Bezpieczeństwo IT · CRP

Alarm CRP – co oznacza?

Zespół bezpieczeństwa Zdalny Admin·15 kwietnia 2022·4 min czytania

Alarm CRP to oficjalne ostrzeżenie stosowane w przypadku alertów dotyczących zagrożeń w cyberprzestrzeni w Polsce. Ogłasza się go w przypadku potencjalnego zagrożenia lub podejrzenia ataku o charakterze terrorystycznym, a dotyczy on przede wszystkim infrastruktury krytycznej i organów administracji publicznej.

Alarm CRP – co to jest?

Alarm CRP (skrót od Cyberprzestrzeni Rzeczypospolitej Polskiej) to jeden ze stopni alarmowych wprowadzanych w przypadku możliwości wystąpienia zdarzeń o charakterze terrorystycznym lub gdy już do nich doszło. Alarm CRP dotyczy tego samego rodzaju zdarzeń, ale w obrębie systemów teleinformatycznych organów administracji publicznej lub instytucji wchodzących w skład infrastruktury krytycznej. Pod pojęciem infrastruktury krytycznej rozumie się wszelką działalność, która ma co najmniej podstawowe znaczenie dla funkcjonowania społeczeństwa lub gospodarki — przykładem są szpitale, lotniska, banki czy stacje paliw. Stopień alarmowy CRP może zostać wprowadzony na terenie całego kraju lub w wybranych regionach.

Wprowadzenie alarmu CRP – charakterystyka

Alarm CRP ma za zadanie uświadomić społeczeństwu możliwość wystąpienia potencjalnego zagrożenia. Jego głównym celem jest przeciwdziałanie zagrożeniom w cyberprzestrzeni, w szczególności atakom o charakterze terrorystycznym. System alarmów CRP obejmuje kilka odrębnych stopni i to właśnie one określają, jak prawdopodobny jest atak. Ostrzeżenie ma chronić nie tylko osoby mieszkające w Polsce czy instytucje mające tu siedzibę — obejmuje również obywateli polskich przebywających za granicą oraz wszelką działalność i infrastrukturę funkcjonujące poza granicami kraju. Decyzję o wprowadzeniu alarmu podejmuje Prezes Rady Ministrów, który musi ją wcześniej skonsultować z ministrem właściwym do spraw wewnętrznych oraz szefem Agencji Bezpieczeństwa Wewnętrznego (ABW).

Stopnie alarmowe w Polsce

Zgodnie z systemem NATO alarm CRP opiera się na czterostopniowej skali, w której pierwszy stopień oznacza najniższe ryzyko, a czwarty najwyższe. W Polsce obowiązują następujące stopnie alarmowe:

Stopień alarmowy CRP ALFA

ALFA to pierwszy stopień, oznaczający najniższe ryzyko wystąpienia zagrożenia. Ostrzeżenie to stosuje się zazwyczaj w przypadku podejrzenia ataku o charakterze terrorystycznym w sieci, jednak bez potwierdzonych ustaleń co do jego rodzaju i zakresu. Wprowadza się go we wczesnych fazach, gdy ataki przybierają na sile, ale ich intensywność nie jest jeszcze wyraźnie widoczna. ALFA może też pełnić funkcję ostrzeżenia prewencyjnego, które nie musi wiązać się z bezpośrednimi wskaźnikami zagrożenia terrorystycznego. Jego wprowadzenie oznacza wzmożony monitoring systemów teleinformatycznych infrastruktury krytycznej i administracji publicznej. Choć wielu z nas usłyszało o nim po raz pierwszy w związku z wydarzeniami z lutego 2022 roku, był on stosowany już wcześniej — na przykład podczas obchodów 80. rocznicy wybuchu II wojny światowej.

Stopień alarmowy CRP BRAVO

BRAVO to drugi stopień w skali alarmów CRP, stosowany przy umiarkowanym poziomie zagrożenia. Charakteryzuje się brakiem dokładnej wiedzy na temat celu ataku, choć prawdopodobieństwo jego wystąpienia jest wyższe niż w przypadku stopnia ALFA. Ten stopień również wymaga zwiększenia testów bezpieczeństwa i monitoringu systemów teleinformatycznych wymienionych wyżej instytucji. W Polsce wprowadzono go na przykład w 2019 roku podczas wyborów do Parlamentu Europejskiego. Do 2022 roku był to najwyższy stopień, jaki kiedykolwiek ogłoszono w Polsce.

Stopień alarmowy CRP CHARLIE

Kolejny stopień to CRP CHARLIE, który oznacza już wysoki poziom zagrożenia. Ogłasza się go po próbie ataku lub w przypadku uzasadnionego podejrzenia ataku terrorystycznego. Cechą wyróżniającą stopień CHARLIE jest również to, że cel ataku jest już znany. Trzeci stopień może zostać wprowadzony także po uzyskaniu informacji o planowanym ataku. W Polsce ogłoszono go po raz pierwszy w 2022 roku, po zaobserwowaniu niepokojących działań w polskiej cyberprzestrzeni. Ponieważ zagrożenie na tym etapie jest wysokie, przeprowadza się dokładny przegląd zasobów, które miałyby zostać lub zostały użyte w ataku, i uruchamia się plany ciągłości działania.

Stopień alarmowy CRP DELTA

Ostatnim stopniem alarmowym jest DELTA, który oznacza bardzo wysokie ryzyko zagrożenia. Stosuje się go, gdy doszło do cyberataku o charakterze terrorystycznym lub gdy informacje wskazują, że taki atak jest w końcowej fazie przygotowań. W przypadku stopnia DELTA państwo uruchamia przygotowane wcześniej plany awaryjne i procesy przywracania ciągłości działania.

Jak zabezpieczyć infrastrukturę firmy?

W kontekście alarmów CRP o infrastrukturę sieciową powinna dbać nie tylko administracja publiczna — muszą to robić również właściciele firm każdego rodzaju. W przypadku cyberataków każdy jest narażony. Najlepszym sposobem ochrony przed zagrożeniami jest dokładna analiza infrastruktury teleinformatycznej pod kątem podatności. Usługa ReconMore skutecznie podnosi poziom bezpieczeństwa sieci, wykrywając błędy i podatności, zanim wykorzystają je cyberprzestępcy. To rozwiązanie, które sprawdzi się zarówno w mniejszych, jak i średnich oraz dużych organizacjach.

Wprowadzenie alarmu CRP oznacza wzmożoną pracę nad bezpieczeństwem w całym sektorze publicznym. Jego najwyższy stopień wymaga zaostrzenia wymogów wobec instytucji utrzymujących krytyczne systemy IT. Gdy zagrożenie cyberatakami rośnie, o bezpieczeństwo w sieci powinien zadbać każdy z nas — zwłaszcza jeśli prowadzimy własną działalność w internecie.