Kliknij, by wydrukować tę stronę

04.02.2024 Aktualizacja: 15.04.2024

Cyberbezpieczeństwo w Urzędzie Lotnictwa Cywilnego

PRAWO

Podstawowym aktem prawnym w zakresie bezpieczeństwa cyfrowego jest Ustawa o krajowym systemie cyberbezpieczeństwa, obowiązująca od 28 sierpnia 2018 r. Zapewnia ona ochronę cyberprzestrzeni na poziomie krajowym i gwarantuje m.in. niezakłócone świadczenie usług kluczowych z punktu widzenia państwa i gospodarki.  Więcej informacji o cyberbezpieczeństwie znajduje się na stronach:

ZAGROŻENIA

W miarę wzrostu zależności społeczeństwa od technologii, zagrożenia związane z cyberprzestrzenią również ewoluują i rosną w skali. Phishing, na który mogą być narażeni pasażerowie lotniczy oraz Klienci ULC, ataki hakerskie, złośliwe oprogramowanie, ataki DDoS (rozproszone ataki odmowy usług), kradzież tożsamości, i wiele innych form cyberzagrożeń stały się codzienną rzeczywistością zarówno dla sektora prywatnego jak i administracji publicznej.

Skutki tych zagrożeń mogą mieć negatywne konsekwencje nie tylko w obszarze pozyskiwania informacji, wycieku danych osobowych ale również mogą być realnym zagrożeniem dla zdrowia i życia ludzi. Zapewnienie cyberbezpieczeństwa to również kluczowy element utrzymania ciągłości działania Urzędu  Lotnictwa Cywilnego.  

 

POPULARNE FORMY CYBERPRZESTĘPSTW

Phishing - jeden z najpopularniejszych typów ataków opartych o wiadomości e-mail lub SMS. Wykorzystuje inżynierię społeczną, czyli technikę polegającą na tym, że przestępcy internetowi próbują osobę oszukać i spowodować, abyś podjęła działania zgodnie z ich zamierzeniami. Cyberprzestępcy podszywając się m.in. pod firmy kurierskie, urzędy administracji, operatorów telekomunikacyjnych, czy nawet naszych znajomych, starają się wyłudzić nasze dane do logowania np. do kont bankowych lub używanych przez nas kont społecznościowych, czy systemów biznesowych. Wiadomości phishingowe są tak przygotowywane aby wyglądały na autentyczne. Wiadomości mogą zawierać linki do stron internetowych zainfekowanych szkodliwym oprogramowaniem, fałszywych stron płatności elektronicznych lub zawierać załącznik wyglądający jak interesujący dokument, który jednak w swojej treści zawiera złośliwy kod w celu przejęcia kontroli nad twoim urządzeniem.

Przykłady ataków phishingowych wymierzonych w pasażerów lotniczych.

 
Ransomware - oprogramowanie szantażujące. Obecnie uważane za najbardziej niepokojące zagrożenie. Jest to złośliwe oprogramowanie zaprojektowane w celu uniemożliwienia użytkownikowi lub organizacji dostępu do plików na ich komputerach. Napastnicy żądają okupu za przywrócenie dostępu do danych.

 

NA CO UWAŻAĆ !!!

Fałszywe linki i załączniki  - gdy otrzymasz wiadomość z podejrzanym załącznikiem lub linkiem w pierwszej kolejności:

Podejrzane e-maile - gdy otrzymasz podejrzany e-mail:

Fałszywe prośby o szybkie przelewy - działania cyberprzestępców opierają się przede wszystkim na socjotechnice.
Niepokój, upływ czasu, chęć pomocy innym …. – emocje nie są w sieci dobrym doradcą.

Co robić:

Fałszywe inwestycje w sieci – szybki i łatwy zarobek oparty na inwestycjach, często rzekomo powiązanych ze znanymi firmami czy spółkami. 

Trzy zasady, aby się uchronić:

PODSTAWOWE ZASADY BEZPIECZEŃSTWA

 

048 computer

Dbaj o aktualizację swoich urządzeń

hasło Używaj silnych haseł

free wifi

 Nie korzystaj z publicznych sieci Wi-Fi

linki

 Sprawdzaj linki i nie klikaj bezmyślnie

040 smartphone

 Nie podawaj danych przez telefon

027 wall

Zabezpieczaj wszystkie typy urządzeń – bezpieczeństwo w Internecie

002 window

Nie korzystaj z niezabezpieczonych witryn

050 shield

Używaj uwierzytelniania dwuskładnikowego

030 file 

Sprawdzaj załączniki i nie klikaj bezmyślnie

 

ZGŁASZANIE INCYDENTÓW

Jeżeli otrzymałeś podejrzaną korespondencję lub sms możesz zgłosić to do zespołu CERT Polska. Więcej informacji: - Baza wiedzy na stronie gov.pl

PRZYDATNE STRONY I NARZĘDZIA:

POLECANE ARTYKUŁY:

KRAJOBRAZ CYBERPRZESTRZENI W POLSCE

Według ,,Sprawozdania Pełnomocnika Rządu ds. Cyberbezpieczeństwa za rok 2023” w ubiegłym roku obsłużono ponad 80 tys. incydentów cyberbezpieczeństwa, co stanowi wzrost
o ponad 100% do roku poprzedniego. Sprawozdanie zaprezentowane 11 kwietnia 2024r. opisuje także najważniejsze realizowane działania na rzecz zwiększenia poziomu bezpieczeństwa polskiej cyberprzestrzeni oraz m.in. szczegółowe informacje na temat incydentów. Należą do nich:

Pełna treść sprawozdania dostępna jest na stronie Ministerstwa Cyfryzacji w artykule Krajobraz cyberprzestrzeni.

W celu świadczenia usług na najwyższym poziomie stosujemy pliki cookies. Korzystanie z naszej witryny oznacza, że będą one zamieszczane w Państwa urządzeniu. W każdym momencie można dokonać zmiany ustawień Państwa przeglądarki. Zobacz politykę cookies