Version 64.20 by Lucia Drobenova on 2025/01/02 12:04

Show last authors
1 **~ PRÍSTUP K PROJEKTU**
2
3 **~ Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6
7
8
9 |Povinná osoba|Ministerstvo životného prostredia SR
10 |Názov projektu|IS CITES 2.0
11 |Zodpovedná osoba za projekt|Ing. Richard Hrabčák
12 |Realizátor projektu|Ministerstvo životného prostredia SR
13 |Vlastník projektu|Ing. Pavol Mihalkovič, generálny riaditeľ sekcie IT
14
15 **Schvaľovanie dokumentu**
16
17 |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|(((
18 Podpis
19
20 (alebo elektronický súhlas)
21 )))
22 |Schválil|Ing. Pavol Mihalkovič|Ministerstvo životného prostredia SR|Generálny riaditeľ sekcie IT| |
23
24 1. História dokumentu
25
26 |Verzia|Dátum|Zmeny|Meno
27 |0.1|24.06.2024|Pracovný návrh| Ing. Richard Hrabčák
28 |0.9|10.07.2024|Zapracovanie pripomienok z IPK| Ing. Richard Hrabčák
29 |1.0|18.07.2024|Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.| Ing. Richard Hrabčák
30 |1.1.|19.11.2024|Úprava dokumentácie|Mgr. Lucia Drobenová
31
32 1. Účel dokumentu
33
34 V súlade s Vyhláškou 401/2023 Z. z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
35
36 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
37
38
39 1.
40 11. Použité skratky a pojmy
41
42 |SKRATKA/POJEM|POPIS
43 |BEZP|Bezpečnosť/Bezpečnostný
44 |CITES|Convention on International Trade in Endangered Species of Wild Fauna and Flora
45 |FW|Firewall
46 |G2B|Government to Bussiness / komunikácia organizácií verejnej správy s podnikmi
47 |G2C|Government to Citizen / komunikácia organizácií verejnej správy s občanmi
48 |G2G|Government to Government / komunikácia organizácií verejnej správy medzi sebou
49 |HW|Hardvér
50 |IKT|Informačno-komunikačné technológie
51 |IPK|Interné pripomienkové konanie
52 |IRA|Interný riadiaci akt
53 |IS|Informačný systém
54 |IS CPDI |Informačný systém centrálnej platformy dátovej integrácie
55 |IAAS|Infrastructure as a Service
56 |ISVS|Informačný systém verejnej správy
57 |IT|Informačné technológie
58 |KB|Kybernetická bezpečnosť
59 |KPI|Key performance indicators/Kľúčové ukazovatele výkonnosti
60 |MCA|Multikriteriálna analýza
61 |Meta IS|Meta Informačný systém
62 |MKB|Manažér kybernetickej bezpečnosti
63 |MŽP SR|Ministerstvo životného prostredia Slovenskej republiky
64 |NGFW|Next Generation Firewall
65 |PAAS|Platform as a Service
66 |PM|Projektový manažér
67 |RACI|Responsible, Acountable, Consulted, and Informed
68 |R OIT|Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
69 |RFO|Register fyzických osôb
70 |RPO|Register právnických osôb
71 |RA|Register adries
72 |SAAS|Software as a Service
73 |SLA|Dohoda o úrovni poskytovaných služieb /Service level Agreement
74 |SW|Softvér
75
76 1. Popis navrhovaného riešenia
77
78 Navrhované riešenie projektu IS CITES 2.0 je komplexným vylepšením súčasného informačného systému, ktorý podporuje činnosti Ministerstva životného prostredia Slovenskej republiky (MŽP SR) v rámci Dohovoru o medzinárodnom obchode s ohrozenými druhmi (CITES), ďalej len “dohovor”. Projekt sa zameriava na modernizáciu existujúcej infraštruktúry, zvýšenie efektivity procesov a zabezpečenie interoperability s ďalšími informačnými systémami verejnej správy. Cieľom projektu je transformácia zastaraného IS CITES za modernú platformu, ktorá bude technologicky aktuálna a funkčne bohatá. Výsledkom implementácie projektu bude zjednodušenie a zrýchlenie procesu vydávania dokladov pre žiadateľov, čo povedie k zvýšeniu efektivity a zníženiu času potrebného na vybavenie žiadostí. Zároveň nový informačný systém (IS) poskytne aktuálne a presné informácie pre pracovníkov MŽP SR, ako aj pre verejnosť, čím sa zlepší transparentnosť a zodpovednosť.
79
80
81 **Hlavné komponenty riešenia:**
82
83 (% class="ID16 annotation annotation-highlight" %)**Prezentačná Vrstva:**(%%) Moderný webový portál s responzívnym dizajnom, ktorý umožní prístup k systému z rôznych zariadení. Portál bude obsahovať užívateľsky prívetivé rozhranie pre podávanie žiadostí, sledovanie ich stavu a získavanie rozhodnutí.
84
85 **Biznis Vrstva:** Automatizované pracovné postupy pre prijímanie, validáciu a spracovanie žiadostí, ako aj pre rozhodovací proces. Táto vrstva tiež zabezpečí integráciu s externými systémami prostredníctvom API.
86
87 **Dátová Vrstva:** Centralizovaná databáza pre ukladanie všetkých relevantných údajov vrátane žiadostí, rozhodnutí, užívateľských informácií a auditných záznamov. (% class="ID1 annotation annotation-highlight" %)Dátová vrstva(%%) bude zabezpečená proti neoprávnenému prístupu a bude dodržiavať najnovšie bezpečnostné štandardy.
88
89 Projekt CITES je prioritne zameraný na zavedenie nových elektronických služieb pre držiteľov exemplárov spadajúcich pod DOHOVOR O MEDZINÁRODNOM OBCHODE S OHROZENÝMI DRUHMI VOĽNE ŽIJÚCICH ŽIVOČÍCHOV A RASTLÍN - CITES. Zavedením týchto služieb sa skvalitní evidencia ako aj kontrola nad dodržiavaním uvedeného dohovoru. Pridanou hodnotou je sprístupnenie údajov v rámci evidencia a to ako "Moje údaje" pre samotných držiteľov ako aj "Otvorené údaje" pre sprístupnenie údajov v rozsahu zodpovedajúcom požiadavkam na sprístupnenie evidencií.
90
91 **Integračná Vrstva:** API a integračné služby umožňujúce výmenu údajov s externými systémami, čo zabezpečí interoperabilitu a efektívnu spoluprácu medzi rôznymi inštitúciami.
92
93 **Bezpečnostná Vrstva:** Implementácia robustných bezpečnostných opatrení vrátane šifrovania údajov, autentifikácie užívateľov, auditu prístupov a dodržiavania príslušných právnych predpisov.
94
95 **Technologická Vrstva: **Nasadenie systému v bezpečnom, škálovateľnom prostredí, ktoré zabezpečí vysokú dostupnosť a výkon. Riešenie bude podporovať zálohovanie a obnovu údajov v prípade havárie.
96
97
98 **Očakávané Výsledky:**
99
100 Rýchlejšie vybavenie žiadostí: Skrátenie času potrebného na spracovanie a vydanie rozhodnutí CITES, čo zvýši spokojnosť žiadateľov.
101
102 Efektívnejšia kontrola: Zlepšenie procesov kontroly a vyvodzovania zodpovednosti vďaka lepšej informovanosti a spolupráci medzi inštitúciami.
103
104 Lepšia správa dát: Zabezpečenie vysokej kvality, presnosti a bezpečnosti údajov prostredníctvom centralizovaného systému správy dát.
105
106 Zvýšená transparentnosť: Poskytovanie aktuálnych informácií a reportov pre verejnosť a zainteresované strany, čím sa zvýši transparentnosť procesov a rozhodnutí.
107
108
109 Realizácia projektu IS CITES 2.0 prinesie významné zlepšenia v efektivite, spolupráci a transparentnosti, čím prispeje k lepšiemu plneniu medzinárodných záväzkov a ochrane životného prostredia.
110
111
112 **Technologické zmeny v projekte sa budú týkať nasledovných oblastí:  **
113
114 - koncové služby, 
115
116 - aplikačné služby, 
117
118 - webové sídla, 
119
120 - špecializované portály. 
121
122
123 **Vymedzenie okruhu podaktivít, ktoré budú riešené projektom:  **
124
125 **A: Technologické a netechnologické zmeny na front-ende, tzn. zmeny grafických používateľských rozhraní „GUI“:  **
126
127 **Zmeny GUI: **
128
129 - Zmeny informačnej architektúry a obsahového manažmentu služieb, zresponzívnenie GUI, zosúladenie GUI s jednotným
130
131 dizajn manuálom štátnej správy; 
132
133 - Pridanie sekcia „často kladených otázok“ ku koncovej službe na viditeľnom a prístupnom mieste; 
134
135 - Pridanie „Dema služby“ - inštruktáž vo forme videa, ako službu využiť; 
136
137 - Zavedenie ľahkého prístupu k živej online podpore do koncových služieb (napr. formou chatu, info linky, ...); 
138
139 - Umožniť sledovanie krokov v službe - služba prehľadne zobrazuje postup krokov, ktoré je potrebné vykonať a zároveň
140
141 používateľovi ukazuje, v ktorom kroku sa nachádza; 
142
143 - Pridať možnosti uložiť rozpracované podanie a vrátiť sa k nemu neskôr; 
144
145 - Zobrazovanie maximálneho času pre ukončenie vybavenia služby (tzn. služba min. na začiatku informuje užívateľ o  
146
147 maximálnom čase na realizáciu celého procesu (vrátane legislatívneho čakania); 
148
149 - Poskytovanie služieb a personalizovaných informácií aj pre cudzincov (tzn. služba poskytuje jazykové mutácie a je  
150
151 uspôsobená využitiu zahraničnými používateľmi); 
152
153 **B: Technologické riešenia na back-ende koncových služieb:  **
154
155 Zmeny na back-ende koncových služieb, digitálnych kanálov, špecializovaných portáloch sú dotvorenie otvorených aplikačných rozhraní, funkcionality/riešenia podporujúce proaktívny prístup (nie sú podporované zmeny na back-ende podporných IS, t.j. napr. IS registratúry). 
156
157 **C: Napájanie sa na centrálne moduly digitálneho ekosystému verejnej správy:  **
158
159 Súčasťou centrálneho digitálneho ekosystému verejnej správy sú: 
160
161 - Ústredný portál verejnej správy (ÚPVS), Elektronická schránka správ ÚPVS, Osobná zóna občana a podnikateľa UPVS, Centrálny notifikačný modul UPVS a iné. 
162
163 - Slovensko v mobile, Služba Web SSO a modul mobilnej autentifikácie (mID), 
164
165 - Centrálna API manažment platforma, Konsolidovaná analytická vrstva (KAV).
166
167
168 1. (% class="ID27 annotation annotation-highlight" %)Architektúra riešenia projektu
169
170 V súčasnosti prevádzkovaný agendový systém CITES pre podporu činností v súvislosti s kompetenciami a povinnosťami MŽP SR, v rámci uskutočňovaných správnych konaní sa používa od roku 2014. Systém CITES je budovaný na otvorenom webovom rozhraní, pričom prístup naň je cez heslo a len pre určených pracovníkov MŽP SR, je prevádzkovaný v prostredí vo vnútornej sieti INTRANET MŽP SR a nie je dostupný zo siete INTERNET. IS CITES nemá žiadne integračné rozhrania na iné ISVS a je morálne zastaraný a technologicky nevyhovujúci.
171
172
173 1.
174 11. Biznis vrstva
175
176 (% class="ID5 annotation annotation-highlight" %)Rozvoj IS CITES(%%) zabezpečí zapojenie pracovníkov relevantných orgánov štátnej správy (ŠOP SR, SIŽP, Polícia SR, Finančná správa SR, Štátna veterinárna a potravinová správa SR, okresné úrady, odbory starostlivosti o životné prostredie, Generálna prokuratúra SR ) a verejnosti (žiadateľov), s čím súvisí aj úprava už vytvorených a vytvorenie ďalších potrebných funkcionalít. Navrhovaný rozvoj zjednoduší proces vydávania dokladov pre žiadateľov, zníži sa doba vydania dokladu pre žiadateľa, zefektívni sa proces kontroly a vyvodzovania zodpovednosti. Zároveň sa zabezpečí informovanosť orgánov štátnej správy a relevantných inštitúcií na viacerých rezortoch (Ministerstvo vnútra SR, Ministerstvo pôdohospodárstva a rozvoja vidieka SR, Ministerstva financií SR).
177
178
179 (% class="ID6 annotation annotation-highlight" %)Architektúra budúceho stavu oproti súčasnému stavu bude riešená v prostredí INTERNETU(%%). Vytvorenie jednotného centrálneho dátového zdroja integrujúceho informácie z rôznych dátových zdrojov je nevyhnutným predpokladom zefektívnenia a relevantnosti procesu posudzovania žiadosti v nasledovnom rozsahu:
180
181 * žiadosť o povolenie na dovoz, vývoz, o potvrdenie na opätovný vývoz, o potvrdenie o hudobnom nástroji, putovnej výstave, osobnom vlastníctve
182 * žiadosť o potvrdenie zákonného nadobudnutia, o výnimku zo zákazu komerčných činností a o súhlas s premiestnením
183 * žiadostí o vydanie preukazu o pôvode exemplára živočícha
184
185 Cieľovým stavom je urýchlenie procesu posudzovania žiadostí, vydávania rozhodnutí a certifikátov.
186
187 (% class="ID17 annotation annotation-highlight" %)Webový portál ISVS CITES(%%) bude budovaný v zmysle zakreslenej architektúry budúceho stavu, ktorý predpokladá zavedenie nových AS a KS a AS určených na externú integráciu.
188
189 **Technologické a netechnologické zmeny na front-ende, tzn. zmeny grafických používateľských rozhraní „GUI“:  **
190
191 **Zmeny GUI: **
192
193 - Zmeny informačnej architektúry a obsahového manažmentu služieb, zresponzívnenie GUI, zosúladenie GUI s jednotným
194
195 dizajn manuálom štátnej správy; 
196
197 - Pridanie sekcia „často kladených otázok“ ku koncovej službe na viditeľnom a prístupnom mieste; 
198
199 - Pridanie „Dema služby“ - inštruktáž vo forme videa, ako službu využiť; 
200
201 - Zavedenie ľahkého prístupu k živej online podpore do koncových služieb (napr. formou chatu, info linky, ...); 
202
203 - Umožniť sledovanie krokov v službe - služba prehľadne zobrazuje postup krokov, ktoré je potrebné vykonať a zároveň
204
205 používateľovi ukazuje, v ktorom kroku sa nachádza; 
206
207 - Pridať možnosti uložiť rozpracované podanie a vrátiť sa k nemu neskôr; 
208
209 - Zobrazovanie maximálneho času pre ukončenie vybavenia služby (tzn. služba min. na začiatku informuje užívateľ o  
210
211 maximálnom čase na realizáciu celého procesu (vrátane legislatívneho čakania); 
212
213 - Poskytovanie služieb a personalizovaných informácií aj pre cudzincov (tzn. služba poskytuje jazykové mutácie a je  
214
215 uspôsobená využitiu zahraničnými používateľmi); 
216
217
218 ISVS CITES zabezpečí podporu činností v súvislosti s kompetenciami a povinnosťami MŽP SR v rozsahu:
219
220
221 * evidencia prijatých žiadostí žiadateľov, vrátane údajov o žiadateľoch, o predmetných exemplároch, vydaných rozhodnutiach s možnosťou vkladať prílohy.
222
223 (% class="ID12 annotation annotation-highlight" %)Spracovávané sú nasledujúce žiadosti:
224
225 ~1. žiadosť o povolenie na dovozu, vývozu, o potvrdenie na opätovný vývoz, o potvrdenie o hudobnom nástroji, putovnej výstave, osobnom vlastníctve
226
227 2. žiadosť o potvrdenie zákonného nadobudnutia, o výnimku zo zákazu komerčných činností a o súhlas s premiestnením;
228
229 * generovanie rozhodnutí s príslušnými poradovými číslami, ktoré sa tlačia na špeciálnych farebných papieroch;
230 * evidencia prijatých rozhodnutí o porušeniach právnych predpisov, vrátane údajov o rozhodnutiach, o uložených sankciách a porušiteľoch a vkladať prílohy;
231 * generovanie rôznych zostáv a ich export;
232 * vyhľadávanie rozhodnutí, žiadostí a exemplárov pomocou zadaných kritér
233
234 [[image:1735633794041-753.png]]
235
236 **Obrázok č.1 **Proces spracovania žiadosti CITES
237
238
239 Prostredníctvom koncových služieb na Front-end a Back-end v navrhovanom ISVS CITES bude zabezpečené:
240
241 * Vyhľadávanie v zozname žiadostí,
242 * Spracovanie žiadostí,
243 * Vydanie stanoviska vedeckého orgánu,
244 * Kopírovanie certifikátov a permitov,
245 * Vloženie dokumentov k žiadosti,
246 * Poskytovanie reportov,
247 * Vydávanie rozhodnutí CITES,
248 * Poskytovanie informácií z registra osôb (Žiadosti, Traces, Certifikáty, Permity, Kontroly, Porušenia, Exempláre).
249
250 Návrh architektúry riešenia budúceho stavu pre informačný systém CITES oproti súčasnému stavu je v zmene prístupu a bude riešená v prostredí INTERNETU.Vytvorenie jednotného centrálneho dátového zdroja integrujúceho informácie z rôznych dátových zdrojov je nevyhnutným predpokladom zefektívnenia a relevantnosti procesu posudzovania žiadosti v nasledovnom rozsahu:
251
252 * žiadosť o povolenie na dovoz, vývoz, o potvrdenie na opätovný vývoz, o potvrdenie o hudobnom nástroji, putovnej výstave, osobnom vlastníctve 
253
254 * žiadosť o potvrdenie zákonného nadobudnutia, o výnimku zo zákazu komerčných činností a o súhlas s premiestnením
255
256 * žiadostí o vydanie preukazu o pôvode exemplára živočícha 
257
258 Cieľovým stavom je urýchlenie procesu posudzovania žiadostí, vydávania rozhodnutí a certifikátov.
259
260
261 Webový portál ISVS CITES bude budovaný v zmysle zakreslenej architektúry budúceho stavu, ktorý predpokladá zavedenie nových aplikačných (AS) a koncových (KS) služieb ktoré zabezpečia sprístupnenie elektronických služieb a formulárov prostredníctvom prístupových bodov ( webový portál IS CITES, Slovensko.sk)  a aplikačných (AS) služieb určených na externú    integráciu pre informačné systémy rezortu ŽP (napr. KSED, PDAPI, ŠOPSR) ako aj informačné systémy tretích strán  ( napr. Polícia SR, OÚ, ŠVPS SR ....). Navrhované riešenie web portálu a jeho služieb budú zosúladené s jednotným dizajn manuálom štátnej správy. Systém bude navrhnutý tak, aby bol súčasťou digitálneho ekosystému verejnej správy a bol napojený na centrálne moduly ako Ústredný portál verejnej správy (ÚPVS), Elektronická schránka správ ÚPVS, Osobná zóna občana a podnikateľa UPVS, Centrálny notifikačný modul UPVS a iné.
262
263
264 [[image:1735633923366-957.png]]
265
266 **Obrázok č.2 ** (% class="ID13 annotation annotation-highlight" %)Model biznis architektúry(%%) (aktéri-koncoví používatelia, prístupový kanál  koncové služby
267
268
269 1.
270 11.
271 111. (% class="ID7 annotation annotation-highlight" %)Prehľad koncových služieb – budúci stav(%%):
272
273 |(((
274 Kód KS
275
276 //(z Meta IS)//
277 )))|Názov KS|Používateľ KS //(G2C/G2B/G2G/G2A)//|(((
278 Životná situácia
279
280 //(+ kód z MetaIS)//
281 )))|Úroveň elektronizácie KS
282 |ks_380757|(((
283 Poskytovanie evidenčného zoznamu exemplárov rastlín
284 )))|G2C/G2B|173 Zvieratá a rastliny |úroveň 4
285 |ks_380758|(((
286 Podávanie žiadostí držiteľov o vydanie preukazu o pôvode exemplára živočícha
287 )))|G2C/G2B|173 Zvieratá a rastliny |úroveň 4
288 |ks_380759|(((
289 Poskytovanie evidencie záznamov o nakladaní s neživým exemplárom
290 )))|G2C/G2B|173 Zvieratá a rastliny |úroveň 4
291 |ks_380760|(((
292 Podávanie žiadosti o vydanie povolenia na dovoz, vývoz, opätovný vývoz CITES
293 )))|G2C/G2B|173 Zvieratá a rastliny |úroveň 4
294 |ks_380761|(((
295 Podávanie žiadostí o udelenie výnimky zo zákazu komerčných činností/súhlasu na premiestnenie
296 )))|G2C/G2B|173 Zvieratá a rastliny |úroveň 4
297 |ks_380762|(((
298 Poskytovanie evidencie knihy chovu a držby exemplára živočícha
299 )))|G2C/G2B|173 Zvieratá a rastliny |úroveň 4
300 |ks_380763|(((
301 Poskytovanie reportov a informácií z CITES
302 )))|G2C/G2B/G2C|173 Zvieratá a rastliny |úroveň 4
303 |ks_380764|(((
304 Evidencia knihy chovu a držby exemplára živočícha
305 )))|G2C, G2B|173 Zvieratá a rastliny |úroveň 4
306 |ks_380765|(((
307 Sprístupňovanie evidencie exemplárov pre potreby orgánov štátnej správy
308 )))|G2C, G2B|173 Zvieratá a rastliny |úroveň 4
309 |ks_380766|(((
310 Poskytovanie evidencie krúžkov exemplárov, ktorým bolo vydané rozhodnutie CITES
311 )))|G2C, G2B|173 Zvieratá a rastliny |úroveň 4
312 |(((
313 ks_380767
314
315
316 )))|(((
317 Spracovanie žiadostí CITES
318 )))|G2C, G2B|173 Zvieratá a rastliny |úroveň 4
319 |ks_380768|(((
320 Vyhľadávanie v zozname žiadostí CITES
321 )))|G2C, G2B|173 Zvieratá a rastliny |úroveň 4
322 |ks_380769|(((
323 Poskytovanie žiadostí o vydanie potvrdenia o putovnej výstave, hudobnom nástroji a osobnom vlastníctve v oblasti CITES
324 )))|G2C, G2B|173 Zvieratá a rastliny |úroveň 4
325 |ks_380770|(((
326 Poskytovanie údajov z registra porušení v oblasti CITES
327 )))|G2G|173 Zvieratá a rastliny |úroveň 4
328 |ks_380771|(((
329 Vydávanie stanoviska vedeckého orgánu ŠOP SR v oblasti CITES
330 )))|G2C, G2B|173 Zvieratá a rastliny |úroveň 4
331 |ks_380772|(((
332 Poskytovanie reportov CITES
333 )))|G2C, G2B|173 Zvieratá a rastliny |úroveň 4
334 |ks_380773|(((
335 Kopírovanie certifikátov, povolení, potvrdení CITES
336 )))|G2C, G2B|173 Zvieratá a rastliny |úroveň 4
337 |ks_380774|(((
338 Vydávanie rozhodnutí pre CITES (certifikát, povolenie, potvrdenie)
339 )))|G2C, G2B|173 Zvieratá a rastliny |úroveň 4
340
341 [[image:1735633996044-974.png]]
342
343 **Obrázok č. 3** (% class="ID20 annotation annotation-highlight" %)Náhľad architektúry(%%) s hlavnými e-Government komponentami a ich vzťahmi podľa metamodelu evidencie eGovernment komponentov v MetaIS (ISVS, koncové služby, aplikačné služby)
344
345
346 1.
347 11.
348 111. Jazyková podpora a lokalizácia
349
350 Verejná časť web riešenia v TO BE stave bude zabezpečená v slovenskom (SK) a anglickom (EN) jazyku. Bude sprístupňovať aktuálne a presné informácie v rámci Dohovoru o medzinárodnom obchode s ohrozenými druhmi (CITES) všetkým záujemcom, čím sa zlepší transparentnosť a zodpovednosť prístupu k údajom v tejto oblasti.
351
352 Neverejná časť riešenia v TO BE stave po registrácii zabezpečí žiadateľom, občanom SR prístup k údajom vedeným v informačnom systéme a bude sprístupnená v úradnom jazyku. (SK). Komunikácia medzi orgánom štátnej správy a žiadateľom bude rovnako prebiehať v úradnom jazyku (SK).
353
354
355 1.
356 11. Aplikačná vrstva
357
358 Aplikačná architektúra pre systém IS CITES je navrhnutá na podporu správy a spracovania žiadostí, rozhodnutí a súvisiacich údajov pre dohovor. Architektúra zahŕňa niekoľko vrstiev, z ktorých každá je zodpovedná za rôzne aspekty funkčnosti systému.
359
360
361 (% class="ID2 annotation annotation-highlight" %)**Prezentačná vrstva**
362
363 **Webový portál: **(% class="ID26 annotation annotation-highlight" %)Užívateľské rozhranie(%%) navrhovaného riešenia na back-ende pre interných užívateľov zamestnancov MŽP SR  zabezpečí urýchlenie procesu posudzovania žiadosti, vydávania rozhodnutí a certifikátov v oblasti CITES, zároveň umožní spracovanie reportov podľa definovaných požiadaviek. Pre externých užívateľov web portál CITES poskytne prístup k rôznym službám a  funkciám, ako je podávanie žiadostí prostredníctvom elektronických formulárov, sledovanie stavu, notifikácií o priebehu vybavenia žiadosti  a získavanie rozhodnutí. Systém umožní vedenie elektronickej evidencie v potrebnom rozsahu pre držiteľov exemplárov zavedením služby evidencie chovu a držby exemplára živočícha. 
364
365 **Responzívny dizajn:** Zabezpečuje prístupnosť na viacerých zariadeniach vrátane stolných počítačov, tabletov a mobilných telefónoch. Rozhranie webového portálu CITES bude podľa jednotného dizajn manuál elektronických služieb verejnej správy (https:~/~/idsk.gov.sk/).
366
367 **Autentifikácia užívateľov: **Implementuje (% class="ID25 annotation annotation-highlight" %)správu identít a prístupu (IAM)(%%) na kontrolu prístupu k funkciám systému na základe rolí užívateľov. (IAM ÚPVS a WebSSO umožňujúce prihláseniesa používateľa s pmocou eID a mobilného ID)
368
369
370 **Vrstva biznis logiky**
371
372 Spracovanie žiadostí: Rieši logiku prijímania, validácie a spracovania žiadostí. Zahŕňa to pracovné postupy pre rôzne typy žiadostí (napr. povolenia na dovoz/vývoz, certifikáty zákonného nadobudnutia).
373
374 Rozhodovací proces: Riadi proces rozhodovania vrátane automatizovaných pravidiel a manuálnych revízií.
375
376 Integračné služby: Poskytuje API pre integráciu s externými systémami, ako sú orgány činné v trestnom konaní, colné úrady a iné regulačné orgány. Zároveň poskytuje rozhranie na integráciu s externými systémami (PDaPI, CPDI, OpenData) s využívaním centrálnej API manažment platformy.
377
378 Riešenie bude implementované ako „WEB based portal“ so všetkými štandardnými požiadavkami:
379
380 * IAM – Identity and Access Management – správa a prevádzka používateľských identít, správa a prevádzka používateľských prístupov k jednotlivým údajom a artefaktom.
381 * Bude obsahovať aplikačné a/alebo dátové rozhrania (interfaces) umožňujúce výmenu štruktúrovaných údajov pomocou definovaných API (Application Programming Interface). (% class="ID22 annotation annotation-highlight" %)Keďže cieľové riešenie bude poskytovať preddefinované API a zároveň bude umožňovať prípravu akýchkoľvek požadovaných API(%%) na základe ad-hoc definície do budúcna v rámci otvorenej modularity. V rámci realizácie integračného rozhrania IS CITES sa počíta s využívaním centrálnej API manažment platformy pre zjednodušenie komunikácie so systémom zainteresovaným osobám  - konzumentom služieb
382 * Portálový register je potrebné implementovať na báze riešenia Content Management System (CMS) – správy obsahu, t. j. riešenia, ktoré umožňuje publikáciu a prezentáciu obsahu podľa definovaných šablón.
383
384 1.
385 11.
386 111. Rozsah informačných systémov – AS IS
387
388 V súčasnosti MŽP SR neprevádzkuje informačný systém pokrývajúci agendu v rozsahu navrhovaného projektu, ale prevádzkuje jeden informačný systém z danej oblasti.
389
390
391 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
392 **Modul ISVS**
393
394 //(zaškrtnite ak ISVS je modulom)//
395 )))|(((
396 **Stav IS VS**
397
398 (AS IS)
399 )))|**Typ IS VS**|(((
400 **Kód nadradeného ISVS**
401
402 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
403 )))
404 |isvs_313|CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín|☐|prevádzkovaný a neplánujem rozvíjať|Agendový|
405
406 1.
407 11.
408 111. Rozsah informačných systémov – TO BE
409
410 Uveďte informácie o dotknutých ISVS z pohľadu ich ďalšej prevádzky po realizácii projektu – TO BE stav:
411
412 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
413 **Modul ISVS**
414
415 //(zaškrtnite ak ISVS je modulom)//
416 )))|**Stav IS VS**|**Typ IS VS**|(((
417 **Kód nadradeného ISVS**
418
419 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
420 )))
421 |isvs_14778|CITES 2.0|☐| Plánujem budovať| Agendový|
422
423 1.
424 11.
425 111. Využívanie nadrezortných a spoločných ISVS – AS IS
426
427 V súčasnosti nie sú využívané nadrezortné a spoločné ISVS.
428
429
430 1.
431 11.
432 111. (% class="ID23 annotation annotation-highlight" %)Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE
433
434 |Kód|Názov ISVS|Kód IS - Spoločné moduly|Spoločné moduly podľa zákona č. 305/2013 e-Governmente
435 |isvs_14778|CITES 2.0|isvs_10519|//IS CPDI-Modul procesnej integrácie a integrácie údajov//
436 |isvs_14778|CITES 2.0|isvs_9369|//Modul elektronického doručovania//
437 |isvs_14778|CITES 2.0|isvs_8846|//Autentifikačný modul//
438 |isvs_14778|CITES 2.0|isvs_8847|//Modul elektronických schránok//
439 |isvs_14778|CITES 2.0|isvs_8848|//Modul elektronických formulárov//
440 |isvs_14778|CITES 2.0|isvs_9368|//Modul centrálnej elektronickej podateľne //
441
442 1.
443 11.
444 111. Prehľad plánovaného využívania iných ISVS ((% class="ID9 annotation annotation-highlight" %)integrácie(%%)) – TO BE
445
446 |(((
447 Kód ISVS
448
449 //(z MetaIS)//
450 )))|(((
451 Názov ISVS
452
453
454 )))|(((
455 Kód integrovaného ISVS
456
457 //(z MetaIS)//
458 )))|Názov integrovaného ISVS
459 |isvs_14778|CITES 2.0| |CITES autority ČS a 3. krajiny
460 |isvs_14778|CITES 2.0| |IS ŠOP
461 |isvs_14778|CITES 2.0| |IS SIŽP
462 |isvs_14778|CITES 2.0| |IS NUNTIO registratúra
463 |isvs_14778|CITES 2.0| |Okresné úrady životného prostredia SR
464 |isvs_14778|CITES 2.0|(((
465 isvs_5836
466 )))|Policajný zbor SR
467 |isvs_14778|CITES 2.0|(((
468 isvs_5836
469 )))|Generálna prokuratúra SR
470 |isvs_14778|CITES 2.0|(((
471 isvs_5836
472 )))|Štátna veterinárna a potravinová správa SR
473 |isvs_14778|CITES 2.0|(((
474 isvs_5836
475 )))|Finančná správa SR
476
477 V tabuľke sa nachádzajú integrácie potrebné v procese posudzovania žiadosti, pre integrácie na systémy, ktoré sú dostupné prostredníctvom CPDI sa počíta s ich využitím.
478
479
480 1.
481 11.
482 111. Prehľad budovaných aplikačných služieb – budúci stav:
483
484 |**Kód AS **//(z MetaIS)//|**Názov AS**|(((
485 **Modul ISVS**
486
487 //(zaškrtnite ak ISVS je modulom)//
488 )))|**Stav IS VS**|**Typ IS VS**|(((
489 **Kód nadradeného ISVS**
490
491 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
492 )))
493 |(((
494 as_61705
495 )))|(((
496 Správa registra osôb CITES
497 )))|(((
498
499
500
501 )))| |agendový|
502 |(((
503 as_61704
504 )))|(((
505 Služba poskytovania žiadostí CITES
506 )))|☐| |agendový|
507 |(((
508 as_66368
509 )))|(((
510 Služba Evidencie registra CITES
511 )))|(((
512
513
514
515 )))| |agendový|
516 |(((
517 as_61703
518 )))|(((
519 Služba reportingu
520 )))|☐| |agendový|
521 |(((
522 as_61702
523 )))|(((
524 Správa žiadostí CITES
525 )))|☐| |agendový|
526 |(((
527 as_66355
528 )))|(((
529 Správa registra porušení
530 )))|(((
531 |☐|(% style="width:138px" %) |(% style="width:28px" %)
532 )))| |agendový|
533
534 1.
535 11.
536 111. (% class="ID8 annotation annotation-highlight" %)Aplikačné služby na integráciu – TO BE
537
538 |(((
539 AS
540
541 (Kód MetaIS)
542 )))|(((
543
544
545 Názov AS
546 )))|(((
547 Realizuje ISVS
548
549 (kód MetaIS)
550 )))|Poskytujúca alebo Konzumujúca|Integrácia cez CAMP|Integrácia s IS tretích strán|SaaS|(((
551 Integrácia na AS poskytovateľa
552
553 (kód MetaIS)
554 )))
555 |as_66351|Integrácia na Slovensko.sk|(%%)(% class="ID15 annotation annotation-highlight" %)TBD|Poskytovaná/Konzumujúca|Nie|Áno|Nie|
556 |as_66352|Integrácia eCITES permitov|TBD|Poskytovaná/Konzumujúca|Nie|Áno|Nie|
557 |as_66353|Integrácia na CPDI|TBD|Konzumujúca|Nie|Áno|Nie|
558 |as_66354|Web API druhové karty|TBD|Konzumujúca|Nie|Áno|Nie|
559 |as_66355|Web API porušenia|TBD|Konzumujúca|Nie|Áno|Nie|
560 |as_66356|Web API CITES druhy|TBD|Konzumujúca|Nie|Áno|Nie|
561 |as_66357|(%%)(% class="ID14 annotation annotation-highlight" %)Web API registratúra(%%) *|TBD|Poskytovaná/Konzumujúca|Nie|Nie|Nie|
562
563 ===== *Jedná sa o integráciu už na existujúce integračné rozhranie IS registratúry =====
564
565
566 1.
567 11.
568 111. Poskytovanie údajov z ISVS do (% class="ID18 annotation annotation-highlight" %)IS CPDI(%%) – TO BE
569
570 Projekt neplánuje poskytovať údaje do IS CPDI.
571
572
573 1.
574 11.
575 111. Konzumovanie údajov z IS CPDI – TO BE
576
577 |ID OE|Názov (konzumovaného) objektu evidencie|Kód a názov ISVS konzumujúceho OE z IS CPDI|Kód zdrojového ISVS v MetaIS
578 |RPO|Register právnických osôb|isvs_420|Register právnických osôb
579 |IS EOO/ RTO|Výpis z registra trestov|isvs_533|Register trestov
580 |RFO|Register fyzických osôb|isvs_191|Register fyzických osôb
581 |RA|Register adries|isvs_192|Register adries
582
583 [[image:1735634426229-692.png]]
584
585 **Obrázok 4.** Integrácie na IS CSRÚ (CPDI)
586
587
588 1.
589 11. Dátová vrstva
590
591 V súčasnosti MŽP SR nemá zavedený systematický manažment údajov (vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov) a nie je schopný evidovať a spravovať údaje v strojovo-spracovateľnej podobe. MŽP SR pracuje so stovkami dátových štruktúr, ktoré sú popísané v rôznych zákonoch a vyhláškach. Najdôležitejšie dátové štruktúry sú v súčasnosti natvrdo implementované v informačných systémoch, ktoré neumožňujú robiť zmeny v týchto štruktúrach, či už z dôvodu, že MŽP SR nie je vlastníkom autorských práv k informačným systémom a nemôžeme ich sami aktualizovať, alebo z dôvodu, že informačné systémy sú technologicky zastarané a akékoľvek zmeny v nich sú nerealizovateľné resp. realizovateľné len s vysokými nákladmi.
592
593
594 1.
595 11.
596 111. Údaje v správe organizácie
597
598 V stave AS IS MŽP SR disponuje s nízko kvalitnými a čiastkovými údajmi z dátového rozsahu TO BE definovaného v nasledujúcej kapitole. Údaje potrebné pre spracovanie agendy CITES sú evidované v exceloch, prípadne v jednoduchých databázach MS Access u pracovníkov, ktorí zabezpečujú príslušnú agendu.
599
600
601 1.
602 11.
603 111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
604
605 |**ID OE**|**Objekt evidencie - názov**|**Objekt evidencie - popis**|(((
606
607
608 **Referencovateľný identifikátor URI dátového prvku //(áno- uviesť URI/nie nemá)//**
609
610
611 )))
612 |ID_01|Evidencia žiadostí - Žiadosť - potvrdenie o zákonnom nadobudnutí (certifikát)| |nie nemá
613 |ID_02|Evidencia žiadostí - Žiadosť - Potvrdenie pre komerčné činnosti (certifikát)| |nie nemá
614 |ID_03|Evidencia žiadostí - Žiadosť - Potvrdenie o premiestnení živých exemplárov (certifikát)| |nie nemá
615 |ID_04|Evidencia žiadostí - Žiadosť - Povolenie na dovoz| |nie nemá
616 |ID_05|Evidencia žiadostí - Žiadosť - Povolenie na vývoz| |nie nemá
617 |ID_06|Evidencia žiadostí - Žiadosť - Potvrdenie na opätovný vývoz| |nie nemá
618 |ID_07|Evidencia vydaných rozhodnutí - Potvrdenie o zákonnom nadobudnutí (certifikát)| |nie nemá
619 |ID_08|Evidencia vydaných rozhodnutí - Potvrdenie pre komerčné činnosti (certifikát)| |nie nemá
620 |ID_09|Evidencia vydaných rozhodnutí - Potvrdenie o premiestnení živých exemplárov (certifikát)| |nie nemá
621 |ID_10|Evidencia vydaných rozhodnutí - Povolenie na dovoz| |nie nemá
622 |ID_11|Evidencia vydaných rozhodnutí - Povolenie na vývoz| |nie nemá
623 |ID_12|Evidencia vydaných rozhodnutí - Potvrdenie na opätovný vývoz| |nie nemá
624 |ID_13|Evidencia držiteľov - Údaje o držiteľovi - FO| |nie nemá
625 |ID_14|Evidencia držiteľov - Údaje o držiteľovi - PO| |nie nemá
626 |ID_15|Evidencia držiteľov - Údaje o držiteľovi - cudzinci| |nie nemá
627 |ID_16|Evidencia exemplárov - Živé exempláre - druhová karta| |nie nemá
628 |ID_17|Evidencia exemplárov - Neživé exempláre| |nie nemá
629 |ID_18|Evidencia exemplárov - Rastlinné exempláre| |nie nemá
630 |ID_19|Evidencia exemplárov - Preukazy o pôvode exemplára živočícha| |nie nemá
631 |ID_20|Evidencia porušení – Rozhodnutia SIŽP| |nie nemá
632 |ID_21|Evidencia porušení – Rozhodnutia okresných úradov, odborov starostlivosti o ŽP| |nie nemá
633 |ID_22|Evidencia porušení - Súdne rozhodnutia| |nie nemá
634 |ID_23|Evidencia označení - Evidencia- krúžky| |nie nemá
635 |ID_24|Evidencia označení - Evidencia- mikročipy| |nie nemá
636 |ID_25|Register právnických osôb| |nie nemá
637 |ID_26|Výpis z registra trestov| |nie nemá
638 |ID_27|Register fyzických osôb| |nie nemá
639 |ID_28|Register adries| |nie nemá
640 |ID_29|Evidencia žiadostí  - Žiadosť o preukaz o pôvode| |nie nemá
641 |ID_30|Evidencia vydaných preukazov o pôvode| |nie nemá
642 |ID_31|Evidencia druhovej karty, knihy chovu, záznamu o nakladaní, evidenčného záznamu| |nie nemá
643 |ID_32|Evidencia žiadostí – potvrdenie o osobnom vlastníctve, hudobnom nástroji a putovnej výstave| |nie nemá
644 |ID_33|Evidencia vydaných potvrdení o osobnom vlastníctve, hudobnom nástroji a putovnej výstave| |nie nemá
645
646 1.
647 11.
648 111. Referenčné údaje
649
650 1.
651 11.
652 111.
653 1111. Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné
654
655 V projekte nebudú vznikať údaje, ktoré by sa dali označiť ako referenčné.
656
657
658 1.
659 11.
660 111.
661 1111. Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CPDI
662
663 |ID OE|(((
664 Názov referenčného údaja /objektu evidencie
665
666 //(uvádzať OE z tabuľky v kap. 4.3.2)//
667 )))|Konzumovanie/poskytovanie|Osobitný právny predpis pre poskytovanie/konzumovanie údajov
668 |ID_25|Register právnických osôb|Konzumovanie|Zákon č. 15/2005 o ochrane druhov voľne žijúcich živočíchov a voľne rastúcich rastlín reguláciou obchodu s nimi
669 |ID_26|Výpis z registra trestov|Konzumovanie|Zákon č. 15/2005 o ochrane druhov voľne žijúcich živočíchov a voľne rastúcich rastlín reguláciou obchodu s nimi
670 |ID_27|Register fyzických osôb|Konzumovanie|Zákon č. 15/2005 o ochrane druhov voľne žijúcich živočíchov a voľne rastúcich rastlín reguláciou obchodu s nimi
671 |ID_28|Register adries|Konzumovanie|Zákon č. 15/2005 o ochrane druhov voľne žijúcich živočíchov a voľne rastúcich rastlín reguláciou obchodu s nimi
672
673 1.
674 11.
675 111. Kvalita a čistenie údajov
676
677 1.
678 11.
679 111.
680 1111. Zhodnotenie objektov evidencie z pohľadu dátovej kvality
681
682 |**ID OE**|(((
683 **Objekt evidencie**
684
685 (uvádzať OE z tabuľky 11)
686 )))|(((
687 **Významnosť kvality**
688
689 1 (malá) až 5 (veľmi významná)
690 )))|(((
691 **Citlivosť kvality**
692
693 1 (malá) až 5 (veľmi významná)
694 )))|(((
695 **Priorita **– poradie dôležitosti
696
697 (začnite číslovať od najdôležitejšieho)
698 )))
699 |ID_01|Evidencia žiadostí - Žiadosť - potvrdenie o zákonnom nadobudnutí (certifikát)|4|3|
700 |ID_02|Evidencia žiadostí - Žiadosť - Potvrdenie pre komerčné činnosti (certifikát)|4|3|
701 |ID_03|Evidencia žiadostí - Žiadosť - Potvrdenie o premiestnení živých exemplárov (certifikát)|4|3|
702 |ID_04|Evidencia žiadostí - Žiadosť - Povolenie na dovoz|4|3|
703 |ID_05|Evidencia žiadostí - Žiadosť - Povolenie na vývoz|4|3|
704 |ID_06|Evidencia žiadostí - Žiadosť - Potvrdenie na opätovný vývoz|4|3|
705 |ID_07|Evidencia vydaných rozhodnutí - Potvrdenie o zákonnom nadobudnutí (certifikát)|4|3|
706 |ID_08|Evidencia vydaných rozhodnutí - Potvrdenie pre komerčné činnosti (certifikát)|4|3|
707 |ID_09|Evidencia vydaných rozhodnutí - Potvrdenie o premiestnení živých exemplárov (certifikát)|4|3|
708 |ID_10|Evidencia vydaných rozhodnutí - Povolenie na dovoz|4|3|
709 |ID_11|Evidencia vydaných rozhodnutí - Povolenie na vývoz|4|3|
710 |ID_12|Evidencia vydaných rozhodnutí - Potvrdenie na opätovný vývoz|4|3|
711 |ID_13|Evidencia držiteľov - Údaje o držiteľovi- FO|4|3|
712 |ID_14|Evidencia držiteľov - Údaje o držiteľovi- PO|4|3|
713 |ID_15|Evidencia držiteľov - Údaje o držiteľovi- cudzinci|4|3|
714 |ID_16|Evidencia exemplárov - Živé exempláre - druhová karta|4|3|
715 |ID_17|Evidencia exemplárov - Neživé exempláre|4|3|
716 |ID_18|Evidencia exemplárov - Rastlinné exempláre|4|3|
717 |ID_19|Evidencia exemplárov - Preukazy o pôvode exemplára živočícha|4|3|
718 |ID_20|Evidencia porušení – Rozhodnutia SIŽP|4|3|
719 |ID_21|Evidencia porušení – Rozhodnutia okresných úradov, odborov starostlivosti o ŽP|4|3|
720 |ID_22|Evidencia porušení - Súdne rozhodnutia|4|3|
721 |ID_23|Evidencia označení - Evidencia - krúžky|4|3|
722 |ID_24|Evidencia označení - Evidencia - mikročipy|4|3|
723 |ID_25|Evidencia druhovej karty, knihy chovu, záznamu o nakladaní, evidenčného záznamu|4|3|
724
725 1.
726 11.
727 111.
728 1111. Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality
729
730 |**Rola**|**Činnosti**|**Pozícia zodpovedná za danú činnosť (správca ISVS/dodávateľ)**
731 |**Dátový kurátor**|Evidencia požiadaviek na dátovú kvalitu, monitoring a riadenie procesu|Dátový kurátor správcu IS
732 |**Data steward**|Čistenie a stotožňovanie voči referenčným údajom|Pracovník IT podpory
733 |**Databázový špecialista**|Analyzuje požiadavky na dáta, modeluje obsah procedúr|Dodávateľ
734 |**Dátový špecialista pre dátovú kvalitu**|Spracovanie výstupov merania, interpretácie, zápis biznis pravidiel, hodnotiace správy z merania|Dátový špecialista pre dátovú kvalitu – nová interná pozícia v projekte
735
736 1.
737 11.
738 111. Otvorené údaje
739
740 Rozsah zverejňovaných údajov bol komunikovaný v rámci vecne príslušnej sekcie na MŽP SR. Súbor výstupov, ktoré budú generované a publikované vychádzal z poznania agendy a zainteresovaných osôb. Dané dáta budú konzumované a využívané 3. sektorom, na národnej a EU úrovni, aktívnym v oblasti ochrany ohrozených druhov, konzultačnými spoločnosťami a predpokladá sa aj využitie segmentom, ktorý priamo podniká s danými exemplármi. Vo všeobecnosti sa pri návrhu projektových zámerov aplikoval princíp dostupnosti verejných údajov, t.j. údaje z verejných zdrojov majú byť dostupné verejnosti, ak ich zverejnenie nie je obmedzené legislatívne alebo iným relevantným dôvodom. Právo na informácie v životnom prostredí je zakotvené ústavou. Rezort ŽP zverejňuje veľké množstvo údajov z oblasti životného prostredia. V súvislosti s digitálnou transformáciu Slovenska, cieľmi NKIVS a inými strategickými dokumentami napr. Envirostratégia 2030, ale aj európskou legislatívou Smernica PSI a aj požiadavkami verejnosti si MŽP uvedomuje potrebu nielen zverejňovať údaje, ale aj sprístupňovať (% class="ID3 annotation annotation-highlight" %)otvorené údaje.
741
742 Otvorené údaje budú spĺňať legislatívne požiadavky definované vyhláškou  č. 78/2020 (resp. jej novelizácii) Z. z. o štandardoch pre informačné technológie verejnej správy a najmä § 39 a § 40.
743
744
745
746 |(((
747 **Názov objektu evidencie/datasetu**
748
749 (uvádzať OE z tabuľky 11)
750 )))|**Požadovaná interoperabilita **3★ - 5★|(((
751 **Periodicita publikovania**
752
753 (týždenne, mesačne, polročne, ročne)
754 )))
755 |Evidencia žiadostí - Žiadosť - potvrdenie o zákonnom nadobudnutí (certifikát) - štatistické prehľadové zostavy - hodnotenie|4★|Mesačne
756 |Evidencia žiadostí - Žiadosť - Potvrdenie pre komerčné činnosti (certifikát) - štatistické prehľadové zostavy - hodnotenie|4★|Mesačne
757 |Evidencia žiadostí - Žiadosť - Potvrdenie o premiestnení živých exemplárov (certifikát) - štatistické prehľadové zostavy - hodnotenie|4★|Mesačne
758 |Evidencia žiadostí - Žiadosť - Povolenie na dovoz- štatistické prehľadové zostavy - hodnotenie|4★|Mesačne
759 |Evidencia žiadostí - Žiadosť - Povolenie na vývoz- štatistické prehľadové zostavy - hodnotenie|4★|Mesačne
760 |Evidencia žiadostí - Žiadosť - Potvrdenie na opätovný vývoz - štatistické prehľadové zostavy - hodnotenie|4★|Mesačne
761 |Evidencia vydaných rozhodnutí - Potvrdenie o zákonnom nadobudnutí (certifikát) - štatistické prehľadové zostavy pre report EU, výročné správy|4★|Mesačne
762 |Evidencia vydaných rozhodnutí - Potvrdenie pre komerčné činnosti (certifikát) - štatistické prehľadové zostavy pre report EU, výročné správy|4★|Mesačne
763 |Evidencia vydaných rozhodnutí - Potvrdenie o premiestnení živých exemplárov (certifikát)- štatistické prehľadové zostavy pre report EU, výročné správy|4★|Mesačne
764 |Evidencia vydaných rozhodnutí - Povolenie na dovoz-štatistické prehľadové zostavy pre report EU, výročné správy|4★|Mesačne
765 |Evidencia vydaných rozhodnutí - Povolenie na vývoz-štatistické prehľadové zostavy pre report EU, výročné správy|4★|Mesačne
766 |Evidencia vydaných rozhodnutí - Potvrdenie na opätovný vývoz-štatistické prehľadové zostavy pre report EU, výročné správy|4★|Mesačne
767 |Evidencia exemplárov - Živé exempláre - druhová karta|4★|Mesačne
768 |Evidencia exemplárov - Neživé exempláre|4★|Mesačne
769 |Evidencia exemplárov - Rastlinné exempláre|4★|Mesačne
770 |Evidencia označení - Evidencia - krúžky-štatistické prehľadové zostavy - hodnotenie|4★|Mesačne
771 |Evidencia označení - Evidencia- mikročipy - štatistické prehľadové zostavy - hodnotenie|4★|Mesačne
772
773 1.
774 11.
775 111. Analytické údaje
776
777 Projektom budú údaje pripravené na analytické účely definované v podkapitole 4.3.5
778
779
780 1.
781 11.
782 111. Moje údaje
783
784 Z pohľadu budúceho stavu, do projektu spadajú údaje do kategórie mojich (% class="ID4 annotation annotation-highlight" %)údajov.
785
786 Moje údaje budú spĺňať legislatívne požiadavky definované vyhláškou  č. 78/2020 (resp. jej novelizácii) Z. z. o štandardoch pre informačné technológie verejnej správy a najmä § 39 a § 40.
787
788 |**ID**|(((
789 **Názov registra / objektu evidencie**
790
791 **//(uvádzať OE z tabuľky v kap. 4.3.2)//**
792 )))|**Atribút objektu evidencie**|**Popis a špecifiká objektu evidencie**
793 |ID_01|Údaje - chovateľ/Pestovateľ|FYZICKÁ OSOBA:
794 Meno
795 Priezvisko
796 Titul
797 Adresa trvalého pobytu
798 Číslo telefónu
799 e-mail
800 druh dokumentácie
801 číslo potvrdenia
802 PRÁVNICKA OSOBA:
803 názov právnickej osoby a meno a priezvisko osoby spĺňajúcej kvalifikačné predpoklady
804 sídlo
805 IČO
806 číslo telefónu
807 druh dokumentácie
808 číslo
809 potvrdenia
810 ORGANIZÁCIE:
811 názov organizácie sídlo
812 IČO
813 číslo telefónu
814 e-mail
815 web|(((
816 Evidencia obsahuje údaje o osobách, chovateľ/pestovateľ na základe zákona č. 15/2005 Z. z.
817
818 o ochrane druhov voľne žijúcich živočíchov a voľne rastúcich rastlín reguláciou obchodu s nimi a o zmene a doplnení niektorých zákonov v znení neskorších predpisov.
819 )))
820 |ID_02|Žiadosť o dovoz, vývoz a opätovný vývoz, o hudobnom nástroji, putovnej výstave a osobnom vlastníctve|FYZICKÁ OSOBA:
821 Meno
822 Priezvisko
823 Titul
824 Adresa trvalého pobytu
825 Číslo telefónu
826 e-mail
827 druh dokumentácie
828 číslo potvrdenia
829 PRÁVNICKA OSOBA:
830 názov právnickej osoby a meno a priezvisko osoby spĺňajúcej kvalifikačné predpoklady
831 sídlo
832 IČO
833 číslo telefónu
834 druh dokumentácie
835 číslo
836 potvrdenia
837 ORGANIZÁCIE:
838 názov organizácie sídlo
839 IČO
840 číslo telefónu
841 e-mail
842 web|(((
843 Evidencia obsahuje údaje o osobách, chovateľ/pestovateľ v rozsahu žiadosti o dovoz, vývoz a opätovný vývoz na základe zákona č. 15/2005 Z. z.
844
845 o ochrane druhov voľne žijúcich živočíchov a voľne rastúcich rastlín reguláciou obchodu s nimi a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, činnosti v oblasti životného prostredia v súlade s legislatívou.
846 )))
847 |ID_03|Žiadosť na povolenie výnimky zo zákazu komerčných činností alebo udelenie súhlasu na premiestnenie|FYZICKÁ OSOBA:
848 Meno
849 Priezvisko
850 Titul
851 Adresa trvalého pobytu
852 Číslo telefónu
853 e-mail
854 druh dokumentácie
855 číslo potvrdenia
856 PRÁVNICKA OSOBA:
857 názov právnickej osoby a meno a priezvisko osoby spĺňajúcej kvalifikačné predpoklady
858 sídlo
859 IČO
860 číslo telefónu
861 druh dokumentácie
862 číslo
863 potvrdenia
864 ORGANIZÁCIE:
865 názov organizácie sídlo
866 IČO
867 číslo telefónu
868 e-mail
869 web|(((
870 Evidencia obsahuje údaje o osobách, chovateľ/pestovateľ v rozsahu žiadosti o dovoz, vývoz a opätovný vývoz na základe zákona č. 15/2005 Z. z.
871
872 o ochrane druhov voľne žijúcich živočíchov a voľne rastúcich rastlín reguláciou obchodu s nimi a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, činnosti v oblasti životného prostredia v súlade s legislatívou.
873 )))
874 |ID_04|Žiadosť o vydanie preukazu o pôvode|FYZICKÁ OSOBA:
875 Meno
876 Priezvisko
877 Titul
878 Adresa trvalého pobytu
879 Číslo telefónu
880 e-mail
881 druh dokumentácie
882 číslo potvrdenia
883 PRÁVNICKA OSOBA:
884 názov právnickej osoby a meno a priezvisko osoby spĺňajúcej kvalifikačné predpoklady
885 sídlo
886 IČO
887 číslo telefónu
888 druh dokumentácie
889 číslo
890 potvrdenia
891 ORGANIZÁCIE:
892 názov organizácie sídlo
893 IČO
894 číslo telefónu
895 e-mail
896 web|
897
898 Údaje sú konkrétne vyšpecifikované v príslušnom formuláre, ktorý je prílohou legislatívy k CITES, detailnejšie bude zohľadnené v DNR:
899
900 Uvedená sada atribútov pri objektoch evidencie je sada atribútov evidovaná v súčasnosti (AS IS).
901
902 Finálna sada atribútov, ktoré budú publikované za jednotlivé objekty evidencie bude výsledkom analýzy v realizačnej fáze projektu.
903
904
905
906 1.
907 11.
908 111. Prehľad jednotlivých kategórií údajov
909
910 |ID|(((
911 Register/Objekt evidencie
912
913 //(uvádzať OE z tabuľky v kap. 4.3.2)//
914 )))|Referenčné údaje|Moje údaje*|Otvorené údaje *|Analytické údaje*
915 |ID_01|Evidencia žiadostí - Žiadosť - potvrdenie o zákonnom nadobudnutí (certifikát)|☐|☒|☒|☐
916 |ID_02|Evidencia žiadostí - Žiadosť - Potvrdenie pre komerčné činnosti (certifikát)|☐|☒|☒|☐
917 |ID_03|Evidencia žiadostí - Žiadosť - Potvrdenie o premiestnení živých exemplárov (certifikát)|☐|☒|☒|☐
918 |ID_04|Evidencia žiadostí - Žiadosť - Povolenie na dovoz|☐|☒|☒|☐
919 |ID_05|Evidencia žiadostí - Žiadosť - Povolenie na vývoz|☐|☒|☒|☐
920 |ID_06|Evidencia žiadostí - Žiadosť - Potvrdenie na opätovný vývoz|☐|☒|☒|☐
921 |ID_07|Evidencia vydaných rozhodnutí - Potvrdenie o zákonnom nadobudnutí (certifikát)|☐|☒|☒|☐
922 |ID_08|Evidencia vydaných rozhodnutí - Potvrdenie pre komerčné činnosti (certifikát)|☐|☒|☒|☐
923 |ID_09|Evidencia vydaných rozhodnutí - Potvrdenie o premiestnení živých exemplárov (certifikát)|☐|☒|☒|☐
924 |ID_10|Evidencia vydaných rozhodnutí - Povolenie na dovoz|☐|☒|☒|☐
925 |ID_11|Evidencia vydaných rozhodnutí - Povolenie na vývoz|☐|☒|☒|☐
926 |ID_12|Evidencia vydaných rozhodnutí - Potvrdenie na opätovný vývoz|☐|☒|☒|☐
927 |ID_13|Evidencia držiteľov - Údaje o držiteľovi- FO|☐|☒|☐|☐
928 |ID_14|Evidencia držiteľov - Údaje o držiteľovi- PO|☐|☒|☐|☐
929 |ID_15|Evidencia držiteľov - Údaje o držiteľovi- cudzinci|☐|☒|☐|☐
930 |ID_16|Evidencia exemplárov - Živé exempláre - druhová karta, kniha chovu, záznam o nakladaní|☐|☒|☒|☐
931 |ID_17|Evidencia exemplárov - Neživé exempláre|☐|☒|☒|☐
932 |ID_18|Evidencia exemplárov - Rastlinné exempláre, evidenčný záznam|☐|☒|☒|☐
933 |ID_19|Evidencia exemplárov - Preukazy o pôvode exemplára živočícha|☐|☒|☒|☐
934 |ID_20|Evidencia porušení - Rozhodnutia SIŽP|☐|☒|☐|☐
935 |ID_21|Evidencia porušení - Rozhodnutia okresných úradov odboru starostlivosti o ŽP|☐|☒|☐|☐
936 |ID_22|Evidencia porušení - Súdne rozhodnutia|☐|☐|☒|☐
937 |ID_23|Evidencia označení - Evidencia - krúžky|☐|☒|☒|☐
938 |ID_24|Evidencia označení - Evidencia - mikročipy|☐|☒|☒|☐
939
940 Vo fáze Analýza a dizajn bude vykonaná podrobnejšia analýza, predmetom ktorej bude identifikovať údaje, ktoré budú neskôr poskytované ako otvorené údaje.
941
942 Tieto údaje budú sprístupňované v anonymizovanej verzii vo forme prehľadových dát.
943
944 Atribúty evidované pre príslušné objekty evidencie budú identifikované s cieľom ich poskytovania vo forme otvorených dát. Rovnaká logika bude platiť aj pre poskytovanie analytických údajov, ktoré budú vzhľadom na ich citlivosť poskytované v anonymizovanej verzii. 
945
946
947 1.
948 11. Technologická vrstva
949
950 1.
951 11.
952 111. Prehľad technologického stavu - AS IS
953
954 Súčasťou projektu je vytvorenie nového moderného informačného systému prevádzkovaného v SK cloude.
955
956 Z tohoto dôvodu je táto kapitola irelevantná.
957
958
959 1.
960 11.
961 111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
962
963 Výkonnostné a kapacitné požiadavky sú popísané v časti 4.4.4
964
965
966 1.
967 11.
968 111. (% class="ID11 annotation annotation-highlight" %)Návrh riešenia technologickej architektúry
969
970 [[image:1735634704925-956.png]]
971
972 **Obrázok č. 5** Náhľad technologickej vrstvy TOBE
973
974
975 Vzhľadom na nedostatočný priestor na vlastnej infraštruktúre MŽP SR je pre implementáciu projektu plánované využívanie IAAS/PAAS a SAAS verejnej časti SK cloudu, čím sa zabezpečí jednoduchšia implementácia a správa IS projektu.
976
977
978 1.
979 11.
980 111. Využívanie služieb z (% class="ID21 annotation annotation-highlight" %)katalógu služieb vládneho cloudu
981
982 Pri tomto projekte  budeme využívať služby verejnej časti vládneho cloudu [[https:~~/~~/katalog.statneit.sk/>>url:https://katalog.statneit.sk/]], ale vzhľadom na charakter projektu nie je v súčasnej fáze možné presne špecifikovať, ktorý cloudový poskytovateľ bude vybraný ani presný počet služieb, ktoré budú konzumované. Tieto detaily budú určené v neskorších fázach projektu, konkrétne po vykonaní detailnej analýzy potrieb v implementačnej fáze.
983
984 Aktuálne nevieme uviesť špecifické služby alebo počet zdrojov, nakoľko cieľom nášho prístupu je vyhodnotiť a prispôsobiť sa zisteným požiadavkám v rámci implementačného cyklu. Tento prístup nám umožní optimalizovať výber cloudových služieb na základe skutočných potrieb projektu, čo prispeje k účinnému vynaloženiu rozpočtu a efektívnej realizácii riešenia.
985
986 Pre výber vhodných cloudových služieb bude realizovaná klasifikácia informačného systému a spracovávaných dát podľa Metodického usmernenia pre klasifikáciu ISVS  (023107/2023/oSBATA-1 a následne budú služby z katalógu cloudových služieb vybraté podľa zistenej klasifikácie ISVS.
987
988 |**Kód infraštruktúrnej služby **|**Názov infraštruktúrnej služby **
989 |infra_sluzba_xx|CDN (Content Delivery Network)
990 |infra_sluzba_xx|Certificate Manager
991 |infra_sluzba_xx|WAF (Web Application Firewall)
992 |infra_sluzba_xx|DDoS Protection
993 |infra_sluzba_xx|DNS (Domain Name System)
994 |infra_sluzba_xx|API Gateway
995 |infra_sluzba_xx|LB (Load Balancer)
996 |infra_sluzba_xx|No-code Development Platform
997 |infra_sluzba_xx|Fullstack Development Platform
998 |infra_sluzba_xx|Serverless Functions
999 |infra_sluzba_xx|Service Orchestration
1000 |infra_sluzba_xx|Kubernetes
1001 |infra_sluzba_xx|Object Store
1002 |infra_sluzba_xx|Key/Value NoSQL DB
1003 |infra_sluzba_xx|Document NoSQL DB
1004 |infra_sluzba_xx|Relational DB
1005 |infra_sluzba_xx|Business Workflow Engine
1006 |infra_sluzba_xx|Data Cache
1007 |infra_sluzba_xx|Event Bus
1008 |infra_sluzba_xx|Notification Service
1009 |infra_sluzba_xx|Simple Queue Service
1010 |infra_sluzba_xx|MQ (Message Queue)
1011 |infra_sluzba_xx|Google FCM
1012 |infra_sluzba_xx|Business IAM
1013 |infra_sluzba_xx|Technical IAM
1014 |infra_sluzba_xx|Secrets Manager
1015 |infra_sluzba_xx|Key Management
1016 |infra_sluzba_xx|Audit Governance Compliance
1017 |infra_sluzba_xx|Threat Detection
1018 |infra_sluzba_xx|Vulnerability Management
1019 |infra_sluzba_xx|Security Investigation Visualization
1020 |infra_sluzba_xx|Centralized Security
1021 |infra_sluzba_xx|Configuration Management
1022 |infra_sluzba_xx|ETL (Extract, Transform, Load)
1023 |infra_sluzba_xx|Metadata Repository
1024 |infra_sluzba_xx|Data Preparation
1025 |infra_sluzba_xx|Data Streaming and Analytics
1026 |infra_sluzba_xx|Graph DB
1027 |infra_sluzba_xx|DWH (Data Warehouse)
1028 |infra_sluzba_xx|Big Data Platform
1029 |infra_sluzba_xx|Data Lake Management
1030 |infra_sluzba_xx|BI (Business Intelligence)
1031 |infra_sluzba_xx|Data Lake Querying and Analysis
1032 |infra_sluzba_xx|Fulltext Search
1033 |infra_sluzba_xx|Logging
1034 |infra_sluzba_xx|Monitoring
1035 |infra_sluzba_xx|Tracing
1036 |infra_sluzba_xx|GitLab
1037 |infra_sluzba_xx|IaC Platform
1038 |infra_sluzba_xx|Backup
1039 |infra_sluzba_xx|Disaster Recovery Platform
1040
1041 1.
1042 11. Bezpečnostná architektúra
1043
1044 Základnými východiskami pre rozvíjané riešenie bezpečnosti IS sú rovnako, ako v súčasnom stave právne predpisy ako zákon č. 18/2018 Z. z. o ochrane osobných údajov, zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe, zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a ďalej ISO/IES 27000, Common Criteria a OWASP Guides a dodatočných požiadaviek prevádzkovateľa systému.
1045
1046 Riešenie bude v oblasti bezpečnosti a ochrany dát aplikovať relevantné centrálne nastavené bezpečnostné politiky a pravidlá. Na technologickej úrovni budú implementované systémy v čo najvyššej možnej miere využívať komponenty, platformy a technológie vládneho cloudu v nasledujúcich oblastiach:
1047
1048 * Bezpečnosť aplikácií s cieľom zabezpečiť dôvernosť, integritu, autentickosť a dostupnosť dát vytváraných, spracovávaných, uchovávaných alebo prenášaných prostredníctvom riešenia, a to v súlade so štandardom ISO/IEC 15408.
1049 * Bezpečnosť platformy a bezpečnosť dátových úložísk v cloudovom prostredí, v rámci ktorej sa definujú aktualizácie a udržiavanie štandardov pre jednotlivé operačné a databázové systémy, riadenie servisných a bezpečnostných záplat, riadenie zraniteľností a prístupov k virtualizačnej platforme, logovanie prístupov a zmien pre audit, ochrana pred škodlivým kódom.
1050 * Bezpečnosť sietí, kde sa nastaví monitoring sieťových prístupov, DNS bezpečnosť, bezpečnosť vzdialenej práce a práce externistov, emailových sieťových brán, dôveryhodných sieťových a internetových spojení.
1051 * Riadenie prístupov, autentifikačný a autorizačný koncept bude využívať centrálny komponent pre správu identít a prístupov.
1052 * Riadenie kontinuity prevádzky bude budované na využití druhého DC Vládneho cloudu, replikácie dát a virtuálnych serverov budú v kompetencii prevádzky cloudu.
1053 * Validácia vstupných a výstupných dát – vzhľadom na zvýšené toky dát z externého prostredia bude potrebné venovať zvýšenú pozornosť validáciám štruktúr a povoleného obsahu dát pred ich spracovaním a importom do konsolidovanej databázy. Výstupné dáta bude potrebné špecificky kontrolovať a chrániť pred zverejnením obchodne citlivých a osobných údajov.
1054 * Riadenie prostredí pre vývoj, migrácie dát a testovanie – pre štandardný prístup implementácie a testovania zmien a datasetov pred ich nasadením do produkčného prostredia.
1055
1056 Všetky rozhrania si budú vyžadovať pripojenie pomocou SSL. Zabezpečený bude monitoring sieťových prístupov, bezpečnosti údajov na diskových poliach, logovanie prístupov a zmien, ako aj služba poskytovania bezpečnej prístupovej siete. V rámci samotného IS budú využívané analytické nástroje pre monitorovanie a vyhodnocovanie bezpečnosti. V rámci IKT vybavenia budú zabezpečené nástroje pre ochranu proti škodlivému softvéru. IKT vybavenie v rámci miest podpory bude využívať VPN prepojenie. Pred spustením IS do prevádzky budú realizované penetračné testy.
1057
1058 Povinnosťou bude preukázať súlad so Zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. Pre úspešnú realizáciu projektu je potrebné zabezpečiť dodržanie pravidiel stanovených Vyhláškou č. 78/2020 (resp. jej novelizácii) Z. z. o štandardoch pre informačné technológie verejnej správy. Z hľadiska ochrany osobných údajov bude dátový manažment realizovaný v súlade so Zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. Implementácia a prevádzka systému musí v oblasti bezpečnosti brať do úvahy aj Zákon 69/2018 Z. z. o kybernetickej bezpečnosti, v znení neskorších predpisov. Bude vypracovaný bezpečnostný projekt rešpektujúci tieto pravidlá.
1059
1060 Bezpečnostná architektúra budúceho stavu bude v súlade s dotknutými právnymi normami a zároveň s technickými normami, ktoré stanovujú úroveň potrebnej bezpečnosti IS, pre manipuláciu so samotnými dátami, alebo technické/technologické/personálne zabezpečenie samotnej výpočtovej techniky/HW vybavenia. Ide najmä o:
1061
1062
1063 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1064 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1065 * Zákon č. 45/2011 Z. z. o kritickej infraštruktúre
1066 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
1067 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
1068 * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
1069 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
1070 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
1071 * Smernica Európskeho parlamentu a Rady (EÚ) (EÚ) 2022/2555 zo 14. decembra 2022 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii, ktorou sa mení nariadenie (EÚ) č. 910/2014 a Smernica (EÚ) 2018/1972 a ruší Smernica (EÚ) 2016/1148 (Smernica NIS 2)
1072 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej aj „zákon o kybernetickej bezpečnosti“),
1073 * Vyhláška Národného bezpečnostného úradu č. 164/2018 Z. z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby),
1074 * Vyhláška Národného bezpečnostného úradu č. 165/2018 Z. z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov,
1075 * Vyhláška Národného bezpečnostného úradu č. 264/2023 Z. z. ktorou sa mení a dopĺňa vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení,
1076 * Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z. o audite kybernetickej bezpečnosti,
1077 * Zákon č. 301/2023 Z. z. ktorým sa mení a dopĺňa zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov a ktorým sa menia a dopĺňajú niektoré zákony,
1078 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy,
1079 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy,
1080 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) – GDPR,
1081 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
1082 * Metodika analýzy rizík kybernetickej bezpečnosti - Metodika analýzy rizík pre uplatnenie v procesoch riadenia rizika v zmysle požiadaviek zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (NBÚ)
1083
1084 1. Závislosti na ostatné ISVS/projekty
1085
1086 (% class="ID10 annotation annotation-highlight" %)Realizácia projektu je závislá na realizácii projektu Lepšie využívanie údajov MŽP SR(%%), kód projektu v meta IS _3090, nakoľko tento zabezpečuje vytvorenie a prevádzku služieb dátovej a procesnej integrácie formou PaaS a SaaS služieb, ktoré budú následne zdieľané a využívané viacerými projektami v rámci rezortu a podriadených organizácií.
1087
1088
1089 1. Zdrojové kódy
1090
1091 Súčasťou dodávky budú aj zdrojové kódy k vytvorenému riešeniu, pokiaľ to nevylučujú licenčné podmienky tretích osôb vo vzťahu k štandardným Softvérovým produktom, s komentármi a technickým popisom, a to pre prevádzkové a testovacie verzie počítačových programov a práva na ich zverejnenie v centrálnom repozitári zdrojových kódov podľa § 15 ods. 2 písm. d) Zákona o informačných technológiách vo verejnej správe a § 31 vyhlášky Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu o štandardoch pre informačné technológie verejnej správy č. 78/2020 Z. z., a iného predpisu, ktorý môže v budúcnosti Vyhlášku č. 78/2020 Z. z. nahradiť alebo doplniť.
1092
1093
1094 Ministerstvo životného prostredia Slovenskej republiky plánuje pri obstarávaní postupovať v zmysle vzoru Zmluvy o dielo. Zmluvnú úpravu predkladáme nasledujúcu:
1095
1096
1097 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému
1098 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
1099 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo (ďalej ako „Modul"). A to najmä pre modul Karta občana. Vytvorený zdrojový kód Informačného systému (s výnimkou Modulu) vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
1100 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve.
1101 * Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takéhoto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
1102 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platia i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
1103 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
1104
1105 Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom.
1106
1107
1108 * Centrálny repozitár zdrojových kódov:
1109
1110 https:~/~/www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31+
1111
1112 * Overenie zdrojového kódu s cieľom jeho prepoužitia:
1113
1114 https:~/~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c+
1115
1116 * Spôsoby zverejňovania zdrojového kódu:
1117
1118 https:~/~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9+
1119
1120 * Inštrukcie k EUPL licenciám:
1121
1122 https:~/~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf+
1123
1124
1125 Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
1126
1127
1128 1. Prevádzka a údržba
1129
1130 Prevádzka a údržba navrhnutého riešenia projektu bude zabezpečená internými personálnymi kapacitami na úrovni podpory L1 až L3 (L3 externe). Pre hlásenie problémov bude využívaný Helpdesk. Predpoklad riešenia problémov a požiadaviek bude od nahlásenia problému alebo požiadavky prostredníctvom Helpdesku (e-mailom, telefonicky, formulárom), identifikácia a preverenie problému/požiadavky, vykonanie opravy/podpory.
1131
1132 MŽP v súčasnosti disponuje interným zamestnancom: Manažér kybernetickej a informačnej bezpečnosti.
1133
1134 1.
1135 11. Prevádzkové požiadavky
1136
1137 Prevádzkové požiadavky budú zabezpečené na úrovni podpory L1, L2 a L3.
1138
1139 1.
1140 11.
1141 111. Úrovne podpory používateľov
1142
1143 Help Desk bude realizovaný cez 3 úrovne podpory s nasledujúcim označením:
1144
1145 * **L1 podpora** - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
1146 * **L2 podpora** - riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti od potrieb Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
1147 * **L3 podpora** - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov, ktorú bude zabezpečovať výrobca implementovaných nástrojov.
1148
1149 Prevádzka implementovaných nástrojov v rámci projektu L1 až L3 bude zabezpečená internými zamestnancami MŽP. V prípade nevyhnutnej potreby bude zabezpečená L3 podpora výrobcu implementovaných nástrojov, ktorá bude financovaná z vlastných zdrojov MŽP.
1150
1151
1152 1.
1153 11.
1154 111. Riešenie incidentov – SLA parametre
1155
1156 Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby Vládneho cloudu alebo komunikačnej infraštruktúry.
1157
1158
1159 Označenie naliehavosti incidentu:
1160
1161 |**Označenie naliehavosti incidentu**|**Závažnosť incidentu**|**Popis naliehavosti incidentu**
1162 |**A**|**Kritická**|Je to vada spôsobená vážnou chybou a/alebo nedostatkom dodávanej softvérovej aplikácie, pričom táto chyba a/alebo nedostatok zabraňuje používaniu dodávanej softvérovej aplikácie. Nie je možné poskytnúť požadovaný výstup z IS.
1163 |**B**|**Vysoká**|(((
1164 Je vada, spôsobená chybou a/alebo nedostatkom dodávanej softvérovej aplikácie, pričom táto chyba a/alebo nedostatok obmedzuje používanie dodávanej softvérovej aplikácie nasledovne:
1165
1166 Niektoré aplikačné funkcie (moduly, komponenty, objekty, programy) dodávanej softvérovej aplikácie nie sú funkčné alebo nie je umožnený prístup k niektorej aplikačnej funkcii (modulu, komponentu, objektu, programu) dodávanej softvérovej aplikácie
1167
1168 alebo
1169
1170 (ii) Nie je možné vykonať výber niektorých údajov alebo nie je možné vyhotoviť niektorý výstup z databázy údajov dodávanej softvérovej aplikácie alebo nie je možné vykonať prístup k niektorým údajom v databáze údajov dodávanej softvérovej aplikácie.
1171
1172 napr. tlač pomocných výstupov, zostavy, funkčnosť nesúvisiaca s vyrubením a pod.
1173 )))
1174 |**C**|**Stredná**|(((
1175 Do tejto kategórie spadajú všetky chyby a/alebo nedostatky spojené s používaním dodávanej softvérovej aplikácie, ktoré nie sú klasifikované ako závažné alebo kritické vady, pričom však čiastočne obmedzujú používanie dodávanej softvérovej aplikácie a vyžadujú si:
1176
1177 Nastavenie parametrov systému Poskytovateľom alebo
1178
1179 (ii) Vzniknutá vada a/alebo nedostatok má za príčinu miernu nepohodlnosť pri práci so softvérovou aplikáciou, ktorá je však funkčná.
1180 )))
1181
1182 možný dopad:
1183
1184
1185 |**Označenie závažnosti incidentu**|**Dopad**|**Popis dopadu**
1186 |**1**|**katastrofický**|katastrofický dopad, priamy finančný dopad alebo strata dát,
1187 |**2**|**značný**|značný dopad alebo strata dát
1188 |**3**|**malý**|malý dopad alebo strata dát
1189
1190 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s “best practices” ITIL V3 uvedený v nasledovnej matici:
1191
1192
1193 |(% colspan="2" rowspan="2" %)**Matica priority incidentov**|(% colspan="3" %)**Dopad**
1194 |**Katastrofický - 1**|**Značný - 2**|**Malý - 3**
1195 |(% rowspan="3" %)**Naliehavosť**|**Kritická - A**|1|2|3
1196 |**Vysoká - B**|2|3|3
1197 |**Stredná - C**|2|3|4
1198
1199 **Vyžadované reakčné doby:**
1200
1201
1202 |**Označenie priority incidentu**|**Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu**|**Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^**|(((
1203 **//Spoľahlivosť ^^(3)^^//**
1204
1205 //(počet incidentov za mesiac)//
1206 )))
1207 |**1**|0,5 hod.|4 hodín|//1//
1208 |**2**|1 hod.|12 hodín|//2//
1209 |**3**|1 hod.|24 hodín|//10//
1210 |**4**|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov
1211
1212 * (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
1213
1214 * (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu objednávateľom a vyriešením incidentu dodávateľom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu objednávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť objednávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je dodávateľ oprávnený požadovať od objednávateľa schválenie riešenia incidentu.
1215
1216 * (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
1217
1218 1.
1219 1*.
1220 1**.
1221 1***. (4) Incidenty nahlásené objednávateľom dodávateľovi v rámci testovacieho prostredia
1222 1. Majú prioritu 3 a nižšiu
1223 1. Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
1224 1. Za incident na testovacom prostredí sa nepovažuje incident vzťahujúci sa k práve testovanej funkcionalite.
1225
1226 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
1227
1228 * Služby systémovej podpory na požiadanie (nad paušál)
1229 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
1230
1231 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
1232
1233
1234 1.
1235 11. Požadovaná dostupnosť IS:
1236
1237 |**Popis**|**Parameter**|**Poznámka**
1238 |**Prevádzkové hodiny**|24 hodín|00:00 hod. - 23:59 hod
1239 |(% rowspan="2" %)**Servisné okno**|14 hodín|od 17:00 hod. - do 7:00 hod. počas pracovných dní
1240 |24 hodín|od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov Servis a údržba sa bude realizovať mimo pracovného času.
1241 |**Dostupnosť produkčného prostredia IS**|97%|(((
1242 * 97% z 24/7/365 t.j. max ročný výpadok je 10,95 dňa. Maximálny mesačný výpadok je 21,9 hodiny.
1243 * Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni.
1244 * Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 6:00 hod. - do 18:00 hod. počas pracovných dní). Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS.
1245 * V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
1246 )))
1247
1248 1.
1249 11.
1250 111. Dostupnosť (Availability)
1251
1252 Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok. V projekte sa uvažuje 97% dostupnosť znamená výpadok 10,95 dňa.
1253
1254
1255 1.
1256 11.
1257 111. RTO (Recovery Time Objective)
1258
1259 V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
1260
1261
1262 1.
1263 11.
1264 111. RPO (Recovery Point Objective)
1265
1266 V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
1267
1268
1269 1. Požiadavky na (% class="ID19 annotation annotation-highlight" %)personál
1270
1271 Požiadavky na personálne obsadenie projektu, obsadenie členov Riadiaceho výboru projektu, ako aj navrhovaný projektový tím a pracovné náplne jednotlivých pozícií sú detailne
1272
1273 popísané v Projektovom zámere.
1274
1275
1276 Implementácia a preberanie výstupov projektu
1277
1278 Implementácia a preberanie výstupov projektu bude realizované v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy v zmysle ustanovení podľa § 5 a nasledovných ustanovení.
1279
1280 Zároveň pri finálnej akceptácii dodaného diela dodávateľ odovzdá na základe preberacieho a akceptačného protokolu plne funkčné zdrojové kódy na USB nosiči.
1281
1282
1283 1. Prílohy
1284
1285 N/A