Zmeny dokumentu I-03 Prístup k projektu (pristup_k_projektu)
Naposledy upravil Peter Ďuriš 2025/05/26 10:08
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -35,7 +35,7 @@ 35 35 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu. 36 36 37 37 38 -1. 38 +1. 39 39 11. Použité skratky a pojmy 40 40 41 41 |**SKRATKA/POJEM**|**POPIS** ... ... @@ -114,15 +114,15 @@ 114 114 115 115 Biznis architektúra cieľového stavu Webového portálu ŠÚ SR definuje hlavné procesy, služby, používateľské skupiny a interakcie medzi nimi. Zameriava sa na **hlavné funkčné oblasti, spôsob správy a publikovania štatistických informácii, ako aj komunikáciu medzi internými a externými používateľmi**. 116 116 117 -* 118 -*1. 117 +* 118 +*1. 119 119 *11. **Kľúčové ciele biznis architektúry** 120 120 * **Zlepšenie dostupnosti štatistických údajov** – jednoduchší a efektívnejší prístup k štatistikám pre občanov, podnikateľov, akademickú obec a médiá. 121 121 * **Automatizácia a digitalizácia procesov** – minimalizácia manuálnej správy obsahu a dátových výstupov 122 122 * **Zvýšenie používateľskej prívetivosti** – lepšia navigácia, vizualizácia dát, a moderné UX. 123 123 * **Efektívne zdieľanie informácii**: efektívne zdieľanie informácii medzi ŠUSR, vládnymi inštitúciami, medzinárodnými organizáciami a verejnosťou 124 -* 125 -*1. 124 +* 125 +*1. 126 126 *11. **Biznis procesy** 127 127 128 128 **Z pohľadu biznis procesov a služieb sa bude jednať o nasledovné:** ... ... @@ -179,7 +179,7 @@ 179 179 * **Anonymný prístup** pre širokú verejnosť. 180 180 * **Registrovaní používatelia** so špecializovanými funkcionalitami 181 181 * **Integrácia s eID a IAM štátnej správy** pre bezpečný prístup. 182 -*1. 182 +*1. 183 183 *11. **Hlavné skupiny používateľov a ich interakcie so systémom** 184 184 185 185 **Interní používatelia (zamestnanci ŠÚ SR):** ... ... @@ -192,7 +192,7 @@ 192 192 * Vyhľadávanie a zobrazovanie obsahu. 193 193 * Odber obsahu a notifikácií. 194 194 * Možnosť API prístupu. 195 -*1. 195 +*1. 196 196 *11. **Integračné služby a externé prepojenia** 197 197 198 198 Interné systémy ŠÚ SR: ... ... @@ -209,7 +209,7 @@ 209 209 API rozhranie pre vývojárov a integrácie: 210 210 211 211 * API na dostupnosť dát a integráciu s inými aplikáciami. 212 -*1. 212 +*1. 213 213 *11. **Biznis pravidlá a bezpečnosť** 214 214 215 215 **Bezpečnostné opatrenia:** ... ... @@ -260,8 +260,8 @@ 260 260 261 261 +~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-+ 262 262 263 -1. 264 -11. 263 +1. 264 +11. 265 265 111. Popis zmeny procesov 266 266 267 267 Realizácia nového webového portálu Štatistického úradu SR vyžaduje **úpravy v rámci existujúcich procesov** na viacerých úrovniach. Tieto úpravy sa týkajú **správy obsahu, technologickej infraštruktúry, dátových tokov, zabezpečenia, UX testovania a komunikácie s verejnosťou**. ... ... @@ -328,8 +328,8 @@ 328 328 329 329 Implementácia týchto zmien zabezpečí **vyššiu efektivitu správy webového portálu, lepšiu dostupnosť štatistických dát a vyššiu spokojnosť používateľov**. 330 330 331 -1. 332 -11. 331 +1. 332 +11. 333 333 111. Prehľad koncových služieb – budúci stav: 334 334 335 335 |((( ... ... @@ -349,7 +349,6 @@ 349 349 |ks_381264|Registrovanie používateľa na webovom sídle ŠÚ SR|G2C / G2B|018; 057|úroveň 4 350 350 |ks_381265|Registrovanie na odber noviniek ŠÚ SR a Zasielanie notifikácií o zmenách stavu obsahu webového sídla ŠÚ SR|G2C / G2B|018; 057|úroveň 4 351 351 352 - 353 353 Na nasledujúcej schéme je zobrazená biznis architektúra navrhovaného riešenia a slovník pojmov: 354 354 355 355 [[image:1746530010940-600.png]] ... ... @@ -362,13 +362,13 @@ 362 362 363 363 Hlavný jazyk web stránky bude slovenský jazyk, ale je potrebný aj jazyk pre cudzojazyčných návštevníkov a tým bude anglický jazyk. Podstránky oboch jazykov budú rovnaké (1:1), alebo sa zobrazí jednotná stránka o nedostupnosti v danom jazyku. 364 364 365 -1. 364 +1. 366 366 11. Aplikačná vrstva 367 367 368 368 Aplikačná architektúra definuje vrstvy systému, hlavné komponenty a ich vzájomné interakcie v rámci cieľového stavu webového portálu Štatistického úradu SR (ŠÚ SR). Architektúra je navrhnutá tak, aby bola škálovateľná, bezpečná a podporovala automatizáciu správy štatistických údajov. 369 369 370 -1. 371 -11. 369 +1. 370 +11. 372 372 111. Popis zmien realizovaným projektom 373 373 374 374 Modernizácia webového portálu ŠÚ SR predstavuje významný posun od monolitického, uzavretého a málo flexibilného aplikačného riešenia smerom k **modulárnej, otvorenej a rozšíriteľnej architektúre**, ktorá podporuje automatizáciu, integráciu a používateľský komfort. ... ... @@ -425,8 +425,8 @@ 425 425 * bezpečnosť a integritu dát, 426 426 * a pripraví platformu pre budúce rozšírenia a integrácie v rámci eGovernmentu. 427 427 428 -* 429 -*1. 427 +* 428 +*1. 430 430 *11. Hlavné princípy aplikačnej architektúry 431 431 * Modularita – portál je rozdelený na nezávislé komponenty, ktoré umožňujú jednoduchú rozšíriteľnosť a údržbu. 432 432 * API-first princíp – všetky služby sú dostupné cez RESTful API, čo umožňuje jednoduchú integráciu s inými systémami ... ... @@ -433,7 +433,7 @@ 433 433 * Škálovateľnosť a výkon – využitie cloud-native riešení alebo hybridného modelu pre dynamické škálovanie výkonu. 434 434 * Bezpečnosť a autentifikácia – využitie OAuth, SAML, IAM štátnej správy a eID autentifikácie pre zabezpečený prístup k údajom. 435 435 * Asynchrónne spracovanie dát – napojenie na dátové toky (ETL) a streamovanie údajov pre rýchlejšie spracovanie. 436 -*1. 435 +*1. 437 437 *11. Architektonické vrstvy cieľového stavu 438 438 439 439 Aplikačná architektúra pozostáva zo štyroch základných vrstiev, ktoré zabezpečujú efektívne fungovanie systému: ... ... @@ -488,7 +488,7 @@ 488 488 489 489 490 490 1. 491 -11. 490 +11. 492 492 111. Rozsah informačných systémov – AS IS 493 493 494 494 Samotné webové sídlo nie je evidované ako ISVS v rámci META IS ... ... @@ -510,7 +510,7 @@ 510 510 |isvs_11530|IS Evidencia požiadaviek zákazníkov ŠUSR|☐| Prevádzkovaný a plánujem rozvíjať| Agendový| 511 511 512 512 1. 513 -11. 512 +11. 514 514 111. Rozsah informačných systémov – TO BE 515 515 516 516 |**Kód ISVS (z MetaIS)**|**Názov ISVS**|((( ... ... @@ -527,7 +527,7 @@ 527 527 |isvs_11530|IS Evidencia požiadaviek zákazníkov ŠUSR|☐| Prevádzkovaný a plánujem rozvíjať| Integračný| 528 528 529 529 1. 530 -11. 529 +11. 531 531 111. Využívanie nadrezortných a spoločných ISVS – AS IS 532 532 533 533 V súčasnosti webové sídlo nie je integrované na spoločné ISVS ... ... @@ -539,7 +539,7 @@ 539 539 | | | 540 540 541 541 1. 542 -11. 541 +11. 543 543 111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE 544 544 545 545 Projekt bude využívať nasledovné integrácie na spoločné moduly ... ... @@ -550,8 +550,8 @@ 550 550 |isvs_14936|Webový portál Štatistického úradu SR|//Notifikačný modul// 551 551 |isvs_14936|Webový portál Štatistického úradu SR|//Modul elektronického doručovania// 552 552 553 -1. 554 -11. 552 +1. 553 +11. 555 555 111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE 556 556 557 557 |((( ... ... @@ -572,8 +572,8 @@ 572 572 |projekt_2078|STATdata|//isvs_14936//|//Webový portál Štatistického úradu SR// 573 573 |N/A|Oracle API voľby|//isvs_14936//|//Webový portál Štatistického úradu SR// 574 574 575 -1. 576 -11. 574 +1. 575 +11. 577 577 111. Aplikačné služby pre realizáciu koncových služieb – TO BE 578 578 579 579 |((( ... ... @@ -601,7 +601,7 @@ 601 601 | | | | 602 602 603 603 1. 604 -11. 603 +11. 605 605 111. Aplikačné služby na integráciu – TO BE 606 606 607 607 V rámci projektu budú vytvárané aplikačné služby na integráciu ... ... @@ -629,7 +629,7 @@ 629 629 | | | | | | | | 630 630 631 631 1. 632 -11. 631 +11. 633 633 111. Poskytovanie údajov z ISVS do IS CSRÚ – TO BE 634 634 635 635 Samotný systém nebude poskytovať údaje do IS CSRU ... ... @@ -640,7 +640,7 @@ 640 640 | | | | 641 641 642 642 1. 643 -11. 642 +11. 644 644 111. Konzumovanie údajov z IS CSRU – TO BE 645 645 646 646 Samotný systém nebude konzumovať údaje z IS CSRÚ ... ... @@ -659,14 +659,14 @@ 659 659 660 660 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. 661 661 662 -1. 663 -11. 661 +1. 662 +11. 664 664 111. Údaje v správe organizácie 665 665 666 666 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. 667 667 668 -1. 669 -11. 667 +1. 668 +11. 670 670 111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE 671 671 672 672 |**ID OE**|**Objekt evidencie Názov**|**Objekt evidencie - popis**|**Referencovateľný identifikátor URI dátového prvku** ... ... @@ -709,15 +709,15 @@ 709 709 |37|Historické údaje z volieb|Voľba prezidenta SR|N/A 710 710 |38|Historické údaje z volieb|Referendá|N/A 711 711 712 -1. 713 -11. 711 +1. 712 +11. 714 714 111. Referenčné údaje 715 715 716 716 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. 717 717 718 -1. 719 -11. 720 -111. 717 +1. 718 +11. 719 +111. 721 721 1111. bjekty evidencie z pohľadu procesu ich vyhlásenia za referenčné 722 722 723 723 |**ID OE**| |((( ... ... @@ -731,8 +731,8 @@ 731 731 | | | |-|-| 732 732 733 733 1. 734 -11. 735 -111. 733 +11. 734 +111. 736 736 1111. Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CSRU 737 737 738 738 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. ... ... @@ -747,14 +747,14 @@ 747 747 | | |Vyberte jednu z možností.| 748 748 749 749 1. 750 -11. 749 +11. 751 751 111. Kvalita a čistenie údajov 752 752 753 753 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. 754 754 755 -1. 756 -11. 757 -111. 754 +1. 755 +11. 756 +111. 758 758 1111. Zhodnotenie objektov evidencie z pohľadu dátovej kvality 759 759 760 760 |ID OE|((( ... ... @@ -779,8 +779,8 @@ 779 779 | | | | | 780 780 781 781 1. 782 -11. 783 -111. 781 +11. 782 +111. 784 784 1111. Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality 785 785 786 786 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. ... ... @@ -791,7 +791,7 @@ 791 791 |***Iná rola (doplniť)**| | 792 792 793 793 1. 794 -11. 793 +11. 795 795 111. Otvorené údaje 796 796 797 797 Projekt bude poskytovať nasledovné datasety ako otvorené údaje. ... ... @@ -840,8 +840,8 @@ 840 840 |Historické údaje z volieb - Voľba prezidenta SR|4*|po voľbách 841 841 |Historické údaje z volieb - Referendá|4*|po voľbách 842 842 843 -1. 844 -11. 842 +1. 843 +11. 845 845 111. Analytické údaje 846 846 847 847 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. ... ... @@ -852,7 +852,7 @@ 852 852 | | | | 853 853 854 854 1. 855 -11. 854 +11. 856 856 111. Moje údaje 857 857 858 858 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. ... ... @@ -869,7 +869,7 @@ 869 869 | | | | 870 870 871 871 1. 872 -11. 871 +11. 873 873 111. Prehľad jednotlivých kategórií údajov 874 874 875 875 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov. ... ... @@ -916,7 +916,7 @@ 916 916 |37|Historické údaje z volieb - Voľba prezidenta SR|☐|☐|☒|☐ 917 917 |38|Historické údaje z volieb - Referendá|☐|☐|☒|☐ 918 918 919 -1. 918 +1. 920 920 11. Technologická vrstva 921 921 11. **Technologické komponenty a riešenia** 922 922 ... ... @@ -932,17 +932,17 @@ 932 932 |**Monitoring a logging**|Grafana, Kibana, Prometheus 933 933 |**Notifikácie a reporty**|RSS feed, e-mail 934 934 935 -1. 936 -11. 934 +1. 935 +11. 937 937 111. Prehľad technologického stavu - AS IS 938 938 939 939 N/A 940 940 941 -1. 942 -11. 940 +1. 941 +11. 943 943 111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE 944 944 945 - [[image:1746530073288-318.png]]944 + [[image:1746530073288-318.png]] 946 946 947 947 948 948 |Parameter|Jednotky|Predpokladaná hodnota|Poznámka ... ... @@ -955,8 +955,8 @@ 955 955 |Objem existujúcich kmeňových dát|Objem|N/A|N/A 956 956 |Ďalšie kapacitné a výkonové požiadavky ...| |N/A|N/A 957 957 958 -1. 959 -11. 957 +1. 958 +11. 960 960 111. Návrh riešenia technologickej architektúry 961 961 962 962 Ako je vyššie uvedené, technologicky je možné postaviť systém ako v cloude, tak na on premise riešení. ... ... @@ -963,22 +963,29 @@ 963 963 964 964 Z pohľadu parametrizácie bude využitá nasledovná infraštruktúra pre PROD a TEST a Inter TEST prostredie: 965 965 966 -|**Položka**|**Typ**|**HW špecifikácia**|**Kusov** 967 -|Aplikačný cluster|Virtuálny|16 vCPU, 32 GB RAM|2 968 -|Databázový cluster|Virtuálny|8 vCPU, 32 GB RAM|2 969 -|Diskový priestor 1|RAID1|Tier 1 150 GB (max 1280 OPS)|4 970 -|Diskový priestor 2|RAID6|Tier 2 1000 GB (max 150 IOPS)|2 965 +* 1× CPU – minimálne 16 jadier, základná frekvencia min. 2,5 GHz, CPU Mark min. 60 000 966 +* Minimálne 1 TB RAM 967 +* 2× SSD s kapacitou min. 240 GB 968 +* 2× dvojportová 10 GbE sieťová karta 969 +* 2× 32 Gb Fibre Channel 970 +* 2× napájací zdroj 971 +* 1× management port 972 +* Technická podpora minimálne v režime 5×8 NBD (Next Business Day) počas minimálne 48 mesiacov 973 +* Server a všetky jeho relevantné komponenty musia byť certifikované pre: 974 +** VMware ESXi 7.0u3 a 8.0u3 975 +** Red Hat Enterprise Linux 9 976 +** Ubuntu 24 (s najnovšími bezpečnostnými a systémovými záplatami) 971 971 972 -Tabuľka 24 Požiadavky na infraštrutkúru 973 973 974 -1. 975 -11. Bezpečnostná architektúra 976 -111. Úvod a ciele 979 + 977 977 981 +1. Bezpečnostná architektúra 982 +11. Úvod a ciele 983 + 978 978 Cieľom je dosiahnutie minimálnej úrovne bezpečnosti stanovenej analýzou rizík, požiadavkami vlastníkov a zabezpečenie súladu s platnou legislatívou SR a EÚ a to všetko za zachovania definovanej funkcionality a dostupnosti systému a v ňom spracúvaných informácií. 979 979 980 -1. 981 -11. 986 +1. 987 +11. 982 982 111. Počiatočné posúdenie a príprava dokumentácie 983 983 1111. Súlad s legislatívnymi a technickými normami 984 984 ... ... @@ -995,9 +995,9 @@ 995 995 996 996 Navrhované riešenie musí byť v súlade s dotknutými právnymi normami (v aktuálnom znení) a technickými štandardmi, ktoré stanovujú úroveň potrebnej bezpečnosti IS, pre manipuláciu so samotnými dátami, alebo technické/technologické/personálne zabezpečenie samotnej výpočtovej techniky/HW vybavenia. 997 997 998 -1. 999 -11. 1000 -111. 1004 +1. 1005 +11. 1006 +111. 1001 1001 1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA) 1002 1002 1003 1003 Keďže projekt zahŕňa spracovanie osobných údajov, prvým krokom bude vykonanie **Posúdenia vplyvu na ochranu osobných údajov (DPIA) **dodávateľom. Tento proces identifikuje a analyzuje potenciálne riziká spojené s ochranou osobných údajov a poskytne základ pre návrh bezpečnostnej architektúry informačného systému a bezpečnostných opatrení. DPIA bude vypracované v súlade s: ... ... @@ -1010,9 +1010,9 @@ 1010 1010 1011 1011 DPIA je posudzovaná a schvaľovaná zodpovednou osobou za ochranu osobných údajov v SUSR. 1012 1012 1013 -1. 1014 -11. 1015 -111. 1019 +1. 1020 +11. 1021 +111. 1016 1016 1111. Bezpečnostný projekt 1017 1017 1018 1018 Dodávateľ vypracuje bezpečnostný projekt obsahujúci detailný popis implementovaných resp. navrhovaných bezpečnostných opatrení, minimálne v rozsahu požiadaviek Zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a Vyhlášky 179/2020, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy, príloha č. 3 ktorý bude špecificky vypracovaný pre implementovaný informačný systém. ... ... @@ -1029,15 +1029,15 @@ 1029 1029 1030 1030 Tento produkt je vstupom do produktu definitívny návrh riešenia. Je aktualizovaný podľa potreby počas celého trvania projektu. 1031 1031 1032 -1. 1033 -11. 1038 +1. 1039 +11. 1034 1034 111. Bezpečnostné požiadavky 1035 1035 1036 1036 Bezpečnostné požiadavky riešenia musia byť detailne popísané v príslušnej bezpečnostnej dokumentácii. Všetky navrhované bezpečnostné opatrenia sú posudzované a schvaľované MKB SUSR. 1037 1037 1038 -1. 1039 -11. 1040 -111. 1044 +1. 1045 +11. 1046 +111. 1041 1041 1111. Technické a organizačné opatrenia 1042 1042 1043 1043 Na základe výsledkov DPIA, bezpečnostného projektu a legislatívnych požiadaviek budú navrhnuté a implementované nasledovné technické a organizačné opatrenia: ... ... @@ -1060,8 +1060,8 @@ 1060 1060 * **Vzdialený prístup - **IKT vybavenie bude v rámci miest podpory využívať VPN prepojenie. 1061 1061 * **Likvidácia osobných údajov a dátových nosičov**, špecifické technické opatrenia na bezpečné vymazanie osobných údajov z dátových nosičov. 1062 1062 * **Sieťová bezpečnosť -** kontrola obmedzenie alebo zamedzenie prepojenia informačného systému, v ktorom sú spracúvané osobné údaje s verejne prístupnou počítačovou sieťou. 1063 -*1. 1064 -*11. 1069 +*1. 1070 +*11. 1065 1065 *111. Bezpečný Vývoj 1066 1066 1067 1067 Definícia špecifických požiadaviek na bezpečnosť riešenia webových služieb (špecifické riziká a bezpečnostné opatrenia pre oblasť poskytovania bezpečných web služieb a ich implementácia v danom návrhu riešenia). ... ... @@ -1070,9 +1070,9 @@ 1070 1070 1071 1071 Pri vývoji diela musí byť aplikované SSDLC (Secure Software Development Life Cycle) 1072 1072 1073 -1. 1074 -11. 1075 -111. 1079 +1. 1080 +11. 1081 +111. 1076 1076 1111. Audit a testovanie bezpečnosti 1077 1077 1078 1078 Implementácia navrhovaných bezpečnostných opatrení sa vždy overuje následným penetračným testom. Pred uvedením ISVS do prevádzky budú CSIRT.SK alebo nezávislou 3. stranou realizované **penetračné testy**, ktoré overia odolnosť systému voči potenciálnym hrozbám. Výstupy penetračných testov budú identifikovať príslušné riziká a budú obsahovať návrhy opatrení. Zistenia z výstupov z penetračných testov je dodávateľ povinný opraviť alebo pokryť bezpečnostnými opatreniami na pokrytie identifikovaných rizík. ... ... @@ -1104,9 +1104,9 @@ 1104 1104 1105 1105 Monitorovanie sieťových prístupov, overovanie bezpečnosti údajov, logovanie prístupov, vykonávanie zmien v IS, administratívne zásahy a údržba infraštruktúry. 1106 1106 1107 -1. 1108 -11. 1109 -111. 1113 +1. 1114 +11. 1115 +111. 1110 1110 1111. Bezpečnostné Nástroje 1111 1111 1112 1112 **Implementácia nástrojov**: Nasadenie niekoľkoúrovňovej bezpečnostnej ochrany a analýzy ... ... @@ -1123,8 +1123,8 @@ 1123 1123 * **Ochrana na aplikačnej vrstve **(SQL injection, Server-side request forgery, kontrola chybnej konfigurácie, bezpečnosť databáz, bezpečnosť a pravidelná aktualizácia softvérových komponentov vrátane produktov tretích strán, ošetrenie voči útokom na autentizačné mechanizmy, atď) 1124 1124 * **Security Information and Event Management (SIEM)**, 1125 1125 * **Network Behavior Anomaly Detection (NBAD)**. 1126 -*1. 1127 -*11. 1132 +*1. 1133 +*11. 1128 1128 *111. Prevádzkové postupy 1129 1129 1130 1130 * Požiadavky na riešenie možných bezpečnostných a kybernetických bezpečnostných incidentov (vrátane určenia rolí, určenia časov odozvy, časov reakcie, časov riešenia jednotlivých typov incidentov s ohľadom na danú kategóriu informačného systému, postupov pri eskalácii incidentov) vzhľadom na architektúru riešenia. ... ... @@ -1184,8 +1184,8 @@ 1184 1184 1185 1185 Udržateľnosť projektu znamená udržanie (zachovanie) výsledkov realizovaného projektu vrátane dopracovaní v plne funkčnom stave počas životného cyklu ISVS. Minimálna doba udržateľnosti projektu je 60 mesiacov (5 rokov). Momentom odovzdania diela v zmysle zmluvy o dielo sa začína obdobie udržateľnosti projektu. 1186 1186 1187 -1. 1188 -11. 1193 +1. 1194 +11. 1189 1189 111. Paušálne služby 1190 1190 1191 1191 Tieto služby zahŕňajú zabezpečovanie bežnej servisnej podpory prevádzky ISVS, ako aj poskytovanie podpory pre zaistenie spoľahlivej, kontinuálnej a bezpečnej prevádzky v súlade s aktuálne platnými požiadavkami. Dodávateľ je v rámci paušálnych služieb povinný zabezpečiť: ... ... @@ -1215,7 +1215,7 @@ 1215 1215 1216 1216 Na vyžiadanie Objednávateľa je Dodávateľ povinný sprístupniť dokumentáciu aktivít zamestnancov dodávateľa a tretích strán najneskôr do 24 hodín od požiadavky. 1217 1217 1218 -1. 1224 +1. 1219 1219 11. Správa, kategorizácia, riešenie a odstraňovanie incidentov a problémov v stanovených lehotách 1220 1220 1221 1221 Prostredníctvom paušálnych služieb v súlade s účelom a predmetom plnenia zabezpečuje Dodávateľ proces riadenia a riešenia nahlásených Incidentov a Problémov, ktoré majú, resp. môžu mať, vplyv na dostupnosť a kvalitu prevádzky ISVS. ... ... @@ -1227,8 +1227,8 @@ 1227 1227 Pre zefektívnenie procesu odstránenia Incidentov a Problémov musí Dodávateľ využívať nástroje, princípy a praktiky DevOps. 1228 1228 1229 1229 1230 -1. 1231 -11. 1236 +1. 1237 +11. 1232 1232 111. Spôsob elektronickej komunikácie pre riešenie Incidentov/Problémov 1233 1233 1234 1234 Nahlasovanie incidentov bude prebiehať: ... ... @@ -1238,7 +1238,7 @@ 1238 1238 * Zabezpečí analýzu požiadavky, identifikáciu a kategorizáciu incidentu/problému. 1239 1239 * Zabezpečí riadenie incidentov a problémov, požadovanú dobu odozvy od nahlásenia , návrh náhradného riešenia a riešenie v požadovanom hraničnom čase. 1240 1240 * Zabezpečí prístup k evidencii nahlásených incidentov, problémov, požiadaviek a reportov. 1241 -*1. 1247 +*1. 1242 1242 *11. Úrovne podpory používateľov 1243 1243 1244 1244 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením: ... ... @@ -1252,7 +1252,7 @@ 1252 1252 1253 1253 L1 Podpora ISVS (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zabezpečuje: 1254 1254 1255 -* 1261 +* 1256 1256 ** IS Service desk - jednotný kontaktný bod pre používateľov na nahlasovanie incidentov a požiadaviek, ktorý je v správe Objednávateľa (v prípade jeho nedostupnosti musí službu zabezpečiť Centrum podpory používateľov (zabezpečuje dodávateľ ISVS). 1257 1257 ** úvodnú filtráciu kategorizáciu požiadaviek 1258 1258 ** riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď. ... ... @@ -1274,8 +1274,8 @@ 1274 1274 * Dostupnosť L3 podpory pre ISVS je 12x5 (12 hodín x 5 dní od 7:00h do 19:00h počas pracovných dní) 1275 1275 * Service desk dodávateľa je dostupný pre nahlasovanie incidentov 24/7/365. 1276 1276 1277 -1. 1278 -11. 1283 +1. 1284 +11. 1279 1279 111. Riešenie incidentov – SLA parametre 1280 1280 1281 1281 Za incident je považovaná chyba ISVS, t.j. správanie sa v rozpore s dokumentáciou ISVS (ak sa nejedná o chybu v dokumentácii). Za incident nie je považovaná chyba, ktorá nastala mimo prostredia ISVS napr. výpadok poskytovania konkrétnej služby technickej alebo komunikačnej infraštruktúry. ... ... @@ -1311,8 +1311,8 @@ 1311 1311 ))) 1312 1312 |Kybernetický bezpečnostný incident / KB| |Ide o bezpečnostný incident podľa požiadaviek Vyhlášky č. 165/2018 (alebo jej náhrady), s klasifikáciou incidentov. Zároveň musí byť kategorizovaný aj ako A, B alebo C. 1313 1313 1314 -1. 1315 -11. 1320 +1. 1321 +11. 1316 1316 111. Lehoty na odstraňovanie incidentov a problémov 1317 1317 1318 1318 V nasledujúcej tabuľke sú definované lehoty pre procesy odstraňovania incidentov: ... ... @@ -1346,8 +1346,8 @@ 1346 1346 ** Vzťahujú sa výhradne k dostupnosti testovacieho prostredia 1347 1347 ** Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite 1348 1348 1349 -1. 1350 -11. 1355 +1. 1356 +11. 1351 1351 111. Základné činností poskytované v rámci služieb riadenia incidentov a problémov 1352 1352 1353 1353 V nasledujúcej tabuľke sú popísané základné činnosti: ... ... @@ -1382,7 +1382,7 @@ 1382 1382 * V prípade ak dôjde pri riešení požiadavky alebo incidentu k životnej situácii alebo postupov k nej pre jednotlivé role, ktorá nie je uvedená v používateľskej príručke, vždy musí byť doplnená alebo upravená. 1383 1383 * Dodávateľ nahrá video zo školenia a záznam poskytne VO s právami na použitie výlučne pre potreby VO za účelom školenia zamestnancov. 1384 1384 1385 -1. 1391 +1. 1386 1386 11. Požadovaná dostupnosť ISVS 1387 1387 1388 1388 |**Popis**|**Parameter**|**Poznámka** ... ... @@ -1401,7 +1401,6 @@ 1401 1401 * V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu. 1402 1402 ))) 1403 1403 1404 - 1405 1405 |**RTO (Recovery Time Objective)**|12 hodín|Doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný 1406 1406 |**RPO (Recovery Point Objective)**|Bude stanované neskôr|Aké množstvo dát môže byť stratené od vymedzeného okamihu. 1407 1407