300 likes | 454 Views
OSTRÝ provoz Základních registrů z pohledu sZR. Mikulov 4.9.2012. Ing. Michal PEŠEK Správa základních registrů. U.S.ROUTE 66 – 2448 mil Chicago – Los Angeles 8 států Henry Ford ve 20. letech Otevřena 26.11. 1926.
E N D
OSTRÝ provoz Základních registrů z pohledu sZR Mikulov 4.9.2012 Ing. Michal PEŠEKSpráva základních registrů
U.S.ROUTE 66 – 2448 mil • Chicago – Los Angeles 8 států • Henry Ford ve 20. letech • Otevřena 26.11. 1926
Česká dálnice eGov - 6 889 pracovišť- CzechPoint 2007- ISDS 2009- ZR 2012 • 66 dní provozuZR = 20 mil transakcí
Plnění zákona 111/2009 Sb. a provoz ZR • Systém základních registrů spuštěn k 1.7. 2012 přesto, že počátkem roku 2012 bylo celkové zpoždění implementace většiny projektů zhruba 8 měsíců. • Provoz testovacího prostředí (od 28.11.2011) i ověřovacího prostředí (od 1.4.2012) prostředí spuštěny dle předpokladů zákona 111/2009 Sb. • Termín zahájení ostrého provozu základních registrů daný zákonem č. 111/2009 Sb. (1.7.2012) byl splněn.
Co se podařilo týmu ŘV, projektů, SZR • SPLNĚNÍ A IMPLEMENTACI ZÁKONA 111/2009 Sb. a 100/2010 Sb. • Dokončit vývoj i přes počáteční problémy, zpoždění soutěží, • Zajistit provozní infrastrukturu ve dvou datových centrech a spustit ostrou instanci pro plnění dat k 1.6.2012 pro následný start ZR k 1.7.2012. • Nastavit řízení přístupu AIS k základním registrům. • Nastavit klíčové procesy pro řízení a správu systémů ZR, řízení bezpečnosti ZR, řešení incidentů, řízení reklamací. • Spustit podporu OVM existujícími procesy CzechPOINT/Infoport a Helport v podobě ServiceDesku SZR. • Řídit bezpečnost rozhraní ISZR a monitorovat narušení integrity.
Referenční data jsou dostupná • Prostřednictvím agendového informačního systému (AIS). • Prostřednictvím CzechPoint a CzechPoint@office implementovanými formuláři. • Prostřednictvím datových schránek přes Portál veřejné správy implementovanými formuláři.
Informace z ostrého provozu • Informace o provozu produkčního prostředí • Přehled připojovaných OVM a jejich informačních systémů v celorepublikovém shrnutí • Informace o uživatelské podpoře na Servicedesku
Informace o provozu produkčního prostředí • ISZR a ORG nejsou do celkových čísel transakcí (1.7.-28.8.) zahrnuty. ISZR se podílí na všech transakcích a ORG na části souvisejícími s osobními údaji.
Denní provozní informace • Provozní status za 24 hod – mimořádné situace. • Plnění KPI ISZR – klíčové metriky hlavního systému ZR. • Plnění SLA – klíčové metriky všech registrů (např. čas odezvy).
Plánované odstávky – přechodný stav do spuštění plnohodnotného geoclusteru do 2.9. • Systém základních registrů měl pravidelná okna údržby, každou sobotu od 14:00 do neděle 20:00. • Přesný čas využití oken údržby byl zveřejněn do 18:00 ve čtvrtek na web stránkách Správy základních registrů na www.szrcr.cz. • Od 3.9. přechod na bezodstávkovýrežim.
Bezpečnost v rámci Správy základních registrů • Zapracování zkušeností do Certifikační politiky SZR a Certifikační směrnice ISZR. • Upřesnění kontrol, které provádí Registrační autorita SZR. • Spuštění procesu zneplatňování certifikátů. • Průběžná revize systémové bezpečnostní politiky ISZR.
Bezpečnostní monitoring • Sledují se vnitřní a vnější bezpečnostní události. • Hlavní sledovanou událostí v ostrém provozu jsou odmítnuté přístupy AISů na vnějším rozhraní. • Nedošlo k žádnému bezpečnostnímu incidentu. Všechny alerty byly časově omezené a souvisely s pokusy jednotlivých AISůvyladit parametry SSL.
OVM v systému základních registrů • Základní podmínkou pro podání žádosti o přístup do základních registrů je splnění zákona č. 365/2000 Sb. o ISVS , tzn. OVM musí mít svůj AIS dle tohoto zákona registrovaný.
Vybraná OVM k 28.8.2012 • Typ OVM celkem v ISVS v ZR aktivní • Ministerstva 14 11 7 6 • Krajské úřady 13 13 12 10 • Statut. Města 25 24 19 16 • Pozn. – v krajských úřadech není zahrnuta Praha
Registrační autorita SZR • Celkem žádostí OVM na přístup k ZR/za 24 hodin nárůst: 898/11 • Celkový počet transakcí/za 24 hodin nárůst: 20 064 001/381 115 • Připojeno OVM: 531 • Pracovalo již OVM: 298 • Celkem žádostí do ověřovacího provozu/kladně vyřízených: 1 501/1 270 • 1 čtvrtletí 2012 trvalo vyřízení žádosti na přístup až 14 dní • 99% přístupů OVM/AIS do 48 hodin od podání žádosti
Informace o Servicedesku • Jediný kontaktní bod se správci OVM. • Několika úrovňový systém, činnost Helpdesku posílena předřazením Callcentra. • Pro provozní události jsou ustanovené kontaktní osoby v pravidelně aktualizované komunikační matici. • Od zahájení ostrého provozu jsou sledovány provozní události (incidenty) a využívány nastavené eskalační procesy.
Poslední informace o činnosti ServiceDesku • Za 28.8.2012 otevřeno/uzavřeno: 32 / 41 • Celkem od 1.7.2012 do 28.8.2012otevřeno/v řešení/uzavřeno: 2 406 / 83 / 2 323
Informace k Servicedesku • InfoPort umožňuje: • Zadávat servisní požadavky (incidenty) a sledovat jejich stav. • Přistupovat do znalostní databáze (FAQ). • Sdílet knihovnu dokumentů pro jednotlivé projekty ZR. • Autentizovat uživatele vůči svému externímu účtu v JIP. • Mít přístup právě k té dokumentaci, která je pro něho určená. • Helport umožňuje: • Evidovat servisní požadavky a následně je předávat k řešení. • Komunikovat mezi řešiteli v jednom nástroji. • Kontrolovat servisní požadavky – nastavené notifikace. • Kontrolovat dodržování SLA. • Vytvářet reporty. • Kontrolovat procesy SZR.
Komunikace SZR • Pravidelné oslovování OVM podle rozdělení do cílových skupin • Pracovní skupiny – provoz, bezpečnost • Komunikační skupiny - interní a externí • ServiceDesk– InfoPort, Helport • Webové stránky – INOVACE
Kam dále? • SZR = plnění zákona 111 a řízení bezpečnosti • Bezpečné využívání dat komerční sférou • Ukončení obezliček v rámci zákona • Dokončení služeb pro klíčové složky státu • Podpora OVM při využívání dat