Pingwinaria 2008

Od 17 do 20 kwietnia 2008 w Krynicy odbędzie się kolejna edycja organizowanych przez PLUG Pingiwnariów. Będę miał przyjemność uczestniczyć w niej w charakterze prelegenta i przedstawić Słuchaczom stan prac nad informatyzacją polskiej administracji publicznej. Zapraszam w imieniu własnym i Organizatorów :).

Dokładniejsze informacje na temat mojej prelekcji pojawią się w najbliższym czasie.

Bezstykowe karty płatnicze w BZ WBK

W serwisie ipsec.pl pojawiła się informacja o przeprowadzeniu przez niemieckich kryptologów udanego ataku na bezstykowe karty kryptograficzne. Idea ataku jest dość prosta: należy zbudować przekaźnik, który przetransportuje sygnał między kartą a czytnikiem w taki sposób, by posiadacz tejże karty nie był tego świadom.

Skrzynka podawcza bez HSM

Analizując przepisy rozporządzenia z dnia 29 września 2005 r. w sprawie warunków organizacyjno-technicznych doręczania dokumentów elektronicznych podmiotom publicznym (rozporządzenie o HSM) można dojść do wniosku, że Urzędowe Poświadczenie Odbioru (UPO) nie musi być podpisane.

e-PUAP - propozycja formatu dokumentu elektronicznego

Na forum projektu e-PUAP została opublikowana pierwsza wersja dokumentu pod tytułem: Analiza i studium przypadku dla ustalenia rekomendacji dla pierwotnych wzorów dokumentów elektronicznych przekazywanych przez system e-PUAP oraz Urzędowego Potwierdzenia Odbioru Dokument ten stanowi w praktyce propozycję formatu formularzy elektronicznych.

Jak zinformatyzować administrację publiczną

Na forum projektu e-PUAP, prowadzonego przez MSWiA, opublikowano do zaopiniowania trzy dokumenty:

CRDGen wersja 0.2

Mam przyjemność opublikować program CRDGen w wersji 0.2.

Download:CRDGen-0_2.zip (1.3MB)

Features:

  • wprowadzanie danych i przygotowywanie pliku XML opisującego wzór formularza;
  • podpisywanie danych z wykorzystaniem certyfikatu i klucza z magazynu Windows;
  • zwalidowane za pomocą XSD dostarczonego przez CRD (bez tagu MetadaneWniosku).

CRDGen wersja 0.1

Stworzyłem prosty proof-of-concept aplikacji generującej dokumenty zawierające opis formularzy elektronicznych przesyłanych do Centralnego Repozytorium Wzorów Pism w Formie Dokumentów Elektronicznych. Powstało w J2SE+Swing ze względu na brak serwera aplikacji, na którym bym mógł to posadowić.

Swoją drogą dziwne, że Ministerstwo nie udostępnia tego typu aplikacji...

CRD - Centralne Repozytorium Wzorów Pism

Zgodnie z Rozporządzeniem MSWiA z dnia 27 listopada 2006 r. w sprawie sporządzania i doręczania pism w formie dokumentów elektronicznych (Dz. U. 2006, nr 227, poz.1664) MSWiA ma obowiązek uruchomienia centralnego repozytorium wzorów pism w formie dokumentów elektronicznych. W repozytorium tym powinny znajdować się wzory pism, które mogą być składane w formie elektronicznej.

Prywatność przede wszystkim - TrueCrypt

W serwisie prawo.vagla.pl znalazłem informację o ciekawych przepisach, które weszły w życie w Wielkiej Brytanii. Otóż od niedawna każdy Brytyjczyk ma obowiązek, na wezwanie odpowiednich służb, udostępnić im dane niezbędne do odszyfrowania zaszyfrowanych wcześniej danych. W przypadku odmowy grozi kara do 5 lat pozbawienia wolności.

Dlaczego certyfikaty X.509 powinny być imienne?

Wdrożenie podpisu elektronicznego w firmie niesie za sobą poważne konsekwencje. Z jednej strony upraszcza zarządzanie bezpieczeństwem i pozwala sprecyzować odpowiedzialność pracowników za wykonywane przez nich akcje, z drugiej zaś powoduje konieczność zbudowania i utrzymania dość rozbudowanej infrastruktury teleinformatycznej.

Subskrybuje zawartość

Przedstawione tutaj treści są chronione przez prawo autorskie i przedstawiają prywatne opinie autora; autor nie ponosi odpowiedzialności za decyzje podjęte na ich podstawie.