Version 6.1 by Juraj Paulen on 2024/11/26 10:53

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6
7
8
9 |Povinná osoba|**Sociálna poisťovňa**
10 |Názov projektu|Lepšie využívanie údajov SP
11 |Zodpovedná osoba za projekt|Marek Lendacký
12 |Realizátor projektu|SP
13 |Vlastník projektu|Viktor Nosko
14
15 **Schvaľovanie dokumentu**
16
17 |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|(((
18 Podpis
19
20 (alebo elektronický súhlas)
21 )))
22 |Vypracoval| | | | |
23
24 1. História DOKUMENTU
25
26 |Verzia|Dátum|Zmeny|Meno
27 |//0.1//|//17.10.2024//|//Pracovný návrh//|
28 |//0.2//|//25.10.2024//|//Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.//|
29 |//0.3//|//04.11.2024//|//Doplnenie čiastkových kapitol//|
30
31 1. Účel dokumentu
32
33 V súlade s vyhláškou č. 401/2023 Z. z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
34
35
36 Obsah
37
38 [[1.      História DOKUMENTU.................................................................................................................... 1>>path:#_Toc1816465438]]
39
40 [[2.      Účel dokumentu.......................................................................................................................... 1>>path:#_Toc1707622135]]
41
42 [[2.1     Použité skratky a pojmy................................................................................................................... 3>>path:#_Toc504243235]]
43
44 [[2.2     Konvencie pre typy požiadaviek (príklady)............................................................................................. 4>>path:#_Toc1890056495]]
45
46 [[3.      Popis navrhovaného riešenia..................................................................................................... 5>>path:#_Toc773629494]]
47
48 [[3.1     Kontext ku navrhovanému riešeniu.................................................................................................... 5>>path:#_Toc214425759]]
49
50 [[3.2     Realizovanie aktivít v projekte v zmysle výzvy:...................................................................................... 6>>path:#_Toc923596860]]
51
52 [[3.3     Zameranie projektu:....................................................................................................................... 7>>path:#_Toc1692893923]]
53
54 [[4.      Architektúra riešenia projektu................................................................................................. 10>>path:#_Toc362032133]]
55
56 [[4.1     Biznis vrstva............................................................................................................................... 11>>path:#_Toc1972914601]]
57
58 [[4.1.1       Prehľad koncových služieb – budúci stav:.................................................................................. 12>>path:#_Toc1579995276]]
59
60 [[4.2     Aplikačná vrstva......................................................................................................................... 12>>path:#_Toc864355436]]
61
62 [[4.2.1       Rozsah informačných systémov – AS IS..................................................................................... 13>>path:#_Toc1056081038]]
63
64 [[4.2.2       Rozsah informačných systémov – TO BE.................................................................................... 15>>path:#_Toc689510786]]
65
66 [[4.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS.................................................................... 18>>path:#_Toc469013368]]
67
68 [[4.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE 18>>path:#_Toc101969524]]
69
70 [[4.2.5       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE................................................... 19>>path:#_Toc443783953]]
71
72 [[4.2.6       Aplikačné služby pre realizáciu koncových služieb – TO BE............................................................ 19>>path:#_Toc453088008]]
73
74 [[4.2.7       Aplikačné služby na integráciu – TO BE..................................................................................... 19>>path:#_Toc630889125]]
75
76 [[4.2.8       Poskytovanie údajov z ISVS do IS CPDI – TO BE........................................................................... 21>>path:#_Toc1271913372]]
77
78 [[4.2.9       Konzumovanie údajov z IS CPDI – TO BE.................................................................................... 24>>path:#_Toc1449893894]]
79
80 [[4.3     Dátová vrstva............................................................................................................................ 26>>path:#_Toc1926618011]]
81
82 [[4.3.1       Údaje v správe organizácie..................................................................................................... 26>>path:#_Toc652326082]]
83
84 [[4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE........................................................ 28>>path:#_Toc1595025244]]
85
86 [[4.3.3       Referenčné údaje................................................................................................................. 29>>path:#_Toc30534471]]
87
88 [[4.3.4       Kvalita a čistenie údajov........................................................................................................ 29>>path:#_Toc171447628]]
89
90 [[4.3.5       Otvorené údaje.................................................................................................................... 34>>path:#_Toc1883731866]]
91
92 [[4.3.6       Analytické údaje................................................................................................................... 35>>path:#_Toc211531228]]
93
94 [[4.3.7       Moje údaje.......................................................................................................................... 35>>path:#_Toc1873592639]]
95
96 [[1.1.1       Legislatíva.......................................................................................................................... 47>>path:#_Toc1092405329]]
97
98 [[4.3.2       Prehľad jednotlivých kategórií údajov....................................................................................... 52>>path:#_Toc1516356088]]
99
100 [[4.4     Technologická vrstva................................................................................................................... 53>>path:#_Toc1989294946]]
101
102 [[4.4.1       Prehľad technologického stavu - AS IS...................................................................................... 53>>path:#_Toc1452224270]]
103
104 [[4.4.2       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE........................................... 53>>path:#_Toc837755387]]
105
106 [[4.4.3       Návrh riešenia technologickej architektúry................................................................................ 53>>path:#_Toc1485879913]]
107
108 [[4.4.4       Využívanie služieb z katalógu služieb vládneho cloudu................................................................. 54>>path:#_Toc1343976082]]
109
110 [[4.5     Bezpečnostná architektúra............................................................................................................ 55>>path:#_Toc657705974]]
111
112 [[4.5.1       Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA.............................................. 56>>path:#_Toc530940743]]
113
114 [[4.5.2       Metodika pre DPIA............................................................................................................... 60>>path:#_Toc1534280342]]
115
116 [[5.      Závislosti na ostatné ISVS / projekty......................................................................................... 61>>path:#_Toc404828334]]
117
118 [[6.      Zdrojové kódy........................................................................................................................... 61>>path:#_Toc1672996374]]
119
120 [[7.      Prevádzka a údržba................................................................................................................... 61>>path:#_Toc2012083764]]
121
122 [[7.1.1       Úrovne podpory používateľov................................................................................................. 61>>path:#_Toc443550811]]
123
124 [[7.1.2       SLA (Service Level Agreement)................................................................................................ 63>>path:#_Toc189176729]]
125
126 [[7.1.3       Riešenie incidentov – SLA parametre........................................................................................ 63>>path:#_Toc897915371]]
127
128 [[7.2     Požadovaná dostupnosť IS:............................................................................................................ 66>>path:#_Toc1802927523]]
129
130 [[7.2.1       Dostupnosť (Availability)........................................................................................................ 66>>path:#_Toc338161589]]
131
132 [[7.2.2       RTO (Recovery Time Objective)............................................................................................... 66>>path:#_Toc1699332154]]
133
134 [[7.2.3       RPO (Recovery Point Objective)............................................................................................... 66>>path:#_Toc397061463]]
135
136 [[8.      Požiadavky na personál............................................................................................................ 67>>path:#_Toc1546076323]]
137
138 [[8.1     riadiaci výbor A PROJEKTOVÝ TÍM................................................................................................... 68>>path:#_Toc1517338844]]
139
140 [[8.2     PRACOVNÉ NÁPLNE..................................................................................................................... 69>>path:#_Toc880574679]]
141
142 [[8.2.1       Pôsobnosť a úlohy Riadiaceho výboru...................................................................................... 69>>path:#_Toc1973217413]]
143
144 [[8.2.2       Pracovná náplň projektového tímu.......................................................................................... 70>>path:#_Toc1515942481]]
145
146 [[9.      Implementácia a preberanie výstupov projektu....................................................................... 72>>path:#_Toc673602912]]
147
148 [[9.1     Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov................................................................ 73>>path:#_Toc1151824832]]
149
150 [[9.2     Pravidlá pre riadenie zmien............................................................................................................. 73>>path:#_Toc222037150]]
151
152 [[10.    PRÍLOHY....................................................................................................................................... 74>>path:#_Toc161869561]]
153
154
155
156 [[Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy.. 8>>path:#_Toc181910819]]
157
158 [[Tabuľka 3: Navrhovaný stav biznis vrstvy.. 13>>path:#_Toc181910820]]
159
160 [[Tabuľka 5: Zoznam dotkmnutých IS, plánovaných IS a modulov. 19>>path:#_Toc181910821]]
161
162 [[Tabuľka 7: Zoznam plánovaných služieb. 21>>path:#_Toc181910822]]
163
164 [[Tabuľka 8: Zoznam budovaných interných služieb.. 22>>path:#_Toc181910823]]
165
166 [[Tabuľka 2: Budúci stavu integračných väzieb SES, CIPS na IS CPDI 25>>path:#_Toc181910824]]
167
168 [[Tabuľka 10: Tabuľka špecifikuje jednotlivé procesy spracovania údajov. 39>>path:#_Toc181910825]]
169
170 [[Tabuľka 11: Typy informácií s odkazom na článok nariadenia GDPR.. 39>>path:#_Toc181910826]]
171
172 [[Tabuľka 12: Popis  požiadavky na odber informácií o prístupe k údajom... 40>>path:#_Toc181910827]]
173
174 [[Tabuľka 13: Popis informácii s rozpadom na atribúty o prístupe k údajom... 42>>path:#_Toc181910828]]
175
176 [[Tabuľka 14: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu.. 52>>path:#_Toc181910829]]
177
178 [[Tabuľka 15: Rozsah ISVS v projekte pre realizáciu BP a DPIA.. 57>>path:#_Toc181910830]]
179
180 [[Obrázok 16: Vzor riadiaceho výboru.. 69>>path:#_Toc181910831]]
181
182 [[Tabuľka 17: Popis práce a zodpovedností jednotlivých projektových rolí 72>>path:#_Toc181910832]]
183
184
185
186
187 [[Obrázok 1: Aplikačná architektúra budúceho stavu. 13>>path:#_Toc180848239]]
188
189 [[Obrázok 2: Schéma riešenia transformačného modulu.. 34>>path:#_Toc180848240]]
190
191 [[Obrázok 2: Komunikácia s externými entitami 37>>path:#_Toc180848241]]
192
193 [[Obrázok 9: Schéma prihlásenia sa k informáciám... 40>>path:#_Toc180848242]]
194
195 [[Obrázok 10: Schéma informácie o prístupe k osobným údajom... 41>>path:#_Toc180848243]]
196
197
198
199
200
201 1.
202 11. Použité skratky a pojmy
203
204 |SKRATKA/POJEM|POPIS
205 |“1x a dosť“|Princíp „jedenkrát a dosť“ reprezentujúci spôsob, pomocou ktorého môžu orgány verejnej moci a verejná správa získavať výpisy a potvrdenia za občanov a podnikateľov za účelom predkladať v rámci úradných konaní rôzne potvrdenia a výpisy údajov, ktorými už štát disponuje, a to predovšetkým na základe všeobecnej právnej úpravy § 17 ods. 6 zákona o e-Governmente a súvisiaceho Zákona proti byrokracii. Súčasne sa implementujú technické riešenia, ktoré podporujú aplikáciu súvisiacich predpisov do praxe.
206 |API|Aplikačné programovacie rozhranie (Application Programming Interface)
207 |CBA |Cost-benefit analýza
208 |CES|Centrálny ekonomický systém
209 |CIP|Centrálna integračná platforma
210 |CMÚ|Centrálny model údajov
211 |CRPŠ|Centrálny register pohľadávok štátu
212 |DCAT|Data Catalog Vocabulary
213 |DI |Dátová integrácia: sprístupnenie údajovej základne VS vrátane otvorených údajov prostredníctvom platformy dátovej integrácie
214 |DM|Dátový model
215 |DPIA|Data Protection Impact Assessment (Posúdenie vplyvu na ochranu údajov)
216 |DPO|Data Protection Officer (Zodpovedná osoba pre ochranu údajov)
217 |DQ|Dátová kvalita (Data quality)
218 |EUDIW|Európska digitálna peňaženka s identitou (European Digital Identity Wallet)
219 |eGOV|Elektronické služby štátu
220 |ETL|Extract, transform, load
221 |EU|Európska únia
222 |FO|Fyzická́ osoba
223 |FP|Funkčné požiadavky
224 |GDPR|General Data Protection Regulation – Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
225 |HW|Hardware
226 |IB|Informačná bezpečnosť
227 |ID|Identifikačné číslo
228 |IEC|International Electrotechnical Commission
229 |IS CPDI|Centrálna integračná platforma (CIP) je rozšírením IS CPDI, preto ich spoločne označujeme ako IS CPDI
230 |IS MOÚ|Informačný systém Manažment osobných údajov
231 |ISO|International Organization for Standardization (Medzinárodná organizácia pre štandardizáciu)
232 |IS SEMP|Informačný systém pre evidenciu a monitorovanie pomoci
233 |ISUF|Informačný systém účtovania fondov
234 |ISVS |Informačný systém verejnej správy
235 |JP|Justičná pokladnica
236 |JSON|JavaScript Object Notation
237 |JSON-LD|JavaScript Object Notation for Linked Data
238 |MDM|Master data management
239 |MetaIS|Centrálny metainformačný systém verejnej správy
240 |MIRRI SR|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
241 |MOU|Manažment osobných údajov
242 |NKIVS|Národná koncepcia informatizácie verejnej správy Slovenskej republiky
243 |NP|Nefunkčné požiadavky
244 |OE|Objekt evidencie
245 |OOTS|Technický systém pre jedenkrát a dosť (Once-Only Technical System)
246 |OpenData|Otvorené údaje
247 |OVM|Orgán verejnej moci
248 |OWL|Web Ontology Language
249 |RFO|Register fyzických osôb
250 |RIS|Rozpočtový informačný systém
251 |RPO|Register právnických osôb
252 |RR|Referenčný register
253 |SLA|Service-level agreements/Dohoda o správe
254 |SP |Sociálna poisťovňa
255 |SPARQL|Dopytovací jazyk (z angl. SPARQL Protocol and RDF Query Language)
256 |TP|Technické požiadavky
257 |URI|Jednotný identifikátor (kompaktný reťazec znakov používaný na identifikáciu alebo pomenovanie zdroja)
258 |VC|Overiteľné poverenia (Verifiable Credentials)
259 |W3C|World Wide Web Consortium
260 |XML|Extensible Markup Language
261 |XSD|XML Schema Definition
262 |XSLT|XSL Transformations
263 |ZoD |Zmluva o dielo
264 |ZČ|Základný číselník
265
266
267 1.
268 11. Konvencie pre typy požiadaviek (príklady)
269
270 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na:
271
272 * funkčné,
273 * Nefunkčné,
274
275 Oblasti požiadaviek sú pre projekt rozdelené nasledovne:
276
277
278 |(((
279 * Automatizovaná tvorba a zverejňovanie otvorených údajov
280 )))
281 |(((
282 * Bezpečnostná požiadavka
283 )))
284 |(((
285 * Bezpečnostný projekt
286 )))
287 |(((
288 * Centrálna evidencia o prístupe ku informáciám o údajoch
289 )))
290 |(((
291 * Dátová požiadavka
292 )))
293 |(((
294 * Implementačná požiadavka
295 )))
296 |(((
297 * Integračná požiadavka
298 )))
299 |(((
300 * Kvalita a čistenie údajov
301 )))
302 |(((
303 * Legislatívna požiadavka
304 )))
305 |(((
306 * Podpora a prevádzka
307 )))
308 |(((
309 * Projektová dokumentácia
310 )))
311 |(((
312 * Rezortná platforma manažmentu údajov SP
313 )))
314 |(((
315 * Správa technických účtov
316 )))
317 |(((
318 * Súlad ISVS s GDPR
319 )))
320 |(((
321 * Systematický manažmentu údajov
322 )))
323 |
324
325 Funkčné požiadavky používajú konvenciu: ID_číslo
326
327 Nefunkčné požiadavky používajú konvenciu: ID_ číslo
328
329
330 Ostatné typy požiadaviek môžu byť v neskoršej fáze projektu (realizačná fáza) upravené prípadne dodefinované PM (objednávateľom/zhotoviteľ).
331
332
333
334 1. Popis navrhovaného riešenia
335
336 1.
337 11. Kontext ku navrhovanému riešeniu
338
339 Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci Sociálnej poisťovne sa tento projekt zameriava na rozšírenie funkčnosti informačných systémov:
340
341 * Systém elektronických služieb (ISVS_551) - Poskytuje elektronický automatizovaný zber údajov z mesačných výkazov a registračných listov, spracovanie údajov o starobnom dôchodkovom sporení, a postupovaní príspevkov na individuálne účty klientov, poskytovanie informácií o registráciách vedených v SP spolupracujúcim inštitúciám, informácie o zmenách stavu individuálnych účtov poistencov.
342 * Centrálny informačný ponukový systém (ISVS_8140) - IS slúži na podporu konania o zákonných nárokoch klientov SP, ktorí sú sporiteľmi v rámci starobného dôchodkového sporenia a ktorí si v súlade s anuitnou novelou podali žiadosť o starobný / predčasný starobný dôchodok.
343
344 Cez vyššie uvedené systémy sú poskytované údaje do IS CDPI aj pre nasledujúce objekty evidencie, ktoré sa nachádzajú v prioritnom zozname mojich údajov, publikovanom na webovom sídle MIRRI ako aj centrálnej dátovej kancelárie MIRRI:
345
346 * Údaje o nedoplatkoch na poistnom na sociálnom poistení
347 * Údaje o overení existencie registrácie zamestnanca u zamestnávateľa v SP
348 * Údaje o počte zamestnancov zamestnávateľa v SP
349 * Údaje o registrácií FO osoby v SP
350 * Údaje o poberaní a vyplatení nemocenských dávok SP
351 * údaje o dôchodkových dávkach SP
352 * údaje o dôchodkových dávok SP - Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier)
353
354 Tieto údaje sú kritické a ich správne spracovanie je nevyhnutné pre efektívne fungovanie agendy z pohľadu SP. Projekt sa zameriava aj na zvýšenie kvality a presnosti týchto údajov (aktivita A2), čo zahŕňa podporu moderných nástrojov na správu údajov a procesov. Zavedenie pokročilých technológií na validáciu a čistenie údajov bude zásadné pre zabezpečenie ich integrity a spoľahlivosti. Predmetom projektu je aj súvisiaca právna analýza procesov týkajúcich opravy chybných údajov, podávania žiadostí o opravu údajov a návrh novej právnej úpravy.
355
356 Ďalej je potrebné spomenúť, že projekt zahŕňa aj aktualizáciu aktualizáciu Posúdenia vplyvu na ochranu osobných údajov (§ 42 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (alebo tiež Data protection impact assessment /DPIA v súlade s čl 35 GDPR) (aktivita A10). Tento dokument bude obsahovať dôkladnú analýzu rizík a zabezpečí, že všetky procesy spracúvania údajov budú v súlade s najnovšími legislatívnymi požiadavkami na ochranu osobných údajov.
357
358 Ďalším kľúčovým aspektom projektu je bezpečnosť. Systém prejde dôkladným bezpečnostným auditom, ktorý identifikuje potenciálne zraniteľnosti a odporučí opatrenia na ich mitigáciu. Na základe výsledkov auditu bude vypracovaný a implementovaný komplexný bezpečnostný projekt, ktorý bude zahŕňať najnovšie bezpečnostné štandardy a postupy. Tento projekt bude zameraný na ochranu citlivých osobných údajov, zabezpečenie proti kybernetickým hrozbám a dodržiavanie legislatívnych požiadaviek.
359
360 Celkovo povedané, tento projekt nie je len o rozšírení a zlepšení funkcionality informačného systému. Ide aj o jeho komplexné zabezpečenie a modernizáciu, aby bol plne pripravený na efektívne reagovanie na budúce výzvy a požiadavky štátnej správy. Aktualizáciou bezpečnostného projektu zabezpečíme, že systém bude nielen funkčný, ale aj bezpečný a dôveryhodný pre všetkých používateľov (orgány verejnej moci a najmä fyzické osoby ako registrovaných používateľov IS MOU).
361
362
363 1.
364 11. Realizovanie aktivít v projekte v zmysle výzvy:
365
366 Tu je prehľadná tabuľka, ktorá sumarizuje predmety, podaktivity a podmienky uvedené v texte:
367
368
369 |**Predmet**|**Podaktivity**|**Realizácia v projekte**|**Detailnejší popis**
370 |A1. Zavedenie manažmentu osobných údajov pre službu „Moje dáta“|Povinná podaktivita|Áno|Kapitola 4.3.7
371 |A2. Čistenie údajov, dosiahnutie vyššej kvality údajov a dátová interoperabilita| |Áno|Kapitola 4.3.4
372 |(% rowspan="2" %)A3. Realizácia poskytovateľskej dátovej integrácie|3.1: Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom poskytovania údajov|Áno|Kapitola 4.2.8
373 |3.2: Vyhlásenie referenčných údajov|(((
374 Nie
375
376
377 )))|
378 |A4. Realizácia dátovej integrácie na Centrálnu platformu dátovej integrácie (IS CPDI) za účelom konzumovania údajov| |Áno|odôvodnenie v kapitole 4.2.9
379 |A5. Automatizované publikovanie otvorených údajov| |Áno|Kapitola 4.3.5
380 |A6. Sprístupnenie údajov na analytické účely| |Nie|
381 |A7. Zavedenie systematického manažmentu údajov| |Áno|Kapitola 4.3.1
382 |A8. Vybudovanie nového zdrojového registra alebo strojovo-spracovateľného objektu evidencie| |Nie|
383 |A9. Vytvorenie rezortnej integračnej platformy pre konsolidáciu interných systémov inštitúcie| |Áno|Kapitola 4
384 |A10. Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR| |Áno|Kapitola 4.5
385 |A11. Legislatívna analýza údajov inštitúcie verejnej správy| |Áno|Kapitola 4.3.8
386
387 Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy
388
389
390 1.
391 11. Zameranie projektu:
392
393 Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci projektu sa Sociálna Poisťovňa zameriava na rozšírenie funkčnosti informačných systémov:
394
395 * Informačný systém Jednotného výberu poistného (IS JVP) isvs_8213,
396 * IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ) isvs_547,
397 * IS dôchodkového poistenia (DP) isvs_546,
398 * Centrálny informačný ponukový systém (ISVS_8140),
399
400 ktoré slúžia ako zdrojové systémy pre evidenciu dôležitých údajov, ktoré sa nachádzajú v prioritnom zozname mojich údajov, publikovanom na webovom sídle MIRRI ako aj centrálnej dátovej kancelárie MIRRI:
401
402 * Údaje o nedoplatkoch na poistnom na sociálnom poistení
403 * Údaje o overení existencie registrácie zamestnanca u zamestnávateľa v SP
404 * Údaje o počte zamestnancov zamestnávateľa v SP
405 * Údaje o registrácií FO osoby v SP
406 * Údaje o poberaní a vyplatení nemocenských dávok SP
407 * Údaje o dôchodkových dávkach SP
408 * Údaje o dôchodkových dávok SP - Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier)
409
410 Projekt bude zameraný na rozvoj informačných systémov isvs_8140, isvs_8213, isvs_547, isvs_546 o FP pre všetky vyššie uvedené objekty evidencie:
411
412
413 1. **Notifikácia o spracovaní (osobných) údajov:** Informovanie dotknutých osôb o prezretí alebo spracovaní ich údajov.
414 1. **Distribúcia/poskytovanie údajov zmenových dávok:** Napr. informácia o zmene osobných údajov
415 1. **Notifikácia o zmene (osobných) údajov (log):** Zaznamenávanie a informovanie o zmene osobných údajov, súčasne vývoj Funkcionality pre podnety na opravu údajov
416 1. **Notifikácia o vzniku/zápisu (osobných) údajov (log):** Zaznamenávanie a informovanie o vzniku nových údajov.
417 1. **Notifikácia o ukončení platnosti (osobných) údajov (log):** Informovanie o ukončení platnosti údajov.
418 1. **Notifikácia o vymazaní (osobných) údajov (log):** Zaznamenávanie a informovanie o vymazaní údajov.
419 1. **Notifikácia o zmene stavu procesu (log):** Informovanie o stave spracovania údajov.
420
421 Presný typ notifikácií vzťahujúcich sa na jednotlivé informačné systémy bude detailne analyzovaný v realizačnej fáze projektu, konkrétne počas etapy analýzy a dizajnu. Vstupom do tohto procesu bude namapovanie príslušných notifikácií na špecifikované interné procesy v rámci Sociálnej poisťovne, ako sú výber poistného, evidencia poistencov, kontrola a vymáhanie nedoplatkov a ďalšie. Keďže Sociálna poisťovňa disponuje širokou škálou činností a procesov, bude potrebné prispôsobiť granularitu a frekvenciu odosielania notifikácií tak, aby efektívne reflektovali jednotlivé procesy. Notifikácie budú sprístupnené občanom na žiadosť prostredníctvom IS CPDI a následne zobrazené v aplikácii MOU, čím sa zabezpečí ich prístupnosť a využiteľnosť pre občanov a podnikateľov v reálnom čase. Nižšie uvedená tabuľka reflektuje súčasný stav integrácii SP na IS CPDI, pre údaje, ktoré sa nachádzajú v zozname prioritných údajom pre službu Moje údaje.
422
423
424 |Vlastník dát|(((
425 ISVS
426
427 (kód)
428 )))|Zdrojový systém pre údaje|Názov množiny dát za  (RR, OE a číselníky)|Vymedzenie, detail|Integračné väzby (AS IS Stav)
429 |(% rowspan="2" %)SP|(% rowspan="2" %)(((
430 SES
431
432 ISVS_551
433 )))|(% rowspan="2" %)(((
434 Informačný systém Jednotného výberu poistného (IS JVP)
435
436 Isvs_8213
437 )))|(% rowspan="2" %)Nedoplatky na poistnom na sociálne poistenie|Informácia o evidencii nedoplatkov na poistnom na sociálne poistenie|1. Overenie existencie nedoplatku na poistnom na sociálne postenie
438 |Overenie existencie nedoplatku na poistnom na sociálne poistenie s uvedením sumy nedoplatku|2. Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou
439 |SP|(((
440 SES
441
442 ISVS_551
443 )))|(((
444 Informačný systém Jednotného výberu poistného (IS JVP)
445
446 Isvs_8213
447 )))|Existencia zamestnanca SP|Overenie existencie registrácie zamestnanca u zamestnávateľa v SP|1. Overenie existencie zamestnanca v SP
448 |SP|(((
449 SES
450
451 ISVS_551
452 )))|(((
453 Informačný systém Jednotného výberu poistného (IS JVP)
454
455 Isvs_8213
456 )))|Počet zamestnancov zamestnávateľa v SP|Počet zamestnancov konkrétneho zamestnávateľa k zadanému dátumu v SP|1. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP
457 |SP|(((
458 SES
459
460 ISVS_551
461 )))|(((
462 Informačný systém Jednotného výberu poistného (IS JVP)
463
464 Isvs_8213
465 )))|Registrácie FO v SP|Priebeh registrácií FO - ZEC/SZČO v SP|1. Overenie priebehu registrácií FO evidovaných v SP
466 |SP|(((
467 SES
468
469 ISVS_551
470 )))|(((
471 IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
472
473
474 isvs_547
475 )))|Údaje o poberaní ND SP typ NP_1|Nemocenské a dôchodkové dávky SP typ NP_1 – údaje o poberaní nemocenských dávkach|1. Poskytnutie údajov o poberaní nemocenských dávok SP
476 |SP|(((
477 SES
478
479 ISVS_551
480 )))|(((
481 IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
482
483
484 isvs_547
485 )))|Údaje o vyplatených ND SP typ NP_2|Nemocenské a dôchodkové dávky SP typ NP_2 - údaje o vyplatených nemocenských dávkach|1. Poskytnutie údajov o vyplatených nemocenských dávkach SP
486 |SP|(((
487 SES
488
489 ISVS_551
490 )))|(((
491 IS dôchodkového poistenia (DP)
492
493 isvs_546
494 )))|Údaje o výplate DD SP bez sumy typ DP_1|Nemocenské a dôchodkové dávky SP typ DP_1 - údaje o výplate dôchodkových dávok bez sumy|1. Poskytnutie údajov o výplate dôchodkových dávok SP bez sumy
495 |SP|(((
496 SES
497
498 ISVS_551
499 )))|(((
500 IS dôchodkového poistenia (DP)
501
502 isvs_546
503 )))|Údaje o výplate DD SP so sumou typ DP_2|Nemocenské a dôchodkové dávky SP typ DP_2 - údaje o výplate dôchodkových dávok so sumou|1. Poskytnutie údajov o výplate dôchodkových dávok SP so sumou
504 |SP|(((
505 SES
506
507 ISVS_551
508 )))|(((
509 IS dôchodkového poistenia (DP)
510
511 isvs_546
512 )))|Údaje o výplate DD SP po mesiacoch za obdobie typ DP_3|Nemocenské a dôchodkové dávky SP typ DP_3 - údaje o výplate dôchodkových dávok po mesiacoch za obdobie|1. Poskytnutie údajov o výplate dôchodkových dávok SP po mesiacoch za obdobie
513 |SP|(((
514 SES
515
516 ISVS_551
517 )))|(((
518 IS dôchodkového poistenia (DP)
519
520 isvs_546
521 )))|Údaje o nároku na DD SP za obdobie typ DP_4|Nemocenské a dôchodkové dávky SP typ DP_4 - údaje o nároku na dôchodkové dávky za obdobie|1. Poskytnutie údajov o nároku na dôchodkové dávky SP za obdobie
522 |SP|(((
523 CIPS
524
525 ISVS_8140
526 )))|Centrálny informačný ponukový systém (ISVS_8140)|Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) - Údaje o výplate DD zo SDS bez sumy typ SDS_1|Dôchodkové dávky SP typ SDS_1 – údaje o výplate DD zo SDS bez sumy|1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS bez sumy
527 |SP|(((
528 CIPS
529
530 ISVS_8140
531 )))|Centrálny informačný ponukový systém (ISVS_8140)|Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) - Údaje o výplate DD zo SDS so sumou typ SDS_2|Dôchodkové dávky SP typ SDS_2 – údaje o výplate DD zo SDS so sumou|1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS so sumou
532 |SP|(((
533 CIPS
534
535 ISVS_8140
536 )))|Centrálny informačný ponukový systém (ISVS_8140)|Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) - Údaje o výške DD zo SDS typ SDS_3|Dôchodkové dávky SP typ SDS_3 – údaje o výške DD zo SDS|1. Poskytnutie údajov o výške dôchodkovej dávky zo SDS so sumou
537
538 = =
539
540
541 1. Architektúra riešenia projektu
542
543 Sociálna poisťovňa vo svojej činnosti spravuje rozsiahle množstvo agendových systémov a štátnych registrov, ktoré spracovávajú kľúčové údaje fyzických osôb. Tieto systémy majú zásadný význam pre zabezpečenie efektívneho poskytovania služieb občanom a plnenie legislatívnych povinností.
544
545 Vzhľadom na to, že informačné systémy ISVS_551 a ISVS_8140 sú už integrované na IS CPDI, projekt má za cieľ nielen upraviť a zjednotiť existujúce integračné väzby, ale aj rozšíriť ich tak, aby Sociálna poisťovňa mohla pôsobiť ako poskytovateľ špecifických údajov spravovaných v rámci jej kompetencií. Dôležitou okolnosťou je však fakt, že systémy ISVS_551 a ISVS_8140 nie sú zdrojovými systémami pre údaje, ktoré sú predmetom tohto projektu. Z toho dôvodu je nevyhnutné nielen upraviť existujúce integračné väzby, ale aj zmeniť spôsob ich integrácie tak, aby sa zabezpečil prístup k relevantným zdrojovým údajom prostredníctvom moderného integračného riešenia.
546
547 V rámci projektu sa realizuje presun integrácií týchto systémov na nový IS MÚSP (ISVS_8729), ktorý bude slúžiť ako centrálna integračná platforma. Tento krok umožní:
548
549 Konsolidáciu údajov: Nový systém zabezpečí priamu integráciu so zdrojovými systémami, ktoré obsahujú relevantné údaje, čo odstráni redundanciu a nesúlad medzi spracovávanými údajmi
550
551 Redizajn integračných procesov: Úprava integračných väzieb zabezpečí optimalizáciu toku dát a zjednotenie procesov v súlade s požiadavkami na digitálnu transformáciu verejnej správy
552
553 Rozšírenie funkcionality IS MÚSP: Poskytovanie údajov v požadovanom rozsahu a kvalite pre všetky subjekty verejnej správy, ktoré sú závislé na údajoch spravovaných Sociálnou poisťovňou
554
555 Súlad s projektovými cieľmi: Zabezpečenie integrácie údajov v súlade s potrebami aktivity A1 a minimálne v rozsahu definovanom bodom 4 tejto aktivity
556
557 Rozšírenie o nové moduly definované v ďalších kapitolách.
558
559
560 1.
561 11. Biznis vrstva
562
563 Projekt zabezpečí pre koncept Mojich údajov a IS MOU ako informačnú technológiu prinášajúcu koncept MyData do reálneho života, nové OE a atribúty doposiaľ občanom a podnikateľom v štruktúrovanej elektronickej podobe neposkytované (s výnimkou úradných výpisov z elektronickej matriky).
564
565 Dáta integrované do IS MOU v zmysle projektu sú považované za najžiadanejšie datasety v koncepte Mojich údajov. Majú veľký potenciál ich ďalšieho využívania občanom a podnikateľom ako registrovaným používateľom IS MOU pre zdieľanie s tretími/spoliehajúcimi sa stranami pri využívaní ich digitálnych služieb.
566
567 Zabezpečenie kvalitných údajov pre IS MOU bude v rámci Rezortnej integračnej platformy zabezpečené procesmi riadenia kvality a čistenia údajov a správou metadát. 
568
569 Proces riadenia kvality údajov bude navrhnutý tak aby zlepšil kvalitu spracovávaných údajov a zabezpečil efektívne spracovanie a využitie dát v celej organizácii. Proces správy metadát bude poskytovať pre údaje potrebné metadáta, ktoré sú potrebné pre zabezpečenie údajov v 5* formáte.
570
571 Hlavnou úlohou tohto projektu je zabezpečiť kvalitu, integritu a dostupnosť údajov pre interných aj externých konzumentov. Údaje sú zhromažďované z rôznych zdrojov, analyzované a pripravované na ďalšie využitie. Kľúčové procesy ako referencovanie, mapovanie a obohacovanie zabezpečujú, že údaje sú použiteľné v rámci organizácie, ale aj mimo nej spĺňajú všetky požiadavky na kvalitu. Služby na úrovni monitorovania a reportingu umožňujú sledovať stav údajov, čo je kľúčové pre efektívne rozhodovanie na všetkých úrovniach organizácie. Odbor informatiky a dátová kancelária zabezpečujú technickú a správnu podporu, pričom dohliadajú na dodržiavanie štandardov a na to, aby údaje boli dostupné v požadovanej kvalite a formáte. Celkový systém je navrhnutý tak, aby umožňoval integráciu rôznych typov údajov a zabezpečoval ich správnosť a spoľahlivosť, čo je nevyhnutné pre efektívne riadenie a rozhodovanie v rámci verejnej správy a ďalších prepojených inštitúcií. Na základe analýzy architektonického obrázku poskytujem podrobný biznisový popis s dôrazom na jednotlivé časti riešenia a jeho štruktúru. Tento popis sa zameriava na funkčné časti z pohľadu podnikovej architektúry so zameraním na biznis a procesné aspekty.
572
573
574 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image001.png||alt="Obrázok, na ktorom je diagram, plán, text, štvorec
575
576 Automaticky generovaný popis"]]
577
578 Tabuľka 3: Navrhovaný stav biznis vrstvy
579
580
581
582 1.
583 11.
584 111. Prehľad koncových služieb – budúci stav:
585
586 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
587
588
589 1.
590 11. Aplikačná vrstva
591
592
593 V rámci predkladaného projektu plánuje Sociálna poisťovňa vybudovať niekoľko modulov:
594
595
596 * Modul MyData slúži na správu osobných údajov jednotlivca, pričom občan má kontrolu nad tým, ktoré údaje poskytuje, komu ich poskytuje a na aké účely. Tento modul podporuje koncept transparentnosti, pričom umožňuje občanom mať prehľad o prístupe k ich dátam v digitálnych systémoch.
597
598 * Transformačný modul zabezpečuje prevod údajov z jedného formátu do iného, aby boli kompatibilné s cieľovými systémami. Umožňuje úpravu a štandardizáciu dát, čím zlepšuje ich interoperabilitu medzi rôznymi systémami a platformami.
599
600 * Modul kvality a čistenia údajov: Tento modul sa zameriava na identifikáciu a opravu nekvalitných alebo nekonzistentných údajov v databázach. Zabezpečuje validáciu, štandardizáciu, deduplikáciu a aktualizáciu údajov, čím zvyšuje ich spoľahlivosť a presnosť. Je nevyhnutný pre zlepšenie rozhodovacích procesov a analytických operácií.
601
602 * Modul riadenia údajov (správa kmeňových údajov, správa agendových číselníkov): Modul riadenia údajov poskytuje metodiku na správu životného cyklu dát v organizácii, od ich vytvárania a ukladania až po ich používanie a archiváciu. Zahŕňa politiky a procesy na zabezpečenie integrity, bezpečnosti a dostupnosti údajov. Tento modul podporuje efektívne riadenie údajov v organizácii a zaisťuje súlad s regulačnými požiadavkami.
603
604 * Lokálny katalóg otvorených údajov: Lokálny katalóg otvorených údajov predstavuje centralizovaný systém, kde sú zhromaždené a sprístupnené údaje z rôznych verejných a súkromných zdrojov. Umožňuje jednoduchý prístup k otvoreným dátam, ktoré môžu byť využité na rôzne analýzy, výskum alebo tvorbu aplikácií. Zvyšuje transparentnosť a podporuje opakované využívanie dát v rôznych oblastiach.
605
606 1.
607 11.
608 111. Rozsah informačných systémov – AS IS
609
610 Aplikačná architektúra zobrazená na obrázku nižšie poskytuje prehľad o pripojení rôznych systémov a evidencií, ktoré podporujú kľúčové procesy Sociálnej poisťovne. Toto riešenie zabezpečuje centralizovanú správu údajov a ich dostupnosť pre interné aplikácie, čím umožňuje efektívnu správu informácií v súlade s legislatívnymi požiadavkami a potrebami klientov. Integrácia referenčných registrov zaisťuje, že systém má prístup k aktuálnym a relevantným údajom pre rozhodovanie a poskytovanie služieb občanom.
611
612
613 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image002.png]]
614
615 Obrázok 2: Prehľad IS dotknutých v projekte
616
617
618 Popis komponentov:
619
620 1. IS CPDI (ISVS isvs_5836):
621
622 IS CPDI slúži ako integračný uzol, ktorý prepája interné systémy Sociálnej poisťovne s referenčnými registrami. Toto riešenie umožňuje efektívne spracovanie údajov, ktoré sú potrebné pre rôzne procesy, ako je výber poistného, evidencia poistencov, správa dávok a iné.
623
624 1. Sociálna poisťovňa:
625
626 Zoskupenie systémov pod Sociálnou poisťovňou zahŕňa viaceré aplikácie, ktoré podporujú rôzne procesy a funkcie v rámci poisťovne:
627
628 * IS MÚSP (isvs_8729): Systém komplexného manažmentu údajov SP, ktorý poskytuje funkčnosti riadenia kvality údajov, výmeny údajov a centrálneho dátového úložiska.
629 * SDS (isvs_555): IS starobného dôchodkového poistenia a ďalších plnení voči poistencom.
630 * SES (isvs_551): Informačný systém elektronických služieb, ktorý je momentálne využívaný aj ako bod na poskytovanie údajov do IS CPDI.
631 * JVP (isvs_8213), NPaLPČ (isvs_547), DP (isvs_546): Ide o ďalšie informačné systémy, ktoré podporujú špecifické agendy v rámci Sociálnej poisťovne, ako je správa príspevkov, poskytovanie dávok a ďalšie administratívne procesy.
632
633 1. Referenčné registre a základné číselníky:
634
635 * Tieto registre poskytujú referenčné údaje, ktoré sú nevyhnutné pre procesy v Sociálnej poisťovni. Údaje z týchto registrov sú integrované do IS CPDI, čím umožňujú prepojenie s internými systémami poisťovne:
636 * RFO (isvs_191): Register fyzických osôb, ktorý obsahuje základné údaje o občanoch, využívané pri evidencii poistencov a spracovaní ich žiadostí.
637 * RPO (isvs_420): Register právnických osôb, ktorý poskytuje údaje o právnických subjektoch zapojených do sociálneho poistenia, ako sú zamestnávatelia a poskytovatelia.
638 * RA (isvs_192): Register adries, ktorý je dôležitý pre správne doručovanie dokumentov a notifikácií.
639 * RDPH: Register pravdepodobne obsahuje údaje, ktoré sa týkajú daňových identifikátorov a súvisia s identifikáciou fyzických a právnických osôb.
640 * EUoZ: Register súvisiaci s evidenciou účelov a objektov záujmu, ktorý môže obsahovať údaje potrebné na spracovanie špecifických typov požiadaviek a procesov.
641 * METAIS (isvs_63): Meta informačný systém, ktorý uchováva informácie o štruktúre a architektúre jednotlivých systémov a registrov v SR.
642
643 Aktuálny stav ISVS a ich moduly AS IS:
644
645
646 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
647 **Modul ISVS**
648
649 //(zaškrtnite ak ISVS je modulom)//
650 )))|**Stav IS VS**|**Typ IS VS**|(((
651 **Kód nadradeného ISVS**
652
653 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
654 )))
655 |Isvs_551|Systém elektronických služieb |☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
656 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
657 | Isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
658 |isvs_546|IS dôchodkového poistenia (DP)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
659 |Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
660
661
662 1.
663 11.
664 111. Rozsah informačných systémov – TO BE
665
666
667 Technológie a komponenty vybudované a použité v rámci IS by sa mali stať základom pre budovanie Rezortnej platformy manažmentu údajov s cieľom rozšíriť ich funkčnosť v rámci aktivity A9 tak aby poskytovala služby aj iným IS v rámci rezortu.
668
669 Funkcie vybudované v rámci výzvy:
670
671 * Správa centrálnych číselníkov rezortu
672
673 * Integračný komponent slúžiacu ako centrálna zbernica údajov určená na integráciu s IS CPDI a inými externými IS VS
674
675 * Správa a poskytovanie kmeňových údajov ( RR a ZČ a ďalšie OE) a poskytovanie služieb spojených so stotožnením a referencovaním
676
677 * Poskytovanie služieb dátovej kvality
678
679 * Modul MyData 
680
681 * Transformačný modul
682
683 V rámci výzvy budú na Rezortnú platformu manažmentu údajov napojené aj ostatné IS, ktoré sú súčasťou tejto výzvy:
684
685
686 * Centrálny informačný ponukový systém (CIPS)
687 * Informačný systém Jednotného výberu poistného (IS JVP)
688 * IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
689 * IS dôchodkového poistenia (DP)
690
691 Na obrázku nižšie je návrh cieľovej aplikačnej architektúry.
692
693
694 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image003.emz]]
695
696 Obrázok 3: Návrh cieľovej architektúry v budúcom stave
697
698
699 Obrázok znázorňuje aplikačnú architektúru TOBE pre informačné systémy Sociálnej poisťovne, ktorá zohľadňuje budúce zlepšenia a integrácie v rámci projektu.
700
701 V hornej časti architektúry je znázornená mobilná aplikácia Manažment osobných údajov, ktorá slúži ako rozhranie pre občanov a umožňuje im prístup k relevantným údajom, poskytovanie notifikácií a prístup k službám prostredníctvom prepojenia s centrálnymi systémami SR. IS MOU tak slúži ako sprostredkovateľ medzi občanmi a centrálnymi systémami a umožňuje občanom prístup k relevantným notifikáciám a službám priamo cez mobilnú aplikáciu.
702
703 Kľúčovým integračným bodom architektúry je Informačný systém Centrálneho dátového prepojenia a integrácie (IS CPDI), ktorý umožňuje dátovú výmenu medzi internými systémami Sociálnej poisťovne a externými referenčnými registrami. IS CPDI zabezpečuje dostupnosť údajov pre všetky prepojené systémy a spĺňa kritériá centralizácie a bezpečnosti, čím umožňuje plynulý prenos údajov a efektívne spracovanie informácií z viacerých zdrojov.
704
705
706 V rámci Sociálnej poisťovne sú jednotlivé systémy špecializované pre rôzne funkcie. IS MÚSP slúži ako centrálny systém pre kompletnú správu údajov a integruje všetky kľúčové údaje potrebné pre správu poistenia. Tento systém je zároveň hlavným predmetom výzvy Lepšie údaje. Systémy SDS a SES sú zamerané na správu sociálneho zabezpečenia a ekonomických údajov a ich prepojenie s centrálnym systémom a IS CPDI umožňuje efektívne spracovanie informácií. Ďalšie systémy ako JVP, NPaLPČ a DP podporujú špecifické agendy v rámci Sociálnej poisťovne, vrátane správy dávok a príspevkov, čím zabezpečujú komplexné pokrytie všetkých procesov poisťovne.
707
708
709 Dôležitú úlohu v architektúre zohrávajú externé referenčné registre, ktoré poskytujú aktuálne údaje potrebné pre procesy a rozhodovanie v Sociálnej poisťovni. Medzi tieto registre patrí Register fyzických osôb (RFO), ktorý poskytuje údaje o občanoch, Register právnických osôb (RPO), ktorý obsahuje informácie o zamestnávateľoch a poskytovateľoch, a Register adries (RA). Ďalšie registre, ako RDPH, EUoZ a METAIS, obsahujú špecifické údaje potrebné pre integráciu a správu dát v rámci poisťovne.
710
711
712 Tmavomodré plné línie predstavujú prepojenia zahrnuté v rámci tejto výzvy, čo naznačuje zameranie na zlepšenie prístupu k údajom a ich efektívnejšiu správu. Bledomodré prerušované línie označujú prepojenia, ktoré nie sú priamo predmetom výzvy, no stále sú súčasťou celkovej integračnej architektúry.
713
714
715 Celková aplikačná architektúra v budúcom stave umožňuje lepšiu dostupnosť a správu údajov prostredníctvom centralizovaného a integrovateľného prostredia. Prepojením mobilnej aplikácie Moja poisťovňa s centrálnymi systémami a rozšírením IS MOU sa zabezpečí, že občania budú mať v reálnom čase prístup k relevantným informáciám a notifikáciám. IS CPDI zabezpečuje spoľahlivú dátovú výmenu medzi internými systémami a referenčnými registrami, čím umožňuje efektívne a bezpečné spracovanie údajov pre jednotlivé agendy. Tento model architektúry podporuje strategický cieľ MIRRI, ale aj Sociálnej poisťovne – zlepšiť služby pre občanov, zvýšiť transparentnosť procesov a zabezpečiť vyššiu efektivitu, bezpečnosť a optimalizáciu správy údajov v rámci projektu Lepšie údaje.
716
717
718 V nasledujúcej tabuľke je zoznam IS a modulov, ktoré budú budované alebo rozvíjané v rámci výzvy:
719
720 |**Kód ISVS **//(z MetaIS)// |**Názov ISVS** |(((
721 **Modul ISVS**
722
723 //(zaškrtnite ak ISVS je modulom)//
724 )))|**Stav IS VS** |**Typ IS VS** |(((
725 **Kód nadradeného ISVS**
726
727 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
728 )))
729 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|​​​☐​​ |​​Prevádzkovaný a plánujem rozvíjať​ |​​Agendový​ |
730 |isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|​​​☐​​ |​​Prevádzkovaný a plánujem rozvíjať​ |​​Agendový​ |
731 |Isvs_8727| Jednotný systém dávok (IS JSD)|​​​☐​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |​​Agendový​ |
732 |isvs_9621|Konanie o dávkach dôchodkového poistenia|​​​☒​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |Agendový​ |Isvs_8727
733 |isvs_8214|Administratívny informačný systém dôchodkového poistenia|​​​☐​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |Agendový​ |
734 | Isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)|​​​☐​​ |​​Prevádzkovaný a plánujem rozvíjať​ |Agendový​ |
735 |isvs_546|IS dôchodkového poistenia (DP)|​​​☐​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |Agendový​ |
736 |isvs_555|IS starobného dôchodkového sporenia (SDS)|​​​☐​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |Agendový​ |
737 |Isvs_8729|Manažment údajov SP |(((
738 ​​​☐​​
739
740
741 )))|​​ Prevádzkovaný a plánujem rozvíjať​ ​ |​​Integračný​ |
742 |(((
743 Isvs_
744
745
746 )))|Modul MyData |​​​☒​​ |(((
747 Plánujem budovať
748
749
750 )))|​​Agendový​ |Isvs_ 8729
751 |(((
752 Isvs_
753
754
755 )))|Transformačný modul |​​​☒​​ |Plánujem budovať |​​​​Agendový​|Isvs_ 8729
756 |(((
757 Isvs_
758
759
760 )))|Modul kvality a čistenia údajov  |​​​☒​​ |Prevádzkovaný a plánujem rozvíjať​ ​ |​​Agendový​ |Isvs_ 8729
761 |(((
762 Isvs_
763
764
765 )))|Centrálny integračný komponent |​​​☒​​ |Prevádzkovaný a plánujem rozvíjať​ |​​Integračný​ |Isvs_ 8729
766 |Isvs_ |Centrálna správa kmeňových údajov |​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
767 |Isvs_ |Centrálna správa agendových číselníkov |​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
768 |Isvs_ |Lokálny katalóg otvorených údajov|​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
769
770 Tabuľka 5: Zoznam dotkmnutých IS, plánovaných IS a modulov
771
772
773 1.
774 11.
775 111. Využívanie nadrezortných a spoločných ISVS – AS IS
776
777 Informácie o využívaných, resp. nevyužívaných nadrezortných ISVS (Spoločných ISVS a spoločných blokov SaaS) – AS IS stav.
778
779
780 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
781 |isvs_551|Systém elektronických služieb |IS CPDI-Modul procesnej integrácie a integrácie údajov
782 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|IS CPDI-Modul procesnej integrácie a integrácie údajov
783
784 1.
785 11.
786 111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE
787
788 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
789 |Isvs_8729|Manažment údajov SP|(((
790 IS CPDI-Modul procesnej integrácie a integrácie údajov
791
792
793 )))
794
795 1.
796 11.
797 111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
798
799 V projekte sa neplánuje integrácia na iný ISVS.
800
801 1.
802 11.
803 111. Aplikačné služby pre realizáciu koncových služieb – TO BE
804
805 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
806
807
808 1.
809 11.
810 111. Aplikačné služby na integráciu – TO BE
811
812 V rámci budovania Rezortnej platformy manažmentu údajov Sociálnej poisťone budú vybudované služby, ktoré budú zastrešovať nasledovné oblasti:
813
814 Služby pre zabezpečenie požiadaviek MOÚ:
815
816 * Poskytnutie údajov pre  MOU – služba, ktorá poskytne odpoveď na základe požiadavky MOU (požiadavky MOU môžu byť typu overenie alebo zaslanie požiadavky na opravu údajov)
817
818 * Poskytnutie zmenových dávok MOU –služba, ktorá bude do IS MOÚ posielať zmenové dávky
819
820 * Poskytnutie notifikácií pre MOU – služba, ktorá bude do IS MOÚ zasielať jednotlivé typy notifikácií
821
822 Služby zabezpečujúce komunikáciu s Externými ISVS alebo subjektami:
823
824 * Konzumácia údajov z CPDI – služba zabezpečujúca získavanie údajov z externých ISVS
825
826 Služby pre Interné IS Sociálnej poisťovne:
827
828 * Publikovanie údajov – služba zabezpečujúca komunikáciu medzi jednotlivými agendovými IS a modelmi Rezortnej integračnej platformy.
829
830 * Poskytnutie základných a štatistických číselníkov – služba zabezpečujúca distribúciu alebo získanie údajov ZČ a ŠČ.
831
832 * Poskytnutie údajov referenčného registra – služba zabezpečujúca distribúciu alebo získanie údajov referenčných registrov.
833
834 * Poskytnutie číselníkov – služba zabezpečujúca distribúciu rezortných číselníkov, číselníky agendových systémov využívaných viac ako jedným systémom, push metódou alebo na vyžiadanie.
835
836 * Publikovanie údajov do MOU – služba zabezpečujúca komunikáciu medzi agendovým IS a modulom MyData, ktorý rieši orchestráciu zasielania údajov a notifikácií do MOU.
837
838 * Transformácia vstupu do 5* podoby – služba zabezpečujúca transformáciu vstupu, vo formáte xml, do požadovaného formátu (XML RDF, JSON-LD, TTL (Turtle))
839
840 * Stotožňovanie a dátová kvalita – služba zabezpečujúca stotožnenie datasetov voči referenčných registrom, sledovanie dátovej kvality údajov, poskytnutie reportu o dátovej kvalite.
841
842 Služby poskytované Dátovej kancelárii:
843
844 * Správa číselníkov – služba zabezpečujúca správu rezortných číselníkov (založenie, úprava, zneplatnenie číselníka resp. položky číselníka).
845
846 * Správa metadát – služba zabezpečujúca správu metadát datasetov v DCAT-SK formáte.
847
848 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image004.png]]
849
850 Obrázok 4: Architektonický pohľad na aplikačné služieb v projekte (budovaná, rozvíjané, interné)
851
852
853 V nasledujúcej tabuľke je zoznam aplikačných služieb, ktoré budú budované alebo rozvíjané v rámci výzvy:
854
855
856 |(((
857 AS
858
859 (Kód MetaIS)
860 )))|(((
861
862
863 Názov  AS
864 )))|(((
865 Realizuje ISVS
866
867 (kód MetaIS)
868 )))|Poskytujúca alebo Konzumujúca |Integrácia cez CAMP |Integrácia s IS tretích strán |SaaS |(((
869 Integrácia na AS poskytovateľa
870
871 (kód MetaIS)
872 )))
873 |(((
874 As_xy
875
876
877 )))|Poskytnutie údajov pre  MOU | |Poskytovaná |Nie |Áno |Nie |As_59119
878 |As_xy |Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |Sluzba_is_49250
879 |(((
880 As_xy
881
882
883 )))|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |Sluzba_is_49253
884 |(((
885 As_xy
886
887
888 )))|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |As_56536
889 |As_xy |Poskytnutie zmenových dávok MOU | |Poskytovaná |Nie |Áno |Nie |As_56542
890 |(((
891 As_xy
892
893
894 )))|Poskytnutie notifikáicií pre MOU | |Poskytovaná |Nie |Áno |Áno |As_56542
895 |(((
896 As_xy
897
898
899 )))|Poskytnutie notifikáicií pre MOU | |Poskytovaná |Nie |Áno |Áno |Sluzba_is_49251
900
901 Tabuľka 7: Zoznam plánovaných služieb
902
903 V tabuľke uvedenej nižšie sú uvedené interné budované aplikačné služby
904
905
906 | Názov  AS |Poskytujúca alebo Konzumujúca
907 |Poskytnutie základných a štatistických číselníkov |Poskytovaná
908 |Poskytnutie údajov referenčného registra |Poskytovaná
909 |Poskytnutie číselníkov |Poskytovaná
910 |Správa číselníkov |Poskytovaná
911 |Publikovanie údajov do MOU |Konzumujúca
912 |Transformácia vstupu do 5* podoby |Poskytovaná / Konzumujúca
913 |Stotožňovanie a dátová kvalita |Poskytovaná
914 |Správa metadát |Poskytovaná
915 |Publikovanie údajov |Poskytovaná / Konzumujúca
916
917 Tabuľka 8: Zoznam budovaných interných služieb
918
919
920 1.
921 11.
922 111. Poskytovanie údajov z ISVS do IS CPDI – TO BE
923
924 Nižšie uvedenej tabuľke je zobrazený budúci stav integračných väzieb na IS CPDI a tiež realizácia úprav informačných systémov minimálne v rozsahu podľa bodu 4 aktivity A1 a to v rozsahu:
925
926
927 |**Názov ISVS**|**Kód ISVS v metaIS**|**Zdrojový systém**|**Objekt evidencie**|(((
928 **Int. Väzba**
929
930 **(TO BE STAV)**
931 )))|**Služba IS CPDI**
932 |(% rowspan="3" %)Manažment údajov SP|(% rowspan="3" %)(((
933 MUSP isvs_8729
934
935
936 )))|(% rowspan="3" %)(((
937 Informačný systém Jednotného výberu poistného (IS JVP)
938
939 Isvs_8213
940 )))|(% rowspan="3" %)(((
941 Údaje na nedoplatkoch na poistnom na sociálnom poistení
942
943 (poberanie a vyplatenie)
944
945
946 )))|Poskytnutie údajov o nedoplatkoch na poistnom na sociálnom poistení|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
947 |Poskytnutie zmenových dávok o nedoplatkoch na poistnom na sociálnom poistení|//"sluzba_is_49251 CSRU_WriteDataTo"//
948 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o nedoplatkoch na poistnom na sociálnom poistení|(((
949 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
950
951 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
952 )))
953 |(% rowspan="3" %)Manažment údajov SP|(% rowspan="3" %)(((
954 MUSP isvs_8729
955
956
957 )))|(% rowspan="3" %)(((
958 Informačný systém Jednotného výberu poistného (IS JVP)
959
960 Isvs_8213
961 )))|(% rowspan="3" %)(((
962 Údaje o overení existencie registrácie zamestnanca u zamestnávateľa v SP
963
964
965 )))|Poskytnutie údajov o overení existencie registrácie zamestnanca u zamestnávateľa v SP|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
966 |Poskytnutie zmenových dávok o overení existencie registrácie zamestnanca u zamestnávateľa v SP|//"sluzba_is_49251 CSRU_WriteDataTo"//
967 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o o overení existencie registrácie zamestnanca u zamestnávateľa v SP|(((
968 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
969
970 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
971 )))
972 |Manažment údajov SP|(((
973 MUSP isvs_8729
974
975
976 )))|(((
977 Informačný systém Jednotného výberu poistného (IS JVP)
978
979 Isvs_8213
980 )))|Údaje o počte zamestnancov zamestnávateľa v SS|Poskytnutie údajov o počte zamestnancov zamestnávateľa v SS|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
981 |(% rowspan="3" %)Manažment údajov SP|(% rowspan="3" %)(((
982 MUSP isvs_8729
983
984
985 )))|(% rowspan="3" %)(((
986 Informačný systém Jednotného výberu poistného (IS JVP)
987
988 Isvs_8213
989 )))|(% rowspan="3" %)Údaje o registrácií FO osoby v SP (Priebeh registrácií FO - ZEC/SZČO v SP)|Poskytnutie údajov o registrácií FO osoby v SP|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
990 |Poskytnutie zmenových dávok o registrácií FO osoby v SP|//"sluzba_is_49251 CSRU_WriteDataTo"//
991 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) o registrácií FO osoby v SP|(((
992 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
993
994 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
995 )))
996 |(% rowspan="3" %)Manažment údajov SP|(% rowspan="3" %)(((
997 MUSP isvs_8729
998
999
1000 )))|(% rowspan="3" %)(((
1001 IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
1002
1003
1004 isvs_547
1005 )))|(% rowspan="3" %)(((
1006 Údaje o poberaní a vyplatení nemocenských dávok SP
1007
1008
1009 )))|Poskytnutie údajov o vyplatení nemocenských dávok SP|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1010 |Poskytnutie zmenových dávok o vyplatení nemocenských dávok SP|//"sluzba_is_49251 CSRU_WriteDataTo"//
1011 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o vyplatení nemocenských dávok SP|(((
1012 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
1013
1014 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
1015 )))
1016 |(% rowspan="2" %)Manažment údajov SP|(% rowspan="2" %)(((
1017 MUSP isvs_8729
1018
1019
1020 )))|(% rowspan="2" %)(((
1021 IS dôchodkového poistenia (DP)
1022
1023 isvs_546
1024 )))|(% rowspan="2" %)Nemocenské a dôchodkové dávky SP typ DP_2 - údaje o výplate dôchodkových dávok so sumou|Poskytnutie údajov o výplate dôchodkových dávok SP so sumou|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1025 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o údaje o dôchodkových dávkach SP|(((
1026 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
1027
1028 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
1029 )))
1030 |(% rowspan="2" %)Manažment údajov SP|(% rowspan="2" %)(((
1031 MUSP isvs_8729
1032
1033
1034 )))|(% rowspan="2" %)(((
1035 IS dôchodkového poistenia (DP)
1036
1037 isvs_546
1038 )))|(% rowspan="2" %)Nemocenské a dôchodkové dávky SP typ DP_3 - údaje o výplate dôchodkových dávok po mesiacoch za obdobie|Poskytnutie údajov o výplate dôchodkových dávok SP po mesiacoch za obdobie|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1039 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o údaje o dôchodkových dávkach SP|(((
1040 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
1041
1042 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
1043 )))
1044 |(% rowspan="2" %)Manažment údajov SP|(% rowspan="2" %)(((
1045 MUSP isvs_8729
1046
1047
1048 )))|(% rowspan="2" %)(((
1049 IS dôchodkového poistenia (DP)
1050
1051 isvs_546
1052 )))|(% rowspan="2" %)Nemocenské a dôchodkové dávky SP typ DP_4 - údaje o nároku na dôchodkové dávky za obdobie|Poskytnutie údajov o nároku na dôchodkové dávky SP za obdobie|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1053 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o údaje o dôchodkových dávkach SP|(((
1054 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
1055
1056 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
1057 )))
1058 |Manažment údajov SP|(((
1059 MUSP isvs_8729
1060
1061
1062 )))|(((
1063 Centrálny informačný ponukový systém (CIPS)
1064
1065 isvs_8140
1066 )))|(((
1067 Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) - údaje o výplate dôchodkových dávok SP (bez sumy, so sumou, výška dôchodku)
1068
1069
1070 )))|Poskytnutie údajov o výplate dôchodkových dávok SDS|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1071
1072 Tabuľka 2: Budúci stavu integračných väzieb SES, CIPS na IS CPDI
1073
1074
1075 Nižšie tabuľke je uvedený zjednodušený pohľad na rozsah poskytovaných údajov do IS CPDI.
1076
1077
1078 |ID OE|Názov (poskytovaného) objektu evidencie|Kód ISVS poskytujúceho OE|Názov ISVS poskytujúceho OE
1079 |1|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|isvs_546|IS dôchodkového poistenia (DP)
1080 |2|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|isvs_546|IS dôchodkového poistenia (DP)
1081 |3|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|isvs_546|IS dôchodkového poistenia (DP)
1082 |4|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|isvs_546|IS dôchodkového poistenia (DP)
1083 |5|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|isvs_8140|Centrálny informačný ponukový systém (CIPS)
1084 |6|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|isvs_8140|Centrálny informačný ponukový systém (CIPS)
1085 |7|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|isvs_8140|Centrálny informačný ponukový systém (CIPS)
1086 |8|Overenie existencie zamestnanca v SP|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1087 |9|Overenie existencie nedoplatku na poistnom na sociálne postenie|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1088 |10|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1089 |11|Overenie priebehu registrácií FO evidovaných v SP|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1090 |12|Poskytnutie údajov o poberaní nemocenských dávok SP|isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
1091 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
1092 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1093
1094
1095
1096 1.
1097 11.
1098 111. Konzumovanie údajov z IS CPDI – TO BE
1099
1100 Za pohľadu integrácii na IS CPDI za účelom konzumovania údajov v zmysle zákona MIRRI č. 305/2013 Z.z. o e-Governmente bude Sociálna poisťovňa rozširovať existujúci počet integračných väzieb, ktorých počet je uvedený v tabuľke nižšie. Integrácie budú realizované na IS MUSP.
1101
1102
1103 |P.č.|Vlastník dát|(((
1104 ISVS
1105
1106 (kód)
1107 )))|Názov množiny dát za  (RR, OE a číselníky)|Vymedzenie, detail|Integračné väzby
1108 |(% rowspan="2" %) |(% rowspan="2" %)ŠU SR|(% rowspan="2" %)(((
1109 RPO
1110
1111 isvs_420
1112 )))|(% rowspan="2" %)Register právnických osôb|(% rowspan="2" %)Register a identifikátor právnických osôb, podnikateľov a orgánov verejnej moci (RPO)|Poskytnutie údajov z RPO
1113 |Získavanie zmenových dávok RPO
1114 |(% rowspan="2" %) |(% rowspan="2" %)MIRRI|(% rowspan="2" %)(((
1115 MetaIS
1116
1117 isvs_63
1118 )))|(% rowspan="2" %)Základné číselníky|(% rowspan="2" %)Základné číselníky evidované v METAIS2|Získanie údajov ZČ
1119 |Získanie zoznamu zmien ZČ
1120 | |ÚDZS|(((
1121 IS UDZS
1122
1123 isvs_3799
1124 )))|Register zdravotníckych pracovníkov|Údaje z RZP v zmysle § 20 ods. 1 písm. r) bod 1,  §20 ods. 1. písm. b) a písm. e) bod 5 zákona č. 581/2004|Poskytnutie údajov o zdravotníckych pracovníkov
1125 |(% rowspan="2" %) |(% rowspan="2" %)ÚDZS|(% rowspan="2" %)(((
1126 IS UDZS
1127
1128 isvs_3799
1129 )))|(% rowspan="2" %)Register poskytovateľov zdravotnej starostlivosti|(% rowspan="2" %)Údaje z RPZS v zmysle § 20 ods. 1. písm. r) bod 2, § 20 ods. 1 písm. b) a písm. e) bod 4 zákona č. 581/2004|Poskytnutie údajov Poskytovateľ zdravotnej starostlivosti
1130 |Poskytnutie údajov Odborné útvary
1131 |(% rowspan="3" %) |(% rowspan="3" %)MV SR|(% rowspan="3" %)(((
1132 RA
1133
1134 isvs_192
1135 )))|(% rowspan="3" %)Register adries|(% rowspan="3" %)Register adries|Poskytnutie číselníkov RA
1136 |Poskytnutie adresy, získanie údajov adresy a adresného bodu
1137 |Získavanie zmenových dávok RA
1138
1139 1.
1140 11. Dátová vrstva
1141
1142
1143 V nasledujúcich kapitolách sú popísané pre jednotlivé oblasti aktivity týkajúce sa údajov a práce s nimi.
1144
1145
1146 1.
1147 11.
1148 111. Údaje v správe organizácie
1149
1150 Každá inštitúcia musí mať zavedený systematický manažment údajov vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov. Súčasne inštitúcia musí byť schopná evidovať a spravovať údaje v strojovo-spracovateľnej podobe avšak na to potrebuje disponovať internými kapacitami so znalosťami v oblastí dátovej vedy. S takýmto prístupom sa Sociálna poisťovňa stotožňuje, a preto je cieľom realizovať Aktivitu A7 zameranú na podporu, alebo posilnenie internej dátových kancelárie SP.
1151
1152
1153 Údaje v organizácii SP sa posledné roky manažujú systematicky. Nastavujú sa jasné pravidlá a metodiky pre jednotlivé úrovne, ako sú používanie údajov, riadenie údajov a samotná správa údajov. Vznikajú konzistentné modelovanie týchto oblastí v príslušných vrstvách architektúry, najmä dátová architektúra. Pravidlá a metodiky zahŕňajú potrebné definície dátových prvkov, ich použitie, spôsob odvodzovania údajov ani spôsob interpretácie. Tento nedostatok vedie k absencii vysokoúrovňového prístupu k manažmentu údajov v rámci inštitúcie.
1154
1155
1156 V súčasnosti je dátová kancelária Sociálnej poisťovne personálne dostatočne obsadená, najmä v oblasti odborníkov na správu údajov, interoperabilitu dát, procesy čistenia údajov a tvorbu metodík pre riadenie a správu údajov v rámci organizácie. Bez týchto expertov nie je možné adekvátne rozvíjať oblasť dátovej vedy, ktorá vyžaduje široké spektrum odborných znalostí a skúseností. Legislatívne pokrytie pre oblasť dátovej správy a dátovej vedy v súčasnosti chýba, čo sťažuje zavádzanie systematických a právne ukotvených postupov pre správu a ochranu údajov. Jedinou pozíciou, ktorá je v súčasnosti obsadená, je dátový kurátor, avšak jeho rola nedokáže pokryť všetky aspekty dátovej vedy. Ide o veľmi rôznorodú a širokú oblasť, ktorá si vyžaduje špecializované odborné znalosti v oblastiach ako analýza dát, prediktívne modelovanie, prevencia údajov na vstupe, monitoring dátovej kvality, správa dátových tokov, bezpečnosť a právne aspekty dát a v neposlednom rade neustále zvyšovanie kvality údajov.
1157
1158
1159 SP príležitosť posilnenia dátovej kancelárie v rámci organizácie ako riadený subjekt, ktorý sa komplexne zaoberá správou dát, kvalitou, právnymi aspektami a bezpečnosťou. Tento orgán vytvára rámec pre správu dát a manipuláciu s nimi, ktorý zahŕňa politiky a postupy na zabezpečenie, že dáta sú zhromažďované, spravované a chránené v súlade s internými a externými regulačnými normami. Cieľom dátových kancelárií je optimalizovať procesy týkajúce sa správy dát, aby organizácie mohli efektívne využívať dáta a zlepšovať služby poskytované inštitúciou v rámci verejnej správy.
1160
1161 Cieľom realizácie aktivity A7 je vytvorenie alebo posilnenie dátovej kancelárie, ktorá bude zabezpečovať dôveryhodnú správu údajov, zavedie rôzne prístupy k rozhodovaniu o tom, kto by mal mať prístup k údajom, na aké účely a v čí prospech, a uľahčí ich zdieľanie a využívanie pre nové technológie. Kľúčové prínosy a výsledky projektu sú:
1162
1163 * Koordinácia a udržateľnosť procesov životného cyklu dát.
1164 * Jasne definované pravidlá pre zdieľanie dát a ich využívanie na SP.
1165 * Centralizácia know-how a jeho využitie pre podporu vývoja a implementácie nových technológií.
1166 * Implementácia nástrojov na čistenie a správu a dát.
1167
1168 **Spôsob realizácie aktivity**
1169
1170 Problematika manažmentu kvality a dostupnosti údajov z nových zdrojov dát si vyžaduje odbornú koordináciu procesov životného cyklu dát ako zberu, čistenia a spracovania dát, a zároveň technickú prevádzku dátových skladov a odbornú asistenciu pri využívaní moderných analytických nástrojov. Takéto úlohy je vhodné riešiť profesionálne prostredníctvom Rezortnej dátovej kancelárie verejnej správy, ktorá bude mať na starosti bázu dát príslušného rezortu a poskytovanie podpory a asistencie ostatným v rezorte pôsobiacim dátovým expertom. Vzhľadom na nedostatočný počet expertov, je v hodným riešením zabezpečenie externých kapacít v podobe dátových expertov ako dočasná pomoc počas dĺžky realizácie projektu, ktorí budú v súčinnosti s interným expertami, riešiť aktivity súvisiace  úpravou interných procesov v organizácií, aby podporili aplikáciu postupov dátovej vedy pri rozhodovaní („evidence-based policy“, „spending reviews“, „impact assessment“) a implementovali princípy štátu fungujúceho na základe využívania znalostí („Data-driven state“) a princípu hodnoty za verejné peniaze.
1171
1172 Rezortná dátová kancelária má možnosť spolupracovať s Centrálnou dátovou kanceláriou MIRRI, ktorá sa dlhodobo zaoberá komplexným manažmentom údajov verejnej správy.
1173
1174 Rezortná dátová kancelária by mala pomáhať organizáciám v pôsobnosti rezortu kategorizovať a sprístupňovať údaje pri zachovaní kvality v dôveryhodnom prostredí spôsobom, ktorý umožní rozdeľovať vzniknutú hodnotu. Správcovia dátového trustu majú právne záväznú zodpovednosť za zohľadnenie záujmov držiteľov údajov, používateľov údajov, občanov a iných zainteresovaných strán. Prevzatím úloh a činností v oblasti správy údajov možno dôveryhodnosť údajov použiť na zníženie nákladov a zručností potrebných na správu a zdieľanie údajov.
1175
1176 Držitelia údajov z verejného sektora sa často zameriavajú na poskytovanie konkrétnych verejných služieb, no napriek tomu majú údaje, ktoré by mohli mať širšiu sociálnu a ekonomickú hodnotu. Rezortná dátová kancelária by mohla preskúmať túto širšiu hodnotu spôsobom, ktorý zastupuje záujmy všetkých zainteresovaných strán. Teda, ako potenciálny zdroj údajov, môže rezortná dátová kancelária vytvoriť nové príležitosti pre začínajúce podniky a iné podniky na inovácie s údajmi. Na makroúrovni by prijatie dátového trustu mohlo podporiť vývoj nových technológií ako je AI, ktoré pomáhajú ľuďom robiť informovanejšie rozhodnutia, vytvárať pracovné miesta a stimulovať ekonomický rast.
1177
1178
1179 Realizáciou aktivity A7 bude zabezpečená komplexná analýza, čím si inštitúcia zabezpečí celkové zmapovanie jej dátového manažmentu. Kombinácia interných a externých odborníkov v oblasti dátovej vedy bude viesť ku nasledovných výstupom:
1180
1181
1182 1. Bude vytvorený dátový katalóg: Popíšu sa všetky objekty evidencie až na úroveň atribútov, ktoré inštitúcia:
1183 11. Bude údaje originálne vytvárať a evidovať v zdrojových registroch (agendové informačné systémy verejnej správy) v rámci rozsahu projektu.
1184 11. Bude údaje spracúvať za účelom výkonu príslušnej agendy inštitúcie.
1185 1. Budú definované a popísané plánované procesy organizácie riadenia celého životného cyklu správy údajov:
1186 11. Budú zrozumiteľne zdokumentované dátové štruktúry, proces tvorby údajov, štatistické metodológie (ak budú použité), dátové zdroje, kontext a ďalšie aspekty manažmentu údajov.
1187 11. Proces riadenia pre manažment údajov bude zavedený nad informačnými systémami isvs_551 a ISVS_8140, ktoré budú obsahovať objekty evidencie riešené v projekte.
1188 1. Bude podporovaná a rozvíjaná inštitucionálna dátová kancelária.
1189 11. Kancelária bude slúžiť ako špecializovaný útvar pre dáta v rámci inštitúcie, súčasne bude zodpovedná za riadenie systematického manažmentu údajov.
1190 11. budú definované zodpovednosti za jednotlivé aspekty manažmentu údajov. V prípade potreby budú rozdelené údaje do jednotlivých segmentov podľa typu/druhu údajov.
1191
1192 V nasledujúcom popise sú identifikované kľúčové role a kapacity potrebné na efektívne riadenie dátového manažmentu a budovanie dátovej kancelárie. Tento rámec je nevyhnutný pre zabezpečenie vysokej kvality údajov, ich legislatívnej správnosti. Cieľom je dosiahnuť systematický prístup k správe dát a ich kvality, čo je kľúčové pre moderné verejné inštitúcie.
1193
1194 (informácie k téme: [[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/]] )
1195
1196
1197 Prehlaď interných kapacít pre realizáciu systematického manažmentu v rámci projektu (vrátane aktivity A7) je uvedený v kapitole 8.
1198
1199
1200 1.
1201 11.
1202 111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
1203
1204 V tabuľke uvedenej nižšie sú uvedené objekty evidencie, pre ktoré bude počas realizačnej fáze projektu vytvorený doménový model, ktorý definuje návrh dátových prvkov.
1205
1206 V nasledujúcej tabuľke je uvedený zoznam objektov evidencie ktoré budú poskytované do IS MOU v zmysle aktivity A1. Doménový model pri týchto objektoch evidencie nepopisujeme, keďže je ten je súčasťou zdrojových IS.
1207
1208
1209 |ID OE|Objekt evidencie - názov|Objekt evidencie - popis|Referencovateľný identifikátor URI dátového prvku
1210 |1|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|//nemá//
1211 |2|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|//nemá//
1212 |3|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|//nemá//
1213 |4|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|//nemá//
1214 |5|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|//nemá//
1215 |6|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|//nemá//
1216 |7|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|//nemá//
1217 |8|Overenie existencie zamestnanca v SP|Overenie existencie zamestnanca v SP|//nemá//
1218 |9|Overenie existencie nedoplatku na poistnom na sociálne postenie|Overenie existencie nedoplatku na poistnom na sociálne postenie|//nemá//
1219 |10|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|//nemá//
1220 |11|Overenie priebehu registrácií FO evidovaných v SP|Overenie priebehu registrácií FO evidovaných v SP|//nemá//
1221 |12|1Poskytnutie údajov o poberaní nemocenských dávok SP|1Poskytnutie údajov o poberaní nemocenských dávok SP|//nemá//
1222 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|Poskytnutie údajov o vyplatených nemocenských dávkach SP|//nemá//
1223 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|//nemá//
1224
1225 Súčasťou projektu je aj rozvoj Rezortnej platformy manažmentu údajov v zmysle aktivity A9, ktorej súčasťou bude aj vybudovanie správy centrálnych číselníkov. Nižšie je popísaný doménový model správy centrálnych číselníkov.
1226
1227
1228 1.
1229 11.
1230 111. Referenčné údaje
1231
1232 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1233
1234
1235 1.
1236 11.
1237 111. Kvalita a čistenie údajov
1238
1239 Počas realizačnej fázy projektu bude SP realizovať nasledovné oblasti z pohľadu dátovej kvality a interoperability v rozsahu:
1240
1241
1242 1. Čistenie údajov a zvyšovanie kvality údajov
1243 1. Riadenie dátovej kvality na vstupe (prevencia vzniku nekvality)
1244 1. Zavádzanie dátovej interoperability
1245 1. Monitoringu dátovej kvality (zavedenie monitoringu)
1246
1247 1.
1248 11.
1249 111.
1250 1111. Čistenie údajov a zvyšovanie kvality údajov
1251
1252 Riadenie dátovej kvality predstavuje pre SP strategicky dôležitý faktor pre efektívnu správu údajov a zabezpečenie optimálnej prevádzky agend. SP by rado využívalo nástroj na čistenie a zvyšovanie kvality údajov (napríklad Metis), aby zabezpečilo systematický manažovanie prác nad údajmi v organizácii. Cieľom takéhoto nástroja je pomáhať udržiavať integritu, dostupnosť a dôvernosť údajov, pričom by sa výrazne zlepšila efektivita práce dátovej kancelárie, ktorá má na vo svojej kompetencii a agende zaoberať sa komplexným manažment údajov a procesným riadením dátovej kvality.
1253
1254
1255 Cieľom procesného zabezpečenia riadenia dátovej kvality bude, aby proaktívne riadenie dátovej kvality bolo súčasťou každodenných procesov organizácie. Každý OVM v prvom rade musí poznať údaje, ktoré sú súčasťou jeho ISVS. Za týmto účelom je potrebné určiť aké dáta, z akého zdroja a za akým účelom zbiera.
1256
1257 Preto bude organizácia aktualizovať resp. v niektorých prípadoch vytvárať informácie minimálne v rozsahu:
1258
1259
1260 * používanom dátovom modeli,
1261 * zdroji dát,
1262 * používanom dátovom slovníku,
1263 * používaných referenčných dátach,
1264 * používaných objektoch evidencie.
1265
1266 Takáto dokumentácia musí byť dostupná za všetky ISVS organizácie a vždy musí byť prístupná vlastníkovi kvality údajov, pretože tieto informácie sú podmienkou pre riadne vykonávanie procesov súvisiacich s celým životným cyklom údajov vrátane riadenia kvality údajov. Pre vytvorenie potrebnej dokumentácie sa bude organizácia riadiť dostupnou metodikou vydanou MIRRI s názovom „Metodika merania dátovej kvality vo verejnej správe“. Informácie v metodike sú totiž významným vstupom pre riadenie dátovej kvality.
1267
1268
1269 1.
1270 11.
1271 111.
1272 1111. Požiadavky metódy čistenia a zvyšovania kvality údajov
1273
1274 Na riešenie takých problémov, akými sú chyby, duplicity, odľahlé hodnoty pri snahe o dodržanie parametrov strojovej spracovateľnosti, konzistencie, aktuálnosti a jedinečnosti, správnosti, presnosti a komplexnosti, bude dodržaný pracovný postup čistenia dát, ktorý zahŕňa niekoľko krokov:
1275
1276
1277 * Strojová spracovateľnosť: Údaje musia byť vo formáte, ktorý môžu stroje ľahko spracovať a analyzovať.
1278 * Konzistencia: zaisťuje, že dátové prvky majú rovnaký význam a formát v celom súbore údajov.
1279 * Aktuálnosť a jedinečnosť: Aktuálnosť sa vzťahuje na aktuálnosť údajov a jedinečnosť zaisťuje, že každý záznam je odlišný.
1280 * Správnosť: zahŕňa zabezpečenie toho, aby údaje presne reprezentovali entity alebo udalosti skutočného sveta.
1281 * Presnosť a komplexnosť: úzko súvisí so správnosťou a vzťahuje sa na to, ako dobre údaje predstavujú skutočné hodnoty alebo stavy. Metódy na zlepšenie presnosti zahŕňajú:
1282
1283 *
1284 ** Profilovanie údajov
1285 ** Odstránenie odľahlých hodnôt
1286 ** Zjednodušenie dátových štruktúr
1287
1288 Za účelom zvýšenia kvality vstupných datasetov bude integrácia rozšírená aj o funkcionalitu stotožňovania a referencovania voči číselníkom a referenčným registrom. V tomto prípade je možné z číselníka dotiahnuť relevantné atribúty, ktoré sú súčasťou prenášaného pojmu. V prípade, že v číselníku nebude nájdená prenášaná hodnota, tak bude vystavená správa pre poskytovateľa dát o danom zistení. Funkcionalita bude implementovaná architektúrou mikroslužieb s REST API. Budú udržiavané v repozitári služieb a môžu byť použité aj inými aplikáciami.
1289
1290
1291 1.
1292 11.
1293 111.
1294 1111. Prevencia vzniku nekvality
1295
1296 Dôležitou oblasťou, je riadenie dátovej kvality na vstupe (prevencia). To by umožňovalo eliminovať chyby alebo nekonzistencie v údajoch už v počiatočných fázach spracovania, čím by sa znížila potreba neskorších korekcií a zvýšila celková efektivita správy dát. Takýto nástroj by poskytoval mechanizmy na identifikáciu potenciálnych chýb už pri samotnom vstupe údajov, čím by sa zabezpečilo, že do ďalších fáz spracovania prechádzajú iba údaje vysokej kvality.
1297
1298 Okrem toho by nástroj umožnil evidovať všetky údajové objekty až na úroveň jednotlivých atribútov. Táto funkcionalita by SP poskytla komplexný prehľad o všetkých údajoch, ktoré sú v rámci organizácie vytvárané a spracovávané, čo by uľahčilo ich správu a umožnilo presnejšie a rýchlejšie rozhodovanie na základe kvalitných údajov. Tento aspekt by bol obzvlášť dôležitý pri tvorbe a správe dátového katalógu, ktorý je základným prvkom efektívneho dátového manažmentu.
1299
1300
1301 Pre riadenie dátovej kvality na vstupe bude SP postupovať podľa nasledovných krokov.
1302
1303
1304 1. Organizácia nebude zbierať dáta, ktoré budú referenčnými dátami.
1305
1306 Organizácia najprv vyhodnotí, či údaje, ktoré bude potrebovať, nebudú referenčnými údajmi. Zoznam vyhlásených referenčných registrov bude verejne dostupný, spolu s uvedením údajov, ktoré budú vyhlásené za referenčné dáta. Ak budú požadované údaje referenčnými údajmi, organizácia ich nebude zbierať ani vytvárať, ale použije hodnoty z referenčného registra (stotožňovanie).
1307
1308
1309 1. Organizácia bude používať definované základné číselníky
1310
1311 Pred získaním údajov organizácia určí, ktoré číselníky sa budú vzťahovať na dané údaje. Pre zachovanie interoperability údajov budú v zdrojových ISVS používať zverejnené základné číselníky. Ak číselník nebude súčasťou zoznamu základných číselníkov alebo bude potrebné existujúci číselník upraviť, organizácia ho definuje a požiada o zaradenie do zoznamu v súlade s usmernením pre základné číselníky.
1312
1313
1314 1. Organizácia zosúladí dátové prvky s Centrálnym modelom údajov.
1315
1316 Organizácia zosúladí svoj dátový model s Centrálnym modelom údajov verejnej správy. Ak centrálny model nebude poskytovať relevantný dátový prvok, ktorý bude potrebný, OVM požiada MIRRI o štandardizáciu a evidenciu nového dátového prvku do centrálneho modelu.
1317
1318
1319 1. Organizácia definuje biznis pravidlá pre jednotlivé atribúty.
1320
1321 Pri riadení dátovej kvality organizácia určí biznis pravidlá, ktoré budú predstavovať formalizované požiadavky pre hodnoty údajov v jednotlivých atribútoch databázy. Pri tvorbe biznis pravidiel sa zapoja aj vecní vlastníci údajov, ktorí reálne databázu využívajú. Organizácia zohľadní už existujúce biznis pravidlá v centrálnom zozname a v prípade, že bude zbierať údaje, ktoré budú zdrojovými údajmi referenčného registra, prevezme pravidlá referenčného registra.
1322
1323
1324 1. Organizácia zavedie automatické kontroly údajov na vstupe.
1325
1326 Automatické kontroly údajov na vstupe umožnia odchytenie prvotných nedostatkov údajov, čím sa zníži potreba následných opráv. Konkrétny ISVS budú mať nastavené automatické kontroly voči biznis pravidlám a ukazovateľom dátovej kvality, pri ktorých sa bude dať definovať vzorec pre systémovú kontrolu.
1327
1328
1329
1330 1.
1331 11.
1332 111.
1333 1111. Zavádzanie dátovej interoperability
1334
1335 Platforma MOU je založená na projekte s otvoreným zdrojovým kódom Solid. Solid je skratkou pre sociálne prelinkované údaje („Social Linked Data“), teda ide o Linked Data, ktoré vychádzajú zo štandardov W3C ako RDF, len môžu obsahovať aj osobné údaje o dotknutej osobe alebo subjekte. Preto údaje, ktoré sa ukladajú v MOU sú plne v súlade s Centrálnym modelom údajov a sú v štandarde RDF ako otvorené údaje. Údaje zo zdrojových informačných systémov verejnej správy preto treba pred ich nahratím do MOU transformovať. 
1336
1337 Zavedenie dátovej interoperability bude realizované najmä pre objekty evidencie uvedené v kapitole Moje údaje, ktoré sú súčasťou prioritného zoznamu mojich údajov.
1338
1339 Hlavným cieľom dátovej transformácie inštitúcie bude zvýšenie interoperability medzi systémami verejnej správy, priblíženie sa odporúčaniam a štandardom EÚ pre interoperabilitu verejnej správy a medzi krajinami EÚ a zjednodušenie prístupu k údajom pre konzumentov. Pre službu „Moje dáta“ je stanovená úroveň kvality údajov podľa štandardu RDF, v serializácii RDF / XML alebo JSON-LD cez API (kvalita úrovne 5). Za týmto účelom vznikne transformačný modulu v SP, ktorý zabezpečí transformáciu dát do RDF štandardu v 5★ kvalite prelinkovaných údajov („Linked Data“). Ide o preferovaný scenár, kedy sú údaje upravené priamo na zdrojovom systém pod správou OVM. Vybudovanie modulu bude súvisieť s úpravou kľúčových  IS VS poskytujúcich údaje, aj keď ide o technicky a časovo náročnú alternatíva, ale dôveryhodnosť údajov vtedy garantuje samotný zdrojový systém rovnako, ako v prípade pôvodných údajov.
1340
1341 Konzumentami transformovaných údajov môžu byť, rovnako ako v prípade netransformovaných údajov, informačné systémy v správe OVM, ale najmä platforma MOU. V rámci projektu MOU sa počíta s využitím údajov aj na právne záväzné úkony. Preto je základnou požiadavkou, aby údaje po transformácii mali minimálne rovnakú dôveryhodnosť ako pred transformáciou. Presnejšie, aby procesom transformácie, pri ktorom dochádza k zmene štruktúry, formátu aj objemu pôvodných dát, nedošlo k zníženiu ich dôveryhodnosti.
1342
1343 V procese transformácie údajov SP, ktoré sú na úroveň atribútu popísane v kapitole č. 4.4.7 tohto dokumentu, sa predpokladá teda aj obohatenie a doplnenie pôvodných údajov tak, aby spĺňali požiadavku na kvalitu výstupu na úrovni 5★ RDF a aby boli v súlade s CMÚ.
1344
1345
1346 1.
1347 11.
1348 111.
1349 1111. Vybudovanie transformačného modulu
1350
1351 Cieľom riešenia je zabezpečenie poskytovania kvalitných dát, ktoré zodpovedajú moderným štandardom pre zdieľanie údajov. Medzi preferované štandardy spĺňajúce kritériá pre kvalitu a interoperabilitu, ktoré majú veľký potenciál pre opakované použitie údajov aj v budúcnosti, je štandard RDF, v našom prípade realizovaný vo forme serializácie JSON-LD. 
1352
1353 Potreba pre navrhované riešenie vznikla na základe potrieb systému IS MOU, ktorý požaduje, aby všetky konzumované údaje boli poskytované vo forme JSON-LD. Vzhľadom na fakt, že poskytovatelia (až na ojedinelé výnimky) neposkytujú svoje údaje v tomto formáte (ale väčšinou vo formáte XML), navrhujeme vývoj a nasadenie Transformačného modulu na zdroji, ktorý výrazne uľahčí prípravu vstupov a samotná transformácia vstupných údajov (ideálne priamo z databázy) do požadovaného výstupného štandardu RDF vo formáte JSON-LD už prebehne automaticky. Transformačný modul nájde využitie okrem aktuálneho projektu MOU aj pre ďalšie potenciálne projekty a systémy, vyžadujúce transformáciu dát do dátových štandardov pre sémantickú interoperabilitu.
1354
1355 Implementácia transformačného modulu pre spracovanie datasetov SP, nevyhnutná pre zabezpečenie efektívnej správy a interoperability údajov v rámci verejnej správy, bude rozdelená do dvoch hlavných častí, pričom každá má za cieľ zabezpečiť kvalitatívnu úroveň dát, ktorú vyžaduje vyhláška 78/2020 o štandardoch pre informačné technológie verejnej správy.
1356
1357 Pre pokrytie funkcionality transformačného modulu je potrebné vytvoriť centrálny katalóg dát, ktorý bude obsahovať atribúty (metadáta) jednotlivých datasetov (OE). Ako všeobecný dátový model využijeme existujúci Centrálny Model Údajov (CMU).
1358
1359 Súčasťou dátovej integrácie je aj jednoznačná interpretácia jednotlivých atribútov prenášaného datasetu (tzv. Objektu Evidencie). V rámci integračných manuálov sú atribúty popísané, aby konzumujúca organizácia dokázala správne atribúty spracovať. Spoločný dátový model (CDM) obsahuje jednotný súbor metadát, čo umožňuje zdieľanie dát a ich významu medzi aplikáciami.
1360
1361 Vytvorí sa tým prostredie (reprezentované vhodným GUI) pre efektívne mapovanie atribútov vstupného datasetu na prvky CMU. Za účelom zvýšenia miery automatizácie plánujeme pre prvotné mapovania aplikovať aj algoritmy strojového učenia. Výsledné mapovania budú udržiavané v Dátovom katalógu (repository). 
1362
1363 Pre samotnú transformáciu datasetu do JSON-LD bude vytvorený transformačný program (jednou z odporúčaných knižníc na prácu so štandardom RDF je Apache Jena RDF), ktorý bude generický a konfigurovateľný pomocou vstupných parametrov a konfiguračných údajov.
1364
1365
1366 Vstupmi pre každú transformáciu budú:
1367
1368 * Konfiguračné údaje
1369
1370 * Sada mapovaní atribútov datasetu na prvky CMU (v repository Dátového katalógu)
1371
1372 * Pravidlá pre mapovanie uzlov JSON-LD
1373
1374 * Súvisiace ontológie (ontológie súvisiace s výstupným datasetom)
1375
1376 Výhody riešenia:
1377
1378 * Výraznou mierou urýchli proces tvorby transformácií do RDF. 
1379
1380 * Riešenie bude založené na centrálnom dátovom katalógu (mapovania) a ontológiách.
1381
1382 * V Dátovom katalógu bude zriadený centrálny repozitár atribútov datasetov s ich popisom.
1383
1384 * Mapovaním atribútov datasetov na prvky CMU a ich centrálnym udržiavaním v rámci Dátového katalógu, bude zavedený proces využitia kanonického/všeobecného dátového modelu.
1385
1386 * Špecifikáciou a udržiavaním pravidiel pre mapovanie uzlov JSON-LD bude usmerňovaná štruktúra výstupných JSON-LD.
1387
1388
1389
1390 1.
1391 11.
1392 111.
1393 1111. Monitoringu dátovej kvality (zavedenie monitoringu)
1394
1395 Riadenie zmien nekončí po implementácii. Je dôležité monitorovať a hodnotiť účinnosť zmien a dátovej kvality v dlhodobom horizonte. To umožňuje identifikovať prípadné nedostatky alebo oblasti, ktoré vyžadujú ďalšie zlepšenie. Monitorovanie a hodnotenie pokroku sa teda neobmedzuje na obdobie realizácie akčného plánu ale zahŕňa aj obdobie po zavedení zmeny do rutinnej praxe.
1396
1397 Cieľom tejto podaktivity je vypracovať automatizované alebo poloautomatizované riešenia merania DQ.
1398
1399
1400 SP zavedie monitoring dátovej kvality, do ktorého vstupom budú pravidelné správy o stave dátovej kvality v podobe súhrnnej správy.
1401
1402 Výstupom monitoringu v podobe je súhrnnej správy, ktorá obsahuje najmä:
1403
1404
1405 * zhodnotenie stavu úloh a ich zmien oproti poslednej správe z monitoringu,
1406 * identifikovanie úloh, ktoré neboli vyriešené v termíne stanovenom pre riešenie úloh,
1407 * informácia o dôvodoch nesplnenia úloh a o ďalšom postupe
1408
1409 Správu z monitoringu bude SP koordinovať s centrálnou dátovou kanceláriou MIRRI a výsledky zverejňovať na svojom webovom sídle, resp. na dohodnutom verejne dostupnom priestore dedikovanom pre oblasť dátovej kvality vo verejnej správe.
1410
1411
1412 Z pohľadu definovania významu kvality údajov pre biznis procesy (možné riziká v dôsledku dátovej nekvality), t.j. ak bude údaj nepresný, bude mať nesprávnu hodnotu, formát, nebude vyplnený, alebo stotožnený voči referenčnému registru, ako významne to ovplyvní príslušnú agendu je v tabuľke uvedenej nižšie zhodnotenie jednotlivých oblastí nasledovne:
1413
1414
1415 |ID OE|(((
1416 Názov Objektu evidencie
1417
1418 //(uvádzať OE z tabuľky v kap. 4.3.2)//
1419 )))|(((
1420 Významnosť kvality
1421
1422 //1 (malá) až 5 (veľmi významná)//
1423 )))|(((
1424 Citlivosť kvality
1425
1426 //1 (malá) až 5 (veľmi významná)//
1427 )))|(((
1428 Priorita //– poradie dôležitosti//
1429
1430 //(začnite číslovať od najdôležitejšieho)//
1431 )))
1432 |1|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|5|5|1
1433 |2|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|5|5|1
1434 |3|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|5|5|1
1435 |4|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|5|5|1
1436 |5|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|5|5|1
1437 |6|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|5|5|1
1438 |7|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|5|5|1
1439 |8|Overenie existencie zamestnanca v SP|5|5|1
1440 |9|Overenie existencie nedoplatku na poistnom na sociálne postenie|5|5|1
1441 |10|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|5|5|1
1442 |11|Overenie priebehu registrácií FO evidovaných v SP|5|5|1
1443 |12|1Poskytnutie údajov o poberaní nemocenských dávok SP|5|5|1
1444 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|5|5|1
1445 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|5|5|1
1446
1447 1.
1448 11.
1449 111. Otvorené údaje
1450
1451 V roku 2023 bol realizovaný Národný katalóg otvorených údajov (ďalej ako „NKOD“), ktorý slúži ako centrálna databáza s viac ako 11 000 dátovými súbormi. Boli implementované štandardy otvorených údajov, ktoré zabezpečujú kvalitu a interoperabilitu týchto údajov.
1452
1453 Súčasný Národný katalóg otvorených údajov obsahuje metadátové záznamy datasetov poskytovaných rôznymi inštitúciami verejnej správy. Tieto metadáta sú prístupné cez SPARQL endpoint. V katalógu sú zrkadlené záznamy z datasetov registrovaných priamo v NKOD, ako aj z Lokálnych katalógov otvorených údajov (LKOD), ktoré spravujú samotní poskytovatelia dát (inštitúcie verejnej správy). Metadátové záznamy sú v súlade so špecifikáciou DCAT-AP-SK. NKOD momentálne harvestuje údaje z LKOD a z prijatých registračných záznamov datasetov, ktoré ukladá do RDF databázy.
1454
1455
1456 V rámci projektu bude vybudovaný lokálny katalóg otvorených údajov, ktorý bude založený na štandardoch SPARQL a RDF pre prepojené údaje (Linked Data). Tento katalóg bude slúžiť na efektívnu správu a sprístupňovanie otvorených údajov organizácie, pričom bude zohľadňovať národné a medzinárodné štandardy a zabezpečovať interoperabilitu s inými katalógmi údajov.
1457
1458 Hlavným cieľom katalógu je zabezpečiť otvorenosť údajov, umožniť ich jednoduché vyhľadávanie a sťahovanie, podporovať rozhodovacie procesy a poskytovať prepojené dáta na lokálnej aj medzinárodnej úrovni. Údaje budú štruktúrované podľa štandardu RDF, čo zabezpečí ich kompatibilitu a možnosť dotazovania prostredníctvom SPARQL endpointu. Tento endpoint umožní efektívne vyhľadávanie a získavanie údajov podľa zadaných kritérií, čím zjednoduší prácu s dátami pre interných aj externých používateľov.
1459
1460 Kľúčovými vlastnosťami katalógu budú správa metadát, prepojenie s centrálnym repozitárom otvorených údajov SR, škálovateľnosť a flexibilita. Katalóg bude navrhnutý tak, aby umožnil automatickú synchronizáciu dát s národnými platformami, čím zabezpečí ich dostupnosť na širšej úrovni. Dáta budú kategorizované a opisované pomocou informácií o autorovi, formáte, licencii a periodicite aktualizácie, čo zabezpečí ich transparentnosť a správne využitie.
1461
1462 Katalóg bude v súlade s legislatívnymi požiadavkami, vrátane zákona o informačných technológiách vo verejnej správe (95/2019 Z. z.) a vyhlášky č. 78/2020 Z. z..
1463
1464
1465
1466 1.
1467 11.
1468 111. Analytické údaje
1469
1470 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1471
1472
1473 1.
1474 11.
1475 111. Moje údaje
1476
1477 1.
1478 11.
1479 111.
1480 1111. Popis existujúcich rozhraní v IS MOU - všeobecná informácia o funkčnosti IS MOU
1481
1482 Úprava systémov bude nadväzovať na Modul logovania prístupov v IS MOU, ktorý primárne zabezpečuje pre registrovaného používateľa informovanie o prístupe k jeho údajom.
1483
1484 Informácie o prístupe k údajom delíme na tieto základné kategórie:
1485
1486 * Spracovanie osobných údajov – napríklad, úradník si pozrie osobné údaje na karte dotknutej osoby. Ďalším príkladom môže byť spracovanie osobných údajov dotknutej osoby pri vybavovaní žiadosti. Cieľom tohto modulu nie je obmedzovať spracovávanie osobných údajov, naopak IS MOU podporuje budovanie služieb založených na efektívnom využívaní osobných údajov, ale cieľom je zabezpečiť, aby dotknutá osoba bola o spracovaní osobných údajov informovaná, v prípade že si takúto službu vyberie.
1487 * Zmena osobných údajov – typickým príkladom je zmena adresy. Pod zmenu údajov sa zahŕňa aj vznik a vymazanie osobných údajov. Je potrebné zdôrazniť, že úlohou modulu Logovanie prístupov nie je prenos samotných zmenených údajov (ten zabezpečuje modul Správa osobných údajov), ale iba získanie informácie o tejto zmene. To znamená, že aj informačný systém, ktorý nepodporuje zasielanie zmien údajov, môže podporiť zasielanie informácie o zmene údajov.
1488 * Prenos osobných údajov – prenos medzi OVM, prenos zo zdrojového OVM do osobného úložiska dotknutej osoby a poskytnutie osobných údajov z osobného úložiska tretej strane na základe súhlasu.
1489
1490
1491 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image005.png||alt="Obrázok, na ktorom je text, nalepovacie lístočky, snímka obrazovky, štvorec
1492
1493 Automaticky generovaný popis"]]
1494
1495 Obrázok 6: Komunikácia s externými entitami
1496
1497
1498 Projekt primárne navrhuje vybudovanie technologického riešenia a zabezpečenie zbierania informácií o prístupe k osobným údajom ako údajom registrovaného používateľa. Projekt realizuje len vybranú časť z celkového programu Manažment údajov a počíta, že mimo projektu sa realizuje vybudovanie kapacít na strane IS VS, ktoré budú zdrojom informácií o prístupe k údajom.
1499
1500
1501 Vysvetlenie súvisiacich pojmov. Odlišnosti medzi pojmami notifikácia, informácia, záznam, log nie sú veľké a možno ich do istej miery považovať za synonymá, zväčša je z kontextu zrejmé, v akom význame sú myslené. V texte sa ďalej používajú takto:
1502
1503 * Informácia o udalosti v zmysle informácie o akcii, či udalosti, ktorá niekde nastala a dotknutá osoba sa o nej má dozvedieť. Napríklad informácia o zmene údajov v registri. S aktuálnymi poznatkami sa plánuje zmena označenia modulu Logovanie prístupov na modul Informovanie o prístupe k údajom.
1504 * Notifikácia ako mechanizmus, pomocou ktorého sa občan o informácii dozvie. Napríklad, občan dostal push notifikáciu na mobil obsahujúcu informáciu o zmene údajov.
1505 * Záznam alebo log – uložená informácia, hlavne o činnosti používateľa. Napríklad pri udelení súhlasu vznikne záznam/log v systéme. Alebo do logu bola uložená informácia o zmene údajov.
1506
1507 To znamená, že keď nastane udalosť týkajúca sa údajov, zdroj informácií, v tomto prípade RFO a RA, pošlú do IS MOU informáciu o tejto udalosti. Informácia sa zaznamená v osobnom úložisku dotknutej osoby a dotknutá osoba dostane notifikáciu o tejto udalosti.
1508
1509
1510 Žiadaným stavom je, aby informačné systémy spracovávajúci údaje, umožňoval poskytovanie údajov a zároveň poskytoval informácie o prístupe k údajom. Vtedy má dotknutá osoba možnosť získať svoje údaje a poskytovať ich tretím stranám a zároveň je informovaná o každom prístupe k týmto  údajom.
1511
1512 Súčasný stav IS VS je, že vedia poskytovať osobné údaje cez IS CPDI, prípadne priamo do IS MOU v závislosti od charakteru údajov (napr. citlivé údaje o zdraví osoby, alebo údaje v „režime“), ale nevedia poskytovať informácie o prístupe k údajom. V prostredí VS správy je častým javom, že niektorý IS nevie poskytovať osobné údaje (napríklad kvôli bezpečnosti), ale vie poskytovať informácie o prístupe k údajom.
1513
1514 Z pohľadu stratégie rozvoja konceptu Moje údaje je okrem iného cieľom dostávať informácie o prístupe k údajom dotknutej osoby, napríklad o zmene údajov, ich spracovaní, či prenose. Dotknutá osoba sa môže rozhodnúť, ktoré z týchto informácií chce dostávať a prihlási sa k ich odoberaniu. Informácie o prístupe k údajom delíme na:
1515
1516 * Informácia o spracovaní údajov (napr. použitie údajov v IS OVM alebo IS tretej strany, typický príklad je, že príslušný zamestnanec orgánu verejnej moci si za účelom výkonu pozrie kartu občana). Zdrojom takejto informácie je spracovávateľ informácie, to znamená IS VS alebo IS tretej strany.
1517 * Informácia o zmene osobných údajov. Zdrojom takejto informácie je IS VS, ktorý tieto údaje spravuje (napr. referenčný register).
1518 * Informácia o vzniku osobných údajov
1519 * Informácia o zmene v osobných údajoch
1520 * Informácia o ukončení platnosti osobných údajov
1521 * Informácia o vymazaní osobných údajov
1522 * Informácia o zmene stavu procesu
1523 * Informácia o prenose osobných údajov – nie sú predmetom projektu, lebo tieto informácie zabezpečuje centrálny komponent IS CPDI, prípadne samotné IS MOU.
1524 * Informácia o prenose údajov medzi IS VS – zdrojom informácie je IS CPDI, cez ktorý sa informácie prenášajú.
1525 * Informácia o prenose údajov do osobného úložiska – zdrojom informácie je zdrojová služba IS MOU, ktorá na základe súhlasu dotknutej osoby zabezpečí prenos údajov zo zdroja do osobného úložiska.
1526 * Informácia o prenose údajov k tretej strane – zdrojom informácie je konzumentská služba IS MOU v IS MOU, ktorá na základe súhlasu dotknutej osoby, zabezpečila prenos údajov z osobného úložiska tretej strane.
1527
1528 Všetky vyššie popísané typy informácií o prístupe k osobným údajom budú zaznamenané (zalogované) priamo v osobnom úložisku (PODe) dotknutej osoby (technológia IS MOU).
1529
1530
1531 Tabuľka uvedená nižšie poskytuje prehľad rôznych typov informácií súvisiacich so spracovaním osobných údajov v informačných systémoch verejnej správy (IS VS). Zameriava sa na zdroje týchto informácií, ich kategorizáciu a špecifiká jednotlivých procesov. Vysvetľuje, ako informačné systémy generujú a spracúvajú údaje týkajúce sa zmien osobných údajov, prenosu údajov v rámci verejnej správy, ako aj prenosu údajov do osobných úložísk a tretím stranám na základe súhlasu dotknutých osôb. Tabuľka tiež zdôrazňuje dôležitosť zabezpečenia zdieľania informácií prostredníctvom štandardizovaných API rozhraní a budúce zlepšenia v oblasti logovania a poskytovania informácií o prístupoch k osobným údajom. Ako už bolo vyššie uvedené, predmetné funkcionality sa per analogiam uplatnia aj pre právnickú osobu v pozícii registrovaného používateľa IS MOU.
1532
1533
1534 |(((
1535 **Informácia o spracovaní údajov**
1536
1537 Spracovanie osobných údajov v IS VS sa týka nie len údajov, pre ktoré je daný IS zdrojovým (referenčným), ale všetkých osobných údajov, ktoré daný IS VS využíva.
1538
1539 V súčasnom stave informáciu o spracovaní údajov IS neposkytujú. Modul logovania prístupov bude mať API pripravené aj na tento typ informácií. Do budúcna bude snahou, aby IS VS, OVM, prípadne aj tretie strany takéto informácie poskytovali.
1540
1541 V prípade IS VS sa očakáva, že budú napojené na IS CPDI, čo umožní, aby sa IS CPDI prispôsobil rozhraniam IS VS a po transformácii komunikoval smerom na IS MOU jednotným spôsobom cez štandardné API.
1542
1543 Do budúcna bude možné, aby informácie o zmene osobných údajov poskytovali aj IS tretích strán s využitím štandardu pre logovanie informácií o prístupe k osobným údajom.
1544 )))|(((
1545 1. Zdrojový IS VS pripojený priamo na IS MOU (isvs_8705)
1546 1. Zdrojový IS VS pripojený na IS MOU (isvs_8705) cez IS CPDI
1547 1. IS tretej strany
1548 )))
1549 |(((
1550 **Informácia o zmene údajov (vznik, zmena, ukončenie platnosti, vymazanie)**
1551
1552 Zdrojom informácie o zmene osobných údajov je IS VS pripojený cez IS CPDI, v ktorom je tento objekt evidencie spravovaný. Obsahom informácie bude OE a popis k akej zmene v údajoch došlo.
1553
1554 Do budúcna bude možné, aby informácie o zmene osobných údajov poskytovali aj IS tretích strán s využitím štandardu pre logovanie informácií o prístupe k osobným údajom.
1555 )))|(((
1556 1. Zdrojový IS VS pripojený priamo na IS MOU (isvs_8705)
1557 1. Zdrojový IS VS pripojený na IS MOU cez IS CPDI (isvs_5836)
1558 1. IS tretej strany
1559 )))
1560
1561 Tabuľka 10: Tabuľka špecifikuje jednotlivé procesy spracovania údajov
1562
1563
1564 1.
1565 11.
1566 111.
1567 1111. Popis dátových entít pre informácie ku údajom
1568
1569 Kapitola poskytuje detailný prehľad o spôsobe a forme realizovania požadovaných typov informácií z pohľadu funkčného rozvoja IS, poskytujúceho predmetné údaje.
1570
1571
1572 Definícia jednotlivých entít vychádza z návrhu NotificationApi v MyData.org a OpenTelemetry.io, pričom bola rozšírená pre potreby IS MOU.
1573
1574
1575 1.
1576 11.
1577 111.
1578 1111. Definícia typov informácií o prístupe k osobným údajom
1579
1580 Typ informácie umožňuje zoskupovanie a filtrovanie informácií. Využívame ho:
1581
1582 * Pri prihlasovaní sa k odoberaniu informácií, aby dotknutá osoba/registrovaný používateľ IS MOU mohla zúžiť množstvo informácií, ktoré chce odoberať.
1583 * Pri rozhodovaní, či zdroj informácie takúto informáciu dotknutej osobe/registrovanému používateľovi MOU pošle alebo nie.
1584 * Pri prezeraní a zobrazovaní informácií (historický log) pre vyhľadávanie alebo filtrovanie informácií.
1585
1586 Tabuľka poskytuje prehľad rôznych typov informácií týkajúcich sa spracovania osobných údajov, v súlade s nariadením GDPR, v prípade, že ide o údaje fyzickej osoby. Každý typ informácie je stručne popísaný, pričom sú uvedené konkrétne príklady, //ako aj príslušné články nariadenia GDPR, ktoré sa vzťahujú na danú činnosť//. Tento prehľad slúži ako rýchly orientačný nástroj na pochopenie jednotlivých typov spracovania údajov a je tiež kľúčový pre zabezpečenie transparentnosti, ako aj pre riadenie prístupu k osobným údajom v rámci verejnej správy, čo je nevyhnutné pre zaistenie súladu so zákonnými požiadavkami na ochranu osobných údajov. Legislatívne zakotvenie v danom prípade tvoria najmä čl. 15, 19 a 20 GDPR.
1587
1588
1589 |Typ informácie|Vysvetlenie, príklad
1590 |DataProcessedInformation|Akékoľvek spracovanie osobných údajov, napríklad ak si úradník otvorí kartu osoby, na ktorej sa údaje nachádzajú alebo pri hromadnom spracovaní údajov.
1591 |DataCreatedInformation|Vznik nových údajov pre dotknutú osobu. Používané bude asi výnimočne.
1592 |DataChangedInformation|Zmena údajov, typický príklad je zmena trvalého bydliska.
1593 |DataValidityEndedInformation|Ukončenie platnosti údajov, napríklad potvrdenia o návšteve školy.
1594 |DataDeletedInformation|Vymazanie údajov dotknutej osoby.
1595
1596 Tabuľka 11: Typy informácií s odkazom na článok nariadenia GDPR
1597
1598
1599 1.
1600 11.
1601 111.
1602 1111. Definícia zdrojov informácií o prístupe k osobným údajom
1603
1604 Zdroj informácie je kľúčový pri prihlasovaní sa k odberu informácií.
1605
1606 Zoznam zdrojov informácií sa nachádza v Registri zdrojov informácií, ktorý je spravovaný správcom IS MOU (podobne ako register služieb).
1607
1608 V registri zdrojov informácií sa automaticky registrujú zdrojové a konzumentské služby. Zároveň je zaregistrovaný ako zdroj informácií CIP/IS CPDI ako poskytovateľ informácií o prenose údajov medzi OVM.
1609
1610
1611 1.
1612 11.
1613 111.
1614 1111. Definícia prihlasovania sa k správam
1615
1616 Prihlásenie sa k informáciám je nutný krok pre odoberanie informácií. Dotknutá osoba ako registrovaný používateľ IS MOU ním prejaví záujem o informácie a príslušný zdroj informácií sa dozvie, že má tieto informácie dotknutej osobe poskytovať.
1617
1618 Pri registrácii zdroja informácií je povinné zadať adresu, na ktorej má vystavenú službu pre prihlasovanie k informáciám. Požiadavku na prihlásenie vytvára IS MOU, následne je preposlaná zdroju informácií na zadanú adresu.
1619
1620
1621
1622 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image006.png||alt="Obrázok, na ktorom je text, vizitka, snímka obrazovky, písmo
1623
1624 Automaticky generovaný popis"]]
1625
1626 Obrázok 7: Schéma prihlásenia sa k informáciám
1627
1628
1629 |Atribút|Význam
1630 |@context|Umožňuje vytvoriť jednoznačný identifikátor pre jednotlivé termíny (atribúty) v rámci popisovaného objektu. Spolu s termínom vytvára takzvané IRI (Internationalized Resource Identifiers) alebo jednoznačný identifikátor. Slúži na premenu JSON objektu na JSON-LD objekt.
1631 |@type|Reprezentuje typ popisovaného objektu
1632 |requestDate|Dátum prihlásenia / odhlásenia od informovania o prístupe k osobným údajom.
1633 |source|Zdroj informácií, ku ktorému sa registrovaný používateľ prihlasuje. Identifikátor je súčasť registra Zdrojov informácií.
1634 |person|PČO dotknutej osoby ako registrovaného používateľa, ak ide o fyzickú osobu, ktorá sa prihlasuje k informovaniu o prístupe k osobným údajom.
1635 |messageType|Typ informácie, ktorý chce registrovaný používateľ dostávať. Ak zdroj poskytuje viacero typov informácií, pre každý z nich sa prihlasuje osobitne. Tabuľka 4 popisuje možné hodnoty, pričom hodnoty pre konkrétny zdroj sú definované v registri Zdrojov informácií.
1636 |action|(((
1637 subscribe – prihlásenie k odoberaniu informácií.
1638
1639 unsubscribe – odhlásenie od odoberania informácií.
1640 )))
1641
1642 Tabuľka 12: Popis  požiadavky na odber informácií o prístupe k údajom
1643
1644
1645 1.
1646 11.
1647 111.
1648 1111. Definícia Správy
1649
1650 Informácia je záznam o akcii týkajúcej sa údajov registrovaného používateľa, posiela ju zdroj informácií do IS MOU. Informácia má hlavnú časť (Message) a obsah správy (MessagePayload), ktorý sa mení podľa typu informácie.
1651
1652 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image007.png||alt="Obrázok, na ktorom je text, vizitka, snímka obrazovky, písmo
1653
1654 Automaticky generovaný popis"]]
1655
1656 Obrázok 8: Schéma informácie o prístupe k osobným údajom
1657
1658
1659 |Atribút|Význam
1660 |@context|Umožňuje vytvoriť jednoznačný identifikátor pre jednotlivé termíny (atribúty) v rámci popisovaného objektu. Spolu s termínom vytvára takzvané IRI (Internationalized Resource Identifiers) alebo jednoznačný identifikátor. Slúži na premenu JSON objektu na JSON-LD objekt.
1661 |@type|Reprezentuje typ popisovaného objektu
1662 |observedDate|Dátum, kedy bola informácia doručená do IS MOU, dopĺňa systém IS MOU.
1663 |source|Zdroj informácií ktorý informáciu poslal. Identifikátor je súčasť registra Zdrojov informácií.
1664 |person|PČO registrovaného používateľa, ak je ním fyzická osoba, ktorú informujeme, že k jej údajom boli pristúpené.
1665 |messageType|Typ informácie. Podľa typu informácie sa odlišuje obsah prenášanej správy (payload).
1666 |(% colspan="2" %)Payload – Samotný obsah informácie. Obsahuje štandardné atribúty vymenované v tejto tabuľke a doplnkové atribúty špecifické pre jednotlivé typy informácií.
1667 |@type|Reprezentuje typ popisovaného objektu
1668 |id|Jednoznačný identifikátor správy. Je jedinečný pre kombináciu source, person, informationType. Môže sa využiť pre zisťovaní ďalších informácií o prístupe k dátam.
1669 |createdDate|Dátum, kedy nastala udalosť, o ktorej sa posiela informácia. Vypĺňa zdroj informácie.
1670 |transactionID|Jednoznačný identifikátor transakcie v zdrojovom systéme, počas ktorého došlo k prístupu k údajom. Môže sa využiť pre zisťovaní ďalších informácií o prístupe k dátam.
1671 |reference|Spisová značka, ak vie zdroj informácie uviesť spisovú značku konania, v ktorom došlo k prístupu k údajom.
1672 |purpose|Účel. Zdroj informácie by mal uviesť účel, kvôli ktorému došlo k prístupu k údajom.
1673 |subject|Krátky popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní zoznamu (histórie) informácií.
1674 |message|Podrobný popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní detailu danej informácie.
1675 |(% colspan="2" %)Atribúty špecifické pre typ:
1676 |(% colspan="2" %)a) Notifikácia o spracovaní údajov// - „DataProcessedInformation“//
1677 |(% colspan="2" %)c) Notifikácia o zmene údajov// - „DataChangedInformation“//
1678 |(% colspan="2" %)d) Notifikácia o vzniku/zápisu údajov// - „DataCreatedInformation“//
1679 |(% colspan="2" %)e) Notifikácia o ukončení platnosti údajov - //„DataValidityEndedInformation“//
1680 |(% colspan="2" %)f) Notifikácia o vymazaní údajov// - „DataDeletedInformatiom“//
1681 |dataSpecification|(((
1682 Popis údajov, ku ktorým zdrojový systém pristúpil. Popis údajov môže mať dve formy (prvá je preferovaná):
1683
1684 1. Zoznam elementov ako odkazov na CMÚ, pričom elementy zvoliť tak, aby bol výsledok pre registrovaného používateľa zrozumiteľný. To znamená, že je na zdroji informácie, či pošle zoznam viacerých elementov alebo napríklad nadradený element. Závisí to od komplexnosti údajov a konkrétneho use case.
1685 Príklad: [[https:~~/~~/data.gov.sk/def/ontology/physical-person/personRelationship>>url:https://data.gov.sk/def/ontology/physical-person/personRelationship]]
1686 1. Slovný popis, pokiaľ nie je možné sa odvolať na CMÚ.
1687 )))
1688
1689 Tabuľka 13: Popis informácii s rozpadom na atribúty o prístupe k údajom
1690
1691
1692
1693 V tejto časti sú uvedené  informácie súvisiace s údajmi, ktoré spadajú do kategórie mojich údajov, z pohľadu budúceho TO BE stavu projektu. V podkapitole je uvedený presný rozsah objektov evidencie s rozpadom na atribúty (údajov) pre budúce poskytovanie údajov zo zdrojových informačných systémov pre informačný systém IS MOU:
1694
1695
1696
1697 1.
1698 11.
1699 111.
1700 1111. ÚDAJE O DÔCHODKOVÝCH DÁVKACH
1701
1702 |1. Poskytnutie údajov o výplate dôchodkových dávok SP bez sumy (DP_1)
1703 |1. Poskytnutie údajov o výplate dôchodkových dávok SP so sumou (DP_2)
1704 |1. Poskytnutie údajov o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)
1705 |1. Poskytnutie údajov o nároku na dôchodkové dávky SP za obdobie (DP_4)
1706
1707 |**Atribút**|**Popis**
1708 |Meno|
1709 |Priezvisko|
1710 |dátum|Dátum od (ak ide o obdobie doplatku)
1711 |dátum|Dátum do (ak ide o obdobie doplatku)
1712 |rok mesiac|Rok a mesiac zač. obdobia potvrdenia YYYYMM
1713 |rok mesiac|Rok a mesiac konca obdobia potvrdenia YYYYMM
1714 |Úhrnná Suma I|Úhrnná suma invalidného (I) dôchodku v EUR
1715 |Úhrnná Suma S|Úhrnná suma starobného (S) dôchodku v EUR
1716 |Úhrnná Suma PS|Úhrnná suma predčasného starobného (PS) dôchodku v EUR
1717 |Úhrnná Suma V|Úhrnná suma vdovského (V) dôchodku v EUR
1718 |Úhrnná Suma Vd|Úhrnná suma vdoveckého (Vd) dôchodku v EUR
1719 |Úhrnná Suma D|Úhrnná suma sirotského (D) dôchodku v EUR
1720 |Úhrnná Suma VR|Úhrnná suma vyrovnávacieho príplatku (VR) v EUR
1721 |Úhrnná Suma BZ|Úhrnná suma zvýšenia pre bezvládnosť dôchodcu (BZ) v EUR
1722 |Úhrnná Suma K|Úhrnná suma úrazového dôchodku (K) v EUR
1723 |Úhrnná Suma M|Úhrnná suma dôchodku manželky (M) v EUR
1724 |Úhrnná Suma P|Úhrnná suma sociálneho dôchodku (P) v EUR
1725 |Úhrnná Suma Vr|Úhrnná suma dôchodku za výsluhu rokov (Vr) v EUR
1726 |Informácia o minimálne výške S|Informácia, či je (S) vyplácaný vo výške minimálneho dôchodku
1727 |Informácia o minimálne výške I|Informácia, či je (I) vyplácaný vo výške minimálneho dôchodku
1728 |dátum|Dátum od (ak ide o obdobie doplatku)
1729 |dátum|Dátum do (ak ide o obdobie doplatku)
1730 |dátum|Rok a mesiac výplaty dôchodkovej dávky YYYYMM (ak ide o celomesačné obdobie)
1731 |Suma I|Suma invalidného (I) dôchodku v EUR
1732 |Suma S|Suma starobného (S) dôchodku v EUR
1733 |Suma PS|Suma predčasného starobného (PS) dôchodku v EUR
1734 |Suma V|Suma vdovského (V) dôchodku v EUR
1735 |Suma Vd|Suma vdoveckého (Vd) dôchodku v EUR
1736 |Suma D|Suma sirotského (D) dôchodku v EUR
1737 |Suma VR|Suma vyrovnávacieho príplatku (VR) v EUR
1738 |Suma BZ|Suma zvýšenia pre bezvládnosť dôchodcu (BZ) v EUR
1739 |Suma K|Suma úrazového dôchodku (K) v EUR
1740 |Suma M|Suma dôchodku manželky (M) v EUR
1741 |Suma P|Suma sociálneho dôchodku (P) v EUR
1742 |Suma Vr|Suma dôchodku za výsluhu rokov (Vr) v EUR
1743 |Meno|Sirota
1744 |Priezvisko|Sirota
1745 |Dátum narodenia|Sirota
1746 |Úhrnná Suma I|Sirota: Úhrnná suma invalidného (I) dôchodku siroty v EUR
1747 |Úhrnná Suma D|Sirota: Úhrnná suma sirotského dôchodku na dieťa v EUR
1748 |Úhrnná Suma BZ|Sirota: Úhrnná suma zvýšenia pre bezvládnosť siroty (BZ)  v EUR
1749 |Rozpis|Sirota: Rozpis sirotských dôchodkov po obdobiach
1750 |dátum|Sirota: Dátum od (ak ide o obdobie doplatku)
1751 |dátum|Sirota: Dátum do (ak ide o obdobie doplatku)
1752 |rok mesiac|Sirota: Rok a mesiac nároku na výplatu dôchodkovej dávky YYYYMM (ak ide o celomesačné obdobie)
1753 |Suma I|Sirota: Suma invalidného (I) dôchodku siroty v EUR
1754 |Suma D|Sirota: Suma sirotského (D) dôchodku v EUR
1755 |Suma BZ|Sirota: Suma zvýšenia pre bezvládnosť siroty (BZ) v EUR
1756
1757 Vstupný formát v súčasnom stave: XML
1758
1759 Výstupný formát v budúcom stave: JSON-LD
1760
1761
1762
1763 1.
1764 11.
1765 111.
1766 1111. Evidencia poberateľov dôchodkov so SDS (II. Pilier)
1767
1768 |**Aktuálne integračné väzby**
1769 |1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)
1770 |1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)
1771 |1. Poskytnutie údajov o výške dôchodkovej dávky zo SDS so sumou (SDS_3)
1772
1773 |**Atribút**|**Popis**|**Hodnota**
1774 |Názov| |
1775 |Adresa| |
1776 |Meno| |
1777 |Priezvisko| |
1778 |Titul za menom| |
1779 |Formátované meno (spojené Meno, Priezvisko, Titul bez diakritiky)| |
1780 |Jedinečný kód položky| |
1781 |Úplný názov položky| |
1782 |Dátum narodenia| |
1783 |Dátum potvrdenia| |
1784 |Typ dôchodku| |Doživotný dôchodok,
1785 Dočasný dôchodok,
1786 Programový výber
1787 |Suma|Suma dôchodku|
1788 |Začiatok obdobia|Obdobie|
1789 |Koniec obdobia|Obdobie|
1790 |Hodnota| |Áno,
1791 Nie
1792
1793 Vstupný formát v súčasnom stave: XML
1794
1795 Výstupný formát v budúcom stave: JSON-LD
1796
1797
1798
1799 1.
1800 11.
1801 111.
1802 1111. Existencia zamestnanca SP
1803
1804 |**Aktuálne integračné väzby**
1805 |1. Overenie existencie zamestnanca v SP
1806
1807 |**Atribút**|**Popis**
1808 |ID dopytu|Identifikácia dopytu
1809 |Dátum|Dátum spracovania dopytu
1810 |Výsledok|Výsledok spracovania
1811 |ErrKod|Kód chyby pri overení
1812 |errText|Význam chyby pri overení
1813 |Meno|Údaje o zamestnancovi
1814 |Priezvisko|Údaje o zamestnancovi
1815 |Rodné priezvisko|Údaje o zamestnancovi
1816 |Dátum narodenia|Údaje o zamestnancovi
1817 |Ulica|Údaje o zamestnancovi
1818 |orientačné/súpisné číslo|Údaje o zamestnancovi
1819 |Obec|Údaje o zamestnancovi
1820 |PSČ|Údaje o zamestnancovi
1821 |Štát|Údaje o zamestnancovi
1822 |Názov|Údaje o zamestnávateľovi
1823 |Adresa sídla|Adresa zamestnávateľa
1824 |Dátum|Dátum začiatku registrácie
1825 |Dátum|Dátum ukončenia registrácie
1826 |Typ |Typ registrácie - číselník
1827 |Hodnota|
1828 |Dátum|Začiatok registrácie zamestnania
1829 |Dátum|Ukončenie registrácie zamestnania
1830 |Dátum|Prerušenie registrácie zamestnania
1831 |Dátum začiatku|Začiatok prerušenia
1832 |Dátum ukončenia|Ukončenie prerušenia
1833 |Dôvod|Dôvod prerušenia
1834
1835 Vstupný formát v súčasnom stave: XML
1836
1837 Výstupný formát v budúcom stave: JSON-LD
1838
1839
1840
1841 1.
1842 11.
1843 111.
1844 1111. [[Nedoplatky na poistnom a na sociálne poistení>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336589]]
1845
1846 |**Aktuálne integračné väzby**
1847 |1. Overenie existencie nedoplatku na poistnom na sociálne postenie
1848 |2. Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou
1849
1850 |**Atribút**|**Popis**|**Hodnota**
1851 |ID požiadavky|Identifikátor požiadavky|
1852 |Informácia o nedoplatku |Kódová hodnota výsledku, po transformácii cez prevodnú tabuľku|0 - Má nedoplatky
1853 1 - Nemá nedoplatky
1854 2 - Má nedoplatok – nesplnenie povinnosti
1855 3 - Nie je v evidencii
1856 4 - Nekompletné dáta/Technická chyba
1857 5 - Nepodarilo sa identifikovať FO/PO
1858 |Dátum|Dátum a čas vytvorenia odpovede|
1859
1860 Vstupný formát v súčasnom stave: XML
1861
1862 Výstupný formát v budúcom stave: JSON-LD
1863
1864
1865
1866 1.
1867 11.
1868 111.
1869 1111. [[Registrácia fyzickej osoby v Sociálnej poisťovni>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336595]]
1870
1871 |**Aktuálne integračné väzby**
1872 |1. Overenie priebehu registrácií FO evidovaných v SP
1873
1874 |**Atribút**|**Popis**
1875 |ID dopytu|Identifikácia dopytu
1876 |Dátum|Dátum spracovania dopytu
1877 |Výsledok|Výsledok spracovania
1878 |ErrKod|Kód chyby pri overení
1879 |errText|Význam chyby pri overení
1880 |Meno|Údaje o FO
1881 |Priezvisko|Údaje o FO
1882 |Rodné priezvisko|Údaje o FO
1883 |Dátum narodenia|Údaje o FO
1884 |Ulica|Údaje o FO
1885 |orientačné/súpisné číslo|Údaje o FO
1886 |Obec|Údaje o FO
1887 |PSČ|Údaje o FO
1888 |Štát|Údaje o FO
1889 |Názov|Údaje o zamestnávateľovi
1890 |Adresa sídla|Údaje o zamestnávateľovi
1891 |Dátum|Dátum začiatku registrácie
1892 |Dátum|Dátum ukončenia registrácie
1893 |Typ |Typ registrácie - číselník
1894 |Názov|Názov SZČO
1895 |Hodnota|
1896 |Dátum|Začiatok prerušenia
1897 |Dátum|Ukončenie prerušenia
1898 |Dôvod|Dôvod prerušenia
1899
1900 Vstupný formát v súčasnom stave: XML
1901
1902 Výstupný formát v budúcom stave: JSON-LD
1903
1904
1905
1906 1.
1907 11.
1908 111.
1909 1111. [[Nemocenské dávky SP>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=134153134]]
1910
1911 |**Aktuálne integračné väzby**
1912 |1. Poskytnutie údajov o poberaní nemocenských dávok SP
1913 |1. Poskytnutie údajov o vyplatených nemocenských dávkach SP
1914
1915 |**Atribút**|**Popis**
1916 |Meno|
1917 |Priezvisko|
1918 |Rodné číslo|
1919 |Dátum|Dátum narodenia FO
1920 |Dátum|Obdobie od
1921 |Dátum|Obdobie do
1922 |Typ dávky|
1923 |Vyplatené sumy|
1924
1925 Vstupný formát v súčasnom stave: XML
1926
1927 Výstupný formát v budúcom stave: JSON-LD
1928
1929
1930
1931 1.
1932 11.
1933 111.
1934 1111. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP
1935
1936 |**Aktuálne integračné väzby**
1937 |1. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP
1938
1939 |**Atribút**|**Popis**
1940 |idDopytu|Identifikácia dopytu
1941 |datCasOverenia|Dátum spracovania
1942 |vysledokOverenia|Výsledok spracovania
1943 |errKod|Kód chyby pri overení
1944 |errText|Význam chyby pri overení
1945 |zamestnavatel|Zamestnávateľ
1946 |identifikátor|Identifikácia dopytu
1947 |názov|Názov zamestnávateľa
1948 |telefón|
1949 |email|
1950 |okec|
1951 |sknace|
1952 |formaZamestnavatela|
1953 |druhVlastnictva|Druh vlastníctva
1954 |pravnaForma|Právna forma
1955 |adresa|Adresa zamestnávateľa
1956 |dátum|Dátum začiatku registrácie
1957 |datum|Dátum ukončenia registrácie
1958 |pocetZec|Počet zamestnancov, ktorí nevykonávajú práce na dohodu
1959 |pocetDoh|Počet zamestnancov, ktorí vykonávajú práce na dohodu
1960 |pocetCelkom|Spolu počet zamestnancov
1961 |ulica|Ulica
1962 |orCislo|Orientačné číslo
1963 |obec|Obec
1964 |supCislo|Súpisné číslo
1965 |psc|PSČ
1966 |stat|Kód štátu
1967 |typ|Typ
1968 |hodnota|Hodnota
1969
1970 Vstupný formát v súčasnom stave: XML
1971
1972 Výstupný formát v budúcom stave: JSON-LD
1973
1974
1975
1976 1.
1977 11.
1978 111. Legislatíva
1979
1980 Projekt je orientovaný najmä na komplexnú úpravu funkcionalít zdrojových informačných systémov pre poskytovanie žiadaných notifikácií pre registrovaného používateľa do IS MOU, pričom primárne sa týka dát, ktoré sú už pre IS MOU poskytované prostredníctvom IS CPDI (hoci v predprodukčnej / testovacej prevádzke). SP sa vo svojej správe zaoberá veľkým množstvom agendových systémov a štátnymi registrami, ktoré spracovávajú kľúčové osobné údaje fyzických osôb. Legislatívno-právne aktivity sa preto budú orientovať najmä na činnosti týkajúce sa aktivity A1 a posúdenie legálnej možnosti sprístupňovania údajov evidovaných v informačných systémoch Sociálnej poisťovne prostredníctvom IS MOU registrovanému používateľovi IS MOU, tiež legálnych predpokladov, či identifikácie prekážok poskytovania súvisiciach notifikácií v zmysle projektu dotknutému používateľovi MOU. Legislatívno-právne analýzy sa budú v menšom rozsahu  týkať aj aktivity A2 vo vzťahu k určeniu zákonných povinností týkajúcich sa dátovej kvality a prípadného naformulovania nových ustanovení dotknutých osobitných právnych predpisov s cieľom zvýšenia dátovej kvality spracúvaných údajov. Podstatná časť legislatívno-právnych aktivít je obsiahnutá aj v aktivite A7, keď vytvorenie komplexného dátovo-právneho manažmentu inštitúcie je jedným zo základných pracovných nástrojov inštitucionálnej dátovej kancelárie.
1981
1982
1983 V nadväznosti na vyššie uvedené a dotknuté objekty evidencie sa aktivity v legislatívno-právnej oblasti budú primárne týkať týchto zákonov a na ne nadväzujúcich vykonávacích predpisov:
1984
1985
1986 V nadväznosti na vyššie uvedené a dotknuté objekty evidencie sa aktivity v legislatívno-právnej oblasti budú primárne týkať týchto zákonov a na ne nadväzujúcich vykonávacích predpisov:
1987
1988
1989 * Zákon č. 461/2003 Z. z.o o sociálnom poistení v znení neskorších predpisov
1990
1991 * súvisiace opatrenia Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky
1992 * súvisiace nariadenia vlády Slovenskej republiky
1993
1994 * Zákon č. 43/2004 Z. z. o starobnom dôchodkovom sporení a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
1995
1996 * súvisiace opatrenia Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky
1997
1998 * Zákon č. 650/2004 Z. z. o doplnkovom dôchodkovom sporení a o zmene a doplnení niektorých zákonov v znení
1999
2000 * súvisiace opatrenia a vyhlášky Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky
2001
2002 1.
2003 11.
2004 111.
2005 1111. Analýza legislatívnych podmienok sprístupňovania údajov
2006
2007 V národnom právnom systéme sa základná právna úprava konceptu Mojich údajov a sprístupňovania údajov fyzickým osobám nachádza v zákone č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. a zákone č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z.. Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z., konkrétne § 12 ods. 1 písm. k) s účinnosťou od 1.8. 2023 doplnil pre Orgány riadenia povinnosť „sprístupňovať orgánom verejnej moci a osobám prostredníctvom modulu procesnej integrácie a integrácie údajov (ktorého súčasťou je aj IS CPDI a IS MOU) údaje evidované v informačných systémoch verejnej správy a aktualizovať ich“.
2008
2009
2010 Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. s účinnosťou od 1.8. 2023 rozšíril funkcionalitu Modulu procesnej integrácie a integrácie údajov v § 10 ods. 11 písm. j) o sprístupňovanie údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe, ktoré sa takejto osoby týkajú, a správu týchto údajov takouto osobou, a to aj prostredníctvom mobilnej aplikácie v správe ministerstva investícií; správa údajov zahŕňa najmä ich získavanie, ukladanie, zobrazovanie alebo podávanie žiadosti o ich opravu elektronicky, pričom údaje takto poskytované fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe sa považujú za úplné, zodpovedajúce skutočnosti a použiteľné na právne účely, ak sa zobrazujú prostredníctvom mobilnej aplikácie alebo inej informačnej technológie verejnej správy určenej na správu údajov fyzickej osoby, fyzickej osoby podnikateľa alebo právnickej osoby a ktorej správcom je ministerstvo investícií.
2011
2012
2013 Predmetný zákon obsahuje aj nové samostatné ustanovenie o sprístupňovaní údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe (§ 10a):
2014
2015
2016 „(1) Fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe sa elektronicky automatizovaným spôsobom podľa § 10 ods. 11 písm. j) a v rozsahu podľa odseku 2 sprístupňujú údaje evidované v informačných systémoch verejnej správy, notifikácie o zmenách a opravách takýchto údajov a notifikácie o skutočnosti, aký orgán verejnej moci, kedy a z akého právneho dôvodu k jej údajom pristupoval, ak sprístupňovanie takýchto údajov a súvisiacich notifikácií nevylučuje osobitný predpis.
2017
2018
2019 (2) Ministerstvo investícií je na účely sprístupňovania údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe podľa odseku 1 a na účely správy týchto údajov oprávnené určiť rozsah takto sprístupňovaných údajov. Orgán verejnej moci je povinný údaje určené v rozsahu podľa prvej vety ministerstvu investícií poskytovať, a to vždy v ich aktuálnej podobe.
2020
2021
2022 (3) Na účely notifikácie osoby o zmenách v jej údajoch sprístupňovaných podľa § 10 ods. 11 písm. j) a o skutočnosti, aký orgán verejnej moci, kedy a z akého právneho dôvodu k týmto údajom pristupoval, je orgán verejnej moci povinný poskytovať ministerstvu investícií notifikácie o zmenách takýchto údajov a notifikácie obsahujúce údaje o tom, aký orgán verejnej moci, kedy a z akého právneho dôvodu k jej údajom pristupoval, a to bezodkladne potom, čo k zmenám takýchto údajov alebo k pristúpeniu k takýmto údajom došlo.“
2023
2024
2025 Daná právna úprava znamená ideový posun MyData konceptu v tom zmysle, že právo na sprístupňovanie údajov priznáva nielen fyzickým osobám ako dotknutým osobám v zmysle GDPR a národného zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, ale aj fyzickým osobám - podnikateľom a právnickým osobám s cieľom nielen umožniť im kontrolu nad spracúvaním ich údajov, ale aj ich praktické a zmysluplné využívanie bezpečným spôsobom ich vydieľaním s konkrétnou treťou/tzv.
2026
2027 Spoliehajúcou sa stranou, ktorú predstavuje najčastejšie subjekt z podnikateľského sektora ponúkajúci konkrétnu digitálnu službu (výnimočne sa v danom prípade môže jednať aj o subjekt verejnej správy, napr. Policajné orgány pri kontrole údajov obsiahnutých v dokladoch), ktorej využitím si fyzická, alebo právnická osoba vyrieši konkrétnu životnú situáciu. K sprístupňovaniu údajov má pritom dochádzať v štátom garantovanom bezpečnom  digitálnom prostredí prostredníctvom štátom prevádzkovanej informačnej technológie IS MOU ako garanciu spoľahlivosti technického riešenia, v ktorom sa spracúvajú citlivé osobné údaje (či dokonca osobitné kategórie osobných údajov v zmysle čl. 9 GDPR) a zároveň garanciou dôveryhodnosti údajov zdieľaných registrovaným používateľom IS MOU tretej strane.
2028
2029 Vyššie uvedená právna úprava predstavuje generálnu právnu úpravu horizontálneho charakteru. V danej súvislosti je opäť potrebné poukázať na vzťah “lex generalis” a “lex specialis”, ktorý je podstatou dôvodu legislatívno-právnej činnosti uvedenej v písmene A1.
2030
2031
2032 1.
2033 11.
2034 111.
2035 1111. Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov
2036
2037 V projekte bude realizovaná právna analýza konkrétnych ustanovení osobitných predpisov uvedených v kapitole Legislatíva potenciálne vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu A1, vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona.
2038
2039 Per analogiam  Pre komplexné fungovanie funkcionalít IS MOU je potrebné zanalyzovať, či v danom kontexte existuje v konkrétnej právnej úprave špecifický proces opravy chybných/neaktuálnych údajov, či dokonca proces ich výmazu (najčastejšie konkrétne návrhové konanie), či je ho potrebné zachovať, alebo upraviť, či dokonca navrhnúť úplne nový proces opravy/výmazu údajov alebo je možné použiť generálne vyvíjaný technický proces IS MOU bez nutnosti podávania osobitnej žiadosti na zdrojový orgán verejnej moci.
2040
2041 V danom kontexte je nutné zohľadniť Európsku dátovú stratégiu a z nej vyplývajúce právne záväzné akty Európskej únie vytvárajúce právny rámec pre aktívne, ale aj bezpečné využívanie údajov vznikajúcich v každodennom živote v digitálnom priestore širokým spektrom subjektov, avšak pri dôslednom rešpektovaní a zachovávaní práv dotknutej osoby na ochranu jej osobných údajov, ale aj vysokých požiadavkách na kyberbezpečnosť súvisiacich technológií a na druhej strane na pozitívnu používateľskú skúsenosť súvisiacich aktérov.
2042
2043 Ide najmä o Nariadenie Európskeho parlamentu a Rady (EÚ) 2024/1183 z 11. apríla 2024, ktorým sa mení nariadenie (EÚ) č. 910/2014, pokiaľ ide o zriadenie európskeho rámca digitálnej identity, a naň nadväzujúce vykonávacie nariadenia, z ktorých vyplynula nevyhnutnosť dynamicky akcelerovať vývoj v oblasti sprístupňovania údajov fyzickým osobám. Nariadenie predpokladá vytvorenie tzv. Európskej digitálnej identity pre občanov členských štátov v podobe EUDIWu – EU Digital Identity Walletu. Každý členský štát je povinný do konca roka 2026 poskytnúť svojim občanom minimálne jedno štátom garantované technické riešenie pre Európsku digitálnu peňaženku identity, ktorá bude obsahovať súbor atomizovaných štátom garantovaných, dôveryhodných a vždy aktuálnych atribútov zo spoľahlivého zdroja pre vytvorenie podmienok pre jej používateľa na aktívne využívanie digitálnych služieb spoliehajúcich sa strán. V danom kontexte vzniká v národnom právnom režime koncept digitálnych dokladov rešpektujúci dizajnové požiadavky EUDIWu a umožňujúci aktívne využívanie atomizovaných datasetov dokladov prostredníctvom štátom dodaných mobilných aplikácií.
2044
2045 Ďalším európske právne záväzným aktom, ktorý predpokladá aktívne riadenie údajov dotknutou osobou je nariadenie Európskeho parlamentu a Rady (EÚ) 2018/1724 z 2. októbra 2018 o zriadení jednotnej digitálnej brány na poskytovanie prístupu k informáciám, postupom a asistenčným službám a službám riešenia problémov a o zmene nariadenia (EÚ) č. 1024/2012 a naň nadväzujúce vykonávacie predpisy (nariadenia).
2046
2047 Uvedený právny predpis vo svojej podstatnej časti predpisuje v cezhraničnom kontexte implementáciu funkcionality výmeny údajov medzi orgánmi verejnej moci, čiže realizáciu princípu „1 x a dosť“, prostredníctvom tzv. OOTS = Once only technical system. Aktívna spolupráca dotknutej osoby sa v danom kontexte predpokladá (okrem možnosti prístupu k elektronickým službám členského štátu prostredníctvom autentifikácie cez EUDIW) pri “prehliadaní a schvaľovaní” sprístupňovania jej údajov získaných z informačných systémov verejnej správy členských štátov príslušným orgánom verejnej moci iného členského štátu prostredníctvom tzv. “preview space”, v súlade s ideami Mydata.
2048
2049
2050 1.
2051 11.
2052 111.
2053 1111. Právna analýza konkrétnych ustanovení osobitných predpisov
2054
2055 Predmetom Legislatívno-právnych aktivít v tejto časti počas realizačnej fázy projektu bude právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu:
2056
2057
2058 **Aktivita A3**
2059
2060 Realizácia poskytovateľskej dátovej integrácie – 3.1: Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom poskytovania údajov – 3.2: Vyhlásenie referenčných údajov,
2061
2062
2063 Základnú právnu úpravu referencovania, referenčných registrov a referenčných údajov obsahuje zákon č. 305/2013 Z. z. o e-Governmente vo svojej šiestej časti.
2064
2065
2066 Výmenu dát medzi orgánmi verejnej moci generálne zakotvuje § 17 ods. 6 zákona o e-Governmente, a tiež zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) v znení neskorších predpisov. Špecifické podmienky pre výmenu dát týkajúce sa najmä konkrétneho rozsahu atribútov a účelov ich spracúvania pritom obsahujú osobitné zákony inštitúcie.
2067
2068
2069 **Aktivita A4**
2070
2071 Realizácia dátovej integrácie na Centrálnu platformu dátovej integrácie (IS CPDI) za účelom konzumovania údajov
2072
2073
2074 **Aktivita A5**
2075
2076 Automatizované publikovanie otvorených údajov
2077
2078
2079 Publikovanie otvorených údajov nadväzuje na smernicu Európskeho parlamentu a Rady (EÚ) 2019/1024 z 20. júna 2019 o otvorených dátach a opakovanom použití informácií verejného sektora a Vykonávacie nariadenie Komisie (EÚ) 2023/138 z 21. decembra 2022, ktorým sa stanovuje zoznam konkrétnych súborov údajov s vysokou hodnotou a podmienky ich uverejňovania a opakovaného použitia.
2080
2081 V národnom právnom systéme je všeobecne upravené v § 21b a nasl. zákona č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v znení neskorších predpisov a súvisiacich štandardizačných všeobecne záväzných právnych predpisoch, najmä vo vyhláške Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v znení neskorších predpisov.
2082
2083
2084 1.
2085 11.
2086 111.
2087 1111. Vypracovanie komplexného dátovo-právneho manažmentu
2088
2089
2090 V realizačnej fáze projektu bude vypracovaný komplexný dátovo-právny manažment, a to nielen v rozsahu zákonov uvedených v kapitole 4.4.1, t. j. právna analýza osobitných právnych predpisov týkajúcich sa spracúvania údajov, a to so zameraním na identifikáciu právnych základov a právnych účelov pre:
2091
2092 1. konzumáciu údajov od iných inštitúcií verejnej správy (identifikácia právneho základu a právneho účelu pre spracúvanie údaja),
2093 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy
2094 11. orgánom verejnej moci na účely výkonu úradnej činnosti,
2095 11. iným subjektom mimo verejnej správy na iné konkrétne definované účely,
2096 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy na účely analytického spracúvania údajov.
2097
2098 Komplexný dátovo-právny manažment predstavuje základný právny nástroj pre činnosť Rezortnej dátovej kancelárie v rámci aktivity A7-Zavedenie systematického manažmentu údajov. Komplexný dátovo-právny manažment inštitúcie bude základným zdrojom pre napĺňanie Registra oprávnení a povinností v rámci Centrálneho metainformačného systému.
2099
2100
2101 Tabuľka uvedená nižšie zobrazuje súhrnný pohľad pre realizáciu aktivity A11 v legislatívno-právnej oblasti počas realizačnej fázy projektu.
2102
2103
2104 |ID|Oblasť legislatívy|Popis
2105 |A1|(((
2106 Analýza legislatívnych podmienok sprístupňovania údajov (aktivita A1)
2107
2108
2109 )))|(((
2110 1. Analýza legislatívnych podmienok sprístupňovania údajov registrovaným používateľom IS MOU
2111 1. identifikácia legislatívnych prekážok sprístupňovania údajov registrovaným používateľom IS MOU
2112 1. návrh úpravy dotknutých zákonov a prípadne aj ich vykonávacích predpisov za účelom legálneho umožnenia sprístupňovania údajov uvedených v kapitole 4 registrovaným používateľom IS MOU
2113 )))
2114 |A2|Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov (aktivita A1 a A2)|(((
2115 vrátane návrhu úpravy dotknutých zákonov a prípadne aj ich vykonávacích predpisov za účelom zefektívnenia procesu opravy chybných údajov
2116
2117
2118 )))
2119 |B|Právna analýza konkrétnych ustanovení osobitných predpisov|Právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre ostatné aktivity  predpokladané projektom mimo aktivity A1. Súčasťou je aj  vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona.
2120 |C|Vypracovanie komplexného dátovo-právneho manažmentu, t. j. právna analýza osobitných právnych predpisov, ktorá sa zameriava na identifikáciu právnych základov a právnych účelov spracúvania údajov (netýka sa iba osobitných predpisov uvedených v kapitole 1.1.1). Komplexný dátovo-právny manažment vytvára základný pracovný nástroj pre činnosť Rezortnej dátovej kancelárie v rámci aktivity A7 - Zavedenie systematického manažmentu údajov. Komplexný dátovo-právny manažment inštitúcie bude základným zdrojom pre napĺňanie Registra oprávnení a povinností v rámci Centrálneho metainformačného systému.|(((
2121 1. konzumácia údajov od iných inštitúcií verejnej správy (identifikácia právneho základu a právneho účelu pre spracúvanie údaja na konkrétnu spracovateľskú operáciu),
2122 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy (súvisiaci právny základ, prípadne aj právny účel)
2123 1. orgánom verejnej moci na účely výkonu úradnej činnosti
2124 1. iným subjektom mimo verejnej správy na iné účely,
2125 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy na účely analytického spracúvania údajov.
2126 )))
2127
2128 Tabuľka 14: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu
2129
2130 1.
2131 11.
2132 111. Prehľad jednotlivých kategórií údajov
2133
2134 |ID|(((
2135 Register / Objekt evidencie
2136
2137 //(uvádzať OE z tabuľky v kap. 4.3.2)//
2138 )))|Referenčné údaje|Moje údaje|Otvorené údaje|Analytické údaje
2139 |1|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|☐|☒|☐|☐
2140 |2|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|☐|☒|☐|☐
2141 |3|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|☐|☒|☐|☐
2142 |4|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|☐|☒|☐|☐
2143 |5|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|☐|☒|☐|☐
2144 |6|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|☐|☒|☐|☐
2145 |7|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|☐|☒|☐|☐
2146 |8|Overenie existencie zamestnanca v SP|☐|☒|☐|☐
2147 |9|Overenie existencie nedoplatku na poistnom na sociálne postenie|☐|☒|☐|☐
2148 |10|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|☐|☒|☐|☐
2149 |11|Overenie priebehu registrácií FO evidovaných v SP|☐|☒|☐|☐
2150 |12|1Poskytnutie údajov o poberaní nemocenských dávok SP|☐|☒|☐|☐
2151 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|☐|☒|☐|☐
2152 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|☐|☒|☐|☐
2153
2154 1.
2155 11. Technologická vrstva
2156
2157 1.
2158 11.
2159 111. Prehľad technologického stavu - AS IS
2160
2161 Aktuálna infraštruktúra je postavená na službách poskytovaných v rámci vládneho cloudu Ministerstva vnútra SR, ktorý slúži ako centrálna platforma na zabezpečenie efektívneho využívania informačných technológií vo verejnej správe. Táto platforma umožňuje zdieľanie služieb, čím prispieva k optimalizácii nákladov, zvýšeniu bezpečnosti a štandardizácii IT riešení naprieč verejným sektorom.
2162
2163 V rámci realizácie predkladaného projektu sa neplánuje rozširovanie nižšie uvedených zdrojov, keďže aktuálny stav infraštruktúry dostatočne pokrýva potreby navrhovaného riešenia. To znamená, že kapacity vládneho cloudu a jeho existujúce služby sú vyhodnotené ako adekvátne pre implementáciu a prevádzku zamýšľaného projektu.
2164
2165 Riešenie projektu využíva platformu zdieľaných služieb vládneho cloudu, ktorá zabezpečí integráciu a interoperabilitu s inými systémami vo verejnej správe. V kontexte projektu MUSP poskytuje vládny cloud Sociálnej poisťovni služby integračnej platformy, ktoré umožňujú efektívne prepojenie a výmenu údajov medzi rôznymi informačnými systémami. Tieto služby zlepšujú procesy verejnej správy a zaručujú vyššiu dostupnosť a spoľahlivosť dátových služieb.
2166
2167 Týmto spôsobom je možné dosiahnuť harmonizáciu technologických riešení v súlade so strategickými cieľmi digitalizácie verejnej správy a zabezpečiť efektívne, bezpečné a udržateľné využívanie IT zdrojov. Projekt zároveň podporuje princípy moderného IT manažmentu, ako je zdieľanie infraštruktúry, škálovateľnosť služieb a optimalizácia zdrojov.
2168
2169
2170 1.
2171 11.
2172 111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
2173
2174 Nižšie v tabuľkách sú popísané aktuálne prostredia aj s alokovanými zdrojmi.
2175
2176
2177 **Vývojové prostredie MUSP gCloud (IaaS)**
2178
2179
2180 |ID|Hostname|Vrstva|Účel pre IS MUSP|Typ Virtual|Typ
2181 OS|Verzia
2182 OS|Extra DISK
2183 (GB)|Typ Extra DISK
2184 TIER
2185 |1|prd01a|DMZ - Proxy|Proxy A, IS MUSP|Medium|CentOS|7.9|-|-
2186 |2|prd01b|DMZ - Proxy|Proxy B, IS MUSP|Medium|CentOS|7.9|-|-
2187 |3|apd01|V2 - Aplikačná|TAC node **A**, IAM|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2188 |4|apd02|V2 - Aplikačná|Talend ESB **A**, ActiveMQ **A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2189 |5|apd03|V2 - Aplikačná|Talend JobServer **A, **CommandLine** A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2190 |6|apd04|V2 - Aplikačná|NEXUS, CheckMk|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2191 |7|apd05|V2 - Aplikačná|Talend ELK|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2192 |8|apd06|V2 - Aplikačná|Talend Data Preparation, Data Stewardship|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2193 |9|apd07|V2 - Aplikačná|GITLAB|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2194 |10|dbd01|V3 - Databázová|MySQL 8.0|Large|CentOS|7.9|80GB|TIER 2 - DB
2195
2196
2197 **Testovacie prostredie MUSP gCloud (IaaS**)
2198
2199
2200 |ID|Hostname|Vrstva|Účel pre IS MUSP|Typ Virtual|Typ
2201 OS|Verzia
2202 OS|Extra DISK
2203 (GB)|Typ Extra DISK
2204 TIER
2205 |1|prt01a|DMZ - Proxy|Proxy A, IS MUSP|Medium|CentOS|7.9|-|-
2206 |2|prt01b|DMZ - Proxy|Proxy B, IS MUSP|Medium|CentOS|7.9|-|-
2207 |3|clt01|V2 - Aplikačná|Cluster server pre HA|Small|CentOS|7.9| |
2208 |4|apt01a|V2 - Aplikačná|TAC node **A**, IAM|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2209 |5|apt01b|V2 - Aplikačná|TAC node **B**|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2210 |6|apt02a|V2 - Aplikačná|Talend ESB **A**, ActiveMQ **A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2211 |7|apt02b|V2 - Aplikačná|Talend ESB **B**, ActiveMQ **B**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2212 |8|apt03a|V2 - Aplikačná|Talend JobServer **A, **CommandLine** A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2213 |9|apt03b|V2 - Aplikačná|Talend JobServer **B, **CommandLine** B**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2214 |10|apt04|V2 - Aplikačná|NEXUS,  CheckMk|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2215 |11|apt05|V2 - Aplikačná|Talend ELK|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2216 |12|apt06|V2 - Aplikačná|Talend Data Preparation, Data Stewardship|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2217 |13|apt07|V2 - Aplikačná|GITLAB|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2218 |14|dbt01|V3 - Databázová|MySQL 8.0|Large|CentOS|7.9|100 GB|TIER 2 - DB
2219
2220 **Produkčné prostredie MUSP gCloud (IaaS)**
2221
2222
2223 |ID|Hostname|Vrstva|Účel pre IS MUSP|Typ Virtual|Typ
2224 OS|Verzia
2225 OS|Extra DISK
2226 (GB)|Typ Extra DISK
2227 TIER
2228 |1|prp01a|DMZ - Proxy|Proxy A, IS MUSP|Medium|CentOS|7.9|-|-
2229 |2|prp01b|DMZ - Proxy|Proxy B, IS MUSP|Medium|CentOS|7.9|-|-
2230 |3|clp01|V2 - Aplikačná|Cluster server pre HA|Small|CentOS|7.9| |
2231 |4|app01a|V2 - Aplikačná|TAC node A, IAM|Large|CentOS|7.9|80 GB|TIER 2 - DATA
2232 |5|app01b|V2 - Aplikačná|TAC node B|Large|CentOS|7.9|80 GB|TIER 2 - DATA
2233 |6|app02a|V2 - Aplikačná|Talend ESB A, ActiveMQ A|Large|CentOS|7.9|150 GB|TIER 2 - DATA
2234 |7|app02b|V2 - Aplikačná|Talend ESB B, ActiveMQ B|Large|CentOS|7.9|150 GB|TIER 2 - DATA
2235 |8|app03a|V2 - Aplikačná|Talend JobServer A, CommandLine A|X Large|CentOS|7.9|150 GB|TIER 2 - DATA
2236 |9|app03b|V2 - Aplikačná|Talend JobServer B, CommandLine B|X Large|CentOS|7.9|150 GB|TIER 2 - DATA
2237 |10|app04|V2 - Aplikačná|NEXUS,  CheckMk|Large|CentOS|7.9|80 GB|TIER 2 - DATA
2238 |11|app05|V2 - Aplikačná|Talend ELK|X Large|CentOS|7.9|200 GB|TIER 2 - DATA
2239 |12|app06|V2 - Aplikačná|Talend Data Preparation, Data Stewardship|X Large|CentOS|7.9|80 GB|TIER 2 - DATA
2240 |13|app07|V2 - Aplikačná|GITLAB|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2241 |14|dbp01|V3 - Databázová|MySQL 8.0|X Large|CentOS|7.9|120 GB|TIER 2 - DB
2242
2243
2244 1.
2245 11.
2246 111. Návrh riešenia technologickej architektúry
2247
2248 Diagram uvedený nižšie znázorňuje technologickú architektúru systému IS MÚSP (Informačný systém pre Modulárny Úradný Systém Procesov) označenú ako "TO BE" – teda cieľový stav, ktorý má byť dosiahnutý v rámci plánovaného riešenia. Architektúra je rozdelená na dve hlavné časti: On-premise (lokálne prostredie) a G-Cloud (vládny cloud), pričom medzi nimi dochádza k vzájomnej integrácii.
2249
2250 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image008.png]]
2251
2252 === Časť On-premise ===
2253
2254 Táto časť predstavuje lokálnu infraštruktúru umiestnenú na fyzických serveroch organizácie.
2255
2256
2257 Oracle DB connection service:
2258
2259 Tento modul zabezpečuje pripojenie a komunikáciu medzi centrálnym systémom a databázovým serverom, na ktorom beží Oracle DB (relačná databáza). Oracle databáza uchováva štruktúrované dáta potrebné pre systém.
2260
2261
2262 Datacatalog tool:
2263
2264 Slúži ako nástroj na katalogizáciu dát, čo umožňuje lepšiu organizáciu, vyhľadávanie a správu dátových zdrojov. Je pripojený k centrálnej databázovej službe (Database connection service), ktorá umožňuje komunikáciu s databázou.
2265
2266
2267 Monitorovací nástroj:
2268
2269 Tento nástroj umožňuje monitorovanie systému, sledovanie výkonu, prevádzky a prípadných anomálií v prostredí on-premise.
2270
2271 Databázový server:
2272
2273 Obsahuje databázu, ktorá uchováva relevantné dáta pre systém. Tento server poskytuje dáta prostredníctvom Database connection service.
2274
2275
2276 === Časť G-Cloud: ===
2277
2278 Toto je časť infraštruktúry umiestnená vo vládnom cloude, ktorá umožňuje škálovateľné a centralizované spracovanie dát.
2279
2280 Talend:
2281
2282 Nástroj na integráciu dát, transformácie a prenos údajov medzi databázami a centrálnym systémom. Používa sa na spracovanie a ETL procesy (Extraction, Transformation, Loading).
2283
2284 MySQL DB connection service:
2285
2286 Zabezpečuje komunikáciu medzi systémom IS MÚSP a databázou MySQL, ktorá je umiestnená na cloudovom databázovom serveri.
2287
2288
2289 Databázový server (MySQL DB):
2290
2291 Tento server obsahuje MySQL databázu, ktorá uchováva štruktúrované dáta, a poskytuje ich na spracovanie vyšším vrstvám systému prostredníctvom spojovacích služieb (connection service).
2292
2293
2294 Táto architektúra umožňuje kombináciu lokálnych a cloudových zdrojov, čím sa dosahuje flexibilita, škálovateľnosť a bezpečné ukladanie a spracovanie údajov. Integrácia s nástrojmi na monitorovanie, katalogizáciu a transformáciu dát zabezpečuje efektívnu prevádzku a dostupnosť údajov pre rôzne procesy verejnej správy.
2295
2296
2297 1.
2298 11. Bezpečnostná architektúra
2299
2300 V rámci predkladaného projektu bude realizovaná aktivita A10 výzvy, ktoré hlavným účelom bude rozvoj informačných systémov z pohľadu bezpečnosti a zabezpečenie súladu s GDPR (právo dotknutej osoby na prístup k údajom).
2301
2302
2303 Informačné systémy, ktoré spracúvajú osobné údaje alebo citlivé údaje, vyžadujú pravidelnú identifikáciu a analýzu rizík spojených s bezpečnosťou týchto údajov. Je potrebné zabezpečiť, aby boli identifikované potenciálne hrozby a zraniteľnosti, ktoré môžu ohroziť dôvernosť, integritu a dostupnosť údajov. Tento krok je základom pre vytvorenie alebo aktualizáciu bezpečnostného projektu.
2304
2305
2306 1.
2307 1*. V rámci predkladaného projektu bude SP realizovať aktivitu 10 výzvy v nasledovnom rozsahu.
2308 1. Aktualizácia bezpečnostného projektu projekt pre:
2309 1*. informačný systém isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546
2310 1*.
2311 1. Vytvorenie dokumentu na vplyvu na ochranu údajov (DPIA) pre:
2312 1*. informačný systém isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546
2313 1*.
2314
2315 |**Kód ISVS**|**Názov ISVS**|**DPIA (vytvorenie / aktualizácia)**|**Bezpečnostný projekt (vytvorenie/ aktualizácia)**
2316 |isvs_8729|Manažment údajov SP|Áno - vytvorenie|Áno - aktualizácia
2317 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|Áno - vytvorenie|Áno - vytvorenie
2318 |isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|Áno - vytvorenie|Áno - aktualizácia
2319 |isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)|Áno - vytvorenie|Áno - aktualizácia
2320 |isvs_546|IS dôchodkového poistenia (DP)|Áno - vytvorenie|Áno - aktualizácia
2321
2322 Tabuľka 15: Rozsah ISVS v projekte pre realizáciu BP a DPIA
2323
2324
2325 1.
2326 11.
2327 111. Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA
2328
2329 1.
2330 11.
2331 111.
2332 1111. Metodika pre bezpečnostný projekt
2333
2334 Metodika pre tvorbu bezpečnostného projektu prípadne jeho aktualizáciu (ak už existuje) bude prebiehať v súlade s požiadavkami na analýzu rizík a vyhodnotenie súladu implementovaných opatrení podľa vyhlášky Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z., ktorá upravuje spôsob kategorizácie a obsah bezpečnostných opatrení pre informačné technológie vo verejnej správe. Táto vyhláška predpokladá vykonávanie revízie analýzy rizík minimálne raz za 12 mesiacov.
2335
2336
2337 Revíziu bezpečnostného zámeru a analýzy rizík vykonáme aj v rámci kratšej periódy, ak dôjde k narušeniu dôvernosti alebo integrity chránených alebo prísne chránených informácií, ako aj pri zásadnej zmene funkčnosti informačného systému, ktorá bude mať vplyv na spracúvanie chránených a prísne chránených informácií.
2338
2339
2340 Bezpečnostný zámer vymedzí základné bezpečnostné ciele, ktoré bude potrebné dosiahnuť na ochranu Informačného systému verejnej správy počas jeho vývoja, nasadzovania a prevádzky.
2341
2342
2343 1.
2344 11.
2345 111.
2346 1111. Ohraničenia bezpečnostného projektu
2347
2348 Bezpečnostný projekt bude vypracovaný pre špecifikované integrované informačné systémy SP podľa príslušných kompetencií, ktoré stanovuje legislatíva. Tento projekt nebude riešiť komplexné bezpečnostné požiadavky všetkých informačných systémov v pôsobnosti SP, ale sa bude sústrediť na potreby konkrétnych systémov isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546.
2349
2350
2351 Projekt „ISVS“ má viacero externých integrácií, ktoré nepredstavujú základný rozsah projektu a preto tieto systémy ako externé aktívum pravdepodobne nebudú sú súčasťou bezpečnostného projektu. Viac informácii ohľadne ohraničenia projektu bude detailne rozpracované v realizačnej fáze projektu.
2352
2353
2354
2355 Z hľadiska legislatívnych a vecných požiadaviek budú pre bezpečnostný projekt ISVS_xyz relevantné najmä nasledovné východiská a vstupy, ktorých bezpečnostné požiadavky bude potrebné vyhodnotiť a zabezpečiť praktický súlad v požadovanej miere.
2356
2357
2358 1.
2359 11.
2360 111.
2361 1111. Zoznam právnych predpisov
2362
2363 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
2364 * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z.
2365 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
2366 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy,
2367 * Zákon 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. Tento zákon upravuje ochranu práv fyzických osôb pred neoprávneným spracúvaním ich osobných údajov, práva, povinnosti a zodpovednosť pri spracúvaní osobných údajov fyzických osôb, postavenie, pôsobnosť a organizáciu Úradu na ochranu osobných údajov Slovenskej republiky.
2368 * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
2369 * ISO/IEC 27001 Informačné technológie. Bezpečnostné metódy. Systémy riadenia informačnej bezpečnosti. Požiadavky (ISO/IEC 27001:2013 vrátane Cor. 1: 2014 a Cor. 2: 2015).
2370 * ISO/IEC 27002 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti.
2371 * ISO/IEC 27005 Informačné technológie. Bezpečnostné metódy. Riadenie rizík informačnej bezpečnosti
2372 * ISO/IEC 29100 Privacy framework. (DPIA analýza voči dotknutým osobám )
2373 * CSIRT - Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti
2374
2375 Informačným systémom v zmysle zákona č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako „Zákon o ISVS“) je funkčný celok zabezpečujúci cieľavedomú a systematickú informačnú činnosť prostredníctvom technických a programových prostriedkov, pričom informačnou činnosťou je získavanie, poskytovanie a sprístupňovanie údajov, zhromažďovanie, spracúvanie, prenos, ukladanie, archivácia a likvidácia údajov .
2376
2377 Informačným systémom verejnej správy je IS v pôsobnosti povinnej osoby ako správcu, ktorý slúži na výkon verejnej správy a ktorého prevádzkovanie vyplýva z osobitného predpisu alebo z právomoci rozhodovať o právach a povinnostiach fyzických osôb alebo právnických osôb v oblasti verejnej správy.
2378
2379
2380 Zákon o ISVS upravuje práva a povinnosti povinných osôb v oblasti ISVS a činnosti, ktoré zabezpečujú ich prevádzku a základné podmienky na zabezpečenie integrovateľnosti a bezpečnosti ISVS.
2381
2382 Je potrebné prihliadať na rozdielnosť definície pojmu „informačný systém“ podľa zákona o ISVS oproti definícii podľa zákona o ochrane osobných údajov (podobne tieto zákony rozdielne definujú aj iné pojmy, napr. „prevádzkovateľ informačného systému“).
2383
2384
2385 1.
2386 11.
2387 111.
2388 1111. Opatrenia technické, organizačné a personálne a ich hodnotenie
2389
2390 Pre účely zmierňovania rizík použijeme v projekte nasledovné zdroje opatrení:
2391
2392
2393 * CSIRT – Metodiku pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (Verzia dokumentu 2.1),
2394 * HECK LIST – Základných bezpečnostných zásad a opatrení pre projektované ISVS (Vyhláška NBÚ SR č. 362/2018 Z. z. a Príloha č. 2 k vyhláške č. 179/2020 Z. z.),
2395 * Maturity model hodnotenia SPICE: ISO/IEC 15504, pre proces vývoja softvéru a súvisiace funkcie podnikového manažmentu,
2396 * Odporučené hodnotenie NIST v systéme CSF a lokálne podľa Metodiky KCCKB - Štandard na výkon auditu kybernetickej bezpečnosti.
2397 * Metodika analýzy rizík
2398
2399 Analýza bezpečnosti bude zameraná nasledovne:
2400
2401
2402 * Cieľom bude presne špecifikovať požadovanú úroveň bezpečnosti a identifikovať okolnosti, ktoré môžu narušiť bezpečnosť ISVS (hrozby).
2403 * Analýza bude metodicky zameraná podľa normy STN ISO/IEC 27002:2013 s dôrazom na riziká špecifické pre ISVS.
2404 * Vykonáme sumarizáciu a popis hrozieb a ich dopadov na aktíva ISVS.
2405 * Vyhodnotíme závažnosť dopadov pri realizácii jednotlivých hrozieb kvalitatívnou formou.
2406 * Podrobnosť analýzy bezpečnosti bude dostatočná na to, aby (pri zohľadnení súčasných poznatkov o informačnej bezpečnosti) bolo možné považovať všetky riziká, ktoré nebudú uvedené po implementácii navrhovaných bezpečnostných opatrení, za akceptovateľné zostatkové riziká.
2407 * Pre každé riziko popísané v analýze bezpečnosti popíšeme spôsob jeho minimalizácie pomocou navrhovaných bezpečnostných opatrení.
2408 * Cieľom bude navrhnúť systém bezpečnostných opatrení takým spôsobom, aby boli všetky riziká identifikované v rámci analýzy bezpečnosti minimalizované na úroveň zodpovedajúcu zostatkovým rizikám vymedzeným v tomto bezpečnostnom zámere.
2409 * Pre jednotlivé riziká uvedieme mieru zostatkového rizika kvalitatívnou formou, po zohľadnení konkrétnych implementovaných, resp. navrhovaných bezpečnostných opatrení.
2410 * Technické opatrenia týkajúce sa priamo ISVS, popísané v tomto dokumente, musia byť implementované počas jeho vývoja a zavádzania do prevádzky.
2411 * Technické opatrenia týkajúce sa okolia ISVS, personálne a organizačné opatrenia budú mať odporúčací charakter a ich zavedenie do praxe zabezpečí prevádzkovateľ systému.
2412
2413 Použitá metodika analýzy rizík IS Informačný systém verejnej správy (ISVS) bude mať kvalitatívno/kvantitatívny  charakter. Obsahová štruktúra analýzy bezpečnosti a návrhu opatrení bude vychádzať z nasledovných okruhov bezpečnosti stanovených štandardami
2414
2415
2416 * STN ISO/IEC 27005: 2013 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti,
2417 * ISO/IEC 27001 Informačné technológie. Bezpečnostné metódy. Systémy riadenia informačnej bezpečnosti. Požiadavky (ISO/IEC 27001:2013 vrátane),
2418 * ISO/IEC 27002 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti,
2419 * ISO/IEC 27005 Informačné technológie. Bezpečnostné metódy. Riadenie rizík informačnej bezpečnosti,
2420 * ISO/IEC 29100 Privacy framework. (DPIA analyza voci dotknutym osobam ).
2421
2422 Pri realizácii analýzy bezpečnosti a návrhu bezpečnostných opatrení budú zohľadnené všetky aspekty implementácie a prevádzky ISVS, rovnako ako aj všetky relevantné požiadavky na opatrenia pri ochrane IS stanovené v záväzných predpisoch.
2423
2424
2425 1.
2426 11.
2427 111.
2428 1111. Vymedzenie a popis okolia informačného systému
2429
2430 Okolím ISVS pre účely tohto bezpečnostného projektu bude každý bod, z ktorého bude možný priamy prístup k aktívam ISVS alebo ktorý bude ovplyvňovať jeho prevádzku, jej podmienky alebo bezpečnosť. Okolie ISVS budú tvoriť najmä nasledovné typy štruktúr:
2431
2432
2433 * Organizačné prostredie prevádzkovateľa a relevantné vnútorné predpisy.
2434 * Legislatíva upravujúca účel ISVS, podmienky jeho prevádzky a rozsah spracúvaných údajov.
2435 * Miestnosti a objekty, v ktorých sa budú nachádzať zariadenia používané systémom alebo kde budú uložené jeho údaje.
2436 * Osoby nezastávajúce žiadnu rolu pri prevádzke a správe IS, ale ktoré budú mať možnosť prístupu do priestorov uvedených vyššie.
2437 * Systémy zabezpečujúce prijateľné podmienky prostredia (napr. teplota, vlhkosť, prašnosť, vibrácie) v týchto priestoroch.
2438 * Systémy zabezpečujúce fyzickú bezpečnosť týchto priestorov (napr. ochrana pred neoprávneným vstupom, narušením integrity priestorov, monitorovaním činností vykonávaných v priestoroch).
2439 * Komunikačné linky, po ktorých budú prenášané údaje ISVS.
2440 * Infraštruktúra počítačovej siete, v ktorej bude systém prevádzkovaný a zariadenia do nej pripojené.
2441 * Systém napájania elektrickou energiou.
2442 * Aplikácie, od ktorých bude závisieť prevádzka ISVS.
2443 * Aplikácie poskytujúce dátové vstupy do ISVS.
2444 * Ostatné aplikácie, ktoré budú prevádzkované na zariadeniach využívaných ISVS.
2445 * Prenosné nosiče údajov používané pri práci s ISVS alebo nachádzajúce sa v jeho blízkosti, alebo zariadenia, ktoré môžu byť použité ako nosiče údajov.
2446 * Ostatný materiál potrebný na prevádzku ISVS.
2447 * Osoby využívajúce služby ISVS.
2448 * Osoby podieľajúce sa na prevádzke a správe ISVS, vrátane pracovníkov externých zmluvných partnerov.
2449
2450 Z hľadiska budovania a implementácie systému IS Informačný systém verejnej správy (ISVS) sú štruktúry tvoriace okolie IS Informačný systém verejnej správy (ISVS) považované za priamo neovplyvniteľné (pre dodávateľa systému v nich nie je možné priamo zavádzať bezpečnostné opatrenia).
2451
2452
2453 V rámci tohto bezpečnostného projektu je však možné na okolie IS Informačný systém verejnej správy (ISVS) klásť požiadavky alebo predpoklady za účelom dosiahnutia požadovanej bezpečnosti IS Informačný systém verejnej správy (ISVS) takým spôsobom, aby predpoklady boli v súlade s realitou a požiadavky boli dosiahnuteľné za akceptovateľných podmienok.
2454
2455
2456 Požiadavky na okolie budú uvedené vo forme návrhu bezpečnostných opatrení, ktoré majú odporúčací charakter – vyhodnotenie zostatkových rizík bude realizované na základe reálneho predpokladu efektívneho nasadenia daného opatrenia do praxe v okamihu, od kedy je to pre bezpečnosť IS Informačný systém verejnej správy (ISVS) relevantné.
2457
2458
2459 1.
2460 11.
2461 111. Metodika pre DPIA
2462
2463 1.
2464 11.
2465 111.
2466 1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA)
2467
2468 Okrem štandardu ISO 27005 používame tzv. Privacy Framework založený na štandardoch ISO 29100, ISO 29134 a ISO 29151. Analýza rizík prinesie odpoveď na otázku, pôsobeniu akých hrozieb bude dotknutá osoba vystavená, ako budú aktíva voči hrozbám zraniteľné, aká vysoká bude pravdepodobnosť, že hrozba zneužije určitú zraniteľnosť, a aký dopad by to na dotknutú osobu mohlo mať.
2469
2470
2471 Riadením rizík prostredníctvom prijatých opatrení znížime riziko na úroveň prijateľnú, ktorá bude posudzovaná podľa vyhlášky Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z.z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov.
2472
2473
2474 Na posúdenie vplyvu DPIA (Data Protection Impact Assessment) v súlade s článkom 35 GDPR aplikujeme nasledovnú metodiku a aktivity:
2475
2476
2477 1. Popis činnosti spracúvania:
2478
2479 Jednoznačne definujeme účel, rozsah a kontext činnosti spracúvania údajov. DPIA bude obsahovať dokumentáciu o tom, aké osobné údaje budú spracúvané, kategórie subjektov údajov a zapojené spracovateľské operácie.
2480
2481
2482 1. Hodnotenie nutnosti a proporcionality:
2483
2484 Zhodnotíme, či bude spracúvanie nevyhnutné na dosiahnutie zamýšľaného účelu a či bude proporcionálne k cieľom. Zvážime alternatívy, ktoré by mohli dosiahnuť rovnaké ciele s menšími rizikami pre súkromie.
2485
2486
2487 1. Identifikácia a hodnotenie rizík:
2488
2489 Identifikujeme potenciálne riziká pre práva a slobody subjektov údajov. Zvážime riziká týkajúce sa bezpečnosti údajov, presnosti, dôvernosti, transparentnosti a ďalších relevantných faktorov. Tento krok bude zahŕňať hodnotenie pravdepodobnosti a potenciálneho dopadu každého rizika.
2490
2491
2492 1. Hodnotenie právnych a regulačných požiadaviek:
2493
2494 Posúdime, či činnosť spracúvania bude spĺňať relevantné právne a regulačné požiadavky. Zvážime príslušné zákony o ochrane údajov a ostatné špecifické predpisy.
2495
2496
2497 1. Konzultácie s zainteresovanými stranami:
2498
2499 Zahrnieme príslušné zainteresované strany, vrátane ÚOOÚ SR a všetky ďalšie relevantné strany, aby sme získali pohľady a perspektívy týkajúce sa potenciálnych rizík a opatrení na ich zmierňovanie.
2500
2501
2502 1. Znižovanie rizík:
2503
2504 Odporučíme zavedenie opatrení na zmiernenie identifikovaných rizík. To môže zahŕňať úpravu postupov, zavedenie technických zabezpečení alebo zavedenie ďalších kontrol na zmiernenie rizík.
2505
2506
2507 1. Hodnotenie, dokumentácia a monitoring:
2508
2509 Odporučíme pravidelné prehodnotenie a aktualizovanie DPIA, aby bola zabezpečená presnosť a aktuálnosť údajov, a udržiavanie kontinuálneho monitoringu vplyvu spracúvania na ochranu súkromia.
2510
2511
2512 1. Zahrnutie DPIA do rozhodovacieho procesu:
2513
2514 Odporučíme použitie zistení z DPIA na usmernenie rozhodnutí týkajúcich sa činnosti spracúvania.
2515
2516
2517 1. Transparentnosť:
2518
2519 Odporučíme udržiavanie komplexných záznamov o procese DPIA, vrátane hodnotení, zistení, prijatých opatrení a výsledkov. Zabezpečíme transparentnosť tým, že relevantné informácie o DPIA budú dostupné subjektom a úradom, ak to bude potrebné.
2520
2521
2522
2523 1. Závislosti na ostatné ISVS / projekty
2524
2525 Projekt nie je závislí na iných IT projektoch, ktoré sú realizované v rámci Sociálnej poisťovne.
2526
2527
2528 |Stakeholder|(((
2529 Kód projektu /ISVS
2530
2531 //(z MetaIS)//
2532 )))|Názov projektu /ISVS|Termín ukončenia projektu|Popis závislosti
2533 | | | | |
2534
2535
2536 1. Zdrojové kódy
2537
2538 Zdrojové kódy vytvorené počas projektu sa budú zverejňovať v zmysle § 31 vyhlášky UPVII č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v nadväznosti na § 15 ods. 2 písm. d) prvý bod zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov buď  pre verejnosť bez obmedzenia (podľa § 31 ods. 4 písm. a) vyhlášky) alebo s obmedzenou dostupnosťou iba pre orgán vedenia a orgány riadenia (podľa § 31 ods. 4 písm. b) vyhlášky) spolu s odôvodnením v závislosti od jeho charakteru a posúdenia z hľadiska bezpečnosti a súvisiacich okolností.
2539
2540
2541 1. Prevádzka a údržba
2542
2543 1.
2544 11.
2545 111. Úrovne podpory používateľov
2546
2547 Systém Help Desk vo verejnej správe je organizovaný cez tri úrovne podpory, pričom všetky úrovne budú zabezpečené dodávateľsky. Cieľom tohto systému je efektívne riešiť problémy a požiadavky koncových užívateľov, ktorí pracujú s informačnými systémami a aplikáciami správy. Každá úroveň má svoje špecifické úlohy a zodpovednosti, ktoré sú kľúčové pre zaisťovanie kvalitných a efektívnych služieb v oblasti verejnej správy.
2548
2549 L1 predstavuje počiatočnú vrstvu podpory zameranú na riešenie základných problémov a požiadaviek koncových užívateľov informačných systémov vo verejnej správe.
2550
2551
2552 Hlavné funkcie:
2553
2554 * Zhromažďovanie informácií: Rýchle a efektívne zhromažďovanie relevantných údajov o problémoch od užívateľov, vrátane informácií o používaných systémoch a prostrediach.
2555 * Základná analýza: Posúdenie hlásených problémov a ich klasifikácia na základe vopred definovaných kritérií, ako sú priorita, typ problému a kategória.
2556 * Riešenie bežných problémov: Riešenie jednoduchých a priamych problémov, ako sú:
2557 ** Zabudnuté heslá a základné používateľské problémy (napr. prístup k systémom).
2558 ** Overenie dostupnosti infraštruktúry (napr. sieťové pripojenie, funkčnosť aplikácií).
2559 ** Základné diagnostické postupy na identifikáciu technických problémov a overenie nastavení softvéru a hardvéru.
2560
2561 Komunikácia: Úroveň L1 zabezpečuje priamu interakciu s koncovými užívateľmi prostredníctvom telefónu, e-mailu a online chatov, pričom sa zameriava na efektívne a rýchle riešenie problémov.
2562
2563
2564 Úroveň L2 je zložená z riešiteľských tímov s hlbšími technologickými znalosťami v oblasti informačných systémov vo verejnej správe, ktorí sa zaoberajú problémami, ktoré boli eskalované z úrovne L1.
2565
2566
2567 Hlavné funkcie:
2568
2569 * Spolupráca s L1: Riešitelia L2 úzko spolupracujú s tímom L1 pri analýze a riešení eskalovaných hlásení, pričom poskytujú technickú asistenciu a poradenstvo.
2570 * Hĺbková analýza: Vykonávanie podrobnejších analýz a identifikácia príčin zložitých problémov, ktoré neboli vyriešené na L1, vrátane analýzy logov a systémových správ.
2571 * Validácia a klasifikácia: Spätná kontrola a podrobné overenie údajov z hlásení od L1, pričom sa potvrzuje, upresňuje alebo prehodnocuje problém v súlade s požiadavkami a normami verejnej správy.
2572 * Eskalácia: V prípade, že problém nie je možné vyriešiť na úrovni L2, je možné ho eskalovať na L3, pričom sa zabezpečuje kompletná dokumentácia predchádzajúcich krokov.
2573
2574 Komunikácia: Riešitelia L2 nekomunikujú priamo s koncovými užívateľmi, ale poskytujú podporu tímu L1 a prispievajú k riešeniu problémov na pozadí.
2575
2576
2577 Úroveň L3 predstavuje najvyššiu vrstvu podpory, ktorá sa zameriava na riešenie najzložitejších a najnáročnejších problémov v oblasti informačných systémov vo verejnej správe.
2578
2579 Hlavné funkcie:
2580
2581 * Riešenie komplexných problémov: Riešitelia L3 sa zaoberajú technicky náročnými problémami, ktoré vyžadujú pokročilé znalosti a odborné skúsenosti v oblasti informačných technológií a správy.
2582 * Hĺbkové analýzy a investigácie: Vykonávanie detailných analýz a diagnostiky na identifikáciu základných príčin problémov, ktoré nie je možné vyriešiť na nižších úrovniach, vrátane preverovania architektúry systémov a databáz.
2583 * Vypracovanie odporúčaní: Na základe analýz a zistení tím L3 navrhuje riešenia a zlepšenia procesov, ktoré môžu predchádzať opakovaniu problémov a zvyšovať efektivitu a bezpečnosť systémov.
2584 * Spolupráca s vývojovým a technickým tímom: Úroveň L3 úzko spolupracuje s vývojovými a technickými tímami na implementácii zmien a vylepšení, ktoré zvyšujú stabilitu a funkčnosť systémov v rámci verejnej správy.
2585
2586 Komunikácia: Riešitelia L3 nemajú priamy kontakt s koncovými užívateľmi, ale poskytujú technickú podporu tímom L1 a L2 a zabezpečujú, že zložitý problém je správne riešený a zdokumentovaný.
2587
2588
2589 1.
2590 11.
2591 111. SLA (Service Level Agreement)
2592
2593 Pre všetky úrovne podpory sú definované nasledujúce parametre SLA:
2594
2595 * **Dostupnosť**: Help Desk je dostupný pre vybrané skupiny užívateľov prostredníctvom telefónu a e-mailu.
2596 * **Evidencia incidentov**: Všetky incidenty sú zaznamenávané v informačnom systéme (IS) pre zabezpečenie transparentnosti a sledovateľnosti.
2597 * **Dostupnosť L2 a L3**:
2598 ** Čas: Podpora L2 a L3 je dostupná 8 hodín denne, 5 dní v týždni (od 8:00 do 17:00 počas pracovných dní).
2599
2600
2601 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
2602
2603
2604 * Aktuálna prevádzka systému  zabezpečená internými personálnymi kapacitami na úrovni podpory L1
2605 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS).
2606 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
2607
2608 1.
2609 11.
2610 111. Riešenie incidentov – SLA parametre
2611
2612 V zmluve o dielo budú pre jednotlivé systémy definované nasledovné požiadavky závažnosti incidentov, ktoré sa používajú na kategorizáciu a priorizáciu incidentov v informačných systémoch na základe ich dopadu na prevádzku, používateľov a kritickosť služieb. Každý stupeň závažnosti vyžaduje odlišnú úroveň reakcie a má rozdielne požiadavky na čas riešenia.
2613
2614
2615 Označenie naliehavosti incidentu:
2616
2617 |Označenie naliehavosti incidentu|Závažnosť  incidentu|Popis naliehavosti incidentu
2618 |A|Kritická|(((
2619 Incidenty s najvyššou úrovňou závažnosti, ktoré spôsobujú úplný výpadok kľúčových služieb alebo systémov. Tento typ incidentu má priamy vplyv na celú organizáciu alebo jej kritické časti.
2620
2621
2622 **Príklady**:
2623
2624 * Celkový výpadok systému, ktorý zabraňuje prístupu všetkých používateľov.
2625 * Neprístupnosť hlavných databáz alebo serverov.
2626 * Bezpečnostné incidenty, ako napríklad masívny kybernetický útok alebo únik citlivých dát.
2627
2628 **Dopad**: Výrazné finančné straty, poškodenie reputácie, právne dôsledky, zníženie produktivity.
2629
2630
2631 **Reakcia**: Okamžitý zásah tímu podpory, s cieľom obnoviť služby čo najrýchlejšie (menej ako 1 hodina reakčného času).
2632 )))
2633 |B|Vysoká|(((
2634 **Popis**: Incidenty, ktoré vážne ovplyvňujú prevádzku, ale neznamenajú úplný výpadok systémov. Tieto incidenty môžu výrazne narušiť činnosť kľúčových oddelení alebo veľkej časti organizácie.
2635
2636
2637 **Príklady**:
2638
2639 * Zníženie výkonu kritických aplikácií.
2640 * Čiastočný výpadok systému, ktorý ovplyvňuje viacero používateľov.
2641 * Chyby v systéme, ktoré zabraňujú vykonávaniu niektorých kritických funkcií.
2642
2643 **Dopad**: Zníženie produktivity, vplyv na niekoľko používateľov alebo oddelení.
2644
2645
2646 **Reakcia**: Rýchla reakcia (do 4 hodín) s cieľom minimalizovať dopady a obnoviť systém.
2647 )))
2648 |C|Stredná|(((
2649 **Popis**: Incidenty, ktoré majú obmedzený dopad na prevádzku a ovplyvňujú iba určitú skupinu používateľov alebo nevyhnutnú funkcionalitu systému. Tieto incidenty zvyčajne nevyžadujú okamžitý zásah, ale môžu ovplyvniť každodennú prácu niektorých zamestnancov.
2650
2651
2652 **Príklady**:
2653
2654 * Problémy s aplikáciou, ktoré ovplyvňujú malú skupinu používateľov.
2655 * Výpadky menej dôležitých služieb, ktoré nezastavia hlavné operácie.
2656 * Chyby, ktoré ovplyvňujú výkon aplikácií bez kritického dopadu na organizáciu.
2657
2658 **Dopad**: Vplyv na jednotlivcov alebo malé skupiny používateľov.
2659
2660
2661 **Reakcia**: Riešenie v rámci pracovného času (do 1-2 dní).
2662 )))
2663 |D|Nízka|(((
2664 **Popis**: Incidenty, ktoré nemajú významný vplyv na prevádzku a spôsobujú drobné nepríjemnosti alebo chyby. Zvyčajne ide o problémy, ktoré je možné riešiť v rámci bežnej údržby a ktoré nevyžadujú okamžitú reakciu.
2665
2666
2667 **Príklady**:
2668
2669 * Estetické chyby v používateľskom rozhraní.
2670 * Menšie problémy s funkciami, ktoré neovplyvňujú bežnú prácu.
2671 * Jednoduché problémy s výkonom alebo konfiguráciou systému.
2672
2673 **Dopad**: Minimálny vplyv na prevádzku, žiadny kritický dopad.
2674
2675
2676 **Reakcia**: Riešenie podľa plánu údržby (zvyčajne v priebehu týždňa).
2677 )))
2678
2679 možný dopad:
2680
2681 |Označenie závažnosti incidentu|(((
2682
2683
2684 Dopad
2685 )))|Popis dopadu
2686 |1|katastrofický|katastrofický dopad, priamy finančný dopad alebo strata dát,
2687 |2|značný|značný dopad alebo strata dát
2688 |3|malý|malý dopad alebo strata dát
2689
2690 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
2691
2692
2693 |(% colspan="2" rowspan="2" %)Matica priority incidentov|(% colspan="3" %)Dopad
2694 |Katastrofický - 1|Značný - 2|Malý - 3
2695 |(% rowspan="4" %)**Naliehavosť**|**Kritická - A**|1|2|3
2696 |**Vysoká - B**|2|3|3
2697 |**Stredná - C**|2|3|4
2698 |**Nízka - D**|3|4|4
2699
2700 Vyžadované reakčné doby:
2701
2702 |Označenie priority incidentu|Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu|Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^|(((
2703 Spoľahlivosť ^^(3)^^
2704
2705 (počet incidentov za mesiac)
2706 )))
2707 |1|0,5 hod.|4  hodín|1
2708 |2|1 hod.|12 hodín|2
2709 |3|1 hod.|24 hodín|10
2710 |4|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov
2711
2712 **//Vysvetlivky k tabuľke//**
2713
2714
2715 (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
2716
2717
2718 (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
2719
2720
2721 (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
2722
2723
2724 (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia majú prioritu 3 a nižšiu
2725
2726 Vzťahujú sa výhradne k dostupnosti testovacieho prostredia. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.
2727
2728
2729 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
2730
2731 * Služby systémovej podpory na požiadanie (nad paušál)
2732 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
2733
2734 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
2735
2736
2737 1.
2738 11. Požadovaná dostupnosť IS:
2739
2740
2741 Požiadavky na dostupnosť informačných systémov, ktoré sú predmetom projektu a zároveň slúžia ako zdrojové systémy pre údaje poskytované prostredníctvom IS CPDI, musia byť zhodné s požiadavkami na systém, pre ktorý sú tieto údaje určené, konkrétne IS MOU. Tieto požiadavky sú definované v rámci nasledujúcich parametrov:
2742
2743 * Maximálna kumulatívna doba plánovaných odstávok za mesiac: 12 hodín / *48 hodín
2744 * Garantovaná doba odozvy (synchrónna / asynchrónna komunikácia): 20 sekúnd / 60 sekúnd
2745
2746 (*) V prípade plánovanej aktualizácie systému IS CPDI na novú verziu softvéru, sa počíta s predĺženou víkendovou odstávkou, pričom maximálna povolená doba odstávok za mesiac môže dosiahnuť 48 hodín.
2747
2748 (~*~*) V prípade incidentu v prostredí gCloud musí byť primárne obnovená vrstva gCloud, následne služba. Prostredie gCloud predstavuje vládny cloud, v ktorom je prevádzkovaný IS CPDI.
2749
2750 Poznámka: Uvedené SLA parametre platia pre 99,9 % prípadov. Všetky parametre sú garantované na rozhraní systémov.
2751
2752
2753 1.
2754 11.
2755 111. Dostupnosť (Availability)
2756
2757 Dostupnosť (Availability) je vyjadrená ako percento času v danom období, obvykle za rok. Predpokladá sa dostupnosť na úrovní 98% dostupnosť, čo znamená kumulatívny výpadok 7,30 dňa ročne resp. 14 hodín mesačne.
2758
2759
2760 1.
2761 11.
2762 111. RTO (Recovery Time Objective)
2763
2764 [[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time]] - 4 hodiny + RTO gCloud[[~[1~]>>path:#_ftn1]], hodnota musí byť totožná s hodnotou pre IS MOU. hodín – doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný.
2765
2766
2767 1.
2768 11.
2769 111. RPO (Recovery Point Objective)
2770
2771 [[RPO (Recovery Point Objective) >>path:#_RPO_(Recovery_Point]]- 6 hodín- aké množstvo dát môže byť stratené od vymedzeného okamihu.
2772
2773
2774
2775 = =
2776
2777 1. Požiadavky na personál
2778
2779 1.
2780 11. riadiaci výbor A PROJEKTOVÝ TÍM
2781
2782 V rámci prípravnej a iniciačnej fázy projektu sa určí Zloženie Riadiaceho výboru, ktorý bude mať nasledovnú formu:
2783
2784
2785 1. Riadiaci výbor bude mať minimálne 3 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“).
2786
2787 1. Riadiaci výbor projektu bude tvoriť:
2788 11. predseda Riadiaceho výboru projektu,
2789 11. vlastník alebo vlastníci procesov objednávateľa (biznis vlastník) alebo nimi poverený zástupca alebo zástupcovia,
2790 11. zástupcu kľúčových používateľov objednávateľa (end user),
2791 11. zástupca za Dodávateľa v zmysle Zmluvy.
2792
2793 1. Väčšina členov Riadiaceho výboru s hlasovacím právom budú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa,
2794
2795 V rámci prípravnej a iniciačnej fázy projektu sa menuje Projektový manažér, na ktorého
2796
2797 návrh sa vymenuje projektový tím, pričom predseda riadiaceho výboru projektu alebo projektový manažér objednávateľa na základe poverenia zabezpečia:
2798
2799
2800 * určenie rozsahu úloh všetkých členov projektového tímu,
2801 * určenie vhodných kandidátov na pozície členov projektového tímu, pričom bude obsadenie projektových rolí v rozsahu (v zmysle vyhlášky MIRRRI č.401/2023 Z. z.  o riadení projektov):
2802
2803 1. kľúčový používateľ,
2804 1. IT analytik alebo biznis analytik,
2805 1. IT architekt,
2806 1. biznis vlastník,
2807 1. manažér kvality pri veľkých projektoch; pri ostatných projektoch, ak je to potrebné,
2808 1. manažér IT prevádzky, ak je to potrebné,
2809 1. manažér kybernetickej a informačnej bezpečnosti, ak je to potrebné,
2810 1. UX dizajnér, ak je to potrebné,
2811 1. iná špecifická rola, ak je to potrebné,
2812
2813
2814 Vzor štruktúry riadiaceho výboru
2815
2816 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image009.png||alt="Obrázok, na ktorom je text, snímka obrazovky, vizitka, písmo
2817
2818 Automaticky generovaný popis"]]
2819
2820 Obrázok 16: Vzor riadiaceho výboru
2821
2822 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image010.png||alt="Obrázok, na ktorom je text, rad, písmo, snímka obrazovky
2823
2824 Automaticky generovaný popis"]]
2825
2826
2827 1.
2828 11. PRACOVNÉ NÁPLNE
2829
2830 1.
2831 11.
2832 111. Pôsobnosť a úlohy Riadiaceho výboru
2833
2834 Základnou úlohou Riadiaceho výboru je najmä:
2835
2836 1. schválenie predmetu projektu, inkrementov, priebežné a záverečné schválenie manažérskych produktov a špecializovaných produktov,
2837 1. základné rozhodnutia v projekte, najmä rozhodnutia o rozsahu, rozpočte a harmonograme projektu,
2838 1. zabezpečenie finančných zdrojov a schvaľovanie zmien financovania projektu,
2839 1. účelnosť vynakladaných finančných prostriedkov a kontrolu BC/CBA – odôvodnenia projektu pred začatím projektu a priebežnú kontrolu aktualizácie zdôvodnenia projektu po ukončení každej fázy projektu,
2840 1. pravidelnú kontrolu projektového manažéra objednávateľa, činnosti projektového tímu a riadenia projektu,
2841 1. priebežnú kontrolu a pravidelné vyhodnotenie dosahovania určených merateľných ukazovateľov,
2842 1. dodržanie bezpečnostných štandardov, štandardov informačných technológií verejnej správy a dodržanie legislatívy v oblasti ochrany osobných údajov pri realizácii projektu,
2843 1. schválenie požiadaviek na zmenu alebo odchýlky od špecifikácie a zadania projektu,
2844 1. určenie rozsahu manažérskych produktov vytváraných počas celého projektu a akceptáciu rozsahu a kvality dodávaných projektových výstupov,
2845 1. berie na vedomie výsledky zverejneného vyhodnotenia verejného pripomienkovania manažérskych produktov na webovom sídle objednávateľa, ktoré sú vstupom do Verejného obstarávania
2846 1. zabezpečuje zverejňovanie zápisov z Riadiacich výborov projektu a schvaľovaných projektových (manažérskych a špecializovaných) výstupov vo verejnej časti centrálneho metainformačného systému verejnej správy,
2847 1. schválenie obsahov manažérskych produktov, ktoré  sú vstupom do Verejného obstarávania,
2848 1. schválenie manažérskych a špecializovaných produktov,
2849 1. schválenie prechodu do nasledujúcej fázy alebo etapy,
2850 1. zabezpečenie dodržania princípov hospodárnosti, efektívnosti, účinnosti a účelnosti využívania verejných prostriedkov aj pri tvorbe, modernizácii, úprave a rozvoji informačných technológií verejnej správy, ktorú zabezpečuje riadiaci výbor projektu v čase realizácie projektu, ako aj v čase správy a prevádzky informačného systému, ktorý je v rámci projektu vytvorený,
2851 1. prerokovanie a rozhodovanie o problémoch eskalovaných z nižšieho stupňa riadenia projektu
2852 1. akceptácia a schvaľovanie Výstupov Etáp pre jednotlivé Časti Diela v rámci príslušného Vydania a celkového Diela,
2853 1. schvaľovanie Stratégie testovania, Plánu testovania a Testovacích scenárov finálnych testov pre otestovanie plnej funkcionality riešenia,** **
2854 1. posudzovanie, ktorá zo Zmluvných strán nesie zodpovednosť za vzniknutú vadu časti Diela alebo Diela pri nezhode Zmluvných strán,
2855 1. schválenie opatrení na odstránenie bezpečnostných a iných chýb odhalených po uvedení Diela do produkčnej prevádzky,
2856 1. rozhodovanie o požiadavkách na zmenu počas implementácie a prevádzkovania
2857 1. schválenie zmeny Zmluvy,
2858 1. schválenie zmien štatútu,
2859 1. rozhodovanie o nevhodnosti pokynov zo strany Objednávateľa,
2860 1. prijímanie strategických rozhodnutí súvisiacich s prevádzkou.
2861
2862
2863 1.
2864 11.
2865 111. Pracovná náplň projektového tímu
2866
2867 Tu je prehľadná tabuľka popisu práce a zodpovedností jednotlivých projektových rolí:
2868
2869
2870 |Projektová rola|Popis práce|Zodpovednosti
2871 |IT projektový manažér|Manažuje projekt počas celého jeho životného cyklu, riadi ľudské a finančné zdroje, zabezpečuje tvorbu obsahu a komunikáciu s dodávateľmi. Zodpovedá za implementáciu projektu v súlade s platnými predpismi.|- Riadenie projektových zdrojov (ľudské a finančné).
2872 - Aktualizácia BC/CBA a predkladanie na rokovania.
2873 - Sledovanie plnenia harmonogramu a rozpočtu.
2874 - Riadenie rizík projektu.
2875 - Dohľad nad plnením zmluvných záväzkov.
2876 - Zmenové riadenie a implementácia funkčných zmien.
2877 - Administrácia pracovných výkazov a dokumentácie.
2878 - Príprava materiálov na audity a kontroly.
2879 |IT analytik|Analyzuje a spracováva funkčné požiadavky, navrhuje riešenia IT systémov vrátane biznis a technických aspektov. Koordinuje činnosti SW analytikov a zabezpečuje dokumentáciu.|- Zber a analýza požiadaviek na IT systémy.
2880 - Tvorba analytických modelov a návrh systémov.
2881 - Koordinácia s IT architektmi a vývojármi.
2882 - Špecifikácia IT procesov a technických požiadaviek.
2883 - Analýza podnikových a procesných systémov.
2884 - Návrh softvérových riešení.
2885 |IT architekt|Navrhuje IT architektúru a technológie s dôrazom na udržateľnosť, kvalitu a náklady. Zodpovedá za návrh systémov, optimalizáciu technických prostriedkov a dohľad nad projektovou dokumentáciou.|- Návrh architektúry IT systémov.
2886 - Projektovanie dizajnu a štruktúry IT infraštruktúry.
2887 - Kontrola súladu implementácie s projektovou dokumentáciou.
2888 - Konzultácie a poradenstvo v oblasti IT architektúry.
2889 - Dohľad nad technickými riešeniami a ich zlučiteľnosťou s požiadavkami projektu.
2890 |Biznis vlastník|Kľúčová osoba na strane zákazníka, ktorá definuje biznis požiadavky, schvaľuje funkčné a technické riešenia a zabezpečuje plnenie cieľov projektu v súlade s očakávaniami používateľov.|- Schvaľovanie biznis a technických požiadaviek.
2891 - Definícia výkonnostných ukazovateľov projektu.
2892 - Posúdenie a schválenie projektových výstupov.
2893 - Zabezpečenie kvality výstupov pre používateľov.
2894 - Odsúhlasovanie akceptačných kritérií a ich naplnenie.
2895 - Dohľad nad plnením očakávaní koncových používateľov a hodnotenie výstupov.
2896 |Kľúčový používateľ|Reprezentuje záujmy budúcich používateľov, špecifikuje funkčné a technické požiadavky, kontroluje kvalitu výstupov a aktívne sa podieľa na testovaní a schvaľovaní výsledkov projektu.|- Návrh a špecifikácia funkčných a technických požiadaviek.
2897 - Overovanie kvality produktov.
2898 - Definovanie akceptačných kritérií.
2899 - Akceptačné testovanie a schvaľovanie produktov.
2900 - Zodpovednosť za zmenové požiadavky a ich implementáciu.
2901 - Dohľad nad dodržaním "user experience" (UX) a kontrola výstupov.
2902 |Dátový kurátor|Táto rola zahŕňa evidenciu a správu požiadaviek na dátovú kvalitu, monitoring a riadenie kvality dátového procesu, riadenie životného cyklu údajov od ich vzniku až po archiváciu a udržiavanie štandardov kvality vrátane pravidelných auditov.|(((
2903 Zber a správa požiadaviek na kvalitu dát.
2904
2905 Priebežný monitoring kvality dát a riešenie problémov.
2906
2907 Riadenie dát od vzniku po archiváciu.
2908
2909 Udržiavanie štandardov a audit kvality dát.
2910 )))
2911 |Iná špecifická rola - Zodpovedná osoba (DPO)|DPO je osoba, ktorá dohliada na spracovanie osobných údajov v súlade s platnou legislatívou, najmä nariadením GDPR|(((
2912 Zabezpečenie súladu s GDPR
2913
2914 Poradenstvo a školenie
2915
2916 Monitorovanie a auditovanie spracovania osobných údajov
2917
2918 Spracovanie žiadostí a sťažností
2919
2920 Spolupráca s dozornými orgánmi
2921
2922 Vypracovanie a udržiavanie interných politík ochrany údajov
2923
2924 Posudzovanie vplyvu na ochranu údajov (DPIA)
2925 )))
2926 |Iná špecifická rola - Dátový špecialista (Legislatíva)|Dátový špecialista v IT projektoch so zameraním na legislatívu zabezpečuje, že všetky procesy spracovania, uchovávania a zdieľania dát v rámci projektu sú v súlade s príslušnými právnymi a regulačnými požiadavkami. Spolupracuje s projektovým tímom, aby minimalizoval právne riziká a zaistil dodržiavanie legislatívnych štandardov.|(((
2927 Vytváranie interných dátových štandardov a politík špecifických pre projektové prostredie, ktoré reflektujú legislatívne požiadavky.
2928
2929 Konzultácie pre tím ohľadom legislatívnych otázok a ich vplyvu na projektové riešenia.
2930
2931 Koordinácia s projektovým oddelením pri vývoji projektových riešení, aby boli v súlade s legislatívou.
2932
2933 Spolupráca s projektovým tímom na implementácii legislatívnych požiadaviek (napr. GDPR) do projektových procesov a technológií.
2934 )))
2935 |Iná špecifická rola - Manažér kybernetickej bezpečnosti|Manažér kybernetickej bezpečnosti zodpovedá za ochranu informačných systémov, dát a digitálnych aktív SP pred kybernetickými hrozbami. Jeho úlohou je zabezpečiť, aby boli systémy SP chránené pred neoprávneným prístupom, kybernetickými útokmi a inými bezpečnostnými incidentmi.|(((
2936 Vytváranie a implementácia bezpečnostnej stratégie
2937
2938 Identifikácia rizík a zraniteľností
2939
2940 Implementácia bezpečnostných opatrení
2941
2942 Monitorovanie a reakcia na kybernetické incidenty
2943
2944 Incident response (reakcia na incidenty)
2945
2946 Vzdelávanie a zvyšovanie povedomia
2947
2948 Spolupráca s inými orgánmi
2949
2950 Pravidelné reportovanie
2951
2952 Zabezpečenie súladu s legislatívou
2953 )))
2954 |IT Tester|IT Tester je zodpovedný za plánovanie, prípravu, vykonávanie a dokumentovanie testov softvéru, s cieľom identifikovať a nahlásiť chyby a zabezpečiť kvalitu produktu pred jeho uvedením do prevádzky.|(((
2955 Príprava testovacích scenárov a prípadov
2956
2957 Vykonávanie testov
2958
2959 Identifikácia a nahlasovanie chýb
2960
2961 Analýza výsledkov testov
2962
2963 Príprava reportov
2964 )))
2965 |Dátový špecialista|Dátový špecialista spravuje, analyzuje a zabezpečuje kvalitu dát organizácie, s cieľom poskytovať relevantné informácie na podporu rozhodovacích procesov a optimalizáciu organizácie|(((
2966 Zabezpečenie spoľahlivosti a aktuálnosti dátových zdrojov a systémov.
2967
2968 Spracovanie dát, identifikácia trendov a vytváranie reportov pre podporu rozhodovania.
2969
2970 Implementácia skriptov a nástrojov na zefektívnenie práce s dátami.
2971
2972 Poskytovanie dátových analýz a konzultácií ostatným oddeleniam.
2973 )))
2974 |Špecialista na publicitu|Špecialista na publicitu je zodpovedný za riadenie komunikačných aktivít a propagáciu projektu s cieľom zvyšovať povedomie projektu|(((
2975 Plánovanie a realizácia komunikačných kampaní
2976
2977 Príprava článkov, príspevkov na sociálne siete a ďalších PR materiálov.
2978
2979 Monitoring a analýza publicity: Sledovanie mediálneho pokrytia, analýza efektivity kampaní a reportovanie výsledkov.
2980 )))
2981
2982 Tabuľka 17: Popis práce a zodpovedností jednotlivých projektových rolí
2983
2984
2985 1. Implementácia a preberanie výstupov projektu
2986
2987
2988 Súčasťou aktivity je odovzdanie riešenia do pilotnej prevádzky. Nasadenie riešenia do produkčného prostredia a odovzdanie diela bude realizované na základe úspešných akceptačných testov za účasti zodpovedných osôb poverených inštitúciou, ktoré preveria funkčnosť všetkých častí dodaného riešenia a taktiež služieb. Výstupom aktivity budú protokoly z testovania, akceptované moduly a jednotlivé požiadavky nachádzajúce sa v katalógu požiadaviek a akceptačný protokol o prevzatí diela, alebo jeho častí.
2989
2990
2991 1.
2992 11. Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov
2993
2994 Cieľom riadenia kvality je definovanie prístupu k zabezpečeniu a dosiahnutiu požadovanej kvality výstupov projektu a definovanie akceptačného procesu, v súlade s metodikou PRINCE2, PRINCE2 AGILE a v zmysle vyhlášky MIRRI č. 401/2023 o riadení projektov.
2995
2996
2997 Proces riadenia kvality bude postavený na vzájomnej súčinnosti, transfere znalostí, kontrole, overovaní  a verifikácii výstupov Objednávateľa / Dodávateľa.
2998
2999
3000 V rámci dodávania častí diela budú jednotlivé požiadavky prechádzať svojim životným cyklom, pričom v rámci jednotlivých fáz tohto cyklu budú uskutočňované aktivity zamerané na overovanie kvality.
3001
3002
3003 Predpoklady odovzdania a akceptácie výstupov projektu sa budú realizovať v zmysle Zmluvy o dielo so všetkými prílohami, podľa článku IX Odovzdanie a akceptácia a článku X Zodpovednosť za kvalitu a zodpovednosť za škodu.
3004
3005
3006
3007 1.
3008 11. Pravidlá pre riadenie zmien
3009
3010 Pravidlá pre riadenie zmien sú definované na základe Zmluvy o dielo - Zmenové konanie.
3011
3012 Návrh na zmenu v projekte bude predložený projektovým manažérom objednávateľa alebo dodávateľa.
3013
3014
3015 Návrh na zmenu musí obsahovať vyjadrenie k potrebnosti a realizovateľnosti navrhovaných zmien, spolu s ich finančným a časovým ocenením, resp. ďalšími predpokladmi ich uskutočnenia. Návrh na zmenu obsahuje nasledujúcu klasifikáciu navrhovanej zmeny:
3016
3017 1. zmenu je možné realizovať bez dopadu na náklady alebo harmonogram plnenia;
3018 1. zmenu je možné realizovať, ale s dopadom na harmonogram plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
3019 1. zmenu je možné realizovať, ale s dopadom na náklady plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve.
3020
3021 Návrh na zmenu dohodnutého plnenia predmetu ZoD predloží predkladateľ projektovému manažérovi druhej Zmluvnej strany a vyžiada si od neho stanovisko k predmetnému Návrhu na zmenu. Stanovisko podľa predchádzajúcej vety je povinný príslušný projektový manažér poskytnúť predkladateľovi Návrhu na zmenu najneskôr do 5 pracovných dní od jeho doručenia, pričom stanovisko obsahuje najmä vyjadrenie k vhodnosti, potrebnosti a realizovateľnosti navrhovaných zmien, spolu s ich finančným a časovým ocenením, resp. ďalšími predpokladmi ich uskutočnenia. Stanovisko obsahuje nasledujúcu klasifikáciu navrhovanej zmeny:
3022
3023 1. zmenu je možné realizovať bez dopadu na náklady alebo harmonogram plnenia;
3024 1. zmenu je možné realizovať, ale s dopadom na harmonogram plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
3025 1. zmenu je možné realizovať, ale s dopadom na náklady plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
3026 1. zmenu neodporúča realizovať s uvedením dôvodov;
3027 1. zmenu nie je možné realizovať s uvedením dôvodov;
3028 1. zmenu nie je možné realizovať v rámci existujúcej Zmluvy, s prípadným odporúčaním, ako námet pre nový projekt.
3029
3030 Projektový manažér objednávateľa/dodávateľa predkladá RV na schválenie Požiadavku na zmenu v projekte.
3031
3032
3033 Riadiaci výbor posúdi predložený Návrh na zmenu a stanovisko a následne rozhodne o schválení alebo neschválení návrhu. Schválený Návrh na zmenu je podkladom pre uzatvorenie dodatku ku ZoD, ktorý bude predložený štatutárnym zástupcom Zmluvných strán. Projektový manažér objednávateľa/dodávateľa zabezpečuje komunikáciu rozhodnutí RV o zmenách na nižšie úrovne riadenia.
3034
3035
3036 Predkladateľ návrhu na zmenu  v projekte (Projektový manažér objednávateľa/dodávateľa) zabezpečí evidenciu návrhu na zmenu spolu so stanoviskami v nástroji riadenia, najneskôr do 5 kalendárnych dní odo dňa predloženia Návrhu na zmenu.
3037
3038
3039
3040 1. PRÍLOHY
3041
3042 **Príloha : **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]
3043
3044
3045 Inštrukcie k verejnému pripomienkovaniu:
3046
3047 * Podľa §4 ods. 10 vyhlášky č. 401/2023 Z.z je potrebné zrealizovať pripomienkovanie Projektového prístupu odbornou verejnosťou, zaevidovať a vyhodnotiť pripomienky odbornej verejnosti.
3048 * Oznámenie o začatí verejného pripomienkovania zverejniť v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia.
3049 * Dať na schválenie riadiacemu výboru výstupy po zverejnení vyhodnotenia pripomienok.
3050 * Vyhodnotenie zverejniť na webovom sídle objednávateľa (do projektového adresára).
3051
3052 ----
3053
3054 [[~[1~]>>path:#_ftnref1]] //V prípade incidentu na vrstve gCloud musí byť obnovená najskôr táto vrstva a následne služba. gCloud označuje prostredie vládneho cloudu, v ktorom je prevádzkovaný IS MOU.//