piątek, 5 grudnia 2025 07:11
Reklama
Reklama

Nieaktualny system BIP Starostwa Powiatowego w Garwolinie. Co z cyberbezpieczeństwem powiatu?

Biuletyn Informacji Publicznej Starostwa Powiatowego w Garwolinie działa w oparciu o przestarzały system Joomla 3 – wersję, która od kilku lat nie jest już wspierana przez producenta. Brak aktualizacji oprogramowania to nie tylko kwestia estetyki czy wygody użytkownika. To przede wszystkim poważne zagrożenie dla bezpieczeństwa danych i wiarygodności instytucji.

Joomla 3 oficjalnie straciła wsparcie w sierpniu 2023 roku. Od tego momentu system nie otrzymuje żadnych aktualizacji bezpieczeństwa, co oznacza, że każda nowo odkryta luka może zostać wykorzystana przez cyberprzestępców. W przypadku serwisu urzędu, który publikuje istotne dokumenty i decyzje administracyjne, ryzyko jest szczególnie duże.

Eksperci od cyberbezpieczeństwa od lat alarmują: brak aktualizacji systemów CMS to jedna z najczęstszych przyczyn włamań na strony internetowe instytucji publicznych. Utrzymywanie nieaktualnego oprogramowania na stronach urzędowych może znacząco ułatwiać nieautoryzowany dostęp do systemu.

Tymczasem BIP Starostwa Powiatowego w Garwolinie nadal opiera się na starej wersji Joomla 3, mimo że od dawna dostępna jest Joomla 5 (w ostatnich tygodniach nawet Joomla 6). To wersje nowoczesne, bezpieczniejsze i nadal wspierane przez producenta. Co gorsza, w sieci nietrudno znaleźć informacje o znanych lukach bezpieczeństwa w Joomla 3, które mogą być wykorzystane do przejęcia kontroli nad stroną lub kradzieży danych.

Niepokój budzi również fakt, że na podstawie publicznie dostępnej strony logowania nie widać zastosowania dodatkowych zabezpieczeń. Nie włączono ani uwierzytelniania dwuetapowego, ani mechanizmu blokującego próby logowania po błędnym haśle. Taka konfiguracja sprawia, że system jest narażony na ataki typu „brute force”, polegające na automatycznym odgadywaniu hasła przez specjalne programy. Wystarczy jedno słabe hasło, by niepowołane osoby mogły uzyskać dostęp do całego serwisu.

W dobie coraz częstszych ataków ransomware, phishingu i złośliwego oprogramowania, taka sytuacja budzi uzasadniony niepokój. Czy powiat podejmie działania, by dostosować BIP do aktualnych standardów bezpieczeństwa cyfrowego? Warto przypomnieć, że administracja publiczna zobowiązana jest do przestrzegania zasad wynikających m.in. z ustawy o Krajowym Systemie Cyberbezpieczeństwa. Jednym z podstawowych obowiązków jest utrzymanie systemów teleinformatycznych w stanie zapewniającym bezpieczeństwo informacji.

Starostwo miało możliwość przedstawienia swojego stanowiska – pytania zostały wysłane 22 października, jednak do momentu publikacji nie otrzymaliśmy odpowiedzi. 

Czy urząd podejmie kroki, by zmodernizować swój BIP i zabezpieczyć dane mieszkańców przed potencjalnym atakiem? Odpowiedź na to pytanie pozostaje otwarta – ale czas na działanie ucieka.

Według naszych ustaleń, koszt aktualizacji strony to kwota rzędu 2,5-5 tys. zł.

Analiza dotyczy aspektów technicznych funkcjonowania strony i nie przesądza o rzeczywistym poziomie bezpieczeństwa wewnętrznych systemów informatycznych starostwa.

Łukasz Korycki


Podziel się
Oceń

Napisz komentarz

Komentarze

co robi bódyta? 02.12.2025 08:22
Czy jest to świadome działanie władz starostwa ? Czy obcokrajowcy zatrudnieni w powiecie bez ograniczeń też mają dostęp do danych?

pracownik 24.11.2025 16:31
Ale ważne ,że starosta walczy z mobbingiem, bo podobnież opracowano jakiś regulamin, z którym są zapoznawani pracownicy, uwagi można zgłaszać do władzy, a więc z ich strony takie praktyki zapewne nie mają miejsca, bo to niemożliwe żeby władza mogła postępować nieetycznie. Pytanie a sygnaliści w starostwie to są i czy mają jakieś przywileje ( podobnież to jest zgodne z prawem )

Nadjeżda 25.11.2025 20:08
Oczywiście że są sygnaliści. Praktycznie w każdej takiej jednosce są. O ich przywileje to już trzeba pytać gwiazdeczki naszej ślicznej jak tęcza. A co do tego mobbingu hmmm... Miejmy nadzieję że z górą zrobią porządek.

Marley 22.11.2025 19:05
Jak śmiesz plebejski Łukaszu, tak niewdzięcznie ujadać na nasze Słońce i Tęczę?! 2,5-5 tysięcy łatwo napisać, ale z tak nieprzychylną radą, nie jest taki prosto zorganizować taką fortunę. I tak cud, że się na choinkę za 70.000,00 zł zgodzili i będziemy mieli ładnie... ,,a tu jeszcze inni, niektórzy wbijają jej szpilki. To nie ludzie - to wilki!,,

Radna Krystynka 25.11.2025 20:11
Chyba Wilbiki hihihi :)

Remek 21.11.2025 09:01
Tak duża instytucja , żeby nie miała żadnych dodatkowych zabezpieczeń, skandal. Czy Kurowska paradująca na potrzeby lansu w mundurze nie powinna być zdegradowana ? 22 listopada minie 30 dni od zapytania : Czy urząd podejmie kroki, by zmodernizować swój BIP i zabezpieczyć dane mieszkańców przed potencjalnym atakiem? Czekamy na odpowiedź

Realia 21.11.2025 13:35
Oj tam. Nie liczy się BIP i bezpieczeństwo danych, liczy się Facebook, Posty, wyświetlenia i rolki...

Jolanta skarbnik 21.11.2025 14:26
Masz rację, jeszcze wdawanie kasy na imprezy typu zasłużony dla powiatu czyli przychylny dla kuroskiej

Bohun 22.11.2025 11:35
Tak albo wydawanie kasy na imprezy typu Dzień pracownika socjalnego. Ludzie po co te szopki? I za czyje pieniądze? Oczywiście nasze.

EQ 22.11.2025 12:26
Porównanie wydatków na "imprezę" typu Dzień pracownika socjalnego do wydarzenia Zasłużonych dla powiatu itp. to jak porównanie zarobków starosty do zarobków " babci klozetowej" na Dw. Centralnym.

III 22.11.2025 16:21
To zobacz ile było ludzi z całego powiatu na profilu starosty potem idź do postu na zasłużony powiatu. Taka różnica ???

EQ 22.11.2025 20:49
Źle skomentowałam, chodziło mi o to, że jeśli się nie mylę to Dzień pracownika socjalnego to żadna "impreza", raczej odwiedziny i złożenie życzeń pracownikom przez panią burmistrz. Dlatego skoro zostało o tym dniu wspomniane w nawiązaniu do Zasłużonego dla powiatu to uważam że to przesada. Widziałam zdjęcia, rozmach był.

EQ 22.11.2025 21:59
c.d. ok, widzę, na Facebooku, że w tym roku pracownicy socjalni zostali docenieni. Myślałam, że chodzi o zdjęcia z Zasłużonych dla powiatu. Wszystko jasne.

Reklama
Reklama
KOMENTUJECIE
Autor komentarza: B.Treść komentarza: Czy pan wojt mógłby zrobić coś z bardzo słabo widocznymi przejściami dla pieszych które przez trwający remont ulicy szkolnej i rozjeżdżanie błota przez sprzęt na drodze są praktycznie niewidoczne?Data dodania komentarza: 4.12.2025, 19:00Źródło komentarza: Trzy nowe AED i szkolenia dla mieszkańcówAutor komentarza: EQTreść komentarza: Ja tylko Ci zwrócę uprzejmie uwagę, że eunuchem można stać się również w wyniku choroby np. nowotworowej. Wnioski wyciągnij sam.Data dodania komentarza: 4.12.2025, 17:41Źródło komentarza: Mimo apeli mieszkańców i władz samorządowych „Kopernik” nie zatrzyma się w SobolewieAutor komentarza: awTreść komentarza: racja, oddziały psychiatryczne są pełne, wypisz sie jak najszybciej, zwolnij miejsce.Data dodania komentarza: 4.12.2025, 17:30Źródło komentarza: Kontrole w schronisku „Happy Dog” w Sobolewie. Wojewoda: brak potwierdzenia medialnych doniesieńAutor komentarza: obserwartorTreść komentarza: Ważne aby pozyskane pieniądze były dobrze wydane, powinna być właściwie , bo na czym ma polegać akcja informacyjna. Pewne działania powinny prowadzić służby w ramach swoich obowiązków, a pozyskane pieniądze wydawane na konkretne zakupy. To czy do tej pory gmina nie posiadała fantomów do celów szkoleniowych, czy może musi wydać w określonym terminie pieniądze pozyskane od wojewodyData dodania komentarza: 4.12.2025, 15:28Źródło komentarza: Trzy nowe AED i szkolenia dla mieszkańców
Reklama