Version 13.1 by Juraj Paulen on 2024/11/26 11:05

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6
7
8
9 |Povinná osoba|**Sociálna poisťovňa**
10 |Názov projektu|Lepšie využívanie údajov SP
11 |Zodpovedná osoba za projekt|Marek Lendacký
12 |Realizátor projektu|SP
13 |Vlastník projektu|Viktor Nosko
14
15 **Schvaľovanie dokumentu**
16
17 |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|(((
18 Podpis
19
20 (alebo elektronický súhlas)
21 )))
22 |Vypracoval| | | | |
23
24 1. História DOKUMENTU
25
26 |Verzia|Dátum|Zmeny|Meno
27 |//0.1//|//17.10.2024//|//Pracovný návrh//|
28 |//0.2//|//25.10.2024//|//Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.//|
29 |//0.3//|//04.11.2024//|//Doplnenie čiastkových kapitol//|
30
31 1. Účel dokumentu
32
33 V súlade s vyhláškou č. 401/2023 Z. z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
34
35
36 Obsah
37
38 [[1.      História DOKUMENTU.................................................................................................................... 1>>path:#_Toc1816465438]]
39
40 [[2.      Účel dokumentu.......................................................................................................................... 1>>path:#_Toc1707622135]]
41
42 [[2.1     Použité skratky a pojmy................................................................................................................... 3>>path:#_Toc504243235]]
43
44 [[2.2     Konvencie pre typy požiadaviek (príklady)............................................................................................. 4>>path:#_Toc1890056495]]
45
46 [[3.      Popis navrhovaného riešenia..................................................................................................... 5>>path:#_Toc773629494]]
47
48 [[3.1     Kontext ku navrhovanému riešeniu.................................................................................................... 5>>path:#_Toc214425759]]
49
50 [[3.2     Realizovanie aktivít v projekte v zmysle výzvy:...................................................................................... 6>>path:#_Toc923596860]]
51
52 [[3.3     Zameranie projektu:....................................................................................................................... 7>>path:#_Toc1692893923]]
53
54 [[4.      Architektúra riešenia projektu................................................................................................. 10>>path:#_Toc362032133]]
55
56 [[4.1     Biznis vrstva............................................................................................................................... 11>>path:#_Toc1972914601]]
57
58 [[4.1.1       Prehľad koncových služieb – budúci stav:.................................................................................. 12>>path:#_Toc1579995276]]
59
60 [[4.2     Aplikačná vrstva......................................................................................................................... 12>>path:#_Toc864355436]]
61
62 [[4.2.1       Rozsah informačných systémov – AS IS..................................................................................... 13>>path:#_Toc1056081038]]
63
64 [[4.2.2       Rozsah informačných systémov – TO BE.................................................................................... 15>>path:#_Toc689510786]]
65
66 [[4.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS.................................................................... 18>>path:#_Toc469013368]]
67
68 [[4.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE 18>>path:#_Toc101969524]]
69
70 [[4.2.5       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE................................................... 19>>path:#_Toc443783953]]
71
72 [[4.2.6       Aplikačné služby pre realizáciu koncových služieb – TO BE............................................................ 19>>path:#_Toc453088008]]
73
74 [[4.2.7       Aplikačné služby na integráciu – TO BE..................................................................................... 19>>path:#_Toc630889125]]
75
76 [[4.2.8       Poskytovanie údajov z ISVS do IS CPDI – TO BE........................................................................... 21>>path:#_Toc1271913372]]
77
78 [[4.2.9       Konzumovanie údajov z IS CPDI – TO BE.................................................................................... 24>>path:#_Toc1449893894]]
79
80 [[4.3     Dátová vrstva............................................................................................................................ 26>>path:#_Toc1926618011]]
81
82 [[4.3.1       Údaje v správe organizácie..................................................................................................... 26>>path:#_Toc652326082]]
83
84 [[4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE........................................................ 28>>path:#_Toc1595025244]]
85
86 [[4.3.3       Referenčné údaje................................................................................................................. 29>>path:#_Toc30534471]]
87
88 [[4.3.4       Kvalita a čistenie údajov........................................................................................................ 29>>path:#_Toc171447628]]
89
90 [[4.3.5       Otvorené údaje.................................................................................................................... 34>>path:#_Toc1883731866]]
91
92 [[4.3.6       Analytické údaje................................................................................................................... 35>>path:#_Toc211531228]]
93
94 [[4.3.7       Moje údaje.......................................................................................................................... 35>>path:#_Toc1873592639]]
95
96 [[1.1.1       Legislatíva.......................................................................................................................... 47>>path:#_Toc1092405329]]
97
98 [[4.3.2       Prehľad jednotlivých kategórií údajov....................................................................................... 52>>path:#_Toc1516356088]]
99
100 [[4.4     Technologická vrstva................................................................................................................... 53>>path:#_Toc1989294946]]
101
102 [[4.4.1       Prehľad technologického stavu - AS IS...................................................................................... 53>>path:#_Toc1452224270]]
103
104 [[4.4.2       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE........................................... 53>>path:#_Toc837755387]]
105
106 [[4.4.3       Návrh riešenia technologickej architektúry................................................................................ 53>>path:#_Toc1485879913]]
107
108 [[4.4.4       Využívanie služieb z katalógu služieb vládneho cloudu................................................................. 54>>path:#_Toc1343976082]]
109
110 [[4.5     Bezpečnostná architektúra............................................................................................................ 55>>path:#_Toc657705974]]
111
112 [[4.5.1       Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA.............................................. 56>>path:#_Toc530940743]]
113
114 [[4.5.2       Metodika pre DPIA............................................................................................................... 60>>path:#_Toc1534280342]]
115
116 [[5.      Závislosti na ostatné ISVS / projekty......................................................................................... 61>>path:#_Toc404828334]]
117
118 [[6.      Zdrojové kódy........................................................................................................................... 61>>path:#_Toc1672996374]]
119
120 [[7.      Prevádzka a údržba................................................................................................................... 61>>path:#_Toc2012083764]]
121
122 [[7.1.1       Úrovne podpory používateľov................................................................................................. 61>>path:#_Toc443550811]]
123
124 [[7.1.2       SLA (Service Level Agreement)................................................................................................ 63>>path:#_Toc189176729]]
125
126 [[7.1.3       Riešenie incidentov – SLA parametre........................................................................................ 63>>path:#_Toc897915371]]
127
128 [[7.2     Požadovaná dostupnosť IS:............................................................................................................ 66>>path:#_Toc1802927523]]
129
130 [[7.2.1       Dostupnosť (Availability)........................................................................................................ 66>>path:#_Toc338161589]]
131
132 [[7.2.2       RTO (Recovery Time Objective)............................................................................................... 66>>path:#_Toc1699332154]]
133
134 [[7.2.3       RPO (Recovery Point Objective)............................................................................................... 66>>path:#_Toc397061463]]
135
136 [[8.      Požiadavky na personál............................................................................................................ 67>>path:#_Toc1546076323]]
137
138 [[8.1     riadiaci výbor A PROJEKTOVÝ TÍM................................................................................................... 68>>path:#_Toc1517338844]]
139
140 [[8.2     PRACOVNÉ NÁPLNE..................................................................................................................... 69>>path:#_Toc880574679]]
141
142 [[8.2.1       Pôsobnosť a úlohy Riadiaceho výboru...................................................................................... 69>>path:#_Toc1973217413]]
143
144 [[8.2.2       Pracovná náplň projektového tímu.......................................................................................... 70>>path:#_Toc1515942481]]
145
146 [[9.      Implementácia a preberanie výstupov projektu....................................................................... 72>>path:#_Toc673602912]]
147
148 [[9.1     Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov................................................................ 73>>path:#_Toc1151824832]]
149
150 [[9.2     Pravidlá pre riadenie zmien............................................................................................................. 73>>path:#_Toc222037150]]
151
152 [[10.    PRÍLOHY....................................................................................................................................... 74>>path:#_Toc161869561]]
153
154
155
156 [[Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy.. 8>>path:#_Toc181910819]]
157
158 [[Tabuľka 3: Navrhovaný stav biznis vrstvy.. 13>>path:#_Toc181910820]]
159
160 [[Tabuľka 5: Zoznam dotkmnutých IS, plánovaných IS a modulov. 19>>path:#_Toc181910821]]
161
162 [[Tabuľka 7: Zoznam plánovaných služieb. 21>>path:#_Toc181910822]]
163
164 [[Tabuľka 8: Zoznam budovaných interných služieb.. 22>>path:#_Toc181910823]]
165
166 [[Tabuľka 2: Budúci stavu integračných väzieb SES, CIPS na IS CPDI 25>>path:#_Toc181910824]]
167
168 [[Tabuľka 10: Tabuľka špecifikuje jednotlivé procesy spracovania údajov. 39>>path:#_Toc181910825]]
169
170 [[Tabuľka 11: Typy informácií s odkazom na článok nariadenia GDPR.. 39>>path:#_Toc181910826]]
171
172 [[Tabuľka 12: Popis  požiadavky na odber informácií o prístupe k údajom... 40>>path:#_Toc181910827]]
173
174 [[Tabuľka 13: Popis informácii s rozpadom na atribúty o prístupe k údajom... 42>>path:#_Toc181910828]]
175
176 [[Tabuľka 14: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu.. 52>>path:#_Toc181910829]]
177
178 [[Tabuľka 15: Rozsah ISVS v projekte pre realizáciu BP a DPIA.. 57>>path:#_Toc181910830]]
179
180 [[Obrázok 16: Vzor riadiaceho výboru.. 69>>path:#_Toc181910831]]
181
182 [[Tabuľka 17: Popis práce a zodpovedností jednotlivých projektových rolí 72>>path:#_Toc181910832]]
183
184
185
186
187 [[Obrázok 1: Aplikačná architektúra budúceho stavu. 13>>path:#_Toc180848239]]
188
189 [[Obrázok 2: Schéma riešenia transformačného modulu.. 34>>path:#_Toc180848240]]
190
191 [[Obrázok 2: Komunikácia s externými entitami 37>>path:#_Toc180848241]]
192
193 [[Obrázok 9: Schéma prihlásenia sa k informáciám... 40>>path:#_Toc180848242]]
194
195 [[Obrázok 10: Schéma informácie o prístupe k osobným údajom... 41>>path:#_Toc180848243]]
196
197
198
199
200
201 1.
202 11. Použité skratky a pojmy
203
204 |SKRATKA/POJEM|POPIS
205 |“1x a dosť“|Princíp „jedenkrát a dosť“ reprezentujúci spôsob, pomocou ktorého môžu orgány verejnej moci a verejná správa získavať výpisy a potvrdenia za občanov a podnikateľov za účelom predkladať v rámci úradných konaní rôzne potvrdenia a výpisy údajov, ktorými už štát disponuje, a to predovšetkým na základe všeobecnej právnej úpravy § 17 ods. 6 zákona o e-Governmente a súvisiaceho Zákona proti byrokracii. Súčasne sa implementujú technické riešenia, ktoré podporujú aplikáciu súvisiacich predpisov do praxe.
206 |API|Aplikačné programovacie rozhranie (Application Programming Interface)
207 |CBA |Cost-benefit analýza
208 |CES|Centrálny ekonomický systém
209 |CIP|Centrálna integračná platforma
210 |CMÚ|Centrálny model údajov
211 |CRPŠ|Centrálny register pohľadávok štátu
212 |DCAT|Data Catalog Vocabulary
213 |DI |Dátová integrácia: sprístupnenie údajovej základne VS vrátane otvorených údajov prostredníctvom platformy dátovej integrácie
214 |DM|Dátový model
215 |DPIA|Data Protection Impact Assessment (Posúdenie vplyvu na ochranu údajov)
216 |DPO|Data Protection Officer (Zodpovedná osoba pre ochranu údajov)
217 |DQ|Dátová kvalita (Data quality)
218 |EUDIW|Európska digitálna peňaženka s identitou (European Digital Identity Wallet)
219 |eGOV|Elektronické služby štátu
220 |ETL|Extract, transform, load
221 |EU|Európska únia
222 |FO|Fyzická́ osoba
223 |FP|Funkčné požiadavky
224 |GDPR|General Data Protection Regulation – Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
225 |HW|Hardware
226 |IB|Informačná bezpečnosť
227 |ID|Identifikačné číslo
228 |IEC|International Electrotechnical Commission
229 |IS CPDI|Centrálna integračná platforma (CIP) je rozšírením IS CPDI, preto ich spoločne označujeme ako IS CPDI
230 |IS MOÚ|Informačný systém Manažment osobných údajov
231 |ISO|International Organization for Standardization (Medzinárodná organizácia pre štandardizáciu)
232 |IS SEMP|Informačný systém pre evidenciu a monitorovanie pomoci
233 |ISUF|Informačný systém účtovania fondov
234 |ISVS |Informačný systém verejnej správy
235 |JP|Justičná pokladnica
236 |JSON|JavaScript Object Notation
237 |JSON-LD|JavaScript Object Notation for Linked Data
238 |MDM|Master data management
239 |MetaIS|Centrálny metainformačný systém verejnej správy
240 |MIRRI SR|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
241 |MOU|Manažment osobných údajov
242 |NKIVS|Národná koncepcia informatizácie verejnej správy Slovenskej republiky
243 |NP|Nefunkčné požiadavky
244 |OE|Objekt evidencie
245 |OOTS|Technický systém pre jedenkrát a dosť (Once-Only Technical System)
246 |OpenData|Otvorené údaje
247 |OVM|Orgán verejnej moci
248 |OWL|Web Ontology Language
249 |RFO|Register fyzických osôb
250 |RIS|Rozpočtový informačný systém
251 |RPO|Register právnických osôb
252 |RR|Referenčný register
253 |SLA|Service-level agreements/Dohoda o správe
254 |SP |Sociálna poisťovňa
255 |SPARQL|Dopytovací jazyk (z angl. SPARQL Protocol and RDF Query Language)
256 |TP|Technické požiadavky
257 |URI|Jednotný identifikátor (kompaktný reťazec znakov používaný na identifikáciu alebo pomenovanie zdroja)
258 |VC|Overiteľné poverenia (Verifiable Credentials)
259 |W3C|World Wide Web Consortium
260 |XML|Extensible Markup Language
261 |XSD|XML Schema Definition
262 |XSLT|XSL Transformations
263 |ZoD |Zmluva o dielo
264 |ZČ|Základný číselník
265
266 1.
267 11. Konvencie pre typy požiadaviek (príklady)
268
269 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na:
270
271 * funkčné,
272 * Nefunkčné,
273
274 Oblasti požiadaviek sú pre projekt rozdelené nasledovne:
275
276
277 |(((
278 * Automatizovaná tvorba a zverejňovanie otvorených údajov
279 )))
280 |(((
281 * Bezpečnostná požiadavka
282 )))
283 |(((
284 * Bezpečnostný projekt
285 )))
286 |(((
287 * Centrálna evidencia o prístupe ku informáciám o údajoch
288 )))
289 |(((
290 * Dátová požiadavka
291 )))
292 |(((
293 * Implementačná požiadavka
294 )))
295 |(((
296 * Integračná požiadavka
297 )))
298 |(((
299 * Kvalita a čistenie údajov
300 )))
301 |(((
302 * Legislatívna požiadavka
303 )))
304 |(((
305 * Podpora a prevádzka
306 )))
307 |(((
308 * Projektová dokumentácia
309 )))
310 |(((
311 * Rezortná platforma manažmentu údajov SP
312 )))
313 |(((
314 * Správa technických účtov
315 )))
316 |(((
317 * Súlad ISVS s GDPR
318 )))
319 |(((
320 * Systematický manažmentu údajov
321 )))
322 |
323
324 Funkčné požiadavky používajú konvenciu: ID_číslo
325
326 Nefunkčné požiadavky používajú konvenciu: ID_ číslo
327
328
329 Ostatné typy požiadaviek môžu byť v neskoršej fáze projektu (realizačná fáza) upravené prípadne dodefinované PM (objednávateľom/zhotoviteľ).
330
331
332
333 1. Popis navrhovaného riešenia
334
335 1.
336 11. Kontext ku navrhovanému riešeniu
337
338 Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci Sociálnej poisťovne sa tento projekt zameriava na rozšírenie funkčnosti informačných systémov:
339
340 * Systém elektronických služieb (ISVS_551) - Poskytuje elektronický automatizovaný zber údajov z mesačných výkazov a registračných listov, spracovanie údajov o starobnom dôchodkovom sporení, a postupovaní príspevkov na individuálne účty klientov, poskytovanie informácií o registráciách vedených v SP spolupracujúcim inštitúciám, informácie o zmenách stavu individuálnych účtov poistencov.
341 * Centrálny informačný ponukový systém (ISVS_8140) - IS slúži na podporu konania o zákonných nárokoch klientov SP, ktorí sú sporiteľmi v rámci starobného dôchodkového sporenia a ktorí si v súlade s anuitnou novelou podali žiadosť o starobný / predčasný starobný dôchodok.
342
343 Cez vyššie uvedené systémy sú poskytované údaje do IS CDPI aj pre nasledujúce objekty evidencie, ktoré sa nachádzajú v prioritnom zozname mojich údajov, publikovanom na webovom sídle MIRRI ako aj centrálnej dátovej kancelárie MIRRI:
344
345 * Údaje o nedoplatkoch na poistnom na sociálnom poistení
346 * Údaje o overení existencie registrácie zamestnanca u zamestnávateľa v SP
347 * Údaje o počte zamestnancov zamestnávateľa v SP
348 * Údaje o registrácií FO osoby v SP
349 * Údaje o poberaní a vyplatení nemocenských dávok SP
350 * údaje o dôchodkových dávkach SP
351 * údaje o dôchodkových dávok SP - Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier)
352
353 Tieto údaje sú kritické a ich správne spracovanie je nevyhnutné pre efektívne fungovanie agendy z pohľadu SP. Projekt sa zameriava aj na zvýšenie kvality a presnosti týchto údajov (aktivita A2), čo zahŕňa podporu moderných nástrojov na správu údajov a procesov. Zavedenie pokročilých technológií na validáciu a čistenie údajov bude zásadné pre zabezpečenie ich integrity a spoľahlivosti. Predmetom projektu je aj súvisiaca právna analýza procesov týkajúcich opravy chybných údajov, podávania žiadostí o opravu údajov a návrh novej právnej úpravy.
354
355 Ďalej je potrebné spomenúť, že projekt zahŕňa aj aktualizáciu aktualizáciu Posúdenia vplyvu na ochranu osobných údajov (§ 42 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (alebo tiež Data protection impact assessment /DPIA v súlade s čl 35 GDPR) (aktivita A10). Tento dokument bude obsahovať dôkladnú analýzu rizík a zabezpečí, že všetky procesy spracúvania údajov budú v súlade s najnovšími legislatívnymi požiadavkami na ochranu osobných údajov.
356
357 Ďalším kľúčovým aspektom projektu je bezpečnosť. Systém prejde dôkladným bezpečnostným auditom, ktorý identifikuje potenciálne zraniteľnosti a odporučí opatrenia na ich mitigáciu. Na základe výsledkov auditu bude vypracovaný a implementovaný komplexný bezpečnostný projekt, ktorý bude zahŕňať najnovšie bezpečnostné štandardy a postupy. Tento projekt bude zameraný na ochranu citlivých osobných údajov, zabezpečenie proti kybernetickým hrozbám a dodržiavanie legislatívnych požiadaviek.
358
359 Celkovo povedané, tento projekt nie je len o rozšírení a zlepšení funkcionality informačného systému. Ide aj o jeho komplexné zabezpečenie a modernizáciu, aby bol plne pripravený na efektívne reagovanie na budúce výzvy a požiadavky štátnej správy. Aktualizáciou bezpečnostného projektu zabezpečíme, že systém bude nielen funkčný, ale aj bezpečný a dôveryhodný pre všetkých používateľov (orgány verejnej moci a najmä fyzické osoby ako registrovaných používateľov IS MOU).
360
361
362 1.
363 11. Realizovanie aktivít v projekte v zmysle výzvy:
364
365 Tu je prehľadná tabuľka, ktorá sumarizuje predmety, podaktivity a podmienky uvedené v texte:
366
367
368 |**Predmet**|**Podaktivity**|**Realizácia v projekte**|**Detailnejší popis**
369 |A1. Zavedenie manažmentu osobných údajov pre službu „Moje dáta“|Povinná podaktivita|Áno|Kapitola 4.3.7
370 |A2. Čistenie údajov, dosiahnutie vyššej kvality údajov a dátová interoperabilita| |Áno|Kapitola 4.3.4
371 |(% rowspan="2" %)A3. Realizácia poskytovateľskej dátovej integrácie|3.1: Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom poskytovania údajov|Áno|Kapitola 4.2.8
372 |3.2: Vyhlásenie referenčných údajov|(((
373 Nie
374
375
376 )))|
377 |A4. Realizácia dátovej integrácie na Centrálnu platformu dátovej integrácie (IS CPDI) za účelom konzumovania údajov| |Áno|odôvodnenie v kapitole 4.2.9
378 |A5. Automatizované publikovanie otvorených údajov| |Áno|Kapitola 4.3.5
379 |A6. Sprístupnenie údajov na analytické účely| |Nie|
380 |A7. Zavedenie systematického manažmentu údajov| |Áno|Kapitola 4.3.1
381 |A8. Vybudovanie nového zdrojového registra alebo strojovo-spracovateľného objektu evidencie| |Nie|
382 |A9. Vytvorenie rezortnej integračnej platformy pre konsolidáciu interných systémov inštitúcie| |Áno|Kapitola 4
383 |A10. Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR| |Áno|Kapitola 4.5
384 |A11. Legislatívna analýza údajov inštitúcie verejnej správy| |Áno|Kapitola 4.3.8
385
386 Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy
387
388
389 1.
390 11. Zameranie projektu:
391
392 Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci projektu sa Sociálna Poisťovňa zameriava na rozšírenie funkčnosti informačných systémov:
393
394 * Informačný systém Jednotného výberu poistného (IS JVP) isvs_8213,
395 * IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ) isvs_547,
396 * IS dôchodkového poistenia (DP) isvs_546,
397 * Centrálny informačný ponukový systém (ISVS_8140),
398
399 ktoré slúžia ako zdrojové systémy pre evidenciu dôležitých údajov, ktoré sa nachádzajú v prioritnom zozname mojich údajov, publikovanom na webovom sídle MIRRI ako aj centrálnej dátovej kancelárie MIRRI:
400
401 * Údaje o nedoplatkoch na poistnom na sociálnom poistení
402 * Údaje o overení existencie registrácie zamestnanca u zamestnávateľa v SP
403 * Údaje o počte zamestnancov zamestnávateľa v SP
404 * Údaje o registrácií FO osoby v SP
405 * Údaje o poberaní a vyplatení nemocenských dávok SP
406 * Údaje o dôchodkových dávkach SP
407 * Údaje o dôchodkových dávok SP - Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier)
408
409 Projekt bude zameraný na rozvoj informačných systémov isvs_8140, isvs_8213, isvs_547, isvs_546 o FP pre všetky vyššie uvedené objekty evidencie:
410
411
412 1. **Notifikácia o spracovaní (osobných) údajov:** Informovanie dotknutých osôb o prezretí alebo spracovaní ich údajov.
413 1. **Distribúcia/poskytovanie údajov zmenových dávok:** Napr. informácia o zmene osobných údajov
414 1. **Notifikácia o zmene (osobných) údajov (log):** Zaznamenávanie a informovanie o zmene osobných údajov, súčasne vývoj Funkcionality pre podnety na opravu údajov
415 1. **Notifikácia o vzniku/zápisu (osobných) údajov (log):** Zaznamenávanie a informovanie o vzniku nových údajov.
416 1. **Notifikácia o ukončení platnosti (osobných) údajov (log):** Informovanie o ukončení platnosti údajov.
417 1. **Notifikácia o vymazaní (osobných) údajov (log):** Zaznamenávanie a informovanie o vymazaní údajov.
418 1. **Notifikácia o zmene stavu procesu (log):** Informovanie o stave spracovania údajov.
419
420 Presný typ notifikácií vzťahujúcich sa na jednotlivé informačné systémy bude detailne analyzovaný v realizačnej fáze projektu, konkrétne počas etapy analýzy a dizajnu. Vstupom do tohto procesu bude namapovanie príslušných notifikácií na špecifikované interné procesy v rámci Sociálnej poisťovne, ako sú výber poistného, evidencia poistencov, kontrola a vymáhanie nedoplatkov a ďalšie. Keďže Sociálna poisťovňa disponuje širokou škálou činností a procesov, bude potrebné prispôsobiť granularitu a frekvenciu odosielania notifikácií tak, aby efektívne reflektovali jednotlivé procesy. Notifikácie budú sprístupnené občanom na žiadosť prostredníctvom IS CPDI a následne zobrazené v aplikácii MOU, čím sa zabezpečí ich prístupnosť a využiteľnosť pre občanov a podnikateľov v reálnom čase. Nižšie uvedená tabuľka reflektuje súčasný stav integrácii SP na IS CPDI, pre údaje, ktoré sa nachádzajú v zozname prioritných údajom pre službu Moje údaje.
421
422
423 |Vlastník dát|(((
424 ISVS
425
426 (kód)
427 )))|Zdrojový systém pre údaje|Názov množiny dát za  (RR, OE a číselníky)|Vymedzenie, detail|Integračné väzby (AS IS Stav)
428 |(% rowspan="2" %)SP|(% rowspan="2" %)(((
429 SES
430
431 ISVS_551
432 )))|(% rowspan="2" %)(((
433 Informačný systém Jednotného výberu poistného (IS JVP)
434
435 Isvs_8213
436 )))|(% rowspan="2" %)Nedoplatky na poistnom na sociálne poistenie|Informácia o evidencii nedoplatkov na poistnom na sociálne poistenie|1. Overenie existencie nedoplatku na poistnom na sociálne postenie
437 |Overenie existencie nedoplatku na poistnom na sociálne poistenie s uvedením sumy nedoplatku|2. Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou
438 |SP|(((
439 SES
440
441 ISVS_551
442 )))|(((
443 Informačný systém Jednotného výberu poistného (IS JVP)
444
445 Isvs_8213
446 )))|Existencia zamestnanca SP|Overenie existencie registrácie zamestnanca u zamestnávateľa v SP|1. Overenie existencie zamestnanca v SP
447 |SP|(((
448 SES
449
450 ISVS_551
451 )))|(((
452 Informačný systém Jednotného výberu poistného (IS JVP)
453
454 Isvs_8213
455 )))|Počet zamestnancov zamestnávateľa v SP|Počet zamestnancov konkrétneho zamestnávateľa k zadanému dátumu v SP|1. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP
456 |SP|(((
457 SES
458
459 ISVS_551
460 )))|(((
461 Informačný systém Jednotného výberu poistného (IS JVP)
462
463 Isvs_8213
464 )))|Registrácie FO v SP|Priebeh registrácií FO - ZEC/SZČO v SP|1. Overenie priebehu registrácií FO evidovaných v SP
465 |SP|(((
466 SES
467
468 ISVS_551
469 )))|(((
470 IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
471
472
473 isvs_547
474 )))|Údaje o poberaní ND SP typ NP_1|Nemocenské a dôchodkové dávky SP typ NP_1 – údaje o poberaní nemocenských dávkach|1. Poskytnutie údajov o poberaní nemocenských dávok SP
475 |SP|(((
476 SES
477
478 ISVS_551
479 )))|(((
480 IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
481
482
483 isvs_547
484 )))|Údaje o vyplatených ND SP typ NP_2|Nemocenské a dôchodkové dávky SP typ NP_2 - údaje o vyplatených nemocenských dávkach|1. Poskytnutie údajov o vyplatených nemocenských dávkach SP
485 |SP|(((
486 SES
487
488 ISVS_551
489 )))|(((
490 IS dôchodkového poistenia (DP)
491
492 isvs_546
493 )))|Údaje o výplate DD SP bez sumy typ DP_1|Nemocenské a dôchodkové dávky SP typ DP_1 - údaje o výplate dôchodkových dávok bez sumy|1. Poskytnutie údajov o výplate dôchodkových dávok SP bez sumy
494 |SP|(((
495 SES
496
497 ISVS_551
498 )))|(((
499 IS dôchodkového poistenia (DP)
500
501 isvs_546
502 )))|Údaje o výplate DD SP so sumou typ DP_2|Nemocenské a dôchodkové dávky SP typ DP_2 - údaje o výplate dôchodkových dávok so sumou|1. Poskytnutie údajov o výplate dôchodkových dávok SP so sumou
503 |SP|(((
504 SES
505
506 ISVS_551
507 )))|(((
508 IS dôchodkového poistenia (DP)
509
510 isvs_546
511 )))|Údaje o výplate DD SP po mesiacoch za obdobie typ DP_3|Nemocenské a dôchodkové dávky SP typ DP_3 - údaje o výplate dôchodkových dávok po mesiacoch za obdobie|1. Poskytnutie údajov o výplate dôchodkových dávok SP po mesiacoch za obdobie
512 |SP|(((
513 SES
514
515 ISVS_551
516 )))|(((
517 IS dôchodkového poistenia (DP)
518
519 isvs_546
520 )))|Údaje o nároku na DD SP za obdobie typ DP_4|Nemocenské a dôchodkové dávky SP typ DP_4 - údaje o nároku na dôchodkové dávky za obdobie|1. Poskytnutie údajov o nároku na dôchodkové dávky SP za obdobie
521 |SP|(((
522 CIPS
523
524 ISVS_8140
525 )))|Centrálny informačný ponukový systém (ISVS_8140)|Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) - Údaje o výplate DD zo SDS bez sumy typ SDS_1|Dôchodkové dávky SP typ SDS_1 – údaje o výplate DD zo SDS bez sumy|1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS bez sumy
526 |SP|(((
527 CIPS
528
529 ISVS_8140
530 )))|Centrálny informačný ponukový systém (ISVS_8140)|Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) - Údaje o výplate DD zo SDS so sumou typ SDS_2|Dôchodkové dávky SP typ SDS_2 – údaje o výplate DD zo SDS so sumou|1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS so sumou
531 |SP|(((
532 CIPS
533
534 ISVS_8140
535 )))|Centrálny informačný ponukový systém (ISVS_8140)|Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) - Údaje o výške DD zo SDS typ SDS_3|Dôchodkové dávky SP typ SDS_3 – údaje o výške DD zo SDS|1. Poskytnutie údajov o výške dôchodkovej dávky zo SDS so sumou
536
537 = =
538
539
540 1. Architektúra riešenia projektu
541
542 Sociálna poisťovňa vo svojej činnosti spravuje rozsiahle množstvo agendových systémov a štátnych registrov, ktoré spracovávajú kľúčové údaje fyzických osôb. Tieto systémy majú zásadný význam pre zabezpečenie efektívneho poskytovania služieb občanom a plnenie legislatívnych povinností.
543
544 Vzhľadom na to, že informačné systémy ISVS_551 a ISVS_8140 sú už integrované na IS CPDI, projekt má za cieľ nielen upraviť a zjednotiť existujúce integračné väzby, ale aj rozšíriť ich tak, aby Sociálna poisťovňa mohla pôsobiť ako poskytovateľ špecifických údajov spravovaných v rámci jej kompetencií. Dôležitou okolnosťou je však fakt, že systémy ISVS_551 a ISVS_8140 nie sú zdrojovými systémami pre údaje, ktoré sú predmetom tohto projektu. Z toho dôvodu je nevyhnutné nielen upraviť existujúce integračné väzby, ale aj zmeniť spôsob ich integrácie tak, aby sa zabezpečil prístup k relevantným zdrojovým údajom prostredníctvom moderného integračného riešenia.
545
546 V rámci projektu sa realizuje presun integrácií týchto systémov na nový IS MÚSP (ISVS_8729), ktorý bude slúžiť ako centrálna integračná platforma. Tento krok umožní:
547
548 Konsolidáciu údajov: Nový systém zabezpečí priamu integráciu so zdrojovými systémami, ktoré obsahujú relevantné údaje, čo odstráni redundanciu a nesúlad medzi spracovávanými údajmi
549
550 Redizajn integračných procesov: Úprava integračných väzieb zabezpečí optimalizáciu toku dát a zjednotenie procesov v súlade s požiadavkami na digitálnu transformáciu verejnej správy
551
552 Rozšírenie funkcionality IS MÚSP: Poskytovanie údajov v požadovanom rozsahu a kvalite pre všetky subjekty verejnej správy, ktoré sú závislé na údajoch spravovaných Sociálnou poisťovňou
553
554 Súlad s projektovými cieľmi: Zabezpečenie integrácie údajov v súlade s potrebami aktivity A1 a minimálne v rozsahu definovanom bodom 4 tejto aktivity
555
556 Rozšírenie o nové moduly definované v ďalších kapitolách.
557
558
559 1.
560 11. Biznis vrstva
561
562 Projekt zabezpečí pre koncept Mojich údajov a IS MOU ako informačnú technológiu prinášajúcu koncept MyData do reálneho života, nové OE a atribúty doposiaľ občanom a podnikateľom v štruktúrovanej elektronickej podobe neposkytované (s výnimkou úradných výpisov z elektronickej matriky).
563
564 Dáta integrované do IS MOU v zmysle projektu sú považované za najžiadanejšie datasety v koncepte Mojich údajov. Majú veľký potenciál ich ďalšieho využívania občanom a podnikateľom ako registrovaným používateľom IS MOU pre zdieľanie s tretími/spoliehajúcimi sa stranami pri využívaní ich digitálnych služieb.
565
566 Zabezpečenie kvalitných údajov pre IS MOU bude v rámci Rezortnej integračnej platformy zabezpečené procesmi riadenia kvality a čistenia údajov a správou metadát. 
567
568 Proces riadenia kvality údajov bude navrhnutý tak aby zlepšil kvalitu spracovávaných údajov a zabezpečil efektívne spracovanie a využitie dát v celej organizácii. Proces správy metadát bude poskytovať pre údaje potrebné metadáta, ktoré sú potrebné pre zabezpečenie údajov v 5* formáte.
569
570 Hlavnou úlohou tohto projektu je zabezpečiť kvalitu, integritu a dostupnosť údajov pre interných aj externých konzumentov. Údaje sú zhromažďované z rôznych zdrojov, analyzované a pripravované na ďalšie využitie. Kľúčové procesy ako referencovanie, mapovanie a obohacovanie zabezpečujú, že údaje sú použiteľné v rámci organizácie, ale aj mimo nej spĺňajú všetky požiadavky na kvalitu. Služby na úrovni monitorovania a reportingu umožňujú sledovať stav údajov, čo je kľúčové pre efektívne rozhodovanie na všetkých úrovniach organizácie. Odbor informatiky a dátová kancelária zabezpečujú technickú a správnu podporu, pričom dohliadajú na dodržiavanie štandardov a na to, aby údaje boli dostupné v požadovanej kvalite a formáte. Celkový systém je navrhnutý tak, aby umožňoval integráciu rôznych typov údajov a zabezpečoval ich správnosť a spoľahlivosť, čo je nevyhnutné pre efektívne riadenie a rozhodovanie v rámci verejnej správy a ďalších prepojených inštitúcií. Na základe analýzy architektonického obrázku poskytujem podrobný biznisový popis s dôrazom na jednotlivé časti riešenia a jeho štruktúru. Tento popis sa zameriava na funkčné časti z pohľadu podnikovej architektúry so zameraním na biznis a procesné aspekty.
571
572
573 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image001.png||alt="Obrázok, na ktorom je diagram, plán, text, štvorec
574
575 Automaticky generovaný popis"]]
576
577 Tabuľka 3: Navrhovaný stav biznis vrstvy
578
579
580
581 1.
582 11.
583 111. Prehľad koncových služieb – budúci stav:
584
585 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
586
587
588 1.
589 11. Aplikačná vrstva
590
591 V rámci predkladaného projektu plánuje Sociálna poisťovňa vybudovať niekoľko modulov:
592
593
594 * Modul MyData slúži na správu osobných údajov jednotlivca, pričom občan má kontrolu nad tým, ktoré údaje poskytuje, komu ich poskytuje a na aké účely. Tento modul podporuje koncept transparentnosti, pričom umožňuje občanom mať prehľad o prístupe k ich dátam v digitálnych systémoch.
595
596 * Transformačný modul zabezpečuje prevod údajov z jedného formátu do iného, aby boli kompatibilné s cieľovými systémami. Umožňuje úpravu a štandardizáciu dát, čím zlepšuje ich interoperabilitu medzi rôznymi systémami a platformami.
597
598 * Modul kvality a čistenia údajov: Tento modul sa zameriava na identifikáciu a opravu nekvalitných alebo nekonzistentných údajov v databázach. Zabezpečuje validáciu, štandardizáciu, deduplikáciu a aktualizáciu údajov, čím zvyšuje ich spoľahlivosť a presnosť. Je nevyhnutný pre zlepšenie rozhodovacích procesov a analytických operácií.
599
600 * Modul riadenia údajov (správa kmeňových údajov, správa agendových číselníkov): Modul riadenia údajov poskytuje metodiku na správu životného cyklu dát v organizácii, od ich vytvárania a ukladania až po ich používanie a archiváciu. Zahŕňa politiky a procesy na zabezpečenie integrity, bezpečnosti a dostupnosti údajov. Tento modul podporuje efektívne riadenie údajov v organizácii a zaisťuje súlad s regulačnými požiadavkami.
601
602 * Lokálny katalóg otvorených údajov: Lokálny katalóg otvorených údajov predstavuje centralizovaný systém, kde sú zhromaždené a sprístupnené údaje z rôznych verejných a súkromných zdrojov. Umožňuje jednoduchý prístup k otvoreným dátam, ktoré môžu byť využité na rôzne analýzy, výskum alebo tvorbu aplikácií. Zvyšuje transparentnosť a podporuje opakované využívanie dát v rôznych oblastiach.
603
604 1.
605 11.
606 111. Rozsah informačných systémov – AS IS
607
608 Aplikačná architektúra zobrazená na obrázku nižšie poskytuje prehľad o pripojení rôznych systémov a evidencií, ktoré podporujú kľúčové procesy Sociálnej poisťovne. Toto riešenie zabezpečuje centralizovanú správu údajov a ich dostupnosť pre interné aplikácie, čím umožňuje efektívnu správu informácií v súlade s legislatívnymi požiadavkami a potrebami klientov. Integrácia referenčných registrov zaisťuje, že systém má prístup k aktuálnym a relevantným údajom pre rozhodovanie a poskytovanie služieb občanom.
609
610
611 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image002.png]]
612
613 Obrázok 2: Prehľad IS dotknutých v projekte
614
615
616 Popis komponentov:
617
618 1. IS CPDI (ISVS isvs_5836):
619
620 IS CPDI slúži ako integračný uzol, ktorý prepája interné systémy Sociálnej poisťovne s referenčnými registrami. Toto riešenie umožňuje efektívne spracovanie údajov, ktoré sú potrebné pre rôzne procesy, ako je výber poistného, evidencia poistencov, správa dávok a iné.
621
622 1. Sociálna poisťovňa:
623
624 Zoskupenie systémov pod Sociálnou poisťovňou zahŕňa viaceré aplikácie, ktoré podporujú rôzne procesy a funkcie v rámci poisťovne:
625
626 * IS MÚSP (isvs_8729): Systém komplexného manažmentu údajov SP, ktorý poskytuje funkčnosti riadenia kvality údajov, výmeny údajov a centrálneho dátového úložiska.
627 * SDS (isvs_555): IS starobného dôchodkového poistenia a ďalších plnení voči poistencom.
628 * SES (isvs_551): Informačný systém elektronických služieb, ktorý je momentálne využívaný aj ako bod na poskytovanie údajov do IS CPDI.
629 * JVP (isvs_8213), NPaLPČ (isvs_547), DP (isvs_546): Ide o ďalšie informačné systémy, ktoré podporujú špecifické agendy v rámci Sociálnej poisťovne, ako je správa príspevkov, poskytovanie dávok a ďalšie administratívne procesy.
630
631 1. Referenčné registre a základné číselníky:
632
633 * Tieto registre poskytujú referenčné údaje, ktoré sú nevyhnutné pre procesy v Sociálnej poisťovni. Údaje z týchto registrov sú integrované do IS CPDI, čím umožňujú prepojenie s internými systémami poisťovne:
634 * RFO (isvs_191): Register fyzických osôb, ktorý obsahuje základné údaje o občanoch, využívané pri evidencii poistencov a spracovaní ich žiadostí.
635 * RPO (isvs_420): Register právnických osôb, ktorý poskytuje údaje o právnických subjektoch zapojených do sociálneho poistenia, ako sú zamestnávatelia a poskytovatelia.
636 * RA (isvs_192): Register adries, ktorý je dôležitý pre správne doručovanie dokumentov a notifikácií.
637 * RDPH: Register pravdepodobne obsahuje údaje, ktoré sa týkajú daňových identifikátorov a súvisia s identifikáciou fyzických a právnických osôb.
638 * EUoZ: Register súvisiaci s evidenciou účelov a objektov záujmu, ktorý môže obsahovať údaje potrebné na spracovanie špecifických typov požiadaviek a procesov.
639 * METAIS (isvs_63): Meta informačný systém, ktorý uchováva informácie o štruktúre a architektúre jednotlivých systémov a registrov v SR.
640
641 Aktuálny stav ISVS a ich moduly AS IS:
642
643
644 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
645 **Modul ISVS**
646
647 //(zaškrtnite ak ISVS je modulom)//
648 )))|**Stav IS VS**|**Typ IS VS**|(((
649 **Kód nadradeného ISVS**
650
651 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
652 )))
653 |Isvs_551|Systém elektronických služieb |☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
654 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
655 | Isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
656 |isvs_546|IS dôchodkového poistenia (DP)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
657 |Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
658
659 1.
660 11.
661 111. Rozsah informačných systémov – TO BE
662
663 Technológie a komponenty vybudované a použité v rámci IS by sa mali stať základom pre budovanie Rezortnej platformy manažmentu údajov s cieľom rozšíriť ich funkčnosť v rámci aktivity A9 tak aby poskytovala služby aj iným IS v rámci rezortu.
664
665 Funkcie vybudované v rámci výzvy:
666
667 * Správa centrálnych číselníkov rezortu
668
669 * Integračný komponent slúžiacu ako centrálna zbernica údajov určená na integráciu s IS CPDI a inými externými IS VS
670
671 * Správa a poskytovanie kmeňových údajov ( RR a ZČ a ďalšie OE) a poskytovanie služieb spojených so stotožnením a referencovaním
672
673 * Poskytovanie služieb dátovej kvality
674
675 * Modul MyData 
676
677 * Transformačný modul
678
679 V rámci výzvy budú na Rezortnú platformu manažmentu údajov napojené aj ostatné IS, ktoré sú súčasťou tejto výzvy:
680
681
682 * Centrálny informačný ponukový systém (CIPS)
683 * Informačný systém Jednotného výberu poistného (IS JVP)
684 * IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
685 * IS dôchodkového poistenia (DP)
686
687 Na obrázku nižšie je návrh cieľovej aplikačnej architektúry.
688
689
690 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image003.emz]]
691
692 Obrázok 3: Návrh cieľovej architektúry v budúcom stave
693
694
695 Obrázok znázorňuje aplikačnú architektúru TOBE pre informačné systémy Sociálnej poisťovne, ktorá zohľadňuje budúce zlepšenia a integrácie v rámci projektu.
696
697 V hornej časti architektúry je znázornená mobilná aplikácia Manažment osobných údajov, ktorá slúži ako rozhranie pre občanov a umožňuje im prístup k relevantným údajom, poskytovanie notifikácií a prístup k službám prostredníctvom prepojenia s centrálnymi systémami SR. IS MOU tak slúži ako sprostredkovateľ medzi občanmi a centrálnymi systémami a umožňuje občanom prístup k relevantným notifikáciám a službám priamo cez mobilnú aplikáciu.
698
699 Kľúčovým integračným bodom architektúry je Informačný systém Centrálneho dátového prepojenia a integrácie (IS CPDI), ktorý umožňuje dátovú výmenu medzi internými systémami Sociálnej poisťovne a externými referenčnými registrami. IS CPDI zabezpečuje dostupnosť údajov pre všetky prepojené systémy a spĺňa kritériá centralizácie a bezpečnosti, čím umožňuje plynulý prenos údajov a efektívne spracovanie informácií z viacerých zdrojov.
700
701
702 V rámci Sociálnej poisťovne sú jednotlivé systémy špecializované pre rôzne funkcie. IS MÚSP slúži ako centrálny systém pre kompletnú správu údajov a integruje všetky kľúčové údaje potrebné pre správu poistenia. Tento systém je zároveň hlavným predmetom výzvy Lepšie údaje. Systémy SDS a SES sú zamerané na správu sociálneho zabezpečenia a ekonomických údajov a ich prepojenie s centrálnym systémom a IS CPDI umožňuje efektívne spracovanie informácií. Ďalšie systémy ako JVP, NPaLPČ a DP podporujú špecifické agendy v rámci Sociálnej poisťovne, vrátane správy dávok a príspevkov, čím zabezpečujú komplexné pokrytie všetkých procesov poisťovne.
703
704
705 Dôležitú úlohu v architektúre zohrávajú externé referenčné registre, ktoré poskytujú aktuálne údaje potrebné pre procesy a rozhodovanie v Sociálnej poisťovni. Medzi tieto registre patrí Register fyzických osôb (RFO), ktorý poskytuje údaje o občanoch, Register právnických osôb (RPO), ktorý obsahuje informácie o zamestnávateľoch a poskytovateľoch, a Register adries (RA). Ďalšie registre, ako RDPH, EUoZ a METAIS, obsahujú špecifické údaje potrebné pre integráciu a správu dát v rámci poisťovne.
706
707
708 Tmavomodré plné línie predstavujú prepojenia zahrnuté v rámci tejto výzvy, čo naznačuje zameranie na zlepšenie prístupu k údajom a ich efektívnejšiu správu. Bledomodré prerušované línie označujú prepojenia, ktoré nie sú priamo predmetom výzvy, no stále sú súčasťou celkovej integračnej architektúry.
709
710
711 Celková aplikačná architektúra v budúcom stave umožňuje lepšiu dostupnosť a správu údajov prostredníctvom centralizovaného a integrovateľného prostredia. Prepojením mobilnej aplikácie Moja poisťovňa s centrálnymi systémami a rozšírením IS MOU sa zabezpečí, že občania budú mať v reálnom čase prístup k relevantným informáciám a notifikáciám. IS CPDI zabezpečuje spoľahlivú dátovú výmenu medzi internými systémami a referenčnými registrami, čím umožňuje efektívne a bezpečné spracovanie údajov pre jednotlivé agendy. Tento model architektúry podporuje strategický cieľ MIRRI, ale aj Sociálnej poisťovne – zlepšiť služby pre občanov, zvýšiť transparentnosť procesov a zabezpečiť vyššiu efektivitu, bezpečnosť a optimalizáciu správy údajov v rámci projektu Lepšie údaje.
712
713
714 V nasledujúcej tabuľke je zoznam IS a modulov, ktoré budú budované alebo rozvíjané v rámci výzvy:
715
716 |**Kód ISVS **//(z MetaIS)// |**Názov ISVS** |(((
717 **Modul ISVS**
718
719 //(zaškrtnite ak ISVS je modulom)//
720 )))|**Stav IS VS** |**Typ IS VS** |(((
721 **Kód nadradeného ISVS**
722
723 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
724 )))
725 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|​​​☐​​ |​​Prevádzkovaný a plánujem rozvíjať​ |​​Agendový​ |
726 |isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|​​​☐​​ |​​Prevádzkovaný a plánujem rozvíjať​ |​​Agendový​ |
727 |Isvs_8727| Jednotný systém dávok (IS JSD)|​​​☐​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |​​Agendový​ |
728 |isvs_9621|Konanie o dávkach dôchodkového poistenia|​​​☒​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |Agendový​ |Isvs_8727
729 |isvs_8214|Administratívny informačný systém dôchodkového poistenia|​​​☐​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |Agendový​ |
730 | Isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)|​​​☐​​ |​​Prevádzkovaný a plánujem rozvíjať​ |Agendový​ |
731 |isvs_546|IS dôchodkového poistenia (DP)|​​​☐​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |Agendový​ |
732 |isvs_555|IS starobného dôchodkového sporenia (SDS)|​​​☐​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |Agendový​ |
733 |Isvs_8729|Manažment údajov SP |(((
734 ​​​☐​​
735
736
737 )))|​​ Prevádzkovaný a plánujem rozvíjať​ ​ |​​Integračný​ |
738 |(((
739 Isvs_14761
740
741
742 )))|Modul MyData |​​​☒​​ |(((
743 Plánujem budovať
744
745
746 )))|​​Agendový​ |Isvs_ 8729
747 |(((
748 Isvs_14762
749
750
751 )))|Transformačný modul |​​​☒​​ |Plánujem budovať |​​​​Agendový​|Isvs_ 8729
752 |(((
753 Isvs_14763
754
755
756 )))|Modul kvality a čistenia údajov  |​​​☒​​ |Prevádzkovaný a plánujem rozvíjať​ ​ |​​Agendový​ |Isvs_ 8729
757 |(((
758 Isvs_14764
759
760
761 )))|Centrálny integračný komponent |​​​☒​​ |Prevádzkovaný a plánujem rozvíjať​ |​​Integračný​ |Isvs_ 8729
762 |Isvs_14765|Centrálna správa kmeňových údajov |​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
763 |Isvs_14766|Centrálna správa agendových číselníkov |​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
764 |Isvs_14767|Lokálny katalóg otvorených údajov|​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
765
766 Tabuľka 5: Zoznam dotkmnutých IS, plánovaných IS a modulov
767
768
769 1.
770 11.
771 111. Využívanie nadrezortných a spoločných ISVS – AS IS
772
773 Informácie o využívaných, resp. nevyužívaných nadrezortných ISVS (Spoločných ISVS a spoločných blokov SaaS) – AS IS stav.
774
775
776 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
777 |isvs_551|Systém elektronických služieb |IS CPDI-Modul procesnej integrácie a integrácie údajov
778 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|IS CPDI-Modul procesnej integrácie a integrácie údajov
779
780 1.
781 11.
782 111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE
783
784 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
785 |Isvs_8729|Manažment údajov SP|(((
786 IS CPDI-Modul procesnej integrácie a integrácie údajov
787
788
789 )))
790
791 1.
792 11.
793 111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
794
795 V projekte sa neplánuje integrácia na iný ISVS.
796
797 1.
798 11.
799 111. Aplikačné služby pre realizáciu koncových služieb – TO BE
800
801 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
802
803
804 1.
805 11.
806 111. Aplikačné služby na integráciu – TO BE
807
808 V rámci budovania Rezortnej platformy manažmentu údajov Sociálnej poisťone budú vybudované služby, ktoré budú zastrešovať nasledovné oblasti:
809
810 Služby pre zabezpečenie požiadaviek MOÚ:
811
812 * Poskytnutie údajov pre  MOU – služba, ktorá poskytne odpoveď na základe požiadavky MOU (požiadavky MOU môžu byť typu overenie alebo zaslanie požiadavky na opravu údajov)
813
814 * Poskytnutie zmenových dávok MOU –služba, ktorá bude do IS MOÚ posielať zmenové dávky
815
816 * Poskytnutie notifikácií pre MOU – služba, ktorá bude do IS MOÚ zasielať jednotlivé typy notifikácií
817
818 Služby zabezpečujúce komunikáciu s Externými ISVS alebo subjektami:
819
820 * Konzumácia údajov z CPDI – služba zabezpečujúca získavanie údajov z externých ISVS
821
822 Služby pre Interné IS Sociálnej poisťovne:
823
824 * Publikovanie údajov – služba zabezpečujúca komunikáciu medzi jednotlivými agendovými IS a modelmi Rezortnej integračnej platformy.
825
826 * Poskytnutie základných a štatistických číselníkov – služba zabezpečujúca distribúciu alebo získanie údajov ZČ a ŠČ.
827
828 * Poskytnutie údajov referenčného registra – služba zabezpečujúca distribúciu alebo získanie údajov referenčných registrov.
829
830 * Poskytnutie číselníkov – služba zabezpečujúca distribúciu rezortných číselníkov, číselníky agendových systémov využívaných viac ako jedným systémom, push metódou alebo na vyžiadanie.
831
832 * Publikovanie údajov do MOU – služba zabezpečujúca komunikáciu medzi agendovým IS a modulom MyData, ktorý rieši orchestráciu zasielania údajov a notifikácií do MOU.
833
834 * Transformácia vstupu do 5* podoby – služba zabezpečujúca transformáciu vstupu, vo formáte xml, do požadovaného formátu (XML RDF, JSON-LD, TTL (Turtle))
835
836 * Stotožňovanie a dátová kvalita – služba zabezpečujúca stotožnenie datasetov voči referenčných registrom, sledovanie dátovej kvality údajov, poskytnutie reportu o dátovej kvalite.
837
838 Služby poskytované Dátovej kancelárii:
839
840 * Správa číselníkov – služba zabezpečujúca správu rezortných číselníkov (založenie, úprava, zneplatnenie číselníka resp. položky číselníka).
841
842 * Správa metadát – služba zabezpečujúca správu metadát datasetov v DCAT-SK formáte.
843
844 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image004.png]]
845
846 Obrázok 4: Architektonický pohľad na aplikačné služieb v projekte (budovaná, rozvíjané, interné)
847
848
849 V nasledujúcej tabuľke je zoznam aplikačných služieb, ktoré budú budované alebo rozvíjané v rámci výzvy:
850
851
852 |(((
853 AS
854
855 (Kód MetaIS)
856 )))|(((
857
858
859 Názov  AS
860 )))|(((
861 Realizuje ISVS
862
863 (kód MetaIS)
864 )))|Poskytujúca alebo Konzumujúca |Integrácia cez CAMP |Integrácia s IS tretích strán |SaaS |(((
865 Integrácia na AS poskytovateľa
866
867 (kód MetaIS)
868 )))
869 |(((
870 As_66330
871
872
873 )))|Poskytnutie údajov pre  MOU | |Poskytovaná |Nie |Áno |Nie |As_59119
874 |As_66331|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |Sluzba_is_49250
875 |(((
876 As_66331
877
878
879 )))|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |Sluzba_is_49253
880 |(((
881 As_66331
882
883
884 )))|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |As_56536
885 |As_66332|Poskytnutie zmenových dávok MOU | |Poskytovaná |Nie |Áno |Nie |As_56542
886 |(((
887 As_66333
888
889
890 )))|Poskytnutie notifikáicií pre MOU | |Poskytovaná |Nie |Áno |Áno |As_56542
891 |(((
892 As_66333
893
894
895 )))|Poskytnutie notifikáicií pre MOU | |Poskytovaná |Nie |Áno |Áno |Sluzba_is_49251
896
897 Tabuľka 7: Zoznam plánovaných služieb
898
899 V tabuľke uvedenej nižšie sú uvedené interné budované aplikačné služby
900
901
902 | Názov  AS |Poskytujúca alebo Konzumujúca
903 |Poskytnutie základných a štatistických číselníkov |Poskytovaná
904 |Poskytnutie údajov referenčného registra |Poskytovaná
905 |Poskytnutie číselníkov |Poskytovaná
906 |Správa číselníkov |Poskytovaná
907 |Publikovanie údajov do MOU |Konzumujúca
908 |Transformácia vstupu do 5* podoby |Poskytovaná / Konzumujúca
909 |Stotožňovanie a dátová kvalita |Poskytovaná
910 |Správa metadát |Poskytovaná
911 |Publikovanie údajov |Poskytovaná / Konzumujúca
912
913 Tabuľka 8: Zoznam budovaných interných služieb
914
915
916 1.
917 11.
918 111. Poskytovanie údajov z ISVS do IS CPDI – TO BE
919
920 Nižšie uvedenej tabuľke je zobrazený budúci stav integračných väzieb na IS CPDI a tiež realizácia úprav informačných systémov minimálne v rozsahu podľa bodu 4 aktivity A1 a to v rozsahu:
921
922
923 |**Názov ISVS**|**Kód ISVS v metaIS**|**Zdrojový systém**|**Objekt evidencie**|(((
924 **Int. Väzba**
925
926 **(TO BE STAV)**
927 )))|**Služba IS CPDI**
928 |(% rowspan="3" %)Manažment údajov SP|(% rowspan="3" %)(((
929 MUSP isvs_8729
930
931
932 )))|(% rowspan="3" %)(((
933 Informačný systém Jednotného výberu poistného (IS JVP)
934
935 Isvs_8213
936 )))|(% rowspan="3" %)(((
937 Údaje na nedoplatkoch na poistnom na sociálnom poistení
938
939 (poberanie a vyplatenie)
940
941
942 )))|Poskytnutie údajov o nedoplatkoch na poistnom na sociálnom poistení|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
943 |Poskytnutie zmenových dávok o nedoplatkoch na poistnom na sociálnom poistení|//"sluzba_is_49251 CSRU_WriteDataTo"//
944 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o nedoplatkoch na poistnom na sociálnom poistení|(((
945 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
946
947 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
948 )))
949 |(% rowspan="3" %)Manažment údajov SP|(% rowspan="3" %)(((
950 MUSP isvs_8729
951
952
953 )))|(% rowspan="3" %)(((
954 Informačný systém Jednotného výberu poistného (IS JVP)
955
956 Isvs_8213
957 )))|(% rowspan="3" %)(((
958 Údaje o overení existencie registrácie zamestnanca u zamestnávateľa v SP
959
960
961 )))|Poskytnutie údajov o overení existencie registrácie zamestnanca u zamestnávateľa v SP|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
962 |Poskytnutie zmenových dávok o overení existencie registrácie zamestnanca u zamestnávateľa v SP|//"sluzba_is_49251 CSRU_WriteDataTo"//
963 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o o overení existencie registrácie zamestnanca u zamestnávateľa v SP|(((
964 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
965
966 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
967 )))
968 |Manažment údajov SP|(((
969 MUSP isvs_8729
970
971
972 )))|(((
973 Informačný systém Jednotného výberu poistného (IS JVP)
974
975 Isvs_8213
976 )))|Údaje o počte zamestnancov zamestnávateľa v SS|Poskytnutie údajov o počte zamestnancov zamestnávateľa v SS|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
977 |(% rowspan="3" %)Manažment údajov SP|(% rowspan="3" %)(((
978 MUSP isvs_8729
979
980
981 )))|(% rowspan="3" %)(((
982 Informačný systém Jednotného výberu poistného (IS JVP)
983
984 Isvs_8213
985 )))|(% rowspan="3" %)Údaje o registrácií FO osoby v SP (Priebeh registrácií FO - ZEC/SZČO v SP)|Poskytnutie údajov o registrácií FO osoby v SP|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
986 |Poskytnutie zmenových dávok o registrácií FO osoby v SP|//"sluzba_is_49251 CSRU_WriteDataTo"//
987 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) o registrácií FO osoby v SP|(((
988 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
989
990 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
991 )))
992 |(% rowspan="3" %)Manažment údajov SP|(% rowspan="3" %)(((
993 MUSP isvs_8729
994
995
996 )))|(% rowspan="3" %)(((
997 IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
998
999
1000 isvs_547
1001 )))|(% rowspan="3" %)(((
1002 Údaje o poberaní a vyplatení nemocenských dávok SP
1003
1004
1005 )))|Poskytnutie údajov o vyplatení nemocenských dávok SP|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1006 |Poskytnutie zmenových dávok o vyplatení nemocenských dávok SP|//"sluzba_is_49251 CSRU_WriteDataTo"//
1007 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o vyplatení nemocenských dávok SP|(((
1008 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
1009
1010 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
1011 )))
1012 |(% rowspan="2" %)Manažment údajov SP|(% rowspan="2" %)(((
1013 MUSP isvs_8729
1014
1015
1016 )))|(% rowspan="2" %)(((
1017 IS dôchodkového poistenia (DP)
1018
1019 isvs_546
1020 )))|(% rowspan="2" %)Nemocenské a dôchodkové dávky SP typ DP_2 - údaje o výplate dôchodkových dávok so sumou|Poskytnutie údajov o výplate dôchodkových dávok SP so sumou|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1021 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o údaje o dôchodkových dávkach SP|(((
1022 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
1023
1024 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
1025 )))
1026 |(% rowspan="2" %)Manažment údajov SP|(% rowspan="2" %)(((
1027 MUSP isvs_8729
1028
1029
1030 )))|(% rowspan="2" %)(((
1031 IS dôchodkového poistenia (DP)
1032
1033 isvs_546
1034 )))|(% rowspan="2" %)Nemocenské a dôchodkové dávky SP typ DP_3 - údaje o výplate dôchodkových dávok po mesiacoch za obdobie|Poskytnutie údajov o výplate dôchodkových dávok SP po mesiacoch za obdobie|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1035 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o údaje o dôchodkových dávkach SP|(((
1036 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
1037
1038 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
1039 )))
1040 |(% rowspan="2" %)Manažment údajov SP|(% rowspan="2" %)(((
1041 MUSP isvs_8729
1042
1043
1044 )))|(% rowspan="2" %)(((
1045 IS dôchodkového poistenia (DP)
1046
1047 isvs_546
1048 )))|(% rowspan="2" %)Nemocenské a dôchodkové dávky SP typ DP_4 - údaje o nároku na dôchodkové dávky za obdobie|Poskytnutie údajov o nároku na dôchodkové dávky SP za obdobie|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1049 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o údaje o dôchodkových dávkach SP|(((
1050 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
1051
1052 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
1053 )))
1054 |Manažment údajov SP|(((
1055 MUSP isvs_8729
1056
1057
1058 )))|(((
1059 Centrálny informačný ponukový systém (CIPS)
1060
1061 isvs_8140
1062 )))|(((
1063 Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) - údaje o výplate dôchodkových dávok SP (bez sumy, so sumou, výška dôchodku)
1064
1065
1066 )))|Poskytnutie údajov o výplate dôchodkových dávok SDS|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1067
1068 Tabuľka 2: Budúci stavu integračných väzieb SES, CIPS na IS CPDI
1069
1070
1071 Nižšie tabuľke je uvedený zjednodušený pohľad na rozsah poskytovaných údajov do IS CPDI.
1072
1073
1074 |ID OE|Názov (poskytovaného) objektu evidencie|Kód ISVS poskytujúceho OE|Názov ISVS poskytujúceho OE
1075 |1|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|isvs_546|IS dôchodkového poistenia (DP)
1076 |2|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|isvs_546|IS dôchodkového poistenia (DP)
1077 |3|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|isvs_546|IS dôchodkového poistenia (DP)
1078 |4|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|isvs_546|IS dôchodkového poistenia (DP)
1079 |5|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|isvs_8140|Centrálny informačný ponukový systém (CIPS)
1080 |6|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|isvs_8140|Centrálny informačný ponukový systém (CIPS)
1081 |7|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|isvs_8140|Centrálny informačný ponukový systém (CIPS)
1082 |8|Overenie existencie zamestnanca v SP|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1083 |9|Overenie existencie nedoplatku na poistnom na sociálne postenie|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1084 |10|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1085 |11|Overenie priebehu registrácií FO evidovaných v SP|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1086 |12|Poskytnutie údajov o poberaní nemocenských dávok SP|isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
1087 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
1088 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1089
1090
1091 1.
1092 11.
1093 111. Konzumovanie údajov z IS CPDI – TO BE
1094
1095 Za pohľadu integrácii na IS CPDI za účelom konzumovania údajov v zmysle zákona MIRRI č. 305/2013 Z.z. o e-Governmente bude Sociálna poisťovňa rozširovať existujúci počet integračných väzieb, ktorých počet je uvedený v tabuľke nižšie. Integrácie budú realizované na IS MUSP.
1096
1097
1098 |P.č.|Vlastník dát|(((
1099 ISVS
1100
1101 (kód)
1102 )))|Názov množiny dát za  (RR, OE a číselníky)|Vymedzenie, detail|Integračné väzby
1103 |(% rowspan="2" %) |(% rowspan="2" %)ŠU SR|(% rowspan="2" %)(((
1104 RPO
1105
1106 isvs_420
1107 )))|(% rowspan="2" %)Register právnických osôb|(% rowspan="2" %)Register a identifikátor právnických osôb, podnikateľov a orgánov verejnej moci (RPO)|Poskytnutie údajov z RPO
1108 |Získavanie zmenových dávok RPO
1109 |(% rowspan="2" %) |(% rowspan="2" %)MIRRI|(% rowspan="2" %)(((
1110 MetaIS
1111
1112 isvs_63
1113 )))|(% rowspan="2" %)Základné číselníky|(% rowspan="2" %)Základné číselníky evidované v METAIS2|Získanie údajov ZČ
1114 |Získanie zoznamu zmien ZČ
1115 | |ÚDZS|(((
1116 IS UDZS
1117
1118 isvs_3799
1119 )))|Register zdravotníckych pracovníkov|Údaje z RZP v zmysle § 20 ods. 1 písm. r) bod 1,  §20 ods. 1. písm. b) a písm. e) bod 5 zákona č. 581/2004|Poskytnutie údajov o zdravotníckych pracovníkov
1120 |(% rowspan="2" %) |(% rowspan="2" %)ÚDZS|(% rowspan="2" %)(((
1121 IS UDZS
1122
1123 isvs_3799
1124 )))|(% rowspan="2" %)Register poskytovateľov zdravotnej starostlivosti|(% rowspan="2" %)Údaje z RPZS v zmysle § 20 ods. 1. písm. r) bod 2, § 20 ods. 1 písm. b) a písm. e) bod 4 zákona č. 581/2004|Poskytnutie údajov Poskytovateľ zdravotnej starostlivosti
1125 |Poskytnutie údajov Odborné útvary
1126 |(% rowspan="3" %) |(% rowspan="3" %)MV SR|(% rowspan="3" %)(((
1127 RA
1128
1129 isvs_192
1130 )))|(% rowspan="3" %)Register adries|(% rowspan="3" %)Register adries|Poskytnutie číselníkov RA
1131 |Poskytnutie adresy, získanie údajov adresy a adresného bodu
1132 |Získavanie zmenových dávok RA
1133
1134 1.
1135 11. Dátová vrstva
1136
1137 V nasledujúcich kapitolách sú popísané pre jednotlivé oblasti aktivity týkajúce sa údajov a práce s nimi.
1138
1139
1140 1.
1141 11.
1142 111. Údaje v správe organizácie
1143
1144 Každá inštitúcia musí mať zavedený systematický manažment údajov vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov. Súčasne inštitúcia musí byť schopná evidovať a spravovať údaje v strojovo-spracovateľnej podobe avšak na to potrebuje disponovať internými kapacitami so znalosťami v oblastí dátovej vedy. S takýmto prístupom sa Sociálna poisťovňa stotožňuje, a preto je cieľom realizovať Aktivitu A7 zameranú na podporu, alebo posilnenie internej dátových kancelárie SP.
1145
1146
1147 Údaje v organizácii SP sa posledné roky manažujú systematicky. Nastavujú sa jasné pravidlá a metodiky pre jednotlivé úrovne, ako sú používanie údajov, riadenie údajov a samotná správa údajov. Vznikajú konzistentné modelovanie týchto oblastí v príslušných vrstvách architektúry, najmä dátová architektúra. Pravidlá a metodiky zahŕňajú potrebné definície dátových prvkov, ich použitie, spôsob odvodzovania údajov ani spôsob interpretácie. Tento nedostatok vedie k absencii vysokoúrovňového prístupu k manažmentu údajov v rámci inštitúcie.
1148
1149
1150 V súčasnosti je dátová kancelária Sociálnej poisťovne personálne dostatočne obsadená, najmä v oblasti odborníkov na správu údajov, interoperabilitu dát, procesy čistenia údajov a tvorbu metodík pre riadenie a správu údajov v rámci organizácie. Bez týchto expertov nie je možné adekvátne rozvíjať oblasť dátovej vedy, ktorá vyžaduje široké spektrum odborných znalostí a skúseností. Legislatívne pokrytie pre oblasť dátovej správy a dátovej vedy v súčasnosti chýba, čo sťažuje zavádzanie systematických a právne ukotvených postupov pre správu a ochranu údajov. Jedinou pozíciou, ktorá je v súčasnosti obsadená, je dátový kurátor, avšak jeho rola nedokáže pokryť všetky aspekty dátovej vedy. Ide o veľmi rôznorodú a širokú oblasť, ktorá si vyžaduje špecializované odborné znalosti v oblastiach ako analýza dát, prediktívne modelovanie, prevencia údajov na vstupe, monitoring dátovej kvality, správa dátových tokov, bezpečnosť a právne aspekty dát a v neposlednom rade neustále zvyšovanie kvality údajov.
1151
1152
1153 SP príležitosť posilnenia dátovej kancelárie v rámci organizácie ako riadený subjekt, ktorý sa komplexne zaoberá správou dát, kvalitou, právnymi aspektami a bezpečnosťou. Tento orgán vytvára rámec pre správu dát a manipuláciu s nimi, ktorý zahŕňa politiky a postupy na zabezpečenie, že dáta sú zhromažďované, spravované a chránené v súlade s internými a externými regulačnými normami. Cieľom dátových kancelárií je optimalizovať procesy týkajúce sa správy dát, aby organizácie mohli efektívne využívať dáta a zlepšovať služby poskytované inštitúciou v rámci verejnej správy.
1154
1155 Cieľom realizácie aktivity A7 je vytvorenie alebo posilnenie dátovej kancelárie, ktorá bude zabezpečovať dôveryhodnú správu údajov, zavedie rôzne prístupy k rozhodovaniu o tom, kto by mal mať prístup k údajom, na aké účely a v čí prospech, a uľahčí ich zdieľanie a využívanie pre nové technológie. Kľúčové prínosy a výsledky projektu sú:
1156
1157 * Koordinácia a udržateľnosť procesov životného cyklu dát.
1158 * Jasne definované pravidlá pre zdieľanie dát a ich využívanie na SP.
1159 * Centralizácia know-how a jeho využitie pre podporu vývoja a implementácie nových technológií.
1160 * Implementácia nástrojov na čistenie a správu a dát.
1161
1162 **Spôsob realizácie aktivity**
1163
1164 Problematika manažmentu kvality a dostupnosti údajov z nových zdrojov dát si vyžaduje odbornú koordináciu procesov životného cyklu dát ako zberu, čistenia a spracovania dát, a zároveň technickú prevádzku dátových skladov a odbornú asistenciu pri využívaní moderných analytických nástrojov. Takéto úlohy je vhodné riešiť profesionálne prostredníctvom Rezortnej dátovej kancelárie verejnej správy, ktorá bude mať na starosti bázu dát príslušného rezortu a poskytovanie podpory a asistencie ostatným v rezorte pôsobiacim dátovým expertom. Vzhľadom na nedostatočný počet expertov, je v hodným riešením zabezpečenie externých kapacít v podobe dátových expertov ako dočasná pomoc počas dĺžky realizácie projektu, ktorí budú v súčinnosti s interným expertami, riešiť aktivity súvisiace  úpravou interných procesov v organizácií, aby podporili aplikáciu postupov dátovej vedy pri rozhodovaní („evidence-based policy“, „spending reviews“, „impact assessment“) a implementovali princípy štátu fungujúceho na základe využívania znalostí („Data-driven state“) a princípu hodnoty za verejné peniaze.
1165
1166 Rezortná dátová kancelária má možnosť spolupracovať s Centrálnou dátovou kanceláriou MIRRI, ktorá sa dlhodobo zaoberá komplexným manažmentom údajov verejnej správy.
1167
1168 Rezortná dátová kancelária by mala pomáhať organizáciám v pôsobnosti rezortu kategorizovať a sprístupňovať údaje pri zachovaní kvality v dôveryhodnom prostredí spôsobom, ktorý umožní rozdeľovať vzniknutú hodnotu. Správcovia dátového trustu majú právne záväznú zodpovednosť za zohľadnenie záujmov držiteľov údajov, používateľov údajov, občanov a iných zainteresovaných strán. Prevzatím úloh a činností v oblasti správy údajov možno dôveryhodnosť údajov použiť na zníženie nákladov a zručností potrebných na správu a zdieľanie údajov.
1169
1170 Držitelia údajov z verejného sektora sa často zameriavajú na poskytovanie konkrétnych verejných služieb, no napriek tomu majú údaje, ktoré by mohli mať širšiu sociálnu a ekonomickú hodnotu. Rezortná dátová kancelária by mohla preskúmať túto širšiu hodnotu spôsobom, ktorý zastupuje záujmy všetkých zainteresovaných strán. Teda, ako potenciálny zdroj údajov, môže rezortná dátová kancelária vytvoriť nové príležitosti pre začínajúce podniky a iné podniky na inovácie s údajmi. Na makroúrovni by prijatie dátového trustu mohlo podporiť vývoj nových technológií ako je AI, ktoré pomáhajú ľuďom robiť informovanejšie rozhodnutia, vytvárať pracovné miesta a stimulovať ekonomický rast.
1171
1172
1173 Realizáciou aktivity A7 bude zabezpečená komplexná analýza, čím si inštitúcia zabezpečí celkové zmapovanie jej dátového manažmentu. Kombinácia interných a externých odborníkov v oblasti dátovej vedy bude viesť ku nasledovných výstupom:
1174
1175
1176 1. Bude vytvorený dátový katalóg: Popíšu sa všetky objekty evidencie až na úroveň atribútov, ktoré inštitúcia:
1177 11. Bude údaje originálne vytvárať a evidovať v zdrojových registroch (agendové informačné systémy verejnej správy) v rámci rozsahu projektu.
1178 11. Bude údaje spracúvať za účelom výkonu príslušnej agendy inštitúcie.
1179 1. Budú definované a popísané plánované procesy organizácie riadenia celého životného cyklu správy údajov:
1180 11. Budú zrozumiteľne zdokumentované dátové štruktúry, proces tvorby údajov, štatistické metodológie (ak budú použité), dátové zdroje, kontext a ďalšie aspekty manažmentu údajov.
1181 11. Proces riadenia pre manažment údajov bude zavedený nad informačnými systémami isvs_551 a ISVS_8140, ktoré budú obsahovať objekty evidencie riešené v projekte.
1182 1. Bude podporovaná a rozvíjaná inštitucionálna dátová kancelária.
1183 11. Kancelária bude slúžiť ako špecializovaný útvar pre dáta v rámci inštitúcie, súčasne bude zodpovedná za riadenie systematického manažmentu údajov.
1184 11. budú definované zodpovednosti za jednotlivé aspekty manažmentu údajov. V prípade potreby budú rozdelené údaje do jednotlivých segmentov podľa typu/druhu údajov.
1185
1186 V nasledujúcom popise sú identifikované kľúčové role a kapacity potrebné na efektívne riadenie dátového manažmentu a budovanie dátovej kancelárie. Tento rámec je nevyhnutný pre zabezpečenie vysokej kvality údajov, ich legislatívnej správnosti. Cieľom je dosiahnuť systematický prístup k správe dát a ich kvality, čo je kľúčové pre moderné verejné inštitúcie.
1187
1188 (informácie k téme: [[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/]] )
1189
1190
1191 Prehlaď interných kapacít pre realizáciu systematického manažmentu v rámci projektu (vrátane aktivity A7) je uvedený v kapitole 8.
1192
1193
1194 1.
1195 11.
1196 111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
1197
1198 V tabuľke uvedenej nižšie sú uvedené objekty evidencie, pre ktoré bude počas realizačnej fáze projektu vytvorený doménový model, ktorý definuje návrh dátových prvkov.
1199
1200 V nasledujúcej tabuľke je uvedený zoznam objektov evidencie ktoré budú poskytované do IS MOU v zmysle aktivity A1. Doménový model pri týchto objektoch evidencie nepopisujeme, keďže je ten je súčasťou zdrojových IS.
1201
1202
1203 |ID OE|Objekt evidencie - názov|Objekt evidencie - popis|Referencovateľný identifikátor URI dátového prvku
1204 |1|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|//nemá//
1205 |2|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|//nemá//
1206 |3|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|//nemá//
1207 |4|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|//nemá//
1208 |5|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|//nemá//
1209 |6|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|//nemá//
1210 |7|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|//nemá//
1211 |8|Overenie existencie zamestnanca v SP|Overenie existencie zamestnanca v SP|//nemá//
1212 |9|Overenie existencie nedoplatku na poistnom na sociálne postenie|Overenie existencie nedoplatku na poistnom na sociálne postenie|//nemá//
1213 |10|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|//nemá//
1214 |11|Overenie priebehu registrácií FO evidovaných v SP|Overenie priebehu registrácií FO evidovaných v SP|//nemá//
1215 |12|1Poskytnutie údajov o poberaní nemocenských dávok SP|1Poskytnutie údajov o poberaní nemocenských dávok SP|//nemá//
1216 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|Poskytnutie údajov o vyplatených nemocenských dávkach SP|//nemá//
1217 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|//nemá//
1218
1219 Súčasťou projektu je aj rozvoj Rezortnej platformy manažmentu údajov v zmysle aktivity A9, ktorej súčasťou bude aj vybudovanie správy centrálnych číselníkov. Nižšie je popísaný doménový model správy centrálnych číselníkov.
1220
1221
1222 1.
1223 11.
1224 111. Referenčné údaje
1225
1226 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1227
1228
1229 1.
1230 11.
1231 111. Kvalita a čistenie údajov
1232
1233 Počas realizačnej fázy projektu bude SP realizovať nasledovné oblasti z pohľadu dátovej kvality a interoperability v rozsahu:
1234
1235
1236 1. Čistenie údajov a zvyšovanie kvality údajov
1237 1. Riadenie dátovej kvality na vstupe (prevencia vzniku nekvality)
1238 1. Zavádzanie dátovej interoperability
1239 1. Monitoringu dátovej kvality (zavedenie monitoringu)
1240
1241 1.
1242 11.
1243 111.
1244 1111. Čistenie údajov a zvyšovanie kvality údajov
1245
1246 Riadenie dátovej kvality predstavuje pre SP strategicky dôležitý faktor pre efektívnu správu údajov a zabezpečenie optimálnej prevádzky agend. SP by rado využívalo nástroj na čistenie a zvyšovanie kvality údajov (napríklad Metis), aby zabezpečilo systematický manažovanie prác nad údajmi v organizácii. Cieľom takéhoto nástroja je pomáhať udržiavať integritu, dostupnosť a dôvernosť údajov, pričom by sa výrazne zlepšila efektivita práce dátovej kancelárie, ktorá má na vo svojej kompetencii a agende zaoberať sa komplexným manažment údajov a procesným riadením dátovej kvality.
1247
1248
1249 Cieľom procesného zabezpečenia riadenia dátovej kvality bude, aby proaktívne riadenie dátovej kvality bolo súčasťou každodenných procesov organizácie. Každý OVM v prvom rade musí poznať údaje, ktoré sú súčasťou jeho ISVS. Za týmto účelom je potrebné určiť aké dáta, z akého zdroja a za akým účelom zbiera.
1250
1251 Preto bude organizácia aktualizovať resp. v niektorých prípadoch vytvárať informácie minimálne v rozsahu:
1252
1253
1254 * používanom dátovom modeli,
1255 * zdroji dát,
1256 * používanom dátovom slovníku,
1257 * používaných referenčných dátach,
1258 * používaných objektoch evidencie.
1259
1260 Takáto dokumentácia musí byť dostupná za všetky ISVS organizácie a vždy musí byť prístupná vlastníkovi kvality údajov, pretože tieto informácie sú podmienkou pre riadne vykonávanie procesov súvisiacich s celým životným cyklom údajov vrátane riadenia kvality údajov. Pre vytvorenie potrebnej dokumentácie sa bude organizácia riadiť dostupnou metodikou vydanou MIRRI s názovom „Metodika merania dátovej kvality vo verejnej správe“. Informácie v metodike sú totiž významným vstupom pre riadenie dátovej kvality.
1261
1262
1263 1.
1264 11.
1265 111.
1266 1111. Požiadavky metódy čistenia a zvyšovania kvality údajov
1267
1268 Na riešenie takých problémov, akými sú chyby, duplicity, odľahlé hodnoty pri snahe o dodržanie parametrov strojovej spracovateľnosti, konzistencie, aktuálnosti a jedinečnosti, správnosti, presnosti a komplexnosti, bude dodržaný pracovný postup čistenia dát, ktorý zahŕňa niekoľko krokov:
1269
1270
1271 * Strojová spracovateľnosť: Údaje musia byť vo formáte, ktorý môžu stroje ľahko spracovať a analyzovať.
1272 * Konzistencia: zaisťuje, že dátové prvky majú rovnaký význam a formát v celom súbore údajov.
1273 * Aktuálnosť a jedinečnosť: Aktuálnosť sa vzťahuje na aktuálnosť údajov a jedinečnosť zaisťuje, že každý záznam je odlišný.
1274 * Správnosť: zahŕňa zabezpečenie toho, aby údaje presne reprezentovali entity alebo udalosti skutočného sveta.
1275 * Presnosť a komplexnosť: úzko súvisí so správnosťou a vzťahuje sa na to, ako dobre údaje predstavujú skutočné hodnoty alebo stavy. Metódy na zlepšenie presnosti zahŕňajú:
1276
1277 *
1278 ** Profilovanie údajov
1279 ** Odstránenie odľahlých hodnôt
1280 ** Zjednodušenie dátových štruktúr
1281
1282 Za účelom zvýšenia kvality vstupných datasetov bude integrácia rozšírená aj o funkcionalitu stotožňovania a referencovania voči číselníkom a referenčným registrom. V tomto prípade je možné z číselníka dotiahnuť relevantné atribúty, ktoré sú súčasťou prenášaného pojmu. V prípade, že v číselníku nebude nájdená prenášaná hodnota, tak bude vystavená správa pre poskytovateľa dát o danom zistení. Funkcionalita bude implementovaná architektúrou mikroslužieb s REST API. Budú udržiavané v repozitári služieb a môžu byť použité aj inými aplikáciami.
1283
1284
1285 1.
1286 11.
1287 111.
1288 1111. Prevencia vzniku nekvality
1289
1290 Dôležitou oblasťou, je riadenie dátovej kvality na vstupe (prevencia). To by umožňovalo eliminovať chyby alebo nekonzistencie v údajoch už v počiatočných fázach spracovania, čím by sa znížila potreba neskorších korekcií a zvýšila celková efektivita správy dát. Takýto nástroj by poskytoval mechanizmy na identifikáciu potenciálnych chýb už pri samotnom vstupe údajov, čím by sa zabezpečilo, že do ďalších fáz spracovania prechádzajú iba údaje vysokej kvality.
1291
1292 Okrem toho by nástroj umožnil evidovať všetky údajové objekty až na úroveň jednotlivých atribútov. Táto funkcionalita by SP poskytla komplexný prehľad o všetkých údajoch, ktoré sú v rámci organizácie vytvárané a spracovávané, čo by uľahčilo ich správu a umožnilo presnejšie a rýchlejšie rozhodovanie na základe kvalitných údajov. Tento aspekt by bol obzvlášť dôležitý pri tvorbe a správe dátového katalógu, ktorý je základným prvkom efektívneho dátového manažmentu.
1293
1294
1295 Pre riadenie dátovej kvality na vstupe bude SP postupovať podľa nasledovných krokov.
1296
1297
1298 1. Organizácia nebude zbierať dáta, ktoré budú referenčnými dátami.
1299
1300 Organizácia najprv vyhodnotí, či údaje, ktoré bude potrebovať, nebudú referenčnými údajmi. Zoznam vyhlásených referenčných registrov bude verejne dostupný, spolu s uvedením údajov, ktoré budú vyhlásené za referenčné dáta. Ak budú požadované údaje referenčnými údajmi, organizácia ich nebude zbierať ani vytvárať, ale použije hodnoty z referenčného registra (stotožňovanie).
1301
1302
1303 1. Organizácia bude používať definované základné číselníky
1304
1305 Pred získaním údajov organizácia určí, ktoré číselníky sa budú vzťahovať na dané údaje. Pre zachovanie interoperability údajov budú v zdrojových ISVS používať zverejnené základné číselníky. Ak číselník nebude súčasťou zoznamu základných číselníkov alebo bude potrebné existujúci číselník upraviť, organizácia ho definuje a požiada o zaradenie do zoznamu v súlade s usmernením pre základné číselníky.
1306
1307
1308 1. Organizácia zosúladí dátové prvky s Centrálnym modelom údajov.
1309
1310 Organizácia zosúladí svoj dátový model s Centrálnym modelom údajov verejnej správy. Ak centrálny model nebude poskytovať relevantný dátový prvok, ktorý bude potrebný, OVM požiada MIRRI o štandardizáciu a evidenciu nového dátového prvku do centrálneho modelu.
1311
1312
1313 1. Organizácia definuje biznis pravidlá pre jednotlivé atribúty.
1314
1315 Pri riadení dátovej kvality organizácia určí biznis pravidlá, ktoré budú predstavovať formalizované požiadavky pre hodnoty údajov v jednotlivých atribútoch databázy. Pri tvorbe biznis pravidiel sa zapoja aj vecní vlastníci údajov, ktorí reálne databázu využívajú. Organizácia zohľadní už existujúce biznis pravidlá v centrálnom zozname a v prípade, že bude zbierať údaje, ktoré budú zdrojovými údajmi referenčného registra, prevezme pravidlá referenčného registra.
1316
1317
1318 1. Organizácia zavedie automatické kontroly údajov na vstupe.
1319
1320 Automatické kontroly údajov na vstupe umožnia odchytenie prvotných nedostatkov údajov, čím sa zníži potreba následných opráv. Konkrétny ISVS budú mať nastavené automatické kontroly voči biznis pravidlám a ukazovateľom dátovej kvality, pri ktorých sa bude dať definovať vzorec pre systémovú kontrolu.
1321
1322
1323
1324 1.
1325 11.
1326 111.
1327 1111. Zavádzanie dátovej interoperability
1328
1329 Platforma MOU je založená na projekte s otvoreným zdrojovým kódom Solid. Solid je skratkou pre sociálne prelinkované údaje („Social Linked Data“), teda ide o Linked Data, ktoré vychádzajú zo štandardov W3C ako RDF, len môžu obsahovať aj osobné údaje o dotknutej osobe alebo subjekte. Preto údaje, ktoré sa ukladajú v MOU sú plne v súlade s Centrálnym modelom údajov a sú v štandarde RDF ako otvorené údaje. Údaje zo zdrojových informačných systémov verejnej správy preto treba pred ich nahratím do MOU transformovať. 
1330
1331 Zavedenie dátovej interoperability bude realizované najmä pre objekty evidencie uvedené v kapitole Moje údaje, ktoré sú súčasťou prioritného zoznamu mojich údajov.
1332
1333 Hlavným cieľom dátovej transformácie inštitúcie bude zvýšenie interoperability medzi systémami verejnej správy, priblíženie sa odporúčaniam a štandardom EÚ pre interoperabilitu verejnej správy a medzi krajinami EÚ a zjednodušenie prístupu k údajom pre konzumentov. Pre službu „Moje dáta“ je stanovená úroveň kvality údajov podľa štandardu RDF, v serializácii RDF / XML alebo JSON-LD cez API (kvalita úrovne 5). Za týmto účelom vznikne transformačný modulu v SP, ktorý zabezpečí transformáciu dát do RDF štandardu v 5★ kvalite prelinkovaných údajov („Linked Data“). Ide o preferovaný scenár, kedy sú údaje upravené priamo na zdrojovom systém pod správou OVM. Vybudovanie modulu bude súvisieť s úpravou kľúčových  IS VS poskytujúcich údaje, aj keď ide o technicky a časovo náročnú alternatíva, ale dôveryhodnosť údajov vtedy garantuje samotný zdrojový systém rovnako, ako v prípade pôvodných údajov.
1334
1335 Konzumentami transformovaných údajov môžu byť, rovnako ako v prípade netransformovaných údajov, informačné systémy v správe OVM, ale najmä platforma MOU. V rámci projektu MOU sa počíta s využitím údajov aj na právne záväzné úkony. Preto je základnou požiadavkou, aby údaje po transformácii mali minimálne rovnakú dôveryhodnosť ako pred transformáciou. Presnejšie, aby procesom transformácie, pri ktorom dochádza k zmene štruktúry, formátu aj objemu pôvodných dát, nedošlo k zníženiu ich dôveryhodnosti.
1336
1337 V procese transformácie údajov SP, ktoré sú na úroveň atribútu popísane v kapitole č. 4.4.7 tohto dokumentu, sa predpokladá teda aj obohatenie a doplnenie pôvodných údajov tak, aby spĺňali požiadavku na kvalitu výstupu na úrovni 5★ RDF a aby boli v súlade s CMÚ.
1338
1339
1340 1.
1341 11.
1342 111.
1343 1111. Vybudovanie transformačného modulu
1344
1345 Cieľom riešenia je zabezpečenie poskytovania kvalitných dát, ktoré zodpovedajú moderným štandardom pre zdieľanie údajov. Medzi preferované štandardy spĺňajúce kritériá pre kvalitu a interoperabilitu, ktoré majú veľký potenciál pre opakované použitie údajov aj v budúcnosti, je štandard RDF, v našom prípade realizovaný vo forme serializácie JSON-LD. 
1346
1347 Potreba pre navrhované riešenie vznikla na základe potrieb systému IS MOU, ktorý požaduje, aby všetky konzumované údaje boli poskytované vo forme JSON-LD. Vzhľadom na fakt, že poskytovatelia (až na ojedinelé výnimky) neposkytujú svoje údaje v tomto formáte (ale väčšinou vo formáte XML), navrhujeme vývoj a nasadenie Transformačného modulu na zdroji, ktorý výrazne uľahčí prípravu vstupov a samotná transformácia vstupných údajov (ideálne priamo z databázy) do požadovaného výstupného štandardu RDF vo formáte JSON-LD už prebehne automaticky. Transformačný modul nájde využitie okrem aktuálneho projektu MOU aj pre ďalšie potenciálne projekty a systémy, vyžadujúce transformáciu dát do dátových štandardov pre sémantickú interoperabilitu.
1348
1349 Implementácia transformačného modulu pre spracovanie datasetov SP, nevyhnutná pre zabezpečenie efektívnej správy a interoperability údajov v rámci verejnej správy, bude rozdelená do dvoch hlavných častí, pričom každá má za cieľ zabezpečiť kvalitatívnu úroveň dát, ktorú vyžaduje vyhláška 78/2020 o štandardoch pre informačné technológie verejnej správy.
1350
1351 Pre pokrytie funkcionality transformačného modulu je potrebné vytvoriť centrálny katalóg dát, ktorý bude obsahovať atribúty (metadáta) jednotlivých datasetov (OE). Ako všeobecný dátový model využijeme existujúci Centrálny Model Údajov (CMU).
1352
1353 Súčasťou dátovej integrácie je aj jednoznačná interpretácia jednotlivých atribútov prenášaného datasetu (tzv. Objektu Evidencie). V rámci integračných manuálov sú atribúty popísané, aby konzumujúca organizácia dokázala správne atribúty spracovať. Spoločný dátový model (CDM) obsahuje jednotný súbor metadát, čo umožňuje zdieľanie dát a ich významu medzi aplikáciami.
1354
1355 Vytvorí sa tým prostredie (reprezentované vhodným GUI) pre efektívne mapovanie atribútov vstupného datasetu na prvky CMU. Za účelom zvýšenia miery automatizácie plánujeme pre prvotné mapovania aplikovať aj algoritmy strojového učenia. Výsledné mapovania budú udržiavané v Dátovom katalógu (repository). 
1356
1357 Pre samotnú transformáciu datasetu do JSON-LD bude vytvorený transformačný program (jednou z odporúčaných knižníc na prácu so štandardom RDF je Apache Jena RDF), ktorý bude generický a konfigurovateľný pomocou vstupných parametrov a konfiguračných údajov.
1358
1359
1360 Vstupmi pre každú transformáciu budú:
1361
1362 * Konfiguračné údaje
1363
1364 * Sada mapovaní atribútov datasetu na prvky CMU (v repository Dátového katalógu)
1365
1366 * Pravidlá pre mapovanie uzlov JSON-LD
1367
1368 * Súvisiace ontológie (ontológie súvisiace s výstupným datasetom)
1369
1370 Výhody riešenia:
1371
1372 * Výraznou mierou urýchli proces tvorby transformácií do RDF. 
1373
1374 * Riešenie bude založené na centrálnom dátovom katalógu (mapovania) a ontológiách.
1375
1376 * V Dátovom katalógu bude zriadený centrálny repozitár atribútov datasetov s ich popisom.
1377
1378 * Mapovaním atribútov datasetov na prvky CMU a ich centrálnym udržiavaním v rámci Dátového katalógu, bude zavedený proces využitia kanonického/všeobecného dátového modelu.
1379
1380 * Špecifikáciou a udržiavaním pravidiel pre mapovanie uzlov JSON-LD bude usmerňovaná štruktúra výstupných JSON-LD.
1381
1382
1383 1.
1384 11.
1385 111.
1386 1111. Monitoringu dátovej kvality (zavedenie monitoringu)
1387
1388 Riadenie zmien nekončí po implementácii. Je dôležité monitorovať a hodnotiť účinnosť zmien a dátovej kvality v dlhodobom horizonte. To umožňuje identifikovať prípadné nedostatky alebo oblasti, ktoré vyžadujú ďalšie zlepšenie. Monitorovanie a hodnotenie pokroku sa teda neobmedzuje na obdobie realizácie akčného plánu ale zahŕňa aj obdobie po zavedení zmeny do rutinnej praxe.
1389
1390 Cieľom tejto podaktivity je vypracovať automatizované alebo poloautomatizované riešenia merania DQ.
1391
1392
1393 SP zavedie monitoring dátovej kvality, do ktorého vstupom budú pravidelné správy o stave dátovej kvality v podobe súhrnnej správy.
1394
1395 Výstupom monitoringu v podobe je súhrnnej správy, ktorá obsahuje najmä:
1396
1397
1398 * zhodnotenie stavu úloh a ich zmien oproti poslednej správe z monitoringu,
1399 * identifikovanie úloh, ktoré neboli vyriešené v termíne stanovenom pre riešenie úloh,
1400 * informácia o dôvodoch nesplnenia úloh a o ďalšom postupe
1401
1402 Správu z monitoringu bude SP koordinovať s centrálnou dátovou kanceláriou MIRRI a výsledky zverejňovať na svojom webovom sídle, resp. na dohodnutom verejne dostupnom priestore dedikovanom pre oblasť dátovej kvality vo verejnej správe.
1403
1404
1405 Z pohľadu definovania významu kvality údajov pre biznis procesy (možné riziká v dôsledku dátovej nekvality), t.j. ak bude údaj nepresný, bude mať nesprávnu hodnotu, formát, nebude vyplnený, alebo stotožnený voči referenčnému registru, ako významne to ovplyvní príslušnú agendu je v tabuľke uvedenej nižšie zhodnotenie jednotlivých oblastí nasledovne:
1406
1407
1408 |ID OE|(((
1409 Názov Objektu evidencie
1410
1411 //(uvádzať OE z tabuľky v kap. 4.3.2)//
1412 )))|(((
1413 Významnosť kvality
1414
1415 //1 (malá) až 5 (veľmi významná)//
1416 )))|(((
1417 Citlivosť kvality
1418
1419 //1 (malá) až 5 (veľmi významná)//
1420 )))|(((
1421 Priorita //– poradie dôležitosti//
1422
1423 //(začnite číslovať od najdôležitejšieho)//
1424 )))
1425 |1|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|5|5|1
1426 |2|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|5|5|1
1427 |3|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|5|5|1
1428 |4|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|5|5|1
1429 |5|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|5|5|1
1430 |6|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|5|5|1
1431 |7|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|5|5|1
1432 |8|Overenie existencie zamestnanca v SP|5|5|1
1433 |9|Overenie existencie nedoplatku na poistnom na sociálne postenie|5|5|1
1434 |10|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|5|5|1
1435 |11|Overenie priebehu registrácií FO evidovaných v SP|5|5|1
1436 |12|1Poskytnutie údajov o poberaní nemocenských dávok SP|5|5|1
1437 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|5|5|1
1438 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|5|5|1
1439
1440 1.
1441 11.
1442 111. Otvorené údaje
1443
1444 V roku 2023 bol realizovaný Národný katalóg otvorených údajov (ďalej ako „NKOD“), ktorý slúži ako centrálna databáza s viac ako 11 000 dátovými súbormi. Boli implementované štandardy otvorených údajov, ktoré zabezpečujú kvalitu a interoperabilitu týchto údajov.
1445
1446 Súčasný Národný katalóg otvorených údajov obsahuje metadátové záznamy datasetov poskytovaných rôznymi inštitúciami verejnej správy. Tieto metadáta sú prístupné cez SPARQL endpoint. V katalógu sú zrkadlené záznamy z datasetov registrovaných priamo v NKOD, ako aj z Lokálnych katalógov otvorených údajov (LKOD), ktoré spravujú samotní poskytovatelia dát (inštitúcie verejnej správy). Metadátové záznamy sú v súlade so špecifikáciou DCAT-AP-SK. NKOD momentálne harvestuje údaje z LKOD a z prijatých registračných záznamov datasetov, ktoré ukladá do RDF databázy.
1447
1448
1449 V rámci projektu bude vybudovaný lokálny katalóg otvorených údajov, ktorý bude založený na štandardoch SPARQL a RDF pre prepojené údaje (Linked Data). Tento katalóg bude slúžiť na efektívnu správu a sprístupňovanie otvorených údajov organizácie, pričom bude zohľadňovať národné a medzinárodné štandardy a zabezpečovať interoperabilitu s inými katalógmi údajov.
1450
1451 Hlavným cieľom katalógu je zabezpečiť otvorenosť údajov, umožniť ich jednoduché vyhľadávanie a sťahovanie, podporovať rozhodovacie procesy a poskytovať prepojené dáta na lokálnej aj medzinárodnej úrovni. Údaje budú štruktúrované podľa štandardu RDF, čo zabezpečí ich kompatibilitu a možnosť dotazovania prostredníctvom SPARQL endpointu. Tento endpoint umožní efektívne vyhľadávanie a získavanie údajov podľa zadaných kritérií, čím zjednoduší prácu s dátami pre interných aj externých používateľov.
1452
1453 Kľúčovými vlastnosťami katalógu budú správa metadát, prepojenie s centrálnym repozitárom otvorených údajov SR, škálovateľnosť a flexibilita. Katalóg bude navrhnutý tak, aby umožnil automatickú synchronizáciu dát s národnými platformami, čím zabezpečí ich dostupnosť na širšej úrovni. Dáta budú kategorizované a opisované pomocou informácií o autorovi, formáte, licencii a periodicite aktualizácie, čo zabezpečí ich transparentnosť a správne využitie.
1454
1455 Katalóg bude v súlade s legislatívnymi požiadavkami, vrátane zákona o informačných technológiách vo verejnej správe (95/2019 Z. z.) a vyhlášky č. 78/2020 Z. z..
1456
1457
1458
1459 1.
1460 11.
1461 111. Analytické údaje
1462
1463 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1464
1465
1466 1.
1467 11.
1468 111. Moje údaje
1469
1470 1.
1471 11.
1472 111.
1473 1111. Popis existujúcich rozhraní v IS MOU - všeobecná informácia o funkčnosti IS MOU
1474
1475 Úprava systémov bude nadväzovať na Modul logovania prístupov v IS MOU, ktorý primárne zabezpečuje pre registrovaného používateľa informovanie o prístupe k jeho údajom.
1476
1477 Informácie o prístupe k údajom delíme na tieto základné kategórie:
1478
1479 * Spracovanie osobných údajov – napríklad, úradník si pozrie osobné údaje na karte dotknutej osoby. Ďalším príkladom môže byť spracovanie osobných údajov dotknutej osoby pri vybavovaní žiadosti. Cieľom tohto modulu nie je obmedzovať spracovávanie osobných údajov, naopak IS MOU podporuje budovanie služieb založených na efektívnom využívaní osobných údajov, ale cieľom je zabezpečiť, aby dotknutá osoba bola o spracovaní osobných údajov informovaná, v prípade že si takúto službu vyberie.
1480 * Zmena osobných údajov – typickým príkladom je zmena adresy. Pod zmenu údajov sa zahŕňa aj vznik a vymazanie osobných údajov. Je potrebné zdôrazniť, že úlohou modulu Logovanie prístupov nie je prenos samotných zmenených údajov (ten zabezpečuje modul Správa osobných údajov), ale iba získanie informácie o tejto zmene. To znamená, že aj informačný systém, ktorý nepodporuje zasielanie zmien údajov, môže podporiť zasielanie informácie o zmene údajov.
1481 * Prenos osobných údajov – prenos medzi OVM, prenos zo zdrojového OVM do osobného úložiska dotknutej osoby a poskytnutie osobných údajov z osobného úložiska tretej strane na základe súhlasu.
1482
1483 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image005.png||alt="Obrázok, na ktorom je text, nalepovacie lístočky, snímka obrazovky, štvorec
1484
1485 Automaticky generovaný popis"]]
1486
1487 Obrázok 6: Komunikácia s externými entitami
1488
1489
1490 Projekt primárne navrhuje vybudovanie technologického riešenia a zabezpečenie zbierania informácií o prístupe k osobným údajom ako údajom registrovaného používateľa. Projekt realizuje len vybranú časť z celkového programu Manažment údajov a počíta, že mimo projektu sa realizuje vybudovanie kapacít na strane IS VS, ktoré budú zdrojom informácií o prístupe k údajom.
1491
1492
1493 Vysvetlenie súvisiacich pojmov. Odlišnosti medzi pojmami notifikácia, informácia, záznam, log nie sú veľké a možno ich do istej miery považovať za synonymá, zväčša je z kontextu zrejmé, v akom význame sú myslené. V texte sa ďalej používajú takto:
1494
1495 * Informácia o udalosti v zmysle informácie o akcii, či udalosti, ktorá niekde nastala a dotknutá osoba sa o nej má dozvedieť. Napríklad informácia o zmene údajov v registri. S aktuálnymi poznatkami sa plánuje zmena označenia modulu Logovanie prístupov na modul Informovanie o prístupe k údajom.
1496 * Notifikácia ako mechanizmus, pomocou ktorého sa občan o informácii dozvie. Napríklad, občan dostal push notifikáciu na mobil obsahujúcu informáciu o zmene údajov.
1497 * Záznam alebo log – uložená informácia, hlavne o činnosti používateľa. Napríklad pri udelení súhlasu vznikne záznam/log v systéme. Alebo do logu bola uložená informácia o zmene údajov.
1498
1499 To znamená, že keď nastane udalosť týkajúca sa údajov, zdroj informácií, v tomto prípade RFO a RA, pošlú do IS MOU informáciu o tejto udalosti. Informácia sa zaznamená v osobnom úložisku dotknutej osoby a dotknutá osoba dostane notifikáciu o tejto udalosti.
1500
1501
1502 Žiadaným stavom je, aby informačné systémy spracovávajúci údaje, umožňoval poskytovanie údajov a zároveň poskytoval informácie o prístupe k údajom. Vtedy má dotknutá osoba možnosť získať svoje údaje a poskytovať ich tretím stranám a zároveň je informovaná o každom prístupe k týmto  údajom.
1503
1504 Súčasný stav IS VS je, že vedia poskytovať osobné údaje cez IS CPDI, prípadne priamo do IS MOU v závislosti od charakteru údajov (napr. citlivé údaje o zdraví osoby, alebo údaje v „režime“), ale nevedia poskytovať informácie o prístupe k údajom. V prostredí VS správy je častým javom, že niektorý IS nevie poskytovať osobné údaje (napríklad kvôli bezpečnosti), ale vie poskytovať informácie o prístupe k údajom.
1505
1506 Z pohľadu stratégie rozvoja konceptu Moje údaje je okrem iného cieľom dostávať informácie o prístupe k údajom dotknutej osoby, napríklad o zmene údajov, ich spracovaní, či prenose. Dotknutá osoba sa môže rozhodnúť, ktoré z týchto informácií chce dostávať a prihlási sa k ich odoberaniu. Informácie o prístupe k údajom delíme na:
1507
1508 * Informácia o spracovaní údajov (napr. použitie údajov v IS OVM alebo IS tretej strany, typický príklad je, že príslušný zamestnanec orgánu verejnej moci si za účelom výkonu pozrie kartu občana). Zdrojom takejto informácie je spracovávateľ informácie, to znamená IS VS alebo IS tretej strany.
1509 * Informácia o zmene osobných údajov. Zdrojom takejto informácie je IS VS, ktorý tieto údaje spravuje (napr. referenčný register).
1510 * Informácia o vzniku osobných údajov
1511 * Informácia o zmene v osobných údajoch
1512 * Informácia o ukončení platnosti osobných údajov
1513 * Informácia o vymazaní osobných údajov
1514 * Informácia o zmene stavu procesu
1515 * Informácia o prenose osobných údajov – nie sú predmetom projektu, lebo tieto informácie zabezpečuje centrálny komponent IS CPDI, prípadne samotné IS MOU.
1516 * Informácia o prenose údajov medzi IS VS – zdrojom informácie je IS CPDI, cez ktorý sa informácie prenášajú.
1517 * Informácia o prenose údajov do osobného úložiska – zdrojom informácie je zdrojová služba IS MOU, ktorá na základe súhlasu dotknutej osoby zabezpečí prenos údajov zo zdroja do osobného úložiska.
1518 * Informácia o prenose údajov k tretej strane – zdrojom informácie je konzumentská služba IS MOU v IS MOU, ktorá na základe súhlasu dotknutej osoby, zabezpečila prenos údajov z osobného úložiska tretej strane.
1519
1520 Všetky vyššie popísané typy informácií o prístupe k osobným údajom budú zaznamenané (zalogované) priamo v osobnom úložisku (PODe) dotknutej osoby (technológia IS MOU).
1521
1522
1523 Tabuľka uvedená nižšie poskytuje prehľad rôznych typov informácií súvisiacich so spracovaním osobných údajov v informačných systémoch verejnej správy (IS VS). Zameriava sa na zdroje týchto informácií, ich kategorizáciu a špecifiká jednotlivých procesov. Vysvetľuje, ako informačné systémy generujú a spracúvajú údaje týkajúce sa zmien osobných údajov, prenosu údajov v rámci verejnej správy, ako aj prenosu údajov do osobných úložísk a tretím stranám na základe súhlasu dotknutých osôb. Tabuľka tiež zdôrazňuje dôležitosť zabezpečenia zdieľania informácií prostredníctvom štandardizovaných API rozhraní a budúce zlepšenia v oblasti logovania a poskytovania informácií o prístupoch k osobným údajom. Ako už bolo vyššie uvedené, predmetné funkcionality sa per analogiam uplatnia aj pre právnickú osobu v pozícii registrovaného používateľa IS MOU.
1524
1525
1526 |(((
1527 **Informácia o spracovaní údajov**
1528
1529 Spracovanie osobných údajov v IS VS sa týka nie len údajov, pre ktoré je daný IS zdrojovým (referenčným), ale všetkých osobných údajov, ktoré daný IS VS využíva.
1530
1531 V súčasnom stave informáciu o spracovaní údajov IS neposkytujú. Modul logovania prístupov bude mať API pripravené aj na tento typ informácií. Do budúcna bude snahou, aby IS VS, OVM, prípadne aj tretie strany takéto informácie poskytovali.
1532
1533 V prípade IS VS sa očakáva, že budú napojené na IS CPDI, čo umožní, aby sa IS CPDI prispôsobil rozhraniam IS VS a po transformácii komunikoval smerom na IS MOU jednotným spôsobom cez štandardné API.
1534
1535 Do budúcna bude možné, aby informácie o zmene osobných údajov poskytovali aj IS tretích strán s využitím štandardu pre logovanie informácií o prístupe k osobným údajom.
1536 )))|(((
1537 1. Zdrojový IS VS pripojený priamo na IS MOU (isvs_8705)
1538 1. Zdrojový IS VS pripojený na IS MOU (isvs_8705) cez IS CPDI
1539 1. IS tretej strany
1540 )))
1541 |(((
1542 **Informácia o zmene údajov (vznik, zmena, ukončenie platnosti, vymazanie)**
1543
1544 Zdrojom informácie o zmene osobných údajov je IS VS pripojený cez IS CPDI, v ktorom je tento objekt evidencie spravovaný. Obsahom informácie bude OE a popis k akej zmene v údajoch došlo.
1545
1546 Do budúcna bude možné, aby informácie o zmene osobných údajov poskytovali aj IS tretích strán s využitím štandardu pre logovanie informácií o prístupe k osobným údajom.
1547 )))|(((
1548 1. Zdrojový IS VS pripojený priamo na IS MOU (isvs_8705)
1549 1. Zdrojový IS VS pripojený na IS MOU cez IS CPDI (isvs_5836)
1550 1. IS tretej strany
1551 )))
1552
1553 Tabuľka 10: Tabuľka špecifikuje jednotlivé procesy spracovania údajov
1554
1555
1556 1.
1557 11.
1558 111.
1559 1111. Popis dátových entít pre informácie ku údajom
1560
1561 Kapitola poskytuje detailný prehľad o spôsobe a forme realizovania požadovaných typov informácií z pohľadu funkčného rozvoja IS, poskytujúceho predmetné údaje.
1562
1563
1564 Definícia jednotlivých entít vychádza z návrhu NotificationApi v MyData.org a OpenTelemetry.io, pričom bola rozšírená pre potreby IS MOU.
1565
1566
1567 1.
1568 11.
1569 111.
1570 1111. Definícia typov informácií o prístupe k osobným údajom
1571
1572 Typ informácie umožňuje zoskupovanie a filtrovanie informácií. Využívame ho:
1573
1574 * Pri prihlasovaní sa k odoberaniu informácií, aby dotknutá osoba/registrovaný používateľ IS MOU mohla zúžiť množstvo informácií, ktoré chce odoberať.
1575 * Pri rozhodovaní, či zdroj informácie takúto informáciu dotknutej osobe/registrovanému používateľovi MOU pošle alebo nie.
1576 * Pri prezeraní a zobrazovaní informácií (historický log) pre vyhľadávanie alebo filtrovanie informácií.
1577
1578 Tabuľka poskytuje prehľad rôznych typov informácií týkajúcich sa spracovania osobných údajov, v súlade s nariadením GDPR, v prípade, že ide o údaje fyzickej osoby. Každý typ informácie je stručne popísaný, pričom sú uvedené konkrétne príklady, //ako aj príslušné články nariadenia GDPR, ktoré sa vzťahujú na danú činnosť//. Tento prehľad slúži ako rýchly orientačný nástroj na pochopenie jednotlivých typov spracovania údajov a je tiež kľúčový pre zabezpečenie transparentnosti, ako aj pre riadenie prístupu k osobným údajom v rámci verejnej správy, čo je nevyhnutné pre zaistenie súladu so zákonnými požiadavkami na ochranu osobných údajov. Legislatívne zakotvenie v danom prípade tvoria najmä čl. 15, 19 a 20 GDPR.
1579
1580
1581 |Typ informácie|Vysvetlenie, príklad
1582 |DataProcessedInformation|Akékoľvek spracovanie osobných údajov, napríklad ak si úradník otvorí kartu osoby, na ktorej sa údaje nachádzajú alebo pri hromadnom spracovaní údajov.
1583 |DataCreatedInformation|Vznik nových údajov pre dotknutú osobu. Používané bude asi výnimočne.
1584 |DataChangedInformation|Zmena údajov, typický príklad je zmena trvalého bydliska.
1585 |DataValidityEndedInformation|Ukončenie platnosti údajov, napríklad potvrdenia o návšteve školy.
1586 |DataDeletedInformation|Vymazanie údajov dotknutej osoby.
1587
1588 Tabuľka 11: Typy informácií s odkazom na článok nariadenia GDPR
1589
1590
1591 1.
1592 11.
1593 111.
1594 1111. Definícia zdrojov informácií o prístupe k osobným údajom
1595
1596 Zdroj informácie je kľúčový pri prihlasovaní sa k odberu informácií.
1597
1598 Zoznam zdrojov informácií sa nachádza v Registri zdrojov informácií, ktorý je spravovaný správcom IS MOU (podobne ako register služieb).
1599
1600 V registri zdrojov informácií sa automaticky registrujú zdrojové a konzumentské služby. Zároveň je zaregistrovaný ako zdroj informácií CIP/IS CPDI ako poskytovateľ informácií o prenose údajov medzi OVM.
1601
1602
1603 1.
1604 11.
1605 111.
1606 1111. Definícia prihlasovania sa k správam
1607
1608 Prihlásenie sa k informáciám je nutný krok pre odoberanie informácií. Dotknutá osoba ako registrovaný používateľ IS MOU ním prejaví záujem o informácie a príslušný zdroj informácií sa dozvie, že má tieto informácie dotknutej osobe poskytovať.
1609
1610 Pri registrácii zdroja informácií je povinné zadať adresu, na ktorej má vystavenú službu pre prihlasovanie k informáciám. Požiadavku na prihlásenie vytvára IS MOU, následne je preposlaná zdroju informácií na zadanú adresu.
1611
1612
1613
1614 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image006.png||alt="Obrázok, na ktorom je text, vizitka, snímka obrazovky, písmo
1615
1616 Automaticky generovaný popis"]]
1617
1618 Obrázok 7: Schéma prihlásenia sa k informáciám
1619
1620
1621 |Atribút|Význam
1622 |@context|Umožňuje vytvoriť jednoznačný identifikátor pre jednotlivé termíny (atribúty) v rámci popisovaného objektu. Spolu s termínom vytvára takzvané IRI (Internationalized Resource Identifiers) alebo jednoznačný identifikátor. Slúži na premenu JSON objektu na JSON-LD objekt.
1623 |@type|Reprezentuje typ popisovaného objektu
1624 |requestDate|Dátum prihlásenia / odhlásenia od informovania o prístupe k osobným údajom.
1625 |source|Zdroj informácií, ku ktorému sa registrovaný používateľ prihlasuje. Identifikátor je súčasť registra Zdrojov informácií.
1626 |person|PČO dotknutej osoby ako registrovaného používateľa, ak ide o fyzickú osobu, ktorá sa prihlasuje k informovaniu o prístupe k osobným údajom.
1627 |messageType|Typ informácie, ktorý chce registrovaný používateľ dostávať. Ak zdroj poskytuje viacero typov informácií, pre každý z nich sa prihlasuje osobitne. Tabuľka 4 popisuje možné hodnoty, pričom hodnoty pre konkrétny zdroj sú definované v registri Zdrojov informácií.
1628 |action|(((
1629 subscribe – prihlásenie k odoberaniu informácií.
1630
1631 unsubscribe – odhlásenie od odoberania informácií.
1632 )))
1633
1634 Tabuľka 12: Popis  požiadavky na odber informácií o prístupe k údajom
1635
1636
1637 1.
1638 11.
1639 111.
1640 1111. Definícia Správy
1641
1642 Informácia je záznam o akcii týkajúcej sa údajov registrovaného používateľa, posiela ju zdroj informácií do IS MOU. Informácia má hlavnú časť (Message) a obsah správy (MessagePayload), ktorý sa mení podľa typu informácie.
1643
1644 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image007.png||alt="Obrázok, na ktorom je text, vizitka, snímka obrazovky, písmo
1645
1646 Automaticky generovaný popis"]]
1647
1648 Obrázok 8: Schéma informácie o prístupe k osobným údajom
1649
1650
1651 |Atribút|Význam
1652 |@context|Umožňuje vytvoriť jednoznačný identifikátor pre jednotlivé termíny (atribúty) v rámci popisovaného objektu. Spolu s termínom vytvára takzvané IRI (Internationalized Resource Identifiers) alebo jednoznačný identifikátor. Slúži na premenu JSON objektu na JSON-LD objekt.
1653 |@type|Reprezentuje typ popisovaného objektu
1654 |observedDate|Dátum, kedy bola informácia doručená do IS MOU, dopĺňa systém IS MOU.
1655 |source|Zdroj informácií ktorý informáciu poslal. Identifikátor je súčasť registra Zdrojov informácií.
1656 |person|PČO registrovaného používateľa, ak je ním fyzická osoba, ktorú informujeme, že k jej údajom boli pristúpené.
1657 |messageType|Typ informácie. Podľa typu informácie sa odlišuje obsah prenášanej správy (payload).
1658 |(% colspan="2" %)Payload – Samotný obsah informácie. Obsahuje štandardné atribúty vymenované v tejto tabuľke a doplnkové atribúty špecifické pre jednotlivé typy informácií.
1659 |@type|Reprezentuje typ popisovaného objektu
1660 |id|Jednoznačný identifikátor správy. Je jedinečný pre kombináciu source, person, informationType. Môže sa využiť pre zisťovaní ďalších informácií o prístupe k dátam.
1661 |createdDate|Dátum, kedy nastala udalosť, o ktorej sa posiela informácia. Vypĺňa zdroj informácie.
1662 |transactionID|Jednoznačný identifikátor transakcie v zdrojovom systéme, počas ktorého došlo k prístupu k údajom. Môže sa využiť pre zisťovaní ďalších informácií o prístupe k dátam.
1663 |reference|Spisová značka, ak vie zdroj informácie uviesť spisovú značku konania, v ktorom došlo k prístupu k údajom.
1664 |purpose|Účel. Zdroj informácie by mal uviesť účel, kvôli ktorému došlo k prístupu k údajom.
1665 |subject|Krátky popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní zoznamu (histórie) informácií.
1666 |message|Podrobný popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní detailu danej informácie.
1667 |(% colspan="2" %)Atribúty špecifické pre typ:
1668 |(% colspan="2" %)a) Notifikácia o spracovaní údajov// - „DataProcessedInformation“//
1669 |(% colspan="2" %)c) Notifikácia o zmene údajov// - „DataChangedInformation“//
1670 |(% colspan="2" %)d) Notifikácia o vzniku/zápisu údajov// - „DataCreatedInformation“//
1671 |(% colspan="2" %)e) Notifikácia o ukončení platnosti údajov - //„DataValidityEndedInformation“//
1672 |(% colspan="2" %)f) Notifikácia o vymazaní údajov// - „DataDeletedInformatiom“//
1673 |dataSpecification|(((
1674 Popis údajov, ku ktorým zdrojový systém pristúpil. Popis údajov môže mať dve formy (prvá je preferovaná):
1675
1676 1. Zoznam elementov ako odkazov na CMÚ, pričom elementy zvoliť tak, aby bol výsledok pre registrovaného používateľa zrozumiteľný. To znamená, že je na zdroji informácie, či pošle zoznam viacerých elementov alebo napríklad nadradený element. Závisí to od komplexnosti údajov a konkrétneho use case.
1677 Príklad: [[https:~~/~~/data.gov.sk/def/ontology/physical-person/personRelationship>>url:https://data.gov.sk/def/ontology/physical-person/personRelationship]]
1678 1. Slovný popis, pokiaľ nie je možné sa odvolať na CMÚ.
1679 )))
1680
1681 Tabuľka 13: Popis informácii s rozpadom na atribúty o prístupe k údajom
1682
1683
1684
1685 V tejto časti sú uvedené  informácie súvisiace s údajmi, ktoré spadajú do kategórie mojich údajov, z pohľadu budúceho TO BE stavu projektu. V podkapitole je uvedený presný rozsah objektov evidencie s rozpadom na atribúty (údajov) pre budúce poskytovanie údajov zo zdrojových informačných systémov pre informačný systém IS MOU:
1686
1687
1688
1689 1.
1690 11.
1691 111.
1692 1111. ÚDAJE O DÔCHODKOVÝCH DÁVKACH
1693
1694 |1. Poskytnutie údajov o výplate dôchodkových dávok SP bez sumy (DP_1)
1695 |1. Poskytnutie údajov o výplate dôchodkových dávok SP so sumou (DP_2)
1696 |1. Poskytnutie údajov o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)
1697 |1. Poskytnutie údajov o nároku na dôchodkové dávky SP za obdobie (DP_4)
1698
1699 |**Atribút**|**Popis**
1700 |Meno|
1701 |Priezvisko|
1702 |dátum|Dátum od (ak ide o obdobie doplatku)
1703 |dátum|Dátum do (ak ide o obdobie doplatku)
1704 |rok mesiac|Rok a mesiac zač. obdobia potvrdenia YYYYMM
1705 |rok mesiac|Rok a mesiac konca obdobia potvrdenia YYYYMM
1706 |Úhrnná Suma I|Úhrnná suma invalidného (I) dôchodku v EUR
1707 |Úhrnná Suma S|Úhrnná suma starobného (S) dôchodku v EUR
1708 |Úhrnná Suma PS|Úhrnná suma predčasného starobného (PS) dôchodku v EUR
1709 |Úhrnná Suma V|Úhrnná suma vdovského (V) dôchodku v EUR
1710 |Úhrnná Suma Vd|Úhrnná suma vdoveckého (Vd) dôchodku v EUR
1711 |Úhrnná Suma D|Úhrnná suma sirotského (D) dôchodku v EUR
1712 |Úhrnná Suma VR|Úhrnná suma vyrovnávacieho príplatku (VR) v EUR
1713 |Úhrnná Suma BZ|Úhrnná suma zvýšenia pre bezvládnosť dôchodcu (BZ) v EUR
1714 |Úhrnná Suma K|Úhrnná suma úrazového dôchodku (K) v EUR
1715 |Úhrnná Suma M|Úhrnná suma dôchodku manželky (M) v EUR
1716 |Úhrnná Suma P|Úhrnná suma sociálneho dôchodku (P) v EUR
1717 |Úhrnná Suma Vr|Úhrnná suma dôchodku za výsluhu rokov (Vr) v EUR
1718 |Informácia o minimálne výške S|Informácia, či je (S) vyplácaný vo výške minimálneho dôchodku
1719 |Informácia o minimálne výške I|Informácia, či je (I) vyplácaný vo výške minimálneho dôchodku
1720 |dátum|Dátum od (ak ide o obdobie doplatku)
1721 |dátum|Dátum do (ak ide o obdobie doplatku)
1722 |dátum|Rok a mesiac výplaty dôchodkovej dávky YYYYMM (ak ide o celomesačné obdobie)
1723 |Suma I|Suma invalidného (I) dôchodku v EUR
1724 |Suma S|Suma starobného (S) dôchodku v EUR
1725 |Suma PS|Suma predčasného starobného (PS) dôchodku v EUR
1726 |Suma V|Suma vdovského (V) dôchodku v EUR
1727 |Suma Vd|Suma vdoveckého (Vd) dôchodku v EUR
1728 |Suma D|Suma sirotského (D) dôchodku v EUR
1729 |Suma VR|Suma vyrovnávacieho príplatku (VR) v EUR
1730 |Suma BZ|Suma zvýšenia pre bezvládnosť dôchodcu (BZ) v EUR
1731 |Suma K|Suma úrazového dôchodku (K) v EUR
1732 |Suma M|Suma dôchodku manželky (M) v EUR
1733 |Suma P|Suma sociálneho dôchodku (P) v EUR
1734 |Suma Vr|Suma dôchodku za výsluhu rokov (Vr) v EUR
1735 |Meno|Sirota
1736 |Priezvisko|Sirota
1737 |Dátum narodenia|Sirota
1738 |Úhrnná Suma I|Sirota: Úhrnná suma invalidného (I) dôchodku siroty v EUR
1739 |Úhrnná Suma D|Sirota: Úhrnná suma sirotského dôchodku na dieťa v EUR
1740 |Úhrnná Suma BZ|Sirota: Úhrnná suma zvýšenia pre bezvládnosť siroty (BZ)  v EUR
1741 |Rozpis|Sirota: Rozpis sirotských dôchodkov po obdobiach
1742 |dátum|Sirota: Dátum od (ak ide o obdobie doplatku)
1743 |dátum|Sirota: Dátum do (ak ide o obdobie doplatku)
1744 |rok mesiac|Sirota: Rok a mesiac nároku na výplatu dôchodkovej dávky YYYYMM (ak ide o celomesačné obdobie)
1745 |Suma I|Sirota: Suma invalidného (I) dôchodku siroty v EUR
1746 |Suma D|Sirota: Suma sirotského (D) dôchodku v EUR
1747 |Suma BZ|Sirota: Suma zvýšenia pre bezvládnosť siroty (BZ) v EUR
1748
1749 Vstupný formát v súčasnom stave: XML
1750
1751 Výstupný formát v budúcom stave: JSON-LD
1752
1753
1754
1755 1.
1756 11.
1757 111.
1758 1111. Evidencia poberateľov dôchodkov so SDS (II. Pilier)
1759
1760 |**Aktuálne integračné väzby**
1761 |1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)
1762 |1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)
1763 |1. Poskytnutie údajov o výške dôchodkovej dávky zo SDS so sumou (SDS_3)
1764
1765 |**Atribút**|**Popis**|**Hodnota**
1766 |Názov| |
1767 |Adresa| |
1768 |Meno| |
1769 |Priezvisko| |
1770 |Titul za menom| |
1771 |Formátované meno (spojené Meno, Priezvisko, Titul bez diakritiky)| |
1772 |Jedinečný kód položky| |
1773 |Úplný názov položky| |
1774 |Dátum narodenia| |
1775 |Dátum potvrdenia| |
1776 |Typ dôchodku| |Doživotný dôchodok,
1777 Dočasný dôchodok,
1778 Programový výber
1779 |Suma|Suma dôchodku|
1780 |Začiatok obdobia|Obdobie|
1781 |Koniec obdobia|Obdobie|
1782 |Hodnota| |Áno,
1783 Nie
1784
1785 Vstupný formát v súčasnom stave: XML
1786
1787 Výstupný formát v budúcom stave: JSON-LD
1788
1789
1790
1791 1.
1792 11.
1793 111.
1794 1111. Existencia zamestnanca SP
1795
1796 |**Aktuálne integračné väzby**
1797 |1. Overenie existencie zamestnanca v SP
1798
1799 |**Atribút**|**Popis**
1800 |ID dopytu|Identifikácia dopytu
1801 |Dátum|Dátum spracovania dopytu
1802 |Výsledok|Výsledok spracovania
1803 |ErrKod|Kód chyby pri overení
1804 |errText|Význam chyby pri overení
1805 |Meno|Údaje o zamestnancovi
1806 |Priezvisko|Údaje o zamestnancovi
1807 |Rodné priezvisko|Údaje o zamestnancovi
1808 |Dátum narodenia|Údaje o zamestnancovi
1809 |Ulica|Údaje o zamestnancovi
1810 |orientačné/súpisné číslo|Údaje o zamestnancovi
1811 |Obec|Údaje o zamestnancovi
1812 |PSČ|Údaje o zamestnancovi
1813 |Štát|Údaje o zamestnancovi
1814 |Názov|Údaje o zamestnávateľovi
1815 |Adresa sídla|Adresa zamestnávateľa
1816 |Dátum|Dátum začiatku registrácie
1817 |Dátum|Dátum ukončenia registrácie
1818 |Typ |Typ registrácie - číselník
1819 |Hodnota|
1820 |Dátum|Začiatok registrácie zamestnania
1821 |Dátum|Ukončenie registrácie zamestnania
1822 |Dátum|Prerušenie registrácie zamestnania
1823 |Dátum začiatku|Začiatok prerušenia
1824 |Dátum ukončenia|Ukončenie prerušenia
1825 |Dôvod|Dôvod prerušenia
1826
1827 Vstupný formát v súčasnom stave: XML
1828
1829 Výstupný formát v budúcom stave: JSON-LD
1830
1831
1832
1833 1.
1834 11.
1835 111.
1836 1111. [[Nedoplatky na poistnom a na sociálne poistení>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336589]]
1837
1838 |**Aktuálne integračné väzby**
1839 |1. Overenie existencie nedoplatku na poistnom na sociálne postenie
1840 |2. Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou
1841
1842 |**Atribút**|**Popis**|**Hodnota**
1843 |ID požiadavky|Identifikátor požiadavky|
1844 |Informácia o nedoplatku |Kódová hodnota výsledku, po transformácii cez prevodnú tabuľku|0 - Má nedoplatky
1845 1 - Nemá nedoplatky
1846 2 - Má nedoplatok – nesplnenie povinnosti
1847 3 - Nie je v evidencii
1848 4 - Nekompletné dáta/Technická chyba
1849 5 - Nepodarilo sa identifikovať FO/PO
1850 |Dátum|Dátum a čas vytvorenia odpovede|
1851
1852 Vstupný formát v súčasnom stave: XML
1853
1854 Výstupný formát v budúcom stave: JSON-LD
1855
1856
1857
1858 1.
1859 11.
1860 111.
1861 1111. [[Registrácia fyzickej osoby v Sociálnej poisťovni>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336595]]
1862
1863 |**Aktuálne integračné väzby**
1864 |1. Overenie priebehu registrácií FO evidovaných v SP
1865
1866 |**Atribút**|**Popis**
1867 |ID dopytu|Identifikácia dopytu
1868 |Dátum|Dátum spracovania dopytu
1869 |Výsledok|Výsledok spracovania
1870 |ErrKod|Kód chyby pri overení
1871 |errText|Význam chyby pri overení
1872 |Meno|Údaje o FO
1873 |Priezvisko|Údaje o FO
1874 |Rodné priezvisko|Údaje o FO
1875 |Dátum narodenia|Údaje o FO
1876 |Ulica|Údaje o FO
1877 |orientačné/súpisné číslo|Údaje o FO
1878 |Obec|Údaje o FO
1879 |PSČ|Údaje o FO
1880 |Štát|Údaje o FO
1881 |Názov|Údaje o zamestnávateľovi
1882 |Adresa sídla|Údaje o zamestnávateľovi
1883 |Dátum|Dátum začiatku registrácie
1884 |Dátum|Dátum ukončenia registrácie
1885 |Typ |Typ registrácie - číselník
1886 |Názov|Názov SZČO
1887 |Hodnota|
1888 |Dátum|Začiatok prerušenia
1889 |Dátum|Ukončenie prerušenia
1890 |Dôvod|Dôvod prerušenia
1891
1892 Vstupný formát v súčasnom stave: XML
1893
1894 Výstupný formát v budúcom stave: JSON-LD
1895
1896
1897
1898 1.
1899 11.
1900 111.
1901 1111. [[Nemocenské dávky SP>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=134153134]]
1902
1903 |**Aktuálne integračné väzby**
1904 |1. Poskytnutie údajov o poberaní nemocenských dávok SP
1905 |1. Poskytnutie údajov o vyplatených nemocenských dávkach SP
1906
1907 |**Atribút**|**Popis**
1908 |Meno|
1909 |Priezvisko|
1910 |Rodné číslo|
1911 |Dátum|Dátum narodenia FO
1912 |Dátum|Obdobie od
1913 |Dátum|Obdobie do
1914 |Typ dávky|
1915 |Vyplatené sumy|
1916
1917 Vstupný formát v súčasnom stave: XML
1918
1919 Výstupný formát v budúcom stave: JSON-LD
1920
1921
1922
1923 1.
1924 11.
1925 111.
1926 1111. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP
1927
1928 |**Aktuálne integračné väzby**
1929 |1. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP
1930
1931 |**Atribút**|**Popis**
1932 |idDopytu|Identifikácia dopytu
1933 |datCasOverenia|Dátum spracovania
1934 |vysledokOverenia|Výsledok spracovania
1935 |errKod|Kód chyby pri overení
1936 |errText|Význam chyby pri overení
1937 |zamestnavatel|Zamestnávateľ
1938 |identifikátor|Identifikácia dopytu
1939 |názov|Názov zamestnávateľa
1940 |telefón|
1941 |email|
1942 |okec|
1943 |sknace|
1944 |formaZamestnavatela|
1945 |druhVlastnictva|Druh vlastníctva
1946 |pravnaForma|Právna forma
1947 |adresa|Adresa zamestnávateľa
1948 |dátum|Dátum začiatku registrácie
1949 |datum|Dátum ukončenia registrácie
1950 |pocetZec|Počet zamestnancov, ktorí nevykonávajú práce na dohodu
1951 |pocetDoh|Počet zamestnancov, ktorí vykonávajú práce na dohodu
1952 |pocetCelkom|Spolu počet zamestnancov
1953 |ulica|Ulica
1954 |orCislo|Orientačné číslo
1955 |obec|Obec
1956 |supCislo|Súpisné číslo
1957 |psc|PSČ
1958 |stat|Kód štátu
1959 |typ|Typ
1960 |hodnota|Hodnota
1961
1962 Vstupný formát v súčasnom stave: XML
1963
1964 Výstupný formát v budúcom stave: JSON-LD
1965
1966
1967
1968 1.
1969 11.
1970 111. Legislatíva
1971
1972 Projekt je orientovaný najmä na komplexnú úpravu funkcionalít zdrojových informačných systémov pre poskytovanie žiadaných notifikácií pre registrovaného používateľa do IS MOU, pričom primárne sa týka dát, ktoré sú už pre IS MOU poskytované prostredníctvom IS CPDI (hoci v predprodukčnej / testovacej prevádzke). SP sa vo svojej správe zaoberá veľkým množstvom agendových systémov a štátnymi registrami, ktoré spracovávajú kľúčové osobné údaje fyzických osôb. Legislatívno-právne aktivity sa preto budú orientovať najmä na činnosti týkajúce sa aktivity A1 a posúdenie legálnej možnosti sprístupňovania údajov evidovaných v informačných systémoch Sociálnej poisťovne prostredníctvom IS MOU registrovanému používateľovi IS MOU, tiež legálnych predpokladov, či identifikácie prekážok poskytovania súvisiciach notifikácií v zmysle projektu dotknutému používateľovi MOU. Legislatívno-právne analýzy sa budú v menšom rozsahu  týkať aj aktivity A2 vo vzťahu k určeniu zákonných povinností týkajúcich sa dátovej kvality a prípadného naformulovania nových ustanovení dotknutých osobitných právnych predpisov s cieľom zvýšenia dátovej kvality spracúvaných údajov. Podstatná časť legislatívno-právnych aktivít je obsiahnutá aj v aktivite A7, keď vytvorenie komplexného dátovo-právneho manažmentu inštitúcie je jedným zo základných pracovných nástrojov inštitucionálnej dátovej kancelárie.
1973
1974
1975 V nadväznosti na vyššie uvedené a dotknuté objekty evidencie sa aktivity v legislatívno-právnej oblasti budú primárne týkať týchto zákonov a na ne nadväzujúcich vykonávacích predpisov:
1976
1977
1978 V nadväznosti na vyššie uvedené a dotknuté objekty evidencie sa aktivity v legislatívno-právnej oblasti budú primárne týkať týchto zákonov a na ne nadväzujúcich vykonávacích predpisov:
1979
1980
1981 * Zákon č. 461/2003 Z. z.o o sociálnom poistení v znení neskorších predpisov
1982
1983 * súvisiace opatrenia Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky
1984 * súvisiace nariadenia vlády Slovenskej republiky
1985
1986 * Zákon č. 43/2004 Z. z. o starobnom dôchodkovom sporení a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
1987
1988 * súvisiace opatrenia Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky
1989
1990 * Zákon č. 650/2004 Z. z. o doplnkovom dôchodkovom sporení a o zmene a doplnení niektorých zákonov v znení
1991
1992 * súvisiace opatrenia a vyhlášky Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky
1993
1994 1.
1995 11.
1996 111.
1997 1111. Analýza legislatívnych podmienok sprístupňovania údajov
1998
1999 V národnom právnom systéme sa základná právna úprava konceptu Mojich údajov a sprístupňovania údajov fyzickým osobám nachádza v zákone č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. a zákone č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z.. Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z., konkrétne § 12 ods. 1 písm. k) s účinnosťou od 1.8. 2023 doplnil pre Orgány riadenia povinnosť „sprístupňovať orgánom verejnej moci a osobám prostredníctvom modulu procesnej integrácie a integrácie údajov (ktorého súčasťou je aj IS CPDI a IS MOU) údaje evidované v informačných systémoch verejnej správy a aktualizovať ich“.
2000
2001
2002 Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. s účinnosťou od 1.8. 2023 rozšíril funkcionalitu Modulu procesnej integrácie a integrácie údajov v § 10 ods. 11 písm. j) o sprístupňovanie údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe, ktoré sa takejto osoby týkajú, a správu týchto údajov takouto osobou, a to aj prostredníctvom mobilnej aplikácie v správe ministerstva investícií; správa údajov zahŕňa najmä ich získavanie, ukladanie, zobrazovanie alebo podávanie žiadosti o ich opravu elektronicky, pričom údaje takto poskytované fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe sa považujú za úplné, zodpovedajúce skutočnosti a použiteľné na právne účely, ak sa zobrazujú prostredníctvom mobilnej aplikácie alebo inej informačnej technológie verejnej správy určenej na správu údajov fyzickej osoby, fyzickej osoby podnikateľa alebo právnickej osoby a ktorej správcom je ministerstvo investícií.
2003
2004
2005 Predmetný zákon obsahuje aj nové samostatné ustanovenie o sprístupňovaní údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe (§ 10a):
2006
2007
2008 „(1) Fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe sa elektronicky automatizovaným spôsobom podľa § 10 ods. 11 písm. j) a v rozsahu podľa odseku 2 sprístupňujú údaje evidované v informačných systémoch verejnej správy, notifikácie o zmenách a opravách takýchto údajov a notifikácie o skutočnosti, aký orgán verejnej moci, kedy a z akého právneho dôvodu k jej údajom pristupoval, ak sprístupňovanie takýchto údajov a súvisiacich notifikácií nevylučuje osobitný predpis.
2009
2010
2011 (2) Ministerstvo investícií je na účely sprístupňovania údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe podľa odseku 1 a na účely správy týchto údajov oprávnené určiť rozsah takto sprístupňovaných údajov. Orgán verejnej moci je povinný údaje určené v rozsahu podľa prvej vety ministerstvu investícií poskytovať, a to vždy v ich aktuálnej podobe.
2012
2013
2014 (3) Na účely notifikácie osoby o zmenách v jej údajoch sprístupňovaných podľa § 10 ods. 11 písm. j) a o skutočnosti, aký orgán verejnej moci, kedy a z akého právneho dôvodu k týmto údajom pristupoval, je orgán verejnej moci povinný poskytovať ministerstvu investícií notifikácie o zmenách takýchto údajov a notifikácie obsahujúce údaje o tom, aký orgán verejnej moci, kedy a z akého právneho dôvodu k jej údajom pristupoval, a to bezodkladne potom, čo k zmenám takýchto údajov alebo k pristúpeniu k takýmto údajom došlo.“
2015
2016
2017 Daná právna úprava znamená ideový posun MyData konceptu v tom zmysle, že právo na sprístupňovanie údajov priznáva nielen fyzickým osobám ako dotknutým osobám v zmysle GDPR a národného zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, ale aj fyzickým osobám - podnikateľom a právnickým osobám s cieľom nielen umožniť im kontrolu nad spracúvaním ich údajov, ale aj ich praktické a zmysluplné využívanie bezpečným spôsobom ich vydieľaním s konkrétnou treťou/tzv.
2018
2019 Spoliehajúcou sa stranou, ktorú predstavuje najčastejšie subjekt z podnikateľského sektora ponúkajúci konkrétnu digitálnu službu (výnimočne sa v danom prípade môže jednať aj o subjekt verejnej správy, napr. Policajné orgány pri kontrole údajov obsiahnutých v dokladoch), ktorej využitím si fyzická, alebo právnická osoba vyrieši konkrétnu životnú situáciu. K sprístupňovaniu údajov má pritom dochádzať v štátom garantovanom bezpečnom  digitálnom prostredí prostredníctvom štátom prevádzkovanej informačnej technológie IS MOU ako garanciu spoľahlivosti technického riešenia, v ktorom sa spracúvajú citlivé osobné údaje (či dokonca osobitné kategórie osobných údajov v zmysle čl. 9 GDPR) a zároveň garanciou dôveryhodnosti údajov zdieľaných registrovaným používateľom IS MOU tretej strane.
2020
2021 Vyššie uvedená právna úprava predstavuje generálnu právnu úpravu horizontálneho charakteru. V danej súvislosti je opäť potrebné poukázať na vzťah “lex generalis” a “lex specialis”, ktorý je podstatou dôvodu legislatívno-právnej činnosti uvedenej v písmene A1.
2022
2023
2024 1.
2025 11.
2026 111.
2027 1111. Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov
2028
2029 V projekte bude realizovaná právna analýza konkrétnych ustanovení osobitných predpisov uvedených v kapitole Legislatíva potenciálne vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu A1, vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona.
2030
2031 Per analogiam  Pre komplexné fungovanie funkcionalít IS MOU je potrebné zanalyzovať, či v danom kontexte existuje v konkrétnej právnej úprave špecifický proces opravy chybných/neaktuálnych údajov, či dokonca proces ich výmazu (najčastejšie konkrétne návrhové konanie), či je ho potrebné zachovať, alebo upraviť, či dokonca navrhnúť úplne nový proces opravy/výmazu údajov alebo je možné použiť generálne vyvíjaný technický proces IS MOU bez nutnosti podávania osobitnej žiadosti na zdrojový orgán verejnej moci.
2032
2033 V danom kontexte je nutné zohľadniť Európsku dátovú stratégiu a z nej vyplývajúce právne záväzné akty Európskej únie vytvárajúce právny rámec pre aktívne, ale aj bezpečné využívanie údajov vznikajúcich v každodennom živote v digitálnom priestore širokým spektrom subjektov, avšak pri dôslednom rešpektovaní a zachovávaní práv dotknutej osoby na ochranu jej osobných údajov, ale aj vysokých požiadavkách na kyberbezpečnosť súvisiacich technológií a na druhej strane na pozitívnu používateľskú skúsenosť súvisiacich aktérov.
2034
2035 Ide najmä o Nariadenie Európskeho parlamentu a Rady (EÚ) 2024/1183 z 11. apríla 2024, ktorým sa mení nariadenie (EÚ) č. 910/2014, pokiaľ ide o zriadenie európskeho rámca digitálnej identity, a naň nadväzujúce vykonávacie nariadenia, z ktorých vyplynula nevyhnutnosť dynamicky akcelerovať vývoj v oblasti sprístupňovania údajov fyzickým osobám. Nariadenie predpokladá vytvorenie tzv. Európskej digitálnej identity pre občanov členských štátov v podobe EUDIWu – EU Digital Identity Walletu. Každý členský štát je povinný do konca roka 2026 poskytnúť svojim občanom minimálne jedno štátom garantované technické riešenie pre Európsku digitálnu peňaženku identity, ktorá bude obsahovať súbor atomizovaných štátom garantovaných, dôveryhodných a vždy aktuálnych atribútov zo spoľahlivého zdroja pre vytvorenie podmienok pre jej používateľa na aktívne využívanie digitálnych služieb spoliehajúcich sa strán. V danom kontexte vzniká v národnom právnom režime koncept digitálnych dokladov rešpektujúci dizajnové požiadavky EUDIWu a umožňujúci aktívne využívanie atomizovaných datasetov dokladov prostredníctvom štátom dodaných mobilných aplikácií.
2036
2037 Ďalším európske právne záväzným aktom, ktorý predpokladá aktívne riadenie údajov dotknutou osobou je nariadenie Európskeho parlamentu a Rady (EÚ) 2018/1724 z 2. októbra 2018 o zriadení jednotnej digitálnej brány na poskytovanie prístupu k informáciám, postupom a asistenčným službám a službám riešenia problémov a o zmene nariadenia (EÚ) č. 1024/2012 a naň nadväzujúce vykonávacie predpisy (nariadenia).
2038
2039 Uvedený právny predpis vo svojej podstatnej časti predpisuje v cezhraničnom kontexte implementáciu funkcionality výmeny údajov medzi orgánmi verejnej moci, čiže realizáciu princípu „1 x a dosť“, prostredníctvom tzv. OOTS = Once only technical system. Aktívna spolupráca dotknutej osoby sa v danom kontexte predpokladá (okrem možnosti prístupu k elektronickým službám členského štátu prostredníctvom autentifikácie cez EUDIW) pri “prehliadaní a schvaľovaní” sprístupňovania jej údajov získaných z informačných systémov verejnej správy členských štátov príslušným orgánom verejnej moci iného členského štátu prostredníctvom tzv. “preview space”, v súlade s ideami Mydata.
2040
2041
2042 1.
2043 11.
2044 111.
2045 1111. Právna analýza konkrétnych ustanovení osobitných predpisov
2046
2047 Predmetom Legislatívno-právnych aktivít v tejto časti počas realizačnej fázy projektu bude právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu:
2048
2049
2050 **Aktivita A3**
2051
2052 Realizácia poskytovateľskej dátovej integrácie – 3.1: Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom poskytovania údajov – 3.2: Vyhlásenie referenčných údajov,
2053
2054
2055 Základnú právnu úpravu referencovania, referenčných registrov a referenčných údajov obsahuje zákon č. 305/2013 Z. z. o e-Governmente vo svojej šiestej časti.
2056
2057
2058 Výmenu dát medzi orgánmi verejnej moci generálne zakotvuje § 17 ods. 6 zákona o e-Governmente, a tiež zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) v znení neskorších predpisov. Špecifické podmienky pre výmenu dát týkajúce sa najmä konkrétneho rozsahu atribútov a účelov ich spracúvania pritom obsahujú osobitné zákony inštitúcie.
2059
2060
2061 **Aktivita A4**
2062
2063 Realizácia dátovej integrácie na Centrálnu platformu dátovej integrácie (IS CPDI) za účelom konzumovania údajov
2064
2065
2066 **Aktivita A5**
2067
2068 Automatizované publikovanie otvorených údajov
2069
2070
2071 Publikovanie otvorených údajov nadväzuje na smernicu Európskeho parlamentu a Rady (EÚ) 2019/1024 z 20. júna 2019 o otvorených dátach a opakovanom použití informácií verejného sektora a Vykonávacie nariadenie Komisie (EÚ) 2023/138 z 21. decembra 2022, ktorým sa stanovuje zoznam konkrétnych súborov údajov s vysokou hodnotou a podmienky ich uverejňovania a opakovaného použitia.
2072
2073 V národnom právnom systéme je všeobecne upravené v § 21b a nasl. zákona č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v znení neskorších predpisov a súvisiacich štandardizačných všeobecne záväzných právnych predpisoch, najmä vo vyhláške Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v znení neskorších predpisov.
2074
2075
2076 1.
2077 11.
2078 111.
2079 1111. Vypracovanie komplexného dátovo-právneho manažmentu
2080
2081 V realizačnej fáze projektu bude vypracovaný komplexný dátovo-právny manažment, a to nielen v rozsahu zákonov uvedených v kapitole 4.4.1, t. j. právna analýza osobitných právnych predpisov týkajúcich sa spracúvania údajov, a to so zameraním na identifikáciu právnych základov a právnych účelov pre:
2082
2083 1. konzumáciu údajov od iných inštitúcií verejnej správy (identifikácia právneho základu a právneho účelu pre spracúvanie údaja),
2084 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy
2085 11. orgánom verejnej moci na účely výkonu úradnej činnosti,
2086 11. iným subjektom mimo verejnej správy na iné konkrétne definované účely,
2087 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy na účely analytického spracúvania údajov.
2088
2089 Komplexný dátovo-právny manažment predstavuje základný právny nástroj pre činnosť Rezortnej dátovej kancelárie v rámci aktivity A7-Zavedenie systematického manažmentu údajov. Komplexný dátovo-právny manažment inštitúcie bude základným zdrojom pre napĺňanie Registra oprávnení a povinností v rámci Centrálneho metainformačného systému.
2090
2091
2092 Tabuľka uvedená nižšie zobrazuje súhrnný pohľad pre realizáciu aktivity A11 v legislatívno-právnej oblasti počas realizačnej fázy projektu.
2093
2094
2095 |ID|Oblasť legislatívy|Popis
2096 |A1|(((
2097 Analýza legislatívnych podmienok sprístupňovania údajov (aktivita A1)
2098
2099
2100 )))|(((
2101 1. Analýza legislatívnych podmienok sprístupňovania údajov registrovaným používateľom IS MOU
2102 1. identifikácia legislatívnych prekážok sprístupňovania údajov registrovaným používateľom IS MOU
2103 1. návrh úpravy dotknutých zákonov a prípadne aj ich vykonávacích predpisov za účelom legálneho umožnenia sprístupňovania údajov uvedených v kapitole 4 registrovaným používateľom IS MOU
2104 )))
2105 |A2|Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov (aktivita A1 a A2)|(((
2106 vrátane návrhu úpravy dotknutých zákonov a prípadne aj ich vykonávacích predpisov za účelom zefektívnenia procesu opravy chybných údajov
2107
2108
2109 )))
2110 |B|Právna analýza konkrétnych ustanovení osobitných predpisov|Právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre ostatné aktivity  predpokladané projektom mimo aktivity A1. Súčasťou je aj  vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona.
2111 |C|Vypracovanie komplexného dátovo-právneho manažmentu, t. j. právna analýza osobitných právnych predpisov, ktorá sa zameriava na identifikáciu právnych základov a právnych účelov spracúvania údajov (netýka sa iba osobitných predpisov uvedených v kapitole 1.1.1). Komplexný dátovo-právny manažment vytvára základný pracovný nástroj pre činnosť Rezortnej dátovej kancelárie v rámci aktivity A7 - Zavedenie systematického manažmentu údajov. Komplexný dátovo-právny manažment inštitúcie bude základným zdrojom pre napĺňanie Registra oprávnení a povinností v rámci Centrálneho metainformačného systému.|(((
2112 1. konzumácia údajov od iných inštitúcií verejnej správy (identifikácia právneho základu a právneho účelu pre spracúvanie údaja na konkrétnu spracovateľskú operáciu),
2113 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy (súvisiaci právny základ, prípadne aj právny účel)
2114 1. orgánom verejnej moci na účely výkonu úradnej činnosti
2115 1. iným subjektom mimo verejnej správy na iné účely,
2116 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy na účely analytického spracúvania údajov.
2117 )))
2118
2119 Tabuľka 14: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu
2120
2121 1.
2122 11.
2123 111. Prehľad jednotlivých kategórií údajov
2124
2125 |ID|(((
2126 Register / Objekt evidencie
2127
2128 //(uvádzať OE z tabuľky v kap. 4.3.2)//
2129 )))|Referenčné údaje|Moje údaje|Otvorené údaje|Analytické údaje
2130 |1|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|☐|☒|☐|☐
2131 |2|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|☐|☒|☐|☐
2132 |3|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|☐|☒|☐|☐
2133 |4|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|☐|☒|☐|☐
2134 |5|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|☐|☒|☐|☐
2135 |6|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|☐|☒|☐|☐
2136 |7|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|☐|☒|☐|☐
2137 |8|Overenie existencie zamestnanca v SP|☐|☒|☐|☐
2138 |9|Overenie existencie nedoplatku na poistnom na sociálne postenie|☐|☒|☐|☐
2139 |10|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|☐|☒|☐|☐
2140 |11|Overenie priebehu registrácií FO evidovaných v SP|☐|☒|☐|☐
2141 |12|1Poskytnutie údajov o poberaní nemocenských dávok SP|☐|☒|☐|☐
2142 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|☐|☒|☐|☐
2143 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|☐|☒|☐|☐
2144
2145 1.
2146 11. Technologická vrstva
2147
2148 1.
2149 11.
2150 111. Prehľad technologického stavu - AS IS
2151
2152 Aktuálna infraštruktúra je postavená na službách poskytovaných v rámci vládneho cloudu Ministerstva vnútra SR, ktorý slúži ako centrálna platforma na zabezpečenie efektívneho využívania informačných technológií vo verejnej správe. Táto platforma umožňuje zdieľanie služieb, čím prispieva k optimalizácii nákladov, zvýšeniu bezpečnosti a štandardizácii IT riešení naprieč verejným sektorom.
2153
2154 V rámci realizácie predkladaného projektu sa neplánuje rozširovanie nižšie uvedených zdrojov, keďže aktuálny stav infraštruktúry dostatočne pokrýva potreby navrhovaného riešenia. To znamená, že kapacity vládneho cloudu a jeho existujúce služby sú vyhodnotené ako adekvátne pre implementáciu a prevádzku zamýšľaného projektu.
2155
2156 Riešenie projektu využíva platformu zdieľaných služieb vládneho cloudu, ktorá zabezpečí integráciu a interoperabilitu s inými systémami vo verejnej správe. V kontexte projektu MUSP poskytuje vládny cloud Sociálnej poisťovni služby integračnej platformy, ktoré umožňujú efektívne prepojenie a výmenu údajov medzi rôznymi informačnými systémami. Tieto služby zlepšujú procesy verejnej správy a zaručujú vyššiu dostupnosť a spoľahlivosť dátových služieb.
2157
2158 Týmto spôsobom je možné dosiahnuť harmonizáciu technologických riešení v súlade so strategickými cieľmi digitalizácie verejnej správy a zabezpečiť efektívne, bezpečné a udržateľné využívanie IT zdrojov. Projekt zároveň podporuje princípy moderného IT manažmentu, ako je zdieľanie infraštruktúry, škálovateľnosť služieb a optimalizácia zdrojov.
2159
2160
2161 1.
2162 11.
2163 111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
2164
2165 Nižšie v tabuľkách sú popísané aktuálne prostredia aj s alokovanými zdrojmi.
2166
2167
2168 **Vývojové prostredie MUSP gCloud (IaaS)**
2169
2170
2171 |ID|Hostname|Vrstva|Účel pre IS MUSP|Typ Virtual|Typ
2172 OS|Verzia
2173 OS|Extra DISK
2174 (GB)|Typ Extra DISK
2175 TIER
2176 |1|prd01a|DMZ - Proxy|Proxy A, IS MUSP|Medium|CentOS|7.9|-|-
2177 |2|prd01b|DMZ - Proxy|Proxy B, IS MUSP|Medium|CentOS|7.9|-|-
2178 |3|apd01|V2 - Aplikačná|TAC node **A**, IAM|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2179 |4|apd02|V2 - Aplikačná|Talend ESB **A**, ActiveMQ **A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2180 |5|apd03|V2 - Aplikačná|Talend JobServer **A, **CommandLine** A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2181 |6|apd04|V2 - Aplikačná|NEXUS, CheckMk|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2182 |7|apd05|V2 - Aplikačná|Talend ELK|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2183 |8|apd06|V2 - Aplikačná|Talend Data Preparation, Data Stewardship|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2184 |9|apd07|V2 - Aplikačná|GITLAB|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2185 |10|dbd01|V3 - Databázová|MySQL 8.0|Large|CentOS|7.9|80GB|TIER 2 - DB
2186
2187 **Testovacie prostredie MUSP gCloud (IaaS**)
2188
2189
2190 |ID|Hostname|Vrstva|Účel pre IS MUSP|Typ Virtual|Typ
2191 OS|Verzia
2192 OS|Extra DISK
2193 (GB)|Typ Extra DISK
2194 TIER
2195 |1|prt01a|DMZ - Proxy|Proxy A, IS MUSP|Medium|CentOS|7.9|-|-
2196 |2|prt01b|DMZ - Proxy|Proxy B, IS MUSP|Medium|CentOS|7.9|-|-
2197 |3|clt01|V2 - Aplikačná|Cluster server pre HA|Small|CentOS|7.9| |
2198 |4|apt01a|V2 - Aplikačná|TAC node **A**, IAM|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2199 |5|apt01b|V2 - Aplikačná|TAC node **B**|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2200 |6|apt02a|V2 - Aplikačná|Talend ESB **A**, ActiveMQ **A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2201 |7|apt02b|V2 - Aplikačná|Talend ESB **B**, ActiveMQ **B**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2202 |8|apt03a|V2 - Aplikačná|Talend JobServer **A, **CommandLine** A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2203 |9|apt03b|V2 - Aplikačná|Talend JobServer **B, **CommandLine** B**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2204 |10|apt04|V2 - Aplikačná|NEXUS,  CheckMk|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2205 |11|apt05|V2 - Aplikačná|Talend ELK|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2206 |12|apt06|V2 - Aplikačná|Talend Data Preparation, Data Stewardship|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2207 |13|apt07|V2 - Aplikačná|GITLAB|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2208 |14|dbt01|V3 - Databázová|MySQL 8.0|Large|CentOS|7.9|100 GB|TIER 2 - DB
2209
2210 **Produkčné prostredie MUSP gCloud (IaaS)**
2211
2212
2213 |ID|Hostname|Vrstva|Účel pre IS MUSP|Typ Virtual|Typ
2214 OS|Verzia
2215 OS|Extra DISK
2216 (GB)|Typ Extra DISK
2217 TIER
2218 |1|prp01a|DMZ - Proxy|Proxy A, IS MUSP|Medium|CentOS|7.9|-|-
2219 |2|prp01b|DMZ - Proxy|Proxy B, IS MUSP|Medium|CentOS|7.9|-|-
2220 |3|clp01|V2 - Aplikačná|Cluster server pre HA|Small|CentOS|7.9| |
2221 |4|app01a|V2 - Aplikačná|TAC node A, IAM|Large|CentOS|7.9|80 GB|TIER 2 - DATA
2222 |5|app01b|V2 - Aplikačná|TAC node B|Large|CentOS|7.9|80 GB|TIER 2 - DATA
2223 |6|app02a|V2 - Aplikačná|Talend ESB A, ActiveMQ A|Large|CentOS|7.9|150 GB|TIER 2 - DATA
2224 |7|app02b|V2 - Aplikačná|Talend ESB B, ActiveMQ B|Large|CentOS|7.9|150 GB|TIER 2 - DATA
2225 |8|app03a|V2 - Aplikačná|Talend JobServer A, CommandLine A|X Large|CentOS|7.9|150 GB|TIER 2 - DATA
2226 |9|app03b|V2 - Aplikačná|Talend JobServer B, CommandLine B|X Large|CentOS|7.9|150 GB|TIER 2 - DATA
2227 |10|app04|V2 - Aplikačná|NEXUS,  CheckMk|Large|CentOS|7.9|80 GB|TIER 2 - DATA
2228 |11|app05|V2 - Aplikačná|Talend ELK|X Large|CentOS|7.9|200 GB|TIER 2 - DATA
2229 |12|app06|V2 - Aplikačná|Talend Data Preparation, Data Stewardship|X Large|CentOS|7.9|80 GB|TIER 2 - DATA
2230 |13|app07|V2 - Aplikačná|GITLAB|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2231 |14|dbp01|V3 - Databázová|MySQL 8.0|X Large|CentOS|7.9|120 GB|TIER 2 - DB
2232
2233 1.
2234 11.
2235 111. Návrh riešenia technologickej architektúry
2236
2237 Diagram uvedený nižšie znázorňuje technologickú architektúru systému IS MÚSP (Informačný systém pre Modulárny Úradný Systém Procesov) označenú ako "TO BE" – teda cieľový stav, ktorý má byť dosiahnutý v rámci plánovaného riešenia. Architektúra je rozdelená na dve hlavné časti: On-premise (lokálne prostredie) a G-Cloud (vládny cloud), pričom medzi nimi dochádza k vzájomnej integrácii.
2238
2239 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image008.png]]
2240
2241 === Časť On-premise ===
2242
2243 Táto časť predstavuje lokálnu infraštruktúru umiestnenú na fyzických serveroch organizácie.
2244
2245
2246 Oracle DB connection service:
2247
2248 Tento modul zabezpečuje pripojenie a komunikáciu medzi centrálnym systémom a databázovým serverom, na ktorom beží Oracle DB (relačná databáza). Oracle databáza uchováva štruktúrované dáta potrebné pre systém.
2249
2250
2251 Datacatalog tool:
2252
2253 Slúži ako nástroj na katalogizáciu dát, čo umožňuje lepšiu organizáciu, vyhľadávanie a správu dátových zdrojov. Je pripojený k centrálnej databázovej službe (Database connection service), ktorá umožňuje komunikáciu s databázou.
2254
2255
2256 Monitorovací nástroj:
2257
2258 Tento nástroj umožňuje monitorovanie systému, sledovanie výkonu, prevádzky a prípadných anomálií v prostredí on-premise.
2259
2260 Databázový server:
2261
2262 Obsahuje databázu, ktorá uchováva relevantné dáta pre systém. Tento server poskytuje dáta prostredníctvom Database connection service.
2263
2264
2265 === Časť G-Cloud: ===
2266
2267 Toto je časť infraštruktúry umiestnená vo vládnom cloude, ktorá umožňuje škálovateľné a centralizované spracovanie dát.
2268
2269 Talend:
2270
2271 Nástroj na integráciu dát, transformácie a prenos údajov medzi databázami a centrálnym systémom. Používa sa na spracovanie a ETL procesy (Extraction, Transformation, Loading).
2272
2273 MySQL DB connection service:
2274
2275 Zabezpečuje komunikáciu medzi systémom IS MÚSP a databázou MySQL, ktorá je umiestnená na cloudovom databázovom serveri.
2276
2277
2278 Databázový server (MySQL DB):
2279
2280 Tento server obsahuje MySQL databázu, ktorá uchováva štruktúrované dáta, a poskytuje ich na spracovanie vyšším vrstvám systému prostredníctvom spojovacích služieb (connection service).
2281
2282
2283 Táto architektúra umožňuje kombináciu lokálnych a cloudových zdrojov, čím sa dosahuje flexibilita, škálovateľnosť a bezpečné ukladanie a spracovanie údajov. Integrácia s nástrojmi na monitorovanie, katalogizáciu a transformáciu dát zabezpečuje efektívnu prevádzku a dostupnosť údajov pre rôzne procesy verejnej správy.
2284
2285
2286 1.
2287 11. Bezpečnostná architektúra
2288
2289 V rámci predkladaného projektu bude realizovaná aktivita A10 výzvy, ktoré hlavným účelom bude rozvoj informačných systémov z pohľadu bezpečnosti a zabezpečenie súladu s GDPR (právo dotknutej osoby na prístup k údajom).
2290
2291
2292 Informačné systémy, ktoré spracúvajú osobné údaje alebo citlivé údaje, vyžadujú pravidelnú identifikáciu a analýzu rizík spojených s bezpečnosťou týchto údajov. Je potrebné zabezpečiť, aby boli identifikované potenciálne hrozby a zraniteľnosti, ktoré môžu ohroziť dôvernosť, integritu a dostupnosť údajov. Tento krok je základom pre vytvorenie alebo aktualizáciu bezpečnostného projektu.
2293
2294
2295 1.
2296 1*. V rámci predkladaného projektu bude SP realizovať aktivitu 10 výzvy v nasledovnom rozsahu.
2297 1. Aktualizácia bezpečnostného projektu projekt pre:
2298 1*. informačný systém isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546
2299 1*.
2300 1. Vytvorenie dokumentu na vplyvu na ochranu údajov (DPIA) pre:
2301 1*. informačný systém isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546
2302 1*.
2303
2304 |**Kód ISVS**|**Názov ISVS**|**DPIA (vytvorenie / aktualizácia)**|**Bezpečnostný projekt (vytvorenie/ aktualizácia)**
2305 |isvs_8729|Manažment údajov SP|Áno - vytvorenie|Áno - aktualizácia
2306 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|Áno - vytvorenie|Áno - vytvorenie
2307 |isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|Áno - vytvorenie|Áno - aktualizácia
2308 |isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)|Áno - vytvorenie|Áno - aktualizácia
2309 |isvs_546|IS dôchodkového poistenia (DP)|Áno - vytvorenie|Áno - aktualizácia
2310
2311 Tabuľka 15: Rozsah ISVS v projekte pre realizáciu BP a DPIA
2312
2313
2314 1.
2315 11.
2316 111. Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA
2317
2318 1.
2319 11.
2320 111.
2321 1111. Metodika pre bezpečnostný projekt
2322
2323 Metodika pre tvorbu bezpečnostného projektu prípadne jeho aktualizáciu (ak už existuje) bude prebiehať v súlade s požiadavkami na analýzu rizík a vyhodnotenie súladu implementovaných opatrení podľa vyhlášky Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z., ktorá upravuje spôsob kategorizácie a obsah bezpečnostných opatrení pre informačné technológie vo verejnej správe. Táto vyhláška predpokladá vykonávanie revízie analýzy rizík minimálne raz za 12 mesiacov.
2324
2325
2326 Revíziu bezpečnostného zámeru a analýzy rizík vykonáme aj v rámci kratšej periódy, ak dôjde k narušeniu dôvernosti alebo integrity chránených alebo prísne chránených informácií, ako aj pri zásadnej zmene funkčnosti informačného systému, ktorá bude mať vplyv na spracúvanie chránených a prísne chránených informácií.
2327
2328
2329 Bezpečnostný zámer vymedzí základné bezpečnostné ciele, ktoré bude potrebné dosiahnuť na ochranu Informačného systému verejnej správy počas jeho vývoja, nasadzovania a prevádzky.
2330
2331
2332 1.
2333 11.
2334 111.
2335 1111. Ohraničenia bezpečnostného projektu
2336
2337 Bezpečnostný projekt bude vypracovaný pre špecifikované integrované informačné systémy SP podľa príslušných kompetencií, ktoré stanovuje legislatíva. Tento projekt nebude riešiť komplexné bezpečnostné požiadavky všetkých informačných systémov v pôsobnosti SP, ale sa bude sústrediť na potreby konkrétnych systémov isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546.
2338
2339
2340 Projekt „ISVS“ má viacero externých integrácií, ktoré nepredstavujú základný rozsah projektu a preto tieto systémy ako externé aktívum pravdepodobne nebudú sú súčasťou bezpečnostného projektu. Viac informácii ohľadne ohraničenia projektu bude detailne rozpracované v realizačnej fáze projektu.
2341
2342
2343
2344 Z hľadiska legislatívnych a vecných požiadaviek budú pre bezpečnostný projekt ISVS_xyz relevantné najmä nasledovné východiská a vstupy, ktorých bezpečnostné požiadavky bude potrebné vyhodnotiť a zabezpečiť praktický súlad v požadovanej miere.
2345
2346
2347 1.
2348 11.
2349 111.
2350 1111. Zoznam právnych predpisov
2351
2352 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
2353 * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z.
2354 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
2355 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy,
2356 * Zákon 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. Tento zákon upravuje ochranu práv fyzických osôb pred neoprávneným spracúvaním ich osobných údajov, práva, povinnosti a zodpovednosť pri spracúvaní osobných údajov fyzických osôb, postavenie, pôsobnosť a organizáciu Úradu na ochranu osobných údajov Slovenskej republiky.
2357 * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
2358 * ISO/IEC 27001 Informačné technológie. Bezpečnostné metódy. Systémy riadenia informačnej bezpečnosti. Požiadavky (ISO/IEC 27001:2013 vrátane Cor. 1: 2014 a Cor. 2: 2015).
2359 * ISO/IEC 27002 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti.
2360 * ISO/IEC 27005 Informačné technológie. Bezpečnostné metódy. Riadenie rizík informačnej bezpečnosti
2361 * ISO/IEC 29100 Privacy framework. (DPIA analýza voči dotknutým osobám )
2362 * CSIRT - Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti
2363
2364 Informačným systémom v zmysle zákona č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako „Zákon o ISVS“) je funkčný celok zabezpečujúci cieľavedomú a systematickú informačnú činnosť prostredníctvom technických a programových prostriedkov, pričom informačnou činnosťou je získavanie, poskytovanie a sprístupňovanie údajov, zhromažďovanie, spracúvanie, prenos, ukladanie, archivácia a likvidácia údajov .
2365
2366 Informačným systémom verejnej správy je IS v pôsobnosti povinnej osoby ako správcu, ktorý slúži na výkon verejnej správy a ktorého prevádzkovanie vyplýva z osobitného predpisu alebo z právomoci rozhodovať o právach a povinnostiach fyzických osôb alebo právnických osôb v oblasti verejnej správy.
2367
2368
2369 Zákon o ISVS upravuje práva a povinnosti povinných osôb v oblasti ISVS a činnosti, ktoré zabezpečujú ich prevádzku a základné podmienky na zabezpečenie integrovateľnosti a bezpečnosti ISVS.
2370
2371 Je potrebné prihliadať na rozdielnosť definície pojmu „informačný systém“ podľa zákona o ISVS oproti definícii podľa zákona o ochrane osobných údajov (podobne tieto zákony rozdielne definujú aj iné pojmy, napr. „prevádzkovateľ informačného systému“).
2372
2373
2374 1.
2375 11.
2376 111.
2377 1111. Opatrenia technické, organizačné a personálne a ich hodnotenie
2378
2379 Pre účely zmierňovania rizík použijeme v projekte nasledovné zdroje opatrení:
2380
2381
2382 * CSIRT – Metodiku pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (Verzia dokumentu 2.1),
2383 * HECK LIST – Základných bezpečnostných zásad a opatrení pre projektované ISVS (Vyhláška NBÚ SR č. 362/2018 Z. z. a Príloha č. 2 k vyhláške č. 179/2020 Z. z.),
2384 * Maturity model hodnotenia SPICE: ISO/IEC 15504, pre proces vývoja softvéru a súvisiace funkcie podnikového manažmentu,
2385 * Odporučené hodnotenie NIST v systéme CSF a lokálne podľa Metodiky KCCKB - Štandard na výkon auditu kybernetickej bezpečnosti.
2386 * Metodika analýzy rizík
2387
2388 Analýza bezpečnosti bude zameraná nasledovne:
2389
2390
2391 * Cieľom bude presne špecifikovať požadovanú úroveň bezpečnosti a identifikovať okolnosti, ktoré môžu narušiť bezpečnosť ISVS (hrozby).
2392 * Analýza bude metodicky zameraná podľa normy STN ISO/IEC 27002:2013 s dôrazom na riziká špecifické pre ISVS.
2393 * Vykonáme sumarizáciu a popis hrozieb a ich dopadov na aktíva ISVS.
2394 * Vyhodnotíme závažnosť dopadov pri realizácii jednotlivých hrozieb kvalitatívnou formou.
2395 * Podrobnosť analýzy bezpečnosti bude dostatočná na to, aby (pri zohľadnení súčasných poznatkov o informačnej bezpečnosti) bolo možné považovať všetky riziká, ktoré nebudú uvedené po implementácii navrhovaných bezpečnostných opatrení, za akceptovateľné zostatkové riziká.
2396 * Pre každé riziko popísané v analýze bezpečnosti popíšeme spôsob jeho minimalizácie pomocou navrhovaných bezpečnostných opatrení.
2397 * Cieľom bude navrhnúť systém bezpečnostných opatrení takým spôsobom, aby boli všetky riziká identifikované v rámci analýzy bezpečnosti minimalizované na úroveň zodpovedajúcu zostatkovým rizikám vymedzeným v tomto bezpečnostnom zámere.
2398 * Pre jednotlivé riziká uvedieme mieru zostatkového rizika kvalitatívnou formou, po zohľadnení konkrétnych implementovaných, resp. navrhovaných bezpečnostných opatrení.
2399 * Technické opatrenia týkajúce sa priamo ISVS, popísané v tomto dokumente, musia byť implementované počas jeho vývoja a zavádzania do prevádzky.
2400 * Technické opatrenia týkajúce sa okolia ISVS, personálne a organizačné opatrenia budú mať odporúčací charakter a ich zavedenie do praxe zabezpečí prevádzkovateľ systému.
2401
2402 Použitá metodika analýzy rizík IS Informačný systém verejnej správy (ISVS) bude mať kvalitatívno/kvantitatívny  charakter. Obsahová štruktúra analýzy bezpečnosti a návrhu opatrení bude vychádzať z nasledovných okruhov bezpečnosti stanovených štandardami
2403
2404
2405 * STN ISO/IEC 27005: 2013 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti,
2406 * ISO/IEC 27001 Informačné technológie. Bezpečnostné metódy. Systémy riadenia informačnej bezpečnosti. Požiadavky (ISO/IEC 27001:2013 vrátane),
2407 * ISO/IEC 27002 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti,
2408 * ISO/IEC 27005 Informačné technológie. Bezpečnostné metódy. Riadenie rizík informačnej bezpečnosti,
2409 * ISO/IEC 29100 Privacy framework. (DPIA analyza voci dotknutym osobam ).
2410
2411 Pri realizácii analýzy bezpečnosti a návrhu bezpečnostných opatrení budú zohľadnené všetky aspekty implementácie a prevádzky ISVS, rovnako ako aj všetky relevantné požiadavky na opatrenia pri ochrane IS stanovené v záväzných predpisoch.
2412
2413
2414 1.
2415 11.
2416 111.
2417 1111. Vymedzenie a popis okolia informačného systému
2418
2419 Okolím ISVS pre účely tohto bezpečnostného projektu bude každý bod, z ktorého bude možný priamy prístup k aktívam ISVS alebo ktorý bude ovplyvňovať jeho prevádzku, jej podmienky alebo bezpečnosť. Okolie ISVS budú tvoriť najmä nasledovné typy štruktúr:
2420
2421
2422 * Organizačné prostredie prevádzkovateľa a relevantné vnútorné predpisy.
2423 * Legislatíva upravujúca účel ISVS, podmienky jeho prevádzky a rozsah spracúvaných údajov.
2424 * Miestnosti a objekty, v ktorých sa budú nachádzať zariadenia používané systémom alebo kde budú uložené jeho údaje.
2425 * Osoby nezastávajúce žiadnu rolu pri prevádzke a správe IS, ale ktoré budú mať možnosť prístupu do priestorov uvedených vyššie.
2426 * Systémy zabezpečujúce prijateľné podmienky prostredia (napr. teplota, vlhkosť, prašnosť, vibrácie) v týchto priestoroch.
2427 * Systémy zabezpečujúce fyzickú bezpečnosť týchto priestorov (napr. ochrana pred neoprávneným vstupom, narušením integrity priestorov, monitorovaním činností vykonávaných v priestoroch).
2428 * Komunikačné linky, po ktorých budú prenášané údaje ISVS.
2429 * Infraštruktúra počítačovej siete, v ktorej bude systém prevádzkovaný a zariadenia do nej pripojené.
2430 * Systém napájania elektrickou energiou.
2431 * Aplikácie, od ktorých bude závisieť prevádzka ISVS.
2432 * Aplikácie poskytujúce dátové vstupy do ISVS.
2433 * Ostatné aplikácie, ktoré budú prevádzkované na zariadeniach využívaných ISVS.
2434 * Prenosné nosiče údajov používané pri práci s ISVS alebo nachádzajúce sa v jeho blízkosti, alebo zariadenia, ktoré môžu byť použité ako nosiče údajov.
2435 * Ostatný materiál potrebný na prevádzku ISVS.
2436 * Osoby využívajúce služby ISVS.
2437 * Osoby podieľajúce sa na prevádzke a správe ISVS, vrátane pracovníkov externých zmluvných partnerov.
2438
2439 Z hľadiska budovania a implementácie systému IS Informačný systém verejnej správy (ISVS) sú štruktúry tvoriace okolie IS Informačný systém verejnej správy (ISVS) považované za priamo neovplyvniteľné (pre dodávateľa systému v nich nie je možné priamo zavádzať bezpečnostné opatrenia).
2440
2441
2442 V rámci tohto bezpečnostného projektu je však možné na okolie IS Informačný systém verejnej správy (ISVS) klásť požiadavky alebo predpoklady za účelom dosiahnutia požadovanej bezpečnosti IS Informačný systém verejnej správy (ISVS) takým spôsobom, aby predpoklady boli v súlade s realitou a požiadavky boli dosiahnuteľné za akceptovateľných podmienok.
2443
2444
2445 Požiadavky na okolie budú uvedené vo forme návrhu bezpečnostných opatrení, ktoré majú odporúčací charakter – vyhodnotenie zostatkových rizík bude realizované na základe reálneho predpokladu efektívneho nasadenia daného opatrenia do praxe v okamihu, od kedy je to pre bezpečnosť IS Informačný systém verejnej správy (ISVS) relevantné.
2446
2447
2448 1.
2449 11.
2450 111. Metodika pre DPIA
2451
2452 1.
2453 11.
2454 111.
2455 1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA)
2456
2457 Okrem štandardu ISO 27005 používame tzv. Privacy Framework založený na štandardoch ISO 29100, ISO 29134 a ISO 29151. Analýza rizík prinesie odpoveď na otázku, pôsobeniu akých hrozieb bude dotknutá osoba vystavená, ako budú aktíva voči hrozbám zraniteľné, aká vysoká bude pravdepodobnosť, že hrozba zneužije určitú zraniteľnosť, a aký dopad by to na dotknutú osobu mohlo mať.
2458
2459
2460 Riadením rizík prostredníctvom prijatých opatrení znížime riziko na úroveň prijateľnú, ktorá bude posudzovaná podľa vyhlášky Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z.z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov.
2461
2462
2463 Na posúdenie vplyvu DPIA (Data Protection Impact Assessment) v súlade s článkom 35 GDPR aplikujeme nasledovnú metodiku a aktivity:
2464
2465
2466 1. Popis činnosti spracúvania:
2467
2468 Jednoznačne definujeme účel, rozsah a kontext činnosti spracúvania údajov. DPIA bude obsahovať dokumentáciu o tom, aké osobné údaje budú spracúvané, kategórie subjektov údajov a zapojené spracovateľské operácie.
2469
2470
2471 1. Hodnotenie nutnosti a proporcionality:
2472
2473 Zhodnotíme, či bude spracúvanie nevyhnutné na dosiahnutie zamýšľaného účelu a či bude proporcionálne k cieľom. Zvážime alternatívy, ktoré by mohli dosiahnuť rovnaké ciele s menšími rizikami pre súkromie.
2474
2475
2476 1. Identifikácia a hodnotenie rizík:
2477
2478 Identifikujeme potenciálne riziká pre práva a slobody subjektov údajov. Zvážime riziká týkajúce sa bezpečnosti údajov, presnosti, dôvernosti, transparentnosti a ďalších relevantných faktorov. Tento krok bude zahŕňať hodnotenie pravdepodobnosti a potenciálneho dopadu každého rizika.
2479
2480
2481 1. Hodnotenie právnych a regulačných požiadaviek:
2482
2483 Posúdime, či činnosť spracúvania bude spĺňať relevantné právne a regulačné požiadavky. Zvážime príslušné zákony o ochrane údajov a ostatné špecifické predpisy.
2484
2485
2486 1. Konzultácie s zainteresovanými stranami:
2487
2488 Zahrnieme príslušné zainteresované strany, vrátane ÚOOÚ SR a všetky ďalšie relevantné strany, aby sme získali pohľady a perspektívy týkajúce sa potenciálnych rizík a opatrení na ich zmierňovanie.
2489
2490
2491 1. Znižovanie rizík:
2492
2493 Odporučíme zavedenie opatrení na zmiernenie identifikovaných rizík. To môže zahŕňať úpravu postupov, zavedenie technických zabezpečení alebo zavedenie ďalších kontrol na zmiernenie rizík.
2494
2495
2496 1. Hodnotenie, dokumentácia a monitoring:
2497
2498 Odporučíme pravidelné prehodnotenie a aktualizovanie DPIA, aby bola zabezpečená presnosť a aktuálnosť údajov, a udržiavanie kontinuálneho monitoringu vplyvu spracúvania na ochranu súkromia.
2499
2500
2501 1. Zahrnutie DPIA do rozhodovacieho procesu:
2502
2503 Odporučíme použitie zistení z DPIA na usmernenie rozhodnutí týkajúcich sa činnosti spracúvania.
2504
2505
2506 1. Transparentnosť:
2507
2508 Odporučíme udržiavanie komplexných záznamov o procese DPIA, vrátane hodnotení, zistení, prijatých opatrení a výsledkov. Zabezpečíme transparentnosť tým, že relevantné informácie o DPIA budú dostupné subjektom a úradom, ak to bude potrebné.
2509
2510
2511
2512 1. Závislosti na ostatné ISVS / projekty
2513
2514 Projekt nie je závislí na iných IT projektoch, ktoré sú realizované v rámci Sociálnej poisťovne.
2515
2516
2517 |Stakeholder|(((
2518 Kód projektu /ISVS
2519
2520 //(z MetaIS)//
2521 )))|Názov projektu /ISVS|Termín ukončenia projektu|Popis závislosti
2522 | | | | |
2523
2524 1. Zdrojové kódy
2525
2526 Zdrojové kódy vytvorené počas projektu sa budú zverejňovať v zmysle § 31 vyhlášky UPVII č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v nadväznosti na § 15 ods. 2 písm. d) prvý bod zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov buď  pre verejnosť bez obmedzenia (podľa § 31 ods. 4 písm. a) vyhlášky) alebo s obmedzenou dostupnosťou iba pre orgán vedenia a orgány riadenia (podľa § 31 ods. 4 písm. b) vyhlášky) spolu s odôvodnením v závislosti od jeho charakteru a posúdenia z hľadiska bezpečnosti a súvisiacich okolností.
2527
2528
2529 1. Prevádzka a údržba
2530
2531 1.
2532 11.
2533 111. Úrovne podpory používateľov
2534
2535 Systém Help Desk vo verejnej správe je organizovaný cez tri úrovne podpory, pričom všetky úrovne budú zabezpečené dodávateľsky. Cieľom tohto systému je efektívne riešiť problémy a požiadavky koncových užívateľov, ktorí pracujú s informačnými systémami a aplikáciami správy. Každá úroveň má svoje špecifické úlohy a zodpovednosti, ktoré sú kľúčové pre zaisťovanie kvalitných a efektívnych služieb v oblasti verejnej správy.
2536
2537 L1 predstavuje počiatočnú vrstvu podpory zameranú na riešenie základných problémov a požiadaviek koncových užívateľov informačných systémov vo verejnej správe.
2538
2539
2540 Hlavné funkcie:
2541
2542 * Zhromažďovanie informácií: Rýchle a efektívne zhromažďovanie relevantných údajov o problémoch od užívateľov, vrátane informácií o používaných systémoch a prostrediach.
2543 * Základná analýza: Posúdenie hlásených problémov a ich klasifikácia na základe vopred definovaných kritérií, ako sú priorita, typ problému a kategória.
2544 * Riešenie bežných problémov: Riešenie jednoduchých a priamych problémov, ako sú:
2545 ** Zabudnuté heslá a základné používateľské problémy (napr. prístup k systémom).
2546 ** Overenie dostupnosti infraštruktúry (napr. sieťové pripojenie, funkčnosť aplikácií).
2547 ** Základné diagnostické postupy na identifikáciu technických problémov a overenie nastavení softvéru a hardvéru.
2548
2549 Komunikácia: Úroveň L1 zabezpečuje priamu interakciu s koncovými užívateľmi prostredníctvom telefónu, e-mailu a online chatov, pričom sa zameriava na efektívne a rýchle riešenie problémov.
2550
2551
2552 Úroveň L2 je zložená z riešiteľských tímov s hlbšími technologickými znalosťami v oblasti informačných systémov vo verejnej správe, ktorí sa zaoberajú problémami, ktoré boli eskalované z úrovne L1.
2553
2554
2555 Hlavné funkcie:
2556
2557 * Spolupráca s L1: Riešitelia L2 úzko spolupracujú s tímom L1 pri analýze a riešení eskalovaných hlásení, pričom poskytujú technickú asistenciu a poradenstvo.
2558 * Hĺbková analýza: Vykonávanie podrobnejších analýz a identifikácia príčin zložitých problémov, ktoré neboli vyriešené na L1, vrátane analýzy logov a systémových správ.
2559 * Validácia a klasifikácia: Spätná kontrola a podrobné overenie údajov z hlásení od L1, pričom sa potvrzuje, upresňuje alebo prehodnocuje problém v súlade s požiadavkami a normami verejnej správy.
2560 * Eskalácia: V prípade, že problém nie je možné vyriešiť na úrovni L2, je možné ho eskalovať na L3, pričom sa zabezpečuje kompletná dokumentácia predchádzajúcich krokov.
2561
2562 Komunikácia: Riešitelia L2 nekomunikujú priamo s koncovými užívateľmi, ale poskytujú podporu tímu L1 a prispievajú k riešeniu problémov na pozadí.
2563
2564
2565 Úroveň L3 predstavuje najvyššiu vrstvu podpory, ktorá sa zameriava na riešenie najzložitejších a najnáročnejších problémov v oblasti informačných systémov vo verejnej správe.
2566
2567 Hlavné funkcie:
2568
2569 * Riešenie komplexných problémov: Riešitelia L3 sa zaoberajú technicky náročnými problémami, ktoré vyžadujú pokročilé znalosti a odborné skúsenosti v oblasti informačných technológií a správy.
2570 * Hĺbkové analýzy a investigácie: Vykonávanie detailných analýz a diagnostiky na identifikáciu základných príčin problémov, ktoré nie je možné vyriešiť na nižších úrovniach, vrátane preverovania architektúry systémov a databáz.
2571 * Vypracovanie odporúčaní: Na základe analýz a zistení tím L3 navrhuje riešenia a zlepšenia procesov, ktoré môžu predchádzať opakovaniu problémov a zvyšovať efektivitu a bezpečnosť systémov.
2572 * Spolupráca s vývojovým a technickým tímom: Úroveň L3 úzko spolupracuje s vývojovými a technickými tímami na implementácii zmien a vylepšení, ktoré zvyšujú stabilitu a funkčnosť systémov v rámci verejnej správy.
2573
2574 Komunikácia: Riešitelia L3 nemajú priamy kontakt s koncovými užívateľmi, ale poskytujú technickú podporu tímom L1 a L2 a zabezpečujú, že zložitý problém je správne riešený a zdokumentovaný.
2575
2576
2577 1.
2578 11.
2579 111. SLA (Service Level Agreement)
2580
2581 Pre všetky úrovne podpory sú definované nasledujúce parametre SLA:
2582
2583 * **Dostupnosť**: Help Desk je dostupný pre vybrané skupiny užívateľov prostredníctvom telefónu a e-mailu.
2584 * **Evidencia incidentov**: Všetky incidenty sú zaznamenávané v informačnom systéme (IS) pre zabezpečenie transparentnosti a sledovateľnosti.
2585 * **Dostupnosť L2 a L3**:
2586 ** Čas: Podpora L2 a L3 je dostupná 8 hodín denne, 5 dní v týždni (od 8:00 do 17:00 počas pracovných dní).
2587
2588 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
2589
2590
2591 * Aktuálna prevádzka systému  zabezpečená internými personálnymi kapacitami na úrovni podpory L1
2592 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS).
2593 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
2594
2595 1.
2596 11.
2597 111. Riešenie incidentov – SLA parametre
2598
2599 V zmluve o dielo budú pre jednotlivé systémy definované nasledovné požiadavky závažnosti incidentov, ktoré sa používajú na kategorizáciu a priorizáciu incidentov v informačných systémoch na základe ich dopadu na prevádzku, používateľov a kritickosť služieb. Každý stupeň závažnosti vyžaduje odlišnú úroveň reakcie a má rozdielne požiadavky na čas riešenia.
2600
2601
2602 Označenie naliehavosti incidentu:
2603
2604 |Označenie naliehavosti incidentu|Závažnosť  incidentu|Popis naliehavosti incidentu
2605 |A|Kritická|(((
2606 Incidenty s najvyššou úrovňou závažnosti, ktoré spôsobujú úplný výpadok kľúčových služieb alebo systémov. Tento typ incidentu má priamy vplyv na celú organizáciu alebo jej kritické časti.
2607
2608
2609 **Príklady**:
2610
2611 * Celkový výpadok systému, ktorý zabraňuje prístupu všetkých používateľov.
2612 * Neprístupnosť hlavných databáz alebo serverov.
2613 * Bezpečnostné incidenty, ako napríklad masívny kybernetický útok alebo únik citlivých dát.
2614
2615 **Dopad**: Výrazné finančné straty, poškodenie reputácie, právne dôsledky, zníženie produktivity.
2616
2617
2618 **Reakcia**: Okamžitý zásah tímu podpory, s cieľom obnoviť služby čo najrýchlejšie (menej ako 1 hodina reakčného času).
2619 )))
2620 |B|Vysoká|(((
2621 **Popis**: Incidenty, ktoré vážne ovplyvňujú prevádzku, ale neznamenajú úplný výpadok systémov. Tieto incidenty môžu výrazne narušiť činnosť kľúčových oddelení alebo veľkej časti organizácie.
2622
2623
2624 **Príklady**:
2625
2626 * Zníženie výkonu kritických aplikácií.
2627 * Čiastočný výpadok systému, ktorý ovplyvňuje viacero používateľov.
2628 * Chyby v systéme, ktoré zabraňujú vykonávaniu niektorých kritických funkcií.
2629
2630 **Dopad**: Zníženie produktivity, vplyv na niekoľko používateľov alebo oddelení.
2631
2632
2633 **Reakcia**: Rýchla reakcia (do 4 hodín) s cieľom minimalizovať dopady a obnoviť systém.
2634 )))
2635 |C|Stredná|(((
2636 **Popis**: Incidenty, ktoré majú obmedzený dopad na prevádzku a ovplyvňujú iba určitú skupinu používateľov alebo nevyhnutnú funkcionalitu systému. Tieto incidenty zvyčajne nevyžadujú okamžitý zásah, ale môžu ovplyvniť každodennú prácu niektorých zamestnancov.
2637
2638
2639 **Príklady**:
2640
2641 * Problémy s aplikáciou, ktoré ovplyvňujú malú skupinu používateľov.
2642 * Výpadky menej dôležitých služieb, ktoré nezastavia hlavné operácie.
2643 * Chyby, ktoré ovplyvňujú výkon aplikácií bez kritického dopadu na organizáciu.
2644
2645 **Dopad**: Vplyv na jednotlivcov alebo malé skupiny používateľov.
2646
2647
2648 **Reakcia**: Riešenie v rámci pracovného času (do 1-2 dní).
2649 )))
2650 |D|Nízka|(((
2651 **Popis**: Incidenty, ktoré nemajú významný vplyv na prevádzku a spôsobujú drobné nepríjemnosti alebo chyby. Zvyčajne ide o problémy, ktoré je možné riešiť v rámci bežnej údržby a ktoré nevyžadujú okamžitú reakciu.
2652
2653
2654 **Príklady**:
2655
2656 * Estetické chyby v používateľskom rozhraní.
2657 * Menšie problémy s funkciami, ktoré neovplyvňujú bežnú prácu.
2658 * Jednoduché problémy s výkonom alebo konfiguráciou systému.
2659
2660 **Dopad**: Minimálny vplyv na prevádzku, žiadny kritický dopad.
2661
2662
2663 **Reakcia**: Riešenie podľa plánu údržby (zvyčajne v priebehu týždňa).
2664 )))
2665
2666 možný dopad:
2667
2668 |Označenie závažnosti incidentu|(((
2669
2670
2671 Dopad
2672 )))|Popis dopadu
2673 |1|katastrofický|katastrofický dopad, priamy finančný dopad alebo strata dát,
2674 |2|značný|značný dopad alebo strata dát
2675 |3|malý|malý dopad alebo strata dát
2676
2677 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
2678
2679
2680 |(% colspan="2" rowspan="2" %)Matica priority incidentov|(% colspan="3" %)Dopad
2681 |Katastrofický - 1|Značný - 2|Malý - 3
2682 |(% rowspan="4" %)**Naliehavosť**|**Kritická - A**|1|2|3
2683 |**Vysoká - B**|2|3|3
2684 |**Stredná - C**|2|3|4
2685 |**Nízka - D**|3|4|4
2686
2687 Vyžadované reakčné doby:
2688
2689 |Označenie priority incidentu|Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu|Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^|(((
2690 Spoľahlivosť ^^(3)^^
2691
2692 (počet incidentov za mesiac)
2693 )))
2694 |1|0,5 hod.|4  hodín|1
2695 |2|1 hod.|12 hodín|2
2696 |3|1 hod.|24 hodín|10
2697 |4|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov
2698
2699 **//Vysvetlivky k tabuľke//**
2700
2701
2702 (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
2703
2704
2705 (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
2706
2707
2708 (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
2709
2710
2711 (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia majú prioritu 3 a nižšiu
2712
2713 Vzťahujú sa výhradne k dostupnosti testovacieho prostredia. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.
2714
2715
2716 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
2717
2718 * Služby systémovej podpory na požiadanie (nad paušál)
2719 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
2720
2721 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
2722
2723
2724 1.
2725 11. Požadovaná dostupnosť IS:
2726
2727 Požiadavky na dostupnosť informačných systémov, ktoré sú predmetom projektu a zároveň slúžia ako zdrojové systémy pre údaje poskytované prostredníctvom IS CPDI, musia byť zhodné s požiadavkami na systém, pre ktorý sú tieto údaje určené, konkrétne IS MOU. Tieto požiadavky sú definované v rámci nasledujúcich parametrov:
2728
2729 * Maximálna kumulatívna doba plánovaných odstávok za mesiac: 12 hodín / *48 hodín
2730 * Garantovaná doba odozvy (synchrónna / asynchrónna komunikácia): 20 sekúnd / 60 sekúnd
2731
2732 (*) V prípade plánovanej aktualizácie systému IS CPDI na novú verziu softvéru, sa počíta s predĺženou víkendovou odstávkou, pričom maximálna povolená doba odstávok za mesiac môže dosiahnuť 48 hodín.
2733
2734 (~*~*) V prípade incidentu v prostredí gCloud musí byť primárne obnovená vrstva gCloud, následne služba. Prostredie gCloud predstavuje vládny cloud, v ktorom je prevádzkovaný IS CPDI.
2735
2736 Poznámka: Uvedené SLA parametre platia pre 99,9 % prípadov. Všetky parametre sú garantované na rozhraní systémov.
2737
2738
2739 1.
2740 11.
2741 111. Dostupnosť (Availability)
2742
2743 Dostupnosť (Availability) je vyjadrená ako percento času v danom období, obvykle za rok. Predpokladá sa dostupnosť na úrovní 98% dostupnosť, čo znamená kumulatívny výpadok 7,30 dňa ročne resp. 14 hodín mesačne.
2744
2745
2746 1.
2747 11.
2748 111. RTO (Recovery Time Objective)
2749
2750 [[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time]] - 4 hodiny + RTO gCloud[[~[1~]>>path:#_ftn1]], hodnota musí byť totožná s hodnotou pre IS MOU. hodín – doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný.
2751
2752
2753 1.
2754 11.
2755 111. RPO (Recovery Point Objective)
2756
2757 [[RPO (Recovery Point Objective) >>path:#_RPO_(Recovery_Point]]- 6 hodín- aké množstvo dát môže byť stratené od vymedzeného okamihu.
2758
2759
2760
2761 = =
2762
2763 1. Požiadavky na personál
2764
2765 1.
2766 11. riadiaci výbor A PROJEKTOVÝ TÍM
2767
2768 V rámci prípravnej a iniciačnej fázy projektu sa určí Zloženie Riadiaceho výboru, ktorý bude mať nasledovnú formu:
2769
2770
2771 1. Riadiaci výbor bude mať minimálne 3 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“).
2772
2773 1. Riadiaci výbor projektu bude tvoriť:
2774 11. predseda Riadiaceho výboru projektu,
2775 11. vlastník alebo vlastníci procesov objednávateľa (biznis vlastník) alebo nimi poverený zástupca alebo zástupcovia,
2776 11. zástupcu kľúčových používateľov objednávateľa (end user),
2777 11. zástupca za Dodávateľa v zmysle Zmluvy.
2778
2779 1. Väčšina členov Riadiaceho výboru s hlasovacím právom budú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa,
2780
2781 V rámci prípravnej a iniciačnej fázy projektu sa menuje Projektový manažér, na ktorého
2782
2783 návrh sa vymenuje projektový tím, pričom predseda riadiaceho výboru projektu alebo projektový manažér objednávateľa na základe poverenia zabezpečia:
2784
2785
2786 * určenie rozsahu úloh všetkých členov projektového tímu,
2787 * určenie vhodných kandidátov na pozície členov projektového tímu, pričom bude obsadenie projektových rolí v rozsahu (v zmysle vyhlášky MIRRRI č.401/2023 Z. z.  o riadení projektov):
2788
2789 1. kľúčový používateľ,
2790 1. IT analytik alebo biznis analytik,
2791 1. IT architekt,
2792 1. biznis vlastník,
2793 1. manažér kvality pri veľkých projektoch; pri ostatných projektoch, ak je to potrebné,
2794 1. manažér IT prevádzky, ak je to potrebné,
2795 1. manažér kybernetickej a informačnej bezpečnosti, ak je to potrebné,
2796 1. UX dizajnér, ak je to potrebné,
2797 1. iná špecifická rola, ak je to potrebné,
2798
2799 Vzor štruktúry riadiaceho výboru
2800
2801 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image009.png||alt="Obrázok, na ktorom je text, snímka obrazovky, vizitka, písmo
2802
2803 Automaticky generovaný popis"]]
2804
2805 Obrázok 16: Vzor riadiaceho výboru
2806
2807 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image010.png||alt="Obrázok, na ktorom je text, rad, písmo, snímka obrazovky
2808
2809 Automaticky generovaný popis"]]
2810
2811
2812 1.
2813 11. PRACOVNÉ NÁPLNE
2814
2815 1.
2816 11.
2817 111. Pôsobnosť a úlohy Riadiaceho výboru
2818
2819 Základnou úlohou Riadiaceho výboru je najmä:
2820
2821 1. schválenie predmetu projektu, inkrementov, priebežné a záverečné schválenie manažérskych produktov a špecializovaných produktov,
2822 1. základné rozhodnutia v projekte, najmä rozhodnutia o rozsahu, rozpočte a harmonograme projektu,
2823 1. zabezpečenie finančných zdrojov a schvaľovanie zmien financovania projektu,
2824 1. účelnosť vynakladaných finančných prostriedkov a kontrolu BC/CBA – odôvodnenia projektu pred začatím projektu a priebežnú kontrolu aktualizácie zdôvodnenia projektu po ukončení každej fázy projektu,
2825 1. pravidelnú kontrolu projektového manažéra objednávateľa, činnosti projektového tímu a riadenia projektu,
2826 1. priebežnú kontrolu a pravidelné vyhodnotenie dosahovania určených merateľných ukazovateľov,
2827 1. dodržanie bezpečnostných štandardov, štandardov informačných technológií verejnej správy a dodržanie legislatívy v oblasti ochrany osobných údajov pri realizácii projektu,
2828 1. schválenie požiadaviek na zmenu alebo odchýlky od špecifikácie a zadania projektu,
2829 1. určenie rozsahu manažérskych produktov vytváraných počas celého projektu a akceptáciu rozsahu a kvality dodávaných projektových výstupov,
2830 1. berie na vedomie výsledky zverejneného vyhodnotenia verejného pripomienkovania manažérskych produktov na webovom sídle objednávateľa, ktoré sú vstupom do Verejného obstarávania
2831 1. zabezpečuje zverejňovanie zápisov z Riadiacich výborov projektu a schvaľovaných projektových (manažérskych a špecializovaných) výstupov vo verejnej časti centrálneho metainformačného systému verejnej správy,
2832 1. schválenie obsahov manažérskych produktov, ktoré  sú vstupom do Verejného obstarávania,
2833 1. schválenie manažérskych a špecializovaných produktov,
2834 1. schválenie prechodu do nasledujúcej fázy alebo etapy,
2835 1. zabezpečenie dodržania princípov hospodárnosti, efektívnosti, účinnosti a účelnosti využívania verejných prostriedkov aj pri tvorbe, modernizácii, úprave a rozvoji informačných technológií verejnej správy, ktorú zabezpečuje riadiaci výbor projektu v čase realizácie projektu, ako aj v čase správy a prevádzky informačného systému, ktorý je v rámci projektu vytvorený,
2836 1. prerokovanie a rozhodovanie o problémoch eskalovaných z nižšieho stupňa riadenia projektu
2837 1. akceptácia a schvaľovanie Výstupov Etáp pre jednotlivé Časti Diela v rámci príslušného Vydania a celkového Diela,
2838 1. schvaľovanie Stratégie testovania, Plánu testovania a Testovacích scenárov finálnych testov pre otestovanie plnej funkcionality riešenia,** **
2839 1. posudzovanie, ktorá zo Zmluvných strán nesie zodpovednosť za vzniknutú vadu časti Diela alebo Diela pri nezhode Zmluvných strán,
2840 1. schválenie opatrení na odstránenie bezpečnostných a iných chýb odhalených po uvedení Diela do produkčnej prevádzky,
2841 1. rozhodovanie o požiadavkách na zmenu počas implementácie a prevádzkovania
2842 1. schválenie zmeny Zmluvy,
2843 1. schválenie zmien štatútu,
2844 1. rozhodovanie o nevhodnosti pokynov zo strany Objednávateľa,
2845 1. prijímanie strategických rozhodnutí súvisiacich s prevádzkou.
2846
2847 1.
2848 11.
2849 111. Pracovná náplň projektového tímu
2850
2851 Tu je prehľadná tabuľka popisu práce a zodpovedností jednotlivých projektových rolí:
2852
2853
2854 |Projektová rola|Popis práce|Zodpovednosti
2855 |IT projektový manažér|Manažuje projekt počas celého jeho životného cyklu, riadi ľudské a finančné zdroje, zabezpečuje tvorbu obsahu a komunikáciu s dodávateľmi. Zodpovedá za implementáciu projektu v súlade s platnými predpismi.|- Riadenie projektových zdrojov (ľudské a finančné).
2856 - Aktualizácia BC/CBA a predkladanie na rokovania.
2857 - Sledovanie plnenia harmonogramu a rozpočtu.
2858 - Riadenie rizík projektu.
2859 - Dohľad nad plnením zmluvných záväzkov.
2860 - Zmenové riadenie a implementácia funkčných zmien.
2861 - Administrácia pracovných výkazov a dokumentácie.
2862 - Príprava materiálov na audity a kontroly.
2863 |IT analytik|Analyzuje a spracováva funkčné požiadavky, navrhuje riešenia IT systémov vrátane biznis a technických aspektov. Koordinuje činnosti SW analytikov a zabezpečuje dokumentáciu.|- Zber a analýza požiadaviek na IT systémy.
2864 - Tvorba analytických modelov a návrh systémov.
2865 - Koordinácia s IT architektmi a vývojármi.
2866 - Špecifikácia IT procesov a technických požiadaviek.
2867 - Analýza podnikových a procesných systémov.
2868 - Návrh softvérových riešení.
2869 |IT architekt|Navrhuje IT architektúru a technológie s dôrazom na udržateľnosť, kvalitu a náklady. Zodpovedá za návrh systémov, optimalizáciu technických prostriedkov a dohľad nad projektovou dokumentáciou.|- Návrh architektúry IT systémov.
2870 - Projektovanie dizajnu a štruktúry IT infraštruktúry.
2871 - Kontrola súladu implementácie s projektovou dokumentáciou.
2872 - Konzultácie a poradenstvo v oblasti IT architektúry.
2873 - Dohľad nad technickými riešeniami a ich zlučiteľnosťou s požiadavkami projektu.
2874 |Biznis vlastník|Kľúčová osoba na strane zákazníka, ktorá definuje biznis požiadavky, schvaľuje funkčné a technické riešenia a zabezpečuje plnenie cieľov projektu v súlade s očakávaniami používateľov.|- Schvaľovanie biznis a technických požiadaviek.
2875 - Definícia výkonnostných ukazovateľov projektu.
2876 - Posúdenie a schválenie projektových výstupov.
2877 - Zabezpečenie kvality výstupov pre používateľov.
2878 - Odsúhlasovanie akceptačných kritérií a ich naplnenie.
2879 - Dohľad nad plnením očakávaní koncových používateľov a hodnotenie výstupov.
2880 |Kľúčový používateľ|Reprezentuje záujmy budúcich používateľov, špecifikuje funkčné a technické požiadavky, kontroluje kvalitu výstupov a aktívne sa podieľa na testovaní a schvaľovaní výsledkov projektu.|- Návrh a špecifikácia funkčných a technických požiadaviek.
2881 - Overovanie kvality produktov.
2882 - Definovanie akceptačných kritérií.
2883 - Akceptačné testovanie a schvaľovanie produktov.
2884 - Zodpovednosť za zmenové požiadavky a ich implementáciu.
2885 - Dohľad nad dodržaním "user experience" (UX) a kontrola výstupov.
2886 |Dátový kurátor|Táto rola zahŕňa evidenciu a správu požiadaviek na dátovú kvalitu, monitoring a riadenie kvality dátového procesu, riadenie životného cyklu údajov od ich vzniku až po archiváciu a udržiavanie štandardov kvality vrátane pravidelných auditov.|(((
2887 Zber a správa požiadaviek na kvalitu dát.
2888
2889 Priebežný monitoring kvality dát a riešenie problémov.
2890
2891 Riadenie dát od vzniku po archiváciu.
2892
2893 Udržiavanie štandardov a audit kvality dát.
2894 )))
2895 |Iná špecifická rola - Zodpovedná osoba (DPO)|DPO je osoba, ktorá dohliada na spracovanie osobných údajov v súlade s platnou legislatívou, najmä nariadením GDPR|(((
2896 Zabezpečenie súladu s GDPR
2897
2898 Poradenstvo a školenie
2899
2900 Monitorovanie a auditovanie spracovania osobných údajov
2901
2902 Spracovanie žiadostí a sťažností
2903
2904 Spolupráca s dozornými orgánmi
2905
2906 Vypracovanie a udržiavanie interných politík ochrany údajov
2907
2908 Posudzovanie vplyvu na ochranu údajov (DPIA)
2909 )))
2910 |Iná špecifická rola - Dátový špecialista (Legislatíva)|Dátový špecialista v IT projektoch so zameraním na legislatívu zabezpečuje, že všetky procesy spracovania, uchovávania a zdieľania dát v rámci projektu sú v súlade s príslušnými právnymi a regulačnými požiadavkami. Spolupracuje s projektovým tímom, aby minimalizoval právne riziká a zaistil dodržiavanie legislatívnych štandardov.|(((
2911 Vytváranie interných dátových štandardov a politík špecifických pre projektové prostredie, ktoré reflektujú legislatívne požiadavky.
2912
2913 Konzultácie pre tím ohľadom legislatívnych otázok a ich vplyvu na projektové riešenia.
2914
2915 Koordinácia s projektovým oddelením pri vývoji projektových riešení, aby boli v súlade s legislatívou.
2916
2917 Spolupráca s projektovým tímom na implementácii legislatívnych požiadaviek (napr. GDPR) do projektových procesov a technológií.
2918 )))
2919 |Iná špecifická rola - Manažér kybernetickej bezpečnosti|Manažér kybernetickej bezpečnosti zodpovedá za ochranu informačných systémov, dát a digitálnych aktív SP pred kybernetickými hrozbami. Jeho úlohou je zabezpečiť, aby boli systémy SP chránené pred neoprávneným prístupom, kybernetickými útokmi a inými bezpečnostnými incidentmi.|(((
2920 Vytváranie a implementácia bezpečnostnej stratégie
2921
2922 Identifikácia rizík a zraniteľností
2923
2924 Implementácia bezpečnostných opatrení
2925
2926 Monitorovanie a reakcia na kybernetické incidenty
2927
2928 Incident response (reakcia na incidenty)
2929
2930 Vzdelávanie a zvyšovanie povedomia
2931
2932 Spolupráca s inými orgánmi
2933
2934 Pravidelné reportovanie
2935
2936 Zabezpečenie súladu s legislatívou
2937 )))
2938 |IT Tester|IT Tester je zodpovedný za plánovanie, prípravu, vykonávanie a dokumentovanie testov softvéru, s cieľom identifikovať a nahlásiť chyby a zabezpečiť kvalitu produktu pred jeho uvedením do prevádzky.|(((
2939 Príprava testovacích scenárov a prípadov
2940
2941 Vykonávanie testov
2942
2943 Identifikácia a nahlasovanie chýb
2944
2945 Analýza výsledkov testov
2946
2947 Príprava reportov
2948 )))
2949 |Dátový špecialista|Dátový špecialista spravuje, analyzuje a zabezpečuje kvalitu dát organizácie, s cieľom poskytovať relevantné informácie na podporu rozhodovacích procesov a optimalizáciu organizácie|(((
2950 Zabezpečenie spoľahlivosti a aktuálnosti dátových zdrojov a systémov.
2951
2952 Spracovanie dát, identifikácia trendov a vytváranie reportov pre podporu rozhodovania.
2953
2954 Implementácia skriptov a nástrojov na zefektívnenie práce s dátami.
2955
2956 Poskytovanie dátových analýz a konzultácií ostatným oddeleniam.
2957 )))
2958 |Špecialista na publicitu|Špecialista na publicitu je zodpovedný za riadenie komunikačných aktivít a propagáciu projektu s cieľom zvyšovať povedomie projektu|(((
2959 Plánovanie a realizácia komunikačných kampaní
2960
2961 Príprava článkov, príspevkov na sociálne siete a ďalších PR materiálov.
2962
2963 Monitoring a analýza publicity: Sledovanie mediálneho pokrytia, analýza efektivity kampaní a reportovanie výsledkov.
2964 )))
2965
2966 Tabuľka 17: Popis práce a zodpovedností jednotlivých projektových rolí
2967
2968
2969 1. Implementácia a preberanie výstupov projektu
2970
2971 Súčasťou aktivity je odovzdanie riešenia do pilotnej prevádzky. Nasadenie riešenia do produkčného prostredia a odovzdanie diela bude realizované na základe úspešných akceptačných testov za účasti zodpovedných osôb poverených inštitúciou, ktoré preveria funkčnosť všetkých častí dodaného riešenia a taktiež služieb. Výstupom aktivity budú protokoly z testovania, akceptované moduly a jednotlivé požiadavky nachádzajúce sa v katalógu požiadaviek a akceptačný protokol o prevzatí diela, alebo jeho častí.
2972
2973
2974 1.
2975 11. Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov
2976
2977 Cieľom riadenia kvality je definovanie prístupu k zabezpečeniu a dosiahnutiu požadovanej kvality výstupov projektu a definovanie akceptačného procesu, v súlade s metodikou PRINCE2, PRINCE2 AGILE a v zmysle vyhlášky MIRRI č. 401/2023 o riadení projektov.
2978
2979
2980 Proces riadenia kvality bude postavený na vzájomnej súčinnosti, transfere znalostí, kontrole, overovaní  a verifikácii výstupov Objednávateľa / Dodávateľa.
2981
2982
2983 V rámci dodávania častí diela budú jednotlivé požiadavky prechádzať svojim životným cyklom, pričom v rámci jednotlivých fáz tohto cyklu budú uskutočňované aktivity zamerané na overovanie kvality.
2984
2985
2986 Predpoklady odovzdania a akceptácie výstupov projektu sa budú realizovať v zmysle Zmluvy o dielo so všetkými prílohami, podľa článku IX Odovzdanie a akceptácia a článku X Zodpovednosť za kvalitu a zodpovednosť za škodu.
2987
2988
2989
2990 1.
2991 11. Pravidlá pre riadenie zmien
2992
2993 Pravidlá pre riadenie zmien sú definované na základe Zmluvy o dielo - Zmenové konanie.
2994
2995 Návrh na zmenu v projekte bude predložený projektovým manažérom objednávateľa alebo dodávateľa.
2996
2997
2998 Návrh na zmenu musí obsahovať vyjadrenie k potrebnosti a realizovateľnosti navrhovaných zmien, spolu s ich finančným a časovým ocenením, resp. ďalšími predpokladmi ich uskutočnenia. Návrh na zmenu obsahuje nasledujúcu klasifikáciu navrhovanej zmeny:
2999
3000 1. zmenu je možné realizovať bez dopadu na náklady alebo harmonogram plnenia;
3001 1. zmenu je možné realizovať, ale s dopadom na harmonogram plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
3002 1. zmenu je možné realizovať, ale s dopadom na náklady plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve.
3003
3004 Návrh na zmenu dohodnutého plnenia predmetu ZoD predloží predkladateľ projektovému manažérovi druhej Zmluvnej strany a vyžiada si od neho stanovisko k predmetnému Návrhu na zmenu. Stanovisko podľa predchádzajúcej vety je povinný príslušný projektový manažér poskytnúť predkladateľovi Návrhu na zmenu najneskôr do 5 pracovných dní od jeho doručenia, pričom stanovisko obsahuje najmä vyjadrenie k vhodnosti, potrebnosti a realizovateľnosti navrhovaných zmien, spolu s ich finančným a časovým ocenením, resp. ďalšími predpokladmi ich uskutočnenia. Stanovisko obsahuje nasledujúcu klasifikáciu navrhovanej zmeny:
3005
3006 1. zmenu je možné realizovať bez dopadu na náklady alebo harmonogram plnenia;
3007 1. zmenu je možné realizovať, ale s dopadom na harmonogram plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
3008 1. zmenu je možné realizovať, ale s dopadom na náklady plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
3009 1. zmenu neodporúča realizovať s uvedením dôvodov;
3010 1. zmenu nie je možné realizovať s uvedením dôvodov;
3011 1. zmenu nie je možné realizovať v rámci existujúcej Zmluvy, s prípadným odporúčaním, ako námet pre nový projekt.
3012
3013 Projektový manažér objednávateľa/dodávateľa predkladá RV na schválenie Požiadavku na zmenu v projekte.
3014
3015
3016 Riadiaci výbor posúdi predložený Návrh na zmenu a stanovisko a následne rozhodne o schválení alebo neschválení návrhu. Schválený Návrh na zmenu je podkladom pre uzatvorenie dodatku ku ZoD, ktorý bude predložený štatutárnym zástupcom Zmluvných strán. Projektový manažér objednávateľa/dodávateľa zabezpečuje komunikáciu rozhodnutí RV o zmenách na nižšie úrovne riadenia.
3017
3018
3019 Predkladateľ návrhu na zmenu  v projekte (Projektový manažér objednávateľa/dodávateľa) zabezpečí evidenciu návrhu na zmenu spolu so stanoviskami v nástroji riadenia, najneskôr do 5 kalendárnych dní odo dňa predloženia Návrhu na zmenu.
3020
3021
3022
3023 1. PRÍLOHY
3024
3025 **Príloha : **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]
3026
3027
3028 Inštrukcie k verejnému pripomienkovaniu:
3029
3030 * Podľa §4 ods. 10 vyhlášky č. 401/2023 Z.z je potrebné zrealizovať pripomienkovanie Projektového prístupu odbornou verejnosťou, zaevidovať a vyhodnotiť pripomienky odbornej verejnosti.
3031 * Oznámenie o začatí verejného pripomienkovania zverejniť v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia.
3032 * Dať na schválenie riadiacemu výboru výstupy po zverejnení vyhodnotenia pripomienok.
3033 * Vyhodnotenie zverejniť na webovom sídle objednávateľa (do projektového adresára).
3034
3035 ----
3036
3037 [[~[1~]>>path:#_ftnref1]] //V prípade incidentu na vrstve gCloud musí byť obnovená najskôr táto vrstva a následne služba. gCloud označuje prostredie vládneho cloudu, v ktorom je prevádzkovaný IS MOU.//