Naposledy upravil Vladimír Kováč 2025/01/31 16:05

Z verzie 25.1
upravil Juraj Paulen
-
Zmeniť komentár: Updated annotations
Do verzie 26.1
upravil Juraj Paulen
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -286,7 +286,7 @@
286 286  
287 287  = {{id name="_Toc120655606"/}}{{id name="_Toc153139684"/}}4.Architektúra riešenia projektu =
288 288  
289 -1.
289 +1.
290 290  11. Kontext ku architektúre riešenia projektu
291 291  
292 292  Výrazne lepšie využívanie údajov vo verejnej správe predstavuje kľúčový cieľ programového obdobia 2021 až 2027. K údajom chceme pristupovať ako k vzácnemu zdroju. Dátovej vrstve je preto v architektúre e-Governmentu venovaná výrazná pozornosť. Hlavným zámerom je zabezpečenie funkčnej dátovej integrácie medzi jednotlivými systémami verejnej správy, ale aj v rámci organizácie vrátane pravidelnej replikácie kvalitných a konsolidovaných transakčných dát do dátových úložísk.
... ... @@ -331,7 +331,7 @@
331 331  Realizáciou projektu sa vytvoria predpoklady pre transformáciu fungovania inštitúcie na základe dát, zmenu jej biznis procesov a úpravu jej informačného prostredia. Integráciou informačného systému administrácie podpôr v pôdohospodárstve (ďalej ako IS APP; isvs_14686) s centrálnou  integračnou platformou (IS CPDI) sa vytvoria podmienky pre uplatňovanie princípu 1x  a dosť v inštitúcii, ale aj inými orgánmi verejnej moci, a tiež ďalší podstatný rozvoj konceptov Moje údaje, či Otvorené údaje. Projekt podstatným spôsobom prispieva aj k uplatneniu princípov Dátovej kvality, a to z hľadiska kvality hodnôt údajov, a tiež dátových štruktúr.
332 332  
333 333  
334 -1.
334 +1.
335 335  11. Súčasný stav PPA
336 336  
337 337  Informatická podpora v oblasti konania PPA je v súčasnosti riešená v rámci samostatných systémov pre:
... ... @@ -636,8 +636,8 @@
636 636  
637 637  Služby pre zabezpečenie požiadaviek IS MOÚ:
638 638  
639 -*
640 -**
639 +*
640 +**
641 641  *** Poskytnutie údajov pre  IS MOU – služba, ktorá poskytne odpoveď na základe požiadavky MOÚ (požiadavky IS MOÚ môžu byť typu overenie alebo zaslanie požiadavky na opravu údajov)
642 642  *** Poskytnutie zmenových dávok IS MOU – služba, ktorá bude do IS MOÚ posielať zmenové dávky
643 643  *** Poskytnutie notifikácií pre IS MOU – služba, ktorá bude do IS MOÚ zasielať jednotlivé typy notifikácií
... ... @@ -647,8 +647,8 @@
647 647  
648 648  Služby pre Interné IS PPA:
649 649  
650 -*
651 -**
650 +*
651 +**
652 652  *** Publikovanie údajov – služba zabezpečujúca komunikáciu medzi jednotlivými agendovými IS a modelmi Rezortnej integračnej platformy.
653 653  *** Poskytnutie základných a štatistických číselníkov – služba zabezpečujúca distribúciu alebo získanie údajov ZČ a ŠČ.
654 654  
... ... @@ -668,8 +668,8 @@
668 668  
669 669  Služby poskytované Dátovej kancelárii:
670 670  
671 -*
672 -**
671 +*
672 +**
673 673  *** Správa číselníkov – služba zabezpečujúca správu rezortných číselníkov (založenie, úprava, zneplatnenie číselníka resp. položky číselníka).
674 674  *** Správa metadát – služba zabezpečujúca správu metadát datasetov v DCAT-SK formáte.
675 675  
... ... @@ -1089,9 +1089,9 @@
1089 1089  * Centralizácia know-how a jeho využitie pre podporu vývoja a implementácie nových technológií.
1090 1090  * Implementácia nástrojov na čistenie a správu a dát.
1091 1091  
1092 -1.
1093 -11.
1094 -111.
1092 +1.
1093 +11.
1094 +111.
1095 1095  1111. Spôsob realizácie aktivity
1096 1096  
1097 1097  Problematika manažmentu kvality a dostupnosti údajov z nových zdrojov dát si vyžaduje odbornú koordináciu procesov životného cyklu dát ako zberu, čistenia a spracovania dát, a zároveň technickú prevádzku dátových skladov a odbornú asistenciu pri využívaní moderných analytických nástrojov. Takéto úlohy je vhodné riešiť profesionálne prostredníctvom Rezortnej dátovej kancelárie verejnej správy, ktorá bude mať na starosti bázu dát príslušného rezortu a poskytovanie podpory a asistencie ostatným v rezorte pôsobiacim dátovým expertom. Vzhľadom na nedostatočný počet expertov, je v hodným riešením zabezpečenie externých kapacít v podobe dátových expertov ako dočasná pomoc počas dĺžky realizácie projektu, ktorí budú v súčinnosti s interným expertami, riešiť aktivity súvisiace  úpravou interných procesov v organizácií, aby podporili aplikáciu postupov dátovej vedy pri rozhodovaní („evidence-based policy“, „spending reviews“, „impact assessment“) a implementovali princípy štátu fungujúceho na základe využívania znalostí („Data-driven state“) a princípu hodnoty za verejné peniaze.
... ... @@ -1164,8 +1164,8 @@
1164 1164  
1165 1165  Táto kapitola nie je pre predkladaný projekt relevantná, pretože sa primárne zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov PPA minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1166 1166  
1167 -1.
1168 -11.
1167 +1.
1168 +11.
1169 1169  111. Kvalita a čistenie údajov
1170 1170  
1171 1171  Počas realizačnej fázy projektu bude Inštitúcia realizovať nasledovné oblasti z pohľadu dátovej kvality a interoperability v rozsahu:
... ... @@ -1176,9 +1176,9 @@
1176 1176  1. Zavádzanie dátovej interoperability
1177 1177  1. Monitoringu dátovej kvality (zavedenie monitoringu)
1178 1178  
1179 -1.
1180 -11.
1181 -111.
1179 +1.
1180 +11.
1181 +111.
1182 1182  1111. Čistenie údajov a zvyšovanie kvality údajov
1183 1183  
1184 1184  Riadenie dátovej kvality predstavuje pre Inštitúcia strategicky dôležitý faktor pre efektívnu správu údajov a zabezpečenie optimálnej prevádzky agend. Inštitúcia využíva nástroj na čistenie a zvyšovanie kvality údajov, aby zabezpečilo systematický manažovanie prác nad údajmi v organizácii. Cieľom takéhoto nástroja je pomáhať udržiavať integritu, dostupnosť a dôvernosť údajov, pričom by sa výrazne zlepšila efektivita práce dátovej kancelárie, ktorá má na vo svojej kompetencii a agende zaoberať sa komplexným manažment údajov a procesným riadením dátovej kvality.
... ... @@ -1198,9 +1198,9 @@
1198 1198  Takáto dokumentácia musí byť dostupná za všetky ISVS organizácie a vždy musí byť prístupná vlastníkovi kvality údajov, pretože tieto informácie sú podmienkou pre riadne vykonávanie procesov súvisiacich s celým životným cyklom údajov vrátane riadenia kvality údajov. Pre vytvorenie potrebnej dokumentácie sa bude organizácia riadiť dostupnou metodikou vydanou MIRRI s názovom „Metodika merania dátovej kvality vo verejnej správe“. Informácie v metodike sú totiž významným vstupom pre riadenie dátovej kvality.
1199 1199  
1200 1200  
1201 -1.
1202 -11.
1203 -111.
1201 +1.
1202 +11.
1203 +111.
1204 1204  1111. Požiadavky metódy čistenia a zvyšovania kvality údajov
1205 1205  
1206 1206  Na riešenie takých problémov, akými sú chyby, duplicity, odľahlé hodnoty pri snahe o dodržanie parametrov strojovej spracovateľnosti, konzistencie, aktuálnosti a jedinečnosti, správnosti, presnosti a komplexnosti, bude dodržaný pracovný postup čistenia dát, ktorý zahŕňa niekoľko krokov:
... ... @@ -1212,7 +1212,7 @@
1212 1212  * Správnosť: zahŕňa zabezpečenie toho, aby údaje presne reprezentovali entity alebo udalosti skutočného sveta.
1213 1213  * Presnosť a komplexnosť: úzko súvisí so správnosťou a vzťahuje sa na to, ako dobre údaje predstavujú skutočné hodnoty alebo stavy. Metódy na zlepšenie presnosti zahŕňajú:
1214 1214  
1215 -*
1215 +*
1216 1216  ** Profilovanie údajov
1217 1217  ** Zjednodušenie dátových štruktúr
1218 1218  
... ... @@ -1219,9 +1219,9 @@
1219 1219  Za účelom zvýšenia kvality vstupných datasetov bude integrácia rozšírená aj o funkcionalitu stotožňovania a referencovania voči číselníkom a referenčným registrom. V tomto prípade je možné z číselníka dotiahnuť relevantné atribúty, ktoré sú súčasťou prenášaného pojmu. V prípade, že v číselníku nebude nájdená prenášaná hodnota, tak bude vystavená správa pre poskytovateľa dát o danom zistení. Funkcionalita bude implementovaná architektúrou mikroslužieb s REST API. Budú udržiavané v repozitári služieb a môžu byť použité aj inými aplikáciami.
1220 1220  
1221 1221  
1222 -1.
1223 -11.
1224 -111.
1222 +1.
1223 +11.
1224 +111.
1225 1225  1111. Prevencia vzniku nekvality
1226 1226  
1227 1227  Dôležitou oblasťou, je riadenie dátovej kvality na vstupe (prevencia). To by umožňovalo eliminovať chyby alebo nekonzistencie v údajoch už v počiatočných fázach spracovania, čím by sa znížila potreba neskorších korekcií a zvýšila celková efektivita správy dát. Takýto nástroj by poskytoval mechanizmy na identifikáciu potenciálnych chýb už pri samotnom vstupe údajov, čím by sa zabezpečilo, že do ďalších fáz spracovania prechádzajú iba údaje vysokej kvality.
... ... @@ -1257,9 +1257,9 @@
1257 1257  Automatické kontroly údajov na vstupe umožnia odchytenie prvotných nedostatkov údajov, čím sa zníži potreba následných opráv. Konkrétny ISVS budú mať nastavené automatické kontroly voči biznis pravidlám a ukazovateľom dátovej kvality, pri ktorých sa bude dať definovať vzorec pre systémovú kontrolu.
1258 1258  
1259 1259  
1260 -1.
1261 -11.
1262 -111.
1260 +1.
1261 +11.
1262 +111.
1263 1263  1111. Zavádzanie dátovej interoperability
1264 1264  
1265 1265  Platforma MOU je založená na projekte s otvoreným zdrojovým kódom Solid. Solid je skratkou pre sociálne prelinkované údaje („Social Linked Data“), teda ide o Linked Data, ktoré vychádzajú zo štandardov W3C ako RDF, len môžu obsahovať aj osobné údaje o dotknutej osobe alebo subjekte. Preto údaje, ktoré sa ukladajú v MOU sú plne v súlade s Centrálnym modelom údajov a sú v štandarde RDF ako otvorené údaje. Údaje zo zdrojových informačných systémov verejnej správy preto treba pred ich nahratím do MOU transformovať.
... ... @@ -1275,9 +1275,9 @@
1275 1275  V procese transformácie údajov PPA, ktoré sú na úroveň atribútu popísane v kapitole č. 4.4.8 tohto dokumentu, sa predpokladá teda aj obohatenie a doplnenie pôvodných údajov tak, aby spĺňali požiadavku na kvalitu výstupu na úrovni 5★ RDF a aby boli v súlade s CMÚ.
1276 1276  
1277 1277  
1278 -1.
1279 -11.
1280 -111.
1278 +1.
1279 +11.
1280 +111.
1281 1281  1111. Vybudovanie transformačného modulu
1282 1282  
1283 1283  Cieľom riešenia je zabezpečenie poskytovania kvalitných dát vo formátoch, ktoré vyhovujú moderným štandardom pre zdieľanie údajov. Medzi preferované formáty spĺňajúce kritériá štandardov, ktoré majú veľký potenciál použitia aj v budúcnosti, je formát RDF, v našom prípade realizovaný vo forme formátu JSON-LD.
... ... @@ -1330,9 +1330,9 @@
1330 1330  Obrázok 4: Schéma riešenia transformačného modulu
1331 1331  
1332 1332  
1333 -1.
1334 -11.
1335 -111.
1333 +1.
1334 +11.
1335 +111.
1336 1336  1111. Monitoringu dátovej kvality (zavedenie monitoringu)
1337 1337  
1338 1338  Riadenie zmien nekončí po implementácii. Je dôležité monitorovať a hodnotiť účinnosť zmien a dátovej kvality v dlhodobom horizonte. To umožňuje identifikovať prípadné nedostatky alebo oblasti, ktoré vyžadujú ďalšie zlepšenie. Monitorovanie a hodnotenie pokroku sa teda neobmedzuje na obdobie realizácie akčného plánu ale zahŕňa aj obdobie po zavedení zmeny do rutinnej praxe.
... ... @@ -1405,8 +1405,8 @@
1405 1405  1.
1406 1406  )))|Projektové podpory PRV|4|3|2
1407 1407  
1408 -1.
1409 -11.
1408 +1.
1409 +11.
1410 1410  111. Otvorené údaje
1411 1411  
1412 1412  V roku 2023 bol realizovaný Národný katalóg otvorených údajov (ďalej ako „NKOD“), ktorý slúži ako centrálna databáza s viac ako 11 000 dátovými súbormi. Boli implementované štandardy otvorených údajov, ktoré zabezpečujú kvalitu a interoperabilitu týchto údajov.
... ... @@ -1465,21 +1465,22 @@
1465 1465  |(((
1466 1466  1. Projektové podpory PRV
1467 1467  )))|5★|mesačne / ročne
1468 +| 1. Datasety Publikačného minima štátnej správy|5★|mesačne / ročne
1468 1468  
1469 -1.
1470 -11.
1470 +1.
1471 +11.
1471 1471  111. Analytické údaje
1472 1472  
1473 1473  Táto kapitola nie je pre predkladaný projekt relevantná. Projekt sa primárne zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov PPA minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1474 1474  
1475 1475  
1476 -1.
1477 -11.
1477 +1.
1478 +11.
1478 1478  111. Moje údaje
1479 1479  
1480 -1.
1481 -11.
1482 -111.
1481 +1.
1482 +11.
1483 +111.
1483 1483  1111. Popis existujúcich rozhraní v IS MOU - všeobecná informácia o funkčnosti IS MOU
1484 1484  
1485 1485  Úprava systémov bude nadväzovať na Modul logovania údajov v IS MOU, ktorý primárne zabezpečuje pre registrovaného používateľa informovanie o prístupe k jeho údajom.
... ... @@ -1525,7 +1525,7 @@
1525 1525  
1526 1526  Informácia o zmene osobných údajov. Zdrojom takejto informácie je IS VS, ktorý tieto údaje spravuje (napr. referenčný register).
1527 1527  
1528 -*
1529 +*
1529 1529  ** Informácia o vzniku osobných údajov
1530 1530  ** Informácia o zmene v osobných údajoch
1531 1531  ** Informácia o ukončení platnosti osobných údajov
... ... @@ -1536,7 +1536,7 @@
1536 1536  
1537 1537  Informácia o prenose údajov medzi IS VS – zdrojom informácie je IS CPDI, cez ktorý sa informácie prenášajú.
1538 1538  
1539 -*
1540 +*
1540 1540  ** Informácia o prenose údajov do osobného úložiska – zdrojom informácie je zdrojová služba IS MOU, ktorá na základe súhlasu dotknutej osoby zabezpečí prenos údajov zo zdroja do osobného úložiska.
1541 1541  ** Informácia o prenose údajov k tretej strane – zdrojom informácie je konzumentská služba IS MOU v IS MOU, ktorá na základe súhlasu dotknutej osoby, zabezpečila prenos údajov z osobného úložiska tretej strane.
1542 1542  
... ... @@ -1576,17 +1576,17 @@
1576 1576  Tabuľka 3: Tabuľka špecifikuje jednotlivé procesy spracovania údajov
1577 1577  
1578 1578  
1579 -1.
1580 -11.
1581 -111.
1580 +1.
1581 +11.
1582 +111.
1582 1582  1111. Popis dátových entít pre informácie ku údajom
1583 1583  
1584 1584  Kapitola poskytuje detailný prehľad o spôsobe a forme realizovania požadovaných typov informácií z pohľadu funkčného rozvoja IS, poskytujúceho predmetné údaje. Definícia jednotlivých entít vychádza z návrhu NotificationApi v MyData.org a OpenTelemetry.io, pričom bola rozšírená pre potreby IS MOU.
1585 1585  
1586 1586  
1587 -1.
1588 -11.
1589 -111.
1588 +1.
1589 +11.
1590 +111.
1590 1590  1111. Definícia typov informácií o prístupe k osobným údajom
1591 1591  
1592 1592  Typ informácie umožňuje zoskupovanie a filtrovanie informácií. Využívame ho:
... ... @@ -1611,9 +1611,9 @@
1611 1611  
1612 1612  
1613 1613  
1614 -1.
1615 -11.
1616 -111.
1615 +1.
1616 +11.
1617 +111.
1617 1617  1111. Definícia zdrojov informácií o prístupe k osobným údajom
1618 1618  
1619 1619  Zdroj informácie je kľúčový pri prihlasovaní sa k odberu informácií.
... ... @@ -1623,9 +1623,9 @@
1623 1623  V registri zdrojov informácií sa automaticky registrujú zdrojové a konzumentské služby. Zároveň je zaregistrovaný ako zdroj informácií CIP/IS CPDI ako poskytovateľ informácií o prenose údajov medzi OVM.
1624 1624  
1625 1625  
1626 -1.
1627 -11.
1628 -111.
1627 +1.
1628 +11.
1629 +111.
1629 1629  1111. Definícia prihlasovania sa k správam
1630 1630  
1631 1631  Prihlásenie sa k informáciám je nutný krok pre odoberanie informácií. Dotknutá osoba ako registrovaný používateľ IS MOU ním prejaví záujem o informácie a príslušný zdroj informácií sa dozvie, že má tieto informácie dotknutej osobe poskytovať.
... ... @@ -1656,9 +1656,9 @@
1656 1656  Tabuľka 5: Popis  požiadavky na odber informácií o prístupe k údajom
1657 1657  
1658 1658  
1659 -1.
1660 -11.
1661 -111.
1660 +1.
1661 +11.
1662 +111.
1662 1662  1111. Definícia Správy
1663 1663  
1664 1664  Informácia je záznam o akcii týkajúcej sa údajov registrovaného používateľa, posiela ju zdroj informácií do IS MOU. Informácia má hlavnú časť (Message) a obsah správy (MessagePayload), ktorý sa mení podľa typu informácie.
... ... @@ -1708,9 +1708,9 @@
1708 1708  
1709 1709  
1710 1710  
1711 -1.
1712 -11.
1713 -111.
1712 +1.
1713 +11.
1714 +111.
1714 1714  1111. Údaje o žiadateľovi
1715 1715  
1716 1716  |**Atribút**|**Popis**
... ... @@ -1750,9 +1750,9 @@
1750 1750  Výstupný formát v budúcom stave: JSON-LD
1751 1751  
1752 1752  
1753 -1.
1754 -11.
1755 -111.
1754 +1.
1755 +11.
1756 +111.
1756 1756  1111. Údaje o hraniciach užívania
1757 1757  
1758 1758  |**Atribút**|**Popis**
... ... @@ -1774,16 +1774,16 @@
1774 1774  
1775 1775  
1776 1776  
1777 -1.
1778 -11.
1778 +1.
1779 +11.
1779 1779  111. Legislatíva
1780 1780  
1781 1781  Projekt je orientovaný najmä na sprístupňovanie nových údajov do IS MOU z novobudovaného IS PPA, a súčasne komplexnú úpravu funkcionalít zdrojových informačných systémov pre poskytovanie žiadaných notifikácií pre registrovaného používateľa do IS MOU. PPA sa vo svojej správe zaoberá podstatnými agendovými systémami, ktoré spracovávajú kľúčové údaje osôb podnikajúcich v oblasti pôdohospodárstva. Legislatívno-právne aktivity sa preto budú orientovať najmä na činnosti týkajúce sa aktivity A1 a posúdenie legálnej možnosti sprístupňovania údajov evidovaných v informačných systémoch PPA prostredníctvom IS MOU registrovanému používateľovi IS MOU, tiež legálnych predpokladov, či identifikácie prekážok poskytovania súvisiciach notifikácií v zmysle projektu dotknutému používateľovi IS MOU. Legislatívno-právne analýzy sa budú v menšom rozsahu týkať aj aktivity A2 vo vzťahu k určeniu zákonných povinností týkajúcich sa dátovej kvality a prípadného naformulovania nových ustanovení dotknutých osobitných právnych predpisov s cieľom zvýšenia dátovej kvality spracúvaných údajov. Podstatná časť legislatívno-právnych aktivít je obsiahnutá aj v aktivite A7, keď vytvorenie komplexného dátovo-právneho manažmentu inštitúcie je jedným zo základných pracovných nástrojov inštitucionálnej dátovej kancelárie. 
1782 1782  
1783 1783  
1784 -1.
1785 -11.
1786 -111.
1785 +1.
1786 +11.
1787 +111.
1787 1787  1111. Analýza legislatívnych podmienok sprístupňovania údajov
1788 1788  
1789 1789  V národnom právnom systéme sa základná právna úprava konceptu Mojich údajov a sprístupňovania údajov fyzickým osobám nachádza v zákone č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. a zákone č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z.. Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z., konkrétne § 12 ods. 1 písm. k) s účinnosťou od 1.8. 2023 doplnil pre Orgány riadenia povinnosť „sprístupňovať orgánom verejnej moci a osobám prostredníctvom modulu procesnej integrácie a integrácie údajov (ktorého súčasťou je aj IS CPDI a IS MOU) údaje evidované v informačných systémoch verejnej správy a aktualizovať ich“.
... ... @@ -1808,9 +1808,9 @@
1808 1808  Vyššie uvedená právna úprava predstavuje generálnu právnu úpravu horizontálneho charakteru. V danej súvislosti je opäť potrebné poukázať na vzťah “lex generalis” a “lex specialis”, ktorý je podstatou dôvodu legislatívno-právnej činnosti uvedenej v písmene A1.
1809 1809  
1810 1810  
1811 -1.
1812 -11.
1813 -111.
1812 +1.
1813 +11.
1814 +111.
1814 1814  1111. PRÁVNA ANALÝZA PROCESU OPRAVY CHYBNÝCH/NEAKTUÁLNYCH ÚDAJOV A NÁVRH ÚPRAVY LEGISLATÍVY PRE OPRAVU ÚDAJOV
1815 1815  
1816 1816  V projekte bude realizovaná právna analýza konkrétnych ustanovení osobitných predpisov uvedených v kapitole 4.5.8.4 vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu A1 (podporne aj aktivitu A2, keďže správnosť a aktuálnosť údajov sú parametre dátovej kvality) a súvisiace vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona.
... ... @@ -1826,9 +1826,9 @@
1826 1826  Uvedený právny predpis vo svojej podstatnej časti predpisuje v cezhraničnom kontexte implementáciu funkcionality výmeny údajov medzi orgánmi verejnej moci, čiže realizáciu princípu „1 x a dosť“, prostredníctvom tzv. OOTS = Once only technical system. Aktívna spolupráca dotknutej osoby sa v danom kontexte predpokladá (okrem možnosti prístupu k elektronickým službám členského štátu prostredníctvom autentifikácie cez EUDIW) pri “prehliadaní a schvaľovaní” sprístupňovania jej údajov získaných z informačných systémov verejnej správy členských štátov príslušným orgánom verejnej moci iného členského štátu prostredníctvom tzv. “preview space”, v súlade s ideami Mydata.
1827 1827  
1828 1828  
1829 -1.
1830 -11.
1831 -111.
1830 +1.
1831 +11.
1832 +111.
1832 1832  1111. PRÁVNA ANALÝZA KONKRÉTNYCH USTANOVENÍ OSOBITNÝCH PREDPISOV
1833 1833  
1834 1834  Predmetom Legislatívno-právnych aktivít v tejto časti počas realizačnej fázy projektu bude právna analýza konkrétnych ustanovení osobitných predpisov uvedených v kapitole 4.5.8.4 (a prípadne aj ďalších všeobecne záväzných právnych predpisov, či interných aktov PPA identifikovaných vo fáze Analýzy a dizajnu) vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu a súčasne návrh novej právnej úpravy s cieľom odstránenia identifikovaných zákonných prekážok, a to pre Aktivitu:
... ... @@ -1870,9 +1870,9 @@
1870 1870  
1871 1871  
1872 1872  
1873 -1.
1874 -11.
1875 -111.
1874 +1.
1875 +11.
1876 +111.
1876 1876  1111. Vypracovanie komplexného dátovo-právneho manažmentu
1877 1877  
1878 1878  V realizačnej fáze projektu bude v rámci aktivity A7 v spojení s aktivitou A11 vypracovaný komplexný dátovo-právny manažment primárne v rozsahu zákonov uvedených v tejto kapitole. V analytickej fáze projektu môže vzniknúť potreba zahrnúť do komplexného dátovo-právneho manažmentu aj ďalšie zákony, či nariadenia vlády a prípadne ich vykonávacie predpisy. Právna analýza osobitných právnych predpisov sa bude zameriavať na identifikáciu právnych základov a právnych účelov spracúvania pre:
... ... @@ -1931,8 +1931,8 @@
1931 1931  
1932 1932  
1933 1933  
1934 -1.
1935 -11.
1935 +1.
1936 +11.
1936 1936  111. Prehľad jednotlivých kategórií údajov
1937 1937  
1938 1938  V tabuľke - Prehľad objektov evidencie – TO BE
... ... @@ -1969,18 +1969,18 @@
1969 1969  1.
1970 1970  )))|Projektové podpory PRV|☐|☐|☒|☐
1971 1971  
1972 -1.
1973 +1.
1973 1973  11. Technologická vrstva
1974 1974  
1975 -1.
1976 -11.
1976 +1.
1977 +11.
1977 1977  111. Prehľad technologického stavu - AS IS
1978 1978  
1979 1979  Súčasťou projektu je zdieľanie moderného prostredia dedikované pre PPA, definovaného v projekte (IS APP; isvs_14686) tvoreného rezortnými centrálnymi komponentami na „zelenej lúke“ prevádzkovanými vo vládnom cloude. Z tohoto dôvodu je táto kapitola irelevantná.
1980 1980  
1981 1981  
1982 -1.
1983 -11.
1983 +1.
1984 +11.
1984 1984  111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
1985 1985  
1986 1986  Výkonnostné a kapacitné požiadavky sú popísané v časti 4.10.4
... ... @@ -1987,15 +1987,15 @@
1987 1987  
1988 1988  
1989 1989  
1990 -1.
1991 -11.
1991 +1.
1992 +11.
1992 1992  111. Návrh riešenia technologickej architektúry
1993 1993  
1994 1994  Budú využívané služby MIRRI cloudu
1995 1995  
1996 1996  
1997 -1.
1998 -11.
1998 +1.
1999 +11.
1999 1999  111. Využívanie služieb z katalógu služieb vládneho cloudu
2000 2000  
2001 2001  Nižšie v tabuľke sú popísané požiadavky pre využívania služieb vládneho cloudu.
... ... @@ -2069,13 +2069,13 @@
2069 2069  Tabuľka 8: Rozsah ISVS v projekte pre realizáciu BP a DPIA
2070 2070  
2071 2071  
2072 -1.
2073 -11.
2073 +1.
2074 +11.
2074 2074  111. Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA
2075 2075  
2076 -1.
2077 -11.
2078 -111.
2077 +1.
2078 +11.
2079 +111.
2079 2079  1111. Metodika pre bezpečnostný projekt
2080 2080  
2081 2081  Metodika pre tvorbu bezpečnostného projektu prípadne jeho aktualizáciu (ak už existuje) bude prebiehať v súlade s požiadavkami na analýzu rizík a vyhodnotenie súladu implementovaných opatrení podľa vyhlášky Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z., ktorá upravuje spôsob kategorizácie a obsah bezpečnostných opatrení pre informačné technológie vo verejnej správe.
... ... @@ -2087,9 +2087,9 @@
2087 2087  Bezpečnostný zámer vymedzí základné bezpečnostné ciele, ktoré bude potrebné dosiahnuť na ochranu Informačného systému verejnej správy počas jeho vývoja, nasadzovania a prevádzky.
2088 2088  
2089 2089  
2090 -1.
2091 -11.
2092 -111.
2091 +1.
2092 +11.
2093 +111.
2093 2093  1111. Ohraničenia bezpečnostného projektu
2094 2094  
2095 2095  Bezpečnostný projekt bude vypracovaný pre integrovaný informačný systém PPA podľa príslušných kompetencií, ktoré stanovuje legislatíva. Tento projekt nebude riešiť komplexné bezpečnostné požiadavky všetkých informačných systémov v pôsobnosti PPA, ale sa bude sústrediť na potreby konkrétneho integrovaného systému isvs_14686.
... ... @@ -2102,9 +2102,9 @@
2102 2102  Z hľadiska legislatívnych a vecných požiadaviek budú pre bezpečnostný projekt relevantné najmä nasledovné východiská a vstupy, ktorých bezpečnostné požiadavky bude potrebné vyhodnotiť a zabezpečiť praktický súlad v požadovanej miere.
2103 2103  
2104 2104  
2105 -1.
2106 -11.
2107 -111.
2106 +1.
2107 +11.
2108 +111.
2108 2108  1111. Zoznam právnych predpisov
2109 2109  
2110 2110  * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
... ... @@ -2128,9 +2128,9 @@
2128 2128  Je potrebné prihliadať na rozdielnosť definície pojmu „informačný systém“ podľa zákona o ISVS oproti definícii podľa zákona o ochrane osobných údajov (podobne tieto zákony rozdielne definujú aj iné pojmy, napr. „prevádzkovateľ informačného systému“).
2129 2129  
2130 2130  
2131 -1.
2132 -11.
2133 -111.
2132 +1.
2133 +11.
2134 +111.
2134 2134  1111. Opatrenia technické, organizačné a personálne a ich hodnotenie
2135 2135  
2136 2136  Pre účely zmierňovania rizík použijeme v projekte nasledovné zdroje opatrení:
... ... @@ -2166,9 +2166,9 @@
2166 2166  Pri realizácii analýzy bezpečnosti a návrhu bezpečnostných opatrení budú zohľadnené všetky aspekty implementácie a prevádzky ISVS, rovnako ako aj všetky relevantné požiadavky na opatrenia pri ochrane IS stanovené v záväzných predpisoch.
2167 2167  
2168 2168  
2169 -1.
2170 -11.
2171 -111.
2170 +1.
2171 +11.
2172 +111.
2172 2172  1111. Vymedzenie a popis okolia informačného systému
2173 2173  
2174 2174  Okolím ISVS pre účely tohto bezpečnostného projektu bude každý bod, z ktorého bude možný priamy prístup k aktívam ISVS alebo ktorý bude ovplyvňovať jeho prevádzku, jej podmienky alebo bezpečnosť. Okolie ISVS budú tvoriť najmä nasledovné typy štruktúr:
... ... @@ -2199,13 +2199,13 @@
2199 2199  Požiadavky na okolie budú uvedené vo forme návrhu bezpečnostných opatrení, ktoré majú odporúčací charakter – vyhodnotenie zostatkových rizík bude realizované na základe reálneho predpokladu efektívneho nasadenia daného opatrenia do praxe v okamihu, od kedy je to pre bezpečnosť IS Informačný systém verejnej správy (ISVS) relevantné.
2200 2200  
2201 2201  
2202 -1.
2203 -11.
2203 +1.
2204 +11.
2204 2204  111. Metodika pre DPIA
2205 2205  
2206 -1.
2207 -11.
2208 -111.
2207 +1.
2208 +11.
2209 +111.
2209 2209  1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA)
2210 2210  
2211 2211  Okrem štandardu ISO 27005 používame tzv. Privacy Framework založený na štandardoch ISO 29100, ISO 29134 a ISO 29151. Analýza rizík prinesie odpoveď na otázku, pôsobeniu akých hrozieb bude dotknutá osoba vystavená, ako budú aktíva voči hrozbám zraniteľné, aká vysoká bude pravdepodobnosť, že hrozba zneužije určitú zraniteľnosť, a aký dopad by to na dotknutú osobu mohlo mať.
... ... @@ -2275,12 +2275,12 @@
2275 2275  
2276 2276  1. Zdrojové kódy
2277 2277  
2278 -Zdrojové kódy vytvorené počas projektu sa budú zverejňovať v zmysle § 31 vyhlášky UPVII č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v nadväznosti na § 15 ods. 2 písm. d) prvý bod zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov buď  pre verejnosť bez obmedzenia (podľa § 31 ods. 4 písm. a) vyhlášky) alebo s obmedzenou dostupnosťou iba pre orgán vedenia a orgány riadenia (podľa § 31 ods. 4 písm. b) vyhlášky) spolu s odôvodnením v závislosti od jeho charakteru a posúdenia z hľadiska bezpečnosti a súvisiacich okolností.
2279 +Zdrojové kódy vytvorené počas projektu sa budú zverejňovať v zmysle § 31 vyhlášky UPVII č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v nadväznosti na § 15 ods. 2 písm. d) prvý bod zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov buď  pre verejnosť bez obmedzenia (podľa § 31 ods. 4 písm. a) vyhlášky) alebo s obmedzenou dostupnosťou iba pre orgán vedenia a orgány riadenia (podľa § 31 ods. 4 písm. b) vyhlášky) spolu s odôvodnením v závislosti od jeho charakteru a posúdenia z hľadiska bezpečnosti a súvisiacich okolností.”.
2279 2279  
2280 2280  
2281 2281  1. Prevádzka a údržba
2282 2282  
2283 -1.
2284 +1.
2284 2284  11. Úrovne podpory používateľov
2285 2285  
2286 2286  Systém Help Desk vo verejnej správe je organizovaný cez tri úrovne podpory, pričom všetky úrovne budú zabezpečené dodávateľsky. Cieľom tohto systému je efektívne riešiť problémy a požiadavky koncových používateľov, ktorí pracujú s informačnými systémami a aplikáciami správy. Každá úroveň má svoje špecifické úlohy a zodpovednosti, ktoré sú kľúčové pre zaisťovanie kvalitných a efektívnych služieb v oblasti verejnej správy.
... ... @@ -2324,7 +2324,7 @@
2324 2324  Komunikácia: Riešitelia L3 nemajú priamy kontakt s koncovými užívateľmi, ale poskytujú technickú podporu tímom L1 a L2 a zabezpečujú, že zložitý problém je správne riešený a zdokumentovaný.
2325 2325  
2326 2326  
2327 -1.
2328 +1.
2328 2328  11. SLA (Service Level Agreement)
2329 2329  
2330 2330  Pre všetky úrovne podpory sú definované nasledujúce parametre SLA:
... ... @@ -2341,8 +2341,8 @@
2341 2341  * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS).
2342 2342  * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
2343 2343  
2344 -1.
2345 -11.
2345 +1.
2346 +11.
2346 2346  111. Riešenie incidentov – SLA parametre
2347 2347  
2348 2348  V zmluve o dielo budú pre jednotlivé systémy definované nasledovné požiadavky závažnosti incidentov, ktoré sa používajú na kategorizáciu a priorizáciu incidentov v informačných systémoch na základe ich dopadu na prevádzku, používateľov a kritickosť služieb. Každý stupeň závažnosti vyžaduje odlišnú úroveň reakcie a má rozdielne požiadavky na čas riešenia.
... ... @@ -2470,7 +2470,7 @@
2470 2470  Pre tieto služby budú dohodnuté osobitné parametre dodávky.
2471 2471  
2472 2472  
2473 -1.
2474 +1.
2474 2474  11. Požadovaná dostupnosť IS:
2475 2475  
2476 2476  Požiadavky na dostupnosť informačných systémov, ktoré sú predmetom projektu a zároveň slúžia ako zdrojové systémy pre údaje poskytované prostredníctvom IS CPDI, musia byť zhodné s požiadavkami na systém, pre ktorý sú tieto údaje určené, konkrétne IS MOU. Tieto požiadavky sú definované v rámci nasledujúcich parametrov:
... ... @@ -2485,22 +2485,22 @@
2485 2485  Poznámka: Uvedené SLA parametre platia pre 99,9 % prípadov. Všetky parametre sú garantované na rozhraní systémov.
2486 2486  
2487 2487  
2488 -1.
2489 -11.
2489 +1.
2490 +11.
2490 2490  111. Dostupnosť (Availability)
2491 2491  
2492 2492  Dostupnosť (Availability) je vyjadrená ako percento času v danom období, obvykle za rok. Predpokladá sa dostupnosť na úrovní 98% dostupnosť, čo znamená kumulatívny výpadok 7,30 dňa ročne resp. 14 hodín mesačne.
2493 2493  
2494 2494  
2495 -1.
2496 -11.
2496 +1.
2497 +11.
2497 2497  111. RTO (Recovery Time Objective)
2498 2498  
2499 2499  [[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time]] - 4 hodiny + RTO gCloud[[~[1~]>>path:#_ftn1]], hodnota musí byť totožná s hodnotou pre IS MOU. hodín – doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný.
2500 2500  
2501 2501  
2502 -1.
2503 -11.
2503 +1.
2504 +11.
2504 2504  111. RPO (Recovery Point Objective)
2505 2505  
2506 2506  [[RPO (Recovery Point Objective) >>path:#_RPO_(Recovery_Point]]- 6 hodín- aké množstvo dát môže byť stratené od vymedzeného okamihu.
... ... @@ -2508,24 +2508,23 @@
2508 2508  
2509 2509  1. Požiadavky na personál
2510 2510  
2511 -1.
2512 +1.
2512 2512  11. riadiaci výbor A PROJEKTOVÝ TÍM
2513 2513  
2514 2514  Táto kapitola je popísaná v projektovom zámere.
2515 2515  
2516 2516  
2517 -
2518 2518  
2519 2519  1. PRACOVNÉ NÁPLNE
2520 2520  
2521 -1.
2522 -11.
2521 +1.
2522 +11.
2523 2523  111. Pôsobnosť a úlohy Riadiaceho výboru
2524 2524  
2525 2525  Táto kapitola je popísaná v projektovom zámere.
2526 2526  
2527 -1.
2528 -11.
2527 +1.
2528 +11.
2529 2529  111. Pracovná náplň projektového tímu
2530 2530  
2531 2531  Táto kapitola je popísaná v projektovom zámere.
... ... @@ -2537,7 +2537,7 @@
2537 2537  Súčasťou aktivity je odovzdanie riešenia do pilotnej prevádzky. Nasadenie riešenia do produkčného prostredia a odovzdanie diela bude realizované na základe úspešných akceptačných testov za účasti zodpovedných osôb poverených inštitúciou, ktoré preveria funkčnosť všetkých častí dodaného riešenia a taktiež služieb. Výstupom aktivity budú protokoly z testovania, akceptované moduly a jednotlivé požiadavky nachádzajúce sa v katalógu požiadaviek a akceptačný protokol o prevzatí diela, alebo jeho častí.
2538 2538  
2539 2539  
2540 -1.
2540 +1.
2541 2541  11. Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov
2542 2542  
2543 2543  Cieľom riadenia kvality je definovanie prístupu k zabezpečeniu a dosiahnutiu požadovanej kvality výstupov projektu a definovanie akceptačného procesu, v súlade s metodikou PRINCE2, PRINCE2 AGILE a v zmysle vyhlášky MIRRI č. 401/2023 o riadení projektov.
... ... @@ -2553,7 +2553,7 @@
2553 2553  
2554 2554  
2555 2555  
2556 -1.
2556 +1.
2557 2557  11. Pravidlá pre riadenie zmien
2558 2558  
2559 2559  Pravidlá pre riadenie zmien sú definované na základe Zmluvy o dielo - Zmenové konanie.