Řízení přístupových práv uživatelů

Slides:



Advertisements
Podobné prezentace
JIP / KAAS / ZR aneb „Co budeme dělat
Advertisements

Podpora personálních procesů v HR Vema Jaroslav Šmarda
Spisová služba pro organizace zřízené Olomouckým krajem
Podívejme se nejen na mobilní bezpečnost v širším kontextu Michal Rada Iniciativa Informatiky pro Občany.
© Radek Maca Státní informační politika ve vzdělávání SIPVZ w w w. e - g r a m. c z ICT plán školy možný přístup k jeho zpracování odbor 55 SIPVZ MŠMT.
1 Repozitář MU Mgr. Michal Petr Odbor pro akademické kvalifikace a kvalitu
Elektronizace agend nejen ve státní správě
Oběh dokumentů mezi ústředními orgány státní správy k Ing. Jan Duben Vedoucí projektového týmu březen 2003.
Optimalizace řízení informatiky Magistrátu města Brna
Podpora PR oddělení fakulty moderními ICT
EGovernment Zpracoval: Ing. Tomáš Vašica 1 Datum: Jednání implementátorů ORP Moravskoslezského kraje Zpracoval: Ing. Tomáš Vašica Datum: 20.
Vaše jistota na trhu IT Důvěryhodná výpočetní základna Ladislav Šolc Microsoft, s.r.o. Solution.
© LogicaCMG All rights reserved Ze strašáka každodenní pomocník Ondřej Hrubý Business consultant Zkušenosti z implementace.
NĚKTERÉ ZKUŠENOSTI ZE ZAVÁDĚNÍ ISO 27001
SYSTEMIZACE PRACOVNÍCH MÍST
PLÁNOVÁNÍ ROZVOJE SLUŽEB ICT VE ŠKOLE NÁLEŽITOSTI ICT PLÁNU ŠKOLY listopad 2006 (c) Radek Maca.
1 E - S V Ě T S E T O Č Í S T Á L E R Y C H L E J I. S T A Č Í T E M U ? Praktická realizace bezpečnostních požadavků standardů ISVS při tvorbě.
Energetický management jako nízkonákladové opatření k dosažení úspor
3. Životní cyklus a procesy projektu
Geo-informační systémy
Plánování zajištění jakosti produktu dle ISO/IEC 9126 Princip a představení praktického řešení Robert Pergl Česká zemědělská univerzita v Praze Provozně.
Analýza dopadu zákona č. 300/2008 Sb. do území JUDr. Kateřina Černá Ing. Václav Koudele.
3. přednáška, Informační systémy veřejné správy (ISVS) Situace v ČR Úvod do eGovernmentu Výběrová přednáška.
Projekt zavádění jednotné bezpečnostní politiky v prostředí VZP ČR
Příprava nového zákona o rozpočtovém určení daní.
PERSONÁLNÍ INFORMAČNÍ SYSTÉM PhDr. Vlasta Leštinská Mgr. Pavel Kocián
Inovace výuky ve vazbě na požadavky Mezinárodních výukových standardů doc. Ing. Marie Pospíšilová,CSc. SVŠES.
Řešení elektronického docházkového systému Vema
Konference SI Praha Ladislav Přívozník is:energy czech a.s.
8. dubna 2013ISSS - Portál interních identit, Z. Motl1 Portál interních identit jako nadstavba identity managementu Mgr. Boleslav Bobčík, T-Systems Czech.
JEDEN CÍL, SPOLEČNÁ CESTA Ministerstvo vnitra České republiky & Ministerstvo vnitra Ing. Jaroslav Svoboda
Strana 1 © Vema, a. s., 7. dubna 2015 Intranetová řešení v PIS DS -Personalis 2005.
17. března 2003 Univerzální přípojka – brána do IVS Miroslav Nováček Libor Neumann.
Luděk Novák dubna 2006 Proč a jak řídit informační rizika ve veřejné správě.
Zkušenosti ze zavedení systému řízení kvality informačních služeb
Aktivita č. 6 Návrh a zavedení systému řízení kvality Workshop Výsledky analytického šetření.
Statutárního města Liberec
Projekt realizace referenčního rozhraní Ing. Jan Pokorný Ministerstvo informatiky ČR ISSS, 5. dubna 2005.
Bezpečnost informačních systémů - nástroje pro podporu řešení bezpečnosti Nemochovský František ISSS Hradec Králové, března 2004.
Strana: 1 © Vema, a. s. Ucelené řešení pro řízení lidských zdrojů, ekonomiky a logistiky.
Copyright (C) 1999 VEMA počítače a projektování, spol. s r.o.1 Lucián Piller Intranet HR.
Zásady řešení informační bezpečnosti
ISSS Pavel Kopecký, Zlínský kraj Václav Mařík, Marbes consulting s.r.o.
Zvýšení kvality řízení KÚPK aktivita A3 Informační strategie Analýza Workshop
ICT VE ŠKOLE LIDSKÉ ZDROJE listopad 2006 (c) Radek Maca.
Zkušenosti ze zavedení systému řízení bezpečnosti informací ve shodě s ISO a ISO na Ministerstvu zdravotnictví ČR Ing. Fares Shima Ing. Fares.
Základní rozdělení činností v podnikové informatice
Sdílení dat ve veřejné správě Hradec Současný stav  V právním řádu neexistuje předpis, kterým by byla upravena jednotná pravidla pro sdílení.
Přístup k řešení bezpečnosti IT Nemochovský František ISSS Hradec Králové, dubna 2005.
Zpracoval: Ing. Tomáš Vašica, Elektronické schvalování v praxi Moravskoslezského kraje Zpracoval: Ing. Tomáš Vašica Datum:
ISOP/2 registr entit přírodního prostředí Roman Bukáček CENIA, laboratoř GIS Žďár nad Sázavou.
Ing Jiří Krump, UOOU, náměstek předsedy pro ekonomiku a provoz
Miroslav Skokan IT Security Consultant
Profesní čipové karty Mgr. Lada Hrůzová Vedoucí projektu Konference ISSS, 24. – 25. březen 2003, KC Aldis Hradec Králové.
IEC 61850: Soubor norem pro komunikaci v energetice
Základní problémy realizace eLearningového systému Roman Malo Ústav informatiky PEF MZLU v Brně.
Trendy v řešení bezpečnosti informací (aspekty personalistiky) F.S.C. BEZPEČNOSTNÍ PORADENSTVÍ a.s. Tomáš Kubínek
Identity na ČVUT ČVUT - Výpočetní a informační centrum Ing. Petr Zácha, Ph.D.
MěÚ Tišnov nám. Míru 346, Tišnov Sál Městského kulturního střediska, Tišnov Technologické centrum ORP Tišnov Jiří Dospíšil, vedoucí OSVV Ing. Dušan.
Stalo se … příběh jednoho „průšvihu“ Ing.Tomáš Boubelík PhDr.Iva Moravcová Mgr.Oldřich Smola.
Mezinárodní konference ICT Fórum PERSONALIS 2006 Procesní řízení informační bezpečnosti ve státní správě Ing. Jindřich KODL, CSc. Praha
Identity a Access management Petr Štros
IS jako nástroj moderního personálního managementu Vít Červinka
Budování Integrovaného informačního systému Národního památkového ústavu Petr Volfík, NPÚ ÚP
Koncepce bezpečnosti v infrastruktuře systémů veřejné správy
Aplikace Monitorovací systém
Aplikace Monitorovací systém
Městská část Praha 6 Postup příprav GDPR Ing. Jan Holický, MBA
METODOLOGIE PROJEKTOVÁNÍ
Transkript prezentace:

Řízení přístupových práv uživatelů Jiří Jarema jiri.jarema@karvina.cz

Úvod

Neexistuje žádné přímé nařízení k této problematice Východiska Řízení přístupových práv je nezbytnou činností při každodenní správě datové sítě. 98 požadavků od 1. ledna do 20. ledna 2010, tj. 7 denně Neexistuje žádné přímé nařízení k této problematice zákon č. 365/200 Sb. o informačních systémech veřejné správy vyhláška č. 529/2006 Sb. vyhláška o dlouhodobém řízení informačních systémů veřejné správy technická norma ISO/IEC 27001 Systémy managementu bezpečnosti informací – Požadavky Proces řízení přístupových práv by měl být součástí bezpečnostní politiky ICT

Datová síť MMK je středně velká centralizovaná lokální počítačová síť Kontext Datová síť MMK je středně velká centralizovaná lokální počítačová síť s cca 400 uživateli se složitou topografií – 7 budov! s cca 120 provozovanými informačními systémy – aplikacemi Správu datové sítě zajišťuje oddělení informatiky 2 správci sítě 2 technici 3 správci aplikací (včetně GIS)

Řízení přístupových práv jako proces Řízení přístupových práv je často slabým místem v celkovém zabezpečení informačních a komunikačních technologií v mnoha organizacích. schvalování zcela chybí nejednoznačné požadavky chybné požadavky realizace vzájemná závislost správců aplikací velký počet IS evidence nadměrná byrokracie

Životní cyklus zaměstnance/uživatele Nástup zaměstnance Prvotní zřízení účtů Provozní změny Provozní důvody Přeřazení zaměstnance Výstup Ukončení pracovního poměru Mateřská

Interní certifikační autorita Cíle a východiska Hlavní cíl: Zajistit elektronické schvalování, prokazatelnou evidenci a maximální míru automatizace nastavení přístupových práv uživatelů. Dílčí cíle: Rozšíření stávající Personální databáze o evidenci přístupových práv Vytvoření databáze informačních aktiv Vytvoření elektronického formuláře k zajištění schvalovacího procesu Integrace systému Identity Management s Personální databází Nastavení sekundárních synchronizačních procesů (vazba na Active Directory nebo přímo na Personální databázi) Personální systém Formulářový server Identity management Interní certifikační autorita

Realizace byla rozdělena do tří fází: 1. Tvorba elektronického formuláře s vazbou do Personální databáze Personální databáze Data o zaměstnancích a jejich přístupových právech Číselníky Vyplnění formuláře Načtení dat z Personální databáze Schvalovací proces Schválení tajemníkem (volitelně) Schválení vedoucím IT nebo bezpečnostním správcem Archivace formuláře Zápis dat do Personální databáze Odeslání mailu správcům aplikací

Certifikační autorita Realizace Personální databáze Formulář Schvalovací proces Identity Management Active Directory iPortál Certifikační autorita Oracle Přímé vazby Přístupový systém Formulářový server Primární zdroj dat Řídící systémy Řízené procesy

„Výchova“ nadřízených zaměstnanců Rizika „Výchova“ nadřízených zaměstnanců Prvotní uvedení evidence do souladu se skutečným stavem Nedostatečná analýza životního cyklu zaměstnance Sezónní a krátkodobí zaměstnanci Odchylky od organizační struktury

Databáze informačních aktiv Výstupy Elektronická evidence přístupových práv a procesu jejich schvalování, který je součástí Personální databáze. Každý nadřízený má aktuální přehled o přidělených přístupových právech u svých podřízených. Databáze informačních aktiv Uživatelé mají přehled o provozovaných informačních systémech, jejich správcích a možných úrovních přístupů Informatici mají základ pro tvorbu informační koncepce Sjednocení a elektronizace procesu schvalování přístupových práv a ve značené míře také automatizace jejich nastavení, (tj.vytvoření/zrušení uživatelského účtu nebo přidělení/odebrání přístupového práva).

Shrnutí a hodnocení přínosu Ačkoliv nedošlo k úplné automatizaci nastavování přístupových práv (např. aplikace, u nichž nelze řídit přístupová práva na principu databázových rolí), bylo dosaženo maximální možné úrovně elektronizace všech souvisejících procesů. Hlavní přínosy prokazatelnost schvalovacího procesu, sjednocení způsobu schvalování a jeho zrychlení důsledná evidence přístupových práv Další přínosy úspora času informatiků při správě uživatelských oprávnění minimalizace počtu chybných nebo nejednoznačně podaných žádostí o nastavení uživatelských práv zjednodušení tvorby informační koncepce

Databáze informačních aktiv

Detail aktiva

Detail role

Evidence přístupových práv

Evidence přístupových práv

Videoukázka

Další informace k projektu Jiří Jarema, vedoucí oddělení informatiky, Kancelář tajemníka informace týkající se managementu projektu a technické části projektu Personální databáze e-mail: jiri.jarema@karvina.cz Radek Vojkůvka, zaměstnanec oddělení informatiky, Kancelář tajemníka informace týkající se technické části projektu elektronického XML formuláře a Identity Managementu e-mail: radek.vojkuvka@karvina.cz

Děkuji za pozornost Závěr Statutární město Karviná Magistrát města Karviné 2009