ELEKTRONICKÁ IDENTIFIKACE A DŮVĚRYHODNÉ SLUŽBY NAD ZÁKLADNÍMI REGISTRY JIHLAVA, 17. ÚNORA 2015 DIGITALIZACE + AUTENTIZACE
Ing. Michal Pešek
Konec frontám na úřadech
Cesta zrodu základních registrů
Podstata a přínos základních registrů ZR obsahují právně platné referenční údaje o jednotlivých subjektech v rozsahu daném zákonem č. 111/2009 Sb. ZR jsou navrženy pro výdej údajů o jednotlivých subjektech ve velké frekvenci a pro mnoho odběratelů současně (transakční systém). Výhradními odběrateli referenčních údajů jsou podle zákona č. 111/2009 Sb. agendové informační systémy spravované OVM. Referenční údaje ze ZR tak v drtivé většině používají OVM pro vlastní výkon úřední pravomoci. Důsledkem je, že údaje ze ZR prakticky výhradně využívají úředníci veřejné správy (mnohdy aniž by o tom věděli).
ZR v číslech aneb veřejná správa pracuje s referenčními daty Přes 535 mil. transakcí do ZR v produkčním provozu 2 731 připojených OVM k ISZR, které mají vydaný certifikát do produkčního prostředí. 3 860 AIS má certifikát pro ISZR. 600tis transakcí průměrně denně od OVM. 13 ministerstev připojených k ZR. Krajské úřady a statutární města jsou připojena k ZR. 204 ORP z počtu 206 připojeno s 809 AIS k ZR. Všech 7 zdravotních pojišťoven připojeno k ZR.
MORIS
?
MORIS
?
MORIS
?
MORIS
? Obyvatel ZOO
Modulární registr pro informační systémy
Projekt SZR
MORIS – kam se chceme dostat? Umožnit ověřování identity subjektů práva a to jak při osobní návštěvě, tak i při přístupu k informačnímu systému (samoobslužně). Budovat systémy postavené nad referenčními daty s přidanou hodnotou (Statistiky, hromadné výdeje, individuální výdeje atd.) Umožnit soukromoprávním subjektům čerpat individuální referenční údaje ze ZR, pokud jim to zákonné oprávnění umožňuje. Umožnit soukromoprávním subjektům aktualizovat jejich evidence údaji ze ZR, pokud jim to zákonné oprávnění umožňuje. Umožnit monitorovat výkonnost veřejné správy a srovnávat výkonnost jednotlivých OVM a vytvářet statistické podklady pro provoz veřejné správy s využitím agregovaných údajů ze ZR.
K čemu slouží MORIS aneb jaké obsahuje moduly? Na základě zkušeností s provozem ZR a výdejem individuálních referenčních údajů o fyzických osobách, právnických osobách a územních prvcích byly identifikovány následující funkční okruhy, o které je nezbytné rozšířit stávající funkcionality ISZR.
Modul elektronické identifikace, autentizace a autorizace fyzických osob - subjektů práva. Modul hromadného výdeje individuálních údajů. Modul výdeje veřejných dat (open dat) a statistik. Modul správy standardních číselníků. A další…
MORIS – technické řešení
AAS – technické řešení
Nejen naplňování legislativy… Návrh novely zákona č. 111/2009 Sb., o základních registrech.
Na MV ČR proběhlo vnitrorezortní připomínkové řízení k návrhu novely zákona o základních registrech, ve kterém SZR uplatňovala připomínky.
Získání certifikátu
SZR získala atest referenčního rozhraní informačního systému veřejné správy "ISZR Informační systém základních registrů". Posuzovanými hledisky byly předání údajů o dostupnosti ISVS do IS o ISVS, soulad datových prvků vazeb s datovými prvky v informačním systému datových prvků a soulad realizace vazeb s technickou dokumentací služeb.
Návod pro občana.
SZR ve spolupráci s MV ČR připravila návod pro občana k problematice změny adresy trvalého pobytu. Návod popisuje, kam je v současné době třeba tuto změnu (ne)hlásit. Návod je k dispozici zde: http://www.szrcr.cz/akce.
…ale i elektronizace veřejné správy Kompozitní služby AISEO a AISC.
Dosavadní služby E159 a E160 jsou nově realizovány jako E171 a E172. Kompozitní služby AISEO se nacházejí na produkčním prostředí. Probíhá standardní připojování OVM podle schválené metodiky.
SZR vytvořila na webu v sekci „Správci a vývojáři“ novou záložku „Kompozitní služby AISEO a AISC“, kde najdete všechny potřebné informace.
Volební seznamy.
SZR se podílela na zajištění funkcionality výdeje seznamu voličů v členění podle volebních okrsků, které byly využity k volbám konaným ve dnech 10. - 11. 10. 2014. Z pohledu stávajících projektů jde o novou službu, která přináší zefektivnění fungování veřejné správy v procesu přípravy voleb pro jednotlivé volební obvody.
Tzv. „změnové sestavy“.
Na produkční prostředí byl nasazen změnový požadavek na zkrácení lhůty ke zpracování tzv. změnových sestav z dosavadních 15 kalendářních dní na 4 kalendářní dny.
Současné prioritní změnové požadavky Nově připravované kompozitní služby pro správní evidence
Registr rodných čísel
AIS evidence občanských průkazů
AIS evidence cestovních dokladů
Výpis z ROB podle územní jednotky pro potřeby samospráv.
Nová kompozitní služba ROB k vydávání výpisů referenčních údajů ze základních registrů dle zákona o obcích (agenda 343) ve stavu ke dni zpracování výpisu.
Služba ISZR pro autentizaci aplikací třetích stran.
Služba provádí ověření registrace AIS pro zadané sériové číslo certifikátu, kód agendy, kód agendové role a kód OVM. Vrací informaci o tom, zda je vstupní kombinace údajů evidována pro přístup k ISZR. Službu mohou využívat AIS, které potřebují ověřit oprávnění přístupu jiných AIS k ISZR. Ze strany správce RÚIAN došlo k otestování a akceptaci na testovacím prostředí a bylo nasazeno na produkční prostředí.
Přehled nově připravovaných prioritních projektů neboli změn (RFC) RFC152 – Kompozitní služby správní evidence (ECD, EOP, RRČ) RFC058 – Úprava služby E05 RFC078 a 040 – Reklamace ROB a reklamace ROS RFC009 – Změnové sestavy – připojení AISC – testování na testovací prostředí RFC153 – Implementace kybernetického zákona Pro info – v roce 2014 jsme dokončili 41 změn nad ZR
„Základní registry v soukromé sféře“ Poskytování referenčních údajů z registru obyvatel jiným osobám:
Ačkoliv se komerčním subjektům údaje automaticky neposkytují, občané mají možnost na základě žádosti poskytnout souhlas s poskytováním údajů i jiným fyzickým nebo právnickým osobám. V takovém případě se například změna trvalého pobytu promítne kromě systémů státní správy a samosprávy již druhý den také do informačních systémů komerčních subjektů (banka, spořitelna, dodavatel plynu, elektrické energie, vody atd.), které určil sám občan.
Žádost o poskytnutí údajů z registru obyvatel třetí osobě
– dle § 58a zák.
č. 111/2009 Sb., o základních registrech, ve znění pozdějších předpisů.
na základě žádosti poskytne subjekt údajů (fyzická osoba) své údaje jiné fyzické nebo právnické osobě.
těmto je možné poskytnout všechny nebo vybrané údaje vedené k Vaší osobě v registru obyvatel.
orgánu veřejné moci není nutné poskytnout Vaše údaje tímto způsobem, neboť tento má povinnost si referenční údaje zjistit.
Je nutné změnit legislativu – tam, kde je největší odběr dat
Bankovní sféra, pojišťovny
Telefonní operátoři, poskytovatelé služeb tv, rádio, elektřina, plyn, aj.
„Základní registry v soukromé sféře“ Formuláře ZR 10 – vzory: Prostřednictvím datové schránky:
Prostřednictvím Czech POINT:
Co nás dále ještě čeká? Příprava na implementaci zákona o kybernetické bezpečnosti.
SZR se soustavně připravuje na plnění povinností, které jí vyplynou z připravovaného zákona o kybernetické bezpečnosti. SZR je také zapojena do aktivit souvisejících s implementací tohoto zákona, jako je tvorba a připomínkování vyhlášky k zákonu, implementace pravidel nad základními registry aj.
Autentizace a identifikace - eIDAS
Projekt MORIS představuje sadu generických aplikačních modulů, které vytváří systémové a virtualizační prostředí pro umístění a provoz těchto jednotlivých modulů jako nadstavby ISZR / FAIS. Jedná se například o modul autorizace a autentizace fyzických osob, modul výdeje individuálních referenčních i nereferenčních údajů, propojení a výdej dat subjektu údajů pomocí eGon service bus, a vytvoření prostředí důvěryhodných služeb předpokládaných směrnicí EU eIDAS.
Kde a jak spolupracujeme s krajskými informatiky Pořadí Téma
Problémy k řešení Nefunkční koordinace IT projektů na úrovni státu; nedotažená řídící role Rady vlády; nutné posílení kapacit a pravomocí centrální projektové kanceláře a hlavního architekta; nutné zpřehlednění řídících struktur eGovernmentu, vyjasnění kompetencí a plánu činnosti; vznik jednoho veřejně dostupného zdroje s informacemi o strategiích, projektech a aktivitách centrálních orgánů (potažmo OVM) v oblasti eGOV dotažení problémů s příspěvkovými organizacemi; ignorování ISZR ze strany některých centrálních systémů; problematika provozu sdílených a hostovaných systémů vůči ISZR
Průměrná priorita tématu mezi kraji (max 10)
1.
Centrální informační systémy a IT projekty
2.
Základní registry
3.
Databáze kontaktních údajů
Nutné dořešení problematiky ePUSA, JIP, HZS - neefunkčnost procesu sběru kontaktních údajů; nejednotnost postupu a nepropojenost systémů
8,1
4.
Identitní systémy
Nutná změna filozofie státních identitních systémů (uzavřenost JIP; nejasné metodické postupy; neexistence principů federalizace); rozjetí autentizace občanů i mimo ISDS (BOK)
8,0
5.
Využívání ITS NGN a CMS 2.0
Prosazení modelu prioritního přístupu OVM k centrálním IS prostřednictvím neveřejné infrastruktury ITS NGN a CMS (nikoliv přes veřejný internet); role krajských konektorů CMS
8,0
6.
Programové období 2014-2020
spolupráce na přípravě témat operačních programů a budoucích výzev; odstranění systémových problémů strukturálních fondů (viz. návrh Ústeckého kraje)
8,0
7.
Udržitelnost a využitelnost udržitelnost projektů eGovernmentu; analýza skutečných přínosů a efektivity na úrovni samospráv eGovernmentu v podmínkách samospráv
8. 9. 10. 11. 12. 13. 14. 15. 16. 17.
Sdílení infrastruktury Geoinfostrategie Rozvoj OpenSource Projekt NIS IZS Registr smluv Rozvoj OpenData Procesní modelování Kybernetická bezpečnost Národní digitální archiv Hromadné výpisy
Nutnost spuštění registru sítí a respektování principů Memoranda; širší zapojení samospráv do procesů KIVS Realizace praktických opatření v oblasti GIS dle návrhů geoinfostrategie vývoj informačních systémů veřejné správy na principech software s otevřeným zdrojovým kódem Urychlené dokončení projektu; silnější koordinační role MVČR Model provozu informačního systému; nedostatečné rozhraní pro integraci s velkými IS (ERP, evidence smluv) koordinační role MVČR v oblasti OpenData; výstavba národního portálu OpenDat Vyjasnění praktických výstupů projektu modelování agend pro kraje a další OVM; vazby na RPP Dopady zákona o kybernetické bezpečnosti na kraje a obce Vazba NDA na KDS - informace o stavu a budoucnu Vzájemná konzultace nad hromadnými výpisy ze Základních registrů
9,9
8,2
8,0 6,8 6,6 6,4 6,3 6,0 5,8 5,0 nově vzniklé téma nově vzniklé téma nově vzniklé téma
Chcete vědět více? Náš web je www.szrcr.cz
Kvíz na závěr: kolik transakcí máme právě nyní? Michal Pešek www.szrcr.cz
„Základní registry v soukromé sféře“ Ocenit fungování základních registrů by však měli i občané a podnikatelé (mnohdy aniž by o tom věděli), neboť mohou mnohem rychleji vyřizovat na úřadech své požadavky tím, že již nemusí opakovaně vyplňovat své identifikační údaje a zároveň mají přehled o údajích, které o nich vede stát. Dochází k naplnění myšlenky: „obíhají informace, nikoli občan“. Po: Před:
„Základní registry v soukromé sféře“
Zajímavým přínosem základních registrů je také povinnost státu informovat občana a podnikatele o všech uskutečněných přístupech k jejich údajům v základních registrech.
Roční výpis ROB:
Roční výpis ROS: