NASK tworzy Krajowe Centrum Odzyskiwania Danych
W internecie nikt nie jest anonimowy. Nawet cyberprzestępcy atakujący instytucję, na przykład szpital czy uniwersytet, zostawiają cyfrowe ślady. Ich znalezienie i przeanalizowanie pomaga ustalić przebieg incydentu oraz jego skalę.
Między innymi tym zajmie się Krajowe Centrum Odzyskiwania Danych (KCOD). Będzie ono jednym z siedmiu filarów Centrum Cyberbezpieczeństwa NASK (CCN). Głównym celem projektu jest wzmocnienie cyberodporności państwa.
Centrum Cyberbezpieczeństwa NASK wchodzi w kolejny etap
W maju tego roku NASK oficjalnie ogłosił uzyskanie decyzji o pozwoleniu na budowę CCN. To kolejny etap przedsięwzięcia. Jego celem jest wsparcie państwa i kluczowych sektorów gospodarki w budowaniu odporności na cyberzagrożenia. Ponadto Centrum ma zwiększyć zdolność do skutecznego reagowania na incydenty. CCN będzie kluczowym elementem cybertarczy, która ma pomóc chronić najważniejsze instytucje w kraju oraz obywateli.
Co dla cyberprzestępców jest cenniejsze niż jednorazowy dostęp do pieniędzy? Nasze dane osobowe. Gdy cyfrowi oszuści je zdobędą, mogą ukraść tożsamość, zaciągać pożyczki i wyłudzać pieniądze na różne sposoby. Dlatego cyberataki nie dotyczą już wyłącznie zhakowania konta bankowego – mówimy o zupełnie innej skali. Coraz częściej celem przestępców są duże bazy danych zawierające wrażliwe informacje, na przykład numer PESEL czy historię medyczną.
Po ataku rozpoczyna się odzyskiwanie danych
Kiedy cyberprzestępcy atakują instytucję, mogą zaszyfrować dane i zażądać okupu za ich odzyskanie. Wtedy do działania może wkroczyć CERT Polska, zespół działający w ramach NASK.
Analitycy próbują odzyskać dane w ciągu kilku minut po ataku. Jest to potrzebne nie tylko do przywrócenia funkcjonowania organizacji, ale pomaga również zrozumieć przebieg incydentu.
– Dane mogą zawierać istotne informacje dotyczące przestępstwa. Mogą ułatwić odtworzenie przebiegu ataku oraz ustalenie jego przyczyny i skali. Warto pamiętać, że ślady cyfrowe często służą jako poszlaki w prowadzonym postępowaniu. Dlatego należy je prawidłowo zabezpieczyć – przypomina Maciej Siciarek, dyrektor Pionu CSIRT w NASK.
Krajowe Centrum Odzyskiwania Danych wesprze proces reagowania na incydenty poprzez odzyskiwanie i analizę informacji. Eksperci Centrum pomogą także organizacjom w przywracaniu ciągłości działania.
Liczy się każda sekunda
W reakcji na cyberatak czas ma kluczowe znaczenie. Dlatego niezbędne są szybkie działanie i dostęp do uszkodzonych urządzeń lub nośników. Tymczasem ich transport do zewnętrznego laboratorium często jest bardzo trudny lub wręcz niemożliwy.
Z tego powodu Krajowe Centrum Odzyskiwania Danych będzie dysponować mobilnym zapleczem. Specjalnie przystosowany pojazd otrzyma sprzęt potrzebny do prowadzenia prac bezpośrednio w miejscu zdarzenia. Dzięki temu eksperci będą mogli dotrzeć do organizacji i rozpocząć działania tam, gdzie doszło do ataku.
Cyberprzestępcy też zostawiają ślady
W internecie nawet niewielkie działania cyberprzestępców mogą pozostawić cyfrowe ślady w postaci danych. KCOD będzie analizować takie informacje w ramach działań prowadzonych przez CCN. Jak przypomina Maciej Siciarek, wykrycie cyberataku to dopiero początek walki o przywrócenie prawidłowego funkcjonowania organizacji.
– Proces ten wymaga współpracy wielu zespołów, w tym specjalistów odpowiedzialnych za cyberbezpieczeństwa oraz kadry zarządzającej. Trzeba przede wszystkim zatrzymać zagrożenie i ustalić, które systemy zostały zaatakowane. Następnie należy ocenić, jakie dane utracono, uszkodzono lub które z nich stały się niedostępne. Ważne jest również ustalenie, jakie ślady pozostawili cyberprzestępcy – mówi dyrektor Pionu CSIRT NASK.
Doświadczenia z incydentów pomogą tworzyć procedury
Analitycy KCOD wykorzystają doświadczenie zdobyte podczas udzielania wsparcia podmiotom dotkniętym cyberatakami. Każdy incydent wygląda inaczej, jednak eksperci mogą znaleźć w nich pewne elementy wspólne. Dlatego szczegółowa analiza przypadków obsługiwanych dotychczas przez NASK pozwala wyciągać wnioski. Na ich podstawie eksperci będą mogli opracowywać odpowiednie instrukcje działania. Projekt CCN otrzymał dofinansowanie z Europejskiego Funduszu Rozwoju Regionalnego oraz Budżetu Państwa. Środki pochodzą z Programu Fundusze Europejskie na Rozwój Cyfrowy 2021–2027.
Źródło: NASK


NASK o sztucznej inteligencji i cyberbezpieczeństwie na Forum w Karpaczu
W NASK powstaje Laboratorium AITAS. Będzie sprawdzać odporność AI
Cyber Piątka. Nowe zasady ochrony danych medycznych
Nowa strategia cyberbezpieczeństwa. Polska wzmacnia ochronę przed cyberatakami 
![https://www.youtube.com/watch?v=QSnLO-KmBMY O wybranych projektach realizowanych w Laboratorium Zakładu Układów Mikrofalowych – ISE PW opowiadają: mgr inż. Michał Kalisiak, dr hab. inż. Arkadiusz Lewandowski, mgr inż. Andžej Šerlat oraz dr hab. inż. Krzysztof Czuba. Zapraszamy na firm [materiał redakcyjny]](https://mikrokontroler.pl/wp-content/uploads/2026/09/WEiTI-PW-czolowka.png)
![https://www.youtube.com/watch?v=XkeyLmtLfxo O konkursie organizowanym przez firmę TRUMPF Huettinger i polskie uczelnie techniczne opowiada Alicja Peresada i prof. Jacek Rąbkowski oraz kilkoro nagrodzonych dyplomantów: mgr inż. Jakub Dobosz, inż. Maja Zielińska, dr inż. Jakub Kołodziej, dr inż Weronika Hryniewska-Guzik i dr inż. Grzegorz Bartyzel. Zapraszamy do obejrzenia filmu! [materiał redakcyjny]](https://mikrokontroler.pl/wp-content/uploads/2026/07/TRUMPF-czolowka.png)


