facebook LinkedIN LinkedIN - follow

Bezpečnost především! Další kroky k elektronizaci veřejné správy v České republice

-PR-

VERAS podporou centrálních orgánů státní správy roste v České republice počet implementovaných řešení v oblasti elektronizace agend měst a obcí.

                                                                               


Zatímco Ministerstvo vnitra připravuje svůj ústřední Portál občana v oblasti přenesené působnosti obcí, mají v ten samý moment jednotlivé obce v podstatě volnou ruku ve výběru dodavatelů inteligentních formulářů, portálových řešení či úplného elektronického podání, tentokrát v oblasti jejich samostatné působnosti. Záleží tedy výhradně na domluvě mezi obcí a dodavatelem, které konkrétní inteligentní formuláře budou dodány, jakou přesnou podobu bude mít úplné elektronické podání, nebo v jakém designu, stylu a barvách bude vyveden Portál občana v daném městě.

Bezpečnost a ochrana dat

Bezesporným společným jmenovatelem všech variant řešení by mělo být v první řadě robustní bezpečnostní zázemí. Pro agendové informační systémy obcí je to totiž mnohdy vůbec poprvé, kdy komponenta takového systému vstupuje do divoké „džungle“ internetu. S tím jsou spojena rizika, kterým je nutno předejít. Bezpečnostně vratká portálová řešení nebo inteligentní formuláře, kterým by občan nedůvěřoval, by zůstaly nevyužity a taková investice by se stala z pohledu obecního rozpočtu ve finále zbytečná. Navíc v případě úniku citlivých osobních údajů či dalších dat se pracovníci obce vystavují hrozbě případných právních kroků těch občanů, kteří byli takovým incidentem poškozeni. Důraz na vysoký stupeň ochrany citlivých údajů klade i obecné nařízení o ochraně osobních údajů (též známé jako GDPR) a s jeho účinností od 25. května 2017 tedy celé téma získává na důležitosti.

Skutečně přínosné a komplexní řešení v oblasti inteligentních formulářů využívá těch osobních údajů, kterými již úřad o daném občanovi disponuje – příslušná pole formuláře systém sám předvyplní a u zbylých kolonek kontroluje jejich validní vyplnění. Komunikace občana s úřadem je zabezpečená a zašifrovaná. Použitý SSL protokol dodá občanovi stejnou úroveň jistoty jako například běžné elektronické bankovnictví. Stejně jako služba 3D Secure, která ve chvíli, kdy občan přes Portál platí své poplatky, zajišťuje nejvyšší možný stupeň zabezpečení při použití platební karty. Údaje o kartě nemohou být zneužity, proces získává na další důvěryhodnosti.

Rozvoj eGovernmentu

Z hlediska úřadu je podstatné, že veškeré přístupy a akce v rámci Portálu občana včetně případných bezpečnostních incidentů jsou logovány a přehledně dohledatelné. Vícevrstvá architektura systému znemožňuje případnému útočníkovi ochromit běh celého úřadu. Řešení využívá AJP propojení webového a aplikačního serveru, samozřejmostí je použití reverzní proxy, omezení restové komunikace na IP a tak dále. Jinými slovy, komplexní bezpečnostní řešení od zkušeného dodavatele poskytuje úřadu jistotu, že občané mohou uživatelsky příjemných inovací v oblasti eGovernmentu využívat stále častěji a bez obav tak, jako se naučili využívat elektronickou poštu, internetové bankovnictví nebo e-shopy.

Ing. Jan Vopátek
Product Manager
VERA, spol. s r.o.
www.vera.cz