MĚSTSKÝ ROK INFORMATIKY KLADNO

Podobné dokumenty
Data Protection Delivery Center, s. r. o. IDENTITY MANAGEMENT, SPRÁVA OPRÁVNĚNÍ. a SINGLE SIGN-ON. DPDC Identity. pro Vaši bezpečnost

Využití identity managementu v prostředí veřejné správy

SPRÁVA ŽIVOTNÍHO CYKLU UŽIVATELE. Roman Pudil, SOITRON

IDENTITY MANAGEMENT Bc. Tomáš PRŮCHA

Identity Management centralizovaná správa uživatelů

Jednotná správa identit, oprávnění, certifikátů a přístupů v heterogenním prostředí organizace Nemocnice Pardubického kraje a.s.

Příloha č. 12. Systém společného přihlašování, tzv. Single Sign On, ochrana dat

Nasazení jednotné správy identit a řízení přístupu na Masarykově univerzitě s využitím systému Perun. Slávek Licehammer

1. Integrační koncept

NÁCHOD JIHOČESKÝ KRAJ ING. PETR VOBEJDA

Z internetu do nemocnice bezpečně a snadno

Perun na VŠUP. Jan Burian VŠUP v Praze

Novell Identity Management. Jaromír Látal Datron, a.s.

Korporátní identita - nejcennější aktivum

ISSS Mgr. Pavel Hejl, CSc. T- SOFT spol. s r.o.

Digitální identita. zlý pán nebo dobrý sluha? Martin Jelínek, ASKON INTERNATIONAL s.r.o.

Bezpečnostní aspekty informačních a komunikačních systémů PS2-1

Písemná zpráva zadavatele

Správa dokumentů rady a zastupitelstva. Ladislav Kraus ladislav.kraus@karvina.cz

MĚSTSKÝ ROK INFORMATIKY - ZKUŠENOSTI S NASAZENÍM STANDARDNÍCH APLIKAČNÍCH ŘEŠENÍ V PROSTŘEDÍ STATUTÁRNÍHO MĚSTA LIBEREC

CASE MOBILE MOBIL JAKO AUTENTIZAČNÍ TOKEN

DMS - řízená dokumentace, archiv a co dále? ICT ve zdravotnictví 2014

IT v průmyslu MES systémy Leoš Hons. Bezpečnost v oblasti MES systémů - kde začít?

Microsoft Day Dačice - Rok informatiky

Bezpečnostní monitoring SIEM (logy pod drobnohledem)

Dodatečné informace k veřejné zakázce SDAT Sběr dat pro potřeby ČNB 3. série

ZPŘÍSTUPNĚNÍ RESORTNÍCH REGISTRŮ VEŘEJNOSTI. Webový Portál farmáře byl vytvořen pro Ministerstvo zemědělství České republiky (MZe).

IT Bezpečnostní technologie pro systémy integrované bezpečnosti

TECHNICKÁ SPECIFIKACE PŘEDMĚTU VEŘEJNÉ ZAKÁZKY

Google Apps. Administrace

Řízení uživatelských identit a oprávnění

M Administrace Microsoft SQL Server Popis: Absolvent kurzu bude umět: Požadavky pro absolvování kurzu: Kurz určen pro: Literatura:

Moderní úřad v éře Smart Cities

<Insert Picture Here> Jak garantovat bezpečnost systémů ve státní správě

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Jak efektivně ochránit Informix?

CA Identity Lifecycle Management. Jak na to...

Bezpečná autentizace nezaměnitelný základ ochrany

Portál úředníka. Lubomír Forejtek

GINIS na KrÚ Středočeského kraje

Příloha č. 3: Technické zadání zakázky Instalace a služby pro technologické centrum MÚ Pohořelice

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Jak na GDPR? Petr Mayer, duben 2017

GORDIC + CA = vaše cesta ke zvýšení kvality a efektivity služeb

Fondy EU programové období Projektový management ve sportu Seminář ke 2. přednášce Mgr. Pavel Mrnuštík

Identity a Access Management

Prezentace platebního systému PAIMA

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Informační systém pro vedení živnostenského rejstříku IS RŽP

Chytřejší Moravskoslezský kraj Strategie pro roky Akční plán pro roky

Smart City implementace konceptu ve Zlíně

Zákon o elektronickém zdravotnictví. Řízení identitních prostředků zdravotnických pracovníků a důsledky pro práci se zdravotnickou dokumentací

Správa přístupu PS3-1

Zabezpečení platformy SOA. Michal Opatřil Corinex Group

Využití inteligentních formulářů na MMK

Použití čipových karet v IT úřadu

IHE Integrated Healthcare Enterprise

Elektronické záznamy, elektronické podpisy

Využití EPM 2013 pro podporu řízení projektů - Případová studie

emateriály.rm příprava materiálů pro jednání Rady města v elektronické podobě

Správa privilegovaných účtů ve fyzickém a virtuálním prostředí

Cloud Security. Dušan Mondek. Security Specialist IBM Security Office IBM Corporation

Workshop SAP GRC AC Představení SAP GRC Access Control Josef Piňos, CONSIT s.r.o.

Co pro nás bude znamenat eidas (aneb Lokální JIP) Ing. Aleš Kučera

emateriály.rm příprava materiálů pro jednání Rady města v elektronické podobě

Garant karty projektového okruhu:

Nasazení CA Role & Compliance Manager

Řízení přístupu ke zdrojům Auditování a právní odpovědnost Vlastní nastavení, personalizace Více relací zároveň

SMĚRNICE RADY PLZEŇSKÉHO KRAJE

Petr Vlk KPCS CZ. WUG Days října 2016

Identity a Access Management pro veřejný ejný sektor Nejlepší administraci

Řízení rizik ICT účelně a prakticky?

PROBLEMATIKA INFORMATIKY V OBCÍCH LIBERECKÉHO KRAJE

Microsoft Windows Server System

Komunikace mezi doménami s různou bezpečnostní klasifikací

Informace k ICT projektům Ministerstva kultury

SIEM Mozek pro identifikaci kybernetických útoků. Jan Kolář , Praha, Cyber Security konference 2014

IBM InfoSphere Guardium - ochrana databází

Náhled společnosti Atos na elektronizaci veřejné správy E-government Mikulov 2013

Desktop systémy Microsoft Windows

Komunikace se Základními registry v prostředí MČ Praha 7

AUTENTIZAČNÍ SERVER CASE BEZPEČNÁ A OVĚŘENÁ IDENTITA

Systémy jednotného přihlášení Single Sign On (SSO)

PID Lítačka regionální dopravní systém

Mobilní komunikace a bezpečnost. Edward Plch, System4u

Symantec Mobile Management for Configuration Manager 7.2

Jak plnit vyhlášku o kybernetické bezpečnosti

Bezpečnost v Gridech. Daniel Kouřil EGEE kurz 12. prosince Enabling Grids for E-sciencE.

ehealth Day 2016 Jak zavést účinná organizační a technická opatření pro řízení bezpečnosti

Outsourcing autentizace... ěřit? František Sobotka

GDPR, eidas Procesní nebo technologický problém?

SAP PROCUREMENT DAY SAP CLM (Contract Lifecycle Management) Správa životního cyklu kontraktů. smooth business flow

eaccount Metodika výchozí body eaccount OPERAČNÍ PROGRAM PODNIKÁNÍ A INOVACE (OPPI) Získané zkušenosti z metodiky OPPP

Zavádění PKI infrastruktury v organizaci - procesní aspekty. Vlastimil Červený, Kateřina Minaříková Deloitte Advisory, s.r.o.

IBM TotalStorage Productivity Center Overview

Zvýšení kvality IA s využitím nových technologií: Představení řešení IDEA - SymSure pro CCM

Sjednocení dohledových systémů a CMDB

Česká Telekomunikační Infrastruktura a.s

ČD Telematika a.s. Efektivní správa infrastruktury. 11. května Konference FÓRUM e-time, Kongresové centrum Praha. Ing.

Příklady využití IT pro usnadnění práce měst a obcí Libereckého kraje. Ing. Zdeněk Jiráček ředitel společnosti DATRON, a.s.

Transkript:

Roman Hlaváč - IBM Local Government Manager Miloš Hurdálek - SW specialist 9. června 2011 Chytrá řešení pro města a obce Identity pod kontrolou Identity & Access Management (nejen) pro integraci úřadu MĚSTSKÝ ROK INFORMATIKY KLADNO 9.-10. 6. 2011

Svět se stává chytřejším - města (Smart Cities) jsou jednou z iniciativ planety (Smart Planet) doprava vzděláváni potravinářský systém zdravotnictví energetika maloobchod země služby pro státní správu vodohospodářství bezpečnost regiony města 2

2 základní oblasti, do kterých směřuje iniciativa města zefektivnění vnitřního chodu městských úřadů včetně městských částí a městských obvodů a také příspěvkových a dceřiných společností měst, za účelem snížení finančních nároků na zajištění potřebné administrativy a zajištění transparentního výkonu veřejné správy s využitím informačních a komunikačních technologií, využívání informačních a komunikačních technologií pro styk mezi veřejnou správou a občanem za účelem přiblížení a zkvalitnění veřejných služeb občanovi a zajištění jejich maximální dostupnosti a kvality a tím snížení administrativního zatížení občanů vč. podnikatelů 33

Identity pod kontrolou 4

Otázky na úvod Kdo jste se již setkal s pojmy Identity Management, Access Management či přišel do styku s nějakým řešením? Myslíte si, že je správa identit pro Vás užitečná? 5

Základní pojmy Identity Management x Access Management SSO = Single Sign-On IAM = Identity & Access Management 6

Identity pod kontrolou 7

IAM řešení 8

Životní cyklus identity Nástup zaměstnance, externisty, studenta Změna pracovní pozice, změna oprávnění (rolí) Ukončení pracovního poměru, expirace externisty Reset hesel, PINů změna zástupce 9

Životní cyklus identity nástup zaměstnance (ČSSZ) Čas od nástupu a přihlášení k aplikacím pomocí Smart Card v řádu hodin (limitováno lidským faktorem - vydáním karty s certifikátem) 10

Pořádek v uživatelských účtech Transparentní vazba mezi účtem a jeho vlastníkem napříč aplikacemi Eliminace účtů mrtvých duší, eliminace duplicitních účtů Kontrola účtů s vysokými oprávněními pomocí reportingu, auditu 11

Bezpečná správa účtů Správa uživatelských účtů Vytvoření účtu Modifikace Reconciliace Recertifikace Smazání účtu Eliminace nikomu nepatřících účtů Operating systems 12

Centrální registry & IAM Využit IBM Tivoli Directory Integrator Efektivní změna toku informací (požadavek na rozšíření o další atributy atd.) Nejvýkonnější produkt na integraci dat na trhu (viz. Gartner) 13

Single Sign On Každý zdroj jiný účet jiné heslo automatické přihlašování Evidence kde a pod jakým účtem se budete logovat Automatické logování na přání do definovaných zdrojů Databáze hesel, audit přístupu a expirace hesel Síť Manuální přihlášení Automatické Přihlášení 14

Single Sign On Každý zdroj jiný účet jiné heslo automatické přihlašování Evidence kde a pod jakým účtem se budete logovat Automatické logování na přání do definovaných zdrojů Databáze hesel, audit přístupu a expirace hesel Heslo PKI Síť Biometrika Manuální přihlášení Automatické Přihlášení 14 Token/ Smart card

Single Sign On IMS Server synchronizuje credentials (peněženku), politiky, auditní logy a zálohy s Access Agenty Enterprise SSO Workflow automatizace Správa závislostí připojení Vícenásobná autentizace Sledování chování uživatelů Snadné přepínání uživatelů Centralizovaná správa Peněženka 15

Auditing & Reporting 16

Shrnutí Standardní řešení Velké množství implementací ve světě i v ČR (ve státní správě např. Statutární město Karviná, město Třebíč, město Třeboň, ČSSZ, FN Motol, univerzity a další) K dispozici živá demo prezentace Implementační zkušenosti a postupy pro ČR, vyzkoušená řešení propojení s aplikacemi i českými HR systémy 17

Děkuji za pozornost. Kontakt: Roman Hlaváč email: roman_hlavac@cz.ibm.com Tel.: 737 264 091 18