Minimalne wymagania dla systemów teleinformatycznych.

Dziennik Ustaw

Dz.U.2005.212.1766

Akt utracił moc
Wersja od: 28 października 2005 r.

ROZPORZĄDZENIE
RADY MINISTRÓW
z dnia 11 października 2005 r.
w sprawie minimalnych wymagań dla systemów teleinformatycznych

Na podstawie art. 18 pkt 1 ustawy z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne (Dz. U. Nr 64, poz. 565) zarządza się, co następuje:
Rozporządzenie określa minimalne wymagania dla systemów teleinformatycznych.
Systemy teleinformatyczne używane przez podmioty publiczne do realizacji zadań publicznych:
1)
powinny spełniać właściwości i cechy w zakresie funkcjonalności, niezawodności, używalności, wydajności, przenoszalności i pielęgnowalności, określone w normach ISO zatwierdzonych przez krajową jednostkę normalizacyjną, na etapie projektowania, wdrażania i modyfikowania tych systemów;
2)
powinny zostać wyposażone w składniki sprzętowe i oprogramowanie:
a)
umożliwiające wymianę danych z innymi systemami teleinformatycznymi używanymi do realizacji zadań publicznych za pomocą protokołów komunikacyjnych i szyfrujących określonych w załączniku nr 1 do rozporządzenia, stosownie do zakresu działania tych systemów,
b)
zapewniające dostęp do zasobów informacji udostępnianych przez systemy teleinformatyczne używane do realizacji zadań publicznych przy wykorzystaniu formatów danych określonych w załączniku nr 2 do rozporządzenia.
1.
Podmiot publiczny opracowuje, modyfikuje w zależności od potrzeb oraz wdraża politykę bezpieczeństwa dla systemów teleinformatycznych używanych przez ten podmiot do realizacji zadań publicznych.
2.
Przy opracowywaniu polityki bezpieczeństwa, o której mowa w ust. 1, podmiot publiczny powinien uwzględniać postanowienia Polskich Norm z zakresu bezpieczeństwa informacji.
Rozporządzenie wchodzi w życie po upływie 14 dni od dnia ogłoszenia.
ZAŁĄCZNIKI

ZAŁĄCZNIK Nr 1

PROTOKOŁY KOMUNIKACYJNE I SZYFRUJĄCE UMOŻLIWIAJĄCE WYMIANĘ DANYCH Z INNYMI SYSTEMAMI TELEINFORMATYCZNYMI UŻYWANYMI DO REALIZACJI ZADAŃ PUBLICZNYCH

Lp.Nazwa skrócona protokołu oraz jego wersjaOryginalna pełna nazwa protokołuOpis protokołuOrganizacja określająca normę lub standardNazwa normy, standardu lub dokumentu normalizacyjnego albo standaryzacyjnego
123456
1.Do wymiany danych z systemami teleinformatycznymi stosuje się co najmniej jeden z następujących protokołów:
1.1IP

wersja 4

Internet ProtocolProtokół komunikacyjny dla InternetuIETFRFC 0791
1.2TCPTransmission Control ProtocolStrumieniowy protokół komunikacyjnyIETFRFC 0793
1.3UDPUser Datagram ProtocolDatagramowy protokół użytkownikaIETFRFC 0768
1.4ICMPInternet Control Message ProtocolProtokół komunikatów kontrolnych InternetuIETFRFC 0792
1.5HTTP

wersja 1.1

Hypertext Transfer ProtocolProtokół komunikacyjny sieci WWWIETFRFC 2616
2.Do wymiany danych z systemami teleinformatycznymi prowadzonej w formie komunikacji pomiędzy klientem i serwerem poczty elektronicznej stosuje się co najmniej jeden z następujących protokołów:
2.1SMTP/MIMESimple Mail Transfer Protocol/ Multi-Purpose Internet Mail ExtensionsProtokoły komunikacyjne wysyłania poczty elektronicznejIETFRFC 2045

RFC 2046

RFC 2047

RFC 2048

RFC 2049

RFC 2231

RFC 2646

RFC 2821

RFC 2822

RFC 3023

2.2POP3Post Office ProtocolProtokół odbioru wiadomości poczty elektronicznejIETFRFC 1939

RFC 1957

RFC 2449

2.3IMAPInternet Message Access ProtocolProtokół odbioru wiadomości poczty elektronicznejIETFRFC 2342

RFC 2971

RFC 3501

RFC 3502

RFC 3503

3.Do szyfrowania wymiany danych z systemami teleinformatycznymi stosuje się co najmniej jeden z następujących protokołów:
3.1SSL

wersja 3/TLS

Secure Sockets Layer / Transport Layer SecurityProtokół szyfrujący dla sieci WWWIETFRFC 2246
3.2S/MIME

wersja 3

Secure Multi-Purpose Internet Mail ExtensionsProtokół szyfrujący dla poczty elektronicznejIETFRFC 2631

RFC 2632

RFC 2633

RFC 3369

4.Do wymiany danych z systemami teleinformatycznymi w zakresie innych usług sieciowych stosuje się co najmniej jeden z następujących protokołów:
4.1DNSDomain Name SystemProtokół komunikacyjny odpowiedzialny za odnajdywanie, informacji o adresach IPIETFRFC 1035
4.2FTPFile Transfer ProtocolProtokół przesyłania plikówIETFRFC 959
4.3SOAP

wersja 1.2

Simple Object Access ProtocolProtokół wywoływania zdalnego dostępu do obiektówW3C
4.4WSDL

wersja 1.1

Web Services Description LanguageJęzyk opisu usług sieciowychW3C

ZAŁĄCZNIK Nr 2

FORMATY DANYCH ZAPEWNIAJĄCE DOSTĘP DO ZASOBÓW INFORMACJI UDOSTĘPNIANYCH ZA POMOCĄ SYSTEMÓW TELEINFORMATYCZNYCH UŻYWANYCH DO REALIZACJI ZADAŃ PUBLICZNYCH

Lp.Nazwa skrócona standardu oraz jego wersjaOryginalna pełna nazwa standarduOpis standarduOrganizacja określająca normę lub standardNazwa normy, standardu lub dokumentu normalizacyjnego albo standaryzacyjnego
123456
A.Do przetworzenia informacji na dane w układzie bitowym stosuje się następujące formaty danych:
1.Do kodowania i szyfrowania informacji stosuje się następujące formaty danych:
1.1Unicode UTF-8 wersja 3.0Universal Multiple-Octet Coded Character Set (UCS), UCS transformation format UTF-8Standard kodowania znaków umożliwiający w zamierzeniu zapisanie wszystkich pism używanych na świecieISOISO 10646-1:2000
1.2XMLsigXML-Signature Syntax and ProcessingPodpis elektroniczny dokumentów w formacie XMLW3C
1.3XMLencXML Encryption Syntax and ProcessingSzyfrowanie dokumentów elektronicznych w formacie XMLW3C
2.Do danych zawierających dokumenty tekstowe lub tekstowo-graficzne stosuje się co najmniej jeden z następujących formatów danych, umożliwiających ich przeglądanie i drukowanie przy użyciu popularnych przeglądarek i edytorów:
2.1.txtDokumenty w postaci czystego (niesformatowanego) zbioru znaków zapisanych w standardzie Unicode UTF-8 jako pliki typu .txt
2.2.rtf

wersja 1.6

Rich Text Format SpecificationDokumenty w postaci sformatowanego tekstu jako pliki typu .rtfMicrosoft Corp.
2.3.pdf wersja 1.4Portable Document FormatDokumenty tekstowo-graficzne jako pliki typu .pdf w wersji 5 przeglądarki Adobe Reader - standard obowiązuje wyłącznie dla odczytu dokumentuAdobe Systems Inc.
2.4.docDokumenty w postaci sformatowanego tekstu jako pliki typu .doc -standard obowiązuje wyłącznie dla odczytu dokumentuMicrosoft Corp.
2.5Open Document wersja 1.0Open Document Format for Office ApplicationOtwarty format dokumentów aplikacji biurowychOASIS
3.Do danych zawierających informację graficzną stosuje się co najmniej jeden z następujących formatów danych:
3.1.jpg (.jpeg)Digital compression and coding of continuous-tone still imagesPliki typu .jpg (Joint Photographic Experts Group)ISOISO 10918
3.2.gif wersja 98aGraphics Interchange FormatPliki typu .gifCompuServe Inc.
3.3.tif (.tiff)Tagged Image File FormatPliki typu .tifAdobe Systems Inc.
3.4.pngPortable Network GraphicsPlik typu .pngISOISO/IEC 15948:2003
3.5.svgScalable Vector GraphicsGrafika wektorowaW3C
4.Do kompresji (zmniejszenia objętości) dokumentów elektronicznych o dużych rozmiarach stosuje się co najmniej jeden z następujących formatów danych:
4.1.zipZIP file formatFormat kompresji plikówPKWARE

Inc.

4.2.tarTape ArchiverFormat archiwizacji plików (używane zwykle wraz z

.gz)

FSF
4.3.gz (.gzip)GZIP file formatFormat kompresji plikówIETFRFC 1952
4.4.rarRAR file formatFormat kompresji plikówRarSoft
5.Do tworzenia i modyfikacji stron WWW stosuje się co najmniej jeden z następujących formatów danych:
5.1HTML

wersja 4.01

Hypertext Markup LanguageStandard języka znaczników formatujących strony WWWW3C
5.2XHTML

wersja 1.0

Extensible Hypertext Markup LanguageStandard języka znaczników formatujących strony WWWW3C
5.3HTML

wersja 3.2

Hypertext Markup LanguageStandard języka znaczników formatujących strony WWW wykorzystywany w zakresie prezentacji informacji w komputerach kieszonkowych (PDA)W3C
5.4CSSCascading Style SheetsKaskadowy Arkusz StyluW3C
5.5WAPWireless Application ProtocolStandard dostarczania komunikatów internetowych oraz świadczenia zaawansowanych usług telefonicznych poprzez telefony komórkowe, pagery oraz inne terminale cyfroweOMA
B.Do określenia układu informacji w dokumencie elektronicznym stosuje się następujące formaty danych:
1.Do definiowania układu informacji polegającego na określeniu elementów informacyjnych oraz powiązań między nimi stosuje się następujące formaty danych:
1.1XMLExtensible Markup LanguageStandard uniwersalnego formatu tekstowego służącego do zapisu danych w formie elektronicznejW3C
1.2XSD

(schemat XML)

Standard opisu definicji struktury dokumentów zapisanych w formacie XMLW3C
1.3GMLGeography Markup LanguageJęzyk Znaczników GeograficznychOGC
2.Do przetwarzania dokumentów zapisanych w formacie XML stosuje się co najmniej jeden z następujących formatów danych:
2.1XSLExtensible Stylesheet LanguageJęzyk formatowania danych XMLW3C
2.2XSLTExtensible Stylesheet Language TransformationJęzyk formatowania danych XMLW3C
Objaśnienia skrótów nazw organizacji z kol. 5:

FSF - Free Software Foundation

IETF - Internet Engineering Task Force

ISO - International Standardization Organization

OASIS - Organization for the Advancement of Structured Information Standards

OGC - Open Geospatial Consortium Inc.

OMA - Open Mobile Alliance

W3C - World Wide Web Consortium