JIP/KAAS a jejich role v Základních registrech II.

Podobné dokumenty
JIP / KAAS / ZR. aneb Co budeme dělat? ISSS Aleš Kučera. Tomáš Řemelka.

Auditní stopa a věrohodnost dokumentu. Tomáš Řemelka Delivery Director ISSS 2013, Hradec Králové

Český Podací. Ověřovací Informační

Využití sdílených služeb Jednotného identitního prostoru (JIP) a Katalogu autentizačních a autorizačních služeb (KAAS)

Ing. Tomáš Řemelka. KAAS/JIP. Informace pro vývojáře agendových informačních systémů

M e m b e r o f N E W P S G r o u p

Dokumentace. k projektu Czech POINT. Ztotožnění osob v Jednotném identitním prostoru

Jednotný identitní prostor Provozní dokumentace

Jednotný identitní prostor

Testování editačních WS

Základní registry (ISSS, duben 2012) ing. Ondřej Felix CSc. hlavní architekt egovernmentu MV ČR

Stručný návod pro připojení OVM k základním registrům. Název dokumentu: Příručka pro obce Verze: 1.7

KONFERENCE K IMPLEMENTACI STRATEGIE SMART ADMINISTRATION A ZÁKLADNÍCH REGISTRŮ DO VEŘEJNÉ SPRÁVY. podklady pro účastníky

Kmenové projekty egov a Úplné elektronické podání. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MV ČR

Základní registry (kde jsme, kam směřujeme a jak to na sebe navazuje) ing. Ondřej Felix CSc. hlavní architekt egovernmentu MV ČR

eid Kolokvium eid a EGON Ondřej Felix

Zabezpečení připojení AIS

Provozní dokumentace. Seznam orgánů veřejné moci. Přihlášení do Agendového informačního systému Registru práv a povinností

Cílem je sjednocení různých informačních systémů veřejné správy do jednotného systému ISZR

Sdílené služby českého egovernmentu. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MVČR

Co pro nás bude znamenat eidas (aneb Lokální JIP) Ing. Aleš Kučera

Cesta k základním registrům

MANUÁL PRO KONTROLU NASTAVENÍ OPRÁVNĚNÍ PŘÍSTUPŮ K ÚDAJŮM ZÁKLADNÍCH REGISTRŮ

RÚIAN novinky, JIP, volební okrsky. Ing. Barbora Valouchová

Řešení problematiky základních registrů

E-Government Moravskoslezského kraje (II. VI. část výzvy) Vnitřní integrace úřadu a integrace s ISVS

Dopady zavedení registru práv a

OSTRÝ PROVOZ ZÁKLADNÍCH REGISTRŮ ZÁKON A KOMERČNÍ SFÉRA

České egovernmentové projekty a eidas Jsme připraveni? Aleš Kučera, jednatel NEWPS.CZ s.r.o. Digitalizace autentizace, Jihlava,

Příručka pro obce. Stručný návod pro připojení OVM k základním registrům. Listopad 2018 Verze 2.2

Jak jsme se naučili žít s registry (de lega lata, de lege ferenda) JUDr. Kateřina Černá a kolektiv (odd.e-governmentu a odbor IT)

Úplné elektronické podání. Mgr. Bohdan Urban

IS Základních registrů ve správním obvodu ORP Kladno

Agenda A121 - Zivnostensky rejstrik

Použití základních registrů

egov se z vizí pomalu stává realitou

JE ČAS ROZPOHYBOVAT EGONA...

Jak zkontrolovat nastavení parametrů volání egon služeb v agendovém informačním systému KEO-X

Použití základních registrů

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Datové zprávy a agendy poskytující údaje

Registr práv a povinností

Nový uživatelský zážitek. Aleš Kučera ISSS 2015

DOPADY ZÁKLADNÍCH REGISTRŮ NA ÚZEMNÍ SAMOSPRÁVU. Setkání informatiků ORP Plzeňského kraje. Tomáš Hrabík Kateřina Candrová

CESTA K REGISTRŮM. SZR MICHAL PEŠEK Jihlava neděle, 4. března 12

Pracovní postup náběhu do produktivního provozu

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 25 měsíců produkčního provozu

Příručka pro obce. Stručný návod pro připojení orgánů veřejné moci k základním registrům. Březen 2016 Verze 2.0

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 41 měsíců produkčního provozu

Příručka pro správce agendových informačních systémů

STAV PŘIPOJOVÁNÍ OVM K ZÁKLADNÍM REGISTRŮM

Registr práv a povinností

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 20 měsíců produkčního provozu

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 27 měsíců produkčního provozu

ISZR. Brána k základním registrům. Plzeň, Zdeněk Dutý Jan Matuš Libor Kalenský

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro správce AIS. Vytvořeno dne: Aktualizováno: Verze: 1.

ISZR a samospráva v roce 0

Nařízení eidas aneb elektronická identifikace nezná hranice

Základní registry ve veřejné správě

NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ ROK INFORMATIKY SLAVKOV U BRNA 6. ČERVNA 2019

PŘÍPRAVA NA ZÁKLADNÍ REGISTRY ŠKOLENÍ UŽIVATELŮ

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

ZÁKLADNÍ REGISTR PRÁVNICKÝCH OSOB, PODNIKAJÍCÍCH FYZICKÝCH OSOB A ORGÁNŮ VEŘEJNÉ MOCI

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 26 měsíců produkčního provozu

DO ISZR. VÝROČNÍ ZPRÁVA verze 2.08 ZA ROK 2010 OBSAH

STR Y ROZVÍJÍ ROZVÍJÍ EGOV EGO

Popis zapojení SZR do procesu výpisů ze ZR a reklamací údajů v ZR

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 2 roky produkčního provozu

Dopady spuštění základních registrů na subjekty územní samosprávy

VITA A ISZR ŠKOLENÍ INFORMATIKŮ

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 18 měsíců produkčního provozu

Provozní dokumentace. Seznam datových schránek. Příručka pro statutárního zástupce

SPECIFIKACE DÍLA. Součástí plnění je podpora a údržba vytvořeného řešení v rozsahu dle odst. 3.

Řešení přístupu k základním registrům proxio XR

Dokumentace. k projektu Czech POINT. Příručka pro správce AIS. Vytvořeno dne: Aktualizováno: - Verze: MVČR

Jsme sdílní. Ing. Miroslav Tůma, Ph.D. vrchní ředitel sekce provozu ICT, MV ČR 12. června 2014, Boskovice

Integrační modul REX. pro napojení elektronické spisové služby e-spis LITE k informačnímu systému základních registrů

SZR BEZ PAPÍRŮ. SZR MICHAL PEŠEK Jihlava

Směrnice starosty č. 1/2012 o aplikaci zákona č. 111/2009 Sb. o základních registrech na Úřadu MČ Praha 13

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro lokálního administrátora

Využití služeb egovernmentu poskytovateli zdravotních služeb

Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovermentučr Petr Tiller

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 3 roky produkčního provozu

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 17 měsíců produkčního provozu

Směrnice č. 1/2012 o aplikaci zákona č. 111/2009 Sb., o základních registrech na MěÚ Benešov nad Ploučnicí. Čl. I. Preambule. Čl.

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 32 měsíců produkčního provozu

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro lokálního administrátora

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 35 měsíců produkčního provozu

eidentita 2019 NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ PRAHA 24. DUBNA 2019

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Základní registry, Datové schránky CzechPointy... A jak dál RNDr. Petr Tiller a Ing. Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR Praha

Příručka pro správce agendových informačních systémů

ZÁKLADNÍ REGISTR PRÁVNICKÝCH OSOB, PODNIKAJÍCÍCH FYZICKÝCH OSOB A ORGÁNŮ VEŘEJNÉ MOCI. Výroční konference Mikulov, 4. září 2012

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro lokálního administrátora

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 31 měsíců produkčního provozu

Účel dokumentu. Uveřejnění jakékoli části tohoto dokumentu podléhá schválení příslušných pracovníků Ministerstva vnitra České republiky.

Transkript:

JIP/KAAS a jejich role v Základních registrech II. Semináře k základním registrům, 27. 9. 2013, Jihlava Martin Řehořek Novell mrehorek@novell.com

Opravdu se stalo Jan Novák občan se zablokovaným účtem důvod - neuhrazené poplatky všechny platby v pořádku problém se týkal předchozího bydliště MÚ doručoval na starou adresu následovalo předání dluhu exekutorovi vedlo to až k obstavení účtu A důvod? 2

Opravdu se stalo 1) MÚ nezaznamenal oznámení o změně trvalého bydliště (přitom má AIS registrovaný v ZR) 2) MÚ doručoval písemně na starou adresu 3) Jan Novák si nemohl převzít zásilky - fikce doručení 4) Exekutor dostal zadání od OVM 5) Banka (není napojena na ZR) obstavila účet Na počátku byla chyba na straně MÚ Nebyl (dosud není) připojen k základním registrům! Neumí pracovat s referenčními údaji ZR! 3

Nabídka přístupu k ZR 1) Přímé napojení AIS k ZR 2) Napojení AIS k ZR s autentizací prostřednictvím JIP 3) Formuláře CzechPOINT@office Způsob přístupu závisí na OVM - Stav AIS - Četnost požadavků na čtení referenčních údajů - Rozpočet na ICT 4

Nabídka přístupu k ZR Existují 3 způsoby přístupu úředníka k systému základních registrů: 1. Úředník se hlásí z AISu, který je přímo registrován v SZR systém základních registrů CAJIP (např. AISp) 2. Úředník se hlásí z AISu, který je registrován v SZR a v JIPu, hlásí se s využitím služeb JIP a KAAS Czech POINTu 3. Úředník se hlásí s využitím funkce Přístup k SRZ (CzechPOINT@office) AIS registrovaný přímo úředník AIS via JIP KAAS JIP úředník @office 5

Co to je JIP a KAAS? JIP = Jednotný identitní prostor - funkční součást centrály Czech POINT, - obsahuje identitní, autentizační a autorizační informace o IS a uživatelích těchto systémů připojených k resp. registrovaných v centrále Czech POINT. KAAS = Katalog autentizačních a autorizačních služeb - funkční součást centrály Czech POINT - obsahuje informace o poskytovaných autorizačních a autentizačních službách. - tyto služby zajišťují implementaci registračních procesů a výkon identifikačních, autentizačních a autorizačních procesů, tedy zajišťují chování centrály Czech POINT 6

AIS využívající řešení JIP/KAAS Provozovatel AIS neřeší správu uživatelů, protože tu zajišťují nástroje JIP. Přistupující uživatelé do AIS jsou autentizováni prostřednictvím KAAS. 7

Procesy v JIP a KAAS ve vztahu k základním registrům Všichni uživatelé a všechny aplikace registrované v JIPu používají: jeden registrační proces aplikace AISy se registrují v JIPu povinně všechny jeden proces správy životního cyklu aplikace jeden proces správy životního cyklu uživatelů pokud ho správce AIS požaduje 10 000 lokálních administrátorů Czech POINT zvládá tyto procesy už 4 roky 150 výrobců aplikací (elektronických spisových služeb) zvládá tyto procesy přes 3 roky, zvládli je v ISDS 8

Kde jsou uživatelské účty úředníků? Příspěvkové organizace Úřad Právnické osoby Podnikatelé Úředníci z příspěvkových organizací Úředníci z OVM Fyzické osoby JIP Czech POINT l Uživatelské účty úředníků z vlastního úřadu jsou uloženy v lokálním LDAP a velká část v JIP Czech POINT 9

Správa uživatelů na jednom místě LDAP2JIP_konektor řešení společnosti newps.cz s.r.o. Úřad Czech POINT zakládání, změna, blokování uživatelů Lokální Active Directory/ edirectory LDAP2JIP agendové činnostní role KAAS JIP Czech POINT 10

LDAP2JIP - přínosy Správa uživatelů na jednom místě - uvnitř úřadu nebo v JIP Jeden uživatelský účet pro přístup do lokálních aplikací, Czech POINT, CzechPOINT@office, ZR, AIS RPP Působnostní, ISUI a další Agendové činnostní role pro přístup do ZR Eliminace rizika zapomenutého uživatele Eliminace rizika neoprávněného přístupu k datům 11

Opravdu se stalo 2) 1) AIS s celostátní působností má aktivní uživatelské účty mrtvých duší 2) Nikdo neruší jejich přístupová oprávnění 3) Pro vstup do systému stačí přemýšlet 4) Data systému jsou ohrožena A řešení? Nasadit autentizaci pomocí JIP/KAAS LDAP2JIP 12

Opravdu se stalo? 1) V sobotu byla svatba 2) V pondělí došlo ke změně matričních údajů 3) Následně ještě v pondělí automatický update referenčních údajů v ROB 4) V úterý úředník zjistil, že osoba se jmenuje jinak, než má on uvedeno v dokumentech! Otázka - která část řetězce chybí? 13