Problemy z cyberbezpieczeństwem Państwowej Uczelni Zawodowej w Suwałkach

czy osoby nieuprawnione uzyskały dostęp do danych osobowych?

 

Państwowa Uczelnia Zawodowa w Suwałkach poinformowała o incydencie cyberbezpieczeństwa dotyczącym jej sieci informatycznej. Uczelnia nie wie jeszcze, czy osoby nieuprawnione uzyskały dostęp do danych osobowych, dlatego ostrzega studentów i pracowników przed możliwymi próbami wyłudzenia informacji.

 

Jak przekazała w poniedziałek (28.09) w swoim komunikacie Państwowa Uczelnia Zawodowa w Suwałkach, istnieje możliwość, że osoby nieuprawnione uzyskały dostęp do części jej zasobów informatycznych. Trwa obecnie analiza zdarzenia, która ma pozwolić ustalić jego dokładny zakres i charakter. Uczelnia podkreśla, że na tym etapie nie można potwierdzić, czy osoby nieuprawnione uzyskały dostęp do danych osobowych ani czy jakiekolwiek informacje zostały skopiowane lub wyprowadzone poza systemy uczelni.

- Na obecnym etapie trwają działania mające na celu ustalenie zakresu i charakteru incydentu. Nie możemy obecnie potwierdzić, czy doszło do nieuprawnionego dostępu do danych osobowych, ani czy jakiekolwiek dane zostały skopiowane lub wyprowadzone poza systemy Uczelni - poinformowała uczelnia.

W związku z incydentem PUZ w Suwałkach podjęła działania zabezpieczające i prowadzi analizę zdarzenia przy wsparciu osób oraz służb zajmujących się cyberbezpieczeństwem. Uczelnia współpracuje m.in. z Centralnym Biurem Zwalczania Cyberprzestępczości, Ministerstwem Nauki i Szkolnictwa Wyższego, CERT Polska, Urzędem Ochrony Danych Osobowych oraz CSIRT NASK. Jednocześnie uczelnia apeluje o zachowanie szczególnej ostrożności. W najbliższym czasie studenci i pracownicy powinni zwracać uwagę na podejrzane wiadomości e-mail, SMS-y oraz połączenia telefoniczne, których nadawcy mogą próbować wykorzystać informacje związane z uczelnią. PUZ zaleca m.in. zmianę haseł do poczty elektronicznej, bankowości i systemów uczelnianych. Hasła powinny być unikalne dla każdego konta. W miarę możliwości warto również włączyć uwierzytelnianie wieloskładnikowe oraz rozważyć zastrzeżenie numeru PESEL.

 

Szczególną ostrożność należy zachować w przypadku wiadomości dotyczących płatności, stypendiów, wynagrodzeń, rekrutacji czy konieczności „potwierdzenia danych”. Uczelnia przypomina, aby nie klikać w podejrzane linki, nie otwierać nieznanych załączników i nie przekazywać nikomu haseł ani kodów autoryzacyjnych. Jeżeli analiza potwierdzi, że incydent obejmował dane osobowe, osoby, których dane dotyczą, zostaną poinformowane zgodnie z obowiązującymi przepisami. Uczelnia zapowiada również przekazywanie kolejnych informacji wraz z postępem prowadzonych działań.


 

Źródło: PUZ w Suwałkach

Dodaj komentarz