<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0"
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns:dc="http://purl.org/dc/elements/1.1/"
 xmlns:admin="http://webns.net/mvcb/"
>
<channel>
<title>BLOG.MICO.SK</title>
<link>http://www.blog.mico.sk/archives/cat_2/</link>
<description>osobné údaje, ich ochrana, informačná bezpečnosť a všetko čo s tým súvisí</description>
<dc:language>sk</dc:language>
<dc:creator>MICo</dc:creator>
<dc:date>2008-04-14T10:41:44+02:00</dc:date>
<admin:generatorAgent rdf:resource="http://nanoblogger.sourceforge.net" />
<item>
<link>http://www.blog.mico.sk/archives/2008/04/#e2008-04-12T20_12_35.txt</link>
<title>Krátke info k elektronickému podpisu</title>
<dc:date>2008-04-12T20:12:35+02:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>informatizácia, legislatívne pohyby</dc:subject>
<description><![CDATA[Novela z&aacute;kona
o elektronickom podpise sa n&aacute;m ocitla na <a
 href="http://www.nrsr.sk/default.aspx?sid=schodze/zoznam">rokovan&iacute;
 parlamentu</a>.<br>
 <br>
 <span style="font-style: italic;">Prečo vlastne
 &uacute;pravu <a
  href="http://www.nbusr.sk/sk/elektronicky-podpis/elektronicky-podpis/index.html">elektronick&eacute;ho
  podpisu</a> treba novelizovať?</span><br>
  <br>
  Podľa <a
   href="http://www.rokovania.sk/appl/material.nsf/0/FDD150CC596CE985C12573BF00427CAF/$FILE/Zdroj.html">d&ocirc;vodovej
   spr&aacute;vy</a> je po piatich rokoch praktickej
   aplik&aacute;cie <a
    href="http://www.nbusr.sk/ipublisher/files/nbusr.sk/elektronicky-podpis/zakony_ep/215.html">z&aacute;kona</a>&nbsp;nutn&eacute;
    reagovať na prudk&yacute; rozvoj technol&oacute;gi&iacute;
    v tejto oblasti a nevyhnutn&eacute;&nbsp;zohľadniť aj poznatky,
    z&iacute;skan&eacute; z jeho uplatňovania v praxi. Novela
    z&aacute;kona o elektronickom podpise preto reaguje na skutočnosti,
    ktor&eacute; sp&ocirc;sobovali aplikačn&eacute;
    probl&eacute;my a ktor&eacute; s&uacute; vzhľadom na
    roz&scaron;&iacute;renie použ&iacute;vania
    elektronick&eacute;ho podpisu a vzhľadom na
    pl&aacute;novan&eacute; roz&scaron;&iacute;renie
    niektor&yacute;ch elektronick&yacute;ch agend
    org&aacute;nov verejnej moci a ich uvedenie do ostrej
    prev&aacute;dzky kľ&uacute;čov&eacute; ba priam
    existenčn&eacute;. <br>
    <br>
    <span style="font-style: italic;">Čo za novinky
    prin&aacute;&scaron;a?</span><br>
    <br>
<a href="http://www.nbusr.sk">NB&Uacute;</a>
     tvrd&iacute;, že pripraven&yacute;mi zmenami<br>
       <li>reaguje na probl&eacute;my, ktor&eacute; vyplynuli
       z praktickej aplik&aacute;cie z&aacute;kona</li>
         <li>upravuje, spresňuje a dopĺňa terminol&oacute;giu</li>
	   <li>spresňuje a dopĺňa &uacute;lohy &uacute;radu </li>
	     <li>upresňuje postup &uacute;radu (procesn&eacute;
	     kroky)</li>
	     </ul>
	    <span style="font-style: italic;"></span><span
	       style="font-style: italic;">Tak teda na z&aacute;ver...<br
	        style="font-style: italic;">
		</span><br>
		Potreba čist&eacute;ho pr&aacute;vneho prostredia pre
		elektronick&yacute; podpis je
		neod&scaron;kriepiteľn&aacute;. S rozbiehaj&uacute;cou sa
		informatiz&aacute;ciou bude potrebn&eacute; mať
		prehľadn&uacute; a jednoznačn&uacute; legislat&iacute;vu
		upravuj&uacute;cu pravidl&aacute; hry, lebo (aj podľa už
		citovanej d&ocirc;vodovej spr&aacute;vy k novele) sa</span>
		pripravuj&uacute;
		agendy org&aacute;nov verejnej
		spr&aacute;vy, ktor&eacute; poč&iacute;taj&uacute; s
		využit&iacute;m zaručen&eacute;ho
		elektronick&eacute;ho podpisu. Moment&aacute;lne už takto
		funguj&uacute; <a
		href="http://www.drsr.sk/wps/portal">daňov&eacute;
		&uacute;rady</a>, ale chyst&aacute; sa aj&nbsp;<a
		 href="http://www.orsr.sk/">obchodn&yacute;
		 register</a>,&nbsp;elektronick&eacute;
		 agendy&nbsp;<a
		 href="http://www.minv.sk/">vn&uacute;torn&eacute;ho&nbsp;</a></span><a
		  href="http://www.minv.sk/">ministerstva</span></a> ako napr.
		  register obyvateľstva, <a
		   href="http://www.katasterportal.sk/kapor/changeLanguageAction.do">kataster</a>,
		   poisťovne,
		   vyd&aacute;vanie cestovn&yacute;ch dokladov, <a
		    href="http://www.upv.sk/">agenda priemyseln&eacute;ho
		    vlastn&iacute;ctva</a>, a pod.</span>]]></description>
</item>
<item>
<link>http://www.blog.mico.sk/archives/2008/04/#e2008-04-11T10_30_59.txt</link>
<title>O Národnej koncepcii informatizácie verejnej správy</title>
<dc:date>2008-04-11T10:30:59+02:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>informatizácia, bezpečnosť, ochrana osobných údajov</dc:subject>
<description><![CDATA[O <a href="http://www.finance.gov.sk/Default.aspx?CatID=6736">Národnej koncepcii
 informatizácie verejnej správy</a> sa už napriek jej nedávnemu zverejneniu
 popísalo pomerne dosť. Niektoré <a
 href="http://www.zive.sk/Spravy/Co-prinesie-Narodna-koncepcia-informatizacie-verejnej-spravy/sc-30-a-276701/default.aspx">servery</a>
 a <a
 href="http://vyskoc.blog.sme.sk/c/141671/Dockali-sme-sa-Narodnej-koncepcie-informatizacie-verejnej-spravy.html">bloggeri</a>
 stihli okomentovať nielen jej pozitíva, ale aj hrozby, ktoré sa za ňou
 zakrádajú.<br />
 <span id="more-546"></span><br />
 Mnohých možno poteší, že v rámci e-Governmentu bude možné využívať <a
 href="http://en.wikipedia.org/wiki/Open_source_software">open-source</a>
 software a stavať by sa malo aj na otvorených štandardoch. Hlása sa tu
 technologická a softvérová neutralita, takže by v budúcnosti nemalo dochádzať
 k závislosti na monopolných dodávateľoch.</p>
 <p>Plusy pre občana by mali byť zrejmé na prvý pohľad, a tak hľadíme vpred a
 už teraz sa môžeme tešiť na: </p>
 <ul>
 <li>služby typu jedenkrát a dosť (pri zmene údajov – priezvisko či adresa -
 ich stačí nahlásiť len raz)</li>
 <li>služby riadené udalosťami (niektoré veci by sa konečne mohli diať aj bez
 toho, aby si ich človek musel odsledovať) - systém by mal napr. notifikovať
 držiteľa dokladov, že ich platnosť čoskoro vyprší</li>
 <li>spätnú väzbu</li>
 <li>dostupnosť 24/7</li>
 <li>minimalizáciu návštev úradov (úplné odbúranie chodenia po úradoch je však
 sci-fi)</li>
 <li>user friedly interface (bez neho informatizácia nemá absolútne žiadny
 zmysel)</li>
 </ul>
 <p>Ďalšia vec, ktorá síce mnohých veľmi neočarí, ale čaká sa na ňu už dlhú
 dobu, je IFO (identifikátor fyzickej osoby). Konečne by sa malo obmedziť
 používanie rodného čísla a vo sférach digitálnych by mal byť podporený
 koncept jednoznačného bezvýznamového identifikátora. Podobné snahy boli <a
 href="http://www.minv.sk/pk/2005/ARCHIV/KM-315/zoznam.htm">známe</a> už v
 roku 2005 avšak nanešťastie smerovali výrazne dostratena.</p>
 <p>Ako je však možné popreklápať dáta len tak zo starých databáz do nových?
 Nejde len o technickú stránku. Podľa koncepcie by mali byť vytvorené viaceré
 informačné systémy (register fyzických osôb, register právnických osôb,
 kataster a register adries), do ktorých by mali byť posúvané údaje z
 existujúcich databáz (z matrík, obcí, súdov a pod.). V mnohých prípadoch tak
 môže dôjsť k zmene účelu spracúvania osobných údajov, alebo k poskytovaniu
 údajov takým inštitúciám verejnej správy, pri ktorých to zákony
 nepredpokladali. Bez analýzy právneho podhubia (zákonov, ktoré oprávňujú
 orgány verejnej správy spracúvať osobné údaje) a bez primeranej lavíny
 novelizácií (čo by mohlo podobné konanie legalizovať v očiach ochrany
 osobných údajov) sa tvorcovia koncepcie nepohnú ani o krok. Snáď o tom
 kompetentní vedia.</p>
 <p>Tŕňom v oku každého odborníka však zostáva bezpečnosť. Povinnosť chrániť
 osobné údaje a postarať sa o ich bezpečnosť síce vyplýva <a
 href="http://www.dataprotection.gov.sk/buxusnew/generate_page.php?page_id=122">z
 existujúcej legislatívy</a>, ale dosiahnutie primeranej bezpečnosti môže byť
 v prostredí verejnej správy problematické z viacerých dôvodov (nedostatok
 kvalitných ľudí demonštroval hlavne Národný bezpečnostný úrad v
 nezabudnuteľnej afére, ktorú v tejto súvislosti pripomína každý, kto sa k
 téme vyjadruje). </p>
 <p>Nedá sa ešte nespomenúť veta, ktorá bola v súvislosti so zabezpečením
 informačných systémov prorocky spomenutá na viacerých miestach: </p>
 <blockquote><p>Nespomínam si, že by zákon o ochrane osobných údajov v
 súčasnom znení šiel až do takej úrovni detailov, že by postihol aj prípad
 cacheovania osobných údajov, takže (pokiaľ sa medzitým nezmení) sa črtajú
 zaujímavé dôsledky.</p></blockquote>
 <p>Prezentoval sa ňou J. Vyskoč na svojom blogu a prevzatá bola aj redaktorom
 zive.sk. Pripomenúť tu snáď treba len, že zákon spravidla neupravuje
 technické detaily, ale problematiku má pokrývať všeobecne. Akékoľvek dáta v
 cache, prípadne zálohy (cacheovanie a zálohovanie osobných údajov sú operácie
 zahrnuté do pojmu <a
 href="http://www.oou.mico.sk/Sprac%C3%BAvanie">spracúvanie osobných
 údajov</a>) obsahujúce osobné údaje podliehajú aj v tomto prípade zákonnej
 ochrane. A pokiaľ sú opatrenia zabezpečujúce informačný systém prijaté vo
 forme bezpečnostného projektu, treba tam zahrnúť aj cache a zálohy.</p>
 <p>V tejto chvíli treba asi už len počkať, ako sa všetko okolo informatizácie
 vyvinie. Predbežne sa však zdá, že Slovenská verejná sprava kráča (či je to
 smer dobrý, zistíme časom).</p>]]></description>
</item>
</channel>
</rss>

