Co nowego w e-administracji bieżąca informacja na temat spraw, o których warto lub wypada wiedzieć XIV Zjazd Sekcji Archiwistów Samorządowych Stowarzyszenia Archiwistów Polskich Kalisz, 1-3 czerwca 2017 r. przygotował Kazimierz Schmidt
Plan Identyfikacja elektroniczna i krajowy węzeł identyfikacji elektronicznej e-doręczenia szansa na nowe otwarcie czy problemy z konserwacją podpisów elektronicznych to szansa dla archiwistów, czy dla wyspecjalizowanych firm? jakie zmiany w instrukcji kancelaryjnej o pracach zespołu MC(NASK)-NSA-PUW-WSA
Identyfikacja elektroniczna (zamiast podpisu czy oprócz?)
Dowód osobisty to nie podpis Identyfikacja Podpis środek identyfikacji elektronicznej to nie podpis elektroniczny
Przed 1 lipca 2016 było nieco inaczej [było] Dyrektywa Parlamentu Europejskiego i Rady 1999/93/WE (4) Komunikacja elektroniczna i handel elektroniczny wymagają "podpisów elektronicznych" i usług powiązanych umożliwiających uwierzytelnianie danych ( ) 1. "podpis elektroniczny" oznacza dane w formie elektronicznej dodane do innych danych elektronicznych lub logicznie z nimi powiązane i służące jako metoda uwierzytelnienia; [jest] Rozporządzenie Parlamentu Europejskiego i Rady (UE) NR 910/2014 (8) ( ) Wiele usług online dostępnych za pośrednictwem pojedynczych punktów kontaktowych wymaga elektronicznej identyfikacji, uwierzytelnienia i podpisu. 10) podpis elektroniczny oznacza dane w postaci elektronicznej, które są dołączone lub logicznie powiązane z innymi danymi w postaci elektronicznej, i które użyte są przez podpisującego jako podpis
Pułapka językowa Dostawca tożsamości Zapytaj żonę (brata, siostrę, przyjaciółkę): kto jest Twoim dostawcą tożsamości Ja spytałem i odpowiedziała moi rodzice Dostawca tożsamości
Pułapka językowa
eid w pigułce czyli załóż u mnie konto eid: Kto to zapamięta jak wejść? doręczenia: Po co wchodzić by coś odebrać?
Jak może być (rozwiązanie problemu eid) Wybieram co mam, używam i pamiętam
Węzeł krajowy idea Chmura usług Usługodawcy chcą być pewni komu udostępniają usługę Tłum użytkowników Użytkownicy chcą dostępu wygodnego i bezpiecznego Węzeł krajowy
Projekt ustawy o zmianie ustawy o usługach zaufania oraz identyfikacji elektronicznej oraz niektórych innych ustaw zob. na http://legislacja.rcl.gov.pl/projekt/12297458 Publiczny schemat identyfikacji elektronicznej węzeł krajowy identyfikacji elektronicznej i przyłączone: krajowe systemy identyfikacji elektronicznej przyłączone do węzła systemy w ramach których udostępniane są usługi publiczne online rejestry publiczne zawierające dane identyfikujące (np. PESEL), węzeł transgraniczny notyfikowane w Komisji Europejskiej zagraniczne systemy identyfikacji elektronicznej Publiczny schemat obejmie dwa węzły
Węzeł krajowy Węzeł transgraniczny Publiczny schemat identyfikacji elektronicznej Krajowe systemy identyfikacji X,Y Z. Systemy dopuszczone przez MC i ubezpieczone System firmy X System firmy B System firmy Y System firmy A Krajowe usługi publiczne online System firmy Z Dostęp do usług w UE przez WT Tylko systemy notyfikowane Zagraniczne Systemy (Schematy) Identyfikacji (notyfikowane) Online Ausweisfunktion (German eid System kraju X Krajowe rejestry publiczne Rejestr Stanu Cywilnego Krajowy Rejestr Sądowy CEPiK PESEL Rejestr Dowodów Osobistych Dostęp do usług w PL przez WK System kraju Y
e-doręczenia
Kilka słów wstępu o eid e-doręczenia nie zastąpią identyfikacji elektronicznej której uporządkowanie jest planowane najpierw (projekt ustawy o zmianie ustawy o usługach zaufania oraz identyfikacji elektronicznej oraz niektórych innych ustaw http://legislacja.rcl.gov.pl/projekt/12297458 Będą stanowiły istotne uzupełnienie nowoczesnych e-esług online opartych o eidentyfikację
Kilka słów wstępu o eid e-doręczenia nie zastąpią identyfikacji elektronicznej której uporządkowanie jest planowane najpierw (projekt ustawy o zmianie ustawy o usługach zaufania oraz identyfikacji elektronicznej..) będą stanowiły istotne uzupełnienie nowoczesnych e-esług online opartych o eidentyfikację ale będą powodowały mnożenie się usług bezdokumentowych opartych o uwierzytelnianie
Przejdźmy do e-doręczeń Każdy chce mieć możliwość e-doręczenia każdemu bez wchodzenia z domu Nieprawda? To zabierzcie Messengera, SnapChata, WhatsAppa i zamieńcie na listy polecone z wizytą na poczcie Powyższe gadżety działają skutecznie jeżeli druga strona chce odebrać wiadomość Gdy miałbym w ten sposób odebrać informację o wysokości podatku lub mandatu to nie ma mnie w domu!
Dawno, dawno temu art. 58 ust. 2 ustawy o podpisie elektronicznym: W terminie 4 lat od dnia wejścia w życie ustawy [1] organy władzy publicznej umożliwią odbiorcom usług certyfikacyjnych wnoszenie podań i wniosków oraz innych czynności w postaci elektronicznej w przypadkach, gdy przepisy prawa wymagają składania ich w określonej formie lub według określonego wzoru [1] Czyli od połowy 2006 r., potem termin ten przedłużono do 1 maja 2008 r.. Właśnie z tym przepisem związany jest start platformy epuap (bo trzeba było umożliwić wnoszenie podań wniosków i innych czynności). Stałem się odbiorcą usług certyfikacyjnych i czekałem na umożliwienie wnoszenia podań
Jestem wygodny i leniwy więc Najpierw wydawało mi się, że po prostu podpiszę ten sam tekst, który normalnie bym wydrukował, tyle że zamiast drukuj w edytorze tekstów kliknę w podpisz. I już. Koniec w papierami. Okazało się jednak, że to nie działa.
Skoro nie dało się tak podpisać Nauczyłem się zatem, że nie musze podpisywać podpisem otoczonym, aby inni mogli mieć pewność że to ja podpisałem, Mogłem podpisać też podpisem otaczającym i podpisem zewnętrznym. Nauczyłem się też jak zweryfikować e-podpis kogoś innego. Tylko inni się nie nauczyli
Ale okazało się, że i to nie działa Mimo, że mogłem podpisać praktycznie wszystko co tylko mogło być zapisane jako plik komputerowy, to nikt czegoś takiego nie chciał odebrać, a ja nie miałem jak doręczyć jeżeli nie chciał. Aby doręczyć określoną treść do podmiotu X potrzebny był mi adres tego podmiotu i uznana prawnie metoda doręczeń
Zamiast podpisu tu nie ma dokumentów! Okazało się, że w bankowości elektronicznej nie jest wymagany podpis tylko identyfikacja elektroniczna (tylko wtedy tak to się jeszcze nie nazywało). W dość rzadkich kontaktach z firmami, w których teoretycznie przydałby się podpis elektroniczny (zgłoszenia wymiany licznika prądu/wody podanie odczytów), podpis okazał się także niechciany. Pozostało liczyć na zadziałanie przepisów zmuszających organy władzy publicznej do umożliwienia mi wnoszenia podań i wniosków oraz innych czynności w postaci elektronicznej w przypadkach, gdy przepisy prawa wymagają składania ich w określonej formie lub według określonego wzoru
Minęło kilka lat.. zależność przepisów (obecnie) Kodeks postępowania admnistracyjnego Ustawa o informatyzacji Rozporządzenie w sprawie doręczania e- dokumentów Ordynacja podatkowa
Uproszczony schemat (jak jest dzisiaj w kpa) Słaba strona procesu Każdy (w tym także organ doręczający do innego organu) Adresat (podmiot publiczny, w tym organ) Organ doręczający Adresat (podmiot inny niż publiczny) wysłanie pisma na ESP podmiotu publicznego Przyjęcie pisma na ESP Sporządzenie pisma i wystawienie UPO wystawienie UPO (automatyczne przez ESP) Wysłanie zawiadomienia o e-przesyłce Odebranie zawiadomienia o e-przesyłce identyfikacja w systemie organu odebranie UPO Udostępnienie UPO (lub wysłanie na wskazany adres) Udostepnienie doręczanegio pisma (automatyczne) podpisanie UPO (w systemie organu)
Różnice Do organu znany adres elektronicznej skrzynki podawczej natychmiastowa pewność doręczenia doręczane dokumenty zgodne ze wzorem Przez organ brak adresu do doręczeń (doręczania w systemie organu) fikcja doręczeń po 14 dniach (brak pewności doręczenia) brak wzorów
edoręczenia wg eidas szansa na zmianę? eidas stwarza zupełnie nową jakość: doręczenia realizowane przez trzecią zaufaną stronę eidas art. 3 pkt 36 usługa rejestrowanego doręczenia elektronicznego oznacza usługę umożliwiającą przesłanie danych między stronami trzecimi drogą elektroniczną i zapewniającą dowody związane z posługiwaniem się przesyłanymi danymi, w tym dowód wysłania i otrzymania danych, oraz chroniącą przesyłane dane przed ryzykiem utraty, kradzieży, uszkodzenia lub jakiejkolwiek nieupoważnionej zmiany; W 2008 roku taka usługa byłaby znakomitym uzupełnieniem dla podpisu elektronicznego, ale czy dziś także?
Różne sposoby doręczeń Doręczenie na adres zarządzany przez stroną trzecią Znam ogólny adres elektroniczny adresata standard doręczeń i pod tym adresem mu doręczam (np. email, ale też sms). Znam adres elektroniczny adresata w ramach portalu udostępnianego przez trzecią stronę (by doręczać muszę np. epuap, Facebook) Doręczanie wyłącznie w ramach systemu zarządzanego przez adresata Wymagam założenia konta u mnie w systemie i w ramach tego konta mu doręczam
Doręczanie wyłącznie w ramach systemu zarządzanego przez adresata Załóż u mnie konto: możesz do tego użyć powszechnego środka identyfikacji elektronicznej możesz użyć podpisu elektronicznego do podpisanie wniosku o założenie konta (zweryfikują tożsamość na podstawie certyfikatu) użyć systemu identyfikacji elektronicznej zarządzanego przez mnie. Przykłady: konto w systemie banku, konto w systemie telekomu, konto w systemie dostawcy energii, konto w ZUS, konto na epuap.
Ważne Gdy doręczanie jest wyłącznie u mnie w systemie to: tylko i wyłącznie je decyduję o tym w jakich sprawach można doręczać. inaczej to ujmując możesz zrobić tylko to na co ci pozwolę (np. jest formularz dla czynności X ale nie ma dla czynności Y) Gdy doręczenie jest w ramach ogólnego systemu doręczeń to można doręczyć każdą treść. jest wygodne dla nadawcy bo nie musi iść on na pocztę w przypadku gdy nie ma e-usługi dla określonej sprawy stwarza zagrożenie dla adresatów, że otrzymają ogromną ilość niechcianej korespondencji (wizyta na poczcie wymaga wysiłku).
Szansa na zmianę Podkreślenia wymaga fakt, że w przypadku braku powszechnego systemu e-doręczeń mamy albo określone wyrafinowane usługi (ważne i potrzebne) albo tradycyjny list polecony eidas stwarza szansę by zamienić tradycyjny list polecony na elektroniczny list polecony
e-identyfikacja czy usługi zaufania? Identyfikacja elektroniczna w usługach online sprawdza się w praktyce Używając tradycyjnego listu poleconego mogę wysłać w ten sposób skutecznie dowolną treść do dowolnego adresata, którego adres znam Używając środka identyfikacji elektronicznej w usługach online mogę zrobić tylko to na ile mi usługa pozwala to bardzo dobrze bo usługa oparta o dedykowany e- formularz pozwala uniknąć pomyłek, a dane dają się automatycznie przetwarzać. to także źle bo powyższe powoduje zapotrzebowanie na nieskończenie wiele e-usług dedykowanych dla określonych czynności (nie ma dedykowanej e-usługi = idź na pocztę) Potrzebne jest e-doręczenie w pozostałych sprawach
E-polecony - jak to zrobić? Dedykowane standardy czy dedykowane systemy? Naturalne jest dążenie dostawców rozwiązań do tego by to ich rozwiązanie było tym znajdującym zastosowanie. Czy załóż konto na epuap mamy zastąpić załóż konto na.. Czy też ustalić, że doręcza się zgodnie z określonym standardem i każdy może założyć konto gdzie chce - aby podał adres dla kwalifikowanej usługi rejestrowanego doręczania elektronicznego?
Problemy wynikające z obecnego procesu Oprócz powyższego schematu ustalonego w przepisach KPA istnieje mnóstwo wyjątków (inaczej do sądu inaczej do ZUS, itd. co doręczenia to inne prawo, zasady i system). W efekcie obywatel nie ma szans zgromadzić swojej e-korespondencji w jednym miejscu. Słabą stroną obecnego procesu doręczeń jest zawiadomienie o przesyłce oczekującej w systemie organu. Odebranie takiego zawiadomienia nie musi być potwierdzone, a niewykonanie kolejnych kroków kończy się fikcją doręczenia. Ponadto organ nie zawsze ma pewność, że wysyła zawiadomienie na właściwy adres. Obsługa korespondencji przez epuap zapewnia obywatelowi skrzynkę w jednym miejscu, ale nie do wszystkiego.
Założenia prawne (wyciąg) uwaga! wszystko z wyłączeniem sytuacji gdy przepisy prawa ustalają inny sposób komunikacji 1. Doręczenia na elektroniczne skrzynki podawcza (ESP) równoważna z listem poleconym na papierze (+umocowanie że działa w obie strony) 2. Każdy kto ma PESEL i każdy kto ma REGON, jeżeli zechce dostanie za darmo e-skrzynkę do darmowej komunikacji z podmiotami sektora publicznego (robocza nazwa ESO). (równoważne z listem poleconym na papierze) 3. ESP i ESO są umocowane w ramach portalu usług publicznych (nazwa robocza). Działanie portalu zapewnia minister właściwy do spraw informatyzacji - może wskazać dostawcę usług dla realizacji tego zadania. 4. Zamiast darmowej ESO każdy może użyć wykorzystywać kwalifikowane usługi rejestrowanego doręczania elektronicznego żądając komunikacji pod takim adresem (robocza nazwa KAD).
Założenia prawne 2 5. Wykorzystanie KAD jest możliwe, jeżeli dostawca kwalifikowanej usługi rejestrowanego doręczania elektronicznego zapewni komunikację z ESP i ESO (zgodną ze standardem). 6. E-Doręczenia posiadaczy ESO lub KAD z podmiotami publicznymi są co do zasady obustronne. To znaczy, że jeżeli chcę mieć prawo skutecznego e-doręczania to w zamian zgadzam się na także na e-doręczanie do mnie przez podmioty publiczne i dotyczy to od razu domyślnie wszystkich podmiotów i wszystkich spraw. Głos odrębny: wskazanie ogólnego wymogu e-doręczeń powinno być opcjonalne. Bez takiego wskazania wykorzystanie ESO może skutkować jedynie wymogiem zwrotnego e-doręczenia od podmiotów publicznych tylko w sprawach wszczętych drogą elektroniczną, a pozostałych doręczeń na papierze lub każdorazowej zgody na e-doręczenia.
Założenia prawne 3 7. Osoba fizyczna może zrezygnować z obustronnej komunikacji elektronicznej z podmiotami publicznymi, ale ponowna zmiana (aktywacja ESO) jest już płatna. 8. Przedsiębiorca nie może zrezygnować z komunikacji elektronicznej z podmiotami publicznymi. 9. Podmioty sektora publicznego komunikują się ze sobą wyłącznie drogą elektroniczną. 10. Wszystkie doręczenia do i od podmiotów publicznych są bezpłatne dla stron. 11. Posiadacze ESO (i KAD) mogą je wykorzystywać do skutecznej prawnie wzajemnej komunikacji. Te doręczenia są płatne z tym ze odbieranie e-przesyłek jest bezpłatne (jak w przypadku papieru płaci ten kto chce doręczyć)
Założenia prawne 4 12. Dostawca ESP i ESO na portalu usług publicznych zapewnia możliwość komunikacji z usługodawcami świadczącymi kwalifikowane usługi rejestrowanego doręczenia elektronicznego, o których mowa w art. 44 eidas (w tym doręczenia od zagranicznych dostawców usług), zgodnie ze standardem wymiany danych określonym przez ministra do spraw informatyzacji, uwzględniającym wymagania techniczne ustalone dla takiej wymiany danych dla całej UE. 13. Usługa publiczna online może inicjować automatyczne działania skutkujące doręczeniem dokumentu do ESP, ESO lub KAD.
Założenia prawne 5 14. E-dręczenia są domyślne możliwe to znaczy, że aby doręczać nadal na papierze niezbędny jest wyjątek wprost wskazujący taki wymóg. To samo doręczeń elektronicznych na innych zasadach niż ogólne. 15. Zostanie zrobiona kwerenda przepisów prawa pod kątem znalezienia i. Zmienusunięcia przepisów wykluczających możliwość doręczeń elektronicznychione przepisy prawa powinny uwzględniać możliwości stron otrzymujących e-doręczenia, w szczególności, e-doręczenie musi uwzględniać, że strona może przebywać w miejscu uniemożliwiającym natychmiastowe zrealizowanie wymogów wymagających jej fizycznej obecności w innym miejscu
Założenia prawne - główne zagrożenia wskazywane w trakcie prac Obawa podmiotów publicznych przed masowym otrzymywaniem e-doręczeń (brak możliwości ich obsługi w systemie, skutkujący drukowaniem uciążliwe w przypadku sądów, prokuratury itd. tam gdzie jest dużo papierów liczone w setkach stron dziś koszt drukowania jest po stronie wnoszącego). Obawa podmiotów prywatnych przed e-doręczaniem niechcianych przesyłek (wezwania, mandaty). Chęć filtrowania, że jak długo oczekiwania decyzja o zezwoleniu na coś to odbieram, ale jak mandat lub wezwania do zapłaty to jak najdłużej nie ma mnie w domu ). Brak ustalonego technicznego standardu e-doręczeń. Proces legislacyjny wymagający zmian w kodeksach. Duża ilość aktów prawnych do zmiany (kilkaset). Obecnie przepisy są tak konstruowane, że e-komunikacja wymaga specjalnego zezwolenia.
Główne komponenty systemu - schemat Zewnętrzny klient ESP Obsługa statystyk doręczeń System zarz. dokumentacją przedsiębiorcy ESO KAD ESP System zarz. dokumentacją podm. publ. ESO (innego podmiotu) KAD (innego podmiotu) ESP (innego podmiotu)
Przykładowe problemy PIT wysłany w PDFie mający kompletną treść podpisany kwalifikowanym podpisem elektronicznym i skutecznie doręczony na ESO ESP (zespół roboczy e-skrzynka i edoręczenia) Co to znaczy że Qualified electronic registered delivery services ( ) ensure with a high level of confidence the identification of the sender (art. 44 ust. 1 lit c eidas) (AT-CZ-DE-FR-IT non-paper on electronic registered delivery services)
Klika innych spraw a może potrzeby archiwista? Instrukcja kancelaryjna nowy NES
Instrukcja kancelaryjna (co do ) (zespół roboczy MSWiA-NDAP-MKiDN-MC) Systemy dedykowane wyraźniej (efekty nowoczesnych usług online) Dokumentacja nietworząca akt spraw wyraźniej Spam papierowy wyraźniej Dekretacja zastępcza dołączona Skanowanie kopert (dla sądów) Uporządkowanie terminologii (w tym eidas) Nie wyrzucać akt tradycyjnych z EZD Nie robić niepotrzebnych zmian
Wyniki pracy zespołu roboczego MC(NASK)-NSA-PUW-WSA Nowe rozporządzenie NES Nowy element: nadawca Słownik rodzajów dokumentów (NSA) Paczka administracyjna oprócz archiwalnej Dokładniej określone wymagania Poszukać NES na portalu interoperacyjności https://epuap.gov.pl/wps/portal/strefaurzednika/inne-systemy/pi (dyskutanci z ważnym profilem zaufanym lub podpisem) Na marginesie pracy zespołu: praktyczne problemy wynikające z pouczeń wymaganych w e-doręczeniach
SHA1 i inne problemy z podpisem a może potrzeby archiwista? Dziękuje za uwagę