18/08/2026
6 sierpnia Ministerstwo Cyfryzacji przypomniało, że w Polsce nie ma obecnie listy dostawców wysokiego ryzyka ( ). Nie wszczęto również żadnego postępowania ani nie wydano decyzji w tej sprawie.
Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa przewiduje jednak możliwość uznania dostawcy sprzętu lub oprogramowania za dostawcę wysokiego ryzyka. Mechanizm ma ograniczać wykorzystanie produktów, usług i procesów , które mogą stanowić zagrożenie dla podmiotów objętych ustawą.
𝐁𝐫𝐚𝐤 𝐭𝐚𝐤𝐢𝐞𝐣 𝐥𝐢𝐬𝐭𝐲 𝐧𝐢𝐞 𝐨𝐳𝐧𝐚𝐜𝐳𝐚 𝐣𝐞𝐝𝐧𝐚𝐤, 𝐳̇𝐞 𝐭𝐞𝐧 𝐭𝐞𝐦𝐚𝐭 𝐦𝐨𝐳̇𝐧𝐚 𝐩𝐨𝐦𝐢𝐧𝐚̨𝐜́ 𝐩𝐫𝐳𝐲 𝐩𝐥𝐚𝐧𝐨𝐰𝐚𝐧𝐢𝐮 𝐧𝐨𝐰𝐲𝐜𝐡 𝐢𝐧𝐰𝐞𝐬𝐭𝐲𝐜𝐣𝐢 𝐰 𝐢𝐧𝐟𝐫𝐚𝐬𝐭𝐫𝐮𝐤𝐭𝐮𝐫𝐞̨ 𝐈𝐓. Przy wyborze rozwiązań sieciowych warto uwzględnić m.in.:
🔹 pochodzenie i wiarygodność dostawcy,
🔹 sposób rozwijania oprogramowania i udostępniania aktualizacji,
🔹 obsługę podatności oraz dostępność poprawek bezpieczeństwa,
🔹 długość wsparcia technicznego,
🔹 bezpieczeństwo komponentów i łańcucha dostaw,
🔹 możliwość zastąpienia rozwiązania w razie pojawienia się ograniczeń dotyczących danego produktu lub dostawcy.
Ma to znaczenie również z perspektywy obowiązków wynikających z . Podmioty ważne i podmioty kluczowe mają uwzględniać bezpieczeństwo łańcucha dostaw w systemie zarządzania bezpieczeństwem informacji.
Zakup przełączników, punktów dostępowych, systemu NAC czy innych elementów sieci zwykle 𝐰𝐢𝐚̨𝐳̇𝐞 𝐨𝐫𝐠𝐚𝐧𝐢𝐳𝐚𝐜𝐣𝐞̨ 𝐳 𝐰𝐲𝐛𝐫𝐚𝐧𝐚̨ 𝐭𝐞𝐜𝐡𝐧𝐨𝐥𝐨𝐠𝐢𝐚̨ 𝐧𝐚 𝐰𝐢𝐞𝐥𝐞 𝐥𝐚𝐭. Dlatego już na etapie projektowania lub modernizacji infrastruktury warto analizować zarówno parametry techniczne rozwiązania, jak i ryzyka związane z jego producentem, wsparciem oraz dalszym rozwojem.