Zmeny dokumentu I-03 Prístup k projektu (pristup_k_projektu)
Naposledy upravil Miloš Gallovič 2024/12/15 21:18
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -17,7 +17,6 @@ 17 17 |**Realizátor projektu**|Úrad vlády Slovenskej republiky 18 18 |**Vlastník projektu**|Ing. Branislav Világi 19 19 20 - 21 21 **Schvaľovanie dokumentu** 22 22 23 23 |**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|((( ... ... @@ -27,7 +27,6 @@ 27 27 ))) 28 28 |Vypracoval|Mgr. Miloš Gallovič|Úrad vlády Slovenskej republiky| |16.12.2024| 29 29 30 - 31 31 **~1. História dokumentu** 32 32 33 33 |**Verzia**|**Dátum**|**Zmeny**|**Meno** ... ... @@ -35,7 +35,6 @@ 35 35 |1.0|10.12.2024|Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.| Mgr. Miloš Gallovič 36 36 |2.0|16.12.2024|Zapracovanie pripomienok|Mgr. Miloš Gallovič 37 37 38 - 39 39 **2. Účel dokumentu** 40 40 41 41 ... ... @@ -96,7 +96,6 @@ 96 96 |Z.z.|Zbierka zákonov 97 97 98 98 99 - 100 100 **3. Popis navrhovaného riešenia** 101 101 102 102 Hlavným cieľom projektu je vytvoriť komplexný systém, ktorý zabezpečí občanom informácie o spracovaní ich osobných údajov a poskytne im kontrolu nad tým, kto a za akých podmienok môže k týmto údajom pristupovať. Tento systém posilní ochranu osobných údajov, zvýši bezpečnosť pri ich spracovaní a umožní občanom využívať verejné služby s väčším pocitom bezpečia a komfortu. Zároveň cieľom projektu je naplniť povinnosti Úradu vlády Slovenskej republiky (ďalej len „ÚV SR“) zabezpečením výmeny jej údajov a prenosu údajov medzi inštitúciami v rámci SR a v rámci členských štátov EÚ vytvorením moderného riešenia s konzistentnou, interoperabilnou a integrovanou databázou údajov. Tento proces zahŕňa nielen technické riešenie, ale aj legislatívne opatrenia, ktoré zabezpečia ochranu údajov občanov a ich práva na informácie. Jedným z hlavných prínosov aktivity je, že umožní občanom aktívne sledovať, ako sú ich osobné údaje spracovávané a kto k nim pristupuje. Každý občan tak získa možnosť zvoliť si, ktoré informácie o prístupe k jeho údajom chce dostávať, a vybrať si medzi rôznymi typmi notifikácií. Napríklad, občan môže byť upozornený na prístup k jeho údajom, ich zmenu alebo prenos do iného systému. Takéto prispôsobenie systému je dôležité nielen pre posilnenie informovanosti, ale tiež pre zvýšenie bezpečnosti a dôvery občanov voči systému správy osobných údajov. ... ... @@ -141,7 +141,6 @@ 141 141 * Informácie o uzatvorení zmluvy Zmluvy pri prevode a predaji majetku (štátu, obce, VUC a pod) 142 142 * Kontrakty v zmysle uznesenia vlády Slovenskej republiky č. 1370/2002/B1 a podľa zákona 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a súvisiace výročné správy a termíny ich odpočtov. 143 143 144 - 145 145 Ďalšou prioritnou oblasťou bude konsolidácia dát o úlohách štátnych organizácií, predovšetkým ústredných orgánov štátnej správy, ktoré sú prijímané na úrovni Vlády Slovenskej republiky (organizačne zabezpečuje Úrad vlády Slovenskej republiky). Jednotlivé úlohy sú stanovené pre konkrétnu oblasť, majú stanovený termín a povinnosťou gestora je zasielať informáciu úradu vlády o plnení úloh z uznesení vlády. Na úlohy sú naviazané konkrétne strategické dokumenty, ako aj plnenie konkrétne činností pre organizácií, preto je dôležité, aby v zmysle podpory riadenia štátu boli úlohy jednoznačné, hierarchicky prepojené a možné ich sledovať a vyhodnocovať. 146 146 147 147 ... ... @@ -164,7 +164,6 @@ 164 164 * Prístup k informáciám o konaniach, ktoré sa ho týkajú. 165 165 * Notifikácia pri zmene stavu týchto konaní. 166 166 167 - 168 168 Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň evidencie údajov, ich aktualizácia a následné využívanie týchto údajov v rámci organizácie. 169 169 170 170 Medzi hlavné identifikované problémy patria: ... ... @@ -176,7 +176,6 @@ 176 176 * Neexistujú systematické registre resp. evidencie pre všetky objekty evidencie 177 177 * Na efektívne rozhodovanie v organizácií chýbajú kvalitné údaje 178 178 179 - 180 180 Hlavné ciele: Hlavným cieľom projektu je zvýšenie dostupnosti údajov v rámci organizácie a lepšie využívanie údajov s nasledujúcimi pod cieľmi: 181 181 182 182 * Sprístupňovanie údajov občanom, ktoré organizácia o nich eviduje (poskytovanie údajov pre službu „Moje dáta“) ... ... @@ -242,7 +242,6 @@ 242 242 * Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky 243 243 * Inštitúcie verejnej správy 244 244 245 - 246 246 Pre zabezpečenie svojej agendy ÚV SR využíva viacero elektronických prístupových rozhraní/kanálov: webový portál ÚV SR ako aj listinnú, telefonickú a osobnú komunikáciu. Z pohľadu predmetu projektu ÚV SR nemá v aktuálnom stave na úrovni biznis architektúry implementované systematické procesy riadenia údajov. Riadenie údajov je riešené len na úrovni jednotlivých agendových systémov decentralizovane. Biznis informácie sú uchovávané v rámci agendových evidencií väčšinou formou evidencie príslušnej agendy. Niektoré biznis informácie sú uchovávané aj resp. výlučne v papierovej forme, prípadne v elektronickej podobe v externých evidenciách. 247 247 248 248 ... ... @@ -359,7 +359,6 @@ 359 359 * Moje subjekty – prijímatelia - Ponúkne občanovi / podnikateľovi zoznam subjektov - prijímateľov, ktoré sú evidované v CRP 360 360 * Moje projekty - Ponúkne občanovi / podnikateľovi zoznam projektov fyzickej osoby alebo zoznam zmlúv jeho subjektov, ktoré sú evidované v CRP 361 361 362 - 363 363 **A4 Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom konzumovania údajov** 364 364 365 365 ÚV SR v rámci aktivity zabezpečí realizáciu dátovej integrácie na Centrálnu integračnú platformu (vrátane vybudovanie integračnej platformy, DWH a úpravy integračných služieb agendových informačných systémov) na jeho strane. ÚV SR bude konzumovať údaje z Centrálnej integračnej platformy (IS CIP/IS CPDI). ÚV SR pri integrácií pre konzumovanie referenčných údajov (Dostupné údaje z registra fyzických osôb) bude postupovať podľa používateľskej príručky, vytvoreného integračného zámeru a integračného manuálu služieb IS CIP/IS CPDI. Zoznam požadovaných objektov evidencie pre konzumáciu, ktoré sú dostupné na Centrálnej integračnej platforme podľa integračného manuálu: ... ... @@ -372,7 +372,6 @@ 372 372 * Základných číselníkov 373 373 * Číselníky registra fyzických osôb 374 374 375 - 376 376 Konzumovanie týchto údajov zabezpečí naplnenie legislatívnych požiadaviek pri zníženej administratívnej záťaži. Aktuálne je overovanie údajov prácne, v niektorých prípadoch je nahradené čestným prehlásením. Získavanie údajov z CPDI zabezpečí presné údaje, ktoré sú potrebné pre overovanie a následný rozhodovací proces. 377 377 378 378 Úrad vlády Slovenskej republiky je ústredným orgánom štátnej správy aj pre koordináciu a riadenie Plánu obnovy a odolnosti Slovenskej republiky a mechanizmu na podporu obnovy a odolnosti, koordináciu a riadenie Sociálno-klimatického fondu a vnútroštátnu implementáciu Agendy 2030. Prispieva k dlhodobej stabilite investičného prostredia prostredníctvom vypracovania Národného investičného plánu pozostávajúceho z investičných projektov strategického významu, ktoré sú kľúčové pre dlhodobý hospodársky a sociálny rozvoj Slovenska, ako aj finančného plánu pokrývajúceho identifikované investičné potreby a opierajúceho sa o rôzne finančné zdroje, a pravidelnú aktualizáciu tohto dokumentu. Úrad vlády plní úlohy strategickej a metodickej koordinácie v oblasti výskumu, vývoja a inovácií, vykonáva posudzovanie strategických iniciatív Európskej únie smerujúcich k budovaniu odolnosti Slovenska, ktorých vykonávanie vyžaduje zapojenie najmenej dvoch ústredných orgánov štátnej správy, usmerňuje a koordinuje plnenie úloh z nich vyplývajúcich, riadi a koordinuje opatrenia na tvorbu a uskutočňovanie talentovej politiky, koordinuje a riadi aktivity súvisiace s obnovou Ukrajiny a jej integráciou do Európskej únie vrátane vytvárania a prepájania príslušných finančných nástrojov na európskej a národnej úrovni. Úrad vlády Slovenskej republiky (ÚV SR) si uvedomuje dôležitosť údajov potrebných na efektívny výkon svojich agendových činností, ktoré mu vyplývajú z platnej legislatívy. ... ... @@ -459,7 +459,6 @@ 459 459 * definované a popísané plánované procesy organizácie riadenia celého životného cyklu správy údajov, zdokumentovanie dátovej štruktúry, proces tvorby údajov, štatistické metodológie, dátové zdroje, kontext a ďalšie aspekty manažmentu údajov, 460 460 * úprava organizačnej štruktúry inštitúcie smerom k vytvoreniu dátovej kancelárie, ako špecializovaného útvaru pre dáta v rámci ÚV SR, ktorej zodpovednosťou bude riadenie systematického manažmentu údajov v rámci ÚV SR. 461 461 462 - 463 463 **A8 Vybudovanie nového zdrojového registra alebo strojovo-spracovateľného objektu evidencie** 464 464 465 465 Budú zavedené nové strojovo spracovateľné evidencie pre nasledovné objekty evidencií: ... ... @@ -505,7 +505,6 @@ 505 505 * viaceré systémy potrebujú rovnaké údaje, ktoré môžu byť medzi sebou zdieľané 506 506 * zníženie náročnosti na dodatočné úpravy v interných systémoch 507 507 508 - 509 509 **A10 Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom)** 510 510 511 511 Z pohľadu bezpečnosti je potrebná analýza súčasného stavu reálnej implementácie právnych noriem tykajúcich sa bezpečnosti a oprávnenosti spracúvania údajov v IS VS ÚV SR. V rámci tejto aktivity bude realizované: ... ... @@ -520,7 +520,6 @@ 520 520 1. Systematické́ monitorovanie verejných miest (veľký́ rozsah) 521 521 1. Zoznam spracovateľských operácií podliehajúcich požiadavke na posúdenie vplyvu na ochranu údajov čl. 35 ods. 4 GDPR (13 spracovateľských operácií). 522 522 523 - 524 524 **A11 Legislatívna analýza údajov inštitúcie verejnej správy.** 525 525 526 526 Súčasťou projektu bude revízia a úprava interných smerníc a dokumentov súvisiacich s tvorbou registrov a sprístupňovaním údajov, ako aj podrobnú analýzu platnej legislatívy, ktorá upravuje zverejňovanie údajov vytvorených v týchto registroch. Súčasťou tejto aktivity bude aj realizácia komplexnej analýzy právneho dátového manažmentu Úradu vlády Slovenskej republiky (ÚV SR), ktorá sa zameria na preskúmanie konkrétnych prípadov použitia údajov v rámci výkonu agend tohto úradu. Cieľom analýzy bude identifikácia kľúčových aspektov spracúvania údajov, pričom sa dôraz bude klásť na určenie konkrétneho rozsahu údajov, ktoré budú spracovávané, na identifikáciu právnych základov pre spracovanie týchto údajov a na presné stanovenie účelu ich spracovania. Výstup právnej analýzy bude zahŕňať niekoľko dôležitých prvkov. Prvým z nich je určenie konkrétneho rozsahu spracúvaných údajov, čo bude zahŕňať presné vymedzenie typu a charakteru údajov spracovávaných v registroch a informačných systémoch ÚV SR. Ďalej sa bude analyzovať právny základ spracovania údajov, pričom bude potrebné detailne uviesť, na základe ktorých právnych predpisov sú jednotlivé údaje spracovávané, s dôrazom na konkrétne spracovateľské operácie, ako napríklad prijímanie údajov od iných inštitúcií verejnej správy. Posledným aspektom bude stanovenie účelu spracovania údajov, ktoré bude obsahovať presný opis toho, na aké účely sú údaje spracovávané – či už ide o analytické účely, poskytovanie informácií tretím stranám alebo iné relevantné aktivity ÚV SR. Výstupy tejto právnej analýzy budú kľúčovým nástrojom na zabezpečenie súladu spracovávania údajov s legislatívnymi požiadavkami a na podporu transparentného a efektívneho nakladania s údajmi v rámci verejnej správy. ... ... @@ -560,7 +560,6 @@ 560 560 * IS CRP 561 561 * CISŠS 562 562 563 - 564 564 Súčasná architektúra má charakteristiku decentralizovaného prístupu k dátam, kde každý systém spravuje svoje vlastné dátové úložiská, ktoré sú často štruktúrované rôznorodo a bez harmonizácie. Tieto dátové úložiská môžu byť založené na rôznych technológiách (napr. MySQL, MSSQL, NoSQL), čo zvyšuje komplikovanosť pri ich vzájomnej integrácii alebo konsolidácii. Pre potreby tohto projektu moduly KME a IO využívajú MSSQL databázu. Takáto situácia spôsobuje viacero výziev: 565 565 566 566 ... ... @@ -568,7 +568,6 @@ 568 568 * **Rôznorodé dátové štruktúry**: Keďže jednotlivé systémy majú svoje vlastné špecifické dátové štruktúry, neexistuje jednotný spôsob, ako tieto dáta integrovať bez nutnosti dodatočnej konverzie alebo mapovania dát. 569 569 * **Absencia čistenia a harmonizácie dát**: Súčasné úložiská neobsahujú mechanizmus na čistenie dát (napr. odstránenie duplicít, validáciu údajov) alebo ich harmonizáciu (napr. štandardizáciu názvov polí alebo dátových formátov). 570 570 571 - 572 572 Jednou z hlavných výziev, ktorá vyplýva zo súčasného stavu, je absencia centralizovaného riešenia na publikovanie dát a ich automatizované spracovanie a vizualizáciu. Aktuálne prostredie ÚV SR neponúka spôsob, ako konsolidovať dáta z rôznych systémov a následne ich sprístupniť externe prostredníctvom jednotného prístupového bodu. Tento stav spôsobuje, že dáta sú síce k dispozícii v rôznych systémoch, ale nie je možné ich jednoducho publikovať alebo agregovať do spoločnej platformy. 573 573 574 574 Okrem samotného publikovania dát je tiež potrebné zvýšiť kvalitu dátových zdrojov, ktoré by mali byť dostupné v centralizovanom úložisku. Z toho dôvodu je potrebné zamerať sa na optimalizáciu a štandardizáciu dátových štruktúr a zabezpečiť ich priebežné čistenie a aktualizáciu. V súčasnosti žiadny z týchto procesov nie je implementovaný. ... ... @@ -601,7 +601,6 @@ 601 601 * Číselníky registra fyzických osôb 602 602 * 603 603 604 - 605 605 V rámci integrácie iné IS VS sa očakáva poskytoavnie dát pre OpenData, KAV MIRRI a MOÚ, kde bude úrad poskytovať identifikované datasety s príslušnými dáta vhodné pre publikovanie do OpenData a KAV MIRRI a taktiež vhodné pre poskytovanie údajov o subjektoch do MOÚ. 606 606 607 607 ... ... @@ -668,7 +668,6 @@ 668 668 1. **Vizualizácia dátových tokov**: 669 669 1*. Súčasťou ETL komponentu bude vizualizácia dátových tokov, ktorá zaisťuje, že správcovia a používatelia môžu jednoducho vidieť, ako sa dáta pohybujú medzi rôznymi systémami a aké transformácie prechádzajú. Táto vizualizácia je užitočná pre pochopenie toku údajov, identifikáciu úzkych miest a optimalizáciu výkonu spracovania. 670 670 671 - 672 672 === Modul publikovania dát (MPD) === 673 673 674 674 Modul publikovania dát je navrhnutý na sprístupnenie otvorených údajov externým systémom a aplikáciám cez štandardizované rozhrania. Sprístupní dáta z lokálneho katalógu otvorených údajov. Modul je navrhnutý s podporou SPARQL ako primárne rozhranie umožňujúce priamu interakciu s údajmi v RDF formáte. Okrem údajov uložených v lokálnom katalógu otvorených dát, modul bude podporovať aj publikáciu metadát s podľa DCAT-AP-SK 2.1.1 metodiky. ... ... @@ -734,7 +734,6 @@ 734 734 735 735 )))|Prevádzkujem a plánujem rozvíjať|Agendový| 736 736 737 - 738 738 **4.2.2. Rozsah informačných systémov – TO BE** 739 739 740 740 ... ... @@ -752,11 +752,10 @@ 752 752 |isvs_10008|Informačný systém Centrálny register projektov v2.0|☐|Prevádzkujem a plánujem rozvíjať| Agendový| 753 753 |isvs_10007|Informačný systém Centrálny register zmlúv v2.0|☐|Prevádzkujem a plánujem rozvíjať| Agendový| 754 754 |isvs_6140|Centrálny informačný systém štátnej služby|☐|Prevádzkujem a plánujem rozvíjať|Agendový| 755 -| 756 -| 737 +|isvs_14796|Integračná platforma|☐|Plánujem vybudovať|Integračný| 738 +|isvs_14798|Manažment kvality dát|☐|Plánujem vybudovať|?| 757 757 758 758 759 - 760 760 **4.2.3. Využívanie nadrezortných a spoločných ISVS – AS IS** 761 761 762 762 ... ... @@ -763,26 +763,24 @@ 763 763 V súčasnosti sú využívané nadrezortné a spoločné ISVS. 764 764 765 765 |Kód IS|Názov ISVS|Kód IS - Spoločné moduly|Spoločné moduly podľa zákona č. 305/2013 e-Governmente 766 -| 767 -| 768 -| 769 -| 770 -| 771 -| 772 -| 773 -| 747 +|isvs_14796|Integračná platforma|isvs_10519|IS CPDI - Modul procesnej integrácie a integrácie údajov 748 +|isvs_14796|Integračná platforma|isvs_8847|Modul elektronických schránok 749 +|isvs_14796|Integračná platforma|isvs_8846|Autentifikačný modul – komunikačná časť 750 +|isvs_14796|Integračná platforma|Isvs_9368|Modul centrálnej elektronickej podateľne 751 +|isvs_14796|Integračná platforma|Isvs_8848|Modul elektronických formulárov 752 +|isvs_14796|Integračná platforma|isvs_9369|Modul elektronického doručovania 753 +|isvs_14796|Integračná platforma|Isvs_9370|Notifikačný modul 754 +|isvs_14796|Integračná platforma|Isvs_8851|Modul dlhodobého uchovávania 774 774 775 775 776 776 777 - 778 778 **4.2.4 Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE** 779 779 780 780 781 781 |Kód IS|Názov ISVS|Kód IS - Spoločné moduly|Spoločné moduly podľa zákona č. 305/2013 e-Governmente 782 -| 762 +|isvs_14796|Integračná platforma|isvs_10519|IS CPDI-Modul procesnej integrácie a integrácie údajov 783 783 784 784 785 - 786 786 **4.2.5 Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE** 787 787 788 788 ... ... @@ -799,9 +799,8 @@ 799 799 800 800 //(z MetaIS)// 801 801 )))|**Názov integrovaného ISVS** 802 -| 781 +|isvs_14796|Integračná platforma| |IS KAV 803 803 804 - 805 805 **4.2.6 Aplikačné služby pre realizáciu koncových služieb – TO BE** 806 806 807 807 ... ... @@ -828,15 +828,14 @@ 828 828 829 829 (kód MetaIS) 830 830 ))) 831 -| 832 -| 833 -| 834 -| 835 -| 836 -| 809 +|as_66393| Poskytnutie konsolidovaných referenčných údajov z IS CPDI na synchronizáciu|Integračná platforma|Konzumujúca|Nie|Nie|Nie| 810 +|as_66394|Využívanie spoločných modulov ÚPVS|Integračná platforma|Konzumujúca|Nie|Nie|Nie| 811 +|as_66395|Poskytovanie údajov „Moje dáta“ pre Integračnú platformu|Integračná platforma|Poskytujúca|Nie|Nie|Nie| 812 +|as_66397|Poskytovanie údajov „Moje dáta“ pre CPDI|Integračná platforma|Poskytujúca|Nie|Nie|Nie| 813 +|as_66398|Poskytovanie analytických údajov|Integračná platforma|Poskytujúca|Nie|Nie|Nie| 814 +|as_66399|Poskytovanie údajov do CPDI|Integračná platforma|Poskytujúca|Nie|Nie|Nie| 837 837 838 838 839 - 840 840 **4.2.8 Poskytovanie údajov z ISVS do IS CPDI – TO BE** 841 841 842 842 ... ... @@ -851,7 +851,6 @@ 851 851 |ID_08|Moje subjekty|Integračná platforma (CRP)| 852 852 |ID_09|Moje projekty|Integračná platforma (CRP)| 853 853 854 - 855 855 **4.2.9 Konzumovanie údajov z IS CPDI – TO BE** 856 856 857 857 ... ... @@ -864,7 +864,6 @@ 864 864 |ID_30|Číselníky registra fyzických osôb|Integračná platforma| 865 865 866 866 867 - 868 868 **4.3. Dátová vrstva** 869 869 870 870 **4.3.1. Údaje v správe organizácie** ... ... @@ -948,7 +948,6 @@ 948 948 |ID_30|Číselníky registra fyzických osôb|Špecifické číselníky týkajúce sa evidencie fyzických osôb, vrátane kategórií údajov a ich štruktúr.|nie nemá 949 949 950 950 951 - 952 952 **4.3.3. Referenčné údaje** 953 953 954 954 ... ... @@ -983,7 +983,6 @@ 983 983 |ID_30|Číselníky registra fyzických osôb|Konzumovanie|§ 5a zákona č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v znení neskorších predpisov v spojitosti s § 47a zákona č. 40/1964 Zb. Občiansky zákonník v znení neskorších predpisov a nariadenia vlády SR č. 498/2011 Z. z., ktorým sa ustanovujú podrobnosti o zverejňovaní zmlúv v Centrálnom registri zmlúv a náležitosti informácie o uzatvorení zmluvy. 984 984 985 985 986 - 987 987 **4.3.4. Kvalita a čistenie údajov** 988 988 989 989 ... ... @@ -1036,7 +1036,6 @@ 1036 1036 |ID_23|Zoznam subjektov – prijímateľov|5|3| 1037 1037 |ID_24|Zoznam projektov|5|3| 1038 1038 1039 - 1040 1040 **4.3.4.2. Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality** 1041 1041 1042 1042 ... ... @@ -1046,7 +1046,6 @@ 1046 1046 |**Databázový špecialista**|Analyzuje požiadavky na dáta, modeluje obsah procedúr|Dodávateľ 1047 1047 |**Dátový špecialista pre dátovú kvalitu**|Spracovanie výstupov merania, interpretácie, zápis biznis pravidiel, hodnotiace správy z merania|Dátový špecialista pre dátovú kvalitu – nová interná pozícia v projekte 1048 1048 1049 - 1050 1050 **4.3.5. Otvorené údaje** 1051 1051 1052 1052 ... ... @@ -1089,7 +1089,6 @@ 1089 1089 |ID_24|Zoznam projektov|5★|Automatizovane 1090 1090 1091 1091 1092 - 1093 1093 **4.3.6 Analytické údaje** 1094 1094 1095 1095 ... ... @@ -1149,7 +1149,6 @@ 1149 1149 * Prijímateľ projektu (organizácia/občan) 1150 1150 )))|Analýza a štatistické vyhodnotenia zoznamu projektov – podľa sumy, podľa typov subjektov, podľa okresu, kraja subjektov, podľa rokov, mesiacov a pod. 1151 1151 1152 - 1153 1153 **4.3.7. Moje údaje** 1154 1154 1155 1155 ... ... @@ -1161,13 +1161,10 @@ 1161 1161 1162 1162 * Spracovanie osobných údajov: Tento typ zahŕňa akcie, pri ktorých úradník pristúpi k osobným údajom dotknutej osoby, napríklad pri vybavovaní žiadostí alebo prezeraní karty používateľa. Modul logovania údajov neobmedzuje samotné spracovávanie osobných údajov, ale zabezpečuje, aby bola dotknutá osoba informovaná o každom prístupe, ak si vyberie takúto službu. 1163 1163 1164 - 1165 1165 * Zmena osobných údajov: Typickým príkladom je aktualizácia adresy dotknutej osoby. Zmena údajov zahŕňa vznik a vymazanie osobných údajov. Modul logovania nezabezpečuje prenos samotných údajov, len zaznamenáva informáciu o zmene. To umožňuje aj IS, ktoré nepodporujú zasielanie zmien údajov, informovať o zmene údajov. 1166 1166 1167 - 1168 1168 * Prenos osobných údajov: Tento typ zahŕňa prenos údajov medzi orgánmi verejnej moci (OVM), prenos zo zdrojového OVM do osobného úložiska dotknutej osoby alebo poskytnutie osobných údajov tretej strane na základe súhlasu. 1169 1169 1170 - 1171 1171 Projekt primárne navrhuje vybudovanie technologického riešenia a zabezpečenie zbierania informácií o prístupe k osobným údajom ako údajom registrovaného používateľa. Po vzniku udalosti týkajúcej sa údajov, zdrojové IS pošlú do IS MOU informáciu o udalosti, ktorá sa zaznamená v osobnom úložisku dotknutej osoby a dotknutá osoba dostane notifikáciu o tejto udalosti. Požadovaným stavom je, aby IS spracúvajúci údaje podporovali poskytovanie údajov a zároveň poskytovali informácie o prístupe k údajom, čo dotknutej osobe umožní získať svoje údaje a byť informovaná o prístupoch k nim. 1172 1172 1173 1173 ... ... @@ -1184,7 +1184,6 @@ 1184 1184 * Informácia o prenose osobných údajov: Tento typ informácií poskytuje IS CPDI alebo samotné IS MOU. 1185 1185 * Informácia o prenose údajov medzi IS verejnej správy: Zdrojom je IS CPDI, pričom informácie sa prenášajú na základe súhlasu dotknutej osoby do osobného úložiska alebo k tretej strane. 1186 1186 1187 - 1188 1188 Všetky typy informácií o prístupe k osobným údajom budú zaznamenané v osobnom úložisku (PODe) dotknutej osoby (IS MOU). 1189 1189 1190 1190 ... ... @@ -1218,7 +1218,6 @@ 1218 1218 1. IS tretej strany 1219 1219 ))) 1220 1220 1221 - 1222 1222 Prihlasovanie sa k informáciám 1223 1223 1224 1224 Dotknutá osoba sa musí prihlásiť k informáciám, aby mohla dostávať oznámenia o prístupe k údajom. Pri registrácii zdroja je povinné uviesť adresu pre prihlásenie k informáciám. ... ... @@ -1319,7 +1319,6 @@ 1319 1319 )))|Ponúkne občanovi / podnikateľovi zoznam projektov fyzickej osoby alebo zoznam zmlúv jeho subjektov, ktoré sú evidované v CRP 1320 1320 1321 1321 1322 - 1323 1323 **4.3.8 Prehľad jednotlivých kategórií údajov** 1324 1324 1325 1325 ... ... @@ -1353,7 +1353,6 @@ 1353 1353 |ID_23|Zoznam subjektov – prijímateľov|☐|☐|☒|☐ 1354 1354 |ID_24|Zoznam projektov|☐|☐|☒|☒ 1355 1355 1356 - 1357 1357 **4.4. Technologická vrstva** 1358 1358 1359 1359 ... ... @@ -1401,7 +1401,6 @@ 1401 1401 * Validácia vstupných a výstupných dát – vzhľadom na zvýšené toky dát z externého prostredia bude potrebné venovať zvýšenú pozornosť validáciám štruktúr a povoleného obsahu dát pred ich spracovaním a importom do konsolidovanej databázy. Výstupné dáta bude potrebné špecificky kontrolovať a chrániť pred zverejnením obchodne citlivých a osobných údajov. 1402 1402 * Riadenie prostredí pre vývoj, migrácie dát a testovanie – pre štandardný prístup implementácie a testovania zmien a datasetov pred ich nasadením do produkčného prostredia. 1403 1403 1404 - 1405 1405 Všetky rozhrania si budú vyžadovať pripojenie pomocou SSL. Zabezpečený bude monitoring sieťových prístupov, bezpečnosti údajov na diskových poliach, logovanie prístupov a zmien, ako aj služba poskytovania bezpečnej prístupovej siete. V rámci samotného IS budú využívané analytické nástroje pre monitorovanie a vyhodnocovanie bezpečnosti. V rámci IKT vybavenia bude zabezpečené nástroje pre ochranu proti škodlivému softvéru. IKT vybavenie v rámci miest podpory bude využívať VPN prepojenie. Pred spustením IS do prevádzky budú realizované penetračné testy. 1406 1406 1407 1407 Povinnosťou bude preukázať súlad so zákonom č. 95/2019 zákona o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. Pre úspešnú realizáciu projektu je potrebné zabezpečiť dodržanie pravidiel stanovených Vyhláškou č. 78/2020 (resp. jej novelizácii) Z. z. o štandardoch pre informačné technológie verejnej správy. Z hľadiska ochrany osobných údajov bude dátový manažment realizovaný v súlade so zákonom č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. Implementácia a prevádzka systému musí v oblasti bezpečnosti brať do úvahy aj Zákon 69/2018 Z. z. o kybernetickej bezpečnosti, v znení neskorších predpisov. Bude vypracovaný bezpečnostný projekt rešpektujúci tieto pravidlá. ... ... @@ -1430,7 +1430,6 @@ 1430 1430 * zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, 1431 1431 * Metodika analýzy rizík kybernetickej bezpečnosti - Metodika analýzy rizík pre uplatnenie v procesoch riadenia rizika v zmysle požiadaviek zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (NBÚ) 1432 1432 1433 - 1434 1434 Z pohľadu bezpečnosti bude tiež vykonaná analýza súčasného stavu reálnej implementácie právnych noriem tykajúcich sa bezpečnosti a oprávnenosti spracúvania údajov v IS VS. V rámci tejto aktivity bude realizované: 1435 1435 1436 1436 1. Vypracovanie alebo aktualizáciu bezpečnostného projektu IS VS, ktorý je zdrojom poskytovaného Môjho údaja/údajov ... ... @@ -1443,7 +1443,6 @@ 1443 1443 1. Systematické́ monitorovanie verejných miest (veľký́ rozsah) 1444 1444 1. Zoznam spracovateľských operácií podliehajúcich požiadavke na posúdenie vplyvu na ochranu údajov čl. 35 ods. 4 GDPR (13 spracovateľských operácií). 1445 1445 1446 - 1447 1447 **5. Závislosti na ostatné ISVS / projekty** 1448 1448 1449 1449 Predkladaný projekt nie je závislý na iných pripravovaných resp. prebiehajúcich projektoch. ... ... @@ -1468,7 +1468,6 @@ 1468 1468 * V čo najvyššej možnej miere zabezpečiť, aby jednotlivé IS/moduly boli vyvinuté formou open source (EUPL licenčný model) 1469 1469 1470 1470 1471 - 1472 1472 Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom. 1473 1473 1474 1474 ... ... @@ -1477,7 +1477,6 @@ 1477 1477 * Spôsoby zverejňovania zdrojového kódu: https:~/~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9+ 1478 1478 * Inštrukcie k EUPL licenciám: https:~/~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf+ 1479 1479 1480 - 1481 1481 Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS. 1482 1482 1483 1483 ... ... @@ -1534,7 +1534,6 @@ 1534 1534 (ii) Vzniknutá vada a/alebo nedostatok má za príčinu miernu nepohodlnosť pri práci so softvérovou aplikáciou, ktorá je však funkčná. 1535 1535 ))) 1536 1536 1537 - 1538 1538 možný dopad: 1539 1539 1540 1540 ... ... @@ -1544,7 +1544,6 @@ 1544 1544 |**3**|**malý**|malý dopad alebo strata dát 1545 1545 1546 1546 1547 - 1548 1548 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici: 1549 1549 1550 1550 ... ... @@ -1554,7 +1554,6 @@ 1554 1554 |**Vysoká - B**|2|3|3 1555 1555 |**Stredná - C**|2|3|4 1556 1556 1557 - 1558 1558 **Vyžadované reakčné doby:** 1559 1559 1560 1560 ... ... @@ -1568,25 +1568,20 @@ 1568 1568 |**3**|1 hod.|24 hodín|//10// 1569 1569 |**4**|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov 1570 1570 1571 - 1572 1572 * (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie. 1573 1573 1574 - 1575 1575 * (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu. 1576 1576 1577 - 1578 1578 * (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident. 1579 1579 1580 - 1581 -1. 1582 -1*. 1583 -1**. 1531 +1. 1532 +1*. 1533 +1**. 1584 1584 1***. (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia 1585 1585 1. Majú prioritu 3 a nižšiu 1586 1586 1. Vzťahujú sa výhradne k dostupnosti testovacieho prostredia 1587 1587 1. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite. 1588 1588 1589 - 1590 1590 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby: 1591 1591 1592 1592 * Služby systémovej podpory na požiadanie (nad paušál) ... ... @@ -1611,7 +1611,6 @@ 1611 1611 ))) 1612 1612 1613 1613 1614 - 1615 1615 **7.2.1. Dostupnosť (Availability)** 1616 1616 1617 1617