Bezpečný web a využití cloudových služeb

Podobné dokumenty
Ako hybridný cloud pomáha v praxi poskytovať spoľahlivé a bezpečné služby

Konec frontám! Žádosti o dotace z pohodlí domova. Karel Kolařík Karlovarský kraj Mgr. Václav Pávek Gordic Michal Kolb Microsoft

Jak ůže stát e trál ě za ezpečit sdíle é služ pro veřej ou správu? Vá lav Koudele & )de ěk Jiříček - Microsoft

ELEKTRONICKÉ RECEPTY NOVĚ A POVINNĚ

resortu I g. Miroslav Tů a, Ph. D.

Jak efektiv ě a tra spare t ě řídit Strategi kého plá u využití součas é infrastruktury úřadu

Organizační dopady při řešení kybenetické bezpečnosti. Ing. Zdeněk Seeman, CISA, CISM Mgr. Tomáš Rydvan

VÝSLEDKY DOTA)NÍKOVÉHO ŠETŘENÍ K HODNOCENÍ PŘÍVĚTIVOSTI A OTEVŘENOSTI ÚŘADŮ OBCÍ S RO)ŠÍŘENOU PŮSOBNOSTÍ

Elektronizace tvor y a přístupu k práv í předpisů. JUDr. PhDr. Petr Mlsna, Ph.D. ná ěstek pro říze í sek e legislativ a ar hiv i tví

P ístup k centrálním sdíleným službám z pohledu kraje

)a ezpeče í aktiv v ISSS Igor Št erka

I tegro a á strategie roz oje MAS

Název prezentace 1. Poskytovatel garantovaných služeb NDC včetně kybernetické bezpečnosti ve státní správě

Ce tralizova é zadává í ICT I g. Miroslav Tů a, Ph. D.

IoT příklad použití v pra i

ISVS v cloudu? ANO! Ing. Václav Koudele, Ing. Zdeněk Jiříček

Správa katastru e ovitostí po 1. lednu 2014

City Dashboard ěsto v číslech

Pří os i tegrova ého říze í a za ezpeče í sítě pro r hlé řeše í i ide tů

Geoprostoro é řeše í Asseco Central Europe jako základ pro esů Registru pasi í infrastruktury

INSPIRE v rezortu Ministerstva život ího prostředí

Z P Ů S O B P Ř Í S T U P U K Z A J I Š T Ě N Í S O U L A D U S E Z Á K O N E M O K Y B E R N E T I C K É B E Z P E Č N O S T I V C L O U D O V É M P

Či ost katastrál í h úřadů po digitaliza i katastrál í h ap

Dokáže e využít ož ostí digitál ího katastru e ovitostí?

aplika e a so iál í sítě e

Co bude European accessibility act a k če u poslouží?

Strategie rozvoje ICT služe. I g. Petr Ku hař ředitel od oru Hlav ího ar hitekta egovernmentu Ministerstvo vnitra ČR

Národ í katalog otevře ých dat veřej é správy

Data a dokumenty navždy a bezpečně. Václav Koudele Microsoft Luděk Louda - ICZ

)EMĚMĚŘICKÝ ÚŘAD. O datech a služ á h Ze ě ěři kého úřadu a o jeji h poskytová í. Petr D ořáček

AddNet i tegrova ý DDI/NAC ástroj

Ministerstva vnitra. Konference ISSS 2018 duben 2018

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

AddNet I tegrova á správa sítě -

Národ í plá rozvoje sítí ové ge era e. Luděk S h eider

ehealth strategie ČR aneb Národ í strategie elektro i kého zdravot i tví Marti )e a, Jiří Borej ISSS 2016 Hrade Králové 4.

autorita (NIA) Michal Pešek Správa základ í h registrů

Aktuál í stav projektu přeshra ič í h služe ehealth

Sdíle é služ y státu z pohledu AIS

VEŘEJNÁ VYHLÁŠKA OPATŘENÍ OBECNÉ POVAHY STANOVENÍ PŘECHODNÉ ÚPRAVY PROVOZU NA POZEMNÍ KOMUNIKACI

VEŘEJNÁ VYHLÁŠKA OPATŘENÍ OBECNÉ POVAHY STANOVENÍ PŘECHODNÉ ÚPRAVY PROVOZU NA POZEMNÍ KOMUNIKACI

Budování a využívání cloudových služeb ve veřejné správě. leden 2015

katastru e o itostí ČR Jiří Poláček

Metodi ký ávod pro kontrolu výko u spisové služ vede é prostřed i tví ESSS

plá a role OHA I g. O dřej Feli CSc, Digitál í ša pio ČR Hla í ar hitekt )R, MVČR I g. Petr Ku hař ředitel od oru Hla ího architekta eg, MVČR

Vzdělávací modul Kybernetická bezpečnost

I spiruj e se Jitka Faug erová.. 7, Ko fere e ISSS, Hrade Králové

VEŘEJNÁ VYHLÁŠKA OPATŘENÍ OBECNÉ POVAHY STANOVENÍ PŘECHODNÉ ÚPRAVY PROVOZU NA POZEMNÍ KOMUNIKACI

á á í á í ř ž ý á é ří ř á é é ří ý ří í Íí í é í Í é í í é ř Ť é í í é ž í á Ť á í á í ř ž í á Ť í á í á í ý Ž á í é á í í ů í ú ý ř ž í á Ť á í ď í

Koncept Smart Cities z pohledu Mi isterstva prů slu a o hodu

egc snadno a rychle Ing. Zdeněk Jiříček, Ing. Václav Koudele

Evaluace vý ěru Slezské univerzity v Opavě Fakulty veřejný h politik

Stave í prvk digitaliza e ěst z pohledu ALEFu

Sdílené ICT služby a G-cloud v české veřejné správě

Stav příprav egovernment Cloudu v ČR

Zpráva o výsledcích. Úřadu pro ochra u hospodářské soutěže

Spokoje ost o yvatel Jiho oravského kraje s či ostí orgá ů Jiho oravského kraje OBSAH METODOLOGIE VÝSLEDKY PRŮZKUMU PANEL BOOK KONTAKTY

Klu český h turistů. 125 let

EPD ástroj k pl ě í ový h požadavků a

Jarní setkání

ŠKOLENÍ ŘIDIČŮ

á ý á á ú ú ř ý ý ů ě ů ř á á á á ě ě š ř ů á ě ě ě ů ř š ý š ě ů ž ář ř ř š ý ář á ě ř á ý ě ů á á á ě á ž ě ě ů ě ý ě ř ě šť Č ý á á ř á ě á ř ý ý á

Strategie implementace INSPIRE. Jitka Faug erová

Ministerstvo v restartu

Adam Kučínský. Národní bezpečnostní úřad. Národní centrum kybernetické bezpečnosti

egovernment Cloud, jak to může vypadat Miroslav Tůma Ministerstvo vnitra ČR

CLOUD COMPUTING PRO MALÉ A STŘEDNÍ FIRMY

Implementace GeoInfoStrategie. Ing. Roman Vrba, ředitel od oru egover e tu RNDr. Eva Ku átová, odbor egovernmentu

NEJEN STÁTNÍ CLOUD - egovernment Cloudu

Cloud Slovník pojmů. J. Vrzal, verze 0.9

MINISTERSTVO PRO MÍSTNÍ RO)VOJ. Pohled MMR a rozvoj o í, pohlede aktuál ě připravova é Strategie regio ál ího rozvoje ČR +

Zajištění dostupnosti vybraných IT služeb

Ko u ikač í infrastruktura veřej é správ

egovernment Cloud ČR egovernment Cloud egc Miroslav Tůma Ministerstvo vnitra ČR

Jak být nejlepším hostitelem? Uvažujete o Airbnb? z pohledu úspěšného Airbnb hostitele. Kolik si lze vydělat? Jana Komínová

Národní strategie cloud computingu České republiky

Hlavní druhy ochrany proti malwaru. Antivir Firewall AntiSpyware ZDRAVÝ ROZUM!

Případové studie a kulatý stůl. Dalibor Kačmář, Microsoft

VŠEOBECNÝ ÚVOD K PAŽÍCÍM KONSTRUKCÍM

Strategie rozvoje ICT resortu MPSV v souvislosti s novými technologiemi a trendy. Bc. Vladimír Šiška, MBA, I. NM, MPSV

Ing.Robert Piffl porad e á ěstka i istra

Í ž ž Ž ž Ž Ž ž Š ď Ž Í ť ž Í Ž Ž Ž Í Ý Š Í Š ž Ž Š ž ž ť Ž Š

Zkušenosti nejen z provozu Portálu občana. Jan Vlasák NAKIT Miroslav Vacula Jihomoravský kraj Václav Koudele - Microsoft

ý Č á ý á č ář ý ý ů á ě ě ě ů á žš řá řá šš á ř ř ž šš řá ůž ý á č Ž á ě žš řá č ý ž ě ě á ý á ř ž ř Í ř á ý á á žš Ťá ř ý á ý žš řá ář ý á ý ý á ář

Vývoj britského G-Cloudu

Národ í I ovač í Platfor a Společe ské výzvy

ň ň ň ň ě ě ě Ď Ú ě ě Č ě Č ó ů Š ěď ě ě ó ě Ř ě ěž ěž ě ž ě ě Č Ú ď ú Ř

egovernment cloud v ČR otázky a varianty jejich řešení odvozené ze zahraničních zkušeností

Přístup k řízení GIS jako součásti Enterprise Architecture

egovernment Cloud ČR egovernment Cloud egc Ing. Miroslav Tůma, Ph.D. Řídící orgán egovernmet Cloudu

Možnosti využití cloudových služeb pro provoz IT

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

Aktivity sdružení Co po nás zbude?

Smart city Kolín. Mgr. Michael Kašpar místostarosta města

Úřad 24 7 chatboti ve ěstě

egc tým Bezpečnost Hodnocení dopadů a zařazování do bezp. úrovní Závazná bezpečnostní opatření pro dodavatele

Ž Ý Ř Ě Ž ď ď Ž

G-cloud v ČR varianty a podmínky řešení odvozené ze zahraničních zkušeností

Projekt egovernment Cloudu

Transkript:

Bezpečný web a využití cloudových služeb Pavel Vomáčka Mgr. Jana Venclíková Ing. Václav Koudele ANECT SPCSS Microsoft

Bezpečný web a využití cloudových služeb v SPCSS Mgr. Jana Venclíková SPCSS Název prezentace str. 2

SPCSS (dnes) DNES! služby vyšších úrovní a gcloud Hybridní cloudové služby Dedikované a sdílené služby vyšších úrovní Škála služeb od Housingu až k SaaS 130 specialistů v nových úsecích dle typů služeb Nové služby v oblasti Kybernetické bezpečnosti Certifikace procesů (zaměstnanci a podnik) SPCSS (1. 1. 2015) D ÍVE pouze Housing a IaaS Pouze služby z vlastního datového centra Pouze dedikované služby Poskytován primárně Housing a infrastruktura Neexistence koncepce sdílených služeb Certifikace poskytovaných produktů Pouze služby spojené s provozem DC Název Informace prezentace o státním podniku SPCSS str. 3

Hybridní DC SPCSS Vhodně kombinujeme vlastní datové centrum s komerčními cloudovými službami Komerční cloudové služby Nap. Microsoft Azure podrobnosti dále v prezentaci Název Datová prezentace centra SPCSS str. 4

Proč v SPCSS ešíme cloud SPCSS partner Ministerstva vnitra p i p ípravě vládní strategie Cloud Computingu (gcloud)..žádná jiná státní entita nemá množnost praktických zkušeností v pozici poskytovatele služeb datového centra Rozší ení služeb pro naše zákazníky nap. nahodilé zvýšení požadovaného výkonu (testovací prost edí, disaster recovery) Možnost atd.) poskytnout služby SPCSS s využitím Azure (BI, Název Informace prezentace o státním podniku SPCSS str. 5 str. 5

Proč hybridní cloudové služby? Díky nim jsme: Flexibilnější Jednodušší škálovatelnost Zkušenosti ze světa státní PaaS není jednoduché postavit Služby bez vysokých investic Stavíme z nich bezpečné a námi garantované služby Cíl projektu egovernment cloud Název Proč hybridní prezentace cloud? str. 6

Proč zrovna AZURE Možnost snadného nákupu rámcová smlouva s MV Technologie Microsoftu jsou u všech našich zákazníků společná edukace Stabilní komerční subjekt, zakládající si na transparentnosti a bezpečnosti (stanovisko NBÚ k bezpečnosti Azure) Název Proč Microsoft prezentace Azure? str. 7

Naše začátky s hybridním cloudem s Microsoft Azure Název Hybridní prezentace cloud v SPCSS str. 8

Konkrétní sdílené služby Dlouhodobé ukládání dokumentů Dlouhodobý archiv dokumentů s integrační vazbou na spisové služby Systém provozován v DC Na Vápence, sekundární storage v komerčním cloudu Georedundance Jednoduchá rozši itelnost a platba jen za skutečně obsazený prostor Testovací prost edí Rychlé spuštění a p ipravení prost edí I pro vysoce zátěžové testy Různé platformy OS a DB Disaster recovery Ochrana proti výpadku primárního DC Výkon záložního datového centra platíme jen když skutečně běží Název PoC Microsoft prezentace Azure str. 9

Proč? Iniciace bylo spuštění EET Back-end v DC Vápenka, Front-end v Azure Eliminace důsledku kybernetických útoků na Front-end zatěžující prost edí sítí ministerstva financí Jednoduché oddělení z hlediska finančního. Technická komplexnost v plně v souladu s požadavky zákona č. 1Ř1/2014 Sb., zákona o kybernetické bezpečnosti, a plně respektující a navazující na dosavadní smluvní vztahy zadavatele a poskytovatele. Název Důvody prezentace pro hybrodní cloud str. 10

Aktuálně spuštěno v Microsoft Azure Bezpečný web E-tržby epodpora Daně elektronicky Web SPCCS Název Aktuálně prezentace v Microsoft Azure sputěno str. 11

zjednodušení inovace - užitek

Bezpečný hybridní cloud pohledem ANECTU Private Public Jed a Ide tita, jed o prostředí pro o ě části h rid ího Cloudu V soká dostup ost t oře í Disaster Recovery pro klíčo é aplika e a s sté Optimalizace peri etro é ochrany přesu e o ý h aplika í i o klíčo é s sté Le é zdroje pro test a spe iál í projekt hod ou ko i a í zdrojů 5.4.2017 Pro zveřejnění

Schématické zobrazení bezpečného webu Prostředí škálo atel é dle při házejí í h požada ků Public Cloud Microsoft Azure www servery Za ezpeče á komunikace (IPSec & GovBone) ezpeč á datová ko u ika e Aplikač í Fire all & rá a záloho á í On-Premise technologie Data a u ístě á v DC orga iza e Dotaz do data ází, pra idel é aktualizace obsahu, mail Azure Activity & Mo itori g provozu služe 5.4.2017 Pro zveřejnění

Ochrana proti DDoS útokům v původním a novém řešení o je a síla DDoS útoků stále roste! www FW NVA FW NSG WAF vnet FW AppGW DDoS protection Azure vrstve á o hra a o hra a v původ í v prostředí prostředí Microsoft epostačuje! Azure řeše í

Benefity implementace a provozu Fle i ilita prostředí Azure u ož ila oka žitě reagovat a o é požada k z ikají í rá i i ple e tač í h pra í, Škálo atel ost prostředí u ožňují í z ě para etrů v řáde h i ut, Sta dardizova é prostředí s ož ostí s ad ého užití další h ko po e t, Výko ý o itorova í ástroj pro sledo á í pro oz í h hod ot, plus pro oz í h a ezpeč ost í h událostí, o itori g úro ě ezpeč osti. Pro ěře é zkuše osti s udová í a integracemi ICT a Security i frastruktur dato ý h e ter, čet ě h rid í h s é ářů s Azure, Sil ý tý s ejv šší i ertifika e i hla í h ýro ů, čet ě Mi rosoft a el i zkuše é projekto é říze í, Výhrad ě úspěš ě doko če é ko ple í implementace u ko erč í h zákaz íků a stát í sprá, Mi ořád ě spolehlivý ásled ý servis a sprá a, čele s Net ork Operation Ce tre, čet ě loudo ého prostředí Bezpeč ost í zajiště í ICT řeše í te h i ké i pro es í ro i ě, čele se

Unikátní autentizace uživatele, nejen k Office 365 AUTHENTICATION REDEFINED

Na čem společně pracujeme? Ar hi a e ideozáz a ů do h rid ího prostředí Ko ept Záloho á í dat Disaster Recovery Service Desk BI a a al ti ké služ pro oz í h i for a í Získá á í zkuše ostí pro udou í egovernment Cloud

Bezpeč ost í a legislati í aspekt Data ulože a a růz ý h dis í h jed o data e tru Geo-redu da e i i ál ě e d ou zdále ý h data e tre h S luv í gara e ulože í dat v EU ISO &, ezpeč ost í politika, doku e ta e Audit í zprá o úči é za ede í bezp. opatře í Legislativa u í e po o i se soulade : O hra a oso í h údajů zák. č. / S. ISVS zák. č. / S. ZoKB zák. č. / S. a vyhl. č. / S.

Stát í aturit e o á část

www.anect.com