REKLAMA

REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Samorządy powinny stosować szyfry

Krzysztof Polak

REKLAMA

REKLAMA

Kolejne instytucje publiczne przekonują się do użytkowania internetu w komunikacji z obywatelami. Najpierw powinny jednak zadbać o zgodne z prawem zabezpieczenie takich operacji.

REKLAMA

Możliwość kontaktowania się urzędów przez internet i świadczenia tą drogą usług przewiduje kilka ustaw. Najważniejsze z nich to: ustawa z 18 września 2001 r. o podpisie elektronicznym (Dz.U. nr 130, poz. 1450), ustawa z 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. nr 144, poz. 1204) oraz ustawa z 17 lutego 2005 r. o informatyzacji podmiotów realizujących zadania publiczne (Dz.U. nr 64, poz. 565).

REKLAMA

Zawarte w nich przepisy definiują pojęcie świadczenia usług drogą elektroniczną. Chodzi o wykonanie usług, które następują przez wysyłanie i odbieranie danych za pomocą systemów teleinformatycznych, na indywidualne żądanie usługobiorcy, bez konieczności jednoczesnej obecności stron, przy czym dane te są transmitowane za pośrednictwem sieci publicznych, tj. właśnie internetu. Komunikacja dokonuje się za pomocą środków komunikacji elektronicznej tj. rozwiązań technicznych, w tym urządzeń teleinformatycznych i współpracujących z nimi narzędzi programowych, umożliwiające indywidualne porozumiewanie się na odległość przy wykorzystaniu transmisji danych między systemami teleinformatycznymi, a w szczególności pocztę elektroniczną.

Minimalne wymagania

Urząd, który decyduje się na wprowadzenie tego rodzaju komunikacji z obywatelami jest zobowiązany do należytego jej zabezpieczenia. Podstawowe wytyczne dla tego działania można znaleźć w rozporządzeniu Rady Ministrów z 2005 r. w sprawie minimalnych wymagań dla systemów teleinformatycznych. Ich spełnienie przez system teleinformatyczny używany do realizacji zadań publicznych umożliwi wymianę danych z innymi systemami teleinformatycznymi używanymi do realizacji zadań publicznych oraz zapewni dostęp do zgromadzonych tam zasobów informacji.

Wspomniane rozporządzenie wyznacza normy działania systemów teleinformatycznych używanych przez podmioty publiczne. Powinny one:

• spełniać właściwości i cechy w zakresie funkcjonalności, niezawodności, używalności, wydajności, przenoszalności i pielęgnowalności, określone w normach ISO, zatwierdzonych przez krajową jednostkę normalizacyjną, na etapie projektowania, wdrażania i modyfikowania tych systemów;

Dalszy ciąg materiału pod wideo

• zostać wyposażone w niezbędne składniki sprzętowe i oprogramowanie:

- umożliwiające wymianę danych z innymi systemami teleinformatycznymi używanymi do realizacji zadań publicznych za pomocą protokołów komunikacyjnych i szyfrujących, stosownie do zakresu działania tych systemów,

- zapewniające dostęp do zasobów informacji udostępnianych przez systemy teleinformatyczne używane do realizacji zadań publicznych przy wykorzystaniu formatów danych.

Zalecane zabezpieczenia

Minimalne wymagania dla systemów teleinformatycznych w urzędach, zawarte we wspomnianym rozporządzeniu, wskazują konieczność zachowania m.in. uznanych przez międzynarodowe ośrodki standaryzacyjne:

• formatów danych do przetwarzania informacji na dane, np. txt, rtf, pdf, doc itd.,

REKLAMA

• formatów danych do wymiany danych między systemami teleinformatycznymi, np. IP - internet protocol - protokół komunikacji internetowej, TCP - transmission control protocol, ICMP - internet control message protocol - protokół kontroli transmisji danych w internecie, HTTP - hypertext transfer protocol - protokół przesyłania dokumentów itd.,

• protokołów komunikacyjnych i szyfrujących: SSL wersja 3/TLS, secure sockets layer / transport layer security - protokół szyfrujący dla zabezpieczenia witryn WWW i S/MIME wersja 3 - secure multi-purpose internet maił extensions - protokół szyfrujący dla zabezpieczenia poczty elektronicznej.

Wymagania zawarte w rozporządzeniu nawiązują do przepisów dotyczących normalizacji z zachowaniem zasady równego traktowania różnych rozwiązań informatycznych.

Przy zabezpieczaniu komunikacji internetowej urzędu największe znaczenie ma stosowanie protokołu szyfrującego SSL 3/TLS dla witryn WWW i protokołu szyfrującego S/MIME dla zabezpieczenia poczty elektronicznej.

Stosując wspomniane rozwiązania urzędy mogą bez obaw prowadzać operacje w internecie. Najważniejsze, aby być pewnym, że przesyłanie danych będzie bezpieczne i poufne. Nie wystarczy samo zaszyfrowanie informacji. Trzeba jeszcze mieć pewność, że informacje i dokumenty są wysyłane do odpowiedniej osoby lub instytucji, co można uzyskać za pomocą zalecanych w rozporządzeniu standardów weryfikowania tożsamości adresata korespondencji.

JAK STWORZYĆ E-URZĄD

By można było mówić o wcieleniu rozwiązań e-urzędu, w praktyce jednostka administracji publicznej musi realizować przynajmniej cztery z poniższych działań:

• sprawne zarządzanie dokumentami w formie elektronicznej,

• samodzielne definiowanie i takie przekształcanie procesów pracy w urzędzie, by uzyskały one wsparcie ze strony urządzeń informatycznych,

• kierowanie działaniami pracowników na podstawie zdefiniowanych procesów,

• łatwy i bezpieczny dostęp do zasobów archiwalnych,

• bezpieczny i kontrolowany dostęp do informacji poufnych,

• monitorowanie z pomocą narzędzi informatycznych bieżących obowiązków i zadań pracowników,

• dynamiczne tworzenie statystyk efektywności zarówno poszczególnych pracowników, działów jak i całego urzędu,

• automatyczne powiadamianie pracownika o upływającym terminie realizacji pracy i przesyłanie monitów,

• gromadzenie danych dotyczących pracy urzędu,

• integrację sieci komputerowej w urzędzie z funkcjonującymi już w administracji publicznej systemami informatycznymi,

• zabezpieczenie transferu danych,

• rozbudowanie bazy BIP'a o możliwość składania wniosków on-line oraz sprawdzanie stanu realizacji sprawy,

• utworzenie sieci intranetowej dla wewnętrznych potrzeb urzędu,

• utworzenie lokalnych centrów certyfikacji pozwalających na wydawanie w lokalnym wymiarze certyfikatów i kluczy do bezpiecznego podpisu elektronicznego,

• wprowadzenie monitoringu działania sieci komputerowej w urzędzie,

• dokonywania mikropłatności,

• utworzenie własnej portalowej strony WWW urzędu,

• prowadzanie aukcji internetowych dla potrzeb urzędu,

• udostępnienie wszelkiego typu formularzy dla interesariuszy, zarówno w formie dokumentów Word czy PDF, jak i w formie gotowych formularzy na wskazanej stronie WWW,

• monitorowanie i weryfikacja stanu realizacji sprawy ze strony interesariusza,

• dostęp urzędników do własnych informacji z systemów finansowo-księgowych czy systemów informacji geograficznej (GIS),

• dostęp on-line do Biuletynu Informacji Publicznej.

Krzysztof Polak

krzysztof.polak@infor.pl

PODSTAWA PRAWNA

• Rozporządzenie Rady Ministrów z 11 października 2005 r. w sprawie minimalnych wymagań dla systemów teleinformatycznych (Dz.U. nr 212, poz. 1766).

Autopromocja

REKLAMA

Źródło: GP

Oceń jakość naszego artykułu

Dziękujemy za Twoją ocenę!

Twoja opinia jest dla nas bardzo ważna

Powiedz nam, jak możemy poprawić artykuł.
Zaznacz określenie, które dotyczy przeczytanej treści:

REKLAMA

QR Code
Sektor publiczny
Zapisz się na newsletter
Zobacz przykładowy newsletter
Zapisz się
Wpisz poprawny e-mail
ZNP o elektronicznych dziennikach w szkołach. Rodzice oczekują odpowiedzi od nauczyciela w nocy

Dlaczego praca nauczycieli nigdy się nie kończy? Bo elektroniczne dzienniki są cały czas dostępne i rodzice piszą wiadomości do nauczycieli o różnych porach dnia i nocy, często oczekując natychmiastowej odpowiedzi.

Dodatkowe 50 mln zł z rezerwy Funduszu Pracy na działania dla powiatów, w których planowane są zwolnienia grupowe

Są zwolnienia grupowe na rynku pracy, jest też reakcja rządowa. "Chcemy dmuchać na zimne, dlatego podjęłam decyzję, żeby prewencyjnie uruchomić dodatkowe 50 mln zł dla powiatów, w których planowane są zwolnienia grupowe" - przekazała ministra rodziny Agnieszka Dziemianowicz-Bąk.

Podwyżka zasiłku pogrzebowego do 7000 zł już pewna. Czy jeszcze w 2024 roku?

22 kwietnia 2024 r. (w odpowiedzi na interpelację poselską) Ministerstwo Rodziny, Pracy i Polityki Społecznej poinformowało, że projekt ustawy o zmianie ustawy o emeryturach i rentach z Funduszu Ubezpieczeń Społecznych oraz niektórych innych ustaw - przewidujący podwyższenie kwoty zasiłku pogrzebowego z 4000 zł do 7000 zł zostanie w najbliższych dniach skierowany do opiniowania w ramach uzgodnień międzyresortowych i konsultacji publicznych.

PFRON +15%: Nowe stawki dofinansowań dla przedsiębiorców. [dopłaty do etatów osób niepełnosprawnych]

PFRON: zwiększenie stawek dofinansowań: dla stopnia znacznego kwota bazowa 2760 zł (do tej pory: 2400 zł), dla stopnia umiarkowanego kwota bazowa 1550 zł (do tej pory: 1350 zł), dla stopnia lekkiego kwota bazowa 575zł (do tej pory: 500zł)

REKLAMA

Około 6000 zł minimalnego wynagrodzenia od 1 maja 2024 r. Dla kursanta w Straży Granicznej. Ze wszystkimi stałymi dodatkami. Wyższy mnożnik kwoty bazowej [rozporządzenie MSWiA]

Opublikowany 22 kwietnia 2024 r. projekt rozporządzenia Ministra Spraw Wewnętrznych i Administracji przewiduje podwyższenie mnożnika kwoty bazowej dla grupy uposażenia zasadniczego 01 w I kategorii uposażenia zasadniczego z 1,372 do 1,862, co stanowi kwotę wzrostu uposażenia zasadniczego o 1.020 zł  oraz w II kategorii z 1,322 do 1,862, co daje wzrost o 1.130 zł. Te zmiany spowodują podwyższenie uposażenia zasadniczego funkcjonariusza Straży Granicznej zaszeregowanego na stanowisku kursanta do ok. 6.000 zł (z dodatkami o charakterze stałym). 

Wenecja - od kiedy będą obowiązywać nowe zasady wjazdu, obowiązkowa rejestracja i opłata?

Aż 60 tysięcy turystów odwiedziło Wenecję w ostatnią niedzielę przed wejściem w życie nowych zasad wjazdu do historycznego centrum i rezerwacji wizyt. Ponadto w tych dniach odbyło się także Biennale Sztuki. Takich tłumów we włoskim mieście jeszcze nie było. 

Kto wygrał w drugiej turze wybory na prezydenta miasta? PKW podała wyniki

Państwowa Komisja Wyborcza podała wyniki II tury niedzielnych wyborów samorządowych. Jak wyglądają one w największych miastach?

Będzie eksplozja w Polsce? 15 000 zachorowań w Chinach. Wzrost o 1500%. Źle w Bułgarii, Czechach. I Chorwacji

Czy ta choroba eksploduje w Polsce tak jak w innych krajach. Krztusiec atakuje coraz więcej krajów.

REKLAMA

Min. edukacji B. Nowacka: W najbliższym roku szkolnym nie będzie HIT, WOS i edukacji obywatelskiej

Min. B. Nowacka Nowacka odrzuciła pomysł ZNP co do przywrócenia WOS na rok szkolny 2024/2025. Krótko stwierdziła: To byłby chaos.

Wniosek o bon energetyczny będą przyjmowały gminy do 31 października 2024 r. Sprawdź, czy przysługuje Ci nowe świadczenie!

Bon energetyczny jako nowe świadczenie pieniężne ma być przyznawany na wniosek beneficjenta złożony do końca października 2024 r. Obsługą bonu będą zajmowały się gminy i to tam należy kierować swoje kroki, by przejść całą procedurę. Szczegóły dotyczące składania wniosku zawiera ustawa, która właśnie ujrzała światło dzienne. Sprawdź, czy bon energetyczny jest dla Ciebie!

REKLAMA