Koncepce CMS 2.0. JUDr. Petr Solský, Česká pošta, s. p., Odštěpný závod ICT služby Ing. Ondřej Felix CSc, Ministerstvo vnitra ČR



Podobné dokumenty
Sdílené služby egov ČR 2016 a CMS 2.0. Ondřej Felix MV ČR Telč 2016

Přehled služeb CMS. Centrální místo služeb (CMS)

Centrální místo služeb (CMS) Bezpečná komunikace mezi úřady

Centrální místo služeb (CMS)

Centrální místo služeb (CMS)

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

ARCHITEKTURA SLUŽEB INFORMAČNÍCH SYSTÉMŮ PRO VEŘEJNOU SPRÁVU. Ondřej Felix Hlavní architekt egovermentu Petr Tiller

Agenda A121 - Zivnostensky rejstrik

Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovermentučr Petr Tiller

Co jsme si to postavili aneb Sdílené služby ve veřejné správě ČR. Ondřej Felix Hlavní architekt egovernmentu ČR

Centrální místo služeb (CMS)

egon Service Bus Petr Tiller, MVČR odbor hlavního architekta David Knespl, Česká pošta, s. p., Odštěpný závod ICT služby

Michal Kolařík ISZR - Brána k základním registrům

Aneb kde jsme a kam jdeme. odbor Hlavního architekta egovernmentu Ondřej Felix Pavel Hrabě Tomáš Šedivec

Aneb kde jsme a kam jdeme. odbor Hlavního architekta egovernmentu Ondřej Felix Pavel Hrabě Tomáš Šedivec

Základní změny v architektuře e-governmentu ČR. Ondřej Felix hlavní architekt e-governmentu MV ČR ISSS, duben 2009

egon Service Bus RNDr. Petr Tiller, MVČR odbor hlavního architekta

Základní registry (kde jsme, kam směřujeme a jak to na sebe navazuje) ing. Ondřej Felix CSc. hlavní architekt egovernmentu MV ČR

Základní registry, Datové schránky CzechPointy... A jak dál RNDr. Petr Tiller a Ing. Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR Praha

ARCHITEKTURA SLUŽEB VS JAKO PŘEDPOKLAD EFEKTIVNÍHO POSKYTOVÁNÍ SLUŽEB VS. Ondřej Felix Hlavní architekt egovermentu

KIVS setkání Další postup realizace KIVS

Podmínky připojení operátorů KIVS k infrastruktuře CMS Interconnect

Řešení problematiky základních registrů

Základní registry (ISSS, duben 2012) ing. Ondřej Felix CSc. hlavní architekt egovernmentu MV ČR

Standard pro připojení do CMS. Definice rozhraní mezi CMS a Operátorem

STAVÍME DÁLNICE PRO egovernment. JUDr. Petr SOLSKÝ náměstek ministra vnitra pro informační a komunikační technologie

ARCHITEKTURA SLUŽEB INFORMAČNÍCH SYSTÉMŮ PRO VEŘEJNOU SPRÁVU. Ondřej Felix Hlavní architekt egovermentu

Když se řekne NAP a Informační koncepce ( z pohledu správce ISVS ) Ondřej Felix Říjen 2017

Od Základních registrů k Propojenému datovému fondu

Sdílené služby českého egovernmentu. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MVČR

Principy Základních registrů. Ing. Ondřej Felix, CSc.

Cesta k jednotnému komunikačnímu prostředí českého egovermentu

Uživatelská příručka Portálu CMS Centrální místo služeb (CMS)

ZÁKLADNÍ REGISTR PRÁVNICKÝCH OSOB, PODNIKAJÍCÍCH FYZICKÝCH OSOB A ORGÁNŮ VEŘEJNÉ MOCI

Základní registry ČR

Kmenové projekty egov a Úplné elektronické podání. Ing. Ondřej Felix CSc Hlavní architekt egovernmentu MV ČR

JE ČAS ROZPOHYBOVAT EGONA...

Metodický pokyn k uvedení registru do produkčního provozu

METODIKA Připojení agendových informačních systémů k základním registrům sdílení připojení

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. Základní registry a eidas

egovernment Online Service Bus

Vize aneb čeho chceme dosáhnout ve veřejné správě a egovernmentu. Mgr. Pavel Kolář NMV pro veřejnou správu a legislativu

CESTA K REGISTRŮM. SZR MICHAL PEŠEK Jihlava neděle, 4. března 12

Odštěpný závod České pošty, s.p. ICT SLUŽBY PRO egovernment. Konference egovernment, Mikulov,

Sdílené služby českého egovernmentu

Elektronická identifikace prostřednictvím národního bodu. Petr Kuchař, hlavní architekt eg, MV

Základní registry veřejné správy. Ing.Ondřej Felix, CSc., hlavní architekt egovernmentu MV ČR

egovernment Uherské Hradiště Reduta 29. ledna 2009

Technologická centra krajů a ORP

Praha, 18. konference GIS ESRI 21. října 2009

PROJEKTY NAD REGISTRY ROZVÍJÍ EGOV

Základní registry ve veřejné správě

I.-II. Páteřní optická síť kraje Vysočina

Úpravy agendového informačního systému v návaznosti na základní registry

Zkušenosti s budováním základního registru obyvatel

Ministerstvo vnitra ČR. Popis CMS. Verze 1.00

Certifikáty a jejich použití

Project:Úplné elektronické podání

egovernment 2009 Ing. Pavel Tykal

STR Y ROZVÍJÍ ROZVÍJÍ EGOV EGO

OSTRÝ PROVOZ ZÁKLADNÍCH REGISTRŮ ZÁKON A KOMERČNÍ SFÉRA

Provozní řád Informační systém základních registrů

KONFERENCE K IMPLEMENTACI STRATEGIE SMART ADMINISTRATION A ZÁKLADNÍCH REGISTRŮ DO VEŘEJNÉ SPRÁVY. podklady pro účastníky

Provozní řád Informační systém základních registrů

Integrační modul REX. pro napojení elektronické spisové služby e-spis LITE k informačnímu systému základních registrů

Aktuální stav implementace IS ROS

Projekt ITS NGN Zajištění infrastruktury pro operační střediska základních složek IZS

Cílem je sjednocení různých informačních systémů veřejné správy do jednotného systému ISZR

Stručný návod pro připojení OVM k základním registrům. Název dokumentu: Příručka pro obce Verze: 1.7

Uživatelská příručka RAZR pro OVM

SPRÁVA ZÁKLADNÍCH REGISTRŮ Již jen 40 dní. RNDr. Renata Novotná

egon slaví první narozeniny

Jednotný identitní prostor Provozní dokumentace

Certifikáty a jejich použití

Project:Vize egov architektonické vzory

Jste připojeni k základním registrům?

Uživatelská příručka RAZR pro OVM

SPRÁVA ZÁKLADNÍCH REGISTRŮ ČESKÉ REPUBLIKY. SZR a elektronická identita nejen s (e)op

Dopady spuštění základních registrů na subjekty územní samosprávy

Využití služeb egovernmentu poskytovateli zdravotních služeb

Požadavky na připojení regionálních/metropolitních sítí do CMS

egon myslí 30. Den malých obcí

Budoucnost egovernmentu. Strategický Rámec rozvoje VS Implementační plán Strategický cíl 3 (v přípravě)

Výzvy IOP č. (04), 06, 08, 09

Jsme sdílní. Ing. Miroslav Tůma, Ph.D. vrchní ředitel sekce provozu ICT, MV ČR 12. června 2014, Boskovice

Uživatelská příručka: Portál CMS. Centrální místo služeb (CMS)

DOPLNĚK. Projekt Informační systém základních registrů je spolufinancován Evropskou unií z Evropského fondu pro regionální rozvoj.

Provozní řád Informační systém základních registrů

Konsolidace rezortních registrů. 4. dubna 2011

DATOVÉ SCHRÁNKY - SOUČÁST ICT ŘEŠENÍ TELEFÓNICA O2. Pavel Smolík Top Account Manager

TECHNICKÁ SPECIFIKACE VEŘEJNÉ ZAKÁZKY

Implementace egovernment do měst a obcí. Josef Beneš. Úspěšné řízení úspěšných projektů

ISZR. Brána k základním registrům. Plzeň, Zdeněk Dutý Jan Matuš Libor Kalenský

Co přinese nová funkcionalita egovernmentu v ČR?

Sdílené služby ve veřejné správě ČR Co jsme postavili Co budeme stavět. Ondřej Felix Hlavní architekt egovermentu ČR

eid Kolokvium eid a EGON Ondřej Felix

Model současného stavu egov 2013 Segment: Ústřední

Certifikáty a jejich použití

STAV A PLÁN ROZVOJE ARCHITEKTURY IS VS V CŘ

Transkript:

Koncepce CMS 2.0 JUDr. Petr Solský, Česká pošta, s. p., Odštěpný závod ICT služby Ing. Ondřej Felix CSc, Ministerstvo vnitra ČR

Agenda Služby CMS 2.0 Čtyři prostředí (Internet, stesta, KIVS, egon služby) Krajské konektory a páteřní síť Připojení regionálních sítí egon Service Bus 2

Zadání 3

Řešení 4

Služba CMS Publikace aplikační služby Definuje správce služby Odkud publikovat: KIVS (lokalita), NDC Co publikovat: aplikace, služba, IP adresy, port TCP/UDP Kam publikovat: KIVS, Internet, egsb, Extranet Pro koho publikovat: veřejná služba, pro kategorii OVM (např. ORP), pro OVM ze seznamu, OVM musí požádat správce služby o přístup Podmínky: load balancing, omezení podle IP adres 5

Správa služeb OVM v CMS 2.0 OVM vysloví souhlas s podmínkami používání CMS OVM zašle správci CMS žádost datovou schránkou Správce CMS povolí v JIP přístup uživatelů z OVM k Portálu a Provisioningu CMS Správce CMS vrátí schválení do datové schránky OVM Správa dalších služeb přes Portál CMS Portál autentizuje uživatele OVM vůči JIP Portál a Provisioning autorizují požadavky uživatele vůči JIP 6

Služba CMS Přístup k aplikační službě Přístup ke službě publikované aplikací jiného OVM Pravidla pro přístup definuje správce služby Správce klientské aplikace rozhodne, zda požádá o přístup Odkud lze požadovat přístup: KIVS, Internet, Extranet, egsb, IPSec/SSL VPN 7

Služba CMS Umístění aplikace OVM do NDC Požadavek na umístění instancí aplikace do jednoho nebo více NDC Požadavky na konektivitu mezi instancemi Žádost o připojení aplikace k CMS Kontakty na provozovatele NDC Aplikace musí splňovat požadavky na aplikace poskytující centrální egon služby 8

Další služby CMS 2.0 Připojení OVM k CMS, lze připojit: lokalitu OVM: přípojkou KIVS nebo IPSec VPN přes Internet skupinu uživatelů OVM: s využitím IPSec VPN nebo SSL VPN přes Internet Připojení OVM do Internetu Zabezpečené: inspekce provozu Přímé (nezabezpečené) 9

Další služby CMS 2.0 Elektronická pošta Příjem a odesílání zpráv Nezahrnuje poštovní schránky Služby Certifikační autority Neveřejná autorita Certifikáty pouze pro připojení IPSec a SSL VPN k CMS Služby STESTA Propojení mezi aplikacemi OVM a aplikacemi v síti STESTA 10

Přístup OVM k vlastním údajům v CMS Seznam služeb, historie služeb Přístup k záznamům o provozu: plnění SLA, vybrané logy Přístup k účtovacím informacím Přístup pouze k vlastním záznamům OVM Maximálně 12 měsíců zpět Možnost vyhledávání v záznamech Možnost exportu dat 11

Prostředí centrálních egon služeb Správcem prostředí je MV Publikace klíčových aplikačních služeb pro potřeby státní správy ČR Aplikace musí být umístěny v NDC Zpřístupnění aplikačních služeb do různých prostředí NDC jsou propojena sítí NDC MV definuje požadavky na aplikace, služby, NDC a síť NDC 12

Komunikační prostředí EU Vzájemná komunikace aplikací na základě dvoustranných dohod OVM ČR a subjektů EU CMS poskytuje momentálně konektivitu pouze do sítě STESTA Správce CMS2 je autorizován ze strany správce sítě STESTA pro propojování subjektů ČR do STESTA 13

Prostředí KIVS Možnost přímé komunikace mezi lokalitami jednoho OVM Publikace aplikačních služeb pro (jiné) OVM přes CMS Přístup k aplikačním službám nabízeným aplikacemi OVM přes CMS 14

Přístup k aplikačním službám jiného OVM 15

Propojení KIVS VPN a IPSec VPN OVM OVM Internet KIVS / ITS CMS 2 MAN Krajský konektor KK Remote Access SSL VPN Cluster IPSec VPN Připojovací blok Internet / stesta BGP router ISP 3 HA Firewalls ITS NGN Připojovací blok KIVS Páteřní Blok KIVS ISP 2 OVM KIVS ISP 1 Propojovací Blok Připojovací blok NDC NDC 1 NDC 2 NDC X 16

Propojení VPN OVM Internet KIVS / ITS CMS 2 MAN Krajský konektor KK Remote Access SSL VPN Cluster IPSec VPN Připojovací blok Internet / stesta BGP router ISP 3 HA Firewalls ITS NGN Připojovací blok KIVS Páteřní Blok KIVS ISP 2 ORP 1 KIVS Propojovací Blok ISP 1 Připojovací blok NDC Pobocka ORP 1 NDC 1 NDC 2 NDC X 17

Prostředí Internet Přístup uživatelů z Internetu k aplikačním službám publikovaným z CMS do Internetu Připojení lokality OVM k CMS přes Internet s využitím VPN Připojení uživatelů OVM k CMS přes Internet s využitím VPN Připojení lokality OVM do Internetu přes CMS 18

Krajské konektory Připojení k CMS2 v krajských technologických centrech Vlastní 10GE pásmo (lambda) nad ITS NGN sítí Monitorovaná přípojka do CMS2 až do krajských lokalit Možnost vytvoření privátní sítě přes několik krajů 19

Rozmístění Krajských konektorů 20

Připojení metropolitních sítí k CMS2 Připojení přes Krajský konektor Redundantní zálohované připojení Možnost využití lokálních ISP 21

Nové služby pro Krajské sítě Možnost umístění aplikace v Národním datovém centru Možnost umístění záložní instance aplikace v Národním datovém centru Možnost vytvoření záložní přípojky k CMS2 přes Krajský konektor 22

egsb rozeslání žádosti o informace 24

egon Servis Bus (egsb) Specializované sdílené referenční rozhraní mezi informačními systémy ve smyslu 2 b),i) zákona 365/2000 Sb. o informačních systémech veřejné správy Zprostředkovává komunikaci mezi Agendovými informačními systémy a ISZR a mezi AIS navzájem Zajišťuje centrální vytváření auditních záznamů Zprostředkovává překlad AIFO Zajišťuje opatření odpovědí časovým razítkem a elektronickou značkou (elektronickou pečetí) Garantuje doručení zpráv, jejich persistenci v případě výpadku, 25 rozložení zátěže, přenos a dočasnéukládání souborů

egon Service Bus Každý AIS sám kontroluje přístup k informacím, které vlastní Každý AIS sám zajišťuje odběr oprávněných žádostí o informace Oprávnění přebírána z RPP resp ISZR AIS jsou volně propojené (loosely coupled), AIS v roli čtenáře nemusí znát poskytovatele informace egsb zajišťuje distribuci žádostí a zpětnou agregaci odpovědí Podpora synchronního i asynchronního režimu 26

Děkujeme za pozornost 27