komplexní řešení informačních systémů www.marbes.cz Řešení přístupu k základním registrům proxio XR Pro: MHMP Datum: 22.11.2011 Autor: Jiří Krejnický MARBES CONSULTING s.r.o. Tel.: 378 121 500 Brojova 16 326 00 Plzeň
Úloha registrů v IS OVM Ověřená celostátní data využitelná pro vnitřní IS Lokálně udržovaná data (ROB, RES, ISKN, ÚIR-ADR) Aktualizace lokálních dat registrů z celostátních zdrojů Řízení přístupu k lokálním datům/registrům Zpřístupnění dat pomocí služeb registrů Logování přístupu k datům včetně udání důvodu (ROB) Využití lokálních dat v agendách Správa (zakládání, aktualizace) některých dat registrů Místopis Ohlašovna trvalého pobytu PROXIO a základní registry 2
Základní registry Ověřená celostátní data povinně využitá pro vnitřní IS Provozní model předpokládající lokální uložení dat a synchronizaci + on-line dotazy v definovaných případech Zpřístupnění dat pomocí služeb z lokální kopie a on-line ze základních registrů Řízení přístupu k lokálním datům/registrům Logování přístupu k datům včetně udání důvodu (ROB) Využití dat základních registrů v agendách Uložení AIFO pro fyzické osoby Uložení agend a rolí a správa oprávnění Přístup k základním registrům a k centrálním AIS PROXIO a základní registry 3
Základní registry PROXIO a základní registry 4
Základní registry OVM musí zajistit Povinné využití dat základních registrů pro vnitřní IS Logování přístupu k datům základních registrů Přidělení rolí konkrétním uživatelům Poskytnutí informací o přístupu uživatelů k datům Ohlášení působnosti v agendě Registrace IS do IS o ISVS Připojení ke KIVS/CMS Uzavření smlouvy o připojení AIS k egon rozhraní ISZR PROXIO a základní registry 5
Základní registry Jak na to? Centrální přístup k základním registrům pro vnitřní IS Centrální přidělení rolí konkrétním uživatelům Centrální úložiště AIFO pro jednotlivé agendy Registrace IS OVM do IS o ISVS jako jednoho jednotného informačního systému PROXIO a základní registry 6
proxio PROXIO XR PROXIO jako centrální přístupový bod zprostředkování komunikace se základními registry v reálném čase chytré vnitřní služby Správa přístupů k základním registrům a centrálním AIS Správa číselníku agend a přidělování oprávnění uživatelům Lokální kopie veřejných dat základních registrů Lokální uložení veřejných dat, jejich aktualizace a zpřístupnění Aktualizace dat v agendách PROXIO a základní registry 7
proxio PROXIO XR Uložení AIFO fyzických osob Uložení a aktualizace AIFO zpracováním notifikací změn AIFO Aktualizace dat fyzických osob v agendách Zpracování notifikací a aktualizace dat Logování přístupu k datům Zajištění logování včetně vyžádání a evidence důvodu přístupu, uložení a mazání logu PROXIO a základní registry 8
proxio Princip řešení XR Základní registry (ISZR) Off-line výdej (stav/změny) On-line synchronizace On-line čtení On-line zápis ISKN Off-line výdej (stav/změny) xregistry xrob xruian & REN xros xrpp On-line Synchronizace, On-line čtení On-line Synchronizace, On-line čtení ESP EOS PROXIO a základní registry 9
proxio XR xregistry Vnitřní služby Vnější služby Logování Lokální replika dat ZR (KN) Klientská konzole Přístup k lokálním datům On-line přístup k datům ZR Chytré využití služeb ISZR (orchestrace) Ověření oprávnění přístupu k ISZR Přístup ke službám ISZR Podpora více systémových certifikátů (hostované řešení) Logování přístupu k určeným datům (ROB, částečně ROS) Výstup informací z logů Automatické/ ruční čištění logů RUIAN, částečně ROS, určitě ne ROB! Plnění výdejem (stav/změny) On-line dávková synchronizace (zpracování notifikací) Plnění stavovým a změnovým výdejem (vfk) Prohlížečka dat - pasivní přístup k lokální replice dat ZR a KN Konzole správce PROXIO a základní registry 10
XR - Evidence subjektů (ESP) Lokální replika dat subjektů a uložení AIFO pro jednotlivé agendy Lokální registry Smluvní strana AIFO1 Účastník řízení AIFO2 Lokální AIS AGENDIO xrob xros Poplatník AIFO4 Subjekt X Dodavatel AIFO3 Ekonomický systém Role N AIFON PROXIO a základní registry 11
XR - EOS Evidence agend, činností a rolí Synchronizace s RPP Přidělení rolí konkrétním uživatelům oprávnění Základní registry neřeší oprávnění konkrétních uživatelů, ale jen působnost OVM v agendě Autorizace XR Autorizace lokálních registrů Autorizace ESP Autorizace EOS Vazba lokálních rolí na centrální agendy a role PROXIO a základní registry 12
Uživatelé Oprávnění Agendy Aplikace www.marbes.cz XR - EOS Agenda 1 Činnost 1.1 Role 1.1.1 Role 1.1.2 Aplikace 1 Editace Aplikace 2 Referent Činnost 1.2 Role 1.2.1 Náhled Vedoucí Role 2.1.1 Pořízení Správce Agenda 2 Činnost 2.1 Role 2.1.2 Definice Role 2.1.3 Odbor Oddělení Pracovní pozice Role 1.1.1 Role 1.1.2 Role 2.1.1 Role 2.1.3 PROXIO a základní registry 13
Centrální přístupový bod Základní registry (ISZR) ISKN Další centrální IS Off-line výdej (stav/změny) On-line synchronizace On-line čtení Off-line výdej (stav/změny) On-line / Off-line čtení / zápis proxio XR xregistry XROB XRUIAN & REN XROS XRPP Další služby ESP EOS On-line synchronizace, On-line čtení / zápis Oprávnění Agendy Místopis Ohlašovna AGENDIO PROXIO a základní registry 15
proxio AGENDIO a další agendy Celá činnost OVM musí být začleněna do agend Přesné rozpoznání agendy, činnosti Agenda, činnost a role určuje Přístup k základním registrům Přístup k centrálním AIS (např. ISUI) Přístup k subjektu AIFO Zapisování informací do RPP a centrálních AIS Zápis do RPP rozhodnutí OVM, kterými se mění data v základních registrech a další práva a povinnosti určené zvláštními zákony Zápis údajů do ISUI územní identifikace, technicko-ekonomické parametry stavebního objektu. PROXIO a základní registry 16
Závěrem Základní registry jsou realitou, na kterou vidíme Předpokládané spuštění k 1.7.2012 Obrovská rizika Nejasná rozdělení agend a činností Nejasný harmonogram realizace Řešení přístupu prostřednictvím PROXIO XR Lokální registry, ESP, EOS, centrální přístupový bod Referenční aktuální údaje pro výkon agend PROXIO a základní registry 17
komplexní řešení informačních systémů www.marbes.cz Děkuji za pozornost!