ZIFO, AIFO a bezpečnost osobních údajů



Podobné dokumenty
Thursday, September 8, Informační systém ORG Eva Vrbová ředitelka Odboru základních identifikátorů

Nová kompetence Úřadu pro ochranu osobních údajů po přijetí zákona o základních registrech. Jiří Krump náměstek předsedy

ORG generátor identifikátorů

Základní registry ve veřejné správě

egov se z vizí pomalu stává realitou

Základní změny v architektuře e-governmentu ČR. Ondřej Felix hlavní architekt e-governmentu MV ČR ISSS, duben 2009

SPRÁVNÝ POSTUP PRÁCE S NOTIFIKACEMI A UDRŽOVÁNÍ DATOVÉHO KMENE NAVÁZANÉHO NA ROB

Zkušenosti s budováním základního registru obyvatel

Základní registr agend orgánů veřejné moci a některých práv a povinností: údaje informačního systému a jejich využití

Základní registry - aplikace zákona č. 111/2009 Sb., o základních registrech, na MěÚ Žamberk

Základní registry veřejné správy. Ing.Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR

ZNÁME ÚČEL A VÍME CO DÁL?

Použití základních registrů

Základní registry ČR

Úpravy agendového informačního systému v návaznosti na základní registry

eid Kolokvium eid a EGON Ondřej Felix

ZÁKLADNÍ REGISTR PRÁVNICKÝCH OSOB, PODNIKAJÍCÍCH FYZICKÝCH OSOB A ORGÁNŮ VEŘEJNÉ MOCI

SPRÁVA ZÁKLADNÍCH REGISTRŮ PODMÍNKY PRO PŘIPOJENÍ AGENDOVÝCH INFORMAČNÍCH SYSTÉMŮ DO ISZR. verze 2.00

Michal Kolařík ISZR - Brána k základním registrům

Spuštění základních registrů. ing. Ondřej Felix CSc. hlavní architekt egovernmentu MV ČR

Katalog egon služeb verze: 0.01

Základní registry (ISSS, duben 2012) ing. Ondřej Felix CSc. hlavní architekt egovernmentu MV ČR

Popis egon služby. E70 - orgrozdelzifo. Název dokumentu: Popis egon služeb Verze: Datum aktualizace: Správa základních registrů

Registr živnostenského podnikání zdroj referenčních údajů v ROS. Ing. Miloslav Marčan, MPO Antonín Běhounek, ICZ a.s.

Zabezpečení citlivých dat informačních systémů státní správy. Ing. Michal Vackář Mgr. Boleslav Bobčík

Základní registry (kde jsme, kam směřujeme a jak to na sebe navazuje) ing. Ondřej Felix CSc. hlavní architekt egovernmentu MV ČR

Principy Základních registrů. Ing. Ondřej Felix, CSc.

Popis egon služby. E76 - orgpredchudciaifo. Název dokumentu: Popis egon služeb Verze: Datum aktualizace: Správa základních registrů

PŘÍNOSY A DOPADY ZAHÁJENÍ PROVOZU ROS

NIA. Josef Knotek

Registr Osob. zveřejněno podepsáno

DO ISZR. VÝROČNÍ ZPRÁVA verze 0.01 ZA ROK Správa základních registrů Nám. Hrdinů 1634/ Praha

Pilotní provoz základních registrů na Městské části Praha 13, změny procesů v prostředí úřadu včetně formulářů

ISZR a samospráva v roce 0

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

AISC. kladní registr obyvatel. Jiří Valter ICZ a. s. 1

Popis služeb ROS. 205 Základní Registr osob - ROS Implementace informačního systému

Rozšíření referenčních údajů a notifikací v ROB

Zabezpečení připojení AIS

Základní registr právnických osob, podnikajících fyzických osob a orgánů veřejné moci (ROS) na startu

Živnostenský rejstřík v návaznosti na základní registry VS. JUDr. Luděk Holubec Antonín Běhounek

Řešení problematiky základních registrů

Komunikace se Základními registry v prostředí MČ Praha 7

Cesta k základním registrům

DO ISZR. VÝROČNÍ ZPRÁVA verze 1.0 ZA ROK Správa základních registrů Nám. Hrdinů 1634/ Praha

PŘÍPRAVA NA ZÁKLADNÍ REGISTRY ŠKOLENÍ UŽIVATELŮ

Stručný návod pro připojení OVM k základním registrům. Název dokumentu: Příručka pro obce Verze: 1.7

podnikajících fyzických osob (ROS) na startu

DOPLNĚK. Projekt Informační systém základních registrů je spolufinancován Evropskou unií z Evropského fondu pro regionální rozvoj.

Základní registry, Datové schránky CzechPointy... A jak dál RNDr. Petr Tiller a Ing. Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR Praha

Aktuální stav implementace IS ROS

Popis egon služby. E77 - orgrodokmenaifo. Název dokumentu: Popis egon služeb Verze: Datum aktualizace: Správa základních registrů

Katalog egon služeb verze: 2.00

Elektronická identifikace prostřednictvím národního bodu. Petr Kuchař, hlavní architekt eg, MV

Seminář uživatelů IS Orsoft RADNICE Mgr. Pavel Hemelík

Certifikáty a jejich použití

Národní Identitní Prostor ČR

Kam jsme došli a jak dál v egovernmentu

Chybová hlášení METODIKA MET-01/2014. SZR-56-1/OPICT-2013 počet stran 28 přílohy 0. Nahrazuje:

AIS VITA - využití sdílených služeb celostátních IS. RNDr. Ivana Havlíková VITA software s.r.o.

Cílem je sjednocení různých informačních systémů veřejné správy do jednotného systému ISZR

Základní registry celková koncepce

Řešení přístupu k základním registrům proxio XR

Národní architektonický plán IS veřejné správy

Sdílené služby českého egovernmentu. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MVČR

Univerzita Karlova v Praze. Filozofická fakulta DIPLOMOVÁ PRÁCE. Bc. Lucie Škubalová

egovernment 2009 Ing. Pavel Tykal

STAV PŘIPOJOVÁNÍ OVM K ZÁKLADNÍM REGISTRŮM

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Dopady zavedení registru práv a

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

Jste připojeni k základním registrům?

Registr práv a povinností. Metodika pro definici údajů vedených v agendě

Úroveň výkonu agend státní správy není jasně definována a financování probíhá formou příspěvku bez zohlednění skutečného rozsahu výkonu.

AIS MČ Praha 3 x Základní registry AIS MČ Praha 3 x Základní registry

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR

Základní registr obyvatel - ROB

JE ČAS ROZPOHYBOVAT EGONA...

KONFERENCE K IMPLEMENTACI STRATEGIE SMART ADMINISTRATION A ZÁKLADNÍCH REGISTRŮ DO VEŘEJNÉ SPRÁVY. podklady pro účastníky

Použití základních registrů

VITA A ISZR ŠKOLENÍ INFORMATIKŮ

Procesní modelování agend (PMA)

DETAILNÍ ARCHITEKTURA ARES

Základní registr právnických osob, podnikajících fyzických osob a orgánů veřejné moci - (dále jen ROS )

Základní registry ČR

Když se řekne NAP a Informační koncepce ( z pohledu správce ISVS ) Ondřej Felix Říjen 2017

Předmět úpravy. 2 Způsob dokládání splnění povinností stanovených v 6 zákona o elektronickém podpisu

ZÁKLADNÍ REGISTR PRÁVNICKÝCH OSOB, PODNIKAJÍCÍCH FYZICKÝCH OSOB A ORGÁNŮ VEŘEJNÉ MOCI. Výroční konference Mikulov, 4. září 2012

egon Service Bus Petr Tiller, MVČR odbor hlavního architekta David Knespl, Česká pošta, s. p., Odštěpný závod ICT služby

Popis egon služby E78 - orgctizmenyaifo

Auditní stopa a věrohodnost dokumentu. Tomáš Řemelka Delivery Director ISSS 2013, Hradec Králové

SZR BEZ PAPÍRŮ. SZR MICHAL PEŠEK Jihlava

Příloha: Dodatečné informace, včetně přesného znění žádosti dodavatele o dodatečné informace

PROJEKTY NAD REGISTRY ROZVÍJÍ EGOV

Digitální podepisování pomocí asymetrické kryptografie

egon Service Bus RNDr. Petr Tiller, MVČR odbor hlavního architekta

Registr územní identifikace, adres a nemovitostí (RUIAN)

eneschopenka technické řešení Pavel Borkovec ČSSZ, Křížová 25, Praha Architekt, Asseco Central Europe

Katalog egon služeb verze: 7.00 Veřejná část

DO ISZR. VÝROČNÍ ZPRÁVA verze 2.07 ZA ROK 2010 OBSAH

Transkript:

ZIFO, AIFO a bezpečnost osobních údajů v systému ZR Ing. Eva Vrbová ředitelka Odboru základních identifikátorů Hradec Králové 2. 3. 4. 2012

Agenda Postavení informačního systému ORG Aktuální problematika zavedení AIFO do praxe Principy odvození ZIFO a AIFO Bezpečnost na prvním místě Řešitel IS ORG ORG je připraven na ověřovací provoz 2

Informační systém ORG je specifický informační systém ZR generuje a přiděluje identifikátory ZIFO, AIFO a vede jejich evidenci je jediným místem, které umí provázat AIFO jedné a téže fyzické osoby v různých agendách komunikuje s okolím výhradně a pouze jen prostřednictvím ISZR oprávnění pro přístup ke službám ORG je řešeno centrálně na úrovni ISZR a RPP 3

K čemu vlastně AIFO slouží? AIFO je bezvýznamový identifikátor fyzické osoby v agendě AIFO je v podstatě klíčem pro sdílení dat mezi ZR a AIS v prostředí egovernmentu Předávaná data není možní bez znalosti vazeb mezi AIFO jedné osoby propojovat AIFO chrání před neoprávněným sdružováním dat charakteru osobních údajů 4

K čemu vlastně AIFO slouží? Zavedení AIFO neovlivní užití stávajících identifikátorů: RČ, číslo pojištěnce AIFO se může za života fyzické osoby v odůvodněných případech měnit AIFO = vícenásobná digitální identita občana 5

Jak je matice AIFO používána? 1 Agenda dopravních přestupků Ověř číslo ŘP pro fyzickou osobu, jejíž AIFO DP je: 3 Přelož AIFO DP na AIFO ŘP 111222333444 ISZR ORG Sestavní odpovědi pro agendu DP A,B,C,M,T 1980 111222333444 2 Nalezení požad. 6 Autentizace údajů pro AIFO ŘP agendy/role v RPP 222333888999 Dotaz na údaj pro AIFO ŘP 222333888999 7 5 Agenda řidičských průkazů 4 Vyhledání v matici ZIFO AIFO agenda 1 AIFO agenda 2 AIFO agenda n 123456789 111222333444 123123444555 222333888999 987654321 999888777123 444555888999 999888777666 6

Matice AIFO v praxi 1 agenda v jednom AIS = ideální stav 1 agenda provozována více AIS = realita n agend v jednom AIS pozor na zákon č. 101/2000 Sb. o ochraně osobních údajů, 5 odst. 1 písm. h): nesdružovat osobní údaje, které byly získány k rozdílným účelům 7

Jak AIS takové AIFO obdrží? 1. AIS iniciuje vyhledání osoby v ROB 2. Nalezené AIFO ROB je převedeno prostřednictvím ORG na AIFO AIS 3. Dále komunikuje AIS se systémem ZR již jen prostřednictvím přiděleného AIFO 8

Speciální případy AIFO V důsledku zjištěných chyb v evidenci fyzických osob v agendě primárního editora může dojít k: SLOUČENÍ OSOBY ROZDĚLENÍ OSOBY ZRUŠENÍ OSOBY Stávající ZIFO a příslušná AIFO jsou zneplatněna (nelze je dále používat) Jsou vygenerována nová ZIFO & AIFO O změnách je AIS informován notifikačními službami 9

Jak bude AIS aktualizovat data? 1. Aktualizace prostřednictvím notifikací 2. AIS musí přihlásit v ORG AIFO k odběru notifikací 3. AIS volá notifikační služby robctizmeny nebo orgctizmenyaifo 4. AIS obdrží selektivní seznam AIFO,u kterých došlo ke změně 5. AIS pomocí služby ROB robctiaifo získá aktuální referenční údaj, který použije pro aktualizaci své evidence 10

Principy odvození ZIFO ZIFO je generováno jako náhodný řetězec požadované délky pomocí generátoru náhodných čísel v HSM, který pracuje na principu fyzikálních jevů ZIFO je navrženo v dostatečné délce, aby nebyla možná jeho zpětná rekonstrukce z AIFO 11

Principy odvození ZIFO ZIFO je složeno ze 2 samostatných, avšak vzájemně a nezaměnitelně propojených částí ZIFO A ZIFO B ZIFO bez kontrolních mechanismů: ZIFO A (128 b) ZIFO B (12 800 b) ZIFO = (ZIFO A ǁ ZIFO B) = 12 928 b. 12

Principy odvození ZIFO Prvky pro zajištění integrity ZIFO AES SHA 2 ZIFO A Kontr. část ZIFO A AES ZIFO B Kontr.část párového ZIFO A Kontr. část ZIFO B 128 b. 32 b. 12.800 b. 32 b. 256 b. Integrita vazby mezi částmi ZIFO SHODA ZIFO A Kontr. část ZIFO A AES ZIFO B Kontr.část párového ZIFO A Kontr. část ZIFO B 128 b. 32 b. 12.800 b. 32 b. 256 b. 13

Principy odvození AIFO Odvození AIFO probíhá v HSM Algoritmus odvození AIFO vyžívá posloupnosti 3 standardních kryptografických funkcí Ztráta certifikace (všeobecné věrohodnosti) jedné z funkcí bezprostředně neohrožuje věrohodnost AIFO Úprava algoritmu odvození AIFO při ztrátě certifikace některé z kryptografických funkcí a výměna AIFO v agendách je potřebná, nikoliv bezprostředně nutná Implementaci úprav lze provádět postupně a plánovitě (v horizontu např. 1 až 2 let) 14

Principy odvození AIFO Vstupní data: Kryptografické operace: ZIFO A, ZIFO B Verze algoritmu odvození VA Alias klíčů Parametry: KA, PVA Odvodit AIFO ALFA (SHA 2) BETA (AES) α β KLÍČE Uložení AIFO v DB GAMA (SHA 2) γ AIFO DELTA HSM LEGENDA: KA = kód agendy PVA = pořadí varianty AIFO Alias klíčů = jednoznačný identifikátor použitých šifrovacích klíčů 15

Bezpečnost AIFO, nástroje Kryptografické odvození AIFO zajišťuje věrohodnost v dlouhodobém horizontu ORG umožňuje AIFO z iniciativy AIS změnit Existence nástrojů pro výměnu AIFO Kompromitace AIFO (nahrazení 1 AIFO) Kompromitace AIS (nahrazení všech AIFO v agendě) Kompromitace AIS má dopad na všechny ostatní AIS v rámci agendy 16

Řešitel IS ORG Společnost se zaměřením na vývoj, výrobu a implementaci software a poskytování komplexních služeb v oblasti IT Certifikace Integrovaného systému řízení dle norem ISO 9001, ISO 10006, ISO 14001, ISO 20000 a ISO 27001. NBÚ osvědčení podnikatele na stupeň Důvěrné 17

Závěr ORG je připraven na ověřovací provoz ZR Koncepce ZIFO a AIFO výrazně ovlivní aplikace e Governmentu v několika příštích desetiletích Stávající zavedené identifikátory na úrovni AIS ve smyslu klíče k datům nejsou prozatím omezeny Zavedení ZR znamenají pro ÚOOÚ nové kompetence e Government není a ani nemůže být cílem, nýbrž jen cestou ke zlepšení služeb občanům 18

Dovětek Motto: 1 2 3 začínáme! 19

Děkuji za pozornost DOTAZY? 20