Rozporządzenie Ministra Sprawiedliwości z dnia 28 kwietnia 2004 r. w sprawie sposobu technicznego przygotowania systemów i sieci służących do przekazywania informacji - do gromadzenia wykazów połączeń telefonicznych i innych przekazów informacji oraz sposobów zabezpieczania danych informatycznych
DU 2004 poz. 1023 · ELI DU/2004/1023
- Data ogłoszenia
- 1 maja 2004
- Data podpisania
- 28 kwietnia 2004
- Wejście w życie
- 1 maja 2004
- Status
- uznany za uchylony
- Organ wydający
- MIN. SPRAWIEDLIWOŚCI
- Słowa kluczowe
- ochrona danych osobowychelektroniczne nośniki informacjitelekomunikacjaelektroniczne urządzeniakodeks postępowania karnegoinformatyzacja
Treść
Nr 100
1023 ROZPORZĄDZENIE MINISTRA SPRAWIEDLIWOŚCI
z dnia 28 kwietnia 2004 r.
w sprawie sposobu technicznego przygotowania systemów i sieci stużących do przekazywania informacji — do gromadzenia wykazów połączeń telefonicznych i innych przekazów informacji oraz sposobów zabezpieczania danych informatycznych
Na podstawie art. 218b ustawy z dnia 6 czerwca 1997 r. — Kodeks postępowania karnego (Dz. U. Nr 89,
, z późn. zm.) zarządza się, co następuje:
8 1. 1. Rozporządzenie określa:
1) sposób technicznego przygotowania systemów i sieci służących do przekazywania informacji, do gromadzenia wykazów połączeń telefonicznych i innych przekazów informacji, zwanych dalej „wykazami przekazów informacji”;
2
—
sposoby zabezpieczania danych informatycznych w urządzeniach zawierających te dane oraz w systemach i na nośnikach informatycznych, w tym danych przesyłanych pocztą elektroniczną, zwanych dalej „danymi zapisanymi”.
2. Ilekroć w rozporządzeniu jest mowa o: 1
—
„abonencie” oraz o „użytkowniku”, rozumie się przez to abonenta oraz użytkownika, w rozumieniu ustawy z dnia 21 lipca 2000 r. — Prawo telekomunikacyjne (Dz. U. Nr 73, poz. 852, z późn. zm.?));
2
—
„podmiocie uprawnionym”, rozumie się przez to sąd lub prokuratora;
3
—
„podmiotach obowiązanych”, rozumie się przez to urzędy, instytucje oraz podmioty, o których mowa w art. 218a 8 1 ustawy z dnia 6 czerwca 1997r. — Kodeks postępowania karnego.
8 2. Przygotowanie systemów i sieci służących do przekazywania informacji — do gromadzenia wykazów przekazów informacji polega na zapewnieniu przez podmiot obowiązany technicznych możliwości sporządzania tych wykazów, niezwłocznie w ciągu catej doby.
§ 3. Podmiot obowiązany gromadzi dane związane z przekazami informacji, przetwarzane przez ten podmiot w związku z prowadzoną działalnością telekomunikacyjną lub stanowiące przedmiot świadczonych usług w zakresie przekazu informacji.
8 4. 1. Zabezpieczenia danych zapisanych dokonuje się przy użyciu środków technicznych, w sposób
1) Zmiany wymienionej ustawy zostały ogłoszone w Dz. U. z 1999 r. Nr 83, poz. 931, z 2000 r. Nr 50, poz. 580, Nr 62,
, Nr 73, poz. 852 i Nr 93, poz. 1027, z 2001 r. Nr 98,
i Nr 106, poz. 1149, z 2002 r. Nr 74, poz. 676, z 2003 r. Nr 17, poz. 155, Nr 111, poz. 1061 i Nr 130,
oraz z 2004 r. Nr 51, poz. 514, Nr 69, poz. 626 i Nr 93, poz. 889.
2) Zmiany wymienionej ustawy zostaty ogłoszone w Dz. U. z 2001 r. Nr 122, poz. 1321 i Nr 154, poz. 1800 i poz. 1802, z 2002 r. Nr 25, poz. 253, Nr 74, poz. 676 i Nr 166, poz. 1360 oraz z 2003 r. Nr 50, poz. 424, Nr 113, poz. 1070, Nr 130,
i Nr 170, poz. 1652.
umożliwiający ich późniejsze odtworzenie przy użyciu urządzeń odtwarzających.
2. Zabezpieczenia danych zapisanych dokonuje osoba upoważniona przez podmiot obowiązany, przy użyciu środków technicznych podmiotu obowiązanego, w urządzeniach zawierających te dane, w systemie lub na nośniku informatycznym.
3. W przypadku zabezpieczenia danych zapisanych na nośniku informatycznym osoba dokonująca tego zabezpieczenia zapisuje lub oznacza na tym nośniku:
1) sygnaturę akt sprawy, w której czynność ta została zlecona;
2) swoje imię, nazwisko i stanowisko służbowe; 3) dane dotyczące podstawy zabezpieczenia;
4) czas dokonania zabezpieczenia.
§ 5. Zczynności zabezpieczenia danych zapisanych osoba, o której mowa w § 4 ust. 2, sporządza notatkę, w której zamieszcza:
1) datę i miejsce sporządzenia notatki oraz sygnaturę akt sprawy;
2) swoje imię, nazwisko i stanowisko służbowe; 3) dane dotyczące podstawy zabezpieczenia;
4) imię i nazwisko użytkownika systemu lub sieci albo nazwę podmiotu będącego użytkownikiem, w stosunku do którego zarządzono zabezpieczenie danych zapisanych;
5
—
czas dokonania zabezpieczenia danych zapisanych;
6
—
dane identyfikujące miejsce zabezpieczenia danych zapisanych;
7
—
w miarę potrzeby inne dane dotyczące dokonywanej czynności.
8 6. 1. Podmiot obowiązany gromadzi dane o dokonanych zabezpieczeniach danych zapisanych.
2. Gromadzone dane, o których mowa w ust. 1, obejmują:
1) sygnaturę akt sprawy i datę wydania postanowienia o zabezpieczeniu danych zapisanych;
2 3 4
—
nazwę podmiotu uprawnionego;
—
datę dokonania zabezpieczenia;
—
imię i nazwisko użytkownika systemu lub sieci albo nazwę podmiotu będącego użytkownikiem,
Nr 100
5) 6)
w stosunku do którego zarządzono zabezpieczenie danych zapisanych;
czas trwania zabezpieczenia,
dane identyfikujące miejsce zabezpieczenia danych zapisanych.
§ 7. Zabezpieczone dane zapisane przechowuje się
w warunkach zabezpieczających przed ich utratą, znie-
Poz. 1023 i 1024
kształceniem lub nieuprawnionym ujawnieniem oraz zniszczeniem lub uszkodzeniem nośnika informatycznego.
8 8. Rozporządzenie wchodzi w życie z dniem 1 maja 2004 r.
Minister Sprawiedliwości: G. Kurczuk
1024 ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI"
z dnia 29 kwietnia 2004 r.
w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych
Na podstawie art. 39a ustawy z dnia 29 sierpnia
1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 i Nr 153, poz. 1271 oraz z 2004 r. Nr 25, poz. 219 i Nr 33, poz. 285) zarządza się, co następuje:
8 1. Rozporządzenie określa:
1) sposób prowadzenia i zakres dokumentacji opisu-
2
—
3) jacej sposób przetwarzania danych osobowych oraz środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną;
1) podstawowe warunki techniczne i organizacyjne, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych;
wymagania w zakresie odnotowywania udostępniania danych osobowych i bezpieczeństwa przetwarzania danych osobowych.
8 2. Ilekroć w rozporządzeniu jest mowa o:
ustawie — rozumie się przez to ustawę z dnia 29 sierpnia 1997 r. o ochronie danych osobowych, zwaną dalej „ustawą”;
2) identyfikatorze użytkownika — rozumie się przez to
ciąg znaków literowych, cyfrowych lub innych jednoznacznie identyfikujący osobę upoważnioną do
1) Minister Spraw Wewnętrznych i Administracji kieruje
działem administracji rządowej — administracja publiczna, na podstawie § 1 ust. 2 pkt 1 rozporządzenia Prezesa Rady Ministrów z dnia 14 marca 2002 r. w sprawie szczegółowego zakresu działania Ministra Spraw Wewnętrznych i Administracji (Dz. U. Nr 35, poz. 325 i Nr 58,
).
przetwarzania danych osobowych w systemie informatycznym;
3) haśle — rozumie się przez to ciąg znaków literowych, cyfrowych lub innych, znany jedynie osobie uprawnionej do pracy w systemie informatycznym;
4
—
sieci telekomunikacyjnej — rozumie się przez to sieć telekomunikacyjną w rozumieniu art. 2 pkt 23 ustawy z dnia 21 lipca 2000 r. — Prawo telekomunikacyjne (Dz. U. Nr 73, poz. 852, z późn. zm.?))
5
—-
sieci publicznej — rozumie się przez to sieć publiczną w rozumieniu art. 2 pkt 22 ustawy z dnia 21 lipca 2000 r. — Prawo telekomunikacyjne;
6) teletransmisji — rozumie się przez to przesyłanie informacji za pośrednictwem sieci telekomunikacyjnej;
7
—
rozliczalności — rozumie się przez to właściwość zapewniającą, że działania podmiotu mogą być przypisane w sposób jednoznaczny tylko temu podmiotowi;
8
—
integralności danych — rozumie się przez to właściwość zapewniającą, że dane osobowe nie zostały zmienione lub zniszczone w sposób nieautoryzowany;
9) raporcie — rozumie się przez to przygotowane przez system informatyczny zestawienia zakresu i treści przetwarzanych danych;
10) poufności danych — rozumie się przez to właściwość zapewniającą, że dane nie są udostępniane nieupoważnionym podmiotom;
2) Zmiany wymienionej ustawy zostaty ogłoszone w Dz. U. z 2001 r. Nr 122, poz. 1321 i Nr 154, poz. 1800 i 1802, z 2002 r. Nr 25, poz. 253, Nr 74, poz. 676 i Nr 166, poz. 1360 oraz z 2003 r. Nr 50, poz. 424, Nr 113, poz. 1070, Nr 130,
i Nr 170, poz. 1652.
Tekst wyciągnięty automatycznie z oryginału PDF - może zawierać drobne błędy formatowania.
Odesłania
Odesłania: Ustawa z dnia 21 lipca 2000 r. Prawo telekomunikacyjne. (DU/2000/852, jeszcze niezaimportowany)
Podstawa prawna: Ustawa z dnia 6 czerwca 1997 r. - Kodeks postępowania karnego. (DU/1997/555, jeszcze niezaimportowany)
Podstawa prawna z art.: Ustawa z dnia 6 czerwca 1997 r. - Kodeks postępowania karnego. (DU/1997/555, jeszcze niezaimportowany)
Uchylenia wynikające z: Rozporządzenie Ministra Sprawiedliwości z dnia 18 czerwca 2021 r. w sprawie sposobu technicznego przygotowania systemów i sieci służących do przekazywania informacji do gromadzenia danych informatycznych oraz danych niestanowiących treści rozmowy telefonicznej lub innego przekazu informacji, a także sposobów ich zabezpieczania w urządzeniach zawierających te dane oraz w systemach i na informatycznych nośnikach danych, Ustawa z dnia 20 kwietnia 2021 r. o zmianie ustawy - Kodeks karny oraz niektórych innych ustaw