Zmeny dokumentu I-03 Prístup k projektu (pristup_k_projektu)
Naposledy upravil Juraj Macák 2025/01/27 16:32
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -12,7 +12,6 @@ 12 12 |Realizátor projektu|Ministerstvo životného prostredia SR 13 13 |Vlastník projektu|Ing. Pavol Mihalkovič, generálny riaditeľ sekcie IT 14 14 15 - 16 16 **Schvaľovanie dokumentu** 17 17 18 18 |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|((( ... ... @@ -22,7 +22,6 @@ 22 22 ))) 23 23 |Schválil|Ing. Pavol Mihalkovič|Ministerstvo životného prostredia SR|Generálny riaditeľ sekcie IT| | 24 24 25 - 26 26 1. História dokumentu 27 27 28 28 |Verzia|Dátum|Zmeny|Meno ... ... @@ -31,19 +31,16 @@ 31 31 |1.0|18.07.2024|Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.| Ing. Richard Hrabčák 32 32 |1.1.|19.11.2024|Úprava dokumentácie|Mgr. Lucia Drobenová 33 33 34 - 35 35 1. Účel dokumentu 36 36 37 - 38 38 V súlade s Vyhláškou 401/2023 Z. z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia. 39 39 40 40 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu. 41 41 42 42 43 -1. 39 +1. 44 44 11. Použité skratky a pojmy 45 45 46 - 47 47 |SKRATKA/POJEM|POPIS 48 48 |BEZP|Bezpečnosť/Bezpečnostný 49 49 |CITES|Convention on International Trade in Endangered Species of Wild Fauna and Flora ... ... @@ -79,7 +79,6 @@ 79 79 |SW|Softvér 80 80 81 81 82 - 83 83 1. Popis navrhovaného riešenia 84 84 85 85 Navrhované riešenie projektu IS CITES 2.0 je komplexným vylepšením súčasného informačného systému, ktorý podporuje činnosti Ministerstva životného prostredia Slovenskej republiky (MŽP SR) v rámci Dohovoru o medzinárodnom obchode s ohrozenými druhmi (CITES), ďalej len “dohovor”. Projekt sa zameriava na modernizáciu existujúcej infraštruktúry, zvýšenie efektivity procesov a zabezpečenie interoperability s ďalšími informačnými systémami verejnej správy. Cieľom projektu je transformácia zastaraného IS CITES za modernú platformu, ktorá bude technologicky aktuálna a funkčne bohatá. Výsledkom implementácie projektu bude zjednodušenie a zrýchlenie procesu vydávania dokladov pre žiadateľov, čo povedie k zvýšeniu efektivity a zníženiu času potrebného na vybavenie žiadostí. Zároveň nový informačný systém (IS) poskytne aktuálne a presné informácie pre pracovníkov MŽP SR, ako aj pre verejnosť, čím sa zlepší transparentnosť a zodpovednosť. ... ... @@ -117,14 +117,12 @@ 117 117 118 118 1. Architektúra riešenia projektu 119 119 120 - 121 121 V súčasnosti prevádzkovaný agendový systém CITES pre podporu činností v súvislosti s kompetenciami a povinnosťami MŽP SR, v rámci uskutočňovaných správnych konaní sa používa od roku 2014. Systém CITES je budovaný na otvorenom webovom rozhraní, pričom prístup naň je cez heslo a len pre určených pracovníkov MŽP SR, je prevádzkovaný v prostredí vo vnútornej sieti INTRANET MŽP SR a nie je dostupný zo siete INTERNET. IS CITES nemá žiadne integračné rozhrania na iné ISVS a je morálne zastaraný a technologicky nevyhovujúci. 122 122 123 123 124 -1. 117 +1. 125 125 11. Biznis vrstva 126 126 127 - 128 128 Rozvoj IS CITES zabezpečí zapojenie pracovníkov relevantných orgánov štátnej správy (ŠOP SR, SIŽP, Polícia SR, Finančná správa SR, Štátna veterinárna a potravinová správa SR, okresné úrady, odbory starostlivosti o životné prostredie, Generálna prokuratúra SR ) a verejnosti (žiadateľov), s čím súvisí aj úprava už vytvorených a vytvorenie ďalších potrebných funkcionalít. Navrhovaný rozvoj zjednoduší proces vydávania dokladov pre žiadateľov, zníži sa doba vydania dokladu pre žiadateľa, zefektívni sa proces kontroly a vyvodzovania zodpovednosti. Zároveň sa zabezpečí informovanosť orgánov štátnej správy a relevantných inštitúcií na viacerých rezortoch (Ministerstvo vnútra SR, Ministerstvo pôdohospodárstva a rozvoja vidieka SR, Ministerstva financií SR). 129 129 130 130 ... ... @@ -134,7 +134,6 @@ 134 134 * žiadosť o potvrdenie zákonného nadobudnutia, o výnimku zo zákazu komerčných činností a o súhlas s premiestnením 135 135 * žiadostí o vydanie preukazu o pôvode exemplára živočícha 136 136 137 - 138 138 Cieľovým stavom je urýchlenie procesu posudzovania žiadostí, vydávania rozhodnutí a certifikátov. 139 139 140 140 Webový portál ISVS CITES bude budovaný v zmysle zakreslenej architektúry budúceho stavu, ktorý predpokladá zavedenie nových AS a KS a AS určených na externú integráciu. ... ... @@ -147,7 +147,7 @@ 147 147 148 148 Spracovávané sú nasledujúce žiadosti: 149 149 150 -* 141 +* 151 151 ** žiadosť o povolenie na dovozu, vývozu, o potvrdenie na opätovný vývoz, o potvrdenie o hudobnom nástroji, putovnej výstave, osobnom vlastníctve 152 152 ** žiadosť o potvrdenie zákonného nadobudnutia, o výnimku zo zákazu komerčných činností a o súhlas s premiestnením; 153 153 * generovanie rozhodnutí s príslušnými poradovými číslami, ktoré sa tlačia na špeciálnych farebných papieroch; ... ... @@ -155,7 +155,7 @@ 155 155 * generovanie rôznych zostáv a ich export; 156 156 * vyhľadávanie rozhodnutí, žiadostí a exemplárov pomocou zadaných kritér 157 157 158 -[[image: file:///C:/Users/LUCIA~~1.DRO/AppData/Local/Temp/msohtmlclip1/01/clip_image001.png]][[image:1733231086361-860.png]]149 +[[image:1733231086361-860.png]] 159 159 160 160 Obr. Náhľad architektúry TO BE 161 161 ... ... @@ -176,12 +176,10 @@ 176 176 177 177 178 178 179 - 180 -1. 181 -11. 170 +1. 171 +11. 182 182 111. Prehľad koncových služieb – budúci stav: 183 183 184 - 185 185 |((( 186 186 Kód KS 187 187 ... ... @@ -214,14 +214,13 @@ 214 214 |ks_380773|Kopírovanie certifikátov, povolení, potvrdení|G2C, G2B|173 Zvieratá a rastliny |úroveň 4 215 215 |ks_380774|Vydávanie rozhodnutí|G2C, G2B|173 Zvieratá a rastliny |úroveň 4 216 216 206 +[[image:1733231098785-956.png]] 217 217 218 -[[image:file:///C:/Users/LUCIA~~1.DRO/AppData/Local/Temp/msohtmlclip1/01/clip_image002.png]][[image:1733231098785-956.png]] 219 - 220 220 Obrázok 2 Model biznis architektúry (aktéri-koncoví používatelia, koncové služby, aplikačné služby) 221 221 222 222 223 -1. 224 -11. 211 +1. 212 +11. 225 225 111. Jazyková podpora a lokalizácia 226 226 227 227 Verejná časť web riešenia v TO BE stave bude zabezpečená v slovenskom (SK) a anglickom (EN) jazyku. Bude sprístupňovať aktuálne a presné informácie v rámci Dohovoru o medzinárodnom obchode s ohrozenými druhmi (CITES) všetkým záujemcom, čím sa zlepší transparentnosť a zodpovednosť prístupu k údajom v tejto oblasti. ... ... @@ -229,7 +229,7 @@ 229 229 Neverejná časť riešenia v TO BE stave po registrácii zabezpečí žiadateľom, občanom SR prístup k údajom vedeným v informačnom systéme a bude sprístupnená v úradnom jazyku. (SK). Komunikácia medzi orgánom štátnej správy a žiadateľom bude rovnako prebiehať v úradnom jazyku (SK). 230 230 231 231 232 -1. 220 +1. 233 233 11. Aplikačná vrstva 234 234 235 235 Aplikačná architektúra pre systém IS CITES je navrhnutá na podporu správy a spracovania žiadostí, rozhodnutí a súvisiacich údajov pre dohovor. Architektúra zahŕňa niekoľko vrstiev, z ktorých každá je zodpovedná za rôzne aspekty funkčnosti systému. ... ... @@ -257,18 +257,14 @@ 257 257 258 258 * IAM – Identity and Access Management – správa a prevádzka používateľských identít, správa a prevádzka používateľských prístupov k jednotlivým údajom a artefaktom. 259 259 260 - 261 261 * Bude obsahovať aplikačné a/alebo dátové rozhrania (interfaces) umožňujúce výmenu štruktúrovaných údajov pomocou definovaných API (Application Programming Interface). Keďže cieľové riešenie bude poskytovať preddefinované API a zároveň bude umožňovať prípravu akýchkoľvek požadovaných API na základe ad-hoc definície do budúcna v rámci otvorenej modularity. 262 262 263 - 264 264 * Portálový register je potrebné implementovať na báze riešenia Content Management System (CMS) – správy obsahu, t. j. riešenia, ktoré umožňuje publikáciu a prezentáciu obsahu podľa definovaných šablón. 265 265 266 - 267 -1. 268 -11. 252 +1. 253 +11. 269 269 111. Rozsah informačných systémov – AS IS 270 270 271 - 272 272 V súčasnosti MŽP SR neprevádzkuje informačný systém pokrývajúci agendu v rozsahu navrhovaného projektu, ale prevádzkuje jeden informačný systém z danej oblasti. 273 273 274 274 ... ... @@ -288,12 +288,10 @@ 288 288 |isvs_313|CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín|☐|prevádzkovaný a neplánujem rozvíjať|Agendový| 289 289 290 290 291 - 292 -1. 293 -11. 275 +1. 276 +11. 294 294 111. Rozsah informačných systémov – TO BE 295 295 296 - 297 297 Uveďte informácie o dotknutých ISVS z pohľadu ich ďalšej prevádzky po realizácii projektu – TO BE stav: 298 298 299 299 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|((( ... ... @@ -307,19 +307,17 @@ 307 307 ))) 308 308 |isvs_14778|CITES 2.0|☐| Plánujem budovať| Agendový| 309 309 310 - 311 -1. 312 -11. 292 +1. 293 +11. 313 313 111. Využívanie nadrezortných a spoločných ISVS – AS IS 314 314 315 315 V súčasnosti nie sú využívané nadrezortné a spoločné ISVS. 316 316 317 317 318 -1. 319 -11. 299 +1. 300 +11. 320 320 111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE 321 321 322 - 323 323 |Kód|Názov ISVS|Kód IS - Spoločné moduly|Spoločné moduly podľa zákona č. 305/2013 e-Governmente 324 324 |isvs_14778|CITES 2.0|isvs_10519|//IS CSRÚ-Modul procesnej integrácie a integrácie údajov// 325 325 |isvs_14778|CITES 2.0|isvs_9369|//Modul elektronického doručovania// ... ... @@ -328,12 +328,10 @@ 328 328 |isvs_14778|CITES 2.0|isvs_8848|//Modul elektronických formulárov// 329 329 |isvs_14778|CITES 2.0|isvs_9368|//Modul centrálnej elektronickej podateľne // 330 330 331 - 332 -1. 333 -11. 311 +1. 312 +11. 334 334 111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE 335 335 336 - 337 337 |((( 338 338 Kód ISVS 339 339 ... ... @@ -358,12 +358,10 @@ 358 358 |isvs_14778|CITES 2.0| |Finančná správa SR 359 359 360 360 361 - 362 -1. 363 -11. 339 +1. 340 +11. 364 364 111. Prehľad budovaných aplikačných služieb – budúci stav: 365 365 366 - 367 367 |**Kód AS **//(z MetaIS)//|**Názov AS**|((( 368 368 **Modul ISVS** 369 369 ... ... @@ -388,12 +388,10 @@ 388 388 |as_61702|Správa žiadostí CITES|☐| |agendový| 389 389 390 390 391 - 392 -1. 393 -11. 367 +1. 368 +11. 394 394 111. Aplikačné služby na integráciu – TO BE 395 395 396 - 397 397 |((( 398 398 AS 399 399 ... ... @@ -419,20 +419,17 @@ 419 419 |as_66356|Web API CITES druhy|TBD|Konzumujúca|Nie|Áno|Nie| 420 420 |as_66357|Web API registratúra|TBD|Poskytovaná/Konzumujúca|Nie|Nie|Nie| 421 421 422 - 423 -1. 424 -11. 396 +1. 397 +11. 425 425 111. Poskytovanie údajov z ISVS do IS CSRÚ – TO BE 426 426 427 - 428 428 Projekt neplánuje poskytovať údaje do IS CSRÚ. 429 429 430 430 431 -1. 432 -11. 403 +1. 404 +11. 433 433 111. Konzumovanie údajov z IS CSRU – TO BE 434 434 435 - 436 436 |ID OE|Názov (konzumovaného) objektu evidencie|Kód a názov ISVS konzumujúceho OE z IS CSRÚ|Kód zdrojového ISVS v MetaIS 437 437 |RPO|Register právnických osôb|isvs_420|Register právnických osôb 438 438 |IS EOO/ RTO|Výpis z registra trestov|isvs_533|Register trestov ... ... @@ -439,28 +439,24 @@ 439 439 |RFO|Register fyzických osôb|isvs_191|Register fyzických osôb 440 440 |RA|Register adries|isvs_192|Register adries 441 441 442 - 443 -1. 413 +1. 444 444 11. Dátová vrstva 445 445 446 - 447 447 V súčasnosti MŽP SR nemá zavedený systematický manažment údajov (vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov) a nie je schopný evidovať a spravovať údaje v strojovo-spracovateľnej podobe. MŽP SR pracuje so stovkami dátových štruktúr, ktoré sú popísané v rôznych zákonoch a vyhláškach. Najdôležitejšie dátové štruktúry sú v súčasnosti natvrdo implementované v informačných systémoch, ktoré neumožňujú robiť zmeny v týchto štruktúrach, či už z dôvodu, že MŽP SR nie je vlastníkom autorských práv k informačným systémom a nemôžeme ich sami aktualizovať, alebo z dôvodu, že informačné systémy sú technologicky zastarané a akékoľvek zmeny v nich sú nerealizovateľné resp. realizovateľné len s vysokými nákladmi. 448 448 449 449 450 -1. 451 -11. 419 +1. 420 +11. 452 452 111. Údaje v správe organizácie 453 453 454 - 455 455 V stave AS IS MŽP SR disponuje s nízko kvalitnými a čiastkovými údajmi z dátového rozsahu TO BE definovaného v nasledujúcej kapitole. Údaje potrebné pre spracovanie agendy CITES sú evidované v exceloch, prípadne v jednoduchých databázach MS Access u pracovníkov, ktorí zabezpečujú príslušnú agendu. 456 456 457 457 458 458 459 -1. 460 -11. 427 +1. 428 +11. 461 461 111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE 462 462 463 - 464 464 |**ID OE**|**Objekt evidencie - názov**|**Objekt evidencie - popis**|((( 465 465 466 466 ... ... @@ -502,27 +502,23 @@ 502 502 |ID_32|Evidencia žiadostí – potvrdenie o osobnom vlastníctve, hudobnom nástroji a putovnej výstave| |nie nemá 503 503 |ID_33|Evidencia vydaných potvrdení o osobnom vlastníctve, hudobnom nástroji a putovnej výstave| |nie nemá 504 504 505 - 506 -1. 507 -11. 472 +1. 473 +11. 508 508 111. Referenčné údaje 509 509 510 - 511 -1. 512 -11. 513 -111. 476 +1. 477 +11. 478 +111. 514 514 1111. Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné 515 515 516 - 517 517 V projekte nebudú vznikať údaje, ktoré by sa dali označiť ako referenčné. 518 518 519 519 520 -1. 521 -11. 522 -111. 484 +1. 485 +11. 486 +111. 523 523 1111. Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CSRU 524 524 525 - 526 526 |ID OE|((( 527 527 Názov referenčného údaja /objektu evidencie 528 528 ... ... @@ -542,18 +542,15 @@ 542 542 543 543 544 544 545 - 546 -1. 547 -11. 508 +1. 509 +11. 548 548 111. Kvalita a čistenie údajov 549 549 550 - 551 -1. 552 -11. 553 -111. 512 +1. 513 +11. 514 +111. 554 554 1111. Zhodnotenie objektov evidencie z pohľadu dátovej kvality 555 555 556 - 557 557 |**ID OE**|((( 558 558 **Objekt evidencie** 559 559 ... ... @@ -597,13 +597,11 @@ 597 597 |ID_24|Evidencia označení - Evidencia - mikročipy|4|3| 598 598 |ID_25|Evidencia druhovej karty, knihy chovu, záznamu o nakladaní, evidenčného záznamu|4|3| 599 599 600 - 601 -1. 602 -11. 603 -111. 560 +1. 561 +11. 562 +111. 604 604 1111. Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality 605 605 606 - 607 607 |**Rola**|**Činnosti**|**Pozícia zodpovedná za danú činnosť (správca ISVS/dodávateľ)** 608 608 |**Dátový kurátor**|Evidencia požiadaviek na dátovú kvalitu, monitoring a riadenie procesu|Dátový kurátor správcu IS 609 609 |**Data steward**|Čistenie a stotožňovanie voči referenčným údajom|Pracovník IT podpory ... ... @@ -610,12 +610,10 @@ 610 610 |**Databázový špecialista**|Analyzuje požiadavky na dáta, modeluje obsah procedúr|Dodávateľ 611 611 |**Dátový špecialista pre dátovú kvalitu**|Spracovanie výstupov merania, interpretácie, zápis biznis pravidiel, hodnotiace správy z merania|Dátový špecialista pre dátovú kvalitu – nová interná pozícia v projekte 612 612 613 - 614 -1. 615 -11. 571 +1. 572 +11. 616 616 111. Otvorené údaje 617 617 618 - 619 619 Rozsah zverejňovaných údajov bol komunikovaný v rámci vecne príslušnej sekcie na MŽP SR. Súbor výstupov, ktoré budú generované a publikované vychádzal z poznania agendy a zainteresovaných osôb. Dané dáta budú konzumované a využívané 3. sektorom, na národnej a EU úrovni, aktívnym v oblasti ochrany ohrozených druhov, konzultačnými spoločnosťami a predpokladá sa aj využitie segmentom, ktorý priamo podniká s danými exemplármi. Vo všeobecnosti sa pri návrhu projektových zámerov aplikoval princíp dostupnosti verejných údajov, t.j. údaje z verejných zdrojov majú byť dostupné verejnosti, ak ich zverejnenie nie je obmedzené legislatívne alebo iným relevantným dôvodom. Právo na informácie v životnom prostredí je zakotvené ústavou. Rezort ŽP zverejňuje veľké množstvo údajov z oblasti životného prostredia. V súvislosti s digitálnou transformáciu Slovenska, cieľmi NKIVS a inými strategickými dokumentami napr. Envirostratégia 2030, ale aj európskou legislatívou Smernica PSI a aj požiadavkami verejnosti si MŽP uvedomuje potrebu nielen zverejňovať údaje, ale aj sprístupňovať otvorené údaje. 620 620 621 621 ... ... @@ -648,21 +648,18 @@ 648 648 |Evidencia označení - Evidencia- mikročipy - štatistické prehľadové zostavy - hodnotenie|4★|Mesačne 649 649 650 650 651 - 652 -1. 653 -11. 607 +1. 608 +11. 654 654 111. Analytické údaje 655 655 656 - 657 657 Projektom budú údaje pripravené na analytické účely definované v podkapitole 4.3.5 658 658 659 659 660 660 661 -1. 662 -11. 615 +1. 616 +11. 663 663 111. Moje údaje 664 664 665 - 666 666 Z pohľadu budúceho stavu, do projektu spadajú údaje do kategórie mojich údajov. 667 667 668 668 |**ID**|((( ... ... @@ -775,7 +775,6 @@ 775 775 e-mail 776 776 web| 777 777 778 - 779 779 Údaje sú konkrétne vyšpecifikované v príslušnom formuláre, ktorý je prílohou legislatívy k CITES, detailnejšie bude zohľadnené v DNR: 780 780 781 781 Uvedená sada atribútov pri objektoch evidencie je sada atribútov evidovaná v súčasnosti (AS IS). ... ... @@ -784,11 +784,10 @@ 784 784 785 785 786 786 787 -1. 788 -11. 739 +1. 740 +11. 789 789 111. Prehľad jednotlivých kategórií údajov 790 790 791 - 792 792 |ID|((( 793 793 Register/Objekt evidencie 794 794 ... ... @@ -819,30 +819,27 @@ 819 819 |ID_23|Evidencia označení - Evidencia - krúžky|☐|☒|☒|☐ 820 820 |ID_24|Evidencia označení - Evidencia - mikročipy|☐|☒|☒|☐ 821 821 822 - 823 823 Vo fáze Analýza a dizajn bude vykonaná podrobnejšia analýza, predmetom ktorej bude identifikovať údaje, ktoré budú neskôr poskytované ako otvorené údaje. 824 824 825 825 Tieto údaje budú sprístupňované v anonymizovanej verzii vo forme prehľadových dát. 826 826 827 -Atribúty evidované pre príslušné objekty evidencie budú identifikované s cieľom ich poskytovania vo forme otvorených dát. Rovnaká logika bude platiť aj pre poskytovanie analytických údajov, ktoré budú vzhľadom na ich citlivosť poskytované v anonymizovanej verzii. 777 +Atribúty evidované pre príslušné objekty evidencie budú identifikované s cieľom ich poskytovania vo forme otvorených dát. Rovnaká logika bude platiť aj pre poskytovanie analytických údajov, ktoré budú vzhľadom na ich citlivosť poskytované v anonymizovanej verzii. 828 828 829 829 830 -1. 780 +1. 831 831 11. Technologická vrstva 832 832 833 - 834 -1. 835 -11. 783 +1. 784 +11. 836 836 111. Prehľad technologického stavu - AS IS 837 837 838 - 839 839 Súčasťou projektu je vytvorenie nového moderného informačného systému prevádzkovaného v SK cloude. 840 840 841 841 Z tohoto dôvodu je táto kapitola irelevantná. 842 842 843 843 844 -1. 845 -11. 792 +1. 793 +11. 846 846 111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE 847 847 848 848 Výkonnostné a kapacitné požiadavky sú popísané v časti 4.4.4 ... ... @@ -853,11 +853,10 @@ 853 853 854 854 855 855 856 -1. 857 -11. 804 +1. 805 +11. 858 858 111. Návrh riešenia technologickej architektúry 859 859 860 - 861 861 [[image:1733231167136-838.png]] 862 862 863 863 Vzhľadom na nedostatočný priestor na vlastnej infraštruktúre MŽP SR je pre implementáciu projektu plánované využívanie IAAS/PAAS a SAAS verejnej časti SK cloudu, čím sa zabezpečí jednoduchšia implementácia a správa IS projektu. ... ... @@ -864,8 +864,8 @@ 864 864 865 865 866 866 867 -1. 868 -11. 814 +1. 815 +11. 869 869 111. Využívanie služieb z katalógu služieb vládneho cloudu 870 870 871 871 Pri tomto projekte budeme využívať služby verejnej časti vládneho cloudu [[https:~~/~~/katalog.statneit.sk/>>url:https://katalog.statneit.sk/]], ale vzhľadom na charakter projektu nie je v súčasnej fáze možné presne špecifikovať, ktorý cloudový poskytovateľ bude vybraný ani presný počet služieb, ktoré budú konzumované. Tieto detaily budú určené v neskorších fázach projektu, konkrétne po vykonaní detailnej analýzy potrieb v implementačnej fáze. ... ... @@ -925,11 +925,9 @@ 925 925 |infra_sluzba_xx|Backup 926 926 |infra_sluzba_xx|Disaster Recovery Platform 927 927 928 - 929 -1. 875 +1. 930 930 11. Bezpečnostná architektúra 931 931 932 - 933 933 Základnými východiskami pre rozvíjané riešenie bezpečnosti IS sú rovnako, ako v súčasnom stave právne predpisy ako zákon č. 18/2018 Z. z. o ochrane osobných údajov, zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe, zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a ďalej ISO/IES 27000, Common Criteria a OWASP Guides a dodatočných požiadaviek prevádzkovateľa systému. 934 934 935 935 Riešenie bude v oblasti bezpečnosti a ochrany dát aplikovať relevantné centrálne nastavené bezpečnostné politiky a pravidlá. Na technologickej úrovni budú implementované systémy v čo najvyššej možnej miere využívať komponenty, platformy a technológie vládneho cloudu v nasledujúcich oblastiach: ... ... @@ -942,7 +942,6 @@ 942 942 * Validácia vstupných a výstupných dát – vzhľadom na zvýšené toky dát z externého prostredia bude potrebné venovať zvýšenú pozornosť validáciám štruktúr a povoleného obsahu dát pred ich spracovaním a importom do konsolidovanej databázy. Výstupné dáta bude potrebné špecificky kontrolovať a chrániť pred zverejnením obchodne citlivých a osobných údajov. 943 943 * Riadenie prostredí pre vývoj, migrácie dát a testovanie – pre štandardný prístup implementácie a testovania zmien a datasetov pred ich nasadením do produkčného prostredia. 944 944 945 - 946 946 Všetky rozhrania si budú vyžadovať pripojenie pomocou SSL. Zabezpečený bude monitoring sieťových prístupov, bezpečnosti údajov na diskových poliach, logovanie prístupov a zmien, ako aj služba poskytovania bezpečnej prístupovej siete. V rámci samotného IS budú využívané analytické nástroje pre monitorovanie a vyhodnocovanie bezpečnosti. V rámci IKT vybavenia budú zabezpečené nástroje pre ochranu proti škodlivému softvéru. IKT vybavenie v rámci miest podpory bude využívať VPN prepojenie. Pred spustením IS do prevádzky budú realizované penetračné testy. 947 947 948 948 Povinnosťou bude preukázať súlad so Zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. Pre úspešnú realizáciu projektu je potrebné zabezpečiť dodržanie pravidiel stanovených Vyhláškou č. 78/2020 (resp. jej novelizácii) Z. z. o štandardoch pre informačné technológie verejnej správy. Z hľadiska ochrany osobných údajov bude dátový manažment realizovaný v súlade so Zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. Implementácia a prevádzka systému musí v oblasti bezpečnosti brať do úvahy aj Zákon 69/2018 Z. z. o kybernetickej bezpečnosti, v znení neskorších predpisov. Bude vypracovaný bezpečnostný projekt rešpektujúci tieto pravidlá. ... ... @@ -973,7 +973,6 @@ 973 973 * Metodika analýzy rizík kybernetickej bezpečnosti - Metodika analýzy rizík pre uplatnenie v procesoch riadenia rizika v zmysle požiadaviek zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (NBÚ) 974 974 975 975 976 - 977 977 1. Závislosti na ostatné ISVS/projekty 978 978 979 979 Realizácia projektu je závislá na realizácii projektu Lepšie využívanie údajov MŽP SR, kód projektu v meta IS _3090, nakoľko tento zabezpečuje vytvorenie a prevádzku služieb dátovej a procesnej integrácie formou PaaS a SaaS služieb, ktoré budú následne zdieľané a využívané viacerými projektami v rámci rezortu a podriadených organizácií. ... ... @@ -981,7 +981,6 @@ 981 981 982 982 1. Zdrojové kódy 983 983 984 - 985 985 Súčasťou dodávky budú aj zdrojové kódy k vytvorenému riešeniu, pokiaľ to nevylučujú licenčné podmienky tretích osôb vo vzťahu k štandardným Softvérovým produktom, s komentármi a technickým popisom, a to pre prevádzkové a testovacie verzie počítačových programov a práva na ich zverejnenie v centrálnom repozitári zdrojových kódov podľa § 15 ods. 2 písm. d) Zákona o informačných technológiách vo verejnej správe a § 31 vyhlášky Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu o štandardoch pre informačné technológie verejnej správy č. 78/2020 Z. z., a iného predpisu, ktorý môže v budúcnosti Vyhlášku č. 78/2020 Z. z. nahradiť alebo doplniť. 986 986 987 987 ... ... @@ -997,7 +997,6 @@ 997 997 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy. 998 998 999 999 1000 - 1001 1001 Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom. 1002 1002 1003 1003 ... ... @@ -1029,13 +1029,13 @@ 1029 1029 1030 1030 MŽP v súčasnosti disponuje interným zamestnancom: Manažér kybernetickej a informačnej bezpečnosti. 1031 1031 1032 -1. 973 +1. 1033 1033 11. Prevádzkové požiadavky 1034 1034 1035 1035 Prevádzkové požiadavky budú zabezpečené na úrovni podpory L1, L2 a L3. 1036 1036 1037 -1. 1038 -11. 978 +1. 979 +11. 1039 1039 111. Úrovne podpory používateľov 1040 1040 1041 1041 Help Desk bude realizovaný cez 3 úrovne podpory s nasledujúcim označením: ... ... @@ -1047,11 +1047,10 @@ 1047 1047 Prevádzka implementovaných nástrojov v rámci projektu L1 až L3 bude zabezpečená internými zamestnancami MŽP. V prípade nevyhnutnej potreby bude zabezpečená L3 podpora výrobcu implementovaných nástrojov, ktorá bude financovaná z vlastných zdrojov MŽP. 1048 1048 1049 1049 1050 -1. 1051 -11. 991 +1. 992 +11. 1052 1052 111. Riešenie incidentov – SLA parametre 1053 1053 1054 - 1055 1055 Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby Vládneho cloudu alebo komunikačnej infraštruktúry. 1056 1056 1057 1057 ... ... @@ -1079,7 +1079,6 @@ 1079 1079 ))) 1080 1080 1081 1081 1082 - 1083 1083 možný dopad: 1084 1084 1085 1085 ... ... @@ -1088,7 +1088,6 @@ 1088 1088 |**2**|**značný**|značný dopad alebo strata dát 1089 1089 |**3**|**malý**|malý dopad alebo strata dát 1090 1090 1091 - 1092 1092 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s “best practices” ITIL V3 uvedený v nasledovnej matici: 1093 1093 1094 1094 ... ... @@ -1098,7 +1098,6 @@ 1098 1098 |**Vysoká - B**|2|3|3 1099 1099 |**Stredná - C**|2|3|4 1100 1100 1101 - 1102 1102 **Vyžadované reakčné doby:** 1103 1103 1104 1104 ... ... @@ -1112,26 +1112,21 @@ 1112 1112 |**3**|1 hod.|24 hodín|//10// 1113 1113 |**4**|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov 1114 1114 1115 - 1116 1116 * (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie. 1117 1117 1118 - 1119 1119 * (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu objednávateľom a vyriešením incidentu dodávateľom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu objednávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť objednávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je dodávateľ oprávnený požadovať od objednávateľa schválenie riešenia incidentu. 1120 1120 1121 - 1122 1122 * (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident. 1123 1123 1124 1124 1125 - 1126 -1. 1127 -1*. 1128 -1**. 1059 +1. 1060 +1*. 1061 +1**. 1129 1129 1***. (4) Incidenty nahlásené objednávateľom dodávateľovi v rámci testovacieho prostredia 1130 1130 1. Majú prioritu 3 a nižšiu 1131 1131 1. Vzťahujú sa výhradne k dostupnosti testovacieho prostredia 1132 1132 1. Za incident na testovacom prostredí sa nepovažuje incident vzťahujúci sa k práve testovanej funkcionalite. 1133 1133 1134 - 1135 1135 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby: 1136 1136 1137 1137 * Služby systémovej podpory na požiadanie (nad paušál) ... ... @@ -1140,10 +1140,9 @@ 1140 1140 Pre tieto služby budú dohodnuté osobitné parametre dodávky. 1141 1141 1142 1142 1143 -1. 1075 +1. 1144 1144 11. Požadovaná dostupnosť IS: 1145 1145 1146 - 1147 1147 |**Popis**|**Parameter**|**Poznámka** 1148 1148 |**Prevádzkové hodiny**|24 hodín|00:00 hod. - 23:59 hod 1149 1149 |(% rowspan="2" %)**Servisné okno**|14 hodín|od 17:00 hod. - do 7:00 hod. počas pracovných dní ... ... @@ -1155,34 +1155,29 @@ 1155 1155 * V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu. 1156 1156 ))) 1157 1157 1158 - 1159 -1. 1160 -11. 1089 +1. 1090 +11. 1161 1161 111. Dostupnosť (Availability) 1162 1162 1163 - 1164 1164 Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok. V projekte sa uvažuje 97% dostupnosť znamená výpadok 10,95 dňa. 1165 1165 1166 1166 1167 -1. 1168 -11. 1096 +1. 1097 +11. 1169 1169 111. RTO (Recovery Time Objective) 1170 1170 1171 - 1172 1172 V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni. 1173 1173 1174 1174 1175 -1. 1176 -11. 1103 +1. 1104 +11. 1177 1177 111. RPO (Recovery Point Objective) 1178 1178 1179 - 1180 1180 V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni. 1181 1181 1182 1182 1183 1183 1. Požiadavky na personál 1184 1184 1185 - 1186 1186 **Riadiaci výbor** projektu tvorí predseda Riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia. 1187 1187 1188 1188 ... ... @@ -1195,7 +1195,7 @@ 1195 1195 1196 1196 Riadiaci výbor projektu môžu tvoriť: 1197 1197 1198 -1. 1124 +1. 1199 1199 11. **predseda** Riadiaceho výboru projektu, 1200 1200 11. **podpredseda **Riadiaceho výboru projektu, 1201 1201 11. **vlastník alebo vlastníci procesov **biznis vlastník infraštruktúra) alebo nimi poverený zástupca alebo zástupcovia, ... ... @@ -1203,7 +1203,6 @@ 1203 1203 11. zástupca za Dodávateľa v zmysle Zmluvy o Dielo s Dodávateľom. 1204 1204 11. projektový manažér prijímateľa. 1205 1205 1206 - 1207 1207 Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a 1208 1208 1209 1209 povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru s hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa. ... ... @@ -1248,7 +1248,6 @@ 1248 1248 * Dátový špecialista, 1249 1249 * Manažér kybernetickej a informačnej bezpečnosti (MKIB) 1250 1250 1251 - 1252 1252 * Ďalšie projektové roly: 1253 1253 1254 1254 * Finančný manažér (FM) ... ... @@ -1276,7 +1276,6 @@ 1276 1276 |8.|TBD|TBD|TBD|Finančný manažér 1277 1277 |9.|TBD|TBD|TBD|Asistent PM 1278 1278 1279 - 1280 1280 RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. 1281 1281 1282 1282 Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom alebo RV. ... ... @@ -1321,7 +1321,6 @@ 1321 1321 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1322 1322 ))) 1323 1323 1324 - 1325 1325 |**Projektová rola:**|**IT ARCHITEKT** 1326 1326 |Stručný popis:|((( 1327 1327 * Zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi. ... ... @@ -1371,7 +1371,6 @@ 1371 1371 ))) 1372 1372 1373 1373 1374 - 1375 1375 |**Projektová rola:**|**PROJEKTOVÝ MANAŽÉR** 1376 1376 |Detailný popis rozsahu zodpovedností, povinností a kompetencií:|((( 1377 1377 * Zodpovedá za každodenné riadenie projektu v mene RV, za monitorovanie projektu, za plánovanie aktivít, za informovanie o projekte, atď., ... ... @@ -1420,7 +1420,6 @@ 1420 1420 * Sleduje dodržiavanie interných riadiacich aktov. 1421 1421 ))) 1422 1422 1423 - 1424 1424 |**Projektová rola:**|**KĹÚČOVÝ POUŽÍVATEĽ** 1425 1425 |Stručný popis:|((( 1426 1426 * Reprezentuje záujmy budúcich koncových používateľov projektových produktov alebo projektových výstupov. ... ... @@ -1439,7 +1439,6 @@ 1439 1439 Predkladanie požiadaviek na zmenu funkcionalít produktov. 1440 1440 ))) 1441 1441 1442 - 1443 1443 |**Projektová rola:**|** VLASTNÍK PROCESOV **(biznis vlastník) 1444 1444 |Stručný popis:|((( 1445 1445 * Zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. ... ... @@ -1476,7 +1476,6 @@ 1476 1476 ))) 1477 1477 1478 1478 1479 - 1480 1480 |**Projektová rola:**|**IT Tester** 1481 1481 |Stručný popis:|((( 1482 1482 * Vypracovanie testovacích plánov a stratégií na základe požiadaviek projektu. ... ... @@ -1522,7 +1522,6 @@ 1522 1522 * Zabezpečiť, aby všetky testovacie dokumenty boli aktuálne a presné. 1523 1523 ))) 1524 1524 1525 - 1526 1526 |**Projektová rola:**|**Dátový špecialista** 1527 1527 |Stručný popis:|((( 1528 1528 ... ... @@ -1558,7 +1558,6 @@ 1558 1558 ))) 1559 1559 1560 1560 1561 - 1562 1562 |**Projektová rola:**|**IT ANALYTIK - Procesný** 1563 1563 |Stručný popis:|((( 1564 1564 * Zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy informačných systémov (IS), koordináciu a dohľad nad činnosťou SW analytikov. ... ... @@ -1588,7 +1588,6 @@ 1588 1588 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu. 1589 1589 ))) 1590 1590 1591 - 1592 1592 |**Projektová rola:**|**PROJEKTOVÁ KANCELÁRIA („PMO“)** 1593 1593 |Projektovou kanceláriou je príslušný organizačný útvar MŽP SR v zmysle organizačného poriadku MŽP SR, ktorý zabezpečuje podporu riadenia projektu, najmä:|((( 1594 1594 * Administratívnu a technickú podporu v jednotlivých fázach životného cyklu projektu, ... ... @@ -1621,7 +1621,6 @@ 1621 1621 * Zabezpečenie uloženia originálov projektovej dokumentácie. 1622 1622 ))) 1623 1623 1624 - 1625 1625 |**Projektová rola:**|**MANAŽÉR KYBERNETICKEJ A INFORMAČNEJ BEZPEČNOSTI („KIB“)** 1626 1626 |Stručný popis:|((( 1627 1627 * Má neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných, ... ... @@ -1659,7 +1659,6 @@ 1659 1659 * podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť̌ IB a KB, 1660 1660 * požiadaviek na bezpečnostný́ projekt pre oblasť̌ IB a KB, 1661 1661 1662 - 1663 1663 Zodpovedá za realizáciu kontroly: 1664 1664 1665 1665 * zameranej na naplnenie požiadaviek definovaných v bezpečnostnom projekte za oblasť̌ IB a KB, ... ... @@ -1677,7 +1677,6 @@ 1677 1677 * zameranú́ na zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní́ a spoločných komponentov a posúdenia z pohľadu bezpečnosti. 1678 1678 ))) 1679 1679 1680 - 1681 1681 |**Projektová rola:**|**ČLEN PROJEKTOVÉHO TÍMU** 1682 1682 |Stručný popis:|((( 1683 1683 * Vykonáva odbornú prácu v projekte a poskytuje odborné stanoviská a konzultácie za príslušnú oblasť, ... ... @@ -1692,7 +1692,6 @@ 1692 1692 ))) 1693 1693 1694 1694 1695 - 1696 1696 1. Implementácia a preberanie výstupov projektu 1697 1697 1698 1698 Implementácia a preberanie výstupov projektu bude realizované v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy v zmysle ustanovení podľa § 5 a nasledovných ustanovení.