Polityka Cyberbezpieczeństwa w DPS Lubzina

W Domu Pomocy Społecznej w Lubzinie przykładamy najwyższą wagę do bezpieczeństwa danych naszych mieszkańców, ich rodzin oraz wszystkich użytkowników naszej strony internetowej. W erze cyfrowej, ochrona systemów informatycznych i danych osobowych jest naszym priorytetem.

Jak dbamy o bezpieczeństwo?

  • Ochrona systemów: Nasze systemy są regularnie monitorowane i aktualizowane, aby chronić je przed najnowszymi zagrożeniami.
  • Szkolenia personelu: Regularnie szkolimy nasz personel z zasad bezpiecznego korzystania z sieci, rozpoznawania zagrożeń (np. phishing) i prawidłowego przetwarzania danych.
  • Bezpieczne połączenie: Nasza strona dpslubzina.pl korzysta z certyfikatu SSL (symbol kłódki w przeglądarce), który szyfruje połączenie i chroni dane przesyłane przez formularze.
  • Zarządzanie dostępem: Dostęp do danych wrażliwych posiadają wyłącznie upoważnieni pracownicy, którzy potrzebują ich do wykonywania swoich obowiązków służbowych.

Zgłaszanie incydentów

Jeśli zauważyłeś jakiekolwiek niepokojące działanie związane z bezpieczeństwem naszej strony lub danych, prosimy o niezwłoczny kontakt z naszym administratorem: admin@dpslubzina.pl

Twoja rola w bezpieczeństwie

ZAGROŻENIA CYBERBEZPIECZEŃSTWA

Realizując zadania wynikające z art. 22 ust. 1 pkt 4 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, przekazujemy informacje mające na celu zwiększenie świadomości zagrożeń występujących w cyberprzestrzeni oraz wskazanie skutecznych sposobów ochrony przed nimi.

Zgodnie z art. 2 pkt 4 ww. ustawy cyberbezpieczeństwo oznacza odporność systemów informacyjnych na działania naruszające:

  • poufność,
  • integralność,
  • dostępność,
  • autentyczność danych oraz usług realizowanych za pomocą tych systemów.

Najczęstsze zagrożenia w cyberprzestrzeni

Do najpopularniejszych zagrożeń należą:

  • kradzież tożsamości,
  • kradzież, modyfikacja lub niszczenie danych,
  • blokowanie dostępu do usług (np. stron internetowych),
  • spam (niechciane wiadomości e-mail lub SMS),złośliwe oprogramowanie (malware, wirusy, robaki),
  • ataki socjotechniczne (np. phishing).

Rodzaje zagrożeń i sposoby ochrony

Phishing

Jest to metoda wyłudzania poufnych informacji (np. haseł, numerów kont) poprzez
podszywanie się pod zaufane instytucje, takie jak banki, urzędy czy portale
społecznościowe.
Jak się bronić?
– Nie klikaj w podejrzane linki w e-mailach i SMS-ach.
– Sprawdzaj adres nadawcy wiadomości.
– Pamiętaj, że banki i urzędy nigdy nie proszą o podanie haseł drogą mailową.

Malware (złośliwe oprogramowanie)

To programy, które działają bez wiedzy użytkownika, np. kradną dane, przejmują kontrolę
nad komputerem lub wykorzystują go do dalszych ataków.
Jak się bronić?
– Korzystaj z aktualnego programu antywirusowego.
– Regularnie aktualizuj system operacyjny i aplikacje.

Ransomware

Atak polega na zaszyfrowaniu danych użytkownika i żądaniu okupu za ich odzyskanie.
Jak się bronić?
– Twórz regularne kopie zapasowe danych.
– Aktualizuj system i oprogramowanie antywirusowe.
– Nie otwieraj podejrzanych załączników.

Man in the Middle (człowiek pośrodku)

Atak polega na przechwytywaniu komunikacji pomiędzy dwiema stronami, np. użytkownikiem a stroną banku.
Jak się bronić?
– Korzystaj wyłącznie z bezpiecznych połączeń (https).
– Unikaj logowania się do ważnych usług w publicznych sieciach Wi-Fi.

Cross-site scripting (XSS)

Atak polegający na wstrzyknięciu złośliwego kodu na stronę internetową, który może
nakłonić użytkownika do nieświadomych działań.
Jak się bronić?
– Korzystaj z aktualnych przeglądarek.
– Używaj zaufanego oprogramowania zabezpieczającego.

DDoS (Distributed Denial of Service)

Atak polegający na przeciążeniu strony internetowej, co uniemożliwia jej działanie.
Jak się bronić?
– Ochrona przed tego typu atakami leży głównie po stronie dostawców usług internetowych i administratorów systemów.

SQL Injection

Atak umożliwiający nieuprawniony dostęp do baz danych poprzez luki w zabezpieczeniach
aplikacji.
Jak się bronić?
– Stosowanie odpowiednich zabezpieczeń przez administratorów systemów informatycznych.

Malvertising

Złośliwe reklamy wyświetlane nawet na zaufanych stronach internetowych, które mogą
instalować niebezpieczne oprogramowanie.
Jak się bronić?
– Korzystaj z aktualnych przeglądarek.
– Stosuj oprogramowanie blokujące podejrzane reklamy.

Jak chronić się przed zagrożeniami w Internecie?

  • Korzystaj z aktualnego programu antywirusowego i zapory sieciowej (firewall).
  • Regularnie aktualizuj system operacyjny i aplikacje.
  • Nie otwieraj plików ani linków z nieznanych źródeł.
  • Sprawdzaj, czy strony internetowe mają ważny certyfikat bezpieczeństwa (https).
  • Nie udostępniaj danych osobowych w niesprawdzonych serwisach.
  • Nie przesyłaj poufnych danych w wiadomościach e-mail w postaci otwartego tekstu.
  • Regularnie wykonuj kopie zapasowe ważnych danych.
  • Zachowuj ostrożność wobec „okazji”, darmowych ofert i obietnic szybkiego zysku.

Pamiętaj:
Żaden bank ani urząd nie prosi o podanie loginu lub hasła drogą mailową lub SMS.

    Edukacja i pomoc
    Zachęcamy do regularnego zapoznawania się z materiałami dotyczącymi cyberbezpieczeństwa, w szczególności na stronach instytucji publicznych, m.in. Ministerstwa Cyfryzacji oraz NASK.

    Nie bądź obojętny – zgłaszaj przestępstwa w sieci:
    https://www.nask.pl/pl/aktualnosci/4260
    Seniorze – spotkajmy się w sieci!
    https://www.nask.pl/pl/aktualnosci/3970

    Przewijanie do góry