Dlouhodobé ukládání elektronických dokumentů. Ing. Jan Bareš, CISA 9.5.2009

Podobné dokumenty
Dokumentová úložiště vs. informační bezpečnost. Ing. Jan Bareš, CISA

Dokumentová úložiště vs. informační bezpečnost. Ing. Jan Bareš, CISA

2/3.3 Spis. Správní řád v praxi. 2/3.3 str. 1

Matrika otázky a odpovědi Vidimace částečné listiny. Ing. Markéta Hofschneiderová Eva Vepřková

Porada krajských úřadů, magistrátů měst Brna, Ostravy a Plzně a Magistrátu hl. m. Prahy. Praha, 11. června 2012

OBEC HORNÍ MĚSTO Spisový řád

Důvěra napříč Evropou nařízení eidas. + návrh zákona o službách vytvářejících důvěru pro elektronické transakce + návrh doprovodného zákona

Bezpečná výměna dat. Petr Dolejší Project manager, Solution consultant

Spisový, archivační a skartační řád MAS Moravský kras o. s.

Elektronická spisová služba a nástroje e-governmentu

OBEC PŘIBYSLAVICE. Zastupitelstvo obce Přibyslavice. Obecně závazná vyhláška. Obce Přibyslavice Č. 1/2015

VŠEOBECNÉ OBCHODNÍ PODMÍNKY E-SHOP (Doplňující podmínky k Všeobecným smluvním podmínkám užívání služeb Národního geoportálu INSPIRE)

Opatření č. 14/2007. Čl. 1 Úvodní ustanovení

OBEC ZBINOHY Zbinohy 13, Větrný Jeníkov

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace

Národní mnohostranné fórum České republiky pro elektronickou fakturaci

JEDNÁNÍ SE ZÁJEMCEM O SOCIÁLNÍ SLUŽBU

Metodický pokyn č. 45. ke změně Pokynů pro zadávání veřejných zakázek ROP SV v souvislosti s novelou zákona o veřejných zakázkách

KVALIFIKOVANÝ SOUHLAS SE ZPRACOVÁNÍM OSOBNÍCH ÚDAJU dle Zákona č. 101/2000 Sb. O ochraně osobních údajů

Tržní řád Obce Boháňka

Pravidla. používání Národního elektronického nástroje při realizaci zadávacích postupů prostřednictvím národního elektronického nástroje

Všeobecné podmínky firmy Libor Vajgl Rywa Software pro poskytování telekomunikačních služeb

17 a 22a zákona č. 250/2000 Sb., o rozpočtových pravidlech územních rozpočtů, ve znění pozdějších předpisů

Česká obchodní inspekce Ústřední inspektorát Štěpánská 15, Praha 2

Smlouva o dodávce pitné vody.

Informační strategie Obchodní akademie, Prostějov Mgr. Jitka Ungermannová

S_5_Spisový a skartační řád

Výzva k podání nabídek

Kvalifikační dokumentace k veřejné zakázce dle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů (dále jen zákon )

KVALIFIKAČNÍ DOKUMENTACE k veřejné zakázce zadávané podle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů

SMLOUVA O POSKYTOVÁNÍ SOCIÁLNÍ SLUŽBY č.../2013

Poskytovatel: Národní rada osob se zdravotním postižením ČR, o.s. Poradna pro uživatele sociálních služeb Děčín

Použití GIS v práci krajské hygienické stanice

Kategorizace zákazníků

METODICKÉ STANOVISKO

Elektronizace dokumentových procesů úřadu

Pravidla poskytování pečovatelské služby (PS) (pro zájemce a uživatele PS)

DOMOVNÍ ŘÁD. DOMOVNÍ ŘÁD Družstvo Tobrucká 713, družstvo 1 / 6

Bezpečnost informací a. Brno, 12. prosince 2013

Pravidla pro přidělování bytů v Domech s pečovatelskou službou v Počátkách

PRACOVIŠTĚ PRO DLOUHODOBÉ UCHOVÁVÁNÍ A ZPŘÍSTUPŇOVÁNÍ DOKUMENTŮ V DIGITÁLNÍ PODOBĚ NÁRODNÍ DIGITÁLNÍ ARCHIV

PODROBNÉ VYMEZENÍ PŘEDMĚTU VEŘEJNÉ ZAKÁZKY A TECHNICKÉ PODMÍNKY

Odbor dozoru a kontroly veřejné správy. Obecně závazné vyhlášky o veřejném pořádku

ODŮVODNĚNÍ VEŘEJNÉ ZAKÁZKY. v souladu s 156 odst. 1 zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů (dále jen zákon )

Všeobecné obchodní podmínky portálu pomocsukolem.cz platné dnem 5. ledna 2015

Smluvní podmínky (KTv)

Rostislav Horčík. 13. října 2006

VÉCNÉ BŔEMENO 1. VĚCNÉ BŘEMENO. Věcné břemeno. Druhy věcných břemen. Vznik věcných břemen. Zánik věcných břemen. Předkupní právo

Definice, metody měření a výpočtu

ZADÁVACÍ PODMÍNKY na realizaci zakázky OPRAVY CHODNÍK VE STUDÉNCE

Obchodní podmínky pro poskytování služby Datový trezor

Systém uznání kvality specializované ambulantní péče. The System of Acreditations of the Specialised Ambulatory (Outpatient s) Care (ASAC)

ORGANIZAČNÍ ŘÁD OBECNÍHO ÚŘADU V ČEHOVICÍCH

DOMOVNÍ ŘÁD. Článek l Úvodní ustanovení

SPISOVÝ A SKARTAČNÍ ŘÁD

AMU1 Monitorování bezpečného života letounu (RYCHLÝ PŘEHLED)

VEŘEJNÁ NABÍDKA POZEMKŮ URČENÝCH K PRODEJI PODLE 7 ZÁKONA

uzavírají Smlouvu o nájmu věcí movitých uzavřenou podle 2201 zákona č. 89/2012 Sb., občanského zákoníku, ve znění pozdějších předpisů

Návrh. ZÁKON ze dne 2004, o elektronických komunikacích a o změně některých souvisejících zákonů (zákon o elektronických komunikacích)

Domovní řád města Děčín

KONTROLNÍ VÝBOR - Zastupitelstva Města Planá (KV ZMP) ZMP náměstí Svobody Planá V Plané dne

PRŮVODCE PRAVIDLY PUBLICITY v projektech spolufinancovaných z Integrovaného operačního programu.

Všeobecné smluvní podmínky užívání služby TeamKnowledge (dále jen Podmínky )

VŠEOBECNÉ PODMÍNKY PRO POSKYTOVÁNÍ VEŘEJNĚ DOSTUPNÝCH SLUŽEB ELEKTRONICKÝCH KOMUNIKACÍ PROSTŘEDNICTVÍM VEŘEJNÝCH TELEFONNÍCH AUTOMATŮ

MS Word 2007 REVIZE DOKUMENTU A KOMENTÁŘE

MATERIÁL PRO JEDNÁNÍ RADY MĚSTA PÍSKU DNE

Všeobecné podmínky provozu sběrných míst kolektivního systému Eltma

Popis realizace sociální služby Keramická dílna Eliáš. Poslání. Hlavními cíli naší dílny jsou

Směrnice rektora č. 7/2014

DODATEK Č. 2 KE SMLOUVĚ O DÍLO MKDS STŘÍBRO Č. 20/HIO/2011

ZÁKLADNÍ POVINNOSTI DOPRAVCE I PRÁCI S DATY Z DIGITÁLNÍHO TACHOGRAFU

DOMOVNÍ ŘÁD BYTOVÉHO DRUŽSTVA STARÁ ROLE Č.1. Článek 1 - Úvodní ustanovení

obecně závazné vyhlášky o vedení technické mapy obce A. OBECNÁ ČÁST Vysvětlení navrhované právní úpravy a jejích hlavních principů

Integrita dat, hash, autenticita, šifrovací algoritmus a klíč

ROZKLIKÁVACÍ ROZPOČET - ONLINE ZVEŘEJŇOVÁNÍ EKONOMICKÝCH DAT ÚŘADU

I. Základní pojmy a zkratky. - provedení koordinační funkční zkoušky EPS a navazujících zařízení,

Čl. 2 Vymezení pojmů

Sylabus předmětu: Základy soukromého práva Označení předmětu v systému STAG: KAE/ZP Garant předmětu: doc. JUDr. Ludmila Lochmanová, Ph.D.

Napájení požárně bezpečnostních zařízení a vypínání elektrické energie při požárech a mimořádných událostech. Ing. Karel Zajíček

PŘÍLOHA 10 SMLOUVY O PŘÍSTUPU KE KONCOVÝM ÚSEKŮM. Pravidla a postupy

účetních informací státu při přenosu účetního záznamu,

Obec Štědrá. Zřizovací listina

Č.j. 1414/SZ/09 Karlovarský kraj tímto vyzývá k podání nabídky

-1- N á v r h ČÁST PRVNÍ OBECNÁ USTANOVENÍ. 1 Předmět úpravy

DAŇOVÉ AKTULITY Daň z přidané hodnoty

SOUČASNÉ METODY URČENÍ CENY VĚCNÝCH BŘEMEN

Popis realizace- 41 Tísňová péče ŽIVOT 90.doc

JAK ZVLÁDNOUT E-LEARNINGOVÝ KURZ

Přijímací řízení ve školním roce 2012/ Informace pro vycházející žáky a zákonné zástupce

Lučina č.p. 1

I. Všeobecná ustanovení

Informace o naší organizaci

499/2004 Sb. ZÁKON ČÁST PRVNÍ ARCHIVNICTVÍ A SPISOVÁ SLUŽBA

DATOVÉ SCHRÁNKY. Seminární práce z předmětu Information and communication policy

Příkaz ředitele č. 4 ze dne 9. května 2016 II. KOLO PŘIJÍMACÍHO ŘÍZENÍ PRO ŠKOLNI ROK 2016/2017

3.6 Elektronizace odvětví: sociální služby, pojištění, dávky, sociálně- právní ochrana dětí

Abeceda elektronického podpisu

INFORMAČNÍ SYSTÉM O AREÁLU

ZADÁVACÍ DOKUMENTACE

Transkript:

Dlouhodobé ukládání elektronických dokumentů Ing. Jan Bareš, CISA 9.5.2009

Agenda Cíle úložiště elektronických dokumentů Zákony, normy, předpisy Technologické otázky Procesní otázky Pohled bezpečnostního specialisty

Proč digitální úložiště? Mnoho informací nemá jinou než datovou podobu Státní správa přechází na elektronické vedení agendy povinně Mnoho dokumentů ve fyzických archivech vzniká konverzí (vytištěním) datového obsahu Přitom zaniká část autenticity informace, která je pouze digitální Zjednodušeně: Digitální doba vyžaduje digitální ukládání

Úložiště nebo Archiv? Archiv je soustava definovaná zákonem (viz. dále) Na vedení archivu klade zákon jasné podmínky Ne každé úložiště dat je archiv I když úložiště není archiv, nesmí být podkopána jeho důvěryhodnost Nejprve si zodpovězme otázky Co ukládáme Na jak dlouho ukládáme Pro koho ukládáme

Zákon o archívnictví Zákon č. 499/2004 Sb., o archivnictví a spisové službě Novela schválena senátem 28. května 2009 Značné zjednodušení ukládání Archivace ve vizualizované podobě Neřešeny otázky vývoje technologií jinak neschválitelné Spisová služba se vede povinně elektronicky Postačují ustanovení zákona pro architekty úložiště?

Život dokumentu 1) Příjem originálu - podání 2) Oběh spisovou službou 3) Uzavření spisu 4) Uložení ve spisovně 5) Skartace podle skartačního řádu 6) Archivace Úložiště je nutné pro body 1, 4, 6 Okrajově se dotýkají také body 3 a 5

Bezpečnost Dostupnost Jsem schopen se k informaci dostat? Důvěrnost Informace se nesmí dostat do nepovolaných rukou Integrita Je informace původní, celá, nezměněná? Autentičnost Je skutečný původ dokumentu takový, jak je deklarován? Vše budeme zvažovat v horizontu dlouhodobého uložení

Obsah a přístupový klíč Uložení informace je jistou formou šifry Pro vyvolání informace je nutný klíč Tištěný text znalost psaní a čtení Starověké hliněné tabulky ztráta klíče zapomenutím písma Uložení dokumentu do stroje? Klíčem je HW a SW Kdo dnes otevře moje první účetnictví v Lotus 123 (rok 1992)? Perlička nakonec: Co kdyby zmíněné moje účetnictví mělo být veřejně přístupné? např. ze zákona

Otázky archivace klíče Archivovat technologie? Netriviální úloha Mnohdy neřešitelná úloha Migrovat informace do nových systémů? Je po migraci dokument stále autentický? Co je potom originál? Provést konverzi do formy s univerzálním klíčem? Tištěná podoba na papíře mimo téma dnešní přednášky Zákonem definovaný vizualizovaný formát Ztráta informace Časem stejně bude nutný převod do modernějšího

Normalizovaná vizuální podoba Definována v zákoně o archivnictví Částečné řešení alespoň po dohlédnutelnou dobu Ne každá digitální informace je převoditelná beze ztráty Ztráta informace oproti originálu Archivovat originál není zakázáno ale jak?

Skládka informačního odpadu? Moderní je ukládat takřka vše V tradičním světě neužitečná informace samovolně zaniká Digitální ukládání svádí k ukládání odpadu Odpad vadí Zabírá kapacitu Není neřešitelné, jen zdražuje Vytváří šum!!! Zhoršuje dostupnost užitečné informace Hrozí zahlcení (viz dnešní problémy se spamem) Je nutné provádět filtraci na vstupu

Důvěrnost v čase Přístupová práva Současné systémy se opírají o databáze uživatelů a práv Zpřístupnění dokumentu se na databázi odkazuje Otázky Databáze uživatelů se v čase mění Ukládat přístupová práva s dokumentem? Co se změnou práva přístupu v čase? Např. dokumentu vyprší ochrana a stane se veřejným Řešení: ukládat přístupová práva jako součást dokumentu

Autenticita originálu Dnes spoléháme na elektronický podpis Dnešní elektronický podpis je poplatný stavu dnešní techniky Co s podpisem, kterému vypršela platnost? Co v případě zániku autority vydávající certifikáty? Procesně neřešitelný problém re-podepisování Zákon kope problém pod koberec Co v době, kdy přijde technologie umožňující snadno dnešní elektronické podpisy falšovat?

Doporučení Zde uvedená doporučení nejsou univerzální návod Jde především o otázky k zamyšlení Rozhodnout o podobě ukládaných dat Autentická nebo konvertovaná do formátu podle zákona? S daty ukládat i metadata Zatřídění do hierarchie Přístupová pravidla + Elektronické podepisování Archivace podpůrných systémů Neukládat odpadky Jasná pravidla pro určení vhodnosti dat pro uložení Počítat s budoucími technologiemi Dříve, či později bude migrace na novou techniku nutná Způsob uložení a procesy obsluhy nesmí budoucí migraci blokovat

Závěry Nestačí řešit otázky techniky a kapacity Hledáme hranice Důvěryhodné uložení Archiv podle zákona Komplexní úkol zahrnuje Uložení nejen dokumentu, ale i podpůrných dat Procesy ochrany a zpřístupnění Vymezení ukládaného obsahu Vyřešení migrace na budoucí technologie Připravenost na potřebu měnit zabezpečení podle vývoje techniky

Dotazy a závěr Kontakt Ing. Jan Bareš, CISA Jan.Bares@Corpus.cz