Bezpieczeństwo danych i systemów informatycznych jest wspólną odpowiedzialnością wszystkich pracowników, wykładowców i studentów Uczelni. Każde podejrzenie naruszenia bezpieczeństwa powinno zostać niezwłocznie zgłoszone.
Incydenty bezpieczeństwa należy zgłaszać na adres:
📧 incydent@lipinski.edu.pl
Zgłoszenie powinno zawierać możliwie dokładny opis zdarzenia, datę i czas jego wystąpienia oraz, jeśli to możliwe, zrzuty ekranu lub inne informacje pomocne w analizie incydentu.
Przykłady incydentów wymagających zgłoszenia
- otrzymanie podejrzanej wiadomości e-mail (phishing),
- kliknięcie w podejrzany link lub otwarcie nieznanego załącznika,
- utrata lub kradzież służbowego komputera, telefonu lub tabletu,
- zgubienie pendrive’a lub innego nośnika danych,
- podejrzenie zainfekowania komputera wirusem lub złośliwym oprogramowaniem,
- nieuprawniony dostęp do konta lub systemu informatycznego,
- ujawnienie hasła osobom nieuprawnionym,
- przypadkowe wysłanie danych do niewłaściwego odbiorcy,
- zauważenie nietypowego działania komputera, aplikacji lub konta użytkownika,
- wszelkie inne zdarzenia mogące mieć wpływ na bezpieczeństwo danych, systemów lub usług Uczelni.
Podejrzane wiadomości e-mail
W przypadku otrzymania wiadomości, która może być próbą phishingu, nie należy odpowiadać na nią, otwierać załączników ani klikać zawartych w niej linków. Taką wiadomość należy przesłać na adres incydent@lipinski.edu.pl w celu jej analizy i weryfikacji.
Nie zgłaszaj tylko pewnych incydentów. Jeśli masz wątpliwości, czy dane zdarzenie stanowi zagrożenie, zgłoś je. Wczesna reakcja pozwala ograniczyć skutki potencjalnych naruszeń bezpieczeństwa.
Co zrobić po kliknięciu w podejrzany link?
Jeżeli użytkownik kliknie w podejrzany link otrzymany w wiadomości e-mail, SMS, komunikatorze lub na stronie internetowej, powinien zachować spokój i nie wykonywać dalszych działań, takich jak podawanie loginu, hasła, kodów autoryzacyjnych czy danych osobowych. Samo kliknięcie linku nie zawsze oznacza naruszenie bezpieczeństwa, jednak wymaga zachowania szczególnej ostrożności.
W pierwszej kolejności należy zamknąć otwartą stronę internetową. Jeżeli po kliknięciu użytkownik podał login i hasło, powinien niezwłocznie zmienić hasło do danego konta oraz do innych usług, w których używał tego samego hasła. W przypadku korzystania z uwierzytelniania wieloskładnikowego (MFA) należy sprawdzić, czy nie pojawiły się nieautoryzowane próby logowania lub nieznane urządzenia powiązane z kontem.
Następnie należy poinformować dział IT lub osobę odpowiedzialną za bezpieczeństwo informacji, przekazując możliwie jak najwięcej szczegółów dotyczących zdarzenia, takich jak treść wiadomości, adres nadawcy, godzina otrzymania wiadomości oraz adres strony internetowej, która została otwarta. Pozwoli to na szybką ocenę zagrożenia i podjęcie odpowiednich działań zabezpieczających.
Jeżeli istnieje podejrzenie, że komputer mógł zostać zainfekowany złośliwym oprogramowaniem, należy odłączyć go od sieci i skontaktować się z działem IT. Nie należy samodzielnie usuwać plików ani instalować dodatkowego oprogramowania bez konsultacji z administratorami.
Szybkie zgłoszenie incydentu jest bardzo ważne, ponieważ pozwala ograniczyć skutki potencjalnego ataku oraz chronić pozostałych użytkowników i systemy organizacji. W przypadku wątpliwości należy zawsze traktować zdarzenie jako potencjalny incydent bezpieczeństwa i zgłosić je odpowiednim osobom.
