Náhradní způsoby předávání a přebírání datových souborů

Podobné dokumenty
Náhradní způsoby předávání a přebírání datových souborů

Česká národní banka Příloha č. 6 pravidel systému CERTIS. Postupy pro testování

Postupy pro testování

Podmínky používání webového portálu AMOS. aplikačních rozhraní AMOS/WS a XAMOS

Návod k vyplňování Podpisových vzorů pro ABO-K pro klienta fyzickou osobu

PODMÍNKY České národní banky pro používání služby ABO-K internetové bankovnictví

PODMÍNKY České národní banky pro používání služby ABO-K internetové bankovnictví

PODMÍNKY České národní banky pro používání služby ABO-K internetové bankovnictví

Integrovaný informační systém Státní pokladny (IISSP)

účetních záznamů pro účely uživatelů účetních záznamů,.

Podmínky používání webového portálu AMOS

Funkční specifikace ABOKWS. Aplikační rozhraní elektronického bankovnictví ABO-K. Verze 0.5

Podmínky používání webového portálu AMOS

[1] ICAReNewZEP v1.2 Uživatelská příručka

Seznámení s ISPOP Oddělení ISPOP a IRZ CENIA, česká informační agentura životního prostředí

Příručka pro dodavatele. Systém EZVR 1.1 Verze dokumentu 1.3 Datum vydání:

Centrum pošty informace pro integrované aplikace

Testovací protokol. webový generátor PostSignum. sada PIIX3; 1 GB RAM; harddisk 20 GB IDE OS: Windows Vista Service Pack 2 SW: Internet Explorer 9

Seminář Účetní konsolidace státu Pomocný konsolidační přehled. Ministerstvo financí

účetních informací státu při přenosu účetního záznamu, b) přebíráním účetního záznamu činnost přebírající

ČÁST PRVNÍ OBECNÁ USTANOVENÍ. 1 Předmět úpravy

VYHLÁŠKA č. 383/2009 Sb. ze dne 27. října 2009,

MANUÁL PRO PRÁCI S ELEKTRONICKÝM PODPISEM esop

Nová bezpečnostní opatření v ABO-K

Uživatelský manuál pro přístup do CS OTE Změny v certifikátech

INFORMAČNÍ PŘÍRUČKA PRO STÁTNÍ ORGÁNY KE KOMUNIKACI S CENTRÁLNÍM DEPOZITÁŘEM CENNÝCH PAPÍRŮ

Říjen Mini One Stop Shop / MOSS Zvláštní režim jednoho správního místa

D o d a t e k č... ke Smlouvě o poskytování a úhradě zdravotní péče č... ze dne... (dále jen Smlouva )

Věstník ČNB částka 2/2005 ze dne 17. ledna 2005 PODMÍNKY České národní banky pro předávání dat platebního styku

Dokumentace. k projektu Czech POINT. Popis použití komerčního a kvalifikovaného certifikátu

Certifikát. První kroky s certifikátem

k provedení některých ustanovení zákona o léčivech týkajících se elektronických receptů

Způsob vytváření identifikačních znaků

Nápověda Webové aplikace CA EET. Verze 1.0,

Návrh ČÁST PRVNÍ ÚVODNÍ USTANOVENÍ. Předmět úpravy

D o d a t e k č... ke Smlouvě o poskytování a úhradě hrazených služeb č... ze dne... (dále jen Smlouva )

VYHLÁŠKA ze dne 30. listopadu 2017 k provedení některých ustanovení zákona o léčivech týkajících se elektronických receptů

Česká pošta, s.p. Certifikační autorita PostSignum

Uživatelská příručka SBOX

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

REGISTRACE A SPRÁVA UŽIVATELSKÉHO ÚČTU

Uživatelská dokumentace

Podklady pro uzavření Příkazní smlouvy SIPO

Národní elektronický nástroj. Metodika při připojování individuálních elektronických nástrojů (včetně elektronických tržišť veřejné správy) k NEN

Ministerstvo pro místní rozvoj stanoví podle 213 odst. 3 zákona č. 134/2016 Sb., o zadávání veřejných zakázek, (dále jen zákon ): 2 Vymezení pojmů

Šifrování ů pro business partnery

Postup při uzavírání smluv pro segment poskytovatelů lékárenské péče

VYHLÁŠKA. č. 461 ze dne 17. prosince 2012,

Národní elektronický nástroj. Principy práce s certifikáty v NEN

tel: fax: (dále jen Zařízení lékárenské péče )

Integrovaný informační systém Státní pokladny (IISSP)

1 Pro účely této vyhlášky se rozumí a) základnovou stanicí základnová stanice veřejné komunikační sítě,

VYHLÁŠKA ze dne 6. prosince 2013 o předkládání výkazů obchodníky s cennými papíry České národní bance

Pravidla platebního systému CERTIS

HLAVA I OBECNÁ PRAVIDLA PRO FORMÁT, STRUKTURU, PŘENOS A ZABEZPEČENÍ ÚČETNÍCH ZÁZNAMŮ

JIHOČESKÝ KRAJ METODICKÝ POKYN. NÁZEV: Pravidla pro předkládání účetních výkazů a účetních záznamů příspěvkovými organizacemi v roce 2016

Co je Czech Point? Podací Ověřovací Informační Národní Terminál, zredukovat přílišnou byrokracii ve vztahu

Přehled základních kontrol v ISoSS

ČSOB Business Connector

Obsah. Nastavení elektronické komunikace v IS PREMIER

Certifikáty a jejich použití

Realizace topného systému a plynové přípojky v objektu bytu v mateřské škole v České Bříze

Rekonstrukce elektroinstalace objektu mateřské školy v České Bříze.

DATOVÉ SCHRÁNKY. Petr Stiegler ředitel sekce egovernmentu Česká pošta, s.p.

Vykazování dat prostřednictvím SDNS Web Services

Czech POINT. RT=Výpis z rejstříku trestů. KN= Výpis z katastru nemovitostí

Certifikáty a jejich použití

SBÍRKA ZÁKONŮ. Ročník 2009 ČESKÁ REPUBLIKA. Částka 124 Rozeslána dne 10. listopadu 2009 Cena Kč 70, O B S A H :

V novém portálu externích identit, který najdete na adrese pristupy.sukl.cz najdete tyto nové funkcionality:

Věstník ĆNB částka 10/2003 ze dne 26. června Příloha PODMÍNKY ČESKÉ NÁRODNÍ BANKY PRO PŘEDÁVÁNÍ DAT PLATEBNÍHO STYKU

V novém portálu externích identit, který najdete na adrese pristupy.sukl.cz najdete tyto nové funkcionality:

Postup stažení a podání formulářů F_OVZ_SPE a F_OVZ_POPL

Příloha: Dodatečné informace, včetně přesného znění žádosti dodavatele o dodatečné informace

Uživatelský přístup do centrálního systému operátora trhu (CS OTE) - přechod z komerčních certifikátů na kvalifikované.

Elektronická podatelna

Formát a struktura položek a datových souborů

Jednotný identitní prostor Provozní dokumentace

Informace o provozu podatelny a podmínkách přijímání dokumentů. (podle 2 odst.3 vyhl. č.259/2012 Sb., o podrobnostech výkonu spisové služby)

Informace o příjmu podání v elektronické podobě soudnímu exekutorovi

Elektronická aukce na dříví Lesy ČR, s.p. Registrace zájemce a oprávněných osob

Popis údajů dodávaných do IS VaVaI VES v roce 2015

Formát a struktura položek a datových souborů

ELEKTRONICKÉ PODÁNÍ OBČANA

PODMÍNKY PRO POUŽÍVÁNÍ APLIKACE E-CURIA

ERP-001, verze 2_10, platnost od

Manuál pro práci s kontaktním čipem karty ČVUT

Elektronický podpis. Základní princip. Digitální podpis. Podpis vs. šifrování. Hashování. Jednosměrné funkce. Odesílatel. Příjemce

Obnova certifikátu. Úvod. Proč obnovit certifikát? Kdy obnovit certifikát? Které certifikáty obnovit? Jak obnovit certifikát na kartě ProID+ esign?

Integrovaný informační systém Státní pokladny (IISSP)

Uživatelská příručka

Reklamační řád. 1. Obecné informace

Aktuální stav ISDS. e-government 20:10, Mikulov. Česká pošta, s.p

Asymetrická kryptografie a elektronický podpis. Ing. Mgr. Martin Henzl Mgr. Radim Janča ijanca@fit.vutbr.cz

Práce s el. dokumenty 2018 (správná tvorba el.dokumentu, podepisování, doručování )

Transkript:

Příloha č. 4 Pravidel systému CERTIS Náhradní způsoby předávání a přebírání datových souborů verze 4 účinná od 1. března 2017 Verze 4 účinná od 1. března 2017 Strana 1 z 5

Obsah 1. Úvod... 3 2. Elektronický podpis (značka), průvodní list... 3 3. Šifrování dat, komerční certifikáty... 3 3.1. Šifrování dat... 3 3.2. Komerční certifikáty... 4 4. Jmenné konvence... 4 5. Předávání souborů e-mailem... 4 5.1. INTOCC soubory... 4 5.2. FROMCC soubory... 5 6. Osobní předávání a přebírání... 5 6.1. INTOCC soubory... 5 6.2. FROMCC soubory... 5 Verze 4 účinná od 1. března 2017 Strana 2 z 5

1. Úvod Není-li účastník schopen předávat a přebírat data prostřednictvím systému AMOS, lze data, po telefonické dohodě s provozovatelem systému CERTIS, předat/převzít prostřednictvím e-mailu (viz kap. 5) nebo osobně v ČNB (viz kap. 6). V obou případech musí být data opatřena elektronickým podpisem (značkou) a doprovozena průvodním listem (viz kap. 2). Data se předávají zašifrovaná (viz kap. 3), v případě osobního předávání lze předávat i nešifrovaná data. Předpis pro jména souborů je uveden v kapitole 4. 2. Elektronický podpis (značka), průvodní list V obou případech jsou data podepsána elektronickým podpisem (pečetí) stejně, jako data předávaná prostřednictvím AMOS. Použijí se podpisové certifikáty, které jsou zaregistrovány v systému AMOS. Počet podpisů vstupních dat bude shodný s nastavením počtu podpisů v systému AMOS. Na žádost účastníka, může ČNB akceptovat pouze jeden podpis, i když v systému AMOS jsou nastaveny podpisy dva. Výstupní datové soubory ze systému CERTIS budou podepsány elektronickou pečetí systému CERTIS (viz příloha č. 2 Pravidel). Současně s datovými soubory budou předány průvodní listy podepsané osobou uvedenou v podpisových vzorech účastníka systému (viz Pravidla CERTIS, článek 16 odst. 2 písm. e a odst. 4). Na jednom tiskopisu je možné uvést více datových souborů s daty. Pokud provozovatel předává průvodní list v elektronické formě bez podpisu podle předchozího odstavce, musí být opatřen elektronickou značkou systému CERTIS (viz příloha č. 2 Pravidel). Elektronický podpis (pečeť) zajišťuje autorizaci dat. Průvodní list je pokynem pro ČNB, že mají být data vložena do systému CERTIS. 3. Šifrování dat, komerční certifikáty 3.1. Šifrování dat Vstupní soubory s položkami (INTOCC) a výstupní soubory s položkami (FROMCC) se předávají v zašifrované podobě. Pro šifrování souborů lze používat modul Signer (Activex Signer.dll), který je k dispozici v AMOS v sekci Různé / Nápověda, dokumenty, kontakty pod odkazem Technické podmínky AMOS. ČNB poskytuje ke stažení jednoduchou aplikaci (statickou webovou stránku), která umožní pomocí modulu Signer zašifrovat (a případně i podepsat) datový soubor. Tato aplikace je k dispozici též v AMOS v sekci Různé / Nápověda, dokumenty, kontakty pod odkazem Krypto knihovna. Verze 4 účinná od 1. března 2017 Strana 3 z 5

Zašifrovaná zpráva může být vytvořena i jinou aplikací. Zpráva musí být vytvořena ve struktuře envelopeddata dle PKCS#7 v DER kódování. Pro šifrování lze použít algoritmus 3DES. Pro šifrování je nutno používat komerční certifikáty vydané certifikačními autoritami PostSignum, 1.CA nebo e-identity. 3.2. Komerční certifikáty Komerční certifikát ČNB, který použije účastník CERTIS pro šifrování vstupních INTOCC souborů, je možné stáhnout v AMOS v sekci Různé / Nápověda, dokumenty, kontakty pod odkazem Šifrovací certifikát. Pro šifrování FROMCC souborů použije ČNB komerční certifikáty účastníků vydané certifikačními autoritami PostSignum, 1.CA nebo e-identity. Účastníci zašlou své komerční certifikáty e-mailem na adresu certis@cnb.cz. Do předmětu e-mailu uvedou kód účastníka a text komerční certifikáty (např. Předmět: 0800 komerční certifikáty). Certifikát by měl být v DER kódování (přípona.cer). Příponu souboru je potřeba rozšířit o řetězec.txt (např. cert10730772.cer.txt), aby nedošlo k zablokování souboru při odeslání poštou. Před koncem platnosti komerčního certifikátu je účastník povinen zaslat nový komerční certifikát. 4. Jmenné konvence Jméno datového souboru s položkami má tvar RRRRMMDD_XXXX_NNNNNN, kde RRRRMMDD je datum účetního dne, ve kterém má být vstupní datový soubor zpracován, resp. ve kterém byl výstupní datový soubor vytvořen, XXXX je numerický identifikační kód účastníka, NNNNNN je číslo datového souboru. Přípona se liší podle obsahu souboru: - bez přípony vlastní datový soubor s položkami, -.ep1 soubor s prvním podpisem, -.ep2 soubor s druhým podpisem, -.p7e šifrovaný datový soubor. ČNB generuje čísla výstupních souborů v rozmezí od 501 do 899. Proto je vhodné, aby účastník čísla z tohoto rozsahu nepoužíval pro vstupní soubory. 5. Předávání souborů e-mailem 5.1. INTOCC soubory INTOCC soubory se zasílají na adresu certis@cnb.cz. Do předmětu e-mailu se uvede kód účastníka a INTOCC (např. Předmět: 0800 INTOCC). Přiložený soubor (soubory) by měl být zašifrován. ČNB však akceptuje od účastníka i nezašifrované soubory 1. 1 Ochrana dat, která jsou v držení účastníka, je jeho výhradní zodpovědností. Zašle-li data nezašifrovaná, riskuje tím porušení důvěrnosti dat a je plně zodpovědný za případné následky. ČNB však nemá důvod takto zaslaná data nezpracovat. Verze 4 účinná od 1. března 2017 Strana 4 z 5

Současně s datovými soubory předává účastník průvodní list podepsaný osobou uvedenou v podpisových vzorech. Účastník systému může předat provozovateli průvodní list e-mailem nebo faxem; zaslání e-mailu nebo faxu je povinen provozovateli neprodleně telefonicky potvrdit. Po zpracování všech souborů z e-mailu zašle ČNB zpět potvrzovací e-mail. V případě chyb bude přiložen protokol. 5.2. FROMCC soubory FROMCC soubory zasílá ČNB na e-mailové adresy stanovené účastníkem. V e-mailu ČNB zasílá zašifrované soubory s daty, soubory s podpisy a průvodní listy. Do předmětu e-mailu se uvede kód účastníka a FROMCC (např. Předmět: 0800 FROMCC). Účastníci zašlou své e-mailové adresy, na které bude ČNB zasílat FROMCC soubory, e-mailem na adresu certis@cnb.cz. Do předmětu e-mailu uvedou kód účastníka a text e-mailové adresy (např. Předmět: 0800 e-mailové adresy). ČNB bude e-mailem zasílat účastníkovi vždy zašifrované soubory. 6. Osobní předávání a přebírání 6.1. INTOCC soubory Při osobním předávání INTOCC souborů se používá flash disk. Na médiu jsou uloženy zašifrované soubory s daty a soubory s podpisy. Soubory se šifrují podle popisu v kap. 3. ČNB akceptuje od účastníka i nezašifrované soubory s daty 2. Současně s datovými soubory předává účastník průvodní list podepsaný osobou uvedenou v podpisových vzorech. Účastník systému může předat provozovateli průvodní list i e-mailem nebo faxem; zaslání e-mailu nebo faxu je povinen provozovateli neprodleně telefonicky potvrdit. Zpracování souborů potvrdí ČNB telefonicky nebo zašle potvrzovací e-mail. 6.2. FROMCC soubory Při osobním předávání FROMCC souborů se používá flash disk. Na médiu jsou uloženy zašifrované soubory s daty a soubory s podpisy. K médiu je přiložen průvodní list. Na žádost účastníka podepsanou pověřenou osobu může ČNB předávat účastníkovi i nezašifrované soubory 2. 2 Ochrana dat, která jsou v držení účastníka, je jeho výhradní zodpovědností. Po předání dat osobě, kterou určil účastník, jsou data v držení účastníka. Vyžádá-li si účastník data nezašifrovaná, riskuje tím porušení důvěrnosti dat a je plně zodpovědný za případné následky. ČNB tuto variantu nepreferuje, je však připravena účastníkovi vyhovět. Verze 4 účinná od 1. března 2017 Strana 5 z 5