← Polska

Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 13 grudnia 2007 r. w sprawie dokonywania wpisów danych SIS oraz aktualizowania, usuw

Dziennik Ustaw Nr 236 — 16964 — Poz. 1743 1743 ROZPORZÑDZENIE MINISTRA SPRAW WEWN¢TRZNYCH I ADMINISTRACJI1) z dnia 13 grudnia 2007 r. w sprawie dokonywania wpisów danych SIS oraz aktualizowania, usuwania i wyszukiwania danych SIS poprzez Krajowy System Informatyczny Na podstawie art. 21 ust. 1 ustawy z dnia 24 sierpnia 2007 r. o udziale Rzeczypospolitej Polskiej w Systemie Informacyjnym Schengen oraz Systemie Informacji Wizowej (Dz. U. Nr 165, poz. 1170) zarzàdza si´, co nast´puje: §

  1. Rozporzàdzenie okreÊla: 1) techniczne warunki, sposób i tryb dokonywania wpisów danych SIS; 2) obowiàzki uprawnionych organów zwiàzane z dokonywaniem wpisów danych SIS; 3) sposób i tryb aktualizowania, usuwania i wyszukiwania danych SIS poprzez Krajowy System Informatyczny. §
  2. Ilekroç w rozporzàdzeniu jest mowa o: 1) Centralnym W´êle Polskiego Komponentu SIS1+ — nale˝y przez to rozumieç podsystem informacyjny stanowiàcy cz´Êç infrastruktury technicznej i organizacyjnej krajowego modu∏u SIS1+, majàcy na celu zapewnienie przep∏ywu informacji pomi´dzy Centralnym Systemem Informacyjnym Schengen (C.SIS) a krajowymi u˝ytkownikami SISone4ALL; 2) certyfikacie — nale˝y przez to rozumieç elektroniczne zaÊwiadczenie b´dàce elementem PKI, wydane zgodnie z obowiàzujàcà Politykà Certyfikacji, zapewniajàce poufnoÊç przesy∏anych danych oraz bezpieczeƒstwo procesu uwierzytelniania u˝ytkownika instytucjonalnego i u˝ytkownika indywidualnego; 3) GUI SISone4ALL — (Graphical User Interface) — nale˝y przez to rozumieç sposób prezentacji graficznej informacji oraz interakcji z u˝ytkownikiem; 4) interfejsie SISone4ALL — nale˝y przez to rozumieç interfejs programu u˝ytkownika; 5) Kodeksie Post´powania Certyfikacyjnego — nale˝y przez to rozumieç dokument uszczegó∏owiajàcy ogólne zasady post´powania certyfikacyjnego opisane w Polityce Certyfikacji; 6) wartoÊciach katalogowych — nale˝y przez to rozumieç kodowany s∏ownik danych b´dàcy zbiorem okreÊlonych dopuszczalnych wartoÊci lub terminów wykorzystywanych przez interfejs SISone4ALL; ——————— 1) Minister Spraw Wewn´trznych i Administracji kieruje dzia∏em administracji rzàdowej — sprawy wewn´trzne, na podstawie § 1 ust. 2 pkt 3 rozporzàdzenia Prezesa Rady Ministrów z dnia 16 listopada 2007 r. w sprawie szczegó∏owego zakresu dzia∏ania Ministra Spraw Wewn´trznych i Administracji (Dz. U. Nr 216, poz. 1604). 7) PKI — (Public Key Infrastructure) — nale˝y przez to rozumieç Infrastruktur´ Klucza Publicznego b´dàcego kryptosystemem, w którego sk∏ad wchodzà urz´dy certyfikacyjne, urz´dy rejestracyjne, u˝ytkownicy certyfikatów (subskrybenci), oprogramowanie i sprz´t; 8) Polityce Certyfikacji — nale˝y przez to rozumieç dokument okreÊlajàcy techniczne i organizacyjne warunki oraz zakres tworzenia i stosowania certyfikatów w standardzie X.509 wykorzystywanych przez u˝ytkowników SIS1+; 9) sieç SDH — nale˝y przez to rozumieç synchronicznà, cyfrowà sieç miejskà w Warszawie, b´dàcà w dyspozycji ministra w∏aÊciwego do spraw wewn´trznych, która realizuje funkcje wspólnej platformy teleinformatycznej ∏àczàcej narodowy centralny w´ze∏ SISone4ALL z krajowymi u˝ytkownikami instytucjonalnymi oraz mi´dzynarodowà siecià SISNet; 10) SIS1+ — nale˝y przez to rozumieç zmodernizowany System Informacyjny Schengen pierwszej generacji; 11) SISone4ALL — nale˝y przez to rozumieç specjalistyczne rozwiàzanie informatyczne umo˝liwiajàce obs∏ug´ SIS1+; 12) SSL — (Secure Socket Layer) — nale˝y przez to rozumieç protokó∏ s∏u˝àcy do szyfrowania transmisji danych w sieci; 13) translatorze — nale˝y przez to rozumieç modu∏ umo˝liwiajàcy t∏umaczenie zapytaƒ i odpowiedzi, przesy∏anych pomi´dzy u˝ytkownikami instytucjonalnymi a Centralnym W´z∏em Polskiego Komponentu SIS1+, z zaadaptowanego formatu Systemu Informacyjnego Schengen drugiej generacji na protokó∏ obowiàzujàcy w SISone4ALL; 14) transliteracji — nale˝y przez to rozumieç sposób zapisywania tekstu pisanego w jednym alfabecie znakami innego alfabetu, zgodnie z ustalonym ich znaczeniem, zapewniajàcy Êcis∏à odpowiednioÊç obu tekstów; 15) ustawie — nale˝y przez to rozumieç ustaw´ z dnia 24 sierpnia 2007 r. o udziale Rzeczypospolitej Polskiej w Systemie Informacyjnym Schengen oraz Systemie Informacji Wizowej; 16) u˝ytkowniku indywidualnym — nale˝y przez to rozumieç osob´ fizycznà uprawnionà w ramach organu lub s∏u˝by do wykorzystywania danych SIS, która w celu dost´pu do danych korzysta bezpoÊrednio z GUI SISone4ALL; Dziennik Ustaw Nr 236 — 16965 — 17) u˝ytkowniku instytucjonalnym — nale˝y przez to rozumieç organ lub s∏u˝b´, uprawnione do wspó∏pracy z Krajowym Systemem Informatycznym za poÊrednictwem w∏asnego systemu informatycznego; 18) u˝ytkowniku koƒcowym — nale˝y przez to rozumieç osob´ fizycznà uprawnionà w ramach organu lub s∏u˝by do wykorzystywania danych SIS, posiadajàcà dost´p do Krajowego Systemu Informatycznego za poÊrednictwem systemu informatycznego u˝ytkownika instytucjonalnego; 19) VPN — (Virtual Private Network) — nale˝y przez to rozumieç wirtualnà sieç prywatnà jako sieç przekazu danych korzystajàcà z publicznej infrastruktury telekomunikacyjnej, która poprzez stosowanie protoko∏ów tunelowania i procedur bezpieczeƒstwa zachowuje poufnoÊç danych; 20) X.509 — nale˝y przez to rozumieç standard opisujàcy sposób u˝ycia asymetrycznych algorytmów kryptograficznych. Poz. 1743 3) za∏o˝enie kont dost´powych i przydzielenie uprawnieƒ w SISone4ALL dla u˝ytkowników indywidualnych. §
  3. U˝ytkownik instytucjonalny dokonuje w SIS1+ wpisów danych SIS z wykorzystaniem w∏asnego systemu informatycznego z u˝yciem protoko∏u https oraz interfejsu SISone4ALL oraz bezpiecznego po∏àczenia VPN.
  4. Dokonywanie wpisów danych SIS nast´puje za poÊrednictwem wydzielonej sieci teleinformatycznej, która nie ma fizycznego styku z siecià ogólnodost´pnà.
  5. W celu zabezpieczenia dost´pu u˝ytkownika instytucjonalnego do SIS1+ wykorzystuje si´ technologi´ SSL z wykorzystaniem certyfikatów X.
  6. W celu umo˝liwienia dokonywania wpisów danych SIS u˝ytkownik instytucjonalny wyst´puje do centralnego organu technicznego KSI o: §
  7. U˝ytkownik indywidualny dokonuje w SIS1+ wpisów danych SIS z wykorzystaniem protoko∏u https oraz GUI SISone4ALL, wykorzystujàc w tym celu bezpieczne po∏àczenie VPN. 1) wydanie certyfikatów dla brzegowego urzàdzenia sieciowego i serwerów systemu informatycznego u˝ytkownika instytucjonalnego oraz okreÊlenie i przekazanie parametrów konfiguracji brzegowego urzàdzenia sieciowego umo˝liwiajàcego bezpieczne nawiàzanie po∏àczenia z SIS1+;
  8. Dokonywanie wpisów danych SIS nast´puje, z zastrze˝eniem ust. 3, za poÊrednictwem fizycznie wydzielonej sieci teleinformatycznej, która nie ma styku z siecià ogólnodost´pnà. 2) przekazywanie aktualnie obowiàzujàcej Polityki Certyfikacji i Kodeksu Post´powania Certyfikacyjnego;
  9. W przypadku polskich urz´dów konsularnych dokonywanie wpisów danych SIS nast´puje za poÊrednictwem wydzielonych do tego stanowisk, wyposa˝onych w mechanizmy szyfrujàce zapewniajàce bezpieczeƒstwo przekazu informacji oraz poufnoÊç i integralnoÊç przekazywanych danych, zgodnie z przepisami dotyczàcymi ochrony danych osobowych oraz bezpieczeƒstwa teleinformatycznego. 3) przekazanie niezb´dnej dokumentacji zawierajàcej specyfikacj´ interfejsu translatora. §
  10. Do obowiàzków organu lub s∏u˝by korzystajàcych bezpoÊrednio z GUI SISone4ALL oraz u˝ytkownika instytucjonalnego, w zakresie technicznych warunków dokonywania wpisów danych SIS nale˝y: 1) przestrzeganie zasad obowiàzujàcych w Polityce Certyfikacji i Kodeksie Post´powania Certyfikacyjnego;
  11. W celu zabezpieczenia dost´pu u˝ytkownika indywidualnego do SIS1+ wykorzystuje si´ technologi´ SSL z wykorzystaniem certyfikatów X.
  12. 2) zapewnienie bezpieczeƒstwa w swojej sieci teleinformatycznej, pod∏àczonej do Centralnego W´z∏a Polskiego Komponentu SIS1+.
  13. Za bezpieczeƒstwo w sieci teleinformatycznej Centralnego W´z∏a Polskiego Komponentu SIS1+ odpowiada centralny organ techniczny KSI, natomiast za bezpieczeƒstwo w sieci SDH odpowiada minister w∏aÊciwy do spraw wewn´trznych. §
  14. Wpisów danych SIS do SIS1+ dokonuje si´:
  15. W celu umo˝liwienia dokonywania wpisów danych SIS organ lub s∏u˝ba korzystajàce bezpoÊrednio z GUI SISone4ALL wyst´pujà do centralnego organu technicznego KSI o: 1) wydanie certyfikatów dla brzegowego urzàdzenia sieciowego oraz okreÊlenie i przekazanie parametrów konfiguracji brzegowego urzàdzenia sieciowego dla u˝ytkownika indywidualnego, umo˝liwiajàcego bezpieczne nawiàzanie po∏àczenia z SIS1+; 2) przekazywanie aktualnie obowiàzujàcej Polityki Certyfikacji i Kodeksu Post´powania Certyfikacyjnego; 1) za pomocà GUI SISone4ALL — w przypadku u˝ytkownika indywidualnego; 2) za pomocà systemu informatycznego u˝ytkownika instytucjonalnego — w przypadku u˝ytkownika koƒcowego.
  16. W przypadku braku bezpoÊredniego dost´pu do Krajowego Systemu Informatycznego spowodowanego przyczynami niezale˝nymi od danego u˝ytkownika instytucjonalnego lub u˝ytkownika indywidualnego u˝ytkownik instytucjonalny lub u˝ytkownik indywidualny przesy∏a odpowiednià wype∏nionà kart´ wpisu danych SIS do SIS1+ centralnemu organowi technicznemu KSI w sposób zapewniajàcy uwierzytelnienie przekazu informacji oraz poufnoÊç i integralnoÊç przekazywanych danych, zgodnie z przepisami dotyczàcymi ochrony danych osobowych oraz bezpieczeƒstwa teleinformatycznego. Dziennik Ustaw Nr 236 — 16966 —
  17. Do obowiàzków organu lub s∏u˝by korzystajàcych bezpoÊrednio z GUI SISone4ALL oraz u˝ytkownika instytucjonalnego, w zakresie sposobu dokonywania wpisów danych SIS nale˝y: 1) sprawdzenie przed dokonaniem wpisu, czy dana osoba lub przedmiot ju˝ figuruje w SIS1+, oraz, w przypadku pozytywnego wyniku sprawdzenia, przeprowadzenie niezb´dnych konsultacji majàcych na celu zapobie˝enie powstaniu niezgodnoÊci wpisów wielokrotnych: Poz. 1743 4) odnotowanie w elektronicznym rejestrze informacji dotyczàcych: a) u˝ytkownika koƒcowego, ze wskazaniem jego jednostki i komórki organizacyjnej, b) daty i godziny dokonania wpisu, c) danych SIS, d) niepowtarzalnego identyfikatora wpisu nadanego przez Krajowy System Informatyczny, a) za poÊrednictwem Biura SIRENE — w przypadku wpisów dokonanych przez inne paƒstwa cz∏onkowskie Unii Europejskiej, e) rodzaju czynnoÊci wykonanej za poÊrednictwem Krajowego Systemu Informatycznego, b) bezpoÊrednio z krajowym organem, który dokona∏ wpisu, a w przypadku braku mo˝liwoÊci przeprowadzenia bezpoÊrednich konsultacji — za poÊrednictwem centralnego organu technicznego KSI; g) listy wyników wyszukiwania, do których uzyska∏ dost´p u˝ytkownik koƒcowy. f) kryteriów wyszukiwania, 2) stosowanie zasad transliteracji i wartoÊci katalogowych, okreÊlonych i udost´pnionych przez centralny organ techniczny KSI;
  18. Do obowiàzków organu lub s∏u˝by korzystajàcych bezpoÊrednio z GUI SISone4ALL oraz u˝ytkownika instytucjonalnego, w zakresie trybu dokonywania wpisów danych SIS nale˝y zapewnienie, aby u˝ytkownicy indywidualni i u˝ytkownicy koƒcowi: 3) zapewnienie legalnoÊci, aktualnoÊci i zgodnoÊci z celami dokonywanych wpisów; 1) dokonywali wpisów w sposób zapewniajàcy ich legalnoÊç i poufnoÊç; 4) niezw∏oczne dokonywanie wpisów. 2) zachowywali bezpieczeƒstwo procesu uwierzytelniania.
  19. W przypadku gdy u˝ytkownik indywidualny lub u˝ytkownik instytucjonalny jest uprawniony do bezpoÊredniego dost´pu do Krajowego Systemu Informatycznego w celu dokonywania wpisów danych SIS nale˝àcych do jednej z kategorii danych okreÊlonych w art. 3 ust. 1 ustawy, a jednoczeÊnie nie jest uprawniony do bezpoÊredniego dost´pu do Krajowego Systemu Informatycznego w celu wglàdu do tej samej kategorii danych na podstawie art. 4 ust. 1 ustawy, wówczas sprawdzenia i konsultacje, o których mowa w ust. 3 pkt 1, prowadzi za poÊrednictwem centralnego organu technicznego KSI. §
  20. W przypadku u˝ytkownika indywidualnego wprowadza si´ nast´pujàcy tryb dokonywania wpisów danych SIS: 1) dokonanie autoryzacji w GUI SISone4ALL na podstawie przydzielonego konta zabezpieczonego has∏em;
  21. Do obowiàzków u˝ytkownika instytucjonalnego, w zakresie trybu dokonywania wpisów danych SIS nale˝y: 1) zapewnienie prowadzenia elektronicznego rejestru, o którym mowa w ust. 2 pkt 4; 2) niezw∏oczne udost´pnienie — na ˝àdanie Generalnego Inspektora Ochrony Danych Osobowych lub ministra w∏aÊciwego do spraw wewn´trznych — rejestru, o którym mowa w ust. 2 pkt
  22. §
  23. Aktualizowanie, usuwanie i wyszukiwanie danych SIS poprzez Krajowy System Informatyczny odbywa si´ z wykorzystaniem: 1) GUI SISone4ALL oraz z zastosowaniem zasad transliteracji przez: a) u˝ytkownika indywidualnego, przydzielonymi b) centralny organ techniczny KSI — w przypadku okreÊlonym w art. 22 ust. 2 ustawy; 3) po dokonaniu wpisu — wylogowanie si´ z GUI SISone4ALL. 2) systemu informatycznego u˝ytkownika instytucjonalnego przez u˝ytkownika koƒcowego.
  24. W przypadku u˝ytkownika koƒcowego wprowadza si´ nast´pujàcy tryb dokonywania wpisów danych SIS: §
  25. Do aktualizowania, usuwania i wyszukiwania danych SIS poprzez Krajowy System Informatyczny stosuje si´ odpowiednio § 7 ust. 1 i
  26. 1) uwierzytelnienie u˝ytkownika koƒcowego w systemie informatycznym na podstawie przydzielonych uprawnieƒ; §
  27. Rozporzàdzenie wchodzi w ˝ycie z dniem og∏oszenia. 2) dokonanie wpisu, uprawnieniami; zgodnie z 2) dokonanie wpisu przez u˝ytkownika koƒcowego zgodnie z przydzielonymi uprawnieniami; 3) automatyczne przekazanie informacji do SIS1+ przez system informatyczny; Minister Spraw Wewn´trznych i Administracji: G. Schetyna

🔗 Do źródła urzędowego

Wyjaśnienie AI na podstawie urzędowego tekstu ustawy. Orientacyjne, nie zastępuje porady prawnej.