Naposledy upravil Peter Ďuriš 2025/05/26 10:08

Z verzie 35.2
upravil Peter Ďuriš
-
Zmeniť komentár: Pridať komentár
Do verzie 36.1
upravil Peter Ďuriš
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -35,7 +35,7 @@
35 35  Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
36 36  
37 37  
38 -1.
38 +1.
39 39  11. Použité skratky a pojmy
40 40  
41 41  |**SKRATKA/POJEM**|**POPIS**
... ... @@ -114,15 +114,15 @@
114 114  
115 115  Biznis architektúra cieľového stavu Webového portálu ŠÚ SR definuje hlavné procesy, služby, používateľské skupiny a interakcie medzi nimi. Zameriava sa na **hlavné funkčné oblasti, spôsob správy a publikovania štatistických informácii, ako aj komunikáciu medzi internými a externými používateľmi**.
116 116  
117 -*
118 -*1.
117 +*
118 +*1.
119 119  *11. **Kľúčové ciele biznis architektúry**
120 120  * **Zlepšenie dostupnosti štatistických údajov** – jednoduchší a efektívnejší prístup k štatistikám pre občanov, podnikateľov, akademickú obec a médiá.
121 121  * **Automatizácia a digitalizácia procesov** – minimalizácia manuálnej správy obsahu a dátových výstupov
122 122  * **Zvýšenie používateľskej prívetivosti** – lepšia navigácia, vizualizácia dát, a moderné UX.
123 123  * **Efektívne zdieľanie informácii**: efektívne zdieľanie informácii medzi ŠUSR, vládnymi inštitúciami, medzinárodnými organizáciami a verejnosťou 
124 -*
125 -*1.
124 +*
125 +*1.
126 126  *11. **Biznis procesy**
127 127  
128 128  **Z pohľadu biznis procesov a služieb sa bude jednať o nasledovné:**
... ... @@ -179,7 +179,7 @@
179 179  * **Anonymný prístup** pre širokú verejnosť.
180 180  * **Registrovaní používatelia** so špecializovanými funkcionalitami
181 181  * **Integrácia s eID a IAM štátnej správy** pre bezpečný prístup.
182 -*1.
182 +*1.
183 183  *11. **Hlavné skupiny používateľov a ich interakcie so systémom**
184 184  
185 185  **Interní používatelia (zamestnanci ŠÚ SR):**
... ... @@ -192,7 +192,7 @@
192 192  * Vyhľadávanie a zobrazovanie obsahu.
193 193  * Odber obsahu a notifikácií.
194 194  * Možnosť API prístupu.
195 -*1.
195 +*1.
196 196  *11. **Integračné služby a externé prepojenia**
197 197  
198 198  Interné systémy ŠÚ SR:
... ... @@ -209,7 +209,7 @@
209 209  API rozhranie pre vývojárov a integrácie:
210 210  
211 211  * API na dostupnosť dát a integráciu s inými aplikáciami.
212 -*1.
212 +*1.
213 213  *11. **Biznis pravidlá a bezpečnosť**
214 214  
215 215  **Bezpečnostné opatrenia:**
... ... @@ -260,8 +260,8 @@
260 260  
261 261  +~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-~-+
262 262  
263 -1.
264 -11.
263 +1.
264 +11.
265 265  111. Popis zmeny procesov
266 266  
267 267  Realizácia nového webového portálu Štatistického úradu SR vyžaduje **úpravy v rámci existujúcich procesov** na viacerých úrovniach. Tieto úpravy sa týkajú **správy obsahu, technologickej infraštruktúry, dátových tokov, zabezpečenia, UX testovania a komunikácie s verejnosťou**.
... ... @@ -328,8 +328,8 @@
328 328  
329 329  Implementácia týchto zmien zabezpečí **vyššiu efektivitu správy webového portálu, lepšiu dostupnosť štatistických dát a vyššiu spokojnosť používateľov**.
330 330  
331 -1.
332 -11.
331 +1.
332 +11.
333 333  111. Prehľad koncových služieb – budúci stav:
334 334  
335 335  |(((
... ... @@ -349,7 +349,6 @@
349 349  |ks_381264|Registrovanie používateľa na webovom sídle ŠÚ SR|G2C / G2B|018; 057|úroveň 4
350 350  |ks_381265|Registrovanie na odber noviniek ŠÚ SR a Zasielanie notifikácií o zmenách stavu obsahu webového sídla ŠÚ SR|G2C / G2B|018; 057|úroveň 4
351 351  
352 -
353 353  Na nasledujúcej schéme je zobrazená biznis architektúra navrhovaného riešenia a slovník pojmov:
354 354  
355 355  [[image:1746530010940-600.png]]
... ... @@ -362,13 +362,13 @@
362 362  
363 363  Hlavný jazyk web stránky bude slovenský jazyk, ale je potrebný aj jazyk pre cudzojazyčných návštevníkov a tým bude anglický jazyk. Podstránky oboch jazykov budú rovnaké (1:1), alebo sa zobrazí jednotná stránka o nedostupnosti v danom jazyku.
364 364  
365 -1.
364 +1.
366 366  11. Aplikačná vrstva
367 367  
368 368  Aplikačná architektúra definuje vrstvy systému, hlavné komponenty a ich vzájomné interakcie v rámci cieľového stavu webového portálu Štatistického úradu SR (ŠÚ SR). Architektúra je navrhnutá tak, aby bola škálovateľná, bezpečná a podporovala automatizáciu správy štatistických údajov.
369 369  
370 -1.
371 -11.
369 +1.
370 +11.
372 372  111. Popis zmien realizovaným projektom
373 373  
374 374  Modernizácia webového portálu ŠÚ SR predstavuje významný posun od monolitického, uzavretého a málo flexibilného aplikačného riešenia smerom k **modulárnej, otvorenej a rozšíriteľnej architektúre**, ktorá podporuje automatizáciu, integráciu a používateľský komfort.
... ... @@ -425,8 +425,8 @@
425 425  * bezpečnosť a integritu dát,
426 426  * a pripraví platformu pre budúce rozšírenia a integrácie v rámci eGovernmentu.
427 427  
428 -*
429 -*1.
427 +*
428 +*1.
430 430  *11. Hlavné princípy aplikačnej architektúry
431 431  * Modularita – portál je rozdelený na nezávislé komponenty, ktoré umožňujú jednoduchú rozšíriteľnosť a údržbu.
432 432  * API-first princíp – všetky služby sú dostupné cez RESTful API, čo umožňuje jednoduchú integráciu s inými systémami
... ... @@ -433,7 +433,7 @@
433 433  * Škálovateľnosť a výkon – využitie cloud-native riešení alebo hybridného modelu pre dynamické škálovanie výkonu.
434 434  * Bezpečnosť a autentifikácia – využitie OAuth, SAML, IAM štátnej správy a eID autentifikácie pre zabezpečený prístup k údajom.
435 435  * Asynchrónne spracovanie dát – napojenie na dátové toky (ETL) a streamovanie údajov pre rýchlejšie spracovanie.
436 -*1.
435 +*1.
437 437  *11. Architektonické vrstvy cieľového stavu
438 438  
439 439  Aplikačná architektúra pozostáva zo štyroch základných vrstiev, ktoré zabezpečujú efektívne fungovanie systému:
... ... @@ -488,7 +488,7 @@
488 488  
489 489  
490 490  1.
491 -11.
490 +11.
492 492  111. Rozsah informačných systémov – AS IS
493 493  
494 494  Samotné webové sídlo nie je evidované ako ISVS v rámci META IS
... ... @@ -510,7 +510,7 @@
510 510  |isvs_11530|IS Evidencia požiadaviek zákazníkov ŠUSR|☐| Prevádzkovaný a plánujem rozvíjať| Agendový|
511 511  
512 512  1.
513 -11.
512 +11.
514 514  111. Rozsah informačných systémov – TO BE
515 515  
516 516  |**Kód ISVS (z MetaIS)**|**Názov ISVS**|(((
... ... @@ -527,7 +527,7 @@
527 527  |isvs_11530|IS Evidencia požiadaviek zákazníkov ŠUSR|☐| Prevádzkovaný a plánujem rozvíjať| Integračný|
528 528  
529 529  1.
530 -11.
529 +11.
531 531  111. Využívanie nadrezortných a spoločných ISVS – AS IS
532 532  
533 533  V súčasnosti webové sídlo nie je integrované na spoločné ISVS
... ... @@ -539,7 +539,7 @@
539 539  | | |
540 540  
541 541  1.
542 -11.
541 +11.
543 543  111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE
544 544  
545 545  Projekt bude využívať nasledovné integrácie na spoločné moduly
... ... @@ -550,8 +550,8 @@
550 550  |isvs_14936|Webový portál Štatistického úradu SR|//Notifikačný modul//
551 551  |isvs_14936|Webový portál Štatistického úradu SR|//Modul elektronického doručovania//
552 552  
553 -1.
554 -11.
552 +1.
553 +11.
555 555  111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
556 556  
557 557  |(((
... ... @@ -572,8 +572,8 @@
572 572  |projekt_2078|STATdata|//isvs_14936//|//Webový portál Štatistického úradu SR//
573 573  |N/A|Oracle API voľby|//isvs_14936//|//Webový portál Štatistického úradu SR//
574 574  
575 -1.
576 -11.
574 +1.
575 +11.
577 577  111. Aplikačné služby pre realizáciu koncových služieb – TO BE
578 578  
579 579  |(((
... ... @@ -601,7 +601,7 @@
601 601  | | | |
602 602  
603 603  1.
604 -11.
603 +11.
605 605  111. Aplikačné služby na integráciu – TO BE
606 606  
607 607  V rámci projektu budú vytvárané aplikačné služby na integráciu
... ... @@ -629,7 +629,7 @@
629 629  | | | | | | | |
630 630  
631 631  1.
632 -11.
631 +11.
633 633  111. Poskytovanie údajov z ISVS do IS CSRÚ – TO BE
634 634  
635 635  Samotný systém nebude poskytovať údaje do IS CSRU
... ... @@ -640,7 +640,7 @@
640 640  | | | |
641 641  
642 642  1.
643 -11.
642 +11.
644 644  111. Konzumovanie údajov z IS CSRU – TO BE
645 645  
646 646  Samotný systém nebude konzumovať údaje z IS CSRÚ
... ... @@ -659,14 +659,14 @@
659 659  
660 660  Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
661 661  
662 -1.
663 -11.
661 +1.
662 +11.
664 664  111. Údaje v správe organizácie
665 665  
666 666  Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
667 667  
668 -1.
669 -11.
667 +1.
668 +11.
670 670  111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
671 671  
672 672  |**ID OE**|**Objekt evidencie Názov**|**Objekt evidencie - popis**|**Referencovateľný identifikátor URI dátového prvku**
... ... @@ -709,15 +709,15 @@
709 709  |37|Historické údaje z volieb|Voľba prezidenta SR|N/A
710 710  |38|Historické údaje z volieb|Referendá|N/A
711 711  
712 -1.
713 -11.
711 +1.
712 +11.
714 714  111. Referenčné údaje
715 715  
716 716  Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
717 717  
718 -1.
719 -11.
720 -111.
717 +1.
718 +11.
719 +111.
721 721  1111. bjekty evidencie z pohľadu procesu ich vyhlásenia za referenčné
722 722  
723 723  |**ID OE**| |(((
... ... @@ -731,8 +731,8 @@
731 731  | | | |-|-|
732 732  
733 733  1.
734 -11.
735 -111.
733 +11.
734 +111.
736 736  1111. Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU
737 737  
738 738  Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
... ... @@ -747,14 +747,14 @@
747 747  | | |Vyberte jednu z možností.|
748 748  
749 749  1.
750 -11.
749 +11.
751 751  111. Kvalita a čistenie údajov
752 752  
753 753  Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
754 754  
755 -1.
756 -11.
757 -111.
754 +1.
755 +11.
756 +111.
758 758  1111. Zhodnotenie objektov evidencie z pohľadu dátovej kvality
759 759  
760 760  |ID OE|(((
... ... @@ -779,8 +779,8 @@
779 779  | | | | |
780 780  
781 781  1.
782 -11.
783 -111.
781 +11.
782 +111.
784 784  1111. Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality
785 785  
786 786  Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
... ... @@ -791,7 +791,7 @@
791 791  |***Iná rola (doplniť)**| |
792 792  
793 793  1.
794 -11.
793 +11.
795 795  111. Otvorené údaje
796 796  
797 797  Projekt bude poskytovať nasledovné datasety ako otvorené údaje.
... ... @@ -840,8 +840,8 @@
840 840  |Historické údaje z volieb - Voľba prezidenta SR|4*|po voľbách
841 841  |Historické údaje z volieb - Referendá|4*|po voľbách
842 842  
843 -1.
844 -11.
842 +1.
843 +11.
845 845  111. Analytické údaje
846 846  
847 847  Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
... ... @@ -852,7 +852,7 @@
852 852  | | | |
853 853  
854 854  1.
855 -11.
854 +11.
856 856  111. Moje údaje
857 857  
858 858  Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
... ... @@ -869,7 +869,7 @@
869 869  | | | |
870 870  
871 871  1.
872 -11.
871 +11.
873 873  111. Prehľad jednotlivých kategórií údajov
874 874  
875 875  Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
... ... @@ -916,7 +916,7 @@
916 916  |37|Historické údaje z volieb - Voľba prezidenta SR|☐|☐|☒|☐
917 917  |38|Historické údaje z volieb - Referendá|☐|☐|☒|☐
918 918  
919 -1.
918 +1.
920 920  11. Technologická vrstva
921 921  11. **Technologické komponenty a riešenia**
922 922  
... ... @@ -932,17 +932,17 @@
932 932  |**Monitoring a logging**|Grafana, Kibana, Prometheus
933 933  |**Notifikácie a reporty**|RSS feed, e-mail
934 934  
935 -1.
936 -11.
934 +1.
935 +11.
937 937  111. Prehľad technologického stavu - AS IS
938 938  
939 939  N/A
940 940  
941 -1.
942 -11.
940 +1.
941 +11.
943 943  111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
944 944  
945 - ​​​​​​​[[image:1746530073288-318.png]]
944 + [[image:1746530073288-318.png]]
946 946  
947 947  
948 948  |Parameter|Jednotky|Predpokladaná hodnota|Poznámka
... ... @@ -955,8 +955,8 @@
955 955  |Objem existujúcich kmeňových dát|Objem|N/A|N/A
956 956  |Ďalšie kapacitné a výkonové požiadavky ...| |N/A|N/A
957 957  
958 -1.
959 -11.
957 +1.
958 +11.
960 960  111. Návrh riešenia technologickej architektúry
961 961  
962 962  Ako je vyššie uvedené, technologicky je možné postaviť systém ako v cloude, tak na on premise riešení.
... ... @@ -963,22 +963,29 @@
963 963  
964 964  Z pohľadu parametrizácie bude využitá nasledovná infraštruktúra pre PROD a TEST a Inter TEST prostredie:
965 965  
966 -|**Položka**|**Typ**|**HW špecifikácia**|**Kusov**
967 -|Aplikačný cluster|Virtuálny|16 vCPU, 32 GB RAM|2
968 -|Databázový cluster|Virtuálny|8 vCPU, 32 GB RAM|2
969 -|Diskový priestor 1|RAID1|Tier 1 150 GB (max 1280 OPS)|4
970 -|Diskový priestor 2|RAID6|Tier 2 1000 GB (max 150 IOPS)|2
965 +* 1× CPU – minimálne 16 jadier, základná frekvencia min. 2,5 GHz, CPU Mark min. 60 000
966 +* Minimálne 1 TB RAM
967 +* 2× SSD s kapacitou min. 240 GB
968 +* 2× dvojportová 10 GbE sieťová karta
969 +* 2× 32 Gb Fibre Channel
970 +* 2× napájací zdroj
971 +* 1× management port
972 +* Technická podpora minimálne v režime 5×8 NBD (Next Business Day) počas minimálne 48 mesiacov
973 +* Server a všetky jeho relevantné komponenty musia byť certifikované pre:
974 +** VMware ESXi 7.0u3 a 8.0u3
975 +** Red Hat Enterprise Linux 9
976 +** Ubuntu 24 (s najnovšími bezpečnostnými a systémovými záplatami)
971 971  
972 -Tabuľka 24 Požiadavky na infraštrutkúru
973 973  
974 -1.
975 -11. Bezpečnostná architektúra
976 -111. Úvod a ciele
979 +
977 977  
981 +1. Bezpečnostná architektúra
982 +11. Úvod a ciele
983 +
978 978  Cieľom je dosiahnutie minimálnej úrovne bezpečnosti stanovenej analýzou rizík, požiadavkami vlastníkov a zabezpečenie súladu s platnou legislatívou SR a EÚ a to všetko za zachovania definovanej funkcionality a dostupnosti systému a v ňom spracúvaných informácií.
979 979  
980 -1.
981 -11.
986 +1.
987 +11.
982 982  111. Počiatočné posúdenie a príprava dokumentácie
983 983  1111. Súlad s legislatívnymi a technickými normami
984 984  
... ... @@ -995,9 +995,9 @@
995 995  
996 996  Navrhované riešenie musí byť v súlade s dotknutými právnymi normami (v aktuálnom znení) a technickými štandardmi, ktoré stanovujú úroveň potrebnej bezpečnosti IS,  pre manipuláciu so samotnými dátami, alebo technické/technologické/personálne zabezpečenie samotnej výpočtovej techniky/HW vybavenia.
997 997  
998 -1.
999 -11.
1000 -111.
1004 +1.
1005 +11.
1006 +111.
1001 1001  1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA)
1002 1002  
1003 1003  Keďže projekt zahŕňa spracovanie osobných údajov, prvým krokom bude vykonanie **Posúdenia vplyvu na ochranu osobných údajov (DPIA) **dodávateľom. Tento proces identifikuje a analyzuje potenciálne riziká spojené s ochranou osobných údajov a poskytne základ pre návrh bezpečnostnej architektúry informačného systému a bezpečnostných opatrení. DPIA bude vypracované v súlade s:
... ... @@ -1010,9 +1010,9 @@
1010 1010  
1011 1011  DPIA je posudzovaná a schvaľovaná zodpovednou osobou za ochranu osobných údajov v SUSR.
1012 1012  
1013 -1.
1014 -11.
1015 -111.
1019 +1.
1020 +11.
1021 +111.
1016 1016  1111. Bezpečnostný projekt
1017 1017  
1018 1018  Dodávateľ vypracuje bezpečnostný projekt obsahujúci detailný popis implementovaných resp. navrhovaných bezpečnostných opatrení, minimálne v rozsahu požiadaviek Zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a Vyhlášky 179/2020, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy, príloha č. 3 ktorý bude špecificky vypracovaný pre implementovaný informačný systém.
... ... @@ -1029,15 +1029,15 @@
1029 1029  
1030 1030  Tento produkt je vstupom do produktu definitívny návrh riešenia. Je aktualizovaný podľa potreby počas celého trvania projektu.
1031 1031  
1032 -1.
1033 -11.
1038 +1.
1039 +11.
1034 1034  111. Bezpečnostné požiadavky
1035 1035  
1036 1036  Bezpečnostné požiadavky riešenia musia byť detailne popísané v príslušnej bezpečnostnej dokumentácii. Všetky navrhované bezpečnostné opatrenia sú posudzované a schvaľované MKB SUSR.
1037 1037  
1038 -1.
1039 -11.
1040 -111.
1044 +1.
1045 +11.
1046 +111.
1041 1041  1111. Technické a organizačné opatrenia
1042 1042  
1043 1043  Na základe výsledkov DPIA, bezpečnostného projektu a legislatívnych požiadaviek budú navrhnuté a implementované nasledovné technické a organizačné opatrenia:
... ... @@ -1060,8 +1060,8 @@
1060 1060  * **Vzdialený prístup -  **IKT vybavenie bude v rámci miest podpory využívať VPN prepojenie.
1061 1061  * **Likvidácia osobných údajov a dátových nosičov**, špecifické technické opatrenia na bezpečné vymazanie osobných údajov z dátových nosičov.
1062 1062  * **Sieťová bezpečnosť -** kontrola obmedzenie alebo zamedzenie prepojenia informačného systému, v ktorom sú spracúvané osobné údaje s verejne prístupnou počítačovou sieťou.
1063 -*1.
1064 -*11.
1069 +*1.
1070 +*11.
1065 1065  *111. Bezpečný Vývoj
1066 1066  
1067 1067  Definícia špecifických požiadaviek na bezpečnosť riešenia webových služieb (špecifické riziká a bezpečnostné opatrenia pre oblasť poskytovania bezpečných web služieb a ich implementácia v danom návrhu riešenia).
... ... @@ -1070,9 +1070,9 @@
1070 1070  
1071 1071  Pri vývoji diela musí byť aplikované SSDLC (Secure Software Development Life Cycle)
1072 1072  
1073 -1.
1074 -11.
1075 -111.
1079 +1.
1080 +11.
1081 +111.
1076 1076  1111. Audit a testovanie bezpečnosti
1077 1077  
1078 1078  Implementácia navrhovaných bezpečnostných opatrení sa vždy overuje následným penetračným testom. Pred uvedením ISVS do prevádzky budú CSIRT.SK alebo nezávislou 3. stranou realizované **penetračné testy**, ktoré overia odolnosť systému voči potenciálnym hrozbám. Výstupy penetračných testov budú identifikovať príslušné riziká a budú obsahovať návrhy opatrení. Zistenia z výstupov z penetračných testov je dodávateľ povinný opraviť alebo pokryť bezpečnostnými opatreniami na pokrytie identifikovaných rizík.
... ... @@ -1104,9 +1104,9 @@
1104 1104  
1105 1105  Monitorovanie sieťových prístupov, overovanie bezpečnosti údajov, logovanie prístupov, vykonávanie zmien v IS, administratívne zásahy a údržba infraštruktúry.
1106 1106  
1107 -1.
1108 -11.
1109 -111.
1113 +1.
1114 +11.
1115 +111.
1110 1110  1111. Bezpečnostné Nástroje
1111 1111  
1112 1112  **Implementácia nástrojov**: Nasadenie niekoľkoúrovňovej bezpečnostnej ochrany a analýzy
... ... @@ -1123,8 +1123,8 @@
1123 1123  * **Ochrana na aplikačnej vrstve **(SQL injection, Server-side request forgery, kontrola chybnej konfigurácie, bezpečnosť databáz, bezpečnosť a pravidelná aktualizácia softvérových komponentov vrátane produktov tretích strán, ošetrenie voči útokom na autentizačné mechanizmy, atď)
1124 1124  * **Security Information and Event Management (SIEM)**,
1125 1125  * **Network Behavior Anomaly Detection (NBAD)**.
1126 -*1.
1127 -*11.
1132 +*1.
1133 +*11.
1128 1128  *111. Prevádzkové postupy
1129 1129  
1130 1130  * Požiadavky na riešenie možných bezpečnostných a kybernetických bezpečnostných incidentov (vrátane určenia rolí, určenia časov odozvy, časov reakcie, časov riešenia jednotlivých typov incidentov s ohľadom na danú kategóriu informačného systému, postupov pri eskalácii incidentov) vzhľadom na architektúru riešenia.
... ... @@ -1184,8 +1184,8 @@
1184 1184  
1185 1185  Udržateľnosť projektu znamená  udržanie (zachovanie) výsledkov realizovaného projektu vrátane dopracovaní v plne funkčnom stave počas životného cyklu ISVS. Minimálna doba udržateľnosti projektu je 60 mesiacov (5 rokov). Momentom odovzdania diela v zmysle zmluvy o dielo sa začína obdobie udržateľnosti projektu.
1186 1186  
1187 -1.
1188 -11.
1193 +1.
1194 +11.
1189 1189  111. Paušálne služby
1190 1190  
1191 1191  Tieto služby zahŕňajú zabezpečovanie bežnej servisnej podpory prevádzky ISVS, ako aj  poskytovanie podpory pre zaistenie spoľahlivej, kontinuálnej a bezpečnej prevádzky v súlade s  aktuálne platnými požiadavkami. Dodávateľ je v rámci paušálnych služieb povinný zabezpečiť:
... ... @@ -1215,7 +1215,7 @@
1215 1215  
1216 1216  Na vyžiadanie Objednávateľa je Dodávateľ povinný sprístupniť dokumentáciu aktivít zamestnancov dodávateľa a tretích strán najneskôr do 24 hodín od požiadavky.
1217 1217  
1218 -1.
1224 +1.
1219 1219  11. Správa, kategorizácia, riešenie a odstraňovanie incidentov a problémov v stanovených lehotách
1220 1220  
1221 1221  Prostredníctvom paušálnych služieb v súlade s účelom a predmetom plnenia zabezpečuje Dodávateľ  proces riadenia a riešenia nahlásených Incidentov a Problémov, ktoré majú, resp.  môžu mať, vplyv na dostupnosť a kvalitu prevádzky ISVS.
... ... @@ -1227,8 +1227,8 @@
1227 1227  Pre zefektívnenie procesu odstránenia Incidentov a Problémov musí Dodávateľ využívať nástroje, princípy a praktiky DevOps.
1228 1228  
1229 1229  
1230 -1.
1231 -11.
1236 +1.
1237 +11.
1232 1232  111. Spôsob elektronickej komunikácie pre riešenie Incidentov/Problémov
1233 1233  
1234 1234  Nahlasovanie incidentov bude prebiehať:
... ... @@ -1238,7 +1238,7 @@
1238 1238  * Zabezpečí analýzu požiadavky, identifikáciu a kategorizáciu incidentu/problému.
1239 1239  * Zabezpečí riadenie incidentov a problémov, požadovanú dobu odozvy od nahlásenia , návrh náhradného riešenia a riešenie v  požadovanom hraničnom čase.
1240 1240  * Zabezpečí prístup k evidencii nahlásených incidentov, problémov, požiadaviek  a reportov.
1241 -*1.
1247 +*1.
1242 1242  *11. Úrovne podpory používateľov
1243 1243  
1244 1244  Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
... ... @@ -1252,7 +1252,7 @@
1252 1252  
1253 1253  L1 Podpora ISVS (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zabezpečuje:
1254 1254  
1255 -*
1261 +*
1256 1256  ** IS Service desk - jednotný kontaktný bod pre používateľov na nahlasovanie incidentov a požiadaviek, ktorý je v správe Objednávateľa (v prípade jeho nedostupnosti musí službu zabezpečiť Centrum podpory používateľov (zabezpečuje dodávateľ ISVS).
1257 1257  ** úvodnú filtráciu kategorizáciu požiadaviek
1258 1258  ** riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
... ... @@ -1274,8 +1274,8 @@
1274 1274  * Dostupnosť L3 podpory pre ISVS je 12x5 (12 hodín x 5 dní od 7:00h do 19:00h počas pracovných dní)
1275 1275  * Service desk dodávateľa je dostupný pre nahlasovanie incidentov 24/7/365.
1276 1276  
1277 -1.
1278 -11.
1283 +1.
1284 +11.
1279 1279  111. Riešenie incidentov – SLA parametre
1280 1280  
1281 1281  Za incident je považovaná chyba ISVS, t.j. správanie sa v rozpore s dokumentáciou ISVS (ak sa nejedná o chybu v dokumentácii). Za incident nie je považovaná chyba, ktorá nastala mimo prostredia ISVS napr. výpadok poskytovania konkrétnej služby technickej alebo komunikačnej infraštruktúry.
... ... @@ -1311,8 +1311,8 @@
1311 1311  )))
1312 1312  |Kybernetický bezpečnostný incident / KB| |Ide o bezpečnostný incident podľa požiadaviek Vyhlášky č. 165/2018 (alebo jej náhrady), s klasifikáciou  incidentov.  Zároveň musí byť kategorizovaný aj ako A, B alebo C.
1313 1313  
1314 -1.
1315 -11.
1320 +1.
1321 +11.
1316 1316  111. Lehoty na odstraňovanie incidentov a problémov
1317 1317  
1318 1318  V nasledujúcej tabuľke sú definované lehoty pre procesy odstraňovania incidentov:
... ... @@ -1346,8 +1346,8 @@
1346 1346  ** Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
1347 1347  ** Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite
1348 1348  
1349 -1.
1350 -11.
1355 +1.
1356 +11.
1351 1351  111. Základné činností poskytované v rámci služieb riadenia incidentov a problémov
1352 1352  
1353 1353  V nasledujúcej tabuľke sú popísané základné činnosti:
... ... @@ -1382,7 +1382,7 @@
1382 1382  * V prípade ak dôjde pri riešení požiadavky alebo incidentu k životnej situácii alebo postupov k nej pre jednotlivé role, ktorá nie je uvedená v používateľskej príručke, vždy musí byť doplnená alebo upravená.
1383 1383  * Dodávateľ nahrá video zo školenia a záznam poskytne VO s právami na použitie výlučne pre potreby VO za účelom školenia zamestnancov.
1384 1384  
1385 -1.
1391 +1.
1386 1386  11. Požadovaná dostupnosť ISVS
1387 1387  
1388 1388  |**Popis**|**Parameter**|**Poznámka**
... ... @@ -1401,7 +1401,6 @@
1401 1401  * V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
1402 1402  )))
1403 1403  
1404 -
1405 1405  |**RTO (Recovery Time Objective)**|12  hodín|Doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný
1406 1406  |**RPO (Recovery Point Objective)**|Bude stanované neskôr|Aké množstvo dát môže byť stratené od vymedzeného okamihu.
1407 1407