REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Koronawirus. Sektor publiczny na celowniku cyberprzestępców

Koronawirus. Sektor publiczny na celowniku cyberprzestępców /Fot. Shutterstock
Koronawirus. Sektor publiczny na celowniku cyberprzestępców /Fot. Shutterstock
fot. Shutterstock

REKLAMA

REKLAMA

Kradzież danych, zakłócanie działalności, a coraz częściej również dezinformacja – to główne cele cyberprzestępców atakujących instytucje publiczne. Sektor ten nadal w dużej mierze korzysta z przestarzałych i nieaktualnych systemów, nie jest też świadomy skali ryzyka. Kontrola NIK wykazała, że aż 75% polskich szpitali nie przestrzega wymogów dotyczących ochrony przed złośliwym oprogramowaniem, odpowiednich procedur autoryzacji i nadawania uprawnień.[1] Jak zatem zwiększyć bezpieczeństwo instytucji publicznych?

Dane i tożsamości na sprzedaż

W Polsce z aplikacji mObywatel korzysta już prawie milion osób.[2] Od ubiegłego roku deklaracje podatkowe można składać przez internet, w życie weszła też e-recepta. Jednak za rozwojem cyfrowych usług nie zawsze nadąża infrastruktura. Instytucje publiczne borykają się z problemami związanymi z przestarzałym sprzętem, brakami w zabezpieczeniach oraz nieaktualnym oprogramowaniem, co zwiększa ich podatność na cyberataki. Jednocześnie menedżerowie IT publicznych instytucji często przeceniają poziom posiadanej ochrony i nie są świadomi ryzyka. Nawet 55% z nich uważa dane przetwarzane przez publiczne instytucje za mniej wartościowe niż te posiadane przez sektor prywatny.[3]

REKLAMA

REKLAMA

Polecamy: Uprawnienia rodziców w pracy

Błędne postrzeganie przez publiczne instytucje własnej wartości dla cyberprzestępców powoduje, że mogą one nie być odpowiednio przygotowane na ataki. Przez to narażone są nie tylko tajne informacje związane z wywiadem i bezpieczeństwem kraju, ale też wrażliwe dane milionów obywateli. Nazwiska, adresy, numery PESEL, zeznania podatkowe, dane medyczne czy paszportowe mogą zostać przez przestępców wystawione na sprzedaż w tzw. Darknecie[4] i wykorzystane na przykład do wyłudzeń czy kradzieży tożsamości – wskazuje Łukasz Formas, Team Lead System Engineering EE w firmie Sophos.

Nie tylko kradzież

Trzech na czterech meanedżerów IT w sektorze publicznym doświadczyło w ostatnim roku incydentu związanego ze złośliwym oprogramowaniem ransomware, a 45% zaobserwowało znaczny wzrost liczby podejrzanych zdarzeń.[5] Na cyberzagrożenia podatne są wszystkie instytucje i systemy publiczne – także bazy danych, miejski monitoring czy systemy identyfikacji. Jesienią ub.r. odkryto lukę w oprogramowaniu europejskiego systemu eIDAS[6], dzięki której cyberprzestępcy mogli podszywać się pod inne osoby. W tym miesiącu Departament Zdrowia Stanów Zjednoczonych odparł z kolei próbę ataku DDoS[7] na swoje serwery.

REKLAMA

Atak zbiegł się w czasie z kampanią dezinformacyjną prowadzoną przez SMS-y, maile i media społecznościowe, która straszyła obywateli USA zbliżającą się narodową kwarantanną. Celem cyberprzestępców było utrudnienie działań podejmowanych w związku z koronawirusem oraz podważenie zaufania społecznego wobec rządzących. Nie są to działania typowe dla „zwykłych” hakerów – za atakiem prawdopodobnie stały podmioty związane z innym państwem. W ostatnich tygodniach byliśmy świadkami kilku dużych ataków na placówki zdrowia. Jest to niezwykle trudne szczególnie w obecnej sytuacji, ale też pokazuje, że każda instytucja może stać się celem cyberprzestępców – wskazuje Łukasz Formas.

Dalszy ciąg materiału pod wideo

Wiedza najlepszą bronią

Aby chronić krytyczne informacje i systemy potrzebne są dokładne dane na temat liczby zagrożeń i prób ataków, dostępne w czasie rzeczywistym. Wykorzystujące je narzędzia pozwalają szybko wykrywać zainfekowany komputer czy system i automatycznie izolować go od sieci w ciągu kilku sekund. Ale ważnym uzupełnieniem takich rozwiązań jest też edukacja pracowników. Powinni oni być świadomi zagrożeń oraz wiedzieć, na co zwracać uwagę i jak reagować w niebezpiecznej sytuacji. Wciąż popularne są bowiem socjotechniki takie jak phishing, czyli podszywanie się pod inne osoby lub instytucje w celu wyłudzenia haseł czy numerów kart kredytowych. Takie metody są szczególnie niebezpieczne zwłaszcza teraz, gdyż wykorzystują strach i niepewność użytkowników.

Źródło: Sophos


[1] https://www.nik.gov.pl/plik/id,21467,vp,24109.pdf

[2] https://twitter.com/jciesz/status/1211936339144462336

[3] Dane z raportu zespołu badawczego ds. bezpieczeństwa danych w firmie Sophos: https://secure2.sophos.com/ja-jp/medialibrary/PDFs/marketing-material/sophos-uk-public-sector-research-report.ashx

[4] Sieć ukryta dla popularnych wyszukiwarek takich jak Google czy Yahoo, zapewniająca użytkownikom większą anonimowość.

[5] Dane z raportu zespołu badawczego ds. bezpieczeństwa danych w firmie Sophos.

[6] Electronic Identification and Trust Services – ustandaryzowane dla państw Unii Europejskiej zasady stosowania tożsamości i podpisów elektronicznych. Źródło: https://nakedsecurity.sophos.com/2019/10/31/researchers-find-hole-in-eu-identity-system/

[7] Ang. Distributed Denial of Service – zmasowane ataki polegające na generowaniu sztucznego ruchu internetowego i ciągłym wysyłaniu zapytań do serwera w celu sparaliżowania jego pracy oraz uniemożliwienia korzystania przez zwykłych użytkowników.

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Śnieg wszędzie. Emeryci, niepełnosprawni, kobiety w ciąży odśnieżają. Absurdalne warunki zwolnienia z obowiązku [Wzór zawiadomienia]

Sędziowie wiele lat temu (1997 r.) uznali, że darmowa praca staruszka machającego łopatą ze śniegiem na rzecz np. Warszawy jest zgodna z Konstytucją "bo jest to polska "mieszczańska" tradycja". Tradycja została uznana przez sędziów za .. źródło prawa. Aby się uwolnić od tego obowiązku trzeba wysłać zawiadomienie o niemożności odśnieżenia chodnika gminy (bo choroba, wiek, ciąża). Samo to jest absurdem (dorośli piszą usprawiedliwienia jak rodzice w szkole dla swoich dzieci). To jednak nie koniec, spokojnie poczekajmy na ciąg dalszy. Zaraz zacznie się kolejny absurd. Kobieta w ciąży zawiadamia, że nie będzie machała łopatą ze śniegiem, gmina Warszawa zrobi to za nią. Przyjedzie pług, przyjadą pracownicy Warszawy. Następnie kobieta w ciąży musi ZAPŁACIĆ gminie Warszawa za odśnieżenie przez służby Warszawy chodnika należącego do Warszawy. Tylko dlatego, że chodnik sąsiaduje z działką kobiety. Przy czym przepisy są litościwe - nakazują, aby opłata była tylko za faktyczne koszty prac nad oczyszczeniem chodnika należącego do gminy (ostatnie zdanie to sarkazm).

Nowe zasady w wieszaniu polskiej flagi od 2026 roku

Od 1 stycznia wprowadzone zostały nowe zasady dotyczące biało-czerwonej. Flaga Polski od teraz zostaje poddana nowości bez precedensu, jaka jeszcze nie miała miejsca w ostatnich latach. Okazuje się, że barwy narodowe będą poddawane częstym zmianom. O co dokładnie chodzi w tym zamieszaniu z polską flagą? Kiedy i gdzie będą się odbywały te zmiany?

"Kolęda nie może kojarzyć się z pieniędzmi". W niektórych parafiach księża nie zbierają ofiar

Po świętach Bożego Narodzenia w parafiach rozpoczyna się czas kolędy. Najczęściej ma ona tradycyjny przebieg, jednak część duchownych zdecydowała się na pewne modyfikacje. Niektórzy zrezygnowali z przyjmowania ofiar, inni postawili na rozwiązania elektroniczne. W jednej z parafii w Poznaniu kapłan nie odwiedza wiernych w ramach kolędy, lecz spotyka się z nimi przez cały rok.

Kłopoty umiarkowanego (a nawet znacznego) stopnia niepełnosprawności. Strach przed testami sprawności

Kłopoty te polegają na coraz mniejszym znaczeniu orzeczenia o niepełnosprawności - formalnie nic się nie zmieniło, ale w praktyce w okresie do 2030 r. najcenniejsze świadczenia będą zależne od testów sprawności osoby niepełnosprawnej (dla przykładu świadczenie wspierające to przeszło 4000 zł miesięcznie za 87 - 100 punktów, a zasiłek pielęgnacyjny to 215,84 zł). Takim testem jest poziom potrzeby wsparcia w świadczeniu wspierającym. Ta niepewna dla osób niepełnosprawnych przyszłość do 2030 roku wynika jasno z analizy wydarzeń w 2024 r. i 2025 r. Źle to wygląda dla świadczeń dla lekkiego i umiarkowanego stopnia niepełnosprawności. Dwa ostatnie lata pokazały przekierowanie środków finansowych na osoby niepełnosprawne z wysokim stopniem niesamodzielności. Nie wystarczy posiadanie orzeczenia (nawet stałe orzeczenie i stopień znaczny nic nie gwarantuje). Orzeczenia wydawane przez lekarzy są w praktyce wypierane przez ustalenia dotyczące rzeczywistej niesamodzielności osoby niepełnosprawnej. I niesamodzielności nie sprawdza już lekarz, a pedagog, pracownik socjalny, doradca zawodowy po socjologii, pielęgniarka, pielęgniarz, fizjoterapeuta, psycholog. Te osoby mają prawo do określania punktów potrzebnych przy świadczeniu wspierającym. Podobnie testy niesamodzielności będą przy asystencji osobistej. I też tego nie będzie przeprowadzał lekarz.

REKLAMA

Jak pomóc psu w sylwestrową noc? Rady zwierzęcej behawiorystki

Huk fajerwerków to dla wielu psów źródło silnego stresu, a nawet paniki. Choć najlepiej przygotować zwierzę z wyprzedzeniem, także tuż przed Sylwestrem można podjąć działania, które poprawią jego komfort i bezpieczeństwo – podkreśliła w rozmowie z PAP behawiorystka zwierząt Edyta Ossowska.

Co z zakazem odpalania fajerwerków w stolicy?

Radni Lewica, Miasto Jest Nasze chcieliby wprowadzić w stolicy zakaz odpalania fajerwerków w sylwestra,. Samorządowcy KO chcą zobaczyć, jaki skutek taki zakaz będzie miał w Krakowie. Działacze PiS są przeciwni temu pomysłowi. Na razie takie ograniczenie nie zostanie wprowadzone.

MOPS: Urzędników zatrzymał dopiero sąd. Przy świadczeniu pielęgnacyjnym analizowali 11 km dojazd rowerem do osoby niepełnosprawnej

Tak argumentowali urzędnicy odmawiając przyznania świadczenia pielęgnacyjnego córce, która chciała się opiekować niepełnosprawnym ojcem po udarze i w prawie niewidomym. Odmówili świadczenia bo po przeprowadzeniu "śledztwa" uznali, że córka kłamie - rzekomo nie mogła dojeżdżać do ojca na rowerze 11 km, aby się nim opiekować. Urzędnicy dowodzili to, że 11 km rowerem to 1 godzina (w jedną stronę), a więc córka musiałaby spędzać na rowerze aż 2 godziny dziennie. No i nie zgadzają się godziny opieki podawane przez nią w GOPS. Do tych "ustaleń" urzędników sąd nawet się nie odniósł stosując litościwe milczenie. Bo to, czy kobieta jeździła do ojca 11 km rowerem (w jedną stronę), czy kłamała nie jest żadną przesłanką przyznawania świadczeń - przepisy nie znają takiego "śledztwa" i na bazie jego "ustaleń" przyznawania albo nie świadczeń z GOPS. Decyduje co innego - czy jest potrzeba opieki nad niepełnosprawnym ojcem (była) oraz czy córka nie pogodzi opieki z pracą (nie pogodzi). Dlatego choćby córka kłamała w żywe oczy a GOPS to wykrył, nie ma to znaczenia prawnego.

290 linii autobusowych dofinansowanych z Funduszu Rozwoju Przewozów Autobusowych w 2026 r. 55 samorządów otrzyma wsparcie [Podlaskie]

Aż 290 linii autobusowych, których łączna długość to ok. 11 tys. km, zostanie dofinansowanych w 2026 r. w województwie podlaskim. Pieniądze na ten cel trafią z Funduszu Rozwoju Przewozów Autobusowych do 55 samorządów. Chodzi o kwotę 22,5 mln zł.

REKLAMA

W 13 województwach oblodzone drogi. IMGW ostrzega

W poniedziałek rano Instytut Meteorologii i Gospodarki Wodnej wydał dla 13 województw ostrzeżenia I stopnia przed oblodzeniem na drogach i chodnikach. Potrwają one do wtorku do godzin porannych. Ujemna temperatura może tam utrzymywać się do środy.

Prezydent Nawrocki podpisał postanowienie - 350 żołnierzy Wojska Polskiego w misji za granicą

Prezydent Karol Nawrocki wyznacza na kolejne pół roku misję Polskiego Kontyngentu Wojskowego poza granicami Polski. Do 350 żołnierzy i pracowników wojska będzie służyć na mocy postanowienia w pierwszej połowie 2026 roku. Ich zadaniem pozostaje walka z terroryzmem w ramach operacji międzynarodowych.

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA