Na stronach sejmowych pojawiła się już ustawa o zwalczaniu nadużyć w komunikacji elektronicznej, już z uwzględnieniem poprawek senatu, co oznacza, iż brakuje już tylko podpisu prezydenta, by weszły w życie przepisy chroniące nas przed oszustami.
Bat na oszustów gotowy, ustawa o zwalczaniu nadużyć przeszła przez sejm
Trzeba przyznać, iż Ministerstwo Cyfryzacji jest w ostatnim roku, że tak to nazwę - niezwykle płodne i co najważniejsze skuteczne. Udało się w tym czasie nie tylko opracować, ale i przepchnąć przez proces legislacyjny dwie duże ustawy, a trzecia jest już na ostatniej prostej.
Mowa oczywiście o ustawie o aplikacji mObywatel, która pozwoliła z dniem 14 lipca zrównać cyfrowy mDowód z fizycznym dowodem osobistym - od 1 września już w pełnym zakresie oraz najnowszej ustawie o zwalczaniu nadużyć w komunikacji elektronicznej. Trzeci projekt, to ustawa o blokowaniu dostępu do stron pornograficznych nieletnim, która też powinna szybko wejść w życie.
Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej, pozwoli chronić obywateli przed oszustwami dokonywanymi przez przez przestępców z wykorzystaniem połączeń telefonicznych i poczty elektronicznej (spoofing) oraz wiadomości SMS (smishing).
Najważniejszym filarem w tej ustawie są rozwiązania chroniące przez spoofingiem i smishingiem. Nowe przepisy w tym zakresie nakładają na operatorów telekomunikacyjnych obowiązek blokowania wiadomości SMS, zanim jeszcze dotrą do ofiar, a będą zgodne ze wzorcem wiadomości (spełniającej znamiona smishingu), przekazanym im przez Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego - prowadzonym przez CSIRT NASK.
Będą też musiały blokować połączenia telefoniczne, w których przestępcy będą podszywać się pod inne osoby czy instytucje. Służyć ma temu lista numerów służących wyłącznie do odbierania połączeń głosowych, którą z kolei będzie prowadził Urząd Komunikacji Elektronicznej. Znajdą się na niej numery jednostek sektora finansów publicznych, banków czy innych instytucji finansowych oraz ubezpieczeniowych, a także firm telekomunikacyjnych.
Jeśli chodzi zaś o pocztę elektroniczną, nowe przepisy nakładają na dostawców tych usług, którzy mają w bazie co najmniej 500 tys. użytkowników, obowiązek stosowania mechanizmów uwierzytelnienia poczty elektronicznej - SPF (Sender Policy Framework), DMARC (Domain-based Message Authentication Reporting and Conformance) oraz DKIM (DomainKeys Identified Mail).
Pełen tekst ustawy o zwalczaniu nadużyć w komunikacji elektronicznej, znajdziecie na stronach sejmowych.
Stock Image from Depositphotos.
Hej, jesteśmy na Google News - Obserwuj to, co ważne w techu