Cyberbezpieczeństwo

Strona główna » Cyberbezpieczeństwo

Cyberbezpieczeństwo

Informacje o zagrożeniach w cyberprzestrzeni

Realizując zadania wynikające z ustawy o krajowym systemie
cyberbezpieczeństwa, publikujemy informacje na temat zagrożeń
występujących w cyberprzestrzeni oraz porady, jak zabezpieczyć się
przed tymi zagrożeniami.

Cyberbezpieczeństwo zgodnie z obowiązującymi
przepisami to „odporność systemów informacyjnych na działania
naruszające poufność, integralność, dostępność i autentyczność
przetwarzanych danych lub związanych z nimi usług oferowanych
przez te systemy” (art. 2 pkt 4, Dz. U. 2020 r., poz. 1369
z dnia 11 sierpnia 2020 r.).

Najpopularniejsze zagrożenia w cyberprzestrzeni

  • Malware – oprogramowanie, które wykonuje
    złośliwe zadanie na urządzeniu docelowym lub w sieci,
    np. uszkadza dane lub przejmuje system.
  • Phishing – atak za pośrednictwem poczty
    e-mail polegający na nakłonieniu odbiorcy wiadomości
    do ujawnienia poufnych informacji lub pobrania
    złośliwego oprogramowania.
  • Spear phishing – bardziej wyrafinowana forma
    phishingu, w której napastnik podszywa się pod osobę bliską
    osoby atakowanej.
  • Atak typu „Man in the Middle” (MitM) –
    atak ten wymaga, aby napastnik znalazł się między dwiema
    stronami, które się komunikują, i był w stanie przechwytywać
    wysyłane informacje.
  • Trojan (koń trojański) – oprogramowanie,
    które podszywa się pod przydatne lub ciekawe dla użytkownika
    aplikacje, implementując szkodliwe, ukryte przed użytkownikiem
    różne funkcje, np. oprogramowanie szantażujące – ransomware
    lub szpiegujące – spyware.
  • Ransomware – atak polegający na zaszyfrowaniu
    danych w systemie docelowym i zażądaniu okupu w zamian
    za umożliwienie użytkownikowi ponownego dostępu do danych.
  • Atak DoS lub DDoS – atak na system komputerowy
    lub usługę sieciową w celu uniemożliwienia działania poprzez
    zajęcie wszystkich wolnych zasobów. DDoS atakuje z wielu
    miejsc równocześnie.
  • Atak IoT – atak polegający na przejmowaniu
    kontroli nad urządzeniami w sieci Internet, np. inteligentnymi
    domami, budynkami, sieciami energetycznymi lub urządzeniami
    gospodarstwa domowego.
  • Data Breaches (naruszenie danych) – atak
    polegający na kradzieży danych. Motywy naruszeń danych obejmują
    m.in. kradzież tożsamości, chęć zawstydzenia instytucji
    lub szpiegostwo.
  • Malware w aplikacjach telefonów –
    urządzenia mobilne są szczególnie podatne na ataki
    złośliwego oprogramowania.

Sposoby zabezpieczenia się przed zagrożeniami

  1. Aktualizuj oprogramowanie.

    System operacyjny, aplikacje użytkowe i programy
    antywirusowe wymagają stałej aktualizacji oraz aktualnych
    baz zagrożeń. Brak aktualizacji zwiększa podatność
    na cyberzagrożenia.

  2. Stosuj zróżnicowane hasła.

    Korzystaj z różnych haseł do różnych usług elektronicznych.
    Nie używaj prostych haseł, takich jak „1234”.

  3. Stosuj uwierzytelnianie dwuetapowe.

    Tam, gdzie to możliwe, stosuj dodatkowe zabezpieczenie
    konta, np. kod SMS, PIN, aplikację generującą kody,
    token lub klucz fizyczny.

  4. Regularnie zmieniaj hasła.
  5. Nie udostępniaj nikomu swoich haseł.

  6. Pracuj na najniższych możliwych uprawnieniach użytkownika.
  7. Wykonuj kopie bezpieczeństwa.

    Korzystaj z oddzielnych nośników na kopie. Nie przechowuj
    kopii wyłącznie na tym samym dysku co kopiowane dane.

  8. Skanuj podłączane urządzenia zewnętrzne.

    Przy podłączeniu pendrive’a, karty pamięci, dysku
    przenośnego lub smartfona najpierw przeskanuj nośnik
    zaktualizowanym oprogramowaniem antywirusowym.

  9. Kontroluj uprawnienia instalowanych aplikacji.
  10. Unikaj publicznych Wi-Fi.

    W miarę możliwości nie korzystaj z publicznych,
    niezabezpieczonych sieci Wi-Fi do wykonywania czynności
    wymagających podawania poufnych danych.

  11. Sprawdź certyfikat SSL strony.

    Podając poufne dane, sprawdź, czy strona internetowa
    korzysta z bezpiecznego połączenia.

  12. Sprawdź domenę strony.

    Kontroluj nazwę domeny strony, na której podajesz poufne
    dane. Nietypowy adres może wskazywać na próbę phishingu.

  13. Chroń kartę kredytową lub bankomatową.

    Nie udostępniaj danych karty, kodu PIN, numeru karty,
    kodu CVV/CVC ani daty ważności osobom trzecim.

  14. Porównaj treść SMS-a z operacją bankową.

    Przy autoryzowaniu operacji sprawdzaj, czy informacje
    w SMS-ie odpowiadają wykonywanej przez Ciebie operacji.

  15. Zadbaj o bezpieczeństwo routera.

    Ustal silne hasło do sieci Wi-Fi i panelu administratora,
    korzystaj z odpowiednich zabezpieczeń oraz aktualizuj
    oprogramowanie routera.

  16. Szyfruj dyski.

    Zabezpieczaj dyski w komputerze, dyski przenośne,
    pendrive’y oraz karty pamięci.

  17. Stosuj sprawdzone oprogramowanie antywirusowe.

    Dbaj o aktualność systemu operacyjnego i programu
    antywirusowego.

  18. Nie otwieraj plików nieznanego pochodzenia.

    Zachowaj ostrożność podczas otwierania załączników.
    Podejrzany plik możesz sprawdzić w serwisie

    VirusTotal
    .

  19. Uważaj na strony z darmowym oprogramowaniem.

    Na stronach oferujących darmowe materiały lub aplikacje
    może znajdować się złośliwe oprogramowanie.

  20. Zabezpieczaj swoje dane osobowe.

    Nie pozostawiaj poufnych danych w niesprawdzonych
    serwisach internetowych.

  21. Uważaj na prośby o podanie haseł.

    Zachowaj szczególną ostrożność wobec wiadomości
    z prośbą o podanie hasła lub loginu.

  22. Uważaj na prośby o dopłatę do przesyłek.

    Zachowaj ostrożność wobec SMS-ów zawierających prośbę
    o niewielką dopłatę do przesyłki i prowadzących
    do strony płatności.

Przydatne strony dotyczące cyberbezpieczeństwa

Wyświetl metrykę
Metryka dokumentu
Podmiot publikujący:Zakład Gospodarki Komunalnej w Andrespolu z/s w Wiśniowej Górze
Wytworzył:Marcin Fastyn2026-08-04
Opublikował w BIP:Marcin Fastyn2026-08-04 14:49:20
Modyfikował:Marcin Fastyn2026-09-16 17:45:01
Liczba wyświetleń:51