Reklama
Reklama
Reklama
  • sponsorowane
  • WIADOMOŚCI

Cyberbezpieczeństwo to nie koszt, ale inwestycja. Jeden atak może przekreślić lata badań

Kończy się akademicki projekt SOCCER
Kończy się akademicki projekt SOCCER
Autor. CyberDefence24/Canva

Cyberbezpieczeństwo nie zwiększy bezpośrednio liczby wynalazków, patentów ani publikacji naukowych. Jego brak może jednak w ciągu kilku godzin przekreślić wieloletni dorobek uczelni, instytutu badawczego i pracujących w nim naukowców. To jeden z najważniejszych wniosków kończącego się projektu SOCCER, którego liderem jest Akademia Górniczo-Hutnicza w Krakowie. Zdaniem ekspertów sektor nauki potrzebuje teraz trwałego systemu finansowania, wspólnych standardów oraz sprawnej wymiany informacji o cyberzagrożeniach.

Kończący się 30 września 2026 roku projekt SOCCER przez trzy lata koncentrował się na zwiększaniu cyberodporności uczelni i instytucji badawczych w Europie Środkowo-Wschodniej. Międzynarodowe konsorcjum, któremu przewodziła AGH, połączyło dziewięć instytucji z Polski, Czech, Słowacji, Litwy i Estonii.

Jednym z najważniejszych wniosków projektu jest konieczność zmiany sposobu myślenia o wydatkach na ochronę cyfrową. Cyberbezpieczeństwo wciąż bywa traktowane jako koszt techniczny – konkurujący o środki z badaniami, aparaturą, remontami czy rozwojem infrastruktury. Tymczasem chroni ono właśnie te zasoby, dzięki którym uczelnie mogą prowadzić badania, rozwijać technologie i współpracować z partnerami z Polski i zagranicy.

Reklama

Ochrona, której znaczenie widać dopiero, gdy jej zabraknie

Uczelnie i instytuty badawcze przetwarzają nie tylko dane osobowe studentów i pracowników. W ich systemach znajdują się również niepublikowane wyniki badań, dokumentacja patentowa, unikatowe zbiory danych, informacje dotyczące prowadzonych eksperymentów oraz wiedza na temat powstających technologii. Część z nich może mieć znaczenie strategiczne lub podwójne zastosowanie – cywilne i wojskowe.

Atak na jednostkę naukową może prowadzić do zaszyfrowania albo usunięcia danych, zatrzymania pracy laboratoriów, przerwania badań, kradzieży własności intelektualnej oraz utraty zaufania partnerów. W skrajnym przypadku oznacza konieczność odtworzenia wieloletniej pracy, o ile jej odtworzenie jest jeszcze możliwe.

„Cyberbezpieczeństwo to nie koszt, lecz inwestycja. Samo wdrożenie zabezpieczeń nie spowoduje, że uczelnia zacznie publikować więcej artykułów, zgłaszać więcej patentów czy tworzyć więcej wynalazków. Brak tych zabezpieczeń może jednak sprawić, że w wyniku jednego incydentu utracony zostanie dorobek budowany przez naukowców przez wiele lat. Mówimy o danych, wynikach eksperymentów, własności intelektualnej i technologiach, których często nie da się po prostu odtworzyć. Inwestując w cyberbezpieczeństwo, chronimy zdolność uczelni do prowadzenia badań i tworzenia innowacji” – podkreśla Izabela Albrycht, dyrektorka Centrum Cyberbezpieczeństwa AGH oraz inicjatorka i liderka projektu SOCCER.

Skala wyzwań została pokazana w badaniu „Cyberuczelnia”, przeprowadzonym w latach 2024-2025 wśród polskich szkół wyższych. Zebrane odpowiedzi wskazują, że uczelnie dostrzegają zagrożenia i rozwijają zabezpieczenia, ale napotykają poważne bariery finansowe i kadrowe. Aż 73 proc. badanych instytucji nie posiadało dedykowanego zespołu SOC, CERT lub CSIRT, odpowiedzialnego za monitorowanie zagrożeń i reagowanie na incydenty.

Problemem jest nie tylko koszt technologii, lecz także trudność w pozyskaniu i utrzymaniu specjalistów, finansowaniu szkoleń, prowadzeniu regularnych testów oraz zapewnieniu ciągłości działania zespołów bezpieczeństwa.

Od diagnozy do praktycznych narzędzi

Jednym z głównych rezultatów projektu SOCCER są praktyczne przewodniki przygotowane z myślą o uczelniach i instytucjach badawczych: „SOC4Academia Toolbox” oraz „DFIR Guide”. Pierwszy pomaga zaplanować budowę i rozwój centrum operacji bezpieczeństwa, drugi wspiera przygotowanie do reagowania na incydenty i prowadzenia informatyki śledczej.

Polska wersja Toolboxa, zatytułowana „Cyberbezpieczeństwo sektora akademickiego. Narzędzia, regulacje, rekomendacje”, została dostosowana do krajowego otoczenia prawnego i organizacyjnego. Obejmuje m.in. wyniki badania „Cyberuczelnia”, analizę modeli SOC, wymagania kadrowe, zagadnienia Cyber Threat Intelligence, architekturę techniczną, ocenę dojrzałości zespołów oraz porównanie dostępnych narzędzi.

Projekt przyniósł także rezultaty naukowe dotyczące m.in. wykrywania anomalii, wykorzystania sztucznej inteligencji oraz identyfikowania phishingu. Przedstawiciele AGH i projektu zaprezentowali wyniki prac podczas około 80 konferencji i seminariów, w których uczestniczyło łącznie około 50 tys. osób.

W ramach SOCCER rozwijano również potencjał operacyjny AGH. Zespół AGH CSIRT dołączył do Forum of Incident Response and Security Teams – globalnej organizacji zrzeszającej zespoły specjalizujące się w reagowaniu na incydenty cyberbezpieczeństwa. Członkostwo zostało poprzedzone procesem weryfikacji kompetencji i sposobu działania zespołu.

Reklama

Wspólny język i wspólny głos uczelni

Technologie i procedury są tylko częścią cyberodporności. Równie istotna jest współpraca pomiędzy uczelniami, instytutami badawczymi, administracją publiczną i zespołami reagowania na incydenty.

Cyberzagrożenia nie ograniczają się do jednej instytucji. Ta sama kampania phishingowa, podatność oprogramowania lub metoda działania cyberprzestępców może jednocześnie dotknąć wiele uczelni. Jeżeli każda z nich analizuje takie zdarzenia samodzielnie i nie przekazuje wniosków pozostałym, sektor wielokrotnie rozwiązuje te same problemy.

Dlatego jednym z kierunków rozwijanych w ramach SOCCER była wymiana informacji o zagrożeniach, w tym współpraca w obszarze Cyber Threat Intelligence oraz zapraszanie polskich uczelni do wspólnej platformy MISP. Budowana była również społeczność ECC-RIE, łącząca uczelnie i organizacje badawcze zainteresowane wzmacnianiem cyberbezpieczeństwa.

Współpraca wymaga jednak wspólnego języka: jednolitego sposobu klasyfikowania incydentów, określania ich znaczenia, opisywania zagrożeń oraz wskazywania rekomendowanych działań. Potrzebny jest również wspólny głos sektora nauki w rozmowach z administracją publiczną o regulacjach, minimalnych standardach bezpieczeństwa i finansowaniu.

”Uczelnie nie powinny w odosobnieniu rozwiązywać tych samych problemów i wyciągać tych samych wniosków dopiero po wystąpieniu incydentu. Potrzebujemy wspólnego języka, zaufania i mechanizmów szybkiej wymiany informacji. Jeżeli jedna instytucja wykryje nowy rodzaj ataku, pozostałe powinny móc wykorzystać tę wiedzę, zanim same staną się jego ofiarami. Budowanie cyberodporności sektora nauki musi być wspólnym przedsięwzięciem, a nie sumą pojedynczych, nieskoordynowanych działań” – zaznacza Izabela Albrycht.

Wśród rekomendowanych kierunków dalszych działań znalazły się utworzenie ISAC Nauka – platformy wymiany informacji o zagrożeniach, podatnościach i incydentach – oraz rozwój CSIRT Nauka, czyli wyspecjalizowanego zespołu wspierającego obsługę incydentów w środowisku naukowym. Ważną rolę powinny odgrywać także wspólne ćwiczenia, szkolenia i testy odporności.

Potrzebny Fundusz Cyberbezpieczeństwa dla Uczelni

Wnioski z projektu pokazują, że jednym z najważniejszych wyzwań pozostaje finansowanie. Jednorazowe dotacje pozwalają kupić sprzęt lub oprogramowanie i usunąć część najpilniejszych braków, ale nie zapewniają trwałych zdolności do reagowania na zagrożenia.

Cyberbezpieczeństwo generuje stałe koszty. Obejmują one utrzymanie specjalistów, aktualizowanie narzędzi, analizę podatności, audyty, szkolenia, ćwiczenia, całodobowy monitoring i obsługę incydentów. Infrastruktura kupiona w ramach jednorazowego projektu wymaga później obsługi, rozwoju i wymiany.

Odpowiedzią mógłby być Fundusz Cyberbezpieczeństwa dla Uczelni – stały, wieloletni mechanizm dostępny dla całego sektora nauki, niezależnie od tego, któremu ministerstwu podlega dana instytucja. Powinien finansować nie tylko zakup technologii, ale również rozwój zespołów, procesów, kompetencji i współdzielonych usług bezpieczeństwa.

”Fundusz Cyberbezpieczeństwa dla Uczelni powinien być inwestycją w trwałe zdolności całego sektora. Nie wystarczy kupić system i uznać, że problem został rozwiązany. Potrzebni są ludzie, którzy będą z niego korzystać, procedury, które zostaną sprawdzone w praktyce, oraz stabilne finansowanie umożliwiające utrzymanie tych zdolności przez kolejne lata. Bez takiego podejścia będziemy reagować od projektu do projektu i od incydentu do incydentu” – mówi dyrektorka Centrum Cyberbezpieczeństwa AGH.

Fundusz mógłby również wspierać powstawanie regionalnych lub sektorowych zespołów SOC, z których usług korzystałoby kilka uczelni. Nie każda instytucja jest w stanie samodzielnie zbudować całodobowe centrum operacji bezpieczeństwa, ale każda powinna posiadać dostęp do profesjonalnego monitorowania oraz pomocy w przypadku cyberataku

Reklama

Koniec projektu, początek dalszej współpracy

SOCCER był realizowany od 1 października 2023 roku do 30 września 2026 roku przez konsorcjum dziewięciu partnerów z pięciu państw. Budżet projektu wyniósł ponad 10,16 mln euro. Przedsięwzięcie było współfinansowane przez Komisję Europejską w ramach programu Digital Europe Programme, a działania AGH uzyskały również dofinansowanie Ministerstwa Nauki i Szkolnictwa Wyższego.

Zakończenie projektu nie oznacza zakończenia współpracy. Wśród planowanych kierunków znajdują się rozwój krajowej i międzynarodowej sieci współpracy, utworzenie ISAC Nauka i CSIRT Nauka, organizacja cyklicznych ćwiczeń oraz rozwijanie programów szkoleniowych i certyfikacyjnych dla pracowników i studentów.

Najważniejszy wniosek pozostaje prosty: cyberbezpieczeństwo nie tworzy bezpośrednio nowych patentów ani publikacji, ale chroni warunki, w których mogą one powstawać. Dlatego powinno być traktowane nie jako koszt administracyjny, lecz jako inwestycja w ciągłość badań, bezpieczeństwo wiedzy i przyszłość polskiej nauki.

„SOC4Academia Toolbox” dostępny jest bezpłatnie do pobrania tutaj.

materiał sponorowany

CyberDefence24.pl - Digital EU Ambassador

Serwis CyberDefence24.pl otrzymał tytuł #DigitalEUAmbassador (Ambasadora polityki cyfrowej UE). Jeśli są sprawy, które Was nurtują; pytania, na które nie znacie odpowiedzi; tematy, o których trzeba napisać – zapraszamy do kontaktu. Piszcie do nas na: [email protected].

Reklama