MON: Onet, Wp, Interia przekażą policji dane o korzystaniu z emaili przez internautów? Czy dotyczy to poczty od Google?

Dziennik Gazeta Prawna
Największy polski dziennik prawno-gospodarczy
rozwiń więcej
Anna Wittenberg
rozwiń więcej
opracował Tomasz Król
rozwiń więcej
Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej
Nowa ustawa o zwalczaniu nadużyć w komunikacji elektronicznej. MON proponuje, by dostawcy poczty elektronicznej tworzyli rejestry logowań i na życzenie udostępniali je służbom.

MON chce nałożyć nowe obowiązki na dostawców poczty elektronicznej. Mieliby oni tworzyć dzienniki logowania, a w nich zbierać m.in. dokładną datę i godzinę oraz adres IP osoby, która wchodzi na skrzynkę. Rejestry, podobnie jak dziś billingi telefoniczne, miałyby pomóc w ściganiu przestępców.

Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej

Serwisy udostępniające pocztę elektroniczną powinny zbierać informacje dotyczące logowania do obsługiwanych przez siebie skrzynek poczty elektronicznej. Dziennik ma składać się z daty, godziny (co do jednej sekundy), adresu IP oraz portu przypisanego użytkownikowi w trakcie połączenia. Tak stworzoną bazę danych operator powinien przechowywać przez co najmniej 90 dni i udostępnić ją organom państwa na potrzeby prowadzonych przez nie postępowań. Takie zalecenia znalazły się w opinii, jaką MON przesłało do projektu ustawy o zwalczaniu nadużyć w komunikacji elektronicznej, którą szykuje KPRM.

Jak przekonuje Michał Wiśniewski, podsekretarz stanu w MON, który podpisał dokument, rejestr powinien ułatwić pracę organom ścigania. Przestępcy wykorzystują bowiem pocztę elektroniczną, a ponieważ jej dostawcy nie gromadzą danych na temat logowania, służbom trudniej jest się z nimi zmagać. Zdaniem resortu przechowywanie tych danych jest wręcz „niezbędne do sprawnego ścigania sprawców przestępstw”.

Cyberbezpieczeństwo - czy policja będzie miała dostęp do danych Google?

Podobny obowiązek mają już teraz operatorzy telekomunikacyjni. W ramach retencji danych muszą zbierać i przechowywać przez rok billingi czy dane o lokalizacji użytkowników.

Rozwiązania zaproponowane przez MON uzupełniałyby listę podmiotów, które obowiązkowo muszą gromadzić dane. W sytuacji, w której policja jest niedofinansowana i ma braki kadrowe, dostęp do danych od operatorów to często najszybszy i najskuteczniejszy sposób identyfikowania przestępców – ocenia Adam Haertle, ekspert w dziedzinie bezpieczeństwa IT i autor serwisu Zaufana Trzecia Strona. Jak dodaje, rozwiązanie zaproponowane przez MON ma jednak niedoskonałości. Służby nie będą bowiem miały możliwości ubiegania się o rejestr logowań na stronach zagranicznych dostawców poczty, takich jak np. Google. W propozycji nie ma też mowy o tym, kto i w jakim trybie sprawowałby nadzór nad takimi zestawieniami danych.

– Pomysł nałożenia obowiązku retencji na firmy świadczące usługi drogą elektroniczną, w tym dostawców poczty, wraca jak bumerang. Poprzednio wysunęło go Ministerstwo Sprawiedliwości w swojej ustawie o wolności słowa w mediach elektronicznych – przypomina Wojciech Klicki z zajmującej się kwestiami prywatności Fundacji Panoptykon.

Moim zdaniem ten obowiązek jest możliwy do realizacji, aczkolwiek koszty tej operacji ponieśliby dostawcy usług. Stanowiłoby to wyrównanie standardu dostępu policji i służb do danych telekomunikacyjnych z danymi internetowymi. Problem w tym, że ten standard jest zarówno sprzeczny z orzecznictwem Trybunału Sprawiedliwości Unii Europejskiej, jak i przede wszystkim – szalenie niebezpieczny, bo służby mają dostęp do tych danych bez jakiejkolwiek kontroli, a mogą one służyć do tworzenia bardzo szczegółowych profili użytkowników internetu i usług telekomunikacyjnych – dodaje.

Jak często policja sprawdza billingi?

Jak wyliczyła Helsińska Fundacja Praw Człowieka, służby chętnie sięgają po nasze dane. Liczba podsłuchów wzrosła w ostatnich pięciu latach o jedną czwartą, a pobranych billingów i lokalizacji aż o 60 proc. (do 1,85 mln w 2021 r.). Do sięgania po nasze dane uprawnionych jest łącznie 12 różnych służb.

Jak wynika z dokumentów przygotowanych w procesie konsultacji, KPRM nie zgadza się z uwagami resortu obrony. Jak argumentują urzędnicy, sugestie MON wykraczają poza kwestie walki z nadużyciami w komunikacji elektronicznej.

Podwójne logowanie na emaila

W projektowanej ustawie ma za to się znaleźć rozwiązanie zwiększające bezpieczeństwo użytkowników poczty. Jeśli regulacje wejdą w życie, brokerzy dostarczający pocztę dla podmiotów obsługujących powyżej pół miliona aktywnych kont będą musieli uruchomić dodatkowe mechanizmy uwierzytelniania dla logujących się na e-mail.

Co to jest spoofing?

Opublikowany w czerwcu projekt, i bez uwag MON, budzi jednak wątpliwości. Ma dać organom ścigania narzędzia do zwalczania oszustw dokonywanych za pośrednictwem sieci komórkowych. Pierwsze z nich – spoofing – to rodzaj ataku, w którym przestępcy dzwonią do użytkownika, podszywając się pod banki, gazownie czy instytucje i urzędy państwowe. Używając socjotechniki, próbują nakłonić rozmówcę do przekazania poufnych danych dotyczących konta lub wręcz przelania na ich rachunek pieniędzy.

Co to jest smishing?

Drugie – smishing – to próby wyłudzenia tych poufnych danych za pomocą SMS-ów upozorowanych np. na firmę kurierską.

Więcej:

DGP: MON chce wiedzieć, kto korzystał z e-maila. Rejestry mają pomóc w ściganiu przestępców

Anna Wittenberg

Sektor publiczny
W lasach zwiększone ryzyko powstania pożaru. O czym pamiętać w majówkę?
30 kwi 2024

W majówkę w lesie powinniśmy zachować szczególną ostrożność. Gdzie ryzyko pożaru jest największe?

Czy bon energetyczny będzie opodatkowany? Pojawi się uzupełnienie przepisów ustawy
30 kwi 2024

Ustawa o bonie energetycznym została już przygotowana, a więc znane są warunki, na jakich będzie przyznawane to nowe świadczenie. Minister klimatu i środowiska Paulina Hennig-Kloska deklaruje również, że nie ma planów opodatkowania beneficjentów bonu energetycznego, a odpowiednie uzupełnienie znajdzie się w ustawie.

Jest nowy prezes ZUS. Kim jest Zbigniew Derdziuk?
30 kwi 2024

Zbigniew Derdziuk rozpoczął pracę na stanowisku prezesa Zakładu Ubezpieczeń Społecznych - poinformował we wtorek ZUS. Akt powołania wręczyli Derdziukowi wiceminister rodziny Sebastian Gajewski oraz przewodniczący Rady Nadzorczej ZUS Liwiusz Laska.

Co robić w majówkę w Warszawie? Będzie dużo atrakcji
30 kwi 2024

Majówka w Warszawie. Jakie atrakcje czekają na warszawiaków i turystów w czasie długiego majowego weekendu? 

Eksperci ostrzegają: Ceny kakao będą dalej rosnąć. Konsekwencje dla rynku spożywczego i kosmetycznego
29 kwi 2024

Cena kakao na rynku jest w stanie stałego wzrostu, a prognozy nie napawają optymizmem. Według raportu UCE Research i WSB Merito, do końca roku cena kakao może przekroczyć 12-13 tysięcy dolarów za tonę, a nawet zbliżyć się do 15 tysięcy dolarów. Obecnie już przekracza 11 tysięcy dolarów za tonę. Co stoi za tym trendem i jakie konsekwencje to niesie?

Tak będzie wyglądała majówka w stolicy. Przegląd najważniejszych wydarzeń
29 kwi 2024

Zbliża się długi majowy weekend, a Warszawa szykuje się na wiele uroczystości i wydarzeń. Oto przegląd najważniejszych wydarzeń, które odbędą się w stolicy w najbliższych dniach.

Odpady budowlane i rozbiórkowe nie będą musiały być od razu segregowane. Jest projekt ustawy.
29 kwi 2024

Odpady budowlane i rozbiórkowe nie będą musiały być od razu segregowane. Zapobiegnie to wzrostowi kosztu ich odbioru oraz nielegalnemu porzucaniu śmieci. Samorządy będą też mogły otrzymać więcej środków z budżetu na likwidację nielegalnych wysypisk.

Bon energetyczny przyjęty przez rząd. Ma mieć wartość od 300 do 1200 zł, przy progach dochodowych 2500 lub 1700 zł na osobę w gospodarstwie
29 kwi 2024

Ustawa o bonie energetycznym została przyjęta przez Stały Komitet Rady Ministrów. Jak wynika z nowych regulacji bon energetyczny będzie świadczeniem dla gospodarstw domowych, których dochody nie przekraczają 2500 zł na osobę w gospodarstwie jednoosobowym, albo 1700 zł na osobę w gospodarstwie wieloosobowym. Wartość bonu energetycznego to przedział od 300 do 1200 zł. Wniosek o wypłatę bonu będzie można złożyć od 15 lipca do 30 września 2024 r.

Jak zapłacić 100 zł zamiast 460 zł za bilet z Warszawy do Wiednia? Rusza wielka akcja PKP Intercity
29 kwi 2024

Ministerstwo Infrastruktury informuje o kampanii "20 tysięcy biletów na 20 lat Polski w Unii Europejskiej", która inauguruje obchody rocznicy 20-lecia obecności Polski w UE w obszarze infrastruktury. W ramach promocyjnej oferty PKP Intercity będzie można nawet za 20 proc. ceny regularnej udać się pociągiem do Wiednia, Pragi, Berlina czy Budapesztu.

Majówka z mObywatelem. Zobacz, jak wykorzystać aplikację w hotelu, pociągu czy wypożyczalni sprzętu sportowego
29 kwi 2024

W okresie majówki, kiedy większość z nas planuje odpoczynek i wyrusza w podróż, warto pamiętać o wygodnych i bezpiecznych narzędziach. Aplikacja mObywatel to nie tylko cyfrowy portfel na dokumenty, ale także wszechstronny asystent, który ułatwia codzienne życie. Dlaczego warto spędzić majówkę z mObywatelem?

pokaż więcej
Proszę czekać...