Lexeva to wyłącznie wyszukiwarka aktów prawnych. Nie udzielamy porad prawnych i nie oceniamy spraw. Czym Lexeva nie jest

Obowiązuje Rozporządzenie · Dz.U. 2025 poz. 267

Rozporządzenie Ministra Spraw Wewnętrznych i Administracji z dnia 21 lutego 2025 r. w sprawie warstwy elektronicznej dowodu osobistego

Treść aktu w brzmieniu ogłoszonym

Nie znamy aktów, które by go zmieniały.

Treść aktu

DZIENNIK USTAW RZECZYPOSPOLITEJ POLSKIEJ Warszawa, dnia 5 marca 2025 r.

Poz. 267 267

ROZPORZĄDZENIE

MINISTRA SPRAW WEWNĘTRZNYCH I ADMINISTRACJI

z dnia 21 lutego 2025 r.

w sprawie warstwy elektronicznej dowodu osobistego2), 3)

Na podstawie art. 12j ustawy z dnia 6 sierpnia 2010 r. o dowodach osobistych (Dz. U. z 2022 r. poz. 671 oraz z 2023 r. poz. 1234 i 1941) zarządza się, co następuje:

Rozdział 1 Przepisy ogólne

§ 1.

Rozporządzenie określa:

1) wymagania techniczne dla warstwy elektronicznej dowodu osobistego;

2) sposób używania certyfikatów identyfikacji i uwierzytelnienia, podpisu osobistego i potwierdzenia obecności;

3) sposób przekazywania i używania kodu umożliwiającego odblokowanie certyfikatu identyfikacji i uwierzytelnienia oraz certyfikatu podpisu osobistego;

4) sposób i tryb zawieszania, cofania zawieszenia oraz unieważniania certyfikatów identyfikacji i uwierzytelnienia, podpisu osobistego i potwierdzenia obecności;

5) wzór zaświadczenia potwierdzającego zgłoszenie zawieszenia lub cofnięcia zawieszenia certyfikatów identyfikacji i uwierzytelnienia, podpisu osobistego i potwierdzenia obecności.

Rozdział 2 Wymagania techniczne dla warstwy elektronicznej dowodu osobistego

§ 2.

1. Warstwa elektroniczna dowodu osobistego:

1) obsługuje kody o długości minimalnej 4 cyfr, w tym kody z funkcją kodu początkowego dla każdego z kodów, w którego miejsce posiadacz dowodu osobistego ustala własne kody, o których mowa w art. 12b ust. 1 ustawy z dnia 6 sierpnia 2010 r. o dowodach osobistych, zwanej dalej „ustawą”:

a) dla certyfikatu identyfikacji i uwierzytelnienia, zwany dalej „kodem PIN1”, oraz

b) dla certyfikatu podpisu osobistego, zwany dalej „kodem PIN2”;

Minister Spraw Wewnętrznych i Administracji kieruje działem administracji rządowej – sprawy wewnętrzne, na podstawie § 1 ust. 2 pkt 2 rozporządzenia Prezesa Rady Ministrów z dnia 16 maja 2024 r. w sprawie szczegółowego zakresu działania Ministra Spraw Wewnętrznych i Administracji (Dz. U. poz. 738).

Niniejsze rozporządzenie służy stosowaniu rozporządzenia Parlamentu Europejskiego i Rady (UE) 2019/1157 z dnia 20 czerwca 2019 r. w sprawie poprawy zabezpieczeń dowodów osobistych obywateli Unii i dokumentów pobytowych wydawanych obywatelom Unii i członkom ich rodzin korzystającym z prawa do swobodnego przemieszczania się (Dz. Urz. UE L 188 z 12.07.2019, str. 67 oraz Dz. Urz. UE L 2023/90018 z 13.10.2023).

Niniejsze rozporządzenie zostało notyfikowane Komisji Europejskiej w dniu 9 września 2024 r. pod numerem 2024/0508/PL, zgodnie z § 4 rozporządzenia Rady Ministrów z dnia 23 grudnia 2002 r. w sprawie sposobu funkcjonowania krajowego systemu notyfikacji norm i aktów prawnych (Dz. U. poz. 2039 oraz z 2004 r. poz. 597), które wdraża dyrektywę (UE) 2015/1535 Parlamentu Europejskiego i Rady z dnia 9 września 2015 r. ustanawiającą procedurę udzielania informacji w dziedzinie przepisów technicznych oraz zasad dotyczących usług społeczeństwa informacyjnego (Dz. Urz. UE L 241 z 17.09.2015, str. 1).

2) umożliwia zmianę kodu PIN1 i kodu PIN2, za pomocą dotychczasowego kodu PIN1 albo odpowiednio kodu PIN2, albo kodu odblokowującego, o którym mowa w art. 12b ust. 4 ustawy, zwanego dalej „kodem PUK”;

3) umożliwia odblokowanie kodu PIN1 i kodu PIN2 za pomocą kodu PUK;

4) zawiera licznik błędnych prób wprowadzenia kodu PIN1 i kodu PIN2 z możliwością ustawienia parametru liczby błędnych prób, która powoduje zablokowanie tych kodów;

5) w przypadku podania poprawnego kodu PIN1 albo kodu PIN2 zeruje mechanizm licznika, o którym mowa w pkt 4;

6) zapewnia komunikację z użyciem interfejsu bezstykowego pozwalającego na bezpieczne połączenie, które gwarantuje, na skutek użycia technik kryptograficznych, poufność i integralność danych oraz uwierzytelnienie stron komunikacji;

7) uniemożliwia odblokowanie kodu PIN1 albo kodu PIN2 po zablokowaniu kodu PUK;

8) uniemożliwia odblokowanie kodu PUK;

9) spełnia zalecenia Organizacji Międzynarodowego Lotnictwa Cywilnego, zwanej dalej „ICAO”, określone w dokumencie – Doc 9303 Machine Readable Travel Documents część 10, 11 i 12 (wersja ósma z 2021 r.);

10) zawiera aplikację zgodną z wymaganiami ICAO umożliwiającą automatyczną odprawę przy przekraczaniu granic państw.

2. W warstwie elektronicznej dowodu osobistego są wydzielone logiczne części, które są niezależnie zarządzane oraz zawierają dane, o których mowa w art. 12a ust. 1 ustawy.

3. Wymagania techniczne dla warstwy elektronicznej dowodu osobistego określa załącznik nr 1 do rozporządzenia.

§ 3.

Nawiązanie połączenia między warstwą elektroniczną dowodu osobistego a urządzeniem lub systemem teleinformatycznym za pośrednictwem czytnika kart wymaga podania numeru dostępowego zamieszczonego na blankiecie dowodu osobistego, zwanego dalej „numerem CAN”.

§ 4.

Pierwszy dostęp do przestrzeni umożliwiającej zamieszczenie kwalifikowanego certyfikatu podpisu elektronicznego zgodnego z art. 28 rozporządzenia Parlamentu Europejskiego i Rady (UE) nr 910/2014 z dnia 23 lipca 2014 r. w sprawie identyfikacji elektronicznej i usług zaufania w odniesieniu do transakcji elektronicznych na rynku wewnętrznym oraz uchylającego dyrektywę 1999/93/WE (Dz. Urz. UE L 257 z 28.08.2014, str. 73, z późn. zm. ) wymaga podania numeru CAN, a następnie użycia kodu PUK.

Rozdział 3 Sposób używania certyfikatów identyfikacji i uwierzytelnienia, podpisu osobistego i potwierdzenia obecności

§ 5.

Użycie certyfikatu identyfikacji i uwierzytelnienia wymaga podania numeru CAN oraz czterocyfrowego kodu PIN1, który ustala osobiście posiadacz dowodu osobistego.

§ 6.

Użycie podpisu osobistego, weryfikowanego za pomocą certyfikatu podpisu osobistego, wymaga podania numeru CAN oraz sześciocyfrowego kodu PIN2, który ustala osobiście posiadacz dowodu osobistego.

§ 7.

1. Zmiana kodu PIN1 albo kodu PIN2 wymaga podania numeru CAN oraz podania odpowiednio dotychczasowego kodu PIN1 albo kodu PIN2, albo kodu PUK.

2. Trzykrotne wprowadzenie nieprawidłowego kodu PIN1 albo kodu PIN2 powoduje zablokowanie możliwości korzystania odpowiednio z certyfikatu identyfikacji i uwierzytelnienia lub certyfikatu podpisu osobistego.

3. W przypadku, o którym mowa w ust. 2, przywrócenie możliwości korzystania z certyfikatu identyfikacji i uwierzytelnienia lub certyfikatu podpisu osobistego jest możliwe po podaniu numeru CAN, a następnie użyciu kodu PUK i ustaleniu odpowiednio nowego kodu PIN1 albo nowego kodu PIN2.

§ 8.

Użycie certyfikatu potwierdzenia obecności wymaga podania numeru CAN.

§ 9.

Ponowne podanie numeru CAN w przypadkach, o których mowa w § 5–8, nie jest wymagane, jeśli połączenie nie zostało zakończone.

Zmiany wymienionego rozporządzenia zostały ogłoszone w Dz. Urz. UE L 333 z 27.12.2022, str. 80 oraz Dz. Urz. UE L 2024/1183 z 30.04.2024.

Rozdział 4 Sposób przekazywania i używania kodu PUK

§ 10.

Kod PUK, składający się z ośmiu cyfr, jest przekazywany posiadaczowi dowodu osobistego, w którego warstwie elektronicznej zamieszczono certyfikat identyfikacji i uwierzytelnienia lub certyfikat podpisu osobistego. Posiadacz dowodu osobistego, w którego warstwie elektronicznej zamieszczono wyłącznie certyfikat potwierdzenia obecności, nie otrzymuje kodu PUK.

§ 11.

Organ gminy przekazuje posiadaczowi dowodu osobistego zabezpieczony dokument z kodem PUK przy odbiorze dowodu osobistego w siedzibie organu gminy albo w miejscu pobytu osoby w przypadkach określonych w art. 30c ust. 1 ustawy lub w każdym czasie po odbiorze dowodu osobistego.

§ 12.

1. W przypadku utraty kodu PUK posiadacz dowodu osobistego, działając osobiście, może przywrócić możliwość korzystania z certyfikatu identyfikacji i uwierzytelnienia lub podpisu osobistego w siedzibie organu dowolnej gminy. Przepis § 7 ust. 3 stosuje się odpowiednio.

2. Przywrócenie możliwości korzystania z certyfikatu identyfikacji i uwierzytelnienia lub podpisu osobistego następuje z wykorzystaniem systemu teleinformatycznego, o którym mowa w § 21, z zachowaniem zasad poufności za pomocą certyfikatu potwierdzenia obecności.

§ 13.

Trzykrotne nieprawidłowe wprowadzenie kodu PUK powoduje brak możliwości odblokowania kodu PIN1 i kodu PIN2.

Rozdział 5 Sposób i tryb zawieszania, cofania zawieszenia oraz unieważniania certyfikatów identyfikacji i uwierzytelnienia, podpisu osobistego i potwierdzenia obecności

§ 14.

Zgłoszenie zawieszenia lub cofnięcia zawieszenia certyfikatów zamieszczonych w warstwie elektronicznej dowodu osobistego w trybie określonym w art. 32b ust. 1 pkt 3 ustawy odbywa się na podstawie danych, które podała osoba dokonująca zgłoszenia, oraz danych zawartych w Rejestrze Dowodów Osobistych.

§ 15.

Do zgłoszenia zawieszenia lub cofnięcia zawieszenia certyfikatów zamieszczonych w warstwie elektronicznej dowodu osobistego, dokonanego w trybie określonym w art. 32b ust. 1 pkt 1 ustawy przez pełnomocnika, opiekuna lub kuratora, dołącza się:

1) pełnomocnictwo szczególne do dokonania zgłoszenia sporządzone na piśmie utrwalonym w postaci elektronicznej, opatrzonym przez posiadacza dowodu osobistego kwalifikowanym podpisem elektronicznym, podpisem zaufanym albo podpisem osobistym, albo dokument pozwalający na ustalenie stosunku prawnego istniejącego między wnoszącym zgłoszenie a osobą, w której imieniu zgłoszenie jest wnoszone, sporządzony na piśmie utrwalonym w postaci elektronicznej, albo

2) odwzorowanie cyfrowe dokumentu, o którym mowa w pkt 1, opatrzone przez osobę dokonującą zgłoszenia kwalifikowanym podpisem elektronicznym, podpisem zaufanym albo podpisem osobistym.

§ 16.

1. Organ gminy, do którego zgłoszono zawieszenie lub cofnięcie zawieszenia certyfikatów zamieszczonych w warstwie elektronicznej dowodu osobistego w trybie określonym w art. 32b ust. 1 pkt 1 i 3 ustawy, ustala zgodność danych posiadacza dowodu osobistego z danymi zawartymi w dostępnych rejestrach publicznych oraz z danymi zawartymi w innych dokumentach tożsamości, jeśli są dostępne.

2. W przypadku zawieszenia lub cofnięcia zawieszenia certyfikatów zamieszczonych w warstwie elektronicznej dowodu osobistego w trybie określonym w art. 32b ust. 1 pkt 2 ustawy ustalenie zgodności danych, o których mowa w ust. 1, następuje automatycznie przez porównanie danych przekazywanych przez usługę elektroniczną, za której pomocą zgłoszono zawieszenie lub cofnięcie zawieszenia, z danymi zawartymi w Rejestrze Dowodów Osobistych.

§ 17.

Zgłoszenie zawieszenia lub cofnięcia zawieszenia certyfikatów w warstwie elektronicznej dowodu osobistego dokonane w trybie określonym w art. 32b ust. 1 pkt 2 ustawy powoduje automatyczne zawieszenie lub cofnięcie zawieszenia certyfikatów zamieszczonych w warstwie elektronicznej dowodu osobistego.

§ 18.

Organ gminy, do którego zgłoszono zawieszenie lub cofnięcie zawieszenia certyfikatów zamieszczonych w warstwie elektronicznej dowodu osobistego w trybie określonym w art. 32b ust. 1 pkt 1 i 3 ustawy, dokonuje rejestracji tej czynności w Rejestrze Dowodów Osobistych przez zawieszenie lub cofnięcie zawieszenia dowodu osobistego i wprowadzenie daty i czasu zawieszenia lub daty i czasu cofnięcia zawieszenia.

§ 19.

W przypadku zawieszenia lub cofnięcia zawieszenia certyfikatów zamieszczonych w warstwie elektronicznej dowodu osobistego w trybie określonym w art. 32b ust. 1 pkt 2 ustawy zaświadczenie, o którym mowa w art. 32b ust. 2 ustawy, jest generowane automatycznie przez usługę elektroniczną, za której pomocą zgłoszono zawieszenie lub cofnięcie zawieszenia.

§ 20.

1. Wzór zaświadczenia potwierdzającego zgłoszenie zawieszenia certyfikatów zamieszczonych w warstwie elektronicznej dowodu osobistego stanowi załącznik nr 2 do rozporządzenia.

2. Wzór zaświadczenia potwierdzającego zgłoszenie cofnięcia zawieszenia certyfikatów zamieszczonych w warstwie elektronicznej dowodu osobistego stanowi załącznik nr 3 do rozporządzenia.

§ 21.

Dane o zawieszeniu lub cofnięciu zawieszenia certyfikatów zamieszczonych w warstwie elektronicznej dowodu osobistego są przekazywane z Rejestru Dowodów Osobistych do systemu teleinformatycznego, który obsługuje funkcjonalności warstwy elektronicznej dowodu osobistego, prowadzonego przez ministra właściwego do spraw wewnętrznych, zwanego dalej „ministrem”.

§ 22.

Unieważnienie certyfikatów zamieszczonych w warstwie elektronicznej dowodu osobistego oraz unieważnienie dowodu osobistego z powodu upływu terminu przewidzianego na cofnięcie zawieszenia następuje w sposób automatyczny.

§ 23.

1. Unieważnienia certyfikatów zamieszczonych w warstwie elektronicznej dowodu osobistego na podstawie art. 12g ust. 1 ustawy dokonuje minister w systemie teleinformatycznym, o którym mowa w § 21.

2. Minister przekazuje ministrowi właściwemu do spraw informatyzacji informację o unieważnionych certyfikatach zamieszczonych w warstwie elektronicznej dowodu osobistego w celu aktualizacji statusów warstwy elektronicznej dowodów osobistych w Rejestrze Dowodów Osobistych, a w przypadku przedłużenia ważności dowodu osobistego w zakresie warstwy graficznej – informację o dacie ważności dowodu osobistego.

§ 24.

Unieważnienie dowodu osobistego w Rejestrze Dowodów Osobistych powoduje unieważnienie certyfikatów zamieszczonych w warstwie elektronicznej dowodu osobistego. Dane o unieważnieniu dowodu osobistego są przekazywane z Rejestru Dowodów Osobistych do systemu teleinformatycznego, o którym mowa w § 21.

Rozdział 6 Przepis końcowy

§ 25.

Rozporządzenie wchodzi w życie z dniem określonym w komunikacie wydanym na podstawie art. 75 ust. 1 pkt 3 ustawy z dnia 26 maja 2023 r. o aplikacji mObywatel (Dz. U. z 2024 r. poz. 1275 i 1717).

Minister Spraw Wewnętrznych i Administracji: wz. T. Szymański Niniejsze rozporządzenie było poprzedzone rozporządzeniem Ministra Spraw Wewnętrznych i Administracji z dnia 26 lutego 2019 r. w sprawie warstwy elektronicznej dowodu osobistego (Dz. U. z 2022 r. poz. 1431), które traci moc z dniem określonym w komunikacie wydanym na podstawie art. 75 ust. 1 pkt 3 ustawy z dnia 26 maja 2023 r. o aplikacji mObywatel (Dz. U. z 2024 r. poz. 1275 i 1717) w związku z wejściem w życie art. 37 pkt 1 ustawy z dnia 26 maja 2023 r. o aplikacji mObywatel.

Załączniki do rozporządzeniaDŝŶŝƐƚƌĂ^ƉƌĂǁWewnętrznych ŝĚŵŝŶŝƐƚƌĂĐũŝ njĚŶŝĂϮϭůƵƚĞŐŽϮϬϮϱƌ͘;nj͘h͘ƉŽnj͘Załącznik nr 1…. Ϳ

ZałącznikŶƌϭ WYMAGANIA TECHNICZNE DLA WARSTWY ELEKTRONICZNEJ DOWODU OSOBISTEGO tLJŵĂŐĂŶŝĂƚĞĐŚŶŝĐnjŶĞĚůĂǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽ

/͘ ϭ͘ Warstwę elektronicznąĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽstanowią: ϭͿ ŵŝŬƌŽƉƌŽĐĞƐŽƌ͖

ϮͿ ďŝďůŝŽƚĞŬĂŬƌLJƉƚŽŐƌĂĨŝĐnjŶĂ͖ ϯͿ ƉůĂƚĨŽƌŵĂŽƉĞƌĂĐLJũŶĂ͕ǁƚLJŵ środowiskoŽƉƌŽŐƌĂŵŽǁĂŶŝĂ:ĂǀĂŽƌĂnjĚĞĚLJŬŽǁĂŶĞ

ŽƉƌŽŐƌĂŵŽǁĂŶŝĞ͖ ϰͿ ŝŶƚĞƌĨĞũƐďĞnjƐƚLJŬŽǁLJnjŐŽĚŶLJnjnormą/^Kͬ/ϭϰϰϰϯƚLJƉůƵď͖ ϱͿ ĂƉůĞƚ ůƵď ĂƉůĞƚLJ :ĂǀĂ odpowiadające njĂ funkcjonalności określone ǁĂƌƚ͘ ϭϮĂ ƵƐƚĂǁLJ nj ĚŶŝĂϲƐŝĞƌƉŶŝĂϮϬϭϬƌ͘ŽĚŽǁŽĚĂĐŚŽƐŽďŝƐƚLJĐŚ;nj͘h͘njϮϬϮϮƌ͘ƉŽnj͘ϲϳϭ, z późn. zm.Ϳ͕ njǁĂŶĞũĚĂůĞũ„ustawą”.

Ϯ͘ tĂƌƐƚǁĂ ĞůĞŬƚƌŽŶŝĐnjŶĂ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ może być njďƵĚŽǁĂŶĂ njkomponentów ǁŝŶŶĞũ ŬŽŶĨŝŐƵƌĂĐũŝniż określonaǁƉŬƚϭ͕które łącznie spełniająƚĞƐĂŵĞǁLJŵĂŐĂŶŝĂ bezpieczeństwa ŝƉŽnjŝŽŵƵƵnjĂƐĂĚŶŝĞŶŝĂnjĂƵĨĂŶŝĂ͘ ϯ͘ tĂƌƐƚǁĂĞůĞŬƚƌŽŶŝĐnjŶĂĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽǁƌĂnjnjdokumentacją ją opisującąƐƚĂŶŽǁŝą łącznie ƉƌnjĞĚŵŝŽƚŽĐĞŶLJǁƌŽnjƵŵŝĞŶŝƵŶŽƌŵLJWEͲE/^Kͬ/ϭϱϰϬϴůƵďŶŽƌŵLJrównoważnej.

//͘ ϭ͘ tĂƌƐƚǁĂ ĞůĞŬƚƌŽŶŝĐnjŶĂ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ podlega ocenie bezpieczeństwa zgodnie njǁLJŵĂŐĂŶŝĂŵŝnjĂǁĂƌƚLJŵŝǁŶŽƌŵŝĞWEͲE/^Kͬ/ϭϱϰϬϴůƵďŶŽƌŵŝĞrównoważnĞũ͘

Ϯ͘ KĐĞŶLJ bezpieczeństwaŝĐĞƌƚLJĨŝŬĂĐũŝĚŽŬŽŶƵũĞ sięŶĂ zgodnośćnjƉƌŽĨŝůĞŵ zabezpieczeń;ĂŶŐ͘ WƌŽƚĞĐƚŝŽŶWƌŽĨŝůĞͿůƵďŶĂzgodnośćnjĞ specyfikacją techniczną;ĂŶŐ͘^ĞĐƵƌŝƚLJdĂƌŐĞƚͿǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽ͘ ϯ͘ ĞƌƚLJĨŝŬĂĐũŝ ĚŽŬŽŶƵũĞ ũĞĚŶŽƐƚŬĂ certyfikująca, która njĂƉĞǁŶŝĂ ƵnjŶĂŶŝĞ ĐĞƌƚLJĨŝŬĂƚƵ njŐŽĚŶŝĞ nj ƉŽƌŽnjƵŵŝĞŶŝĂŵŝ międzynarodowymi: WŽƌŽnjƵŵŝĞŶŝĞŵ Ž ǁnjĂũĞŵŶLJŵ ƌĞƐƉĞŬƚŽǁĂŶŝƵ rezultatówŽĐĞŶLJŝĐĞƌƚLJĨŝŬĂĐũŝďĞnjƉŝĞĐnjŶLJĐŚ produktówŝŶĨŽƌŵĂƚLJĐnjŶLJĐŚͲZůƵď hmową w sprawie uznawania certyfikatów Common Criteria Ͳ^K'/^ͲDZ͕ůƵďƵƌŽƉĞũƐŬŝŵƐĐŚĞŵĂƚĞŵ certyfikacji cyberbezpieczeństwa zgodnym z Common Criteria;hͿ͘

///͘ ϭ͘ WƌŽĨŝů zabezpieczeń, Ž którym ŵŽǁĂ ǁƉŬƚ //͘ Ϯ͕ ũĞƐƚ ĚŽŬƵŵĞŶƚĞŵ ƉƵďůŝĐnjŶŝĞ dostępnym, ƉƵďůŝŬŽǁĂŶLJŵƉƌnjĞnjniezależneŽĚƉƌŽĚƵĐĞŶƚĂǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũũĞĚŶŽƐƚŬŝzajmujące się certyfikacją.

Ϯ͘ ^ƉĞĐLJĨŝŬĂĐũĂ ƚĞĐŚŶŝĐnjŶĂ ǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ ũĞƐƚ njŐŽĚŶĂ nj ƉƌŽĨŝůĞŵ zabezpieczeń,Žktórym mowaǁƉŬƚϭ͕jeśliƚĞŶƉƌŽĨŝůzabezpieczeń został opracowany. ϯ͘ ^ƉĞĐLJĨŝŬĂĐũĂƚĞĐŚŶŝĐnjŶĂǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽǁczęści,ǁktórejŽƉŝƐĂŶŽ szczegółowy sposób ƌĞĂůŝnjĂĐũŝ wymagań bezpieczeństwa, może stanowić tajemnicę przedsiębiorstwa ǁ ƌŽnjƵŵŝĞŶŝƵ ƉƌnjĞƉŝƐƵ Ăƌƚ͘ ϭϭ ƵƐƚ͘ Ϯ ƵƐƚĂǁLJ nj ĚŶŝĂ ϭϲ ŬǁŝĞƚŶŝĂ ϭϵϵϯ ƌ͘ Ž njǁĂůĐnjĂŶŝƵŶŝĞƵĐnjĐŝǁĞũŬŽŶŬƵƌĞŶĐũŝ;nj͘h͘njϮϬϮϮƌ͘ƉŽnj͘ϭϮϯϯͿ͘

/s͘ ϭ͘ tƉƌnjLJƉĂĚŬƵŐĚLJŽĐĞŶĂbezpieczeństwaǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũƉƌŽǁĂĚnjŽŶĂũĞƐƚũĂŬŽŽĐĞŶĂ złożona ;ĂŶŐ͘ ŽŵƉŽƐŝƚĞ ǀĂůƵĂƚŝŽŶͿ͕ ǁLJŵĂŐĂŶĞ ũĞƐƚ͕ ĂďLJ ƐƉĞĐLJĨŝŬĂĐũĂ ƚĞĐŚŶŝĐnjŶĂ zawierała ŽƉŝƐLJ͗ ϭͿ spójnościƉŽůŝƚLJŬŝbezpieczeństwa produktu złożonego;

ϮͿ ƐƉŽƐŽďƵŝŶƚĞŐƌĂĐũŝposzczególnych komponentówƚĞŐŽƉƌŽĚƵŬƚƵ͖ ϯͿ ƉƌŽĐĞĚƵƌĚŽƐƚĂǁposzczególnych komponentów; ϰͿ spójności wewnętrznejƉƌŽũĞŬƚƵƉƌŽĚƵŬƚƵzłożonego; ϱͿ testów funkcjonalnych produktu złożonego; ϲͿ ŽĐĞŶLJpodatnościŶĂzagrożenia.

Ϯ͘ ŽƉƵƐnjĐnjĂ się, że poszczególne ŬŽŵƉŽŶĞŶƚLJ ǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ będącegoƉƌnjĞĚŵŝŽƚĞŵŽĐĞŶLJbezpieczeństwa mogą miećĐĞƌƚLJĨŝŬĂƚLJƵƉƌnjĞĚŶŝŽǁLJĚĂŶĞƉƌnjĞnj jednostkę certyfikującą,ŽktórejŵŽǁĂǁƉŬƚ//͘ϯ͘ s͘ ϭ͘ KĐĞŶĂbezpieczeństwaŵŝŬƌŽƉƌŽĐĞƐŽƌĂũĞƐƚĚŽŬŽŶLJǁĂŶĂŶĂƉŽnjŝŽŵŝĞƵnjĂƐĂĚŶŝŽŶĞŐŽnjĂƵĨĂŶŝĂ ĚŽzgodnościnjǁLJŵĂŐĂŶŝĂŵŝŶĂƉŽnjŝŽŵŝĞŶŝĞniższym niż EAL5, zgodnie z normą PNͲE/^Kͬ/ ϭϱϰϬϴůƵď normą równoważną, rozszerzonym o komponenty uzasadnienia zaufania zgodnie z normą PNͲE/^Kͬ/ϭϱϰϬϴůƵďnormą równoważną, obejmujące co najmniej AVA_VAN.5, >ͺs^͘Ϯ͘

Ϯ͘ KĐĞŶĂ bezpieczeństwa ƉůĂƚĨŽƌŵLJ ŽƉĞƌĂĐLJũŶĞũ ũĞƐƚ ĚŽŬŽŶLJǁĂŶĂ ŶĂ ƉŽnjŝŽŵŝĞ ƵnjĂƐĂĚŶŝŽŶĞŐŽ njĂƵĨĂŶŝĂĚŽzabezpieczeńŶŝĞ niższym niżƉŽnjŝŽŵ EAL5, zgodnie z normą PNͲE/^Kͬ/ϭϱϰϬϴ ůƵďnormą równoważną, rozszerzonym o komponenty uzasadnienia zaufania zgodnie z normą WEͲE/^Kͬ/ϭϱϰϬϴůƵďnormą równoważną, obejmujące cŽŶĂũŵŶŝĞũsͺsE͘ϱ͕>ͺs^͘Ϯ͘ ϯ͘ KĐĞŶĂ bezpieczeństwa ĂƉůĞƚƵ ũĞƐƚ ĚŽŬŽŶLJǁĂŶĂ ŶĂ ƉŽnjŝŽŵŝĞ ƵnjĂƐĂĚŶŝŽŶĞŐŽ njĂƵĨĂŶŝĂ ĚŽ zabezpieczeń ŶŝĞ niższym niż ƉŽnjŝŽŵ EAL4, zgodnie z normą PNͲE/^Kͬ/ϭϱϰϬϴůƵďnormą równoważną, rozszerzonym o komponenty ƵnjĂƐĂĚŶŝĞŶŝĂ njĂƵĨĂŶŝĂ njgodnie z normą PNͲE /^Kͬ/ϭϱϰϬϴůƵďnormą równoważną, obejmujące co najmniej AVA_VAN.5, ALC_DVS.2. s/͘

DŝŬƌŽƉƌŽĐĞƐŽƌspełnia następująceŵŝŶŝŵĂůŶĞǁLJŵĂŐĂŶŝĂ͗ ϭͿ ƵƚƌnjLJŵƵũĞ integralność ĚĂŶLJĐŚ użytkownika, które są ƉƌnjĞƚǁĂƌnjĂŶĞ ŝ ƉƌnjĞĐŚŽǁLJǁĂŶĞ ǁ pamięciŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͖

ϮͿ ƵƚƌnjLJŵƵũĞ poufność ĚĂŶLJĐŚ użytkownika, które są ƉƌnjĞƚǁĂƌnjĂŶĞ ŝ ƉƌnjĞĐŚŽǁLJǁĂŶĞ ǁ pamięciŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͖ ϯͿ njĂƉĞǁŶŝĂpoprawność wszystkich funkcji bezpieczeństwa realizowanych przez mikroprocesor; ϰͿ njĂƉĞǁŶŝĂůŽƐŽǁĞŐĞŶĞƌŽǁĂŶŝĞůŝĐnjďǁĐĞůƵƌĞĂůŝnjĂĐũŝĨƵŶŬĐũŝŬƌLJƉƚŽŐƌĂĨŝĐnjŶLJĐŚ͖ ϱͿ njĂƉĞǁŶŝĂ ŽĐŚƌŽŶę ƉƌnjĞĚ ǁLJĐŝĞŬŝĞŵ ŝŶĨŽƌŵĂĐũŝ wynikającym zarówno nj ƌĞĂůŝnjĂĐũŝ wewnętrznychŽƉĞƌĂĐũŝŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͕ũĂŬŝumyślnych działań atakującego; ϲͿ njĂƉĞǁŶŝĂŽĐŚƌŽŶęƉƌnjĞĚ fizyczną ingerencją umożliwiającąŽĚĐnjLJƚĂŶŝĞĚĂŶLJĐŚ użytkownika ƉƌnjĞĐŚŽǁLJǁĂŶLJĐŚǁpamięciŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͖ ϳͿ njĂƉĞǁŶŝĂ ǁLJŬƌLJǁĂŶŝĞ prób ǁLJŵƵƐnjĞŶŝĂ ƌĞĂůŝnjĂĐũŝ ŽƉĞƌĂĐũŝ ŵŝŬƌŽƉƌŽĐĞƐŽƌĂ ŽƌĂnj przeciwdziałaniĞtakim próbomǁƐLJƚƵĂĐũĂĐŚ͕ǁktórych niezawodnośćŝbezpieczeństwo tych ŽƉĞƌĂĐũŝŶŝĞbyły ƚĞƐƚŽǁĂŶĞůƵďƵĚŽǁŽĚŶŝŽŶĞ͖

ϴͿ njĂƉĞǁŶŝĂ ŽĐŚƌŽŶę ƉƌnjĞĚ ĨŝnjLJĐnjŶLJŵŝ ŵĂŶŝƉƵůĂĐũĂŵŝ wpływającymi ŶĂ ŽƉĞƌĂĐũĞ ŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͕ ǁ ƚLJŵ ŶĂ ŽƉƌŽŐƌĂŵŽǁĂŶŝĞ ŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͕ ĚĂŶĞ ǁLJŬŽƌnjLJƐƚLJǁĂŶĞ ĚŽ ƌĞĂůŝnjĂĐũŝĨƵŶŬĐũŝbezpieczeństwaŽƌĂnjĚĂŶĞużytkownika; ϵͿ njĂƉĞǁŶŝĂ ŽĐŚƌŽŶę ƉƌnjĞĚ ŶŝĞƵƉƌĂǁŶŝŽŶLJŵ użyciem ĨƵŶŬĐũŝ ĚĞĚLJŬŽǁĂŶLJĐŚ ĚŽ ƚĞƐƚŽǁĂŶŝĂ ŵŝŬƌŽƉƌŽĐĞƐŽƌĂ ŽƌĂnj ŝŶŶLJĐŚ komponentów, ďůŽŬŽǁĂŶLJĐŚ ƉŽ zakończeniu ĨĂnjLJ ƚĞƐƚŽǁĂŶŝĂ urządzenia; ϭϬͿ njĂƉĞǁŶŝĂ ŝĚĞŶƚLJĨŝŬĂĐũę ƉŽƉƌnjĞnj ƵŵŝĞƐnjĐnjĞŶŝĞ ĚĂŶLJĐŚ inicjujących ŽƌĂnj ĚĂŶLJĐŚ ƉƌnjĞĚ personalizacjąǁŶŝĞƵůŽƚŶĞũpamięciŵŝŬƌŽƉƌŽĐĞƐŽƌĂ͘ s//͘

DŝŬƌŽƉƌŽĐĞƐŽƌůƵďŵŝŬƌŽƉƌŽĐĞƐŽƌǁƌĂnjnjimplementacjąďŝďůŝŽƚĞŬŬƌLJƉƚŽŐƌĂĨŝĐnjŶLJĐŚspełnia następująceǁLJŵĂŐĂŶŝĂ͗ ϭͿ ƌĞĂůŝnjƵũĞsprzętoweĨƵŶŬĐũĞƐnjLJĨƌŽǁĂŶŝĂ^͖

ϮͿ obsługuje następująceĂůŐŽƌLJƚŵLJŬƌLJƉƚŽŐƌĂĨŝĐnjŶĞ͗

ĂͿ ƐLJŵĞƚƌLJĐnjŶĞ͗^͕ ďͿ ĂƐLJŵĞƚƌLJĐnjŶĞ͗Z^͕^͕ǁƚLJŵŐĞŶĞƌŽǁĂŶŝĂůƵďŽďůŝĐnjĂŶŝĂƉĂƌŬůƵĐnjLJ͕

ĐͿ wymianęŬůƵĐnjLJ͗,<͕

ĚͿ funkcję skrótu:^,ͲϮϮϰ͕^,ͲϮϱϲ͕^,Ͳϯϴϰ͕ŝ^,ͲϱϭϮ͖ ϯͿ ǁ ŽĚŶŝĞƐŝĞŶŝƵ ĚŽ algorytmów ŬƌLJƉƚŽŐƌĂĨŝĐnjŶLJĐŚ ^ ŝ Z^ – njĂƉĞǁŶŝĂ składanie ŝ weryfikacjęƉŽĚƉŝƐƵ͖ ϰͿ ƌĞĂůŝnjƵũĞ ĨƵŶŬĐũĞ ŬƌLJƉƚŽŐƌĂĨŝĐnjŶĞ wymagające ŬŽƉŝŽǁĂŶŝĂ͕ porównywania, powtórnego użycia określonych obszarów pamięci ŽƉĞƌĂĐLJũŶĞũ͕ njĂƉĞǁŶŝĂ ochronę ƉƌnjĞĚ podatnościami njŶĂŶLJŵŝǁŵŽŵĞŶĐŝĞǁLJŬŽŶĂŶŝĂoceny bezpieczeństwa; ϱͿ njĂƉĞǁŶŝĂ środki bezpieczeństwa ƉƌnjĞĚ ƉŽnjŽƐƚĂǁŝĞŶŝĞŵ ŝŶĨŽƌŵĂĐũŝ szczątkowych ǁpamięci ŽƉĞƌĂĐLJũŶĞũƉŽnjƌĞĂůŝnjŽǁĂŶŝƵĨƵŶŬĐũŝŬƌLJƉƚŽŐƌĂĨŝĐnjŶĞũ͘ s///͘

Platforma operacyjna warstwy elektronicznej dowodu osobistego spełnia wymagania funkcjonalne i wymagania bezpieczeństwa określone w profilu zabezpieczeń, zawarte w dokumencie „Java Card WƌŽƚĞĐƚŝŽŶWƌŽĨŝůĞͲOpen Configuration, Version 3.0, May 2012” (ANSSIͲWWͲϮϬϭϬͬϬϯͲDϬϭͿůƵďŶŽǁƐnjLJŵ͕ z zastrzeżeniem pkt I. 2.

/y͘ ϭ͘ ƉůĞƚ ǁ części realizującej funkcję ďĞnjƉŝĞĐnjŶĞŐŽ urządzenia ĚŽ składania ŬǁĂůŝĨŝŬŽǁĂŶĞŐŽ ƉŽĚƉŝƐƵĞůĞŬƚƌŽŶŝĐnjŶĞŐŽĂůďŽurządzeniaĚŽskładaniaƉŽĚƉŝƐƵŽƐŽďŝƐƚĞŐŽspełniaǁLJŵĂŐĂŶŝĂ bezpieczeństwa określone ǁ ŶŽƌŵŝĞ WEͲE ϰϭϵϮϭϭͲϮ ĂůďŽ ǁ ŶŽƌŵŝĞ WEͲE ϰϭϵϮϭϭͲϯ ůƵď ǁ ŶŽƌŵĂĐŚũĞzastępujących.

Ϯ͘ Aplet w części realizującej funkcję dokumentu uznawanego zgodnie z odrębnymi przepisami za dokument podróży spełnia wymagania bezpieczeństwa określone w profilu zabezpieczeń BSIͲ ͲͲWWͲϬϬϲϴͲsϮͲϮϬϭϭ͕ŽŵŵŽŶƌŝƚĞƌŝĂWƌŽƚĞĐƚŝŽŶWƌŽĨŝůĞ͕DĂĐŚŝŶĞZĞĂĚĂďůĞdƌĂǀĞůŽĐƵŵĞŶƚ with „ICAO Application”, Extended Access Control with PACE (EAC PP); BSIͲͲWWͲϬϬϱϲͲsϮͲ ͲϮϬϭϮ͘ ϯ͘ ƉůĞƚ ǁ części realizującej ĨƵŶŬĐũĞ ǁƐŬĂnjĂŶĞ ǁ Ăƌƚ͘ ϭϮĂ ƵƐƚ͘ ϭ ƉŬƚ Ϯ–ϱ ƵƐƚĂǁLJ spełnia następująceǁLJŵĂŐĂŶŝĂbezpieczeństwaůƵďŬŽƌnjLJƐƚĂnjĞśrodkówŽĐŚƌŽŶLJnjĂƉĞǁŶŝĂŶLJĐŚƉƌnjĞnj inne komponenty warstwy elektronicznej dowodu osobistego w celu spełnienia tych wymagań: ϭͿ njĂƉĞǁŶŝĂ integralność ĚĂŶLJĐŚ użytkownika ŽƌĂnj ĚĂŶLJĐŚ służących ĚŽ ƌĞĂůŝnjĂĐũŝ ĨƵŶŬĐũŝ bezpieczeństwaƉŽĚĐnjĂƐ͗

ĂͿ ƉƌnjĞĐŚŽǁLJǁĂŶŝĂ͕ ƚnjŶ͘ njĂƉĞǁŶŝĞŶŝĂ ŽĐŚƌŽŶLJ ƚLJĐŚ ĚĂŶLJĐŚ ƉƌnjĞĚ nieuprawnioną modyfikacjąůƵďmanipulacją, ďͿ ǁLJŵŝĂŶLJdanych międzyĂƉůĞƚĞŵĂdostawcą usługi zewnętrznej,ƉŽƵǁŝĞƌnjLJƚĞůŶŝĞŶŝƵ ƚĞƌŵŝŶĂůĂŽƌĂnjǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽ͖

ϮͿ njĂƉĞǁŶŝĂautentyczność:

ĂͿ ĚĂŶLJĐŚ użytkownika ŽƌĂnj ĚĂŶLJĐŚ służących ĚŽ ƌĞĂůŝnjĂĐũŝ ĨƵŶŬĐũŝ bezpieczeństwa ƉŽĚĐnjĂƐ ƉƌnjĞĐŚŽǁLJǁĂŶŝĂ ƉƌnjĞnj umożliwienie ǁĞƌLJĨŝŬĂĐũŝ ŝĐŚ autentyczności ƉŽ ƐƚƌŽŶŝĞƚĞƌŵŝŶĂůĂ͕ ďͿ ĚĂŶLJĐŚ użytkownika ƉŽĚĐnjĂƐ ŝĐŚ ǁLJŵŝĂŶLJ między ĂƉůĞƚĞŵ Ă dostawcą usługi zewnętrznej ƉŽ ƵǁŝĞƌnjLJƚĞůŶŝĞŶŝƵ ƚĞƌŵŝŶĂůĂ ŽƌĂnj ǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ͖ ϯͿ njĂƉĞǁŶŝĂ poufność ĚĂŶLJĐŚ użytkownika ŽƌĂnj ĚĂŶLJĐŚ służących ĚŽ ƌĞĂůŝnjĂĐũŝ ĨƵŶŬĐũŝ bezpieczeństwa:

ĂͿ ƉƌnjĞnj ŶĂĚĂŶŝĞ ƉƌĂǁ ĚŽ ŽĚĐnjLJƚƵ ũĞĚLJŶŝĞ ƉŽƉƌĂǁŶŝĞ ƵǁŝĞƌnjLJƚĞůŶŝŽŶLJŵ ƚĞƌŵŝŶĂůŽŵ͕ nj określonym poziomem ichĂƵƚŽƌLJnjĂĐũŝ͕ ďͿ ƉŽĚĐnjĂƐ ǁLJŵŝĂŶLJ ĚĂŶLJĐŚ między ĂƉůĞƚĞŵ Ă dostawcą usługi zewnętrznej, ƉŽ ƵǁŝĞƌnjLJƚĞůŶŝĞŶŝƵƚĞƌŵŝŶĂůĂŽƌĂnjǁĂƌƐƚǁLJĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽ͖ ϰͿ njĂƉĞǁŶŝĂ ochronę ƉƌnjĞĚ śledzeniem ŝĚĞŶƚLJĨŝŬĂƚŽƌĂ ǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽnjĂpośrednictwem monitorowaniaŝŶƚĞƌĨĞũƐƵďĞnjƐƚLJŬŽǁĞŐŽ͕ǁƐLJƚƵĂĐũŝŐĚLJŶŝĞ posiadał ƵƉƌnjĞĚŶŝŽ ŝŶĨŽƌŵĂĐũŝ Ž ƉŽƉƌĂǁŶLJĐŚ wartościach współdzielonych kodów ;ŵŝŶŝŵƵŵEůƵďDZͿ͖ ϱͿ njĂƉĞǁŶŝĂ ƚĞƌŵŝŶĂůŽǁŝ͕ nj którym nawiązywane ũĞƐƚ połączenie, możliwość ǁĞƌLJĨŝŬĂĐũŝ ƐǁŽũĞũ autentyczności ũĂŬŽcałego urządzenia ĚŽƐƚĂƌĐnjŽŶĞŐŽ ƉƌnjĞnj wydawcę ǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽnjĂpomocąŬƌLJƉƚŽŐƌĂĨŝĐnjŶŝĞƉŽƚǁŝĞƌĚnjĂŶLJĐŚĚĂŶLJĐŚ͖ ϲͿ njĂƉĞǁŶŝĂ ochronę ĨƵŶŬĐũŝ͕ które ŶŝĞ są używane ǁ ĨĂnjŝĞ ŽƉĞƌĂĐLJũŶĞũ͕ ƉƌnjĞĚ ŝĐŚ nadużywaniem ǁĐĞůƵ͗

ĂͿ njŵĂŶŝƉƵůŽǁĂŶŝĂ ůƵď ƵũĂǁŶŝĞŶŝĂ ĚĂŶLJĐŚ użytkownika ůƵď ĚĂŶLJĐŚ służących ĚŽ ƌĞĂůŝnjĂĐũŝ ĨƵŶŬĐũŝ bezpieczeństwa ƉƌnjĞĐŚŽǁLJǁĂŶLJĐŚ ǁ ǁĂƌƐƚǁŝĞ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵŽƐŽďŝƐƚĞŐŽ͕ ďͿ njŵĂŶŝƉƵůŽǁĂŶŝĂ(obejścia,njĂďůŽŬŽǁĂŶŝĂůƵďnjŵŽĚLJĨŝŬŽǁĂŶŝĂͿĨƵŶŬĐũŝbezpieczeństwa ƌĞĂůŝnjŽǁĂŶLJĐŚƉƌŽŐƌĂŵŽǁŽ͖ ϳͿ njĂƉĞǁŶŝĂ ochronę ƉƌnjĞĚ ƵũĂǁŶŝĞŶŝĞŵ ĚĂŶLJĐŚ użytkownika ŽƌĂnj ĚĂŶLJĐŚ służących ĚŽ ƌĞĂůŝnjĂĐũŝĨƵŶŬĐũŝbezpieczeństwa,ƉƌnjĞĐŚŽǁLJǁĂŶLJĐŚůƵďƉƌnjĞƚǁĂƌnjĂŶLJĐŚ͕njĂpomocą:

ĂͿ ŵŽŶŝƚŽƌŽǁĂŶŝĂ ŝ ĂŶĂůŝnjLJ poprawności ŽƉĞƌĂĐũŝ ŶĂ ƉŽnjŝŽŵŝĞ sygnałowym, zarówno ǁ ŽĚŶŝĞƐŝĞŶŝƵĚŽŽƉĞƌĂĐũŝwewnętrznych,ũĂŬŝŶĂinterfejsach zewnętrznych, ďͿ ǁLJŵƵƐnjĂŶŝĂŶŝĞƉŽƉƌĂǁŶĞŐŽdziałaniaĨƵŶŬĐũŝǁǁĂƌƵŶŬĂĐŚǁLJŬƌLJĐŝĂĂƚĂŬƵ͕

ĐͿ ǁLJŬƌLJǁĂŶŝĂŝƌĞĂŬĐũŝŶĂpróbyĨŝnjLJĐnjŶĞũŵĂŶŝƉƵůĂĐũŝ͖

ϴͿ zapewnia poufność i integralność danych użytkownika, danych służących do realizacji funkcji bezpieczeństwa oraz zabezpiecza, dzięki ǁďƵĚŽǁĂŶĞŵƵŽƉƌŽŐƌĂŵŽǁĂŶŝƵǁĂƌƐƚǁLJ ĞůĞŬƚƌŽŶŝĐnjŶĞũ ĚŽǁŽĚƵ ŽƐŽďŝƐƚĞŐŽ͕ ƉƌnjĞĚ ŶĂƌƵƐnjĞŶŝĞŵ bezpieczeństwa fizycznego przez zastosowanie środków chroniących przed atakami polegającymi na:

ĂͿ ƉŽŵŝĂƌnjĞnapięciaůƵďnatężenia prąduŶĂƐƚLJŬĂĐŚŐĂůǁĂŶŝĐnjŶLJĐŚƉŽǁŝĞƌnjĐŚŶŝukładu ƐĐĂůŽŶĞŐŽ͕njwyłączeniem obwodów połączonych;njużyciemƐƚĂŶĚĂƌĚŽǁLJĐŚnarzędzi pomiaru napięcia lub natężenia prądu), ďͿ wykorzystaniu innych rodzajówĨŝnjLJĐnjŶĞŐŽwspółdziałania ładunkówĞůĞŬƚƌLJĐnjŶLJĐŚ͕

ĐͿ ŬŽŶƚƌŽůŽǁĂŶĞũ ŵĂŶŝƉƵůĂĐũŝ zawartością pamięci ǁ ĐĞůƵ ƉŽnjLJƐŬĂŶŝĂ ĚĂŶLJĐŚ użytkownika lub danych służących do realizacjiĨƵŶŬĐũŝbezpieczeństwa

– bazującŶĂƵƉƌnjĞĚŶŝŵǁLJŬŽŶĂŶŝƵinżynieriiǁƐƚĞĐnjŶĞũƵnjLJƐŬĂŶĞŐŽŬŽĚƵďŝŶĂƌŶĞŐŽ͘

DO/ZA/3

Polska

Załącznik nr 2 WZÓR

Zaświadczenie o zgłoszeniu zawieszenia certyfikatów w dowodzie osobistym Rzeczpospolita oznaczenie organu

DO/ZA/3

1. Informacje o zawieszeniu certyfikatów w dowodzie osobistym

Polska

Data i godzina zawieszenia

Seria i numer dowodu osobistego

Zaświadczenie o zgłoszeniu zawieszenia certyfikatów w dowodzie osobistym 2. Dane posiadacza dowodu osobistego

1. Informacje o zawieszeniu certyfikatów w dowodzie osobistym

Imię (imiona)

Data i godzina zawieszenia

Nazwisko

Seria i numer dowodu osobistego

Numer PESEL

2. Dane posiadacza dowodu osobistego

3. Dane osoby, która zgłasza zawieszenie certyfikatów w dowodzie osobistym

Imię (imiona)

Imię (imiona)

Nazwisko

Nazwisko

Numer PESEL

Nazwa, seria i numer

3. Dane osoby, któdokumentu tora zgłasza zawiesżsamościzenie certyfikatów w dowodzie osobistym

4. Informacje dodatkoweImię (imiona)

Zawieszone certyfikaty i dowód osobisty zNazwisko ostaną unieważnione, jeśli do ……......……............. zawieszenie nie zostanie cofnięte.

Nazwa, seria i numer

5. Informacje o zaświadcdokumentu tozeniużsamości 6. Podpis urzędnika i pieczęć okrągła organu

Data wydania:

4. Informacje dodatkowe

Podstawa prawna: art. 32b ust. 2 ustawy z dnia 6 sierpnia 2010 r. Zawieszone certyfikaty i dowód osobisty zostaną unieważnione, jeśli do ……......……............. zawieszenie o dowodach osobistych.nie zostanie cofnięte.

5. Informacje o zaświadczeniu 6. Podpis urzędnika i pieczęć okrągła organu

Data wydania:

Podstawa prawna: Podstawa prawna: art. 32b ust. 2 ustawy z dnia 6 sierpnia 2010 r. art. 32b ust. 2 ustawy z dnia 6 sierpnia 2010 r. o dowodach osobistych. o dowodach osobistych (Dz. U. z 2022 r. poz. 671, z późn. zm.).

Zaświadczenie o zgłoszeniu zawieszenia certyfikatów w dowodzie osobistym strona 1/1 Zaświadczenie o zgłoszeniu zawieszenia certyfikatów w dowodzie osobistym strona 1/1 DO/ZA/4

Polska

Załącznik nr 3 WZÓR

Zaświadczenie o zgłoszeniu cofnięcia zawieszenia certyfikatów w dowodzie osobistym

Rzeczpospolita oznaczenie organu

DO/ZA/4

Polska

1. Informacje o cofnięciu zawieszenia certyfikatów w dowodzie osobistym

Data i godzina cofnięcia zawieszenia

Zaświadczenie o zgłoszeniu cofnięcia zawieszenia certyfikatów

Seria i numer dowodu osobistego w dowodzie osobistym

2. Dane posiadacza dowodu osobistego

1. Informacje o cofnięciu zawieszenia certyfikatów w dowodzie osobistym

Imię (imiona)

Data i godzina cofnięcia zawieszenia

Nazwisko

Seria i numer dowodu osobistego

Numer PESEL

2. Dane posiadacza dowodu osobistego

3. Dane osoby, która zgłasza cofnięcie zawieszenia certyfikatów w dowodzie osobistym

Imię (imiona)

Imię (imiona)

Nazwisko

Nazwisko

Numer PESEL

Nazwa, seria i numer

3. Dane osoby, któdokumentu tora zgłasza cofnięcie zawiesżsamości zenia certyfikatów w dowodzie osobistym

4. Informacje o zaświadczImię (imioneniu a) 5. Podpis urzędnika i pieczęć okrągła organu

Data wydania: Nazwisko

Podstawa prawna:

Nazwa, seria i numer art. 32b ust. 2 ustawy z dnia 6 sierpnia 2010 r. o dowodach osobistych.dokumentu tożsamości

4. Informacje o zaświadczeniu 5. Podpis urzędnika i pieczęć okrągła organu

Data wydania:

Podstawa prawna: Podstawa prawna: art. 32b ust. 2 ustawy z dnia 6 sierpnia 2010 r. art. 32b ust. 2 ustawy z dnia 6 sierpnia 2010 r. o dowodach osobistych.o dowodach osobistych (Dz. U. z 2022 r. poz. 671, z późn. zm.).

Zaświadczenie o zgłoszeniu cofnięcia zawieszenia certyfikatów w dowodzie osobistym strona 1/1 Zaświadczenie o zgłoszeniu cofnięcia zawieszenia certyfikatów w dowodzie osobistym strona 1/1

Treść odtworzona z dokumentu Dz.U. 2025 poz. 267 (plik PDF). Moc prawną ma wyłącznie tekst ogłoszony w dzienniku urzędowym. To nie jest porada prawna.