Rozdíly
Zde můžete vidět rozdíly mezi vybranou verzí a aktuální verzí dané stránky.
Obě strany předchozí revize Předchozí verze Následující verze | Předchozí verze | ||
nap:referencni_rozhrani [2020/05/11 18:22] – Tomáš Šedivec | nap:referencni_rozhrani [2024/09/20 09:10] (aktuální) – Tomáš Šedivec | ||
---|---|---|---|
Řádek 1: | Řádek 1: | ||
- | < | + | ======Referenční rozhraní veřejné správy====== |
+ | ===== Popis referenčního rozhraní ===== | ||
Referenčním rozhraním se v souladu s jeho definicí zakotvenou zejména v zákoně č. 365/2000 Sb., o informačních systémech veřejné správy a zákoně č. 111/2009 Sb., o základních registrech fakticky rozumí rozhraní pro uskutečňování vazeb mezi informačními systémy veřejné správy, a to především při realizaci propojeného datového fondu sdílením údajů mezi jednotlivými agendovými informačními systémy formou sdílených služeb. Referenční rozhraní je tedy komunikačním rozhraním pro poskytování a využívání sdílených služeb jednotlivých správců informačních systémů veřejné správy. | Referenčním rozhraním se v souladu s jeho definicí zakotvenou zejména v zákoně č. 365/2000 Sb., o informačních systémech veřejné správy a zákoně č. 111/2009 Sb., o základních registrech fakticky rozumí rozhraní pro uskutečňování vazeb mezi informačními systémy veřejné správy, a to především při realizaci propojeného datového fondu sdílením údajů mezi jednotlivými agendovými informačními systémy formou sdílených služeb. Referenční rozhraní je tedy komunikačním rozhraním pro poskytování a využívání sdílených služeb jednotlivých správců informačních systémů veřejné správy. | ||
Řádek 8: | Řádek 9: | ||
^ Komponenta^ Zkratka^ Popis funkčnosti | | ^ Komponenta^ Zkratka^ Popis funkčnosti | | ||
| Informační systém základních registrů| [[nap: | | Informační systém základních registrů| [[nap: | ||
- | | Informační systém | + | | Informační systém |
- | | Informační systém | + | | Informační systém pro hromadný výdej údajů v multiagendových dotazech |
- | Využívání údajů prostřednictvím referenčního rozhraní je vždy realizováno výhradně na základě příslušných oprávnění evidovaných v [[nap: | + | Využívání údajů prostřednictvím referenčního rozhraní je vždy realizováno výhradně na základě příslušných oprávnění evidovaných v [[nap: |
+ | V rámci budoucího rozvoje PPDF se počítá s tím, že oprávnění na údaje či konkrétní služby bude kontrolovat [[nap: | ||
Prostřednictvím referenčního rozhraní se: | Prostřednictvím referenčního rozhraní se: | ||
* Realizuje zápis a editace údajů do základních registrů | * Realizuje zápis a editace údajů do základních registrů | ||
- | * Provádí editoři základních registrů s využitím služeb vnějšího rozhraní [[nap: | + | * Provádí |
* Realizuje využívání údajů ze základních registrů | * Realizuje využívání údajů ze základních registrů | ||
- | * | + | * |
* Realizují se také služby notifikací a aktualizací údajů základních registrů s využitím služeb vnějšího rozhraní [[nap: | * Realizují se také služby notifikací a aktualizací údajů základních registrů s využitím služeb vnějšího rozhraní [[nap: | ||
- | * Realizuje výměna údajů formou sdílených služeb mezi jednotlivými | + | * Realizuje výměna údajů formou sdílených služeb mezi jednotlivými |
* Provádí OVM mezi sebou s využitím služeb [[nap: | * Provádí OVM mezi sebou s využitím služeb [[nap: | ||
- | * Realizují se také služby notifikací a aktualizací údajů v jednotlivých agendách | ||
* Realizují služby hromadného výdeje údajů a skladby dotazů a odpovědí na více údajů | * Realizují služby hromadného výdeje údajů a skladby dotazů a odpovědí na více údajů | ||
- | | + | |
+ | * FAIS na základě žádosti přijaté přes datovou schránku provádí volání služeb ISZR a ISSS a sestavenou odpověď vrací žadateli opět prostřednictvím datové schránky | ||
+ | * Realizují služby notifikací a aktualizací údajů v jednotlivých agendách pomocí centrální komponenty | ||
Základní pravidla pro využívání referenčního rozhraní | Základní pravidla pro využívání referenčního rozhraní | ||
- | * K referenčnímu rozhraní přistupují OVM prostřednictvím svých | + | * Dodržovat vyhlášky k zákonu 365/2000 Sb., především o technických a funkčních parametrech připojení k referenčnímu rozhraní |
- | * Každý | + | * K referenčnímu rozhraní přistupují OVM prostřednictvím svých AIS a SPUÚ pomocí soukromoprávního systému pro využívání údajů nebo prostřednictvím AIS jiného OVM |
- | * Při výměně údajů o subjektech práva či objektech územní identifikace se ověřuje, zda tyto subjekty (ROB, ROS) či objekty (RÚIAN) jsou uvedeny v základních registrech (ověření referenční vazby) | + | * Každý |
- | * OVM, které požaduje údaje o konkrétním subjektu je zodpovědné za jeho řádné ztotožnění, | + | * Při výměně údajů o subjektech práva či objektech územní identifikace se ověřuje, zda tyto subjekty (ROB, ROS) či objekty (RÚIAN, RPP) jsou uvedeny v základních registrech (ověření referenční vazby) |
- | * Záznamy (logy) o výměně údajů musí vést správci jednotlivých ISVS (AIS). Referenční rozhraní | + | * OVM, které požaduje údaje o konkrétním subjektu, je zodpovědné za jeho řádné ztotožnění |
- | * Procesní provázání s [[nap: | + | * Záznamy (logy) o identifikaci žádajícího systému, času odpovědi, struktuře a obsahu poskytnutých údajů vede poskytující systém. Identifikaci poskytujícího systému, času přijetí odpovědi, struktuře a obsahu údajů vede přijímající systém. Referenční rozhraní zaznamenává identifikaci obou systémů, čas a strukturu předávaných údajů. |
+ | * Procesní provázání s [[nap: | ||
+ | |||
+ | ==== Informační systém správy čerpání a publikace | ||
+ | |||
+ | Informační systém správy čerpání a publikace údajů referenčního rozhraní veřejné správy ČR (také jako „systém správy napojení“) je Informační systém veřejné správy, který kterémukoliv subjektu, který je napojen na referenční rozhraní veřejné správy (dle zákona 365/2000 Sb.), umožní spravovat údaje o informačních systémech, které poskytují nebo čerpají údaje skrze referenční rozhraní. | ||
+ | Systém správy napojení vznikne jako rozšíření současného systému RAZR (registrační autorita základních registrů) nebo jako nový systém a musí podporovat funkcionality: | ||
+ | *Přihlášení pomocí systému JIP/KAAS | ||
+ | *Přihlášení pomocí systému NIA | ||
+ | *Evidence všech připojených IS (agendové informační systémy a soukromoprávní systémy pro využívání údajů) dle rejstříku informačních systémů veřejné správy | ||
+ | *Evidence všech věcných správců připojených IS a jejich administrátorů (editorů) | ||
+ | *Evidence všech kontextů dle agend definovaných v RPP | ||
+ | *Kontrola oprávnění na údaje dle RPP | ||
+ | *Historie čerpání a publikace údajů připojeného IS dle logů referenčního rozhraní | ||
+ | *Individualizace informací pro přihlášeného a oprávněného uživatele | ||
+ | *Umožnění nahlášení neoprávněného čerpání / poskytnutí údajů, včetně sledování průběhu vyřízení | ||
+ | *Umožnění nahlášení zneužití certifikátu, | ||
+ | *Umožnění objednávky nového certifikátu, | ||
+ | *Umožnění správy kontextu (založení, | ||
+ | |||
+ | {{ : | ||
+ | |||
+ | |||
+ | ==== Informační systém základních registrů ==== | ||
+ | |||
+ | {{page> | ||
+ | |||
+ | ==== Základní registry ==== | ||
+ | |||
+ | {{page> | ||
+ | |||
+ | ==== Referenční | ||
+ | |||
+ | {{page> | ||
+ | |||
+ | ==== Editorské AIS ==== | ||
+ | |||
+ | {{page> | ||
+ | |||
+ | ==== eGovernment Service Bus / Informační systém sdílené služby ==== | ||
+ | |||
+ | {{page> | ||
+ | |||
+ | ==== Rozhraní IS pro dávkovou výměnu údajů ==== | ||
+ | |||
+ | {{page> | ||
+ | |||
+ | |||
+ | ===== Pravidla referenčního | ||
+ | |||
+ | <WRAP center round tip 60%> | ||
+ | Detailní průvodce připojení k referenčnímu rozhraní veřejné správy je uveden zde [[https:// | ||
+ | </ | ||
+ | |||
+ | |||
+ | ==== Způsob získání referenčních údajů ==== | ||
+ | |||
+ | {{page> | ||
+ | |||
+ | ==== Povinnost využívat referenční rozhraní ==== | ||
+ | |||
+ | Povinnost využívat referenční rozhraní pro uskutečňování takzvaných " | ||
+ | |||
+ | Je nutné zdůraznit, že pouze využitím referenčního rozhraní je korektně prováděn překlad AIFO (AIFO jedné osoby v jedné agendě nesmí být poskytnuto jiné agendě). Pouze referenční rozhraní | ||
+ | |||
+ | ==== Možnost využívat referenční rozhraní ==== | ||
+ | |||
+ | Mimo povinnost pro správce informačních systémů veřejné správy, je zde i možnost využití referenčního rozhraní, resp. služeb, které poskytuje, i pro jiné subjekty. Konkrétně jde o subjekty typu SPUÚ (Soukromoprávní uživatel údajů) dle zákona 111/2009 Sb., kteří pro využití služeb referenčního rozhraní potřebují zákonné zmocnění. | ||
+ | |||
+ | |||
+ | ==== Užívání referenčního rozhraní při výměně údajů v rámci propojeného datového fondu ==== | ||
+ | |||
+ | Výměna/ | ||
+ | |||
+ | Přístup ke službám referenčního rozhraní je na síťové úrovni možný | ||
+ | |||
+ | Správci agendových informačních systémů musejí realizovat napojení na referenční rozhraní, a to podle příslušných metodických dokumentů a provozních řádů: | ||
+ | |||
+ | * [[https:// | ||
+ | * [[https:// | ||
+ | |||
+ | === Užívání referenčního rozhraní pro čerpání referenčních údajů === | ||
+ | |||
+ | Správci agendových informačních systém se kromě provozních řádů řídí i dalšími postupy a to především legislativními. Současný stav (rok 2020) stále nutí k zákonnému zmocnění pro využívání referenčních údajů. V | ||
+ | |||
+ | === Užívání referenčního rozhraní pro poskytování agendových údajů === | ||
+ | |||
+ | |||
+ | Správci agendových informačních systémů poskytujících údaje z daných agend realizují napojení svých AISů na [[nap: | ||
+ | |||
+ | |||
+ | === Užívání referenčního rozhraní pro čerpání agendových údajů === | ||
+ | |||
+ | |||
+ | Správci agendových informačních systémů využívajících údaje poskytované jinou agendou realizují volání služeb [[nap: | ||
+ | |||
+ | |||
+ | === Užívání referenčního rozhraní při zápisu a editace údajů v základních registrech === | ||
+ | |||
+ | |||
+ | [[nap: | ||
+ | |||
+ | ==== Technické náležitosti uskutečňování vazeb ==== | ||
+ | |||
+ | Před uskutečněním vazby musí správce informačního systému veřejné správy zajistit: | ||
+ | - Ztotožnění všech objektů a subjektů práva vedených v informačních systémech veřejné správy proti základním registrům. Pro neztotožněné subjekty nelze uskutečnit vazbu mezi informačními systémy veřejné správy. | ||
+ | - Přístup k centrálnímu místu služeb, pomocí kterého je referenční rozhraní výlučně přístupné. | ||
+ | - Přístup ke kompletnímu a aktuálnímu obsahu údajů strukturovaných dle § 23 odst. 1 písm. c) vyhlášky č. 360/2023 Sb., o dlouhodobém řízení informačních systémů veřejné správy jako údaje vlastní nereferenční. Přístup musí být zajištěn v otevřeném a strojově zpracovatelném formátu a v podobě datových souborů s kompletním aktuálním obsahem údajů nebo v podobě programovacího aplikačního rozhraní, které umožní získání kompletního obsahu údajů. | ||
+ | - Zároveň s obsahem údajů umožňuje poskytování metadat popisujících obsah údajů dle otevřené formální normy, kterou vydává Digitální a informační agentura. | ||
+ | - Orgán veřejné správy | ||
+ | |||
+ | Vazba, v rámci které se předávají | ||
+ | - Požívat pro údaje znakovou sadu UNICODE v kódování UTF-8 | ||
+ | - Využívat šifrování SHA-256 nebo vyšší | ||
+ | - Využívat datového formátu XML | ||
+ | - Využívat pro uskutečnění vazby certifikát vydaný Správou základních registrů, který není certifikátem pro elektronický podpis, certifikátem pro elektronickou pečeť nebo certifikátem pro autentizaci internetových stránek. Tento certifikát je v rámci vazby vydaný pro každý systém zvlášť a slouží k technickému zabezpečení vazby. (zajištění přístupu dle 111/2009 § 7 odst. 2 písm. f) a g) | ||
+ | |||
+ | Vazba, v rámci které se nepředávají údaje o subjektu práva, musí splnit | ||
+ | |||
+ | ==== Funkční náležitosti uskutečňování vazeb ==== | ||
+ | |||
+ | - Vazbu je možné uskutečnit pouze mezi informačními systémy veřejné správy uvedenými v rejstříku informačních systémů veřejné správy (dle zákona 111/2009 Sb.). | ||
+ | - Vazbou se mohou vyměňovat pouze údaje, jejichž výčet a struktura je uvedena v základním registru práv a povinností (dle §51 odst. 6 písm. j) zákona 111/2009 Sb.). | ||
+ | - Využití služeb referenčního rozhraní pro uskutečnění vazby mezi informačními systémy veřejné správy musí být činěno prostřednictvím Centrálního místa služeb. Taková vazba nesmí být uskutečněna pomocí služby publikace do internetu Centrálního místa služeb | ||
+ | - Vazba nesmí být uskutečňována s informačním systémem veřejné správy, jehož certifikát byl zveřejněn jako zneplatněný | ||
+ | - Informační systém veřejné správy využívající vazby (využívající služby) z referenčního rozhraní je opatřen funkcí zaznamenávání a uchovávání záznamů o událostech spojených s vazbou; funkce zaznamenávání vytvoří o vazbě vždy záznam, který se skládá z: | ||
+ | - identifikace informačního systému veřejné správy, který je žádán o data, | ||
+ | - času odeslání žádosti o data, | ||
+ | - informaci o tom, zda byla požadovaná data informačnímu systému veřejné správy přijata, | ||
+ | - v případě, že data byla přijata, informaci o času přijetí dat, | ||
+ | - v případě, že data byla přijata, hodnoty, které reprezentují obsah dat přijatých informačním systém veřejné správy; hodnoty se mohou vést v zašifrované podobě umožňující zpětně ověřit jaký, obsah dat byl přijat. | ||
+ | - Informační systém veřejné správy uskutečňující vazby (poskytující služby) na referenční rozhraní je opatřen funkcí zaznamenávání a uchovávání záznamů o událostech spojených s vazbou; funkce zaznamenávání vytvoří o vazbě vždy záznam, který se skládá z: | ||
+ | - identifikace informačního systému veřejné správy, který žádá o data, | ||
+ | - času přijetí žádosti data, | ||
+ | - informaci o tom, zda byla požadovaná data informačnímu systému veřejné správy poskytnuta, | ||
+ | - v případě, že data byla poskytnuta, informaci o času poskytnutí dat, | ||
+ | - v případě, že data byla přijata, hodnoty, které reprezentují obsah dat poskytnutých informačnímu systému veřejné správy; hodnoty se mohou vést v zašifrované podobě umožňující zpětně ověřit jaký, obsah dat byl poskytnut. | ||
+ | - Každý informační systém veřejné správy využívající služby referenčního rozhraní musí při zpracovávání bezvýznamového identifikátoru k objektu nebo subjektu práva zajistit, aby vnitřní uspořádání informačního systému veřejné správy umožňovalo oddělit údaje evidenční a údaje identitní dle § 23 odst. 3 vyhlášky č. 360/2023 Sb. o dlouhodobém řízení informačních systémů veřejné správy | ||
+ | - Každý informační systém veřejné správy uskutečňující vazby na referenčním rozhraní je povinen zveřejnit provozní řád dle § 12 odst. 6 vyhlášky č. 360/2023 Sb. o dlouhodobém řízení informačních systémů veřejné správy stanovící podmínky a pravidla pro využívání vazby na referenčním rozhraní ostatními informační systémy veřejné správy | ||
+ | - Informační systém veřejné správy uskutečňující vazbu na referenčním rozhraní má právo zrušit vazbu (neboli neposkytnout službu), pokud informační systém veřejné správy využívající vazbu na referenčním rozhraní poruší jeho pravidla stanovené provozním řádem dle § 12 odst. 6 vyhlášky č. 360/2023 Sb. o dlouhodobém řízení informačních systémů veřejné správy. | ||
+ | - Nastane-li spor mezi informačním systémem veřejné správy uskutečňující vazbu na referenční rozhraní a informačním veřejné správy využívající vazbu na referenčním rozhraní dle bodu 9, může správce informačního systému veřejné správy využívající vazbu na referenčním rozhraní požádat Digitální a informační agenturu o přezkoumání provozního řádu informačního systému veřejné správy uskutečňujícího vazbu na referenčním rozhraní. | ||
+ | - Shledá-li Digitální a informační agentura dle bodu 10, že vazba informačního systému uskutečňujícího vazbu na referenčním rozhraní neměla být zrušena, je správce tohoto informačního systému veřejné správy povinen neprodleně vazbu obnovit a opravit svůj provozní řád pro zamezení dalších sporů. | ||
+ | Veškeré technické a funkční náležitosti a jejich splnění uvede správce informačního systému veřejné správy do Informační koncepce orgánu veřejné správy dle § 3 vyhlášky č. 360/2023 Sb. o dlouhodobém řízení informačních systémů veřejné správy. | ||
{{tag>" | {{tag>" | ||