KWALIFIKACJA HAN2 - TEST WIEDZY NR 8

PYTANIE NR 2.
Jako technik handlowiec, często musisz korzystać z różnych technologii informacyjnych. Które z poniższych stwierdzeń jest prawdziwe dotyczące obsługi takich technologii?
A.
B.
C.
D.
Wyjaśnienie poprawnej odpowiedzi:
Aktualizacje oprogramowania są jednym z podstawowych elementów bezpiecznego korzystania z technologii informacyjnych, bo często zawierają poprawki błędów i luk bezpieczeństwa.
Pozostałe stwierdzenia są fałszywe: technologie różnią się zastosowaniem, a brak kopii zapasowych i zabezpieczeń zwiększa ryzyko utraty danych lub ataku.

Pełne wyjaśnienie:

Prawidłowa odpowiedź wskazuje na znaczenie aktualizowania oprogramowania. W praktyce aktualizacje dostarczają poprawki błędów, zwiększają stabilność i – co kluczowe – często usuwają znane luki bezpieczeństwa. W pracy w sprzedaży (np. systemy POS, CRM, poczta, narzędzia chmurowe) ogranicza to ryzyko przestojów oraz utraty lub wycieku danych.

Dlaczego pozostałe odpowiedzi są nieprawidłowe?

  • "Wszystkie technologie informacyjne są takie same." – to nieprawda. Narzędzia IT różnią się funkcją (np. komunikacja, magazyn, płatności), poziomem uprawnień i ryzykiem. Uogólnienie prowadzi do złych decyzji (np. identyczne hasła wszędzie, brak segregacji dostępu).
  • "Nie ma potrzeby tworzenia kopii zapasowych danych." – błędne, bo awarie sprzętu, błąd użytkownika, ransomware lub przypadkowe usunięcie plików mogą spowodować utratę danych. Backup jest podstawowym mechanizmem ciągłości działania.
  • "Nie ma potrzeby zabezpieczania systemu przed atakami zewnętrznymi." – błędne. Zagrożenia (malware, phishing, przejęcie konta) dotyczą także małych firm i stanowisk sprzedażowych. Zabezpieczenia (aktualizacje, antymalware, silne hasła, MFA, ograniczanie uprawnień) zmniejszają ryzyko incydentu.

Wskazówka egzaminacyjna: gdy w odpowiedziach pojawiają się stwierdzenia skrajne typu "nie ma potrzeby…", "wszystkie są takie same", zwykle są one fałszywe. Najczęściej poprawna będzie odpowiedź odwołująca się do podstawowych praktyk: aktualizacji, kopii zapasowych i ochrony przed zagrożeniami.

Dodatkowe pytania

Dodatkowe pytania (FAQ):
Aktualizacje zwykle poprawiają błędy i luki bezpieczeństwa, dzięki czemu komputer, system sprzedażowy lub CRM działają stabilniej i są trudniejsze do zainfekowania. W praktyce oznacza to mniejsze ryzyko przestoju, utraty danych i problemów przy obsłudze klienta.
Bez backupu utrata plików (np. ofert, zamówień, baz klientów) po awarii dysku, błędzie użytkownika albo ataku ransomware może być nieodwracalna. Kopia zapasowa pozwala szybko odtworzyć dane i wrócić do pracy bez długich przestojów.
Najczęściej: baza klientów i kontrahentów, dokumenty sprzedażowe (faktury, zamówienia), cenniki i umowy, ustawienia systemu POS/CRM oraz ważne pliki z poczty. Priorytetem są dane, bez których nie da się prowadzić sprzedaży lub obsługi posprzedażowej.
W praktyce kluczowe są aktualizacje bezpieczeństwa i poprawki stabilności. Czasem organizacje wdrażają aktualizacje etapami (testy, zgodność z systemem sprzedażowym). Na egzaminie zasada jest prosta: regularne aktualizowanie zmniejsza ryzyko i jest dobrą praktyką.
Typowe sygnały to nagłe spowolnienie, wyskakujące reklamy, nieznane programy, blokady plików (ransomware), nietypowe logowania lub wysyłka wiadomości bez wiedzy użytkownika. W takiej sytuacji trzeba odłączyć sieć i zgłosić problem do IT.
Ataki zewnętrzne dotyczą wszystkich branż, także handlu: phishing na skrzynkę, złośliwe załączniki, przejęcie konta, infekcja przez pendrive. Zabezpieczenia (aktualizacje, hasła, MFA, uprawnienia) ograniczają skutki incydentu i chronią dane klientów.
Najczęściej: używanie słabych lub powtarzanych haseł, ignorowanie aktualizacji, klikanie w podejrzane linki, brak backupu, praca na prywatnych nośnikach bez kontroli oraz udostępnianie konta innym osobom. To zwiększa ryzyko utraty danych i nadużyć.
Podstawowy zestaw to: aktualny system i aplikacje, ochrona antymalware, silne hasła i blokada ekranu, ograniczone uprawnienia (nie pracować na koncie admina), kopie zapasowe oraz ostrożność wobec e-maili i załączników. To realnie zmniejsza ryzyko incydentu.
Phishing to wyłudzanie danych (np. haseł) przez fałszywe wiadomości lub strony. Handlowiec może dostać e-mail "od kuriera" lub "od banku" i po kliknięciu ujawnić dane logowania. Skutek to przejęcie konta, fałszywe przelewy lub wyciek informacji handlowych.
Ucz się praktyk: aktualizacje, kopie zapasowe, hasła, MFA, ochrona przed malware i phishingiem. Ćwicz rozpoznawanie stwierdzeń skrajnych typu "nie ma potrzeby…", bo zwykle są fałszywe. Łącz temat z narzędziami używanymi w sprzedaży (CRM, POS, chmura).
info

Statystycznie 72% uczniów zna prawidłową odpowiedź. średnio łatwe

Źródła:

  • NIST Cybersecurity Framework (CSF) 2.0, Reference Tool / guidance (zarządzanie ryzykiem, utrzymanie i ochrona), https://www.nist.gov/cyberframework - accessed 2026-02-26
  • CISA, Secure Our World – guidance for keeping software updated (praktyki aktualizacji i redukcji ryzyka), https://www.cisa.gov/secure-our-world - accessed 2026-02-26
  • ENISA, Cybersecurity hygiene / basic practices for users and organizations (aktualizacje, kopie zapasowe, ochrona), https://www.enisa.europa.eu/topics/cybersecurity-education - accessed 2026-02-26

Materiały:

  • Materiały szkoleniowe producentów systemów operacyjnych o aktualizacjach i zabezpieczeniach
  • Podstawowe poradniki cyberbezpieczeństwa dla pracowników biurowych i sprzedażowych
  • Wewnętrzne polityki IT firmy (backup, hasła, aktualizacje, praca z danymi klientów)

Aktualizacja pytania: 31.03.2026



Aktualizacja pytania: 31.03.2026
📡 Brak połączenia internetowego