<?xml version="1.0" encoding="UTF-8"?><bip.pbw.bydgoszcz.pl>
    <cyberbezpieczenstwo>
        <strona>1</strona>
        <ilosc-stron>1</ilosc-stron>
        <ilosc-rekordow>1</ilosc-rekordow>
        <artykuly>
            <artykul>
                <url>https://bip.pbw.bydgoszcz.pl/artykul/164/268</url>
                <tytul>Cyberbezpieczeństwo</tytul>
                <tresc>
                    <![CDATA[<div style="line-height: 1.5;">
<h2 class="heading" style="font-size: 1.34em;">Cyberbezpieczeństwo:</h2>
<p style="line-height: 1.5;">to odporność systemów informacyjnych na działania naruszające poufność, integralność, dostępność i autentyczność przetwarzanych danych lub związanych z nimi usług oferowanych przez te systemy. Wszelkie zdarzenia mające lub mogące mieć niekorzystny wpływ na cyberbezpieczeństwo nazywane są zagrożeniami lub incydentami.</p>
<h2 class="heading" style="line-height: 1.5; font-size: 1.34em;">Podstawy prawne bezpieczeństwa informacji i ochrony danych:</h2>
<ul>
<li style="line-height: 1.5;">Rozporządzenie Parlamentu Europejskiego i Rady (UE) 2016/679 z dnia 27 kwietnia 2016 r. w sprawie ochrony osób fizycznych w związku z przetwarzaniem danych osobowych i w sprawie swobodnego przepływu takich danych oraz uchylenia dyrektywy 95/46/WE, (ogólne rozporządzenie o ochronie danych);</li>
<li style="line-height: 1.5;">Ustawa z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne;</li>
<li style="line-height: 1.5;">Rozporządzenie Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych;</li>
<li style="line-height: 1.5;">Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa;</li>
<li style="line-height: 1.5;">Ustawa z dnia 14 grudnia 2018 r. o ochronie danych osobowych przetwarzanych w związku z zapobieganiem i zwalczaniem przestępczości.</li>
</ul>
<h2 class="heading" style="font-size: 1.34em;">Rodzaje ataków na systemy informatyczne:</h2>
<ul>
<li style="line-height: 1.5;">wirusy, robaki i bakterie – programy rozprzestrzeniające się w systemie informatycznym i zmieniające sposób jego działania lub reprodukujące się i zajmujące pamięć procesora, przestrzeń dyskową i inne zasoby, a w rezultacie – blokujące dostęp do danych,</li>
<li style="line-height: 1.5;">bomby logiczne – aktywizujące nowe funkcje elementów logicznych komputera i prowadzące do zniszczenia sprzętu i oprogramowania,</li>
<li style="line-height: 1.5;">konie trojańskie – programy umożliwiające podejmowanie bez wiedzy i zgody jego prawowitego użytkownika,</li>
<li style="line-height: 1.5;">próbkowanie – dostęp do komputera przez analizę jego charakterystyki,</li>
<li style="line-height: 1.5;">uwierzytelnianie – podszywanie się pod osobę uprawnioną do dostępu do systemu,</li>
<li style="line-height: 1.5;">ominięcie procesu zabezpieczającego system,</li>
<li style="line-height: 1.5;">czytanie – nieuprawniony dostęp do informacji,</li>
<li style="line-height: 1.5;">kopiowanie plików,</li>
<li style="line-height: 1.5;">kradzież – przejęcie zasobów systemu przez osobę nieuprawnioną bez pozostawiania kopii,</li>
<li style="line-height: 1.5;">modyfikacja – zmiana zawartości danych lub charakterystyki obiektu ataku,</li>
<li style="line-height: 1.5;">usunięcie – zniszczenie obiektu ataku,</li>
<li style="line-height: 1.5;">złośliwe podzespoły – umieszczanie w komputerach chipów zawierających programy możliwiające nieuprawniony dostęp do systemu lub tworzące wady konstrukcyjne,</li>
<li style="line-height: 1.5;">tylne drzwi – pozostawienie przez twórców oprogramowania „furtki” nieznanej użytkownikowi za pomocą której można uzyskać nieuprawniony dostęp do systemu,</li>
<li style="line-height: 1.5;">maskarada – udawanie przez atakującego jednego z użytkowników systemu,</li>
<li style="line-height: 1.5;">przechwycenie transmisji,</li>
<li style="line-height: 1.5;">podsłuchiwanie – śledzenie ruchu w sieci,</li>
<li style="line-height: 1.5;">oglądanie na oddzielnym monitorze repliki obrazów pojawiających się na monitorze użytkownika atakowanego komputera,</li>
<li style="line-height: 1.5;">zablokowanie dostępu do strony internetowej przez przesyłanie pod jej adresem olbrzymiego pakietu danych z różnych źródeł,</li>
<li style="line-height: 1.5;">e-mail bombing – przesyłanie na skrzynkę pocztową atakowanego użytkownika wielkiej ilości danych, co powoduje jej przepełnienie,</li>
<li style="line-height: 1.5;">emisja promieniowania elektromagnetycznego, które niszczy urządzenia elektroniczne i dane.</li>
</ul>
<h2 class="heading" style="font-size: 1.34em;">Zasady bezpieczeństwa dotyczące stosowania przeglądarki:</h2>
<ul>
<li>
<p style="line-height: 1.5;">narzucony odgórnie typ przeglądarki, ustawienie przeglądarki domyślnej;</p>
</li>
<li style="line-height: 1.5;">
<p>konfiguracja bezpieczeństwa przeglądarki (automatyczna aktualizacja, zainstalowany VPN, uruchomienie trybu prywatnego, usuwanie historii i plików tymczasowych z pamięci podręcznej, odmowa zapamiętywania cookies, blokada udostępniania cookies innym witrynom, wysyłanie żądania „bez śledzenia”, nie zapamiętywanie haseł dostępowych, wyłączenie WebRCT, wyłączenie funkcji timeline, włączona ochrona przed złośliwymi witrynami;</p>
</li>
<li style="line-height: 1.5;">
<p>korzystanie ze skrótów na belce przeglądarki lub dodawanie witryn do „Ulubione”;</p>
</li>
<li style="line-height: 1.5;">
<p>instalacja dodatków blokujących reklamy i chroniących prywatność;</p>
</li>
<li style="line-height: 1.5;">
<p>blokada lub kontrola dostępu stron do kamery, mikrofonu, czujnika ruchu, lokalizacji;</p>
</li>
<li style="line-height: 1.5;">
<p>blokada lub kontrola automatycznego uruchamiania plików Flash (animacja);</p>
</li>
<li style="line-height: 1.5;">
<p>ochrona ustawień przeglądarki przez program AV;</p>
</li>
<li style="line-height: 1.5;">
<p>bieżąca aktualizacja systemów operacyjnych;</p>
</li>
<li style="line-height: 1.5;">
<p>systematyczna aktualizacja programów antywirusowych, antymalware i antyspyware;</p>
</li>
<li style="line-height: 1.5;">
<p>systematyczne skanowanie programami antywirusowymi, antymalware i antyspyware;</p>
</li>
<li style="line-height: 1.5;">
<p>pobieranie oprogramowania wyłącznie ze stron producentów;</p>
</li>
<li style="line-height: 1.5;">
<p>nieotwieranie załączników z nieznanych źródeł dostarczanych poprzez korespondencję elektroniczną;</p>
</li>
<li style="line-height: 1.5;">
<p>nie zapamiętywanie haseł w aplikacjach webowych;</p>
</li>
<li style="line-height: 1.5;">
<p>niezapisywanie haseł na kartkach;</p>
</li>
<li style="line-height: 1.5;">
<p>nieużywanie tych samych haseł w różnych systemach informatycznych;</p>
</li>
<li style="line-height: 1.5;">
<p>stosowanie złożonych haseł;</p>
</li>
<li style="line-height: 1.5;">
<p>szybkie i rozważne reagowanie na komunikaty dotyczące naruszenia;</p>
</li>
<li>
<p style="line-height: 1.5;">regularne tworzenie kopii zapasowych.</p>
</li>
</ul>
<h2 class="heading" style="font-size: 1.34em;">Podstawowe zasady bezpieczeństwa:</h2>
<ul>
<li style="line-height: 1.5;">Unikaj wchodzenia na nieznane strony internetowe. Nie loguj się do systemów informatycznych w przypadkowych miejscach, z niezaufanych urządzeń lub publicznych niezabezpieczonych sieci WiFi.</li>
<li style="line-height: 1.5;">Korzystaj ze sprawdzonego oprogramowania do szyfrowania e-maili lub nośników danych.</li>
<li style="line-height: 1.5;">Szyfruj dane przesyłane pocztą elektroniczną oraz dyski twarde i pamięć w urządzeniach mobilnych (laptopy, tablety, komórki).</li>
<li style="line-height: 1.5;">Korzystaj z szyfrowanego połączenia VPN w pracy zdalnej.</li>
<li style="line-height: 1.5;">Odchodząc od komputera blokuj stację komputerową.</li>
<li style="line-height: 1.5;">Nie umieszczaj w komputerze przypadkowo znalezionych albo otrzymanych od osób trzecich nośników USB. Może znajdować się na nich złośliwe oprogramowanie.</li>
<li style="line-height: 1.5;">Nie pozostawiaj komputera sprzętu bez nadzoru, w przypadku obowiązkowego depozytu wyłącz urządzenie.</li>
<li style="line-height: 1.5;">Nikomu nie ujawniaj informacji na temat stosowanych zabezpieczeń.</li>
<li style="line-height: 1.5;">Na bieżąco zgłaszaj wszystkie podejrzane zdarzenia i fałszywe alarmy (np. do banku, w którym posiadasz konto).</li>
</ul>
<h2 class="heading" style="font-size: 1.34em;">Przykłady dobrych praktyk:</h2>
<ul>
<li style="line-height: 1.5;">Sprawdzaj pliki pobrane z Internetu za pomocą programu antywirusowego.</li>
<li style="line-height: 1.5;">Pamiętaj o uruchomieniu firewalla,</li>
<li style="line-height: 1.5;">Nie otwieraj plików nieznanego pochodzenia.</li>
<li style="line-height: 1.5;">Korzystaj ze stron banków, poczty elektronicznej czy portali społecznościowych, które mają ważny certyfikat bezpieczeństwa, chyba, że masz stuprocentową pewność z innego źródła, że strona taka jest bezpieczna.</li>
<li style="line-height: 1.5;">Regularnie skanuj komputer i sprawdzaj procesy sieciowych. Jeśli się na tym nie znasz poproś o sprawdzenie kogoś, kto się zna. Czasami złośliwe oprogramowanie nawiązujące własne połączenia z Internetem, wysyłając twoje hasła i inne prywatne dane do sieci. Może również zainstalować się na komputerze mimo dobrej ochrony.</li>
<li style="line-height: 1.5;">Nie używaj niesprawdzonych programów zabezpieczających czy też do publikowania własnych plików w Internecie (mogą one np. podłączać niechciane linijki kodu do źródła strony).</li>
<li style="line-height: 1.5;">Regularnie wykonuj kopie zapasowe ważnych danych.</li>
<li style="line-height: 1.5;">Staraj się nie odwiedzać zbyt często stron, które oferują atrakcje (darmowe filmiki, muzykę, albo łatwy zarobek przy rozsyłaniu spamu) – często na takich stronach znajdują się ukryte wirusy, trojany i inne zagrożenia.</li>
<li style="line-height: 1.5;">Nie zostawiaj danych osobowych w niesprawdzonych serwisach i na stronach, jeśli nie masz pewności, że są one niewidoczne dla osób trzecich.</li>
<li style="line-height: 1.5;">Nie wysyłaj w wiadomościach e-mail żadnych poufnych danych w formie otwartego tekstu (dane powinny być zabezpieczone hasłem i zaszyfrowane). Hasło najlepiej przekazuj w sposób bezpieczny przy użyciu innego środka komunikacji.</li>
<li style="line-height: 1.5;">Pamiętaj, że żaden bank czy urząd nie wysyła e-maili do swoich klientów/interesantów z prośbą o podanie hasła lub loginu w celu ich weryfikacji.</li>
<li style="line-height: 1.5;">Najlepszym sposobem na ustrzeżenie się przed negatywnymi skutkami zagrożeń jest działalność zapobiegawcza.</li>
</ul>
<h2 class="heading" style="font-size: 1.34em;">Materiały dodatkowe:</h2>
<ul>
<li style="line-height: 1.5;">szczegółowe materiały dotyczące cyberbezpieczeństwa dostępne <a title="cyberbezpieczeństwo" rel="noopener" href="https://www.gov.pl/web/cyfryzacja/cyberbezpieczenstwo" target="_blank">na stronach Ministerstwa Cyfryzacji</a> oraz w <a title="baza wiedzy o cyberbezpieczeństwie" rel="noopener" href="https://www.gov.pl/web/baza-wiedzy/cyberbezpieczenstwo" target="_blank">bazie wiedzy</a> przygotowanej przez to ministerstwo;</li>
<li style="line-height: 1.5;"><a title="porady dla użytkowników komputerów w zakresie cyberbezpieczeństwa" rel="noopener" href="https://cert.pl/ouch/" target="_blank">zestaw porad dla użytkowników komputerów</a> przygotowany przez CSIRT NASK – Zespoł Reagowania na Incydenty Bezpieczeństwa Komputerowego działającego na poziomie krajowym</li>
<li style="line-height: 1.5;"><a title="publikacje z zakresu cyberbezpieczeństwa przygotowane przez CERT Polska" rel="noopener" href="https://cert.pl/publikacje/" target="_blank">zestaw publikacji z zakresu cyberbezpieczeństwa</a> dostępne na www CERT Polska</li>
<li style="line-height: 1.5;"><a title="Literatura na temat bezpieczeństwa w Internecie dostępna w PBW w Bydgoszczy" rel="noopener" href="https://pbw.bydgoszcz.pl/bezpieczenstwo-w-internecie/" target="_blank">wykaz literatury na temat cyberbezpieczeństwa</a> dostępnej w Pedagogicznej Bibliotece Wojewódzkiej im. M. Rejewskiego w Bydgoszczy<br /><br /><br /><br /></li>
</ul>
</div>]]></tresc>
                <metryczka>
            <podmiot-udostepniajacy>Pedagogiczna Biblioteka Wojewódzka im. Mariana Rejewskiego w Bydgoszczy</podmiot-udostepniajacy>
                    <odpowiedzialny-za-tresc>Ewa Pronobis-Sosnowska</odpowiedzialny-za-tresc>
                <data-wytworzenia>10.07.2025</data-wytworzenia>
                <opublikowal-w-bip>Małgorzata Lewandowska-Pyż</opublikowal-w-bip>
                <data-opublikowania>10.07.2025 11:46</data-opublikowania>
                <ostatnio-zaktualizowal>Małgorzata Lewandowska-Pyż</ostatnio-zaktualizowal>
                <data-ostatniej-aktualizacji>10.07.2025 12:07</data-ostatniej-aktualizacji>
                <liczba-wyswietlen>943</liczba-wyswietlen>
    </metryczka>                                            </artykul>
        </artykuly>
    </cyberbezpieczenstwo>
</bip.pbw.bydgoszcz.pl>