Cyberbezpieczeństwo w Polsce

Cyberbezpieczeństwo w Polsce tworzą firmy, instytucje i specjaliści, którzy chronią systemy oraz dane przed atakami. Ten serwis zbiera ich w jednym katalogu i uzupełnia zapleczem wiedzy: aktualnościami, ofertami pracy i narzędziami.

Katalog firm

134 firmy w 8 kategoriach, z danymi sprawdzonymi w REGON i na białej liście VAT.

Aktualności

13 wydarzeń, artykuły i krajowe komunikaty w jednym kanale.

Oferty pracy

Najnowsze ogłoszenia o pracę w cyberbezpieczeństwie, z całej Polski.

Narzędzia

Darmowe narzędzia do sprawdzenia hasła, postępowania po wycieku i zgłoszenia incydentu.

Katalog firm

Firmy cyberbezpieczeństwa z całej Polski ze zweryfikowanymi danymi rejestrowymi. Porównaj kategorie usług i wybierz dostawcę.

Wyświetlono 12 z 134 firm w katalogu.

Nie wiesz, którą firmę wybrać?

Przejrzyj katalog i wyślij zapytanie z profilu firmy, którą wybierzesz. Zapytanie wysłane stąd trafia wyłącznie do nas. Bez zakładania konta.

Nie musisz znać dokładnej kategorii. Wystarczy, że opiszesz problem.

Aktualności

Najnowsze artykuły, najbliższe wydarzenia i aktualne podatności CVE.

Kalendarz obowiązków cyberbezpieczeństwa: NIS2, KSC, CRA i DORA

Cyber Katalog 9 min czytania NIS2 Zarządzanie ryzykiem Podatności

Twoja organizacja może dziś podlegać kilku przepisom o cyberbezpieczeństwie naraz - ustawie o krajowym systemie cyberbezpieczeństwa, unijnemu rozporządzeniu o cyberodporności, rozporządzeniu DORA, a samorząd dodatkowo naborowi na Lokalne Centra Cyberbezpieczeństwa. Każdy z tych reżimów ma własną podstawę prawną, własny zakres podmiotowy i własny zegar, więc ustalenie kalendarza jednej organizacji wymaga przejrzenia czterech niezależnych źródeł, z realnym ryzykiem, że najmniej nagłośniony termin akurat Twojej organizacji zostanie przeoczony, a konsekwencje przyjdą już po fakcie.

Ten tekst stawia wszystkie cztery terminy w jednej tabeli razem ze statusem na dzień publikacji, dokłada krótki test pozwalający ustalić, które z nich w ogóle Cię dotyczą, i rozkłada konkretne sytuacje, w których dwa różne reżimy nakładają się na ten sam podmiot jednocześnie. Po szczegóły pojedynczego obowiązku, procedury zgłoszeniowe i widełki kar odsyłamy do naszych osobnych, głębszych artykułów o każdym z tych aktów z osobna.

Artykuł 14 CRA: kto zgłasza podatność i w jakim terminie

Cyber Katalog 11 min czytania Podatności Zarządzanie ryzykiem

Rozporządzenie o cyberodporności (Cyber Resilience Act, CRA) każe producentom oprogramowania i sprzętu zgłaszać aktywnie wykorzystywaną podatność oraz poważny incydent w reżimie liczonym godzinami, nie dniami roboczymi - i robi to już od 11 września 2026 r., piętnaście miesięcy przed resztą rozporządzenia. Zegar startuje w momencie, w którym o zdarzeniu dowiaduje się sam producent, a nie wtedy, gdy zauważy je ktokolwiek inny, a pomyłka w wyborze CSIRT-u koordynatora może unieważnić całe zgłoszenie i zmusić do złożenia go od nowa.

Rozkładamy artykuł 14 na to, co realnie trzeba zrobić: konto EU Login z uwierzytelnianiem wieloskładnikowym, rejestrację przedstawiciela producenta, wybór właściwego CSIRT-u oraz dwa osobne zegary dla podatności i dla incydentu. Dokładamy usterkę platformy, o której większość omówień CRA jeszcze nie pisze - licznik 72 godzin liczy inaczej niż przepis - oraz widełki kar z artykułu 64 i listę firm, które w Polsce pomogą to wdrożyć.

Security BSides Kraków 2026

Security BSides Kraków

Krakowska odsłona formuły BSides, prowadzona przez lokalną społeczność od 2022 roku. Program biegnie w trzech równoległych ścieżkach, a obok nich działają villages, czyli strefy warsztatowe prowadzone przez społeczności, oraz osobne szkolenia z własną rejestracją. Wstęp jest bezpłatny, z opcją dobrowolnej wpłaty, a pula miejsc wynosi 500. Językiem wydarzenia jest angielski, w nim prowadzone są wszystkie ścieżki.

Oferty pracy

Ogłoszenia z branży cyberbezpieczeństwa, między innymi dla specjalistów SOC, pentesterów i inżynierów bezpieczeństwa.

Narzędzia

Narzędzia cyberbezpieczeństwa oparte na oficjalnych źródłach: CERT Polska, gov.pl i mObywatel.

Lista Ostrzeżeń CSIRT NASK - wyszukaj domenę, żeby sprawdzić, czy trafiła na oficjalną listę stron wykorzystywanych do phishingu i innych oszustw online.

Zgłoś incydent

Cyber Katalog

Zgłoś phishing bezpośrednio do CERT Polska - podejrzaną stronę internetową przez formularz na incydent.cert.pl, a fałszywą wiadomość SMS pod numer 8080.

Zastrzeżenie numeru PESEL jest bezpłatne i od 1 czerwca 2024 r. utrudnia kredyt na Twoje dane - w serwisie mObywatel, w jego aplikacji albo w urzędzie gminy.

Bezpieczna poczta

Cyber Katalog

Zweryfikuj bezpłatnie konfigurację SPF, DKIM i DMARC swojej domeny narzędziem CERT Polska - dobre ustawienia utrudniają podszywanie się pod Twój adres e-mail.

Polska branża cyberbezpieczeństwa w liczbach

Liczba firm w każdej kategorii usług cyberbezpieczeństwa.

61
Bezpieczeństwo Infrastruktury
47
Testy Penetracyjne i Audyty
50
GRC i Zgodność
34
Szkolenia i Świadomość
18
Bezpieczeństwo OT/ICS
18
Bezpieczeństwo Chmury
44
Ochrona Danych
66
Monitoring i SOC