Samorządy muszą zgłaszać incydenty online

Dużą grupą podmiotów zagrożonych cyberprzestępczością są władze lokalne. NASK z myślą o nich przygotował specjalny poradnik, jak radzić sobie w sytuacjach kryzysowych tego rodzaju.

Publikacja: 22.04.2019 16:04

NASK
podkreśla,
jak ważne jest,
aby incydenty
związane
z naruszaniem cyberbezpiecze-
-ństwa były
zgł

NASK podkreśla, jak ważne jest, aby incydenty związane z naruszaniem cyberbezpiecze- -ństwa były zgłaszane

Foto: Shutterstock

Od 2018 r. wszystkie podmioty publiczne, które realizują zadania publiczne zależne od systemów informacyjnych, są częścią krajowego systemu cyberbezpieczeństwa. Ustawa, która weszła w życie 28 sierpnia 2018 r., nakłada na nie obowiązek raportowania incydentów, co oznacza również nowe obowiązki dla samorządów.

CZYTAJ TAKŻE: Raport NASK: Hakerzy będą coraz groźniejsi

NASK wyjaśnia, że zgłoszeń można dokonywać e-mailem i przez stronę https://incydent.cert.pl. Jest to lepsza opcja, ponieważ prowadzi wprowadzającego dane przez kolejne etapy, więc w efekcie znajdą się w nim wszystkie potrzebne informacje. Zasadniczo powinny być zgłaszane wszystkie wątpliwe przypadki, niemniej powinno się szczególną uwagę przywiązywać do incydentów poważnych. Można o nich mówić tylko w przypadku, gdy samorząd jest jednocześnie operatorem usług kluczowej. To, czy incydent jest uznawany za poważny, zależy np. od liczby użytkowników dotkniętych incydentem oraz czasu oddziaływania incydentu na świadczoną usługę.

Formularz powinien być wypełniony, nawet jeśli osoba to robiąca nie ma wszystkich informacji. NASK podaje, że zespół CERT Polska w toku badania sprawy może poprosić o dalsze informacje, które nie zostały przekazane w pierwszym zgłoszeniu.

CZYTAJ TAKŻE: Polska stawia na walkę z cyberprzestępcami

Powinny zostać przekazane także informacje prawnie chronione, a NASK zapewnia, iż nic nie będzie zagrażać ich bezpieczeństwu.

NASK podkreśla, jak ważne jest, aby incydenty związane z naruszaniem cyberbezpieczeństwa były zgłaszane, ponieważ tylko w ten sposób można stworzyć mechanizmy ochrony przed tego typu sytuacjami. Można też oszacować koszty i starać się uniknąć powtórzenia sytuacji, która może rzutować także na mieszkańców danej jednostki samorządu. NASK podaje, że gdyby ofiarą złośliwego oprogramowania typu ransomware padł choćby pracownik urzędu zajmujący się wypłatą świadczeń, np. 500+ i doszłoby do zablokowania mu dostępu do systemu, incydent mógłby znacząco przedłużyć lub przerwać proces wypłaty.

IT

Od 2018 r. wszystkie podmioty publiczne, które realizują zadania publiczne zależne od systemów informacyjnych, są częścią krajowego systemu cyberbezpieczeństwa. Ustawa, która weszła w życie 28 sierpnia 2018 r., nakłada na nie obowiązek raportowania incydentów, co oznacza również nowe obowiązki dla samorządów.

CZYTAJ TAKŻE: Raport NASK: Hakerzy będą coraz groźniejsi

Pozostało 82% artykułu
2 / 3
artykułów
Czytaj dalej. Subskrybuj
IT
Dassault Systèmes prezentuje koncepcję Przemysłu 4.0 na żywo razem z Bosch Rexroth Polska
IT
Wyjątkowo zuchwałe przestępstwo w Szczecinie. Haker pobierał pieniądze za parkowanie
IT
Zimna wojna w cyberprzestrzeni zmusza do wzmacniania ochrony
IT
Nowi królowie IT. Już nie programiści czy developerzy zarabiają najwięcej
IT
Lawinowo przybywa programistów na swoim. Mają bardzo niepewną przyszłość
Materiał Promocyjny
Dzięki akcesji PKB Polski się podwoił