Polityka Cyberbezpieczeństwa w DPS Lubzina
W Domu Pomocy Społecznej w Lubzinie przykładamy najwyższą wagę do bezpieczeństwa danych naszych mieszkańców, ich rodzin oraz wszystkich użytkowników naszej strony internetowej. W erze cyfrowej, ochrona systemów informatycznych i danych osobowych jest naszym priorytetem.
Jak dbamy o bezpieczeństwo?
- Ochrona systemów: Nasze systemy są regularnie monitorowane i aktualizowane, aby chronić je przed najnowszymi zagrożeniami.
- Szkolenia personelu: Regularnie szkolimy nasz personel z zasad bezpiecznego korzystania z sieci, rozpoznawania zagrożeń (np. phishing) i prawidłowego przetwarzania danych.
- Bezpieczne połączenie: Nasza strona
dpslubzina.plkorzysta z certyfikatu SSL (symbol kłódki w przeglądarce), który szyfruje połączenie i chroni dane przesyłane przez formularze. - Zarządzanie dostępem: Dostęp do danych wrażliwych posiadają wyłącznie upoważnieni pracownicy, którzy potrzebują ich do wykonywania swoich obowiązków służbowych.
Zgłaszanie incydentów
Jeśli zauważyłeś jakiekolwiek niepokojące działanie związane z bezpieczeństwem naszej strony lub danych, prosimy o niezwłoczny kontakt z naszym administratorem: admin@dpslubzina.pl
Twoja rola w bezpieczeństwie
Pamiętaj, aby dbać o bezpieczeństwo swoich urządzeń – używaj oprogramowania antywirusowego i stosuj silne, unikalne hasła.
ZAGROŻENIA CYBERBEZPIECZEŃSTWA
Realizując zadania wynikające z art. 22 ust. 1 pkt 4 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, przekazujemy informacje mające na celu zwiększenie świadomości zagrożeń występujących w cyberprzestrzeni oraz wskazanie skutecznych sposobów ochrony przed nimi.
Zgodnie z art. 2 pkt 4 ww. ustawy cyberbezpieczeństwo oznacza odporność systemów informacyjnych na działania naruszające:
- poufność,
- integralność,
- dostępność,
- autentyczność danych oraz usług realizowanych za pomocą tych systemów.
Najczęstsze zagrożenia w cyberprzestrzeni
Do najpopularniejszych zagrożeń należą:
- kradzież tożsamości,
- kradzież, modyfikacja lub niszczenie danych,
- blokowanie dostępu do usług (np. stron internetowych),
- spam (niechciane wiadomości e-mail lub SMS),złośliwe oprogramowanie (malware, wirusy, robaki),
- ataki socjotechniczne (np. phishing).
Rodzaje zagrożeń i sposoby ochrony
Phishing
Jest to metoda wyłudzania poufnych informacji (np. haseł, numerów kont) poprzez
podszywanie się pod zaufane instytucje, takie jak banki, urzędy czy portale
społecznościowe.
Jak się bronić?
– Nie klikaj w podejrzane linki w e-mailach i SMS-ach.
– Sprawdzaj adres nadawcy wiadomości.
– Pamiętaj, że banki i urzędy nigdy nie proszą o podanie haseł drogą mailową.
Malware (złośliwe oprogramowanie)
To programy, które działają bez wiedzy użytkownika, np. kradną dane, przejmują kontrolę
nad komputerem lub wykorzystują go do dalszych ataków.
Jak się bronić?
– Korzystaj z aktualnego programu antywirusowego.
– Regularnie aktualizuj system operacyjny i aplikacje.
Ransomware
Atak polega na zaszyfrowaniu danych użytkownika i żądaniu okupu za ich odzyskanie.
Jak się bronić?
– Twórz regularne kopie zapasowe danych.
– Aktualizuj system i oprogramowanie antywirusowe.
– Nie otwieraj podejrzanych załączników.
Man in the Middle (człowiek pośrodku)
Atak polega na przechwytywaniu komunikacji pomiędzy dwiema stronami, np. użytkownikiem a stroną banku.
Jak się bronić?
– Korzystaj wyłącznie z bezpiecznych połączeń (https).
– Unikaj logowania się do ważnych usług w publicznych sieciach Wi-Fi.
Cross-site scripting (XSS)
Atak polegający na wstrzyknięciu złośliwego kodu na stronę internetową, który może
nakłonić użytkownika do nieświadomych działań.
Jak się bronić?
– Korzystaj z aktualnych przeglądarek.
– Używaj zaufanego oprogramowania zabezpieczającego.
DDoS (Distributed Denial of Service)
Atak polegający na przeciążeniu strony internetowej, co uniemożliwia jej działanie.
Jak się bronić?
– Ochrona przed tego typu atakami leży głównie po stronie dostawców usług internetowych i administratorów systemów.
SQL Injection
Atak umożliwiający nieuprawniony dostęp do baz danych poprzez luki w zabezpieczeniach
aplikacji.
Jak się bronić?
– Stosowanie odpowiednich zabezpieczeń przez administratorów systemów informatycznych.
Malvertising
Złośliwe reklamy wyświetlane nawet na zaufanych stronach internetowych, które mogą
instalować niebezpieczne oprogramowanie.
Jak się bronić?
– Korzystaj z aktualnych przeglądarek.
– Stosuj oprogramowanie blokujące podejrzane reklamy.
Jak chronić się przed zagrożeniami w Internecie?
- Korzystaj z aktualnego programu antywirusowego i zapory sieciowej (firewall).
- Regularnie aktualizuj system operacyjny i aplikacje.
- Nie otwieraj plików ani linków z nieznanych źródeł.
- Sprawdzaj, czy strony internetowe mają ważny certyfikat bezpieczeństwa (https).
- Nie udostępniaj danych osobowych w niesprawdzonych serwisach.
- Nie przesyłaj poufnych danych w wiadomościach e-mail w postaci otwartego tekstu.
- Regularnie wykonuj kopie zapasowe ważnych danych.
- Zachowuj ostrożność wobec „okazji”, darmowych ofert i obietnic szybkiego zysku.
Pamiętaj:
Żaden bank ani urząd nie prosi o podanie loginu lub hasła drogą mailową lub SMS.
Edukacja i pomoc
Zachęcamy do regularnego zapoznawania się z materiałami dotyczącymi cyberbezpieczeństwa, w szczególności na stronach instytucji publicznych, m.in. Ministerstwa Cyfryzacji oraz NASK.
Nie bądź obojętny – zgłaszaj przestępstwa w sieci:
https://www.nask.pl/pl/aktualnosci/4260
Seniorze – spotkajmy się w sieci!
https://www.nask.pl/pl/aktualnosci/3970
