Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 13 grudnia 2007 r. w sprawie dokonywania wpisów danych SIS oraz aktualizowania, usuwania i wyszukiwania danych SIS poprzez Krajowy System Informatyczny
DU 2007 poz. 1743 · ELI DU/2007/1743
- Data ogłoszenia
- 19 grudnia 2007
- Data podpisania
- 13 grudnia 2007
- Wejście w życie
- 19 grudnia 2007
- Status
- uchylony
- Organ wydający
- MIN. SPRAW WEWNĘTRZNYCH I ADMINISTRACJI
- Słowa kluczowe
- elektroniczne nośniki informacjiwizy
Treść
Podziału tego aktu na przepisy nie udało się wiarygodnie ustalić — tekst pokazujemy w całości.
| Dziennik Ustaw Nr 236 — 16964 — Poz. 1743 |
1743 ROZPORZÑDZENIE MINISTRA SPRAW WEWN¢TRZNYCH I ADMINISTRACJI1) z dnia 13 grudnia 2007 r. w sprawie dokonywania wpisów danych SIS oraz aktualizowania, usuwania i wyszukiwania danych SIS poprzez Krajowy System Informatyczny
| Na podstawie art. 21 ust. 1 ustawy zdnia 24 sierp- 7) PKI — (Public Key Infrastructure) — nale˝y przez to nia 2007 r. o udziale Rzeczypospolitej Polskiej w Sys- rozumieç Infrastruktur´ Klucza Publicznego b´dà- temie Informacyjnym Schengen oraz Systemie Infor- cego kryptosystemem, w którego sk∏ad wchodzà macji Wizowej (Dz. U. Nr 165, poz. 1170) zarzàdza si´, urz´dy certyfikacyjne, urz´dy rejestracyjne, u˝yt- co nast´puje: kownicy certyfikatów (subskrybenci), oprogramo- wanie i sprz´t; § 1. Rozporzàdzenie okreÊla: 8) Polityce Certyfikacji — nale˝y przez to rozumieç 1) techniczne warunki, sposób i tryb dokonywania dokument okreÊlajàcy techniczne i organizacyjne wpisów danych SIS; warunki oraz zakres tworzenia i stosowania certy- 2) obowiàzki uprawnionych organów zwiàzane z do- fikatów w standardzie X.509 wykorzystywanych konywaniem wpisów danych SIS; przez u˝ytkowników SIS1+; 3) sposób i tryb aktualizowania, usuwania i wyszuki- 9) sieç SDH — nale˝y przez to rozumieç synchronicz- wania danych SIS poprzez Krajowy System Infor- nà, cyfrowà sieç miejskà w Warszawie, b´dàcà matyczny. w dyspozycji ministra w∏aÊciwego do spraw we- wn´trznych, która realizuje funkcje wspólnej plat- § 2. Ilekroç w rozporzàdzeniu jest mowa o: formy teleinformatycznej ∏àczàcej narodowy cen- tralny w´ze∏ SISone4ALL z krajowymi u˝ytkowni- 1) Centralnym W´êle Polskiego Komponentu SIS1+ kami instytucjonalnymi oraz mi´dzynarodowà sie- — nale˝y przez to rozumieç podsystem informa- cià SISNet; cyjny stanowiàcy cz´Êç infrastruktury technicznej i organizacyjnej krajowego modu∏u SIS1+, majà- 10) SIS1+ — nale˝y przez to rozumieç zmodernizowa- cy na celu zapewnienie przep∏ywu informacji po- ny System Informacyjny Schengen pierwszej ge- mi´dzy Centralnym Systemem Informacyjnym neracji; Schengen (C.SIS) a krajowymi u˝ytkownikami SISone4ALL; 11) SISone4ALL — nale˝y przez to rozumieç specjali- styczne rozwiàzanie informatyczne umo˝liwiajàce 2) certyfikacie — nale˝y przez to rozumieç elektro- obs∏ug´ SIS1+; niczne zaÊwiadczenie b´dàce elementem PKI, wy- dane zgodnie z obowiàzujàcà Politykà Certyfikacji, 12) SSL — (Secure Socket Layer) — nale˝y przez to ro- zapewniajàce poufnoÊç przesy∏anych danych oraz zumieç protokó∏ s∏u˝àcy do szyfrowania transmisji bezpieczeƒstwo procesu uwierzytelniania u˝yt- danych w sieci; kownika instytucjonalnego i u˝ytkownika indywi- dualnego; 13) translatorze — nale˝y przez to rozumieç modu∏ umo˝liwiajàcy t∏umaczenie zapytaƒ i odpowiedzi, 3) GUI SISone4ALL — (Graphical User Interface) — przesy∏anych pomi´dzy u˝ytkownikami instytucjo- nale˝y przez to rozumieç sposób prezentacji gra- nalnymi a Centralnym W´z∏em Polskiego Kompo- ficznej informacji oraz interakcji z u˝ytkownikiem; nentu SIS1+, zzaadaptowanego formatu Systemu 4) interfejsie SISone4ALL — nale˝y przez to rozumieç Informacyjnego Schengen drugiej generacji na interfejs programu u˝ytkownika; protokó∏ obowiàzujàcy w SISone4ALL; 5) Kodeksie Post´powania Certyfikacyjnego — nale- 14) transliteracji — nale˝y przez to rozumieç sposób ˝y przez to rozumieç dokument uszczegó∏owiajàcy zapisywania tekstu pisanego w jednym alfabecie ogólne zasady post´powania certyfikacyjnego opi- znakami innego alfabetu, zgodnie z ustalonym ich sane w Polityce Certyfikacji; znaczeniem, zapewniajàcy Êcis∏à odpowiednioÊç obu tekstów; 6) wartoÊciach katalogowych — nale˝y przez to rozu- mieç kodowany s∏ownik danych b´dàcy zbiorem 15) ustawie — nale˝y przez to rozumieç ustaw´ zdnia okreÊlonych dopuszczalnych wartoÊci lub terminów 24 sierpnia 2007 r. o udziale Rzeczypospolitej Pol- wykorzystywanych przez interfejs SISone4ALL; skiej w Systemie Informacyjnym Schengen oraz ——————— Systemie Informacji Wizowej; 1)Minister Spraw Wewn´trznych i Administracji kieruje 16) u˝ytkowniku indywidualnym — nale˝y przez to ro- dzia∏em administracji rzàdowej — sprawy wewn´trzne, na zumieç osob´ fizycznà uprawnionà w ramach or- podstawie § 1 ust. 2 pkt 3 rozporzàdzenia Prezesa Rady ganu lub s∏u˝by do wykorzystywania danych SIS, Ministrów z dnia 16 listopada 2007 r. w sprawie szczegó- ∏owego zakresu dzia∏ania Ministra Spraw Wewn´trznych która w celu dost´pu do danych korzysta bezpo- iAdministracji (Dz. U. Nr 216, poz. 1604). Êrednio z GUI SISone4ALL; |
| ——————— 1)Minister Spraw Wewn´trznych i Administracji kieruje dzia∏em administracji rzàdowej — sprawy wewn´trzne, na podstawie § 1 ust. 2 pkt 3 rozporzàdzenia Prezesa Rady Ministrów z dnia 16 listopada 2007 r. w sprawie szczegó- ∏owego zakresu dzia∏ania Ministra Spraw Wewn´trznych iAdministracji (Dz. U. Nr 216, poz. 1604). |
| Dziennik Ustaw Nr 236 — 16965 — Poz. 1743 |
17) u˝ytkowniku instytucjonalnym — nale˝y przez to 3) za∏o˝enie kont dost´powych i przydzielenie rozumieç organ lub s∏u˝b´, uprawnione do wspó∏- uprawnieƒ wSISone4ALL dla u˝ytkowników indypracy z Krajowym Systemem Informatycznym za widualnych. poÊrednictwem w∏asnego systemu informatycznego; § 4. 1. U˝ytkownik instytucjonalny dokonuje w SIS1+ wpisów danych SIS z wykorzystaniem w∏as- 18) u˝ytkowniku koƒcowym — nale˝y przez to rozunego systemu informatycznego z u˝yciem protoko∏u mieç osob´ fizycznà uprawnionà w ramach orgahttps oraz interfejsu SISone4ALL oraz bezpiecznego nu lub s∏u˝by do wykorzystywania danych SIS, popo∏àczenia VPN. siadajàcà dost´p do Krajowego Systemu Informatycznego za poÊrednictwem systemu informatycz- 2. Dokonywanie wpisów danych SIS nast´puje za nego u˝ytkownika instytucjonalnego; poÊrednictwem wydzielonej sieci teleinformatycznej, 19) VPN — (Virtual Private Network) — nale˝y przez to która nie ma fizycznego styku zsiecià ogólnodost´pnà. rozumieç wirtualnà sieç prywatnà jako sieç przekazu danych korzystajàcà z publicznej infrastruktury 3. W celu zabezpieczenia dost´pu u˝ytkownika intelekomunikacyjnej, która poprzez stosowanie stytucjonalnego do SIS1+ wykorzystuje si´ technoloprotoko∏ów tunelowania i procedur bezpieczeƒ- gi´ SSL z wykorzystaniem certyfikatów X.509. stwa zachowuje poufnoÊç danych; 4. W celu umo˝liwienia dokonywania wpisów da- 20) X.509 — nale˝y przez to rozumieç standard opisu- nych SIS u˝ytkownik instytucjonalny wyst´puje do jàcy sposób u˝ycia asymetrycznych algorytmów centralnego organu technicznego KSI o: kryptograficznych. 1) wydanie certyfikatów dla brzegowego urzàdzenia sieciowego i serwerów systemu informatycznego § 3. 1. U˝ytkownik indywidualny dokonuje wSIS1+ u˝ytkownika instytucjonalnego oraz okreÊlenie wpisów danych SIS zwykorzystaniem protoko∏u https i przekazanie parametrów konfiguracji brzegoweoraz GUI SISone4ALL, wykorzystujàc w tym celu bezgo urzàdzenia sieciowego umo˝liwiajàcego bezpieczne po∏àczenie VPN. pieczne nawiàzanie po∏àczenia z SIS1+; 2. Dokonywanie wpisów danych SIS nast´puje, 2) przekazywanie aktualnie obowiàzujàcej Polityki zzastrze˝eniem ust. 3, za poÊrednictwem fizycznie wy- Certyfikacji i Kodeksu Post´powania Certyfikacyjdzielonej sieci teleinformatycznej, która nie ma styku nego; z siecià ogólnodost´pnà. 3) przekazanie niezb´dnej dokumentacji zawierajàcej specyfikacj´ interfejsu translatora. 3. W przypadku polskich urz´dów konsularnych dokonywanie wpisów danych SIS nast´puje za po- § 5. Do obowiàzków organu lub s∏u˝by korzystajà- Êrednictwem wydzielonych do tego stanowisk, wypocych bezpoÊrednio zGUI SISone4ALL oraz u˝ytkownisa˝onych wmechanizmy szyfrujàce zapewniajàce bezka instytucjonalnego, w zakresie technicznych warunpieczeƒstwo przekazu informacji oraz poufnoÊç i inteków dokonywania wpisów danych SIS nale˝y: gralnoÊç przekazywanych danych, zgodnie zprzepisami dotyczàcymi ochrony danych osobowych oraz bez- 1) przestrzeganie zasad obowiàzujàcych w Polityce pieczeƒstwa teleinformatycznego. Certyfikacji i Kodeksie Post´powania Certyfikacyjnego; 4. W celu zabezpieczenia dost´pu u˝ytkownika in- 2) zapewnienie bezpieczeƒstwa w swojej sieci teledywidualnego do SIS1+ wykorzystuje si´ technologi´ informatycznej, pod∏àczonej do Centralnego W´- SSL z wykorzystaniem certyfikatów X.509. z∏a Polskiego Komponentu SIS1+. 5. Za bezpieczeƒstwo w sieci teleinformatycznej § 6. 1. Wpisów danych SIS do SIS1+ dokonuje si´: Centralnego W´z∏a Polskiego Komponentu SIS1+ od- 1) za pomocà GUI SISone4ALL — w przypadku u˝ytpowiada centralny organ techniczny KSI, natomiast za bezpieczeƒstwo w sieci SDH odpowiada minister kownika indywidualnego; w∏aÊciwy do spraw wewn´trznych. 2) za pomocà systemu informatycznego u˝ytkownika instytucjonalnego — w przypadku u˝ytkownika 6. W celu umo˝liwienia dokonywania wpisów da- koƒcowego. nych SIS organ lub s∏u˝ba korzystajàce bezpoÊrednio z GUI SISone4ALL wyst´pujà do centralnego organu 2. Wprzypadku braku bezpoÊredniego dost´pu do technicznego KSI o: Krajowego Systemu Informatycznego spowodowanego przyczynami niezale˝nymi od danego u˝ytkownika 1) wydanie certyfikatów dla brzegowego urzàdzenia instytucjonalnego lub u˝ytkownika indywidualnego sieciowego oraz okreÊlenie i przekazanie parau˝ytkownik instytucjonalny lub u˝ytkownik indywidumetrów konfiguracji brzegowego urzàdzenia siealny przesy∏a odpowiednià wype∏nionà kart´ wpisu ciowego dla u˝ytkownika indywidualnego, umo˝- danych SIS do SIS1+ centralnemu organowi techniczliwiajàcego bezpieczne nawiàzanie po∏àczenia nemu KSI w sposób zapewniajàcy uwierzytelnienie z SIS1+; przekazu informacji oraz poufnoÊç iintegralnoÊç prze- 2) przekazywanie aktualnie obowiàzujàcej Polityki kazywanych danych, zgodnie zprzepisami dotyczàcymi Certyfikacji i Kodeksu Post´powania Certyfikacyj- ochrony danych osobowych oraz bezpieczeƒstwa telenego; informatycznego.
| Dziennik Ustaw Nr 236 — 16966 — Poz. 1743 |
3. Do obowiàzków organu lub s∏u˝by korzystajà- 4) odnotowanie w elektronicznym rejestrze informacych bezpoÊrednio zGUI SISone4ALL oraz u˝ytkowni- cji dotyczàcych: ka instytucjonalnego, w zakresie sposobu dokonywaa) u˝ytkownika koƒcowego, ze wskazaniem jego nia wpisów danych SIS nale˝y: jednostki i komórki organizacyjnej, 1) sprawdzenie przed dokonaniem wpisu, czy dana b) daty i godziny dokonania wpisu, osoba lub przedmiot ju˝ figuruje w SIS1+, oraz, w przypadku pozytywnego wyniku sprawdzenia, c) danych SIS, przeprowadzenie niezb´dnych konsultacji majàcych na celu zapobie˝enie powstaniu niezgodno- d) niepowtarzalnego identyfikatora wpisu nadane- Êci wpisów wielokrotnych: go przez Krajowy System Informatyczny, a) za poÊrednictwem Biura SIRENE — w przypad- e) rodzaju czynnoÊci wykonanej za poÊrednicku wpisów dokonanych przez inne paƒstwa twem Krajowego Systemu Informatycznego, cz∏onkowskie Unii Europejskiej, f) kryteriów wyszukiwania, b) bezpoÊrednio z krajowym organem, który dog) listy wyników wyszukiwania, do których uzyska∏ kona∏ wpisu, a w przypadku braku mo˝liwoÊci dost´p u˝ytkownik koƒcowy. przeprowadzenia bezpoÊrednich konsultacji — za poÊrednictwem centralnego organu tech- 3. Do obowiàzków organu lub s∏u˝by korzystajànicznego KSI; cych bezpoÊrednio zGUI SISone4ALL oraz u˝ytkowni- 2) stosowanie zasad transliteracji i wartoÊci katalo- ka instytucjonalnego, w zakresie trybu dokonywania gowych, okreÊlonych i udost´pnionych przez cen- wpisów danych SIS nale˝y zapewnienie, aby u˝ytkowtralny organ techniczny KSI; nicy indywidualni i u˝ytkownicy koƒcowi: 3) zapewnienie legalnoÊci, aktualnoÊci i zgodnoÊci 1) dokonywali wpisów wsposób zapewniajàcy ich lez celami dokonywanych wpisów; galnoÊç i poufnoÊç; 4) niezw∏oczne dokonywanie wpisów. 2) zachowywali bezpieczeƒstwo procesu uwierzytelniania. 4. W przypadku gdy u˝ytkownik indywidualny lub u˝ytkownik instytucjonalny jest uprawniony do bezpo- 4. Do obowiàzków u˝ytkownika instytucjonalnego, Êredniego dost´pu do Krajowego Systemu Informa- wzakresie trybu dokonywania wpisów danych SIS natycznego wcelu dokonywania wpisów danych SIS na- le˝y: le˝àcych do jednej z kategorii danych okreÊlonych 1) zapewnienie prowadzenia elektronicznego rejew art. 3 ust. 1 ustawy, a jednoczeÊnie nie jest uprawstru, o którym mowa w ust. 2 pkt 4; niony do bezpoÊredniego dost´pu do Krajowego Systemu Informatycznego wcelu wglàdu do tej samej 2) niezw∏oczne udost´pnienie — na ˝àdanie Generalkategorii danych na podstawie art. 4 ust. 1 ustawy, nego Inspektora Ochrony Danych Osobowych lub wówczas sprawdzenia i konsultacje, o których mowa ministra w∏aÊciwego do spraw wewn´trznych — w ust.3 pkt 1, prowadzi za poÊrednictwem centralne- rejestru, o którym mowa w ust. 2 pkt 4. go organu technicznego KSI. § 8. Aktualizowanie, usuwanie i wyszukiwanie da- § 7. 1. W przypadku u˝ytkownika indywidualnego nych SIS poprzez Krajowy System Informatyczny odwprowadza si´ nast´pujàcy tryb dokonywania wpi- bywa si´ z wykorzystaniem: sów danych SIS: 1) GUI SISone4ALL oraz z zastosowaniem zasad 1) dokonanie autoryzacji w GUI SISone4ALL na pod- transliteracji przez: stawie przydzielonego konta zabezpieczonego hasa) u˝ytkownika indywidualnego, ∏em; b) centralny organ techniczny KSI — w przypadku 2) dokonanie wpisu, zgodnie z przydzielonymi okreÊlonym w art. 22 ust. 2 ustawy; uprawnieniami; 3) po dokonaniu wpisu — wylogowanie si´ z GUI 2) systemu informatycznego u˝ytkownika instytucjo- SISone4ALL. nalnego przez u˝ytkownika koƒcowego. 2. W przypadku u˝ytkownika koƒcowego wprowa- § 9. Do aktualizowania, usuwania i wyszukiwania dza si´ nast´pujàcy tryb dokonywania wpisów danych danych SIS poprzez Krajowy System Informatyczny SIS: stosuje si´ odpowiednio § 7 ust. 1 i 2. 1) uwierzytelnienie u˝ytkownika koƒcowego wsyste- § 10. Rozporzàdzenie wchodzi w ˝ycie z dniem mie informatycznym na podstawie przydzielonych og∏oszenia. uprawnieƒ; 2) dokonanie wpisu przez u˝ytkownika koƒcowego zgodnie z przydzielonymi uprawnieniami; 3) automatyczne przekazanie informacji do SIS1+ Minister Spraw Wewn´trznych i Administracji: przez system informatyczny; G. Schetyna
Tekst wyciągnięty automatycznie z oryginału PDF - może zawierać drobne błędy formatowania.
Odesłania
Akty uchylające: DU/2013/426
Podstawa prawna: DU/2007/1170
Podstawa prawna z art.: DU/2007/1170