Słownik · Pojęcie

Near miss bez tajemnic

Near miss to zdarzenie o krok od incydentu – niemal doszło do incydentu bezpieczeństwa, ale obyło się bez szkody.

W skrócie
Znaczenie
Zdarzenie o krok od incydentu, bez szkody
Korzyść
Sygnał wczesnego ostrzegania o podatnościach
Reakcja
Przeanalizować, zamknąć lukę
Powiązane
Incydent, podatności
Stan na
czerwiec 2026
Redakcja
Compliance Compass

Czym jest near miss?

Termin Near miss (zdarzenie o krok od incydentu) oznacza sytuację, w której o mały włos doszłoby do czegoś, co nosi nazwę Incydent , ale szkoda ostatecznie nie wystąpiła – czy to dzięki działającemu zabezpieczeniu, czy po prostu przez przypadek. Typowym przykładem jest otwarta wiadomość phishingowa, której załącznik akurat nie został uruchomiony, albo napastnik, który poległ na aktualizowanej na bieżąco zaporze sieciowej. Zasadnicza różnica wobec incydentu: nie doszło do rzeczywistego naruszenia bezpieczeństwa – a więc nie powstaje też obowiązek zgłoszenia z NIS2. W polskiej praktyce bezpieczeństwa używa się zwykle angielskiego określenia near miss, bez tłumaczenia.

Dlaczego near miss jest cenny

Zdarzenia o krok od incydentu to darmowe sygnały wczesnego ostrzegania: kto je analizuje, dostrzega słabe punkty, czyli Podatności oraz luki w procesach, zanim powstanie prawdziwa szkoda. W branżach krytycznych dla bezpieczeństwa, takich jak lotnictwo, konsekwentne zgłaszanie takich zdarzeń jest standardem od dziesięcioleci, bo występują one o wiele częściej niż rzeczywiste szkody i dają dużo gęstsze pole do nauki. Przeniesione na grunt cyberbezpieczeństwa, każde udokumentowane zdarzenie tego typu podpowiada konkretnie, gdzie trzeba dokręcić zabezpieczenia.

Jak się z nimi obchodzić

Kluczowa jest otwarta kultura zgłaszania, w której o zdarzeniach o krok od incydentu się mówi, zamiast je przemilczać ze strachu przed konsekwencjami. Każdy taki przypadek jest rejestrowany prostą ścieżką zgłoszenia, dokumentowany, analizowany i – tam, gdzie trzeba – prowadzi do konkretnej poprawy: środka technicznego albo szkolenia z dziedziny, jaką jest Świadomość bezpieczeństwa. Szukanie winnych jest przeciwskuteczne, bo dławi dokładnie tę otwartość, której system potrzebuje.

Near miss a NIS2

Systematyczna analiza zdarzeń typu near miss należy do ciągłego doskonalenia, do którego dążą ISMS oraz Zarządzanie ryzykiem w ramach NIS2 – w Polsce wdrożonej ustawą o krajowym systemie cyberbezpieczeństwa (Dz.U. 2026 poz. 252), obowiązującą od 3 kwietnia 2026 r. Choć same takie zdarzenia nie podlegają zgłoszeniu, ich konsekwentna obsługa obniża prawdopodobieństwo incydentów, które zgłosić trzeba. Konkretnie: Pracownik klika w link phishingowy, ale przejęciu konta zapobiega uwierzytelnianie wieloskładnikowe . Zamiast odhaczyć zdarzenie, zespół rejestruje je jako near miss, dostrzega, że na kampanię nabrał się cały dział – i dokłada ukierunkowane szkolenie oraz ostrzejsze filtry pocztowe.

Źródło uzupełniające: ISO/IEC 27001 – systemy zarządzania bezpieczeństwem informacji (ISO)

Najczęstsze pytania

Czym jest near miss?

Near miss to zdarzenie o krok od incydentu – niemal doszło do incydentu bezpieczeństwa, ale obyło się bez szkody, bo zadziałało zabezpieczenie albo zwyczajnie dopisało szczęście. Typowym przykładem jest otwarta wiadomość phishingowa, której załącznika nie uruchomiono. W odróżnieniu od prawdziwego incydentu near miss nie uruchamia obowiązku zgłoszenia z NIS2, bo nie doszło do rzeczywistego naruszenia bezpieczeństwa.

Po co rejestrować zdarzenia typu near miss?

Zdarzenia typu near miss to darmowe sygnały wczesnego ostrzegania: kto je systematycznie rejestruje i analizuje, dostrzega podatności oraz luki w procesach, zanim powstanie z nich prawdziwy incydent ze szkodą i obowiązkiem zgłoszenia. W lotnictwie zgłaszanie takich zdarzeń jest standardem od dziesięcioleci, bo występują one o wiele częściej niż rzeczywiste szkody i dają gęstsze pole do nauki. To odczuwalnie obniża ryzyko całkowite.

Czego to wymaga?

Przede wszystkim otwartej kultury zgłaszania, bez szukania winnych, w której o zdarzeniach o krok od incydentu się mówi, zamiast je przemilczać ze strachu, a do tego prostej ścieżki zgłoszenia i procesu, który każdy near miss dokumentuje, analizuje i przekuwa w konkretne usprawnienia – środek techniczny albo szkolenie budujące świadomość bezpieczeństwa. Szukanie winnych jest przeciwskuteczne, bo dławi dokładnie tę otwartość, której system potrzebuje.

Ciągłe doskonalenie

Ze zdarzeń o krok od incydentu wyciągaj wnioski

Compliance Compass pomaga rejestrować incydenty i zdarzenia o krok od incydentu oraz przekuwać je w usprawnienia.