Вроцлавський центр інтеграції (Wrocławskie Centrum Integracji), виконуючи обов’язки, передбачені пунктами 2 і 3 частини 1 статті 9 Закону від 5 липня 2018 року про національну систему кібербезпеки, надає інформацію, яка допомагає користувачам послуг WCI розпізнавати кіберзагрози, застосовувати ефективні способи захисту та повідомляти про події, пов’язані з кібербезпекою.
Як захиститися від кіберзагроз
Під час користування електронними послугами:
- не передавайте іншим особам паролі, одноразові коди або дані для входу;
- не відкривайте підозрілі вкладення та посилання, отримані електронною поштою або SMS;
- перевіряйте адресу відправника повідомлення та адресу вебсайту перед введенням будь-яких даних;
- використовуйте надійні унікальні паролі та, якщо це можливо, багатофакторну автентифікацію;
- регулярно оновлюйте операційну систему, веббраузер та інше програмне забезпечення;
- будьте особливо обережними з повідомленнями, які створюють відчуття терміновості, вимагають здійснення платежу або надання даних;
- створюйте резервні копії важливих даних і зберігайте їх у безпечному місці.
Актуальні попередження, інформація та рекомендації щодо кібербезпеки доступні на таких вебсайтах:
CERT Polska діє у структурі NASK та виконує завдання CSIRT NASK. На вебсайті публікуються актуальні попередження та практичні матеріали, зокрема щодо фішингу, шкідливого програмного забезпечення, фальшивих вебсайтів і безпечної автентифікації. CERT Polska.
Повідомлення про кіберзагрози, інциденти та вразливості
Якщо ви помітили кіберзагрозу, інцидент або вразливість, пов’язані з послугами, що надаються Вроцлавським центром інтеграції, надішліть повідомлення на адресу:
cyberbezpieczenstwo@wci.wroclaw.pl
Повідомлення може стосуватися, зокрема:
- повідомлення або вебсайту, що видає себе за WCI;
- підозрілого повідомлення, нібито надісланого працівником WCI;
- несанкціонованого доступу до послуги або даних;
- вразливості або помилки безпеки на вебсайті чи в послузі WCI;
- порушення роботи, збою або недоступності електронної послуги;
- іншої події, яка може порушити конфіденційність, цілісність, доступність або автентичність інформації.
У повідомленні, якщо це можливо, зазначте:
- назву послуги, вебсайту або системи, якої стосується подія;
- дату та приблизний час виявлення події;
- короткий опис ситуації;
- адресу вебсайту, текст повідомлення або знімок екрана;
- контактні дані, якщо ви очікуєте відповіді або якщо може виникнути потреба в отриманні додаткової інформації.
Не надсилайте паролі, коди автентифікації або персональні дані, які не є необхідними для опису події.
Про інциденти, підозрілі повідомлення, шкідливі вебсайти та інші загрози також можна повідомляти безпосередньо CSIRT NASK за допомогою форми: