• Ustawa o systemie informa...
  20.04.2024

Ustawa o systemie informacji oświatowej

Stan prawny aktualny na dzień: 20.04.2024

Dz.U.2024.0.152 t.j. - Ustawa z dnia 15 kwietnia 2011 r. o systemie informacji oświatowej

Obserwuj akt

Rozdział 6. Nadzór nad bezpieczeństwem przekazywania danych do bazy danych SIO i pozyskiwania danych z bazy danych SIO

1.
Minister właściwy do spraw oświaty i wychowania sprawuje nadzór nad bezpieczeństwem przekazywania danych do bazy danych SIO i pozyskiwania danych z bazy danych SIO.
2.
W ramach nadzoru minister właściwy do spraw oświaty i wychowania ma dostęp do wykazu zarejestrowanych przypadków nielegalnego pozyskania, zniszczenia lub utraty danych, uzyskania lub próby uzyskania nieuprawnionego dostępu do danych zgromadzonych w bazie danych SIO oraz wykorzystania tych danych w nieuprawniony sposób.
3.
Wykaz, o którym mowa w ust. 2, powstaje na podstawie automatycznie generowanej w bazie danych SIO informacji o przypadkach, w których nastąpiła próba nieuprawnionego dostępu, oraz na podstawie informacji, o których mowa w art. 78a obowiązek informowania o nieuprawnionym dostępie do bazy danych SIO lub utracie danych, przekazywanych przez kierowników podmiotów zobowiązanych do przekazywania danych do bazy danych SIO.
Kierownicy podmiotów zobowiązanych do przekazywania danych do bazy danych SIO są zobowiązani niezwłocznie przekazywać do bazy danych SIO informacje o próbie nieuprawnionego dostępu do bazy danych SIO, nielegalnym pozyskaniu danych z bazy danych SIO, zniszczeniu lub utracie danych zgromadzonych w bazie danych SIO lub wykorzystaniu tych danych w nieuprawniony sposób.
W przypadku stwierdzenia próby uzyskania nieuprawnionego dostępu, nielegalnego pozyskania lub zniszczenia danych zgromadzonych w bazie danych SIO, stwierdzenia uzyskania nieuprawnionego dostępu, nielegalnego pozyskania, zniszczenia lub utraty danych zgromadzonych w bazie danych SIO oraz w przypadku stwierdzenia wykorzystania tych danych w nieuprawniony sposób, minister właściwy do spraw oświaty i wychowania blokuje przekazywanie danych do bazy danych SIO lub pozyskiwanie danych z bazy danych SIO do czasu wyjaśnienia stanu faktycznego i usunięcia nieprawidłowości, w tym do czasu ponownego przeprowadzenia w razie potrzeby procedury przyznawania danych dostępowych.
W celu wyjaśnienia stanu faktycznego i usunięcia nieprawidłowości minister właściwy do spraw oświaty i wychowania może żądać przedłożenia przez kierowników podmiotów zobowiązanych do przekazywania danych do bazy danych SIO informacji i wyjaśnień w zakresie niezbędnym do ustalenia stanu faktycznego oraz przeprowadzać kontrolę podmiotu zobowiązanego do przekazywania danych do bazy danych SIO.
1.
Czynności kontrolne wykonuje osoba wyznaczona przez ministra właściwego do spraw oświaty i wychowania, na podstawie wydanego przez tego ministra imiennego upoważnienia, zwana dalej "kontrolerem".
2.
Kontroler przeprowadza czynności kontrolne po okazaniu kierownikowi kontrolowanego podmiotu zobowiązanego do przekazywania danych do bazy danych SIO dokumentu tożsamości i imiennego upoważnienia.
3.
Upoważnienie, o którym mowa w ust. 1, zawiera:
1)
wskazanie kontrolowanego podmiotu;
2)
imię i nazwisko kontrolera;
3)
serię i numer dokumentu tożsamości kontrolera;
4)
przedmiot i zakres kontroli;
5)
przewidywany czas trwania kontroli;
6)
okres ważności upoważnienia;
7)
datę jego wydania oraz podpis ministra właściwego do spraw oświaty i wychowania albo osoby przez tego ministra upoważnionej.
4.
W celu wykonywania czynności kontrolnych kontroler ma prawo:
1)
(uchylony)
2)
żądania udzielenia pisemnych lub ustnych wyjaśnień;
3)
wglądu do wszelkich dokumentów i danych mających bezpośredni związek z przedmiotem kontroli oraz sporządzania, na koszt podmiotu kontrolowanego, uwierzytelnionych kopii, odpisów i wyciągów z dokumentów oraz zestawień danych niezbędnych do przeprowadzenia kontroli.
4)
(uchylony)
1.
W czynnościach kontrolnych przeprowadzanych przez kontrolera uczestniczy kierownik kontrolowanego podmiotu zobowiązanego do przekazywania danych do bazy danych SIO lub osoba przez niego upoważniona.
2.
Kierownik kontrolowanego podmiotu jest obowiązany zapewnić warunki i środki niezbędne do sprawnego przeprowadzenia kontroli, przedstawić na żądanie kontrolera dokumenty i materiały, umożliwić przeprowadzenie oględzin procedur przetwarzania danych, a także zapewnić możliwość sporządzania lub przekazywania uwierzytelnionych kopii, odpisów i wyciągów z dokumentów oraz zestawień danych niezbędnych do przeprowadzenia kontroli.
1.
Wyniki przeprowadzonej kontroli kontroler przedstawia w protokole kontroli. Protokół kontroli zawiera w szczególności opis stanu faktycznego stwierdzonego podczas kontroli oraz przypadków naruszenia przepisów ustawy lub wydanych na jej podstawie przepisów wykonawczych.
2.
Protokół kontroli sporządza się w dwóch egzemplarzach, z których jeden otrzymuje kierownik kontrolowanego podmiotu zobowiązanego do przekazywania danych do bazy danych SIO.
3.
Protokół kontroli podpisują kontroler i kierownik kontrolowanego podmiotu.
4.
Kierownik kontrolowanego podmiotu może zgłosić, przed podpisaniem protokołu kontroli, pisemne, umotywowane zastrzeżenia do ustaleń zawartych w protokole.
5.
W przypadku zgłoszenia zastrzeżeń kontroler jest obowiązany dokonać ich analizy i w miarę potrzeby przeprowadzić dodatkowe czynności kontrolne. W przypadku stwierdzenia zasadności zgłoszonych zastrzeżeń kontroler zmienia lub uzupełnia protokół kontroli.
6.
W przypadku nieuwzględnienia zastrzeżeń w całości lub w części kontroler przekazuje na piśmie swoje stanowisko kierownikowi kontrolowanego podmiotu.
1.
Na podstawie ustaleń zawartych w protokole kontroli, w razie stwierdzenia naruszenia przepisów ustawy lub wydanych na jej podstawie przepisów wykonawczych, minister właściwy do spraw oświaty i wychowania sporządza wystąpienie pokontrolne, w którym określa sposób i termin usunięcia tych naruszeń.
2.
Kierownik kontrolowanego podmiotu zobowiązanego do przekazywania danych do bazy danych SIO, w terminie 30 dni od dnia otrzymania wystąpienia pokontrolnego, może zgłosić do ministra właściwego do spraw oświaty i wychowania umotywowane zastrzeżenia do zaleceń zawartych w wystąpieniu pokontrolnym.
3.
Kierownik kontrolowanego podmiotu, w terminie 60 dni od dnia otrzymania wystąpienia pokontrolnego, zawiadamia ministra właściwego do spraw oświaty i wychowania o wykonaniu zaleceń pokontrolnych albo, w razie ich niewykonania, o przyczynach niewykonania tych zaleceń i przewidywanym terminie ich wykonania.
4.
W razie zgłoszenia zastrzeżeń, o których mowa w ust. 2, minister właściwy do spraw oświaty i wychowania dokonuje ich analizy i w miarę potrzeby zarządza przeprowadzenie dodatkowych czynności kontrolnych, a w przypadku stwierdzenia zasadności zastrzeżeń - zmienia lub uzupełnia wystąpienie pokontrolne.
5.
W razie nieuwzględnienia zastrzeżeń w całości lub w części minister właściwy do spraw oświaty i wychowania przekazuje na piśmie swoje stanowisko kierownikowi kontrolowanego podmiotu.
6.
W przypadku stwierdzenia potrzeby ponownego przeprowadzenia procedury przyznawania danych dostępowych minister właściwy do spraw oświaty i wychowania niezwłocznie zawiadamia o tym podmiot przyznający dane dostępowe, o którym mowa w art. 70 podmioty uprawnione do przyznawania danych dostępowych osobom upoważnionym ust. 1 lub 2.
Minister właściwy do spraw oświaty i wychowania po usunięciu nieprawidłowości, w tym po ponownym przeprowadzeniu procedury przyznawania danych dostępowych, przywraca możliwość przekazywania danych do bazy danych SIO lub pozyskiwania danych z bazy danych SIO.
1.
Informacje zawarte w wykazie, o którym mowa w art. 78 nadzór nad bezpieczeństwem danych w SIO, wykaz przypadków naruszeń przepisów ustawy, ust. 2, minister właściwy do spraw oświaty i wychowania analizuje w celu oceny stopnia bezpieczeństwa i efektywności wymagań organizacyjnych i technicznych przekazywania danych do bazy danych SIO i pozyskiwania danych z bazy danych SIO.
2.
W związku z wykonywaniem nadzoru nad bezpieczeństwem przekazywania danych do bazy danych SIO i pozyskiwania danych z bazy danych SIO minister właściwy do spraw oświaty i wychowania może zlecać sporządzanie ekspertyz i opinii.
Szukaj: Filtry
Ładowanie ...