Uczelnie, samorządy i administracja: jest współpraca, brakuje systemu
Cyberataki, zagrożenia hybrydowe, wojna informacyjna, ochrona ludności i infrastruktury krytycznej. Współczesne wyzwania bezpieczeństwa powodują, że administracja publiczna, samorządy i uczelnie nie mogą już działać osobno. Takie wnioski płyną z debaty inauguracyjnej podczas pierwszego Forum Bezpieczeństwa 360. Uczestnicy zgodzili się, że współpraca między tymi środowiskami istnieje, ale wciąż ma charakter doraźny i reaktywny. Brakuje natomiast strategicznego partnerstwa, wspólnych projektów oraz stabilnego finansowania.

Pierwsze Forum Bezpieczeństwa 360, zorganizowane przez Wolters Kluwer Polska przy współpracy Fundacji Rektorów Polskich oraz Związki Powiatów Polskich, zgromadziło przedstawicieli administracji rządowej, samorządów, uczelni wyższych oraz ekspertów zajmujących się cyberbezpieczeństwem i zarządzaniem kryzysowym. Jak podkreślano podczas otwarcia konferencji, bezpieczeństwo przestało być wyłączną domeną służb mundurowych. Coraz większą rolę odgrywają samorządy, uczelnie i instytucje publiczne. Jak podkreśliła Alicja Pollesch, wiceprezes i dyrektor strategiczna Wolters Kluwer Polska, budowanie odporności państwa jest zadaniem wielosektorowym, wymagającym nie tylko procedur, ale przede wszystkim wymiany doświadczeń i rozwoju kompetencji:
Bezpieczeństwo to stan, do którego wszyscy dążymy. Nie jest dzisiaj już tylko i wyłącznie domeną wyspecjalizowanych służb, ale stało się wspólną odpowiedzialnością administracji publicznej, uczelni, samorządów oraz ekspertów technologicznych i biznesu. Budowanie odporności wymaga nie tylko odpowiednich procedur i technologii, ale przede wszystkim kompetencji nauki, edukacji, wymiany doświadczeń – powiedziała Alicja Pollesch.
Cyberbezpieczeństwo jako element systemu zarządzania kryzysowego - czytaj w LEX >
Uczelnie są ważnym elementem systemu bezpieczeństwa
Jednym z głównych tematów debaty było miejsce uczelni wyższych w systemie bezpieczeństwa państwa. Dr hab. Mariusz Szyrski, prof. Uniwersytetu Kardynała Stefana Wyszyńskiego, zwrócił uwagę, że szkoły wyższe stają się coraz atrakcyjniejszym celem cyberprzestępców.
Musimy sobie zdać sprawę z tego, jak kluczowymi jednostkami są uniwersytety i uczelnie z punktu widzenia bezpieczeństwa i ochrony danych osobowych. Uczelnie przetwarzają dane tysięcy studentów, pracowników i absolwentów. To ogromne zasoby informacji, które w przyszłości będą coraz częściej celem różnego rodzaju ataków – podkreślał Mariusz Szyrski.
Specyficzne wyzwania cyberbezpieczeństwa uczelni wyższych - czytaj w LEX >
Zdaniem profesora Szyrskiego problemem jest także słabe wykorzystanie potencjału naukowego uczelni przez administrację publiczną. Wskazał, że wprawdzie powstają projekty badawcze, raporty, konferencje i artykuły naukowe, ale często kończy się to na publikacji wyników. Zdarza się, że naukowcy opracowują rozwiązania dla administracji publicznej, nie mając bezpośredniego kontaktu z jej codziennymi, praktycznymi problemami. Dodatkowo obecny system akademicki nie premiuje naukowców za praktyczną współpracę z samorządami. A właściwie jedynym obszarem współpracy jest przygotowanie kadr, czyli dobrze wykształconych absolwentów. W jego ocenie konieczne jest odbudowanie realnego transferu wiedzy między uczelniami a administracją.
Przeczytaj także: Wolters Kluwer Polska i NASK: razem na rzecz cyberbezpieczeństwa
Współpraca jest, ale głównie wtedy, gdy wydarzy się kryzys
Podobnie sytuację ocenił dr Wojciech Zalewski, kanclerz Uniwersytetu Ekonomicznego w Poznaniu. Wskazał, że współpraca jest, ale ma charakter powierzchowny. Jest regulacyjna, sprawozdawcza i związana z rozwiązywaniem bieżących problemów. Brakuje natomiast strategicznego myślenia, które traktowałoby uczelnie jako pełnoprawnego partnera. Jako przykład podał reakcje po tragicznych zdarzeniach na uczelniach.
Mobilizujemy się wtedy, gdy dzieją się rzeczy dramatyczne. Wprowadzamy nowe procedury, zwiększamy kontrolę dostępu, rozbudowujemy systemy bezpieczeństwa. Potem jednak przychodzi spokojniejszy okres i część działań zostaje ograniczona. Brakuje długofalowego podejścia – mówił dr Wojciech Zalewski.
Według niego uczelnie mogłyby być znacznie mocniej włączone w działania związane z bezpieczeństwem lokalnym. Wskazał, że mogłyby to być wspólne centra bezpieczeństwa lub stałe zespoły eksperckie. Wyliczył, że są wprawdzie organizowane obowiązkowe ewakuacje przeciwpożarowe, bo wymagają tego przepisy, ale nie ma wspólnych ćwiczeń z samorządami dotyczących ewakuacji całych kampusów, cyberataków, zagrożeń terrorystycznych, awarii energetycznych czy sytuacji z aktywnym napastnikiem. Jego zdaniem uczelnie prowadzą wiele działań związanych z bezpieczeństwem, ale są to głównie przedsięwzięcia realizowane we własnym zakresie. Przykładem takiej inicjatywy jest przygotowywana na Uniwersytecie Warszawskim aplikacja alertowa dla studentów i pracowników.
To bardzo ciekawe rozwiązanie, ale powstaje jako inicjatywa uczelni. Nie mamy poczucia, że istnieją programy lub źródła finansowania, które budowałyby podobne rozwiązania wspólnie z samorządami – zaznaczył kanclerz Uniwersytetu Ekonomicznego we Wrocławiu.
Nie ma problemu z absolwentami, problem jest z pracownikami
Dyskusję wywołała kwestia kadr. Jak wskazali uczestnicy debaty rocznie mury uczelni opuszcza ponad 7 tys. absolwentów I stopnia oraz ponad 3 tys. absolwentów II stopnia na kierunkach związanych z bezpieczeństwem. Mimo to JST nieustannie borykają się z brakiem specjalistów. Rudolf Borusiewicz, dyrektor biura Związku Powiatów Polskich, wyjaśnił, że zaledwie 15 proc. absolwentów studiów I stopnia oraz jedna trzecia absolwentów studiów II stopnia podejmuje pracę zgodną z wykształceniem. Jego zdaniem problem nie dotyczy jednak liczby absolwentów.
Nie brakuje nam absolwentów. Brakuje nam pracowników – powiedział Rudolf Borusiewicz.
Jak wyjaśnił, wielu młodych ludzi nie wybiera pracy w administracji, ponieważ samorządy nie są konkurencyjne płacowo wobec sektora prywatnego.
Specjaliści od bezpieczeństwa czy cyberbezpieczeństwa mogą liczyć na dużo wyższe wynagrodzenia poza administracją. Samorządy przegrywają tę konkurencję – ocenił Rudolf Borusiewicz
Dodatkową barierą jest konieczność nauczenia młodych pracowników specyfiki funkcjonowania urzędów, procedur administracyjnych, zamówień publicznych czy ochrony danych osobowych.
Osoby odpowiedzialne za cyberbezpieczeństwo w podmiocie kluczowym i ważnym - weryfikacja niekaralności, uprawnienia, odpowiedzialność - czytaj w LEX >
Z problemem przygotowania absolwentów do pracy zgodził się również przedstawiciel administracji państwowej - Sebastian Nowakowski z Centralnego Ośrodka Informatyki. Przyznał, że kandydaci posiadają często dużą wiedzę teoretyczną, ale brakuje im praktycznych umiejętności.
- Wiedza jest dosyć duża, ale przede wszystkim teoretyczna. Nowy pracownik potrzebuje od pół roku do roku, żeby nauczyć się praktycznych aspektów utrzymania czy rozwoju systemów - uważa Sebastian Nowakowski.
Na problem niedostosowania kształcenia do realiów rynku pracy zwracał uwagę także prof. Mariusz Szyrski.
Zmiana programu studiów trwa około roku. Tymczasem technologie rozwijają się w cyklu kilku miesięcy. Uczelnie często nie są w stanie nadążyć za tempem zmian – wskazywał.
Jego zdaniem młodzi ludzie coraz częściej oczekują praktycznych kompetencji, które pozwolą im szybko odnaleźć się na rynku pracy. Zmienia się ich podejście do studiów. Uczelnie zmagają się ponadto z 40–50-procentowym zjawiskiem rezygnacji ze studiów po pierwszym roku.
Polska nie ma dziś deficytu osób wykształconych w obszarze bezpieczeństwa. Ma deficyt skutecznego systemu pozyskiwania i utrzymywania tych zasobów w administracji publicznej – powiedział kanclerz Uniwersytetu Ekonomicznego we Wrocławiu.
Cyberbezpieczeństwo wymaga dzielenia się doświadczeniami
Pozytywnym przykładem współpracy był prezentowany przez Katarzynę Grabowską z NASK program „Partnerstwo dla Cyberbezpieczeństwa”. Program opiera się na wymianie wiedzy między instytucjami i wspólnym uczeniu się na incydentach, które dotykają poszczególne organizacje.
To, że jakiś incydent nie dotknął naszej organizacji, nie oznacza, że nas nie dotyczy. Warto korzystać z doświadczeń innych podmiotów i uczyć się na ich przykładach - podkreślała Katarzyna Grabowska.
NASK prowadzi również szkolenia skierowane do jednostek samorządu terytorialnego, które mają pomóc w budowaniu lokalnej odporności na cyberzagrożenia.
Rola IOD-a w obszarze cyberbezpieczeństwa - zobacz w LEX >
Eksperci zgodni: potrzebne są systemowe zmiany
Na zakończenie debaty uczestnicy zostali poproszeni o wskazanie najważniejszych rekomendacji dla administracji publicznej, samorządów i uczelni. Choć akcentowali różne problemy, ich diagnozy prowadziły do wspólnego wniosku: brakuje systemowych mechanizmów współpracy, które pozwoliłyby wykorzystać potencjał wszystkich partnerów.
Dr Wojciech Zalewski podkreślił, że obecny system funkcjonuje, ale działa głównie dzięki zaangażowaniu poszczególnych instytucji. Jego zdaniem potrzebne są strategiczne ramy, które uwolnią zasoby i zbliżą do siebie środowiska nauki, administracji i samorządów.
Brakuje strategicznego podejścia, które uwolni zasoby i zbliży nas wspólnie do siebie. Spotkajmy się przed kryzysem i przewidujmy, co się wydarzy, a nie panikujmy w czasie kryzysu – podkreślił Wojciech Zalewski.
Plany zarządzania kryzysowego – nowe zasady opracowywania i aktualizacji - czytaj w LEX >
Sebastian Nowakowski zwrócił uwagę, że wiele instytucji dobrze wykonuje swoje zadania, jednak brakuje podmiotu odpowiedzialnego za koordynację współpracy i wymiany wiedzy.
Każde z nas działa dobrze jako pojedyncza organizacja, ale wciąż brakuje współpracy między nami. Potrzebna jest instytucja, która wzięłaby na siebie rolę organizatora i spoiwa łączącego wszystkie jednostki w państwie – mówił Sebastian Nowakowski
Z kolei Katarzyna Grabowska przekonywała, że bezpieczeństwo trzeba traktować jako proces obejmujący całą organizację, a nie wyłącznie kwestie technologiczne. Jej zdaniem kluczowe znaczenie ma budowanie świadomości pracowników oraz korzystanie z doświadczeń innych instytucji.
Możemy mieć najlepsze systemy, ale jeśli nie zadbamy o pracowników i nie będziemy budować świadomości cyberbezpieczeństwa na każdym poziomie organizacji, nie osiągniemy trwałej odporności. Potrzebne jest podejście holistyczne i realna współpraca oparta na wymianie doświadczeń oraz dobrych praktyk - wskazała Katarzyna Grabowska
Rudolf Borusiewicz zaapelował natomiast o stworzenie stabilnych standardów i finansowania dla systemu bezpieczeństwa oraz o rozwijanie wspólnych zasobów na poziomie lokalnym. Do administracji centralnej skierował postulat zapewnienia stabilnych standardów, narzędzi i finansowania.
Do uczelni kieruję postulat: twórzcie rozwiązania razem z samorządami, w oparciu o rzeczywiste procesy, a nie tylko programy badawcze. Samorządom rekomenduję współdzielenie specjalistów, procedur i infrastruktury bezpieczeństwa. Powiat może być miejscem, gdzie potencjał państwa, samorządu i nauki spotyka się najbliżej mieszkańców - podkreślił Borusiewicz.
Prof. Mariusz Szyrski zwrócił natomiast uwagę na bariery formalne, które utrudniają współpracę nawet wtedy, gdy istnieje dobra wola po wszystkich stronach.
- Najlepsza współpraca rozbije się o ścianę, na której napisano: zamówienia publiczne. Potrzebujemy jasnej ścieżki współpracy między uczelniami, samorządami i partnerami prywatnymi. Dopiero uproszczenie procedur i stworzenie przejrzystych zasad pozwoli znacząco przyspieszyć współpracę - ocenił.
Choć rekomendacje były różne, uczestnicy debaty zgodzili się, że bez strategicznej koordynacji, stabilnego finansowania, wspólnych projektów oraz usunięcia barier formalnych trudno będzie zbudować trwały system współpracy pomiędzy administracją, uczelniami i samorządami.
Czytaj też w LEX: Współpraca przedsiębiorców z organami państwowymi w zakresie realizacji zadań obronnych >




