Rekomendacje Pełnomocnika Rządu ds. Cyberbezpieczeństwa: ochrona przed atakami typu DDoS i ransomware
Opublikowano: 01.07.2026 - W związku z informacjami o incydentach bezpieczeństwa komputerowego z Połączonego Centrum Operacyjnego Cyberbezpieczeństwa Pełnomocnik Rządu ds. Cyberbezpieczeństwa wydał rekomendacje dotyczące ochrony przed atakami DDoS oraz ransomware. Celem tych zaleceń jest zwiększenie bezpieczeństwa systemów informacyjnych i usług internetowych.
Ochroną ISP przed atakami typu DDoS
Atak typu DDoS to jedna z najczęściej spotykanych form cyberataków, której celem jest uniemożliwienie działania usług dostępnych w Internecie. Polega on na zasypaniu serwera, aplikacji lub infrastruktury sieciowej ogromną liczbą żądań pochodzących z wielu rozproszonych źródeł. Działanie to jest skuteczne z tego powodu, że żaden system nie dysponuje nieograniczonymi zasobami. Każda usługa internetowa opiera się na określonej mocy obliczeniowej (procesor, pamięć), przepustowości łącza oraz możliwości obsługi jednoczesnych połączeń.
Rekomendacja Pełnomocnika Rządu ds. Cyberbezpieczeństwa jest skierowana do dostawców usług internetowych (Internet Service Provider – ISP) w celu podniesienia poziomu cyberbezpieczeństwa systemów informacyjnych wykorzystywanych przez ich klientów. Wytyczne obejmują m.in. monitorowanie ruchu sieciowego w celu wykrycia ataku, filtrowanie ruchu sieciowego, wdrożenie weryfikacji adresów źródłowych oraz wdrożenia procedur współpracy w ramach obsługi incydentów z właściwymi zespołami CSIRT. Ponadto, jeśli łącza oferowane przez dostawców nie posiadają dodatkowej usługi ochrony przeciw atakom DDoS, rekomendacja wskazuje działania, jakie należy podjąć, aby zmniejszyć skutki ataku DDoS.