DATOVÉ SCHRÁNKY - SOUČÁST ICT ŘEŠENÍ TELEFÓNICA O2 Pavel Smolík Senior Project Manager Benešov 5.5. 2009
2 Obsah prezentace Obsah Úvod Veřejná správa Architektura ISDS Parametry řešení Bezpečnost Doplňkové služby Závěr
3 Telefonica O2 v České republice Telefónica O2 je největší poskytovatel komplexních ICT řešení První, největší a jediný plně integrovaný poskytovatel služeb ICT. Rozsáhlá síť dodavatelů a partnerů. Nabídka nejrozsáhlejší škály hlasových a datových služeb v České republice. Provozovatel nejrozsáhlejší mobilní a pevné sítě. 8 milionů pevných a mobilních linek v provozu. 8700 zaměstnanců k vašim službám. Jedna ze tří nejvýznamnějších IT firem poskytujících kompletní služby veřejnému i soukromému sektoru. Třetí největší systémový integrátor v zemi. Největší poskytovatel ICT pro veřejnou správu dokládající zkušenosti firmy a porozumění sektoru. Získaná ocenění: Nejlepší ICT řešení 2007 za projekt nouzové linky 112, Top 10 systémový integrátor, Top 10 ICT firma.
4 Telefonica O2 a veřejný sektor TO2 pomáhá při tvorbě chytré veřejné správy budoucnosti Čtyři fáze služby pro veřejnou správu 1 2 3 4 Pomáháme analyzovat potřeby veřejné správy Sledujeme nové trendy a postupy v rámci EU Společně identifikujeme zásadní oblasti zlepšení Vytváříme soubor řešení, která posunou českou veřejnou správu na špici v rámci EU Na základě mezinárodních technologických norem. V souladu se zásadami konvergence. Modulární provedení. S ohledem a porozuměním místním podmínkám a potřebám. V souladu s českým právem. Se spolufinancováním ze zdrojů EU.
5 Trendy a ověřené postupy v EU Významné přínosy investic do ICT ICT ve veřejné správě = lepší služby a spokojenost obyvatel Přínosy Popis Finanční Zlepšený výběr daní a poplatků. Účinnější správa majetku a zdrojů. Politické Zlepšení služeb a jejich účelnosti zvyšuje úroveň spokojenosti obyvatel a firem i pověst mezi ostatními zeměmi a organizacemi. Sociální Obyvatelé získají přínosy ze zlepšených služeb. Účelnější využívání zdrojů může přinést snižování daní. Veřejné výdaje na IT dosáhly v roce 2007 v EU hodnoty 1800 miliard Kč. Tento trend je v rozvíjejících se zemích realitou a Česká republika musí zlepšovat své postavení mezi ostatními zeměmi.
6 Identifikace základních oblastí zlepšení Přehled klíčových oblastí zájmu Trendy ve všeobecné správě, službách obyvatelům a firmám Základní oblasti zlepšení E-správa Jednotné kontaktní místo/portály centralizovaných veřejných služeb všech druhů (místní, regionální i národní) pro obyvatele a firmy. Různé možnosti přístupu a s nimi zlepšení kvality i množství služeb. Digitalizace a archivace všech dokumentů. Zlepšení účelnosti veřejné správy Vyšší míra využívání volně šiřitelných řešení. Externí poskytování okrajových služeb. Restrukturalizace zázemí. Centralizované nákupy a dodávky. Racionalizace a zlepšení řízení procesů. Zajištění funkcionality ICT Modernizace stávajících informačních systémů. Zlepšení/zajištění bezpečné elektronické komunikace (certifikáty, digitální podpisy) v rámci veřejné správy a mezi veřejnými úřady a obyvateli či firmami datové schránky. Modernizace komunikačních sítí. Rozvoj ICT dovedností obyvatel Veřejné přístupové body a dotace na přístup k internetu pro venkov. Začlenění ICT do vzdělávání. Školení v ICT pro státní zaměstnance. Vertikální řešení Zavádění specifických řešení pro jednotlivé oblasti veřejné správy (např. zdravotnictví, školství, bezpečnost, spravedlnost, apod.)
7 Identifikace základních oblastí zlepšení 1. krok: Veřejný rejstřík jako základ rozvoje ICT Dosavadní pozitivní kroky ve veřejné správě ČR poslouží jako dobrý základ do budoucna Bydlení Zaměstnání a dávky Dotace Sociální zabezpečení Daň z příjmu Anamnéza Hlavní veřejné rejstříky Rejstřík obyvatelstva Rejstřík právnických/obchodních osob Rejstřík pro regionální identifikaci Rejstřík práv a povinností Registrace vozidel a pokut Osvědčení a registrované údaje Vazba na soukromý sektor Ekologie a ochrana životního prostředí Základním komunikačním pilířem pro efektivní komunikaci jsou DATOVÉ SCHRÁNKY Formuláře požadavků Místní daně a poplatky Údaje ze správních řízení Centralizovaná datová a elektronická výměna informací výrazně ovlivní kvalitu výkonu veřejné správy
8 Architektura ISDS Základní schéma
9 Parametry řešení Parametry Robustní architektura. Škálovatelnost. Otevřenost. Bezpečnost. Interaktivní podpora uživatele při práci s ISDS
10 Parametry řešení Parametry Garance vysokých parametrů SLA: geografický cluster, redundantní technologie, dedikovaný ServiceDesk. Optimální rozhraní pro jednotlivé kategorie uživatelů. Podpora pro všechny kategorie uživatelů (HelpDesk)
11 Parametry řešení Datová zpráva Datová zpráva bude mít obecný nebo specifický formát. Obecný formát je určen pro jakýkoliv (povolený) obsah. Specifické formáty se budou používat pro formuláře (OVM i občané a právnické subjekty). Do vlastní zprávy systém ISDS nezasahuje, pouze kontroluje: obálku (vnější datový formát), přítomnost nebezpečného obsahu (antivirová kontrola). Podpora standardu MoReq 2 (standard pro spisové služby).
12 Bezpečnost ISDS Dostupnost systému Garance vysoké dostupnosti. V rámci standardního provozu dostupnost 99,9% (povolený výpadek cca 8 hodin ročně!!!). Robustní architektura postavená na zdvojení systému. Automatické rozdělování zátěže. Dílčí HW výpadky jsou řešeny bezprostředně za chodu systému bez dopadu na jeho funkcionalitu. Geografické rozložení jako prevence proti zásahům vyšší moci.
13 Bezpečnost ISDS Integrita systému a dat Integrita systému zajištěna vhodnou architekturou a použitím osvědčených komponent. Integrita zpráv zajištěna použitím kryptografických komponent. Použití časového razítka a systémové elektronické značky. Výhody: žádná zpráva nemůže být změněna bez následků, lze zpětně detekovat, kdy ke změně došlo a kdo ji způsobil, systém kontroluje integritu zprávy vždy před jakoukoliv operací.
14 Bezpečnost ISDS Důvěrnost Komunikační kanály jsou vždy šifrované. Zprávy jsou v datových schránkách uloženy rovněž v šifrované podobě. Klíč je pro administrátory nedostupný (princip oddělených rolí). Použity kvalitní šifrové algoritmy. Praktické naplnění požadavku zákona provozovatel nemá přístup k datům.
15 Bezpečnost ISDS Evidence důkazů Jsou logovány a podepisovány veškeré události spojené s provozem ISDS. Logy jsou v pravidelných intervalech označovány časovým razítkem. Veškeré podstatné informace jsou ukládány v tzv. důvěryhodném úložišti. Toto úložiště za pomoci kryptografických metod zajišťuje validitu uložených údajů neomezeně dlouho.
16 Bezpečnost ISDS Audity, dohled Dohled pomocí nástrojů i obsluhou (24 x 7 x 365). Vyškolená a prověřená obsluha Zápisy z dohledu ukládány důvěryhodným způsobem. Systém bude pravidelně auditován zejména po bezpečnostní stránce. Certifikace ISVS.
17 Doplňkové služby Doplňkové služby Budou implementovány postupně Slouží ke zvýšení komfortu a pro řešení specifických situací, např. prodloužení doby uložení (nemá vliv na doručení!) přesměrování doručení zasílání extrémně objemných zpráv nadstandardní způsob doručení do vlastních rukou Speciální služby služba pro výběrová řízení
18 Doplňkové služby Doplňkové služby - příklady Nadstandardní doručení do vlastních rukou předpoklad: adresát disponuje vhodným digitálním certifikátem pomocí šifrování je zajištěno, že si zprávu přečte skutečně pouze adresát Služba pro výběrová řízení umožňuje přenést odpovědnost za správný průběh fáze otevírání obálek na ISDS úřad ve výběrovém řízení pouze stanoví termín, o ostatní se postará ISDS ve stanovenou dobu zpřístupní celou zprávu, do té doby pouze obálku výhoda: nezpochybnitelný, korektní průběh výběrového řízení lze zajistit i anonymitu nabídek
Děkuji za pozornost Vaše dotazy?