Katso -palvelu Palvelu on paljon enemmän kuin järjestelmä - myös palvelutuote 1.2.2006 alkaen - lain tarkoittamaa yhteistoimintaa Kalevi Heiliö Verohallinnon Tietohallinto
www.vero.fi/katso Tietohallinto/Tunnistusasiat 2
Katso -vohveli Asiointipalvelu (kutsuu tunnistusta) Asiointipalvelun Konnektorikäsittelyt Konnetorituote ----- Asiakkaan pään verkkopalvelut ----- ----- Tunnistuspalvelun verkkopalvelut ----- Tunnistuspalvelu Katso/Karva ----- Katso management ----- ----- Tunnistus- ja Roolikutsukäsittelyt ----- Sovellusohjelmisto ja Sovelluspalvelinohjelmisto ------ Tunniste- ja Roolidata, Lokidata ----- Laitteisto / Tietokanta / Laitteistohallinta Tietohallinto/Tunnistusasiat 3
Katso -toiminnot Asiointipalveluiden tunnistus- ja roolipalvelu Tunnisteiden elinkaarihallinta Valtuutusten elinkaarihallinta Tunnistevirkailijapalvelut (FO, BO, HO) Liittymien ja liittymisten hoito Rooliparametrit ja luokat Ohjeistot Versiokehitys ja ylläpito Käyttötuki / Yhteydenpito Testauspalvelut Tietohallinto/Tunnistusasiat 4
Piilodata Sovelluksen fraasit Sovelluksen ohjeet Virhe- ja huomautustekstit Viestipohjat Valtakirjapohjat Suomi / Ruotsi / Englanti = Verohallinto ylläpitää Toimittaja koostaa / tägittää Tietohallinto/Tunnistusasiat 5
Katso -hoito Katso -osaamistahot Katso ydintiimi (viisi henkilöä) Vero ja Tietokarhu Laaja virkailijakunta Verolla, monta käyntipistettä Merkittävää osaamista Kela, TEM, Tulli Tietokarhun sisäinen Katso-tuki & Tunnistuslaboratorio CGI/Jatkuvat palvelut Ubisecure komponentit & sovellusdesign CGI/Sovelluskehitys CGI/Käyttöpalvelut +Tukipalvelut Ubisecure tuki & alihankinta Katso -palveluhankinta Käyttöpalvelusopimus ja Ohjelmistoylläpitosopimus Uusien ohjelmistoversioiden toimitussopimukset Lisensioidut Komponentit & Kirjastot Tietohallinto/Tunnistusasiat 6
Katso -käyttö Tunnuslukuja
Katsotaan lukuja 2012 yhteensä 5 013 376 tapahtumaa 1.1. 31.12.2012, 2013 yhteensä 5 475 007 tapahtumaa 1.1. 31.12.2013, 2014 yhteensä 7 081 829 tapahtumaa 1.1. 31.12.2014 2015 yhteensä 3 617 623 tapahtumaa 1.1. - 31.5.2015 Tietohallinto/Tunnistusasiat 8
Katso tunnistepeitto 2015 Tietohallinto/Tunnistusasiat 9
Ilmoitin.fi + Katso -tuloskehitys Tietohallinto/Tunnistusasiat 10
Katso-palvelun kehityksestä Eri kehitystekijöitä
Kaupparekisteritiedon hyväksikäyttö Patentti- ja rekisterihallitus (PRH) tarjoaa Virre -palvelun kaupparekisteriin merkittyjen tietojen hakuun (ja tulkintaan): vastaus K/E kysymykseen onko henkilöllä yksin edustusoikeus Y-tunnuksen organisaatioon. Katso -palvelussa voidaan käyttää Virre -palvelua toimintoketjujen automatisointiin: 1. Katso -tunnisteen perustamisen automatisointi eli pääkäyttäjyyden perustaminen 2. Sähköisen asioinnin valtakirjamenettelyn automaattinen nimenkirjoitusoikeuden tarkistus 3. Suora all puhevalta HETU + VIRRE = K tapauksessa Kaupparekisterin tai Virren negatiivinen vastaus ei johda suoraan hylkyyn, vaan siitä tulee tapaus virkailijan työjonoon. Implementointi askelittain, osaksi jo käytössä. Tietohallinto/Tunnistusasiat 12
Turvallisuusteknologiaa Versioissa mentävä eteenpäin Java 8 Linux/Tomcat SQL server 20XX tietokanta Ubisecure SSO yms Muut varusohjelmistot SAML 2.0 Protokollat ja algoritmit TLS 1.0, TLS 1.1., TLS 1.2 SHA-1, SHA-2 Selainten sertifikaattivaatimukset Uudet selaimet ja selainversiot Muutoksia tulee kun vanha maailma sulaa alta pois. Virheitä ei aina korjata kuin uudempiin versioihin. Murtosuojauksia on vahvennettava. Versioikkunat kapenevat. Tietohallinto/Tunnistusasiat 13
Positiomuutokset Katso Valtorin hoitoon 1.1.2017 Migraatioprojektia käynnistellään Veron pitkää saattohoitoa tarvitaan Katso/RoVa migraatio Kehitysprojekti käynnissä Vaikutusta myös Apro.tunnistus.fi palvelulla Ensituote Kapro eli Hetu + Virre = K yhdistelmä Henkilötunnistustuotteet olennaisia Hansel käyttöpalvelut/valtori? Kaikki Veron palvelut siirtyvät sinne 2015 YTJ ja Katso toistaiseksi entisellään Tietohallinto/Tunnistusasiat 14
Tiedustelut: Kalevi Heiliö etunimi.sukunimi@vero.fi Tietohallinto/Tunnistusasiat 15