Od 23 maja 2024 r. obowiązuje nowe rozporządzenie dotyczące Krajowych Ram Interoperacyjności (KRI) w podmiotach publicznych. Zaliczają się do nich także szkoły i placówki oświatowe. Sprawdź, czy nowe przepisy przewidują istotne zmiany względem dotychczasowych.
Krajowe Ramy Interoperacyjności także w szkołach i placówkach oświatowych
Krajowe Ramy Interoperacyjności (KRI) to standardy postępowania jednostek publicznych z tzw. systemem zarządzania bezpieczeństwem informacji (SZBI). Na każdym podmiocie publicznym spoczywa obowiązek opracowania, ustanowienia, wdrożenia i eksploatacji SZBI, a także jego monitorowania, przeglądu, utrzymania i doskonalenia. Dotyczy to także szkół i placówek oświatowych prowadzonych przez jednostki samorządu terytorialnego i organy administracji rządowej.
SZBI musi zapewniać
- poufność,
- dostępność,
- integralność informacji
z uwzględnieniem takich atrybutów, jak autentyczność, rozliczalność, niezaprzeczalność oraz niezawodność.
Czego dotyczy nowe rozporządzenie w sprawie KRI
Nowe rozporządzenie w sprawie KRI reguluje takie kwestie, jak:
- Krajowe Ramy Interoperacyjności;
- minimalne wymagania dla rejestrów publicznych i wymiany informacji w postaci elektronicznej;
- minimalne wymagania dla systemów teleinformatycznych.
Szkoła musi zapewnić, by systemy teleinformatyczne spełniały następujące wymogi:
- specyfikacja formatów danych oraz protokołów komunikacyjnych i szyfrujących, które mają być stosowane w oprogramowaniu interfejsowym,
- sposoby zapewnienia bezpieczeństwa przy wymianie informacji,
- standardy techniczne zapewniające wymianę informacji z udziałem podmiotów publicznych z uwzględnieniem wymiany transgranicznej.
W związku z utrzymywaniem SZBI na szkole spoczywa m.in. obowiązek przeprowadzania audytów Krajowych Ram Interoperacyjności.
Jakie zmiany w KRI
Nowe rozporządzenie zostało wydane z uwagi na uchylenie dotychczasowych regulacji dotyczących KRI. Nie przewiduje jednak ono zasadniczych zmian względem dotychczasowych przepisów. Zmiany mają charakter techniczny i porządkujący. W rozporządzeniu usunięto:
- minimalne wymaganie dla systemów teleinformatycznych - „sposoby zapewnienia dostępu do zasobów informacji podmiotów publicznych dla osób niepełnosprawnych” (uregulowano je bowiem w ustawie o dostępności cyfrowej);
- normę „PN-ISO/IEC 24762” (wycofano ją w 2016 r.).
- Rozporządzenie Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz.U. z 2024 r. poz. 773).
Rozporządzenie Rady Ministrów z dnia 21 maja 2024 r. w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych (Dz.U. z 2024 r. poz. 773).