Thursday, September 8, 2011. Informační systém ORG Eva Vrbová ředitelka Odboru základních identifikátorů

Podobné dokumenty
ZIFO, AIFO a bezpečnost osobních údajů

ORG generátor identifikátorů

Nová kompetence Úřadu pro ochranu osobních údajů po přijetí zákona o základních registrech. Jiří Krump náměstek předsedy

egov se z vizí pomalu stává realitou

ZÁKLADNÍ REGISTR PRÁVNICKÝCH OSOB, PODNIKAJÍCÍCH FYZICKÝCH OSOB A ORGÁNŮ VEŘEJNÉ MOCI

Zkušenosti s budováním základního registru obyvatel

Základní registry veřejné správy. Ing.Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR

Použití základních registrů

Základní registr agend orgánů veřejné moci a některých práv a povinností: údaje informačního systému a jejich využití

Registr Osob. zveřejněno podepsáno

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Principy Základních registrů. Ing. Ondřej Felix, CSc.

Základní registry - aplikace zákona č. 111/2009 Sb., o základních registrech, na MěÚ Žamberk

Živnostenský rejstřík v návaznosti na základní registry VS. JUDr. Luděk Holubec Antonín Běhounek

Základní změny v architektuře e-governmentu ČR. Ondřej Felix hlavní architekt e-governmentu MV ČR ISSS, duben 2009

Úpravy agendového informačního systému v návaznosti na základní registry

ISZR a samospráva v roce 0

Základní registry ČR

Michal Kolařík ISZR - Brána k základním registrům

Zabezpečení citlivých dat informačních systémů státní správy. Ing. Michal Vackář Mgr. Boleslav Bobčík

Základní registry celková koncepce

Řešení problematiky základních registrů

Základní registry (kde jsme, kam směřujeme a jak to na sebe navazuje) ing. Ondřej Felix CSc. hlavní architekt egovernmentu MV ČR

Základní registry ve veřejné správě

Pilotní provoz základních registrů na Městské části Praha 13, změny procesů v prostředí úřadu včetně formulářů

podnikajících fyzických osob (ROS) na startu

Jak jsme se naučili žít s registry (de lega lata, de lege ferenda) JUDr. Kateřina Černá a kolektiv (odd.e-governmentu a odbor IT)

Základní registr právnických osob, podnikajících fyzických osob a orgánů veřejné moci (ROS) na startu

ČESKÉ VYSOKÉ UČENÍ TECHNICKÉ V PRAZE

Národní architektonický plán IS veřejné správy

Datové zprávy a agendy poskytující údaje

Popis egon služby. E76 - orgpredchudciaifo. Název dokumentu: Popis egon služeb Verze: Datum aktualizace: Správa základních registrů

eid Kolokvium eid a EGON Ondřej Felix

AISC. kladní registr obyvatel. Jiří Valter ICZ a. s. 1

1.1. Správa a provozní podpora APV ROS, HW ROS a základního SW

Směrnice č. 1/2012 o aplikaci zákona č. 111/2009 Sb., o základních registrech na MěÚ Benešov nad Ploučnicí. Čl. I. Preambule. Čl.

Spuštění základních registrů. ing. Ondřej Felix CSc. hlavní architekt egovernmentu MV ČR

PŘÍPRAVA NA ZÁKLADNÍ REGISTRY ŠKOLENÍ UŽIVATELŮ

PŘÍNOSY A DOPADY ZAHÁJENÍ PROVOZU ROS

ZNÁME ÚČEL A VÍME CO DÁL?

Registr živnostenského podnikání zdroj referenčních údajů v ROS. Ing. Miloslav Marčan, MPO Antonín Běhounek, ICZ a.s.

Návod na využití komunikace se Základními registry v programu ESPI 8

Chybová hlášení METODIKA MET-01/2014. SZR-56-1/OPICT-2013 počet stran 28 přílohy 0. Nahrazuje:

Kam jsme došli a jak dál v egovernmentu

Směrnice starosty č. 1/2012 o aplikaci zákona č. 111/2009 Sb. o základních registrech na Úřadu MČ Praha 13

Cesta k základním registrům

SZR BEZ PAPÍRŮ. SZR MICHAL PEŠEK Jihlava

Konsolidace rezortních registrů. 4. dubna 2011

Základní registry (ISSS, duben 2012) ing. Ondřej Felix CSc. hlavní architekt egovernmentu MV ČR

Rozšíření referenčních údajů a notifikací v ROB

Integrační modul REX. pro napojení elektronické spisové služby e-spis LITE k informačnímu systému základních registrů

Digitální technická mapa ČR

Zabezpečení připojení AIS

ZÁKLADNÍ REGISTR PRÁVNICKÝCH OSOB, PODNIKAJÍCÍCH FYZICKÝCH OSOB A ORGÁNŮ VEŘEJNÉ MOCI. Výroční konference Mikulov, 4. září 2012

Popis egon služby. E77 - orgrodokmenaifo. Název dokumentu: Popis egon služeb Verze: Datum aktualizace: Správa základních registrů

DETAILNÍ ARCHITEKTURA ARES

Výčet strategií a cílů, na jejichž plnění se projektový okruh podílí:

CESTA K REGISTRŮM. SZR MICHAL PEŠEK Jihlava neděle, 4. března 12

Registr práv a povinností. Metodika pro definici údajů vedených v agendě

Nejen financování e-governmentu. Radek Brázda KISMO

l Kontakt s klientem SSP Popis automatizované komunikace s ÚP ČR v součinnosti a exekuci

Stručný návod pro připojení OVM k základním registrům. Název dokumentu: Příručka pro obce Verze: 1.7

NIA. Josef Knotek

Elektronická evidence tržeb

Globální architektura ROS

Jste připojeni k základním registrům?

Komunikace se Základními registry v prostředí MČ Praha 7

ZÁKLADNÍ REGISTR OSOB OD 1. ČERVENCE 2012

Digitální technická mapa ČR Architektura CAGI

ISZR. Brána k základním registrům. Plzeň, Zdeněk Dutý Jan Matuš Libor Kalenský

MOŽNOSTI FINANCOVÁNÍ PROJEKTŮ EGOVERNMENTU A KYBERNETICKÉ BEZPEČNOSTI Z INTEGROVANÉHO REGIONÁLNÍHO OPERAČNÍHO PROGRAMU (IROP) V PROGRAMOVÉM OBDOBÍ

Univerzita Karlova v Praze. Filozofická fakulta DIPLOMOVÁ PRÁCE. Bc. Lucie Škubalová

Základní registry, Datové schránky CzechPointy... A jak dál RNDr. Petr Tiller a Ing. Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR Praha

ICZ DESA střednědobé a dlouhodobé ukládání dokumentů

Základní registry nové generace MICHAL PEŠEK ŘEDITEL SPRÁVY ZÁKLADNÍCH REGISTRŮ

JE ČAS ROZPOHYBOVAT EGONA...

DOPLNĚK. Projekt Informační systém základních registrů je spolufinancován Evropskou unií z Evropského fondu pro regionální rozvoj.

Kam jsme došli a jak dál v egovernmentu

SPISOVÁ SLUŽBA VE VAZBĚ NA DATOVÉ SCHRÁNKY ZÁKLADNÍ REGISTRY VEŘEJNÉ SPRÁVY. Mgr. Jana ŠKRDLOVÁ

Co přinese nová funkcionalita egovernmentu v ČR?

Příloha: Dodatečné informace, včetně přesného znění žádosti dodavatele o dodatečné informace

Registr územní identifikace, adres a nemovitostí

Základní registr obyvatel - ROB

Využití služeb egovernmentu poskytovateli zdravotních služeb

Pořízení nových systémů na MPSV děláme to ponovu

Použití základních registrů

egovernment Online Service Bus

VITA A ISZR ŠKOLENÍ INFORMATIKŮ

Sdílené služby českého egovernmentu. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MVČR

Strategické cíle a jejich implementace

egovernment 2009 Ing. Pavel Tykal

Kybernetická bezpečnost

Integrace AIS VITA do IS úřadu. Mgr. Jan Křížek, Miroslav Štochel, VITA software

Seminář uživatelů IS Orsoft RADNICE Mgr. Pavel Hemelík

Zákon o kybernetické bezpečnosti základní přehled. Luděk Novák ludekn@ .cz,

1. Integrační koncept

Registr pojištěnců veřejného zdravotního pojištění. Ing. Radek Papp vedoucí projektu

Obnova základního registru osob ROS Český statistický úřad

Základní registr právnických osob, podnikajících fyzických osob a orgánů veřejné moci - (dále jen ROS )

STAV PŘIPOJOVÁNÍ OVM K ZÁKLADNÍM REGISTRŮM

Transkript:

Informační systém ORG Eva Vrbová ředitelka Odboru základních identifikátorů

Identifikátory fyzických osob Rodné číslo Občané ČR Cizinci s trvalým pobytem v ČR Číslo zdravotního pojištěnce Strukturou kopíruje RČ, pro většinu občanů ČR se shoduje s RČ Rozdíl je v individuálním vyřešení duplicit v RČ Vlastní vytváření identifikátorů pro zaměstnance (cizince) bez trvalého pobytu Identifikátor MPSV Vlastní struktura dle metodiky MPSV 2 2 2

Rodné číslo V roce 2054 dojde k přetečení číselné řady roku a Životnost stávajících identifikátorů identifikátorem očekává se změna struktury RČ nebo náhrada jiným Číslo zdravotního pojištěnce S ukončením stávající struktury RČ nutno řešit změnu Není důvod, proč nezachovat individuální identifikátor nadále Identifikátor MPSV Nemá přímou vazbu na RČ Není důvod proč nezachovat individuální identifikátor 3 3 3

Cílem je zavedení bezvýznamových identifikátorů ZIFO a AIFO pro účely bezpečného sdílení dat Identifikátory pro mezi agendami egovernment Identifikátory AIFO svými vlastnostmi řeší především ochranu osobních dat v prostředí internetu Stávající zavedené identifikátory na úrovni agend ve smyslu klíče k datům nejsou a nebudou nijak omezeny 4 4 4

IS ORG jak to začalo 5 5

IS ORG jak to začalo 5 5

IS ORG co to znamená? V období přípravy zákona č.111/2000 Sb. nebylo vůbec jasné, která organizace bude plnit úkoly, spojené s generováním ZIFO a AIFO Byla proto vytvořena zkratka ORG jako obecné označení organizace, která bude v budoucnu tyto úkoly plnit Bylo rozhodnuto, že platí: ORG = ÚOOÚ Z toho vyplývá, že budovaný systém = 6 6

Působnost ÚOOÚ kontrolní činnost podle zákona 101/2000 Sb. nevyžádaná obchodní sdělení (spam) zákon č. 480/2004 Sb., O některých službách informační společnosti přidělování ZIFO a přidělování AIFO informační systém ORG (viz zákon č. 111/2009 Sb.) 7 7

Potenciál vybraného řešení IS ORG Preference unikátního řešení s vysokou mírou stability matematického aparátu v dlouhodobém horizontu, použitelnost SHA-2 je podle NISTu odhadována na období 2011-2030 Matematický aparát umožňuje průběžnou změnu algoritmu s ohledem na jeho zastarávání Otevřenost řešení s využitím standardních kryptografických metod a bezpečných HW komponentů Bezpečnost AIFO ve vztahu k reverznímu inženýrství Ochrana osobních údajů v komunikačním prostředí ve vztahu k matici AIFO 8 8

IS ORG (1) ORG je specifický informační systém ZR ORG neobsahuje žádná osobní data generuje a přiděluje identifikátory ZIFO a AIFO, vede jejich evidenci zajišťuje převody AIFO v systému základních registrů převádí AIFO jedné agendy na AIFO druhé agendy AIFO = vícenásobná digitální identita Po přechodnou dobu RČ zůstává v platnosti 9 9

IS ORG (2) komunikuje výhradně a pouze jen s informač-ním systémem základních registrů (ISZR) při každé komunikaci AIS s ISZR (a základními registry) dochází k ověřování oprávnění úředníka/uživatele na požadovanou operaci správcem a současně editorem údajů ORG je ÚOOÚ 10 10

IS ORG (3) 11 11

Podmínky pro přidělení AIFO zákon č.111/2009 Sb. v 2 jen obecně uvádí: orgánem veřejné moci je státní orgán, územní samosprávný celek a fyzická nebo právnická osoba, byla-li jí svěřena působnost v oblasti veřejné správy agendou je souhrn činností spočívajících ve výkonu vzájemně souvisejících činností v rámci působnosti orgánu veřejné moci agendovým informačním systémem je informační systém veřejné správy, který slouží k výkonu agendy 12 12

Princip tvorby ZIFO a AIFO Filosofie identifikátorů Alice Bílá ZIFO AB AIFO AB, agenda1aifo AB, agenda 2 AIFO AB, agenda n Albert Zelený ZIFO AZ AIFO AZ, agenda1aifo AZ, agenda 2 AIFO AZ, agenda n 13 13

Princip tvorby ZIFO a AIFO Filosofie identifikátorů IS ORG Alice Bílá ZIFO AB AIFO AB, agenda1aifo AB, agenda 2 AIFO AB, agenda n Albert Zelený ZIFO AZ AIFO AZ, agenda1aifo AZ, agenda 2 AIFO AZ, agenda n 13 13

Etapy projektu ORG ORG Base základní funkcionalita (generování ZIFO, AIFO, transformace AIFO x AIFO) zahájit napojení ostatních komponent ZR omezený výkon provoz pouze v jedné lokalitě ORG Advanced další funkcionalita odladění v návaznosti na požadavky ostatních komponent ZR, doplnění chybějící funkcionality navýšení výkonu v souladu s náběhem celého ISZR provoz stále v jedné lokalitě ORG Full plná funkcionalita 100% výkon redundantní provoz v primární a záložní lokalitě 02-09/2011 10-12/2011 Ostrý provoz: od 1.7.2012 14 14

Aktuální stav realizace IS ORG Dokončeny vývojové práce MA Dokončeny vývojové práce IR Dokončeny vývojové práce DB Dokončeny vývojové práce AL Probíhají implementační práce na řídícím pracovišti Probíhají implementační práce na DC první lokality Probíhá integrace pro připojení k ISZR Připravují se integrační a výkonové testy 15 15

Řešitelé SW části IS ORG Tesco SW, a.s. generální dodavatel Telematix Services, a.s. řešitel matematického aparátu pro generování ZIFO, AIFO 16 16

Odvození AIFO Vstupní data: ZIFO-A, ZIFO-B KA, Alias klíčů Odvodit AIFO ALFA α KLÍČE PVA, VA BETA β Uložení AIFO v DB GAMA γ AIFO DELTA HSM LEGENDA: KA = kód agendy PVA = pořadí varianty AIFO VA = verze algoritmu Alias klíčů = jednoznačný identifikátor použitých šifrovacích klíčů 17 17

Základní parametry řešení IS ORG (1) Odvození AIFO probíhá v bezpečných zařízeních HSM Algoritmus odvození AIFO vyžívá posloupnosti 3 standardních kryptografických funkcí Ztráta certifikace (věrohodnosti) jedné z funkcí neohrožuje věrohodnost AIFO Úprava algoritmu odvození AIFO při ztrátě certifikace některé z kryptografických funkcí a výměna AIFO v agendách je potřebná, nikoliv bezprostředně nutná Implementaci úprav lze provádět postupně a plánovitě (v horizontu např. 1 až 2 let) 18 18

Základní parametry řešení IS ORG (2) AIFO lze v případě kompromitace opakovaně nahradit náhrada jednotlivého AIFO (metoda kompromitace AIFO) hromadná náhrada všech AIFO v agendě (metoda kompromitace AIS) AIFO lze odvodit kdykoliv znovu, např. ke kontrolním účelům 19 19

Základní parametry řešení IS ORG (3) Struktura AIFO Základ AIFO 136 bitů Kontr. Délka 128 bitů představuje 2 128 možností variant AIFO pro každou jednotlivou agendu, což je 3,4 x 10 38 AIFO včetně provozních duplicit a zrušených. AIFO má primárně binární formát 11111010 11110100 01110101 01000000 10101000 00000000 01100111 10110100 01001100 11100100 00100011 11111000 11010001 00010101 00100101 01110010 01100000 AIFO lze v agendách interpretovat v libovolném formátu (IS ORG formáty blíže nespecifikuje) 20 20

Základní parametry řešení IS ORG (4) Pro komunikaci s ostatními systémy bude převážně používán formát BASE-64 +vr1qkgaz7rm5cp40rulcm Příklad interpretace AIFO v hexadecimálním formátu: FAF47540A80067B44CE423F8D115257 260 21 21

Ještě jednou bezpečnost při řešení matematického aparátu pro generování ZIFO, AIFO byl kladen maximální důraz na zabezpečení IS ORG Jsou použity tři klíče α,β,γ Pro prolomení jednoho klíče o délce 128 bitů je nutno provést 3,4 x 10 38 testů, což by při počtu256 x 10 6 testů/sec trvalo 42149543 x 10 15 roků

Závěr stávající zavedené identifikátory na úrovni agend ve smyslu klíče k datům nejsou a nebudou nijak omezeny koncepce řešení ZIFO a AIFO výrazně ovlivní budoucí aplikace e-governmentu v několika příštích desetiletích nové kompetence ÚOOÚ e-government není a ani nemůže být cílem, nýbrž jen cestou ke zlepšení služeb občanům na této cestě bude mít zásadní význam kvalita řešení matematického aparátu ORG a jeho bezpečnost 23

Dovětek Ochrana dat v době moderní a globální informační společnosti bude nabývat stále většího významu 24 24

Děkuji za pozornost DISKUS E? 25 25