Ryzyko „na pieniądze” dominuje
- Duży udział oszustw komputerowych (podszycia + wyłudzenia).
- Phishing na konta: poczta, bank, portale/marketplace.
- Smishing: SMS prowadzące do linków i paneli płatności.
- Krytyczne podatności skracające czas reakcji.
Odczyt miesięczny indeksu CRI (Cyber Risk Index) dla MŚP w Polsce. Dane CERT Polska → wnioski pod realne ryzyko strat (pieniądze, konta, dostęp, przestoje).
Zobacz też: Raport cyberbezpieczeństwa – styczeń 2026 • Raporty
Poziom ryzyka WYSOKIE oznacza, że w tym miesiącu dominują zagrożenia nastawione na wyłudzenie pieniędzy i przejęcie kont, a nie skomplikowane włamania techniczne. Dla małej firmy przekłada się to wprost: najbardziej narażone są poczta, bankowość i przelewy, a najsłabszym ogniwem zwykle jest pośpiech i brak procedury, nie brak sprzętu.
Skoro 97% incydentów to oszustwa, a smishing liczony jest w dziesiątkach tysięcy SMS, realna ochrona w tym miesiącu to MFA na kluczowych kontach, twarda zasada potwierdzania zmian numeru konta i krótka odprawa zespołu o aktualnych kampaniach.
To uproszczony wskaźnik ryzyka dla małych firm (niskie/średnie/wysokie), który przygotowujemy na podstawie miesięcznych danych CERT Polska. Ma pomóc właścicielowi szybko ocenić, na co uważać — nie jest oficjalną miarą CERT.
Z publicznych podsumowań CERT Polska / CSIRT NASK za dany miesiąc. Dotyczą całej Polski.
Skup się na trzech rzeczach: włącz MFA na poczcie i bankowości, wprowadź zasadę telefonicznego potwierdzania zmian numerów kont i przypomnij zespołowi o aktualnych oszustwach (phishing, smishing).
W 1 dzień pokażę, gdzie firma może stracić dane i pieniądze – i co zrobić najpierw (bez lania wody).
Zamów audyt