Z Á K A Z N I C K Ý S E M I N Á Ř
N O V I N K Y V A P L I K A C I
Bezpečnostní kategorie Vychází ze zákona č. 412/2005 Sb. Kategorie: Přísně tajné Tajné Důvěrné Vyhrazené Nová role Bezpečnostní manažer Varianty řešení 2.31
Bezpečnostní kategorie Základní varianta Evidence BK k objektům Nemění oprávnění k el. dokumentům Rozšiřující modul e-spis Řízení oprávnění na BK Řízení přístupu k el. dokumentům
Vizualizovaný digitální podpis Rozšiřující modul e-spis Pracujeme na dokončení 2.31
Vizualizovaný digitální podpis
Přetřídění typu/vs V souladu s NSERMS Zaznamenaní v transakčním protokolu Nová položka menu Úpravy/Přetřídění 2.31
Připojení výstupu z externí konverze Pro specifické datové formáty Pokud nelze zajistit prostředky e-spis Zachování digitální formy dokumentu
Avízo podepisování Stavy: Přiděleno k podpisu Podepsáno Odmítnuto 2.30.01
Kategorizace barev Rozšíření uživatelského nastavení Usnadnění hledání záznamu ve složce 2.30.01
Digitální známka Rozšiřující modul e-spis Nové frankostroje Neopost Informace v rámci 2D známky 2.30.01
Digitální známka
P Ř I P R AV U J E M E
2.31
ESPIS v 2.31 Bezpečnostní kategorie Připojení výstupu externí konverze Zrušení el. dokumentů u spisu Přetřídění Optimalizace aktualizace skartačních režimů u dokumentů a spisů
E-spis 2.31 Soulad typu kontaktu výpravny a způsobu vypravení Evidence vypravení e-mailem mimo el. podatelnu Drag&drop Způsob vyřízení u dokumentu
2.31 - KOMPATIBILITA Podporované prohlížeče IE 11 FF 45.1 Ukončení podpory pro: MS SQL 2005
ČASOVÁNÍ verze 2.31 Říjen - testování a pilot v TST Listopad pilot v PROD > Release
PŘIPRAVUJEME
Modul Katastry (1) nástavbový modul strukturovaná evidence katastrálních údajů katastr, parcela, podlomení validace oproti garantovaným údajům (modul REX) rozšíření REX (více informací z ISZR)
Modul Katastry (2) v GUI e-spis: Doručení, Souvis. subjekty Subjekt, resp. jeho adresa vers. dohledání kat. údajů Vyhledávání rozšíření portálového API (espisapiwsportal) vyhledání dle kat. údajů
Konec http API e-spis (1) verze po 1. 7. 2017 10/2016 dopis zákazníkům porovnání funkcí Obecné rozhraní pro komunikaci mezi elektronickými systémy spisových služeb agendovými informačními systémy. (best practices)
Konec http API e-spis (2) ESSS centrální bod Oboustranná komunikace Událostní - prvotní proces Sekvenční Webové služby Synchronní i asynchronní Exkluzivní přístup
Náhrada java appletů podpisový a tiskový applet konec podpory Java pluginu ve webových prohlížečích ze strany Oracle (od JDK 9) náhrada: Java Web Start Technology těžký klient/aplikace na stanici distribuce na serveru komunikace aplikace aplikační server prohlížeč pouze nastartuje
Konsolidace implementace (1) jak a v jakých kontejnerech provozovat které komponenty řešení vlastnosti jednotlivých kontejnerů rozložení kontejnerů, resp. komponent řešení v rámci souborového systému operačního systému aplikačních serverů logování do vyhrazeného adresáře
Konsolidace implementace (2) snazší analýza běhových/infrastrukturních problémů přehledná správa prostředí vyšší nároky na HW základ pro: automatizaci servisních úkonů monitoring, notifikace výjimečných stavů auditovatelnost (instal. protokoly...)
L E G I S L AT I V N Í O K É N KO
Legislativní okénko Co je nového v legislativě Důležité pojmy Dopady legislativy na OVM
Legislativa Nařízení č. 910/2014 (eidas) od 1.7.2016 elektronická identifikace pozdější zavedení služby vytvářející důvěru Adaptační zákony od. 19.9.2016 Zákon č. 297/2016 Sb. o službách vytvářejících důvěru Zákon č. 298/2016 Sb. změny zákonů, tzv. tlusťoch Zákon č.340/2015 o registru smluv od 1.7.2016 Novela NSESSS - 1.1.2017? národní standard pro el. systémy spisových služeb
Elektronický podpis elektronický podpis data v el. podobě, biometrický podpis, zaručený podpis - musí splňovat požadavky čl. 26 eidas zaručený podpis založený na kvalifikovaném certifikátu kvalifikovaný podpis vytvořen kvalifikovaným prostředkem CA/QC QSCD uznávaný podpis legislativní zkratka pro zaručený podpis založený na kvalifikovaném certifikátu a kvalifikovaný podpis
Elektronická značka x pečeť Elektronická značka Ryze český institut. Označení je projevem vůle. Bez přímého ověření obsahu. Označující osobou může být fyzická i právnická osoba. Je spojena s označující osobou a umožňuje její jednoznačnou identifikaci a zjistit jakoukoli následnou změnu dat. Založena na kvalifikovaném systémovém certifikátu. Elektronická pečeť Použitelná ve všech členských státech EU. Pečetící osobou je pouze právnická osoba. Není spojena s vyjádřením vůle pečetící osoby. Platí domněnka integrity a správnosti původu dat spojených s pečetí. Založena na kvalifikovaném certifikátu pro el. pečetě.
Podepisování Podepisování dokumentu projev vůle OVM při právním jednání vůči OVM a jiné osobě při výkonu působnosti jiné právní jednání kvalifikovaný el. podpis (po přechodné období možno použít zaručený el. podpis založený na kvalifikovaném certifikátu) uznávaný el. podpis (zaručený el. podpis založení na kvalifikovaném certifikátu nebo kvalifikovaný el. podpis) zaručený el. podpis, uznávaný el. podpis případně jiný typ el. podpisu 5 ( 19 odst. 1) 6 7 Zákon č. 297/2016 Sb.
Pečetění (označování) Pečetění dokumentu dokumenty, které se nepodepisují OVM vůči OVM a jiné osobě při výkonu působnosti jiné právní jednání Zákon č. 297/2016 Sb. kvalifikovaná elektronickou pečeť (po přechodné období el. značka podle zák. 227/2000 nebo zaručená el. pečeť založená na certifikátu pro el. pečeť vydaným kvalifikovaným poskytovatelem) dokumenty, které nepodepisuje označí uznávanou elektronickou pečetí (tzn. zaručenou el. pečetí založenou na kvalifikovaném certifikátu nebo kvalifikovanou el. pečetí) lze použít zaručenou el. pečeť, uznávanou el. pečeť nebo jiný typ pečeti 8 ( 19 odst. 2) 9 10
Použití časového razítka Označování časovým razítkem dokumenty podepsané el. podpisem dokumenty zapečetěné el. pečetí OVM nebo osoba právně jednající při výkonu své působnosti kvalifikované el. časové razítko - POVINNÉ již nyní! (Přechodné období 2 let se vztahuje pouze na možnost užití el. časového razítka vydaného kv. poskytovatelem) OVM nebo osoba právně jednající při výkonu své působnosti kvalifikované el. časové razítko - POVINNÉ již nyní! (Přechodné období 2 let se vztahuje pouze na možnost užití el. časového razítka vydaného kv. poskytovatelem) 11, odst. 1 ( 19, odst. 5) 11, odst. 2 ( 19, odst. 5) Zákon č. 297/2016 Sb.
Převod a změna datového formátu Zák. 499/2004 Sb. terminologie převod dokumentů elektronický podpis, elektronická pečeť, elektronické časové razítko + ustanovení o přechodném období 2 let právní účinky výstupu z převodu nebo změny datového formátu na úrovni ověřené kopie dokumentu opatření doložky kvalifikovaným el. podpisem nebo zapečetění kvalifikovanou el. pečetí a opatření kvalifikovaným časovým razítkem čl. XLIII čl. XLIV změna 69a, odst. 4 Zákon č. 298/2016 Sb.
Zrušení fikce pravosti Zák. 499/2004 Sb. zrušení fikce pravosti časové razítko vyžadováno dle zák. 297/2016 Sb. princip důvěry a stanovení ověřování podle nařízení eidas a souvisejících norem zrušení 69a, odst. 5 Zákon č. 298/2016 Sb.
Změny v NSESSS redukce požadavků základní požadavky bez doplňujících přílohou rozhraní pro komunikaci se spisovou službou (známé jako rozhraní Best Practices) další rozvoj v souladu s architekturou egovernmentu
T É M ATA I S R S A E I D A S
PUBLIKACE SMLUV V ISRS
ISRS Z. č. 340/2015 Sb. - o registru smluv Účinnost od 1. 7. 2016 = povinnost publikovat smlouvy v ISRS Účinnost 6 a 7 od 1. 7. 2017 odložení publikování smluv až po 1. 7. 2017 www.hlidacsmluv.cz
Příprava řešení 18.3. první schůzka na MV 17.5. zahájení neveřejného testování 1.6. veřejný test 1.7. spuštění ISRS 7.7. Rollout verze e-spis s modulem ISRS
Anketa u zákazníků e-spis Anonymizace Evidence Úprava API
Výtěžnost Odpovědělo mimo anketu 12% Odpovědělo 31% Neodpovědělo 57%
ISRS Ekonomika ISRS Úložiště Anonymizér
Rozvoj Anonymizéru Odeslání smlouvy přes e-spis přímo do ISRS Dialog pro editaci metadat smlouvy Úprava ergonomie
eidas
Co přináší eidas Zrovnoprávnění listinné a elektronické formy Kvalifikovaný elektronický podpis má právní účinek rovnocenný vlastnoručnímu podpisu. Ověřování podpisu Použití podpisu, pečeti a časového razítka Nové kvalifikované služby ověřování uchovávání kvalifikovaných elektronických podpisů doručování
Hlavní změny - podepisování Před eidas uznávaný podpis, značka kvalifikované čas. razítko akreditovaný poskytovatel SSCD bezpečný prostředek údaje o identifikaci osoby zneplatnění zveřejněno do 24h od nahlášení odpovědnost za ověření platnosti Po eidas posun terminologie, pečeť kvalifikované čas. razítko kvalifikovaný poskytovatel, služba, prostředek QSCD - kvalifikovaný prostředek bez identifikace, pseudonym zneplatnění datem zveřejnění (max do 24h) není nařízeno
Ověřování v e-spis Modul Elektronický podpis Modul eidas (nový) Zaručený podpis na QC Značka (dočasně) Kvalifikovaný podpis Kvalifikovanou pečeť Časové razítko Úroveň podpisu B, T B, T, LT, LTA Formát Podpora důvěryhodných seznamů SMIME (email), PAdES, CAdES (Datová zpráva) (nyní dočasně udržováno) PAdES, CAdES, XAdES, ASiC; SMIME (email) Využívání OCSP připravujeme
Ověřování v e-spis
Podepisování v e-spis Modul Elektronický podpis Modul eidas (nový) Zaručený podpis na QC Uznávaná značka (dočasně) Kvalifikovaný podpis (MSCAPI) (MSPCAPI,PKCS#11*) Vizuální podpis (modul) Kvalifikovanou pečeť (MSCAPI) (MSPCAPI,PKCS#11*) Časové razítko Úroveň podpisu B, T B, T Formát PAdES, SMIME (email) SMIME, PAdES, XAdES (spisovna) Podpora důvěryhodnosti dle eidas * individuálně se řeší integrace s kvalifikovanými prostředky (např. STARCOS 3.0, TokenME) Podpora LT, LTA pro PAdES, XAdES
Podepisování v e-spis
DESA využití modulu DSS pro připojení časového razítka ve referenčním formátu XAdES a validaci
P É Č E O Z Á K A Z N Í K Y
Péče o zákazníky Certifikovaná školení Změny v supportním týmu Alice Karch Viktória Birmonová Jiří Plecitý Jan Gruša Zdeněk Čihák Josef Voda Zdeněk Holub Tomáš Bečvařík Změna v obchodním Týmu Daniel Škaryd
Děkujeme za pozornost www.i.cz Zákaznický seminář e-spis 13.10.2016