09/03/2023
Oszustwa komputerowe 💻 wymierzone w osoby fizyczne dominują w internecie, wśród głównych wymienia się phishing i kradzież tożsamości.
Krajowy system cyberbezpieczeństwa w latach 2019-2021 skoncentrowany był na wzmacnianiu ochrony instytucji i przedsiębiorstw. Mimo 📊 analiz, które wyraźnie wskazywały, że większość cyberataków dotyczy indywidualnych użytkowników internetu. W sytuacji zagrożenia pozostawieni byli oni sami sobie – bez aktualnych i pochodzących z oficjalnych źródeł informacji na temat zagrożeń oraz rekomendowanych środków ochrony.
Zgodnie z Krajowym Systemem Cyberbezpieczeństwa oraz ustawą o działach administracji rządowej, Minister Cyfryzacji odpowiada za politykę państwa w zakresie ochrony danych osobowych oraz za bezpieczeństwo cyberprzestrzeni w wymiarze cywilnym.
Z analiz przygotowanych dla Kancelarii Prezesa Rady Ministrów i Pełnomocnika Rządu do Spraw Cyberbezpieczeństwa wynika, że w latach 2019-2021 nastąpił wzrost liczby incydentów komputerowych, w tym w szczególności oszustw i kampanii phishingowych wymierzonych w indywidualnych użytkowników internetu.
Najwyższa Izba Kontroli przeprowadziła kontrolę w Kancelarii Prezesa Rady Ministrów, a także w Komendzie Głównej Policji oraz w NASK-PIB.
❌ Kontrola wykazała, że działania edukacyjne na temat zagrożeń i rekomendowanych środków ochrony były prowadzone nierzetelnie przez Ministra Cyfryzacji. Mimo informacji o zagrożeniach w cyberprzestrzeni Minister i Pełnomocnik Rządu, nie widzieli konieczności podejmowania w tym zakresie żadnych działań.
❌ Wyniki badania sondażowego na zlecenie NIK, uwidoczniły nieudolność systemu cyberbezpieczeństwa, 85% zgłoszonych ataków nie zostało wyjaśnionych. Tylko 2% spraw zakończyło się wykryciem i skazaniem sprawcy.
❌ Kontrolerzy NIK mieli również zastrzeżenia dotyczące zarządzania przez Ministra systemem informatycznym S46, umożliwiającym zgłaszanie i obsługę incydentów, czyli zdarzeń, które mają lub mogą mieć negatywny wpływ na cyberbezpieczeństwo. W ciągu roku od uruchomienia systemu tylko 14 z 350 podmiotów było do niego podłączonych.
📌 W rekomendacjach, jakie Najwyższa Izba Kontroli skierowała do jednostek kontrolowanych, pojawiła się między innymi sugestia dotycząca uregulowania w ustawie o krajowym systemie cyberbezpieczeństwa dla indywidualnych użytkowników internetu. A także usprawnienie procesu przyjmowania zgłoszeń obywateli i instytucji w sprawie przestępstw internetowych.
Więcej wniosków i rekomendacji do przeczytania w pełnej treści wystąpienia pokontrolnego na naszej stronie www.