Orzecznik
Wróć do aktu
PRZEPIS

Art. 18.

Obwieszczenie Marszałka Sejmu Rzeczypospolitej Polskiej z dnia 8 lutego 2013 r. w sprawie ogłoszenia jednolitego tekstu ustawy o podpisie elektronicznym · DU 2013 poz. 262

Treść w tym tekście

1. Bezpieczne urządzenie służące do składania podpisu elektronicznego powinno co najmniej:

1) uniemożliwiać pozyskiwanie danych służących do składania podpisu lub poświadczenia elektronicznego;

2) nie zmieniać danych, które mają zostać podpisane lub poświadczone elektronicznie, oraz umożliwiać przedstawienie tych danych osobie składającej podpis elektroniczny przed chwilą jego złożenia;

3) gwarantować, że złożenie podpisu będzie poprzedzone wyraźnym ostrzeżeniem, że kontynuacja operacji będzie równoznaczna ze złożeniem podpisu elektronicznego;

4) zapewniać łatwe rozpoznawanie istotnych dla bezpieczeństwa zmian w urządzeniu do składania podpisu lub poświadczenia elektronicznego.

2. Bezpieczne urządzenie służące do weryfikacji podpisu elektronicznego powinno spełniać następujące wymagania:

1) dane używane do weryfikacji podpisu elektronicznego odpowiadają danym, które są uwidaczniane osobie weryfikującej ten podpis;

2) podpis elektroniczny jest weryfikowany rzetelnie, a wynik weryfikacji prawidłowo wykazany;

3) osoba weryfikująca może w sposób niebudzący wątpliwości ustalić zawartość podpisanych danych;

4) autentyczność i ważność certyfikatów lub innych danych poświadczonych elektronicznie jest rzetelnie weryfikowana;

5) wynik weryfikacji identyfikacji osoby składającej podpis elektroniczny jest poprawnie i czytelnie wykazywany;

6) użycie pseudonimu jest jednoznacznie wskazane;

7) istotne dla bezpieczeństwa zmiany w urządzeniu służącym do weryfikacji podpisu elektronicznego są sygnalizowane.

3. Rada Ministrów określi, w drodze rozporządzenia, szczegółowe warunki techniczne, jakim powinny odpowiadać bezpieczne urządzenia do składania podpisów elektronicznych oraz bezpieczne urządzenia do weryfikacji podpisów elektronicznych, uwzględniając potrzebę zapewnienia nienaruszalności i poufności danych opatrzonych takim podpisem.

4. Badania zgodności urządzeń, o których mowa w ust. 1 i 2, z wymaganiami ustawy odbywają się zgodnie z odrębnymi przepisami.

5. Agencja Bezpieczeństwa Wewnętrznego lub Służba Kontrwywiadu Wojskowego, zgodnie z właściwością określoną w przepisach o ochronie informacji niejawnych, dokonują oceny przydatności urządzeń, o których mowa w ust. 1 i 2, do ochrony informacji niejawnych i wydają stosowne certyfikaty bezpieczeństwa.

Przypis w tekście jednolitym: W brzmieniu ustalonym przez art. 143 pkt 1 ustawy z dnia 5 sierpnia 2010 r. o ochronie informacji niejawnych (Dz. U. Nr 182, poz. 1228), która weszła w życie z dniem 2 stycznia 2011 r.

Wersje

W tekstach z bazy przepis ma jedno brzmienie — w Dz.U. 2013 poz. 262.

Źródła: przepis występuje w 1 z 1 tekstów tego aktu w bazie (tekstu pierwotnego aktu nie ma w bazie — tylko teksty jednolite). Polecenia zmian są przypisywane do przepisu automatycznie z tekstu nowelizacji — polecenie, którego nie dało się jednoznacznie przypisać, nie jest tu pokazywane.

Orzeczenia

W bazie nie ma orzeczeń, których podstawa prawna wskazuje ten przepis.