KRI a informacja publiczna

Marcin Sarna

Autor: Marcin Sarna

Dodano: 14 października 2020
KRI a informacja publiczna
Pytanie:  Dom kultury otrzymał wniosek o udostępnienie informacji publicznej, w którym zawarto zapytania czy jednostka przeprowadziła audyt bezpieczeństwa informacji w roku 2019 i 2020 na zgodność z rozporządzeniem Rady Ministrów z dnia 12 kwietnia 2012 roku w sprawie Krajowych Ram Interoperacyjności, kto jest odpowiedzialny za przygotowanie w jednostce specyfikacji audytu bezpieczeństwa KRI, a także czy został ustanowiony w jednostce System Zarządzania Bezpieczeństwem Informacji (SZBI)?
Odpowiedź: 

Tak, żądane informacje powinny być udostępnione.

KRI w instytucjach kultury

Na podstawie art. 18 ustawy z 17 lutego 2005 roku o informatyzacji działalności podmiotów realizujących zadania publiczne Rada Ministrów wydała w dniu 12 kwietnia 2012 r. rozporządzenie w sprawie Krajowych Ram Interoperacyjności, minimalnych wymagań dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalnych wymagań dla systemów teleinformatycznych. Rozporządzenie to określiło m.in. tzw. Krajowe Ramy Interoperacyjności, minimalne wymagania dla rejestrów publicznych i wymiany informacji w postaci elektronicznej oraz minimalne wymagania dla systemów teleinformatycznych.

Uwaga

Zgodnie z § 20 rozporządzenia podmiot realizujący zadania publiczne opracowuje i ustanawia, wdraża i eksploatuje, monitoruje i przegląda oraz utrzymuje i doskonali system zarządzania bezpieczeństwem informacji zapewniający poufność, dostępność i integralność informacji z uwzględnieniem takich atrybutów, jak autentyczność, rozliczalność, niezaprzeczalność i niezawodność.

Kluczowym zagadnieniem jest więc to, czy podmiot realizuje zadania publiczne. Kwestię tą reguluje art. 2 ustawy o informatyzacji działalności podmiotów realizujących zadania publiczne. Instytucja kultury mieści się w katalogu podmiotów realizujących zadania publiczne.

KRI objęte informacją publiczną

Instytucja kultury jest więc zobligowana do stosowania KRI. A jednocześnie jako podmiot zobligowany do udostępnienia informacji publicznej kierownik tej jednostki powinien udostępnić informację publiczną dotyczącą rozwiązań stosowanych w ramach KRI. Kwestie techniczne i organizacyjne powinny być omówione tak szeroko jak dotyczy tego pytanie, z uwzględnieniem zagadnień objętych informacjami poufnymi jeżeli takowe występują.

Uwaga

Prawo do informacji publicznej podlega bowiem ograniczeniu w zakresie i na zasadach określonych w przepisach o ochronie informacji niejawnych oraz o ochronie innych tajemnic ustawowo chronionych (art. 5 ust. 1 ustawy o dostępie do informacji publicznej).

Podstawa prawna: 
Marcin Sarna

Autor: Marcin Sarna

Radca prawny, ekspert z zakresu ochrony danych osobowych. Specjalizuje się również w kompleksowej obsłudze prawnej podmiotów gospodarczych, w szczególności świadcząc pomoc prawną dla producentów maszyn i urządzeń, przedsiębiorców funkcjonujących w branży usługowej i w sektorze energetycznym.

Nasi partnerzy i zdobyte nagrody » 


Nagrody i wyróżnienia» 

Poznaj kluczowe zagadnienia, z jakimi możesz się zetknąć podczas codziennej pracy IODO.
E-kurs dla początkującego Inspektora Danych Osobowych. Rzetelna wiedza i praktyczne ćwiczenia.

24-h bezpłatny test portalu!
Zyskaj pełen dostęp do bazy porad i aktualności!

SPRAWDŹ »

x