CSIRT MON

CSIRT MON – Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego działający na poziomie krajowym, prowadzony przez Ministra Obrony Narodowej; jeden z trzech – obok CSIRT NASK i CSIRT GOV – krajowych zespołów CSIRT powołanych ustawą z dnia 5 lipca 2018 roku o krajowym systemie cyberbezpieczeństwa[1][2]. Zespół funkcjonuje w strukturach Dowództwa Komponentu Wojsk Obrony Cyberprzestrzeni (DKWOC) i monitoruje sieci resortu obrony narodowej w trybie ciągłym[3].

Historia

Zorganizowany system reagowania na incydenty komputerowe w resorcie obrony narodowej istnieje od 2008 roku, gdy utworzono System Reagowania na Incydenty Komputerowe (SRnIK) o trzypoziomowej strukturze, z centrum koordynacyjnym w Wojskowym Biurze Bezpieczeństwa Łączności i Informatyki; w kontaktach międzynarodowych zespół posługiwał się nazwą MIL-CERT PL[4]. W 2011 roku funkcję centrum koordynacyjnego przejęło nowo utworzone Resortowe Centrum Zarządzania Bezpieczeństwem Sieci i Usług Teleinformatycznych, a od 2015 roku koordynację sprawowała właściwa komórka Służby Kontrwywiadu Wojskowego[4].

Formalnie CSIRT MON powołała ustawa o krajowym systemie cyberbezpieczeństwa z 2018 roku, wdrażająca unijną dyrektywę NIS[1]. Od 2019 roku zadania zespołu realizowało Narodowe Centrum Bezpieczeństwa Cyberprzestrzeni (NCBC), konsolidujące zasoby resortu w obszarze cyberbezpieczeństwa, kryptologii i informatyki[5]. 8 lutego 2022 roku na bazie NCBC i podporządkowanych mu jednostek Minister Obrony Narodowej powołał Dowództwo Komponentu Wojsk Obrony Cyberprzestrzeni, które zapewnia funkcjonowanie zespołu do dziś[4][3].

3 kwietnia 2026 roku weszła w życie nowelizacja ustawy wdrażająca dyrektywę NIS 2[6]. Rozszerzyła ona kompetencje zespołów CSIRT poziomu krajowego oraz wprowadziła Połączone Centrum Operacyjne Cyberbezpieczeństwa jako organ pomocniczy Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa[7].

Zadania

CSIRT MON wykonuje – w granicach swojej właściwości – zadania wspólne dla trzech krajowych zespołów CSIRT określone w art. 26 ustawy, m.in.[1]:

  • monitorowanie zagrożeń cyberbezpieczeństwa i incydentów na poziomie krajowym,
  • szacowanie ryzyka związanego z ujawnionym cyberzagrożeniem oraz zaistniałymi incydentami, w tym zapewnianie dynamicznej analizy ryzyka,
  • przekazywanie informacji o incydentach, podatnościach i cyberzagrożeniach podmiotom krajowego systemu cyberbezpieczeństwa oraz wczesne ostrzeganie i alarmowanie,
  • reagowanie na zgłoszone incydenty, ich klasyfikowanie – w tym uznawanie za incydenty krytyczne – i koordynowanie ich obsługi.

W czasie stanu wojennego lub w czasie wojny CSIRT MON, w imieniu Ministra Obrony Narodowej, koordynuje działania CSIRT NASK i CSIRT GOV[8].

W sprawach obsługi incydentów krytycznych przedstawiciele CSIRT MON wchodzą w skład Zespołu do spraw Incydentów Krytycznych – organu pomocniczego, którego pracom przewodniczy Pełnomocnik Rządu do Spraw Cyberbezpieczeństwa[9]. Ustawa powierza ponadto Ministrowi Obrony Narodowej koordynację działań związanych z obsługą incydentów w czasie stanu wojennego lub w czasie wojny, z zastrzeżeniem kompetencji Naczelnego Dowódcy Sił Zbrojnych, oraz ocenę wpływu incydentów poważnych i krytycznych na system obronny państwa[10].

Właściwość

Zgodnie z art. 26 ust. 5 ustawy CSIRT MON koordynuje obsługę incydentów zgłaszanych przez[1]:

  • podmioty podległe Ministrowi Obrony Narodowej lub przez niego nadzorowane, w tym podmioty, których systemy lub sieci teleinformatyczne ujęto w wykazie obiektów infrastruktury krytycznej,
  • przedsiębiorców o szczególnym znaczeniu gospodarczo-obronnym, dla których organem organizującym i nadzorującym wykonywanie zadań na rzecz obronności państwa jest Minister Obrony Narodowej,
  • Ministra Obrony Narodowej.

Zespół, który otrzyma zgłoszenie incydentu spoza swojej właściwości, przekazuje je niezwłocznie właściwemu CSIRT-owi krajowemu[1].

Zobacz też

Przypisy

  1. a b c d e Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz. U. z 2026 r. poz. 20 (ISAP) ze zm.), art. 2 i 26
  2. Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego (CSIRT). Ministerstwo Cyfryzacji – Portal Gov.pl, 2019-04-04. [dostęp 2026-08-23]. (pol.).
  3. a b Dowództwo Komponentu Wojsk Obrony Cyberprzestrzeni. cyber.mil.pl. [dostęp 2026-08-23]. (pol.).
  4. a b c Wojska Obrony Cyberprzestrzeni – formacja do zadań specjalnych. Special-Ops.pl. [dostęp 2026-08-23]. (pol.).
  5. Pierwszy rok NCBC. cyber.mil.pl, 2020-07-09. [dostęp 2026-08-23]. (pol.).
  6. Ustawa z dnia 23 stycznia 2026 r. o zmianie ustawy o krajowym systemie cyberbezpieczeństwa oraz niektórych innych ustaw (Dz. U. z 2026 r. poz. 252 (ISAP))
  7. Nowelizacja ustawy o krajowym systemie cyberbezpieczeństwa. Ministerstwo Cyfryzacji. [dostęp 2026-08-23]. (pol.).
  8. Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz. U. z 2026 r. poz. 20 (ISAP) ze zm.), art. 26 ust. 1a
  9. Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz. U. z 2026 r. poz. 20 (ISAP) ze zm.), art. 36 ust. 3 i 6
  10. Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz. U. z 2026 r. poz. 20 (ISAP) ze zm.), art. 51

Linki zewnętrzne

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.