ikona wczytywania strony

Cyberbezpieczeństwo

Ikonka symbolizująca artykuł

Cyberbezpieczeństwo

2025-12-12

Deklaracja Kierownictwa

Kierownictwo Gminnego Ośrodka Pomocy Społecznej w Przemęcie wobec rosnącej wartości informacji, nadaje wysoką rangę bezpieczeństwu osób, mienia oraz informacji. Informacje są jednym z kluczowych zasobów i wymagają odpowiedniej ochrony.

Przywiązuje się dużą wagę do ochrony informacji tworzonych, przetwarzanych i składowanych w Jednostce. Szczególną wagę przywiązuje się do ochrony informacji prawnie chronionych. Zabezpieczenia funkcjonujące w Jednostce mają na celu zapewnienie poufności, integralności i dostępności informacji oraz ciągłości działania.

Kierownictwo jest w pełni zaangażowane i wspiera procesy zmierzające do zapewnienia bezpieczeństwa informacyjnego.

Wszystkie procedury, instrukcje oraz inne regulacje wewnętrzne, dotyczące bezpieczeństwa informacji są zgodne z Systemem Zarządzania Bezpieczeństwem Informacji oraz Polityką Ochrony Danych Osobowych Gminnego Ośrodka Pomocy Społecznej w Przemęcie.

Kierownictwo deklaruje, że wdrożone regulacje, podlegają ciągłemu doskonaleniu, w oparciu o wymagania normy PN ISO/IEC 27001:2023. Zakres zarządzania bezpieczeństwem informacji obejmuje wszystkie kluczowe obszary działalności Jednostki.

Ochrona informacji w Jednostce bazuje na trzech zasadach:

  1. Zapewnienia, że informacja jest udostępniana jedynie osobom upoważnionym (tzw. zasada poufności informacji).
  2. Zapewnienia dokładności i kompletności informacji oraz metod jej przetwarzania (tzw. zasada integralności informacji).
  3. Zapewnienia, że osoby upoważnione mają dostęp do informacji i związanych z nią aktywów tylko wtedy, gdy istnieje taka potrzeba (tzw. zasada dostępności informacji).

Dążymy do osiągnięcia takiego poziomu organizacyjnego i technicznego, który:

  1. Będzie gwarantem właściwej ochrony informacji oraz ciągłości procesu ich przetwarzania.
  2. Zapewni zachowanie poufności informacji chronionych, integralności i dostępności informacji chronionych oraz jawnych.
  3. Zagwarantuje odpowiedni poziom bezpieczeństwa informacji, bez względu na jej postać.
  4. Maksymalnie ograniczy występowanie zagrożeń dla bezpieczeństwa informacji, które wynikają z celowej bądź przypadkowej działalności człowieka oraz ich ewentualne wykorzystanie na szkodę Jednostki.
  5. Zapewni poprawne i bezpieczne funkcjonowanie wszystkich systemów teleinformatycznych przetwarzających informację.
  6. Zapewni gotowość do podjęcia działań w sytuacjach kryzysowych dla bezpieczeństwa Jednostki, jej interesów oraz posiadanych i powierzonych informacji.

 

Powyższe cele realizujemy poprzez:

  1. Wyznaczenie struktury organizacyjnej zapewniającej optymalny podział i koordynację zadań i odpowiedzialności związanych z zapewnieniem bezpieczeństwa informacji.
  2. Wyznaczenie właścicieli dla kluczowych aktywów przetwarzających informację, którzy zobowiązani są do zapewnienia im możliwie jak najwyższego poziomu bezpieczeństwa.
  3. Przyjęcie za obowiązujące przez wszystkich pracowników polityk i procedur bezpieczeństwa obowiązujących w Jednostce.
  4. Wdrożenie i utrzymanie niezbędnych zabezpieczeń organizacyjnych i technicznych.
  5. Przegląd i aktualizację polityk oraz procedur dokonywaną przez odpowiedzialne osoby, w celu jak najlepszej reakcji na zagrożenia i incydenty.
  6. Ciągłe podnoszenie świadomości i kwalifikacji pracowników w obszarze bezpieczeństwa informacji.
  7. Ciągłe doskonalenie systemu zapewnia bezpieczeństwo informacji, zgodnie z wymaganiami normy PN ISO/IEC 27001:2022 i zaleceniami wszystkich zainteresowanych stron.

 

https://cert.pl/ouch/

https://dyzurnet.pl/dla-uzytkownikow

https://www.gov.pl/web/baza-wiedzy/jak-bezpiecznie-poruszac-sie-po-sieci

https://www.gov.pl/web/baza-wiedzy/falszywe-strony-internetowe--jak-sie-chronic-przed-utrata-danych-lub-pieniedzy

https://cert.pl/zagrozenia/

https://www.gov.pl/web/baza-wiedzy/netykieta-czyli-savoir-vivre-w-internecie

https://niebezpiecznik.pl/post/5-rzeczy-ktore-warto-ustawic-na-swoim-koncie-w-banku-aby-bylo-bezpieczniejsze/

Realizując zadania, wynikające z art. 22 ust. 1 pkt 4 ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, przekazujemy Państwu informacje pozwalające na zrozumienie zagrożeń występujących w cyberprzestrzeni oraz porady jak skuteczne stosować sposoby zabezpieczenia się przed tymi zagrożeniami.

Cyberbezpieczeństwo, zgodnie z obowiązującymi przepisami, to „odporność systemów informacyjnych na działania naruszające poufność, integralność, dostępność i autentyczność przetwarzanych danych lub związanych z nimi usług oferowanych przez te systemy” (art. 2 pkt 4) ustawy z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa.

Katalog głównych cyberzagrożeń (wg. ENISA Threat Landscape):

  1. Złośliwe oprogramowania (malware);
  2. Ataki z wykorzystaniem złośliwego kodu na stronach internetowych;
  3. Phishing, czyli bezpośrednie wyłudzanie poufnych informacji lub za pomocą złośliwego oprogramowania;
  4. Ataki na aplikacje internetowe;
  5. SPAM – niechciana korespondencja ;
  6. Ataki DDoS – czyli blokowanie dostępu do usług poprzez sztuczne generowanie wzmożonego ruchu;
  7. Kradzież tożsamości;
  8. Naruszenie poufności, integralności lub dostępności danych;
  9. Zagrożenia wewnętrzne powodowane przez pracowników;
  10. Botnet-y – sieci komputerów przejętych przez przestępców;
  11. Ingerencja fizyczna, uszkodzenia oraz kradzież;
  12. Wyciek danych;
  13. Ataki ransomware w celu wyłudzenia okupu za odszyfrowanie lub nieujawnianie wykradzionych danych;
  14. Cyberszpiegostwo;
  15. Kradzież kryptowalut (cryptojacking).

Źródła:

https://isap.sejm.gov.pl/isap.nsf/download.xsp/WDU20180001560/U/D20181560Lj.pdf

https://www.gov.pl/

https://cert.pl/

https://dyzurnet.pl/dla-uzytkownikow

https://www.enisa.europa.eu/topics/threat-risk-management/threats-and-trends

https://niebezpiecznik.pl/

Metryka publikacji

Data opublikowania: 2025-12-12
Dane wprowadził(a): Ewa Jaskulska
Odpowiedzialna/y za treść: Ewa Jaskulska
Licznik odwiedzin: 242

  1. 2026-03-06 (14:07:33)
    Opis zdarzenia: Zapis w bazie nowego artykułu: Cyberbezpieczeństwo
    Redaktor: Ewa Jaskulska
  2. 2026-03-06 (14:09:27)
    Opis zdarzenia: Opublikowanie artykułu: Cyberbezpieczeństwo
    Redaktor: Ewa Jaskulska
  3. 2026-04-02 (11:45:36)
    Opis zdarzenia: Modyfikacja artykułu: Cyberbezpieczeństwo
    Redaktor: Violetta Rozynek

Gminny Ośrodek Pomocy Społecznej w Przemęcie

ul. Jagiellońska 8
64-234 Przemęt
tel. (65)615-69-82

Link do platformy e-doręczeniaPolityka prywatnościDeklaracja dostępnościRODOInstrukcja obsługiMapa serwisuStrona główna BIP Link do Strony głównej: gov.pl/bip