<?xml version="1.0" encoding="UTF-8" ?><!-- generator=Zoho Sites --><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><atom:link href="https://www.sayf.com.pl/blogs/tag/spoofing/feed" rel="self" type="application/rss+xml"/><title>To Feel Safe! - Blog To Feel Safe! #spoofing</title><description>To Feel Safe! - Blog To Feel Safe! #spoofing</description><link>https://www.sayf.com.pl/blogs/tag/spoofing</link><lastBuildDate>Thu, 24 Oct 2024 04:02:20 +0200</lastBuildDate><generator>http://zoho.com/sites/</generator><item><title><![CDATA[Powstał projekt ustawy o zwalczaniu nadużyć w komunikacji elektronicznej]]></title><link>https://www.sayf.com.pl/blogs/post/powstal-projekt-ustawy-o-zwalczaniu-naduzyc-w-komunikacji-elektronicznej</link><description><![CDATA[<img align="left" hspace="5" src="https://www.sayf.com.plhttps://images.unsplash.com/photo-1510915228340-29c85a43dcfe?crop=entropy&amp;cs=tinysrgb&amp;fit=max&amp;fm=jpg&amp;ixid=Mnw0NTc5N3wwfDF8c2VhcmNofDF8fGZyYXVkfGVufDB8fHx8MTY1NTMwMjczNw&amp;ixlib=rb-1.2.1&amp;q=80&amp;w=1080"/>Na stronie internetowej Rządowego Centrum Legislacyjnego (RCL) w dniu 15 czerwca 2022 r. opublikowano projekt ustawy o zwalczaniu nadużyć w komunikacj ]]></description><content:encoded><![CDATA[<div class="zpcontent-container blogpost-container "><div data-element-id="elm_ruEsNXE7S_WSdDh0QBUaiA" data-element-type="section" class="zpsection "><style type="text/css"></style><div class="zpcontainer"><div data-element-id="elm_UUEZekneRV6HvFftgx4Hjw" data-element-type="row" class="zprow zpalign-items- zpjustify-content- " data-equal-column=""><style type="text/css"></style><div data-element-id="elm_cuZtFtvkSTSH1n4oXhdSaw" data-element-type="column" class="zpelem-col zpcol-12 zpcol-md-12 zpcol-sm-12 zpalign-self- "><style type="text/css"></style><div data-element-id="elm_GQFO1i4ecWv0iWIbHXuVjQ" data-element-type="imagetext" class="zpelement zpelem-imagetext "><style> @media (min-width: 992px) { [data-element-id="elm_GQFO1i4ecWv0iWIbHXuVjQ"] .zpimagetext-container figure img { width: 500px ; height: 333.33px ; } } @media (max-width: 991px) and (min-width: 768px) { [data-element-id="elm_GQFO1i4ecWv0iWIbHXuVjQ"] .zpimagetext-container figure img { width:500px ; height:333.33px ; } } @media (max-width: 767px) { [data-element-id="elm_GQFO1i4ecWv0iWIbHXuVjQ"] .zpimagetext-container figure img { width:500px ; height:333.33px ; } } [data-element-id="elm_GQFO1i4ecWv0iWIbHXuVjQ"].zpelem-imagetext{ border-radius:1px; } </style><div data-size-tablet="" data-size-mobile="" data-align="left" data-tablet-image-separate="false" data-mobile-image-separate="false" class="zpimagetext-container zpimage-with-text-container zpimage-align-left zpimage-size-medium zpimage-tablet-fallback-medium zpimage-mobile-fallback-medium hb-lightbox " data-lightbox-options="
            type:fullscreen,
            theme:dark"><figure role="none" class="zpimage-data-ref"><span class="zpimage-anchor" role="link" tabindex="0" aria-label="Open Lightbox" style="cursor:pointer;"><picture><img class="zpimage zpimage-style-none zpimage-space-none " src="https://images.unsplash.com/photo-1510915228340-29c85a43dcfe?crop=entropy&amp;cs=tinysrgb&amp;fit=max&amp;fm=jpg&amp;ixid=Mnw0NTc5N3wwfDF8c2VhcmNofDF8fGZyYXVkfGVufDB8fHx8MTY1NTczMTA0OQ&amp;ixlib=rb-1.2.1&amp;q=80&amp;w=1080" width="500" height="333.33" loading="lazy" size="medium" data-lightbox="true"/></picture></span></figure><div class="zpimage-text zpimage-text-align-left " data-editor="true"><div style="color:inherit;"><div><div style="color:inherit;"><div><span style="font-size:18px;">Na stronie internetowej Rządowego Centrum Legislacyjnego (RCL) w dniu 15 czerwca 2022 r. opublikowano projekt ustawy o zwalczaniu nadużyć w komunikacji elektronicznej (projekt wersja z 15 czerwca 2022 r. oznaczony w serwisie RCL numerem UD 402). </span></div><span style="font-size:18px;"></span><div><span style="font-size:18px;"> Również w dniu 15 czerwca br. projekt ten wraz z uzasadnieniem i oceną skutków regulacji skierowano do uzgodnień międzyresortowych, opiniowania przez wybrane organy administracji publicznej oraz konsultacji społecznych. </span></div><span style="font-size:18px;"></span><div><span style="font-size:18px;"> KPRM zwróciła się z prośbą o wyrażenie opinii w terminie 14 dni od dnia otrzymania pisma zapraszającego do uzgodnień, opiniowania lub konsultacji.</span></div></div></div>
</div></div></div></div><div data-element-id="elm_FdnE8Ay-b99O_nzBNNhDWA" data-element-type="iconHeadingText" class="zpelement zpelem-iconheadingtext "><style type="text/css"> [data-element-id="elm_FdnE8Ay-b99O_nzBNNhDWA"].zpelem-iconheadingtext{ border-radius:1px; } </style><div class="zpicon-container zpicon-align-center "><style></style><span class="zpicon zpicon-common zpicon-size-lg zpicon-style-none "><svg viewBox="0 0 24 24" height="24" width="24" xmlns="http://www.w3.org/2000/svg"><path fill-rule="evenodd" clip-rule="evenodd" d="M14.364 13.1214C15.2876 14.045 15.4831 15.4211 14.9504 16.5362L16.4853 18.0711C16.8758 18.4616 16.8758 19.0948 16.4853 19.4853C16.0948 19.8758 15.4616 19.8758 15.0711 19.4853L13.5361 17.9504C12.421 18.4831 11.045 18.2876 10.1213 17.364C8.94975 16.1924 8.94975 14.2929 10.1213 13.1214C11.2929 11.9498 13.1924 11.9498 14.364 13.1214ZM12.9497 15.9498C13.3403 15.5593 13.3403 14.9261 12.9497 14.5356C12.5592 14.145 11.9261 14.145 11.5355 14.5356C11.145 14.9261 11.145 15.5593 11.5355 15.9498C11.9261 16.3403 12.5592 16.3403 12.9497 15.9498Z"></path><path d="M8 5H16V7H8V5Z"></path><path d="M16 9H8V11H16V9Z"></path><path fill-rule="evenodd" clip-rule="evenodd" d="M4 4C4 2.34315 5.34315 1 7 1H17C18.6569 1 20 2.34315 20 4V20C20 21.6569 18.6569 23 17 23H7C5.34315 23 4 21.6569 4 20V4ZM7 3H17C17.5523 3 18 3.44772 18 4V20C18 20.5523 17.5523 21 17 21H7C6.44772 21 6 20.5523 6 20V4C6 3.44772 6.44771 3 7 3Z"></path></svg></span><h4 class="zpicon-heading " data-editor="true"><span style="color:inherit;font-weight:bold;">Przeanalizujemy projekt tej Ustawy i zapewne zgłosimy uwagi, o czym napiszemy w kolejnym artykule.</span></h4><div class="zpicon-text-container " data-editor="true"><p><span style="color:inherit;font-weight:bold;font-size:18px;">Sugerujemy, aby przedsiębiorcy telekomunikacyjni, stowarzyszenia, izby gospodarcze przeanalizowały treść tego projektu również pod kątem możliwości wywiązania się z nałożonych tam obowiązków oraz przewidywanych obciążeń z tym związanych. Warto mieć na względzie fakt, że jest to kolejny obowiązek z zakresu bezpieczeństwa realizowany na koszt i staraniem przedsiębiorcy telekomunikacyjnego.</span><br></p></div>
</div></div><div data-element-id="elm_q2VwDmUeLfSseGpr33_3qQ" data-element-type="heading" class="zpelement zpelem-heading "><style> [data-element-id="elm_q2VwDmUeLfSseGpr33_3qQ"].zpelem-heading { border-radius:1px; } </style><h2
 class="zpheading zpheading-style-none zpheading-align-left " data-editor="true"><span style="color:inherit;font-size:26px;">Czego dotyczy projekt ustawy o zwalczaniu nadużyć w komunikacji elektronicznej?</span><br></h2></div>
<div data-element-id="elm_NiUAxaA8mfqwJrtmn0UdBQ" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_NiUAxaA8mfqwJrtmn0UdBQ"].zpelem-text{ border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><div style="color:inherit;"><div><div style="color:inherit;"><div><span style="font-size:18px;">Wielu z nas, korzystających z różnych narzędzi komunikacji elektronicznej spotkało się z przypadkami wykorzystywania tych narzędzi do celów niezgodnych z dobrymi obyczajami, a często do naruszania prawa poprzez doprowadzanie do niekorzystnego dysponowania danymi, środkami finansowymi w sposób niekorzystny dla wielu osób. </span></div><span style="font-size:18px;"></span><div><span style="font-size:18px;"> Przestępcze działania, w trakcie których wykorzystywane są narzędzia komunikacji elektronicznej w ostatnim czasie bardzo nasiliły się. Do symbolu takich działań można zaliczyć połączenia telefoniczne, w trakcie których oferowane są usługi montażu fotowoltaiki. Bardzo często połączenia te wykonywane są przez automaty a celem nie jest oferowania wykonanie infrastruktury fotowoltaicznej a pozyskanie danych osobowych. </span></div><span style="font-size:18px;"></span><div><span style="font-size:18px;"> Do podobnych działań wykorzystywane są również inne narzędzia komunikacji elektronicznej np. SMS, e-mail itp. </span></div>
<div><span style="font-size:18px;"> Mając świadomość takich zagrożeń resort informatyzacji (KPRM) postanowił opracować i w przyszłości wdrożyć przepisy dotyczące zwalczania nadużyć w komunikacji elektronicznej. Projektowana ustawa, zdaniem autorów projektu, ma na celu stworzenie ram prawnych do podejmowania działań przez przedsiębiorców telekomunikacyjnych i dostawców poczty elektronicznej w zakresie zapobiegania nadużyciom w komunikacji elektronicznej, a w dalszej perspektywie pozwolą w większym stopniu niż obecnie ograniczyć skalę nadużyć i chronić bezpieczeństwo użytkowników.</span></div></div></div>
</div></div></div><div data-element-id="elm_u2GJ11YgQ02j_VxE_bML6w" data-element-type="heading" class="zpelement zpelem-heading "><style> [data-element-id="elm_u2GJ11YgQ02j_VxE_bML6w"].zpelem-heading { border-radius:1px; } </style><h2
 class="zpheading zpheading-style-none zpheading-align-left " data-editor="true"><span style="color:inherit;font-size:26px;">Podmioty, na które ustawa nakłada obowiązki związane ze zwalczaniem nadużyć w komunikacji elektronicznej.</span><br></h2></div>
<div data-element-id="elm_lC_nXvL3ZgGJAp-nzoCSvA" data-element-type="text" class="zpelement zpelem-text "><style> [data-element-id="elm_lC_nXvL3ZgGJAp-nzoCSvA"].zpelem-text{ border-radius:1px; } </style><div class="zptext zptext-align-left " data-editor="true"><div style="color:inherit;"><div style="color:inherit;"><p style="margin-bottom:6pt;text-align:justify;"><i><span style="font-size:18px;">Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej,</span></i><span style="font-size:18px;"> dalej „Ustawa”, określa obowiązki, związane z zapobieganiem oraz zwalczaniem nadużyć w komunikacji elektronicznej, nakładane na przedsiębiorców telekomunikacyjnych, dostawców poczty elektronicznej oraz na niektóre podmioty publiczne.</span></p><span style="font-size:18px;"></span><p style="margin-bottom:6pt;text-align:justify;"><span style="font-size:18px;">Przedsiębiorcy telekomunikacyjni zobowiązani zostaną do zapobiegania oraz zwalczania nadużyć w komunikacji elektronicznej poprzez podejmowanie „ … <i>proporcjonalnych środków technicznych i organizacyjnych mających na celu zapobieganie nadużyciom w komunikacji elektronicznej i ich zwalczanie</i>.”</span></p><span style="font-size:18px;"></span><p style="margin-bottom:6pt;text-align:justify;"><span style="font-size:18px;">W ramach tego obowiązku przedsiębiorca telekomunikacyjny muszą:</span></p><span style="font-size:18px;"></span><ol><span style="font-size:18px;"></span><li style="text-align:justify;"><span style="color:inherit;font-size:18px;">niezwłocznie blokować SMS-y zawierających treści zawarte we wzorcu wiadomości otrzymanej z CSIRT NASK za pomocą systemu teleinformatycznego pozwalającego na automatyczną identyfikację SMS-ów zawierających szkodliwe treści,</span></li><span style="font-size:18px;"></span><li style="text-align:justify;"><span style="color:inherit;font-size:18px;">zaprzestaje blokowania SMS-ów) w przypadku uzyskania informacji, że treść zawarta we wzorcu wiadomości nie nosi znamion smishingu lub niecelowe jest ich dalsze blokowanie.</span></li><span style="font-size:18px;"></span></ol><span style="font-size:18px;"></span><p><span style="font-size:18px;">Przedsiębiorca telekomunikacyjny może blokować SMS - y zawierające treści wyczerpujące znamiona smishingu, inne niż zawarte w ww. wzorcu otrzymywanym z CSIRT NASK.</span></p><span style="font-size:18px;"></span><p><span style="font-size:18px;">Ponadto przedsiębiorca telekomunikacyjny, w celu zapobiegania i zwalczania CLI spoofing, blokuje połączenie głosowe albo ukrywa identyfikację numeru wywołującego dla użytkownika końcowego. </span></p><span style="font-size:18px;"></span><p><span style="font-size:18px;">Przedsiębiorca telekomunikacyjny może uniemożliwić użytkownikom Internetu dostęp do stron internetowych wykorzystujących nazwy domen internetowych za pomocą których wyłudzane są dane, w tym dane osobowe, oraz za pomocą których użytkownicy Internetu doprowadzani są do niekorzystnego rozporządzenia swoim majątkiem. Wykaz takich domen prowadzi CSIRT NASK.</span></p><span style="font-size:18px;"></span><p><span style="font-size:18px;">Projekt omawianej ustawy przewiduje również obowiązki nakładane na dostawcę poczty elektronicznej, ale nie na każdego dostawcę, tylko na takiego, który świadczy usługi dla co najmniej 500 000 użytkowników, dla podmiotu publicznego lub obsługującego co najmniej 500 000 aktywnych kont pocztowych. </span></p><span style="font-size:18px;"></span><p><span style="font-size:18px;">Taki dostawca poczty elektronicznej ma obowiązek stosowania mechanizmu SPF (Sender Policy Framework), DMARC (Domain-based Message Authentication Reporting and Conformance) oraz DKIM (DomainKeys Identified Mail). </span></p><span style="font-size:18px;"></span><p><span style="font-size:18px;">Z kolei podmiot publiczny jest obowiązany do korzystania z poczty elektronicznej wykorzystującej wyżej opisane mechanizmy, o których mowa w ust. 1. </span></p><span style="font-size:18px;"></span><p><span style="font-size:18px;">Projekt Ustawy upoważnia Prezesa UKE do przeprowadzenia kontroli realizacji opisanych wyżej obowiązków a wobec podmiotów niewypełniających tych obowiązków Prezes UKE może nałożyć karę pieniężną na zasadach określonych w ustawie Prawo telekomunikacyjne.&nbsp; &nbsp; &nbsp; &nbsp; &nbsp;&nbsp;</span></p></div>
</div></div></div></div></div></div></div></div> ]]></content:encoded><pubDate>Fri, 17 Jun 2022 17:45:46 +0200</pubDate></item></channel></rss>