Komunikat bezpieczeństwa
10.07.2026
Komunikat dla administratorów systemów teleinformatycznych oraz pracowników jednostek administracji publicznej
W związku z obserwowaną od kilku dni wzmożoną aktywnością cyberprzestępczą wymierzoną w polską administrację publiczną, jednostki samorządu terytorialnego oraz infrastrukturę teleinformatyczną podmiotów publicznych, zalecamy wzmożenie czujności i przeprowadzenie kontroli bezpieczeństwa wykorzystywanych systemów.
Wciąż utrzymuje się wysokie ryzyko wystąpienia incydentów bezpieczeństwa, obejmujących między innymi:
- próby nieautoryzowanego dostępu do systemów informatycznych,
- ataki typu DDoS powodujące blokowanie i niedostępność usług,
- kampanie phishingowe skierowane do pracowników administracji,
- próby przejęcia kont administracyjnych,
- infekcje złośliwym oprogramowaniem, w tym ransomware,
- nieautoryzowaną modyfikację treści publikowanych w serwisach internetowych i Biuletynach Informacji Publicznej (BIP).
W związku z tym zalecamy
- aktualizację programu do najnowszej wersji,
- zapoznanie się z instrukcją obsługi i uaktywnienie zabezpieczeń,
- korzystanie z systemu stopniowania uprawnień (administrator/redaktor),
- cykliczną zmianę haseł,
- stosowanie bezpiecznych haseł,
- wykonywanie w przewidzianym prawem harmonogramie kopii bezpieczeństwa,
- właściwe skonfigurowanie SMTP,
- aktywowanie dodatkowych zabezpieczeń jak blokada logowań czy zaufane serwery,
- weryfikację wprowadzonych już treści,
- okresową kontrolę logów administracyjnych,
- korzystanie z prawidłowo zabezpieczonych serwerów,
- korzystanie z wymaganego przepisami protokołu SSL,
- kontrolę udostępnianych do pobrania plików (załączników),
- kontrolę aktywnych kont administracyjnych i redaktorskich.
W razie pytań czy wątpliwości zapraszamy do kontaktu.