Datove schranky
Úvod
Datové schránky jsou jedním z probíhajících pokusů o elektronizaci státní správy. Slouží primárně pro komunikaci mezi úřady a firmami, úřady a firmy zapsané v obchodním rejstříku musí mít datovou schránku ze zákona, zatím dobrovolně si ji mohou zřídit i fyzické osoby. Pro povinné subjekty začíná ostrý provoz 1.11.2009, zkušební provoz již několik měsíců probíhá.
Založení datové schránky
Právnické osobě zapsané v obchodním rejstříku bude datová schránka zřízena automaticky Ministerstvem vnitra, a to bezplatně.
Ministerstvo zašle do vlastních rukou přístupové údaje k datové schránce statutárním orgánům právnické osoby.
Datová schránka je zpřístupněna prvním přihlášením právnické osoby nejpozději však patnáctým dnem po dni doručení přístupových údajů těmto osobám. (Platí od 1.11.2009)
Pokud chce datovou schranku ten kdo ji nemá povinně, musí o ni explicitně požádat, viz formulář
Doručování dokumentů orgánů veřejné moci prostřednictvím datové schránky
Umožňuje-li to povaha dokumentu a má-li právnická osoba zpřístupněnu svou datovou schránku, orgán veřejné moci doručuje dokument této osobě prostřednictvím datové schránky, pokud se nedoručuje veřejnou vyhláškou nebo na místě
Nepřihlásí-li se do datové schránky osoba podle předchozího odstavce ve lhůtě 10 dnů ode dne, kdy byl dokument dodán do datové schránky, považuje se tento dokument za doručený posledním dnem této lhůty; to neplatí, vylučuje-li jiný právní předpis náhradní doručení (například §64 odst. 4 trestního řádu).
Technické informace
Zprovoznění a používání datové schránky
Technicky se jedná o webovou aplikaci, provozovanou Českou poštou, ostrá aplikace je přístupná přes internet na www.mojedatovaschranka.cz nebo www.mojeschranka.cz. Na www.czebox.cz je přístupná testovací aplikace, kde si může kdokoliv založit cvičnou datovou schránku, vyzkoušet že mu komunikace funguje, vyzkoušet aplikaci jako takovou..
Poznatky z praxe (Fanda Jakaba):__
Postupoval jsem podle zmíněných odkazů. Uživatel pod kterým chceme zpřístupnit datovou schránku musí mít opravdu admin práva na instalaci pluginu xml602 filtru.
Kromě filleru je třeba nainstalovat certifikáty - to je bez problému - instaloval jsem do osobních, tak i do ověřených kořenových a to
jak kořenové tak podřízené.
Klienti obvykle vyžadují posílání Doručených zpráv na email - jde v nastavení webového
rozhraní.
Pokud budete postupovat pouze podle: http://www.datoveschranky.info/clanek/301/ je důležité po přihlášení
do datové schránky zkontrolovat zobrazení zpráv. Po rozkliknutí doručené zprávy můžou nastat dvě možnosti a to správné zobrazení a nebo jen prázdná (bílá) stránka se dvěma framy. Na první pohled vypadají obě varianty stejně - v úspěšném případe prohlížeč cca minutu načítá stránku, pak vyskočí okno pro instalaci pluginu (xml filleru). Instalace probíhá tiše a trvá cca 4 minuty v závislosti na HW a připojení. Pokud i po té minutě vidíte bílou stránku a přitom prohlížeč hlásí "hotovo", nemáte pravděpodobně práva na instalaci.
Nové verze Datových schránek:
Poslední dobou ministerstvo aktualizuje SW datových schránek, zabezpečení atd..
Nové verze SW nedokáží rozpoznat, zda je na koncovém PC naistalován právě plugin xml602 filtr a tím nabízejí novou instalaci. Jenže bez práv se nenaistaluje = nezobrazí zprávy = každá aktualizace potenciální problém.
Obrana proti přesměrování browseru jinam
Vzhledem k mizerné osvětě a dokonce zavádějícím informacím České pošty není zas tak složité podloudně přesměrovat uživatele DS jinam na stránky, které vypadají jako DS ale nejsou to DS :-), první takové pokusy již se objevily. Proto níže uvádím možné opatření.
DNSSEC jako obrana proti spoofingu
Proti DNS spoofingu existuje obrana, kterou je řešení DNSSEC. Jde vlastně o nadstavbu nad systémem DNS, která jeho fungování zabezpečuje a dokáže kontrovat DNS spoofingu. Zájemce o technické podrobnosti si dovolím odkázat například na www.dnssec.cz, či na článek na Lupě.
Důležité přitom je, že dnes jsou systémem DNSSEC zabezpečeny i datové schránky. Tedy ty skutečné, na doméně mojedatovaschranka.cz. Sice ne dlouho (konkrétně od 12.11.2009 od 17:02:33), ale buďme rádi i za to (když už byly datové schránky tak dlouho – od 1.7.2009 – spuštěny bez tohoto zabezpečení).
Jak ale tohoto konkrétního zabezpečení může využít i běžný uživatel, který na svém počítač nejspíše nemá validující resolver (tedy „řádné“ řešení pro práci s DNSSECem)? Pomoci mu může alespoň plug-in pro jeho browser, který ověřuje správnost odpovědí DNS serveru alespoň pro potřeby browseru (ale již ne třeba emailu či dalších aplikací). A jelikož doména mojedatoveschranky.cz již několik dnů DNSSEC podporuje, může vás takovýto plug-in ochránit i před spoofingem této domény.
Potřebný plug-in, vytvořený laboratořemi správce tuzemské TLD domény (sdružení CZ.NIC) si můžete stáhnout zde. K dispozici je zatím pouze pro Firefox, a jen v alfa verzi (která by ale už měla být dostatečně stabilní a reálně použitelná).
Způsob, jakým vám plug-in indikuje řádně ověřenou doménu, ukazuje následující obrázek (viz zelený klíč v adresní řádce).
Kompletní článek o výše uvedeném je na http://www.lupa.cz/clanky/co-je-nedostatecne/
Aplikace třetích stran
V Logosignu a u Malise pouzivaji Recomando
http://www.recomando.cz/
Tohle je placena verze
Multischranka
www.multischranka.cz
Od Microsoftu pro verzi outlooku 2003/2007
http://www.microsoft.com/cze/datoveschranky/default.aspx
Datovka od www.nic.cz, Pro PC viz https://labs.nic.cz/page/969/datovka/
Existují i nějaké aplikace pro mobily, například Datovka
Další odkazy ke studiu
Spíše organizační informace
Portal statni správy www.datoveschranky.info
http://www.datoveschranky.info/zrizeni-schranky-a-pouzivani/