Zmeny dokumentu I-03_PRISTUP_k_PROJEKTU_Projekt_LVU_2024_SP
Naposledy upravil Andrej Fukas 2025/01/09 14:28
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -12,7 +12,6 @@ 12 12 |Realizátor projektu|SP 13 13 |Vlastník projektu|Viktor Nosko 14 14 15 - 16 16 **Schvaľovanie dokumentu** 17 17 18 18 |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|((( ... ... @@ -22,7 +22,6 @@ 22 22 ))) 23 23 |Vypracoval| | | | | 24 24 25 - 26 26 1. História DOKUMENTU 27 27 28 28 |Verzia|Dátum|Zmeny|Meno ... ... @@ -30,10 +30,8 @@ 30 30 |//0.2//|//25.10.2024//|//Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.//| 31 31 |//0.3//|//04.11.2024//|//Doplnenie čiastkových kapitol//| 32 32 33 - 34 34 1. Účel dokumentu 35 35 36 - 37 37 V súlade s vyhláškou č. 401/2023 Z. z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 38 38 39 39 ... ... @@ -202,10 +202,9 @@ 202 202 203 203 204 204 205 -1. 201 +1. 206 206 11. Použité skratky a pojmy 207 207 208 - 209 209 |SKRATKA/POJEM|POPIS 210 210 |“1x a dosť“|Princíp „jedenkrát a dosť“ reprezentujúci spôsob, pomocou ktorého môžu orgány verejnej moci a verejná správa získavať výpisy a potvrdenia za občanov a podnikateľov za účelom predkladať v rámci úradných konaní rôzne potvrdenia a výpisy údajov, ktorými už štát disponuje, a to predovšetkým na základe všeobecnej právnej úpravy § 17 ods. 6 zákona o e-Governmente a súvisiaceho Zákona proti byrokracii. Súčasne sa implementujú technické riešenia, ktoré podporujú aplikáciu súvisiacich predpisov do praxe. 211 211 |API|Aplikačné programovacie rozhranie (Application Programming Interface) ... ... @@ -269,17 +269,14 @@ 269 269 |ZČ|Základný číselník 270 270 271 271 272 - 273 -1. 267 +1. 274 274 11. Konvencie pre typy požiadaviek (príklady) 275 275 276 - 277 277 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na: 278 278 279 279 * funkčné, 280 280 * Nefunkčné, 281 281 282 - 283 283 Oblasti požiadaviek sú pre projekt rozdelené nasledovne: 284 284 285 285 ... ... @@ -330,7 +330,6 @@ 330 330 ))) 331 331 | 332 332 333 - 334 334 Funkčné požiadavky používajú konvenciu: ID_číslo 335 335 336 336 Nefunkčné požiadavky používajú konvenciu: ID_ číslo ... ... @@ -342,11 +342,9 @@ 342 342 343 343 1. Popis navrhovaného riešenia 344 344 345 - 346 -1. 336 +1. 347 347 11. Kontext ku navrhovanému riešeniu 348 348 349 - 350 350 Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci Sociálnej poisťovne sa tento projekt zameriava na rozšírenie funkčnosti informačných systémov: 351 351 352 352 * Systém elektronických služieb (ISVS_551) - Poskytuje elektronický automatizovaný zber údajov z mesačných výkazov a registračných listov, spracovanie údajov o starobnom dôchodkovom sporení, a postupovaní príspevkov na individuálne účty klientov, poskytovanie informácií o registráciách vedených v SP spolupracujúcim inštitúciám, informácie o zmenách stavu individuálnych účtov poistencov. ... ... @@ -362,7 +362,6 @@ 362 362 * údaje o dôchodkových dávkach SP 363 363 * údaje o dôchodkových dávok SP - Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) 364 364 365 - 366 366 Tieto údaje sú kritické a ich správne spracovanie je nevyhnutné pre efektívne fungovanie agendy z pohľadu SP. Projekt sa zameriava aj na zvýšenie kvality a presnosti týchto údajov (aktivita A2), čo zahŕňa podporu moderných nástrojov na správu údajov a procesov. Zavedenie pokročilých technológií na validáciu a čistenie údajov bude zásadné pre zabezpečenie ich integrity a spoľahlivosti. Predmetom projektu je aj súvisiaca právna analýza procesov týkajúcich opravy chybných údajov, podávania žiadostí o opravu údajov a návrh novej právnej úpravy. 367 367 368 368 Ďalej je potrebné spomenúť, že projekt zahŕňa aj aktualizáciu aktualizáciu Posúdenia vplyvu na ochranu osobných údajov (§ 42 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (alebo tiež Data protection impact assessment /DPIA v súlade s čl 35 GDPR) (aktivita A10). Tento dokument bude obsahovať dôkladnú analýzu rizík a zabezpečí, že všetky procesy spracúvania údajov budú v súlade s najnovšími legislatívnymi požiadavkami na ochranu osobných údajov. ... ... @@ -372,10 +372,9 @@ 372 372 Celkovo povedané, tento projekt nie je len o rozšírení a zlepšení funkcionality informačného systému. Ide aj o jeho komplexné zabezpečenie a modernizáciu, aby bol plne pripravený na efektívne reagovanie na budúce výzvy a požiadavky štátnej správy. Aktualizáciou bezpečnostného projektu zabezpečíme, že systém bude nielen funkčný, ale aj bezpečný a dôveryhodný pre všetkých používateľov (orgány verejnej moci a najmä fyzické osoby ako registrovaných používateľov IS MOU). 373 373 374 374 375 -1. 363 +1. 376 376 11. Realizovanie aktivít v projekte v zmysle výzvy: 377 377 378 - 379 379 Tu je prehľadná tabuľka, ktorá sumarizuje predmety, podaktivity a podmienky uvedené v texte: 380 380 381 381 ... ... @@ -400,10 +400,9 @@ 400 400 Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy 401 401 402 402 403 -1. 390 +1. 404 404 11. Zameranie projektu: 405 405 406 - 407 407 Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci projektu sa Sociálna Poisťovňa zameriava na rozšírenie funkčnosti informačných systémov: 408 408 409 409 * Informačný systém Jednotného výberu poistného (IS JVP) isvs_8213, ... ... @@ -432,7 +432,6 @@ 432 432 1. **Notifikácia o vymazaní (osobných) údajov (log):** Zaznamenávanie a informovanie o vymazaní údajov. 433 433 1. **Notifikácia o zmene stavu procesu (log):** Informovanie o stave spracovania údajov. 434 434 435 - 436 436 Presný typ notifikácií vzťahujúcich sa na jednotlivé informačné systémy bude detailne analyzovaný v realizačnej fáze projektu, konkrétne počas etapy analýzy a dizajnu. Vstupom do tohto procesu bude namapovanie príslušných notifikácií na špecifikované interné procesy v rámci Sociálnej poisťovne, ako sú výber poistného, evidencia poistencov, kontrola a vymáhanie nedoplatkov a ďalšie. Keďže Sociálna poisťovňa disponuje širokou škálou činností a procesov, bude potrebné prispôsobiť granularitu a frekvenciu odosielania notifikácií tak, aby efektívne reflektovali jednotlivé procesy. Notifikácie budú sprístupnené občanom na žiadosť prostredníctvom IS CPDI a následne zobrazené v aplikácii MOU, čím sa zabezpečí ich prístupnosť a využiteľnosť pre občanov a podnikateľov v reálnom čase. Nižšie uvedená tabuľka reflektuje súčasný stav integrácii SP na IS CPDI, pre údaje, ktoré sa nachádzajú v zozname prioritných údajom pre službu Moje údaje. 437 437 438 438 ... ... @@ -572,10 +572,9 @@ 572 572 Rozšírenie o nové moduly definované v ďalších kapitolách. 573 573 574 574 575 -1. 560 +1. 576 576 11. Biznis vrstva 577 577 578 - 579 579 Projekt zabezpečí pre koncept Mojich údajov a IS MOU ako informačnú technológiu prinášajúcu koncept MyData do reálneho života, nové OE a atribúty doposiaľ občanom a podnikateľom v štruktúrovanej elektronickej podobe neposkytované (s výnimkou úradných výpisov z elektronickej matriky). 580 580 581 581 Dáta integrované do IS MOU v zmysle projektu sú považované za najžiadanejšie datasety v koncepte Mojich údajov. Majú veľký potenciál ich ďalšieho využívania občanom a podnikateľom ako registrovaným používateľom IS MOU pre zdieľanie s tretími/spoliehajúcimi sa stranami pri využívaní ich digitálnych služieb. ... ... @@ -595,42 +595,34 @@ 595 595 596 596 597 597 598 -1. 599 -11. 582 +1. 583 +11. 600 600 111. Prehľad koncových služieb – budúci stav: 601 601 602 - 603 603 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby. 604 604 605 605 606 -1. 589 +1. 607 607 11. Aplikačná vrstva 608 608 609 609 610 - 611 611 V rámci predkladaného projektu plánuje Sociálna poisťovňa vybudovať niekoľko modulov: 612 612 613 613 614 614 * Modul MyData slúži na správu osobných údajov jednotlivca, pričom občan má kontrolu nad tým, ktoré údaje poskytuje, komu ich poskytuje a na aké účely. Tento modul podporuje koncept transparentnosti, pričom umožňuje občanom mať prehľad o prístupe k ich dátam v digitálnych systémoch. 615 615 616 - 617 617 * Transformačný modul zabezpečuje prevod údajov z jedného formátu do iného, aby boli kompatibilné s cieľovými systémami. Umožňuje úpravu a štandardizáciu dát, čím zlepšuje ich interoperabilitu medzi rôznymi systémami a platformami. 618 618 619 - 620 620 * Modul kvality a čistenia údajov: Tento modul sa zameriava na identifikáciu a opravu nekvalitných alebo nekonzistentných údajov v databázach. Zabezpečuje validáciu, štandardizáciu, deduplikáciu a aktualizáciu údajov, čím zvyšuje ich spoľahlivosť a presnosť. Je nevyhnutný pre zlepšenie rozhodovacích procesov a analytických operácií. 621 621 622 - 623 623 * Modul riadenia údajov (správa kmeňových údajov, správa agendových číselníkov): Modul riadenia údajov poskytuje metodiku na správu životného cyklu dát v organizácii, od ich vytvárania a ukladania až po ich používanie a archiváciu. Zahŕňa politiky a procesy na zabezpečenie integrity, bezpečnosti a dostupnosti údajov. Tento modul podporuje efektívne riadenie údajov v organizácii a zaisťuje súlad s regulačnými požiadavkami. 624 624 625 - 626 626 * Lokálny katalóg otvorených údajov: Lokálny katalóg otvorených údajov predstavuje centralizovaný systém, kde sú zhromaždené a sprístupnené údaje z rôznych verejných a súkromných zdrojov. Umožňuje jednoduchý prístup k otvoreným dátam, ktoré môžu byť využité na rôzne analýzy, výskum alebo tvorbu aplikácií. Zvyšuje transparentnosť a podporuje opakované využívanie dát v rôznych oblastiach. 627 627 628 - 629 -1. 630 -11. 606 +1. 607 +11. 631 631 111. Rozsah informačných systémov – AS IS 632 632 633 - 634 634 Aplikačná architektúra zobrazená na obrázku nižšie poskytuje prehľad o pripojení rôznych systémov a evidencií, ktoré podporujú kľúčové procesy Sociálnej poisťovne. Toto riešenie zabezpečuje centralizovanú správu údajov a ich dostupnosť pre interné aplikácie, čím umožňuje efektívnu správu informácií v súlade s legislatívnymi požiadavkami a potrebami klientov. Integrácia referenčných registrov zaisťuje, že systém má prístup k aktuálnym a relevantným údajom pre rozhodovanie a poskytovanie služieb občanom. 635 635 636 636 ... ... @@ -664,7 +664,6 @@ 664 664 * EUoZ: Register súvisiaci s evidenciou účelov a objektov záujmu, ktorý môže obsahovať údaje potrebné na spracovanie špecifických typov požiadaviek a procesov. 665 665 * METAIS (isvs_63): Meta informačný systém, ktorý uchováva informácie o štruktúre a architektúre jednotlivých systémov a registrov v SR. 666 666 667 - 668 668 Aktuálny stav ISVS a ich moduly AS IS: 669 669 670 670 ... ... @@ -684,13 +684,11 @@ 684 684 |Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový| 685 685 686 686 687 - 688 -1. 689 -11. 662 +1. 663 +11. 690 690 111. Rozsah informačných systémov – TO BE 691 691 692 692 693 - 694 694 Technológie a komponenty vybudované a použité v rámci IS by sa mali stať základom pre budovanie Rezortnej platformy manažmentu údajov s cieľom rozšíriť ich funkčnosť v rámci aktivity A9 tak aby poskytovala služby aj iným IS v rámci rezortu. 695 695 696 696 Funkcie vybudované v rámci výzvy: ... ... @@ -707,7 +707,6 @@ 707 707 708 708 * Transformačný modul 709 709 710 - 711 711 V rámci výzvy budú na Rezortnú platformu manažmentu údajov napojené aj ostatné IS, ktoré sú súčasťou tejto výzvy: 712 712 713 713 ... ... @@ -716,7 +716,6 @@ 716 716 * IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ) 717 717 * IS dôchodkového poistenia (DP) 718 718 719 - 720 720 Na obrázku nižšie je návrh cieľovej aplikačnej architektúry. 721 721 722 722 ... ... @@ -781,7 +781,7 @@ 781 781 Isvs_ 782 782 783 783 784 -)))|Transformačný modul |☒ |Plánujem budovať |Agendový 755 +)))|Transformačný modul |☒ |Plánujem budovať |Agendový|Isvs_ 8729 785 785 |((( 786 786 Isvs_ 787 787 ... ... @@ -799,11 +799,10 @@ 799 799 Tabuľka 5: Zoznam dotkmnutých IS, plánovaných IS a modulov 800 800 801 801 802 -1. 803 -11. 773 +1. 774 +11. 804 804 111. Využívanie nadrezortných a spoločných ISVS – AS IS 805 805 806 - 807 807 Informácie o využívaných, resp. nevyužívaných nadrezortných ISVS (Spoločných ISVS a spoločných blokov SaaS) – AS IS stav. 808 808 809 809 ... ... @@ -811,12 +811,10 @@ 811 811 |isvs_551|Systém elektronických služieb |IS CPDI-Modul procesnej integrácie a integrácie údajov 812 812 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|IS CPDI-Modul procesnej integrácie a integrácie údajov 813 813 814 - 815 -1. 816 -11. 784 +1. 785 +11. 817 817 111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE 818 818 819 - 820 820 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013 e-Governmente 821 821 |Isvs_8729|Manažment údajov SP|((( 822 822 IS CPDI-Modul procesnej integrácie a integrácie údajov ... ... @@ -824,27 +824,23 @@ 824 824 825 825 ))) 826 826 827 - 828 -1. 829 -11. 795 +1. 796 +11. 830 830 111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE 831 831 832 - 833 833 V projekte sa neplánuje integrácia na iný ISVS. 834 834 835 -1. 836 -11. 801 +1. 802 +11. 837 837 111. Aplikačné služby pre realizáciu koncových služieb – TO BE 838 838 839 - 840 840 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby. 841 841 842 842 843 -1. 844 -11. 808 +1. 809 +11. 845 845 111. Aplikačné služby na integráciu – TO BE 846 846 847 - 848 848 V rámci budovania Rezortnej platformy manažmentu údajov Sociálnej poisťone budú vybudované služby, ktoré budú zastrešovať nasledovné oblasti: 849 849 850 850 Služby pre zabezpečenie požiadaviek MOÚ: ... ... @@ -881,7 +881,6 @@ 881 881 882 882 * Správa metadát – služba zabezpečujúca správu metadát datasetov v DCAT-SK formáte. 883 883 884 - 885 885 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image004.png]] 886 886 887 887 Obrázok 4: Architektonický pohľad na aplikačné služieb v projekte (budovaná, rozvíjané, interné) ... ... @@ -954,11 +954,10 @@ 954 954 Tabuľka 8: Zoznam budovaných interných služieb 955 955 956 956 957 -1. 958 -11. 920 +1. 921 +11. 959 959 111. Poskytovanie údajov z ISVS do IS CPDI – TO BE 960 960 961 - 962 962 Nižšie uvedenej tabuľke je zobrazený budúci stav integračných väzieb na IS CPDI a tiež realizácia úprav informačných systémov minimálne v rozsahu podľa bodu 4 aktivity A1 a to v rozsahu: 963 963 964 964 ... ... @@ -1131,12 +1131,10 @@ 1131 1131 1132 1132 1133 1133 1134 - 1135 -1. 1136 -11. 1096 +1. 1097 +11. 1137 1137 111. Konzumovanie údajov z IS CPDI – TO BE 1138 1138 1139 - 1140 1140 Za pohľadu integrácii na IS CPDI za účelom konzumovania údajov v zmysle zákona MIRRI č. 305/2013 Z.z. o e-Governmente bude Sociálna poisťovňa rozširovať existujúci počet integračných väzieb, ktorých počet je uvedený v tabuľke nižšie. Integrácie budú realizované na IS MUSP. 1141 1141 1142 1142 ... ... @@ -1176,19 +1176,17 @@ 1176 1176 |Poskytnutie adresy, získanie údajov adresy a adresného bodu 1177 1177 |Získavanie zmenových dávok RA 1178 1178 1179 -1. 1139 +1. 1180 1180 11. Dátová vrstva 1181 1181 1182 1182 1183 - 1184 1184 V nasledujúcich kapitolách sú popísané pre jednotlivé oblasti aktivity týkajúce sa údajov a práce s nimi. 1185 1185 1186 1186 1187 -1. 1188 -11. 1146 +1. 1147 +11. 1189 1189 111. Údaje v správe organizácie 1190 1190 1191 - 1192 1192 Každá inštitúcia musí mať zavedený systematický manažment údajov vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov. Súčasne inštitúcia musí byť schopná evidovať a spravovať údaje v strojovo-spracovateľnej podobe avšak na to potrebuje disponovať internými kapacitami so znalosťami v oblastí dátovej vedy. S takýmto prístupom sa Sociálna poisťovňa stotožňuje, a preto je cieľom realizovať Aktivitu A7 zameranú na podporu, alebo posilnenie internej dátových kancelárie SP. 1193 1193 1194 1194 ... ... @@ -1207,7 +1207,6 @@ 1207 1207 * Centralizácia know-how a jeho využitie pre podporu vývoja a implementácie nových technológií. 1208 1208 * Implementácia nástrojov na čistenie a správu a dát. 1209 1209 1210 - 1211 1211 **Spôsob realizácie aktivity** 1212 1212 1213 1213 Problematika manažmentu kvality a dostupnosti údajov z nových zdrojov dát si vyžaduje odbornú koordináciu procesov životného cyklu dát ako zberu, čistenia a spracovania dát, a zároveň technickú prevádzku dátových skladov a odbornú asistenciu pri využívaní moderných analytických nástrojov. Takéto úlohy je vhodné riešiť profesionálne prostredníctvom Rezortnej dátovej kancelárie verejnej správy, ktorá bude mať na starosti bázu dát príslušného rezortu a poskytovanie podpory a asistencie ostatným v rezorte pôsobiacim dátovým expertom. Vzhľadom na nedostatočný počet expertov, je v hodným riešením zabezpečenie externých kapacít v podobe dátových expertov ako dočasná pomoc počas dĺžky realizácie projektu, ktorí budú v súčinnosti s interným expertami, riešiť aktivity súvisiace úpravou interných procesov v organizácií, aby podporili aplikáciu postupov dátovej vedy pri rozhodovaní („evidence-based policy“, „spending reviews“, „impact assessment“) a implementovali princípy štátu fungujúceho na základe využívania znalostí („Data-driven state“) a princípu hodnoty za verejné peniaze. ... ... @@ -1232,7 +1232,6 @@ 1232 1232 11. Kancelária bude slúžiť ako špecializovaný útvar pre dáta v rámci inštitúcie, súčasne bude zodpovedná za riadenie systematického manažmentu údajov. 1233 1233 11. budú definované zodpovednosti za jednotlivé aspekty manažmentu údajov. V prípade potreby budú rozdelené údaje do jednotlivých segmentov podľa typu/druhu údajov. 1234 1234 1235 - 1236 1236 V nasledujúcom popise sú identifikované kľúčové role a kapacity potrebné na efektívne riadenie dátového manažmentu a budovanie dátovej kancelárie. Tento rámec je nevyhnutný pre zabezpečenie vysokej kvality údajov, ich legislatívnej správnosti. Cieľom je dosiahnuť systematický prístup k správe dát a ich kvality, čo je kľúčové pre moderné verejné inštitúcie. 1237 1237 1238 1238 (informácie k téme: [[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/]] ) ... ... @@ -1241,11 +1241,10 @@ 1241 1241 Prehlaď interných kapacít pre realizáciu systematického manažmentu v rámci projektu (vrátane aktivity A7) je uvedený v kapitole 8. 1242 1242 1243 1243 1244 -1. 1245 -11. 1200 +1. 1201 +11. 1246 1246 111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE 1247 1247 1248 - 1249 1249 V tabuľke uvedenej nižšie sú uvedené objekty evidencie, pre ktoré bude počas realizačnej fáze projektu vytvorený doménový model, ktorý definuje návrh dátových prvkov. 1250 1250 1251 1251 V nasledujúcej tabuľke je uvedený zoznam objektov evidencie ktoré budú poskytované do IS MOU v zmysle aktivity A1. Doménový model pri týchto objektoch evidencie nepopisujeme, keďže je ten je súčasťou zdrojových IS. ... ... @@ -1267,23 +1267,20 @@ 1267 1267 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|Poskytnutie údajov o vyplatených nemocenských dávkach SP|//nemá// 1268 1268 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|//nemá// 1269 1269 1270 - 1271 1271 Súčasťou projektu je aj rozvoj Rezortnej platformy manažmentu údajov v zmysle aktivity A9, ktorej súčasťou bude aj vybudovanie správy centrálnych číselníkov. Nižšie je popísaný doménový model správy centrálnych číselníkov. 1272 1272 1273 1273 1274 -1. 1275 -11. 1228 +1. 1229 +11. 1276 1276 111. Referenčné údaje 1277 1277 1278 - 1279 1279 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“. 1280 1280 1281 1281 1282 -1. 1283 -11. 1235 +1. 1236 +11. 1284 1284 111. Kvalita a čistenie údajov 1285 1285 1286 - 1287 1287 Počas realizačnej fázy projektu bude SP realizovať nasledovné oblasti z pohľadu dátovej kvality a interoperability v rozsahu: 1288 1288 1289 1289 ... ... @@ -1292,13 +1292,11 @@ 1292 1292 1. Zavádzanie dátovej interoperability 1293 1293 1. Monitoringu dátovej kvality (zavedenie monitoringu) 1294 1294 1295 - 1296 -1. 1297 -11. 1298 -111. 1247 +1. 1248 +11. 1249 +111. 1299 1299 1111. Čistenie údajov a zvyšovanie kvality údajov 1300 1300 1301 - 1302 1302 Riadenie dátovej kvality predstavuje pre SP strategicky dôležitý faktor pre efektívnu správu údajov a zabezpečenie optimálnej prevádzky agend. SP by rado využívalo nástroj na čistenie a zvyšovanie kvality údajov (napríklad Metis), aby zabezpečilo systematický manažovanie prác nad údajmi v organizácii. Cieľom takéhoto nástroja je pomáhať udržiavať integritu, dostupnosť a dôvernosť údajov, pričom by sa výrazne zlepšila efektivita práce dátovej kancelárie, ktorá má na vo svojej kompetencii a agende zaoberať sa komplexným manažment údajov a procesným riadením dátovej kvality. 1303 1303 1304 1304 ... ... @@ -1313,16 +1313,14 @@ 1313 1313 * používaných referenčných dátach, 1314 1314 * používaných objektoch evidencie. 1315 1315 1316 - 1317 1317 Takáto dokumentácia musí byť dostupná za všetky ISVS organizácie a vždy musí byť prístupná vlastníkovi kvality údajov, pretože tieto informácie sú podmienkou pre riadne vykonávanie procesov súvisiacich s celým životným cyklom údajov vrátane riadenia kvality údajov. Pre vytvorenie potrebnej dokumentácie sa bude organizácia riadiť dostupnou metodikou vydanou MIRRI s názovom „Metodika merania dátovej kvality vo verejnej správe“. Informácie v metodike sú totiž významným vstupom pre riadenie dátovej kvality. 1318 1318 1319 1319 1320 -1. 1321 -11. 1322 -111. 1269 +1. 1270 +11. 1271 +111. 1323 1323 1111. Požiadavky metódy čistenia a zvyšovania kvality údajov 1324 1324 1325 - 1326 1326 Na riešenie takých problémov, akými sú chyby, duplicity, odľahlé hodnoty pri snahe o dodržanie parametrov strojovej spracovateľnosti, konzistencie, aktuálnosti a jedinečnosti, správnosti, presnosti a komplexnosti, bude dodržaný pracovný postup čistenia dát, ktorý zahŕňa niekoľko krokov: 1327 1327 1328 1328 ... ... @@ -1332,22 +1332,19 @@ 1332 1332 * Správnosť: zahŕňa zabezpečenie toho, aby údaje presne reprezentovali entity alebo udalosti skutočného sveta. 1333 1333 * Presnosť a komplexnosť: úzko súvisí so správnosťou a vzťahuje sa na to, ako dobre údaje predstavujú skutočné hodnoty alebo stavy. Metódy na zlepšenie presnosti zahŕňajú: 1334 1334 1335 - 1336 -* 1283 +* 1337 1337 ** Profilovanie údajov 1338 1338 ** Odstránenie odľahlých hodnôt 1339 1339 ** Zjednodušenie dátových štruktúr 1340 1340 1341 - 1342 1342 Za účelom zvýšenia kvality vstupných datasetov bude integrácia rozšírená aj o funkcionalitu stotožňovania a referencovania voči číselníkom a referenčným registrom. V tomto prípade je možné z číselníka dotiahnuť relevantné atribúty, ktoré sú súčasťou prenášaného pojmu. V prípade, že v číselníku nebude nájdená prenášaná hodnota, tak bude vystavená správa pre poskytovateľa dát o danom zistení. Funkcionalita bude implementovaná architektúrou mikroslužieb s REST API. Budú udržiavané v repozitári služieb a môžu byť použité aj inými aplikáciami. 1343 1343 1344 1344 1345 -1. 1346 -11. 1347 -111. 1291 +1. 1292 +11. 1293 +111. 1348 1348 1111. Prevencia vzniku nekvality 1349 1349 1350 - 1351 1351 Dôležitou oblasťou, je riadenie dátovej kvality na vstupe (prevencia). To by umožňovalo eliminovať chyby alebo nekonzistencie v údajoch už v počiatočných fázach spracovania, čím by sa znížila potreba neskorších korekcií a zvýšila celková efektivita správy dát. Takýto nástroj by poskytoval mechanizmy na identifikáciu potenciálnych chýb už pri samotnom vstupe údajov, čím by sa zabezpečilo, že do ďalších fáz spracovania prechádzajú iba údaje vysokej kvality. 1352 1352 1353 1353 Okrem toho by nástroj umožnil evidovať všetky údajové objekty až na úroveň jednotlivých atribútov. Táto funkcionalita by SP poskytla komplexný prehľad o všetkých údajoch, ktoré sú v rámci organizácie vytvárané a spracovávané, čo by uľahčilo ich správu a umožnilo presnejšie a rýchlejšie rozhodovanie na základe kvalitných údajov. Tento aspekt by bol obzvlášť dôležitý pri tvorbe a správe dátového katalógu, ktorý je základným prvkom efektívneho dátového manažmentu. ... ... @@ -1382,12 +1382,11 @@ 1382 1382 1383 1383 1384 1384 1385 -1. 1386 -11. 1387 -111. 1330 +1. 1331 +11. 1332 +111. 1388 1388 1111. Zavádzanie dátovej interoperability 1389 1389 1390 - 1391 1391 Platforma MOU je založená na projekte s otvoreným zdrojovým kódom Solid. Solid je skratkou pre sociálne prelinkované údaje („Social Linked Data“), teda ide o Linked Data, ktoré vychádzajú zo štandardov W3C ako RDF, len môžu obsahovať aj osobné údaje o dotknutej osobe alebo subjekte. Preto údaje, ktoré sa ukladajú v MOU sú plne v súlade s Centrálnym modelom údajov a sú v štandarde RDF ako otvorené údaje. Údaje zo zdrojových informačných systémov verejnej správy preto treba pred ich nahratím do MOU transformovať. 1392 1392 1393 1393 Zavedenie dátovej interoperability bude realizované najmä pre objekty evidencie uvedené v kapitole Moje údaje, ktoré sú súčasťou prioritného zoznamu mojich údajov. ... ... @@ -1399,12 +1399,11 @@ 1399 1399 V procese transformácie údajov SP, ktoré sú na úroveň atribútu popísane v kapitole č. 4.4.7 tohto dokumentu, sa predpokladá teda aj obohatenie a doplnenie pôvodných údajov tak, aby spĺňali požiadavku na kvalitu výstupu na úrovni 5★ RDF a aby boli v súlade s CMÚ. 1400 1400 1401 1401 1402 -1. 1403 -11. 1404 -111. 1346 +1. 1347 +11. 1348 +111. 1405 1405 1111. Vybudovanie transformačného modulu 1406 1406 1407 - 1408 1408 Cieľom riešenia je zabezpečenie poskytovania kvalitných dát, ktoré zodpovedajú moderným štandardom pre zdieľanie údajov. Medzi preferované štandardy spĺňajúce kritériá pre kvalitu a interoperabilitu, ktoré majú veľký potenciál pre opakované použitie údajov aj v budúcnosti, je štandard RDF, v našom prípade realizovaný vo forme serializácie JSON-LD. 1409 1409 1410 1410 Potreba pre navrhované riešenie vznikla na základe potrieb systému IS MOU, ktorý požaduje, aby všetky konzumované údaje boli poskytované vo forme JSON-LD. Vzhľadom na fakt, že poskytovatelia (až na ojedinelé výnimky) neposkytujú svoje údaje v tomto formáte (ale väčšinou vo formáte XML), navrhujeme vývoj a nasadenie Transformačného modulu na zdroji, ktorý výrazne uľahčí prípravu vstupov a samotná transformácia vstupných údajov (ideálne priamo z databázy) do požadovaného výstupného štandardu RDF vo formáte JSON-LD už prebehne automaticky. Transformačný modul nájde využitie okrem aktuálneho projektu MOU aj pre ďalšie potenciálne projekty a systémy, vyžadujúce transformáciu dát do dátových štandardov pre sémantickú interoperabilitu. ... ... @@ -1430,7 +1430,6 @@ 1430 1430 1431 1431 * Súvisiace ontológie (ontológie súvisiace s výstupným datasetom) 1432 1432 1433 - 1434 1434 Výhody riešenia: 1435 1435 1436 1436 * Výraznou mierou urýchli proces tvorby transformácií do RDF. ... ... @@ -1445,13 +1445,11 @@ 1445 1445 1446 1446 1447 1447 1448 - 1449 -1. 1450 -11. 1451 -111. 1390 +1. 1391 +11. 1392 +111. 1452 1452 1111. Monitoringu dátovej kvality (zavedenie monitoringu) 1453 1453 1454 - 1455 1455 Riadenie zmien nekončí po implementácii. Je dôležité monitorovať a hodnotiť účinnosť zmien a dátovej kvality v dlhodobom horizonte. To umožňuje identifikovať prípadné nedostatky alebo oblasti, ktoré vyžadujú ďalšie zlepšenie. Monitorovanie a hodnotenie pokroku sa teda neobmedzuje na obdobie realizácie akčného plánu ale zahŕňa aj obdobie po zavedení zmeny do rutinnej praxe. 1456 1456 1457 1457 Cieľom tejto podaktivity je vypracovať automatizované alebo poloautomatizované riešenia merania DQ. ... ... @@ -1466,7 +1466,6 @@ 1466 1466 * identifikovanie úloh, ktoré neboli vyriešené v termíne stanovenom pre riešenie úloh, 1467 1467 * informácia o dôvodoch nesplnenia úloh a o ďalšom postupe 1468 1468 1469 - 1470 1470 Správu z monitoringu bude SP koordinovať s centrálnou dátovou kanceláriou MIRRI a výsledky zverejňovať na svojom webovom sídle, resp. na dohodnutom verejne dostupnom priestore dedikovanom pre oblasť dátovej kvality vo verejnej správe. 1471 1471 1472 1472 ... ... @@ -1505,9 +1505,8 @@ 1505 1505 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|5|5|1 1506 1506 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|5|5|1 1507 1507 1508 - 1509 -1. 1510 -11. 1447 +1. 1448 +11. 1511 1511 111. Otvorené údaje 1512 1512 1513 1513 V roku 2023 bol realizovaný Národný katalóg otvorených údajov (ďalej ako „NKOD“), ktorý slúži ako centrálna databáza s viac ako 11 000 dátovými súbormi. Boli implementované štandardy otvorených údajov, ktoré zabezpečujú kvalitu a interoperabilitu týchto údajov. ... ... @@ -1525,25 +1525,22 @@ 1525 1525 1526 1526 1527 1527 1528 -1. 1529 -11. 1466 +1. 1467 +11. 1530 1530 111. Analytické údaje 1531 1531 1532 - 1533 1533 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“. 1534 1534 1535 1535 1536 -1. 1537 -11. 1473 +1. 1474 +11. 1538 1538 111. Moje údaje 1539 1539 1540 - 1541 -1. 1542 -11. 1543 -111. 1477 +1. 1478 +11. 1479 +111. 1544 1544 1111. Popis existujúcich rozhraní v IS MOU - všeobecná informácia o funkčnosti IS MOU 1545 1545 1546 - 1547 1547 Úprava systémov bude nadväzovať na Modul logovania prístupov v IS MOU, ktorý primárne zabezpečuje pre registrovaného používateľa informovanie o prístupe k jeho údajom. 1548 1548 1549 1549 Informácie o prístupe k údajom delíme na tieto základné kategórie: ... ... @@ -1553,7 +1553,6 @@ 1553 1553 * Prenos osobných údajov – prenos medzi OVM, prenos zo zdrojového OVM do osobného úložiska dotknutej osoby a poskytnutie osobných údajov z osobného úložiska tretej strane na základe súhlasu. 1554 1554 1555 1555 1556 - 1557 1557 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image005.png||alt="Obrázok, na ktorom je text, nalepovacie lístočky, snímka obrazovky, štvorec 1558 1558 1559 1559 Automaticky generovaný popis"]] ... ... @@ -1627,12 +1627,11 @@ 1627 1627 Tabuľka 10: Tabuľka špecifikuje jednotlivé procesy spracovania údajov 1628 1628 1629 1629 1630 -1. 1631 -11. 1632 -111. 1564 +1. 1565 +11. 1566 +111. 1633 1633 1111. Popis dátových entít pre informácie ku údajom 1634 1634 1635 - 1636 1636 Kapitola poskytuje detailný prehľad o spôsobe a forme realizovania požadovaných typov informácií z pohľadu funkčného rozvoja IS, poskytujúceho predmetné údaje. 1637 1637 1638 1638 ... ... @@ -1639,12 +1639,11 @@ 1639 1639 Definícia jednotlivých entít vychádza z návrhu NotificationApi v MyData.org a OpenTelemetry.io, pričom bola rozšírená pre potreby IS MOU. 1640 1640 1641 1641 1642 -1. 1643 -11. 1644 -111. 1575 +1. 1576 +11. 1577 +111. 1645 1645 1111. Definícia typov informácií o prístupe k osobným údajom 1646 1646 1647 - 1648 1648 Typ informácie umožňuje zoskupovanie a filtrovanie informácií. Využívame ho: 1649 1649 1650 1650 * Pri prihlasovaní sa k odoberaniu informácií, aby dotknutá osoba/registrovaný používateľ IS MOU mohla zúžiť množstvo informácií, ktoré chce odoberať. ... ... @@ -1651,7 +1651,6 @@ 1651 1651 * Pri rozhodovaní, či zdroj informácie takúto informáciu dotknutej osobe/registrovanému používateľovi MOU pošle alebo nie. 1652 1652 * Pri prezeraní a zobrazovaní informácií (historický log) pre vyhľadávanie alebo filtrovanie informácií. 1653 1653 1654 - 1655 1655 Tabuľka poskytuje prehľad rôznych typov informácií týkajúcich sa spracovania osobných údajov, v súlade s nariadením GDPR, v prípade, že ide o údaje fyzickej osoby. Každý typ informácie je stručne popísaný, pričom sú uvedené konkrétne príklady, //ako aj príslušné články nariadenia GDPR, ktoré sa vzťahujú na danú činnosť//. Tento prehľad slúži ako rýchly orientačný nástroj na pochopenie jednotlivých typov spracovania údajov a je tiež kľúčový pre zabezpečenie transparentnosti, ako aj pre riadenie prístupu k osobným údajom v rámci verejnej správy, čo je nevyhnutné pre zaistenie súladu so zákonnými požiadavkami na ochranu osobných údajov. Legislatívne zakotvenie v danom prípade tvoria najmä čl. 15, 19 a 20 GDPR. 1656 1656 1657 1657 ... ... @@ -1665,12 +1665,11 @@ 1665 1665 Tabuľka 11: Typy informácií s odkazom na článok nariadenia GDPR 1666 1666 1667 1667 1668 -1. 1669 -11. 1670 -111. 1599 +1. 1600 +11. 1601 +111. 1671 1671 1111. Definícia zdrojov informácií o prístupe k osobným údajom 1672 1672 1673 - 1674 1674 Zdroj informácie je kľúčový pri prihlasovaní sa k odberu informácií. 1675 1675 1676 1676 Zoznam zdrojov informácií sa nachádza v Registri zdrojov informácií, ktorý je spravovaný správcom IS MOU (podobne ako register služieb). ... ... @@ -1678,12 +1678,11 @@ 1678 1678 V registri zdrojov informácií sa automaticky registrujú zdrojové a konzumentské služby. Zároveň je zaregistrovaný ako zdroj informácií CIP/IS CPDI ako poskytovateľ informácií o prenose údajov medzi OVM. 1679 1679 1680 1680 1681 -1. 1682 -11. 1683 -111. 1611 +1. 1612 +11. 1613 +111. 1684 1684 1111. Definícia prihlasovania sa k správam 1685 1685 1686 - 1687 1687 Prihlásenie sa k informáciám je nutný krok pre odoberanie informácií. Dotknutá osoba ako registrovaný používateľ IS MOU ním prejaví záujem o informácie a príslušný zdroj informácií sa dozvie, že má tieto informácie dotknutej osobe poskytovať. 1688 1688 1689 1689 Pri registrácii zdroja informácií je povinné zadať adresu, na ktorej má vystavenú službu pre prihlasovanie k informáciám. Požiadavku na prihlásenie vytvára IS MOU, následne je preposlaná zdroju informácií na zadanú adresu. ... ... @@ -1713,12 +1713,11 @@ 1713 1713 Tabuľka 12: Popis požiadavky na odber informácií o prístupe k údajom 1714 1714 1715 1715 1716 -1. 1717 -11. 1718 -111. 1645 +1. 1646 +11. 1647 +111. 1719 1719 1111. Definícia Správy 1720 1720 1721 - 1722 1722 Informácia je záznam o akcii týkajúcej sa údajov registrovaného používateľa, posiela ju zdroj informácií do IS MOU. Informácia má hlavnú časť (Message) a obsah správy (MessagePayload), ktorý sa mení podľa typu informácie. 1723 1723 1724 1724 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image007.png||alt="Obrázok, na ktorom je text, vizitka, snímka obrazovky, písmo ... ... @@ -1745,11 +1745,11 @@ 1745 1745 |subject|Krátky popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní zoznamu (histórie) informácií. 1746 1746 |message|Podrobný popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní detailu danej informácie. 1747 1747 |(% colspan="2" %)Atribúty špecifické pre typ: 1748 -|(% colspan="2" %)a) Notifikácia o spracovaní údajov// 1749 -|(% colspan="2" %)c) Notifikácia o zmene údajov// 1750 -|(% colspan="2" %)d) Notifikácia o vzniku/zápisu údajov// 1676 +|(% colspan="2" %)a) Notifikácia o spracovaní údajov// - „DataProcessedInformation“// 1677 +|(% colspan="2" %)c) Notifikácia o zmene údajov// - „DataChangedInformation“// 1678 +|(% colspan="2" %)d) Notifikácia o vzniku/zápisu údajov// - „DataCreatedInformation“// 1751 1751 |(% colspan="2" %)e) Notifikácia o ukončení platnosti údajov - //„DataValidityEndedInformation“// 1752 -|(% colspan="2" %)f) Notifikácia o vymazaní údajov// 1680 +|(% colspan="2" %)f) Notifikácia o vymazaní údajov// - „DataDeletedInformatiom“// 1753 1753 |dataSpecification|((( 1754 1754 Popis údajov, ku ktorým zdrojový systém pristúpil. Popis údajov môže mať dve formy (prvá je preferovaná): 1755 1755 ... ... @@ -1766,18 +1766,16 @@ 1766 1766 1767 1767 1768 1768 1769 -1. 1770 -11. 1771 -111. 1697 +1. 1698 +11. 1699 +111. 1772 1772 1111. ÚDAJE O DÔCHODKOVÝCH DÁVKACH 1773 1773 1774 - 1775 1775 |1. Poskytnutie údajov o výplate dôchodkových dávok SP bez sumy (DP_1) 1776 1776 |1. Poskytnutie údajov o výplate dôchodkových dávok SP so sumou (DP_2) 1777 1777 |1. Poskytnutie údajov o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3) 1778 1778 |1. Poskytnutie údajov o nároku na dôchodkové dávky SP za obdobie (DP_4) 1779 1779 1780 - 1781 1781 |**Atribút**|**Popis** 1782 1782 |Meno| 1783 1783 |Priezvisko| ... ... @@ -1828,7 +1828,6 @@ 1828 1828 |Suma D|Sirota: Suma sirotského (D) dôchodku v EUR 1829 1829 |Suma BZ|Sirota: Suma zvýšenia pre bezvládnosť siroty (BZ) v EUR 1830 1830 1831 - 1832 1832 Vstupný formát v súčasnom stave: XML 1833 1833 1834 1834 Výstupný formát v budúcom stave: JSON-LD ... ... @@ -1835,18 +1835,16 @@ 1835 1835 1836 1836 1837 1837 1838 -1. 1839 -11. 1840 -111. 1763 +1. 1764 +11. 1765 +111. 1841 1841 1111. Evidencia poberateľov dôchodkov so SDS (II. Pilier) 1842 1842 1843 - 1844 1844 |**Aktuálne integračné väzby** 1845 1845 |1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1) 1846 1846 |1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS so sumou (SDS_2) 1847 1847 |1. Poskytnutie údajov o výške dôchodkovej dávky zo SDS so sumou (SDS_3) 1848 1848 1849 - 1850 1850 |**Atribút**|**Popis**|**Hodnota** 1851 1851 |Názov| | 1852 1852 |Adresa| | ... ... @@ -1867,7 +1867,6 @@ 1867 1867 |Hodnota| |Áno, 1868 1868 Nie 1869 1869 1870 - 1871 1871 Vstupný formát v súčasnom stave: XML 1872 1872 1873 1873 Výstupný formát v budúcom stave: JSON-LD ... ... @@ -1874,16 +1874,14 @@ 1874 1874 1875 1875 1876 1876 1877 -1. 1878 -11. 1879 -111. 1799 +1. 1800 +11. 1801 +111. 1880 1880 1111. Existencia zamestnanca SP 1881 1881 1882 - 1883 1883 |**Aktuálne integračné väzby** 1884 1884 |1. Overenie existencie zamestnanca v SP 1885 1885 1886 - 1887 1887 |**Atribút**|**Popis** 1888 1888 |ID dopytu|Identifikácia dopytu 1889 1889 |Dátum|Dátum spracovania dopytu ... ... @@ -1912,7 +1912,6 @@ 1912 1912 |Dátum ukončenia|Ukončenie prerušenia 1913 1913 |Dôvod|Dôvod prerušenia 1914 1914 1915 - 1916 1916 Vstupný formát v súčasnom stave: XML 1917 1917 1918 1918 Výstupný formát v budúcom stave: JSON-LD ... ... @@ -1919,17 +1919,15 @@ 1919 1919 1920 1920 1921 1921 1922 -1. 1923 -11. 1924 -111. 1841 +1. 1842 +11. 1843 +111. 1925 1925 1111. [[Nedoplatky na poistnom a na sociálne poistení>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336589]] 1926 1926 1927 - 1928 1928 |**Aktuálne integračné väzby** 1929 1929 |1. Overenie existencie nedoplatku na poistnom na sociálne postenie 1930 1930 |2. Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou 1931 1931 1932 - 1933 1933 |**Atribút**|**Popis**|**Hodnota** 1934 1934 |ID požiadavky|Identifikátor požiadavky| 1935 1935 |Informácia o nedoplatku |Kódová hodnota výsledku, po transformácii cez prevodnú tabuľku|0 - Má nedoplatky ... ... @@ -1940,7 +1940,6 @@ 1940 1940 5 - Nepodarilo sa identifikovať FO/PO 1941 1941 |Dátum|Dátum a čas vytvorenia odpovede| 1942 1942 1943 - 1944 1944 Vstupný formát v súčasnom stave: XML 1945 1945 1946 1946 Výstupný formát v budúcom stave: JSON-LD ... ... @@ -1947,16 +1947,14 @@ 1947 1947 1948 1948 1949 1949 1950 -1. 1951 -11. 1952 -111. 1866 +1. 1867 +11. 1868 +111. 1953 1953 1111. [[Registrácia fyzickej osoby v Sociálnej poisťovni>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336595]] 1954 1954 1955 - 1956 1956 |**Aktuálne integračné väzby** 1957 1957 |1. Overenie priebehu registrácií FO evidovaných v SP 1958 1958 1959 - 1960 1960 |**Atribút**|**Popis** 1961 1961 |ID dopytu|Identifikácia dopytu 1962 1962 |Dátum|Dátum spracovania dopytu ... ... @@ -1983,7 +1983,6 @@ 1983 1983 |Dátum|Ukončenie prerušenia 1984 1984 |Dôvod|Dôvod prerušenia 1985 1985 1986 - 1987 1987 Vstupný formát v súčasnom stave: XML 1988 1988 1989 1989 Výstupný formát v budúcom stave: JSON-LD ... ... @@ -1990,17 +1990,15 @@ 1990 1990 1991 1991 1992 1992 1993 -1. 1994 -11. 1995 -111. 1906 +1. 1907 +11. 1908 +111. 1996 1996 1111. [[Nemocenské dávky SP>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=134153134]] 1997 1997 1998 - 1999 1999 |**Aktuálne integračné väzby** 2000 2000 |1. Poskytnutie údajov o poberaní nemocenských dávok SP 2001 2001 |1. Poskytnutie údajov o vyplatených nemocenských dávkach SP 2002 2002 2003 - 2004 2004 |**Atribút**|**Popis** 2005 2005 |Meno| 2006 2006 |Priezvisko| ... ... @@ -2011,7 +2011,6 @@ 2011 2011 |Typ dávky| 2012 2012 |Vyplatené sumy| 2013 2013 2014 - 2015 2015 Vstupný formát v súčasnom stave: XML 2016 2016 2017 2017 Výstupný formát v budúcom stave: JSON-LD ... ... @@ -2018,16 +2018,14 @@ 2018 2018 2019 2019 2020 2020 2021 -1. 2022 -11. 2023 -111. 1931 +1. 1932 +11. 1933 +111. 2024 2024 1111. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP 2025 2025 2026 - 2027 2027 |**Aktuálne integračné väzby** 2028 2028 |1. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP 2029 2029 2030 - 2031 2031 |**Atribút**|**Popis** 2032 2032 |idDopytu|Identifikácia dopytu 2033 2033 |datCasOverenia|Dátum spracovania ... ... @@ -2059,7 +2059,6 @@ 2059 2059 |typ|Typ 2060 2060 |hodnota|Hodnota 2061 2061 2062 - 2063 2063 Vstupný formát v súčasnom stave: XML 2064 2064 2065 2065 Výstupný formát v budúcom stave: JSON-LD ... ... @@ -2066,11 +2066,10 @@ 2066 2066 2067 2067 2068 2068 2069 -1. 2070 -11. 1976 +1. 1977 +11. 2071 2071 111. Legislatíva 2072 2072 2073 - 2074 2074 Projekt je orientovaný najmä na komplexnú úpravu funkcionalít zdrojových informačných systémov pre poskytovanie žiadaných notifikácií pre registrovaného používateľa do IS MOU, pričom primárne sa týka dát, ktoré sú už pre IS MOU poskytované prostredníctvom IS CPDI (hoci v predprodukčnej / testovacej prevádzke). SP sa vo svojej správe zaoberá veľkým množstvom agendových systémov a štátnymi registrami, ktoré spracovávajú kľúčové osobné údaje fyzických osôb. Legislatívno-právne aktivity sa preto budú orientovať najmä na činnosti týkajúce sa aktivity A1 a posúdenie legálnej možnosti sprístupňovania údajov evidovaných v informačných systémoch Sociálnej poisťovne prostredníctvom IS MOU registrovanému používateľovi IS MOU, tiež legálnych predpokladov, či identifikácie prekážok poskytovania súvisiciach notifikácií v zmysle projektu dotknutému používateľovi MOU. Legislatívno-právne analýzy sa budú v menšom rozsahu týkať aj aktivity A2 vo vzťahu k určeniu zákonných povinností týkajúcich sa dátovej kvality a prípadného naformulovania nových ustanovení dotknutých osobitných právnych predpisov s cieľom zvýšenia dátovej kvality spracúvaných údajov. Podstatná časť legislatívno-právnych aktivít je obsiahnutá aj v aktivite A7, keď vytvorenie komplexného dátovo-právneho manažmentu inštitúcie je jedným zo základných pracovných nástrojov inštitucionálnej dátovej kancelárie. 2075 2075 2076 2076 ... ... @@ -2093,13 +2093,11 @@ 2093 2093 2094 2094 * súvisiace opatrenia a vyhlášky Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky 2095 2095 2096 - 2097 -1. 2098 -11. 2099 -111. 2002 +1. 2003 +11. 2004 +111. 2100 2100 1111. Analýza legislatívnych podmienok sprístupňovania údajov 2101 2101 2102 - 2103 2103 V národnom právnom systéme sa základná právna úprava konceptu Mojich údajov a sprístupňovania údajov fyzickým osobám nachádza v zákone č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. a zákone č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z.. Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z., konkrétne § 12 ods. 1 písm. k) s účinnosťou od 1.8. 2023 doplnil pre Orgány riadenia povinnosť „sprístupňovať orgánom verejnej moci a osobám prostredníctvom modulu procesnej integrácie a integrácie údajov (ktorého súčasťou je aj IS CPDI a IS MOU) údaje evidované v informačných systémoch verejnej správy a aktualizovať ich“. 2104 2104 2105 2105 ... ... @@ -2125,12 +2125,11 @@ 2125 2125 Vyššie uvedená právna úprava predstavuje generálnu právnu úpravu horizontálneho charakteru. V danej súvislosti je opäť potrebné poukázať na vzťah “lex generalis” a “lex specialis”, ktorý je podstatou dôvodu legislatívno-právnej činnosti uvedenej v písmene A1. 2126 2126 2127 2127 2128 -1. 2129 -11. 2130 -111. 2032 +1. 2033 +11. 2034 +111. 2131 2131 1111. Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov 2132 2132 2133 - 2134 2134 V projekte bude realizovaná právna analýza konkrétnych ustanovení osobitných predpisov uvedených v kapitole Legislatíva potenciálne vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu A1, vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona. 2135 2135 2136 2136 Per analogiam Pre komplexné fungovanie funkcionalít IS MOU je potrebné zanalyzovať, či v danom kontexte existuje v konkrétnej právnej úprave špecifický proces opravy chybných/neaktuálnych údajov, či dokonca proces ich výmazu (najčastejšie konkrétne návrhové konanie), či je ho potrebné zachovať, alebo upraviť, či dokonca navrhnúť úplne nový proces opravy/výmazu údajov alebo je možné použiť generálne vyvíjaný technický proces IS MOU bez nutnosti podávania osobitnej žiadosti na zdrojový orgán verejnej moci. ... ... @@ -2144,12 +2144,11 @@ 2144 2144 Uvedený právny predpis vo svojej podstatnej časti predpisuje v cezhraničnom kontexte implementáciu funkcionality výmeny údajov medzi orgánmi verejnej moci, čiže realizáciu princípu „1 x a dosť“, prostredníctvom tzv. OOTS = Once only technical system. Aktívna spolupráca dotknutej osoby sa v danom kontexte predpokladá (okrem možnosti prístupu k elektronickým službám členského štátu prostredníctvom autentifikácie cez EUDIW) pri “prehliadaní a schvaľovaní” sprístupňovania jej údajov získaných z informačných systémov verejnej správy členských štátov príslušným orgánom verejnej moci iného členského štátu prostredníctvom tzv. “preview space”, v súlade s ideami Mydata. 2145 2145 2146 2146 2147 -1. 2148 -11. 2149 -111. 2050 +1. 2051 +11. 2052 +111. 2150 2150 1111. Právna analýza konkrétnych ustanovení osobitných predpisov 2151 2151 2152 - 2153 2153 Predmetom Legislatívno-právnych aktivít v tejto časti počas realizačnej fázy projektu bude právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu: 2154 2154 2155 2155 ... ... @@ -2179,13 +2179,12 @@ 2179 2179 V národnom právnom systéme je všeobecne upravené v § 21b a nasl. zákona č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v znení neskorších predpisov a súvisiacich štandardizačných všeobecne záväzných právnych predpisoch, najmä vo vyhláške Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v znení neskorších predpisov. 2180 2180 2181 2181 2182 -1. 2183 -11. 2184 -111. 2084 +1. 2085 +11. 2086 +111. 2185 2185 1111. Vypracovanie komplexného dátovo-právneho manažmentu 2186 2186 2187 2187 2188 - 2189 2189 V realizačnej fáze projektu bude vypracovaný komplexný dátovo-právny manažment, a to nielen v rozsahu zákonov uvedených v kapitole 4.4.1, t. j. právna analýza osobitných právnych predpisov týkajúcich sa spracúvania údajov, a to so zameraním na identifikáciu právnych základov a právnych účelov pre: 2190 2190 2191 2191 1. konzumáciu údajov od iných inštitúcií verejnej správy (identifikácia právneho základu a právneho účelu pre spracúvanie údaja), ... ... @@ -2194,7 +2194,6 @@ 2194 2194 11. iným subjektom mimo verejnej správy na iné konkrétne definované účely, 2195 2195 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy na účely analytického spracúvania údajov. 2196 2196 2197 - 2198 2198 Komplexný dátovo-právny manažment predstavuje základný právny nástroj pre činnosť Rezortnej dátovej kancelárie v rámci aktivity A7-Zavedenie systematického manažmentu údajov. Komplexný dátovo-právny manažment inštitúcie bude základným zdrojom pre napĺňanie Registra oprávnení a povinností v rámci Centrálneho metainformačného systému. 2199 2199 2200 2200 ... ... @@ -2227,11 +2227,10 @@ 2227 2227 2228 2228 Tabuľka 14: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu 2229 2229 2230 -1. 2231 -11. 2130 +1. 2131 +11. 2232 2232 111. Prehľad jednotlivých kategórií údajov 2233 2233 2234 - 2235 2235 |ID|((( 2236 2236 Register / Objekt evidencie 2237 2237 ... ... @@ -2252,16 +2252,13 @@ 2252 2252 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|☐|☒|☐|☐ 2253 2253 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|☐|☒|☐|☐ 2254 2254 2255 - 2256 -1. 2154 +1. 2257 2257 11. Technologická vrstva 2258 2258 2259 - 2260 -1. 2261 -11. 2157 +1. 2158 +11. 2262 2262 111. Prehľad technologického stavu - AS IS 2263 2263 2264 - 2265 2265 Aktuálna infraštruktúra je postavená na službách poskytovaných v rámci vládneho cloudu Ministerstva vnútra SR, ktorý slúži ako centrálna platforma na zabezpečenie efektívneho využívania informačných technológií vo verejnej správe. Táto platforma umožňuje zdieľanie služieb, čím prispieva k optimalizácii nákladov, zvýšeniu bezpečnosti a štandardizácii IT riešení naprieč verejným sektorom. 2266 2266 2267 2267 V rámci realizácie predkladaného projektu sa neplánuje rozširovanie nižšie uvedených zdrojov, keďže aktuálny stav infraštruktúry dostatočne pokrýva potreby navrhovaného riešenia. To znamená, že kapacity vládneho cloudu a jeho existujúce služby sú vyhodnotené ako adekvátne pre implementáciu a prevádzku zamýšľaného projektu. ... ... @@ -2271,11 +2271,10 @@ 2271 2271 Týmto spôsobom je možné dosiahnuť harmonizáciu technologických riešení v súlade so strategickými cieľmi digitalizácie verejnej správy a zabezpečiť efektívne, bezpečné a udržateľné využívanie IT zdrojov. Projekt zároveň podporuje princípy moderného IT manažmentu, ako je zdieľanie infraštruktúry, škálovateľnosť služieb a optimalizácia zdrojov. 2272 2272 2273 2273 2274 -1. 2275 -11. 2170 +1. 2171 +11. 2276 2276 111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE 2277 2277 2278 - 2279 2279 Nižšie v tabuľkách sú popísané aktuálne prostredia aj s alokovanými zdrojmi. 2280 2280 2281 2281 ... ... @@ -2291,7 +2291,7 @@ 2291 2291 |2|prd01b|DMZ - Proxy|Proxy B, IS MUSP|Medium|CentOS|7.9|-|- 2292 2292 |3|apd01|V2 - Aplikačná|TAC node **A**, IAM|Medium|CentOS|7.9|50 GB|TIER 2 - DATA 2293 2293 |4|apd02|V2 - Aplikačná|Talend ESB **A**, ActiveMQ **A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA 2294 -|5|apd03|V2 - Aplikačná|Talend JobServer **A, **CommandLine** 2189 +|5|apd03|V2 - Aplikačná|Talend JobServer **A, **CommandLine** A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA 2295 2295 |6|apd04|V2 - Aplikačná|NEXUS, CheckMk|Medium|CentOS|7.9|50 GB|TIER 2 - DATA 2296 2296 |7|apd05|V2 - Aplikačná|Talend ELK|Large|CentOS|7.9|100 GB|TIER 2 - DATA 2297 2297 |8|apd06|V2 - Aplikačná|Talend Data Preparation, Data Stewardship|Medium|CentOS|7.9|50 GB|TIER 2 - DATA ... ... @@ -2299,7 +2299,6 @@ 2299 2299 |10|dbd01|V3 - Databázová|MySQL 8.0|Large|CentOS|7.9|80GB|TIER 2 - DB 2300 2300 2301 2301 2302 - 2303 2303 **Testovacie prostredie MUSP gCloud (IaaS**) 2304 2304 2305 2305 ... ... @@ -2315,8 +2315,8 @@ 2315 2315 |5|apt01b|V2 - Aplikačná|TAC node **B**|Large|CentOS|7.9|50 GB|TIER 2 - DATA 2316 2316 |6|apt02a|V2 - Aplikačná|Talend ESB **A**, ActiveMQ **A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA 2317 2317 |7|apt02b|V2 - Aplikačná|Talend ESB **B**, ActiveMQ **B**|Large|CentOS|7.9|100 GB|TIER 2 - DATA 2318 -|8|apt03a|V2 - Aplikačná|Talend JobServer **A, **CommandLine** 2319 -|9|apt03b|V2 - Aplikačná|Talend JobServer **B, **CommandLine** 2212 +|8|apt03a|V2 - Aplikačná|Talend JobServer **A, **CommandLine** A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA 2213 +|9|apt03b|V2 - Aplikačná|Talend JobServer **B, **CommandLine** B**|Large|CentOS|7.9|100 GB|TIER 2 - DATA 2320 2320 |10|apt04|V2 - Aplikačná|NEXUS, CheckMk|Medium|CentOS|7.9|50 GB|TIER 2 - DATA 2321 2321 |11|apt05|V2 - Aplikačná|Talend ELK|Large|CentOS|7.9|100 GB|TIER 2 - DATA 2322 2322 |12|apt06|V2 - Aplikačná|Talend Data Preparation, Data Stewardship|Large|CentOS|7.9|50 GB|TIER 2 - DATA ... ... @@ -2323,7 +2323,6 @@ 2323 2323 |13|apt07|V2 - Aplikačná|GITLAB|Medium|CentOS|7.9|50 GB|TIER 2 - DATA 2324 2324 |14|dbt01|V3 - Databázová|MySQL 8.0|Large|CentOS|7.9|100 GB|TIER 2 - DB 2325 2325 2326 - 2327 2327 **Produkčné prostredie MUSP gCloud (IaaS)** 2328 2328 2329 2329 ... ... @@ -2348,12 +2348,10 @@ 2348 2348 |14|dbp01|V3 - Databázová|MySQL 8.0|X Large|CentOS|7.9|120 GB|TIER 2 - DB 2349 2349 2350 2350 2351 - 2352 -1. 2353 -11. 2244 +1. 2245 +11. 2354 2354 111. Návrh riešenia technologickej architektúry 2355 2355 2356 - 2357 2357 Diagram uvedený nižšie znázorňuje technologickú architektúru systému IS MÚSP (Informačný systém pre Modulárny Úradný Systém Procesov) označenú ako "TO BE" – teda cieľový stav, ktorý má byť dosiahnutý v rámci plánovaného riešenia. Architektúra je rozdelená na dve hlavné časti: On-premise (lokálne prostredie) a G-Cloud (vládny cloud), pričom medzi nimi dochádza k vzájomnej integrácii. 2358 2358 2359 2359 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image008.png]] ... ... @@ -2403,10 +2403,9 @@ 2403 2403 Táto architektúra umožňuje kombináciu lokálnych a cloudových zdrojov, čím sa dosahuje flexibilita, škálovateľnosť a bezpečné ukladanie a spracovanie údajov. Integrácia s nástrojmi na monitorovanie, katalogizáciu a transformáciu dát zabezpečuje efektívnu prevádzku a dostupnosť údajov pre rôzne procesy verejnej správy. 2404 2404 2405 2405 2406 -1. 2297 +1. 2407 2407 11. Bezpečnostná architektúra 2408 2408 2409 - 2410 2410 V rámci predkladaného projektu bude realizovaná aktivita A10 výzvy, ktoré hlavným účelom bude rozvoj informačných systémov z pohľadu bezpečnosti a zabezpečenie súladu s GDPR (právo dotknutej osoby na prístup k údajom). 2411 2411 2412 2412 ... ... @@ -2413,7 +2413,7 @@ 2413 2413 Informačné systémy, ktoré spracúvajú osobné údaje alebo citlivé údaje, vyžadujú pravidelnú identifikáciu a analýzu rizík spojených s bezpečnosťou týchto údajov. Je potrebné zabezpečiť, aby boli identifikované potenciálne hrozby a zraniteľnosti, ktoré môžu ohroziť dôvernosť, integritu a dostupnosť údajov. Tento krok je základom pre vytvorenie alebo aktualizáciu bezpečnostného projektu. 2414 2414 2415 2415 2416 -1. 2306 +1. 2417 2417 1*. V rámci predkladaného projektu bude SP realizovať aktivitu 10 výzvy v nasledovnom rozsahu. 2418 2418 1. Aktualizácia bezpečnostného projektu projekt pre: 2419 2419 1*. informačný systém isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546 ... ... @@ -2432,17 +2432,15 @@ 2432 2432 Tabuľka 15: Rozsah ISVS v projekte pre realizáciu BP a DPIA 2433 2433 2434 2434 2435 -1. 2436 -11. 2325 +1. 2326 +11. 2437 2437 111. Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA 2438 2438 2439 - 2440 -1. 2441 -11. 2442 -111. 2329 +1. 2330 +11. 2331 +111. 2443 2443 1111. Metodika pre bezpečnostný projekt 2444 2444 2445 - 2446 2446 Metodika pre tvorbu bezpečnostného projektu prípadne jeho aktualizáciu (ak už existuje) bude prebiehať v súlade s požiadavkami na analýzu rizík a vyhodnotenie súladu implementovaných opatrení podľa vyhlášky Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z., ktorá upravuje spôsob kategorizácie a obsah bezpečnostných opatrení pre informačné technológie vo verejnej správe. Táto vyhláška predpokladá vykonávanie revízie analýzy rizík minimálne raz za 12 mesiacov. 2447 2447 2448 2448 ... ... @@ -2452,12 +2452,11 @@ 2452 2452 Bezpečnostný zámer vymedzí základné bezpečnostné ciele, ktoré bude potrebné dosiahnuť na ochranu Informačného systému verejnej správy počas jeho vývoja, nasadzovania a prevádzky. 2453 2453 2454 2454 2455 -1. 2456 -11. 2457 -111. 2343 +1. 2344 +11. 2345 +111. 2458 2458 1111. Ohraničenia bezpečnostného projektu 2459 2459 2460 - 2461 2461 Bezpečnostný projekt bude vypracovaný pre špecifikované integrované informačné systémy SP podľa príslušných kompetencií, ktoré stanovuje legislatíva. Tento projekt nebude riešiť komplexné bezpečnostné požiadavky všetkých informačných systémov v pôsobnosti SP, ale sa bude sústrediť na potreby konkrétnych systémov isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546. 2462 2462 2463 2463 ... ... @@ -2468,12 +2468,11 @@ 2468 2468 Z hľadiska legislatívnych a vecných požiadaviek budú pre bezpečnostný projekt ISVS_xyz relevantné najmä nasledovné východiská a vstupy, ktorých bezpečnostné požiadavky bude potrebné vyhodnotiť a zabezpečiť praktický súlad v požadovanej miere. 2469 2469 2470 2470 2471 -1. 2472 -11. 2473 -111. 2358 +1. 2359 +11. 2360 +111. 2474 2474 1111. Zoznam právnych predpisov 2475 2475 2476 - 2477 2477 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, 2478 2478 * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z. 2479 2479 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, ... ... @@ -2486,7 +2486,6 @@ 2486 2486 * ISO/IEC 29100 Privacy framework. (DPIA analýza voči dotknutým osobám ) 2487 2487 * CSIRT - Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti 2488 2488 2489 - 2490 2490 Informačným systémom v zmysle zákona č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako „Zákon o ISVS“) je funkčný celok zabezpečujúci cieľavedomú a systematickú informačnú činnosť prostredníctvom technických a programových prostriedkov, pričom informačnou činnosťou je získavanie, poskytovanie a sprístupňovanie údajov, zhromažďovanie, spracúvanie, prenos, ukladanie, archivácia a likvidácia údajov . 2491 2491 2492 2492 Informačným systémom verejnej správy je IS v pôsobnosti povinnej osoby ako správcu, ktorý slúži na výkon verejnej správy a ktorého prevádzkovanie vyplýva z osobitného predpisu alebo z právomoci rozhodovať o právach a povinnostiach fyzických osôb alebo právnických osôb v oblasti verejnej správy. ... ... @@ -2497,12 +2497,11 @@ 2497 2497 Je potrebné prihliadať na rozdielnosť definície pojmu „informačný systém“ podľa zákona o ISVS oproti definícii podľa zákona o ochrane osobných údajov (podobne tieto zákony rozdielne definujú aj iné pojmy, napr. „prevádzkovateľ informačného systému“). 2498 2498 2499 2499 2500 -1. 2501 -11. 2502 -111. 2385 +1. 2386 +11. 2387 +111. 2503 2503 1111. Opatrenia technické, organizačné a personálne a ich hodnotenie 2504 2504 2505 - 2506 2506 Pre účely zmierňovania rizík použijeme v projekte nasledovné zdroje opatrení: 2507 2507 2508 2508 ... ... @@ -2512,7 +2512,6 @@ 2512 2512 * Odporučené hodnotenie NIST v systéme CSF a lokálne podľa Metodiky KCCKB - Štandard na výkon auditu kybernetickej bezpečnosti. 2513 2513 * Metodika analýzy rizík 2514 2514 2515 - 2516 2516 Analýza bezpečnosti bude zameraná nasledovne: 2517 2517 2518 2518 ... ... @@ -2527,7 +2527,6 @@ 2527 2527 * Technické opatrenia týkajúce sa priamo ISVS, popísané v tomto dokumente, musia byť implementované počas jeho vývoja a zavádzania do prevádzky. 2528 2528 * Technické opatrenia týkajúce sa okolia ISVS, personálne a organizačné opatrenia budú mať odporúčací charakter a ich zavedenie do praxe zabezpečí prevádzkovateľ systému. 2529 2529 2530 - 2531 2531 Použitá metodika analýzy rizík IS Informačný systém verejnej správy (ISVS) bude mať kvalitatívno/kvantitatívny charakter. Obsahová štruktúra analýzy bezpečnosti a návrhu opatrení bude vychádzať z nasledovných okruhov bezpečnosti stanovených štandardami 2532 2532 2533 2533 ... ... @@ -2537,16 +2537,14 @@ 2537 2537 * ISO/IEC 27005 Informačné technológie. Bezpečnostné metódy. Riadenie rizík informačnej bezpečnosti, 2538 2538 * ISO/IEC 29100 Privacy framework. (DPIA analyza voci dotknutym osobam ). 2539 2539 2540 - 2541 2541 Pri realizácii analýzy bezpečnosti a návrhu bezpečnostných opatrení budú zohľadnené všetky aspekty implementácie a prevádzky ISVS, rovnako ako aj všetky relevantné požiadavky na opatrenia pri ochrane IS stanovené v záväzných predpisoch. 2542 2542 2543 2543 2544 -1. 2545 -11. 2546 -111. 2425 +1. 2426 +11. 2427 +111. 2547 2547 1111. Vymedzenie a popis okolia informačného systému 2548 2548 2549 - 2550 2550 Okolím ISVS pre účely tohto bezpečnostného projektu bude každý bod, z ktorého bude možný priamy prístup k aktívam ISVS alebo ktorý bude ovplyvňovať jeho prevádzku, jej podmienky alebo bezpečnosť. Okolie ISVS budú tvoriť najmä nasledovné typy štruktúr: 2551 2551 2552 2552 ... ... @@ -2567,7 +2567,6 @@ 2567 2567 * Osoby využívajúce služby ISVS. 2568 2568 * Osoby podieľajúce sa na prevádzke a správe ISVS, vrátane pracovníkov externých zmluvných partnerov. 2569 2569 2570 - 2571 2571 Z hľadiska budovania a implementácie systému IS Informačný systém verejnej správy (ISVS) sú štruktúry tvoriace okolie IS Informačný systém verejnej správy (ISVS) považované za priamo neovplyvniteľné (pre dodávateľa systému v nich nie je možné priamo zavádzať bezpečnostné opatrenia). 2572 2572 2573 2573 ... ... @@ -2577,17 +2577,15 @@ 2577 2577 Požiadavky na okolie budú uvedené vo forme návrhu bezpečnostných opatrení, ktoré majú odporúčací charakter – vyhodnotenie zostatkových rizík bude realizované na základe reálneho predpokladu efektívneho nasadenia daného opatrenia do praxe v okamihu, od kedy je to pre bezpečnosť IS Informačný systém verejnej správy (ISVS) relevantné. 2578 2578 2579 2579 2580 -1. 2581 -11. 2459 +1. 2460 +11. 2582 2582 111. Metodika pre DPIA 2583 2583 2584 - 2585 -1. 2586 -11. 2587 -111. 2463 +1. 2464 +11. 2465 +111. 2588 2588 1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA) 2589 2589 2590 - 2591 2591 Okrem štandardu ISO 27005 používame tzv. Privacy Framework založený na štandardoch ISO 29100, ISO 29134 a ISO 29151. Analýza rizík prinesie odpoveď na otázku, pôsobeniu akých hrozieb bude dotknutá osoba vystavená, ako budú aktíva voči hrozbám zraniteľné, aká vysoká bude pravdepodobnosť, že hrozba zneužije určitú zraniteľnosť, a aký dopad by to na dotknutú osobu mohlo mať. 2592 2592 2593 2593 ... ... @@ -2645,7 +2645,6 @@ 2645 2645 2646 2646 1. Závislosti na ostatné ISVS / projekty 2647 2647 2648 - 2649 2649 Projekt nie je závislí na iných IT projektoch, ktoré sú realizované v rámci Sociálnej poisťovne. 2650 2650 2651 2651 ... ... @@ -2657,18 +2657,15 @@ 2657 2657 | | | | | 2658 2658 2659 2659 2660 - 2661 2661 1. Zdrojové kódy 2662 2662 2663 - 2664 2664 Zdrojové kódy vytvorené počas projektu sa budú zverejňovať v zmysle § 31 vyhlášky UPVII č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v nadväznosti na § 15 ods. 2 písm. d) prvý bod zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov buď pre verejnosť bez obmedzenia (podľa § 31 ods. 4 písm. a) vyhlášky) alebo s obmedzenou dostupnosťou iba pre orgán vedenia a orgány riadenia (podľa § 31 ods. 4 písm. b) vyhlášky) spolu s odôvodnením v závislosti od jeho charakteru a posúdenia z hľadiska bezpečnosti a súvisiacich okolností. 2665 2665 2666 2666 2667 2667 1. Prevádzka a údržba 2668 2668 2669 - 2670 -1. 2671 -11. 2543 +1. 2544 +11. 2672 2672 111. Úrovne podpory používateľov 2673 2673 2674 2674 Systém Help Desk vo verejnej správe je organizovaný cez tri úrovne podpory, pričom všetky úrovne budú zabezpečené dodávateľsky. Cieľom tohto systému je efektívne riešiť problémy a požiadavky koncových užívateľov, ktorí pracujú s informačnými systémami a aplikáciami správy. Každá úroveň má svoje špecifické úlohy a zodpovednosti, ktoré sú kľúčové pre zaisťovanie kvalitných a efektívnych služieb v oblasti verejnej správy. ... ... @@ -2713,8 +2713,8 @@ 2713 2713 Komunikácia: Riešitelia L3 nemajú priamy kontakt s koncovými užívateľmi, ale poskytujú technickú podporu tímom L1 a L2 a zabezpečujú, že zložitý problém je správne riešený a zdokumentovaný. 2714 2714 2715 2715 2716 -1. 2717 -11. 2589 +1. 2590 +11. 2718 2718 111. SLA (Service Level Agreement) 2719 2719 2720 2720 Pre všetky úrovne podpory sú definované nasledujúce parametre SLA: ... ... @@ -2725,7 +2725,6 @@ 2725 2725 ** Čas: Podpora L2 a L3 je dostupná 8 hodín denne, 5 dní v týždni (od 8:00 do 17:00 počas pracovných dní). 2726 2726 2727 2727 2728 - 2729 2729 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením: 2730 2730 2731 2731 ... ... @@ -2733,12 +2733,10 @@ 2733 2733 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS). 2734 2734 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač). 2735 2735 2736 - 2737 -1. 2738 -11. 2608 +1. 2609 +11. 2739 2739 111. Riešenie incidentov – SLA parametre 2740 2740 2741 - 2742 2742 V zmluve o dielo budú pre jednotlivé systémy definované nasledovné požiadavky závažnosti incidentov, ktoré sa používajú na kategorizáciu a priorizáciu incidentov v informačných systémoch na základe ich dopadu na prevádzku, používateľov a kritickosť služieb. Každý stupeň závažnosti vyžaduje odlišnú úroveň reakcie a má rozdielne požiadavky na čas riešenia. 2743 2743 2744 2744 ... ... @@ -2755,7 +2755,6 @@ 2755 2755 * Neprístupnosť hlavných databáz alebo serverov. 2756 2756 * Bezpečnostné incidenty, ako napríklad masívny kybernetický útok alebo únik citlivých dát. 2757 2757 2758 - 2759 2759 **Dopad**: Výrazné finančné straty, poškodenie reputácie, právne dôsledky, zníženie produktivity. 2760 2760 2761 2761 ... ... @@ -2771,7 +2771,6 @@ 2771 2771 * Čiastočný výpadok systému, ktorý ovplyvňuje viacero používateľov. 2772 2772 * Chyby v systéme, ktoré zabraňujú vykonávaniu niektorých kritických funkcií. 2773 2773 2774 - 2775 2775 **Dopad**: Zníženie produktivity, vplyv na niekoľko používateľov alebo oddelení. 2776 2776 2777 2777 ... ... @@ -2802,7 +2802,6 @@ 2802 2802 * Menšie problémy s funkciami, ktoré neovplyvňujú bežnú prácu. 2803 2803 * Jednoduché problémy s výkonom alebo konfiguráciou systému. 2804 2804 2805 - 2806 2806 **Dopad**: Minimálny vplyv na prevádzku, žiadny kritický dopad. 2807 2807 2808 2808 ... ... @@ -2809,7 +2809,6 @@ 2809 2809 **Reakcia**: Riešenie podľa plánu údržby (zvyčajne v priebehu týždňa). 2810 2810 ))) 2811 2811 2812 - 2813 2813 možný dopad: 2814 2814 2815 2815 |Označenie závažnosti incidentu|((( ... ... @@ -2821,7 +2821,6 @@ 2821 2821 |2|značný|značný dopad alebo strata dát 2822 2822 |3|malý|malý dopad alebo strata dát 2823 2823 2824 - 2825 2825 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici: 2826 2826 2827 2827 ... ... @@ -2832,7 +2832,6 @@ 2832 2832 |**Stredná - C**|2|3|4 2833 2833 |**Nízka - D**|3|4|4 2834 2834 2835 - 2836 2836 Vyžadované reakčné doby: 2837 2837 2838 2838 |Označenie priority incidentu|Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu|Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^|((( ... ... @@ -2845,7 +2845,6 @@ 2845 2845 |3|1 hod.|24 hodín|10 2846 2846 |4|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov 2847 2847 2848 - 2849 2849 **//Vysvetlivky k tabuľke//** 2850 2850 2851 2851 ... ... @@ -2871,11 +2871,10 @@ 2871 2871 Pre tieto služby budú dohodnuté osobitné parametre dodávky. 2872 2872 2873 2873 2874 -1. 2737 +1. 2875 2875 11. Požadovaná dostupnosť IS: 2876 2876 2877 2877 2878 - 2879 2879 Požiadavky na dostupnosť informačných systémov, ktoré sú predmetom projektu a zároveň slúžia ako zdrojové systémy pre údaje poskytované prostredníctvom IS CPDI, musia byť zhodné s požiadavkami na systém, pre ktorý sú tieto údaje určené, konkrétne IS MOU. Tieto požiadavky sú definované v rámci nasledujúcich parametrov: 2880 2880 2881 2881 * Maximálna kumulatívna doba plánovaných odstávok za mesiac: 12 hodín / *48 hodín ... ... @@ -2888,27 +2888,24 @@ 2888 2888 Poznámka: Uvedené SLA parametre platia pre 99,9 % prípadov. Všetky parametre sú garantované na rozhraní systémov. 2889 2889 2890 2890 2891 -1. 2892 -11. 2753 +1. 2754 +11. 2893 2893 111. Dostupnosť (Availability) 2894 2894 2895 - 2896 2896 Dostupnosť (Availability) je vyjadrená ako percento času v danom období, obvykle za rok. Predpokladá sa dostupnosť na úrovní 98% dostupnosť, čo znamená kumulatívny výpadok 7,30 dňa ročne resp. 14 hodín mesačne. 2897 2897 2898 2898 2899 -1. 2900 -11. 2760 +1. 2761 +11. 2901 2901 111. RTO (Recovery Time Objective) 2902 2902 2903 - 2904 2904 [[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time]] - 4 hodiny + RTO gCloud[[~[1~]>>path:#_ftn1]], hodnota musí byť totožná s hodnotou pre IS MOU. hodín – doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný. 2905 2905 2906 2906 2907 -1. 2908 -11. 2767 +1. 2768 +11. 2909 2909 111. RPO (Recovery Point Objective) 2910 2910 2911 - 2912 2912 [[RPO (Recovery Point Objective) >>path:#_RPO_(Recovery_Point]]- 6 hodín- aké množstvo dát môže byť stratené od vymedzeného okamihu. 2913 2913 2914 2914 ... ... @@ -2917,17 +2917,14 @@ 2917 2917 2918 2918 1. Požiadavky na personál 2919 2919 2920 - 2921 -1. 2779 +1. 2922 2922 11. riadiaci výbor A PROJEKTOVÝ TÍM 2923 2923 2924 - 2925 2925 V rámci prípravnej a iniciačnej fázy projektu sa určí Zloženie Riadiaceho výboru, ktorý bude mať nasledovnú formu: 2926 2926 2927 2927 2928 2928 1. Riadiaci výbor bude mať minimálne 3 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“). 2929 2929 2930 - 2931 2931 1. Riadiaci výbor projektu bude tvoriť: 2932 2932 11. predseda Riadiaceho výboru projektu, 2933 2933 11. vlastník alebo vlastníci procesov objednávateľa (biznis vlastník) alebo nimi poverený zástupca alebo zástupcovia, ... ... @@ -2934,10 +2934,8 @@ 2934 2934 11. zástupcu kľúčových používateľov objednávateľa (end user), 2935 2935 11. zástupca za Dodávateľa v zmysle Zmluvy. 2936 2936 2937 - 2938 2938 1. Väčšina členov Riadiaceho výboru s hlasovacím právom budú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa, 2939 2939 2940 - 2941 2941 V rámci prípravnej a iniciačnej fázy projektu sa menuje Projektový manažér, na ktorého 2942 2942 2943 2943 návrh sa vymenuje projektový tím, pričom predseda riadiaceho výboru projektu alebo projektový manažér objednávateľa na základe poverenia zabezpečia: ... ... @@ -2957,7 +2957,6 @@ 2957 2957 1. iná špecifická rola, ak je to potrebné, 2958 2958 2959 2959 2960 - 2961 2961 Vzor štruktúry riadiaceho výboru 2962 2962 2963 2963 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image009.png||alt="Obrázok, na ktorom je text, snímka obrazovky, vizitka, písmo ... ... @@ -2971,15 +2971,13 @@ 2971 2971 Automaticky generovaný popis"]] 2972 2972 2973 2973 2974 -1. 2827 +1. 2975 2975 11. PRACOVNÉ NÁPLNE 2976 2976 2977 - 2978 -1. 2979 -11. 2830 +1. 2831 +11. 2980 2980 111. Pôsobnosť a úlohy Riadiaceho výboru 2981 2981 2982 - 2983 2983 Základnou úlohou Riadiaceho výboru je najmä: 2984 2984 2985 2985 1. schválenie predmetu projektu, inkrementov, priebežné a záverečné schválenie manažérskych produktov a špecializovaných produktov, ... ... @@ -3009,12 +3009,10 @@ 3009 3009 1. prijímanie strategických rozhodnutí súvisiacich s prevádzkou. 3010 3010 3011 3011 3012 - 3013 -1. 3014 -11. 2863 +1. 2864 +11. 3015 3015 111. Pracovná náplň projektového tímu 3016 3016 3017 - 3018 3018 Tu je prehľadná tabuľka popisu práce a zodpovedností jednotlivých projektových rolí: 3019 3019 3020 3020 ... ... @@ -3136,14 +3136,12 @@ 3136 3136 1. Implementácia a preberanie výstupov projektu 3137 3137 3138 3138 3139 - 3140 3140 Súčasťou aktivity je odovzdanie riešenia do pilotnej prevádzky. Nasadenie riešenia do produkčného prostredia a odovzdanie diela bude realizované na základe úspešných akceptačných testov za účasti zodpovedných osôb poverených inštitúciou, ktoré preveria funkčnosť všetkých častí dodaného riešenia a taktiež služieb. Výstupom aktivity budú protokoly z testovania, akceptované moduly a jednotlivé požiadavky nachádzajúce sa v katalógu požiadaviek a akceptačný protokol o prevzatí diela, alebo jeho častí. 3141 3141 3142 3142 3143 -1. 2991 +1. 3144 3144 11. Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov 3145 3145 3146 - 3147 3147 Cieľom riadenia kvality je definovanie prístupu k zabezpečeniu a dosiahnutiu požadovanej kvality výstupov projektu a definovanie akceptačného procesu, v súlade s metodikou PRINCE2, PRINCE2 AGILE a v zmysle vyhlášky MIRRI č. 401/2023 o riadení projektov. 3148 3148 3149 3149 ... ... @@ -3157,10 +3157,9 @@ 3157 3157 3158 3158 3159 3159 3160 -1. 3007 +1. 3161 3161 11. Pravidlá pre riadenie zmien 3162 3162 3163 - 3164 3164 Pravidlá pre riadenie zmien sú definované na základe Zmluvy o dielo - Zmenové konanie. 3165 3165 3166 3166 Návrh na zmenu v projekte bude predložený projektovým manažérom objednávateľa alebo dodávateľa. ... ... @@ -3172,7 +3172,6 @@ 3172 3172 1. zmenu je možné realizovať, ale s dopadom na harmonogram plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve; 3173 3173 1. zmenu je možné realizovať, ale s dopadom na náklady plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve. 3174 3174 3175 - 3176 3176 Návrh na zmenu dohodnutého plnenia predmetu ZoD predloží predkladateľ projektovému manažérovi druhej Zmluvnej strany a vyžiada si od neho stanovisko k predmetnému Návrhu na zmenu. Stanovisko podľa predchádzajúcej vety je povinný príslušný projektový manažér poskytnúť predkladateľovi Návrhu na zmenu najneskôr do 5 pracovných dní od jeho doručenia, pričom stanovisko obsahuje najmä vyjadrenie k vhodnosti, potrebnosti a realizovateľnosti navrhovaných zmien, spolu s ich finančným a časovým ocenením, resp. ďalšími predpokladmi ich uskutočnenia. Stanovisko obsahuje nasledujúcu klasifikáciu navrhovanej zmeny: 3177 3177 3178 3178 1. zmenu je možné realizovať bez dopadu na náklady alebo harmonogram plnenia; ... ... @@ -3182,7 +3182,6 @@ 3182 3182 1. zmenu nie je možné realizovať s uvedením dôvodov; 3183 3183 1. zmenu nie je možné realizovať v rámci existujúcej Zmluvy, s prípadným odporúčaním, ako námet pre nový projekt. 3184 3184 3185 - 3186 3186 Projektový manažér objednávateľa/dodávateľa predkladá RV na schválenie Požiadavku na zmenu v projekte. 3187 3187 3188 3188 ... ... @@ -3195,7 +3195,6 @@ 3195 3195 3196 3196 1. PRÍLOHY 3197 3197 3198 - 3199 3199 **Príloha : **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]] 3200 3200 3201 3201 ... ... @@ -3206,7 +3206,6 @@ 3206 3206 * Dať na schválenie riadiacemu výboru výstupy po zverejnení vyhodnotenia pripomienok. 3207 3207 * Vyhodnotenie zverejniť na webovom sídle objednávateľa (do projektového adresára). 3208 3208 3209 - 3210 3210 ---- 3211 3211 3212 3212 [[~[1~]>>path:#_ftnref1]] //V prípade incidentu na vrstve gCloud musí byť obnovená najskôr táto vrstva a následne služba. gCloud označuje prostredie vládneho cloudu, v ktorom je prevádzkovaný IS MOU.//