Realizując zadania wynikające z ustawy o krajowym systemie cyberbezpieczeństwa, przekazujemy Państwu informacje pozwalające na zrozumienie zagrożeń występujących w cyberprzestrzeni oraz porady, jak przeciwdziałać tym zagrożeniom.
Cyberbezpieczeństwo, zgodnie z obowiązującymi przepisami, to „odporność systemów informacyjnych na działania naruszające poufność, integralność, dostępność i autentyczność przetwarzanych danych lub związanych z nimi usług oferowanych przez te systemy” (art. 2 pkt. 4 Ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, Dz.U. z 2018 r. poz. 1560).
Najpopularniejsze zagrożenia w cyberprzestrzeni:
- Ataki z użyciem szkodliwego oprogramowania (malware, wirusy, robaki itp.).
- Kradzieże tożsamości.
- Kradzieże (wyłudzenia), modyfikacje bądź niszczenie danych.
- Blokowanie dostępu do usług.
- Spam (niechciane lub niepotrzebne wiadomości elektroniczne).
- Ataki socjotechniczne (np. phishing, czyli wyłudzenie informacji przez podszywanie się pod godną zaufania osobę lub instytucję).
Sposoby zabezpieczenia się przed zagrożeniami:
- Stosuj zasadę ograniczonego zaufania do odbieranych wiadomości e-mail, SMS, stron internetowych nakłaniających do podania danych osobowych, osób podających się za przedstawicieli firm lub instytucji, którzy żądają podania danych autoryzacyjnych lub nakłaniających do instalowania aplikacji zdalnego dostępu.
- Nie ujawniaj danych osobowych (w tym danych autoryzacyjnych), dopóki nie ustalisz, czy rozmawiasz z osobą uprawnioną do przetwarzania Twoich danych.
- Instaluj aplikacje tylko ze znanych i zaufanych źródeł.
- Nie otwieraj wiadomości e-mail i nie korzystaj z przesłanych linków od nadawców, których nie znasz.
- Każdy e-mail można sfałszować. Sprawdź w nagłówku wiadomości pole Received: from (otrzymane od) – w tym polu znajdziesz rzeczywisty adres serwera nadawcy.
- Porównaj adres konta e-mail nadawcy z adresem w polu From oraz Reply to – różne adresy w tych polach mogą wskazywać na próbę oszustwa.
- Szyfruj dane poufne wysyłane pocztą elektroniczną.
- Zwróć uwagę na bezpieczeństwo SMS-ów. Sprawdź adres URL, z którego podmiot wysyła do Ciebie wiadomości. Cyberprzestępca może podszyć się pod dowolną tożsamość (odpowiednio definiując numer lub nazwę) – telefon zidentyfikuje go wtedy jako nadawcę zapisanego w Twojej książce adresowej.
- Jeśli na podejrzanej stronie podałeś swoje dane do logowania lub jeżeli włamano się na Twoje konto e-mail – jak najszybciej zmień hasło.
- Chroń swój komputer i urządzenie mobilne programem antywirusowym zabezpieczającym przed zagrożeniami typu: wirusy, trojany, ransomware, spyware, phishing, rootkity itp.
- Aktualizuj system operacyjny, aplikacje użytkowe oraz programy antywirusowe. Brak aktualizacji zwiększa podatność na cyberzagrożenia.
- Pamiętaj, że logowanie do e-usług publicznych czy bankowości elektronicznej z nieaktualnego systemu operacyjnego to duże ryzyko.
- Korzystaj z różnych haseł do różnych usług elektronicznych.
- Tam, gdzie to możliwe, stosuj dwuetapowe uwierzytelnianie (za pomocą SMS, PIN, aplikacji generującej kody, tokenów lub kluczy fizycznych).
- Regularnie zmieniaj hasła i nikomu ich nie udostępniaj.
- Pracuj na najniższych możliwych uprawnieniach użytkownika komputera.
- Wykonuj regularnie kopie bezpieczeństwa (backup) swoich danych.
- Skanuj podłączane urządzenia zewnętrzne i dyski twarde w swoim komputerze.
- Unikaj korzystania z otwartych, publicznych sieci Wi-Fi.
- Podając poufne dane, sprawdzaj, czy strona posiada certyfikat SSL (szyfrowanie połączenia między przeglądarką a serwerem).
- Zadbaj o bezpieczeństwo domowego routera (ustal silne hasło do Wi-Fi i panelu administratora, zmień nazwę sieci, ustaw poziom zabezpieczeń np. na WPA2/WPA3, wyłącz funkcję WPS i korzystaj z sieci dla gości).
- Szyfruj dyski twarde komputera i pamięci przenośne.
Więcej porad o cyberbezpieczeństwie znajdziesz na stronach:
Zgłaszanie incydentów bezpieczeństwa
Podejrzane wiadomości e-mail, fałszywe SMS-y czy złośliwe strony internetowe należy zgłaszać do CERT Polska (Naukowa i Akademicka Sieć Komputerowa). Formularz zgłoszeniowy dostępny jest na stronie:
▶ incydent.cert.pl


















