W związku z realizacją obowiązków wynikających z ustawy z dnia 5 lipca 2018 roku o krajowym systemie cyberbezpieczeństwa, Urząd Gminy w Miastkowie Kościelnym udostępnia materiały zawierające informacje o zagrożeniach w obszarze cyberbezpieczeństwa oraz o skutecznych metodach ochrony przed nimi.
Zachęcamy do regularnego śledzenia informacji publikowanych przede wszystkim na stronach zespołów reagujących na incydenty bezpieczeństwa informatycznego, takich jak:
CSIRT GOV.PL – https://csirt.gov.pl
CERT Polska – https://www.cert.pl
CERT - https://cert.pl/ouch/
CSIRT NASK – https://csirt.pl
ENISA (Europejska Agencja ds. Bezpieczeństwa Sieci i Informacji) – https://www.enisa.europa.eu
Podmioty zajmujące się cyberbezpieczeństwem:
Cyfryzacja KPRM, https://www.gov.pl/web/cyfryzacja/
CERT Polska, https://cert.pl/
CSIRT GOV, https://csirt.gov.pl/
CSIRT NASK, https://www.nask.pl/pl/dzialalnosc/csirt-nask/3424,CSIRT-NASK.html
Dodatkowe informacje:
W związku z wymogami ustawy przedstawiamy najważniejsze informacje oraz zasady ochrony przed zagrożeniami w obszarze cyberbezpieczeństwa.
Podstawowe zasady bezpieczeństwa w sieci
- Używaj silnych haseł
Twórz hasła składające się z co najmniej 8 znaków, zawierające litery, cyfry oraz znaki specjalne. Unikaj używania tych samych haseł w różnych miejscach. - Aktualizuj oprogramowanie
Regularnie instaluj aktualizacje systemu operacyjnego i programów – to pomaga zabezpieczyć urządzenie przed znanymi lukami. - Uważaj na podejrzane wiadomości i linki
Nie otwieraj załączników ani linków z nieznanych lub niepewnych źródeł. Mogą zawierać złośliwe oprogramowanie. - Korzystaj z oprogramowania antywirusowego
Zainstaluj i aktualizuj program antywirusowy, który pomoże wykrywać i usuwać zagrożenia. - Zabezpiecz swoje konto dwuskładnikowym uwierzytelnianiem (2FA)
Włącz 2FA tam, gdzie to możliwe – to dodatkowa warstwa ochrony konta. - Regularnie wykonuj kopie zapasowe danych
Kopie danych pozwalają na ich odzyskanie w przypadku ataku ransomware lub awarii sprzętu. - Korzystaj z bezpiecznych sieci Wi-Fi
Unikaj korzystania z publicznych, niezabezpieczonych sieci do wykonywania ważnych operacji (np. bankowości internetowej).
Do najczęstszych zagrożeń w sieci należą:
– kradzieże tożsamości, modyfikacje lub uszkodzenia danych,
– ataki z wykorzystaniem złośliwego oprogramowania (malware, wirusy, robaki itp.),
– blokowanie dostępu do usług,
– spam (niechciane wiadomości elektroniczne),
– ataki socjotechniczne, np. phishing – wyłudzanie danych poprzez podszywanie się pod zaufane osoby lub instytucje,
– ataki z użyciem złośliwego oprogramowania.
Rodzaje cyberzagrożeń:
- Phishing – próba przekierowania na fałszywe strony internetowe za pomocą podrobionych maili lub SMS-ów, gdzie atakujący podszywa się pod znaną instytucję, by wyłudzić dane do logowania.
- Qrishing – podobny atak z użyciem fałszywych kodów QR, np. do przechwycenia danych konta.
- Spear-phishing – atak ukierunkowany na konkretnego użytkownika, wykorzystujący zarówno e-mail, jak i telefon.
- Malware – złośliwe oprogramowanie stworzone do uszkodzenia sprzętu lub kradzieży danych.
- Deepfake – fałszywe nagrania audio lub wideo, często wykorzystywane do podszywania się pod znane osoby i wyłudzania danych lub zachęcania do fałszywych inwestycji.
- Baiting – podstawianie zainfekowanego urządzenia w celu zarażenia użytkownika.
Jak chronić się przed zagrożeniami:
- Instaluj i korzystaj z oprogramowania antywirusowego oraz antyspyware, najlepiej z ochroną w czasie rzeczywistym.
- Regularnie aktualizuj system operacyjny, aplikacje oraz program antywirusowy wraz z bazą wirusów (zalecane automatyczne aktualizacje).
- Włącz firewall.
- Pobieraj oprogramowanie wyłącznie z oficjalnych, zaufanych źródeł.
- Sprawdzaj, czy odwiedzane strony są bezpieczne i zaufane.
- Nie otwieraj plików z nieznanych źródeł.
- Regularnie skanuj komputer i ruch sieciowy pod kątem złośliwego oprogramowania, które może wysyłać Twoje dane do sieci.
- Sprawdzaj pobrane pliki za pomocą skanera antywirusowego.
- Korzystaj tylko z własnych, unikalnych loginów i silnych haseł zawierających duże i małe litery, cyfry oraz znaki specjalne. Unikaj powtarzania tych samych haseł w różnych miejscach i nie zapisuj ich w przeglądarce czy aplikacjach.
- Chron swoje konta w mediach społecznościowych – kontroluj, jakie informacje udostępniasz i komu. Ogranicz dostęp do konta oraz zwracaj uwagę na fałszywe profile i nieznane zaproszenia.
- Nie podawaj swoich danych osobowych na niesprawdzonych stronach i serwisach.
- Nie wysyłaj poufnych informacji w e-mailach w formie otwartego tekstu; jeśli musisz przesłać dane, zabezpiecz je hasłem, a hasło przekazuj innym kanałem (np. SMS).
- Regularnie twórz kopie zapasowe ważnych danych.
- Pamiętaj, że żadna instytucja nie prosi o podanie hasła lub loginu mailowo – zawsze sprawdzaj adres nadawcy.
- Bądź ostrożny wobec wiadomości od nieznanych osób.
- Nie otwieraj podejrzanych załączników ani nie klikaj w linki z nieznanego źródła.
- Unikaj korzystania z publicznych, niezabezpieczonych sieci Wi-Fi do logowania się do bankowości, poczty czy serwisów społecznościowych.
- Zabezpiecz swój router silnym hasłem.
- Dbaj o bezpieczeństwo telefonu – stosuj blokadę ekranu i PIN do karty SIM, aby chronić urządzenie przed dostępem osób trzecich.