Nowe zasady walki z oszustwami elektronicznymi

Opublikowano: 25.08.2023
Administracja publicznaCyberbezpieczeństwoMedia i telekomunikacjaOchrona konsumentówTelekomunikacja
Ustawa wprowadza kompleksowe rozwiązania mające na celu zwalczanie nadużyć w komunikacji elektronicznej, takich jak smishing, CLI spoofing i generowanie sztucznego ruchu, a także ochronę użytkowników przed wyłudzaniem danych i oszustwami internetowymi.

Kogo dotyczy?

Przedsiębiorcy telekomunikacyjniDostawcy poczty elektronicznejPodmioty publiczneUżytkownicy końcowi usług telekomunikacyjnychIntegratorzy usług SMS

Najważniejsze zmiany

  • Wprowadzenie obowiązku blokowania przez operatorów wiadomości SMS zawierających oszustwa (smishing)
  • Utworzenie systemu monitorowania i blokowania fałszywych połączeń telefonicznych (CLI spoofing)
  • Wprowadzenie listy ostrzeżeń dotyczących domen internetowych służących do wyłudzeń
  • Ochrona nadpisów SMS używanych przez podmioty publiczne
  • Obowiązek stosowania zabezpieczeń poczty elektronicznej (SPF, DMARC, DKIM) przez dostawców

Praktyczne skutki dla obywateli

Wysoki wpływ - Użytkownicy będą lepiej chronieni przed oszustwami SMS-owymi podszywającymi się pod banki czy urzędy. Zmniejszy się liczba fałszywych połączeń telefonicznych, w których oszuści podszywają się pod instytucje. Podmioty publiczne będą korzystać z bezpieczniejszych metod komunikacji elektronicznej. Użytkownicy internetu otrzymają ostrzeżenia przed stronami wyłudzającymi dane osobowe i pieniądze.

Terminy i wdrożenie

Uruchomienie systemu monitorowania smishingu przez CSIRT NASK
3 miesiące od wejścia w życie ustawy
Wdrożenie środków przeciw smishingowi i generowaniu sztucznego ruchu
6 miesięcy od wejścia w życie ustawy
Wdrożenie środków przeciw CLI spoofingowi i nieuprawnionej zmianie informacji adresowej
12 miesięcy od wejścia w życie ustawy
Utworzenie wykazu nadpisów podmiotów publicznych
3 miesiące od wejścia w życie ustawy

Kontekst

Ustawa jest odpowiedzią na rosnącą liczbę oszustw elektronicznych, w tym fałszywych SMS-ów i połączeń telefonicznych, które powodują znaczne straty finansowe wśród obywateli. Wprowadza ona systemowe rozwiązania mające na celu zwiększenie bezpieczeństwa w komunikacji elektronicznej i ochronę użytkowników przed cyberprzestępcami. Ustawa wpisuje się w szerszy kontekst wdrażania Europejskiego kodeksu łączności elektronicznej.

Powyższe podsumowanie zostało wygenerowane przy pomocy sztucznej inteligencji (Claude AI) na podstawie pełnej treści ustawy. Ma ono charakter wyłącznie informacyjny i nie stanowi oficjalnej interpretacji przepisów prawa. W celu uzyskania wiążących informacji, należy zapoznać się z pełnym tekstem ustawy.