Кібербезпека

Вроцлавський центр інтеграції (Wrocławskie Centrum Integracji), виконуючи обов’язки, передбачені пунктами 2 і 3 частини 1 статті 9 Закону від 5 липня 2018 року про національну систему кібербезпеки, надає інформацію, яка допомагає користувачам послуг WCI розпізнавати кіберзагрози, застосовувати ефективні способи захисту та повідомляти про події, пов’язані з кібербезпекою.

Як захиститися від кіберзагроз

Під час користування електронними послугами:

  • не передавайте іншим особам паролі, одноразові коди або дані для входу;
  • не відкривайте підозрілі вкладення та посилання, отримані електронною поштою або SMS;
  • перевіряйте адресу відправника повідомлення та адресу вебсайту перед введенням будь-яких даних;
  • використовуйте надійні унікальні паролі та, якщо це можливо, багатофакторну автентифікацію;
  • регулярно оновлюйте операційну систему, веббраузер та інше програмне забезпечення;
  • будьте особливо обережними з повідомленнями, які створюють відчуття терміновості, вимагають здійснення платежу або надання даних;
  • створюйте резервні копії важливих даних і зберігайте їх у безпечному місці.

Актуальні попередження, інформація та рекомендації щодо кібербезпеки доступні на таких вебсайтах:

CERT Polska діє у структурі NASK та виконує завдання CSIRT NASK. На вебсайті публікуються актуальні попередження та практичні матеріали, зокрема щодо фішингу, шкідливого програмного забезпечення, фальшивих вебсайтів і безпечної автентифікації. CERT Polska.

Повідомлення про кіберзагрози, інциденти та вразливості

Якщо ви помітили кіберзагрозу, інцидент або вразливість, пов’язані з послугами, що надаються Вроцлавським центром інтеграції, надішліть повідомлення на адресу:

cyberbezpieczenstwo@wci.wroclaw.pl

Повідомлення може стосуватися, зокрема:

  • повідомлення або вебсайту, що видає себе за WCI;
  • підозрілого повідомлення, нібито надісланого працівником WCI;
  • несанкціонованого доступу до послуги або даних;
  • вразливості або помилки безпеки на вебсайті чи в послузі WCI;
  • порушення роботи, збою або недоступності електронної послуги;
  • іншої події, яка може порушити конфіденційність, цілісність, доступність або автентичність інформації.

У повідомленні, якщо це можливо, зазначте:

  • назву послуги, вебсайту або системи, якої стосується подія;
  • дату та приблизний час виявлення події;
  • короткий опис ситуації;
  • адресу вебсайту, текст повідомлення або знімок екрана;
  • контактні дані, якщо ви очікуєте відповіді або якщо може виникнути потреба в отриманні додаткової інформації.

Не надсилайте паролі, коди автентифікації або персональні дані, які не є необхідними для опису події.

Про інциденти, підозрілі повідомлення, шкідливі вебсайти та інші загрози також можна повідомляти безпосередньо CSIRT NASK за допомогою форми:

Повідомити про інцидент до CSIRT NASK