Logo BIP Logo ePUAP
Biuletyn Informacji Publicznej
herb jednostki
Urząd Miejski Kalisz Pomorski
System eBoi

eBoi
Jak załatwić sprawę?

Cyberbezpieczeństwo

Realizując zadania wynikające z art. 22 ust. 1 pkt 4 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz. U. z 2023 r. poz. 913, ze zm.) przekazujemy Państwu informacje pozwalające na zrozumienie zagrożeń występujących w cyberprzestrzeni oraz porady jak skutecznie stosować sposoby zabezpieczenia się przed tymi zagrożeniami.

Cyberbezpieczeństwo - zgodnie z obowiązującymi przepisami to „odporność systemów informacyjnych na działania naruszające poufność, integralność, dostępność i autentyczność przetwarzanych danych lub związanych z nimi usług oferowanych przez te systemy” (art. 2 pkt 4 ustawy o krajowym systemie cyberbezpieczeństwa).

Zrozumienie zagrożeń cyberbezpieczeństwa i stosowanie sposobów zabezpieczania się przed zagrożeniami to wiedza niezbędna każdemu użytkownikowi komputera, smartfona czy też usług internetowych.

Najpopularniejsze zagrożenia w cyberprzestrzeni:

  • ataki z użyciem szkodliwego oprogramowania (malware, wirusy, robaki itp.),
  • kradzieże tożsamości,
  • kradzieże (wyłudzenia), modyfikacje bądź niszczenie danych,
  • blokowanie dostępu do usług,
  • spam (niechciane lub niepotrzebne wiadomości elektroniczne),
  • ataki socjotechniczne (np. phishing, czyli wyłudzanie poufnych informacji przez podszywanie się pod godną zaufania osobę lub instytucję).

Sposoby zabezpieczenia się przed zagrożeniami:

  • zainstaluj i używaj oprogramowania przeciw wirusom i spyware; najlepiej stosuj ochronę w czasie rzeczywistym,
  • aktualizuj oprogramowanie antywirusowe oraz bazy danych wirusów (dowiedz się czy Twój program do ochrony przed wirusami posiada taką funkcję i robi to automatycznie),
  • aktualizuj system operacyjny i aplikacje bez zbędnej zwłoki,
  • zabezpieczaj swoje urządzenia mobilne. Laptopy, smartfony i tablety należy zabezpieczać przy pomocy PIN-u, odcisku palca lub innych metod oferowanych przez producentów urządzeń. Wskazane jest korzystanie z urządzeń znanych producentów, zapewniających ciągłe poprawki i aktualizacje do oficjalnego oprogramowania. Nie należy instalować aplikacji nieznanych producentów, bez autoryzacji sklepów z aplikacjami. Aplikacje nieznanych producentów mogą prowadzić do wycieku danych. Nie należy udostępnić swoich urządzeń mobilnych nieznanym osobą oraz pozostawiać ich bez osobistego nadzoru. Nie należy podłączać nieznanych nośników danych, które mogą zawierać zagrożenia w postaci szkodliwego oprogramowania.
  • nie otwieraj plików nieznanego pochodzenia,
  • nie korzystaj ze stron banków, poczty elektronicznej czy portali społecznościowych, które nie mają ważnego certyfikatu, chyba że masz stuprocentową pewność z innego źródła, że strona taka jest bezpieczna,
  • nie używaj niesprawdzonych programów zabezpieczających czy też publikowania własnych plików w Internecie (mogą one np. podłączać niechciane linijki kodu do źródła strony),
  • co jakiś czas skanuj komputer i sprawdzaj procesy sieciowe - jeśli się na tym nie znasz poproś o sprawdzenie kogoś, kto się zna. Czasami złośliwe oprogramowanie nawiązujące własne połączenia z Internetem, wysyłające twoje hasła i inne prywatne dane do sieci może się zainstalować na komputerze mimo dobrej ochrony – należy je wykryć i zlikwidować
  • sprawdzaj pliki pobrane z internetu za pomocą skanera,
  • staraj się nie odwiedzać zbyt często stron, które oferują niesamowite atrakcje (darmowe filmiki, muzykę, lub łatwy zarobek przy rozsyłaniu spamu)- często na takich stronach znajdują się ukryte wirusy, trojany i inne zagrożenia,
  • nie zostawiaj danych osobowych w niesprawdzonych serwisach i na stronach, jeżeli nie masz absolutnej pewności, że nie są one widoczne dla osób trzecich,
  • nie wysyłaj w e-mailach żadnych poufnych danych w formie otwartego tekstu – niech np. będą zabezpieczone hasłem i zaszyfrowane – hasło przekazuj w sposób bezpieczny,
  • pamiętaj o uruchomieniu firewalla,
  • wykonuj kopie zapasowe ważnych danych,
  • pamiętaj, że żaden bank, czy Urząd nie wysyła e-maili do swoich klientów/interesantów z prośbą o podanie hasła lub loginu w celu ich weryfikacji,
  • nie loguj się do systemów z danymi wrażliwymi za pomocą publicznych sieci Wi-Fi,
  • stosuj złożone hasła z wielką literą, cyfrą i znakiem specjalnym, regularnie je zmieniaj i nie stosuj zapamiętywania  haseł w serwisach internetowych,
  • nigdy nie wysyłaj za pomocą sieci publicznej niezaszyfrowanych danych wrażliwych, które mogą posłużyć do kradzieży tożsamości (PESEL, nr dowodu osobistego itp.),
  • nie podłączaj nieznanego urządzenia do swojego komputera, np. znalezionego pendrive’a.

 

Pamiętaj, że Urząd Miejski w Kaliszu Pomorskim nigdy nie wysyła do swoich Klientów e-maili nakłaniających do:

  • ujawniania danych poufnych (hasła, PIN-y, dane osobowe);
  • zmiany hasła, za pomocą linków podanych w e-mailu;
  • podania danych karty kredytowej takich, jak PIN, kod CVV;
  • ujawnienia danych logowania do serwisów;
  • instalowania dodatkowego oprogramowania pochodzącego z nieznanych źródeł, w szczególności jeżeli link został przekazany w treści wiadomości lub SMS.

 

Więcej informacji i porad o cyberbezpieczeństwie uzyskasz na stronach:

https://www.gov.pl/web/baza-wiedzy/cyberbezpieczenstwo

https://www.cert.pl/publikacje/

https://akademia.nask.pl/publikacje/

https://stojpomyslpolacz.pl/stp/

 

Zgłaszanie incydentów bezpieczeństwa: https://incydent.cert.pl/

Kampania ma na celu zwiększanie poziomu świadomości społecznej i promowanie bezpieczeństwa w cyberprzestrzeni.

 

Polityka Systemu Zarządzania Bezpieczeństwem Informacji

 

Urząd Miejski w Kaliszu Pomorskim działa na podstawie i w granicach określonych prawem, zapewniając należyty poziom bezpieczeństwa informacji oraz skuteczną ochronę informacji  oraz dostarczającym wysokiej jakości usługi

 

Burmistrz Kalisza Pomorskiego zobowiązuje się do spełnienia wymagań i ciągłego doskonalenia skuteczności systemu zarządzania bezpieczeństwem informacji, wdrożonym zgodnie z normą ISO/IEC 27001. Zapewniamy  osiągnięcie następujących celów, gwarantując  bezpieczeństwo informacji:

  1. współdziałanie  z klientami, współpracownikami oraz dostawcami zewnętrznymi, w celu realizacji celów strategicznych, opartych na dążeniu do zapewnienia najwyższego poziomu bezpieczeństwa informacji,
  2. doskonalenie zawodowe, organizacyjne oraz techniczne, mające zapewnić usprawnienie pracy w zakresie systemu zarządzania bezpieczeństwem informacji,
  3. zapewnienie sprawnej komunikacji wewnętrznej i zewnętrznej poprzez bezpieczny przepływ informacji pomiędzy pracownikami i w kontaktach z otoczeniem,
  4. zapewnienia poufności, integralności, dostępności i niezawodności przetwarzanych informacji we wszystkich systemach wykorzystywanych do ich przetwarzania
  5. zabezpieczenie dokumentacji przed nieuprawnionym do niej dostępem, naruszeniem integralności, bądź zniszczeniem aktywów związanych z przetwarzaniem informacji,
  6. zapewnienie właściwego przetwarzania informacji oraz prawidłowego korzystania z zasobów informatycznych,
  7. sprawowanie kontroli nad uprawnieniami dostępu osób do pomieszczeń, zasobów i systemów informatycznych,
  8. zgłaszanie oraz reagowanie na zaistniałe lub możliwe incydenty w zakresie bezpieczeństwa,
  9. zapewnienie ciągłości działalności przy uwzględnieniu istniejących zagrożeń,
  10. zarządzanie ryzykiem, a tym samym podejmowanie decyzji o znaczeniu strategicznym w zakresie bezpieczeństwa informacji,
  11. minimalizacji skutków zagrożeń dla bezpieczeństwa informacji,
  12. budowania kultury bezpieczeństwa informacji poprzez ciągłe podnoszenie świadomości i kształcenia pracowników.

Powyższa polityka znana jest wszystkim pracownikom Urzędu Miejskiego oraz przekazano informację o jej wdrożeniu zainteresowanym podmiotom.

Burmistrz Kalisza Pomorskiego deklaruje pełne zaangażowanie w budowanie skutecznego Systemu Zarządzania Bezpieczeństwem Informacji oraz zapewnienie odpowiednich zasobów do realizacji celów określonych niniejszą polityką.

 

 

Metadane - wyciąg z rejestru zmian

Akcja Osoba Data
Dodanie dokumentu: Aleksander Preca 23-08-2023 12:03
Osoba, która wytworzyła informację lub odpowiada za treść informacji: Irena Kilijańska-Kotowicz 07-07-2026
Ostatnia aktualizacja: Aleksander Preca 07-07-2026 10:30