REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Koronawirus. Sektor publiczny na celowniku cyberprzestępców

Koronawirus. Sektor publiczny na celowniku cyberprzestępców /Fot. Shutterstock
Koronawirus. Sektor publiczny na celowniku cyberprzestępców /Fot. Shutterstock
fot. Shutterstock

REKLAMA

REKLAMA

Kradzież danych, zakłócanie działalności, a coraz częściej również dezinformacja – to główne cele cyberprzestępców atakujących instytucje publiczne. Sektor ten nadal w dużej mierze korzysta z przestarzałych i nieaktualnych systemów, nie jest też świadomy skali ryzyka. Kontrola NIK wykazała, że aż 75% polskich szpitali nie przestrzega wymogów dotyczących ochrony przed złośliwym oprogramowaniem, odpowiednich procedur autoryzacji i nadawania uprawnień.[1] Jak zatem zwiększyć bezpieczeństwo instytucji publicznych?

Dane i tożsamości na sprzedaż

W Polsce z aplikacji mObywatel korzysta już prawie milion osób.[2] Od ubiegłego roku deklaracje podatkowe można składać przez internet, w życie weszła też e-recepta. Jednak za rozwojem cyfrowych usług nie zawsze nadąża infrastruktura. Instytucje publiczne borykają się z problemami związanymi z przestarzałym sprzętem, brakami w zabezpieczeniach oraz nieaktualnym oprogramowaniem, co zwiększa ich podatność na cyberataki. Jednocześnie menedżerowie IT publicznych instytucji często przeceniają poziom posiadanej ochrony i nie są świadomi ryzyka. Nawet 55% z nich uważa dane przetwarzane przez publiczne instytucje za mniej wartościowe niż te posiadane przez sektor prywatny.[3]

REKLAMA

REKLAMA

Polecamy: Uprawnienia rodziców w pracy

Błędne postrzeganie przez publiczne instytucje własnej wartości dla cyberprzestępców powoduje, że mogą one nie być odpowiednio przygotowane na ataki. Przez to narażone są nie tylko tajne informacje związane z wywiadem i bezpieczeństwem kraju, ale też wrażliwe dane milionów obywateli. Nazwiska, adresy, numery PESEL, zeznania podatkowe, dane medyczne czy paszportowe mogą zostać przez przestępców wystawione na sprzedaż w tzw. Darknecie[4] i wykorzystane na przykład do wyłudzeń czy kradzieży tożsamości – wskazuje Łukasz Formas, Team Lead System Engineering EE w firmie Sophos.

Nie tylko kradzież

Trzech na czterech meanedżerów IT w sektorze publicznym doświadczyło w ostatnim roku incydentu związanego ze złośliwym oprogramowaniem ransomware, a 45% zaobserwowało znaczny wzrost liczby podejrzanych zdarzeń.[5] Na cyberzagrożenia podatne są wszystkie instytucje i systemy publiczne – także bazy danych, miejski monitoring czy systemy identyfikacji. Jesienią ub.r. odkryto lukę w oprogramowaniu europejskiego systemu eIDAS[6], dzięki której cyberprzestępcy mogli podszywać się pod inne osoby. W tym miesiącu Departament Zdrowia Stanów Zjednoczonych odparł z kolei próbę ataku DDoS[7] na swoje serwery.

REKLAMA

Atak zbiegł się w czasie z kampanią dezinformacyjną prowadzoną przez SMS-y, maile i media społecznościowe, która straszyła obywateli USA zbliżającą się narodową kwarantanną. Celem cyberprzestępców było utrudnienie działań podejmowanych w związku z koronawirusem oraz podważenie zaufania społecznego wobec rządzących. Nie są to działania typowe dla „zwykłych” hakerów – za atakiem prawdopodobnie stały podmioty związane z innym państwem. W ostatnich tygodniach byliśmy świadkami kilku dużych ataków na placówki zdrowia. Jest to niezwykle trudne szczególnie w obecnej sytuacji, ale też pokazuje, że każda instytucja może stać się celem cyberprzestępców – wskazuje Łukasz Formas.

Dalszy ciąg materiału pod wideo

Wiedza najlepszą bronią

Aby chronić krytyczne informacje i systemy potrzebne są dokładne dane na temat liczby zagrożeń i prób ataków, dostępne w czasie rzeczywistym. Wykorzystujące je narzędzia pozwalają szybko wykrywać zainfekowany komputer czy system i automatycznie izolować go od sieci w ciągu kilku sekund. Ale ważnym uzupełnieniem takich rozwiązań jest też edukacja pracowników. Powinni oni być świadomi zagrożeń oraz wiedzieć, na co zwracać uwagę i jak reagować w niebezpiecznej sytuacji. Wciąż popularne są bowiem socjotechniki takie jak phishing, czyli podszywanie się pod inne osoby lub instytucje w celu wyłudzenia haseł czy numerów kart kredytowych. Takie metody są szczególnie niebezpieczne zwłaszcza teraz, gdyż wykorzystują strach i niepewność użytkowników.

Źródło: Sophos


[1] https://www.nik.gov.pl/plik/id,21467,vp,24109.pdf

[2] https://twitter.com/jciesz/status/1211936339144462336

[3] Dane z raportu zespołu badawczego ds. bezpieczeństwa danych w firmie Sophos: https://secure2.sophos.com/ja-jp/medialibrary/PDFs/marketing-material/sophos-uk-public-sector-research-report.ashx

[4] Sieć ukryta dla popularnych wyszukiwarek takich jak Google czy Yahoo, zapewniająca użytkownikom większą anonimowość.

[5] Dane z raportu zespołu badawczego ds. bezpieczeństwa danych w firmie Sophos.

[6] Electronic Identification and Trust Services – ustandaryzowane dla państw Unii Europejskiej zasady stosowania tożsamości i podpisów elektronicznych. Źródło: https://nakedsecurity.sophos.com/2019/10/31/researchers-find-hole-in-eu-identity-system/

[7] Ang. Distributed Denial of Service – zmasowane ataki polegające na generowaniu sztucznego ruchu internetowego i ciągłym wysyłaniu zapytań do serwera w celu sparaliżowania jego pracy oraz uniemożliwienia korzystania przez zwykłych użytkowników.

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Strefa czystego transportu w Krakowie pod ostrzałem. Gminy chcą zmian

Gmina Kocmyrzów-Luborzyca i miasto Bochnia to kolejne małopolskie samorządy, które apelują do władz Krakowa o złagodzenie zasad strefy czystego transportu w mieście. Rezolucję zapowiedział również starosta powiatu bocheńskiego, a radny Niepołomic ma plan odwetu na Krakowie.

„Odświeżanie” zabytków może być naruszeniem prawa

Dobre intencje nie legalizują samowoli. Amatorskie malowanie figur, kapliczek czy krzyży – zamiast ratować dziedzictwo – coraz częściej kończy się medialnym ubawem, kompromitacją miejscowości i realnymi konsekwencjami prawnymi.

Unia Europejska wcale nie idzie za daleko z tymi przepisami - przeciwnie: krajowy urząd chce jeszcze więcej regulacji w tym obszarze, a krajowa ustawa powinna iść dalej niż chce UE

Bruksela przesadza z regulacjami? Prezes UODO twierdzi coś odwrotnego: na deepfake’i UE wciąż nie ma kompletnych narzędzi, a Polska powinna dopisać własne, ostrzejsze przepisy. Po wecie prezydenta do ustawy wdrażającej DSA temat wraca na stół – i może wrócić z większą siłą.

Ambasador USA w Polsce: Nie będziemy utrzymywać kontaktów z marszałkiem Sejmu W. Czarzastym. Powodem są "nieuzasadnione obelgi" wobec D. Trumpa

Ze skutkiem natychmiastowym nie będziemy już utrzymywać kontaktów, ani komunikować się z marszałkiem Sejmu Włodzimierzem Czarzastym - oświadczył w czwartek 5 lutego 2026 r. ambasador USA w Polsce Tom Rose. Powodem decyzji są - dodał - „oburzające i nieuzasadnione obelgi pod adresem prezydenta USA Donalda Trumpa".

REKLAMA

Port Polska z ambitnymi planami. Ponad 35 tys. nowych etatów przy otwarciu lotniska

W dniu otwarcia Portu Polska w 2032 roku na lotnisku i w jego otoczeniu pracować będzie ponad 35 tys. osób - zapowiedział w czwartek wiceminister infrastruktury Maciej Lasek. Przedstawiciele spółki dodali, że w tym roku planowane jest ogłoszenie 49 postępowań o wartości ok. 40 mld zł.

Masz to w telefonie? Nowa usługa podpowiada, co robić w kryzysie

W kryzysie liczą się minuty, a nie szukanie informacji po stronach urzędów. Od 5.02.2026 w mObywatel znajdziesz w jednym miejscu instrukcje, listę plecaka ewakuacyjnego, sygnały alarmowe i numery SOS – cyfrową wersję poradnika rozesłanego wcześniej do 16 mln domów.

12 mln zł na amatorskie kluby sportowe. Ruszył nabór wniosków w programie Sportowy ORLEN

Można już składać wnioski do programu Sportowy ORLEN. Jest on skierowany do lokalnych, amatorskich klubów sportowych z całej Polski, które aktywizują dzieci i młodzież. Pozyskane dofinansowanie będzie można przeznaczyć m.in. na organizację oraz prowadzenie regularnych treningów, zajęć sportowych dla dzieci i młodzieży a także na wynagrodzenia trenerów.

Co to jest ETS2? Jakie niesie wyzwania i szanse dla samorządów oraz obywateli od 2027 r.?

ETS2 czyli nowy systemu handlu uprawnieniami do emisji dla budynków i transportu drogowego ma zacząć funkcjonować od 2027 r. Co zmienia? Jakie wyzwania niesie ze sobą dla samorządów i obywateli?

REKLAMA

Będą ważne zmiany w ustawie o finansach publicznych. Rada Ministrów przyjęła projekt nowelizacji

Rada Ministrów przyjęła 3 lutego 2026 r. projekt ustawy o zmianie ustawy o finansach publicznych oraz niektórych innych ustaw. Projekt ten zawiera przepisy mające na celu wdrożenie rozwiązań zmierzających do realizacji kamienia milowego A2aG w ramach Krajowego Planu Odbudowy (KPO).Wprowadza in. większą przejrzystość finansów państwa, w tym w zakresie planowania wydatków oraz skuteczniejsze i bardziej racjonalne gospodarowanie środkami publicznymi. Nowe rozwiązania realizują uzgodnienia zawarte z Komisją Europejską.

268 korzystnych wyroków sądów powszechnych w sprawach dot. wyroku TK z 4 czerwca 2024 r. SK 140/20, w tym 88 prawomocnych – uruchomienie pierwszej w Polsce wyszukiwarki wyroków

Dr Andrzej Hańderek, radca prawny, w kolejnej publikacji wskazuje na brak ujednolicenia orzeczeń sądowych w sprawie ponownego przeliczenia emerytów osób, którym ZUS zgodnie z przepisami, ale niezgodnie z Konstytucją RP, obniżył wysokość emerytur powszechnych o

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

REKLAMA