Jak ůže stát e trál ě za ezpečit sdíle é služ pro veřej ou správu? Vá lav Koudele & )de ěk Jiříček - Microsoft



Podobné dokumenty
ISVS v cloudu? ANO! Ing. Václav Koudele, Ing. Zdeněk Jiříček

Sdílené ICT služby a G-cloud v české veřejné správě. Ing. Zdeněk Jiříček, Ing. Václav Koudele

Cloud a povinné osoby ze ZKB. Zdeněk Jiříček, Microsoft s.r.o. Aleš Špidla, PwC Czech s.r.o.

Sdílené ICT služby a G-cloud v české veřejné správě

Ce tralizova é zadává í ICT I g. Miroslav Tů a, Ph. D.

Management System. Information Security Management System - Governance. Testy a audity

Zajištění kybernetické bezpečnosti cloudových služeb. Zdeněk Jiříček National Technology Officer Microsoft Česká republika

Bezpečný web a využití cloudových služeb

Dalibor Kačmář Ředitel serverové divize, Microsoft. Unicorn College Open,

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR

Z P Ů S O B P Ř Í S T U P U K Z A J I Š T Ě N Í S O U L A D U S E Z Á K O N E M O K Y B E R N E T I C K É B E Z P E Č N O S T I V C L O U D O V É M P

Sdíle é služ y státu z pohledu AIS

Národ í katalog otevře ých dat veřej é správy

Digital Dao, Jeffrey Carr

Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovermentučr Petr Tiller

Budování a využívání cloudových služeb ve veřejné správě. leden 2015

Vzorové analýzy rizik zpracování v cloudu. Zdeněk Jiříček National Technology Officer Microsoft ČR

Metodi ký ávod pro kontrolu výko u spisové služ vede é prostřed i tví ESSS

Můžeme mít důvěru v cloudové služby? Zdeněk Jiříček National Technology Officer Microsoft Česká republika

Synchronizujte své identity a využijte je pro všechny podnikové online služby Microsoftu i vaše aplikace

GDPR & Cloud. Mgr. Jana Pattynová, LL.M

Microsoft a nařízení GDPR. Ladka Poláková Partner Sales Executive Cloud

Sdílené služby ve veřejné správě ČR Co jsme postavili Co budeme stavět. Ondřej Felix Hlavní architekt egovermentu ČR

resortu I g. Miroslav Tů a, Ph. D.

Praha, City Next město nové. generace. Václav Koudele. Strategy architect for public sector. Real Impact for Better Government

Ako hybridný cloud pomáha v praxi poskytovať spoľahlivé a bezpečné služby

PROVOZOVÁNÍ PRIVATE CLOUD VE VEŘEJNÉ SPRÁVĚ

egc tým Bezpečnost Hodnocení dopadů a zařazování do bezp. úrovní Závazná bezpečnostní opatření pro dodavatele

Či ost katastrál í h úřadů po digitaliza i katastrál í h ap

ARCHITEKTURA SLUŽEB INFORMAČNÍCH SYSTÉMŮ PRO VEŘEJNOU SPRÁVU. Ondřej Felix Hlavní architekt egovermentu Petr Tiller

Dopady GDPR na design IT Martin Dobiáš, Digital Advisory Services

CLOUD COMPUTING PRO MALÉ A STŘEDNÍ FIRMY

Jak řešit zpracování osobních údajů v cloudu dle GDPR a nešlápnout vedle. Zdeněk Jiříček National Technology Officer Microsoft ČR

Jak efektiv ě a tra spare t ě řídit Strategi kého plá u využití součas é infrastruktury úřadu

Národ í plá rozvoje sítí ové ge era e. Luděk S h eider

Cloud Slovník pojmů. J. Vrzal, verze 0.9

Strategie rozvoje ICT služe. I g. Petr Ku hař ředitel od oru Hlav ího ar hitekta egovernmentu Ministerstvo vnitra ČR

ARCHITEKTURA SLUŽEB INFORMAČNÍCH SYSTÉMŮ PRO VEŘEJNOU SPRÁVU. Ondřej Felix Hlavní architekt egovermentu

PRÁVNÍ ASPEKTY CLOUD COMPUTINGU. Nová technologie nová regulace? Business & Information Forum 2011

Správa katastru e ovitostí po 1. lednu 2014

... abych mohl pracovat tak, jak mi to vyhovuje

Základní registry nové generace MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ

Vývoj britského G-Cloudu

Jak může pomoci poskytovatel cloudových služeb

Kontroly a opravy špat ý h dat v RÚIAN. Jiří For á ek

Konec frontám! Žádosti o dotace z pohodlí domova. Karel Kolařík Karlovarský kraj Mgr. Václav Pávek Gordic Michal Kolb Microsoft

autorita (NIA) Michal Pešek Správa základ í h registrů

P ístup k centrálním sdíleným službám z pohledu kraje

Regulace, cloud a egovernment mohou jít ruku v ruce. Zdeněk Jiříček, National Technology Officer Microsoft CZ/SK

Uchopitelná cesta k řešení GDPR

Virtualizace jako nástroj snížení nákladů. Periodické opakování nákladů nové verze Licence na pevný počet klientů

egc snadno a rychle Ing. Zdeněk Jiříček, Ing. Václav Koudele

Cesta k jednotnému komunikačnímu prostředí českého egovermentu

Centrální místo služeb (CMS) Bezpečná komunikace mezi úřady

Sdílené služby českého egovernmentu. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MVČR

Sdílené služby egov ČR 2016 a CMS 2.0. Ondřej Felix MV ČR Telč 2016

Elektronická identifikace prostřednictvím národního bodu. Petr Kuchař, hlavní architekt eg, MV

Kmenové projekty egov a Úplné elektronické podání. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MV ČR

ARCHITEKTURA SLUŽEB VS JAKO PŘEDPOKLAD EFEKTIVNÍHO POSKYTOVÁNÍ SLUŽEB VS. Ondřej Felix Hlavní architekt egovermentu

Stav příprav egovernment Cloudu v ČR

Microsoft Dynamics CRM on-line + Office 365 a jejich využití (nejen) na vysokých školách

Jak cloudové technologie mohou usnadnit život DPO?

Vize a role ČP OZ ICTs

Agenda A121 - Zivnostensky rejstrik

Co bude European accessibility act a k če u poslouží?

Organizační dopady při řešení kybenetické bezpečnosti. Ing. Zdeněk Seeman, CISA, CISM Mgr. Tomáš Rydvan

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

ANALÝZA RIZIK CLOUDOVÉHO ŘEŠENÍ Z POHLEDU UŽIVATELE. Václav Žid

DATA ULOŽENÁ NA VĚČNÉ ČASY. (ICZ DESA / Microsoft Azure) Mikulov Michal Matoušek (ICZ) / Václav Koudele (Microsoft)

Seminář Office 365. Tomáš Mirošník a Pavel Trnka COMPUTER HELP, spol. s r.o.

plá a role OHA I g. O dřej Feli CSc, Digitál í ša pio ČR Hla í ar hitekt )R, MVČR I g. Petr Ku hař ředitel od oru Hla ího architekta eg, MVČR

IBM Cloud computing. Petr Leština Client IT Architect. Jak postavit enterprise cloud na klíč IBM Corporation

Cloud. Nebo zatím jen mlha? Workshop Day 2011 WG06 Jaromír Šlesinger, CA Technologies Bratislava, 13. október 2011

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Vize aneb čeho chceme dosáhnout ve veřejné správě a egovernmentu. Mgr. Pavel Kolář NMV pro veřejnou správu a legislativu

Rozvoj RPP. Internet ve státní správě a samosprávě 201Ř, Hradec Králové Blok: Blízká i vzdálená budoucnost Základních registr. Mgr.

Digitální. transformace. Lubica Kršková, Partner Sales Executive - Disti. René Klčo, Cloud Sales Specialist. Microsoft

)EMĚMĚŘICKÝ ÚŘAD. Data a služ y )e ě ěři kého úřadu pro stát í správu a sa osprávu

egov se z vizí pomalu stává realitou

G-cloud v ČR varianty a podmínky řešení odvozené ze zahraničních zkušeností

City Dashboard ěsto v číslech

5 kroků, jak zvýšit bezpečnost uživatelů i dat ve vaší škole

Právní aspekty cloud computingu. Mgr. Ing. Jaroslav Zahradníček, advokát Kocián Šolc Balaštík, advokátní kancelář, s.r.o

Když se řekne NAP a Informační koncepce ( z pohledu správce ISVS ) Ondřej Felix Říjen 2017

Microsoft Day Dačice - Rok informatiky

2012 (červen) Microsoft Sharepoint Portal Server. Microsoft Live Communications Server 2003 Řešení pro online komunikaci. Microsoft Exchange

Dopady GDPR a jejich vazby

DOBRÉ PRAKTIKY ŘÍZENÍ INFORMATIKY APLIKOVATELNÉ VE VEŘEJNÉ SPRÁVĚ

Role a možnosti ISDS při implementaci nařízení eidas

HP JetAdvantage Management. Oficiální zpráva o zabezpečení

Michal Verner, DAQUAS

Příloha Vyhlášky č.9/2011

Katalog aktuálně provozovaných IS. Příloha č. 2 Souhrnné analytické zprávy

OSTRÝ PROVOZ ZÁKLADNÍCH REGISTRŮ ZÁKON A KOMERČNÍ SFÉRA

NEJEN STÁTNÍ CLOUD - egovernment Cloudu

INSPIRE v rezortu Ministerstva život ího prostředí

MĚSTO LOVOSICE. číslo: 34/2018. Město Lovosi e. I g. Mila e Dia e, Ph.D., starostou ěsta IČ: Svaz těles ě postiže ý h, z.s.

Případové studie a kulatý stůl. Dalibor Kačmář, Microsoft

Přístup k řízení GIS jako součásti Enterprise Architecture

Transkript:

Jak ůže stát e trál ě za ezpečit sdíle é služ pro veřej ou správu? Vá lav Koudele & )de ěk Jiříček - Microsoft

Co to jsou sdíle é služ? Co to je loud veřej é správ?

Sdíle é služ = loud Co není cloud veřejné správy? Jedi é ohro é datové e tru vlast ě é státe, spravova é jedi ý správ e Co je cloud veřejné správy? M oži a sdíle ý h služe, a íze á prostřed i tví Katalogu sdíle ý h služe veřej é správy růz ý i su jekty veřej é správy a ko erč í i poskytovateli sdíle ý h služe.

Privát í loud Microsoft Cloud Platform System Privátní cloudové prostředí připravené pro vhodnou integraci s vaším interním prostředím Snadná možnost integrace na veřejné cloudové služby

Veřej ý loud Mi rosoft veřej é loudové služ y Produktivita Platforma Správa zařízení CRM v cloudu Aplikační ekosystém

H rid í loud Privát í loud Hy rid í cloud Veřejný cloud Cloud Datové ož ost podle centrum potře y bez hranic S íže é Neustálá áklady a inovace složitost Ry hlá Dy a i ké reak e a požadavky doruče í aplika í Microsoft Azure Windows Server Microsoft SQL Server Microsoft System Center

Sdíle é služ v doku e te h MV ČR Toto je základ dle Strategi kého rá e, ale realita ude ohe širší.

Požadavky na bezpečnost, integritu, dostupnost, interoperabilitu služeb ISVS: NE ISVS: pro sebe ISVS: pro všechny 2. Aplikační služby VS SaaS Email, kalendáře, voice/video conf., HR, finance, majetek Multi-tenant <<Radnice>> Místní agendy Spisová služba Multi-tenant Zákl. reg., ISDS ISKN, St. pokladna Editační AISy Pref. single-tenant 3. Technolog. centra PaaS IaaS 4. Komunik. infrastruktura Housing Komunikace KIVS 9

5a odst. 1:...požadavky na řízení bezpečnosti a kvality ISVS stanoví prováděcí právní předpis". 5b: "Orgány veřejné správy uplatňují opatření odpovídající bezpečnostním požadavkům na zajištění důvěrnosti, integrity a dostupnosti informací zpracovávaných v ISVS". (Pozn.: odpovídá obsahu ISO 27001) 10-12 Požadavky na strukturu provozní dokumentace; Odst. (2) Bezpečnostní dokumentaci ISVS tvoří a) bezpečnostní politika informačního systému veřejné správy... vždy pokud orgán veřejné správy není provozovatelem tohoto systému, b) bezpečnostní směrnice pro činnost bezpečnostního správce systému. Soulad Azure / Office 365 ISO 27001 a auditních zpráv 10

6 zák. 101/2000 Sb. Smlouva o zpracování dat: - Role Správce a Zpracovatel (Microsoft) - EA Enrollment nebo Open License - Podmínky Online Služeb (OST) - Příloha 3: Standardní smluvní doložky EU 13 zák. 101/2000 Sb. Správce a Zpracovatel dat provedou: - Analýzu rizik, - Příslušná technická opatření, - Ošetří smluvní vztah Správce / Zpracovatel aby nedošlo ke zneužití osobních informací... viz OST 27 zák. 101/2000 Sb. Předání osobních údajů Zpracovateli do zahraničí: V případě použití standardních smluvních doložek EU není třeba žádat úřad o povolení, viz web ÚOOÚ... kdy není třeba žádat o povolení (dole na stránce) Závěr: Smlouva o zpracování dat se zahrnutím Standardních smluvních doložek ve znění Rozhodnuní 2010/87/EC představuje dostatečné právní záruky přenosu osobních údajů do třetích zemí. Podrobné vysvětlení ÚOOÚ ke cloudovým službám: K právní ochraně osobních údajů při jejich předávání v rámci cloudových služeb 11

Soulad cestou standardizace metodika ISO 27001 (vyhl. 316/2014 Sb.) Je řešitelné v rámci dodávek cloudových služeb! 12

Standard - certifikace Office 365 Dynamics CRM Microsoft Azure Windows Intune Yammer GFS (Global Foundation Services infrastruktura datových center) ISO 27001:2013 (+ ISO 27018) Ano Ano Ano Ano Ano Ano (jen ISO 27001) Standardní smluvní doložky EU, ověřen soulad ) Ano Ano Ano Ano Ne Ano EU Safe Harbor Ano Ano Ano Ano Ano Ano PCI DSS (Payment Card Industry Data Security Standard) N/A N/A Ano N/A N/A Ano SOC 1 Type 2 (Service Organization Controls - SSAE 16/ISAE 3402) Ano Ano Ano Ano Ne Ano SOC 2 Type 2 (AT Section 101) Ano Ne Ano Ano Ne Ano UK G-Cloud Ano Ano Ano Ne Ne N/A FedRAMP (US) (Moderate) Ano Ne Ano Ne Ne Ano FERPA (US Education) Ano N/A Ano N/A Ano N/A HIPPA/BAA (US - Healthcare) Ano Ano Ano Ano Ne Ano IPv6 Ano Ne Ne Ne Ne N/A CJIS (US - Criminal Justice) Ano Ne Ne Ne Ne N/A 13

Interconnect / interoperabilita Sdíle é služ z adhledu OVM1 OVM2 OVM3 OVMn DC OVM1 Katalog sdíle ý h služe veřej é správy Cloudové sdíle é služ y veřej é správy Veř. cloud DC OVM2 Veř. cloud DC OVM3 Veř. cloud DC PRIV 1 Veř. cloud DC PRIV 2 Veř. cloud DC PRIV 3 DC PRIV 4 DC PRIV 5 Veř. cloud Veř. cloud

Katalog sdíle ý h služe veřej é správy egon pravidla Hlavní architek egov AIS1 AIS2 Dodavatel AIS I. Dodavatel AIS II.

Pozor a e tra lev é loudové služ

Cesta veřej é správ ke sdíle ý služ á Ne je o loud, ale skuteč é sdíle é služ y! Nejs e otivová i tlačit vás do evýhod ého využívá í privát ího, e o veřej ého loudu vhod ě vá avrh e e efektiv í využití o ou způso ů

Důvěryhodná práce s Office dokumenty Podklady do rady města Spisová služba Portál občana SIEM monitorování bepečnostního prostředí Městské a krajské karty Správa a řízení identit Monitorování krizových situací Asistivní služby občanům City Dashboard AD2JIP Propojení Active Directory s JIP Řeše í Cit NEXT jako služ a

Závěr - Jak v užít skuteč é výhod loudů? Čí ví e využívá veřej á správa veřej ý h loudů, tí efektiv ěji využívá sdíle é služ y. Je opráv ě á o ava o vy utitel ost s luv í h pod í ek vhod á ko i a e privát ího a veřej ého loudu. ISVS lze provozovat ve veřej é loudu. Mi rosoft díky ko pete í v o lasti privát ího i veřej ého loudu u í a íd out výhod é řeše í pro potře y veřej é správy.

Navštivte stá ek v 1. patře Naše řeše í, Microsoft Windows device a Lumia team www.microsoft.cz/verejnasprava

Děkuje e za pozor ost zdenek.jiricek@microsoft.com vaclav.koudele@microsoft.com