moja polska zbrojna
Od 25 maja 2018 r. obowiązuje w Polsce Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE (ogólne rozporządzenie o ochronie danych, zwane także RODO).

W związku z powyższym przygotowaliśmy dla Państwa informacje dotyczące przetwarzania przez Wojskowy Instytut Wydawniczy Państwa danych osobowych. Prosimy o zapoznanie się z nimi: Polityka przetwarzania danych.

Prosimy o zaakceptowanie warunków przetwarzania danych osobowych przez Wojskowych Instytut Wydawniczy – Akceptuję

Bezpieczna cyberprzestrzeń

Każdy z nas codziennie jest narażony na zagrożenia w cyberprzestrzeni, ale są momenty, gdy czujność trzeba jeszcze dodatkowo wzmocnić. W związku z obecną sytuacją na Ukrainie oraz ogłoszeniem stopnia alarmowego CHARLIE-CRP, polecamy przygotowane przez CERT Polska rekomendacje dla obywateli i firm, których wdrożenie uważamy za konieczne.

Jeśli do tej pory Twoja organizacja nie testowała nigdy procedury przywracania kopii zapasowych, to jest to właściwy moment na zrobienie tego.

 

Rekomendacje dla obywateli

Zapoznaj się z poradnikiem dotyczącym bezpieczeństwa skrzynek pocztowych i kont w mediach społecznościowych oraz zastosuj się do jego rekomendacji.

Bądź wyczulony na sensacyjne informacje, w szczególności zachęcające do natychmiastowego podjęcia jakiegoś działania. Weryfikuj informacje w kilku źródłach. Upewnij się, że informacja jest prawdziwa przed podaniem jej dalej w mediach społecznościowych. Jeśli masz jakieś wątpliwości, wstrzymaj się.

Uważaj na wszelkie linki w wiadomościach mailowych i SMS-ach, zwłaszcza te sugerujące podjęcie jakiegoś działania, np. konieczność zmiany hasła, albo podejrzaną aktywność na koncie. Obserwowaliśmy w przeszłości tego typu celowane ataki na prywatne konta, gdzie celem było zdobycie informacji zawodowych.

Upewnij się, że posiadasz kopię zapasową wszystkich ważnych dla siebie plików i potrafisz je przywrócić w przypadku takiej potrzeby.

Śledź ostrzeżenia o nowych scenariuszach ataków na naszych mediach społecznościowych: Twitter, Facebook.

Zgłaszaj każdą podejrzaną aktywność przez formularz na stronie incydent.cert.pl lub mailem na cert@cert.pl. Podejrzane SMS-y prześlij bezpośrednio na numer 799 448 084. Rekomendujemy zapisanie go w kontaktach.

Rekomendacje dla firm

Należy:

Przetestować przywracanie infrastruktury z kopii zapasowych. Kluczowe jest, żeby zostało to wykonane w praktyce na wybranych systemach, nie tylko proceduralnie.

Upewnić się, że posiadane kopie zapasowe są odizolowane i nie ucierpią w przypadku ataku na resztę infrastruktury.

Upewnić się, że dokonywane są aktualizacje oprogramowania, w szczególności dla systemów dostępnych z internetu. Należy zacząć od podatności, które są na liście obecnie aktywnie wykorzystywanych w atakach.

Upewnić się, że wszelki dostęp zdalny do zasobów firmowych wymaga uwierzytelniania dwuskładnikowego.

Przejrzeć usługi w adresacji firmowej dostępne z internetu i ograniczyć je do niezbędnego minimum. Można w tym celu wykorzystać np. portal Shodan. W szczególności nie powinny być bezpośrednio dostępne usługi pozwalające na zdalny dostęp jak RDP czy VNC.

Aktualizować w sposób automatyczny sygnatury posiadanych systemów bezpieczeństwa typu AV, EDR, IDS, IPS, itd.

Wdrożyć filtrowanie domen w sieci firmowej na bazie publikowanej przez nas listy ostrzeżeń. Dzięki temu w szybki sposób zablokowane zostaną zaobserwowane przez nas złośliwe domeny.

Zapoznać się z przygotowanym przez CSIRT KNF poradnikiem dotyczącym obrony przed atakami DDoS i wdrożyć jego rekomendacje.

Zapoznać się z naszym poradnikiem omawiającym sposoby wzmocnienia ochrony przed ransomware i wdrożyć jego rekomendacje.

Zapoznać się z naszymi materiałami dotyczącymi bezpieczeństwa haseł.

Zapoznać się z naszym artykułem dotyczącym mechanizmów weryfikacji nadawcy wiadomości i wdrożyć je dla domen wykorzystywanych do wysyłki poczty.

W przypadku posiadania własnego zakresu adresów IP zalecamy dołączenie do platformy N6. Za jej pośrednictwem udostępniamy na bieżąco informacje o podatnościach i podejrzanej aktywności obserwowanej przez nas w podanym zakresie adresowym.

Wyznaczyć osobę odpowiedzialną za koordynację działań w przypadku wystąpienia incydentu i przećwiczyć procedury reagowania.

Uczulić pracowników na obserwację podejrzanej aktywności oraz poinformowanie o sposobie jej zgłaszania do wyznaczonej w firmie osoby.

Zgłosić do nas osobę kontaktową, nawet jeśli nie zobowiązuje do tego ustawa. Dzięki temu będziemy w stanie szybko skontaktować się z właściwą osobą w celu przesłania ostrzeżenia.

Zgłaszać każdą podejrzaną aktywność do właściwego CSIRT-u, tj.:
CSIRT NASK
CSIRT GOV
CSIRT MON

Uwaga! Jeśli Twoja firma współpracuje z podmiotami na Ukrainie lub ma tam oddziały, dodatkowo:

Sprawdź reguły dla dostępu sieciowego, ogranicz dozwolony ruch do minimum.

Monitoruj ruch sieciowy, w szczególności na styku sieci z tymi firmami/oddziałami.

Obejmij szczególnym monitoringiem hosty, na których jest zainstalowane oprogramowanie, które otrzymuje automatyczne aktualizacje od podmiotów na Ukrainie.

Ostrzeż pracowników, aby byli szczególnie wyczuleni na informacje nakłaniające ich do podjęcia jakiegoś działania.

Opracował: Zespół CERT Polska, działający w strukturach NASK (Naukowej i Akademickiej Sieci Komputerowej)

PZ

autor zdjęć: Pixabay

dodaj komentarz

komentarze

~Scooby
1645794660
Chrońmy nasze ogródki przed wiosennym atakiem robali. Sejwy Z StarCraft II mniej istotne...
F8-C9-28-04

Druga Gala Sportu Dowództwa Generalnego
 
Świadczenie motywacyjne także dla niezawodowców
Rosomaki i Piranie
Ochrona artylerii rakietowej
Olympus in Paris
Opłatek z żołnierzami PKW Rumunia
Jeniecka pamięć – zapomniany palimpsest wojny
Ustawa o obronie ojczyzny – pytania i odpowiedzi
W hołdzie pamięci dla poległych na misjach
Jak Polacy szkolą Ukraińców
Ustawa o obronie ojczyzny – pytania i odpowiedzi
W obronie Tobruku, Grobowca Szejka i na pustynnych patrolach
Opłatek z premierem i ministrem obrony narodowej
Wkrótce korzystne zmiany dla małżonków-żołnierzy
Świąteczne spotkanie pod znakiem „Feniksa”
Więcej powołań do DZSW
Żaden z Polaków służących w Libanie nie został ranny
Miliardowy kontrakt na broń strzelecką
Rehabilitacja poprzez sport
Polacy pobiegli w „Baltic Warrior”
Rosomaki w rumuńskich Karpatach
Polskie Pioruny bronią Estonii
„Nie strzela się w plecy!”. Krwawa bałkańska epopeja polskiego czetnika
Zmiana warty w PKW Liban
Kluczowa rola Polaków
Łączy nas miłość do Wojska Polskiego
Cele polskiej armii i wnioski z wojny na Ukrainie
Sukces za sukcesem sportowców CWZS-u
Czworonożny żandarm w Paryżu
Ryngrafy za „Feniksa”
Kosmiczny zakup Agencji Uzbrojenia
21 grudnia upamiętniamy żołnierzy poległych na zagranicznych misjach
Ciało może o wiele więcej, niż myśli głowa
Świąteczne spotkanie w POLLOGHUB
Ustawa o obronie ojczyzny – pytania i odpowiedzi
W Toruniu szkolą na międzynarodowym poziomie
Fiasko misji tajnych służb
Wyścig na pływalni i lodzie o miejsca na podium mistrzostw kraju
Wigilia ‘44 – smutek i nadzieja w czasach mroku
Podziękowania dla żołnierzy reprezentujących w sporcie lubuską dywizję
Srebro na krótkim torze reprezentanta braniewskiej brygady
Wiązką w przeciwnika
Polska i Kanada wkrótce podpiszą umowę o współpracy na lata 2025–2026
W drodze na szczyt
Olimp w Paryżu
Estonia: centrum innowacji podwójnego zastosowania
Chirurg za konsolą
Zimowe wyzwanie dla ratowników
Posłowie o modernizacji armii
Wybiła godzina zemsty
Poznaliśmy laureatów konkursu na najlepsze drony
Operacja „Feniks” – pomoc i odbudowa
Ustawa o zwiększeniu produkcji amunicji przyjęta
Rekord w „Akcji Serce”
Miliardy dla polskiej zbrojeniówki
„Niedźwiadek” na czele AK
Nowe łóżka dla szpitala w Libanie
Kluczowy partner
Prawo do poprawki, rezerwiści odzyskają pieniądze
Podchorążowie lepsi od oficerów
Nowa ustawa o obronie cywilnej już gotowa
Ustawa o obronie ojczyzny – pytania i odpowiedzi
Wstępna gotowość operacyjna elementów Wisły
Zrobić formę przed Kanadą
Awanse dla medalistów

Ministerstwo Obrony Narodowej Wojsko Polskie Sztab Generalny Wojska Polskiego Dowództwo Generalne Rodzajów Sił Zbrojnych Dowództwo Operacyjne Rodzajów Sił Zbrojnych Wojska Obrony
Terytorialnej
Żandarmeria Wojskowa Dowództwo Garnizonu Warszawa Inspektorat Wsparcia SZ Wielonarodowy Korpus
Północno-
Wschodni
Wielonarodowa
Dywizja
Północny-
Wschód
Centrum
Szkolenia Sił Połączonych
NATO (JFTC)
Agencja Uzbrojenia

Wojskowy Instytut Wydawniczy (C) 2015
wykonanie i hosting AIKELO