Bezpieczna poczta elektroniczna

dla urzędów i instytucji publicznych

ePoczta.com to profesjonalna poczta elektroniczna dla administracji publicznej, oparta na serwerze Axigen klasy enterprise. Nasze rozwiązanie spełnia wszystkie wymagania ustawy z dnia 28 lipca 2023 r. o zwalczaniu nadużyć w komunikacji elektronicznej — w tym obowiązkowe mechanizmy SPF, DKIM i DMARC oraz uwierzytelnianie wieloskładnikowe (2FA). Działamy w oparciu o certyfikaty ISO 9001 i ISO 27001, a serwery zlokalizowane w UE gwarantują pełną zgodność z RODO.

Poczta elektroniczna w administracji — obowiązek prawny, nie opcja

Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej

Od 25 września 2023 roku każdy podmiot publiczny w Polsce jest prawnie zobowiązany do korzystania wyłącznie z poczty elektronicznej wyposażonej w mechanizmy uwierzytelniania SPF, DKIM i DMARC. Obowiązek ten wynika z art. 24 ustawy z dnia 28 lipca 2023 r. o zwalczaniu nadużyć w komunikacji elektronicznej (Dz.U.2023.1703). Dodatkowo dostawca poczty elektronicznej dla podmiotu publicznego musi oferować możliwość stosowania uwierzytelniania wieloskładnikowego (2FA).

Dyrektywa NIS2 i nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa

Administracja publiczna została zakwalifikowana przez dyrektywę NIS2 jako podmiot kluczowy, co oznacza najwyższy poziom wymagań w zakresie cyberbezpieczeństwa. Nowelizacja ustawy o Krajowym Systemie Cyberbezpieczeństwa, implementująca NIS2 do polskiego porządku prawnego, nakłada na urzędy i instytucje publiczne obowiązki dotyczące zarządzania ryzykiem, monitorowania bezpieczeństwa systemów informatycznych, zgłaszania incydentów oraz regularnych audytów.
Poczta elektroniczna — jako podstawowy kanał komunikacji w administracji — jest jednym z pierwszych obszarów, które podlegają tym wymaganiom. Wybór odpowiedniego dostawcy poczty to nie kwestia wygody, ale obowiązek wynikający z prawa.

Czego prawo wymaga od poczty dla urzędów?

Podsumowując, poczta elektroniczna dla instytucji publicznych musi zapewniać:

  • SPF (Sender Policy Framework) — mechanizm weryfikujący, czy serwer wysyłający wiadomość jest uprawniony do nadawania poczty w imieniu danej domeny;
  • DKIM (DomainKeys Identified Mail) — podpis cyfrowy pozwalający potwierdzić, że treść wiadomości nie została zmodyfikowana w trakcie przesyłania;
  • DMARC (Domain-based Message Authentication, Reporting and Conformance) — protokół definiujący zasady postępowania z wiadomościami, które nie przeszły weryfikacji SPF lub DKIM, wraz z mechanizmem raportowania;
  • Uwierzytelnianie wieloskładnikowe (2FA) — dodatkowa warstwa weryfikacji przy logowaniu, wykraczająca poza standardowe hasło;
  • Szyfrowanie transmisji (SSL/TLS) — ochrona połączeń na wszystkich protokołach pocztowych;
  • Zgodność z RODO — przetwarzanie danych na serwerach zlokalizowanych w Unii Europejskiej.

ePoczta.com spełnia wszystkie te wymagania w standardzie — bez konieczności dodatkowej konfiguracji po stronie urzędu.

Urzędy pod presją — rosnące zagrożenia i ograniczone zasoby IT

Jednostki samorządu terytorialnego i instytucje publiczne są coraz częstszym celem cyberataków. Według danych CERT Polska wiele podmiotów publicznych wciąż nie ma poprawnie skonfigurowanych mechanizmów SPF, DKIM i DMARC, co narażaja je na ataki spoofingowe — podszywanie się pod zaufane adresy urzędowe w celu wyłudzania danych od obywateli.
Jednocześnie większość samorządów, szczególnie wiejskich i mniejszych miejskich, dysponuje ograniczonym budżetem na IT i nie zatrudnia specjalistów ds. cyberbezpieczeństwa. Konfiguracja i utrzymanie bezpiecznej infrastruktury pocztowej we własnym zakresie to wyzwanie, na które wielu urzędom po prostu nie stać.
ePoczta.com rozwiązuje ten problem. Oferujemy gotową, w pełni skonfigurowaną pocztę elektroniczną dla administracji — z wszystkimi wymaganymi zabezpieczeniami, codziennym backupem i wsparciem technicznym w języku polskim. Urząd nie musi zatrudniać dodatkowych informatyków ani inwestować w infrastrukturę serwerową. Przenosimy skrzynki od dotychczasowego dostawcy bez przerw w działaniu i konfigurujemy zabezpieczenia za Ciebie.

Poczta dla administracji od ePoczta.com — funkcje, które robią różnicę

Zgodność z ustawą

Pełna zgodność z art. 24 ustawy o zwalczaniu nadużyć w komunikacji elektronicznej. Aktywne mechanizmy SPF, DKIM i DMARC w standardzie. Uwierzytelnianie wieloskładnikowe (2FA) dostępne dla każdego konta. Gotowość na wymagania NIS2.

Szyfrowanie S/MIME i PGP

Każda wiadomość wysłana z domeny urzędowej może być zaszyfrowana protokołami S/MIME lub PGP. Podpis cyfrowy gwarantuje integralność treści. Ochrona korespondencji zawierającej dane osobowe na najwyższym poziomie.

Ochrona antywirusowa Bitdefender

Zaawansowane mechanizmy antyspamowe i antywirusowe zintegrowane z technologią Bitdefender. Automatyczna aktualizacja baz sygnatur. Ochrona przed phishingiem, ransomware i złośliwym oprogramowaniem.

Email urzędowy we własnej domenie

Dowolna liczba kont w domenie instytucji — np. kancelaria@urzad.gov.pl. Nielimitowana przestrzeń dyskowa na każdym koncie. Aliasy, przekierowania, autorespondery.

Rozbudowany WebMail

Pełny dostęp do poczty, kalendarza, kontaktów i zadań przez przeglądarkę. Obsługa wielu języków i motywów graficznych. Integracja z klientem eM Client.

Bezpieczna migracja

Przeniesienie skrzynek od dotychczasowego dostawcy bez przerw w działaniu. Konfiguracja zabezpieczeń SPF/DKIM/DMARC. Weryfikacja poprawności środowiska. Ciągłość korespondencji gwarantowana.

Kalendarz i zadania

Wbudowany kalendarz z obsługą CalDAV. Zarządzanie zadaniami z przypomnieniami. Synchronizacja między urządzeniami — komputer, tablet, telefon.

Uwierzytelnianie 2FA

Dwuetapowa weryfikacja logowania z SMS lub Cisco Duo. Hasła aplikacyjne dla programów pocztowych. Utrata jednego urządzenia nie oznacza utraty dostępu.

Bezpieczna migracja

Przeniesienie skrzynek od dotychczasowego dostawcy bez przerw w działaniu. Konfiguracja zabezpieczeń SPF/DKIM/DMARC. Weryfikacja poprawności środowiska. Ciągłość korespondencji gwarantowana.

Poczta elektroniczna dla administracji — najczęstsze pytania

Tak. Poczta elektroniczna ePoczta.com spełnia wszystkie wymagania art. 24 ustawy z dnia 28 lipca 2023 r. o zwalczaniu nadużyć w komunikacji elektronicznej (Dz.U.2023.1703). Mechanizmy SPF, DKIM i DMARC są aktywne w standardzie dla każdej domeny. Oferujemy również uwierzytelnianie wieloskładnikowe (2FA), co jest wymagane od dostawcy poczty dla podmiotu publicznego. Poprawność konfiguracji można zweryfikować narzędziem CERT Polska na stronie bezpiecznapoczta.cert.pl.
SPF (Sender Policy Framework) weryfikuje, czy wiadomość została wysłana z uprawnionego serwera. DKIM (DomainKeys Identified Mail) podpisuje cyfrowo każdą wiadomość, potwierdzając jej integralność. DMARC (Domain-based Message Authentication, Reporting and Conformance) definiuje zasady postępowania z wiadomościami, które nie przeszły weryfikacji, oraz generuje raporty bezpieczeństwa. Ustawa o zwalczaniu nadużyć w komunikacji elektronicznej zobowiązuje podmioty publiczne do korzystania wyłącznie z poczty wyposażonej w te mechanizmy. Brak ich wdrożenia umożliwia cyberprzestępcom podszywanie się pod adresy urzędowe i wysyłanie fałszywych wiadomości do obywateli.
Prezes Urzędu Komunikacji Elektronicznej może nałożyć na kierownika podmiotu publicznego, który nie wykonał obowiązku stosowania uwierzytelnionej poczty, karę administracyjną w wysokości do jednokrotności przeciętnego wynagrodzenia w gospodarce narodowej. Dodatkowo w ramach dyrektywy NIS2 i nowelizacji ustawy o Krajowym Systemie Cyberbezpieczeństwa wprowadzana jest odpowiedzialność osobista osób zarządzających za zapewnienie cyberbezpieczeństwa instytucji.
Tak. Działamy w oparciu o certyfikaty ISO 9001 i ISO 27001, które stanowią fundament zgodności z wymaganiami NIS2 w zakresie zarządzania bezpieczeństwem informacji. Oferujemy wielowarstwowe zabezpieczenia, codzienny backup, monitoring bezpieczeństwa i szyfrowanie korespondencji — elementy wymagane przez dyrektywę w odniesieniu do podmiotów kluczowych, do których zaliczana jest administracja publiczna.
Oferujemy pełne wsparcie przy migracji. Przenosimy zawartość skrzynek pocztowych od dotychczasowego dostawcy, konfigurujemy konta w domenie urzędowej, aktywujemy zabezpieczenia SPF, DKIM i DMARC oraz weryfikujemy poprawność całego środowiska. W trakcie migracji poczta działa bez przerw — ciągłość korespondencji jest zachowana. Cały proces jest niezauważalny dla pracowników urzędu i obywateli.
Tak. Serwery ePoczta.com zlokalizowane są na terenie Unii Europejskiej, co zapewnia pełną zgodność z RODO (Ogólnym Rozporządzeniem o Ochronie Danych). Dane osobowe przetwarzane w korespondencji urzędowej nie opuszczają terytorium UE.
Tak. Poczta elektroniczna ePoczta.com jest dostępna na każdym urządzeniu. Możesz korzystać z WebMaila w przeglądarce, skonfigurować klienta pocztowego (Outlook, Thunderbird, Apple Mail, eM Client) przez IMAP/POP3, a w pakiecie VIP — także przez Exchange ActiveSync, który zapewnia natychmiastową synchronizację poczty, kalendarza i kontaktów na urządzeniach mobilnych.

Dedykowany serwer pocztowy dla dużych instytucji publicznych

Dla urzędów wojewódzkich, marszałkowskich, dużych miast i instytucji centralnych, które potrzebują pełnej kontroli nad infrastrukturą pocztową, oferujemy dedykowany serwer pocztowy oparty na technologii Axigen. To rozwiązanie dla organizacji wymagających izolacji danych, indywidualnych polityk bezpieczeństwa, niestandardowych konfiguracji i maksymalnej niezależności — przy jednoczesnej pełnej zgodności z ustawą o zwalczaniu nadużyć i dyrektywą NIS2.