Statystyki i analizy
dotyczące cyberbezpieczeństwa
Poznaj najważniejsze analizy i statystyki dotyczące cyberbezpieczeństwa na lata 2025 i 2026
Źródła danych i metody ich analizy
Statystyki dotyczące cyberbezpieczeństwa zaprezentowane na tej stronie opierają się na publicznie dostępnych i opisywanych w mediach incydentach z całego świata, w tym ujawnionych naruszeniach, skargach do organów ścigania oraz badaniach branżowych. Publikując te dane, chcemy pokazać obecne trendy w dziedzinie cyberbezpieczeństwa, a nie pełną skalę globalnej cyberprzestępczości.
Pełne wyjaśnienie metodologii, zakresu, źródeł i ograniczeń jest dostępne na specjalnej stronie „Metodologia i źródła”.
Metodologia analizy statystyk cyberbezpieczeństwa przeprowadzanej przez NordVPN
Metodologia analizy statystyk cyberbezpieczeństwa przeprowadzanej przez NordVPN
Przegląd cyberbezpieczeństwa w 2025 roku
Rok 2025 w dziedzinie cyberbezpieczeństwa to czas ciągłych ataków ransomware, naruszeń danych na dużą skalę oraz nieustannych oszustw i kradzieży danych uwierzytelniających, których ofiarą padały organizacje i osoby prywatne na całym świecie. W publicznych raportach z tego roku nadal odnotowuje się tysiące potwierdzonych incydentów w różnych sektorach, co odzwierciedla stałe tempo pojawiania się cyberzagrożeń. Długoterminowe modele ekonomiczne przewidują, że do 2029 r. globalne koszty cyberprzestępczości mogą sięgnąć 16 bln USD rocznie1, co wskazuje na rosnące skutki finansowe cyberataków w naszym coraz bardziej połączonym świecie.
Statystyki naruszeń cyberbezpieczeństwa danych
Statystyki naruszeń danych różnią się w zależności od tego, czy mierzą publiczne ujawnienia danych, powiadomienia organów regulacyjnych, czy też incydenty objęte dochodzeniem. Te liczby odzwierciedlają różne etapy cyklu naruszenia. Poniższe statystyki pokazują częstotliwość i skalę naruszeń.
Jak często dochodzi do naruszeń danych?
Podczas naszych analiz zidentyfikowaliśmy około 8500 różnych incydentów związanych z naruszeniem danych, które miały miejsce tylko w 2025 roku. Organizacja Identity Theft Resource Center (ITRC) zgłosiła2 2563 publicznie ujawnione przypadki naruszenia danych w pierwszych trzech kwartałach roku. Dla porównania, z publicznie dostępnych informacji dotyczących naruszeń wynika, że tylko w trzecim kwartale odnotowano około 2900 unikalnych zdarzeń.
W pierwszej połowie 2025 roku 96,9% incydentów związanych z naruszeniem danych dotyczyło potwierdzonych lub podejrzewanych cyberataków. W swoim raporcie ITRC3 podaje niższą liczbę – 77,8% – dla pierwszej połowy 2025 roku, a także szacuje, że ataki objęły 114 582 621 osób, czyli około 69% wszystkich ofiar w tym okresie.
Największe naruszenia danych w 2025 roku
Statystyki cyberataków
Statystyki cyberataków pokazują prawdziwą skalę zagrożeń cyfrowych, z którymi borykają się osoby prywatne, firmy i rządy na całym świecie. Mimo że dane telemetryczne dostawców i raporty krajowych agencji ds. cyberbezpieczeństwa wskazują co roku na setki milionów – a nawet miliardy – prób ataków, tylko ułamek tych incydentów jest upubliczniany.
Nasze badania wykazały, że w 2025 roku do cyberataków dochodziło mniej więcej co 14 minut, co oznacza ok. 85 różnych cyberataków dziennie. Obejmuje to wszystkie rodzaje ataków – naruszenia danych, oprogramowanie ransomware, socjotechniki, złośliwe oprogramowanie, DDoS itp.
Największe cyberataki
Główne zagrożenia dla cyberbezpieczeństwa
Główne zagrożenia dla cyberbezpieczeństwa obejmują oprogramowanie ransomware, phishing, kradzież danych uwierzytelniających, złośliwe oprogramowanie, naruszenie bezpieczeństwa łańcucha dostaw i błędne konfiguracje usług w chmurze. Te kategorie zagrożeń stanowiły łącznie 93% wszystkich cyberataków odnotowanych w naszej analizie dla 2025 roku.
Ransomware
Ataki ransomware były jednym z najbardziej dominujących cyberzagrożeń w 2025 roku, stanowiąc 26% wszystkich cyberincydentów, co daje jeden na cztery incydenty. W naszej analizie doliczyliśmy się łącznie 4850 odrębnych incydentów związanych z oprogramowaniem ransomware, co oznacza, że w ciągu roku do ataków ransomware dochodziło mniej więcej co dwie godziny.
Statystyki cyberprzestępczości
Cyberprzestępczość stała się jedną z najbardziej rozpowszechnionych form przestępczości gospodarczej na całym świecie, dotykając konsumentów, firmy i rządy na niespotykaną dotąd skalę. Oszustwa, kradzieże tożsamości i cyberoszustwa stanowią obecnie miliony zgłaszanych incydentów każdego roku, a ich skutki wahają się od przejęć indywidualnych kont po straty systemowe mierzone w miliardach dolarów.
Według analizy statystyk dotyczących cyberbezpieczeństwa przeprowadzonej przez NordVPN straty spowodowane cyberprzestępczością zgłoszone w 2025 roku wyniosły 54–58 mld USD. Jednak w skali globalnej szacuje się42–44, że koszty cyberprzestępczości wyniosą około 15,6 bln USD rocznie w 2029 roku oraz 12,2 bln USD do 2031 roku.
Co więcej, nasza analiza oparta na publicznie dostępnych danych dotyczących incydentów, w których ujawniono skutki finansowe, pokazuje, że 79,7% cyberprzestępstw powoduje straty przekraczające 1 mln USD, a 27,2% z nich generuje znaczne koszty rzędu 10 mln USD lub więcej.
Statystyki cyberbezpieczeństwa według branży
Ryzyko związane z cyberbezpieczeństwem różni się znacznie w zależności od branży, a wpływ na to mają różnice w poufności danych, złożoności operacyjnej, presji regulacyjnej oraz motywacji cyberprzestępców. Sektory takie jak służba zdrowia i finanse są stale narażone na ataki ze względu na wartość danych osobowych i finansowych, podczas gdy handel detaliczny, energetyka, administracja publiczna i małe firmy zmagają się z połączeniem kilku czynników: dużej liczby ataków, nierównomiernego poziomu zaawansowania w zakresie bezpieczeństwa i kaskadowych skutków w łańcuchu dostaw.
Statystyki dotyczące naruszeń w sektorze usług finansowych i bankowości
Analiza publicznie dostępnych danych przeprowadzona przez NordVPN pokazuje, że incydenty naruszeń w sektorze finansowym stanowiły ok.20,7% wszystkich zgłoszonych naruszeń, co odpowiada ok. 148 incydentom naruszeń w sektorze finansowym miesięcznie. Raporty zewnętrzne47 potwierdzają tę liczbę i wskazują też, że sektor finansowy odpowiada za około jedną piątą zgłoszeń naruszeń na całym świecie, zgodnie z prognozami dotyczącymi naruszeń w różnych branżach.
Średni koszt naruszenia danych w sektorze finansowym wynosi według raportów48 około 6,08 mln USD, czyli około 22% więcej niż średni koszt globalny.
W globalnym badaniu tożsamości i liderów bezpieczeństwa49 z 2024 roku eksperci wskazali, że w ciągu ostatnich 24 miesięcy 46% instytucji finansowych padło ofiarą naruszeń bezpieczeństwa danych, co oznacza, że w badanym okresie dwóch lat ryzyko takiego naruszenie wynosiło niemal 50%.
Statystyki wydatków na cyberbezpieczeństwo
Z naszej analizy wynika, że w 2025 roku organizacje wydały łącznie ponad 6 mld USD na pokrycie kosztów związanych z naruszeniami bezpieczeństwa, podczas gdy ogłosiły tylko jedną proaktywną inwestycję w zabezpieczenia.
SK Telecom: odszkodowanie w wysokości 2,3 bln KRW (ok. 1,7 mld USD)
Capital One: ugoda na kwotę 425 mln USD
AT&T: ugoda na kwotę 177 mln USD
PSNI: fundusz odszkodowawczy w wysokości 119 mln GBP (150 mln USD)
Infosys McCamish: ugoda w wysokości 17,5 mln USD
Analiza globalnego badania z 2025 roku59 wskazuje, że 93% organizacji zwiększyło swoje budżety na cyberbezpieczeństwo o co najmniej 10%, ale około 70% nadal ocenia swoją ogólną gotowość cybernetyczną na poziomie „początkującym” lub „w fazie rozwoju”.
Długoterminowe badanie przeprowadzone przez organizacje IANS i Artico Search60 pokazuje, że w 2024 roku bezpieczeństwo stanowiło 13,2% całkowitych budżetów na technologie, w porównaniu z 8,6% w 2020 roku, co oznacza wyraźne przesunięcie w kierunku wydatków nastawionych przede wszystkim na bezpieczeństwo.
Szacuje się61, że w 2025 roku globalny rynek ubezpieczeń cybernetycznych osiągnął wartość ok. 16,3 mld USD, a do 2030 r. wzrośnie ponad dwukrotnie, przy rocznej stopie wzrostu przekraczającej 10%.
Przewiduje się, że globalne wydatki użytkowników końcowych na bezpieczeństwo informacji i zarządzanie ryzykiem62 osiągną 213 mld USD w 2025 roku, w porównaniu do 193 mld USD w 2024 roku, a w 2026 roku wzrosną do ok. 240 mld USD.
Wskaźniki firmy Forrester na rok 202463 wskazują personel jako główny koszt: pracownicy ds. bezpieczeństwa pochłaniają około 28% średniego budżetu na cyberbezpieczeństwo, a organizacje wydają średnio około 157 593 USD na każdego pracownika ds. cyberbezpieczeństwa.
Raport firmy Ivanti na 2025 rok64 wskazuje, że prawie trzy czwarte organizacji twierdzi, że ich budżety na cyberbezpieczeństwo rosną, a 81% uważa, że ich budżet na bezpieczeństwo na 2025 rok jest wystarczający do osiągnięcia ich celów w tym zakresie.
W dokumencie „FY2025 Budget in Brief” Departamentu Bezpieczeństwa Wewnętrznego Stanów Zjednoczonych65 określono ogólny budżet na 107,9 mld USD, z czego znaczna część jest przeznaczona na bezpieczeństwo wewnętrzne, w tym na inicjatywy w zakresie cyberobrony i odporności.
Amerykańska Agencja ds. Cyberbezpieczeństwa i Bezpieczeństwa Infrastruktury (CISA), przy Departamencie Bezpieczeństwa Wewnętrznego65, w 2025 roku ma otrzymać 3 mld USD, co pozwoli sfinansować 4021 stanowisk i 3641 etatów poświęconych cyberbezpieczeństwu i bezpieczeństwu infrastruktury w USA.
Wniosek budżetowy USA na 2025 rok dla Dowództwa Cybernetycznego Stanów Zjednoczonych (USCYBERCOM) wynosi około 1,706 mld USD66, co stanowi wzrost o około 54 mln USD w porównaniu z 2024 rokiem i ma na celu wsparcie rozszerzonych operacji sił misji cybernetycznych.