Realizując obowiązki wynikające z ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa oraz jej nowelizacji wdrażającej wymagania dyrektywy NIS2, publikujemy informacje dotyczące zagrożeń w cyberprzestrzeni oraz zasad bezpiecznego korzystania z usług elektronicznych.
Celem niniejszych informacji jest zwiększenie świadomości użytkowników oraz ograniczenie ryzyka wystąpienia incydentów bezpieczeństwa.
Czym jest cyberbezpieczeństwo?
-
poufność,
-
integralność,
-
dostępność,
-
autentyczność przetwarzanych danych oraz świadczonych usług.
Zapewnienie cyberbezpieczeństwa stanowi istotny element funkcjonowania instytucji publicznych i prywatnych, a także bezpieczeństwa użytkowników korzystających z usług cyfrowych.
Najczęstsze zagrożenia w cyberprzestrzeni
-
złośliwe oprogramowanie (np. wirusy, ransomware),
-
phishing i inne formy wyłudzania danych,
-
kradzież tożsamości,
-
ataki socjotechniczne,
-
niechciana korespondencja (spam),
-
ataki powodujące niedostępność usług (np. DDoS).
Zagrożenia te mogą prowadzić do utraty danych, środków finansowych, a także zakłócenia funkcjonowania usług.
Zasady bezpiecznego korzystania z usług cyfrowych
W celu ograniczenia ryzyka wystąpienia incydentu cyberbezpieczeństwa zaleca się:
- korzystanie z aktualnego oprogramowania oraz jego regularne aktualizowanie,
- stosowanie programów antywirusowych i zapór sieciowych,
- skanowanie nośników danych przed ich użyciem,
- nieotwieranie wiadomości i załączników z nieznanych źródeł,
- weryfikowanie adresu nadawcy oraz linków w wiadomościach,
- unikanie korzystania z podejrzanych lub niezabezpieczonych stron WWW,
- nieudostępnianie danych osobowych, haseł i informacji poufnych osobom trzecim,
- stosowanie silnych haseł oraz – w miarę możliwości – uwierzytelniania wieloskładnikowego,
- szyfrowanie wrażliwych informacji,
- wykonywanie regularnych kopii zapasowych danych,
- zachowanie ostrożności wobec wiadomości wywołujących presję czasu lub emocje,
- weryfikowanie autentyczności komunikatów instytucji publicznych.
Ważne informacje dla użytkowników
- Instytucje publiczne nie zwracają się o przekazanie haseł ani danych dostępowych za pośrednictwem poczty elektronicznej lub wiadomości SMS.
- Należy zachować szczególną ostrożność w przypadku otrzymania wiadomości zawierających prośby o pilne działanie lub kliknięcie w link.
- Każde podejrzenie naruszenia bezpieczeństwa powinno być traktowane jako potencjalny incydent.
Zgłaszanie incydentów cyberbezpieczeństwa
-
niezwłoczne zaprzestanie podejrzanej aktywności,
-
zabezpieczenie dostępnych informacji (np. wiadomości, linków),
-
zgłoszenie incydentu do właściwych podmiotów, w szczególności:
-
zespołu reagowania na incydenty bezpieczeństwa komputerowego (CERT Polska),
-
administratora systemu lub właściwej jednostki organizacyjnej.
-
Zgłaszanie incydentów przyczynia się do zwiększenia bezpieczeństwa wszystkich użytkowników sieci.
Warto również zapoznać się z informacjami poniżej:
- STÓJ. POMYŚL. POŁĄCZ. jest polską wersją międzynarodowej kampanii STOP. THINK. CONNECT. ™, mającej na celu podnoszenie poziomu świadomości społecznej w obszarze cyberbezpieczeństwa poprzez informowanie o zagrożeniach i sposobach radzenia sobie z nimi, promowanie zachowań służących poprawie bezpieczeństwa internautów, ich rodzin i otoczenia. Materiały do pobrania
- OUCH! To cykliczny, darmowy zestaw porad bezpieczeństwa dla użytkowników komputerów. Każde wydanie zawiera krótkie, przystępne przedstawienie wybranego zagadnienia z bezpieczeństwa komputerowego wraz z listą wskazówek jak można chronić siebie, swoich najbliższych i swoją organizację. LINK
- Zespół CERT Polska działa w strukturach NASK (Naukowej i Akademickiej Sieci Komputerowej) – państwowego instytutu badawczego prowadzącego działalność naukową, krajowy rejestr domen .pl i dostarczającego zaawansowane usługi teleinformatyczne. CERT to pierwszy powstały w Polsce zespół reagowania na incydenty, zagrożenia w sieciach komputerowych. Zapoznaj się z rocznymi raportami z działalności CERT Polska zawierającymi zebrane dane o zagrożeniach dla polskich użytkowników Internetu, w tym również opisy najciekawszych nowych zagrożeń i podatności.
