sobota, 14 marca 2026 05:02
Reklama
Reklama

Nieaktualny system BIP Starostwa Powiatowego w Garwolinie. Co z cyberbezpieczeństwem powiatu?

Biuletyn Informacji Publicznej Starostwa Powiatowego w Garwolinie działa w oparciu o przestarzały system Joomla 3 – wersję, która od kilku lat nie jest już wspierana przez producenta. Brak aktualizacji oprogramowania to nie tylko kwestia estetyki czy wygody użytkownika. To przede wszystkim poważne zagrożenie dla bezpieczeństwa danych i wiarygodności instytucji.

Joomla 3 oficjalnie straciła wsparcie w sierpniu 2023 roku. Od tego momentu system nie otrzymuje żadnych aktualizacji bezpieczeństwa, co oznacza, że każda nowo odkryta luka może zostać wykorzystana przez cyberprzestępców. W przypadku serwisu urzędu, który publikuje istotne dokumenty i decyzje administracyjne, ryzyko jest szczególnie duże.

Eksperci od cyberbezpieczeństwa od lat alarmują: brak aktualizacji systemów CMS to jedna z najczęstszych przyczyn włamań na strony internetowe instytucji publicznych. Utrzymywanie nieaktualnego oprogramowania na stronach urzędowych może znacząco ułatwiać nieautoryzowany dostęp do systemu.

Tymczasem BIP Starostwa Powiatowego w Garwolinie nadal opiera się na starej wersji Joomla 3, mimo że od dawna dostępna jest Joomla 5 (w ostatnich tygodniach nawet Joomla 6). To wersje nowoczesne, bezpieczniejsze i nadal wspierane przez producenta. Co gorsza, w sieci nietrudno znaleźć informacje o znanych lukach bezpieczeństwa w Joomla 3, które mogą być wykorzystane do przejęcia kontroli nad stroną lub kradzieży danych.

Niepokój budzi również fakt, że na podstawie publicznie dostępnej strony logowania nie widać zastosowania dodatkowych zabezpieczeń. Nie włączono ani uwierzytelniania dwuetapowego, ani mechanizmu blokującego próby logowania po błędnym haśle. Taka konfiguracja sprawia, że system jest narażony na ataki typu „brute force”, polegające na automatycznym odgadywaniu hasła przez specjalne programy. Wystarczy jedno słabe hasło, by niepowołane osoby mogły uzyskać dostęp do całego serwisu.

W dobie coraz częstszych ataków ransomware, phishingu i złośliwego oprogramowania, taka sytuacja budzi uzasadniony niepokój. Czy powiat podejmie działania, by dostosować BIP do aktualnych standardów bezpieczeństwa cyfrowego? Warto przypomnieć, że administracja publiczna zobowiązana jest do przestrzegania zasad wynikających m.in. z ustawy o Krajowym Systemie Cyberbezpieczeństwa. Jednym z podstawowych obowiązków jest utrzymanie systemów teleinformatycznych w stanie zapewniającym bezpieczeństwo informacji.

Starostwo miało możliwość przedstawienia swojego stanowiska – pytania zostały wysłane 22 października, jednak do momentu publikacji nie otrzymaliśmy odpowiedzi. 

Czy urząd podejmie kroki, by zmodernizować swój BIP i zabezpieczyć dane mieszkańców przed potencjalnym atakiem? Odpowiedź na to pytanie pozostaje otwarta – ale czas na działanie ucieka.

Według naszych ustaleń, koszt aktualizacji strony to kwota rzędu 2,5-5 tys. zł.

Analiza dotyczy aspektów technicznych funkcjonowania strony i nie przesądza o rzeczywistym poziomie bezpieczeństwa wewnętrznych systemów informatycznych starostwa.

Łukasz Korycki


Podziel się
Oceń

Napisz komentarz

Komentarze

co robi bódyta? 02.12.2025 08:22
Czy jest to świadome działanie władz starostwa ? Czy obcokrajowcy zatrudnieni w powiecie bez ograniczeń też mają dostęp do danych?

pracownik 24.11.2025 16:31
Ale ważne ,że starosta walczy z mobbingiem, bo podobnież opracowano jakiś regulamin, z którym są zapoznawani pracownicy, uwagi można zgłaszać do władzy, a więc z ich strony takie praktyki zapewne nie mają miejsca, bo to niemożliwe żeby władza mogła postępować nieetycznie. Pytanie a sygnaliści w starostwie to są i czy mają jakieś przywileje ( podobnież to jest zgodne z prawem )

Nadjeżda 25.11.2025 20:08
Oczywiście że są sygnaliści. Praktycznie w każdej takiej jednosce są. O ich przywileje to już trzeba pytać gwiazdeczki naszej ślicznej jak tęcza. A co do tego mobbingu hmmm... Miejmy nadzieję że z górą zrobią porządek.

Marley 22.11.2025 19:05
Jak śmiesz plebejski Łukaszu, tak niewdzięcznie ujadać na nasze Słońce i Tęczę?! 2,5-5 tysięcy łatwo napisać, ale z tak nieprzychylną radą, nie jest taki prosto zorganizować taką fortunę. I tak cud, że się na choinkę za 70.000,00 zł zgodzili i będziemy mieli ładnie... ,,a tu jeszcze inni, niektórzy wbijają jej szpilki. To nie ludzie - to wilki!,,

Radna Krystynka 25.11.2025 20:11
Chyba Wilbiki hihihi :)

Remek 21.11.2025 09:01
Tak duża instytucja , żeby nie miała żadnych dodatkowych zabezpieczeń, skandal. Czy Kurowska paradująca na potrzeby lansu w mundurze nie powinna być zdegradowana ? 22 listopada minie 30 dni od zapytania : Czy urząd podejmie kroki, by zmodernizować swój BIP i zabezpieczyć dane mieszkańców przed potencjalnym atakiem? Czekamy na odpowiedź

Realia 21.11.2025 13:35
Oj tam. Nie liczy się BIP i bezpieczeństwo danych, liczy się Facebook, Posty, wyświetlenia i rolki...

Jolanta skarbnik 21.11.2025 14:26
Masz rację, jeszcze wdawanie kasy na imprezy typu zasłużony dla powiatu czyli przychylny dla kuroskiej

Bohun 22.11.2025 11:35
Tak albo wydawanie kasy na imprezy typu Dzień pracownika socjalnego. Ludzie po co te szopki? I za czyje pieniądze? Oczywiście nasze.

EQ 22.11.2025 12:26
Porównanie wydatków na "imprezę" typu Dzień pracownika socjalnego do wydarzenia Zasłużonych dla powiatu itp. to jak porównanie zarobków starosty do zarobków " babci klozetowej" na Dw. Centralnym.

III 22.11.2025 16:21
To zobacz ile było ludzi z całego powiatu na profilu starosty potem idź do postu na zasłużony powiatu. Taka różnica ???

EQ 22.11.2025 20:49
Źle skomentowałam, chodziło mi o to, że jeśli się nie mylę to Dzień pracownika socjalnego to żadna "impreza", raczej odwiedziny i złożenie życzeń pracownikom przez panią burmistrz. Dlatego skoro zostało o tym dniu wspomniane w nawiązaniu do Zasłużonego dla powiatu to uważam że to przesada. Widziałam zdjęcia, rozmach był.

EQ 22.11.2025 21:59
c.d. ok, widzę, na Facebooku, że w tym roku pracownicy socjalni zostali docenieni. Myślałam, że chodzi o zdjęcia z Zasłużonych dla powiatu. Wszystko jasne.

Reklama
Reklama
KOMENTUJECIE
Autor komentarza: KonioTreść komentarza: Wojciechu jesteś absolutnie pewny, że Kot na tych kamieniach ma swoje WC ,może podsypać mu żwirku?Pozdrawiam!!!!konioData dodania komentarza: 13.03.2026, 18:20Źródło komentarza: Spór o historyczny bruk przy dawnej pralni w Koszarach. Była kontrola konserwatoraAutor komentarza: PlebanTreść komentarza: Panie Wilbik - a dlaczego koło pana puste miejsce? Jedna z teorii spiskowych głosi, iż niejaki radny rolnik rencista Krzysztof O. nie używa dezodorantów i innych środków higieny osobistej. Czy to prawda, nie wiem. Jak wygadała się pracownica Starostwa bywało, iż "capiło dorszem", może radny Jaworski chciał, aby Pan poczuł się rześko.. Cóż za wstyd tak potraktować młodą niewiastę. Pański były teść zapewne czerwieni się ze wstydu.Data dodania komentarza: 13.03.2026, 16:15Źródło komentarza: Radni nie głosowali nad odwołaniem. Michał Pałyska nadal przewodniczącymAutor komentarza: ABCTreść komentarza: Brawo Radny Michał Jaworski. MICHAŁ NA STAROSTĘ TO pewniak. Widać że Kurowska już więcej nie wyciągnie. Zatem zastąpić ją powinien młodym, bystry arbiter .. Na pewno nie ma co myśleć, ze któryś z przybocznych mu dorówna, a o nabytkiem lepiej nie mówić. Zostaje pewniak Jaworski. Maciejowice dostaną prawdziwe, wyraziste wsparcie. BRAWO.Data dodania komentarza: 13.03.2026, 14:24Źródło komentarza: Radni nie głosowali nad odwołaniem. Michał Pałyska nadal przewodniczącymAutor komentarza: Nicola KargulTreść komentarza: a ty nazywasz się YtongData dodania komentarza: 13.03.2026, 14:11Źródło komentarza: Jechał bez prawa jazdy, z 2,5 promila alkoholu. Wstępny test wskazał też narkotyki
Reklama
Reklama