Poważny cyberatak na PUZ Suwałki
Państwowa Uczelnia Zawodowa w Suwałkach poinformowała społeczność akademicką o poważnym cyberataku na jej sieć informatyczną. Pomimo stosowania zaawansowanych systemów zabezpieczeń, regularnego monitorowania oraz podejmowania niezbędnych środków ostrożności doszło do ataku typu ransomware.
W jego wyniku zaszyfrowana została infrastruktura serwerowa PUZ Suwałki. Uczelnia utraciła dostęp zarówno do systemów informatycznych, jak i ich kopii zapasowych.
Niedostępne systemy uczelni
Skutki ataku objęły między innymi bazy danych studentów i pracowników. Czasowo niedostępne są systemy dziekanatowe oraz kadrowo-płacowe.
Z uwagi na całkowite zablokowanie uczelnianych systemów teleinformatycznych obecnie niemożliwy jest również bezpośredni kontakt mailowy lub telefoniczny z uczelnią w dotychczasowej formie.
PUZ Suwałki zapowiedziała, że w najbliższym czasie przedstawi tymczasowe i alternatywne procedury kontaktu z dziekanatami oraz działem kadr. Mają zostać również określone zasady przywracania ciągłości procesów dydaktycznych.
Ryzyko dostępu do danych osobowych
Jednym z najpoważniejszych skutków ataku jest ryzyko nieuprawnionego dostępu do danych osobowych przetwarzanych w systemach PUZ Suwałki.
W komunikacie wskazano, że zagrożone mogą być między innymi imiona i nazwiska, numery PESEL, adresy zamieszkania, numery albumów, oceny oraz numery rachunków bankowych.
Ze względu na charakter ataku uczelnia przekazała informacje o zdarzeniu w formie publicznego komunikatu. Ma to związek z obowiązkiem informacyjnym wynikającym z art. 34 ust. 3 lit. c RODO, ponieważ bezpośredni kontakt z osobami, których dane mogą dotyczyć, jest obecnie utrudniony.
W sprawę zaangażowano służby
PUZ Suwałki poinformowała, że o cyberataku natychmiast powiadomiono właściwe służby i organy nadzorcze.
W działania wyjaśniające zaangażowane są Centralne Biuro Zwalczania Cyberprzestępczości Policji, Ministerstwo Nauki i Szkolnictwa Wyższego, CERT Polska, CSIRT NASK oraz Prezes Urzędu Ochrony Danych Osobowych.
Uczelnia prowadzi działania mające na celu wyjaśnienie okoliczności ataku oraz ograniczenie jego skutków.
Uczelnia apeluje o ostrożność
W związku z ryzykiem wykorzystania danych osobowych PUZ Suwałki zaleca podjęcie dodatkowych środków ostrożności.
Jednym z zaleceń jest zastrzeżenie numeru PESEL. Uczelnia rekomenduje również założenie konta w Biurze Informacji Kredytowej i aktywowanie alertów BIK.
Osoby, które wykorzystywały takie same hasła w systemach uczelni i prywatnych serwisach, powinny je zmienić, w szczególności w przypadku prywatnej poczty elektronicznej oraz bankowości internetowej.
PUZ Suwałki ostrzega także przed możliwymi próbami oszustw. Przestępcy mogą próbować podszywać się pod pracowników uczelni, banków lub urzędów. Dlatego należy zachować szczególną ostrożność przy wiadomościach e-mail, SMS-ach oraz połączeniach telefonicznych.
Nie należy klikać w podejrzane linki, otwierać nieznanych załączników ani przekazywać nikomu haseł czy kodów autoryzacyjnych.
Studia mają ruszyć 1 października
Mimo cyberataku PUZ Suwałki zapewnia, że zajęcia będą odbywały się zgodnie z planami zajęć umieszczonymi na stronie uczelni, w zakładkach poszczególnych wydziałów.
Studia mają rozpocząć się 1 października. Uczelnia zapowiada jednocześnie kolejne komunikaty dotyczące funkcjonowania administracji i sposobu kontaktu w czasie przywracania systemów.
Władze PUZ Suwałki apelują o zachowanie spokoju i śledzenie oficjalnych komunikatów, które mają być głównym źródłem informacji dotyczących sytuacji i dalszych działań.

Napisz komentarz
Komentarze