09.07.2015 Views

SESI LATIHAN PORTAL GPKI BAHAGIAN PERKHIDMATAN ...

SESI LATIHAN PORTAL GPKI BAHAGIAN PERKHIDMATAN ...

SESI LATIHAN PORTAL GPKI BAHAGIAN PERKHIDMATAN ...

SHOW MORE
SHOW LESS
  • No tags were found...

Create successful ePaper yourself

Turn your PDF publications into a flip-book with our unique Google optimized e-Paper software.

PENGENALANPUBLIC KEYINFRASTRUCTURE(PKI)ProceduresPoliciesPeoplePKIHardwareSoftware5


PENGENALAN PKIPublic Key Infrastructure (PKI) atau Prasarana Kekunci Awam adalah gabungan perisian,teknologi penyulitan dan perkhidmatan yang membolehkan organisasi melindungikeselamatan komunikasi dan transaksi urus niaga dalam internet.- terjemahan dari MyMIS, 2002PKI membolehkan pengguna melakukan transaksi secara elektronik dengan selamat sertamengenal pasti seseorang individu yang melakukan transaksi.KESELAMATAN MAKLUMATEnsure PrivacyAuthenticationIdentityVerify IntegritySupport Non-RepudiationMelindungi maklumat dari pemintasan semasa transaksiMembenarkan pengguna individu, organisasi danpengendali laman web untuk mengesahkan identiti antarasatu sama lainMemastikan mesej atau dokumen tidak diubah atau rosakMengesahkan identiti pengguna, mengelakkan penggunamenyangkal tandatangan digital yang telah dilakukan6


PENGENALAN PKIAKTA TANDATANGAN DIGITAL 1997• Akta Tandatangan Digital diwujudkan untuk memberi keyakinandan galakan kepada masyarakat untuk menggunakan transaksielektronik sama ada bagi transaksi di dalam mahupun di luarnegara. Di bawah Akta ini, tandatangan digital menyediakan sistempengesahan yang boleh mengesahkan identiti pengguna danmengesahkan mesej yang dihantar.• Bagi membolehkan tandatangan digital diiktiraf, sijil perludiperolehi daripada Pihak Berkuasa Pemerakuan Berlesenyang dilesenkan oleh Suruhanjaya Komunikasi dan MultimediaMalaysia (SKMM)• Dokumen yang dibuat menuruti Akta ini atau ditandatangani secaradigital adalah sah sebagai satu dokumen.7


PENGENALAN<strong>PERKHIDMATAN</strong>PUBLIC KEYINFRASTRUCTURE(PKI)ProceduresPoliciesPeoplePKIHardwareSoftware8


LATAR BELAKANG<strong>PERKHIDMATAN</strong> PKI• MAMPU telah menyediakan perkhidmatan PKIkepada agensi-agensi pelaksana projek KerajaanElektronik (EG) sejak tahun 2002.• MAMPU juga memberi khidmat nasihat bagipenggunaan PKI dan menanggung kosperkhidmatan PKI.9


LATAR BELAKANG<strong>PERKHIDMATAN</strong> PKI• Peratusan pengguna mengikut aplikasi1% 1% 1%15%82%ESPKBEPEROLEHANESYARIAHSPPIIPOWER13


MODEL OPERASICA RA KERAJAANCA(MSCTRUSTGATE)RA(SCAN)CA(DIGICERT)AGENSI PELAKSANAAUTHORIZEDPERSONNELAUTHORIZEDPERSONNELPENGGUNAPENGGUNA15


MODEL OPERASI eSPKBCA RA KERAJAANCA(MSCTRUSTGATE)RA(SCAN)ADMIN(MAMPU)CA(DIGICERT)SUB ADMIN(AO/SAD)AP 1PTJ NEGERIAP 2PTJ(SABAH &SARAWAK)AP 3KEMENTERIANAP 4AOPENGGUNA(AGENSI)PENGGUNA(AGENSI SABAH &SARAWAK)PENGGUNA(KEMENTERIAN)PENGGUNA(AGENSI)16


MODEL OPERASI ePerolehanCA RA KERAJAANCA(MSCTRUSTGATE)RA(MAMPU)Admin(MAMPU)CA(DIGICERT)Sub Admin(AgensiPelaksana)AP 1(AgensiPelaksana)AP 2(Kementerian)AP 3(Agensi)Pengguna(AgensiPelaksana)Pengguna(Agensi)Pengguna(Kementerian)Pengguna(Agensi)Pengguna(Agensi)


PERANAN DAN TANGGUNGJAWABBIL PERANAN TANGGUNJAWAB KETERANGAN1. ADMIN MAMPU Pentadbir sistem Portal <strong>GPKI</strong> Adminyang bertanggungjawab untukmengurus permohonan sijil digital.Meluluskan pelantikan Sub Admin.2. SUB ADMIN(SA)3. AUTHORIZEDPERSONNEL(AP)AGENSIPELAKSANAAPLIKASI EGAGENSIPegawai yang dilantik oleh AgensiPelaksana untuk menguruspermohonan sijil digital bagi aplikasiEG. (Pentadbir sistem EG). Meluluskanpelantikan Authorized PersonnelPegawai yang dilantik oleh Sub Admin,bertanggungjawab untuk menguruspengguna yang memohon sijil digitaldan memastikan pengguna yangmemohon sijil digital adalah penggunayang sah.4. PENGGUNA AGENSI Memastikan sijil yang dimiliki tidakdisalahgunakan dan sentiasa di dalamkeadaan selamat18


PERBEZAAN PERMOHONAN SECARADALAM TALIAN DENGAN MANUALBIL PERKARA MANUAL DALAM TALIAN1. Pentadbir Pegawaibertanggungjawabperlu dikenalpasti2. Notifikasi TarikhLuput Sijil3. Permohonan Pengguna perlumenghantar BorangBNTC-01, BPKP-01,dan salinan kadpengenalanAgensi perlu mengenalpastisub admin (SA), pentadbirserver (PS), authorizedpersonnel (AP) dan penggunaaplikasiTiada notifikasi Notifikasi akan diberikansebulan sebelum tarikh luputsijllAP perlu mengenalpastipengguna dan membuatpendaftaran di Portal <strong>GPKI</strong>Pengguna akan menerimanotikasi untuk membuatpermohonan19


PERBEZAAN PERMOHONAN SECARADALAM TALIAN DENGAN MANUALBIL PERKARA MANUAL DALAM TALIAN4. PermohonanPembaca KadPintar5. TandatanganPengesahanPermohonanTidak perlu mengisimaklumat penggunaPengguna perlumenandatangai secarafizikal Borang BPKP-01PegawaiBertanggungjawab perlumenandatangai secarafizikal Borang BNTC-01Perlu mengisi maklumatpenggunaAP akan memohon bagipenggunaPengesahan akan dilakukanmenggunakan tandatangandigital oleh AP di dalamPortal <strong>GPKI</strong>20


PERBEZAAN PERMOHONAN SECARADALAM TALIAN DENGAN MANUALBIL PERKARA MANUAL DALAM TALIAN6. Semakan Status Perlu menghubungiMAMPU/Call CenterSCAN7. StatusPenerimaanPerlu mengembalikanborang pengesahanpenerimaan kepadaSCAN8. PUK NO. Perlu menghubungiMAMPU/Call CenterSCAN9. PermohonanPUK UnblockerMelalui Portal <strong>GPKI</strong>.Notifikasi akan diberikan bagipermohonan berjaya/ditolakKemaskini status penerimaandi Portal <strong>GPKI</strong>AP boleh mendapatkan terusmelalui Portal <strong>GPKI</strong>Perlu mengisi BPUK-01 Sub Admin akan memohonbagi AP21


PERBEZAAN <strong>PORTAL</strong> <strong>GPKI</strong> DENGANAPLIKASIBIL PERKARA <strong>PORTAL</strong> <strong>GPKI</strong> APLIKASI1. Fungsi Perolehan kad pintar, pembaca kadpintar, puk unblocker,sijil SSL server,soft certificate dan roaming certificateMenjalankan transaksi yang telahditetapkan oleh aplikasi2. URL https://gpki.mampu.gov.my Mengikut URL aplikasi3. Pentadbir Admin, Sub Admin, Pentadbir Server,Authorized PersonnelMengikut peranan yang ditetapkanoleh aplikasi4. PerananPentadbirMendaftar dan menguruskanpengguna aplikasi bagi permohonankad pintar, pembaca kad pintar, pukunblocker, soft certificate dan roamingcertificate dan perolehan sijil SSLserver5. Pemilik Projek MAMPU Agensi PelaksanaMendaftar dan menguruskanpengguna aplikasi bagi menjalankantransaksi di dalam aplikasi22


PELAKSANAANBIL TARIKH PERKARA TINDAKAN1. 6 Jun 2012-13 Julai 2012 Latihan kepada pentadbir kad pintar MAMPU/AgensiPelaksana/Agensi2. 21 Mei 2012-13 Julai 2012 Pendaftaran AP oleh sub admin Agensi Pelaksana3. 21 Mei 2012-25 Mei 2012 Permohonan sijil digitalatau permohonan kad pintar oleh APsekiranya tiada4. 21 Mei 2012-13 Julai 2012 Permohonan sijil digitalatau permohonan kad pintar oleh APsekiranya tiadaAP bagi aplikasiE-Syariah, e-Filing,HRMIS, MyResultsAP bagi aplikasieSPKB, ePerolehan,SPPII, POWER5. 21 Mei 2012 -13 Julai 2012 Pendaftaran pengguna oleh AP Agensi6. 15 Julai 2012 Penggunaan Portal <strong>GPKI</strong> v2 Agensi7. 3 September 2012 Permohonan secara dalam taliansepenuhnyaAgensi23

Hooray! Your file is uploaded and ready to be published.

Saved successfully!

Ooh no, something went wrong!