Informacje pozwalające na zrozumienie zagrożeń występujących w cyberprzestrzeni oraz porady jak skuteczne stosować sposoby zabezpieczenia się przed tymi zagrożeniami.
Realizując zadania wynikające z ustawy o krajowym systemie cyberbezpieczeństwa przekazujemy Państwu informacje pozwalające na zrozumienie zagrożeń występujących w cyberprzestrzeni oraz porady jak skuteczne stosować sposoby zabezpieczenia się przed tymi zagrożeniami.
Cyberbezpieczeństwo to „odporność systemów informacyjnych na działania naruszające poufność, integralność, dostępność i autentyczność przetwarzanych danych lub związanych z nimi usług oferowanych przez te systemy” (art. 2 pkt 4 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.
Cyberataki - to celowe i świadome działania cyberprzestępców, do których wykorzystują systemy i sieci komputerowe, by przy użyciu złośliwego oprogramowania dokonać kradzieży lub zniszczenia danych.
Do najpopularniejszych zagrożeń w cyberprzestrzeni należą:
-
ataki z użyciem szkodliwego oprogramowania (malware, wirusy, robaki, itp.
-
kradzieże (wyłudzenia), fałszowanie bądź niszczenie danych,
-
kradzieże tożsamości
-
spam (niechciane lub niepotrzebne wiadomości elektroniczne),
-
blokowanie dostępu do usług,
-
ataki socjotechniczne (np. phishing, czyli wyłudzanie poufnych informacji (np. danych do logowania) poprzez podszywanie się pod instytucję lub osobę godną zaufania, np. urzędy, banki, portale społecznościowe, znajomych);
Zapamiętaj, że urzędy, banki, czy inne instytucje nie wysyłają korespondencji e-mail do swoich klientów z prośbą o podanie hasła lub loginu do jakichkolwiek systemów w celu ich weryfikacji!
Sposoby zabezpieczenia się przed zagrożeniami:
-
Zainstaluj i używaj oprogramowanie antywirusowe (jest płatne lub darmowe). Stosuj ochronę w czasie rzeczywistym, włącz automatyczne aktualizacje;
-
Skanuj programem antywirusowym także wszystkie nowe urządzenia i nośniki podłączane do komputera – płyty CD, pendrive, karty pamięci,
-
Aktualizuj na bieżąco system operacyjny i zainstalowane aplikacje, włącz aktualizacje automatyczne;
-
Sprawdzaj wszystkie pliki pobrane z Internetu za pomocą programu antywirusowego;
-
Nie otwieraj plików nieznanego pochodzenia, zastanów się co ściągasz z Internetu
-
Nie otwieraj nieznanych załączników w poczcie (fałszywe faktury VAT, przesyłki kurierskie, itp.), szczególnie tych spakowanych
-
Zwróć DOKŁADNIE uwagę na adres banku do którego się logujesz, czasami przestępcy dodają dodatkową kropkę, myślnik lub inną literkę w adresie podrobionych stron.
-
Nie korzystaj ze stron banków, poczty elektronicznej czy portali społecznościowych, które nie mają ważnego certyfikatu SSL (kłódeczka przy adresie www);
-
Zwróć też uwagę na adres pośrednika płatności (np. Przelewy24, Payu)
-
Pamiętaj, że żaden bank nie wysyła e-maili do swoich klientów z prośbą o podanie loginu lub hasła w celu ich weryfikacji,
-
Skanuj komputer i sprawdzaj procesy sieciowe – np. czy nie zachodzi dziwny ruch sieciowy kiedy sam nie korzystasz z Internetu
-
Nie odwiedzaj stron, które oferują niesamowite atrakcje (darmowe filmy, wydarzenia sportowe, muzykę, albo łatwy zarobek) – często na takich stronach znajdują się ukryte wirusy, trojany i inne zagrożenia;
-
Jeśli musisz wysłać za pomocą e-maila poufne dane, pamiętaj aby je zaszyfrować. Hasło do odszyfrowania przekaż odbiorcy inną drogą (np. przez sms);
-
Nie zostawiaj danych osobowych w niesprawdzonych serwisach i na stronach, jeżeli nie masz absolutnej pewności, że nie są one widoczne dla osób trzecich;
-
Nie wyrzucaj na śmietnik starych komputerów lub nośników ze swoimi danymi (najpierw je skasuj albo zniszcz nośnik)
-
Nigdy nie podawaj swoich danych dopóki nie upewnisz się z kim rozmawiasz.
-
Pamiętaj o uruchomieniu firewalla (zapory sieciowej) na każdym urządzeniu;
-
Wykonuj kopie zapasowe swoich ważnych danych.
Dodatkowe środki bezpieczeństwa w przypadku korzystania z systemów informatycznych oraz urządzeń mobilnych:
-
Blokuj ekran swojego urządzenia (np. hasło, PIN).
-
Włącz ustawienia blokady ekranu po określonym czasie nieaktywności Twojego urządzenia (komputera, komórki).
-
Nie udostępniaj nikomu swojego loginu i hasła do komputera i programów.
-
Wpisując swoje hasło, zweryfikuj, czy nikt nie widzi tego, co wpisujesz.
-
Unikaj stosowania haseł, które można łatwo odgadnąć (np. powiązane z Twoją osobą jak data urodzenia, imiona dzieci, itp.).
-
Hasło powinno mieć co najmniej 8 znaków w tym litery małe i duże, cyfry oraz znaki specjalne.
-
Nie zapisuj haseł na kartkach, w notatniku, nie przechowuj ich w miejscach ogólnodostępnych.
-
Stosuj różne hasła w różnych systemach informatycznych, a szczególnie na różnych stronach internetowych.
-
Unikaj logowania do systemów z cudzych urządzeń.
-
Nie stosuj haseł ze stron internetowych do logowania do bankowości.
-
Nie zapisuj haseł w pamięci przeglądarki.
-
Instaluj aktualizacje aplikacji i systemu operacyjnego w swoim urządzeniu mobilnym.
-
Pamiętaj o zainstalowaniu i aktualizacji systemów antywirusowych oraz ochrony sieciowej także w urządzeniach mobilnych.
-
Pobieraj i instaluj aplikacje wyłącznie z oficjalnych sklepów z aplikacjami (np. dla urządzeń mobilnych Android sklep Google Play, dla Apple AppStore, itp.).
-
Jeżeli nie korzystasz w danej chwili z Wi-Fi lub Bluetooth, wyłącz je co ograniczy możliwość podłączenia się do Twojego urządzenia przez atakującego.
-
Nie uruchamiaj linków z wiadomości SMS lub e-mail, jeśli nie masz pewności, że pochodzą z bezpiecznego i zaufanego źródła – zwróć uwagę na fałszywe SMS o dostarczeniu przesyłki, niedopłacie, fakturze VAT itp.).
Publikacje z zakresu cyberbezpieczeństwa: https://www.cert.pl
Zestaw porad bezpieczeństwa dla użytkowników komputerów prowadzony na witrynie internetowej CSIRT NASK – Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego działającego na poziomie krajowym: https://www.cert.pl/ouch
Zgłoszenie incydentu, szkodliwych treści:
W sieci udostępniono formularz poprzez który można łatwo i anonimowo zgłosić nielegalne i szkodliwe treści, na które natknąłeś się w sieci: https://incydent.cert.pl/






Cyberbezpieczeństwo
