The CCV Times 2011 | Page 2

ãíslo 2/2011 | roãník 3 The CCV Times | Noviny pro pfiíznivce softwarov˘ch fie‰ení vydávané spoleãností CCV Informaãní systémy ROK 2010 BYL PRO ELEKTRONICKÁ PODÁNÍ DO REGISTRÒ ZLOMOV¯ Názory na pfiínosy a dal‰í rozvoj informaãních technologií ve státní správû pfiiná‰í rozhovor s Janem ·kerlem, kter˘ ve spoleãnosti CCV Informaãní systémy vede divizi eGovernment se zodpovûdností za projekty elektronické komunikace úfiadÛ s vefiejností. Co vám poslední dobou nejvíce udûlalo radost? Velmi pfiíjemnou událostí pro mne byla náv‰tûva zástupcÛ Ministerstva zemûdûlství Moldávie, ktefií se pfiijeli podívat na nበRegistr vinic. Moldav‰tí kolegové mûli spoustu vûcn˘ch dotazÛ jak na na‰e ãeské úfiedníky, tak na nás jako v˘vojáfie. To co se dozvûdûli a co pfii praktick˘ch ukázkách uvidûli dle jejich vlastních slov pfiekonalo oãekávání. Dále bych rád zmínil velmi dobrou spolupráci s úfiedníky z fiad státních kontrolních a dozorov˘ch orgánÛ, pro nûÏ vytváfiíme softwarová fie‰ení. Jsou to zpravidla ‰piãkoví specialisté na odbornou a legislativní problematiku, coÏ je úplnû jin˘ svût neÏ na‰e „jedniãky a nuly“. Jedna z inspektorek Státní zemûdûlské a potravinové inspekce to hodnotila slovy, Ïe „s vámi se dá velmi dobfie domluvit a ty programy potom skuteãnû pomáhají“. To nejvíc potû‰í. Udûlala vám stejnou radost také ãísla a ukazatele? Urãitû ano. Radost jsem mûl z v˘sledkÛ statistiky pouÏívání na‰ich registrÛ farmáfiskou vefiejností. Zejména vinohradníci a vinafii jsou skupina, které pomûrnû dlouho trvá, neÏ se „rozk˘ve“ k pouÏívání nûjaké novinky. Rok 2010 byl zfiejmû zlomov˘ a poãty elektronick˘ch podání do registrÛ pfiekonaly pfiedchozí období nûkolikanásobnû. O tom, Ïe jsme se pfienesli pfies poãáteãní nedÛvûru, mluví jednak poãty jednotliv˘ch podání, v˘sledky anket, které pravidelnû mezi farmáfii provádíme a v neposlední fiadû spokojenost a úbytek vytíÏení na stranû úfiedníkÛ. UvaÏme, Ïe pouze 18% zásob vína bylo vloni hlá‰eno postaru prostfiednictvím papírov˘ch formuláfiÛ. Vedoucí inspektor Registru vinic mi dokonce poslal fotografii jejich kanceláfie, která jiÏ není zavalena papírov˘mi podáními jako dfiíve. Takové chvíle ukazují smysl na‰í práce. Jak vlastnû hodnotíte rok 2010 z hlediska rozvoje IT ve státní správû v âR? Rok 2010 byl rokem volebním, coÏ se odrazilo na praktickém naplÀování vize Smart Administration v âR. BohuÏel negativnû. Téma eGovernmentu je dle mého názoru nepolitické a v teoretické rovinû to také kaÏd˘ uznává. To, Ïe zv˘‰ení efektivity v˘konu vefiejné správy je zásadní pro na‰i konkurenceschopnost, lze najít v programovém prohlá‰ení minulé i souãasné vlády. Praxe je bohuÏel taková, RNDr. Jan ·kerle (nar. 1965) je fieditelem divize CCV eGovernment, v jejímÏ ãele pÛsobí od roku 2005. Má zku‰enosti s vedením rozsáhl˘ch projektÛ eGovernmentu a je odborníkem na elektronickou v˘mûnu dat v systémech státní správy. Je spolupracovníkem ICT Unie a pÛsobí v Klubu ICTU, kde spolupracuje na pfiípravû poziãních materiálÛ tohoto oborového svazu prÛmyslu informaãních technologií. Práci ve spoleãnosti CCV Informaãní systémy zahájil pfied 13 lety, kdyÏ nastoupil do jako vedoucí projektu se zamûfiením na spotfiební druÏstva. V roce 2006 stál jako vedoucí projektu u zrodu fie‰ení Portálu farmáfie ministerstva zemûdûlství. Své dosavadní zku‰enosti vyuÏívá také jako ministerstvem vnitra jmenovan˘ hodnotitel IOP projektÛ financovan˘ch EU. Je absolventem Pfiírodovûdecké fakulty Masarykovy univerzity a má doktorát v oboru matematika. Mezi jeho záliby patfií jazzová a rocková hudba, cestování a amatérsky se vûnuje vinohradnictví. Je Ïenat˘ a má tfii dûti. Ïe rozvoj eGovernmentu u nás v roce 2010 zamrzl a ztratil podporu. Stranické síly neodolaly lákání a celé téma se stalo nástrojem pfii politickém boji, bez ohledu na teoretická prohlá‰ení a proklamace. Svûdãí o tom aktuální stav projektÛ Informaãního systému základních registrÛ nebo negativní mediální kampanû ohlednû ICT ve státní správû. Jaké priority tedy vidíte letos? V obecnûj‰í rovinû bych si pfiál, aby docházelo k vût‰ímu oÏivení, zkrátka aby panáãek Egon, maskot eGovernmentu, pfiestal chfiadnout a zaãal opût prospívat. V konkrétnûj‰í rovinû bych si pfiál, abychom v âR stihli plánovan˘ termín spu‰tûní Základních registrÛ v polovinû roku 2012. Souãasné odsunutí témat eGovernmentu na slepou kolej znepokojuje i ICT Unii, jejímÏ jsme ãlenem. Spolu s kolegy z klubu ICTU hledáme zpÛsoby, jak vûci opût rozpohybovat. Je tfieba pfiesvûdãit politiky, Ïe eGovernment je apolitická, technická záleÏitost, která pfiinese prospûch v‰em. Uvidíme, jak k tomu pfiispûl 14. roãník konference Internet ve státní správû, kde byl premiér a dal‰í politické ‰piãky âR. Samozfiejmû je to o penûzích, které se se‰krtaly. „Zatímco na jih jezdím v zimû, v létû je mi lépe na severu,“ fiíká Honza k dovolené na Islandu. LOGISTICKÉ CENTRUM ZKD SU·ICE (dokonãení ze strany 1) frekvenãní terminály Motorola MC3190-G. Jedná se o terminál „pistolového“ provedení, kter˘ je díky nízké hmotnosti a odolnosti oblíben˘ mezi skladov˘mi operátory. Barevn˘ dotykov˘ displej s rozli‰ením 320x320 bodÛ je dobfie ãiteln˘ za v‰ech bûÏn˘ch podmínek okolního osvûtlení. Tisk ‰títkÛ, potisk paletov˘ch etiket a kartónÛ bude zaji‰tûn pomocí klasick˘ch ãi wi-fi pfienosn˘ch tiskáren Zebra. Samozfiejmostí je také samotné pokrytí skladové haly a skladov˘ch ploch wi-fi signálem. Souãástí strana 2 dodávky tak bude zamûfiení skladov˘ch ploch a anal˘za skladov˘ch ploch pro umístûní jednotliv˘ch antén. Moderní logistické centrum s kvalitním dodavatelsk˘m servisem Pfiíprava a zahájení modernizace velkoobchodu v Su‰ici probíhaly v prÛbûhu roku 2010 s cílem vytvofiit moderní logisti cké centrum, které bude zásobovat více jak 400 prodejen potravináfisk˘m sortimentem a zboÏím ProtoÏe jste ministerstvem vnitra jmenovan˘m hodnotitelem IOP projektÛ, jaké nejãastûj‰í chyby pfiedkladatelé podle vás opakují? Nejãastûji hodnotím projekty, kde o finanãní prostfiedky z Integrovaného operaãního programu Ïádají orgány státní správy nebo samosprávy. Od tûch velk˘ch na úrovni ministerstva, aÏ po ty malé na úrovni obce. Rozhodnû neplatí úmûra – ãím vût‰í úfiad tím lépe pfiipravená Ïádost. ÎadatelÛm se vyplatí investovat do profesionální firmy, která s pfiípravou Ïádosti pomÛÏe. Je to v˘hodné ãasovû i finanãnû. Je bûÏné, Ïe nekvalitnû pfiipravená Ïádost musí b˘t i nûkolikrát vrácena k doplnûní a upfiesnûní. Pokud Ïádost pfiipravují profesionálové, je toto riziko minimální. Nejvût‰í chybou je v‰ak podle mne nepodat Ïádost vÛbec. Pomûrnû ãasto se potkáváme s orgány státní správy, které fie‰í problémy z oblasti ICT a vÛbec neví, Ïe je moÏno sáhnout si na finanãní zdroje z Integrovaného operaãního programu. V konkrétním pfiípadû napfiíklad ‰lo o napojování spisov˘ch sluÏeb na datové schránky, kdy nûkolik „úfiadÛ“ naprosto ignorovalo pfiíslu‰nou v˘zvu ministerstva vnitra. V této souvislosti mne napadá staré rãení roz‰ífiené mezi branci: „…voják se stará – voják má!...“ Jaké nejvût‰í projekty za uplynul˘ rok si vበrealizaãní t˘m pfiipsal na své konto? Za zmínku jistû stojí zcela nové agendy pro kontrolní a dozorové orgány v âR: registrace osob zab˘vajících se rostlinn˘mi komoditami a registrace hnojiv ve správním fiízení. Po technické stránce to znamenalo vybudování dvou zcela nov˘ch registrÛ v technologii JAVA. Dále bylo zajímavé fie‰ení poÏadavku inspektorÛ Státní rostlinolékafiské správy, ktefií potfiebovali vybudovat aplikaci pro podporu práce v terénu v podmínkách bez pfiipojení k internetu. V‰echna data se musí automaticky synchronizovat, jakmile se internet stane dostupn˘m. Tento off-line klient musí umoÏnit obsluze takov˘ komfort, jako by byli prakticky stále on-line. V˘sledné fie‰ení inspektorÛm vyhovuje a umoÏÀuje jim pracovat kdekoliv. Zajímavá zku‰enost byla práce pro zahraniãního klienta. Slovenské Ministerstvo pôdohospodárstva a rozvoja vidieka u nás objednalo anal˘zu vybudování speciálních denní potfieby. Zadavatel hodnotila posuzoval ve v˘bûrovém fiízení kromû vítûzného fie‰ení od CCV Informaãní systémy také dal‰í nabídky nejv˘znamnûj‰ích specializovan˘ch dodavatelÛ WMS fie‰ení. Vzhledem k nárÛstu kapacity skladu a objemu manipulovaného zboÏí dojde ke zv˘‰ení obratu modernizovaného velkoobchodního skladu na takfika jednu miliardu korun, coÏ bude znamenat i vytvofiení nov˘ch pracovních míst v Su‰ici. Cílená a systémovû fiízená organizace skladu navíc zrychlí pfiípravu objednávek a sníÏí ãas potfiebn˘ na jejich realizaci, ãímÏ dojde ke zkvalitnûní a zefektivnûní dodavatelského servisu. Cel˘ proces modernizace bude dokonãen v prÛbûhu leto‰ního roku. -kmr- registrÛ na Slovensku. Za touto objednávkou stály vztahy ãesk˘ch a slovensk˘ch úfiedníkÛ. Na‰i uÏivatelé se sv˘m slovensk˘m kolegÛm pochlubili s podporou pro svou práci a druhou stranu to velmi zaujalo. Práce byla velmi inspirativní i pro mne. Jestlipak ãtenáfii vûdí, co ãesky znamená slovenské slovo „prieãinok“? Napovím, Ïe jde o naprosto bûÏn˘ termín z oblasti ICT. Jak˘ch dal‰ích nov˘ch sluÏeb a úprav se uÏivatelé doãkali? Kromû budování nov˘ch aplikací a registrÛ jsme samozfiejmû rozvíjeli i ty jiÏ existující. Vinohradnická a vinafiská vefiejnost si prostfiednictvím Svazu vinafiÛ âR vyÏádala dal‰í formuláfie pro elektronická podávání. Za úspûch povaÏuji, Ïe se spolu s právníky z Ministerstva zemûdûlství âR podafiilo odstranit povinnost elektronického podpisu u tûchto podání. Farmáfii vnímali elektronické podepisování jako velkou bariéru. Musím se pochlubit i vznikem nového internetového portálu pro vefiejnost, na kterém je moÏné ovûfiit zatfiídûní vína – www.puvodvina.cz. Tento portál vefiejnosti v âeské televizi pfiedstavil ministr zemûdûlství a má jistû zajímavou perspektivu rozvoje. Jaké nové produkty v produktovém portfoliu byste zdÛraznil? Jako Gold Partner na‰e divize produktovû nejvíce spolupracuje s Oracle, ale zamûfiil bych se více na vlastní fie‰ení. Jak uÏ jsem zmiÀoval v˘‰e, na‰e portfolio se roz‰ífiilo o Registr státní správy, kter˘ podporuje procesy správního fiízení – po technické stránce jde o technologii JAVA a objektovou architekturu. Do té doby byla v‰echna na‰e fie‰ení relaãní. Zmûna v˘robní technologie byla nezbytná pro zv˘‰ení efektivity na‰í v˘roby a umoÏÀuje klást ty nejvy‰‰í nároky na kvalitu. Objektov˘ pfiístup jsme rovnûÏ zvolili u off-line klienta pro inspektory v terénu. Na‰e portfolio se tedy roz‰ífiilo o podporu práce s registry bez nutnosti b˘t neustále on-line. Za produkt lze povaÏovat i na‰e pojetí v˘voje, agilní v˘vojovou metodiku SCRUM. Díky ní se nám dafií uÏivatele co nejvíce „zatáhnout“ do procesu v˘voje SW a minimalizovat tak ztráty, které zpravidla zpÛsobuje komunikaãní ‰um mezi v˘vojáfii a budoucími uÏivateli. Tuto v˘vojovou metodiku jsme v uplynulém roce na objednávku nûkolikrát ‰kolili a pomáhali nasadit do jin˘ch softwarov˘ch firem. A máme prostor na poslední otázku. Na co byste rád odpovûdûl? MoÏná bych se sám sebe zeptal, co mû v poslední dobû pfiekvapilo. Pfiekvapením pro mne bylo, co jsem na vlastní oãi uvidûl pfii mé leto‰ní náv‰tûvû Egypta. Turistické resorty a hotelové komplexy jsou zlatou klecí, kde si neudûláte pfiedstavu, jak Ïijí bûÏní obyva telé. Pár krokÛ odtud najdete nefal‰ovan˘ stfiedovûk, ulice bez dláÏdûní a bez kanalizace, Ïebrající dûti a hlavnû hodnû opravdové bídy. Polovina z 80 milionÛ obyvatel je negramotn˘ch, do ‰koly chodí jen zlomek dûtí. Proto jsem velmi pozornû sledoval události v Egyptû, které zaãaly pfiesnû den po mém návratu odtud. No, a to mû opravdu pfiekvapilo. -onr- MODERNÍ BEZPEâNOSTNÍ TRENDY V EDI KOMUNIKACI Elektronick˘ podpis dnes pfiedstavuje jiÏ zcela bûÏn˘ a ovûfien˘ nástroj elektronické komunikace, kter˘ slouÏí k zaji‰tûní autenticity a integrity elektronické zprávy, tj. k ovûfiení a garanci zdroje, ze kterého zpráva pochází, a zda nebyla pozmûnûna. Pfiekotn˘ v˘voj v oblasti informaãních technologií zpÛsobil, Ïe doposud pouÏívané metody zabezpeãení jiÏ stoprocentnû negarantují v‰echny vlastnosti, které jsou na moderní systémy kladeny. Doposud podporovan˘ bezpeãností standard SHA1 se jiÏ stal teoreticky prolomiteln˘m a protoÏe elektronicky se dnes vymûÀuje celá fiada citliv˘ch dat, do‰lo k jeho nahrazení novûj‰í a bezpeãnûj‰í technologií. Jak funguje elektronick˘ podpis? Pomocí algoritmu se vytvofií fietûzec znakÛ tzv. hash funkce, která je následnû podepsána (ve skuteãnosti za‰ifrována) privátním klíãem odesílatele. Pfii validaci se naopak pouÏívá vefiejn˘ klíã, kter˘ dokáÏe data roz‰ifrovat a ovûfiit, zda byla podepsána privátním klíãem odesílatele. Aby byl elektronick˘ podpis dÛvûryhodn˘ a uznateln˘, je nutno pfii podepisování pouÏít kvalifikovan˘ certifikát, coÏ je zpráva podepsaná certifikaãní autoritou, která obsahuje informace t˘kající se odesílatele, jako je jméno, název organizace, Iâ apod. a zaruãuje, Ïe jsou tyto údaje správné. PÛvodní ‰ifrovací algoritmus SHA-1 dnes jiÏ nestaãí Délka hashovací funkce, kterou vyuÏíval algoritmus SHA-1, byla 160 bitÛ. Aãkoliv zatím, dle dostupn˘ch zdrojÛ, nedo‰lo k jejímu prolomení, je to dle pfiedních kryptografick˘ch odborníkÛ jiÏ v dosahu v˘poãetních moÏností. Nûktefií kryptoanalytici dokonce jiÏ neoficiálnû informovali, Ïe se jim podafiilo hash vytvofien˘ pomocí SHA-1 prolomit, coÏ by v praxi znamenalo, Ïe lze elektronick˘ podpis zaloÏen˘ na tomto algoritmu zneuÏít. Proto se v Evropû i u nás zaãaly prosazovat bezpeãnûj‰í hashovací algoritmy z rodiny SHA-2. Tyto algoritmy mají del‰í v˘stup (224-512 bitÛ), jsou bezpeãnûj‰í a zatím u nich nebyla nalezena slabina. Od 1. 1. 2010 jsou tyto algoritmy vyÏadovány i Ministerstvem vnitra âR v souladu se smûrnicí EU. VyuÏití SHA-2 pfii EDI komunikaci V EDI komunikaci se elektronick˘ podpis pouÏívá jiÏ dlouho, proto není nástup algoritmÛ z rodiny SHA-2 Ïádné pfiekvapení. V‰ichni v˘znamní poskytovatelé EDI sluÏeb podporují algoritmy SHA-2 a otestovali si vzájemnou kompatibilitu fie‰ení pfii testech jiÏ pfied pomûrnû dlouhou dobou. Proto také nenastaly Ïádné komplikace pfii nástupu del‰ích certifikátÛ vystaven˘ch s hashovací funkcí SHA-2. Moderní EDI systémy v kombinaci s certifikáty certifikaãních autorit garantují, Ïe zabezpeãení dat odpovídá v‰em poÏadavkÛm a jsou eliminovány bezpeãnostní hrozby. Spoleãnû s vyuÏitím ãasov˘ch razítek pak EDI fie‰ení umoÏÀují zachovat elektronická data v dÛvûryhodné podobû prakticky po neomezenû dlouhou dobu. Jakub Lamaã Copyright © 2011 CCV Informaãní systémy