E N D
1. Elektronick podatelnaTeria a realitaPavol Fric, DITEC a.s.
2. Legislatvne poiadavky
Mon prstupy
Podatelna a verejn sprva
Praktick sksenosti
3. 1. Legislatvne poiadavky Zkon o elektronickom podpise - 215/2002
zrovnoprvnenie vlastnorucnho podpisu s elektronickm
Vyhlka NB c. 542/2002 Z.z.
upravuje nasadzovanie a prevdzku el. podatelne
Pouitie elektronickej podatelne:
pre administratvny styk so ZEP nevyhnutn
pre ostatn prpady postacuje overovanie EP pri prijat dokumentu
4. prijatie dokumentu
overenie ZEP (pridanie CP v prpade potreby)
potvrdenie prijatia
zaslanie na dalie spracovanie
odosielanie dokumentu (legislat. neupraven)
vytvorenie ZEP s CP
odosielanie dokumentu
vytvranie zznamov o cinnosti
PKI funkcie - vytvranie/overovanie EP, stahovanie CRL, iadosti o CP
5. Rozhodnutia ttnych orgnov
legislatva zavdza iba podania na rad
elektronick rozhodnutia nie s legislatvne pokryt
neexistuje prvne zvzn elektronick dorucovanie dokumentov (do vlastnch rk)
Zriadenie strednej (centrlnej) podatelne
vztahy medzi centrlnou podatelnou a adrestom
vzba na plynutie termnov, jasn definovanie zodpovednosti
prvna zvznost podania tretej strane
6. Jednoznacn elektronick identifikcia obcana (kto podal ?)
legislatva nepovoluje pouvat v scasnosti jedin jednoznacn identifiktor (RC) ako scast certifiktu
pouitie inho, napr. JIFO je otzne
7. 2. Prstupy k rieeniu irok spektrum monost zvisl od spsobu vyuitia
Spsob spracovania:
manulne spracovanie
automatick spracovanie
Komunikacn prostredie:
manulny vstup (diskety)
E-mail
Web interface, in predraden systm
8. Netruktrovan informcie
podla volby pouvatela vlastnka procesu
potreba prispsobenia formtu ZEP
truktrovan dokumenty
preferencia pre XML
HTML problematick overenie spojenia vizulnej a automatizovanej zloky spracovania HTML
vizulny tvar me zavdzat napr. inou popisnou smantikou !!!
monost kdu transformujceho zobrazenie skutocne podpisovanch dajov
potreba zloitch kontrolnch mechanizmov pre tvorbu ZEP
9. typy a formty prijmanch elektronickch dokumentov v slade s povolenmi formtmi NB
formty ZEP - slad s vyhlkou NB
Pouitie certifikovanch prostriedkov pre ZEP
overovanie ZEP
podpisovanie odosielanch dokumentov
Integrcia na PKI
sluba casovej peciatky
integrcia na CRL akceptovanch ACA
13. Certifikovan aplikcie pre ZEP pouvaj odlin formty podpisu a taktie podpisov politiku
existujce tandardy s doporucenia a s prli voln
pre implementovan procesy potrebn zosladit, resp. definovat pre konkrtny proces poiadavky na pouvan prostriedky
Rozsah rozrenia jednotlivch produktov rozhodne trh a pouvatelia
vznikn de-facto tandardy a tieto sa rozria (a mu sa nsledne kodifikovat)
bezplatn poskytovanie produktov pre ZEP
14. On-line overenie EP nie je vo veobecnosti mon
platnost pouitho certifiktu je mon overit a po vydan nasledujceho CRL
on-line je mon overit EP iba predbene (matematicky a vzbu na predchdzajce CRL)
Rieenie
pouitie OCSP nov poiadavka na CA
akceptovanie rizika konu na zklade predbene overenho EP ak dsledky z toho vyplvaj ?
budovanie uzavretch systmov, kde je platnost certifiktu mon overit inm spsobom (napr. vlastn intern CRL)
15. 3. Podatelna a verejn sprva Koncepcia budovania elektronickch podateln kopruje princp budovania elektronickch sluieb
Centralizovano-distribuovan prstup k budovaniu elektronickej podatelne
centrlna na UPVS
elektronick podatelna rezortu
Automatick reim prce podatelne spracovanie velkho poctu podan a odosielanch rozhodnut
16. Rieenie pecializovanch a formalizovanch komunikacnch procesov rezortu
Zkladn funkcie:
prjem pecializovanch typov podan (napr. danov priznania, coln deklarcie, tatistick vkazy), na ktor s viazan automatizovateln procesy
autorizcia elektronickch vstupov (napr. z registrov)
autorizcia dotazov/podan na dalie rezorty
17. Orientovan na netruktrovan podania
Odbremenenie rezortov od budovania takhoto typu podateln podporujcich voln podania
Potrebn legislatvne definovat postavenie centrlnej podatelne vzhladom k adrestom podan
vzjomn komunikcia (odosielanie/postupovanie podan)
plynutie procesnch leht
. . .
18. 4. Existujce implementcie V scasnosti viacero projektov implementcie
M zmysel hovorit o nasadench rieeniach s vcm vznamom pre ir okruh pouvatelov
Coln sprva SR podatelna pre elektronick procesy tranzitu
Danov sprva podvanie danovch priznan
rad vldy SR centrlna podatelna pre potreby ostatnch orgnov
Dalie zaujmav (pripravovan)
Kataster podania do katastra (tender)
MS SR podania do OR (vyuitie CEP ?)
19. Rieenie implementovan v rmci UPVS
plne funkcn a otestovan od zaciatku jna 2006
integrovan do procesov UPVS (integrcia na BPM)
pasvny reim spracovania funkcie aktivovan BPM podla poiadaviek na spracovanie podania
Pouitie certifikovanch komponentov
PKI komponenty pracujce v automatizovanom reime - D.Signer-SVR-XML, D.Verifier-SVR-XML
XML, plnovan dalie formty (PDF, RTF, TIFF)
Definovanie de facto tandardov pre ZEP
CEP spracovva iba povolen XML sprvy (centrlna evidencia XSD a XSLT)
21. Vytvorenie podmienok pre celoplon vyuvanie ZEP
implementcia certifikovanch prostriedkov pre podporovan formty v rmci elektronickej podatelne
bezplatn poskytnutie komponentov pre pouvatelov UPVS integrcia do sluieb, resp. prostrednctvom XML Filler
Zatial podpora pre XML, plnuje sa podpora dalch formtov (PDF, RTF, TIFF)
22. Rieenie implementovan v rmci systmu EKR elektronick komunikacn rozhranie
implementcia elektronickch komunikacnch procesov Colnej sprvy SR
v scasnosti procesy tranzitu, v budcnosti deklarcie, spotrebn dane, ...
Stav rieenia:
nasadenie do prevdzky od 9/2005
pln odstrnenie papierovej komunikcie v procesoch tranzitu
40.000 sprv mesacne
PKI bezplatne poskytnutie komponentov pre tvorcov deklaracnho SW scast sluby
24. 4. Problmy pri nasadzovan Nasadenie
Integrcia s internmi systmami
Integrcia do elektronickch procesov
25. Slad so tandardami
niektor nie s vyjasnen (napr. viacnsobn podpis el. dokumentu)
ZEP el. podatelne
pecilne kvalifikovan certifikty pre elektronick podatelnu jasne pecifikovan cel pouitia
Vypracovanie bezpecnostnho projektu nasadenia el. podatelne
26. Integrcia el. podatelne do internho prostredia prevdzkovatela
Integrcia s komunikacnm prostredm na pouvatelov elektronickej podatelne
mon problmy s produktami tretch strn nasadench u pouvatelov
27. Analza procesov a dopadu nasadenia el. komunikcie (v zsade ZEP nie je mon overit on-line)
nie je problm v administratvnych procesoch (odozva sa rta na dni)
v on-line procesoch je potrebn vykonat analzu rizk vyplvajcich z monho nslednho zamietnutia platnosti EP (a tm aj sprvy)
28. Dakujem za pozornost
pf@ditec.sk