Barometr Cyber MŚP 2026 – Styczeń

Odczyt miesięczny indeksu CRI (Cyber Risk Index) dla MŚP w Polsce. Dane CERT Polska → wnioski pod realne ryzyko strat (pieniądze, konta, dostęp, przestoje).

CRI: WYSOKIE Oszustwa / phishing Smishing / domeny CVE / podatności

TL;DR – najważniejsze wnioski

  • CRI: WYSOKIE – dominują oszustwa i phishing (ryzyko strat finansowych).
  • 19,4 tys. incydentów w miesiącu, z czego 97% to oszustwa komputerowe.
  • 6,4 tys. incydentów phishing.
  • 18,1 tys. domen wpisanych na Listę Ostrzeżeń.
  • Smishing: 16,6 tys. zgłoszeń SMS, 118 wzorców, ok. 108,5 tys. zablokowanych SMS.
Odczyt CRI
Miesiąc
Styczeń 2026
MŚP Polska CERT Polska
Poziom ryzyka: WYSOKIE
CRI: WYSOKIE
Największe ryzyko: wyłudzenia (phishing/smishing) i przejęcia kont prowadzące do strat finansowych. Priorytet: MFA + procedury przelewów + backup + szybkie szkolenie.

Zobacz też: Raport cyberbezpieczeństwa – styczeń 2026Raporty

48,1 tys.
zgłoszeń w miesiącu
19,4 tys.
zarejestrowanych incydentów
97%
incydentów to oszustwa
6,4 tys.
incydentów phishing
18,1 tys.
domen na Liście Ostrzeżeń
108,5 tys.
SMS zablokowanych (szacunek)
Dlaczego CRI jest wysokie?

Ryzyko „na pieniądze” dominuje

  • Duży udział oszustw komputerowych (podszycia + wyłudzenia).
  • Phishing na konta: poczta, bank, portale/marketplace.
  • Smishing: SMS prowadzące do linków i paneli płatności.
  • Krytyczne podatności skracające czas reakcji.
Plan działań

Priorytety na 30 dni

  1. MFA wszędzie (poczta, bank, panele hostingowe).
  2. Backup + test odtworzenia (realny RTO/RPO).
  3. Procedura STOP na przelewy i zmiany rachunku.
Interpretacja

Co oznacza „CRI: WYSOKIE” dla Twojej firmy

Poziom ryzyka WYSOKIE oznacza, że w tym miesiącu dominują zagrożenia nastawione na wyłudzenie pieniędzy i przejęcie kont, a nie skomplikowane włamania techniczne. Dla małej firmy przekłada się to wprost: najbardziej narażone są poczta, bankowość i przelewy, a najsłabszym ogniwem zwykle jest pośpiech i brak procedury, nie brak sprzętu.

Skoro 97% incydentów to oszustwa, a smishing liczony jest w dziesiątkach tysięcy SMS, realna ochrona w tym miesiącu to MFA na kluczowych kontach, twarda zasada potwierdzania zmian numeru konta i krótka odprawa zespołu o aktualnych kampaniach.

Metodyka

Jak czytać ten barometr

  • Źródło danych: publiczne podsumowania CERT Polska / CSIRT NASK za dany miesiąc.
  • CRI to nasza uproszczona ocena ryzyka dla MŚP (niskie / średnie / wysokie) na podstawie skali i charakteru zgłoszeń — nie jest oficjalnym wskaźnikiem CERT.
  • Liczby dotyczą całej Polski; nie opisują wprost Twojej firmy, ale pokazują, czego obecnie się spodziewać.

Najczęstsze pytania

Co to jest CRI?

To uproszczony wskaźnik ryzyka dla małych firm (niskie/średnie/wysokie), który przygotowujemy na podstawie miesięcznych danych CERT Polska. Ma pomóc właścicielowi szybko ocenić, na co uważać — nie jest oficjalną miarą CERT.

Skąd pochodzą liczby w barometrze?

Z publicznych podsumowań CERT Polska / CSIRT NASK za dany miesiąc. Dotyczą całej Polski.

Co zrobić, gdy CRI jest „wysokie”?

Skup się na trzech rzeczach: włącz MFA na poczcie i bankowości, wprowadź zasadę telefonicznego potwierdzania zmian numerów kont i przypomnij zespołowi o aktualnych oszustwach (phishing, smishing).

Potrzebujesz szybkiej oceny ryzyka?

W 1 dzień pokażę, gdzie firma może stracić dane i pieniądze – i co zrobić najpierw (bez lania wody).

Zamów audyt