Naposledy upravil Vladimír Kováč 2025/01/31 16:05

Z verzie 5.1
upravil Andrej Kramár
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 6.1
upravil Andrej Kramár
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -99,7 +99,6 @@
99 99  * Nefunkčné,
100 100  * Technické.
101 101  
102 -
103 103  Oblasti požiadaviek sú pre projekt rozdelené nasledovne:
104 104  
105 105  
... ... @@ -152,13 +152,11 @@
152 152  * Transformačný modul
153 153  )))
154 154  
155 -
156 156  **Menná konvencia:**
157 157  
158 158  * **Funkčné požiadavky** používajú konvenciu: **ID_číslo**
159 159  * **Nefunkčné požiadavky** používajú konvenciu**: NP_ číslo**
160 160  
161 -
162 162  Ostatné typy požiadaviek môžu byť v neskoršej fáze projektu (realizačná fáza) upravené prípadne dodefinované PM (objednávateľom/zhotoviteľ).
163 163  
164 164  = {{id name="_Toc1924467239"/}}{{id name="_Toc153139683"/}}3.Popis navrhovaného riešenia =
... ... @@ -276,7 +276,6 @@
276 276  1. **Notifikácia o vymazaní osobných údajov (log):** Zaznamenávanie a informovanie o vymazaní údajov.
277 277  1. **Notifikácia o zmene stavu procesu (log):** Informovanie o stave spracovania údajov.
278 278  
279 -
280 280  Cieľom projektu je posilnenie informačného systému IS MOU o nové objekty evidencie/dáta, ale tiež automatizácia a efektívne spravovanie notifikácií. V rámci projektu Lepšie využívanie údajov sa PPA zameriava na rozšírenie funkčnosti informačného administrácie podpôr v pôdohospodárstve ISVS_14686, ktorý slúži ako zdrojový systém pre evidenciu dôležitých údajov a pre účel výzvy sa zameria najmä na údaje v nasledovnom rozsahu:
281 281  
282 282  |(((
... ... @@ -286,12 +286,11 @@
286 286  1. Údaje o hraniciach užívania
287 287  )))
288 288  
289 -
290 290  V súčasnosti neexistuje integrácia akéhokoľvek systému agentúry na centrálny komponent IS CPDI v správe MIRRI.
291 291  
292 292  = {{id name="_Toc120655606"/}}{{id name="_Toc153139684"/}}4.Architektúra riešenia projektu =
293 293  
294 -1.
289 +1.
295 295  11. Kontext ku architektúre riešenia projektu
296 296  
297 297  Výrazne lepšie využívanie údajov vo verejnej správe predstavuje kľúčový cieľ programového obdobia 2021 až 2027. K údajom chceme pristupovať ako k vzácnemu zdroju. Dátovej vrstve je preto v architektúre e-Governmentu venovaná výrazná pozornosť. Hlavným zámerom je zabezpečenie funkčnej dátovej integrácie medzi jednotlivými systémami verejnej správy, ale aj v rámci organizácie vrátane pravidelnej replikácie kvalitných a konsolidovaných transakčných dát do dátových úložísk.
... ... @@ -307,16 +307,12 @@
307 307  
308 308  * **Zdieľanie údajov**: aby v konaniach verejnej správy boli k dispozícií všetky údaje, ktoré sú potrebné. Údaje budú získavané z rôznych zdrojových informačných systémov bez prekážok, čo zabezpečí realizáciu princípu “jeden-krát a dosť”. Akceleruje sa vyhlasovanie referenčných údajov ako overeného legislatívneho iniciátora aktivít pre “jeden-krát a dosť”. Centralizácia a jednotný prístup bude zabezpečený „novým modelom dodávania služieb“, ktorý bude vytvorený realizáciou projektu
309 309  
310 -
311 311  * **Dátová integrácia:** sprístupnenie údajovej základne VS vrátane otvorených údajov prostredníctvom platformy dátovej integrácie. Zároveň zabezpečíme, aby bola preukázateľne zaznamenávaná platnosť referenčných údajov v danom čase.
312 312  
313 -
314 314  * **Manažment osobných údajov:** aby každý subjekt získal prístup k údajom, ktoré verejná správa o ňom eviduje, mohol s nimi v rámci možností manipulovať a zároveň vidiel, kto a prečo k takýmto údajom pristupoval.
315 315  
316 -
317 317  * **Publikovanie otvorených údajov:** aby verejnosť mala prístup k údajom verejnej správy v otvorenom formáte vhodnom na opätovné použitie – okrem osobných údajov, citlivých údajov a utajovaných údajov.
318 318  
319 -
320 320  Pôdohospodárska platobná agentúra (ďalej len „PPA“) ako orgán štátnej správy zabezpečuje administratívne činnosti súvisiace s poskytovaním podpôr pre poľnohospodárstvo a rozvoj vidieka formou finančných prostriedkov z fondov Európskej únie – Európskeho poľnohospodárskeho záručného fondu (ďalej le „EPZF“), Európskeho poľnohospodárskeho fondu pre rozvoj vidieka (ďalej len „EPFRV“), Európskeho námorného a rybárskeho fondu (ďalej len „ENRF“) a z štátneho rozpočtu (ďalej len „ŠR“).
321 321  
322 322  
... ... @@ -328,7 +328,6 @@
328 328  * A0001164 – Riadenie a realizácia pomoci na podporu regionálneho rozvoja podľa národnej stratégie regionálneho rozvoja,
329 329  * A0000791 – Plnenie úloh v zmysle dohody uzatvorenej s pôdohospodárskou platobnou agentúrou.
330 330  
331 -
332 332  Prijímateľ - Inštitúcia - PPA pracuje s dátami na úsekoch:
333 333  
334 334  
... ... @@ -335,7 +335,6 @@
335 335  * U00064 – Poľnohospodárstvo,
336 336  * U00077 – Rozvoj vidieka.
337 337  
338 -
339 339  PPA reflektuje na vyhlásenú dopytovú výzvu, pretože spravuje údaje, ktorých systematickým riadením bude aktívne prespievať k naplneniu cieľov výzvy.  Základným zámerom projektu je zaviesť systematický Manažment údajov v rámci inštitúcie otvorenosti, zdieľania dát a ochrany osobných údajov s dôrazom Sprístupňovanie údajov pre fyzické a právnické osoby (v kontexte inštitúcie osoby podnikajúce v oblasti pôdohospodárstva).
340 340  
341 341  
... ... @@ -342,7 +342,7 @@
342 342  Realizáciou projektu sa vytvoria predpoklady pre transformáciu fungovania inštitúcie na základe dát, zmenu jej biznis procesov a úpravu jej informačného prostredia. Integráciou informačného systému administrácie podpôr v pôdohospodárstve (ďalej ako IS APP; isvs_14686) s centrálnou  integračnou platformou (IS CPDI) sa vytvoria podmienky pre uplatňovanie princípu 1x  a dosť v inštitúcii, ale aj inými orgánmi verejnej moci, a tiež ďalší podstatný rozvoj konceptov Moje údaje, či Otvorené údaje. Projekt podstatným spôsobom prispieva aj k uplatneniu princípov Dátovej kvality, a to z hľadiska kvality hodnôt údajov, a tiež dátových štruktúr.
343 343  
344 344  
345 -1.
334 +1.
346 346  11. Súčasný stav PPA
347 347  
348 348  Informatická podpora v oblasti konania PPA je v súčasnosti riešená v rámci samostatných systémov pre:
... ... @@ -367,7 +367,6 @@
367 367  * a značného počtu podporných systémov.
368 368  
369 369  
370 -
371 371  Z hľadiska naliehavosti situácie je možné rozdeliť potrebu uskutočnenia projektu na tieto hlavné skutočnosti:
372 372  
373 373  1. PPA administruje všetky procesy v jednotlivých moduloch IS PPA. Avšak niektoré agendy žiadostí prebiehajú stále v papierovej podobe tzn. Dochádza k manuálnemu prepisu dát z papierovej do elektronickej podoby. Taktiež samotné rozhodnutia sú vydávané v papierovej podobe čo má za následok zbytočné administratívne a finančné zaťaženie, chybovosť prenosu údajov z papierovej do elektronickej podoby, manuálnu verifikáciu uvedených údajov, predlžovanie procesu konania o žiadosti z titulu doplňovania, opravy údajov v papierovej forme
... ... @@ -375,7 +375,6 @@
375 375  1. Technologická platforma nie je aktuálna a je na hranici výkonových zdrojov.
376 376  1. Chýbajú bezpečnostné nástroje a aplikácie prevažne v automatizovanej forme a plnohodnotný auditný modul.
377 377  
378 -
379 379  Prínosy projektu sú nasledovné:
380 380  
381 381  
... ... @@ -386,7 +386,6 @@
386 386  * Skrátenie času konania pre žiadateľov (najmä podnikatelia v agrosektore, samostatne hospodáriaci roľníci)
387 387  * Štandardizovaná a auditovateľná výmena údajov
388 388  
389 -
390 390  Vyššie zmienené fakty sú nielen prínosom pre externé okolie PPA, ale zároveň slúžia aj ako prostriedok na zlepšenie organizačných činností, zvýšenie efektivity služieb, dodržanie súladu s legislatívou SR a EÚ a dosiahnutie dobrej reputácie agentúry v očiach občanov a podnikateľov. PPA v súčasnosti nedisponuje plným publikovaním potrebných služieb, ako aj prepojením na referenčné a podporné registre. S pribúdaním nových technológií je cieľom PPA integrovať svoje interné IS na externé IS, tak aby efektívne využili ich dáta s dodržaním zásad bezpečnosti ako je integrita, dôvernosť a dostupnosť dát a služieb.
391 391  
392 392  Zavedenie systematického manažmentu údajov ponúka možnosť konsolidácie všetkých kmeňových údajov v organizácii. Kumuluje funkčnosti modulov pre  dátovú integráciu a služby pre základnú dátovú kvalitu a tvorbu integrácií aplikácií pre komplexné prepojenie dátových zdrojov a prostredníctvom funkčností dátového manažmentu vytvorenie kmeňových údajov, ktorá v ekosystéme funguje ako jednotný bod pravdy. Riešenie ponúka možnosť implementovať všetky najpoužívanejšie štýly riadenia kmeňových údajov v organizácii. Prostredníctvom konsolidácie kmeňových údajov je možné alokovať nadbytočné systémy a úložiská, ako aj zabezpečiť jednotné, presné a hlavne zdieľané dáta tam, kde sú potrebné, čo vedie k značnému znižovaniu prevádzkových nákladov a zvyšovaniu úžitkovej hodnoty z dát. Keďže CIP bude zabezpečovať aj dátovú integráciu a to konkrétne konzumovaním referenčných registrov prostredníctvom integrácie na Informačný systém dátovej integrácie v zmysle zákona č. 305/2013. Z.z. o e- Governmente súčasťou Modulu procesnej integrácie a integrácie údajov, ktorý zabezpečuje prostredie pre elektronickú komunikáciu medzi informačnými systémami verejnej správy v správe rôznych orgánov verejnej moci pri výkone verejnej moci elektronicky a pre elektronickú komunikáciu medzi informačnými systémami verejnej správy a inými informačnými systémami. Správcom modulu je MIRRI.
... ... @@ -398,7 +398,6 @@
398 398  * Platforma manažmentu údajov PPA - Master Data Management je proces a nástroje na centralizovanú správu kľúčových referenčných údajov organizácie, zabezpečujúci ich konzistenciu a kvalitu naprieč systémami.
399 399  * Data Warehouse (Dátový sklad) - Dátový sklad sa zameriava na uchovávanie a analýzu veľkého množstva dát, ktoré sú získavané z rôznych zdrojov. Hlavným cieľom je podpora rozhodovacích procesov prostredníctvom analytických nástrojov napr. pre potreby reportovania.
400 400  
401 -
402 402  Tieto modulárne časti budú v organizácii, pričom každý z nich plní inú úlohu v rámci komplexnej architektúry správy a spracovania údajov. Na diagrame uvedenom nižšie je zobrazená koncepcia budúceho stavu rozvoja IS APP o komplementárny modul platformy manažmentu údajov PPA a Dátového skladu.
403 403  
404 404  [[image:file:///C:/Users/kulavjak/AppData/Local/Temp/msohtmlclip1/01/clip_image001.emz]][[image:1731501305695-858.png]]
... ... @@ -451,7 +451,6 @@
451 451  * Integračný komponent: Integračný komponent slúžiaci ako centrálna zbernica údajov v rámci PPA plní kľúčovú úlohu pri integrácii rôznych informačných systémov rezortu, pričom jeho hlavnou úlohou je zjednodušiť a efektívne zabezpečiť výmenu údajov medzi týmito systémami. Tento komponent umožňuje prepojenie a synchronizáciu rôznych databáz a aplikácií používaných v rámci PPA, čo má priamy dopad na zlepšenie procesov vnútornej komunikácie a správy údajov.
452 452  
453 453  
454 -
455 455  [[image:1731501387446-481.png]]
456 456  
457 457  Obrázok 3: Navrhovaná platforma anažmentu údajov PPA
... ... @@ -508,7 +508,6 @@
508 508  |Isvs_5982|Webové sídlo PPA|☐|Prevádzkovaný a neplánujem rozvíjať|Agendový|
509 509  |Isvs_117|Register poľnohospodárskych produkčných plôch (Register LPIS)|☐|Prevádzkovaný a neplánujem rozvíjať|Agendový|
510 510  
511 -
512 512  === 4.2.2Rozsah informačných systémov – TO BE ===
513 513  
514 514  V nasledujúcej tabuľke je zoznam IS a modulov, ktoré budú budované alebo rozvíjané v rámci projektu.
... ... @@ -523,7 +523,7 @@
523 523  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
524 524  )))
525 525  |Isvs_14686|Informačný systém administrácie podpôr v pôdohospodárstve|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
526 -|isvs_|Platforma manažmentu údajov PPA|(((
509 +|isvs_14713|Platforma manažmentu údajov PPA|(((
527 527  ☐
528 528  
529 529  
... ... @@ -532,7 +532,7 @@
532 532  
533 533  
534 534  )))|
535 -|isvs_|Modul MyData|(((
518 +|isvs_14714|Modul MyData|(((
536 536  ☒
537 537  
538 538  
... ... @@ -546,7 +546,7 @@
546 546  
547 547  )))|
548 548  |(((
549 -isvs_
532 +isvs_14715
550 550  
551 551  
552 552  )))|Transformačný modul|(((
... ... @@ -563,7 +563,7 @@
563 563  
564 564  )))|
565 565  |(((
566 -isvs_
549 +isvs_14716
567 567  
568 568  
569 569  )))|Modul kvality a čistenia údajov|(((
... ... @@ -580,7 +580,7 @@
580 580  
581 581  )))|
582 582  |(((
583 -isvs_
566 +isvs_14717
584 584  
585 585  
586 586  )))|Integračný komponent |(((
... ... @@ -597,9 +597,11 @@
597 597  
598 598  )))|
599 599  |(((
600 -isvs_
583 +isvs_14718
601 601  
585 +(((
602 602  
587 +)))
603 603  )))|Modul riadenia údajov|(((
604 604  ☒
605 605  
... ... @@ -613,7 +613,7 @@
613 613  
614 614  
615 615  )))|
616 -|Isvs_|Lokálny katalóg otvorených údajov|(((
601 +|Isvs_14719|Lokálny katalóg otvorených údajov|(((
617 617  ☒
618 618  
619 619  
... ... @@ -627,7 +627,6 @@
627 627  
628 628  )))|
629 629  
630 -
631 631  === 4.2.3Využívanie nadrezortných a spoločných ISVS – AS IS ===
632 632  
633 633  PPA momentálne nevyužíva žiadne nadrezortné ani spoločné moduly v zmysle zákona č. 305/2013 Z.z. o e-Governmente.
... ... @@ -639,7 +639,6 @@
639 639  |**Kód IS**|**Názov ISVS**|**Spoločné moduly podľa zákona č. 305/2013  e-Governmente**
640 640  |Isvs_14686|Informačný systém pre administráciu podpôr v pôdohospodárstve|IS CPDI-Modul procesnej integrácie a integrácie údajov
641 641  
642 -
643 643  (% style="color:inherit; font-family:inherit; font-size:max(18px, min(20px, 14.4444px + 0.462963vw))" %)4.2.5Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
644 644  
645 645  V projekte sa neplánuje integrácia na iný ISVS.
... ... @@ -655,8 +655,8 @@
655 655  
656 656  Služby pre zabezpečenie požiadaviek IS MOÚ:
657 657  
658 -*
659 -**
641 +*
642 +**
660 660  *** Poskytnutie údajov pre  IS MOU – služba, ktorá poskytne odpoveď na základe požiadavky MOÚ (požiadavky IS MOÚ môžu byť typu overenie alebo zaslanie požiadavky na opravu údajov)
661 661  *** Poskytnutie zmenových dávok IS MOU – služba, ktorá bude do IS MOÚ posielať zmenové dávky
662 662  *** Poskytnutie notifikácií pre IS MOU – služba, ktorá bude do IS MOÚ zasielať jednotlivé typy notifikácií
... ... @@ -666,12 +666,11 @@
666 666  
667 667  Služby pre Interné IS PPA:
668 668  
669 -*
670 -**
652 +*
653 +**
671 671  *** Publikovanie údajov – služba zabezpečujúca komunikáciu medzi jednotlivými agendovými IS a modelmi Rezortnej integračnej platformy.
672 672  *** Poskytnutie základných a štatistických číselníkov – služba zabezpečujúca distribúciu alebo získanie údajov ZČ a ŠČ.
673 673  
674 -
675 675  Poskytnutie číselníkov – služba zabezpečujúca distribúciu rezortných číselníkov, číselníky agendových systémov využívaných viac ako jedným systémom, push metódou alebo na vyžiadanie podľa integračného zámeru.
676 676  
677 677  
... ... @@ -688,12 +688,11 @@
688 688  
689 689  Služby poskytované Dátovej kancelárii:
690 690  
691 -*
692 -**
673 +*
674 +**
693 693  *** Správa číselníkov – služba zabezpečujúca správu rezortných číselníkov (založenie, úprava, zneplatnenie číselníka resp. položky číselníka).
694 694  *** Správa metadát – služba zabezpečujúca správu metadát datasetov v DCAT-SK formáte.
695 695  
696 -
697 697  V nasledujúcej tabuľke je zoznam aplikačných služieb, ktoré budú budované alebo rozvíjané v rámci výzvy:
698 698  
699 699  |(((
... ... @@ -1083,7 +1083,6 @@
1083 1083  1. 1. Poskytnutie údajov zo zoznamu exekučných konaní
1084 1084  )))
1085 1085  
1086 -
1087 1087  |
1088 1088  
1089 1089  == {{id name="_Toc62489738"/}}{{id name="_Toc739110335"/}}{{id name="_Toc153139695"/}}{{id name="_Toc62488214"/}}{{id name="_Toc62488105"/}}{{id name="_Toc62488012"/}}{{id name="_Toc62487919"/}}{{id name="_Toc62487051"/}}{{id name="_Toc62486914"/}}{{id name="_Toc62486339"/}}{{id name="_Toc62488213"/}}{{id name="_Toc62488104"/}}{{id name="_Toc62488011"/}}{{id name="_Toc62487918"/}}{{id name="_Toc62487050"/}}{{id name="_Toc62486913"/}}{{id name="_Toc62486338"/}}{{id name="_Toc62488212"/}}{{id name="_Toc62488103"/}}{{id name="_Toc62488010"/}}{{id name="_Toc62487917"/}}{{id name="_Toc62487049"/}}{{id name="_Toc62486912"/}}{{id name="_Toc62486337"/}}{{id name="_Toc62488211"/}}{{id name="_Toc62488102"/}}{{id name="_Toc62488009"/}}{{id name="_Toc62487916"/}}{{id name="_Toc62487048"/}}{{id name="_Toc62486911"/}}{{id name="_Toc62486336"/}}{{id name="_Toc62488210"/}}{{id name="_Toc62488101"/}}{{id name="_Toc62488008"/}}{{id name="_Toc62487915"/}}{{id name="_Toc62487047"/}}{{id name="_Toc62486910"/}}{{id name="_Toc62486335"/}}{{id name="_Toc61939053"/}}{{id name="_Toc61938877"/}}{{id name="_Toc61939052"/}}{{id name="_Toc61938876"/}}{{id name="_Toc61939051"/}}{{id name="_Toc61938875"/}}{{id name="_Toc62488209"/}}{{id name="_Toc62488100"/}}{{id name="_Toc62488007"/}}{{id name="_Toc62487914"/}}{{id name="_Toc62487046"/}}{{id name="_Toc62486909"/}}{{id name="_Toc62486334"/}}{{id name="_Toc62488208"/}}{{id name="_Toc62488099"/}}{{id name="_Toc62488006"/}}{{id name="_Toc62487913"/}}{{id name="_Toc62487045"/}}{{id name="_Toc62486908"/}}{{id name="_Toc62486333"/}}{{id name="_Toc62488207"/}}{{id name="_Toc62488098"/}}{{id name="_Toc62488005"/}}{{id name="_Toc62487912"/}}{{id name="_Toc62487044"/}}{{id name="_Toc62486907"/}}{{id name="_Toc62486332"/}}{{id name="_Toc62488206"/}}{{id name="_Toc62488097"/}}{{id name="_Toc62488004"/}}{{id name="_Toc62487911"/}}{{id name="_Toc62487043"/}}{{id name="_Toc62486906"/}}{{id name="_Toc62486331"/}}{{id name="_Toc62488205"/}}{{id name="_Toc62488096"/}}{{id name="_Toc62488003"/}}{{id name="_Toc62487910"/}}{{id name="_Toc62487042"/}}{{id name="_Toc62486905"/}}{{id name="_Toc62486330"/}}{{id name="_Toc62488204"/}}{{id name="_Toc62488095"/}}{{id name="_Toc62488002"/}}{{id name="_Toc62487909"/}}{{id name="_Toc62487041"/}}{{id name="_Toc62486904"/}}{{id name="_Toc62486329"/}}{{id name="_Toc62488199"/}}{{id name="_Toc62488090"/}}{{id name="_Toc62487997"/}}{{id name="_Toc62487904"/}}{{id name="_Toc62487036"/}}{{id name="_Toc62486899"/}}{{id name="_Toc62486324"/}}{{id name="_Toc62488194"/}}{{id name="_Toc62488085"/}}{{id name="_Toc62487992"/}}{{id name="_Toc62487899"/}}{{id name="_Toc62487031"/}}{{id name="_Toc62486894"/}}{{id name="_Toc62486319"/}}{{id name="_Toc62488189"/}}{{id name="_Toc62488080"/}}{{id name="_Toc62487987"/}}{{id name="_Toc62487894"/}}{{id name="_Toc62487026"/}}{{id name="_Toc62486889"/}}{{id name="_Toc62486314"/}}{{id name="_Toc62488184"/}}{{id name="_Toc62488075"/}}{{id name="_Toc62487982"/}}{{id name="_Toc62487889"/}}{{id name="_Toc62487021"/}}{{id name="_Toc62486884"/}}{{id name="_Toc62486309"/}}{{id name="_Toc62488179"/}}{{id name="_Toc62488070"/}}{{id name="_Toc62487977"/}}{{id name="_Toc62487884"/}}{{id name="_Toc62487016"/}}{{id name="_Toc62486879"/}}{{id name="_Toc62486304"/}}{{id name="_Toc62488173"/}}{{id name="_Toc62488064"/}}{{id name="_Toc62487971"/}}{{id name="_Toc62487878"/}}{{id name="_Toc62487010"/}}{{id name="_Toc62486873"/}}{{id name="_Toc62486298"/}}{{id name="_Toc62488172"/}}{{id name="_Toc62488063"/}}{{id name="_Toc62487970"/}}{{id name="_Toc62487877"/}}{{id name="_Toc62487009"/}}{{id name="_Toc62486872"/}}{{id name="_Toc62486297"/}}{{id name="_Toc62488171"/}}{{id name="_Toc62488062"/}}{{id name="_Toc62487969"/}}{{id name="_Toc62487876"/}}{{id name="_Toc62487008"/}}{{id name="_Toc62486871"/}}{{id name="_Toc62486296"/}}{{id name="_Toc62488170"/}}{{id name="_Toc62488061"/}}{{id name="_Toc62487968"/}}{{id name="_Toc62487875"/}}{{id name="_Toc62487007"/}}{{id name="_Toc62486870"/}}{{id name="_Toc62486295"/}}{{id name="_Toc62488169"/}}{{id name="_Toc62488060"/}}{{id name="_Toc62487967"/}}{{id name="_Toc62487874"/}}{{id name="_Toc62487006"/}}{{id name="_Toc62486869"/}}{{id name="_Toc62486294"/}}{{id name="_Toc62488168"/}}{{id name="_Toc62488059"/}}{{id name="_Toc62487966"/}}{{id name="_Toc62487873"/}}{{id name="_Toc62487005"/}}{{id name="_Toc62486868"/}}{{id name="_Toc62486293"/}}{{id name="_Toc62488167"/}}{{id name="_Toc62488058"/}}{{id name="_Toc62487965"/}}{{id name="_Toc62487872"/}}{{id name="_Toc62487004"/}}{{id name="_Toc62486867"/}}{{id name="_Toc62486292"/}}4.3Dátová vrstva ==
... ... @@ -1109,10 +1109,9 @@
1109 1109  * Centralizácia know-how a jeho využitie pre podporu vývoja a implementácie nových technológií.
1110 1110  * Implementácia nástrojov na čistenie a správu a dát.
1111 1111  
1112 -
1113 -1.
1114 -11.
1115 -111.
1092 +1.
1093 +11.
1094 +111.
1116 1116  1111. Spôsob realizácie aktivity
1117 1117  
1118 1118  Problematika manažmentu kvality a dostupnosti údajov z nových zdrojov dát si vyžaduje odbornú koordináciu procesov životného cyklu dát ako zberu, čistenia a spracovania dát, a zároveň technickú prevádzku dátových skladov a odbornú asistenciu pri využívaní moderných analytických nástrojov. Takéto úlohy je vhodné riešiť profesionálne prostredníctvom Rezortnej dátovej kancelárie verejnej správy, ktorá bude mať na starosti bázu dát príslušného rezortu a poskytovanie podpory a asistencie ostatným v rezorte pôsobiacim dátovým expertom. Vzhľadom na nedostatočný počet expertov, je v hodným riešením zabezpečenie externých kapacít v podobe dátových expertov ako dočasná pomoc počas dĺžky realizácie projektu, ktorí budú v súčinnosti s interným expertami, riešiť aktivity súvisiace  úpravou interných procesov v organizácií, aby podporili aplikáciu postupov dátovej vedy pri rozhodovaní („evidence-based policy“, „spending reviews“, „impact assessment“) a implementovali princípy štátu fungujúceho na základe využívania znalostí („Data-driven state“) a princípu hodnoty za verejné peniaze.
... ... @@ -1142,7 +1142,6 @@
1142 1142  1. Kancelária bude slúžiť ako špecializovaný útvar pre dáta v rámci inštitúcie, súčasne bude zodpovedná za riadenie systematického manažmentu údajov.
1143 1143  1. budú definované zodpovednosti za jednotlivé aspekty manažmentu údajov. V prípade potreby budú rozdelené údaje do jednotlivých segmentov podľa typu/druhu údajov.
1144 1144  
1145 -
1146 1146  Identifikované kľúčové role a kapacity potrebné na efektívne riadenie dátového manažmentu a budovanie dátovej kancelárie sú uvedené v tabuľke v kapitole 8. Tento rámec je nevyhnutný pre zabezpečenie vysokej kvality údajov, ich legislatívnej správnosti. Cieľom je dosiahnuť systematický prístup k správe dát a ich kvality, čo je kľúčové pre moderné verejné inštitúcie.
1147 1147  
1148 1148  (informácie k téme: [[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/]] )
... ... @@ -1182,15 +1182,14 @@
1182 1182  1.
1183 1183  )))|Projektové podpory PRV|Prehľad faktúr|//Nemá//
1184 1184  
1185 -(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(18px, min(20px, 14.4444px + 0.462963vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc62489744~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(18px, min(20px, 14.4444px + 0.462963vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc58337728~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(18px, min(20px, 14.4444px + 0.462963vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc2089422843~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(18px, min(20px, 14.4444px + 0.462963vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc153139699~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% style="color:inherit; font-family:inherit; font-size:max(18px, min(20px, 14.4444px + 0.462963vw))" %)4.3.3Referenčné údaje
1163 +{{id name="_Toc62489744"/}}{{id name="_Toc58337728"/}}{{id name="_Toc2089422843"/}}{{id name="_Toc153139699"/}}(% style="color:inherit; font-family:inherit; font-size:max(18px, min(20px, 14.4444px + 0.462963vw))" %)4.3.3Referenčné údaje
1186 1186  
1187 1187  Táto kapitola nie je pre predkladaný projekt relevantná, pretože sa primárne zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov PPA minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1188 1188  
1189 -1.
1190 -11.
1167 +1.
1168 +11.
1191 1191  111. Kvalita a čistenie údajov
1192 1192  
1193 -
1194 1194  Počas realizačnej fázy projektu bude Inštitúcia realizovať nasledovné oblasti z pohľadu dátovej kvality a interoperability v rozsahu:
1195 1195  
1196 1196  
... ... @@ -1199,13 +1199,11 @@
1199 1199  1. Zavádzanie dátovej interoperability
1200 1200  1. Monitoringu dátovej kvality (zavedenie monitoringu)
1201 1201  
1202 -
1203 -1.
1204 -11.
1205 -111.
1179 +1.
1180 +11.
1181 +111.
1206 1206  1111. Čistenie údajov a zvyšovanie kvality údajov
1207 1207  
1208 -
1209 1209  Riadenie dátovej kvality predstavuje pre Inštitúcia strategicky dôležitý faktor pre efektívnu správu údajov a zabezpečenie optimálnej prevádzky agend. Inštitúcia využíva nástroj na čistenie a zvyšovanie kvality údajov, aby zabezpečilo systematický manažovanie prác nad údajmi v organizácii. Cieľom takéhoto nástroja je pomáhať udržiavať integritu, dostupnosť a dôvernosť údajov, pričom by sa výrazne zlepšila efektivita práce dátovej kancelárie, ktorá má na vo svojej kompetencii a agende zaoberať sa komplexným manažment údajov a procesným riadením dátovej kvality.
1210 1210  
1211 1211  
... ... @@ -1220,16 +1220,14 @@
1220 1220  * používaných referenčných dátach,
1221 1221  * používaných objektoch evidencie.
1222 1222  
1223 -
1224 1224  Takáto dokumentácia musí byť dostupná za všetky ISVS organizácie a vždy musí byť prístupná vlastníkovi kvality údajov, pretože tieto informácie sú podmienkou pre riadne vykonávanie procesov súvisiacich s celým životným cyklom údajov vrátane riadenia kvality údajov. Pre vytvorenie potrebnej dokumentácie sa bude organizácia riadiť dostupnou metodikou vydanou MIRRI s názovom „Metodika merania dátovej kvality vo verejnej správe“. Informácie v metodike sú totiž významným vstupom pre riadenie dátovej kvality.
1225 1225  
1226 1226  
1227 -1.
1228 -11.
1229 -111.
1201 +1.
1202 +11.
1203 +111.
1230 1230  1111. Požiadavky metódy čistenia a zvyšovania kvality údajov
1231 1231  
1232 -
1233 1233  Na riešenie takých problémov, akými sú chyby, duplicity, odľahlé hodnoty pri snahe o dodržanie parametrov strojovej spracovateľnosti, konzistencie, aktuálnosti a jedinečnosti, správnosti, presnosti a komplexnosti, bude dodržaný pracovný postup čistenia dát, ktorý zahŕňa niekoľko krokov:
1234 1234  
1235 1235  
... ... @@ -1239,21 +1239,18 @@
1239 1239  * Správnosť: zahŕňa zabezpečenie toho, aby údaje presne reprezentovali entity alebo udalosti skutočného sveta.
1240 1240  * Presnosť a komplexnosť: úzko súvisí so správnosťou a vzťahuje sa na to, ako dobre údaje predstavujú skutočné hodnoty alebo stavy. Metódy na zlepšenie presnosti zahŕňajú:
1241 1241  
1242 -
1243 -*
1215 +*
1244 1244  ** Profilovanie údajov
1245 1245  ** Zjednodušenie dátových štruktúr
1246 1246  
1247 -
1248 1248  Za účelom zvýšenia kvality vstupných datasetov bude integrácia rozšírená aj o funkcionalitu stotožňovania a referencovania voči číselníkom a referenčným registrom. V tomto prípade je možné z číselníka dotiahnuť relevantné atribúty, ktoré sú súčasťou prenášaného pojmu. V prípade, že v číselníku nebude nájdená prenášaná hodnota, tak bude vystavená správa pre poskytovateľa dát o danom zistení. Funkcionalita bude implementovaná architektúrou mikroslužieb s REST API. Budú udržiavané v repozitári služieb a môžu byť použité aj inými aplikáciami.
1249 1249  
1250 1250  
1251 -1.
1252 -11.
1253 -111.
1222 +1.
1223 +11.
1224 +111.
1254 1254  1111. Prevencia vzniku nekvality
1255 1255  
1256 -
1257 1257  Dôležitou oblasťou, je riadenie dátovej kvality na vstupe (prevencia). To by umožňovalo eliminovať chyby alebo nekonzistencie v údajoch už v počiatočných fázach spracovania, čím by sa znížila potreba neskorších korekcií a zvýšila celková efektivita správy dát. Takýto nástroj by poskytoval mechanizmy na identifikáciu potenciálnych chýb už pri samotnom vstupe údajov, čím by sa zabezpečilo, že do ďalších fáz spracovania prechádzajú iba údaje vysokej kvality.
1258 1258  
1259 1259  Okrem toho by nástroj umožnil evidovať všetky údajové objekty až na úroveň jednotlivých atribútov. Táto funkcionalita by inštitúcii poskytla komplexný prehľad o všetkých údajoch, ktoré sú v rámci organizácie vytvárané a spracovávané, čo by uľahčilo ich správu a umožnilo presnejšie a rýchlejšie rozhodovanie na základe kvalitných údajov. Tento aspekt by bol obzvlášť dôležitý pri tvorbe a správe dátového katalógu, ktorý je základným prvkom efektívneho dátového manažmentu.
... ... @@ -1287,12 +1287,11 @@
1287 1287  Automatické kontroly údajov na vstupe umožnia odchytenie prvotných nedostatkov údajov, čím sa zníži potreba následných opráv. Konkrétny ISVS budú mať nastavené automatické kontroly voči biznis pravidlám a ukazovateľom dátovej kvality, pri ktorých sa bude dať definovať vzorec pre systémovú kontrolu.
1288 1288  
1289 1289  
1290 -1.
1291 -11.
1292 -111.
1260 +1.
1261 +11.
1262 +111.
1293 1293  1111. Zavádzanie dátovej interoperability
1294 1294  
1295 -
1296 1296  Platforma MOU je založená na projekte s otvoreným zdrojovým kódom Solid. Solid je skratkou pre sociálne prelinkované údaje („Social Linked Data“), teda ide o Linked Data, ktoré vychádzajú zo štandardov W3C ako RDF, len môžu obsahovať aj osobné údaje o dotknutej osobe alebo subjekte. Preto údaje, ktoré sa ukladajú v MOU sú plne v súlade s Centrálnym modelom údajov a sú v štandarde RDF ako otvorené údaje. Údaje zo zdrojových informačných systémov verejnej správy preto treba pred ich nahratím do MOU transformovať.
1297 1297  
1298 1298  Zavedenie dátovej interoperability bude realizované najmä pre objekty evidencie uvedené v kapitole č. 4.4.8, ktoré sú súčasťou prioritného zoznamu mojich údajov.
... ... @@ -1306,12 +1306,11 @@
1306 1306  V procese transformácie údajov PPA, ktoré sú na úroveň atribútu popísane v kapitole č. 4.4.8 tohto dokumentu, sa predpokladá teda aj obohatenie a doplnenie pôvodných údajov tak, aby spĺňali požiadavku na kvalitu výstupu na úrovni 5★ RDF a aby boli v súlade s CMÚ.
1307 1307  
1308 1308  
1309 -1.
1310 -11.
1311 -111.
1278 +1.
1279 +11.
1280 +111.
1312 1312  1111. Vybudovanie transformačného modulu
1313 1313  
1314 -
1315 1315  Cieľom riešenia je zabezpečenie poskytovania kvalitných dát vo formátoch, ktoré vyhovujú moderným štandardom pre zdieľanie údajov. Medzi preferované formáty spĺňajúce kritériá štandardov, ktoré majú veľký potenciál použitia aj v budúcnosti, je formát RDF, v našom prípade realizovaný vo forme formátu JSON-LD.
1316 1316  
1317 1317  
... ... @@ -1347,7 +1347,6 @@
1347 1347  ** Pravidlá pre mapovanie uzlov JSON-LD
1348 1348  * Súvisiace ontológie (ontológie súvisiace s výstupným datasetom)
1349 1349  
1350 -
1351 1351  Výhody riešenia:
1352 1352  
1353 1353  * Výraznou mierou urýchli proces tvorby transformácií do RDF. Práca s dodanou aplikáciou nebude vyžadovať “high skilled knowledge” (tvorba XSLT transformácií, transformačné jazyky, programovanie), ale len určitú formu zaškolenia
... ... @@ -1356,7 +1356,6 @@
1356 1356  ** Mapovaním atribútov datasetov na prvky CMU a ich centrálnym udržiavaním v rámci Dátového katalógu, bude zavedený proces využitia kanonického/všeobecného dátového modelu.
1357 1357  ** Špecifikáciou a udržiavaním pravidiel pre mapovanie uzlov JSON-LD bude usmerňovaná štruktúra výstupných JSON-LD.
1358 1358  
1359 -
1360 1360  [[image:file:///C:/Users/kulavjak/AppData/Local/Temp/msohtmlclip1/01/clip_image001.png||alt="Obrázok, na ktorom je snímka obrazovky, štvorec, dizajn
1361 1361  
1362 1362  Automaticky generovaný popis"]]
... ... @@ -1364,12 +1364,11 @@
1364 1364  Obrázok 4: Schéma riešenia transformačného modulu
1365 1365  
1366 1366  
1367 -1.
1368 -11.
1369 -111.
1333 +1.
1334 +11.
1335 +111.
1370 1370  1111. Monitoringu dátovej kvality (zavedenie monitoringu)
1371 1371  
1372 -
1373 1373  Riadenie zmien nekončí po implementácii. Je dôležité monitorovať a hodnotiť účinnosť zmien a dátovej kvality v dlhodobom horizonte. To umožňuje identifikovať prípadné nedostatky alebo oblasti, ktoré vyžadujú ďalšie zlepšenie. Monitorovanie a hodnotenie pokroku sa teda neobmedzuje na obdobie realizácie akčného plánu ale zahŕňa aj obdobie po zavedení zmeny do rutinnej praxe.
1374 1374  
1375 1375  Cieľom tejto podaktivity je vypracovať automatizované alebo poloautomatizované riešenia merania DQ.
... ... @@ -1383,7 +1383,6 @@
1383 1383  * identifikovanie úloh, ktoré neboli vyriešené v termíne stanovenom pre riešenie úloh,
1384 1384  * informácia o dôvodoch nesplnenia úloh a o ďalšom postupe
1385 1385  
1386 -
1387 1387  Správu z monitoringu bude Inštitúcia koordinovať s centrálnou dátovou kanceláriou MIRRI a výsledky zverejňovať na svojom webovom sídle, resp. na dohodnutom verejne dostupnom priestore dedikovanom pre oblasť dátovej kvality vo verejnej správe. Zverejnená správa nesmie obsahovať konkrétne metadata, len súhrnné štatistiky z dôvodu ochrany osobných údajov(GDPR)
1388 1388  
1389 1389  
... ... @@ -1441,12 +1441,10 @@
1441 1441  1.
1442 1442  )))|Projektové podpory PRV|4|3|2
1443 1443  
1444 -
1445 -1.
1446 -11.
1408 +1.
1409 +11.
1447 1447  111. Otvorené údaje
1448 1448  
1449 -
1450 1450  V roku 2023 bol realizovaný Národný katalóg otvorených údajov (ďalej ako „NKOD“), ktorý slúži ako centrálna databáza s viac ako 11 000 dátovými súbormi. Boli implementované štandardy otvorených údajov, ktoré zabezpečujú kvalitu a interoperabilitu týchto údajov.
1451 1451  
1452 1452  Súčasný Národný katalóg otvorených údajov obsahuje metadátové záznamy datasetov poskytovaných rôznymi inštitúciami verejnej správy. Tieto metadáta sú prístupné cez SPARQL endpoint. V katalógu sú zrkadlené záznamy z datasetov registrovaných priamo v NKOD, ako aj z Lokálnych katalógov otvorených údajov (LKOD), ktoré spravujú samotní poskytovatelia dát (inštitúcie verejnej správy). NKOD momentálne zbiera údaje z LKOD a z prijatých registračných záznamov datasetov, ktoré ukladá do RDF databázy.
... ... @@ -1506,26 +1506,22 @@
1506 1506  )))|5★|mesačne / ročne
1507 1507  
1508 1508  
1509 -
1510 -1.
1511 -11.
1471 +1.
1472 +11.
1512 1512  111. Analytické údaje
1513 1513  
1514 -
1515 1515  Táto kapitola nie je pre predkladaný projekt relevantná. Projekt sa primárne zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov PPA minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1516 1516  
1517 1517  
1518 -1.
1519 -11.
1478 +1.
1479 +11.
1520 1520  111. Moje údaje
1521 1521  
1522 -
1523 -1.
1524 -11.
1525 -111.
1482 +1.
1483 +11.
1484 +111.
1526 1526  1111. Popis existujúcich rozhraní v IS MOU - všeobecná informácia o funkčnosti IS MOU
1527 1527  
1528 -
1529 1529  Úprava systémov bude nadväzovať na Modul logovania údajov v IS MOU, ktorý primárne zabezpečuje pre registrovaného používateľa informovanie o prístupe k jeho údajom.
1530 1530  
1531 1531  Informácie o prístupe k údajom delíme na tieto základné kategórie:
... ... @@ -1572,7 +1572,7 @@
1572 1572  
1573 1573  Informácia o zmene osobných údajov. Zdrojom takejto informácie je IS VS, ktorý tieto údaje spravuje (napr. referenčný register).
1574 1574  
1575 -*
1533 +*
1576 1576  ** Informácia o vzniku osobných údajov
1577 1577  ** Informácia o zmene v osobných údajoch
1578 1578  ** Informácia o ukončení platnosti osobných údajov
... ... @@ -1583,7 +1583,7 @@
1583 1583  
1584 1584  Informácia o prenose údajov medzi IS VS – zdrojom informácie je IS CPDI, cez ktorý sa informácie prenášajú.
1585 1585  
1586 -*
1544 +*
1587 1587  ** Informácia o prenose údajov do osobného úložiska – zdrojom informácie je zdrojová služba IS MOU, ktorá na základe súhlasu dotknutej osoby zabezpečí prenos údajov zo zdroja do osobného úložiska.
1588 1588  ** Informácia o prenose údajov k tretej strane – zdrojom informácie je konzumentská služba IS MOU v IS MOU, ktorá na základe súhlasu dotknutej osoby, zabezpečila prenos údajov z osobného úložiska tretej strane.
1589 1589  
... ... @@ -1623,22 +1623,20 @@
1623 1623  Tabuľka 3: Tabuľka špecifikuje jednotlivé procesy spracovania údajov
1624 1624  
1625 1625  
1626 -1.
1627 -11.
1628 -111.
1584 +1.
1585 +11.
1586 +111.
1629 1629  1111. Popis dátových entít pre informácie ku údajom
1630 1630  
1631 -
1632 1632  Kapitola poskytuje detailný prehľad o spôsobe a forme realizovania požadovaných typov informácií z pohľadu funkčného rozvoja IS, poskytujúceho predmetné údaje. Definícia jednotlivých entít vychádza z návrhu NotificationApi v MyData.org a OpenTelemetry.io, pričom bola rozšírená pre potreby IS MOU.
1633 1633  
1634 1634  
1635 -1.
1636 -11.
1637 -111.
1592 +1.
1593 +11.
1594 +111.
1638 1638  1111. Definícia typov informácií o prístupe k osobným údajom
1639 1639  
1640 1640  
1641 -
1642 1642  Typ informácie umožňuje zoskupovanie a filtrovanie informácií. Využívame ho:
1643 1643  
1644 1644  Pri prihlasovaní sa k odoberaniu informácií, aby dotknutá osoba/registrovaný používateľ IS MOU mohla zúžiť množstvo informácií, ktoré chce odoberať.
... ... @@ -1647,7 +1647,6 @@
1647 1647  
1648 1648  * Pri prezeraní a zobrazovaní informácií (historický log) pre vyhľadávanie alebo filtrovanie informácií.
1649 1649  
1650 -
1651 1651  Tabuľka poskytuje prehľad rôznych typov informácií týkajúcich sa spracovania osobných údajov, v súlade s nariadením GDPR, v prípade, že ide o údaje fyzickej osoby. Každý typ informácie je stručne popísaný, pričom sú uvedené konkrétne príklady, //ako aj príslušné články nariadenia GDPR, ktoré sa vzťahujú na danú činnosť//. Tento prehľad slúži ako rýchly orientačný nástroj na pochopenie jednotlivých typov spracovania údajov a je tiež kľúčový pre zabezpečenie transparentnosti, ako aj pre riadenie prístupu k osobným údajom v rámci verejnej správy, čo je nevyhnutné pre zaistenie súladu so zákonnými požiadavkami na ochranu osobných údajov. Legislatívne zakotvenie v danom prípade tvoria najmä čl. 15, 19 a 20 GDPR.
1652 1652  
1653 1653  
... ... @@ -1662,12 +1662,11 @@
1662 1662  
1663 1663  
1664 1664  
1665 -1.
1666 -11.
1667 -111.
1620 +1.
1621 +11.
1622 +111.
1668 1668  1111. Definícia zdrojov informácií o prístupe k osobným údajom
1669 1669  
1670 -
1671 1671  Zdroj informácie je kľúčový pri prihlasovaní sa k odberu informácií.
1672 1672  
1673 1673  Zoznam zdrojov informácií sa nachádza v Registri zdrojov informácií, ktorý je spravovaný správcom IS MOU (podobne ako register služieb).
... ... @@ -1675,12 +1675,11 @@
1675 1675  V registri zdrojov informácií sa automaticky registrujú zdrojové a konzumentské služby. Zároveň je zaregistrovaný ako zdroj informácií CIP/IS CPDI ako poskytovateľ informácií o prenose údajov medzi OVM.
1676 1676  
1677 1677  
1678 -1.
1679 -11.
1680 -111.
1632 +1.
1633 +11.
1634 +111.
1681 1681  1111. Definícia prihlasovania sa k správam
1682 1682  
1683 -
1684 1684  Prihlásenie sa k informáciám je nutný krok pre odoberanie informácií. Dotknutá osoba ako registrovaný používateľ IS MOU ním prejaví záujem o informácie a príslušný zdroj informácií sa dozvie, že má tieto informácie dotknutej osobe poskytovať.
1685 1685  
1686 1686  Pri registrácii zdroja informácií je povinné zadať adresu, na ktorej má vystavenú službu pre prihlasovanie k informáciám. Požiadavku na prihlásenie vytvára IS MOU, následne je preposlaná zdroju informácií na zadanú adresu.
... ... @@ -1709,12 +1709,11 @@
1709 1709  Tabuľka 5: Popis  požiadavky na odber informácií o prístupe k údajom
1710 1710  
1711 1711  
1712 -1.
1713 -11.
1714 -111.
1665 +1.
1666 +11.
1667 +111.
1715 1715  1111. Definícia Správy
1716 1716  
1717 -
1718 1718  Informácia je záznam o akcii týkajúcej sa údajov registrovaného používateľa, posiela ju zdroj informácií do IS MOU. Informácia má hlavnú časť (Message) a obsah správy (MessagePayload), ktorý sa mení podľa typu informácie.
1719 1719  
1720 1720  
... ... @@ -1742,11 +1742,11 @@
1742 1742  |subject|Krátky popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní zoznamu (histórie) informácií.
1743 1743  |message|Podrobný popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní detailu danej informácie.
1744 1744  |(% colspan="2" %)Atribúty špecifické pre typ:
1745 -|(% colspan="2" %)a) Notifikácia o spracovaní údajov// - „DataProcessedInformation“//
1746 -|(% colspan="2" %)c) Notifikácia o zmene údajov// - „DataChangedInformation“//
1747 -|(% colspan="2" %)d) Notifikácia o vzniku/zápisu údajov// - „DataCreatedInformation“//
1697 +|(% colspan="2" %)a) Notifikácia o spracovaní údajov// - „DataProcessedInformation“//
1698 +|(% colspan="2" %)c) Notifikácia o zmene údajov// - „DataChangedInformation“//
1699 +|(% colspan="2" %)d) Notifikácia o vzniku/zápisu údajov// - „DataCreatedInformation“//
1748 1748  |(% colspan="2" %)e) Notifikácia o ukončení platnosti údajov - //„DataValidityEndedInformation“//
1749 -|(% colspan="2" %)f) Notifikácia o vymazaní údajov// - „DataDeletedInformatiom“//
1701 +|(% colspan="2" %)f) Notifikácia o vymazaní údajov// - „DataDeletedInformatiom“//
1750 1750  |dataSpecification|(((
1751 1751  Popis údajov, ku ktorým zdrojový systém pristúpil. Popis údajov môže mať dve formy (prvá je preferovaná):
1752 1752  
... ... @@ -1762,12 +1762,11 @@
1762 1762  
1763 1763  
1764 1764  
1765 -1.
1766 -11.
1767 -111.
1717 +1.
1718 +11.
1719 +111.
1768 1768  1111. Údaje o žiadateľovi
1769 1769  
1770 -
1771 1771  |**Atribút**|**Popis**
1772 1772  |(% colspan="2" %)**Fyzická osoba**
1773 1773  |Rodné číslo|Identifikátor Žiadateľa
... ... @@ -1802,16 +1802,14 @@
1802 1802  |Dátum|Dátum uloženia poslednej sankcie vo formáte DD.MM.YYYY
1803 1803  |Dátum|Dátum poslednej kontroly vo formáte DD.MM.YYYY
1804 1804  
1805 -
1806 1806  Výstupný formát v budúcom stave: JSON-LD
1807 1807  
1808 1808  
1809 -1.
1810 -11.
1811 -111.
1759 +1.
1760 +11.
1761 +111.
1812 1812  1111. Údaje o hraniciach užívania
1813 1813  
1814 -
1815 1815  |**Atribút**|**Popis**
1816 1816  |Meno používateľa|Meno používateľa, ktorý záznam naposledy upravil
1817 1817  |Priezvisko|Priezvisko používateľa, ktorý záznam naposledy upravil
... ... @@ -1827,25 +1827,22 @@
1827 1827  |Zdroj záznamu|Zdroj záznamu
1828 1828  |Príznak validnosti hranice užívania|Príznak validnosti hranice užívania
1829 1829  
1830 -
1831 1831  Výstupný formát v budúcom stave: JSON-LD
1832 1832  
1833 1833  
1834 1834  
1835 -1.
1836 -11.
1783 +1.
1784 +11.
1837 1837  111. Legislatíva
1838 1838  
1787 +Projekt je orientovaný najmä na sprístupňovanie nových údajov do IS MOU z novobudovaného IS PPA, a súčasne komplexnú úpravu funkcionalít zdrojových informačných systémov pre poskytovanie žiadaných notifikácií pre registrovaného používateľa do IS MOU. PPA sa vo svojej správe zaoberá podstatnými agendovými systémami, ktoré spracovávajú kľúčové údaje osôb podnikajúcich v oblasti pôdohospodárstva. Legislatívno-právne aktivity sa preto budú orientovať najmä na činnosti týkajúce sa aktivity A1 a posúdenie legálnej možnosti sprístupňovania údajov evidovaných v informačných systémoch PPA prostredníctvom IS MOU registrovanému používateľovi IS MOU, tiež legálnych predpokladov, či identifikácie prekážok poskytovania súvisiciach notifikácií v zmysle projektu dotknutému používateľovi IS MOU. Legislatívno-právne analýzy sa budú v menšom rozsahu týkať aj aktivity A2 vo vzťahu k určeniu zákonných povinností týkajúcich sa dátovej kvality a prípadného naformulovania nových ustanovení dotknutých osobitných právnych predpisov s cieľom zvýšenia dátovej kvality spracúvaných údajov. Podstatná časť legislatívno-právnych aktivít je obsiahnutá aj v aktivite A7, keď vytvorenie komplexného dátovo-právneho manažmentu inštitúcie je jedným zo základných pracovných nástrojov inštitucionálnej dátovej kancelárie. 
1839 1839  
1840 -Projekt je orientovaný najmä na sprístupňovanie nových údajov do IS MOU z novobudovaného IS PPA, a súčasne komplexnú úpravu funkcionalít zdrojových informačných systémov pre poskytovanie žiadaných notifikácií pre registrovaného používateľa do IS MOU. PPA sa vo svojej správe zaoberá podstatnými agendovými systémami, ktoré spracovávajú kľúčové údaje osôb podnikajúcich v oblasti pôdohospodárstva. Legislatívno-právne aktivity sa preto budú orientovať najmä na činnosti týkajúce sa aktivity A1 a posúdenie legálnej možnosti sprístupňovania údajov evidovaných v informačných systémoch PPA prostredníctvom IS MOU registrovanému používateľovi IS MOU, tiež legálnych predpokladov, či identifikácie prekážok poskytovania súvisiciach notifikácií v zmysle projektu dotknutému používateľovi IS MOU. Legislatívno-právne analýzy sa budú v menšom rozsahu týkať aj aktivity A2 vo vzťahu k určeniu zákonných povinností týkajúcich sa dátovej kvality a prípadného naformulovania nových ustanovení dotknutých osobitných právnych predpisov s cieľom zvýšenia dátovej kvality spracúvaných údajov. Podstatná časť legislatívno-právnych aktivít je obsiahnutá aj v aktivite A7, keď vytvorenie komplexného dátovo-právneho manažmentu inštitúcie je jedným zo základných pracovných nástrojov inštitucionálnej dátovej kancelárie.
1841 1841  
1842 -
1843 -1.
1844 -11.
1845 -111.
1790 +1.
1791 +11.
1792 +111.
1846 1846  1111. Analýza legislatívnych podmienok sprístupňovania údajov
1847 1847  
1848 -
1849 1849  V národnom právnom systéme sa základná právna úprava konceptu Mojich údajov a sprístupňovania údajov fyzickým osobám nachádza v zákone č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. a zákone č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z.. Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z., konkrétne § 12 ods. 1 písm. k) s účinnosťou od 1.8. 2023 doplnil pre Orgány riadenia povinnosť „sprístupňovať orgánom verejnej moci a osobám prostredníctvom modulu procesnej integrácie a integrácie údajov (ktorého súčasťou je aj IS CPDI a IS MOU) údaje evidované v informačných systémoch verejnej správy a aktualizovať ich“.
1850 1850  
1851 1851  
... ... @@ -1868,12 +1868,11 @@
1868 1868  Vyššie uvedená právna úprava predstavuje generálnu právnu úpravu horizontálneho charakteru. V danej súvislosti je opäť potrebné poukázať na vzťah “lex generalis” a “lex specialis”, ktorý je podstatou dôvodu legislatívno-právnej činnosti uvedenej v písmene A1.
1869 1869  
1870 1870  
1871 -1.
1872 -11.
1873 -111.
1817 +1.
1818 +11.
1819 +111.
1874 1874  1111. PRÁVNA ANALÝZA PROCESU OPRAVY CHYBNÝCH/NEAKTUÁLNYCH ÚDAJOV A NÁVRH ÚPRAVY LEGISLATÍVY PRE OPRAVU ÚDAJOV
1875 1875  
1876 -
1877 1877  V projekte bude realizovaná právna analýza konkrétnych ustanovení osobitných predpisov uvedených v kapitole 4.5.8.4 vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu A1 (podporne aj aktivitu A2, keďže správnosť a aktuálnosť údajov sú parametre dátovej kvality) a súvisiace vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona.
1878 1878  
1879 1879  Per analogiam je uvedený vzťah všeobecnej a osobitnej právnej úpravy dôvodom legislatívno-právnej aktivity týkajúcej sa opravy chybných údajov. Pre komplexné fungovanie funkcionalít IS MOU je potrebné zanalyzovať, či v danom kontexte existuje v konkrétnej právnej úprave špecifický proces opravy chybných/neaktuálnych údajov, či dokonca proces ich výmazu (najčastejšie konkrétne návrhové konanie), či je ho potrebné zachovať, alebo upraviť, či dokonca navrhnúť úplne nový proces opravy/výmazu údajov alebo je možné použiť generálne vyvíjaný technický proces IS MOU bez nutnosti podávania osobitnej žiadosti na zdrojový orgán verejnej moci.
... ... @@ -1887,12 +1887,11 @@
1887 1887  Uvedený právny predpis vo svojej podstatnej časti predpisuje v cezhraničnom kontexte implementáciu funkcionality výmeny údajov medzi orgánmi verejnej moci, čiže realizáciu princípu „1 x a dosť“, prostredníctvom tzv. OOTS = Once only technical system. Aktívna spolupráca dotknutej osoby sa v danom kontexte predpokladá (okrem možnosti prístupu k elektronickým službám členského štátu prostredníctvom autentifikácie cez EUDIW) pri “prehliadaní a schvaľovaní” sprístupňovania jej údajov získaných z informačných systémov verejnej správy členských štátov príslušným orgánom verejnej moci iného členského štátu prostredníctvom tzv. “preview space”, v súlade s ideami Mydata.
1888 1888  
1889 1889  
1890 -1.
1891 -11.
1892 -111.
1835 +1.
1836 +11.
1837 +111.
1893 1893  1111. PRÁVNA ANALÝZA KONKRÉTNYCH USTANOVENÍ OSOBITNÝCH PREDPISOV
1894 1894  
1895 -
1896 1896  Predmetom Legislatívno-právnych aktivít v tejto časti počas realizačnej fázy projektu bude právna analýza konkrétnych ustanovení osobitných predpisov uvedených v kapitole 4.5.8.4 (a prípadne aj ďalších všeobecne záväzných právnych predpisov, či interných aktov PPA identifikovaných vo fáze Analýzy a dizajnu) vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu a súčasne návrh novej právnej úpravy s cieľom odstránenia identifikovaných zákonných prekážok, a to pre Aktivitu:
1897 1897  
1898 1898  
... ... @@ -1932,12 +1932,11 @@
1932 1932  
1933 1933  
1934 1934  
1935 -1.
1936 -11.
1937 -111.
1879 +1.
1880 +11.
1881 +111.
1938 1938  1111. Vypracovanie komplexného dátovo-právneho manažmentu
1939 1939  
1940 -
1941 1941  V realizačnej fáze projektu bude v rámci aktivity A7 v spojení s aktivitou A11 vypracovaný komplexný dátovo-právny manažment primárne v rozsahu zákonov uvedených v tejto kapitole. V analytickej fáze projektu môže vzniknúť potreba zahrnúť do komplexného dátovo-právneho manažmentu aj ďalšie zákony, či nariadenia vlády a prípadne ich vykonávacie predpisy. Právna analýza osobitných právnych predpisov sa bude zameriavať na identifikáciu právnych základov a právnych účelov spracúvania pre:
1942 1942  
1943 1943  1. konzumáciu údajov od iných inštitúcií verejnej správy (identifikácia právneho základu a právneho účelu pre spracúvanie údaja na konkrétnu spracovateľskú operáciu),
... ... @@ -1961,7 +1961,6 @@
1961 1961  * Nariadenie vlády Slovenskej republiky č. 120/2023 Z. z., ktorým sa ustanovujú pravidlá predkladania žiadostí a znižovania priamych podpôr Strategického plánu spoločnej poľnohospodárskej politiky v znení neskorších predpisov
1962 1962  * Nariadenie vlády Slovenskej republiky č. 75/2015 Z. z., ktorým sa ustanovujú pravidlá poskytovania podpory v súvislosti s opatreniami programu rozvoja vidieka v znení neskorších predpisov.
1963 1963  
1964 -
1965 1965  Tabuľka uvedená nižšie zobrazuje súhrnný pohľad pre realizáciu aktivitu A11 v legislatívno-právnej oblasti počas realizačnej fázy projektu:
1966 1966  
1967 1967  
... ... @@ -1995,11 +1995,10 @@
1995 1995  
1996 1996  
1997 1997  
1998 -1.
1999 -11.
1940 +1.
1941 +11.
2000 2000  111. Prehľad jednotlivých kategórií údajov
2001 2001  
2002 -
2003 2003  V tabuľke - Prehľad objektov evidencie – TO BE
2004 2004  
2005 2005  | |Register / Objekt evidencie|Referenčné údaje|Moje údaje|Otvorené údaje|Analytické údaje
... ... @@ -2035,41 +2035,35 @@
2035 2035  )))|Projektové podpory PRV|☐|☐|☒|☐
2036 2036  
2037 2037  
2038 -
2039 -1.
1979 +1.
2040 2040  11. Technologická vrstva
2041 2041  
2042 -
2043 -1.
2044 -11.
1982 +1.
1983 +11.
2045 2045  111. Prehľad technologického stavu - AS IS
2046 2046  
2047 -
2048 2048  Súčasťou projektu je zdieľanie moderného prostredia dedikované pre PPA, definovaného v projekte (IS APP; isvs_14686) tvoreného rezortnými centrálnymi komponentami na „zelenej lúke“ prevádzkovanými vo vládnom cloude. Z tohoto dôvodu je táto kapitola irelevantná.
2049 2049  
2050 2050  
2051 -1.
2052 -11.
1989 +1.
1990 +11.
2053 2053  111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
2054 2054  
2055 -
2056 2056  Výkonnostné a kapacitné požiadavky sú popísané v časti 4.10.4
2057 2057  
2058 2058  
2059 2059  
2060 -1.
2061 -11.
1997 +1.
1998 +11.
2062 2062  111. Návrh riešenia technologickej architektúry
2063 2063  
2064 -
2065 2065  Budú využívané služby MIRRI cloudu
2066 2066  
2067 2067  
2068 -1.
2069 -11.
2004 +1.
2005 +11.
2070 2070  111. Využívanie služieb z katalógu služieb vládneho cloudu
2071 2071  
2072 -
2073 2073  Nižšie v tabuľke sú popísané požiadavky pre využívania služieb vládneho cloudu.
2074 2074  
2075 2075  
... ... @@ -2084,20 +2084,19 @@
2084 2084  
2085 2085  //(z MetaIS)//
2086 2086  )))|**Názov integrovaného ISVS**
2087 -|infra_sluzba_130|Využívanie IaaS vládneho cloudu| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov)
2088 -|infra_sluzba_509|Virtuálny server| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov)
2089 -|infra_sluzba_510|Diskový priestor| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov)
2090 -|infra_sluzba_511|Služba pripojenia do špecifickej siete| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov)
2091 -|infra_sluzba_512|Sieťové služby| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov)
2022 +|infra_sluzba_130|Využívanie IaaS vládneho cloudu| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov)
2023 +|infra_sluzba_509|Virtuálny server| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov)
2024 +|infra_sluzba_510|Diskový priestor| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov)
2025 +|infra_sluzba_511|Služba pripojenia do špecifickej siete| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov)
2026 +|infra_sluzba_512|Sieťové služby| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov)
2092 2092  |infra_sluzba_513|(((
2093 2093  Poskytovanie základnej funkčnosti platformy manažmentu údajov
2094 2094  
2095 2095  vo vládnom cloude
2096 -)))| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov)
2097 -|infra_sluzba_754|Amazon EC2 Secure Plus| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov)
2031 +)))| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov)
2032 +|infra_sluzba_754|Amazon EC2 Secure Plus| |Platforma manažmentu údajov PPA// (//Modul MyData//, //Transformačný modul//, //Modul kvality a čistenia údajov, Centrálna správa údajov//, //Modul riadenia údajov//, //Lokálny katalóg otvorených údajov)
2098 2098  
2099 2099  
2100 -
2101 2101  |(% rowspan="2" %)Prostredie|(% rowspan="2" %)(((
2102 2102  
2103 2103  
... ... @@ -2119,11 +2119,9 @@
2119 2119  )))| | | | | |
2120 2120  
2121 2121  
2122 -
2123 -1.
2056 +1.
2124 2124  11. Bezpečnostná architektúra
2125 2125  
2126 -
2127 2127  V rámci predkladaného projektu bude realizovaná aktivita A10 výzvy, ktoré hlavným účelom bude rozvoj informačných systémov z pohľadu bezpečnosti a zabezpečenie súladu s GDPR (právo dotknutej osoby na prístup k údajom).
2128 2128  
2129 2129  
... ... @@ -2136,7 +2136,6 @@
2136 2136  
2137 2137  * informačný systém isvs_14686
2138 2138  
2139 -
2140 2140  1. Vytvorenie alebo aktualizácia Posúdenia vplyvu na ochranu údajov (DPIA) pre:
2141 2141  
2142 2142  * informačný systém isvs_14686
... ... @@ -2147,17 +2147,15 @@
2147 2147  Tabuľka 8: Rozsah ISVS v projekte pre realizáciu BP a DPIA
2148 2148  
2149 2149  
2150 -1.
2151 -11.
2081 +1.
2082 +11.
2152 2152  111. Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA
2153 2153  
2154 -
2155 -1.
2156 -11.
2157 -111.
2085 +1.
2086 +11.
2087 +111.
2158 2158  1111. Metodika pre bezpečnostný projekt
2159 2159  
2160 -
2161 2161  Metodika pre tvorbu bezpečnostného projektu prípadne jeho aktualizáciu (ak už existuje) bude prebiehať v súlade s požiadavkami na analýzu rizík a vyhodnotenie súladu implementovaných opatrení podľa vyhlášky Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z., ktorá upravuje spôsob kategorizácie a obsah bezpečnostných opatrení pre informačné technológie vo verejnej správe.
2162 2162  
2163 2163  
... ... @@ -2167,12 +2167,11 @@
2167 2167  Bezpečnostný zámer vymedzí základné bezpečnostné ciele, ktoré bude potrebné dosiahnuť na ochranu Informačného systému verejnej správy počas jeho vývoja, nasadzovania a prevádzky.
2168 2168  
2169 2169  
2170 -1.
2171 -11.
2172 -111.
2099 +1.
2100 +11.
2101 +111.
2173 2173  1111. Ohraničenia bezpečnostného projektu
2174 2174  
2175 -
2176 2176  Bezpečnostný projekt bude vypracovaný pre integrovaný informačný systém PPA podľa príslušných kompetencií, ktoré stanovuje legislatíva. Tento projekt nebude riešiť komplexné bezpečnostné požiadavky všetkých informačných systémov v pôsobnosti PPA, ale sa bude sústrediť na potreby konkrétneho integrovaného systému isvs_14686.
2177 2177  
2178 2178  
... ... @@ -2183,12 +2183,11 @@
2183 2183  Z hľadiska legislatívnych a vecných požiadaviek budú pre bezpečnostný projekt relevantné najmä nasledovné východiská a vstupy, ktorých bezpečnostné požiadavky bude potrebné vyhodnotiť a zabezpečiť praktický súlad v požadovanej miere.
2184 2184  
2185 2185  
2186 -1.
2187 -11.
2188 -111.
2114 +1.
2115 +11.
2116 +111.
2189 2189  1111. Zoznam právnych predpisov
2190 2190  
2191 -
2192 2192  * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
2193 2193  * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení,
2194 2194  * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
... ... @@ -2200,7 +2200,6 @@
2200 2200  * ISO/IEC 29100 Privacy framework. (DPIA analýza voči dotknutým osobám )
2201 2201  * CSIRT - Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti
2202 2202  
2203 -
2204 2204  Informačným systémom v zmysle zákona č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako „Zákon o ISVS“) je funkčný celok zabezpečujúci cieľavedomú a systematickú informačnú činnosť prostredníctvom technických a programových prostriedkov, pričom informačnou činnosťou je získavanie, poskytovanie a sprístupňovanie údajov, zhromažďovanie, spracúvanie, prenos, ukladanie, archivácia a likvidácia údajov .
2205 2205  
2206 2206  Informačným systémom verejnej správy je IS v pôsobnosti povinnej osoby ako správcu, ktorý slúži na výkon verejnej správy a ktorého prevádzkovanie vyplýva z osobitného predpisu alebo z právomoci rozhodovať o právach a povinnostiach fyzických osôb alebo právnických osôb v oblasti verejnej správy.
... ... @@ -2211,12 +2211,11 @@
2211 2211  Je potrebné prihliadať na rozdielnosť definície pojmu „informačný systém“ podľa zákona o ISVS oproti definícii podľa zákona o ochrane osobných údajov (podobne tieto zákony rozdielne definujú aj iné pojmy, napr. „prevádzkovateľ informačného systému“).
2212 2212  
2213 2213  
2214 -1.
2215 -11.
2216 -111.
2140 +1.
2141 +11.
2142 +111.
2217 2217  1111. Opatrenia technické, organizačné a personálne a ich hodnotenie
2218 2218  
2219 -
2220 2220  Pre účely zmierňovania rizík použijeme v projekte nasledovné zdroje opatrení:
2221 2221  
2222 2222  * CSIRT – Metodiku pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (Verzia dokumentu 2.1),
... ... @@ -2225,7 +2225,6 @@
2225 2225  * Odporučené hodnotenie NIST v systéme CSF a lokálne podľa Metodiky KCCKB - Štandard na výkon auditu kybernetickej bezpečnosti.
2226 2226  * Metodika analýzy rizík
2227 2227  
2228 -
2229 2229  Analýza bezpečnosti bude zameraná nasledovne:
2230 2230  
2231 2231  * Cieľom bude presne špecifikovať požadovanú úroveň bezpečnosti a identifikovať okolnosti, ktoré môžu narušiť bezpečnosť ISVS (hrozby).
... ... @@ -2239,7 +2239,6 @@
2239 2239  * Technické opatrenia týkajúce sa priamo ISVS, popísané v tomto dokumente, musia byť implementované počas jeho vývoja a zavádzania do prevádzky.
2240 2240  * Technické opatrenia týkajúce sa okolia ISVS, personálne a organizačné opatrenia budú mať odporúčací charakter a ich zavedenie do praxe zabezpečí prevádzkovateľ systému.
2241 2241  
2242 -
2243 2243  Použitá metodika analýzy rizík IS Informačný systém verejnej správy (ISVS) bude mať kvalitatívno/kvantitatívny  charakter. Obsahová štruktúra analýzy bezpečnosti a návrhu opatrení bude vychádzať z nasledovných okruhov bezpečnosti stanovených štandardami
2244 2244  
2245 2245  
... ... @@ -2249,16 +2249,14 @@
2249 2249  * ISO/IEC 27005 Informačné technológie. Bezpečnostné metódy. Riadenie rizík informačnej bezpečnosti,
2250 2250  * ISO/IEC 29100 Privacy framework. (DPIA analýza voči dotknutým osobám ).
2251 2251  
2252 -
2253 2253  Pri realizácii analýzy bezpečnosti a návrhu bezpečnostných opatrení budú zohľadnené všetky aspekty implementácie a prevádzky ISVS, rovnako ako aj všetky relevantné požiadavky na opatrenia pri ochrane IS stanovené v záväzných predpisoch.
2254 2254  
2255 2255  
2256 -1.
2257 -11.
2258 -111.
2178 +1.
2179 +11.
2180 +111.
2259 2259  1111. Vymedzenie a popis okolia informačného systému
2260 2260  
2261 -
2262 2262  Okolím ISVS pre účely tohto bezpečnostného projektu bude každý bod, z ktorého bude možný priamy prístup k aktívam ISVS alebo ktorý bude ovplyvňovať jeho prevádzku, jej podmienky alebo bezpečnosť. Okolie ISVS budú tvoriť najmä nasledovné typy štruktúr:
2263 2263  
2264 2264  * Organizačné prostredie prevádzkovateľa a relevantné vnútorné predpisy.
... ... @@ -2278,7 +2278,6 @@
2278 2278  * Osoby využívajúce služby ISVS.
2279 2279  * Osoby podieľajúce sa na prevádzke a správe ISVS, vrátane pracovníkov externých zmluvných partnerov.
2280 2280  
2281 -
2282 2282  Z hľadiska budovania a implementácie systému IS Informačný systém verejnej správy (ISVS) sú štruktúry tvoriace okolie IS Informačný systém verejnej správy (ISVS) považované za priamo neovplyvniteľné (pre dodávateľa systému v nich nie je možné priamo zavádzať bezpečnostné opatrenia).
2283 2283  
2284 2284  
... ... @@ -2288,17 +2288,15 @@
2288 2288  Požiadavky na okolie budú uvedené vo forme návrhu bezpečnostných opatrení, ktoré majú odporúčací charakter – vyhodnotenie zostatkových rizík bude realizované na základe reálneho predpokladu efektívneho nasadenia daného opatrenia do praxe v okamihu, od kedy je to pre bezpečnosť IS Informačný systém verejnej správy (ISVS) relevantné.
2289 2289  
2290 2290  
2291 -1.
2292 -11.
2211 +1.
2212 +11.
2293 2293  111. Metodika pre DPIA
2294 2294  
2295 -
2296 -1.
2297 -11.
2298 -111.
2215 +1.
2216 +11.
2217 +111.
2299 2299  1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA)
2300 2300  
2301 -
2302 2302  Okrem štandardu ISO 27005 používame tzv. Privacy Framework založený na štandardoch ISO 29100, ISO 29134 a ISO 29151. Analýza rizík prinesie odpoveď na otázku, pôsobeniu akých hrozieb bude dotknutá osoba vystavená, ako budú aktíva voči hrozbám zraniteľné, aká vysoká bude pravdepodobnosť, že hrozba zneužije určitú zraniteľnosť, a aký dopad by to na dotknutú osobu mohlo mať.
2303 2303  
2304 2304  
... ... @@ -2356,7 +2356,6 @@
2356 2356  
2357 2357  1. Závislosti na ostatné ISVS / projekty
2358 2358  
2359 -
2360 2360  |Stakeholder|(((
2361 2361  Kód projektu /ISVS
2362 2362  
... ... @@ -2368,17 +2368,14 @@
2368 2368  
2369 2369  
2370 2370  
2371 -
2372 2372  1. Zdrojové kódy
2373 2373  
2374 -
2375 2375  Zdrojové kódy vytvorené počas projektu sa budú zverejňovať v zmysle § 31 vyhlášky UPVII č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v nadväznosti na § 15 ods. 2 písm. d) prvý bod zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov buď  pre verejnosť bez obmedzenia (podľa § 31 ods. 4 písm. a) vyhlášky) alebo s obmedzenou dostupnosťou iba pre orgán vedenia a orgány riadenia (podľa § 31 ods. 4 písm. b) vyhlášky) spolu s odôvodnením v závislosti od jeho charakteru a posúdenia z hľadiska bezpečnosti a súvisiacich okolností.
2376 2376  
2377 2377  
2378 2378  1. Prevádzka a údržba
2379 2379  
2380 -
2381 -1.
2295 +1.
2382 2382  11. Úrovne podpory používateľov
2383 2383  
2384 2384  Systém Help Desk vo verejnej správe je organizovaný cez tri úrovne podpory, pričom všetky úrovne budú zabezpečené dodávateľsky. Cieľom tohto systému je efektívne riešiť problémy a požiadavky koncových používateľov, ktorí pracujú s informačnými systémami a aplikáciami správy. Každá úroveň má svoje špecifické úlohy a zodpovednosti, ktoré sú kľúčové pre zaisťovanie kvalitných a efektívnych služieb v oblasti verejnej správy.
... ... @@ -2422,7 +2422,7 @@
2422 2422  Komunikácia: Riešitelia L3 nemajú priamy kontakt s koncovými užívateľmi, ale poskytujú technickú podporu tímom L1 a L2 a zabezpečujú, že zložitý problém je správne riešený a zdokumentovaný.
2423 2423  
2424 2424  
2425 -1.
2339 +1.
2426 2426  11. SLA (Service Level Agreement)
2427 2427  
2428 2428  Pre všetky úrovne podpory sú definované nasledujúce parametre SLA:
... ... @@ -2433,7 +2433,6 @@
2433 2433  ** Čas: Podpora L2 a L3 je dostupná 8 hodín denne, 5 dní v týždni (od 8:00 do 16:00 počas pracovných dní).
2434 2434  
2435 2435  
2436 -
2437 2437  Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
2438 2438  
2439 2439  
... ... @@ -2441,12 +2441,10 @@
2441 2441  * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS).
2442 2442  * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
2443 2443  
2444 -
2445 -1.
2446 -11.
2357 +1.
2358 +11.
2447 2447  111. Riešenie incidentov – SLA parametre
2448 2448  
2449 -
2450 2450  V zmluve o dielo budú pre jednotlivé systémy definované nasledovné požiadavky závažnosti incidentov, ktoré sa používajú na kategorizáciu a priorizáciu incidentov v informačných systémoch na základe ich dopadu na prevádzku, používateľov a kritickosť služieb. Každý stupeň závažnosti vyžaduje odlišnú úroveň reakcie a má rozdielne požiadavky na čas riešenia.
2451 2451  
2452 2452  
... ... @@ -2463,7 +2463,6 @@
2463 2463  * Neprístupnosť hlavných databáz alebo serverov.
2464 2464  * Bezpečnostné incidenty, ako napríklad masívny kybernetický útok alebo únik citlivých dát.
2465 2465  
2466 -
2467 2467  Dopad: Výrazné finančné straty, poškodenie reputácie, právne dôsledky, zníženie produktivity.
2468 2468  
2469 2469  
... ... @@ -2479,7 +2479,6 @@
2479 2479  * Čiastočný výpadok systému, ktorý ovplyvňuje viacero používateľov.
2480 2480  * Chyby v systéme, ktoré zabraňujú vykonávaniu niektorých kritických funkcií.
2481 2481  
2482 -
2483 2483  Dopad: Zníženie produktivity, vplyv na niekoľko používateľov alebo oddelení.
2484 2484  
2485 2485  
... ... @@ -2510,7 +2510,6 @@
2510 2510  * Menšie problémy s funkciami, ktoré neovplyvňujú bežnú prácu.
2511 2511  * Jednoduché problémy s výkonom alebo konfiguráciou systému.
2512 2512  
2513 -
2514 2514  Dopad: Minimálny vplyv na prevádzku, žiadny kritický dopad.
2515 2515  
2516 2516  
... ... @@ -2517,7 +2517,6 @@
2517 2517  Reakcia: Riešenie podľa plánu údržby (zvyčajne v priebehu týždňa).
2518 2518  )))
2519 2519  
2520 -
2521 2521  možný dopad:
2522 2522  
2523 2523  |Označenie závažnosti incidentu|(((
... ... @@ -2529,7 +2529,6 @@
2529 2529  |2|značný|značný dopad alebo strata dát
2530 2530  |3|malý|malý dopad alebo strata dát
2531 2531  
2532 -
2533 2533  Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
2534 2534  
2535 2535  
... ... @@ -2540,7 +2540,6 @@
2540 2540  |**Stredná - C**|2|3|4
2541 2541  |**Nízka - D**|3|4|4
2542 2542  
2543 -
2544 2544  Vyžadované reakčné doby:
2545 2545  
2546 2546  |Označenie priority incidentu|Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu|Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^|(((
... ... @@ -2553,7 +2553,6 @@
2553 2553  |3|1 hod.|24 hodín|10
2554 2554  |4|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov
2555 2555  
2556 -
2557 2557  **//Vysvetlivky k tabuľke//**
2558 2558  
2559 2559  
... ... @@ -2579,11 +2579,10 @@
2579 2579  Pre tieto služby budú dohodnuté osobitné parametre dodávky.
2580 2580  
2581 2581  
2582 -1.
2486 +1.
2583 2583  11. Požadovaná dostupnosť IS:
2584 2584  
2585 2585  
2586 -
2587 2587  Požiadavky na dostupnosť informačných systémov, ktoré sú predmetom projektu a zároveň slúžia ako zdrojové systémy pre údaje poskytované prostredníctvom IS CPDI, musia byť zhodné s požiadavkami na systém, pre ktorý sú tieto údaje určené, konkrétne IS MOU. Tieto požiadavky sú definované v rámci nasledujúcich parametrov:
2588 2588  
2589 2589  * Maximálna kumulatívna doba plánovaných odstávok za mesiac: 12 hodín / *48 hodín
... ... @@ -2596,43 +2596,37 @@
2596 2596  Poznámka: Uvedené SLA parametre platia pre 99,9 % prípadov. Všetky parametre sú garantované na rozhraní systémov.
2597 2597  
2598 2598  
2599 -1.
2600 -11.
2502 +1.
2503 +11.
2601 2601  111. Dostupnosť (Availability)
2602 2602  
2603 -
2604 2604  Dostupnosť (Availability) je vyjadrená ako percento času v danom období, obvykle za rok. Predpokladá sa dostupnosť na úrovní 98% dostupnosť, čo znamená kumulatívny výpadok 7,30 dňa ročne resp. 14 hodín mesačne.
2605 2605  
2606 2606  
2607 -1.
2608 -11.
2509 +1.
2510 +11.
2609 2609  111. RTO (Recovery Time Objective)
2610 2610  
2611 -
2612 2612  [[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time]] - 4 hodiny + RTO gCloud[[~[1~]>>path:#_ftn1]], hodnota musí byť totožná s hodnotou pre IS MOU. hodín – doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný.
2613 2613  
2614 2614  
2615 -1.
2616 -11.
2516 +1.
2517 +11.
2617 2617  111. RPO (Recovery Point Objective)
2618 2618  
2619 -
2620 2620  [[RPO (Recovery Point Objective) >>path:#_RPO_(Recovery_Point]]- 6 hodín- aké množstvo dát môže byť stratené od vymedzeného okamihu.
2621 2621  
2622 2622  
2623 2623  1. Požiadavky na personál
2624 2624  
2625 -
2626 -1.
2525 +1.
2627 2627  11. riadiaci výbor A PROJEKTOVÝ TÍM
2628 2628  
2629 -
2630 2630  V rámci prípravnej a iniciačnej fázy projektu sa určí Zloženie Riadiaceho výboru, ktorý bude mať nasledovnú formu:
2631 2631  
2632 2632  
2633 2633  1. Riadiaci výbor bude mať minimálne 3 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“).
2634 2634  
2635 -
2636 2636  1. Riadiaci výbor projektu bude tvoriť:
2637 2637  11. predseda Riadiaceho výboru projektu,
2638 2638  11. vlastník alebo vlastníci procesov objednávateľa (biznis vlastník) alebo nimi poverený zástupca alebo zástupcovia,
... ... @@ -2639,10 +2639,8 @@
2639 2639  11. zástupcu kľúčových používateľov objednávateľa (end user),
2640 2640  11. zástupca za Dodávateľa v zmysle Zmluvy.
2641 2641  
2642 -
2643 2643  1. Väčšina členov Riadiaceho výboru s hlasovacím právom budú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa,
2644 2644  
2645 -
2646 2646  V rámci prípravnej a iniciačnej fázy projektu sa menuje Projektový manažér, na ktorého
2647 2647  
2648 2648  návrh sa vymenuje projektový tím, pričom predseda riadiaceho výboru projektu alebo projektový manažér objednávateľa na základe poverenia zabezpečia:
... ... @@ -2662,7 +2662,6 @@
2662 2662  1. iná špecifická rola, ak je to potrebné,
2663 2663  
2664 2664  
2665 -
2666 2666  Vzor štruktúry riadiaceho výboru
2667 2667  
2668 2668  [[image:file:///C:/Users/kulavjak/AppData/Local/Temp/msohtmlclip1/01/clip_image005.png||alt="Obrázok, na ktorom je text, snímka obrazovky, vizitka, písmo
... ... @@ -2677,15 +2677,13 @@
2677 2677  Automaticky generovaný popis"]]
2678 2678  
2679 2679  
2680 -1.
2574 +1.
2681 2681  11. PRACOVNÉ NÁPLNE
2682 2682  
2683 -
2684 -1.
2685 -11.
2577 +1.
2578 +11.
2686 2686  111. Pôsobnosť a úlohy Riadiaceho výboru
2687 2687  
2688 -
2689 2689  Základnou úlohou Riadiaceho výboru je najmä:
2690 2690  
2691 2691  1. schválenie predmetu projektu, inkrementov, priebežné a záverečné schválenie manažérskych produktov a špecializovaných produktov,
... ... @@ -2715,12 +2715,10 @@
2715 2715  1. prijímanie strategických rozhodnutí súvisiacich s prevádzkou.
2716 2716  
2717 2717  
2718 -
2719 -1.
2720 -11.
2610 +1.
2611 +11.
2721 2721  111. Pracovná náplň projektového tímu
2722 2722  
2723 -
2724 2724  Tu je prehľadná tabuľka popisu práce a zodpovedností jednotlivých projektových rolí:
2725 2725  
2726 2726  
... ... @@ -2839,14 +2839,12 @@
2839 2839  1. Implementácia a preberanie výstupov projektu
2840 2840  
2841 2841  
2842 -
2843 2843  Súčasťou aktivity je odovzdanie riešenia do pilotnej prevádzky. Nasadenie riešenia do produkčného prostredia a odovzdanie diela bude realizované na základe úspešných akceptačných testov za účasti zodpovedných osôb poverených inštitúciou, ktoré preveria funkčnosť všetkých častí dodaného riešenia a taktiež služieb. Výstupom aktivity budú protokoly z testovania, akceptované moduly a jednotlivé požiadavky nachádzajúce sa v katalógu požiadaviek a akceptačný protokol o prevzatí diela, alebo jeho častí.
2844 2844  
2845 2845  
2846 -1.
2735 +1.
2847 2847  11. Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov
2848 2848  
2849 -
2850 2850  Cieľom riadenia kvality je definovanie prístupu k zabezpečeniu a dosiahnutiu požadovanej kvality výstupov projektu a definovanie akceptačného procesu, v súlade s metodikou PRINCE2, PRINCE2 AGILE a v zmysle vyhlášky MIRRI č. 401/2023 o riadení projektov.
2851 2851  
2852 2852  
... ... @@ -2860,10 +2860,9 @@
2860 2860  
2861 2861  
2862 2862  
2863 -1.
2751 +1.
2864 2864  11. Pravidlá pre riadenie zmien
2865 2865  
2866 -
2867 2867  Pravidlá pre riadenie zmien sú definované na základe Zmluvy o dielo - Zmenové konanie.
2868 2868  
2869 2869  Návrh na zmenu v projekte bude predložený projektovým manažérom objednávateľa alebo dodávateľa.
... ... @@ -2875,7 +2875,6 @@
2875 2875  1. zmenu je možné realizovať, ale s dopadom na harmonogram plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
2876 2876  1. zmenu je možné realizovať, ale s dopadom na náklady plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve.
2877 2877  
2878 -
2879 2879  Návrh na zmenu dohodnutého plnenia predmetu ZoD predloží predkladateľ projektovému manažérovi druhej Zmluvnej strany a vyžiada si od neho stanovisko k predmetnému Návrhu na zmenu. Stanovisko podľa predchádzajúcej vety je povinný príslušný projektový manažér poskytnúť predkladateľovi Návrhu na zmenu najneskôr do 5 pracovných dní od jeho doručenia, pričom stanovisko obsahuje najmä vyjadrenie k vhodnosti, potrebnosti a realizovateľnosti navrhovaných zmien, spolu s ich finančným a časovým ocenením, resp. ďalšími predpokladmi ich uskutočnenia. Stanovisko obsahuje nasledujúcu klasifikáciu navrhovanej zmeny:
2880 2880  
2881 2881  1. zmenu je možné realizovať bez dopadu na náklady alebo harmonogram plnenia;
... ... @@ -2885,7 +2885,6 @@
2885 2885  1. zmenu nie je možné realizovať s uvedením dôvodov;
2886 2886  1. zmenu nie je možné realizovať v rámci existujúcej Zmluvy, s prípadným odporúčaním, ako námet pre nový projekt.
2887 2887  
2888 -
2889 2889  Projektový manažér objednávateľa/dodávateľa predkladá RV na schválenie Požiadavku na zmenu v projekte.
2890 2890  
2891 2891  
... ... @@ -2898,7 +2898,6 @@
2898 2898  
2899 2899  1. PRÍLOHY
2900 2900  
2901 -
2902 2902  **Príloha : **Zoznam rizík a závislostí (Excel)
2903 2903  
2904 2904  
... ... @@ -2909,7 +2909,6 @@
2909 2909  * Dať na schválenie riadiacemu výboru výstupy po zverejnení vyhodnotenia pripomienok.
2910 2910  * Vyhodnotenie zverejniť na webovom sídle objednávateľa (do projektového adresára).
2911 2911  
2912 -
2913 2913  ----
2914 2914  
2915 2915  [[~[1~]>>path:#_ftnref1]] //V prípade incidentu na vrstve gCloud musí byť obnovená najskôr táto vrstva a následne služba. gCloud označuje prostredie vládneho cloudu, v ktorom je prevádzkovaný IS MOU.//