CSIRT KNF

CSIRT KNF – Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego polskiego sektora finansowego, CSIRT sektorowy w rozumieniu ustawy o krajowym systemie cyberbezpieczeństwa, prowadzony przez Urząd Komisji Nadzoru Finansowego (UKNF). Rozpoczął działalność 1 lipca 2020 roku jako pierwszy sektorowy zespół cyberbezpieczeństwa w Polsce[1][2].

Historia

Komisja Nadzoru Finansowego ustanowiła zespół – pod ówczesną ustawową nazwą Sektorowy Zespół Cyberbezpieczeństwa – z dniem 1 lipca 2020 roku, na podstawie kompetencji wynikających z ustawy o krajowym systemie cyberbezpieczeństwa; jego zadania, określone w art. 44 ustawy, realizuje wyspecjalizowana jednostka CSIRT KNF działająca w Departamencie Cyberbezpieczeństwa UKNF[1]. Był to pierwszy zespół tego typu powołany w Polsce przez organ właściwy do spraw cyberbezpieczeństwa[2]. Zespół ma status zespołu akredytowanego w europejskim serwisie Trusted Introducer, prowadzonym przez społeczność TF-CSIRT[3].

Po wejściu w życie nowelizacji ustawy o krajowym systemie cyberbezpieczeństwa z 23 stycznia 2026 roku, wdrażającej dyrektywę NIS 2, zakres zadań zespołu został istotnie rozszerzony, a CSIRT KNF działa jako CSIRT sektorowy dla sektora bankowego i infrastruktury rynków finansowych[4]. Rozwój zespołu jest współfinansowany z Krajowego Planu Odbudowy – na projekt „CSIRT KNF – budowa i rozwój sektorowego zespołu cyberbezpieczeństwa dla sektora bankowego i infrastruktury rynków finansowych” przeznaczono ponad 13 milionów złotych[5].

Zadania

Zgodnie z art. 44 ust. 1 ustawy o krajowym systemie cyberbezpieczeństwa do zadań CSIRT KNF należą m.in. reagowanie na incydenty, gromadzenie informacji o podatnościach i cyberzagrożeniach, współpraca z podmiotami kluczowymi i ważnymi (wymiana dobrych praktyk, organizacja ćwiczeń, wspieranie szkoleń), współpraca z zespołami poziomu krajowego – CSIRT MON, CSIRT NASK (CERT Polska) i CSIRT GOV – w koordynowanym przez nie reagowaniu na incydenty oraz wymiana informacji z innymi CSIRT-ami sektorowymi[4]. Zakres podmiotowy zespołu obejmuje podmioty sektora bankowego i infrastruktury rynków finansowych określone w załączniku nr 1 do ustawy[4].

CSIRT KNF prowadzi także system zgłaszania poważnych incydentów związanych z ICT przez podmioty finansowe, zgodnie z wymogami rozporządzenia DORA[6].

Działalność

Zespół publikuje raporty roczne oraz ostrzeżenia o zagrożeniach dla klientów rynku finansowego; jest znany przede wszystkim ze zwalczania internetowych oszustw inwestycyjnych[7]. W 2025 roku CSIRT KNF zidentyfikował i zgłosił do blokady blisko 42 tysiące niebezpiecznych domen internetowych, z czego ponad 40 tysięcy było związanych z fałszywymi inwestycjami[8]. Działalność edukacyjną zespół prowadzi poprzez Centrum Edukacji dla Bezpieczeństwa Rynku Finansowego (CEBRF), organizujące webinaria, szkolenia i publikujące materiały edukacyjne[9].

Zobacz też

Przypisy

  1. a b 1 lipca 2020 r. rusza Sektorowy Zespół Cyberbezpieczeństwa KNF. Komisja Nadzoru Finansowego, 2020-06-22. [dostęp 2026-08-21]. (pol.).
  2. a b Justyna Balcewicz: CSIRT KNF – sektorowy zespół cyberbezpieczeństwa sektora bankowego. Cyberpolicy NASK, 2020-06-09. [dostęp 2026-08-21]. (pol.).
  3. CSIRT KNF (PL). Trusted Introducer. [dostęp 2026-08-21]. (ang.).
  4. a b c CSIRT KNF. Komisja Nadzoru Finansowego. [dostęp 2026-08-21]. (pol.).
  5. Wzmocnienie cyberbezpieczeństwa polskiego sektora finansowego. Komisja Nadzoru Finansowego, 2025-11-24. [dostęp 2026-08-21]. (pol.).
  6. CSIRT KNF – Zgłaszanie incydentów DORA. CSIRT KNF. [dostęp 2026-08-21]. (pol.).
  7. Inwestycyjne oszustwa pod lupą i na celowniku KNF CSIRT. Raport robi wrażenie. Stowarzyszenie Inwestorów Indywidualnych. [dostęp 2026-08-21]. (pol.).
  8. Rekordowa liczba fałszywych domen i reklam. KNF publikuje raport. Bankier.pl, 2026-03-23. [dostęp 2026-08-21]. (pol.).
  9. Centrum Edukacji dla Bezpieczeństwa Rynku Finansowego. CEBRF KNF. [dostęp 2026-08-21]. (pol.).

Linki zewnętrzne

Content Disclaimer

Informasi ini disarikan dari Wikipedia dan disajikan kembali untuk tujuan edukasi. Konten tersedia di bawah lisensi CC BY-SA 3.0. Kami tidak bertanggung jawab atas ketidakakuratan data yang bersumber dari kontribusi publik tersebut.

  1. The information displayed on this website is sourced in part or in whole from Wikipedia and has been adapted for the purpose of restating it. We strive to provide accurate and relevant information, however:
  2. There is no guarantee of absolute accuracy. Wikipedia is an open, collaborative project that can be edited by anyone, so information is subject to change.
  3. It is not intended to constitute professional advice. The content displayed is for informational and educational purposes only. For important decisions (e.g., medical, legal, or financial), please consult a professional.
  4. Content copyright. Wikipedia is licensed under the Creative Commons Attribution-ShareAlike License (CC BY-SA). This means that content may be reused with appropriate attribution and shared under a similar license.
  5. Responsible use. Any risk arising from the use of information from this website is entirely the responsibility of the user.
Kembali kehalaman sebelumnya