Rozdíly

Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.

Odkaz na výstup diff

Obě strany předchozí revize Předchozí verze
Následující verze
Předchozí verze
egovernment_cloud [2019/05/27 09:15] michal.radanap:egovernment_cloud [2024/02/21 13:44] (aktuální) Tomáš Šedivec
Řádek 1: Řádek 1:
-{{objekt| +======eGovernment cloud======
-Druh=Funkční celek| +
-Název=eGovernment Cloud| +
-Popis=EGC je soubor sdílené infrastruktury pro efektivní provoz informačních systémů ve veřejné správě. EGC se dělí na státní cloud (podkytovaný státem) a veřejný podporovaný cloud (k němuž stát definuje podmínky)| +
-Platípro=všechny OVM a OVS| +
-Spravuje=Tomáš Šedivec| +
-Gestor=Ministerstvo vnitra, Odbor hlavního architekta| +
-Platíkedni=30. září 2019}}+
  
-Cílem vybudování sdílených služeb eGovernment cloudu ČR (dále jen eGC) je významné zvýšení efektivity, flexibility a bezpečnosti a zároveň významné snížení pořizovacích a provozních nákladů provozu ISVS využitím sdílených cloudových služeb. eGC bude provozován jak státními, tak i komerčními provozovateli na základě společných standardů a pravidel.+===== Popis eGovernment cloudu =====
  
-Informační koncepce ČR zohledňuje základní cíle koncepty eGC, stanovené usnesením Vlády ČR ve Strategickém rámci Národního cloud computingu (UV1499/16) a rozpracovávané v rámci projektu Příprava vybudování eGovernment cloudujehož výstupy dále upřesňovat standardy eGC pravidla jeho provozu i využívání.+Základním cílem projektu eGovernment Cloud (dále také jako "eGC"), je zvýšení efektivity, rozsahu poskytovaných služeb, kvality a bezpečnosti a zároveň snížení nákladů provozu informačních systémů aplikací veřejné správya to využíváním sdílených ICT služeb na úrovni infrastruktury, výpočetních platforem a standardizovatelných aplikací. Tím dochází k naplnění strategie 3E při současném zvýšení kvality bezpečnosti přpořizování a provozu informačních systémů veřejné správy využíváním sdílených cloudových služeb eGC. Dalším cílem projektu eGC je v maximální míře usnadnit jednotlivým správcům ISVS architektonické, bezpečnostní, nákupní a projektové procesy využíváním služeb eGC.
  
-eGovernment cloud nabídne standardizované sdílené služby na úrovních IaaS (výpočetní výkon, datová úložiště, umístění v DC)PaaS (operační systémy, databáze, vývojová prostředí), SaaS (aplikační vrstva) a BPaaS (IT procesy, včetně jejich využití jako podpory k on-premise řešením). Z pohledu čtyřvrstvého modelu jsou služby IaaS a PaaS službami vrstvy IT technologické architekturyslužby SaaS jsou službami vrstvy aplikační architektury a služby BPaaS službami vrstvy byznys - výkonu veřejné správy, její IT části.+[[:ikcr|Informační koncepce ČR]] zohledňuje základní cíle a koncepty eGC[[https://apps.odok.cz/attachment/-/down/IHOAAG9B6DHT|stanovené usnesením Vlády ČR ve Strategickém rámci Národního cloud computingu (UV 1050/2016)]] rozpracovávané rámci projektu [[https://apps.odok.cz/attachment/-/down/RCIAB6NBXXNO|Příprava vybudování eGovernment cloudujehož výstupy byly schváleny v listopadu 2018 vládou ČR (UV 749/2018)]]
  
-Služby eGC budou definovány a popsány v centrálně řízeném Katalogu služeb eGC. Provozovatelé služeb eGC musí splňovat centrálně stanovované bezpečnostní provozní podmínky. Splnění podmínek bude ověřováno atestačními středisky.+Služby eGC zahrnují tři hlavní kategorie cloudových služeb: IaaS (Infrastructure as a Service – služby na úrovni datových center, sítí HW), PaaS (Platform as a Service – služby na úrovni standardních SW platforem, jako jsou databáze, webové servery) a SaaS (Software as a Service – kompletní funkcionalita standardních nebo standardizovatelných aplikací poskytovaná jako služba, např. e-mail, ekonomický systém, spisová služba apod.).
  
-eGC bude poskytován jak formou centrálně řízeného nákupu služeb komerčních provozovatelů (tzv. komerční část eGC) pro ISVS nižšími nároky na bezpečnost, tak i formou služeb provozovaných pod kontrolou státu (tzv. státní část eGC) pro služby s nejvyššími nároky na bezpečnost.+Služby eGC jsou poskytovány komerční částí eGC (KeGC - služby provozované komerčními subjekty využitím jejich vlastních datových center a komunikační infrastruktury) a státní částí (SeGC – služby provozované v datových centrech a na HW a SW platformách v majetku státu a provozované organizacemi řízenými státem – poskytovatelem státního cloud computingu).
  
-Aktuálně probíhající Projekt vybudování eGC analyzuje legislativní podmínky a připravuje definici právního rámce nákupních procesů komerční státní části eGC v souladu s platnou legislativou.+Součástí vybudování eGC je i konsolidace datových center HW platforem, čímž se rozumí postupný esun provozu většiny informačních systémů aplikací veřejné správy z datových center jednotlivých institucí do vybraných datových center státu (státní část eGC), resp. do datových center ověřených komerčních subjektů (komerční část eGC). Konsolidovaná infrastruktura a HW/SW platformy budou poskytovány formou IaaS a PaaS služeb eGC. Vybudování těchto služeb zahrnuje mj.:  
 +  *definici minimálních standardů pro poskytování IaaS a PaaS služeb pro státní a komerční část eGC,  
 +  *sjednocení provozního prostředí informačních systémů a aplikací provozovaných ve státní části eGC na několik vybraných platforem,  
 +  *zajištění potřebné bezpečnosti, spolehlivosti, škálovatelnosti a jednotnosti provozu ICT služeb
  
-Služby eGC budou poskytovány ve čtyřech úrovních bezpečnosti,emž úrovně 1-3 budou poskytovány v komerční části eGC a úroveň 4 ve státní částiV rámci vybudování eGC vzniká i metodika hodnocení bezpečnostních dopadů ISVS pro určení íslušné úrovně bezpečnosti eGC.+Součástí vybudování eGC je dále postupná definice standardů pro vybrané softwarové aplikace podporující stejnou agendu či podpůrný a administrativní proces. Standardizované aplikační služby budou poskytovány formou SaaS služeb eGC. Využití standardizovaných aplikací ispěje ke standardizaci pracovních postupů (byznys procesů) ve veřejné správě. 
  
-Pro posouzení ekonomické výhodnosti služeb eGC vzniká metodika hodnocení celkových nákladů (TCO) porovnávající provoz on-premise proti využití služeb eGC.+Vybudování eGC umožní organizacím veřejné správy, aby se více soustředily na svoje klíčové procesy místo podpůrných procesů typu zajištění provozu informačních systémů a aplikací. Organizace však musí i nadále být schopny definovat svoje požadavky na ICT služby a integrovat je do svých klíčových procesů.
  
-V první fázi budování eGC bude využívání služeb eGC dobrovolné a zároveň proběhne sběr celkových kapacitních a finančních podkladů pro cílový rozsah eGC. V druhé fázi, po ukončení přípravy a schválení souvisejících legislativních změnbudou pro OSS uplatněny principy „cloud-first“ (povinné umístění ISVS do eGCpokud dosavadní provoz nesplňuje požadavky bezpečnosti spolehlivosti nebo když využití eGC je ekonomicky výhodnější než dosavadní provoz, nebo „cloud-only“ (pro systémy s nejvyššími nároky na bezpečnost).+Jedním ze základních pravidel pro využití služeb SeGC nebo KeGC je zajištění požadované úrovně bezpečnosti eGC služeb v závislost na bezpečnostní úrovni informačního systému veřejné správy, pro který jsou služby eGC využíványTato bezpečnostní úroveň se odvozuje od bezpečnostních dopadů daného IS. Zařazení poptávaného cloud computingu do bezpečnostní úrovně provádí orgán veřejné moci podle vyhlášky č. 315/2021 Sb.o bezpečnostních úrovních pro využívání cloud computingu orgány veřejné moci. SeGC zajistí nejvyšší kritickou úroveň bezpečnosti a je určen pro provoz služeb eGC nejvyšší bezpečnostní úrovně (automaticky to jsou informační nebo komunikační systémykteré jsou kritickou informační infrastrukturou podle zákona č. 181/2014 Sb., o kybernetické bezpečnosti). KeGC je určen pro provoz služeb eGC ostatních bezpečnostních úrovní v maximální míře umožňuje využití tržních mechanismů pro zajištění optimálních cen.
  
 +Druhým rozhodujícím kritériem pro využití služeb eGC je kalkulace a porovnání nákladů vlastnictví (TCO) jednotlivých IS v modelu provozu on-premise (na vlastní infrastruktuře) a s využitím služeb eGC. Ke stanovení ekonomické náročnosti je dostupný [[https://www.dia.gov.cz/oha/egovernment-cloud/metodiky-navody-formulare/metodika-tco-metodika-pro-vypocet-celkovych-nakladu-vlastnictvi-isvs/|Kalkulátor]] nákladů ISVS provozovaného v cloud; včetně uživatelské příručky.
  
-==== ístup správců ISVS k EGC ====+Každý úřad si také musí být vědom toho, že financování cloudových služeb se liší od provozu vlastního řešení. i provozu a nákupu vlastních technologií jde o tzv. CAPEX, tedy kapitálové výdaje, a pořízené věci zůstávají v majetku úřadu. Naopak nákup cloudových služeb je tzv. OPEX, tedy provozní výdaje, kdy úřadu v majetku nic nezůstává a platí si pouze službu. S tímto odlišným způsobem financování je třeba počítat při tvorbě rozpočtu a jeho čerpání, protože při využívání cloudových služeb pro celou infrastrukturu úřadu se razantně zvýší provozní výdaje a sníží investiční.
  
  
-každý správce centralizovaného poskytovaného agendového informačního systému by měl postupně činit při správě a rozvoji svých informačních systémů takové kroky, aby oddělil infrastrukturu od samotné technologické a aplikační vrstvy příslušných informačních systémů. To znamená, že by se svými postupnými kroky měl připravit na to, že od určité Doby bude provozovat svoje centralizované agendové informační systémy v cloudu a měl by postupně omezovat svoji závislost na vlastních datových centrech a pouze jím provozovaných technologických platformách.+Oblast cloud computingu je od 1. 8. 2020 regulována příslušnými ustanoveními zákona č. 365/2000 Sb., o informačních systémech veřejné správy, kde v Hlavě VI zákona je zaveden mechanismus zápisu poptávek a nabídek cloud computingu do katalogu cloud computingu a zavedena povinnost orgánů veřejné správy využívat pouze takový cloud computing, který byl na základě splnění podmínek uvedených v zákoně zapsán Digitální a informační agenturou do katalogu cloud computingu. 
 + 
 +Na webových stránkách Digitální a informační agentury je dostupný [[https://www.dia.gov.cz/oha/egovernment-cloud/metodiky-navody-formulare/|Metodický návod pro zápis poptávky a nabídky cloud computingu do katalogu cloud computingu]]. 
 + 
 +Poskytovatelé služeb eGC musí splňovat zákonem určené podmínky, které zahrnují zejména oblast bezpečnosti poskytovaných služeb a jejich provozních parametrů, ale také důvěryhodnosti poskytovatele. Splnění podmínek ověřuje Digitální a informační agentura ve spolupráci s Národním úřadem pro kybernetickou a informační bezpečnost a dalšími složkami státu. Požadavky, které musí splnit poskytovatel cloud computingu, aby byla jeho nabídka zapsána do katalogu cloud computingu, stanovuje vyhláška č. 316/2021 Sb., o některých požadavcích pro zápis do katalogu cloud computingu. 
 + 
 +Rozsah údajů vedených v katalogu cloud computingu o poptávkách, nabídkách a využívaném cloud computingu specifikuje [[https://www.zakonyprolidi.cz/cs/2020-433|vyhláška č. 433/2020 Sb., o údajích vedených v katalogu cloud computingu]]. 
 + 
 +Řídící orgán eGovernment Cloudu (také jako ŘOeGC) koordinuje budování a rozvoj eGC, rozvíjí a udržuje metodické postupy pro eGC, kontroluje a řídí soutěžní mechanismus KeGC a nabídku služeb SeGC.  
 + 
 +V současné době je umísťování IS orgánů veřejné správy do eGC (využívání služeb eGC) zcela dobrovolné, přičemž se uplatňuje princip mandatory-compare. Podle § 5 odst. 2 písm. j) a k) zákona č. 365/2000 Sb., o informačních systémech veřejné správy, resp. vyhlášky č. 360/2023 Sb., o dlouhodobém řízení informačních systémů veřejné správy mají orgány veřejné správy povinnost zajistit si ekonomické zhodnocení výhodnosti provozu ISVS. Orgán veřejné správy musí provést kalkulaci TCO, takže umístění on-premise pro nově pořizované systémy nebo v rámci technického zhodnocení anebo rozvoje spravovaného informačního systému veřejné správy bude nadále možné pouze tehdy, pokud kalkulace TCO neprokáže, že je nákladově efektivnější než umístění do eGC. 
 + 
 +Bezpečnostní pravidla pro orgány veřejné správy, která musí nastavit, pokud využívá cloud computingu jsou dána [[https://www.zakonyprolidi.cz/cs/2023-190|vyhláškou č. 190/2023 Sb., o bezpečnostních pravidlech pro orgány veřejné moci využívající služby poskytovatelů cloud computingu]]. 
 + 
 +==== Katalog cloud computingu ==== 
 + 
 +{{page>nap:katalog_cloud}} 
 + 
 +===== Pravidla eGovernment cloudu ===== 
 + 
 +==== Přístup správců ISVS k eGC ==== 
 + 
 +Každý správce centralizovaného poskytovaného agendového informačního systému by měl postupně činit při správě a rozvoji svých informačních systémů takové kroky, aby oddělil vrstvu platformy a technologií od vrstvy komunikační a aplikační vrstvy příslušných informačních systémů. To znamená, že by se svými postupnými kroky měl připravit na to, že od určité doby bude provozovat svoje centralizované agendové informační systémy v cloudu a měl by postupně omezovat svoji závislost na vlastních datových centrech a pouze jím provozovaných technologických platformách. 
 + 
 +==== Provozování AIS OVM v eGC v souvislosti s komunikací pomocí CMS/KIVS ==== 
 + 
 +Umístění AIS OVM v eGC znamená, že eGC je jen jiná adresa daného OVM. Zde jsou dvě možnosti přístupu do CMS: 
 +  - Připojené do [[nap:komunikacni_infrastruktura_verejne_spravy|CMS/KIVS]] je OVM a AIS v eGC je přesměrován do [[nap:komunikacni_infrastruktura_verejne_spravy|CMS/KIVS]] přes OVM (př. [[nap:portal_obcana|Portál občana]]). Pro tento scénář je AIS v eGC brán jako interní AIS OVM, který se připojuje do [[nap:komunikacni_infrastruktura_verejne_spravy|CMS/KIVS]] přes připojení daného OVM {{ :nap:cloud_ais_2.jpg?800 |}} 
 +  - Poskytovatel eGC má zřízenou KIVS linku do CMS. Skrze tuto KIVS linku si jednotlivá OVM mající ASIy v cloudu vytváří svá VPN do CMS. (př. (AISy Městských policií si sahají na Základní registry) {{ :nap:cloud_ais_1.jpg?800 |}} 
 + 
 +** Publikování portálu OVM ** 
 + 
 +Publikování [[nap:portaly_verejne_spravy_a_soukromopravnich_uzivatelu_udaju|portálu]] OVM je specifický případ publikování AIS OVM, kdy se v rámci provozu [[nap:portaly_verejne_spravy_a_soukromopravnich_uzivatelu_udaju|portálu]] v eGC umožňuje, aby byly služby [[nap:portaly_verejne_spravy_a_soukromopravnich_uzivatelu_udaju|portálu]] dostupné pro klienty, kteří nejsou OVM, prostřednictvím internetu přímo od poskytovatele eGC.  
 + 
 +[[nap:portaly_verejne_spravy_a_soukromopravnich_uzivatelu_udaju|Portál]] je v případě provozu na vlastní infrastruktuře publikován výhradně prostřednictvím CMS službou CMS2-02 Zveřejnění aplikace a to do: 
 +  - Do sítě [[nap:komunikacni_infrastruktura_verejne_spravy|CMS/KIVS]], služba CMS2-02-1 a/nebo 
 +  - Do sítě Internet, služba CMS2-02-2 
 + 
 +V případě umístění [[nap:portaly_verejne_spravy_a_soukromopravnich_uzivatelu_udaju|portálu]] v eGC, je umožněna publikace [[nap:portaly_verejne_spravy_a_soukromopravnich_uzivatelu_udaju|portálu]] z eGC, kdy: 
 +  - eGC je rozšířeným IP prostorem [[nap:komunikacni_infrastruktura_verejne_spravy|CMS/KIVS]] a 
 +  - [[nap:komunikacni_infrastruktura_verejne_spravy|CMS/KIVS]] a eGC jsou propojeny standardním způsobem dle podmínek připojení se k [[nap:komunikacni_infrastruktura_verejne_spravy|CMS/KIVS]]. 
 +  - AIS OVM všech subjektů, kteří přispívají do portálu OVM v eGC, čerpají údaje o subjektu práva prostřednictvím [[nap:referencni_rozhrani|referenčního rozhraní]]. 
 + 
 +Klienti, kteří nejsou OVM, přistupují k portálu v otevřeném internetu přes HTTPS publikovaném přímo z eGC. 
 + 
 +{{ :nap:cloud_portal_1.jpg?800 |}} 
 + 
 + 
 + 
 + 
 +==== Povinnosti komerčních poskytovatelů služeb eGC ==== 
 + 
 +Konkrétní povinnosti stanoví zákon o informačních systémech veřejné správy a na základě tohoto zákona pak vydané vyhlášky ministerstva a NÚKIB. Řídící orgán eGovernment Cloudu pak na základě zákona a vyhlášek připravuje a vydává metodické pokyny. Již nyní však platí pravidla pro nutnost připojení skrze infrastrukturu [[nap:komunikacni_infrastruktura_verejne_spravy|CMS/KIVS]] a tím i respektování {{:dokumenty:katalogovy_list_sluzby_cms2-08-2_v2-0-5.pdf|katalogového listu služby připojení přes IPSec}} 
 + 
 + 
 + 
 +{{tag>eGC Cloud "Funkční celek" gcloud "Government cloud" "eGovernment cloud"}}