Štandardy pre informačné systémy
V skrátenom medzirezortnom pripomienkovom konaní sa nachádza návrh opatrenia Úradu podpredsedu vlády SR pre investície a informatizáciu, ktorým sa mení a dopĺňa výnos Ministerstva financií SR pre investície a informatizáciu č. 55/2014 Z. z. o štandardoch pre informačné systémy verejnej správy v znení neskorších predpisov a zabezpečuje prebratie smernice Európskeho parlamentu a Rady EÚ 2016/2102 z 26. októbra 2016 o prístupnosti webových sídel a mobilných aplikácií subjektov verejného sektora.
V skrátenom medzirezortnom pripomienkovom konaní sa nachádza návrh opatrenia Úradu podpredsedu vlády SR pre investície a informatizáciu, ktorým sa mení a dopĺňa výnos Ministerstva financií SR pre investície a informatizáciu č. 55/2014 Z. z. o štandardoch pre informačné systémy verejnej správy v znení neskorších predpisov (ďalej len „návrh“). Návrh bol predložený na základe ust. § 13 ods. 1 písm. a) zákona č. 275/2006 Z. z. o informačných systémoch verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len zákon o informačných systémoch), ktorý splnomocňuje ministerstvo na vydávanie všeobecne záväzných predpisov obsahujúcich ustanovujúcich:
- štandardy,
- základný číselník životných situácií a základný číselník úsekov verejnej podrobnosti o ich správe.
Predmetom návrhu je zabezpečiť prebratie smernice Európskeho parlamentu a Rady EÚ 2016/2102 z 26. októbra 2016 o prístupnosti webových sídel a mobilných aplikácií subjektov verejného sektora ako aj zabezpečiť súlad s novou právnou úpravou v zákone č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v sektore verejná správa a podsektore informačné systémy verejnej správy.
Prístupnosť mobilných aplikácií je novou požiadavkou európskej legislatívy. Uvedené bolo potrebné upraviť v zákone vzhľadom na rozšírené používanie zariadení ako mobil alebo tablet. Doterajší štandard pre prístupnosť webových stránok sa upravuje v súlade s požiadavkami smernice a príslušných štandardov.
Úprava reflektuje znenie smernice a definuje prístupnosť pre tieto aplikácie, ako aj potrebu vytvárania vyhlásenia o prístupnosti k nim. Doterajšie ustanovenie ohľadom vyhlásenia o prístupnosti bolo pomerne voľné a akceptovalo rôzne implementácie, v predloženom návrhu sa však v súlade so smernicou definujú minimálne požiadavky, ktoré musí toto vyhlásenie podľa smernice spĺňať, a to uvedenie zrozumiteľného a aktuálneho vyhlásenia o splnení pravidiel prístupnosti webového sídla alebo jeho časti, pričom vyhlásenie obsahuje najmenej
- opis nesplnenia konkrétnych bodov alebo pravidiel prístupnosti webových stránok,
- opis nedodržania pravidiel prístupnosti týkajúci sa konkrétnych častí obsahu webového sídla, najmä v podobe uvedenia konkrétnych nedodržaných pravidiel, uvedenie dôvodov ich nedodržania a opis poskytnutých prístupných alternatív, ak existujú,
- opis mechanizmu s uvedením a odkazu naň, prostredníctvom ktorého môže každá osoba oznámiť správcovi obsahu webového sídla akékoľvek zlyhanie webového sídla, ak ide o plnenie požiadaviek na prístupnosť podľa § 14 a požiadať o informáciu o tom, ktoré časti webového sídla nemusia spĺňať štandardy prístupnosti a z akého dôvodu,
- odkaz na postup zjednania nápravy, ak použitie mechanizmu podľa tretieho bodu neviedlo k náprave.
Cieľom tohto vyhlásenia je nielen informácia pre používateľov, ale sa ním vyjadruje zaangažovať tvorcu resp. správcu webového sídla. Vyhlásenie musí byť vždy aktuálne.
Taktiež je cieľom zosúladenie a úprava pravidiel pre správu a prevádzku informačných systémov verejnej správy na základe podnetov z praxe. Návrh „štandardizuje“ základne aspekty procesu riešenia bezpečnostných incidentov a zabezpečuje možnú efektívnu kooperáciu jednotlivých organizácií pri riešení bezpečnostných incidentov. Aby bolo možné detegovať bezpečnostné incidenty, je potrebné monitorovať sieťovú komunikáciu z hľadiska bezpečnosti.
V rámci zabezpečenia bezpečnosti je potrebné, aby dochádzalo k technickému overeniu, či na verejnej dostupných službách sa nachádzajú bezpečnostné zraniteľnosti. Toto overenie je možné iba pravidelným bezpečnostným auditom, ktorý je v tomto prípade realizovaný prostredníctvom neinvazívneho penetračného testu. Tento test bude vykonávaný pravidelne každý mesiac a v rámci testu sa budú testovať verzie dostupných komponentov, známe zraniteľnosti a aktuálne hrozby, ktoré by mohli znefunkčniť systémy verejnej správy (napríklad zraniteľnosť, ktorú používal malware WannaCry). Výsledky týchto testov budú použité pre riadenie informačnej bezpečnosti vo verejnej správe a nahlásené prevádzkovateľovi služby so žiadosťou o okamžité odstránenie zraniteľností, čo je povinnosť, ktorú zavádza zmena uvedená v predchádzajúcich bodoch.
Účinnosť opatrenia sa navrhuje na 23. septembra 2018 a pre vybrané časti od 1. mája 2019, z dôvodu zjednotenia účinnosti s účinnosťou pripravovaného zákona o informačných technológiách verejnej správy a o zmene a doplnení niektorých zákonov a 23. júna 2021, z dôvodu termínu transpozície smernice o prístupnosti webových sídel a mobilných aplikácií.
Dôvodová správa k návrhu je dostupná TU.
Návrh je dostupný TU.
Zdroj: Slov-lex
Vypracovala: Mgr. Monika Ivanová, 24.8.2018