Zmeny dokumentu I-03_PRISTUP_k_PROJEKTU_Projekt_LVU_2024_SP
Naposledy upravil Andrej Fukas 2025/01/09 14:28
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -198,7 +198,7 @@ 198 198 199 199 200 200 201 -1. 201 +1. 202 202 11. Použité skratky a pojmy 203 203 204 204 |SKRATKA/POJEM|POPIS ... ... @@ -263,7 +263,7 @@ 263 263 |ZoD |Zmluva o dielo 264 264 |ZČ|Základný číselník 265 265 266 -1. 266 +1. 267 267 11. Konvencie pre typy požiadaviek (príklady) 268 268 269 269 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na: ... ... @@ -332,7 +332,7 @@ 332 332 333 333 1. Popis navrhovaného riešenia 334 334 335 -1. 335 +1. 336 336 11. Kontext ku navrhovanému riešeniu 337 337 338 338 Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci Sociálnej poisťovne sa tento projekt zameriava na rozšírenie funkčnosti informačných systémov: ... ... @@ -359,7 +359,7 @@ 359 359 Celkovo povedané, tento projekt nie je len o rozšírení a zlepšení funkcionality informačného systému. Ide aj o jeho komplexné zabezpečenie a modernizáciu, aby bol plne pripravený na efektívne reagovanie na budúce výzvy a požiadavky štátnej správy. Aktualizáciou bezpečnostného projektu zabezpečíme, že systém bude nielen funkčný, ale aj bezpečný a dôveryhodný pre všetkých používateľov (orgány verejnej moci a najmä fyzické osoby ako registrovaných používateľov IS MOU). 360 360 361 361 362 -1. 362 +1. 363 363 11. Realizovanie aktivít v projekte v zmysle výzvy: 364 364 365 365 Tu je prehľadná tabuľka, ktorá sumarizuje predmety, podaktivity a podmienky uvedené v texte: ... ... @@ -386,7 +386,7 @@ 386 386 Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy 387 387 388 388 389 -1. 389 +1. 390 390 11. Zameranie projektu: 391 391 392 392 Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci projektu sa Sociálna Poisťovňa zameriava na rozšírenie funkčnosti informačných systémov: ... ... @@ -556,7 +556,7 @@ 556 556 Rozšírenie o nové moduly definované v ďalších kapitolách. 557 557 558 558 559 -1. 559 +1. 560 560 11. Biznis vrstva 561 561 562 562 Projekt zabezpečí pre koncept Mojich údajov a IS MOU ako informačnú technológiu prinášajúcu koncept MyData do reálneho života, nové OE a atribúty doposiaľ občanom a podnikateľom v štruktúrovanej elektronickej podobe neposkytované (s výnimkou úradných výpisov z elektronickej matriky). ... ... @@ -577,14 +577,14 @@ 577 577 578 578 579 579 580 -1. 581 -11. 580 +1. 581 +11. 582 582 111. Prehľad koncových služieb – budúci stav: 583 583 584 584 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby. 585 585 586 586 587 -1. 587 +1. 588 588 11. Aplikačná vrstva 589 589 590 590 V rámci predkladaného projektu plánuje Sociálna poisťovňa vybudovať niekoľko modulov: ... ... @@ -600,8 +600,8 @@ 600 600 601 601 * Lokálny katalóg otvorených údajov: Lokálny katalóg otvorených údajov predstavuje centralizovaný systém, kde sú zhromaždené a sprístupnené údaje z rôznych verejných a súkromných zdrojov. Umožňuje jednoduchý prístup k otvoreným dátam, ktoré môžu byť využité na rôzne analýzy, výskum alebo tvorbu aplikácií. Zvyšuje transparentnosť a podporuje opakované využívanie dát v rôznych oblastiach. 602 602 603 -1. 604 -11. 603 +1. 604 +11. 605 605 111. Rozsah informačných systémov – AS IS 606 606 607 607 Aplikačná architektúra zobrazená na obrázku nižšie poskytuje prehľad o pripojení rôznych systémov a evidencií, ktoré podporujú kľúčové procesy Sociálnej poisťovne. Toto riešenie zabezpečuje centralizovanú správu údajov a ich dostupnosť pre interné aplikácie, čím umožňuje efektívnu správu informácií v súlade s legislatívnymi požiadavkami a potrebami klientov. Integrácia referenčných registrov zaisťuje, že systém má prístup k aktuálnym a relevantným údajom pre rozhodovanie a poskytovanie služieb občanom. ... ... @@ -633,7 +633,7 @@ 633 633 * RFO (isvs_191): Register fyzických osôb, ktorý obsahuje základné údaje o občanoch, využívané pri evidencii poistencov a spracovaní ich žiadostí. 634 634 * RPO (isvs_420): Register právnických osôb, ktorý poskytuje údaje o právnických subjektoch zapojených do sociálneho poistenia, ako sú zamestnávatelia a poskytovatelia. 635 635 * RA (isvs_192): Register adries, ktorý je dôležitý pre správne doručovanie dokumentov a notifikácií. 636 -* METAIS (isvs_63): Meta informačný systém, ktorý uchováva informácie o štruktúre a architektúre jednotlivých systémov aregistrov v SR.636 +* METAIS (isvs_63): Meta informačný systém, ktorý uchováva informácie o štruktúre a architektúre jednotlivých systémov, registrov v SR a základných číselnikov. 637 637 638 638 Aktuálny stav ISVS a ich moduly AS IS: 639 639 ... ... @@ -654,7 +654,7 @@ 654 654 |Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový| 655 655 656 656 1. 657 -11. 657 +11. 658 658 111. Rozsah informačných systémov – TO BE 659 659 660 660 Technológie a komponenty vybudované a použité v rámci IS by sa mali stať základom pre budovanie Rezortnej platformy manažmentu údajov s cieľom rozšíriť ich funkčnosť v rámci aktivity A9 tak aby poskytovala služby aj iným IS v rámci rezortu. ... ... @@ -763,8 +763,8 @@ 763 763 Tabuľka 5: Zoznam dotkmnutých IS, plánovaných IS a modulov 764 764 765 765 766 -1. 767 -11. 766 +1. 767 +11. 768 768 111. Využívanie nadrezortných a spoločných ISVS – AS IS 769 769 770 770 Informácie o využívaných, resp. nevyužívaných nadrezortných ISVS (Spoločných ISVS a spoločných blokov SaaS) – AS IS stav. ... ... @@ -774,8 +774,8 @@ 774 774 |isvs_551|Systém elektronických služieb |IS CPDI-Modul procesnej integrácie a integrácie údajov 775 775 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|IS CPDI-Modul procesnej integrácie a integrácie údajov 776 776 777 -1. 778 -11. 777 +1. 778 +11. 779 779 111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE 780 780 781 781 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013 e-Governmente ... ... @@ -786,20 +786,20 @@ 786 786 ))) 787 787 788 788 1. 789 -11. 789 +11. 790 790 111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE 791 791 792 792 V projekte sa neplánuje integrácia na iný ISVS. 793 793 794 -1. 795 -11. 794 +1. 795 +11. 796 796 111. Aplikačné služby pre realizáciu koncových služieb – TO BE 797 797 798 798 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby. 799 799 800 800 801 -1. 802 -11. 801 +1. 802 +11. 803 803 111. Aplikačné služby na integráciu – TO BE 804 804 805 805 V rámci rozvoja IS MUSP Sociálnej poisťone budú vybudované služby, ktoré budú zastrešovať nasledovné oblasti: ... ... @@ -910,8 +910,8 @@ 910 910 Tabuľka 8: Zoznam budovaných interných služieb 911 911 912 912 913 -1. 914 -11. 913 +1. 914 +11. 915 915 111. Poskytovanie údajov z ISVS do IS CPDI – TO BE 916 916 917 917 Nižšie uvedenej tabuľke je zobrazený budúci stav integračných väzieb na IS CPDI a tiež realizácia úprav informačných systémov minimálne v rozsahu podľa bodu 4 aktivity A1 a to v rozsahu: ... ... @@ -1084,8 +1084,8 @@ 1084 1084 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ) 1085 1085 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP) 1086 1086 1087 -1. 1088 -11. 1087 +1. 1088 +11. 1089 1089 111. Konzumovanie údajov z IS CPDI – TO BE 1090 1090 1091 1091 Za pohľadu integrácii na IS CPDI za účelom konzumovania údajov v zmysle zákona MIRRI č. 305/2013 Z.z. o e-Governmente bude Sociálna poisťovňa rozširovať existujúci počet integračných väzieb, ktorých počet je uvedený v tabuľke nižšie. Integrácie budú realizované na IS MUSP. ... ... @@ -1127,14 +1127,14 @@ 1127 1127 |Poskytnutie adresy, získanie údajov adresy a adresného bodu 1128 1128 |Získavanie zmenových dávok RA 1129 1129 1130 -1. 1130 +1. 1131 1131 11. Dátová vrstva 1132 1132 1133 1133 V nasledujúcich kapitolách sú popísané pre jednotlivé oblasti aktivity týkajúce sa údajov a práce s nimi. 1134 1134 1135 1135 1136 -1. 1137 -11. 1136 +1. 1137 +11. 1138 1138 111. Údaje v správe organizácie 1139 1139 1140 1140 Každá inštitúcia musí mať zavedený systematický manažment údajov vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov. Súčasne inštitúcia musí byť schopná evidovať a spravovať údaje v strojovo-spracovateľnej podobe avšak na to potrebuje disponovať internými kapacitami so znalosťami v oblastí dátovej vedy. S takýmto prístupom sa Sociálna poisťovňa stotožňuje, a preto je cieľom realizovať Aktivitu A7 zameranú na podporu, alebo posilnenie internej dátových kancelárie SP. ... ... @@ -1146,7 +1146,7 @@ 1146 1146 V súčasnosti je dátová kancelária Sociálnej poisťovne personálne dostatočne obsadená, najmä v oblasti odborníkov na správu údajov, interoperabilitu dát, procesy čistenia údajov a tvorbu metodík pre riadenie a správu údajov v rámci organizácie. Bez týchto expertov nie je možné adekvátne rozvíjať oblasť dátovej vedy, ktorá vyžaduje široké spektrum odborných znalostí a skúseností. Legislatívne pokrytie pre oblasť dátovej správy a dátovej vedy v súčasnosti chýba, čo sťažuje zavádzanie systematických a právne ukotvených postupov pre správu a ochranu údajov. Jedinou pozíciou, ktorá je v súčasnosti obsadená, je dátový kurátor, avšak jeho rola nedokáže pokryť všetky aspekty dátovej vedy. Ide o veľmi rôznorodú a širokú oblasť, ktorá si vyžaduje špecializované odborné znalosti v oblastiach ako analýza dát, prediktívne modelovanie, prevencia údajov na vstupe, monitoring dátovej kvality, správa dátových tokov, bezpečnosť a právne aspekty dát a v neposlednom rade neustále zvyšovanie kvality údajov. 1147 1147 1148 1148 1149 -S Ppríležitosť posilnenia dátovej kancelárie v rámci organizácie ako riadený subjekt, ktorý sa komplexne zaoberá správou dát, kvalitou, právnymi aspektami a bezpečnosťou. Tentoorgánvytvára rámec pre správu1149 +Sociálna poisťovna vníma príležitosť posilnenia dátovej kancelárie v rámci organizácie ako riadený subjekt, ktorý sa komplexne zaoberá správou dát, kvalitou, právnymi aspektami a bezpečnosťou. To vytvára rámec pre správu dát a manipuláciu s nimi, ktorý zahŕňa politiky a postupy na zabezpečenie, že dáta sú zhromažďované, spravované a chránené v súlade s internými a externými regulačnými normami. Cieľom dátových kancelárií je optimalizovať procesy týkajúce sa správy dát, aby organizácie mohli efektívne využívať dáta a zlepšovať služby poskytované inštitúciou v rámci verejnej správy. 1150 1150 1151 1151 Cieľom realizácie aktivity A7 je vytvorenie alebo posilnenie dátovej kancelárie, ktorá bude zabezpečovať dôveryhodnú správu údajov, zavedie rôzne prístupy k rozhodovaniu o tom, kto by mal mať prístup k údajom, na aké účely a v čí prospech, a uľahčí ich zdieľanie a využívanie pre nové technológie. Kľúčové prínosy a výsledky projektu sú: 1152 1152 ... ... @@ -1187,8 +1187,8 @@ 1187 1187 Prehlaď interných kapacít pre realizáciu systematického manažmentu v rámci projektu (vrátane aktivity A7) je uvedený v kapitole 8. 1188 1188 1189 1189 1190 -1. 1191 -11. 1190 +1. 1191 +11. 1192 1192 111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE 1193 1193 1194 1194 V tabuľke uvedenej nižšie sú uvedené objekty evidencie, pre ktoré bude počas realizačnej fáze projektu vytvorený doménový model, ktorý definuje návrh dátových prvkov. ... ... @@ -1215,15 +1215,15 @@ 1215 1215 Súčasťou projektu je aj rozvoj Rezortnej platformy manažmentu údajov v zmysle aktivity A9, ktorej súčasťou bude aj vybudovanie správy centrálnych číselníkov. Nižšie je popísaný doménový model správy centrálnych číselníkov. 1216 1216 1217 1217 1218 -1. 1219 -11. 1218 +1. 1219 +11. 1220 1220 111. Referenčné údaje 1221 1221 1222 1222 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“. 1223 1223 1224 1224 1225 -1. 1226 -11. 1225 +1. 1226 +11. 1227 1227 111. Kvalita a čistenie údajov 1228 1228 1229 1229 Počas realizačnej fázy projektu bude SP realizovať nasledovné oblasti z pohľadu dátovej kvality a interoperability v rozsahu: ... ... @@ -1234,9 +1234,9 @@ 1234 1234 1. Zavádzanie dátovej interoperability 1235 1235 1. Monitoringu dátovej kvality (zavedenie monitoringu) 1236 1236 1237 -1. 1238 -11. 1239 -111. 1237 +1. 1238 +11. 1239 +111. 1240 1240 1111. Čistenie údajov a zvyšovanie kvality údajov 1241 1241 1242 1242 Riadenie dátovej kvality predstavuje pre SP strategicky dôležitý faktor pre efektívnu správu údajov a zabezpečenie optimálnej prevádzky agend. SP by rado využívalo nástroj na čistenie a zvyšovanie kvality údajov (napríklad Metis), aby zabezpečilo systematický manažovanie prác nad údajmi v organizácii. Cieľom takéhoto nástroja je pomáhať udržiavať integritu, dostupnosť a dôvernosť údajov, pričom by sa výrazne zlepšila efektivita práce dátovej kancelárie, ktorá má na vo svojej kompetencii a agende zaoberať sa komplexným manažment údajov a procesným riadením dátovej kvality. ... ... @@ -1256,9 +1256,9 @@ 1256 1256 Takáto dokumentácia musí byť dostupná za všetky ISVS organizácie a vždy musí byť prístupná vlastníkovi kvality údajov, pretože tieto informácie sú podmienkou pre riadne vykonávanie procesov súvisiacich s celým životným cyklom údajov vrátane riadenia kvality údajov. Pre vytvorenie potrebnej dokumentácie sa bude organizácia riadiť dostupnou metodikou vydanou MIRRI s názovom „Metodika merania dátovej kvality vo verejnej správe“. Informácie v metodike sú totiž významným vstupom pre riadenie dátovej kvality. 1257 1257 1258 1258 1259 -1. 1260 -11. 1261 -111. 1259 +1. 1260 +11. 1261 +111. 1262 1262 1111. Požiadavky metódy čistenia a zvyšovania kvality údajov 1263 1263 1264 1264 Na riešenie takých problémov, akými sú chyby, duplicity, odľahlé hodnoty pri snahe o dodržanie parametrov strojovej spracovateľnosti, konzistencie, aktuálnosti a jedinečnosti, správnosti, presnosti a komplexnosti, bude dodržaný pracovný postup čistenia dát, ktorý zahŕňa niekoľko krokov: ... ... @@ -1270,7 +1270,7 @@ 1270 1270 * Správnosť: zahŕňa zabezpečenie toho, aby údaje presne reprezentovali entity alebo udalosti skutočného sveta. 1271 1271 * Presnosť a komplexnosť: úzko súvisí so správnosťou a vzťahuje sa na to, ako dobre údaje predstavujú skutočné hodnoty alebo stavy. Metódy na zlepšenie presnosti zahŕňajú: 1272 1272 1273 -* 1273 +* 1274 1274 ** Profilovanie údajov 1275 1275 ** Odstránenie odľahlých hodnôt 1276 1276 ** Zjednodušenie dátových štruktúr ... ... @@ -1278,9 +1278,9 @@ 1278 1278 Za účelom zvýšenia kvality vstupných datasetov bude integrácia rozšírená aj o funkcionalitu stotožňovania a referencovania voči číselníkom a referenčným registrom. V tomto prípade je možné z číselníka dotiahnuť relevantné atribúty, ktoré sú súčasťou prenášaného pojmu. V prípade, že v číselníku nebude nájdená prenášaná hodnota, tak bude vystavená správa pre poskytovateľa dát o danom zistení. Funkcionalita bude implementovaná architektúrou mikroslužieb s REST API. Budú udržiavané v repozitári služieb a môžu byť použité aj inými aplikáciami. 1279 1279 1280 1280 1281 -1. 1282 -11. 1283 -111. 1281 +1. 1282 +11. 1283 +111. 1284 1284 1111. Prevencia vzniku nekvality 1285 1285 1286 1286 Dôležitou oblasťou, je riadenie dátovej kvality na vstupe (prevencia). To by umožňovalo eliminovať chyby alebo nekonzistencie v údajoch už v počiatočných fázach spracovania, čím by sa znížila potreba neskorších korekcií a zvýšila celková efektivita správy dát. Takýto nástroj by poskytoval mechanizmy na identifikáciu potenciálnych chýb už pri samotnom vstupe údajov, čím by sa zabezpečilo, že do ďalších fáz spracovania prechádzajú iba údaje vysokej kvality. ... ... @@ -1317,9 +1317,9 @@ 1317 1317 1318 1318 1319 1319 1320 -1. 1321 -11. 1322 -111. 1320 +1. 1321 +11. 1322 +111. 1323 1323 1111. Zavádzanie dátovej interoperability 1324 1324 1325 1325 Platforma MOU je založená na projekte s otvoreným zdrojovým kódom Solid. Solid je skratkou pre sociálne prelinkované údaje („Social Linked Data“), teda ide o Linked Data, ktoré vychádzajú zo štandardov W3C ako RDF, len môžu obsahovať aj osobné údaje o dotknutej osobe alebo subjekte. Preto údaje, ktoré sa ukladajú v MOU sú plne v súlade s Centrálnym modelom údajov a sú v štandarde RDF ako otvorené údaje. Údaje zo zdrojových informačných systémov verejnej správy preto treba pred ich nahratím do MOU transformovať. ... ... @@ -1333,9 +1333,9 @@ 1333 1333 V procese transformácie údajov SP, ktoré sú na úroveň atribútu popísane v kapitole č. 4.4.7 tohto dokumentu, sa predpokladá teda aj obohatenie a doplnenie pôvodných údajov tak, aby spĺňali požiadavku na kvalitu výstupu na úrovni 5★ RDF a aby boli v súlade s CMÚ. 1334 1334 1335 1335 1336 -1. 1337 -11. 1338 -111. 1336 +1. 1337 +11. 1338 +111. 1339 1339 1111. Vybudovanie transformačného modulu 1340 1340 1341 1341 Cieľom riešenia je zabezpečenie poskytovania kvalitných dát, ktoré zodpovedajú moderným štandardom pre zdieľanie údajov. Medzi preferované štandardy spĺňajúce kritériá pre kvalitu a interoperabilitu, ktoré majú veľký potenciál pre opakované použitie údajov aj v budúcnosti, je štandard RDF, v našom prípade realizovaný vo forme serializácie JSON-LD. ... ... @@ -1375,9 +1375,9 @@ 1375 1375 1376 1376 * Špecifikáciou a udržiavaním pravidiel pre mapovanie uzlov JSON-LD bude usmerňovaná štruktúra výstupných JSON-LD. 1377 1377 1378 -1. 1379 -11. 1380 -111. 1378 +1. 1379 +11. 1380 +111. 1381 1381 1111. Monitoringu dátovej kvality (zavedenie monitoringu) 1382 1382 1383 1383 Riadenie zmien nekončí po implementácii. Je dôležité monitorovať a hodnotiť účinnosť zmien a dátovej kvality v dlhodobom horizonte. To umožňuje identifikovať prípadné nedostatky alebo oblasti, ktoré vyžadujú ďalšie zlepšenie. Monitorovanie a hodnotenie pokroku sa teda neobmedzuje na obdobie realizácie akčného plánu ale zahŕňa aj obdobie po zavedení zmeny do rutinnej praxe. ... ... @@ -1432,8 +1432,8 @@ 1432 1432 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|5|5|1 1433 1433 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|5|5|1 1434 1434 1435 -1. 1436 -11. 1435 +1. 1436 +11. 1437 1437 111. Otvorené údaje 1438 1438 1439 1439 V roku 2023 bol realizovaný Národný katalóg otvorených údajov (ďalej ako „NKOD“), ktorý slúži ako centrálna databáza s viac ako 11 000 dátovými súbormi. Boli implementované štandardy otvorených údajov, ktoré zabezpečujú kvalitu a interoperabilitu týchto údajov. ... ... @@ -1451,20 +1451,20 @@ 1451 1451 1452 1452 1453 1453 1454 -1. 1455 -11. 1454 +1. 1455 +11. 1456 1456 111. Analytické údaje 1457 1457 1458 1458 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“. 1459 1459 1460 1460 1461 -1. 1462 -11. 1461 +1. 1462 +11. 1463 1463 111. Moje údaje 1464 1464 1465 -1. 1466 -11. 1467 -111. 1465 +1. 1466 +11. 1467 +111. 1468 1468 1111. Popis existujúcich rozhraní v IS MOU - všeobecná informácia o funkčnosti IS MOU 1469 1469 1470 1470 Úprava systémov bude nadväzovať na Modul logovania prístupov v IS MOU, ktorý primárne zabezpečuje pre registrovaného používateľa informovanie o prístupe k jeho údajom. ... ... @@ -1494,7 +1494,7 @@ 1494 1494 1495 1495 Žiadaným stavom je, aby informačné systémy spracovávajúci údaje, umožňoval poskytovanie údajov a zároveň poskytoval informácie o prístupe k údajom. Vtedy má dotknutá osoba možnosť získať svoje údaje a poskytovať ich tretím stranám a zároveň je informovaná o každom prístupe k týmto údajom. 1496 1496 1497 -Súčasný stav IS VS je, že vedia poskytovať osobné údaje cez IS CPDI, prípadne priamo do IS MOU v závislosti od charakteru údajov (napr. citlivé údaje o zdraví osoby, alebo údaje v „režime“), ale nevedia poskytovať informácie o prístupe k údajom. 1497 +Súčasný stav IS VS je, že vedia poskytovať osobné údaje cez IS CPDI, prípadne priamo do IS MOU v závislosti od charakteru údajov (napr. citlivé údaje o zdraví osoby, alebo údaje v „režime“), ale nevedia poskytovať informácie o prístupe k údajom. V prostredí VS správy je častým javom, že ISVS nie sú prispôsobené na poskytovanie osobných údajov dotknutým osobám(napr. kvôli bezpečnosti), preto sa poskytujú iba sprievodné metaúdaje a nie hodnoty, ani logy súvisiace s týmito údajmi.” 1498 1498 1499 1499 Z pohľadu stratégie rozvoja konceptu Moje údaje je okrem iného cieľom dostávať informácie o prístupe k údajom dotknutej osoby, napríklad o zmene údajov, ich spracovaní, či prenose. Dotknutá osoba sa môže rozhodnúť, ktoré z týchto informácií chce dostávať a prihlási sa k ich odoberaniu. Informácie o prístupe k údajom delíme na: 1500 1500 ... ... @@ -1546,9 +1546,9 @@ 1546 1546 Tabuľka 10: Tabuľka špecifikuje jednotlivé procesy spracovania údajov 1547 1547 1548 1548 1549 -1. 1550 -11. 1551 -111. 1549 +1. 1550 +11. 1551 +111. 1552 1552 1111. Popis dátových entít pre informácie ku údajom 1553 1553 1554 1554 Kapitola poskytuje detailný prehľad o spôsobe a forme realizovania požadovaných typov informácií z pohľadu funkčného rozvoja IS, poskytujúceho predmetné údaje. ... ... @@ -1557,9 +1557,9 @@ 1557 1557 Definícia jednotlivých entít vychádza z návrhu NotificationApi v MyData.org a OpenTelemetry.io, pričom bola rozšírená pre potreby IS MOU. 1558 1558 1559 1559 1560 -1. 1561 -11. 1562 -111. 1560 +1. 1561 +11. 1562 +111. 1563 1563 1111. Definícia typov informácií o prístupe k osobným údajom 1564 1564 1565 1565 Typ informácie umožňuje zoskupovanie a filtrovanie informácií. Využívame ho: ... ... @@ -1581,9 +1581,9 @@ 1581 1581 Tabuľka 11: Typy informácií s odkazom na článok nariadenia GDPR 1582 1582 1583 1583 1584 -1. 1585 -11. 1586 -111. 1584 +1. 1585 +11. 1586 +111. 1587 1587 1111. Definícia zdrojov informácií o prístupe k osobným údajom 1588 1588 1589 1589 Zdroj informácie je kľúčový pri prihlasovaní sa k odberu informácií. ... ... @@ -1593,9 +1593,9 @@ 1593 1593 V registri zdrojov informácií sa automaticky registrujú zdrojové a konzumentské služby. Zároveň je zaregistrovaný ako zdroj informácií CIP/IS CPDI ako poskytovateľ informácií o prenose údajov medzi OVM. 1594 1594 1595 1595 1596 -1. 1597 -11. 1598 -111. 1596 +1. 1597 +11. 1598 +111. 1599 1599 1111. Definícia prihlasovania sa k správam 1600 1600 1601 1601 Prihlásenie sa k informáciám je nutný krok pre odoberanie informácií. Dotknutá osoba ako registrovaný používateľ IS MOU ním prejaví záujem o informácie a príslušný zdroj informácií sa dozvie, že má tieto informácie dotknutej osobe poskytovať. ... ... @@ -1626,9 +1626,9 @@ 1626 1626 Tabuľka 12: Popis požiadavky na odber informácií o prístupe k údajom 1627 1627 1628 1628 1629 -1. 1630 -11. 1631 -111. 1629 +1. 1630 +11. 1631 +111. 1632 1632 1111. Definícia Správy 1633 1633 1634 1634 Informácia je záznam o akcii týkajúcej sa údajov registrovaného používateľa, posiela ju zdroj informácií do IS MOU. Informácia má hlavnú časť (Message) a obsah správy (MessagePayload), ktorý sa mení podľa typu informácie. ... ... @@ -1676,9 +1676,9 @@ 1676 1676 1677 1677 1678 1678 1679 -1. 1680 -11. 1681 -111. 1679 +1. 1680 +11. 1681 +111. 1682 1682 1111. ÚDAJE O DÔCHODKOVÝCH DÁVKACH 1683 1683 1684 1684 |1. Poskytnutie údajov o výplate dôchodkových dávok SP bez sumy (DP_1) ... ... @@ -1742,9 +1742,9 @@ 1742 1742 1743 1743 1744 1744 1745 -1. 1746 -11. 1747 -111. 1745 +1. 1746 +11. 1747 +111. 1748 1748 1111. Evidencia poberateľov dôchodkov so SDS (II. Pilier) 1749 1749 1750 1750 |**Aktuálne integračné väzby** ... ... @@ -1778,9 +1778,9 @@ 1778 1778 1779 1779 1780 1780 1781 -1. 1782 -11. 1783 -111. 1781 +1. 1782 +11. 1783 +111. 1784 1784 1111. Existencia zamestnanca SP 1785 1785 1786 1786 |**Aktuálne integračné väzby** ... ... @@ -1820,9 +1820,9 @@ 1820 1820 1821 1821 1822 1822 1823 -1. 1824 -11. 1825 -111. 1823 +1. 1824 +11. 1825 +111. 1826 1826 1111. [[Nedoplatky na poistnom a na sociálne poistení>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336589]] 1827 1827 1828 1828 |**Aktuálne integračné väzby** ... ... @@ -1845,9 +1845,9 @@ 1845 1845 1846 1846 1847 1847 1848 -1. 1849 -11. 1850 -111. 1848 +1. 1849 +11. 1850 +111. 1851 1851 1111. [[Registrácia fyzickej osoby v Sociálnej poisťovni>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336595]] 1852 1852 1853 1853 |**Aktuálne integračné väzby** ... ... @@ -1885,9 +1885,9 @@ 1885 1885 1886 1886 1887 1887 1888 -1. 1889 -11. 1890 -111. 1888 +1. 1889 +11. 1890 +111. 1891 1891 1111. [[Nemocenské dávky SP>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=134153134]] 1892 1892 1893 1893 |**Aktuálne integračné väzby** ... ... @@ -1910,9 +1910,9 @@ 1910 1910 1911 1911 1912 1912 1913 -1. 1914 -11. 1915 -111. 1913 +1. 1914 +11. 1915 +111. 1916 1916 1111. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP 1917 1917 1918 1918 |**Aktuálne integračné väzby** ... ... @@ -1955,8 +1955,8 @@ 1955 1955 1956 1956 1957 1957 1958 -1. 1959 -11. 1958 +1. 1959 +11. 1960 1960 111. Legislatíva 1961 1961 1962 1962 Projekt je orientovaný najmä na komplexnú úpravu funkcionalít zdrojových informačných systémov pre poskytovanie žiadaných notifikácií pre registrovaného používateľa do IS MOU, pričom primárne sa týka dát, ktoré sú už pre IS MOU poskytované prostredníctvom IS CPDI (hoci v predprodukčnej / testovacej prevádzke). SP sa vo svojej správe zaoberá veľkým množstvom agendových systémov a štátnymi registrami, ktoré spracovávajú kľúčové osobné údaje fyzických osôb. Legislatívno-právne aktivity sa preto budú orientovať najmä na činnosti týkajúce sa aktivity A1 a posúdenie legálnej možnosti sprístupňovania údajov evidovaných v informačných systémoch Sociálnej poisťovne prostredníctvom IS MOU registrovanému používateľovi IS MOU, tiež legálnych predpokladov, či identifikácie prekážok poskytovania súvisiciach notifikácií v zmysle projektu dotknutému používateľovi MOU. Legislatívno-právne analýzy sa budú v menšom rozsahu týkať aj aktivity A2 vo vzťahu k určeniu zákonných povinností týkajúcich sa dátovej kvality a prípadného naformulovania nových ustanovení dotknutých osobitných právnych predpisov s cieľom zvýšenia dátovej kvality spracúvaných údajov. Podstatná časť legislatívno-právnych aktivít je obsiahnutá aj v aktivite A7, keď vytvorenie komplexného dátovo-právneho manažmentu inštitúcie je jedným zo základných pracovných nástrojov inštitucionálnej dátovej kancelárie. ... ... @@ -1981,9 +1981,9 @@ 1981 1981 1982 1982 * súvisiace opatrenia a vyhlášky Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky 1983 1983 1984 -1. 1985 -11. 1986 -111. 1984 +1. 1985 +11. 1986 +111. 1987 1987 1111. Analýza legislatívnych podmienok sprístupňovania údajov 1988 1988 1989 1989 V národnom právnom systéme sa základná právna úprava konceptu Mojich údajov a sprístupňovania údajov fyzickým osobám nachádza v zákone č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. a zákone č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z.. Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z., konkrétne § 12 ods. 1 písm. k) s účinnosťou od 1.8. 2023 doplnil pre Orgány riadenia povinnosť „sprístupňovať orgánom verejnej moci a osobám prostredníctvom modulu procesnej integrácie a integrácie údajov (ktorého súčasťou je aj IS CPDI a IS MOU) údaje evidované v informačných systémoch verejnej správy a aktualizovať ich“. ... ... @@ -2011,9 +2011,9 @@ 2011 2011 Vyššie uvedená právna úprava predstavuje generálnu právnu úpravu horizontálneho charakteru. V danej súvislosti je opäť potrebné poukázať na vzťah “lex generalis” a “lex specialis”, ktorý je podstatou dôvodu legislatívno-právnej činnosti uvedenej v písmene A1. 2012 2012 2013 2013 2014 -1. 2015 -11. 2016 -111. 2014 +1. 2015 +11. 2016 +111. 2017 2017 1111. Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov 2018 2018 2019 2019 V projekte bude realizovaná právna analýza konkrétnych ustanovení osobitných predpisov uvedených v kapitole Legislatíva potenciálne vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu A1, vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona. ... ... @@ -2029,9 +2029,9 @@ 2029 2029 Uvedený právny predpis vo svojej podstatnej časti predpisuje v cezhraničnom kontexte implementáciu funkcionality výmeny údajov medzi orgánmi verejnej moci, čiže realizáciu princípu „1 x a dosť“, prostredníctvom tzv. OOTS = Once only technical system. Aktívna spolupráca dotknutej osoby sa v danom kontexte predpokladá (okrem možnosti prístupu k elektronickým službám členského štátu prostredníctvom autentifikácie cez EUDIW) pri “prehliadaní a schvaľovaní” sprístupňovania jej údajov získaných z informačných systémov verejnej správy členských štátov príslušným orgánom verejnej moci iného členského štátu prostredníctvom tzv. “preview space”, v súlade s ideami Mydata. 2030 2030 2031 2031 2032 -1. 2033 -11. 2034 -111. 2032 +1. 2033 +11. 2034 +111. 2035 2035 1111. Právna analýza konkrétnych ustanovení osobitných predpisov 2036 2036 2037 2037 Predmetom Legislatívno-právnych aktivít v tejto časti počas realizačnej fázy projektu bude právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu: ... ... @@ -2063,9 +2063,9 @@ 2063 2063 V národnom právnom systéme je všeobecne upravené v § 21b a nasl. zákona č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v znení neskorších predpisov a súvisiacich štandardizačných všeobecne záväzných právnych predpisoch, najmä vo vyhláške Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v znení neskorších predpisov. 2064 2064 2065 2065 2066 -1. 2067 -11. 2068 -111. 2066 +1. 2067 +11. 2068 +111. 2069 2069 1111. Vypracovanie komplexného dátovo-právneho manažmentu 2070 2070 2071 2071 V realizačnej fáze projektu bude vypracovaný komplexný dátovo-právny manažment, a to nielen v rozsahu zákonov uvedených v kapitole 4.4.1, t. j. právna analýza osobitných právnych predpisov týkajúcich sa spracúvania údajov, a to so zameraním na identifikáciu právnych základov a právnych účelov pre: ... ... @@ -2108,8 +2108,8 @@ 2108 2108 2109 2109 Tabuľka 14: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu 2110 2110 2111 -1. 2112 -11. 2111 +1. 2112 +11. 2113 2113 111. Prehľad jednotlivých kategórií údajov 2114 2114 2115 2115 |ID|((( ... ... @@ -2132,11 +2132,11 @@ 2132 2132 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|☐|☒|☐|☐ 2133 2133 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|☐|☒|☐|☐ 2134 2134 2135 -1. 2135 +1. 2136 2136 11. Technologická vrstva 2137 2137 2138 -1. 2139 -11. 2138 +1. 2139 +11. 2140 2140 111. Prehľad technologického stavu - AS IS 2141 2141 2142 2142 Aktuálna infraštruktúra je postavená na službách poskytovaných v rámci vládneho cloudu Ministerstva vnútra SR, ktorý slúži ako centrálna platforma na zabezpečenie efektívneho využívania informačných technológií vo verejnej správe. Táto platforma umožňuje zdieľanie služieb, čím prispieva k optimalizácii nákladov, zvýšeniu bezpečnosti a štandardizácii IT riešení naprieč verejným sektorom. ... ... @@ -2148,8 +2148,8 @@ 2148 2148 Týmto spôsobom je možné dosiahnuť harmonizáciu technologických riešení v súlade so strategickými cieľmi digitalizácie verejnej správy a zabezpečiť efektívne, bezpečné a udržateľné využívanie IT zdrojov. Projekt zároveň podporuje princípy moderného IT manažmentu, ako je zdieľanie infraštruktúry, škálovateľnosť služieb a optimalizácia zdrojov. 2149 2149 2150 2150 2151 -1. 2152 -11. 2151 +1. 2152 +11. 2153 2153 111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE 2154 2154 2155 2155 Nižšie v tabuľkách sú popísané aktuálne prostredia aj s alokovanými zdrojmi. ... ... @@ -2220,8 +2220,8 @@ 2220 2220 |13|app07|V2 - Aplikačná|GITLAB|Large|CentOS|7.9|50 GB|TIER 2 - DATA 2221 2221 |14|dbp01|V3 - Databázová|MySQL 8.0|X Large|CentOS|7.9|120 GB|TIER 2 - DB 2222 2222 2223 -1. 2224 -11. 2223 +1. 2224 +11. 2225 2225 111. Návrh riešenia technologickej architektúry 2226 2226 2227 2227 Diagram uvedený nižšie znázorňuje technologickú architektúru systému IS MÚSP (Informačný systém pre Modulárny Úradný Systém Procesov) označenú ako "TO BE" – teda cieľový stav, ktorý má byť dosiahnutý v rámci plánovaného riešenia. Architektúra je rozdelená na dve hlavné časti: On-premise (lokálne prostredie) a G-Cloud (vládny cloud), pričom medzi nimi dochádza k vzájomnej integrácii. ... ... @@ -2273,7 +2273,7 @@ 2273 2273 Táto architektúra umožňuje kombináciu lokálnych a cloudových zdrojov, čím sa dosahuje flexibilita, škálovateľnosť a bezpečné ukladanie a spracovanie údajov. Integrácia s nástrojmi na monitorovanie, katalogizáciu a transformáciu dát zabezpečuje efektívnu prevádzku a dostupnosť údajov pre rôzne procesy verejnej správy. 2274 2274 2275 2275 2276 -1. 2276 +1. 2277 2277 11. Bezpečnostná architektúra 2278 2278 2279 2279 V rámci predkladaného projektu bude realizovaná aktivita A10 výzvy, ktoré hlavným účelom bude rozvoj informačných systémov z pohľadu bezpečnosti a zabezpečenie súladu s GDPR (právo dotknutej osoby na prístup k údajom). ... ... @@ -2282,7 +2282,7 @@ 2282 2282 Informačné systémy, ktoré spracúvajú osobné údaje alebo citlivé údaje, vyžadujú pravidelnú identifikáciu a analýzu rizík spojených s bezpečnosťou týchto údajov. Je potrebné zabezpečiť, aby boli identifikované potenciálne hrozby a zraniteľnosti, ktoré môžu ohroziť dôvernosť, integritu a dostupnosť údajov. Tento krok je základom pre vytvorenie alebo aktualizáciu bezpečnostného projektu. 2283 2283 2284 2284 2285 -1. 2285 +1. 2286 2286 1*. V rámci predkladaného projektu bude SP realizovať aktivitu 10 výzvy v nasledovnom rozsahu. 2287 2287 1. Aktualizácia bezpečnostného projektu projekt pre: 2288 2288 1*. informačný systém isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546 ... ... @@ -2301,13 +2301,13 @@ 2301 2301 Tabuľka 15: Rozsah ISVS v projekte pre realizáciu BP a DPIA 2302 2302 2303 2303 2304 -1. 2305 -11. 2304 +1. 2305 +11. 2306 2306 111. Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA 2307 2307 2308 -1. 2309 -11. 2310 -111. 2308 +1. 2309 +11. 2310 +111. 2311 2311 1111. Metodika pre bezpečnostný projekt 2312 2312 2313 2313 Metodika pre tvorbu bezpečnostného projektu prípadne jeho aktualizáciu (ak už existuje) bude prebiehať v súlade s požiadavkami na analýzu rizík a vyhodnotenie súladu implementovaných opatrení podľa vyhlášky Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z., ktorá upravuje spôsob kategorizácie a obsah bezpečnostných opatrení pre informačné technológie vo verejnej správe. Táto vyhláška predpokladá vykonávanie revízie analýzy rizík minimálne raz za 12 mesiacov. ... ... @@ -2319,9 +2319,9 @@ 2319 2319 Bezpečnostný zámer vymedzí základné bezpečnostné ciele, ktoré bude potrebné dosiahnuť na ochranu Informačného systému verejnej správy počas jeho vývoja, nasadzovania a prevádzky. 2320 2320 2321 2321 2322 -1. 2323 -11. 2324 -111. 2322 +1. 2323 +11. 2324 +111. 2325 2325 1111. Ohraničenia bezpečnostného projektu 2326 2326 2327 2327 Bezpečnostný projekt bude vypracovaný pre špecifikované integrované informačné systémy SP podľa príslušných kompetencií, ktoré stanovuje legislatíva. Tento projekt nebude riešiť komplexné bezpečnostné požiadavky všetkých informačných systémov v pôsobnosti SP, ale sa bude sústrediť na potreby konkrétnych systémov isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546. ... ... @@ -2334,9 +2334,9 @@ 2334 2334 Z hľadiska legislatívnych a vecných požiadaviek budú pre bezpečnostný projekt ISVS_xyz relevantné najmä nasledovné východiská a vstupy, ktorých bezpečnostné požiadavky bude potrebné vyhodnotiť a zabezpečiť praktický súlad v požadovanej miere. 2335 2335 2336 2336 2337 -1. 2338 -11. 2339 -111. 2337 +1. 2338 +11. 2339 +111. 2340 2340 1111. Zoznam právnych predpisov 2341 2341 2342 2342 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, ... ... @@ -2361,9 +2361,9 @@ 2361 2361 Je potrebné prihliadať na rozdielnosť definície pojmu „informačný systém“ podľa zákona o ISVS oproti definícii podľa zákona o ochrane osobných údajov (podobne tieto zákony rozdielne definujú aj iné pojmy, napr. „prevádzkovateľ informačného systému“). 2362 2362 2363 2363 2364 -1. 2365 -11. 2366 -111. 2364 +1. 2365 +11. 2366 +111. 2367 2367 1111. Opatrenia technické, organizačné a personálne a ich hodnotenie 2368 2368 2369 2369 Pre účely zmierňovania rizík použijeme v projekte nasledovné zdroje opatrení: ... ... @@ -2401,9 +2401,9 @@ 2401 2401 Pri realizácii analýzy bezpečnosti a návrhu bezpečnostných opatrení budú zohľadnené všetky aspekty implementácie a prevádzky ISVS, rovnako ako aj všetky relevantné požiadavky na opatrenia pri ochrane IS stanovené v záväzných predpisoch. 2402 2402 2403 2403 2404 -1. 2405 -11. 2406 -111. 2404 +1. 2405 +11. 2406 +111. 2407 2407 1111. Vymedzenie a popis okolia informačného systému 2408 2408 2409 2409 Okolím ISVS pre účely tohto bezpečnostného projektu bude každý bod, z ktorého bude možný priamy prístup k aktívam ISVS alebo ktorý bude ovplyvňovať jeho prevádzku, jej podmienky alebo bezpečnosť. Okolie ISVS budú tvoriť najmä nasledovné typy štruktúr: ... ... @@ -2435,13 +2435,13 @@ 2435 2435 Požiadavky na okolie budú uvedené vo forme návrhu bezpečnostných opatrení, ktoré majú odporúčací charakter – vyhodnotenie zostatkových rizík bude realizované na základe reálneho predpokladu efektívneho nasadenia daného opatrenia do praxe v okamihu, od kedy je to pre bezpečnosť IS Informačný systém verejnej správy (ISVS) relevantné. 2436 2436 2437 2437 2438 -1. 2439 -11. 2438 +1. 2439 +11. 2440 2440 111. Metodika pre DPIA 2441 2441 2442 -1. 2443 -11. 2444 -111. 2442 +1. 2443 +11. 2444 +111. 2445 2445 1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA) 2446 2446 2447 2447 Okrem štandardu ISO 27005 používame tzv. Privacy Framework založený na štandardoch ISO 29100, ISO 29134 a ISO 29151. Analýza rizík prinesie odpoveď na otázku, pôsobeniu akých hrozieb bude dotknutá osoba vystavená, ako budú aktíva voči hrozbám zraniteľné, aká vysoká bude pravdepodobnosť, že hrozba zneužije určitú zraniteľnosť, a aký dopad by to na dotknutú osobu mohlo mať. ... ... @@ -2517,7 +2517,7 @@ 2517 2517 2518 2518 Vo fáze prípravy a obstarania projektu je správca povinný akceptovať také zmluvné podmienky, podľa ktorých: 2519 2519 2520 -1. 2520 +1. 2521 2521 11. zdrojový kód vytvorený počas projektu bude otvorený v súlade s licenčnými podmienkami verejnej softvérovej licencie Európskej únie podľa osobitného predpisu, a to v rozsahu, v akom zverejnenie tohto kódu nemôže byť zneužité na činnosť smerujúcu k narušeniu alebo k zničeniu informačného systému verejnej správy, 2522 2522 11. je jediným a výhradným disponentom so všetkými informáciami zhromaždenými alebo získanými počas projektu a prevádzky projektom vytvoreného riešenia vrátane jeho zmien a servisu a 2523 2523 ... ... @@ -2526,8 +2526,8 @@ 2526 2526 2527 2527 1. Prevádzka a údržba 2528 2528 2529 -1. 2530 -11. 2529 +1. 2530 +11. 2531 2531 111. Úrovne podpory používateľov 2532 2532 2533 2533 Systém Help Desk vo verejnej správe je organizovaný cez tri úrovne podpory, pričom všetky úrovne budú zabezpečené dodávateľsky. Cieľom tohto systému je efektívne riešiť problémy a požiadavky koncových užívateľov, ktorí pracujú s informačnými systémami a aplikáciami správy. Každá úroveň má svoje špecifické úlohy a zodpovednosti, ktoré sú kľúčové pre zaisťovanie kvalitných a efektívnych služieb v oblasti verejnej správy. ... ... @@ -2572,8 +2572,8 @@ 2572 2572 Komunikácia: Riešitelia L3 nemajú priamy kontakt s koncovými užívateľmi, ale poskytujú technickú podporu tímom L1 a L2 a zabezpečujú, že zložitý problém je správne riešený a zdokumentovaný. 2573 2573 2574 2574 2575 -1. 2576 -11. 2575 +1. 2576 +11. 2577 2577 111. SLA (Service Level Agreement) 2578 2578 2579 2579 Pre všetky úrovne podpory sú definované nasledujúce parametre SLA: ... ... @@ -2590,8 +2590,8 @@ 2590 2590 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS). 2591 2591 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač). 2592 2592 2593 -1. 2594 -11. 2593 +1. 2594 +11. 2595 2595 111. Riešenie incidentov – SLA parametre 2596 2596 2597 2597 V zmluve o dielo budú pre jednotlivé systémy definované nasledovné požiadavky závažnosti incidentov, ktoré sa používajú na kategorizáciu a priorizáciu incidentov v informačných systémoch na základe ich dopadu na prevádzku, používateľov a kritickosť služieb. Každý stupeň závažnosti vyžaduje odlišnú úroveň reakcie a má rozdielne požiadavky na čas riešenia. ... ... @@ -2719,7 +2719,7 @@ 2719 2719 Pre tieto služby budú dohodnuté osobitné parametre dodávky. 2720 2720 2721 2721 2722 -1. 2722 +1. 2723 2723 11. Požadovaná dostupnosť IS: 2724 2724 2725 2725 Požiadavky na dostupnosť informačných systémov, ktoré sú predmetom projektu a zároveň slúžia ako zdrojové systémy pre údaje poskytované prostredníctvom IS CPDI, musia byť zhodné s požiadavkami na systém, pre ktorý sú tieto údaje určené, konkrétne IS MOU. Tieto požiadavky sú definované v rámci nasledujúcich parametrov: ... ... @@ -2734,22 +2734,22 @@ 2734 2734 Poznámka: Uvedené SLA parametre platia pre 99,9 % prípadov. Všetky parametre sú garantované na rozhraní systémov. 2735 2735 2736 2736 2737 -1. 2738 -11. 2737 +1. 2738 +11. 2739 2739 111. Dostupnosť (Availability) 2740 2740 2741 2741 Dostupnosť (Availability) je vyjadrená ako percento času v danom období, obvykle za rok. Predpokladá sa dostupnosť na úrovní 98% dostupnosť, čo znamená kumulatívny výpadok 7,30 dňa ročne resp. 14 hodín mesačne. 2742 2742 2743 2743 2744 -1. 2745 -11. 2744 +1. 2745 +11. 2746 2746 111. RTO (Recovery Time Objective) 2747 2747 2748 2748 [[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time]] - 4 hodiny + RTO gCloud[[~[1~]>>path:#_ftn1]], hodnota musí byť totožná s hodnotou pre IS MOU. hodín – doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný. 2749 2749 2750 2750 2751 -1. 2752 -11. 2751 +1. 2752 +11. 2753 2753 111. RPO (Recovery Point Objective) 2754 2754 2755 2755 [[RPO (Recovery Point Objective) >>path:#_RPO_(Recovery_Point]]- 6 hodín- aké množstvo dát môže byť stratené od vymedzeného okamihu. ... ... @@ -2760,7 +2760,7 @@ 2760 2760 2761 2761 1. Požiadavky na personál 2762 2762 2763 -1. 2763 +1. 2764 2764 11. riadiaci výbor A PROJEKTOVÝ TÍM 2765 2765 2766 2766 V rámci prípravnej a iniciačnej fázy projektu sa určí Zloženie Riadiaceho výboru, ktorý bude mať nasledovnú formu: ... ... @@ -2806,8 +2806,8 @@ 2806 2806 1. 2807 2807 11. PRACOVNÉ NÁPLNE 2808 2808 2809 -1. 2810 -11. 2809 +1. 2810 +11. 2811 2811 111. Pôsobnosť a úlohy Riadiaceho výboru 2812 2812 2813 2813 Základnou úlohou Riadiaceho výboru je najmä: ... ... @@ -2838,8 +2838,8 @@ 2838 2838 1. rozhodovanie o nevhodnosti pokynov zo strany Objednávateľa, 2839 2839 1. prijímanie strategických rozhodnutí súvisiacich s prevádzkou. 2840 2840 2841 -1. 2842 -11. 2841 +1. 2842 +11. 2843 2843 111. Pracovná náplň projektového tímu 2844 2844 2845 2845 Tu je prehľadná tabuľka popisu práce a zodpovedností jednotlivých projektových rolí: ... ... @@ -2965,7 +2965,7 @@ 2965 2965 Súčasťou aktivity je odovzdanie riešenia do pilotnej prevádzky. Nasadenie riešenia do produkčného prostredia a odovzdanie diela bude realizované na základe úspešných akceptačných testov za účasti zodpovedných osôb poverených inštitúciou, ktoré preveria funkčnosť všetkých častí dodaného riešenia a taktiež služieb. Výstupom aktivity budú protokoly z testovania, akceptované moduly a jednotlivé požiadavky nachádzajúce sa v katalógu požiadaviek a akceptačný protokol o prevzatí diela, alebo jeho častí. 2966 2966 2967 2967 2968 -1. 2968 +1. 2969 2969 11. Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov 2970 2970 2971 2971 Cieľom riadenia kvality je definovanie prístupu k zabezpečeniu a dosiahnutiu požadovanej kvality výstupov projektu a definovanie akceptačného procesu, v súlade s metodikou PRINCE2, PRINCE2 AGILE a v zmysle vyhlášky MIRRI č. 401/2023 o riadení projektov. ... ... @@ -2981,7 +2981,7 @@ 2981 2981 2982 2982 2983 2983 2984 -1. 2984 +1. 2985 2985 11. Pravidlá pre riadenie zmien 2986 2986 2987 2987 Pravidlá pre riadenie zmien sú definované na základe Zmluvy o dielo - Zmenové konanie.