REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Nowe zasady konfiguracji poczty elektronicznej w samorządach

Nowe zasady konfiguracji poczty elektronicznej w samorządach
Nowe zasady konfiguracji poczty elektronicznej w samorządach
Shutterstock

REKLAMA

REKLAMA

Podmioty publiczne zostaną zobowiązane do korzystania z poczty elektronicznej wykorzystującej trzy, określone mechanizmy uwierzytelniania, będą też mogły złożyć wniosek, by wpisać swoje telefony do wykazu numerów służących wyłącznie do odbierania połączeń - zakłada rządowy projekt ustawy o zwalczaniu nadużyć w komunikacji elektronicznej, który właśnie trafił do Sejmu.

Zgodnie z rządową propozycją, podmioty publiczne "będą obowiązane do korzystania z poczty elektronicznej wykorzystującej mechanizmy uwierzytelniania SPF, DKIM oraz DMARC".

REKLAMA

Nowe zasady konfiguracji poczty elektronicznej w samorządach

W ocenie skutków regulacji zapewniono, że proponowane rozwiązania nie spowodują dodatkowych skutków finansowych dla sektora finansów publicznych, w tym budżetu państwa i budżetów jednostek samorządu terytorialnego.

REKLAMA

"Należy podkreślić, że obowiązki związane z konfiguracją poczty elektronicznej nie będą wymagały zatrudnienia nowych pracowników. Tego typu zmiana wymaga maksymalnie kilku dni roboczych osób zajmujących się administrowaniem pocztą elektroniczną" - czytamy w uzasadnieniu projektu.

Według autorów projektu, nałożenie obowiązków dotyczących określonego uwierzytelniania poczty elektronicznej "efektywnie przełoży się na zmniejszenie liczby incydentów związanych z phishingiem stosowanym wobec użytkowników poczty elektronicznej, a w szczególności pracowników podmiotów publicznych, którzy są wysoce narażeni na phishing z uwagi na pełnione przez nich funkcje".

"Dzięki wprowadzonym rozwiązaniom zmniejszy się także liczba oszustw związanych z podszywaniem się pod inne instytucje przy wysyłaniu wiadomości email" - czytamy w uzasadnieniu projektu.

Dalszy ciąg materiału pod wideo

Kontrolę realizacji nowych obowiązków przez podmioty publiczne będzie sprawować Prezes Urządu Komunikacji Elektronicznej.

Poczta elektroniczna - metody uwierzytelniania wieloskładnikowego 

Projekt przewiduje ponadto, że dostawcy poczty elektronicznej dla podmiotu publicznego będą musieli oferować możliwość stosowania metod uwierzytelniania wieloskładnikowego. Chodzi o to, że obecnie do korzystania z poczty elektronicznej powszechnie wykorzystywane jest uwierzytelnianie jednoskładnikowe, za pomocą loginu i hasła.

"Jest ono niewystarczające. Przestępcy mogą użyć wielu rodzajów cyberataków w celu uzyskania dostępu do konta poczty elektronicznej – np. ataki typu brute force czy phishing. Często użytkownicy poczty elektronicznej korzystają z 32 bardzo podobnych haseł, co osłabia ich skuteczność. Dlatego wiele organizacji zajmujących się cyberbezpieczeństwem zaleca stosowanie uwierzytelniania wieloskładnikowego" - czytamy w uzasadnieniu regulacji.

Wyróżnia się trzy rodzaje składników uwierzytelniania: 

1) coś co wiesz – np. hasło lub numer PIN; 

2) coś, co posiadasz – karty inteligentne, tokeny, urządzenia kryptograficzne; 

3) coś, czym jesteś – odciski palców, wizerunek, głos.

Podmiot publiczny - zgodnie z projektem nie będzie miał obowiązku korzystanie z metody uwierzytelniania wieloskładnikowego, istotne jest jedynie aby dostawca poczty elektronicznej dawał możliwość skorzystania z takiej usługi.

Projektodawcy przestrzegają bowiem, że podmioty publiczne są szczególnie zagrożone atakami ukierunkowanymi na przejęcie dostępu do poczty elektronicznej.

"Realizują one każdego dnia wiele zadań publicznych na rzecz obywateli. Przejęcie przez przestępców dostępu do poczty elektronicznej tych podmiotów może w znaczący sposób utrudnić realizację zadań oraz narazić dane o obywatelach na upublicznienie. Z tego powodu proponuje się nałożenie obowiązku po stronie dostawcy poczty elektronicznej dla podmiotu publicznego, aby oferował pocztę elektroniczną z możliwością stosowania metod uwierzytelniania wieloskładnikowego" - czytamy.

Wykazu numerów służących wyłącznie do odbierania połączeń głosowych

Projektowana regulacja zakłada ponadto, że jednostki sektora finansów publicznych czyli m.in. JST oraz ich związki, samorządowe zakłady budżetowe, czy instytucje kultury, będą uprawnione do złożenia wniosku o wpis swojego numeru do wykazu numerów służących wyłącznie do odbierania połączeń głosowych.

Wykaz takich numerów prowadził będzie Urząd Komunikacji Elektronicznej.

"Rozwiązanie to ograniczy możliwość podszywania się oszustów pod numery infolinii urzędów czy innych podmiotów. Chodzi tutaj o to, aby połączenie było inicjowane tylko w jednym kierunku przez np. konsumenta, który ze swojego numeru dzwoni na numer infolinii np. banku" - czytamy w uzasadnieniu projektu. 

 

Autopromocja

REKLAMA

Źródło: PAP

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Księgowość budżetowa
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Zagrożenie wypłat dla: bonu energetycznego, dodatku osłonowego, świadczeń rodzinnych i alimentacyjnych. I trzech świadczeń z Aktywnego rodzica?

Ministerstwo Rodziny, Pracy i Polityki Społecznej informuje o ryzyku "zakorkowania" się urzędów w związku z wprowadzeniem bonu energetycznego oraz ryzyku utraty płynności przyznawania przez gminy świadczeń rodzinnych i świadczeń z funduszu alimentacyjnego. 

Podwyżka opłat za wodę o 14,99%. Weryfikacja dopiero, gdy podwyżka będzie o 15% [Przykład]

To efekt zmiany w prawie zdejmującej kontrolę nad gminami w zakresie podnoszenia opłat za wodę i odprowadzanie ścieków.

Dodatek również dla rodzin zastępczych zawodowych. W planach kwota 1000 zł brutto

Projekt, którym zajmuje się Sejm, zakłada przyznanie dodatków do wynagrodzeń dla osób, które pełnią funkcję rodzin zastępczych zawodowych oraz prowadzą rodzinne domy dziecka. Dodatek ma być wypłacony od 1 lipca 2024 r.

Duża zmiana w budżetówce. 470 mln zł na trzynastki dla pracowników instytucji kultury

Związek Powiatów Polskich: Zmiany dotyczące dodatkowego wynagrodzenia rocznego w instytucjach kultury powinny nastąpić równocześnie ze zmianami w dochodach samorządów, aby na realizację każdego zadania zostały zapewnione adekwatne środki.

REKLAMA

Dodatek za wieloletnią pracę: Jak obliczać staż pracowniczy?

Regionalna Izba Obrachunkowa w Białymstoku - w przypadku zatrudnienia w ramach dwóch równoległych stosunków pracy, staż pracowniczy niezbędny do ustalenia dodatku za wieloletnią pracę należy ustalać dla każdego stosunku pracy osobno.

Od 25 marca wnioski dla gospodyń o 8000 zł, 9000 zł i 10 000 zł

Od dziś można składać wnioski o dofinansowanie dla kół gospodyń wiejskich. Można otrzymać od 8000 zł do 10 000 zł. 

Wymagania do wykonywania niektórych zawodów medycznych od 26 marca 2024 roku. Pytania i odpowiedzi

Z dniem 26 marca 2024 roku wejdą w życie przepisy ustawy o niektórych zawodach medycznych, która ureguluje i usystematyzuje wykonywanie aż 15 zawodów medycznych, które wcześniej nie podlegały regulacji ustawowej. Jest to duża zmiana, do której przedstawiciele zawodów medycznych objętych ustawą, powinni się odpowiednio przygotować. Poniżej wymagania do wykonywania niektórych zawodów medycznych – w pytaniach i odpowiedziach.

Wpis do Centralnego Rejestru Osób Uprawnionych do Wykonywania Zawodu Medycznego - co trzeba wiedzieć?

Od 26 marca 2024 roku funkcjonować będzie Centralny Rejestr Osób Uprawnionych do Wykonywania Zawodu Medycznego. Wpis do tego rejestru będzie obowiązkowy dla zawodów medycznych wymienionych w ustawie o niektórych zawodach medycznych, chociaż jeszcze przez rok będą mogli wykonywać zawód bez tego wpisu, pod warunkiem spełnienia pozostałych wymagań. 

REKLAMA

Prawa i obowiązki osób uprawnionych do wykonywania zawodów medycznych

Od 26 marca 2024 roku osoby wykonujące zawody medyczne, objęte ustawą o niektórych zawodach medycznych, nabędą nowe uprawnienia, ale i obowiązki. Niedopełnienie obowiązków może grozić ponoszeniem odpowiedzialności zawodowej.

Trzynastki w budżetówce 2024 - kiedy są wypłacane?

Trzynastki w budżetówce - w 2024 roku termin wypłaty wypada w niedzielę. Kiedy pracownicy powinni otrzymać dodatkowe wynagrodzenie roczne? Spóźnienie z wypłaceniem trzynastki uprawnia do odsetek od pracodawcy.

REKLAMA