+ All Categories
Home > Documents > Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled...

Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled...

Date post: 28-Aug-2020
Category:
Upload: others
View: 0 times
Download: 0 times
Share this document with a friend
31
26/04/2013 Identity and Access Management a jeho využ ž žití na projektech Atos 25.4.2013, SÚKL Praha
Transcript
Page 1: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

26/04/2013

Identity and Access Management

a jeho vyu žžžžití na projektech Atos25.4.2013, SÚKL Praha

Page 2: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

26/04/2013

Agenda

▶ Přřřředstavení Atos▶ Přehled nástrojů a řešení Atos pro Identity and Access Management▶ Případové studie - zdravotnictví▶ Případové studie - jiné

Page 3: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

3

26/04/2013

Pavel SedláčekeHealth BC

Přřřředstavení společčččnosti Atos

Atos je společností, poskytujícící služby informační technologie, hi-tech transakční služby, consulting, systémovou integraci and řízené služby.

Atos je zaměřen na business technologie, které akcelerují pokrok a pomáhajíorganizacím dosahovat jejich budoucích cílů.

Atos byl Worldwide Information Technology Partner pro Olympic Games a je kotován na Paris Eurolist Market.

Atos operuje pod jmény Atos, Atos Consulting & Technology Services, Atos Worldline a Atos Worldgrid.▶Roční revenue € 8,8 billion (2012)

▶cca 76,400 konzultantů ve 47 zemích

Page 4: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

4

26/04/2013

Pavel SedláčekeHealth BC

Atos ve zdravotní péčččči

▶ Atos kombinuje řřřřadu mo žžžžností poskytování slu žžžžeb– Konzultační služby založené na detailní znalosti trhu– Outsourcing partnerships a know-how z vlastního výzkumu

▶ ŘŘŘŘešení pro poskytovatele zdravotní pé čččče s p řřřřidanou hodnotou– Úspěšné zkušenosti s projekty PPP (Public Private Partnership)– Nové technologie pro zlepšení péče o pacienta– Řešení založená na efektivnosti provozu a úspoře nákladů

▶ ŘŘŘŘada úsp ěěěěšných referencí– Strategické partnerství pro regionální zdravotnictví ve Španělsku– Největší Evropský outsourcingový kontrakt k poskytování zdravotních služeb ve

Skotsku– Konzultační a ICT služby pro poskytovatele zdravotních služeb v Holansku– Specializované nemocniční systému v Německu a v zemích střední Evropy– Vývoj a implementace ICT řešení pro nové nemocnice v USA a na Středním

Východě– Vedoucí role v elektronizaci zdravotní dokumentace (Francie, Německo,

Rakousko)

Page 5: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

5

26/04/2013

Pavel SedláčekeHealth BC

Atos – Portfolio služžžžeb pro zdravotnictví

Technologická základna

ŘŘŘŘízení procesůůůů ve zdravotnictví

Ministerstva zdravotnictví Zdravotní péčččče Pacienti

Transformace znalostí

Udržžžžitelnost a „zelené“ IT

IT řešení zdravotní péče

Cloud computing Bezpečný

archivAdaptive workplace

Služby informačníbezpečnosti

Enterprise content

management

ERPŘízení aplikací

a hosting

Testování amanagement akceptací

Řešení pro státní správu

Bezpečná spolupráce se státnísprávou

Biometrická řešení a ID občanů

Zdravotnické portály pacienta, profesionála

ERP pro nemocnice

Management dat o pacientovi

Management zdrav. systémových informací

24hodinové eHealth

Bezpečnost dat pacienta

Page 6: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

6

26/04/2013

Pavel SedláčekeHealth BC

Agenda

▶ Představení Atos▶ Přřřřehled nástroj ůůůů a řřřřešení Atos pro Identity and Access Management▶ Případové studie - zdravotnictví▶ Případové studie - jiné

Page 7: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

7

26/04/2013

Pavel SedláčekeHealth BC

Atos nabízí integrované portfolio pro Identity a Access management

Page 8: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

8

26/04/2013

Pavel SedláčekeHealth BC

Aplikace Atos CardOS Smart karet (ve standardu PKCS#11)

Oblast

Státní správa

Zdravotní

péče

Doprava

Průmysl

Card /Token

management

Identity management

Public key infrastructure

Card reader infrastructure

Aplikace a slu žžžžby Infrastruktura

Bezpečnáidentifikace

Bezpečnáautentizace Elektronický podpis

Kryptování dat Bezpečné transakce BezpečnýeBusiness

Atos CardOS® API Crypto Interface

Smart cardččččteččččka

USB token sCardOS®

Smart karta s Atos CardOS® operaččččním systémem

Page 9: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

9

26/04/2013

Pavel SedláčekeHealth BC

Public Key Infrastructure (PKI)

� PKI je základem pro aplikace k řešení zabezpečeného přístupu

� Neexistuje žádný strandardní koncept PKI – který by byl integrovaný do infrastruktury a procesů zákazníka

� Je potřeba uřídit konsistentní integraci PKI a IAM do bezpečnostní infrastruktury zákazníka

� PKI je řešením pro nové aplikace (jako kontroverzníDRM, digital rights management)

� Vyhodnocení bezpečnostních požadavků a návrh řešenípro procesy a organizaci zákazníka

� Řešení s využitím PKI komponent - OS, middleware, identity frameworks a dedikované bezpečnostní produkty

� Integrace existujících bezpečných ostrovů do celistvébezpečnostní infrastruktury, založené na PKI

Výzvy

ŘŘŘŘešení

Digitální šifrování� E-mail� File / folder� Network shares� Hard disk� …

Autentizace� Domain login� Web Single Sign-on� (Remote) LAN access� SAP R/3 access� …

Elektronický podpis� Document� Web signing� …

Page 10: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

10

26/04/2013

Pavel SedláčekeHealth BC

Atos CardOS - Osobní PKI prostřřřředí, které lze odnést v kapse

▶ Atos CardOS je multifunkční operační systém Smart karet, který splňuje nejpřísnější požadavky na data security. Nabízí aktivní i pasivní ochranu uložených dat, certifikátů a kryptografických klíčů.

▶ Atos CardOS API je rozhraním na aplikace zákazníka, nezbytným pro zabezpečené využitíkaret s CardOS ve standardu PKCS#11.

▶ Atos CardOS API rozšiřuje užití a bezpečnost technologie veřejných klíčů ve společnosti zákazníka, využivajícího Smart karty (PKCS#11) o šifrování, autentizaci a digitální podpisy, v přístupu k běžným aplikacím, připravenými na PKI.

Plug in to USB device of pc Start e.g. Portable Firefox Connect to website or application Perform signature, authentication

Výhody+ CardOS Smart karty integrovány s CardOS

API middleware

+ Portable PKI prostředí, včetně certifikátů, aplikací, četček

+ Nepotřebuje žádnou instalaci na straněklienta

+ Žádná historie přístupů na straně klienta

Use Cases

PKI pro obchodní partnery k využití v jejich prostředí např. Pro autentizaci k aplikacím nebo pro podpis dokumentů

Cloud, Managed Service:Všechna data určených aplikací v cloudu, např. Autentizace k logování do SAPu přes Web, podpis dokumentů

PKI rollout ve společnostech, kde PKI je potřeba jen pro část zaměstnanců

Page 11: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

11

26/04/2013

Pavel SedláčekeHealth BC

CardOS API – přřřříklad využžžžití PKI pro mobilní zařřřřízení Apple

▶ Komponenty:▶ Mobilní zařízení s iOS

▶ Čtečka (Tactivo™ **, v případě iPhone, iPad )

▶ Middleware (Reader driver, PCSC, CardOS API PKCS#11)

▶ Aplikační prostředí zákazníka

▶ Certikát na Smart Kartě

▶ Zákazníci▶ Siemens

▶ Německý penzijní fond

Connect Smart card to reader

Start application on the Mobile device

Perform authentication, secure email, signature…

Výhody+ Integrace CardOS Smart karet s mobilním

zařízením

+ Bezpečný přístup k informacím a aplikacím s využitím tabletů a chytrých telefonů

+ Bezpečnost mobilních zařízení společností i mobilních zařízení uživatelů

Use Cases

Zabezpečený přístup k interním web aplikacím nebo bezpečné užití emailu nebo podpis dokumentů na mobilních zařízeních

Bezpečný přístup do infrastruktury společnosti z domova nebo ze služební cesty přes mobilnízařízení

*

* IPhone pictures are materials by Apple Computer Inc. (“Apple”) copyright at Apple Computer, Inc.

** Tactivo is a trademark of Precise Biometrics

Page 12: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

12

26/04/2013

Pavel SedláčekeHealth BC

- Ukládá otisky prstu na čip a provádí jrejich kontrolu proti referenčnímu vzorku na čipu.- Všechna data k autentizaci zůstávají na čipu

� Korporátní karty� Národní ID karty

Specializovaná bezpečnostnízařízení

� Siemens ID mouse

� palm vein scanning devices

- Silná autentizace- Centrálně řízená biometrickáidentifikace pro vysoké rychlosti přenosu a velké objemy dat- Flexibilní kombinace s řadou aplikací.

� Self Services:� Welcome Desk� Password reset� Pin Unblocking

� Identifikace klienta� Identifikace pacienta� Identifikace bankovního

klienta� Biometric Ticketing

� Parky, výstavy

- Systém pro vytváření a verifikaci biometrických cestovních dokumentů- Vyhovuje mezinárodním standardům, např. ICAO.-HSS obsahuje HSS Moduly, Aplikace a Řešení

� Elektronická ID (eID)� Hrani čččční kontroly� Visa Systemy� Posílení policie

Portfolio biometrických řřřřešení Atos

Page 13: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

13

26/04/2013

Pavel SedláčekeHealth BC

CardOS API – přřřříklad PIN / biometrické verifikace přřřřístupu

Komponenty na straně klienta:▶ CardOS API, CardOS Smart karta, bio verification

tool - čtečka karet, mouse/keyboard se senzorem otisku.

Výhody:+ CardOS API podporuje autentizaci s PIN a nebo

autentizaci se zadáním biometrických údajů (otisk prstu, dlaně, ...)

+ Sejmutý otisk prstu je bezpečně uložen na Smart kartě(podrobnosti otisku prstu)

+ Otisk prstu nikdy neopustí kartu. Porovnáníkontrolovaného otisku s uloženými data je prováděno ve Smart kartě (Matcher on Card, MOC)

Pošle data do APIBIO GUI – získá otisk prstu ze senzoru

Úspěšná kontrola Verifikuje uložená a kontrolovaná data

Pošle data do MOC k verifikaci

Mění bezpečnostní statuskontrolovaného objektu a umožní přístup k aplikacím

Page 14: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

14

26/04/2013

Pavel SedláčekeHealth BC

Atos DirX - integrovaná rodina produktůůůů pro komplexní Identity and Access management

Služžžžby Produkty

Authentication IdentityFederation

Web Single Sign-on

Personal Identity

Frameworks

Self-Service & Delegation

UserManagement Workflow

Role Management

Meta-directory Provisioning

Directory Audit

Web Services Security

Authorization

DirX Access

Bezpečný a spolehlivý Access Management pro portály a Web aplikace

DirX Identity

Komplexní Identity Management pro management uživatelů a přístupových práv

DirX Directory

Bezpečné uložení velkého počtu digitálních identit, veřejných klíčů pro podnikovéa e-Business prostředí

Page 15: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

15

26/04/2013

Pavel SedláčekeHealth BC

ID Center

Atos DirX - konsistentní a centralizovanáadministrace užžžživatelůůůů a přřřřístupových práv

HR Department

Clinical Appli-cations (Soarian IC, medico, etc.)

Administrationsystems(SAP R/3, NetWeaver)

Portals, Applicat., Databases, Directories

Platforms(Windows, Unix,

Citrix, etc.)

IdentityManagement

DirX Identity

AccessManagement

DirX Access

Provád ěěěěníSelf-service MetadirectoryAudit

AutentizaceAutorizaceZáznamy úsp ěěěěchůůůů/chyb

DirectoryDirX Directory

Identity /Policy /

Configuration Store

Administrace & Audit

Zdroje identit

Další zdroje identit

Personál & Externí vstupy

IT-Systemy

1

2

3

5

56

4

5

Léka řřřři

3

Page 16: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

16

26/04/2013

Pavel SedláčekeHealth BC

Agenda

▶ Představení Atos▶ Přehled nástrojů a řešení Atos pro Identity and Access Management▶ Přřřřípadové studie - zdravotnictví▶ Případové studie – jiné

Page 17: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

17

26/04/2013

Pavel SedláčekeHealth BC

Náměěěěty ke zlepšení zdravotní péččččeTransformace IT prostřřřředí

� k plnému řízení medikace

� k 360o managementu pojištění

� k transparentní distribuci

� ke komplexní léčbě s pomocí IT technologií

� od administrace preskripce

� od papírových dokladů o pojištění

� od léků neznámého původu

� od tradičních forem léčby

Od administrace k řřřřízení

� k IT řešením podle požadavků zdrav. péče

� k osobní identifikaci profesionálů i pacientů

� ke zdravotní péči PRO pacienta

� od standardních řešení ERP

� od nepersonalizovanému logování (v rámci oddělení)

� od administrace pacienta jako v 19. století

Od software ke služžžžbám

� ke kompletním zdravotním záznamům se vzdáleným přístupem řízených pacientem

� ke cloud computingu – výhoda nákladů podle spotřeby služeb

� od lokálních fragmentovaných záznamův papírových zdravotních kartách

� od nevýkonných hardwarových platforem

od IT infrastruktury ke cloud computingu (vzdálený přřřřístup, platba za služžžžbu)

Page 18: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

18

26/04/2013

Pavel SedláčekeHealth BC

Nemocnice Inca, Španěěěělsko - Mobilnípřřřřístup k zdrav. dokumentaci

� Ošetřující lékař nyní má bezprostřední on-line přístup k informacím

� Zlepšení diagnózy a ošetření tam, kde je to nejvíce potřeba – u lůžka

� Lepší využití léků

� Podstatné zvýšení spokojenosti pacientů i lékařů.

� Systém využívající mobilních zařízení s přístupem k vyčerpávajícím informacím na cloudu

� Atos CardOS, Atos CardOS API� Atos DirX� Redesign klíčových nemocničních procesů s využitím metodologie Lean. Detailní zhodnocení nákladů a výhod. Proškolení uživatelů.

ŘŘ ŘŘešení

Výzvy

Výhody

� Klinické informace z vyšetření jsou vedeny v papírové podoběa jsou často nekompletní

� Zabezpečit kompletní, obsažná data o pacientovi, vždy dostupná ošetřujícímu lékaři

Page 19: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

19

26/04/2013

Pavel SedláčekeHealth BC

Zdravotní karta pacienta a Přřřřístupovákarta profesionála – Itálie

Výzvy▶ Dodat a naimplementovat zdravotni

karty pacienta a přístupové karty profesionála pro Italské regiony

Návrh a implementace systému Smart karet

▶ Založeno na technologii Atos CardOS

▶ Smart Karty pro cca 7,700.000 obččččanůůůů

ŘŘŘŘešení

▶ Přístup k elektronickým službám a centrální a lokální administrace(Příst. karty profesionála)

▶ Snažší přístup ke službám zdravotnípéče a rychlejší zdravotní služby pro občany (Zdrav. karta pacienta)

Výhody

Kryptografické klíče a certifikáty pro zabezpečenéemaily a digitální podpis

Kryptografické klíče a certifikáty pro mobilní a zabezpečený přístup k elektronickým záznamům pacienta

Demografické informace

Detaily o pojištění

Elektronický záznam pacienta

Medikace a vakcinace

Kryptografické klíče a certifikáty (pro

zabezpečený přístup k centrálně uloženým datům)

ePreskripce

Logovací informace pro různé aplikace

Zdravotní karta pacienta

Přřřřístupová karta profesionála

Data pro naléhavé situace, alergie

Administrativní data pro� Zabezpečený fyzický přístup� Dodržování termínů� Elektronickou peněženku

Page 20: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

20

26/04/2013

Pavel SedláčekeHealth BC

� Jedno z nejkomplexněěěějších řřřřešení ve svěěěětěěěě

� Zahrnuje 12.000 lékařů a zdravotních center

� A mnoho tisíc ordinací dentistů, optik a lékáren.

Atos dodal smart card řešení:

� dostupné pro všechny občany

� poskytující pojištěným občanům přímý přístup ke všem klíčovým zdrojům zdravotní péče

� Atos DirX� Atos CardOS.

� Potřeba zlepšit řízení přístupových práv uživatelů

� Zajistit zabezpečené sdílení citlivých informacích, zlepšení péče o pacienta

� Zlepšit efektivnost v čerpání nákladů.

ŘŘ ŘŘešení

Výzvy

Výhody

Zdravotní karty - Rakousko

Page 21: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

21

26/04/2013

Pavel SedláčekeHealth BC

PKI infrastruktura – DKTIG, Certifikaččččníautorita, Něěěěmecko

Výzvy

ŘŘŘŘešení

Výhody

• Implementace a provozování Certifika ččččníautority pro N ěěěěmecký systém zdravotní pé čččče

• Datová vým ěěěěna mezi nemocnicemi a pojiš ťťťťovnami

DKTIG bylo založeno v 1996 jako Centrum zabezpečení k zajištění bezpečné výměny

dat mezi nemocnicemi a zdravotními pojišťovnami. Od té doby DKTIG vystavuje

certifikáty pro nemocnice, tak aby mohly přenášet šifrovaná data pacintů

• Definice a implementace proces ůůůů pro registraci, certifikaci a vystavování certifikát ůůůů

• Vývoj certifika čččční infrastruktury, zalo žžžžené na technologii Oracle a vývoj certifika ččččního management systému

• Implementace PKI b ěěěěhem 4 m ěěěěsícůůůů• Migrace p ůůůůvodního PKI, provozovaného a žžžž do

12/2005 spole ččččností IBM

Page 22: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

22

26/04/2013

Pavel SedláčekeHealth BC

Výměěěěna EHR – zdravotní pojišťťťťovna TK, Něěěěmecko

Techniker Krankenkasse (TK) je německá zdravotnípojišťovna s více než 8 miliony členy.

» Vystavení a řízení více než 40 milionu certifikátů

» 5 certifikátů na uživatele per user (4 * X.509, 1 * CVC)

» On-line výměna dat s Card Application Management System v TK

» Vysoce výkonné a snadno přístupné služby řízení certifikace Německého systému zdravotní péče

Výzvy

» Systém certifikace pro certifikáty X.509- & CVC (content verification certificate)

» Adresářová infrastruktura pro protokoly LDAP & OCSP

ŘŘŘŘešení

» Rychlý a efektivní systém řízení certifikátů pro Německou elektronickou zdravotní kartu

» Rozšiřitelný a flexibilní systém, který reaguje na dynamicky se měnící požadavky

Výhody

Techniker Krankenkasse

Page 23: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

23

26/04/2013

Pavel SedláčekeHealth BC

Výměěěěna EHR – zdravotní pojišťťťťovna KKH-Allianz, Něěěěmecko

The KKH-Allianz is a German compulsory health insurance with about two million members.

Kaufmännische Krankenkasse» Vystavení a řízení více než 10 milionu certifikátů

» 5 certifikátů na uživatele per user (4 * X.509, 1 * CVC)

» On-line výměna dat s Card Application Management System vKKH-Allianz

» Vysoce výkonné a snadno přístupné služby řízení certifikace Německého systému zdravotní péče

Výzvy

» Systém certifikace pro certifikáty X.509- & CVC (content verification certificate)

» Adresářová infrastruktura pro protokoly LDAP & OCSP

ŘŘŘŘešení

» Rychlý a efektivní systém řízení certifikátů pro Německou elektronickou zdravotní kartu

» Rozšiřitelný a flexibilní systém, který reaguje na dynamicky se měnící požadavky

Výhody

Page 24: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

24

26/04/2013

Pavel SedláčekeHealth BC

Výměěěěna EHR – zdravotní pojišťťťťovna BARMER GEK, Něěěěmecko

BARMER GEK je největší Německázdravotní pojišťovna s cca 9 miliony členů.

» Vystavení a řízení více než 45 milionu certifikátů

» 5 certifikátů na uživatele per user (4 * X.509, 1 * CVC)

» Online výměna dat» Založeno na Certificate Management Protocol (CMP)» BARMER GEK využívají Card Management System (KAMS) » Vysoce výkonné a snadno přístupné služby řízení certifikace

Německého systému zdravotní péče

Business challengesBarmer GEK

» Systém certifikace pro certifikáty X.509- & CVC (content verification certificate)

» Adresářová infrastruktura pro protokoly LDAP & OCSP

Solutions

» Rychlý a efektivní systém řízení certifikátů pro Německou elektronickou zdravotní kartu

» Rozšiřitelný a flexibilní systém, který reaguje na dynamicky se měnícípožadavky

Benefits

Page 25: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

25

26/04/2013

Pavel SedláčekeHealth BC

Národní zdravotní služžžžby, SkotskoStrategické partnerství

� Vyšší účinnost a zvýšení efektivity vynakládání nákladů

� Zlepšení provádění služeb

� Podpora při řešení následků katastrof

� Umožňuje zdravotním profesionálům přijímat informovanározhodnutí a zlepšit tak zdravotní péči pro občany.

� Dodává IT outsourcing pro 4.000 zaměstnanců v 21 lokalitách

� Skvělý model, využitelný opakovaně regionálně nebo pro menší země

� Outsourcing� Atos CardOS� Atos DirX.

� Požadavek zabezpečit rychlou podporu a integrovat složité IT prostředí včetně řady poskytovatelů služeb

ŘŘ ŘŘešení

Výzvy

Výhody

Page 26: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

26

26/04/2013

Pavel SedláčekeHealth BC

Agenda

▶ Představení Atos▶ Přehled nástrojů a řešení Atos pro Identity and Access Management▶ Případové studie - zdravotnictví▶ Přřřřípadové studie – jiné

Page 27: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

27

26/04/2013

Pavel SedláčekeHealth BC

Výzvy

▶ Vývoj a dodávka customizovaného SW řešení ve čtyřech jazycích založeném na Atos Homeland Security Suite

▶ Návrh a dodávka stand-alobe stanic pro pořízení a verifikaci dle požadavkůICAO a pro interakci občanů – na ambasádách, v kancelářích, hotelech

ŘŘŘŘešení

▶ Vyhovuje mezinárodním standardům▶ Sběr zkušeností pro národní roll-outy

Výhody

▶ Pilotní projekt biometrických pasů ve Švýcarsku▶ Systémy pořízení a verifikace záznamů obličeje, otisků prstů a biometrických

dat▶ Checkpointy ve Švýcarsku a na zahraničních zastoupení▶ Vyhovuje ICAO požadavkům (International Civil Aviation Organization)

Federal Department of Justice and Police / Fedpol, Switzerland

Biometrické pasy ve Švýcarsku

Page 28: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

28

26/04/2013

Pavel SedláčekeHealth BC

PKI - pro N ěěěěmecký penzijní fond

Výzvy

▶ Architektura důvěryhodného centra / certifikační autority ▶ Centrální řešení založené na Atos DirX▶ Registrace, personifikace, vydávání karet, kontrola platnosti karet, revokace▶ cardOS Smartcards a Middleware - certifikát pro každého zaměstnance▶ Upozornění o expiraci a obnově certifikátu

▶ Implementace produkčního systému – vysoká dostupnost, clustrování, load balancing, backup systémy s průběžnou synchronizací

ŘŘŘŘešení

▶ Vysoká kvalita▶ Snížení administrativních nákladů

▶ Příspěvek k zefektivnění administrativních procesů

Výhody

▶ Vytvoření infrastruktury pro jednoznačnou identifikaci / autentizaci zaměstnanců a kontrolní access pointy v budovách a místnostech, záznam odpracované doby, logování na pracovní PC a přístup k aplikacím

▶ Electronic processing of business transactions without any media discontinuities (e.g. electronic payment orders)

Page 29: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

29

26/04/2013

Pavel SedláčekeHealth BC

eID karta Něěěěmecko- Bezpeččččný přřřřístup k eGovernmentu a eBusinessu

Obččččan

Služžžžby/ expertní

procedury

Obččččan

Nová eID karta

Service providers kteří provádíautentizaci občana, aby mohl využívat služeb

eID Service – Certifikační autorita zajistí vzájemnou autentizaci občana a strany, provádějícíslužbu

PC obččččana (včetně čtečky) a instalované aplikace klienta

Služžžžby/expertní proceduryservice providera

Konsorcium� Atos – generální

dodavatel řešení a zajišťuje provoz a podporu

� Bundesdruckerei (German Federal Printing Office) provádí eID služby

� OpenLimit vyvíjí ASW

Obččččan s eID kartou - chce využít eGovernement služby

Page 30: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

30

26/04/2013

Pavel SedláčekeHealth BC

Identity management zalo žžžžený na rolích

Výzvy

Role-based identity management▶ Popis pracovních pozic ve formátu rolí; HR department je zodpovědný za přiřazení

role a zaměstnance▶ Transfer systému přiřazení uživatel x role z HR databáze do DirX▶ Automatické vytváření uživatelských účtů a přiřazení přístupových práv dle role

ŘŘŘŘešení

▶ Vyšší dostupnost informací, aplikací a služeb� Vyšší produktivita� Rychlejší reakce produktivity na změny

▶ Automatizace procesůses � Nižší administrativní zátěž

▶ � Nižší provozní náklady▶ Podpora souladu s legislativními požadavky

Výhody

▶ Konsolidovat dříve nezávislé Švýcarské pojišťovací společnosti s rychle rostoucím počtem IT uživatelů, platforem, služeb, dat a aplikací, pod jednu st řřřřechu, s centrálnímm řřřřízením identit.

▶ Manuální přiřazování uživatelských práv� zautomatizovat systém řízení přístupů

▶ Transformace System-specific přístupových práv�na standard Role-based access management (RBAC standard)

Generali Group Switzerland

Page 31: Identity and Access Management - Economia...26/04/2013 Agenda Přřřředstavení Atos Přehled nástroj ůa řešení Atos pro Identity and Access Management Případové studie -

31

26/04/2013

Pavel SedláčekeHealth BC

Kontakt Atos

▶ Kontakt:

▸ Pavel Sedláček, Business Consultant

[email protected]

▸ +420 724 518 520


Recommended