Version 18.1 by Martina Gunišová on 2025/03/27 10:43

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **~ Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7
8
9 |**Povinná osoba**|Štatistický úrad Slovenskej republiky
10 |**Názov projektu**|Modernizácia webového sídla Štatistického úradu SR
11 |**Zodpovedná osoba za projekt**|TBD
12 |**Realizátor projektu**|Štatistický úrad Slovenskej republiky
13 |**Vlastník projektu**|Štatistický úrad Slovenskej republiky
14
15 **Schvaľovanie dokumentu**
16
17 |**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|(((
18 **Podpis**
19
20 **(alebo elektronický súhlas)**
21 )))
22 |Vypracoval| | | | |
23
24 = 1. História dokumentu =
25
26 |**Verzia**|**Dátum**|**Zmeny**|**Meno**
27 |0.1|28.02.2025|Pracovný návrh|
28 | | | |
29 | | | |
30
31 = 2. Účel dokumentu =
32
33 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
34
35 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
36
37 == 2. 1 Použité skratky a pojmy ==
38
39 |**SKRATKA/POJEM**|**POPIS**
40 | ŠÚ SR|Štatistický úrad Slovenskej republiky
41 | CMS|Content Management System – systém na správu obsahu
42 |UX/UI|User Experience / User Interface – používateľská skúsenosť a rozhranie
43 |SEO|Search Engine Optimization – optimalizácia pre vyhľadávače
44 |API|Application Programming Interface – rozhranie pre programovanie aplikácií
45 |WCAG|Web Content Accessibility Guidelines – smernice prístupnosti webového obsahu
46 |ID-SK|Jednotný dizajn manuál elektronických služieb verejnej správy
47 |GDPR|General Data Protection Regulation – všeobecné nariadenie o ochrane údajov
48 |SLA|Service Level Agreement – dohoda o úrovni poskytovaných služieb
49 |OpenAPI|Štandard pre definovanie REST API
50 |DATAcube|Databáza štatistických údajov ŠÚ SR
51 |STATdat|Verejná databáza štatistických údajov
52 |JIS.ŠÚ|Jednotný informačný systém ŠÚ SR
53 |IAM|Identity and Access Management – riadenie prístupu
54 |eID|Elektronická identita – štátna autentifikácia používateľov
55 |MFA|Multi-Factor Authentication – viacúrovňová autentifikácia
56 |DWH|Data Warehouse – dátový sklad pre analytické spracovanie údajov
57 |ETL|Extract, Transform, Load – proces spracovania a migrácie dát
58 |NoSQL|Typ databáz, ktoré nie sú relačné (napr. MongoDB, Firebase)
59 |Elasticsearch|Vyhľadávací a analytický nástroj na spracovanie veľkého objemu dát
60 |Kubernetes|Platforma na správu kontajnerizovaných aplikácií
61 |Docker|Nástroj na kontajnerizáciu aplikácií na serveroch
62 |OAuth|Open Authorization – bezpečné overenie identity používateľov
63 |SAML|Security Assertion Markup Language – autentifikačný protokol
64 |CAMP|Centrálna architektúra monitorovania procesov v štátnej správe
65 |SIEM|Security Information and Event Management – monitorovanie bezpečnosti
66 |IDS/IPS|Intrusion Detection/Prevention System – detekcia a prevencia narušení
67 |NGFW|Next-Generation Firewall – pokročilý firewall pre ochranu siete
68 |Matomo|Open-source nástroj na webovú analytiku (alternatíva k Google Analytics)
69 |DevOps|Kombinácia vývoja (Development) a prevádzky (Operations) na efektívne nasadzovanie zmien
70 |CI/CD|Continuous Integration / Continuous Deployment – automatizované testovanie a nasadzovanie
71 |GraphQL|Alternatíva k REST API umožňujúca flexibilnejšie získavanie dát
72 |PWA|Progressive Web Application – webové aplikácie s funkcionalitou podobnou natívnym aplikáciám
73
74 = 3. Popis navrhovaného riešenia =
75
76 Nové webové sídlo Štatistického úradu SR (ŠÚ SR) je navrhnuté ako moderná, škálovateľná a bezpečná platforma, ktorá umožní efektívnu správu a aj publikovanie a interaktívne zobrazovanie štatistických údajov. Riešenie reflektuje požiadavky na dostupnosť, responzivitu, automatizované spracovanie dát a súlad s legislatívou (GDPR, WCAG 2.1, ID-SK).
77 \\**Medzi ciele projektu patrí:**
78 Zlepšiť používateľský zážitok pre širokú aj odbornú verejnosť.
79 Automatizovať spracovanie údajov a ich transformáciu na vizualizácie a reporty, integrácia s internými a externými systémami.
80 Zabezpečiť stabilnú a bezpečnú prevádzku aj počas vysokých návštevností (napr. voľby).
81 Zjednodušiť správu obsahu pre redaktorov prostredníctvom moderného CMS.
82
83
84 = 4. Architektúra riešenia projektu =
85
86 V nasledujúcej časti je popísaná architektúra navrhovaného riešenia a to z pohľadu:
87
88 * Biznis architektúry
89 * Aplikačnej architektúry
90 * Dátovej vrstvy
91 * Technologickej vrstvy
92 * Bezpečnostnej architektúry
93
94 == 4.1 Biznis vrstva ==
95
96 Biznis architektúra cieľového stavu Webového portálu ŠÚ SR definuje hlavné procesy, služby, používateľské skupiny a interakcie medzi nimi. Zameriava sa na **hlavné funkčné oblasti, spôsob správy a publikovania štatistických údajov, ako aj komunikáciu medzi internými a externými používateľmi**.
97
98 === 4.1.1 **Kľúčové ciele biznis architektúry** ===
99
100 * **Zlepšenie dostupnosti štatistických údajov** – jednoduchší a efektívnejší prístup k štatistikám pre občanov, podnikateľov, akademickú obec a médiá.
101 * **Automatizácia a digitalizácia procesov** – minimalizácia manuálnej správy obsahu a dátových výstupov
102 * **Zvýšenie používateľskej prívetivosti** – lepšia navigácia, vizualizácia dát, personalizované výstupy a moderné UX.
103 * **Bezpečnosť a integrácia s inými štátnymi systémami** – efektívna výmena údajov medzi ŠÚ SR, vládnymi inštitúciami a medzinárodnými organizáciami.
104
105 === **4.1.2 Biznis procesy** ===
106
107 **Z pohľadu biznis procesov a služieb sa bude jednať o nasledovné:**
108
109 **~1. Manažment štatistických údajov a publikácií**
110
111 **Proces zberu a správy údajov:**
112
113 * Integrácia s **internými databázami** (DATAcube, JIS.ŠÚ, STATdata).
114 * Automatické **importy a aktualizácie datasetov**.
115 * Verzionovanie dát a správa **historických údajov**.
116
117 **Proces spracovania a publikovania štatistík:**
118
119 * Validácia a schvaľovanie dát pred publikovaním.
120 * Generovanie **grafov, tabuliek a interaktívnych vizualizácií**.
121 * Automatizované reporty a prepojenie so štátnymi a európskymi databázami (**Eurostat, OECD, OSN**).
122
123 **Diseminácia štatistických údajov:**
124
125 * Publikovanie výstupov vo forme **webových článkov, PDF správ a datasetov**.
126 * Možnosť **personalizovaných exportov do rôznych formátov** (CSV, JSON, XML, Excel).
127 * **Automatické napojenie na API a Open Data portály**.
128
129 **2. Portálová a obsahová správa**
130
131 **CMS (Content Management System):**
132
133 * Centralizovaná správa obsahu – články, tlačové správy, analýzy.
134 * Viacúrovňový workflow pre schvaľovanie obsahu.
135 * SEO optimalizácia a integrácia s analytickými nástrojmi (**Google Analytics, Matomo**).
136
137 **Notifikačný systém:**
138
139 * **E-mailové a push notifikácie** pre používateľov na základe tém a preferencií.
140 * **RSS feedy a sociálne siete** pre šírenie obsahu.
141 * Automatizované informovanie o **nových publikáciách, aktualizáciách dát a štatistických výstupoch**.
142
143 **3. Používateľská interakcia a samoobslužné služby**
144
145 **Vyhľadávací a navigačný systém:**
146
147 * Inteligentné vyhľadávanie so **strojovým učením** (AI-driven search).
148 * **Funkcia našepkávania** a pokročilé filtre.
149 * Dynamické kategorizovanie obsahu podľa **životných situácií a tematických oblastí**.
150
151 **Online podpora a chatbot:**
152
153 * Automatizované odpovede na **najčastejšie otázky**.
154 * Asistencia pri vyhľadávaní **štatistík a metodických dokumentov**.
155
156 **Kalendár štatistických publikácií:**
157
158 * Prehľad plánovaných **zverejnení dát a publikácií**.
159 * Možnosť **exportu udalostí do osobných kalendárov** (iCalendar, Google Calendar).
160
161 **Autentifikácia a správa užívateľov:**
162
163 * **Anonymný prístup** pre širokú verejnosť.
164 * **Registrovaní používatelia** so špecializovanými funkcionalitami (napr. API prístup, personalizované výstupy).
165 * **Integrácia s eID a IAM štátnej správy** pre bezpečný prístup.
166
167 === **4.1.3 Hlavné skupiny používateľov a ich interakcie so systémom** ===
168
169 **Interní používatelia (zamestnanci ŠÚ SR):**
170
171 * Správa štatistických dát a publikácií.
172 * Administrácia obsahu portálu a CMS.
173 * Integrácia s externými systémami a API.
174
175 **Externí používatelia (verejnosť, firmy, médiá, akademici, štátne inštitúcie):**
176
177 * Vyhľadávanie a vizualizácia dát.
178 * Odber štatistických správ a notifikácií.
179 * Možnosť API prístupu a personalizácie obsahu.
180
181 === **4.1.4 Integračné služby a externé prepojenia** ===
182
183 Interné systémy ŠÚ SR:
184
185 * DATAcube,
186 * JIS.ŠÚ,
187 * STATdata – hlavné databázové a analytické systémy.
188
189 Externé systémy:
190
191 * Eurostat, OECD, OSN – medzinárodné štatistické výmeny
192 * Iné štátne portály a Open Data platformy – prepojenie na gov.sk API
193 * Google Analytics, Matomo – monitorovanie návštevnosti a používateľského správania.
194
195 API rozhranie pre vývojárov a integrácie:
196
197 * RESTful API na sťahovanie dát a integráciu s inými aplikáciami.
198 * OAuth/SAML autentifikácia pre bezpečný prístup k údajom.
199
200 === **4.1.5 Biznis pravidlá a bezpečnosť** ===
201
202 **Bezpečnostné opatrenia:**
203
204 * **Dátová anonymizácia a ochrana osobných údajov (GDPR).**
205 * **Autentifikácia cez IAM a eID** pre zabezpečený prístup.
206 * **Zálohovanie a disaster recovery plán** na ochranu proti výpadkom.
207
208 **Pravidlá pre správu obsahu:**
209
210 * Štatistické údaje musia byť **validované a schválené** pred publikovaním.
211 * Každý dataset musí obsahovať **metadata a popis metodológie**
212 * Možnosť **revízie a verzionovania údajov**.
213
214 P**rístupové práva:**
215
216 * **Verejnosť:** anonymný prístup, základné štatistiky, vizualizácie.
217 * **Registrovaní používatelia:** API prístup, personalizované výstupy.
218 * **Interní používatelia:** správa obsahu, publikácia dát, administrácia.
219
220 === 4.1.6 Popis zmeny procesov ===
221
222 Realizácia nového webového portálu Štatistického úradu SR vyžaduje **úpravy v rámci existujúcich procesov** na viacerých úrovniach. Tieto úpravy sa týkajú **správy obsahu, technologickej infraštruktúry, dátových tokov, zabezpečenia, UX testovania a komunikácie s verejnosťou**.
223
224 1. **Zmena procesov v správe obsahu (CMS)**
225
226 * **Prechod na nový CMS systém** – Súčasný CMS je neefektívny a limituje možnosti správy obsahu. Pre efektívnu správu webu je potrebné zaviesť **modulárny systém na úpravu obsahu** s možnosťou jednoduchého vkladania textov, grafov, tabuliek a multimédií​
227 * **Nový workflow schvaľovania obsahu** – Obsahové procesy je potrebné **štandardizovať a automatizovať**:
228 ** **Tvorba** → **Kontrola kvality (UX, SEO)** → **Schválenie** → **Publikovanie**.
229 ** Implementácia **rolového systému** pre editorov, schvaľovateľov a administrátorov.
230
231 * Zavedenie **automatizovanej kontroly obsahu** na základe preddefinovaných pravidiel (napr. konzistentnosť názvov, SEO optimalizácia)
232 * **Jednotné spracovanie digitálnych publikácií – Vytvorenie centralizovaného systému na správu publikácií, správ a datasetov s prepojením na relevantné databázy (DATAcube, JIS.ŠÚ)​**
233 * **Automatizácia prekladov a jazykových mutácií** – Implementácia **dvojjazyčného systému** so synchronizáciou obsahu medzi slovenskou a anglickou verziou stránky​
234
235 **2. Zlepšenie procesov v oblasti dátovej integrácie a správy dát**
236
237 * Zjednotenie dátových tokov – Súčasné webové sídlo používa decentralizovaný prístup k dátam. Po realizácii projektu sa údaje budú automaticky synchronizovať z interných systémov (DATAcube, STATdata, JIS.ŠÚ)​
238 * Nové API rozhrania pre externých používateľov – Zavedenie otvorených API služieb umožní jednoduchší prístup k štatistickým dátam a ich integráciu do analytických nástrojov​
239 * Automatizované publikovanie štatistických údajov – Webový portál bude využívať modulárne rozhranie na automatické publikovanie údajov bez nutnosti manuálneho vkladania​
240 * Zlepšenie vyhľadávacích algoritmov – Implementácia inteligentného vyhľadávania (Elasticsearch, AI-driven search), ktoré bude vedieť vyhľadávať relevantné informácie aj pri preklepoch a synonymách​
241
242 **3. Zmeny v procesoch riadenia webovej infraštruktúry**
243
244 * Zavedenie DevOps metodiky – Na správu a nasadzovanie zmien sa odporúča zaviesť automatizované nasadzovanie (CI/CD), čím sa zrýchli vývoj a aktualizácie bez potreby manuálnych zásahov​
245 * Pravidelné bezpečnostné audity – Webový portál musí podliehať penetračným testom a pravidelným auditom bezpečnosti v súlade s platnou legislatívou kybernetickej bezpečnosti​
246 * Optimalizácia prevádzky a monitorovanie výkonu – Implementácia automatizovaných systémov na monitoring serverovej infraštruktúry, čo umožní rýchlu detekciu a riešenie problémov s výpadkami alebo výkonnosťou webu​
247 * Centralizované logovanie a analýza chýb – Implementácia systému logovania udalostí a chýb, ktoré pomôžu identifikovať potenciálne problémy skôr, než ovplyvnia používateľov​
248
249 **4. Procesy v oblasti UX a testovania používateľskej skúsenosti**
250
251 * Zavedenie UX testovania v každej fáze vývoja – Procesy vývoja musia zahŕňať používateľské testovanie prototypov pred implementáciou:
252 ** Testovanie prototypov – klikateľné návrhy v Figme budú testované reálnymi používateľmi.
253 ** A/B testovanie – porovnávanie viacerých variant dizajnu a funkcionality.
254 ** Testovanie prístupnosti – dôraz na splnenie WCAG 2.1 a ID-SK pravidiel​
255 * Systém spätnej väzby od používateľov – Implementácia feedback mechanizmov (dotazníky, heatmapy, behaviorálna analytika) na kontinuálne zlepšovanie portálu​
256 * UX dizajn orientovaný na občana – Zlepšenie používateľskej skúsenosti personalizovaným obsahom, zjednodušením navigácie a prediktívnym vyhľadávaním​
257
258 **5. Procesy komunikácie s verejnosťou a médiami**
259
260 * Automatizované publikovanie aktualít – Implementácia modulu na plánovanie a správu aktualít, ktorý umožní efektívne publikovanie správ, oznámení a štatistických výstupov​.
261 * Personalizované notifikácie – Používatelia si budú môcť vybrať notifikácie o dôležitých štatistických údajoch (e-mail, push notifikácie, RSS feed)​
262 * Nové kanály komunikácie – Integrácia chatbotov a interaktívnych asistentov na rýchlejšie poskytovanie odpovedí používateľom​
263 * Podpora sociálnych sietí – Automatizácia zdieľania obsahu na Facebook, LinkedIn, Twitter a Instagram s možnosťou generovania vizuálne atraktívnych postov​.
264 * Modul na správu newsletterov – tvorba, plánovanie, odosielanie a evidencia odberateľov
265
266 **6. Organizačné zmeny v správe webového sídla**
267
268 * Nové pracovné pozície alebo redefinovanie úloh:
269 ** UX dizajnér – zodpovedný za testovanie používateľského zážitku.
270 ** Content manager – zodpovedný za správu obsahu a publikovanie štatistík.
271 ** Data integrator – zabezpečuje synchronizáciu dát s internými systémami.
272 ** Bezpečnostný administrátor – dohliada na kybernetickú bezpečnosť webu.
273 * Školenia zamestnancov – Prechod na nový CMS a nové procesy si vyžiada školenia administrátorov, editorov a analytikov, aby mohli efektívne využívať nový systém​
274 * Nový governance model – Pre riadenie webového portálu bude vytvorená štandardizovaná metodika údržby, aktualizácií a kontroly kvality obsahu​
275
276 **Záver: Kľúčové úpravy procesov pre úspešnú realizáciu projektu**
277
278 * Prechod na moderný CMS → Rýchlejšia správa obsahu, automatizácia publikovania.
279 * Zlepšenie dátovej integrácie → API prepojenia, synchronizácia štatistických údajov.
280 * Efektívnejšia správa infraštruktúry → CI/CD, automatizované testovanie a monitorovanie.
281 * Lepšie UX a testovanie → Priebežné testovanie prototypov, spätná väzba od používateľov.
282 * Nové formy komunikácie → Personalizované notifikácie, chatboty, sociálne siete.
283 * Organizačné zmeny → Nové role, školenia zamestnancov, governance model.
284
285 Implementácia týchto zmien zabezpečí **vyššiu efektivitu správy webového portálu, lepšiu dostupnosť štatistických dát a vyššiu spokojnosť používateľov**.
286
287 === 4.1.7 Prehľad koncových služieb – budúci stav: ===
288
289 |(((
290 **Kód KS**
291
292 **//(z MetaIS)//**
293 )))|**Názov KS**|**Používateľ KS //(G2C/G2B/G2G/G2A)//**|(((
294 **Životná situácia**
295
296 **//(+ kód z MetaIS)//**
297 )))|**Úroveň elektronizácie KS**
298 |ks_330270|Poskytovanie výberov zo štatistických databáz|G2C / G2B|018; 057|úroveň 4
299 |ks_330269|Poskytovanie štatistických produktov|G2C / G2B|018; 057|úroveň 4
300 |ks_330268|Informovanie o štatistických údajoch|G2C / G2B|018; 057|úroveň 4
301
302 Na nasledujúcej schéme je navrhovaná biznis architektúra riešenia:
303
304 [[image:1742484275519-514.bmp]]
305
306
307 Z pohľadu cieľového riešenia je veľmi dôležitá aj architektúra slovníka pojmov, ktorý je na nasledujúcej schéme:
308
309 [[image:1742484318054-631.bmp]]
310
311
312 === 4.1.8 Jazyková podpora a lokalizácia ===
313
314 Hlavný jazyk web stránky bude slovenčina, ale je potrebný aj jazyk pre cudzojazyčných návštevníkov a tým bude anglický jazyk. Podstránky oboch jazykov budú rovnaké (1:1), alebo sa zobrazí jednotná stránka o nedostupnosti v danom jazyku.
315
316 == 4.2 Aplikačná vrstva ==
317
318 Aplikačná architektúra definuje vrstvy systému, hlavné komponenty a ich vzájomné interakcie v rámci cieľového stavu webového portálu Štatistického úradu SR (ŠÚ SR). Architektúra je navrhnutá tak, aby bola škálovateľná, bezpečná a podporovala automatizáciu správy štatistických údajov.
319
320 == 4.2.1 Hlavné princípy aplikačnej architektúry ==
321
322 * Modularita – portál je rozdelený na nezávislé komponenty, ktoré umožňujú jednoduchú rozšíriteľnosť a údržbu.
323 * API-first princíp – všetky služby sú dostupné cez RESTful API, čo umožňuje jednoduchú integráciu s inými systémami (napr. Open Data, Eurostat, OECD).
324 * Škálovateľnosť a výkon – využitie cloud-native riešení alebo hybridného modelu pre dynamické škálovanie výkonu.
325 * Bezpečnosť a autentifikácia – využitie OAuth, SAML, IAM štátnej správy a eID autentifikácie pre zabezpečený prístup k údajom.
326 * Asynchrónne spracovanie dát – napojenie na dátové toky (ETL) a streamovanie údajov pre rýchlejšie spracovanie.
327
328 == 4.2.2 Architektonické vrstvy cieľového stavu ==
329
330 Aplikačná architektúra pozostáva zo štyroch základných vrstiev, ktoré zabezpečujú efektívne fungovanie systému:
331
332 ~1. Prezentačná vrstva (Frontend)
333
334 * Používateľské rozhranie (UI)
335 * Postavené na modernom web frameworku (React, Angular, Vue.js).
336 * Responzívny dizajn (optimalizácia pre desktop, mobil, tablet).
337 * Dynamická navigácia a vyhľadávanie pomocou AI-driven search (ElasticSearch).
338 * Externé API prístupy ✔ RESTful API pre Open Data a vývojárske integrácie.
339 * Podpora GraphQL API pre efektívnejšie dotazy.
340 * Napojenie na štátne e-Government API (napr. IAM autentifikácia).
341
342 2. Aplikačná logika (Backend)
343
344 * Správa obsahu a štatistických údajov
345 * Centralizovaný CMS systém (Drupal, WordPress, Laravel OctoberCMS).
346 * Modulárny systém na publikovanie a správu štatistík, článkov a datasetov.
347 * Notifikácie a RSS feedy pre používateľov.
348 * Dátová analytika a reporting
349 * Automatizované generovanie grafov, tabuliek, mapových vizualizácií (Highcharts, D3.js).
350 * Statistické API pre pokročilé dotazy (SQL-based query engine)
351 * Podpora personalizovaných reportov a exportov (CSV, JSON, Excel, PDF).
352 * Integrácia s dátovými zdrojmi
353 * ETL pipeline pre synchronizáciu údajov medzi systémami ŠÚ SR (DATAcube, STATdata, JIS.ŠÚ).
354 * Automatické spracovanie nových datasetov cez Batch processing a Real-time streamovanie údajov.
355 * Napojenie na externé Open Data portály (Eurostat, OECD, OSN, UNData).
356 * Administrácia a bezpečnosť
357 * Autentifikácia a autorizácia cez IAM štátnej správy (SAML, OAuth 2.0, eID).
358 * Logging a monitoring cez centralizovaný nástroj (Elasticsearch, Kibana, Grafana).
359 * Disaster recovery a zálohovanie (automatizované snapshoty databáz).
360
361 3. Dátová vrstva (Databázy a úložiská)
362
363 * Štruktúra databázového riešenia - Relačné databázy (PostgreSQL, MySQL, MS SQL Server) – hlavné štatistické údaje a používateľské dáta.
364 * NoSQL databázy (MongoDB, Elasticsearch) – fulltextové vyhľadávanie a metadáta.
365 * Dátové sklady (Data Warehouse) – historické a analytické dáta.
366 * Dátové úložiská - Centralizované úložisko pre dokumenty, PDF a datasety (AWS S3, MinIO, Ceph, NAS storage).
367 * Verzionovanie a audit dát (Change Data Capture).
368 * Podpora dátových transformácií a agregácií cez Apache Kafka a Apache Spark.
369
370 4. Integračné a bezpečnostné služby
371
372 * Externé integračné rozhrania
373 * Napojenie na Open Data API (gov.sk API, Eurostat API, UNData API).
374 * Externé systémy (štátne registre, GIS mapové služby, ERP systémy).
375 * Jednotné prihlasovanie cez štátne IAM a eIDAS autentifikáciu.
376 * Bezpečnosť a monitorovanie
377 * Identity Management (IAM) – centralizovaná autentifikácia.
378 * Intrusion Detection System (IDS) a Intrusion Prevention System (IPS).
379 * Automatizované skenovanie bezpečnostných hrozieb a logovanie
380
381 Na nasledujúcej schéme je návrh TO BE architektúry riešenia:
382
383 [[image:1742815201090-112.bmp]]
384
385
386
387 === 4.2.3 Rozsah informačných systémov – AS IS ===
388
389 Samotné webové sídlo nie je evidované ako ISVS v rámci META IS
390
391 |**Kód ISVS (z MetaIS)**|**Názov ISVS**|(((
392 **Modul ISVS**
393
394 **(zaškrtnite ak ISVS je modulom)**
395 )))|(((
396 **Stav IS VS**
397
398 **(AS IS)**
399 )))|**Typ IS VS**|(((
400 **Kód nadradeného ISVS**
401
402 **(v prípade zaškrtnutého checkboxu pre modul ISVS)**
403 )))
404 | | |☐| Vyberte jednu z možností| Vyberte jednu z možností|
405 | | |☐| Vyberte jednu z možností| Vyberte jednu z možností|
406
407 === 4.2.4 Rozsah informačných systémov – TO BE ===
408
409 |**Kód ISVS (z MetaIS)**|**Názov ISVS**|(((
410 **Modul ISVS**
411
412 **(zaškrtnite ak ISVS je modulom)**
413 )))|**Stav IS VS**|**Typ IS VS**|(((
414 **Kód nadradeného ISVS**
415
416 **(v prípade zaškrtnutého checkboxu pre modul ISVS)**
417 )))
418 |isvs_14936|Webový portál Štatistického úradu SR|☐| Plánujem budovať| Prezentačný|
419 | | |☐| Vyberte jednu z možností| Vyberte jednu z možností|
420 | | |☐| Vyberte jednu z možností| Vyberte jednu z možností|
421
422 === 4.2.5 Využívanie nadrezortných a spoločných ISVS – AS IS ===
423
424 V súčasnosti web nie je integrovaný na spoločné ISVS
425
426 |**Kód IS**|**Názov ISVS**|**Spoločné moduly podľa zákona č. 305/2013  e-Governmente**
427 | | |
428 | | |
429 | | |
430 | | |
431
432 === 4.2.6 Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
433
434 Projekt môže využívať nasledovné integrácie na spoločné moduly
435
436 |**Kód IS**|**Názov ISVS**|**Spoločné moduly podľa zákona č. 305/2013  e-Governmente**
437 |isvs_14936|Webový portál Štatistického úradu SR|//Modul elektronických schránok//
438 |isvs_14936|Webový portál Štatistického úradu SR|//Autentifikačný modul//
439 |isvs_14936|Webový portál Štatistického úradu SR|//Notifikačný modul//
440 |isvs_14936|Webový portál Štatistického úradu SR|//Modul elektronického doručovania//
441
442 === 4.2.7 Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE[[~[UU1~]>>path:#_msocom_1]] ===
443
444 |(((
445 **Kód ISVS**
446
447 **//(z MetaIS)//**
448 )))|(((
449 **Názov ISVS**
450
451
452 )))|(((
453 **Kód integrovaného ISVS**
454
455 **//(z MetaIS)//**
456 )))|**Názov integrovaného ISVS**
457 | |Jednotný informačný systém štatistických údajov| |
458 | |Integrovaný štatistický informačný systém| |
459 | |DataCube| |
460 | |REGIS| |
461 | |STATdata| |
462 | |Scitanie| |
463
464 === 4.2.8 Aplikačné služby pre realizáciu koncových služieb – TO BE ===
465
466 |(((
467 **Kód AS**
468
469 **//(z MetaIS)//**
470 )))|**Názov  AS**|(((
471 **ISVS/modul ISVS**
472
473 **//(kód z MetaIS)//**
474 )))|(((
475 **Aplikačná služba realizuje KS**
476
477 **//(kód KS z MetaIS)//**
478 )))
479 |sluzba_is_1406|Získanie výberov zo štatistických databáz|isvs_14936|ks_330270; ks_330269
480 |sluzba_is_1401|Informovanie sa o štatistických údajoch|isvs_14936|ks_330268
481 |sluzba_is_1405|Získanie štatistických produktov|isvs_14936|ks_330270; ks_330269
482 |as_66997|Využívanie nadrezortných ISVS| |
483 |as_66998|Konzumovanie údajov z interných systémov| |
484
485 === 4.2.9 Aplikačné služby na integráciu – TO BE ===
486
487 V rámci projektu nebudú vytvárané aplikačné služby na integráciu
488
489 |(((
490 AS
491
492 (Kód MetaIS)
493 )))|(((
494
495
496 Názov  AS
497 )))|(((
498 Realizuje ISVS
499
500 (kód MetaIS)
501 )))|Poskytujúca alebo Konzumujúca|Integrácia cez CAMP|Integrácia s IS tretích strán|SaaS|(((
502 Integrácia na AS poskytovateľa
503
504 (kód MetaIS)
505 )))
506 | | | |Poskytovaná / Konzumujúca|Áno/Nie|Áno/Nie|Áno/Nie|
507 | | | |Poskytovaná / Konzumujúca|Áno/Nie|Áno/Nie|Áno/Nie|
508 | | | |Poskytovaná / Konzumujúca|Áno/Nie|Áno/Nie|Áno/Nie|
509
510 === 4.2.10 Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
511
512 Samotný systém nebude poskytovať údaje do IS CSR=U
513
514 |ID OE|Názov (poskytovaného) objektu evidencie|Kód ISVS poskytujúceho OE|Názov ISVS poskytujúceho OE
515 | | | |
516 | | | |
517 | | | |
518
519 === 4.2.11 Konzumovanie údajov z IS CSRU – TO BE ===
520
521 Samotný systém nebude konzumovať údaje z IS CSRŔ
522
523 |ID  OE|(((
524
525
526 Názov (konzumovaného) objektu evidencie
527 )))|Kód a názov ISVS konzumujúceho OE z IS CSRÚ|Kód zdrojového ISVS v MetaIS
528 | | | |
529 | | | |
530 | | | |
531
532 == 4.3 Dátová vrstva ==
533
534 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
535
536 === 4.3.1 Údaje v správe organizácie ===
537
538 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
539
540
541 === 4.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
542
543 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
544
545
546 |ID OE|Objekt evidencie - názov|Objekt evidencie - popis|Referencovateľný identifikátor URI dátového prvku
547 | | | |//(Ak nie je priradené URI uveďte „Nemá“)//
548 | | | |
549 | | | |
550
551 === 4.3.3 Referenčné údaje ===
552
553 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
554
555 4.3.3.1 Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné
556
557 |**ID OE**| |(((
558 **Názov referenčného registra /objektu evidencie**
559
560 //(uvádzať OE z tabuľky v kap. 4.3.2)//
561 )))|**Názov referenčného údaja **(atribúty)|**Identifikácia subjektu, ku ktorému sa viaže referenčný údaj**|**Zdrojový register a registrátor zdrojového registra**
562 | | | | | |
563 | | | | | |
564 | | | | | |
565
566 4.3.3.2 Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU
567
568 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
569
570 |ID OE|(((
571 Názov referenčného údaja /objektu evidencie
572
573 //(uvádzať OE z tabuľky v kap. 4.3.2)//
574 )))|Konzumovanie / poskytovanie|Osobitný právny predpis pre poskytovanie / konzumovanie údajov
575 | | |Vyberte jednu z možností.|
576 | | |Vyberte jednu z možností.|
577 | | |Vyberte jednu z možností.|
578
579 === 4.3.4 Kvalita a čistenie údajov ===
580
581 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
582
583 4.3.4.1 Zhodnotenie objektov evidencie z pohľadu dátovej kvality
584
585 |ID OE|(((
586 Názov Objektu evidencie
587
588 //(uvádzať OE z tabuľky v kap. 4.3.2)//
589 )))|(((
590 Významnosť kvality
591
592 //1 (malá) až 5 (veľmi významná)//
593 )))|(((
594 Citlivosť kvality
595
596 //1 (malá) až 5 (veľmi významná)//
597 )))|(((
598 Priorita //– poradie dôležitosti//
599
600 //(začnite číslovať od najdôležitejšieho)//
601 )))
602 | |//Údaje o štatutárovi//|//5//|//3//|//1.//
603 | |//Iné zainteresované osoby//|//2//|//3//|//20.//
604 | | | | |
605
606 4.3.4.2 Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality
607
608 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
609
610 |Rola|Činnosti|Pozícia zodpovedná za danú činnosť (správca ISVS / dodávateľ)
611 |**Dátový kurátor**|Evidencia požiadaviek na dátovú kvalitu, monitoring a riadenie procesu|Dátový kurátor správcu IS
612 |**Data steward**|Čistenie a stotožňovanie voči referenčným údajom|Pracovník IT podpory
613 |**Databázový špecialista**|Analyzuje požiadavky na dáta, modeluje obsah procedúr|Dodávateľ
614 |**Dátový špecialista pre dátovú kvalitu**|Spracovanie výstupov merania, interpretácie, zápis biznis pravidiel, hodnotiace správy z merania|Dátový špecialista pre dátovú kvalitu – nová interná pozícia v projekte
615 |***Iná rola (doplniť)**| |
616
617 === 4.3.5 Otvorené údaje ===
618
619 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
620
621 |(((
622 Názov objektu evidencie / datasetu
623
624 //(uvádzať OE z tabuľky v kap. 4.3.2)//
625 )))|(((
626
627
628 Požadovaná interoperabilita
629
630 (//3★ - 5★)//
631 )))|(((
632 Periodicita publikovania
633
634 //(týždenne, mesačne, polročne, ročne)//
635 )))
636 |Príklad: senzorické údaje merania teploty|3★|Polročne
637 | |Vyberte jednu z možností.|Vyberte jednu z možností.
638 | |Vyberte jednu z možností.|Vyberte jednu z možností.
639 | |Vyberte jednu z možností.|Vyberte jednu z možností.
640 | |Vyberte jednu z možností.|Vyberte jednu z možností.
641 | |Vyberte jednu z možností.|Vyberte jednu z možností.
642
643 === 4.3.6 Analytické údaje ===
644
645 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
646
647 |ID|Názov objektu evidencie pre analytické účely|Zoznam atribútov objektu evidencie|Popis a špecifiká objektu evidencie
648 | |//napr. Dataset vlastníkov automobilov//|//identifikátor vlastníka; EČV; typ_vozidla; okres_evidencie;...//|//- dataset obsahuje osobné informácie (r.č. vlastníka)//
649 | | | |
650 | | | |
651
652 === 4.3.7 Moje údaje ===
653
654 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
655
656
657 |ID|(((
658 Názov registra / objektu evidencie
659
660 //(uvádzať OE z tabuľky v kap. 4.3.2)//
661 )))|Atribút objektu evidencie|Popis a špecifiká objektu evidencie
662 | | | |
663 | | | |
664 | | | |
665 | | | |
666
667 === 4.3.8 Prehľad jednotlivých kategórií údajov ===
668
669 Projekt svojim charakterom nezavádza žiadny systematický manažment údajov.
670
671
672 |ID|(((
673 Register / Objekt evidencie
674
675 //(uvádzať OE z tabuľky v kap. 4.3.2)//
676 )))|Referenčné údaje|Moje údaje|Otvorené údaje|Analytické údaje
677 | | |☐|☐|☐|☐
678 | | |☐|☐|☐|☐
679 | | |☐|☐|☐|☐
680 | | |☐|☐|☐|☐
681 | | |☐|☐|☐|☐
682 | | |☐|☐|☐|☐
683
684 == 4.4 Technologická vrstva ==
685
686 === **4.4.1 Technologické komponenty a riešenia** ===
687
688 V rámci zamýšľaného projektu sa uvažuje nad nasledovnou technologickou architektúrou, pričom bude využité interné prostredie štatistického úradu, avšak riešenie musí byť postavené tak, aby bolo nasaditeľné aj v cloude
689
690 |**Oblasť**|**Technológia**
691 |**Frontend (UI/UX)**|React, Angular, Vue.js
692 |**Backend (API & CMS)**|Laravel OctoberCMS, Drupal, Node.js, Spring Boot
693 |**Dátové úložiská**|PostgreSQL, MySQL, MongoDB, Elasticsearch
694 |**ETL pipeline**|Apache Kafka, Apache Spark
695 |**Vizualizácie**|Highcharts, D3.js, Leaflet (GIS mapy)
696 |**Autentifikácia a bezpečnosť**|OAuth 2.0, SAML, IAM štátnej správy
697 |**Monitoring a logging**|Grafana, Kibana, Prometheus
698 |**Notifikácie a reporty**|RSS feed, e-mail/SMS notifikácie
699
700 === 4.4.2 Prehľad technologického stavu - AS IS ===
701
702 N/A
703
704 === 4.4.3 Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
705
706 [[image:1742824523256-522.bmp]]
707
708 |Parameter|Jednotky|Predpokladaná hodnota|Poznámka
709 |Počet interných používateľov|Počet|900|Odhad
710 |Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení|Počet|25|Odhad
711 |Počet externých používateľov (internet)|Počet|2 500/ deň|Odhad
712 |Počet externých používateľov používajúcich systém v špičkovom zaťažení|Počet|1500/deň|Odhad
713 |Počet transakcií (podaní, požiadaviek) za obdobie|Počet/obdobie|15 0000/deň|Odhad
714 |Objem údajov na transakciu|Objem/transakcia|N/A|N/A
715 |Objem existujúcich kmeňových dát|Objem|N/A|N/A
716 |Ďalšie kapacitné a výkonové požiadavky ...| |N/A|N/A
717
718 === 4.4.4 Návrh riešenia technologickej architektúry ===
719
720 Ako je vyššie uvedené, technologicky je možné postaviť systém ako v cloude, tak na on premise riešení. Pre jednotlivé komponenty sú zároveň prípustné aj riešenia založené na využití napr. PaaS alebo SaaS služieb vládneho verejného cloudu V takomto prípade predpokladáme, že by bolo riešenie postavené v cloudovom prostredí, kde by boli implementované aj príslušné požadované služby.
721
722 Z pohľadu parametrizácie bude využitá nasledovná infraštruktúra pre PROD a TEST prostredie:
723
724 |**Položka**|**Typ**|**HW špecifikácia**|**Kusov**
725 |Aplikačný cluster|Virtuálny|16 vCPU, 32 GB RAM|2
726 |Databázový cluster|Virtuálny|8 vCPU, 32 GB RAM|2
727 |Diskový priestor 1|RAID1|Tier 1 150 GB (max 1280 OPS)|4
728 |Diskový priestor 2|RAID6|Tier 2 1000 GB (max 150 IOPS)|2
729
730 Tabuľka 24 Požiadavky na infraštrutkúru
731
732
733 === 4.4.5 Využívanie služieb z katalógu služieb vládneho cloudu ===
734
735 V prípade, ak budú využité služby vládneho cloudu, pôjde o služby, ktoré poskytnú požadované výpočtové parametre, ktoré sú uvedené v predchádzajúcej kapitole:
736
737 |(((
738
739
740 Kód infraštruktúrnej služby
741
742 //(z MetaIS)//
743 )))|Názov infraštruktúrnej služby|(((
744 **Kód využívajúceho ISVS**
745
746 //(z MetaIS)//
747 )))|**Názov integrovaného ISVS**
748 | | | |
749 | | | |
750
751 |(% rowspan="2" %)Prostredie|(% rowspan="2" %)(((
752
753
754 Kód infraštruktúrnej služby
755
756 //(z MetaIS)//
757 )))|(% rowspan="2" %)Názov infraštruktúrnej služby/ Služba z katalógu cloudových služieb pre zriadenie výpočtového uzla |(% colspan="4" %)Požadované kapacitné parametre služby
758 (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
759 |Dátový priestor (GB)|Tier diskového priestoru|Počet vCPU|RAM (GB)
760 |Vývojové| | | | | |
761 |Testovacie| | | | | |
762 |Produkčné| | | | | |
763 |(((
764 ďalšie...
765
766 (uviesť názov)
767 )))| | | | | |
768
769 |Prostredie|Ďalšie služby potrebné na prevádzku projektu z katalógu služieb vládneho cloudu (stručný popis / názov)|(((
770 Kód služby
771
772 //(z MetaIS)//
773 )))|Parametre pre službu (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
774 |Vývojové|Doplň názov a stručný popis| |
775 |Testovacie|Doplň názov a stručný popis| |
776 |Produkčné|Doplň názov a stručný popis| |
777 |(((
778 ďalšie...
779
780 (uviesť názov)
781 )))| | |
782
783 Požiadavky na služby vládneho cloudu odporúčame mať ešte pred vyhlásením VO odkomunikované s prevádzkovateľom vládneho cloudu (MV SR) v súlade s postupom zverejneným na webovom sídle https:~/~/sk.cloud v sekcii “Postup a hlavné kroky pre vytvorenie projektu vo Vládnom cloude” alebo [[https:~~/~~/www.sk.cloud/data/Postup_a_hlavne_kroky_pre_vytvorenie_projektu_vo_Vladnom_cloude.pdf>>url:https://www.sk.cloud/data/Postup_a_hlavne_kroky_pre_vytvorenie_projektu_vo_Vladnom_cloude.pdf]].
784
785
786 == 4.6 Bezpečnostná architektúra ==
787
788 === 4.6.1 Úvod a ciele ===
789
790 Cieľom je dosiahnutie minimálnej úrovne bezpečnosti stanovenej analýzou rizík, požiadavkami vlastníkov a zabezpečenie súladu s platnou legislatívou SR a EÚ a to všetko za zachovania definovanej funkcionality a dostupnosti systému a v ňom spracúvaných informácií.
791
792 === 4.6.2 Počiatočné posúdenie a príprava dokumentácie ===
793
794 4.6.2.1 Súlad s legislatívnymi a technickými normami
795
796 Návrh riešenia musí spĺňať všetky príslušné legislatívne a technické normy, vrátane:
797
798 * **Zákona č. 95/2019 Z.z.** o informačných technológiách vo verejnej správe,
799 * **Zákona č. 69/2018 Z.z.** o kybernetickej bezpečnosti,
800 * **Vyhlášky č. 78/2020 Z. z.** o štandardoch pre informačné technológie verejnej správy,
801 * **Vyhlášky č. 179/2020 Z. z.** o kategorizácii a obsahu bezpečnostných opatrení informačných technológií verejnej správy.
802 * **Metodika Csirt pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti**
803 * ISO 27001:2022, ISO 27002:2022, ISO 27005:2022, ISO 27017 a 27018, ISO 22301, 22313
804
805 Navrhované riešenie musí byť v súlade s dotknutými právnymi normami (v aktuálnom znení) a technickými štandardmi, ktoré stanovujú úroveň potrebnej bezpečnosti IS,  pre manipuláciu so samotnými dátami, alebo technické/technologické/personálne zabezpečenie samotnej výpočtovej techniky/HW vybavenia.
806
807 4.6.2.2 Posúdenie vplyvu na ochranu osobných údajov (DPIA)
808
809 Keďže projekt zahŕňa spracovanie osobných údajov, prvým krokom bude vykonanie **Posúdenia vplyvu na ochranu osobných údajov (DPIA) **dodávateľom. Tento proces identifikuje a analyzuje potenciálne riziká spojené s ochranou osobných údajov a poskytne základ pre návrh bezpečnostnej architektúry informačného systému a bezpečnostných opatrení. DPIA bude vypracované v súlade s:
810
811 * **Nariadením Európskeho parlamentu a Rady (EÚ) 2016/679** (GDPR),
812 * **Zákonom č. 18/2018 Z. z.** o ochrane osobných údajov,
813 * **Vyhláškou č. 158/2018 Z. z.** o postupe pri posudzovaní vplyvu na ochranu osobných údajov.
814
815 Tento produkt je vstupom do produktu definitívny návrh riešenia. Je aktualizovaný podľa potreby počas celého trvania projektu.
816
817 DPIA je posudzovaná a schvaľovaná zodpovednou osobou za ochranu osobných údajov v SUSR.
818
819 4.6.2.3 Bezpečnostný projekt
820
821 Dodávateľ vypracuje bezpečnostný projekt obsahujúci detailný popis implementovaných resp. navrhovaných bezpečnostných opatrení, minimálne v rozsahu požiadaviek Zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a Vyhlášky 179/2020, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy, príloha č. 3 ktorý bude špecificky vypracovaný pre implementovaný informačný systém.
822
823 Bezpečnostný zámer musí pokryť:
824
825 * Všetky aktíva, podporné aktíva implementovaného informačného systému a vymedzenie okolia
826
827 Analýza bezpečnosti musí pokryť:
828
829 * Katalóg aktív z bezpečnostného zámeru
830 * Identifikáciu hrozieb, zraniteľností a vplyvov špecifických pre implementovaný informačný systém, teda vyplývajúcich zo špecifických vlastností navrhovanej architektúry a prostredia konkrétneho riešenia
831 * Identifikáciu a opis bezpečnostných opatrení pre implementovaný informačný systém
832
833 Tento produkt je vstupom do produktu definitívny návrh riešenia. Je aktualizovaný podľa potreby počas celého trvania projektu.
834
835 === 4.6.3 Bezpečnostné požiadavky ===
836
837 Bezpečnostné požiadavky riešenia musia byť detailne popísané v príslušnej bezpečnostnej dokumentácii. Všetky navrhované bezpečnostné opatrenia sú posudzované a schvaľované MKB SUSR.
838
839 4.6.3.1 Technické a organizačné opatrenia
840
841 Na základe výsledkov DPIA, bezpečnostného projektu a legislatívnych požiadaviek budú navrhnuté a implementované nasledovné technické a organizačné opatrenia:
842
843 * **Zabezpečenie fyzickej bezpečnosti**
844 * **Analýza rizík**
845 * **Riadenie prístupov**
846 ** **Autentizácia **– správa identít
847 ** **Autorizácia (RBAC) - **musí byť implementované riadenie prístupov na všetkých úrovniach riešenia. To zahrňuje:
848 *** Detailný popis prístupových práv a privilegovaných účtov
849 *** Zohľadnenie požiadaviek na zastupiteľnosť a oddelenie právomocí
850 *** Minimalizáciu oprávnení a rozsah prístupov ku skupinám informácií
851 *** Časové obmedzenia prístupov
852 *** Prezentácia rolí a oprávnení prostredníctvom RACI matíc najmä:
853 **** privilegovaní – vlastník – audit
854 **** bezpečnostné role s prístupom k systému
855 * **Šifrovanie údajov** – zabezpečenie uložených a prenášaných údajov prostredníctvom kryptografických opatrení, všetky rozhrania musia byť zabezpečené pomocou SSL. Riešenie pre vydávanie, revokáciu a ukladanie certifikátov musí podliehať analýze rizík. Vyžadovaná je plná podpora kryptografických opatrení, navrhovaných na základe analýzy rizík, ktorých aktuálnosť v čase riešenia prezentuje dodávateľ, schvaľuje MKB KNR.
856 ** ** kryptografické opatrenia na zabezpečenie integrity logov (v dátovom úložisku aj počas prenosu)**
857 * **Riadenie zraniteľností** – opatrenia na detekciu a odstránenie škodlivého softvéru a nápravu následkov škodlivého kódu.
858 * **Vzdialený prístup -  **IKT vybavenie bude v rámci miest podpory využívať VPN prepojenie.
859 * **Likvidácia osobných údajov a dátových nosičov**, špecifické technické opatrenia na bezpečné vymazanie osobných údajov z dátových nosičov.
860 * **Sieťová bezpečnosť -** kontrola obmedzenie alebo zamedzenie prepojenia informačného systému, v ktorom sú spracúvané osobné údaje s verejne prístupnou počítačovou sieťou.
861
862 4.6.3.2 Bezpečný Vývoj
863
864 Definícia špecifických požiadaviek na bezpečnosť riešenia webových služieb (špecifické riziká a bezpečnostné opatrenia pre oblasť poskytovania bezpečných web služieb a ich implementácia v danom návrhu riešenia).
865
866 Definícia špecifických požiadaviek na bezpečnosť riešenia prostredníctvom využívania cloudových služieb a ich implementácia v danom návrhu riešenia (v závislosti na type použitého cloud riešenia a pod.).
867
868 Pri vývoji diela musí byť aplikované SSDLC (Secure Software Development Life Cycle)
869
870 4.6.3.3 Audit a testovanie bezpečnosti
871
872 Implementácia navrhovaných bezpečnostných opatrení sa vždy overuje následným penetračným testom. Pred uvedením ISVS do prevádzky budú CSIRT.SK alebo nezávislou 3. stranou realizované **penetračné testy**, ktoré overia odolnosť systému voči potenciálnym hrozbám. Výstupy penetračných testov budú identifikovať príslušné riziká a budú obsahovať návrhy opatrení. Zistenia z výstupov z penetračných testov je dodávateľ povinný opraviť alebo pokryť bezpečnostnými opatreniami na pokrytie identifikovaných rizík.
873
874 Počas prevádzky budú využívané analytické nástroje na **monitorovanie a vyhodnocovanie bezpečnostných incidentov**. Riešenie musí prechádzať auditmi a kontrolnými činnosťami nezávislých zmluvných strán. Budú realizované testy zraniteľností.
875
876 Auditné záznamy
877
878 1. Pridelený prístup: Záznamy o pridelenom prístupe.
879 1. Autorizovaný prístup: Záznamy o autorizovanom prístupe.
880 1. Neautorizovaný pokus: Záznamy o neautorizovaných pokusoch o prístup a výstrahy zo systému detekcie narušenia.
881 1. Privilegované operácie: Použitie privilegovaných prístupových práv, reštart a vypnutie systému, pripojenie/odpojenie zariadení.
882 1. Systémové výstrahy: Výstrahy z konzoly PC, výnimky v auditných záznamoch, alarmy.
883 1. Zmeny bezpečnostných nastavení: Záznamy o zmenách bezpečnostných nastavení IS.
884 1. Pokusy o neautorizované služby: Pokusy o neautorizované spustenie alebo zmenu systémových služieb.
885 1. Zmena konfigurácie: Pokusy o neautorizovanú zmenu konfigurácie alebo systémových nastavení.
886 1. Sieťové porty a protokoly: Pokusy o použitie neautorizovaných portov alebo protokolov.
887 1. Smerovanie sieťovej prevádzky: Pokusy o zakázané smerovanie alebo otvorenie netypických sieťových spojení.
888
889 Rozsah a Periodicita Sledovania
890
891 Dodávateľ navrhne rozsah, periodicitu sledovania a mazania auditných záznamov na základe:
892
893 * Kritickosti procesu
894 * Požiadaviek na dostupnosť a dôvernosť údajov
895 * Zraniteľnosti systému
896
897 Bezpečnostný Monitoring
898
899 Monitorovanie sieťových prístupov, overovanie bezpečnosti údajov, logovanie prístupov, vykonávanie zmien v IS, administratívne zásahy a údržba infraštruktúry.
900
901 4.6.3.4 Bezpečnostné Nástroje
902
903 **Implementácia nástrojov**: Nasadenie niekoľkoúrovňovej bezpečnostnej ochrany a analýzy
904
905 **Analýza rizík**: Nasadenie nástrojov bude na základe analýzy rizík odsúhlasenej zástupcami SUSR.
906
907 **Požiadavky na dostupnosť: **Zohľadniť redundantnosť, dimenzovanie kapacít, kryptografické opatrenia a protokoly, kapacity dátových úložísk, detailne popísané SPOF architektúry.
908
909 V rámci prevádzky riešenia bude infraštruktúra neustále aktualizovaná proti najnovším bezpečnostným hrozbám a chránená pomocou:
910
911 * **NG firewally, WAF**
912 * **Intrusion Prevention System (IPS)** a **Intrusion Detection System (IDS)**,
913 * **Ochrana proti DOS/DDoS**
914 * **Ochrana na aplikačnej vrstve **(SQL injection, Server-side request forgery, kontrola chybnej konfigurácie, bezpečnosť databáz, bezpečnosť a pravidelná aktualizácia softvérových komponentov vrátane produktov tretích strán, ošetrenie voči útokom na autentizačné mechanizmy, atď)
915 * **Security Information and Event Management (SIEM)**,
916 * **Network Behavior Anomaly Detection (NBAD)**.
917
918 4.6.3.5 Prevádzkové postupy
919
920 * Požiadavky na riešenie možných bezpečnostných a kybernetických bezpečnostných incidentov (vrátane určenia rolí, určenia časov odozvy, časov reakcie, časov riešenia jednotlivých typov incidentov s ohľadom na danú kategóriu informačného systému, postupov pri eskalácii incidentov) vzhľadom na architektúru riešenia.
921 * Vyžaduje sa služba poskytovania bezpečnej prístupovej siete.
922 * V rámci IKT vybavenia bude navrhované riešenie zabezpečené adekvátnymi prvkami a postupmi pre ochranu proti škodlivému softvéru (na základe výstupov analýzy rizík), hodnoteniu zraniteľností a riadeniu bezpečnostných aktualizácií (v kontexte navrhovaného riešenia).
923 * Dielo bude obsahovať podrobný popis prevádzkových postupov bezpečnostných opatrení diela vrátane stanovenej periodicity a zodpovedností (RACI)
924 * dielo musí byť pravidelne aktualizované a revidované na základe nových hrozieb a zraniteľností.
925 * všetci používatelia a administrátori systému musia byť školení v oblasti bezpečnosti pri práci so systémom.
926 * Zálohovanie a plány obnovy
927
928 **V rámci prípravy projektu bolo realizované aj samohodnotenie úrovne projektu z pohľadu Dôvernosti (2), Integrity (2), Dostupnosti (3), kde výsledkom cloudových služieb je úroveň 3.**
929
930
931 Bezpečnostné požiadavky na implementáciu bezpečnostných opatrení pre jednotlivé kategórie budú implementované v závislosti na kategóriu sietí a IS alebo ich komponentov:
932
933
934
935 Z pohľadu vizualizácia architektúry je uvažovaný nasledovný koncept:
936
937 [[image:1742824544933-518.bmp]]
938
939 Obrázok 4 Návrh technologickej architektúry projektu
940
941
942 = 5. Závislosti na ostatné ISVS / projekty =
943
944 V súčasnosti nie sú evidované závislosti na iných ISVS alebo projektoch
945
946
947 |Stakeholder|(((
948 Kód projektu /ISVS 
949
950 //(z MetaIS)//
951 )))|Názov projektu /ISVS|Termín ukončenia projektu|Popis závislosti
952 |//Napr. MIRRI SR//|//Projekt XY//|//Projekt_1234//|//04/2021//|//Vyplniť//
953 | | | | |
954 | | | | |
955
956 = 6. Zdrojové kódy =
957
958 Súčasťou dodávky budú aj zdrojové kódy k vytvorenému riešeniu, pokiaľ to nevylučujú licenčné podmienky tretích osôb vo vzťahu k štandardným Softvérovým produktom, s komentármi a technickým popisom, a to pre prevádzkové a testovacie verzie počítačových programov, a práva na ich zverejnenie v centrálnom repozitári zdrojových kódov podľa § 15 ods. 2 písm. d) Zákona o informačných technológiách vo verejnej správe a § 31 vyhlášky Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu o štandardoch pre informačné technológie verejnej správy č. 78/2020 Z. z., a iného predpisu, ktorý môže v budúcnosti vyhlášku  č. 78/2020 Z. z. nahradiť alebo doplniť.
959
960 Vzhľadom na skutočnosť, že na trhu v súčasnosti existuje viacero dodávateľov COTS riešení pre oblasť content management systémov, predpokladáme, že časť riešenia bude realizovaná s využitím tzv. špecializovaného konfigurovateľného riešenia , resp. špecializovaného SW. SUSR obstará licenciu na jeho používanie a jej udržiavanie a zároveň obstará aj práce na jeho customizáciu pre svoje konkrétne podmienky. Pokiaľ pôjde o licenciu špecializovaného SW, obstaranie a užívanie špecializovaného SW sa bude riadiť štandardnými zmluvnými podmienkami dodávateľa. Pokiaľ ide o customizáciu/nadstavbu nad špecializovaným SW, ktoré bude zohľadňovať špecifické potreby a podmienky SUSR, zdrojový kód, vytvorený počas zhotovovania, bude otvorený v súlade s licenčnými podmienkami verejnej softvérovej licencie Európskej únie podľa osobitného predpisu a to v rozsahu, v akom zverejnenie tohto kódu nemôže byť zneužité na činnosť smerujúcu k narušeniu alebo k zničeniu informačného systému. Požadovaná bude podrobná dokumentácia, aby bolo možné prevádzkovanie a rozvoj aj inými dodávateľmi.
961
962 V prípade ak bude riešenie dodané ako unikátne SW dielo na základe zmluvy o dielo vyvinuté pre potreby SUSR zdrojový kód, vytvorený počas zhotovovania, bude otvorený v súlade s licenčnými podmienkami verejnej softvérovej licencie Európskej únie podľa osobitného predpis  a to v rozsahu, v akom zverejnenie tohto kódu nemôže byť zneužité na činnosť smerujúcu k narušeniu alebo k zničeniu informačného systému. Zmluva s dodávateľom bude pripravená tak, aby po skončení zmluvného vzťahu, v rámci ktorého bolo unikátne SW dielo vytvorené a po istú dobu prevádzkované pôvodným dodávateľom, disponovala K SUSR všetkými oprávneniami potrebnými pre ďalšiu prevádzku a rozvoj tohto diela bez závislosti na pôvodnom dodávateľovi, teda i prostredníctvom nového dodávateľa vybraného v neobmedzenej súťaži dodávateľov. Dielo môže byť vytvorené kombináciou krabicového softvéru, špecializovaného konfigurovateľného riešenia a unikátneho SW riešenia za predpokladu že budú dodržané požiadavky uvedené v tejto kapitole. Pri vytváraní a dodaní diela nesmie dôjsť k vendor locku. Zdrojové kódy nesmú obsahovať žiadnu nevyžiadanú funkcionalitu.
963
964 = 7. Prevádzka a údržba =
965
966 Účelom podpory je zabezpečenie služieb technickej podpory prevádzky, údržby a rozvoja ISVS z  dôvodu zabezpečenia jeho riadnej prevádzkyschopnosti a úprav funkcionalít tak, aby mohla byť  zabezpečená interoperabilita so všetkými informačnými systémami, s ktorými bude ISVS integrovaný.
967
968 Podpora diela je rozdelená na:
969
970 * **Technickú podporu a údržbu diela** (ďalej len „Paušálne služby“) bude Dodávateľom poskytovaná v rozsahu uvedenom v kapitole 8.1.2.
971 * **Rozvoj diela** (ďalej len „Objednávkové služby“) bude Dodávateľom poskytovaný na základe objednávkových služieb.
972
973 == 7.1.Prevádzkové požiadavky ==
974
975 === 7.1.1 Životný cyklus produktu / Doba udržateľnosti projektu ===
976
977 Ukončenie realizácie projektu – projekt sa považuje za ukončený, ak došlo k fyzickému ukončeniu projektu (skutočne sa zrealizovali všetky aktivity projektu) a finančnému ukončeniu projektu (Objednávateľ uhradil všetky náklady spojené s realizáciou projektu).
978
979 Udržateľnosť projektu znamená  udržanie (zachovanie) výsledkov realizovaného projektu vrátane dopracovaní v plne funkčnom stave počas životného cyklu ISVS. Minimálna doba udržateľnosti projektu je 60 mesiacov (5 rokov). Momentom odovzdania diela v zmysle zmluvy o dielo sa začína obdobie udržateľnosti projektu.
980
981 === 7.1.2 Paušálne služby ===
982
983 Tieto služby zahŕňajú zabezpečovanie bežnej servisnej podpory prevádzky ISVS, ako aj  poskytovanie podpory pre zaistenie spoľahlivej, kontinuálnej a bezpečnej prevádzky v súlade s  aktuálne platnými požiadavkami. Dodávateľ je v rámci paušálnych služieb povinný zabezpečiť:
984
985 * Poskytnutie nových verzií so zapracovanými legislatívnymi zmenami.
986 * Poskytnutie nových verzií s optimalizovanými funkciami.
987 * Poskytnutie nových verzií s rozšírenou funkcionalitou všeobecného charakteru.
988 * Poskytnutie nových verzií ISVS v dôsledku zmien v informačných technológiách,  alebo dôsledku riešenia problémov/incidentov.
989 * Upozorňuje na potrebu inštalácie nových verzií a zabezpečí aktualizáciu  komponentov softvéru ISVS tak, aby nedošlo k výpadkom poskytovaných  služieb v čase prevádzky (zabezpečuje dodávateľ , objednávateľ zabezpečí súčinnosť).
990 * Distribúciu a nasadenie nových verzií ISVS v zmysle predchádzajúcich bodov zabezpečuje dodávateľ pričom ich nasadenie do produkčnej prevádzky vrátane termínu nasadenia musí vždy najskôr schváliť objednávateľ.
991 * Poskytnutie odpovede cez telefónnu linku dostupnú počas prevádzkových hodín na otázky týkajúce sa problémových  situácií vzniknutých pri používaní ISVS tzn. k obsluhe, k problémovým  stavom ISVS a k správaniu sa ISVS v rozpore s opisom v dokumentácii.
992 * Správu, posudzovanie, riešenie a odstraňovanie incidentov, problémov a kybernetických  bezpečnostných incidentov v  stanovených lehotách.
993 * Pravidelnú profylaktiku prostredia a kontrolu funkčnosti ISVS v stanovených  lehotách.
994 * Priebežnú identifikáciu abnormálneho správania, t. J. monitoruje plánované /  schedulované procesy pre spracovanie a publikovanie dát, sleduje výkonové  parametre, vykonáva pravidelnú kontrolu nastavenia ISVS podľa  posledného odsúhlaseného (schváleného) stavu konfigurácie systému.
995 * Priebežné sledovanie, kontrolu a vyhodnocovanie záznamov z logov.
996 * Priebežné sledovanie, vyhodnocovanie upozorňovanie a poskytovanie nových verzií v súvislosti s informačnou bezpečnosťou (bezpečnostné aktualizácie) a technicko- prevádzkovými podmienkami prostredia.
997 * Aktívne upozorňovanie Objednávateľa Dodávateľom na možné zlepšenia a úpravy alebo  zmeny IS.
998 * Aktívne upozorňovanie Objednávateľa Dodávateľom na vzniknuté incidenty, ako aj stavy  systému, pri ktorých môže dôjsť, resp. Ktoré môžu viesť k vzniku akýchkoľvek  Incidentov.
999 * Realizáciu školení v priestoroch Objednávateľa alebo prostredníctvom videokonferencie v súvislosti so zmenami v systéme súvisiacimi s vyššie uvedeným (v  tomto prípade nesmú vzniknúť pre Objednávateľa žiadne ďalšie náklady).
1000 * Aktualizácie komplexnej dokumentácie k ISVS.
1001 * Technickú a organizačnú podpora pri realizácii prevádzkových zásahov (podpora prevádzky ISVS).
1002 * Ďalšie dodávky, činnosti a práce nevyhnutné pre zachovanie funkčnosti a prevádzky schopnosti ISVS, ktoré nie sú výslovne stanovené ako povinnosť  Dodávateľa.
1003
1004 Pre tieto potreby bude zabezpečený riadený a kontrolovaný prístup cez VPN pre dodávateľa. Dodávateľ musí plniť interné  pravidlá Objednávateľa pre používanie VPN a požiadavky Zákona o kybernetickej bezpečnosti v opačnom prípade mu môže byť prístup cez VPN odobraný aj počas  trvania zmluvy bez nároku na úpravu finančného plnenia.
1005
1006 Všetky zmeny v ISVS musia byť zdokumentované a dokumentácia a zdrojové kódy musia byť poskytnuté Objednávateľovi  bezpečným spôsobom najneskôr v čase nasadenia zmeny do produkčného prostredia, zároveň sa Objednávateľ zaväzuje použiť zdrojové kódy, výlučne v prípade, keď nie je za účelom odstránenia Incidentu možné zabezpečiť prítomnosť dodávateľa a na základe preukázateľných inštrukcií Dodávateľa. Dodávateľ nenesie zodpovednosť za prípadné vady ISVS spôsobené zásahom Objednávateľa alebo akejkoľvek tretej strany, ktoré neboli zo strany Dodávateľa odsúhlasené.
1007
1008 Na vyžiadanie Objednávateľa je Dodávateľ povinný sprístupniť dokumentáciu aktivít zamestnancov dodávateľa a tretích strán najneskôr do 24 hodín od požiadavky.
1009
1010 == 7.2 Správa, kategorizácia, riešenie a odstraňovanie incidentov a problémov v stanovených lehotách ==
1011
1012 Prostredníctvom paušálnych služieb v súlade s účelom a predmetom plnenia zabezpečuje Dodávateľ  proces riadenia a riešenia nahlásených Incidentov a Problémov, ktoré majú, resp.  môžu mať, vplyv na dostupnosť a kvalitu prevádzky ISVS.
1013
1014 Za incident je považovaná chyba ISVS, t.j. správanie sa v rozpore s dokumentáciou ISVS (ak sa nejedná o chybu v dokumentácii). Za incident nie je považovaná chyba, ktorá nastala mimo prostredia ISVS napr. výpadok poskytovania konkrétnej služby technickej alebo komunikačnej infraštruktúry.
1015
1016 Spôsoby a procesy pre efektívne monitorovanie prevádzky ISVS  s cieľom čo najrýchlejšej identifikácie Incidentov a Problémov navrhne Dodávateľ počas realizácie  plnenia, pričom musia byť v čo najväčšej miere využité nástroje ktorými disponuje Objednávateľ.
1017
1018 Pre zefektívnenie procesu odstránenia Incidentov a Problémov musí Dodávateľ využívať nástroje, princípy a praktiky DevOps.
1019
1020
1021 === 7.2.1 Spôsob elektronickej komunikácie pre riešenie Incidentov/Problémov ===
1022
1023 Nahlasovanie incidentov bude prebiehať:
1024
1025 * Prostredníctvom nástroja, ktorý Dodávateľ zabezpečí pre VO na riadenie incidentov, ktorý bude integrovaný na centrálny tiketovací nástroj Objednávateľa.
1026 * Dodávateľ zabezpečí možnosť online nahlasovania servisných udalostí s možnosťou  sledovania ich stavu riešenia.
1027 * Zabezpečí analýzu požiadavky, identifikáciu a kategorizáciu incidentu/problému.
1028 * Zabezpečí riadenie incidentov a problémov, požadovanú dobu odozvy od nahlásenia , návrh náhradného riešenia a riešenie v  požadovanom hraničnom čase.
1029 * Zabezpečí prístup k evidencii nahlásených incidentov, problémov, požiadaviek  a reportov.
1030
1031 === 7.2.2 Úrovne podpory používateľov ===
1032
1033 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
1034
1035 |**Úroveň podpory**|**Poskytuje**
1036 |**L1 podpory IS** (Level 1, priamy kontakt zákazníka)|Objednávateľ
1037 |**L2 podpory IS** (Level 2, postúpenie požiadaviek od L1|Objednávateľ
1038 |**L3 podpory IS** (Level 3, postúpenie požiadaviek od L2)|Dodávateľ
1039
1040 Definícia podpory používateľov:
1041
1042 L1 Podpora ISVS (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zabezpečuje:
1043
1044 *
1045 ** IS Service desk - jednotný kontaktný bod pre používateľov na nahlasovanie incidentov a požiadaviek, ktorý je v správe Objednávateľa (v prípade jeho nedostupnosti musí službu zabezpečiť Centrum podpory používateľov (zabezpečuje dodávateľ ISVS).
1046 ** úvodnú filtráciu kategorizáciu požiadaviek
1047 ** riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
1048
1049 L2 Podpora ISVS (podpora 2. stupňa, postúpenie požiadaviek od L1) – riešiteľské tímy s hlbšou technologickou alebo funkčnou znalosťou danej oblasti:
1050
1051 * vybraná skupina garantov alebo administrátorov so znalosťou ISVS
1052 * Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom (ak to nie je nevyhnutné), ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
1053
1054 L3 Podpora ISVS (podpora 3. stupňa) - predstavuje najvyššiu úroveň podpory pre riešenie tých najobťiažnejších hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov.
1055
1056
1057 Centrum podpory používateľov -  poskytuje dodávateľ pre vybrané skupiny používateľov cez telefón a  email pričom nahlásené incidenty aj požiadavky vrátane ich aktualizácii musia byť vždy evidované aj v service desku Objednávateľa.
1058
1059
1060 Pre služby sú definované takéto požiadavky:
1061
1062 * Všetky požiadavky a incidenty musia byť evidované v ISVS Service desk Objednávateľa.
1063 * Dostupnosť L3 podpory pre ISVS je 12x5 (12 hodín x 5 dní od 7:00h do 19:00h počas pracovných dní)
1064 * Service desk dodávateľa je dostupný pre nahlasovanie incidentov 24/7/365.
1065
1066 === 7.2.3 Riešenie incidentov – SLA parametre ===
1067
1068 Za incident je považovaná chyba ISVS, t.j. správanie sa v rozpore s dokumentáciou ISVS (ak sa nejedná o chybu v dokumentácii). Za incident nie je považovaná chyba, ktorá nastala mimo prostredia ISVS napr. výpadok poskytovania konkrétnej služby technickej alebo komunikačnej infraštruktúry.
1069
1070 Označenie naliehavosti incidentu:
1071
1072 |**Naliehavosť incidentu**| |**Popis incidentu**
1073 |Incident / Problém úrovne A |kritický|(((
1074 Kritická vada / havária, ktorá spôsobuje úplnú nedostupnosť, alebo chybnú  funkčnosť ISVS  alebo jeho časti
1075
1076 alebo
1077
1078 Incident/Problém kritický negatívny vplyv na bezpečnosť alebo integritu dát a výsledky ich spracovania v prostredí IS SUSR.
1079
1080 Odstránenie Incidentu/Problému nie je možné dočasne  zabezpečiť náhradným riešením Dodávateľa ani organizačným opatrením navrhnutým  Dodávateľom.
1081 )))
1082 |Incident / Problém úrovne B |vysoký|(((
1083 Vážna vada/ porucha, ktorá spôsobuje nedostupnosť, alebo chybnú  funkčnosť ISVS alebo jeho časti
1084
1085 alebo
1086
1087 Incident/Problém môže mať negatívny vplyv na bezpečnosť alebo integritu dát a výsledky ich spracovania v prostredí IS SUSR.
1088
1089 Odstránenie Incidentu/Problému je možné dočasne zabezpečiť  náhradným riešením Dodávateľa alebo organizačným opatrením navrhnutého Dodávateľom, a  to v lehote stanovenej pre náhradné riešenie.
1090
1091 Odstránenie Incidentu/Problému nesmie mať negatívny vplyv na  konzistenciu a integritu dát a výsledky ich spracovania v prostredí IS SUSR.
1092 )))
1093 |Incident / Problém úrovne C|nízky|(((
1094 Bežná vada, bežná porucha, ktorá neobmedzuje prevádzku ISVS  alebo jeho časti, nemá dôsledky na využívanie a prevádzku IS a nemá vplyv na bezpečnosť a integritu dát..
1095
1096
1097 Odstránenie  Incidentu/Problému nesmie mať negatívny vplyv na bezpečnosť alebo integritu dát a výsledky ich  spracovania v prostredí IS SU SR.
1098 )))
1099 |Kybernetický bezpečnostný incident / KB| |Ide o bezpečnostný incident podľa požiadaviek Vyhlášky č. 165/2018 (alebo jej náhrady), s klasifikáciou  incidentov.  Zároveň musí byť kategorizovaný aj ako A, B alebo C.
1100
1101 === 7.2.4 Lehoty na odstraňovanie incidentov a problémov ===
1102
1103 V nasledujúcej tabuľke sú definované lehoty pre procesy odstraňovania incidentov:
1104
1105 |**Typ lehoty**|**Popis lehoty**
1106 |Okamžité potvrdenie nahlásenia Incidentu/Problému|Znamená že Objednávateľ môže kedykoľvek  prostredníctvom vopred dohodnutých elektronických prostriedkov nahlásiť Dodávateľovi  incident/problém a obratom dostane potvrdenie o doručení hlásenia od Dodávateľa.
1107 |Lehota reagovania na nahlásený Incident/Problém|Je čas stanovený pre Dodávateľa, do ktorého  vykoná prevzatie, potvrdenie prevzatia a preverenie nahláseného Incidentu/Problému, jeho kategorizáciu a zaháji  jeho riešenie konkrétnym riešiteľom a ktorý začína plynúť nahlásením Incidentu/Problému  postupom podľa nižšie uvedenej Tabuľky.
1108 |Lehota náhradného riešenia Incidentu/Problému|Ide sa o čas, do ktorého je Dodávateľ povinný  zabezpečiť, resp. uplatniť náhradné riešenie do IS alebo prostredníctvom Objednávateľa vykonať procesné opatrenia  navrhnuté Dodávateľom. Náhradným riešením sa rozumie vykonanie súboru opatrení  Dodávateľom, ktoré do doby pre trvalé vyriešenie Incidentu/Problému sfunkčnia IS alebo  jeho časť. Pokiaľ sa jedná o procesné opatrenia, Dodávateľ je povinný včas dodať  zdokumentovaný proces opatrení tak, aby mohli byť s prihliadnutím na charakter opatrení  vykonané Dodávateľom.
1109 |Lehota trvalého vyriešenia Incidentu/Problému.|Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI). Ide  o čas, do ktorého je Dodávateľ povinný  zabezpečiť, resp. uplatniť trvalé odstránenie Incidentu/Problému ISVS alebo jeho časti tak, aby  systém resp. funkčnosť jeho jednotlivých častí, bol plne obnovený.
1110
1111 V nasledujúcich tabuľkách sú uvedené lehoty na odstraňovanie incidentov / porúch:
1112
1113 |(% colspan="3" %)**Odstraňovanie incidentov**|(% colspan="2" %)**Spoľahlivosť**
1114 |**Úroveň incidentu**|**Lehota reagovania**|**Lehota náhradného riešenia**|**Lehota trvalého vyriešenia**|**(počet incidentov za mesiac)**
1115 |Incident úrovne A|Do 30 minút|Neuplatňuje sa|Do 24 hodín|1
1116 |Incident úrovne B|Do 30 minút|Do 24 hodín|Do 48 hodín|5
1117 |Incident úrovne C|Do 24 hodín pracovného času|Neuplatňuje sa|Do 5 dní pracovného času|Nie je obmedzené
1118
1119 |(% colspan="3" %)**Odstraňovanie problémov**|(% colspan="2" %)**Spoľahlivosť**
1120 |**Úroveň problému**|**Lehota reagovania**|**Lehota náhradného riešenia**|**Lehota trvalého vyriešenia**|**(počet problémov za mesiac)**
1121 |Problém úrovne A|Do 30 minút|Neuplatňuje sa|Do 24 hodín|1
1122 |Problém úrovne B|Do 30 minút|Do 24 hodín|Do 48 hodín|5
1123 |Problém úrovne C|Do 24 hodín pracovného času|Neuplatňuje sa|Do 21 dní pracovného času|Nie je obmedzené
1124
1125 * Počítanie lehôt na odstraňovanie Incidentov/Problémov v rámci pracovného času sa uplatňuje  výlučne pri Incidentoch/Problémoch úrovne C. Lehoty na odstraňovanie Incidentov/Problémov  úrovne A a Incidentov/Problémov úrovne B plynú bez ohľadu na pracovný čas bez prerušenia  (nonstop v režime 24/7).
1126 * DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu Objednávateľom a vyriešením incidentu Dodávateľom (do doby, kedy je funkčnosť ISVS znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu Objednávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
1127 * Spoľahlivosť (počet incidentov/problémov za mesiac) udáva maximálny počet incidentov/problémov podľa typu za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty sú považované za jeden problém (ak vznikli v rovnakom časovom úseku).
1128
1129 * Incidenty nahlásené Objednávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
1130 ** sú riešené ako incidenty úrovne C
1131 ** Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
1132 ** Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite
1133
1134 === 7.2.5 Základné činností poskytované v rámci služieb riadenia incidentov a problémov ===
1135
1136 V nasledujúcej tabuľke sú popísané základné činnosti:
1137
1138 |**Činnosť**|**Výstup**
1139 |Klasifikácia a kategorizácia incidentov/problémov|(((
1140 * odsúhlasenie klasifikácie služby (Incident/Problém), resp. návrh na preklasifikovanie služby
1141 * odsúhlasenie kategórie úrovne Incidentu/Problému, resp. návrh na preklasifikovanie úrovne
1142 )))
1143 |Analýza – preskúmanie, diagnostika a návrh riešenia|(((
1144 * popis ako vznikol incident/problém, dôvody a zdroje
1145 * návrh náhradného riešenia (úroveň B) a/alebo trvalého vyriešenia (úrovne A, B, C, KBI)  s analýzou dopadov (kvalifikovaný odhad termínov)
1146 * dodanie úspešných výsledkov testov k navrhovaným riešeniam, security review  v zmysle metodiky SDL a potrebnej dokumentácie
1147 * požiadavka na potrebu zásahu prostredníctvom vzdialeného prístupu Dodávateľa  do ISVS
1148 * rozsah požadovanej súčinnosti
1149 )))
1150 |Vyriešenie Incidentu/Problému, resp. dočasná obnova prevádzky ISVS (jeho  časti)|(((
1151 * dodanie a kontrola releasu (Fix, HotFix..)
1152 * nasadenie releasu
1153 * funkčný/UAT test a security review
1154 * obnova, resp. dočasná obnova prevádzky
1155 * trvalé vyriešenie Incidentu/Problému (úrovne A, B, C) alebo náhradné riešenie  Incidentu/Problému (úroveň B)
1156 )))
1157
1158 V prípade, ak sa zistí, že Incident/Problém stále trvá, tak táto požiadavka na službu zo strany Objednávateľa bude klasifikovaná ako nevyriešená. Čas nahlásenia požiadavky na službu ostáva  pôvodný a všetky časové termíny sa pripočítajú k času od doručenia oznámenia o  trvaní Incidentu/Problému.
1159
1160 Realizácia školení, úprava dokumentácie a vytváranie zmenových príručiek:
1161
1162 * V prípade mimoriadnej opodstatnenej potreby priamo súvisiacej s riešením  konkrétneho  Incidentu/Problému  Dodávateľ  zabezpečí  vyškolenie  oprávnených zamestnancov na nové funkcionality v rámci vyriešenia  Incidentu/Problému v adekvátnom časovom termíne. V tomto prípade sa  osobitná odmena za školenie neposkytuje, je súčasťou ceny za Paušálne  služby.
1163 * Ak pri odstraňovaní Incidentu alebo Problému dôjde ku modifikácii postupov  správy, inštalácie alebo používania akejkoľvek časti funkcionality ISVS,  Dodávateľ spolu s dodaním riešenia je povinný zabezpečiť pri odovzdávaní  riešenia aj dodanie aktualizovanej administrátorskej a prevádzkovej  dokumentácie so zaznamenaním vykonaných zmien. Rovnako je povinný  Dodávateľ udržiavať aktuálnu a poskytnúť Objednávateľovi komplexnú aktualizovanú  dokumentáciu.
1164 * Dokumentácia k jednotlivým plneniam sa odovzdáva priebežne do centrálneho  repozitára dokumentácie určeného Objednávateľom.
1165 * V prípade ak dôjde pri riešení požiadavky alebo incidentu k životnej situácii alebo postupov k nej pre jednotlivé role, ktorá nie je uvedená v používateľskej príručke, vždy musí byť doplnená alebo upravená.
1166 * Dodávateľ nahrá video zo školenia a záznam poskytne VO s právami na použitie výlučne pre potreby VO za účelom školenia zamestnancov.
1167
1168 == 7.3 Požadovaná dostupnosť ISVS ==
1169
1170 |**Popis**|**Parameter**|**Poznámka**
1171 |**Prevádzkové hodiny**|24 hodín|od 00:00 hod. - do 24:00 hod. počas celého roka
1172 |(% rowspan="2" %)**Servisné okno**|11 hodín|od 16:00 hod. - do 7:00 hod. počas pracovných dní
1173 |24 hodín|(((
1174 od 00:00 hod. - 24:00 hod. počas dní pracovného pokoja a štátnych sviatkov
1175
1176 Servis a údržba sa musí realizovať výhradne mimo pracovného času (vo výnimočných prípadoch môže VO odsúhlasiť výnimku) .
1177 )))
1178 |(((
1179 = **Dostupnosť produkčného prostredia ISVS** =
1180 )))|99%|(((
1181 * 99% z 24/7/365
1182 * Maximálny ročný výpadok je 87,6 hodiny.
1183 * Vždy sa za takúto dobu považuje čas od 0.00 hod. do 24.00
1184 * Nedostupnosť IS sa počíta od nahlásenia incidentu VO v čase dostupnosti podpory Dodávateľa (t.j. nahlásenie incidentu v čase od 0:00 hod. - do 24:00 hod.).  Do dostupnosti IS nie sú započítavané schválené servisné zásahy a údržba a plánované odstávky IS.
1185 * V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
1186 )))
1187
1188 |**RTO (Recovery Time Objective)**|12  hodín|Doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný
1189 |**RPO (Recovery Point Objective)**|Bude stanované neskôr|Aké množstvo dát môže byť stratené od vymedzeného okamihu.
1190
1191 Tabuľka 33 RTO a RPO systému
1192
1193
1194 = 8. Požiadavky na personál =
1195
1196 Definované v rámci Projektového zámeru
1197
1198 = 9. Implementácia a preberanie výstupov projektu =
1199
1200 Harmonogram je uvedený v projektovom zámere. Preberanie výstupov bude predmetom zmluvy o dielo a následnej servisnej zmluvy
1201
1202 10. Prílohy
1203
1204 Viď. časť Projektový zámer
1205
1206