Państwowa Uczelnia Zawodowa w Suwałkach poinformowała o incydencie cyberbezpieczeństwa dotyczącym jej sieci informatycznej. Uczelnia nie wie jeszcze, czy osoby nieuprawnione uzyskały dostęp do danych osobowych, dlatego ostrzega studentów i pracowników przed możliwymi próbami wyłudzenia informacji.
Jak przekazała w poniedziałek (28.09) w swoim komunikacie Państwowa Uczelnia Zawodowa w Suwałkach, istnieje możliwość, że osoby nieuprawnione uzyskały dostęp do części jej zasobów informatycznych. Trwa obecnie analiza zdarzenia, która ma pozwolić ustalić jego dokładny zakres i charakter. Uczelnia podkreśla, że na tym etapie nie można potwierdzić, czy osoby nieuprawnione uzyskały dostęp do danych osobowych ani czy jakiekolwiek informacje zostały skopiowane lub wyprowadzone poza systemy uczelni.
- Na obecnym etapie trwają działania mające na celu ustalenie zakresu i charakteru incydentu. Nie możemy obecnie potwierdzić, czy doszło do nieuprawnionego dostępu do danych osobowych, ani czy jakiekolwiek dane zostały skopiowane lub wyprowadzone poza systemy Uczelni - poinformowała uczelnia.
W związku z incydentem PUZ w Suwałkach podjęła działania zabezpieczające i prowadzi analizę zdarzenia przy wsparciu osób oraz służb zajmujących się cyberbezpieczeństwem. Uczelnia współpracuje m.in. z Centralnym Biurem Zwalczania Cyberprzestępczości, Ministerstwem Nauki i Szkolnictwa Wyższego, CERT Polska, Urzędem Ochrony Danych Osobowych oraz CSIRT NASK. Jednocześnie uczelnia apeluje o zachowanie szczególnej ostrożności. W najbliższym czasie studenci i pracownicy powinni zwracać uwagę na podejrzane wiadomości e-mail, SMS-y oraz połączenia telefoniczne, których nadawcy mogą próbować wykorzystać informacje związane z uczelnią. PUZ zaleca m.in. zmianę haseł do poczty elektronicznej, bankowości i systemów uczelnianych. Hasła powinny być unikalne dla każdego konta. W miarę możliwości warto również włączyć uwierzytelnianie wieloskładnikowe oraz rozważyć zastrzeżenie numeru PESEL.
Szczególną ostrożność należy zachować w przypadku wiadomości dotyczących płatności, stypendiów, wynagrodzeń, rekrutacji czy konieczności „potwierdzenia danych”. Uczelnia przypomina, aby nie klikać w podejrzane linki, nie otwierać nieznanych załączników i nie przekazywać nikomu haseł ani kodów autoryzacyjnych. Jeżeli analiza potwierdzi, że incydent obejmował dane osobowe, osoby, których dane dotyczą, zostaną poinformowane zgodnie z obowiązującymi przepisami. Uczelnia zapowiada również przekazywanie kolejnych informacji wraz z postępem prowadzonych działań.
- Z uwagi na utratę dostępu do systemów, w najbliższym czasie przedstawimy Państwu tymczasowe, alternatywne procedury kontaktu z dziekanatami i działem kadr oraz zasady przywracania ciągłości procesów dydaktycznych. Informujemy jednocześnie, że zajęcia będą odbywały się zgodnie z planami zajęć, umieszczonymi na stronie Uczelni (w zakładkach odpowiednich wydziałów). Studia ruszają 1 października! Prosimy o zachowanie spokoju i śledzenie oficjalnych komunikatów Uczelni, które stanowią główne źródło informacji - czytamy w komunikacie.
Źródło: PUZ w Suwałkach






