REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nowe zasady konfiguracji poczty elektronicznej w samorządach

Nowe zasady konfiguracji poczty elektronicznej w samorządach
Nowe zasady konfiguracji poczty elektronicznej w samorządach
Shutterstock

REKLAMA

REKLAMA

Podmioty publiczne zostaną zobowiązane do korzystania z poczty elektronicznej wykorzystującej trzy, określone mechanizmy uwierzytelniania, będą też mogły złożyć wniosek, by wpisać swoje telefony do wykazu numerów służących wyłącznie do odbierania połączeń - zakłada rządowy projekt ustawy o zwalczaniu nadużyć w komunikacji elektronicznej, który właśnie trafił do Sejmu.

Zgodnie z rządową propozycją, podmioty publiczne "będą obowiązane do korzystania z poczty elektronicznej wykorzystującej mechanizmy uwierzytelniania SPF, DKIM oraz DMARC".

REKLAMA

Nowe zasady konfiguracji poczty elektronicznej w samorządach

W ocenie skutków regulacji zapewniono, że proponowane rozwiązania nie spowodują dodatkowych skutków finansowych dla sektora finansów publicznych, w tym budżetu państwa i budżetów jednostek samorządu terytorialnego.

REKLAMA

"Należy podkreślić, że obowiązki związane z konfiguracją poczty elektronicznej nie będą wymagały zatrudnienia nowych pracowników. Tego typu zmiana wymaga maksymalnie kilku dni roboczych osób zajmujących się administrowaniem pocztą elektroniczną" - czytamy w uzasadnieniu projektu.

Według autorów projektu, nałożenie obowiązków dotyczących określonego uwierzytelniania poczty elektronicznej "efektywnie przełoży się na zmniejszenie liczby incydentów związanych z phishingiem stosowanym wobec użytkowników poczty elektronicznej, a w szczególności pracowników podmiotów publicznych, którzy są wysoce narażeni na phishing z uwagi na pełnione przez nich funkcje".

"Dzięki wprowadzonym rozwiązaniom zmniejszy się także liczba oszustw związanych z podszywaniem się pod inne instytucje przy wysyłaniu wiadomości email" - czytamy w uzasadnieniu projektu.

Dalszy ciąg materiału pod wideo

Kontrolę realizacji nowych obowiązków przez podmioty publiczne będzie sprawować Prezes Urządu Komunikacji Elektronicznej.

Poczta elektroniczna - metody uwierzytelniania wieloskładnikowego 

Projekt przewiduje ponadto, że dostawcy poczty elektronicznej dla podmiotu publicznego będą musieli oferować możliwość stosowania metod uwierzytelniania wieloskładnikowego. Chodzi o to, że obecnie do korzystania z poczty elektronicznej powszechnie wykorzystywane jest uwierzytelnianie jednoskładnikowe, za pomocą loginu i hasła.

"Jest ono niewystarczające. Przestępcy mogą użyć wielu rodzajów cyberataków w celu uzyskania dostępu do konta poczty elektronicznej – np. ataki typu brute force czy phishing. Często użytkownicy poczty elektronicznej korzystają z 32 bardzo podobnych haseł, co osłabia ich skuteczność. Dlatego wiele organizacji zajmujących się cyberbezpieczeństwem zaleca stosowanie uwierzytelniania wieloskładnikowego" - czytamy w uzasadnieniu regulacji.

Wyróżnia się trzy rodzaje składników uwierzytelniania: 

1) coś co wiesz – np. hasło lub numer PIN; 

2) coś, co posiadasz – karty inteligentne, tokeny, urządzenia kryptograficzne; 

3) coś, czym jesteś – odciski palców, wizerunek, głos.

Podmiot publiczny - zgodnie z projektem nie będzie miał obowiązku korzystanie z metody uwierzytelniania wieloskładnikowego, istotne jest jedynie aby dostawca poczty elektronicznej dawał możliwość skorzystania z takiej usługi.

Projektodawcy przestrzegają bowiem, że podmioty publiczne są szczególnie zagrożone atakami ukierunkowanymi na przejęcie dostępu do poczty elektronicznej.

"Realizują one każdego dnia wiele zadań publicznych na rzecz obywateli. Przejęcie przez przestępców dostępu do poczty elektronicznej tych podmiotów może w znaczący sposób utrudnić realizację zadań oraz narazić dane o obywatelach na upublicznienie. Z tego powodu proponuje się nałożenie obowiązku po stronie dostawcy poczty elektronicznej dla podmiotu publicznego, aby oferował pocztę elektroniczną z możliwością stosowania metod uwierzytelniania wieloskładnikowego" - czytamy.

Wykazu numerów służących wyłącznie do odbierania połączeń głosowych

Projektowana regulacja zakłada ponadto, że jednostki sektora finansów publicznych czyli m.in. JST oraz ich związki, samorządowe zakłady budżetowe, czy instytucje kultury, będą uprawnione do złożenia wniosku o wpis swojego numeru do wykazu numerów służących wyłącznie do odbierania połączeń głosowych.

Wykaz takich numerów prowadził będzie Urząd Komunikacji Elektronicznej.

"Rozwiązanie to ograniczy możliwość podszywania się oszustów pod numery infolinii urzędów czy innych podmiotów. Chodzi tutaj o to, aby połączenie było inicjowane tylko w jednym kierunku przez np. konsumenta, który ze swojego numeru dzwoni na numer infolinii np. banku" - czytamy w uzasadnieniu projektu. 

 

Autopromocja

REKLAMA

Źródło: PAP

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Księgowość budżetowa
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Dni wolne od pracy w drugiej połowie 2024 roku i w 2025 r. [KALENDARZ — DŁUGIE WEEKENDY]

W 2024 r. uwzględniając wszystkie dni wolne i weekendy wypada 115 dni wolnych od pracy. Sprawdź, kiedy przypadają długie weekendy w drugiej połowie 2024 r. Możesz już także wstępnie zaplanować wolne w 2025 r.

Trwają wypłaty dodatkowych pieniędzy dla nauczycieli. Kwota jest niemała, bo ponad 2000 zł, ale trzeba od niej zapłacić podatek.

Trwają wypłaty dodatkowych pieniędzy dla nauczycieli. Kwota jest niemała, bo ponad 2000 zł, jednak świadczenie urlopowe nie jest świadczeniem socjalnym, a więc trzeba je opodatkować. Na konta trafi więc o 12 proc. mniej.

Zbliża się termin złożenia sprawozdania SP-1. Kto musi je złożyć i co w nim wykazać? To ważne m.in. dla podatku od nieruchomości.

Jest coraz mniej czasu na złożenie części B sprawozdania SP-1. Czy wiesz, kto musi je złożyć, do kiedy i co w nim wykazać? Przepisy jasno to regulują, ale w praktyce pojawiają się problemy.

Kogo można zgłosić do swojego ubezpieczenia? Katalog jest dość szeroki

Ubezpieczony, który ma niepracujących bliskich może ich zgłosić ich do własnego ubezpieczenia zdrowotnego, aby mogli bezpłatnie korzystać z opieki zdrowotnej jako członkowie rodziny. Za bliskich nie płaci się składki na ubezpieczenie zdrowotne. Pamiętajmy też, że nie tylko dziecko można głosić do swojego ubezpieczenia zdrowotnego

REKLAMA

Kiedy ZUS wypłaci zasiłek chorobowy?

Kiedy zasiłki chorobowe wypłaca ZUS, a kiedy pracodawca? W jakim terminie? Gdzie można znaleźć wystawione przez lekarza elektroniczne zwolnienie lekarskie? Czy trzeba składać wniosek o zasiłek?

Ważne dla samorządów terminy w sprawozdawczości na III kwartał 2024 r.

Jakie są najważniejsze nadchodzące terminy w sprawozdawczości i kogo dotyczą? Prezentujemy przydatne zestawienie.

Dla kogo nauczycielskie świadczenie kompensacyjne?

Aby nauczyciel mógł otrzymać emeryturę przed osiągnięciem powszechnego wieku emerytalnego, musi spełnić określone warunki. Jakie? Co warto wiedzieć o nauczycielskim świadczeniu kompensacyjnym?

Podwyżki w ochronie zdrowia od 1 lipca 2024 roku. Komu się należą i jak je obliczyć?

Jak co roku 1 lipca, podmioty lecznicze mają obwiązek podwyższenia wynagrodzenia zasadniczego niektórych pracowników ochrony zdrowia. Większe wynagrodzenie otrzymają m.in. pielęgniarki, lekarze, opiekunowie medyczni, ale także „nowe” zawody medyczne jak asystentki stomatologiczne oraz higienistki stomatologiczne.

REKLAMA

Wymiar czasu pracy osoby zatrudnionej na zastępstwo

Czy wymiar etatu w umowie na zastępstwo może być mniejszy niż ten, w którym pracował pracownik zastępowany? Co warto wiedzieć o umowie na zastępstwo?

Podwójna składka zdrowotna pracującego emeryta. Czy będą zmiany?

Ministerstwo Zdrowia udzieliło odpowiedzi na interpelację poselską w sprawie podwójnej składki zdrowotnej pracujących emerytów. Co z niej wynika? Jakie są aktualne przepisy?

REKLAMA