Interpelacja nr 19761
Interpelacja w sprawie stanu zabezpieczenia infrastruktury teleinformatycznej na przykładzie incydentu cyberbezpieczeństwa dotyczącego oficjalnej strony internetowej Ministerstwa Sprawiedliwości w dniu 11 września 2026 r.
Interpelacjaczeka na odpowiedźwpłynęło 11.09.2026
Treść
Panie Ministrze,
w dniu 11 września 2026 r., w godzinach od 13:00 do 14:00, na oficjalnej stronie internetowej Ministerstwa Sprawiedliwości, dostępnej pod domeną ms.gov.pl, miało dojść do poważnego incydentu polegającego na wyświetlaniu treści niezwiązanych z działalnością ministerstwa.
Na materiale dokumentującym zdarzenie widoczna jest strona znajdująca się pod adresem ms.gov.pl, na której prezentowane były treści promujące zagraniczny serwis hazardowy, w tym grafiki dotyczące gier kasynowych oraz przyciski umożliwiające logowanie i rejestrację. Charakter prezentowanych treści wskazuje na możliwość wykorzystania oficjalnej domeny Ministerstwa Sprawiedliwości do promocji zewnętrznego serwisu hazardowego.
Zdarzenie należy traktować jako incydent wymagający szczegółowego wyjaśnienia, w szczególności pod kątem bezpieczeństwa infrastruktury teleinformatycznej administracji publicznej, tym bardziej w perspektywie likwidacji przez rząd Donalda Tuska Centrum Cyberbezpieczeństwo MS.
Szczególne znaczenie ma ustalenie, czy doszło do nieuprawnionego dostępu do systemów informatycznych ministerstwa, przejęcia kontroli nad stroną internetową, wykorzystania podatności technicznej, ingerencji w system zarządzania treścią lub przekierowania ruchu użytkowników na zewnętrzną domenę.
Incydent tego rodzaju może mieć również istotne znaczenie dla bezpieczeństwa obywateli. Użytkownik, widząc w pasku przeglądarki domenę ms.gov.pl, może bowiem mieć uzasadnione przekonanie, że korzysta z oficjalnego serwisu administracji państwowej. Wykorzystanie zaufania do domeny rządowej do prezentowania treści komercyjnych lub hazardowych wymaga zatem wyjaśnienia zarówno od strony technicznej, jak i organizacyjnej.
W związku z powyższym zwracam się do Pana Ministra z następującymi pytaniami:
Czy Ministerstwo Sprawiedliwości potwierdza, że 11 września 2026 r. w godzinach 13:00-14:00 na oficjalnej stronie internetowej ms.gov.pl wyświetlane były treści promujące zagraniczny serwis hazardowy?
Jeżeli tak, to o której dokładnie godzinie rozpoczął się incydent i o której godzinie został zakończony?
W jaki sposób ministerstwo dowiedziało się o wystąpieniu incydentu – czy został on wykryty przez systemy bezpieczeństwa, pracowników ministerstwa, czy też zgłoszony przez obywateli lub osoby trzecie?
Czy zdarzenie zostało zakwalifikowane jako incydent bezpieczeństwa teleinformatycznego lub cyberincydent?
Czy w związku z incydentem przeprowadzono analizę logo serwerowych, DNS, systemów zarządzania treścią oraz innych elementów infrastruktury odpowiedzialnej za funkcjonowanie domeny ms.gov.pl?
Czy ustalono, w jaki sposób osoby trzecie uzyskały możliwość umieszczenia treści hazardowych na oficjalnej stronie ministerstwa?
Czy doszło do nieuprawnionego dostępu do systemu zarządzania treścią strony internetowej ministerstwa?
Czy doszło do nieuprawnionego dostępu do jakiegokolwiek innego systemu informatycznego Ministerstwa Sprawiedliwości?
Czy w toku analizy ustalono adresy IP, konta użytkowników, urządzenia lub inne dane pozwalające na ustalenie źródła ataku?
Czy ministerstwo posiada informacje pozwalające ustalić, kto był odpowiedzialny za przeprowadzenie ataku lub modyfikację zawartości strony?
Czy w związku z incydentem zostały powiadomione właściwe służby odpowiedzialne za cyberbezpieczeństwo państwa?
Czy o zdarzeniu poinformowano właściwy CSIRT oraz inne właściwe organy państwa?
Czy w związku z incydentem zostało złożone zawiadomienie o możliwości popełnienia przestępstwa do prokuratury lub Policji?
Jeżeli zawiadomienie zostało złożone, proszę o wskazanie daty jego złożenia oraz jednostki prowadzącej postępowanie, o ile przekazanie tych informacji nie narusza dobra prowadzonego postępowania.
Czy w wyniku incydentu mogło dojść do naruszenia danych osobowych, danych użytkowników lub innych informacji znajdujących się w systemach ministerstwa?
Czy osoby odwiedzające stronę ministerstwa w czasie trwania incydentu mogły zostać przekierowane na zewnętrzne strony internetowe lub zachęcone do podania danych, założenia konta bądź dokonania płatności?
Czy przed wystąpieniem incydentu ministerstwo posiadało informacje o podatnościach bezpieczeństwa dotyczących infrastruktury strony ms.gov.pl?
Czy w ostatnich 12 miesiącach przed zdarzeniem przeprowadzano audyty lub testy bezpieczeństwa strony internetowej ministerstwa?
Jeżeli przeprowadzano takie audyty, czy wykazały one podatności, które mogły zostać wykorzystane podczas opisanego incydentu?
Jakie działania naprawcze zostały podjęte po wykryciu incydentu?
Czy zmieniono hasła, klucze dostępowe, dane uwierzytelniające lub inne mechanizmy zabezpieczające wykorzystywane przez administratorów strony?
Czy ministerstwo przeprowadziło lub zamierza przeprowadzić niezależny audyt bezpieczeństwa swojej infrastruktury teleinformatycznej w związku z tym zdarzeniem?
Czy ministerstwo posiada system umożliwiający automatyczne wykrycie sytuacji, w której na oficjalnej stronie resortu pojawiają się treści niezatwierdzone przez ministerstwo?
Czy ministerstwo dysponuje procedurą reagowania na przypadki przejęcia lub nieuprawnionej modyfikacji oficjalnych stron internetowych?
Ile podobnych incydentów dotyczących stron internetowych lub systemów teleinformatycznych Ministerstwa Sprawiedliwości odnotowano w latach 2024-2026, z podziałem na poszczególne lata?
Ile środków publicznych przeznaczono w latach 2024-2026 na zabezpieczenie infrastruktury informatycznej Ministerstwa Sprawiedliwości?
Czy w ocenie Pana Ministra obecny poziom zabezpieczeń infrastruktury teleinformatycznej ministerstwa zapewnia odpowiednią ochronę przed podobnymi zdarzeniami?
Odpowiedzi
Brak odpowiedzi. Status: czeka na odpowiedź.
Pismo na sejm.gov.pl (otwiera się w nowej karcie)
Szczegóły pisma
- Wysłano
- 17.09.2026
- Wysłano do adresata
- minister sprawiedliwości: 17.09.2026
Skąd są te dane?
Źródło: System Informacyjny Sejmu, stan danych: 27.09.2026 22:35
Zdjęcie: fot. Kancelaria Sejmu
