Bezpečná výměna dat. Petr Dolejší Project manager, Solution consultant dolejsi@sefira.cz



Podobné dokumenty
IS RŽP 10 let provozu

MĚŘENÍ NÁKLADŮ, VÝKONNOSTI

Elektronická evidence tržeb

Mobilní monitorovací centrum MMC

PODROBNÉ VYMEZENÍ PŘEDMĚTU VEŘEJNÉ ZAKÁZKY A TECHNICKÉ PODMÍNKY

Důvěra napříč Evropou nařízení eidas. + návrh zákona o službách vytvářejících důvěru pro elektronické transakce + návrh doprovodného zákona

AKTIVNÍ GIS základ chytrého města

3. TELEMATIKA A PODNIKOVÉ ŘÍDÍCÍ SYSTÉMY

Elektronické podání podnikatele vůči živnostenskému rejstříku

Chraňte si váš software a firmware

Projekt Datové schránky

HiPath ProCenter Office V1.0

Zpracování GPS dat palubním zařízením drážního vozidla pro informační a diagnostické systémy

Informační strategie Obchodní akademie, Prostějov Mgr. Jitka Ungermannová

PÍSEMNÁ ZPRÁVA ZADAVATELE

Vždy o krok napřed. Rozsah dodávky. Správná investice. Projekt Elektronické mýtné. Karel Černý. Kapsch Telematic Services

Národní mnohostranné fórum České republiky pro elektronickou fakturaci

Adresa příslušného úřadu

INFORMATIKA V CHOVECH PRASAT

Technická specifikace požadovaného řešení

Elektronická výměna dat

Dokumentová úložiště vs. informační bezpečnost. Ing. Jan Bareš, CISA

Novinky v SIMATIC ET 200 decentrálních periferiích

Business Contact Manager Správa kontaktů pro tisk štítků

Modul pro testování elektrických obvodů

Pracovní skupina ENRD Mezinárodní spolupráce. Hana Slováková Konference Partnerství LEADER

ZÁKLADNÍ POVINNOSTI DOPRAVCE I PRÁCI S DATY Z DIGITÁLNÍHO TACHOGRAFU

Integrita dat, hash, autenticita, šifrovací algoritmus a klíč

Projekt Datové schránky. Zdeněk Zajíček náměstek ministra vnitra

Otevřená propojená data, principy a příklady využití v praxi. Martin Nečaský

zpracovaná v rozsahu ustanovení 85 zákona č. 137/2006 Sb., o veřejných zakázkách

ROZKLIKÁVACÍ ROZPOČET - ONLINE ZVEŘEJŇOVÁNÍ EKONOMICKÝCH DAT ÚŘADU

Výzva pro předkládání ţádostí v rámci ROP SV oblast podpory 5.1

Co je to Grundtvig? Kde najít informace?

Uživatelský manuál k instalaci a aktivaci systému BUILDpower S

VŠEOBECNÉ OBCHODNÍ PODMÍNKY E-SHOP (Doplňující podmínky k Všeobecným smluvním podmínkám užívání služeb Národního geoportálu INSPIRE)

Použití GIS v práci krajské hygienické stanice

Pokyny k instalaci FRIATRACE Verze 5.3

Elektronické nástroje a úkony učiněné elektronicky při zadávání veřejných zakázek po

Adresa příslušného úřadu: ČÁST A

PŘÍRUČKA JAKOSTI PŘI SVAŘOVÁNÍ

3.6 Elektronizace odvětví: sociální služby, pojištění, dávky, sociálně- právní ochrana dětí

účetních informací státu při přenosu účetního záznamu,

-1- N á v r h ČÁST PRVNÍ OBECNÁ USTANOVENÍ. 1 Předmět úpravy

Databáze RÚIAN a možnosti jejího využití pro geografickou podporu AČR

Dopady rozhodnutí Úřadu pro ochranu osobních údajů

Měření prostorové průchodnosti tratí

Praktické úlohy- zaměření specializace

PLÁN BOZP Název stavby:

AKREDITOVANÝ VZDĚLÁVACÍ PROGRAM STRATEGICKÉ PLÁNOVÁNÍ A ŘÍZENÍ. Principy udržitelného rozvoje v návaznosti na strategické plánování a kvalitu života

Protokol o výběru dodavatele

BEC - Podnikatelskozaměstnanecká. Mgr. Ivo Škrabal

1.1 Seminář z Informatiky. Charakteristika volitelného vyučovacího předmětu Seminář z Informatiky

Implementace směrnice 2012/27/EU o energetické účinnosti v podmínkách ČR

SAFETICA 7 DATA LOSS PREVENTION

ZADÁVACÍ DOKUMENTACE

Dlouhodobý archiv zdravotnické dokumentace informační systém dále jen (IS) musí splňovat níže uvedené technické parametry:

Zpracovatel: QQT, s.r.o., Nositel projektu: Karlovarský kraj. Publikace vznikla jako výstup z realizace veřejné zakázky v rámci projektu V

Příloha č. 13. Statistický metainformační systém - úvod

Behaviorální analýza provozu sítě (internet uplink) UP

Technický popis koncovky výfukového systému vozu Mercedes Econic 1833LL:

METODICKÉ STANOVISKO

Manuál uživatele čipové karty s certifikátem

Dlouhodobé cíle ( ) INFORMACE O PROJEKTU

Kontrolní hlášení. Tisková konference GFŘ 7. prosince Ing. Martin Janeček generální ředitel GFŘ

verze Uživatel akceptuje návrh Smlouvy zaslané mu Poskytovatelem, anebo

Praktické zkušenosti a doporučení

Formulář návrhu projektu pro 4. veřejnou soutěž programu ALFA

PODPORA KRAJSKÉHO AKČNÍHO PLÁNOVÁNÍ

Kontrolní hlášení Praktické aspekty

Autor: Datum vytvoření: Ročník: Tematická oblast: Předmět: Klíčová slova: Anotace: Metodické pokyny:

Rychlé vyrovnávací paměti (cache)

PLÁN ČINNOSTÍ NA ROK Komise propagace a marketingu -

Veškeré potřebné nástroje a informace v různých světových jazycích naleznete na

Inovované řešení VDT/VT

Elektronická spisová služba a nástroje e-governmentu

IT jako služba konference ISSS Autor prezentace: Otakar Školoud

Střední průmyslová škola a Vyšší odborná škola technická Brno, Sokolská 1. Podpora digitalizace a využití ICT na SPŠ CZ.1.07/1.5.00/34.

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace

Microsoft Office SharePoint Portal Server 2003

KVALIFIKOVANÝ SOUHLAS SE ZPRACOVÁNÍM OSOBNÍCH ÚDAJU dle Zákona č. 101/2000 Sb. O ochraně osobních údajů

O b s a h : 12. Úřední sdělení České národní banky ze dne 1. října 2001 k využívání outsourcingu bankami

84/2008 Sb. VYHLÁŠKA

Hlavní město Praha, odbor evropských fondů. vyhlašuje dne 4. května 2016

Informace nakladatelství

Sada 2 Stavební provoz

Pravidla. používání Národního elektronického nástroje při realizaci zadávacích postupů prostřednictvím národního elektronického nástroje

MVS z licencovaných zdrojů prostřednictvím VPK. Dana Smetanová Státní technická knihovna d.smetanova@stk.cz

1 Hlasové, textové a multimediální služby

S B Í R K A O B S A H :

Bezpečný kioskový prohlížeč

Právní regulace dopravy na pozemních komunikacích. Filip Dienstbier,

Samostatný odbor způsobilosti osob Odbor bezpečnosti a licencí

DODATEK Č. 2 KE SMLOUVĚ O DÍLO MKDS STŘÍBRO Č. 20/HIO/2011

Informace veřejného sektoru zdroj surovin pro informace a znalosti ve firmě

Město Horní Bříza. Čl. 1 Úvodní ustanovení

Sbírka zákonů ČR Předpis č. 473/2012 Sb.

HASIČSKÝ ZÁCHRANNÝ SBOR OLOMOUCKÉHO KRAJE Schweitzerova 91, Olomouc

Technická podpora. 1.1 Rozčlenění technické podpory. 1.2 Detailní popis technické podpory Domino server Profylaxe. Domino server Bezpečnostní audit

Transkript:

Bezpečná výměna dat Petr Dolejší Project manager, Solution consultant dolejsi@sefira.cz

Bezpečná výměna dat stručný přehled Formulace problému Potřeby a typy komunikace Požadavky na řešení Typové situace a přístupy k řešení Řešení založené na produktech a know-how společnosti SEFIRA Produkt Bezpečná komunikace 2

Výměna informací mezi informačními systémy V rámci organizace Mezi subjekty Bezpečná výměna dat potřeby a typy komunikace Rozdílná povaha komunikace Automatické přenosy vs. účast uživatele na komunikaci Synchronní vs. asynchronní Různé objemy dat (jednotlivé transakce vs. velké dávky) Shoda se standardy nároky na zabezpečení Legislativa Mezinárodní standardy (PCI DSS, SOX, BASEL II, ) 3

Bezpečná výměna dat požadavky na řešení (1) Důvěrnost dat Šifrování dat Elektronický podpis Prokazatelnost komunikace Elektronický podpis Monitoring systému Aktuální stav komunikačních procesů Upozornění na nestandardní chování Audit a log Přehled a statistiky přenosů Dohledatelnost přenosů Archivace údajů/dat 4

Bezpečná výměna dat požadavky na řešení (1) Důvěrnost dat Šifrování dat Elektronický podpis Prokazatelnost komunikace Elektronický podpis Monitoring systému Aktuální stav komunikačních procesů Upozornění na nestandardní chování Audit a log Přehled a statistiky přenosů Dohledatelnost přenosů Archivace údajů/dat 4

Bezpečná výměna dat požadavky na řešení (1) Důvěrnost dat Šifrování dat Elektronický podpis Prokazatelnost komunikace Elektronický podpis Monitoring systému Aktuální stav komunikačních procesů Upozornění na nestandardní chování Audit a log Přehled a statistiky přenosů Dohledatelnost přenosů Archivace údajů/dat 4

Univerzálnost řešení Různé typy komunikačních kanálů webové služby e-mail web + SSL FTP proprietální protokoly a rozhraní Rozšiřitelnost Správa Řízení typů přenosů Správa oprávněných stran Správa bezpečnostních prvků Bezpečná výměna dat požadavky na řešení (2) 5

Bezpečná výměna dat typová situace 6

Bezpečná výměna dat typová situace a přístupy k řešení Komunikace s externími subjekty přes jejich rozhraní Komunikační rozhraní definují jednotlivé subjekty potenciálně mnoho různých protokolů/rozhraní Organizace musí zajistit přípravu/příjem dat a jejich transformaci do interních systémů Organizace musí zajistit shodu s bezpečnostními požadavky externích subjektů Přístup k řešení Zmapování potřebných rozhraní a bezpečnostních požadavků Jednotný systém pro sběr dat a jejich transformaci Komunikace s jednotlivými subjekty dle rozhraní Monitoring a audit komunikace Automatické notifikace 7

Bezpečná výměna dat typová situace 8

Bezpečná výměna dat typová situace a přístupy k řešení Výměna informací/dat se subjekty dle požadavků organizace Formát dat určuje organizace Rozhraní pro komunikaci určuje organizace Interně se řeší příprava dat k odeslání a jejich příjem Subjekty se musí přizpůsobit požadavkům organizace Přístup k řešení Vybudování řešení pro automatizaci přenosu zvolenými kanály web, e-mail, webové služby, Volba zabezpečení přenosů (šifrování, el. podpis, ) Správa komunikujících subjektů a typů přenosů Napojení systému na interní systémy příprava a zpracování dat Monitoring a audit komunikace, automatické notifikace 9

Bezpečná komunikace produktové řešení 10

Bezpečná komunikace příklad: situace ČKP 11

Bezpečná komunikace cíl řešení Cílem řešení je vybudování centrálního systému: Automatizace výměny dat Různé komunikační kanály Bezpečná komunikace a elektronický podpis Monitorování komunikace Napojení na interní systémy 12

Bezpečná komunikace příklad: účastníci systému povinného ručení ČKP správce a provozovatel řešení Pojistitelé významné pojišťovny včetně zahraničních Policie ČR informace o dopravních nehodách a škodách Pověřené obce řešení nepojištění vozidel Centrální registr vozidel Soudy řešení případů škod a nepojištění vozidel 13

Bezpečná komunikace příklad: požadavky na přenos dat Standardizace pouze na úrovni XML formátu dat Přenosy různých objemů dat ~10kB až ~1GB Různé kanály podle velikosti dat a stupně automatizace Zabezpečený e-mail WWW aplikace Automatický komunikační kanál Zabezpečení přenášených dat Šifrování během přenosu Elektronický podpis všech přenášených dat Otevřená konfigurovatelnost účastníků a přenosů 14

Bezpečná komunikace kanál bezpečný e-mail 15

Bezpečná komunikace kanál bezpečná WWW aplikace 16

Bezpečná komunikace kanál bezpečný automatický kanál 17

Bezpečná komunikace náhradní offline kanál šifrovaný flash disk 18

Bezpečná komunikace klíčové přínosy Automatizace komunikace Využití různých komunikačních kanálů Částečná participace uživatele nebo plná automatizace Bezpečnost Centralizované řešení komunikační a datové bezpečnosti Automatizace napojení na interní CA Jednotné datové rozhraní pro interní systémy Jednotný mechanismus na předávání dat mezi interními systémy a subjekty Podpora různých datových formátů univerzální přenosové řešení Univerzální rozšiřitelnost Konfigurovatelná správa typů přenosů a využívání jednotlivých kanálů Libovolný počet komunikujících subjektů a uživatelů 19

Bezpečná komunikace uplatnění produktu Nasazeno pro různé zákazníky Česká kancelář pojistitelů Ministerstvo financí ČR ČEZ, a.s. Univerzální komunikační prostředek Různé typy kanálů (rozšiřitelné např. kanál pro Datové schránky) Uživatelsky definované typy přenosů Vysoká míra zabezpečení, podpora kvalifikovaných certifikátů Připraveno pro implementaci HSM modulu Možnost okamžitého nasazení Snadná konfigurace V závislosti na kanálu minimální požadavky na subjekty a uživatele 20

Diskuse 21

Děkuji za pozornost Petr Dolejší dolejsi@sefira.cz 22