Zagrożenia w cyberprzestrzeni

Najpopularniejszymi zagrożeniami w cyberprzestrzeni są:

  1. Phishing – jest to atak cybernetyczny polegający na podszywaniu się atakującego pod inny podmiot lub osobę, np. kontrahenta, bank, serwis zajmujący się płatnościami w sieci czy instytucję publiczną, i nakłanianiu atakowanego do wykonywania odpowiednich czynności. Atakowany jest przy tym przekonany, że wykonuje instrukcje podmiotu działającego legalnie.
  2. Malware – jest to oprogramowanie, które zostało stworzone w celu naruszenia prawidłowego działania komputerów, systemów komputerowych czy urządzeń mobilnych bez wiedzy użytkownika. Do złośliwego oprogramowania zalicza się m.in. wirusy, robaki, konie trojańskie, oprogramowanie szpiegujące. Malware wykorzystywane jest do kradzieży danych, w tym danych osobowych, do wykradania haseł i pieniędzy czy blokowania dostępu do urządzeń.
  3. DDoS, czyli „rozproszona odmowa usługi" oparty jest na zmasowanych, zautomatyzowanych i fałszywych próbach skorzystania z danej usługi dostępnej online z wielu komputerów jednocześnie. Skutkiem takiego ataku jest całkowite zajęcie zasobów i możliwości sprzętu i oprogramowania, a w efekcie spowolnienie lub całkowite zablokowanie ich działania. Celem takiego ataku jest wyłudzenie danych albo odwrócenie uwagi atakowanego od innego ataku.

Bezpieczeństwo w sieci

Realizując zadania wynikające z art. 22 ust. 1 pkt 4 ustawy z dnia 5 lipca 2018 r.
o krajowym systemie cyberbezpieczeństwa Powiatowy Urząd Pracy w Jaworznie przekazuje Państwu informacje pozwalające na zrozumienie zagrożeń cyberbezpieczeństwa i zastosowanie skutecznych sposobów zabezpieczenia się przed tymi zagrożeniami.

Cyberbezpieczeństwo to odporności systemów informacyjnych na działania naruszające poufność, integralność, dostępność i autentyczność przetwarzanych danych lub związanych z nimi usług oferowanych przez te systemy.

Ataki cybernetyczne podejmowane są w różnych celach, ale najczęściej podejmowane są w celu kradzieży tożsamości, w tym kradzieży danych osobowych, by umożliwić podejmowanie nieuprawnionego działania w Twoim imieniu mającego na celu np. kradzież zgromadzonych przez Ciebie środków finansowych, ujawnienie informacji dotyczących twojej osoby, osobom nieuprawnionym czy zablokowanie Twojego dostępu do jakiegoś rodzaju usług.

W celu przeciwdziałania wystąpienia zagrożenia w obszarze bezpieczeństwa informacji należy mieć na uwadze następujące zasady:

  1. Pamiętaj, aby zawsze mieć aktualny system operacyjny w swoim komputerze (w tym w laptopie).
  2. Stosuj szyfrowanie (zabezpieczenie kryptograficzne) wobec urządzeń przenośnych typu np. laptop, pendrive itp.
  3. Pamiętaj o szyfrowaniu pamięci wewnętrznej telefonu. Koniecznie Ustaw PIN lub/oraz znak graficzny do odblokowywania telefonu. Jeżeli jest dostępna funkcja biometryki (odcisk palca, skan twarzy) warto z niej skorzystać.
  4. Chroń swoje urządzenia używając programów antywirusowych.
  5. Uważaj na wiadomości sms, e-mail, telefony, które nakłaniają Cię do podania danych osobowych czy kliknięcia w link w celu skorzystania z jakiejś usługi.
  6. Nie instaluj aplikacji z nieznanych i niezaufanych źródeł.
  7. Stosuj do systemów bazodanowych, z których korzystasz (w tym systemów bankowych, aplikacji mobilnych) hasła o wysokim poziomie skomplikowania (najlepiej co najmniej 12 znaków, wielka, mała litera, cyfra i znak specjalny).
  8. Stosuj uwierzytelnianie dwuskładnikowe (np. za pośrednictwem np. PIN, sms)  
  9. Zmieniaj cyklicznie hasła
  10. Używaj tzw. menedżerów haseł służących do ich przechowywania (w szczególności, jeśli masz problem z zapamiętaniem hasła o dużym poziomie skomplikowania).
  11. Nie udostępniaj swoich haseł innym osobom/podmiotom.
  12. Nie korzystaj z tzw. „otwartych" sieci Wi-Fi.
  13. W przypadku znalezienia jakiegoś nośnika danych (np. pendrive, dysk twardy, karta pamięci) pod żadnym pozorem nie podłączaj takich urządzeń do swoich urządzeń (komputer, komórka, tablet).
  14. Nigdy nie otwieraj plików nieznanego pochodzenia.
  15. Nie wchodź na strony z linków w podejrzanych wiadomościach e-mail i nie otwieraj dodanych do nich załączników;
  16. Szyfruj dane poufne wysyłane e-mailem;