Один клік може зупинити роботу установи: працівників Боярської міської ради навчали кібербезпеки

6 Липня 2026 16:21

Щоб працівники виконавчих органів Боярської міської ради могли розпізнавати цифрові загрози та правильно діяти у разі небезпеки, відділ цифровізації та кібербезпеки  провів спеціальне навчання з кібергігієни.

Кіберзагрозу неможливо побачити або почути. Вона може ховатися у звичайному електронному листі, повідомленні в месенджері, телефонному дзвінку, файлі чи посиланні.

Уявімо звичайний робочий ранок.

На електронну пошту надходить лист:

«Ваш доступ анульовано. Терміново підтвердьте пароль».

У месенджері з’являється повідомлення:

«Ви отримали грошову допомогу. Перейдіть за посиланням».

Або нібито колега надсилає файл:

«Оновлений список премій і надбавок працівникам».

Людина поспішає, хвилюється, довіряє відправнику або просто хоче дізнатися, що міститься у файлі. Вона натискає — і саме цього чекають шахраї.

Що може статися після одного кліку

Необережний перехід за посиланням може відкрити зловмисникам доступ не лише до особистої електронної пошти чи сторінки в соціальній мережі.

Через робочий комп’ютер вони можуть:

  • потрапити до внутрішньої мережі установи;
  • викрасти паролі і персональні дані;
  • отримати доступ до службових документів;
  • заблокувати або зашифрувати файли;
  • зупинити документообіг і роботу окремих підрозділів;
  • використовувати зламаний акаунт для атак на колег та інших людей.

Для органу місцевого самоврядування наслідки можуть бути особливо серйозними, адже працівники мають доступ до державних реєстрів, персональних даних громадян, службової інформації та систем, від яких залежить щоденна робота громади.

Як шахраї змушують людину діяти

Під час навчання особливу увагу приділили соціальній інженерії.

Це спосіб, за якого зловмисник намагається зламати не техніку, а людину. Він створює ситуацію, у якій користувач сам передає пароль, відкриває небезпечний файл або переходить за фальшивим посиланням.

Найчастіше шахраї використовують:

  • страх — «ваш акаунт буде заблоковано»;
  • терміновість — «підтвердьте дані протягом двох годин»;
  • цікавість — «перегляньте список премій і надбавок»;
  • довіру — повідомлення нібито від керівника, колеги, банку чи державної установи;
  • бажання отримати гроші — повідомлення про виплату допомоги, виграш або компенсацію.

Фахівці наголосили: зловмисник може представитися працівником банку, служби підтримки, державного органу або знайомою людиною. Його мета — змусити діяти швидко, не залишивши часу на перевірку.

Як розпізнати фішинговий лист

Працівникам показали конкретні ознаки, за якими можна помітити підозріле повідомлення.

Наприклад, лист нібито від адміністратора Боярської міської ради може надійти з безкоштовної поштової адреси на кшталт @ukr.net, хоча офіційне листування має здійснюватися з корпоративної адреси @mistoboyarka.gov.ua.

Насторожити також повинні:

  • загальне звернення без імені та посади;
  • вимога негайно виконати певну дію;
  • помилки у тексті;
  • незвичне або скорочене посилання;
  • вкладення з невідомим розширенням;
  • файл на кшталт document.exe, який може бути не документом, а шкідливою програмою.

Окремо розглянули фішингові повідомлення у Telegram, Viber, WhatsApp та SMS, а також телефонні дзвінки від так званої служби підтримки.

Паролі, коди та двофакторний захист

Слабкий пароль, до якого входять назва міста, ім’я або рік, може бути підібраний автоматично за короткий час.

Тому працівникам рекомендували використовувати довгі парольні фрази, не повторювати один пароль у різних сервісах та застосовувати менеджери паролів.

Окрему увагу приділили двофакторній автентифікації. Вона створює додатковий рівень захисту: навіть якщо пароль викрадено, для входу потрібен ще й одноразовий код.

Водночас такий код не можна повідомляти іншим. Якщо код авторизації надійшов без вашого запиту, це може означати, що хтось намагається увійти до вашого акаунта.

Небезпека може бути не лише в інтернеті

Під час навчання розібрали й ситуації, які на перший погляд можуть здаватися безпечними.

Наприклад, невідому флешку, знайдену в коридорі, залі засідань або на парковці, не можна підключати до робочого комп’ютера. На ній може міститися програма, яка автоматично заразить пристрій і внутрішню мережу.

Не можна залишати без нагляду ключ кваліфікованого електронного підпису. Він фактично є цифровим посвідченням особи та надає доступ до реєстрів і документів.

Виходячи з робочого місця, необхідно блокувати екран комп’ютера. Документи, паролі та службову інформацію можуть побачити або сфотографувати сторонні люди.

Також ризик становлять відкриті мережі Wi-Fi у кафе, парках, транспорті чи інших громадських місцях. Під час роботи з важливими системами необхідно використовувати захищене підключення.

Що робити, коли помилка вже сталася

Одна з головних тем навчання — правильна реакція на кіберінцидент.

Якщо працівник зрозумів, що відкрив підозріле посилання, завантажив невідомий файл або комп’ютер почав повільно працювати чи блокуватися, не потрібно приховувати проблему.

Необхідно:

  1. Від’єднати комп’ютер від інтернету або внутрішньої мережі.
  2. Не вимикати та не перезавантажувати пристрій.
  3. Негайно повідомити фахівців Відділу цифровізації та кібербезпеки.

Чим швидше фахівці отримають інформацію, тим більше шансів зупинити поширення шкідливої програми та зменшити можливі збитки.

Кібербезпека — відповідальність кожного

Антивірусні програми, захищені сервери та сучасне обладнання важливі. Але навіть найкращі технічні засоби не допоможуть, якщо людина сама передасть шахраю пароль або відкриє небезпечний файл.

Саме тому кібербезпека починається з щоденних звичок:

не поспішати, перевіряти відправника, не відкривати підозрілі файли, не передавати паролі та коди і повідомляти про все незвичне.

Безпека Боярської громади залежить не лише від налаштувань серверів. Вона залежить від уважності та відповідальності кожного працівника.

Чат-бот Гаряча лінія
Перейти до вмісту