Descargar ponencia
Transcripción
Descargar ponencia
VIS Sistema Español de Visados Francisco López Crespo [email protected] Subdirección General de Informática Comunicaciones y Redes Ministerio de Asuntos Exteriores y de Cooperación ÍNDICE 1. Presentación 2. Infraestructura de Telecomunicación 3. Infraestructura de la Red de datos 4. El sistema de información de visados en las oficinas consulares y en los servicios centrales 5. Sistema de Externalización - ACCEDA 6. Preguntas y respuestas ÍNDICE 1. Presentación 2. Infraestructura de Telecomunicación 3. Infraestructura de la Red de datos 4. El sistema de información de visados en las oficinas consulares y en los servicios centrales 5. Sistema de Externalización - ACCEDA 6. Preguntas y respuestas Presencia Global Sedes 9 Servicios centrales Representa ciones en el Exterior Misiones diplomáticas y REPER ante Organismos Internacionales Oficinas consulares Otras representaciones Usuarios 1.710 129 90 4 4.337 Suma 233 4.337 Totales 242 6.047 Presencia Global • Servicios Centrales del Departamento: 10 sedes, 1.710 usuarios • Representaciones en el exterior: Embajadas y Representaciones ante Organismos Internacionales: 129 sedes. Consulados: 90 sedes. Total de usuarios: 4.576 Otras sedes (Hospitales de Tánger y Tetuán, Depositaría de los Bienes del Estado Español en el Aaiún, Delegación en el Campo de Gibraltar), 105 usuarios • Total: presencia en 121 países, 242 sedes, y 6.086 usuarios ÍNDICE 1. Presentación 2. Infraestructura de Telecomunicación 3. Infraestructura de la Red de datos 4. El sistema de información de visados en las oficinas consulares y en los servicios centrales 5. Sistema de Externalización - ACCEDA 6. Preguntas y respuestas Infraestructura global Red de telecomunicaciones • Sede ministerial: 2 CPDs 6 sedes adicionales 2 agencias asociadas • Embajadas y oficinas Consulares: Embajadas y representaciones permanentes en OOII: 125 Consulados: 97 Otras sedes (por ejemplo: Hospital Español en Tánger):4 • Total número de sedes: 236 10 sedes en Madrid 226 esparcidas por los 5 continentes Infraestructura global Red de telecomunicaciones MPLS Infraestructura global Red de telecomunicaciones • Red MPLS: Distintos servicios permitidos: • • • • Aplicaciones Consulares (incluyendo VIS) E-mail Acceso a Internet ToIP Priorización de tráfico (Diffserv) Infraestructura global Red de telecomunicaciones • Conexión entre CPD: Cada CPD está conectado a la red MPLS con un enlace Gigabit-ethernet Acceso S-Testa Acceso a SARA (Intranet Administrativa Española) • Fronteras (DGP – Ministerio del Interior) acceden a través de esta conexión • CPD están conectados con enlace de fibra de alta velocidad • Otras sedes: Enlace Gigabit ethernet (principal y backup) Infraestructura global Red de telecomunicaciones Infraestructura global Red de telecomunicaciones • Sedes Internacionales Cada sede está conectada a la red MPLS con un enlace principal y uno de backup Cambio automático a la línea de backup a través del protocolo HSRP • 2 clases de sedes internacionales “Sedes A”: enlaces cableados (175 sedes) “Sedes B”: enlace VSAT (51 sedes) Infraestructura global Red de telecomunicaciones • Sedes A MPLS 175 sedes (77%) Enlaces cableados Ancho de Banda >= 1Mbps Backup DSL > 1Mbps Infraestructura global Red de telecomunicaciones • Sedes B MPLS 51 sedes (23%) Enlace VSAT: Banda C (Eutelsat), Banda Ku (Hispasat) Ancho de Banda 512 kbps (backup: 384 kbps) Aceleración de tráfico “Traffic acceleration” para evitar latencia y jittering. Infraestructura global Red de telecomunicaciones • Gestión de la red Helpdesk/CAU 7x24 Monitorización en tiempo real de la red (proveedor) Monitorización de disponibilidad, retardo y ancho de banda Facturación y multas en función de la disponibilidad de las sedes • Next steps Cambio de “sedes B” a “sedes A” donde sea posible y apropiado Balanced Scorecard: estado de la red de un vistazo Más servicios: ToIP, videoconferencia, etc ÍNDICE 1. Presentación 2. Infraestructura de Telecomunicación 3. Infraestructura – Arquitectura SSCC 4. El sistema de información de visados en las oficinas consulares y en los servicios centrales 5. Sistema de Externalización - ACCEDA 6. Preguntas y respuestas Infraestructura – Arquitectura SSCC • Alta disponibilidad • CPD Extendido • Configuración Activo-Activo a nivel de aplicación Alta disponibilidad: Estructura de los CPD BBDD Activa Torres Ágora Santa Cruz Alta disponibilidad: Contingencia BBDD Activa Torres Ágora BBDD Activa Santa Cruz ÍNDICE 1. Presentación 2. Infraestructura de Telecomunicación 3. Infraestructura de la Red de datos 4. El sistema de información de visados en las oficinas consulares y en los servicios centrales 5. Sistema de Externalización - ACCEDA 6. Preguntas y respuestas EL PROYECTO VIS • • • • • El proyecto VIS comienza en 2005 con la Decisión 0287/2004 En cumplimiento con el Reglamento VIS del 810/2009 de Código de Visados Establece una base de datos de visados comunitaria Incluye captura biométrica (fotografía y 10 huellas dactilares) Incorpora AFIS (Sistema Automatizado de Identificación de Huellas Dactilares) para búsqueda y autenticación de la persona • Intenta evitar el Visa-SHOPPING • El sistema VIS - ESPAÑA se apoya en un sistema compuesto de 4 subsistemas: Gestión Consular de Visados (SIVICO II), Gestión Central (SIGECEV II), Autoridad Nacional (AVANCE) y externalización de la captura de datos (ACCEDA CONSULAR) • Despliegue por zonas geográficas en 2 años: Zona 1: Norte África ya desplegado (14 consulados, mayor red consular europea) Zona 2: Oriente próximo en Mayo 2012 (5 consulados) Zona 3: Oriente medio en Octubre 2012 (9 consulados) Sistemas de información en el exterior Sistema español de expedición de visados (SIVICOI, SIVICO II) Convivencia de dos aplicaciones de expedición de visados • SIVICO I: Desplegado en el 10% de los consulados españoles • SIVICO II: Nueva aplicación desplegada en el 90% de los Consulados. 22 Sistemas de información en el exterior Sistema español de expedición de visados (SIVICO II) • Cliente pesado que trabaja directamente contra el sistema central y las bases de datos centrales Búsqueda por huellas dactilares Búsqueda del solicitante en el CS-VIS de forma síncrono Inclusión de huellas dactilares y foto del solicitante Permite inclusión de documentos complementarios Dossier del solicitante y grupos Adecuación de los estados de una solicitud Las aplicaciones se modifican a Servicios Web Comunicación con CS-VIS – Sistema Central en Estrasburgo • Operatoria de SIVICO II parecida a la de SIVICO I • Contempla alternativas batch para el envío de documentos y datos biométricos para la no saturación de líneas de comunicación • Permite independizar la captura biométrica de la solicitud 23 El sistema y subsistemas español de Visados • SIVICO II: Sistema de expedición de Visados. • SIGECEV II: Sistema Central (SSCC) de gestión VISADOS. • SIAC/VISION: Visados con consulta. • AVANCE: Sistema de Información de la . • SIVIAC: Sistema de información de visados Non-schengen. • VISMAIL: Sistema de mensajería entre Consulados. • Interfaz SOA Interface con el Ministerio del Interior: Acceso de la DGP al VIS. • ACCEDA: Sistema usado con el proveedor de servicios de externalización. ACTORES IMPLICADOS • • • • • Puestos Consulares Base de Datos Central VIS (Comisión Europea) Fronteras Autoridad de Asilo Consulados de otros Estados Miembros del Área Schengen Area • Autoridades Centrales • Responsables de hacer cumplir la ley/Fuerzas y Cuerpos de seguridad del estado • Ministerios Españoles Ministerio de Asuntos Exteriores y de Cooperación Ministerio del Interior ¿QUE ES EL VISA-SHOPPING? • VISA-SHOPPING el hecho de que, ante la negativa reiterada de una solicitud de visado de cualquier país, vaya a tantos países como sea necesario para conseguir el precioso documento. • Esta práctica está muy extendida entre los inmigrantes que desean entrar en el espacio Schengen. • Hasta ahora, con el antiguo sistema SIVICO I, al ser las bases de datos locales a los consulados, el evitar esta práctica era muy complicado. • El nuevo proyecto VIS y el nuevo sistema SIVICO II se basan en una solicitud de visado centralizada, de modo que cualquier país en el Tratado de Schengen puede comprobar si un solicitante ha tramitado un visado en otro consulado. ¿COMO ES SIVICO II TECNICAMENTE? Para el nuevo sistema se analizaron las siguientes alternativas: • Alternativa 1: Cliente ligero trabajando en línea con el Sistema Central y las bases de datos centrales 100% aplicación web Requiere la disponibilidad de comunicaciones de red para poder dar un alta de nuevo solicitante (si hay caída de red el proceso de expedición no puede continuar) Requiere un mínimo de 1 a 2 MB de ancho de banda, no disponible en todas las representaciones españolas Por estas razones, esta solución fue descartada ¿COMO ES SIVICO II TECNICAMENTE? • Alternativa 2: Cliente pesado trabajando contra el sistema central y las bases de datos centrales Se puede realizar altas de solicitudes de visados. Requiere la disponibilidad de comunicaciones de red para poder gestionar y expedir una etiqueta. Requiere un ancho de banda mínimo menor que en el caso anterior Por estas razones, se eligió esta opción. TECNOLOGIA USADA Operating System: Client: Windows XP Server: Windows 2003 Database Management: SQL Server 2005 Applications development technology: Client: Java Server: .NET LA ARQUITECTURA DE SIVICO II Gestión de Visados OFICINAS CONSULARES Gestión de Visados SERVICIOS CENTRALES SISTEMA CENTRAL VIS Estrasburgo S-TESTA Autoridades Designadas Red MAEC SARA SN-VIS otros Estados Miembros INTERNET MIR – Puestos Fronterizos SISTEMA NACIONAL VIS Servicios de Outsorcing de Visados para OFICINAS CONSULARES LA INCORPORACION DE DATOS BIOMETRICOS • En este nuevo sistema se añaden datos biométricos a la solicitud del visado. La foto se captura a partir de un cámara fotográfica de alta resolución, con un software de localización facial y zoom automático; las huellas necesitan de un escáner de huellas y de un software especial para gestión y verificación de éstas. ARQUITECTURA DE SIVICO II La arquitectura diseñada de cliente pesado trabajando con el sistema central permite • No sobrecargar las telecomunicaciones internacionales • En caso de caída, seguir trabajando en modo “local” gestionando solicitudes • FLEXIBILIDAD: Replicación entre los sistemas central-nacional puede ser parametrizado en función de las necesidades CAPTURA DE DATOS BIOMETRICOS: ESCENARIOS 1 foto y 10 huellas dactilares ESCENARIO A: VENTANILLA ESCENARIO B: KIOSKO • • 2 participantes: Solicitante VISADO Empleado del Consulado que ayuda en la toma de los datos biométricos Soportado por SIVICO II • • Sin ayuda Controlado y soportado por SIVICO II El oficial se puede hacer con el control del kiosko CARACTERISTICAS DEL KIOSKO • Terminal y periféricos (cámara, lector, etc) integrados en la cabina y con el sistema del consulado (SIVICO II) • Interfaz orientada al usuario, que no necesita de formación previa • Interfaz multilengüaje y táctil • CARACTERÍSTICAS: -4 idiomas -webcam -pantalla táctil -lector de código de barras -captura iluminada de foto -sin teclado ni ratón ÍNDICE 1. Presentación 2. Infraestructura de Telecomunicación 3. Infraestructura de la Red de datos 4. El sistema de información de visados en las oficinas consulares y en los servicios centrales 5. Sistema de Externalización - ACCEDA 6. Preguntas y respuestas Objetivos Poner a disposición de la empresa externalizadora una aplicación web en los términos del contrato 101 108 Anexo 1.1 Apoyada en una infraestructura segura y robusta según los estándares del MAEC. Dotada de la flexibilidad necesaria para maximizar la mantenibilidad Desarrollo común (MHAP) 41 Descripción de la Aplicación Funcionalidad Básica • Control de Acceso • Tramitación de presolicitudes de visados (alta, consulta de estado, anulación, cambio de estado). • Registro de datos alfanuméricos, información biométrica y documentación adjunta • Multilenguaje (castellano, inglés y francés) 42 43 Control de Acceso • La aplicación web posee parte privada y pública • Para acceder a la privada es necesario certificado digital MAEC y credenciales (usuario/password) 44 Control de Acceso(2) • La gestión de las credenciales de acceso y certificados se efectuará a través de los responsables de la oficina consular correspondiente. • Cada empresa externalizadora tiene la responsabilidad de utilizar y custodiar adecuadamente la credenciales de acceso y de comunicar cualquier incidencia relacionada con en el uso de las mismas. 45 Alta de presolicitud de visado 47 Formulario de presolicitud de visado 48 Conclusiones • El MAEC ha creado SIVICO II para la gestión, control y expedición de visados a ciudadanos extranjeros incluyendo datos biométricos. • Integra tecnologías para contemplar los requisitos de seguirdad, control de procesos, autenticación, y productividad, de acuerdo con la regulación aplicable • Estos nuevos sistemas están en producción en la Red del MAEC. • Incluye I+D en colaboración con otras administraciones, y empresa privada • VIS es uno de los proyectos más ambiciosos e innovadores de administración electrónica a nivel europeo: integración de tecnologías, en tiempo real servicios de los entes implicados, incluidas redes en el Exterior • Liderado por la Comisión Europea y ejecutado por los Estados Miembros, ha supuesto un enorme desafío a nivel político, organizativo y tecnológico, 53 GRACIAS POR SU ATENCIÓN Francisco López Crespo [email protected] Subdirección General de Informática Comunicaciones y Redes Ministerio de Asuntos Exteriores y de Cooperación 55