Przejdź do treści

Interpelacja nr 14677 · Sejm X kadencji

Interpelacja w sprawie cyberataków na infrastrukturę energetyczną

Autor: Maciej Małecki (PiS). Wpłynęło do Sejmu 16 stycznia 2026. Adresat: minister cyfryzacji. Odpowiedź 5 dni po terminie, stan na 30 września 2026.

Sprawdź w Sejmie (rekord w API Sejmu) · pismo na sejm.gov.pl

Adresat i termin odpowiedzi

Adresat ma 21 dni od dnia, w którym dostał pismo od Marszałka Sejmu, i ten termin biegnie u każdego adresata osobno.

Adresaci pisma, data doręczenia, termin i stan odpowiedzi na 30 września 2026
Adresat Doręczono Termin Stan
minister cyfryzacji 21 stycznia 2026 11 lutego 2026 Odpowiedź 5 dni po terminie

Odpowiedzi

  1. Odpowiedź z 16 lutego 2026, podpis: Sekretarz stanu Paweł Olszewski

    i14677-o1.pdf

Treść interpelacji

Szanowny Panie Premierze,

zgodnie z upublicznionymi w ostatnich dniach informacjami pod koniec 2025 roku – w dniach 29 i 30 grudnia – doszło do poważnych cyberataków wymierzonych w infrastrukturę energetyczną Polski. Cyberprzestępcy zaatakowali punktowo wybrane elementy systemu, w tym dwie elektrociepłownie oraz system zarządzania energią z odnawialnych źródeł energii (OZE).

Należy podkreślić, że incydent ten nie jest odosobniony. Już wiosną 2025 roku gwałtownie wzrosła liczba cyberataków wymierzonych w polską infrastrukturę komunalną – odnotowano wówczas co najmniej 17 prób ataków na sieci wodociągowe (z czego jedna okazała się skuteczna), a także ataki na szpitale i kotłownie. Wydarzenia te pokazują wyraźnie, że agresorzy nie poprzestają na kradzieży danych – ich celem staje się fizyczne zakłócenie usług kluczowych dla obywateli, takich jak dostawy wody, energii elektrycznej czy ciepła.

Tego typu działania wpisują się w szerszy kontekst geopolityczny – od początku agresji Rosji na Ukrainę w 2022 roku obserwuje się nasilone łączenie ataków kinetycznych z cyberatakami na infrastrukturę krytyczną państw NATO i UE. Można więc traktować grudniowy incydent jako ostrzeżenie i test sprawdzający odporność polskiego systemu energetycznego.

Bezpieczeństwo energetyczne jest jednym z filarów bezpieczeństwa narodowego. Strategia Bezpieczeństwa Narodowego Rzeczypospolitej Polskiej z 2020 roku wskazuje na konieczność wdrożenia modelu ochrony infrastruktury krytycznej zapewniającego ciągłość jej funkcjonowania oraz świadczonych usług. Ochrona infrastruktury energetycznej – jako kluczowego elementu infrastruktury krytycznej – powinna zatem stanowić priorytet rządu.

Z niepokojem pytam, czy dotychczasowe działania są adekwatne do rosnącej skali zagrożeń. Ostrzeżenia ekspertów oraz służb specjalnych wskazują, że liczba cyberataków rośnie z roku na rok, a metody stosowane przez sprawców stają się coraz bardziej wyrafinowane. W tej sytuacji konieczne jest stałe doskonalenie mechanizmów obronnych, procedur współpracy między operatorami energetycznymi a instytucjami państwa, a także wzmacnianie międzynarodowej koordynacji w zakresie ochrony infrastruktury krytycznej.

W związku z powyższym kieruję do Pana Premiera następujące pytania wymagające pilnej odpowiedzi:

  1. Jakie działania podjęto niezwłocznie po grudniowym cyberataku na infrastrukturę energetyczną? Proszę o informację, czy zidentyfikowano sprawców oraz zastosowane narzędzia ataku, a także jakie kroki podjęto w celu zabezpieczenia zaatakowanych elektrociepłowni i systemów OZE przed kolejnymi próbami włamania.
  2. Czy istnieją szczegółowe plany awaryjne na wypadek częściowo skutecznego ataku (np. scenariusze zapewnienia ciągłości dostaw energii elektrycznej i ciepła dla ludności w przypadku zakłóceń lokalnych)? Proszę również o informację, czy przeprowadzano symulacje lub ćwiczenia reagowania na cyberatak w sektorze energetycznym oraz jakie wnioski z nich wynikły.
  3. Na jakim etapie znajduje się realizacja zapowiadanych zmian legislacyjnych, w szczególności prac nad ustawą o krajowym systemie cyberbezpieczeństwa?
  4. Jakie wnioski wyciągnięto z dotychczasowych incydentów, zarówno z grudniowego ataku, jak i wcześniejszych prób cyberataków na wodociągi, szpitale oraz sieci ciepłownicze w 2025 r.? W jaki sposób doświadczenia te przekładają się na zmiany w procedurach bezpieczeństwa oraz organizacji służb odpowiedzialnych za cyberbezpieczeństwo?
  5. W jaki sposób rząd zamierza zrealizować zapowiadaną „autonomizację i polonizację systemów bezpieczeństwa” w sektorze energetycznym? Proszę o informację, czy planowane są inwestycje w krajowe rozwiązania technologiczne służące cyberochronie sieci energetycznych oraz ograniczenie stosowania urządzeń zagranicznych mogących stwarzać ryzyko dla bezpieczeństwa (np. niecertyfikowanych elementów systemów sterowania). Jakie konkretne kryteria bezpieczeństwa technologicznego będą stosowane wobec dostawców technologii dla sektora energii?
  6. Czy Polska wystąpiła o wsparcie lub wymianę informacji w ramach UE/NATO po grudniowym cyberataku?

Z poważaniem

Maciej Małecki
Poseł na Sejm RP

Wszystkie interpelacje kadencji: spis od najnowszego. Pozostałe pisma autora: profil posła.

Po każdym posiedzeniu Sejmu jedna wiadomość o nowych głosowaniach. Zapisz się.

  • Termin liczymy od doręczenia, osobno u każdego adresata. 21 dni biegnie od dnia, w którym Marszałek przekazał pismo adresatowi, a nie od wpływu do Sejmu. Stan liczymy na dzień danych, 30 września 2026.
  • Prolongata nie jest odpowiedzią. Pismo liczymy jako odpowiedziane dopiero, gdy przyjdzie odpowiedź, która przedłużeniem terminu nie jest.
  • Przy kilku adresatach rozstrzyga licznik Sejmu. Adresat, któremu Sejm dalej nalicza opóźnienie, nie odpowiedział, choćby pod pismem stały odpowiedzi innych. Zanim termin minie, licznik stoi na zerze u wszystkich, więc wtedy piszemy, że rejestr nie mówi, kto już odpisał.
  • Treść pochodzi z rejestru Sejmu i jest oczyszczona z formatowania przy nocnym przebiegu. Treści odpowiedzi nie przechowujemy: link prowadzi do rekordu w API Sejmu.
  • Źródłem jest API Sejmu RP. Każdą liczbę da się sprawdzić u źródła, a my nie interpretujemy rejestru. Tam, gdzie podejmujemy decyzję redakcyjną, piszemy o tym wprost.
  • Coś się nie zgadza? Napisz przyciskiem „Zgłoś błąd” w nagłówku, sam wpisze adres tej strony. Pytania o cały serwis: najczęstsze pytania.

Nasze wyliczenia, wykresy i karty: CC BY 4.0 (otwiera nową kartę). Rejestr Sejmu to informacja publiczna. Jak cytować.