Globalne wydatki na cybersecurity: $200 mld w 2024 r. , prognoza $300 mld do
2027 r. Każda firma musi inwestować, bo: ransomware, AI-powered ataki, regulacje (GDPR, NIS2,
SOC2). Pokazujemy top 10 spółek, ETF CIBR/BUG, CrowdStrike outage z lipca 2024 i polski sektor.
Cyber w liczbach
Top 10 spółek cyber
| # | Spółka | Ticker | Specjalność |
| 1 | Palo Alto Networks | PANW | Firewall + Prisma cloud + SASE |
| 2 | CrowdStrike | CRWD | EDR (endpoint) lider, AI-first |
| 3 | Zscaler | ZS | Cloud security, zero trust |
| 4 | Fortinet | FTNT | Hardware firewall (cheap) |
| 5 | Cloudflare | NET | DDoS, edge security, CDN |
| 6 | Okta | OKTA | Identity management |
| 7 | Cisco (CSCO) | CSCO | Network security legacy |
| 8 | Check Point | CHKP | Firewall, Israel |
| 9 | SentinelOne | S | EDR (CRWD competitor) |
| 10 | Tenable | TENB | Vulnerability management |
Cyber ETF
| ETF | Pełna nazwa | TER | Status PL |
| CIBR | First Trust Nasdaq Cybersecurity | 0,60% | PRIIPs zablokowany |
| HACK | ETFMG Prime Cyber Security | 0,60% | Zablokowany |
| BUG (UCITS) | L&G Cyber Security UCITS | 0,69% | Dostępny PL |
| NIGHT (UCITS) | iShares Digital Security UCITS | 0,40% | Dostępny PL |
CrowdStrike outage 19 lipca 2024
Największy IT outage w historii. Faulty Falcon update spowodował BSOD na 8,5 milion Windows
machines globalnie. Skutki:
- Delta Airlines: 7000 flights canceled, $500M loss
- Microsoft, banki, szpitale, lotniska - 8h+ down
- CRWD akcje: $343 → $200 w tygodniu (-42%)
- Klasy akcji + cross-claims trwają 2025+
- Trust w EDR provider znacząco uszkodzony
Główne segmenty cyber
| Segment | Lider | Komentarz |
| Endpoint Detection (EDR/XDR) | CrowdStrike, SentinelOne | AI-first detection |
| Firewall / SASE | Palo Alto, Fortinet | Network perimeter |
| Cloud security | Zscaler, Cloudflare, Wiz | Cloud-native firms |
| Identity (IAM) | Okta, Microsoft Entra | Zero trust foundation |
| SIEM | Splunk (Cisco), Datadog | Log analysis |
| Vulnerability mgmt | Tenable, Qualys, Rapid7 | Scanning, patching |
| Email security | Proofpoint, Mimecast | Phishing protection |
Driver structuralne
- Ransomware boom 2020+ - colonial pipeline, Kaseya, Garmin - każdy CEO musi
zwiększyć cyber budget.
- AI-powered ataki - phishing personalizowane, deepfakes, autonomous malware.
- Cloud migration - on-prem firewall niewystarczający, SASE/zero trust standard.
- Regulacje - GDPR ($20M fines), NIS2 (UE), SEC cyber disclosure rules.
- Geopolityka - Rosja, Chiny, Korea Płn state-sponsored hackers.
- SaaS sprawl - firma używa 100+ SaaS apps, każda potencjalny attack vector.
Polski sektor cyber
| Spółka | Komentarz |
| Asseco Poland | IT enterprise + cyber segment |
| Comarch | Multi-product IT, część cyber |
| Wasko | IT integrator, security services |
| Pentacomp | Pentest, security audits |
| Stillok | Małe, niche |
Polski cyber sektor jest mały. Większość polskich firm używa zachodnich (CRWD, PANW, MSFT Defender).
Bull vs Bear case
Bull case (long-term):
- Cyber spending rośnie 12-15%/rok przez 10 lat.
- AI-defended vs AI-attacked - arms race.
- Regulacje wymuszają inwestycje (NIS2 EU od 2024).
- Każda nowa technologia (IoT, AI, quantum) = nowy attack surface.
- Mała penetracja - jeszcze połowa firm nie ma adekwatnego protection.
Bear case:
- Wyceny premium (CRWD P/S 20x, PANW P/E 50).
- Consolidation - Microsoft Entra + Defender konkuruje z point solutions.
- Concentration risk (CRWD outage pokazał).
- Open source alternatywy (CrowdSec, Wazuh).
- "Cyber fatigue" - boards mniej skłonni zwiększać budgets.
Strategia inwestowania
| Profil | Cyber % | Jak |
| Konserwatywny | 0-2% | VWCE/SWDA już ma CRWD, PANW |
| Standardowy | 2-5% | BUG UCITS tilt |
| Bull thesis | 5-10% | BUG + pojedyncze: PANW, CRWD, FTNT |
Podsumowanie
- Cyber $200 mld rynek, +12-15% wzrost rocznie do 2030.
- Top 4: Palo Alto, CrowdStrike, Zscaler, Fortinet.
- Segmenty: EDR (CRWD), firewall (PANW), cloud (ZS), identity (OKTA).
- CRWD outage VII 2024 - lekcja concentration risk.
- UCITS dla Polaka: BUG (L&G), NIGHT (iShares Digital Security).
- Polski sektor mały - Asseco, Comarch jako proxy.
- Wyceny premium - CRWD P/S 20x, PANW P/E 50.
Materiał edukacyjny, nie porada inwestycyjna. Cyber sektor szybko ewoluuje - sprawdź aktualne
spółki i wyceny. CRWD outage 2024 pokazał że nawet liderzy mogą mieć -40% drawdowny.
Disclaimer: Treść ma charakter edukacyjny i NIE stanowi rekomendacji inwestycyjnej. Decyzje inwestycyjne podejmujesz na własną odpowiedzialność. Dane: Yahoo Finance.