Samorządy powinny stosować szyfry

Krzysztof Polak
rozwiń więcej
Kolejne instytucje publiczne przekonują się do użytkowania internetu w komunikacji z obywatelami. Najpierw powinny jednak zadbać o zgodne z prawem zabezpieczenie takich operacji.

Możliwość kontaktowania się urzędów przez internet i świadczenia tą drogą usług przewiduje kilka ustaw. Najważniejsze z nich to: ustawa z 18 września 2001 r. o podpisie elektronicznym (Dz.U. nr 130, poz. 1450), ustawa z 18 lipca 2002 r. o świadczeniu usług drogą elektroniczną (Dz.U. nr 144, poz. 1204) oraz ustawa z 17 lutego 2005 r. o informatyzacji podmiotów realizujących zadania publiczne (Dz.U. nr 64, poz. 565).

Zawarte w nich przepisy definiują pojęcie świadczenia usług drogą elektroniczną. Chodzi o wykonanie usług, które następują przez wysyłanie i odbieranie danych za pomocą systemów teleinformatycznych, na indywidualne żądanie usługobiorcy, bez konieczności jednoczesnej obecności stron, przy czym dane te są transmitowane za pośrednictwem sieci publicznych, tj. właśnie internetu. Komunikacja dokonuje się za pomocą środków komunikacji elektronicznej tj. rozwiązań technicznych, w tym urządzeń teleinformatycznych i współpracujących z nimi narzędzi programowych, umożliwiające indywidualne porozumiewanie się na odległość przy wykorzystaniu transmisji danych między systemami teleinformatycznymi, a w szczególności pocztę elektroniczną.

Minimalne wymagania

Urząd, który decyduje się na wprowadzenie tego rodzaju komunikacji z obywatelami jest zobowiązany do należytego jej zabezpieczenia. Podstawowe wytyczne dla tego działania można znaleźć w rozporządzeniu Rady Ministrów z 2005 r. w sprawie minimalnych wymagań dla systemów teleinformatycznych. Ich spełnienie przez system teleinformatyczny używany do realizacji zadań publicznych umożliwi wymianę danych z innymi systemami teleinformatycznymi używanymi do realizacji zadań publicznych oraz zapewni dostęp do zgromadzonych tam zasobów informacji.

Wspomniane rozporządzenie wyznacza normy działania systemów teleinformatycznych używanych przez podmioty publiczne. Powinny one:

• spełniać właściwości i cechy w zakresie funkcjonalności, niezawodności, używalności, wydajności, przenoszalności i pielęgnowalności, określone w normach ISO, zatwierdzonych przez krajową jednostkę normalizacyjną, na etapie projektowania, wdrażania i modyfikowania tych systemów;

• zostać wyposażone w niezbędne składniki sprzętowe i oprogramowanie:

- umożliwiające wymianę danych z innymi systemami teleinformatycznymi używanymi do realizacji zadań publicznych za pomocą protokołów komunikacyjnych i szyfrujących, stosownie do zakresu działania tych systemów,

- zapewniające dostęp do zasobów informacji udostępnianych przez systemy teleinformatyczne używane do realizacji zadań publicznych przy wykorzystaniu formatów danych.

Zalecane zabezpieczenia

Minimalne wymagania dla systemów teleinformatycznych w urzędach, zawarte we wspomnianym rozporządzeniu, wskazują konieczność zachowania m.in. uznanych przez międzynarodowe ośrodki standaryzacyjne:

• formatów danych do przetwarzania informacji na dane, np. txt, rtf, pdf, doc itd.,

• formatów danych do wymiany danych między systemami teleinformatycznymi, np. IP - internet protocol - protokół komunikacji internetowej, TCP - transmission control protocol, ICMP - internet control message protocol - protokół kontroli transmisji danych w internecie, HTTP - hypertext transfer protocol - protokół przesyłania dokumentów itd.,

• protokołów komunikacyjnych i szyfrujących: SSL wersja 3/TLS, secure sockets layer / transport layer security - protokół szyfrujący dla zabezpieczenia witryn WWW i S/MIME wersja 3 - secure multi-purpose internet maił extensions - protokół szyfrujący dla zabezpieczenia poczty elektronicznej.

Wymagania zawarte w rozporządzeniu nawiązują do przepisów dotyczących normalizacji z zachowaniem zasady równego traktowania różnych rozwiązań informatycznych.

Przy zabezpieczaniu komunikacji internetowej urzędu największe znaczenie ma stosowanie protokołu szyfrującego SSL 3/TLS dla witryn WWW i protokołu szyfrującego S/MIME dla zabezpieczenia poczty elektronicznej.

Stosując wspomniane rozwiązania urzędy mogą bez obaw prowadzać operacje w internecie. Najważniejsze, aby być pewnym, że przesyłanie danych będzie bezpieczne i poufne. Nie wystarczy samo zaszyfrowanie informacji. Trzeba jeszcze mieć pewność, że informacje i dokumenty są wysyłane do odpowiedniej osoby lub instytucji, co można uzyskać za pomocą zalecanych w rozporządzeniu standardów weryfikowania tożsamości adresata korespondencji.

JAK STWORZYĆ E-URZĄD

By można było mówić o wcieleniu rozwiązań e-urzędu, w praktyce jednostka administracji publicznej musi realizować przynajmniej cztery z poniższych działań:

• sprawne zarządzanie dokumentami w formie elektronicznej,

• samodzielne definiowanie i takie przekształcanie procesów pracy w urzędzie, by uzyskały one wsparcie ze strony urządzeń informatycznych,

• kierowanie działaniami pracowników na podstawie zdefiniowanych procesów,

• łatwy i bezpieczny dostęp do zasobów archiwalnych,

• bezpieczny i kontrolowany dostęp do informacji poufnych,

• monitorowanie z pomocą narzędzi informatycznych bieżących obowiązków i zadań pracowników,

• dynamiczne tworzenie statystyk efektywności zarówno poszczególnych pracowników, działów jak i całego urzędu,

• automatyczne powiadamianie pracownika o upływającym terminie realizacji pracy i przesyłanie monitów,

• gromadzenie danych dotyczących pracy urzędu,

• integrację sieci komputerowej w urzędzie z funkcjonującymi już w administracji publicznej systemami informatycznymi,

• zabezpieczenie transferu danych,

• rozbudowanie bazy BIP'a o możliwość składania wniosków on-line oraz sprawdzanie stanu realizacji sprawy,

• utworzenie sieci intranetowej dla wewnętrznych potrzeb urzędu,

• utworzenie lokalnych centrów certyfikacji pozwalających na wydawanie w lokalnym wymiarze certyfikatów i kluczy do bezpiecznego podpisu elektronicznego,

• wprowadzenie monitoringu działania sieci komputerowej w urzędzie,

• dokonywania mikropłatności,

• utworzenie własnej portalowej strony WWW urzędu,

• prowadzanie aukcji internetowych dla potrzeb urzędu,

• udostępnienie wszelkiego typu formularzy dla interesariuszy, zarówno w formie dokumentów Word czy PDF, jak i w formie gotowych formularzy na wskazanej stronie WWW,

• monitorowanie i weryfikacja stanu realizacji sprawy ze strony interesariusza,

• dostęp urzędników do własnych informacji z systemów finansowo-księgowych czy systemów informacji geograficznej (GIS),

• dostęp on-line do Biuletynu Informacji Publicznej.

Krzysztof Polak

krzysztof.polak@infor.pl

PODSTAWA PRAWNA

• Rozporządzenie Rady Ministrów z 11 października 2005 r. w sprawie minimalnych wymagań dla systemów teleinformatycznych (Dz.U. nr 212, poz. 1766).

Sektor publiczny
W lasach zwiększone ryzyko powstania pożaru. O czym pamiętać w majówkę?
30 kwi 2024

W majówkę w lesie powinniśmy zachować szczególną ostrożność. Gdzie ryzyko pożaru jest największe?

Czy bon energetyczny będzie opodatkowany? Pojawi się uzupełnienie przepisów ustawy
30 kwi 2024

Ustawa o bonie energetycznym została już przygotowana, a więc znane są warunki, na jakich będzie przyznawane to nowe świadczenie. Minister klimatu i środowiska Paulina Hennig-Kloska deklaruje również, że nie ma planów opodatkowania beneficjentów bonu energetycznego, a odpowiednie uzupełnienie znajdzie się w ustawie.

Jest nowy prezes ZUS. Kim jest Zbigniew Derdziuk?
30 kwi 2024

Zbigniew Derdziuk rozpoczął pracę na stanowisku prezesa Zakładu Ubezpieczeń Społecznych - poinformował we wtorek ZUS. Akt powołania wręczyli Derdziukowi wiceminister rodziny Sebastian Gajewski oraz przewodniczący Rady Nadzorczej ZUS Liwiusz Laska.

Co robić w majówkę w Warszawie? Będzie dużo atrakcji
30 kwi 2024

Majówka w Warszawie. Jakie atrakcje czekają na warszawiaków i turystów w czasie długiego majowego weekendu? 

Eksperci ostrzegają: Ceny kakao będą dalej rosnąć. Konsekwencje dla rynku spożywczego i kosmetycznego
29 kwi 2024

Cena kakao na rynku jest w stanie stałego wzrostu, a prognozy nie napawają optymizmem. Według raportu UCE Research i WSB Merito, do końca roku cena kakao może przekroczyć 12-13 tysięcy dolarów za tonę, a nawet zbliżyć się do 15 tysięcy dolarów. Obecnie już przekracza 11 tysięcy dolarów za tonę. Co stoi za tym trendem i jakie konsekwencje to niesie?

Tak będzie wyglądała majówka w stolicy. Przegląd najważniejszych wydarzeń
29 kwi 2024

Zbliża się długi majowy weekend, a Warszawa szykuje się na wiele uroczystości i wydarzeń. Oto przegląd najważniejszych wydarzeń, które odbędą się w stolicy w najbliższych dniach.

Odpady budowlane i rozbiórkowe nie będą musiały być od razu segregowane. Jest projekt ustawy.
29 kwi 2024

Odpady budowlane i rozbiórkowe nie będą musiały być od razu segregowane. Zapobiegnie to wzrostowi kosztu ich odbioru oraz nielegalnemu porzucaniu śmieci. Samorządy będą też mogły otrzymać więcej środków z budżetu na likwidację nielegalnych wysypisk.

Bon energetyczny przyjęty przez rząd. Ma mieć wartość od 300 do 1200 zł, przy progach dochodowych 2500 lub 1700 zł na osobę w gospodarstwie
29 kwi 2024

Ustawa o bonie energetycznym została przyjęta przez Stały Komitet Rady Ministrów. Jak wynika z nowych regulacji bon energetyczny będzie świadczeniem dla gospodarstw domowych, których dochody nie przekraczają 2500 zł na osobę w gospodarstwie jednoosobowym, albo 1700 zł na osobę w gospodarstwie wieloosobowym. Wartość bonu energetycznego to przedział od 300 do 1200 zł.

Jak zapłacić 100 zł zamiast 460 zł za bilet z Warszawy do Wiednia? Rusza wielka akcja PKP Intercity
29 kwi 2024

Ministerstwo Infrastruktury informuje o kampanii "20 tysięcy biletów na 20 lat Polski w Unii Europejskiej", która inauguruje obchody rocznicy 20-lecia obecności Polski w UE w obszarze infrastruktury. W ramach promocyjnej oferty PKP Intercity będzie można nawet za 20 proc. ceny regularnej udać się pociągiem do Wiednia, Pragi, Berlina czy Budapesztu.

Majówka z mObywatelem. Zobacz, jak wykorzystać aplikację w hotelu, pociągu czy wypożyczalni sprzętu sportowego
29 kwi 2024

W okresie majówki, kiedy większość z nas planuje odpoczynek i wyrusza w podróż, warto pamiętać o wygodnych i bezpiecznych narzędziach. Aplikacja mObywatel to nie tylko cyfrowy portfel na dokumenty, ale także wszechstronny asystent, który ułatwia codzienne życie. Dlaczego warto spędzić majówkę z mObywatelem?

pokaż więcej
Proszę czekać...