Wrocławskie Centrum Integracji, realizując obowiązki wynikające z art. 9 ust. 1 pkt 2 i 3 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, udostępnia informacje pozwalające użytkownikom usług WCI rozpoznawać cyberzagrożenia, stosować skuteczne sposoby ochrony oraz zgłaszać zdarzenia związane z cyberbezpieczeństwem.
Jak chronić się przed cyberzagrożeniami
Podczas korzystania z usług elektronicznych:
- nie przekazuj innym osobom haseł, kodów jednorazowych ani danych logowania;
- nie otwieraj podejrzanych załączników i odnośników otrzymanych w wiadomościach e-mail lub SMS;
- sprawdzaj adres nadawcy wiadomości oraz adres strony internetowej przed podaniem danych;
- stosuj silne, unikalne hasła i, jeżeli jest dostępne, uwierzytelnianie wieloskładnikowe;
- regularnie aktualizuj system operacyjny, przeglądarkę i pozostałe oprogramowanie;
- zachowaj szczególną ostrożność wobec wiadomości wywołujących presję czasu, żądających płatności albo podania danych;
- wykonuj kopie zapasowe ważnych danych i przechowuj je w bezpiecznym miejscu.
Aktualne ostrzeżenia, informacje i zalecenia dotyczące cyberbezpieczeństwa są dostępne na stronach:
CERT Polska działa w strukturach NASK i realizuje zadania CSIRT NASK. Serwis zawiera aktualne ostrzeżenia oraz praktyczne materiały dotyczące między innymi phishingu, złośliwego oprogramowania, fałszywych stron i bezpiecznego logowania. CERT Polska.
Zgłaszanie cyberzagrożeń, incydentów i podatności
Jeżeli zauważysz cyberzagrożenie, incydent lub podatność związaną z usługami świadczonymi przez Wrocławskie Centrum Integracji, przekaż zgłoszenie na adres:
cyberbezpieczenstwo@wci.wroclaw.pl
Zgłoszenie może dotyczyć w szczególności:
- wiadomości lub strony internetowej podszywającej się pod WCI;
- podejrzanej wiadomości otrzymanej rzekomo od pracownika WCI;
- nieuprawnionego dostępu do usługi lub danych;
- podatności albo błędu bezpieczeństwa na stronie lub w usłudze WCI;
- zakłócenia, awarii lub niedostępności usługi elektronicznej;
- innego zdarzenia, które może naruszać poufność, integralność, dostępność lub autentyczność informacji.
W zgłoszeniu, jeżeli jest to możliwe, podaj:
- nazwę usługi, strony albo systemu, którego dotyczy zdarzenie;
- datę i przybliżoną godzinę zauważenia zdarzenia;
- krótki opis sytuacji;
- adres strony, treść komunikatu albo zrzut ekranu;
- dane kontaktowe, jeżeli oczekujesz odpowiedzi lub mogą być potrzebne dodatkowe informacje.
Nie przesyłaj haseła, kodów uwierzytelniających ani danych osobowych, które nie są niezbędne do opisania zdarzenia.
Incydenty, podejrzane wiadomości, złośliwe strony i inne zagrożenia można również zgłaszać bezpośrednio do CSIRT NASK za pomocą formularza: