projekt_1470_Pristup_k_projektu_ramcovy

Naposledy upravil Peter Ďuriš 2025/04/03 09:55

PRÍSTUP K PROJEKTU

 Vzor pre manažérsky výstup I-03

podľa vyhlášky MIRRI č. 401/2023 Z. z.

Povinná osobaNárodná diaľničná spoločnosť, a.s.
Názov projektuVybudovanie Informačného systém výberu a evidencie úhrady elektronickej diaľničnej známky (ďalej len „IS EDZ“)
Zodpovedná osoba za projektIng. Peter Braška MBA
Realizátor projektuNárodná diaľničná spoločnosť, a.s.
Vlastník projektuNárodná diaľničná spoločnosť, a.s.

Schvaľovanie dokumentu

PoložkaMeno a priezviskoOrganizáciaPracovná pozíciaDátum

Podpis

(alebo elektronický súhlas)

VypracovalDenisa TallováNDS a.s.Vedúca oddelenia riadenia IT projektov08.01.2025 
  1. História dokumentu
VerziaDátumZmenyMeno
1.008.01.2025Príprava prvej verzie dokumentu 
    
    
    

2. Účel dokumentu

V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.

Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.

2.1  Použité skratky a pojmy

SKRATKA/POJEMPOPIS
EČVEvidenčné číslo vozidla
EDZElektronická diaľničná známka
ISInformačný systém
MetaISCentrálny metainformačný systém verejnej správy
NDSNárodná diaľničná spoločnosť
NKIVSNárodná koncepcia informatizácie verejnej správy
OEObjekt evidencie, množina údajov vedená o subjekte evidencie
POSpoint of sale

3. Popis navrhovaného riešenia

NDS a.s. je v zmysle ust. zákona č. 488/2013 Z. z. o diaľničnej známke a o zmene niektorých zákonov správcom výberu úhrady diaľničnej známky. Na účely plnenia zákonných povinností má v záujme prevádzkovať informačný systém elektronickej diaľničnej známky ktorý komplexne zabezpečuje životný cyklus výberu úhrad za užívanie vymedzených úsekov diaľnic (najmä predaj, evidencia a správa elektronických diaľničných známok) a poskytuje relevantné údaje pre systémy tretích strán vrátane kontrolného systému.

Predmetom projektu je návrh, vybudovanie a dodanie moderného komplexného informačného systému výberu a evidencie úhrady elektronickej diaľničnej známky (ďalej len „IS EDZ“) postaveného na otvorených technológiách a spĺňajúceho všetky zákonné, procesné a individuálne vymedzené požiadavky potrebné pre naplnenie cieľa správcu výberu úhrad diaľničnej známky voči užívateľom vymedzených úsekov diaľnic umožňujúceho efektívne, transparentné a pohodlné vyberanie predmetných úhrad a to prostredníctvom realizácie dodávky na kľúč, t. j. vypracovanie,  dodávka, montáž, implementácia, integrácia do prostredia NDS, testovanie, zaškolenie obsluhy NDS a uvedenie do ostrej prevádzky a dodanie príslušnej dokumentácie.

Predmetom projektu nie je služba výberu a evidencie úhrady Diaľničnej známky v papierovej podobe, ako ani výkon kontroly splnenia povinnosti úhrady Diaľničnej známky (stacionárnymi resp. mobilnými kontrolnými jednotkami) podľa platných právnych predpisov.

Výsledkom projektu bude IS EDZ pokrývajúci nasledovné procesy:

  • Jednotlivý predaj diaľničnej známky,
  • Hromadný predaj diaľničnej známky,
  • Predaj diaľničnej známky na obchodnom mieste,
  • Overenie platnosti diaľničnej známky,
  • Správa Diaľničnej známky v Zákazníckej zóne,
  • Správa Diaľničnej známky v Back Office,
  • Poskytovanie informácií pre Zákazníkov,
  • Administrácia aplikácie IS EDZ,
  • Reporting,
  • Účtovná evidencia,
  • Prijímanie, spracovávanie a vybavovanie zákazníckych podaní,
  • Spracovanie údajov evidencie diaľničnej známky.

4. Architektúra riešenia projektu 

4.1 Biznis vrstva

Biznis aktéri:

NázovPopis
BO OperátorBack office operátor, ktorý je za operácie s EDZ
CC OperátorCall centrum operátor, ktorý je zodpovedný za každodenné operácie s EDZ
BO SupervízorManažér s rozšíreným prístupom k EDZ
PoužívateľKtorýkoľvek používateľ systému
SystémOperácie, ktoré vykonáva systém bez interakcie užívateľa
ZákazníkKoncový zákazník, ktorý pristupuje do systému prostredníctvom webového portálu, call centra, obchodného miesta alebo inými prostriedkami
Obchodný  Partner (POS Operátor)Obchodný  partner zodpovedný za operácie s EDZ na obchodnom mieste

Biznis rozhrania

NázovPopis
Webový portálInternetové rozhranie systému je určené na úhradu EDZ a poskytovanie informácií verejnosti.
Back OfficeInterná časť systému pre zamestnancov NDS
POSRozhranie systému určené pre predajcov diaľničných známok na čerpacích staniciach a hraničných prechodoch.

Biznis služby

NázovPopis
Úhrada EDZ na obchodnom miesteCieľom služby je umožniť zákazníkovi uhradiť diaľničnú známku v hotovosti alebo platobnou kartou na obchodnom mieste
Úhrada EDZ na internetovom portáliSlužba umožňuje zákazníkovi uhradiť diaľničnú známku prostredníctvom platobnej karty cez internetový portál.
Hromadná úhrada EDZSlužba umožňuje Zákazníkovi hromadnú úhradu Diaľničných známok pre viac vozidiel jednou platbou cez internetový portál.
Úhrada EDZ objednávkouÚčelom služby je poskytnúť Zákazníkovi možnosť uhradiť Diaľničné známky pre jedno alebo viac vozidiel súčasne prostredníctvom bankového prevodu na základe objednávky uskutočnenej cez internetový portál.
Oprava EDZ na obchodnom miesteSlužba je určená na opravu údajov o úhrade diaľničnej známky v prípadoch, keď boli nesprávne zadané údaje o vozidle, prípojnom vozidle, prevádzkovateľovi vozidla a podobne počas procesu úhrady diaľničnej známky na obchodnom mieste.
Oprava EDZ na internetovom portáliAk zákazník po úhrade diaľničnej známky na ktoromkoľvek predajnom kanáli zistí, že zaznamenané údaje ako EČV, krajina registrácie vozidla alebo ďalšie údaje sú nesprávne, môže do stanoveného časového obdobia vykonať opravu úhrady diaľničnej známky na internetovom portáli.
Zmena EDZSlužba umožňuje aktualizáciu údajov o EDZ pri zmene EČV alebo krajiny registrácie vozidla, ak sa samotné vozidlo nemení.
Overenie platnosti EDZ prostredníctvom Call-centraOperátor Call-centra overí platnosť diaľničnej známky podľa EČV a krajiny registrácie vozidla poskytnutej zákazníkom a oznámi výsledok.
Overenie platnosti EDZ na obchodnom miestePri overovaní platnosti diaľničnej známky na obchodnom mieste, pracovník obchodného miesta na základe EČV a krajiny registrácie vozidla uvedených zákazníkom overí v systéme platnosť diaľničnej známky a informuje zákazníka o výsledku overenia.
Overenie platnosti EDZ prostredníctvom samoobslužného kanálaZákazník si môže overiť platnosť Diaľničnej známky prostredníctvom rôznych samoobslužných obchodných a komunikačných kanálov, vrátane internetového portálu.
Opakované odoslanie potvrdenia o úhrade EDZ prostredníctvom Call-centraPri žiadosti o opätovné zaslanie potvrdenia o úhrade diaľničnej známky prostredníctvom call centra, operátor call centra najprv zadá evidenčné číslo vozidla a krajinu registrácie vozidla uvedené zákazníkom. Systém na základe týchto údajov vyhľadá diaľničné známky evidované pre zadané vozidlo.
Opakované odoslanie potvrdenia o úhrade eDZ pracovníkom Poskytovateľa službyPotvrdenie o úhrade diaľničnej známky môže získať aj zamestnanec poskytovateľa služby prostredníctvom back-office konzoly. Tento postup sa využíva predovšetkým pri podaní žiadosti o opätovné zaslanie potvrdenia o úhrade diaľničnej známky e-mailom.
Príjem reklamácií a žiadostí na Call-centreAk je reklamácia, žiadosť, sťažnosť alebo podnet prijaté prostredníctvom Call-centra, operátor Call-centra zaznamená do systému identifikačné údaje zákazníka a popis predmetu reklamácie, žiadosti, sťažnosti alebo podnetu.
Príjem reklamácií a žiadostí prostredníctvom internetového portáluPri voľbe internetového portálu zákazník uvedie svoje identifikačné údaje vrátane e-mailovej adresy a opisu predmetu reklamácie, žiadosti, sťažnosti alebo podnetu do príslušnej aplikácie. K podaniu môže tiež pripojiť relevantné prílohy s maximálnou definovanou veľkosťou.
Príjem žiadosti o registráciu oslobodeného Vozidla na obchodnom miesteŽiadosť o registráciu vozidla oslobodeného od úhrady diaľničnej známky môže zákazník podať na vybraných obchodných miestach, ktoré sú uvedené na internetovom portáli. Pri podaní žiadosti musí zákazník predložiť doklady preukazujúce osobu prevádzkovateľa vozidla a dôvod oslobodenia.
Príjem žiadosti o registráciu oslobodeného vozidla prostredníctvom internetového portáluZákazník môže požiadať o registráciu vozidla oslobodeného od úhrady diaľničnej známky aj cez internetový portál. Tento proces je rovnaký ako pri podaní inej reklamácie alebo žiadosti online.
Poskytovanie informáciíPoskytovanie informácií o Diaľničných známkach
RegistráciaSlužba musí umožňovať vytvorenia nového účtu v Klientskej zóne na základe definovaného atribútu (email/alias) a hesla.
PrihlásenieSlužba musí umožňovať prihlásenie do Klientskej zóny
Úprava profiluZákazník musí mať možnosť editovať údaje v profile a zmeny hesla a spravovania notifikácií.
Nastavenie notifikáciíZákazník musí mať možnosť spravovania notifikácií.
Zrušenie účtuZákazník musí mať možnosť zrušenia/vymazania užívateľského účtu.
Správa EDZSlužba musí umožňovať správu všetkých zakúpených EDZ.
Úhrada EDZSlužba musí umožňovať  zákazníkom úradu novej EDZ.
Detail EDZZákazník musí mať k dispozícií prehľadný zoznam uhradených EDZ spolu s podrobnosťami uhradenej EDZ.
Pridať EDZ do zoznamuZákazník musí mať možnosť pridania známky do zoznamu na základe identifikátora dokladu a EČV. Po priradení EDZ má byť k dispozícii aj daňový doklad. Jedna EDZ má byť priradená len do jedného profilu v rámci klientskej zóny. Ak by si chcel užívateľ priradiť už priradenú EDZ, musí sa mu zobraziť chybová hláška "nie je možné priradiť z dôvodu už priradenej EDZ".
Oprava údajov EDZZákazník musí mať na webe/Klientskej zóne možnosť sám opraviť údaje uhradenej EDZ (lehota opravy podľa pripravovaných VPÚ v rozsahu 5 znakov do 15 minút) – automatické načítanie údajov z EDZ bez potreby manuálneho zadávania. Lehota opravy podľa platných VPÚ musí byť konfigurovateľná administrátorom systému na strane NDS.
Zrušenie EDZZákazník musí mať možnosť zrušenia EDZ (lehota zrušenia podľa pripravovaných VPÚ - do 15 minút od úhrady) - automatické načítanie údajov z EDZ bez potreby manuálneho zadávania.
Správa dokladovSlužba musí umožňovať správu všetkých dokladov zákazníka
Detail a stav dokladuK dispozícii musí byť prehľad všetkých dokladov o úhrade, typoch žiadostí, zaslaných žiadostí s odpoveďami od NDS.
Nahratie dokladu do systémuSlužba musí umožňovať nahratie dokladu do systému zákazníkom
Správa podaníCieľom služby je správa všetkých podaní zákazníka
Detail a stav podaniaZákazník musí mať k dispozícií prehľad všetkých podaní s odpoveďami od NDS.
Nahratie dokladu ku podaniuSlužba musí umožňovať nahratie dokladu ku podaniu do systému zákazníkom
Správa oslobodeníCieľom služby je správa všetkých oslobodení od úhrady.
Detail a stav oslobodeniaZákazník musí mať k dispozícií prehľad všetkých oslobodení od úhrady spolu s ich stavmi.
Nahratie prislúchajúcich dokladov ku oslobodeniuSlužba musí umožňovať nahratie dokladu ku oslobodeniu do systému zákazníkom
Správa vozidielV profile používateľa musí byť "správa vozidiel". Keď má užívateľ osobný profil, musí mať možnosť aj evidovať svoje vozidlá.
Detail vozidlaZákazník musí mať k dispozícií prehľad svojich vozidiel.
Pridelenie EDZ ku vozidluSlužba musí umožňovať pridelenie zakúpenej EDZ ku vozidlu.
Konfigurácia EDZCieľom služby je definovať typy diaľničných známok, ich vlastnosti a ceny.
Evidencia EDZCieľom služby je centrálne uchovávanie a správa všetkých úhrad Diaľničných známok.
Zaevidovanie EDZCieľom služby je zaznamenanie údajov o uhradenej Diaľničnej známke.
Zmena stavu EDZCieľom služby je vykonanie automatizovanej zmeny evidenčného stavu Diaľničných známok
Zmena v evidencii EDZŽiadosť o zmenu v evidencii diaľničných známok pri zmene evidenčného čísla vozidla (EČV) alebo krajiny registrácie vozidla, pričom vozidlo zostáva rovnaké.
Zasielanie elektronických správSlužba poskytuje Zákazníkovi informáciu o blížiacom sa konci platnosti úhrady Diaľničnej známky prostredníctvom elektronickej správy.
Správa vozidiel oslobodených od úhrady diaľničnej známkySlužba sa zameriava na správu životného cyklu oslobodení vozidiel od úhrady diaľničnej známky, vrátane ich registrácie, schvaľovania, zmien a ukončení.
Zaevidovanie žiadosti o registráciu oslobodeného VozidlaZákazník môže žiadosť o registráciu vozidla oslobodeného od úhrady diaľničnej známky podať na vybraných obchodných miestach uvedených na internetovom portáli alebo priamo cez internetový portál.
Spracovanie žiadosti o registráciu oslobodeného vozidlaPracovník Správcu výberu úhrady diaľničnej známky posudzuje žiadosť o registráciu vozidla oslobodeného od úhrady diaľničnej známky a následne vykonáva jej schválenie prostredníctvom používateľského rozhrania systému.
Zrušenie registrácie Vozidla oslobodeného od úhrady Diaľničnej známkyAk dôvod oslobodenia vozidla od úhrady diaľničnej známky pominie, pracovník správcu výberu úhrady diaľničnej známky je oprávnený zrušiť registráciu vozidla oslobodeného od úhrady diaľničnej známky.
Ukončenie registrácie Vozidla oslobodeného od úhrady Diaľničnej známkySlužba zabezpečuje automatizované aktualizovanie stavu oslobodenia po uplynutí platnosti oslobodenia.
Výpočet ceny EDZCieľom služby je výpočet ceny Diaľničných známok
Vystavenie dokladu o úhrade EDZCieľom služby je vystavenie faktúry za Diaľničnú známku a vygenerovanie dokladu o úhrade Diaľničnej známky.
Storno úhrady EDZÚčelom tejto služby je zabezpečiť storno úhrady diaľničnej známky v prípade nesprávne zrealizovanej platby za diaľničnú známku na obchodnom mieste.
Autorizácia platiebCieľom služby je autorizácia platieb realizovaných platobnými kartami.
UzávierkyÚlohou služby je realizácia dennej uzávierky Obchodného miesta a uzávierky pokladne.
Uzávierka Obchodného miestaSystém automaticky vykonáva dennú uzávierku Obchodného miesta v určený čas bez potreby zásahu obsluhy. Uzávierka sa vzťahuje na predchádzajúci deň a zahŕňa všetky Obchodné miesta.
Uzávierka pokladneUzávierka pokladne zabezpečuje odovzdanie hotovosti medzi pracovnými zmenami na predajni. Obsluha predajne inicializuje uzávierku pokladne.
Zúčtovanie s obchodnými partnermiÚčelom služby je vysporiadanie pohľadávok poskytovateľa služby za hotovostné platby s obchodnými partnermi prevádzkujúcimi obchodné miesta.
Automatické generovanie požiadavky na odvod platiebSystém automaticky generuje požiadavky na odvod hotovostných platieb po uzávierkach obchodných miest. Po uzavretí všetkých obchodných miest daného partnera systém vystaví požiadavku na odvod platieb v definovanej periodicite.
Manuálne generovanie požiadavky na odvod platiebPožiadavky na odvod hotovostných platieb vznikajú na základe uzávierok pokladní. Uzávierky vykonáva obsluha manuálne pri konci pracovnej zmeny. Tieto požiadavky sú vytvárané pri odvode hotovosti do banky bezpečnostnou agentúrou.
Prevod finančných prostriedkov Správcovi výberu úhrady diaľničnej známkySystém automaticky prevádza finančné prostriedky správcovi výberu diaľničnej známky každý deň v určený čas. Začína sumarizáciou hotovostných platieb za daný deň a zahrňuje všetky prijaté hotovostné úhrady diaľničných známok, ako aj všetky storna týchto úhrad realizované v hotovosti.
Spracovanie bankového výpisuSlužba spracováva bankové výpisy zasielané bankou k účtom Správcu výberu diaľničných známok a Poskytovateľa služby, ktoré sa používajú pri poskytovaní tejto Služby.
Spracovanie reklamácií a žiadostíCieľom poskytovanej služby je vybavenie všetkých reklamácií a žiadostí zákazníkov v súlade s platným právnym poriadkom, pričom každá reklamácia bude spracovaná najneskôr do tridsiatich dní od jej prijatia.
Podpora účtovníctva a daníÚčelom služby je zabezpečiť vedenie a spracovanie podkladov pre účtovnú a daňovú evidenciu Správcu výberu úhrady diaľničnej známky, ako aj zabezpečiť včasné a kompletné poskytovanie týchto informácií Správcovi výberu úhrady EDZ.
Prevádzka siete obchodných miestÚlohou služby je navrhnúť, vybudovať a prevádzkovať sieť obchodných miest s dôrazom na efektívnosť nákladov, pričom sa zabezpečí splnenie všetkých parametrov a požiadaviek kladených na túto službu.
Prevádzka Call-centraÚlohou služby je zabezpečiť prevádzku Call-centra s efektívnym využitím nákladov a zároveň splniť stanovené parametre a požiadavky na Službu.
Prevádzka internetového portáluÚčelom služby je zabezpečiť prevádzku internetového portálu s efektívnym vynaložením finančných prostriedkov a zároveň zaručiť splnenie stanovených parametrov a požiadaviek na poskytovanú službu.
Administrácia systémuSlužba zabezpečuje konfiguráciu a údržbu systému pre ostatné procesy s cieľom udržať nepretržitú a stabilnú kvalitu poskytovania služby.
MonitoringSlužba umožňuje online hodnotenie operačného stavu systému monitorovaním kvalitatívnych parametrov jednotlivých komponentov. Tento proces je základom pre dohľad nad kvalitou a rozsahom poskytovanej služby.
Opravy a udržiavanie technických zariadeníSlužba zabezpečuje pravidelnú údržbu technických zariadení, softvéru a databáz. Zahŕňa plánovanú prevádzkovú údržbu, administráciu a aktualizáciu softvéru a dokumentácie na udržanie stálej kvality.
ReportingSlužba poskytuje operatívne reporty a štatistické výkazy potrebné na zaistenie riadneho fungovania služby a jej kontroly.

1739183690923-155.png

Obrázok 2 Náhľad do biznis architektúry pre IS eDZ

1739183719230-290.png

file:///C:/Users/peter/AppData/Local/Temp/msohtmlclip1/01/clip_image002.pngObrázok 3 - Biznis architektúra Webového portálu

file:///C:/Users/peter/AppData/Local/Temp/msohtmlclip1/01/clip_image003.png1739183730738-431.png

Obrázok 4 - Biznis architektúra klientskej zóny Webového portálu

file:///C:/Users/peter/AppData/Local/Temp/msohtmlclip1/01/clip_image004.png

1739183746272-626.png

Obrázok 5 - Biznis architektúra POS prostredia

1739183758750-717.png

Obrázok 6 - Biznis architektúra Back office

4.1.1 Prehľad koncových služieb – budúci stav:

Projektom budú budované nasledovné koncové služby

Kód KS

(z MetaIS)

Názov KSPoužívateľ KS (G2C/G2B/G2G/G2A)

Životná situácia

(+ kód z MetaIS)

Úroveň elektronizácie KS
ks_340829Jednotlivý predaj diaľničnej známky v hotovosti resp. bankovou kartouG2C/G2B

082 Diaľničné a cestné poplatky

025 Služby

úroveň 4
ks_380857Hromadný predaj diaľničnej známky bankovou kartouG2C/G2B

082 Diaľničné a cestné poplatky

025 Služby

úroveň 4

 

4.1.2 Jazyková podpora a lokalizácia

Webový portál musí byť dostupný v piatich (5) jazykových mutáciách. Jazykové verzie dokladov budú generované v slovenčine pre vozidlá s krajinou registrácie ČR a SR a pre ostatné v angličtine, prípadne podľa toho, akú jazykovú mutáciu si na webe zadávateľ požiadavky vybral (na výber bude slovenčina a angličtina).

4.2 Aplikačná vrstva

V rámci aplikačnej architektúry je vyjadrený komplexný pohľad na návrh platformy IS EDZ, vzájomnú komunikáciu jej jednotlivých modulov a komunikáciu s externými modulmi a systémami.

Platforma IS EDZ pozostáva z 2 hlavných modulov ktoré zastrešujú funkcionalitu spojenú s agendou evidencie EDZ a podávaním reklamácií a žiadostí a z ďalších podporných modulov, ktoré zabezpečujú podpornú funkcionalitu ako napríklad autentifikácia a správa používateľov, prideľovanie oprávnení na prístup, notifikovanie používateľov, CMS systém na poskytovanie informácií, monitoring, reporting a iné.

Webový prehliadač

Prístupový bod do IS EDZ, realizovaný pomocou rozhrania HTTPS v zmysle platných odporúčaní a štandardov

CMS

Systém na správu obsahu webového portálu platformy IS EDZ.

Webová stránka musí odzrkadlovať existujúci obsah webovej stránky, dizajn bude dodávateľovi predložený vo forme návrhu zo strany NDS, prípadne môže navrhnúť vlastný s ohľadom na ID SK štandard a dizajn manuál e-známky.

Modul EDZ

Aplikačný modul zastrešujúci kompletnú funkcionalitu platformy IS EDZ v zmysle biznisovej architektúry. Medzi poskytované funkcionality okrem iného patrí:

  • Príjem reklamácií a žiadostí podaných cez Webovú aplikáciu a Back Office
  • Overenie platnosti EDZ
  • Oprava údajov v EDZ
  • Kúpa a úhrada EDZ vrátane hromadného predaju EDZ
  • Opakované odosielanie potvrdenia o úhrade EDZ
  • Zmena EDZ
  • Klientská zóna, umožňujúca okrem iného registráciu a prihlásenie pre používateľov, správu vozidiel a kúpu EDZ pre spravované vozidlá
  • Správa EDZ
  • Spracovanie platieb
  • Podpora evidencie EDZ

Keďže systém bude prijímať a spracovávať dokumenty a súbory, je nevyhnutné osobitne zabezpečiť jeho ochranu pred škodlivým kódom. Toto zabezpečenie musí byť vykonané minimálne v súlade s Vyhláškou Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z., ktorá ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.

Dátovo analytická platforma

Komponent zabezpečuje proces manipulácie s dátami. Tento modul zabezpečuje predovšetkým funkcionalitu v nasledovných oblastiach:

Medzi poskytované funkcionality okrem iného patrí:

  • Podpora účtovníctva a daní, ktoré okrem iného zastrešujú nasledovné funkcionality pre pracovníkov pracujúcich s faktúrami a platbami a ich vedúcich pracovníkov:
    •  Prehľad pohľadávok podľa lehoty splatnosti faktúry
    •  Prehľad obratov
    •  Prehľad platieb spolu s bankovými výpismi
    •  Uhradené a neuhradené faktúry
    •  Saldokonto
    •  Súvaha
    •  Bilancie
    •  Výkaz ziskov a strát
    •  Export vo formátoch XSLX, XML a PDF
  • Evidencia EDZ

IAM modul

Modul pre autorizáciu a autentifikáciu používateľov. Modul vystaví autorizačný token s informáciami o jeho identite, pridelených používateľských roliach a príslušnosti ku danému rozsahu údajov.

Modul musí vedieť autentifikovať predajcov na základe mena / e-mailu a hesla a prípadne druhého faktoru.

Predajcovia na POS budú dodatočne autentifikovaní pomocou hardvérového tokenu prostredníctvom protokolu WebAuthn alebo kontrolou IP adresy.

Zoznam povolených IP adries predajcov bude možné dynamicky spravovať v systéme.

DMS

Komponent poskytujúci štandardizované služby pre správu dokumentov, ich dostupnosť, zabezpečenie a vyhľadávanie.

Dokument manažment systém je informačný systém pre správu dokumentov. Poskytuje minimálne nástroje pre perzistenciu dokumentov, evidenciu metadát o dokumentoch, správu autorizácie prístupu k dokumentov a vyhľadávanie.

Notifikačný modul

Komponent zabezpečujúci odosielanie notifikácií používateľom a návštevníkom platformy IS EDZ. Modul bude mimo iné odosielať potvrdenia o úhrade a platnosti EDZ, notifikácie o blížiacej sa exspirácií EDZ a bude zastrešovať komunikáciu pomocou e-mailu a SMS brány.

Audit log

Do audit logu budú vybrané komponenty zapisovať všetky akcie a úkony, ktoré realizoval buď systém alebo všetci používatelia systému, vrátane návštevníkov, zamestnancov NDS a predajcov na predajných miestach. Všetky realizované úkony budú ukladané formou auditných záznamov a bude ich možné prehliadať na to oprávnenými osobami.

Monitoring

Monitoring zabezpečí dohľad nad prevádzkou jednotlivých systémov a serverov, taktiež celkový obraz o vydaných EDZ.

OpenAPI

Aplikačné rozhranie, prostredníctvom ktorého bude umožnené pristupovať ku všetkým definovaným službám platformy IS EDZ.

Message Broker

Komponent, ktorý pôsobí ako message broker a tým umožnuje aplikáciám komunikovať asynchrónne pomocou správ.

Search Engine

Search Engine, ktorý je možné použiť ako vyhľadávací a analytický nástroj. Je potrebné, aby bol navrhnutý na rýchle a škálovateľné fulltextové vyhľadávanie a spracovanie veľkých objemov dát.

Platobná brána ŠP

Platobná brána Štátnej pokladnice je elektronický systém na realizáciu bezhotovostných platieb medzi NDS a externými subjektmi.

Platobné terminály ŠP

Platobné terminály Štátnej pokladnice umožňujú prijímanie bezhotovostných platieb prostredníctvom platobných kariet od používateľov platformy IS EDZ.

SMS brána

Externá služba SMS brána zabezpečuje odosielanie SMS správ používateľom platformy IS EDZ.

Koncentrátor

IS EDZ poskytuje systému na spracovanie záznamov o prejazdoch vozidiel informácie o platnosti diaľničných známok pre konkrétne EČV v čase zaznamenaného prejazdu. Cieľom je určiť, ktoré vozidlá využívali diaľnice s platnou známkou a ktoré bez nej. Výmena údajov prebieha cez koncentrátor kontrolného systému EDZ, ktorý na základe EČV, krajiny registrácie a času prejazdu overuje v IS EDZ, či bola diaľničná známka uhradená.

SAP

IS EDZ tvorí exporty do účtovného systému NDS (SAP) v kompatibilnom formáte (XML) za účelom importovania účtovných položiek, t.j. všetky hotovostné a bezhotovostné transakcie uskutočnené cez predajné miesta, webové sídlo a Back Office. Generované doklady zahŕňajú:

  • Denný predpis účtovania
  • Časové rozlíšenie výnosov
  • Kontrolný výkaz DPH

DWH

Existujúci dátový sklad NDS, ktorý okrem iného obsahuje nasledovné historické dáta:

  • Informácie o účtovných transakciách
  • Detailné informácie k bankovým výpisom
  • Informácie k dokumentom -
  • Informácie o oslobodených vozidlách
  • Informácie o internetových transakciách (týkajúm sa úhrady eDZ na pozadí)
  • Informácie o účtovných zápisoch/ položkách/ transakciách
  • Informácie o podaniach (žiadosti, oslobodenia, sťažnosti, návrhy, reklmácie)
  • Informácie o položkách na faktúrach
  • Informácie o úhradach
  • Informácie o priebežných a denných uzáverach pokladní a PoS
  • Informácie o PoS/ partneroch
  • Informácie o užívateľoch backofficu/ predajcoch POS/ uživateľoch klientskej zóny
  • Informácie o uživateľoch, ktorí uhradili eDZ
  • Informácie o úhrade a detailoch eDZ
  • Informácie o zmenách na eDZ

EU VIES

EU VIES (Value Added Tax Information Exchange System) je elektronický systém výmeny informácií o DPH v rámci Európskej únie. Poskytuje systému možnosť overiť, či je daňové identifikačné číslo (IČ DPH) obchodného partnera registrované pre DPH v inom členskom štáte EÚ za účelom minimalizovania chýb pri fakturácii.

4.2.1 Integrácie IS EDZ s externými  službami resp. systémami

V rámci vybudovania a dodania IS EDZ budú zabezpečené všetky nevyhnutné integrácie spojené s riadnou prevádzkou IS EDZ a to najmä:

  1. Externý systém pre spracovanie záznamov zosnímaných vozidiel a detekcie incidentov úhrady diaľničnej známky – IS EDZ musí príslušnému systému pre spracovanie záznamov zosnímaných vozidiel a detekcie incidentov úhrady diaľničnej známky poskytovať informácie o platných diaľničných známkach jednotlivých EČV v definovaný čas zaznamenaného prejazdu vozidla s cieľom jednoznačne určiť ktoré vozidlo užívalo vymedzené úseky diaľnic s úhradou diaľničnej známky a ktoré bez úhrady diaľničnej známky. Výmena dát sa uskutočňuje cez koncentrátor kontrolného systému EDZ ktorý oslovuje IS EDZ s požiadavkou na lustráciu úhrady diaľničnej známky na základe EČV, krajiny registrácie a času detekcie prejazdu pričom IS EDZ odpovedá, či vozidlo s danou EČV registrovanou v danej krajine v určený čas malo úhradu za diaľničnú známku, alebo nie.
  1. Platobné služby poskytované NDS Štátnou pokladnicou – IS EDZ časť Webový portál musí obsahovať integráciu na platobnú bránu NDS poskytovanú Štátnou pokladnicou (ďalej aj ako „ŠP“) a časť POS prostredie musí obsahovať integráciu na platobné terminály NDS poskytnuté ŠP.

Platobná brána:

Systém musí byť integrovaný na platobnú bránu štátnej pokladnice (ďalej aj ako „PB ŠP“).

PB ŠP umožní prijímať tzv. online platby prostredníctvom tzv. dostupných IB platobných tlačidiel komerčných slovenských bánk a prostredníctvom platobných kariet Mastercard a Visa (prípadne iné kartové schémy podporované platobnou bránou), GooglePay a ApplePay.

Bude a vyžadovať integrácia v nasledovnom rozsahu:

•    Inicializácia platby

•    Získanie informácie o aktuálnom stave platby,

•    Získanie reportu o zrealizovaných platbách klienta za konkrétny deň,

•    Získanie informácie o stave a dostupnosti PB ŠP (Synchrónne alebo asynchrónne),

•    Získanie aktuálneho certifikátu pre overenie odpovedí PB ŠP.

PB ŠP poskytuje služby v podobe RESTových webových služieb.

Pre potreby identity a bezpečnej komunikácie s PB ŠP bude využívaný certifikát viazaný na konkrétnu prevádzku(Vydanie certifikátu zabezpečí ŠP ), Algoritmus pre vytvorenie podpisu RSA_SHA256 (podpisová schéma RSASSA-PKCS1-v1_5 viď PKCS#1 v2.2).

Bude požadovaná integrácia na testovacie aj produkčné prostredie, vrátane využitia produkčného a testovacieho certifikátu.

Proces platby je znázornený na nasledovnom diagrame:

1739183807568-908.png

Obrázok 1 - Proces platby prostredníctvom platobnej brány

Súčasťou dodávky je aj certifikačné testovanie pred zahájením prechodu do produkčnej prevádzky

Očakáva sa zabezpečenie bezproblémovej tranzície medzi súčasným a novým spôsobom integrácie na platobnú bránu s možnosťou postupného prechodu.

Platobný terminál

Platobný terminál ŠP je kompaktný a prenosný platobný terminál s dotykovou obrazovkou s operačným systémom Android (Nexgo N86).

Platobnú funkcionalitu zabezpečuje certifikovaná aplikácia Nucleus GPE

Zariadenie je možné pripojiť prostredníctvom RS232(COM), Ethernet TCP/IP, USB a WIFI

Požaduje sa integrácia riešenia na POS terminál ŠP, a prenos identifikátorov platby Suma, VS a prípadne ŠS a KS symbol

Komunikácia medzi terminálom a systémom sa musí riadiť protokolom GPE ECR interface, pri implementácii je možné využiť knižnicu WinDLL – Jedná sa o štandardnú integráciu

Integrácia bude podliehať tzv. akreditácii zo strany poskytovateľa služieb pre platobné terminály ŠP – (spoločnosť Global Payments Europe, s.r.o)

Rekonciliácia/Overovanie platieb

Všetky platby realizované prostredníctvom PBŠP alebo POS terminálov prípadne iným platobným mechanizmom ŠP, sú súčasťou štandardného výpisu z bankového účtu vedeného v ŠP. (Teda nie je požadované implementovať iný spôsob rekonciliácie na základe iného zdroja)

Platby sú vo výpise uvedené vždy jednotlivo a v plnej sume.

Do výpisu sa prenášajú všetky štandardné identifikátory ako SUMA, VS, ŠS, KS.

Z výpisu je možné ďalej identifikovať ďalšie parametre ako ID Online platby, ID prevádzky, ID POS terminálu, autorizačný kód, maskované číslo pri platbe kartou, dátum a čas v vzniku transakcie

Formát xml bankového výpisu je CAMT.053. (jedná sa o medzinárodný štandard ISO20022)

Očakáva sa zabezpečenie bezproblémovej tranzície medzi súčasným a novým spôsobom overovania a rekonciliácie platieb.

  1. SMS notifikácie – IS EDZ musí obsahovať integráciu s SMS bránou NDS prostredníctvom ktorej bude zasielať NDS definované notifikácie

Dátové pripojenie bude realizované priamo do SMS centra poskytovateľa služby dátovou službou MPLS VPN (dedikovanou linkou) z dvoch nezávislých geografických miest . Systém musí zabezpečiť  bezpečnú, vysokokapacitnú, obojsmernú komunikáciu s SMS centrom poskytovateľa. Pripojenie do SMS centra musí podporovať štandardný a univerzálny protokol SMPP v3.4 Issue1.2.

Prostredníctvom komunikačného protokolu (SMPP) sa systém zo svojho SMS servera zabezpečeným spôsobom (MPLS VPN ) pripojí do SMS centra operátora, čo mu umožní obojsmernú komunikáciu zo systému (servera) na mobilný telefón a naopak. Prepodkladané - parametre SMS centra poskytovateľa, ktoré musí systém akceptovať:

  • priepustnosť odosielaných správ minimálne 7 SMS / sec,
  • zrýchlené (autentifikačné) správy prioritizované technológiou správy s diakritikou (aj dlhé SMS) s podporou kódovania GSM 03.38, Latin1, 8-bit, UCS2,
  • personalizácia SMS správ (nastavenie rôzneho odosielateľa v textovom alebo numerickom tvare pre každú poslanú správu).
  1. Emailové notifikácie – IS EDZ musí obsahovať integráciu s emailovým serverom ktorý zabezpečí dodávateľ v rámci realizácie IS EDZ prostredníctvom ktorého budú zasielané NDS definované notifikácie
  1. Dátový sklad DWH – IS EDZ musí obsahovať integráciu na dátový sklad ktorý je dnes postavený ako Oracle single inštancia verzie 19c Enterprise Edition na dedikovanom fyzickom servery Oracle Database Appliance X8-2-HA

1739183821803-813.png

Obrázok 1 - Proces platby prostredníctvom platobnej brány

4.2.2 Rozsah informačných systémov – AS IS

Doteraz bol systém výberu a evidencie úhrady elektronickej diaľničnej známky poskytovaný ako služba pre NDS.

Kód ISVS (z MetaIS)Názov ISVS

Modul ISVS

(zaškrtnite ak ISVS je modulom)

Stav IS VS

(AS IS)

Typ IS VS

Kód nadradeného ISVS

(v prípade zaškrtnutého checkboxu pre modul ISVS)

     

4.2.3 Rozsah informačných systémov – TO BE

Kód ISVS (z MetaIS)Názov ISVS

Modul ISVS

(zaškrtnite ak ISVS je modulom)

Stav IS VSTyp IS VS

Kód nadradeného ISVS

(v prípade zaškrtnutého checkboxu pre modul ISVS)

isvs_10758Informačný systém výberu a evidencie úhrady elektronickej diaľničnej známky  Plánujem budovať  Agendový 

4.2.4 Využívanie nadrezortných a spoločných ISVS – AS IS

IS EDZ nebude využívať nadrezortné a spoločné ISVS

Kód ISNázov ISVSSpoločné moduly podľa zákona č. 305/2013  e-Governmente
  Vyberte jednu z možností.
  Vyberte jednu z možností.
  Vyberte jednu z možností.

4.2.5 Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE

IS EDZ nebude využívať nadrezrtné a spoločné ISVS

Kód ISNázov ISVSSpoločné moduly podľa zákona č. 305/2013  e-Governmente
  Vyberte jednu z možností.
  Vyberte jednu z možností.
  Vyberte jednu z možností.

4.2.6 Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE

Kód ISVS

(z MetaIS)

Názov ISVS

 

Kód integrovaného ISVS

(z MetaIS)

Názov integrovaného ISVS
isvs_10758Informačný systém výberu a evidencie úhrady elektronickej diaľničnej známkyisvs_46Informačný systém štátnej pokladnice (ISŠP)
    
    

4.2.7 Aplikačné služby pre realizáciu koncových služieb – TO BE

Kód AS

(z MetaIS)

Názov  AS

ISVS/modul ISVS

(kód z MetaIS)

Aplikačná služba realizuje KS

(kód KS z MetaIS)

as_66505Spracovanie požiadavky na jednotlivý predaj DZ v hotovosti resp. bankovou kartouisvs_10758ks_340829
as_66507Spracovanie požiadavky na hromadný predaj DZ bankovou kartouisvs_10758ks_380857
as_66508Spracovanie požiadavky na jednotlivý predaj DZ na objednávkuisvs_10758ks_380858
as_66509Spracovanie požiadavky na hromadný predaj DZ na objednávkuisvs_10758ks_351932
as_66510Spracovanie návrhu na zmenu údajov na DZisvs_10758ks_351912
as_66511Spracovanie žiadosti o opravu údajov diaľničnej známkyisvs_10758ks_380859
as_66512Spracovanie žiadosti o oslobodenie od úhrady diaľničnej známkyisvs_10758ks_340830
as_66513Spracovanie žiadosti o zrušenie oslobodenia od úhrady diaľničnej známkyisvs_10758ks_380860
as_66514Spracovanie žiadosti o zrušenie (storno) diaľničnej známkyisvs_10758ks_380861
as_66515Spracovanie žiadosti o vrátenie úhrady diaľničnej známkyisvs_10758ks_380862
as_66516Spracovanie reklamácieisvs_10758ks_351914
as_66517Spracovanie sťažnostiisvs_10758ks_380863
as_66518Spracovanie požiadavky na overenie platnosti diaľničnej známkyisvs_10758ks_340831

4.2.8 Aplikačné služby na integráciu – TO BE

IS EDZ nebude poskytovať aplikačné služby na integráciu.

AS

(Kód MetaIS)

 

Názov  AS

Realizuje ISVS

(kód MetaIS)

Poskytujúca alebo KonzumujúcaIntegrácia cez CAMPIntegrácia s IS tretích stránSaaS

Integrácia na AS poskytovateľa

(kód MetaIS)

        
        

4.2.9 Poskytovanie údajov z ISVS do IS CSRÚ – TO BE

IS EDZ nebude poskytovať údaje do IS CSRÚ (CPDI).

ID OENázov (poskytovaného) objektu evidencieKód ISVS poskytujúceho OENázov ISVS poskytujúceho OE
    
    
    

4.2.10 Konzumovanie údajov z IS CSRU – TO BE

IS EDZ nebude konzumovať údaje z IS CSRÚ (CPDI).

ID  OE

 

Názov (konzumovaného) objektu evidencie

Kód a názov ISVS konzumujúceho OE z IS CSRÚKód zdrojového ISVS v MetaIS
    
    
    

4.3 Dátová vrstva

4.3.1 Údaje v správe organizácie

Údaje týkajúce elektronických diaľničných známok a sú aktuálne ukladané do DWH. Databázový server je realizovaný ako Oracle single inštancia verzie 19c Enterprise Edition na dedikovanom fyzickom servery na ktorý sa IS EDZ integruje. NDS musí mať možnosť generovať všetky dáta, dokumenty a doklady aj spätne resp. historicky. Existujúce dáta, dokumenty resp. už vygenerované doklady musia byť dostupné z nového IS EDZ. Dáta a účtovné doklady musia byť archivované v súlade s príslušnými platnými právnymi predpismi a štandardami.

4.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE

V nasledujúcej tabuľke sú indikatívne uvedené základné Objekty Evidencie (ďalej len OE), ktoré budú ďalej bližšie rozpracované v rámci realizačnej fázy.

ID OEObjekt evidencie - názovObjekt evidencie - popisReferencovateľný identifikátor URI dátového prvku
1VozidloTyp, ŠPZ, majiteľN/A
2ZnámkaTyp, platnosť, platbaN/A
3PlatbaTyp, spôsob, známka, vozidloN/A
4PodanieŽiadosť, reklamácia, podnet, sťažnosťN/A
5OsobaTyp osoby, vozidlo, ŠPZ, známka, kontakt, oslobodeniaN/A
6KontaktTyp kontaktu, osobaN/A
7InformáciaTyp informácieN/A
8DokladTyp, osoba, úhradaN/A
9DokumentTypN/A

4.3.3 Referenčné údaje

4.3.3.1 Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné

Predmetom projektu nie je návrh na vyhlásenie a zmeny referenčných údajov.

ID OE

Názov referenčného registra /objektu evidencie

(uvádzať OE z tabuľky v kap. 4.3.2)

Názov referenčného údaja (atribúty)Identifikácia subjektu, ku ktorému sa viaže referenčný údajZdrojový register a registrátor zdrojového registra
     
     
     

4.3.3.2 Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU

Projektom nebudú poskytované nové údaje do IS CPDI ani konzumované nové údaje z IS CPDI.

ID OE

Názov referenčného údaja /objektu evidencie

(uvádzať OE z tabuľky v kap. 4.3.2)

Konzumovanie / poskytovanieOsobitný právny predpis pre poskytovanie / konzumovanie údajov
  Vyberte jednu z možností. 
  Vyberte jednu z možností. 
  Vyberte jednu z možností. 

4.3.4 Kvalita a čistenie údajov

4.3.4.1 Zhodnotenie objektov evidencie z pohľadu dátovej kvality

Vzhľadom na charakter údajov poskytovaných IS EDZ je významnosť kvality údajov pre biznis procesy je významnosť a citlivosť kvality údajov a priorita pre meranie dátovej kvality objektov evidencií rovnaká (najvyššia).

ID OE

Názov Objektu evidencie

(uvádzať OE z tabuľky v kap. 4.3.2)

Významnosť kvality

1 (malá) až 5 (veľmi významná)

Citlivosť kvality

1 (malá) až 5 (veľmi významná)

Priorita – poradie dôležitosti

(začnite číslovať od najdôležitejšieho)

1Vozidlo551
2Známka551
3Platba551
4Podanie551
5Osoba551
6Kontakt551
7Informácia551
8Doklad551
9Dokument551

4.3.4.2 Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality

RolaČinnostiPozícia zodpovedná za danú činnosť (správca ISVS / dodávateľ)
Dátový kurátorEvidencia požiadaviek na dátovú kvalitu, monitoring a riadenie procesuDátový kurátor správcu IS
Data stewardČistenie a stotožňovanie voči referenčným údajomPracovník IT podpory
Databázový špecialistaAnalyzuje požiadavky na dáta, modeluje obsah procedúrDodávateľ
Dátový špecialista pre dátovú kvalituSpracovanie výstupov merania, interpretácie, zápis biznis pravidiel, hodnotiace správy z meraniaDátový špecialista pre dátovú kvalitu
*Iná rola (doplniť)  

4.3.5 Otvorené údaje

Predmetom projektu nie je sprístupnenie otvorených údajov, avšak v rámci fázy Analýza a návrh riešenia sa vyhodnotia a zanalyzujú OpenData, aby sa určilo, či je vhodné poskytovať určité anonymizované dáta. Ak sa ukáže, že je to vhodné, zabezpečí sa ich následné sprístupnenie.

Názov objektu evidencie / datasetu

(uvádzať OE z tabuľky v kap. 4.3.2)

 

Požadovaná interoperabilita

(3★ - 5★)

Periodicita publikovania

(týždenne, mesačne, polročne, ročne)

   
   
   
   
   
   

4.3.6 Analytické údaje

Predmetom projektu nie je sprístupnenie analytických údajov.

IDNázov objektu evidencie pre analytické účelyZoznam atribútov objektu evidenciePopis a špecifiká objektu evidencie
    
    
    
    
    
    

4.3.7 Moje údaje

Predmetom projektu nie je sprístupnenie údajov prostredníctvom modulu procesnej integrácie a integrácie údajov. Treba však dodať, že Prostredie je pripravené na MyData.

ID

Názov registra / objektu evidencie

(uvádzať OE z tabuľky v kap. 4.3.2)

Atribút objektu evidenciePopis a špecifiká objektu evidencie
    
    
    
    

4.3.8 Prehľad jednotlivých kategórií údajov

IS EDZ nebude poskytovať referenčné údaje, otvorené údaje, analytické údaje ani údaje pre službu moje údaje.

ID

Register / Objekt evidencie

(uvádzať OE z tabuľky v kap. 4.3.2)

Referenčné údajeMoje údajeOtvorené údajeAnalytické údaje
1Vozidlo
2Známka
3Platba
4Podanie
5Osoba
6Kontakt
7Informácia
8Doklad
9Dokument

4.4 Technologická vrstva

4.4.1 Prehľad technologického stavu - AS IS

NDS v súčasnosti disponuje nasledovným vybavením pre potreby IS EDZ:

DC - 1

1739183850575-929.png

1739183859663-201.png

file:///C:/Users/peter/AppData/Local/Temp/msohtmlclip1/01/clip_image008.emz

file:///C:/Users/peter/AppData/Local/Temp/msohtmlclip1/01/clip_image009.emz

DC – 2

file:///C:/Users/peter/AppData/Local/Temp/msohtmlclip1/01/clip_image010.emz1739183872537-804.png

file:///C:/Users/peter/AppData/Local/Temp/msohtmlclip1/01/clip_image011.emz

1739183888188-494.png

1739183900369-307.png

Obrázok 3 Náhľad do technologickej architektúry pre IS EDZ

4.4.2 Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE

ParameterJednotkyPredpokladaná hodnotaPoznámka
Počet interných používateľovPočet100 
Počet súčasne pracujúcich interných používateľov v špičkovom zaťaženíPočet50 
Počet externých používateľov (internet)Počet>50.000/deň 
Počet externých používateľov používajúcich systém v špičkovom zaťaženíPočet>3.000 
Počet transakcií (podaní, požiadaviek) za obdobiePočet/obdobieN/A 
Objem údajov na transakciuObjem/transakciaN/A 
Objem existujúcich kmeňových dátObjemN/A 
Počet predajov celkomPočet/obdobie30.000/deň 
Počet predajov za predajné miestoPočet/obdobie650/deň 

4.4.3 Návrh riešenia technologickej architektúry

Oproti AS IS stavu nedochádza k významnej zmene. Predpokladané riešenie technologickej architektúry je nasledovné:

Za účelom zaistenia vysokej dostupnosti sa plánuje umiestnenie riešenia on premise na dvoch geografických lokalitách. Dátové centrá sú prepojené cez vlnový multiplex DWDM, pričom jednotlivé siete a IP rozsahy sú zdieľané medzi oboma dátovými centrami L2 prepojom. IS EDZ má využívať moderný dizajn webových služieb s rozdelením funkcionality do vrstiev na subsystémy podľa princípu delenia 3(4) vrstvovej architektúry. Systém má mať striktne oddelenú databázovú, aplikačnú a prezentačnú vrstvu, ktoré spolu budú komunikovať cez definované rozhrania. Pred každou vrstvou bude nasadený firewall a DMZ vrstva bude obsahovať i aplikačný firewall. Na každom virtuálnom serveri bude implementovaný lokálny firewall, ktorý bude filtrovať prichádzajúce a odchádzajúce spojenia. V rámci sieťovej prevádzky bude chod vyhodnocovaný IDS prvkom. Každý virtuálny server bude pripojený k systémom DNS a NTP, na zaistenie správneho času a prekladu doménových záznamov. Všetky kľúčové prvky infraštruktúry musia byť zdvojené a údržbová odstávka jedného autonómneho IT systému nenarušuje chod ostatných systémov. Jednotlivé komponenty majú byť primárne realizované formou kontajnerov, nakoľko to ale vždy je možné, niektoré aplikácie môžu bežať na samostatných aplikačných serveroch. Hardening virtuálnych serverov pre zvýšenie bezpečnosti bude urobený podľa odporúčaní od Center for Internet Security pre konkrétnu technológiu (operačný systém, kontajnerizácia, databázový server a pod.). Súčasťou hardeningu bude aj ladenie selinux politík. Každý virtuálny server bude pripojený k systémom DNS a NTP, na zaistenie správneho času a prekladu doménových záznamov.

V rámci architektúry budú realizované nasledujúce komponenty:

  • SMTP server
  • DNS systém
  • Kontajnerizácia
  • Dohľadový systém
  • HTTP proxy
  • linux repository
  • logovací komponent
  • image repository
  • aplikačné servery
  • shared storage
  • DB servery
  • reverzné proxy

DNS server

DNS server bude vybudovaný na preklad DNS záznamu na IP adresy a bude vytvorená vlastná lokálna doména alebo subdoména v rámci domény NDS.

SMTP server

SMTP server umožní odosielanie pošty z IS infraštruktúrnych komponentov alebo virtuálnych serverov. SMTP relay v vrstve V2 bude vybudovaný pre odosielanie pošty z vrstvy V3.

Dohľadový systém

Na monitorovanie funkčnosti a dostupnosti aplikácií, komponentov, kontajnerizácie a virtuálnych serverov bude nasadený dohľadový systém spolu so systémom na zber dát z jednotlivých metrík o dostupnosti, kapacite a výkone. Súčasťou bude aj grafické rozhranie umožňujúce tvorbu grafov a zobrazenie dát.

HTTP proxy

Na zabezpečenie prístupu na internet z vybraných komponentov vrstvy V2 bude implementovaná HTTP proxy. Táto proxy umožní podľa potreby filtrovať povolené adresy a uchovávať prístupové logy.

Logovací komponent

Pre centralizáciu uloženia log súborov bude použitá schéma logovania podobná tej pre ELK stack alebo inú technológiu, ako napríklad Prometheus s Grafanou ako grafickou nadstavbou. Log súbory generované komponentami alebo službami operačného systému budú smerované do centralizovaného úložiska. Podľa potrieb môže byť tento komponent rozšírený o logovanie prístupov k systémovým logovacím súborom, rovnako aj zmeny (pridanie/odoberanie alebo manipulácia) používateľov, skupín a iných objektov (súbory, adresáre, procesy a ďalšie).

Aplikačné servery

Pre účely prevádzkovania aplikácií, ktoré nemožno spustiť v kontajneroch alebo kde je nasadenie a prevádzkovanie ako kontajnera nevhodné, budú zriadené virtuálne aplikačné servery na virtualizačnej platforme poskytnutej NDS. Pokiaľ sa Dodávateľ rozhodne použiť inú virtualizačnú platformu než tú, ktorú poskytuje NDS, je povinný zabezpečiť všetky potrebné licencie a hardvér potrebný na prevádzku systému a poskytovať licenčnú podporu počas trvania dodávky predmetu obstarávania.

Shared storage

Projekt zahŕňa vytvorenie komponentu na ukladanie dát s vysokou dostupnosťou. Zdieľaný storage bude buď súčasťou kontajnerizácie podľa software-defined storage, alebo ako viac virtuálnych serverov fungujúcich v clusterovanom súborovom systéme so službami pre ostatné servery alebo komponenty. Synchronizácia týchto zdieľaných komponentov medzi dátovými centrami zaistí vysokú dostupnosť aj pri výpadku celého dátového centra.

Databázové servery

Pre ukladanie dát bude spolu so zdieľaným storage použitý i databázový systém. Dodávateľ je potrebný zabezpečiť lokálny databázový systém pre obe lokality, nakoľko sa DWH riešenie nachádza iba na jednej lokalite, takže nemôže byť používané ako jediný databázový server z dôvodu zaistenia vysokej dostupnosti riešenia. DWH riešenie obsahuje všetky historické dáta a IS EDZ sa naň integruje.

V prípade, že sa dodávateľ rozhodne použiť inú technológiu alebo spôsob uloženia údajov aktuálne uložených v DWH, je povinný v rámci dodania diela zabezpečiť  migráciu dát zo starého systému na nový a dodať všetky potrebné licencie a hardvér, ktoré budú nevyhnutné na prevádzku systému a zabezpečiť licenčnú podporu po dobu plnenia predmetu obstarávania.

NDS požaduje mať možnosť generovať všetky dáta, dokumenty a doklady aj spätne resp. historicky. Existujúce dáta, dokumenty resp. už vygenerované doklady musia byť dostupné z nového IS EDZ a teda v prípade potreby premigrované. Dáta a účtovné doklady musia byť archivované v súlade s príslušnými platnými právnymi predpismi a štandardami.

Odhadované prírastky sú 20GB dát / mesačne.

V prípade nedostupnosti DWH prostredia si systém udržiava lokálnu kópiu a po obnovení dostupnosti zosynchronizuje všetky údaje s DWH. Počas nedostupnosti systému DWH je umožnený iba nákup nových EDZ, akékoľvek iné operácie (opravy, zmeny údajov, storno) dostupné nie sú. Po odstránení výpadku je požadované, aby sa lokálna kópia zosynchronizovala s DWH riešením.

Dodávateľ povinný dodať všetky potrebné licencie a v prípade použitia dedikovaného serveru aj hardvér, ktoré budú nevyhnutné na prevádzku lokálneho databázového systému a zabezpečiť licenčnú podporu po dobu plnenia predmetu obstarávania.

Image repository

V rámci projektu bude vyvinutý komponent na ukladanie jednotlivých image používaných pri kontajnerizácii, s cieľom znížiť závislosť od externých systémov.

Reverzné proxy

V DMZ vrstve bude nasadené reverzné proxy, ktoré bude ukončovať HTTPS spojenia od užívateľov. V rámci reverzného proxy plánujeme nasadenie aplikačného firewallu.

Reverzné proxy bude v rozumnej miere použité i pre komunikáciu medzi frontend a backend komponentami.

Zaistenie bezpečnosti prenášaných informácií bude pomocou technológie SSL/TLS podľa aktuálnych odporúčaní.

Zálohovanie

NDS poskytuje možnosť využiť 2ks zdieľaných deduplikačných zálohovacích zariadení  so zálohovacou platformou Veeam (v clusterovej konfigurácií).

V prípade, že sa Dodávateľ rozhodne použiť inú technológiu alebo bude potrebovať dodatočný hardvér, je Dodávateľ povinný dodať všetky potrebné licencie a hardvér, ktoré budú nevyhnutné na prevádzku zálohovacieho zariadenia a zabezpečiť licenčnú podporu po dobu plnenia predmetu obstarávania.

4.4.4 Využívanie služieb z katalógu služieb vládneho cloudu

Z hľadiska využívania služieb vládneho cloudu realizácia projektu nevytvára požiadavky na využívanie služieb vládneho cloudu.

 

Kód infraštruktúrnej služby

(z MetaIS)

Názov infraštruktúrnej služby

Kód využívajúceho ISVS

(z MetaIS)

Názov integrovaného ISVS
    
    
    
Prostredie

 

Kód infraštruktúrnej služby

(z MetaIS)

Názov infraštruktúrnej služby/ Služba z katalógu cloudových služieb pre zriadenie výpočtového uzla Požadované kapacitné parametre služby
(doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
Dátový priestor (GB)Tier diskového priestoruPočet vCPURAM (GB)
Vývojové      
Testovacie      
Produkčné      

ďalšie...

(uviesť názov)

      
ProstredieĎalšie služby potrebné na prevádzku projektu z katalógu služieb vládneho cloudu (stručný popis / názov)

Kód služby

(z MetaIS)

Parametre pre službu (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
Vývojové   
Testovacie   
Produkčné   

ďalšie...

(uviesť názov)

   

4.5 Bezpečnostná architektúra

Sieťová, hardvérová a softvérová infraštruktúra, v rámci ktorej bude prevádzkované riešenie, musí byť kontinuálne aktualizovaná proti najnovším bezpečnostným hrozbám. Zároveň je NDS povinný na infraštruktúre resp. riešení IS EDZ ako celku

  • zabezpečiť a vykonávať monitoring sieťových prístupov, bezpečnosti
  • zaznamenávať logovanie prístupov a zmien,
  • zabezpečiť a využívať analytické nástroje pre monitorovanie a vyhodnocovanie bezpečnosti
  • zabezpečiť nástroje pre ochranu proti škodlivému kódu resp. iné primerané bezpečnostné opatrenia vyžadované príslušnými platnými právnymi predpismi či štandardami.

Súčasťou projektu bude aj vypracovanie bezpečnostného projektu

Riešenie musí byť dodané a prevádzkované v súlade s najmä nasledujúcimi právnymi normami v aktuálnom znení, ktoré stanovujú úroveň potrebnej bezpečnosti IS:

  1. Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých predpisov
  2. Vyhláška Národného bezpečnostného úradu č. 165/2018 Z. z. ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov
  3. Vyhláška Národného bezpečnostného úradu č. 164/2018 Z. z. ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby)
  4. Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
  5. Vyhláška Národného bezpečnostného úradu č. 436/2019 Z. z. o audite kybernetickej bezpečnosti a všetkých ďalších predpisov
  6. Zákon č. 95/2019 Z. z., o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov, v znení neskorších predpisov
  7. Vyhláška Úradu podpredsedu vlády SR pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
  8. Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy
  9. Vyhláška Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
  10. Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov
  11. Nariadenie Európskeho parlamentu a Rady 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES

OWASP ASVS

Téma bezpečnosti je úzko prepojená s návrhom architektúry riešenia, ako aj so spôsobom jeho vývoja a implementácie. Je nevyhnutné sa v projekte okrem iného sústrediť na OWASP Application Security Verification Standard (ASVS), ktorý poskytuje základ pre implementáciu a testovanie technických a bezpečnostných aspektov riešení. Definuje konkrétne požiadavky pre bezpečný vývoj aplikácií.

Požiadavka podľa OWASP ASVS zahŕňa splnenie týchto cieľov:

  • Aplikácia neobsahuje ľahko identifikovateľné zraniteľnosti, ako sú uvedené v zozname najznámejších hrozieb OWASP a ďalších relevantných zdrojoch.
  • Je vybavená bezpečnostnými mechanizmami, ktoré ju chránia pred pokusmi útočníkov zneužiť jej slabiny.
  • Má viacúrovňovú bezpečnostnú architektúru, zahŕňajúcu šifrovanie, validáciu vstupov a výstupov, autentizáciu a autorizáciu (vrátane intermodulárnej), ako aj tvorbu auditných záznamov.

Metodika OWASP ASVS bude využívaná na priebežné testovanie bezpečnosti aplikácie počas celého vývojového cyklu, čím sa minimalizuje potreba drahých úprav funkcionality v neskorých fázach vývoja. Zároveň podporí zavádzanie bezpečných programátorských postupov v celej aplikácii. Identifikácia potenciálnych zraniteľností bude prebiehať aj prostredníctvom penetračných testov.

Hardening virtuálnych serverov na zvýšenie bezpečnosti bude realizovaný podľa odporúčaní Center for Internet Security (CIS) pre príslušnú technológiu, či už ide o operačné systémy, kontajnerizáciu alebo databázové servery. Súčasťou hardeningu bude aj optimalizácia selinux politík.

Osobitné požiadavky na bezpečnosť POS prostredia a Back Office

Za účelom zachovania a zabezpečenia vysokej miery bezpečnosti NDS za účelom autentifikácie na prihlasovanie poverených osôb požaduje hardvérové autentifikačné tokeny, ktoré budú komunikovať pomocou WebAuthn štandardu. IS EDZ musí byť schopný taktiež umožniť prístup  vopred definovaným statickým IP adresám ktoré má NDS možnosť kedykoľvek zmeniť. 

NDS taktiež požaduje zaviesť opatrenia na zabránenie podozrivého predaja prostredníctvom POS na základe definovaných kritérií (napr. možnosť predať maximálne jednu známku za 30 sekúnd) alebo zablokovanie predajcu či predajného miesta pri naplnení určitého scenára. Cieľom týchto opatrení je zamedzenie neoprávneného predaja a únik informácií zo systému. Predajca má v systéme dostupný iba obmedzený rozsah informácii o minulých predajoch, ktorý je nevyhnutný na vykonávanie operácii potrebných na fyzický predaj EDZ.

5. Závislosti na ostatné ISVS / projekty

Realizácia pripravovaného projektu nie je závislá na iných projektoch.

Stakeholder

Kód projektu /ISVS 

(z MetaIS)

Názov projektu /ISVSTermín ukončenia projektuPopis závislosti
     
     
     

6. Zdrojové kódy

Dodávateľ IS EDZ poskytne časovo, vecne, personálne a teritoriálne neobmedzenú, nevýhradnú licenciu oprávňujúcu NDS použiť dielo všetkými známymi spôsobmi použitia, najmä uvedenými v  §19 ods. 4 zákona č. 185/2015 Z. z. Autorský zákon, vrátane možnosti zásahu do zdrojového či strojového kódu či už osobne alebo prostredníctvom NDS určeným tretím subjektom a to bez potreby akéhokoľvek predchádzajúceho súhlasu zo strany Dodávateľa (na tento účel Dodávateľ odovzdá NDS kópiu zdrojových kódov).  NDS bude oprávnená poveriť prevádzkou, úpravou, zmenou, spracovaním, adaptovaním, využívaním a/alebo skúšaním IS EDZ tretiu osobu ako aj udeliť sublicenciu tretej osobe na užívanie IS EDZ bez predchádzajúceho súhlasu Dodávateľa. S ohľadom na uvedené je Dodávateľ povinný odovzdať NDS komentované zdrojové kódy k IS EDZ. Licenčné podmienky a odovzdávanie zdrojových kódov budú podrobnejšie špecifikované v príslušnej zmluve..

7. Prevádzka a údržba

7.1 Podpora, prevádzka a údržba IS EDZ

Služby podpory prevádzky a údržby IS EDZ musia zahŕňať zabezpečovanie bežnej servisnej podpory, ako aj poskytovanie podpory pre zaistenie spoľahlivej, nepretržitej a bezpečnej prevádzky IS EDZ ako celku, v súlade s príslušnými funkčnými a nefunkčnými požiadavkami, vrátanie riešenia incidentov. NDS požaduje poskytovanie služieb podpory, prevádzky a údržby IS EDZ počas obdobia 48 mesiacov odo dňa dodania IS EDZ do produkčného prostredia, najskôr však od 01.01.2026.

NDS požaduje dodanie minimálne nižšie uvedených služieb podpory prevádzky a údržby:

  • služby centra podpory zákazníka (Helpdesk),
  • služby servisnej podpory,
  • služby prevádzkovej podpory,
  • služby údržby.

Dodávateľ sa zaväzuje poskytovať služby podpory, prevádzky a údržby riadne a včas, podľa požiadaviek nižšie. Dodávateľ sa zaväzuje poskytovať služby podpory, prevádzky a údržby pravidelne, priebežne tak, aby bola zachovaná garantovaná úroveň služieb a IS EDZ fungoval v náležitej kvalite. Dodávateľ sa zaväzuje poskytovať služby podpory, prevádzky a údržby tak, aby po dobu poskytovania služieb IS EDZ ako celok fungoval bezporuchovo, spoľahlivo, bezpečne a bol prevádzkyschopný.

Dodávateľ bude realizovať služby technickej podpory, prevádzky a údržby IS EDZ ako celku prostredníctvom 3 úrovní a to L1, L2 ako aj L3 v zmysle metodiky ITIL.

NDS bude zodpovedný za poskytovanie L1 podpory pre otázky informačného charakteru. Dodávateľ bude realizovať technickú L1, L2 a L3 podporu pre zamestnancov NDSa pre predajcov na predajných miestach.

Detailný popis požadovaných služieb podpory prevádzky a údržby je uvedený v podkapitolách nižšie.

Na účely výkonu podpory, prevádzky a údržby IS EDZ je dodávateľ povinný zriadiť a sprístupniť kontaktné centrum - HelpDesk s ticketovacím nástrojom NDS určeným osobám resp. okruhom osôb. Hlásenia a požiadavky je možné zasielať aj prostredníctvom emailu resp. telefonicky pričom v tomto prípade ich je dodávateľ povinný bezodkladne zaevidovať do ticketovacieho nástroja.

Dostupnosť HelpDesku:




        1. Prostredníctvom ticketovacieho nástroja: nepretržite, t.j. 24x7x365
        2. Prostredníctvom emailu: nepretržite, t. j. 24x7x365
        3. Telefonicky: v pracovných dňoch v čase od 7.00 hod. do 19.00 hod.

7.2 Požiadavky na služby Centra podpory zákazníka (HelpDesk)

NDS požaduje pre potreby zabezpečenia činnosti podpory prevádzky a údržby zabezpečenie služby Centra podpory zákazníka (HelpDesk) v rozsahu:

•        garantovanej dostupnosti centra podpory zákazníka (Helpdesk) nepretržite v režime 24x7x365,

•        garantovanej spätnej väzby po vyriešení incidentov/požiadaviek,

•        monitorovania priebehu pri riešení incidentov/požiadaviek,

•        garantovanej doby riešenia incidentov/požiadaviek,

•        evidencie všetkých hlásení, ich kategorizáciu, vyhodnocovanie, a následné reportovanie na mesačnej báze,

•        eskalácie riešenia incidentov/požiadaviek.

Za účelom správy incidentov, problémov a požiadaviek musí byť poskytovaný nástroj, resp. aplikácia pre elektronického centra podpory zákazníkom (HelpDesk) vrátane funkcionalít pre zadávanie, evidenciu, správu a riešenie incidentov/požiadaviek tzv. ticketovacieho nástroja.

Centrum podpory zákazníkom (HelpDesk) musí pre každý nahlásený incident/požiadavku vygenerovať identifikačné číslo, pričom informácie musia byť evidované minimálne v rozsahu:

•        dátum a čas nahlásenia incidentu/požiadavky,

•        meno a priezvisko zadávateľa,

•        dátum a čas prijatia incidentu/požiadavky dodávateľom,

•        kategóriu závažnosti incidentu resp. označenie požiadavky,

•        dátum a čas pridelenia riešiteľovi,

•        dátum a čas zahájenia riešenia,

•        dátum a čas vyriešenia incidentu/požiadavky,

•        názov a popis incidentu/požiadavky,

•        stav incidentu/požiadavky.

•        pripojenie príloh k nahlásenému incidentu/požiadavke.

7.3 Požiadavky na služby servisnej podpory

NDS požaduje, aby služby servisnej podpory zahŕňali zabezpečovanie bežnej servisnej podpory, správy a riešenia incidentov a požiadaviek, ako aj poskytovanie podpory pre zaistenie spoľahlivej, kontinuálnej a bezpečnej prevádzky IS EDZ v súlade s aktuálnymi platnými funkčnými a nefunkčnými požiadavkami. S ohľadom na uvedené NDS osobitne požaduje vykonávanie nasledovných činností v rámci služieb servisnej podpory:

  • Poskytovanie centra podpory zákazníkov (Helpdesk), mailového a telefonického helpdesku
  • Riadenie a poskytovanie servisných služieb
  • Vedenie evidencie nahlásených incidentov a ich manažment
  • Identifikácia problému, jeho analýza a samotné riešenie
  • Riešenie problémov naprieč jednotlivých komponentov IS EDZ (tak hardvérových ako aj softvérových) v spolupráci s modulovými, sieťovými, hardvérovými a databázovými špecialistami od inicializácie problému po jeho vyriešenie,
  • Riadenie a koordinácia činností tretích subjektov poskytujúcich služby pre IS EDZ tvoriace spolu funkčný celok IS EDZ a to na základe priameho zmluvného vzťahu s NDS (napr. platobná brána, resp. platobné terminály poskytnuté Štátnou pokladnicou, servisné služby viažuce sa k hardvérovým (napr. servre) a softvérovým (Oracle databázy) komponentom, konektivita dátových centier a iné) poskytnutým NDS dodávateľovi,
  • testovanie a nasadzovane nových verzií jednotlivých technológií tvoriacich súčasť IS EDZ ako celku (hardvérových ako aj softvérových).

Kategorizácia incidentov a lehoty ich riešenia

Súčasťou služieb servisnej podpory je teda aj riešenie incidentov a požiadaviek v zmysle stanovených kritérií naliehavosti a reakčných dôb.

Označenie naliehavosti incidentu:






            1. Kritický incident

Za kritický incident (porucha, vada, problém) sa považuje taký incident, ktorý znemožňuje prevádzku technológií ako celku, alebo jeho častí a vážne obmedzuje funkčnosť celej služby alebo samostatnej, jednoznačnej rozoznateľnej časti služby v takom rozsahu, že systém je pre zabezpečenie činností NDS, a.s. nepoužiteľný, nefunkčný, alebo jeho funkčnosť je degradovaná s dopadom na kvalitu poskytovanej služby s majoritným dopadom na používateľov služby. Funkčnosť technológií nie je možné zabezpečiť pre NDSprijateľným náhradným spôsobom.






            1. Závažný incident

Za závažný incident (porucha, vada, problém) sa považuje taký incident, ktorý spôsobuje obmedzenie prevádzky alebo funkčnosti častí technológií, alebo ich chybnú funkčnosť, pričom funkcionalitu je možné zabezpečiť náhradným spôsobom/postupom, ktorý si však vyžaduje zvýšené úsilie/prácu v porovnaní s bežným postupom, príslušnú funkcionalitu nie je možné plne využívať, funkčnosť je degradovaná s dopadom na kvalitu poskytovanej služby s minoritným dopadom na používateľov. Alebo taký incident, pri ktorom existuje odôvodnený predpoklad, že v dôsledku jeho neriešenia alebo kombinácie viacerých takýchto incidentov môže nastať kritický incident.






            1. Nekritický incident

Za nekritický incident sa považuje drobná chyba/vada, porucha technológií, ktorá neobmedzuje zabezpečenie prevádzky a elektronických služieb alebo jeho/ich častí a nemá dôsledky na využívanie a prevádzku.

Vyžadované reakčné doby a doby konečného vyriešenia incidentu pre časť Webový portál:

Označenie naliehavosti incidentuReakčná doba od nahlásenia incidentu po začiatok riešenia incidentuDoba konečného vyriešenia incidentu od začatia jeho riešenia*
Kritický incident1h5h
Závažný incident8h48h
Nekritický incident1 pracovný deňVyriešené a nasadené v rámci plánovaných releasov novej verzie

*Doba konečného vyriešenia začína plynúť najneskôr od skončenia stanovenej reakčnej doby od nahlásenia incidentu

Vyžadované reakčné doby a doby konečného vyriešenia incidentu pre časť POS:

Označenie naliehavosti incidentuReakčná doba od nahlásenia incidentu po začiatok riešenia incidentuDoba konečného vyriešenia incidentu od začatia jeho riešenia*
Kritický incident6h24 hodín
Závažný incident24 hodín72 hodín
Nekritický incident2 pracovné dniVyriešené a nasadené v rámci plánovaných releasov novej verzie

*Doba konečného vyriešenia začína plynúť najneskôr od skončenia stanovenej reakčnej doby od nahlásenia incidentu

Vyžadované reakčné doby a doby konečného vyriešenia incidentu pre časť BackOffice:

Označenie naliehavosti incidentuReakčná doba od nahlásenia incidentu po začiatok riešenia incidentuDoba konečného vyriešenia incidentu od začatia jeho riešenia*
Kritický incident6h1 pracovný deň
Závažný incident1 pracovný deň5 pracovných dní
Nekritický incident2 pracovné dniVyriešené a nasadené v rámci plánovaných releasov novej verzie

*Doba konečného vyriešenia začína plynúť najneskôr od skončenia stanovenej reakčnej doby od nahlásenia incidentu

Reakčná doba je čas medzi nahlásením incidentu NDSresp. ním stanovenou osobou (najmä pracovníkom POS) HelpDesku dodávateľa a jeho prevzatím dodávateľom na riešenie.

Doba konečného vyriešenia je čas medzi prevzatím NDS nahláseného incidentu dodávateľom a jeho vyriešením, teda odstránením nežiadúceho stavu.

S ohľadom na sledovaných cieľ IS EDZ – zabezpečenie výberu a evidencie úhrad elektronickej diaľničnej známky, sa incident spôsobujúci nemožnosť kúpy resp. predaju elektronickej diaľničnej známky považuje v rámci časti Webového portálu a POS vždy za kritický incident.

Spôsob nahlasovania incidentov a požiadaviek

Prostredníctvom centra podpory zákazníkov (Helpdesk)

Primárnym komunikačným kanálom pre hlásenia incidentov resp. požiadaviek poskytované elektronické centrum podpory zákazníkom (HelpDesk) popísaná vyššie.

Telefonicky

V prípade kritického a/alebo závažného incidentu, alebo nefunkčnosti nástroja centra podpory zákazníkov (Helpdesk) musí byť poskytnutá aj možnosť telefonického prijatia incidentu resp. požiadavky. V takomto prípade musí byť incident resp. požiadavka následne dodávateľom zaznamenaná do aplikácie centra podpory zákazníkov (Helpdesk), pričom za čas nahlásenia je považovaný čas telefonického nahlásenia incidentu resp.  požiadavky. Telefonická podpora musí byť k dispozícii minimálne v pracovné dni v čase od 7.00 hod. do 19.00 hod.

Elektronickou poštou (e-mail)

V prípade kritického a/alebo závažného incidentu, alebo nefunkčnosti nástroja centra podpory zákazníkov (Helpdesk) musí byť poskytnutá aj možnosť prijatia incidentu resp. požiadavky elektronickou poštou. V takomto prípade musí byť incident resp. požiadavka následne dodávateľom zaznamenaná do nástroja centra podpory zákazníkov (Helpdesk), pričom za čas nahlásenia je považovaný čas prijatia e-mailu s popisom incidentu resp. požiadavky. Emailová podpora musí byť k dispozícii nepretržite.

V prípade kritického a/alebo závažného incidentu NDS kontaktuje Objednávateľa bezodkladne aj telefonicky na Objednávateľom stanovenom telefónnom čísle.

Dostupnosť IS EDZ

IS EDZ bude prevádzkovaný v režime 24/7 pričom na jeho jednotlivé časti NDS požaduje dodržať nasledovnú dostupnosť:

Časť IS EDZProstrediePrevádzková doba pre nahlasovanie incidentovParameterPožadovaná dostupnosť za kalendárny mesiac
Webový portálProdukčné00:00 - 23:5924x799%
POSProdukčné00:00 - 23:5924x798%
Back OfficeProdukčné00:00 - 23:5912x7 (7.00 hod. – 19.00 hod.)96%

8. Požiadavky na personál

Podrobne uvedené v Projektovom zámere.

9. Implementácia a preberanie výstupov projektu

Implementácia a preberanie výstupov projektu budú realizované v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy v zmysle ustanovení podľa § 5 a nasledovných ustanovení.

10. Prílohy

N/A