Art. 24.
Ustawa z dnia 28 lipca 2023 r. o zwalczaniu nadużyć w komunikacji elektronicznej · DU 2023 poz. 1703
Treść w tym tekście
1. Dostawca poczty elektronicznej:
1) dla co najmniej 500 000 użytkowników poczty lub
2) dla podmiotu publicznego
- przy świadczeniu poczty elektronicznej ma obowiązek stosowania mechanizmu SPF (Sender Policy Framework), DMARC (Domain-based Message Authentication Reporting and Conformance) oraz DKIM (DomainKeys Identified Mail).
2. Podmiot publiczny jest obowiązany do korzystania z poczty elektronicznej wykorzystującej mechanizmy, o których mowa w ust. 1.
3. Prezes UKE może przeprowadzić kontrolę:
1) wykonywania obowiązku, o którym mowa w ust. 1, przez dostawcę poczty elektronicznej oraz
2) wykonywania obowiązku, o którym mowa w ust. 2, przez podmiot publiczny.
4. Do kontroli, o której mowa w ust. 3, stosuje się przepisy działu X rozdziału 2 ustawy z dnia 16 lipca 2004 r. - Prawo telekomunikacyjne.
5. CSIRT NASK udostępnia na swojej stronie internetowej informację na temat standardów sieciowych RFC (Request for Comments) z odniesieniem do dokumentów umieszczonych na stronach internetowych organizacji Internet Engineering Task Force, które składają się na aktualną wersję opisów mechanizmów, o których mowa w ust. 1.
6. Dostawca poczty elektronicznej dla podmiotu publicznego oferuje pocztę elektroniczną umożliwiającą stosowanie metod uwierzytelniania wieloskładnikowego.
Wersje
-
Brzmienie w najnowszym tekście — w Dz.U. 2024 poz. 1803 (ogł. 6 grudnia 2024)
1. Dostawca poczty elektronicznej:
1) dla co najmniej 500 000 użytkowników poczty lub
2) dla podmiotu publicznego
- przy świadczeniu poczty elektronicznej ma obowiązek stosowania mechanizmu SPF (Sender Policy Framework), DMARC (Domain-based Message Authentication Reporting and Conformance) oraz DKIM (DomainKeys Identified Mail).
2. Podmiot publiczny jest obowiązany do korzystania z poczty elektronicznej wykorzystującej mechanizmy, o których mowa w ust. 1.
3. Prezes UKE może przeprowadzić kontrolę:
1) wykonywania obowiązku, o którym mowa w ust. 1, przez dostawcę poczty elektronicznej oraz
2) wykonywania obowiązku, o którym mowa w ust. 2, przez podmiot publiczny.
4. Do kontroli, o której mowa w ust. 3, stosuje się przepisy działu VIII rozdziału 2 ustawy z dnia 12 lipca 2024 r. - Prawo komunikacji elektronicznej.
5. CSIRT NASK udostępnia na swojej stronie internetowej informację na temat standardów sieciowych RFC (Request for Comments) z odniesieniem do dokumentów umieszczonych na stronach internetowych organizacji Internet Engineering Task Force, które składają się na aktualną wersję opisów mechanizmów, o których mowa w ust. 1.
6. Dostawca poczty elektronicznej dla podmiotu publicznego oferuje pocztę elektroniczną umożliwiającą stosowanie metod uwierzytelniania wieloskładnikowego.
Przypis w tekście jednolitym: W brzmieniu ustalonym przez art. 67 pkt 9 ustawy, o której mowa w odnośniku 3.
-
Wcześniejsze brzmienie — w Dz.U. 2023 poz. 1703 (ogł. 25 sierpnia 2023) ten tekst
1. Dostawca poczty elektronicznej:
1) dla co najmniej 500 000 użytkowników poczty lub
2) dla podmiotu publicznego
- przy świadczeniu poczty elektronicznej ma obowiązek stosowania mechanizmu SPF (Sender Policy Framework), DMARC (Domain-based Message Authentication Reporting and Conformance) oraz DKIM (DomainKeys Identified Mail).
2. Podmiot publiczny jest obowiązany do korzystania z poczty elektronicznej wykorzystującej mechanizmy, o których mowa w ust. 1.
3. Prezes UKE może przeprowadzić kontrolę:
1) wykonywania obowiązku, o którym mowa w ust. 1, przez dostawcę poczty elektronicznej oraz
2) wykonywania obowiązku, o którym mowa w ust. 2, przez podmiot publiczny.
4. Do kontroli, o której mowa w ust. 3, stosuje się przepisy działu X rozdziału 2 ustawy z dnia 16 lipca 2004 r. - Prawo telekomunikacyjne.
5. CSIRT NASK udostępnia na swojej stronie internetowej informację na temat standardów sieciowych RFC (Request for Comments) z odniesieniem do dokumentów umieszczonych na stronach internetowych organizacji Internet Engineering Task Force, które składają się na aktualną wersję opisów mechanizmów, o których mowa w ust. 1.
6. Dostawca poczty elektronicznej dla podmiotu publicznego oferuje pocztę elektroniczną umożliwiającą stosowanie metod uwierzytelniania wieloskładnikowego.
Źródła: przepis występuje w 2 z 2 tekstów tego aktu w bazie. Polecenia zmian są przypisywane do przepisu automatycznie z tekstu nowelizacji — polecenie, którego nie dało się jednoznacznie przypisać, nie jest tu pokazywane.
Orzeczenia
W bazie nie ma orzeczeń, których podstawa prawna wskazuje ten przepis.