CYBERBEZPIECZEŃSTWO
Zgodnie z art. 22 ust. 1 pkt 4 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa przekazujemy Państwu informacje pozwalające na głębsze poznanie i zrozumienie zagrożeń istniejących w cyberprzestrzeni. Ponadto zamieszczamy szereg porad dotyczących sposobów zabezpieczenia się przed tymi zagrożeniami.
Czym jest cyberbezpieczeństwo
Według obowiązujących przepisów cyberbezpieczeństwo, to „odporność systemów informacyjnych na działania naruszające poufność, integralność, dostępność i autentyczność przetwarzanych danych lub związanych z nimi usług oferowanych przez te systemy” (art. 2 pkt 4) ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.
Celem cyberprzestępców zwykle jest kradzież naszych danych (np. dane logowania, hasła, numer karty kredytowej, numer pesel, itp.). Aby przejąć nasze dane przestępca podszywa się pod inną osobę lub instytucję, np. banki, firmy kurierskie. Inną metodą jest rozsyłanie wiadomości, które próbują nas nakłonić do kliknięcia w zamieszczony link prowadzący bezpośrednio do strony internetowej stworzonej przez oszustów. Za pomocą spreparowanej strony, przestępcy pozyskują informacje, które sami udostępniamy, logując się np. na stronę swojego banku. Bywa, że w nieznanym linku lub załączniku ukryte jest złośliwe oprogramowanie, mogące zainfekować nasze urządzenie. Na cyberataki narażone są również instytucje i przedsiębiorstwa. Skutecznie przeprowadzony atak prowadzi m.in. do strat finansowych, utraty reputacji oraz paraliż działalności przez niedostępność usług danej organizacji.
Najczęściej spotykane zagrożenia cyberbezpieczeństwa
Do najpopularniejszych występujących zagrożeń w cyberprzestrzeni możemy zaliczyć:
- ataki z użyciem szkodliwego oprogramowania (malware, wirusy, robaki, itp.),
- kradzieże tożsamości, kradzieże (wyłudzenia), modyfikacje bądź niszczenie danych,
- blokowanie dostępu do usług,
- spam (niechciane lub niepotrzebne wiadomości elektroniczne),
- ataki socjotechniczne (np. phishing, czyli wyłudzanie poufnych informacji przez podszywanie się pod godną zaufania osobę lub instytucję.
Sposoby zabezpieczenia się przed zagrożeniami:
- Zainstaluj i używaj oprogramowania antywirusowego. Stosuj ochronę w czasie rzeczywistym;
- Aktualizuj oprogramowanie antywirusowe oraz bazy danych wirusów;
- Aktualizuj system operacyjny i aplikacje;
- Nie otwieraj plików nieznanego pochodzenia;
- Nie używaj niesprawdzonych programów (mogą one np. podłączać niechciane linijki kodu do źródła strony);
- Skanuj komputer i sprawdzaj procesy sieciowe – złośliwe oprogramowanie nawiązujące własne połączenia z Internetem, wysyłające twoje hasła i inne prywatne dane do sieci może się zainstalować na komputerze mimo dobrej ochrony – należy je wykryć i zlikwidować;
- Pamiętaj, że żaden bank czy Urząd nie wysyła e-maili do swoich klientów/interesantów z prośbą o podanie hasła lub loginu w celu ich weryfikacji;
- Sprawdzaj pliki przenoszone na komputer oraz pobrane z Internetu za pomocą skanera antywirusowego;
- Nie odwiedzaj stron, które oferują niesamowite atrakcje (darmowe filmiki, muzykę, albo łatwy zarobek przy rozsyłaniu spamu) – często na takich stronach znajdują się ukryte wirusy, trojany i inne zagrożenia;
- Nie wysyłaj w e-mailach żadnych poufnych danych w formie otwartego tekstu – niech np. będą zabezpieczone hasłem i zaszyfrowane – hasło przekazuj w sposób bezpieczny;
- Nie podawaj danych osobowych w niesprawdzonych serwisach i stronach, jeżeli nie masz absolutnej pewności, że nie są one widoczne dla osób trzecich;
- Pamiętaj o uruchomieniu firewalla na każdym urządzeniu;
- Wykonuj kopie zapasowe ważnych danych.
Zrozumienie zagrożeń cyberbezpieczeństwa i stosowanie sposobów zabezpieczania się przed nimi, to wiedza niezbędna każdemu użytkownikowi komputera, smartphone, czy też usług internetowych.
Dodatkowe informacje, z którymi warto się zapoznać
- cyberbezpieczeństwo: https://www.cert.pl/
- zestaw porad bezpieczeństwa dla użytkowników komputerów prowadzony na witrynie internetowej CSIRT NASK – Zespołu Reagowania na Incydenty Bezpieczeństwa Komputerowego działającego na poziomie krajowym: https://www.cert.pl/ouch/
- rekomendacje dla firm i obywateli: https://cert.pl/posts/2022/02/rekomendacje-cyberprzestrzen-ukraina/