Bezpieczne korzystanie z usług elektronicznych

W związku z rosnącą skalą zagrożeń w cyberprzestrzeni zachęcamy mieszkańców i osoby korzystające z usług elektronicznych Urzędu do zachowania szczególnej ostrożności podczas korzystania z internetu.

Cyberbezpieczeństwo jest wspólną odpowiedzialnością. Stosowanie podstawowych zasad bezpieczeństwa pozwala ograniczyć ryzyko utraty danych, przejęcia konta, zainfekowania urządzenia lub padnięcia ofiarą oszustwa internetowego.

Najczęstsze cyberzagrożenia

Do najczęściej występujących zagrożeń należą w szczególności:

  • phishing – wiadomości e-mail, SMS-y lub komunikaty internetowe mające na celu nakłonienie odbiorcy do ujawnienia danych lub wykonania określonej czynności;
  • podszywanie się pod instytucje publiczne – wiadomości i strony internetowe imitujące strony urzędów, banków lub innych zaufanych podmiotów;
  • złośliwe oprogramowanie – programy mogące umożliwić nieuprawniony dostęp do urządzenia lub danych;
  • kradzież danych uwierzytelniających – w szczególności loginów, haseł i kodów jednorazowych;
  • fałszywe płatności i wyłudzenia – próby nakłonienia użytkownika do przekazania pieniędzy lub danych finansowych;
  • fałszywe załączniki i linki – elementy wiadomości mogące prowadzić do zainfekowania urządzenia lub przekierowania na stronę przygotowaną przez oszustów.

Zasady bezpiecznego korzystania z usług elektronicznych Urzędu

Podczas korzystania z elektronicznych usług publicznych należy w szczególności:

  1. Korzystać z oficjalnych stron internetowych Urzędu i sprawdzać poprawność ich adresu.
  2. Nie podawać haseł, kodów autoryzacyjnych, danych kart płatniczych ani innych poufnych informacji w odpowiedzi na podejrzane wiadomości.
  3. Nie otwierać załączników i nie klikać w linki pochodzące z nieznanego lub niewiarygodnego źródła.
  4. Aktualizować system operacyjny, przeglądarkę internetową oraz inne używane programy.
  5. Stosować silne, unikalne hasła oraz – wszędzie tam, gdzie jest to możliwe – uwierzytelnianie wieloskładnikowe.
  6. Przed zatwierdzeniem operacji dokładnie sprawdzić jej treść oraz adres strony, na której jest wykonywana.
  7. Zachować szczególną ostrożność wobec wiadomości wywołujących presję czasu, strach lub nakłaniających do natychmiastowego działania.

Urząd nie prosi o przekazywanie haseł, kodów autoryzacyjnych ani innych poufnych danych za pośrednictwem wiadomości e-mail lub SMS.

Co zrobić w przypadku podejrzanej wiadomości lub incydentu?

Jeżeli podejrzewasz, że otrzymana wiadomość, strona internetowa, plik lub inne zdarzenie może stanowić zagrożenie cyberbezpieczeństwa:

  • nie odpowiadaj na podejrzaną wiadomość;
  • nie klikaj w znajdujące się w niej linki;
  • nie otwieraj podejrzanych załączników;
  • nie przekazuj danych logowania ani innych informacji poufnych;
  • w miarę możliwości zachowaj wiadomość lub inne informacje mogące pomóc w wyjaśnieniu zdarzenia;
  • zgłoś podejrzany incydent do właściwego zespołu reagowania na incydenty.

Gdzie zgłosić incydent?

CERT Polska / CSIRT NASK

CERT Polska realizuje zadania CSIRT NASK – jednego z trzech zespołów CSIRT poziomu krajowego. Incydenty można zgłaszać za pośrednictwem formularza internetowego:

Zgłoś incydent – CSIRT NASK / CERT Polska

Informacje o sposobie zgłaszania incydentów oraz aktualnych zagrożeniach są dostępne również na stronie:

CERT Polska

CERT Polska wskazuje, że podstawowym kanałem zgłaszania incydentów do CSIRT NASK jest serwis incydent.cert.pl. Zgłoszenia mogą dotyczyć m.in. phishingu, złośliwego oprogramowania, włamań i prób włamań oraz ataków DoS/DDoS.

CSIRT GOV

W przypadku podmiotów i incydentów pozostających we właściwości CSIRT GOV zgłoszenia można dokonać za pośrednictwem strony:

Zgłoszenie incydentu do CSIRT GOV

Na stronie dostępny jest również formularz zgłaszania incydentów do CSIRT GOV.

W przypadku pilnej konsultacji incydentu CSIRT GOV wskazuje również telefon dyżurny: +48 22 585 93 73

Zgłoszenie podejrzanego SMS-a

Podejrzane wiadomości SMS zawierające złośliwe linki można przekazywać do analizy, korzystając z numeru 8080, wskazywanego przez CERT Polska.

Przydatne źródła informacji

Zachęcamy do korzystania z oficjalnych źródeł informacji dotyczących cyberbezpieczeństwa:

Pamiętaj

Zatrzymaj się – sprawdź – dopiero działaj.

Nie każda wiadomość, nawet jeżeli wygląda jak komunikat od urzędu, banku lub innej znanej instytucji, musi być autentyczna. W przypadku wątpliwości zweryfikuj informację za pośrednictwem oficjalnego kanału kontaktu danej instytucji

Tryb czytania
Przewijanie do góry