Powrót

Nowe poradniki od Partnerów PWCyber w Bazie Wiedzy

25.08.2026

Na stronie https://www.gov.pl/web/baza-wiedzy/poradniki-pwcyber pojawiły się cztery nowe, bezpłatne poradniki przygotowane przez partnerów programu PWCyber. Publikacje stanowią praktyczne kompendium wiedzy obejmujące przeciwdziałanie zagrożeniom wewnętrznym, wdrażanie zasady minimalnych uprawnień na stacjach roboczych, systemowe zarządzanie bezpieczeństwem informacji oraz automatyzację wykrywania i obsługi incydentów z wykorzystaniem systemów SIEM i SOAR.

Grafika poglądowa - stos książek na żółtym tle

Wzmocnienie odporności cyfrowej organizacji

Skuteczne cyberbezpieczeństwo to ciągły proces wymagający łączenia nowoczesnych rozwiązań technologicznych, przemyślanych procedur oraz stałego podnoszenia świadomości personelu. W odpowiedzi na aktualne wyzwania, na stronie https://www.gov.pl/web/baza-wiedzy/poradniki-pwcyber udostępniono cztery nowe publikacje eksperckie, które w kompleksowy i usystematyzowany sposób przedstawiają kluczowe obszary ochrony środowisk teleinformatycznych oraz procesów przetwarzania danych.

  1. Zagrożenia wewnętrzne: identyfikacja ryzyka i monitorowanie zachowań
    Publikacja „Zagrożenia wewnętrzne (insider threat). Jak je rozpoznać i ocenić ryzyko”, opracowana przez Securivy sp. z o.o. (członka Polskiego Klastra Cyberbezpieczeństwa #CyberMadeInPoland), zwraca uwagę na fakt, że użytkownicy posiadający legalny dostęp do systemów mogą stanowić równie poważne zagrożenie jak zewnętrzni cyberprzestępcy. Poradnik szczegółowo wyjaśnia mechanikę zagrożeń wewnętrznych i przyczyny, dla których często omijają one tradycyjne mechanizmy obronne. W tekście omówiono metody oceny ryzyka, identyfikację kont wysokiego ryzyka oraz wdrożenie monitorowania aktywności użytkowników (UAM) i analizy behawioralnej (UEBA), co pozwala na szybką reakcję w przypadku wystąpienia anomalii.
     
  2. Zasada minimalnych uprawnień: ochrona stacji roboczych
    Drugi poradnik autorstwa Securivy sp. z o.o., „Zasada minimalnych uprawnień na stacjach roboczych”, koncentruje się na eliminacji stałych praw lokalnego administratora, które znacząco ułatwiają adwersarzom instalację złośliwego oprogramowania, eskalację przywilejów oraz ruch boczny w infrastrukturze sieciowej. Publikacja przedstawia metodykę wdrażania modelu minimalnych uprawnień (PoLP) w połączeniu z systemami zarządzania uprawnieniami na punktach końcowych (EPM) oraz mechanizmem przydzielania dostępu na czas (Just-in-Time – JIT). Taka architektura zmniejsza powierzchnię ataku i wspiera spełnianie wymogów regulacyjnych, w tym ISO/IEC 27001, dyrektywy NIS2 oraz rekomendacji NIST/CIS.
     
  3. Bezpieczeństwo informacji: procesy, zgodność i ciągłość działania
    Poradnik „Bezpieczeństwo informacji w organizacji. Kluczowe procesy i dobre praktyki”, przygotowany przez Galach Consulting, stanowi kompleksowy przewodnik po projektowaniu i utrzymaniu skutecznego systemu ochrony danych zgodnie z obowiązującymi przepisami prawnymi. Publikacja omawia fundamenty zarządzania bezpieczeństwem, w tym metodykę analizy ryzyka, zasady bezpiecznego przetwarzania danych, bezpieczeństwo infrastruktury IT, środki ochrony fizycznej, zarządzanie ryzykiem w łańcuchu dostawców oraz procedury zapewnienia ciągłości działania (BCM) wspierające budowanie długofalowej odporności organizacji.
     
  4. Zaawansowana detekcja i automatyzacja reagowania: rola systemów SIEM i SOAR
    Kolejna publikacja, „Wykrywanie i reagowanie na zagrożenia w cyberprzestrzeni”, opracowana przez Fortinet, koncentruje się na budowie zintegrowanego ekosystemu bezpieczeństwa, w którym wykrycie pojedynczego, podejrzanego zdarzenia natychmiast uruchamia skoordynowaną reakcję obronną. W opracowaniu przybliżono funkcje systemów SIEM w zakresie korelacji danych oraz możliwości platform SOAR w obszarze automatyzacji i orkiestracji obsługi incydentów. Praktycznym uzupełnieniem publikacji jest analiza rzeczywistego scenariusza ataku, przedstawiająca proces wykrywania i neutralizacji zagrożenia krok po kroku.
     
  5. Wybór technologii: ocena innowacyjności i suwerenność technologiczna
    Materiały zamyka poradnik „Jak ocenić realną innowacyjność i suwerenność technologiczną produktu cyberbezpieczeństwa”, opracowany przez Polski Klaster Cyberbezpieczeństwa #CyberMadeInPoland. Publikacja stanowi praktyczne wsparcie przy procesach zakupowych, wskazując, jak weryfikować technologie i dostawców nie tylko przez pryzmat ceny czy rozpoznawalności marki, ale pod kątem ich rzeczywistej wartości i wpływu na niezależność organizacji. Omówiono w nim kluczowe aspekty bezpieczeństwa łańcucha dostaw, unikania uzależnienia od jednego producenta, interoperacyjności oraz wykorzystania sztucznej inteligencji. Przewodnik dostarcza rekomendacji dotyczących dialogu technicznego, kryteriów pozacenowych oraz testów Proof of Concept (PoC), pomagając administracji publicznej i spółkom Skarbu Państwa w budowaniu długoterminowej odporności cyfrowej.

Dostęp do materiałów

Wszystkie opisane poradniki są bezpłatne i dostępne do pobrania bezpośrednio w sekcji Bazy Wiedzy pod adresem: https://www.gov.pl/web/baza-wiedzy/poradniki-pwcyber.

{"register":{"columns":[]}}