Brak wyników
Zobacz wszystkie
Zaopatrzenie Biznesu
  • Home
  • Nasz magazyn
    • W numerze
    • Prenumerata
  • Aktualności
  • Wydarzenia
  • Biznes
  • Polecamy
  • Produkty
    • back2school
    • Papiernicze
    • Szkolne
    • Kreatywne
    • Biurove
    • Upominki i dekoracje
    • Reklamowe
  • Home
  • Nasz magazyn
    • W numerze
    • Prenumerata
  • Aktualności
  • Wydarzenia
  • Biznes
  • Polecamy
  • Produkty
    • back2school
    • Papiernicze
    • Szkolne
    • Kreatywne
    • Biurove
    • Upominki i dekoracje
    • Reklamowe
Brak wyników
Zobacz wszystkie
Zaopatrzenie Biznesu
Brak wyników
Zobacz wszystkie
Home Biznes

Rekomendacje w związku ze zwiększonym zagrożeniem w cyberprzestrzeni wywołanym sytuacją na Ukrainie

przez Redakcja PŚ
7 marca 2022
w Biznes
Reading Time: 4min czytania
A A
Rekomendacje w związku ze zwiększonym zagrożeniem w cyberprzestrzeni wywołanym sytuacją na Ukrainie

Każdy z nas codziennie jest narażony na zagrożenia w cyberprzestrzeni, ale są momenty, gdy czujność trzeba jeszcze dodatkowo wzmocnić. W związku z obecną sytuacją na Ukrainie oraz ogłoszeniem stopnia alarmowego CHARLIE-CRP, przygotowaliśmy rekomendacje dla obywateli i firm, których wdrożenie uważamy za konieczne. Jeśli do tej pory Twoja firma nie testowała nigdy procedury przywracania kopii zapasowych, to jest to właściwy moment na zrobienie tego.

CZYTAJ RÓWNIEŻ

AB S.A. połączy się ze spółką zależną REKMAN Sp. z o.o.

AB S.A. połączy się ze spółką zależną REKMAN Sp. z o.o.

1 sierpnia 2024
Najprzyjaźniejszy Konkurs na rynku produktów dla dzieci i kolejna znakomita osoba w Kapitule: KATARZYNA BOSACKA

Najprzyjaźniejszy Konkurs na rynku produktów dla dzieci i kolejna znakomita osoba w Kapitule: KATARZYNA BOSACKA

27 czerwca 2024

Rekomendacje dla obywateli

  • Zapoznaj się z poradnikiem dotyczącym bezpieczeństwa skrzynek pocztowych i kont w mediach społecznościowych oraz zastosuj się do jego rekomendacji.
  • Bądź wyczulony na sensacyjne informacje, w szczególności zachęcające do natychmiastowego podjęcia jakiegoś działania. Weryfikuj informacje w kilku źródłach. Upewnij się, że informacja jest prawdziwa przed podaniem jej dalej w mediach społecznościowych. Jeśli masz jakieś wątpliwości, wstrzymaj się.
  • Uważaj na wszelkie linki w wiadomościach mailowych i SMS-ach, zwłaszcza te sugerujące podjęcie jakiegoś działania, np. konieczność zmiany hasła, albo podejrzaną aktywność na koncie. Obserwowaliśmy w przeszłości tego typu celowane ataki na prywatne konta, gdzie celem było zdobycie informacji zawodowych.
  • Upewnij się, że posiadasz kopię zapasową wszystkich ważnych dla siebie plików i potrafisz je przywrócić w przypadku takiej potrzeby.
  • Śledź ostrzeżenia o nowych scenariuszach ataków na naszych mediach społecznościowych: Twitter, Facebook.
  • Zgłaszaj każdą podejrzaną aktywność przez formularz na stronie incydent.cert.pl lub mailem na cert@cert.pl. Podejrzane SMS-y prześlij bezpośrednio na numer 799 448 084. Rekomendujemy zapisanie go w kontaktach.

Rekomendacje dla firm

Należy:

  • Przetestować przywracanie infrastruktury z kopii zapasowych. Kluczowe jest, żeby zostało to wykonane w praktyce na wybranych systemach, nie tylko proceduralnie.
  • Upewnić się, że posiadane kopie zapasowe są odizolowane i nie ucierpią w przypadku ataku na resztę infrastruktury.
  • Upewnić się, że dokonywane są aktualizacje oprogramowania, w szczególności dla systemów dostępnych z internetu. Należy zacząć od podatności, które są na liście obecnie aktywnie wykorzystywanych w atakach.
  • Upewnić się, że wszelki dostęp zdalny do zasobów firmowych wymaga uwierzytelniania dwuskładnikowego.
  • Przejrzeć usługi w adresacji firmowej dostępne z internetu i ograniczyć je do niezbędnego minimum. Można w tym celu wykorzystać np. portal Shodan. W szczególności nie powinny być bezpośrednio dostępne usługi pozwalające na zdalny dostęp jak RDP czy VNC.
  • Aktualizować w sposób automatyczny sygnatury posiadanych systemów bezpieczeństwa typu AV, EDR, IDS, IPS, itd.
  • Wdrożyć filtrowanie domen w sieci firmowej na bazie publikowanej przez nas listy ostrzeżeń. Dzięki temu w szybki sposób zablokowane zostaną zaobserwowane przez nas złośliwe domeny.
  • Zapoznać się z przygotowanym przez CSIRT KNF poradnikiem dotyczącym obrony przed atakami DDoS i wdrożyć jego rekomendacje.
  • Zapoznać się z naszym poradnikiem omawiającym sposoby wzmocnienia ochrony przed ransomware i wdrożyć jego rekomendacje.
  • Zapoznać się z naszymi materiałami dotyczącymi bezpieczeństwa haseł.
  • Zapoznać się z naszym artykułem dotyczącym mechanizmów weryfikacji nadawcy wiadomości i wdrożyć je dla domen wykorzystywanych do wysyłki poczty.
  • W przypadku posiadania własnego zakresu adresów IP zalecamy dołączenie do platformy N6. Za jej pośrednictwem udostępniamy na bieżąco informacje o podatnościach i podejrzanej aktywności obserwowanej przez nas w podanym zakresie adresowym.
  • Wyznaczyć osobę odpowiedzialną za koordynację działań w przypadku wystąpienia incydentu i przećwiczyć procedury reagowania.
  • Uczulić pracowników na obserwację podejrzanej aktywności oraz poinformowanie o sposobie jej zgłaszania do wyznaczonej w firmie osoby.
  • Zgłosić do nas osobę kontaktową, nawet jeśli nie zobowiązuje do tego ustawa. Dzięki temu będziemy w stanie szybko skontaktować się z właściwą osobą w celu przesłania ostrzeżenia.
  • Zgłaszać każdą podejrzaną aktywność do właściwego CSIRT-u, tj.:
    • CSIRT GOV — administracja rządowa i infrastruktura krytyczna,
    • CSIRT MON — instytucje wojskowe,
    • CSIRT NASK — wszystkie pozostałe.

Uwaga! Jeśli Twoja firma współpracuje z podmiotami na Ukrainie lub ma tam oddziały, dodatkowo:

  • Sprawdź reguły dla dostępu sieciowego, ogranicz dozwolony ruch do minimum.
  • Monitoruj ruch sieciowy, w szczególności na styku sieci z tymi firmami/oddziałami.
  • Obejmij szczególnym monitoringiem hosty, na których jest zainstalowane oprogramowanie, które otrzymuje automatyczne aktualizacje od podmiotów na Ukrainie.
  • Ostrzeż pracowników, aby byli szczególnie wyczuleni na informacje nakłaniające ich do podjęcia jakiegoś działania.

/CERT Polska/

Czytaj dalej
Tagi: bezpieczeństwoCHARLIE-CRPcyberprzestrzeńczujnośćFacebookinfrastrukturaknfNASKoprogramowanieporadnikiprogramowanieSMSTwitterukraina

PowiązaneWpisy

AB S.A. połączy się ze spółką zależną REKMAN Sp. z o.o.
Biznes

AB S.A. połączy się ze spółką zależną REKMAN Sp. z o.o.

1 sierpnia 2024
Najprzyjaźniejszy Konkurs na rynku produktów dla dzieci i kolejna znakomita osoba w Kapitule: KATARZYNA BOSACKA
Biznes

Najprzyjaźniejszy Konkurs na rynku produktów dla dzieci i kolejna znakomita osoba w Kapitule: KATARZYNA BOSACKA

27 czerwca 2024
Zaproszenie na „Biznes na Plusie 2024”, 05-06.06.2024, Warszawa, Hotel Arche ul. Poloneza
Biznes

Zaproszenie na „Biznes na Plusie 2024”, 05-06.06.2024, Warszawa, Hotel Arche ul. Poloneza

2 czerwca 2024
Mądre inwestowanie według Warrena Buffetta
Biznes

Mądre inwestowanie według Warrena Buffetta

29 maja 2024
Najniższa inflacja w Polsce od marca 2021 – styczeń 2024 przynosi spadek do 3,9%
Biznes

Najniższa inflacja w Polsce od marca 2021 – styczeń 2024 przynosi spadek do 3,9%

15 lutego 2024
Spada poparcie dla zniesienia zakazu handlu w niedziele. Polacy coraz bardziej podzieleni w tej kwestii
Biznes

Spada poparcie dla zniesienia zakazu handlu w niedziele. Polacy coraz bardziej podzieleni w tej kwestii

13 lutego 2024
Następny
Kradzieże w sklepach detalicznych – to miliardy euro rocznie

Kradzieże w sklepach detalicznych – to miliardy euro rocznie

Brak wyników
Zobacz wszystkie

Kategorie

  • Aktualności (409)
  • Bez kategorii (1)
  • Biznes (523)
  • Polecamy (41)
  • Produkty (638)
    • back2school (56)
    • Biurove (254)
    • Kreatywne (92)
    • Papiernicze (33)
    • Reklamowe (11)
    • Szkolne (162)
    • Upominki i dekoracje (9)
  • W numerze (49)
  • Wydarzenia (99)
    • Galerie (42)

OSTATNIO DODANE

Biznes na Plusie 2025 – dwa dni rozwiązywania realnych problemów handlu
Aktualności

Biznes na Plusie 2025 – dwa dni rozwiązywania realnych problemów handlu

22 maja 2025
Wiedza, która warta jest dziesiątki tysięcy – a Ty możesz ją zdobyć bez opłat
Aktualności

Wiedza, która warta jest dziesiątki tysięcy – a Ty możesz ją zdobyć bez opłat

23 kwietnia 2025
Biocydy w przemyśle papierniczym – chemiczne zabezpieczenie trwałości produktów
Aktualności

Biocydy w przemyśle papierniczym – chemiczne zabezpieczenie trwałości produktów

18 kwietnia 2025
Nowe wydanie Zaopatrzenie Biznesu 9-10/2024
W numerze

Nowe wydanie Zaopatrzenie Biznesu 9-10/2024

9 października 2024

Współpracujemy

Nasz profil

Co w numerze

Nowe wydanie Zaopatrzenie Biznesu 9-10/2024
W numerze

Nowe wydanie Zaopatrzenie Biznesu 9-10/2024

Spis treści: AKTUALNOŚCIInspiracja, pasja i radość tworzenia z BIC Intensity 8Katalonia wprowadzi zakaz jednorazowych wkładów do drukarek od 2025 roku ...

9 października 2024
Nowe wydanie – Zaopatrzenie Biznesu 7-8/2024
W numerze

Nowe wydanie – Zaopatrzenie Biznesu 7-8/2024

SPIS TREŚCI AKTUALNOŚCIInspiracja i magia w nowej kampanii Disneya „Create Your World” 4Disney przedstawia zwiastun „Vaiany 2” 4Platforma handlowa Kaufland ...

24 sierpnia 2024
Nowe wydanie – Zaopatrzenie Biznesu 4-6/2024
W numerze

Nowe wydanie – Zaopatrzenie Biznesu 4-6/2024

SPIS TREŚCI AKTUALNOŚCI CLAIREFONTAINE oficjalnie w portfolio Amex 2Branżowa konferencja ONLINE 4Zakupy na Allegro procentują 5Insights-X żegna się z rynkiem ...

29 marca 2024
Zaopatrzenie Biznesu 1-3/2024
W numerze

Zaopatrzenie Biznesu 1-3/2024

SPIS TREŚCI: AKTUALNOŚCIBrother wprowadza do portfolio nowe drukarki dedykowane SOHO 4Ograniczenie inwestycji strategicznych i zwiększenie udziału energii odnawialnej w MM ...

28 lutego 2024
  • Strona główna
  • Polityka prywatności
  • Kontakt
  • Strony partnerskie

© 2019 zaopatrzeniebiznesu.pl, ul. St. Kierbedzia 4, 00-728 Warszawa, Polska, +48 (22) 50 65 852, wspolpraca@zaopatrzeniebiznesu.pl

Brak wyników
Zobacz wszystkie
  • Home
  • Nasz magazyn
    • W numerze
    • Prenumerata
  • Aktualności
  • Wydarzenia
  • Biznes
  • Polecamy
  • Produkty
    • back2school
    • Papiernicze
    • Szkolne
    • Kreatywne
    • Biurove
    • Upominki i dekoracje
    • Reklamowe
Ta strona używa plików cookie. Kontynuując korzystanie z tej strony, wyrażasz zgodę na używanie plików cookie. Odwiedź naszą Politykę prywatności i plików cookie .