Załącznik do Zarządzenia Nr 43/13 Starosty Rawickiego Regulamin stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu I PRZEPISY OGÓLNE 1. Regulamin stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu określa w szczególności zasady: 1) zamawiania i wydawania certyfikatu kwalifikowanego; 2) stosowania kwalifikowanego podpisu elektronicznego i postępowania z kartą kryptograficzną, będącą jego nośnikiem; 3) unieważniania certyfikatu kwalifikowanego; 4) administrowania certyfikatami kwalifikowanymi i kartami kryptograficznymi, będącymi ich nośnikami; 5) odnowienia certyfikatów kwalifikowanych. 2. Ilekroć w regulaminie stosowania kwalifikowanego podpisu elektronicznego jest mowa o: 1) ustawie należy przez to rozumieć ustawę z dnia 18 września 2001 r. o podpisie elektronicznym (Dz. U. z 2013 r. poz. 262); 2) Administratorze podpisu kwalifikowanego, zwanego dalej Administratorem PK należy przez to rozumieć pracownika Wydziału Organizacyjno-Prawnego upoważnionego do obsługi spraw związanych z kwalifikowanym podpisem elektronicznym; 3) bezpiecznym podpisie elektronicznym należy przez to rozumieć bezpieczny podpis elektroniczny w rozumieniu art. 3 pkt 2 ustawy; 4) Centrum Certyfikacji należy przez to rozumieć podmiot świadczący usługi certyfikacyjne w rozumieniu art. 3 pkt 14 ustawy; 5) certyfikacie kwalifikowanym należy przez to rozumieć kwalifikowany certyfikat w rozumieniu art. 3 pkt 12 ustawy; 6) Elektronicznej Skrzynce Podawczej należy przez to rozumieć elektroniczną skrzynkę podawczą Starostwa Powiatowego w Rawiczu; 7) formularzu zamówienia należy przez to rozumieć sporządzone w oparciu o formularze zgłoszenia certyfikacyjnego zbiorcze zamówienie na wydanie zestawów do podpisu elektronicznego, kart kryptograficznych lub odnowienia certyfikatów kwalifikowanych dla pracowników, o wzorze określonym przez odpowiednie Centrum Certyfikacji; 8) formularzu zgłoszenia certyfikacyjnego należy przez to rozumieć wniosek o wydanie zestawu do podpisu elektronicznego lub karty kryptograficznej dla danego pracownika, o wzorze określonym w załączniku Nr 2 do Regulaminu; 9) karcie kryptograficznej należy przez to rozumieć nośnik w postaci karty kryptograficznej, zawierający certyfikat kwalifikowany, klucz prywatny oraz klucz publiczny, służące do stosowania kwalifikowanego podpisu elektronicznego; 10) kwalifikowanym podpisie elektronicznym należy przez to rozumieć bezpieczny podpis elektroniczny, weryfikowany przy pomocy ważnego certyfikatu kwalifikowanego; 11) odnowieniu certyfikatu kwalifikowanego należy przez to rozumieć wydanie nowego certyfikatu do istniejącej pary kluczy umieszczonych na karcie kryptograficznej; 12) oświadczeniu o zapoznaniu się z Umową należy przez to rozumieć oświadczenie
składane w formie pisemnej przez pracownika, któremu ma zostać wydany certyfikat kwalifikowany, o zapoznaniu się z Umową, o wzorze określonym w załączniku Nr 1 do Regulaminu; 13) podpisie elektronicznym należy przez to rozumieć podpis elektroniczny w rozumieniu art. 3 pkt 1 ustawy; 14) regulaminie należy przez to rozumieć Regulamin stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu; 15) subskrybencie należy przez to rozumieć pracownika, uprawnionego do stosowania kwalifikowanego podpisu elektronicznego, który podpisał oświadczenie o zapoznaniu się z Umową i odebrał swój certyfikat kwalifikowany; 16) Umowie należy przez to rozumieć umowę o świadczenie usług certyfikacyjnych, zawieraną przez subskrybenta z Centrum Certyfikacji na wydanie certyfikatu kwalifikowanego oraz świadczenie usługi znakowania czasem; 17) Urzędzie należy przez to rozumieć Starostwo Powiatowe w Rawiczu; 18) wniosku o wydanie należy przez to rozumieć wniosek o wydanie certyfikatu kwalifikowanego o wzorze określonym w załączniku Nr 3 do regulaminu; 19) wniosku o odnowienie należy przez to rozumieć wniosek o odnowienie certyfikatu kwalifikowanego, o wzorze określonym w załączniku Nr 4 do regulaminu; 20) wniosku o unieważnienie należy przez to rozumieć wniosek o unieważnienie certyfikatu kwalifikowanego o wzorze określonym w załączniku Nr 6 do regulaminu; 21) zestawie do podpisu elektronicznego należy przez to rozumieć kartę kryptograficzną, czytnik karty kryptograficznej, oprogramowanie systemowe oraz oprogramowanie do stosowania i weryfikacji kwalifikowanego podpisu elektronicznego. II STOSOWANIE KWALIFIKOWANEGO PODPISU ELEKTRONICZNEGO 3. 1. Kwalifikowany podpis elektroniczny stosuje się w Starostwie Powiatowym w Rawiczu do podpisywania dokumentów wchodzących w zakres spraw poszczególnych komórek organizacyjnych. 2. Dokumenty elektroniczne mogą być przesyłane do Urzędu za pośrednictwem informatycznych nośników danych lub środków komunikacji elektronicznej przez Elektroniczną Skrzynkę Podawczą, 4. 1. Pracownikami uprawnionymi do stosowania kwalifikowanego podpisu elektronicznego są: 1) Starosta; 2) Wicestarosta; 3) Sekretarz Powiatu; 4) Skarbnik Powiatu. 2. W uzasadnionych przypadkach kwalifikowany podpis elektroniczny mogą stosować pracownicy upoważnieni do jego stosowania na podstawie obowiązujących przepisów prawa lub wykonywania innych czynności wynikających z zakresu obowiązków na zajmowanym stanowisku. 5 Zasady obiegu dokumentów elektronicznych w Urzędzie określa rozporządzenie Prezesa Rady Ministrów z dnia 18 stycznia 2011 r. w sprawie instrukcji kancelaryjnej, jednolitych rzeczowych wykazów akt oraz instrukcji w sprawie organizacji i zakresu działania archiwów zakładowych (Dz.U. z 2011 r, Nr 14, poz. 67 z późn. zm.). 2
III ZAMAWIANIE CERTYFIKATU KWALIFIKOWANEGO 6. 1. Certyfikat kwalifikowany zamawia Administrator PK: 1) pracownikom określonym w 4 ust. 1 na podstawie formularza zgłoszenia certyfikacyjnego i po podpisaniu przez pracownika oświadczenia o zapoznaniu się z Umową; 2) pracownikom określonym w 4 ust. 2 na podstawie wniosku o wydanie określonego w 2 ust. 18 oraz formularza zgłoszenia certyfikacyjnego i po podpisaniu przez pracownika oświadczenia o zapoznaniu się z Umową. 2. Formularz zgłoszenia certyfikacyjnego wypełnia pracownik ubiegający się o wydanie mu certyfikatu kwalifikowanego i wraz z wnioskiem podpisanym przez przełożonego przesyła go Administratorowi PK w formie pisemnej oraz elektronicznej. 3. Podpisane oświadczenie o zapoznaniu się z umową dostarcza się Administratorowi PK w formie pisemnej. IV WYDAWANIE CERTYFIKATU KWALIFIKOWANEGO 10. Pracownik osobiście odbiera certyfikat kwalifikowany, po podpisaniu Umowy. 11. 1. Po odebraniu certyfikatu kwalifikowanego subskrybent składa oświadczenie, zwane dalej Oświadczeniem, o: 1) odebraniu zestawu do podpisu elektronicznego; 2) zapoznaniu się z przepisami Ustawy; 3) zapoznaniu się z Regulaminem; 4) podpisaniu Umowy; 5) zobowiązaniu się w szczególności do: a) przestrzegania Regulaminu, b) stosowania kwalifikowanego podpisu elektronicznego zgodnie z przepisami prawa, wyłącznie w celach służbowych oraz w granicach udzielonych mu pełnomocnictw i upoważnień, c) nieudostępniania osobom nieupoważnionym karty kryptograficznej i kodu PIN zabezpieczającego tę kartę. 2. Wzór Oświadczenia stanowi załącznik nr 6 do Regulaminu. V POSTĘPOWANIE Z KARTĄ KRYPTOGRAFICZNĄ 12. Subskrybent może stosować kwalifikowany podpis elektroniczny tylko zgodnie z przepisami prawa, wyłącznie w celach służbowych oraz w granicach udzielonych mu pełnomocnictw i upoważnień. 13. 1. Subskrybent jest zobowiązany chronić kartę kryptograficzną przed jej utratą, zniszczeniem lub uszkodzeniem oraz przed dostępem do niej osób nieupoważnionych. 2. Kod PIN zabezpieczający kartę kryptograficzną nie powinien być nigdzie zapisywany i dostępny dla osób nieupoważnionych. 3
VI UNIEWAŻNIENIE CERTYFIKATU KWALIFIKOWANEGO 14. 1. Unieważnienie certyfikatu kwalifikowanego może nastąpić na wniosek subskrybenta lub Administratora PK. 2. Wniosek może zostać złożony w formie pisemnej, elektronicznej, opatrzonej kwalifikowanym podpisem elektronicznym, a w nagłych przypadkach również telefonicznie lub faksem. 15. 1. Subskrybent może wystąpić do Centrum Certyfikacji z wnioskiem o unieważnienie certyfikatu kwalifikowanego w przypadkach określonych w Umowie, jednakże z wnioskiem o unieważnienie certyfikatu kwalifikowanego może on wystąpić wyłącznie w razie kradzieży lub zagubienia karty kryptograficznej bądź takiego zniszczenia lub uszkodzenia tej karty, które uniemożliwia korzystanie z niej w sposób prawidłowy i zgodny z jej właściwościami. 2. Subskrybent niezwłocznie informuje Administratora PK o każdym przypadku wystąpienia z wnioskiem, o którym mowa w ust. 1. 3. W razie nieuzasadnionego unieważnienia certyfikatu kwalifikowanego na wniosek subskrybenta, subskrybent zwraca koszty wydania mu nowego certyfikatu kwalifikowanego. 16. 1. W razie utraty lub kradzieży karty kryptograficznej subskrybent zobowiązany jest do niezwłocznego wystąpienia z wnioskiem do Centrum Certyfikacji o unieważnienie certyfikatu kwalifikowanego oraz powiadomienia Administratora PK o utracie lub kradzieży tej karty, jak również o wystąpieniu do Centrum Certyfikacji z wnioskiem o unieważnienie certyfikatu kwalifikowanego, a w razie kradzieży także do niezwłocznego zgłoszenia kradzieży w komisariacie Policji. 2. Po otrzymaniu informacji o utracie lub kradzieży karty kryptograficznej Administrator PK niezwłocznie: 1) potwierdza w Centrum Certyfikacji wniosek subskrybenta o unieważnienie certyfikatu kwalifikowanego albo 2) występuje z wnioskiem o unieważnienie certyfikatu kwalifikowanego, jeśli: a) subskrybent nie wystąpił z wnioskiem o unieważnienie certyfikatu kwalifikacyjnego, b) mimo złożenia przez subskrybenta wniosku o unieważnienie certyfikatu kwalifikacyjnego Centrum Certyfikacji nie podjęło żadnych czynności w sprawie tego wniosku. 17. 1. Administrator PK występuje do Centrum Certyfikacji z wnioskiem o unieważnienie certyfikatu kwalifikowanego w szczególności w razie: 1) zmiany stanowiska pracy subskrybenta, skutkującego brakiem konieczności stosowania przez niego kwalifikowanego podpisu elektronicznego; 2) rozwiązania stosunku pracy z subskrybentem; 3) odwołania lub wygaśnięcia udzielonego subskrybentowi pełnomocnictwa lub upoważnienia, skutkującego brakiem konieczności stosowania przez niego kwalifikowanego podpisu elektronicznego; 4) posiadania potwierdzonej informacji o stosowaniu przez subskrybenta kwalifikowanego podpisu elektronicznego niezgodnie z 12. 2. Administrator PK występuje do Centrum Certyfikacji z wnioskiem o unieważnienie certyfikatu kwalifikowanego również na wniosek Kierownika danej komórki organizacyjnej 3. Wzór wniosku, o którym mowa w ust. 2, określa załącznik nr 6 do Regulaminu. 4
VII ODNOWIENIE CERTYFIKATU KWALIFIKOWANEGO 18. 1. W uzasadnionych przypadkach kwalifikowany podpis elektroniczny może być odnowiony dla pracowników zobowiązanych do jego stosowania na podstawie obowiązujących przepisów prawa lub wykonywania innych czynności wynikających z zakresu obowiązków na zajmowanym stanowisku. 2. Osoby, o których mowa w ust. 1, składają wniosek Administratorowi PK, według wzoru, o którym mowa w 2 pkt 19, w formie pisemnej. 3. Odnowienie certyfikatu odbywa się w sposób analogiczny do zamawiania i wydawania certyfikatów kwalifikowanych. VIII ADMINISTROWANIE CERTYFIKATAMI KWALIFIKOWANYMI I KARTAMI KRYPTOGRAFICZNYMI 19. Administrator PK prowadzi tylko sprawy związane z administrowaniem certyfikatami kwalifikowanymi, a w szczególności związane z: 1) zamawianiem certyfikatów kwalifikowanych w Centrum Certyfikacji; 2) wydawaniem certyfikatów kwalifikowanych; 3) prowadzeniem ewidencji wydanych i unieważnionych certyfikatów kwalifikowanych; 4) występowaniem do Centrum Certyfikacji z wnioskami o odnowienie i unieważnienie certyfikatów kwalifikowanych; 20. W celu należytego wykonywania przez Administratora PK zadań określonych w regulaminie pracownik ds. kadr przekazuje niezwłocznie Administratorowi PK, w formie pisemnej informacje o pracownikach określonych w 4 dotyczące w szczególności w zakresie: 1) zatrudnienia w Urzędzie, 2) zmiany stanowiska pracy, 3) zmiany danych w zakresie nazwiska oraz adresu zameldowania, 4) rozwiązania stosunku pracy, 5) informacje dotyczące udzielenia, odwołania lub wygaśnięcia pełnomocnictwa lub upoważnienia udzielonego pracownikowi, skutkującego powstaniem lub brakiem konieczności stosowania przez pracownika kwalifikowanego podpisu elektronicznego; 21. Prowadzenie wszystkich spraw związanych z przygotowaniem infrastruktury informatycznej do składania podpisu elektronicznego, w tym w szczególności: instalacja i konfiguracja zestawów do podpisu elektronicznego, szkolenie subskrybentów w zakresie stosowania kwalifikowanego podpisu elektronicznego, pomoc subskrybentom przy obsłudze informatycznej platformy, służącej do składania kwalifikowanego podpisu elektronicznego oraz odbieranie od pracowników zestawów do podpisu elektronicznego należy do zadań Wydziału Organizacyjno-Prawnego. 5
Załącznik Nr 1 do Regulaminu stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu Oświadczenie o zapoznaniu się z umową o świadczenie usług certyfikacyjnych Oświadczam, iż: Zapoznałem się z umową o świadczenie usług certyfikacyjnych, która zostanie przeze mnie zawarta z Centrum Certyfikacji, o którym mowa 2 pkt 5 Regulaminu stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu, na wydanie/odnowienie* certyfikatu kwalifikowanego oraz świadczenie usługi znakowania czasem. Zobowiązuję się do: 1) podpisania z Centrum Certyfikacji umowy, o której mowa powyżej, w brzmieniu przekazanym mi do zapoznania się; 2) odebrania we wskazanym terminie i miejscu certyfikatu kwalifikowanego; 3) stosowania kwalifikowanego podpisu elektronicznego zgodnie z przepisami prawa, w granicach udzielonych mi pełnomocnictw i upoważnień;...... (data) (podpis pracownika) * właściwe podkreslić 6
Załącznik Nr 2 do Regulaminu stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu FORMULARZ ZGŁOSZENIA CERTYFIKACYJNEGO SUBSKRYBENT DANE OSOBOWE A1. Imię ( imiona ) A2. Nazwisko* urodzenia A5. Data i miejsce Obywatelstwo A4. PESEL A3. Numer ADRES STAŁEGO ZAMELDOWANIA lokalu A8. Nr domu A7. Nr Ulica A6. A Województwo A11. pocztowy A10. Kod Miejscowość A9. ADRES SŁUŻBOWY lokalu A8. Nr domu A7. Nr Ulica A6. Województwo A11. pocztowy A10. Kod Miejscowość A9. A18. Nr telefonu stacjonarnego A19. Nr telefonu kom. A20. Email Służbowy. DOKUMENT TOŻSAMOŚCI B Rodzaj.B1 dowód osobisty paszport wydający B5. Organ wydania B4. Data Numer.B3 Seria.B2 C USŁUGI CERTYFIKACYJNE DANE ZAMIESZCZANE W CERTYFIKACIE zawiera C1. Certyfikat imię i nazwisko funkcja C2. Okres ważności certyfikatów 1 ROK 2 LATA C6. Usługa certyfikacyjna zawierana jest Pierwszy raz Odnowienie certyfikatu C3. Adres e-mail powiatrawicki@home.pl 7
występuje C7. Subskrybent 2) jako przedstawiciel innej osoby fizycznej, osoby prawnej, albo jednostki organizacyjnej nie posiadającej osobowości prawnej 3) jako członek organu osoby prawnej albo organ osoby prawnej albo jednostki organizacyjnej nie posiadającej osobowości prawnej 4) jako organ władzy publicznej USŁUGA ZNAKOWANIA CZASEM C11. Usługa zamawiana jest do dnia KOMPONENTY TECHNICZNE C12. Nośnik elektroniczny do kluczy prywatnych certyfikat Kwalifikowany nowa karta kryptograficzna posiadana karta kryptograficzna kryptograficznych C13. Czytnik do kart TAK NIEA PUBLIKACJĘ CERTYFIKATU OŚWIADCZENIA I PODPISY Zamawiający: Czytelny Podpis i pieczątka Data (dd-mm-rrrr): * pole obowiązkowe 8
Załącznik Nr 3 do Regulaminu stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu Rawicz, dnia Administrator PK Wydział Organizacyjno-Prawny WNIOSEK o wydanie certyfikatu kwalifikowanego Na podstawie 4 ust. 2 regulaminu stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu wnoszę o wydanie certyfikatu kwalifikowanego dla następującego pracownika: Imię i nazwisko:... Stanowisko:... Adres email: Numer telefonu:. Nazwa komórki organizacyjnej Urzędu:.... Uzasadnienie wniosku: Wydanie certyfikatu kwalifikowanego z powodu: (data, podpis i pieczęć kierownika komórki organizacyjnej) 9
Załącznik Nr 4 do Regulaminu stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu Rawicz, dnia Administrator PK Wydział Organizacyjno-Prawny WNIOSEK o odnowienie certyfikatu kwalifikowanego Zgodnie z 14 oraz 18 ust. 1 i 2 regulaminu stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu wnoszę o odnowienie certyfikatu kwalifikowanego dla następującego pracownika: Imię i nazwisko:... Stanowisko:... Adres email: Numer telefonu:. Komórka organizacyjna Urzędu:...., Uzasadnienie wniosku: Odnowienie certyfikatu kwalifikowanego z powodu:.. (data, podpis i pieczęć kierownika komórki organizacyjnej) * pole obowiązkowe 10
Załącznik Nr 5 do Regulaminu stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu OŚWIADCZENIE SUBSKRYBENTA Oświadczam, iż: 1) odebrałem zestaw do podpisu elektronicznego, w tym kartę kryptograficzną o numerze: (wpisać numer karty); 2) zapoznałem się z przepisami ustawy z dnia 18 września 2001 r. o podpisie elektronicznym (Dz. U. z 2013 r. poz. 262) 3) zapoznałem się z regulaminem stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu; 4) podpisałem umowę o świadczenie usług certyfikacyjnych, o której mowa w 2 pkt 16 regulaminu stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu. Zobowiązuję się w szczególności do: 1) przestrzegania postanowień regulaminu stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu; 2) stosowania kwalifikowanego podpisu elektronicznego zgodnie z przepisami prawa, 3) nieudostępniania osobom nieupoważnionym karty kryptograficznej i kodu PIN zabezpieczającego tę kartę....... (data) (podpis subskrybenta) 11
Załącznik Nr 6 do Regulaminu stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu. Rawicz, dnia Administrator PK Wydział Organizacyjno-Prawny WNIOSEK o unieważnienie certyfikatu kwalifikowanego Zgodnie z 17 ust. 2 regulaminu stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu wnoszę o unieważnienie certyfikatu kwalifikowanego dla następującego pracownika: Imię i nazwisko:... Stanowisko:... Adres email: Numer telefonu:. Komórka organizacyjna Urzędu:...., Uzasadnienie wniosku: Unieważnienie certyfikatu kwalifikowanego z powodu: 16 regulaminu stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu: utrata / kradzież* karty kryptograficznej; 17 ust. 1 regulaminu stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu; 17 ust. 2 regulaminu stosowania kwalifikowanego podpisu elektronicznego w Starostwie Powiatowym w Rawiczu (data, podpis i pieczęć kierownika komórki organizacyjnej) 12