Biuletyn Informacji Publicznej

Wybierz swój język

Realizując obowiązki wynikające z ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa oraz jej nowelizacji wdrażającej wymagania dyrektywy NIS2, publikujemy informacje dotyczące zagrożeń w cyberprzestrzeni oraz zasad bezpiecznego korzystania z usług elektronicznych.

Celem niniejszych informacji jest zwiększenie świadomości użytkowników oraz ograniczenie ryzyka wystąpienia incydentów bezpieczeństwa. 

 

Czym jest cyberbezpieczeństwo?

Cyberbezpieczeństwo oznacza odporność systemów informacyjnych na działania naruszające:
  • poufność,
  • integralność,
  • dostępność,
  • autentyczność przetwarzanych danych oraz świadczonych usług.

Zapewnienie cyberbezpieczeństwa stanowi istotny element funkcjonowania instytucji publicznych i prywatnych, a także bezpieczeństwa użytkowników korzystających z usług cyfrowych. 

 

Najczęstsze zagrożenia w cyberprzestrzeni

Do najczęściej występujących zagrożeń należą:
  • złośliwe oprogramowanie (np. wirusy, ransomware),
  • phishing i inne formy wyłudzania danych,
  • kradzież tożsamości,
  • ataki socjotechniczne,
  • niechciana korespondencja (spam),
  • ataki powodujące niedostępność usług (np. DDoS).

Zagrożenia te mogą prowadzić do utraty danych, środków finansowych, a także zakłócenia funkcjonowania usług.

 

Zasady bezpiecznego korzystania z usług cyfrowych

W celu ograniczenia ryzyka wystąpienia incydentu cyberbezpieczeństwa zaleca się:

  • korzystanie z aktualnego oprogramowania oraz jego regularne aktualizowanie,
  • stosowanie programów antywirusowych i zapór sieciowych,
  • skanowanie nośników danych przed ich użyciem,
  • nieotwieranie wiadomości i załączników z nieznanych źródeł,
  • weryfikowanie adresu nadawcy oraz linków w wiadomościach,
  • unikanie korzystania z podejrzanych lub niezabezpieczonych stron WWW,
  • nieudostępnianie danych osobowych, haseł i informacji poufnych osobom trzecim,
  • stosowanie silnych haseł oraz – w miarę możliwości – uwierzytelniania wieloskładnikowego,
  • szyfrowanie wrażliwych informacji,
  • wykonywanie regularnych kopii zapasowych danych,
  • zachowanie ostrożności wobec wiadomości wywołujących presję czasu lub emocje,
  • weryfikowanie autentyczności komunikatów instytucji publicznych.

 

Ważne informacje dla użytkowników

  • Instytucje publiczne nie zwracają się o przekazanie haseł ani danych dostępowych za pośrednictwem poczty elektronicznej lub wiadomości SMS.
  • Należy zachować szczególną ostrożność w przypadku otrzymania wiadomości zawierających prośby o pilne działanie lub kliknięcie w link.
  • Każde podejrzenie naruszenia bezpieczeństwa powinno być traktowane jako potencjalny incydent.

 

Zgłaszanie incydentów cyberbezpieczeństwa

W przypadku podejrzenia wystąpienia incydentu cyberbezpieczeństwa zaleca się:
  • niezwłoczne zaprzestanie podejrzanej aktywności,
  • zabezpieczenie dostępnych informacji (np. wiadomości, linków),
  • zgłoszenie incydentu do właściwych podmiotów, w szczególności:
    • zespołu reagowania na incydenty bezpieczeństwa komputerowego (CERT Polska),
    • administratora systemu lub właściwej jednostki organizacyjnej.

Zgłaszanie incydentów przyczynia się do zwiększenia bezpieczeństwa wszystkich użytkowników sieci.

 

Warto również zapoznać się z informacjami poniżej:

  1. STÓJ. POMYŚL. POŁĄCZ. jest polską wersją międzynarodowej kampanii STOP. THINK. CONNECT. ™, mającej na celu podnoszenie poziomu świadomości społecznej w obszarze cyberbezpieczeństwa poprzez informowanie o zagrożeniach i sposobach radzenia sobie z nimi, promowanie zachowań służących poprawie bezpieczeństwa internautów, ich rodzin i otoczenia. Materiały do pobrania
  2. OUCH! To cykliczny, darmowy zestaw porad bezpieczeństwa dla użytkowników komputerów. Każde wydanie zawiera krótkie, przystępne przedstawienie wybranego zagadnienia z bezpieczeństwa komputerowego wraz z listą wskazówek jak można chronić siebie, swoich najbliższych i swoją organizację. LINK
  3. Zespół CERT Polska działa w strukturach NASK (Naukowej i Akademickiej Sieci Komputerowej) – państwowego instytutu badawczego prowadzącego działalność naukową, krajowy rejestr domen .pl i dostarczającego zaawansowane usługi teleinformatyczne. CERT to pierwszy powstały w Polsce zespół reagowania na incydenty, zagrożenia w sieciach komputerowych. Zapoznaj się z rocznymi raportami z działalności CERT Polska zawierającymi zebrane dane o zagrożeniach dla polskich użytkowników Internetu, w tym również opisy najciekawszych nowych zagrożeń i podatności.

Udostępniony: 19 maja 2026 Poprawiono: 19 czerwca 2026
Opublikował: Administrator Udostępnił: Administrator
Licznik odwiedzin: 169
Wersje:
2026-06-19 08:54:33 Edycja przeprowadzona przez: Administrator