Zmeny dokumentu I-03 Prístup k projektu (pristup_k_projektu)
Naposledy upravil Vladimír Kováč 2025/01/31 16:05
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -99,7 +99,6 @@ 99 99 * Nefunkčné, 100 100 * Technické. 101 101 102 - 103 103 Oblasti požiadaviek sú pre projekt rozdelené nasledovne: 104 104 105 105 ... ... @@ -152,13 +152,11 @@ 152 152 * Transformačný modul 153 153 ))) 154 154 155 - 156 156 **Menná konvencia:** 157 157 158 158 * **Funkčné požiadavky** používajú konvenciu: **ID_číslo** 159 159 * **Nefunkčné požiadavky** používajú konvenciu**: NP_ číslo** 160 160 161 - 162 162 Ostatné typy požiadaviek môžu byť v neskoršej fáze projektu (realizačná fáza) upravené prípadne dodefinované PM (objednávateľom/zhotoviteľ). 163 163 164 164 = {{id name="_Toc1924467239"/}}{{id name="_Toc153139683"/}}3.Popis navrhovaného riešenia = ... ... @@ -276,7 +276,6 @@ 276 276 1. **Notifikácia o vymazaní osobných údajov (log):** Zaznamenávanie a informovanie o vymazaní údajov. 277 277 1. **Notifikácia o zmene stavu procesu (log):** Informovanie o stave spracovania údajov. 278 278 279 - 280 280 Cieľom projektu je posilnenie informačného systému IS MOU o nové objekty evidencie/dáta, ale tiež automatizácia a efektívne spravovanie notifikácií. V rámci projektu Lepšie využívanie údajov sa PPA zameriava na rozšírenie funkčnosti informačného administrácie podpôr v pôdohospodárstve ISVS_14686, ktorý slúži ako zdrojový systém pre evidenciu dôležitých údajov a pre účel výzvy sa zameria najmä na údaje v nasledovnom rozsahu: 281 281 282 282 |((( ... ... @@ -286,12 +286,11 @@ 286 286 1. Údaje o hraniciach užívania 287 287 ))) 288 288 289 - 290 290 V súčasnosti neexistuje integrácia akéhokoľvek systému agentúry na centrálny komponent IS CPDI v správe MIRRI. 291 291 292 292 = {{id name="_Toc120655606"/}}{{id name="_Toc153139684"/}}4.Architektúra riešenia projektu = 293 293 294 -1. 289 +1. 295 295 11. Kontext ku architektúre riešenia projektu 296 296 297 297 Výrazne lepšie využívanie údajov vo verejnej správe predstavuje kľúčový cieľ programového obdobia 2021 až 2027. K údajom chceme pristupovať ako k vzácnemu zdroju. Dátovej vrstve je preto v architektúre e-Governmentu venovaná výrazná pozornosť. Hlavným zámerom je zabezpečenie funkčnej dátovej integrácie medzi jednotlivými systémami verejnej správy, ale aj v rámci organizácie vrátane pravidelnej replikácie kvalitných a konsolidovaných transakčných dát do dátových úložísk. ... ... @@ -307,16 +307,12 @@ 307 307 308 308 * **Zdieľanie údajov**: aby v konaniach verejnej správy boli k dispozícií všetky údaje, ktoré sú potrebné. Údaje budú získavané z rôznych zdrojových informačných systémov bez prekážok, čo zabezpečí realizáciu princípu “jeden-krát a dosť”. Akceleruje sa vyhlasovanie referenčných údajov ako overeného legislatívneho iniciátora aktivít pre “jeden-krát a dosť”. Centralizácia a jednotný prístup bude zabezpečený „novým modelom dodávania služieb“, ktorý bude vytvorený realizáciou projektu 309 309 310 - 311 311 * **Dátová integrácia:** sprístupnenie údajovej základne VS vrátane otvorených údajov prostredníctvom platformy dátovej integrácie. Zároveň zabezpečíme, aby bola preukázateľne zaznamenávaná platnosť referenčných údajov v danom čase. 312 312 313 - 314 314 * **Manažment osobných údajov:** aby každý subjekt získal prístup k údajom, ktoré verejná správa o ňom eviduje, mohol s nimi v rámci možností manipulovať a zároveň vidiel, kto a prečo k takýmto údajom pristupoval. 315 315 316 - 317 317 * **Publikovanie otvorených údajov:** aby verejnosť mala prístup k údajom verejnej správy v otvorenom formáte vhodnom na opätovné použitie – okrem osobných údajov, citlivých údajov a utajovaných údajov. 318 318 319 - 320 320 Pôdohospodárska platobná agentúra (ďalej len „PPA“) ako orgán štátnej správy zabezpečuje administratívne činnosti súvisiace s poskytovaním podpôr pre poľnohospodárstvo a rozvoj vidieka formou finančných prostriedkov z fondov Európskej únie – Európskeho poľnohospodárskeho záručného fondu (ďalej le „EPZF“), Európskeho poľnohospodárskeho fondu pre rozvoj vidieka (ďalej len „EPFRV“), Európskeho námorného a rybárskeho fondu (ďalej len „ENRF“) a z štátneho rozpočtu (ďalej len „ŠR“). 321 321 322 322 ... ... @@ -328,7 +328,6 @@ 328 328 * A0001164 – Riadenie a realizácia pomoci na podporu regionálneho rozvoja podľa národnej stratégie regionálneho rozvoja, 329 329 * A0000791 – Plnenie úloh v zmysle dohody uzatvorenej s pôdohospodárskou platobnou agentúrou. 330 330 331 - 332 332 Prijímateľ - Inštitúcia - PPA pracuje s dátami na úsekoch: 333 333 334 334 ... ... @@ -335,7 +335,6 @@ 335 335 * U00064 – Poľnohospodárstvo, 336 336 * U00077 – Rozvoj vidieka. 337 337 338 - 339 339 PPA reflektuje na vyhlásenú dopytovú výzvu, pretože spravuje údaje, ktorých systematickým riadením bude aktívne prespievať k naplneniu cieľov výzvy. Základným zámerom projektu je zaviesť systematický Manažment údajov v rámci inštitúcie otvorenosti, zdieľania dát a ochrany osobných údajov s dôrazom Sprístupňovanie údajov pre fyzické a právnické osoby (v kontexte inštitúcie osoby podnikajúce v oblasti pôdohospodárstva). 340 340 341 341 ... ... @@ -342,7 +342,7 @@ 342 342 Realizáciou projektu sa vytvoria predpoklady pre transformáciu fungovania inštitúcie na základe dát, zmenu jej biznis procesov a úpravu jej informačného prostredia. Integráciou informačného systému administrácie podpôr v pôdohospodárstve (ďalej ako IS APP; isvs_14686) s centrálnou integračnou platformou (IS CPDI) sa vytvoria podmienky pre uplatňovanie princípu 1x a dosť v inštitúcii, ale aj inými orgánmi verejnej moci, a tiež ďalší podstatný rozvoj konceptov Moje údaje, či Otvorené údaje. Projekt podstatným spôsobom prispieva aj k uplatneniu princípov Dátovej kvality, a to z hľadiska kvality hodnôt údajov, a tiež dátových štruktúr. 343 343 344 344 345 -1. 334 +1. 346 346 11. Súčasný stav PPA 347 347 348 348 Informatická podpora v oblasti konania PPA je v súčasnosti riešená v rámci samostatných systémov pre: ... ... @@ -367,7 +367,6 @@ 367 367 * a značného počtu podporných systémov. 368 368 369 369 370 - 371 371 Z hľadiska naliehavosti situácie je možné rozdeliť potrebu uskutočnenia projektu na tieto hlavné skutočnosti: 372 372 373 373 1. PPA administruje všetky procesy v jednotlivých moduloch IS PPA. Avšak niektoré agendy žiadostí prebiehajú stále v papierovej podobe tzn. Dochádza k manuálnemu prepisu dát z papierovej do elektronickej podoby. Taktiež samotné rozhodnutia sú vydávané v papierovej podobe čo má za následok zbytočné administratívne a finančné zaťaženie, chybovosť prenosu údajov z papierovej do elektronickej podoby, manuálnu verifikáciu uvedených údajov, predlžovanie procesu konania o žiadosti z titulu doplňovania, opravy údajov v papierovej forme ... ... @@ -375,7 +375,6 @@ 375 375 1. Technologická platforma nie je aktuálna a je na hranici výkonových zdrojov. 376 376 1. Chýbajú bezpečnostné nástroje a aplikácie prevažne v automatizovanej forme a plnohodnotný auditný modul. 377 377 378 - 379 379 Prínosy projektu sú nasledovné: 380 380 381 381 ... ... @@ -386,7 +386,6 @@ 386 386 * Skrátenie času konania pre žiadateľov (najmä podnikatelia v agrosektore, samostatne hospodáriaci roľníci) 387 387 * Štandardizovaná a auditovateľná výmena údajov 388 388 389 - 390 390 Vyššie zmienené fakty sú nielen prínosom pre externé okolie PPA, ale zároveň slúžia aj ako prostriedok na zlepšenie organizačných činností, zvýšenie efektivity služieb, dodržanie súladu s legislatívou SR a EÚ a dosiahnutie dobrej reputácie agentúry v očiach občanov a podnikateľov. PPA v súčasnosti nedisponuje plným publikovaním potrebných služieb, ako aj prepojením na referenčné a podporné registre. S pribúdaním nových technológií je cieľom PPA integrovať svoje interné IS na externé IS, tak aby efektívne využili ich dáta s dodržaním zásad bezpečnosti ako je integrita, dôvernosť a dostupnosť dát a služieb. 391 391 392 392 Zavedenie systematického manažmentu údajov ponúka možnosť konsolidácie všetkých kmeňových údajov v organizácii. Kumuluje funkčnosti modulov pre dátovú integráciu a služby pre základnú dátovú kvalitu a tvorbu integrácií aplikácií pre komplexné prepojenie dátových zdrojov a prostredníctvom funkčností dátového manažmentu vytvorenie kmeňových údajov, ktorá v ekosystéme funguje ako jednotný bod pravdy. Riešenie ponúka možnosť implementovať všetky najpoužívanejšie štýly riadenia kmeňových údajov v organizácii. Prostredníctvom konsolidácie kmeňových údajov je možné alokovať nadbytočné systémy a úložiská, ako aj zabezpečiť jednotné, presné a hlavne zdieľané dáta tam, kde sú potrebné, čo vedie k značnému znižovaniu prevádzkových nákladov a zvyšovaniu úžitkovej hodnoty z dát. Keďže CIP bude zabezpečovať aj dátovú integráciu a to konkrétne konzumovaním referenčných registrov prostredníctvom integrácie na Informačný systém dátovej integrácie v zmysle zákona č. 305/2013. Z.z. o e- Governmente súčasťou Modulu procesnej integrácie a integrácie údajov, ktorý zabezpečuje prostredie pre elektronickú komunikáciu medzi informačnými systémami verejnej správy v správe rôznych orgánov verejnej moci pri výkone verejnej moci elektronicky a pre elektronickú komunikáciu medzi informačnými systémami verejnej správy a inými informačnými systémami. Správcom modulu je MIRRI. ... ... @@ -398,7 +398,6 @@ 398 398 * Platforma manažmentu údajov PPA - Master Data Management je proces a nástroje na centralizovanú správu kľúčových referenčných údajov organizácie, zabezpečujúci ich konzistenciu a kvalitu naprieč systémami. 399 399 * Data Warehouse (Dátový sklad) - Dátový sklad sa zameriava na uchovávanie a analýzu veľkého množstva dát, ktoré sú získavané z rôznych zdrojov. Hlavným cieľom je podpora rozhodovacích procesov prostredníctvom analytických nástrojov napr. pre potreby reportovania. 400 400 401 - 402 402 Tieto modulárne časti budú v organizácii, pričom každý z nich plní inú úlohu v rámci komplexnej architektúry správy a spracovania údajov. Na diagrame uvedenom nižšie je zobrazená koncepcia budúceho stavu rozvoja IS APP o komplementárny modul platformy manažmentu údajov PPA a Dátového skladu. 403 403 404 404 [[image:file:///C:/Users/kulavjak/AppData/Local/Temp/msohtmlclip1/01/clip_image001.emz]][[image:1731501305695-858.png]] ... ... @@ -451,7 +451,6 @@ 451 451 * Integračný komponent: Integračný komponent slúžiaci ako centrálna zbernica údajov v rámci PPA plní kľúčovú úlohu pri integrácii rôznych informačných systémov rezortu, pričom jeho hlavnou úlohou je zjednodušiť a efektívne zabezpečiť výmenu údajov medzi týmito systémami. Tento komponent umožňuje prepojenie a synchronizáciu rôznych databáz a aplikácií používaných v rámci PPA, čo má priamy dopad na zlepšenie procesov vnútornej komunikácie a správy údajov. 452 452 453 453 454 - 455 455 [[image:1731501387446-481.png]] 456 456 457 457 Obrázok 3: Navrhovaná platforma anažmentu údajov PPA ... ... @@ -508,7 +508,6 @@ 508 508 |Isvs_5982|Webové sídlo PPA|☐|Prevádzkovaný a neplánujem rozvíjať|Agendový| 509 509 |Isvs_117|Register poľnohospodárskych produkčných plôch (Register LPIS)|☐|Prevádzkovaný a neplánujem rozvíjať|Agendový| 510 510 511 - 512 512 === 4.2.2Rozsah informačných systémov – TO BE === 513 513 514 514 V nasledujúcej tabuľke je zoznam IS a modulov, ktoré budú budované alebo rozvíjané v rámci projektu. ... ... @@ -523,7 +523,7 @@ 523 523 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 524 524 ))) 525 525 |Isvs_14686|Informačný systém administrácie podpôr v pôdohospodárstve|☐|Prevádzkovaný a plánujem rozvíjať|Agendový| 526 -|isvs_|Platforma manažmentu údajov PPA|((( 509 +|isvs_14713|Platforma manažmentu údajov PPA|((( 527 527 ☐ 528 528 529 529 ... ... @@ -532,7 +532,7 @@ 532 532 533 533 534 534 )))| 535 -|isvs_|Modul MyData|((( 518 +|isvs_14714|Modul MyData|((( 536 536 ☒ 537 537 538 538 ... ... @@ -546,7 +546,7 @@ 546 546 547 547 )))| 548 548 |((( 549 -isvs_ 532 +isvs_14715 550 550 551 551 552 552 )))|Transformačný modul|((( ... ... @@ -563,7 +563,7 @@ 563 563 564 564 )))| 565 565 |((( 566 -isvs_ 549 +isvs_14716 567 567 568 568 569 569 )))|Modul kvality a čistenia údajov|((( ... ... @@ -580,7 +580,7 @@ 580 580 581 581 )))| 582 582 |((( 583 -isvs_ 566 +isvs_14717 584 584 585 585 586 586 )))|Integračný komponent |((( ... ... @@ -597,9 +597,11 @@ 597 597 598 598 )))| 599 599 |((( 600 -isvs_ 583 +isvs_14718 601 601 585 +((( 602 602 587 +))) 603 603 )))|Modul riadenia údajov|((( 604 604 ☒ 605 605 ... ... @@ -613,7 +613,7 @@ 613 613 614 614 615 615 )))| 616 -|Isvs_|Lokálny katalóg otvorených údajov|((( 601 +|Isvs_14719|Lokálny katalóg otvorených údajov|((( 617 617 ☒ 618 618 619 619 ... ... @@ -627,7 +627,6 @@ 627 627 628 628 )))| 629 629 630 - 631 631 === 4.2.3Využívanie nadrezortných a spoločných ISVS – AS IS === 632 632 633 633 PPA momentálne nevyužíva žiadne nadrezortné ani spoločné moduly v zmysle zákona č. 305/2013 Z.z. o e-Governmente. ... ... @@ -639,7 +639,6 @@ 639 639 |**Kód IS**|**Názov ISVS**|**Spoločné moduly podľa zákona č. 305/2013 e-Governmente** 640 640 |Isvs_14686|Informačný systém pre administráciu podpôr v pôdohospodárstve|IS CPDI-Modul procesnej integrácie a integrácie údajov 641 641 642 - 643 643 (% style="color:inherit; font-family:inherit; font-size:max(18px, min(20px, 14.4444px + 0.462963vw))" %)4.2.5Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE 644 644 645 645 V projekte sa neplánuje integrácia na iný ISVS. ... ... @@ -655,8 +655,8 @@ 655 655 656 656 Služby pre zabezpečenie požiadaviek IS MOÚ: 657 657 658 -* 659 -** 641 +* 642 +** 660 660 *** Poskytnutie údajov pre IS MOU – služba, ktorá poskytne odpoveď na základe požiadavky MOÚ (požiadavky IS MOÚ môžu byť typu overenie alebo zaslanie požiadavky na opravu údajov) 661 661 *** Poskytnutie zmenových dávok IS MOU – služba, ktorá bude do IS MOÚ posielať zmenové dávky 662 662 *** Poskytnutie notifikácií pre IS MOU – služba, ktorá bude do IS MOÚ zasielať jednotlivé typy notifikácií ... ... @@ -666,12 +666,11 @@ 666 666 667 667 Služby pre Interné IS PPA: 668 668 669 -* 670 -** 652 +* 653 +** 671 671 *** Publikovanie údajov – služba zabezpečujúca komunikáciu medzi jednotlivými agendovými IS a modelmi Rezortnej integračnej platformy. 672 672 *** Poskytnutie základných a štatistických číselníkov – služba zabezpečujúca distribúciu alebo získanie údajov ZČ a ŠČ. 673 673 674 - 675 675 Poskytnutie číselníkov – služba zabezpečujúca distribúciu rezortných číselníkov, číselníky agendových systémov využívaných viac ako jedným systémom, push metódou alebo na vyžiadanie podľa integračného zámeru. 676 676 677 677 ... ... @@ -688,12 +688,11 @@ 688 688 689 689 Služby poskytované Dátovej kancelárii: 690 690 691 -* 692 -** 673 +* 674 +** 693 693 *** Správa číselníkov – služba zabezpečujúca správu rezortných číselníkov (založenie, úprava, zneplatnenie číselníka resp. položky číselníka). 694 694 *** Správa metadát – služba zabezpečujúca správu metadát datasetov v DCAT-SK formáte. 695 695 696 - 697 697 V nasledujúcej tabuľke je zoznam aplikačných služieb, ktoré budú budované alebo rozvíjané v rámci výzvy: 698 698 699 699 |((( ... ... @@ -1083,7 +1083,6 @@ 1083 1083 1. 1. Poskytnutie údajov zo zoznamu exekučných konaní 1084 1084 ))) 1085 1085 1086 - 1087 1087 | 1088 1088 1089 1089 == {{id name="_Toc62489738"/}}{{id name="_Toc739110335"/}}{{id name="_Toc153139695"/}}{{id name="_Toc62488214"/}}{{id name="_Toc62488105"/}}{{id name="_Toc62488012"/}}{{id name="_Toc62487919"/}}{{id name="_Toc62487051"/}}{{id name="_Toc62486914"/}}{{id name="_Toc62486339"/}}{{id name="_Toc62488213"/}}{{id name="_Toc62488104"/}}{{id name="_Toc62488011"/}}{{id name="_Toc62487918"/}}{{id name="_Toc62487050"/}}{{id name="_Toc62486913"/}}{{id name="_Toc62486338"/}}{{id name="_Toc62488212"/}}{{id name="_Toc62488103"/}}{{id name="_Toc62488010"/}}{{id name="_Toc62487917"/}}{{id name="_Toc62487049"/}}{{id name="_Toc62486912"/}}{{id name="_Toc62486337"/}}{{id name="_Toc62488211"/}}{{id name="_Toc62488102"/}}{{id name="_Toc62488009"/}}{{id name="_Toc62487916"/}}{{id name="_Toc62487048"/}}{{id name="_Toc62486911"/}}{{id name="_Toc62486336"/}}{{id name="_Toc62488210"/}}{{id name="_Toc62488101"/}}{{id name="_Toc62488008"/}}{{id name="_Toc62487915"/}}{{id name="_Toc62487047"/}}{{id name="_Toc62486910"/}}{{id name="_Toc62486335"/}}{{id name="_Toc61939053"/}}{{id name="_Toc61938877"/}}{{id name="_Toc61939052"/}}{{id name="_Toc61938876"/}}{{id name="_Toc61939051"/}}{{id name="_Toc61938875"/}}{{id name="_Toc62488209"/}}{{id name="_Toc62488100"/}}{{id name="_Toc62488007"/}}{{id name="_Toc62487914"/}}{{id name="_Toc62487046"/}}{{id name="_Toc62486909"/}}{{id name="_Toc62486334"/}}{{id name="_Toc62488208"/}}{{id name="_Toc62488099"/}}{{id name="_Toc62488006"/}}{{id name="_Toc62487913"/}}{{id name="_Toc62487045"/}}{{id name="_Toc62486908"/}}{{id name="_Toc62486333"/}}{{id name="_Toc62488207"/}}{{id name="_Toc62488098"/}}{{id name="_Toc62488005"/}}{{id name="_Toc62487912"/}}{{id name="_Toc62487044"/}}{{id name="_Toc62486907"/}}{{id name="_Toc62486332"/}}{{id name="_Toc62488206"/}}{{id name="_Toc62488097"/}}{{id name="_Toc62488004"/}}{{id name="_Toc62487911"/}}{{id name="_Toc62487043"/}}{{id name="_Toc62486906"/}}{{id name="_Toc62486331"/}}{{id name="_Toc62488205"/}}{{id name="_Toc62488096"/}}{{id name="_Toc62488003"/}}{{id name="_Toc62487910"/}}{{id name="_Toc62487042"/}}{{id name="_Toc62486905"/}}{{id name="_Toc62486330"/}}{{id name="_Toc62488204"/}}{{id name="_Toc62488095"/}}{{id name="_Toc62488002"/}}{{id name="_Toc62487909"/}}{{id name="_Toc62487041"/}}{{id name="_Toc62486904"/}}{{id name="_Toc62486329"/}}{{id name="_Toc62488199"/}}{{id name="_Toc62488090"/}}{{id name="_Toc62487997"/}}{{id name="_Toc62487904"/}}{{id name="_Toc62487036"/}}{{id name="_Toc62486899"/}}{{id name="_Toc62486324"/}}{{id name="_Toc62488194"/}}{{id name="_Toc62488085"/}}{{id name="_Toc62487992"/}}{{id name="_Toc62487899"/}}{{id name="_Toc62487031"/}}{{id name="_Toc62486894"/}}{{id name="_Toc62486319"/}}{{id name="_Toc62488189"/}}{{id name="_Toc62488080"/}}{{id name="_Toc62487987"/}}{{id name="_Toc62487894"/}}{{id name="_Toc62487026"/}}{{id name="_Toc62486889"/}}{{id name="_Toc62486314"/}}{{id name="_Toc62488184"/}}{{id name="_Toc62488075"/}}{{id name="_Toc62487982"/}}{{id name="_Toc62487889"/}}{{id name="_Toc62487021"/}}{{id name="_Toc62486884"/}}{{id name="_Toc62486309"/}}{{id name="_Toc62488179"/}}{{id name="_Toc62488070"/}}{{id name="_Toc62487977"/}}{{id name="_Toc62487884"/}}{{id name="_Toc62487016"/}}{{id name="_Toc62486879"/}}{{id name="_Toc62486304"/}}{{id name="_Toc62488173"/}}{{id name="_Toc62488064"/}}{{id name="_Toc62487971"/}}{{id name="_Toc62487878"/}}{{id name="_Toc62487010"/}}{{id name="_Toc62486873"/}}{{id name="_Toc62486298"/}}{{id name="_Toc62488172"/}}{{id name="_Toc62488063"/}}{{id name="_Toc62487970"/}}{{id name="_Toc62487877"/}}{{id name="_Toc62487009"/}}{{id name="_Toc62486872"/}}{{id name="_Toc62486297"/}}{{id name="_Toc62488171"/}}{{id name="_Toc62488062"/}}{{id name="_Toc62487969"/}}{{id name="_Toc62487876"/}}{{id name="_Toc62487008"/}}{{id name="_Toc62486871"/}}{{id name="_Toc62486296"/}}{{id name="_Toc62488170"/}}{{id name="_Toc62488061"/}}{{id name="_Toc62487968"/}}{{id name="_Toc62487875"/}}{{id name="_Toc62487007"/}}{{id name="_Toc62486870"/}}{{id name="_Toc62486295"/}}{{id name="_Toc62488169"/}}{{id name="_Toc62488060"/}}{{id name="_Toc62487967"/}}{{id name="_Toc62487874"/}}{{id name="_Toc62487006"/}}{{id name="_Toc62486869"/}}{{id name="_Toc62486294"/}}{{id name="_Toc62488168"/}}{{id name="_Toc62488059"/}}{{id name="_Toc62487966"/}}{{id name="_Toc62487873"/}}{{id name="_Toc62487005"/}}{{id name="_Toc62486868"/}}{{id name="_Toc62486293"/}}{{id name="_Toc62488167"/}}{{id name="_Toc62488058"/}}{{id name="_Toc62487965"/}}{{id name="_Toc62487872"/}}{{id name="_Toc62487004"/}}{{id name="_Toc62486867"/}}{{id name="_Toc62486292"/}}4.3Dátová vrstva == ... ... @@ -1109,10 +1109,9 @@ 1109 1109 * Centralizácia know-how a jeho využitie pre podporu vývoja a implementácie nových technológií. 1110 1110 * Implementácia nástrojov na čistenie a správu a dát. 1111 1111 1112 - 1113 -1. 1114 -11. 1115 -111. 1092 +1. 1093 +11. 1094 +111. 1116 1116 1111. Spôsob realizácie aktivity 1117 1117 1118 1118 Problematika manažmentu kvality a dostupnosti údajov z nových zdrojov dát si vyžaduje odbornú koordináciu procesov životného cyklu dát ako zberu, čistenia a spracovania dát, a zároveň technickú prevádzku dátových skladov a odbornú asistenciu pri využívaní moderných analytických nástrojov. Takéto úlohy je vhodné riešiť profesionálne prostredníctvom Rezortnej dátovej kancelárie verejnej správy, ktorá bude mať na starosti bázu dát príslušného rezortu a poskytovanie podpory a asistencie ostatným v rezorte pôsobiacim dátovým expertom. Vzhľadom na nedostatočný počet expertov, je v hodným riešením zabezpečenie externých kapacít v podobe dátových expertov ako dočasná pomoc počas dĺžky realizácie projektu, ktorí budú v súčinnosti s interným expertami, riešiť aktivity súvisiace úpravou interných procesov v organizácií, aby podporili aplikáciu postupov dátovej vedy pri rozhodovaní („evidence-based policy“, „spending reviews“, „impact assessment“) a implementovali princípy štátu fungujúceho na základe využívania znalostí („Data-driven state“) a princípu hodnoty za verejné peniaze. ... ... @@ -1142,7 +1142,6 @@ 1142 1142 1. Kancelária bude slúžiť ako špecializovaný útvar pre dáta v rámci inštitúcie, súčasne bude zodpovedná za riadenie systematického manažmentu údajov. 1143 1143 1. budú definované zodpovednosti za jednotlivé aspekty manažmentu údajov. V prípade potreby budú rozdelené údaje do jednotlivých segmentov podľa typu/druhu údajov. 1144 1144 1145 - 1146 1146 Identifikované kľúčové role a kapacity potrebné na efektívne riadenie dátového manažmentu a budovanie dátovej kancelárie sú uvedené v tabuľke v kapitole 8. Tento rámec je nevyhnutný pre zabezpečenie vysokej kvality údajov, ich legislatívnej správnosti. Cieľom je dosiahnuť systematický prístup k správe dát a ich kvality, čo je kľúčové pre moderné verejné inštitúcie. 1147 1147 1148 1148 (informácie k téme: [[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/]] ) ... ... @@ -1182,15 +1182,14 @@ 1182 1182 1. 1183 1183 )))|Projektové podpory PRV|Prehľad faktúr|//Nemá// 1184 1184 1185 - (% aria-label="macro:idwidget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(18px, min(20px, 14.4444px + 0.462963vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc62489744~"" data-widget="xwiki-macro"data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(18px, min(20px, 14.4444px + 0.462963vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc58337728~"" data-widget="xwiki-macro"data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(18px, min(20px, 14.4444px + 0.462963vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc2089422843~"" data-widget="xwiki-macro"data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(18px, min(20px, 14.4444px + 0.462963vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc153139699~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% style="color:inherit; font-family:inherit; font-size:max(18px, min(20px, 14.4444px + 0.462963vw))" %)4.3.3Referenčné údaje1163 +{{id name="_Toc62489744"/}}{{id name="_Toc58337728"/}}{{id name="_Toc2089422843"/}}{{id name="_Toc153139699"/}}(% style="color:inherit; font-family:inherit; font-size:max(18px, min(20px, 14.4444px + 0.462963vw))" %)4.3.3Referenčné údaje 1186 1186 1187 1187 Táto kapitola nie je pre predkladaný projekt relevantná, pretože sa primárne zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov PPA minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“. 1188 1188 1189 -1. 1190 -11. 1167 +1. 1168 +11. 1191 1191 111. Kvalita a čistenie údajov 1192 1192 1193 - 1194 1194 Počas realizačnej fázy projektu bude Inštitúcia realizovať nasledovné oblasti z pohľadu dátovej kvality a interoperability v rozsahu: 1195 1195 1196 1196 ... ... @@ -1199,13 +1199,11 @@ 1199 1199 1. Zavádzanie dátovej interoperability 1200 1200 1. Monitoringu dátovej kvality (zavedenie monitoringu) 1201 1201 1202 - 1203 -1. 1204 -11. 1205 -111. 1179 +1. 1180 +11. 1181 +111. 1206 1206 1111. Čistenie údajov a zvyšovanie kvality údajov 1207 1207 1208 - 1209 1209 Riadenie dátovej kvality predstavuje pre Inštitúcia strategicky dôležitý faktor pre efektívnu správu údajov a zabezpečenie optimálnej prevádzky agend. Inštitúcia využíva nástroj na čistenie a zvyšovanie kvality údajov, aby zabezpečilo systematický manažovanie prác nad údajmi v organizácii. Cieľom takéhoto nástroja je pomáhať udržiavať integritu, dostupnosť a dôvernosť údajov, pričom by sa výrazne zlepšila efektivita práce dátovej kancelárie, ktorá má na vo svojej kompetencii a agende zaoberať sa komplexným manažment údajov a procesným riadením dátovej kvality. 1210 1210 1211 1211 ... ... @@ -1220,16 +1220,14 @@ 1220 1220 * používaných referenčných dátach, 1221 1221 * používaných objektoch evidencie. 1222 1222 1223 - 1224 1224 Takáto dokumentácia musí byť dostupná za všetky ISVS organizácie a vždy musí byť prístupná vlastníkovi kvality údajov, pretože tieto informácie sú podmienkou pre riadne vykonávanie procesov súvisiacich s celým životným cyklom údajov vrátane riadenia kvality údajov. Pre vytvorenie potrebnej dokumentácie sa bude organizácia riadiť dostupnou metodikou vydanou MIRRI s názovom „Metodika merania dátovej kvality vo verejnej správe“. Informácie v metodike sú totiž významným vstupom pre riadenie dátovej kvality. 1225 1225 1226 1226 1227 -1. 1228 -11. 1229 -111. 1201 +1. 1202 +11. 1203 +111. 1230 1230 1111. Požiadavky metódy čistenia a zvyšovania kvality údajov 1231 1231 1232 - 1233 1233 Na riešenie takých problémov, akými sú chyby, duplicity, odľahlé hodnoty pri snahe o dodržanie parametrov strojovej spracovateľnosti, konzistencie, aktuálnosti a jedinečnosti, správnosti, presnosti a komplexnosti, bude dodržaný pracovný postup čistenia dát, ktorý zahŕňa niekoľko krokov: 1234 1234 1235 1235 ... ... @@ -1239,21 +1239,18 @@ 1239 1239 * Správnosť: zahŕňa zabezpečenie toho, aby údaje presne reprezentovali entity alebo udalosti skutočného sveta. 1240 1240 * Presnosť a komplexnosť: úzko súvisí so správnosťou a vzťahuje sa na to, ako dobre údaje predstavujú skutočné hodnoty alebo stavy. Metódy na zlepšenie presnosti zahŕňajú: 1241 1241 1242 - 1243 -* 1215 +* 1244 1244 ** Profilovanie údajov 1245 1245 ** Zjednodušenie dátových štruktúr 1246 1246 1247 - 1248 1248 Za účelom zvýšenia kvality vstupných datasetov bude integrácia rozšírená aj o funkcionalitu stotožňovania a referencovania voči číselníkom a referenčným registrom. V tomto prípade je možné z číselníka dotiahnuť relevantné atribúty, ktoré sú súčasťou prenášaného pojmu. V prípade, že v číselníku nebude nájdená prenášaná hodnota, tak bude vystavená správa pre poskytovateľa dát o danom zistení. Funkcionalita bude implementovaná architektúrou mikroslužieb s REST API. Budú udržiavané v repozitári služieb a môžu byť použité aj inými aplikáciami. 1249 1249 1250 1250 1251 -1. 1252 -11. 1253 -111. 1222 +1. 1223 +11. 1224 +111. 1254 1254 1111. Prevencia vzniku nekvality 1255 1255 1256 - 1257 1257 Dôležitou oblasťou, je riadenie dátovej kvality na vstupe (prevencia). To by umožňovalo eliminovať chyby alebo nekonzistencie v údajoch už v počiatočných fázach spracovania, čím by sa znížila potreba neskorších korekcií a zvýšila celková efektivita správy dát. Takýto nástroj by poskytoval mechanizmy na identifikáciu potenciálnych chýb už pri samotnom vstupe údajov, čím by sa zabezpečilo, že do ďalších fáz spracovania prechádzajú iba údaje vysokej kvality. 1258 1258 1259 1259 Okrem toho by nástroj umožnil evidovať všetky údajové objekty až na úroveň jednotlivých atribútov. Táto funkcionalita by inštitúcii poskytla komplexný prehľad o všetkých údajoch, ktoré sú v rámci organizácie vytvárané a spracovávané, čo by uľahčilo ich správu a umožnilo presnejšie a rýchlejšie rozhodovanie na základe kvalitných údajov. Tento aspekt by bol obzvlášť dôležitý pri tvorbe a správe dátového katalógu, ktorý je základným prvkom efektívneho dátového manažmentu. ... ... @@ -1287,12 +1287,11 @@ 1287 1287 Automatické kontroly údajov na vstupe umožnia odchytenie prvotných nedostatkov údajov, čím sa zníži potreba následných opráv. Konkrétny ISVS budú mať nastavené automatické kontroly voči biznis pravidlám a ukazovateľom dátovej kvality, pri ktorých sa bude dať definovať vzorec pre systémovú kontrolu. 1288 1288 1289 1289 1290 -1. 1291 -11. 1292 -111. 1260 +1. 1261 +11. 1262 +111. 1293 1293 1111. Zavádzanie dátovej interoperability 1294 1294 1295 - 1296 1296 Platforma MOU je založená na projekte s otvoreným zdrojovým kódom Solid. Solid je skratkou pre sociálne prelinkované údaje („Social Linked Data“), teda ide o Linked Data, ktoré vychádzajú zo štandardov W3C ako RDF, len môžu obsahovať aj osobné údaje o dotknutej osobe alebo subjekte. Preto údaje, ktoré sa ukladajú v MOU sú plne v súlade s Centrálnym modelom údajov a sú v štandarde RDF ako otvorené údaje. Údaje zo zdrojových informačných systémov verejnej správy preto treba pred ich nahratím do MOU transformovať. 1297 1297 1298 1298 Zavedenie dátovej interoperability bude realizované najmä pre objekty evidencie uvedené v kapitole č. 4.4.8, ktoré sú súčasťou prioritného zoznamu mojich údajov. ... ... @@ -1306,12 +1306,11 @@ 1306 1306 V procese transformácie údajov PPA, ktoré sú na úroveň atribútu popísane v kapitole č. 4.4.8 tohto dokumentu, sa predpokladá teda aj obohatenie a doplnenie pôvodných údajov tak, aby spĺňali požiadavku na kvalitu výstupu na úrovni 5★ RDF a aby boli v súlade s CMÚ. 1307 1307 1308 1308 1309 -1. 1310 -11. 1311 -111. 1278 +1. 1279 +11. 1280 +111. 1312 1312 1111. Vybudovanie transformačného modulu 1313 1313 1314 - 1315 1315 Cieľom riešenia je zabezpečenie poskytovania kvalitných dát vo formátoch, ktoré vyhovujú moderným štandardom pre zdieľanie údajov. Medzi preferované formáty spĺňajúce kritériá štandardov, ktoré majú veľký potenciál použitia aj v budúcnosti, je formát RDF, v našom prípade realizovaný vo forme formátu JSON-LD. 1316 1316 1317 1317 ... ... @@ -1347,7 +1347,6 @@ 1347 1347 ** Pravidlá pre mapovanie uzlov JSON-LD 1348 1348 * Súvisiace ontológie (ontológie súvisiace s výstupným datasetom) 1349 1349 1350 - 1351 1351 Výhody riešenia: 1352 1352 1353 1353 * Výraznou mierou urýchli proces tvorby transformácií do RDF. Práca s dodanou aplikáciou nebude vyžadovať “high skilled knowledge” (tvorba XSLT transformácií, transformačné jazyky, programovanie), ale len určitú formu zaškolenia ... ... @@ -1356,7 +1356,6 @@ 1356 1356 ** Mapovaním atribútov datasetov na prvky CMU a ich centrálnym udržiavaním v rámci Dátového katalógu, bude zavedený proces využitia kanonického/všeobecného dátového modelu. 1357 1357 ** Špecifikáciou a udržiavaním pravidiel pre mapovanie uzlov JSON-LD bude usmerňovaná štruktúra výstupných JSON-LD. 1358 1358 1359 - 1360 1360 [[image:file:///C:/Users/kulavjak/AppData/Local/Temp/msohtmlclip1/01/clip_image001.png||alt="Obrázok, na ktorom je snímka obrazovky, štvorec, dizajn 1361 1361 1362 1362 Automaticky generovaný popis"]] ... ... @@ -1364,12 +1364,11 @@ 1364 1364 Obrázok 4: Schéma riešenia transformačného modulu 1365 1365 1366 1366 1367 -1. 1368 -11. 1369 -111. 1333 +1. 1334 +11. 1335 +111. 1370 1370 1111. Monitoringu dátovej kvality (zavedenie monitoringu) 1371 1371 1372 - 1373 1373 Riadenie zmien nekončí po implementácii. Je dôležité monitorovať a hodnotiť účinnosť zmien a dátovej kvality v dlhodobom horizonte. To umožňuje identifikovať prípadné nedostatky alebo oblasti, ktoré vyžadujú ďalšie zlepšenie. Monitorovanie a hodnotenie pokroku sa teda neobmedzuje na obdobie realizácie akčného plánu ale zahŕňa aj obdobie po zavedení zmeny do rutinnej praxe. 1374 1374 1375 1375 Cieľom tejto podaktivity je vypracovať automatizované alebo poloautomatizované riešenia merania DQ. ... ... @@ -1383,7 +1383,6 @@ 1383 1383 * identifikovanie úloh, ktoré neboli vyriešené v termíne stanovenom pre riešenie úloh, 1384 1384 * informácia o dôvodoch nesplnenia úloh a o ďalšom postupe 1385 1385 1386 - 1387 1387 Správu z monitoringu bude Inštitúcia koordinovať s centrálnou dátovou kanceláriou MIRRI a výsledky zverejňovať na svojom webovom sídle, resp. na dohodnutom verejne dostupnom priestore dedikovanom pre oblasť dátovej kvality vo verejnej správe. Zverejnená správa nesmie obsahovať konkrétne metadata, len súhrnné štatistiky z dôvodu ochrany osobných údajov(GDPR) 1388 1388 1389 1389 ... ... @@ -1441,12 +1441,10 @@ 1441 1441 1. 1442 1442 )))|Projektové podpory PRV|4|3|2 1443 1443 1444 - 1445 -1. 1446 -11. 1408 +1. 1409 +11. 1447 1447 111. Otvorené údaje 1448 1448 1449 - 1450 1450 V roku 2023 bol realizovaný Národný katalóg otvorených údajov (ďalej ako „NKOD“), ktorý slúži ako centrálna databáza s viac ako 11 000 dátovými súbormi. Boli implementované štandardy otvorených údajov, ktoré zabezpečujú kvalitu a interoperabilitu týchto údajov. 1451 1451 1452 1452 Súčasný Národný katalóg otvorených údajov obsahuje metadátové záznamy datasetov poskytovaných rôznymi inštitúciami verejnej správy. Tieto metadáta sú prístupné cez SPARQL endpoint. V katalógu sú zrkadlené záznamy z datasetov registrovaných priamo v NKOD, ako aj z Lokálnych katalógov otvorených údajov (LKOD), ktoré spravujú samotní poskytovatelia dát (inštitúcie verejnej správy). NKOD momentálne zbiera údaje z LKOD a z prijatých registračných záznamov datasetov, ktoré ukladá do RDF databázy. ... ... @@ -1506,26 +1506,22 @@ 1506 1506 )))|5★|mesačne / ročne 1507 1507 1508 1508 1509 - 1510 -1. 1511 -11. 1471 +1. 1472 +11. 1512 1512 111. Analytické údaje 1513 1513 1514 - 1515 1515 Táto kapitola nie je pre predkladaný projekt relevantná. Projekt sa primárne zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov PPA minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“. 1516 1516 1517 1517 1518 -1. 1519 -11. 1478 +1. 1479 +11. 1520 1520 111. Moje údaje 1521 1521 1522 - 1523 -1. 1524 -11. 1525 -111. 1482 +1. 1483 +11. 1484 +111. 1526 1526 1111. Popis existujúcich rozhraní v IS MOU - všeobecná informácia o funkčnosti IS MOU 1527 1527 1528 - 1529 1529 Úprava systémov bude nadväzovať na Modul logovania údajov v IS MOU, ktorý primárne zabezpečuje pre registrovaného používateľa informovanie o prístupe k jeho údajom. 1530 1530 1531 1531 Informácie o prístupe k údajom delíme na tieto základné kategórie: ... ... @@ -1572,7 +1572,7 @@ 1572 1572 1573 1573 Informácia o zmene osobných údajov. Zdrojom takejto informácie je IS VS, ktorý tieto údaje spravuje (napr. referenčný register). 1574 1574 1575 -* 1533 +* 1576 1576 ** Informácia o vzniku osobných údajov 1577 1577 ** Informácia o zmene v osobných údajoch 1578 1578 ** Informácia o ukončení platnosti osobných údajov ... ... @@ -1583,7 +1583,7 @@ 1583 1583 1584 1584 Informácia o prenose údajov medzi IS VS – zdrojom informácie je IS CPDI, cez ktorý sa informácie prenášajú. 1585 1585 1586 -* 1544 +* 1587 1587 ** Informácia o prenose údajov do osobného úložiska – zdrojom informácie je zdrojová služba IS MOU, ktorá na základe súhlasu dotknutej osoby zabezpečí prenos údajov zo zdroja do osobného úložiska. 1588 1588 ** Informácia o prenose údajov k tretej strane – zdrojom informácie je konzumentská služba IS MOU v IS MOU, ktorá na základe súhlasu dotknutej osoby, zabezpečila prenos údajov z osobného úložiska tretej strane. 1589 1589 ... ... @@ -1623,22 +1623,20 @@ 1623 1623 Tabuľka 3: Tabuľka špecifikuje jednotlivé procesy spracovania údajov 1624 1624 1625 1625 1626 -1. 1627 -11. 1628 -111. 1584 +1. 1585 +11. 1586 +111. 1629 1629 1111. Popis dátových entít pre informácie ku údajom 1630 1630 1631 - 1632 1632 Kapitola poskytuje detailný prehľad o spôsobe a forme realizovania požadovaných typov informácií z pohľadu funkčného rozvoja IS, poskytujúceho predmetné údaje. Definícia jednotlivých entít vychádza z návrhu NotificationApi v MyData.org a OpenTelemetry.io, pričom bola rozšírená pre potreby IS MOU. 1633 1633 1634 1634 1635 -1. 1636 -11. 1637 -111. 1592 +1. 1593 +11. 1594 +111. 1638 1638 1111. Definícia typov informácií o prístupe k osobným údajom 1639 1639 1640 1640 1641 - 1642 1642 Typ informácie umožňuje zoskupovanie a filtrovanie informácií. Využívame ho: 1643 1643 1644 1644 Pri prihlasovaní sa k odoberaniu informácií, aby dotknutá osoba/registrovaný používateľ IS MOU mohla zúžiť množstvo informácií, ktoré chce odoberať. ... ... @@ -1647,7 +1647,6 @@ 1647 1647 1648 1648 * Pri prezeraní a zobrazovaní informácií (historický log) pre vyhľadávanie alebo filtrovanie informácií. 1649 1649 1650 - 1651 1651 Tabuľka poskytuje prehľad rôznych typov informácií týkajúcich sa spracovania osobných údajov, v súlade s nariadením GDPR, v prípade, že ide o údaje fyzickej osoby. Každý typ informácie je stručne popísaný, pričom sú uvedené konkrétne príklady, //ako aj príslušné články nariadenia GDPR, ktoré sa vzťahujú na danú činnosť//. Tento prehľad slúži ako rýchly orientačný nástroj na pochopenie jednotlivých typov spracovania údajov a je tiež kľúčový pre zabezpečenie transparentnosti, ako aj pre riadenie prístupu k osobným údajom v rámci verejnej správy, čo je nevyhnutné pre zaistenie súladu so zákonnými požiadavkami na ochranu osobných údajov. Legislatívne zakotvenie v danom prípade tvoria najmä čl. 15, 19 a 20 GDPR. 1652 1652 1653 1653 ... ... @@ -1662,12 +1662,11 @@ 1662 1662 1663 1663 1664 1664 1665 -1. 1666 -11. 1667 -111. 1620 +1. 1621 +11. 1622 +111. 1668 1668 1111. Definícia zdrojov informácií o prístupe k osobným údajom 1669 1669 1670 - 1671 1671 Zdroj informácie je kľúčový pri prihlasovaní sa k odberu informácií. 1672 1672 1673 1673 Zoznam zdrojov informácií sa nachádza v Registri zdrojov informácií, ktorý je spravovaný správcom IS MOU (podobne ako register služieb). ... ... @@ -1675,12 +1675,11 @@ 1675 1675 V registri zdrojov informácií sa automaticky registrujú zdrojové a konzumentské služby. Zároveň je zaregistrovaný ako zdroj informácií CIP/IS CPDI ako poskytovateľ informácií o prenose údajov medzi OVM. 1676 1676 1677 1677 1678 -1. 1679 -11. 1680 -111. 1632 +1. 1633 +11. 1634 +111. 1681 1681 1111. Definícia prihlasovania sa k správam 1682 1682 1683 - 1684 1684 Prihlásenie sa k informáciám je nutný krok pre odoberanie informácií. Dotknutá osoba ako registrovaný používateľ IS MOU ním prejaví záujem o informácie a príslušný zdroj informácií sa dozvie, že má tieto informácie dotknutej osobe poskytovať. 1685 1685 1686 1686 Pri registrácii zdroja informácií je povinné zadať adresu, na ktorej má vystavenú službu pre prihlasovanie k informáciám. Požiadavku na prihlásenie vytvára IS MOU, následne je preposlaná zdroju informácií na zadanú adresu. ... ... @@ -1709,12 +1709,11 @@ 1709 1709 Tabuľka 5: Popis požiadavky na odber informácií o prístupe k údajom 1710 1710 1711 1711 1712 -1. 1713 -11. 1714 -111. 1665 +1. 1666 +11. 1667 +111. 1715 1715 1111. Definícia Správy 1716 1716 1717 - 1718 1718 Informácia je záznam o akcii týkajúcej sa údajov registrovaného používateľa, posiela ju zdroj informácií do IS MOU. Informácia má hlavnú časť (Message) a obsah správy (MessagePayload), ktorý sa mení podľa typu informácie. 1719 1719 1720 1720 ... ... @@ -1742,11 +1742,11 @@ 1742 1742 |subject|Krátky popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní zoznamu (histórie) informácií. 1743 1743 |message|Podrobný popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní detailu danej informácie. 1744 1744 |(% colspan="2" %)Atribúty špecifické pre typ: 1745 -|(% colspan="2" %)a) Notifikácia o spracovaní údajov// 1746 -|(% colspan="2" %)c) Notifikácia o zmene údajov// 1747 -|(% colspan="2" %)d) Notifikácia o vzniku/zápisu údajov// 1697 +|(% colspan="2" %)a) Notifikácia o spracovaní údajov// - „DataProcessedInformation“// 1698 +|(% colspan="2" %)c) Notifikácia o zmene údajov// - „DataChangedInformation“// 1699 +|(% colspan="2" %)d) Notifikácia o vzniku/zápisu údajov// - „DataCreatedInformation“// 1748 1748 |(% colspan="2" %)e) Notifikácia o ukončení platnosti údajov - //„DataValidityEndedInformation“// 1749 -|(% colspan="2" %)f) Notifikácia o vymazaní údajov// 1701 +|(% colspan="2" %)f) Notifikácia o vymazaní údajov// - „DataDeletedInformatiom“// 1750 1750 |dataSpecification|((( 1751 1751 Popis údajov, ku ktorým zdrojový systém pristúpil. Popis údajov môže mať dve formy (prvá je preferovaná): 1752 1752 ... ... @@ -1762,12 +1762,11 @@ 1762 1762 1763 1763 1764 1764 1765 -1. 1766 -11. 1767 -111. 1717 +1. 1718 +11. 1719 +111. 1768 1768 1111. Údaje o žiadateľovi 1769 1769 1770 - 1771 1771 |**Atribút**|**Popis** 1772 1772 |(% colspan="2" %)**Fyzická osoba** 1773 1773 |Rodné číslo|Identifikátor Žiadateľa ... ... @@ -1802,16 +1802,14 @@ 1802 1802 |Dátum|Dátum uloženia poslednej sankcie vo formáte DD.MM.YYYY 1803 1803 |Dátum|Dátum poslednej kontroly vo formáte DD.MM.YYYY 1804 1804 1805 - 1806 1806 Výstupný formát v budúcom stave: JSON-LD 1807 1807 1808 1808 1809 -1. 1810 -11. 1811 -111. 1759 +1. 1760 +11. 1761 +111. 1812 1812 1111. Údaje o hraniciach užívania 1813 1813 1814 - 1815 1815 |**Atribút**|**Popis** 1816 1816 |Meno používateľa|Meno používateľa, ktorý záznam naposledy upravil 1817 1817 |Priezvisko|Priezvisko používateľa, ktorý záznam naposledy upravil ... ... @@ -1827,25 +1827,22 @@ 1827 1827 |Zdroj záznamu|Zdroj záznamu 1828 1828 |Príznak validnosti hranice užívania|Príznak validnosti hranice užívania 1829 1829 1830 - 1831 1831 Výstupný formát v budúcom stave: JSON-LD 1832 1832 1833 1833 1834 1834 1835 -1. 1836 -11. 1783 +1. 1784 +11. 1837 1837 111. Legislatíva 1838 1838 1787 +Projekt je orientovaný najmä na sprístupňovanie nových údajov do IS MOU z novobudovaného IS PPA, a súčasne komplexnú úpravu funkcionalít zdrojových informačných systémov pre poskytovanie žiadaných notifikácií pre registrovaného používateľa do IS MOU. PPA sa vo svojej správe zaoberá podstatnými agendovými systémami, ktoré spracovávajú kľúčové údaje osôb podnikajúcich v oblasti pôdohospodárstva. Legislatívno-právne aktivity sa preto budú orientovať najmä na činnosti týkajúce sa aktivity A1 a posúdenie legálnej možnosti sprístupňovania údajov evidovaných v informačných systémoch PPA prostredníctvom IS MOU registrovanému používateľovi IS MOU, tiež legálnych predpokladov, či identifikácie prekážok poskytovania súvisiciach notifikácií v zmysle projektu dotknutému používateľovi IS MOU. Legislatívno-právne analýzy sa budú v menšom rozsahu týkať aj aktivity A2 vo vzťahu k určeniu zákonných povinností týkajúcich sa dátovej kvality a prípadného naformulovania nových ustanovení dotknutých osobitných právnych predpisov s cieľom zvýšenia dátovej kvality spracúvaných údajov. Podstatná časť legislatívno-právnych aktivít je obsiahnutá aj v aktivite A7, keď vytvorenie komplexného dátovo-právneho manažmentu inštitúcie je jedným zo základných pracovných nástrojov inštitucionálnej dátovej kancelárie. 1839 1839 1840 -Projekt je orientovaný najmä na sprístupňovanie nových údajov do IS MOU z novobudovaného IS PPA, a súčasne komplexnú úpravu funkcionalít zdrojových informačných systémov pre poskytovanie žiadaných notifikácií pre registrovaného používateľa do IS MOU. PPA sa vo svojej správe zaoberá podstatnými agendovými systémami, ktoré spracovávajú kľúčové údaje osôb podnikajúcich v oblasti pôdohospodárstva. Legislatívno-právne aktivity sa preto budú orientovať najmä na činnosti týkajúce sa aktivity A1 a posúdenie legálnej možnosti sprístupňovania údajov evidovaných v informačných systémoch PPA prostredníctvom IS MOU registrovanému používateľovi IS MOU, tiež legálnych predpokladov, či identifikácie prekážok poskytovania súvisiciach notifikácií v zmysle projektu dotknutému používateľovi IS MOU. Legislatívno-právne analýzy sa budú v menšom rozsahu týkať aj aktivity A2 vo vzťahu k určeniu zákonných povinností týkajúcich sa dátovej kvality a prípadného naformulovania nových ustanovení dotknutých osobitných právnych predpisov s cieľom zvýšenia dátovej kvality spracúvaných údajov. Podstatná časť legislatívno-právnych aktivít je obsiahnutá aj v aktivite A7, keď vytvorenie komplexného dátovo-právneho manažmentu inštitúcie je jedným zo základných pracovných nástrojov inštitucionálnej dátovej kancelárie. 1841 1841 1842 - 1843 -1. 1844 -11. 1845 -111. 1790 +1. 1791 +11. 1792 +111. 1846 1846 1111. Analýza legislatívnych podmienok sprístupňovania údajov 1847 1847 1848 - 1849 1849 V národnom právnom systéme sa základná právna úprava konceptu Mojich údajov a sprístupňovania údajov fyzickým osobám nachádza v zákone č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. a zákone č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z.. Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z., konkrétne § 12 ods. 1 písm. k) s účinnosťou od 1.8. 2023 doplnil pre Orgány riadenia povinnosť „sprístupňovať orgánom verejnej moci a osobám prostredníctvom modulu procesnej integrácie a integrácie údajov (ktorého súčasťou je aj IS CPDI a IS MOU) údaje evidované v informačných systémoch verejnej správy a aktualizovať ich“. 1850 1850 1851 1851 ... ... @@ -1868,12 +1868,11 @@ 1868 1868 Vyššie uvedená právna úprava predstavuje generálnu právnu úpravu horizontálneho charakteru. V danej súvislosti je opäť potrebné poukázať na vzťah “lex generalis” a “lex specialis”, ktorý je podstatou dôvodu legislatívno-právnej činnosti uvedenej v písmene A1. 1869 1869 1870 1870 1871 -1. 1872 -11. 1873 -111. 1817 +1. 1818 +11. 1819 +111. 1874 1874 1111. PRÁVNA ANALÝZA PROCESU OPRAVY CHYBNÝCH/NEAKTUÁLNYCH ÚDAJOV A NÁVRH ÚPRAVY LEGISLATÍVY PRE OPRAVU ÚDAJOV 1875 1875 1876 - 1877 1877 V projekte bude realizovaná právna analýza konkrétnych ustanovení osobitných predpisov uvedených v kapitole 4.5.8.4 vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu A1 (podporne aj aktivitu A2, keďže správnosť a aktuálnosť údajov sú parametre dátovej kvality) a súvisiace vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona. 1878 1878 1879 1879 Per analogiam je uvedený vzťah všeobecnej a osobitnej právnej úpravy dôvodom legislatívno-právnej aktivity týkajúcej sa opravy chybných údajov. Pre komplexné fungovanie funkcionalít IS MOU je potrebné zanalyzovať, či v danom kontexte existuje v konkrétnej právnej úprave špecifický proces opravy chybných/neaktuálnych údajov, či dokonca proces ich výmazu (najčastejšie konkrétne návrhové konanie), či je ho potrebné zachovať, alebo upraviť, či dokonca navrhnúť úplne nový proces opravy/výmazu údajov alebo je možné použiť generálne vyvíjaný technický proces IS MOU bez nutnosti podávania osobitnej žiadosti na zdrojový orgán verejnej moci. ... ... @@ -1887,12 +1887,11 @@ 1887 1887 Uvedený právny predpis vo svojej podstatnej časti predpisuje v cezhraničnom kontexte implementáciu funkcionality výmeny údajov medzi orgánmi verejnej moci, čiže realizáciu princípu „1 x a dosť“, prostredníctvom tzv. OOTS = Once only technical system. Aktívna spolupráca dotknutej osoby sa v danom kontexte predpokladá (okrem možnosti prístupu k elektronickým službám členského štátu prostredníctvom autentifikácie cez EUDIW) pri “prehliadaní a schvaľovaní” sprístupňovania jej údajov získaných z informačných systémov verejnej správy členských štátov príslušným orgánom verejnej moci iného členského štátu prostredníctvom tzv. “preview space”, v súlade s ideami Mydata. 1888 1888 1889 1889 1890 -1. 1891 -11. 1892 -111. 1835 +1. 1836 +11. 1837 +111. 1893 1893 1111. PRÁVNA ANALÝZA KONKRÉTNYCH USTANOVENÍ OSOBITNÝCH PREDPISOV 1894 1894 1895 - 1896 1896 Predmetom Legislatívno-právnych aktivít v tejto časti počas realizačnej fázy projektu bude právna analýza konkrétnych ustanovení osobitných predpisov uvedených v kapitole 4.5.8.4 (a prípadne aj ďalších všeobecne záväzných právnych predpisov, či interných aktov PPA identifikovaných vo fáze Analýzy a dizajnu) vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu a súčasne návrh novej právnej úpravy s cieľom odstránenia identifikovaných zákonných prekážok, a to pre Aktivitu: 1897 1897 1898 1898 ... ... @@ -1932,12 +1932,11 @@ 1932 1932 1933 1933 1934 1934 1935 -1. 1936 -11. 1937 -111. 1879 +1. 1880 +11. 1881 +111. 1938 1938 1111. Vypracovanie komplexného dátovo-právneho manažmentu 1939 1939 1940 - 1941 1941 V realizačnej fáze projektu bude v rámci aktivity A7 v spojení s aktivitou A11 vypracovaný komplexný dátovo-právny manažment primárne v rozsahu zákonov uvedených v tejto kapitole. V analytickej fáze projektu môže vzniknúť potreba zahrnúť do komplexného dátovo-právneho manažmentu aj ďalšie zákony, či nariadenia vlády a prípadne ich vykonávacie predpisy. Právna analýza osobitných právnych predpisov sa bude zameriavať na identifikáciu právnych základov a právnych účelov spracúvania pre: 1942 1942 1943 1943 1. konzumáciu údajov od iných inštitúcií verejnej správy (identifikácia právneho základu a právneho účelu pre spracúvanie údaja na konkrétnu spracovateľskú operáciu), ... ... @@ -1961,7 +1961,6 @@ 1961 1961 * Nariadenie vlády Slovenskej republiky č. 120/2023 Z. z., ktorým sa ustanovujú pravidlá predkladania žiadostí a znižovania priamych podpôr Strategického plánu spoločnej poľnohospodárskej politiky v znení neskorších predpisov 1962 1962 * Nariadenie vlády Slovenskej republiky č. 75/2015 Z. z., ktorým sa ustanovujú pravidlá poskytovania podpory v súvislosti s opatreniami programu rozvoja vidieka v znení neskorších predpisov. 1963 1963 1964 - 1965 1965 Tabuľka uvedená nižšie zobrazuje súhrnný pohľad pre realizáciu aktivitu A11 v legislatívno-právnej oblasti počas realizačnej fázy projektu: 1966 1966 1967 1967 ... ... @@ -1995,11 +1995,10 @@ 1995 1995 1996 1996 1997 1997 1998 -1. 1999 -11. 1940 +1. 1941 +11. 2000 2000 111. Prehľad jednotlivých kategórií údajov 2001 2001 2002 - 2003 2003 V tabuľke - Prehľad objektov evidencie – TO BE 2004 2004 2005 2005 | |Register / Objekt evidencie|Referenčné údaje|Moje údaje|Otvorené údaje|Analytické údaje ... ... @@ -2035,41 +2035,35 @@ 2035 2035 )))|Projektové podpory PRV|☐|☐|☒|☐ 2036 2036 2037 2037 2038 - 2039 -1. 1979 +1. 2040 2040 11. Technologická vrstva 2041 2041 2042 - 2043 -1. 2044 -11. 1982 +1. 1983 +11. 2045 2045 111. Prehľad technologického stavu - AS IS 2046 2046 2047 - 2048 2048 Súčasťou projektu je zdieľanie moderného prostredia dedikované pre PPA, definovaného v projekte (IS APP; isvs_14686) tvoreného rezortnými centrálnymi komponentami na „zelenej lúke“ prevádzkovanými vo vládnom cloude. Z tohoto dôvodu je táto kapitola irelevantná. 2049 2049 2050 2050 2051 -1. 2052 -11. 1989 +1. 1990 +11. 2053 2053 111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE 2054 2054 2055 - 2056 2056 Výkonnostné a kapacitné požiadavky sú popísané v časti 4.10.4 2057 2057 2058 2058 2059 2059 2060 -1. 2061 -11. 1997 +1. 1998 +11. 2062 2062 111. Návrh riešenia technologickej architektúry 2063 2063 2064 - 2065 2065 Budú využívané služby MIRRI cloudu 2066 2066 2067 2067 2068 -1. 2069 -11. 2004 +1. 2005 +11. 2070 2070 111. Využívanie služieb z katalógu služieb vládneho cloudu 2071 2071 2072 - 2073 2073 Nižšie v tabuľke sú popísané požiadavky pre využívania služieb vládneho cloudu. 2074 2074 2075 2075 ... ... @@ -2084,20 +2084,19 @@ 2084 2084 2085 2085 //(z MetaIS)// 2086 2086 )))|**Názov integrovaného ISVS** 2087 -|infra_sluzba_130|Využívanie IaaS vládneho cloudu| |Platforma manažmentu údajov PPA// 2088 -|infra_sluzba_509|Virtuálny server| |Platforma manažmentu údajov PPA// 2089 -|infra_sluzba_510|Diskový priestor| |Platforma manažmentu údajov PPA// 2090 -|infra_sluzba_511|Služba pripojenia do špecifickej siete| |Platforma manažmentu údajov PPA// 2091 -|infra_sluzba_512|Sieťové služby| |Platforma manažmentu údajov PPA// 2022 +|infra_sluzba_130|Využívanie IaaS vládneho cloudu| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov) 2023 +|infra_sluzba_509|Virtuálny server| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov) 2024 +|infra_sluzba_510|Diskový priestor| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov) 2025 +|infra_sluzba_511|Služba pripojenia do špecifickej siete| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov) 2026 +|infra_sluzba_512|Sieťové služby| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov) 2092 2092 |infra_sluzba_513|((( 2093 2093 Poskytovanie základnej funkčnosti platformy manažmentu údajov 2094 2094 2095 2095 vo vládnom cloude 2096 -)))| |Platforma manažmentu údajov PPA// 2097 -|infra_sluzba_754|Amazon EC2 Secure Plus| |Platforma manažmentu údajov PPA// 2031 +)))| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov) 2032 +|infra_sluzba_754|Amazon EC2 Secure Plus| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov) 2098 2098 2099 2099 2100 - 2101 2101 |(% rowspan="2" %)Prostredie|(% rowspan="2" %)((( 2102 2102 2103 2103 ... ... @@ -2119,11 +2119,9 @@ 2119 2119 )))| | | | | | 2120 2120 2121 2121 2122 - 2123 -1. 2056 +1. 2124 2124 11. Bezpečnostná architektúra 2125 2125 2126 - 2127 2127 V rámci predkladaného projektu bude realizovaná aktivita A10 výzvy, ktoré hlavným účelom bude rozvoj informačných systémov z pohľadu bezpečnosti a zabezpečenie súladu s GDPR (právo dotknutej osoby na prístup k údajom). 2128 2128 2129 2129 ... ... @@ -2136,7 +2136,6 @@ 2136 2136 2137 2137 * informačný systém isvs_14686 2138 2138 2139 - 2140 2140 1. Vytvorenie alebo aktualizácia Posúdenia vplyvu na ochranu údajov (DPIA) pre: 2141 2141 2142 2142 * informačný systém isvs_14686 ... ... @@ -2147,17 +2147,15 @@ 2147 2147 Tabuľka 8: Rozsah ISVS v projekte pre realizáciu BP a DPIA 2148 2148 2149 2149 2150 -1. 2151 -11. 2081 +1. 2082 +11. 2152 2152 111. Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA 2153 2153 2154 - 2155 -1. 2156 -11. 2157 -111. 2085 +1. 2086 +11. 2087 +111. 2158 2158 1111. Metodika pre bezpečnostný projekt 2159 2159 2160 - 2161 2161 Metodika pre tvorbu bezpečnostného projektu prípadne jeho aktualizáciu (ak už existuje) bude prebiehať v súlade s požiadavkami na analýzu rizík a vyhodnotenie súladu implementovaných opatrení podľa vyhlášky Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z., ktorá upravuje spôsob kategorizácie a obsah bezpečnostných opatrení pre informačné technológie vo verejnej správe. 2162 2162 2163 2163 ... ... @@ -2167,12 +2167,11 @@ 2167 2167 Bezpečnostný zámer vymedzí základné bezpečnostné ciele, ktoré bude potrebné dosiahnuť na ochranu Informačného systému verejnej správy počas jeho vývoja, nasadzovania a prevádzky. 2168 2168 2169 2169 2170 -1. 2171 -11. 2172 -111. 2099 +1. 2100 +11. 2101 +111. 2173 2173 1111. Ohraničenia bezpečnostného projektu 2174 2174 2175 - 2176 2176 Bezpečnostný projekt bude vypracovaný pre integrovaný informačný systém PPA podľa príslušných kompetencií, ktoré stanovuje legislatíva. Tento projekt nebude riešiť komplexné bezpečnostné požiadavky všetkých informačných systémov v pôsobnosti PPA, ale sa bude sústrediť na potreby konkrétneho integrovaného systému isvs_14686. 2177 2177 2178 2178 ... ... @@ -2183,12 +2183,11 @@ 2183 2183 Z hľadiska legislatívnych a vecných požiadaviek budú pre bezpečnostný projekt relevantné najmä nasledovné východiská a vstupy, ktorých bezpečnostné požiadavky bude potrebné vyhodnotiť a zabezpečiť praktický súlad v požadovanej miere. 2184 2184 2185 2185 2186 -1. 2187 -11. 2188 -111. 2114 +1. 2115 +11. 2116 +111. 2189 2189 1111. Zoznam právnych predpisov 2190 2190 2191 - 2192 2192 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, 2193 2193 * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení, 2194 2194 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, ... ... @@ -2200,7 +2200,6 @@ 2200 2200 * ISO/IEC 29100 Privacy framework. (DPIA analýza voči dotknutým osobám ) 2201 2201 * CSIRT - Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti 2202 2202 2203 - 2204 2204 Informačným systémom v zmysle zákona č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako „Zákon o ISVS“) je funkčný celok zabezpečujúci cieľavedomú a systematickú informačnú činnosť prostredníctvom technických a programových prostriedkov, pričom informačnou činnosťou je získavanie, poskytovanie a sprístupňovanie údajov, zhromažďovanie, spracúvanie, prenos, ukladanie, archivácia a likvidácia údajov . 2205 2205 2206 2206 Informačným systémom verejnej správy je IS v pôsobnosti povinnej osoby ako správcu, ktorý slúži na výkon verejnej správy a ktorého prevádzkovanie vyplýva z osobitného predpisu alebo z právomoci rozhodovať o právach a povinnostiach fyzických osôb alebo právnických osôb v oblasti verejnej správy. ... ... @@ -2211,12 +2211,11 @@ 2211 2211 Je potrebné prihliadať na rozdielnosť definície pojmu „informačný systém“ podľa zákona o ISVS oproti definícii podľa zákona o ochrane osobných údajov (podobne tieto zákony rozdielne definujú aj iné pojmy, napr. „prevádzkovateľ informačného systému“). 2212 2212 2213 2213 2214 -1. 2215 -11. 2216 -111. 2140 +1. 2141 +11. 2142 +111. 2217 2217 1111. Opatrenia technické, organizačné a personálne a ich hodnotenie 2218 2218 2219 - 2220 2220 Pre účely zmierňovania rizík použijeme v projekte nasledovné zdroje opatrení: 2221 2221 2222 2222 * CSIRT – Metodiku pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (Verzia dokumentu 2.1), ... ... @@ -2225,7 +2225,6 @@ 2225 2225 * Odporučené hodnotenie NIST v systéme CSF a lokálne podľa Metodiky KCCKB - Štandard na výkon auditu kybernetickej bezpečnosti. 2226 2226 * Metodika analýzy rizík 2227 2227 2228 - 2229 2229 Analýza bezpečnosti bude zameraná nasledovne: 2230 2230 2231 2231 * Cieľom bude presne špecifikovať požadovanú úroveň bezpečnosti a identifikovať okolnosti, ktoré môžu narušiť bezpečnosť ISVS (hrozby). ... ... @@ -2239,7 +2239,6 @@ 2239 2239 * Technické opatrenia týkajúce sa priamo ISVS, popísané v tomto dokumente, musia byť implementované počas jeho vývoja a zavádzania do prevádzky. 2240 2240 * Technické opatrenia týkajúce sa okolia ISVS, personálne a organizačné opatrenia budú mať odporúčací charakter a ich zavedenie do praxe zabezpečí prevádzkovateľ systému. 2241 2241 2242 - 2243 2243 Použitá metodika analýzy rizík IS Informačný systém verejnej správy (ISVS) bude mať kvalitatívno/kvantitatívny charakter. Obsahová štruktúra analýzy bezpečnosti a návrhu opatrení bude vychádzať z nasledovných okruhov bezpečnosti stanovených štandardami 2244 2244 2245 2245 ... ... @@ -2249,16 +2249,14 @@ 2249 2249 * ISO/IEC 27005 Informačné technológie. Bezpečnostné metódy. Riadenie rizík informačnej bezpečnosti, 2250 2250 * ISO/IEC 29100 Privacy framework. (DPIA analýza voči dotknutým osobám ). 2251 2251 2252 - 2253 2253 Pri realizácii analýzy bezpečnosti a návrhu bezpečnostných opatrení budú zohľadnené všetky aspekty implementácie a prevádzky ISVS, rovnako ako aj všetky relevantné požiadavky na opatrenia pri ochrane IS stanovené v záväzných predpisoch. 2254 2254 2255 2255 2256 -1. 2257 -11. 2258 -111. 2178 +1. 2179 +11. 2180 +111. 2259 2259 1111. Vymedzenie a popis okolia informačného systému 2260 2260 2261 - 2262 2262 Okolím ISVS pre účely tohto bezpečnostného projektu bude každý bod, z ktorého bude možný priamy prístup k aktívam ISVS alebo ktorý bude ovplyvňovať jeho prevádzku, jej podmienky alebo bezpečnosť. Okolie ISVS budú tvoriť najmä nasledovné typy štruktúr: 2263 2263 2264 2264 * Organizačné prostredie prevádzkovateľa a relevantné vnútorné predpisy. ... ... @@ -2278,7 +2278,6 @@ 2278 2278 * Osoby využívajúce služby ISVS. 2279 2279 * Osoby podieľajúce sa na prevádzke a správe ISVS, vrátane pracovníkov externých zmluvných partnerov. 2280 2280 2281 - 2282 2282 Z hľadiska budovania a implementácie systému IS Informačný systém verejnej správy (ISVS) sú štruktúry tvoriace okolie IS Informačný systém verejnej správy (ISVS) považované za priamo neovplyvniteľné (pre dodávateľa systému v nich nie je možné priamo zavádzať bezpečnostné opatrenia). 2283 2283 2284 2284 ... ... @@ -2288,17 +2288,15 @@ 2288 2288 Požiadavky na okolie budú uvedené vo forme návrhu bezpečnostných opatrení, ktoré majú odporúčací charakter – vyhodnotenie zostatkových rizík bude realizované na základe reálneho predpokladu efektívneho nasadenia daného opatrenia do praxe v okamihu, od kedy je to pre bezpečnosť IS Informačný systém verejnej správy (ISVS) relevantné. 2289 2289 2290 2290 2291 -1. 2292 -11. 2211 +1. 2212 +11. 2293 2293 111. Metodika pre DPIA 2294 2294 2295 - 2296 -1. 2297 -11. 2298 -111. 2215 +1. 2216 +11. 2217 +111. 2299 2299 1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA) 2300 2300 2301 - 2302 2302 Okrem štandardu ISO 27005 používame tzv. Privacy Framework založený na štandardoch ISO 29100, ISO 29134 a ISO 29151. Analýza rizík prinesie odpoveď na otázku, pôsobeniu akých hrozieb bude dotknutá osoba vystavená, ako budú aktíva voči hrozbám zraniteľné, aká vysoká bude pravdepodobnosť, že hrozba zneužije určitú zraniteľnosť, a aký dopad by to na dotknutú osobu mohlo mať. 2303 2303 2304 2304 ... ... @@ -2356,7 +2356,6 @@ 2356 2356 2357 2357 1. Závislosti na ostatné ISVS / projekty 2358 2358 2359 - 2360 2360 |Stakeholder|((( 2361 2361 Kód projektu /ISVS 2362 2362 ... ... @@ -2368,17 +2368,14 @@ 2368 2368 2369 2369 2370 2370 2371 - 2372 2372 1. Zdrojové kódy 2373 2373 2374 - 2375 2375 Zdrojové kódy vytvorené počas projektu sa budú zverejňovať v zmysle § 31 vyhlášky UPVII č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v nadväznosti na § 15 ods. 2 písm. d) prvý bod zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov buď pre verejnosť bez obmedzenia (podľa § 31 ods. 4 písm. a) vyhlášky) alebo s obmedzenou dostupnosťou iba pre orgán vedenia a orgány riadenia (podľa § 31 ods. 4 písm. b) vyhlášky) spolu s odôvodnením v závislosti od jeho charakteru a posúdenia z hľadiska bezpečnosti a súvisiacich okolností. 2376 2376 2377 2377 2378 2378 1. Prevádzka a údržba 2379 2379 2380 - 2381 -1. 2295 +1. 2382 2382 11. Úrovne podpory používateľov 2383 2383 2384 2384 Systém Help Desk vo verejnej správe je organizovaný cez tri úrovne podpory, pričom všetky úrovne budú zabezpečené dodávateľsky. Cieľom tohto systému je efektívne riešiť problémy a požiadavky koncových používateľov, ktorí pracujú s informačnými systémami a aplikáciami správy. Každá úroveň má svoje špecifické úlohy a zodpovednosti, ktoré sú kľúčové pre zaisťovanie kvalitných a efektívnych služieb v oblasti verejnej správy. ... ... @@ -2422,7 +2422,7 @@ 2422 2422 Komunikácia: Riešitelia L3 nemajú priamy kontakt s koncovými užívateľmi, ale poskytujú technickú podporu tímom L1 a L2 a zabezpečujú, že zložitý problém je správne riešený a zdokumentovaný. 2423 2423 2424 2424 2425 -1. 2339 +1. 2426 2426 11. SLA (Service Level Agreement) 2427 2427 2428 2428 Pre všetky úrovne podpory sú definované nasledujúce parametre SLA: ... ... @@ -2433,7 +2433,6 @@ 2433 2433 ** Čas: Podpora L2 a L3 je dostupná 8 hodín denne, 5 dní v týždni (od 8:00 do 16:00 počas pracovných dní). 2434 2434 2435 2435 2436 - 2437 2437 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením: 2438 2438 2439 2439 ... ... @@ -2441,12 +2441,10 @@ 2441 2441 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS). 2442 2442 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač). 2443 2443 2444 - 2445 -1. 2446 -11. 2357 +1. 2358 +11. 2447 2447 111. Riešenie incidentov – SLA parametre 2448 2448 2449 - 2450 2450 V zmluve o dielo budú pre jednotlivé systémy definované nasledovné požiadavky závažnosti incidentov, ktoré sa používajú na kategorizáciu a priorizáciu incidentov v informačných systémoch na základe ich dopadu na prevádzku, používateľov a kritickosť služieb. Každý stupeň závažnosti vyžaduje odlišnú úroveň reakcie a má rozdielne požiadavky na čas riešenia. 2451 2451 2452 2452 ... ... @@ -2463,7 +2463,6 @@ 2463 2463 * Neprístupnosť hlavných databáz alebo serverov. 2464 2464 * Bezpečnostné incidenty, ako napríklad masívny kybernetický útok alebo únik citlivých dát. 2465 2465 2466 - 2467 2467 Dopad: Výrazné finančné straty, poškodenie reputácie, právne dôsledky, zníženie produktivity. 2468 2468 2469 2469 ... ... @@ -2479,7 +2479,6 @@ 2479 2479 * Čiastočný výpadok systému, ktorý ovplyvňuje viacero používateľov. 2480 2480 * Chyby v systéme, ktoré zabraňujú vykonávaniu niektorých kritických funkcií. 2481 2481 2482 - 2483 2483 Dopad: Zníženie produktivity, vplyv na niekoľko používateľov alebo oddelení. 2484 2484 2485 2485 ... ... @@ -2510,7 +2510,6 @@ 2510 2510 * Menšie problémy s funkciami, ktoré neovplyvňujú bežnú prácu. 2511 2511 * Jednoduché problémy s výkonom alebo konfiguráciou systému. 2512 2512 2513 - 2514 2514 Dopad: Minimálny vplyv na prevádzku, žiadny kritický dopad. 2515 2515 2516 2516 ... ... @@ -2517,7 +2517,6 @@ 2517 2517 Reakcia: Riešenie podľa plánu údržby (zvyčajne v priebehu týždňa). 2518 2518 ))) 2519 2519 2520 - 2521 2521 možný dopad: 2522 2522 2523 2523 |Označenie závažnosti incidentu|((( ... ... @@ -2529,7 +2529,6 @@ 2529 2529 |2|značný|značný dopad alebo strata dát 2530 2530 |3|malý|malý dopad alebo strata dát 2531 2531 2532 - 2533 2533 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici: 2534 2534 2535 2535 ... ... @@ -2540,7 +2540,6 @@ 2540 2540 |**Stredná - C**|2|3|4 2541 2541 |**Nízka - D**|3|4|4 2542 2542 2543 - 2544 2544 Vyžadované reakčné doby: 2545 2545 2546 2546 |Označenie priority incidentu|Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu|Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^|((( ... ... @@ -2553,7 +2553,6 @@ 2553 2553 |3|1 hod.|24 hodín|10 2554 2554 |4|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov 2555 2555 2556 - 2557 2557 **//Vysvetlivky k tabuľke//** 2558 2558 2559 2559 ... ... @@ -2579,11 +2579,10 @@ 2579 2579 Pre tieto služby budú dohodnuté osobitné parametre dodávky. 2580 2580 2581 2581 2582 -1. 2486 +1. 2583 2583 11. Požadovaná dostupnosť IS: 2584 2584 2585 2585 2586 - 2587 2587 Požiadavky na dostupnosť informačných systémov, ktoré sú predmetom projektu a zároveň slúžia ako zdrojové systémy pre údaje poskytované prostredníctvom IS CPDI, musia byť zhodné s požiadavkami na systém, pre ktorý sú tieto údaje určené, konkrétne IS MOU. Tieto požiadavky sú definované v rámci nasledujúcich parametrov: 2588 2588 2589 2589 * Maximálna kumulatívna doba plánovaných odstávok za mesiac: 12 hodín / *48 hodín ... ... @@ -2596,43 +2596,37 @@ 2596 2596 Poznámka: Uvedené SLA parametre platia pre 99,9 % prípadov. Všetky parametre sú garantované na rozhraní systémov. 2597 2597 2598 2598 2599 -1. 2600 -11. 2502 +1. 2503 +11. 2601 2601 111. Dostupnosť (Availability) 2602 2602 2603 - 2604 2604 Dostupnosť (Availability) je vyjadrená ako percento času v danom období, obvykle za rok. Predpokladá sa dostupnosť na úrovní 98% dostupnosť, čo znamená kumulatívny výpadok 7,30 dňa ročne resp. 14 hodín mesačne. 2605 2605 2606 2606 2607 -1. 2608 -11. 2509 +1. 2510 +11. 2609 2609 111. RTO (Recovery Time Objective) 2610 2610 2611 - 2612 2612 [[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time]] - 4 hodiny + RTO gCloud[[~[1~]>>path:#_ftn1]], hodnota musí byť totožná s hodnotou pre IS MOU. hodín – doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný. 2613 2613 2614 2614 2615 -1. 2616 -11. 2516 +1. 2517 +11. 2617 2617 111. RPO (Recovery Point Objective) 2618 2618 2619 - 2620 2620 [[RPO (Recovery Point Objective) >>path:#_RPO_(Recovery_Point]]- 6 hodín- aké množstvo dát môže byť stratené od vymedzeného okamihu. 2621 2621 2622 2622 2623 2623 1. Požiadavky na personál 2624 2624 2625 - 2626 -1. 2525 +1. 2627 2627 11. riadiaci výbor A PROJEKTOVÝ TÍM 2628 2628 2629 - 2630 2630 V rámci prípravnej a iniciačnej fázy projektu sa určí Zloženie Riadiaceho výboru, ktorý bude mať nasledovnú formu: 2631 2631 2632 2632 2633 2633 1. Riadiaci výbor bude mať minimálne 3 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“). 2634 2634 2635 - 2636 2636 1. Riadiaci výbor projektu bude tvoriť: 2637 2637 11. predseda Riadiaceho výboru projektu, 2638 2638 11. vlastník alebo vlastníci procesov objednávateľa (biznis vlastník) alebo nimi poverený zástupca alebo zástupcovia, ... ... @@ -2639,10 +2639,8 @@ 2639 2639 11. zástupcu kľúčových používateľov objednávateľa (end user), 2640 2640 11. zástupca za Dodávateľa v zmysle Zmluvy. 2641 2641 2642 - 2643 2643 1. Väčšina členov Riadiaceho výboru s hlasovacím právom budú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa, 2644 2644 2645 - 2646 2646 V rámci prípravnej a iniciačnej fázy projektu sa menuje Projektový manažér, na ktorého 2647 2647 2648 2648 návrh sa vymenuje projektový tím, pričom predseda riadiaceho výboru projektu alebo projektový manažér objednávateľa na základe poverenia zabezpečia: ... ... @@ -2662,7 +2662,6 @@ 2662 2662 1. iná špecifická rola, ak je to potrebné, 2663 2663 2664 2664 2665 - 2666 2666 Vzor štruktúry riadiaceho výboru 2667 2667 2668 2668 [[image:file:///C:/Users/kulavjak/AppData/Local/Temp/msohtmlclip1/01/clip_image005.png||alt="Obrázok, na ktorom je text, snímka obrazovky, vizitka, písmo ... ... @@ -2677,15 +2677,13 @@ 2677 2677 Automaticky generovaný popis"]] 2678 2678 2679 2679 2680 -1. 2574 +1. 2681 2681 11. PRACOVNÉ NÁPLNE 2682 2682 2683 - 2684 -1. 2685 -11. 2577 +1. 2578 +11. 2686 2686 111. Pôsobnosť a úlohy Riadiaceho výboru 2687 2687 2688 - 2689 2689 Základnou úlohou Riadiaceho výboru je najmä: 2690 2690 2691 2691 1. schválenie predmetu projektu, inkrementov, priebežné a záverečné schválenie manažérskych produktov a špecializovaných produktov, ... ... @@ -2715,12 +2715,10 @@ 2715 2715 1. prijímanie strategických rozhodnutí súvisiacich s prevádzkou. 2716 2716 2717 2717 2718 - 2719 -1. 2720 -11. 2610 +1. 2611 +11. 2721 2721 111. Pracovná náplň projektového tímu 2722 2722 2723 - 2724 2724 Tu je prehľadná tabuľka popisu práce a zodpovedností jednotlivých projektových rolí: 2725 2725 2726 2726 ... ... @@ -2839,14 +2839,12 @@ 2839 2839 1. Implementácia a preberanie výstupov projektu 2840 2840 2841 2841 2842 - 2843 2843 Súčasťou aktivity je odovzdanie riešenia do pilotnej prevádzky. Nasadenie riešenia do produkčného prostredia a odovzdanie diela bude realizované na základe úspešných akceptačných testov za účasti zodpovedných osôb poverených inštitúciou, ktoré preveria funkčnosť všetkých častí dodaného riešenia a taktiež služieb. Výstupom aktivity budú protokoly z testovania, akceptované moduly a jednotlivé požiadavky nachádzajúce sa v katalógu požiadaviek a akceptačný protokol o prevzatí diela, alebo jeho častí. 2844 2844 2845 2845 2846 -1. 2735 +1. 2847 2847 11. Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov 2848 2848 2849 - 2850 2850 Cieľom riadenia kvality je definovanie prístupu k zabezpečeniu a dosiahnutiu požadovanej kvality výstupov projektu a definovanie akceptačného procesu, v súlade s metodikou PRINCE2, PRINCE2 AGILE a v zmysle vyhlášky MIRRI č. 401/2023 o riadení projektov. 2851 2851 2852 2852 ... ... @@ -2860,10 +2860,9 @@ 2860 2860 2861 2861 2862 2862 2863 -1. 2751 +1. 2864 2864 11. Pravidlá pre riadenie zmien 2865 2865 2866 - 2867 2867 Pravidlá pre riadenie zmien sú definované na základe Zmluvy o dielo - Zmenové konanie. 2868 2868 2869 2869 Návrh na zmenu v projekte bude predložený projektovým manažérom objednávateľa alebo dodávateľa. ... ... @@ -2875,7 +2875,6 @@ 2875 2875 1. zmenu je možné realizovať, ale s dopadom na harmonogram plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve; 2876 2876 1. zmenu je možné realizovať, ale s dopadom na náklady plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve. 2877 2877 2878 - 2879 2879 Návrh na zmenu dohodnutého plnenia predmetu ZoD predloží predkladateľ projektovému manažérovi druhej Zmluvnej strany a vyžiada si od neho stanovisko k predmetnému Návrhu na zmenu. Stanovisko podľa predchádzajúcej vety je povinný príslušný projektový manažér poskytnúť predkladateľovi Návrhu na zmenu najneskôr do 5 pracovných dní od jeho doručenia, pričom stanovisko obsahuje najmä vyjadrenie k vhodnosti, potrebnosti a realizovateľnosti navrhovaných zmien, spolu s ich finančným a časovým ocenením, resp. ďalšími predpokladmi ich uskutočnenia. Stanovisko obsahuje nasledujúcu klasifikáciu navrhovanej zmeny: 2880 2880 2881 2881 1. zmenu je možné realizovať bez dopadu na náklady alebo harmonogram plnenia; ... ... @@ -2885,7 +2885,6 @@ 2885 2885 1. zmenu nie je možné realizovať s uvedením dôvodov; 2886 2886 1. zmenu nie je možné realizovať v rámci existujúcej Zmluvy, s prípadným odporúčaním, ako námet pre nový projekt. 2887 2887 2888 - 2889 2889 Projektový manažér objednávateľa/dodávateľa predkladá RV na schválenie Požiadavku na zmenu v projekte. 2890 2890 2891 2891 ... ... @@ -2898,7 +2898,6 @@ 2898 2898 2899 2899 1. PRÍLOHY 2900 2900 2901 - 2902 2902 **Príloha : **Zoznam rizík a závislostí (Excel) 2903 2903 2904 2904 ... ... @@ -2909,7 +2909,6 @@ 2909 2909 * Dať na schválenie riadiacemu výboru výstupy po zverejnení vyhodnotenia pripomienok. 2910 2910 * Vyhodnotenie zverejniť na webovom sídle objednávateľa (do projektového adresára). 2911 2911 2912 - 2913 2913 ---- 2914 2914 2915 2915 [[~[1~]>>path:#_ftnref1]] //V prípade incidentu na vrstve gCloud musí byť obnovená najskôr táto vrstva a následne služba. gCloud označuje prostredie vládneho cloudu, v ktorom je prevádzkovaný IS MOU.//