---
title: "Wielka Brytania chce blokować dostawców wysokiego ryzyka w infrastrukturze krytycznej"
description: "Wielka Brytania proponuje nowe uprawnienia do ograniczania dostawców technologii wysokiego ryzyka w infrastrukturze krytycznej. Zmiany w Cyber Security and Resilience Bill mają wzmocnić ochronę przed atakami na łańcuch dostaw."
publisher: "Najnowsze Informacje"
language: "pl-PL"
canonical_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/wielka-brytania-chce-blokowac-dostawcow-wysokiego-ryzyka-w-infrastrukturze-krytycznej"
markdown_url: "https://najnowsze-informacje.pl/cyberbezpieczenstwo/wielka-brytania-chce-blokowac-dostawcow-wysokiego-ryzyka-w-infrastrukturze-krytycznej/index.md"
date_published: "2026-09-02T20:16:34.173Z"
date_modified: "2026-09-03T10:20:25.676Z"
author: "Redakcja"
category: "Cyberbezpieczeństwo"
tags:
  - "cyberbezpieczeństwo"
  - "łańcuch dostaw"
  - "infrastruktura krytyczna"
  - "wielka brytania"
  - "dostawcy technologii"
source_url: "https://www.securityweek.com/uk-moves-to-block-high-risk-tech-suppliers-from-critical-infrastructure/"
source_name: "SecurityWeek"
image_url: "https://najnowsze-informacje.pl/api/media/file/cyberbezpieczenstwo-unsplash-1788372092940.jpeg"
image_alt: "A busy shipping port with stacked containers and cranes under a dark cloudy sky"
image_credit: "© Timelab / Unsplash"
image_credit_url: "https://unsplash.com/@timelabpro"
---

# Wielka Brytania chce blokować dostawców wysokiego ryzyka w infrastrukturze krytycznej

> Brytyjskie poprawki do ustawy cyberbezpieczeństwa mają dać ministrom możliwość blokowania ryzykownych dostawców technologii.

## Kluczowe informacje
- Poprawki do brytyjskiej ustawy mają umożliwić blokowanie dostawców uznanych za wysokiego ryzyka.
- Zmiany dotyczą organizacji działających w sektorach infrastruktury krytycznej.
- Impulsem była informacja o czterodniowym wyłączeniu niewielkiego obiektu energetycznego po cyberataku.
- Badanie Keeper wskazuje, że 34 procent brytyjskich organizacji zgłaszało incydenty związane z zewnętrznymi dostawcami.

Wielka Brytania chce zaostrzyć kontrolę nad dostawcami technologii obsługującymi infrastrukturę krytyczną. Późne poprawki do Cyber Security and Resilience Bill mają dać ministrom nowe uprawnienia do ograniczania korzystania z usług firm uznanych za wysokiego ryzyka. Rząd uzasadnia zmianę rosnącym zagrożeniem atakami na łańcuch dostaw, w których celem nie musi być bezpośrednio najlepiej chroniona organizacja, lecz jej mniejszy partner technologiczny.

## Brytyjska ustawa jest na końcowym etapie prac

Cyber Security and Resilience Bill, określana skrótem CSRB, została przedstawiona brytyjskiemu parlamentowi w listopadzie 2025 roku. Projekt przeszedł wszystkie wymagane etapy w Izbie Gmin, a następnie trafił do Izby Lordów jako HL Bill 32. Według materiału jest bliski uzyskania Royal Assent, czyli zatwierdzenia królewskiego. Dopiero wtedy projekt stanie się obowiązującym aktem prawnym, który ma funkcjonować jako Cyber Security and Resilience (Network and Information Systems) Act.

Najważniejsza zmiana nie polega wyłącznie na nałożeniu kolejnych obowiązków sprawozdawczych. Obecna wersja projektu już przewiduje rygorystyczne terminy zgłaszania incydentów oraz wysokie kary za niewywiązywanie się z wymogów. Nowe poprawki idą dalej, ponieważ mają umożliwić wskazywanie konkretnych dostawców technologii jako podmiotów wysokiego ryzyka, a następnie ograniczanie organizacjom z sektorów krytycznych możliwości korzystania z ich usług.

## Impulsem był incydent w brytyjskiej energetyce

22 sierpnia 2026 roku dziennik The Telegraph poinformował, że przeciwnicy powiązani z Iranem mieli zaatakować niewielki brytyjski obiekt energetyczny i zmusić go do pozostania poza działaniem przez cztery dni. Zgodnie z przywołaną relacją zdarzenie nie wywołało poważnych skutków, ale pokazało, jak ograniczony incydent może stać się sygnałem ostrzegawczym dla całego sektora. Wątpliwości dotyczyły przede wszystkim tego, jaki efekt mógłby mieć podobny atak przeprowadzony szerzej, z wykorzystaniem zależności między dostawcami.

Dwa dni później, 24 sierpnia, brytyjski rząd zgłosił poprawki do CSRB. Ich celem jest wzmocnienie przepisów dotyczących dostawców i stworzenie podstawy do blokowania organizacjom działającym w sektorach krytycznych dostępu do technologii uznanych za zbyt ryzykowne. Materiał nie wskazuje, by poprawki były już obowiązującym prawem. Na obecnym etapie są elementem dalszych prac nad projektem.

- Projekt Cyber Security and Resilience Bill przedstawiono w listopadzie 2025 roku, a po przejściu przez Izbę Gmin trafił do Izby Lordów.
- Poprawki zgłoszone 24 sierpnia 2026 roku mają dać ministrom możliwość ograniczania korzystania z dostawców technologii wysokiego ryzyka.
- Tłem zmian była informacja o czterodniowym wyłączeniu niewielkiego brytyjskiego obiektu energetycznego po cyberataku.
- Badanie firmy Keeper wskazuje, że 34 procent brytyjskich organizacji zgłaszało incydenty związane z zewnętrznymi dostawcami lub partnerami w łańcuchu dostaw.

## Atak może rozpocząć się poza główną organizacją

Ryzyko dostawców zewnętrznych wynika z tego, że organizacja może mieć rozbudowane zabezpieczenia własnych systemów, ale jednocześnie pozostawać zależna od partnera o słabszej ochronie. Darren Guccione, dyrektor generalny i współzałożyciel Keeper Security, zwraca uwagę, że napastnicy często nie próbują przechodzić przez bezpośrednie zabezpieczenia dobrze chronionej firmy. Zamiast tego mogą szukać dostawcy o lżejszych zabezpieczeniach, dostawcy usług zarządzanych, czyli MSP, który ma stały dostęp do środowiska klienta, albo partnera, którego bezpieczeństwo nie było od dawna sprawdzane.

W takim modelu słabszy punkt nie musi być dużym przedsiębiorstwem ani podmiotem formalnie kojarzonym z infrastrukturą krytyczną. Jamie Akhtar, dyrektor generalny i współzałożyciel CyberSmart, podkreśla, że wiele małych i średnich firm może nie postrzegać siebie jako części infrastruktury krytycznej. Jeżeli jednak dostarczają technologię, usługi lub dostęp organizacjom działającym w sektorach krytycznych, ich cyberodporność wpływa na bezpieczeństwo całego połączonego środowiska.

Z tego powodu proponowane przepisy rozszerzają odpowiedzialność za bezpieczeństwo poza bezpośrednich operatorów podstawowych usług. Dostawca może być oddalony od końcowego celu, a mimo to mieć znaczenie dla jego działania. Akhtar ocenia, że projekt odzwierciedla szerszą zmianę podejścia do odpowiedzialności za ryzyko stron trzecich. W praktyce oznacza to oczekiwanie, że firmy znajdujące się niżej w łańcuchu dostaw również podniosą podstawowy poziom ochrony.

## Nowe uprawnienia zmieniają ciężar odpowiedzialności

Shankar Haridas, szef brytyjskiej działalności ManageEngine, wskazuje, że możliwość wyłączenia szpitala albo naruszenia dostaw wody nie powinna być traktowana wyłącznie jako problem informatyczny. W przypadku infrastruktury krytycznej konsekwencje mogą dotyczyć bezpieczeństwa publicznego. Taki sposób przedstawiania ryzyka wspiera argument za objęciem kontrolą nie tylko samych operatorów, lecz także dostawców, od których zależy ich technologia i ciągłość działania.

Podejście zapisane w poprawkach oznaczałoby odejście od modelu, w którym państwo przede wszystkim wymaga od operatora lepszej ochrony własnych systemów. Drugim narzędziem byłoby odcięcie organizacji od dostawcy uznanego za niewystarczająco bezpiecznego. To istotna różnica, ponieważ decyzja dotycząca jednego partnera może wpływać na relacje zakupowe i technologiczne w całym sektorze. Jednocześnie sam materiał nie przesądza, jakie kryteria będą stosowane przy oznaczaniu dostawców jako podmiotów wysokiego ryzyka.

Dla małych i średnich przedsiębiorstw współpracujących z brytyjską infrastrukturą krytyczną jest to sygnał, że ich bezpieczeństwo może stać się elementem oceny całego łańcucha dostaw. W razie wejścia przepisów w życie słabe zabezpieczenia u mniejszego partnera mogłyby nie być wyłącznie jego wewnętrznym problemem. Mogłyby również wpływać na możliwość dalszej współpracy z organizacjami objętymi regulacją. W materiale podkreślono, że poprawa cyberbezpieczeństwa może mieć znaczenie także dla przyszłej rentowności takich firm.

Brytyjska inicjatywa pokazuje, że bezpieczeństwo łańcucha dostaw jest traktowane coraz bardziej jako element odporności państwa, a nie tylko jako zadanie pojedynczych działów IT. Projekt nadal musi przejść końcowe etapy procesu legislacyjnego, dlatego zakres i praktyczne zastosowanie nowych uprawnień mogą zależeć od dalszych prac parlamentarnych. Już teraz kierunek jest jednak jasny: ochrona infrastruktury krytycznej ma obejmować również podmioty, które dostarczają jej technologię, usługi i dostęp.

## Wyjaśnienie pojęć

### [łańcuch dostaw](https://najnowsze-informacje.pl/definicje/lancuch-dostaw)

Łańcuch dostaw to sieć podmiotów, procesów i środków transportu związanych z pozyskiwaniem surowców, produkcją, magazynowaniem i dostarczaniem towarów odbiorcom.

### [Royal Assent](https://najnowsze-informacje.pl/definicje/royal-assent)

Formalny etap brytyjskiego procesu legislacyjnego, po którym projekt ustawy staje się obowiązującym aktem prawnym.

### [MŚP](https://najnowsze-informacje.pl/definicje/msp)

Sektor mikro-, małych i średnich przedsiębiorstw, wyróżnianych na podstawie kryteriów dotyczących między innymi zatrudnienia, obrotów lub sumy bilansowej.

## Źródło pierwotne

[SecurityWeek](https://www.securityweek.com/uk-moves-to-block-high-risk-tech-suppliers-from-critical-infrastructure/)

---
## Informacje do cytowania
- **Autor:** Redakcja
- **Data publikacji:** 2026-09-02T20:16:34.173Z
- **Ostatnia aktualizacja:** 2026-09-03T10:20:25.676Z
- **Kategoria:** Cyberbezpieczeństwo
- **Adres kanoniczny:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/wielka-brytania-chce-blokowac-dostawcow-wysokiego-ryzyka-w-infrastrukturze-krytycznej](https://najnowsze-informacje.pl/cyberbezpieczenstwo/wielka-brytania-chce-blokowac-dostawcow-wysokiego-ryzyka-w-infrastrukturze-krytycznej)
- **Wersja Markdown:** [https://najnowsze-informacje.pl/cyberbezpieczenstwo/wielka-brytania-chce-blokowac-dostawcow-wysokiego-ryzyka-w-infrastrukturze-krytycznej/index.md](https://najnowsze-informacje.pl/cyberbezpieczenstwo/wielka-brytania-chce-blokowac-dostawcow-wysokiego-ryzyka-w-infrastrukturze-krytycznej/index.md)

**Sugerowane cytowanie:**

> Najnowsze Informacje, „Wielka Brytania chce blokować dostawców wysokiego ryzyka w infrastrukturze krytycznej”, 2026-09-02, https://najnowsze-informacje.pl/cyberbezpieczenstwo/wielka-brytania-chce-blokowac-dostawcow-wysokiego-ryzyka-w-infrastrukturze-krytycznej
