Raport
2025

Cyberportret
polskiego
biznesu 2025

Bezpieczeństwo cyfrowe oczami pracowników i ekspertów

Co druga firma ocenia, że w ciągu roku wzrosła liczba i różnorodność cyberataków, a ponad połowa firm coraz bardziej obawia się ataków typu ransomware.

Ataki w cyberprzestrzeni stają się nieodłączną częścią codzienności – zarówno w sferze prywatnej, jak i zawodowej. Takie obserwacje przedstawia raport „Cyberportret polskiego biznesu 2025” przygotowany przez ESET i DAGMA Bezpieczeństwo IT.

O raporcie

Tegoroczna, druga edycja raportu przedstawia opinie i działania firm oraz pracowników dotyczące bezpieczeństwa w cyberprzestrzeni, rozpatrywane w kontekście różnych poziomów zarządzania organizacją. W porównaniu z ubiegłorocznym raportem poszerzyliśmy zakres pytań o wiedzę dotyczącą dyrektywy NIS2, sztucznej inteligencji, zjawiska deep fake oraz suwerenności cyfrowej.

Wskazaliśmy także zmiany rok do roku, takie jak coraz większy odsetek pracowników doświadczających cyberataków i nie informujących o tym pracodawcy. Skupiliśmy się zarówno na opiniach biznesu dotyczących aktualnego podejścia do cyberbezpieczeństwa w przedsiębiorstwach, jak i na roli, jaką pełni ono w ich długoterminowej strategii.

Edycja za rok: 2025
Próba badawcza: >1000 osób
Metodologia badania: CAWI

Kluczowe wnioski z edycji 2025

82%

firm spotkało się
z jakąś formą cyberataku
w ciągu ostatnich 5 lat

1/5

polskich pracowników
ocenia wysoko swoje
kompetencje w zakresie
cyberbezpieczeństwa

co 3

pracownik dał wiarę
treści deep fake, z którą
się zapoznał

36%

specjalistów
cyberbezpieczeństwa
nie wie, czy jego firma
jest objęta dyrektywą NIS2

Wybrane wnioski z edycji 2024 vs 2025

+12

punktów
procentowych

to wzrost udziału osób, które
doświadczyły na służbowym
sprzęcie telefonów z nieznanych
zagranicznych numerów

-9

punktów
procentowych

taki jest spadek udziału
osób, które zgłosiły incydent
cyberbezpieczeństwa
do przełożonych

-16

punktów
procentowych

to spadek pewności siebie
u pracowników co do
przeciwdziałania cyberatakom
i swoich kompetencji

Top 3 ryzykownych działań pracowników

Udostępnianie AI danych
wrażliwych firmy podczas
wykonywania zadań służbowych

Korzystanie z bankowości
online na sprzęcie
służbowym

Zapisywanie
haseł
w przeglądarkach

Cyberprzestępcy cały czas szukają sposobów, by uzyskać dostęp do danych lub pieniędzy. Ma to szczególne znaczenie w obecnym kontekście geopolitycznym, w którym kwestie cyberbezpieczeństwa i suwerenności cyfrowej nabierają strategicznego wymiaru.

Michal Jankech

Vice President of Enterprise & SMB/MSP / ESET

Cyberprzestępcy cały czas szukają sposobów, by uzyskać dostęp do danych lub pieniędzy. Ma to szczególne znaczenie w obecnym kontekście geopolitycznym, w którym kwestie cyberbezpieczeństwa i suwerenności cyfrowej nabierają strategicznego wymiaru.

Anna Piechocka

Dyrektor zarządzająca DAGMA Bezpieczeństwo IT

„Niepokojące są dane, że jednym z najczęstszych sposobów użytkowania sprzętu firmowego do celów prywatnych jest korzystanie przez pracowników z prywatnych mediów społecznościowych, a jednocześnie co piąty pracownik klika na służbowym urządzeniu w linki z nieznanych źródeł”.

Kamil Sadkowski

Analityk laboratorium antywirusowego / ESET

„A co o zasadach myślą pracownicy w Twojej firmie? W naszym badaniu co czwarty pracownik przyznał, że zasady dotyczące cyberbezpieczeństwa utrudniają mu pracę, a co piąty uznał, że są one po prostu bez sensu. Możemy więc z dużym prawdopodobieństwem założyć, że potencjalnie co piąty pracownik będzie próbował łamać lub obchodzić firmowe zasady. Oznacza to, że każdy taki pracownik jest potencjalnie wewnętrznym zagrożeniem dla organizacji!”.

Paweł Jurek

Dyrektor rozwoju biznesu w DAGMA Bezpieczeństwo IT