Cyberbezpieczeństwo
XMLRealizując obowiązek wynikający z ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (Dz. U. z 2018 r. poz. 1560) zachęcamy Państwa do zapoznania się z informacjami, które przybliżą i pozwolą zrozumieć Państwu zagrożenia związane z cyberbezpieczeństwem, a także będą zawierały wskazówki w zakresie stosowania skutecznych sposobów zabezpieczania się przed tymi zagrożeniami:
15 najważniejszych cyberzagrożeń:
- Złośliwe oprogramowania (malware).
- Ataki z wykorzystaniem złośliwego kodu na stronach internetowych.
- Phishing, czyli bezpośrednie wyłudzanie poufnych informacji lub za pomocą złośliwego oprogramowania.
- Ataki na aplikacje internetowe.
- SPAM – niechciana korespondencja.
- Ataki DDoS – czyli blokowanie dostępu do usług poprzez sztuczne generowanie wzmożonego ruchu.
- Kradzież tożsamości.
- Naruszenie poufności, integralności lub dostępności danych.
- Zagrożenia wewnętrzne powodowane przez pracowników.
- Botnet-y – sieci komputerów przejętych przez przestępców.
- Ingerencja fizyczna, uszkodzenia oraz kradzież.
- Wyciek danych.
- Ataki ransomware w celu wyłudzenia okupu za odszyfrowanie lub nieujawnianie wykradzionych danych.
- Cyberszpiegostwo.
- Kradzież kryptowalut (cryptojacking).
Sposoby zabezpieczenia się przed zagrożeniami:
- Higiena hasła – hasło nie powinno być krótkie i łatwe do odgadnięcia np. 1234, lub wskazujące imię, czy imiona dzieci, powinno także być zmieniane.
- Oprogramowanie antywirusowe – każde urządzenie umożliwiające poruszanie się w cyberprzestrzeni powinno mieć zainstalowany program antywirusowy, należy także pamiętać o jego aktualizacji;
- Unikać otwierania plików nieznanego pochodzenia. Zachowaj ostrożność podczas otwierania załączników plików. Na przykład, jeśli otrzymasz wiadomość e-mail z załącznikiem PDF z opisem „zaległa faktura”, nie otwieraj go jeśli zobaczysz, że pochodzi on z nietypowego e-maila, takiego jak ann23452642@gmail.com ! Otwórz dopiero jeżeli masz 100% pewności, że wiesz kto wysłał wiadomość.
- Nie korzystać ze stron internetowych, które nie mają ważnego certyfikatu bezpieczeństwa.
- Unikać odwiedzania zbyt często stron, które oferują darmowe atrakcje (filmiki, muzykę, aplikacje) – często na takich stronach znajdują się ukryte wirusy, trojany i inne zagrożenia.
- Unikać zostawienia danych osobowych w niesprawdzonych serwisach i na stronach, jeżeli nie masz absolutnej pewności, że nie będą one widoczne dla osób trzecich.
- Nie podawać loginów i haseł. Żadna instytucja nie wysyła e-maili do swoich klientów/interesantów z prośbą o podanie hasła lub loginu w celu ich weryfikacji.
OUCH!
To cykliczny, darmowy zestaw porad bezpieczeństwa dla użytkowników komputerów. Każde wydanie zawiera krótkie, przystępne przedstawienie wybranego zagadnienia z bezpieczeństwa komputerowego wraz z listą wskazówek, jak można chronić siebie, swoich najbliższych i swoją organizację. Z polską wersją Biuletynu można zapoznać się na stronie zespołu CERT Polska znajdującej się w strukturze Państwowego Instytutu Badawczego NASK (Naukowej i Akademickiej Sieci Komputerowej) pod adresem https://www.cert.pl/ouch/
Zespół CERT Polska to pierwszy powstały w Polsce zespół reagowania na incydenty. Na swojej stronie internetowej CERT Polska publikuje roczne raporty z działalności CERT Polska zawierające zebrane dane o zagrożeniach dla polskich użytkowników Internetu, w tym również opisy najciekawszych nowych zagrożeń i podatności, z którymi warto się zapoznać. Raporty dostępne są pod adresem https://www.cert.pl/publikacje/
STÓJ.POMYŚL.POŁĄCZ.
To portal, który jest polską wersją międzynarodowej kampanii STOP.THINK.CONNECT.™, (STÓJ: Zanim skorzystasz z Internetu, dowiedz się jak być bezpiecznym w sieci oraz unikać potencjalnych zagrożeń. POMYŚL: Poświęć chwilę, aby upewnić się, że droga do wirtualnego świata jest bezpieczna. Sprawdź, czy nie wyświetlają się komunikaty ostrzegawcze. Korzystaj z sieci z rozwagą, pamiętając nie tylko o sobie, ale i o Twoim otoczeniu. POŁĄCZ: Ciesz się możliwościami, jakie daje bezpieczne korzystanie z Internetu) mającej na celu zwiększanie poziomu świadomości społecznej i promowanie bezpieczeństwa w cyberprzestrzeni.
Na stronie internetowej kampanii można zapoznać się z dobrymi praktykami, jak również z innymi materiałami i wskazówkami: https://stojpomyslpolacz.pl/stp/dobre-praktyki
Dodatkowo zachęcamy do zapoznania się z poradnikami:
Brak artykułów