W związku z rosnącą skalą zagrożeń w cyberprzestrzeni zachęcamy mieszkańców i osoby korzystające z usług elektronicznych Urzędu do zachowania szczególnej ostrożności podczas korzystania z internetu.
Cyberbezpieczeństwo jest wspólną odpowiedzialnością. Stosowanie podstawowych zasad bezpieczeństwa pozwala ograniczyć ryzyko utraty danych, przejęcia konta, zainfekowania urządzenia lub padnięcia ofiarą oszustwa internetowego.
Najczęstsze cyberzagrożenia
Do najczęściej występujących zagrożeń należą w szczególności:
- phishing – wiadomości e-mail, SMS-y lub komunikaty internetowe mające na celu nakłonienie odbiorcy do ujawnienia danych lub wykonania określonej czynności;
- podszywanie się pod instytucje publiczne – wiadomości i strony internetowe imitujące strony urzędów, banków lub innych zaufanych podmiotów;
- złośliwe oprogramowanie – programy mogące umożliwić nieuprawniony dostęp do urządzenia lub danych;
- kradzież danych uwierzytelniających – w szczególności loginów, haseł i kodów jednorazowych;
- fałszywe płatności i wyłudzenia – próby nakłonienia użytkownika do przekazania pieniędzy lub danych finansowych;
- fałszywe załączniki i linki – elementy wiadomości mogące prowadzić do zainfekowania urządzenia lub przekierowania na stronę przygotowaną przez oszustów.
Zasady bezpiecznego korzystania z usług elektronicznych Urzędu
Podczas korzystania z elektronicznych usług publicznych należy w szczególności:
- Korzystać z oficjalnych stron internetowych Urzędu i sprawdzać poprawność ich adresu.
- Nie podawać haseł, kodów autoryzacyjnych, danych kart płatniczych ani innych poufnych informacji w odpowiedzi na podejrzane wiadomości.
- Nie otwierać załączników i nie klikać w linki pochodzące z nieznanego lub niewiarygodnego źródła.
- Aktualizować system operacyjny, przeglądarkę internetową oraz inne używane programy.
- Stosować silne, unikalne hasła oraz – wszędzie tam, gdzie jest to możliwe – uwierzytelnianie wieloskładnikowe.
- Przed zatwierdzeniem operacji dokładnie sprawdzić jej treść oraz adres strony, na której jest wykonywana.
- Zachować szczególną ostrożność wobec wiadomości wywołujących presję czasu, strach lub nakłaniających do natychmiastowego działania.
Urząd nie prosi o przekazywanie haseł, kodów autoryzacyjnych ani innych poufnych danych za pośrednictwem wiadomości e-mail lub SMS.
Co zrobić w przypadku podejrzanej wiadomości lub incydentu?
Jeżeli podejrzewasz, że otrzymana wiadomość, strona internetowa, plik lub inne zdarzenie może stanowić zagrożenie cyberbezpieczeństwa:
- nie odpowiadaj na podejrzaną wiadomość;
- nie klikaj w znajdujące się w niej linki;
- nie otwieraj podejrzanych załączników;
- nie przekazuj danych logowania ani innych informacji poufnych;
- w miarę możliwości zachowaj wiadomość lub inne informacje mogące pomóc w wyjaśnieniu zdarzenia;
- zgłoś podejrzany incydent do właściwego zespołu reagowania na incydenty.
Gdzie zgłosić incydent?
CERT Polska / CSIRT NASK
CERT Polska realizuje zadania CSIRT NASK – jednego z trzech zespołów CSIRT poziomu krajowego. Incydenty można zgłaszać za pośrednictwem formularza internetowego:
Zgłoś incydent – CSIRT NASK / CERT Polska
Informacje o sposobie zgłaszania incydentów oraz aktualnych zagrożeniach są dostępne również na stronie:
CERT Polska wskazuje, że podstawowym kanałem zgłaszania incydentów do CSIRT NASK jest serwis incydent.cert.pl. Zgłoszenia mogą dotyczyć m.in. phishingu, złośliwego oprogramowania, włamań i prób włamań oraz ataków DoS/DDoS.
CSIRT GOV
W przypadku podmiotów i incydentów pozostających we właściwości CSIRT GOV zgłoszenia można dokonać za pośrednictwem strony:
Zgłoszenie incydentu do CSIRT GOV
Na stronie dostępny jest również formularz zgłaszania incydentów do CSIRT GOV.
W przypadku pilnej konsultacji incydentu CSIRT GOV wskazuje również telefon dyżurny: +48 22 585 93 73
Zgłoszenie podejrzanego SMS-a
Podejrzane wiadomości SMS zawierające złośliwe linki można przekazywać do analizy, korzystając z numeru 8080, wskazywanego przez CERT Polska.
Przydatne źródła informacji
Zachęcamy do korzystania z oficjalnych źródeł informacji dotyczących cyberbezpieczeństwa:
- CERT Polska – informacje o aktualnych zagrożeniach, ostrzeżenia i porady dotyczące bezpieczeństwa;
- CSIRT GOV – informacje dotyczące działalności CSIRT GOV i zgłaszania incydentów;
- Portal Ministerstwa Cyfryzacji – Krajowy System Cyberbezpieczeństwa – informacje dotyczące aktualnych obowiązków wynikających z KSC;
- Portal Gov.pl – zgłaszanie incydentów – informacje dotyczące zgłaszania incydentów cyberbezpieczeństwa.
Pamiętaj
Zatrzymaj się – sprawdź – dopiero działaj.
Nie każda wiadomość, nawet jeżeli wygląda jak komunikat od urzędu, banku lub innej znanej instytucji, musi być autentyczna. W przypadku wątpliwości zweryfikuj informację za pośrednictwem oficjalnego kanału kontaktu danej instytucji

Autor: Administrator
Kategorie: Akcja informacyjna, Bezpieczeństwo, Strona startowa
Utworzono: 2026-09-21