Najstarsi badani najczęściej wiedzą, że doszło do wycieku danych, ale znacznie rzadziej potrafią przełożyć tę świadomość na konkretne działania ochronne. Z kolei wśród osób młodszych oraz lepiej wykształconych częściej pojawiają się zmiana haseł, 2FA, sprawdzanie danych czy zastrzeganie PESEL. Badanie BGR Quantic pokazuje, że w cyberbezpieczeństwie coraz ważniejsza staje się nie sama wiedza o zagrożeniu, lecz umiejętność szybkiej reakcji.
- W grupie 60–70 lat o wycieku słyszało 92,2% badanych, ale tylko 11,2% podjęło działanie techniczne
- Wśród osób w wieku 25–34 lata działanie techniczne podjęło 35,6%, ponad trzy razy więcej niż w najstarszej grupie
- Tylko 5,2% osób z wykształceniem podstawowym wie dokładnie, gdzie sprawdzić swoje dane, w porównaniu do 32,5% osób z wyższym
- Zastrzeżony PESEL deklaruje 12,1% badanych z wykształceniem podstawowym i 51,2% osób z wykształceniem wyższym
Ostatni głośny incydent związany z systemami MyDr sprawił, że temat bezpieczeństwa danych medycznych trafił do szerokiej debaty publicznej. Urząd Ochrony Danych Osobowych poinformował 13 sierpnia o planowanej kontroli spółki MyDr i wskazał, że według doniesień medialnych naruszenie mogło dotyczyć około 12 tys. podmiotów leczniczych. Dzień wcześniej UODO odnosił się również do informacji o możliwym wycieku danych niemal 19 mln Polaków.
Zapisz się na newsletter BGR. Otrzymuj najlepsze informacje i porady, a także zaproszenia na eventy.
Klikając „Zapisz mnie”, potwierdzasz, że przeczytałeś i zgadzasz się z naszą Polityką prywatności.
Badanie BGR Quantic pokazuje pewien paradoks. To najstarsi respondenci są najbardziej świadomi samego zdarzenia. W grupie 60–70 lat o wycieku słyszało 92,2% badanych, a 23,6% deklaruje, że śledzi sprawę na bieżąco. W grupie 25–34 lata o incydencie słyszało 80,2%.
Kiedy jednak pytanie dotyczy praktycznej reakcji, proporcje odwracają się. W grupie 25–34 lata 35,6% respondentów podjęło co najmniej jedno działanie techniczne. Wśród osób w wieku 60–70 lat było to tylko 11,2%. Brak jakiegokolwiek działania deklaruje natomiast 45,8% badanych w wieku 25–34 lata i 62,3% w najstarszej grupie.
Równie wyraźna jest różnica w praktycznej wiedzy. Dokładnie wie, gdzie sprawdzić, czy jego dane znalazły się w wycieku, 34,7% osób w wieku 25–34 lata, ale tylko 11,4% osób w wieku 60–70 lat.
Wykształcenie dzieli jeszcze mocniej niż wiek
Jeszcze większe różnice widać po zestawieniu odpowiedzi według poziomu wykształcenia. Wśród osób z wykształceniem podstawowym aż 77,3% nie podjęło żadnego z wymienionych działań po doniesieniach o wycieku. W grupie z wykształceniem wyższym odsetek ten wynosi 50,9%.
Różnica jest jeszcze bardziej widoczna przy działaniach wymagających wiedzy o konkretnych narzędziach. Co najmniej jedno działanie techniczne podjęło 5,3% osób z wykształceniem podstawowym i 31,2% osób z wyższym. Dokładnie wie, gdzie sprawdzić swoje dane, odpowiednio 5,2%. i 32,5% badanych.
Największą różnicę widać przy zastrzeganiu numeru PESEL. W grupie z wykształceniem podstawowym zastrzeżony PESEL deklaruje 12,1% badanych. Wśród respondentów z wyższym wykształceniem jest to 51,2%. To różnica ponad 39 pkt proc.
Nie oznacza to jednak, że samo wykształcenie automatycznie powoduje bezpieczniejsze zachowania. Wiek, wykształcenie, sposób korzystania z usług cyfrowych i doświadczenie technologiczne są ze sobą powiązane. Wyniki pokazują silną zależność, ale bez dodatkowych analiz nie dowodzą prostego związku przyczynowego.
Cyberbezpieczeństwo staje się problemem kompetencyjnym
Wyciek danych może dotyczyć każdego, ale zdolność do reakcji jest nierówno rozłożona. Samo dotarcie z komunikatem do obywatela nie rozwiązuje problemu, jeśli odbiorca nie wie, gdzie sprawdzić dane, jak zastrzec PESEL, włączyć 2FA (uwierzytelnianie dwuetapowe) czy ocenić wiarygodność wiadomości po incydencie.
UODO przypomina, że w przypadku naruszeń administratorzy powinni informować osoby o charakterze zdarzenia, możliwych konsekwencjach i środkach pozwalających ograniczyć jego skutki. Wśród przykładów urząd wskazuje m.in. ryzyko wyłudzeń przy ujawnieniu numeru PESEL oraz potrzebę poinformowania osób o działaniach ochronnych.
Z perspektywy instytucji publicznych i firm oznacza to, że komunikacja po wycieku powinna być projektowana także dla osób o niższych kompetencjach cyfrowych. Instrukcja „co zrobić teraz” powinna być równie ważna jak informacja o incydencie: krótka, konkretna i prowadzona krok po kroku.
Badanie sugeruje, że w Polsce pojawia się nowy wymiar luki cyfrowej. Nie chodzi już wyłącznie o dostęp do internetu czy urządzeń. Coraz ważniejsza staje się różnica między osobami, które potrafią użyć cyfrowych narzędzi do ochrony tożsamości, a tymi, które wiedzą o zagrożeniu, lecz nie potrafią na nie skutecznie odpowiedzieć.
Metodologia badania
Badanie BGR Quantic realizowane w dniach 16–18 sierpnia 2026 r. techniką CAWI na ogólnopolskiej próbie 1073 dorosłych mieszkańców Polski w wieku 18–70 lat. Wyniki są ważone. Analiza obejmuje m.in. świadomość wycieku, wiedzę o sposobach weryfikacji danych, działania podjęte po incydencie oraz różnice między grupami wieku i poziomami wykształcenia.
