Vyšší odborná škola informačních služeb Praha ve spolupráci s Institut of Technology ve Sligu
Seminární práce z předmětu Information and communication policy
DATOVÉ SCHRÁNKY
18. března 2010
Jana Lužinová
Úvod Dne
1.
11.
2009
byl
spuštěn
systém
Datových
stránek
na
webových
stránkách
www.datoveschranky.cz. Stalo se tak na základě zákona č. 300/2008 Sb. o elektronických úkonech a autorizované konverzi dokumentů a s nimi spojených vyhlášek. Datová schránka je elektronické úložiště, které mění pomocí informačních technologií způsob doručování, přijímání a podávání, úředních dokumentů. V praxi to znamená, že „klasické obálky s pruhy“, budou a aktuálně již jsou, nahrazeny elektronickými dokumenty, které jsou bezpečně zašifrované a přenášené v binární soustavě, tedy v „jedničkách a nulách“. Cílem zřízení Datových schránek je efektivnější, rychlejší, levnější a spolehlivější organizace státní správy. Tuto změnu v první řadě pocítí samotné úřady veřejné správy (města a obce, finanční úřady, úřady sociálního zabezpečení atd.), v druhé řadě všechny společnosti a firmy podnikající na území v ČR nebo se sídlem v ČR, a v neposlední řadě každý občan. V budoucnu by mělo úplně „vymizet“ klasické chození na poštu, ať už s nebo pro úřední dopis. Stát za využití nejmodernějších informačních technologií vybuduje bezpečnou a veřejně dostupnou informační síť veřejných orgánů. Do této sítě bude mít přístup „každý“, komu byl vytvořen, povolen a ověřen přístup.
Co je Datová schránka? Datová schránka je elektronické úložiště, které je určeno k doručování dokumentů orgány veřejné moci, provádění úkonů vůči orgánům veřejné moci, dodávání dokumentů fyzických osob, podnikajících fyzických osob a právnických osob. Umožňuje-li to povaha dokumentu, orgán veřejné moci jej doručuje jinému orgánu veřejné moci prostřednictvím datové schránky, pokud se tento dokument nedoručuje na místě. Umožňuje-li to povaha dokumentu a má-li fyzická osoba, podnikající fyzická osoba nebo právnická osoba zpřístupněnu svou datovou schránku, orgán veřejné moci doručuje dokument této osobě prostřednictvím datové schránky, pokud se nedoručuje veřejnou vyhláškou nebo na místě. Datové schránky zřizuje Ministerstvo vnitra ČR. Provozovatelem informačního systému je Česká pošta s. p., která je držitelem poštovní licence. Náklady na provoz jsou hrazeny ze státního rozpočtu. Datová zpráva je tvořena „obálkou“ obsahující příslušnou elektronickou značku (e-razítko) a časovou značku (kvalifikované časové razítko), obsah zprávy má formu příloh. Maximální velikost jedné datové zprávy je 10 MB. Vyhláška Ministerstva vnitra uvádí, že lze zaslat přes dvacet formátů souborů.
2
Jak to funguje? Do datové schránky jsou dodávány úřední listiny v elektronické podobě, které jsou opatřeny elektronických podpisem odesílatele. Pokud např. občan posílá dokument, je nutné ho označit zaručeným elektronickým podpisem. Identifikátor datové schránky zajišťuje integritu1 dokumentu. Datové schránky jsou právnickým osobám zřízeny ze zákona. Ostatní subjekty mohou o zřízení datové schránky dobrovolně požádat. Datová schránka není e-mailová schránka, lze pomoci ni nebo jejím prostřednictvím komunikovat pouze s celým úřadem, nikoliv jednotlivými úředníky.. Pomocí datové schránky také nelze komunikovat s jinou fyzickou osobou nebo právnickou osobou. V případě, že subjekt obdrží datovou zprávu (dokument), je dle nastavení majitel schránky na tuto skutečnost upozorněn notifikací na e-mail zdarma či sms zprávou na mobilní telefon, za poplatek. Datová zpráva se považuje za doručenou od okamžiku přihlášení do datové schránky oprávněnou osobou. Nepřihlásí-li se uživatel do schránky ve lhůtě 10 dnů ode dne, kdy mu byl dokument dodán, považuje se dokument za doručený posledním dnem této lhůty. Pokud si adresát ve stanovené lhůtě nevyzvedne datovou zprávu z datové schránky, může z vážného důvodu, požádat o prominutí zmeškání úkolu. Podstatnou náležitostí systému je, že každý dokument (úkon) je potvrzován doručenkou, která však potvrzuje doručení do datové schránky adresáta, nikoliv její přečtení nebo vyzvednutí. K datové schránce lze přistupovat přes speciální webové rozhraní provozované Ministerstvem vnitra ČR. Dokumenty nejsou uloženy ve schránce trvale, ale pouze 90 dní, po uplynutí této doby jsou nenávratně smazány. Adresát si může nechat za poplatek na autorizovaném pracovišti převést do listinné podoby nebo si může nechat u České pošty zřídit placenou službu, tzv. „Datový trezor“.
Zřízení datové schránky Datovou schránku lze zřídit prostřednictvím vyplněné žádosti o zřízení, a to buď osobně na Ministerstvu vnitra, poštou s úředně ověřeným podpisem, elektronickou poštou se zaručeným elektronickým podpisem. Žádosti lze podat také prostřednictvím kontaktních míst veřejné správy. Po odeslání žádosti obdrží instituce (občan) od Ministerstva vnitra přihlašovací údaje, na aktivaci samotné datové schránky je 15 dní. Aktivuje se prvním přihlášením do systému.
Informační systém (IS) Datových schránek Informační systém datových schránek je informačním systémem veřejné správy, který obsahuje informace o datových schránkách a jejich uživatelích.
1
Stav, kdy přečtená data jsou totožná s daty uloženými. Tzn. během uložení (přenosu) dat nedošlo k jejich neočekávaným změnám.
3
Správcem informačního systému datových schránek je Ministerstvo vnitra. Provozovatelem informačního systému datových schránek je držitel poštovní licence, tedy Česká pošta. Odměna držiteli poštovní licence za provozování informačního systému datových schránek je stanovena dle cenových předpisů. Náklady spojené s provozovaním IS hradí stát z prostředků státního rozpočetu. V informačním systému datových schránek se vedou např. tyto informace: -
identifikátor datové schránky
-
datum zřízení, zpřístupnění a zrušení datové schránky s uvedením hodiny, minuty a sekundy
-
datum přihlášení osoby oprávněné k přístupu s uvedením hodiny, minuty a sekundy včetně údaje identifikujícího tuto osobu
Správce a provozovatel IS datových schránek zajišťuje náležitá opatření v oblasti bezpečnosti IS. Správce ani provozovatel IS nejsou oprávnění k přístupu do datových schránek jiných subjektů. Přístup do datové schránky mají osoby oprávněné, pověřené a administrátor.
Datové schránky pro občany a právnické osoby Fyzickým osobám přinese využívání datové schránky tyto výhody: -
žádné osobní vyzvednutí zásilek na poštách
-
žádné neflexibilní úřední hodiny na úřadech
-
zjednodušení systému formulářů
-
veškerá komunikace probíhá odkudkoliv, kde je připojení na Internet, příp. pomocí kontaktního místa Czech POINT
-
jakýkoliv dokument, který býval zasílán v obálce s proužkem se „mohl ztratit“, tato ztrátovost bude nulová
-
možnost využití elektronického podpisu
Datová schránka je povinná pro právnické osoby zapsané v Obchodním rejstříku. K přístupu do datové schránky je oprávněn statutární orgán právnické zásoby a popř. oprávněná osoba. Oprávněnou osobou právnické osoby může být fyzická osoba, které přístup zřídí administrátor.
Bezpečnost datových schránek K datové schránce se přihlašuje jménem a heslem. Heslo musí obsahovat nejméně 8 znaků, doporučeno je 10 až 12 znaků v kombinacemi s malými, velkými písmeny, speciálními znaky, číslice. Přihlašování jménem a heslem je pouze základní postup. Informační systém datových schránek podporuje zvýšení bezpečnosti přihlašováním s využitím certifikátu, který je uložen na čipové kartě nebo USB. Toto řešení poskytne dostatečnou ochranu identity.
4
Je doporučeno používat automatické aktualizace operačního systému a softwaru, který je používán. Operační systém která nevyužívá aktualizace, je často zranitelným a snadným cílem. Pokud uživatel vstupuje do datové schránky a je současně připojen i do jiného systému, např. ICQ nebo Skype, je zvýšeno riziko stáhnutí obsahu z neprověřených webových stránek. Mezi další zajištění bezpečného provozu schránek patří používání kvalitní antivirové ochrany, firewall, zálohování dat a používání bezpečného bezdrátového připojení. Data jsou v datové schránce uloženy standardní dobu 90 dnů, uplynutím této doby jsou automaticky a dle zákona smazány. Proto se doporučuje data na počítači pravidelně zálohovat. Informační systém Datových schránek (ISDS) je kvalitně zabezpečený, případnému útočníkovi nedovoluje proniknout do vnitřního prostředí systému. Vnitřní prostředí ISDS je pečlivě chráněno a postaveno tak, aby z něho nemohly uniknout žádné identifikační a ověřovací údaje, neboť v systému nejsou uchovávány ani udržovány. Veškeré zprávy jsou kontrolovány na přítomnost nebezpečných kódů. Zprávy, které nesplní tyto požadavky jsou mazány a odesílatel je o této skutečnosti informován. Veškeré záznamy v DS jsou trvale a nesmazatelně ukládány. Systém nikomu neumožňuje žádné z těchto záznamů měnit. S informačním systémem pracují na straně provozovatele osoby důsledně prověřené. Činnosti správců jsou nezávisle auditovány. Uživatele se do IS mohou přihlásit několika způsoby. Mezi základní přihlášení při vstupu na portál je použití jména a hesla. Je doporučeno hesla měnit po uplynutí určitého časového období. Mezi nejbezpečnější přihlášení patří použití jména a hesla současně s certifikátem. Heslo je nutné měnit každých 90 dní a uživatel má na změnu hesla, které je iniciální nebo vypršelo, nejvýše 5 pokusů, pak je mu přístup zablokován. Pokud dojde k zablokování, nové heslo lze získat na kontaktním místě Czech POINT.
Zkušenosti z praxe Pracuji v IT společnosti. Datovou schránku máme zřízenou od 1. 11. 2009. Do dnešního dne jsme prostřednictvím datové schránky obdrželi odhadem 6 datových zpráv, také jsme obdrželi doporučené dopisy od státních institucí. Otázkou je, jak je povinné používat datové schránky, když i přes to, že tento systém funguje 3 měsíce, obdržíte poštou doporučený dopis od státní instituce? Ale od začátku. Žádost o zřízení schránky byla vyřízena rychle. Přístupové údaje dorazily uvedeným osobám, aktivace proběhla v pořádku. Stalo se, že jsme zapomněli heslo, nové jsme aktivovali na kontaktním místě Czech POINT. Vše je téměř rychlé a funkční. Nevýhodou jsou výše zmíněné aktualizace softwaru, které občas prodlouží čas odeslání datové zprávy. Dalším problémem je vyhledávání státních institucí v rozhraní datové schránky jako adresáta. Pokud nezadáte úplný název, tak jak je instituce registrována, nedohledáte ji. Např. Finanční úřad v Ústí nad Labem bez předložky „v“ nenajdete. Myslím, že takovato drobnost by neměla zabránit plně funkčnímu systému jakým datové schránky mají být.
5
V současné době využíváme datové schránky k odesílání zpráv Finančnímu úřadu. To nám ušetří spoustu času.
Aktuální informace od Datových schránkách „Přes dva miliony datových zpráv prošlo během čtyřměsíčního ostrého provozu justičními datovými schránkami. Jedná se o 40% podíl z celkového počtu všech datových zpráv, které byly v Česku odeslány či přijaty. Ze statistik vyplývá, že prostřednictvím justičních datových schránek bylo celkem přijato zatím 851 841 a odesláno 1 510 301 zpráv, celkově tedy 2 362 142 datových zpráv z celkového počtu 6 316 126 zpráv, které byly přijaty a odeslány v České republice od startu ostrého provozu systému 1. listopadu 2009. Nejvíce zpráv přitom odeslal Okresní soud Ostrava (67 982) a Okresní státní zastupitelství Ostrava (2515).“ uvádí článek na webu: www.podnikatel.cz dne 5. 3. 2010
Závěr Od 1. 11. 2009 jsou datové schránky v plném provozu, jsou napojené do funkčního systému se všemi povinnými subjekty. Pokud všechny subjekty zapojené do provozu schránek je budou využívat, jak zákon říká, mělo by dojít k výrazné úspoře státních prostředků. Např. pokud státní instituce zasílala za určité období 100 tis obyčejných dopisů a 100 tis. doporučených, ušetří za odesílání prostřednictvím datových schránek 3 600 000,- Kč. Na webových stránkách www.datoveschranky.info jsou dostupné veškeré možné informace, které se datových schránek týkají. Webové stránky jsou velice zdařilé a jsou naplněné veškerými informacemi, které běžný a i pokročilý uživatel schránek potřebuje či hledá. Struktura webu je logicky tvořená, informace jsou snadno dostupné a dohledatelné. Je možno si vyzkoušet v testovacím prostředí, jak schránky vypadají a ovládají se. Webové stránky jsou aktualizované, můžete si najít i plánované odstávky informačního systému či tiskový servis. Jakmile budou schránky využívané všemi institucemi na 100 %, může skutečně dojít k ušetření finančních prostředků státu. Stát naplní jednu z funkcí e-governmentu, a to, že bude online dostupný všem, 24 hodin denně, 7 dní v týdnu.
6
Zdroje 1) Datove schranky In Wikipedia : the free encyclopedia [online]. St. Petersburg (Florida) : Wikipedia Foundation, , [cit. 2010-03-14]. Dostupné z WWW:
. 2) Datové schránky [online]. 2009 [cit. 2010-03-14]. Datové schránky. Dostupné z WWW: <www.datoveschranky.info>. 3) Česká republika. Zákon o elektronických úkonech a autorizované konverzi dokumentů . In č. 300/2008 . 2008. 4) Podnikatel.cz : Business server [online]. 2010, 5-3-2010 [cit. 2010-03-14]. Dostupné z WWW: .
7