Interpelacja w sprawie realizacji zadań z zakresu cyberbezpieczeństwa
Treść wystąpienia poselskiego
Interpelacja nr 7704
do ministra sprawiedliwości
w sprawie realizacji zadań z zakresu cyberbezpieczeństwa
Zgłaszający: Marcin Romanowski
Data wpływu: 29-01-2025
Proszę o udzielenie informacji dotyczących zadań realizowanych wcześniej przez zlikwidowane decyzją aktualnego ministra Centrum Cyberbezpieczeństwa z siedzibą w Zamościu (CC Zamość), które obejmowały m.in. szkolenia dla pracowników sądów i innych podmiotów wymiaru sprawiedliwości, 24-godzinny monitoring incydentów z wykorzystaniem systemu Splunk (tzw. usługa SOC) oraz testy penetracyjne systemów z obszaru sprawiedliwości.
W związku z likwidacją CC z siedzibą w Zamościu proszę o odpowiedzi na następujące pytania:
Ile szkoleń z zakresu cyberbezpieczeństwa zostało przeprowadzonych przez CC w Zamościu w roku 2023?
Ile szkoleń z zakresu cyberbezpieczeństwa zostało przeprowadzonych przez CC w Zamościu w roku 2024?
W jaki sposób Ministerstwo Sprawiedliwości planuje realizację szkoleń z tego zakresu w roku 2025? Jakie działania zostały podjęte oraz jaki jest planowany koszt szkoleń?
Który podmiot obecnie, tj. na dzień 29.01.2025, realizuje zadania związane z 24-godzinnym monitoringiem systemów sądowych z wykorzystaniem systemu Splunk?
Jakimi certyfikatami z listy wymienionych w rozporządzeniu Rady Ministrów z dnia 19 stycznia 2022 r. w sprawie wysokości świadczenia teleinformatycznego dla osób realizujących zadania z zakresu cyberbezpieczeństwa dysponują pracownicy ww. podmiotu oddelegowani do świadczenia monitoringu systemu sądowego z wykorzystaniem systemu Splunk?
Czy ww. monitoringiem objęte są wszystkie sądy i apelacje w Polsce oraz Ministerstwo Sprawiedliwości?
Jaki był całkowity koszt działania SOC w latach 2023 i 2024 oraz jaki jest planowany na rok 2025?
Ile testów penetracyjnych zostało przeprowadzonych przez CC z siedzibą w Zamościu w roku 2023?
Ile testów penetracyjnych zostało przeprowadzonych przez CC z siedzibą w Zamościu w roku 2024?
Ile testów penetracyjnych oraz związanych z jakimi kosztami Ministerstwo Sprawiedliwości planuje na rok 2025?
Jakimi certyfikatami z listy wymienionych w rozporządzeniu Rady Ministrów z dnia 19 stycznia 2022 r. w sprawie wysokości świadczenia teleinformatycznego dla osób realizujących zadania z zakresu cyberbezpieczeństwa dysponują pracownicy, którzy będą realizować testy penetracyjne w roku 2025?
Sekretarz stanu Arkadiusz Myrcha
Odpowiedź wysoce rzeczowa – zawiera liczne dane twarde, kwoty, daty lub bezpośrednie odniesienie do zadanych pytań.
- Wymienia precyzyjne daty lub terminy (3)
- Resort odnosi się punkt po punkcie do pytań posła
Pełna treść wyekstrahowana z załącznika PDF (odpowiedź urzędowa)
5456 znakówkontakt@ms.gov.pl 00-950 Warszawa P-33
www.gov.pl/sprawiedliwosc
Sekretarz Stanu
Arkadiusz Myrcha
BK-VII.0520.51.2025
Warszawa, 27 marca 2026 r.
Pan
Włodzimierz Czarzasty
Marszałek Sejmu
Rzeczypospolitej Polskiej
Szanowny Panie Marszałku,
uprzejmie przekazuję odpowiedź na interpelację nr 7704 Pana Posła Marcina
Romanowskiego w sprawie realizacji zadań z zakresu cyberbezpieczeństwa.
Ad 1
Na podstawie umowy zawartej pomiędzy Ministerstwem Sprawiedliwości i Centrum
Cyberbezpieczeństwa, w 2023 roku zostało zrealizowanych 215 szkoleń z zakresu
podstawowej wiedzy z cyberbezpieczeństwa dla pracowników sądów powszechnych.
Ad 2
W roku 2024 Centrum Cyberbezpieczeństwa nie realizowało szkoleń na potrzeby
Ministerstwa Sprawiedliwości, ponieważ nie zawarto umowy na szkolenia.
Ad 3
Szkolenia z zakresu cyberbezpieczeństwa zostały przygotowane przez Sąd Apelacyjny
w Katowicach i uruchomione na platformie szkoleniowej na przełomie lat 2024/2025
dla wszystkich sądów powszechnych.
Dodatkowo w roku 2025 zaplanowano zorganizowanie szkoleń z zakresu
cyberbezpieczeństwa (zarówno w formie online jak i stacjonarnej) przez pracowników
-- 1 of 4 --
2
Biura Cyberbezpieczeństwa MS. Szkolenia te nie wygenerowały kosztów dla Ministerstwa
Sprawiedliwości (analogicznie do przeprowadzonych w 2024 r.).
Ad 4
Monitoring systemów sądowych prowadzony jest przez Sąd Apelacyjny we Wrocławiu
z wykorzystaniem SPLUNK. Zadanie to realizowane jest w oparciu o Zarządzenie Ministra
Sprawiedliwości z dnia 30 października 2024 r. w sprawie powierzenia dyrektorom sądów
apelacyjnych wykonywania zadań związanych z informatyzacją sądownictwa w obszarze
projektowania, wdrażania, utrzymywania oraz zapewnienia bezpieczeństwa sądowych
systemów teleinformatycznych, w którym Dyrektorowi Sądu Apelacyjnego we Wrocławiu
powierzono m.in. wykonywanie czynności w zakresie wykonywania usługi Centrum
Operacji Bezpieczeństwa (SOC – Security Operations Center) dla wszystkich sądów
powszechnych w trybie całodobowej obsługi (24/7).
Ad 5
Pracownicy oddelegowani do świadczenia monitoringu systemu sądowego
z wykorzystaniem systemu Splunk dysponują wymaganymi certyfikatami. Z uwagi
na względy bezpieczeństwa, nazwa certyfikatów nie może zostać podana. Warto
podkreślić, że zespół wchodzący w skład Centrum Operacji Bezpieczeństwa jest w trakcie
budowy i trwa pozyskiwanie nowych pracowników, w szczególności osób posiadających
doświadczenie i wiedzę w zakresie cyberbezpieczeństwa, legitymujących się
kierunkowym wykształceniem oraz certyfikatami. Przewidywane jest również ciągłe
podnoszenie kompetencji pracowników zatrudnionych w zespole SOC, m.in. poprzez
udział w certyfikowanych szkoleniach z zakresu cyberbezpieczeństwa.
Ad 6
Usługa monitoringu świadczona przez SOC działający w Sądzie Apelacyjnym we Wrocławiu
została uruchomiona 16.12.2024 r. i obejmuje wszystkie sądy powszechne i apelacje
w Polsce. Obecnie trwa rozszerzanie zakresu systemów objętych monitoringiem, poprzez
podłączanie dodatkowych źródeł logów do systemu monitorowania, a także budowa reguł
wykrywania zagrożeń, co pozwoli rozszerzyć zakres świadczonej usługi z monitoringu
-- 2 of 4 --
3
na proaktywne wykrywanie zagrożeń. Jednocześnie, poprzez uzyskanie widoczności
na całą infrastrukturę sądów i wykorzystanie wewnętrznych zasobów kadrowych,
znacząco podniesiony zostanie poziom cyberbezpieczeństwa w sądach powszechnych
w porównaniu do usługi świadczonej przez Centrum Cyberbezpieczeństwa.
Monitoring Ministerstwa Sprawiedliwości realizowany jest w oparciu o działający w trybie
24/7 Podstawowy Ośrodek Przetwarzania Danych (POPD) - podłączony system SPLUNK
oraz filtrowanie poczty. Trwa dalsza rozbudowa funkcji.
Ad 7
Ministerstwo Sprawiedliwości nie posiadało w latach 2023 – 2024 SOC a wyłącznie
monitoring sieci (SPLUNK był na etapie wdrażania). Całkowity koszt działania monitoringu
sieci przy wykorzystaniu narzędzi posiadanych przez Ministerstwo Sprawiedliwości
w latach 2023 i 2024 (na podstawie umów zawartych pomiędzy Ministerstwem
Sprawiedliwości i Centrum Cyberbezpieczeństwa) wyniósł 9.157.284,00 zł.
Monitoring prowadzony przez POPD w Ministerstwie Sprawiedliwości w 2025 r.
funkcjonował w ramach posiadanych przez Biuro Cyberbezpieczeństwa i Departament
Informatyzacji i Rejestrów Sądowych zasobów kadrowych oraz przy pomocy posiadanych
narzędzi w ramach planu finansowego Ministerstwa Sprawiedliwości.
SOC działający w Sądzie Apelacyjnym we Wrocławiu w 2025 r. funkcjonował
(z wykorzystaniem SPLUNK) ramach posiadanych zasobów kadrowych oraz przy pomocy
posiadanych narzędzi w ramach planu finansowego Sądu Apelacyjnego we Wrocławiu.
Ad 8 - 10
W roku 2023 Centrum Cyberbezpieczeństwa przeprowadziło 6 testów penetracyjnych na
podstawie umowy zawartej pomiędzy Ministerstwem Sprawiedliwości i Centrum
Cyberbezpieczeństwa. Koszt wykonania przedmiotowych testów wyniósł 498.150,00 zł.
W roku 2024 Centrum Cyberbezpieczeństwa przeprowadziło 2 testy penetracyjne
na podstawie umowy zawartej pomiędzy Ministerstwem Sprawiedliwości i Centrum
-- 3 of 4 --
4
Cyberbezpieczeństwa. Koszt wykonania przedmiotowych testów wyniósł 38.130,00 zł.
W roku 2025 testy penetracyjne były wykonywane bezpłatnie przez Agencję
Bezpieczeństwa Wewnętrznego. Zakres pentestów stanowi informację niejawną.
Ad 11
Pytanie dotyczy wyłącznych kompetencji Agencji Bezpieczeństwa Wewnętrznego.
Z wyrazami szacunku
Arkadiusz Myrcha
Sekretarz Stanu
/podpisano elektronicznie/
-- 4 of 4 --