Cyberbezpieczeństwo w Polsce

Cyberbezpieczeństwo w Polsce tworzą firmy, instytucje i specjaliści, którzy chronią systemy oraz dane przed atakami. Ten serwis zbiera ich w jednym katalogu i uzupełnia zapleczem wiedzy: aktualnościami, ofertami pracy i narzędziami.

Katalog firm

226 firm w 8 kategoriach, z danymi sprawdzonymi w REGON i na białej liście VAT.

Aktualności

Wydarzenia, artykuły i krajowe komunikaty w jednym kanale.

Oferty pracy

Najnowsze ogłoszenia o pracę w cyberbezpieczeństwie, z całej Polski.

Narzędzia

Darmowe narzędzia do sprawdzenia hasła, postępowania po wycieku i zgłoszenia incydentu.

Katalog firm

Firmy cyberbezpieczeństwa z całej Polski ze zweryfikowanymi danymi rejestrowymi. Porównaj kategorie usług i wybierz dostawcę.

Wyświetlono 12 z 226 firm w katalogu.

Nie wiesz, którą firmę wybrać?

Przejrzyj katalog i wyślij zapytanie z profilu firmy, którą wybierzesz. Zapytanie wysłane stąd trafia wyłącznie do nas. Bez zakładania konta.

Nie musisz znać dokładnej kategorii. Wystarczy, że opiszesz problem.

Aktualności

Najnowsze artykuły, najbliższe wydarzenia i aktualne podatności CVE.

Jakie hasła wybierają Polacy: analiza miliona haseł z wycieków

Cyber Katalog 10 min czytania Świadomość Wyciek danych

Reguły haseł w organizacjach zwykle zaczynają się od składu: wielka litera, cyfra, znak specjalny. Hasła, które wyciekają z serwisów, układają się jednak w kilka powtarzalnych schematów, a wśród nich imię z dopisaną cyfrą, ciąg sąsiednich klawiszy i długość urywająca się na ośmiu znakach. Skoro schematy powtarzają się w milionie wpisów, słownik takich haseł powstaje łatwo, a CERT Polska określa to zadanie dla przestępcy jako znikome.

Dostajesz przeliczenie całej listy CERT Polska w kategoriach: długość, imiona i zdrobnienia, ciągi klawiszy, końcówki cyfrowe, wielkie litery i znaki specjalne, każde w czterech progach rankingu od pierwszej setki po cały milion. CERT opisał pięćdziesiąt pierwszych pozycji, a tu liczy się cały zbiór, z definicjami kategorii i sumą kontrolną pliku wejściowego. Udziały dotyczą wpisów, nie ludzi, a na końcu przekładamy je na decyzje o hasłach w organizacji: odrzucanie haseł znanych z wycieków, minimalną długość, drugi składnik logowania i menedżer haseł.

Czy płacić okup po ataku ransomware

Cyber Katalog 15 min czytania Ransomware RODO NIS2

Zaszyfrowane serwery, żądanie zapłaty i zarząd, który chce usłyszeć jedno słowo: tak albo nie. Tak prostej odpowiedzi zwykle nie ma, a pytanie pada w najgorszym momencie, gdy każda godzina bez systemów kosztuje, a decyzję trzeba będzie później uzasadnić. O tym, czy zapłata jest legalna, decyduje przede wszystkim to, do kogo trafią pieniądze. O tym, czy ma sens, od lat wypowiadają się instytucje publiczne, a kto w firmie bierze tę decyzję na siebie, przepisy o sankcjach i ochronie danych nie rozstrzygają. Firmy objęte ustawą o krajowym systemie cyberbezpieczeństwa i RODO mają do tego zegar zgłoszeń, który rusza z wykryciem incydentu albo stwierdzeniem naruszenia.

Rozdzielamy to, co wynika z przepisów, od zaleceń Europolu, ENISA, CERT Polska i Ministerstwa Cyfryzacji, a każde ustalenie ma wskazane źródło. Pokazujemy, na czym opiera się ostrzeżenie, że zapłata nie gwarantuje odzyskania danych, kiedy przelew może zatrzymać bank i które terminy zgłoszeń biegną bez względu na decyzję zarządu. Na końcu znajdziesz pięć pytań, na które powinien odpowiadać zapis decyzji o okupie, także odmownej.

Cyber Horizons 2026

Net Complex

Trzydniowa konferencja, na której uczestnicy pracują w dziesięciu grupach branżowych, każda we własnej sali w Galaxy Hall. Pierwsze dwa dni to 30-minutowe sesje poświęcone jednemu rozwiązaniu lub technologii oraz konsultacje 1:1 z inżynierami, trzeci dzień przeznaczono na networking. Organizator zapowiada ponad 30 ekspertów i piętnastu producentów. Program trzyma się wymagań NIS2: kontroli dostępu do sieci, ochrony stacji końcowych, uwierzytelniania wieloskładnikowego, kopii zapasowych i centralnego zbierania logów. Z ankiet wypełnianych w aplikacji powstaje raport gotowości organizacji na tle jej sektora.

Oferty pracy

Ogłoszenia z branży cyberbezpieczeństwa, między innymi dla specjalistów SOC, pentesterów i inżynierów bezpieczeństwa.

Narzędzia

Narzędzia cyberbezpieczeństwa oparte na oficjalnych źródłach: CERT Polska, gov.pl i mObywatel.

Najpopularniejsze hasła w Polsce z analizy wycieków danych CERT Polska - zobacz, jakich kombinacji unikać, i pobierz pełny słownik do audytu haseł w firmie.

Ustawa o krajowym systemie cyberbezpieczeństwa (KSC) - wdrożenie NIS2 po nowelizacji z 2026 r.: kogo obejmuje, jakie nakłada obowiązki i w jakich terminach.

Lista Ostrzeżeń CSIRT NASK - wyszukaj domenę, żeby sprawdzić, czy trafiła na oficjalną listę stron wykorzystywanych do phishingu i innych oszustw online.

Zgłoś incydent

Cyber Katalog

Zgłoś phishing bezpośrednio do CERT Polska - podejrzaną stronę internetową przez formularz na incydent.cert.pl, a fałszywą wiadomość SMS pod numer 8080.

Polska branża cyberbezpieczeństwa w liczbach

Liczba firm w każdej kategorii usług cyberbezpieczeństwa.

102
Bezpieczeństwo Infrastruktury
96
Testy Penetracyjne i Audyty
90
GRC i Zgodność
59
Szkolenia i Świadomość
25
Bezpieczeństwo OT/ICS
36
Bezpieczeństwo Chmury
61
Ochrona Danych
108
Monitoring i SOC