REKLAMA

Kategorie
Zaloguj się

Zarejestruj się

Proszę podać poprawny adres e-mail Hasło musi zawierać min. 3 znaki i max. 12 znaków
* - pole obowiązkowe
Przypomnij hasło
Witaj
Usuń konto
Aktualizacja danych
  Informacja
Twoje dane będą wykorzystywane do certyfikatów.

Samorządy powinny stosować szyfry

Krzysztof Polak

REKLAMA

REKLAMA

Kolejne instytucje publiczne przekonują się do użytkowania internetu w komunikacji z obywatelami. Najpierw powinny jednak zadbać o zgodne z prawem zabezpieczenie takich operacji.

REKLAMA

Możliwość kontaktowania się urzędów przez internet i świadczenia tą drogą usług przewiduje kilka ustaw. Najważniejsze z nich to: ustawa z 18 września 2001 r. o podpisie elektronicznym (Dz.U. nr 130, poz. 1450), ustawa z 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. nr 144, poz. 1204) oraz ustawa z 17 lutego 2005 r. o informatyzacji podmiotów realizujących zadania publiczne (Dz.U. nr 64, poz. 565).

REKLAMA

Zawarte w nich przepisy definiują pojęcie świadczenia usług drogą elektroniczną. Chodzi o wykonanie usług, które następują przez wysyłanie i odbieranie danych za pomocą systemów teleinformatycznych, na indywidualne żądanie usługobiorcy, bez konieczności jednoczesnej obecności stron, przy czym dane te są transmitowane za pośrednictwem sieci publicznych, tj. właśnie internetu. Komunikacja dokonuje się za pomocą środków komunikacji elektronicznej tj. rozwiązań technicznych, w tym urządzeń teleinformatycznych i współpracujących z nimi narzędzi programowych, umożliwiające indywidualne porozumiewanie się na odległość przy wykorzystaniu transmisji danych między systemami teleinformatycznymi, a w szczególności pocztę elektroniczną.

Minimalne wymagania

Urząd, który decyduje się na wprowadzenie tego rodzaju komunikacji z obywatelami jest zobowiązany do należytego jej zabezpieczenia. Podstawowe wytyczne dla tego działania można znaleźć w rozporządzeniu Rady Ministrów z 2005 r. w sprawie minimalnych wymagań dla systemów teleinformatycznych. Ich spełnienie przez system teleinformatyczny używany do realizacji zadań publicznych umożliwi wymianę danych z innymi systemami teleinformatycznymi używanymi do realizacji zadań publicznych oraz zapewni dostęp do zgromadzonych tam zasobów informacji.

Wspomniane rozporządzenie wyznacza normy działania systemów teleinformatycznych używanych przez podmioty publiczne. Powinny one:

• spełniać właściwości i cechy w zakresie funkcjonalności, niezawodności, używalności, wydajności, przenoszalności i pielęgnowalności, określone w normach ISO, zatwierdzonych przez krajową jednostkę normalizacyjną, na etapie projektowania, wdrażania i modyfikowania tych systemów;

Dalszy ciąg materiału pod wideo

• zostać wyposażone w niezbędne składniki sprzętowe i oprogramowanie:

- umożliwiające wymianę danych z innymi systemami teleinformatycznymi używanymi do realizacji zadań publicznych za pomocą protokołów komunikacyjnych i szyfrujących, stosownie do zakresu działania tych systemów,

- zapewniające dostęp do zasobów informacji udostępnianych przez systemy teleinformatyczne używane do realizacji zadań publicznych przy wykorzystaniu formatów danych.

Zalecane zabezpieczenia

Minimalne wymagania dla systemów teleinformatycznych w urzędach, zawarte we wspomnianym rozporządzeniu, wskazują konieczność zachowania m.in. uznanych przez międzynarodowe ośrodki standaryzacyjne:

• formatów danych do przetwarzania informacji na dane, np. txt, rtf, pdf, doc itd.,

REKLAMA

• formatów danych do wymiany danych między systemami teleinformatycznymi, np. IP - internet protocol - protokół komunikacji internetowej, TCP - transmission control protocol, ICMP - internet control message protocol - protokół kontroli transmisji danych w internecie, HTTP - hypertext transfer protocol - protokół przesyłania dokumentów itd.,

• protokołów komunikacyjnych i szyfrujących: SSL wersja 3/TLS, secure sockets layer / transport layer security - protokół szyfrujący dla zabezpieczenia witryn WWW i S/MIME wersja 3 - secure multi-purpose internet maił extensions - protokół szyfrujący dla zabezpieczenia poczty elektronicznej.

Wymagania zawarte w rozporządzeniu nawiązują do przepisów dotyczących normalizacji z zachowaniem zasady równego traktowania różnych rozwiązań informatycznych.

Przy zabezpieczaniu komunikacji internetowej urzędu największe znaczenie ma stosowanie protokołu szyfrującego SSL 3/TLS dla witryn WWW i protokołu szyfrującego S/MIME dla zabezpieczenia poczty elektronicznej.

Stosując wspomniane rozwiązania urzędy mogą bez obaw prowadzać operacje w internecie. Najważniejsze, aby być pewnym, że przesyłanie danych będzie bezpieczne i poufne. Nie wystarczy samo zaszyfrowanie informacji. Trzeba jeszcze mieć pewność, że informacje i dokumenty są wysyłane do odpowiedniej osoby lub instytucji, co można uzyskać za pomocą zalecanych w rozporządzeniu standardów weryfikowania tożsamości adresata korespondencji.

JAK STWORZYĆ E-URZĄD

By można było mówić o wcieleniu rozwiązań e-urzędu, w praktyce jednostka administracji publicznej musi realizować przynajmniej cztery z poniższych działań:

• sprawne zarządzanie dokumentami w formie elektronicznej,

• samodzielne definiowanie i takie przekształcanie procesów pracy w urzędzie, by uzyskały one wsparcie ze strony urządzeń informatycznych,

• kierowanie działaniami pracowników na podstawie zdefiniowanych procesów,

• łatwy i bezpieczny dostęp do zasobów archiwalnych,

• bezpieczny i kontrolowany dostęp do informacji poufnych,

• monitorowanie z pomocą narzędzi informatycznych bieżących obowiązków i zadań pracowników,

• dynamiczne tworzenie statystyk efektywności zarówno poszczególnych pracowników, działów jak i całego urzędu,

• automatyczne powiadamianie pracownika o upływającym terminie realizacji pracy i przesyłanie monitów,

• gromadzenie danych dotyczących pracy urzędu,

• integrację sieci komputerowej w urzędzie z funkcjonującymi już w administracji publicznej systemami informatycznymi,

• zabezpieczenie transferu danych,

• rozbudowanie bazy BIP'a o możliwość składania wniosków on-line oraz sprawdzanie stanu realizacji sprawy,

• utworzenie sieci intranetowej dla wewnętrznych potrzeb urzędu,

• utworzenie lokalnych centrów certyfikacji pozwalających na wydawanie w lokalnym wymiarze certyfikatów i kluczy do bezpiecznego podpisu elektronicznego,

• wprowadzenie monitoringu działania sieci komputerowej w urzędzie,

• dokonywania mikropłatności,

• utworzenie własnej portalowej strony WWW urzędu,

• prowadzanie aukcji internetowych dla potrzeb urzędu,

• udostępnienie wszelkiego typu formularzy dla interesariuszy, zarówno w formie dokumentów Word czy PDF, jak i w formie gotowych formularzy na wskazanej stronie WWW,

• monitorowanie i weryfikacja stanu realizacji sprawy ze strony interesariusza,

• dostęp urzędników do własnych informacji z systemów finansowo-księgowych czy systemów informacji geograficznej (GIS),

• dostęp on-line do Biuletynu Informacji Publicznej.

Krzysztof Polak

krzysztof.polak@infor.pl

PODSTAWA PRAWNA

• Rozporządzenie Rady Ministrów z 11 października 2005 r. w sprawie minimalnych wymagań dla systemów teleinformatycznych (Dz.U. nr 212, poz. 1766).

Autopromocja

REKLAMA

Źródło: GP
Czy ten artykuł był przydatny?
tak
nie
Dziękujemy za powiadomienie - zapraszamy do subskrybcji naszego newslettera
Jeśli nie znalazłeś odpowiedzi na swoje pytania w tym artykule, powiedz jak możemy to poprawić.
UWAGA: Ten formularz nie służy wysyłaniu zgłoszeń . Wykorzystamy go aby poprawić artykuł.
Jeśli masz dodatkowe pytania prosimy o kontakt

REKLAMA

Komentarze(0)

Pokaż:

Uwaga, Twój komentarz może pojawić się z opóźnieniem do 10 minut. Zanim dodasz komentarz -zapoznaj się z zasadami komentowania artykułów.
    QR Code
    Sektor publiczny
    Zapisz się na newsletter
    Zobacz przykładowy newsletter
    Zapisz się
    Wpisz poprawny e-mail
    Dzień bez Samochodu. Sprawdź, kiedy i gdzie komunikacja zbiorowa będzie za darmo!

    W piątek 22 września jest Dzień bez Samochodu. Tego dnia wiele miast oferuje podróżowanie za darmo środkami komunikacji zbiorowej. W niektórych skorzystać z akcji będą mogli tylko kierowcy, którzy pozostawią samochody czy motocykle na parkingu, w innych - wszyscy mieszkańcy czy goście. 

    Kolejne zrabowane przez Niemców dzieła sztuki wracają do Polski. Gliński: w Niemczech można zostać właścicielem rzeczy skradzionej po 30 latach

    Odzyskaliśmy straty wojenne: grafikę "Dama z wachlarzem" oraz litografię "Królewska Huta" - poinformował minister kultury Piotr Gliński 20 września 2023 r. podczas uroczystości przekazania do macierzystych zbiorów odzyskanych dzieł, która odbyła się w siedzibie resortu kultury. Polska nadal poszukuje ogromnej liczby różnych dzieł sztuki i obiektów muzealnych zaginionych zarówno w czasie wojny, jak i w II poł. XX wieku.

    400% pensji: Kolejni pracownicy mają taką nagrodę jubileuszową. Podwyższona o 100% odprawa emerytalna

    Nowe świadczenie - w postaci 400% pensji jako nagroda jubileuszowa - przeznaczone jest dla pracowników zatrudnionych w państwowych jednostkach budżetowych resortu spraw wewnętrznych i administracji. 

    Jesień 2023. Kiedy wypada kalendarzowa i astronomiczna jesień?

    Jesień 2023. Chociaż pogoda jeszcze mocno letnia, to nie da się ukryć, że już za moment przyjdzie jesień. Kiedy przypada pierwszy dzień kalendarzowej i astronomicznej jesieni? Kiedy jest równonoc jesienna? 

    REKLAMA

    Kto chce 4-dniowego tygodnia w szkołach i skróconych lekcji?

    Czy Polacy chcą telefonów w szkołach? Co sądzą o pomyśle na skrócone lekcje i 4-dniowy tydzień szkoły? Czy preferują naukę zdalną lub hybrydową zamiast tradycyjnej? 

    Nagroda specjalna dla nauczyciela 1125 zł brutto: 766,4 zł czy 892 zł netto? Jak to obliczyć?

    Wiadomo, że tegoroczna nagroda dla nauczyciela wynosi 1125 zł brutto. Nagroda jest powszechnie postrzegana jako zastępstwo podwyżek dla nauczycieli. Jak obliczyć wartość nagrody netto i ocenić, czy rzeczywiście zastępuje podwyżkę?

    P. Czarnek przyzna stypendia. Jedno 17 000 zł. Sprawdź, kto dostanie [Wnioski do 25 października 2023 r.]

    840 stypendiów za znaczące osiągnięcia naukowe lub artystyczne związane ze studiami lub znaczące osiągnięcia sportowe przyzna Minister Edukacji i Nauki w roku akademickim 2023/2024.

    Znamy nazwisko nowego selekcjonera piłkarskiej reprezentacji Polski!

    Piłkarze mają nowego trenera! Michał Probierz został selekcjonerem piłkarskiej reprezentacji Polski - ogłosił prezes PZPN Cezary Kulesza.

    REKLAMA

    Profesor zarządzania z Uniwersytetu Yale: Polska i jej przywódcy mieli rację co do Rosji - eksperci się mylili

    Polska i jej odważni przywódcy słusznie ostrzegali świat przed uzależnieniem od rosyjskich surowców i są wzorem do naśladowania dla krajów Europy Środkowo-Wschodniej – ocenił wykładowca zarządzania z Uniwersytetu Yale prof. Jeffrey Sonnenfeld na łamach miesięcznika „Wszystko Co Najważniejsze”, podkreślając sukces wizji śp. prof. Lecha Kaczyńskiego w sprawie suwerenności energetycznej. Redukcję zależności o rosyjskiego gazu do 0 nazywa "cudem gospodarczym, jakiego dokonała Polska".

    Sezon grzewczy 23/24. Ile miast i wiosek spełnia normy cząstek PM10? [Monitoring antysmogowy]

    W Polsce na 211 miejscowości objętych monitoringiem antysmogowym, jedynie 30 spełniało zalecenia Światowej Organizacji Zdrowia (WHO). Znowu będzie nas truł pył zawieszony PM10?  

    REKLAMA