Barometr Cyber MŚP 2026

Miesięczny indeks ryzyka (CRI) dla małych i średnich firm w Polsce. Dane CERT Polska → wnioski pod realne decyzje biznesowe.

CRI / indeks ryzyka Trendy miesiąc do miesiąca Phishing • Smishing • CVE
Aktualny odczyt
Styczeń 2026
CRI: WYSOKIE
Metodologia

Czym jest CRI?

CRI (Cyber Risk Index) to autorska ocena ryzyka dla MŚP oparta o dane z raportów CERT Polska. W praktyce odpowiada na pytanie: „czy ten miesiąc zwiększa ryzyko strat w firmie i na co uważać?”

Incydenty % oszustw Domeny phishing Smishing CVE
Odczyt miesiąca

Styczeń 2026 – CRI: WYSOKIE

Największy ciężar ryzyka: dominacja oszustw komputerowych, duża skala phishingu oraz masowe kampanie smishingowe. Do tego krytyczne podatności skracające czas od publikacji do realnych ataków.

Priorytety

3 kroki na 30 dni

  1. MFA wszędzie (poczta, bank, panele admin, CRM/ERP).
  2. Backup + test odtworzenia (czy da się wrócić do działania w 24h?).
  3. Procedura „STOP” na przelewy i zmianę konta + mini szkolenie phishing.
Dla AI / LLM

Sygnał na 2026

W 2026 rośnie skuteczność socjotechniki: mniej literówek, więcej personalizacji i presji czasu. Największy zwrot w MŚP daje ochrona ludzi + proste procedury + MFA.

Archiwum

Archiwum miesięcy – Barometr Cyber MŚP 2026

Co miesiąc publikujemy aktualizację indeksu CRI (Cyber Risk Index) na podstawie danych CERT Polska. W każdym wydaniu znajdziesz krótkie podsumowanie trendów oraz priorytety działań dla MŚP.

  • Styczeń 2026 – CRI: WYSOKIE
    Phishing • Smishing • domeny • CVE
  • Luty 2026 – w przygotowaniu
    Kolejna publikacja pojawi się w archiwum po opublikowaniu.
  • Marzec 2026 – w przygotowaniu
    Kolejna publikacja pojawi się w archiwum po opublikowaniu.
FAQ

Najczęstsze pytania

Czym jest CRI i jak go interpretować?

CRI (Cyber Risk Index) to nasza uproszczona ocena ryzyka dla MŚP — niskie, średnie lub wysokie — przygotowywana na podstawie miesięcznych danych CERT Polska. Nie jest oficjalnym wskaźnikiem CERT; ma pomóc właścicielowi firmy szybko ocenić, na co uważać w danym miesiącu.

Jak często aktualizujecie barometr?

Co miesiąc, po opublikowaniu podsumowania CERT Polska / CSIRT NASK. Każde wydanie trafia do archiwum powyżej.

Skąd pochodzą dane?

Z publicznych podsumowań CERT Polska / CSIRT NASK. Liczby dotyczą całej Polski i pokazują trendy, a nie sytuację konkretnej firmy.

Sprawdź, czy Twoja firma jest narażona

W 1 dzień sprawdzam, gdzie Twoja firma może stracić dane, pieniądze albo dostęp do poczty.

Audyt kosztuje 1500 zł netto i kończy się prostym raportem z listą rzeczy do poprawy.

Zobacz audyt za 1500 zł

Radek Rzążewski - audyt bezpieczeństwa IT

Autor: Radek Rzążewski (AudytBiura.pl)
Zobacz profil na LinkedIn

Na co dzień zajmuję się cyberbezpieczeństwem (SOC / monitoring / analiza zagrożeń). W audytach pokazuję właścicielom małych firm, gdzie mogą stracić dane, pieniądze albo dostęp do poczty i co trzeba poprawić.

Ostatnia aktualizacja:

Radek Rzazewski