RS · Okoliš, energija i prirodni resursi
Zakon o elektronskom potpisu Republike Srpske
Institucionalna objava; broj glasila provjerite u izvorniku
Izvorni tekstInstitucionalni izvorSažetak
Predmet propisa: pravo fizičkih i pravnih lica na upotrebu elektronskog potpisa u upravnim, sudskim i drugim postupcima, poslovnim i drugim radnjama, te prava i povezana pitanja.
Izvorno institucionalno izdanje; nije objedinjeno sa kasnijim izmjenama · Narodna skupstina Republike Srpske
Ključne tačke
Odabrane odredbe ovog izdanja.
- Šta propis uređuje
„Ovim zakonom uređuje se pravo fizičkih i pravnih lica na upotrebu elektronskog potpisa u upravnim, sudskim i drugim postupcima, poslovnim i drugim radnjama, te prava, obaveze i odgovornosti fizičkih i pravnih lica u vezi sa davanjem usluga cetrifikacije elektronskog potpisa na teritoriji Republike Srpske,”
Član 1 → - Prava i zaštita
„Sredstvo za izradu kvalifikovanog elektronskog potpisa ne smije prilikom izrade kvalifikovanog elektronskog potpisa promijeniti podatke koji se potpisuju ili onemogućiti potpisniku uvid u te podatke prije procesa izrade kvalifikovanog elektronskog potpisa.”
Član 9 → - Rokovi i trajanje
„Certifikaciono tijelo mora prijaviti Ministarstvu početak obavljanja usluga elektronske certifikacije najmanje 14 dana prije početka rada.”
Član 15 → - Obaveze u praksi
„Svaki potpisnik obavezan je da preuzme sve potrebne organizacione i tehničke mjere zaštite od gubitaka i štete koje može uzrokovati drugim potpisnicima, certifikacionom tijelu ili trećim licima.”
Član 25 →
Izvor i povezana dokumentacija
Podaci o izdanju i izvoru
Izvorno institucionalno izdanje; nije objedinjeno sa kasnijim izmjenama · Narodna skupstina Republike Srpske.
Tehničke provjere prijepisa su prošle. To ne potvrđuje potpunost izmjena, pravnu važnost niti podudarnost sa traženim izdanjem.
Informativni pregled dostupnog izdanja. Trenutno važenje i potpunost kasnijih izmjena nisu potvrđeni.
Sadržaj članova
44 / 44 odredbi
Tekst propisa
ZAKON
O ELEKTRONSKOM POTPISU
REPUBLIKE SRPSKE
I OSNOVNE ODREDBE
Član 1.
Ovim zakonom uređuje se pravo fizičkih i pravnih lica na upotrebu elektronskog potpisa u upravnim, sudskim i drugim postupcima, poslovnim i drugim radnjama, te prava, obaveze i odgovornosti fizičkih i pravnih lica u vezi sa davanjem usluga cetrifikacije elektronskog potpisa na teritoriji Republike Srpske, ako posebnim zakonom nije drugačije određeno.
Član 2.
Pojedini izrazi koji se koriste u ovom zakonu imaju sljedeće značenje:
a) elektronski potpis – skup podataka u elektronskom obliku koji su pridruženi ili su logički povezani sa drugim podacima u elektronskom obliku i koji služe za identifikaciju potpisnika i autentičnost potpisanog elektronskog dokumenta,
b) kvalifikovani elektronski potpis – elektronski potpis kojim se pouzdano garantuje identitet potpisnika i koji ispunjava uslove iz člana 4. ovog zakona,
v) potpisnik – lice koje posjeduje sredstvo za izradu elektronskog potpisa, a koje djeluje u svoje ime ili u ime fizičkog ili pravnog lica,
g) elektronski zapis – cjelovit skup podataka koji su elektronski generisani, poslani, primljeni ili sačuvani na elektronskom, magnetnom, optičkom ili drugom mediju. Sadržaj elektronskog zapisa uključuje sve oblike pisanog i drugog teksta, podatke, slike i crteže, karte, zvuk, muziku, govor i računarske baze podataka,
d) podaci za izradu elektronskog potpisa – jedinstevni podaci, kao što su kodovi ili privatni kriptografski ključevi koje potpisnik koristi za izradu elektronskog potpisa,
đ) sredstvo za izradu elektronskog potpisa – odgovarajuća računarska oprema ili računarski program koji potpisnik koristi pri izradi elektronskog potpisa,
e) sredstvo za izradu kvalifikovanog elektronskog potpisa – sredstvo za izradu potpisa koje ispunjava uslove iz člana 9. ovog zakona,
ž) podaci za verifikovanje elektronskog potpisa – podaci, ako što su kodovi ili javni kriptografski ključevi koji se koriste radi verifikovanja (ovjere) elektronskog potpisa,
z) sredstvo za verifikovanje elektronskog potpisa – odgovarajuća računarska oprema ili računarski program koji se koristi za primjenu podataka za verifikovanje potpisa,
i) elektronski certifikat – potvrda u elektronskom obliku koja povezuje podatke za verifikovanje elektronskog potpisa sa nekim licem i potvrđuje identitet tog lica,
j) kvalifikovani elektronski certifikat – elektronski certifikat koji ispunjava uslove iz člana 11. ovog zakona i koji izdaje certifikaciono tijelo, a koje ispunjava uslove iz člana 17. ovog zakona,
k) certifikaciono tijelo – pravno ili fizičko lice koje izdaje elektronske certifikate ili daje druge usluge koje su u vezi sa elektronskim potpisima i
l) sredstvo za elektronski potpis – računarska oprema ili računarski program ili njihovi relevantni dijelovi koji su namijenjeni certifikacionom tijelu u vezi sa elektronskim potpisima ili su namijenjeni za primjenu prilikom izrade ili verifikovanja elektronskih potpisa.
II ELEKTRONSKI POTPIS I KVALIFIKOVANI ELEKTRONSKI POTPIS
Član 3.
Elektronski potpis je skup podataka u elektronskom obliku koji služe za identifikaciju potpisnika i potvrdu autentičnosti potpisanog elektronskog zapisa.
Član 4.
Kvalifikovani elektronski potpis je elektronski potpis koji:
a) je povezan isključivo sa potpisnikom,
b) neosporno identifikuje potpisnika,
v) nastaje korišćenjem sredstava kojima potpisnik može samostalno da upravlja i koja su isključivo pod nadzorom potpisnika i
g) je direktno povezan sa podacima na koje se odnosi i to na način koji nedvosmisleno omogućava uvid u bilo koju izmjenu izvornih podataka.
Član 5.
Kvalifikovani elektronski potpis ima istu pravnu snagu i ravnopravan je sa pisanom formom, odnosno ličnim potpisom i otiskom pečata ako je izrađen u skladu sa odredbama ovog zakona, te ako su ispunjeni ostali uslovi propisani ovim zakonom i propisima koji su doneseni na osnovu ovog zakona.
Član 6.
(1) Ne može se odbiti prihvatanje dokumenta samo zbog toga što je sačinjen i izdan u elektronskom obliku sa elektronsim potpisom ili kvalifikovanim elektronskim potpisom.
(2) Stav 1. ovog člana ne odnosi se na:
a) pravne poslove kojima se vrši prenos vlasništva nad nekretninama ili se uspostavljaju druga stvarna prava na nekretninama,
b) poslove iz oblasti nasljednog prava,
v) imovinske predbračne, odnosno bračne ugovore,
g) opterećenje i otuđenje imovine za koje je potrebno odobrenje centra za socijalnu zaštitu,
d) ugovore o predaji i raspolaganju imovinom tokom života,
đ) ugovore o doživotnom izdržavanju,
e) ugovore o poklonu,
ž) druge pravne poslove za koje je posebnim zakonom propisano da se sastavljaju u obliku notarskog akta, odnosno isprave i
z) druge pravne poslove ili radnje za koje je posebnim zakonom ili na osnovu zakona donesenim propisom izričito određena upotreba svojeručnog potpisa u dokumentima na papiru ili ovjera svojeručnog potpisa.
Član 7.
(1) Odredbe iz člana 6. stav 1. ovog zakona vrijede samo u slučajevima kada je zaštitu elektronskog potpisa i kvalifikovanog elektronskog potpisa, te provjeru identiteta potpisnika sproveo potpisnik pomoću postojeće tehnologije ili certifikaciono tijelo.
(2) Ministar nauke i tehnologije (u daljem tekstu: ministar) pravilnikom propisuje koje se mjere zaštite elektronskog potpisa i kvalifikovanog elektronskog potpisa, te mjere provjere identiteta potpisnika moraju preduzeti prema stavu 1. ovog člana.
Član 8.
(1) Elektronski potpis izrađuje se sredstvima za izradu elektronskog potpisa.
(2) Kvalifikovan elektronski potpis izrađuje se sredstvima za izradu kvalifikovanog elektronskog potpisa.
Član 9.
(1) Sredstvo za izradu kvalifikovanog elektronskog potpisa mora osigurati:
a) da se podaci za izradu kvalifikovanog elektronskog potpisa mogu pojaviti samo jednom, te da je obezbijeđena njihova sigurnost,
b) da se podaci za izradu kvalifikovanog elektronskog potpisa ne mogu ponoviti, te da je potpis zaštićen od falsifikovanja korišćenjem postojeće raspoložive tehnologije i
v) da podaci za izradu kvalifikovanog elektronskog potpisa budu pouzdano zaštićeni od neovlaštenog korištenja.
(2) Sredstvo za izradu kvalifikovanog elektronskog potpisa ne smije prilikom izrade kvalifikovanog elektronskog potpisa promijeniti podatke koji se potpisuju ili onemogućiti potpisniku uvid u te podatke prije procesa izrade kvalifikovanog elektronskog potpisa.
III ELEKTRONSKI CERTIFIKATI I CERTIFIKACIONA TIJELA
Član 10.
Elektronski certifikat je svaka elektronska potvrda kojom se potvrđuje identitet potpisnika u postupcima razmjene elektronskih zapisa.
Član 11.
(1) Kvalifikovani elektronski certifikat je svaka elektronska potvrda kojom certifikaciono tijelo potvrđuje kvalifikovani elektronski potpis.
(2) Kvalifikovani elektronski certifikat iz stava 1. ovog člana mora sadržavati:
a) oznaku o tome da je riječ o kvalifikovanom elektronskom certifikatu,
b) identifikacioni skup podataka o licu koje izdaje elektronski certifikat (lično ime; ime oca ili majke; nadimak ako ga lice ima; datum rođenja; prebivalište, odnosno boravište; naziv pravnog lica i sjedište ako elektronski certifikat izdaje pravno lice),
v) identifikacioni skup podataka o potpisniku (lično ime; ime oca ili majke; nadimak, ako ga lice ima; datum rođenja; prebivalište, odnosno boravište),
g) podatke za verifikovanje elektronskog potpisa koji odgovaraju podacima za izradu elektronskog potpisa koji su pod kontrolom potpisnika,
d) podatke o početku i kraju važenja elektronskog certifikata,
đ) identifikacionu oznaku izdatog elektronskog certifikata (brojčanu ili drugu oznaku, te datum izdavanja),
e) kvalifikovani elektronski potpis certifikacionog tijela,
ž) ograničenja u vezi sa upotrebom elektronskog certifikata, ako ih ima i
z) ograničenja na vrijednost poslovnih događaja za koje se izdaje elektronski certifikat, ako ih ima.
(3) Certifikaciono tijelo obavezno je da osigura rizik od odgovornosti za štetu koja nastane obavljanjem usluga elektronske certifikacije (obavezno osiguranje).
(4) Ministar pravilnikom utvrđuje najniži iznos obaveznog osiguranja iz stava 3. ovog člana.
Član 12.
(1) Certifikaciono tijelo može obavljati usluge elektronske certifikacije, ako ima:
a) organizaciju rada koja obezbjeđuje kvalitet izdavanja elektronskih certifikata,
b) finansijska i materijalna sredstva koja su dovoljna za trajnije izdavanje elektronske certifikacije i pokrivanje moguće štete, naknade na ime osiguranja i slično,
v) zaposleno lice koje je kvalifikovano za izvršavanje odgovarajućih stručno-tehničkih poslova usluga izdavanja elektronskih certifikata, vođenje registra potpisnika i zaštite ličnih podataka,
g) tehničku i programsku osnovu koja osigurava međunarodne standarde za sprovođenje usluge elektronske certifikacije,
d) sistem fizičke zaštite uređaja, opreme i podataka i
đ) rješenja za zaštitu od neovlašćenog pristupa, kao i sigurnosna rješenja za čuvanje informacija.
(2) Ministar pravilnikom propisuje vrstu, sadržaj i način dostavljanja dokumentacije o ispunjavanju uslova iz stava 1. ovog člana.
Član 13.
Certifikaciono tijelo ne treba posebnu dozvolu za obavljanje usluga.
Član 14.
Ministarstvo nauke i tehnologije (u daljem tekstu: Ministarstvo) vodi evidenciju o certifikacionom tijelu u Republici Srpskoj (u daljem tekstu: evidencija).
Član 15.
(1) Certifikaciono tijelo mora prijaviti Ministarstvu početak obavljanja usluga elektronske certifikacije najmanje 14 dana prije početka rada.
(2) Uz prijavu iz stava 1. ovog člana ili u slučaju promjena u obavljanju usluge, certifikaciono tijelo mora dostaviti Ministarstvu dokumentaciju o internim pravilima poslovanja u vezi sa izradom i ovjerom elektronskih potpisa, te o unutrašnjoj organizaciji, kao i dokumentaciju kojom dokazuje ispunjavanje uslova iz člana 12. ovog zakona.
Član 16.
(1) Ministarstvo upisuje certifikaciono tijelo u evidenciju, odmah nakon što certifikaciono tijelo podnese prijavu kojom obavještava Ministarstvo o početku obavljanja usluga.
(2) Ministasr pravilnikom propisuje sadržaj evidencije, način vođenja evidencije, kao i obrasce prijave za upis u evidenciju, te prijave za upis promjena.
Član 17.
(1) Pored uslova iz člana 12. ovog zakona certifikaciono tijelo za izdavanje kvalifikovanih elektronskih certifikata mora ispunjavati i sljedeće uslove:
a) dokazanu sposobnost za bezbjedno sprovođenje usluga elektronske certifikacije,
b) sigurno i ažurno vođenje registra potpisnika, te sprovođenje bezbjednog i trenutnog prekida, odnosno opoziva usluge elektronske certifikacije na zahtjev potpisnika,
v) osigurano tačno utvrđivanje datuma i vremena (sata i minute) izdavanja ili opoziva elektronskog certifikata,
g) da na odgovarajući način i u skladu sa propisima, provjerava identitet i, ako je potrebno, druga obilježja lica za koje se izdaje elektronski certifikat,
d) da ima zaposlena lica sa specijalističkim znanjem i iskustvom potrebnim za vršenje usluga izdavanja elektronskih certifikata, posebno sa sposobnostima na upravnom nivou, stručnosti u primjeni tehnologija elektronskog potpisa i odgovarajućih bezbjedonosnih procedura, te osiguranu primjenu odgovarajućih administrativnih i upravnih postupaka koji odgovaraju priznatim standardima,
đ) da ima pouzdane sisteme i proizvode koji su zaštićeni od promjena i osiguravaju tehničku i kriptografsku sigurnost procesa,
e) da preduzima mjere protiv falsifikovanja, te u slučajevima u kojima generiše podatke elektronskog potpisa, zaštićen i pouzdan proces generisanja takvih podataka,
ž) da ima dovoljne finansijske resurse za rad u saglasnosti sa zahtjevima postavljenim za djelovanje finansijskih institucija, posebno rizicima iz odgovornosti za štetu (odgovarajućim osiguranjem za štetu),
z) da obezbijedi sistem skladištenja relevantnih informacija koje se odnose na kvalifikovane elektronske certifikate za određeno vrijeme, posebno za pružanje evidencije certifikata za potrebe određenih postupaka,
i) da ne čuva i ne kopira podataka za izradu potpisa za lica u ime kojih se pruža usluga elektronske certifikacije,
j) da informiše lica koja traže uslugu elektronske certifikacije o tačnim uslovima korišćenja usluga, uključujući bilo koja ograničenja u korišćenju kao i postupaka za rješavanje pritužbi i žalbi. Takve informacije koje mogu biti dostavljene elektronskim putem moraju biti napisane i pripremljene na jednom od jezika konstitutivnih naroda u Republici Srpskoj, ćiriličnim ili latiničnim pismom. Relevantni dijelovi tih informacija moraju takođe biti raspoloživi na zahtjev trećih lica koja koriste elektronski certifikat i
k) da obezbijedi pouzdan sistem čuvanja elektronskih certifikata u obliku koji omogućava provjeru da bi:
1) unos i promjene radila samo ovlaštena lica,
2) bila utvrđena autentičnost informacija,
3) elektronski certifikat bio javno raspoloživ za pretraživanje samo u onim slučajevima za koje je registrovani potpisnik dobio ovlašćenja i
4) bilo koja tehnička promjena koja bi mogla da naruši bezbjedonosne zahtjeve bila poznata certifikacionom tijelu.
Član 18.
(1) Certifikovano tijelo za izdavanje kvalifikovanih elektronskih certifikata obavlja usluge na osnovu dozvole koju izdaje Ministarstvo, na zahtjev davaoca usluge.
(2) Dozvola za izdavanje kvalifikovanih elektronskih certifikata (u daljem tekstu: dozvola) ima značenje rješenja izdatog u upravnom postupku.
(3) Dozvola se izdaje u roku od 15 dana od dana podnošenja urednog zahtjeva.
(4) U upravnom postupku za izdavanje dozvole u pitanjima koja nisu uređena ovim zakonom primjenjuju se odredbe Zakona o opštem upravnom postupku („Službeni glasnik Republike Srpske“, broj 13/02).
Član 19.
(1) Certifikaciono tijelo za izdavanje kvalifikovanih elektronskih certifikata kojem je izdana dozvola upisuje se u Registar certifikacionih tijela za izdavanje kvalifikovanih elektronskih certifikata u Republici Srpskoj (u daljem tekstu: Registar), koji vodi Ministasrtvo.
(2) Dozvola mora sadržiti registarski broj pod kojim je certifikaciono tijelo upisano u Registar i datum upisa u Registar.
(3) Certifikaciono tijelo može početi da obavlja usluge danom upisa u Registar.
(4) Ministar pravilnikom propisuje sadržaj i način vođenja Registra, kao i obrasce zahtjeva za izdavanje dozvole i potrebnih priloga uz zahtjev.
Član 20.
(1) Elektronske certifikate može izdavati i organ državne uprave ako ispunjava sve uslove propisane ovim zakonom i propisima donesenim na osnovu ovog zakona.
(2) Djelokrug, sadržaj i nosioci poslova elektronske certifikacije u organima državne uprave utvrđuju se uredbom Vlade Republike Srpske.
Član 21.
(1) Usluge elektronske certifikacije u Republici Srpskoj mogu obavljati samo registrovana, odnosno evidentirana certifikaciona tijela.
(2) Certifikaciona tijela koja su upisana u Registar mogu to da naznače u izdatim kvalifikovanim elektronskim certifikatima.
Član 22.
(1) Registar i evidencija certifikacionih tijela su javni i vode se u elektronskom obliku.
(2) Popis certifikacionih tijela upisanih u Registar i popis certifikacionih tijela upisanih u evidenciju, kao i izmjene i dopune objavljuju se u „Službenom glasniku Republike Srpske“.
IV PRAVA, OBAVEZE I ODGOVORNOSTI POTPISNIKA I CERTIFIKACIONIH TIJELA
Član 23.
(1) Potpisnici samovoljno određuju certifikaciono tijelo.
(2) Potpisnik može koristiti usluge certifikacije od jednog certifikacionog tijela ili više njih.
(3) Potpisnici mogu koristiti i usluge certifikacionog tijela u inostranstvu.
(4) Potpisnici preuzimaju usluge certifikacije na osnovu ugovora sa odabranim certifikacionim tijelom.
(5) Potpisnici zaposleni u organu državne uprave ili kod pravnog lica koje ima javna ovlašćenja mogu biti isključeni iz primjene odredaba st. 1. do 3. ovog člana, kada taj organ, odnosno pravno lice ima izgrađen vlastiti sistem elektronske certifikacije i izdaje elektronske certifikate za svoje službenike, odnosno radnike.
Član 24.
(1) Kvalifikovani elektronski certifikat može se izdati svakom licu na njegov zahtjev na osnovu nesumnjivo utvrđenog identiteta i ostalih podataka o licu koje je podnijelo zahtjev.
(2) Certifikaciono tijelo izdaje elektronski certifikat za svakog pojedinačnog potpisnika na osnovu ugovora sa potpisnikom.
Član 25.
Svaki potpisnik obavezan je da preuzme sve potrebne organizacione i tehničke mjere zaštite od gubitaka i štete koje može uzrokovati drugim potpisnicima, certifikacionom tijelu ili trećim licima.
Član 26.
Obaveza potpisnika je da pažljivo koristi i čuva sredstva i podatke za izradu elektronskog potpisa, koristi sredstva i podatke za izradu elektronskog potpisa u skladu sa odredbama ovog zakona, te zaštiti i čuva sredstva i podatke za izradu elektronskog potpisa od neovlašćenog pristupa i upotrebe.
Član 27.
(1) Potpisnik je obavezan da dostavi certifikacionom tijelu sve potrebne podatke i informacije o promjenama koje utiču ili mogu uticati na tačnost elektronskog potpisa u roku od dva dana od nastalih promjena.
(2) Potpisnik je obavezan da odmah zatraži opoziv svog certifikata u svim slučajevima gubitka ili oštećenja sredstava ili podataka za izradu elektronskog potpisa.
Član 28.
(1) Potpisnik odgovara za nepravilnosti koje su nastale zbog neispunjavanja obaveza utvrđenih odredbama čl. 25, 26. i 27. ovog zakona.
(2) Potpisnik može izuzetno biti oslobođen odgovornosti u slučajevima kada može dokazati da oštećeno lice nije preuzelo ili je pogrešno preuzelo radnje u vezi sa provjerom elektronskog potpisa.
Član 29.
Certifikaciono tijelo ima obavezu:
a) da osigura da svaki kvalifikovani elektronski certifikat sadrži sve potrebne podatke u skladu sa članom 11. ovog zakona,
b) da provjeri identitet potpisnika za kojeg sprovodi usluge certifikacije,
v) da osigura tačnost i cjelovitost podataka koje unosi u evidenciju izdanih certifikata,
g) da u svaki certifikat unese osnovne podatke o svom indentitetu,
d) da omogući svakom zainteresovanom licu uvid u identifikacione podatke certifikacionog tijela i uvid u dozvolu za izdavanje kvalifikovanih elektronskih certifikata,
đ) da vodi tačnu i zaštićenu evidenciju elektronskih certifikata koja mora biti javno dostupna,
e) da vodi tačnu i zaštićenu evidenciju nevažećih elektronskih certifikata,
ž) da osigura vidljiv podatak o tačnom datumu i vremenu (sat i minuta) izdavanja, odnosno opoziva elektronskih certifikata u evidenciji izdanih elektronskih certifikata,
z) da čuva sve podatke i dokumentaciju o izdatim elektronskih certifikatima najmanje deset godina, pri čemu podaci i prateća dokumentacija mogu biti i u elektronskom obliku i
i) da primjenjuje odredbe zakona i drugih propisa kojima je uređena zaštita ličnih podataka.
Član 30.
(1) Certifikaciono tijelo obavezno je da prekine uslugu certifikacije, odnosno izvrši opoziv certifikata onim potpisnicima:
a) koji su to izričito zatražili,
b) za koje je utvrđena netačnost ili nepotpunost podataka u evidenciji certifikata,
v) za koje je primljena službena obavijest o smrti i
g) za koje je primljena službena obavijest o gubitku poslovne sposobnosti.
(2) Certifikaciono tijelo obavezno je da ažurno vodi evidenciju svih opozvanih elektronskih certifikata.
(3) Obaveza certifikacionog tijela je da obavijesti potpisnika o opozivu certifikata u roku od 24 časa od primljenog obavještenja, odnosno nastanka okolnosti zbog kojih se elektronski certifikat opoziva.
(4) Certifikaciono tijelo obavezno je da obavijesti Ministarstvo o svakom opozivu certifikata odmah, a najkasnije u roku od 24 časa od poslanog obavještenja iz stava 3. ovog člana.
Član 31.
Certifikaciono tijelo koje izdaje kvalifikovani elektronski certifikat mora čuvati svu dokumentaciju o izdanim i opozvanim elektronskim certifikatima kao sredstvo dokazivanja i verifikacije u sudskim, upravnim i drugim postupcima najmanje deset godina od njihovog izdavanja.
Član 32.
(1) Certifikaciono tijelo obavezno je:
a) da primijeni organizacione i tehničke mjere zaštite certifikata i podataka u vezi sa potpisnicima,
b) da osigura bezbjedonosne sisteme za pristup evidenciji certifikata i opozvanih certifikata samo ovlašćenim licima koja će moći provjeriti tačnost prenosa podataka radi pravovremenog uvida u svaku moguću grešku tehničkih sredstava i opreme i
v) da upozna potpisnika sa svim tehničkim zahtjevima i organizacionim postupcima potrebnim za usluge elektronske certifikacije.
(2) Ministar pravilnikom utvrđuje mjere i postupke iz stava 1. ovog člana.
Član 33.
(1) Certifikaciono tijelo obavezno je da zbog mogućeg stečaja ili potrebe, odnosno namjere prestanka poslovanja obavijesti o prekidu ugovora svakog potpisnika i Ministarstvo najmanje tri mjeseca prije dana predviđenog za raskid ugovora.
(2) Obaveza certifikacionog tijela je da osigura kod drugog certifikacionog tijela nastavak obavljanja usluga certifikacije za potpisnike kojima je izdao certifikate, a ukoliko za to nema mogućnosti, dužno je da opozove sve izdate certifikate i o tome odmah obavijesti Ministarstvo.
(3) Certifikaciono tijelo koje prekida da obavlja usluge elektronske certifikacije obavezno je da dostavi svu dokumentaciju u vezi sa obavljenim uslugama certifikacije drugom certifikacionom tjelu na koga prenosi obaveze obavljanja usluga certifikacije, odnosno Ministarstvu ako nema drugog certifikacionog tjela.
(4) Ministarstvo mora odmah izvršiti opoziv svih elektronskih certifikata koje je izdalo certifikaciono tijelo koje je iz bilo kojih razloga prekinulo obavljanje elektronske certifikacije, a nije osiguralo nastavak obavljanja kod drugog certifikacionog tijela i nije opozvalo izdane certifikate.
Član 34.
(1) Certifikaciono tijelo mora omogućiti povezanost svoje evidencije izdatih i opozvanih certifikata sa drugim certifikacionim tijelima uz primjenu raspoložive informacione tehnologije i uz upotrebu tehničkih i programskih sredstava čije je djelovanje u saglasnosti sa važećim međunarodnim normama.
(2) Ministarstvo, uz prethodnu saglasnost Agencije za informaciono društvo Republike Srpske (u daljem tekstu: Agencija ), pravilnikom uređuje tehnička pravila za osiguravanje povezanosti evidencija izdatih i opozvanih certifikata od certifikacionih tijela u Republici Srpskoj.
(3) Tehnička pravila iz stava 2. ovog člana moraju sadržavati dostupna naučna i tehnološka dostignuća te međunarodno prihvaćene norme i ne mogu se donositi na rok duži od dvije godine.
Član 35.
(1) Usluge certifikacije mogu obavljati i certifikaciona tijela sa sjedištem u inostranstvu za te poslove registrovana u jednoj od zemalja članica Evropske unije.
(2) Usluge certifikacije mogu obavljati i certifikaciona tijela sa sjedištem u inostranstvu kada ispunjavaju uslove propisane ovim zakonom za izdavanje kvalifikovanih certifikata i kada su upisani u registar.
(3) Kvalifikovani certifikati koje su izdala certifikaciona tijela sa sjedištem u jednoj od zemalja članica Evropske unije imaju istu pravnu snagu kao i kvalifikovani certifikati izdati u Republici Srpskoj.
(4) Kvalifikovani certifikati izdati od certifikacionih tijela sa sjedištem u inostranstvu izvan Evropske unije imaju istu pravnu snagu kao i kvalifikovani certifikati izdati u Republici Srpskoj, ako:
a) certifikaciono tijelo ispunjava uslove propisane ovim zakonom za izdavanje kvalifikovanih certifikata i ako je registrovano u Republici Srpskoj,
b) domaće certifikaciono tijelo koje je upisano u Registar garantuje za takav kvalifikovani certifikat,
v) tako određuje bilateralni ili multilateralni sporazum između Republike Srpske ili Bosne i Hercegovine i drugih zemalja ili međunarodnih organizacija i
g) je kvalifikovani certifikat ili certifikaciono tijelo priznato na osnovu bilateralnog ili multilateralnog sporazuma između Evropske unije i trećih zemalja ili međunarodnih organizacija.
V NADZOR
Član 36.
Upravni nadzor nad radom certifikacionih tijela vrši Ministarstvo, a stručni nadzor vrši Agencija.
Član 37.
U okviru upravnog nadzora Ministarstvo nadzire rad registrovanih, odnosno evidentiranih certifikacionih tijela, te:
a) utvrđuje da li su ispunjeni uslovi propisani ovim zakonom i propisima donesenim na osnovu ovog zakona i
b) kontroliše pravilnost primjene propisanih postupaka i organizaciono-tehničkih mjera, te primjenu internih pravila koja su u vezi sa uslovima propisanim ovim zakonom i propisima donesenim na osnovu njega.
VI KAZNENE ODREDBE
Član 38.
Novčanom kaznom od 500 KM do 1.500 KM kazniće se za prekršaj fizičko lice koje neovlašćeno pristupi i upotrijebi podatke i sredstva za izradu elektronskog potpisa i kvalifikovanog elektronskog potpisa.
Član 39.
Novčanom kaznom od 500 KM do 1.500 KM kazniće se za prekršaj fizičko lice, a odgovorno lice u pravnom licu, novčanom kaznom od 1.000 do 3.000 KM, koje:
a) nepažljivo i neodgovorno koristi sredstva i podatke za izradu elektronskog potpisa (član 26.),
b) certifikacionom tijelu u roku ne dostavi potrebne podatke i informacije o promjenama koje utiču ili mogu uticati na tačnost elektronskog potpisa (član 27. stav 1.) i
v) blagovremeno ne dostavi certifikacionom tijelu zahtjev za opoziv certifikata (član 27. stav 2.).
Član 40.
Novčanom kaznom od 1.000 KM do 15.000 KM kazniće se za prekršaj pravno lice, certifikaciono tijelo koje:
a) izdaje kvalifikovani elektronski certifikat koji ne sadrži sve potrebne podatke ili sadrži podatke koji nisu predviđeni (član 11. stav 2.),
b) ne sprovodi odgovarajuće zaštitne mjere kojima se onemogućava neovlašćeno skladištenje i kopiranje podataka za izradu elektronskog potpisa (član 17. stav 1. tačka i)),
v) ne obavijesti potpisnika kojem izdaje elektronski certifikat o svim bitnim uslovima upotrebe izdanog certifikata (član 17. stav 1. tačka j)),
g) ne utvrdi pravosnažno identitet fizičkog ili pravnog lica za kojeg izdaje kvalifikovani elektronski certifikat (član 29. stav 1. tačka đ)),
d) ne vodi ažurno i bezbjednosnim mjerama zaštićenu evidenciju certifikata i ne omogući njihovu javnu dostupnost (član 29. stav 1. tačka đ)),
đ) ne vodi ažurno evidenciju svih opozvanih certifikata (član 30. stav 2.),
e) ne obavijesti u propisanom roku potpisnika o izvršenom opozivu elektronskog certifikata (član 30. stav 3.),
ž) ne obavijesti u propisanom roku Ministarstvo o izvršenim opozivima elektronskih certifikata (član 30. stav 4.) i
z) blagovremeno ne obavijesti potpisnike kojima je izdao elektronske certifikate i Ministarstvo o mogućem stečaju ili drugim okolnostima koje mogu da dovedu do prekida obavljanja usluga certifikacije (član 33. stav 1.).
VII PRELAZNE I ZAVRŠNE ODREDBE
Član 41.
Vlada Republike Srpske donijeće uredbu iz člana 20. stav 2. ovog zakona u roku od tri mjeseca od dana stupanja na snagu ovog zakona.
Član 42.
Ministar će donijeti pravilnike iz čl. 7. stav 2, 11. stav 4, 12. stav 2, 16. stav 3, 19. stav 4, 32. stav 2. i 34. stav 2. ovog zakona u roku od tri mjeseca od dana stupanja na snagu ovog zakona.
Član 43.
Danom stupanja na snagu ovog zakona prestaju da važe odredbe Zakona o elektronskom poslovanju i elektronskom potpisu Republike Srpske („Službeni glasnik Republike Srpske“, broj 36/02), koje se odnose na elektronski potpis (član 15. – član 56.).
Član 44.
Ovaj zakon stupa na snagu osmoga dana od dana objavljivanja u „Službenom glasniku Republike Srpske“.
| Broj: 01-881/08 | PREDSJEDNIK |
| Datum: 03. juni 2008. godine | NARODNE SKUPŠTINE |
Mr Igor Radojičić
Često postavljana pitanja
Zakon o elektronskom potpisu Republike Srpske
Odgovori se oslanjaju na tekst ovog izdanja, ne na procjenu njegovog trenutnog važenja.
Šta ovaj tekst uređuje?
Odredba navodi: „Ovim zakonom uređuje se pravo fizičkih i pravnih lica na upotrebu elektronskog potpisa u upravnim, sudskim i drugim postupcima, poslovnim i drugim radnjama, te prava, obaveze i odgovornosti fizičkih i pravnih lica u vezi sa davanjem usluga cetrifikacije elektronskog potpisa na teritoriji Republike Srpske, ako posebnim zakonom nije drugačije određeno.”
Član 1 · Pročitajte cijelu odredbu →Koja prava ili zabrane navodi tekst?
Odredba navodi: „(2) Sredstvo za izradu kvalifikovanog elektronskog potpisa ne smije prilikom izrade kvalifikovanog elektronskog potpisa promijeniti podatke koji se potpisuju ili onemogućiti potpisniku uvid u te podatke prije procesa izrade kvalifikovanog elektronskog potpisa.”
Član 9 · Pročitajte cijelu odredbu →Koji rok ili trajanje određuje ova odredba?
Odredba navodi: „(1) Certifikaciono tijelo mora prijaviti Ministarstvu početak obavljanja usluga elektronske certifikacije najmanje 14 dana prije početka rada.”
Član 15 · Pročitajte cijelu odredbu →Koju obavezu određuje tekst?
Odredba navodi: „Svaki potpisnik obavezan je da preuzme sve potrebne organizacione i tehničke mjere zaštite od gubitaka i štete koje može uzrokovati drugim potpisnicima, certifikacionom tijelu ili trećim licima.”
Član 25 · Pročitajte cijelu odredbu →