Kansallinen palveluarkkitehtuuri Julkisen hallinnon paikka.edon viitearkkitehtuurin näkökulmasta Väylän varrelta - seminaari 13.5.2015 An@ Rainio Navinova Oy
Esityksen lähtökohta Kansallinen palveluarkkitehtuuri KaPA VM:n ohjelma vuosille 2014-2017 (aseteku 18.6.2014) Taustalla ICT 2015 21 polkua KitkaKomaan Suomeen rapor@ (TEM julkaisuja 4/2013) Kansallisen palveluväylä viitearkkitehtuuri (versio 1.0, 14.10.2013) Julkisen hallinnon paikka4edon viitearkkitehtuuri Valmisteltu VM:lle Pa.nen ehdotuksen pohjalta Tuorein versio 0.8, 5.6.2013 Viimeistely päivitys Viitearkkitehtuurimallin (Juhta 14.4.2015) mukaiseksi käynnistynyt VM:n toimeksiannon pohjalta (konsul@: Gofore Oy / Juha Siltanen)
Kansallinen palveluarkkitehtuuri KaPA DIGITAALINEN PALVELUINFRASTRUKTUURI
Kansallisen palveluarkkitehtuurin toteukamisohjelma 2014-2017 TavoiKeena digitaalinen palveluinfrastruktuuri Palveluväylä Palvelunäkymät Tunnistaminen Roolien ja valtuutusten hallinta Ohjaus VM, toteukaja VRK Tekninen ympäristö, CSC Huomaa: KaPA ei ole arkkitehtuuri vaan ohjelma! KaPAn taustalla on Kansallisen palveluväylän viitearkkitehtuuri
Maria Nikkilä, VM, 3.12.2014 hkp://www.kunnat.net/fi/asiantun.japalvelut/tyk/kun.en- ka/.laisuudet/kapa- seminaari2014-12- 03/Sivut/default.aspx
Maria Nikkilä, VM, 3.12.2014 hkp://www.kunnat.net/fi/asiantun.japalvelut/tyk/kun.en- ka/.laisuudet/kapa- seminaari2014-12- 03/Sivut/default.aspx
Palveleeko paikka.etoinfrastruktuuri palvelunäkymiä? KarKapalvelu on Kansallisen palveluarkkitehtuurin (KaPA) yleispalvelu KarKapalvelu voi perustua paikka.etoinfrastruktuuriin ja olla paikka.edon viitearkkitehtuurin mukainen Monet perus.edot ovat paikka.etoa Kiinteistöt, rakennukset, osoikeet, Sijain. on keskeinen asiakkaan ja palvelun ominaisuus!
Julkisen hallinnon paikka4edon viitearkkitehtuuri PALVELEVA PAIKKATIETOINFRASTRUKTUURI
Paikka4edon liikäminen infrastruktuuriin HALLINNON TIETOPROSESSEJA Inventoin4, Arvioin4 Tiedon keruu Selvitys, SuunniKelu Kuuleminen, Katselmus Ylläpito Hakemukset, Valitukset Hallinta Päätöksenteko Tiedoksianto, PalauKeet Tietopalvelu, Neuvonta, Asioin4 1. aineistojen nimeäminen 2. käyköoikeuksien määrikely 3. aineistojen kuvailu hakupalveluun 4..etotuoKeen määrikely 5. sisältöpalvelujen toteukaminen 6. palvelujen kuvailu hakupalveluun 7. käytön seuranta Analyysi Yhdistely Visualisoin4 Jalostaminen Julkaisu Arkistoin4 Paikka4edon infrastruktuurin hyödyntäminen 1..edon haku 2. käyköoikeuksien hankkiminen 3. sisältöpalvelujen hyödyntäminen 4. käsikelypalvelujen hyödyntäminen 5. palvelualustojen hyödyntäminen 6. palveluväylän hyödyntäminen
Käy9ölii9ymät Itsenäiset ohjelmistot ja sovellukset Portaalit ja selainsovellukset Paikka.eto- ohjelmistot Yhteentoimivat komponen.t (GIS, Geographical Informa.on Systems) tunnistus käy9ö- ontologiat grafiikka maksu ehdot meta.edot lomakkeet Yleis- palvelut Tunnistus Valtuutus Asioin..li Maksaminen SOVELLUSKERROS PROSESSIKERROS KäyKö- oikeuksien hallinta PALVELUKERROS Meta.eto- palvelut Ontologia- palvelu Hakupalvelu LueKelo- palvelut Sisältö- palvelut KarKakuva-, Jatkumo-, Kyselypalvelut Tiedosto- palvelut VerkkosyöKeet Muunnos- palvelut Koordinaa@- muunnokset Skeema- muunnokset Geokoodaus Analyysi- palvelut MiKaus Rei.tys Vyöhykkeet Leikkaukset Visuali- soin.- palvelut KarKakuvat Diagrammit Animaa.ot Tukipalvelut, Sisältöpalvelut, KäsiKelypalvelut, Paikannuspalvelut (Mashups) kar9aikkunat kar9atyökalut Kansallinen palveluväylä SuojaKu sanomaliikenne, lokitus LuoKamusverkostot Auten.koin., käykäjä.etojen välitys KäyKöoikeuksien hallinta Auktorisoin., käyköoikeus.etojen välitys Prosessimääri9elyt Paikka.edon palveluväylät Linkitetyn.edon palvelut Integraa.opalvelut Prosessipalvelut Monitoroin.palvelut TIETOTURVAKERROS Lisenssi- palvelut Ohjelmistot, Sovellukset, Komponen.t Palveluväylät, Palvelualustat Rajapinnat Skeemat Paikka.edon palvelualustat Tallennus- palvelut Tallennus-, muokkaus- palvelut Ohjel- misto- palvelut KäyKö- liikymä- palvelut Paikannus- palvelut Satellii@- paikannus Verkko- paikannus KäyKäjä-.edot Roolit Asioin.-.edot Lisenssit Roolien oikeudet TIETOKERROS Ontologiat Meta.edot Skeemat Koodistot KarKa-, ilmakuvat Hilat, kolmioinnit Kohde.edot Kuvat, ar.kkelit Sensori.eto Muunnos- määrikelyt OsoiKeet Nimistö Jalostetut sisällöt KäsiKely- säännöt Esitys- tyylit KäyKäjän tallentamat.edot Hallinta.edot, Meta.edot, Tietovarannot, MääriKelyt, Tyylit KäyKö- liikymä- määrikelyt Näkymän määrikelyt GNSS- satellii@-.edot Verkko-.edot
LuoKamusverkosto LuoKamusverkosto 2 LuoKamusverkosto 1 Tunnistetut käyttäjät rooleissaan Kotiorganisaatiot IdP Org1 Org1 IdP IdP Org2 Org2 IdP IdP Org3 Org IdP SP SP SP IdP, Identity Provider SP, Service Provider AP, Attribute Provider PalveluoperaaKorit Palvelu Palvelualusta Palveluväylä AP SP SP SP SP SP Lisenssi- palvelut KäyKö- oikeuksien hallinta Luottamusverkosto operaattorit Lisenssi- operaakori Paikka.edon ja rajapintapalvelujen tuokajat
Kansallisen palveluväylän viitearkkitehtuuri TIETOVARANTOJEN JA SÄHKÖISTEN PALVELUJEN TURVALLINEN KYTKENTÄ
Kansallisen palveluväylän viitearkkitehtuuri (14.10.2013) hkps://www.avoindata.fi/data/dataset/a6835067- f09f- 492c- 9a0d- 05590f71085c/resource/d4ab8747-966c- 4be7-9b8a- 69ab76682d14/download/kansallisenpalveluvaylanviitearkkitehtuuri0.3.0.pdf Kansallisen palveluväylän viitearkkitehtuuri Palveluväylä osana palveluarkkitehtuuria
Kansallisen palveluväylän viitearkkitehtuuri (14.10.2013) hkps://www.avoindata.fi/data/dataset/a6835067- f09f- 492c- 9a0d- 05590f71085c/resource/d4ab8747-966c- 4be7-9b8a- 69ab76682d14/download/kansallisenpalveluvaylanviitearkkitehtuuri0.3.0.pdf Kansallisen palveluväylän viitearkkitehtuuri KytkeKäviä palveluja
Kansallisen palveluväylän viitearkkitehtuuri (14.10.2013) hkps://www.avoindata.fi/data/dataset/a6835067- f09f- 492c- 9a0d- 05590f71085c/resource/d4ab8747-966c- 4be7-9b8a- 69ab76682d14/download/kansallisenpalveluvaylanviitearkkitehtuuri0.3.0.pdf Kansallisen palveluväylän viitearkkitehtuuri TietojärjestelmäpalvelukarKa
Kansallisen palveluväylän viitearkkitehtuuri (14.10.2013) hkps://www.avoindata.fi/data/dataset/a6835067- f09f- 492c- 9a0d- 05590f71085c/resource/d4ab8747-966c- 4be7-9b8a- 69ab76682d14/download/kansallisenpalveluvaylanviitearkkitehtuuri0.3.0.pdf Kansallisen palveluväylän viitearkkitehtuuri KytkeKävät yleispalvelut
Kansallisen palveluväylän viitearkkitehtuuri (14.10.2013) hkps://www.avoindata.fi/data/dataset/a6835067- f09f- 492c- 9a0d- 05590f71085c/resource/d4ab8747-966c- 4be7-9b8a- 69ab76682d14/download/kansallisenpalveluvaylanviitearkkitehtuuri0.3.0.pdf Kansallisen palveluväylän viitearkkitehtuuri Yleiset.etovarannot
Kansallisen palveluväylän viitearkkitehtuuri Palvelut ja käykövaltuudet Palvelukatalogi (UDDI) Palveluväyläorganisaa.o, joka tarjoaa ko. palvelun Liityntäpiste, josta ko. palvelu löytyy Palvelun nimi Kuvaus* Palvelutyyppi SLA Sanomasisältö Virheilmoitukset Edellytykset (pre- condi.on) Jälki.la (post- condi.on) *Palveluun voidaan kuvata myös teks4muodossa sen käyköehdot. Sopimuskatalogi Sopijapuolet (hyödyntäjä ja tuokaja) Päivämäärä Sopimuksen kesto (vapaaehtoinen), voi olla voimassa myös toistaiseksi Palvelut, joihin hyödyntäjällä on käyköoikeus Palvelujen käyköön liikyvät mahdolliset maksut ja veloitukset Ehdot, jotka hyödyntäjän tulee täykää tuokajan palveluita hyödynnekäessä. Kansallisen palveluväylän viitearkkitehtuuri (14.10.2013) hkps://www.avoindata.fi/data/dataset/a6835067- f09f- 492c- 9a0d- 05590f71085c/resource/d4ab8747-966c- 4be7-9b8a- 69ab76682d14/download/kansallisenpalveluvaylanviitearkkitehtuuri0.3.0.pdf
Onko roolipohjainen käyköoikeuksien ja - valtuuksien hallinta mahdollista? Paikka.edon viitearkkitehtuurin mukaan Paikka.etoinfrastruktuurin hyödyntäjä voi tukeutua kansallisen palveluväylän turvalliseen sanomaliikenteeseen. Hyödyntäjä voi saada kertatunnistautumisen perusteella luokamusverkoston puikeissa käyköönsä kaikki paikka.edot ja palvelut, joihin hänellä on roolinsa mukainen käyköoikeus. Paikka.etoinfrastruktuurin palvelut liitetään luokamusverkostoon (federaa.o), jonka piirissä käykäjillä on yhteises. sovitut roolit ja niiden mukaiset oikeudet palvelujen ja.etojen käyköön. Lisenssipalvelu hallitsee oikeudet roolipohjaises. tunnistetun käykäjän profiilin mukaan. Lisenssipalveluun on keskiteky kunkin roolin oikeudet sisältöpalvelujen ja muiden paikka.etoinfrastruktuurin palvelujen käyköön.
Rooleja ylläpidetään monissa rekistereissä! Huoltajuuteen ja edunvalvontaan liikyviä rooleja mm. VTJ:ssä ja oikeushallinnon rekistereissä Yritysten edustamiseen liikyviä rooleja PRH:n ja Verohallinnon rekistereissä Tutkintoihin liikyviä rooleja koulutuksen rekistereissä Amma@in ja asemaan liikyviä rooleja monien viranomaisten rekistereissä
Kansallisen palveluväylän viitearkkitehtuuri (14.10.2013) hkps://www.avoindata.fi/data/dataset/a6835067- f09f- 492c- 9a0d- 05590f71085c/resource/d4ab8747-966c- 4be7-9b8a- 69ab76682d14/download/kansallisenpalveluvaylanviitearkkitehtuuri0.3.0.pdf Kansallisen palveluväylän viitearkkitehtuuri Vyöhykemalli LOOGINEN TASO
Kansallisen palveluväylän viitearkkitehtuuri (14.10.2013) hkps://www.avoindata.fi/data/dataset/a6835067- f09f- 492c- 9a0d- 05590f71085c/resource/d4ab8747-966c- 4be7-9b8a- 69ab76682d14/download/kansallisenpalveluvaylanviitearkkitehtuuri0.3.0.pdf Kansallisen palveluväylän viitearkkitehtuuri Avoimen datan palvelut LOOGINEN TASO
Kansallisen palveluväylän viitearkkitehtuuri (14.10.2013) hkps://www.avoindata.fi/data/dataset/a6835067- f09f- 492c- 9a0d- 05590f71085c/resource/d4ab8747-966c- 4be7-9b8a- 69ab76682d14/download/kansallisenpalveluvaylanviitearkkitehtuuri0.3.0.pdf Kansallisen palveluväylän viitearkkitehtuuri Avoimen datan palvelut LOOGINEN TASO
Onko paikka.etoinfra oma vyöhyke? Paikka.etoinfralla on oma palveluhakemisto ja sen hakupalvelun CSW- rajapinta Paikka.etoinfralla on yhtenäiset, standardien mukaiset rajapintapalvelut MerkiKävä osa paikka.edosta on avointa Paikka.etohakemiston tarpeellinen sisältö pitäisi harvestoida palveluväylän palvelukatalogiin? Paikka.etoinfran avoimet rajapinnat rajapinnat voitaisiin liikää palveluväylään yhdellä avoimen datan liityntäpalvelimella? Paikka.etoinfran ei- avoimet rajapinnat voitaisiin liikää palveluväylään vyöhykkeen yhteisellä liityntäpalvelimella?
Paikka.edon ylläpito palveluväylän kauka? Palveluväylä voi tarjota turvallisen tavan paikka.etovarantojen hajautetulle ja/tai yhteisölliselle ylläpidolle Paikka.edon viitearkkitehtuuria tulisi täydentää paikka.edon ylläpidon rajapintapalveluilla Perus.etovarantojen viitearkkitehtuuria tulisi täydentää viikauksilla paikka.edon viitearkkitehtuuriin
Sähköisen asioinnin paikka.edot palveluväylän kauka? Sähköisen asioinnin hakemukset ja palaukeet voivat sisältää paikka.etoa Vrt. perinteiset karkaliikeet Palveluväylä on turvallinen tapa.edonsiirtoon => Paikka.edon viitearkkitehtuuria ja Sähköisen asioinnin viitearkkitehtuuria tulisi täydentää asioin.in liikyvän paikka.edon välikämistä ja tallennusta koskevilla linjauksilla
Palveluväylä luo ekosysteemin? Paikka.etoa ja perus.etoa on tarjolla rajapintapalveluissa Sähköisen asioinnin hakemukset ja muut rakenteiset asiakirjat sanomiksi! mm. kun.en teknisen sektorin sanomia on julkaistu Asioinnin rajapinnat auki? => Viitearkkitehtuurit voisivat tukea sähköisen asioinnin avoimuuka
Kiitos mielenkiinnosta! EKOSYSTEEMI TARVITSEE SINUAKIN!