I-03 Prístup k projektu (pristup_k_projektu)
PRÍSTUP K PROJEKTU
Vzor pre manažérsky výstup I-03
podľa vyhlášky MIRRI č. 401/2023 Z. z.
Povinná osoba | Ministerstvo životného prostredia SR |
Názov projektu | IS CITES 2.0 |
Zodpovedná osoba za projekt | Ing. Richard Hrabčák |
Realizátor projektu | Ministerstvo životného prostredia SR |
Vlastník projektu | Ing. Pavol Mihalkovič, generálny riaditeľ sekcie IT |
Schvaľovanie dokumentu
Položka | Meno a priezvisko | Organizácia | Pracovná pozícia | Dátum | Podpis (alebo elektronický súhlas) |
Schválil | Ing. Pavol Mihalkovič | Ministerstvo životného prostredia SR | Generálny riaditeľ sekcie IT |
- História dokumentu
Verzia | Dátum | Zmeny | Meno |
0.1 | 24.06.2024 | Pracovný návrh | Ing. Richard Hrabčák |
0.9 | 10.07.2024 | Zapracovanie pripomienok z IPK | Ing. Richard Hrabčák |
1.0 | 18.07.2024 | Zapracovanie súladu s vyhláškou č. 401/2023 Z. z. | Ing. Richard Hrabčák |
1.1. | 19.11.2024 | Úprava dokumentácie | Mgr. Lucia Drobenová |
- Účel dokumentu
V súlade s Vyhláškou 401/2023 Z. z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
-
- Použité skratky a pojmy
SKRATKA/POJEM | POPIS |
BEZP | Bezpečnosť/Bezpečnostný |
CITES | Convention on International Trade in Endangered Species of Wild Fauna and Flora |
FW | Firewall |
G2B | Government to Bussiness / komunikácia organizácií verejnej správy s podnikmi |
G2C | Government to Citizen / komunikácia organizácií verejnej správy s občanmi |
G2G | Government to Government / komunikácia organizácií verejnej správy medzi sebou |
HW | Hardvér |
IKT | Informačno-komunikačné technológie |
IPK | Interné pripomienkové konanie |
IRA | Interný riadiaci akt |
IS | Informačný systém |
IS CSRU | Informačný systém centrálnej správy referenčných údajov |
IAAS | Infrastructure as a Service |
ISVS | Informačný systém verejnej správy |
IT | Informačné technológie |
KB | Kybernetická bezpečnosť |
KPI | Key performance indicators/Kľúčové ukazovatele výkonnosti |
MCA | Multikriteriálna analýza |
Meta IS | Meta Informačný systém |
MKB | Manažér kybernetickej bezpečnosti |
MŽP SR | Ministerstvo životného prostredia Slovenskej republiky |
NGFW | Next Generation Firewall |
PAAS | Platform as a Service |
PM | Projektový manažér |
RACI | Responsible, Acountable, Consulted, and Informed |
R OIT | Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) |
RFO | Register fyzických osôb |
RPO | Register právnických osôb |
RA | Register adries |
SAAS | Software as a Service |
SLA | Dohoda o úrovni poskytovaných služieb /Service level Agreement |
SW | Softvér |
- Popis navrhovaného riešenia
Navrhované riešenie projektu IS CITES 2.0 je komplexným vylepšením súčasného informačného systému, ktorý podporuje činnosti Ministerstva životného prostredia Slovenskej republiky (MŽP SR) v rámci Dohovoru o medzinárodnom obchode s ohrozenými druhmi (CITES), ďalej len “dohovor”. Projekt sa zameriava na modernizáciu existujúcej infraštruktúry, zvýšenie efektivity procesov a zabezpečenie interoperability s ďalšími informačnými systémami verejnej správy. Cieľom projektu je transformácia zastaraného IS CITES za modernú platformu, ktorá bude technologicky aktuálna a funkčne bohatá. Výsledkom implementácie projektu bude zjednodušenie a zrýchlenie procesu vydávania dokladov pre žiadateľov, čo povedie k zvýšeniu efektivity a zníženiu času potrebného na vybavenie žiadostí. Zároveň nový informačný systém (IS) poskytne aktuálne a presné informácie pre pracovníkov MŽP SR, ako aj pre verejnosť, čím sa zlepší transparentnosť a zodpovednosť.
Hlavné komponenty riešenia:
Prezentačná Vrstva: Moderný webový portál s responzívnym dizajnom, ktorý umožní prístup k systému z rôznych zariadení. Portál bude obsahovať užívateľsky prívetivé rozhranie pre podávanie žiadostí, sledovanie ich stavu a získavanie rozhodnutí.
Biznis Vrstva: Automatizované pracovné postupy pre prijímanie, validáciu a spracovanie žiadostí, ako aj pre rozhodovací proces. Táto vrstva tiež zabezpečí integráciu s externými systémami prostredníctvom API.
Dátová Vrstva: Centralizovaná databáza pre ukladanie všetkých relevantných údajov vrátane žiadostí, rozhodnutí, užívateľských informácií a auditných záznamov. Dátová vrstva bude zabezpečená proti neoprávnenému prístupu a bude dodržiavať najnovšie bezpečnostné štandardy.
Integračná Vrstva: API a integračné služby umožňujúce výmenu údajov s externými systémami, čo zabezpečí interoperabilitu a efektívnu spoluprácu medzi rôznymi inštitúciami.
Bezpečnostná Vrstva: Implementácia robustných bezpečnostných opatrení vrátane šifrovania údajov, autentifikácie užívateľov, auditu prístupov a dodržiavania príslušných právnych predpisov.
Technologická Vrstva: Nasadenie systému v bezpečnom, škálovateľnom prostredí, ktoré zabezpečí vysokú dostupnosť a výkon. Riešenie bude podporovať zálohovanie a obnovu údajov v prípade havárie.
Očakávané Výsledky:
Rýchlejšie vybavenie žiadostí: Skrátenie času potrebného na spracovanie a vydanie rozhodnutí CITES, čo zvýši spokojnosť žiadateľov.
Efektívnejšia kontrola: Zlepšenie procesov kontroly a vyvodzovania zodpovednosti vďaka lepšej informovanosti a spolupráci medzi inštitúciami.
Lepšia správa dát: Zabezpečenie vysokej kvality, presnosti a bezpečnosti údajov prostredníctvom centralizovaného systému správy dát.
Zvýšená transparentnosť: Poskytovanie aktuálnych informácií a reportov pre verejnosť a zainteresované strany, čím sa zvýši transparentnosť procesov a rozhodnutí.
Realizácia projektu IS CITES 2.0 prinesie významné zlepšenia v efektivite, spolupráci a transparentnosti, čím prispeje k lepšiemu plneniu medzinárodných záväzkov a ochrane životného prostredia.
- Architektúra riešenia projektu
V súčasnosti prevádzkovaný agendový systém CITES pre podporu činností v súvislosti s kompetenciami a povinnosťami MŽP SR, v rámci uskutočňovaných správnych konaní sa používa od roku 2014. Systém CITES je budovaný na otvorenom webovom rozhraní, pričom prístup naň je cez heslo a len pre určených pracovníkov MŽP SR, je prevádzkovaný v prostredí vo vnútornej sieti INTRANET MŽP SR a nie je dostupný zo siete INTERNET. IS CITES nemá žiadne integračné rozhrania na iné ISVS a je morálne zastaraný a technologicky nevyhovujúci.
-
- Biznis vrstva
Rozvoj IS CITES zabezpečí zapojenie pracovníkov relevantných orgánov štátnej správy (ŠOP SR, SIŽP, Polícia SR, Finančná správa SR, Štátna veterinárna a potravinová správa SR, okresné úrady, odbory starostlivosti o životné prostredie, Generálna prokuratúra SR ) a verejnosti (žiadateľov), s čím súvisí aj úprava už vytvorených a vytvorenie ďalších potrebných funkcionalít. Navrhovaný rozvoj zjednoduší proces vydávania dokladov pre žiadateľov, zníži sa doba vydania dokladu pre žiadateľa, zefektívni sa proces kontroly a vyvodzovania zodpovednosti. Zároveň sa zabezpečí informovanosť orgánov štátnej správy a relevantných inštitúcií na viacerých rezortoch (Ministerstvo vnútra SR, Ministerstvo pôdohospodárstva a rozvoja vidieka SR, Ministerstva financií SR).
Architektúra budúceho stavu oproti súčasnému stavu bude riešená v prostredí INTERNETU. Vytvorenie jednotného centrálneho dátového zdroja integrujúceho informácie z rôznych dátových zdrojov je nevyhnutným predpokladom zefektívnenia a relevantnosti procesu posudzovania žiadosti v nasledovnom rozsahu:
- žiadosť o povolenie na dovoz, vývoz, o potvrdenie na opätovný vývoz, o potvrdenie o hudobnom nástroji, putovnej výstave, osobnom vlastníctve
- žiadosť o potvrdenie zákonného nadobudnutia, o výnimku zo zákazu komerčných činností a o súhlas s premiestnením
- žiadostí o vydanie preukazu o pôvode exemplára živočícha
Cieľovým stavom je urýchlenie procesu posudzovania žiadostí, vydávania rozhodnutí a certifikátov.
Webový portál ISVS CITES bude budovaný v zmysle zakreslenej architektúry budúceho stavu, ktorý predpokladá zavedenie nových AS a KS a AS určených na externú integráciu.
ISVS CITES zabezpečí podporu činností v súvislosti s kompetenciami a povinnosťami MŽP SR v rozsahu:
- evidencia prijatých žiadostí žiadateľov, vrátane údajov o žiadateľoch, o predmetných exemplároch, vydaných rozhodnutiach s možnosťou vkladať prílohy.
Spracovávané sú nasledujúce žiadosti:
-
- žiadosť o povolenie na dovozu, vývozu, o potvrdenie na opätovný vývoz, o potvrdenie o hudobnom nástroji, putovnej výstave, osobnom vlastníctve
- žiadosť o potvrdenie zákonného nadobudnutia, o výnimku zo zákazu komerčných činností a o súhlas s premiestnením;
- generovanie rozhodnutí s príslušnými poradovými číslami, ktoré sa tlačia na špeciálnych farebných papieroch;
- evidencia prijatých rozhodnutí o porušeniach právnych predpisov, vrátane údajov o rozhodnutiach, o uložených sankciách a porušiteľoch a vkladať prílohy;
- generovanie rôznych zostáv a ich export;
- vyhľadávanie rozhodnutí, žiadostí a exemplárov pomocou zadaných kritér
Obr. Náhľad architektúry TO BE
Prostredníctvom koncových služieb na Front-end a Back-end v navrhovanom ISVS CITES bude zabezpečené:
- Vyhľadávanie v zozname žiadostí,
- Spracovanie žiadostí,
- Vydanie stanoviska vedeckého orgánu,
- Kopírovanie certifikátov a permitov,
- Vloženie dokumentov k žiadosti,
- Poskytovanie reportov,
- Vydávanie rozhodnutí CITES,
- Poskytovanie informácií z registra osôb (Žiadosti, Traces, Certifikáty, Permity, Kontroly, Porušenia, Exempláre).
-
-
- Prehľad koncových služieb – budúci stav:
-
Kód KS (z Meta IS) | Názov KS | Používateľ KS (G2C/G2B/G2G/G2A) | Životná situácia (+ kód z MetaIS) | Úroveň elektronizácie KS |
ks_380757 | Poskytovanie evidenčného zoznamu exemplárov rastlín | G2C/G2B | 173 Zvieratá a rastliny | úroveň 4úroveň 4 |
ks_380758 | Podávanie žiadostí držiteľov o vydanie preukazu o pôvode exemplára živočícha | G2C/G2B | 173 Zvieratá a rastliny | úroveň 4úroveň 4 |
ks_380759 | Evidencia záznamov o nakladaní s neživým exemplárom | G2C/G2B | 173 Zvieratá a rastliny | úroveň 4úroveň 4 |
ks_380760 | Podávanie žiadostí o vydanie povolenia na dovoz, vývoz, opätovný vývoz | G2C/G2B | 173 Zvieratá a rastliny | úroveň 4úroveň 4 |
ks_380761 | Podávanie žiadostí o udelenie výnimky zo zákazu komerčných činností/súhlasu na premiestnenie | G2C/G2B | 173 Zvieratá a rastliny | úroveň 4úroveň 4 |
ks_380762 | Evidencia druhovej karty exemplára živočícha | G2C/G2B | 173 Zvieratá a rastliny | úroveň 4úroveň 4 |
ks_380763 | Poskytovanie reportov a informácií z IS CITES | G2C/G2B/G2C | 173 Zvieratá a rastliny | úroveň 4úroveň 4 |
ks_380764 | Evidencia knihy chovu a držby exemplára živočícha | G2C, G2B | 173 Zvieratá a rastliny | úroveň 4 |
ks_380765 | Evidencia exemplárov pre potreby orgánov štátnej správy | G2C, G2B | 173 Zvieratá a rastliny | úroveň 4 |
ks_380766 | Evidencia krúžkov exemplárov, ktorým bolo vydané rozhodnutie | G2C, G2B | 173 Zvieratá a rastliny | úroveň 4 |
ks_380767
| Evidencia krúžkov uvedených v druhových kartách exemplárov | G2C, G2B | 173 Zvieratá a rastliny | úroveň 4 |
ks_380768 | Vyhľadávanie v zozname žiadostí CITES | G2C, G2B | 173 Zvieratá a rastliny | úroveň 4 |
ks_380769 | Poskytovanie žiadostí o vydanie potvrdenia o putovnej výstave, hudobnom nástroji a osobnom vlastníctve | G2C, G2B | 173 Zvieratá a rastliny | úroveň 4 |
ks_380770 | Poskytovanie údajov z registra porušení | G2G | 173 Zvieratá a rastliny | úroveň 4 |
ks_380771 | Vydávanie stanoviska ŠOP SR | G2C, G2B | 173 Zvieratá a rastliny | úroveň 4 |
ks_380772 | Poskytovanie reportov | G2C, G2B | 173 Zvieratá a rastliny | úroveň 4 |
ks_380773 | Kopírovanie certifikátov, povolení, potvrdení | G2C, G2B | 173 Zvieratá a rastliny | úroveň 4 |
ks_380774 | Vydávanie rozhodnutí | G2C, G2B | 173 Zvieratá a rastliny | úroveň 4 |
Obrázok 2 Model biznis architektúry (aktéri-koncoví používatelia, koncové služby, aplikačné služby)
-
-
- Jazyková podpora a lokalizácia
-
Verejná časť web riešenia v TO BE stave bude zabezpečená v slovenskom (SK) a anglickom (EN) jazyku. Bude sprístupňovať aktuálne a presné informácie v rámci Dohovoru o medzinárodnom obchode s ohrozenými druhmi (CITES) všetkým záujemcom, čím sa zlepší transparentnosť a zodpovednosť prístupu k údajom v tejto oblasti.
Neverejná časť riešenia v TO BE stave po registrácii zabezpečí žiadateľom, občanom SR prístup k údajom vedeným v informačnom systéme a bude sprístupnená v úradnom jazyku. (SK). Komunikácia medzi orgánom štátnej správy a žiadateľom bude rovnako prebiehať v úradnom jazyku (SK).
-
- Aplikačná vrstva
Aplikačná architektúra pre systém IS CITES je navrhnutá na podporu správy a spracovania žiadostí, rozhodnutí a súvisiacich údajov pre dohovor. Architektúra zahŕňa niekoľko vrstiev, z ktorých každá je zodpovedná za rôzne aspekty funkčnosti systému.
Prezentačná vrstva
Webový portál: Užívateľské rozhranie pre interných aj externých užívateľov, poskytujúce prístup k rôznym funkciám, ako je podávanie žiadostí, sledovanie stavu a získavanie rozhodnutí.
Responzívny dizajn: Zabezpečuje prístupnosť na viacerých zariadeniach vrátane stolných počítačov, tabletov a mobilných telefónoch.
Autentifikácia užívateľov: Implementuje správu identít a prístupu (IAM) na kontrolu prístupu k funkciám systému na základe rolí užívateľov.
Vrstva biznis logiky
Spracovanie žiadostí: Rieši logiku prijímania, validácie a spracovania žiadostí. Zahŕňa to pracovné postupy pre rôzne typy žiadostí (napr. povolenia na dovoz/vývoz, certifikáty zákonného nadobudnutia).
Rozhodovací proces: Riadi proces rozhodovania vrátane automatizovaných pravidiel a manuálnych revízií.
Integračné služby: Poskytuje API pre integráciu s externými systémami, ako sú orgány činné v trestnom konaní, colné úrady a iné regulačné orgány.
Riešenie bude implementované ako „WEB based portal“ so všetkými štandardnými požiadavkami:
- IAM – Identity and Access Management – správa a prevádzka používateľských identít, správa a prevádzka používateľských prístupov k jednotlivým údajom a artefaktom.
- Bude obsahovať aplikačné a/alebo dátové rozhrania (interfaces) umožňujúce výmenu štruktúrovaných údajov pomocou definovaných API (Application Programming Interface). Keďže cieľové riešenie bude poskytovať preddefinované API a zároveň bude umožňovať prípravu akýchkoľvek požadovaných API na základe ad-hoc definície do budúcna v rámci otvorenej modularity.
- Portálový register je potrebné implementovať na báze riešenia Content Management System (CMS) – správy obsahu, t. j. riešenia, ktoré umožňuje publikáciu a prezentáciu obsahu podľa definovaných šablón.
-
-
- Rozsah informačných systémov – AS IS
-
V súčasnosti MŽP SR neprevádzkuje informačný systém pokrývajúci agendu v rozsahu navrhovaného projektu, ale prevádzkuje jeden informačný systém z danej oblasti.
Kód ISVS (z MetaIS) | Názov ISVS | Modul ISVS (zaškrtnite ak ISVS je modulom) | Stav IS VS (AS IS) | Typ IS VS | Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS) |
isvs_313 | CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín | ☐ | prevádzkovaný a neplánujem rozvíjať | Agendový |
-
-
- Rozsah informačných systémov – TO BE
-
Uveďte informácie o dotknutých ISVS z pohľadu ich ďalšej prevádzky po realizácii projektu – TO BE stav:
Kód ISVS (z MetaIS) | Názov ISVS | Modul ISVS (zaškrtnite ak ISVS je modulom) | Stav IS VS | Typ IS VS | Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS) |
isvs_14778 | CITES 2.0 | ☐ | Plánujem budovať | Agendový |
-
-
- Využívanie nadrezortných a spoločných ISVS – AS IS
-
V súčasnosti nie sú využívané nadrezortné a spoločné ISVS.
-
-
- Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE
-
Kód | Názov ISVS | Kód IS - Spoločné moduly | Spoločné moduly podľa zákona č. 305/2013 e-Governmente |
isvs_14778 | CITES 2.0 | isvs_10519 | IS CSRÚ-Modul procesnej integrácie a integrácie údajov |
isvs_14778 | CITES 2.0 | isvs_9369 | Modul elektronického doručovania |
isvs_14778 | CITES 2.0 | isvs_8846 | Autentifikačný modul |
isvs_14778 | CITES 2.0 | isvs_8847 | Modul elektronických schránok |
isvs_14778 | CITES 2.0 | isvs_8848 | Modul elektronických formulárov |
isvs_14778 | CITES 2.0 | isvs_9368 | Modul centrálnej elektronickej podateľne |
-
-
- Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
-
Kód ISVS (z MetaIS) | Názov ISVS
| Kód integrovaného ISVS (z MetaIS) | Názov integrovaného ISVS |
isvs_14778 | CITES 2.0 | CITES autority ČS a 3. krajiny | |
isvs_14778 | CITES 2.0 | IS ŠOP | |
isvs_14778 | CITES 2.0 | IS SIŽP | |
isvs_14778 | CITES 2.0 | IS NUNTIO registratúra | |
isvs_14778 | CITES 2.0 | Okresné úrady životného prostredia SR | |
isvs_14778 | CITES 2.0 | Policajný zbor SR | |
isvs_14778 | CITES 2.0 | Generálna prokuratúra SR | |
isvs_14778 | CITES 2.0 | Štátna veterinárna a potravinová správa SR | |
isvs_14778 | CITES 2.0 | Finančná správa SR |
-
-
- Prehľad budovaných aplikačných služieb – budúci stav:
-
Kód AS (z MetaIS) | Názov AS | Modul ISVS (zaškrtnite ak ISVS je modulom) | Stav IS VS | Typ IS VS | Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS) |
as_61705 | Správa registra osôb CITES | ☐
| agendový | ||
as_61704 | Vydávanie rozhodnutí CITES | ☐ | agendový | ||
as_66368 | Správa evidencií CITES | ☐
| agendový | ||
as_61703 | Reporting CITES | ☐ | agendový | ||
as_61702 | Správa žiadostí CITES | ☐ | agendový |
-
-
- Aplikačné služby na integráciu – TO BE
-
AS (Kód MetaIS) |
Názov AS | Realizuje ISVS (kód MetaIS) | Poskytujúca alebo Konzumujúca | Integrácia cez CAMP | Integrácia s IS tretích strán | SaaS | Integrácia na AS poskytovateľa (kód MetaIS) |
as_66351 | Integrácia na Slovensko.sk | TBD | Poskytovaná/Konzumujúca | Nie | Áno | Nie | |
as_66352 | Integrácia eCITES permitov | TBD | Poskytovaná/Konzumujúca | Nie | Áno | Nie | |
as_66353 | Integrácia na CSRÚ | TBD | Konzumujúca | Nie | Áno | Nie | |
as_66354 | Web API druhové karty | TBD | Konzumujúca | Nie | Áno | Nie | |
as_66355 | Web API porušenia | TBD | Konzumujúca | Nie | Áno | Nie | |
as_66356 | Web API CITES druhy | TBD | Konzumujúca | Nie | Áno | Nie | |
as_66357 | Web API registratúra | TBD | Poskytovaná/Konzumujúca | Nie | Nie | Nie |
-
-
- Poskytovanie údajov z ISVS do IS CSRÚ – TO BE
-
Projekt neplánuje poskytovať údaje do IS CSRÚ.
-
-
- Konzumovanie údajov z IS CSRU – TO BE
-
ID OE | Názov (konzumovaného) objektu evidencie | Kód a názov ISVS konzumujúceho OE z IS CSRÚ | Kód zdrojového ISVS v MetaIS |
RPO | Register právnických osôb | isvs_420 | Register právnických osôb |
IS EOO/ RTO | Výpis z registra trestov | isvs_533 | Register trestov |
RFO | Register fyzických osôb | isvs_191 | Register fyzických osôb |
RA | Register adries | isvs_192 | Register adries |
-
- Dátová vrstva
V súčasnosti MŽP SR nemá zavedený systematický manažment údajov (vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov) a nie je schopný evidovať a spravovať údaje v strojovo-spracovateľnej podobe. MŽP SR pracuje so stovkami dátových štruktúr, ktoré sú popísané v rôznych zákonoch a vyhláškach. Najdôležitejšie dátové štruktúry sú v súčasnosti natvrdo implementované v informačných systémoch, ktoré neumožňujú robiť zmeny v týchto štruktúrach, či už z dôvodu, že MŽP SR nie je vlastníkom autorských práv k informačným systémom a nemôžeme ich sami aktualizovať, alebo z dôvodu, že informačné systémy sú technologicky zastarané a akékoľvek zmeny v nich sú nerealizovateľné resp. realizovateľné len s vysokými nákladmi.
-
-
- Údaje v správe organizácie
-
V stave AS IS MŽP SR disponuje s nízko kvalitnými a čiastkovými údajmi z dátového rozsahu TO BE definovaného v nasledujúcej kapitole. Údaje potrebné pre spracovanie agendy CITES sú evidované v exceloch, prípadne v jednoduchých databázach MS Access u pracovníkov, ktorí zabezpečujú príslušnú agendu.
-
-
- Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
-
ID OE | Objekt evidencie - názov | Objekt evidencie - popis |
Referencovateľný identifikátor URI dátového prvku (áno- uviesť URI/nie nemá)
|
ID_01 | Evidencia žiadostí - Žiadosť - potvrdenie o zákonnom nadobudnutí (certifikát) | nie nemá | |
ID_02 | Evidencia žiadostí - Žiadosť - Potvrdenie pre komerčné činnosti (certifikát) | nie nemá | |
ID_03 | Evidencia žiadostí - Žiadosť - Potvrdenie o premiestnení živých exemplárov (certifikát) | nie nemá | |
ID_04 | Evidencia žiadostí - Žiadosť - Povolenie na dovoz | nie nemá | |
ID_05 | Evidencia žiadostí - Žiadosť - Povolenie na vývoz | nie nemá | |
ID_06 | Evidencia žiadostí - Žiadosť - Potvrdenie na opätovný vývoz | nie nemá | |
ID_07 | Evidencia vydaných rozhodnutí - Potvrdenie o zákonnom nadobudnutí (certifikát) | nie nemá | |
ID_08 | Evidencia vydaných rozhodnutí - Potvrdenie pre komerčné činnosti (certifikát) | nie nemá | |
ID_09 | Evidencia vydaných rozhodnutí - Potvrdenie o premiestnení živých exemplárov (certifikát) | nie nemá | |
ID_10 | Evidencia vydaných rozhodnutí - Povolenie na dovoz | nie nemá | |
ID_11 | Evidencia vydaných rozhodnutí - Povolenie na vývoz | nie nemá | |
ID_12 | Evidencia vydaných rozhodnutí - Potvrdenie na opätovný vývoz | nie nemá | |
ID_13 | Evidencia držiteľov - Údaje o držiteľovi - FO | nie nemá | |
ID_14 | Evidencia držiteľov - Údaje o držiteľovi - PO | nie nemá | |
ID_15 | Evidencia držiteľov - Údaje o držiteľovi - cudzinci | nie nemá | |
ID_16 | Evidencia exemplárov - Živé exempláre - druhová karta | nie nemá | |
ID_17 | Evidencia exemplárov - Neživé exempláre | nie nemá | |
ID_18 | Evidencia exemplárov - Rastlinné exempláre | nie nemá | |
ID_19 | Evidencia exemplárov - Preukazy o pôvode exemplára živočícha | nie nemá | |
ID_20 | Evidencia porušení – Rozhodnutia SIŽP | nie nemá | |
ID_21 | Evidencia porušení – Rozhodnutia okresných úradov, odborov starostlivosti o ŽP | nie nemá | |
ID_22 | Evidencia porušení - Súdne rozhodnutia | nie nemá | |
ID_23 | Evidencia označení - Evidencia- krúžky | nie nemá | |
ID_24 | Evidencia označení - Evidencia- mikročipy | nie nemá | |
ID_25 | Register právnických osôb | nie nemá | |
ID_26 | Výpis z registra trestov | nie nemá | |
ID_27 | Register fyzických osôb | nie nemá | |
ID_28 | Register adries | nie nemá | |
ID_29 | Evidencia žiadostí - Žiadosť o preukaz o pôvode | nie nemá | |
ID_30 | Evidencia vydaných preukazov o pôvode | nie nemá | |
ID_31 | Evidencia druhovej karty, knihy chovu, záznamu o nakladaní, evidenčného záznamu | nie nemá | |
ID_32 | Evidencia žiadostí – potvrdenie o osobnom vlastníctve, hudobnom nástroji a putovnej výstave | nie nemá | |
ID_33 | Evidencia vydaných potvrdení o osobnom vlastníctve, hudobnom nástroji a putovnej výstave | nie nemá |
-
-
- Referenčné údaje
-
-
-
-
- Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné
-
-
V projekte nebudú vznikať údaje, ktoré by sa dali označiť ako referenčné.
-
-
-
- Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CSRU
-
-
ID OE | Názov referenčného údaja /objektu evidencie (uvádzať OE z tabuľky v kap. 4.3.2) | Konzumovanie/poskytovanie | Osobitný právny predpis pre poskytovanie/konzumovanie údajov |
ID_25 | Register právnických osôb | Konzumovanie | Zákon č. 15/2005 o ochrane druhov voľne žijúcich živočíchov a voľne rastúcich rastlín reguláciou obchodu s nimi |
ID_26 | Výpis z registra trestov | Konzumovanie | Zákon č. 15/2005 o ochrane druhov voľne žijúcich živočíchov a voľne rastúcich rastlín reguláciou obchodu s nimi |
ID_27 | Register fyzických osôb | Konzumovanie | Zákon č. 15/2005 o ochrane druhov voľne žijúcich živočíchov a voľne rastúcich rastlín reguláciou obchodu s nimi |
ID_28 | Register adries | Konzumovanie | Zákon č. 15/2005 o ochrane druhov voľne žijúcich živočíchov a voľne rastúcich rastlín reguláciou obchodu s nimi |
-
-
- Kvalita a čistenie údajov
-
-
-
-
- Zhodnotenie objektov evidencie z pohľadu dátovej kvality
-
-
ID OE | Objekt evidencie (uvádzať OE z tabuľky 11) | Významnosť kvality 1 (malá) až 5 (veľmi významná) | Citlivosť kvality 1 (malá) až 5 (veľmi významná) | Priorita – poradie dôležitosti (začnite číslovať od najdôležitejšieho) |
ID_01 | Evidencia žiadostí - Žiadosť - potvrdenie o zákonnom nadobudnutí (certifikát) | 4 | 3 | |
ID_02 | Evidencia žiadostí - Žiadosť - Potvrdenie pre komerčné činnosti (certifikát) | 4 | 3 | |
ID_03 | Evidencia žiadostí - Žiadosť - Potvrdenie o premiestnení živých exemplárov (certifikát) | 4 | 3 | |
ID_04 | Evidencia žiadostí - Žiadosť - Povolenie na dovoz | 4 | 3 | |
ID_05 | Evidencia žiadostí - Žiadosť - Povolenie na vývoz | 4 | 3 | |
ID_06 | Evidencia žiadostí - Žiadosť - Potvrdenie na opätovný vývoz | 4 | 3 | |
ID_07 | Evidencia vydaných rozhodnutí - Potvrdenie o zákonnom nadobudnutí (certifikát) | 4 | 3 | |
ID_08 | Evidencia vydaných rozhodnutí - Potvrdenie pre komerčné činnosti (certifikát) | 4 | 3 | |
ID_09 | Evidencia vydaných rozhodnutí - Potvrdenie o premiestnení živých exemplárov (certifikát) | 4 | 3 | |
ID_10 | Evidencia vydaných rozhodnutí - Povolenie na dovoz | 4 | 3 | |
ID_11 | Evidencia vydaných rozhodnutí - Povolenie na vývoz | 4 | 3 | |
ID_12 | Evidencia vydaných rozhodnutí - Potvrdenie na opätovný vývoz | 4 | 3 | |
ID_13 | Evidencia držiteľov - Údaje o držiteľovi- FO | 4 | 3 | |
ID_14 | Evidencia držiteľov - Údaje o držiteľovi- PO | 4 | 3 | |
ID_15 | Evidencia držiteľov - Údaje o držiteľovi- cudzinci | 4 | 3 | |
ID_16 | Evidencia exemplárov - Živé exempláre - druhová karta | 4 | 3 | |
ID_17 | Evidencia exemplárov - Neživé exempláre | 4 | 3 | |
ID_18 | Evidencia exemplárov - Rastlinné exempláre | 4 | 3 | |
ID_19 | Evidencia exemplárov - Preukazy o pôvode exemplára živočícha | 4 | 3 | |
ID_20 | Evidencia porušení – Rozhodnutia SIŽP | 4 | 3 | |
ID_21 | Evidencia porušení – Rozhodnutia okresných úradov, odborov starostlivosti o ŽP | 4 | 3 | |
ID_22 | Evidencia porušení - Súdne rozhodnutia | 4 | 3 | |
ID_23 | Evidencia označení - Evidencia - krúžky | 4 | 3 | |
ID_24 | Evidencia označení - Evidencia - mikročipy | 4 | 3 | |
ID_25 | Evidencia druhovej karty, knihy chovu, záznamu o nakladaní, evidenčného záznamu | 4 | 3 |
-
-
-
- Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality
-
-
Rola | Činnosti | Pozícia zodpovedná za danú činnosť (správca ISVS/dodávateľ) |
Dátový kurátor | Evidencia požiadaviek na dátovú kvalitu, monitoring a riadenie procesu | Dátový kurátor správcu IS |
Data steward | Čistenie a stotožňovanie voči referenčným údajom | Pracovník IT podpory |
Databázový špecialista | Analyzuje požiadavky na dáta, modeluje obsah procedúr | Dodávateľ |
Dátový špecialista pre dátovú kvalitu | Spracovanie výstupov merania, interpretácie, zápis biznis pravidiel, hodnotiace správy z merania | Dátový špecialista pre dátovú kvalitu – nová interná pozícia v projekte |
-
-
- Otvorené údaje
-
Rozsah zverejňovaných údajov bol komunikovaný v rámci vecne príslušnej sekcie na MŽP SR. Súbor výstupov, ktoré budú generované a publikované vychádzal z poznania agendy a zainteresovaných osôb. Dané dáta budú konzumované a využívané 3. sektorom, na národnej a EU úrovni, aktívnym v oblasti ochrany ohrozených druhov, konzultačnými spoločnosťami a predpokladá sa aj využitie segmentom, ktorý priamo podniká s danými exemplármi. Vo všeobecnosti sa pri návrhu projektových zámerov aplikoval princíp dostupnosti verejných údajov, t.j. údaje z verejných zdrojov majú byť dostupné verejnosti, ak ich zverejnenie nie je obmedzené legislatívne alebo iným relevantným dôvodom. Právo na informácie v životnom prostredí je zakotvené ústavou. Rezort ŽP zverejňuje veľké množstvo údajov z oblasti životného prostredia. V súvislosti s digitálnou transformáciu Slovenska, cieľmi NKIVS a inými strategickými dokumentami napr. Envirostratégia 2030, ale aj európskou legislatívou Smernica PSI a aj požiadavkami verejnosti si MŽP uvedomuje potrebu nielen zverejňovať údaje, ale aj sprístupňovať otvorené údaje.
Názov objektu evidencie/datasetu (uvádzať OE z tabuľky 11) | Požadovaná interoperabilita 3★ - 5★ | Periodicita publikovania (týždenne, mesačne, polročne, ročne) |
Evidencia žiadostí - Žiadosť - potvrdenie o zákonnom nadobudnutí (certifikát) - štatistické prehľadové zostavy - hodnotenie | 4★ | Mesačne |
Evidencia žiadostí - Žiadosť - Potvrdenie pre komerčné činnosti (certifikát) - štatistické prehľadové zostavy - hodnotenie | 4★ | Mesačne |
Evidencia žiadostí - Žiadosť - Potvrdenie o premiestnení živých exemplárov (certifikát) - štatistické prehľadové zostavy - hodnotenie | 4★ | Mesačne |
Evidencia žiadostí - Žiadosť - Povolenie na dovoz- štatistické prehľadové zostavy - hodnotenie | 4★ | Mesačne |
Evidencia žiadostí - Žiadosť - Povolenie na vývoz- štatistické prehľadové zostavy - hodnotenie | 4★ | Mesačne |
Evidencia žiadostí - Žiadosť - Potvrdenie na opätovný vývoz - štatistické prehľadové zostavy - hodnotenie | 4★ | Mesačne |
Evidencia vydaných rozhodnutí - Potvrdenie o zákonnom nadobudnutí (certifikát) - štatistické prehľadové zostavy pre report EU, výročné správy | 4★ | Mesačne |
Evidencia vydaných rozhodnutí - Potvrdenie pre komerčné činnosti (certifikát) - štatistické prehľadové zostavy pre report EU, výročné správy | 4★ | Mesačne |
Evidencia vydaných rozhodnutí - Potvrdenie o premiestnení živých exemplárov (certifikát)- štatistické prehľadové zostavy pre report EU, výročné správy | 4★ | Mesačne |
Evidencia vydaných rozhodnutí - Povolenie na dovoz-štatistické prehľadové zostavy pre report EU, výročné správy | 4★ | Mesačne |
Evidencia vydaných rozhodnutí - Povolenie na vývoz-štatistické prehľadové zostavy pre report EU, výročné správy | 4★ | Mesačne |
Evidencia vydaných rozhodnutí - Potvrdenie na opätovný vývoz-štatistické prehľadové zostavy pre report EU, výročné správy | 4★ | Mesačne |
Evidencia exemplárov - Živé exempláre - druhová karta | 4★ | Mesačne |
Evidencia exemplárov - Neživé exempláre | 4★ | Mesačne |
Evidencia exemplárov - Rastlinné exempláre | 4★ | Mesačne |
Evidencia označení - Evidencia - krúžky-štatistické prehľadové zostavy - hodnotenie | 4★ | Mesačne |
Evidencia označení - Evidencia- mikročipy - štatistické prehľadové zostavy - hodnotenie | 4★ | Mesačne |
-
-
- Analytické údaje
-
Projektom budú údaje pripravené na analytické účely definované v podkapitole 4.3.5
-
-
- Moje údaje
-
Z pohľadu budúceho stavu, do projektu spadajú údaje do kategórie mojich údajov.
ID | Názov registra / objektu evidencie (uvádzať OE z tabuľky v kap. 4.3.2) | Atribút objektu evidencie | Popis a špecifiká objektu evidencie |
ID_01 | Údaje - chovateľ/Pestovateľ | FYZICKÁ OSOBA: Meno Priezvisko Titul Adresa trvalého pobytu Číslo telefónu druh dokumentácie číslo potvrdenia PRÁVNICKA OSOBA: názov právnickej osoby a meno a priezvisko osoby spĺňajúcej kvalifikačné predpoklady sídlo IČO číslo telefónu druh dokumentácie číslo potvrdenia ORGANIZÁCIE: názov organizácie sídlo IČO číslo telefónu web | Evidencia obsahuje údaje o osobách, chovateľ/pestovateľ na základe zákona č. 15/2005 Z. z. o ochrane druhov voľne žijúcich živočíchov a voľne rastúcich rastlín reguláciou obchodu s nimi a o zmene a doplnení niektorých zákonov v znení neskorších predpisov. |
ID_02 | Žiadosť o dovoz, vývoz a opätovný vývoz, o hudobnom nástroji, putovnej výstave a osobnom vlastníctve | FYZICKÁ OSOBA: Meno Priezvisko Titul Adresa trvalého pobytu Číslo telefónu druh dokumentácie číslo potvrdenia PRÁVNICKA OSOBA: názov právnickej osoby a meno a priezvisko osoby spĺňajúcej kvalifikačné predpoklady sídlo IČO číslo telefónu druh dokumentácie číslo potvrdenia ORGANIZÁCIE: názov organizácie sídlo IČO číslo telefónu web | Evidencia obsahuje údaje o osobách, chovateľ/pestovateľ v rozsahu žiadosti o dovoz, vývoz a opätovný vývoz na základe zákona č. 15/2005 Z. z. o ochrane druhov voľne žijúcich živočíchov a voľne rastúcich rastlín reguláciou obchodu s nimi a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, činnosti v oblasti životného prostredia v súlade s legislatívou. |
ID_03 | Žiadosť na povolenie výnimky zo zákazu komerčných činností alebo udelenie súhlasu na premiestnenie | FYZICKÁ OSOBA: Meno Priezvisko Titul Adresa trvalého pobytu Číslo telefónu druh dokumentácie číslo potvrdenia PRÁVNICKA OSOBA: názov právnickej osoby a meno a priezvisko osoby spĺňajúcej kvalifikačné predpoklady sídlo IČO číslo telefónu druh dokumentácie číslo potvrdenia ORGANIZÁCIE: názov organizácie sídlo IČO číslo telefónu web | Evidencia obsahuje údaje o osobách, chovateľ/pestovateľ v rozsahu žiadosti o dovoz, vývoz a opätovný vývoz na základe zákona č. 15/2005 Z. z. o ochrane druhov voľne žijúcich živočíchov a voľne rastúcich rastlín reguláciou obchodu s nimi a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, činnosti v oblasti životného prostredia v súlade s legislatívou. |
ID_04 | Žiadosť o vydanie preukazu o pôvode | FYZICKÁ OSOBA: Meno Priezvisko Titul Adresa trvalého pobytu Číslo telefónu druh dokumentácie číslo potvrdenia PRÁVNICKA OSOBA: názov právnickej osoby a meno a priezvisko osoby spĺňajúcej kvalifikačné predpoklady sídlo IČO číslo telefónu druh dokumentácie číslo potvrdenia ORGANIZÁCIE: názov organizácie sídlo IČO číslo telefónu web |
Údaje sú konkrétne vyšpecifikované v príslušnom formuláre, ktorý je prílohou legislatívy k CITES, detailnejšie bude zohľadnené v DNR:
Uvedená sada atribútov pri objektoch evidencie je sada atribútov evidovaná v súčasnosti (AS IS).
Finálna sada atribútov, ktoré budú publikované za jednotlivé objekty evidencie bude výsledkom analýzy v realizačnej fáze projektu.
-
-
- Prehľad jednotlivých kategórií údajov
-
ID | Register/Objekt evidencie (uvádzať OE z tabuľky v kap. 4.3.2) | Referenčné údaje | Moje údaje* | Otvorené údaje * | Analytické údaje* |
ID_01 | Evidencia žiadostí - Žiadosť - potvrdenie o zákonnom nadobudnutí (certifikát) | ☐ | ☒ | ☒ | ☐ |
ID_02 | Evidencia žiadostí - Žiadosť - Potvrdenie pre komerčné činnosti (certifikát) | ☐ | ☒ | ☒ | ☐ |
ID_03 | Evidencia žiadostí - Žiadosť - Potvrdenie o premiestnení živých exemplárov (certifikát) | ☐ | ☒ | ☒ | ☐ |
ID_04 | Evidencia žiadostí - Žiadosť - Povolenie na dovoz | ☐ | ☒ | ☒ | ☐ |
ID_05 | Evidencia žiadostí - Žiadosť - Povolenie na vývoz | ☐ | ☒ | ☒ | ☐ |
ID_06 | Evidencia žiadostí - Žiadosť - Potvrdenie na opätovný vývoz | ☐ | ☒ | ☒ | ☐ |
ID_07 | Evidencia vydaných rozhodnutí - Potvrdenie o zákonnom nadobudnutí (certifikát) | ☐ | ☒ | ☒ | ☐ |
ID_08 | Evidencia vydaných rozhodnutí - Potvrdenie pre komerčné činnosti (certifikát) | ☐ | ☒ | ☒ | ☐ |
ID_09 | Evidencia vydaných rozhodnutí - Potvrdenie o premiestnení živých exemplárov (certifikát) | ☐ | ☒ | ☒ | ☐ |
ID_10 | Evidencia vydaných rozhodnutí - Povolenie na dovoz | ☐ | ☒ | ☒ | ☐ |
ID_11 | Evidencia vydaných rozhodnutí - Povolenie na vývoz | ☐ | ☒ | ☒ | ☐ |
ID_12 | Evidencia vydaných rozhodnutí - Potvrdenie na opätovný vývoz | ☐ | ☒ | ☒ | ☐ |
ID_13 | Evidencia držiteľov - Údaje o držiteľovi- FO | ☐ | ☒ | ☐ | ☐ |
ID_14 | Evidencia držiteľov - Údaje o držiteľovi- PO | ☐ | ☒ | ☐ | ☐ |
ID_15 | Evidencia držiteľov - Údaje o držiteľovi- cudzinci | ☐ | ☒ | ☐ | ☐ |
ID_16 | Evidencia exemplárov - Živé exempláre - druhová karta, kniha chovu, záznam o nakladaní | ☐ | ☒ | ☒ | ☐ |
ID_17 | Evidencia exemplárov - Neživé exempláre | ☐ | ☒ | ☒ | ☐ |
ID_18 | Evidencia exemplárov - Rastlinné exempláre, evidenčný záznam | ☐ | ☒ | ☒ | ☐ |
ID_19 | Evidencia exemplárov - Preukazy o pôvode exemplára živočícha | ☐ | ☒ | ☒ | ☐ |
ID_20 | Evidencia porušení - Rozhodnutia SIŽP | ☐ | ☒ | ☐ | ☐ |
ID_21 | Evidencia porušení - Rozhodnutia okresných úradov odboru starostlivosti o ŽP | ☐ | ☒ | ☐ | ☐ |
ID_22 | Evidencia porušení - Súdne rozhodnutia | ☐ | ☐ | ☒ | ☐ |
ID_23 | Evidencia označení - Evidencia - krúžky | ☐ | ☒ | ☒ | ☐ |
ID_24 | Evidencia označení - Evidencia - mikročipy | ☐ | ☒ | ☒ | ☐ |
Vo fáze Analýza a dizajn bude vykonaná podrobnejšia analýza, predmetom ktorej bude identifikovať údaje, ktoré budú neskôr poskytované ako otvorené údaje.
Tieto údaje budú sprístupňované v anonymizovanej verzii vo forme prehľadových dát.
Atribúty evidované pre príslušné objekty evidencie budú identifikované s cieľom ich poskytovania vo forme otvorených dát. Rovnaká logika bude platiť aj pre poskytovanie analytických údajov, ktoré budú vzhľadom na ich citlivosť poskytované v anonymizovanej verzii.
-
- Technologická vrstva
-
-
- Prehľad technologického stavu - AS IS
-
Súčasťou projektu je vytvorenie nového moderného informačného systému prevádzkovaného v SK cloude.
Z tohoto dôvodu je táto kapitola irelevantná.
-
-
- Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
-
Výkonnostné a kapacitné požiadavky sú popísané v časti 4.4.4
-
-
- Návrh riešenia technologickej architektúry
-
Vzhľadom na nedostatočný priestor na vlastnej infraštruktúre MŽP SR je pre implementáciu projektu plánované využívanie IAAS/PAAS a SAAS verejnej časti SK cloudu, čím sa zabezpečí jednoduchšia implementácia a správa IS projektu.
-
-
- Využívanie služieb z katalógu služieb vládneho cloudu
-
Pri tomto projekte budeme využívať služby verejnej časti vládneho cloudu https://katalog.statneit.sk/, ale vzhľadom na charakter projektu nie je v súčasnej fáze možné presne špecifikovať, ktorý cloudový poskytovateľ bude vybraný ani presný počet služieb, ktoré budú konzumované. Tieto detaily budú určené v neskorších fázach projektu, konkrétne po vykonaní detailnej analýzy potrieb v implementačnej fáze.
Aktuálne nevieme uviesť špecifické služby alebo počet zdrojov, nakoľko cieľom nášho prístupu je vyhodnotiť a prispôsobiť sa zisteným požiadavkám v rámci implementačného cyklu. Tento prístup nám umožní optimalizovať výber cloudových služieb na základe skutočných potrieb projektu, čo prispeje k účinnému vynaloženiu rozpočtu a efektívnej realizácii riešenia.
Kód infraštruktúrnej služby | Názov infraštruktúrnej služby |
infra_sluzba_xx | CDN (Content Delivery Network) |
infra_sluzba_xx | Certificate Manager |
infra_sluzba_xx | WAF (Web Application Firewall) |
infra_sluzba_xx | DDoS Protection |
infra_sluzba_xx | DNS (Domain Name System) |
infra_sluzba_xx | API Gateway |
infra_sluzba_xx | LB (Load Balancer) |
infra_sluzba_xx | No-code Development Platform |
infra_sluzba_xx | Fullstack Development Platform |
infra_sluzba_xx | Serverless Functions |
infra_sluzba_xx | Service Orchestration |
infra_sluzba_xx | Kubernetes |
infra_sluzba_xx | Object Store |
infra_sluzba_xx | Key/Value NoSQL DB |
infra_sluzba_xx | Document NoSQL DB |
infra_sluzba_xx | Relational DB |
infra_sluzba_xx | Business Workflow Engine |
infra_sluzba_xx | Data Cache |
infra_sluzba_xx | Event Bus |
infra_sluzba_xx | Notification Service |
infra_sluzba_xx | Simple Queue Service |
infra_sluzba_xx | MQ (Message Queue) |
infra_sluzba_xx | Google FCM |
infra_sluzba_xx | Business IAM |
infra_sluzba_xx | Technical IAM |
infra_sluzba_xx | Secrets Manager |
infra_sluzba_xx | Key Management |
infra_sluzba_xx | Audit Governance Compliance |
infra_sluzba_xx | Threat Detection |
infra_sluzba_xx | Vulnerability Management |
infra_sluzba_xx | Security Investigation Visualization |
infra_sluzba_xx | Centralized Security |
infra_sluzba_xx | Configuration Management |
infra_sluzba_xx | ETL (Extract, Transform, Load) |
infra_sluzba_xx | Metadata Repository |
infra_sluzba_xx | Data Preparation |
infra_sluzba_xx | Data Streaming and Analytics |
infra_sluzba_xx | Graph DB |
infra_sluzba_xx | DWH (Data Warehouse) |
infra_sluzba_xx | Big Data Platform |
infra_sluzba_xx | Data Lake Management |
infra_sluzba_xx | BI (Business Intelligence) |
infra_sluzba_xx | Data Lake Querying and Analysis |
infra_sluzba_xx | Fulltext Search |
infra_sluzba_xx | Logging |
infra_sluzba_xx | Monitoring |
infra_sluzba_xx | Tracing |
infra_sluzba_xx | GitLab |
infra_sluzba_xx | IaC Platform |
infra_sluzba_xx | Backup |
infra_sluzba_xx | Disaster Recovery Platform |
-
- Bezpečnostná architektúra
Základnými východiskami pre rozvíjané riešenie bezpečnosti IS sú rovnako, ako v súčasnom stave právne predpisy ako zákon č. 18/2018 Z. z. o ochrane osobných údajov, zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe, zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a ďalej ISO/IES 27000, Common Criteria a OWASP Guides a dodatočných požiadaviek prevádzkovateľa systému.
Riešenie bude v oblasti bezpečnosti a ochrany dát aplikovať relevantné centrálne nastavené bezpečnostné politiky a pravidlá. Na technologickej úrovni budú implementované systémy v čo najvyššej možnej miere využívať komponenty, platformy a technológie vládneho cloudu v nasledujúcich oblastiach:
- Bezpečnosť aplikácií s cieľom zabezpečiť dôvernosť, integritu, autentickosť a dostupnosť dát vytváraných, spracovávaných, uchovávaných alebo prenášaných prostredníctvom riešenia, a to v súlade so štandardom ISO/IEC 15408.
- Bezpečnosť platformy a bezpečnosť dátových úložísk v cloudovom prostredí, v rámci ktorej sa definujú aktualizácie a udržiavanie štandardov pre jednotlivé operačné a databázové systémy, riadenie servisných a bezpečnostných záplat, riadenie zraniteľností a prístupov k virtualizačnej platforme, logovanie prístupov a zmien pre audit, ochrana pred škodlivým kódom.
- Bezpečnosť sietí, kde sa nastaví monitoring sieťových prístupov, DNS bezpečnosť, bezpečnosť vzdialenej práce a práce externistov, emailových sieťových brán, dôveryhodných sieťových a internetových spojení.
- Riadenie prístupov, autentifikačný a autorizačný koncept bude využívať centrálny komponent pre správu identít a prístupov.
- Riadenie kontinuity prevádzky bude budované na využití druhého DC Vládneho cloudu, replikácie dát a virtuálnych serverov budú v kompetencii prevádzky cloudu.
- Validácia vstupných a výstupných dát – vzhľadom na zvýšené toky dát z externého prostredia bude potrebné venovať zvýšenú pozornosť validáciám štruktúr a povoleného obsahu dát pred ich spracovaním a importom do konsolidovanej databázy. Výstupné dáta bude potrebné špecificky kontrolovať a chrániť pred zverejnením obchodne citlivých a osobných údajov.
- Riadenie prostredí pre vývoj, migrácie dát a testovanie – pre štandardný prístup implementácie a testovania zmien a datasetov pred ich nasadením do produkčného prostredia.
Všetky rozhrania si budú vyžadovať pripojenie pomocou SSL. Zabezpečený bude monitoring sieťových prístupov, bezpečnosti údajov na diskových poliach, logovanie prístupov a zmien, ako aj služba poskytovania bezpečnej prístupovej siete. V rámci samotného IS budú využívané analytické nástroje pre monitorovanie a vyhodnocovanie bezpečnosti. V rámci IKT vybavenia budú zabezpečené nástroje pre ochranu proti škodlivému softvéru. IKT vybavenie v rámci miest podpory bude využívať VPN prepojenie. Pred spustením IS do prevádzky budú realizované penetračné testy.
Povinnosťou bude preukázať súlad so Zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. Pre úspešnú realizáciu projektu je potrebné zabezpečiť dodržanie pravidiel stanovených Vyhláškou č. 78/2020 (resp. jej novelizácii) Z. z. o štandardoch pre informačné technológie verejnej správy. Z hľadiska ochrany osobných údajov bude dátový manažment realizovaný v súlade so Zákonom č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. Implementácia a prevádzka systému musí v oblasti bezpečnosti brať do úvahy aj Zákon 69/2018 Z. z. o kybernetickej bezpečnosti, v znení neskorších predpisov. Bude vypracovaný bezpečnostný projekt rešpektujúci tieto pravidlá.
Bezpečnostná architektúra budúceho stavu bude v súlade s dotknutými právnymi normami a zároveň s technickými normami, ktoré stanovujú úroveň potrebnej bezpečnosti IS, pre manipuláciu so samotnými dátami, alebo technické/technologické/personálne zabezpečenie samotnej výpočtovej techniky/HW vybavenia. Ide najmä o:
- Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
- Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
- Zákon č. 45/2011 Z. z. o kritickej infraštruktúre
- Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
- Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
- Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
- Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
- Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
- Smernica Európskeho parlamentu a Rady (EÚ) (EÚ) 2022/2555 zo 14. decembra 2022 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii, ktorou sa mení nariadenie (EÚ) č. 910/2014 a Smernica (EÚ) 2018/1972 a ruší Smernica (EÚ) 2016/1148 (Smernica NIS 2)
- Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej aj „zákon o kybernetickej bezpečnosti“),
- Vyhláška Národného bezpečnostného úradu č. 164/2018 Z. z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby),
- Vyhláška Národného bezpečnostného úradu č. 165/2018 Z. z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov,
- Vyhláška Národného bezpečnostného úradu č. 264/2023 Z. z. ktorou sa mení a dopĺňa vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení,
- Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z. o audite kybernetickej bezpečnosti,
- Zákon č. 301/2023 Z. z. ktorým sa mení a dopĺňa zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov a ktorým sa menia a dopĺňajú niektoré zákony,
- Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy,
- Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy,
- Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov) – GDPR,
- Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
- Metodika analýzy rizík kybernetickej bezpečnosti - Metodika analýzy rizík pre uplatnenie v procesoch riadenia rizika v zmysle požiadaviek zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (NBÚ)
- Závislosti na ostatné ISVS/projekty
Realizácia projektu je závislá na realizácii projektu Lepšie využívanie údajov MŽP SR, kód projektu v meta IS _3090, nakoľko tento zabezpečuje vytvorenie a prevádzku služieb dátovej a procesnej integrácie formou PaaS a SaaS služieb, ktoré budú následne zdieľané a využívané viacerými projektami v rámci rezortu a podriadených organizácií.
- Zdrojové kódy
Súčasťou dodávky budú aj zdrojové kódy k vytvorenému riešeniu, pokiaľ to nevylučujú licenčné podmienky tretích osôb vo vzťahu k štandardným Softvérovým produktom, s komentármi a technickým popisom, a to pre prevádzkové a testovacie verzie počítačových programov a práva na ich zverejnenie v centrálnom repozitári zdrojových kódov podľa § 15 ods. 2 písm. d) Zákona o informačných technológiách vo verejnej správe a § 31 vyhlášky Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu o štandardoch pre informačné technológie verejnej správy č. 78/2020 Z. z., a iného predpisu, ktorý môže v budúcnosti Vyhlášku č. 78/2020 Z. z. nahradiť alebo doplniť.
Ministerstvo životného prostredia Slovenskej republiky plánuje pri obstarávaní postupovať v zmysle vzoru Zmluvy o dielo. Zmluvnú úpravu predkladáme nasledujúcu:
- Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému
- Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
- Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo (ďalej ako „Modul"). A to najmä pre modul Karta občana. Vytvorený zdrojový kód Informačného systému (s výnimkou Modulu) vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
- Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve.
- Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takéhoto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
- Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platia i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
- Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom.
- Centrálny repozitár zdrojových kódov:
https://www.zakonypreludi.sk/zz/2020-78/znenie-20200501#p31+
- Overenie zdrojového kódu s cieľom jeho prepoužitia:
https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p7-3-c+
- Spôsoby zverejňovania zdrojového kódu:
https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9+
- Inštrukcie k EUPL licenciám:
https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf+
Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
- Prevádzka a údržba
Prevádzka a údržba navrhnutého riešenia projektu bude zabezpečená internými personálnymi kapacitami na úrovni podpory L1 až L3 (L3 externe). Pre hlásenie problémov bude využívaný Helpdesk. Predpoklad riešenia problémov a požiadaviek bude od nahlásenia problému alebo požiadavky prostredníctvom Helpdesku (e-mailom, telefonicky, formulárom), identifikácia a preverenie problému/požiadavky, vykonanie opravy/podpory.
MŽP v súčasnosti disponuje interným zamestnancom: Manažér kybernetickej a informačnej bezpečnosti.
-
- Prevádzkové požiadavky
Prevádzkové požiadavky budú zabezpečené na úrovni podpory L1, L2 a L3.
-
-
- Úrovne podpory používateľov
-
Help Desk bude realizovaný cez 3 úrovne podpory s nasledujúcim označením:
- L1 podpora - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
- L2 podpora - riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti od potrieb Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
- L3 podpora - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov, ktorú bude zabezpečovať výrobca implementovaných nástrojov.
Prevádzka implementovaných nástrojov v rámci projektu L1 až L3 bude zabezpečená internými zamestnancami MŽP. V prípade nevyhnutnej potreby bude zabezpečená L3 podpora výrobcu implementovaných nástrojov, ktorá bude financovaná z vlastných zdrojov MŽP.
-
-
- Riešenie incidentov – SLA parametre
-
Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby Vládneho cloudu alebo komunikačnej infraštruktúry.
Označenie naliehavosti incidentu:
Označenie naliehavosti incidentu | Závažnosť incidentu | Popis naliehavosti incidentu |
A | Kritická | Je to vada spôsobená vážnou chybou a/alebo nedostatkom dodávanej softvérovej aplikácie, pričom táto chyba a/alebo nedostatok zabraňuje používaniu dodávanej softvérovej aplikácie. Nie je možné poskytnúť požadovaný výstup z IS. |
B | Vysoká | Je vada, spôsobená chybou a/alebo nedostatkom dodávanej softvérovej aplikácie, pričom táto chyba a/alebo nedostatok obmedzuje používanie dodávanej softvérovej aplikácie nasledovne: Niektoré aplikačné funkcie (moduly, komponenty, objekty, programy) dodávanej softvérovej aplikácie nie sú funkčné alebo nie je umožnený prístup k niektorej aplikačnej funkcii (modulu, komponentu, objektu, programu) dodávanej softvérovej aplikácie alebo (ii) Nie je možné vykonať výber niektorých údajov alebo nie je možné vyhotoviť niektorý výstup z databázy údajov dodávanej softvérovej aplikácie alebo nie je možné vykonať prístup k niektorým údajom v databáze údajov dodávanej softvérovej aplikácie. napr. tlač pomocných výstupov, zostavy, funkčnosť nesúvisiaca s vyrubením a pod. |
C | Stredná | Do tejto kategórie spadajú všetky chyby a/alebo nedostatky spojené s používaním dodávanej softvérovej aplikácie, ktoré nie sú klasifikované ako závažné alebo kritické vady, pričom však čiastočne obmedzujú používanie dodávanej softvérovej aplikácie a vyžadujú si: Nastavenie parametrov systému Poskytovateľom alebo (ii) Vzniknutá vada a/alebo nedostatok má za príčinu miernu nepohodlnosť pri práci so softvérovou aplikáciou, ktorá je však funkčná. |
možný dopad:
Označenie závažnosti incidentu | Dopad | Popis dopadu |
1 | katastrofický | katastrofický dopad, priamy finančný dopad alebo strata dát, |
2 | značný | značný dopad alebo strata dát |
3 | malý | malý dopad alebo strata dát |
Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s “best practices” ITIL V3 uvedený v nasledovnej matici:
Matica priority incidentov | Dopad | |||
Katastrofický - 1 | Značný - 2 | Malý - 3 | ||
Naliehavosť | Kritická - A | 1 | 2 | 3 |
Vysoká - B | 2 | 3 | 3 | |
Stredná - C | 2 | 3 | 4 |
Vyžadované reakčné doby:
Označenie priority incidentu | Reakčná doba(1) od nahlásenia incidentu po začiatok riešenia incidentu | Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) (2) | Spoľahlivosť (3) (počet incidentov za mesiac) |
1 | 0,5 hod. | 4 hodín | 1 |
2 | 1 hod. | 12 hodín | 2 |
3 | 1 hod. | 24 hodín | 10 |
4 | 1 hod. | Vyriešené a nasadené v rámci plánovaných releasov |
- (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
- (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu objednávateľom a vyriešením incidentu dodávateľom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu objednávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť objednávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je dodávateľ oprávnený požadovať od objednávateľa schválenie riešenia incidentu.
- (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
-
-
-
- (4) Incidenty nahlásené objednávateľom dodávateľovi v rámci testovacieho prostredia
-
-
- Majú prioritu 3 a nižšiu
- Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
- Za incident na testovacom prostredí sa nepovažuje incident vzťahujúci sa k práve testovanej funkcionalite.
Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
- Služby systémovej podpory na požiadanie (nad paušál)
- Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
Pre tieto služby budú dohodnuté osobitné parametre dodávky.
-
- Požadovaná dostupnosť IS:
Popis | Parameter | Poznámka |
Prevádzkové hodiny | 24 hodín | 00:00 hod. - 23:59 hod |
Servisné okno | 14 hodín | od 17:00 hod. - do 7:00 hod. počas pracovných dní |
24 hodín | od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov Servis a údržba sa bude realizovať mimo pracovného času. | |
Dostupnosť produkčného prostredia IS | 97% |
|
-
-
- Dostupnosť (Availability)
-
Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok. V projekte sa uvažuje 97% dostupnosť znamená výpadok 10,95 dňa.
-
-
- RTO (Recovery Time Objective)
-
V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
-
-
- RPO (Recovery Point Objective)
-
V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
- Požiadavky na personál
Riadiaci výbor projektu tvorí predseda Riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia.
Riadiaci výbor sa riadi “Štatútom Riadiaceho výboru”, ktorý je popísaný v dokumente Štatút RV projektu ako najvyšší riadiaci orgán na účely realizácie projektu na základe schválenej projektovej dokumentácie.
Štatút Riadiaceho výboru upravuje najmä jeho pôsobnosť, úlohy, zloženie, zasadnutie a hlasovanie. Členom Riadiaceho výboru projektu môže byť aj zástupca dodávateľa. Väčšina členov Riadiaceho výboru projektu s hlasovacím právom sú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa. Riadiaci výbor projektu dozerá na hospodárnosť, efektívnosť a účelové využívanie finančných prostriedkov a môže prispôsobiť štandardy projektového riadenia na realizovaný projekt.
Riadiaci výbor má minimálne 5 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“) :
Riadiaci výbor projektu môžu tvoriť:
-
- predseda Riadiaceho výboru projektu,
- podpredseda Riadiaceho výboru projektu,
- vlastník alebo vlastníci procesov biznis vlastník infraštruktúra) alebo nimi poverený zástupca alebo zástupcovia,
- zástupcu kľúčových používateľov (end user),
- zástupca za Dodávateľa v zmysle Zmluvy o Dielo s Dodávateľom.
- projektový manažér prijímateľa.
Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a
povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru s hlasovacím právom. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany Objednávateľa alebo za stranu Dodávateľa.
Riadiaci výbor zasadá pravidelne, spravidla raz za mesiac avšak najmenej jedenkrát za tri (3) po sebe nasledujúce kalendárne mesiace. Zasadnutie Riadiaceho výboru zvoláva predseda. Závery zo zasadnutia Riadiaceho výboru a jednotlivé body zo zasadnutia Riadiaceho výboru sa prijímajú súhlasným hlasovaním nadpolovičnej väčšiny prítomných členov Riadiaceho výboru s hlasovacím právom. Hlas predsedu má v prípade rovnosti hlasov hodnotu dvoch hlasov.
Hlavné dokumenty spojené s činnosťou Riadiaceho výboru sú program zasadnutia, pracovný materiál a záznam zo zasadnutia Riadiaceho výboru, ktorého prílohou musí byť aj prezenčná listina, prípadne aj písomné splnomocnenia členov Riadiaceho výboru.
Program zasadnutia a pracovné materiály Riadiaceho výboru distribuuje Asistent projektového manažéra na základe podkladov a inštrukcií predsedu alebo toho člena Riadiaceho výboru, ktorý požiadal o zasadnutie Riadiaceho výboru.
Asistent projektového manažéra zabezpečí ich distribúciu členom Riadiaceho výboru najneskôr 3 pracovné dni pred zasadnutím Riadiaceho výboru. Za vecnú správnosť distribuovaného materiálu zodpovedá člen Riadiaceho výboru, ktorý ho predkladá.
Riadiaci výbor zaniká ukončením plnohodnotnej implementácie projektu a jeho uvedením do produktívnej prevádzky. Zoznam členov Riadiaceho výboru je súčasťou dokumentu Komunikačná matica uloženom na zdieľanom projektovom úložisku.
ID | MENO A PRIEZVISKO | POZÍCIA | ORGANIZAČNÝ ÚTVAR | ROLA V PROJEKTE |
1. | TBD | TBD | TBD | Predseda RV (HP) |
2. | TBD | TBD | TBD | Podpredseda RV (HP) |
3. | TBD | TBD | TBD | Zástupca vlastníkov procesov (HP) |
4. | TBD | TBD | TBD | Zástupca vlastníkov procesov II. (HP) |
5. | TBD | TBD | TBD | Zástupcu kľúčových používateľov |
6. | TBD | TBD | TBD | Zástupca dodávateľa |
7. | TBD | Projektový manažér | TBD | Projektový manažér prijímateľa |
*HP- projektová rola s hlasovacím právom v Riadiacom výbore projektu
Riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad vývojom dodávaného Diela, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení.
Projektový tím bude pozostávať z pozícií:
- Projektový manažér (PM)
- Kľúčový používateľ (KP)
- Analytik IT,
- Architekt IT,
- IT tester,
- Dátový špecialista,
- Manažér kybernetickej a informačnej bezpečnosti (MKIB)
- Ďalšie projektové roly:
- Finančný manažér (FM)
- Asistent PM
V súlade s výzvou MŽP zabezpečí, aby počas implementácie projektu a po jeho skončení (počas obdobia udržateľnosti) bol k dispozícii interný personál na obsluhu, prevádzku a rozvoj riešenia. Zároveň bude minimálne počas obdobia udržateľnosti zabezpečené financovanie tohto personálu zo zdrojov MŽP.
Projektový manažér Objednávateľa bude zabezpečovať koordináciu projektových činností a manažment v súlade s metodikou PRINCE2 (hlavné dokumenty, priebežné manažérske výstupy, a pod.).
Projektový manažér Objednávateľa bude riadiť, administratívne a organizačne zabezpečovať implementáciu projektu, komunikovať s dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečovať dokumenty požadované MIRRI. Zároveň bude v spolupráci s projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu.
Zodpovednosťou projektového manažéra je v spolupráci s finančným manažérom (objednávateľa) finančné riadenie projektu kontrolu rozpočtu projektu a jeho súlad s účtovnými dokladmi. Kontrolu podpornej účtovnej dokumentácie a poradenstvo pri definovaní oprávnených výdavkov bude zabezpečovať finančný manažér Objednávateľa.
Súčasťou projektového riadenia bude tiež operatívna projektová podpora zabezpečujúca administratívnu podporu pre písomnú komunikáciu, administratívne vedenie projektovej dokumentácie a prípravu podkladov pre členov projektového tímu, organizáciu stretnutí a pod.. V rámci aktivity budú taktiež zabezpečovaný manažment a hodnotenie kvality zo strany Objednávateľa.
ID | MENO A PRIEZVISKO | POZÍCIA | ORGANIZAČNÝ ÚTVAR | PROJEKTOVÁ ROLA |
1. | TBD | Projektový manažér | TBD | Projektový manažér |
2. | TBD | TBD | TBD | Kľúčový používateľ |
3. | TBD | TBD | TBD | Analytik IT |
4. | TBD | TBD | TBD | Architekt IT |
5. | TBD | TBD | TBD | IT tester |
6. | TBD | TBD | TBD | Dátový špecialista |
7.. | TBD | Manažér kybernetickej a informačnej bezpečnosti | TBD | Manažér kybernetickej a informačnej bezpečnosti |
8. | TBD | TBD | TBD | Finančný manažér |
9. | TBD | TBD | TBD | Asistent PM |
RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu.
Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom alebo RV.
Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR.
Projektová rola: | IT ANALYTIK |
Stručný popis: |
dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie.
|
Detailný popis rozsahu zodpovednosti, povinností a kompetencií |
|
Projektová rola: | IT ARCHITEKT |
Stručný popis: |
|
Detailný popis rozsahu zodpovednosti, povinností a kompetencií |
|
Projektová rola: | PROJEKTOVÝ MANAŽÉR |
Detailný popis rozsahu zodpovedností, povinností a kompetencií: |
Počas celej doby realizácie projektu štandardne zabezpečuje nasledovné prierezové činnosti: 1. kontinuálne zdôvodňovanie projektu, ktoré zahŕňa posúdenie, či je projekt požadovaný a dosiahnuteľný, potrebné na rozhodovanie o pokračovaní vynakladania prostriedkov počas všetkých fáz projektu, vypracované aspoň po ukončení každej fázy projektu, 2. plánovanie a operatívne riadenie dodávania projektových produktov, 3. riadenie rizík a závislostí, ktoré zahŕňa identifikáciu, hodnotenie a riadenie rizík, závislostí a hrozieb na úspešnú realizáciu projektu,
|
Projektová rola: | KĹÚČOVÝ POUŽÍVATEĽ |
Stručný popis: |
|
Detailný popis rozsahu zodpovedností, povinností a kompetencií |
Predkladanie požiadaviek na zmenu funkcionalít produktov. |
Projektová rola: | VLASTNÍK PROCESOV (biznis vlastník) |
Stručný popis: |
|
Detailný popis rozsahu zodpovednosti, povinností a kompetencií |
|
Projektová rola: | IT Tester |
Stručný popis: |
|
Detailný popis rozsahu zodpovedností, povinností a kompetencií |
|
Projektová rola: | Dátový špecialista |
Stručný popis: |
|
Detailný popis rozsahu zodpovednosti, povinností a kompetencií |
|
Projektová rola: | IT ANALYTIK - Procesný |
Stručný popis: |
|
Detailný popis rozsahu zodpovednosti, povinností a kompetencií |
|
Projektová rola: | PROJEKTOVÁ KANCELÁRIA („PMO“) |
Projektovou kanceláriou je príslušný organizačný útvar MŽP SR v zmysle organizačného poriadku MŽP SR, ktorý zabezpečuje podporu riadenia projektu, najmä: |
|
Projektová rola: | MANAŽÉR KYBERNETICKEJ A INFORMAČNEJ BEZPEČNOSTI („KIB“) |
Stručný popis: |
|
Detailný popis rozsahu zodpovedností, povinností a kompetencií | Zodpovedá́ za špecifikovanie:
Zodpovedá za realizáciu kontroly:
|
Projektová rola: | ČLEN PROJEKTOVÉHO TÍMU |
Stručný popis: |
|
- Implementácia a preberanie výstupov projektu
Implementácia a preberanie výstupov projektu bude realizované v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy v zmysle ustanovení podľa § 5 a nasledovných ustanovení.
Zároveň pri finálnej akceptácii dodaného diela dodávateľ odovzdá na základe preberacieho a akceptačného protokolu plne funkčné zdrojové kódy na USB nosiči.
- Prílohy
N/A