wu2026.2.4

Analiza produktów krajowych zakładów ubezpieczeń w zakresie cyberubezpieczeń w obliczu rosnących zagrożeń cybernetycznych dla sektora małych i średnich przedsiębiorstw oraz dla jednostek samorządu terytorialnego

Sławomir Kujawa, Piotr Pisarewicz

DOI: https://doi.org/10.33995/wu2026.2.4

Abstrakt

Cyberzagrożenia są obecnie jednym z najpoważniejszych wyzwań dla sektora małych i średnich przedsiębiorstw (MŚP) oraz dla jednostek samorządu terytorialnego (JST) w Polsce. Brak rozbudowanych działów IT, ograniczone środki finansowe oraz niska świadomość w zakresie bezpieczeństwa informacyjnego sprawiają, że te podmioty często stają się łatwym celem cyberprzestępców. Sektor MŚP oraz JST w Polsce funkcjonują w środowisku, w którym liczba i złożoność zagrożeń cybernetycznych rośnie szybciej niż możliwości ich neutralizacji. Zakłady ubezpieczeń oferują produkty mające zabezpieczyć klientów przed negatywnymi skutkami naruszeń krytycznej infrastruktury cyfrowej (tzw. cyberubezpieczenia). Celem artykułu jest ocena adekwatności dostępnych na polskim rynku produktów cyberubezpieczeniowych do potrzeb sektora MŚP oraz dla JST poprzez identyfikację zakresu ochrony oferowanej przez krajowe zakłady ubezpieczeń i porównanie jej z charakterem oraz skalą współczesnych zagrożeń cybernetycznych. Dodatkowym celem jest identyfikacja ograniczeń podaży produktów cyberubezpieczeniowych oraz wskazanie obszarów wymagających dalszego rozwoju rynku.
Artykuł zawiera cztery rozdziały merytoryczne. Wrozdziale pierwszym omówiono podstawy teoretyczne cyberbezpieczeństwa i zagrożeń cybernetycznych. Kluczowe zagrożenia cybernetyczne zostały opisane w rozdziale drugim, który – podobnie jak rozdział pierwszy – powstał na podstawie analizy krajowej i zagranicznej literatury przedmiotu. Rozdział trzeci zawiera empiryczną analizę produktów krajowych zakładów ubezpieczeń (w formie spółek akcyjnych – S.A. – oraz towarzystw ubezpieczeń wzajemnych – TUW) w zakresie cyberubezpieczeń oferowanych małym i średnim przedsiębiorstwom oraz jednostkom samorządu terytorialnego. Rozdział czwarty przynosi wnioski z analizy OWU proponowanych przez ubezpieczycieli.
Wyniki badań wskazują na ograniczoną liczbę dedykowanych produktów cyberubezpieczeniowych w Polsce, znaczące zróżnicowanie zakresu ochrony oraz brak ich pełnego dopasowania do struktury zagrożeń identyfikowanych w obu sektorach. Wnioski z analizy mogą stanowić podstawę do dalszych działań regulacyjnych, edukacyjnych i rozwojowych w obszarze cyberubezpieczeń w Polsce.

Słowa kluczowe

zakłady ubezpieczeń, MŚP, JST, cyberbezpieczeństwo, cyberryzyko, usługi ubezpieczeniowe

Pełna treść artykułu

PDF

 

Bibliografia

Biuro Bezpieczeństwa Narodowego, Doktryna bezpieczeństwa Rzeczpospolitej Polskiej, Warszawa 2015.

Böhme R., Kataria G., Models and measures for correlation in cyber-insurance, Working Paper, Workshop on the Economics of Information Security (WEIS), University of Cambridge, Cambridge 2006, http://www.econinfosec.org/archive/weis2006/docs/16.pdf [dostęp: 17.12.2025].

Business Insider, Zarządzaj ryzykiem, nie kryzysem. Przewodnik po skutecznym cyberbezpieczeństwie dla firm, 2024, https://businessinsider.com.pl/technologie/nowe-technologie/zarzadzaj-ryzykiem-nie-kryzysem-raport-o-cyberbezpieczenstwie-dla-firm-pobierz/4rfetwg [dostęp: 17.12.2025].

Cebula J.J., Young L.R., A taxonomy of operational cyber security risks, Technical Note CMU/SEI-2010-TN-028, Software Engineering Institute, Carnegie Mellon University, Pittsburgh 2010.

CERT Polska, Raport o stanie bezpieczeństwa cyberprzestrzeni RP 2024, 2025, https://cert.pl [dostęp: 17.12.2025].

Chałubińska-Jentkiewicz K., Cyberbezpieczeństwo – zagadnienia definicyjne, „Cybersecurity and Law” 2025, nr 1(13).

Check Point Research, Cyber Security Report Poland 2024, 2024, https://www.checkpoint.com [dostęp: 17.12.2025].

Chochowski K., Strategia cyberbezpieczeństwa jako przejaw polityki administracyjnej, „Zeszyty Naukowe Uniwersytetu Rzeszowskiego. Seria Prawnicza” 2019, z. 107.

CSFI, Insurance banana skins 2023. The CSFI survey on the risk facing insurers, 2023, The Centre for the Study of Financial Innovation, https://www.pwc.co.uk/insurance/assets/pdf/insurance-banana-skins-2023.pdf [dostęp: 17.12.2025].

Cyber resilience: The cyber risk challenge and the role of insurance, Chief Risk Officers – CRO Forum, Amsterdam, www.thecroforum.org/wp-content/uploads/2014/12/Cyber-Risk-Paper-version-24.pdf, [za:] Enhancing the Role of Insurance in Cyber Risk Management, OECD Publishing, Paris 2017.

CyberRED – kompleksowe ubezpieczenie ryzyk związanych z naruszeniem cyberbezpieczeństwa. Ogólne Warunki Ubezpieczenia obowiązujące od 20 stycznia 2022 r.

EIOPA, Cyber risk for insurers – challenges and opportunities, European Insurance and Occupational Health Pension Authority, 2019, https://www.eiopa.europa.eu/document/download/61701869-eab9-49c7-a9ec-14d0b810f755_en?filename=Cyber%20Risk%20for%20Insurers%20-%20Challenges%20and%20Opportunities [dostęp: 17.12.2025].

ENISA, Threat Landscape 2024 (Poland section), 2024, https://www.enisa.europa.eu/topics/threat-landscape [dostęp: 17.12.2025].

ESET Cybersecurity Process Protected, Cyberportret polskiego biznesu 2025, 2025, https://in.eset.pl/ [dostęp: 17.12.2025].

Fortinet, Global Threat Landscape Report 2025 (Poland Highlights), 2025, https://www.fortinet.com [dostęp: 17.12.2025].

Gwóźdź K., CERT Poland 2024 reports – what’s new in cyber security?, 23.05.2025 r., https://nullbytecode.com [dostęp: 17.12.2025].

ISO/IEC, ISO/IEC 27032:2023 Information security, cybersecurity and privacy protection — Guidelines for cybersecurity, International Organization for Standardization (ISO) / International Electrotechnical Commission (IEC), Geneva 2023.

Klimczuk O., Najważniejsze incydenty w 2024 roku, 31.12.2024 r., https://cyberdefence24.pl [dostęp: 17.12.2025].

KNF, „Biuletyn Kwartalny. Rynek ubezpieczeń” 2025, nr 2, https://www.knf.gov.pl/?articleId=95005&p_id=18/ [dostęp: 17.12.2025].

KNF, „Biuletyn Kwartalny. Rynek ubezpieczeń” 2025, nr 3, https://www.knf.gov.pl/?articleId=96471&p_id=18 [dostęp: 17.12.2025].

KNF, Komunikaty https://www.knf.gov.pl/?articleId=91751&p_id=18, https://www.knf.gov.pl/?articleId=92241&p_id=18 [dostęp: 17.12.2025].

KPMG Polska, Barometr cyberbezpieczeństwa 2024, 2024, https://kpmg.com/pl [dostęp: 17.12.2025].

Małek A., Monkiewicz J., Monkiewicz M., Ubezpieczenia w świecie cyfrowym: nowe uwarunkowania i wyzwania, [w:], Ubezpieczenia cyfrowe: możliwości, oczekiwania, wyzwania, Monkiewicz J., Gąsiorkiewicz L., Gołąb P., Monkiewicz M. [red.], PWN, Warszawa 2022.

Malinowska K., Aspekty prawne ubezpieczenia cyber ryzyk, „Prawo Asekuracyjne” 2018, nr 2(95).

Ministerstwo Cyfryzacji, Cyberbezpieczny samorząd 2024, 2024, https://www.gov.pl/cyfryzacja [dostęp: 17.12.2025].

Ministerstwo Cyfryzacji, Cyberbezpieczny samorząd 2024, 2024, https://www.gov.pl/cyfryzacja [dostęp: 17.12.2025].

Monkiewicz J., Monkiewicz M., Ubezpieczenia w świecie cyfrowym: nowe wyzwania, [w:] Monkiewicz J., Gąsiorkiewicz L., Finanse cyfrowe. Perspektywa rynkowa, Wydawnictwo Politechniki Warszawskiej, Warszawa 2021.

Moorcraft B., CNA concludes investigation into cyberattack, “Insurance Business” 2021, https://www.insurancebusinessmag.com/ca/news/cyber/cna-concludes-investigation-into-cyberattack-260688.aspx [dostęp: 17.12.2025].

Mukhopadhyay A., Chatterjee S., Saha D., Mahanti A., Sadhukhan S., Cyber-risk decision models: To insure IT or not?, “Decision Support Systems” 4/2013, http://dx.doi.org/10.1016/j.dss.2013.04.004.

NASK, Raport roczny z działalności CERT Polska, 2024, https://nask.pl [dostęp: 17.12.2025].

National Association of Insurance Commissioners – NAIC, Cybersecurity, USA, 2016, [za:] Strupczewski G., Ryzyko cybernetyczne jako wyzwanie dla branży ubezpieczeń w Polsce i na świecie, „Finanse. Czasopismo Komitetu Nauk o Finansach PAN” 2017, nr 1(10).

Ogólne warunki ubezpieczenia od ryzyk cybernetycznych Ergo Hestia S.A. nr MP/OW172/2503 z dnia 1 kwietnia 2025 r.

Ogólne warunki ubezpieczenia od ryzyk cybernetycznych ustalone uchwałą Zarządu Powszechnego Zakładu Ubezpieczeń Spółki Akcyjnej nr UZ/162 z dnia 31 maja 2023 r.

Ogólne Warunki Ubezpieczenia ryzyk cybernetycznych w TUW PZUW ustalone uchwałą Zarządu TUW PZUW nr UZ/120 z dnia 31 sierpnia 2021 r.

Ogólne warunki ubezpieczenia Technologii cyfrowych i ochrony danych, Allianz Cyber Protect, TCOD-O01 02/24.

Ögűt H., Raghunathan S., Menon N., Cyber security risk management: public policy implications of correlated risk, imperfect ability to prove loss, and observability of self-protection, “Risk Analysis” 2011, No. 31(3), doi: 10.1111/j.1539-6924.2010.01478.x.

Orange Polska, CyberTarcza: raport bezpieczeństwa 2024, 2024, https://www.orange.pl/bezpieczenstwo [dostęp: 17.12.2025].

Podlewski J., Wdrażanie koncepcji sztucznej inteligencji w polskiej gospodarce. Problemy i rozwiązania, Wydawnictwo Uniwersytetu Gdańskiego, Gdańsk 2021.

PwC, Global Digital Trust Insights 2026, 2026, www.pwc.com [dostęp: 17.12.2025].

Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2022/2554 z dnia 14 grudnia 2022 r. w sprawie operacyjnej odporności cyfrowej sektora finansowego i zmieniające rozporządzenia (WE) nr 1060/2009, (UE) nr 648/2012, (UE) nr 600/2014, (UE) nr 909/2014 oraz (UE) 2016/1011 (Rozporządzenie DORA).

Sadkowski K., Polska najczęściej na świecie atakowana ransomware w 2025, ESET, 3.09.2025 r., www.eset.com [dostęp: 17.12.2025].

Sypniewska J., Jak NIS2 wpłynie na podejście do bezpieczeństwa łańcucha dostaw?, 26.06.2023 r., https://www.ey.com/pl_pl/insights/law/nis2-bezpieczenstwo-lancucha-dostaw [dostęp: 17.12.2025].

Ten Key Questions on Cyber Risk and Cyber Risk Insurance, The Geneva Association, Zurich 2016, [za:] Enhancing the Role of Insurance in Cyber Risk Management, OECD Publishing, Paris 2017.

UK cyber security. The role of insurance in managing and mitigating the risk, March 2015, https://www.gov.uk/government/uploads/system/uploads/attachment_data/file/415354/UK_Cyber_Security_Report_Final.pdf [dostęp: 17.12.2025].

Vecto, Cyberbezpieczeństwo w polskich firmach. Raport 2020, 2020, https://vecto.pl/doc/Vecto-Cyberbezpieczenstwo-polskich-firm-2020.pdf [dostęp: 17.12.2025].