Cyfrowa transformacja struktur państwowych oraz gwałtowny, wykładniczy wzrost skali i złożoności zagrożeń w cyberprzestrzeni uwypukliły w ubiegłej dekadzie fundamentalny problem polskiej administracji publicznej oraz służb mundurowych – postępujący i wysoce destrukcyjny drenaż mózgów (ang. brain drain). Specjaliści z branży IT, inżynierowie bezpieczeństwa sieci, analitycy złośliwego oprogramowania oraz eksperci z dziedziny kryptologii masowo opuszczali sektor finansów publicznych, znajdując zatrudnienie w prywatnych korporacjach technologicznych oraz instytucjach sektora finansowego, które oferowały wielokrotnie wyższe wynagrodzenia bazowe, elastyczniejsze warunki pracy oraz pakiety benefitów, z którymi państwo nie mogło konkurować. Policja, jako formacja wiodąca w zapewnianiu bezpieczeństwa wewnętrznego kraju, odczuła to zjawisko w sposób szczególnie dotkliwy i bezpośrednio wpływający na ciągłość operacyjną. Brak możliwości rynkowego konkurowania z podmiotami komercyjnymi doprowadził do sytuacji, w której policyjne wydziały wywiadu kryminalnego, biura łączności i informatyki oraz wyspecjalizowane komórki dochodzeniowo-śledcze borykały się z chronicznymi brakami kadrowymi na stanowiskach wymagających wysoce specjalistycznej wiedzy technicznej i certyfikacji.
Zarobki informatyka w Policji opierały się dotychczas na sztywnych, niedostosowanych do realiów rynkowych tabelach zaszeregowań oraz siatkach płac przypisanych do stopni służbowych, co stanowiło barierę nie do pokonania w procesie rekrutacji i retencji kadr. Wobec narastającej presji na infrastrukturę krytyczną, konieczność urealnienia zarobków informatyków i analityków pracujących na rzecz szeroko pojętego bezpieczeństwa państwa stała się priorytetem ustawodawcy, dostrzegającym, że cyberbezpieczeństwo jest równie istotne co konwencjonalna ochrona granic czy zwalczanie przestępczości zorganizowanej. Odpowiedzią na ten systemowy kryzys kadrowo-finansowy była ustawa z dnia 2 grudnia 2021 r. o szczególnych zasadach wynagradzania osób realizujących zadania z zakresu cyberbezpieczeństwa. Akt ten zrewolucjonizował pragmatyki służbowe wielu formacji uzbrojonych oraz cywilnych instytucji państwowych, wprowadzając nowatorski mechanizm mający na celu zatrzymanie w służbie kluczowych ekspertów oraz przyciągnięcie z rynku komercyjnego nowych talentów.
Wspomniana ustawa powołała do życia całkowicie nowy, dedykowany instrument finansowy – państwowy fundusz celowy pod nazwą Fundusz Cyberbezpieczeństwa, którego głównym dysponentem został minister właściwy do spraw informatyzacji. Przychody tego funduszu zostały zdywersyfikowane i opierają się między innymi na wpływach z kar pieniężnych nakładanych na mocy ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, dotacjach celowych z budżetu państwa, części środków z wypracowanego przez instytut badawczy NASK zysku netto, a także ewentualnych przesunięciach z Funduszu Szerokopasmowego. To właśnie z tych skonsolidowanych środków finansowane jest zupełnie nowe świadczenie dla funkcjonariuszy służb specjalnych i policyjnych, urzędników oraz żołnierzy zawodowych, w tym tytułowe świadczenie teleinformatyczne w Policji.
Wprowadzony dodatek teleinformatyczny w Policji stanowi precyzyjnie i kazuistycznie skonstruowane narzędzie prawno-finansowe, które systemowo odrywa zarobki informatyka w Policji od wspomnianych wcześniej sztywnych tabel policyjnych, bezpośrednio uzależniając poziom gratyfikacji od faktycznych kompetencji rynkowych, posiadanej międzynarodowej certyfikacji technicznej (np. CISSP, OSCP) oraz wagi realizowanych zadań dla architektury bezpieczeństwa państwa. Decyzja ustawodawcy o ścisłym powiązaniu tego dodatku ze stopniem skomplikowania zadań operacyjnych i analitycznych realizowanych w ramach Krajowego Systemu Cyberbezpieczeństwa (KSC) stanowi absolutny przełom w archaicznie postrzeganym dotąd systemie motywacyjnym służb mundurowych. Z prawnego punktu widzenia nie jest to bowiem klasyczny dodatek policyjny, o którym mowa w ogólnych przepisach pragmatycznych, lecz wysoce wyspecjalizowane, limitowane i restrykcyjnie kontrolowane świadczenie eksperckie. Jego unikalna konstrukcja, zasady przyznawania, mechanizmy finansowania i – co z perspektywy kadr niezwykle istotne – surowe przepisy warunkujące jego utratę, wymagają niezwykle dogłębnej analizy prawno-analitycznej. Niniejszy artykuł stanowi wyczerpujące kompendium wiedzy rozkładające na czynniki pierwsze skomplikowane przepisy regulujące świadczenie teleinformatyczne Policja.
Należy jednak pamiętać, że aby w pełni skorzystać z tych lukratywnych warunków finansowych jako pełnoprawny funkcjonariusz (a nie pracownik cywilny), kandydat ze środowiska IT musi najpierw z sukcesem przejść standardową ścieżkę doboru do służby. Proces ten wymaga doskonałego przygotowania merytorycznego, w tym znajomości przepisów Ustawy o Policji, Ustawy Prawo o Ruchu drogowym i innych. Wymóg ten bywa dla wielu inżynierów barierą, dlatego w procesie przygotowań warto wykorzystać opracowane przez nas interaktywne testy wiedzy do policji, który szczegółowo i na bieżąco weryfikuje znajomość Ustawy o Policji oraz innych kluczowych aktów prawnych, stanowiąc niezbędny fundament na początkowym etapie rekrutacji.
Kto i na jakich zasadach otrzymuje świadczenie?
Fundamentem prawnym i wyłączną podstawą materialną warunkującą przyznanie omawianego świadczenia funkcjonariuszom w tej konkretnej formacji jest dodany w drodze nowelizacji art. 120b ustawy z dnia 6 kwietnia 1990 r. o Policji. Przepis ten został wprowadzony do obrotu prawnego właśnie na mocy obszernej ustawy z 2 grudnia 2021 r. o szczególnych zasadach wynagradzania osób realizujących zadania z zakresu cyberbezpieczeństwa, która swoim zasięgiem dokonała zmian krzyżowych w kilkunastu pragmatykach służbowych (w tym w pragmatyce Straży Granicznej, służb specjalnych czy Sił Zbrojnych RP). Zgodnie z literalnym brzmieniem art. 120b ust. 1 Ustawy o Policji, świadczenie teleinformatyczne w Policji przyznaje się policjantowi wykonującemu bardzo ściśle stypizowane zadania, o których mowa w wybranych artykułach ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (tj. zadania z art. 26, art. 42 ust. 1, art. 44 i art. 62 tejże ustawy) lub zadania bezpośrednio realizowane w zakresie zapewnienia cyberbezpieczeństwa we własnych strukturach Policji.
Taka konstrukcja normy prawnej oznacza, że krąg uprawnionych do otrzymania dodatku z Funduszu Cyberbezpieczeństwa nie ogranicza się wyłącznie do bardzo wąskiej, elitarnej grupy oficerów pionów kryminalnych zajmujących się stricte ofensywnym zwalczaniem cyberprzestępczości (dla których zresztą dedykowane jest odrębne narzędzie prawne w postaci CBZC), ale obejmuje swoim zakresem podmiotowym znacznie szerszą rzeszę specjalistów. O świadczenie teleinformatyczne w Policji mogą skutecznie ubiegać się kluczowi administratorzy systemów krytycznych, analitycy zajmujący się architekturą bezpieczeństwa informacji (Security Operations Center – SOC), inżynierowie utrzymania bezpiecznych sieci kryptograficznych oraz eksperci ds. zarządzania podatnościami, odpowiedzialni za całokształt infrastruktury teleinformatycznej formacji, która w ujęciu systemowym stanowi krytyczny węzeł informacyjny dla bezpieczeństwa wewnętrznego Rzeczypospolitej Polskiej.
Definicja kręgu podmiotów uprawnionych w sensie materialnym opiera się w znacznej mierze na bardzo szerokim rozumieniu ustawowych obowiązków w zakresie cyberbezpieczeństwa nałożonych na organy administracji państwowej. Niezmiernie istotną rolę prawną odgrywa tutaj art. 22 ustawy o KSC, który nakłada na wszystkie podmioty publiczne realizujące zadania publiczne zależne od systemów informacyjnych (a do takich bezwzględnie zalicza się Policja) twardy obowiązek zarządzania incydentami w podmiocie publicznym, obsługi incydentu we współpracy z właściwymi zespołami szczebla krajowego (CSIRT GOV, CSIRT MON lub CSIRT NASK) oraz zgłaszania naruszeń nie później niż w ciągu 24 godzin od momentu ich wykrycia. Każdy funkcjonariusz, któremu formalnie w rozkazie personalnym lub karcie opisu stanowiska służbowego powierzono realizację tych zadań w sposób ciągły, stanowiskowy, może aspirować do weryfikacji i ostatecznie do uzyskania analizowanego świadczenia. Należy jednak z całą mocą stanowczo podkreślić, że świadczenie to nie przysługuje z urzędu i nie posiada charakteru roszczeniowego wynikającego z samego faktu pełnienia służby w Biurze Łączności i Informatyki KGP czy wydziałach informatyki komend wojewódzkich.
Cały proces przyznawania dodatku jest poddany ścisłym regułom decyzyjnym. Zgodnie z art. 120b ust. 3 ustawy o Policji, kompetencję do wydania ostatecznej decyzji w przedmiocie przyznania świadczenia teleinformatycznego posiada wyłącznie przełożony właściwy w sprawach osobowych, zdefiniowany w art. 32 ust. 1 ustawy o Policji. Ustawodawca narzucił tu rygor czasowy, obligując przełożonego do wydania rzeczonej decyzji nie później niż w terminie 30 dni po faktycznym rozpoczęciu przez policjanta wykonywania wskazanych, specjalistycznych zadań.
Proces ten nie jest jednak wyłącznie formalnością administracyjną i charakteryzuje się rygorystycznymi, wieloetapowymi wymogami materialnymi i merytorycznymi. W ustępie 4 omawianego art. 120b nałożono bezwzględny obowiązek przeprowadzenia opiniowania służbowego kandydata do świadczenia na zasadach ujętych w art. 35 ustawy o Policji, z jedynym zastrzeżeniem, że procedura ta jest obligatoryjna, jeżeli od wydania ostatniej opinii służbowej o tym konkretnym policjancie upłynęły co najmniej 3 miesiące. Stanowi to swoisty, systemowy wentyl bezpieczeństwa – mechanizm wprowadzony po to, aby zagwarantować, iż olbrzymie środki z Funduszu Cyberbezpieczeństwa trafiają w ręce wyłącznie tych funkcjonariuszy, którzy legitymują się nie tylko odpowiednimi twardymi kwalifikacjami technicznymi, ale również wykazują się nienaganną postawą służbową, wysoką dyscypliną oraz rzetelnością w codziennym wykonywaniu rozkazów. Dodatkowo, aby spełnić ustawowy wymóg posiadania specjalistycznej wiedzy, przełożony weryfikuje kompetencje kandydata, co może przybrać formę formalnego sprawdzianu wiedzy (teoretycznego lub praktycznego) z zachowaniem bezpieczeństwa środowiska, lub może on od tego odstąpić, jeżeli funkcjonariusz przedłoży aktualne, uznawane na rynku międzynarodowym dokumenty certyfikujące (dokumentujące posiadanie specjalistycznej wiedzy z zakresu przypisanego zadania).
Procedura przyznawania środków wiąże się również z rozbudowaną, scentralizowaną architekturą biurokratyczno-finansową na najwyższym szczeblu państwowym. Jak wskazano wcześniej, dysponentem Funduszu Cyberbezpieczeństwa jest minister właściwy do spraw cyfryzacji. Z tego powodu procedura w Policji jest ściśle scentralizowana. Komendant Główny Policji występuje tu w roli kluczowego, zbiorczego wnioskodawcy na szczeblu centralnym. Aby świadczenie teleinformatyczne w Policji mogło zostać w ogóle uruchomione i wypłacone w danej jednostce, w danym roku budżetowym, KGP (lub upoważniony kierownik podmiotu) musi złożyć niezwykle precyzyjny wniosek do ministra właściwego do spraw informatyzacji w oznaczonym, nieprzekraczalnym terminie pod rygorem pozostawienia bez rozpoznania – do dnia 31 sierpnia roku poprzedzającego rok wypłaty świadczenia. Wniosek ten nie jest pismem ogólnikowym; prawo wymaga, aby zawierał on niezwykle szczegółowy opis planowanych do realizacji zadań z zakresu cyberbezpieczeństwa, dokładną liczbowo prognozę funkcjonariuszy i pracowników wyznaczonych do wykonywania poszczególnych ról, kategoryczne oświadczenie kierownika podmiotu o rygorystycznym spełnieniu wymagań kwalifikacyjnych dla tych osób, a przede wszystkim – ścisłe wskazanie maksymalnej kwoty prognozowanych kosztów.
Złożona dokumentacja trafia następnie do Kolegium do Spraw Cyberbezpieczeństwa, stanowiącego wyspecjalizowany organ opiniodawczo-doradczy przy Radzie Ministrów. Kolegium ma czas do dnia 31 grudnia roku poprzedzającego wypłatę, aby wnikliwie zapoznać się z dokumentacją i wydać wiążącą opinię w przedmiocie złożonego wniosku, weryfikując zasadność oraz adekwatność maksymalnej kwoty prognozowanych kosztów obciążających fundusz celowy państwa. Dopiero po uzyskaniu tej pozytywnej opinii Kolegium, minister dysponujący funduszem przekazuje środki finansowe na subkonto formacji. Te skomplikowane, wieloszczeblowe ramy czasowe oraz nadzwyczaj rygorystyczny proces akceptacyjny sprawiają ponad wszelką wątpliwość, że świadczenie teleinformatyczne posiada charakter silnie limitowany w ujęciu budżetowym państwa – nie jest uprawnieniem permanentnym, lecz celowym dofinansowaniem misji państwa na z góry określony rok kalendarzowy.
Miejsce Policji w Krajowym Systemie Cyberbezpieczeństwa (KSC)
Aby w pełni zrozumieć dogłębny cel ustawodawcy oraz intencję inwestowania tak ogromnych środków w dodatek teleinformatyczny w Policji, należy dokonać zaawansowanej wykładni celowościowej i głębokiej analizy systemowych powiązań między pragmatyką policyjną a ustawą z dnia 5 lipca 2018 r. o Krajowym Systemie Cyberbezpieczeństwa (KSC). W tradycyjnym ujęciu, Policja była postrzegana niemal wyłącznie jako organ ścigania (działający reaktywnie, post factum, w momencie zaistnienia czynu zabronionego). Jednak w dynamicznie ewoluującej dobie radykalnej cyfryzacji procesów państwowych, formacja ta stała się nieodzownym, krytycznym ogniwem w potężnym, proaktywnym systemie ochrony infrastruktury informatycznej całego państwa polskiego.
Zgodnie z postanowieniami ustawy ustrojowej KSC, krajowy system bezpieczeństwa sieciowego opiera się na trzech fundamentalnych filarach operacyjnych działających na poziomie krajowym: Zespole Reagowania na Incydenty Bezpieczeństwa Komputerowego CSIRT GOV (prowadzonym przez Szefa Agencji Bezpieczeństwa Wewnętrznego), CSIRT MON (prowadzonym przez Ministra Obrony Narodowej) oraz CSIRT NASK (prowadzonym przez państwowy instytut badawczy NASK). Policja, występująca tu w roli podmiotu publicznego realizującego zadania o ekstremalnie wysokim stopniu wrażliwości, posiadająca codzienne uprawnienia dostępowe do najbardziej strzeżonych, wielkoskalowych państwowych baz danych, zmuszona jest do ścisłej integracji swoich wewnętrznych procedur obronnych z narodowymi zespołami reagowania. Do zbiorów krytycznych przetwarzanych przez Policję należą między innymi zasoby Krajowego Systemu Informacyjnego Policji (KSIP), bezcenne z punktu widzenia dowodowego zbiory danych biometrycznych w tym obrazy odcisków linii papilarnych przetwarzane w systemie AFIS, a także wysoce poufne dane o profilach DNA wymieniane często na mocy umów międzynarodowych i traktatów z partnerami z Unii Europejskiej. Kompromitacja takich zasobów nie stanowiłaby wyłącznie lokalnego wycieku, lecz potężny cios w bezpieczeństwo narodowe i międzynarodowy system ścigania.
Dlatego w architekturze KSC, wyselekcjonowane zespoły policyjne uprawnione do otrzymywania opisywanego świadczenia teleinformatycznego na mocy art. 120b zajmują się na co dzień technicznie wysoce zaawansowanymi procedurami, dalece wykraczającymi poza to, co potocznie określa się jako „obsługę informatyczną” czy wsparcie typu „helpdesk” dla komend. Ich codzienna praca to twarde, analityczne i inżynierskie operacje z zakresu zaawansowanego cyber security. Do głównych zadań warunkujących merytoryczne prawo do świadczenia z funduszu, i dających prawo policjantom do korzystania z tych środków, zaliczyć można techniczne czynności wymienione w załącznikach rozporządzeń:
- Zaawansowane zarządzanie incydentami (Incident Response & Handling): Kompleksowe procedury obejmujące wykrywanie wektorów ataku, szczegółowe rejestrowanie śladów w logach systemowych, analizowanie ruchu sieciowego, klasyfikowanie, priorytetyzację oraz neutralizowanie ataków wymierzonych bezpośrednio w policyjną sieć transmisyjną i systemy o klauzuli „tajne” i „ściśle tajne”.
- Aktywne poszukiwanie zagrożeń (Threat Hunting): Proaktywne, wielowarstwowe przeszukiwanie ogromnych środowisk infrastruktury informatycznej Policji w celu identyfikacji zaawansowanych, ukrytych adwersarzy (np. wysublimowanych ataków klasy APT – Advanced Persistent Threat wspieranych nierzadko przez obce służby specjalne), którzy skutecznie ominęli konwencjonalne bramki bezpieczeństwa (firewalle, systemy IDS/IPS).
- Głęboka analiza powłamaniowa i złośliwego oprogramowania (Malware Analysis & Digital Forensics): Techniczna inżynieria wsteczna (reverse engineering) niespotykanych dotąd szczepów wirusów, trojanów i narzędzi szyfrujących, wycelowanych precyzyjnie w sieci rządowe. Cel to nie tylko przywrócenie pracy systemów, ale również techniczna atrybucja sprawców.
- Zarządzanie podatnościami i ryzykiem (Vulnerability Management & Risk Assessment): Nieustające testowanie systemów wewnętrznych za pomocą testów penetracyjnych (red teaming), audyty bezpieczeństwa architektury kodów aplikacji wdrażanych dla formacji, jak również projektowanie i restrykcyjne nadzorowanie planów ciągłości działania (Business Continuity Planning – BCP) w przypadku nagłej awarii ośrodków przetwarzania danych.
Współpraca Policji, wymagana przez przepisy o KSC, z wiodącymi zespołami CSIRT poziomu krajowego polega między innymi na płynnej, ustrukturyzowanej wymianie krytycznych informacji o wskaźnikach kompromitacji (IoC – Indicators of Compromise), szczegółowych taktykach, technikach i procedurach operacyjnych (TTP) stosowanych obecnie przez zorganizowane grupy cyberprzestępców państwowych lub komercyjnych. Co kluczowe, współpraca ta to również wspólna obsługa incydentów poważnych, istotnych oraz krytycznych, w których uderzenie nakierowane jest wprost na infrastrukturę teleinformatyczną o krytycznym znaczeniu państwowym. Świadczenie teleinformatyczne w Policji jawi się zatem jako rynkowo adekwatna forma wynagrodzenia państwa dla swoich obrońców za utrzymywanie w ciągłej, dwudziestoczterogodzinnej gotowości operacyjnej tych funkcjonariuszy, którzy potrafią na bieżąco, płynnie i w wysoce specjalistycznym, technicznym języku współpracować z elitarnymi ekspertami Agencji Bezpieczeństwa Wewnętrznego czy inżynierami NASK, w środowisku policyjnych Security Operations Center (SOC). Biorąc pod uwagę gwałtowne zmiany makroekonomiczne, bez adekwatnych zarobków, wyszkolony informatyk w Policji posiadający tak specjalistyczne zdolności oraz elitarne, honorowane na całym świecie certyfikacje zawodowe (takie jak CISSP, CISM, OSCP, czy CISA), niemal natychmiast znalazłby lukratywne zatrudnienie w sektorze komercyjnym (np. w globalnych instytucjach finansowych, bankach, hubach technologicznych), pozostawiając kluczowe systemy państwowe, bazy danych PESEL i archiwa kryminalistyczne całkowicie bez należytej opieki eksperckiej.
Wysokość świadczenia teleinformatycznego i zasady finansowania
Dzięki zaimplementowanym nowym regulacjom prawnym, faktyczne zarobki informatyka w Policji zaangażowanego w architekturę bezpieczeństwa państwa uległy dramatycznej i bezprecedensowej w historii służb poprawie. Szczegółowe, niemal matematyczne mechanizmy określające ostateczną wysokość świadczenia teleinformatycznego reguluje ustawa z dnia 2 grudnia 2021 r. o szczególnych zasadach wynagradzania osób realizujących zadania z zakresu cyberbezpieczeństwa oraz precyzyjne akty wykonawcze wydane na jej podstawie.
Z punktu widzenia twardej analizy finansowej i matematyki prawnej zawartej w ustawie, wprowadzono sztywny sufit zarobków zapobiegający niekontrolowanemu drenażowi budżetu. Zgodnie z nadrzędnym przepisem art. 7 ust. 1, całkowita wysokość uposażenia funkcjonariusza wraz z wszelkimi przysługującymi mu dodatkami o charakterze stałym oraz przyznanym świadczeniem teleinformatycznym nie może w żadnym układzie przekroczyć progu dwudziestojednokrotności (21x) kwoty bazowej ustalonej dla członków korpusu służby cywilnej, która jest określana rokrocznie w ustawie budżetowej państwa. Stanowi to absolutny, nieprzekraczalny limit systemowy, gwarantujący niezbędną racjonalność dysponowania publicznymi środkami z wyodrębnionego Funduszu Cyberbezpieczeństwa.
Kluczowym aktem rangi niższej, uszczegóławiającym realne widełki kwotowe przysługujące poszczególnym grupom eksperckim, jest Rozporządzenie Rady Ministrów z dnia 19 stycznia 2022 r. w sprawie wysokości świadczenia teleinformatycznego dla osób realizujących zadania z zakresu cyberbezpieczeństwa. Ustawodawca, kierując się pragmatyzmem, dokonał podziału zadań operacyjnych i analitycznych na 7 wyraźnie zróżnicowanych grup, uzależniając potężne widełki finansowe od kwalifikacji, stopnia skomplikowania przydzielonych obowiązków oraz twardo udokumentowanego doświadczenia zawodowego w danej sub-dziedzinie IT.
Poniższa tabela szczegółowo obrazuje, jak kształtują się miesięczne kwoty świadczenia dla wybranych, kluczowych profili stanowiskowych na podstawie analizowanych przepisów rozporządzenia (przedziały brutto uwarunkowane stażem):
| Grupa zadań (przykładowe obszary z Rozp. RM) | Staż pracy / doświadczenie w branży IT | Widełki świadczenia teleinformatycznego (PLN/miesięcznie) | Przykładowe preferowane certyfikacje rynkowe |
| Grupa 1: Analiza złośliwego oprogramowania, Threat Hunting, testy penetracyjne infrastruktury | do 3 lat | 12 000 – 18 000 zł | OSCP, CISSP, CEH, PenTest+, CASP+ |
| Grupa 1: (Zadania jw.) | od 3 do 5 lat | 18 000 – 20 000 zł | OSCP, CISSP, CEH, PenTest+, CASP+ |
| Grupa 1: (Zadania jw.) | powyżej 5 lat | 20 000 – 30 000 zł | OSCP, CISSP, CEH, PenTest+, CASP+ |
| Grupa 2: Kierowanie komórką cyber, aktywna obrona (Active Defense), zaawansowana obsługa incydentów | od 3 do 5 lat | 18 000 – 20 000 zł | CISM, CISSP, GCIH, OSCP |
| Grupa 3: Analiza powłamaniowa, projektowanie struktur SOC/CSIRT, monitorowanie środowiska | do 3 lat | 8 000 – 12 000 zł | CySA+, CASP+, CISSP, CISM |
| Grupa 5: Szacowanie złożonego ryzyka, wdrażanie planów BCP, nadzór audytorski i compliance | powyżej 5 lat | do 13 500 zł | CISA, CISM, CRISC, ISO 27001 LA |
| Grupa 7: Utrzymanie systemów węzłowych, wstępna obsługa drobnych incydentów, poszukiwanie znanych podatności (Tier 1 SOC) | od 3 do 5 lat | 6 000 – 10 500 zł | Security+, CEH, CySA+ |
Najbardziej brzemienną w dalekosiężnych skutkach różnicą dla policjantów specjalistów jest jednoznaczny wpływ tego instrumentu na ich przyszłe prawa emerytalne. Zgodnie z bezwzględnie obowiązującymi, precyzyjnymi przepisami wprowadzonymi do ustawy z dnia 18 lutego 1994 r. o zaopatrzeniu emerytalnym funkcjonariuszy Policji, Agencji Bezpieczeństwa Wewnętrznego, Agencji Wywiadu (…) dodanymi na mocy nowelizacji z 2021 r., świadczenie teleinformatyczne jest rygorystycznie wyłączone z podstawy wymiaru wyliczanej emerytury policyjnej. Znowelizowany art. 5 ust. 1b rzeczonej ustawy emerytalnej jasno stanowi, że „świadczenia teleinformatycznego (…) nie wlicza się do podstawy wymiaru emerytury lub renty inwalidzkiej”. Podobnie w art. 18f ust. 2d tej samej ustawy zadeklarowano wprost, że analizowanego świadczenia nie wlicza się również do podstawy wymiaru przy stosowaniu mechanizmu wyboru średniego uposażenia z 10 kolejnych lat kalendarzowych.
Ustawodawca poprzez ten zabieg legislacyjny wyraźnie i stanowczo podkreślił doraźny, zarobkowy cel (bieżący) tego mechanizmu finansowego. Ma on dorównywać pensjom komercyjnym na rynku „tu i teraz”, skutecznie zapobiegając błyskawicznej ucieczce kadr, lecz bez kreowania w przyszłości ogromnych zobowiązań dla państwowego systemu zabezpieczenia społecznego emerytur mundurowych, które przy tak wysokich widełkach zrujnowałyby system Funduszu Emerytalnego MSWiA. Kolejną bardzo istotną różnicą na niekorzyść funkcjonariusza w wymiarze świadczeń dodatkowych jest brak wliczania tego świadczenia do podstawy wymiaru nagrody jubileuszowej, braku wpływu na odprawę emerytalną czy zwalniającą ze służby oraz do wysokości nagrody rocznej (tzw. trzynastej pensji w służbach).
Warto również pochylić się nad aspektami prawa podatkowego. Świadczenie teleinformatyczne w Policji jest standardowym przychodem funkcjonariusza i nie jest wprost wyjęte spod mechanizmów podatkowych jak niektóre świadczenia odszkodowawcze. Podlega ono standardowemu opodatkowaniu podatkiem dochodowym od osób fizycznych oraz oskładkowaniu zdrowotnemu, przez co należy odróżniać kwoty brutto z rozporządzenia od kwot netto, zwanym w języku funkcjonariuszy sumą „na rękę”. Zwrócono też uwagę na specyficzną interpretację organów skarbowych (KIS) w zakresie tzw. „ulgi dla młodych” (PIT 0% do 26 roku życia). Mianowicie, jeśli świadczenie teleinformatyczne przysługujące jeszcze za okres, w którym funkcjonariusz nie ukończył 26 roku życia, zostanie z przyczyn administracyjnych (np. opóźnienia w dotacji KGP) wypłacone już po dacie jego 26 urodzin, to owo świadczenie nie będzie objęte ulgą i podlega pełnemu opodatkowaniu. Organy skarbowe twardo stoją na stanowisku, że dla zastosowania art. 21 ust. 1 pkt 148 ustawy o PIT kluczowy jest moment fizycznego otrzymania gotówki lub postawienia środków do dyspozycji funkcjonariusza, a nie miesiąc za który środki te się merytorycznie należały.
Kiedy policjant traci prawo do świadczenia teleinformatycznego?
Biorąc pod uwagę wyjątkowo wysoką kwotę przyznawanych środków pompowanych z państwowego Funduszu Cyberbezpieczeństwa do budżetów portfeli funkcjonariuszy, racjonalny prawodawca obwarował dodatek teleinformatyczny w Policji wyjątkowo surowymi, by nie rzec drakońskimi, przesłankami negatywnymi. Stanowi to twardą, przepisową rzeczywistość dla kadr i samych policjantów, obalając mit bezwarunkowego bogactwa – w służbie mundurowej utrata z trudem wywalczonego świadczenia z Funduszu KSC może nastąpić bardzo szybko, często na skutek zdarzeń błahych dyscyplinarnie lub wynikających ze splotu nieszczęśliwych zdarzeń natury zdrowotnej. W konsekwencji tego rygoru, lukratywnego świadczenia ustawowo pozbawiony jest policjant, który:
- Podczas ostatniego opiniowania służbowego (okresowej weryfikacji przydatności) otrzymał jedną z negatywnych lub niepełnie przydatnych opinii służbowych wskazanych w ustawie. W takim wypadku funkcjonariusz obligatoryjnie traci świadczenie na bolesny okres jednego pełnego roku, liczonego od dnia wydania ostatecznej opinii służbowej.
- Przeciwko któremu jedynie wszczęto (rozpoczęto) postępowanie karne w sprawie o przestępstwo umyślne ścigane z oskarżenia publicznego lub umyślne przestępstwo skarbowe, a także – co budzi największe kontrowersje środowiskowe – w przypadku, gdy przeciwko niemu dopiero wszczęto postępowanie dyscyplinarne. Wstrzymanie (bądź nieprzyznanie) trwa bezwzględnie do czasu prawomocnego zakończenia tych postępowań. W doktrynie i orzecznictwie (oraz wystąpieniach Rzecznika Praw Obywatelskich) zwracano wielokrotnie uwagę, że samo wszczęcie „dyscyplinarki” (nawet o błahe naruszenie regulaminu musztry czy procedur flotowych) obligatoryjnie i natychmiastowo tamuje prawo do gigantycznego świadczenia finansowego na wiele miesięcy trwania procedury, co stanowi karę niemal natychmiastową i wysoce dolegliwą dla domniemanie niewinnego jeszcze policjanta.
- Został już finalnie ukarany prawomocną karą dyscyplinarną (np. naganą) – wówczas rygorystycznie traci on świadczenie cybernetyczne do czasu jej ustawowego zatarcia w aktach (co w przypadku najlżejszych kar wynosi minimum 6 miesięcy, a często znacznie dłużej).
- Został w procesie karnym skazany wyrokiem sądu powszechnego lub warunkowo umorzono wobec niego prowadzone postępowanie karne. W tym wypadku mechanizm karny sankcjonuje utratę wypłaty na długi okres 1 pełnego roku biegnącego od momentu uprawomocnienia się takiego orzeczenia sądu.
Dodatkowo, przepisy art. 120b ust. 6 konsekwentnie i bezlitośnie odsyłają po raz kolejny do obostrzeń ujętych w art. 120a, tym razem do jego ust. 10 Ustawy o Policji, co stanowi systemowy trzon rygorystycznego mechanizmu wstrzymania bieżącej wypłaty. Przepisy te oznaczają, że świadczenia z automatu nie wypłaca się za okres ewidentnego niewykonywania zaszeregowanych zadań, czyli proporcjonalnie wygasza się je podczas: okresu korzystania przez specjalistę z urlopu bezpłatnego, zawieszenia funkcjonariusza w czynnościach służbowych na mocy zarządzeń w toku postępowań badających zarzuty, izolacji związanej z tymczasowym aresztowaniem, innych zwolnień od zajęć służbowych niewynikających z urlopów podstawowych, czy wreszcie innej absencji w jednostce, jeśli trwała nieprzerwanie co najmniej jeden pełen miesiąc kalendarzowy.
Jednak jeszcze bardziej rygorystyczne ujęcie, spędzające sen z powiek kadr w wydziałach i biurach informatyki, znajduje się bezpośrednio w ustawie-matce o cyberbezpieczeństwie z 2 grudnia 2021 r. Ustawa ta bezwzględnie szczegółowo definiuje, co na gruncie księgowym dzieje się z potężnym świadczeniem KSC w powszechnym w życiu każdego człowieka przypadku zmagania się z chorobą i korzystania z potocznie zwanego zwolnienia lekarskiego – „obniżenie świadczenia L4”. Art. 7 ust. 6 pkt 3 specustawy cybernetycznej nie pozostawia pola do interpretacji i precyzuje, że w odniesieniu do wszystkich uprawnionych, świadczenia teleinformatycznego nie wypłaca się za okres: „usprawiedliwionej nieobecności w pracy albo w służbie, z wyłączeniem urlopu wypoczynkowego, dodatkowego urlopu wypoczynkowego oraz urlopu okolicznościowego”. Tłumacząc ten hermetyczny zapis na praktykę stosowania prawa przez Wydziały Finansów Policji, oznacza to wprost, że każdy pobyt eksperta od sieci na zwolnieniu lekarskim (L4) – czy to w wyniku sezonowej infekcji czy poważnej hospitalizacji – skutkuje natychmiastowym, drastycznym obniżeniem wypłacanej części świadczenia z Funduszu Cyberbezpieczeństwa. Sam mechanizm bezwzględnych potrąceń opiera się z kolei na matematycznej i księgowej proporcji: potrąca się bezlitośnie 1/30 całkowitej kwoty przyznanego świadczenia za dokładnie każdy dzień wykazanej nieobecności na stanowisku pracy.
Procedura cofnięcia i nadzór nad świadczeniem
Decyzja o uprzednim przyznaniu, jak i w następstwie pozbawieniu funkcjonariusza świadczenia z Funduszu Cyberbezpieczeństwa nosi wszystkie prawne znamiona klasycznego władztwa administracyjnego, ale bardzo ściśle obwarowanego przez sztywne i niemal bezalternatywne ramy ustawowe. Procedura kadrowego cofnięcia opiera się wręcz na bezwzględnym automatyzmie w przypadku ziszczenia się w jednostce którejkolwiek z przesłanek negatywnych omówionych w poprzednim rozdziale. Jeśli zachodzi podstawa z powołanego art. 120a ust. 7 w związku z art. 120b ust. 5 Ustawy o Policji (np. komendant wydaje rozkaz o wszczęciu postępowania dyscyplinarnego za przewinienie), właściwy organ kadrowy Policji, na wniosek bezpośredniego przełożonego pracującego specjalisty, niezwłocznie i bez jakiejkolwiek swobody decyzyjnej wydaje akt administracyjny w postaci decyzji stwierdzającej ostateczne ustanie prawa do wypłaty świadczenia. Podobnie naturalnie dzieje się, a świadczenie KSC wygasa samoistnie w chwili definitywnego zakończenia wykonywania przez policjanta certyfikowanych zadań, do których to dodatek został systemowo przypisany, czy to w drodze standardowej decyzji kadrowej o przeniesieniu go z przyczyn organizacyjnych do jednostki terenowej bez kompetencji cyber, z własnej inicjatywy, czy też w następstwie rozwiązania stosunku służbowego w związku z przejściem na emeryturę funkcjonariusza.
Działanie to jest tak radykalne, ponieważ państwowy nadzór nad świadczeniem realizowany jest wielotorowo. Z punktu widzenia szczelnej, wewnętrznej dyscypliny finansów publicznych w rozbudowanym resorcie spraw wewnętrznych i administracji, Komendant Główny Policji ponosi personalnie pełną, konstytucyjną i ustawową odpowiedzialność za rzetelną i uzasadnioną alokację kolosalnych środków, wprowadzonych we wniosku rocznym i formalnie przyznanych mu decyzją Ministra Cyfryzacji z limitów Funduszu Cyberbezpieczeństwa. KGP musi zatem przez podległe sobie służby kadr nie tylko na bieżąco i drobiazgowo weryfikować zmienny stan kadrowy dysponentów dodatków (utrata certyfikatów technicznych przez nieodnowienie ich w wymaganym czasie, naturalne przesunięcia w strukturze stanowiskowej MSWiA, wydalenia, nałożone kary dyscyplinarne skutkujące wyzerowaniem należności), ale również merytorycznie rozliczać się z rezultatów przed Kolegium ds. Cyberbezpieczeństwa oraz cywilnym ministrem właściwym ds. informatyzacji. Instytucje te dysponują twardymi uprawnieniami do audytowania legalności i operacyjnej zasadności wydatkowania wielomilionowych limitów prognozowanych kosztów obciążających budżet w trudnych czasach.
Każde przydzielone świadczenie teleinformatyczne w Policji musi znajdować z perspektywy prawa stuprocentowe, merytoryczne odzwierciedlenie w dowodach na faktyczne, odczuwalne wzmocnienie obiektywnej cyberodporności Rzeczypospolitej. Jeśli audyt zewnętrzny lub zewnętrzna weryfikacja przeprowadzona rzetelnie z ramienia urzędu ministra wykaże naruszenia finansowe, albo wręcz obnaży, że objęci finansowaniem policjanci de facto nie realizują specjalistycznych zadań KSC określonych we wniosku rocznym (złożonym i zatwierdzonym w sierpniu poprzedniego roku), grozi to natychmiastowym zakwestionowaniem celowości i srogim odrzuceniem kolejnych aplikacji budżetowych w następnym roku dla danej, kontrolowanej jednostki organizacyjnej. Świadomość tak bezwzględnego audytu centralnego weryfikującego stan KSC zmusza dowódców średniego szczebla do przydzielania świadczeń wyłącznie realnym specjalistom w trybie transparentnym.
Świadczenie teleinformatyczne jako filar rozwoju cyber Policji
Świadczenie teleinformatyczne w Policji to z perspektywy państwowej projekt bezprecedensowy, o historycznym i absolutnie strategicznym znaczeniu dla ciągłości organizacyjnej, stabilności operacyjnej i zachowania niepodzielnej suwerenności cyfrowej polskiego obszaru teleinformatycznego. W gwałtownym rynkowym zderzeniu z wysoce skomercjalizowanym rynkiem pracy w sektorze IT, na którym sformalizowany, nieelastyczny sektor publiczny przez całe lata bez dodatkowych zachęt z góry, sromotnie przegrywał walkę o inżynierów, administratorów i programistów C#, Python czy analityków SOC, uregulowania bezkompromisowe wynikające wprost z litery Ustawy z dnia 2 grudnia 2021 r. definitywnie odwróciły negatywne i postępujące trendy kadrowe. Mechanizm ten udowodnił, że poprzez śmiałe zrównanie części poborów administracji państwowej z korporacjami (nawet z uwzględnieniem pułapu x21 kwoty bazowej), Polska potrafi bronić swoich cyfrowych interesów, wykorzystując mechanikę wolnego rynku.
Należy jednak, szczególnie w podsumowaniu tak kompleksowego przeglądu systemowego, dokonać ostatecznego, jasnego dla kandydatów rozróżnienia na poziomie najnowszych rozwiązań prawno-ustrojowych państwa. W lipcu 2022 roku w strukturach KGP formalnie zainaugurowano istnienie powołanego na mocy osobnej specustawy Centralnego Biura Zwalczania Cyberprzestępczości (CBZC). Jest to struktura w swym DNA ściśle operacyjno-dochodzeniowa, wyposażona w liczne uprawnienia procesowe, jak również operacyjne, walcząca z najgroźniejszymi formami kradzieży tożsamości, oszustw w sieci czy zorganizowanymi atakami ransomware. Funkcjonariusze CBZC zasilani są finansowo w oparciu o własny, wyodrębniony w ustawie dodatek zwany w kuluarach wprost „świadczeniem cyber” (regulowanym przez odrębny proceduralnie art. 120c Ustawy o Policji). Wysokość tego świadczenia wynosi od 70% do 130% przeciętnego uposażenia polskich policjantów, co stawia ich natychmiast na szczeblach zarobków w pełni pokrywających się z zarządem wielkich firm w Polsce (wynosząc często od ok. 6 700 zł do kilkunastu tysięcy brutto samego dodatku cyber, nie licząc podstawy i innych składowych).
Dzięki tym rewolucyjnym zabiegom prawnym, faktyczne zarobki informatyka w Policji opierające się na omawianym, celowym świadczeniu teleinformatycznym są obecnie wysoce, komercyjnie i z dumą konkurencyjne. Obiektywnie zsumowane podstawowe uposażenie wynikające ze stopnia, stanowiska i wysługi lat, zsumowane z gigantycznym limitem w postaci od 2 000 zł do nawet 25 000 zł stałego dodatku potrafi szybko i skutecznie przekonać utalentowanych, cywilnych programistów i wytrawnych audytorów od zabezpieczeń środowisk wielochmurowych do porzucenia sektora Big Tech i dumnego wstąpienia w szeregi formacji mundurowej by służyć ojczyźnie.
Warto przeczytać również:
- Centralne Biuro Zwalczania Cyberprzestępczości (CBZC) – jak wygląda rekrutacja i zarobki „cyberglin”?
- Zarobki w Policji – aktualne siatki płac, dodatki i świadczenia motywacyjne
- Testy do Policji – sprawdź swoją wiedzę w naszych interaktywnych testach
Napisz komentarz