Interpelacja w sprawie ataków cybernetycznych na infrastrukturę energetyczną w dniach 29-30 grudnia 2025 r.
Treść wystąpienia poselskiego
Interpelacja nr 14714
do ministra cyfryzacji, ministra energii, ministra - członka Rady Ministrów, koordynatora służb specjalnych
w sprawie ataków cybernetycznych na infrastrukturę energetyczną w dniach 29-30 grudnia 2025 r.
Zgłaszający: Jarosław Krajewski
Data wpływu: 19-01-2026
Panowie Ministrowie,
w dniu 13 stycznia 2026 r. w trakcie publicznych wystąpień pan wicepremier Krzysztof Gawkowski i pan minister Miłosz Motyka przekazali informację o atakach cybernetycznych na polską infrastrukturę energetyczną, do których doszło w dniach 29-30 grudnia 2025 r. W wypowiedziach dla mediów szefowie resortów cyfryzacji i energii stwierdzili, iż był to największy z dotychczasowych ataków tego typu, a jego celem były między innymi systemy sterujące urządzeniami wytwarzającymi energię elektryczną produkowaną ze źródeł odnawialnych oraz dwie elektrociepłownie. Podkreślono przy tym, iż ataki miały zasięg lokalny, choć skoordynowany, a ich charakter wskazuje na udział rosyjskich służb bezpieczeństwa w ich przygotowaniu i przeprowadzeniu. Jednocześnie podkreślono, iż dzięki istniejącym systemowym zabezpieczeniom potencjalne negatywne skutki tych ataków zostały zneutralizowane.
W dniu 15 stycznia 2026 r. po posiedzeniu Komitetu Sterującego ds. Bezpieczeństwa KPRM z udziałem premiera Donalda Tuska przedstawiciel Polskich Sieci Elektroenergetycznych komentując skalę, zasięg i charakter tych incydentów, stwierdził, iż nie były one kwalifikowane jako krytyczne.
W związku z powyższym proszę o udzielenie odpowiedzi na następujące pytania:
1. Która ze służb lub instytucji państwa odpowiedzialnych za bezpieczeństwo cybernetyczne wykryła i następnie udaremniła ataki, do których doszło w dniach 29-30 grudnia 2025 r.?
2. Co uprawdopodabnia stwierdzenie, iż te ataki przygotowały i przeprowadziły służby bezpieczeństwa Federacji Rosyjskiej?
3. Czy skutkiem tych ataków mogła być długotrwała przerwa w dostawach energii elektrycznej (blackout) lub długotrwałe przestoje w dostawach energii cieplnej?
4. Czy w związku z podejrzeniem, iż ataki te zostały przygotowane i przeprowadzone przez rosyjskie służby specjalne, zawiadomiono prokuraturę o możliwości popełnienia przestępstwa? W przypadku twierdzącym proszę o podanie, która prokuratura prowadzi czynności przygotowawcze w tej sprawie i w kierunku jakiego przestępstwa?
Z poważaniem
Minister Tomasz Siemoniak
Odpowiedź standardowa – resort odnosi się merytorycznie do zagadnienia z umiarkowaną ilością danych szczegółowych.
- Wymienia precyzyjne daty lub terminy (7)
- Resort odnosi się punkt po punkcie do pytań posła
- Wykryto zwrot wymijający: „nie posiada informacji” (brak danych / ewidencji w resorcie)
Pełna treść wyekstrahowana z załącznika PDF (odpowiedź urzędowa)
4637 znakówsmk@kprm.gov.pl 00-583 Warszawa
gov.pl/premier
Tomasz Siemoniak
DKSS.WASSP.4510.1.2026
Warszawa, 11 lutego 2026 r.
Pan
Włodzimierz Czarzasty
Marszałek Sejmu Rzeczypospolitej Polskiej
Szanowny Panie Marszałku
w odpowiedzi na interpelację nr 14714 Posła na Sejm RP Jarosław Krajewskiego w sprawie
ataków cybernetycznych na infrastrukturę energetyczną w dniach 29-30 grudnia 2025 r.,
przekazuję następujące informacje.
Do zadań służb specjalnych polskiego państwa należy m.in. rozpoznawanie, zapobieganie
i zwalczanie zagrożeń godzących w bezpieczeństwo wewnętrzne państwa (w tym
bezpieczeństwo ekonomiczne). W tak zdefiniowanym zakresie zadań służb mieści się
również rozpoznawanie, zapobieganie i zwalczanie zagrożeń w cyberprzestrzeni, w tym
związanych z funkcjonowaniem systemów kluczowych dla bezpieczeństwa państwa i jego
obywateli.
Zgodnie z art. 18 ustawy z 24 maja 2002 r. o Agencji Bezpieczeństwa Wewnętrznego
i Agencji Wywiadu uzyskane przez służby informacje mogące mieć istotne znaczenie
dla ochrony bezpieczeństwa wewnętrznego państwa są przez nie przekazywane właściwym
organom administracji rządowej.
Z wyrazami szacunku
Tomasz Siemoniak
Minister - Członek Rady Ministrów, Koordynator Służb Specjalnych
/dokument podpisany elektronicznie/
-- 1 of 1 --
telefon +48 22 245 54 42 ul. Królewska 27
adres email sekretariat.BM@cyfra.gov.pl 00-060 Warszawa
www.gov.pl/web/cyfryzacja
Sekretarz Stanu
Paweł Olszewski
BM.WP.057.16.2026
Warszawa, 16 lutego 2026 r.
Szanowny Pan
Włodzimierz Czarzasty
Marszałek Sejmu RP
Dot. pisma z 21 stycznia br. Posła na Sejm RP Pana Jarosława Krajewskiego w sprawie
ataków cybernetycznych na infrastrukturę energetyczną w dniach 29-30 grudnia 2025 r.
(interpelacja nr 14714)
Szanowny Panie Marszałku,
poniżej przedstawiam odpowiedzi na zadane przez Posła pytanie będące we właściwości
Ministra Cyfryzacji.
Ad 1) Która ze służb lub instytucji państwa, odpowiedzialnych za bezpieczeństwo
cybernetyczne wykryła i następnie udaremniła ataki, do których doszło w dniach 29-30
grudnia 2025 r.?
Działania w tej sprawie realizowały zespoły reagowania na incydenty bezpieczeństwa
komputerowego poziomu krajowego CSIRT NASK i CSRIT GOV, zgodnie z zadaniami tych
zespołów i ich zakresem odpowiedzialności określonymi odpowiednio w art. 26 ust. 3 i art.
26 ust. 6-7 ustawy o krajowym systemie cyberbezpieczeństwa1. W działania włączone
były też inne instytucje odpowiedzialne za bezpieczeństwo państwa.
Ponadto koordynacja działań była realizowana w ramach Połączonego Centrum
Operacyjnego Cyberbezpieczeństwa (PCOC) pod auspicjami Pełnomocnika Rządu do
Spraw Cyberbezpieczeństwa i z udziałem instytucji odpowiedzialnych za
cyberbezpieczeństwo państwa.
Działania zwiększające poziom cyberbezpieczeństwa w sektorze energii realizuje także
Ministerstwo Energii, które wykonujące zadania organu właściwego do spraw
cyberbezpieczeństwa dla sektora energia (art. 41 i 42 ustawy o KSC).
Ad 2) Co uprawdopodabnia stwierdzenie, iż ataki te przygotowały i przeprowadziły
służby bezpieczeństwa Federacji Rosyjskiej?
Wskazują na to dane pozyskane przez właściwe instytucje. Część ogólnodostępnych
informacji dotyczących atrybucji została przedstawiona w „Raporcie z incydentu w
sektorze energii 29.12” opublikowanym przez CERT Polska.
Ad 3) Czy skutkiem tych ataków mogła być długotrwała przerwa w dostawach energii
elektrycznej (blackout) lub długotrwałe przestoje w dostawach energii cieplnej?
Trzeba podkreślić, że w sytuacji tej nie było zagrożenia blackoutem w skali
ogólnokrajowej. Gdyby jednak ataki te w pełni się udały, mogłyby mieć wpływ na dostawy
energii elektrycznej i ciepła, jednakże wyłącznie na ograniczonym obszarze i w zakresie
ograniczonych odbiorców.
Ad 4) Czy w związku z podejrzeniem, iż ataki te zostały przygotowane i przeprowadzone
przez rosyjskie służby specjalne zawiadomiono prokuraturę o możliwości popełnienia
1 Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz.U. z 2024 r. poz. 1077 z późn. zm.)
(dalej: ustawa o KSC).
-- 1 of 2 --
telefon +48 22 245 54 42 ul. Królewska 27
adres email sekretariat.BM@cyfra.gov.pl 00-060 Warszawa
www.gov.pl/web/cyfryzacja
przestępstwa? W przypadku twierdzącym proszę o podanie, która prokuratura prowadzi
czynności przygotowawcze w tej sprawie i w kierunku jakiego przestępstwa?
Ministerstwo Cyfryzacji nie posiada informacji, czy podmioty dotknięte cyberatakiem
złożyły zawiadomienie do prokuratury.
Z wyrazami szacunku
Paweł Olszewski
Sekretarz Stanu
/dokument podpisany elektronicznie/
Do wiadomości:
Kancelaria Prezesa Rady Ministrów - Departament Spraw Parlamentarnych
-- 2 of 2 --