Nowa ustawa anty spofingowa i anty smishingowa

asysta rodo

Z uwagi na to, że ostatnie lata przyniosły gwałtowny wzrost oszustw elektronicznych, rząd przyjął nową ustawę dot. zwalczania nadużyć w komunikacji elektronicznej w celu zmniejszenia się ilości fałszywych połączeń, SMS-ów oraz domen internetowych. Przepisy ustawy o zwalczaniu nadużyć w komunikacji elektronicznej wejdą w życie po upływie 30 dni od chwili ich ogłoszenia.

Ma to związek z metodami socjotechnicznymi, wykorzystywanymi przez cyberprzestępców w związku z nagminnym wyłudzaniem danych osobowych i pieniędzy za pomocą wszelkich form komunikacji.

Wśród tych metod, jednymi z najpopularniejszych są:

  • smishing – czyli fałszywe SMS-y podszywające się pod wiadomość od kuriera, z banku czy instytucji publicznej.  Zawierają np.: link do strony internetowej zachęcającej do podania danych osobowych czy przelania środków,
  • spoofing – czyli podszywanie się pod numer telefonu zaufanej instytucji czy innej osoby, powiązany z próbą zastraszenia ofiary, wyłudzenia pieniędzy lub danych osobowych.

W końcu branża telefoniczna będzie miała obowiązek reagowania w przypadku spoofingu/smishingu telefonicznego – dotąd niechętnie podejmowała takie działania. Przedsiębiorcy telekomunikacyjni będą mieli także obowiązek blokować treści zgodne ze wzorcami smishingu oraz będą zobowiązani do przeciwdziałania nadużyciom za pomocą dobranych środków organizacyjnych i technicznych.

Ma także powstać wykaz numerów telefonów, które służą tylko do odbierania– czyli np. dedykowane infolinie banków, czy ubezpieczycieli, dzięki czemu będzie wiadomo, że ten numer w rzeczywistości by do nas nigdy nie zadzwonił. Przedsiębiorcy telekomunikacyjni będą mieli równocześnie obowiązek blokowania połączeń przychodzących z tych numerów, nie później niż 3 dni po umieszczeniu numeru w wykazie.

NASK CSIRT (Zespół Reagowania na Incydenty Bezpieczeństwa Komputerowego, działający na poziomie krajowym, prowadzony przez Naukową i Akademicką Sieć Komputerową – Państwowy Instytut Badawczy z siedzibą w Warszawie), który stoi na straży krajowego cyberbezpieczeństwa, w związku z nowymi przepisami otrzyma kolejne zadania do realizacji: będzie miał obowiązek monitorowania smishingu. Następnym obowiązkiem będzie prowadzenie wykazu nadpisów podmiotów publicznych czyli wykazu nazw, jakie w komunikacji będą mogły stosować podmioty publiczne, a także wykaz wariantów tych nazw, które mogą użyte do wprowadzenia w błąd.

Inne rozwiązania, których możemy się spodziewać, to np. zawieranie porozumień miedzy dostawcami internetu, NASK oraz Prezesem UKE, których celem będzie prowadzenie listy ostrzeżeń przed stronami z oszustwami. Każdy będzie mógł zgłaszać podejrzane domeny, które powinny być tam dopisane.

Dostawcy poczty elektronicznej (dla podmiotów publicznych, oraz mający ponad 500 tys. klientów) będą zobowiązani do stosowania mechanizmów anty-spoofingowych. Ograniczy to w praktyce działania oszustów, którzy próbują podszyć się pod zaufane instytucje i wyłudzić dane od użytkowników poczty elektronicznej. 

Nowe przepisy przewidują także sankcje, czyli między innymi kary pieniężne dla przedsiębiorców, którzy dopuszczają się generowania sztucznego ruchu, smishingu, CLI spoofingu albo nieuprawnionej zmiany informacji adresowej. Kary mogą dosięgnąć także dostawców poczty, którzy nie spełnią swoich nowych obowiązków.

Zapisz się do Naszego newslettera

* pola wymagane

Ostatnie Posty

Zakaz konkurencji – jak działa i o czym trzeb...

Zakaz konkurencji – jak działa i o czym trzeb...

Fot. pressfoto, www.freepik.com Zakaz konkurencji to temat, który budzi sporo emocji. Dlaczego? Ponieważ po podpisaniu takiej umowy pracownik zobowiązuje się, że w trakcie współpracy (a często także po jej zakończeniu) nie będzie działać na rzecz konkurencyjnych firm,...

Ujawnienie danych osobowych na konferencji pr...

Ujawnienie danych osobowych na konferencji pr...

Fot. Element5 Digital, www.unsplash.com Kampanie wyborcze rządzą się swoimi prawami, ale ochrony danych osobowych nikt nie może ignorować. Ostatnia konferencja prasowa posłów na Sejm RP pokazała, jak łatwo o poważne naruszenie przepisów. Prezes UODO szybko zareagował,...

Nowe stanowisko PUODO w sprawie plików cookie...

Nowe stanowisko PUODO w sprawie plików cookie...

Czy wiesz, że pierwsze pliki cookies powstały w 1994 roku, a ich twórca, Lou Montulli, chciał jedynie usprawnić funkcjonowanie sklepów internetowych? Dziś cookies to podstawa działania niemal każdej witryny, ale również temat licznych kontrowersji i regulacji...

Cyfrowy podpis a dane biometryczne. Jakie są ...

Cyfrowy podpis a dane biometryczne. Jakie są ...

Fot. pressfoto, freepik.com Czy zdarzyło Ci się kiedyś, że udzieliłeś komuś feedbacku, ale nie przyniósł on oczekiwanych rezultatów? Może reakcja pracownika była defensywna, a zmiany, o które prosiłeś, nigdy nie nastąpiły? Udzielanie informacji zwrotnej to nie tylko...

Pracownik nie przechodzi okresowych badań lek...

Pracownik nie przechodzi okresowych badań lek...

Wyobraź sobie, że podczas rutynowej kontroli PIP okazuje się, że kilku Twoich pracowników nie ma aktualnych badań lekarskich. Co zrobi PIP? Nałoży karę – nawet 30 000 zł grzywny. A to dopiero początek problemów. Jeśli dopuściłeś pracownika do pracy bez ważnego...

Atrapy kamer a RODO – co na to przepisy?

Atrapy kamer a RODO – co na to przepisy?

Atrapy kamer od lat budzą kontrowersje. Mają działać prewencyjnie, odstraszając potencjalnych przestępców, ale w rzeczywistości wprowadzają w błąd osoby przebywające w ich zasięgu. Czy ich stosowanie jest zgodne z prawem i obowiązującymi przepisami RODO? Jeśli...

RODO kontra numer księgi wieczystej: czy praw...

RODO kontra numer księgi wieczystej: czy praw...

Publikacja dokumentów dotyczących realizacji inwestycji mieszkaniowych, w tym uchwał rady gminy w tym przedmiocie, zawierających numery ksiąg wieczystych w ogólnodostępnej przestrzeni publicznej, tj. w Biuletynie Informacji Publicznej oraz w wojewódzkich dziennikach...

UODO zaostrza stanowisko: nawet niskie ryzyko...

UODO zaostrza stanowisko: nawet niskie ryzyko...

Czy każda luka w ochronie danych osobowych musi trafić na biurko prezesa UODO? Najnowsze stanowisko Urzędu Ochrony Danych Osobowych sugeruje, że tak – nawet jeśli ryzyko wydaje się minimalne. Szczegółowe wytyczne w tej sprawie znajdą się w nowo opublikowanym i...

Ulga na dziecko a rozwiedzeni rodzice – kto m...

Ulga na dziecko a rozwiedzeni rodzice – kto m...

W Polsce co roku rozwodzi się około 60 tysięcy par, a liczba dzieci wychowywanych przez samotnych rodziców stale rośnie. Rozstanie to nie tylko wyzwanie emocjonalne, ale także szereg formalności, w tym podatkowych. Jednym z częstych pytań, które pojawia się przy...

Opóźniony lot w delegacji – komu należy się o...

Opóźniony lot w delegacji – komu należy się o...

Podróże służbowe mają to do siebie, że nie zawsze idą zgodnie z planem. Zwłaszcza gdy na pokładzie samolotu spędzasz więcej czasu, niż przewidywał rozkład lotów. Jeśli Twój lot był opóźniony, być może należy Ci się odszkodowanie. Ale czy jako pracownik musisz się nim...