W ramach naszej witryny stosujemy pliki cookies w celu świadczenia Państwu usług na najwyższym poziomie, w tym w sposób dostosowany do indywidualnych potrzeb. Korzystanie z witryny bez zmiany ustawień dotyczących cookies oznacza, że będą one zamieszczane w Państwa urządzeniu końcowym. Możecie Państwo dokonać w każdym czasie zmiany ustawień dotyczących cookies.

Cyberbezpieczeństwo

XML

Treść

W związku z obowiązkami wynikającymi z art. 22 ust. 1 pkt 4 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, Miejski Zakład Komunikacyjny Sp. z o.o. w Pabianicach publikuje poniższe informacje, które pomogą Państwu zrozumieć zagrożenia oraz wdrożyć odpowiednie środki ochronne.

1. Co to jest cyberbezpieczeństwo?

Cyberbezpieczeństwo to odporność systemów informacyjnych na działania naruszające poufność, integralność, dostępność i autentyczność przetwarzanych danych oraz związanych z nimi usług (art. 2 pkt 4 ustawy o krajowym systemie cyberbezpieczeństwa).

2. Najczęstsze zagrożenia w sieci

  • Malware – złośliwe oprogramowanie (wirusy, robaki, trojany) służące do kradzieży lub niszczenia danych.
  • Ransomware – oprogramowanie szyfrujące pliki, żądające okupu za przywrócenie dostępu.
  • Phishing – próby wyłudzenia danych uwierzytelniających (login, hasło) przez fałszywe e-maile lub strony www.
  • Socjotechnika – manipulacja użytkownikiem w celu uzyskania informacji lub dostępu do zasobów.
  • DDoS – ataki odmowy usługi, przeciążające serwery i uniemożliwiające dostęp do usług.
  • Man-in-the-Middle (MitM) – podsłuchiwanie i modyfikowanie komunikacji pomiędzy dwoma stronami.
  • Spyware i keyloggery – programy szpiegujące rejestrujące aktywność użytkownika i hasła.
  • SQL Injection – wstrzykiwanie złośliwych zapytań do bazy danych aplikacji webowych.
  • Brute Force – automatyczne próby odgadnięcia haseł „siłowe”.
  • Zero-Day Exploits – wykorzystywanie nowych, niezałatanych luk w oprogramowaniu.
     

3. Zalecenia dla użytkowników

  • Silne hasła – minimum 12 znaków, różnorodne (duże, małe litery, cyfry, znaki specjalne), unikalne dla każdego konta.
  • Uwierzytelnianie dwuskładnikowe (2FA) – włącz tam, gdzie dostępne.
  • Aktualizacje oprogramowania – regularnie instaluj poprawki systemu, przeglądarki i aplikacji.
  • Antywirus i zapora sieciowa – korzystaj z renomowanego oprogramowania ochronnego.
  • HTTPS i certyfikaty SSL – sprawdzaj, czy strona ma ważny certyfikat (zielona kłódka w przeglądarce).
  • Ostrożność w e-mailach i SMS-ach – nie otwieraj załączników i nie klikaj linków z nieznanych źródeł.
  • Unikaj publicznego Wi-Fi – szczególnie przy dostępie do kont bankowych i służbowych.
  • Kopie zapasowe – regularnie twórz backupy ważnych plików i zaszyfruj je.
  • Bezpieczne nośniki – nie podłączaj do komputera zewnętrznych urządzeń (pendrive’y, dyski), jeśli nie masz pewności co do ich pochodzenia.
  • Edukacja – śledź aktualności o zagrożeniach i nowych metodach ochrony.