Cyberbezpieczeństwo
Zespół Szkół Technicznych im. Tadeusza Kościuszki w Radomiu dba o bezpieczeństwo informacji i systemów wykorzystywanych do realizacji zadań publicznych. Każdy użytkownik może pomóc w ochronie szkoły, zgłaszając podejrzane zdarzenia, cyber zagrożenia, incydenty lub podatności związane z usługami szkoły.
Jak zgłosić zdarzenie
E-mail: ksc@zst.radom.pl
Telefon: +48 3628185
Formularz Microsoft 365: https://forms.cloud.microsoft/pages/responsepage.aspx?id=dD68HwZsEkKAEPFa7BSNFdzV0GfRp7hCi0osb9inf6xUMjk1WldBUjhJNzExRVNETUs3NlhSRjJPVy4u&route=shorturl – dostępny wyłącznie dla osób posiadających konto szkolne w domenie @zst.radom.pl. Osoby zewnętrzne zgłaszają zdarzenia e-mailem lub telefonicznie.
W zgłoszeniu podaj, jeżeli jest to możliwe: datę i czas, usługę lub adres strony, krótki opis, zrzut ekranu lub treść komunikatu. Nie przesyłaj haseł, kodów MFA ani innych danych uwierzytelniających.
Przykłady zdarzeń
- podejrzana wiadomość lub strona podszywająca się pod szkołę;
- nietypowy komunikat logowania albo nieoczekiwana prośba o zatwierdzenie MFA;
- złośliwe oprogramowanie lub zaszyfrowane pliki;
- nieuprawniony dostęp do konta, dokumentu lub usługi;
- podatność albo błąd bezpieczeństwa w serwisie WWW szkoły;
- utrata urządzenia lub podejrzenie ujawnienia danych.
Podstawowe zasady ochrony
- nie udostępniaj hasła i kodów MFA;
- sprawdzaj adres nadawcy i domenę strony;
- aktualizuj urządzenia i nie wyłączaj ochrony;
- korzystaj z kont służbowych i zatwierdzonych usług;
- nie umieszczaj danych uczniów ani dokumentacji szkoły w niezatwierdzonych narzędziach AI;
- zgłaszaj podejrzenia natychmiast – nie musisz mieć pewności, że doszło do incydentu.
Materiały zewnętrzne
Materiały dla uczniów, rodziców i nauczycieli
- Cyber.gov.pl – dla obywatela: https://cyber.gov.pl/dla-obywatela – Praktyczne informacje o bezpiecznym korzystaniu z Internetu, ochronie kont, danych i urządzeń.
- CERT Polska – zgłaszanie incydentów: https://incydent.cert.pl/ – Formularz do zgłaszania phishingu, podejrzanych stron, wiadomości i innych incydentów cyberbezpieczeństwa.
- CERT Polska – Lista Ostrzeżeń: https://cert.pl/lista-ostrzezen/ – Informacje o niebezpiecznych domenach i stronach wykorzystywanych do phishingu i oszustw.
- CERT Polska – bezpieczeństwo haseł: https://cert.pl/hasla/ – Zalecenia dotyczące silnych haseł, ich przechowywania i bezpiecznego uwierzytelniania.
- Ministerstwo Cyfryzacji – phishing: https://www.gov.pl/web/cyfryzacja/najpopularniejsze-oszustwo-internetowe–phishing – Materiał o rozpoznawaniu phishingu, smishingu, vishingu i innych prób wyłudzeń.
- Dyżurnet.pl – zgłaszanie nielegalnych treści: https://dyzurnet.pl/zglos-nielegalne-tresci – Serwis NASK umożliwiający zgłaszanie nielegalnych i szczególnie szkodliwych treści w Internecie.
Materiały dla administratorów i osób odpowiedzialnych za cyberbezpieczeństwo
- Cyber.gov.pl – dla podmiotów KSC: https://cyber.gov.pl/dla-podmiot%C3%B3w – Materiały dotyczące obowiązków podmiotów KSC, S46, zgłaszania incydentów i wymagań organizacyjnych.
- Cyber.gov.pl – FAQ KSC: https://cyber.gov.pl/faq – Odpowiedzi na pytania dotyczące podmiotów kluczowych i ważnych, obowiązków kierownika, CSIRT i Systemu S46.
- Rekomendacje Pełnomocnika Rządu ds. Cyberbezpieczeństwa: https://www.gov.pl/web/baza-wiedzy/wykaz-rekomendacji-pelnomocnika-rzadu-ds-cyberbezpieczenstwa – Zbiór rekomendacji dotyczących zabezpieczania systemów, infrastruktury, sprzętu i oprogramowania.
2. Zasady obsługi skrzynki zgłoszeniowej
- skrzynkę monitorują co najmniej dwie upoważnione osoby;
- alerty trafiają również kanałem niezależnym;
- zgłoszenia rejestruje się w rejestrze incydentów;
- potwierdzenie odbioru nie ujawnia szczegółów technicznych;
- dane zgłaszającego są chronione i wykorzystywane wyłącznie do obsługi zgłoszenia;
- zgłoszenia w dobrej wierze nie mogą powodować negatywnych konsekwencji dla zgłaszającego.
3. Wzór automatycznego potwierdzenia
Dziękujemy za zgłoszenie dotyczące cyberbezpieczeństwa. Zgłoszenie zostało przyjęte i otrzymało numer [NUMER]. Zespół szkolny dokona weryfikacji. Nie przesyłaj w odpowiedzi haseł, kodów MFA ani innych sekretów. W przypadku bezpośredniego zagrożenia skontaktuj się również telefonicznie pod numerem +48 3628185.
Podstawa prawna i źródła
Ustawa z dnia 5 lipca 2018 r. o krajowym systemie cyberbezpieczeństwa (t.j. Dz.U. z 2026 r. poz. 20 z późn. zm.).
W szczególności: art. 8 ust. 3, art. 8c–8f, art. 9–12c, art. 16 i art. 16d oraz załącznik nr 4 do ustawy o KSC.
Komunikaty i materiały Ministerstwa Cyfryzacji dotyczące obowiązków podmiotów kluczowych i ważnych oraz korzystania z Systemu S46, stan na sierpień 2026 r.
Dokument źródłowy szkoły: „Zakres obowiązków dyrektora szkoły i szkolnego administratora IT – Cyberbezpieczeństwo, wymagania NIS2/KSC oraz zarządzanie rozbudowaną infrastrukturą teleinformatyczną”.
