<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE rdf:RDF [
<!ENTITY % HTMLlat1 PUBLIC
 "-//W3C//ENTITIES Latin 1 for XHTML//EN"
 "http://www.w3.org/TR/xhtml1/DTD/xhtml-lat1.ent">
]>
<rdf:RDF
 xmlns="http://purl.org/rss/1.0/"
 xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
 xmlns:dc="http://purl.org/dc/elements/1.1/"
 xmlns:content="http://purl.org/rss/1.0/modules/content/"
 xmlns:admin="http://webns.net/mvcb/"
>
<channel rdf:about="http://www.blog.mico.sk">
<title>bezpečnosť</title>
<link>http://www.blog.mico.sk/archives/cat_4/</link>
<description>osobné údaje, ich ochrana, informačná bezpečnosť a všetko čo s tým súvisí</description>
<dc:language>sk</dc:language>
<dc:creator>MICo</dc:creator>
<dc:date>2008-04-16T08:48:32+02:00</dc:date>
<admin:generatorAgent rdf:resource="http://nanoblogger.sourceforge.net" />
<items>
<rdf:Seq>
<rdf:li rdf:resource="http://www.blog.mico.sk/archives/2008/04/#e2008-04-16T08_37_11.txt" />
<rdf:li rdf:resource="http://www.blog.mico.sk/archives/2008/04/#e2008-04-11T10_30_59.txt" />
</rdf:Seq>
</items>
</channel>
<item rdf:about="http://www.blog.mico.sk/archives/2008/04/#e2008-04-16T08_37_11.txt">
<link>http://www.blog.mico.sk/archives/2008/04/#e2008-04-16T08_37_11.txt</link>
<title>Údaje o leteckých pasažieroch (PNR) na programe dňa</title>
<dc:date>2008-04-16T08:37:11+02:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>bezpečnosť, ochrana osobných údajov, osobné údaje</dc:subject>
<description><![CDATA[Kráča Európska únia pomaličky k tomu, že ju bolo možné považovať za
 <em>monitorovanú societu </em>? Možno áno... Nasvedčuje tomu napríklad aj <a
 title="Rámcové rozhodnutie Rady"
 href="http://www.minv.sk/pk/2008/ARCHIV/KM-339/ST14922.SK07.htm"
 target="_blank"><strong><span>Návrh RÁMCOVÉHO ROZHODNUTIA RADY<span> </span>o
 využívaní osobných záznamov o cestujúcich (PNR) na účely presadzovania
 práva</span></strong></a> momentálne predložený na medzirezortné <a
 title="Ministerstvo vnútra SR"
 href="http://www.minv.sk/pk/2008/ARCHIV/KM-339/zoznam.htm"
 target="_blank">pripomienkové konanie</a>. Odhliadnuc od toho, že už pomerne
 dlho funguje PNR zmluva EÚ s USA, ide o ďalší zásah do ochrany súkromia <a
 title="Dotknuté osoby - info"
 href="http://www.oou.mico.sk/Dotknut%C3%A9_osoby" target="_blank">dotknutých
 osôb</a>, ktorých údaje budú spracúvané na iný ako pôvodný <a title="Účel -
 info"
 href="http://www.oou.mico.sk/%C3%9A%C4%8Del_sprac%C3%BAvania_osobn%C3%BDch_%C3%BAdajov"
 target="_blank">účel</a>.
<br /><br />
 Ako hovorí samotný návrh rámcového rozhodnutia - <em>Údaje PNR sú vzhľadom na
 informácie, ktoré obsahujú, vhodné na účel predchádzania teroristickým
 trestným činnom a organizovanej trestnej činnosti a na boj proti nim a teda
 na zvýšenie vnútornej bezpečnosti. </em>
<br /><br />
 Aby sme nehovorili o niečom abstraktnom, PNR požadované v návrhu od leteckých
 spoločností by mali obsahovať:
 <ul>
 	<li>Lokalizačný záznam PNR („PNR record locator“)</li>
		<li>Dátum rezervácie/vystavenia letenky</li>
			<li>Termín(-y) plánovanej cesty</li>
				<li>Meno(-á)</li>
					<li>Adresa a kontaktné informácie
					(telefónne číslo, e-mailová
					adresa)</li>
						<li>Informácie o všetkých
						spôsoboch platby, vrátane
						fakturačnej adresy</li>
							<li>Celý priebeh cesty
							v prípade konkrétneho
							PNR</li>
								<li>Informácie
								o častých
								cestujúcich
								(„Frequent
								flyer“)</li>
									<li>Cestovná
									kancelária/zástupca
									cestovnej
									kancelárie</li>
										<li>Štádium
										cesty
										dotknutej
										osoby,
										vrátane
										potvrdení
										odletu,
										stavu
										odbavenia
										(„check-in“),
										informácií
										o
										prípadoch,
										kedy
										sa
										osoba
										nedostavila
										k
										odletu
										(no
										show)
										alebo
										informácií
										o
										prípadoch,
										kedy
										sa
										dostavila
										bez
										rezervácie
										(„go
										show“)</li>
											<li>Oddelené/rozdelené
											PNR</li>
												<li>Všeobecné
												poznámky
												(okrem
												citlivých
												informácií)</li>
													<li>Informácie
													o
													vystavení
													letenky,
													vrátane
													čísla
													letenky,
													dátumu
													vystavenia
													letenky
													a
													jednosmerných
													leteniek,
													údajov
													zaznamenaných
													v
													rámci
													automatizovaného
													výpočtu
													cestovného
													(„Automated
													Ticket
													Fare
													Quote“)</li>
														<li>Číslo
														sedadla
														a
														ostatné
														informácie
														týkajúce
														sa
														sedadla</li>
															<li>Kód
															na
															zdieľanie
															informácií</li>
																<li>Všetky
																informácie
																o
																batožine</li>
																	<li>Počet
																	a
																	ďalšie
																	mená
																	cestujúcich
																	v
																	rámci
																	jedného
																	PNR</li>
																		<li>Akékoľvek
																		iné
																		zhromaždené
																		informácie
																		API
																		(Advance
																		Passenger
																		Information
																		- údaje
																		  o
																		  cestujúcich
																		  získavané
																		  pred
																		  cestou
																		  podľa
																		  smernice
																		  2004/82/ES)</li>
																		  	<li>Všetky
																			doterajšie
																			zmeny
																			v
																			údajoch
																			PNR
																			uvedených
																			v
																			predchádzajúcich
																			bodoch</li>
																			</ul>
																			Výpočet
																			by
																			však
																			nebol
																			úplný
																			bez
																			dodatočných
																			údajov
																			za
																			neplnoleté
																			osoby
																			mladšie
																			ako
																			18
																			rokov,
																			cestujúce
																			bez
																			sprievodu:
																			<ul>
																				<li>Meno
																				a
																				pohlavie
																				dieťaťa</li>
																					<li>Vek</li>
																						<li>Jazyk(-y),
																						ktorým(-i)
																						hovorí</li>
																							<li>Meno
																							a
																							kontaktné
																							údaje
																							opatrovníka
																							pri
																							odlete
																							a
																							vzťah
																							k
																							dieťaťu</li>
																								<li>Meno
																								a
																								kontaktné
																								údaje
																								opatrovníka
																								pri
																								prílete
																								a
																								vzťah
																								k
																								dieťaťu</li>
																									<li>Zástupca
																									pri
																									odlete
																									a
																									prílete</li>
																									</ul>
																									Podľa
																									zhodnotenia
																									iniciatívy
																									<a
																									title="Hodnotenie
																									ÚOOÚ
																									SR"
																									href="http://www.dataprotection.gov.sk/buxusnew/docs/Zhodnotenie_PNR_EK01.pdf"
																									target="_blank">Úradom
																									na
																									ochranu
																									osobných
																									údajov
																									SR</a>,
																									komisia<em>
																									navrhuje,
																									aby
																									leteckí
																									prepravcovia
																									sprístupňovali
																									údaje
																									týkajúce
																									sa
																									príletov
																									do
																									EÚ
																									a
																									odletov
																									z
																									EÚ
																									prostredníctvom
																									špecializovaného
																									vnútroštátneho
																									útvaru
																									(PIU
																									- Passenger
																									  Information
																									  Unit).
																									  PIU
																									  by
																									  vykonával
																									  hodnotenie
																									  rizík
																									  a
																									  identifikáciu
																									  ľudí,
																									  ktorí
																									  budú
																									  podrobení
																									  vyšetrovaniu
																									  pri
																									  príchode/odchode
																									  do/z
																									  členského
																									  štátu
																									  EÚ
																									  </em>a
																									  následne
																									  by
																									  takto
																									  zozbierané
																									  osobné
																									  údaje
																									  poskytoval
																									  podľa
																									  potreby
																									  zatiaľ
																									  nezverejnenému
																									  okruhu
																									  inštitúcii,
																									  ktoré
																									  si
																									  určia
																									  jednotlivé
																									  členské
																									  štáty.
																									  Patriť
																									  sem
																									  však
																									  podľa
																									  návrhu
																									  musia
																									  orgány
																									  zodpovedné
																									  za
																									  predchádzanie
																									  teroristickým
																									  trestným
																									  činom
																									  a
																									  organizovanej
																									  trestnej
																									  činnosti
																									  a
																									  boj
																									  proti
																									  nim.<em>
																									  </em>
<br /><br />
																									  Hoci
																									  aj
																									  v
																									  kruhoch
																									  európskych
																									  inštitúcií
																									  zaoberajúcich
																									  sa
																									  ochranou
																									  súkromia
																									  a
																									  osobných
																									  údajov
																									  (<a
																									  title="Stanovisko
																									  WP
																									  29
																									  v
																									  slovenčine"
																									  href="http://ec.europa.eu/justice_home/fsj/privacy/docs/wpdocs/2007/wp145_sk.pdf"
																									  target="_blank">stanovisko
																									  k
																									  návrhu
																									  Pracovnej
																									  skupiny
																									  podľa
																									  článku
																									  29</a>
																									  - WP29
																									    a
																									    <a
																									    title="Vyjadrenia
																									    EDPS
																									    - hľadaj
																									      PNR"
																									      href="http://www.edps.europa.eu/EDPSWEB/edps/lang/sk/pid/1"
																									      target="_blank">vyjadrenia
																									      Európskeho
																									      dozorného
																									      úradníka
																									      pre
																									      ochranu
																									      údajov
																									      všeobecne
																									      k
																									      PNR</a>
																									      - EDPS)
																										jasne
																										vidieť
																										výrazné
																										obavy,
																										prijatie
																										bude
																										s
																										najväčšou
																										pravdepodobnosťou
																										neodvratné.
																										V
																										prípadoch
																										ako
																										je
																										tento
																										je
																										totiž
																										nanajvýš
																										zložité
																										hľadať
																										<a
																										title="Rovnovážny
																										prístup"
																										href="http://blackhole.sk/ochrana-sukromia-vs-law-enforcement-vecna-dilema-aj-vo-svete-it"
																										target="_blank">rovnováhou
																										</a>medzi
																										právom
																										na
																										súkromie
																										a
																										právom
																										na
																										bezpečnosť.]]></description>
</item>
<item rdf:about="http://www.blog.mico.sk/archives/2008/04/#e2008-04-11T10_30_59.txt">
<link>http://www.blog.mico.sk/archives/2008/04/#e2008-04-11T10_30_59.txt</link>
<title>O Národnej koncepcii informatizácie verejnej správy</title>
<dc:date>2008-04-11T10:30:59+02:00</dc:date>
<dc:creator>MICo</dc:creator>
<dc:subject>informatizácia, bezpečnosť, ochrana osobných údajov</dc:subject>
<description><![CDATA[O <a href="http://www.finance.gov.sk/Default.aspx?CatID=6736">Národnej koncepcii
 informatizácie verejnej správy</a> sa už napriek jej nedávnemu zverejneniu
 popísalo pomerne dosť. Niektoré <a
 href="http://www.zive.sk/Spravy/Co-prinesie-Narodna-koncepcia-informatizacie-verejnej-spravy/sc-30-a-276701/default.aspx">servery</a>
 a <a
 href="http://vyskoc.blog.sme.sk/c/141671/Dockali-sme-sa-Narodnej-koncepcie-informatizacie-verejnej-spravy.html">bloggeri</a>
 stihli okomentovať nielen jej pozitíva, ale aj hrozby, ktoré sa za ňou
 zakrádajú.<br />
 <span id="more-546"></span><br />
 Mnohých možno poteší, že v rámci e-Governmentu bude možné využívať <a
 href="http://en.wikipedia.org/wiki/Open_source_software">open-source</a>
 software a stavať by sa malo aj na otvorených štandardoch. Hlása sa tu
 technologická a softvérová neutralita, takže by v budúcnosti nemalo dochádzať
 k závislosti na monopolných dodávateľoch.</p>
 <p>Plusy pre občana by mali byť zrejmé na prvý pohľad, a tak hľadíme vpred a
 už teraz sa môžeme tešiť na: </p>
 <ul>
 <li>služby typu jedenkrát a dosť (pri zmene údajov – priezvisko či adresa -
 ich stačí nahlásiť len raz)</li>
 <li>služby riadené udalosťami (niektoré veci by sa konečne mohli diať aj bez
 toho, aby si ich človek musel odsledovať) - systém by mal napr. notifikovať
 držiteľa dokladov, že ich platnosť čoskoro vyprší</li>
 <li>spätnú väzbu</li>
 <li>dostupnosť 24/7</li>
 <li>minimalizáciu návštev úradov (úplné odbúranie chodenia po úradoch je však
 sci-fi)</li>
 <li>user friedly interface (bez neho informatizácia nemá absolútne žiadny
 zmysel)</li>
 </ul>
 <p>Ďalšia vec, ktorá síce mnohých veľmi neočarí, ale čaká sa na ňu už dlhú
 dobu, je IFO (identifikátor fyzickej osoby). Konečne by sa malo obmedziť
 používanie rodného čísla a vo sférach digitálnych by mal byť podporený
 koncept jednoznačného bezvýznamového identifikátora. Podobné snahy boli <a
 href="http://www.minv.sk/pk/2005/ARCHIV/KM-315/zoznam.htm">známe</a> už v
 roku 2005 avšak nanešťastie smerovali výrazne dostratena.</p>
 <p>Ako je však možné popreklápať dáta len tak zo starých databáz do nových?
 Nejde len o technickú stránku. Podľa koncepcie by mali byť vytvorené viaceré
 informačné systémy (register fyzických osôb, register právnických osôb,
 kataster a register adries), do ktorých by mali byť posúvané údaje z
 existujúcich databáz (z matrík, obcí, súdov a pod.). V mnohých prípadoch tak
 môže dôjsť k zmene účelu spracúvania osobných údajov, alebo k poskytovaniu
 údajov takým inštitúciám verejnej správy, pri ktorých to zákony
 nepredpokladali. Bez analýzy právneho podhubia (zákonov, ktoré oprávňujú
 orgány verejnej správy spracúvať osobné údaje) a bez primeranej lavíny
 novelizácií (čo by mohlo podobné konanie legalizovať v očiach ochrany
 osobných údajov) sa tvorcovia koncepcie nepohnú ani o krok. Snáď o tom
 kompetentní vedia.</p>
 <p>Tŕňom v oku každého odborníka však zostáva bezpečnosť. Povinnosť chrániť
 osobné údaje a postarať sa o ich bezpečnosť síce vyplýva <a
 href="http://www.dataprotection.gov.sk/buxusnew/generate_page.php?page_id=122">z
 existujúcej legislatívy</a>, ale dosiahnutie primeranej bezpečnosti môže byť
 v prostredí verejnej správy problematické z viacerých dôvodov (nedostatok
 kvalitných ľudí demonštroval hlavne Národný bezpečnostný úrad v
 nezabudnuteľnej afére, ktorú v tejto súvislosti pripomína každý, kto sa k
 téme vyjadruje). </p>
 <p>Nedá sa ešte nespomenúť veta, ktorá bola v súvislosti so zabezpečením
 informačných systémov prorocky spomenutá na viacerých miestach: </p>
 <blockquote><p>Nespomínam si, že by zákon o ochrane osobných údajov v
 súčasnom znení šiel až do takej úrovni detailov, že by postihol aj prípad
 cacheovania osobných údajov, takže (pokiaľ sa medzitým nezmení) sa črtajú
 zaujímavé dôsledky.</p></blockquote>
 <p>Prezentoval sa ňou J. Vyskoč na svojom blogu a prevzatá bola aj redaktorom
 zive.sk. Pripomenúť tu snáď treba len, že zákon spravidla neupravuje
 technické detaily, ale problematiku má pokrývať všeobecne. Akékoľvek dáta v
 cache, prípadne zálohy (cacheovanie a zálohovanie osobných údajov sú operácie
 zahrnuté do pojmu <a
 href="http://www.oou.mico.sk/Sprac%C3%BAvanie">spracúvanie osobných
 údajov</a>) obsahujúce osobné údaje podliehajú aj v tomto prípade zákonnej
 ochrane. A pokiaľ sú opatrenia zabezpečujúce informačný systém prijaté vo
 forme bezpečnostného projektu, treba tam zahrnúť aj cache a zálohy.</p>
 <p>V tejto chvíli treba asi už len počkať, ako sa všetko okolo informatizácie
 vyvinie. Predbežne sa však zdá, že Slovenská verejná sprava kráča (či je to
 smer dobrý, zistíme časom).</p>]]></description>
</item>
</rdf:RDF>

