Rząd radzi, jak bronić się przed DDoS i ransomware

Pełnomocnik Rządu ds. Cyberbezpieczeństwa wydał rekomendacje dla dostawców internetu i organizacji dotyczące ochrony przed atakami DDoS oraz ransomware. Wytyczne mają podnieść poziom cyberbezpieczeństwa systemów informacyjnych.

Ochrona dostawców internetu przed DDoS

Atak typu DDoS polega na zasypaniu serwera ogromną liczbą żądań, co uniemożliwia działanie usług. Rekomendacja Pełnomocnika Rządu ds. Cyberbezpieczeństwa skierowana do dostawców usług internetowych (ISP) zaleca m.in. monitorowanie ruchu sieciowego, filtrowanie go oraz wdrożenie weryfikacji adresów źródłowych. Wskazano również na konieczność opracowania procedur współpracy z właściwymi zespołami CSIRT. Jeśli łącza dostawców nie posiadają dodatkowej usługi ochrony przeciw atakom DDoS, rekomendacja precyzuje działania zmniejszające skutki takich incydentów.

Jak przeciwdziałać ransomware

Ransomware to złośliwe oprogramowanie szyfrujące pliki, za których odzyskanie cyberprzestępcy żądają okupu. Pełnomocnik Rządu ds. Cyberbezpieczeństwa wydał rekomendację z zaleceniami dla organizacji. Obejmują one utrzymywanie kopii zapasowych, wdrożenie mechanizmów zarządzania dostępem, inwentaryzację i monitorowanie zasobów oraz ustalenie procedur współpracy z zespołami CSIRT.

Zgłoszenia incydentów można dokonywać za pomocą systemu S46 lub formularza dostępnego na stronie cyber.gov.pl/zgłoś-incydent.

Treść ma charakter informacyjny - godziny, ceny i terminy mogą ulec zmianie po publikacji. Przed podjęciem decyzji zweryfikuj dane u źródła. Dowiedz się więcej.