Informacje ujawnione przez dziennikarzy Newsweek i Radio Zet o rosyjskich listach osób przeznaczonych do neutralizacji w scenariuszu konfliktu nie powinny budzić zdziwienia. Wywiady od dekad identyfikują ludzi, których usunięcie z określonego procesu może sparaliżować działanie instytucji, wojska czy administracji. Zmieniło się jednak środowisko, w którym takie listy powstają. Dziś ich tworzenie może być wspierane przez ogromne zasoby danych, które gromadzi samo państwo albo przedsiębiorstwa, a następnie nie zawsze potrafią skutecznie je chronić.
To przesuwa problem daleko poza klasycznie rozumiane szpiegostwo. Nie trzeba znać wszystkich. Wystarczy wiedzieć, kto jest ważny.
Według ustaleń opublikowanych w „Newsweeku” rosyjskie służby mają dysponować listami polskich urzędników i polityków niższego szczebla, których neutralizacja mogłaby zakłócić funkcjonowanie państwa. Nie chodzi wyłącznie o osoby publiczne ani o tych, którzy formalnie zajmują najwyższe stanowiska. Znaczenie mają również ludzie posiadający szczególne uprawnienia, dostęp do zasobów lub wiedzę niezbędną do podjęcia określonej decyzji.
To logika dobrze znana z analizy systemów: nie zawsze trzeba uderzać w centrum. Czasami wystarczy usunąć jedno z ogniw, od którego zależy działanie całości.
Pracownik urzędu, administrator systemu, specjalista odpowiadający za konkretny proces czy osoba mająca dostęp do określonej infrastruktury mogą być ważniejsi z punktu widzenia operacyjnego niż polityk, którego nazwisko codziennie pojawia się w mediach. Ich znaczenie wynika nie z rozpoznawalności, lecz z funkcji, jaką pełnią.
Dlatego sprawa pracownika warszawskiego urzędu stanu cywilnego, podobnie jak inne przypadki podejrzeń o pozyskiwanie informacji na potrzeby obcego wywiadu, powinna skłaniać do szerszego spojrzenia na bezpieczeństwo państwa. Rozpoznanie nie kończy się na ustaleniu, kto podejmuje decyzje. Obejmuje także ludzi, którzy umożliwiają ich wykonanie.
Nowy wymiar rozpoznania
Tradycyjny wywiad potrzebuje źródeł osobowych, kontaktów, obserwacji i czasu. OSINT, czyli rozpoznanie oparte na źródłach otwartych, pozwala uzupełniać ten obraz informacjami dostępnymi publicznie. Do tego dochodzą dane pozyskane w wyniku włamań, wycieków i naruszeń bezpieczeństwa systemów informatycznych.
Każda z tych kategorii ma inne znaczenie. Ich połączenie może jednak dostarczyć informacji, których pojedyncze źródło nigdy by nie dostarczyło.
Publiczny profil zawodowy mówi, gdzie ktoś pracuje. Dokumentacja przetargowa może wskazywać, z kim współpracuje jego instytucja. Dane finansowe mogą ujawniać zależności biznesowe i skalę odpowiedzialności. Informacje medyczne mogą dotyczyć stanu zdrowia lub szczególnych potrzeb danej osoby. Dane administracyjne mogą pozwalać na weryfikację tożsamości, powiązań rodzinnych albo historii określonych zdarzeń. Zestawienie takich informacji może stworzyć użyteczny profil operacyjny.
Nie oznacza to, że każdy wyciek prowadzi do powstania listy potencjalnych celów. Oznacza natomiast, że dane wykradzione w jednym celu mogą zostać wykorzystane w zupełnie innym kontekście – także przez podmiot dysponujący zasobami, czasem i motywacją do ich długotrwałej analizy.
Z perspektywy państwa przygotowującego się do konfliktu wartość takich informacji nie ogranicza się do możliwości szantażu.
Od kompromatu do mapowania społeczeństwa
W debacie o działalności obcych służb powracał najczęściej obraz kompromatu: informacji pozwalającej skompromitować konkretną osobę, wywrzeć na nią presję albo zmusić ją do współpracy. To nadal realne zagrożenie, ale nie wyczerpuje możliwych zastosowań danych.
Dla państwa planującego działania przeciwko innemu państwu informacje o obywatelach mogą mieć wartość znacznie bardziej systemową. Pozwalają potencjalnie ustalać, kto posiada rzadkie kompetencje, kto odpowiada za krytyczne procesy, gdzie znajdują się wąskie gardła organizacyjne i które osoby łączą różne części systemu. Mogą pomagać identyfikować zależności między instytucjami, przedsiębiorstwami i infrastrukturą. W połączeniu z innymi źródłami mogą również ułatwiać ocenę podatności na nacisk, werbunek lub zakłócenie pracy.
W tym sensie dane tworzą mapę nie tylko tego, kim jesteśmy, lecz także tego, jak funkcjonuje nasze państwo. W scenariuszu konfliktu taka wiedza może służyć do selekcji celów. Nie tylko tych, które można fizycznie zniszczyć, lecz także tych, których czasowa niedostępność, zastraszenie, kompromitacja lub przymusowa współpraca mogłyby utrudnić działanie instytucji.
To zasadnicza różnica. Kompromat jest narzędziem nacisku na człowieka. Mapa zależności pozwala rozważać, jak wykorzystać jego pozycję do oddziaływania na cały system.
Wycieki, które może mieć znaczenie dopiero za wiele lat
W tym kontekście należy patrzeć na wycieki danych medycznych, finansowych czy dokumentów związanych z fakturowaniem. Nie każdy z nich ma znaczenie dla bezpieczeństwa narodowego. Nie każda ujawniona informacja jest przydatna obcemu wywiadowi. Kłopot polega na tym, że dziś często nie wiemy, jakie informacje okażą się wartościowe w przyszłości ani kto będzie miał możliwość ich połączenia.
Dane fakturowe mogą ujawniać strukturę relacji gospodarczych, dostawców, odbiorców i zależności finansowych. W określonych okolicznościach mogą pomóc ustalić, które przedsiębiorstwa są istotne dla funkcjonowania konkretnej branży albo które osoby odpowiadają za kluczowe relacje biznesowe.
Dane medyczne mogą ujawniać informacje szczególnie wrażliwe o konkretnych osobach. W przypadku osób pełniących istotne funkcje ich nieuprawnione pozyskanie może tworzyć dodatkowe możliwości nacisku. Nie należy jednak zakładać, że sam fakt znalezienia się w bazie medycznej czyni kogoś celem operacyjnym.
Najważniejsze jest coś innego: dane nie muszą być użyteczne w chwili wycieku, aby zachować wartość dla ich przyszłego odbiorcy. Wycieki z ALAB, MyDr, Fakturowni lub Wakacje.pl mogą – potencjalnie i jeśli są w niewłaściwych rękach – pracować przez długi czas.
Państwo prowadzące długofalowe rozpoznanie może gromadzić informacje, których znaczenie ujawni się dopiero po zmianie sytuacji politycznej, kryzysie gospodarczym albo rozpoczęciu konfliktu. To sprawia, że skutków naruszenia bezpieczeństwa nie da się zawsze ocenić na podstawie tego, co wyciekło i co można zrobić z tym dzisiaj.
Bezpieczeństwo zaczyna się przed kryzysem
Polska nie może traktować cyberbezpieczeństwa wyłącznie jako kwestii technicznej, za którą odpowiadają administratorzy systemów i działy IT. Ochrona danych jest również elementem odporności państwa.
Nie wystarczy wiedzieć, czy baza została zabezpieczona i czy incydent zgłoszono odpowiednim organom. Trzeba także wiedzieć, jakie funkcje pełnią osoby, których dane dotyczą, jakie procesy mogą zostać zakłócone i czy instytucja potrafi działać mimo utraty dostępu do konkretnego pracownika, systemu lub zasobu.
To wymaga połączenia kilku perspektyw: cyberbezpieczeństwa, kontrwywiadu, ochrony infrastruktury krytycznej, zarządzania kryzysowego i ciągłości działania administracji.
Wymaga też odejścia od przekonania, że najważniejszym miernikiem bezpieczeństwa jest ochrona najważniejszych osób w państwie. Odporność zależy również od zabezpieczenia ludzi, którzy nie pojawiają się na pierwszych stronach gazet, ale bez których państwo może stracić zdolność do wykonywania podstawowych zadań.
Informacje o rosyjskich listach powinny więc uruchomić nie tylko dyskusję o ochronie potencjalnych celów. Powinny skłonić instytucje do sprawdzenia, czy wiedzą, które stanowiska, kompetencje i zależności są niezbędne do utrzymania ciągłości działania oraz co stanie się, gdy jedno z tych ogniw przestanie funkcjonować.
Nie ma potrzeby zakładać, że każdy wyciek jest elementem przygotowań do wojny. Nie trzeba też dowodzić, że każda baza danych jest analizowana przez rosyjskie służby. Wystarczy zrozumieć, że informacje pozyskane dzisiaj mogą zostać wykorzystane w przyszłości, w okolicznościach, których nie da się przewidzieć.
Najbardziej niepokojące nie jest zatem samo istnienie list potencjalnych celów. Jest nim możliwość, że w świecie powszechnej cyfryzacji coraz łatwiej będzie ustalić, kto powinien się na nich znaleźć.
W konflikcie dane mogą stać się narzędziem wyboru celów, a wiedza o społeczeństwie jednym z zasobów pozwalających sparaliżować państwo bez konieczności niszczenia jego infrastruktury. To właśnie dlatego ochrona informacji nie jest już tylko ochroną prywatności. Jest częścią przygotowania państwa na sytuację, w której przeciwnik będzie chciał wykorzystać naszą wiedzę o samych sobie przeciwko nam.
Źródło: Dominika Długosz, Mariusz Gierszewski, „Źródła w służbach: Rosja stworzyła «czerwoną listę» polskich urzędników. Ma wobec nich plan”, „Newsweek”, 1 października 2026 r.
