Wyszukaj na stronie
e-Urząd Biuletyn Informacji Publicznej Portal ePUAP - logowanie do systemu
Pokaż wyszukiwarkę

Informacja z zakresu dostępu do wiedzy w myśl art. 22 ust.1 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa

W odniesieniu do obowiązującej ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz.U. z 2022 r. poz. 1863) podmiot publiczny zgodnie z art. 22 ust. 1 UKSC zapewnia osobom, na rzecz których zadanie publiczne jest realizowane, dostęp do wiedzy pozwalającej na zrozumienie zagrożeń cyberbezpieczeństwa i stosowanie skutecznych sposobów zabezpieczania się przed tymi zagrożeniami, w szczególności przez publikowanie informacji w tym zakresie na swojej stronie internetowej.

Słowniczek:

  1. Cyberbezpieczeństwo to odporność systemów informacyjnych na działania naruszające poufność, integralność, dostępność i autentyczność przetwarzanych danych lub związanych z nimi usług oferowanych przez te systemy.
  2. Cyberataki to celowe i świadome działania cyberprzestępców, do których wykorzystują systemy i sieci komputerowe, zwłaszcza Internet, by przy użyciu złośliwego oprogramowania dokonać kradzieży lub zniszczenia naszych danych.
  3. Incydent jest to zdarzenie, które ma lub może mieć niekorzystny wpływ na cyberbezpieczeństwo.
  4. Wirus to złośliwe oprogramowanie, które dokonuje niepożądanych zmian na komputerze.
  5. Ransomware to oprogramowanie umożliwiające odczyt i zapis danych, stworzone z myślą o szantażowaniu właściciela, np. opublikowaniem poufnych informacji lub uszkodzeniem, zaszyfrowaniem i zablokowaniem komputera, w celu uzyskania opłaty (okupu).
  6. Malware to złośliwe oprogramowanie, którego głównym celem jest wprowadzenie negatywnych zmian na komputerze użytkownika, jego zablokowanie, ograniczenie funkcji i nie tylko.
  7. Phishing jest formą oszustwa, polegająca na podszywaniu się pod osoby lub instytucje, aby wyłudzić informacje, takie jak hasła, numery kont bankowych czy dane osobowe. Podszywanie się pod określone osoby czy instytucje jest zazwyczaj realizowany przez rozsyłanie wiadomości email, SMS, fałszywe strony internetowe lub aplikacje pobierane np. na telefony komórkowe.

Cyberbezpieczeństwo jest poważnym wyzwaniem w naszym współczesnym świecie, w którym większość naszej aktywności jest prowadzana w sieci Internet. Zagrożenia dla cyberbezpieczeństwa obejmują m.in.: wirusy, phishing, kradzież tożsamości, ataki ransomware. Te zagrożenia stanowią realne zagrożenie dla naszych danych i informacji, a nieodpowiednie zabezpieczenie może skutkować poważnymi stratami.

Aby minimalizować ryzyko i zabezpieczyć się przed tymi zagrożeniami, należy podjąć następujące środki ostrożności:

  • stosuj silne hasła i regularnie je zmieniaj;
  • stosuj oprogramowanie antywirusowe;
  • regularnie aktualizuj oprogramowanie zabezpieczające;
  • ostrożnie korzystaj z poczty elektronicznej i unikaj otwierania podejrzanych załączników;
  • nie instaluj nieznanych aplikacji i plików;
  • nie odpowiadaj na e-maile od nieznanych nadawców, ani nie klikaj w nieznane linki;
  • regularnie twórz kopie zapasowe danych i przechowuj je na bezpiecznym nośniku;
  • stosuj szyfrowania danych, aby chronić wrażliwe informacje;
  • unikaj korzystania z publicznych sieci Wi-Fi, ponieważ są one niechronione i łatwo dostępne dla cyberprzestępców;
  • aktualizuj posiadane oprogramowanie i systemy operacyjne aby zapobiec atakom wykorzystującym luki w zabezpieczeniach.

Oprócz powyższych zasad ważne jest także zachowanie ostrożności podczas korzystania z poczty e-mail. Zasady postępowania z wiadomościami email, które warto znać, to:

  • nie otwieraj wiadomości od nieznanych nadawców,
  • nie klikaj w załączniki od nieznanych nadawców,
  • nie wprowadzaj danych osobowych lub informacji finansowych takich jak hasła, numery kont bankowych itp. w odpowiedzi na e-maile na strony internetowe, do których jesteś przekierowywany z wiadomości email,
  • zweryfikuj, czy adres e-mail nadawcy jest prawdziwy, zanim odpowiesz na e-mail,
  • nie odpowiadaj na e-maile od nieznanych nadawców,
  • zwrócić uwagę na błędy gramatyczne i interpunkcyjne w wiadomościach e-mail, ponieważ wiadomości email często są wykorzystywane przez cyberprzestępców w celu wyłudzenia informacji.

Zasady postępowania z mediami społecznościowymi:

  • utrzymuj kontrolę nad swoimi profilami prywatnymi, w szczególności nad tym, kto może zobaczyć twoje dane,
  • nie udostępniaj prywatnych danych, takich jak adres, numer telefonu, dane osobowe itp.
  • nie klikaj w nieznane linki i nie instaluj nieznanych aplikacji,
  • nie ufaj nieznanym osobom, nawet jeśli twierdzą, że są znajomymi,
  • uważaj na fałszywe konta i oszustwa na mediach społecznościowych, w szczególności na pojawiające się okazje zakupu lub zarobienia łatwych pieniędzy.

Te proste kroki mogą pomóc w zabezpieczeniu się przed zagrożeniami cyberbezpieczeństwa.

Podsumowując, ważne jest, aby być świadomym zagrożeń i stosować się do skutecznych metod zabezpieczania się przed cyberbezpieczeństwem, w tym także zachowanie ostrożności podczas przeglądania wiadomości.

Cyberprzestępcy to osoby, które wykorzystują technologię, aby dokonać kryminalnych działań, takich jak kradzież danych osobowych, ataki hakerskie, phishing, malware, itp. Są to osoby, które posiadają wiedzę i umiejętności techniczne, aby włamać się do systemów komputerowych i zdobyć poufne informacje. Mogą być zarówno jednostkami, jak
i zorganizowanymi grupami. Cyberprzestępcy są często bezwzględni i bezlitośni w swoich działaniach, a ich celem jest zyskanie pieniędzy lub władzy poprzez kontrolowanie lub kradzież danych. Pamiętaj, że cyberprzestępcy są coraz bardziej wynalazczy.

Do najczęściej występujących incydentów należą:

  • kradzież tożsamości,
  • kradzież, modyfikacja lub niszczenie danych,
  • działalność złośliwego oprogramowania (wirusów, trojanów, ransomeware itp.), które rozprzestrzenia się w postacie załączników do e-maili, linków w e-mailach lub na stronach internetowych,
  • spam, czyli niechciane lub niepotrzebne wiadomości e-mail mogące rozprzestrzeniać złośliwe oprogramowanie,
  • ataki socjotechniczne (np. phising, czyli wyłudzanie poufnych informacji poprzez podszywanie się pod godną zaufania osobę lub instytucję) w celu pozyskania np. danych logowania czy danych karty bankomatowej.

Zgłaszanie incydentów bezpieczeństwa:  https://incydent.cert.pl/

Podmioty zajmujące się cyberbezpieczeństwem:

  1. Ministerstwo Cyfryzacji https://www.gov.pl/web/cyfryzacja
  2. CERT Polska https://cert.pl
  3. CSIRT GOV https://csirt.gov.pl
  4. CSIRT NASK https://www.nask.pl/pl/dzialalnosc/csirt-nask/3424,CSIRT-NASK.html

Portale internetowe, które pozwolą na zrozumienie zagrożeń cyberbezpieczeństwa oraz jak skutecznie chronić się przed zagrożeniami:

  1. https://www.gov.pl/web/cyfryzacja/cyberbezpieczenstwo
  2. https://www.gov.pl/web/baza-wiedzy/cyberbezpieczenstwo
  3. https://www.gov.pl/web/cyfryzacja/w-szkole-w-domu-w-pracy-badz-bezpieczny-w-sieci
  4. https://www.saferinternet.pl/
  5. https://www.telko.in/krajowy-system-cyberbezpieczenstwa-zadania-przedsiebiorcow
  6. https://www.cert.pl/publikacje/
  7. https://www.cert.pl/ouch/
  8. https://akademia.nask.pl/publikacje/

Przydatne linki

Przeczytaj deklarację dostępności strony internetowej

e-Urząd Biuletyn Informacji Publicznej Portal ePUAP - logowanie do systemu Podkarpacki System e-Administracji Publicznej

Strona korzysta z plików cookies w celu realizacji usług i zgodnie z Polityką Plików Cookies.

Zamknij informację o plikach Cookies