TECHNICKÉ POŽADAVKY NA INFORMAČNÍ SYSTÉMY
§ 24
Technické požadavky na zajištění sdílení údajů
§ 25
Technické požadavky související s provozem různých prostředí
§ 26
Technické požadavky na užití centrálních sdílených služeb informačním systémem
Informační systém využívá centrální sdílené služby pro
§ 27
Technické požadavky na technologické platformy informačního systému
(1) Údaje vedené v informačním systému jsou zpřístupněny v otevřeném a strojově čitelném formátu, a to ve formě datových souborů nebo prostřednictvím programovacího aplikačního rozhraní.
(2) Údaje vedené v informačním systému jsou poskytovány podle otevřené formální normy pro rozhraní katalogů otevřených dat, kterou zveřejňuje Digitální a informační agentura způsobem umožňujícím dálkový přístup.
a) sdílení údajů mezi informačními systémy jednoho správce prostřednictvím integračního rozhraní a
(3) Technické a programové prostředky, které slouží pro sdílení údajů mimo referenční rozhraní, umožňují
b) sdílení údajů jako službu, jejíž technické a technologické specifikace jsou veřejně dostupné a využitelné bez dalších omezení a zvýšených nákladů.
(1) Během provozu různých prostředí informačního systému zařazených do různých bezpečnostních úrovní jsou tato prostředí rozlišována a produkční údaje odděleny od údajů ostatních.
c) zamezují uživatelům zajišťujícím provoz, užívání a konfiguraci informačních systémů používat stejné pracovní stanice pro více prostředí s produkčními údaji,
b) zamezují uživatelům informačního systému používat shodné autentizační údaje současně v prostředí s produkčními údaji a v prostředí s ostatními údaji,
a) zajišťují rozlišení jednotlivých prostředí pro použitá rozhraní, poskytnuté služby a přístupová oprávnění,
(2) Propojované informační systémy provozované v různých prostředích a zařazené do různých bezpečnostních úrovní
d) oddělují údaje při přístupu k údajům do prostředí s vyšší bezpečnostní úrovní z prostředí s nižší bezpečnostní úrovní jejich pseudonymizací nebo anonymizací,
e) zajišťují důvěrnost údajů a stabilitu prostředí při přístupu k údajům do prostředí s vyšší bezpečnostní úrovní z prostředí s nižší bezpečnostní úrovní a
f) zaznamenávají informace o bezpečnostních a provozních událostech.
c) publikování poskytovaných služeb informačního systému v portálu veřejné správy, pokud je služba informačního systému vedena v katalogu služeb podle zákona upravujícího právo na digitální služby.
b) zajištění autorizace uživatelů uvnitř orgánu veřejné správy, kteří nejsou jeho zaměstnanci, a
a) zajištění identifikace a autentizace uživatelů služeb,
b) prvky infrastruktury umožňující své sdílení.
(1) Je-li to při tvorbě technických požadavků na nový informační systém nebo rozvoj stávajícího informačního systému možné, využívají se
a) technické a programové prostředky a návrhové vzory, které umožňují vytvořit informační systém pro cloud computing nebo pro provoz bez odstávek, a
(2) Dálkový přístup ke službám informačních systémů je umožněn rovnocenným použitím informačního protokolu IPv4 a IPv6.
(3) Informační systém, který poskytuje služby překladu jmen, poskytuje tyto služby způsobem zaručujícím integritu.