
Europejski Miesiąc Cyberbezpieczeństwa z OSE: bezpieczeństwo kont i haseł
Jak co roku, 1 października br. rozpoczął się Europejski Miesiąc Cyberbezpieczeństwa (ang. European Cybersecurity Month, ECSM). Polska już po raz czternasty włączyła się w ogólnoeuropejską kampanię na rzecz bezpieczeństwa w internecie. Jej celem jest zwiększanie świadomości o zagrożeniach cyfrowych i sposobach skutecznej ochrony przed nimi. Inicjatywę koordynuje Agencja Unii Europejskiej ds. Cyberbezpieczeństwa (ENISA) oraz Komisja Europejska (KE). Organizatorem polskiej edycji ECSM jest Państwowy Instytut Badawczy NASK.
Ogólnopolska Sieć Edukacyjna (OSE), realizowana przez NASK, już tradycyjnie włączyła się w obchody Europejskiego Miesiąca Cyberbezpieczeństwa. Przez cały październik w naszych aktualnościach znajdziecie specjalną serię artykułów „Europejski Miesiąc Cyberbezpieczeństwa z OSE”. Będziemy tam regularnie przekazywać Wam cenną dawkę wiedzy o oszustwach w sieci oraz nauczymy Was, jak się przed nimi skutecznie bronić. Dzisiaj w trzech prostych krokach opowiemy o bezpieczeństwie kont i haseł. Zapraszamy do lektury!
Pierwszy krok: „Czy wiesz, że…?”
Długie i silne hasła potrafią skutecznie zabezpieczyć dostęp do naszych kont. Niestety wiele osób wciąż używa łatwych, powtarzalnych i prostych do odgadnięcia szyfrów, a na dodatek stosuje te same dane do logowania w kilku miejscach jednocześnie. To poważny błąd, bo przejęcie konta nie wymaga dzisiaj zaawansowanych cyberataków. Atakujący do osiągniecia własnych celów wykorzystują głównie słabe hasła, wycieki danych czy socjotechnikę, co zwykle skutkuje kradzieżą pieniędzy lub tożsamości.
Drugi krok: „Zrób coś dla siebie”
Bezpieczeństwo kont możemy skutecznie zwiększyć od zaraz. Wystarczy, że zastosujemy się do poniższych zasad:
Silne hasło musi być unikalne, długie i nieoczywiste. Warto więc przyjąć zasadę, że z jednego szyfru korzystamy tylko w jednym serwisie. Bardzo ważne jest, żeby każda witryna, którą używamy, miała swoje oddzielne zabezpieczenie. Nieobojętna jest też długość hasła, ponieważ ma ona duży wpływ na jego bezpieczeństwo. Silny kod zabezpieczający powinien składać się z co najmniej 14 znaków. CERT Polska rekomenduje użycie kombinacji kilku słów (najlepiej pięciu) – łatwej do zapamiętania dla użytkownika, trudnej do złamania przez atakującego. Zaleca się także unikanie cytatów bez znaczących modyfikacji. Niech cytaty posłużą nam jedynie jako inspiracja (np. WlazlKostekNaMostekIStuka). Warto też dodawać obcojęzyczne fragmenty (np. DwaBialeLatajaceSophisticatedKroliki). Co więcej, zanim wymyślimy zabezpieczenie, dobrze jest spojrzeć na listę najpopularniejszych haseł opublikowanej przez CERT Polska. Wystrzeganie się podanych tam przykładów sprawi, że nasze poufne dane będą lepiej chronione. Więcej o bezpiecznych hasłach i logowaniu na stronie CERT Polska.
Dwuetapowa weryfikacja (ang. Two Factor Authenticaton, 2FA) to dodatkowa warstwa ochrony. Podczas logowania wymaga ona potwierdzenia tożsamości dwoma różnymi metodami. Pierwszy etap polega na wpisaniu hasła lub PIN-u. Drugi zaś na wprowadzeniu jednorazowego kodu, potwierdzeniu w aplikacji, użyciu klucza USB lub odcisku palca czy skanu tęczówki oka. Więcej informacji o dwuetapowej weryfikacji zostało udostępnionych na stronie CERT Polska.
Menedżer haseł to dobry pomysł na „odciążenie głowy”. Dzięki niemu nie będziemy musieli pamiętać wszystkich szyfrów do naszych kont. Program zrobi to za nas.
Hasło to poufne dane, więc nie należy go nikomu podawać. Nie udostępniajmy naszych danych do logowania innym osobom – nawet rodzinie, przyjaciołom czy współpracownikom. Należy zachować szczególną ostrożność, jeśli o podanie szyfru jesteśmy proszeni telefonicznie czy za pośrednictwem korespondencji elektronicznej.
Przezorność i zdrowy rozsądek to podstawa bezpiecznego funkcjonowania w cyfrowym świecie. Warto zwracać uwagę, w jaki sposób i gdzie wpisujemy nasze hasła. Jeśli musimy pilnie zalogować się np. na swoje konto bankowe w tramwaju, autobusie czy centrum handlowym, to zanim to zrobimy, rozejrzyjmy się najpierw wokół siebie. Sprawdźmy, czy np. ktoś nie zagląda nam przez ramię lub czy na pewno korzystamy z dobrze zabezpieczonej sieci. I co równie istotne, nigdy nie zapisujmy swoich zabezpieczeń w notatniku, kalendarzu, telefonie czy na karteczce przyklejonej do monitora.
Regularna aktualizacja oprogramowania na telefonie i komputerze jest niezbędna, ponieważ usuwa luki i podatności. Pamiętajmy, że najnowsze aktualizacje powinniśmy ściągać tylko z legalnych i pewnych źródeł!
Trzeci krok: „Podaj dalej”
Bezpieczeństwo kont i haseł to temat uniwersalny, ponieważ dotyczy każdego użytkownika internetu. W ramach Europejskiego Miesiąca Cyberbezpieczeństwa podzielmy się więc naszą wiedzą na temat odpowiedzialnego funkcjonowania w sieci – z rodziną, przyjaciółmi, uczniami i współpracownikami. Na stronie bezpiecznymiesiac.pl, w zakładkach Aktualności i Baza wiedzy, dostępne są artykuły, poradniki, webinary oraz praktyczne wskazówki. Możemy je wykorzystać podczas zajęć, szkoleń i spotkań, a także udostępniać za pomocą swoich kanałów komunikacji. Pamiętajmy, że cyberbezpieczeństwo zaczyna się od nas!
Źródła:
„Bezpieczni w sieci z OSE: Światowy Dzień Hasła”, (2026), artykuł na stronie ose.gov.pl [online, dostęp dn. 02.10.2026].
„Europejski Miesiąc Cyberbezpieczeństwa z OSE: bądź mądrzejszy od oszusta”, (2025), artykuł na stronie ose.gov.pl [online, dostęp dn. 02.10.2026].

