Zákon o elektronickém podpisu



Podobné dokumenty
227/2000 Sb. ZÁKON ČÁST PRVNÍ ELEKTRONICKÝ PODPIS

300/2008 Sb. ZÁKON. ze dne 17. července 2008 o elektronických úkonech a autorizované konverzi dokumentů. 1 Předmět úpravy

6.3. Popsání struktury o rozdílových bodů v zákonech Turecká, Rakouska i Ruska v porovnání s zákonem České republiky

Obsah a text 300/2008 Sb. - poslední stav textu nabývá účinnost až od /2008 Sb. ZÁKON ze dne 17. července 2008

S_5_Spisový a skartační řád

Geometrické plány (1)

Návod na zřízení datové schránky právnické osoby nezapsané v obchodním rejstříku

OBEC HORNÍ MĚSTO Spisový řád

ORGANIZAČNÍ ŘÁD ŠKOLY

Abeceda elektronického podpisu

ZADÁVACÍ DOKUMENTACE. Pořízení a provoz konsolidované IT infrastruktury

418/2001 Sb. VYHLÁŠKA

Směrnice o registraci členů a subjektů ČTU

Změny obsahu GP Změny obsahu ZPMZ

MĚSTO BENEŠOV. Rada města Benešov. Vnitřní předpis č. 16/2016. Směrnice k zadávání veřejných zakázek malého rozsahu. Čl. 1. Předmět úpravy a působnost

VYHLÁŠKA ze dne. června 2009 o stanovení podrobností užívání a provozování informačního systému datových schránek

Oprava střechy a drenáže, zhotovení a instalace kované mříže kostel Sv. Václava Lažany

MANDÁTNÍ SMLOUVA NA POSKYTOVÁNÍ PRÁVNÍCH SLUŽEB SOUVISEJÍCÍCH S PRODEJEM JEDNOTEK AAU

Metodický pokyn. Používání elektronického podpisu při přeshraničním styku v oblasti veřejných zakázek

VÝZVA K PODÁNÍ NABÍDKY A PROKÁZÁNÍ SPLN NÍ KVALIFIKACE ZADÁVACÍ DOKUMENTACE ZADÁVACÍ DOKUMENTACE

Ř í j e n října (pondělí) Spotřební daň: splatnost daně za srpen (mimo spotřební daně z lihu)

Zákon o veřejných zakázkách

INFORMAČNÍ SYSTÉM O AREÁLU

ORGANIZAČNÍ ŘÁD ŠKOLY PRAVIDLA PRO ZAJIŠTĚNÍ PŘÍSTUPU K INFORMACÍM

Pravidla pro poskytování informací podle zákona č. 106/1999 Sb., v platném znění

Obec Svépravice ORP Pelhřimov, kraj Vysočina SMĚRNICE. O SYSTÉMU ZPRACOVÁNÍ ÚČETNICTVÍ obce Svépravice

účetních informací státu při přenosu účetního záznamu,

-1- N á v r h ČÁST PRVNÍ OBECNÁ USTANOVENÍ. 1 Předmět úpravy

I. Všeobecná ustanovení

Platné znění části zákona s vyznačením navrhovaných změn a doplnění. Zákon č. 239/2013 Sb. ČÁST PRVNÍ

HERNÍ PLÁN. pro provozování okamžité loterie Milionové recepty

V Černošicích dne Výzva k podání nabídky na veřejnou zakázku malého rozsahu s názvem: Nákup a pokládka koberců OŽÚ.

Kritéria pro získání titulu Ekoškola

Univerzitní 2732/8, Plzeň. doc. Dr. RNDr. Miroslavem Holečkem, rektorem IČO:

VŠEOBECNÉ PODMÍNKY PRO POSKYTOVÁNÍ TELEKOMUNIKAČNÍCH SLUŽEB

KVALIFIKAČNÍ DOKUMENTACE k veřejné zakázce zadávané podle zákona č. 137/2006 Sb., o veřejných zakázkách, v platném znění

Celková částka pro tuto výzvu: Kč v rozdělení dle tabulky č.1

Pravidla pro poskytování informací podle zákona č. 106/1999 Sb., v platném znění

MEZINÁRODNÍ AUDITORSKÝ STANDARD ISA 505 EXTERNÍ KONFIRMACE OBSAH

U S N E S E N Í. I. Elektronické dražební jednání se koná dne v 09:00:00 hodin, prostřednictvím elektronického systému dražeb na adrese:

PROJEKT REGENERACE LOKÁLNÍCH PRVKŮ ÚSES V OBCI MODLETICE

VŠEOBECNÉ PODMÍNKY PRO POSKYTOVÁNÍ VEŘEJNĚ DOSTUPNÝCH SLUŽEB ELEKTRONICKÝCH KOMUNIKACÍ PROSTŘEDNICTVÍM VEŘEJNÝCH TELEFONNÍCH AUTOMATŮ

Směrnice pro oběh účetních dokladů Obce Batňovice

Západní město Stodůlky, Administrativní dům A2 plynovod 1.etapa

eidas ... aneb co nám přináší nařízení EU č. 910/2014 ze dne Ing.Robert Piffl Poradce náměstka ministra

Praktické úlohy- zaměření specializace

Zadávací dokumentace

PRAVIDLA soutěže COOP DOBRÉ RECEPTY Jarní probuzení

PROGRAM PRO POSKYTOVÁNÍ DOTACÍ Z ROZPOČTU MĚSTA LUBY NA PODPORU SPORTOVNÍCH AKTIVIT A VOLNOČASOVÝCH AKTIVIT DĚTÍ A MLÁDEŽE (dále jen program )

HERNÍ PLÁN. pro provozování okamžité loterie ZLATÁ RYBKA

Odůvodnění veřejné zakázky dle 156 zákona. Odůvodnění účelnosti veřejné zakázky dle 156 odst. 1 písm. a) zákona; 2 Vyhlášky 232/2012 Sb.

Zadávací dokumentace

Výzva k podání nabídky

Rámcový rezortní interní protikorupční program

Návrh. VYHLÁŠKA č...sb., ze dne ,

Název zakázky: E. Beneše 1747 výměna 5 ks stoupacího potrubí vody a splaškové kanalizace - II. etapa

Výzva k podání nabídek Oznámení/Výzva o zahájení výběrového řízení na veřejnou zakázku malého rozsahu. : Výměna stávajících koberců

SMĚRNICE Vyřizování stížností a petic SM 01/2008. Datum vydání: SM 01/2008

Smluvní podmínky (KTv)

Elektronické nástroje a úkony učiněné elektronicky při zadávání veřejných zakázek po

Datové schránky. Návod k použití. Právní úprava

Směrnice DSO Horní Dunajovice a Želetice - tlaková kanalizace a intenzifikace ČOV. Dlouhodobý majetek. Typ vnitřní normy: Identifikační znak: Název:

VÝZVA K PODÁNÍ NABÍDEK A PROKÁZÁNÍ SPLNĚNÍ KVALIFIKACE A ZADÁVACÍ DOKUMENTACE

METODICKÉ STANOVISKO

o užívání služby elektronického dodávání dokumentů a dalších služeb kooperačního systému e-pk uzavřená mezi

BMI a akreditace nemocnice

Sbírka zákonů ČR Předpis č. 473/2012 Sb.

I. OBECNÁ USTANOVENÍ II. POSTUP PŘI UZAVÍRÁNÍ SMLOUVY

Podmínky užití webového rozhraní

ÚŘAD PRO OCHRANU HOSPODÁŘSKÉ SOUTĚŽE PŘÍKAZ. Č. j.: ÚOHS-S0922/2015/VZ-45149/2015/532/KSt Brno: 17. prosince 2015

Všeobecné obchodní podmínky LIPOVICA trade s.r.o.

PODMÍNKY PRONÁJMU BEZPEČNOSTNÍ SCHRÁNKY ARTESA SAFE DEPOSIT s.r.o.

ZADÁVACÍ DOKUMENTACE

Všeobecné obchodní podmínky pro použití internetové aplikace team assistant

2/3.3 Spis. Správní řád v praxi. 2/3.3 str. 1

Co poskytuje Czech POINT

R Á M C O V Á S M L O U V A

Příručka pro klienty. Služby certifikačního orgánu pro výrobky. Institut pro testování a certifikaci, a.s. Česká republika. Účinnost od:

Hasičský záchranný sbor Plzeňského kraje krajské ředitelství Kaplířova 9, P. O. BOX 18, Plzeň

Všeobecné obchodní podmínky

EVROPSKÁ UNIE Vydání dodatku k Úřednímu věstníku Evropské unie 2, rue Mercier, L-2985 Luxembourg Fax: (352)

Veřejnoprávní smlouva o poskytnutí investiční dotace č. 1/2016

DATOVÉ SCHRÁNKY. Seminární práce z předmětu Information and communication policy

Věc: VÝZVA K PODÁNÍ NABÍDKY

služba Operační program lidské zdroje a zaměstnanost Ing. Martin Páral, ředitel Odboru programového řízení tel martin.paral@mvcr.

VÍCEÚČELOVÉHO SPORTOVNÍHO AREÁLU OBCE HŘEBEČ

Pracovní právo seminární práce

Adresa školy: Základní škola Mladá Boleslav, Václavkova 1082

Interní směrnice ředitele Městské policie Brno č. 5/2013 Přijímání, evidování a vyřizování stížností

Směrnice o schvalování účetní závěrky

Město Černošice. Příručka kvality

Zásady pro udělování a užívání značky MORAVSKÝ KRAS regionální produkt

BEZPEČNOSTNÍ LIST Podle nařízení ES 1907/2006

ORGANIZAČNÍ ŘÁD ŠKOLY

Výzva k podání nabídek

RPM INTERNATIONAL INC. A JEJÍ DCEŘINÉ SPOLEČNOSTI A PROVOZNÍ SPOLEČNOSTI PROHLÁŠENÍ O OCHRANĚ OSOBNÍCH ÚDAJŮ SAFE HARBOR. ÚČINNÉ OD: 12.

Všeobecné obchodní podmínky společnosti OT Energy Services a.s. platné od

Pardubický kraj Komenského náměstí 125, Pardubice SPŠE a VOŠ Pardubice-rekonstrukce elektroinstalace a pomocných slaboproudých sítí

Fakultní škola Pedagogické fakulty Univerzity Palackého v Olomouci KODEX ETIKY. Preambule. Článek I. Základní ustanovení

Transkript:

Zákon o elektronickém podpisu

Zaručený elektronický podpis Je jednoznačně spojen s podepisující osobou (jen fyzická osoba!); umožňuje identifikaci podepisující osoby ve vztahu k datové zprávě; byl vytvořen a připojen k datové zprávě pomocí prostředků, které podepisující osoba může udržet pod svou výhradní kontrolou; je k datové zprávě, ke které se vztahuje, připojen takovým způsobem, že je možno zjistit jakoukoliv následnou změnu dat.

Současná legislativa Zákon o elektronickém podpisu 227/2000 Vyhláška k ZEP 336/2001 Novela ZEP 440/2004 Nařízení vlády provádějící ZEP 495/2004 Vyhláška o podatelnách 496/2004

Provádění ZEP pokud úřad je povinen zpracovávat uznávané elektronické podpisy vytvoří podatelnu koupí počítač a programy vystaví pro zaměstnance certifikáty co dělat při výskytu virů

O elektronických podatelnách přijetí a doručení datové zprávy postup při chybě odeslání datové zprávy identifikace osob jednoznačná identifikace osob na základě desetimístného čísla 1100100100-4294967295 toto číslo nesmí být osobním údajem 4, odst a) osobním údajem jakýkoliv údaj týkající se určeného nebo určitelného subjektu údajů. Subjekt údajů se považuje za určený nebo určitelný, jestliže lze na základě jednoho či více osobních údajů přímo či nepřímo zjistit jeho identitu. O osobní údaj se nejedná, pokud je třeba ke zjištění identity subjektu údajů nepřiměřené množství času, úsilí či materiálních prostředků

ZEP Základní struktura vychází ze směrnice EU elektronický podpis údaje logicky spojené se zprávou, umožňují ověření totožnosti odesílatele zaručený elektronický podpis 1. jednoznačně spojen s podepisující osobou 2. umožňuje identifikovat osobu ve vztahu k datové zprávě 3. vytvořen a připojen prostředky pod výhradní správou podepisujícího 4. připojen tak, že to umožňuje zjistit následnou změnu zprávy

Složité pojmy data pro vytváření elektronických podpisů data pro ověřování elektronických podpisů prostředek pro vytváření elektronických podpisů prostředek pro ověřování elektronických podpisů prostředek pro bezpečné vytváření elektronických podpisů nástroj elektronických podpisů poskytovatel certifikačních služeb

Povinnosti podepisující osoby zacházet s prostředky a daty náležitě uvědomit poskytovatele, že hrozí zneužití dat pro podepisování podávat správné informace pro kvalifikovaný certifikát poskytovatele certifikačních služeb viz 5 vydávání certifikátů, vedení seznamu, bezpečné nástroje, finanční zdroje, dokumentace, nejsou ověřující osoby

Povinnosti poskytovatele 5,1,f) zajistit provozování bezpečného a veřejně přístupného seznamu vydaných kvalifikovaných certifikátů, a to i dálkovým přístupem, a údaje v něm obsažené při každé změně okamžitě aktualizovat 7 Poskytovatel certifikačních služeb, který vydává kvalifikované certifikáty, musí neprodleně ukončit platnost certifikátu, pokud o to podepisující osoba požádá, nebo v případě, že byl certifikát vydán na základě nepravdivých, nebo chybných údajů.

Akreditace 11, orgány veřejné moci mohou používat pouze zaručené elektronické podpisy a kvalifikované certifikáty vydávané akreditovanými poskytovateli certifikačních služeb.

Náležitosti kvalifikované certifikátu označení, že je kvalifikovaný obchodní jméno poskytovatele jméno a příjmení podepisující osoby, nebo její pseudonym data pro ověřování podpisu zaručený elektronický podpis poskytovatele číslo počátek a konec platnosti údaje o omezení použití odst 2. další osobní údaje jen se svolením osoby

Zrušení kvalif. certifikátu 15 úřad může nařídit zneplatnění certifikátu podepisující používá prostředek pro podepisování, který vykazuje bezpečnostní nedostatky, které by umožnily padělání zaručených podpisů nebo změnu podepisovaných údajů.

zajistí, že Prostředek pro bezpečné ověřování podpisu ověřovaná data odpovídají datům zobrazeným podpis spolehlivě ověřen a řádně zobrazen ověřovatel může zjistit obsah podepsaných dat pravost a platnost certifikátu byla spolehlivě zjištěna výsledek ověření a totožnost podepisující osoby spolehlivě zjištěny uvedeno použití pseudonymu zjistit veškeré změny ovlivňující bezpečnost

Novela zákona hodně rozsáhlá přidání elektronické značky jednoznačně spojena s podepisující osobou prostředky musí být pod výhradní kontrolou podepisujícího připojena tak, že je možné zjistit následnou změnu dat umístění soukromého klíče např. na serveru označující osoba

Elektronický podpis vs. značka Elektronický podpis podepisující osoba je fyzická osoba, která je držitelem prostředku pro vytváření elektronických podpisů a jedná jménem svým nebo jménem jiné fyzické či právnické osoby; pro ověření podpisu je vydáván certifikát (veřejného klíče). Elektronická značka označující osobou fyzická osoba, právnická osoba nebo organizační složka státu, která drží prostředek pro vytváření elektronických značek a označuje datovou zprávu elektronickou značkou; pro ověření podpisu je vydáván systémový certifikát (veřejného klíče). Technologicky jde o totéž Jen úroveň ochrany soukromého klíče je jiná.

Novela zákona nový pojem kvalifikované časové razítko vydává kvalifikovaný poskytovatel spojuje data s časovým okamžikem součástí je elektronická značka kvalif. poskytovatele

Kvalifikované časové razítko unikátní číslo razítka označení pravidel použitých při vydání identifikace vydavatele čas data, pro které bylo razítko vydáno použití podpisu, nebo značky zaručuje, že dojde-li k porušení obsahu datové zprávy je toto možné zjistit. značku vydavatele

Novela zákona kvalifikovaný systémový certifikát certifikát pro vydávání elektronických značek elektronická podatelna příjem a odesílání elektronických zpráv zjednodušila se definice povinností poskytovatele stále musí existovat veřejně dostupná databáze certifikátů

Novela odpovědnost za škodu za škodu způsobenou porušením povinností stanovených tímto zákonem odpovídá poskytovatel certifikačních služeb vydávající kvalifikované certifikáty podle zvláštních právních předpisů.

Vyhláška k ZEP upřesňuje 6 (povinnosti poskytovatele certifikačních služeb) a 17 (prostředky pro bezpečné vytváření a ověřování podpisů) dokumenty certifikační politika - zásady certifikační prováděcí směrnice - postupy celková bezpečnostní politika systémová bezpečnostní politika plán pro krizové situace finanční plán (dostatečnost finančních zdrojů)

Prostředky pro bezpečné vytváření má vlastnosti, které zaručí, že osoba ví, že prostředek používá osoba se autentizuje k prostředku algoritmy podle přílohy prostředek musí být bezpečně ohodnocen FIPS 140 to samé musí platit pro ověřování podpisu

Prosba terminologie Nekryptujeme ani neenkryptujeme šifrujeme Nešifrujeme soukromým klíčem podepisujeme Nerozšifrováváme dešifrujeme Neautentikujeme, neautentifikujeme a neidentizujeme autentizujeme a identifikujeme Haš, hash oba OK Čistý text, vstupní text, otevřený text OK