Vaše jistota na trhu IT. Národní distribuce oficiálních dokumentů EU. IS EU Extranet ČR. Jiří Truxa, S.ICZ a.s , Hradec Králové.

Podobné dokumenty
Zabezpečená videokonference a hlas v IP a GSM komunikačním prostředí. Jiří DOUŠA Červen 2014

PŘÍKLADY (Z)REALIZOVANÝCH PROJEKTŮ EGOVERNMENTU A KYBERNETICKÉ BEZPEČNOSTI PODPOŘENÝCH Z INTEGROVANÉHO REGIONÁLNÍHO OPERAČNÍHO PROGRAMU

BEZPEČNÁ SPRÁVA KLÍČŮ POMOCÍ HSM. Petr Dolejší Senior Solution Consultant

Národní strategie elektronického zdravotnictví ČR a její implementace

Kybernetická bezpečnost

ARCHIVACE A SDÍLENÍ ZDRAVOTNICKÉ DOKUMENTACE V SOULADU S LEGISLATIVOU

Více úrovňové informační systémy a jejich certifikace podle zákona č.412/2005 Sb., ve znění pozdějších předpisů

Certifikace pro výrobu čipové karty třetí stranou

UNIVERZITA KARLOVA Ústav výpočetní techniky, Ovocný trh 560/5, Praha 1

KONCEPCE ZDRAVOTNICTVÍ KRÁLOVÉHRADECKÉHO KRAJE

Z K B V P R O S T Ř E D Í

GeoInfoStrategie. Strategie rozvoje infrastruktury pro prostorové informace včeské republice do roku 2020

Možnosti cloudu JAK RYCHLE A JEDNODUŠE VYŘEŠIT KOMUNIKAČNÍ POTŘEBY ÚŘADU

ZÁKLADNÍ REGISTR PRÁVNICKÝCH OSOB, PODNIKAJÍCÍCH FYZICKÝCH OSOB A ORGÁNŮ VEŘEJNÉ MOCI

ejustice Elektronické trestní řízení Jiří Němec, ICZ a.s.

Aplikační podpora národní inventarizace kontaminovaných míst

Architektura informačních systémů. - dílčí architektury - strategické řízení taktické řízení. operativní řízení a provozu. Globální architektura

PŘÍLOHA C Požadavky na Dokumentaci

(2) Zásady bezpečnostní politiky jsou rozpracovány v návrhu bezpečnosti informačního systému

Digitální technická mapa ČR Architektura CAGI

Co nového v modulech Prodej, Logistika, Výroba

Konsolidovaný reporting CZ/SK v Cognos případová studie sanofi-aventis

Cloud pro utajované informace. OIB BO MV 2012, Karel Šiman

Sdílení zdravotnické dokumentace v souladu s GDPR

Projekt ITS NGN Zajištění infrastruktury pro operační střediska základních složek IZS

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Prezentace platebního systému PAIMA

Enterprise Architecture na MPSV

EIDAS, DIGITÁLNÍ DŮVĚRA A MODERNÍ PAPERLESS V PRAXI. Jan Tejchman Business Consultant

PODNIKOVÁ INFORMATIKA

Projekt Nové SINPRO. Prezentace řídícího výboru projektu pro konferenci ekonomických radů :30 9:50.

galvanicky oddělená obousměrná výměna informací Základy AirGap 02 Vzduchová mezera - realita Bezpečnostní návrh AirGap 02

Konsolidace rezortních registrů. 4. dubna 2011

Manažerský informační systém na MPSV. Mgr. Karel Lux, vedoucí oddělení koncepce informatiky MPSV

Projekt ISPOP. Integrovaný systém plnění ohlašovacích povinností v oblasti životního prostředí. Jan Nepimach

ICZ to není jen spisová sluţba

ZIFO, AIFO a bezpečnost osobních údajů

Citidea monitorovací a řídicí centrála pro smart řešení

Z internetu do nemocnice bezpečně a snadno

Přínosy sdílení zdravotnické dokumentace v reálném čase prostřednictvím regionálního klinického IS ve skupině zdravotnických zařízení

Manažerský informační systém pro efektivní řízení zdravotnictví ve Středočeském kraji

UniSPIS Oboustranné rozhraní RŽP na e-spis

přes webový prohlížeč pomocí Ing. Tomáš Petránek

Kulatý stůl l expertů. Jihlava 20.června 2007

Služby informačního systému katastru nemovitostí ČR. Jiří Poláček

Datové schránky konec obálek s pruhy

IS Orsoft RADNICE a elektronická komunikace

Národní identitní prostor ČR po roce provozu

Poskytování údajů ČÚZK. Jiří Poláček

Je právní systém opravdu pro právníky? Jan Kracík

Příloha č. 1. Náležitosti nabídky a návrh funkčnosti Interaktivního manažerského modulu (IMM)

Bezpečnostní dokumentace informačních a komunikačních systémů (IKS)

Rut Bízková. Konference ISSS , Hradec Králové. Ohlašování environmentálních dat bude elektronické. náměstkyně ministra životního prostředí

Centrální přístupový bod k informačním zdrojům resortu Ministerstva zemědělství Portál MZe a Portál eagri

DATOVÁ ÚLOŽIŠTĚ (DÚ) PRŮMYSLOVÉ DNY

Obsah. Úroveň I - Přehled. Úroveň II - Principy. Kapitola 1. Kapitola 2

Servisně orientovaná architektura Základ budování NGII

Datové schránky konec obálek s pruhy. László Hajnal PMO MV Ministerstvo vnitra ČR, Česká pošta s. p.

ZADÁVACÍ DOKUMENTACE pro výběrové řízení na dodavatele vzdělávání v oblasti integrace systémů ICT

DATOVÉ SCHRÁNKY - SOUČÁST ICT ŘEŠENÍ TELEFÓNICA O2

Předpokládaný rozvoj distribuční soustavy E.ON Distribuce, a.s (výhled)

Strategie a Perspektivy ČP OZ ICT Služby 2015

Pořízení nových systémů na MPSV děláme to ponovu

Elektronická komunikace s dodavateli

Z P Ů S O B P Ř Í S T U P U K Z A J I Š T Ě N Í S O U L A D U S E Z Á K O N E M O K Y B E R N E T I C K É B E Z P E Č N O S T I V C L O U D O V É M P

Vytvoření portálu odboru strukturálních fondů Ministerstva vnitra a zajištění jeho hostingu na serveru dodavatele

Business Intelligence

TB0500MV002 Vypracování analytického návrhu modelu financování datového fondu klíčových prostorových informací

ISVS - VODA v kontextu směrnice INSPIRE. Zdeněk Hošek Sekce vodního hospodářství Sekce pro ekonomiku a informační technologie

Implementace GDPR ve zdravotnictví legislativní pohled praktické implementační kroky

PEPS, NIA a mojeid. Budoucnost elektronické identity. Jaromír Talíř

PAVEZA & EVEZA. software pro správu veřejných zakázek PAVEZA & EVEZA

Přechod na virtuální infrastrukturu

TECHNOLOGICKÁ CENTRA A ELEKTRONICKÉ SPISOVÉ SLUŽBY V ÚZEMÍ Verze příručky 1.0

PAVEZA &EVEZA PRODUKTOVÉ PORTFOLIO ELEKTRONICKÝCH NÁSTROJŮ PRO SPRÁVU VEŘEJNÝCH ZAKÁZEK

ISPOP. Integrovaný systém plnění ohlašovacích povinností v oblasti životního prostředí. Ondřej Kupča

Archivace Elektronických Dokumentů

ASPI Praha 1. Automatický systém poskytování informací a výstražných bezpečnostních hlášení pro potřeby MČP1. Identifikace Datum vypracování Zpracoval

Představení služeb DC SPCSS Státní pokladna Centrum sdílených služeb

A-CDM na letišti Praha Ruzyně

Elektronická podatelna a výpravna České správy sociálního zabezpečení v návaznosti na systém datových schránek

ERP: Integrační platforma ve výrobní společnosti. Ing. Tomáš Hanáček Dynamica, a.s.

e-sbírka a e-legislativa Obchodní podmínky Ministerstvo vnitra odbor koncepce, architektury a projektů IKT

TwinCAT IoT Řešení pro průmysl 4.0

Metodika analýzy. Příloha č. 1

Portál. jednoduše a srozumitelně. Radek Baloun, Asseco CE. Duben 2019, ISSS Hradec Králové

Flow monitoring a NBA

KERNUN CLEAR WEB. Má smysl český webový filtr? Radek Nebeský, TNS / Kernun Security Notes / Praha 11. října

1. Aplikační architektura

Výroční zpráva o opatřeních přijatých k provádění Programu rovného zacházení provozovatele distribuční soustavy za rok SMP Net, s.r.o.

VYSOKÁ ŠKOLA BÁŇSKÁ TECHNICKÁ UNIVERZITA OSTRAVA FAKULTA STROJNÍ DATABÁZOVÉ SYSTÉMY ARCHITEKTURA DATABÁZOVÝCH SYSTÉMŮ. Ing. Lukáš OTTE, Ph.D.

Postup a otevřené otázky implementace. Národní strategie elektronického zdravotnictví

ICT Unie - aktivity v oblasti ehealth v ČR

Znalostní systém nad ontologií ve formátu Topic Maps

Digitální technická mapa ČR

Strategie rozvoje ICT resortu MPSV v souvislosti s novými technologiemi a trendy. Bc. Vladimír Šiška, MBA, I. NM, MPSV

CISAŽP. Celostátní informační systém pro sběr a hodnocení informací o znečištění životního prostředí

Základní požadavky na projekty ze specifického cíle 1.4 Operačního programu Životní prostředí, aktivity a 1.4.3

Transkript:

Národní distribuce oficiálních dokumentů EU IS EU Extranet ČR Jiří Truxa, S.ICZ a.s. 06.04.2009, Hradec Králové

Osnova prezentace Cíl projektu a výchozí stav Koncepce řešení Základní architektura Klíčové vlastnosti Bezpečnostní přínosy IS EU Extranet 2009 statistiky Problémy při realizaci projektu

Počáteční cíl projektu IS který zabezpečí včasnou distribuci oficiálních dokumentů EU : v elektronickém formátu rozdílným stupněm utajení (PUBLIC,LIMITE, RESTREINT) podle národních pravidel

Požadavky resortů Zpracování neklasifikovaných dokumentů EU v resortních necertifikovaných IS Zpracování klasifikovaných dokumentů EU v resortních certifikovaných IS Zpracování utajovaných dokumentů EU v pouze rámci nově vybudovaných akreditovaných uzlů jednotlivých resortů a organizace státní správy Možnost napojení na jednotlivé resortní aplikace (rozhranní pro nadstavbové aplikace)

Požadavky uživatelů Po analýze požadavků uživatelů : národní obousměrná redistribuce připojených dokumentů (podklady, připomínky, odpovědi, stanoviska, ) zpracování utajovaných dokumentů v rámci stávajících certifikovaných IS resortů a organizace státní správy generování neutajovaných notifikačních zpráv o provedené distribuci utajovaných dokumentů na jednotlivé uživatele

Výchozí stav (leden 2004) Neexistuje certifikovaný národní IS pro el. distribuci utajovaných dokumentů EU (pouze papír) Neexistuje meziresortní komunikační infrastruktura umožňující distribuci utajovaných informací EU Různá úroveň schopnosti zpracování utajovaných informací v IS Resortů a organizací státní správy

Role v projektu Zadavatel: MZV ČR sponzor projektu provozovatel centra Dodavatel: S.ICZ a.s. Komunikační infrastruktura: MV ČR Certifikace (hodnotitel): NBÚ ČR Jednotlivé resorty a organizace státní správy sponzor implementace uzlů provozovatel uzlu

Koncepce řešení Centrum součástí certifikovaného IS MZV Jedno společné centrum pro utajované ( V ) i neutajované ( N ) resortní uzly Privátní komunikační infrastruktura pro komunikaci (pouze neutajované informace) Jednotná distribuovaná aplikace a jednotné integrační rozhranní Generická řešení vzdálených uzlů (neutajovaný i utajovaný uzel)

Obr.1 - Jednoduché schéma koncepce řešení IS MZV-V GSC EU Brusel EU Extranet-R L+R EU Extranet ČR, Centrála Praha N+V N+V MZV centrum Praha MZV lokality SZ a SD Brusel N+V N EU-Ex-ČR Uzel-V Resort-1 Resort-2 Resort-3 EU-Ex-ČR Uzel-N Resort-1 Resort-2 Resort-3 bezpečná komunikační infrastruktura (utajovaná) privátní komunikační infrastruktura (neutajovaná) bezpečnostní rozhranní (utajovaný/neutajovaný systém)

IS MZV-V Certifikovaný utajovaný systém pro ( V ) Primární (hlavní) IS pro pracovníky MZV Rozlišuje klasifikaci informací ( N a V ) Rozlišuje informační kategorie (ČR, EU, NATO) Lokality Praha a Brusel Celkem cca 1000 uživatelů Bezpečné napojení na jiné IS (certifikované i necertifikované)

Vaše jistota na trhu IT

Základní architektura (vysoká míra bezpečnosti) Jednotná distribuovaná aplikace Distribuční Agent Jednotná aplikace pro zajištění komunikační bezpečnosti Crypto Gateway Jednotné bezpečnostní rozhranní oddělující centrálu ( V ) od resortních uzlů ( N nebo V ) Bezpečnostní Oddělovací Blok

Obr.3 - jednoduché schéma architektury EU Extranet ČR - Centrála EU Extranet MZV-V DA Distribuční agent IS MZV-V Firewall MZV-V CG Crypto Gateway CSP II MicroCzech MS Strong CSP MZV-V-BOB Uzel-N Uzel-V IS Resort-V, interní část IS Resort-N, interní část Distribuční agent Privátní komunikační infrastruktura Online Offline Crypto Gateway Distribuční agent WS

Klíčové vlastnosti řešení Jeden IS pro všechny stupně utajení (jednotná aplikace, jednotná báze dat) Distribuce dokumentů z Centra do dvou bezpečnostních domén V a N (resortních uzlů rozdílné bezpečnosti) Nadřazený IS EU Extranet-R je pouze jeden ze vstupů (import dokumentů) Národní IS s rozšířenou funkcionalitou (národní distribuční pravidla, obousměrný datový tok, rozšířená funkcionalita jako připojený dokument) Vysoká míra odolnosti a imunity mezi jednotlivými částmi systému (centrum, uzly) vysoká míra bezpečnosti celého IS (reálný rozsáhlý certifikovaný systém)

Bezpečnostní přínosy Nezávislá akreditace jednotlivých uzlů Nezávislost na bezpečnosti meziresortní komunikační infrastruktury Minimalizace bezpečnostně významných administrátorských operací na vzdálených uzlech Vyloučení potřeby zavádět pracovníky kryptografické ochrany pro generické uzly

Vzdálené uzly Generický uzel V s OffLine rozhraním (vzdálený uzel MZV) Generický uzel V s OnLine rozhraním (vzdálený uzel MZV) Resortní IS ( N, V ) s OnLine rozhraním (vlastní resortní IS)

Vaše jistota na trhu IT Certifikováno NBÚ Akreditováno MZV Akreditováno MZV Necertifikovaný IS

IS EU Extranet ČR 2009 Počet uživatelů celkem počet uživatelů na centru: 682 počet uživatelů na uzlech: 763 Počet neutajovaných uzlů počet uzlů: 34 Počet vyhrazených uzlů generických offline: 18 generických online: 2 certifikovaných online: 1 Počet distribučních pravidel počet pravidel: 1144

IS EU Extranet ČR 2009 Průměrná doba doručení dokumentu do neutajovaných uzlů (online): 3 35 minut generických uzlů offline: cca 60 minut generických nebo certifikovaných uzlů online: 6 23 minut Počet dokumentů v roce 2009 PUBLIC distribuováno: 6794 LIMITE distribuováno: 3312 RESTREINT distribuováno: 608

Klíčové vlastnosti pro uživatele Notifikace distribuce utajovaných dokumentů ( V ) jednotlivým příjemcům do resortních neutajovaných uzlů ( N ) Možnost ruční redistribuce dokumentu dle potřeby gestora (na centrále i resortních uzlech) Možnost připojení národního dokumentu gestorem (na centrále i resortních uzlech)

Problémy při realizaci projektu Vyšší nároky (složitost) pro distribuované aplikace Zpoždění při doručování dokumentů do offline uzlů Notifikace distribuce utajovaných dokumentů jednotlivým příjemcům Požadavky na klíčové komponenty s ohledem na proces bezpečnostního hodnocení

Děkuji za vaši pozornost Jiří Truxa jiri.truxa@i.cz S.ICZ a.s.