Kategorie

Samorządy powinny stosować szyfry

Krzysztof Polak
Kolejne instytucje publiczne przekonują się do użytkowania internetu w komunikacji z obywatelami. Najpierw powinny jednak zadbać o zgodne z prawem zabezpieczenie takich operacji.

Reklama

Możliwość kontaktowania się urzędów przez internet i świadczenia tą drogą usług przewiduje kilka ustaw. Najważniejsze z nich to: ustawa z 18 września 2001 r. o podpisie elektronicznym (Dz.U. nr 130, poz. 1450), ustawa z 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. nr 144, poz. 1204) oraz ustawa z 17 lutego 2005 r. o informatyzacji podmiotów realizujących zadania publiczne (Dz.U. nr 64, poz. 565).

Zawarte w nich przepisy definiują pojęcie świadczenia usług drogą elektroniczną. Chodzi o wykonanie usług, które następują przez wysyłanie i odbieranie danych za pomocą systemów teleinformatycznych, na indywidualne żądanie usługobiorcy, bez konieczności jednoczesnej obecności stron, przy czym dane te są transmitowane za pośrednictwem sieci publicznych, tj. właśnie internetu. Komunikacja dokonuje się za pomocą środków komunikacji elektronicznej tj. rozwiązań technicznych, w tym urządzeń teleinformatycznych i współpracujących z nimi narzędzi programowych, umożliwiające indywidualne porozumiewanie się na odległość przy wykorzystaniu transmisji danych między systemami teleinformatycznymi, a w szczególności pocztę elektroniczną.

Minimalne wymagania

Urząd, który decyduje się na wprowadzenie tego rodzaju komunikacji z obywatelami jest zobowiązany do należytego jej zabezpieczenia. Podstawowe wytyczne dla tego działania można znaleźć w rozporządzeniu Rady Ministrów z 2005 r. w sprawie minimalnych wymagań dla systemów teleinformatycznych. Ich spełnienie przez system teleinformatyczny używany do realizacji zadań publicznych umożliwi wymianę danych z innymi systemami teleinformatycznymi używanymi do realizacji zadań publicznych oraz zapewni dostęp do zgromadzonych tam zasobów informacji.

Wspomniane rozporządzenie wyznacza normy działania systemów teleinformatycznych używanych przez podmioty publiczne. Powinny one:

• spełniać właściwości i cechy w zakresie funkcjonalności, niezawodności, używalności, wydajności, przenoszalności i pielęgnowalności, określone w normach ISO, zatwierdzonych przez krajową jednostkę normalizacyjną, na etapie projektowania, wdrażania i modyfikowania tych systemów;

• zostać wyposażone w niezbędne składniki sprzętowe i oprogramowanie:

- umożliwiające wymianę danych z innymi systemami teleinformatycznymi używanymi do realizacji zadań publicznych za pomocą protokołów komunikacyjnych i szyfrujących, stosownie do zakresu działania tych systemów,

- zapewniające dostęp do zasobów informacji udostępnianych przez systemy teleinformatyczne używane do realizacji zadań publicznych przy wykorzystaniu formatów danych.

Zalecane zabezpieczenia

Minimalne wymagania dla systemów teleinformatycznych w urzędach, zawarte we wspomnianym rozporządzeniu, wskazują konieczność zachowania m.in. uznanych przez międzynarodowe ośrodki standaryzacyjne:

• formatów danych do przetwarzania informacji na dane, np. txt, rtf, pdf, doc itd.,

Reklama

• formatów danych do wymiany danych między systemami teleinformatycznymi, np. IP - internet protocol - protokół komunikacji internetowej, TCP - transmission control protocol, ICMP - internet control message protocol - protokół kontroli transmisji danych w internecie, HTTP - hypertext transfer protocol - protokół przesyłania dokumentów itd.,

• protokołów komunikacyjnych i szyfrujących: SSL wersja 3/TLS, secure sockets layer / transport layer security - protokół szyfrujący dla zabezpieczenia witryn WWW i S/MIME wersja 3 - secure multi-purpose internet maił extensions - protokół szyfrujący dla zabezpieczenia poczty elektronicznej.

Wymagania zawarte w rozporządzeniu nawiązują do przepisów dotyczących normalizacji z zachowaniem zasady równego traktowania różnych rozwiązań informatycznych.

Przy zabezpieczaniu komunikacji internetowej urzędu największe znaczenie ma stosowanie protokołu szyfrującego SSL 3/TLS dla witryn WWW i protokołu szyfrującego S/MIME dla zabezpieczenia poczty elektronicznej.

Stosując wspomniane rozwiązania urzędy mogą bez obaw prowadzać operacje w internecie. Najważniejsze, aby być pewnym, że przesyłanie danych będzie bezpieczne i poufne. Nie wystarczy samo zaszyfrowanie informacji. Trzeba jeszcze mieć pewność, że informacje i dokumenty są wysyłane do odpowiedniej osoby lub instytucji, co można uzyskać za pomocą zalecanych w rozporządzeniu standardów weryfikowania tożsamości adresata korespondencji.

JAK STWORZYĆ E-URZĄD

By można było mówić o wcieleniu rozwiązań e-urzędu, w praktyce jednostka administracji publicznej musi realizować przynajmniej cztery z poniższych działań:

• sprawne zarządzanie dokumentami w formie elektronicznej,

• samodzielne definiowanie i takie przekształcanie procesów pracy w urzędzie, by uzyskały one wsparcie ze strony urządzeń informatycznych,

• kierowanie działaniami pracowników na podstawie zdefiniowanych procesów,

• łatwy i bezpieczny dostęp do zasobów archiwalnych,

• bezpieczny i kontrolowany dostęp do informacji poufnych,

• monitorowanie z pomocą narzędzi informatycznych bieżących obowiązków i zadań pracowników,

• dynamiczne tworzenie statystyk efektywności zarówno poszczególnych pracowników, działów jak i całego urzędu,

• automatyczne powiadamianie pracownika o upływającym terminie realizacji pracy i przesyłanie monitów,

• gromadzenie danych dotyczących pracy urzędu,

• integrację sieci komputerowej w urzędzie z funkcjonującymi już w administracji publicznej systemami informatycznymi,

• zabezpieczenie transferu danych,

• rozbudowanie bazy BIP'a o możliwość składania wniosków on-line oraz sprawdzanie stanu realizacji sprawy,

• utworzenie sieci intranetowej dla wewnętrznych potrzeb urzędu,

• utworzenie lokalnych centrów certyfikacji pozwalających na wydawanie w lokalnym wymiarze certyfikatów i kluczy do bezpiecznego podpisu elektronicznego,

• wprowadzenie monitoringu działania sieci komputerowej w urzędzie,

• dokonywania mikropłatności,

• utworzenie własnej portalowej strony WWW urzędu,

• prowadzanie aukcji internetowych dla potrzeb urzędu,

• udostępnienie wszelkiego typu formularzy dla interesariuszy, zarówno w formie dokumentów Word czy PDF, jak i w formie gotowych formularzy na wskazanej stronie WWW,

• monitorowanie i weryfikacja stanu realizacji sprawy ze strony interesariusza,

• dostęp urzędników do własnych informacji z systemów finansowo-księgowych czy systemów informacji geograficznej (GIS),

• dostęp on-line do Biuletynu Informacji Publicznej.

Krzysztof Polak

krzysztof.polak@infor.pl

PODSTAWA PRAWNA

• Rozporządzenie Rady Ministrów z 11 października 2005 r. w sprawie minimalnych wymagań dla systemów teleinformatycznych (Dz.U. nr 212, poz. 1766).

Źródło: GP
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

Komentarze(0)

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Sektor publiczny
    1 sty 2000
    15 cze 2021
    Zakres dat:

    Szczepienia przeciw COVID-19 w aptekach - NFZ przyjmuje wnioski

    Szczepienia przeciw COVID-19 w aptekach. Oddziały Wojewódzkie Narodowego Funduszu Zdrowia przyjmują od wtorku wnioski od aptek, które chcą przystąpić do Narodowego Programu Szczepień przeciw COVID-19. Nabór jest otwarty i ciągły, nie ma konkretnej daty jego zakończenia.

    Aplikacja mObywatel - co można w niej znaleźć?

    Aplikacja mObywatel - co można w niej znaleźć? Już ponad 3 miliony Polaków korzysta z naszej aplikacji mObywatel, czyli cyfrowego portfela na dokumenty. Wkrótce trafi do niej Unijny Certyfikat COVID.

    Tymczasowy profil zaufany będzie stały

    Tymczasowy profil zaufany będzie stały. 17 czerwca 2021 roku wejdą ważne zmiany dotyczące profilu zaufanego, szczególnie jego tymczasowej wersji. Co się zmieni?

    Kiedy wyniki matur 2021?

    Wyniki matur 2021 – kiedy? Jak i gdzie je sprawdzić? Przedstawiamy ważne informacje dla tysięcy tegorocznych maturzystów.

    Profilaktyka 40 plus - badania od 1 lipca 2021 r.

    Profilaktyka 40 plus - badania od 1 lipca 2021 r. Minister zdrowia podpisał rozporządzenie zapowiedziane w programie Polski Ład. Z jakich badań będzie można skorzystać?

    Polski Ład: nowe miejsca pracy i infrastruktura mają rozwiązać problemy gmin

    Polski Ład to całościowe spojrzenie na problemy powiatów i gmin w całej Polsce. W ramach Polskiego Ładu budowane będą m.in. obiekty sportowe oraz infrastruktura drogowa, energetyczna, internetowa, kolejowa, które przyczynią się do rozwoju gospodarczego i poprawią jakość życia - mówił premier Mateusz Morawiecki.

    Konrad Fijołek prezydentem Rzeszowa - wyniki wyborów

    Konrad Fijołek nowym prezydentem Rzeszowa - znamy już oficjalne wyniki wyborów. Kandydat popierany przez opozycję: PO, Lewicę, PSL i Ruch Polska 2050 wygrał w pierwszej turze. Ile głosów zdobyli poszczególni kandydaci?

    Kurator oświaty - jakie ma mieć uprawnienia po zmianach?

    Kurator oświaty. Ministerstwo Edukacji i Nauki proponuje rozwiązania wzmacniające rolę kuratora oświaty. Jakie kurator ma mieć uprawnienia po zmianach?

    Lektury w szkole podstawowej – proponowane zmiany

    Lektury w szkole podstawowej – zmiany. Ministerstwo Edukacji i Nauki przygotowało propozycję zmian w liście lektur szkolnych. Jakie książki zostaną usunięte z wykazu a jakie dodane?

    Lista lektur w liceum i technikum – proponowane zmiany

    Lektury w liceum i technikum – jakie zmiany proponuje Ministerstwo Edukacji i Nauki? Skreślone z wykazu lektur mają być m.in. wiersze Marcina Świetlickiego oraz „Mała apokalipsa” Tadeusza Konwickiego. Zamiast tego uczniowie mają czytać m.in. dzieła filozoficzne i egzystencjalne Jana Pawła II.

    Dopłaty z gmin za odpady, maksymalna stawka opłaty od zużycia wody

    Dopłaty z gmin, maksymalna stawka opłaty od zużycia wody - szykują się spore zmiany w gospodarce odpadami. Co zawiera rządowy projekt zmian w ustawie o utrzymaniu czystości i porządku w gminach?

    Komunikacja w Compliance

    Komunikacja w Compliance. W najbliższym czasie sektor publiczny, ale i sektor prywatny (zwłaszcza duże i średnie przedsiębiorstwa) czeka wdrażanie systemów Compliance. Kluczem do udanego wdrożenia, a potem utrzymania systemów Compliance jest komunikacja.

    Leśna szkoła z klimatem - ruszają ekolekcje

    Leśna szkoła z klimatem to program opracowany we współpracy Ministerstwa Klimatu i Środowiska oraz Ministerstwa Edukacji i Nauki, który służy inspirowaniu uczniów i nauczycieli do działań sprzyjających środowisku przyrodniczemu. W program zaangażowane są też Lasy Państwowe, które m.in. przygotowują służące grom plenerowym ścieżki i organizują prelekcje.

    Dzień Ojca - gra miejska "Przygoda z Tatą"

    Dzień Ojca - MRiPS zaprasza do zapisów na grę miejską "Przygoda z Tatą". Gra odbędzie się w Warszawie.

    Praca zdalna urzędników - ekwiwalent

    Praca zdalna urzędników - po zmianie przepisów pracodawca będzie musiał zagwarantować ekwiwalent. Czy wygasi to pracę zdalną urzędników?

    Obowiązek zgłoszenia, czym ogrzewamy domy od 1 lipca 2021 r.

    Obowiązek zgłoszenia czym ogrzewamy domy - 1 lipca 2021 roku rusza zbieranie danych do Centralnej Ewidencji Emisyjności Budynków (CEEB). Do kiedy będzie trzeba zgłosić urządzenia? Jakie kary grożą za brak zgłoszenia?

    Euro 2021: Narodowa Strefa Kibica na mecz Polski z Hiszpanią

    Euro 2021 - Strefa Kibica na Stadionie Narodowym. 19 czerwca 2021 roku na Stadionie Narodowym będzie można oglądać mecz reprezentacji Polski z Hiszpanią na Mistrzostwach Europy w Piłce Nożnej. Jakie będą zasady? Ile osób będzie mogło wejść na stadion?

    MEiN proponuje zmiany w liście lektur

    Zmiany w liście lektur - Ministerstwo Edukacji i Nauki rozpoczyna konsultacje społeczne. Potrwają do 8 lipca.

    Narodowy Spis Powszechny - jak powinni się spisać studenci?

    Narodowy Spis Powszechny - studenci mogą nie mieć świadomości, że ciąży na nich obowiązek spisowy. Nigdy nie brali udziału w spisie - ostatni był 10 lat temu, gdy byli jeszcze dziećmi. Mogą też myśleć, że zrobią to za nich rodzice lub dom studencki. Najlepiej jednak wziąć odpowiedzialność we własne ręce i spisać się samodzielnie! Tym bardziej, jeśli nie mieszka się z rodzicami lub w akademiku.

    Strajk Pielęgniarek: Czujemy się oszukane przez rząd [PODCAST]

    11 manifestacji w centralnych miejscach miast wojewódzkich, 4000 uczestników: pielęgniarki, pielęgniarze, położne - tak wyglądał strajk ostrzegawczy pielęgniarek i położnych. Czy będzie strajk generalny? Zapraszamy do wysłuchania podcastu.

    Do kiedy wystawienie ocen 2021?

    Do kiedy wystawienie ocen 2021? Ile czasu mają uczniowie na poprawienie ocen końcowych? Kiedy jest zakończenie roku szkolnego?

    Polski Ład: czy stracą seniorzy i osoby wymagające opieki?

    Polski Ład: czy stracą seniorzy i osoby wymagające opieki? W ramach Polskiego Ładu rząd przedstawił plan 10 ustaw do przygotowania w ciągu 100 najbliższych dni. W pakiecie tym niemal nie przewidziano działań zawartych w części „Złota jesień życia”. Wyjątkiem są emerytury bez podatku, ale ta planowana zmiana, bez równoległych korekt w innych obszarach wsparcia, niesie również skutki uboczne dla części osób starszych – zwłaszcza niesprawnych, wymagających opieki i ich rodzin.

    Praca zdalna w urzędach – czerwiec 2021 r.

    Praca zdalna w urzędach – do kiedy przedłużona? Jak długo będzie ograniczona praca urzędów? Jaka jest dopuszczalna liczba osób (interesantów) w urzędzie w czerwcu 2021 roku?

    Certyfikat COVID na telefonie

    Certyfikat COVID na telefonie - od kiedy? Odpowiadamy na pytania - gdzie go teraz szukać i kiedy paszport covidowy pojawi się w aplikacji mObywatel.

    Szczepienia na COVID-19 młodzieży w wieku 12-15 lat od 7 czerwca 2021

    Szczepienia na COVID-19 młodzieży w wieku 12-15 lat ruszyły. Jak młodzież może zapisać się na szczepienie? Czy konieczna jest zgoda i obecność rodziców?