Rozporządzenie Ministra Cyfryzacji w sprawie szczegółowych warunków organizacyjnych i technicznych, które powinien spełniać system teleinformatyczny służący do uwierzytelniania użytkowników

Rozporządzenie Ministra Cyfryzacji z dnia 10 marca 2020 r. w sprawie szczegółowych warunków organizacyjnych i technicznych, które powinien spełniać system teleinformatyczny służący do uwierzytelniania użytkowników

Obowiązuje
Paragrafy 7
Wejście w życie brak
Ostatnia zmiana 14.03.2024
§
Widoczne: 7 z 7 paragrafów
czesc

Treść rozporządzenia

§ 1-7
§ 1
Rozporządzenie określa szczegółowe warunki organizacyjne i techniczne, które powinien spełniać system tele- informatyczny służący do wydania certyfikatu oraz stosowania technologii, o których mowa w art. 20a ust. 2 ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne, zwanej dalej „ustawą”, w tym zakres i okres przechowywania danych w systemie oraz obowiązki informacyjne, do których zobowiązany jest administrator systemu.
§ 2
§ 3
§ 4
1. System teleinformatyczny, o którym mowa w art. 20a ust. 2 ustawy, uwierzytelniając użytkowników, dokonuje weryfikacji tożsamości użytkowników, wykorzystując certyfikaty wydane w systemie, o którym mowa w § 2 ust. 1, lub usługi systemu, o którym mowa w § 3 ust. 1, oraz przechowuje dane potwierdzające tę weryfikację. Dziennik Ustaw –3– Poz. 399 2. Dane potwierdzające weryfikację, o których mowa w ust. 1, umożliwiają w sposób jednoznaczny:
1) ustalenie tożsamości użytkownika, który dokonał czynności w postaci elektronicznej;
2) ustalenie czasu dokonania czynności;
3) stwierdzenie ważności uprawnień w momencie dokonania czynności.
§ 5
1. Zakres danych przetwarzanych w certyfikatach wydawanych w systemie, o którym mowa w § 2 ust. 1, w przy- padku wydawania certyfikatów:
1) osobom fizycznym – jest zgodny z profilem certyfikatu określonym w normie PN-ETSI EN 319 412-2 lub nowszej;
2) osobom prawnym – jest zgodny z profilem certyfikatu określonym w normie PN-ETSI EN 319 412-3 lub nowszej. 2. Zakres danych przetwarzanych w systemie, o którym mowa w § 3 ust. 1, odnoszących się do tożsamości użytkow- ników jest odpowiedni do zakresu danych profilu zaufanego, określonego w przepisach wydanych na podstawie art. 20d ustawy.
§ 6
Systemy teleinformatyczne podmiotów realizujących zadania publiczne, służące do wydania certyfikatu oraz sto- sowania technologii, o których mowa w art. 20a ust. 2 ustawy, funkcjonujące w dniu wejścia w życie niniejszego rozporzą- dzenia, należy dostosować do wymagań określonych w przepisach niniejszego rozporządzenia nie później niż do dnia 12 marca 2022 r.
§ 7
Rozporządzenie wchodzi w życie z dniem 12 marca 2020 r.2) Minister Cyfryzacji: M. Zagórski
2) Niniejsze rozporządzenie było poprzedzone rozporządzeniem Ministra Cyfryzacji z dnia 5 października 2016 r. w sprawie szczegó- łowych warunków organizacyjnych i technicznych, które powinien spełniać system teleinformatyczny służący do uwierzytelniania użytkowników (Dz. U. poz. 1627), które traci moc z dniem 11 marca 2020 r. na podstawie art. 61 ustawy z dnia 5 lipca 2018 r. o zmianie ustawy o usługach zaufania oraz identyfikacji elektronicznej oraz niektórych innych ustaw (Dz. U. poz. 1544 oraz z 2019 r. poz. 60 i 934).
Brak wyników