Zmiana zarządzenia w sprawie wprowadzenia w Kasie Rolniczego Ubezpieczenia Społecznego Polityki bezpieczeństwa w zakresie ochrony danych osobowych oraz Instrukcji zarządzania systemami informatycznymi służącymi do przetwarzania danych osobowych.

Dzienniki resortowe

Dz.Urz.PKRUS.2017.55

Akt jednorazowy
Wersja od: 23 sierpnia 2017 r.

ZARZĄDZENIE Nr 51
PREZESA KASY ROLNICZEGO UBEZPIECZENIA SPOŁECZNEGO
z dnia 23 sierpnia 2017 r.
zmieniające zarządzenie w sprawie wprowadzenia w Kasie Rolniczego Ubezpieczenia Społecznego Polityki bezpieczeństwa w zakresie ochrony danych osobowych oraz Instrukcji zarządzania systemami informatycznymi służącymi do przetwarzania danych osobowych

Na podstawie art. 59 ust. 3 ustawy z dnia 20 grudnia 1990 r. o ubezpieczeniu społecznym rolników (Dz. U. z 2016 r. poz. 277 i 2043 oraz z 2017 r. poz. 2, 38, 624 i 715) zarządza się, co następuje:
§  1. 
W zarządzeniu nr 16 Prezesa Kasy Rolniczego Ubezpieczenia Społecznego z dnia 20 maja 2016 r. w sprawie wprowadzenia w Kasie Rolniczego Ubezpieczenia Społecznego Polityki bezpieczeństwa w zakresie ochrony danych osobowych oraz Instrukcji zarządzania systemami informatycznymi służącymi do przetwarzania danych osobowych (Dz. Urz. KRUS z 2016 r. poz. 16 i 39) wprowadza się następujące zmiany:
1)
w § 1 ust. 4 otrzymuje brzmienie:

"4. Za dołączenie do akt pracowników oświadczeń o zapoznaniu się z dokumentacją wymienioną w ust. 1 odpowiedzialny jest w Centrali Kasy kierownik komórki właściwej w sprawach z zakresu zarządzania zasobami ludzkimi, a w Oddziałach Regionalnych i Placówkach Terenowych Kasy - dyrektor właściwego Oddziału Regionalnego.";

2)
w załączniku nr 1 do zarządzenia:
a)
w § 4 ust. 2 otrzymuje brzmienie:

"2. Przetwarzanie danych osobowych odbywa się w systemach informatycznych i na nośnikach informacji.",

b)
w § 5:
ust. 2 otrzymuje brzmienie:

"2. Rejestr udostępniania danych osobowych prowadzony jest w każdej jednostce/komórce organizacyjnej Kasy, która je przetwarza, w formie papierowej lub elektronicznej, zgodnie z załącznikiem nr 9.",

ust. 4 uchyla się,
ust. 5 otrzymuje brzmienie:

"5. Dopuszczona jest forma udostępniania danych osobowych w trybie on-line za pomocą usług sieciowych lub wymiany plików pod warunkiem zachowania standardów gwarantujących bezpieczeństwo przekazywanych danych.".

c)
w § 8:
ust. 3 otrzymuje brzmienie:

"3. Pracownikom Zespołu Audytorów Wewnętrznych Centrali Kasy realizującym zadania związane z audytem wewnętrznym w Kasie upoważnienia nadaje AD lub działający w jego imieniu ABI na wniosek zainteresowanego pracownika lub jego przełożonego.",

ust. 10 otrzymuje brzmienie:

"10. Po przejściu z akceptacją całego procesu wnioskowania o wymagane role, następuje nadanie uprawnień w drodze upoważnienia. Pracownik, którego proces wnioskowania dotyczył, potwierdzenie otrzymania upoważnienia drukuje z systemowego pliku w formacie PDF, a następnie zachowuje w celach dowodowych.".

d)
załącznik nr 9 do Polityki bezpieczeństwa w zakresie ochrony danych osobowych Kasy Rolniczego Ubezpieczenia Społecznego otrzymuje brzmienie określone w załączniku nr 1 do niniejszego zarządzenia,
e)
załącznik nr 12 do Polityki bezpieczeństwa w zakresie ochrony danych osobowych Kasy Rolniczego Ubezpieczenia Społecznego otrzymuje brzmienie określone w załączniku nr 2 do niniejszego zarządzenia,
f)
w załączniku nr 13 do Polityki bezpieczeństwa w zakresie ochrony danych osobowych Kasy Rolniczego Ubezpieczenia Społecznego:
w tabeli Nazwa zbioru Dane jednostkowe dotyczące świadczeniobiorców i ubezpieczonych wiersz: Programy informatyczne służące do przetwarzania zbioru otrzymuje brzmienie:

"nSIU, Farmer, Workflow - Portal dla Pracowników, MS Word, MS Excel",

w tabeli Nazwa zbioru Elektroniczne zarządzanie dokumentami wiersz: Programy informatyczne służące do przetwarzania zbioru otrzymuje brzmienie:

"ARC-EZD, MS Word, MS Excel",

w tabeli Nazwa zbioru KRUS - ubezpieczeni - świadczeniobiorcy wiersz: Programy informatyczne służące do przetwarzania zbioru otrzymuje brzmienie:

"nSIU, Farmer, Workflow - Portal dla Pracowników, MS Word, MS Excel",

w tabeli Nazwa zbioru Orzecznictwo wiersz: Programy informatyczne służące do przetwarzania zbioru otrzymuje brzmienie:

"ORZECZNIK, Farmer, Workflow - Portal dla Pracowników, MS Word, MS Excel",

w tabeli Nazwa zbioru Prewencja wiersz: Programy informatyczne służące do przetwarzania zbioru otrzymuje brzmienie:

"nSIU, MS Word, MS Excel",

w tabeli Nazwa zbioru Rehabilitacja wiersz: Programy informatyczne służące do przetwarzania zbioru otrzymuje brzmienie:

"Workflow - Portal dla Pracowników, MS Word, MS Excel",

w tabeli Nazwa zbioru Środki trwałe i magazyn wiersz: Programy informatyczne służące do przetwarzania zbioru otrzymuje brzmienie:

"CS FK, MS Word, MS Excel",

w tabeli Nazwa zbioru Świadczenia emerytalno - rentowe wiersz: Programy informatyczne służące do przetwarzania zbioru otrzymuje brzmienie:

"FARMER, Workflow - Portal dla Pracowników, MS Word, MS Excel",

w tabeli Nazwa zbioru Ubezpieczenia społeczne (CZDO) wiersz: Programy informatyczne służące do przetwarzania zbioru otrzymuje brzmienie:

"nSIU (moduł CZDO i SPAR-N), Workflow - Portal dla Pracowników, MS Word, MS Excel",

w tabeli Nazwa zbioru Ubezpieczenia zdrowotne (CZDO) wiersz: Programy informatyczne służące do przetwarzania zbioru otrzymuje brzmienie:

"KACHNA, nSIU(moduł CZDO i CMAD-N), Workflow - Portal dla Pracowników, MS Word, MS Excel",

w tabeli Nazwa zbioru Użytkownicy bezpiecznych podpisów elektronicznych weryfikowanych certyfikatem kwalifikowanym wiersz: Programy informatyczne służące do przetwarzania zbioru otrzymuje brzmienie:

"MS Excel",

w tabeli Nazwa zbioru Zasiłki pogrzebowe wiersz: Programy informatyczne służące do przetwarzania zbioru otrzymuje brzmienie:

"nSIU, Farmer, Workflow - Portal dla Pracowników MS Word, MS Excel",

g)
załącznik nr 14 do Polityki bezpieczeństwa w zakresie ochrony danych osobowych Kasy Rolniczego Ubezpieczenia Społecznego otrzymuje brzmienie określone w załączniku nr 3 do niniejszego zarządzenia;
3)
w załączniku nr 2 do zarządzenia:
a)
w § 2:
pkt 3 otrzymuje brzmienie:

"3) urządzenia - elementy tworzące infrastrukturę techniczną systemu informatycznego i urządzeń klienckich, a w szczególności:

a) serwery,

b) macierze dyskowe i biblioteki taśmowe,

c) urządzenia aktywne sieci lokalnych i rozległych,

d) urządzenia komputerowe i urządzenia peryferyjne;",

pkt 4 lit b otrzymuje brzmienie:

"b) informacje zarchiwizowane, w szczególności na macierzach, bibliotekach taśmowych oraz na nośnikach magnetycznych oraz magneto - optycznych w celu przechowywania długoterminowego.".

b)
§ 3 otrzymuje brzmienie:

"§ 3. 1. Przy nadawaniu uprawnień do przetwarzania danych osobowych w systemach należy stosować dedykowaną do tego procedurę, opracowaną przez Biuro Informatyki i Telekomunikacji Centrali Kasy, publikowaną w ramach Zintegrowanego Systemu Zarządzania Kasy.

2. Do przetwarzania zbiorów danych systemów dopuszcza się wyłącznie osoby uprawnione.

3. Założenie konta użytkownika, nadanie uprawnień, ich modyfikacja lub odwołanie następuje po zatwierdzeniu wniosku odpowiednio przez:

1) AD lub działającego w jego imieniu ABI, wobec wszystkich pracowników Kasy;

2) KZDO w Centrali Kasy - jeżeli wniosek dotyczy podległego mu pracownika;

3) KBI - jeżeli wniosek dotyczy podległych mu pracowników w Oddziale Regionalnym Kasy i Placówkach Terenowych Kasy;

4) osobę mogącą podjąć decyzje w procesie wnioskowania w ramach Zintegrowanego Systemu Informatycznego Kasy z wykorzystaniem aplikacji "Portal dla Pracowników", w oparciu o funkcjonalne tryby akceptacji i struktury przełożony - podwładny.

4. Niedopuszczalna jest praca w systemie na koncie innego użytkownika. Identyfikator użytkownika, który utracił uprawnienia do przetwarzania danych, nie może być przydzielony innej osobie.",

c)
§ 4 otrzymuje brzmienie:

"§ 4. Nadanie lub odebranie uprawnień osobie, a która nie jest pracownikiem Kasy, aktora realizuje zadania na podstawie umowy powierzenia przetwarzania danych osobowych zawartej pomiędzy Kasą, a podmiotem zewnętrznym realizowane jest zgodnie z ustawą.",

d)
§ 5 otrzymuje brzmienie:

"§ 5. 1. Uprawnienia są niezwłocznie odbierane użytkownikowi, gdy nie są mu niezbędne do wykonywania powierzonych zadań.

2. Administrator systemów informatycznych niezwłocznie blokuje użytkownikowi konto, w przypadku rozwiązania lub wygaśnięcia umowy o pracę, w przypadku odwołania jego upoważnienia oraz w sytuacji naruszenia bezpieczeństwa danych.

3. W sytuacji naruszenia zasad bezpieczeństwa przetwarzania zbiorów danych w systemach informatycznych, bezpośredni przełożony pracownika wydaje ASI polecenie służbowe zablokowania konta użytkownika oraz zabezpieczenia wszelkich dowodów dotyczących zdarzenia.",

e)
w § 9:
ust. 2 otrzymuje brzmienie:

"2. Hasło do pracy w systemie, tzw. hasło startowe, inicjuje ASI w obecności użytkownika, który następnie dokonuje zmiany na własne.",

ust. 4 otrzymuje brzmienie:

"4. Hasło użytkownika musi być zmieniane, co najmniej raz na 30 dni.".

f)
§ 10 uchyla się,
g)
§ 12 otrzymuje brzmienie:

"§ 12. Założenie konta użytkownika, nadanie uprawnień, modyfikacja upoważnień użytkownika do systemu odbywa się zgodnie z § 3 instrukcji.",

h)
w § 13:
ust. 2 otrzymuje brzmienie:

"2. Na wszystkich urządzeniach dopuszcza się instalację tylko legalnego, licencjonowanego oprogramowania.",

ust. 6 otrzymuje brzmienie:

"6. Budynki i pomieszczenia lub części pomieszczeń w Oddziałach Regionalnych i Placówkach Terenowych Kasy, w których są przetwarzane dane osobowe z użyciem urządzeń określają Dyrektorzy Oddziałów Regionalnych oraz Kierownicy Placówek Terenowych Kasy.".

i)
w § 15 ust. 2 otrzymuje brzmienie:

"2. Kopia bezpieczeństwa przechowywana jest na serwerze lub innym dedykowanym do tego celu urządzeniu np. biblioteka taśmowa, macierz dyskowa lub na innym przystosowanym do tego nośniku informacji, w zamykanym pomieszczeniu, poza dostępem osób nieupoważnionych.",

j)
§ 17 otrzymuje brzmienie:

"§ 17. 1. Nośniki informacji przeznaczone do przechowywania danych osobowych muszą charakteryzować się trwałością zapisu, odpowiednią do planowanego okresu przechowywania na nich danych.

2. Warunki środowiskowe pomieszczeń, w których przechowuje się nośniki informacji zawierające dane osobowe, muszą odpowiadać wymaganiom określonym przez ich producenta.

3. Oznaczenie nośników informacji powinno umożliwiać identyfikację zawartości nośnika bez konieczności używania urządzeń do ich odczytu.",

k)
§ 19 otrzymuje brzmienie:

"§ 19. 1. Nośniki informacji zawierające kopie bezpieczeństwa muszą być oznaczone w sposób umożliwiający identyfikację zawartości nośnika, a oznaczenie musi wyraźnie wskazywać, że nośniki te zawierają kopie bezpieczeństwa. Trwałe oznaczenie nie będzie stosowane dla automatycznych bibliotek taśmowych i macierzy dyskowych.

2. Do kopii bezpieczeństwa musi być dołączony opis identyfikujący zawartość kopii.",

l)
w § 20 w ust. 1 pkt 1 otrzymuje brzmienie:

"1) oznaczanie i rodzaj nośnika;",

m)
w § 25 ust. 2 otrzymuje brzmienie:

"2. Dane osobowe zapisane na nośnikach informacji należy usuwać, gdy sprzęt, w którym są zainstalowane jest przekazywany podmiotom nieuprawnionym do dostępu do tych danych.",

n)
§ 28 otrzymuje brzmienie:

"§ 28. 1. Oprogramowanie antywirusowe i firewall należy instalować na tych urządzeniach, wchodzących w skład eksploatowanych w Kasie systemów, które są narażone na działanie oprogramowania szkodliwego, a w szczególności na tych, które mają dostęp do sieci publicznej Internet.

2. Oprogramowanie antywirusowe i firewall musi być systematycznie aktualizowane. Za aktualność oprogramowania odpowiada ASI.",

o)
§ 31 otrzymuje brzmienie:

"§ 31. Nośniki informacji, wpływające z zewnątrz do jednostek organizacyjnych Kasy, podlegają obowiązkowej kontroli antywirusowej. W przypadku niezaufanego źródła, kontrolę należy wykonać na odseparowanym od sieci wewnętrznej urządzeniu.",

p)
§ 33 otrzymuje brzmienie:

"§ 33. Dokonywanie przeglądów i konserwacji urządzeń należy realizować w oparciu o dedykowaną do tego procedurę, opracowaną przez Biuro Informatyki i Telekomunikacji Centrali Kasy, publikowaną w ramach Zintegrowanego Systemu Zarządzania KRUS.",

r)
w § 34 ust. 1- 2 otrzymują brzmienie:

"1. Przeglądy i konserwacje urządzeń realizowane są zgodnie z zaleceniami producenta oraz bieżącymi potrzebami, a także w wypadkach, gdy zostanie stwierdzone naruszenie bezpieczeństwa systemu informatycznego.

2. Przeglądy i konserwacje urządzeń mogą być dokonywane przez wyspecjalizowane komórki w Kasie albo jednostki serwisowe spoza Kasy w ramach gwarancji producenta, a także przez jednostki serwisowe, z którymi Kasa ma zawarte umowy na świadczenie takich usług.",

s)
§ 36 otrzymuje brzmienie:

"§ 36. Za zarządzanie komunikacją w sieciach komputerowych Kasy oraz zapewnienie ciągłego, bezawaryjnego i bezpiecznego ich funkcjonowania są odpowiedzialni ASI zarządzający tymi sieciami według właściwości miejscowej.",

t)
w § 39 pkt 1 otrzymuje brzmienie:

"1) systematyczne przeglądanie logów systemowych z urządzeń w celu wychwycenia nietypowych zdarzeń;".

§  2. 
Zarządzenie wchodzi w życie z dniem następującym po dniu ogłoszenia.

ZAŁĄCZNIKI

ZAŁĄCZNIK Nr  1

Załącznik nr 9

do Polityki bezpieczeństwa w zakresie ochrony danych osobowych

Kasy Rolniczego Ubezpieczenia Społecznego

Osoba prowadząca:.......................................

(stanowisko)

L.P.Data złożenia wnioskuNazwa instytucji składającej wniosek wraz z adresem siedzibyPodstawa prawna upoważniająca wnioskodawcę

do otrzymania danych

Data wydania wnioskowanej informacji lub kopii dokumentówData zwrotu dokumentówInformacja o odmowie udostępnienia wnioskowanej informacjiImię i nazwisko osoby realizującej sprawę
1.
2.
3.
4.

ZAŁĄCZNIK Nr  2

Załącznik nr 12

do Polityki bezpieczeństwa w zakresie

ochrony danych osobowych Kasy Rolniczego Ubezpieczenia Społecznego

ZBIORÓW DANYCH OSOBOWYCH WRAZ ZE WSKAZANIEM PROGRAMÓW ZASTOSOWANYCH DO PRZETWARZANIA TYCH DANYCH

L.p.Zbiór danych osobowychRodzaj systemu/programuUwagi
1.KADRY
1.1Bhp - badania lekarskie i wypadkiSaturn-hr moduł kadry, MS Word, MS Excel
1.2Kadry - akta osoboweSaturn-hr moduł kadry, MS Word, MS Excel
1.3Kadry - dane osoboweSaturn-hr moduł kadry, MS Word, MS Excel
1.4Kadry - kandydaciSaturn-hr moduł kadry, MS Word, MS Excel
1.5Kadry - praktykanciSaturn-hr moduł kadry, MS Word, MS Excel
1.6ReklamowanieMS Word, MS Excel
1.7SocjalneSaturn-hr, MS Word, MS Excel
1.8SzkoleniaMS Word, MS Excel
1.9Ubezpieczenia podczas podróży zagranicznych dla pracowników KRUSMS Word, MS Excel
1.10Użytkownicy bezpiecznych podpisów elektronicznych weryfikowanych certyfikatem kwalifikowanymMS Excel
1.11Użytkownicy Zintegrowanego Systemu Informatycznego KRUSORACLE IDENTITY MANAGEMENT
2.PŁACE
2.1Bankowość elektronicznaNBP - nowa bankowość elektroniczna, bgk@biznes, home banking bps, MS Word, MS Excel
2.2PłaceSaturn-hr moduł płace, płatnik, MS Word, MS Excel
2.3Płatnik ZUSSaturn-hr moduł płace, Płatnik ZUS MS Word, MS Excel!
3.KRUS - UBEZPIECZENI - ŚWIADCZENIOBIORCY
3.1Dane jednostkowe dotyczące świadczeniobiorców i ubezpieczonychnSIU, Farmer, Workflow - Portal dla Pracowników, MS Word, MS Excel
3.2Dokumentacja pokontrolnaMS Word, MS Excel
3.3KRUS - kontrolaMS Word, MS Excel
3.4Krus-ubezpieczeni-świadczeniobiorcynSIU, Farmer, Workflow - Portal dla Pracowników, MS Word, MS Excel
3.5OrzecznictwoOrzecznik, Farmer,

Workflow - Portal dla Pracowników. MS Word, MS Excel

3.6PrewencjanSIU, MS Word, MS Excel
3.7RehabilitacjaWorkflow - Portal dla Pracowników, MS Word, MS Excel
3.8Rejestr nadpłat i niedopłat świadczeńFarmer, nSIU, Workflow-
emerytalno-rentowych i krótkoterminowychPortal dla Pracowników, MS Word, MS Excel
3.9Świadczenia emerytalno-rentoweFarmer, Workflow - Portal dla Pracowników, MS Word, MS Excel
3.10Świadczenia krótkoterminowenSIU, MS Word, MS Excel
3.11Ubezpieczenia społeczne (CZDO)nSIU, Workflow - Portal dla Pracowników, MS Word, MS Excel
3.12Ubezpieczenia zdrowotne (CZDO)Kachna, nSIU moduł czdo i cmad-n, Workflow - Portal dla Pracowników, MS Word, MS Excel
3.13Użytkownicy aplikacji Portal dla Rolników eKRUSMS Word, Workflow - Portal dla Rolników,
3.14Zasiłki pogrzeboweFarmer, nSIU, Workflow - Portal dla Pracowników, MS Word, MS Excel
4.KORESPONDENCJA
4.1Archiwum zakładoweMS Word, MS Excel
4.2KorespondencjaMS Word, MS Excel
4.3Elektroniczne Zarządzanie DokumentamiARC-EZD, MS Word, MS Excel
5.Dane Finansowo-KsięgoweCentralny System Finansowo-Księgowy
6.DGA QualityMS Word, MS Excel
7.IdentyfikatoryUnikd, pcklucz 3.0, MS Word, MS Excel
8.Komputerowa ewidencja osób przebywających w obiekcie KRUS.MS Word, MS Excel
9.Monitoring wizyjny zewnętrzny CCTVRaiden
10.Pisma z zakresu spraw sądowych i komorniczychMS Word, MS Excel
11.Skargi i wnioskiMS Word, MS Excel
12.Umowy cywilno-prawneMS Word, MS Excel
13.Upoważnienia i pełnomocnictwaMS Word, MS Excel
14.Uszkodzone nośniki danychBrak
15.Środki trwałe i magazynCentralny System Finansowo-Księgowy, MS Word, MS Excel
16.Zamówienia publiczneMS Word, MS Excel
17.Zbiór oświadczeń dotyczących danych kontaktowych (osobowych)

Członków Rady Ubezpieczenia Społecznego Rolników

MS Word, MS Excel

UWAGA: Dane osobowe zwykłe mogą być przetwarzane w innych zbiorach po wcześniejszym ich zgłoszeniu do ABI, a dane osobowe wrażliwe po zarejestrowaniu przez ABI u GIODO.

SYSTEMY I APLIKACJE - OGÓLNA CHARAKTERYSTYKA
SystemZakres funkcjonalny
nSIUObsługa ubezpieczenia społecznego rolników oraz członków ich rodzin

Obsługa świadczeń krótkoterminowych Obsługa postępowań wypadkowych rolników Sprawozdawczość z ww. obszarów Centralny Zasób Danych Osobowych Agregacja danych dla NFZ

Udostępnianie danych dla instytucji zewnętrznych: ARiMR, PFRON, NFZ, MRPiPS

Przetwarzanie danych pobieranych z instytucji zewnętrznych: MSW PESEL i ZUS eZLA

KACHNAObsługa ubezpieczenia zdrowotnego
FARMERObsługa świadczeń długoterminowych - emerytury i renty Obsługa orzecznictwa lekarskiego Sprawozdawczość z ww. obszarów

Udostępniania danych dla instytucji zewnętrznych: MF eDeklaracje PIT, ZUS dane dot. OFE.

Przetwarzanie danych pobieranych z ZUS w zakresie świadczeń zbiegowych

WORKFLOW Portal dla Pracowników (P4E)Usługi zintegrowanych systemów dziedzinowych udostępniane pracownikom KRUS

Obsługa wniosków na rehabilitację leczniczą

WORKFLOW - Portal dla Rolników (eKRUS)Usługi zintegrowanych systemów dziedzinowych udostępnianie osobom ubezpieczonym w KRUS w sieci Internet
WORKFLOW - Portal dla CRR (eCRR)Wymiana danych z CRR w zakresie skierowań na rehabilitację leczniczą oraz wyników
ORACLE IDENTITY MANAGEMENTUsługi zintegrowanego zarządzania tożsamością użytkowników, zintegrowane z systemem zredukowanego logowania,
ARC-EZDObsługa archiwum dokumentów elektronicznych i elektroniczne zarządzanie dokumentami
Centralny System Finansowo- Księgowy (CS FK/ST)Obsługa = finansowo - księgowa KRUS

Obsługa gospodarki majątkiem - środki trwałe i pozostałe

Sprawozdawczość z ww. obszarów

Saturn HRObsługa kadrowo - płacowa KRUS Sprawozdawczość z ww. obszarów

ZAŁĄCZNIK Nr  3

Załącznik nr 14

do Polityki bezpieczeństwa w zakresie

ochrony danych osobowych Kasy Rolniczego Ubezpieczenia Społecznego

Charakterystyka zbiorów danych i przepływu danych w systemie nSIU (moduł CZDO)

W uwagi na fakt, że podstawowym zbiorem danych osobowych przetwarzanych w Kasie jest zbiór KRUS Ubezpieczeni-Świadczeniobiorcy, poniższy diagram przedstawia schemat przepływu danych przetwarzanych między systemem nSIU (moduł CZDO przetwarzający dane ww. zbiorze), Farmer i Workflow oraz Kachna.

grafika

Rys. 1: Schemat przepływu danych przetwarzanych między systemem nSIU (moduł CZDO przetwarzający dane ww. zbiorze) Farmer i Workflow oraz Kachna

Legenda:

Szyna ESB - system Workflow

P4E - aplikacja Portal dla Pracowników system Workflow

P4B - aplikacja Portal dla Rolników system Workflow

Poniższy diagram prezentuje strukturę zbiorów danych i relacje poszczególnych atrybutów je opisujących w ramach modułu CZDO systemu nSIU.

grafika

Rys. 2: Struktura zbiorów danych i relacje poszczególnych atrybutów.

CZDO jest modułem centralnym współpracującym z systemami dziedzinowymi KRUS /Kachna, Farmer, Workflow (aplikacje: Portal dla Pracowników i Portal dla Rolników)/ oraz współpracującym z systemami instytucji zewnętrznych /NBP, PFRON oraz NFZ oraz PESEL/. Moduł ten zapewnia centralne przechowywanie i przetwarzanie danych osobowych i współpracuje z pozostałymi systemami KRUS w ramach sieć WAN KRUS. W systemach dziedzinowych znajdują się repliki danych osobowych z CZDO. Wszelkie zmiany danych oraz wprowadzanie nowych danych osobowych rolników dokonuje się tylko w module CZDO. Po aprobacie zmian dane te replikują się do systemów dziedzinowych dla jednostki terenowej, pod którą rolnik obecnie podlega z uwagi na posiadane grunty rolne oraz do jednostek terenowych pod które wcześniej podlegał.

Użytkownik modyfikując dane ubezpieczonego aktualizuje bazy systemów dziedzinowych oraz bazę CZDO. Jeżeli dana JT nie będzie miała połączenia z CZDO logika REO się uruchomi i umożliwi tylko podgląd danych ubezpieczonych w lokalnych bazach danych. Nie będzie jednak możliwa jakakolwiek modyfikacja danych osobowych, ponieważ zmiana nie zapisze się w CZDO.

Przepływ danych osobowo - adresowych odbywa się tylko w jednym kierunku, tj.: z systemu CZDO do systemów dziedzinowych: Kachna, Farmer i Workflow, wspomagających bieżącą obsługę rolników.

Charakterystyka systemu i przepływu danych w systemie Farmer

Farmer operuje na poniższych zbiorach danych:

Danych adresowych[imię/imiona, nazwisko, ulica, kod pocztowy, miejscowość, numer domu, kraj, przynależność do urzędu skarbowego ]
Danych identyfikacyjnych[PESEL, dokument tożsamości, seria i numer dokumentu, data urodzenia, miejsce urodzenia, przynależność do NFZ]
Danych ubezpieczeniowych[data przyznania świadczenia, okresy świadczenia, wysokość świadczenia, typ świadczenia, okresy ubezpieczeń]
Danych podatkowych[zaliczka na podatek dochodowy, podstawa opodatkowania, składka na ubezpieczenie zdrowotne, przynależność do Urzędu Skarbowego, PESEL]
Danych o dodatkach do świadczeń[dodatek kombatancki, pielęgnacyjny, sierocy, górniczy, świadczenie pieniężne dla osób deportowanych, ryczałt energetyczny i kompensacyjny, deputat węglowy, dla stulatka, świadczenie przyznane przez premiera]
Danych o potrąceniach od świadczeń[alimenty, egzekucja administracyjna, komornik, zaległe składki, na domy pomocy społecznej, nadpłaty, dodatkowe zatrudnienie, na urzędy pracy,
Danych o

świadczeniach

emerytalno-rentowych

[emerytury, renty rodzinne, inwalidzkie, wypadkowe, z tytułu niezdolności do pracy w gospodarstwie]
Danych o statusie świadczenia[zawieszenie świadczenia, wstrzymanie, przywrócenie świadczenia, zgon świadczeniobiorcy]
Inne dane[konto osobiste świadczeniobiorcy]

Dane osobowe w systemie FARMER przetwarzane są w dwóch zasadniczych trybach:

a. w trybie on-line

Wszystkie dane adresowo-ewidencyjne, wnioski, dane do decyzji przetwarzane są w czasie rzeczywistym. W systemie są zakładane i modyfikowane kartoteki zawierające dane wyszczególnione w powyższej tabeli. System realizuje rejestrowanie wniosków o przyznanie świadczenia lub zmianę świadczenia oraz gromadzi informacje o przebiegu realizacji wniosku, składanych przez świadczeniobiorcę dokumentach oraz statusie wniosku. W oparciu o te dane jest wydawana decyzja o przyznaniu świadczenia i realizowana wypłata.

b. w trybie wsadowym

Przetwarzanie wsadowe odbywa się na etapie drukowania przekazów, gdzie są pobierane informacje z modułu paszportowo-adresowego o adresach świadczeniobiorców i kontach.

grafika

Rys. 3: Przepływ danych osobowych między zbiorami w systemie FARMER.

Charakterystyka zbiorów danych i przepływów danych w ramach systemu ARC-EZD

Poniższa tabela zawiera zbiór danych osobowych przechowywanych w systemie Archiwum wraz ze źródłami danych osobowych.

System Archiwum korzysta z jednego zewnętrznego źródła danych osobowych (CZDO), z którego pobiera potrzebne dane. Nie występuje przepływ zwrotny, czyli z systemu Archiwum do CZDO nSIU.

Źródło danychZakres danych podlegających ochronie danych osobowychPrzepływ danych miedzy systemami
CZDO (Centralny Zasób Danych Osobowych)imię,

nazwisko,

numer PESEL

adres

kod pocztowy,

miejscowość,

ulica,

nr domu/mieszkania

Źródło danych: system CZDO - dane pobierane za pomocą dedykowanego WebServices z szyny ESB (Workflow)
ROII (Rejestr Osób

i Instytucji)

imię,

nazwisko,

nazwa instytucji

numer PESEL

adres

kod pocztowy,

miejscowość,

ulica,

nr domu/mieszkania

Źródło: system Archiwum - wewnętrzny rejestr na potrzeby Systemu Archiwum.
Metadane Przesyłekimię,

nazwisko, nazwa instytucji

adres

kod pocztowy,

miejscowość,

ulica,

nr domu/mieszkania

Źródło danych: bazy ROII oraz CZDO

Charakterystyka zbiorów danych i przepływów danych w ramach systemu OIM WORKFLOW

Oracle Identity Manager (OIM) - wykorzystywany jest do centralnego zarządzania tożsamościami, zapewniające podgląd, automatyczne tworzenie, aktualizację i usuwanie kont w następujących aplikacjach:

* serwery LDAP:

* Oracle Internet Directory (OID) Platformy Integracyjnej i Archiwum,

* Microsoft Active Directory domeny KRUS.

* bazy danych:

* Sybase SQL Anywhere systemu dziedzinowego SATURN klasy HRMS,

* Oracle systemu dziedzinowego KRH

Poniższy diagram prezentuje strukturę zbioru danych wraz z atrybutami je opisującymi:

grafika

Rys. 5: Struktura zbioru danych wraz z atrybutami je opisującymi.

Sposób przepływu danych z OIM do poszczególnych systemów dziedzinowych prezentuje poniższy diagram:

grafika

Rys. 6: Sposób przepływu danych z OIM do poszczególnych systemów dziedzinowych.

Charakterystyka zbiorów danych i przepływów danych w ramach systemu Saturn HR

Przepływ danych realizowany jest w odniesieniu do zbiorów: "Kadry-dane osobowe", "Płace", "Umowy cywilno-prawne".

Eksport z bazy danych systemu Saturn-HR do bazy systemu Płatnik poprzez dedykowany moduł pomostowy (będący elementem systemu Saturn-HR), w postaci plików w formacie XML. Nie ma możliwości przekazywania danych z systemu Płatnik do systemu Saturn-HR.

grafika

Rys. 7: Eksport z bazy danych systemu Saturn-HR do bazy systemu Płatnik

Eksport z bazy danych systemu Saturn-HR na platformę e-Deklaracje w postaci plików w formacie XML oraz odbiór Urzędowych Poświadczeń Odbioru z platformy e-deklaracje do systemu Saturn-HR. Przesyłane dane szyfrowane są za pomocą certyfikatów kwalifikowanych.

grafika

Rys. 8: Eksport z bazy danych systemu Saturn-HR na platformę e-Deklaracje.