V Jihomoravské energetice byl využíván standardní dial-up do firmy, který také sloužil k přístupu vzdálených uživatelů. Spojení nebylo uskutečňováno přes jediný přístupový bod, nebylo monitorováno a nebyla dostatečně vyřešena bezpečnost těchto vzdálených přístupů.
Cílem projektu byly zejména tyto funkcionality:
| • | zpřístupnění funkčnosti vnitřního informačního systému a vybraných produkčních aplikací pro mobilní nebo vzdálené uživatele |
| • | zpřístupnění základních poštovních služeb včetně groupware pomocí webového rozhraní |
| • | využití jak on-line přístupu (možné především díky terminálovým klientům), tak off-line přístupu k určitému typu služeb (zejména souborové služby) |
Základní koncepce technického řešení vychází z prostředí operačního systému Microsoft Windows 2000. Tato základní funkcionalita byla rozšířena o produkty třetích stran, aby bylo cílové řešení maximálně robustní, škálovatelné a zejména bezpečné.
Pro přístup na Internet nebo k vnitřnímu informačnímu systému může uživatel využít v současné době dvě možné technologie: veřejnou telefonní síť (PSTN) a to analogově, nebo digitálně (ISDN), nebo přístup pomocí mobilní technologie GSM (HSCSD). Uživatel se může připojit přímo k síti JME, a.s. pomocí vytáčeného spojení (dial-up) nebo se může připojit přes poskytovatele internetového připojení pomocí technologie virtuální privátní sítě (VPN).
Uživatel může s aplikacemi začleněnými do projektu pracovat přímo, pokud sama aplikace vzdálený přístup umožňuje, nebo je možné aplikaci provozovat v terminálovém režimu. Pro řešení terminálových služeb je využito Terminal Services jako součásti operačního systému Windows Server 2000 a produktu Citrix MetaFrame XPs.
Terminálová služba je založena na spolehlivém režimu aplikačního serveru v terminálové službě systému Windows 2000 a umožňuje doručovat aplikace systému Windows nebo samotnou plochu systému Windows na téměř libovolné počítačové zřízení včetně těch, na kterých nemůže být spuštěn systém Windows.
O bezpečnost lokálně uložených uživatelských dat před odcizením se stará produkt AreaGuard Notes. Tento produkt umožňuje šifrování souborů uživatelem (uživatelské šifrování), který má možnost zvolené soubory nebo adresáře zašifrovat pomocí definovaného šifrovacího klíče. Pro uložení šifrovacího klíče pro přístup k certifikátu je použit hardwarový token.
O ochranu uživatelských dat mobilních uživatelů se stará antivirový systém CA InoculateIT 6.0.
| • | vzdálený přístup k vnitřnímu informačnímu systému firmy |
| • | efektivnější využití času vrcholového managementu |
| • | rychlejší reakční doby na kritické stavy v provozu IS |
| • | snížení nákladů související s cestovními výdaji |
| • | snížení nákladů na pracovní prostory pro vzdálené pracovníky |
Produkty a technologie
| • | Microsoft Windows Server 2000 |
| • | Microsoft Windows 2000 Professional |
| • | CA InoculateIT 6.0 |
| • | AreaGuard Notes V. 2.0 |
| • | Citrix Metaframe XPs |