Czarny łabędź na uczelni – w bezpieczeństwie wiele luk
Uczelnie coraz częściej muszą mierzyć się nie tylko z tradycyjnymi zagrożeniami związanymi z ochroną mienia czy bezpieczeństwem studentów, ale również z cyberatakami, dezinformacją, zagrożeniami hybrydowymi czy koniecznością zapewnienia ciągłości działania w sytuacjach kryzysowych. Zdaniem przedstawicieli środowiska akademickiego potrzebne są zarówno zmiany organizacyjne i legislacyjne, jak i inwestycje w infrastrukturę oraz szkolenia.

Brutalne morderstwo, do którego doszło bezpośrednio na terenie Uniwersytetu Warszawskiego, zszokowało społeczność akademicką. Obnażyło fakt, że wewnętrzne służby ochrony (Straż Akademicka) były całkowicie bezradne i nieprzygotowane na odpieranie bezpośrednich, brutalnych ataków fizycznych. Opinią publiczną wstrząsnęły też ustalenia Agencji Bezpieczeństwa Wewnętrznego dotyczące 19-letniego studenta pierwszego roku prawa Katolickiego Uniwersytetu Lubelskiego. Został on zatrzymany pod zarzutem planowania zamachu terrorystycznego z użyciem materiałów wybuchowych. Fakt, że osoba o skrajnych, radykalnych poglądach była częścią społeczności studenckiej, wywołał pilną potrzebę weryfikacji procedur antyterrorystycznych na uczelniach. Szkoły wyższe stają się też coraz częściej celem cyberprzestępców.
Musimy sobie zdać sprawę z tego, jak kluczowymi jednostkami są uniwersytety i uczelnie z punktu widzenia bezpieczeństwa i ochrony danych osobowych. Uczelnie przetwarzają dane tysięcy studentów, pracowników i absolwentów. To ogromne zasoby informacji, które w przyszłości będą coraz częściej celem różnego rodzaju ataków – podkreśla dr hab. Mariusz Szyrski, prof. Uniwersytetu Kardynała Stefana Wyszyńskiego.
Przykładem jest choćby tegoroczny atak hakerski na Uniwersytet Warszawski i wyciek danych w darknecie obejmujący ok. 200 tys. plików zawierających wrażliwe dane: pracowników, doktorantów i studentów. Uczelnie stają się też celem działań paraliżujących systemy IT. Ataki ransomware (maj-czerwiec 2026 r.) dotknęły Wyższą Szkołę Biznesu-NLU w Nowym Sączu czy Akademię Leona Koźmińskiego w Warszawie.
Uczelnie nie są bezpieczne
Tragedie, spektakularne awarie czy zmasowane cyberataki wywołują natychmiastową dyskusję o procedurach, ale w praktyce systemy bezpieczeństwa szkół wyższych wciąż zbyt często działają reaktywnie gasząc pożary, zamiast im zapobiegać.
Mobilizujemy się wtedy, gdy dzieją się rzeczy dramatyczne. Wprowadzamy nowe procedury, zwiększamy kontrolę dostępu, rozbudowujemy systemy bezpieczeństwa. Potem jednak przychodzi spokojniejszy okres i część działań zostaje ograniczona. Brakuje długofalowego podejścia – przyznaje dr Wojciech Zalewski, kanclerz Uniwersytetu Ekonomicznego w Poznaniu.
Gen. dyw. w stanie spoczynku Bogusław Pacek, prof. Akademii Pożarniczej, zwraca z kolei uwagę, że władze uczelni coraz częściej muszę brać pod uwagę także „czarne łabędzie”, czyli zdarzenia, których do tej pory nie brali pod uwagę: zagrożenia o charakterze terrorystycznym, ataki z powietrza, a nawet ochronę przed szpiegostwem. I stawia pesymistyczną diagnozę:
Polskie uczenie nie są bezpieczne. Nie oznacza to, że mamy zostawić naukę i dydaktykę, które są głównymi celami uczelni, ale na pewno musimy zmienić myślenie – mówi gen. dywizji Bogusław Pacek.
Prof. Piotr Wachowiak, rektor Szkoły Głównej Handlowej, zauważa, że w przeciwieństwie do wielu innych instytucji, uczelnie są instytucjami otwartymi, w zasadzie może wejść tam każdy. To powoduje, że zapewnienie bezpieczeństwa nie tylko osobom, ale i mieniu jest ogromnym wyzwaniem.
Współczesnym zagrożeniom dla bezpieczeństwa uczelni, zapewnieniu ich odporności organizacyjnej oraz dobrym praktykom i rekomendacjom poświęcony był drugi dzień Forum Bezpieczeństwa 360 stopni, zorganizowanego przez Wolters Kluwer Polska, Fundację Rektorów Polskich i Związek Powiatów Polskich.
Przeczytaj także: Uczelnie, samorządy i administracja: jest współpraca, brakuje systemu
Problem zasoby kadrowe
Jak wskazuje Tadeusz Śrama, pełnomocnik rektora ds. informacji niejawnych i spraw obronnych Uniwersytetu Morskiego w Gdyni, jedną z podstawowych trudności jest niejednoznaczne umiejscowienie spraw związanych z bezpieczeństwem i obronnością w strukturze uczelni.
Jestem jednym krokiem pod kanclerzem z ramienia logistyki, a drugim pod rektorem w zakresie informacji niejawnych. Stąd pojawiają się problemy związane z zarządzaniem i podległością – uważa Tadeusz Śrama.
Konieczne jest ustawowe doprecyzowanie obowiązków szkół wyższych. Dziś często uczelnie funkcjonują na styku różnych resortów (np. Uniwersytet Morski podlega z jednej strony ministrowi infrastruktury, z drugiej ministrowi nauki i szkolnictwa wyższego). Uczelnie nie zawsze mają jasność, jakie zadania powinny realizować w obszarze bezpieczeństwa.
Minister nauki lub minister infrastruktury powinien w rozporządzeniach precyzyjnie określić zadania nakładane na uczelnie. Powinno jednoznacznie wynikać, co możemy realizować, a czego nie – podkreśla Tadeusz Śrama.
Podczas Forum przedstawiciele uczelni zwrócili też uwagę na potrzebę uporządkowania kwestii kadrowych. Osoby zajmujące się bezpieczeństwem i obronnością powinny podlegać bezpośrednio rektorowi, a ich kompetencje nie powinny być rozproszone pomiędzy różne organy uczelni: kanclerza bądź prorektorów.
Uczestnicy Forum Bezpieczeństwa 360 stopni zwrócili też uwagę na duże różnice występujące w zakresie zatrudnienia specjalistów odpowiedzialnych za bezpieczeństwo.
Nie wszystkie uczelnie mają takie same możliwości. Na niektórych uczelniach za te obszary odpowiada jedna osoba, podczas gdy na większych uniwersytetach czy politechnikach pracuje po pięć lub sześć osób – zauważył Tadeusz Śrama.
W jego ocenie bezpieczeństwo uczelni powinno być traktowane jako odrębny, odpowiednio finansowany obszar działalności.
Ochrona fizyczna, cyberbezpieczeństwo i systemy alarmowe
Podobne wnioski płyną z rekomendacji przygotowanych przez środowisko specjalistów ds. obronnych uczelni. Jak wskazuje płk Paweł Żurakowski, główny specjalista ds. obronnych i zastępca pełnomocnika rektora ds. ochrony informacji niejawnych SGGW, uczelnie muszą przygotować się zarówno na zagrożenia fizyczne, jak i cyfrowe.
Główne problemy, z jakimi mierzą się uczelnie, to ochrona fizyczna, zabezpieczenia techniczne, cyberbezpieczeństwo, szkolenia, procedury ratownicze oraz współpraca ze służbami – wylicza Paweł Żurakowski.
Wśród rekomendowanych rozwiązań znalazły się m.in. odpowiednio dobrane i wyszkolone kadry straży akademickiej i pracowników ochrony, elektroniczne systemy kontroli dostępu, monitoring wizyjny, a także rozwój systemów szybkiego informowania społeczności akademickiej o zagrożeniach, na bazie własnej infrastruktury.
Radiowęzeł działający w ramach sieci wewnętrznej mógłby skutecznie wspierać ogłaszanie alarmów i ewakuacji w budynkach uczelni, zwłaszcza że nie wszędzie komunikaty zewnętrzne są dobrze słyszalne wewnątrz budynków. – podkreśla płk Paweł Żurakowski.
Jego zdaniem uczelniane systemy informatyczne mogą być również wykorzystywane do przeciwdziałania dezinformacji, która w sytuacjach kryzysowych może stanowić równie poważne zagrożenie jak sam incydent. Przy czym, jak podkreśa, informacje przekazywane studentom i pracownikom powinny być spójne, regularne i pochodzić z jednego, oficjalnego źródła. Brak sprawnego systemu komunikacji może bowiem sam stać się źródłem kryzysu.
Eksperci podkreślają, że bezpieczeństwo uczelni nie ogranicza się już do ochrony budynków i kampusów. Coraz większe znaczenie ma odporność cyfrowa oraz przeciwdziałanie dezinformacji. Wśród rekomendacji znalazły się szkolenia z zakresu cyberbezpieczeństwa dla nowych pracowników i studentów, tworzenie centrum baz danych lub zapasowych baz danych na wypadek cyberataków.
Jedną z najważniejszych powinności uczelni jest zapewnienie ciągłości działania, tak aby zachowała ona zdolność do funkcjonowania i transformacji w warunkach kryzysu. Taki test uczelnie przeszły w czasie pandemii COVID-19 – wskazuje gen. Bogusław Pacek.
Kluczowe są szkolenia i wsparcie psychologiczne
Jak podkreślali uczestnicy debaty, wiele niebezpiecznych zdarzeń na uczelniach ma źródło wewnątrz społeczności akademickiej. Dlatego rekomendacje obejmują obowiązkowe moduły szkoleniowe dla pracowników i studentów, szkolenia z pierwszej pomocy, identyfikowania oznak radykalizacji i eskalacji konfliktów oraz rozwijanie systemów wsparcia psychologicznego.
Eksperci są zgodni: żadna uczelnia nie będzie w stanie samodzielnie przygotować się na wszystkie możliwe zagrożenia. Jednym z postulatów jest regularne prowadzenie wspólnych ćwiczeń z policją, strażą pożarną i innymi służbami ratowniczymi. Ma to pozwolić funkcjonariuszom lepiej poznać specyfikę kampusów i szybciej reagować w sytuacjach kryzysowych.
Jeżeli policja przyjeżdża na teren uczelni, nie zawsze zna rozmieszczenie budynków czy kluczowych obiektów. Wspólne ćwiczenia pozwalają przygotować się do takich sytuacji – wskazywał Żurakowski.
Ciągłość działania ważna jak reagowanie na kryzys
Eksperci zajmujący się zarządzaniem kryzysowym zwracają uwagę, że bezpieczeństwo uczelni powinno być rozpatrywane także z perspektywy ciągłości działania. Celem jest utrzymanie najważniejszych procesów nawet w czasie poważnych zakłóceń. Jak podkreślił podczas Forum starszy kapitan dr inż. Rafał Wróbel, dziekan wydziału inżynierii bezpieczeństwa i ochrony ludności Akademi Pożarniczej, oznacza to konieczność identyfikacji procesów krytycznych, wyznaczania zastępców dla osób posiadających unikatowe kompetencje oraz przygotowania planów pozwalających szybko odtworzyć działalność po kryzysie.
Musimy ocenić, jaką dokumentacją dysponujemy, gdzie znajdują się kluczowe informacje, i ponownie przeprowadzić analizę ryzyka. Jeszcze trzy lata temu nikt nie myślał o atakach dronów na nasze uczelnie i miasta. Sytuacja geopolityczna jest dynamiczna. Należy stale aktualizować analizy zagrożeń, wydawać odpowiednie zalecenia i rekomendacje oraz pozyskiwać środki finansowe, aby cały system bezpieczeństwa mógł skutecznie funkcjonować – wylicza płk Paweł Żurakowski.




