Naposledy upravil Miloš Gallovič 2024/12/15 21:18

Z verzie 2.1
upravil Miloš Gallovič
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 3.1
upravil Miloš Gallovič
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -17,7 +17,6 @@
17 17  |**Realizátor projektu**|Úrad vlády Slovenskej republiky
18 18  |**Vlastník projektu**|Ing. Branislav Világi
19 19  
20 -
21 21  **Schvaľovanie dokumentu**
22 22  
23 23  |**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|(((
... ... @@ -27,7 +27,6 @@
27 27  )))
28 28  |Vypracoval|Mgr. Miloš Gallovič|Úrad vlády Slovenskej republiky| |16.12.2024|
29 29  
30 -
31 31  **~1. História dokumentu**
32 32  
33 33  |**Verzia**|**Dátum**|**Zmeny**|**Meno**
... ... @@ -35,7 +35,6 @@
35 35  |1.0|10.12.2024|Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.| Mgr. Miloš Gallovič
36 36  |2.0|16.12.2024|Zapracovanie pripomienok|Mgr. Miloš Gallovič
37 37  
38 -
39 39  **2. Účel dokumentu**
40 40  
41 41  
... ... @@ -96,7 +96,6 @@
96 96  |Z.z.|Zbierka zákonov
97 97  
98 98  
99 -
100 100  **3. Popis navrhovaného riešenia**
101 101  
102 102  Hlavným cieľom projektu je vytvoriť komplexný systém, ktorý zabezpečí občanom informácie o spracovaní ich osobných údajov a poskytne im kontrolu nad tým, kto a za akých podmienok môže k týmto údajom pristupovať. Tento systém posilní ochranu osobných údajov, zvýši bezpečnosť pri ich spracovaní a umožní občanom využívať verejné služby s väčším pocitom bezpečia a komfortu. Zároveň cieľom projektu je naplniť povinnosti Úradu vlády Slovenskej republiky (ďalej len „ÚV SR“) zabezpečením výmeny jej údajov a prenosu údajov medzi inštitúciami v rámci SR a v rámci členských štátov EÚ vytvorením moderného riešenia s konzistentnou, interoperabilnou a integrovanou databázou údajov. Tento proces zahŕňa nielen technické riešenie, ale aj legislatívne opatrenia, ktoré zabezpečia ochranu údajov občanov a ich práva na informácie. Jedným z hlavných prínosov aktivity je, že umožní občanom aktívne sledovať, ako sú ich osobné údaje spracovávané a kto k nim pristupuje. Každý občan tak získa možnosť zvoliť si, ktoré informácie o prístupe k jeho údajom chce dostávať, a vybrať si medzi rôznymi typmi notifikácií. Napríklad, občan môže byť upozornený na prístup k jeho údajom, ich zmenu alebo prenos do iného systému. Takéto prispôsobenie systému je dôležité nielen pre posilnenie informovanosti, ale tiež pre zvýšenie bezpečnosti a dôvery občanov voči systému správy osobných údajov.
... ... @@ -141,7 +141,6 @@
141 141  * Informácie o uzatvorení zmluvy Zmluvy pri prevode a predaji majetku (štátu, obce, VUC a pod)
142 142  * Kontrakty v zmysle uznesenia vlády Slovenskej republiky č. 1370/2002/B1 a podľa zákona 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a súvisiace výročné správy a termíny ich odpočtov.
143 143  
144 -
145 145  Ďalšou prioritnou oblasťou bude konsolidácia dát o úlohách štátnych organizácií, predovšetkým ústredných orgánov štátnej správy, ktoré sú prijímané na úrovni Vlády Slovenskej republiky (organizačne zabezpečuje Úrad vlády Slovenskej republiky). Jednotlivé úlohy sú stanovené pre konkrétnu oblasť, majú stanovený termín a povinnosťou gestora je zasielať informáciu úradu vlády o plnení úloh z uznesení vlády. Na úlohy sú naviazané konkrétne strategické dokumenty, ako aj plnenie konkrétne činností pre organizácií, preto je dôležité, aby v zmysle podpory riadenia štátu boli úlohy jednoznačné, hierarchicky prepojené a možné ich sledovať a vyhodnocovať.
146 146  
147 147  
... ... @@ -164,7 +164,6 @@
164 164  * Prístup k informáciám o konaniach, ktoré sa ho týkajú.
165 165  * Notifikácia pri zmene stavu týchto konaní.
166 166  
167 -
168 168  Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň evidencie údajov, ich aktualizácia a následné využívanie týchto údajov v rámci organizácie.
169 169  
170 170  Medzi hlavné identifikované problémy patria:
... ... @@ -176,7 +176,6 @@
176 176  * Neexistujú systematické registre resp. evidencie pre všetky objekty evidencie
177 177  * Na efektívne rozhodovanie v organizácií chýbajú kvalitné údaje
178 178  
179 -
180 180  Hlavné ciele: Hlavným cieľom projektu je zvýšenie dostupnosti údajov v rámci organizácie a lepšie využívanie údajov s nasledujúcimi pod cieľmi:
181 181  
182 182  * Sprístupňovanie údajov občanom, ktoré organizácia o nich eviduje (poskytovanie údajov pre službu „Moje dáta“)
... ... @@ -242,7 +242,6 @@
242 242  * Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
243 243  * Inštitúcie verejnej správy
244 244  
245 -
246 246  Pre zabezpečenie svojej agendy ÚV SR využíva viacero elektronických prístupových rozhraní/kanálov: webový portál ÚV SR ako aj listinnú, telefonickú a osobnú komunikáciu. Z pohľadu predmetu projektu ÚV SR nemá v aktuálnom stave na úrovni biznis architektúry implementované systematické procesy riadenia údajov. Riadenie údajov je riešené len na úrovni jednotlivých agendových systémov decentralizovane. Biznis informácie sú uchovávané v rámci agendových evidencií väčšinou formou evidencie príslušnej agendy. Niektoré biznis informácie sú uchovávané aj resp. výlučne v papierovej forme, prípadne v elektronickej podobe v externých evidenciách.
247 247  
248 248  
... ... @@ -359,7 +359,6 @@
359 359  * Moje subjekty – prijímatelia - Ponúkne občanovi / podnikateľovi zoznam subjektov - prijímateľov, ktoré sú evidované v CRP
360 360  * Moje projekty - Ponúkne občanovi / podnikateľovi zoznam projektov fyzickej osoby alebo zoznam zmlúv jeho subjektov, ktoré sú evidované v CRP
361 361  
362 -
363 363  **A4 Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom konzumovania údajov**
364 364  
365 365  ÚV SR v rámci aktivity zabezpečí realizáciu dátovej integrácie na Centrálnu integračnú platformu (vrátane vybudovanie integračnej platformy, DWH a úpravy integračných služieb agendových informačných systémov) na jeho strane. ÚV SR bude konzumovať údaje z Centrálnej integračnej platformy (IS CIP/IS CPDI). ÚV SR pri integrácií pre konzumovanie referenčných údajov (Dostupné údaje z registra fyzických osôb) bude postupovať podľa používateľskej príručky, vytvoreného integračného zámeru a integračného manuálu služieb IS CIP/IS CPDI. Zoznam požadovaných objektov evidencie pre konzumáciu, ktoré sú dostupné na Centrálnej integračnej platforme podľa integračného manuálu:
... ... @@ -372,7 +372,6 @@
372 372  * Základných číselníkov
373 373  * Číselníky registra fyzických osôb
374 374  
375 -
376 376  Konzumovanie týchto údajov zabezpečí naplnenie legislatívnych požiadaviek pri zníženej administratívnej záťaži. Aktuálne je overovanie údajov prácne, v niektorých prípadoch je nahradené čestným prehlásením. Získavanie údajov z CPDI zabezpečí presné údaje, ktoré sú potrebné pre overovanie a následný rozhodovací proces.
377 377  
378 378  Úrad vlády Slovenskej republiky je ústredným orgánom štátnej správy aj pre koordináciu a riadenie Plánu obnovy a odolnosti Slovenskej republiky a mechanizmu na podporu obnovy a odolnosti, koordináciu a riadenie Sociálno-klimatického fondu a vnútroštátnu implementáciu Agendy 2030. Prispieva k dlhodobej stabilite investičného prostredia prostredníctvom vypracovania Národného investičného plánu pozostávajúceho z investičných projektov strategického významu, ktoré sú kľúčové pre dlhodobý hospodársky a sociálny rozvoj Slovenska, ako aj finančného plánu pokrývajúceho identifikované investičné potreby a opierajúceho sa o rôzne finančné zdroje, a pravidelnú aktualizáciu tohto dokumentu. Úrad vlády plní úlohy strategickej a metodickej koordinácie v oblasti výskumu, vývoja a inovácií, vykonáva posudzovanie strategických iniciatív Európskej únie smerujúcich k budovaniu odolnosti Slovenska, ktorých vykonávanie vyžaduje zapojenie najmenej dvoch ústredných orgánov štátnej správy, usmerňuje a koordinuje plnenie úloh z nich vyplývajúcich, riadi a koordinuje opatrenia na tvorbu a uskutočňovanie talentovej politiky, koordinuje a riadi aktivity súvisiace s obnovou Ukrajiny a jej integráciou do Európskej únie vrátane vytvárania a prepájania príslušných finančných nástrojov na európskej a národnej úrovni. Úrad vlády Slovenskej republiky (ÚV SR) si uvedomuje dôležitosť údajov potrebných na efektívny výkon svojich agendových činností, ktoré mu vyplývajú z platnej legislatívy.
... ... @@ -459,7 +459,6 @@
459 459  * definované a popísané plánované procesy organizácie riadenia celého životného cyklu správy údajov, zdokumentovanie dátovej štruktúry, proces tvorby údajov, štatistické metodológie, dátové zdroje, kontext a ďalšie aspekty manažmentu údajov,
460 460  * úprava organizačnej štruktúry inštitúcie smerom k vytvoreniu dátovej kancelárie, ako špecializovaného útvaru pre dáta v rámci ÚV SR, ktorej zodpovednosťou bude riadenie systematického manažmentu údajov v rámci ÚV SR.
461 461  
462 -
463 463  **A8 Vybudovanie nového zdrojového registra alebo strojovo-spracovateľného objektu evidencie**
464 464  
465 465  Budú zavedené nové strojovo spracovateľné evidencie pre nasledovné objekty evidencií:
... ... @@ -505,7 +505,6 @@
505 505  * viaceré systémy potrebujú rovnaké údaje, ktoré môžu byť medzi sebou zdieľané
506 506  * zníženie náročnosti na dodatočné úpravy v interných systémoch
507 507  
508 -
509 509  **A10 Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom)**
510 510  
511 511  Z pohľadu bezpečnosti je potrebná analýza súčasného stavu reálnej implementácie právnych noriem tykajúcich sa bezpečnosti a oprávnenosti spracúvania údajov v IS VS ÚV SR. V rámci tejto aktivity bude realizované:
... ... @@ -520,7 +520,6 @@
520 520  1. Systematické́ monitorovanie verejných miest (veľký́ rozsah)
521 521  1. Zoznam spracovateľských operácií podliehajúcich požiadavke na posúdenie vplyvu na ochranu údajov čl. 35 ods. 4 GDPR (13 spracovateľských operácií).
522 522  
523 -
524 524  **A11 Legislatívna analýza údajov inštitúcie verejnej správy.**
525 525  
526 526  Súčasťou projektu bude revízia a úprava interných smerníc a dokumentov súvisiacich s tvorbou registrov a sprístupňovaním údajov, ako aj podrobnú analýzu platnej legislatívy, ktorá upravuje zverejňovanie údajov vytvorených v týchto registroch. Súčasťou tejto aktivity bude aj realizácia komplexnej analýzy právneho dátového manažmentu Úradu vlády Slovenskej republiky (ÚV SR), ktorá sa zameria na preskúmanie konkrétnych prípadov použitia údajov v rámci výkonu agend tohto úradu. Cieľom analýzy bude identifikácia kľúčových aspektov spracúvania údajov, pričom sa dôraz bude klásť na určenie konkrétneho rozsahu údajov, ktoré budú spracovávané, na identifikáciu právnych základov pre spracovanie týchto údajov a na presné stanovenie účelu ich spracovania. Výstup právnej analýzy bude zahŕňať niekoľko dôležitých prvkov. Prvým z nich je určenie konkrétneho rozsahu spracúvaných údajov, čo bude zahŕňať presné vymedzenie typu a charakteru údajov spracovávaných v registroch a informačných systémoch ÚV SR. Ďalej sa bude analyzovať právny základ spracovania údajov, pričom bude potrebné detailne uviesť, na základe ktorých právnych predpisov sú jednotlivé údaje spracovávané, s dôrazom na konkrétne spracovateľské operácie, ako napríklad prijímanie údajov od iných inštitúcií verejnej správy. Posledným aspektom bude stanovenie účelu spracovania údajov, ktoré bude obsahovať presný opis toho, na aké účely sú údaje spracovávané – či už ide o analytické účely, poskytovanie informácií tretím stranám alebo iné relevantné aktivity ÚV SR. Výstupy tejto právnej analýzy budú kľúčovým nástrojom na zabezpečenie súladu spracovávania údajov s legislatívnymi požiadavkami a na podporu transparentného a efektívneho nakladania s údajmi v rámci verejnej správy.
... ... @@ -560,7 +560,6 @@
560 560  * IS CRP
561 561  * CISŠS
562 562  
563 -
564 564  Súčasná architektúra má charakteristiku decentralizovaného prístupu k dátam, kde každý systém spravuje svoje vlastné dátové úložiská, ktoré sú často štruktúrované rôznorodo a bez harmonizácie. Tieto dátové úložiská môžu byť založené na rôznych technológiách (napr. MySQL, MSSQL, NoSQL), čo zvyšuje komplikovanosť pri ich vzájomnej integrácii alebo konsolidácii. Pre potreby tohto projektu moduly KME a IO využívajú MSSQL databázu. Takáto situácia spôsobuje viacero výziev:
565 565  
566 566  
... ... @@ -568,7 +568,6 @@
568 568  * **Rôznorodé dátové štruktúry**: Keďže jednotlivé systémy majú svoje vlastné špecifické dátové štruktúry, neexistuje jednotný spôsob, ako tieto dáta integrovať bez nutnosti dodatočnej konverzie alebo mapovania dát.
569 569  * **Absencia čistenia a harmonizácie dát**: Súčasné úložiská neobsahujú mechanizmus na čistenie dát (napr. odstránenie duplicít, validáciu údajov) alebo ich harmonizáciu (napr. štandardizáciu názvov polí alebo dátových formátov).
570 570  
571 -
572 572  Jednou z hlavných výziev, ktorá vyplýva zo súčasného stavu, je absencia centralizovaného riešenia na publikovanie dát a ich automatizované spracovanie a vizualizáciu. Aktuálne prostredie ÚV SR neponúka spôsob, ako konsolidovať dáta z rôznych systémov a následne ich sprístupniť externe prostredníctvom jednotného prístupového bodu. Tento stav spôsobuje, že dáta sú síce k dispozícii v rôznych systémoch, ale nie je možné ich jednoducho publikovať alebo agregovať do spoločnej platformy.
573 573  
574 574  Okrem samotného publikovania dát je tiež potrebné zvýšiť kvalitu dátových zdrojov, ktoré by mali byť dostupné v centralizovanom úložisku. Z toho dôvodu je potrebné zamerať sa na optimalizáciu a štandardizáciu dátových štruktúr a zabezpečiť ich priebežné čistenie a aktualizáciu. V súčasnosti žiadny z týchto procesov nie je implementovaný.
... ... @@ -601,7 +601,6 @@
601 601  * Číselníky registra fyzických osôb
602 602  *
603 603  
604 -
605 605  V rámci integrácie iné IS VS sa očakáva poskytoavnie dát pre OpenData, KAV MIRRI a MOÚ, kde bude úrad poskytovať identifikované datasety s príslušnými dáta vhodné pre publikovanie do OpenData a KAV MIRRI a taktiež vhodné pre poskytovanie údajov o subjektoch do MOÚ.
606 606  
607 607  
... ... @@ -668,7 +668,6 @@
668 668  1. **Vizualizácia dátových tokov**:
669 669  1*. Súčasťou ETL komponentu bude vizualizácia dátových tokov, ktorá zaisťuje, že správcovia a používatelia môžu jednoducho vidieť, ako sa dáta pohybujú medzi rôznymi systémami a aké transformácie prechádzajú. Táto vizualizácia je užitočná pre pochopenie toku údajov, identifikáciu úzkych miest a optimalizáciu výkonu spracovania.
670 670  
671 -
672 672  === Modul publikovania dát (MPD) ===
673 673  
674 674  Modul publikovania dát je navrhnutý na sprístupnenie otvorených údajov externým systémom a aplikáciám cez štandardizované rozhrania. Sprístupní dáta z lokálneho katalógu otvorených údajov. Modul je navrhnutý s podporou SPARQL ako primárne rozhranie umožňujúce priamu interakciu s údajmi v RDF formáte. Okrem údajov uložených v lokálnom katalógu otvorených dát, modul bude podporovať aj publikáciu metadát s podľa DCAT-AP-SK 2.1.1 metodiky.
... ... @@ -734,7 +734,6 @@
734 734  
735 735  )))|Prevádzkujem a plánujem rozvíjať|Agendový|
736 736  
737 -
738 738  **4.2.2. Rozsah informačných systémov – TO BE**
739 739  
740 740  
... ... @@ -752,11 +752,10 @@
752 752  |isvs_10008|Informačný systém Centrálny register projektov v2.0|☐|Prevádzkujem a plánujem rozvíjať| Agendový|
753 753  |isvs_10007|Informačný systém Centrálny register zmlúv v2.0|☐|Prevádzkujem a plánujem rozvíjať| Agendový|
754 754  |isvs_6140|Centrálny informačný systém štátnej služby|☐|Prevádzkujem a plánujem rozvíjať|Agendový|
755 -| |Integračná platforma|☐|Plánujem vybudovať|Integračný|
756 -| |Manažment kvality dát|☐|Plánujem vybudovať|?|
737 +|isvs_14796|Integračná platforma|☐|Plánujem vybudovať|Integračný|
738 +|isvs_14798|Manažment kvality dát|☐|Plánujem vybudovať|?|
757 757  
758 758  
759 -
760 760  **4.2.3. Využívanie nadrezortných a spoločných ISVS – AS IS**
761 761  
762 762  
... ... @@ -763,26 +763,24 @@
763 763  V súčasnosti sú využívané nadrezortné a spoločné ISVS.
764 764  
765 765  |Kód IS|Názov ISVS|Kód IS - Spoločné moduly|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
766 -| |Integračná platforma|isvs_10519|IS CPDI - Modul procesnej integrácie a integrácie údajov
767 -| |Integračná platforma|isvs_8847|Modul elektronických schránok
768 -| |Integračná platforma|isvs_8846|Autentifikačný modul – komunikačná časť
769 -| |Integračná platforma|Isvs_9368|Modul centrálnej elektronickej podateľne
770 -| |Integračná platforma|Isvs_8848|Modul elektronických formulárov
771 -| |Integračná platforma|isvs_9369|Modul elektronického doručovania
772 -| |Integračná platforma|Isvs_9370|Notifikačný modul
773 -| |Integračná platforma|Isvs_8851|Modul dlhodobého uchovávania
747 +|isvs_14796|Integračná platforma|isvs_10519|IS CPDI - Modul procesnej integrácie a integrácie údajov
748 +|isvs_14796|Integračná platforma|isvs_8847|Modul elektronických schránok
749 +|isvs_14796|Integračná platforma|isvs_8846|Autentifikačný modul – komunikačná časť
750 +|isvs_14796|Integračná platforma|Isvs_9368|Modul centrálnej elektronickej podateľne
751 +|isvs_14796|Integračná platforma|Isvs_8848|Modul elektronických formulárov
752 +|isvs_14796|Integračná platforma|isvs_9369|Modul elektronického doručovania
753 +|isvs_14796|Integračná platforma|Isvs_9370|Notifikačný modul
754 +|isvs_14796|Integračná platforma|Isvs_8851|Modul dlhodobého uchovávania
774 774  
775 775  
776 776  
777 -
778 778  **4.2.4 Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE**
779 779  
780 780  
781 781  |Kód IS|Názov ISVS|Kód IS - Spoločné moduly|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
782 -| |Integračná platforma|isvs_10519|IS CPDI-Modul procesnej integrácie a integrácie údajov
762 +|isvs_14796|Integračná platforma|isvs_10519|IS CPDI-Modul procesnej integrácie a integrácie údajov
783 783  
784 784  
785 -
786 786  **4.2.5 Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE**
787 787  
788 788  
... ... @@ -799,9 +799,8 @@
799 799  
800 800  //(z MetaIS)//
801 801  )))|**Názov integrovaného ISVS**
802 -| |Integračná platforma| |IS KAV
781 +|isvs_14796|Integračná platforma| |IS KAV
803 803  
804 -
805 805  **4.2.6 Aplikačné služby pre realizáciu koncových služieb – TO BE**
806 806  
807 807  
... ... @@ -828,15 +828,14 @@
828 828  
829 829  (kód MetaIS)
830 830  )))
831 -| | Poskytnutie konsolidovaných referenčných údajov z IS CPDI na synchronizáciu|Integračná platforma|Konzumujúca|Nie|Nie|Nie|
832 -| |Využívanie spoločných modulov ÚPVS|Integračná platforma|Konzumujúca|Nie|Nie|Nie|
833 -| |Poskytovanie údajov „Moje dáta“ pre Integračnú platformu|Integračná platforma|Poskytujúca|Nie|Nie|Nie|
834 -| |Poskytovanie údajov „Moje dáta“ pre CPDI|Integračná platforma|Poskytujúca|Nie|Nie|Nie|
835 -| |Poskytovanie analytických údajov|Integračná platforma|Poskytujúca|Nie|Nie|Nie|
836 -| |Poskytovanie údajov do CPDI|Integračná platforma|Poskytujúca|Nie|Nie|Nie|
809 +|as_66393| Poskytnutie konsolidovaných referenčných údajov z IS CPDI na synchronizáciu|Integračná platforma|Konzumujúca|Nie|Nie|Nie|
810 +|as_66394|Využívanie spoločných modulov ÚPVS|Integračná platforma|Konzumujúca|Nie|Nie|Nie|
811 +|as_66395|Poskytovanie údajov „Moje dáta“ pre Integračnú platformu|Integračná platforma|Poskytujúca|Nie|Nie|Nie|
812 +|as_66397|Poskytovanie údajov „Moje dáta“ pre CPDI|Integračná platforma|Poskytujúca|Nie|Nie|Nie|
813 +|as_66398|Poskytovanie analytických údajov|Integračná platforma|Poskytujúca|Nie|Nie|Nie|
814 +|as_66399|Poskytovanie údajov do CPDI|Integračná platforma|Poskytujúca|Nie|Nie|Nie|
837 837  
838 838  
839 -
840 840  **4.2.8 Poskytovanie údajov z ISVS do IS CPDI – TO BE**
841 841  
842 842  
... ... @@ -851,7 +851,6 @@
851 851  |ID_08|Moje subjekty|Integračná platforma (CRP)|
852 852  |ID_09|Moje projekty|Integračná platforma (CRP)|
853 853  
854 -
855 855  **4.2.9 Konzumovanie údajov z IS CPDI – TO BE**
856 856  
857 857  
... ... @@ -864,7 +864,6 @@
864 864  |ID_30|Číselníky registra fyzických osôb|Integračná platforma|
865 865  
866 866  
867 -
868 868  **4.3. Dátová vrstva**
869 869  
870 870  **4.3.1. Údaje v správe organizácie**
... ... @@ -948,7 +948,6 @@
948 948  |ID_30|Číselníky registra fyzických osôb|Špecifické číselníky týkajúce sa evidencie fyzických osôb, vrátane kategórií údajov a ich štruktúr.|nie nemá
949 949  
950 950  
951 -
952 952  **4.3.3. Referenčné údaje**
953 953  
954 954  
... ... @@ -983,7 +983,6 @@
983 983  |ID_30|Číselníky registra fyzických osôb|Konzumovanie|§ 5a zákona č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v znení neskorších predpisov v spojitosti s § 47a zákona č. 40/1964 Zb. Občiansky zákonník v znení neskorších predpisov a nariadenia vlády SR č. 498/2011 Z. z., ktorým sa ustanovujú podrobnosti o zverejňovaní zmlúv v Centrálnom registri zmlúv a náležitosti informácie o uzatvorení zmluvy.
984 984  
985 985  
986 -
987 987  **4.3.4. Kvalita a čistenie údajov**
988 988  
989 989  
... ... @@ -1036,7 +1036,6 @@
1036 1036  |ID_23|Zoznam subjektov – prijímateľov|5|3|
1037 1037  |ID_24|Zoznam projektov|5|3|
1038 1038  
1039 -
1040 1040  **4.3.4.2. Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality**
1041 1041  
1042 1042  
... ... @@ -1046,7 +1046,6 @@
1046 1046  |**Databázový špecialista**|Analyzuje požiadavky na dáta, modeluje obsah procedúr|Dodávateľ
1047 1047  |**Dátový špecialista pre dátovú kvalitu**|Spracovanie výstupov merania, interpretácie, zápis biznis pravidiel, hodnotiace správy z merania|Dátový špecialista pre dátovú kvalitu – nová interná pozícia v projekte
1048 1048  
1049 -
1050 1050  **4.3.5. Otvorené údaje**
1051 1051  
1052 1052  
... ... @@ -1089,7 +1089,6 @@
1089 1089  |ID_24|Zoznam projektov|5★|Automatizovane
1090 1090  
1091 1091  
1092 -
1093 1093  **4.3.6 Analytické údaje**
1094 1094  
1095 1095  
... ... @@ -1149,7 +1149,6 @@
1149 1149  * Prijímateľ projektu (organizácia/občan)
1150 1150  )))|Analýza a štatistické vyhodnotenia zoznamu projektov – podľa sumy, podľa typov subjektov, podľa okresu, kraja subjektov, podľa rokov, mesiacov a pod.
1151 1151  
1152 -
1153 1153  **4.3.7. Moje údaje**
1154 1154  
1155 1155  
... ... @@ -1161,13 +1161,10 @@
1161 1161  
1162 1162  * Spracovanie osobných údajov: Tento typ zahŕňa akcie, pri ktorých úradník pristúpi k osobným údajom dotknutej osoby, napríklad pri vybavovaní žiadostí alebo prezeraní karty používateľa. Modul logovania údajov neobmedzuje samotné spracovávanie osobných údajov, ale zabezpečuje, aby bola dotknutá osoba informovaná o každom prístupe, ak si vyberie takúto službu.
1163 1163  
1164 -
1165 1165  * Zmena osobných údajov: Typickým príkladom je aktualizácia adresy dotknutej osoby. Zmena údajov zahŕňa vznik a vymazanie osobných údajov. Modul logovania nezabezpečuje prenos samotných údajov, len zaznamenáva informáciu o zmene. To umožňuje aj IS, ktoré nepodporujú zasielanie zmien údajov, informovať o zmene údajov.
1166 1166  
1167 -
1168 1168  * Prenos osobných údajov: Tento typ zahŕňa prenos údajov medzi orgánmi verejnej moci (OVM), prenos zo zdrojového OVM do osobného úložiska dotknutej osoby alebo poskytnutie osobných údajov tretej strane na základe súhlasu.
1169 1169  
1170 -
1171 1171  Projekt primárne navrhuje vybudovanie technologického riešenia a zabezpečenie zbierania informácií o prístupe k osobným údajom ako údajom registrovaného používateľa. Po vzniku udalosti týkajúcej sa údajov, zdrojové IS pošlú do IS MOU informáciu o udalosti, ktorá sa zaznamená v osobnom úložisku dotknutej osoby a dotknutá osoba dostane notifikáciu o tejto udalosti. Požadovaným stavom je, aby IS spracúvajúci údaje podporovali poskytovanie údajov a zároveň poskytovali informácie o prístupe k údajom, čo dotknutej osobe umožní získať svoje údaje a byť informovaná o prístupoch k nim.
1172 1172  
1173 1173  
... ... @@ -1184,7 +1184,6 @@
1184 1184  * Informácia o prenose osobných údajov: Tento typ informácií poskytuje IS CPDI alebo samotné IS MOU.
1185 1185  * Informácia o prenose údajov medzi IS verejnej správy: Zdrojom je IS CPDI, pričom informácie sa prenášajú na základe súhlasu dotknutej osoby do osobného úložiska alebo k tretej strane.
1186 1186  
1187 -
1188 1188  Všetky typy informácií o prístupe k osobným údajom budú zaznamenané v osobnom úložisku (PODe) dotknutej osoby (IS MOU).
1189 1189  
1190 1190  
... ... @@ -1218,7 +1218,6 @@
1218 1218  1. IS tretej strany
1219 1219  )))
1220 1220  
1221 -
1222 1222  Prihlasovanie sa k informáciám
1223 1223  
1224 1224  Dotknutá osoba sa musí prihlásiť k informáciám, aby mohla dostávať oznámenia o prístupe k údajom. Pri registrácii zdroja je povinné uviesť adresu pre prihlásenie k informáciám.
... ... @@ -1319,7 +1319,6 @@
1319 1319  )))|Ponúkne občanovi / podnikateľovi zoznam projektov fyzickej osoby alebo zoznam zmlúv jeho subjektov, ktoré sú evidované v CRP
1320 1320  
1321 1321  
1322 -
1323 1323  **4.3.8 Prehľad jednotlivých kategórií údajov**
1324 1324  
1325 1325  
... ... @@ -1353,7 +1353,6 @@
1353 1353  |ID_23|Zoznam subjektov – prijímateľov|☐|☐|☒|☐
1354 1354  |ID_24|Zoznam projektov|☐|☐|☒|☒
1355 1355  
1356 -
1357 1357  **4.4. Technologická vrstva**
1358 1358  
1359 1359  
... ... @@ -1401,7 +1401,6 @@
1401 1401  * Validácia vstupných a výstupných dát – vzhľadom na zvýšené toky dát z externého prostredia bude potrebné venovať zvýšenú pozornosť validáciám štruktúr a povoleného obsahu dát pred ich spracovaním a importom do konsolidovanej databázy. Výstupné dáta bude potrebné špecificky kontrolovať a chrániť pred zverejnením obchodne citlivých a osobných údajov.
1402 1402  * Riadenie prostredí pre vývoj, migrácie dát a testovanie – pre štandardný prístup implementácie a testovania zmien a datasetov pred ich nasadením do produkčného prostredia. 
1403 1403  
1404 -
1405 1405  Všetky rozhrania si budú vyžadovať pripojenie pomocou SSL. Zabezpečený bude monitoring sieťových prístupov, bezpečnosti údajov na diskových poliach, logovanie prístupov a zmien, ako aj služba poskytovania bezpečnej prístupovej siete. V rámci samotného IS budú využívané analytické nástroje pre monitorovanie a vyhodnocovanie bezpečnosti. V rámci IKT vybavenia bude zabezpečené nástroje pre ochranu proti škodlivému softvéru. IKT vybavenie v rámci miest podpory bude využívať VPN prepojenie. Pred spustením IS do prevádzky budú realizované penetračné testy.
1406 1406  
1407 1407  Povinnosťou bude preukázať súlad so zákonom č. 95/2019 zákona o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. Pre úspešnú realizáciu projektu je potrebné zabezpečiť dodržanie pravidiel stanovených Vyhláškou č. 78/2020 (resp. jej novelizácii) Z. z. o štandardoch pre informačné technológie verejnej správy. Z hľadiska ochrany osobných údajov bude dátový manažment realizovaný v súlade so zákonom č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. Implementácia a prevádzka systému musí v oblasti bezpečnosti brať do úvahy aj Zákon 69/2018 Z. z. o kybernetickej bezpečnosti, v znení neskorších predpisov. Bude vypracovaný bezpečnostný projekt rešpektujúci tieto pravidlá.
... ... @@ -1430,7 +1430,6 @@
1430 1430  * zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
1431 1431  * Metodika analýzy rizík kybernetickej bezpečnosti - Metodika analýzy rizík pre uplatnenie v procesoch riadenia rizika v zmysle požiadaviek zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti (NBÚ)
1432 1432  
1433 -
1434 1434  Z pohľadu bezpečnosti bude tiež vykonaná analýza súčasného stavu reálnej implementácie právnych noriem tykajúcich sa bezpečnosti a oprávnenosti spracúvania údajov v IS VS. V rámci tejto aktivity bude realizované:
1435 1435  
1436 1436  1. Vypracovanie alebo aktualizáciu bezpečnostného projektu IS VS, ktorý je zdrojom poskytovaného Môjho údaja/údajov
... ... @@ -1443,7 +1443,6 @@
1443 1443  1. Systematické́ monitorovanie verejných miest (veľký́ rozsah)
1444 1444  1. Zoznam spracovateľských operácií podliehajúcich požiadavke na posúdenie vplyvu na ochranu údajov čl. 35 ods. 4 GDPR (13 spracovateľských operácií).
1445 1445  
1446 -
1447 1447  **5. Závislosti na ostatné ISVS / projekty**
1448 1448  
1449 1449  Predkladaný projekt nie je závislý na iných pripravovaných resp. prebiehajúcich projektoch.
... ... @@ -1468,7 +1468,6 @@
1468 1468  * V čo najvyššej možnej miere zabezpečiť, aby jednotlivé IS/moduly boli vyvinuté formou open source (EUPL licenčný model)
1469 1469  
1470 1470  
1471 -
1472 1472  Ďalej uvádzame postupy, v zmysle ktorých bude narábané so zdrojovým kódom.
1473 1473  
1474 1474  
... ... @@ -1477,7 +1477,6 @@
1477 1477  * Spôsoby zverejňovania zdrojového kódu: https:~/~/www.zakonypreludi.sk/zz/2020-85/znenie-20200501#p8-9+
1478 1478  * Inštrukcie k EUPL licenciám: https:~/~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf+
1479 1479  
1480 -
1481 1481  Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
1482 1482  
1483 1483  
... ... @@ -1534,7 +1534,6 @@
1534 1534  (ii) Vzniknutá vada a/alebo nedostatok má za príčinu miernu nepohodlnosť pri práci so softvérovou aplikáciou, ktorá je však funkčná.
1535 1535  )))
1536 1536  
1537 -
1538 1538  možný dopad:
1539 1539  
1540 1540  
... ... @@ -1544,7 +1544,6 @@
1544 1544  |**3**|**malý**|malý dopad alebo strata dát
1545 1545  
1546 1546  
1547 -
1548 1548  Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
1549 1549  
1550 1550  
... ... @@ -1554,7 +1554,6 @@
1554 1554  |**Vysoká - B**|2|3|3
1555 1555  |**Stredná - C**|2|3|4
1556 1556  
1557 -
1558 1558  **Vyžadované reakčné doby:**
1559 1559  
1560 1560  
... ... @@ -1568,25 +1568,20 @@
1568 1568  |**3**|1 hod.|24 hodín|//10//
1569 1569  |**4**|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov
1570 1570  
1571 -
1572 1572  * (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
1573 1573  
1574 -
1575 1575  * (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
1576 1576  
1577 -
1578 1578  * (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
1579 1579  
1580 -
1581 -1.
1582 -1*.
1583 -1**.
1531 +1.
1532 +1*.
1533 +1**.
1584 1584  1***. (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
1585 1585  1. Majú prioritu 3 a nižšiu
1586 1586  1. Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
1587 1587  1. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.
1588 1588  
1589 -
1590 1590  Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
1591 1591  
1592 1592  * Služby systémovej podpory na požiadanie (nad paušál)
... ... @@ -1611,7 +1611,6 @@
1611 1611  )))
1612 1612  
1613 1613  
1614 -
1615 1615  **7.2.1. Dostupnosť (Availability)**
1616 1616  
1617 1617