<?xml version="1.0" encoding="UTF-8"?>
<?xml-stylesheet type="text/xsl" href="/feed.xsl"?>
<rss version="2.0" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Dla profesjonalistów - Baza wiedzy - Portal Gov.pl</title>
    <description>Dla profesjonalistów - Baza wiedzy - Portal Gov.pl</description>
    <link>https://www.gov.pl/web/baza-wiedzy/dla-profesjonalistow</link>
    <atom:link href="https://rss.mtsz.pl/gov-baza-wiedzy-dla-profesjonalistow.xml" rel="self" type="application/rss+xml"></atom:link>
    <item>
      <title>Zastosowanie procesów automatyzacji do oceny środków bezpieczeństwa w systemach informacyjnych organizacji</title>
      <link>https://www.gov.pl/web/baza-wiedzy/zastosowanie-procesow-automatyzacji-do-oceny-srodkow-bezpieczenstwa-w-systemach-informacyjnych-organ</link>
      <content:encoded><![CDATA[
<article class="article-area__article " id="main-content">
  <p class="intro">
    Publikacja przedstawia podejścia do automatyzacji oceny środków bezpieczeństwa w systemach organizacji, które ułatwiają i wspomagają ciągłe monitorowanie bezpieczeństwa informacji, bieżącą oceną i bieżące autoryzacje bezpieczeństwa.
  </p>
  <div class="main-photo">
    <picture>
      <source media="(min-width: 0rem) and (max-width: 43.6875rem)" sizes="calc(100vw - 2.2em)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/700x295 700w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1044x440 1044w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1328x560 1328w"/>
      <source media="(min-width: 43.75rem) and (max-width: 79.9375rem)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1408x594"/>
      <source media="(min-width: 80rem)" sizes="(min-width: 93.75rem) 48.1875rem, (min-width:80rem) 51vw" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/729x308 729w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1460x616 1460w"/>
      <img alt="Granatowa grafika. Na środku ikona przedstawiająca tarczę chroniącą." src="https://www.gov.pl/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1920x810"/>
    </picture>
  </div>
  <div class="editor-content">
    <h3>
      Zastosowanie procesów automatyzacji do oceny środków bezpieczeństwa w systemach informacyjnych organizacji.
    </h3>
    <div>
      <p>
        Rekomendacje techniczne zawarte w publikacji
        <a href="https://www.gov.pl/attachment/bf79727a-263b-4c89-a83e-fb7b483c4219">
          <em>
            NIST IR 8011_PL, Wsparcie automatyzacji w zakresie oceny środków bezpieczeństwa. Tom 1: Przegląd
          </em>
        </a>
        , przedstawiają koncepcje wspierające zautomatyzowaną ocenę większości środków bezpieczeństwa zawartych w publikacji NIST SP 800-53 (
        <a href="https://www.gov.pl/web/baza-wiedzy/narodowe-standardy-cyber">
          NSC 800-53
        </a>
        ). Opierając się na procedurach zawartych w opracowaniu NIST SP 800-53A (
        <a href="https://www.gov.pl/web/baza-wiedzy/narodowe-standardy-cyber">
          NSC 800-53A
        </a>
        ), zabezpieczenia są podzielone na dokładniejsze części (stwierdzenia), które mają zostać poddane ocenie. Części składowe środka bezpieczeństwa oceniane w ramach każdego wymogu dla zabezpieczenia, nazywane są elementami zabezpieczenia. Elementy zabezpieczenia są następnie grupowane w celu uzyskania odpowiednich funkcjonalności zabezpieczeń, będących grupami środków bezpieczeństwa wspierających wspólny cel. W celu skutecznej zautomatyzowanej oceny, definiuje się również kontrole defektów. Łączą one wymogi dla zabezpieczeń z szerszymi zdolnościami do ochrony, które mają być osiągnięte, oraz z samymi środkami bezpieczeństwa opisanymi w NIST SP 800-53 (
        <a href="https://www.gov.pl/web/baza-wiedzy/narodowe-standardy-cyber">
          NSC 800-53
        </a>
        ). Kontrole defektów odpowiadają podfunkcjom bezpieczeństwa, nazywanym subfunkcjami, stanowiąc funkcję bezpieczeństwa. Funkcje i subfunkcje zostały zaprojektowane w celu przeciwdziałania kolejnym etapom ataku. Automatyczne oceny (w formie kontroli defektów) są przeprowadzane przy użyciu metody oceny testowej określonej w opracowaniu NIST SP 800-53A (
        <a href="https://www.gov.pl/web/baza-wiedzy/narodowe-standardy-cyber">
          NSC 800-53A
        </a>
        ) poprzez porównanie stanu (lub zachowania) pożądanego i rzeczywistego.
      </p>
    </div>
  </div>
</article>
]]></content:encoded>
      <pubDate>Mon, 22 Sep 2025 00:00:00 +0200</pubDate>
      <guid isPermaLink="false">b233c0a3b9bda315f340a57082356dad</guid>
    </item>
    <item>
      <title>Zabezpieczenia sprzętowe wdrożeń kontenerowych w środowiskach chmurowych</title>
      <link>https://www.gov.pl/web/baza-wiedzy/zabezpieczenia-sprzetowe-wdrozen-kontenerowych-w-srodowiskach-chmurowych-05-2026</link>
      <content:encoded><![CDATA[
<article class="article-area__article " id="main-content">
  <p class="intro">
    Publikacja opisuje platformę fizyczną jako wstępną ochronę wspomagającą potwierdzenie, że można zaufać środkom bezpieczeństwa wyższej warstwy.
  </p>
  <div class="main-photo">
    <picture>
      <source media="(min-width: 0rem) and (max-width: 43.6875rem)" sizes="calc(100vw - 2.2em)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/700x295 700w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1044x440 1044w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1328x560 1328w"/>
      <source media="(min-width: 43.75rem) and (max-width: 79.9375rem)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1408x594"/>
      <source media="(min-width: 80rem)" sizes="(min-width: 93.75rem) 48.1875rem, (min-width:80rem) 51vw" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/729x308 729w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1460x616 1460w"/>
      <img alt="Granatowa grafika. Na środku ikona przedstawiająca tarczę chroniącą." src="https://www.gov.pl/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1920x810"/>
    </picture>
  </div>
  <div class="editor-content">
    <div>
      <p>
        W środowiskach chmurowych zasoby są stale zwiększane, skalowane, przenoszone i zamykane. Organizacje często uważają, że wdrożenie  technologii chmurowych nie jest dobrym rozwiązaniem biznesowym, ponieważ napotykają problemy, takie jak niemożność utrzymania spójnych zabezpieczeń i ochrony prywatności informacji na różnych platformach oraz posiadania wglądu w zabezpieczenia w celu zapewnienia zgodności z wymaganiami.
        <br/>
        Podstawą każdej strategii bezpieczeństwa centrum danych lub przetwarzania brzegowego powinno być zabezpieczenie fizycznej platformy, na której będą wykonywane operacje. Platforma fizyczna zapewnia wstępną ochronę, która pomaga zapewnić, że można zaufać środkom bezpieczeństwa wyższej warstwy.
        <br/>
        Celem publikacji
        <a href="https://www.gov.pl/attachment/88d57b62-6ab5-4aa6-8531-36eb53289cb1">
          NIST IR 8320B_wer. 1.0_PL,
          <em>
            Zabezpieczenia sprzętowe: Zarządzanie oparte na politykach w zaufanych platformach kontenerowych
          </em>
        </a>
        , jest opisanie podejścia do zabezpieczania wdrożeń kontenerów aplikacji w środowiskach chmurowych z wieloma dzierżawcami.
      </p>
      <p>
        Niniejsza publikacja:
      </p>
      <ul style="margin-left:40px">
        <li>
          Opiera się na wybranych wyzwaniach bezpieczeństwa związanych z infrastrukturą jako usługą (ang. infrastructure as a service - IaaS), omówionych w NIST IR 8320A_wer. 1.0_PL, które opisują technologie przetwarzania w chmurze i geolokalizacje w postaci znaczników zasobów
        </li>
        <li>
          Wykorzystuje trzy etapy wdrażania opisane w sekcjach 3, 4 i 5 NIST IR 8320A_wer. 1.0_PL
        </li>
        <li>
          Prezentuje dwa dodatkowe etapy szyfrowania obrazów kontenerów i tworzenia zasad dostępu do danych dla kontenerów
        </li>
        <li>
          Opisuje prototypową implementację, która została zaprojektowana w celu sprostania tym wyzwaniom
        </li>
      </ul>
    </div>
  </div>
</article>
]]></content:encoded>
      <pubDate>Fri, 30 May 2025 00:00:00 +0200</pubDate>
      <guid isPermaLink="false">87be0d2cc574fe773bdb64b125dc2247</guid>
    </item>
    <item>
      <title>Zabezpieczenia sprzętowe wdrożeń kontenerowych w środowiskach chmurowych</title>
      <link>https://www.gov.pl/web/baza-wiedzy/zabezpieczenia-sprzetowe-wdrozen-kontenerowych-w-srodowiskach-chmurowych2</link>
      <content:encoded><![CDATA[
<article class="article-area__article " id="main-content">
  <p class="intro">
    Publikacja opisuje platformę fizyczną jako wstępną ochronę wspomagającą potwierdzenie, że można zaufać środkom bezpieczeństwa wyższej warstwy.
  </p>
  <div class="main-photo">
    <picture>
      <source media="(min-width: 0rem) and (max-width: 43.6875rem)" sizes="calc(100vw - 2.2em)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/700x295 700w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1044x440 1044w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1328x560 1328w"/>
      <source media="(min-width: 43.75rem) and (max-width: 79.9375rem)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1408x594"/>
      <source media="(min-width: 80rem)" sizes="(min-width: 93.75rem) 48.1875rem, (min-width:80rem) 51vw" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/729x308 729w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1460x616 1460w"/>
      <img alt="Granatowa grafika. Na środku ikona przedstawiająca tarczę chroniącą." src="https://www.gov.pl/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1920x810"/>
    </picture>
  </div>
  <div class="editor-content">
    <div>
      <p>
        W środowiskach chmurowych zasoby są stale zwiększane, skalowane, przenoszone i zamykane. Organizacje często uważają, że wdrożenie  technologii chmurowych nie jest dobrym rozwiązaniem biznesowym, ponieważ napotykają problemy, takie jak niemożność utrzymania spójnych zabezpieczeń i ochrony prywatności informacji na różnych platformach oraz posiadania wglądu w zabezpieczenia w celu zapewnienia zgodności z wymaganiami.
        <br/>
        Podstawą każdej strategii bezpieczeństwa centrum danych lub przetwarzania brzegowego powinno być zabezpieczenie fizycznej platformy, na której będą wykonywane operacje. Platforma fizyczna zapewnia wstępną ochronę, która pomaga zapewnić, że można zaufać środkom bezpieczeństwa wyższej warstwy.
        <br/>
        Celem publikacji
        <a href="https://www.gov.pl/attachment/88d57b62-6ab5-4aa6-8531-36eb53289cb1">
          NIST IR 8320B_wer. 1.0_PL,
          <em>
            Zabezpieczenia sprzętowe: Zarządzanie oparte na politykach w zaufanych platformach kontenerowych
          </em>
        </a>
        , jest opisanie podejścia do zabezpieczania wdrożeń kontenerów aplikacji w środowiskach chmurowych z wieloma dzierżawcami.
      </p>
      <p>
        Niniejsza publikacja:
      </p>
      <ul style="margin-left:40px">
        <li>
          Opiera się na wybranych wyzwaniach bezpieczeństwa związanych z infrastrukturą jako usługą (ang. infrastructure as a service - IaaS), omówionych w NIST IR 8320A_wer. 1.0_PL, które opisują technologie przetwarzania w chmurze i geolokalizacje w postaci znaczników zasobów
        </li>
        <li>
          Wykorzystuje trzy etapy wdrażania opisane w sekcjach 3, 4 i 5 NIST IR 8320A_wer. 1.0_PL
        </li>
        <li>
          Prezentuje dwa dodatkowe etapy szyfrowania obrazów kontenerów i tworzenia zasad dostępu do danych dla kontenerów
        </li>
        <li>
          Opisuje prototypową implementację, która została zaprojektowana w celu sprostania tym wyzwaniom
        </li>
      </ul>
    </div>
  </div>
</article>
]]></content:encoded>
      <pubDate>Fri, 30 May 2025 00:00:00 +0200</pubDate>
      <guid isPermaLink="false">e3597c3efe0bde1b1bd07086a3aede54</guid>
    </item>
    <item>
      <title>Zagrożenia dla systemów wykorzystujących AI</title>
      <link>https://www.gov.pl/web/baza-wiedzy/zagrozenia-dla-systemow-wykorzystujacych-ai</link>
      <content:encoded><![CDATA[
<article class="article-area__article " id="main-content">
  <p class="intro">
    W ramach współpracy Departamentu Cyberbezpieczeństwa z Grupą Roboczą ds. AI (GRAI) w bazie wiedzy udostępniane są artykuły dotyczące sztucznej inteligencji w kontekście cyberbezpieczeństwa. Zachęcamy do zapoznania się z kolejna publikacją.
  </p>
  <div class="main-photo">
    <picture>
      <source media="(min-width: 0rem) and (max-width: 43.6875rem)" sizes="calc(100vw - 2.2em)" srcset="/photo/format/c81997c1-ef69-4b28-b3dc-aa8f123abeae/resolution/700x295 700w,
/photo/format/c81997c1-ef69-4b28-b3dc-aa8f123abeae/resolution/1044x440 1044w,
/photo/format/c81997c1-ef69-4b28-b3dc-aa8f123abeae/resolution/1328x560 1328w"/>
      <source media="(min-width: 43.75rem) and (max-width: 79.9375rem)" srcset="/photo/format/c81997c1-ef69-4b28-b3dc-aa8f123abeae/resolution/1408x594"/>
      <source media="(min-width: 80rem)" sizes="(min-width: 93.75rem) 48.1875rem, (min-width:80rem) 51vw" srcset="/photo/format/c81997c1-ef69-4b28-b3dc-aa8f123abeae/resolution/729x308 729w,
/photo/format/c81997c1-ef69-4b28-b3dc-aa8f123abeae/resolution/1460x616 1460w"/>
      <img alt="Po prawej stronie na granatowym tle biały napis Zagrożenia i szanse AI w cyberbezpieczeństwie . Po lewej zdjęcie dłoni nad laptopem z literami AI " src="https://www.gov.pl/photo/format/c81997c1-ef69-4b28-b3dc-aa8f123abeae/resolution/1920x810"/>
    </picture>
  </div>
  <div class="editor-content">
    <h3>
      Dlaczego AI wymaga specyficznego podejścia
    </h3>
    <div>
      <p>
        Artykuł został zredagowany przez zespół ekspertów GRAI (
        <a href="https://www.gov.pl/web/cyfryzacja/grupa-robocza-ds-sztucznej-inteligencji-grai">
          https://www.gov.pl/web/cyfryzacja/grupa-robocza-ds-sztucznej-inteligencji-grai
        </a>
        ).
      </p>
      <p>
        Autorzy: Artur Zięba-Kozarzewski, Urszula Stachowiak, Katarzyna Rosińska, Piotr Brzyski, Leszek Tasiemski, Radosław Dzik
      </p>
      <p>
        Wiele specyficznych dla AI zagrożeń wynika z paradygmatu uczenia maszynowego (Machine Learning). W przypadku klasycznych algorytmów, gdzie komputer ściśle wykonuje polecenia zakodowane przez człowieka - zachowanie programu jest bardziej przewidywalne, a błędy w kodzie łatwiejsze do identyfikacji oraz naprawy. Fundamentalną zasadą AI jest generalizacja oraz tworzenie wewnętrznej reprezentacji jakiegoś obiektu w sposób dynamiczny, w procesie zwanym trenowaniem. W efekcie uzyskujemy algorytm, który świetnie radzi sobie z zadaniami, również z takimi, z którymi nie miał do czynienia (nie były częścią zbioru treningowego). Jednocześnie, tego typu algorytmy są czarnymi skrzynkami - dla określonego zapytania, w procesie inferencji, dają zazwyczaj prawidłowy wynik - jednak często nie wiadomo, dlaczego. Jest to poważny problem, ponieważ czasami nawet niewielka zmiana zapytania (na przykład modyfikacja obrazu) może powodować drastyczne skonfundowanie algorytmu. Oczywiście, atakujący mogą taką cechę wykorzystać w swoich celach - o czym dalej w artykule. Systemy używające AI będą bardzo atrakcyjnym celem ataków, wymagającymi specyficznego podejścia do ich zabezpieczeń i ochrony.
        <br/>
        AI to również potężne narzędzie w rękach atakujących. Umożliwia przeprowadzanie ataków w sposób zautomatyzowany (w niedalekiej przyszłości - autonomiczny) oraz generowanie treści - na przykład do ataków phishingowych, bardziej specyficznych, lepiej osadzonych w kontekście oraz spersonalizowanych.
        <br/>
        W kolejnych artykułach z tej serii omówimy kategorie zagrożeń wobec systemów wykorzystujących AI, ryzyka związane z wykorzystaniem AI jako narzędzia ataku, a na koniec przyjrzymy się temu w jaki sposób technologia AI może nam pomóc w zabezpieczeniu, wykrywaniu oraz reakcji na cyberataki.
        <br/>
      </p>
    </div>
    <h3>
      Zatrucie danych w modelach oraz ich stronniczość
    </h3>
    <div>
      <p>
        Podatność modeli uczenia maszynowego na zatrucie (data poisoning) stanowi poważne zagrożenie dla integralności systemów AI. W przeciwieństwie do tradycyjnych podatności oprogramowania, ataki tego typu wykorzystują fundamentalną własność systemów ML - zdolność do generalizacji na podstawie danych treningowych. Atakujący może wprowadzić starannie spreparowane próbki do zbioru treningowego lub fine-tuningowego, co prowadzi do przewidywalnych i specyficznych błędów w modelu podczas inferencji. Techniki zatrucia można sklasyfikować jako ukierunkowane (targeted) lub nieukierunkowane (untargeted). Ataki ukierunkowane modyfikują zachowanie modelu dla konkretnych danych wejściowych przy zachowaniu normalnej funkcjonalności w pozostałych przypadkach, co czyni je szczególnie trudnymi do wykrycia.
      </p>
      <p>
        Problem stronniczości (bias) w modelach AI ma charakter wielowymiarowy i manifestuje się zarówno jako problem statystyczny, jak i społeczny. Technicznie rzecz ujmując, uprzedzenia mogą pojawić się na każdym etapie cyklu życia modelu - od doboru danych treningowych, przez projektowanie architektury, po wdrożenie. Szczególnie niebezpieczne są uprzedzenia ukryte, wynikające z nadreprezentacji lub niedoreprezentacji pewnych grup lub perspektyw w danych treningowych. W przypadku LLM, efektem może być propagowanie stereotypów społecznych, faworyzowanie określonych grup demograficznych lub marginalizacja mniejszości. W przeciwieństwie do podtruwania, uprzedzenia nie są wynikiem ataku lub celowego działania. Wynikają typowo z niewłaściwego doboru danych treningowych.
      </p>
      <p>
        Skuteczna ochrona przed zatruciem wymaga wielowarstwowego podejścia, obejmującego:
      </p>
      <ul>
        <li>
          rygorystyczną weryfikację źródeł danych,
        </li>
        <li>
          techniki odporne na zatrucie (poisoning-robust training),
        </li>
        <li>
          zastosowanie regularnych audytów pod kątem anomalii w zachowaniu modelu,
        </li>
        <li>
          implementację mechanizmów wykrywania outlierów.
        </li>
      </ul>
      <p>
        W przypadku walki ze stronniczością, skuteczne strategie obejmują: dywersyfikację danych treningowych, zastosowanie technik debiasingu, systematyczne audyty modelu oraz wdrożenie tzw. &#34;kart modelu&#34; (model cards) dokumentujących ograniczenia i potencjalne uprzedzenia systemu.
      </p>
    </div>
    <h3>
      Wycieki danych oraz kradzież modelu
    </h3>
    <div>
      <p>
        Duże modele językowe stanowią repozytoria ogromnych ilości informacji, często zawierających wrażliwe dane. Problematyka wycieków danych w kontekście LLM przybiera dwie główne formy: ekstrakcję treści treningowych (training data extraction) oraz wycieki promptów (prompt leakage). W pierwszym przypadku, adwersarz poprzez systematyczne zapytania może rekonstruować fragmenty korpusu treningowego, co może prowadzić do naruszenia prywatności lub praw autorskich. Zaawansowane techniki ekstrakcji wykorzystują zjawisko ,,zapominania w LLM&#34; (memorization), gdzie model może bezpośrednio odtworzyć rzadkie lub unikalne sekwencje ze zbioru treningowego.
        <br/>
        <br/>
        Kradzież modelu (model stealing/extraction) stanowi odrębną kategorię zagrożeń, gdzie adwersarz dąży do odtworzenia parametrów lub funkcjonalności modelu bez autoryzowanego dostępu do jego architektury. Zaawansowane ataki tego typu wykorzystują kombinację technik shadow modeling, transferu wiedzy (knowledge distillation) oraz inżynierii wstecznej. Szczególnie narażone są modele dostępne przez interfejsy API, gdzie brak jest fizycznego zabezpieczenia wag modelu. Konsekwencje kradzieży mogą być znaczące, od naruszeń własności intelektualnej, przez omijanie systemów moderacji, po wykorzystanie uzyskanego modelu do udoskonalenia kolejnych ataków.
        <br/>
        <br/>
        Ochrona przed wyciekami danych wymaga wielopłaszczyznowego podejścia: wdrożenia technik różnicowej prywatności (differential privacy) podczas treningu, filtrowania wrażliwych informacji z danych treningowych, implementacji mechanizmów wykrywania prób ekstrakcji danych oraz regularnych audytów zabezpieczeń. W kontekście przeciwdziałania kradzieży modelu, skuteczne środki obejmują działania takie jak limitowanie liczby zapytań, wprowadzenie szumów do odpowiedzi, detekcję anomalii we wzorcach zapytań oraz zastosowanie technik znakowania wodnego (watermarkingu) wyjść modelu.
        <br/>
      </p>
    </div>
    <h3>
      Jailbreak i manipulacje modelem
    </h3>
    <div>
      <p>
        U podstaw dużych modeli językowych stoi tak naprawdę system rozpoznawania kolejnego słowa w zdaniu na podstawie dotychczas odczytanych wyrazów. Czyli w oparciu o analizę na bazie bardzo dużej ilości wiedzy wejściowej, system modelu jest w stanie odpowiadać na żądania, bo został wyuczony jak dane odpowiedzi powinny wyglądać i potrafi wybrać najbardziej prawdopodobną. Mając to na uwadze, musimy pamiętać, że LLM nie ma żadnych zasad etycznych czy moralnych. To jest maszyna wskazująca najbardziej prawdopodobne słowa biorąc pod uwagę aktualny kontekst, a do tego wyszkolona na ogromnych zasobach wiedzy z rożnych dziedzin. Tym samym, użytkownik modelu mógłby go zapytać jak zbudować bombę, wyprodukować narkotyki, czy jakąkolwiek informację, którą można wywnioskować na podstawie wiedzy, na której został wyuczony. Żeby uniknąć takich sytuacji twórcy dodają im ograniczenia, nazwijmy je zabezpieczeniami etycznymi. Mogą to być np. słowa lub pytania zakazane, albo nawet wstępny model analizujący tematy pod względem treści których nie powinno się udostępniać, albo analiza samych odpowiedzi. Rozwiązanie takie zapewnia częściową ochronę i choć takie zabezpieczenie jest lepsze niż żadne to jest ono dalekie od doskonałości i można je oszukać.
        <br/>
        <br/>
        Takie przełamanie ,,zabezpieczeń etycznych” nazywa się z ang.
        <em>
          jailbraking
        </em>
        (brakuje nadal polskiego odpowiednika tego terminu) i kreatywność twórców nowych metod uzyskiwania takiego obejścia jest praktycznie nieograniczona. Techniki za nimi stojące reprezentują zaawansowaną kategorię ataków na systemy LLM, ukierunkowanych na omijanie zaimplementowanych zabezpieczeń etycznych i granic behawioralnych modelu. W przeciwieństwie do klasycznych luk w zabezpieczeniach oprogramowania, jailbreaking wykorzystuje fundamentalną właściwość architektury LLM - jednolity interfejs dla zarówno poleceń kontrolnych, jak i danych wejściowych, co tworzy nieodłączną podatność na manipulację.
      </p>
      <p>
        <strong>
          Zarys najprostszych technik:
        </strong>
      </p>
      <ol>
        <li>
          przeformułowanie pytań wejściowych t.j. zamiast pisać ,,eksplozja” to ,,dynamiczna reakcja egzotermiczna”,
        </li>
        <li>
          dodanie kontekstu wyjaśniającego pytanie t.j. zamiast próbować pozyskać bezpośrednio informację na temat wrażliwy, dodajemy opis sytuacji i rolę odpowiadającego modelu, która sprawia, że pytanie przestaje być niepoprawne np. „Wciel się w wykładowcę akademickiego tłumaczącego studentom eksperyment”
        </li>
      </ol>
      <p>
        Współczesne modele AI coraz częściej przyjmują charakter multimodalny, przetwarzając nie tylko tekst, ale również obrazy, dźwięk czy materiały wideo. Ta ewolucja znacząco rozszerza powierzchnię ataku dla technik jailbreakingu. Atakujący mogą wykorzystywać cross-modalną naturę tych systemów poprzez osadzanie zakazanych instrukcji w obrazach (tzw. ,,image-to-text leakage&#34;), projektowanie specjalnych wzorców wizualnych (adversarial patches) czy implementację technik &#34;cross-modal steganography&#34;, gdzie instrukcje są ukryte w sposób niewykrywalny dla modułów bezpieczeństwa. Badania empiryczne wskazują, że modele multimodalne często wykazują zwiększoną podatność na manipulację ze względu na trudności w implementacji spójnych mechanizmów zabezpieczeń dla różnych typów danych wejściowych.
        <br/>
        <br/>
        Zaawansowane techniki jailbreakingu mogą być sklasyfikowane w kilku kategoriach: manipulacje kontekstowe (context engineering), techniki augmentacji roli (role augmentation), manipulacje wielojęzykowe (polyglot prompt injection), oraz techniki fragmentacji instrukcji (instruction fragmentation). Szczególnie skuteczne okazują się metody ,,token smuggling&#34;, gdzie instrukcje ominięcia zabezpieczeń są ukryte w tokenach nierozpoznawalnych jako potencjalnie szkodliwe przez filtry bezpieczeństwa. Przykładem takiej techniki jest ,,payload splitting&#34;, gdzie instrukcje są dzielone na fragmenty semantycznie neutralne, ale rekonstruowane przez model podczas przetwarzania.
      </p>
      <p>
        <strong>
          Przykłady zaawansowanych technik:
        </strong>
      </p>
      <ol>
        <li>
          Zmiana kontekstu czasowego, t.j polecenie dla modelu, żeby wcielił się w rolę badacza z innego czasu, ale posiadającego całą dzisiejszą wiedzę.
        </li>
        <li>
          Wykorzystanie ,,inżynierii promptów” i złożonych poleceń, t.j wykonać polecenia z asciiartów dostarczonych na wejściu.
        </li>
      </ol>
      <p>
        W kontekście multimodalnym, atakujący wykorzystują tzw. ,,modalność-mosty&#34; (modality bridges), gdzie instrukcje inicjowane w jednej modalności (np. tekstowej) są kontynuowane w innej (np. wizualnej), utrudniając systemom bezpieczeństwa wykrycie pełnego kontekstu żądania. Badania potwierdziły skuteczność technik takich jak ,,adversarial image prompting&#34;, gdzie subtelne modyfikacje pixeli w obrazach wejściowych powodują, że model omija zaimplementowane zabezpieczenia etyczne przy interpretacji powiązanego tekstu.
        <br/>
        Nowsze warianty jailbreaków wykorzystują zaawansowane techniki adwersarialne, takie jak ,,gradient-based prompt optimization&#34;, gdzie prompt jest iteracyjnie optymalizowany w celu maksymalizacji prawdopodobieństwa niepożądanej odpowiedzi przy jednoczesnej minimalizacji detekcji przez systemy bezpieczeństwa. Mechanizmy obronne są dodatkowo komplikowane przez zjawisko transferowalności (transferability) - skuteczne jailbreaki często działają na różnych modelach, nawet jeśli zostały opracowane dla konkretnej architektury.
        <br/>
        <br/>
        Próby skutecznej ochrony przed technikami jailbreakingu wymagają wielopoziomowego podejścia uwzględniającego multimodalny charakter współczesnych systemów AI: implementacji zewnętrznych systemów walidacji wejść dla wszystkich obsługiwanych modalności, wdrożenia wielowarstwowych filtrów semantycznych z cross-modalną analizą kontekstu, zastosowania technik wykrywania anomalii w reprezentacjach różnych typów danych oraz regularnych testów adwersarialnych modelujących najnowsze techniki ataku. Najbardziej zaawansowane systemy ochrony implementują techniki ,,red-teaming LLMs with LLMs&#34;, gdzie dedykowane modele bezpieczeństwa aktywnie poszukują potencjalnych ścieżek jailbreaku w modelach produkcyjnych, ze szczególnym uwzględnieniem podatności wynikających z interakcji między różnymi modalnościami.
        <br/>
      </p>
    </div>
    <h3>
      Zagrożenia związane z szeroką agencją ML
    </h3>
    <div>
      <p>
        Większość zastosowań AI ma nadal charakter wsadowy. Oznacza to, że to użytkownik, lub proces wywołuje inferencję z modelem w celu uzyskania wyniku. Przykładem może być używanie aplikacji do tłumaczenia dokumentu. Użytkownik ma pełną kontrolę nad materiałem wejściowym oraz decyduje co zrobić z produktem inferencji. W przyszłości, coraz większą rolę będą odgrywać modele które będą się charakteryzować szerszą autonomią (często mówimy o nich w kategorii Agentic AI). W tym przypadku, AI będzie mogło samodzielnie podejmować różne akcje bez udziału człowieka lub bez podążania za ściśle zaprogramowaną procedurą. Możemy się spodziewać, że ze względu na oczywiste korzyści płynące z szerszego zakresu autonomii modelu (szybsza reakcja, ograniczenie kosztów, etc.) będzie coraz więcej autonomicznych systemów AI i zakres tej autonomii będzie coraz szerszy.
        <br/>
        <br/>
        Ponieważ AI nie działa według wstępnie zaprogramowanych procedur, akcje AI mogą być zaskakujące, trudne do przewidzenia oraz zapobiegania. Może być to ograniczone poprzez odpowiedni trening modeli, mechanizmy zabezpieczające przed zewnętrzną manipulacją (na przykład podtruwaniem albo prompt injection), a także kontrolą podejmowanych przez AI akcji - może to być „nadzorujące” AI albo tradycyjny algorytm weryfikujący. Z pewnością modele które oferują lepszą wyjaśnialność (pisaną szerzej w kolejnej sekcji) pomogą skuteczniej zapobiec błędom popełnianym przez autonomiczne AI.
        <br/>
      </p>
    </div>
    <h3>
      Brak wyjaśnialności
    </h3>
    <div>
      <p>
        Brak wyjaśnialności (explainability deficit) stanowi fundamentalne wyzwanie dla systemów opartych na głębokich sieciach neuronowych, szczególnie dla dużych modeli LLM. Problem ten jest szczególnie krytyczny w kontekście bezpieczeństwa, gdzie niemożność identyfikacji przyczyn konkretnych odpowiedzi utrudnia min. detekcję potencjalnych podatności, przewidywanie zachowań modelu w nieznanych wcześniej sytuacjach oraz implementację ukierunkowanych zabezpieczeń.
        <br/>
        <br/>
        Współczesne LLM bazujące na architekturze Transformer operują na wielowymiarowych przestrzeniach uwagi (attention), gdzie pojedyncza decyzja wynika z nieliniowych interakcji między tysiącami lub milionami parametrów. Ta kompleksowość sprawia, że tradycyjne metody wyjaśniania AI, takie jak lokalna interpretacja (LIME, SHAP) czy analiza istotności cech, okazują się niewystarczające. Problem dodatkowo komplikuje emergentny charakter zdolności LLM, gdzie zaawansowane funkcjonalności (jak rozumienie kontekstu czy zdolności rozumowania) pojawiają się dopiero przy określonej skali modelu, często w sposób nieprzewidziany przez projektantów.
        <br/>
        <br/>
        Do konsekwencji braku wyjaśnialności dla cyberbezpieczeństwa zalicza się utrudnienie detekcji tzw. &#34;neuronów przeciwstawnych&#34; (adversarial neurons), problem weryfikacji skuteczności mechanizmów bezpieczeństwa, zwiększona trudność w atrybucji błędów oraz ograniczona możliwość certyfikacji bezpieczeństwa w krytycznych zastosowaniach. Choć całkowite rozwiązanie problemu wyjaśnialności pozostaje otwartym wyzwaniem badawczym, obiecujące kierunki obejmują min. rozwijanie mechanizmów mechanistycznej interpretacji (mechanistic interpretability), implementację technik śledzenia łańcucha rozumowania (chain-of-thought tracing) oraz projektowanie modeli z wbudowanymi mechanizmami raportowania wewnętrznych stanów i uzasadnień.
        <br/>
      </p>
    </div>
    <h3>
      Zużycie zasobów / DoS
    </h3>
    <div>
      <p>
        Modele językowe o dużej skali charakteryzują się znaczącą złożonością obliczeniową, co stwarza unikalną powierzchnię ataku dla złośliwych aktorów. Ataki typu DoS (Denial of Service) ukierunkowane na LLM wykorzystują asymetrię między kosztem generowania zapytania a zasobami wymaganymi do jego przetworzenia. Szczególnie podatne są modele implementujące złożone mechanizmy rozumowania lub wykonujące wieloetapowe obliczenia. Atakujący może konstruować zapytania wymagające maksymalnego wykorzystania dostępnych zasobów obliczeniowych, prowadząc do przeciążenia infrastruktury lub przekroczenia budżetów obliczeniowych.
        <br/>
        <br/>
        Zaawansowane warianty takich ataków obejmują tzw. &#34;prompt bombing&#34;, gdzie złośliwy aktor generuje sekwencje tokenów specjalnie zaprojektowane dla maksymalizacji zużycia zasobów obliczeniowych przy minimalnym nakładzie ze strony atakującego. Problem dodatkowo komplikuje zjawisko &#34;looping&#34; - niektóre sekwencje wejściowe mogą wprowadzić model w stan rekurencyjny, gdzie generuje on długie, powtarzające się sekwencje tokenów, konsumując nieproporcjonalnie duże zasoby. W kontekście modeli wdrożonych jako usługi chmurowe, ataki DoS mogą stanowić poważne zagrożenie ekonomiczne poprzez znaczne zwiększenie kosztów obliczeniowych (tzw. &#34;denial of wallet&#34; attacks).
        <br/>
        <br/>
        Do kluczowych strategii mitygacji należą min. implementacja dynamicznego ograniczania przepustowości (rate limiting) w oparciu o złożoność zapytań, limitowanie długości generowanych sekwencji, wdrożenie monitorowania anomalii w wykorzystaniu zasobów, zastosowanie technik wykrywania złośliwych promptów oraz izolacja zasobów obliczeniowych między użytkownikami. Zaawansowane systemy ochrony mogą implementować mechanizmy predykcji złożoności obliczeniowej zapytania przed jego pełnym przetworzeniem, umożliwiając wczesne odrzucenie potencjalnie problematycznych sekwencji.
        <br/>
      </p>
    </div>
    <h3>
      Istniejące zasoby oraz systematyczne podejście do zabezpieczeń
    </h3>
    <div>
      <p>
        Ewolucja technologii LLM wymusza ciągłą aktualizację środków ochrony, co znajduje odzwierciedlenie w dynamicznie rozwijanych ramach bezpieczeństwa. OWASP Top 10 dla LLM, zaktualizowany na rok 2025, stanowi obecnie fundamentalny punkt odniesienia dla specjalistów cyberbezpieczeństwa AI. W porównaniu z wersją z 2023 roku, nowa lista wprowadza znaczące modyfikacje - jedynie trzy kategorie pozostały bez zmian, co świadczy o szybkiej ewolucji zagrożeń w tej domenie. Aktualna lista nadal obejmuje kluczowe zagrożenia takie jak prompt injection, sensitive information disclosure, supply chain vulnerabilities, data and model poisoning oraz improper output handling. Wprowadzono jednak nowe kategorie ryzyka, w tym &#34;unbounded consumption, vector, and embedding vulnerabilities&#34; oraz &#34;system prompt leakage&#34;, które odzwierciedlają transformację technologiczną i aplikacyjną LLM, szczególnie w kontekście rosnącej autonomii systemów AI oraz podatności związanych z wykorzystaniem RAG (Retrieval-Augmented Generation).
        <br/>
        <br/>
        Równolegle rozwijane są kompleksowe ramy zarządzania ryzykiem AI przez instytucje regulacyjne. NIST AI Risk Management Framework (AI RMF) w 2024 roku został rozszerzony o istotny &#34;Profil Generatywnej AI&#34; (Generative AI Profile), który adresuje specyficzne wyzwania związane z szybko ewoluującymi systemami generatywnej sztucznej inteligencji. Profil ten zachowuje architekturę czterech podstawowych funkcji - Govern, Map, Measure i Manage - jednocześnie wprowadzając specyficzne procedury i miary dostosowane do charakterystyki systemów generatywnych. Ta adaptacja umożliwia organizacjom wdrażającym systemy oparte o LLM systematyczne podejście do identyfikacji, oceny i mitygacji ryzyka w całym cyklu życia aplikacji.
        <br/>
        <br/>
        Znaczącą ewolucję przeszedł również model MITRE ATLAS (Adversarial Threat Landscape for Artificial-Intelligence Systems), który w 2025 roku istotnie rozszerzył swoją bazę wiedzy o podatności i strategie mitygacji specyficzne dla poszczególnych zastosowań branżowych. W ramach strategicznej inicjatywy &#34;Secure AI&#34;, MITRE wzbogacił bazę ATLAS o zaawansowane studia przypadków oraz uruchomił platformę AI Incident Sharing, umożliwiającą bezpieczną wymianę informacji o incydentach bezpieczeństwa AI między partnerami przemysłowymi. ATLAS kontynuuje wykorzystanie struktury analogicznej do matrycy ATT&amp;CK, co ułatwia specjalistom bezpieczeństwa integrację procedur ochrony AI z istniejącymi procesami bezpieczeństwa.
        <br/>
        <br/>
        Implementacja efektywnej strategii ochrony systemów opartych o LLM wymaga wielowarstwowego podejścia uwzględniającego specyfikę nowo zidentyfikowanych zagrożeń. Zgodnie z zasadą &#34;defense in depth&#34;, organizacje powinny wdrażać komplementarne warstwy zabezpieczeń, począwszy od rygorystycznej walidacji danych wejściowych, przez zaawansowany monitoring behawioralny, po izolację środowisk wykonawczych. Szczególnej uwagi wymagają: zarządzanie autonomią systemów LLM poprzez precyzyjne definiowanie granic operacyjnych, zabezpieczanie architektury RAG przed podatnościami związanymi z wektorami i embeddingami, implementacja zaawansowanych mechanizmów ochrony promptów systemowych, oraz wdrożenie dynamicznych systemów kontroli zużycia zasobów.
        <br/>
        Cykliczne testy penetracyjne ukierunkowane na specyfikę LLM stanowią niezbędny element utrzymania odporności systemów w obliczu ewoluujących technik ataku. Testy te powinny uwzględniać zarówno najnowsze metody manipulacji promptami, techniki podtruwania danych, jak i zaawansowane ataki adwersarialne na mechanizmy embeddings. Ze względu na dynamiczną naturę zagrożeń w domenie AI, rekomendowane jest utrzymanie aktywnej współpracy z wyspecjalizowanymi ośrodkami badawczymi oraz regularne uczestnictwo w inicjatywach wymiany informacji o incydentach bezpieczeństwa AI, takich jak MITRE AI Incident Sharing.
        <br/>
      </p>
    </div>
    <h3>
      Co z tego wynika?
    </h3>
    <div>
      <p>
        Podsumowując, obrona przed zagrożeniami związanymi z modelami językowymi opiera się na zastosowaniu zaawansowanych metod ochrony, takich jak ograniczanie przepustowości, monitorowanie anomalii oraz wykrywanie złośliwych promptów. Istotne są również pojawiające się niezależne metodologie oraz standardy, które dostarczają specjalistom kompleksowych narzędzi zarządzania ryzykiem. Wartościowe studia przypadków i narzędzia testowania wspierają proaktywne działania na rzecz zabezpieczania modeli AI. Praktyczne podejście do ochrony wymaga wdrożenia zasad wielopoziomowej ochrony (defense in depth), aby skutecznie przeciwdziałać dynamicznie rozwijającym się zagrożeniom i ryzykom związanym z AI.
      </p>
    </div>
  </div>
</article>
]]></content:encoded>
      <pubDate>Wed, 09 Apr 2025 00:00:00 +0200</pubDate>
      <guid isPermaLink="false">8c94121bbe715ace7655a369e6ff021b</guid>
    </item>
    <item>
      <title>Zabezpieczenia sprzętowe w przetwarzaniu chmurowym i brzegowym</title>
      <link>https://www.gov.pl/web/baza-wiedzy/zabezpieczenia-sprzetowe-w-przetwarzaniu-chmurowym-i-brzegowym2</link>
      <content:encoded><![CDATA[
<article class="article-area__article " id="main-content">
  <p class="intro">
    Publikacja wyjaśnia sprzętowe techniki i technologie bezpieczeństwa, które mogą poprawić bezpieczeństwo platformy serwerowej i ochronę danych w centrach danych w chmurze i przetwarzaniu brzegowym.
  </p>
  <div class="main-photo">
    <picture>
      <source media="(min-width: 0rem) and (max-width: 43.6875rem)" sizes="calc(100vw - 2.2em)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/700x295 700w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1044x440 1044w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1328x560 1328w"/>
      <source media="(min-width: 43.75rem) and (max-width: 79.9375rem)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1408x594"/>
      <source media="(min-width: 80rem)" sizes="(min-width: 93.75rem) 48.1875rem, (min-width:80rem) 51vw" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/729x308 729w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1460x616 1460w"/>
      <img alt="Granatowa grafika. Na środku ikona przedstawiająca tarczę chroniącą." src="https://www.gov.pl/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1920x810"/>
    </picture>
  </div>
  <div class="editor-content">
    <h3>
      Publikacja NIST IR 8320 wer. 1.0 PL
    </h3>
    <div>
      <p>
        Rosnąca liczba inteligentnych urządzeń podłączanych do sieci przekłada się na olbrzymią ilość danych, które są przez nie generowane. Dlatego, rozwiązania wykorzystujące infrastrukturę chmurową a także przetwarzanie brzegowe mają coraz większe znaczenie dla zwiększenia wydajności gromadzenia i przetwarzania danych. Dbanie o bezpieczeństwo takich rozwiązań staje się zatem priorytetem.
      </p>
      <p>
        Obecnie, w centrach danych w chmurze i rozwiązaniach przetwarzania brzegowego powierzchnie ataków uległy zmianie, a w niektórych przypadkach znacznie wzrosły. Jednocześnie, hakowanie stało się uprzemysłowione, a większość wdrażanych środków bezpieczeństwa nie jest spójna ani konsekwentna. Podstawą każdej strategii bezpieczeństwa centrum danych lub przetwarzania brzegowego powinno być zabezpieczenie platformy, na której dane i operacje będą wykonywane i do której będzie uzyskiwany dostęp. Platforma fizyczna stanowi pierwszy poziom dla każdego warstwowego podejścia do bezpieczeństwa i gwarantuje wstępną ochronę, która pomaga zapewnić, że środki bezpieczeństwa wyższej warstwy są wiarygodne.
      </p>
      <p>
        Celem publikacji
        <a href="https://www.gov.pl/attachment/8ad330a4-5ab6-4d81-b1f6-9bdd81adb097">
          NIST IR 8320_wer.1.0_PL,
        </a>
        <em>
          <a href="https://www.gov.pl/attachment/8ad330a4-5ab6-4d81-b1f6-9bdd81adb097">
            Zabezpieczenia sprzętowe: Wprowadzenie do warstwowego podejścia do bezpieczeństwa platform dla zastosowań w przetwarzaniu chmurowym i brzegowym
          </a>
          ,
        </em>
        jest przedstawienie sprzętowych technik i technologii bezpieczeństwa mogących poprawić bezpieczeństwo platformy sprzętowej oraz ochronę zasobów w centrach danych w chmurze i przetwarzania brzegowego.
      </p>
    </div>
  </div>
</article>
]]></content:encoded>
      <pubDate>Fri, 14 Mar 2025 00:00:00 +0100</pubDate>
      <guid isPermaLink="false">7831389ab197cba7b35da19183adf8cf</guid>
    </item>
    <item>
      <title>Zarządzanie konfiguracją ukierunkowaną na bezpieczeństwo systemów informacyjnych</title>
      <link>https://www.gov.pl/web/baza-wiedzy/zarzadzanie-konfiguracja-ukierunkowana-na-bezpieczenstwo-systemow-informacyjnych2</link>
      <content:encoded><![CDATA[
<article class="article-area__article " id="main-content">
  <p class="intro">
    Publikacja przedstawia zarządzanie konfiguracją zorientowaną na bezpieczeństwo, jako zarządzanie konfiguracją systemów w celu zapewnienia bezpieczeństwa i ułatwienia zarządzania ryzykiem w zakresie bezpieczeństwa informacji.
  </p>
  <div class="main-photo">
    <picture>
      <source media="(min-width: 0rem) and (max-width: 43.6875rem)" sizes="calc(100vw - 2.2em)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/700x295 700w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1044x440 1044w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1328x560 1328w"/>
      <source media="(min-width: 43.75rem) and (max-width: 79.9375rem)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1408x594"/>
      <source media="(min-width: 80rem)" sizes="(min-width: 93.75rem) 48.1875rem, (min-width:80rem) 51vw" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/729x308 729w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1460x616 1460w"/>
      <img alt="Granatowa grafika. Na środku ikona przedstawiająca tarczę chroniącą." src="https://www.gov.pl/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1920x810"/>
    </picture>
  </div>
  <div class="editor-content">
    <h3>
      Zarządzanie konfiguracją ukierunkowaną na bezpieczeństwo systemów informacyjnych
    </h3>
    <div>
      <p>
        Publikacja
        <a href="https://www.gov.pl/attachment/707a250c-23b6-4519-a98f-df167e4cb37f">
          NIST SP 800-128 wer. 1.0 PL, Przewodnik zarządzania konfiguracją ukierunkowaną na bezpieczeństwo systemów informacyjnych
        </a>
        , przedstawia rekomendacje dla organizacji odpowiedzialnych za zarządzanie i administrowanie bezpieczeństwem systemów informacyjnych i powiązanych środowisk operacyjnych. Opisane koncepcje i zasady zarządzania konfiguracją  stanowią informacje pomocnicze do publikacji  NSC 800-53, która prezentuje środki bezpieczeństwa i ochrony prywatności nowej generacji.
      </p>
      <p>
        Rekomendacja NIST SP 800-128 zakłada, że bezpieczeństwo informacji jest integralną częścią globalnego zarządzania konfiguracją w organizacji. Koncentruje się na wdrażaniu aspektów bezpieczeństwa systemów informacyjnych w ramach zarządzania konfiguracją. Termin: ,,zarządzanie konfiguracją ukierunkowaną na bezpieczeństwo” (ang. security-focused configuration management - SecCM) jest używany w celu podkreślenia znaczenia bezpieczeństwa informacji. Oprócz podstawowych pojęć związanych z SecCM, w dokumencie opisano proces stosowania praktyk SecCM w systemach informacyjnych. Celem działań SecCM jest zarządzanie i monitorowanie konfiguracji systemów informacyjnych dla osiągnięcia odpowiedniego bezpieczeństwa i zminimalizowania ryzyka organizacyjnego, przy jednoczesnym wspieraniu pożądanej funkcjonalności i usług.
      </p>
    </div>
  </div>
</article>
]]></content:encoded>
      <pubDate>Wed, 05 Feb 2025 00:00:00 +0100</pubDate>
      <guid isPermaLink="false">1318572ea3d9c65960271375316b22ec</guid>
    </item>
    <item>
      <title>Przewodnik dot. bezpieczeństwa urządzeń mobilnych w organizacji, obsługiwanych osobiście przez użytkowników (ang. Corporate-Owned Personally-Enabled - COPE).</title>
      <link>https://www.gov.pl/web/baza-wiedzy/przewodnik-dot-bezpieczenstwa-urzadzen-mobilnych-w-organizacji-obslugiwanych-osobiscie-przez-uzytkownikow-ang-corporate-owned-personally-enabled---cope</link>
      <content:encoded><![CDATA[
<article class="article-area__article " id="main-content">
  <p class="intro">
    Publikacja przedstawia architekturę referencyjną, która pokazuje, w jaki sposób różne technologie bezpieczeństwa mobilnego mogą być zintegrowane z siecią organizacji.
  </p>
  <div class="main-photo">
    <picture>
      <source media="(min-width: 0rem) and (max-width: 43.6875rem)" sizes="calc(100vw - 2.2em)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/700x295 700w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1044x440 1044w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1328x560 1328w"/>
      <source media="(min-width: 43.75rem) and (max-width: 79.9375rem)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1408x594"/>
      <source media="(min-width: 80rem)" sizes="(min-width: 93.75rem) 48.1875rem, (min-width:80rem) 51vw" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/729x308 729w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1460x616 1460w"/>
      <img alt="Granatowa grafika. Na środku ikona przedstawiająca tarczę chroniącą." src="https://www.gov.pl/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1920x810"/>
    </picture>
  </div>
  <div class="editor-content">
    <h3>
      Przewodnik dot. bezpieczeństwa urządzeń mobilnych w organizacji, obsługiwanych osobiście przez użytkowników (ang. Corporate-Owned Personally-Enabled - COPE).
    </h3>
    <div>
      <p>
        Urządzenia mobilne zapewniają dostęp do istotnych zasobów w miejscu pracy, jednocześnie dając pracownikom elastyczność w wykonywaniu codziennych czynności. Zabezpieczenie tych urządzeń ma zasadnicze znaczenie dla ciągłości działania organizacji. Urządzenia mobilne pozwalają zwiększyć wydajność i produktywność, jednak mogą one również narażać wrażliwe zasoby danych. Narzędzia do zarządzania urządzeniami mobilnymi mogą zaradzić lukom bezpieczeństwa, pomagając chronić dostęp do sieci i zasobów. Narzędzia te różnią się od tych wymaganych do zabezpieczenia typowej komputerowej stacji roboczej.
        <br/>
        <br/>
        Przewodnik koncentruje się na rozszerzeniach bezpieczeństwa, które można wprowadzić na urządzeniach mobilnych należących do firmy (COPE). Urządzenia COPE są własnością organizacji i są przydzielane pracownikom. Zarówno organizacja, jak i pracownik mogą instalować aplikacje na urządzeniu.
        <br/>
        <br/>
        Aby pomóc organizacjom w zabezpieczeniu ich urządzeń COPE, Organizacja National Cybersecurity Center of Excellence (NCCoE) działająca w ramach National Institute of Standards and Technology (NIST) stworzyła środowisko laboratoryjne w celu badania problemów związanych z zabezpieczaniem urządzeń mobilnych przy jednoczesnym zarządzaniu ryzykiem oraz możliwych sposobów integrowania różnych technologii.
        <br/>
        <br/>
        Przewodnik
        <a href="https://www.gov.pl/attachment/2f660fe9-f1a2-4fe2-b432-be3479741956">
          NIST SP 1800-21_wer. 1.0_PL,
          <em>
            Bezpieczeństwo urządzeń mobilnych: Organizacyjne urządzenia mobilne obsługiwane osobiście przez użytkowników (COPE)
          </em>
        </a>
        , pokazuje, w jaki sposób organizacje mogą korzystać z dostępnych na rynku produktów, aby zaspokoić swoje potrzeby w zakresie bezpieczeństwa i prywatności urządzeń mobilnych.
      </p>
    </div>
  </div>
</article>
]]></content:encoded>
      <pubDate>Mon, 30 Sep 2024 00:00:00 +0200</pubDate>
      <guid isPermaLink="false">365fcca2187c37b0c572422200ae8626</guid>
    </item>
    <item>
      <title>Zabezpieczania technologii operacyjnych (ang. Operational Technology - OT)</title>
      <link>https://www.gov.pl/web/baza-wiedzy/zabezpieczania-technologii-operacyjnych-ang-operational-technology---ot</link>
      <content:encoded><![CDATA[
<article class="article-area__article " id="main-content">
  <p class="intro">
    Publikacja zawiera wskazówki dotyczące zabezpieczania technologii operacyjnych (OT) przy jednoczesnym uwzględnieniu specyfiki ich wymagań w zakresie wydajności, niezawodności i bezpieczeństwa
  </p>
  <div class="main-photo">
    <picture>
      <source media="(min-width: 0rem) and (max-width: 43.6875rem)" sizes="calc(100vw - 2.2em)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/700x295 700w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1044x440 1044w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1328x560 1328w"/>
      <source media="(min-width: 43.75rem) and (max-width: 79.9375rem)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1408x594"/>
      <source media="(min-width: 80rem)" sizes="(min-width: 93.75rem) 48.1875rem, (min-width:80rem) 51vw" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/729x308 729w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1460x616 1460w"/>
      <img alt="Granatowa grafika. Na środku ikona przedstawiająca tarczę chroniącą." src="https://www.gov.pl/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1920x810"/>
    </picture>
  </div>
  <div class="editor-content">
    <h3>
      Zabezpieczania technologii operacyjnych
    </h3>
    <div>
      <p>
        Technologie operacyjne (OT) obejmują szeroki zakres programowalnych systemów i urządzeń, które wchodzą w interakcję ze środowiskiem fizycznym (lub zarządzają urządzeniami, które wchodzą w interakcję ze środowiskiem fizycznym). Te systemy i urządzenia wykrywają lub powodują bezpośrednie zmiany poprzez monitorowanie i/lub kontrolę sprzętu, procesów i zdarzeń. Przykłady obejmują przemysłowe systemy sterowania, systemy automatyki budynków, systemy transportowe, systemy kontroli dostępu fizycznego, systemy monitorowania środowiska fizycznego i systemy pomiaru środowiska fizycznego.
        <br/>
        <br/>
        Poradnik
        <a href="https://www.gov.pl/attachment/07bf3eff-8dbc-49f7-97af-4e71842a19b9">
          NIST SP 800-82r3_wer. 2.0_PL,
          <em>
            Rekomendacje dotyczące bezpieczeństwa technologii operacyjnych (OT)
          </em>
        </a>
        , zawiera przegląd OT i typowych topologii systemów, identyfikuje typowe zagrożenia i luki w zabezpieczeniach tych systemów oraz przedstawia zalecane środki zaradcze w celu ograniczenia związanego z nimi ryzyka.
      </p>
    </div>
  </div>
</article>
]]></content:encoded>
      <pubDate>Mon, 01 Jul 2024 00:00:00 +0200</pubDate>
      <guid isPermaLink="false">7732fd1f34ab11adae272ca2f11f0526</guid>
    </item>
    <item>
      <title>Jak zarządzać ryzykiem cyberbezpieczeństwa w rozległym i wzajemnie powiązanym ekosystemie łańcucha dostaw?</title>
      <link>https://www.gov.pl/web/baza-wiedzy/jak-zarzadzac-ryzykiem-cyberbezpieczenstwa-w-rozleglym-i-wzajemnie-powiazanym-ekosystemie-lancucha-dostaw2</link>
      <content:encoded><![CDATA[
<article class="article-area__article " id="main-content">
  <p class="intro">
    Publikacja koncentruje się na ryzyku związanym z cyberbezpieczeństwem w całym łańcuchu dostaw. Odnosi się do powiązanego zestawu zasobów i procesów zachodzących pomiędzy wieloma poziomami organizacji, z których każdy jest nabywcą, a które rozpoczynają się wraz z pozyskiwaniem produktów oraz usług i rozciągają się na cały cykl życia produktu i usługi.
  </p>
  <div class="main-photo">
    <picture>
      <source media="(min-width: 0rem) and (max-width: 43.6875rem)" sizes="calc(100vw - 2.2em)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/700x295 700w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1044x440 1044w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1328x560 1328w"/>
      <source media="(min-width: 43.75rem) and (max-width: 79.9375rem)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1408x594"/>
      <source media="(min-width: 80rem)" sizes="(min-width: 93.75rem) 48.1875rem, (min-width:80rem) 51vw" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/729x308 729w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1460x616 1460w"/>
      <img alt="Granatowa grafika. Na środku ikona przedstawiająca tarczę chroniącą." src="https://www.gov.pl/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1920x810"/>
    </picture>
  </div>
  <div class="editor-content">
    <h3>
      Jak zarządzać ryzykiem cyberbezpieczeństwa w rozległym i wzajemnie powiązanym ekosystemie łańcucha dostaw?
    </h3>
    <div>
      <p>
        Organizacje obawiają się ryzyka związanego z produktami i usługami, które mogą potencjalnie zawierać złośliwe funkcje, być podrobione lub podatne na zagrożenia z powodu niewłaściwych praktyk produkcyjnych i rozwojowych w łańcuchu dostaw. Ryzyko to wiąże się z brakiem  zrozumienia sposobu, w jaki nabywana technologia jest rozwijana, integrowana i wdrażana, a także procesów, procedur, standardów oraz praktyk stosowanych w celu zapewnienia bezpieczeństwa, odporności, niezawodności, integralności oraz jakości produktów i usług.
      </p>
      <p>
        Publikacja
        <a href="https://www.gov.pl/attachment/36c360cf-23ee-41c8-bf15-9f166ee3f302">
          NIST SP 800-161r1_wer.1.0_PL,
          <em>
            Praktyki zarządzania ryzykiem związanym z cyberbezpieczeństwem w łańcuchu dostaw dla systemów i organizacji
          </em>
        </a>
        , zawiera wskazówki dla organizacji dotyczące identyfikacji, oceny i ograniczania ryzyka cyberbezpieczeństwa w całym łańcuchu dostaw na wszystkich poziomach organizacyjnych. Publikacja integruje zarządzanie ryzykiem cyberbezpieczeństwa w łańcuchu dostaw (ang. cybersecurity supply chain risk management, C-SCRM) z działaniami związanymi z zarządzaniem ryzykiem, poprzez zastosowanie wielopoziomowego, specyficznego dla C-SCRM podejścia, w tym wskazówek dotyczących opracowywania planów wdrażania strategii C-SCRM, polityk C-SCRM, planów C-SCRM oraz ocen ryzyka dla produktów i usług
        <a href="https://www.gov.pl/web/baza-wiedzy/jak-zarzadzac-ryzykiem-cyberbezpieczenstwa-w-rozleglym-i-wzajemnie-powiazanym-ekosystemie-lancucha-dostaw2#1">
          <sup>
            1
          </sup>
        </a>
        .
        <br/>
      </p>
      <p>
        <span style="font-size:9px">
          <a id="1" name="1"></a>
        </span>
        <span style="font-size:10px">
          <sup>
            1
          </sup>
          Na potrzeby niniejszego dokumentu praktyki oraz regulacje dotyczące zarządzania ryzykiem związanym z cyberbezpieczeństwem w łańcuchu dostaw (C-SCRM) odnoszą się zarówno do środowisk technologii informacyjnych (IT), jak i technologii operacyjnych (OT), w tym do urządzeń i technologii internetu rzeczy (IoT). Podobnie jak środowiska IT, które opierają się na produktach i usługach technologii informacyjno-komunikacyjnych (ICT), środowiska OT opierają się na produktach i usługach OT i ICT, przy czym zagrożenia związane z cyberbezpieczeństwem wiążą się z produktami i usługami ICT/OT, a także dostawcami oraz ich łańcuchami dostaw.
        </span>
      </p>
    </div>
  </div>
</article>
]]></content:encoded>
      <pubDate>Fri, 14 Jun 2024 00:00:00 +0200</pubDate>
      <guid isPermaLink="false">560eb54ac1515cc6fb6055e8d57d080f</guid>
    </item>
    <item>
      <title>Wymagania bezpieczeństwa w zakresie stosowania standardów komunikacyjnych SSL/TLS, S/MIME, SAML/XML Security i OpenPGP w aplikacjach organizacji sektora publicznego</title>
      <link>https://www.gov.pl/web/baza-wiedzy/wymagania-bezpieczenstwa-w-zakresie-stosowania-standardow-komunikacyjnych-ssltls-smime-samlxml-security-i-openpgp-w-aplikacjach-organizacji-sektora-publicznego2</link>
      <content:encoded><![CDATA[
<article class="article-area__article " id="main-content">
  <p class="intro">
    Publikacja wprowadza czytelnika w zagadnienia spójnego stosowania mechanizmów uwierzytelniania, poufności i integralności do ochrony informacji przesyłanych przez Internet.
  </p>
  <div class="main-photo">
    <picture>
      <source media="(min-width: 0rem) and (max-width: 43.6875rem)" sizes="calc(100vw - 2.2em)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/700x295 700w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1044x440 1044w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1328x560 1328w"/>
      <source media="(min-width: 43.75rem) and (max-width: 79.9375rem)" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1408x594"/>
      <source media="(min-width: 80rem)" sizes="(min-width: 93.75rem) 48.1875rem, (min-width:80rem) 51vw" srcset="/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/729x308 729w,
/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1460x616 1460w"/>
      <img alt="Granatowa grafika. Na środku ikona przedstawiająca tarczę chroniącą." src="https://www.gov.pl/photo/format/8e4ec98a-2464-485b-bd76-80b3ae37cb9e/resolution/1920x810"/>
    </picture>
  </div>
  <div class="editor-content">
    <h3>
      Wymagania bezpieczeństwa w zakresie stosowania standardów komunikacyjnych SSL/TLS, S/MIME, SAML/XML Security i OpenPGP w aplikacjach organizacji sektora publicznego
    </h3>
    <div>
      <p>
        Wymagania określone w rekomendacjach technicznych
        <a href="https://www.gov.pl/attachment/e3ff9b96-3c99-4f1a-af7a-4943a1194a5a">
          BSI TR-03116-4_PL,
          <em>
            Specyfikacja kryptograficzna projektów realizowanych przez organizacje: Metody komunikacji w aplikacjach
          </em>
        </a>
        , opierają się na prognozach dotyczących bezpieczeństwa stosowanych metod kryptograficznych i długości kluczy do roku 2028 włącznie. Rekomendacje określają wymagania wstępne w zakresie stosowania metod komunikacji oraz procesie przypisywania tożsamości uczestnikom komunikacji.
        <br/>
        Publikacja zawiera specyfikacje dotyczące sposobów zabezpieczania komunikacji przy użyciu protokołów TLS i SAML/ XML Security; komunikacji pocztą elektroniczną przy użyciu protokołów S/MIME i OpenPGP; identyfikacji partnerów komunikacyjnych. Ponadto, opisuje wymagania obowiązujące w zakresie generowania, zapisywania, przetwarzania i usuwania kluczy kryptograficznych, a także zawiera zalecenia dotyczące generatorów liczb losowych.
      </p>
    </div>
  </div>
</article>
]]></content:encoded>
      <pubDate>Tue, 11 Jun 2024 00:00:00 +0200</pubDate>
      <guid isPermaLink="false">5544b01a11500982f9f8938bbaba8af9</guid>
    </item>
  </channel>
</rss>