You are on page 1of 3

1/3

Elektronikus másolatkészítési szabályzat és


másolatkészítési rend
Generali Biztosító Zrt. • Levelezési cím: 7602 Pécs, Pf. 888 • Telefonos ügyfélszolgálat: +36 1 452 3333 • generali.hu

1. A másolatkészítési szabályzat és másolatkészítési rend szítési folyamatban, továbbá mindazokra, akik megvalósítják,
célja és tárgya üzemeltetik, módosítják, ellenőrzik az elektronikus másolat-
készítő informatikai rendszert.
A Generali Biztosító Zrt. (a továbbiakban: Biztosító) biztosítá-
si tevékenysége során keletkezett, általa kiállított vagy őrzött A Szabályzat tárgyi hatálya a másolatkészítő rendszerre,
papíralapú okiratokról és papíralapú számviteli bizonylatokról így különösen a számítástechnikai eszközökre (számítógép,
elektronikus úton joghatás kiváltására alkalmas másolatok szkenner, nyomtató, Dokumentum Archívum, stb.), a szoft-
készítése, melynek során a Biztosító az elektronikus ügyin- verekre, illetve az informatikai rendszer fizikai környezetére
tézés részletszabályairól szóló 451/2016. (XII. 19.) Korm. ren- terjed ki.
deletnek (a továbbiakban: Korm. rendelet) a papíralapú doku- A Szabályzat területi hatálya az alábbi helyszínekre terjed ki:
mentumokról elektronikus úton történő másolat készítésének • a másolatkészítés és az eredeti papíralapú dokumentumok
a szabályai alapján, és a jelen szabályzatban (a továbbiak- őrzési helye, a Dokumentumkezelő Központ (7634 Pécs,
ban: Szabályzat) foglaltak szerint jár el. Nagy-Berki u. 12.) – a továbbiakban: „DKK”
• a másolatkészítő rendszert üzemeltető gazdasági társaság
1.1. Fogalmi meghatározások (GSS – Generali Shared Services S.C.A.R.L. Magyarországi
Fióktelepe) 1132 Budapest, Váci út 36-38. sz. alatti székhelye
Papíralapú dokumentum • a Biztosító 1066 Budapest, Teréz krt. 42-44. szám alatti
A papíron rögzített minden olyan szöveg, számadatsor, térkép, székhelye
tervrajz, vázlat, kép vagy más adat, amely bármely eszköz fel- • a Biztosító 1132 Budapest, Váci út 36-38. szám alatti telep-
használásával és bármely eljárással keletkezett. helye

A Szabályzat időbeli hatálya annak kiadásától a módosítá-


Elektronikus másolat sig, illetve visszavonásig terjed.
Valamely papíralapú dokumentumról e szabályzat előírásai
alapján készült, azzal képileg vagy tartalmilag egyező, jogha-
tás kiváltására alkalmas elektronikus eszköz útján értelmez- 3. Jogszabályi megfelelőség
hető adategyüttes.
A jelen szabályzatban részletezett másolatkészítési eljárás,
illetve az ezt megvalósító informatikai rendszer a Korm. ren-
Képi megfelelés
deletben megfogalmazott követelményeknek történő megfe-
Az elektronikus másolat azon tulajdonsága, amely biztosítja lelést szolgálja.
a papíralapú dokumentum joghatás kiváltása szempontjából
lényeges tartalmi és formai elemeinek megismerhetőségét.
4. A másolatkészítés menete
Tartalmi megfelelés
A papír alapú dokumentumokról történő elektronikus máso-
Az elektronikus másolat azon tulajdonsága, amely szerint az – latkészítés a DKK-ban helyben, külön munkaállomásokon tör-
a hozzá kapcsolódó metaadatokkal együttesen – biztosítja a ténik, a postabontási- és a dokumentum másolásra történő
papíralapú dokumentum – joghatás kiváltása szempontjából előkészítési fázisának a soron következő lépéseként. A pos-
lényeges – tartalmi elemeinek a megismerhetőségét, de nem tabontási és a dokumentum előkészítési fázis szabályozásá-
biztosítja a képi megfelelést. ra a jelen szabályzat hatálya nem terjed ki, figyelemmel arra,
hogy a Jelen szabályzat a Korm. rendeletnek való megfelelést
Másolatkészítő rendszer szolgálja.

A másolatkészítés során alkalmazott hardver, szoftver, vala- Az alábbiakban részletezett humán munkafolyamatokban a
mint ezek együttese. Biztosító munkavállalói vesznek részt.

Másolatkészítés dátuma 4.1. Az elektronikus másolat elkészítése

Az elektronikus másolat készítése során a képi és/vagy tartal- Az elektronikus másolat készítése a másolásra előzetesen
mi egyezőség ellenőrzésének dátuma. előkészített, az előkészítő fázisban meghatározott szem-
pontok alapján kötegelt papír alapú dokumentumok digita-
Belső tanúsítvánnyal történő elektronikus aláírás lizálásával (szkennelés) kezdődik, 200 dpi felbontással, feke-
te-fehérben (1 bites színmélység). A digitalizáló munkatárs a
A Biztosító saját tanúsítvány kibocsátó rendszere által kizá- digitalizálást megelőzően a szkenner berendezés képernyőjén
rólag a másolatkészítéshez előállított tanúsítvány használatá- kiválasztja a megfelelő Batch osztályt (pl. ajánlatok, biztosí-
val, kizárólag a másolatkészítés során használt aláírás. tástechnikai dokumentumok, stb.). A digitalizáló munkatárs
a dokumentum kötegazonosítót a vonalkód olvasóval beol-
Digitalizálás vassa, melynek során rögzítésre kerül az előkészítő fázisban
Olyan eljárás, amely az analóg felépítésű információt számí- a dokumentumköteget előállító munkatársnak a neve. Ezt
tástechnikai eszközök számára feldolgozható, digitális infor- követően a digitalizáló munkatárs elindítja a szkennelést, és
mációvá alakítja át. ellenőrzi, hogy a digitalizált dokumentumok száma megegye-
zik-e a dokumentumkötegen megadott darabszámmal.

A dokumentum digitalizálását végző munkatárs az olvasási


2. A másolatkészítési szabályzat hatálya iránynak megfelelően megforgatja a digitalizált oldalakat és
szükség szerint törli az üres oldalakat valamint ellenőrzi a do-
A Szabályzat személyi-szervezeti hatálya mindazon szemé-
kumentum minőségét.
Nysz.: 20687

lyekre kiterjed, akik a másolatkészítési eljárásban a jelen sza-


bályzat szerinti szerepkörökben részt vesznek a másolatké-

A változások dőlt betűvel szedettek.


2/3

A digitalizálás eredményeként a papír alapú dokumentum • formátum: PAdES


minden oldala külön-külön TIFF (Tag Image File Format) for- • típus: belső
mátumú állományokba kerül. • tanúsítvány szabványa: X509v3
• tanúsítvány célja: aláíró
A másolatkészítés során a papíralapú dokumentum összes • tanúsítvány tulajdonosa: Generali Biztosító Zrt.
lapja digitalizálásra kerül, kivéve a teljesen üres (sem képi • aláíró algoritmus: RSA
sem szöveges információt nem tartalmazó) lapokat. • aláíró magánkulcs hossza: 2048 bit
A feldolgozható papír mérete A4, de az a lap is feldolgozásra • magánkulcs tároló: aláíró szerver
kerül, ami ennél kisebb. • aláírás elhelyezkedése: egyszeres, a PDF dokumentumba
beágyazott vagy a dokumentumhoz csatolt XML-be ágya-
A dokumentumról csak olyan másolat készül, mely a papír zott („detached aláírás”)
alapú dokumentum teljes tartalmát tartalmazza, tehát nem • a tanúsítvány kibocsátója: Generali Biztosító Zrt.
készül sem részleges másolat, sem elektronikus kivonat.
4.3. Az elektronikus másolatok betöltése a dokumentum
A digitalizálást követően a digitalizáló munkatárs a papír archívumba, dokumentumcsomagok képzése
alapú dokumentumköteget helyben átadja az aláíró munka-
társnak, az elektronikus másolatok pedig a másolatkészítő A másolatkészítési folyamat következő lépéseként a Belső
rendszerben emberi beavatkozás nélkül, automatizáltan a tanúsítvánnyal aláírt elektronikus dokumentumokat a máso-
dokumentumkonverzió validálási moduljába kerülnek. latkészítő rendszer a Biztosító Dokumentum Archívumába
tölti be. Az ugyanazon a napon betöltött, Belső tanúsítván�-
4.2. A dokumentum validálása, képi és tartalmi megfelelés nyal egyenként aláírt elektronikus másolatokból a Dokumen-
megállapítása, metaadatok elhelyezése, hitelesítési tum Archívum naponta, automatizált módon (emberi beavat-
záradék, elektronikus aláírás belső tanúsítvánnyal kozás nélkül) elektronikus dokumentumcsomagokat képez.
Az egyenként aláírt elektronikus másolatok vagy TIFF vagy
Az aláíró munkatárs a másolatkészítő rendszer validáló mo- PDF formátumban kerülnek tárolásra, míg a csomagok táro-
duljába került elektronikus másolatok validálását lehetőség lási formátuma ZIP.
szerint még aznap, de legkésőbb a dokumentumnak a va-
lidáló modulba kerülését követő legkésőbb 7 napon belül A Belső tanúsítvánnyal történő elektronikus aláírás a doku-
megkezdi. A validálási munkafolyamat keretében az aláíró mentumok csomagokba rendezéséig-, és a dokumentum-
munkatárs az elektronikus másolatok mindegyikéhez meg- csomagoknak a következő pont szerint részletezett Szer-
adja a szükséges üzleti indexadatokat: a dokumentum típusa vezeti tanúsítvánnyal történő aláírásáig és az időbélyegzők
alapján üzleti folyamatot választ, majd az ennek megfelelő elhelyezéséig tartó időszak alatt biztosítja az egyedi elektro-
azonosító alapján bekérdez az informatikai háttérrendszerbe nikus másolatok integritásának az ellenőrizhetőségét.
és/vagy további indexadatokat ad meg.
4.4. A dokumentumcsomagok elektronikus aláírása
A validálást követően az elektronikus másolatok azonnal a elektronikus bélyegzővel, időbélyegzés
másolatkészítő rendszer következő moduljába, illetve a kö-
vetkező munkafolyamatba kerülnek, amely munkafolyamat A Biztosító az elektronikus másolatokat csomagokba rendez-
keretében az aláíró munkatárs a papír alapú dokumentumkö- ve látja el elektronikus bélyegzővel. A Biztosító minden nap
teg és az elektronikus másolatok képi és tartalmi megfelelé- az egyedi elektronikus dokumentumokat egy, vagy több cso-
sének a megállapítását azonnal megkezdi. magba rendezi. Minden csomagra külön-külön elektronikus
bélyegző kerül, az alábbi jellemzőkkel:
A másolatkészítés csak abban az esetben minősül sikeres- • formátum: XAdES – European Telecommunications Stan-
nek, és a dokumentumkonverziós folyamat csak akkor foly- dards Institute (ETSI) TS 101 903: XML Advanced Electronic
tatható, ha a papíralapú dokumentum és az elektronikus Signatures, amely megfelel az EIDAS (REGULATION (EU)
másolat képi és tartalmi megfelelése megállapítható, vagyis No 910/2014 OF THE EUROPEAN PARLIAMENT AND OF
egyaránt biztosított a papíralapú dokumentum – joghatás THE COUNCIL of 23 July 2014 on electronic identification
kiváltása szempontjából lényeges – tartalmi és formai ele- and trust services for electronic transactions in the internal
meinek megismerhetősége. A képi és tartalmi megfelelést az market and repealing Directive 1999/93/EC) rendeletnek.
aláíró munkatárs mintavételesen ellenőrzi (automatikus máso- • típus: fokozott biztonságú
latkészítés). • végfelhasználói tanúsítvány szabványa: X509v3
• végfelhasználói tanúsítvány célja: aláíró
A képi és tartalmi megfelelést biztosító sikeres másolatkészí-
• végfelhasználói tanúsítványtípusa: nem minősített közigaz-
tés során a másolatkészítő rendszer a TIFF formátumú doku-
gatási felhasználásra alkalmas
mentumokból PDF (Portable Document Format) formátumú
• végfelhasználói tanúsítvány tulajdonosa: Generali Biztosító
állományokat konvertál, és minden elektronikus dokumen-
Zrt.
tumra külön-külön elhelyezi az alábbi metaadatokat:
• aláíró típusa: szervezeti
• a papíralapú dokumentum megnevezése,
• digitális ujjlenyomat algoritmusa: SHA256
• a papíralapú dokumentum fizikai méretei,
• aláíró algoritmus: RSA
• a másolatkészítő szervezet elnevezése és a másolat képi és
• aláíró magánkulcs hossza: 2048 bit
tartalmi egyezéséért felelős személy neve és azonosító kód-
• magánkulcs tároló: dedikált aláíró szerver
ja,
• aláírás elhelyezkedése: egyszeres, nem beágyazott, a cso-
• a másolatkészítő rendszer és a másolatkészítési szabályzat
maghoz logikailag hozzárendelt. Felülhitelesítési célú több-
pontos megnevezése és verziószáma,
szörös aláírással vagy időbélyegzővel utólag bővíthető
• a másolatkészítés ideje,
• a tanúsítvány kibocsátója: az NMHH által hatóságilag fel-
• az irányadó másolatkészítési szabályzat elérhetősége.
ügyelt hazai hitelesítés-szolgáltató
A másolatkészítő rendszer a metaadatokat is tartalmazó
Minden elektronikus bélyegzővel ellátott csomagra külön-kü-
elektronikus másolatokat az alábbi hitelesítési záradékkal
lön időbélyeg kerül, az alábbi jellemzőkkel:
látja el:
• időbélyeg szabvány: RFC 3161
„Az eredeti papíralapú dokumentummal egyező, automatikus • időbélyeg-szolgáltató: az NMHH által hatóságilag felügyelt
másolatkészítési eljárással készült elektronikus másolat.” hazai minősített időbélyegzés-szolgáltató

Az aláíró munkatárs a metaadatokkal és hitelesítési záradék- A Biztosító az elektronikus bélyegzővel aláírt és időbélyegek-
kal ellátott elektronikus másolatokat külön-külön, Belső tanú- kel ellátott csomagokat a továbbiakban egyben kezeli.
sítvánnyal elektronikusan aláírja, az alábbi jellemzőkkel:
3/3

A dokumentumcsomagok megképzése és azoknak elektro- c) validálást követően a hiteles aláíráskor (User Sign modul-
nikus bélyegzővel történő aláírása és az időbélyegzése leg- ban) az addig TIF formátumú dokumentum PDF formátu-
később a csomagot alkotó dokumentumok belső tanúsít- múvá konvertálódik. A PDF formátum mellett megjelenik a
vánnyal történő elektronikus aláírásainak a napja 24. órájáig dokumentum teljes oldalszáma, amit össze kell vetni az első
megtörténik. Ennek hiányában, vagy a nap 24. órájának az oldalon feltüntetett oldalszámmal.
elteltét követő elektronikus bélyegzővel történő aláírás és
időbélyegzés esetén a teljes elektronikus másolatkészítési A másolatok (aláírt dokumentumcsomagok) megnyithatóságát
folyamatot meg kell ismételni. a Biztosító gépi algoritmussal ellenőrzi. Az algoritmus minden
eltárolt (csomagolt, aláírt) dokumentumnak először ellenőrzi
4.5. A másolatok olvashatóságának és megnyithatóságának az aláírását (sértetlenség) majd a tömörített állományt kicso-
az ellenőrzése magolja, és ezen keresztül ellenőrzi azt is, hogy az egyes do-
kumentumok nem sérültek meg, és ennek az eredményéről
A másolatok olvashatóságának az ellenőrzését a Biztosító a jegyzőkönyv készül.
képi és tartalmi ellenőrzés keretében végzi, az alábbiak sze-
rint:
a) a digitalizálás során a munkatárs ellenőrzi egyrészt a köteg- 5. Felelősség
ben lévő dokumentumok darabszámát, másrészt a doku-
mentumok első oldalán feltüntetett oldalszámok alapján az Minden, a másolatkészítésben részvevő személy a vonatkozó
egyes dokumentumok oldalainak meglétét és olvashatósá- jogszabályi előírások (Polgári Törvénykönyv, Munka Törvény-
gát; könyve) alapján a tevékenységéért felelősséggel tartozik. A
b) validálás során a munkatárs átnézi az összes oldalt, hogy hiteles másolatkészítés során az elkülönült szerepkörök biz-
meggyőződjön a dokumentum tárgyáról és ezzel egyidejű- tosítják a felelősség megosztását.
leg ellenőrzi, hogy a dokumentum első oldalán feltüntetett
oldalszám alapján minden oldal megvan-e és olvasható-e Generali Biztosító Zrt.

Hatályos: 2018. március 6-ától

You might also like