Orzecznik
Wróć do listy
ROZPORZĄDZENIE

Rozporządzenie Ministra Sprawiedliwości z dnia 28 kwietnia 2004 r. w sprawie sposobu technicznego przygotowania systemów i sieci służących do przekazywania informacji - do gromadzenia wykazów połączeń telefonicznych i innych przekazów informacji oraz sposobów zabezpieczania danych informatycznych

DU 2004 poz. 1023 · ELI DU/2004/1023

Data ogłoszenia
1 maja 2004
Data podpisania
28 kwietnia 2004
Wejście w życie
1 maja 2004
Status
uznany za uchylony
Organ wydający
MIN. SPRAWIEDLIWOŚCI
Słowa kluczowe
ochrona danych osobowychelektroniczne nośniki informacjitelekomunikacjaelektroniczne urządzeniakodeks postępowania karnegoinformatyzacja

Treść

Nr 100

1023 ROZPORZĄDZENIE MINISTRA SPRAWIEDLIWOŚCI

z dnia 28 kwietnia 2004 r.

w sprawie sposobu technicznego przygotowania systemów i sieci stużących do przekazywania informacji — do gromadzenia wykazów połączeń telefonicznych i innych przekazów informacji oraz sposobów zabezpieczania danych informatycznych

Na podstawie art. 218b ustawy z dnia 6 czerwca 1997 r. — Kodeks postępowania karnego (Dz. U. Nr 89,

, z późn. zm.) zarządza się, co następuje:

8 1. 1. Rozporządzenie określa:

1) sposób technicznego przygotowania systemów i sieci służących do przekazywania informacji, do gromadzenia wykazów połączeń telefonicznych i innych przekazów informacji, zwanych dalej „wykazami przekazów informacji”;

2

sposoby zabezpieczania danych informatycznych w urządzeniach zawierających te dane oraz w systemach i na nośnikach informatycznych, w tym danych przesyłanych pocztą elektroniczną, zwanych dalej „danymi zapisanymi”.

2. Ilekroć w rozporządzeniu jest mowa o: 1

„abonencie” oraz o „użytkowniku”, rozumie się przez to abonenta oraz użytkownika, w rozumieniu ustawy z dnia 21 lipca 2000 r. — Prawo telekomunikacyjne (Dz. U. Nr 73, poz. 852, z późn. zm.?));

2

„podmiocie uprawnionym”, rozumie się przez to sąd lub prokuratora;

3

„podmiotach obowiązanych”, rozumie się przez to urzędy, instytucje oraz podmioty, o których mowa w art. 218a 8 1 ustawy z dnia 6 czerwca 1997r. — Kodeks postępowania karnego.

8 2. Przygotowanie systemów i sieci służących do przekazywania informacji — do gromadzenia wykazów przekazów informacji polega na zapewnieniu przez podmiot obowiązany technicznych możliwości sporządzania tych wykazów, niezwłocznie w ciągu catej doby.

§ 3. Podmiot obowiązany gromadzi dane związane z przekazami informacji, przetwarzane przez ten podmiot w związku z prowadzoną działalnością telekomunikacyjną lub stanowiące przedmiot świadczonych usług w zakresie przekazu informacji.

8 4. 1. Zabezpieczenia danych zapisanych dokonuje się przy użyciu środków technicznych, w sposób

1) Zmiany wymienionej ustawy zostały ogłoszone w Dz. U. z 1999 r. Nr 83, poz. 931, z 2000 r. Nr 50, poz. 580, Nr 62,

, Nr 73, poz. 852 i Nr 93, poz. 1027, z 2001 r. Nr 98,

i Nr 106, poz. 1149, z 2002 r. Nr 74, poz. 676, z 2003 r. Nr 17, poz. 155, Nr 111, poz. 1061 i Nr 130,

oraz z 2004 r. Nr 51, poz. 514, Nr 69, poz. 626 i Nr 93, poz. 889.

2) Zmiany wymienionej ustawy zostaty ogłoszone w Dz. U. z 2001 r. Nr 122, poz. 1321 i Nr 154, poz. 1800 i poz. 1802, z 2002 r. Nr 25, poz. 253, Nr 74, poz. 676 i Nr 166, poz. 1360 oraz z 2003 r. Nr 50, poz. 424, Nr 113, poz. 1070, Nr 130,

i Nr 170, poz. 1652.

umożliwiający ich późniejsze odtworzenie przy użyciu urządzeń odtwarzających.

2. Zabezpieczenia danych zapisanych dokonuje osoba upoważniona przez podmiot obowiązany, przy użyciu środków technicznych podmiotu obowiązanego, w urządzeniach zawierających te dane, w systemie lub na nośniku informatycznym.

3. W przypadku zabezpieczenia danych zapisanych na nośniku informatycznym osoba dokonująca tego zabezpieczenia zapisuje lub oznacza na tym nośniku:

1) sygnaturę akt sprawy, w której czynność ta została zlecona;

2) swoje imię, nazwisko i stanowisko służbowe; 3) dane dotyczące podstawy zabezpieczenia;

4) czas dokonania zabezpieczenia.

§ 5. Zczynności zabezpieczenia danych zapisanych osoba, o której mowa w § 4 ust. 2, sporządza notatkę, w której zamieszcza:

1) datę i miejsce sporządzenia notatki oraz sygnaturę akt sprawy;

2) swoje imię, nazwisko i stanowisko służbowe; 3) dane dotyczące podstawy zabezpieczenia;

4) imię i nazwisko użytkownika systemu lub sieci albo nazwę podmiotu będącego użytkownikiem, w stosunku do którego zarządzono zabezpieczenie danych zapisanych;

5

czas dokonania zabezpieczenia danych zapisanych;

6

dane identyfikujące miejsce zabezpieczenia danych zapisanych;

7

w miarę potrzeby inne dane dotyczące dokonywanej czynności.

8 6. 1. Podmiot obowiązany gromadzi dane o dokonanych zabezpieczeniach danych zapisanych.

2. Gromadzone dane, o których mowa w ust. 1, obejmują:

1) sygnaturę akt sprawy i datę wydania postanowienia o zabezpieczeniu danych zapisanych;

2 3 4

nazwę podmiotu uprawnionego;

datę dokonania zabezpieczenia;

imię i nazwisko użytkownika systemu lub sieci albo nazwę podmiotu będącego użytkownikiem,

Nr 100

5) 6)

w stosunku do którego zarządzono zabezpieczenie danych zapisanych;

czas trwania zabezpieczenia,

dane identyfikujące miejsce zabezpieczenia danych zapisanych.

§ 7. Zabezpieczone dane zapisane przechowuje się

w warunkach zabezpieczających przed ich utratą, znie-

Poz. 1023 i 1024

kształceniem lub nieuprawnionym ujawnieniem oraz zniszczeniem lub uszkodzeniem nośnika informatycznego.

8 8. Rozporządzenie wchodzi w życie z dniem 1 maja 2004 r.

Minister Sprawiedliwości: G. Kurczuk

1024 ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI"

z dnia 29 kwietnia 2004 r.

w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych

Na podstawie art. 39a ustawy z dnia 29 sierpnia

1997 r. o ochronie danych osobowych (Dz. U. z 2002 r. Nr 101, poz. 926 i Nr 153, poz. 1271 oraz z 2004 r. Nr 25, poz. 219 i Nr 33, poz. 285) zarządza się, co następuje:

8 1. Rozporządzenie określa:

1) sposób prowadzenia i zakres dokumentacji opisu-

2

3) jacej sposób przetwarzania danych osobowych oraz środki techniczne i organizacyjne zapewniające ochronę przetwarzanych danych osobowych odpowiednią do zagrożeń oraz kategorii danych objętych ochroną;

1) podstawowe warunki techniczne i organizacyjne, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych;

wymagania w zakresie odnotowywania udostępniania danych osobowych i bezpieczeństwa przetwarzania danych osobowych.

8 2. Ilekroć w rozporządzeniu jest mowa o:

ustawie — rozumie się przez to ustawę z dnia 29 sierpnia 1997 r. o ochronie danych osobowych, zwaną dalej „ustawą”;

2) identyfikatorze użytkownika — rozumie się przez to

ciąg znaków literowych, cyfrowych lub innych jednoznacznie identyfikujący osobę upoważnioną do

1) Minister Spraw Wewnętrznych i Administracji kieruje

działem administracji rządowej — administracja publiczna, na podstawie § 1 ust. 2 pkt 1 rozporządzenia Prezesa Rady Ministrów z dnia 14 marca 2002 r. w sprawie szczegółowego zakresu działania Ministra Spraw Wewnętrznych i Administracji (Dz. U. Nr 35, poz. 325 i Nr 58,

).

przetwarzania danych osobowych w systemie informatycznym;

3) haśle — rozumie się przez to ciąg znaków literowych, cyfrowych lub innych, znany jedynie osobie uprawnionej do pracy w systemie informatycznym;

4

sieci telekomunikacyjnej — rozumie się przez to sieć telekomunikacyjną w rozumieniu art. 2 pkt 23 ustawy z dnia 21 lipca 2000 r. — Prawo telekomunikacyjne (Dz. U. Nr 73, poz. 852, z późn. zm.?))

5

—-

sieci publicznej — rozumie się przez to sieć publiczną w rozumieniu art. 2 pkt 22 ustawy z dnia 21 lipca 2000 r. — Prawo telekomunikacyjne;

6) teletransmisji — rozumie się przez to przesyłanie informacji za pośrednictwem sieci telekomunikacyjnej;

7

rozliczalności — rozumie się przez to właściwość zapewniającą, że działania podmiotu mogą być przypisane w sposób jednoznaczny tylko temu podmiotowi;

8

integralności danych — rozumie się przez to właściwość zapewniającą, że dane osobowe nie zostały zmienione lub zniszczone w sposób nieautoryzowany;

9) raporcie — rozumie się przez to przygotowane przez system informatyczny zestawienia zakresu i treści przetwarzanych danych;

10) poufności danych — rozumie się przez to właściwość zapewniającą, że dane nie są udostępniane nieupoważnionym podmiotom;

2) Zmiany wymienionej ustawy zostaty ogłoszone w Dz. U. z 2001 r. Nr 122, poz. 1321 i Nr 154, poz. 1800 i 1802, z 2002 r. Nr 25, poz. 253, Nr 74, poz. 676 i Nr 166, poz. 1360 oraz z 2003 r. Nr 50, poz. 424, Nr 113, poz. 1070, Nr 130,

i Nr 170, poz. 1652.

Tekst wyciągnięty automatycznie z oryginału PDF - może zawierać drobne błędy formatowania.

Odesłania

Odesłania: Ustawa z dnia 21 lipca 2000 r. Prawo telekomunikacyjne. (DU/2000/852, jeszcze niezaimportowany)

Podstawa prawna: Ustawa z dnia 6 czerwca 1997 r. - Kodeks postępowania karnego. (DU/1997/555, jeszcze niezaimportowany)

Podstawa prawna z art.: Ustawa z dnia 6 czerwca 1997 r. - Kodeks postępowania karnego. (DU/1997/555, jeszcze niezaimportowany)

Uchylenia wynikające z: Rozporządzenie Ministra Sprawiedliwości z dnia 18 czerwca 2021 r. w sprawie sposobu technicznego przygotowania systemów i sieci służących do przekazywania informacji do gromadzenia danych informatycznych oraz danych niestanowiących treści rozmowy telefonicznej lub innego przekazu informacji, a także sposobów ich zabezpieczania w urządzeniach zawierających te dane oraz w systemach i na informatycznych nośnikach danych, Ustawa z dnia 20 kwietnia 2021 r. o zmianie ustawy - Kodeks karny oraz niektórych innych ustaw