W SEKCJI
W dniu 30 kwietnia 2012 r. weszło w życie Rozporządzenie Ministra Edukacji Narodowej z dnia 8 marca 2012 r. w sprawie minimalnych wymagań technicznych dla sprzętu przeznaczonego do obsługi oprogramowania służącego prowadzeniu lokalnych baz danych SIO, udostępnianego przez ministra właściwego do spraw oświaty i wychowania, warunków technicznych, jakie powinno spełniać inne niż udostępniane przez ministra właściwego do spraw oświaty i wychowania oprogramowanie służące prowadzeniu lokalnych baz danych SIO, wydawania certyfikatu zgodności z SIO, a także warunków technicznych przekazywania i pozyskiwania danych z bazy danych SIO (Dz. U. 2012.321) [dalej:„Rozporządzenie”]. Rozporządzenie to zostało wydane na podstawie art. 99 ustawy z dnia 15 kwietnia 2011 r. o systemie informacji oświatowej (Dz. U. Nr 139, poz. 814 i Nr 205, poz. 1206) [dalej: „Ustawa o systemie informacji oświatowej”] i określa:
Rozporządzenie stanowi, że system teleinformatyczny używany przez SIO musi spełniać wymagania określone w przepisach dotyczących systemów teleinformatycznych oraz rejestrów publicznych, tym samym musi uwzględniać postanowienia polskich norm w zakresie bezpieczeństwa informacji.
Określono również wymogi dotyczące oprogramowania komercyjnego, a w szczególności standardy w zakresie komunikacji. Według nowych przepisów oprogramowanie powinno umożliwiać komunikację pomiędzy bazą danych SIO a lokalną bazą danych SIO w trybie synchronicznym i asynchronicznym. Ma to zwiększyć wydajność systemu i zapewnić efektywne przekazywanie danych oświatowych do bazy danych SIO.
Przepisy rozporządzenia zawierają także zasady postępowania homologacyjnego, potwierdzającego zgodność oprogramowania komercyjnego z określonymi standardami. Postępowanie wszczynane będzie na wniosek składany w formie elektronicznej. Po jego pozytywnym rozpatrzeniu wnioskodawca otrzyma dane dostępowe do systemu homologacyjnego. W przypadku gdy system nie wykryje nieprawidłowości, podmiot otrzyma certyfikat zgodności z SIO.
W omawianym rozporządzeniu znalazły się również regulacje dotyczące szyfrowania danych osobowych oraz stosowania określonych mechanizmów kryptograficznych, ma to zapewnić bezpieczeństwo przekazywania oraz pozyskiwania danych z bazy.
Rozporządzenie uwzględnia zapewnienie bezpieczeństwa danych zgromadzonych i przetwarzanych w bazie danych SIO oraz dróg komunikacji z bazą danych SIO, a także współpracę SIO z innymi rejestrami publicznymi.
Zgodnie z treścią art. 95 ustawy o systemie informacji oświatowej, podmioty prowadzące lokalne bazy danych SIO prowadzą te bazy za pomocą oprogramowania udostępnianego nieodpłatnie przez ministra właściwego do spraw oświaty i wychowania lub innego oprogramowania spełniającego odpowiednie warunki techniczne oraz posiadającego certyfikat zgodności z SIO.
Minimalne wymagania techniczne dla sprzętu przeznaczonego do obsługi oprogramowania zawiera załącznik do Rozporządzenia. Zgodnie z powyższym są nimi: