Praktické zkušenosti s nasazením. na KÚ Vysočina v oblasti ehealth. Libor Neumann, ANECT a.s. Petr Pavlinec, KÚ Vysočina. Pojednání o PEIGu 1

Podobné dokumenty
ALUCID elektronická identita nové generace

ALUCID a řízení bezpečnosti informačních systémů

Je Smart Grid bezpečný?

Jednotný NIS Prezentace k zahájení projektu pro Radu kraje Vysočina. Projektový manažer - Ing. Ivan Sokolov, Ph.D.

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

Viditelný digitální podpis

Případové studie a kulatý stůl. Dalibor Kačmář, Microsoft

MBI - technologická realizace modelu

Jak efektivně ochránit Informix?

IT podpora optimalizace provozu technologií rozsáhlého areálu

Extrémně silné zabezpečení mobilního přístupu do sítě.

Aplikace na čipových kartách

Co je doma, to se počítá, aneb Jak ušetřit na komunikaci. Petr SOLNAŘ / Liberecká IS, a.s. Michal NOVÁK / SOITRON CZ, s.r.o

Microsoft Windows Server System

Bezpečná autentizace přístupu do firemní sítě

1. Integrační koncept

Enterprise Mobility Management AirWatch - představení řešení. Ondřej Kubeček březen 2017

Data Protection Delivery Center, s. r. o. IDENTITY MANAGEMENT, SPRÁVA OPRÁVNĚNÍ. a SINGLE SIGN-ON. DPDC Identity. pro Vaši bezpečnost

Není cloud jako cloud, rozhodujte se podle bezpečnosti

VIZE INFORMATIKY V PRAZE

Enterprise Mobility Management & GDPR AirWatch - představení řešení

Zavedení e-learningu

Projekt IS Statutárního města Ostrava. Kladno 10. června 2011

VYUŽITÍ REGISTRU CITES V MEZINÁRODNÍ OCHRANĚ BIODIVERZITY

OKsmart a správa karet v systému OKbase

Sluţba Karlovarského kraje pro ukládání dokumentů a dat na území kraje

Efektivní správa ICT jako základ poskytování služby outsourcing IT

ZPŘÍSTUPNĚNÍ RESORTNÍCH REGISTRŮ VEŘEJNOSTI. Webový Portál farmáře byl vytvořen pro Ministerstvo zemědělství České republiky (MZe).

Konsolidace rezortních registrů. 4. dubna 2011

Daniela Lišková Solution Specialist Windows Client.

Integrace a komunikace IT ve zdravotnictví

Jak být online a ušetřit? Ing. Ondřej Helar

Enterprise Mobility Management AirWatch & ios v businessu

Cíle HKČR v projektu implementace EET

Správa dokumentů rady a zastupitelstva. Ladislav Kraus ladislav.kraus@karvina.cz

Korporátní identita - nejcennější aktivum

AleFIT MAB Keeper & Office Locator

Možnosti cloudu JAK RYCHLE A JEDNODUŠE VYŘEŠIT KOMUNIKAČNÍ POTŘEBY ÚŘADU

Cloud Slovník pojmů. J. Vrzal, verze 0.9

TECHNICKÁ SPECIFIKACE PŘEDMĚTU VEŘEJNÉ ZAKÁZKY

TECHNICKÉ POŽADAVKY NA NÁVRH, IMPLEMENTACI, PROVOZ, ÚDRŽBU A ROZVOJ INFORMAČNÍHO SYSTÉMU

Elektronická komunikace s CSÚIS. Jak to řeší Fenix

ehealth na Vysočině David Zažímal

Outsourcing v podmínkách Statutárního města Ostravy

STORK Secure Identity Across Borders Linked

VaV projekt TA je řešen s finanční podporou TA ČR

Testování Java EE aplikací Petr Adámek

Krajská koncepce e-gov

Tieto Future Office. Přehled. Země: Česká republika. Odvětví: Samospráva

Vnitřní integrace úřadu Středočeského kraje

Analýza a Návrh. Analýza

Zkušenosti z nasazení a provozu systémů SIEM

Využívání čipových karet na MPSV. Mgr. Karel Lux, vedoucí odd. koncepce informatiky

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

Nové IT služby CITES v roce 2011

Název prezentace 1. Poskytovatel garantovaných služeb NDC včetně kybernetické bezpečnosti ve státní správě

ehealth na Vysočině MUDr. Jiří Běhounek hejtman kraje Vysočina předseda Komise Rady AKČR pro zdravotnictví Jiří Běhounek

Jednorázová hesla pro zvýšení bezpečnosti vzdáleného přístupu mobilních uživatelů

2013 IBM Corporation

IBM Analytics Professional Services

Citidea monitorovací a řídicí centrála pro smart řešení

MVS a Knihovny.cz jak to vzniklo, proč a kde jsme Jednání Sekce pro služby, SDRUK Národní knihovna

Nasazení mobilního GIS

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

Integrace datových služeb vědecko- výukové

PODNIKOVÁ INFORMATIKA

Bohemia Energy. Případová studie. Uzavírání smluv prostřednictvím tabletů přineslo významné zvýšení výkonu obchodní sítě.

Stav řešení Enterprise Architektury na Moravskoslezském kraji

I.CA RemoteSeal. Ing. Filip Michl První certifikační autorita, a.s

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

GINIS na KrÚ Středočeského kraje

Identity Management centralizovaná správa uživatelů

Technická dokumentace

emedocs Exchange Medical Document System David Zažímal Petr Pavlinec

Security. v českých firmách

VoltTerra základní informace

Hynek Cihlář Podnikový architekt Od Indoše ke Cloudu

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR

Novell Identity Management. Jaromír Látal Datron, a.s.

IT Bezpečnostní technologie pro systémy integrované bezpečnosti

Koncept centrálního monitoringu a IP správy sítě

Aplikace a služba Money Dnes Publisher v deseti krocích

Konsolidace PACS a e-health v souladu s legislativou ve FNB

Nasazení bezpečnostního monitoringu v praxi. Jan Svoboda AEC

Tomáš HEBELKA, MSc. Skepse vůči cloudu. 21. června 2011 VI. Konference ČIMIB, Hotel Continental, Brno

Chytré řešení pro filtrování českého webu

Centrální správa PC na MU. Pavel Tuček

ICZ DESA střednědobé a dlouhodobé ukládání dokumentů

Služba Rychlý výpis umožňuje on-line službám získat elektronický a snadno zpracovatelný výpis z bankovního účtu klienta.

Jan Váša TGB Sales Representative, Oracle Czech 10. června 2011 MRI Kladno

Podrobná analýza k aktivitě č. 3 - implementace procesního řízení do praxe úřadu

PID Lítačka regionální dopravní systém

Nadpis presentace. Princip řešení komunikace mezi IS vysokých škol a maturitní databází z pohledu IS veřejné správy. Petr Hujňák.

GORDIC + CA = vaše cesta ke zvýšení kvality a efektivity služeb

Správce IT pro malé a střední organizace

Důvěryhodná výpočetní základna -DVZ

Dlouhodobé a důvěryhodné uchovávání elektronických dokumentů

Využití sdílených služeb Jednotného identitního prostoru (JIP) a Katalogu autentizačních a autorizačních služeb (KAAS)

Moderní privátní cloud pro město na platformě OpenStack a Kubernetes

Transkript:

EVROPSKÁ UNIE EVROPSKÝ FOND PRO REGIONÁLNÍ ROZVOJ INVESTICE DO VAŠÍ BUDOUCNOSTI Libor Neumann, ANECT a.s. Petr Pavlinec, KÚ Vysočina Praktické zkušenosti s nasazením silné autentizace ALUCID na KÚ Vysočina v oblasti ehealth. Pojednání o PEIGu 1

Agenda motivace pilotního projektu ALUCID = automatická elektronická identita; technologické principy, vlastnosti, výklad pojmů co předcházelo reálnému nasazení na KÚ Vysočina scénáře pro založení uživatelů ošetření krizových stavů integrace s cílovou aplikací zkušenosti z realizace pilotního projektu, úskalí a přínosy

Motivace pilotního projektu Koncepce ehealth kraje Vysočina - koncepce ehealth tendr na aplikaci DRG - Prostředí zdravotnictví: - citlivé osobní údaje - uživatelé bez specielních IT dovedností - uživatelsky jednoduchá autentizace do aplikace DRG Pohled uživatele Pohled správce aplikace - jednoduchá a bezpečná správa identit uživatelů a řízení přístupových práv

ALUCID klíčové pojmy a principy Vlastnosti Základní prvky (pojmy) - automatická elektronická identita se silnou autentizací - elektronická identita je zcela nezávislá na skutečné identitě uživatele - jediné zařízení pro řadu služeb s odlišnými požadavky na úroveň zabezpečení - PEIG = Personal Electronic Identity Gadget personalizovaná elektronická identita uložená ve zvoleném mobilním zařízení - AIM = ALUCID Identity Machine poskytuje elektronickou identitu jako službu cílové aplikaci Klíčové principy - Pevná bezpečná vazba (permanent secure link = PSL) mezi PEIG uživatele a cílovou aplikací - Plně automatizované řízení elektronické identity v průběhu celého životního cyklu - Správa bezpečnostních parametrů ALUCID = Automatic Liberal and User Centric Electronic IDentity

Co předcházelo nasazení na KÚ Vysočina Analýza požadavků - jak poznat, kdo je kdo, jaké přístupové právo má komu být přiděleno - potřeba správy uživatelů nezávislé na aplikaci (pro následné využití v dalších aplikacích) - zautomatizovat proces autentizace, vyloučit lidský faktor z celého životního cyklu elektronické identity User Identity Management - proces správy uživatelů potřeba vyřešit rozporný požadavek zvýšení bezpečnosti a současně zjednodušení pro uživatele - scénář aktivační klíč - scénář podepsaný formulář ALUCID vychází z životních situací fyzického světa a maximálně využívá možností kyberprostoru

Ošetření krizových stavů Zajištění přístupu v nestandardní situaci - dočasné zapomenutí PEIG - poškození PEIG - změna osobních údajů uživatele - vypršení platnosti prostředků elektronické identity Řešení: Zamezení přístupu v nestandardní situaci Řešení: - náhradní /rezervní PEIG - nova verifikace údajů bez změny el. identity - automatické prodlužování platnosti - ztráta / odcizení PEIG (HW nosiče) - pokus o neoprávněný přístup s odcizeným PEIG - ukončení pracovního poměru, ukončení oprávnění přístupu, změna oprávnění - přechodné zablokování přístupu -zničení elektronické identity při zneužití -změna přístupových práv přímo v databázi

Integrace s cílovou aplikací SWLab DRG Rozhraní ALUCID - speciální webová aplikace (Java, standardní web server) - klasická autentizace login/pasword - integrace byla brzděna implementací ALUICID - standardní webová služba (Web service SOAP) - implementace SOAP se ukázal jako zbytečně pracný - užití knihovny Java objektů (SDK) Přístupová práva k cílové aplikaci se uživateli přidělují jediným atributem v UIM. Pokud tento atribut není vyplněn, uživatel nemá právo přistoupit k cílové aplikaci pomocí ALUCID. To nijak neblokuje používání ALUCID v jiných aplikacích.

ALUCID shrnutí zkušeností z pilotního projektu úskalí a přínosy Podněty pro komerční release ALUCID2011 Zjednodušení instalace ALUCID je dodáván ve formě virtuální appliance Součástí produktu jsou prostředky usnadňující integraci do web aplikací Součástí dodávky je instalátor PEIG, sloužící k vytvoření PEIG pro uživatele Podněty pro budoucí vývoj Vývoj prostředků pro snazší integraci ALUCID se standardními systémy Návrh nových funkcionalit, které v jiných autentizačních mechanismech neexistují (replikace PEIG, možnost opakovaného využití verifikované identity mezi systémy) Požadavek automatizované správy a bezpečné distribuce prostředků elektronického podpisu Přínosy Ověření implementace v prostředí jedné aplikace pro několik organizací Vyřešení základních problémů využití nové technologie v prostředí ehealth

Závěr Poděkování Odboru informatiky Krajského úřadu Vysočina i dodavateli cílové aplikace firmě SWLab, s.r.o. za vstřícnost a trpělivost při přípravě a realizaci pilotního projektu nasazení ALUCID.

ALUCID přibližuje digitální svět všem - bez potřeby technických znalostí Pojednání o PEIGu 11