Polska na celowniku. 10 wniosków z raportu ABW, które powinien znać każdy zarząd i security manager
Jeszcze kilka lat temu działalność obcych służb specjalnych kojarzyła się przede wszystkim z administracją państwową, wojskiem i tajnymi operacjami prowadzonymi z dala od codziennego życia przedsiębiorstw. Najnowszy raport Agencji Bezpieczeństwa Wewnętrznego pokazuje jednak, że ten obraz jest już nieaktualny. Współczesne działania hybrydowe coraz częściej obejmują infrastrukturę krytyczną, sektor prywatny, łańcuchy dostaw, technologie i ludzi odpowiedzialnych za bezpieczeństwo organizacji. Zebraliśmy dziesięć najważniejszych wniosków płynących z raportu ABW i pokazujemy, co oznaczają one z perspektywy security managerów, dyrektorów bezpieczeństwa, zarządów firm oraz osób odpowiadających za odporność przedsiębiorstw.
Raport „Wybrane aktywności ABW 2024–2025” to pierwsza od ponad dekady publiczna publikacja Agencji Bezpieczeństwa Wewnętrznego podsumowująca najważniejsze zagrożenia bezpieczeństwa państwa. Nie jest to jednak dokument przeznaczony wyłącznie dla administracji publicznej czy środowiska służb specjalnych. Przeciwnie – zawarte w nim wnioski powinny zainteresować również przedsiębiorców, operatorów infrastruktury, producentów, firmy logistyczne, instytucje finansowe oraz wszystkie organizacje, które odpowiadają za bezpieczeństwo ludzi, informacji i procesów biznesowych.
Raport pokazuje, że zmienił się nie tylko charakter zagrożeń, ale również ich adresaci. Rosyjskie służby prowadzą działania wykraczające daleko poza klasyczne szpiegostwo. Coraz częściej wykorzystują sabotaż, dezinformację, cyberataki oraz działania wymierzone w infrastrukturę cywilną. Jednocześnie rośnie znaczenie wywiadu gospodarczego, ochrony informacji i budowania odporności organizacji. Warto spojrzeć na ten dokument nie jak na raport z działalności służby specjalnej, ale jak na analizę zmieniającego się środowiska bezpieczeństwa, w którym funkcjonuje polski biznes.
W tym opracowaniu wybraliśmy 10 najważniejszych sygnałów ostrzegawczych płynących z raportu ABW i przełożyliśmy je na język praktyki. Każdy z nich uzupełniliśmy o komentarz pokazujący, co oznacza dla przedsiębiorstw oraz na jakie pytania warto odpowiedzieć, oceniając poziom bezpieczeństwa własnej organizacji.
1. Polska stała się jednym z głównych celów działań hybrydowych
Przez wiele lat wojna hybrydowa wydawała się problemem odległym – czymś, co dotyczyło państw bałtyckich, Ukrainy czy instytucji rządowych. Raport ABW pokazuje, że ten etap jest już za nami. Polska znalazła się w centrum działań prowadzonych przez rosyjskie służby specjalne, a ich celem nie jest już wyłącznie zdobywanie informacji. Mówimy o szeroko zakrojonych operacjach mających osłabiać państwo, destabilizować społeczeństwo, podważać zaufanie do instytucji publicznych oraz przygotowywać warunki do aktów sabotażu i dywersji. Rosyjskie działania obejmują jednocześnie sferę fizyczną, cyberprzestrzeń i przestrzeń informacyjną, tworząc spójny model wojny hybrydowej, w którym granica między pokojem a konfliktem praktycznie przestała istnieć. Jak podkreśla ABW, działania te są prowadzone planowo, na dużą skalę i mają charakter długofalowy, a Polska – jako państwo frontowe NATO i kluczowy hub wsparcia dla Ukrainy – pozostaje jednym z najważniejszych kierunków aktywności rosyjskich służb.
CO TO OZNACZA W PRAKTYCE?
Jeżeli odpowiadasz za bezpieczeństwo w swojej organizacji, powinieneś przyjąć podstawowe założenie: Twoja firma może stać się elementem działań hybrydowych, nawet jeśli nie funkcjonuje w sektorze obronnym ani nie współpracuje z wojskiem.
Rosyjskie służby nie ograniczają się dziś do rozpoznawania jednostek wojskowych czy administracji państwowej. Interesują ją również przedsiębiorstwa będące częścią łańcuchów dostaw, operatorzy infrastruktury, centra logistyczne, zakłady produkcyjne, firmy technologiczne oraz wszystkie podmioty, których zakłócenie działalności może wywołać efekt domina. W praktyce oznacza to, że każda organizacja pełniąca ważną funkcję w gospodarce lub świadcząca usługi innym przedsiębiorstwom może zostać wykorzystana jako pośredni cel ataku.
To zmienia sposób myślenia o bezpieczeństwie. Dziś nie wystarczy już chronić budynku przed włamaniem czy monitorować teren zakładu. Security manager powinien patrzeć szerzej: analizować, dlaczego jego organizacja mogłaby stać się celem, jakie skutki dla otoczenia miałoby zatrzymanie produkcji lub działalności firmy oraz które procesy są na tyle krytyczne, że ich zakłócenie mogłoby zostać wykorzystane przez przeciwnika.
Bezpieczeństwo fizyczne, cyberbezpieczeństwo, zarządzanie kryzysowe, HR, komunikacja i zarząd nie mogą już funkcjonować jako odrębne obszary. Działania hybrydowe wykorzystują najsłabsze ogniwo organizacji, dlatego skuteczna obrona wymaga wspólnego spojrzenia na ryzyko.
Najważniejsza zmiana ma jednak charakter mentalny. Pytanie nie powinno już brzmieć: czy jesteśmy atrakcyjnym celem, lecz: dlaczego ktoś mógłby wykorzystać właśnie naszą organizację jako element większej operacji. Taka zmiana perspektywy staje się dziś jednym z podstawowych obowiązków osób odpowiedzialnych za bezpieczeństwo.
SPRAWDŹ U SIEBIE
- Czy wiesz, dlaczego Twoja organizacja mogłaby zainteresować przeciwnika?
- Czy zidentyfikowaliście procesy, których zakłócenie miałoby największy wpływ na klientów, partnerów lub funkcjonowanie rynku?
- Czy bezpieczeństwo fizyczne, cyberbezpieczeństwo i zarządzanie kryzysowe działają według wspólnego scenariusza, czy funkcjonują niezależnie od siebie?
- Czy zarząd ma świadomość, że zagrożenia hybrydowe mogą dotyczyć również Twojej organizacji, a nie tylko administracji publicznej?
- Czy regularnie analizujesz, jak zmieniająca się sytuacja geopolityczna wpływa na profil ryzyka Twojej firmy?
Polska nie znajduje się już na zapleczu konfliktu. Z perspektywy działań hybrydowych jest jednym z głównych kierunków aktywności rosyjskich służb specjalnych.
2. Rosja przeszła od klasycznego szpiegostwa do dywersji i sabotażu
Raport ABW pokazuje wyraźną zmianę charakteru działań rosyjskich służb specjalnych. Ich celem nie jest już wyłącznie pozyskiwanie informacji. Coraz częściej przygotowują i organizują akty dywersji oraz sabotażu wymierzone w obiekty wojskowe, infrastrukturę krytyczną i cywilną. Wśród potencjalnych celów znajdują się m.in. centra logistyczne, sieci transportowe, obiekty energetyczne, sklepy wielkopowierzchniowe oraz miejsca związane z pomocą dla Ukrainy. ABW podkreśla, że rosyjskie służby dopuszczają działania mogące prowadzić do poważnych zniszczeń, a nawet ofiar śmiertelnych.
To oznacza, że granica między szpiegostwem a sabotażem praktycznie się zatarła. Rozpoznanie obiektu jest dziś często jedynie pierwszym etapem przygotowania znacznie poważniejszej operacji.
CO TO OZNACZA W PRAKTYCE?
Nie każda firma stanie się celem szpiegostwa. Znacznie więcej organizacji może jednak zostać wykorzystanych jako cel lub narzędzie działań sabotażowych.
Dlatego security manager powinien spojrzeć na swoją organizację z perspektywy potencjalnego przeciwnika. Które procesy są kluczowe? Co mogłoby zostać zakłócone? Jakie skutki dla klientów, partnerów lub lokalnej społeczności miałoby zatrzymanie działalności firmy choćby na kilka godzin?
W praktyce oznacza to konieczność ochrony nie tylko informacji, ale również procesów biznesowych, infrastruktury i ciągłości działania.
SPRAWDŹ U SIEBIE
- Czy wiemy, które elementy naszej działalności są najbardziej krytyczne z punktu widzenia ciągłości działania?
- Czy analizujemy ryzyko sabotażu obok ryzyka kradzieży lub włamania?
- Czy nasze plany bezpieczeństwa uwzględniają celowe uszkodzenie infrastruktury lub zakłócenie procesów?
- Czy przeprowadzamy ćwiczenia dotyczące reakcji na sabotaż lub celowe działania osób trzecich?
Rosyjskie służby przygotowują działania, których skutkiem mogą być nie tylko straty materialne, ale również zagrożenie życia i zdrowia ludzi.
3. Szpiedzy coraz częściej nie wyglądają jak szpiedzy
Raport ABW pokazuje, że rosyjskie służby coraz rzadziej opierają swoje działania na klasycznej agenturze. Do realizacji zadań wykorzystują osoby rekrutowane przez internet, często za pośrednictwem komunikatorów i mediów społecznościowych. Oferują szybki zarobek za wykonanie pozornie prostych czynności, takich jak zrobienie zdjęć obiektu, obserwacja wskazanego miejsca, pozostawienie przesyłki czy przewiezienie określonych przedmiotów. Zleceniobiorcy nie zawsze mają świadomość, że uczestniczą w działaniach wywiadowczych lub dywersyjnych. Komunikacja odbywa się głównie online, a wynagrodzenie często przekazywane jest w kryptowalutach.
ABW zwraca również uwagę, że rosyjskie służby odchodzą od wykorzystywania przypadkowych osób do pojedynczych zadań. Coraz częściej budują zorganizowane siatki wykonawców, wykorzystując środowiska przestępcze oraz osoby posiadające doświadczenie wojskowe lub paramilitarne.
CO TO OZNACZA W PRAKTYCE?
To oznacza, że zagrożenie może pojawić się znacznie bliżej, niż się wydaje. Osoba fotografująca magazyn, kierowca zadający nietypowe pytania o harmonogram dostaw, kurier próbujący wejść do strefy chronionej czy dron pojawiający się regularnie nad zakładem nie muszą działać z własnej inicjatywy. Mogą wykonywać zlecenie będące elementem większej operacji.
Dlatego jednym z najważniejszych zadań security managera jest budowanie świadomości pracowników. To właśnie recepcjoniści, pracownicy ochrony, logistyki, produkcji czy utrzymania ruchu najczęściej jako pierwsi zauważają nietypowe zachowania. Jeżeli wiedzą, jak je rozpoznać i gdzie zgłosić, stają się najskuteczniejszym systemem wczesnego ostrzegania.
SPRAWDŹ U SIEBIE
- Czy pracownicy wiedzą, jakie zachowania mogą świadczyć o prowadzeniu rozpoznania wobec firmy?
- Czy ochrona i recepcja mają jasne procedury reagowania na nietypowe zachowania osób postronnych?
- Czy analizujemy powtarzające się incydenty, takie jak fotografowanie obiektów, loty dronów czy próby uzyskania informacji o funkcjonowaniu firmy?
- Czy pracownicy wiedzą, komu zgłaszać sytuacje, które wydają się nietypowe, ale nie stanowią jeszcze przestępstwa?
Rekrutacja do działań wywiadowczych coraz częściej odbywa się przez internet, a wykonawcy nie zawsze wiedzą, że realizują zadania na rzecz obcych służb.
4. Celem jest nie tylko infrastruktura, ale również psychologia społeczeństwa
Obce służby prowadzą operacje mające podważać zaufanie do państwa i jego instytucji, wzmacniać narracje prorosyjskie, podsycać nastroje antysystemowe, antyeuropejskie i antynatowskie oraz pogłębiać podziały społeczne. Wykorzystują przy tym istniejące konflikty i emocje, m.in. w relacjach polsko-ukraińskich, licząc na wzrost napięć i osłabienie spójności społecznej.
ABW podkreśla, że tego typu działania są integralnym elementem wojny hybrydowej. Ich celem nie jest przekonanie wszystkich do jednej narracji, lecz wywołanie chaosu informacyjnego, utraty zaufania i poczucia niepewności.
CO TO OZNACZA W PRAKTYCE?
Choć działania opisane przez ABW dotyczą przede wszystkim państwa, podobne mechanizmy mogą zostać wykorzystane również przeciwko przedsiębiorstwom. Fałszywe informacje dotyczące firmy, jej produktów, zarządu czy pracowników mogą szybko wpłynąć na zaufanie klientów, partnerów biznesowych i własnego zespołu.
Dlatego bezpieczeństwo informacyjne powinno być elementem strategii bezpieczeństwa organizacji. Warto monitorować przestrzeń informacyjną, przygotować procedury reagowania na fałszywe informacje oraz zadbać o sprawną komunikację kryzysową. W wielu przypadkach szybka, rzetelna reakcja pozwala ograniczyć skutki dezinformacji, zanim zdąży ona wyrządzić realne szkody.
SPRAWDŹ U SIEBIE
- Czy monitorujemy media i media społecznościowe pod kątem informacji dotyczących naszej organizacji?
- Czy mamy przygotowaną procedurę reagowania na fałszywe informacje lub próbę zdyskredytowania firmy?
- Czy dział bezpieczeństwa współpracuje z działem komunikacji i zarządem w sytuacjach kryzysowych?
- Czy pracownicy wiedzą, jak reagować na podejrzane informacje dotyczące firmy pojawiające się w Internecie?
Celem operacji informacyjnych nie zawsze jest przekonanie odbiorcy do określonych poglądów. Często wystarczy wywołać chaos, podziały i utratę zaufania.
5. Skala zagrożenia rośnie. Liczby nie pozostawiają złudzeń.
Aktywność obcych służb specjalnych wobec Polski osiągnęła poziom nienotowany od początku lat 90. W latach 2024–2025 wszczęto 69 postępowań dotyczących szpiegostwa – tyle samo, ile łącznie w latach 1991–2023. Od początku pełnoskalowej agresji Rosji na Ukrainę statusem podejrzanego objęto 91 osób, 82 usłyszały zarzuty szpiegostwa, a 62 zostały zatrzymane. Jednocześnie ABW przygotowała ponad 430 analiz i informacji dotyczących zagrożeń dla najwyższych władz państwa.
Statystyki te pokazują, że zagrożenia nie mają charakteru incydentalnego. Polska znajduje się w okresie bezprecedensowej aktywności wywiadowczej i dywersyjnej, a skala prowadzonych działań systematycznie rośnie.
CO TO OZNACZA W PRAKTYCE?
Rosnąca liczba wykrywanych spraw oznacza jedno – środowisko bezpieczeństwa zmieniło się na stałe. Dlatego organizacje nie powinny opierać swoich planów bezpieczeństwa na doświadczeniach sprzed kilku lat. To dobry moment, aby zweryfikować ocenę ryzyka, zaktualizować procedury oraz sprawdzić, czy system bezpieczeństwa odpowiada na współczesne zagrożenia, a nie na te, które dominowały dekadę temu. Równie ważne jest regularne informowanie zarządu o zmianach w otoczeniu bezpieczeństwa. Świadomość zagrożeń powinna być elementem procesu zarządzania, a nie wyłącznie reakcją na incydenty.
SPRAWDŹ U SIEBIE
- Kiedy ostatni raz aktualizowaliśmy ocenę ryzyka dla naszej organizacji?
- Czy nasze procedury bezpieczeństwa uwzględniają obecne zagrożenia wynikające z sytuacji geopolitycznej?
- Czy zarząd regularnie otrzymuje informacje o zmianach w środowisku bezpieczeństwa?
- Czy analizujemy incydenty występujące w naszej branży i wyciągamy z nich wnioski dla własnej organizacji?
W latach 2024–2025 ABW wszczęła tyle śledztw dotyczących szpiegostwa, ile przez poprzednie 33 lata działalności III RP.
6. Infrastruktura krytyczna i biznes znalazły się na pierwszej linii
Raport ABW jednoznacznie wskazuje, że celem działań rosyjskich służb nie są już wyłącznie obiekty wojskowe czy administracja państwowa. Coraz większym zainteresowaniem objęta jest infrastruktura krytyczna oraz cywilne obiekty gospodarcze, których zakłócenie może wywołać efekt domina w gospodarce i życiu społecznym.
ABW wymienia wśród potencjalnych celów m.in. sektor energetyczny, transport, kolej, infrastrukturę logistyczną, system finansowy oraz obiekty użyteczności publicznej. Jednocześnie podkreśla, że działania rozpoznawcze prowadzone były również wobec sklepów wielkopowierzchniowych i miejsc związanych z organizacją pomocy dla Ukrainy. To pokazuje, że przeciwnik poszukuje celów nie tylko o znaczeniu militarnym, ale również takich, których czasowe wyłączenie może wywołać chaos społeczny lub zakłócić funkcjonowanie państwa.
CO TO OZNACZA W PRAKTYCE?
Wiele przedsiębiorstw nadal uważa, że skoro nie jest formalnie zaliczanych do infrastruktury krytycznej, nie stanowią atrakcyjnego celu. Tymczasem raport ABW pokazuje coś zupełnie innego.
Dla przeciwnika liczy się przede wszystkim wpływ, jaki może przynieść zakłócenie działalności firmy. Nie trzeba atakować elektrowni, aby wywołać problemy w sektorze energetycznym. Czasem wystarczy uderzyć w dostawcę usług, centrum logistyczne, producenta komponentów, operatora magazynu czy firmę odpowiadającą za utrzymanie infrastruktury.
Dlatego każda organizacja powinna odpowiedzieć sobie na pytanie: jakie skutki dla klientów, partnerów i otoczenia miałoby zatrzymanie naszej działalności? Im większy wpływ na funkcjonowanie innych podmiotów, tym większe znaczenie ma odpowiednie przygotowanie organizacji na działania sabotażowe lub dywersyjne.
SPRAWDŹ U SIEBIE
- Czy wiemy, jakie miejsce zajmuje nasza organizacja w łańcuchu dostaw i od ilu podmiotów zależy ciągłość naszej pracy?
- Czy zidentyfikowaliśmy procesy, których zakłócenie miałoby największy wpływ na klientów lub partnerów?
- Czy chronimy nie tylko budynki, ale również kluczowe procesy biznesowe i operacyjne?
- Czy nasze plany ciągłości działania uwzględniają możliwość celowego zakłócenia działalności firmy?
Dla przeciwnika nie zawsze najważniejszy jest sam obiekt. Często większe znaczenie ma efekt, jaki wywoła zakłócenie jego działania.
7. Cyberatak to tylko jeden z elementów operacji
Cyberprzestrzeń stała się jednym z głównych obszarów działań obcych służb specjalnych. Wśród najważniejszych zagrożeń wymieniono aktywność grup APT, kampanie phishingowe i QR phishing, działania socjotechniczne, dezinformację oraz ataki wymierzone w infrastrukturę teleinformatyczną. Ich celem jest nie tylko uzyskanie dostępu do systemów informatycznych, ale również pozyskanie informacji, rozpoznanie organizacji oraz przygotowanie kolejnych etapów operacji.
Raport wyraźnie pokazuje, że cyberatak coraz rzadziej jest celem samym w sobie. Znacznie częściej stanowi element szerszych działań hybrydowych, prowadzonych równolegle w świecie cyfrowym i rzeczywistym.
CO TO OZNACZA W PRAKTYCE?
Incydenty cyberbezpieczeństwa nie powinny być analizowane wyłącznie przez dział IT. Udany phishing może prowadzić do wycieku danych o pracownikach, planach obiektu czy harmonogramach dostaw. Przejęcie konta e-mail może ułatwić przygotowanie ataku socjotechnicznego lub sabotażowego. Z pozoru niewielki incydent może być pierwszym sygnałem, że organizacja znalazła się w obszarze zainteresowania przeciwnika.
Dlatego security manager i dział cyberbezpieczeństwa powinni działać wspólnie. Tylko wymiana informacji pozwala dostrzec zależności pomiędzy incydentami, które analizowane oddzielnie wydają się niegroźne.
SPRAWDŹ U SIEBIE
- Czy incydenty cyberbezpieczeństwa są analizowane również pod kątem zagrożeń dla bezpieczeństwa fizycznego?
- Czy dział bezpieczeństwa i dział IT regularnie wymieniają informacje o incydentach?
- Czy pracownicy są szkoleni z rozpoznawania prób phishingu i działań socjotechnicznych?
- Czy wiemy, jakie informacje o naszej organizacji mogłyby zostać wykorzystane do przygotowania kolejnych etapów ataku?
Cyberatak może być początkiem działań wywiadowczych, sabotażowych lub dezinformacyjnych, a nie ich celem końcowym
8. Chiny nie szukają chaosu. Budują wpływy
Raport ABW wskazuje, że działalność chińskich służb specjalnych różni się od działań prowadzonych przez Rosję. Jej głównym celem nie jest destabilizacja, lecz długofalowe budowanie wpływów politycznych, gospodarczych i technologicznych. Chiny wykorzystują ścisłą współpracę administracji państwowej, biznesu, świata nauki, mediów oraz służb specjalnych, aby realizować własne interesy.
ABW zwraca uwagę, że chiński wywiad prowadzi działania lobbingowe, wykorzystuje przedsiębiorstwa do pozyskiwania informacji, a także podejmuje próby werbunku ekspertów, naukowców, urzędników i osób związanych z sektorami strategicznymi. Do nawiązywania kontaktów wykorzystywane są m.in. portale społecznościowe, atrakcyjne oferty współpracy oraz projekty badawcze i biznesowe.
To zagrożenie ma charakter długoterminowy. Nie polega na jednorazowym ataku, lecz na systematycznym budowaniu dostępu do wiedzy, technologii i osób posiadających cenne informacje.
CO TO OZNACZA W PRAKTYCE?
Dla wielu przedsiębiorstw największym zagrożeniem nie będzie próba włamania do systemu czy fizycznego sabotażu, ale nieświadome przekazanie informacji, które z pozoru nie wydają się poufne.
Warto zwrócić szczególną uwagę na kontakty zewnętrzne dotyczące projektów badawczo-rozwojowych, nowych technologii, inwestycji czy współpracy międzynarodowej. Nie oznacza to, że każda oferta współpracy stanowi zagrożenie. Oznacza natomiast, że organizacja powinna wiedzieć, jakie informacje mają dla niej strategiczną wartość i kto może być zainteresowany ich pozyskaniem.
Coraz większego znaczenia nabiera również ochrona własności intelektualnej, know-how oraz informacji dotyczących planów rozwoju firmy. To często właśnie one stanowią największą wartość z punktu widzenia wywiadu gospodarczego.
SPRAWDŹ U SIEBIE
- Czy wiemy, które informacje stanowią kluczowe know-how naszej organizacji?
- Czy pracownicy uczestniczący w projektach badawczo-rozwojowych są świadomi zagrożeń związanych z wywiadem gospodarczym?
- Czy weryfikujemy partnerów i projekty wymagające dostępu do naszych technologii lub informacji strategicznych?
- Czy posiadamy procedury ochrony własności intelektualnej oraz informacji o planach rozwoju firmy?
Raport ABW wskazuje, że wywiad gospodarczy coraz częściej wykorzystuje relacje biznesowe, naukowe i technologiczne do pozyskiwania informacji.
9. Białoruś jest częścią tego samego zagrożenia
Białoruskie służby specjalne pozostają w ścisłej współpracy z rosyjskim wywiadem. Po rozpoczęciu pełnoskalowej wojny w Ukrainie współpraca ta jeszcze się zacieśniła. Białoruskie służby prowadzą działania rozpoznawcze wobec obiektów wojskowych, infrastruktury krytycznej oraz polskich instytucji. Zajmują się również werbunkiem agentów, próbami pozyskiwania informacji od osób podróżujących na Białoruś oraz infiltracją środowisk białoruskiej opozycji i mniejszości polskiej.
ABW zwraca uwagę, że działania prowadzone przez służby białoruskie są coraz częściej skoordynowane z aktywnością Rosji i stanowią element wspólnych operacji wywiadowczych oraz hybrydowych.
CO TO OZNACZA W PRAKTYCE?
Dla przedsiębiorstw oznacza to przede wszystkim konieczność uważniejszej oceny ryzyk związanych z kontaktami międzynarodowymi oraz bezpieczeństwem informacji.
Firmy działające przy granicy, współpracujące z partnerami z Europy Wschodniej lub zatrudniające pracowników często podróżujących do państw wysokiego ryzyka powinny uwzględniać ten aspekt w swoich analizach bezpieczeństwa. Nie chodzi o ograniczanie współpracy biznesowej, lecz o świadomość, że próby pozyskiwania informacji mogą odbywać się również poza siedzibą firmy – podczas podróży służbowych, spotkań biznesowych czy wydarzeń branżowych.
Równie ważne jest odpowiednie przygotowanie pracowników mających dostęp do informacji wrażliwych. Świadomość metod stosowanych przez obce służby znacząco zmniejsza ryzyko nieświadomego ujawnienia informacji lub nawiązania kontaktu, który w przyszłości może zostać wykorzystany operacyjnie.
SPRAWDŹ U SIEBIE
- Czy uwzględniamy ryzyka geopolityczne przy planowaniu współpracy międzynarodowej?
- Czy pracownicy wyjeżdżający służbowo znają podstawowe zasady bezpieczeństwa informacji?
- Czy osoby mające dostęp do informacji wrażliwych wiedzą, jak reagować na próby pozyskiwania informacji podczas spotkań biznesowych lub konferencji?
- Czy monitorujemy zmiany w otoczeniu geopolitycznym, które mogą wpływać na poziom ryzyka dla naszej organizacji?
ABW ocenia, że współpraca rosyjskich i białoruskich służb specjalnych wyraźnie zacieśniła się po rozpoczęciu wojny w Ukrainie.
10. Najskuteczniejszą linią obrony są świadomi ludzie
Raport ABW poświęca cały rozdział działaniom prewencyjnym i edukacyjnym. Agencja prowadzi szkolenia, publikuje materiały dotyczące profilaktyki kontrwywiadowczej, ochrony informacji, cyberhigieny oraz zagrożeń terrorystycznych. To wyraźny sygnał, że współczesne bezpieczeństwo nie opiera się wyłącznie na działaniach operacyjnych służb. Coraz większe znaczenie ma świadomość osób, które na co dzień pracują w administracji i przedsiębiorstwach.
W realiach wojny hybrydowej to właśnie człowiek najczęściej staje się pierwszym celem przeciwnika. Próby pozyskania informacji, działania socjotechniczne, phishing czy rozpoznanie obiektów bardzo często rozpoczynają się od kontaktu z pracownikiem. Dlatego budowanie świadomości zagrożeń staje się jednym z najważniejszych elementów systemu bezpieczeństwa.
CO TO OZNACZA W PRAKTYCE?
Najlepsze systemy kontroli dostępu, monitoring wizyjny czy zabezpieczenia teleinformatyczne nie zapewnią pełnej ochrony, jeśli pracownicy nie będą wiedzieli, jak rozpoznawać zagrożenia i jak na nie reagować.
Dlatego szkolenia z bezpieczeństwa nie powinny ograniczać się do obowiązkowego instruktażu raz w roku. Powinny odpowiadać na aktualne zagrożenia i uczyć pracowników rozpoznawania nietypowych zachowań, prób wyłudzenia informacji, działań socjotechnicznych czy zasad ochrony informacji w codziennej pracy.
Równie ważne jest budowanie kultury bezpieczeństwa. Pracownicy muszą mieć pewność, że zgłoszenie podejrzanej sytuacji nie będzie traktowane jako przesadna ostrożność. W wielu przypadkach właśnie pojedyncza obserwacja może okazać się początkiem wykrycia poważniejszego zagrożenia.
SPRAWDŹ U SIEBIE
- Czy szkolenia z bezpieczeństwa są regularnie aktualizowane i uwzględniają współczesne zagrożenia?
- Czy pracownicy wiedzą, jak rozpoznać próbę wyłudzenia informacji lub działania socjotechniczne?
- Czy w organizacji funkcjonuje prosty sposób zgłaszania podejrzanych sytuacji?
- Czy budujemy kulturę bezpieczeństwa, w której każdy pracownik czuje się współodpowiedzialny za ochronę organizacji?
Każdy pracownik może stać się celem działań wywiadowczych lub socjotechnicznych. Dlatego świadomość zagrożeń jest dziś równie ważna jak systemy zabezpieczeń
Wnioski
Raport ABW pokazuje, że bezpieczeństwo nie jest już wyłącznie domeną służb specjalnych. Stało się wspólną odpowiedzialnością państwa, przedsiębiorstw i wszystkich organizacji, które odpowiadają za ludzi, informacje oraz kluczowe procesy biznesowe. O sile systemu bezpieczeństwa nie decydują dziś wyłącznie technologie czy procedury, ale przede wszystkim świadomość zagrożeń, umiejętność współpracy i gotowość do działania.
Dlatego warto potraktować ten raport nie jako podsumowanie działalności Agencji Bezpieczeństwa Wewnętrznego, lecz jako sygnał do zweryfikowania własnych założeń dotyczących bezpieczeństwa. Bo w świecie opisanym przez ABW największym ryzykiem nie jest sam atak. Największym ryzykiem jest przekonanie, że naszej organizacji on nie dotyczy.
Redakcja „a&s Polska”











