art. 12b ust. 4 ustawy, zwanego dalej „kodem PUK”; 3) umożliwia odblokowanie kodu PIN1 i kodu PIN2 za pomocą kodu PUK; 4) zawiera licznik błędnych prób wprowadzenia kodu PIN1 i kodu PIN2 z możliwością ustawienia parametru liczby błędnych prób, która powoduje zablokowanie tych kodów; 5) w przypadku podania poprawnego kodu PIN1 albo kodu PIN2 zeruje mechanizm licznika,
pkt 4; 6) zapewnia komunikację z użyciem interfejsu bezstykowego pozwalającego na bezpieczne połączenie, które gwarantuje, na skutek użycia technik kryptograficznych, poufność i integralność danych oraz uwierzytelnienie stron komunikacji; 7) uniemożliwia odblokowanie kodu PIN1 albo kodu PIN2 po zablokowaniu kodu PUK; 8) uniemożliwia odblokowanie kodu PUK; 9) spełnia zalecenia Organizacji Międzynarodowego Lotnictwa Cywilnego, zwanej dalej „ICAO”, określone w dokumencie – Doc 9303 Machine Readable Travel Documents część 10, 11 i 12 (wersja ósma z 2021 r.); 10) zawiera aplikację zgodną z wymaganiami ICAO umożliwiającą automatyczną odprawę przy przekraczaniu granic państw.
ust. 2, przywrócenie możliwości korzystania z certyfikatu identyfikacji i uwierzytelnienia lub certyfikatu podpisu osobistego jest możliwe po podaniu numeru CAN, a następnie użyciu kodu PUK i ustaleniu odpowiednio nowego kodu PIN1 albo nowego kodu PIN
§
pkt 1, opatrzone przez osobę dokonującą zgłoszenia kwalifikowanym podpisem elektronicznym, podpisem zaufanym albo podpisem osobistym. §
art. 32b ust. 2 ustawy, jest generowane automatycznie przez usługę elektroniczną, za której pomocą zgłoszono zawieszenie lub cofnięcie zawieszenia. §
Minister przekazuje ministrowi właściwemu do spraw informatyzacji informację o unieważnionych certyfikatach zamieszczonych w warstwie elektronicznej dowodu osobistego w celu aktualizacji statusów warstwy elektronicznej dowodów osobistych w Rejestrze Dowodów Osobistych, a w przypadku przedłużenia ważności dowodu osobistego w zakresie warstwy graficznej – informację o dacie ważności dowodu osobistego. § 24. Unieważnienie dowodu osobistego w Rejestrze Dowodów Osobistych powoduje unieważnienie certyfikatów zamieszczonych w warstwie elektronicznej dowodu osobistego. Dane o unieważnieniu dowodu osobistego są przekazywane z Rejestru Dowodów Osobistych do systemu teleinformatycznego,
Rozporządzenie wchodzi w życie z dniem określonym w komunikacie wydanym na podstawie art. 75 ust. 1 pkt 3 ustawy z dnia 26 maja 2023 r. o aplikacji mObywatel (Dz. U. z 2024 r. poz. 1275 i 1717).5) Minister Spraw Wewnętrznych i Administracji: wz. T. Szymański 5) Niniejsze rozporządzenie było poprzedzone rozporządzeniem Ministra Spraw Wewnętrznych i Administracji z dnia 26 lutego 2019 r. w sprawie warstwy elektronicznej dowodu osobistego (Dz. U. z 2022 r. poz. 1431), które traci moc z dniem określonym w komunikacie wydanym na podstawie art. 75 ust. 1 pkt 3 ustawy z dnia 26 maja 2023 r. o aplikacji mObywatel (Dz. U. z 2024 r. poz. 1275 i 1717) w związku z wejściem w życie art. 37 pkt 1 ustawy z dnia 26 maja 2023 r. o aplikacji mObywatel. Dziennik Ustaw – 5 – Poz. 267 Załączniki do rozporządzenia Ministra Spraw Wewnętrznych i Administracji z dnia 21 lutego 2025 r. (Dz. U. poz. 267) Załącznikido rozporządzeniaDŝŶŝƐƚƌĂ^ƉƌĂǁWewnętrznych ŝĚŵŝŶŝƐƚƌĂĐũŝ Załącznik njĚŶŝĂϮϭůƵƚĞŐŽϮϬϮϱƌ͘;nj͘h͘ƉŽnj͘…. Ϳ nr 1 ZałącznikŶƌϭ WYMAGANIA TECHNICZNE DLA WARSTWY ELEKTRONICZNEJ DOWODU OSOBISTEGO tLJŵĂŐĂŶŝĂƚĞĐŚŶŝĐnjŶĞĚůĂǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽ /͘ //͘ ///͘ /s͘ ϭ͘ WarstwęelektronicznąĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽstanowią: ϭͿ ŵŝŬƌŽƉƌŽĐĞƐŽƌ͖ ϮͿ ďŝďůŝŽƚĞŬĂŬƌLJƉƚŽŐƌĂĨŝĐnjŶĂ͖ ϯͿ ƉůĂƚĨŽƌŵĂŽƉĞƌĂĐLJũŶĂ͕ǁƚLJŵ środowiskoŽƉƌŽŐƌĂŵŽǁĂŶŝĂ:ĂǀĂŽƌĂnjĚĞĚLJŬŽǁĂŶĞ ŽƉƌŽŐƌĂŵŽǁĂŶŝĞ͖ ϰͿ ŝŶƚĞƌĨĞũƐďĞnjƐƚLJŬŽǁLJnjŐŽĚŶLJnjnormą/^Kͬ/ ϭϰϰϰϯƚLJƉůƵď͖ ϱͿ ĂƉůĞƚ ůƵď ĂƉůĞƚLJ :ĂǀĂ odpowiadające njĂ funkcjonalności określone ǁ Ăƌƚ͘ ϭϮĂ ƵƐƚĂǁLJ nj ĚŶŝĂϲƐŝĞƌƉŶŝĂϮϬϭϬƌ͘ŽĚŽǁŽĚĂĐŚŽƐŽďŝƐƚLJĐŚ;nj͘h͘njϮϬϮϮƌ͘ƉŽnj͘ϲϳϭ, z późn. zm.Ϳ͕ njǁĂŶĞũĚĂůĞũ„ustawą”. Ϯ͘ tĂƌƐƚǁĂ ĞůĞŬƚƌŽŶŝĐnjŶĂ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ może być njďƵĚŽǁĂŶĂ njkomponentów ǁŝŶŶĞũ ŬŽŶĨŝŐƵƌĂĐũŝniżokreślonaǁƉŬƚϭ͕którełączniespełniająƚĞƐĂŵĞǁLJŵĂŐĂŶŝĂ bezpieczeństwa ŝƉŽnjŝŽŵƵƵnjĂƐĂĚŶŝĞŶŝĂnjĂƵĨĂŶŝĂ͘ ϯ͘ tĂƌƐƚǁĂĞůĞŬƚƌŽŶŝĐnjŶĂĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽǁƌĂnjnjdokumentacjąjąopisującąƐƚĂŶŽǁŝąłącznie ƉƌnjĞĚŵŝŽƚŽĐĞŶLJǁƌŽnjƵŵŝĞŶŝƵŶŽƌŵLJWEͲ E/^Kͬ/ ϭϱϰϬϴůƵďŶŽƌŵLJrównoważnej. ϭ͘ tĂƌƐƚǁĂ ĞůĞŬƚƌŽŶŝĐnjŶĂ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ podlega ocenie bezpieczeństwa zgodnie njǁLJŵĂŐĂŶŝĂŵŝnjĂǁĂƌƚLJŵŝǁŶŽƌŵŝĞWEͲ E/^Kͬ/ ϭϱϰϬϴůƵďŶŽƌŵŝĞrównoważnĞũ͘ Ϯ͘ KĐĞŶLJ bezpieczeństwa ŝ ĐĞƌƚLJĨŝŬĂĐũŝ ĚŽŬŽŶƵũĞ się ŶĂ zgodność nj ƉƌŽĨŝůĞŵ zabezpieczeń ;ĂŶŐ͘ WƌŽƚĞĐƚŝŽŶWƌŽĨŝůĞͿůƵďŶĂzgodnośćnjĞspecyfikacjątechniczną;ĂŶŐ͘^ĞĐƵƌŝƚLJdĂƌŐĞƚͿǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽ͘ ϯ͘ ĞƌƚLJĨŝŬĂĐũŝ ĚŽŬŽŶƵũĞ ũĞĚŶŽƐƚŬĂ certyfikująca, która njĂƉĞǁŶŝĂ ƵnjŶĂŶŝĞ ĐĞƌƚLJĨŝŬĂƚƵ njŐŽĚŶŝĞ nj ƉŽƌŽnjƵŵŝĞŶŝĂŵŝ międzynarodowymi: WŽƌŽnjƵŵŝĞŶŝĞŵ Ž ǁnjĂũĞŵŶLJŵ ƌĞƐƉĞŬƚŽǁĂŶŝƵ rezultatówŽĐĞŶLJ ŝ ĐĞƌƚLJĨŝŬĂĐũŝ ďĞnjƉŝĞĐnjŶLJĐŚ produktów ŝŶĨŽƌŵĂƚLJĐnjŶLJĐŚͲ ZůƵď hmową w sprawie uznawania certyfikatów Common Criteria Ͳ^K'/^ͲDZ͕ůƵď ƵƌŽƉĞũƐŬŝŵƐĐŚĞŵĂƚĞŵ certyfikacji cyberbezpieczeństwa zgodnym z Common Criteria; hͿ͘ ϭ͘ WƌŽĨŝů zabezpieczeń, Ž którym ŵŽǁĂ ǁ ƉŬƚ //͘ Ϯ͕ ũĞƐƚ ĚŽŬƵŵĞŶƚĞŵ ƉƵďůŝĐnjŶŝĞ dostępnym, ƉƵďůŝŬŽǁĂŶLJŵƉƌnjĞnjniezależneŽĚƉƌŽĚƵĐĞŶƚĂǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũũĞĚŶŽƐƚŬŝzajmującesię certyfikacją. Ϯ͘ ^ƉĞĐLJĨŝŬĂĐũĂ ƚĞĐŚŶŝĐnjŶĂ ǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ ũĞƐƚ njŐŽĚŶĂ nj ƉƌŽĨŝůĞŵ zabezpieczeń,Žktórym mowaǁƉŬƚϭ͕jeśliƚĞŶƉƌŽĨŝůzabezpieczeń został opracowany. ϯ͘ ^ƉĞĐLJĨŝŬĂĐũĂƚĞĐŚŶŝĐnjŶĂǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽǁczęści,ǁktórejŽƉŝƐĂŶŽ szczegółowy sposób ƌĞĂůŝnjĂĐũŝ wymagań bezpieczeństwa, może stanowić tajemnicę przedsiębiorstwa ǁ ƌŽnjƵŵŝĞŶŝƵ ƉƌnjĞƉŝƐƵ Ăƌƚ͘ ϭϭ ƵƐƚ͘ Ϯ ƵƐƚĂǁLJ nj ĚŶŝĂ ϭϲ ŬǁŝĞƚŶŝĂ ϭϵϵϯ ƌ͘ Ž njǁĂůĐnjĂŶŝƵŶŝĞƵĐnjĐŝǁĞũŬŽŶŬƵƌĞŶĐũŝ;nj͘h͘njϮϬϮϮƌ͘ƉŽnj͘ϭϮϯϯͿ͘ ϭ͘ tƉƌnjLJƉĂĚŬƵŐĚLJŽĐĞŶĂbezpieczeństwaǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũƉƌŽǁĂĚnjŽŶĂũĞƐƚũĂŬŽŽĐĞŶĂ złożona ;ĂŶŐ͘ ŽŵƉŽƐŝƚĞ ǀĂůƵĂƚŝŽŶͿ͕ ǁLJŵĂŐĂŶĞ ũĞƐƚ͕ ĂďLJ ƐƉĞĐLJĨŝŬĂĐũĂ ƚĞĐŚŶŝĐnjŶĂ zawierała ŽƉŝƐLJ͗ ϭͿ spójnościƉŽůŝƚLJŬŝbezpieczeństwaproduktu złożonego; ϮͿ ƐƉŽƐŽďƵŝŶƚĞŐƌĂĐũŝposzczególnych komponentówƚĞŐŽƉƌŽĚƵŬƚƵ͖ ϯͿ ƉƌŽĐĞĚƵƌĚŽƐƚĂǁposzczególnychkomponentów; ϰͿ spójnościwewnętrznejƉƌŽũĞŬƚƵƉƌŽĚƵŬƚƵzłożonego; ϱͿ testówfunkcjonalnych produktu złożonego; ϲͿ ŽĐĞŶLJpodatnościŶĂzagrożenia. Dziennik Ustaw s͘ Poz. 267 Ϯ͘ ŽƉƵƐnjĐnjĂ się, że poszczególne ŬŽŵƉŽŶĞŶƚLJ ǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ będącegoƉƌnjĞĚŵŝŽƚĞŵŽĐĞŶLJbezpieczeństwamogąmiećĐĞƌƚLJĨŝŬĂƚLJƵƉƌnjĞĚŶŝŽǁLJĚĂŶĞƉƌnjĞnj jednostkęcertyfikującą,ŽktórejŵŽǁĂǁƉŬƚ//͘ϯ͘ – 6 – ϭ͘ KĐĞŶĂbezpieczeństwaŵŝŬƌŽƉƌŽĐĞƐŽƌĂũĞƐƚĚŽŬŽŶLJǁĂŶĂŶĂƉŽnjŝŽŵŝĞƵnjĂƐĂĚŶŝŽŶĞŐŽnjĂƵĨĂŶŝĂ ĚŽzgodnościnjǁLJŵĂŐĂŶŝĂŵŝŶĂƉŽnjŝŽŵŝĞŶŝĞniższymniżEAL5, zgodnie z normą PNͲ E/^Kͬ/ ϭϱϰϬϴ ůƵď normą równoważną, rozszerzonym o komponenty uzasadnienia zaufania zgodnie z normą PNͲ E/^Kͬ/ ϭϱϰϬϴůƵďnormą równoważną, obejmujące co najmniej AVA_VAN.5, >ͺs^͘Ϯ͘ Ϯ͘ KĐĞŶĂ bezpieczeństwa ƉůĂƚĨŽƌŵLJ ŽƉĞƌĂĐLJũŶĞũ ũĞƐƚ ĚŽŬŽŶLJǁĂŶĂ ŶĂ ƉŽnjŝŽŵŝĞ ƵnjĂƐĂĚŶŝŽŶĞŐŽ njĂƵĨĂŶŝĂĚŽzabezpieczeńŶŝĞniższymniżƉŽnjŝŽŵEAL5, zgodnie z normą PNͲ E/^Kͬ/ ϭϱϰϬϴ ůƵďnormą równoważną, rozszerzonym okomponenty uzasadnienia zaufania zgodnie z normą WEͲ E/^Kͬ/ ϭϱϰϬϴůƵďnormą równoważną, obejmujące cŽŶĂũŵŶŝĞũsͺsE͘ϱ͕>ͺs^͘Ϯ͘ ϯ͘ KĐĞŶĂ bezpieczeństwa ĂƉůĞƚƵ ũĞƐƚ ĚŽŬŽŶLJǁĂŶĂ ŶĂ ƉŽnjŝŽŵŝĞ ƵnjĂƐĂĚŶŝŽŶĞŐŽ njĂƵĨĂŶŝĂ ĚŽ zabezpieczeń ŶŝĞ niższym niż ƉŽnjŝŽŵ EAL4, zgodnie z normą PNͲ E/^Kͬ/ ϭϱϰϬϴůƵďnormą równoważną, rozszerzonym o komponenty ƵnjĂƐĂĚŶŝĞŶŝĂ njĂƵĨĂŶŝĂ njgodnie z normą PNͲ E /^Kͬ/ ϭϱϰϬϴůƵďnormąrównoważną, obejmujące co najmniej AVA_VAN.5, ALC_DVS.2. s/͘ DŝŬƌŽƉƌŽĐĞƐŽƌspełnianastępująceŵŝŶŝŵĂůŶĞǁLJŵĂŐĂŶŝĂ͗ ϭͿ ƵƚƌnjLJŵƵũĞ integralność ĚĂŶLJĐŚ użytkownika, które są ƉƌnjĞƚǁĂƌnjĂŶĞ ŝ ƉƌnjĞĐŚŽǁLJǁĂŶĞ ǁ pamięciŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͖ ϮͿ ƵƚƌnjLJŵƵũĞ poufność ĚĂŶLJĐŚ użytkownika, które są ƉƌnjĞƚǁĂƌnjĂŶĞ ŝ ƉƌnjĞĐŚŽǁLJǁĂŶĞ ǁ pamięciŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͖ ϯͿ njĂƉĞǁŶŝĂpoprawnośćwszystkich funkcji bezpieczeństwa realizowanych przez mikroprocesor; ϰͿ njĂƉĞǁŶŝĂůŽƐŽǁĞŐĞŶĞƌŽǁĂŶŝĞůŝĐnjďǁĐĞůƵƌĞĂůŝnjĂĐũŝĨƵŶŬĐũŝŬƌLJƉƚŽŐƌĂĨŝĐnjŶLJĐŚ͖ ϱͿ njĂƉĞǁŶŝĂ ŽĐŚƌŽŶę ƉƌnjĞĚ ǁLJĐŝĞŬŝĞŵ ŝŶĨŽƌŵĂĐũŝ wynikającym zarówno nj ƌĞĂůŝnjĂĐũŝ wewnętrznychŽƉĞƌĂĐũŝŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͕ũĂŬŝumyślnychdziałańatakującego; ϲͿ njĂƉĞǁŶŝĂ ŽĐŚƌŽŶę ƉƌnjĞĚ fizyczną ingerencją umożliwiającą ŽĚĐnjLJƚĂŶŝĞ ĚĂŶLJĐŚ użytkownika ƉƌnjĞĐŚŽǁLJǁĂŶLJĐŚǁpamięciŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͖ ϳͿ njĂƉĞǁŶŝĂ ǁLJŬƌLJǁĂŶŝĞ prób ǁLJŵƵƐnjĞŶŝĂ ƌĞĂůŝnjĂĐũŝ ŽƉĞƌĂĐũŝ ŵŝŬƌŽƉƌŽĐĞƐŽƌĂ ŽƌĂnj przeciwdziałaniĞtakim próbomǁƐLJƚƵĂĐũĂĐŚ͕ǁktórychniezawodnośćŝbezpieczeństwo tych ŽƉĞƌĂĐũŝŶŝĞbyły ƚĞƐƚŽǁĂŶĞůƵďƵĚŽǁŽĚŶŝŽŶĞ͖ ϴͿ njĂƉĞǁŶŝĂ ŽĐŚƌŽŶę ƉƌnjĞĚ ĨŝnjLJĐnjŶLJŵŝ ŵĂŶŝƉƵůĂĐũĂŵŝ wpływającymi ŶĂ ŽƉĞƌĂĐũĞ ŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͕ ǁ ƚLJŵ ŶĂ ŽƉƌŽŐƌĂŵŽǁĂŶŝĞ ŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͕ ĚĂŶĞ ǁLJŬŽƌnjLJƐƚLJǁĂŶĞ ĚŽ ƌĞĂůŝnjĂĐũŝĨƵŶŬĐũŝbezpieczeństwaŽƌĂnjĚĂŶĞużytkownika; ϵͿ njĂƉĞǁŶŝĂ ŽĐŚƌŽŶę ƉƌnjĞĚ ŶŝĞƵƉƌĂǁŶŝŽŶLJŵ użyciem ĨƵŶŬĐũŝ ĚĞĚLJŬŽǁĂŶLJĐŚ ĚŽ ƚĞƐƚŽǁĂŶŝĂ ŵŝŬƌŽƉƌŽĐĞƐŽƌĂ ŽƌĂnj ŝŶŶLJĐŚ komponentów, ďůŽŬŽǁĂŶLJĐŚ ƉŽ zakończeniu ĨĂnjLJ ƚĞƐƚŽǁĂŶŝĂ urządzenia; ϭϬͿ njĂƉĞǁŶŝĂ ŝĚĞŶƚLJĨŝŬĂĐũę ƉŽƉƌnjĞnj ƵŵŝĞƐnjĐnjĞŶŝĞ ĚĂŶLJĐŚ inicjujących ŽƌĂnj ĚĂŶLJĐŚ ƉƌnjĞĚ personalizacjąǁŶŝĞƵůŽƚŶĞũpamięciŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͘ s//͘ DŝŬƌŽƉƌŽĐĞƐŽƌůƵďŵŝŬƌŽƉƌŽĐĞƐŽƌǁƌĂnjnjimplementacjąďŝďůŝŽƚĞŬŬƌLJƉƚŽŐƌĂĨŝĐnjŶLJĐŚspełnia następująceǁLJŵĂŐĂŶŝĂ͗ ϭͿ ƌĞĂůŝnjƵũĞsprzętoweĨƵŶŬĐũĞƐnjLJĨƌŽǁĂŶŝĂ ^͖ ϮͿ obsługujenastępująceĂůŐŽƌLJƚŵLJŬƌLJƉƚŽŐƌĂĨŝĐnjŶĞ͗ ĂͿ ƐLJŵĞƚƌLJĐnjŶĞ͗ ^͕ ďͿ ĂƐLJŵĞƚƌLJĐnjŶĞ͗Z^͕ ^͕ǁƚLJŵŐĞŶĞƌŽǁĂŶŝĂůƵďŽďůŝĐnjĂŶŝĂƉĂƌŬůƵĐnjLJ͕ ĐͿ wymianęŬůƵĐnjLJ͗,< ͕ ĚͿ funkcjęskrótu:^,ͲϮϮϰ͕^,ͲϮϱϲ͕^,Ͳϯϴϰ͕ŝ^,ͲϱϭϮ͖ ϯͿ ǁ ŽĚŶŝĞƐŝĞŶŝƵ ĚŽ algorytmów ŬƌLJƉƚŽŐƌĂĨŝĐnjŶLJĐŚ ^ ŝ Z^ – njĂƉĞǁŶŝĂ składanie ŝ weryfikacjęƉŽĚƉŝƐƵ͖ Dziennik Ustaw – 7 – Poz. 267 ϰͿ ƌĞĂůŝnjƵũĞ ĨƵŶŬĐũĞ ŬƌLJƉƚŽŐƌĂĨŝĐnjŶĞ wymagające ŬŽƉŝŽǁĂŶŝĂ͕ porównywania, powtórnego użycia określonych obszarów pamięci ŽƉĞƌĂĐLJũŶĞũ͕ njĂƉĞǁŶŝĂ ochronę ƉƌnjĞĚ podatnościami njŶĂŶLJŵŝǁŵŽŵĞŶĐŝĞǁLJŬŽŶĂŶŝĂoceny bezpieczeństwa; ϱͿ njĂƉĞǁŶŝĂ środki bezpieczeństwa ƉƌnjĞĚ ƉŽnjŽƐƚĂǁŝĞŶŝĞŵ ŝŶĨŽƌŵĂĐũŝ szczątkowych ǁpamięci ŽƉĞƌĂĐLJũŶĞũƉŽnjƌĞĂůŝnjŽǁĂŶŝƵĨƵŶŬĐũŝŬƌLJƉƚŽŐƌĂĨŝĐnjŶĞũ͘ s///͘ Platforma operacyjna warstwy elektronicznej dowodu osobistego spełnia wymagania funkcjonalne i wymagania bezpieczeństwa określone w profilu zabezpieczeń, zawarte w dokumencie „Java Card WƌŽƚĞĐƚŝŽŶWƌŽĨŝůĞͲOpen Configuration, Version 3.0, May 2012” (ANSSIͲWWͲϮϬϭϬͬϬϯͲDϬϭͿůƵďŶŽǁƐnjLJŵ͕ z zastrzeżeniem pkt I. 2. /y͘ ϭ͘ ƉůĞƚ ǁ części realizującej funkcję ďĞnjƉŝĞĐnjŶĞŐŽ urządzenia ĚŽ składania ŬǁĂůŝĨŝŬŽǁĂŶĞŐŽ ƉŽĚƉŝƐƵĞůĞŬƚƌŽŶŝĐnjŶĞŐŽĂůďŽurządzeniaĚŽskładaniaƉŽĚƉŝƐƵŽƐŽďŝƐƚĞŐŽspełniaǁLJŵĂŐĂŶŝĂ bezpieczeństwa określone ǁ ŶŽƌŵŝĞ WEͲ E ϰϭϵϮϭϭͲϮ ĂůďŽ ǁ ŶŽƌŵŝĞ WEͲ E ϰϭϵϮϭϭͲϯ ůƵď ǁ ŶŽƌŵĂĐŚũĞzastępujących. Ϯ͘ Aplet w części realizującej funkcję dokumentu uznawanego zgodnie z odrębnymi przepisami za dokument podróży spełnia wymagania bezpieczeństwa określone w profilu zabezpieczeń BSIͲ ͲͲWWͲϬϬϲϴͲsϮͲϮϬϭϭ͕ŽŵŵŽŶƌŝƚĞƌŝĂWƌŽƚĞĐƚŝŽŶWƌŽĨŝůĞ͕DĂĐŚŝŶĞZĞĂĚĂďůĞdƌĂǀĞůŽĐƵŵĞŶƚ with „ICAO Application”, Extended Access Control with PACE (EAC PP); BSIͲͲWWͲϬϬϱϲͲsϮͲ ͲϮϬϭϮ͘ ϯ͘ ƉůĞƚ ǁ części realizującej ĨƵŶŬĐũĞ ǁƐŬĂnjĂŶĞ ǁ Ăƌƚ͘ ϭϮĂ ƵƐƚ͘ ϭ ƉŬƚ Ϯ–ϱ ƵƐƚĂǁLJ spełnia następująceǁLJŵĂŐĂŶŝĂbezpieczeństwaůƵďŬŽƌnjLJƐƚĂnjĞśrodkówŽĐŚƌŽŶLJnjĂƉĞǁŶŝĂŶLJĐŚƉƌnjĞnj inne komponenty warstwy elektronicznej dowodu osobistego w celu spełnienia tych wymagań: ϭͿ njĂƉĞǁŶŝĂ integralność ĚĂŶLJĐŚ użytkownika ŽƌĂnj ĚĂŶLJĐŚ służących ĚŽ ƌĞĂůŝnjĂĐũŝ ĨƵŶŬĐũŝ bezpieczeństwaƉŽĚĐnjĂƐ͗ ĂͿ ƉƌnjĞĐŚŽǁLJǁĂŶŝĂ͕ ƚnjŶ͘ njĂƉĞǁŶŝĞŶŝĂ ŽĐŚƌŽŶLJ ƚLJĐŚ ĚĂŶLJĐŚ ƉƌnjĞĚ nieuprawnioną modyfikacjąůƵďmanipulacją, ďͿ ǁLJŵŝĂŶLJdanych międzyĂƉůĞƚĞŵĂdostawcąusługizewnętrznej,ƉŽƵǁŝĞƌnjLJƚĞůŶŝĞŶŝƵ ƚĞƌŵŝŶĂůĂŽƌĂnjǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽ͖ ϮͿ njĂƉĞǁŶŝĂautentyczność: ĂͿ ĚĂŶLJĐŚ użytkownika ŽƌĂnj ĚĂŶLJĐŚ służących ĚŽ ƌĞĂůŝnjĂĐũŝ ĨƵŶŬĐũŝ bezpieczeństwa ƉŽĚĐnjĂƐ ƉƌnjĞĐŚŽǁLJǁĂŶŝĂ ƉƌnjĞnj umożliwienie ǁĞƌLJĨŝŬĂĐũŝ ŝĐŚ autentyczności ƉŽ ƐƚƌŽŶŝĞƚĞƌŵŝŶĂůĂ͕ ďͿ ĚĂŶLJĐŚ użytkownika ƉŽĚĐnjĂƐ ŝĐŚ ǁLJŵŝĂŶLJ między ĂƉůĞƚĞŵ Ă dostawcą usługi zewnętrznej ƉŽ ƵǁŝĞƌnjLJƚĞůŶŝĞŶŝƵ ƚĞƌŵŝŶĂůĂ ŽƌĂnj ǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ͖ ϯͿ njĂƉĞǁŶŝĂ poufność ĚĂŶLJĐŚ użytkownika ŽƌĂnj ĚĂŶLJĐŚ służących ĚŽ ƌĞĂůŝnjĂĐũŝ ĨƵŶŬĐũŝ bezpieczeństwa: ĂͿ ƉƌnjĞnj ŶĂĚĂŶŝĞ ƉƌĂǁ ĚŽ ŽĚĐnjLJƚƵ ũĞĚLJŶŝĞ ƉŽƉƌĂǁŶŝĞ ƵǁŝĞƌnjLJƚĞůŶŝŽŶLJŵ ƚĞƌŵŝŶĂůŽŵ͕ nj określonym poziomem ichĂƵƚŽƌLJnjĂĐũŝ͕ ďͿ ƉŽĚĐnjĂƐ ǁLJŵŝĂŶLJ ĚĂŶLJĐŚ między ĂƉůĞƚĞŵ Ă dostawcą usługi zewnętrznej, ƉŽ ƵǁŝĞƌnjLJƚĞůŶŝĞŶŝƵƚĞƌŵŝŶĂůĂŽƌĂnjǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽ͖ ϰͿ njĂƉĞǁŶŝĂ ochronę ƉƌnjĞĚ śledzeniem ŝĚĞŶƚLJĨŝŬĂƚŽƌĂ ǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽnjĂpośrednictwem monitorowaniaŝŶƚĞƌĨĞũƐƵďĞnjƐƚLJŬŽǁĞŐŽ͕ǁƐLJƚƵĂĐũŝŐĚLJŶŝĞ posiadał ƵƉƌnjĞĚŶŝŽ ŝŶĨŽƌŵĂĐũŝ Ž ƉŽƉƌĂǁŶLJĐŚ wartościach współdzielonych kodów ;ŵŝŶŝŵƵŵEůƵďDZͿ͖ ϱͿ njĂƉĞǁŶŝĂ ƚĞƌŵŝŶĂůŽǁŝ͕ nj którym nawiązywane ũĞƐƚ połączenie, możliwość ǁĞƌLJĨŝŬĂĐũŝ ƐǁŽũĞũ autentyczności ũĂŬŽcałegourządzenia ĚŽƐƚĂƌĐnjŽŶĞŐŽ ƉƌnjĞnj wydawcę ǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽnjĂpomocąŬƌLJƉƚŽŐƌĂĨŝĐnjŶŝĞƉŽƚǁŝĞƌĚnjĂŶLJĐŚĚĂŶLJĐŚ͖ Dziennik Ustaw – 8 – Poz. 267 ϲͿ njĂƉĞǁŶŝĂ ochronę ĨƵŶŬĐũŝ͕ które ŶŝĞ są używane ǁ ĨĂnjŝĞ ŽƉĞƌĂĐLJũŶĞũ͕ ƉƌnjĞĚ ŝĐŚ nadużywaniem ǁĐĞůƵ͗ ĂͿ njŵĂŶŝƉƵůŽǁĂŶŝĂ ůƵď ƵũĂǁŶŝĞŶŝĂ ĚĂŶLJĐŚ użytkownika ůƵď ĚĂŶLJĐŚ służących ĚŽ ƌĞĂůŝnjĂĐũŝ ĨƵŶŬĐũŝ bezpieczeństwa ƉƌnjĞĐŚŽǁLJǁĂŶLJĐŚ ǁ ǁĂƌƐƚǁŝĞ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽ͕ ďͿ njŵĂŶŝƉƵůŽǁĂŶŝĂ(obejścia,njĂďůŽŬŽǁĂŶŝĂůƵďnjŵŽĚLJĨŝŬŽǁĂŶŝĂͿĨƵŶŬĐũŝbezpieczeństwa ƌĞĂůŝnjŽǁĂŶLJĐŚƉƌŽŐƌĂŵŽǁŽ͖ ϳͿ njĂƉĞǁŶŝĂ ochronę ƉƌnjĞĚ ƵũĂǁŶŝĞŶŝĞŵ ĚĂŶLJĐŚ użytkownika ŽƌĂnj ĚĂŶLJĐŚ służących ĚŽ ƌĞĂůŝnjĂĐũŝĨƵŶŬĐũŝbezpieczeństwa,ƉƌnjĞĐŚŽǁLJǁĂŶLJĐŚůƵďƉƌnjĞƚǁĂƌnjĂŶLJĐŚ͕njĂpomocą: ĂͿ ŵŽŶŝƚŽƌŽǁĂŶŝĂ ŝ ĂŶĂůŝnjLJ poprawności ŽƉĞƌĂĐũŝ ŶĂ ƉŽnjŝŽŵŝĞ sygnałowym, zarówno ǁ ŽĚŶŝĞƐŝĞŶŝƵĚŽŽƉĞƌĂĐũŝwewnętrznych,ũĂŬŝŶĂinterfejsach zewnętrznych, ďͿ ǁLJŵƵƐnjĂŶŝĂŶŝĞƉŽƉƌĂǁŶĞŐŽdziałaniaĨƵŶŬĐũŝǁǁĂƌƵŶŬĂĐŚǁLJŬƌLJĐŝĂĂƚĂŬƵ͕ ĐͿ ǁLJŬƌLJǁĂŶŝĂŝƌĞĂŬĐũŝŶĂpróbyĨŝnjLJĐnjŶĞũŵĂŶŝƉƵůĂĐũŝ͖ ϴͿ zapewnia poufność i integralność danych użytkownika, danych służących do realizacji funkcji bezpieczeństwa oraz zabezpiecza, dzięki ǁďƵĚŽǁĂŶĞŵƵŽƉƌŽŐƌĂŵŽǁĂŶŝƵǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ͕ ƉƌnjĞĚ ŶĂƌƵƐnjĞŶŝĞŵ bezpieczeństwa fizycznego przez zastosowanie środków chroniących przed atakami polegającymi na: ĂͿ ƉŽŵŝĂƌnjĞnapięciaůƵďnatężeniaprąduŶĂƐƚLJŬĂĐŚŐĂůǁĂŶŝĐnjŶLJĐŚƉŽǁŝĞƌnjĐŚŶŝukładu ƐĐĂůŽŶĞŐŽ͕njwyłączeniemobwodówpołączonych;njużyciemƐƚĂŶĚĂƌĚŽǁLJĐŚnarzędzi pomiaru napięcialub natężeniaprądu), ďͿ wykorzystaniu innych rodzajówĨŝnjLJĐnjŶĞŐŽwspółdziałaniaładunkówĞůĞŬƚƌLJĐnjŶLJĐŚ͕ ĐͿ ŬŽŶƚƌŽůŽǁĂŶĞũ ŵĂŶŝƉƵůĂĐũŝ zawartością pamięci ǁ ĐĞůƵ ƉŽnjLJƐŬĂŶŝĂ ĚĂŶLJĐŚ użytkownikalub danych służących do realizacjiĨƵŶŬĐũŝbezpieczeństwa –bazującŶĂƵƉƌnjĞĚŶŝŵǁLJŬŽŶĂŶŝƵinżynieriiǁƐƚĞĐnjŶĞũƵnjLJƐŬĂŶĞŐŽŬŽĚƵďŝŶĂƌŶĞŐŽ͘ Załącznik nr 2 WZÓR Dziennik Ustaw Rzeczpospolita oznaczenie organu – 9 – Polska Poz. 267 DO/ZA/3 Załącznik nr 2 WZÓR Zaświadczenie o zgłoszeniu zawieszenia WZÓRcertyfikatów w dowodzie osobistym Załącznik nr 2 Rzeczpospolita oznaczenie organu 1. Informacje o zawieszeniu certyfikatów w dowodzie osobistym Polska DO/ZA/3 Data i godzina zawieszenia Seria i numer dowodu osobistego Zaświadczenie o zgłoszeniu zawieszenia certyfikatów w dowodzie osobistym 2. Dane posiadacza dowodu osobistego 1. Informacje o zawieszeniu certyfikatów w dowodzie osobistym Imię (imiona) Data i godzina zawieszenia Nazwisko Seria i numer dowodu osobistego Numer PESEL 2. Dane posiadacza dowodu osobistego 3. Dane osoby, która zgłasza zawieszenie certyfikatów w dowodzie osobistym Imię (imiona) Imię (imiona) Nazwisko Nazwisko Numer PESEL Nazwa, seria i numer 3. Dane osoby,dokumentu która zgłasza zawieszenie certyfikatów w dowodzie osobistym tożsamości 4. Informacje dodatkoweImię (imiona) Nazwisko Zawieszone certyfikaty i dowód osobisty zostaną unieważnione, jeśli do ……......……............. zawieszenie nie zostanie cofnięte. Nazwa, seria i numer 5. Informacje odokumentu zaświadczeniu tożsamości 6. Podpis urzędnika i pieczęć okrągła organu Data wydania: 4. Informacje dodatkowe Podstawa prawna: art. 32b ust. 2 ustawy z dnia 6 sierpnia 2010 r. Zawieszone certyfikaty i dowód osobisty zostaną unieważnione, jeśli do ……......……............. zawieszenie o dowodach osobistych. nie zostanie cofnięte. 5. Informacje o zaświadczeniu 6. Podpis urzędnika i pieczęć okrągła organu Data wydania: Podstawa prawna: prawna: art. 32b 32b ust. ust. 22 ustawy ustawy zz dnia art. dnia 66sierpnia sierpnia2010 2010r.r. oo dowodach dowodach osobistych. osobistych (Dz. U. z 2022 r. poz. 671, z późn. zm.). Zaświadczenie o zgłoszeniu zawieszenia certyfikatów w dowodzie osobistym strona 1/1 Załącznik nr 3 WZÓR Dziennik Ustaw Rzeczpospolita oznaczenie organu – 10 – Polska Poz. 267 DO/ZA/4 Załącznik nr 3 WZÓR Zaświadczenie o zgłoszeniu cofnięciaWZÓR zawieszenia certyfikatów w dowodzie osobistym Rzeczpospolita oznaczenie organu DO/ZA/4 Załącznik nr 3 Polska 1. Informacje o cofnięciu zawieszenia certyfikatów w dowodzie osobistym Data i godzina cofnięcia zawieszenia Zaświadczenie o zgłoszeniu cofnięcia zawieszenia certyfikatów Seria i numer dowodu osobistego w dowodzie osobistym 2. Dane posiadacza dowodu osobistego 1. Informacje o cofnięciu zawieszenia certyfikatów w dowodzie osobistym Imię (imiona) Data i godzina cofnięcia zawieszenia Nazwisko Seria i numer dowodu osobistego Numer PESEL 2. Dane posiadacza dowodu osobistego 3. Dane osoby, która zgłasza cofnięcie zawieszenia certyfikatów w dowodzie osobistym Imię (imiona) Imię (imiona) Nazwisko Nazwisko Numer PESEL Nazwa, seria i numer tożsamości 3. Dane osoby,dokumentu która zgłasza cofnięcie zawieszenia certyfikatów w dowodzie osobistym 4. Informacje o zaświadczeniu Imię (imiona) Data wydania: 5. Podpis urzędnika i pieczęć okrągła organu Nazwisko Podstawa prawna: seria i numer art. 32b ust. 2 ustawyNazwa, z dnia 6 sierpnia 2010 r. o dowodach osobistych. dokumentu tożsamości 4. Informacje o zaświadczeniu 5. Podpis urzędnika i pieczęć okrągła organu Data wydania: Podstawa prawna: prawna: 32b ust. 2 ustawy z dnia art. 32b dnia 66sierpnia sierpnia2010 2010r.r. oo dowodach dowodach osobistych. osobistych (Dz. U. z 2022 r. poz. 671, z późn. zm.). Zaświadczenie o zgłoszeniu cofnięcia zawieszenia certyfikatów w dowodzie osobistym strona 1/1
Wyjaśnienie AI na podstawie urzędowego tekstu ustawy. Orientacyjne, nie zastępuje porady prawnej.