Poczta elektroniczna w administracji — obowiązek prawny, nie opcja

Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej

Od 25 września 2023 roku każdy podmiot publiczny w Polsce jest prawnie zobowiązany do korzystania wyłącznie z poczty elektronicznej wyposażonej w mechanizmy uwierzytelniania SPF, DKIM i DMARC. Obowiązek ten wynika z art. 24 ustawy z dnia 28 lipca 2023 r. o zwalczaniu nadużyć w komunikacji elektronicznej (Dz.U.2023.1703). Dodatkowo dostawca poczty elektronicznej dla podmiotu publicznego musi oferować możliwość stosowania uwierzytelniania wieloskładnikowego (2FA).

Dyrektywa NIS2 i nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa

Administracja publiczna została zakwalifikowana przez dyrektywę NIS2 jako podmiot kluczowy, co oznacza najwyższy poziom wymagań w zakresie cyberbezpieczeństwa. Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa, implementująca NIS2 do polskiego porządku prawnego, nakłada na urzędy i instytucje publiczne obowiązki dotyczące zarządzania ryzykiem, monitorowania bezpieczeństwa systemów informatycznych, zgłaszania incydentów oraz regularnych audytów.

Poczta elektroniczna — jako podstawowy kanał komunikacji w administracji — jest jednym z pierwszych obszarów, które podlegają tym wymaganiom. Wybór odpowiedniego dostawcy poczty to nie kwestia wygody, ale obowiązek wynikający z prawa.

Czego prawo wymaga od poczty dla urzędów?

Podsumowując, poczta elektroniczna dla instytucji publicznych musi zapewniać:

  • SPF (Sender Policy Framework) — mechanizm weryfikujący, czy serwer wysyłający wiadomość jest uprawniony do nadawania poczty w imieniu danej domeny;
  • DKIM (DomainKeys Identified Mail) — podpis cyfrowy pozwalający potwierdzić, że treść wiadomości nie została zmodyfikowana w trakcie przesyłania;
  • DMARC (Domain-based Message Authentication, Reporting and Conformance) — protokół definiujący zasady postępowania z wiadomościami, które nie przeszły weryfikacji SPF lub DKIM, wraz z mechanizmem raportowania;
  • Uwierzytelnianie wieloskładnikowe (2FA) — dodatkowa warstwa weryfikacji przy logowaniu, wykraczająca poza standardowe hasło;
  • Szyfrowanie transmisji (SSL/TLS) — ochrona połączeń na wszystkich protokołach pocztowych;
  • Zgodność z RODO — przetwarzanie danych na serwerach zlokalizowanych w Unii Europejskiej.

ePoczta.com spełnia wszystkie te wymagania w standardzie — bez konieczności dodatkowej konfiguracji po stronie urzędu.

Poczta dla administracji od ePoczta.com — funkcje, które robią różnicę


Zgodność z ustawą

Pełna zgodność z art. 24 ustawy o zwalczaniu nadużyć w komunikacji elektronicznej. Aktywne mechanizmy SPF, DKIM i DMARC w standardzie. Uwierzytelnianie wieloskładnikowe (2FA) dostępne dla każdego konta. Gotowość na wymagania NIS2.

Szyfrowanie S/MIME i PGP

Każda wiadomość wysłana z domeny urzędowej może być zaszyfrowana protokołami S/MIME lub PGP. Podpis cyfrowy gwarantuje integralność treści. Ochrona korespondencji zawierającej dane osobowe na najwyższym poziomie.

Ochrona antywirusowa Bitdefender

Zaawansowane mechanizmy antyspamowe i antywirusowe zintegrowane z technologią Bitdefender. Automatyczna aktualizacja baz sygnatur. Ochrona przed phishingiem, ransomware i złośliwym oprogramowaniem.

Email urzędowy we własnej domenie

Dowolna liczba kont w domenie instytucji — np. [email protected]. Nielimitowana przestrzeń dyskowa na każdym koncie. Aliasy, przekierowania, autorespondery.

Rozbudowany WebMail

Pełny dostęp do poczty, kalendarza, kontaktów i zadań przez przeglądarkę. Obsługa wielu języków i motywów graficznych. Integracja z klientem eM Client.

Współdzielone skrzynki

Udostępnianie folderów pocztowych w ramach organizacji. Wspólna obsługa skrzynek kancelarii, sekretariatu i biura obsługi. Pełna historia korespondencji dostępna dla uprawnionych pracowników.

Kalendarz i zadania

Wbudowany kalendarz z obsługą CalDAV. Zarządzanie zadaniami z przypomnieniami. Synchronizacja między urządzeniami — komputer, tablet, telefon.

Uwierzytelnianie 2FA

Dwuetapowa weryfikacja logowania z SMS lub Cisco Duo. Hasła aplikacyjne dla programów pocztowych. Utrata jednego urządzenia nie oznacza utraty dostępu.

Bezpieczna migracja

Przeniesienie skrzynek od dotychczasowego dostawcy bez przerw w działaniu. Konfiguracja zabezpieczeń SPF/DKIM/DMARC. Weryfikacja poprawności środowiska. Ciągłość korespondencji gwarantowana.

Poczta elektroniczna dla administracji — najczęstsze pytania


Czy poczta ePoczta.com spełnia wymagania ustawy o zwalczaniu nadużyć w komunikacji elektronicznej?

Tak. Poczta elektroniczna ePoczta.com spełnia wszystkie wymagania art. 24 ustawy z dnia 28 lipca 2023 r. o zwalczaniu nadużyć w komunikacji elektronicznej (Dz.U.2023.1703). Mechanizmy SPF, DKIM i DMARC są aktywne w standardzie dla każdej domeny. Oferujemy również uwierzytelnianie wieloskładnikowe (2FA), co jest wymagane od dostawcy poczty dla podmiotu publicznego. Poprawność konfiguracji można zweryfikować narzędziem CERT Polska na stronie bezpiecznapoczta.cert.pl.