Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 27 czerwca 2011 r. w sprawie sposobu wykorzystywania Krajowego Systemu Informatycznego jako krajowego interfejsu Wizowego Systemu Informacyjnego
DU 2011 poz. 874 · ELI DU/2011/874
- Data ogłoszenia
- 15 lipca 2011
- Data podpisania
- 27 czerwca 2011
- Wejście w życie
- 30 lipca 2011
- Status
- obowiązujący
- Organ wydający
- MIN. SPRAW WEWNĘTRZNYCH I ADMINISTRACJI
- Słowa kluczowe
- systemy teleinformatyczne
Treść
Podziału tego aktu na przepisy nie udało się wiarygodnie ustalić — tekst pokazujemy w całości.
Nr 146 — 8857 — Poz. 874 874 ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI1) z dnia 27 czerwca 2011 r. w sprawie sposobu wykorzystywania Krajowego Systemu Informatycznego jako krajowego interfejsu Wizowego Systemu Informacyjnego Na podstawie art. 21 ust. 2 ustawy z dnia 24 sierpnia 6) PKI — (Public Key Infrastructure) — należy przez to 2007 r. o udziale Rzeczypospolitej Polskiej w Systemie rozumieć Infrastrukturę Klucza Publicznego będą- Informacyjnym Schengen oraz Wizowym Systemie cego kryptosystemem, w którego skład wchodzą Informacyjnym (Dz. U. Nr 165, poz. 1170, z późn. zm.2)) urzędy certyfikacyjne, urzędy rejestracyjne, użytzarządza się, co następuje: kownicy certyfikatów (subskrybenci), oprogramowanie i sprzęt; § 1. Rozporządzenie określa sposób wykorzystywa- 7) Polityce Certyfikacji — należy przez to rozumieć nia Krajowego Systemu Informatycznego (KSI) jako dokument określający techniczne i organizacyjne krajowego interfejsu Wizowego Systemu Informacyjwarunki oraz zakres tworzenia i stosowania certynego, w tym sposób dokonywania wpisów danych VIS, fikatów w standardzie X.509 wykorzystywanych a także wglądu do danych VIS. przez użytkowników Krajowego Systemu Informatycznego (KSI); § 2. Ilekroć w rozporządzeniu jest mowa o: 8) s pecyfikacji interfejsu KSI VIS — należy przez to 1) aplikacji WWW VIS — należy przez to rozumieć rozumieć opis zawartości komunikatów wymieniaaplikację dostarczającą graficzny interfejs KSI VIS nych z KSI VIS przez systemy teleinformatyczne dla użytkownika indywidualnego; użytkowników instytucjonalnych; 2) certyfikacie — należy przez to rozumieć elektronicz- 9) organie lub służbie — należy przez to rozumieć ne zaświadczenie będące elementem PKI, wydane organ lub służbę uprawnioną do bezpośredniego zgodnie z obowiązującą Polityką Certyfikacji, zapew- dostępu do Krajowego Systemu Informatycznego niające poufność przesyłanych danych oraz bezpie- (KSI) na podstawie ustawy z dnia 24 sierpnia 2007 r. czeństwo procesu uwierzytelniania użytkownika o udziale Rzeczypospolitej Polskiej w Systemie Ininstytucjonalnego i użytkownika indywidualnego; formacyjnym Schengen oraz Wizowym Systemie Informacyjnym; 3) d wukierunkowym protokole SSL — (2 way SSL) 10) u żytkowniku indywidualnym — należy przez to ro- — należy przez to rozumieć protokół służący do zumieć osobę fizyczną upoważnioną w ramach orszyfrowania transmisji danych w sieci zgodnie ze ganu lub służby do wykorzystywania danych VIS, standardem TLS 1.0 lub SSLv3, wymagający uwiektóra w celu dostępu do danych VIS korzysta bezrzytelnienia certyfikatem cyfrowym urządzeń obu pośrednio z aplikacji WWW VIS; stron komunikacji — po jednej stronie Krajowego Systemu Informatycznego (KSI), po drugiej — użyt- 11) u żytkowniku instytucjonalnym — należy przez to kownika instytucjonalnego lub indywidualnego; rozumieć organ lub służbę, uprawnione do współpracy z Krajowym Systemem Informatycznym (KSI) 4) Kodeksie Postępowania Certyfikacyjnego — należy za pośrednictwem własnego systemu teleinformaprzez to rozumieć dokument uszczegółowiający tycznego; ogólne zasady postępowania certyfikacyjnego opi- 12) V PN — (Virtual Private Network) — należy przez to sane w Polityce Certyfikacji; rozumieć wirtualną sieć prywatną jako sieć przeka- 5) KSI VIS — należy przez to rozumieć podsystem zu danych korzystającą z publicznej infrastruktury teleinformatyczny stanowiący część infrastruktury telekomunikacyjnej, która przez stosowanie prototechnicznej i organizacyjnej Krajowego Systemu kołów tunelowania i procedur bezpieczeństwa za- Informatycznego (KSI) mający na celu zapewnienie chowuje poufność danych; przepływu informacji pomiędzy Centralnym Wizo- 13) wydzielonej sieci teleinformatycznej — należy przez wym Systemem Informacyjnym, o którym mowa to rozumieć niepubliczną sieć telekomunikacyjną, w art. 1 ust. 2 decyzji Rady 2004/512/WE z dnia która dzięki zastosowaniu rozwiązań sprzętowych 8 czerwca 2004 r. w sprawie ustanowienia Wizowelub programowych zapewnia możliwość logicznej go Systemu Informacyjnego (VIS) (Dz. Urz. UE L 213 separacji od powszechnie dostępnej infrastruktury z 15.06.2004, str. 5), a systemami użytkowników telekomunikacyjnej. instytucjonalnych oraz aplikacją WWW VIS dla użytkownika indywidualnego; § 3. W celu umożliwienia użytkownikom indywidualnym oraz użytkownikom instytucjonalnym korzystania 1) Minister Spraw Wewnętrznych i Administracji kieruje dzia- z Krajowego Systemu Informatycznego (KSI) w zakresie łem administracji rządowej — sprawy wewnętrzne, na poddokonywania wpisów danych VIS oraz wglądu do dastawie § 1 ust. 2 pkt 3 rozporządzenia Prezesa Rady Mininych VIS: strów z dnia 16 listopada 2007 r. w sprawie szczegółowego zakresu działania Ministra Spraw Wewnętrznych i Admini- 1) centralny organ techniczny KSI, na wniosek organu stracji (Dz. U. Nr 216, poz. 1604). lub służby: 2) Zmiany wymienionej ustawy zostały ogłoszone w Dz. U. z 2008 r. Nr 195, poz. 1198 i Nr 216, poz. 1367 oraz z 2010 r. a) wydaje przez dedykowane PKI certyfikaty cyfrowe Nr 41, poz. 233, Nr 81, poz. 531 i Nr 239, poz. 1593. na brzegowe urządzenia sieciowe dla użytkow-
Nr 146 — 8858 — Poz. 874 nika instytucjonalnego lub użytkownika indywi- 2) s ystemu teleinformatycznego z wykorzystaniem dualnego oraz określa i przekazuje parametry ich protokołu https oraz bezpiecznego połączenia VPN konfiguracji umożliwiającej nawiązanie połącze- — w przypadku użytkownika instytucjonalnego. nia VPN z infrastrukturą sieciową Krajowego Systemu Informatycznego (KSI), § 5. 1. Dokonywanie wpisów danych VIS oraz wglądu do danych VIS przez użytkowników indywidualnych b) zakłada konta dostępowe w Krajowym Systemie oraz użytkowników instytucjonalnych następuje za po- Informatycznym (KSI) i przydziela uprawnienia średnictwem wydzielonej sieci teleinformatycznej. dla użytkowników indywidualnych oraz systemów teleinformatycznych użytkowników insty- 2. Użytkownicy indywidualni oraz użytkownicy intucjonalnych, stytucjonalni uwierzytelniają się w Krajowym Systemie c) wydaje certyfikaty cyfrowe na potrzeby uwierzy- Informatycznym (KSI) przy użyciu dwukierunkowego telniania się użytkowników instytucjonalnych lub protokołu SSL za pomocą certyfikatów cyfrowych wyużytkowników indywidualnych w systemach danych przez dedykowane PKI. teleinformatycznych; 2) centralny organ techniczny KSI przekazuje organom 3. Systemy teleinformatyczne użytkowników instylub służbom: tucjonalnych komunikują się z KSI VIS za pomocą komunikatów, których format jest zdefiniowany w specya) aktualnie obowiązującą Politykę Certyfikacji i Kofikacji interfejsu KSI VIS. deks Postępowania Certyfikacyjnego, b) pełną i aktualną dokumentację zawierającą spe- § 6. Centralne punkty dostępu, o których mowa cyfikację interfejsu KSI VIS, w art. 7 ust. 2 ustawy z dnia 24 sierpnia 2007 r. o udziale Rzeczypospolitej Polskiej w Systemie Informacyjnym c) w przypadku zmian w interfejsie Wizowego Schengen oraz Wizowym Systemie Informacyjnym, Systemu Informacyjnego — informację o planomają dostęp do Krajowego Systemu Informatycznego wanym terminie wdrożenia zmian oraz, w termi- (KSI) w celu wglądu do danych VIS za pośrednictwem nie uwzględniającym czas niezbędny dla dostoaplikacji WWW VIS. sowania systemów użytkowników instytucjonalnych, uaktualnioną wersję specyfikacji interfejsu § 7. Rozporządzenie wchodzi w życie po upływie KSI VIS. 14 dni od dnia ogłoszenia. § 4. Wpisów danych VIS oraz wglądu do danych VIS dokonuje się za pomocą: 1) aplikacji WWW VIS z wykorzystaniem protokołu https oraz bezpiecznego połączenia VPN — w przy- Minister Spraw Wewnętrznych i Administracji: padku użytkownika indywidualnego; J. Miller
Tekst wyciągnięty automatycznie z oryginału PDF - może zawierać drobne błędy formatowania.
Odesłania
Podstawa prawna: DU/2007/1170
Podstawa prawna z art.: DU/2007/1170