NÁCHOD JIHOČESKÝ KRAJ ING. PETR VOBEJDA

Podobné dokumenty
Bezdrátové sítě Wi-Fi Původním cíl: Dnes

Michal Andrejčák, Klub uživatelů ŘS MicroSCADA, Hotel Omnia Janské Lázně, SDM600 Stručný popis a reference.

ODBORNÝ VÝCVIK VE 3. TISÍCILETÍ

Ne-bezpeční zemědělci

1. Integrační koncept

Komunikace mezi doménami s různou bezpečnostní klasifikací

MĚSTSKÝ ROK INFORMATIKY KLADNO

ISMS. Autentizace ve WiFi sítích. V Brně dne 5. a 12. prosince 2013

Správa stanic a uživatelského desktopu

SPECIFICKÁ PRAVIDLA PRO ŽADATELE A PŘÍJEMCE INTEGROVANÝCH PROJEKTŮ ITI

Bezpečnost sítí

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Cisco Networking Accademy. 7. Bezdrátové sítě (Wireless Networks)

Centrální přístupový bod k informačním zdrojům resortu Ministerstva zemědělství Portál MZe a Portál eagri

SPECIFICKÁ PRAVIDLA PRO ŽADATELE A PŘÍJEMCE

GINIS na KrÚ Středočeského kraje

Rizika implementace rozvoje IS HMP Josef Beneš. Úspěšné řízení úspěšných projektů

P16V PŘÍLOHA Č. 5 STANDARD KONEKTIVITY ŠKOL

Technologická centra krajů a ORP

Allegro framework. Podstatné vlastnosti. Allegro Business Solution Framework

Jednorázová hesla pro zvýšení bezpečnosti vzdáleného přístupu mobilních uživatelů

IT podpora optimalizace provozu technologií rozsáhlého areálu

Dvoupásmový přístupový bod pro venkovní použití Návod k obsluze - EC-WA6202 (EC-WA6202M)

Co je počítačová síť?

Compatibility List. GORDIC spol. s r. o. Verze

Standard vnitřní konektivity (dle přílohy č. 9 Specifických pravidel pro žadatele a příjemce v rámci výzvy č. 47 IROP)

DOCUMENT MANAGEMENT TOOLKIT

Enterprise Mobility Management

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM Č. 4

Xirrus Produktové portfolio. Petr Čechura

NÁCHOD. Ústecký kraj. Ing. Hana Frýdová Ing. Lenka Gallová

Specifikace požadavků. POHODA Web Interface. Verze 1.0. Datum: Autor: Ondřej Šrámek

Vnitřní integrace úřadu Středočeského kraje

Nasazení EIS JASU CS na Českém úřadu zeměměřickém a katastrálním vč. podřízených organizací

VÝDAJE NA POŘÍZENÍ SW, VČ. AGEND ÚŘADU VÝDAJ KDY ZPŮSOBILÝ KDY NEZPŮSOBILÝ Pořízení nového operačního systému

Microsoft Day Dačice - Rok informatiky

Poskytněte zákazníkům přístup na Internet přes vlastní internetový Hotspot...

praktické zkušenosti z Kraje Vysočina

DEFINICE PRODUKTU, MODULŮ A KOMPONENT TS-ELDAx Smart Trust Electronic Archive

Implementace smart meteringu ve skupině Veolia

nástroj pro jednoduchou správu a vedení agendy studentských počítačových sítí na kolejích SU OPF Karviná Ing.

CO OBCE MOHOU UDĚLAT PRO GDPR UŽ NYNÍ?

Lantronix, Inc. xprintserver Office Edition: Obchodní prezentace Listopad 2012

Praha, Martin Beran

Projekt zavedení elektronického registru dotací a finančních darů v podmínkách Krajského úřadu Jihočeského kraje

Univerzita Karlova, Ústav výpočetní techniky Ovocný trh 560/5, Praha 1. OPATŘENÍ ŘEDITELE č. 1/2018. Organizační struktura Ústavu výpočetní techniky

Připravte se na konjunkturu se systémem řízení údržby SGM. SGM moderní nástroj pro řízení údržby nejen výrobních zařízení

1. Obecná konfigurace autentizace osob. 2. Konfigurace klienta Windows Vista

Připojení k eduroam.cz: Nastavení síťových komponent Meraki a konfigurace ISE

INFORMAČNÍ SYSTÉMY (IS) Ing. Pavel Náplava Katedra počítačů K336, ČVUT FEL Praha 2004/2005

Výukový materiál zpracovaný v rámci projektu. Základní škola Sokolov, Běžecká 2055 pracoviště Boženy Němcové 1784

PŘÍPADOVÁ STUDIE ÚŘAD MĚSTSKÉ ČÁSTI PRAHA 3

Využití identity managementu v prostředí veřejné správy

Mobilní aplikace ve světě ERP. Asseco Solutions, a.s. a Simac Technik ČR, a.s.

FlowMon Monitoring IP provozu

Novell Identity Management. Jaromír Látal Datron, a.s.

Představení Kerio Control

Informační systém pro vedení živnostenského rejstříku IS RŽP

Inovace bakalářského studijního oboru Aplikovaná chemie

O2 ENTERPRISE SECURITY. Vít Jergl, Vladimír Kajš

Možnosti cloudu JAK RYCHLE A JEDNODUŠE VYŘEŠIT KOMUNIKAČNÍ POTŘEBY ÚŘADU

Extrémně silné zabezpečení mobilního přístupu do sítě.

IT Bezpečnostní technologie pro systémy integrované bezpečnosti

Důvěryhodná výpočetní základna v prostředí rozsáhlých IS státní správy

Nahrávací systém TriREC

Chytrá systémová architektura jako základ Smart Administration

Seznam orgánů veřejné moci

egovernment ready úřad

pro komplexní řešení agendy neziskových organizací se zaměřením na sociální služby zdravotně postiženým NABÍDKOVÝ LIST

CENTRUM SOCIÁLNÍCH SLUŽEB TLOSKOV TLOSKOV NEVEKLOV IČO vyzývá k podání nabídky na veřejnou zakázku

Není cloud jako cloud, rozhodujte se podle bezpečnosti

Bezpečná autentizace přístupu do firemní sítě

Mobilita. - základní předpoklad k nasazení služeb s přidanou hodnotou. Petr Vejmělek AutoCont CZ a.s.

Co pro nás bude znamenat eidas (aneb Lokální JIP) Ing. Aleš Kučera

ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace. ICT plán školy. pro období školního roku 2018/2019 a 2019/2020

přes webový prohlížeč pomocí Ing. Tomáš Petránek

Využití sdílených služeb Jednotného identitního prostoru (JIP) a Katalogu autentizačních a autorizačních služeb (KAAS)

Konsolidace rezortních registrů. 4. dubna 2011

Oblast produktivního provozu v resortu MV: Ministerstvo vnitra PČR HZS Archivy OSS Manažer nastavení modulu SSD:

Microsoft SharePoint Portal Server Zvýšená týmová produktivita a úspora času při správě dokumentů ve společnosti Makro Cash & Carry ČR

Příloha č. 12. Systém společného přihlašování, tzv. Single Sign On, ochrana dat

Představíme základy bezdrátových sítí. Popíšeme jednotlivé typy sítí a zabezpečení.

Vaše jistota na trhu IT ISSS Řešení datových schránek, spisové služby a archivace pro obce PO1/PO2. Petr Oplátek, ICZ a.s

1.05 Informační systémy a technologie

Verze 1.x 2.x 3.x 4.x 5.x. X X X X uživatelům (správcům) systému Řazení dat v přehledech podle jednotlivých sloupců

Manažerský informační systém na MPSV. Mgr. Karel Lux, vedoucí oddělení koncepce informatiky MPSV

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Komise pro informatizaci

Google Apps. Administrace

Rut Bízková. Konference ISSS , Hradec Králové. Ohlašování environmentálních dat bude elektronické. náměstkyně ministra životního prostředí

Zabezpečení kolejní sítě

Požadavky pro výběrová řízení TerraBus ESB/G2x

1. SYSTÉMOVÉ POŽADAVKY / DOPORUČENÁ KONFIGURACE HW A SW Databázový server Webový server Stanice pro servisní modul...

Cesta k optimalizaci provozních. technologických zařízen

Jindřich Hlavatý. Analýza PC. Technická zpráva. Městská část Praha 5List č. 1 z 5 Štefánikova 236/13, 246/15

INFORMAČNÍ SYSTÉMY PRO KRIZOVÉ ŘÍZENÍ INFORMAČNÍ SYSTÉMY A JEJICH VYUŽITÍ PRO KRIZOVÉ ŘÍZENÍ

verze GORDIC spol. s r. o.

Gymnázium Boženy Němcové, Hradec Králové, Pospíšilova tř ICT plán školy

ZŠ Ostrava, Gen. Píky 13A, příspěvková organizace. ICT plán školy. pro období školního roku 2016/2017 a 2017/2018

Transkript:

JIHOČESKÝ KRAJ ING. PETR VOBEJDA

INFORMACE Z JIHOČESKÉHO KRAJE 1. Krajská digitalizační jednotka 2. Implementace vnitřní integrace úřadu 3. Bezpečnostní politika 4. WiFi síť

Krajská digitalizační jednotka (KDJ) Pracoviště KDJ bylo vybudováno z projektu Rozvoj služeb e-governmentu v Jihočeském kraji a od dubna 2015 je v ostrém provozu. Za rok 2015 bylo zpracováno 197.980 stran (z toho 1.679 stran švabach => OCR švabach). V roce 2016 je aktuálně k 15. květnu zpracováno 109.653 stran (z toho 45.365 stran švabach => OCR švabach). Aktuálně pracoviště KDJ zpracovává: Mitteilungen des Vereines für Geschichte der Deutschen in Sudetenländern (roky 1939 1944) Českobudějovický deník (roky 2006 2015)

Krajská digitalizační jednotka (KDJ) Ukázky již zpracovaných materiálů:

Krajská digitalizační jednotka (KDJ) Farní věstník 1. 9. 1935

Krajská digitalizační jednotka (KDJ) Úřední list C. k. okresního hejtmanství v Táboře

Krajská digitalizační jednotka (KDJ) Inzerát Jihočech 5. 1. 1925

Krajská digitalizační jednotka (KDJ) http://kramerius.cbvk.cz/search/

Krajská digitalizační jednotka (KDJ) Skenovaný obraz periodika

Krajská digitalizační jednotka (KDJ) NÁCHOD Popis - metadata

Krajská digitalizační jednotka (KDJ) OCR vrstva

Implementace vnitřní integrace úřadu robustní systém pro řízení a správu identit (Identity Access Management IAM), platforma pro komunikaci mezi systémy (Enterprise Service Bus ESB). Zajišťuje: schopnost vzájemné komunikace mezi základními registry veřejné správy a lokálními agendovými informačními systémy provozovanými a naplnit tak povinnosti definované zákonem č. 111/2009 Sb., o základních registrech, členění pracovních pozic (funkční místa) a ve vazbě na personalistiku, práva a povinnosti a probíhající změny, zpracovaný model standardní doporučené organizační struktury, kvalitní systém řízení uživatelských oprávnění k funkcím používaných v informačních systémech, možnost svázat potřebné objekty systému - realizovat vazbu mezi těmito objekty. V rámci projektu bylo integrováno celkem 17 informačních systémů a bylo vybudováno napojení na základní registry veřejné správy. Během provozu bylo zatím realizováno několik drobných úprav

Bezpečnostní politika CyberArk Bezpečná správa a sdílení privilegovaných účtů Pravidelná obměna hesel Zaznamenávání a sledování jednotlivých přístupů Přístupy ke koncovým systémům bez nutnosti znát hesla a pomocí Webového rozhraní Nejvíce se používá pro uchování a změnu hesel Operační systémy (Linux/Windows/Unix) Databáze Network zařízení ESX administrátorské rozhraní Lze ale ukládat i citlivé dokumenty - postaveno na adresářové struktuře. V současné době se využívá i pro řízení přístupu externích dodavatelů na servery které spravují v rámci IS KÚ.

Bezpečnostní politika Pořízení a implementace nástroje SIEM Řešení se skládá z následujících modulů: HP ArcSight Express centrální modul a mangement pro celé řešení, zde dochází k detailnímu zpracování, vyhodnocení a uložení včech událostí, poskytuje komplexní reporting a správu všech nástrojů. HP ArcSight Logger druhý centrální modul, primárním účelem je duplikace ukládádaných informací, ukládání informací provozního charakteru, které nesouvisí s bezpečností IS a základní provozní reporting. HP ArcSight SmartConnectors SW komponenta řešení, která umožňuje sbírat výrobcem standardně podporované typy logů. HP ArcSight FlexConnectors SW komponenta řešení, která umožňuje sbírat standardně nepodporované typy logů (vlastní aplikace). Konektorové servery Virtuální servery, na kterých jsou umístěné Smart a Flex konektory. V praxi se například používá pro: sledování logů radius serveru v souvislosti s autentizací klientů k síti WiFi; sledování a statistiky využívání tisku na síťových tiskárnách.

WiFi síť- realizace fma Com-Sys TRADE Obecný popis WiFi sítě: Signálem WiFi jsou pokryty oba areály krajského úřadu: - U Zimního stadionu; - B. Němcové. V obou objektech jsou vykryty primárně kanceláře a zasedací místnosti. WiFi síť je realizována produkty Cisco, celkem 126 AP a 2 řadiče (jeden aktivní a druhý záložní). WiFi signál je vysílán v pásmech 2,4 GHz a 5 GHz (protokoly a/b/g/n/ ac). WiFi síť podporuje automatický přechod klientů mezi pásmy a roaming klientů mezi jednotlivými AP

WiFi síť Typy SSID: SSID KU-NAVSTEVA SSID je určeno pro připojování libovolného klienta, poskytuje nefiltrovaný přístup do Internetu. Může být aplikováno omezení rychlosti (šířky pásma). Klienti v této síti nemají žádný přístup do vnitřní sítě KU. Síť je nastavena jako otevřená s autentizací pomocí webového formuláře, heslo je v pravidelných intervalech měněno.

WiFi síť Typy SSID: SSID KU-MOBIL SSID je určeno pro připojení zařízení typu notebook, tablet či telefon uživatelů, kteří mají účet v AD. Poskytuje nefiltrovaný přímý přístup do Internetu bez přístupu do vnitřní sítě KU. Autentizace je založena na WPA2 Enterprise a je podmíněna následujícím: - účet příslušného uživatele v AD musí být členem určité skupiny - přístup je omezen MAC adresou zařízení, ze kterých se uživatel připojuje. Zásadní rozdíl oproti SSID KU-NAVSTEVA je, že v SSID KU-MOBIL se uživatel přihlásí jednou svým jménem a heslem z AD a toto zůstane v platnosti až do vynucené změny hesla v AD.

WiFi síť Typy SSID: SSID KU-NB Toto SSID je určeno pro připojení pouze zařízení typu notebook, která mají účet v AD. Tato síť poskytuje připojení do vnitřní sítě KU a je rovnocenná současné drátové síti. Autentizace do této sítě je založena na WPA2 Enterprise a je podmíněna následujícím: - účet příslušného počítače v AD musí být členem určité skupiny.

Děkuji za pozornost.