TECHNICKÉ POŽADAVKY NA INFORMAČNÍ SYSTÉMY

§ 24

Technické požadavky na zajištění sdílení údajů

§ 25

Technické požadavky související s provozem různých prostředí

§ 26

Technické požadavky na užití centrálních sdílených služeb informačním systémem

Informační systém využívá centrální sdílené služby pro

§ 27

Technické požadavky na technologické platformy informačního systému

(1) Údaje vedené v informačním systému jsou zpřístupněny v otevřeném a strojově čitelném formátu, a to ve formě datových souborů nebo prostřednictvím programovacího aplikačního rozhraní.

(2) Údaje vedené v informačním systému jsou poskytovány podle otevřené formální normy pro rozhraní katalogů otevřených dat, kterou zveřejňuje Digitální a informační agentura způsobem umožňujícím dálkový přístup.

a) sdílení údajů mezi informačními systémy jednoho správce prostřednictvím integračního rozhraní a

(3) Technické a programové prostředky, které slouží pro sdílení údajů mimo referenční rozhraní, umožňují

b) sdílení údajů jako službu, jejíž technické a technologické specifikace jsou veřejně dostupné a využitelné bez dalších omezení a zvýšených nákladů.

(1) Během provozu různých prostředí informačního systému zařazených do různých bezpečnostních úrovní jsou tato prostředí rozlišována a produkční údaje odděleny od údajů ostatních.

c) zamezují uživatelům zajišťujícím provoz, užívání a konfiguraci informačních systémů používat stejné pracovní stanice pro více prostředí s produkčními údaji,

b) zamezují uživatelům informačního systému používat shodné autentizační údaje současně v prostředí s produkčními údaji a v prostředí s ostatními údaji,

a) zajišťují rozlišení jednotlivých prostředí pro použitá rozhraní, poskytnuté služby a přístupová oprávnění,

(2) Propojované informační systémy provozované v různých prostředích a zařazené do různých bezpečnostních úrovní

d) oddělují údaje při přístupu k údajům do prostředí s vyšší bezpečnostní úrovní z prostředí s nižší bezpečnostní úrovní jejich pseudonymizací nebo anonymizací,

e) zajišťují důvěrnost údajů a stabilitu prostředí při přístupu k údajům do prostředí s vyšší bezpečnostní úrovní z prostředí s nižší bezpečnostní úrovní a

f) zaznamenávají informace o bezpečnostních a provozních událostech.

c) publikování poskytovaných služeb informačního systému v portálu veřejné správy, pokud je služba informačního systému vedena v katalogu služeb podle zákona upravujícího právo na digitální služby.

b) zajištění autorizace uživatelů uvnitř orgánu veřejné správy, kteří nejsou jeho zaměstnanci, a

a) zajištění identifikace a autentizace uživatelů služeb,

b) prvky infrastruktury umožňující své sdílení.

(1) Je-li to při tvorbě technických požadavků na nový informační systém nebo rozvoj stávajícího informačního systému možné, využívají se

a) technické a programové prostředky a návrhové vzory, které umožňují vytvořit informační systém pro cloud computing nebo pro provoz bez odstávek, a

(2) Dálkový přístup ke službám informačních systémů je umožněn rovnocenným použitím informačního protokolu IPv4 a IPv6.

(3) Informační systém, který poskytuje služby překladu jmen, poskytuje tyto služby způsobem zaručujícím integritu.