Dz.U. 2025 poz. 411 · Rozporządzenie · obowiązujący
Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 26 marca 2025 r. w sprawie warunków technicznych przetwarzania danych przez Krajowy System Informatyczny do spraw Systemu Wjazdu/Wyjazdu
Na podstawie art. 13 ustawy z dnia 18 października 2024 r. o udziale Rzeczypospolitej Polskiej w Systemie Wjazdu/ Wyjazdu (Dz. U. poz. 1688) zarządza się, co następuje:
§ 2. ↗
Ilekroć w rozporządzeniu jest mowa o:
brzegowym urządzeniu sieciowym – należy przez to rozumieć urządzenie typu firewall pełniące funkcję urządzenia dostępowego do KSI EES, terminujące tunel VPN IPsec;
certyfikacie – należy przez to rozumieć elektroniczne zaświadczenie, zapewniające poufność przesyłanych danych oraz bezpieczeństwo procesu uwierzytelniania użytkownika instytucjonalnego, będące elementem Infrastruktury Klucza Publicznego (PKI), czyli kryptosystemu, w którego skład wchodzą urzędy certyfikacyjne, urzędy rejestracyjne, użytkownicy certyfikatów (subskrybenci), oprogramowanie i sprzęt, wydane zgodnie z obowiązującą w Straży Granicznej Polityką Certyfikacji;
TLS (Transport Layer Security) – należy przez to rozumieć protokół służący do szyfrowania transmisji danych w sieci;
VPN (Virtual Private Network) – należy przez to rozumieć wirtualną sieć prywatną jako sieć przekazu danych korzystającą z publicznej infrastruktury telekomunikacyjnej, która dzięki stosowaniu protokołów tunelowania i procedur bezpieczeństwa zachowuje poufność danych;
wydzielonej sieci teleinformatycznej – należy przez to rozumieć niepubliczną sieć telekomunikacyjną, która dzięki zastosowaniu rozwiązań sprzętowych lub programowych zapewnia możliwość logicznej separacji od powszechnie dostępnej infrastruktury telekomunikacyjnej;
certyfikacie X.509 – należy przez to rozumieć standard opisujący sposób użycia asymetrycznych algorytmów kryptograficznych. 1) Minister Spraw Wewnętrznych i Administracji kieruje działem administracji rządowej – sprawy wewnętrzne, na podstawie § 1 ust. 2 pkt 2 rozporządzenia Prezesa Rady Ministrów z dnia 16 maja 2024 r. w sprawie szczegółowego zakresu działania Ministra Spraw Wewnętrznych i Administracji (Dz. U. poz. 738). 2) Niniejsze rozporządzenie służy stosowaniu rozporządzenia Parlamentu Europejskiego i Rady (UE) 2017/2226 z dnia 30 listopada 2017 r. ustanawiającego system wjazdu/wyjazdu (EES) w celu rejestrowania danych dotyczących wjazdu i wyjazdu obywateli państw trzecich przekraczających granice zewnętrzne państw członkowskich i danych dotyczących odmowy wjazdu w odniesieniu do takich obywateli oraz określającego warunki dostępu do EES na potrzeby ochrony porządku publicznego i zmieniającego konwencję wykonawczą do układu z Schengen i rozporządzenia (WE) nr 767/2008 i (UE) nr 1077/2011 (Dz. Urz. UE L 327 z 09.12.2017, str. 20, Dz. Urz. UE L 236 z 19.09.2018, str. 1, Dz. Urz. UE L 258 z 15.10.2018, str. 5, Dz. Urz. UE L 117 z 03.05.2019, str. 13, Dz. Urz. UE L 135 z 22.05.2019, str. 27, Dz. Urz. UE L 248 z 13.07.2021, str. 11, Dz. Urz. UE L 249 z 14.07.2021, str. 15, Dz. Urz. UE L 2023/2667 z 07.12.2023 oraz Dz. Urz. UE L 2024/1356 z 22.05.2024).
Dziennik Ustaw – 2 – Poz. 411
§ 3. ↗
§ 4. ↗
Warunki techniczne przetwarzania danych EES obejmują:
zapewnienie bezpieczeństwa własnej sieci teleinformatycznej podłączonej do KSI EES;
zapewnienie połączenia z KSI EES za pośrednictwem wydzielonej sieci teleinformatycznej z wykorzystaniem protokołu https oraz VPN;
wykorzystanie protokołu TLS i certyfikatu X.509 w celu zabezpieczenia dostępu do KSI EES;
§ 5. ↗
Warunki techniczne przetwarzania danych EES przez użytkownika indywidualnego obejmują dodatkowo uwierzytelnienie się w KSI EES spersonalizowanym identyfikatorem użytkownika indywidualnego oraz hasłem, wydanymi zgodnie z art. 17 ust. 5 ustawy z dnia 18 października 2024 r. o udziale Rzeczypospolitej Polskiej w Systemie Wjazdu/ Wyjazdu, zwanej dalej „ustawą”.
§ 6. ↗
Warunki techniczne przetwarzania danych EES przez użytkownika instytucjonalnego obejmują dodatkowo:
uzyskanie certyfikatu uwierzytelniającego zgodnie z przepisami wydanymi na podstawie art. 17 ust. 18 ustawy;
zapewnienie uwierzytelnienia użytkownika końcowego we własnym systemie teleinformatycznym i przetwarzania przez niego danych EES na podstawie przydzielonych uprawnień;
zapewnienie odnotowywania przez własny system teleinformatyczny informacji obejmujących:
indywidualny identyfikator użytkownika końcowego,
datę i godzinę dokonania czynności,
dane, których dotyczyła czynność,
określenie rodzaju czynności wykonanej za pośrednictwem KSI EES,
w przypadku czynności polegającej na dokonaniu wpisu – niepowtarzalny identyfikator wpisu danych EES nadany przez KSI EES.
§ 7. ↗
Rozporządzenie wchodzi w życie z dniem określonym w decyzji Komisji Europejskiej, zgodnie z art. 66 ust. 1 rozporządzenia Parlamentu Europejskiego i Rady (UE) 2017/2226 z dnia 30 listopada 2017 r. ustanawiającego system wjazdu/wyjazdu (EES) w celu rejestrowania danych dotyczących wjazdu i wyjazdu obywateli państw trzecich przekraczających granice zewnętrzne państw członkowskich i danych dotyczących odmowy wjazdu w odniesieniu do takich obywateli oraz określającego warunki dostępu do EES na potrzeby ochrony porządku publicznego i zmieniającego konwencję wykonawczą do układu z Schengen i rozporządzenia (WE) nr 767/2008 i (UE) nr 1077/2011 (Dz. Urz. UE L 327 z 09.12.2017, str. 20, z późn. zm.3) ). Minister Spraw Wewnętrznych i Administracji: wz. T. Szymański 3) Zmiany wymienionego rozporządzenia zostały ogłoszone w Dz. Urz. UE L 236 z 19.09.2018, str. 1, Dz. Urz. UE L 258 z 15.10.2018, str. 5, Dz. Urz. UE L 117 z 03.05.2019, str. 13, Dz. Urz. UE L 135 z 22.05.2019, str. 27, Dz. Urz. UE L 248 z 13.07.2021, str. 11, Dz. Urz. UE L 249 z 14.07.2021, str. 15, Dz. Urz. UE L 2023/2667 z 07.12.2023 oraz Dz. Urz. UE L 2024/1356 z 22.05.2024.