REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Samorządy powinny stosować szyfry

Subskrybuj nas na Youtube
Dołącz do ekspertów Dołącz do grona ekspertów
Krzysztof Polak

REKLAMA

REKLAMA

Kolejne instytucje publiczne przekonują się do użytkowania internetu w komunikacji z obywatelami. Najpierw powinny jednak zadbać o zgodne z prawem zabezpieczenie takich operacji.

Możliwość kontaktowania się urzędów przez internet i świadczenia tą drogą usług przewiduje kilka ustaw. Najważniejsze z nich to: ustawa z 18 września 2001 r. o podpisie elektronicznym (Dz.U. nr 130, poz. 1450), ustawa z 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. nr 144, poz. 1204) oraz ustawa z 17 lutego 2005 r. o informatyzacji podmiotów realizujących zadania publiczne (Dz.U. nr 64, poz. 565).

REKLAMA

REKLAMA

Zawarte w nich przepisy definiują pojęcie świadczenia usług drogą elektroniczną. Chodzi o wykonanie usług, które następują przez wysyłanie i odbieranie danych za pomocą systemów teleinformatycznych, na indywidualne żądanie usługobiorcy, bez konieczności jednoczesnej obecności stron, przy czym dane te są transmitowane za pośrednictwem sieci publicznych, tj. właśnie internetu. Komunikacja dokonuje się za pomocą środków komunikacji elektronicznej tj. rozwiązań technicznych, w tym urządzeń teleinformatycznych i współpracujących z nimi narzędzi programowych, umożliwiające indywidualne porozumiewanie się na odległość przy wykorzystaniu transmisji danych między systemami teleinformatycznymi, a w szczególności pocztę elektroniczną.

Minimalne wymagania

Urząd, który decyduje się na wprowadzenie tego rodzaju komunikacji z obywatelami jest zobowiązany do należytego jej zabezpieczenia. Podstawowe wytyczne dla tego działania można znaleźć w rozporządzeniu Rady Ministrów z 2005 r. w sprawie minimalnych wymagań dla systemów teleinformatycznych. Ich spełnienie przez system teleinformatyczny używany do realizacji zadań publicznych umożliwi wymianę danych z innymi systemami teleinformatycznymi używanymi do realizacji zadań publicznych oraz zapewni dostęp do zgromadzonych tam zasobów informacji.

Wspomniane rozporządzenie wyznacza normy działania systemów teleinformatycznych używanych przez podmioty publiczne. Powinny one:

REKLAMA

• spełniać właściwości i cechy w zakresie funkcjonalności, niezawodności, używalności, wydajności, przenoszalności i pielęgnowalności, określone w normach ISO, zatwierdzonych przez krajową jednostkę normalizacyjną, na etapie projektowania, wdrażania i modyfikowania tych systemów;

Dalszy ciąg materiału pod wideo

• zostać wyposażone w niezbędne składniki sprzętowe i oprogramowanie:

- umożliwiające wymianę danych z innymi systemami teleinformatycznymi używanymi do realizacji zadań publicznych za pomocą protokołów komunikacyjnych i szyfrujących, stosownie do zakresu działania tych systemów,

- zapewniające dostęp do zasobów informacji udostępnianych przez systemy teleinformatyczne używane do realizacji zadań publicznych przy wykorzystaniu formatów danych.

Zalecane zabezpieczenia

Minimalne wymagania dla systemów teleinformatycznych w urzędach, zawarte we wspomnianym rozporządzeniu, wskazują konieczność zachowania m.in. uznanych przez międzynarodowe ośrodki standaryzacyjne:

• formatów danych do przetwarzania informacji na dane, np. txt, rtf, pdf, doc itd.,

• formatów danych do wymiany danych między systemami teleinformatycznymi, np. IP - internet protocol - protokół komunikacji internetowej, TCP - transmission control protocol, ICMP - internet control message protocol - protokół kontroli transmisji danych w internecie, HTTP - hypertext transfer protocol - protokół przesyłania dokumentów itd.,

• protokołów komunikacyjnych i szyfrujących: SSL wersja 3/TLS, secure sockets layer / transport layer security - protokół szyfrujący dla zabezpieczenia witryn WWW i S/MIME wersja 3 - secure multi-purpose internet maił extensions - protokół szyfrujący dla zabezpieczenia poczty elektronicznej.

Wymagania zawarte w rozporządzeniu nawiązują do przepisów dotyczących normalizacji z zachowaniem zasady równego traktowania różnych rozwiązań informatycznych.

Przy zabezpieczaniu komunikacji internetowej urzędu największe znaczenie ma stosowanie protokołu szyfrującego SSL 3/TLS dla witryn WWW i protokołu szyfrującego S/MIME dla zabezpieczenia poczty elektronicznej.

Stosując wspomniane rozwiązania urzędy mogą bez obaw prowadzać operacje w internecie. Najważniejsze, aby być pewnym, że przesyłanie danych będzie bezpieczne i poufne. Nie wystarczy samo zaszyfrowanie informacji. Trzeba jeszcze mieć pewność, że informacje i dokumenty są wysyłane do odpowiedniej osoby lub instytucji, co można uzyskać za pomocą zalecanych w rozporządzeniu standardów weryfikowania tożsamości adresata korespondencji.

JAK STWORZYĆ E-URZĄD

By można było mówić o wcieleniu rozwiązań e-urzędu, w praktyce jednostka administracji publicznej musi realizować przynajmniej cztery z poniższych działań:

• sprawne zarządzanie dokumentami w formie elektronicznej,

• samodzielne definiowanie i takie przekształcanie procesów pracy w urzędzie, by uzyskały one wsparcie ze strony urządzeń informatycznych,

• kierowanie działaniami pracowników na podstawie zdefiniowanych procesów,

• łatwy i bezpieczny dostęp do zasobów archiwalnych,

• bezpieczny i kontrolowany dostęp do informacji poufnych,

• monitorowanie z pomocą narzędzi informatycznych bieżących obowiązków i zadań pracowników,

• dynamiczne tworzenie statystyk efektywności zarówno poszczególnych pracowników, działów jak i całego urzędu,

• automatyczne powiadamianie pracownika o upływającym terminie realizacji pracy i przesyłanie monitów,

• gromadzenie danych dotyczących pracy urzędu,

• integrację sieci komputerowej w urzędzie z funkcjonującymi już w administracji publicznej systemami informatycznymi,

• zabezpieczenie transferu danych,

• rozbudowanie bazy BIP'a o możliwość składania wniosków on-line oraz sprawdzanie stanu realizacji sprawy,

• utworzenie sieci intranetowej dla wewnętrznych potrzeb urzędu,

• utworzenie lokalnych centrów certyfikacji pozwalających na wydawanie w lokalnym wymiarze certyfikatów i kluczy do bezpiecznego podpisu elektronicznego,

• wprowadzenie monitoringu działania sieci komputerowej w urzędzie,

• dokonywania mikropłatności,

• utworzenie własnej portalowej strony WWW urzędu,

• prowadzanie aukcji internetowych dla potrzeb urzędu,

• udostępnienie wszelkiego typu formularzy dla interesariuszy, zarówno w formie dokumentów Word czy PDF, jak i w formie gotowych formularzy na wskazanej stronie WWW,

• monitorowanie i weryfikacja stanu realizacji sprawy ze strony interesariusza,

• dostęp urzędników do własnych informacji z systemów finansowo-księgowych czy systemów informacji geograficznej (GIS),

• dostęp on-line do Biuletynu Informacji Publicznej.

Krzysztof Polak

krzysztof.polak@infor.pl

PODSTAWA PRAWNA

• Rozporządzenie Rady Ministrów z 11 października 2005 r. w sprawie minimalnych wymagań dla systemów teleinformatycznych (Dz.U. nr 212, poz. 1766).

Zapisz się na newsletter
Śledź na bieżąco nowe inicjatywy, projekty i ważne decyzje, które wpływają na Twoje życie codzienne. Zapisz się na nasz newsletter samorządowy.
Zaznacz wymagane zgody
loading
Zapisując się na newsletter wyrażasz zgodę na otrzymywanie treści reklam również podmiotów trzecich
Administratorem danych osobowych jest INFOR PL S.A. Dane są przetwarzane w celu wysyłki newslettera. Po więcej informacji kliknij tutaj.
success

Potwierdź zapis

Sprawdź maila, żeby potwierdzić swój zapis na newsletter. Jeśli nie widzisz wiadomości, sprawdź folder SPAM w swojej skrzynce.

failure

Coś poszło nie tak

Źródło: GP

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:
Autopromocja

REKLAMA

QR Code

REKLAMA

Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
Tylko 61 punkty dla niewidomej (znaczny stopień niepełnosprawności i stałe orzeczenie. Bez świadczeń pielęgnacyjnego i wspierającego

List czytelniczki - otrzymała tylko 61 punkty dla osoby niepełnosprawnej ze znacznym stopniem niepełnosprawności i stałym orzeczeniem (niewidoma). Efekt? Bez świadczeń pielęgnacyjnego i wspierającego.

Luka w budżecie NFZ w 2025 r. wynosi 14 mld zł, wpływy ze składki zdrowotnej niższe o 3,5 mld. Luka w 2026 r. może sięgnąć 23 mld zł

NFZ odnotował niższe niż zakładano wpływy ze składki zdrowotnej – o 3,5 mld zł mniej w pierwszych ośmiu miesiącach 2025 roku. Eksperci alarmują, że problemy finansowe mogą zagrozić realizacji świadczeń medycznych w niektórych regionach, a w 2026 roku luka w budżecie Funduszu może wzrosnąć do 23 mld zł.

Jak polski model sztucznej inteligencji może wspierać samorządy?

Ministerstwo Cyfryzacji, wspólnie z partnerami z sektora nauki i technologii, opracowało PLLuM (Polish Large Language universal Model). To pierwszy zrealizowany na rządowe zlecenie duży, otwarty model językowy dopasowany do realiów języka polskiego. Jak jednostki samorządu terytorialnego (JST) mogą skorzystać z możliwości oferowanych przez ten model?

Kiedy gmina ma obowiązek pomóc w dotarciu dzieci do szkół i przedszkoli?

Obowiązki gmin związane z pomocą w dotarciu dzieci do szkoły podstawowej wciąż budzą wątpliwości. W praktyce rozstrzygają je dopiero sądy. Artykuł prezentuje m.in. nowe orzeczenia dotyczące wywiązywania się przez gminę z tego obowiązku, gdy dziecko dojeżdża do szkoły podstawowej, która nie jest jego szkołą obwodową.

REKLAMA

Podatek od małpek dla gmin. Pieniądze zapłatą za interwencje związane z przemocą domową wobec dziecka

Samorządy będą mogły przeznaczać wpływy z tzw. podatku od małpek na wezwanie personelu medycznego podczas interwencji związanej z przemocą domową wobec dziecka - zakłada projekt nowelizacji ustawy Ministerstwa Zdrowia przekazany do konsultacji publicznych.

MOPS: Prawo do świadczenia pielęgnacyjnego także dla 40-latków, 50-latków, 60-latków, 70-latków i 80-latków. I oczywiście 100-latków

Łamanie prawa polega na braku nowelizacji ustawy ustawy z dnia 28 listopada 2003 r. o świadczeniach rodzinnych. Od 11 lat na mocy wyroku TK powinna być znowelizowana w ten sposób, że prawo do świadczenia pielęgnacyjne (starego) otrzyma każda osoba niepełnosprawna (ściślej jej opiekun, który musi zrezygnować z pracy). W ustawie jest jednak wciąż ograniczenie (naprawdę trudno w to uwierzyć) mówiące, że świadczenie otrzymuje się tylko wtedy jak niepełnosprawność powstała do 18 roku życia. Trudno uwierzyć bo Trybunał Konstytucyjny uznał takie ograniczenie za niezgodne z Konstytucją RP, a sądy od 2014 r. seryjnie uchylają decyzje MOPS, które odmawiają przyznania świadczenia opiekunom osób, które stały się niepełnosprawne w wieku 30 lat, 40 lat, 50 lat itd. Dlaczego MOPS wydają od 11 lat niezgodne z prawem decyzje? Bo inaczej wojewodowie kolejnych rządów zabiorą gminom dofinansowania - wojewodowie udają, że nie wiedzą o wyroku TK i powołują się na ustawę, której nie znowelizował Sejm (ewentualnie twierdzą - wbrew wyrokom NSA - że w wyroku TK wcale nie chodzi o to, że Sejm ma znowelizować niekonstytucyjne przepisy, a do tego czasu stosuje się wyrok TK).

Zanim szpital trafi na OIOM finansów. Jak stosować nowe przepisy o programach naprawczych w publicznych podmiotach leczniczych

Nie czekaj, aż szpital trafi na OIOM finansów. Nowa ustawa nakazuje program naprawczy dopiero po stracie przekraczającej 1%, ale kto zwleka do tego momentu, ryzykuje terapię przymusową. Dyrektor, który wcześniej sięgnie po narzędzia „pre-naprawcze”, ma szansę poprawić wynik własnym tempem, bez ustawowej kroplówki i kwartalnych raportów. Nowe przepisy dotyczące programów naprawczych w publicznych podmiotach leczniczych komentuje adwokat Grzegorz Prigan.

Rząd: Wynagrodzenia lekarzy w ZUS wyższe o 25%. Reforma orzecznictwa lekarskiego i orzeczeń

W rządzie projekt reformy orzecznictwa lekarskiego w ZUS. Regulacja usprawnia i ujednolica sposób wydawania orzeczeń przez lekarzy orzeczników ZUS oraz zasady kontroli zwolnień lekarskich. Doprecyzowane zostają sytuacje, w których można stracić zasiłek chorobowy.

REKLAMA

Tańsze leki dla pacjentów i NFZ - list otwarty branży farmaceutycznej do Ministerstwa Zdrowia

Kilkudziesięciu sygnatariuszy, w tym organizacje pacjenckie i z branży farmaceutycznej, podpisało list otwarty do Ministerstwa Zdrowia, apelując o tańsze i bardziej dostępne leki dla pacjentów. Sygnatariusze wezwali resort zdrowia do wykorzystania zbliżającej się nowelizacji ustawy refundacyjnej jako szansy na odblokowanie potencjału importu równoległego. List otwarty podpisano 14 października br. w Warszawie podczas XIII Forum Importu Równoległego.

Właściciele działek niepotrzebnie się martwią utratą ich wartości? Słynne plany uchwaliły tylko 4 gminy

Planów ogólnych nie da się uchwalić do 30 czerwca 2026 r. Ten ustawowy termin, do którego gminy mają uchwalić plany ogólne, jest nierealistyczny - mówi o tym wiceminister rozwoju i technologii Michał Jaros podczas posiedzenia senackich komisji samorządu oraz infrastruktury. Stwierdził, że konieczne będzie jego wydłużenie.

REKLAMA