eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plPrawoAkty prawneProjekty ustawRządowy projekt ustawy o podpisach elektronicznych

Rządowy projekt ustawy o podpisach elektronicznych

- projekt ma na celu implementacje dyrektywy Parlamentu Europejskiego i Rady 1999/93/WE z dnia 13 grudnia 1999 r. w sprawie wspólnotowych ram w zakresie podpisów elektronicznych

projekt mający na celu wykonanie prawa Unii Europejskiej

  • Kadencja sejmu: 6
  • Nr druku: 3629
  • Data wpłynięcia: 2010-11-23
  • Uchwalenie:

3629

Projekt
ROZPORZĄDZENIE
MINISTRA GOSPODARKI1)
z dnia ............................
w sprawie opłat za przechowywanie dokumentów i danych zwi zanych z usługami
certyfikacyjnymi

Na podstawie art. 18 ust. 4 ustawy z dnia ......... r. o podpisach elektronicznych (Dz. U.
Nr ..., poz. ....) zarządza się, co następuje:
§ 1. 1. Podmiot kwalifikowany w przypadku zaprzestania działalności uiszcza, za
przechowywanie dokumentów i danych bezpośrednio związanych z wykonywanymi usługami
certyfikacyjnymi, opłatę w wysokości równowartości w złotych kwoty 0,4 euro, za każdy
wydany certyfikat, którego dokumentacja podlega przechowywaniu.
2. Równowartość w złotych kwoty euro oblicza się według kursu średniego ogłaszanego
przez Narodowy Bank Polski, obowiązującego w dniu zaprzestania działalności przez
podmiot kwalifikowany.
§ 2. Opłatę, o której mowa w § 1 ust. 1, uiszcza się na rachunek urzędu zapewniającego
obsługę ministra właściwego do spraw gospodarki, nie później niż w terminie 14 dni, licząc
od dnia przekazania dokumentów i danych bezpośrednio związanych z wykonywanymi
usługami certyfikacyjnymi ministrowi właściwemu do spraw gospodarki albo wskazanemu
przez niego podmiotowi.
§ 3. Rozporządzenie wchodzi w życie po upływie 14 dni od dnia ogłoszenia.


MINISTER GOSPODARKI


1) 
Minister Gospodarki kieruje działem administracji rządowej – gospodarka, na podstawie § 1 ust. 2
rozporządzenia Prezesa Rady Ministrów z dnia 16 listopada 2007 r. w sprawie szczegółowego zakresu
działania Ministra Gospodarki (Dz. U. Nr 216, poz. 1593).
 
44/10/EP
Projekt

ROZPORZĄDZENIE
MINISTRA GOSPODARKI1)
z dnia …………..
w sprawie warunków technicznych i organizacyjnych świadczenia usług znakowania
czasem oraz kwalifikowanego znakowania czasem2)

Na podstawie art. 19 ust. 4 ustawy z dnia …….. o podpisach elektronicznych (Dz. U.
Nr , poz. ) zarządza się, co następuje:

§ 1. Rozporządzenie określa minimalne wymagania techniczne oraz organizacyjne
dotyczące świadczenia usług znakowania czasem oraz kwalifikowanego znakowania czasem
uwzględniając bezpieczeństwo świadczenia usług certyfikacyjnych.

§ 2. Użyte w rozporządzeniu określenia oznaczają:
1) znakowanie czasem – usługę, polegającą na dołączaniu do danych logicznie
powiązanych z podpisem elektronicznym lub innymi danymi w postaci elektronicznej
informacji o czasie wykonania tej usługi, zgodnym z czasem UTC(PL) przy okresowej
technicznej weryfikacji wymaganej dokładności synchronizacji do czasu UTC(PL)
oraz opatrzeniu tych danych zaawansowanym podpisem elektronicznym podmiotu
świadczącego usługę znakowania czasem;
2) kwalifikowane znakowanie czasem – znakowanie czasem z ciągłą techniczną
weryfikacją wymaganej dokładności synchronizacji czasu w stosunku do czasu
UTC(PL);
3) dokładność synchronizacji – ustaloną dopuszczalną maksymalną pod względem
wartości bezwzględnej różnicę między danym czasem a czasem UTC(PL).

Rozdział 1

Wymagania techniczne i organizacyjne dla znakowania czasem

§ 3. Usługa znakowania czasem jest świadczona zgodnie z wymaganiami standardu
technicznego ETSI 102 023 – Policy requirements for time-stamping authorities.

§ 4. Profil znacznika czasu jest zgodny ze specyfikacją techniczną ETSI TS 101 861 –
time stamping profile.

§ 5. Wymagania dotyczące parametrów algorytmów szyfrowych i stosowanych funkcji
skrótu wymienionych w specyfikacjach technicznych ETSI TS 101 861 i ETSI TS 102 023,
zastępuje się wymaganiami wymienionymi w załącznikach nr 1 i nr 4 do rozporządzenia w
sprawie minimalnych wymagań dotyczących polityk certyfikacji dla certyfikatów
kwalifikowanych, a w przypadku ich braku, stosuje się zalecenia specyfikacji technicznej
ETSI TS 102 176-1.

                                                           
1) Minister Gospodarki kieruje działem administracji rządowej – gospodarka, na podstawie § 1 ust. 2
rozporządzenia Prezesa Rady Ministrów z dnia 16 listopada 2007 r. w sprawie szczegółowego zakresu
działania Ministra Gospodarki (Dz. U. Nr 216, poz. 1593).
2) Niniejsze rozporządzenie zostało notyfikowane Komisji Europejskiej w dniu … 2010 r., pod numerem …,
zgodnie z § 4 rozporządzenia Rady Ministrów z dnia 23 grudnia 2002 r. w sprawie sposobu funkcjonowania
krajowego systemu notyfikacji norm i aktów prawnych (Dz. U. Nr 239 , poz. 2039 oraz z 2004 r. Nr 65 ,
poz. 597), które wdraża postanowienia dyrektywy 98/34/WE z dnia 22 czerwca 1998 r. ustanawiającej
procedurę udzielania informacji w zakresie norm i przepisów technicznych (Dz. Urz. WE L 204 z
21.07.1998, z poźn. zm.; Dz. Urz. UE Polskie wydanie specjalne, rozdz. 13, t. 20, str. 337).
§ 6. Usługa spełnia wymagania dokumentu CWA 14167-1 odnoszące się do usługi
znakowania czasem.

§ 7. Profil certyfikatu dla usługi znakowania czasem obejmuje co najmniej pola
wymienione poniżej:
1) informacje o wersji certyfikatu „(Version)”, przy czym wartość nie może być
mniejsza od 2;
2) numer seryjny unikalny w ramach usługi wydającej certyfikat „(Serial number)”;
3) nazwę wydawcy certyfikatu „(Issuer)”, zawierającą informacje o podmiocie
wydającym certyfikat;
4) oznaczenie początku okresu ważności certyfikatu „(Not before)”;
5) oznaczenie końca okresu ważności „(Not after)”;
6) nazwę podmiotu „(Subject)”, zgodną z nazwą serwera znakowania czasem
podawaną w profilu znacznika czasu;
7) pola klucz publiczny podmiotu „(Subject Public Key Info)”, algorytm podpisu
„(Signature algorithm)”, podpis „(Signature)” zgodne z wymaganiami
określonymi w załączniku nr 1 rozporządzenia w sprawie minimalnych wymagań
dotyczących polityk certyfikacji dla certyfikatów kwalifikowanych, a w przypadku
braku wymagania, zgodne z zaleceniami specyfikacji technicznej ETSI TS
102 176-1;
8) pole rozszerzone użycie klucza „(extendedKeyUsage)” z ustawioną wartością
1.3.6.1.5.5.7.3.8 „(time stamping)”;
9) pole zawierające informację o lokalizacji listy CRL „(crlDistributionPoints)”, lub
pole zawierające informację o adresie usługi potwierdzania ważności certyfikatów
„(authorityInfoAccess)” z wartością pola „accessMethod” ustawioną na wartość
„is-ad-ocsp” i wartością pola „accessLocation” zawierającą adres usługi.

§ 8. Podmiot świadczący usługę znakowania czasem uzyskuje okresową techniczną
weryfikację wymaganej dokładności synchronizacji do czasu UTC(PL), wykonywaną i
potwierdzoną zgodnie z wymaganiami określonymi w §12.

Rozdział 2

Wymagania techniczne i organizacyjne dla kwalifikowanego znakowania czasem

§ 9. Usługa spełnia wymagania wymienione w paragrafach § 1-5.

§ 10. Certyfikat dla usługi kwalifikowanego znakowania czasem jest wydawany przez
podmiot, o którym mowa w art. 30 ust. 3 ustawy z dnia ... o podpisach elektronicznych.

§ 11. Podmiot świadczący usługę kwalifikowanego znakowania czasem uzyskuje ciągłą
techniczną weryfikację wymaganej dokładności synchronizacji do czasu UTC(PL),
wykonywaną i potwierdzoną zgodnie z wymaganiami określonymi w §12.


‐ 2 ‐ 
Rozdział 3

Wymagania dla weryfikacji synchronizacji czasu

§ 12. 1.Podmiot podlegający weryfikacji technicznej wymaganej dokładności
synchronizacji uzyskuje potwierdzenie dokonania weryfikacji od podmiotu utrzymującego
czas UTC(PL), wskazanego w ustawie z dnia 10 grudnia 2003 r. o czasie urzędowym na
obszarze Rzeczypospolitej Polskiej (Dz. U. z 2004 r. Nr 16, poz. 144), albo od innego
podmiotu wskazanego przez ministra właściwego do spraw gospodarki.
2. Weryfikacja jest przeprowadzana przy pomocy urządzenia wskazanego przez podmiot
świadczący usługi kwalifikowanego znakowania czasem.
3. Urządzenie o którym mowa w ust. 2 jest źródłem czasu dla usługi kwalifikowanego
znakowania czasem lub jest bezpośrednio synchronizowane z tym źródłem.
4. Weryfikacja techniczna wymaganej dokładności synchronizacji odbywa się
z częstotliwością co najmniej kilkudziesięciu porównań informacji o czasie (zapytań) na
dobę, przy czym:
1) odstęp pomiędzy kolejnymi porównaniami informacji o czasie (zapytaniami) nie
przekracza 60 minut;
2) porównania informacji o czasie (zapytania) zadawane są w regularnych odstępach
czasu, ale nie rzadziej niż co 5 minut, lub w nieregularnych odstępach czasu;
3) odpowiedzi na zapytania są przekazywane w sposób zapewniający ich
autentyczność pochodzenia i integralność.
5. Weryfikację techniczną wymaganej dokładności synchronizacji uznaje się za ciągłą
w danym okresie, jeżeli żadna z przerw w jej wykonywaniu w tym okresie nie przekracza
7 dni.
6. Weryfikację techniczną wymaganej dokładności synchronizacji uznaje się za
okresową, jeżeli wykonywana jest przynajmniej przez okres 1 miesiąca w roku.
7. Wyniki weryfikacji technicznej podawane są z niepewnością rozszerzoną przy
poziomie ufności ok. 95 %, wyznaczoną zgodnie z zaleceniami zawartymi w dokumencie
EA-4/02 wydanym przez European Cooperation for Accreditation.
8. Za pozytywny w danym okresie wynik weryfikacji uważa się taki wynik,
w przypadku którego żadna z zaobserwowanych różnic między informacją o czasie pobieraną
z weryfikowanego źródła czasu a czasem UTC(PL) wraz z niepewnością rozszerzoną, o której
mowa w ust. 7, nie przekracza pod względem wartości, bezwzględnej wartości wymaganej
dokładności synchronizacji.
9. Podmiot podlegający weryfikacji technicznej na potwierdzenie wyniku weryfikacji
w miesięcznych okresach czasu uzyskuje dokument zawierający co najmniej następujące
informacje:
1) dane identyfikacyjne weryfikowanego źródła ciągłej informacji o czasie
pozwalające na jego jednoznaczną identyfikację (nazwa, rodzaj, adres IP lub inne);
2) dane podmiotu zgłaszającego źródło ciągłej informacji o czasie do weryfikacji
technicznej;
3) cel i zakres dokonywania weryfikacji technicznej, jeśli został określony przez
podmiot zgłaszający źródło ciągłej informacji o czasie do weryfikacji technicznej,
4) opis metody zastosowanej do weryfikacji technicznej;
5) opis sposobu powiązania z UTC(PL) (spójność pomiarowa) podmiotu
dokonującego weryfikacji technicznej;
6) zakres lub zakresy dat wykonywania weryfikacji technicznej w okresie, którego
dokument dotyczy;
7) orzeczenie o spełnieniu bądź niespełnieniu wymogu podanego w celu i zakresie
dokonywania weryfikacji technicznej, jeśli został taki określony;
‐ 3 ‐ 
8) uzyskane w okresie, którego dokument dotyczy, wyniki weryfikacji technicznej, tj.
wartość maksymalną, minimalną i średnią zaobserwowanych różnic między
informacją o czasie pobieraną z weryfikowanego źródła czasu a czasem UTC(PL).
10. Podmiot dokonujący weryfikacji informuje ministra właściwego do spraw gospodarki
w przypadku wydania orzeczenia o niespełnieniu wymogu przez podmiot świadczący usługę
kwalifikowanego znakowania czasem.

§ 13.
Rozporządzenie wchodzi w życie po upływie 14 dni od dnia ogłoszenia.
Minister
Gospodarki



11/19zb
‐ 4 ‐ 
strony : 1 ... 10 ... 20 ... 25 . [ 26 ] . 27 ... 32

Dokumenty związane z tym projektem:



Eksperci egospodarka.pl

1 1 1

Akty prawne

Rok NR Pozycja

Najnowsze akty prawne

Dziennik Ustaw z 2017 r. pozycja:
1900, 1899, 1898, 1897, 1896, 1895, 1894, 1893, 1892

Monitor Polski z 2017 r. pozycja:
938, 937, 936, 935, 934, 933, 932, 931, 930

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: