Přístup. subjektů k elektronickým službám státu. I privátní



Podobné dokumenty
egovernmentu pro privátn

Přichází nová éra. Petr Jaroš / Mikulov Připraveno pro konferenci e-government 20:10

Novinky v legislativě egovernmentu

Využití výhod egovernmentových projektů soukromoprávními subjekty

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

KLÍČ K e-identitě. PhDr. Radek Muška. STÁTNÍ TISKÁRNA CENIN, státní podnik

LETEM SVĚTEM egovernmentem. Roman Vrba, ředitel odboru egovernmentu MV ČR

SPISOVÁ SLUŽBA VE VAZBĚ NA DATOVÉ SCHRÁNKY ZÁKLADNÍ REGISTRY VEŘEJNÉ SPRÁVY. Mgr. Jana ŠKRDLOVÁ

Praktické rady pro připojení k Informačnímu systému základních registrů pro obce a města před

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

E-DOKLAD. Elektronický občanský průkaz. STÁTNÍ TISKÁRNA CENIN, státní podnik. Petr Fikar, ředitel rozvoje produktů a služeb

Informační společnost: to není jen egovernment. Jiří Peterka,

egon slaví první narozeniny

Co děláme pro lepší egovernment

LETEM SVĚTEM egovernmentem. Roman Vrba, ředitel odboru egovernmentu MV ČR

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR

IS RŽP. informační systém pro vedení živnostenského rejstříku a jeho propojení na registry veřejné správy. Ministerstvo průmyslu a obchodu

Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovermentučr Petr Tiller

egovernment v bance ZÁKLADNÍ REGISTRY A MOŽNOST PLNĚNÍ LEGISLATIVNÍCH POVINNOSTÍ VYBRANÝCH SOUKROMÝCH SUBJEKTŮ Petr Jaroš 3.9.

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Principy Základních registrů. Ing. Ondřej Felix, CSc.

STRATEGIE IMPLEMENTACE egovernmentu V ÚZEMÍ

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

Strategický dokument se v současné době tvoří.

Využití služeb egovernmentu poskytovateli zdravotních služeb

ČÁST PRVNÍ ÚVODNÍ USTANOVENÍ

Základní registry (kde jsme, kam směřujeme a jak to na sebe navazuje) ing. Ondřej Felix CSc. hlavní architekt egovernmentu MV ČR

Projekt SONIA příspěvek k rozvoji digitálního Česka. Konference Rozvoj a inovace finančních produktů FFÚ VŠE

Základní registry veřejné správy. Ing.Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR

Rodná čísla Novelizace zákonů Datové schránky. Peter Garláthy

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Česká pošta a Czech POINT ve znamení nových plánů

Inspirace pro slovenský egovernment?

Aktuality z elektronické identifikace. Jaromír Talíř

Elektronická identifikace jako součást řešení e-governmentu Ing.Robert Piffl Poradce náměstka ministra vnitra pro ICT

Rok informatiky 2016 SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY SZR JE NYNÍ EIDENTITA READY

OBECNÝ HERNÍ PLÁN PRO PROVOZOVÁNÍ TECHNICKÝCH HERNÍCH ZAŘÍZENÍ

Aktuální stav ISDS. e-government 20:10, Mikulov. Česká pošta, s.p

Stanovisko odboru 34 - Státní dozor nad hazardními hrami

Český Podací. Ověřovací Informační

ehealth a egovernment

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

Technologická centra krajů a ORP

JAK ČÍST ZÁZNAM O VYUŽÍVÁNÍ ÚDAJŮ V REGISTRU OBYVATEL

EGOVERNMENT PRO OBČANY A FIRMY

Výzvy pro čerpání prostředků ze strukturálních fondů

Statutární město Kladno Datové schránky, Technologické centrum ORP Kladno a spisové služby v území praktické zkušenosti

eidentita 2019 NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ PRAHA 24. DUBNA 2019

Koncepce rozvoje ICT ve státní a veřejné správě. Koncepce rozvoje ICT ve státní a veřejné správě (materiál pro jednání tripartity)

Kmenové projekty egov a Úplné elektronické podání. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MV ČR

Otevřená data veřejné správy z pohledu České republiky

Informační systém pro vedení živnostenského rejstříku IS RŽP

Využití služeb egovernmentu poskytovateli zdravotních služeb

NÁRODNÍ IDENTITNÍ AUTORITA V PRAXI MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ ROK INFORMATIKY SLAVKOV U BRNA 6. ČERVNA 2019

II. PŘEDMĚT PODÁNÍ. žádost o zápis do registru poskytovatelů platebních služeb malého rozsahu

Základní registry (ISSS, duben 2012) ing. Ondřej Felix CSc. hlavní architekt egovernmentu MV ČR

Občani a občanky miniblok ministerstva vnitra o egovernmentu

Novinky v legislativě

Parlament se usnesl na tomto zákoně České republiky:

VYHLÁŠKA. č. 281/2008 Sb. ze dne 1. srpna 2008

Národní architektonický plán IS veřejné správy

IDENTIFIKACE A KONTROLA KLIENTA V SOUVISLOSTI S OPATŘENÍMI KOMERČNÍ BANKY, A.S. V OBLASTI PŘEDCHÁZENÍ LEGALIZACE VÝNOSŮ

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí: Strategický rámec rozvoje veřejné správy České republiky pro období

zákona č. 6/1993 Sb., o České národní bance, ve znění pozdějších předpisů.

ROK Ověření správnosti údajů v žádosti o výpis z rejstříku trestů a totožnosti žadatele

Garant karty projektového okruhu:

MVČR a egovernment. Ing. Jaroslav Chýlek MBA, Náměstek ministra vnitra pro informatiku. 6. Národní konference pro kvalitu veřejné správy

Technická dokumentace

PŘÍNOSY A DOPADY ZAHÁJENÍ PROVOZU ROS

Rozšíření referenčních údajů a notifikací v ROB

Vybrané formy kybernetické trestné činnosti páchané na dětech Miroslav Petrák

Jak může probíhat vedení čistě elektronické zdravotní dokumentace v NIS


Základní informace k jednotlivým výstupům: 1. Výpis z katastru nemovitostí

eidas... aneb co nám přináší nařízení EU č. 910/2014 ze dne

eobčan a egovernment ISSS 2013 Petr Mayer Atos IT Solutions and Services, s.r.o.

PEPS, NIA a mojeid. Budoucnost elektronické identity. Jaromír Talíř

Czech POINT. Co je to Czech POINT. Kde najdu pobočky Czech POINT? Obecní úřad Ohrobec v současnosti poskytuje tyto služby:

skarta karta sociálních systémů

FAÚ Finanční analytický útvar. Ministerstvo financí ČR Mgr. René Urban

Schůzka informatiků městských částí

eid Kolokvium eid a EGON Ondřej Felix

eidas odstartuje Německo Jaromír Talíř

Základní registry pro veřejnou správu. základní podmínka pohodlným službám pro občany

Článek I. Předmět úpravy

Návrh zákona o elektronizaci některých procesních úkonů v oblasti orgánů veřejné moci. estat.cz

Nová koncepce elektronického zdravotnictví pro období ročník konference ISSS

Kam jsme došli a jak dál v egovernmentu

Co je Czech Point? Podací Ověřovací Informační Národní Terminál, zredukovat přílišnou byrokracii ve vztahu

VIZE INFORMATIKY V PRAZE

Současný stav a rozvoj elektronického zdravotnictví - pohled Ministerstva zdravotnictví

egon myslí 30. Den malých obcí

Modul Kontakt s klientem SSP. OKcentrum. Uživatelská příručka. Poskytování součinnosti ÚP ČR

Specifické informační a komunikační systémy a infrastruktura II.

INFORMAČNÍ SYSTÉMY PRO KRIZOVÉ ŘÍZENÍ INFORMAČNÍ SYSTÉMY A JEJICH VYUŽITÍ PRO KRIZOVÉ ŘÍZENÍ

eneschopenka řešení elektronické neschopenky

RÁMCOVÁ SMLOUVA. uzavřená níže uvedeného dne, měsíce a roku mezi:

Specifické informační a komunikační systémy a infrastruktura II.

STRATEGICKÉ ŘÍZENÍ A KVALITA MĚST

Pracoviště Czech POINT - ověřené výstupy z informačního systému veřejné správy

Transkript:

Přístup privátních subjektů k elektronickým službám státu I privátní sub je kt y po třeb ují přís ístup k obsa sahu zák ladních regi gist strů a jej ejic h službá m, pok okud jim zák ákon ukl klád á po vinnos ost či dáv á práv ávo s nimi pra co vat Klub ICTU 2012

Obsah Prvotní příčina problému... 3 Nevyužitý potenciál... 5 Navrhované řešení... 6 PŘÍSTUP PRIVÁTNÍCH SUBJEKTŮ K ELEKTRONICKÝM SLUŽBÁM STÁTU I privátní subjekty potřebují přístup k obsahu základních registrů a jejich službám, pokud jim zákon ukládá povinnost či dává právo s nimi pracovat ICT Unie na jaře roku 2010 připravila a zveřejnila dokument nazvaný Služby egovernmentu pro privátní sféru. Rozebíral koncepci tehdy ještě vznikajících základních registrů a plánů na vydávání nových občanských průkazů a poukazoval na několik potenciálních problémů celé této koncepce, zejména ve vztahu k privátní sféře. Konkrétně na skutečnost, že přístup ke službám základních registrů nemají ani ty privátní subjekty, kterým zákon přímo ukládá povinnost s nimi pracovat či dává právo je využívat. Současně dokument navrhoval, jak tyto problémy řešit. V roce 2012 byly základní registry skutečně spuštěny. Potenciální problémy ale doposud vyřešeny nebyly a staly se problémy aktuálními. Tento nový dokument rekapituluje podstatu problémů, dává je do kontextu současného vývoje a aktualizuje návrhy na jejich řešení. ICT Unie navrhuje a požaduje, aby řešení bylo vybráno a implementováno co možná nejdříve, a privátní subjekty tak mohly řádně plnit své zákonem uložené povinnosti či vykonávat práva, která jim zákon dává. 2

PRVOTNÍ PŘÍČINA PROBLÉMU Prvotní příčina problému Prvotní příčinou problému v koncepci základních registrů, kterou identifikoval dokument Služby egovernmentu pro privátní sféru z roku 2010, je rozpor mezi: povinností pracovat s údaji v základních registrech, kterou zákon ukládá určitému okruhu privátních subjektů, právem přístupu k údajům v základních registrech, které zákon explicitně dává určitému okruhu privátních subjektů, a obecným principem architektury základních registrů, podle kterého privátní subjekty nemohou propojit své informační systémy s vnějším rozhraním základních registrů (tzv. EGON rozhraním) a využívat jeho služeb (tzv. EGON služeb). Povinnost pracovat s údaji, obsaženými v základních registrech, vyplývá pro řadu privátních subjektů z konkrétních zákonů, které upravují jejich činnost. Například zákon č. 253/2008 Sb., o některých opatřeních proti legalizaci výnosů z trestné činnosti a financování terorismu, ukládá povinnosti jednoznačné identifikace klienta při každém obchodu v hodnotě nad 1 000 EUR a dále jeho tzv. kontrolu (zahrnující získání informací potřebných pro provádění průběžného sledování obchodního vztahu ) při každém jednotlivém obchodu nad 15 000 EUR. Tato povinnost, jejíž splnění vyžaduje přístup k údajům, obsaženým v základních registrech, se přitom netýká pouze finančních institucí včetně bank, ale celé řady dalších subjektů, jako jsou například držitelé povolení k provozování sázkových her v kasinu, osob oprávněných k obchodování s nemovitostmi, osob oprávněných obchodovat s použitým zbožím, přijímání věcí do zástavy atd. Bez přístupu k základním registrům ale není možné splnit ani povinnost základní identifikace. Důvodem je mj. i deklarovaný trend českého egovernmentu: přesunout co nejvíce údajů z občanského průkazu právě do základních registrů a samotný průkaz používat spíše jen jako jakýsi odkaz (ukazatel) do základních registrů, kde jsou údaje o držiteli průkazu umístěny. Tím se ale tyto údaje znepřístupní těm subjektům, které nemají přístup k obsahu základních registrů. Příkladem může být údaj o místě trvalého pobytu, který na nových strojově čitelných občanských průkazech původně neměl být uváděn vůbec. Nakonec na nich přece jen uváděn je, ale jen do roku 2017. Od této doby zde bude uveden volitelně. 3

PRVOTNÍ PŘÍČINA PROBLÉMU Na druhou stranu legislativa, která do našeho právního řádu zavádí základní registry, dává některým jiným privátním subjektům právo získávat údaje ze základních registrů. Podle zákona č. 227/2009 Sb., kterým se mění některé zákony v souvislosti s přijetím zákona o základních registrech, mají například pojišťovny a zajišťovny (pro účely související s pojišťovací a zajišťovací činností) právo získávat ze základního registru obyvatel údaje o jménu, případně jménech, příjmení, datu narození a adrese místa či trvalého pobytu fyzických osob. Obdobné právo mají zdravotní pojišťovny (o svých pojištěncích) a také zdravotnická zařízení (oprávněná provádět pravidelná nebo zvláštní očkování). Platná legislativa kolem základních registrů ale nedovoluje napojit informační systémy privátních subjektů (jako jsou např. banky, pojišťovny, zdravotnická zařízení atd.) na vnější rozhraní informačního systému základních registrů a využívat jeho služby interaktivním způsobem. Brání tomu zásada, podle které takovéto napojení a možnost interaktivního využívání služeb mají pouze agendové informační systémy provozované orgány veřejné moci po příslušném ohlášení agend, registraci konkrétních agendových informačních systémů a splnění dalších podmínek, týkajících se například jednoznačné identifikace a autentizace všech konkrétních uživatelů těchto systémů. Pro informační systémy privátních subjektů, stejně jako pro agendové informační systémy orgánů veřejné moci, nepřipadají v úvahu ani nouzová řešení v podobě přístupu k základním registrům přes CzechPointy či přes datové schránky. Důvodem je jak dávkový způsob jejich fungování a s ním související dlouhé a v čase negarantované odezvy, tak i problematická automatizace transakcí a špatné škálování (nevhodnost pro větší objemy transakcí). Pro většinu privátních subjektů (vyjma bank) navíc zřízení vlastního CzechPointu nepřipadá vůbec v úvahu. 4 4

NEVYUŽITÝ POTENCIÁL Nevyužitý potenciál Kromě nových povinností přinášejí základní registry, spolu se změnami týkajícími se občanských průkazů, i určité nové možnosti. Takové, na jejichž využití by chtěla (a měla) participovat i privátní sféra. Příkladem může být zavedení tzv. bezpečnostního osobního kódu (BOK) u nových i původních občanských průkazů. Jde o údaj, který je obdobou PINu u platebních karet a slouží k autentizaci držitele průkazu, neboli k prokázání jeho identity. Přihlašování pomocí strojově (elektronicky) občanských průkazů a BOKu je například jednou z variant přihlašování k webovému rozhraní datových schránek, dle zákona č. 300/2008 Sb., o elektronických úkonech a autorizované konverzi. Správné zadání BOKu lze ale využít prakticky kdekoli, kde je to účelné, pro zvýšení spolehlivosti identifikace a autentizace fyzické osoby (oproti pouhému předložení občanského průkazu a pouhému vizuálnímu srovnání vzhledu osoby s vyobrazením na průkazu). Znalost správné hodnoty BOKu je tak dalším prvkem autentizace, neboli ověření identity příslušné fyzické osoby. Pro privátní subjekty, jako jsou například banky, ale také utility, telekomunikační operátoři apod., je však možnost využití BOKu pro autentizaci nedostupná. Důvodem je skutečnost, že možnost ověření správně zadaného kódu BOK je možná jen přes tzv. EGON služby, poskytované na vnějším rozhraní informačního systému základních registrů (tzv. EGON rozhraní). Na ně se ale informační systémy privátních subjektů nesmí připojovat, a tudíž ani nemohou využívat zde poskytovaných služeb. 5

NAVRHOVANÉ ŘEŠENÍ Navrhované řešení Jako jediné možné řešení výše popisovaného problému disproporce mezi povinností či právem a nemožností splnění, resp. využití se jeví změna základního principu, na kterém jsou až dosud základní registry budovány a provozovány. Tím principem je, že možnost přístupu k jejich obsahu a službám mají pouze orgány veřejné moci a jejich agendové informační systémy. Náprava musí mít formu zavedení nového principu, podle kterého mohou získat přístup k obsahu a službám základních registrů i ty privátní subjekty, kterým zákon ukládá konkrétní povinnosti, splnitelné jen s přístupem k obsahu základních registrů, či dává právo přístupu k obsahu základních registrů. A to se zachováním analogických principů, podmínek a postupů, jaké platí pro orgány veřejné moci a jejich agendové informační systémy, včetně ohlašování vykonávaných agend, resp. činností, registrace informačních systémů, jednoznačné identifikace a autentizace všech uživatelů či logování všech aktivit. Jelikož jde o změnu principu, který je sám zakotven v legislativě, je nutné tuto změnu realizovat novelou příslušného zákona. Tím je zákon č. 111/2009 Sb., o základních registrech. Nabízí se přitom více možností konkrétních technologických řešení využitelných pro naplnění nového principu. Prvním možným řešením je umožnit informačním systémům privátních subjektů přímé napojení na vnější rozhraní informačního systému základních registrů (tzv. EGON rozhraní) a využívání jeho služeb (tzv. EGON služeb). Dalším možným řešením je napojení privátních informačních systémů na nový agendový informační systém, který by tak fungoval jako zprostředkovatel veškerého přístupu k obsahu a službám základních registrů. Takovýto agendový informační systém, provozovaný konkrétním orgánem veřejné moci, by mohl být jeden pro všechny privátní subjekty. Nebo by jich mohlo být více a každý by zprostředkovával přístup informačním systémům privátních subjektů z určité konkrétní oblasti (například z oblasti financí). Zavedení nového principu však nemusí být pouhou nápravou nekonzistentní legislativy. Může také významně pomoci při zvyšování národní konkurenceschopnosti tím, že privátním subjektům umožní poskytovat kvalitnější, rychlejší, levnější a přitom bezpečnější servis pro svoje zákazníky. Tito zákazníci občané a firmy budou moci díky efektivnímu využívání ICT technologií následně věnovat mnohem více času a zdrojů dalším aktivitám konaným ve prospěch zvýšení konkurenceschopnosti celé České republiky. 6

7

Na zpr prac acov ován ání doku kume ment u se pod odíl ílel eli člen enov ové Kl ubu ICTU a přizvaní experti (řazeno abeced edně): Vít Cvrč rček Cyri ril Čapk pka Miro rosl slav Fil ilip ip Tomá máš Hole lend nda Roma man Kama marý rýt Richar ard Kauc ucký Pave l Kolář Jiří Kru rump Aleš Kuč učer era Pe tr Kuč učer era Václav Mach Miloslav Marčan Jaroslav Martaus Vladimír Matějíček Jaro sl av Pejčoch Robert Pergl Ma rtin Procházka Miroslav Řezníček Petr Říha Vít Suchánek Jiří Štochel Redakci provedl Jiří Pet eter er ka. Mate teri riál je k di spozici v elektr onické podobě na webových strá nkác h IC T Unie www. w.ictu.cz. ICT UNIE o.s. K Červenému dvoru 25a/3269 130 00 Praha 3 tel.: +4 20 222 582 880 fax: +42 420 222 585 278 info: ictu@i ctu.cz ww w. ictu tu.c.cz