Cyberbezpieczeństwo
Cyberbezpieczeństwo oznacza odporność systemów informacyjnych na działania naruszające poufność, integralność, dostępność i autentyczność przetwarzanych danych lub związanych z nimi usług. W praktyce dotyczy to ochrony danych, urządzeń, kont użytkowników, poczty elektronicznej, stron internetowych, systemów informatycznych oraz bezpiecznego korzystania z usług cyfrowych.
Najczęstsze cyberzagrożenia
Do najczęściej występujących zagrożeń w cyberprzestrzeni należą:
1. Phishing – fałszywe wiadomości e-mail, SMS lub komunikaty, których celem jest wyłudzenie danych, haseł, numerów kart płatniczych albo nakłonienie użytkownika do kliknięcia w niebezpieczny link.
Aby zwiększyć swoje bezpieczeństwo w cyberprzestrzeni:
1. Nie klikaj w podejrzane linki otrzymane w wiadomościach e-mail, SMS, komunikatorach lub mediach społecznościowych.
Bezpieczny kontakt z podmiotem publicznym
Ośrodek Sportu i Rekreacji w Starogardzie Gdańskim nigdy nie żąda przekazania hasła, pełnych danych logowania, kodów autoryzacyjnych ani danych karty płatniczej za pośrednictwem poczty elektronicznej, SMS lub rozmowy telefonicznej.
W przypadku otrzymania podejrzanej wiadomości, która wygląda jak korespondencja od Ośrodka Sportu i Rekreacji w Starogardzie Gdańskim, należy zachować szczególną ostrożność i skontaktować się z nami oficjalnym kanałem komunikacji:
Telefon: 533 236 148
E-mail: osir@osir.com.pl
Adres: ul. Olimpijczyków Starogardzkich 1, 83-200 Starogard Gdański
Zgłaszanie incydentów i podejrzanych wiadomości
Jeżeli zauważysz podejrzaną wiadomość, fałszywą stronę internetową, próbę wyłudzenia danych, naruszenie bezpieczeństwa lub inne zdarzenie mogące mieć wpływ na cyberbezpieczeństwo, możesz zgłosić sprawę do właściwych instytucji.
Podejrzane wiadomości SMS zawierające linki można przekazywać do CERT Polska pod numer 8080. Podejrzane incydenty można zgłaszać również przez formularz internetowy CERT Polska.
W przypadku zdarzeń dotyczących usług, systemów lub korespondencji OSiR w Starogardzie Gdańskim, prosimy również o kontakt z nami.
Zgłoszenie powinno zawierać, jeżeli to możliwe:
- opis zdarzenia,
- datę i godzinę wystąpienia,
- adres podejrzanej strony internetowej,
- treść podejrzanej wiadomości lub zrzut ekranu,
- informację, czy kliknięto link, pobrano załącznik albo podano dane
.Przydatne źródła wiedzy o cyberbezpieczeństwie
Zachęcamy do korzystania z materiałów edukacyjnych, komunikatów i ostrzeżeń publikowanych przez właściwe instytucje zajmujące się cyberbezpieczeństwem:
- CERT Polska / CSIRT NASK – aktualne ostrzeżenia, poradniki oraz zgłaszanie incydentów: https://cert.pl oraz https://incydent.cert.pl. Zespołowi CERT Polska powierzono obowiązki CSIRT NASK wynikające z ustawy o krajowym systemie cyberbezpieczeństwa.
- Ministerstwo Cyfryzacji – informacje, komunikaty i baza wiedzy dotycząca cyberbezpieczeństwa: https://www.gov.pl/web/cyfryzacja. Na stronie Ministerstwa Cyfryzacji znajdują się również informacje o zespołach CSIRT poziomu krajowego.
- Baza wiedzy Ministerstwa Cyfryzacji – materiały edukacyjne dotyczące bezpiecznego korzystania z internetu: https://www.gov.pl/web/baza-wiedzy.
- CSIRT GOV – Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego prowadzony przez Szefa Agencji Bezpieczeństwa Wewnętrznego: https://csirt.gov.pl.
- Zgłoszenie incydentu do CSIRT GOV: https://csirt.gov.pl/cer/zgloszenie-incydentu. CSIRT GOV wskazuje możliwość zgłaszania incydentów m.in. przez System S46 albo formularz na stronie CSIRT GOV.
Podejrzane wiadomości SMS zawierające linki lub treści mogące wskazywać na próbę oszustwa można przekazać do CERT Polska / CSIRT NASK na numer 8080. Przekazanie podejrzanego SMS-a na numer 8080 jest bezpłatne na terenie Polski.
Podejrzane wiadomości e-mail, fałszywe strony internetowe oraz inne incydenty można zgłaszać przez formularz: https://incydent.cert.pl.
Podstawa prawna
Informacja została opublikowana w celu realizacji obowiązku wynikającego z art. 9 ust. 1 pkt 2 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, zgodnie z którym podmiot kluczowy lub podmiot ważny zapewnia użytkownikowi usługi dostęp do wiedzy pozwalającej na zrozumienie cyberzagrożeń i stosowanie skutecznych sposobów zabezpieczania się przed tymi zagrożeniami, w szczególności przez udostępnianie informacji na swojej stronie internetowej.