La presentazione è in caricamento. Aspetta per favore

La presentazione è in caricamento. Aspetta per favore

Il Sistema pubblico di connettività: Un progetto innovativo per la PA ed il Paese 20 gennaio 2009 Francesco Tortorelli 20 gennaio 2009 La cooperazione.

Presentazioni simili


Presentazione sul tema: "Il Sistema pubblico di connettività: Un progetto innovativo per la PA ed il Paese 20 gennaio 2009 Francesco Tortorelli 20 gennaio 2009 La cooperazione."— Transcript della presentazione:

1 Il Sistema pubblico di connettività: Un progetto innovativo per la PA ed il Paese 20 gennaio 2009 Francesco Tortorelli 20 gennaio 2009 La cooperazione applicativa

2 2 Roma, 20 gennaio 2009 La Cooperazione Applicativa Framework Architecture Services Target } } } } governance Servizi condivisi, Servizi infrastrutturali, Servizi di mercato, Servizi realizzati in house Modelli di riferimento Linee guida Quadro normativo Regole tecniche Commitment, ruoli, processi, output Politici, Settoriali Il quadro di riferimento

3 SP Cooperazione SP Connettività Amministrazioni servizi Messaggi e-gov http packets SPCSPCSPCSPC La pila SPC 3 Roma, 20 gennaio 2009 La Cooperazione Applicativa

4 4 cooperazione applicativa: la parte del sistema pubblico di connettività finalizzata allinterazione tra i sistemi informatici delle PA per garantire lintegrazione dei metadati, delle informazioni e dei procedimenti amministrativi. La cooperazione applicativa in SPC

5 5 Roma, 20 gennaio 2009 La Cooperazione Applicativa La cooperazione applicativa : è un insieme di standard tecnici ed organizzativi che consentono lintegrazione dei processi organizzativi e laccesso alle banche dati delle amministrazioni nel rispetto dei seguenti principi: 1. ogni amministrazione mantiene il pieno controllo dei propri dati e delle proprie procedure regola attraverso queste ultime laccesso da parte di altre amministrazioni con le quali è stato preventivamente stipulato un accordo (nei casi semplici è un accordo unilaterale di adesione) 2.piena autonomia nelle scelte interne, integrazione secondo consolidati standard e modelli di mercato rigorosa definizione degli standard e del protocollo di integrazione 3. definizione dei confini di responsabilità attraverso il disaccoppiamento e lintegrazione tra le procedure di sicurezza

6 Schema di funzionamento della cooperazione applicativa 6 Roma, 20 gennaio 2009 La Cooperazione Applicativa Servizi esposti Dominio di Amministrazione 1 Porta di Dominio Rete SPC Busta e-gov Richiesta Busta e-gov Risposta Busta e-gov Richiesta Busta e-gov Risposta Servizi esposti Back Accordo di Servizio 1 2 3 3 4 Dominio di Amministrazione 2 Inoltre è indispensabile defnire: lidentificazione dei soggetti gli aspetti di AAA la semantica

7 I servizi infrastrutturali per la cooperazione applicativa 7 Roma, 20 gennaio 2009 La Cooperazione Applicativa Registri di Servizi, accordi, concetti e soggetti Registro di servizi (comprende IndicePA) www.indicepa.gov.it www.indicepa.gov.it Indice dei soggetti (comprende RubricaPA) www.rubricapa.gov.it www.rubricapa.gov.it Catalogo di schemi/ontologie Identificazione di soggetti, oggetti, attributi Gestione federata delle identità digitali Servizi di certificazione Qualificazione Porta di dominio Qualificazione SICA secondari Servizi di sicurezza applicativa Monitoraggio, gestione e sicurezza interna del Centro servizi Anagrafe delle amministrazioni e dei punti di ingresso telematici; Anagrafe dei dipendenti Gazzetta degli accordi di servizio Enciclopedia delle informazioni trattate e scambiate Definizione e utilizzo di identità digitali dei soggetti persona, con ruoli e incarichi; Certificazione digitale delle entità non persona Prove di conformità ed interoperabilità; Protocollo di colloquio Servizi interni

8 Il Servizio di Registro SICA Generale gestisce gli Accordi di Servizio e di Cooperazione che contengono la definizione dei servizi applicativi oggetto della cooperazione tra le PA in modalità integrata con lapplicazione esistente di Indice delle Pubbliche Amministrazione (IPA), gestisce le Entità Organizzative che operano nellambito SPC: Amministrazioni Aree Organizzative Omogenee Uffici Organizzativi allinea i Registri SICA Secondari che, nellottica di fornire alle PA unautonomia locale nella cooperazione applicativa, contengono per le amministrazioni che hanno in delega, il sottoinsieme degli Accordi e delle Entità Organizzative di loro pertinenza 8 Roma, 20 gennaio 2009 La Cooperazione Applicativa

9 Definizione di un Accordo di Servizio Un Accordo di Servizio fa riferimento ad un servizio multi- erogatore multi-fruitore e contiene documenti che definiscono per il servizio applicativo oggetto della cooperazione: le funzionalità e le modalità di erogazione/fruizione le interfacce di scambio dei messaggi tra erogatore e fruitore e i porti di accesso i requisiti di qualità di servizio (SLA) e di sicurezza lato erogatore e fruitore la semantica dellinformazione veicolata dal servizio attraverso appositi riferimenti (annotazioni) a concetti definiti in ontologie e pubblicati nel Servizio di Catalogo 9 Roma, 20 gennaio 2009 La Cooperazione Applicativa

10 Laccordo di servizio 10 Roma, 20 gennaio 2009 La Cooperazione Applicativa Ports agreement Security agreement orts agreement Interfacce E1 – F1, F2, F3 Comportamento (Stadio del processo) E1 – F1, F2, F3 Riferimenti alle definizioni semantiche E1 – F1, F2, F3 Parte comune Parte specifica Indirizzo IP del servizio E1 – F1 Livelli di Servizio E1 – F1 Caratteristiche di sicurezza E1 – F1 Dati minimi Accordo per lutilizzo del servizio Alfa erogato dallAmministrazione E1 e utilizzato dalle amministrazioni F1, F2, F3 F 2 F 3 Alfa

11 Definizione di un Accordo di Servizio Composto E un Accordo di Servizio Parte Comune che rappresenta un servizio derivante dalla composizione di un insieme di servizi detti componenti. Esso è formato dai seguenti documenti: Parte Comune dellAccordo di Servizio Composto stesso Riferimento ad uno o più Accordi di Servizio (Parte Specifica) che rappresentano i servizi componenti Documento BPEL di coreografia degli Accordi di Servizio Componenti Documenti descrittivi non formali 11 Roma, 20 gennaio 2009 La Cooperazione Applicativa

12 Definizione e struttura di un Accordo di Cooperazione Un Accordo di Cooperazione definisce i servizi erogati da un Dominio di Cooperazione. Il Dominio di Cooperazione rappresenta la formalizzazione di un associazione tra diverse entità amministrative per cooperare nella informatizzazione di un insieme di procedimenti. Un Accordo di Cooperazione è composto da: un documento istitutivo in linguaggio naturale che descrive le finalità ed il fondamento normativo o istituzionale del Dominio di Cooperazione; un insieme di liste di riferimenti a Servizi Composti che descrivono i servizi applicativi erogati dal Dominio di Cooperazione, in particolare dal coordinatore del Dominio di Cooperazione 12 Roma, 20 gennaio 2009 La Cooperazione Applicativa

13 Funzionalità di Gestione Accordi di Servizio e di Cooperazione Visualizzazione ed editing dei file/documenti che compongono un Accordo Annotazione semantica nello standard SAWSDL delle specifiche del servizio in WSDL con i concetti contenuti in ontologie OWL Creazione (assemblaggio) del package che comprende tutti i documenti dellaccordo Pubblicazione nel Registro dellAccordo per una entità organizzativa selezionata, appartenente alla struttura organizzativa dellamministrazione associata allattore che sta effettuando loperazione Ricerca di un Accordo per parola chiave associata al Nome, Descrizione o contenuta negli Allegati, e filtro su concetti presenti nelle annotazioni presenti nella descrizione dei servizi filtro su erogatore (chi ha pubblicato laccordo) e fruitore (chi ha aderito allaccordo) Visualizzazione delle informazioni associate allAccordo Possibilità di scaricare un Accordo dal Registro in locale Dismissione di un Accordo dal Registro 13 Roma, 20 gennaio 2009 La Cooperazione Applicativa

14 Il Servizio di Catalogo Schemi ed Ontologie gestisce i concetti semantici con i quali i servizi applicativi (WSDL), definiti allinterno degli Accordi di Servizio, possono essere annotati in modalità integrata con il Servizio di Registro SICA, offre la possibilità di effettuare ricerche sui servizi applicativi definiti negli Accordi di Servizi basata su filtri semantici offre un repository di ontologie di dominio e di schemi di dati e metadati per favorire la condivisione di tali entità tra le Amministrazioni che aderiscono alla SPCoop per la definizione dei servizi applicativi e per la costruzione di nuove ontologie 14 Roma, 20 gennaio 2009 La Cooperazione Applicativa Schema & Ontologies catalogue application Query & reasoner Appl. WEB Appl.WEB versioning Off line editor Import & design concepts services Services Agreement repository SA Semantics

15 Funzionalità di Gestione Catalogo delle Ontologie per le PA Visualizzazione ed editing di unontologia Pubblicazione nel Catalogo dei concetti definiti in unontologia in formato OWL: eventuale trasformazione di unontologia dal formato UML al formato OWL-DL Ricerca di un concetto per parola chiave associata agli attributi Label, Commento, See also Navigazione tra concetti padre e figlio associati ad un concetto selezionato Possibilità di scaricare unontologia dal Catalogo Deprecazione di un concetto dal Catalogo Deprecazione di unontologia dal Catalogo 15 Roma, 20 gennaio 2009 La Cooperazione Applicativa

16 Funzionalità di Gestione Catalogo degli Schemi per le PA Visualizzazione ed editing di uno schema XSD Annotazione semantica in SAWSDL degli schemi XSD con i concetti definiti in unontologia OWL Pubblicazione nel Catalogo dello schema XSD Ricerca di uno schema XSD per parola chiave con filtro applicato ai concetti annotati semanticamente nello schema e ai concetti inferiti Possibilità di scaricare uno schema dal Catalogo Deprecazione di uno schema dal Catalogo 16 Roma, 20 gennaio 2009 La Cooperazione Applicativa

17 Sist. Inf. PA 17 Roma, 20 gennaio 2009 La Cooperazione Applicativa Domain centric identity Sist. Inf. PA Responsabilità dellamministrazione No interoperabilità con altre PA Scarsa automazione Bassa scalabilità Il modo tradizionale di gestione delle identità digitali User consented

18 18 Roma, 20 gennaio 2009 La Cooperazione Applicativa Sist. Inf. PA Ordine profess. Certif. Auth. Id. provider Est. Auth. EU. Auth. Federated identity Responsabilità ripartita Interoperabilità con altre PA Scalabile Adatto a processi automatizzabili Il modello di gestione delle identità digitali SPCoop User consented User controlled User centrered

19 19 Roma, 20 gennaio 2009 La Cooperazione Applicativa autenticazione informatica: la validazione dell'insieme di dati attribuiti in modo esclusivo ed univoco ad un soggetto, che ne distinguono l'identità nei sistemi informativi, … autorità di autenticazione: la struttura che consente lautenticazione in rete di un soggetto o di un sistema informatico o di un servizio Lautenticazione in ambito SPC viene effettuata sotto la responsabilità dellente che eroga un servizio sulla base di un insieme di dati attribuiti in modo esclusivo ed univoco ad un soggetto autorità di identificazione: la struttura che consente lidentificazione di un soggetto attraverso le modalità previste dallart. 66 del Codice; autorizzazione: linsieme di attività che consentono laccesso ad un servizio o una risorsa a chi, preventivamente identificato o autenticato, possiede gli attributi o il ruolo necessario; autorità di attributo e ruolo: la struttura che ha la potestà di attestare attributi e ruoli ai fini dellerogazione di un servizio; Alcuni concetti di base CAD Decreto Regole tecniche SPc Quadro normativo

20 20 Roma, 20 gennaio 2009 La Cooperazione Applicativa Economicit à nell'utilizzo dei servizi di rete, di interoperabilit à e di supporto alla cooperazione applicativa Gli Organismi di attuazione e controllo, secondo gli indirizzi e le indicazioni della Commissione e nel rispetto delle presenti Regole tecniche, progettano e realizzano, anche attraverso la stipula dei contratti quadro di cui allart. 83 del Codice, gli interventi che facilitino e sostengano lo sviluppo di servizi di rete, di interoperabilità e di cooperazione applicativa tra le Amministrazioni che utilizzano il SPC. A tal fine, attuano misure che favoriscano, in particolare: laccesso ai servizi attraverso sistemi di autenticazione distribuiti e federati, al fine di gestire con maggiore efficienza identità digitali e ruoli attribuiti e certificati dalle autorità di autenticazione e dalle autorità di attributo e ruolo; DPCM Regole tecniche: principi generali Quadro normativo

21 21 Roma, 20 gennaio 2009 La Cooperazione Applicativa 1.Nellambito del SPC lautorizzazione allaccesso ai servizi si basa sul riconoscimento delle identità digitali delle persone fisiche e dei sistemi informatici utilizzati per lerogazione dei servizi medesimi. Lautorizzazione ricade sotto la responsabilità dellente erogatore e può avvalersi di meccanismi di mutuo riconoscimento nellambito di sistemi federati di gestione delle identità digitali, secondo criteri e modalità stabiliti dalla Commissione. 2. I servizi disponibili in SPC possono operare secondo diversi livelli di gestione delle identità digitali: servizi che non richiedono alcuna identificazione o autenticazione; servizi che richiedono lautenticazione in rete da parte di unautorità di autenticazione; servizi che richiedono, per le persone fisiche, lidentificazione in rete da parte di unautorità di identificazione; servizi che richiedono per gli utenti, oltre allidentificazione, lattestazione di attributi e/o ruoli, che ne qualifichino ulteriormente le funzioni e/o i poteri. DPCM R. tec.: gestione delle identità digitali Quadro normativo

22 22 Roma, 20 gennaio 2009 La Cooperazione Applicativa GFID è la gestione di quel cosiddetto circle of trust attraverso: laccreditamento e la validazione allinterno del dominio federativo; la pubblicazione degli enti che ricoprono il ruolo di certificatori/validatori delle identità digitali e dei ruoli; la definizione di un insieme di accordi (policy) che comprendono un modello comune di cooperazione allinterno della federazione; la definizione delle responsabilità nellambito della cooperazione, utilizzando gli accordi di servizio; servizi di federation gateway e profile autority. Gestione federata delle identità digitali

23 23 Il modello di Gestione Federata delle Identità Digitali SPCoop ID Providers, Attr. Auth.s Elementi della federazione – Soggetti deputati ID Providers Reg., Attr. Auth.s reg. Codifiche ruoli, modelli saml2 Coordinamento della federazione - CNIPA Profile Auth., Federation gateway Servizi sussidiari – CNIPA, Regioni Per gli utenti Per i Service Providers (Amministrazioni) Roma, 20 gennaio 2009 La Cooperazione Applicativa

24 Il modello di cooperazione applicativa SPCoop è un modello SOA implementato attraverso web services Ogni amministrazione ha una porta di dominio che segna anche il confine di responsabilità ogni servizio viene descritto da un accordo di servizio pubblicato nel registro I soggetti ed I ruoli sono censiti nel sistema e possono essere usati in maniera federata VALIDITA GIURIDICA della cooperazione applicativa: (art. 76) scambi informatici giuridicamente validi secondo le regole e le procedure di cooperazione applicativa SPCoop OBBLIGO di adozione della cooperazione applicativa (art. 78) le pp.aa., nella progettazione e gestione di servizi, adottano soluzioni tecniche ed organizzative compatibili con la cooperazione applicativa SPCoop 24 Roma, 20 gennaio 2009 La Cooperazione Applicativa In sintesi

25 Domini Service provider Organizazzioni LavoroSaluteImprese Comunicazioni sullimpiego Datori di lavoro Centri per limpiego Ministero del lavoro RS SA CAT Enti previdenziali Ag. Delle entrate Regioni Assistenza sanitaria Regioni Ministrero della Salute ASL Enti previdenziali Ministero dellindustria Comunicazioni delle imprese Camere di commercio New VAS SPC tools e servizi infrastrutturali (design and run time) SAM QXN FIM DIR QXN SA FIM DIR QXN SA VGWBCA Enti previdenziali Centri per limpiego Esempi di integrazione applicativa in SPCoop RS=Registro SA=accordi di servizio CAT=catalogo schemi e ontologie FIM=gestione federata identità digitali QXN=qulified exch net

26 Grazie ! 26 Roma, 20 gennaio 2009 La Cooperazione Applicativa


Scaricare ppt "Il Sistema pubblico di connettività: Un progetto innovativo per la PA ed il Paese 20 gennaio 2009 Francesco Tortorelli 20 gennaio 2009 La cooperazione."

Presentazioni simili


Annunci Google