Połącz się z nami

WIADOMOŚCI

NIK: zachodniopomorskie gminy nieprzygotowane na cyberzagrożenia

Opublikowano

w dniu

Foto: Pixabay

Wieloletnie zaniedbania dotyczące cyberbezpieczeństwa, brak skutecznych procedur reagowania na zagrożenia i wykorzystywanie oprogramowania, które miało krytyczne luki to główne nieprawidłowości wykryte w urzędach gmin w woj. zachodniopomorskim – wynika z opublikowanego w środę raportu NIK.

W raporcie Najwyższej Izby Kontroli podkreślono, że urzędy gmin w woj. zachodniopomorskim nie były przygotowane na ataki cybernetyczne. Nie zapewniły skutecznej ochrony danych, w tym danych osobowych obywateli; mogły one zostać utracone lub udostępnione osobom nieuprawnionym. Brak odpowiednich procedur i kompetencji pracowników mógł skutkować m.in. zakłóceniami w świadczeniu usług publicznych; ujawnieniem poufnych informacji lub uprawnień do innych systemów (np. bankowych); wgraniem przez cyberprzestępców oprogramowania, które blokuje dostęp do systemu komputerowego lub uniemożliwia odczyt danych, w celu wyłudzenia okupu (tzw. ransomware).

Delegatura NIK w Szczecinie przeprowadziła kontrolę „Zapewnienie bezpieczeństwa teleinformatycznego przez jednostki samorządu terytorialnego województwa zachodniopomorskiego” w czterech urzędach gmin o liczbie mieszkańców do 10 tysięcy. Kontrola była uzasadniona m.in. rosnącą liczbą incydentów teleinformatycznych. W Zachodniopomorskiem liczba takich zgłoszeń okresie od 2018 do 2022 roku wzrosła ponad dziesięciokrotnie. NIK zauważyła jednocześnie, że incydenty zgłaszało tylko 30 podmiotów, a na terenie województwa zachodniopomorskiego gmin i powiatów jest 135.

W każdej z czterech skontrolowanych jednostek negatywnie oceniono zapewnienie bezpieczeństwa teleinformatycznego. NIK podkreśla, że urzędy opracowały dokumentację w zakresie cyberbezpieczeństwa, „ale w żadnym badanym przypadku nie była ona kompletna i nie odpowiadała wymaganiom określonym w przepisach prawa”. „W trzech urzędach przez prawie 4 lata (w jednym przez 2 lata) nie wyznaczono osoby odpowiedzialnej za utrzymywanie kontaktów z podmiotami krajowego systemu cyberbezpieczeństwa, która byłaby odpowiedzialna za zgłaszanie i obsługę cyberataków” – czytamy w raporcie NIK.

Autorzy raportu zwracają uwagę, że połowa skontrolowanych urzędów nie przygotowała procedury odtworzenia utraconych zasobów na wypadek cyberataku, a w jednym przypadku nie przeprowadzono testów potwierdzających skuteczność opracowanej procedury. „Urzędy co prawda tworzyły kopie zapasowe, jednak nie weryfikowały ich pod kątem kompletności i możliwości odtworzenia danych. W jednym z urzędów kopia zapasowa była tworzona w taki sposób, że w przypadku zawirusowania serwera głównego, zostałaby ona automatycznie zainfekowana” – wyjaśniają kontrolerzy.

NIK alarmuje, że „w skontrolowanych urzędach nie stworzono zinwentaryzowanego środowiska informatycznego, a w połowie przypadków wykorzystywano nieaktualne oprogramowanie”. „Natomiast luki w oprogramowaniu umożliwiały zdalne przejęcie kontroli nad systemem przez cyberprzestępców. Kontrola NIK wykazała również wykorzystywanie usług chmurowych w urzędach bez jakiegokolwiek określenia zasad i kontroli w tym zakresie” – napisano w raporcie.

W dwóch urzędach nie funkcjonował system zarządzania incydentami bezpieczeństwa informacji (identyfikacji i reagowania na ataki). W jednym – choć procedura istniała, to urząd nie rejestrował incydentów i nie zgłaszał ich do właściwych jednostek (CSIRT NASK).

Sprawdzono również, czy serwery objęto odpowiednią fizyczną ochroną. „W jednej z gmin serwer znajdował się w otwartej szafie ulokowanej w biurze (przechodnim) jednego z urzędników. To nie zapewniało chroniony przed nieuprawnionym dostępem lub nawet przypadkowym uszkodzeniem” – raportuje NIK.

Ponadto ustalono, że w żadnym ze skontrolowanych urzędów pracownicy nie przeszli odpowiednich szkoleń w zakresie cyberbezpieczeństwa. Przeprowadzone testy wiedzy wykazały, że 60 procent pracowników nie potrafiło rozpoznać sytuacji, w której mogliby stać się ofiarą phishingu; 75 procent pracowników nie znało zasad tworzenia bezpiecznego hasła; 75 procent pracowników nie potrafiło zabezpieczyć urządzeń mobilnych na wypadek kradzieży; 78 pracowników nie potrafiło rozpoznać symptomów zawirusowania komputera; 94 procent pracowników nie wiedziało, jakie podjąć czynności w przypadku zawirusowania komputera; 94 procent pracowników nie znało konsekwencji nieostrożnego wykorzystywania serwisów społecznościowych.

W ostatnich latach liczba incydentów teleinformatycznych systematycznie rośnie. W raporcie za 2021 r. CSIRT GOV (Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego prowadzony przez szefa ABW) wskazał na ponad 762 tys. zgłoszeń o potencjalnym wystąpieniu incydentu teleinformatycznego. Dla porównania w 2020 r. było to nieco ponad 246 tys. zgłoszeń i niecałe 227 tys. zgłoszeń w 2019 r. W samych tylko urzędach miast i gmin zarejestrowano ponad 5,5 tys. incydentów (dane CSIRT NASK).

Od 30 listopada 2023 r. do 29 lutego 2024 r. w Polsce obowiązywał trzeci stopień alarmowy CRP (CHARLIE-CRP), wprowadzony wobec zagrożenia o charakterze terrorystycznym. Zagrożenie to dotyczy systemów teleinformatycznych administracji publicznej lub systemów, wchodzących w skład infrastruktury krytycznej.(PAP)

tma/ agz/

Czytaj dalej
Kliknij, aby skomentować

Zostaw odpowiedź

Twój adres e-mail nie zostanie opublikowany. Wymagane pola są oznaczone *

Witryna wykorzystuje Akismet, aby ograniczyć spam. Dowiedz się więcej jak przetwarzane są dane komentarzy.

WIADOMOŚCI

Biegacze zapraszają na nocny bieg. Ruszyły zapisy

Opublikowano

w dniu

Czy biegaliście w Świnoujskim Parku Zdrojowym po zapadnięciu zmroku? Jeżeli nie, to będzie ku temu okazja 14 sierpnia 2024 o godzinie 21.00.

Stowarzyszenie „Biegacze Świnoujście” we współpracy z Ośrodkiem Sportu i Rekreacji „Wyspiarz” Świnoujście, organizuje 7. edycję biegu pod nazwą „Nocna 9”, którego trasa wiedzie malowniczymi ścieżkami Parku Zdrojowego.

Aktualnie trwają zapisy na bieg. Liczba osób mogących wystartować w biegu jest ograniczona i wynosi 100. Dla tych, którzy najszybciej pokonają trasę biegu organizator przewidział okolicznościowe statuetki.

Każda z osób, która ukończy bieg w limicie czasu otrzyma pamiątkowy medal. Jak w poprzednich edycjach, tak i tym razem organizator przygotował liczne nagrody, które zostaną rozlosowane wśród wszystkich uczestników po zakończeniu biegu.

Zapisy oraz regulamin biegu dostępne pod adresem https://www.e-gepard.eu/show-contest/1467

Foto: Marcin Ruciński

Czytaj dalej

WIADOMOŚCI

Nowa organizacja ruchu na parkingu przy ul. Legionów  

Opublikowano

w dniu

Dziś firma PM3D z Bydgoszczy rozpoczęła montaż systemu szlabanowego z kamerami LPR, na parkingu przy ul. Legionów  w Świnoujściu. System ma zacząć działać w poniedziałek (29 lipca) od rana.

W związku z tym zmieni się organizacja ruchu na parkingu. W  poniedziałek rano ustawione zostaną bariery drogowe U-14e tzw. jerseje (służą do wygrodzenia tymczasowego powierzchni wyłączonych z ruchu lub rozdzielania pasów ruchu), aby kierowcy wjeżdżający na parking musieli wyjechać poprzez system szlabanów z kamerami po opłaceniu postoju.

System szlabanowy będzie działał w następujący sposób: kamera na szlabanie wjazdowym odczyta nr rejestracyjny samochodu, wówczas szlaban wjazdowy podniesie się a dane samochodu zostaną wprowadzone do systemu. Przed wyjazdem należy wnieść w parkomacieopłatę za postój, wpisując numer rejestracyjny samochodu. Na monitorze parkomatu pojawi się kwota do zapłaty. Opłatę można uiścić za pomocą gotówki (bilon) lub kartą płatniczą. Parkomat przyjmie odliczoną kwotę pieniędzy. Nie wydaje reszty.

Przy wyjeździe kamera na szlabanie wyjazdowym odczyta czas wyjazdu a system sprawdzi czy postój został opłacony. Jeżeli tak, szlaban się podniesie. Kierowca po zapłaceniu będzie miał 15 minut na opuszczenie parkingu. Do poniedziałku prowadzone będą próby funkcjonowania systemu, wgrywane oprogramowanie oraz prowadzone szkolenia. W związku z tym do niedzieli (28 lipca) parkowanie jest nieodpłatne. Pobór opłat ma ponownie rozpocząć się 29 lipca z samego rana po spisaniu wszystkich pozostawionych na parkingu samochodów i wgraniu ich do systemu opłat. Wszystkie kolejne wjeżdżające samochody będą odczytywane przez kamerę na wjeździe.

Administratorem parkingu jest Komunikacja Autobusowa.

BIK UM Świnoujście

Czytaj dalej

WIADOMOŚCI

Piłeś? Nie wchodź do wody

Opublikowano

w dniu

Na plaży, gdy dopisuje piękna pogoda sporo osób nawadnia się zimnymi napojami z procentami, często nie zastanawiając się nad konsekwencjami połączenia alkoholu, wysokiej temperatury powietrza i niskiej temperatury wody.

Pamiętać należy jednak, że jest JEDNA niepodważalna zasada: PIŁEŚ? NIE PŁYWASZ! Czas do uzyskania pełnej trzeźwości jest indywidualny dla każdego z nas i składa się na niego wiele czynników dodatkowych. Jeśli masz wątpliwości czy jesteś trzeźwy nigdy NIE RYZYKUJ!

Lepiej to sprawdzić! W sezonie wakacyjnym możesz to zrobić bezpłatnie w Centrum Koordynacji Ratowników Wodnych, zejście nr 12 od ul. Powstańców Śląskich w godzinach 10:00-17:00. W bazie ratownicy posiadają alkomat i w myśl idei o bezpieczeństwie na plaży i w wodzie chętnie udostępnią alkomat, abyś rozwiał swoje wątpliwości. Jeśli jesteś trzeźwy śmiało korzystaj z kąpieli w morskich falach, oczywiście pamiętając o zasadach bezpieczeństwa.

Czytaj dalej

WIADOMOŚCI

Zmiana organizacji ruchu na ul. Barlickiego

Opublikowano

w dniu

Od środy 24 lipca 2024 r. wprowadzona została kolejna zmiana organizacji ruchu na ul. Barlickiego na odcinku pomiędzy ul. Ludzi Morza a ul. Fińską, polegająca na  wyłączeniu jednego pasa ruchu i wprowadzeniu ruchu jednokierunkowego. 

Autobusy linii: A, B jadące z Węzła Przesiadkowego w kierunku tunelu mają wyznaczony przystanek zastępczy przy ul. Fińskiej w obu kierunkach,

linii: 7, 77, 51 jadące z Węzła Przesiadkowego w kierunku Dzielnicy Warszów mają wyznaczony przystanek zastępczy przy ul. Fińskiej na tymczasowym łączniku z ul. Barlickiego, 

linii: 7T, 10 jadące z Dzielnicy Warszów w kierunku  tunelu mają wyznaczony przystanek zastępczy przy Ludzi Morza/Łąkowa,

linii: 7, 77, 51 jadące z Dzielnicy Warszów w kierunku Węzła Przesiadkowego mają wyznaczona przystanki zastępcze przy Ludzi Morza/Łąkowa i Fińska,

linii: 7T i 10 jadące z tunelu w kierunku Dzielnicy Warszów mają wyznaczony przystanek zastępczy przy ul. Fińskiej.

Rozkłady jazdy dostępne będą w zakładce ROZKŁADY JAZDY na stronie: www.ka.swinoujscie.pl

Szczegółowych informacji udziela całodobowo dyspozytor Spółki pod numerami telefonów:
91 321 45 40 lub 797 403 504.

Czytaj dalej

WIADOMOŚCI

Inaczej pojedziemy fragmentem ekspresówki pomiędzy Świnoujściem a Dargobądzem

Opublikowano

w dniu

Zmieniła się organizacja ruchu na budowie S3 w rejonie m. Dargobądz. Kierowcy nie muszą już korzystać z dość wąskiej jezdni równoległej wzdłuż nowej S3. Ruch został przeniesiony na południową jezdnię S3 od MOP Dargobądz do początku odcinka Świnoujście-Dargobądz.

Czytaj dalej

WIADOMOŚCI

Przedstawił fałszywe prawo jazdy podczas kontroli

Opublikowano

w dniu

Funkcjonariusze z Placówki Straży Granicznej w Świnoujściu zatrzymali w poniedziałek do kontroli drogowej 32-letniego obywatela Ukrainy, który posłużył się podrobionym prawem jazdy. Mężczyzna odpowie za popełnione przestępstwo oraz wykroczenie, którego dopuścił się prowadząc pojazd bez wymaganych uprawnień.

Kierowca BMW zjeżdżającego z promu ze Szwecji został poddany kontroli i poproszony o okazanie dokumentów. Funkcjonariusze Straży Granicznej po wstępnej weryfikacji przedstawionego prawa jazdy od razu nabrali podejrzeń co do jego autentyczności. Dokument został zbadany za pomocą specjalistycznego sprzętu i potwierdzono, że był on w całości podrobiony. Fałszywka m.in. nie wykazywała prawidłowej luminescencji w świetle ultrafioletowym oraz była wykonana odmienną techniką druku.Cudzoziemiec usłyszał zarzut posłużenia się fałszywym dokumentem, do którego się przyznał i dobrowolnie poddał karze zaproponowanej przez Prokuratora z Prokuratury Rejonowej w Świnoujściu. Mężczyzna będzie miał do zapłaty grzywnę w wysokości 4 tys. zł. Orzeczono również przepadek prawa jazdy oraz obarczono go kosztami postępowania.

W związku z prowadzeniem pojazdu, nie mając do tego uprawnień, Ukrainiec został przesłuchany na okoliczność popełnionego wykroczenia, do którego się nie przyznał. Powody jakie wskazał zostaną poddane dalszym czynnościom wyjaśniającym.

Czytaj dalej
Reklama „sofa"

OGŁOSZENIA DROBNE

Reklama
Reklama
Reklama „swieczka"

Najczęściej czytane

© Copyright 2023, Wszelkie prawa zastrzeżone | swinoujskie.info | Red Top Media | ul. Cyfrowa 6, 71-441 Szczecin | Napisz do nas: redakcja@swinoujskie.info lub zadzwoń 510 555 524