Wspólny intranet dla KPRM, ministerstw i urzędów centralnych Warsztaty KPRM-MF-MG-MPiPS MRR-MSWiA-MSZ 28 kwietnia 2011 r.
Jak dołączyć do wspólnego intranetu? Przekazywanie raz w miesiącu katalogu służbowych danych pracowników na adres projekt_wpi@cuw.gov.pl Umożliwi to założenie pracownikom profili Docelowo procedura zostanie zautomatyzowana Dane: imię i nazwisko, nazwa komórki organizacyjnej, adres e-mail, numer telefonu, numer faksu, imię i nazwisko przełożonego
Cel WPI stworzenie przestrzeni do roboczej współpracy między urzędami realizowany jest poprzez 4 moduły. Faza I V 2011 Książka telefoniczna Pracownicy merytoryczni Szybki dostęp do pełnej i aktualnej informacji o służbowych danych kontaktowych oraz zadaniach pracowników w innych urzędach Pokoje projektowe Np. zespoły międzyresortowe Szybki dostęp do bezpiecznych obszarów roboczych w celu przechowywania dokumentów, wspólnej edycji tekstów Item E 10% Item D 13% Item A 45% Item B 10% Item C 8% Dane i publikacje np. OECD Pracownicy komórek analitycznych Szybki dostęp do najświeższych danych, analiz i publikacji krajowych oraz zagranicznych Faza II 2011-2012 Baza wiedzy Pracownicy merytoryczni Szybki dostęp do wiedzy ekspertyz, analiz, ewentualnie notatek wytwarzanej w administracji
Wizualizacja wersji testowej platformy intranetowej Item E 10% Item A 45% Item B 10% Item D 13% Item C 8%
Kontakt KPRM Marcin Gancarz Kierownik Projektu marcin.gancarz@kprm.gov.pl, tel. 22 694 61 29 Maciej Drozd Koordynator Zadania maciej.drozd@kprm.gov.pl, tel. 22 694 60 59 Centrum Usług Wspólnych Dariusz Nowak-Nova Architekt Systemu Dariusz.Nowak-Nova@kprm.gov.pl, tel. 22 694 74 46
Szczegóły techniczne (slajdy zapasowe)
Harmonogrambudowy wspólnego intranetu Zadania 2009 Q4 2010 Q1 2010 Q2 2010 Q3 2010 Q4 2011 Q1 2011 Q2 2011 Q3 2011 Q4 2012 Q1 2012 Q2 2012 Q3 2012 Q4 FAZA I Koncepcja Soft + hardware Wersja beta (3 moduły) Sprzedaż do urzędów FAZA II Koncepcja Hardware? Rozwój?
Bezpieczeństwo systemu 1. Bezpieczeństwo transmisji danych Całość transmisji będzie szyfrowana przy pomocy protokołu SSL. 2. Ochrona przed atakami Cały ruch od i do użytkowników będzie obsługiwany poprzez serwer aplikacji. Serwery bazy danych nie będą dostępne bezpośrednio dla użytkowników. Od strony sieciowej pierwszym elementem podsystemu bezpieczeństwa sieciowego będzie Firewall. Dodatkowym elementem zapewniającymi bezpieczeństwo sieciowe, jest system IPS. 3. Bezpieczeństwo dostępu do danych Dane gromadzone w systemie przechowywane będą na dedykowanych serwerach bazodanowych w odseparowanym segmencie podsieci. Dostęp do baz danych będzie chroniony na wielu poziomach: fizycznej lokalizacji, systemu operacyjnego i kont użytkowników. 4. Kontrola dostępu W celu zapewnienia kontroli dostępu do danych zostaną przygotowane procedury zarządzania dostępem do systemu. 5. Ochrona danych osobowych Oprogramowanie WPI zapewni spełnienie wymogu Rozporządzenia Ministra SWiAz dnia 29 kwietnia 2004 r. w sprawie dokumentacji przetwarzania danych osobowych oraz warunków technicznych i organizacyjnych, jakim powinny odpowiadać urządzenia i systemy informatyczne służące do przetwarzania danych osobowych.
Uwierzytelnianie użytkowników 1. Całość transmisji będzie szyfrowana przy pomocy protokołu SSL. 2. Od strony sieciowej pierwszym elementem podsystemu bezpieczeństwa sieciowego będzie Firewall, separujący ruch pomiędzy poszczególnymi segmentami sieci. 3. Dostęp do WPI możliwy będzie tylko z uprawnionych adresów IP urzędów. 4. Kontrola uwierzytelnienia i autoryzacji użytkownika końcowego nie będzie implementowana przez systemy baz danych, tylko zostanie uruchomiona autentykacja domenowa. 5. W WPI zostanie uruchomione własne ActiveDirectory. Oznacza to, że użytkownicy będą identyfikowani w portalu w oparciu o konta domenowe WPI. 6. Dostęp anonimowy nie będzie możliwy. Oznacza to, że warunkiem koniecznym jest udostępnienie bazy pracowników urzędu, tak, by możliwe było założenie im kont w WPI.
Aktualizacja danych 1. Na podstawie danych przesłanych z urzędów do repozytorium (w postaci plików LDIF/CSV), zostaną automatycznie stworzone konta użytkowników WPI. 2. Cyklicznie aktualizowane (co miesiąc) dane będą przesyłane z urzędów do WPI. 3. Na podstawie aktualizowanych plików w WPI będą: a. aktualizowane dane pracowników, b. zakładane nowe konta dla nowych użytkowników, c. usuwane lub wyłączane konta, gdy dane użytkownika nie zostaną znalezione w pliku. 4. Użytkownicy będą mieli możliwość uzupełnienia informacji o dodatkowe opisy (kompetencje), które będą widoczne dla wszystkich użytkowników WPI. 5. Do końca maja powstaną skrypty automatyzujące prace komórek IT.