Tak chcą ograniczyć przestępstwa. Chodzi o popularne metody

Sejm poparł poprawki Senatu do ustawy o zwalczaniu nadużyć w komunikacji elektronicznej. Nowe przepisy mają ograniczyć przestępstwa takie jak spoofing czy smishing.

Spoofing to nieuprawnione posłużenie się przy połączeniu głosowym informacją adresowaną wskazującą na inny podmiot. Wtedy na ekranach na naszych telefonach wyświetla się np. numer należący do policji, urzędu czy banku, a nawet kogoś z naszej listy kontaktów. Najczęściej celem oszusta jest pozyskanie naszych danych osobowych, instalacja złośliwego oprogramowania albo dokonane przelewu. 

W przypadku smishingu oszust podszywa się pod kogoś innego w wiadomości tekstowej. Często tego typu SMS-y zawierają linki do fałszywych stron. 

Zgodnie z ustawą telekomunikacyjni przedsiębiorcy będą zobowiązani do podejmowania „proporcjonalnych środków organizacyjnych i technicznych”, aby przeciwdziałać nadużycim w komunikacji elektronicznej. W szczególności będą zobowiązani do blokowania wiadomości, zawierających treści wskazujące na smishing. 

Sejm przyjął poprawkę Senatu zgodnie z którą odbiorcy tego typu wiadomości będą mogli nieodpłatnie przekazać ją do CSIRT NASK (Computer Security Incident Response Team).

Telekomy dodatkowo będą musiały blokować połączenia głosowe, których celem jest podszywanie się pod inną osobę, bądź instytucję (spoofing).  

Ustawa ma wejść w życie po 30 dniach od publikacji.

Do tego czasu CSIRT NASK ma uruchomić system teleinformatyczny, zapewniający dostęp do informacji w występowaniu smishingu w terminie trzech miesięcy od dnia wejścia w życie ustawy. Przedsiębiorcy na wdrożenie środków ograniczających smishing mają sześć miesięcy.

Ponadto zgodnie z ustawą dostawcy poczty elektronicznej zmuszeni będą stosować przy świadczeniu usługi poczty elektronicznej mechanizm uwierzytelniania.

Podmiot publiczny będzie mógł korzystać wyłącznie z poczty elektronicznej, stosującej wskazane mechanizmy uwierzytelniania. Dostawca, który nie dostosuje się do wymogów, zostanie obarczony karą do wysokości 3% przychodów. 

Do ustawy dodano również zasady dotyczące wysyłania na rzecz podmiotów publicznych SMS-ów zawierających nadpisy — identyfikatory będą skróconą nazwą nadawcy lub produktu, najczęściej stosowane przy masowo wysyłanych wiadomościach (np. alertach).

Podmioty publiczne będą mogły zalecać wysyłanie SMS-ów wyłącznie integratorowi wpisanemu do wykazu UKE. Niezarejestrowane wiadomości, zawierające nadpisy mają być blokowane

Wybrane dla Ciebie