- CERT Polska to pierwszy polski zespół reagowania na incydenty bezpieczeństwa komputerowego (CSIRT), działający od 1996 r. w strukturach NASK - Naukowej i Akademickiej Sieci Komputerowej. Zajmuje się wykrywaniem, analizą i reagowaniem na cyberzagrożenia w Polsce oraz współpracą z podobnymi zespołami na świecie.
- Do kluczowych zadań CERT Polska należy rejestracja i obsługa incydentów bezpieczeństwa w sieciach i domenie ".pl", ostrzeganie użytkowników o zagrożeniach, aktywne reagowanie na bezpośrednie zagrożenia oraz prowadzenie badań nad cyberbezpieczeństwem i rozwój narzędzi do detekcji i analiz.
- CERT Polska pełni funkcję narodowego punktu kontaktowego do zgłaszania cyberincydentów (np. phishing, malware) - użytkownicy, firmy i instytucje mogą zgłaszać zdarzenia przez formularz online, co pomaga szybciej przeciwdziałać zagrożeniom i zwiększać bezpieczeństwo cyfrowe państwa.
CERT Polska - historia
Zespół CERT Polska (Computer Emergency Response Team Polska) działa przy NASK (Naukowa i Akademicka Sieć Komputerowa, Narodowy Instytut Telekomunikacyjny). Został założony w 1996 roku jako pierwsza tego typu instytucja w Polsce.
Głównym celem CERT jest ochrona polskiej części internetu poprzez wykrywanie, analizę i reagowanie na incydenty związane z bezpieczeństwem cyfrowym.
Zakres działań CERT
Zespół CERT Polska oferuje szeroki wachlarz specjalistycznych usług:
- analizę kodu złośliwego i monitorowanie zagrożeń,
- wsparcie dla operatorów sieci oraz instytucji administracji publicznej,
- edukację i zwiększanie świadomości użytkowników w zakresie cyberbezpieczeństwa.
CERT Polska współpracuje również z zagranicznymi jednostkami tego typu, wymieniając informacje o zagrożeniach oraz najlepsze praktyki, co pozwala skuteczniej chronić polskich internautów przed atakami cyberprzestępców.
Zgłaszanie zagrożeń w CERT Polska
Każdy użytkownik Internetu może zgłaszać podejrzane zdarzenia do CERT Polska:
- podejrzane SMS-y - przesyła się na numer 8080, bez modyfikacji treści,
- podejrzane e-maile i strony internetowe,
- można je przesłać mailowo na adres cert@cert.pl,
- można również skorzystać z formularza dostępnego na stronie CERT Polska.
Każde zgłoszenie pomaga w walce z cyberprzestępczością i przyczynia się do lepszego monitorowania zagrożeń w sieci.
Najczęstsze zagrożenia - phishing i oszustwa
Jednym z głównych zagrożeń, z jakimi spotyka się CERT Polska, jest phishing. Polega on na podszywaniu się pod wiarygodne instytucje (np. banki, portale społecznościowe) w celu wyłudzenia danych logowania, informacji o kartach kredytowych lub innych wrażliwych danych, a następnie kradzieży pieniędzy.
Oszuści często podszywają się m.in. pod pracowników banków, firm kurierskich lub innych instytucji, próbując wyłudzić pieniądze lub dane osobowe.
W ostatnich latach CERT Polska odnotował w Polsce m.in. masowe kampanie phishingowe, spoofing numerów telefonów (podszywanie się pod zaufane numery) oraz przypadki kradzieży tożsamości.
Statystyki i raporty CERT
Dzięki kampaniom edukacyjnym i informacjom w mediach rośnie świadomość użytkowników - w 2022 roku CERT Polska otrzymał ponad 322 tysiące zgłoszeń, z których obsłużono ponad 39 tysięcy incydentów.
Około 65 proc. z nich stanowiły przypadki phishingu. W corocznych raportach CERT publikowane są także statystyki dotyczące ransomware, fałszywych inwestycji oraz innych form cyberataków.