Dzień Bezpiecznego Internetu - bezpieczeństwo zaczyna się od Ciebie
Dziś obchodzimy Dzień Bezpiecznego Internetu. To doskonała okazja, by przypomnieć sobie podstawowe zasady cyberbezpieczeństwa, które pomagają chronić nie tylko nasze dane, ale również zasoby całej organizacji.
W czasach, gdy cyberprzestępcy za każdym rogiem czyhają na nasze dane, świadome i ostrożne korzystanie z systemów informatycznych jest obowiązkiem każdego z nas, niezależnie od stanowiska, szczególnie w sektorze ochrony zdrowia. Cyberbezpieczeństwo nie jest już domeną wyłącznie specjalistów IT. Każdy pracownik jest odpowiedzialny za bezpieczeństwo danych, a nawet drobne zaniedbania mogą prowadzić do poważnych konsekwencji, takich jak utrata informacji, naruszenie reputacji czy wysokie koszty incydentów.
Statystyki CSIRT CeZ pokazują, że najczęstszą przyczyną incydentów są oszustwa komputerowe. W roku 2025 stanowiły one 40% wszystkich zarejestrowanych incydentów w sektorze.
Jak się ochronić przed atakami socjotechnicznymi?
Ataki socjotechniczne polegają na manipulowaniu pracownikiem tak, aby skłonić go do ujawnienia poufnych informacji lub wykonania niebezpiecznej czynności, takiej jak kliknięcie w link, pobranie pliku czy udostępnienie hasła.
Jeżeli chcesz skutecznie się chronić:
- zachowaj zasadę ograniczonego zaufania
- nie ufaj automatycznie wiadomościom i prośbom o podanie danych dostępowych lub wykonanie nietypowych działań.
- weryfikuj tożsamość proszącego
- jeśli ktoś powołuje się na dział IT, bezpieczeństwo czy współpracującą firmę, zweryfikuj to przez inny kanał komunikacji
- nie ulegaj presji czasu - cyberprzestępcy często tworzą atmosferę pilności
- zachowaj ostrożność wobec linków i załączników
- sprawdzaj nadawcę, adresy stron i formaty plików
Jednak ataki socjotechniczne to nie wszystko. Warto wiedzieć, jak zapobiegać różnym niebezpieczeństwom. Dlatego przygotowaliśmy Podstawy bezpieczeństwa i ochrony danych w sektorze ochrony zdrowia.
Z publikacji dowiesz się między innymi:
- jak reagować na incydenty
- jak bezpiecznie korzystać z urządzeń i nośników danych, aby chronić informacje przed nieuprawnionym dostępem lub przypadkową utratą
- jak postępować w razie awarii sieci, tak aby zachować ciągłość pracy i jednocześnie nie narazić systemów na dodatkowe zagrożenia.
To praktyczne informacje, które mogą zwiększyć poziom bezpieczeństwa w organizacji.
Możesz pobrać pełne zalecenia lub wybrane rozdziały w zależności od tego, czego potrzebujesz.
Więcej: Podstawy bezpieczeństwa i ochrony danych w sektorze ochrony zdrowia
