Informacje o zagrożeniach w cyberprzestrzeni
Realizując zadania wynikające z ustawy o krajowym systemie
cyberbezpieczeństwa, publikujemy informacje na temat zagrożeń
występujących w cyberprzestrzeni oraz porady, jak zabezpieczyć się
przed tymi zagrożeniami.
Cyberbezpieczeństwo zgodnie z obowiązującymi
przepisami to „odporność systemów informacyjnych na działania
naruszające poufność, integralność, dostępność i autentyczność
przetwarzanych danych lub związanych z nimi usług oferowanych
przez te systemy” (art. 2 pkt 4, Dz. U. 2020 r., poz. 1369
z dnia 11 sierpnia 2020 r.).
Najpopularniejsze zagrożenia w cyberprzestrzeni
-
Malware – oprogramowanie, które wykonuje
złośliwe zadanie na urządzeniu docelowym lub w sieci,
np. uszkadza dane lub przejmuje system. -
Phishing – atak za pośrednictwem poczty
e-mail polegający na nakłonieniu odbiorcy wiadomości
do ujawnienia poufnych informacji lub pobrania
złośliwego oprogramowania. -
Spear phishing – bardziej wyrafinowana forma
phishingu, w której napastnik podszywa się pod osobę bliską
osoby atakowanej. -
Atak typu „Man in the Middle” (MitM) –
atak ten wymaga, aby napastnik znalazł się między dwiema
stronami, które się komunikują, i był w stanie przechwytywać
wysyłane informacje. -
Trojan (koń trojański) – oprogramowanie,
które podszywa się pod przydatne lub ciekawe dla użytkownika
aplikacje, implementując szkodliwe, ukryte przed użytkownikiem
różne funkcje, np. oprogramowanie szantażujące – ransomware
lub szpiegujące – spyware. -
Ransomware – atak polegający na zaszyfrowaniu
danych w systemie docelowym i zażądaniu okupu w zamian
za umożliwienie użytkownikowi ponownego dostępu do danych. -
Atak DoS lub DDoS – atak na system komputerowy
lub usługę sieciową w celu uniemożliwienia działania poprzez
zajęcie wszystkich wolnych zasobów. DDoS atakuje z wielu
miejsc równocześnie. -
Atak IoT – atak polegający na przejmowaniu
kontroli nad urządzeniami w sieci Internet, np. inteligentnymi
domami, budynkami, sieciami energetycznymi lub urządzeniami
gospodarstwa domowego. -
Data Breaches (naruszenie danych) – atak
polegający na kradzieży danych. Motywy naruszeń danych obejmują
m.in. kradzież tożsamości, chęć zawstydzenia instytucji
lub szpiegostwo. -
Malware w aplikacjach telefonów –
urządzenia mobilne są szczególnie podatne na ataki
złośliwego oprogramowania.
Sposoby zabezpieczenia się przed zagrożeniami
-
Aktualizuj oprogramowanie.
System operacyjny, aplikacje użytkowe i programy
antywirusowe wymagają stałej aktualizacji oraz aktualnych
baz zagrożeń. Brak aktualizacji zwiększa podatność
na cyberzagrożenia. -
Stosuj zróżnicowane hasła.
Korzystaj z różnych haseł do różnych usług elektronicznych.
Nie używaj prostych haseł, takich jak „1234”. -
Stosuj uwierzytelnianie dwuetapowe.
Tam, gdzie to możliwe, stosuj dodatkowe zabezpieczenie
konta, np. kod SMS, PIN, aplikację generującą kody,
token lub klucz fizyczny. - Regularnie zmieniaj hasła.
- Nie udostępniaj nikomu swoich haseł.
-
Pracuj na najniższych możliwych uprawnieniach użytkownika.
-
Wykonuj kopie bezpieczeństwa.
Korzystaj z oddzielnych nośników na kopie. Nie przechowuj
kopii wyłącznie na tym samym dysku co kopiowane dane. -
Skanuj podłączane urządzenia zewnętrzne.
Przy podłączeniu pendrive’a, karty pamięci, dysku
przenośnego lub smartfona najpierw przeskanuj nośnik
zaktualizowanym oprogramowaniem antywirusowym. - Kontroluj uprawnienia instalowanych aplikacji.
-
Unikaj publicznych Wi-Fi.
W miarę możliwości nie korzystaj z publicznych,
niezabezpieczonych sieci Wi-Fi do wykonywania czynności
wymagających podawania poufnych danych. -
Sprawdź certyfikat SSL strony.
Podając poufne dane, sprawdź, czy strona internetowa
korzysta z bezpiecznego połączenia. -
Sprawdź domenę strony.
Kontroluj nazwę domeny strony, na której podajesz poufne
dane. Nietypowy adres może wskazywać na próbę phishingu. -
Chroń kartę kredytową lub bankomatową.
Nie udostępniaj danych karty, kodu PIN, numeru karty,
kodu CVV/CVC ani daty ważności osobom trzecim. -
Porównaj treść SMS-a z operacją bankową.
Przy autoryzowaniu operacji sprawdzaj, czy informacje
w SMS-ie odpowiadają wykonywanej przez Ciebie operacji. -
Zadbaj o bezpieczeństwo routera.
Ustal silne hasło do sieci Wi-Fi i panelu administratora,
korzystaj z odpowiednich zabezpieczeń oraz aktualizuj
oprogramowanie routera. -
Szyfruj dyski.
Zabezpieczaj dyski w komputerze, dyski przenośne,
pendrive’y oraz karty pamięci. -
Stosuj sprawdzone oprogramowanie antywirusowe.
Dbaj o aktualność systemu operacyjnego i programu
antywirusowego. -
Nie otwieraj plików nieznanego pochodzenia.
Zachowaj ostrożność podczas otwierania załączników.
Podejrzany plik możesz sprawdzić w serwisie
VirusTotal
. -
Uważaj na strony z darmowym oprogramowaniem.
Na stronach oferujących darmowe materiały lub aplikacje
może znajdować się złośliwe oprogramowanie. -
Zabezpieczaj swoje dane osobowe.
Nie pozostawiaj poufnych danych w niesprawdzonych
serwisach internetowych. -
Uważaj na prośby o podanie haseł.
Zachowaj szczególną ostrożność wobec wiadomości
z prośbą o podanie hasła lub loginu. -
Uważaj na prośby o dopłatę do przesyłek.
Zachowaj ostrożność wobec SMS-ów zawierających prośbę
o niewielką dopłatę do przesyłki i prowadzących
do strony płatności.
Przydatne strony dotyczące cyberbezpieczeństwa
Wyświetl metrykę
| Podmiot publikujący: | Zakład Gospodarki Komunalnej w Andrespolu z/s w Wiśniowej Górze | |
|---|---|---|
| Wytworzył: | Marcin Fastyn | 2026-08-04 |
| Opublikował w BIP: | Marcin Fastyn | 2026-08-04 14:49:20 |
| Modyfikował: | Marcin Fastyn | 2026-09-16 17:45:01 |
| Liczba wyświetleń: | 51 | |
