Rozdział 1 - Przepisy ogólne - Krajowe Ramy Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych.
Dziennik Ustaw
Dz.U.2017.2247 t.j.
Akt obowiązujący Wersja od: 5 grudnia 2017 r.
Rozdział I
Przepisy ogólne
Przepisy ogólne
§ 1. [Przedmiot rozporządzenia]
Rozporządzenie określa:1)
Krajowe Ramy Interoperacyjności;2)
minimalne wymagania dla rejestrów publicznych i wymiany informacji w postaci elektronicznej;3)
minimalne wymagania dla systemów teleinformatycznych, w tym:a)
specyfikację formatów danych oraz protokołów komunikacyjnych i szyfrujących, które mają być stosowane w oprogramowaniu interfejsowym,b)
sposoby zapewnienia bezpieczeństwa przy wymianie informacji,c)
standardy techniczne zapewniające wymianę informacji z udziałem podmiotów publicznych z uwzględnieniem wymiany transgranicznej,d)
sposoby zapewnienia dostępu do zasobów informacji podmiotów publicznych dla osób niepełnosprawnych.§ 2. [Definicje legalne]
Użyte w rozporządzeniu określenia oznaczają:1)
architektura systemu teleinformatycznego - opis składników systemu teleinformatycznego, powiązań i relacji pomiędzy tymi składnikami;2)
autentyczność - właściwość polegającą na tym, że pochodzenie lub zawartość danych opisujących obiekt są takie, jak deklarowane;3)
dane referencyjne - dane opisujące cechę informacyjną obiektu pierwotnie wprowadzone do rejestru publicznego w wyniku określonego zdarzenia, z domniemania opatrzone atrybutem autentyczności;4)
dostępność - właściwość określającą, że zasób systemu teleinformatycznego jest możliwy do wykorzystania na żądanie, w założonym czasie, przez podmiot uprawniony do pracy w systemie teleinformatycznym;5)
integralność - właściwość polegającą na tym, że zasób systemu teleinformatycznego nie został zmodyfikowany w sposób nieuprawniony;6)
interesariusz - osobę lub podmiot posiadający interes prawny albo faktyczny w sprawach interoperacyjności;7)
model architektury - formalny opis architektury systemu teleinformatycznego;8)
model usługowy - model architektury, w którym dla użytkowników zdefiniowano stanowiące odrębną całość funkcje systemu teleinformatycznego (usługi sieciowe) oraz opisano sposób korzystania z tych funkcji, inaczej system zorientowany na usługi (Service Oriented Architecture - SOA);9)
niezaprzeczalność - brak możliwości zanegowania swego uczestnictwa w całości lub w części wymiany danych przez jeden z podmiotów uczestniczących w tej wymianie;10)
obiekt - przedmiot opisu w rejestrze publicznym;11)
obiekt przestrzenny - w rozumieniu przepisów ustawy z dnia 4 marca 2010 r. o infrastrukturze informacji przestrzennej (Dz. U. z 2017 r. poz. 1382 i 1566);12)
podatność systemu teleinformatycznego - właściwość systemu teleinformatycznego, która może być wykorzystana przez co najmniej jedno zagrożenie;13)
podmiot - osobę prawną, jednostkę organizacyjną nieposiadającą osobowości prawnej lub organ administracji publicznej;14)
poufność - właściwość zapewniającą, że informacja nie jest udostępniana lub wyjawiana nieupoważnionym osobom fizycznym;15)
polityka bezpieczeństwa informacji - zestaw efektywnych, udokumentowanych zasad i procedur bezpieczeństwa wraz z ich planem wdrożenia i egzekwowania;16)
rekomendacja interoperacyjności - uzgodnienie przyjęte bez stanowiska sprzeciwu pomiędzy interesariuszami regulujące na poziomie organizacyjnym, semantycznym lub technologicznym dowolny aspekt interoperacyjności;17)
repozytorium interoperacyjności - część zasobów ePUAP przeznaczoną do udostępniania informacji służących osiąganiu interoperacyjności;18)
rozliczalność - właściwość systemu pozwalającą przypisać określone działanie w systemie do osoby fizycznej lub procesu oraz umiejscowić je w czasie;19)
usługa sieciowa - właściwość systemu teleinformatycznego polegającą na powtarzalnym wykonywaniu przez ten system z góry określonych funkcji po otrzymaniu, za pomocą sieci teleinformatycznej, danych uporządkowanych w określonej strukturze;20)
ustawa - ustawę z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne;22)
zagrożenie systemu teleinformatycznego - potencjalną przyczynę niepożądanego zdarzenia, która może wywołać szkodę w systemie teleinformatycznym.