Uwaga generalna. Uwagi szczegółowe:



Podobne dokumenty
Wykaz skrótów... Wykaz literatury... O Autorach... Wstęp... XXIII

Kodeks Cyfrowy. zakres regulacji / wstępna koncepcja /

Informatyzacja administracji - stan obecny a oczekiwania społeczne

WYKORZYSTANIE PLATFORMY e-puap we WIOŚ

ZARZĄDZENIE NR 14 MINISTRA CYFRYZACJI. z dnia r.

Projekt. z dnia r.

ROZPORZĄDZENIE MINISTRA INFRASTRUKTURY 1) z dnia 28 kwietnia 2009 r. (Dz. U. z dnia 19 maja 2009 r.)

ADMINISTRACJA ELEKTRONICZNA. Autor: Jacek Janowski

Warszawa, dnia 7 października 2013 r. Poz ROZPORZĄDZENIE MINISTRA ZDROWIA 1) z dnia 24 września 2013 r.

O doręczaniu dokumentów elektronicznych (słów kilka w kontekście przepisów)

prof. n. dr hab. Dariusz Szostek Szostek Bar i Partnerzy Kancelaria Prawna

USTAWA. z dnia 12 lutego 2010 r.

Wykorzystanie komunikacji elektronicznej w postępowaniu administracyjnym. Perspektywa urzędu administracji publicznej. Urszula Kalinowska

VNT Law & Communications sp. z o.o. 27 Stycznia 2010, Warszawa

Usprawnianie administracji przy pomocy informatyzacji. Upraszczanie procedur administracyjnych - rola epuap, pl.id, działania MSWiA.

Zakres przedmiotowy UoInf dotyczący epuap

Warszawa, dnia 29 grudnia 2012 r. Poz USTAWA. z dnia 7 grudnia 2012 r.

Śląski Konwent Informatyków i Administracji Samorządowej

Tekst ustawy przekazany do Senatu zgodnie z art. 52 regulaminu Sejmu USTAWA. o zmianie ustawy o ewidencji ludności

Procesowe podejście do tworzenia regulacji prawnej. Rola ICT w opisie i modelowaniu procesów dr Wojciech Wiewiórowski, Uniwersytet Gdański, MSWiA.

USTAWA z dnia 12 lutego 2010 r.

DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ

MAZOWIECKI URZĄD WOJEWÓDZKI W WARSZAWIE D Y R E K T O R G E N E R A L N Y Jarosław Szajner. Warszawa, dn. 24 kwietnia 2018r.

Opinia Polskiej Izby Informatyki i Telekomunikacji do projektu ustawy o podpisach elektronicznych (wersja z roku) Uwagi generalne

Elektroniczne postępowanie administracyjne wybór źródeł prawna. kpa - ustawa z dnia 14 czerwca 1960 r. Kodeks postępowania administracyjnego

Nowelizacja zasad informatyzacji podmiotów realizujących zadania publiczne

RZECZPOSPOLITA POLSKA MINISTER CYFRYZACJI

projekt ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI 1) z dnia... r.

Data sporządzenia 11 maja 2016 r.

ZP Uniejów, dnia r.

kwalifikowaną pieczęcią elektroniczną. Umożliwienie również wykorzystania podpisu osobistego ( 1 pkt 17 projektowanego rozporządzenia); wprowadzenie

Warszawa, dnia 10 lutego 2014 r. Poz. 183 USTAWA. z dnia 10 stycznia 2014 r.

Warszawa, dnia 19 maja 2014 r. Poz. 632 ROZPORZĄDZENIE MINISTRA PRACY I POLITYKI SPOŁECZNEJ 1) z dnia 14 maja 2014 r.

Nowa odsłona wyodrębnienie i kierunki jego rozwoju Łysomice

(Dz. U. z dnia 10 lutego 2014 r.)

REGULAMIN. 1 Postanowienia ogólne

ROZPORZĄDZENIE MINISTRA FINANSÓW. z dnia 16 stycznia 2014 r. w sprawie sprawozdawczości budżetowej. (Dz. U. z dnia 23 stycznia 2014 r.

Informatyzacja w administracji. dr Małgorzata Wilińska

UNIA EUROPEJSKA PARLAMENT EUROPEJSKI

Regulamin świadczenia usług Platformy e-usług Publicznych - SEKAP, działającej pod adresem elektronicznym

DYREKTYWA PARLAMENTU EUROPEJSKIEGO I RADY 2014/46/UE

e-administracja Uniwersytet Jagielloński Wydział Prawa i Administracji mgr inż.piotr Jarosz

Szanowny Panie Przewodniczący,

Nowelizacja ustawy o informatyzacji oraz Kodeksu postępowania administracyjnego wybrane zagadnienia

Komunikacja elektroniczna z podmiotami pełniącymi zadania publiczne

ROZPORZĄDZENIE MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI [1]) z dnia r.

Nowe regulacje prawne e-administracji

Nowe spojrzenie na usługi elektroniczne w Małopolsce Przebudowa Biuletynu Informacji Publicznej oraz Cyfrowego Urzędu.

RZECZPOSPOLITA POLSKA MINISTER ADMINISTRACJI I CYFRYZACJI

Wszczęcie postępowania i doręczenia w ramach Elektronicznego Biura Podawczego Marcin Uliasz

Stanisław Jarosz Warszawa, 4 września 2008 r.

Aktualne dążenia do wykorzystania środków komunikacji elektronicznej w organizacji i funkcjonowaniu Krajowego Rejestru Sądowego

Profil Zaufany epuap (PZ) Nowa metoda uwierzytelniania użytkowników systemów teleinformatycznych administracji publicznej

USTAWA. z dnia 28 listopada 2014 r. o zmianie ustawy - Kodeks spółek handlowych oraz niektórych innych ustaw. (Dz. U. z dnia 5 stycznia 2015 r.

Projekt epuap obecny stan realizacji i plany na przyszłość

Wprowadzono również pojęcie pieczęć elektroniczna, która rozumiana jest jako

Znaczenie rozwoju systemów rejestrów publicznych dla infrastruktury informatycznej państwa potrzeba i kierunki zmian"

ZETO Koszalin Sp. z o.o.

U Z A S A D N I E N I E

Doręczenie i odebranie dokumentów za pomocą środków komunikacji elektronicznej w postępowaniu administracyjnym

Projekty realizowane przez CPI MSWiA

UCHWAŁA Nr... RADY MIASTA BOLESŁAWIEC. z dnia r.

ustawy. Ze względu na dynamiczny rozwój technologii teleinformatycznych owocujący pojawianiem się nowoczesnych rozwiązań sprzętowych oraz

Zmiany w Kodeksie postępowania administracyjnego wprowadzone od 1 czerwca 2017 roku

epuap Opis standardowych elementów epuap

Warszawa, dnia 30 kwietnia 2019 r. Poz. 818

Zarząd Geodezji, Kartografii i Katastru Miejskiego we Wrocławiu

Wiarygodna elektroniczna dokumentacja medyczna dr inż. Kajetan Wojsyk

ARIADNA - Dostosowanie Profilu Zaufanego do unijnych wymogów rozporządzenia eidas

z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne Rozdział 1 Przepisy ogólne

PARLAMENT EUROPEJSKI Komisja Rolnictwa i Rozwoju Wsi

DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ

Z dnia 2016 r. w sprawie zakresu i warunków korzystania z elektronicznej platformy usług administracji publicznej

Współpraca administracji rządowej i samorządowej w zakresie cyfryzacji usług publicznych

Warszawa, dnia 6 października 2016 r. Poz. 1626

ZMIANA REGULAMINU ORGANIZACYJNEGO DRUGIEGO URZĘDU SKARBOWEGO W RZESZOWIE Z DNIEM 1 WRZEŚNIA 2015 r.

z dnia o zmianie ustawy o transporcie drogowym 1)

USTAWA z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne 1) Rozdział 1 Przepisy ogólne

Znaczenie elektronicznej administracji dla funkcjonowania organizacji pozarządowych oraz innych podmiotów prowadzących działalność pożytku publicznego

Dz.U Nr 65 poz USTAWA z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne

RZECZYPOSPOLITEJ POLSKIEJ. Warszawa, dnia 17 marca 2017 r. Poz z dnia 24 lutego 2017 r.

Prawa obywatela w Internecie

USTAWA z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne

Pan Jerzy śmijewski Starosta Powiatu SkarŜyskiego

Kraków, 2 kwietnia 2004 r.

Ewa Janczar. Zastępca Dyrektora Departamentu Geodezji i Kartografii UMWM. 1 Spotkanie z autorami systemów do prowadzenia PZGiK r.

DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ

Dz.U Nr 64 poz. 565 USTAWA. z dnia 17 lutego 2005 r. o informatyzacji działalności podmiotów realizujących zadania publiczne.

Problemy zarządzania dokumentami w relacjach między różnymi podmiotami w kontekście prawa i technologii informatycznych

ANKIETA. Projekt Sektorowej Ramy Kwalifikacji w Sporcie (SRKS) Prosimy o odesłanie wypełnionej ankiety do dnia 26 stycznia 2015 r.

RAPORT Z KONSULTACJI projektu ustawy o zmianie ustawy o transporcie kolejowym oraz niektórych innych ustaw

z dnia r. zmieniające rozporządzenie w sprawie planu działań przedsiębiorcy telekomunikacyjnego w sytuacjach szczególnych zagrożeń

Zintegrowany System Kwalifikacji 11 kwietnia 2019 r w Warszawie odbyło się seminarium dla kadr ministerstw w zakresie współpracy z interesariuszami

ROZPORZĄDZENIE MINISTRA INFRASTRUKTURY 1) z dnia 30 lipca 2010 r.

Nowa odsłona wyodrębnienie i kierunki jego rozwoju Międzyzdroje

Informatyzacja administracji publicznej w Polsce w świetle polityki społeczeństwa informacyjnego UE

Zmiany wynikające z nowelizacji ustawy o informatyzacji oraz niektórych innych ustaw. XX Forum Teleinformatyki 26 września 2014 r.

ELEKTRONICZNE POSTĘPOWANIE UPOMINAWCZE - GŁÓWNE ZAŁOŻENIA Identyfikacja podmiotów w elektronicznym postępowaniu upominawczym. dr Dariusz Szostek

Brak wspólnego profilu i formatu podpisu dokumentu

Transkrypt:

Uwagi Polskiej Izby Informatyki i Telekomunikacji [PIIT] do projektu Ustawy z dnia 07.10.2008 roku o zmianie ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne ( w skrócie UOIP) Uwaga generalna Cała UOIP opisuje informatyzację poprzez system teleinformatyczny, a tak naprawdę to administracja informatyzuje rejestry wykorzystując do tego techniki teleinformatyczne. Przyjęcie takiego bliższego rzeczywistości założenia zmienia podejście do opisania informatyzacji administracji. Mamy, gromadzenie i przetwarzanie informacji zawartych w rejestrach, wtedy interoperacyjność na poziomie rejestrów, platformę epuap dostępu do rejestrów, itp. Takie podejście znacznie by ułatwiło opisanie całej informatyzacji, pozostawiając na boku problem w jaki sposób zostanie zinformatyzowany ten czy inny rejestr, byle potem miał określone cechy umożliwiające wymianę danych, informacji i nawet wiedzy z innym rejestrem. Poprzednio próbowałem (i chyba nie tylko ja) nakłonić Ministerstwo do takiej idei, ale nagle wszyscy chcieli pobawić się legislacją technik teleinformatycznych. Stąd mamy tyle mało zrozumiałych dziwolągów prawnotechnicznych. Trudno teraz nakłaniać do zmiany obecnego podejścia, gdyż zbyt dużo pracy już w to włożono, ale warto to gdzieś zaznaczyć, aby może w przyszłości można by było na to zagadnienie spojrzeć z innego punktu widzenia. Uwagi szczegółowe: Uwagi do Art 1. Ad.1) w art.1 pkt 2-4. Zmiana gwarantujących na promujących tu: otwartość standardów informatycznych jest niepotrzebna. Standardy nie są po to by je promować (??) w jakiejkolwiek formie, ale są DOBROWOLNYM przyjęciem pewnego zdefiniowanego technicznego rozwiązania dostępnego dla interesariuszy na rynku. A stosuje się je nie dlatego by cokolwiek wymusić, ale dlatego, że wszyscy odnoszą z tego korzyść. Promowanie ma dwuznaczny charakter (jakiś budżet na promocje?), gwarantowanie jest tylko wskazaniem, że państwo będzie stało na straży przyjętych definicji. Porównaj: ustawa o normalizacji art 5 ust 3., który mówi o dobrowolności stosowania PN. I dodatkowo ram interoperacyjności systemów teleinformatycznych taki wpis nie powinien się pojawić, gdy nie wiemy czym są ramy interoperacyjności. Uwagi PIIT, 2008-10-17 1

Ad.2) Art 2. Ust 3. i ust 4. Wyłączenie częściowe lub całkowite - znacznej liczby jednostek spod działania ustawy jest niezrozumiałe, w szczególności kiedy świadczą one także istotne usługi na rzecz społeczeństwa informacyjnego (np. sądy). Niezrozumiałe jest dodatkowo dlaczego przedsiębiorstwa państwowe w pewnych okolicznościach mają stosować się do ustawy, a NIK czy Sąd Najwyższy nie... Propozycja: - całkowite wyłączenie z przepisów ustawy: służb specjalnych, przedsiębiorstw państwowych, spółek handlowych, państwowych szkół wyższych i państwowych wyższych szkół zawodowych oraz PAN - częściowe wyłączenie wszystkich innych wymienionych w propozycji nowelizacji w ust 3 i 4. I dalej na podstawie Art 2. Ust 3. Zgodnie z zapisem tego ustępu spółka handlowa (np. prywatna, outsourcingowa) realizująca zadanie publiczne musi stosować się do ustawy jeśli ma obowiązek przekazywania informacji do podmiotów niebędących organami administracji rządowej... Natomiast jeśli ten obowiązek istnieje dla przekazywania informacji do administracji rządowej to jest z ustawy wyłączona! Ad 3) W Art.3 ust.3 (części nie znowelizowanej) definicja system teleinformatyczny musi zostać napisana od nowa, gdyż tam podana jest już nieprawdziwa bo przywołane tam ustawy zostały już dawno znowelizowane. Rozwijając podane tam odwołania do innych ustaw uzyskamy dziwoląg techniczno-prawny. Przy okazji warto też zdefiniować, że system teleinformatyczny jest tożsamy z systemem informatycznym. Można przyjąć definicję z ustawy o ochronie danych osobowych (UODO): 2a) systemie informatycznym - rozumie się przez to zespół współpracujących ze sobą urządzeń, programów, procedur przetwarzania informacji i narzędzi programowych zastosowanych w celu przetwarzania danych, Podobnie w Art.3 ust.4 (część nieznowelizowana) warto też od nowa napisać definicję terminu środki komunikacji elektronicznej bezpośrednio bez odwoływania się do innej ustawy. Ad. 3) def.13). Dodatkowy punkt 13 jest chyba niepotrzebnym mnożeniem bytów, gdyż jest to przecież osoba identyfikowana podpisem elektronicznym (na razie zostawmy jakim). Uwagi PIIT, 2008-10-17 2

Ad. 3) definicja 14). Podana propozycja definicji elektroniczna skrzynka podawcza odnosi się tylko do przekazywania informacji w formie elektronicznej do podmiotu publicznego. Skrzynka jest jednak stosowana także w kierunku odwrotnym: od podmiotu publicznego do obywatela, biznesu lub innego podmiotu publicznego. Ad 3) definicja 15) Definicja interoperacyjność wymaga jeszcze przedyskutowania, gdyż może być rozumiana zależnie od poziomu opisu obiektu na poziomie technicznym jest to wymiana danych, na poziomie logicznym (rejestru) jest to wymiana informacji. Dodatkowo mało zrozumiała jest fraza oraz do dzielenia się informacjami i wiedzą. Pierwsze (dzielenie się informacjami) jest w znacznej części tożsame dla systemów w administracji z zapisaną wcześniej wymianą danych, a generalnie zawsze można przyjąć, że o ile od ludzi należy oczekiwać by dzielili się informacjami i wiedzą to od systemów należy oczekiwać wyłącznie wymiany danych. Stąd również wykreślenie dzielenia się wiedzą.. Ad 3) definicja 16) Zdefiniowanie otwartego standardu jest odważnym krokiem, który będzie podstawą wielu gorących dyskusji, tym bardziej, że żadna z definicji otwartego standardu nie jest formalnie (w ramach Unii) przyjęta. Propozycja: Wyrzucić całkowicie definicję otwartych standardów z ustawy, ponieważ (a) europejska definicja nie jest gotowa, nie wiadomo czy finalnie w ogóle powstanie oraz kiedy to nastąpi, (b) definicja jakakolwiek - stanie się to podstawą do interpretacji nie tylko w trakcie tworzenia ustawy, ale przede wszystkim w trakcie tworzenia i rozstrzygania przetargów należy przyjąć, że Rada Ministrów w sposób enumeratywny umieszcza listę standardów gwarantujących otwartość w rozporządzeniu o minimalnych wymaganiach. Co całkowicie kończy dyskusję i ułatwia przetargi. Ad. 3) definicja 17). Ad.6) Tym razem definicja urzędowego poświadczenie odbioru dokumentu odnosi się tylko do przypadku, gdy poświadczenie jest powiązane z dokumentem doręczonym podmiotowi publicznemu. Możliwa jest także sytuacja, gdy podmiot publiczny wystawia UPO (np. w jako potwierdzenie otrzymania dokumentu od obywatela). Propozycja zmiany w art. 13 ust. 1 nie jest najszczęśliwsza, gdyż jest to masło maślane. Może wystarczy zapisać w definicji że interoperacyjność (po poprawieniu) jest na zasadach określonych w Krajowych Ramach Interoperacyjności. Potem można już tylko napisać po prostu interoperacyjność. Uwagi PIIT, 2008-10-17 3

Ad. 7) Dodanie pkt.4 do art. 14 Ustawy zapisu, że podmiot publiczny prowadzący rejestr publiczny jest zobowiązany zapewnić działanie tego rejestru przy użyciu systemów teleinformatycznych nie później niż do dnia 1 stycznia 2011 jest niezrozumiały. Czy to oznacza, że po 1 stycznia 2011 nie będą mogły powstawać nowe rejestry publiczne prowadzone przez podmioty publiczne? Jeśli tak, to w takim razie czy takie rejestry będą mogły prowadzić podmioty niepubliczne, np. firmy komercyjne? I dalej, czy te same rejestry będą mogły być prowadzone równolegle przez podmiot publiczny i niepubliczny? Który rejestr będzie w takim przypadku bazowym, a który referencyjnym? Czy dopuszcza się po tym okresie możliwość przekazywanie rejestrów publicznych prowadzonych przez podmioty publiczne innym podmiotom niepublicznym? Co prawda uzasadnieniu do propozycji zmian jest napisane, że dodany do art. 14 ust. 4 miał za zadanie wprowadzenie okresu przejściowego na płynne dostosowanie infrastruktury informatycznej państwa do rozwoju technologicznego, ale literalne brzmienie zapisu nie odpowiada intencjom! Ad. 9), pkt. a) W Art. 16, ust. 3 proponuje się zmianę zapisu o zobowiązaniu Prezesa Rady Ministrów do określenia w drodze rozporządzenia, [...], formy urzędowego poświadczania odbioru tych dokumentów przez adresatów [...]. W aktualnym brzmieniu Ustawy, w Art.39 1, ust.2 zobowiązuje się ministra właściwego ds. informatyzacji do określenia w drodze rozporządzenia, [...], formy urzędowego poświadczania odbioru tych pism przez ich adresatów [...]. Czy przy okazji proponowanej nowelizacji nie należałoby zadbać o sformułowanie jednego Rozporządzenia lub jeśli to niemożliwe, o dokładne skoordynowanie treści obu rozporządzeń? Wyeliminowałoby to m.in. różne definicje tego samego pojęcia występujące w aktualnie obowiązujących rozporządzeniach. Ad 8) po ust. 3 dodaje się ust. 4 Wprowadzenie możliwości odpłatności za udostępnienie danych. Jest to bardzo zły pomysł, gdyż oznacza, że na moje i innych dane osobowe będą przez Państwo sprzedawane. Rodzi to kilka poważnych pytań. Dlaczego Państwo, które dany system zbudowało ze środków publicznych pobiera opłaty za udostępnienie danych? Dalej, jeżeli kupię takie dane, to czy będę miał prawo nimi handlować? Co z ustawą o ochronie baz danych, bo rodzi to skutki prawne korzystania z cudzej bazy danych? Proponuję dokładne przeanalizowanie skutków prawnych takiej decyzji. Rozumiem przy tym cel takiego ustalenia, ale chyba to nie jest tego warte. Niech lepiej Państwo zwiększy opłaty za czynności administracyjne. Przy okazji występuje tutaj rejestr co rzeczywiście brzmi lepiej. Uwagi PIIT, 2008-10-17 4

Ad.9) Rzeczywiście trzeba zaktualizować zadania Rady Informatyzacji: Wg art. 17 ust.2 pkt 2) Przygotowywanie na wniosek ministra lub z własnej inicjatywy opinii, propozycji lub rekomendacji: a) minimalnych wymagań dla systemów teleinformatycznych [w innym miejscu jest określone co to jest] b) wykorzystania otwartych standardów dla określonych zastosowań, c) dotyczących kierunków rozwoju społeczeństwa informacyjnego, d) [uchylenie ust. 2 pkt 2 uchyla się lit. c. jest oczywiście właściwe] Zakres tych zadań powinien być przedyskutowany przez obecną Radę Informatyzacji oraz Ministra właściwego do spraw informatyzacji. Słuszne jest wycofanie przedstawicieli ministerstw z Rady Informatyzacji, ale też w ten sposób oddziela się zespół konsultacyjny od zespołu decyzyjnego jakim jest Komitet do spraw Informatyzacji i Łączności. Może warto tutaj przeanalizować przeniesienie Rady Informatyzacji pod skrzydła Komitetu, jako zespołu typowo doradczego. Rada Informatyzacji powstała nieco przypadkowo, potem okazało się że się czasem przydawała. Teraz jej rola mogłaby być inna, tym bardziej, że powinna ona również obejmować zagadnienia telekomunikacyjne (obecnie nie ma żadnego ciała konsultacyjnego dla sektora telekomunikacyjnego) gdyż bez tego trudno czasem mówić o realizacji zadań teleinformatycznych. Od tej decyzji będzie zależeć skład Rady Teleinformatyki (?). Na wszelki wypadek dyskusja obecnego składu: Po jednym przedstawicielu Archiwum oraz PKN [dwóch jest niepotrzebnych] Ale jeżeli jest Archiwum i PKN, to również powinien być GUS i NIK oraz???? Nie powodu żądać od Stowarzyszeń, aby jeden z nich był utytułowany, gdy jest 3 przedstawicieli Nauki Może trzeba poszerzyć liczbę przedstawicieli samorządów i stowarzyszeń, przy czym o wyborze do Rady podejmuje Minister spośród szerszej liczby kandydatów przedstawionych przez organizacje. Ad. 13) Art. 19b pkt.2. Zapisy o konieczności stosowania przy sporządzaniu wzorów pism międzynarodowych standardów dotyczących sporządzania dokumentów elektronicznych przez organy administracji publicznej, z uwzględnieniem konieczności podpisywania ich bezpiecznym podpisem elektronicznym jest zbyt ogólny. Należy odesłać do konkretnych norm lub odesłać do rozporządzenia. Brak też definicje czym zajmuje się Portal Interoperacyjności. Uwagi PIIT, 2008-10-17 5

Art 19a ust 3. Jest w formie dokumentów elektronicznych powinno być w formie szablonów dokumentów elektronicznych Art 19a ust 3 pkt 1) Powinno być ust 3, 4 i 4a Art 19a ust 4. Jest w formie dokumentów elektronicznych powinno być w formie szablonów dokumentów elektronicznych Art 19a ust 4 Co to są międzynarodowe standardy do których odwołuje się ustawa? Propozycja: Przy sporządzaniu wzorów pism stosuje się standardy sporządzania dokumentów elektronicznych z uwzględnieniem konieczności podpisywania ich bezpiecznym podpisem elektronicznym Ad. 14) Art.20a.1. Ad.15) Uwierzytelnienie użytkownika systemów teleinformatycznych jest decydowanie inną czynnością niż uwierzytelnienie dokumentu, które jest potwierdzeniem autentyczności dokumentu i potwierdzenie źródła jego pochodzenia. Podpis bezpieczny weryfikowany za pomocą certyfikatu kwalifikowanego (podpis kwalifikowany) służy tylko i wyłącznie temu ostatniemu celowi. Z tego powodu nie można, jest to wręcz niebezpieczne dla składającego taki podpis, aby podpis kwalifikowany był stosowany do uwierzytelniana podmiotu w systemie informatycznym epuap. Dlatego do uwierzytelniania podmiotów należy stosować inne techniki, np. bazujące na certyfikatach do uwierzytelniania. Proponujemy usunąć wszystkie Art. 26 35 dotyczące kontroli. Te kontrole są niepotrzebne. Jeżeli trzeba sprawdzić podmiot publiczny, czy działa zgodnie z ustawą to jest od tego NIK. W niektórych przypadkach przy decyzji o przyznaniu środków na rozbudowę systemu informatycznego Minister właściwy ds. informatyzacji może zlecić audyt dotychczas istniejącego systemu i potem ewentualnie powiadomić NIK i Brak kontroli (ile ich dotychczas wykonano i jakie były efekty) zaoszczędzi też nieco środków. A przy okazji w Art. 28. który otrzymuje brzmienie: ma obywatelstwo państwa członkowskiego Unii Europejskiej, Konfederacji Szwajcarskiej lub państwa członkowskiego Europejskiego Porozumienia o Wolnym Handlu (EFTA) - strony umowy o Europejskim Obszarze Gospodarczym dlaczego akurat dopuszcza się Szwajcarów i Norwegów, itp. a nie na przykład Amerykanów, którzy nam będą Uwagi PIIT, 2008-10-17 6

budować tarczę J. Może tylko dopuścić tych z krajów Unijnych przynajmniej będzie jasne dlaczego akurat ci. Jeżeli już mają być kontrolerzy to proponujemy nie wpisywać do ustawy nazw konkretnych certyfikatów! Ta lista może się zmieniać częściej niż ustawa! Uwagi do Art.2 Ad. 5) Art. 63. 4 1) Proponujemy, aby podanie wniesione w formie dokumentu elektronicznego powinno być uwierzytelnione w sposób określony w art. 20a ust. 1 i 2. Z zapisu tego wynika, że chodzi o uwierzytelnienie dokumentu, a nie o uwierzytelnienie użytkownika. Nie można więc w tym przypadku odwoływać się do art. 20a ust. 1 i 2, ale określić dopuszczalne sposoby uwierzytelniania dokumentu elektronicznego. Uwagi do Art.3 Proponujemy wykreślenie zmian dotyczących Ustawy o podpisie elektronicznym i przekazanie ich zespołowi opracowującemu nowelizacje Ustawy o podpisie elektronicznym. Nie ma bowiem sensu modyfikować czegoś co jest w trakcie modyfikowania. Uwagi PIIT, 2008-10-17 7