Silne hasło to podstawa. Sprawdź, czy dobrze je wybierasz
123456, qwerty, polska, misiek. Brzmi znajomo? Za udanym cyberatakiem rzadko stoi skomplikowana technologia. Częściej winne jest słabe hasło. Eksperci NASK wskazują trzy najczęstsze błędy popełniane przy zabezpieczaniu kont.


– Korzystamy z bankowości elektronicznej, przechowujemy dokumenty w chmurze, robimy zakupy online i komunikujemy się za pomocą mediów społecznościowych. Te wszystkie miejsca mogą stać się celem, a nawet narzędziem cyberprzestępców, dlatego silna ochrona jest kluczowa – mówi Iwona Prószyńska, która kieruje w NASK zespołem ds. strategicznej komunikacji cyberbezpieczeństwa.
Jak ustawić silne hasło, które będzie tarczą obronną przed oszustami? O tym mówią zasady cyberbezpieczeństwa, przygotowane w ramach nowej odsłony kampanii NASK i Ministerstwa Cyfryzacji – ,,Bezpieczny dzień”.
Wciąż wybieramy zbyt słabe hasła
Zespół CERT Polska działający w NASK na bieżąco analizuje dane ujawniane w wyciekach. Na tej podstawie powstała lista miliona najpopularniejszych haseł. Na pierwszym miejscu – bez zaskoczenia – jest 123456. Wysoko są też takie hasła, jak: qwerty, zaq12wsx, 111111, misiek oraz imiona, np. monika, marcin czy mateusz.
Cyberprzestępcy doskonale znają te schematy: imiona dzieci i zwierząt, daty, proste ciągi znaków. Przez lata uważano, że dobre hasło może być krótkie, o ile zawiera znaki specjalne, cyfry i wielkie litery. Dziś eksperci mówią:
– Większe znaczenie ma długość hasła niż jego skomplikowanie. Dlatego zalecamy stosowanie haseł liczących co najmniej 14 znaków. Długie hasło działa trochę jak bardzo solidny zamek w drzwiach. Im większa liczba możliwych kombinacji, tym więcej czasu potrzeba na jego złamanie – wyjaśnia Iwona Prószyńska z NASK.
Wydłużenie hasła z 8 do co najmniej 14 znaków może sprawić, że jego złamanie zajmie przestępcy wiele lat zamiast kilku minut.
Jedno hasło otwiera wszystkie drzwi
To jeden z najczęstszych błędów. Takie samo hasło trafia do poczty, sklepu internetowego i banku. Wystarczy wyciek danych z jednego serwisu, aby cyberprzestępcy mogli spróbować wykorzystać przejęte dane w innych miejscach.
Dlatego eksperci NASK rekomendują, by każde konto było chronione unikalnym hasłem. Nawet jeśli wydaje się to uciążliwe, to taka praktyka zwiększa bezpieczeństwo i utrudnia cyberprzestępcom dostęp do kolejnych usług.
Nie rezygnuj z dodatkowej ochrony
Czy w takim razie trzeba pamiętać wiele trudnych haseł? Niekoniecznie. Od tego jest menedżer haseł, który przechowuje dane logowania i generuje silne hasła. Wystarczy pamiętać jedno główne hasło, zamiast wymyślać i zapamiętywać kolejne.
Istotną warstwą ochrony jest uwierzytelnianie dwuetapowe (2FA). To jak dodatkowa zasuwka w drzwiach. Nawet jeśli ktoś zdobędzie klucz, nadal nie dostanie się do środka bez pokonania kolejnego zabezpieczenia.
– Uwierzytelnianie dwuetapowe to dodatkowa warstwa ochrony wymagająca potwierdzenia logowania za pomocą drugiego elementu, na przykład kodu z aplikacji uwierzytelniającej, powiadomienia na telefonie lub klucza bezpieczeństwa – tłumaczy Klaudia Dobińska, ekspertka NASK ds. strategicznej komunikacji cyberbezpieczeństwa.
Zacznij od trzech prostych kroków
Warto pamiętać o trzech prostych zasadach, które mogą znacząco zwiększyć bezpieczeństwo: stosowaniu długich i unikalnych haseł, korzystaniu z menedżera haseł oraz włączeniu uwierzytelniania dwuetapowego.
– Bezpieczeństwo często zależy od prostych decyzji podejmowanych podczas zakładania konta. O naszym spokoju może zaważyć jeden dodatkowy znak, kreatywność w tworzeniu hasła lub kod potwierdzający logowanie, czyli drugi składnik zabezpieczający nasze logowanie – mówi Klaudia Dobińska z NASK.
Więcej praktycznych wskazówek, które pomagają chronić się przed cyberprzestępcami, można znaleźć na stronie www.bezpiecznydzien.pl.
Wyróżnione aktualności
Zanim podatność stanie się incydentem. Nowe rozwiązania CERT Polska
Nie „czy”, ale „kiedy” – dziś każda organizacja musi być przygotowana na cyberatak. Dlatego NASK uruchamia wiedza.cert.pl oraz rozbudowuje serwis moje.cert.pl. Wszystko po to, by polskie organizacje mogły skuteczniej zapobiegać incydentom i szybciej reagować, gdy do nich dojdzie. Eksperci CERT Polska zaprezentowali nowe narzędzia podczas śniadania prasowego.
ECSC 2026. NASK trenuje polską drużynę przed cyfrową Ligą Mistrzów
Dziesięć osób, różne specjalizacje i jeden cel: jak najlepiej reprezentować Polskę. Już 12 października w niemieckim Bochum rozpocznie się European Cybersecurity Challenge, najważniejsza europejska rywalizacja młodych talentów cyberbezpieczeństwa. Polska drużyna, trenowana przez najlepszych specjalistów z NASK, przeszła właśnie pierwszy wspólny sprawdzian.
Nie czekaj. Z początkiem szkoły rozmawiaj o zagrożeniach w sieci
Nowa klasa, szkolna grupa na komunikatorze i coraz więcej spraw załatwianych online. Powrót do szkoły oznacza również zmiany w cyfrowej codzienności dzieci. To dobry moment, żeby zacząć rozmowę o bezpieczeństwie w sieci. Nie dopiero wtedy, kiedy wydarzy się coś złego.
Mocny kurs na cyfrową administrację. EZD-KPO z wynikiem ponad plan
Początkowy plan był ambitny: wdrożyć EZD RP w 2 tys. podmiotów i przeszkolić 75 tys. osób. Efekt? 3102 wdrożenia i 206 tys. uczestników szkoleń. Projekt EZD RP realizowany w ramach Krajowego Planu Odbudowy dobiega końca z wynikami znacznie przekraczającymi pierwotne założenia.
Najnowsze aktualności
ECSM 2026: cyberbezpieczeństwo zaczyna się od Ciebie
SMS z banku. Wiadomość od szefa. Głos bliskiej osoby proszącej pilnie o pieniądze. Coraz trudniej ocenić, co jest prawdziwe, a cyberprzestępcy właśnie na tym budują swoją przewagę. Dlatego tegoroczny Europejski Miesiąc Cyberbezpieczeństwa skupia się na decyzjach, które podejmujemy każdego dnia. Kampania rusza 1 października pod hasłem „Cyberbezpieczeństwo zaczyna się od Ciebie”.
Cyberodporność – nasza wspólna tarcza. NASK na Forum Cyberbezpieczeństwa
Cyberbezpieczeństwo to gra zespołowa. Tyle że wygrywa się nie jeden raz, a wielokrotnie i na różnych polach. A żeby to zrobić każdy uczestnik – sektor prywatny, publiczny i społeczeństwo – musi znać zasady. O budowaniu fundamentu, jakim jest dziś cyberodporność, rozmawiali uczestnicy VIII Forum Cyberbezpieczeństwa, organizowanego przez Ministerstwo Cyfryzacji – w tym dyrektor NASK Radosław Nielek i zastępca dyrektora Adam Marczyński.
KSC 2.0 krok po kroku. Nowy poradnik NASK dla firm i instytucji
Masz firmę IT, dostarczasz przesyłki, zajmujesz się usługami komunalnymi? Ten poradnik jest dla Ciebie. NASK i Ministerstwo Cyfryzacji przygotowało praktyczny przewodnik, który pomaga przejść przez najważniejsze etapy wdrażania wymagań KSC 2.0.







