Załącznik
WYMAGANIA TECHNICZNE DLA WARSTWY ELEKTRONICZNEJ DOWODU OSOBISTEGO /͘ ϭ͘ WarstwęelektronicznąĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽstanowią: ϭͿ ŵŝŬƌŽƉƌŽĐĞƐŽƌ͖ ϮͿ ďŝďůŝŽƚĞŬĂŬƌLJƉƚŽŐƌĂĨŝĐnjŶĂ͖ //͘ ϯͿ ƉůĂƚĨŽƌŵĂŽƉĞƌĂĐLJũŶĂ͕ǁƚLJŵśrodowiskoŽƉƌŽŐƌĂŵŽǁĂŶŝĂ:ĂǀĂŽƌĂnjĚĞĚLJŬŽǁĂŶĞ ŽƉƌŽŐƌĂŵŽǁĂŶŝĞ͖ κͿ ŝŶƚĞƌĨĞũƐďĞnjƐƚLJŬŽǁLJnjŐŽĚŶLJnjnormą/^Kͬ/ ϭκκκϯƚLJƉůƵď͖ ρͿ ĂƉůĞƚ ůƵď ĂƉůĞƚLJ :ĂǀĂ odpowiadające njĂ funkcjonalności określone ǁĂƌƚ͘ ϭϮĂ ƵƐƚĂǁLJ nj ĚŶŝĂςƐŝĞƌƉŶŝĂϮϬϭϬƌ͘ŽĚŽǁŽĚĂĐŚŽƐŽďŝƐƚLJĐŚ;nj͘h͘njϮϬϮϮƌ͘ƉŽnj͘ςϳϭ, z późn. zm.Ϳ͕ njǁĂŶĞũĚĂůĞũ„ustawą”. Ϯ͘ tĂƌƐƚǁĂ ĞůĞŬƚƌŽŶŝĐnjŶĂ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ może być njďƵĚŽǁĂŶĂ njkomponentów ǁŝŶŶĞũ ŬŽŶĨŝŐƵƌĂĐũŝniżokreślonaǁƉŬƚϭ͕którełączniespełniająƚĞƐĂŵĞǁLJŵĂŐĂŶŝĂ bezpieczeństwa ŝƉŽnjŝŽŵƵƵnjĂƐĂĚŶŝĞŶŝĂnjĂƵĨĂŶŝĂ͘ ϯ͘ tĂƌƐƚǁĂĞůĞŬƚƌŽŶŝĐnjŶĂĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽǁƌĂnjnjdokumentacjąjąopisującąƐƚĂŶŽǁŝąłącznie ƉƌnjĞĚŵŝŽƚŽĐĞŶLJǁƌŽnjƵŵŝĞŶŝƵŶŽƌŵLJWEͲ E/^Kͬ/ ϭρκϬΘůƵďŶŽƌŵLJrównoważnej. ϭ͘ tĂƌƐƚǁĂ ĞůĞŬƚƌŽŶŝĐnjŶĂ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ podlega ocenie bezpieczeństwa zgodnie njǁLJŵĂŐĂŶŝĂŵŝnjĂǁĂƌƚLJŵŝǁŶŽƌŵŝĞWEͲ E/^Kͬ/ ϭρκϬΘůƵďŶŽƌŵŝĞrównoważnĞũ͘ Ϯ͘ KĐĞŶLJbezpieczeństwaŝĐĞƌƚLJĨŝŬĂĐũŝĚŽŬŽŶƵũĞsięŶĂzgodnośćnjƉƌŽĨŝůĞŵzabezpieczeń;ĂŶŐ͘ WƌŽƚĞĐƚŝŽŶWƌŽĨŝůĞͿůƵďŶĂzgodnośćnjĞspecyfikacjątechniczną;ĂŶŐ͘^ĞĐƵƌŝƚLJdĂƌŐĞƚͿǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽ͘ ϯ͘ ĞƌƚLJĨŝŬĂĐũŝ ĚŽŬŽŶƵũĞ ũĞĚŶŽƐƚŬĂ certyfikująca, która njĂƉĞǁŶŝĂ ƵnjŶĂŶŝĞ ĐĞƌƚLJĨŝŬĂƚƵ njŐŽĚŶŝĞ nj ƉŽƌŽnjƵŵŝĞŶŝĂŵŝ międzynarodowymi: WŽƌŽnjƵŵŝĞŶŝĞŵ Ž ǁnjĂũĞŵŶLJŵ ƌĞƐƉĞŬƚŽǁĂŶŝƵ rezultatówŽĐĞŶLJŝĐĞƌƚLJĨŝŬĂĐũŝďĞnjƉŝĞĐnjŶLJĐŚproduktówŝŶĨŽƌŵĂƚLJĐnjŶLJĐŚͲZůƵď hmową w sprawie uznawania certyfikatów Common Criteria Ͳ^K'/^ͲDZ͕ůƵď ƵƌŽƉĞũƐŬŝŵƐĐŚĞŵĂƚĞŵ certyfikacji cyberbezpieczeństwa zgodnym z Common Criteria; hͿ͘ ///͘ /s͘ ϭ͘ WƌŽĨŝů zabezpieczeń, Ž którym ŵŽǁĂ ǁƉŬƚ //͘ Ϯ͕ ũĞƐƚ ĚŽŬƵŵĞŶƚĞŵ ƉƵďůŝĐnjŶŝĞ dostępnym, ƉƵďůŝŬŽǁĂŶLJŵƉƌnjĞnjniezależneŽĚƉƌŽĚƵĐĞŶƚĂǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũũĞĚŶŽƐƚŬŝzajmującesię certyfikacją. Ϯ͘ ^ƉĞĐLJĨŝŬĂĐũĂ ƚĞĐŚŶŝĐnjŶĂ ǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ ũĞƐƚ njŐŽĚŶĂ nj ƉƌŽĨŝůĞŵ zabezpieczeń,Žktórym mowaǁƉŬƚϭ͕jeśliƚĞŶƉƌŽĨŝůzabezpieczeń został opracowany. ϯ͘ ^ƉĞĐLJĨŝŬĂĐũĂƚĞĐŚŶŝĐnjŶĂǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽǁczęści,ǁktórejŽƉŝƐĂŶŽ szczegółowy sposób ƌĞĂůŝnjĂĐũŝ wymagań bezpieczeństwa, może stanowić tajemnicę przedsiębiorstwa ǁ ƌŽnjƵŵŝĞŶŝƵ ƉƌnjĞƉŝƐƵ Ăƌƚ͘ ϭϭ ƵƐƚ͘ Ϯ ƵƐƚĂǁLJ nj ĚŶŝĂ ϭς ŬǁŝĞƚŶŝĂ ϭεεϯ ƌ͘ Ž njǁĂůĐnjĂŶŝƵŶŝĞƵĐnjĐŝǁĞũŬŽŶŬƵƌĞŶĐũŝ;nj͘h͘njϮϬϮϮƌ͘ƉŽnj͘ϭϮϯϯͿ͘ ϭ͘ tƉƌnjLJƉĂĚŬƵŐĚLJŽĐĞŶĂbezpieczeństwaǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũƉƌŽǁĂĚnjŽŶĂũĞƐƚũĂŬŽŽĐĞŶĂ złożona;ĂŶŐ͘ ŽŵƉŽƐŝƚĞ ǀĂůƵĂƚŝŽŶͿ͕ǁLJŵĂŐĂŶĞũĞƐƚ͕ĂďLJ ƐƉĞĐLJĨŝŬĂĐũĂ ƚĞĐŚŶŝĐnjŶĂ zawierała ŽƉŝƐLJ͗ ϭͿ spójnościƉŽůŝƚLJŬŝbezpieczeństwaproduktu złożonego; ϮͿ ƐƉŽƐŽďƵŝŶƚĞŐƌĂĐũŝposzczególnych komponentówƚĞŐŽƉƌŽĚƵŬƚƵ͖ ϯͿ ƉƌŽĐĞĚƵƌĚŽƐƚĂǁposzczególnychkomponentów; κͿ spójnościwewnętrznejƉƌŽũĞŬƚƵƉƌŽĚƵŬƚƵzłożonego; ρͿ testówfunkcjonalnych produktu złożonego; ςͿ ŽĐĞŶLJpodatnościŶĂzagrożenia. Ϯ͘ ŽƉƵƐnjĐnjĂ się, że poszczególne ŬŽŵƉŽŶĞŶƚLJ ǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ będącegoƉƌnjĞĚŵŝŽƚĞŵŽĐĞŶLJbezpieczeństwamogąmiećĐĞƌƚLJĨŝŬĂƚLJƵƉƌnjĞĚŶŝŽǁLJĚĂŶĞƉƌnjĞnj jednostkęcertyfikującą,ŽktórejŵŽǁĂǁƉŬƚ//͘ϯ͘ s͘ ϭ͘ KĐĞŶĂbezpieczeństwaŵŝŬƌŽƉƌŽĐĞƐŽƌĂũĞƐƚĚŽŬŽŶLJǁĂŶĂŶĂƉŽnjŝŽŵŝĞƵnjĂƐĂĚŶŝŽŶĞŐŽnjĂƵĨĂŶŝĂ ĚŽzgodnościnjǁLJŵĂŐĂŶŝĂŵŝŶĂƉŽnjŝŽŵŝĞŶŝĞniższymniżEAL5, zgodnie z normą PNͲ E/^Kͬ/ ϭρκϬΘůƵďnormą równoważną, rozszerzonym o komponenty uzasadnienia zaufania zgodnie z normą PNͲ E/^Kͬ/ ϭρκϬΘůƵďnormą równoważną, obejmujące co najmniej AVA_VAN.5, > ͅs^͘Ϯ͘ Ϯ͘ KĐĞŶĂ bezpieczeństwa ƉůĂƚĨŽƌŵLJ ŽƉĞƌĂĐLJũŶĞũ ũĞƐƚ ĚŽŬŽŶLJǁĂŶĂ ŶĂ ƉŽnjŝŽŵŝĞƵnjĂƐĂĚŶŝŽŶĞŐŽ njĂƵĨĂŶŝĂĚŽzabezpieczeńŶŝĞniższymniżƉŽnjŝŽŵEAL5, zgodnie z normą PNͲ E/^Kͬ/ ϭρκϬΘ ůƵďnormą równoważną, rozszerzonym okomponenty uzasadnienia zaufania zgodnie z normą WEͲ E/^Kͬ/ ϭρκϬΘůƵďnormą równoważną, obejmujące cŽŶĂũŵŶŝĞũs ͅsE͘ρ͕> ͅs^͘Ϯ͘ ϯ͘ KĐĞŶĂ bezpieczeństwa ĂƉůĞƚƵ ũĞƐƚ ĚŽŬŽŶLJǁĂŶĂ ŶĂ ƉŽnjŝŽŵŝĞ ƵnjĂƐĂĚŶŝŽŶĞŐŽ njĂƵĨĂŶŝĂ ĚŽ zabezpieczeńŶŝĞniższymniżƉŽnjŝŽŵEAL4, zgodnie z normą PNͲ E/^Kͬ/ ϭρκϬΘůƵďnormą równoważną, rozszerzonym o komponenty ƵnjĂƐĂĚŶŝĞŶŝĂ njĂƵĨĂŶŝĂ njgodnie z normą PNͲ E /^Kͬ/ ϭρκϬΘůƵďnormąrównoważną, obejmujące co najmniej AVA_VAN.5, ALC_DVS.2. s/͘ DŝŬƌŽƉƌŽĐĞƐŽƌspełnianastępująceŵŝŶŝŵĂůŶĞǁLJŵĂŐĂŶŝĂ͗ ϭͿ ƵƚƌnjLJŵƵũĞ integralność ĚĂŶLJĐŚ użytkownika, które są ƉƌnjĞƚǁĂƌnjĂŶĞ ŝ ƉƌnjĞĐŚŽǁLJǁĂŶĞ ǁ pamięciŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͖ ϮͿ ƵƚƌnjLJŵƵũĞ poufność ĚĂŶLJĐŚ użytkownika, które są ƉƌnjĞƚǁĂƌnjĂŶĞ ŝ ƉƌnjĞĐŚŽǁLJǁĂŶĞ ǁpamięciŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͖ ϯͿ njĂƉĞǁŶŝĂpoprawnośćwszystkich funkcji bezpieczeństwa realizowanych przez mikroprocesor; κͿ njĂƉĞǁŶŝĂůŽƐŽǁĞŐĞŶĞƌŽǁĂŶŝĞůŝĐnjďǁĐĞůƵƌĞĂůŝnjĂĐũŝĨƵŶŬĐũŝŬƌLJƉƚŽŐƌĂĨŝĐnjŶLJĐŚ͖ ρͿ njĂƉĞǁŶŝĂ ŽĐŚƌŽŶę ƉƌnjĞĚ ǁLJĐŝĞŬŝĞŵ ŝŶĨŽƌŵĂĐũŝ wynikającym zarówno nj ƌĞĂůŝnjĂĐũŝ wewnętrznychŽƉĞƌĂĐũŝŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͕ũĂŬŝumyślnychdziałańatakującego; ςͿ njĂƉĞǁŶŝĂŽĐŚƌŽŶęƉƌnjĞĚfizycznąingerencjąumożliwiającąŽĚĐnjLJƚĂŶŝĞĚĂŶLJĐŚ użytkownika ƉƌnjĞĐŚŽǁLJǁĂŶLJĐŚǁpamięciŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͖ ϳͿ njĂƉĞǁŶŝĂ ǁLJŬƌLJǁĂŶŝĞ prób ǁLJŵƵƐnjĞŶŝĂ ƌĞĂůŝnjĂĐũŝ ŽƉĞƌĂĐũŝ ŵŝŬƌŽƉƌŽĐĞƐŽƌĂ ŽƌĂnj przeciwdziałaniĞtakim próbomǁƐLJƚƵĂĐũĂĐŚ͕ǁktórychniezawodnośćŝbezpieczeństwo tych ŽƉĞƌĂĐũŝŶŝĞbyły ƚĞƐƚŽǁĂŶĞůƵďƵĚŽǁŽĚŶŝŽŶĞ͖ ΘͿ njĂƉĞǁŶŝĂ ŽĐŚƌŽŶę ƉƌnjĞĚ ĨŝnjLJĐnjŶLJŵŝ ŵĂŶŝƉƵůĂĐũĂŵŝ wpływającymi ŶĂ ŽƉĞƌĂĐũĞ ŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͕ ǁ ƚLJŵ ŶĂ ŽƉƌŽŐƌĂŵŽǁĂŶŝĞ ŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͕ ĚĂŶĞ ǁLJŬŽƌnjLJƐƚLJǁĂŶĞ ĚŽ ƌĞĂůŝnjĂĐũŝĨƵŶŬĐũŝbezpieczeństwaŽƌĂnjĚĂŶĞużytkownika; εͿ njĂƉĞǁŶŝĂ ŽĐŚƌŽŶę ƉƌnjĞĚ ŶŝĞƵƉƌĂǁŶŝŽŶLJŵ użyciem ĨƵŶŬĐũŝ ĚĞĚLJŬŽǁĂŶLJĐŚ ĚŽ ƚĞƐƚŽǁĂŶŝĂ ŵŝŬƌŽƉƌŽĐĞƐŽƌĂ ŽƌĂnj ŝŶŶLJĐŚ komponentów, ďůŽŬŽǁĂŶLJĐŚ ƉŽ zakończeniu ĨĂnjLJ ƚĞƐƚŽǁĂŶŝĂ urządzenia; ϭϬͿ njĂƉĞǁŶŝĂ ŝĚĞŶƚLJĨŝŬĂĐũę ƉŽƉƌnjĞnj ƵŵŝĞƐnjĐnjĞŶŝĞ ĚĂŶLJĐŚ inicjujących ŽƌĂnj ĚĂŶLJĐŚ ƉƌnjĞĚ personalizacjąǁŶŝĞƵůŽƚŶĞũpamięciŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͘ s//͘ DŝŬƌŽƉƌŽĐĞƐŽƌůƵďŵŝŬƌŽƉƌŽĐĞƐŽƌǁƌĂnjnjimplementacjąďŝďůŝŽƚĞŬŬƌLJƉƚŽŐƌĂĨŝĐnjŶLJĐŚspełnia następująceǁLJŵĂŐĂŶŝĂ͗ ϭͿ ƌĞĂůŝnjƵũĞsprzętoweĨƵŶŬĐũĞƐnjLJĨƌŽǁĂŶŝĂ ^͖ ϮͿ obsługujenastępująceĂůŐŽƌLJƚŵLJŬƌLJƉƚŽŐƌĂĨŝĐnjŶĞ͗ ĂͿ ƐLJŵĞƚƌLJĐnjŶĞ͗ ^͕ ďͿ ĂƐLJŵĞƚƌLJĐnjŶĞ͗Z^͕ ^͕ǁƚLJŵŐĞŶĞƌŽǁĂŶŝĂůƵďŽďůŝĐnjĂŶŝĂƉĂƌŬůƵĐnjLJ͕ ĐͿ wymianęŬůƵĐnjLJ͗,< ͕ ĚͿ funkcjęskrótu:^,ͲϮϮκ͕^,ͲϮρς͕^,ͲϯΘκ͕ŝ^,ͲρϭϮ͖ ϯͿ ǁ ŽĚŶŝĞƐŝĞŶŝƵ ĚŽ algorytmów ŬƌLJƉƚŽŐƌĂĨŝĐnjŶLJĐŚ ^ ŝ Z^ – njĂƉĞǁŶŝĂ składanie ŝ weryfikacjęƉŽĚƉŝƐƵ͖ κͿ ƌĞĂůŝnjƵũĞ ĨƵŶŬĐũĞ ŬƌLJƉƚŽŐƌĂĨŝĐnjŶĞ wymagające ŬŽƉŝŽǁĂŶŝĂ͕ porównywania, powtórnego użycia określonychobszarów pamięci ŽƉĞƌĂĐLJũŶĞũ͕ njĂƉĞǁŶŝĂ ochronę ƉƌnjĞĚ podatnościami njŶĂŶLJŵŝǁŵŽŵĞŶĐŝĞǁLJŬŽŶĂŶŝĂoceny bezpieczeństwa; ρͿ njĂƉĞǁŶŝĂśrodkibezpieczeństwaƉƌnjĞĚƉŽnjŽƐƚĂǁŝĞŶŝĞŵ ŝŶĨŽƌŵĂĐũŝszczątkowychǁpamięci ŽƉĞƌĂĐLJũŶĞũƉŽnjƌĞĂůŝnjŽǁĂŶŝƵĨƵŶŬĐũŝŬƌLJƉƚŽŐƌĂĨŝĐnjŶĞũ͘ s///͘ Platforma operacyjna warstwy elektronicznej dowodu osobistego spełnia wymagania funkcjonalne i wymagania bezpieczeństwa określone w profilu zabezpieczeń, zawarte w dokumencie „Java Card WƌŽƚĞĐƚŝŽŶWƌŽĨŝůĞͲOpen Configuration, Version 3.0, May 2012” (ANSSIͲWWͲϮϬϭϬͬϬϯͲDϬϭͿůƵďŶŽǁƐnjLJŵ͕ z zastrzeżeniem pkt I. 2. /y͘ ϭ͘ ƉůĞƚ ǁ części realizującej funkcję ďĞnjƉŝĞĐnjŶĞŐŽ urządzenia ĚŽ składania ŬǁĂůŝĨŝŬŽǁĂŶĞŐŽ ƉŽĚƉŝƐƵĞůĞŬƚƌŽŶŝĐnjŶĞŐŽĂůďŽurządzeniaĚŽskładaniaƉŽĚƉŝƐƵŽƐŽďŝƐƚĞŐŽspełniaǁLJŵĂŐĂŶŝĂ bezpieczeństwa określone ǁ ŶŽƌŵŝĞ WEͲ E κϭεϮϭϭͲϮ ĂůďŽ ǁ ŶŽƌŵŝĞ WEͲ E κϭεϮϭϭͲϯ ůƵď ǁ ŶŽƌŵĂĐŚũĞzastępujących. Ϯ͘ Aplet w części realizującej funkcję dokumentu uznawanego zgodnie z odrębnymi przepisami za dokument podróży spełnia wymagania bezpieczeństwa określone w profilu zabezpieczeń BSIͲ ͲͲWWͲϬϬςΘͲsϮͲϮϬϭϭ͕ŽŵŵŽŶƌŝƚĞƌŝĂWƌŽƚĞĐƚŝŽŶWƌŽĨŝůĞ͕DĂĐŚŝŶĞZĞĂĚĂďůĞdƌĂǀĞůŽĐƵŵĞŶƚ with „ICAO Application”, Extended Access Control with PACE (EAC PP); BSIͲͲWWͲϬϬρςͲsϮͲ ͲϮϬϭϮ͘ ϯ͘ ƉůĞƚ ǁ części realizującej ĨƵŶŬĐũĞ ǁƐŬĂnjĂŶĞ ǁ Ăƌƚ͘ ϭϮĂ ƵƐƚ͘ ϭ ƉŬƚ Ϯ–ρ ƵƐƚĂǁLJ spełnia następująceǁLJŵĂŐĂŶŝĂbezpieczeństwaůƵďŬŽƌnjLJƐƚĂnjĞśrodkówŽĐŚƌŽŶLJnjĂƉĞǁŶŝĂŶLJĐŚƉƌnjĞnj inne komponenty warstwy elektronicznej dowodu osobistego w celu spełnienia tych wymagań: ϭͿ njĂƉĞǁŶŝĂ integralność ĚĂŶLJĐŚ użytkownika ŽƌĂnj ĚĂŶLJĐŚ służących ĚŽ ƌĞĂůŝnjĂĐũŝ ĨƵŶŬĐũŝ bezpieczeństwaƉŽĚĐnjĂƐ͗ ĂͿ ƉƌnjĞĐŚŽǁLJǁĂŶŝĂ͕ ƚnjŶ͘ njĂƉĞǁŶŝĞŶŝĂ ŽĐŚƌŽŶLJ ƚLJĐŚ ĚĂŶLJĐŚ ƉƌnjĞĚ nieuprawnioną modyfikacjąůƵďmanipulacją, ďͿ ǁLJŵŝĂŶLJdanych międzyĂƉůĞƚĞŵĂdostawcąusługizewnętrznej,ƉŽƵǁŝĞƌnjLJƚĞůŶŝĞŶŝƵ ƚĞƌŵŝŶĂůĂŽƌĂnjǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽ͖ ϮͿ njĂƉĞǁŶŝĂautentyczność: ĂͿ ĚĂŶLJĐŚ użytkownika ŽƌĂnj ĚĂŶLJĐŚ służących ĚŽ ƌĞĂůŝnjĂĐũŝ ĨƵŶŬĐũŝ bezpieczeństwa ƉŽĚĐnjĂƐ ƉƌnjĞĐŚŽǁLJǁĂŶŝĂ ƉƌnjĞnj umożliwienie ǁĞƌLJĨŝŬĂĐũŝ ŝĐŚ autentyczności ƉŽ ƐƚƌŽŶŝĞƚĞƌŵŝŶĂůĂ͕ ďͿ ĚĂŶLJĐŚ użytkownika ƉŽĚĐnjĂƐ ŝĐŚ ǁLJŵŝĂŶLJ między ĂƉůĞƚĞŵ Ă dostawcą usługi zewnętrznej ƉŽ ƵǁŝĞƌnjLJƚĞůŶŝĞŶŝƵ ƚĞƌŵŝŶĂůĂ ŽƌĂnj ǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ͖ ϯͿ njĂƉĞǁŶŝĂ poufność ĚĂŶLJĐŚ użytkownika ŽƌĂnj ĚĂŶLJĐŚ służących ĚŽ ƌĞĂůŝnjĂĐũŝ ĨƵŶŬĐũŝ bezpieczeństwa: ĂͿ ƉƌnjĞnj ŶĂĚĂŶŝĞ ƉƌĂǁ ĚŽ ŽĚĐnjLJƚƵ ũĞĚLJŶŝĞ ƉŽƉƌĂǁŶŝĞ ƵǁŝĞƌnjLJƚĞůŶŝŽŶLJŵ ƚĞƌŵŝŶĂůŽŵ͕ njokreślonym poziomem ichĂƵƚŽƌLJnjĂĐũŝ͕ ďͿ ƉŽĚĐnjĂƐ ǁLJŵŝĂŶLJ ĚĂŶLJĐŚ między ĂƉůĞƚĞŵ Ă dostawcą usługi zewnętrznej, ƉŽ ƵǁŝĞƌnjLJƚĞůŶŝĞŶŝƵƚĞƌŵŝŶĂůĂŽƌĂnjǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽ͖ κͿ njĂƉĞǁŶŝĂ ochronę ƉƌnjĞĚ śledzeniem ŝĚĞŶƚLJĨŝŬĂƚŽƌĂ ǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽnjĂpośrednictwem monitorowaniaŝŶƚĞƌĨĞũƐƵďĞnjƐƚLJŬŽǁĞŐŽ͕ǁƐLJƚƵĂĐũŝŐĚLJŶŝĞ posiadał ƵƉƌnjĞĚŶŝŽ ŝŶĨŽƌŵĂĐũŝ Ž ƉŽƉƌĂǁŶLJĐŚ wartościach współdzielonych kodów ;ŵŝŶŝŵƵŵEůƵďDZͿ͖ ρͿ njĂƉĞǁŶŝĂ ƚĞƌŵŝŶĂůŽǁŝ͕ nj którym nawiązywane ũĞƐƚ połączenie, możliwość ǁĞƌLJĨŝŬĂĐũŝ ƐǁŽũĞũ autentyczności ũĂŬŽcałegourządzenia ĚŽƐƚĂƌĐnjŽŶĞŐŽ ƉƌnjĞnj wydawcę ǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽnjĂpomocąŬƌLJƉƚŽŐƌĂĨŝĐnjŶŝĞƉŽƚǁŝĞƌĚnjĂŶLJĐŚĚĂŶLJĐŚ͖ ςͿ njĂƉĞǁŶŝĂ ochronę ĨƵŶŬĐũŝ͕ które ŶŝĞ są używane ǁ ĨĂnjŝĞ ŽƉĞƌĂĐLJũŶĞũ͕ ƉƌnjĞĚ ŝĐŚ nadużywaniem ǁĐĞůƵ͗ ĂͿ njŵĂŶŝƉƵůŽǁĂŶŝĂ ůƵď ƵũĂǁŶŝĞŶŝĂ ĚĂŶLJĐŚ użytkownika ůƵď ĚĂŶLJĐŚ służących ĚŽ ƌĞĂůŝnjĂĐũŝ ĨƵŶŬĐũŝ bezpieczeństwa ƉƌnjĞĐŚŽǁLJǁĂŶLJĐŚ ǁ ǁĂƌƐƚǁŝĞ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽ͕ ďͿ njŵĂŶŝƉƵůŽǁĂŶŝĂ(obejścia,njĂďůŽŬŽǁĂŶŝĂůƵďnjŵŽĚLJĨŝŬŽǁĂŶŝĂͿĨƵŶŬĐũŝbezpieczeństwa ƌĞĂůŝnjŽǁĂŶLJĐŚƉƌŽŐƌĂŵŽǁŽ͖ ϳͿ njĂƉĞǁŶŝĂ ochronę ƉƌnjĞĚ ƵũĂǁŶŝĞŶŝĞŵ ĚĂŶLJĐŚ użytkownika ŽƌĂnj ĚĂŶLJĐŚ służących ĚŽ ƌĞĂůŝnjĂĐũŝĨƵŶŬĐũŝbezpieczeństwa,ƉƌnjĞĐŚŽǁLJǁĂŶLJĐŚůƵďƉƌnjĞƚǁĂƌnjĂŶLJĐŚ͕njĂpomocą: ĂͿ ŵŽŶŝƚŽƌŽǁĂŶŝĂ ŝ ĂŶĂůŝnjLJ poprawności ŽƉĞƌĂĐũŝ ŶĂ ƉŽnjŝŽŵŝĞ sygnałowym, zarówno ǁ ŽĚŶŝĞƐŝĞŶŝƵĚŽŽƉĞƌĂĐũŝwewnętrznych,ũĂŬŝŶĂinterfejsach zewnętrznych, ďͿ ǁLJŵƵƐnjĂŶŝĂŶŝĞƉŽƉƌĂǁŶĞŐŽdziałaniaĨƵŶŬĐũŝǁǁĂƌƵŶŬĂĐŚǁLJŬƌLJĐŝĂĂƚĂŬƵ͕ ĐͿ ǁLJŬƌLJǁĂŶŝĂŝƌĞĂŬĐũŝŶĂpróbyĨŝnjLJĐnjŶĞũŵĂŶŝƉƵůĂĐũŝ͖ ΘͿ zapewnia poufność i integralność danych użytkownika, danych służących do realizacji funkcji bezpieczeństwa oraz zabezpiecza, dzięki ǁďƵĚŽǁĂŶĞŵƵŽƉƌŽŐƌĂŵŽǁĂŶŝƵǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ͕ ƉƌnjĞĚ ŶĂƌƵƐnjĞŶŝĞŵ bezpieczeństwa fizycznego przez zastosowanie środków chroniących przed atakami polegającymi na: ĂͿ ƉŽŵŝĂƌnjĞnapięciaůƵďnatężeniaprąduŶĂƐƚLJŬĂĐŚŐĂůǁĂŶŝĐnjŶLJĐŚƉŽǁŝĞƌnjĐŚŶŝukładu ƐĐĂůŽŶĞŐŽ͕njwyłączeniemobwodówpołączonych;njużyciemƐƚĂŶĚĂƌĚŽǁLJĐŚnarzędzi pomiaru napięcialub natężeniaprądu), ďͿ wykorzystaniu innych rodzajówĨŝnjLJĐnjŶĞŐŽwspółdziałaniaładunkówĞůĞŬƚƌLJĐnjŶLJĐŚ͕ ĐͿ ŬŽŶƚƌŽůŽǁĂŶĞũ ŵĂŶŝƉƵůĂĐũŝ zawartością pamięci ǁ ĐĞůƵ ƉŽnjLJƐŬĂŶŝĂ ĚĂŶLJĐŚ użytkownikalub danych służących do realizacjiĨƵŶŬĐũŝbezpieczeństwa –bazującŶĂƵƉƌnjĞĚŶŝŵǁLJŬŽŶĂŶŝƵinżynieriiǁƐƚĞĐnjŶĞũƵnjLJƐŬĂŶĞŐŽŬŽĚƵďŝŶĂƌŶĞŐŽ͘ Rzeczpospolita oznaczenie organu Polska WZÓR DO/ZA/3 Zaświadczenie o zgłoszeniu zawieszenia certyfikatów w dowodzie osobistym 1. Informacje o zawieszeniu certyfikatów w dowodzie osobistym Data i godzina zawieszenia Seria i numer dowodu osobistego 2. Dane posiadacza dowodu osobistego Imię (imiona) Nazwisko Numer PESEL 3. Dane osoby, która zgłasza zawieszenie certyfikatów w dowodzie osobistym Imię (imiona) Nazwisko Nazwa, seria i numer dokumentu tożsamości 4. Informacje dodatkowe Zawieszone certyfikaty i dowód osobisty zostaną unieważnione, jeśli do zawieszenie nie zostanie cofnięte. 5. Informacje o zaświadczeniu 6. Podpis urzędnika i pieczęć okrągła organu Zaświadczenie o zgłoszeniu zawieszenia certyfikatów w dowodzie osobistym strona 1/1 Rzeczpospolita oznaczenie organu Polska WZÓR DO/ZA/4 Zaświadczenie o zgłoszeniu cofnięcia zawieszenia certyfikatów w dowodzie osobistym 1. Informacje o cofnięciu zawieszenia certyfikatów w dowodzie osobistym Data i godzina cofnięcia zawieszenia Seria i numer dowodu osobistego 2. Dane posiadacza dowodu osobistego Imię (imiona) Nazwisko Numer PESEL 3. Dane osoby, która zgłasza cofnięcie zawieszenia certyfikatów w dowodzie osobistym Imię (imiona) Nazwisko Nazwa, seria i numer dokumentu tożsamości 4. Informacje o zaświadczeniu 5. Podpis urzędnika i pieczęć okrągła organu Zaświadczenie o zgłoszeniu cofnięcia zawieszenia certyfikatów w dowodzie osobistym strona 1/1
Tekst przepisu: akt wydany przez Ministra Spraw Wewnętrznych i Administracji, Dziennik Ustaw z 2025 r. poz. 267.Indeks rzeczowy, tytuł redakcyjny i interpretacja przepisu: Kancelarium.