Kybernetická bezpečnosť
V poslednom období evidujeme na Slovensku aj v zahraničí narastajúci počet kybernetických incidentov a útokov zameraných najmä na štátne inštitúcie, školy, samosprávy, zdravotnícke zariadenia, ale aj súkromné spoločnosti a bežných používateľov. Útočníci sa čoraz častejšie snažia zneužiť nepozornosť používateľov, technické zraniteľnosti systémov alebo nedostatočné zabezpečenie zariadení.
Kybernetické útoky môžu mať rôzne podoby – od podvodných e-mailov a SMS správ až po cielené útoky na firemné siete. Ich cieľom býva získanie prístupových údajov, finančných prostriedkov, osobných údajov alebo znefunkčnenie systémov organizácie. Medzi najčastejšie hrozby patria:
- phishingové e-maily vydávajúce sa za banky, úrady alebo kolegov,
- podvodné telefonáty a SMS správy,
- škodlivý softvér (malware),
- ransomware útoky, pri ktorých dôjde k zašifrovaniu dát,
- neoprávnený prístup do používateľských účtov,
- krádež identity alebo prihlasovacích údajov,
- útoky cez neaktualizovaný softvér a slabé heslá,
- podvrhnuté webové stránky napodobňujúce oficiálne služby.
Z dôvodu ochrany informačných systémov, osobných údajov a citlivých informácií odporúčame všetkým používateľom dodržiavať nasledovné bezpečnostné zásady:
1. Buďte obozretní pri práci s e-mailami
Neotvárajte e-maily od neznámych alebo podozrivých odosielateľov. Zvýšenú pozornosť venujte správam obsahujúcim prílohy, odkazy alebo výzvy na okamžité konanie.
Príklady:
- E-mail informujúci o „nezaplatenej faktúre“ s prílohou vo formáte ZIP alebo EXE.
- Správa vydávajúca sa za banku s požiadavkou na prihlásenie cez zaslaný odkaz.
- E-mail od údajného kolegu s neobvyklou požiadavkou na otvorenie dokumentu.
Aj účet známej osoby môže byť napadnutý a zneužitý na rozosielanie škodlivých správ.
2. Neposkytujte dôverné informácie
Heslá, prihlasovacie údaje, PIN kódy alebo finančné informácie nikdy neposkytujte prostredníctvom e-mailu, telefónu alebo neoverených komunikačných kanálov.
Príklady:
- Telefonát od osoby vydávajúcej sa za technickú podporu so žiadosťou o heslo.
- SMS správa vyzývajúca na potvrdenie bankových údajov.
- Falošný formulár žiadajúci prihlasovacie údaje do školského alebo firemného systému.
Žiadna dôveryhodná organizácia nebude požadovať zaslanie hesla e-mailom.
3. Pravidelne aktualizujte systémy a softvér
Aktualizácie operačných systémov, antivírusových programov a aplikácií obsahujú opravy bezpečnostných chýb, ktoré môžu útočníci zneužiť.
Príklady:
- Neaktualizovaný počítač môže byť napadnutý po otvorení škodlivej webovej stránky.
- Staršia verzia programu môže obsahovať zraniteľnosť umožňujúcu vzdialený prístup útočníka.
Odporúča sa používať automatické aktualizácie a neodkladať ich inštaláciu.
4. Používajte silné heslá a viacfaktorovú autentifikáciu
Silné heslo by malo obsahovať kombináciu veľkých a malých písmen, číslic a špeciálnych znakov. Nepoužívajte rovnaké heslo pre viac služieb.
Príklady nevhodných hesiel:
- 123456
- heslo
- meno123
Príklady vhodnejšieho hesla:
- Skola!2026_BB
Viacfaktorová autentifikácia (napr. potvrdenie prihlásenia cez mobilný telefón) výrazne zvyšuje bezpečnosť používateľských účtov.
5. Sledujte podozrivú aktivitu
Venujte pozornosť neobvyklému správaniu zariadení alebo používateľských účtov.
Príklady:
- Počítač je neprimerane pomalý alebo sa samovoľne reštartuje.
- Dochádza k odosielaniu e-mailov bez vedomia používateľa.
- Objavujú sa neznáme programy alebo vyskakovacie okná.
- Nie je možné otvoriť súbory alebo sú zmenené ich názvy.
Takéto situácie môžu signalizovať prítomnosť škodlivého softvéru alebo neoprávnený prístup.
6. Bezpečne používajte internet a externé zariadenia
Nevkladajte do pracovných zariadení neznáme USB kľúče alebo externé disky. Pri sťahovaní súborov používajte iba dôveryhodné stránky.
Príklady:
- USB zariadenie nájdené na verejnom mieste môže obsahovať škodlivý softvér.
- Neoficiálne stránky ponúkajúce „bezplatné programy“ môžu šíriť vírusy.
7. Zálohujte dôležité údaje
Pravidelné zálohovanie umožňuje obnovu dát v prípade technickej poruchy, útoku alebo náhodného vymazania súborov.
Príklady:
- Ransomware môže zašifrovať všetky dokumenty na počítači.
- Pri poškodení disku môže dôjsť k strate dôležitých údajov.
Zálohy by mali byť uchovávané oddelene od bežného pracovného prostredia.
Kybernetická bezpečnosť je v súčasnosti neoddeliteľnou súčasťou ochrany každej organizácie, školy a firmy. Zodpovedným správaním používateľov, dodržiavaním bezpečnostných pravidiel a včasným nahlasovaním podozrivých udalostí možno výrazne znížiť riziko úspešného kybernetického útoku a ochrániť dôležité údaje aj fungovanie organizácie.
Tlačivá
- zatiaľ žiadne údaje