Cyberbezpieczeństwo
Zespół Szkół Technicznych im. Tadeusza Kościuszki w Radomiu dba o bezpieczeństwo informacji i systemów wykorzystywanych do realizacji zadań publicznych. Każdy użytkownik może pomóc w ochronie szkoły, zgłaszając podejrzane zdarzenia, cyberzagrożenia, incydenty lub podatności związane z usługami szkoły.
Jak zgłosić zdarzenie
E-mail: ksc@zst.radom.pl
Telefon: 48 3628596
W zgłoszeniu podaj, jeżeli jest to możliwe: datę i czas, usługę lub adres strony, krótki opis, zrzut ekranu lub treść komunikatu. Nie przesyłaj haseł, kodów MFA ani innych danych uwierzytelniających.
Przykłady zdarzeń
- podejrzana wiadomość lub strona podszywająca się pod szkołę;
- nietypowy komunikat logowania albo nieoczekiwana prośba o zatwierdzenie MFA;
- złośliwe oprogramowanie lub zaszyfrowane pliki;
- nieuprawniony dostęp do konta, dokumentu lub usługi;
- podatność albo błąd bezpieczeństwa w serwisie WWW szkoły;
- utrata urządzenia lub podejrzenie ujawnienia danych.
Podstawowe zasady ochrony
- nie udostępniaj hasła i kodów MFA;
- sprawdzaj adres nadawcy i domenę strony;
- aktualizuj urządzenia i nie wyłączaj ochrony;
- korzystaj z kont służbowych i zatwierdzonych usług;
- nie umieszczaj danych uczniów ani dokumentacji szkoły w niezatwierdzonych narzędziach AI;
- zgłaszaj podejrzenia natychmiast – nie musisz mieć pewności, że doszło do incydentu.
2. Zasady obsługi skrzynki zgłoszeniowej
- skrzynkę monitorują co najmniej dwie upoważnione osoby;
- alerty trafiają również kanałem niezależnym;
- zgłoszenia rejestruje się w rejestrze incydentów;
- potwierdzenie odbioru nie ujawnia szczegółów technicznych;
- dane zgłaszającego są chronione i wykorzystywane wyłącznie do obsługi zgłoszenia;
- zgłoszenia w dobrej wierze nie mogą powodować negatywnych konsekwencji dla zgłaszającego.
3. Wzór automatycznego potwierdzenia
Dziękujemy za zgłoszenie dotyczące cyberbezpieczeństwa. Zgłoszenie zostało przyjęte. Zespół szkoły dokona weryfikacji. Nie przesyłaj w odpowiedzi haseł, kodów MFA ani innych sekretów. W przypadku bezpośredniego zagrożenia skontaktuj się również telefonicznie pod numerem +483628596.
Podstawa prawna i źródła
Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa, w brzmieniu obowiązującym po nowelizacji z dnia 23 stycznia 2026 r. (Dz.U. z 2026 r. poz. 20 i 252).
W szczególności: art. 8 ust. 3, art. 8c–8f, art. 9–12c, art. 16 i art. 16d oraz załącznik nr 4 do ustawy o KSC.
Komunikaty i materiały Ministerstwa Cyfryzacji dotyczące obowiązków podmiotów kluczowych i ważnych oraz korzystania z Systemu S46, stan na sierpień 2026 r. Dokument źródłowy szkoły: „Zakres obowiązków dyrektora szkoły i szkolnego administratora IT – Cyberbezpieczeństwo, wymagania NIS2/KSC oraz zarządzanie rozbudowaną infrastrukturą teleinformatyczną”.
