Informační systém ORG Eva Vrbová ředitelka Odboru základních identifikátorů.

Slides:



Advertisements
Podobné prezentace
JIP / KAAS / ZR aneb „Co budeme dělat
Advertisements

Podpora personálních procesů v HR Vema Jaroslav Šmarda
Stránka 1, © Vema, a. s.. Stránka 2, © Vema, a. s. Podnikové aplikace  Integrovaný podnikový systém (Integrated Business System):  komplex aplikací.
Dopady zavedení IS ORG do života
Ing. Eva Vrbová ředitelka Odboru základních identifikátorů
Porada MV s tajemníky úřadů obcí s rozšířenou působností Institut pro veřejnou správu Praha Benešov 12. říjen 2011.
Provozně - ekonomický pohled na datová centra
Základní registry - 2 měsíce provozu IS ORG Eva Vrbová ředitelka Odboru základních identifikátorů.
Elektronický podpis.
Projekt Informační systém základních registrů
IISPP ■ pojem definován v letech v rámci přípravy výzkumných záměrů NPÚ na roky ■ dlouhodobý projekt na vybudování nového komplexního.
EGovernment Zpracoval: Ing. Tomáš Vašica 1 Datum: Jednání implementátorů ORP Moravskoslezského kraje Zpracoval: Ing. Tomáš Vašica Datum: 20.
Systém základních registrů - bezpečné sdílení informací – Informační systém ORG Nová kompetence ÚOOÚ v roce 2010 Jiří Krump náměstek předsedy Brno 2009.
Základní otázky rozvoje informatizace Ing. Dana Bérová náměstkyně ministra – ředitelka sekce Jihlava,
Jednání implementátorů ORP Zpracoval: Ing. Tomáš Vašica 1 Datum: Jednání implementátorů ORP Zpracoval: Ing. Tomáš Vašica
Řízení přístupových práv uživatelů
Základní registry veřejné správy
Dopady zavedení registru práv a povinností na orgány veřejné moci.
Informační systém základních registrů. Obsah Úvod Komunikace se základními registry Autentizace a autorizace Práce s údaji Funkcionalita v rámci Portálu.
Geo-informační systémy
Představení IS ORG INFORMAČNÍ SYSTÉM ORG. Účel veřejné zakázky Informační systém ORG (dále rovněž jen „IS ORG“) je integrální součástí systému základních.
SPRÁVA ZÁKLADNÍCH REGISTRŮ Listopad CÍL PREZENTACE 1.Jak vznikl nový úřad 2.Proč nový úřad vznikl.
3. přednáška, Informační systémy veřejné správy (ISVS) Situace v ČR Úvod do eGovernmentu Výběrová přednáška.
Jiří Dohnal, Roman Zemánek
Základní registr obyvatel
Daňová reforma - reformní novela 2013 JUDr. Radim Boháč, Ph.D
Projekt ELIŠKA Centrální registr řidičů
Univerzální přípojka koncepce a realita Miroslav 30.březen 2004.
VZDĚLÁVÁNÍ ÚČASTNÍKŮ KOMUNITNÍHO PLÁNOVÁNÍ SOCIÁLNÍCH SLUŽEB VE SPRÁVNÍCH OBVODECH HL. MĚSTA PRAHY.
Absolventská práce 2002 Aplikace XML rozhraní v prostředí krajského úřadu Autor : Marek Cop Vedoucí : Ing. Petr Pavlinec 2002.
JIP a KAAS Co umí. A co nabízí ve vztahu k základním registrům.
17. března 2003 Univerzální přípojka – brána do IVS Miroslav Nováček Libor Neumann.
Podpora a rozvoj komunikační infrastruktury ISVS Ing. Lubomír Moravčík
Zkušenosti ze zavedení systému řízení kvality informačních služeb
Návrh zákona o elektronických úkonech, osobních číslech a autorizované konverzi dokumentů Zdeněk Zajíček náměstek ministra vnitra Vladimír Smejkal Legislativní.
Dlouhodobé uchovávání a zpřístupňování dokumentů v digitální podobě
Postup prací na realizaci projektů ETCS v síti SŽDC z pohledu hodnotitele bezpečnosti (2014) Michal Stolín, květen 2014.
DOKUMENT |DŮVĚRNOST | 1 Stav ROB, propojení agendového IS na ISZR Jiří Dohnal
Rozvoj nehlasových služeb Současnost a budoucnost mobilních sítí
CIS Cizinecký informační systém
Informace z konference IIR eGovernment – Zpracoval(a): Jana Třísková, Alois Slovák Datum:
Realizační tým ICZ duben 2005
eHealth vs eGovernment : souboj bez vítěze
PŘIPOJOVÁNÍ AGENDOVÝCH INFORMAČNÍCH SYSTÉMU SZR – Renata Novotná Dobřany
Bez čeho to nepůjde? Bez registrů ! Mgr. Zdeněk Zajíček náměstek ministra vnitra.
Projekty eGovernmentu v praxi 1 Konference IIR Projekty eGovernmentu v praxi Bc. Jana Třísková 21. ledna 2010.
ISSS IS HN/SS Softwarová architektura informačního systému hmotné nouze a sociálních služeb Jindřich Štěpánek
ISSS 2003 Koncept využitelných stávajících datových zdrojů pro Portál veřejné správy ISSS 2003 Krajský úřad Plzeňského kraje Odbor informatiky Václav Koudele.
Správní a dopravně správní evidence - IISSDE RNDr. Jiří Malátek Zástupce ředitele OIVS MV
Sdílení dat ve veřejné správě Hradec Současný stav  V právním řádu neexistuje předpis, kterým by byla upravena jednotná pravidla pro sdílení.
Technické řešení PostSignum QCA
Evidence obyvatel podle z.č. 133/2000 Sb., v plat. znění.
Portál veřejné správy © 2002 IBM Corporation ISSS 2003 Portál veřejné správy portal.gov.cz Ing. Dana Bérová
Profesní čipové karty Mgr. Lada Hrůzová Vedoucí projektu Konference ISSS, 24. – 25. březen 2003, KC Aldis Hradec Králové.
ISSS 2003 PORTÁL VEŘEJNÉ SPRÁVY Ing. Dana Bérová Ministerstvo informatiky.
Základní registr obyvatel - ROB. Evidované subjekty státní občané ČR cizinci, kterým bylo vydáno povolení k trvalému pobytu na území ČR nebo povolení.
ÚOOÚ a jeho nové kompetence v roce 2010 Informační systém ORG Antonín Šusta náměstek předsedy.
Spojení základních registrů s okolním světem Hradec Králové 2012.
REGISTRY VEŘEJNÉ SPRÁVY Obecné principy schváleného věcného záměru zákona o registrech veřejné správy Seminář sdružení Nemoforum Prostorová identifikace.
Sjednocení technologické platformy Policie ČR CZ.1.06/1.1.00/ Sjednocení technologické platformy Policie ČR CZ.1.06/1.1.00/ Projekt je.
Úprava systému cizinecké policie a vytvoření relevantního datového fondu pro ROB Projekt spolufinancovaný Evropskými fondy prostřednictvím Integrovaného.
Správa základních registrů Mgr. Michal Novák ředitel Správy základních registrů.
PREZENTUJÍCÍ Registry ve veřejné správě Mgr. David Marek
Tomáš Šedivec Odbor Hlavního architekta eGovernmentu
Jak informatizovat zdravotnictví, sdílet i chránit data, a přitom
Budování Integrovaného informačního systému Národního památkového ústavu Petr Volfík, NPÚ ÚP
Principy Základních registrů Ing. Ondřej Felix, CSc.
ZÁKLADNÍ REGISTRY – ANEB CO NYNÍ POTŘEBUJEME VĚDĚT
Eva Vrbová ředitelka Odboru základních identifikátorů
Zapisovatelé do informačního systému evidence obyvatel
Transkript prezentace:

Informační systém ORG Eva Vrbová ředitelka Odboru základních identifikátorů

22 I dentifik átory fyz ických osob  Rodné číslo  Občané ČR  Cizinci s trvalým pobytem v ČR  Číslo zdravotního pojištěnce  Strukturou kopíruje RČ, pro většinu občanů ČR se shoduje s RČ  Rozdíl je v individuálním vyřešení duplicit v RČ  Vlastní vytváření identifikátorů pro zaměstnance (cizince) bez trvalého pobytu  Identifikátor MPSV  Vlastní struktura dle metodiky MPSV 2

33 Životnost stávajících identifikátorů  Rodné číslo  V roce 2054 dojde k přetečení číselné řady „roku“ a očekává se změna struktury RČ nebo náhrada jiným identifikátorem  Číslo zdravotního pojištěnce  S ukončením stávající struktury RČ nutno řešit změnu  Není důvod, proč nezachovat individuální identifikátor nadále  Identifikátor MPSV  Nemá přímou vazbu na RČ  Není důvod proč nezachovat individuální identifikátor pro potřeby stávajících IS – Systém státní sociální podpory MPSV a Služeb zaměstnanosti MPSV. 3

44 Identifikátory pro eGovernment  Cílem je zavedení bezvýznamových identifikátorů ZIFO a AIFO pro účely bezpečného sdílení dat mezi agendami  Identifikátory AIFO svými vlastnostmi řeší především ochranu osobních údajů v prostředí internetu  Stávající zavedené identifikátory na úrovni agend ve smyslu klíče k údajům nejsou a nebudou nijak omezeny a jejich další využití eGovernment neřeší 4

5 5 IS ORG – jak to začalo…

66 IS ORG – co to znamená?  V období přípravy zákona č.111/2000 Sb. nebylo vůbec jasné, která organizace bude plnit úkoly, spojené s generováním ZIFO a AIFO  Byla proto vytvořena zkratka ORG jako obecné označení organizace, která bude v budoucnu tyto úkoly plnit  Bylo rozhodnuto, že platí: ORG = ÚOOÚ  Z toho vyplývá, že budovaný systém = IS ORG

77 Působnost ÚOOÚ  kontrolní činnost podle zákona 101/2000 Sb.  nevyžádaná obchodní sdělení (spam) – zákon č. 480/2004 Sb., O některých službách informační společnosti  přidělování ZIFO a přidělování AIFO – informační systém ORG (viz zákon č. 111/2009 Sb.)

8 Potenciál vybraného řešení IS ORG z pohledu bezpečnosti  Preference unikátního řešení s vysokou mírou stability matematického aparátu v dlouhodobém horizontu, použitelnost SHA-2 je podle NISTu odhadována na období  Matematický aparát umožňuje průběžnou změnu algoritmu s ohledem na jeho zastarávání  Otevřenost řešení s využitím standardních kryptografických metod a bezpečných HW komponentů  Bezpečnost AIFO ve vztahu k reverznímu inženýrství  Ochrana osobních údajů v komunikačním prostředí ve vztahu k matici AIFO 8

99 IS ORG (1)  ORG je specifický informační systém ZR  ORG neobsahuje žádná osobní údaje, vyjma AIFO a ZIFO  generuje a přiděluje identifikátory ZIFO a AIFO, vede jejich evidenci  zajišťuje převody AIFO v systému základních registrů – převádí AIFO jedné agendy na AIFO druhé agendy  AIFO = vícenásobná digitální identita  Po přechodnou dobu RČ zůstává v platnosti

10 IS ORG (2)  komunikuje výhradně a pouze jen s informač- ním systémem základních registrů (ISZR)  při každé komunikaci AIS s ISZR (a základními registry) dochází k ověřování oprávnění úředníka/uživatele na požadovanou operaci  správcem a současně editorem údajů ORG je ÚOOÚ

11 IS ORG (3) 11

12 Podmínky pro přidělení AIFO  zákon č.111/2009 Sb. v § 2 jen obecně uvádí:  orgánem veřejné moci je státní orgán, územní samosprávný celek a fyzická nebo právnická osoba, byla-li jí svěřena působnost v oblasti veřejné správy  agendou je souhrn činností spočívajících ve výkonu vzájemně souvisejících činností v rámci působnosti orgánu veřejné moci  agendovým informačním systémem je informační systém veřejné správy, který slouží k výkonu agendy

13 Princip tvorby ZIFO a AIFO  Filosofie identifikátorů ZIFO AB AIFO AB, agenda1 Alice Bílá AIFO AB, agenda 2AIFO AB, agenda n …… ZIFO AZ Albert Zelený AIFO AZ, agenda1AIFO AZ, agenda 2AIFO AZ, agenda n …… IS ORG

14 Etapy projektu ORG 14 ORG Base základní funkcionalita (generování ZIFO, AIFO, transformace AIFO x AIFO)  zahájit napojení ostatních komponent ZR omezený výkon provoz pouze v jedné lokalitě 02-09/2011 ORG Advanced další funkcionalita  odladění v návaznosti na požadavky ostatních komponent ZR, doplnění chybějící funkcionality navýšení výkonu v souladu s náběhem celého ISZR provoz stále v jedné lokalitě 10-12/2011 ORG Full plná funkcionalita 100% výkon redundantní provoz v primární a záložní lokalitě Ostrý provoz: od

15 Aktuální stav realizace IS ORG  Dokončeny vývojové práce MA  Dokončeny vývojové práce IR  Dokončeny vývojové práce DB  Dokončeny vývojové práce AL  Probíhají implementační práce na řídícím pracovišti  Probíhají implementační práce na DC první lokality  Probíhá integrace pro připojení k ISZR  Připravují se integrační a výkonové testy 15

16 Řešitelé SW části IS ORG  Tesco SW, a.s. – generální dodavatel  Telematix Services, a.s. – řešitel matematického aparátu pro generování ZIFO, AIFO 16

17 Odvození AIFO 17 ZIFO-A, ZIFO-B KA, Alias klíčů PVA, VA ALFA BETA GAMA KLÍČE α β γ Uložení AIFO v DB HSM AIFO DELTA Odvodit AIFO Odvodit AIFO LEGENDA: KA = kód agendy PVA = pořadí varianty AIFO VA = verze algoritmu Alias klíčů = jednoznačný identifikátor použitých šifrovacích klíčů Vstupní data:

18 Základní parametry řešení IS ORG (1)  Odvození AIFO probíhá v bezpečných zařízeních HSM  Algoritmus odvození AIFO vyžívá posloupnosti 3 standardních kryptografických funkcí  Ztráta certifikace (věrohodnosti) jedné z funkcí neohrožuje věrohodnost AIFO  Úprava algoritmu odvození AIFO při ztrátě certifikace některé z kryptografických funkcí a výměna AIFO v agendách je potřebná, nikoliv bezprostředně nutná  Implementaci úprav lze provádět postupně a plánovitě (v horizontu např. 1 až 2 let) 18

19 Základní parametry řešení IS ORG (2)  AIFO lze v případě kompromitace opakovaně nahradit  náhrada jednotlivého AIFO (metoda kompromitace AIFO)  hromadná náhrada všech AIFO v agendě (metoda kompromitace AIS)  AIFO lze odvodit kdykoliv znovu, např. ke kontrolním účelům 19

20 Základní parametry řešení IS ORG (3) 20  Struktura AIFO  AIFO má primárně binární formát  AIFO lze v agendách interpretovat v libovolném formátu (IS ORG formáty blíže nespecifikuje) Základ AIFO (128 b) 136 bitů Kontr. (8 b) Kontr. (8 b) Délka 128 bitů představuje možností variant AIFO pro každou jednotlivou agendu, což je 3,4 x AIFO včetně provozních duplicit a zrušených.

21 Základní parametry řešení IS ORG (4)  Pro komunikaci s ostatními systémy bude převážně používán formát BASE-64  Příklad interpretace AIFO v hexadecimálním formátu: 21 FAF47540A80067B44CE423F8D vR1QKgAZ7RM5CP40RUlcmA=

Ještě jednou bezpečnost…  při řešení matematického aparátu pro generování ZIFO, AIFO byl kladen maximální důraz na zabezpečení IS ORG  Jsou použity tři klíče α,β,γ  Pro prolomení jednoho klíče o délce 128 bitů je nutno provést 3,4 x testů, což by při počtu256 x 10 6 testů/sec trvalo x roků

23 Závěr  stávající zavedené identifikátory na úrovni agend ve smyslu klíče k datům nejsou a nebudou nijak omezeny  koncepce řešení ZIFO a AIFO výrazně ovlivní budoucí aplikace e-Governmentu v několika příštích desetiletích  nové kompetence ÚOOÚ  e-Government není a ani nemůže být cílem, nýbrž jen cestou ke zlepšení služeb občanům  na této cestě bude mít zásadní význam kvalita řešení matematického aparátu ORG a jeho bezpečnost

24 Ochrana osobních údajů v době moderní a globální informační společnosti bude nabývat stále většího významu… Dovětek …

25 Děkuji za pozornost DISKUSE ?