290 likes | 373 Views
Nový KIVS Technologická část. Ing. Libor Neumann, CSc. Obsah. Nový KIVS – základní principy Vztah RS KI ISVS a nového KIVS (co řeší a co ne) Obsah 1. etapy Obsah 2. etapy. Nový KIVS - principy. Komunikační infrastruktura veřejné správy
E N D
Nový KIVSTechnologická část Ing. Libor Neumann, CSc.
Obsah • Nový KIVS – základní principy • Vztah RS KI ISVS a nového KIVS (co řeší a co ne) • Obsah 1. etapy • Obsah 2. etapy
Nový KIVS - principy Komunikační infrastruktura veřejné správy • Trvale udržovatelná, efektivní a bezpečná infrastruktura • Prostředí pro efektivní sdílení dat a elektronickou komunikaci ve VS • Nový KIVS se skládá ze • služeb přenosové infrastruktury (přípojky, linky) • služeb integrátora společné KI (sítě) • centrálně zajišťovaných služby nad KI (monitoring) • Propojování dalších sítí se společným KIVS • KI subjektů VS • Regionální sítě • Samospráva
Nový KIVS - principy • Služby přenosové infrastruktury • Hromadně nakupované běžné služby • Více poskytovatelů • Technologická neutralita • Tlak na zlepšování poměru cena/výkon • Služby integrátora • Vybudování a správa jednotné infrastruktury přizpůsobené potřebám VS • Propojení služeb více poskytovatelů • Zjednodušení řízení KIVS pro subjekty VS • Centrálně zajišťované služby • Nezávislý monitoring TESTCOM • Kontinuita požadovaných služeb KI • Nové služby (autentizace, autorizace, PKI, časové razítko,…)
Obsah 1.etapy • Problémy k řešení: • Zajištění funkčnosti po skončení RS • Cena a kapacita • Start podle principů nové koncepce KIVS v rozsahu dle možností č. 40/2004 Sb
Obsah 1.etapy • Přenosové služby sloužící k propojení lokálních sítí VS • Připojení sítí VS k internetu • Pronájem síťových prvků • Připojení knihoven k internetu • Připojení škol k internetu • Zajištění služeb integrátora KIVS
Role integrátora • Projekční příprava a realizace migrace na nový KIVS 1. + 2.etapa • Podpůrné provozní činnosti nového KIVS • Řešení opravy či nápravy provozních poruch • Zajišťování odborné podpory při drobných změnách a modifikacích • Průběžné měření technických parametrů KIVS, zpřístupnění a zpracování výsledků • Součinnost s uživatelem KIVS • Nezávislá kontrola a ověřování parametrů KIVS • Vyhodnocování trendů a zpracování návrhů na optimalizaci KIVS v nových podmínkách • Údržba provozní dokumentace a vedení provozních evidencí • Projekční příprava a realizace rozsáhlejších změn • Vzdělávání, školení • Odborná a organizační podpora komunikace mezi subjekty zapojenými do projektu KIVS
Cíle a metody výběrových řízení PPI • Cíle • Snížení ceny • Navýšení kapacit • Zajištění a zlepšení uživatelských vlastností KIVS • Metody • Malý počet typů standardních služeb • Technologická neutralita • Jednoduché SLA podle potřeb VS • Výběrová kriteria
Obsah 2.etapy • Problémy k řešení: • Cena a kapacita • Zlepšení dostupnosti a odolnosti proti nepříznivým vlivům • Zlepšení důvěrnosti a řízení přístupů • Integrované služby (VoIP,video,…) • Mobilní přístup • Lepší služby pro podporu sdílení dat ve VS • Lepší služby pro komunikaci s veřejností
Způsob řešení • První kolo • Více vítězů • Rámcové smlouvy • Druhé kolo výběrových řízení • Jednotlivé projekty • Více času a zkušeností • Rozšíření technických parametrů
Cena a kapacita • Více poskytovatelů záměnných služeb • Stálý tlak konkurence
Zlepšení dostupnosti a odolnosti • Více poskytovatelů • Dynamické směrování • Redundatní prvky a linky • Záložní centra
Zlepšení důvěrnosti a řízení přístupů • Šifrování na síťové úrovni • Vylepšení bezpečnostních zón a řízení přístupu (další VPN, FW, další bezpečnostní ochrany) • Monitoring neoprávněného chování (IDS,..) • Integrovaná správa uživatelů a přístupových práv (identity management) – vazba na síťové služby (individuální řízení přístupu k síťovým službám) • Využití rozšířených bezpečnostních funkcí síťových prvků
Integrované služby • VoIP • Video • Vyšší požadavky na vlastnosti přenosových služeb a na přenosové kapacity • Rozšířené vybavení síťových prvků (VoIP GW)
Mobilní přístup • Podpora externích přístupů do vnitřních sítí • Mobilní sítě (GPRS, UMTS, WiFi,…) • Internet • Nové služby poptávané v 2.etapě • Nové bezpečnostní riziko - řízení přístupu
Podpora sdílení dat ve VS • Nové a vylepšené služby pro podporu sdílení dat • Stanovení pravidel a rozhraní (specifikace Referenčního rozhraní) • Redundantní propojovací síť VS • Centrálně zajišťované služby • Služby pro podporu autentizace a autorizace • Metainformační služby • Certifikační služby a služby časového razítka • Dohled a provozní služby (help-line, servis,..)
Infrastruktura pro zlepšení komunikace s veřejností • Více komunikačních kanálů • Osobní komunikace • Telefonická komunikace • Elektronická komunikace • Komunikační služby pro zlepšení uživatelských vlastností elektronické komunikace s veřejností • Podpora integrovaného přístupu • Prostředí pro personifikaci přístupu • Autentizace a autorizace
Děkuji za pozornost • Kontakt tym.kivs@micr.cz