projekt_2435_Pristup_k_projektu_detailny

Naposledy upravil Admin-metais MetaIS 2024/11/19 17:53

PRÍSTUP K PROJEKTU

(Verzia dokumentu v1.01/07_2021)

Identifikovanie požiadaviek na technickú časť riešenia

Identifikácia projektu

Povinná osoba

Kancelária Národnej rady Slovenskej republiky

Názov projektu

Webové portály NRSR

Zodpovedná osoba za projekt

Mgr. Pavel Kochan

Realizátor projektu

Kancelária Národnej rady Slovenskej republiky

Vlastník projektu

TBD

Schvaľovanie dokumentu

Položka

Meno a priezvisko

Organizácia

Pracovná pozícia

Dátum

Podpis

(alebo elektronický súhlas)

Vypracoval

 

Kancelária Národnej rady Slovenskej republiky

Riaditeľ odboru

TBC

 

 

 

1.   OBSAH

  1. OBSAH.. 2
  2. POPIS ZMIEN DOKUMENTU.. 4

2.1.        História zmien. 4

  1. ÚČEL DOKUMENTU.. 4

3.1.        Použité skratky. 4

3.2.        Konvencie pre typy požiadaviek. 5

  1. POPIS NAVRHOVANÉHO RIEŠENIA. 5
  2. ARCHITEKTÚRA RIEŠENIA PROJEKTU.. 6

5.1.        Biznis vrstva. 6

5.2.        Aplikačná vrstva. 8

5.2.1.    Rozsah informačných systémov – AS IS. 10

5.2.2.    Rozsah informačných systémov – TO BE. 10

5.2.3.    Využívanie nadrezortných a spoločných ISVS – AS IS. 11

5.2.4.    Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE. 11

5.2.5.    Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE. 12

5.2.6.    Aplikačné služby pre realizáciu koncových služieb – TO BE. 12

5.2.7.    Aplikačné služby na integráciu – TO BE. 12

5.2.8.    Poskytovanie údajov z ISVS do IS CSRÚ – TO BE. 12

5.2.9.    Konzumovanie údajov z IS CSRÚ – TO BE. 13

5.3.        Dátova vrstva. 13

5.3.1.    Údaje v správe organizácie. 13

5.3.2.    Dátový rozsah projektu. 13

5.3.3.    Kvalita a čistenie údajov. 14

5.4.        Referenčné údaje. 15

5.4.1.    Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné. 15

5.4.2.    Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU.. 15

5.5.        Otvorené údaje. 15

5.6.        Analytické údaje. 16

5.7.        Moje údaje. 16

5.8.        Prehľad jednotlivých kategórií údajov. 16

5.9.        Technologická vrstva. 17

5.9.1.    Prehľad technologického stavu. 17

5.9.2.    Požiadavky na výkonnostné parametre, kapacitné požiadavky. 18

5.9.3.    Návrh riešenia technologickej architektúry. 19

5.9.4.    Využívanie služieb z katalógu  služieb vládneho cloudu. 19

5.9.5.    Jazyková lokalizácia. 19

5.10.       Bezpečnostná architektúra. 20

5.10.1.      Úvod a ciele. 20

5.10.2.      Počiatočné posúdenie a príprava dokumentácie. 20

5.10.3.      2. Bezpečnostné požiadavky. 21

  1. ZÁVISLOSTI NA OSTATNÉ ISVS / PROJEKTY. 25
  2. ZDROJOVÉ KÓDY. 26
  3. PREVÁDZKA A ÚDRŽBA.. 26

8.1.        Prevádzkové požiadavky. 27

8.1.1.    Životný cyklus produktu / Doba udržateľnosti projektu. 27

8.1.2.    Paušálne služby. 27

8.2.        Správa, kategorizácia, riešenie a odstraňovanie incidentov a problémov v stanovených lehotách. 28

8.2.1.    Spôsob elektronickej komunikácie pre riešenie Incidentov/Problémov. 28

8.2.2.    Úrovne podpory používateľov. 29

8.2.3.    Riešenie incidentov – SLA parametre. 30

8.2.4.    Lehoty na odstraňovanie incidentov a problémov. 31

8.2.5.    Základné činností poskytované v rámci služieb riadenia incidentov a problémov. 32

8.3.        Požadovaná dostupnosť ISVS. 33

  1. POŽIADAVKY NA PERSONÁL. 34
  2. IMPLEMENTÁCIA A PREBERANIE VÝSTUPOV PROJEKTU.. 34
  3. PRÍLOHY. 34

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

2.   POPIS ZMIEN DOKUMENTU

2.1.        História zmien

Verzia

Dátum

Zmeny

Meno

1.0

30.4.2024

Prvý komplexný draft dokumentu

TBD

 

 

 

 

 

 

 

 

 

 

 

 

3.   ÚČEL DOKUMENTU

V súlade s Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy Prístup k projektu obsahuje opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy, dodávané riešenie musí byť v súlade so zákonom, zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.

Všetky požiadavky uvedené v Prístupe k projektu v príslušných kapitolách sú v súlade s funkčnými, nefunkčnými a technickými požiadavkami uvedenými v Katalógu požiadaviek (I_02_BC_CBA_PRILOHA_Projekt_WEBY_KNRSR_v03_240116).

3.1.        Použité skratky

ID

SKRATKA

POPIS

1.

AOTS

Automatizovaný systém pre správu prepisov

2.

BPM

Business Process Management

3.

BRE

Business rule enginesd

4.

DMS

Dokument manažment systém

5.

eREG

Agendový elektronický informačný systém REGISTRATÚRA

6.

ESB

Enterprise service bus

7.

FAT

Funkčné testy

8.

GUI

Graphical user interface

9.

HW

Hardvér

10.

IS

Informačný systém

4.

IS CSRÚ

IS Centrálnej správy referenčných údajov

11.

IS MW

Informačný systém Middleware

12.

IS SSLP

Informačný systém na sledovanie legislatívneho procesu

13.

K NR SR

Kancelária Národnej rady Slovenskej republiky

14.

OVM

Orgán verejnej moci

15.

PID

Projektový iniciálny dokument

16.

RA

Register adries

16.

RFO

Register fyzických osôb

16.

RPO

Register právnických osôb

16.

SW

Softvér

17.

UAT

Akceptačné testy

18.

ÚPVS

Ústredný portál verejnej správy

19.

PID

Projektový iniciálny dokument

20.

MIRRI

Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky

21.

PIS

Parlamentný informačný systém

Tabuľka 1 Zoznam skratiek

3.2.        Konvencie pre typy požiadaviek

Požiadavky v rámci projektu boli rozdelené na:

  • Funkčné
  • Nefunkčné
  • Technické

Číslovanie je vzostupné od čísla 1 až po konečné číslo vyjadrujúci požiadavku. Pre číslo je zaradená skratka ID.

4.   POPIS NAVRHOVANÉHO RIEŠENIA

Predmetom projektu je obstaranie webových portálov v gescii K NR SR. Projektom budú implementované zmeny užívateľského rozhrania webov za účelom optimalizácie zákazníckej cesty a vytvorenie novej elektronickej služby. Elektronická služba bude realizovaná ako cez portál NRSR cez funkcionalitu formulárov, tak bude umožnená aj jej realizácia prostredníctvom vybudovanej koncovej služby cez UPVS (ks_378867 – Podávanie žiadostí na Kanceláriu národnej rady).

Z hľadiska zapojenia OVM do projektu, projekt sa týka výlučne Kancelárie Národnej rady Slovenskej republiky. Projekt sa primárne zameriava na verejnosť a zamestnancov K NRSR. 

Nové webové sídla budú slúžiť primárne na informovanie verejnosti o činnosti NRSR v súlade s požiadavkami podľa zákona č. 350/1996 Z. z. o rokovacom poriadku NR SR. Projektom dôjde k vytvoreniu 5 nových webových sídiel, ktoré sú uvedené v rámci Aplikačnej architektúry, funkcionality sú podrobne uvedené v katalógu požiadaviek.

Implementáciou projektu sa zabezpečia:

  • Nižšie náklady a udržateľnosť systému,
  • Implementácia najnovších štandardov a požiadaviek legislatívy,
  • Jednotná a jednoduchšia správa systému,
  • Prehľadný dizajn a optimalizácia „zákazníckej cesty“ občana s konečným cieľom znižovať počet krokov potrebných k vybaveniu podania alebo získaniu informácie,
  • Používanie prinesie občanom a používateľom vyššiu pridanú hodnotu pri využívaní portálov gescii NRSR.

Zoznam webových sídiel implementovaných v rámci projektu obsahuje nasledujúca tabuľka:

Názov

Web adresa

Cieľová skupina

Súčasné riešenie

Národná Rada SR

odborná verejnosť,

zamestnanci Kancelárie NR SR

laická verejnosť,

novinári,

poslanci NR SR,

vláda SR

.NET

SSLP Constable – dáta sa replikujú do šablóny

Vysielanie rokovaní schôdzí, TK NR SR – online, archív

odborná verejnosť,

zamestnanci Kancelárie NR SR

laická verejnosť,

novinári, poslanci NR SR,

vláda SR

.NET

Dáta sa doťahujú cez web services

AOTS, JV Player, Open Data

Účelové zariadenie Kancelárie NR SR

poslanci NR SR,

zamestnanci Kancelárie NR SR,

vybraní používatelia, verejnosť

.NET

Bratislavský hrad

Široká verejnosť

Framework Google

Parlamentná knižnica

poslanci NR SR,

zamestnanci Kancelárie NR SR,

vybraní používatelia (najmä orgánom štátnej správy),

študenti vysokých škôl

CMS Joomla – správa obsahu

Proflib – knizničný systém, poskytuje dáta do CMS

Tabuľka 2 Existujúce webové portály

5.   ARCHITEKTÚRA RIEŠENIA PROJEKTU

Táto kapitola predstavuje rozpracovanie komponentov riešenia oproti rozpracovaniu v Projektovom zámere, ak si to daná položka vyžaduje.

5.1.        Biznis vrstva

Kľúčovou  legislatívnou  úpravou  z pohľadu  zabezpečenia  prevádzky  a dostupnosti navrhovaných  elektronických  služieb  Národnej  rady  je  zákon  NR  SR  č.  350/1996  Z.z. o rokovacom poriadku NR SR v znení neskorších predpisov, ktorý sa vzťahuje k väčšine nasledovných súčasných a navrhovaných služieb:

  • Poskytovanie informácií o NRSR a K NR SR
  • Podávanie žiadostí na K NRS

Z pohľadu zabezpečenia služby Podávania žiadostí na K NRSR bude vytvorená a na UPVS zverejnená aj samostatná koncová služba (ks_378867 – Podávanie žiadostí na  K NRSR),  prostredníctvom ktorej bude možné podať podanie aj ako zaručené podanie podpísané cez eID, pričom realizácia služby bude v zmysle platných štandardov pre tvorbu a realizáciu koncových služieb – zákon o eGovernmente.

Z vecného pohľadu sa bude jednať o podanie nasledovných formulárov, ktoré budú vytvorené priamo na stránke NRSR:

Subjekt

ID

Formulár

 

 

 

 

PO / FO

1

Žiadosť o prehliadku

 

 

2

Podanie sťažnosti

 

 

3

Napíšte predsedovi NRSR

 

 

4

Podanie petície

 

 

5

Žiadosť o sprístupnenie informácie

 

 

6

Požiadavka na stáž

 

 

7

Podávanie otázky v súlade so zákonom o slobodnom prístupe k informáciám

 

 

8

Požiadavka o rezerváciu ubytovania

 

 

Poslanec / Zamestnanec

9

Podávanie materiálov na rokovanie NR SR v súlade s legislatívou (zákony a uznesenia NR SR o elektronickom podávaní návrhov na rokovanie NR SR) (dnes sa to posiela do materialy@)

 

 

10

Podávanie pozmeňujúcich a doplňujúcich návrhov v II. Čítaní Dokument

 

 

11

Podávanie pozmeňujúcich a doplňujúcich návrhov na rokovania výborov Dokument

 

 

12

Podávanie mimoriadnej schôdze NR SR Dokument

 

 

13

Podávanie interpelácii NR SR Dokument

 

 

14

Hodina otázok

 

 

15

Ospravedlnenie

 

 

16

Procedurálny návrh

 

 

17

Podanie návrhu na doplnenie / zmenu programu

 

 

18

Dotazník Základné údaje poslanca NR SR

 

 

19

Formulár Zmena osobných údajov

 

 

20

Vyhlásenie o nezlučiteľnosti funkcií

 

 

21

Žiadosť o schválenie vydania DP SR

 

 

22

Žiadosť o poskytnutie ubytovania

 

 

23

Dotazník pre mzdovú učtáreň

 

 

24

Žiadosť o parkovacie povolenie

 

 

25

Požiadavka na bádanie v archíve

 

 

26

Požiadavka na poskytnutie služieb Parlamentného inštitútu

 

 

27

Vyžiadanie si čísla parlamentnej tlače (v súčastnosti telefonicky)

 

 

28

Požiadavka na zabezpečenie školenia pre poslancov NR SR a ich asistentov

 

 

Novinár / Média

29

Žiadosť o preberanie signálu

 

 

30

Žiadosť o vydanie akreditácie

 

 

Tabuľka 3 Zoznam formulárov pre IS WEBY

Vyššie uvedené formuláre bude možné realizovať priamo cez WEB NRSR cez sekciu formuláre, pričom odoslaním elektronického formulára bude tento zaslaný do registratúry a pridelený podľa vecných parametrov príslušným riešiteľom.

Podanie cez UPVS musí byť v súlade s Vyhláškou č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy, pričom musí byť zabezpečené aby boli vyplnené údaje prenesené, aj ako štruktúrované údaje vhodné na ďalšie spracovanie.

 

Kód KS

(z MetaIS)

 

Názov KS

 

Používateľ KS (G2C/G2B/G2G/G2A)

Životná situácia

(kód z MetaIS)

 

Úroveň elektronizácie KS

Koncovú službu realizuje AS (kód AS z MetaIS)

ks_378867

Podávania žiadostí na K NRSR

G2C/G2B/G2G/G2A

051 Demokracia

úroveň 4

as_65648

Tabuľka 4 Prehľad koncových služieb, ktoré budú výstupom projektu

image-2024-10-3_11-20-18-1.png 

Obrázok 1 Model biznis architektúry

5.2.        Aplikačná vrstva

Webový portál Národnej rady bude základným komponentom vrstvy front-end a bude predstavovať centrálne používateľské rozhranie pre poskytovanie elektronických služieb. Za účelom zabezpečenia konzistentnosti, celistvosti a prehľadnosti celkového používateľského rozhrania budú na webovom portály Národnej rady integrované prvky používateľských rozhraní všetkých ostatných komponentov front-office vrstvy .

Aby bolo možné integráciu používateľského rozhrania a interoperabilitu komponentov dosiahnuť efektívne, bude zadefinované jednotné aplikačné komunikačné rozhranie (API) pre všetky komponenty webového portálu Národnej rady. Pre každý komponent budú dopredu jednoznačne definované jeho vstupné a výstupné parametre, ktoré budú pri spolupracujúcich komponentoch navzájom kompatibilné.

Veľký dôraz pri webovom portály bude daný na celkovú ergonómiu ovládania a navigáciu. Ovládacie prvky Portálu a jeho jednotlivých sekcií budú vhodne navrhnuté, umiestnené a zoskupené do tematických skupín, s dôrazom na ergonómiu, prehľadnosť a jednoduchosť používania. Webový portál NR SR bude zosúladený s IDSK. Rovnako tak budú s IDSK zosúladené aj ostatné samostatné portály v gescii K NRSR

Základné vlastnosti webových sídiel v gescii K NRSR, ktoré sú predmetom projektu:

  • Súlad s IDSK
  • Dodržiavanie najnovších štandardov a požiadaviek legislatívy;
  • Zabezpečenie prístupnosti aj pre užívateľov so zrakovým hendikepom, syntéza reči;
  • SEO - optimalizácia Webového portálu pre vyhľadávače;
  • Modulárnosť;
  • Vylepšené fulltextové vyhľadávanie a rozšírené funkcionality sémantického vyhľadávania

Portály, ktoré sú predmetom projektu budú spĺňať štandardy týkajúce sa tvorby a stavby stránok a budú prístupné aj pre používateľov so zrakovým hendikepom. Portály budú obsahovať aj tzv. Blind friendly verziu, čo je verzia stránky do maximálnej možnej miery modifikovaná pre prístup čítacích zariadení a ľudí so zrakovým hendikepom. Portál bude zároveň obsahovať funkciu syntézy reči, ktorá umožní pre používateľov so zrakovým hendikepom predčítavať vybrané texty.

S prístupnosťou stránok do určitej miery súvisí aj SEO, t.j. optimalizácia Webového portálu pre vyhľadávače.  Portály budú obsahovať pokročilé SEO nástroje na definovanie kľúčových meta dát pre celý portál a jeho jednotlivé obsahové časti.

Portál nrsr.sk bude vyvinutý ako modulárny systém s možnosťou budúceho rozširovania a bude integrovaný so všetkými ostatnými IS v rámci K NRSR a bude slúžiť ako grafické užívateľské prostredie, čiže pomocou neho bude používateľ komunikovať s ostatnými IS K NRSR.

Portály budú disponovať výkonným fulltextovým vyhľadávačom. Základné vyhľadávanie poskytne výsledky nájdené vo všetkých indexovaných dokumentoch a stránkach. Skúsenejší používatelia budú môcť využiť aj rozšírené vyhľadávanie, v ktorom je možné výsledky spresniť pomocou rôznych upresňujúcich parametrov.

Funkčnosť Webového portálu Národnej rady bude sprístupňovať a umožňovať prevádzkovať elektronické služby.

Back-office komponent CMS (Content Management System) alebo systém pre správy obsahu, prípadne redakčný systém bude komponent, ktorého úlohou bude správa portálových stránok a ich prezentácie na portály. Komponent bude zabezpečovať vkladanie obsahu, jeho úpravu a prezentáciu na stránkach portálu. Všetky úpravy obsahu webových stránok budú realizované pomocou komponentu CMS.

Komponent CMS bude spĺňať nasledujúce základné vlastnosti:

  • Oddelenie obsahu od grafického layotu;
  • Náhľad pred publikovaním;
  • Automatické zálohovanie a verzionovanie webových stránok;
  • Sledovanie zmien v obsahu – porovnávanie verzií stránok;
  • WYSIWYG editor pre správu obsahu;
  • Generovanie štandardného a validného kódu;

image-2024-10-3_11-20-57-1.png

Obrázok 2 Model aplikačnej architektúry

5.2.1.    Rozsah informačných systémov – AS IS

Kód ISVS (z MetaIS)

Názov ISVS

Modul ISVS

(zaškrtnite ak ISVS je modulom)

Stav IS VS

(AS IS)

Typ IS VS

Kód nadradeného ISVS

(v prípade zaškrtnutého checkboxu pre modul ISVS)

isvs_6440

Webové sídlo Národnej rady SR (K NR SR)

  Prevádzkovaný a plánujem rozvíjať

  Prezentačný

 

Tabuľka 5 Rozsah informačných systémov – AS IS

5.2.2.    Rozsah informačných systémov – TO BE

Kód ISVS (z MetaIS)

Názov ISVS

Modul ISVS

(zaškrtnite ak ISVS je modulom)

Stav IS VS

Typ IS VS

Kód nadradeného ISVS

(v prípade zaškrtnutého checkboxu pre modul ISVS)

Isvs_14043

IS WEBY

  Prevádzkovaný a plánujem rozvíjať

  Prezentačný

 

Tabuľka 6 Rozsah informačných systémov – TO BE

5.2.3.    Využívanie nadrezortných a spoločných ISVS – AS IS

isvs_14043 nebude mať priame integrácie a dátový tok bude realizovaný prostredníctvom Middleware (ISVS_10551). Realizáciou projektu nedochádza k zmene AS IS stavu a teda k zmene vo využívaní nadrezortných centrálnych blokov.

Kód IS

Názov ISVS

Spoločné moduly podľa zákona č. 305/2013  e-Governmente

 

isvs_8847

eDesk

Modul elektronických schránok

isvs_8846

Autentifikačný modul

Autentifikačný modul

isvs_8850

Modul elektronických platieb (MEP)

Modul elektronických platieb

isvs_9368

Modul centrálnej elektronickej podateľne (CEP)

Modul centrálnej elektronickej podateľne

isvs_8848

Modulu elektronických formulárov (MEF)

Modul elektronických formulárov

isvs_9369

Modul elektronického doručovania (MED)

Modul elektronického doručovania

isvs_9370

Notifikačný modul

Notifikačný modul

isvs_8851

Modul dlhodobého uchovávania (MDU)

Modul dlhodobého uchovávania

isvs_5836

CSRÚ

Modul procesnej integrácie a integrácie údajov

isvs_63

MetaIS

-

Tabuľka 7 Prehľad integrácii ISVS na nadrezortné centrálne bloky – súčasný stav

V prípade, ak nebude v čase immplementácie IS WEBY k dispozícií isvs_10551, bude integrácia zabezpečená priamo cez IS WEBY.

5.2.4.    Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE

Realizáciou projektu nedochádza k zmene AS IS stavu a teda k zmene vo využívaní nadrezortných centrálnych blokov.

Kód IS

Názov ISVS

Spoločné moduly podľa zákona č. 305/2013  e-Governmente

 

 

Vyberte jednu z možností.

 

 

Vyberte jednu z možností.

 

 

Vyberte jednu z možností.

Tabuľka 8 Prehľad plánovaných integrácií ISVS na nadrezortné ISVS

5.2.5.    Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE

Kód ISVS

(z MetaIS)

Názov ISVS

 

Kód integrovaného ISVS

(z MetaIS)

Názov integrovaného ISVS

isvs_14043

IS WEBY

isvs_10551

IS Middleware

Tabuľka 9 Prehľad plánovaného využívania iných ISVS

5.2.6.    Aplikačné služby pre realizáciu koncových služieb – TO BE

Kód AS

(z MetaIS)

Názov  AS

ISVS/modul ISVS

(kód z MetaIS)

Aplikačná služba realizuje KS

(kód KS z MetaIS)

as_65648

Podanie žiadosti na Kanceláriu národnej rady

isvs_14043

ks_378867

 

 

 

 

 

 

 

 

Tabuľka 10 Aplikačné služby pre realizáciu koncových služieb

5.2.7.    Aplikačné služby na integráciu – TO BE

AS

(Kód MetaIS)

 

Názov  AS

Realizuje ISVS

(kód MetaIS)

Poskytujúca alebo Konzumujúca

Integrácia cez CAMP

Integrácia s IS tretích strán

SaaS

Integrácia na AS poskytovateľa

(kód MetaIS)

as_65650

Poskytovanie údajov pre iné ISVS

 

Poskytovaná

Nie

Nie

Nie

N/A

as_65649

Zapísanie údajov do IS WEBY

 

Konzumujúca

Nie

Nie

Nie

N/A

 

 

 

 

 

 

 

 

Tabuľka 11 Aplikačné služby na integráciu

5.2.8.    Poskytovanie údajov z ISVS do IS CSRÚ – TO BE

isvs_14043 nebude poskytovať údaje do IS CSRÚ

ID OE

Názov (poskytovaného) objektu evidencie

Kód ISVS poskytujúceho OE

Názov ISVS poskytujúceho OE

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

 

 

 

 

Tabuľka 12 Prehľad ISVS a objektov evidencie poskytovaných do IS CSRÚ – budúci stav

5.2.9.    Konzumovanie údajov z IS CSRÚ – TO BE

isvs_14043 nebude mať priamu integráciu a dátový tok bude realizovaný prostredníctvom Middleware (ISVS_10551).

 

ID  OE

Názov (konzumovaného) objektu evidencie

 

Kód a názov ISVS konzumujúceho OE z IS CSRÚ

Kód zdrojového ISVS v MetaIS

01

RPO

isvs_14043 IS WEBY

isvs_5836

02

RA

isvs_14043 IS WEBY

isvs_5836

03

RFO

isvs_14043 IS WEBY

isvs_5836

Tabuľka 13 Prehľad ISVS a objektov evidencie konzumovaných z IS CSRÚ – budúci stav

5.3.        Dátova vrstva

5.3.1.    Údaje v správe organizácie

IS WEBY je prezentačným informačným systémom VS. Údaje v správe K NRSR sú popísané v rámci rozvojových projektov týkajúcich sa agendových IS, ktoré sú dostupné na https://metais.vicepremier.gov.sk/detail/Projekt/024a2b9a-ff5f-49d1-b679-4be191b086cf/cimaster?tab=documentsForm (projekt_999 Vybudovanie Systému na Sledovanie Legislatívneho Procesu (SSLP)), https://metais.vicepremier.gov.sk/detail/Projekt/0766b65d-aa77-7b93-f3ee-dac1a9b47298/cimaster?tab=documentsForm (projekt_2257 IS Prepisy) a https://metais.vicepremier.gov.sk/detail/Projekt/8077bf27-89c1-4642-b468-aede34d049c7/cimaster?tab=documentsForm (projekt_998 Digitálny konferenčný systém).

Zároveň je prílohou Projektového zámeru súbor – NRSR_WEBY_Zdroje údajov, kde sú popísané existujúce zdroje údajov pre jednotlivé portály

5.3.2.    Dátový rozsah projektu

IS WEBY je prezentačným informačným systémom VS. Údaje v správe K NRSR sú popísané v rámci rozvojových projektov týkajúcich sa agendových IS, ktoré sú dostupné na https://metais.vicepremier.gov.sk/detail/Projekt/024a2b9a-ff5f-49d1-b679-4be191b086cf/cimaster?tab=documentsForm (projekt_999 Vybudovanie Systému na Sledovanie Legislatívneho Procesu (SSLP)), https://metais.vicepremier.gov.sk/detail/Projekt/0766b65d-aa77-7b93-f3ee-dac1a9b47298/cimaster?tab=documentsForm (projekt_2257 IS Prepisy) a https://metais.vicepremier.gov.sk/detail/Projekt/8077bf27-89c1-4642-b468-aede34d049c7/cimaster?tab=documentsForm (projekt_998 Digitálny konferenčný system).

Zároveň je prílohou Projektového zámeru súbor – NRSR_WEBY_Zdroje údajov, kde sú popísané existujúce zdroje údajov pre jednotlivé portály

ID OE

Objekt evidencie - názov

Objekt evidencie - popis

Referencovateľný identifikátor URI dátového prvku (áno- uviesť URI/nie nemá)

 

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

Tabuľka 14 Prehľad objektov evidencie v jednotlivých ISVS/registroch  súvisiace s projektom – budúci stav

5.3.3.    Kvalita a čistenie údajov

5.3.3.1.         Zhodnotenie objektov evidencie z pohľadu dátovej kvality

IS WEBY je prezentačným informačným systémom VS. Údaje v správe K NRSR sú popísané v rámci rozvojových projektov týkajúcich sa agendových IS, ktoré sú dostupné na https://metais.vicepremier.gov.sk/detail/Projekt/024a2b9a-ff5f-49d1-b679-4be191b086cf/cimaster?tab=documentsForm (projekt_999 Vybudovanie Systému na Sledovanie Legislatívneho Procesu (SSLP)), https://metais.vicepremier.gov.sk/detail/Projekt/0766b65d-aa77-7b93-f3ee-dac1a9b47298/cimaster?tab=documentsForm (projekt_2257 IS Prepisy) a https://metais.vicepremier.gov.sk/detail/Projekt/8077bf27-89c1-4642-b468-aede34d049c7/cimaster?tab=documentsForm (projekt_998 Digitálny konferenčný system).

 

ID OE

Objekt evidencie

(uvádzať OE z tabuľky 11)

Významnosť kvality

1 (malá) až 5 (veľmi významná)

Citlivosť kvality

1 (malá) až 5 (veľmi významná)

Priorita – poradie dôležitosti

(začnite číslovať od najdôležitejšieho)

1

N/A

N/A

N/A

N/A

2

N/A

N/A

N/A

N/A

3

N/A

N/A

N/A

N/A

Tabuľka 15 Kategorizácia objektov evidencie z pohľadu dátovej kvality – budúci stav

5.3.3.2.         Role a predbežné personálne zabezpečenie pri riadení dátovej kvality

V rámci projektu nebudú definované špecifické role pre dátovú kvalitu s výnimkou Databázového špecialistu dodávateľa. Personálne zabezpečenie riadenia dátovej kvality bude zabezpečené v rámci agendových IS isvs_10611, isvs_11839 a  isvs_10610.

Rola

Činnosti

Pozícia zodpovedná za danú činnosť (správca ISVS / dodávateľ)

Dátový kurátor

N/A

N/A

Data steward

N/A

N/A

Databázový špecialista

Analyzuje požiadavky na dáta, modeluje obsah procedúr

Dodávateľ

Dátový špecialista pre dátovú kvalitu

N/A

N/A

*Iná rola (doplniť)

N/A

N/A

Tabuľka 16 Prehľad rolí a personálneho zabezpečenia pre riadenie dátovej kvality

5.4.        Referenčné údaje

V rámci IS WEBY nebudú generované referenčné údaje

5.4.1.    Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné

V rámci IS WEBY nebudú navrhnuté na vyhlásenie za referenčné žiadne údaje.

ID OE

Názov referenčného registra /objektu evidencie

(uvádzať OE z tabuľky 11)

Názov referenčného údaja

Identifikácia subjektu, ku ktorému sa viaže referenčný údaj

Zdrojový register a registrátor zdrojového registra

1

N/A

N/A

N/A

N/A

2

N/A

N/A

N/A

N/A

3

N/A

N/A

N/A

N/A

Tabuľka 17 Prehľad identifikovaných referenčných údajov – budúci stav

5.4.2.    Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU

 

isvs_14043 nebude mať priamu integráciu a dátový tok bude realizovaný prostredníctvom Middleware (ISVS_10551).

     ID

 

Názov referenčného údaja

Konzumovanie / poskytovanie

Osobitný právny predpis pre poskytovanie / konzumovanie údajov

1

RPO (referenčné údaje)

Konzumovanie

Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení neskorších predpisov.

2

RA (referenčné údaje)

Konzumovanie

Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení neskorších predpisov.

3

RFO (referenčné údaje)

Konzumovanie

Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení neskorších predpisov.

Tabuľka 18 Prehľad konzumovaných/poskytovaných referenčných údajov – budúci stav

5.5.        Otvorené údaje

V rámci IS WEBY nebudú generované otvorené údaje

Názov objektu evidencie / datasetu

(uvádzať OE z tabuľky 11)

 

Požadovaná interoperabilita 3★ - 5★

Periodicita publikovania

(týždenne, mesačne, polročne, ročne)

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

Tabuľka 19 Prehľad otvorených údajov – budúci stav

5.6.        Analytické údaje

V rámci IS WEBY nebudú generované analytické údaje

ID

Názov objektu evidencie pre analytické účely

Zoznam atribútov objektu evidencie

Popis a špecifiká objektu evidencie

1

N/A

N/A

N/A

2

N/A

N/A

N/A

3

N/A

N/A

N/A

Tabuľka 20 Prehľad sprístupnených dátových zdrojov určených na analytické účely – budúci stav

5.7.        Moje údaje

V rámci IS WEBY nebudú generované údaje pre platformu Moje údaje

ID

Názov registra / objektu evidencie

(uvádzať OE z tabuľky 11)

Atribút objektu evidencie

Popis a špecifiká objektu evidencie

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

N/A

Tabuľka 21 Prehľad údajov identifikovaných pre službu „moje údaje“ – budúci stav

5.8.        Prehľad jednotlivých kategórií údajov

V rámci IS WEBY nebudú generované referenčné údaje, otvorené údaje, analytické údaje ani údaje pre platformu Moje údaje

ID

Register / Objekt evidencie

(uvádzať OE z tabuľky 11)

Referenčné údaje

Moje údaje

Otvorené údaje

Analytické údaje

1

N/A

2

N/A

3

N/A

4

N/A

5

N/A

x

N/A

Tabuľka 22 Kategorizácia údajov z pohľadu ich využiteľnosti (účelu)  - budúci stav

5.9.        Technologická vrstva

5.9.1.    Prehľad technologického stavu

Súčasná technologická architektúra v rámci NRSR je založená na 3 základných okruhoch:

  • RING 0 – táto sieť musí byť odpojiteľná od ostatných systémov a to z titulu možností realizácie tajných rokovaní NRSR v zmysle rokovacieho poriadku. V tomto prípade sa potrebné údaje „natiahnuť“ z informačných systémov KNRSR na servery do databáz v rámci RING 0 a sieť sa odpojí. Následne po rokovaní sa sieť opätovné prepojí a doplnia sa výsledky rokovania do príslušných systémov a modulov.
  • RING 1 – predstavuje sieť pre interné informačné systémy, ktoré aj z pohľadu dôležitosti nie je možné hostovať v cloude, lebo sa jedná o primárnu infraštruktúru na zabezpečenie nevyhnutných úloh štátu.
  • RING 2 – predstavuje sieť, kde budú hostované systémy, ktoré môžu byť nasadené v cloude. Jedná sa o prezentačné nástroje ako WEB NRSR a aplikačné rozhrania, ktoré poskytujú služby tretím stranám.

Z pohľadu informačného systému IS WEBY je RING 0 irelevantný a preto prichádzajú do úvahy technologické možnosti definované RINGom 1 a RINGom 2. V súčasnosti sú obe alternatívy technologického riešenia rovnocenné, pričom závisí od výsledného riešenia, ktoré bude výsledkom verejného obstarávania.

 image-2024-10-3_11-21-22-1.png

Obrázok 3 Technologická architektúra

5.9.2.    Požiadavky na výkonnostné parametre, kapacitné požiadavky

 

Parameter

Jednotky

Predpokladaná hodnota

Poznámka

Počet interných používateľov

Počet

10

Odhad

Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení

Počet

20

Odhad

Počet externých používateľov (internet)

Počet

9 538/ deň

Počet návštevníkov za deň, vychádza sa zo štatistík portálu www.nrsr.sk

Počet externých používateľov používajúcich systém v špičkovom zaťažení

Počet

28 000/deň

Počet návštevníkov za deň, vychádza sa zo štatistík portálu www.nrsr.sk

Počet transakcií (podaní, požiadaviek) za obdobie

Počet/obdobie

268 258/deň

Počet zobrazení stránok za deň, vychádza sa zo štatistík portálu www.nrsr.sk

Objem údajov na transakciu

Objem/transakcia

N/A

N/A

Objem existujúcich kmeňových dát

Objem

N/A

N/A

Ďalšie kapacitné a výkonové požiadavky ...

 

N/A

N/A

Tabuľka 23 Prehľad vybraných kapacitných a výkonových požiadaviek– budúci stav

5.9.3.    Návrh riešenia technologickej architektúry

Ako je vyššie uvedené, technologicky je možné postaviť systém ako v cloude, tak na on premise riešení. Pre jednotlivé komponenty sú zároveň prípustné aj riešenia založené na využití napr. PaaS alebo SaaS služieb vládneho verejného cloudu V takomto prípade predpokladáme, že by bolo riešenie postavené v cloudovom prostredí, kde by boli implementované aj príslušné požadované služby.

Z pohľadu parametrizácie bude využitá nasledovná infraštruktúra pre PROD a TEST prostredie:

Položka

Typ

HW špecifikácia

Kusov

Aplikačný cluster

virtuálny

16 vCPU, 32 GB RAM

2

Databázový cluster

virtuálny

8 vCPU, 32 GB RAM

2

Diskový priestor 1

RAID1

Tier 1 150 GB (max 1280 OPS)

4

Diskový priestor 2

RAID6

Tier 2 1000 GB (max 150 IOPS)

2

Tabuľka 24 Požiadavky na infraštrutkúru

5.9.4.    Využívanie služieb z katalógu  služieb vládneho cloudu

V prípade, ak budú využité služby vládneho cloudu, pôjde o služby, ktoré poskytnú požadované výpočtové parametre, ktoré sú uvedené v predchádzajúcej kapitole:

Prostredie

Služba z katalógu cloudových služieb pre zriadenie výpočtového uzla 

 

Požadované kapacitné parametre cloudovej služby (napr. objem a typ diskového priestoru, pamäť, procesorový výkon)

Dátový priestor (GB)

Tier diskového priestoru

Počet vCPU

RAM (GB)

Testovacie

N/A

N/A

N/A

N/A

N/A

Produkčné

N/A

N/A

N/A

N/A

N/A

Tabuľka 25 Prehľad požiadaviek na výpočtové kapacity prevádzkových prostredí vo vládnom cloude – budúci stav

ID

Ďalšie služby potrebné na prevádzku projektu z katalógu služieb vládneho cloudu

(stručný popis / názov)

Hodnoty

1.

N/A

N/A

2.

N/A

N/A

3.

N/A

N/A

Tabuľka 26 Ďalšie doplnkové služby z katalógu cloudových služieb – budúci stav

5.9.5.    Jazyková lokalizácia

Je požadovaná jazyková lokácia v slovenskom a anglickom jazyku.

5.10.     Bezpečnostná architektúra

5.10.1. Úvod a ciele

Cieľom je dosiahnutie minimálnej úrovne bezpečnosti stanovenej analýzou rizík, požiadavkami vlastníkov a zabezpečenie súladu s platnou legislatívou SR a EÚ a to všetko za zachovania definovanej funkcionality a dostupnosti systému a v ňom spracúvaných informácií.

5.10.2. Počiatočné posúdenie a príprava dokumentácie

5.10.2.1.       Súlad s legislatívnymi a technickými normami

Návrh riešenia musí spĺňať všetky príslušné legislatívne a technické normy, vrátane:

  • Zákona č. 95/2019 Z.z. o informačných technológiách vo verejnej správe,
  • Zákona č. 69/2018 Z.z. o kybernetickej bezpečnosti,
  • Vyhlášky č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy,
  • Vyhlášky č. 179/2020 Z. z. o kategorizácii a obsahu bezpečnostných opatrení informačných technológií verejnej správy.
  • Metodika Csirt pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti
  • ISO 27001:2022, ISO 27002:2022, ISO 27005:2022, ISO 27017 a 27018, ISO 22301, 22313

Navrhované riešenie musí byť v súlade s dotknutými právnymi normami (v aktuálnom znení) a technickými štandardmi, ktoré stanovujú úroveň potrebnej bezpečnosti IS,  pre manipuláciu so samotnými dátami, alebo technické/technologické/personálne zabezpečenie samotnej výpočtovej techniky/HW vybavenia.

5.10.2.2.       Posúdenie vplyvu na ochranu osobných údajov (DPIA)

Keďže projekt zahŕňa spracovanie osobných údajov, prvým krokom bude vykonanie Posúdenia vplyvu na ochranu osobných údajov (DPIA) dodávateľom. Tento proces identifikuje a analyzuje potenciálne riziká spojené s ochranou osobných údajov a poskytne základ pre návrh bezpečnostnej architektúry informačného systému a bezpečnostných opatrení. DPIA bude vypracované v súlade s:

  • Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679 (GDPR),
  • Zákonom č. 18/2018 Z. z. o ochrane osobných údajov,
  • Vyhláškou č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov.

Tento produkt je vstupom do produktu definitívny návrh riešenia. Je aktualizovaný podľa potreby počas celého trvania projektu.

DPIA je posudzovaná a schvaľovaná zodpovednou osobou za ochranu osobných údajov v K NR SR.

5.10.2.3.       Bezpečnostný projekt

Dodávateľ vypracuje bezpečnostný projekt obsahujúci detailný popis implementovaných resp. navrhovaných bezpečnostných opatrení, minimálne v rozsahu požiadaviek Zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a Vyhlášky 179/2020, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy, príloha č. 3 ktorý bude špecificky vypracovaný pre implementovaný informačný systém.

Bezpečnostný zámer musí pokryť:

  • Všetky aktíva, podporné aktíva implementovaného informačného systému a vymedzenie okolia

Analýza bezpečnosti musí pokryť:

  • Katalóg aktív z bezpečnostného zámeru
  • Identifikáciu hrozieb, zraniteľností a vplyvov špecifických pre implementovaný informačný systém, teda vyplývajúcich zo špecifických vlastností navrhovanej architektúry a prostredia konkrétneho riešenia
  • Identifikáciu a opis bezpečnostných opatrení pre implementovaný informačný systém

Tento produkt je vstupom do produktu definitívny návrh riešenia. Je aktualizovaný podľa potreby počas celého trvania projektu.

5.10.3. Bezpečnostné požiadavky

Bezpečnostné požiadavky riešenia musia byť detailne popísané v príslušnej bezpečnostnej dokumentácii. Všetky navrhované bezpečnostné opatrenia sú posudzované a schvaľované MKB K NR SR.

5.10.3.1.       Technické a organizačné opatrenia

Na základe výsledkov DPIA, bezpečnostného projektu a legislatívnych požiadaviek budú navrhnuté a implementované nasledovné technické a organizačné opatrenia:

  • Zabezpečenie fyzickej bezpečnosti
  • Analýza rizík
  • Riadenie prístupov
    • Autentizácia – správa identít
    • Autorizácia (RBAC) - musí byť implementované riadenie prístupov na všetkých úrovniach riešenia. To zahrňuje:
      • Detailný popis prístupových práv a privilegovaných účtov
      • Zohľadnenie požiadaviek na zastupiteľnosť a oddelenie právomocí
      • Minimalizáciu oprávnení a rozsah prístupov ku skupinám informácií
      • Časové obmedzenia prístupov
      • Prezentácia rolí a oprávnení prostredníctvom RACI matíc najmä:
        • privilegovaní – vlastník – audit
        • bezpečnostné role s prístupom k systému
  • Šifrovanie údajov – zabezpečenie uložených a prenášaných údajov prostredníctvom kryptografických opatrení, všetky rozhrania musia byť zabezpečené pomocou SSL. Riešenie pre vydávanie, revokáciu a ukladanie certifikátov musí podliehať analýze rizík. Vyžadovaná je plná podpora kryptografických opatrení, navrhovaných na základe analýzy rizík, ktorých aktuálnosť v čase riešenia prezentuje dodávateľ, schvaľuje MKB KNR.
    • kryptografické opatrenia na zabezpečenie integrity logov (v dátovom úložisku aj počas prenosu)
  • Riadenie zraniteľností – opatrenia na detekciu a odstránenie škodlivého softvéru a nápravu následkov škodlivého kódu.
  • Vzdialený prístup - IKT vybavenie bude v rámci miest podpory využívať VPN prepojenie.
  • Likvidácia osobných údajov a dátových nosičov, špecifické technické opatrenia na bezpečné vymazanie osobných údajov z dátových nosičov.
  • Sieťová bezpečnosť - kontrola obmedzenie alebo zamedzenie prepojenia informačného systému, v ktorom sú spracúvané osobné údaje s verejne prístupnou počítačovou sieťou.

5.10.3.2.       Bezpečný Vývoj

Definícia špecifických požiadaviek na bezpečnosť riešenia webových služieb (špecifické riziká a bezpečnostné opatrenia pre oblasť poskytovania bezpečných web služieb a ich implementácia v danom návrhu riešenia).

Definícia špecifických požiadaviek na bezpečnosť riešenia prostredníctvom využívania cloudových služieb a ich implementácia v danom návrhu riešenia (v závislosti na type použitého cloud riešenia a pod.).

Pri vývoji diela musí byť aplikované SSDLC (Secure Software Development Life Cycle)

5.10.3.3.       Audit a testovanie bezpečnosti

Implementácia navrhovaných bezpečnostných opatrení sa vždy overuje následným penetračným testom. Pred uvedením ISVS do prevádzky budú CSIRT.SK alebo nezávislou 3. stranou realizované penetračné testy, ktoré overia odolnosť systému voči potenciálnym hrozbám. Výstupy penetračných testov budú identifikovať príslušné riziká a budú obsahovať návrhy opatrení. Zistenia z výstupov z penetračných testov je dodávateľ povinný opraviť alebo pokryť bezpečnostnými opatreniami na pokrytie identifikovaných rizík.

Počas prevádzky budú využívané analytické nástroje na monitorovanie a vyhodnocovanie bezpečnostných incidentov. Riešenie musí prechádzať auditmi a kontrolnými činnosťami nezávislých zmluvných strán. Budú realizované testy zraniteľností.

Auditné záznamy

  1. Pridelený prístup: Záznamy o pridelenom prístupe.
  2. Autorizovaný prístup: Záznamy o autorizovanom prístupe.
  3. Neautorizovaný pokus: Záznamy o neautorizovaných pokusoch o prístup a výstrahy zo systému detekcie narušenia.
  4. Privilegované operácie: Použitie privilegovaných prístupových práv, reštart a vypnutie systému, pripojenie/odpojenie zariadení.
  5. Systémové výstrahy: Výstrahy z konzoly PC, výnimky v auditných záznamoch, alarmy.
  6. Zmeny bezpečnostných nastavení: Záznamy o zmenách bezpečnostných nastavení IS.
  7. Pokusy o neautorizované služby: Pokusy o neautorizované spustenie alebo zmenu systémových služieb.
  8. Zmena konfigurácie: Pokusy o neautorizovanú zmenu konfigurácie alebo systémových nastavení.
  9. Sieťové porty a protokoly: Pokusy o použitie neautorizovaných portov alebo protokolov.
  10. Smerovanie sieťovej prevádzky: Pokusy o zakázané smerovanie alebo otvorenie netypických sieťových spojení.

Rozsah a Periodicita Sledovania

Dodávateľ navrhne rozsah, periodicitu sledovania a mazania auditných záznamov na základe:

  • Kritickosti procesu
  • Požiadaviek na dostupnosť a dôvernosť údajov
  • Zraniteľnosti systému

Bezpečnostný Monitoring

Monitorovanie sieťových prístupov, overovanie bezpečnosti údajov, logovanie prístupov, vykonávanie zmien v IS, administratívne zásahy a údržba infraštruktúry.

5.10.3.4.       Bezpečnostné Nástroje

Implementácia nástrojov: Nasadenie niekoľkoúrovňovej bezpečnostnej ochrany a analýzy

Analýza rizík: Nasadenie nástrojov bude na základe analýzy rizík odsúhlasenej zástupcami K NR SR.

Požiadavky na dostupnosť: Zohľadniť redundantnosť, dimenzovanie kapacít, kryptografické opatrenia a protokoly, kapacity dátových úložísk, detailne popísané SPOF architektúry.

V rámci prevádzky riešenia bude infraštruktúra neustále aktualizovaná proti najnovším bezpečnostným hrozbám a chránená pomocou:

  • NG firewally, WAF
  • Intrusion Prevention System (IPS) a Intrusion Detection System (IDS),
  • Ochrana proti DOS/DDoS
  • Ochrana na aplikačnej vrstve (SQL injection, Server-side request forgery, kontrola chybnej konfigurácie, bezpečnosť databáz, bezpečnosť a pravidelná aktualizácia softvérových komponentov vrátane produktov tretích strán, ošetrenie voči útokom na autentizačné mechanizmy, atď)
  • Security Information and Event Management (SIEM),
  • Network Behavior Anomaly Detection (NBAD).

5.10.3.5.       Prevádzkové postupy

  • Požiadavky na riešenie možných bezpečnostných a kybernetických bezpečnostných incidentov (vrátane určenia rolí, určenia časov odozvy, časov reakcie, časov riešenia jednotlivých typov incidentov s ohľadom na danú kategóriu informačného systému, postupov pri eskalácii incidentov) vzhľadom na architektúru riešenia.
  • Vyžaduje sa služba poskytovania bezpečnej prístupovej siete.
  • V rámci IKT vybavenia bude navrhované riešenie zabezpečené adekvátnymi prvkami a postupmi pre ochranu proti škodlivému softvéru (na základe výstupov analýzy rizík), hodnoteniu zraniteľností a riadeniu bezpečnostných aktualizácií (v kontexte navrhovaného riešenia).
  • Dielo bude obsahovať podrobný popis prevádzkových postupov bezpečnostných opatrení diela vrátane stanovenej periodicity a zodpovedností (RACI)
  • dielo musí byť pravidelne aktualizované a revidované na základe nových hrozieb a zraniteľností.
  • všetci používatelia a administrátori systému musia byť školení v oblasti bezpečnosti pri práci so systémom.
  • Zálohovanie a plány obnovy

V rámci prípravy projektu bolo realizované aj samohodnotenie úrovne projektu z pohľadu Dôvernosti (2), Integrity (2), Dostupnosti (3), kde výsledkom cloudových služieb je úroveň 3.

 

Bezpečnostné požiadavky na implementáciu bezpečnostných opatrení pre jednotlivé kategórie budú implementované v závislosti na kategóriu sietí a IS alebo ich komponentov:

Z pohľadu vizualizácia architektúry je uvažovaný nasledovný koncept:

image-2024-10-3_11-22-9-1.png

Obrázok 4 Návrh technologickej architektúry projektu

image-2024-10-3_11-22-46-1.pngimage-2024-10-3_11-22-55-1.png

6.   ZÁVISLOSTI NA OSTATNÉ ISVS / PROJEKTY

Realizácia projektu a prevádzka IS WEBY nie sú priamo závislé na iných projektoch, keďže je však IS WEBY prezentačným typom ISVS je významne prepojený na iné ISVS v správe K NRSR:

Stakeholder

Kód projektu

(z MetaIS)

Názov projektu

Termín ukončenia projektu

Popis závislosti

K NRSR

isvs_10611

IS SSLP

2024

Systém bude poskytovať údaje, ktoré budú publikované v rámci IS WEBY

K NRSR

isvs_10551

Middleware

2024

Systém bude poskytovať nástroje na publikovanie údajov z iných IS, na získanie údajov z referenčných registrov a na využívanie elektronickej služby.

K NRSR

isvs_10610

IS DKS

2024

Systém bude poskytovať údaje, ktoré budú publikované v rámci IS WEBY

K NRSR

 isvs_11839

Informačný systém Prepisy

2024

Systém bude poskytovať údaje, ktoré budú publikované v rámci IS WEBY

Tabuľka 27 Prehľad projektov, ktoré sú v štádiu vývoja a v korelácii s pripravovaným projektom

 

7.   ZDROJOVÉ KÓDY

Súčasťou dodávky budú aj zdrojové kódy k vytvorenému riešeniu, pokiaľ to nevylučujú licenčné podmienky tretích osôb vo vzťahu k štandardným Softvérovým produktom, s komentármi a technickým popisom, a to pre prevádzkové a testovacie verzie počítačových programov, a práva na ich zverejnenie v centrálnom repozitári zdrojových kódov podľa § 15 ods. 2 písm. d) Zákona o informačných technológiách vo verejnej správe a § 31 vyhlášky Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu o štandardoch pre informačné technológie verejnej správy č. 78/2020 Z. z., a iného predpisu, ktorý môže v budúcnosti vyhlášku  č. 78/2020 Z. z. nahradiť alebo doplniť.

Vzhľadom na skutočnosť, že na trhu v súčasnosti existuje viacero dodávateľov COTS riešení pre oblasť content management systémov, predpokladáme, že časť riešenia bude realizovaná s využitím tzv. špecializovaného konfigurovateľného riešenia[1], resp. špecializovaného SW. K NRSR obstará licenciu na jeho používanie a jej udržiavanie a zároveň obstará aj práce na jeho customizáciu pre svoje konkrétne podmienky. Pokiaľ pôjde o licenciu špecializovaného SW, obstaranie a užívanie špecializovaného SW sa bude riadiť štandardnými zmluvnými podmienkami dodávateľa. Pokiaľ ide o customizáciu/nadstavbu nad špecializovaným SW, ktoré bude zohľadňovať špecifické potreby a podmienky K NRSR, zdrojový kód, vytvorený počas zhotovovania, bude otvorený v súlade s licenčnými podmienkami verejnej softvérovej licencie Európskej únie podľa osobitného predpisu a to v rozsahu, v akom zverejnenie tohto kódu nemôže byť zneužité na činnosť smerujúcu k narušeniu alebo k zničeniu informačného systému. Požadovaná bude podrobná dokumentácia, aby bolo možné prevádzkovanie a rozvoj aj inými dodávateľmi.

V prípade ak bude riešenie dodané ako unikátne SW dielo na základe zmluvy o dielo vyvinuté pre potreby K NRSR zdrojový kód, vytvorený počas zhotovovania, bude otvorený v súlade s licenčnými podmienkami verejnej softvérovej licencie Európskej únie podľa osobitného predpis[2] a to v rozsahu, v akom zverejnenie tohto kódu nemôže byť zneužité na činnosť smerujúcu k narušeniu alebo k zničeniu informačného systému. Zmluva s dodávateľom bude pripravená tak, aby po skončení zmluvného vzťahu, v rámci ktorého bolo unikátne SW dielo vytvorené a po istú dobu prevádzkované pôvodným dodávateľom, disponovala K NRSR všetkými oprávneniami potrebnými pre ďalšiu prevádzku a rozvoj tohto diela bez závislosti na pôvodnom dodávateľovi, teda i prostredníctvom nového dodávateľa vybraného v neobmedzenej súťaži dodávateľov. Dielo môže byť vytvorené kombináciou krabicového softvéru, špecializovaného konfigurovateľného riešenia a unikátneho SW riešenia za predpokladu že budú dodržané požiadavky uvedené v tejto kapitole. Pri vytváraní a dodaní diela nesmie dôjsť k vendor locku. Zdrojové kódy nesmú obsahovať žiadnu nevyžiadanú funkcionalitu.

8.   PREVÁDZKA A ÚDRŽBA

Účelom podpory je zabezpečenie služieb technickej podpory prevádzky, údržby a rozvoja ISVS z  dôvodu zabezpečenia jeho riadnej prevádzkyschopnosti a úprav funkcionalít tak, aby mohla byť  zabezpečená interoperabilita so všetkými informačnými systémami, s ktorými bude ISVS integrovaný.

Podpora diela je rozdelená na:

Technickú podporu a údržbu diela (ďalej len „Paušálne služby“) bude Dodávateľom poskytovaná v rozsahu uvedenom v kapitole 8.1.2.

Rozvoj diela (ďalej len „Objednávkové služby“) bude Dodávateľom poskytovaný na základe objednávkových služieb. (kapitola 12.4.1)

8.1.        Prevádzkové požiadavky

8.1.1.    Životný cyklus produktu / Doba udržateľnosti projektu

Ukončenie realizácie projektu – projekt sa považuje za ukončený, ak došlo k fyzickému ukončeniu projektu (skutočne sa zrealizovali všetky aktivity projektu) a finančnému ukončeniu projektu (Objednávateľ uhradil všetky náklady spojené s realizáciou projektu).

Udržateľnosť projektu znamená  udržanie (zachovanie) výsledkov realizovaného projektu vrátane dopracovaní v plne funkčnom stave počas životného cyklu ISVS. Minimálna doba udržateľnosti projektu je 60 mesiacov (5 rokov). Momentom odovzdania diela v zmysle zmluvy o dielo sa začína obdobie udržateľnosti projektu.

8.1.2.    Paušálne služby

Tieto služby zahŕňajú zabezpečovanie bežnej servisnej podpory prevádzky ISVS, ako aj  poskytovanie podpory pre zaistenie spoľahlivej, kontinuálnej a bezpečnej prevádzky v súlade s  aktuálne platnými požiadavkami. Dodávateľ je v rámci paušálnych služieb povinný zabezpečiť:

  • Poskytnutie nových verzií so zapracovanými legislatívnymi zmenami.
  • Poskytnutie nových verzií s optimalizovanými funkciami.
  • Poskytnutie nových verzií s rozšírenou funkcionalitou všeobecného charakteru.
  • Poskytnutie nových verzií ISVS v dôsledku zmien v informačných technológiách, alebo dôsledku riešenia problémov/incidentov.
  • Upozorňuje na potrebu inštalácie nových verzií a zabezpečí aktualizáciu komponentov softvéru ISVS tak, aby nedošlo k výpadkom poskytovaných  služieb v čase prevádzky (zabezpečuje dodávateľ , objednávateľ zabezpečí súčinnosť).
  • Distribúciu a nasadenie nových verzií ISVS v zmysle predchádzajúcich bodov zabezpečuje dodávateľ pričom ich nasadenie do produkčnej prevádzky vrátane termínu nasadenia musí vždy najskôr schváliť objednávateľ.
  • Poskytnutie odpovede cez telefónnu linku dostupnú počas prevádzkových hodín na otázky týkajúce sa problémových situácií vzniknutých pri používaní ISVS tzn. k obsluhe, k problémovým  stavom ISVS a k správaniu sa ISVS v rozpore s opisom v dokumentácii.
  • Správu, posudzovanie, riešenie a odstraňovanie incidentov, problémov a kybernetických bezpečnostných incidentov v  stanovených lehotách.
  • Pravidelnú profylaktiku prostredia a kontrolu funkčnosti ISVS v stanovených lehotách.
  • Priebežnú identifikáciu abnormálneho správania, t. J. monitoruje plánované / schedulované procesy pre spracovanie a publikovanie dát, sleduje výkonové  parametre, vykonáva pravidelnú kontrolu nastavenia ISVS podľa  posledného odsúhlaseného (schváleného) stavu konfigurácie systému.
  • Priebežné sledovanie, kontrolu a vyhodnocovanie záznamov z logov.
  • Priebežné sledovanie, vyhodnocovanie upozorňovanie a poskytovanie nových verzií v súvislosti s informačnou bezpečnosťou (bezpečnostné aktualizácie) a technicko- prevádzkovými podmienkami prostredia.
  • Aktívne upozorňovanie Objednávateľa Dodávateľom na možné zlepšenia a úpravy alebo zmeny IS.
  • Aktívne upozorňovanie Objednávateľa Dodávateľom na vzniknuté incidenty, ako aj stavy systému, pri ktorých môže dôjsť, resp. Ktoré môžu viesť k vzniku akýchkoľvek 
  • Realizáciu školení v priestoroch Objednávateľa alebo prostredníctvom videokonferencie v súvislosti so zmenami v systéme súvisiacimi s vyššie uvedeným (v tomto prípade nesmú vzniknúť pre Objednávateľa žiadne ďalšie náklady).
  • Aktualizácie komplexnej dokumentácie k ISVS.
  • Technickú a organizačnú podpora pri realizácii prevádzkových zásahov (podpora prevádzky ISVS).
  • Ďalšie dodávky, činnosti a práce nevyhnutné pre zachovanie funkčnosti a prevádzky schopnosti ISVS, ktoré nie sú výslovne stanovené ako povinnosť Dodávateľa.

8.2.        Správa, kategorizácia, riešenie a odstraňovanie incidentov a problémov v stanovených lehotách

Prostredníctvom paušálnych služieb v súlade s účelom a predmetom plnenia zabezpečuje Dodávateľ  proces riadenia a riešenia nahlásených Incidentov a Problémov, ktoré majú, resp.  môžu mať, vplyv na dostupnosť a kvalitu prevádzky ISVS.

Za incident je považovaná chyba ISVS, t.j. správanie sa v rozpore s dokumentáciou ISVS (ak sa nejedná o chybu v dokumentácii). Za incident nie je považovaná chyba, ktorá nastala mimo prostredia ISVS napr. výpadok poskytovania konkrétnej služby technickej alebo komunikačnej infraštruktúry.

Spôsoby a procesy pre efektívne monitorovanie prevádzky ISVS  s cieľom čo najrýchlejšej identifikácie Incidentov a Problémov navrhne Dodávateľ počas realizácie  plnenia, pričom musia byť v čo najväčšej miere využité nástroje ktorými disponuje Objednávateľ.

Pre zefektívnenie procesu odstránenia Incidentov a Problémov musí Dodávateľ využívať nástroje, princípy a praktiky DevOps.

8.2.1.    Spôsob elektronickej komunikácie pre riešenie Incidentov/Problémov

Nahlasovanie incidentov bude prebiehať:

  • Prostredníctvom nástroja, ktorý Dodávateľ zabezpečí pre VO na riadenie incidentov, ktorý bude integrovaný na centrálny tiketovací nástroj Objednávateľa.
  • Dodávateľ zabezpečí možnosť online nahlasovania servisných udalostí s možnosťou sledovania ich stavu riešenia.
  • Zabezpečí analýzu požiadavky, identifikáciu a kategorizáciu incidentu/problému.
  • Zabezpečí riadenie incidentov a problémov, požadovanú dobu odozvy od nahlásenia , návrh náhradného riešenia a riešenie v požadovanom hraničnom čase.
  • Zabezpečí prístup k evidencii nahlásených incidentov, problémov, požiadaviek a reportov.

 

8.2.2.    Úrovne podpory používateľov

Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:

Úroveň podpory

Poskytuje

L1 podpory IS (Level 1, priamy kontakt zákazníka)

Objednávateľ

L2 podpory IS (Level 2, postúpenie požiadaviek od L1

Objednávateľ

L3 podpory IS (Level 3, postúpenie požiadaviek od L2)

Dodávateľ

Definícia podpory používateľov:

L1 Podpora ISVS (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zabezpečuje:

  • IS Service desk - jednotný kontaktný bod pre používateľov na nahlasovanie incidentov a požiadaviek, ktorý je v správe Objednávateľa (v prípade jeho nedostupnosti musí službu zabezpečiť Centrum podpory používateľov (zabezpečuje dodávateľ ISVS).
  • úvodnú filtráciu kategorizáciu požiadaviek
  • riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.

L2 Podpora ISVS (podpora 2. stupňa, postúpenie požiadaviek od L1) – riešiteľské tímy s hlbšou technologickou alebo funkčnou znalosťou danej oblasti:

  • vybraná skupina garantov alebo administrátorov so znalosťou ISVS
  • Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom (ak to nie je nevyhnutné), ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.

L3 Podpora ISVS (podpora 3. stupňa) - predstavuje najvyššiu úroveň podpory pre riešenie tých najobťiažnejších hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov.

Centrum podpory používateľov -  poskytuje dodávateľ pre vybrané skupiny používateľov cez telefón a  email pričom nahlásené incidenty aj požiadavky vrátane ich aktualizácii musia byť vždy evidované aj v service desku Objednávateľa.

Pre služby sú definované takéto požiadavky:

  • Všetky požiadavky a incidenty musia byť evidované v ISVS Service desk Objednávateľa.
  • Dostupnosť L3 podpory pre ISVS je 12x5 (12 hodín x 5 dní od 7:00h do 19:00h počas pracovných dní), počas rokovania Národnej rady SR nepretržite. Týmto nie je obmedzená povinnosť dodávateľa dodržiavať lehoty na odstránenie problémov/incidentov.
  • Service desk dodávateľa je dostupný pre nahlasovanie incidentov 24/7/365.

 

8.2.3.    Riešenie incidentov – SLA parametre

Za incident je považovaná chyba ISVS, t.j. správanie sa v rozpore s dokumentáciou ISVS (ak sa nejedná o chybu v dokumentácii). Za incident nie je považovaná chyba, ktorá nastala mimo prostredia ISVS napr. výpadok poskytovania konkrétnej služby technickej alebo komunikačnej infraštruktúry.

Označenie naliehavosti incidentu:

Naliehavosť incidentu

 

Popis incidentu

Incident / Problém úrovne A 

kritický

Kritická vada / havária, ktorá spôsobuje úplnú nedostupnosť, alebo chybnú  funkčnosť ISVS  alebo jeho časti

alebo

Incident/Problém kritický negatívny vplyv na bezpečnosť alebo integritu dát a výsledky ich spracovania v prostredí IS K NR SR.

Odstránenie Incidentu/Problému nie je možné dočasne  zabezpečiť náhradným riešením Dodávateľa ani organizačným opatrením navrhnutým  Dodávateľom.

Incident / Problém úrovne B 

vysoký

Vážna vada/ porucha, ktorá spôsobuje nedostupnosť, alebo chybnú  funkčnosť ISVS alebo jeho časti

alebo

Incident/Problém môže mať negatívny vplyv na bezpečnosť alebo integritu dát a výsledky ich spracovania v prostredí IS K NR SR.

Odstránenie Incidentu/Problému je možné dočasne zabezpečiť  náhradným riešením Dodávateľa alebo organizačným opatrením navrhnutého Dodávateľom, a  to v lehote stanovenej pre náhradné riešenie.

Odstránenie Incidentu/Problému nesmie mať negatívny vplyv na  konzistenciu a integritu dát a výsledky ich spracovania v prostredí IS K NR SR.

Incident / Problém úrovne C

nízky

Bežná vada, bežná porucha, ktorá neobmedzuje prevádzku ISVS  alebo jeho časti, nemá dôsledky na využívanie a prevádzku IS a nemá vplyv na bezpečnosť a integritu dát..

Odstránenie  Incidentu/Problému nesmie mať negatívny vplyv na bezpečnosť alebo integritu dát a výsledky ich  spracovania v prostredí IS K NR SR.

Kybernetický bezpečnostný incident / KB

 

Ide o bezpečnostný incident podľa požiadaviek Vyhlášky č. 165/2018 (alebo jej náhrady), s klasifikáciou  incidentov.  Zároveň musí byť kategorizovaný aj ako A, B alebo C.

 

8.2.4.    Lehoty na odstraňovanie incidentov a problémov

V nasledujúcej tabuľke sú definované lehoty pre procesy odstraňovania incidentov:

Typ lehoty

Popis lehoty

Okamžité potvrdenie nahlásenia Incidentu/Problému

Znamená že Objednávateľ môže kedykoľvek  prostredníctvom vopred dohodnutých elektronických prostriedkov nahlásiť Dodávateľovi  incident/problém a obratom dostane potvrdenie o doručení hlásenia od Dodávateľa.

Lehota reagovania na nahlásený Incident/Problém

Je čas stanovený pre Dodávateľa, do ktorého  vykoná prevzatie, potvrdenie prevzatia a preverenie nahláseného Incidentu/Problému, jeho kategorizáciu a zaháji  jeho riešenie konkrétnym riešiteľom a ktorý začína plynúť nahlásením Incidentu/Problému  postupom podľa nižšie uvedenej Tabuľky.

Lehota náhradného riešenia Incidentu/Problému

Ide sa o čas, do ktorého je Dodávateľ povinný  zabezpečiť, resp. uplatniť náhradné riešenie do IS alebo prostredníctvom Objednávateľa vykonať procesné opatrenia  navrhnuté Dodávateľom. Náhradným riešením sa rozumie vykonanie súboru opatrení  Dodávateľom, ktoré do doby pre trvalé vyriešenie Incidentu/Problému sfunkčnia IS alebo  jeho časť. Pokiaľ sa jedná o procesné opatrenia, Dodávateľ je povinný včas dodať  zdokumentovaný proces opatrení tak, aby mohli byť s prihliadnutím na charakter opatrení  vykonané Dodávateľom.

Lehota trvalého vyriešenia Incidentu/Problému.

Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI). Ide  o čas, do ktorého je Dodávateľ povinný  zabezpečiť, resp. uplatniť trvalé odstránenie Incidentu/Problému ISVS alebo jeho časti tak, aby  systém resp. funkčnosť jeho jednotlivých častí, bol plne obnovený.

 

V nasledujúcich tabuľkách sú uvedené lehoty na odstraňovanie incidentov / porúch:

Odstraňovanie incidentov

Spoľahlivosť

Úroveň incidentu

Lehota reagovania

Lehota náhradného riešenia

Lehota trvalého vyriešenia

(počet incidentov za mesiac)

Incident úrovne A

Do 30 minút

Neuplatňuje sa

Do 24 hodín

1

Incident úrovne B

Do 30 minút

Do 24 hodín

Do 48 hodín

5

Incident úrovne C

Do 24 hodín pracovného času

Neuplatňuje sa

Do 5 dní pracovného času

Nie je obmedzené

Odstraňovanie problémov

Spoľahlivosť

Úroveň problému

Lehota reagovania

Lehota náhradného riešenia

Lehota trvalého vyriešenia

(počet problémov za mesiac)

Problém úrovne A

Do 30 minút

Neuplatňuje sa

Do 24 hodín

1

Problém úrovne B

Do 30 minút

Do 24 hodín

Do 48 hodín

5

Problém úrovne C

Do 24 hodín pracovného času

Neuplatňuje sa

Do 21 dní pracovného času

Nie je obmedzené

  • Počítanie lehôt na odstraňovanie Incidentov/Problémov v rámci pracovného času sa uplatňuje výlučne pri Incidentoch/Problémoch úrovne C. Lehoty na odstraňovanie Incidentov/Problémov  úrovne A a Incidentov/Problémov úrovne B plynú bez ohľadu na pracovný čas bez prerušenia  (nonstop v režime 24/7).
  • DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu Objednávateľom a vyriešením incidentu Dodávateľom (do doby, kedy je funkčnosť ISVS znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu Objednávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
  • Spoľahlivosť (počet incidentov/problémov za mesiac) udáva maximálny počet incidentov/problémov podľa typu za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty sú považované za jeden problém (ak vznikli v rovnakom časovom úseku).
  • Incidenty nahlásené Objednávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
    • sú riešené ako incidenty úrovne C
    • Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
    • Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite

8.2.5.    Základné činností poskytované v rámci služieb riadenia incidentov a problémov

V nasledujúcej tabuľke sú popísané základné činnosti:

Činnosť

Výstup

Klasifikácia a kategorizácia incidentov/problémov

-        odsúhlasenie klasifikácie služby (Incident/Problém), resp. návrh na preklasifikovanie služby

-        odsúhlasenie kategórie úrovne Incidentu/Problému, resp. návrh na preklasifikovanie úrovne

Analýza – preskúmanie, diagnostika a návrh riešenia

-        popis ako vznikol incident/problém, dôvody a zdroje

-        návrh náhradného riešenia (úroveň B) a/alebo trvalého vyriešenia (úrovne A, B, C, KBI)  s analýzou dopadov (kvalifikovaný odhad termínov)

-        dodanie úspešných výsledkov testov k navrhovaným riešeniam, security review  v zmysle metodiky SDL a potrebnej dokumentácie

-        požiadavka na potrebu zásahu prostredníctvom vzdialeného prístupu Dodávateľa  do ISVS

-        rozsah požadovanej súčinnosti

Vyriešenie Incidentu/Problému, resp. dočasná obnova prevádzky ISVS (jeho  časti)

-        dodanie a kontrola releasu (Fix, HotFix..)

-        nasadenie releasu

-        funkčný/UAT test a security review

-        obnova, resp. dočasná obnova prevádzky

-        trvalé vyriešenie Incidentu/Problému (úrovne A, B, C) alebo náhradné riešenie  Incidentu/Problému (úroveň B)

V prípade, ak sa zistí, že Incident/Problém stále trvá, tak táto požiadavka na službu zo strany Objednávateľa bude klasifikovaná ako nevyriešená. Čas nahlásenia požiadavky na službu ostáva  pôvodný a všetky časové termíny sa pripočítajú k času od doručenia oznámenia o  trvaní Incidentu/Problému.

Realizácia školení, úprava dokumentácie a vytváranie zmenových príručiek:

  • V prípade mimoriadnej opodstatnenej potreby priamo súvisiacej s riešením konkrétneho  Incidentu/Problému  Dodávateľ  zabezpečí  vyškolenie  oprávnených zamestnancov na nové funkcionality v rámci vyriešenia  Incidentu/Problému v adekvátnom časovom termíne. V tomto prípade sa  osobitná odmena za školenie neposkytuje, je súčasťou ceny za Paušálne  služby.
  • Ak pri odstraňovaní Incidentu alebo Problému dôjde ku modifikácii postupov správy, inštalácie alebo používania akejkoľvek časti funkcionality ISVS,  Dodávateľ spolu s dodaním riešenia je povinný zabezpečiť pri odovzdávaní  riešenia aj dodanie aktualizovanej administrátorskej a prevádzkovej  dokumentácie so zaznamenaním vykonaných zmien. Rovnako je povinný  Dodávateľ udržiavať aktuálnu a poskytnúť Objednávateľovi komplexnú aktualizovanú  dokumentáciu.
  • Dokumentácia k jednotlivým plneniam sa odovzdáva priebežne do centrálneho repozitára dokumentácie určeného Objednávateľom.
  • V prípade ak dôjde pri riešení požiadavky alebo incidentu k životnej situácii alebo postupov k nej pre jednotlivé role, ktorá nie je uvedená v používateľskej príručke, vždy musí byť doplnená alebo upravená.
  • Dodávateľ nahrá video zo školenia a záznam poskytne VO s právami na použitie výlučne pre potreby VO za účelom školenia zamestnancov.

 

8.3.        Požadovaná dostupnosť ISVS

Popis

Parameter

Poznámka

Prevádzkové hodiny

24 hodín

od 00:00 hod. - do 24:00 hod. počas celého roka

Servisné okno

11 hodín

od 16:00 hod. - do 7:00 hod. počas pracovných dní ak neprebieha rokovanie NR SR, alebo nie je posledný deň na podávanie návrhov zákonov. (resp. na doručenie a zverejnenie iných materiálov podľa príslušných právnych predpisov)

24 hodín

od 00:00 hod. - 24:00 hod. počas dní pracovného pokoja a štátnych sviatkov ak neprebieha rokovanie NR SR

Servis a údržba sa musí realizovať výhradne mimo pracovného času a  mimo rokovania NR SR (vo výnimočných prípadoch môže VO odsúhlasiť výnimku) .

Dostupnosť produkčného prostredia ISVS

99%

·        99% z 24/7/365 

·        Maximálny ročný výpadok je 87,6 hodiny.

·        Vždy sa za takúto dobu považuje čas od 0.00 hod. do 24.00

·        Nedostupnosť IS sa počíta od nahlásenia incidentu VO v čase dostupnosti podpory Dodávateľa (t.j. nahlásenie incidentu v čase od 0:00 hod. - do 24:00 hod.).  Do dostupnosti IS nie sú započítavané schválené servisné zásahy a údržba a plánované odstávky IS.

·        V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.

 

 

 

RTO (Recovery Time Objective)

12  hodín

Doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný

RPO (Recovery Point Objective)

Bude stanované neskôr

Aké množstvo dát môže byť stratené od vymedzeného okamihu.

Tabuľka 33 RTO a RPO systému

9.   POŽIADAVKY NA PERSONÁL

Popísané v rámci Projektového zámeru

10.IMPLEMENTÁCIA A PREBERANIE VÝSTUPOV PROJEKTU

Harmonogram je uvedený v projektovom zámere. Preberanie výstupov bude predmetom zmluvy o dielo a následnej servisnej zmluvy

 

11.PRÍLOHY

Viď. časť Projektový zámer

Koniec dokumentu

[1] Viď Koncepcia nákupu IT vo verejnej správe, https://sp.vicepremier.gov.sk/verejne-obstaravanie-IKT/Verejn/2019_05_16_Koncepcia_nakupu_IT_s%20prilohami_schvalene_znenie.pdf

[2] Vykonávacie rozhodnutie Komisie (EÚ) 2017/863 z 18. mája 2017, ktorým sa aktualizuje verejná open source softvérová licencia Európskej únie (EUPL) v záujme ďalšej podpory zdieľania a opätovného používania softvéru vyvinutého verejnými správami (Ú. v. EÚ L 128, 19. 5. 2017).