The CCV Times 2011 | Page 2
ãíslo 2/2011 | roãník 3
The CCV Times | Noviny pro pfiíznivce softwarov˘ch fie‰ení vydávané spoleãností CCV Informaãní systémy
ROK 2010 BYL PRO ELEKTRONICKÁ PODÁNÍ DO REGISTRÒ ZLOMOV¯
Názory na pfiínosy a dal‰í rozvoj informaãních technologií ve státní správû pfiiná‰í rozhovor s Janem ·kerlem, kter˘ ve spoleãnosti CCV Informaãní systémy vede divizi eGovernment
se zodpovûdností za projekty elektronické komunikace úfiadÛ s vefiejností.
Co vám poslední dobou nejvíce udûlalo
radost?
Velmi pfiíjemnou událostí pro mne byla
náv‰tûva zástupcÛ Ministerstva zemûdûlství
Moldávie, ktefií se pfiijeli podívat na nበRegistr
vinic. Moldav‰tí kolegové mûli spoustu
vûcn˘ch dotazÛ jak na na‰e ãeské úfiedníky, tak
na nás jako v˘vojáfie. To co se dozvûdûli a co
pfii praktick˘ch ukázkách uvidûli dle jejich
vlastních slov pfiekonalo oãekávání.
Dále bych rád zmínil velmi dobrou spolupráci
s úfiedníky z fiad státních kontrolních a dozorov˘ch orgánÛ, pro nûÏ vytváfiíme
softwarová fie‰ení. Jsou to zpravidla ‰piãkoví
specialisté na odbornou a legislativní
problematiku, coÏ je úplnû jin˘ svût neÏ na‰e
„jedniãky a nuly“. Jedna z inspektorek Státní
zemûdûlské a potravinové inspekce to
hodnotila slovy, Ïe „s vámi se dá velmi dobfie
domluvit a ty programy potom skuteãnû
pomáhají“. To nejvíc potû‰í.
Udûlala vám stejnou radost také ãísla
a ukazatele?
Urãitû ano. Radost jsem mûl z v˘sledkÛ
statistiky pouÏívání na‰ich registrÛ farmáfiskou
vefiejností. Zejména vinohradníci a vinafii jsou
skupina, které pomûrnû dlouho trvá, neÏ
se „rozk˘ve“ k pouÏívání nûjaké novinky.
Rok 2010 byl zfiejmû zlomov˘ a poãty
elektronick˘ch podání do registrÛ pfiekonaly
pfiedchozí období nûkolikanásobnû. O tom,
Ïe jsme se pfienesli pfies poãáteãní nedÛvûru,
mluví jednak poãty jednotliv˘ch podání,
v˘sledky anket, které pravidelnû mezi farmáfii
provádíme a v neposlední fiadû spokojenost
a úbytek vytíÏení na stranû úfiedníkÛ. UvaÏme,
Ïe pouze 18% zásob vína bylo vloni hlá‰eno
postaru
prostfiednictvím
papírov˘ch
formuláfiÛ. Vedoucí inspektor Registru vinic mi
dokonce poslal fotografii jejich kanceláfie, která
jiÏ není zavalena papírov˘mi podáními jako
dfiíve. Takové chvíle ukazují smysl na‰í práce.
Jak vlastnû hodnotíte rok 2010 z hlediska
rozvoje IT ve státní správû v âR?
Rok 2010 byl rokem volebním, coÏ se odrazilo
na praktickém naplÀování vize Smart
Administration v âR. BohuÏel negativnû. Téma
eGovernmentu je dle mého názoru nepolitické
a v teoretické rovinû to také kaÏd˘ uznává.
To, Ïe zv˘‰ení efektivity v˘konu vefiejné správy
je zásadní pro na‰i konkurenceschopnost,
lze najít v programovém prohlá‰ení minulé
i souãasné vlády. Praxe je bohuÏel taková,
RNDr. Jan ·kerle (nar. 1965) je fieditelem
divize CCV eGovernment, v jejímÏ ãele pÛsobí od roku 2005. Má zku‰enosti s vedením rozsáhl˘ch projektÛ eGovernmentu a
je odborníkem na elektronickou v˘mûnu dat
v systémech státní správy. Je spolupracovníkem ICT Unie a pÛsobí v Klubu ICTU, kde
spolupracuje na pfiípravû poziãních materiálÛ tohoto oborového svazu prÛmyslu informaãních technologií. Práci ve spoleãnosti
CCV Informaãní systémy zahájil pfied 13
lety, kdyÏ nastoupil do jako vedoucí projektu
se zamûfiením na spotfiební druÏstva. V roce
2006 stál jako vedoucí projektu u zrodu
fie‰ení Portálu farmáfie ministerstva
zemûdûlství. Své dosavadní zku‰enosti
vyuÏívá také jako ministerstvem vnitra jmenovan˘ hodnotitel IOP projektÛ financovan˘ch EU. Je absolventem Pfiírodovûdecké
fakulty Masarykovy univerzity a má doktorát
v oboru matematika. Mezi jeho záliby patfií
jazzová a rocková hudba, cestování a amatérsky se vûnuje vinohradnictví. Je Ïenat˘
a má tfii dûti.
Ïe rozvoj eGovernmentu u nás v roce 2010
zamrzl a ztratil podporu. Stranické síly
neodolaly lákání a celé téma se stalo nástrojem pfii politickém boji, bez ohledu na teoretická prohlá‰ení a proklamace. Svûdãí o tom
aktuální stav projektÛ Informaãního systému
základních registrÛ nebo negativní mediální
kampanû ohlednû ICT ve státní správû.
Jaké priority tedy vidíte letos?
V obecnûj‰í rovinû bych si pfiál, aby docházelo
k vût‰ímu oÏivení, zkrátka aby panáãek Egon,
maskot eGovernmentu, pfiestal chfiadnout
a zaãal opût prospívat. V konkrétnûj‰í rovinû
bych si pfiál, abychom v âR stihli plánovan˘
termín spu‰tûní Základních registrÛ v polovinû
roku 2012.
Souãasné odsunutí témat eGovernmentu
na slepou kolej znepokojuje i ICT Unii, jejímÏ
jsme ãlenem. Spolu s kolegy z klubu ICTU
hledáme zpÛsoby, jak vûci opût rozpohybovat.
Je tfieba pfiesvûdãit politiky, Ïe eGovernment
je apolitická, technická záleÏitost, která pfiinese
prospûch v‰em. Uvidíme, jak k tomu pfiispûl
14. roãník konference Internet ve státní správû,
kde byl premiér a dal‰í politické ‰piãky âR.
Samozfiejmû je to o penûzích, které se se‰krtaly.
„Zatímco na jih jezdím v zimû, v létû je mi lépe na severu,“ fiíká Honza k dovolené na Islandu.
LOGISTICKÉ CENTRUM ZKD SU·ICE
(dokonãení ze strany 1)
frekvenãní terminály Motorola MC3190-G.
Jedná se o terminál „pistolového“ provedení,
kter˘ je díky nízké hmotnosti a odolnosti
oblíben˘ mezi skladov˘mi operátory. Barevn˘
dotykov˘ displej s rozli‰ením 320x320 bodÛ je
dobfie ãiteln˘ za v‰ech bûÏn˘ch podmínek
okolního osvûtlení.
Tisk ‰títkÛ, potisk paletov˘ch etiket a kartónÛ
bude zaji‰tûn pomocí klasick˘ch ãi wi-fi
pfienosn˘ch tiskáren Zebra. Samozfiejmostí
je také samotné pokrytí skladové haly
a skladov˘ch ploch wi-fi signálem. Souãástí
strana 2
dodávky tak bude zamûfiení skladov˘ch ploch
a anal˘za skladov˘ch ploch pro umístûní
jednotliv˘ch antén.
Moderní logistické centrum
s kvalitním dodavatelsk˘m
servisem
Pfiíprava a zahájení modernizace velkoobchodu v Su‰ici probíhaly v prÛbûhu roku
2010 s cílem vytvofiit moderní logisti cké centrum, které bude zásobovat více jak 400
prodejen potravináfisk˘m sortimentem a zboÏím
ProtoÏe jste ministerstvem vnitra jmenovan˘m
hodnotitelem IOP projektÛ, jaké nejãastûj‰í
chyby pfiedkladatelé podle vás opakují?
Nejãastûji hodnotím projekty, kde o finanãní
prostfiedky z Integrovaného operaãního
programu Ïádají orgány státní správy nebo
samosprávy. Od tûch velk˘ch na úrovni ministerstva, aÏ po ty malé na úrovni obce.
Rozhodnû neplatí úmûra – ãím vût‰í úfiad tím
lépe pfiipravená Ïádost. ÎadatelÛm se vyplatí
investovat do profesionální firmy, která s pfiípravou Ïádosti pomÛÏe. Je to v˘hodné ãasovû
i finanãnû. Je bûÏné, Ïe nekvalitnû pfiipravená
Ïádost musí b˘t i nûkolikrát vrácena k doplnûní
a upfiesnûní. Pokud Ïádost pfiipravují profesionálové, je toto riziko minimální.
Nejvût‰í chybou je v‰ak podle mne nepodat
Ïádost vÛbec. Pomûrnû ãasto se potkáváme
s orgány státní správy, které fie‰í problémy
z oblasti ICT a vÛbec neví, Ïe je moÏno sáhnout si na finanãní zdroje z Integrovaného
operaãního programu. V konkrétním pfiípadû
napfiíklad ‰lo o napojování spisov˘ch sluÏeb
na datové schránky, kdy nûkolik „úfiadÛ“
naprosto ignorovalo pfiíslu‰nou v˘zvu ministerstva vnitra. V této souvislosti mne napadá
staré rãení roz‰ífiené mezi branci: „…voják
se stará – voják má!...“
Jaké nejvût‰í projekty za uplynul˘ rok si vá‰
realizaãní t˘m pfiipsal na své konto?
Za zmínku jistû stojí zcela nové agendy pro
kontrolní a dozorové orgány v âR: registrace
osob zab˘vajících se rostlinn˘mi komoditami
a registrace hnojiv ve správním fiízení. Po technické stránce to znamenalo vybudování dvou
zcela nov˘ch registrÛ v technologii JAVA.
Dále bylo zajímavé fie‰ení poÏadavku inspektorÛ Státní rostlinolékafiské správy, ktefií potfiebovali vybudovat aplikaci pro podporu práce
v terénu v podmínkách bez pfiipojení
k internetu. V‰echna data se musí automaticky
synchronizovat, jakmile se internet stane
dostupn˘m. Tento off-line klient musí umoÏnit
obsluze takov˘ komfort, jako by byli prakticky
stále on-line. V˘sledné fie‰ení inspektorÛm
vyhovuje a umoÏÀuje jim pracovat kdekoliv.
Zajímavá zku‰enost byla práce pro
zahraniãního klienta. Slovenské Ministerstvo
pôdohospodárstva a rozvoja vidieka u nás
objednalo anal˘zu vybudování speciálních
denní potfieby. Zadavatel hodnotila posuzoval
ve v˘bûrovém fiízení kromû vítûzného fie‰ení
od CCV Informaãní systémy také dal‰í nabídky
nejv˘znamnûj‰ích specializovan˘ch dodavatelÛ WMS fie‰ení.
Vzhledem k nárÛstu kapacity skladu a objemu
manipulovaného zboÏí dojde ke zv˘‰ení
obratu modernizovaného velkoobchodního
skladu na takfika jednu miliardu korun,
coÏ bude znamenat i vytvofiení nov˘ch
pracovních míst v Su‰ici. Cílená a systémovû
fiízená organizace skladu navíc zrychlí
pfiípravu objednávek a sníÏí ãas potfiebn˘
na jejich realizaci, ãímÏ dojde ke zkvalitnûní
a zefektivnûní dodavatelského servisu. Cel˘
proces modernizace bude dokonãen
v prÛbûhu leto‰ního roku.
-kmr-
registrÛ na Slovensku. Za touto objednávkou
stály vztahy ãesk˘ch a slovensk˘ch úfiedníkÛ.
Na‰i uÏivatelé se sv˘m slovensk˘m kolegÛm
pochlubili s podporou pro svou práci a druhou
stranu to velmi zaujalo. Práce byla velmi
inspirativní i pro mne. Jestlipak ãtenáfii vûdí,
co ãesky znamená slovenské slovo „prieãinok“?
Napovím, Ïe jde o naprosto bûÏn˘ termín
z oblasti ICT.
Jak˘ch dal‰ích nov˘ch sluÏeb a úprav
se uÏivatelé doãkali?
Kromû budování nov˘ch aplikací a registrÛ
jsme samozfiejmû rozvíjeli i ty jiÏ existující.
Vinohradnická a vinafiská vefiejnost si
prostfiednictvím Svazu vinafiÛ âR vyÏádala
dal‰í formuláfie pro elektronická podávání.
Za úspûch povaÏuji, Ïe se spolu s právníky
z Ministerstva zemûdûlství âR podafiilo
odstranit povinnost elektronického podpisu
u tûchto podání. Farmáfii vnímali elektronické
podepisování jako velkou bariéru.
Musím se pochlubit i vznikem nového internetového portálu pro vefiejnost, na kterém je moÏné
ovûfiit zatfiídûní vína – www.puvodvina.cz. Tento
portál vefiejnosti v âeské televizi pfiedstavil
ministr zemûdûlství a má jistû zajímavou
perspektivu rozvoje.
Jaké nové produkty v produktovém portfoliu
byste zdÛraznil?
Jako Gold Partner na‰e divize produktovû
nejvíce spolupracuje s Oracle, ale zamûfiil bych
se více na vlastní fie‰ení. Jak uÏ jsem zmiÀoval
v˘‰e, na‰e portfolio se roz‰ífiilo o Registr státní
správy, kter˘ podporuje procesy správního
fiízení – po technické stránce jde o technologii
JAVA a objektovou architekturu. Do té doby
byla v‰echna na‰e fie‰ení relaãní. Zmûna
v˘robní technologie byla nezbytná pro zv˘‰ení
efektivity na‰í v˘roby a umoÏÀuje klást ty
nejvy‰‰í nároky na kvalitu. Objektov˘ pfiístup
jsme rovnûÏ zvolili u off-line klienta pro
inspektory v terénu. Na‰e portfolio se tedy
roz‰ífiilo o podporu práce s registry bez
nutnosti b˘t neustále on-line.
Za produkt lze povaÏovat i na‰e pojetí v˘voje,
agilní v˘vojovou metodiku SCRUM. Díky ní se
nám dafií uÏivatele co nejvíce „zatáhnout“ do
procesu v˘voje SW a minimalizovat tak ztráty,
které zpravidla zpÛsobuje komunikaãní ‰um
mezi v˘vojáfii a budoucími uÏivateli. Tuto v˘vojovou metodiku jsme v uplynulém roce na objednávku nûkolikrát ‰kolili a pomáhali nasadit
do jin˘ch softwarov˘ch firem.
A máme prostor na poslední otázku. Na co
byste rád odpovûdûl?
MoÏná bych se sám sebe zeptal, co mû
v poslední dobû pfiekvapilo. Pfiekvapením pro
mne bylo, co jsem na vlastní oãi uvidûl pfii mé
leto‰ní náv‰tûvû Egypta. Turistické resorty
a hotelové komplexy jsou zlatou klecí, kde si
neudûláte pfiedstavu, jak Ïijí bûÏní obyva telé.
Pár krokÛ odtud najdete nefal‰ovan˘ stfiedovûk, ulice bez dláÏdûní a bez kanalizace, Ïebrající dûti a hlavnû hodnû opravdové bídy.
Polovina z 80 milionÛ obyvatel je negramotn˘ch, do ‰koly chodí jen zlomek dûtí. Proto
jsem velmi pozornû sledoval události v Egyptû,
které zaãaly pfiesnû den po mém návratu
odtud. No, a to mû opravdu pfiekvapilo. -onr-
MODERNÍ BEZPEâNOSTNÍ TRENDY
V EDI KOMUNIKACI
Elektronick˘ podpis dnes pfiedstavuje jiÏ zcela bûÏn˘ a ovûfien˘
nástroj elektronické komunikace,
kter˘ slouÏí k zaji‰tûní autenticity
a integrity elektronické zprávy,
tj. k ovûfiení a garanci zdroje, ze
kterého zpráva pochází, a zda
nebyla pozmûnûna.
Pfiekotn˘ v˘voj v oblasti informaãních
technologií zpÛsobil, Ïe doposud pouÏívané metody zabezpeãení jiÏ stoprocentnû
negarantují v‰echny vlastnosti, které jsou
na moderní systémy kladeny. Doposud
podporovan˘ bezpeãností standard SHA1
se jiÏ stal teoreticky prolomiteln˘m
a protoÏe elektronicky se dnes vymûÀuje
celá fiada citliv˘ch dat, do‰lo k jeho
nahrazení novûj‰í a bezpeãnûj‰í technologií.
Jak funguje elektronick˘
podpis?
Pomocí algoritmu se vytvofií fietûzec znakÛ
tzv. hash funkce, která je následnû podepsána (ve skuteãnosti za‰ifrována) privátním klíãem odesílatele. Pfii validaci se
naopak pouÏívá vefiejn˘ klíã, kter˘ dokáÏe
data roz‰ifrovat a ovûfiit, zda byla podepsána privátním klíãem odesílatele.
Aby byl elektronick˘ podpis dÛvûryhodn˘
a uznateln˘, je nutno pfii podepisování
pouÏít kvalifikovan˘ certifikát, coÏ je zpráva
podepsaná certifikaãní autoritou, která obsahuje informace t˘kající se odesílatele,
jako je jméno, název organizace, Iâ apod.
a zaruãuje, Ïe jsou tyto údaje správné.
PÛvodní ‰ifrovací algoritmus
SHA-1 dnes jiÏ nestaãí
Délka hashovací funkce, kterou vyuÏíval
algoritmus SHA-1, byla 160 bitÛ. Aãkoliv
zatím, dle dostupn˘ch zdrojÛ, nedo‰lo
k jejímu prolomení, je to dle pfiedních kryptografick˘ch odborníkÛ jiÏ v dosahu
v˘poãetních moÏností. Nûktefií kryptoanalytici dokonce jiÏ neoficiálnû informovali,
Ïe se jim podafiilo hash vytvofien˘ pomocí
SHA-1 prolomit, coÏ by v praxi znamenalo,
Ïe lze elektronick˘ podpis zaloÏen˘ na
tomto algoritmu zneuÏít.
Proto se v Evropû i u nás zaãaly prosazovat bezpeãnûj‰í hashovací algoritmy
z rodiny SHA-2. Tyto algoritmy mají del‰í
v˘stup (224-512 bitÛ), jsou bezpeãnûj‰í
a zatím u nich nebyla nalezena slabina.
Od 1. 1. 2010 jsou tyto algoritmy
vyÏadovány i Ministerstvem vnitra âR
v souladu se smûrnicí EU.
VyuÏití SHA-2
pfii EDI komunikaci
V EDI komunikaci se elektronick˘ podpis
pouÏívá jiÏ dlouho, proto není nástup algoritmÛ z rodiny SHA-2 Ïádné pfiekvapení.
V‰ichni v˘znamní poskytovatelé EDI sluÏeb
podporují algoritmy SHA-2 a otestovali si
vzájemnou kompatibilitu fie‰ení pfii testech
jiÏ pfied pomûrnû dlouhou dobou. Proto
také nenastaly Ïádné komplikace pfii
nástupu del‰ích certifikátÛ vystaven˘ch
s hashovací funkcí SHA-2.
Moderní EDI systémy v kombinaci s certifikáty certifikaãních autorit garantují, Ïe
zabezpeãení dat odpovídá v‰em poÏadavkÛm
a jsou eliminovány bezpeãnostní hrozby.
Spoleãnû s vyuÏitím ãasov˘ch razítek pak
EDI fie‰ení umoÏÀují zachovat elektronická
data v dÛvûryhodné podobû prakticky po
neomezenû dlouhou dobu.
Jakub Lamaã
Copyright © 2011 CCV Informaãní systémy