Překlady této stránky:

Komunikační infrastruktura veřejné správy

KIVS/CMS je centrální funkční celek, jehož primárním účelem je zprostředkovávat řízené a evidované propojení informačních systémů subjektů státní správy a samosprávy ke službám (aplikacím), které poskytují informační systémy jiných subjektů státní správy a samosprávy s definovanou bezpečností a SLA parametry, tj. přístup ke službám eGovernmentu. Skládá ze ze 2 hlavních složek, jednak Centrálního místa služeb (CMS) a následně sítí, které jsou s ním propojeny (KIVS). Pro účely tohoto popisu se bere CMS/KIVS jako jeden celek, tedy samostatná a oddělená infrastruktura sloužící pro síťové a bezpečné propojení eGovernmentu.

KIVS jako samostatný pojem je také používán jako specifická možnost připojení do CMS. Při používání CMS/KIVS se myslí celek, který obsahuje obecně jakýkoliv způsob připojení, viz dále.

KIVS/CMS jako privátní síť veřejné správy využívá dedikovaných resp. pronajatých síťových prostředků pro bezpečné propojení úředníků orgánů veřejné správy (OVS) pracujících v agendách veřejné správy s jejich vzdálenými agendovými informačními systémy, pro bezpečné síťové propojení agendových systémů navzájem a pro bezpečný přístup jednotlivých OVS do Internetu.

OVS přistupuje ke službám CMS pomocí portálu CMS na adrese https://www.cms2.cz/. Adresa portálu je dostupná pouze z vnitřní sítě KIVS/CMS, tedy až poté, kdy je OVS připojeno jednou z možných variant níže. Pokud se na adresu přistupuje mimo vnitřní síť KIVS/CMS, dostane se uživatel pouze na stránku MVČR.

OVS a SPUÚ se připojují ke službám CMS výhradně jedním ze čtyř možných způsobů:

  1. Prostřednictvím Krajských sítí (aktuálně v krajích Vysočina, Plzeňském, Karlovarském, Zlínském a částečně Pardubickém + další budou-li vybudovány).
  2. Prostřednictvím metropolitních sítí připojených např. na Integrovanou telekomunikační sít (ITS) MVČR.
  3. Prostřednictvím Komunikační infrastruktury veřejné správy (KIVS) s využitím komerčních nabídek soutěžených prostřednictvím Ministerstva vnitra.
  4. Prostřednictvím veřejného internetu, a to přes zabezpečený tunel VPN SSL nebo VPN IPSec.

OVS čerpají služby eGovernmentu, jako např. propojený datový fond, výhradně přes CMS. Pro čerpání služeb z CMS jsou pro OVS, s výjimkou obcí I. typu, přípustné pouze varianty 1 až 3 výše. Komunikace mezi jednotlivými OVS je vedena výhradně prostřednictvím KIVS/CMS, tzn. jednotlivé OVS mají povinnost přistupovat k informačním systémům veřejné správy (ISVS) pouze prostřednictvím KIVS/CMS.

Obce I. typu mají povolený způsob čerpání služeb CMS, a tedy i publikovaných služeb eGovernmentu (jako například CzechPOINT, služby základních registrů, atd.), prostřednictvím veřejného internetu, pokud jsou tyto služby publikovány do veřejného internetu s využitím služeb CMS.

Pokud chce úřad využít KIVS, tj. soutěž přes centrálního zadavatele Ministerstvo vnitra, je nutné definovat požadavky dle katalogových listů a následně zrealizovat nákup v dynamickém nákupním systému. Služby CMS lze čerpat také prostřednictvím Národních datových center.

Zákon 365/2000 sb. v aktuálním znění, zavedl povinnost publikovat služby ISVS jednotlivým uživatelům prostřednictvím Centrálního místa služeb (také jako CMS). V kombinaci s komunikační infrastrukturou veřejné správy (také jako KIVS) zavádí pro jednotlivé orgány veřejné správy bezpečnou, od internetu oddělenou, komunikační infrastrukturu poskytující pro jednotlivé orgány veřejné správy:

  • Bezpečný a spolehlivý přístup k aplikačním službám jednotlivých ISVS
  • Bezpečnou a spolehlivou publikaci aplikačních služeb jednotlivých ISVS
  • Bezpečný přístup do internetu
  • Bezpečný přístup k poštovním službám v internetu
  • Zabezpečuje bezpečné síťové prostředí pro zajištění interoperability v rámci EU
  • Umožňuje bezpečný přístup k aplikačním službám ISVS určeným pro koncové klienty VS ze sítě internet

Cílem je:

  • Publikovat bezpečným způsobem přes CMS/KIVS všechny aplikační služby centralizovaných ISVS se současným zajištěním bezpečného přístupu jednotlivých OVS k těmto službám při výkonu jejich působnosti.
  • Umožnit bezpečný přístup k aplikačním službám ISVS určeným pro koncové klienty VS ze sítě internet
  • Zabezpečit bezpečné síťové prostředí pro zajištění interoperability v rámci EU

OVS přistupuje ke službám CMS pomocí portálu CMS na adrese https://www.cms2.cz/. Adresa portálu je dostupná pouze z vnitřní sítě KIVS/ CMS, tedy až poté, kdy je OVS připojeno jednou z možných variant níže. Pokud se na adresu přistupuje mimo vnitřní síť KIVS/CMS, dostane se uživatel pouze na stránku MVČR. Centrální místo služeb, jakožto součást komunikační infrastruktury veřejné správy, je systém, jehož primárním účelem je zprostředkovávat řízené a evidované propojení informačních systémů subjektů státní správy ke službám (aplikacím), které poskytují informační systémy jiných subjektů státní správy s definovanou bezpečností a SLA parametry, tj. přístup ke službám eGovernmentu.

CMS tak můžeme nazvat privátní sítí pro výkon veřejné správy na území státu.

CMS/KIVS jako privátní síť veřejné správy využívá dedikovaných resp. pronajatých síťových prostředků pro bezpečné propojení úředníků orgánů veřejné správy (OVS) pracujících v agendách veřejné správy s jejich vzdálenými agendovými informačními systémy, pro bezpečné síťové propojení agendových systémů navzájem a pro bezpečný přístup jednotlivých OVS do Internetu.

OVS a SPUÚ se připojují ke službám CMS výhradně jedním ze čtyř možných způsobů:

  1. Prostřednictvím Krajských sítí (aktuálně v krajích Vysočina, Plzeňském, Karlovarském, Zlínském a částečně Pardubickém + další budou-li vybudovány).
  2. Prostřednictvím metropolitních sítí připojených např. na Integrovanou telekomunikační sít (ITS) MVČR.
  3. Prostřednictvím Komunikační infrastruktury veřejné správy (KIVS) s využitím komerčních nabídek soutěžených prostřednictvím Ministerstva vnitra.
  4. Prostřednictvím veřejného internetu, a to přes zabezpečený tunel VPN SSL nebo VPN IPSec.

OVS čerpají služby eGovernmentu, jako např. propojený datový fond, výhradně přes CMS. Pro čerpání služeb z CMS jsou pro OVS, s výjimkou obcí I. typu, přípustné pouze varianty 1 až 3 výše. Komunikace mezi jednotlivými OVS je vedena výhradně prostřednictvím KIVS/CMS, tzn. jednotlivé OVS mají povinnost přistupovat k informačním systémům veřejné správy (ISVS) pouze prostřednictvím KIVS/CMS.

Obce I. typu mají povolený způsob čerpání služeb CMS, a tedy i publikovaných služeb eGovernmentu (jako například CzechPOINT, služby základních registrů, atd.), prostřednictvím veřejného internetu, pokud jsou tyto služby publikovány do veřejného internetu s využitím služeb CMS.

Pokud chce úřad využít KIVS, tj. soutěž přes centrálního zadavatele Ministerstvo vnitra, je nutné definovat požadavky dle katalogových listů a následně zrealizovat nákup v dynamickém nákupním systému. Služby CMS lze čerpat také prostřednictvím Národních datových center.

IPsec a jeho úskalí

Ačkoliv jsou pro OVS přípustná jen připojení pomocí KIVS, existují úřady využívající připojení IPsec, který se ovšem nehodí pro kritické služby a funkce úřadování. Nevhodné je toto připojení např. pro systém CDBP (systém sběru žádostí o vydání občanského průkazu nebo cestovního dokladu občana České republiky), kdy mohou nastat následující rizika:

  1. Spojení realizovaná prostřednictvím kryptografických prostředků přes veřejný internet nejsou vhodná jako primární způsob čerpání služeb, které mají mít garantovanou funkčnost a dostupnost. Systém CDBP je koncepčně založen na předpokladu provozu na vyhrazené síti, která je zcela oddělena od běžného internetového provozu a tomu odpovídá i úroveň jeho zabezpečení.
  2. V rámci spojení realizovaných prostřednictvím veřejného internetu není možné dostatečným způsobem garantovat následující:
    • požadavek na dostupnost, protože internet není zaručeně garantované přenosové prostředí s definovanými SLA,
    • požadavek na propustnost, protože systém CDBP využívá na ORP "těžkého" klienta se vzdálenou správou; nezbytná je tedy komunikace oběma směry (centrum systému CDBP – ORP a ORP – centrum systému CDBP) pro instalací nových verzí aplikace pomocí "balíčků" o velikosti cca 500 MB/PC a pro stahováním logů z PC o velikosti cca 100 MB/PC,
    • požadavek na fungování protokolu WoL, který umožňuje dálkové „probouzení“ jednotlivých pracovních stanic systému CDBP bez zásahu obsluhy, je nezbytný z důvodů distribuce nových verzí SW, stahování logů či jiných činností souvisejících s provozem Systému CDBP.
  3. Na základě výše uvedeného reálně hrozí, v případě využití IPsec, riziko výpadků spojení při pořizování žádostí o občanské průkazy a cestovní pasy, což může vést ke zpomalení nebo úplné nedostupnosti pracovišť systému CDBP. V případě, že by v důsledku užívání IPsec, nebylo možné dálkově nainstalovat na koncová pracoviště systému CDBP aktualizace, bude nezbytné, aby instalaci provedl technik při výjezdu, který by úřad musel uhradit.

Popis služeb na této stránce vychází z dokumentu Ministerstva vnitra Přehled služeb CMS, verze 2.8.0 ze dne 11. 3. 2025. Závazným zdrojem je vždy aktuální verze tohoto dokumentu; rozcestník je na webu MV.

Rejstřík katalogových služeb CMS 2.0

Kód služby Název služby Stav služby
CMS2-01-1 Akceptace provozních podmínek CMS V provozu
CMS2-01-2 Akceptace provozních podmínek Extranetu CMS V provozu
CMS2-02-1 Zveřejnění aplikace V provozu
CMS2-03-1 Přístup k aplikaci v síti CMS V provozu
CMS2-03-2 Přístup k aplikaci v síti TESTA-ng V provozu
CMS2-03-3 Přístup k aplikaci v síti Internet V provozu
CMS2-04-1 Publikace AIS na eGSB Ukončena
CMS2-05-1 Odchozí provoz elektronické pošty V provozu
CMS2-05-2 Příchozí provoz elektronické pošty V provozu
CMS2-05-3 Server elektronické pošty V provozu
CMS2-06-1 DNS hosting – Veřejná registrovaná doména do Internetu V provozu
CMS2-06-2 DNS hosting – Veřejná doména CMS V provozu
CMS2-06-3 DNS hosting – Neveřejná doména V provozu
CMS2-06-4 DNS – Distribuce veřejně registrované domény do KIVS Ukončena
CMS2-06-5 DNS – Hosting veřejně registrované domény do KIVS Ukončena
CMS2-07-1 Služby TESTA-ng V provozu
CMS2-08-1 Přístup do CMS přes KIVS V provozu
CMS2-08-2 Přístup do CMS přes IPsec V provozu
CMS2-08-3 Přístup do CMS přes SSL V provozu
CMS2-08-4 Přístup do CMS z NDC V provozu
CMS2-08-5 Přístup technických pracovníků Subjektu do CMS přes SSL V provozu
CMS2-09-1 Přímý přístup do Internetu V provozu
CMS2-09-2 Bezpečný přístup do Internetu V provozu
CMS2-10-1 Přístup k záznamům o provozu Nerealizovaná
CMS2-11-1 Přístup k účtovacím informacím Nerealizovaná
CMS2-12-1 Propojovací bod Subjektu V provozu
CMS2-12-2 Propojovací bod pro Extranet V provozu
CMS2-13-1 Testování publikace aplikace V provozu
CMS2-13-2 Testování distribuce veřejně registrované domény do KIVS V provozu
CMS2-13-3 Testování hostingu veřejně registrované domény do KIVS V provozu
CMS2-14-1 MS WSUS – Aktualizační služba WSUS V provozu

Služby označené jako Nerealizovaná nelze objednat, přestože jsou v katalogu popsány. Služby označené jako Ukončena se již neposkytují.

Přehled SLA u služeb CMS 2.0

Kód služby Název služby SLA v % Max. reakční doba Max. doba obnovy Doba držení SLA Měřicí bod služby
CMS2-01-1 Akceptace provozních podmínek CMS 99,9 30 min 4 h 24x7 Dostupnost Portálu CMS
CMS2-01-2 Akceptace provozních podmínek Extranetu CMS 99,9 30 min 4 h 24x7 Dostupnost Propojovacího bodu Extranetu
CMS2-02-1 Zveřejnění aplikace 99,9 30 min 4 h 24x7 Dostupnost aplikace na hraně CMS
CMS2-03-1 Přístup k aplikaci v síti CMS 99 30 min 8 h 24x7 Dostupnost konektivity z připojovacího bloku
CMS2-03-2 Přístup k aplikaci v síti TESTA-ng 99 30 min 8 h 24x7 Dostupnost konektivity z připojovacího bloku
CMS2-03-3 Přístup k aplikaci v síti Internet 99 30 min 8 h 24x7 Dostupnost konektivity z připojovacího bloku
CMS2-04-1 Publikace AIS na eGSB (ukončena) 99 30 min 8 h 24x7 Dostupnost AIS na hraně CMS
CMS2-05-1 Odchozí provoz elektronické pošty 99,9 30 min 4 h 24x7 Dostupnost MTA služby CMS
CMS2-05-2 Příchozí provoz elektronické pošty 99,9 30 min 4 h 24x7 Dostupnost MTA služby CMS
CMS2-05-3 Server elektronické pošty 99,9 30 min 4 h 24x7 Dostupnost virtuálního mailserveru CMS
CMS2-06-1 DNS hosting – veřejná registrovaná doména 99,9 30 min 4 h 24x7 Dostupnost DNS služby CMS
CMS2-06-2 DNS hosting – veřejná doména CMS 99,9 30 min 4 h 24x7 Dostupnost DNS služby CMS
CMS2-06-3 DNS hosting – neveřejná doména 99,9 30 min 4 h 24x7 Dostupnost DNS služby CMS
CMS2-06-4 DNS – distribuce domény do KIVS (ukončena) 99,9 30 min 4 h 24x7 Dostupnost DNS služby CMS
CMS2-06-5 DNS – hosting domény do KIVS (ukončena) 99,9 30 min 4 h 24x7 Dostupnost DNS služby CMS
CMS2-07-1 Služby TESTA-ng N/A
CMS2-08-1 Přístup do CMS přes KIVS 99 30 min 8 h 24x7 Dostupnost konektivity z připojovacího bloku
CMS2-08-2 Přístup do CMS přes IPsec N/A
CMS2-08-3 Přístup do CMS přes SSL N/A
CMS2-08-4 Přístup do CMS z NDC 99,9 30 min 4 h 24x7 Dostupnost konektivity z NDC bloku
CMS2-08-5 Přístup technických pracovníků do CMS přes SSL N/A
CMS2-09-1 Přímý přístup do Internetu 99 30 min 8 h 24x7 Dostupnost Internetu
CMS2-09-2 Bezpečný přístup do Internetu 99 30 min 8 h 24x7 Dostupnost proxy CMS
CMS2-10-1 Přístup k záznamům o provozu 99 30 min 8 h 8x5 Dostupnost portálu
CMS2-11-1 Přístup k účtovacím informacím 99 30 min 8 h 8x5 Dostupnost portálu
CMS2-12-1 Propojovací bod Subjektu 99,9 30 min 4 h 24x7 Dostupnost FW Subjektu
CMS2-12-2 Propojovací bod pro Extranet 99,9 30 min 4 h 24x7 Dostupnost FW Extranet
CMS2-13-1 Testování publikace aplikace N/A 30 min BE 24x7 Dostupnost SSL VPN koncentrátoru
CMS2-13-2 Testování distribuce domény do KIVS N/A Služba není monitorována
CMS2-13-3 Testování hostingu domény do KIVS N/A Služba není monitorována
CMS2-14-1 MS WSUS – Aktualizační služba WSUS N/A Dostupnost Aktualizační služby WSUS CMS

N/A = dostupnost služby bez garance. BE = doba obnovy bezodkladně.

Služba CMS2 – 01 – Akceptace provozních podmínek CMS

Název parametru Vysvětlení
Kód služby CMS2-01
Název služby Akceptace provozních podmínek CMS
Varianty a stav CMS2-01-1 Celé CMS – v provozu
CMS2-01-2 Extranet CMS – v provozu (viz služba CMS2-12-2)
Popis služby Služba je procesním nástrojem pro akceptaci provozních podmínek systému CMS novými uživateli. Bez akceptace provozních podmínek nelze žádat o další služby CMS, viz Závislosti služeb CMS 2.0.

Akceptaci provozních podmínek CMS (CMS2-01-1) musí provést oprávněná osoba Subjektu (OVM) prostřednictvím datové schránky. Aktualizaci provozních podmínek bude možné akceptovat prostřednictvím Portálu CMS. Při akceptaci je zřízena tzv. GOV položka s pořadovým číslem ve tvaru GOVxxxxxx. GOV položka slouží jako jednoznačný identifikátor služby daného Subjektu, kterým lze nahlašovat změny, poruchy či rušení služby. Akceptováním provozních podmínek a vytvořením GOV položky Subjekt získává přístup na Portál CMS na adrese https://www.cms2.cz/, dostupný pouze z prostředí CMS (zadáním adresy z Internetu se uživatel dostane na web Ministerstva vnitra). O zřízení služby je Subjekt informován e-mailem.

Akceptace provozních podmínek Extranetu CMS (CMS2-01-2) – oprávněná osoba Subjektu Extranetu zašle „Žádost o přístup do Extranetu“ do datové schránky správce CMS. Po schválení žádosti správcem CMS je žádost postoupena provozovateli CMS, který vystavuje předávací protokol k danému Extranetu. V protokolu jsou informace o operátorech, přes které je možné se k Extranetu připojit, a technické parametry realizace připojení.

Služba CMS2 – 02 – Zveřejnění aplikace

Název parametru Vysvětlení
Kód služby CMS2-02
Název služby Zveřejnění aplikace
Varianty a stav CMS2-02-1 Zveřejnění aplikace – v provozu
Popis služby Služba vytvoří prostředí pro publikaci aplikační služby informačního systému OVM. Službu lze zřídit do prostředí:
1) sítě CMS
2) sítě Internet, včetně zveřejnění IPsec koncentrátoru Subjektu
3) sítě TESTA-ng
4) Extranetu

Aplikační služba může být umístěna v infrastruktuře OVM nebo v infrastruktuře Národního datového centra (NDC). Může být zveřejněna do více prostředí současně a je zveřejněna na definovaných protokolech a portech.

Nejdříve je aplikace publikována do sítě CMS. Aplikaci jsou přiděleny privátní IP adresy z prostoru CMS (konsolidované IP adresy). Službu lze zveřejnit pro všechny ostatní Subjekty připojené do sítě CMS (služba s otevřeným přístupem), pro definované Subjekty či skupiny Subjektů (schvalovaná služba), nebo přístup z CMS zakázat. O přístup ke schvalované službě žádají přistupující Subjekty službou CMS2-03-1.

Při zveřejnění aplikace do sítě Internet jsou aplikaci přiděleny veřejné IP adresy z prostoru CMS. Přístup ke zveřejněné službě může být omezen na definované zdrojové IP adresy.

Při zveřejnění IPsec koncentrátoru Subjektu do sítě Internet je nad rámec standardního zveřejnění umožněn i provoz opačným směrem s využitím statického NATu.

Při zveřejnění aplikace do sítě TESTA-ng jsou aplikaci přiděleny IP adresy z prostoru pro ČR v síti TESTA-ng. Přístup je omezen na definované zdrojové IP adresy. Zveřejnění musí být provozováno v souladu s provozními a bezpečnostními požadavky EU pro síť TESTA-ng.

Při zveřejnění aplikace do Extranetu jsou aplikaci přiděleny privátní IP adresy z prostoru CMS (konsolidované IP adresy). Aplikační služba je zveřejněna do existujícího Extranetu, který vytváří správce CMS. Přístup k aplikaci v Extranetu mají všichni uživatelé s přístupem do daného Extranetu.

Služba CMS2 – 03 – Přístup k aplikaci

Název parametru Vysvětlení
Kód služby CMS2-03
Název služby Přístup k aplikaci
Varianty a stav CMS2-03-1 k aplikaci v síti CMS – v provozu
CMS2-03-2 k aplikaci v síti TESTA-ng – v provozu
CMS2-03-3 k aplikaci v síti Internet – v provozu
Popis služby Služba umožňuje zřizovat, měnit a rušit přístupy k aplikačním službám. Varianty se liší cílovým prostředím.

Jednou žádostí lze zřídit přístup právě k jedné aplikační službě. Připojení je povoleno z definovaných IP adres v síti Subjektu.

Přístup k aplikaci v síti CMS (CMS2-03-1) umožní Subjektu připojení k aplikační službě zveřejněné jiným Subjektem službou CMS2-02-1. Zřízení přístupu je podmíněno souhlasem vlastníka zveřejněné aplikační služby, který probíhá prostřednictvím Portálu CMS.

Přístup k aplikaci v síti TESTA-ng (CMS2-03-2) umožní Subjektu připojení k aplikační službě zveřejněné jiným státem Evropské unie v síti TESTA-ng. Připojení je povoleno na definovaných protokolech a portech a musí být provozováno v souladu s provozními a bezpečnostními požadavky EU pro síť TESTA-ng.

Přístup k aplikaci v síti Internet (CMS2-03-3) umožní Subjektu připojení k aplikační službě zveřejněné v síti Internet na definovaných protokolech a portech. Cílovou aplikační službu je nutné definovat konkrétními IP adresami, protokoly a porty.

Služba CMS2 – 04 – Publikace AIS na eGSB

Název parametru Vysvětlení
Kód služby CMS2-04
Název služby Publikace AIS na eGSB
Varianty a stav CMS2-04-1 – ukončena k verzi katalogu 2.8.0 (11. 3. 2025), nahrazena Informačním systémem sdílené služby (ISSS)
Popis služby Služba zajišťovala zpřístupnění publikačního agendového informačního systému (AIS) v rámci CMS a povolení síťové komunikace s rozhraním eGON Service Bus (eGSB).

Služba zajišťovala provozovateli publikačního AIS síťovou konektivitu mezi eGSB a publikačním AIS na definovaných protokolech a portech; v rámci publikace byly přiděleny privátní IP adresy z prostoru CMS (konsolidované IP adresy). Ve výchozím stavu byla komunikace mezi eGSB a publikačním AIS synchronní, volitelně bylo možné zprovoznit komunikaci asynchronní.

Služba CMS2 – 05 – Přenos elektronické pošty

Název parametru Vysvětlení
Kód služby CMS2-05
Název služby Přenos elektronické pošty
Varianty a stav CMS2-05-1 Odchozí SMTP provoz – v provozu
CMS2-05-2 Příchozí SMTP provoz – v provozu
CMS2-05-3 Server elektronické pošty – v provozu
Popis služby Služba MTA zajišťuje předávání zpráv elektronické pošty jak mezi jednotlivými Subjekty KIVS, tak mezi Subjekty KIVS a uživateli sítě Internet.

V principu jde o službu Mail Transfer Agent (MTA) – zajišťuje předávání zpráv mezi mailovými servery a zároveň plní bezpečnostní funkce antiviru a antispamu. Varianta Odchozí SMTP provoz (CMS2-05-1) zajišťuje odesílání elektronické pošty ze serveru Subjektu, varianta Příchozí SMTP provoz (CMS2-05-2) přijímání elektronické pošty na server Subjektu; obě varianty lze objednat současně. Subjektu může být zřízena pouze jedna instance této služby.

Předávání elektronické pošty lze realizovat v rámci prostředí KIVS nebo do a z prostředí sítě Internet. Služba nezahrnuje poštovní schránky a není určena k přeposílání zpráv v rámci jednoho Subjektu.

Varianta Server elektronické pošty (CMS2-05-3) zajišťuje odesílání a přijímání zpráv v definovaných e-mailových doménách, nastavení e-mailových politik, zpracování zpráv ve frontě a směrování pošty v rámci e-mailových domén Subjektu i mimo ně. Hlavním cílem je odesílání elektronické pošty pro systémy a aplikace, které nedisponují vlastním e-mailovým serverem. Služba neumožňuje funkcionalitu e-mailových schránek.

Služba CMS2 – 06 – DNS hosting

Název parametru Vysvětlení
Kód služby CMS2-06
Název služby DNS hosting
Varianty a stav CMS2-06-1 Veřejná registrovaná doména do Internetu – v provozu
CMS2-06-2 Veřejná doména CMS – v provozu
CMS2-06-3 Neveřejná doména – v provozu
CMS2-06-4 Distribuce veřejně registrované domény do KIVS – ukončena
CMS2-06-5 Hosting veřejně registrované domény do KIVS – ukončena
Popis služby Služba zajišťuje vedení DNS záznamů na jmenných serverech CMS.

Služba Veřejná registrovaná doména do Internetu (CMS2-06-1) zajišťuje poskytování jmenných služeb (DNS) do sítě Internet pro domény ve vlastnictví Subjektu, veřejně registrované v síti Internet. Subjekt musí zabezpečit nasměrování domény na jmenné servery CMS. Služba nezajišťuje vlastní registraci domény. Volitelně lze doménu zabezpečit pomocí DNSSEC.

Služba Veřejná doména CMS (CMS2-06-2) zajišťuje poskytování jmenných služeb (DNS) do sítě Internet pro domény vyššího řádu v doméně „gov.cz“.

Služba Neveřejná doména (CMS2-06-3) zajišťuje poskytování jmenných služeb (DNS) do sítě CMS pro záznamy v interní doméně sítě CMS „cms2.cz“.

Služby Distribuce veřejně registrované domény do KIVS (CMS2-06-4) a Hosting veřejně registrované domény do KIVS (CMS2-06-5) zajišťovaly poskytování jmenných služeb do prostředí KIVS/CMS pro veřejně registrované domény ve vlastnictví Subjektu. Obě služby jsou ukončeny.

Služba CMS2 – 07 – Služby TESTA-ng

Název parametru Vysvětlení
Kód služby CMS2-07
Název služby Služby TESTA-ng
Varianty a stav CMS2-07-1 – v provozu, bez garance dostupnosti (SLA N/A)
Popis služby Služba umožňuje nastavení doplňkových služeb v síti Evropské unie TESTA-ng.

Jde především o správu DNS záznamů v zóně „cz.testa.eu“ či změnu nastavení směrování elektronické pošty v rámci sítě TESTA-ng. Požadavky Subjektu jsou zpracovány a následně uplatněny u provozovatele sítě TESTA-ng. Změna nastavení služeb musí být v souladu s provozními a bezpečnostními požadavky EU pro síť TESTA-ng.

Služba CMS2 – 08 – Přístup do CMS

Název parametru Vysvětlení
Kód služby CMS2-08
Název služby Přístup do CMS
Varianty a stav CMS2-08-1 přes KIVS – v provozu
CMS2-08-2 přes IPsec – v provozu (SLA N/A)
CMS2-08-3 přes SSL – v provozu (SLA N/A)
CMS2-08-4 z NDC – v provozu
CMS2-08-5 přístup technických pracovníků přes SSL – v provozu (SLA N/A)
Popis služby Služba je určena pro připojení počítačových sítí OVM k síti CMS a vytvoření tzv. připojovací sítě.

Přístup do CMS přes KIVS (CMS2-08-1) – připojení koncové lokality nebo více lokalit prostřednictvím MPLS sítě telekomunikačního operátora, a to jak prostřednictvím centrálních připojovacích míst, tak prostřednictvím krajských konektorů. Varianta je určena pro lokality, ve kterých sídlí řádově alespoň desítky uživatelů, resp. počítačů připojených k síti.

Přístup do CMS přes IPsec (CMS2-08-2) – připojení koncové lokality pomocí šifrovaného spojení přes síť Internet. K zabezpečení komunikace mohou být využívány certifikáty vydávané neveřejnou certifikační autoritou CMS. Varianta je vhodná pro lokality, ve kterých sídlí do 25 uživatelů, resp. počítačů připojených k síti. Služba je poskytována bez garance dostupnosti, viz upozornění v kapitole IPsec a jeho úskalí.

Přístup do CMS přes SSL (CMS2-08-3) – uživatelské připojení pomocí šifrovaného spojení přes síť Internet prostřednictvím VPN klienta instalovaného na každém připojovaném počítači. Varianta je určena pro připojení jednotlivých počítačů. Koncoví uživatelé se autentizují uživatelským účtem v JIP/KAAS.

Přístup do CMS z NDC (CMS2-08-4) – připojení infrastruktury umístěné v Národním datovém centru do sítě CMS. Připojení je realizováno přes hraniční prvky CMS umístěné v Národních datových centrech.

Přístup technických pracovníků do CMS přes SSL (CMS2-08-5) – uživatelské připojení pomocí šifrovaného SSL spojení přes síť Internet prostřednictvím VPN klienta instalovaného na každém připojovaném počítači. Varianta je určena pro technické pracovníky Subjektu nebo jeho externí dodavatele. Ověření uživatelů probíhá v interním adresáři CMS, jehož součástí je i rozhraní pro správu uživatelů.

Služba CMS2 – 09 – Přístup do Internetu

Název parametru Vysvětlení
Kód služby CMS2-09
Název služby Přístup do Internetu
Varianty a stav CMS2-09-1 Přímé připojení – v provozu
CMS2-09-2 Bezpečné připojení – v provozu
Popis služby Služba zajistí přístup Subjektu do sítě Internet prostřednictvím zřízené přípojky do CMS. Varianty se liší požadovanou úrovní zabezpečení. Služba neslouží k zajištění přístupu ke službám CMS.

Ve variantě přímého připojení (CMS2-09-1) není mezi síť OVM a Internet vkládán jakýkoli bezpečnostní prvek. OVM je přidělena veřejná IP adresa z rozsahu CMS. Službu lze poskytnout prostřednictvím připojení KIVS operátora, krajských konektorů nebo připojení v NDC. Přípojku využívanou pro tuto variantu nelze využít v kombinaci s jinými službami CMS. Každý Subjekt může mít zřízenu maximálně jednu službu Přímého připojení u každého KIVS operátora a maximálně jednu v každém NDC.

Ve variantě Bezpečného připojení (CMS2-09-2) je síťový provoz kontrolován a překládán. Varianta umožňuje využít protokoly HTTP, HTTPS a FTPoHTTP. Služba neslouží k přístupu na zákaznické kamerové systémy a jiné jednoúčelové aplikace na nestandardních portech; k tomuto účelu slouží služba CMS2-03-3 Přístup k aplikaci v síti Internet.

Služba CMS2 – 10 – Přístup k záznamům o provozu

Název parametru Vysvětlení
Kód služby CMS2-10
Název služby Přístup k záznamům o provozu
Varianty a stav CMS2-10-1 – nerealizovaná, službu není možné objednat
Popis služby Přístup OVM k provozním statistikám jeho služeb včetně údajů o plnění SLA.

Služba má zahrnovat přístup OVM k provozním statistikám a záznamům o provozu jím objednaných služeb včetně údajů o plnění SLA a výsledků monitoringu linek, na kterých jsou tyto služby provozovány. Přístup má být OVM umožněn přes Portál CMS. Dle katalogu služeb ve verzi 2.8.0 je služba ve stavu nerealizovaná.

Služba CMS2 – 11 – Přístup k účtovacím informacím

Název parametru Vysvětlení
Kód služby CMS2-11
Název služby Přístup k účtovacím informacím
Varianty a stav CMS2-11-1 – nerealizovaná, službu není možné objednat
Popis služby Přístup OVM k vlastním účtovacím informacím přes Portál CMS.

Dle katalogu služeb ve verzi 2.8.0 je služba ve stavu nerealizovaná.

Služba CMS2 – 12 – Propojovací bod

Název parametru Vysvětlení
Kód služby CMS2-12
Název služby Propojovací bod
Varianty a stav CMS2-12-1 Propojovací bod Subjektu – v provozu
CMS2-12-2 Propojovací bod pro Extranet – v provozu (do provozu převeden verzí katalogu 2.8.0)
Popis služby Služba zajišťuje zřízení propojovacího bodu v infrastruktuře CMS, technicky realizovaného jako virtuální firewall. Na tomto bodu jsou zakončeny jednotlivé přípojky a zveřejňovány služby. Bez propojovacího bodu není možné poskytovat některé další služby CMS.

V rámci služby Propojovací bod je automaticky zřízen přístup k následujícím službám:

  • Portál CMS (pouze přes Propojovací bod Subjektu, CMS2-12-1)
  • DNS služba CMS
  • NTP služba CMS
  • Služby s otevřeným přístupem v prostředí CMS (pouze přes Propojovací bod Subjektu)
  • Čtenář eGON Service Bus (eGSB, ISSS)

Služba Propojovací bod Subjektu (CMS2-12-1) zajišťuje zřízení virtuálního firewallu v infrastruktuře CMS pro jednotlivá OVM. Na tomto bodu jsou zakončovány jednotlivé VPN. V rámci zřízení služby je Subjektu vyhrazena část rozsahu privátních IP adres CMS (konsolidovaný adresní rozsah). Jde o překladové IP adresy, pod kterými Subjekt přistupuje k ostatním službám v CMS a které zároveň používá při publikaci svých služeb. Každý Subjekt může mít zřízenu maximálně jednu službu Propojovací bod Subjektu.

Služba Propojovací bod pro Extranet (CMS2-12-2) slouží jako nástroj správce CMS k definici Extranetu. Správce CMS v Extranetu definuje Subjekty Extranetu na základě parametrů z RPP. Subjekty Extranetu žádají o přístup do Extranetu službou CMS2-01-2. Do Extranetu se publikují aplikační služby určené pro stejný okruh OVM a SPUÚ.

Přistupující Subjekt Extranetu může využívat služby nejvýše jednoho Extranetu. Subjekty Extranetu nemohou v Extranetu publikovat žádné aplikace. Služba Extranetu není určena pro Subjekty registrované v CMS službou CMS2-01-1. Zveřejnění aplikací do daného Extranetu probíhá na základě žádosti publikujících Subjektů prostřednictvím služby CMS2-02-1.

Služba CMS2 – 13 – Testovací procedury

Název parametru Vysvětlení
Kód služby CMS2-13
Název služby Testovací procedury
Varianty a stav CMS2-13-1 Testování publikace aplikace – v provozu
CMS2-13-2 Testování distribuce veřejně registrované domény do KIVS – v provozu
CMS2-13-3 Testování hostingu veřejně registrované domény do KIVS – v provozu
Popis služby Služba zajišťuje možnost testování jednotlivých služeb před uvedením do produkce. Bez otestování služby není možné poskytovat některé další služby CMS.

Služba Testování publikace aplikace (CMS2-13-1) umožní otestovat chování aplikace zveřejněné do CMS službou CMS2-02-1. Je určena pro Subjekt, který danou aplikaci do CMS zveřejňuje, a simuluje standardní přístup Subjektu ke zveřejněné aplikaci. Pro testovací rozhraní je použit vzdálený přístup ze sítě Internet přes SSL VPN zakončenou na virtuálním firewallu v CMS. Testeři se do testovací SSL VPN autentizují uživatelským účtem v JIP/KAAS.

Služba Testování distribuce veřejně registrované domény do KIVS (CMS2-13-2) zajišťuje otestování distribuce veřejně registrované domény Subjektu na testovací jmenné servery CMS a otestování funkčnosti v prostředí KIVS/CMS. Subjekt distribuuje doménu z vlastního DNS serveru na testovací jmenné servery CMS. Služba nezajišťuje vlastní registraci domény.

Služba Testování hostingu veřejně registrované domény do KIVS (CMS2-13-3) zajišťuje otestování hostingu veřejně registrované domény Subjektu na testovacích jmenných serverech CMS a otestování funkčnosti v prostředí KIVS/CMS. Doména je vedena na testovacích jmenných serverech CMS na základě podkladů od Subjektu. Služba nezajišťuje vlastní registraci domény.

Poznámka: služby CMS2-13-2 a CMS2-13-3 jsou v katalogu vedeny jako v provozu, přestože odpovídající produkční služby CMS2-06-4 a CMS2-06-5 jsou ukončeny. Stav je třeba ověřit u správce CMS.

Služba CMS2 – 14 – Aktualizační služby

Název parametru Vysvětlení
Kód služby CMS2-14
Název služby Aktualizační služby
Varianty a stav CMS2-14-1 MS WSUS – Aktualizační služba WSUS – v provozu (SLA N/A)
Popis služby Služba zajistí přístup Subjektu k aktualizačním službám CMS. Cílem služby je poskytovat aktualizace podporovaných produktů.

Služba MS WSUS (CMS2-14-1) zajistí přístup Subjektu k serveru Microsoft Windows Update ležícímu v CMS prostřednictvím zřízené přípojky do CMS. Jde zejména o produkty Windows, Office, Windows Server, SQL Server a System Center.

Služba neslouží jako přístup do internetu ani jako proxy server s bezpečným internetem. Lze ji využít pouze jako zdroj aktualizací pro vlastní WSUS server.

Závislosti služeb CMS 2.0

Služby CMS na sebe navazují hierarchicky. Nejprve je nutné akceptovat provozní podmínky CMS službou CMS2-01-1; teprve poté lze objednávat další služby. Vždy musí být zřízena služba v hierarchii výše, která je nutnou podmínkou pro zřízení služeb závislých.

  • CMS2-01-1 Akceptace provozních podmínek CMS – vstupní podmínka pro všechny ostatní služby
    • Zřízení připojovací sítě – alespoň jedna služba z rodiny CMS2-08 (KIVS, IPsec, SSL, NDC, přístup technických pracovníků)
      • CMS2-12-1 Propojovací bod Subjektu – podmínka pro zveřejňování a přístup k aplikacím
        • CMS2-02-1 Zveřejnění aplikace, na kterou navazuje CMS2-13-1 Testování publikace aplikace
        • CMS2-03-1 až CMS2-03-3 Přístup k aplikaci v sítích CMS, TESTA-ng a Internet
        • CMS2-05-1 až CMS2-05-3 Přenos elektronické pošty
        • CMS2-06-1 až CMS2-06-3 DNS hosting
        • CMS2-07-1 Služby TESTA-ng
        • CMS2-09-2 Bezpečný přístup do Internetu
        • CMS2-14-1 Aktualizační služby
      • CMS2-09-1 Přímý přístup do Internetu (samostatná přípojka, nelze kombinovat s jinými službami CMS)
      • CMS2-10-1 a CMS2-11-1 – podpůrné služby Portálu CMS (nerealizovány)
  • CMS2-12-2 Propojovací bod pro Extranet zřizuje správce CMS; Subjekty Extranetu žádají o přístup službou CMS2-01-2

Přístup k aplikaci v síti CMS (CMS2-03-1) je navíc podmíněn tím, že cílovou aplikaci zveřejnilo jiné OVM službou CMS2-02-1. Úplné schéma závislostí je v kapitole 4 dokumentu Přehled služeb CMS.

Výklad pojmů a zkratek

Pojem/zkratka Popis
AIS Agendový informační systém
BE Doba obnovy je bezodkladně
CMS Centrální místo služeb
DNS Domain Name System
eGSB eGON Service Bus
IPsec Internet Protocol Security
KIVS Komunikační infrastruktura veřejné správy
N/A Dostupnost služby bez garance
NDC Národní datové centrum
OVM Orgán veřejné moci
SMTP Simple Mail Transfer Protocol
SPUÚ Soukromoprávní uživatel údajů
SSL Secure Socket Layer
TESTA-ng (Secure) Trans European Services for Telematics between Administrations – privátní síť propojující jednotlivé státy EU, dříve sTESTA
VPN Virtual Private Network

Služby související s migrací do CMS2.5

Následující služby nejsou uvedeny v katalogu Přehled služeb CMS ve verzi 2.8.0. Jde o informace správce CMS nad rámec katalogu; před použitím doporučujeme ověřit u správce CMS. Doplnit zdroj a datum.

Přístup do CMS přes KIVS – CMS2.5 (CMS2-08-6) vzniká jako náhrada služby CMS2-08-1 tak, aby Subjekty nemusely po přechodu do CMS2.5 měnit konfiguraci. Jde o připojení koncové lokality nebo více lokalit prostřednictvím MPLS sítě telekomunikačního operátora, jak prostřednictvím centrálních připojovacích míst, tak prostřednictvím krajských konektorů. Varianta je určena pro lokality, ve kterých sídlí řádově alespoň desítky uživatelů, resp. počítačů připojených k síti.

Propojovací bod pro Extranet CMS2.5 (CMS2-12-4) vznikl jako náhrada služby CMS2-12-2 z důvodu plánované migrace do CMS2.5, zejména aby se předešlo nutnosti změn v konfiguraci na straně Subjektů. Správce CMS v Extranetu definuje Subjekty Extranetu na základě parametrů z RPP. Subjekty Extranetu žádají o přístup do Extranetu CMS2.5 službou CMS2-01-1. Do Extranetu CMS2.5 se publikují aplikační služby určené pro stejný okruh OVM a SPUÚ. Přistupující Subjekt Extranetu CMS2.5 může využívat služby jako standardní Subjekt CMS. Služba Extranetu CMS2.5 je určena pro Subjekty registrované v CMS službou CMS2-01-1.

K ověření: číslování služby CMS2-12-4 přeskakuje neexistující kód CMS2-12-3. Dále je třeba doložit, od kdy a na základě čeho není možné nově objednat služby CMS2-08-1 a CMS2-12-1/CMS2-12-2, které katalog ve verzi 2.8.0 vede jako v provozu.

S výjimkou tzv. provozních informačních systémů, které jsou uvedeny v § 1 odst. 4 písm. a) až d) zákona č. 365/2000 Sb., o informačních systémech veřejné správy (ZoISVS), je § 6g odst. 3 tohoto zákona správcům ISVS uložena povinnost poskytovat služby informačních systémů veřejné správy prostřednictvím CMS. Organům veřejné správy je prostřednictvím § 6g odst. 4 ZoISVS uložena povinnost využívat sítě elektronických komunikací CMS

Protože skrze CMS se publikují služby tzv. referenčního rozhraní, definovaného v § 2 písm. j) ZoISVS, má vztah k CMS i povinnost uložená v § 5 odst. písm. d) ZoISVS, tj. povinnost správců ISVS zajistit, aby vazby jimi spravovaného ISVS na ISVS jiného správce byly uskutečňovány prostřednictvím CMS.

S ohledem na výše popsané vlastnosti CMS, jakož i s ohledem na výše popsané právní aspekty, lze také dodat, že využívání, popř. nevyužívání CMS je relevantním faktorem pro posuzování plnění souvisejících právních povinností, a to zejména povinností v oblasti kybernetické bezpečnosti nebo ochrany osobních údajů, jakož i povinnosti řádného a hospodárného nakládání s veřejnými finančními prostředky a povinnosti k předcházení vzniku škod.

, 2024/12/19 09:13
Dobry den,



muze sluzeb CMS2 vyuzivat i nase spolecnost Krajska nemocnice Liberec, a.s.? Je nejaky navod pro pripojeni do CMS2 pro spolecnosti nespadajici do OVS?

Existuje seznam dostupnuch registru v CMS2?
, 2024/12/23 16:17
Dobrý den,

CMS je provozováno dle zákona č. 365/2000 Sb. Ten definuje povinnosti orgánům veřejné správy. Krajská nemocnice Liberec orgánem veřejné správy není, takže povinnost nemáte, ale možnost zde je. Minimálně formou připojení k tzv. extranetu, kde jsou mimo jiné publikovány služby Národního kontaktního místa pro eHealth (NCPeH).

Většina informací o CMS je dostupná zde https://www.cms2.cz/, ale například seznam služeb jen pokud jste na síti KIVS (včetně třeba CESNET).

Správcem CMS je stále Ministerstvo vnitra, pokud budete mít otázky na způsob a druhy připojení, doporučuji je kontaktovat.

S pozdravem,
Tomáš Šedivec
Vložte svůj komentář: