Auditní stopa a věrohodnost dokumentu. Tomáš Řemelka Delivery Director ISSS 2013, Hradec Králové

Podobné dokumenty
JIP/KAAS a jejich role v Základních registrech II.

M e m b e r o f N E W P S G r o u p

E-Government Moravskoslezského kraje (II. VI. část výzvy) Vnitřní integrace úřadu a integrace s ISVS

Co pro nás bude znamenat eidas (aneb Lokální JIP) Ing. Aleš Kučera

Nový uživatelský zážitek. Aleš Kučera ISSS 2015

JIP / KAAS / ZR. aneb Co budeme dělat? ISSS Aleš Kučera. Tomáš Řemelka.

Stručný návod pro připojení OVM k základním registrům. Název dokumentu: Příručka pro obce Verze: 1.7

Využití sdílených služeb Jednotného identitního prostoru (JIP) a Katalogu autentizačních a autorizačních služeb (KAAS)

Cesta k základním registrům

Ing. Tomáš Řemelka. KAAS/JIP. Informace pro vývojáře agendových informačních systémů

Autorizovaná konverze dokumentů

Nařízení eidas Co? Proč? A Kdy?

Nastavení přihlašování do ISÚI přes JIP v Seznamu OVM

Sdílené služby českého egovernmentu. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MVČR

Jednotný identitní prostor

Použití základních registrů

Aditivní služby k datovým schránkám, Poštovní datová zpráva

Použití základních registrů

Účel dokumentu. Uveřejnění jakékoli části tohoto dokumentu podléhá schválení příslušných pracovníků Ministerstva vnitra České republiky.

Jednotný identitní prostor Provozní dokumentace

Český Podací. Ověřovací Informační

eid Kolokvium eid a EGON Ondřej Felix

ZÁKLADNÍ REGISTR PRÁVNICKÝCH OSOB, PODNIKAJÍCÍCH FYZICKÝCH OSOB A ORGÁNŮ VEŘEJNÉ MOCI

egov se z vizí pomalu stává realitou

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 25 měsíců produkčního provozu

Základní registry (ISSS, duben 2012) ing. Ondřej Felix CSc. hlavní architekt egovernmentu MV ČR

Přihlašování do ISCRŘ přes JIP

Úpravy agendového informačního systému v návaznosti na základní registry

Nařízení eidas aneb elektronická identifikace nezná hranice

OSTRÝ PROVOZ ZÁKLADNÍCH REGISTRŮ ZÁKON A KOMERČNÍ SFÉRA

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Základní registry veřejné správy. Ing.Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR

KONFERENCE K IMPLEMENTACI STRATEGIE SMART ADMINISTRATION A ZÁKLADNÍCH REGISTRŮ DO VEŘEJNÉ SPRÁVY. podklady pro účastníky

Řešení problematiky základních registrů

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR

Elektronická archivace v DPH prokazování auditní stopy Tomáš Havel, KPMG

Registr územní identifikace, adres a nemovitostí (RÚIAN)

Pilotní provoz základních registrů na Městské části Praha 13, změny procesů v prostředí úřadu včetně formulářů

Využití služeb egovernmentu poskytovateli zdravotních služeb

Vlastnosti úplného elektronického podání

P ístup k centrálním sdíleným službám z pohledu kraje

DATOVÉ SCHRÁNKY Mgr. Zdeněk Zajíček

ZÁKLADNÍ REGISTRY PILÍŘ MODERNÍHO EGOVERNMENTU

Testování editačních WS

Autorizovaná konverze dokumentů

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro lokálního administrátora

Jste připojeni k základním registrům?

Setkání zástupců obcí v území ORP Jihlava. 26. Ledna 2011

České egovernmentové projekty a eidas Jsme připraveni? Aleš Kučera, jednatel NEWPS.CZ s.r.o. Digitalizace autentizace, Jihlava,

E-spis a legislativa

Základní registry nové generace MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovermentučr Petr Tiller

Datové zprávy a agendy poskytující údaje

Návrh realizace voleb s možností elektronického odevzdání hlasů

Jsme sdílní. Ing. Miroslav Tůma, Ph.D. vrchní ředitel sekce provozu ICT, MV ČR 12. června 2014, Boskovice

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 41 měsíců produkčního provozu

Outsourcing autentizace... ěřit? František Sobotka

ZPRÁVA O STAVU PROVOZU ZÁKLADNÍCH REGISTRŮ 27 měsíců produkčního provozu

Principy Základních registrů. Ing. Ondřej Felix, CSc.

Př í řuč ka přo obče. Stručný návod pro připojení OVM k základním registrům. ZÁŘÍ 2013 (verze 1.08)

ZIFO, AIFO a bezpečnost osobních údajů

Digitální identita. zlý pán nebo dobrý sluha? Martin Jelínek, ASKON INTERNATIONAL s.r.o.

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Provozní dokumentace. Seznam orgánů veřejné moci. Přihlášení do Agendového informačního systému Registru práv a povinností

STAV PŘIPOJOVÁNÍ OVM K ZÁKLADNÍM REGISTRŮM

DATOVÉ SCHRÁNKY Petr Stiegler

PŘÍPRAVA NA ZÁKLADNÍ REGISTRY ŠKOLENÍ UŽIVATELŮ

Kmenové projekty egov a Úplné elektronické podání. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MV ČR

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro lokálního administrátora

Potenciál datových schránek pro rozvoj e-governmentu v České republice

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro lokálního administrátora

Dokumentace. k projektu Czech POINT. Ztotožnění osob v Jednotném identitním prostoru

ISZR. Brána k základním registrům. Plzeň, Zdeněk Dutý Jan Matuš Libor Kalenský

AIS VITA - využití sdílených služeb celostátních IS. RNDr. Ivana Havlíková VITA software s.r.o.

ZNÁME ÚČEL A VÍME CO DÁL?

Provozní dokumentace. Seznam orgánů veřejné moci. Příručka pro správce AIS. Vytvořeno dne: Aktualizováno: Verze: 1.

Sdílené služby ve veřejné správě ČR Co jsme postavili Co budeme stavět. Ondřej Felix Hlavní architekt egovermentu ČR

Využití služeb egovernmentu poskytovateli zdravotních služeb

Nástup komunikace prostřednictvím ISDS na obcích I. typu

Internet ve státní správě a samosprávě. Informační systém datových schránek (ISDS) Realizační tým ISDS: Aldis, Hradec Králové

DATA a Datové schránky

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

Extrémně silné zabezpečení mobilního přístupu do sítě

Aktuální stav ISDS. e-government 20:10, Mikulov. Česká pošta, s.p

Využití služeb egovernmentu poskytovateli zdravotních služeb

Česká pošta, s.p. Aktuální projekty a výzvy. (elektronické služby a egovernment) Ing. Miroslav Krejčík, Česká pošta, s.p.

Role ISDS v digitalizaci

Datové schránky. Technická specifikace. Vytvořeno dne: Aktualizováno: Verze: Software602, a.s.

TECHNICKÁ SPECIFIKACE PŘEDMĚTU VEŘEJNÉ ZAKÁZKY

ELEKTRONICKÁ IDENTIFIKACE A DŮVĚRYHODNÉ SLUŽBY NAD ZÁKLADNÍMI REGISTRY JIHLAVA, 17. ÚNORA 2015 DIGITALIZACE + AUTENTIZACE

RÚIAN novinky, JIP, volební okrsky. Ing. Barbora Valouchová

Seznam orgánů veřejné moci

ISVS a sdílené služby v roce Petr Kuchař, hlavní architekt eg MV Michal Pešek, ředitel SZR

Transkript:

Auditní stopa a věrohodnost dokumentu Tomáš Řemelka Delivery Director ISSS 2013, Hradec Králové

Co vás čeká? Auditní stopa a věrohodnost dokumentu Úřad a komunikující skupiny osob Řízení přístupů Řízení identit Závěr 2 / 18

Co je to věrohodný dokument? Papírové dokumenty Vlastnoruční podpis OPRÁVNĚNÉ osoby Případně opatřený úředně ověřeným podpisem Elektronické dokumenty Elektronický podpis (Zaručený el. Podpis) OPRÁVNĚNÉ osoby Kvalifikované časové razítko 3 / 18

Co víme o podepisující osobě? Podpisy/časová razítka neříkají nic o osobě, která dokument podepsala. Jak ověříme, že měla oprávnění dokument vystavit/podepsat? Nijak. Musí to ošetřit samotný úřad, z nějž daný dokument pochází. Jak? Řízením přístupu a uživatelských identit. 4 / 18

Úřad a komunikující skupiny osob 5 / 18

Situace na úřadech Příspěvkové organizace Úřad Právnické osoby Podnikající fyzické osoby Úředníci z příspěvkových organizací Úředníci z vlastního úřadu Fyzické osoby Úřad zaměstnává vlastní úředníky, případně do jeho aplikací přistupují úředníci z jiných institucí (např. příspěvkových organizací) Úřad komunikuje s právnickými osobami, podnikateli a fyzickými osobami 6 / 18

Kde jsou uloženy uživatelské účty úředníků? Příspěvkové organizace Úřad Právnické osoby Podnikající fyzické osoby Úředníci z příspěvkových organizací Úředníci z OVM Fyzické osoby JIP Czech POINT Uživatelské účty úředníků z OVM (příp. příspěvkových organizací) jsou uloženy v JIP Czech POINT 7 / 18

A co účty PO/podnikatelů/FO? Příspěvkové organizace Úřad Právnické osoby Podnikající fyzické osoby Úředníci z příspěvkových organizací Úředníci z OVM Fyzické osoby JIP Czech POINT Identitní prostor ISDS Právnické osoby, podnikatelé mají zřízenu datovou schránku, fyzické osoby na žádost tedy mají vlastní uživatelský účet v identitním prostoru ISDS. 8 / 18

Jak lze tyto účty využívat? Řízení přístupů a identit Příspěvkové organizace Úřad Právnické osoby Podnikající fyzické osoby Úředníci z příspěvkových organizací Úředníci z OVM Fyzické osoby JIP Czech POINT Identitní prostor ISDS Pomocí řešení pro řízení přístupů a identit, které je napojeno na tyto adresáře uživatelských identit. 9 / 18

Řízení identit 10 / 18

LDAP2JIP_konektor Úřad Czech POINT zakládání, změna, blokování uživatelů Lokální Active Directory/ edirectory LDAP2JIP agendové činnostní role KAAS JIP Czech POINT Obousměrná synchronizace uživatelských identit mezi lokálním adresářem a JIP Czech POINT 11 / 18

LDAP2JIP - přínosy Správa uživatelů na jediném místě uvnitř úřadu nebo v JIP Jeden uživatelský účet pro přístup do lokálních aplikací, ale i do Czech POINT, Czech POINT@office, AIS RPP Působnostní, ISUI Agendové činnostní role pro přístup do ZR Eliminace rizika zapomenutého uživatele Eliminace rizika neopr. přístupu k datům 12 / 18

Řízení přístupů 13 / 18

Ověřování uživatelů Řízení přístupů AGW KAAS ExtIS Lokální Active Directory/ edirectory JIP Czech POINT Úředníci z vlastního úřadu nebo příspěvkových organizací Identitní prostor ISDS Právnické osoby, podnikající fyzické osoby, fyzické osoby AGW ověřuje přistupující úředníky do aplikací vůči lokálnímu adresáři (AD, edirectory) v úřadu a/nebo vůči JIP Czech POINT prostřednictvím rozhraní KAAS. AGW ověřuje PO/PFO/FO vůči ISDS pomocí nového rozhraní ExtIS. 14 / 18

AGW přístupová brána Přístupový bod uživatelů do aplikací úřadu Zajišťuje auditní stopu přístupů uživatele Ověřování uživatelů vůči více zdrojům (adresářům) uživatelských identit Vícefaktorová autentizace Uživatelské jméno a heslo Certifikáty OTP (HW/SW token, nebo SMS) 15 / 18

Shrnutí AGW řešení pro řízení přístupů ověřování OPRÁVNĚNÝCH uživatelů z více zdrojů vícefaktorová autentizace Auditní stopa přístupů uživatele LDAP2JIP řešení pro řízení identit umožňuje správu uživatelů na jednom místě agendové činnostní role eliminace rizika zapomenutého uživatele 16 / 18

Děkuji za pozornost tremelka@newps.cz