ÚŘAD BEZ PAPÍRU EIDAS V PRAXI Jan Tejchman Senior Solution Consultant
POVINNOSTI PŘICHÁZEJÍCÍ S EVROPSKÝMI NAŘÍZENÍMI Časová osa Vstoupení nařízení eidas v platnost Zákon o kybernetické bezpečnosti Vstoupení nařízení GDPR v platnost 9/2017 1. 7. 2016 Účinnost eidas pro el. dokumenty Zákon o el. identifikaci 25. 5. 2018 Účinnost nařízení GDPR 2011 2014 2015 2016 2017 2018 Povinné uznávání kvalifikovaných certifikátů vydaných v EU 19. 9. 2016 Zákon o službách vytvářejících důvěru 9/2018 Kvalifikovaný podpis/pečeť Přeshraniční eld
EVROPSKÁ NAŘÍZENÍ vs. BEZPAPÍROVÁ ORGANIZACE TÉMA PROJEKTY CÍL ZoKB ZoKB GDPR GDPR eidas eidas ZoSVD ZoSVD
EVROPSKÁ NAŘÍZENÍ vs. BEZPAPÍROVÁ ORGANIZACE HSM TÉMA PROJEKTY CÍL PKI CÍL ZoKB ZoSVD eidas GDPR ZoKB ZoKB GDPR eidas ZoSVD Bezpečné úložiště GDPR Úřad bez papíru eidas ZoSVD
ÚŘAD BEZ PAPÍRU Jak na to Znalost celého obrázku Moderní principy budování IS Best Practice z trhu
VSTUPY/VÝSTUPY EL. DOKUMENTŮ EMAIL ISDS WEB AGENDOVÉ APLIKACE ERP HR AIS PODNIKOVÉ SLUŽBY BEZPEČNĚ El. spisová služba El. spisovna PAPERLESS INFRASTRUKTURNÍ INFRASTRUKTURA SLUŽBY DMS/ECM DOSTUPNĚ Podepiš Ověř Archivuj Úložiště dokumentů Úložiště dokumentů HSM EIDAS SLUŽBY CA CA CA VA TSA TSA Dohledový orgán (MVČR)
PRINCIPY BUDOVÁNÍ PAPERLESS Jak na to Všechny dokumenty Implementovat služby Podepiš Ověř Archivuj Ve shodě s legislativou
SLUŽBY VYTVÁŘEJÍCÍ DŮVĚRU principy moderního paperless
SLUŽBY VYTVÁŘEJÍCÍ DŮVĚRU Dlouhodobě legislativně platný elektronický dokument Vytvářet důvěryhodné dokumenty platné ve všech státech EU Přijímat a validovat dokumenty přicházející z celé EU Pečovat o zachování dlouhodobé ověřitelnosti a prokazatelnosti přijatých nebo vytvořených dokumentů. PODEPIŠ OVĚŘ ARCHIVU J Pro dosažení skutečného a efektivního stavu eidas ready v oblasti práce s digitálními dokumenty a jejich podpisy/pečetěmi je vyžadována funkční implementace všech tří služeb vytvářejících důvěru!
KVALIFIKOVANÉ vs. OBYČEJNÉ SLUŽBY VYTVÁŘEJÍCÍ DŮVĚRU Pro dosažení úrovně kvalifikovaného elektronického podpisu/pečeti je nutné použít kvalifikovaný certifikát a kvalifikovaný prostředek pro jeho/její vytváření. Ověření platnosti kvalifikovaných elektronických podpisů/pečetí/časových razítek a jejich uchovávání může spoléhající strana provést sama. Kvalifikované podpisy, pečeti, razítka MŮŽEME v souladu se zákonem ověřovat a uchovávat i interní obyčejnou službou.
ZÁKON O SLUŽBÁCH VYTVÁŘEJÍCÍCH DŮVĚRU Vyžadované úrovně podpisu pro od Státní správa Občan Komerce Státní správa Kvalifikovaný Kvalifikovaný Kvalifikovaný Občan Uznávaný Libovolný typ Libovolný typ Komerce Uznávaný Libovolný typ Libovolný typ
SLUŽBY VYTVÁŘEJÍCÍ DŮVĚRU Možnosti použití Interní Externí Obyčejné Kvalifikované
PAPERLESS INFRASTRUKTURA Inteligentní služby ve shodě s eidas Infrastruktura poskytuje provozovaným systémům a aplikacím: služby pro práci s elektronickými dokumenty standardizované, univerzální a široce dostupné služby vytvářející důvěru volbu různých úrovních důvěry pro vytváření i ověřování (kvalifikovaný, uznávaný, zaručený) umožňuje využívat kvalifikované služby vytvářející důvěru
SLUŽBY VYTVÁŘEJÍCÍ DŮVĚRU Princip uplatnění Uživatel Aplikace Procesy Přijetí dokumentu Ověření podpisu Vystavení dokumentu Podpis/pečeť Důvěryhodná archivace Odeslání Klasické služby Služby digitální důvěry Business služby LDAP Služby ověřování Služby podpisu/pečeti Služby uchovávání HSM CA TSA VA
PŘÍPADOVÉ STUDIE PAPERLESS ŘEŠENÍ EIDAS READY
ŘEŠENÍ PRO SKUPINU VIG Komplexní paperless infrastruktura Evidence smluv HR ERP CRM migrace EMC CENTERA IBM DB2 CM IBM INFORMATION ARCHIVE Hardware Security Module PKI
ŘEŠENÍ PRO ČÚZK Komplexní správa všech dokumentů Bezpečné uložení dat a dokumentů Důvěryhodná archivace Podnikový informační systém Oracle WebCenter Content CLOUD ORACLE Hierarchical Storage Manager
ŘEŠENÍ PRO ČEZ Komplexní eprocurement ověřování, podepisování Centralizovaná správa PKI Podnikový informační systém HARDWARE SECURITY MODULE HW & SW APPLIANCE
SLUŽBY VYTVÁŘEJÍCÍ DŮVĚRU V PROSTŘEDÍ GFŘ Ověřování Uchování Spisovna ESSS
SLUŽBY VYTVÁŘEJÍCÍ DŮVĚRU V PROSTŘEDÍ GFŘ Vize dalšího rozvoje Kvalifikovaná pečeť Napojení dalších agend Robustnost Garantované ukládání
SLUŽBY VYTVÁŘEJÍCÍ DŮVĚRU V PROSTŘEDÍ GFŘ Vize dalšího rozvoje ESSS EKIS/AIS Úložiště dokumentů Hardware Security Module
VSTUPY EL. DOKUMENTŮ EMAIL ISDS WEB AGENDOVÉ APLIKACE ERP HR AIS PODNIKOVÉ SLUŽBY El. spisová služba El. spisovna DMS/ECM PAPERLESS INFRASTRUKTURNÍ INFRASTRUKTURA SLUŽBY Podepiš Ověř Archivuj HSM Úložiště dokumentů Úložiště dokumentů EIDAS SLUŽBY CA CA CA VA TSA TSA Dohledový orgán (MVČR)
VSTUPY EL. DOKUMENTŮ EMAIL ISDS WEB AGENDOVÉ APLIKACE ERP HR AIS PODNIKOVÉ SLUŽBY El. spisová služba El. spisovna DMS/ECM PAPERLESS INFRASTRUKTURA HSM Úložiště dokumentů Úložiště dokumentů EIDAS SLUŽBY CA CA VA TSA TSA Dohledový orgán (MVČR)
www.sefira.cz