Cyberbezpieczeństwo
Cyberbezpieczeństwo to zgodnie z prawem odporność systemów informacyjnych na działania naruszające poufność, integralność, dostępność i autentyczność przetwarzanych danych lub związanych z nimi usług oferowanych przez te systemy. Wszelkie zdarzenia mające lub mogące mieć niekorzystny wpływ na cyberbezpieczeństwo nazywane są zagrożeniami lub incydentami.
Najczęstsze zagrożenia w cyberprzestrzeni to:
- ataki socjotechniczne (przykładowo phishing, czyli metoda polegająca na wyłudzaniu poufnych
informacji przez podszycie się pod godną zaufania osobę lub instytucję), - kradzieże (wyłudzenia), modyfikacje lub niszczenie danych,
- kradzieże tożsamości,
- ataki z użyciem szkodliwego oprogramowania (malware, wirusy, robaki, itp.),
- blokowanie dostępu do usług,
- spam (niechciane lub niepotrzebne wiadomości elektroniczne mogące zawierać odnośniki do
szkodliwego oprogramowania).
Kilka sposobów zabezpieczania się przed zagrożeniami:
- bieżące aktualizowanie systemu operacyjnego i zainstalowanych aplikacji,
- instalacja, użytkowanie i bieżąca aktualizacja oprogramowania antywirusowego i spyware,
- skanowanie plików pobranych z Internetu za pomocą programu antywirusowego,
- włączony firewall,
- nie otwieranie plików niewiadomego pochodzenia oraz z nieznanych źródeł, niepewnych
nośników danych, - korzystanie ze stron banków, poczty elektronicznej czy portali społecznościowych, które mają
ważny certyfikat bezpieczeństwa lub posiadanie wiedzy o pełnym bezpieczeństwie danej strony, - regularne skanowanie komputera i sprawdzanie procesów sieciowych,
- nie używanie niesprawdzonych programów zabezpieczających czy też do publikowania własnych
plików w Internecie, - regularne wykonywanie kopii zapasowych danych, które uważasz za ważne dla siebie,
- ograniczanie do minimum odwiedzanych stron, które oferują darmowe filmiki, muzykę, albo łatwy
zarobek przy rozsyłaniu spamu, gdyż często można tam spotkać ukryte wirusy, trojany itp; - szczególny nadzór nad udostępnianiem swoich danych osobowych w Internecie. Poufne dane
należy wysyłać poprzez e-mail za pomocą zabezpieczonego hasłem i zaszyfrowanego pliku, a
hasło do pliku przekazywać zainteresowanym stronom innym środkiem komunikacji, - uważać na podszywających się pod banki i urzędy, które nigdy nie wysyłają do swoich
interesantów e-maili z prośbą o podanie hasła lub loginu w celu ich weryfikacji.
Zrozumienie zagrożeń cyberbezpieczeństwa i stosowanie sposobów zabezpieczania się przed zagrożeniami to wiedza niezbędna każdemu użytkownikowi komputera, smartphona czy też usług internetowych. Należy pamiętać, że najlepszym sposobem na ustrzeżenie się przed negatywnymi skutkami zagrożeń jest działalność zapobiegawcza.
Szczegółowe informacje:
- Ministerstwo Cyfryzacji oraz baza wiedzy
- Zestaw porad bezpieczeństwa dla użytkowników komputerów CSIRT NASK – Zespołu
Reagowania na Incydenty Bezpieczeństwa Komputerowego działającego na poziomie krajowym, - Publikacje z zakresu cyberbezpieczeństwa.