Barometr Cyber MŚP 2026

Miesięczny indeks ryzyka (CRI) dla małych i średnich firm w Polsce. Dane CERT Polska → wnioski pod realne decyzje biznesowe.

CRI / indeks ryzyka Trendy miesiąc do miesiąca Phishing • Smishing • CVE
Aktualny odczyt
Lipiec 2026
CRI: WYSOKIE
Metodologia

Czym jest CRI?

CRI (Cyber Risk Index) to autorska ocena ryzyka dla MŚP oparta o dane z raportów CERT Polska. W praktyce odpowiada na pytanie: „czy ten miesiąc zwiększa ryzyko strat w firmie i na co uważać?”

Incydenty % oszustw Domeny phishing Smishing CVE
Odczyt miesiąca

Lipiec 2026 – CRI: WYSOKIE

Liczba incydentów wzrosła o 37% względem czerwca i przekroczyła średnią 12-miesięczną, a liczba szkodliwych domen wpisanych na Listę Ostrzeżeń skoczyła o 39% — to drugi po marcu najsilniejszy wzrost ryzyka w 2026 r.

Priorytety

3 kroki na 30 dni

  1. MFA wszędzie (poczta, bank, panele admin, CRM/ERP).
  2. Backup + test odtworzenia (czy da się wrócić do działania w 24h?).
  3. Procedura „STOP” na przelewy i zmianę konta + mini szkolenie phishing.
Dla AI / LLM

Sygnał na 2026

W 2026 rośnie skuteczność socjotechniki: mniej literówek, więcej personalizacji i presji czasu. Największy zwrot w MŚP daje ochrona ludzi + proste procedury + MFA.

Archiwum

Archiwum miesięcy – Barometr Cyber MŚP 2026

Co miesiąc publikujemy aktualizację indeksu CRI (Cyber Risk Index) na podstawie danych CERT Polska. W każdym wydaniu znajdziesz krótkie podsumowanie trendów oraz priorytety działań dla MŚP.

FAQ

Najczęstsze pytania

Czym jest CRI i jak go interpretować?

CRI (Cyber Risk Index) to nasza uproszczona ocena ryzyka dla MŚP — niskie, średnie lub wysokie — przygotowywana na podstawie miesięcznych danych CERT Polska. Nie jest oficjalnym wskaźnikiem CERT; ma pomóc właścicielowi firmy szybko ocenić, na co uważać w danym miesiącu.

Jak często aktualizujecie barometr?

Co miesiąc, po opublikowaniu podsumowania CERT Polska / CSIRT NASK. Każde wydanie trafia do archiwum powyżej.

Skąd pochodzą dane?

Z publicznych podsumowań CERT Polska / CSIRT NASK. Liczby dotyczą całej Polski i pokazują trendy, a nie sytuację konkretnej firmy.

Sprawdź, czy Twoja firma jest narażona

W 1 dzień sprawdzam, gdzie Twoja firma może stracić dane, pieniądze albo dostęp do poczty.

Audyt kosztuje 1500 zł netto i kończy się prostym raportem z listą rzeczy do poprawy.

Zobacz audyt za 1500 zł

Radek Rzążewski - audyt bezpieczeństwa IT

Autor: Radek Rzążewski (AudytBiura.pl)
Zobacz profil na LinkedIn

Na co dzień zajmuję się cyberbezpieczeństwem (SOC / monitoring / analiza zagrożeń). W audytach pokazuję właścicielom małych firm, gdzie mogą stracić dane, pieniądze albo dostęp do poczty i co trzeba poprawić.

Ostatnia aktualizacja:

Radek Rzazewski