AlertBezpieczeństwoInfrastruktura

Zachodniopomorskie gminy nieprzygotowane na cyberzagrożenia

Wieloletnie zaniedbania dotyczące cyberbezpieczeństwa, nieświadomość i brak skutecznych procedur reagowania na zagrożenia, a także wykorzystywanie oprogramowania, które miało krytyczne luki – to główne nieprawidłowości wykryte w urzędach gmin w województwie zachodniopomorskim. W konsekwencji samorządy te nie były w stanie zapewnić skutecznej ochrony przed potencjalnymi atakami cyberprzestępców – czytamy w komunikacie Najwyższej Izby Kontroli.

W ostatnich latach notuje się stały wzrost liczby incydentów teleinformatycznych, co stawia pod znakiem zapytania bezpieczeństwo danych i infrastruktury online. Według najnowszego raportu CSIRT GOV za rok 2021 liczba zgłoszeń potencjalnych incydentów teleinformatycznych przekroczyła 762 tysiące, co stanowi znaczący wzrost w porównaniu z poprzednimi latami.

Raport wskazuje również na dramatyczny wzrost liczby incydentów zgłaszanych w województwie zachodniopomorskim, który sięgnął ponad 1000% w okresie od 2018 do 2022 roku. Szczególnie niepokojące jest to, że mimo tego znacznego wzrostu zgłoszenia pochodziły jedynie od 30 podmiotów, pomimo istnienia aż 135 gmin i powiatów w regionie.

Trzeci stopień alarmowy CRP obowiązujący od listopada 2023 do lutego 2024 roku wprowadzony z powodu zagrożenia terrorystycznego dla systemów teleinformatycznych administracji publicznej i infrastruktury krytycznej dodaje do tej sytuacji powagi.

Delegatura NIK w Szczecinie przeprowadziła kontrolę mającą na celu ocenę bezpieczeństwa teleinformatycznego jednostek samorządu terytorialnego województwa zachodniopomorskiego. Skoncentrowano się na czterech urzędach gmin o mniejszej liczbie mieszkańców, by zbadać, jak są one przygotowane na cyberzagrożenia oraz czy prawidłowo zarządzają swoim środowiskiem informatycznym, reagują na incydenty i dbają o odpowiedni poziom wiedzy pracowników na temat bezpiecznego korzystania z systemów informatycznych.

Najważniejsze ustalenia

Kontrola przeprowadzona przez Najwyższą Izbę Kontroli ujawniła poważne zaniedbania w zapewnieniu bezpieczeństwa teleinformatycznego w urzędach gminnych. Wyniki kontroli wykazały wieloletnie zaniedbania w obszarach cyberbezpieczeństwa, infrastruktury informatycznej oraz wiedzy i szkoleń pracowników.

Najistotniejsze nieprawidłowości obejmują:

  1. Brak kompletnych procedur zarządzania bezpieczeństwem informacji, które nie odpowiadały wymaganiom prawnym. Wielu urzędów nie było zgodnych z normą PN-ISO/IEC 27001, a także nie wyznaczyło odpowiednich osób do kontaktu z krajowym systemem cyberbezpieczeństwa.
  2. Niedostateczne przygotowanie w zakresie odtwarzania utraconych zasobów na wypadek cyberataku oraz niewystarczająca weryfikacja kopii zapasowych pod kątem kompletności i odtworzenia danych. W niektórych przypadkach kopie zapasowe były narażone na zainfekowanie w przypadku ataku.
  3. Brak zinwentaryzowanego środowiska informatycznego, stosowanie nieaktualnego oprogramowania oraz luki w oprogramowaniu umożliwiające zdalne przejęcie kontroli nad systemem przez cyberprzestępców.
  4. Wykorzystywanie usług chmurowych bez odpowiednich zasad i kontroli, brak skutecznego systemu zarządzania incydentami bezpieczeństwa informacji oraz brak fizycznej ochrony serwerów w niektórych urzędach.
  5. Pracownicy nie przeszli odpowiednich szkoleń z zakresu cyberbezpieczeństwa, co powoduje ryzyko trwałej utraty danych, ujawnienia poufnych informacji, zakłócenia w świadczeniu usług publicznych oraz możliwość wykorzystania urządzeń do działań przestępczych.

Kontrola NIK wskazuje na pilną potrzebę podjęcia działań naprawczych w celu zwiększenia poziomu bezpieczeństwa teleinformatycznego w urzędach gminnych, aby zapewnić ochronę danych obywateli oraz stabilność świadczenia usług publicznych.

Najwyższa Izba Kontroli / Mateusz Gibała

Rząd kontra NIK: przekop Mierzei Wiślanej da bezpieczeństwo


Powiązane artykuły

17.11.2025. Premier Donald Tusk (2P), minister spraw wewnętrznych i administracji Marcin Kierwiński (3P) oraz minister - członek Rady Ministrów, koordynator służb specjalnych Tomasz Siemoniak (3P) przy zniszczonym fragmencie torowiska na trasie Dęblin-Warszawa w okolicy miejscowości Mika, 17 bm. Premier ogłosił, że doszło do aktu dywersji; eksplozja ładunku wybuchowego zniszczyła tor kolejowy. (jm) PAP/KPRM

Premier o dywersji na kolei: Podejrzani dwaj Ukraińcy działający z Rosją

– Osoby podejrzewane o akt dywersji na kolei to obywatele Ukrainy współpracujący z rosyjskimi służbami – poinformował w Sejmie premier...

Ukraina bierze na cel okupowane elektrociepłownie

Ukraińskie drony zaatakowały elektrownie cieplne Zujiwska i Starobeszewska, położone w okupowanej przez Rosjan części obwodu donieckiego – poinformował we wtorek...

Tajwan gotuje się na wojnę? Nowe wytyczne dla obywateli

Ministerstwo obrony Tajwanu rozpoczęło dystrybucję najnowszych podręczników bezpieczeństwa. Nowe wytyczne mają przygotować społeczeństwo na kryzys i wojnę.

Udostępnij:

Facebook X X X