Komisia pre štandardy ISVS - PS4

Po obnoveni fungovania KS ISVS (vid Komisia pre štandardy ISVS) sa zacina aj fungovanie PS4. O jej cinnosti bude teda tento topic.

Oficialny Wiki spejs: https://wiki.finance.gov.sk/pages/viewpage.action?pageId=9240577

Prve stretnutie PS4 v roku 2017 bolo zvolane na 28.4.2017 od 9:00 do 14:30 12:00.

MetaIS Wiki: https://wiki.finance.gov.sk/display/PS4/18.+zasadnutie+PS4

Predmetom rokovania budu:

  • formaty podpisatelne elektronickym podpisom/pecatou, eIDAS
  • Vynos o jednotnom formate el. sprav
    • Schemy sprav SK-Talk
  • zarucena konverzia - formaty
  • metodika k Vynosu
  • REST/JSON mikrosluzby
  • Open API
  • standard pre stany messanger
  • XForms
  • tech. standardy pre Cloud
  • klientske aplikacie ponukane statom ako Open Source
  • European Multi Stakeholder Platform
  • opravy chyb vo Vynose

Na rokovani by mal byt zastupeny SOIT panom Fordinalom.

Update k 26.4.2017: Po konzultaciach s clenmi PS4 bol upraveny rozsah zasadnutia, takze som updatol aj tento post a pridal linku do MetaIS Wiki.

Zapis zo stretnutia:

https://wiki.finance.gov.sk/pages/viewpage.action?pageId=21169431

O.i. PS schvalila, aby"_referenčným softvérom bol veraPDF, dostupný na adrese http://verapdf.org/software/_" - na validovanie PDF/A-1a dokumentov pri komunikacii so statom.

Zaroven uz bolo zvolane dalsie stretnutie na 18.5.2017:

https://metais.finance.gov.sk/standardization/meetingdetail/7

Predmetom rokovania bude:

  • Formáty podpísateľné elektronickým podpisom / pečaťou, podpisové kontajnery, eIDAS
  • Výnos o jednotnom formáte elektronických správ – časť ku spracovaniu podpisových kontajnerov
    Schémy správ Sk-Talk – aktualizácia technickej dokumentácie zverejňovanej na slovensko.sk v spolupráci s NASES
  • Zaručená konverzia – formáty

Zapis zo stretnutia PS4 dna 18.5.2017 mozno najst tu: https://wiki.finance.gov.sk/pages/viewpage.action?pageId=21594395 . Kratky sumar toho, co sa preberalo:

  • novela Výnosu o jednotnom formáte elektronických správ
  • nevalidné PDF/A-1a súbory podľa §57a písm. a) a §57a písm. b) bod 1 Výnosu o štandardoch č. 55/2014 Z.z.
    • referenčný konvertor do PDF/A
    • validácia PDF/A pri ich vytváraní
    • eIDAS, používanie ľubovoľných formátov verzus PDF/A z dôvodu bezpečnosti
  • požiadavky na aplikácie pre KEP a prezentáciu
    • zobrazovanie obsahu pri podpisovaní a overovaní podpisu / pečate
    • k tomuto boli aj nejake zavery (radsej odporucam pozriet zapis)
  • úpravy povinných formátov v §57a a §57c
  • obmedzenia typov dokumentov pre potreby vizualizácie dokumentov KEP / interoperabilita “aktívnych prvkov”
  • zaručená konverzia - formáty elektronických dokumentov

Dalsie stretnutie* sa konalo 20.6.2017 s nasledujucou agendou:

  • Formáty podpísateľné elektronickým podpisom / pečaťou, podpisové kontajnery, eIDAS
  • Výnos o jednotnom formáte elektronických správ – časť ku spracovaniu podpisových kontajnerov
    • Schémy správ Sk-Talk – aktualizácia technickej dokumentácie zverejňovanej na slovensko.sk v spolupráci s NASES
  • Zaručená konverzia – formáty

Zapis zatial nie je k dispozicii. Prebieha k tomu mailova diskusia, malo by byt dalsie stretnutie a zrejme aj distancne hlasovanie. Vyzera to zlozito.

Zajtra (22.8.2017) bude dalsie (5.) stretnutie PS4, povacsinou o SK-Talk fomrate, el. podpisoch a pod. - vid https://metais.finance.gov.sk/standardization/meetingdetail/20 .

Medzicasom boli este dalsie zasadnutia:

(k formatom PDF, datovym prvkom, KEP resp. celkovo el. podpisom, atd.)

Takze novinky: Vo Wiki je nejaka diera: chybaju informacie o 5. a 6. zasadnuti.

Vcera bolo zvolane zasadnutie na 10.4., vid https://metais.finance.gov.sk/standardization/meetingdetail/33 alebo https://wiki.finance.gov.sk/display/PS4/7.+zasadnutie+PS4 . Z agendy citujem:

  1. Téma: Opatrenie o jednotnom formáte elektronických správ
    • Schémy správ Sk-Talk
  2. Téma: Pravidlá pre replikáciu elektronických formulárov
  3. Téma: Elektronické podpisovanie
    • spoločná autorizácia podľa § 28 ods. 3 a 6 a § 36 zákona o e-Governmente
    • funkcie centrálnej elektronickej podateľne
    • eIDAS a staré podpisové formáty
  4. Téma: Rozdelenie formátov dokumentov v § 19 až § 25 a § 57a až § 57c podľa možnosti ich tlače v nadväznosti na Vyhlášku č. 85/2018 Z. z. (o rovnopise elektronického úradného dokumentu)
  5. Téma: Návrhy úprav výnosu o štandardoch z MPK

Obaja SOIT zastupcovia (Komisia pre štandardy ISVS) zial budu v dany den “out of office”. Hladam pripadneho nahradnika.

V pripomienkovaní pracovných skupín PS1-4 je návrh novely výnosu o štd.: 03_navrh_standardy_pripomienkovanie PS.pdf (461.9 KB)

Oficiálne info:"
Vážení členovia pracovných skupín PS1, PS2, PS3 a PS4,
v prílohe tohto mailu si vám dovoľujem zaslať návrh novely výnosu č. 55/2014 Z. z. o štandardoch pre ISVS, v ktorom sú zmeny reflektujúce transpozíciu Smernice 2016/2102 o prístupnosti webových sídel a mobilných aplikácii verejného sektora. Ďalej sa upravujú bezpečnostné štandardy, technické štandardy a čiastočne dátové štandardy.

Prípadné pripomienky k návrhu nám prosím zasielajte prostredníctvom emailu najneskôr do 22.07.2018 podľa vášho členstva v jednotlivých skupinách k nasledovným bodom návrhu:

PS1: body č. 3, 4, 6, 14, 15
PS2: body č. 2, 9, 10, 11, 12, 13
PS3: body č. 1, 7, 8, 18, 19
PS4: body č. 2, 3, 4, 6, 17, 20, 21

Zároveň si vás dovoľujem upozorniť, že príloha č. 1 výnosu o štandardoch (navrhovaný bod 19) bude doplnená o znenie WCAG 2.1 v slovenskej verzii po oponentúre prekladu.

Niektoré návrhy zapracované do návrhu novely výnosu o štandardoch ešte neboli schválené samostatnými hlasovaniami pracovných skupín, avšak potreba ich úpravy vzišla zo Strategickej priority NKIVS Integrácia a orchestrácia a z pracovnej skupiny k NKIVS K 9.3 Architektúra.

Po skončení pripomienkovania budú príslušné body návrhu novely zaslané jednotlivým pracovným skupinám na ich schválenia prostredníctvo dištančného hlasovania v MetaIS."

Takze po dlhsej dobe opat aktivita: 14.6.2019 bude dalsie stretnutie, vid MetaIS . Z agendy:

  1. Otvorenie zasadnutia
  2. Príprava vykonávacieho predpisu v súlade s § 31 písm. k) v spojení s § 32 zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
  3. Predstavenie ďalších tém, ktoré sú v pôsobnosti pracovnej skupiny PS 4
  4. Rôzne

K bodu 2 vyberam (prilohy v plnom zneni su na MetaIS, hura):

Doplnenie nových štandardov pre výmenu priestorových dátových prvkov

  • ormát pre rastrové výstupy Tagged Image File Format (TIFF),
  • formát pre rastrové výstupy s polohovým priradením TIFF+TFW,
  • formát pre rastrové výstupy s polohovým priradením štandardu GeoTIFF,
  • otvorený formát GeoJSON, určený na reprezentáciu jednoduchých geografických objektov, spolu s ich nepriestorovými atribútmi,
  • formát na výmenu mračien bodov LAS,
  • vektorový formát Shapefile (SHP).

  1. Povinná podpora Sk-Talk 3.0 (návrh NASES)

Zapis: MetaIS

Par mojich poznamok k tomu:

SKtalk 3

  • tot aby uz mohli vypnut podatelnu s SKtalk 2 v NASES, ma uz len troch pouzivatelov
  • dokumentacia je na slovensko.sk/o-portali/…

nove geo formaty

  • predlozilo UGKK, UPVII len doplnil odkazy na RFC a pod.
  • TIFF, GeoTIFF, GeoJSON, LAS, SHP
  • bolo by fajn este doplnit “dovodovu spravu”/vyhodnotenie kriterii:
    • mat to per-format (teraz je jedna pre vsetky)
    • lepsie vyhodnotenu otvorenost, t.j. viac info o organizaciach, ktore standard spravuju a procesocch, ktorymi sa sprava riadi
    • p. Szilva poziada UGKK o doplnenie

PDF 2.0

  • zmena: 1.7->2.0
  • lebo PDF 2.0 je ISO norma a teda lepsie ako predchadzajuce specifikacie od Adobe
  • kedze upgrade moze mat dopady, UPVII ziada clenov pripadne upozornit na vacsie negativa
  • info z podnety z ITAS “doplniť medzi povinné formáty PDF/A-3,”:
    • MS office 2016 vraj uz nevie otvorit/vygenerovat PDF 1.1a => upravit Vynos?
    • vraj MS reaguje na problemy hlasene uzivatelmi
    • vraj je to vo velmi cerstvom bugfixe
    • zislo by sa tiez prilozit zdovodnenie (tot aby som tu nemusel vypisovat “vraj”)
  • problem: A-3 podporuje prilohy v PDF subore
    => co s tym spravia podpisovace?
    => mali by pred podpisom vizualizovat aj prilohy
    => Vynos by mal regulovat ci a co mozu urady prikladat
  • ja som protestoval, argumentujuc ze nie standard sa ma prisposobit konkretnej implementacii, ale naopak (lebo uz aj roky dozadu sa ci uz MS alebo dodavatelia OPIS-u sa tiez snazili ohybat standardy len na svoju implementaciu, co nie je v sulade s tym, o com by mala bt standardizacia)

Windows 7 a XP

  • tyka sa najma softveru, ktory stat poskytuje obcanom
  • navrh: Windows 7 a vyssie (XP uz teda nie)
  • 8.1 uz podporovane nie je, 7 konci v 2020/01, ale stale maju v SR velku pouzivatelsku bazu
  • nateraz ostaneme pri taxativnom vymenovani, neskor asi prejdeme na formulacou “5% a viac na trhu” aj pre Windows
  • sirsi obrazok:
    • taxativne vymenuvanie: s tym sa vo Vynose volakedy davno zacalo
      • vyhoda: jasne
      • nevyhoda: treba pravidelne aktualizovat + legitimita (kto presne rozhodujem, ako, …)
    • vzorec typu “5% a viac”:
      • vyhoda: reaguje na trh
      • nevyhoda: mozu byt rozne vyklady + legitimita (kto presne meria, ako, …)
    • ukazkovy problem #1 (v zasade pre oba pristupy): mobily a tablety: mnohi ludia uz na tom funguju roky, stat a Vynos nevie zareagovat dostatocne dobre dostatocne rychlo
    • ukazkovy problem #2 (v zasade pre oba pristupy): je povedane “tri Linux ditribucie”, a tak dodavatel eID podporuje Mint, Debian a Ubuntu, co su vsetko derivaty Debian/.DEB a teda na derivaty .RPM (Red Hat, Suse, …) dodavatel pozabudol

XQuery

  • nebolo dodane vyhodnotenie kriterii => UPPVII poziada doplnit (obdobne ako pri geo formatch spominanych vyssie)
  • je chcene doplnit aj do existujucich formularov

Doplnenie prezentačnej schémy elektronického formulára pre mobilné zariadenia

  • naviazane na to, ze NASES planuje obstarat novy vytvarac formularov, ktory bude zdielany vsetkym OVM (nech nemusia kupovat sami)
  • co s existujucimi formularmi? musia doplnit? dokedy?
  • vec najma pre PS6

hlasovanie: ze o vyssie uvedenom budeme hlasovat elektronicky

  • za vsetci, proti 0, zdrzal 0
  • t.j. bude sa o jednotlivych polozkach hlasovat elektronicky
    • poznamka: a uz sa neocakava, ze niekto v MetaIS uplatni veto, kedze bol priestor na tomto stretnuti

MetaIS

  • existuju drobne nesulady medzi aktualne platnym statutom a implementaciou → riesia s dodavatelom

nove fonty: cambria, calibri, calisto

  • p. Szilva je proti, kedze navrhovane “mena” neznamenaju jednoznacne “konkretny jeden fontovy subor”
  • najma sa chceme vyhnut tomu, ze to PS az tak nezaujima ale v hlasovani by to preslo vdaka nezaujmu (nehlasovania = suhlas), t.j. aby nedobru navrh nebol schvaleny “omylom”
  • nebolo dodane zdovodnenie => navrh nebol prijaty

NASES: limit na pocty vnorenych podpisov

  • evidentne treba (minimalne konkretny SW a HW v tom ktorom systeme dava implicitny per-system a teda nejednotny limit), ale debata o presnom cisle nebude asi rychla

Toto je čo? Veď HTML aj PDF sú na mobiloch čitateľné.

Toto čo je zasa za nápad? Veď už jeden presne taky “vytvarac” Nases obstaral. Žeby sa ukázalo že nie je dobrý?

Obe veci su od NASES-u. Detaily zial neovladam a moj high-level nazor je “takmer cele zle”. Spytaj sa teda prosim rovno v NASES-e.

V Nasese sa v poslednej dobe veľmi zle “pýta”. Práve na to je PS.

OK, budem davat vacsi pozor.

Firma co ho dodala uz neexistuje … (a licencny server je najskor asi vypnuty … ) :slight_smile: aj take veci sa stavaju. Preto ho treba kupit aj so zdrojovym kodom.

1 Like

Prosim nie. Cela zemegula riesi responzivny web a my to ideme zase rozsekavat na dva kusy?

Na 18.11.2020 je ohlasene 10. zasadnutie PS4 (vid https://metais.vicepremier.gov.sk/standardization/meetingdetail/55 ) pricom v programe je nateraz najma:

  • Návrh štruktúry pre potvrdenie autorizácie vykonanej podľa § 23 ods. 1 písm. a) bod 2 zákona o e-Governmente (tzv. “autorizácia klikom”)” (podrobnosti zatail nezaslali, prislubene na neskor, ale teda pred 18.11.)

Zasadanie bude spojene s 9. zasadnutim PS2 ( Komisia pre štandardy ISVS - PS2 - Bezpečnostné štandardy ).

1 Like

18.11. 2020 bolo teda spolocne zasadnutie PS2 a PS4, zapis je tu: MetaIS

16.12.2020 sa konalo dalsie on-line zasadnutie PS4. Zapis: 12. zasadnutie PS 4 - zápis - PS4 - technické štandardy - Confluence

Niektore z bodov uz sli aj do KS ISVS, vid hlasovanie spomenute tu: Komisia pre štandardy ISVS - #54 by hanecak

Dnes bolo spoločné stretnutie PS2+PS4, program:
2) Návrh atribútov JSON Web Token používanom s protokolom REST a OpenID Connect pre použitie s API GW bod 2_spoločného zasadnutia_ JSON Web Token.docx (41.8 KB)
.
3) Návrh na používanie špecifikácie Canonical XML 2.0 pri výpočte digitálneho odtlačku doručovanej správy v doručenkách
bod 3_spoločného zasadnutia_Canonical.docx (25.5 KB)

Za mňa takto:
Ad 2):

  • chceme vidiet cele scenare pouzitia, z pohladu specializovaneho portalu a z pohladu externej appky
  • v scenaroch primarne postupnost volani API a ich atributy
  • k tomu ^ chceme vidiet aj dlhodoby plan, ako sa “postupne” maju veci menit, jasne ze od nejakeho casu dalej tam bude ze este nevieme presne ako
  • identity:
    • propagovane nech su centralne identity,
    • ak sa pridava nieco nove (napr. prihlasenie cez fb), nech sa to primapuje k centralnym identitam na upvs
    • nech su jednotne identifikatory pre fyzicke osoby na medzisystemovu identifikaciu,
    • je mi jedno co to bude, nech si MV povie co chce
  • qaa: nech sa da do planu priamo aj prechod na urovne podla eIDAS a zrusenie slovenskych

Itas toto vidi podobne.

Ad 3):

  • odtlacok v dorucenke je dolezity, urcite ho nerusit
  • vytvaranie dorucenky sa tyka nielen UPVS/CEP, ale aj OVM ktore CEP nepouzivaju, pritom dorucovania mimo schranok bude stale viac
  • nech objekt, z ktoreho sa odtlacok pocita je spracovavany na bit presne ako bol odoslany
  • nech si aj odosielatel vie overit dorucenku
  • je mi jedno ci tento objekt je presne iba “podanie”, alebo aj cast “spravy” okolo toho, ale nech je to taka vec, ktoru odosielatel vidi = moze overit

API v súčasnosti začína byť jeden z najpoužívanejších vektorov útoku. Bol by som rad keby sa toto prizvukovalo, mam pocit ze zatiaľ sa tomuto aspektu nevenuje dostatočná pozornosť.

1 Like