Opublikowany przez Agencję Bezpieczeństwa Wewnętrznego raport „Wybrane aktywności 2024-2025” to jeden z najważniejszych publicznych dokumentów dotyczących bezpieczeństwa państwa w ostatnich latach. Nie dlatego, że zawiera spektakularne informacje operacyjne. Znaczenie raportu wynika z czegoś innego – po raz pierwszy od dawna państwowa służba specjalna wprost opisuje skalę i charakter zagrożeń, które jeszcze kilka lat temu były traktowane jako scenariusze hipotetyczne.
Z perspektywy cyberbezpieczeństwa, bezpieczeństwa infrastruktury krytycznej oraz odporności państwa dokument ABW należy traktować jako bardzo wyraźny sygnał: Polska funkcjonuje dziś w środowisku permanentnej presji wywiadowczej, dywersyjnej i informacyjnej. To już nie jest wyłącznie klasyczny problem cyberszpiegostwa czy pojedynczych kampanii phishingowych. Raport opisuje model działań, w którym granice między cyberatakami, dezinformacją, sabotażem, wpływem ekonomicznym, terroryzmem i operacjami psychologicznymi praktycznie się zacierają.
Spis Treści
Najmocniejszy przekaz raportu dotyczy aktywności Federacji Rosyjskiej. ABW opisuje ją wprost jako działania charakterystyczne dla „niewypowiedzianej wojny ze światem Zachodu”. Kluczowe jest jednak to, jak rosyjskie operacje są realizowane. Raport pokazuje odejście od tradycyjnego modelu agenturalnego na rzecz rozproszonej, elastycznej i trudnej do wykrycia infrastruktury operacyjnej. Rosyjskie służby miały wykorzystywać:
To fundamentalna zmiana modelu zagrożenia. Państwo nie musi już wysyłać profesjonalnego oficera wywiadu pod przykryciem dyplomatycznym. Wystarczy anonimowa rekrutacja przez internet, zlecenie prostego zadania i rozliczenie w kryptowalucie. W praktyce oznacza to industrializację działań dywersyjnych. Raport wskazuje również, że celem takich operacji były nie tylko obiekty wojskowe czy infrastruktura krytyczna, ale także sklepy wielkopowierzchniowe i obiekty cywilne. Szczególnie alarmująco brzmi fragment dotyczący potencjalnych prób doprowadzenia do katastrof kolejowych lub lotniczych.
To oznacza, że infrastruktura państwa jest dziś postrzegana nie jako pojedynczy system IT czy sektor energetyczny, ale jako całość społeczno-gospodarcza, której destabilizacja może wywołać efekt psychologiczny i polityczny.
Jednym z najważniejszych wniosków płynących z raportu jest całkowite zatarcie granicy pomiędzy cyberbezpieczeństwem a bezpieczeństwem państwa. Rozdział dotyczący ochrony cyberprzestrzeni obejmuje nie tylko klasyczne cyberataki, ale również:
To bardzo istotne, ponieważ przez lata wiele organizacji traktowało cyberbezpieczeństwo głównie jako problem techniczny:
firewall, EDR, backup, MFA, SIEM. Raport ABW pokazuje coś zupełnie innego. Największym wektorem zagrożeń coraz częściej nie jest luka w systemie, ale człowiek: jego emocje, podatność na manipulację, polaryzację i socjotechnikę.
ABW bardzo mocno podkreśla rolę algorytmów platform społecznościowych w procesach radykalizacji i destabilizacji społecznej. To niezwykle ważny fragment raportu, ponieważ państwowa służba specjalna praktycznie wprost wskazuje, że:
stały się elementem środowiska bezpieczeństwa państwa. Według raportu szczególnie niepokojąca jest radykalizacja młodych osób poprzez:
To bardzo charakterystyczne dla współczesnych operacji wpływu. Nie chodzi już wyłącznie o propagandę polityczną. Celem staje się budowa trwałego chaosu poznawczego, podważanie zaufania do instytucji państwa oraz zwiększanie podatności społeczeństwa na dalsze operacje psychologiczne.
W praktyce oznacza to, że cyberhigiena przestaje być wyłącznie zagadnieniem technicznym. Obejmuje również higienę informacyjną.
Szczególnie interesujący z perspektywy bezpieczeństwa finansowego jest fragment raportu dotyczący wykorzystania technologii blockchain i kryptowalut. ABW wskazuje, że rosyjskie służby miały wykorzystywać kryptoaktywa do anonimowego finansowania działań dywersyjnych oraz obchodzenia sankcji. To pokazuje, że:
W kontekście compliance, AML i bezpieczeństwa sektora finansowego jest to bardzo istotna zmiana. Organizacje operujące w obszarach:
muszą zakładać, że presja regulacyjna oraz oczekiwania dotyczące monitorowania przepływów będą stale rosły.
Raport bardzo wyraźnie pokazuje również, że infrastruktura krytyczna pozostaje jednym z najważniejszych celów działań hybrydowych. ABW wymienia m.in.:
Szczególne znaczenie przypisano:
To istotne także dla prywatnych firm technologicznych. W nowym modelu zagrożeń organizacja nie musi być operatorem infrastruktury krytycznej, aby stać się celem. Wystarczy, że:
Łańcuch dostaw staje się dziś jednym z najważniejszych wektorów ryzyka.
Najważniejszy wniosek z raportu ABW jest jednak szerszy niż sam cyberbezpieczeństwo. Dokument pokazuje, że współczesne zagrożenia są projektowane tak, aby:
Cyberatak jest dziś często tylko jednym z elementów większej operacji. Atak techniczny może być równolegle wspierany przez:
To właśnie dlatego klasyczne podejście do bezpieczeństwa – ograniczone wyłącznie do IT – przestaje być wystarczające.
Z perspektywy organizacji raport ABW powinien być traktowany jako sygnał do weryfikacji kilku kluczowych obszarów:
W praktyce oznacza to również konieczność odejścia od myślenia o bezpieczeństwie wyłącznie w kategorii „ochrony systemów”. Nowoczesne bezpieczeństwo coraz bardziej przypomina zarządzanie odpornością organizacji jako całości.
Raport ABW 2024-2025 jest ważny nie dlatego, że pokazuje pojedyncze incydenty. Jego znaczenie polega na tym, że oficjalnie potwierdza zmianę modelu zagrożeń bezpieczeństwa w Polsce.
Operacje hybrydowe:
Największym wyzwaniem nie będzie więc pojedynczy cyberatak. Największym wyzwaniem będzie utrzymanie odporności państwa, organizacji i społeczeństwa w środowisku permanentnej presji informacyjnej, technologicznej i psychologicznej.
Źródło raportu: https://www.abw.gov.pl/pl/aktualnosci/2815,Agencja-Bezpieczenstwa-Wewnetrznego-2024-2025-Wybrane-aktywnosci.html