Europejski Miesiąc Cyberbezpieczeństwa z OSE: ochrona danych, prywatności i urządzeń

Czasem wystarczy chwila nieuwagi, by stracić kontrolę nad swoimi danymi. Sprawdźcie, czy dostatecznie dobrze dbacie o poufne informacje. Od czego zacząć? Najlepiej od wiedzy i zmiany cyfrowych nawyków.

„Cyberbezpieczeństwo zaczyna się od Ciebie” – to hasło tegorocznej edycji Europejskiego Miesiąca Cyberbezpieczeństwa (ECSM, European Cybersecurity Month), które zachęca do działania. Co możecie zrobić w październiku? Zdobywajcie wiedzę o zagrożeniach online. Postawcie też na zmiany – nawet niewielkie – które zwiększą Wasze bezpieczeństwo w sieci, oraz inspirujcie ludzi wokół Was do wprowadzania dobrych praktyk. Pomożemy!

W kolejnym odcinku naszej serii aktualności Europejski Miesiąc Cyberbezpieczeństwa z OSE podpowiemy Wam, jak chronić swoje dane, dbać o prywatność w sieci i strzec dostępu do urządzeń.

Dane osobowe to nie tylko PESEL

Dane osobowe to wszelkie informacje, które pozwalają zidentyfikować konkretną osobę. Należą do nich m.in. numer PESEL, imię i nazwisko, adres zamieszkania, adres e-mail zawierający dane identyfikujące użytkownika, numer dokumentu tożsamości, dane o lokalizacji czy adres IP – unikatowy numer identyfikacyjny nadawany urządzeniom podłączonym do sieci. Takie dane nie powinny być publicznie udostępniane. Co jeszcze należy zachować tylko dla siebie? Na Waszej liście „tajne” powinny znaleźć się:

  • szczegóły finansowe: potwierdzenia wypłat, przelewów czy faktury;
  • dane dostępowe: hasła, kody QR, loginy, linki do prywatnych grup lub chmur;
  • zdjęcia dokumentów, kart płatniczych, biletów lotniczych;
  • zdjęcia z wizerunkiem Waszych dzieci.

To właśnie takie informacje coraz częściej stają się celem cyberprzestępców, dlatego warto zadbać o ich odpowiednią ochronę.

Jak skutecznie chronić swoje dane i prywatność w sieci?

Prywatność zaczyna się od ustawień – szczególnie w mediach społecznościowych. Upewnijcie się, kto widzi Wasze posty czy listę znajomych. Jeśli czujecie, że dotychczasowe ustawienia prywatności już się nie sprawdzają, zmieńcie je.

Ponadto – jak już pewnie wiecie – wiele usług internetowych wymaga rejestracji i podania danych osobowych. Zanim więc założycie konto lub zainstalujecie aplikację, sprawdźcie jej politykę prywatności. Zastanówcie się, czy zakres wymaganych danych jest rzeczywiście uzasadniony. Szczególną uwagę zwracajcie na dostęp do lokalizacji, kontaktów, aparatu czy mikrofonu.

Co jeszcze możecie zrobić? Kontrolujcie swój cyfrowy ślad – udostępniajcie w sieci tylko te informacje, które rzeczywiście chcecie upublicznić. Zanim zamieścicie zdjęcie, komentarz czy film, zastanówcie się, jakie dane mogą zostać ujawnione i jakie konsekwencje może to mieć w przyszłości.

Nie bójcie się też korzystać z prawa do bycia zapomnianym. W określonych sytuacjach możecie żądać usunięcia swoich danych osobowych, jeśli nie są już potrzebne do celu, w jakim zostały zebrane, lub wycofać zgodę na ich przetwarzanie.

Pamiętajcie również, że Waszych danych powinny strzec silne (składające się z min. 14 znaków) i unikalne hasła. Dobrą praktyką jest także włączenie uwierzytelniania dwuskładnikowego lub wieloskładnikowego. Dodatkowa warstwa zabezpieczeń utrudni nieuprawniony dostęp do kont, nawet jeśli Wasze hasło zostanie przejęte.

Podstępny phishing

Uważajcie na wiadomości SMS i e-maile od nieznanych nadawców. Ktoś może podszywać się pod pracownika banku czy instytucji zaufania publicznego, celowo wprowadzić Was w błąd i przekonać do wykonania określonej czynności: otwarcia zainfekowanego załącznika, kliknięcia w złośliwy link lub zalogowania się w oknie fałszywej strony (np. bramki do płatności elektronicznych).

Cyberprzestępcy często wykorzystują specjalnie przygotowane wiadomości do wyłudzania danych osobowych, haseł czy danych logowania. Jeśli ktoś żąda od Was takich informacji lub zdjęcia dokumentu, nigdy nie odpowiadajcie na jego wiadomości!

Dostaliście podejrzaną wiadomość SMS lub trafiliście na stronę banku lub sklepu, która łudząco przypomina tę oryginalną? Natychmiast zgłoście to do CERT Polska. W tym celu wypełnijcie formularz dostępny na stronie incydent.cert.pl lub prześlijcie otrzymany SMS na numer 8080, używając funkcji „przekaż” albo „udostępnij”. Zgłaszając incydent, chronicie nie tylko siebie, ale też innych użytkowników sieci!

Urządzenie też potrzebuje ochrony

Dbajcie o bezpieczeństwo swojego urządzenia, a przede wszystkim o aktualizacje systemu operacyjnego, programu antywirusowego oraz przeglądarki internetowej. Każda poprawka usprawnia działanie urządzenia oraz naprawia błędy i luki w zabezpieczeniach. Jeśli już instalujecie jakiś program czy aplikację – to tylko z oficjalnych źródeł. Z kolei nieużywane narzędzia usuwajcie.

Postawcie też na praktyczne rozwiązania. Ustawcie blokadę ekranu i krótki czas automatycznego blokowania urządzenia. Jeśli sprzęt na to pozwala, włączcie szyfrowanie oraz funkcję odnalezienia urządzenia i zdalnego zablokowania. Nie zostawiajcie odblokowanego telefonu czy laptopa bez opieki. Warto też ukryć treść powiadomień na zablokowanym ekranie.

Gdy dojdzie do wycieku danych…

Niestety, może się zdarzyć, że nawet najlepsze środki ostrożności zawiodą. Co jakiś czas sprawdzajcie więc, czy Wasze dane nie wyciekły. Możecie to zrobić za pomocą serwisu bezpiecznedane.gov.pl lub haveibeenpwned.com.

Co, jeśli okaże się, że sprawdził się czarny scenariusz? Podejmijcie działania – różne, w zależności od rodzaju ujawnionych danych. CERT Polska radzi:

  • Jeśli wyciekł Wasz numer PESEL, jak najszybciej zastrzeżcie go w aplikacji mObywatel lub po zalogowaniu się w serwisie gov.pl.
  • W wyniku wycieku danych dokumentów tożsamości (dowodu osobistego, paszportu), możecie wnioskować o ich unieważnienie – w aplikacji mObywatel, na stronie gov.pl lub w urzędzie.
  • Jeśli w wycieku znalazły się dane płatnicze – numer karty płatniczej (zwłaszcza razem z datą ważności i kodem CVV) albo numer konta bankowego – natychmiast unieważnijcie w swoim banku kartę i wymieńcie ją na nową.
  • Wyciek hasła oznacza konieczność działania dwutorowego: zmieńcie hasło w miejscu, z którego wyciekło, oraz wszędzie tam, gdzie użyliście tego samego (lub podobnego) hasła. Jeśli to możliwe, włączcie uwierzytelnianie dwuskładnikowe.

Utrata kontroli nad danymi osobowymi może mieć długotrwałe konsekwencje. Warto więc na co dzień stosować zasadę ograniczonego zaufania i świadomie zarządzać informacjami, które udostępniacie w sieci.

 

Źródło:

„Co zrobić w przypadku wycieku danych? Praktyczny poradnik krok po kroku”, artykuł na stronie wiedza.cert.pl.

08.10.2026

Najnowsze artykuły