Naposledy upravil Marián Spišiak 2025/01/31 10:21

Show last authors
1
2
3 **PROJEKTOVÝ ZÁMER**
4
5
6
7
8
9 Identifikovanie požiadaviek **na funkčnú časť riešenia**
10
11
12 **Identifikácia projektu**
13
14 |**Povinná osoba**|Ministerstvo financií Slovenskej republiky
15 |**Názov projektu**|Centrálny register účtov
16 |**Zodpovedná osoba za projekt**|Ing. Ágnes Horváthová (PM)
17 |**Realizátor projektu**|Ministerstvo financií Slovenskej republiky
18 |**Vlastník projektu**|Mgr. Martin Peter
19
20
21 **Schvaľovanie dokumentu**
22
23 |**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|(((
24 **Podpis**
25
26 (alebo elektronický súhlas)
27 )))
28 |Vypracoval|Ing. Ágnes Horváthová|MF SR|Projektový manažér|29.9.2023|
29 |Schválil|Mgr. Martin Peter|MF SR|Riaditeľ odboru|2.10.2023|
30
31
32
33
34 **Obsah**
35
36 [[1.      POPIS ZMIEN DOKUMENTU.. 3>>path:#_Toc178954840]]
37
38 [[1.1.   História zmien.. 3>>path:#_Toc178954841]]
39
40 [[2.      ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE. 3>>path:#_Toc178954842]]
41
42 [[2.1.   Použité skratky (príklady). 3>>path:#_Toc178954843]]
43
44 [[2.1.1.         Konvencie – pravidlá názvoslovia, číslovania a verzionovania - požiadaviek. 3>>path:#_Toc178954844]]
45
46 [[2.1.2.         Použité skratky. 3>>path:#_Toc178954845]]
47
48 [[3.      DEFINOVANIE PROJEKTU.. 4>>path:#_Toc178954846]]
49
50 [[3.1.   Manažérske zhrnutie. 4>>path:#_Toc178954847]]
51
52 [[3.2.   Motivácia a rozsah projektu.. 4>>path:#_Toc178954848]]
53
54 [[3.3.   Zainteresované strany/Stakeholderi. 4>>path:#_Toc178954849]]
55
56 [[3.4.   Ciele projektu a merateľné ukazovatele. 4>>path:#_Toc178954850]]
57
58 [[3.5.   Špecifikácia potrieb koncového používateľa. 5>>path:#_Toc178954851]]
59
60 [[3.6.   Riziká a závislosti. 5>>path:#_Toc178954852]]
61
62 [[3.7.   Alternatívy a Multikriteriálna analýza. 5>>path:#_Toc178954853]]
63
64 [[3.7.1.         Stanovenie alternatív pomocou biznisovej vrstvy architektúry. 8>>path:#_Toc178954854]]
65
66 [[3.7.2.         Multikriteriálna analýza. 8>>path:#_Toc178954855]]
67
68 [[3.7.3.         Stanovenie alternatív pomocou aplikačnej vrstvy architektúry. 9>>path:#_Toc178954856]]
69
70 [[3.7.4.         Stanovenie alternatív pomocou technologickej vrstvy architektúry. 9>>path:#_Toc178954857]]
71
72 [[4.      POŽADOVANÉ VÝSTUPY  (PRODUKT PROJEKTU). 10>>path:#_Toc178954858]]
73
74 [[5.      NÁHĽAD ARCHITEKTÚRY. 11>>path:#_Toc178954859]]
75
76 [[6.      LEGISLATÍVA. 11>>path:#_Toc178954860]]
77
78 [[7.      ROZPOČET A PRÍNOSY. 12>>path:#_Toc178954861]]
79
80 [[8.      HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA. 13>>path:#_Toc178954862]]
81
82 [[9.      PROJEKTOVÝ TÍM.. 14>>path:#_Toc178954863]]
83
84 [[10.    PRACOVNÉ NÁPLNE. 14>>path:#_Toc178954864]]
85
86 [[11.    ODKAZY. 15>>path:#_Toc178954865]]
87
88 [[12.    PRÍLOHY. 15>>path:#_Toc178954866]]
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107 1. POPIS ZMIEN DOKUMENTU
108 11. História zmien
109
110
111 |Verzia|Dátum|Zmeny|Meno
112 |1.1|29.9.2023|Vytvorenie dokumentu|Horváthová, Spišiak
113 |1.2|1.5.2024|Aktualizácia kapitoly č. 7|Horváthová
114
115
116 1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE
117
118
119 V súlade s [[**Vyhláškou č. 85/2020 Z. z**>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2020/85/]]**. o riadení projektov** - je dokument **Projektový zámer** pre prípravnú fázu určený na rozpracovanie informácií k projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, alokovaní rozpočtu, ľudských zdrojov a prechode do iniciačnej fázy.
120
121 1.
122 11. Použité skratky (príklady)
123 111. Konvencie – pravidlá názvoslovia, číslovania a verzionovania - požiadaviek
124
125
126 |**ID**|**SKRATKA**|**POPIS**
127 |1.|U|Užívateľská požiadavka
128 |2.|P|Procesná požiadavka
129 |3.|R|Požiadavka na reporting
130 |4.|I|Integračná požiadavka
131 |5.|C|Kapacitné požiadavky procesov
132 |6.|S|Požiadavka na bezpečnosť
133 |7.|O|Prevádzková požiadavka (Operations)
134 |8.|D|Požiadavka na dokumentáciu
135 |9.|L|Legislatívna požiadavka
136 |10.|O|Ostatné
137 |11.|...|...
138
139
140 1.
141 11.
142 111. Použité skratky
143
144
145 |**ID**|**SKRATKA**|**POPIS**
146 |1.|IS CRÚ|Informačný systém Centrálny register účtov
147 |2.|OČTK|Orgány činné v trestnom konaní
148 |3.|SR|Slovenská republika
149 |4.|AML|Anti-money laundering
150 |5.|DPH|Daň z pridanej hodnoty
151 |6.|EÚ|Európska únia
152 |7.|OLAF|Európsky úrad pre boj proti podvodom
153 |8.|FI|Finančné inštitúcie
154 |9.|MCA|Multikriteriálna analýza
155 |10.|RRP|Rozšírenie riadenie prístupov
156 |11.|API|Application programming interface
157 |12.|HW|Hardvér
158 |13.|DFŠ|Detailná funkčná špecifikácia
159 |14.|KTI2|Komunikačno-technická Infraštruktúra
160 |15.|QA|Quality Assurance
161 |16.|IT|Informačné technológie
162 |17.|PM|Projektový manažér
163 |18.|SLA|Service level agreement
164 |19.|SW|Softvér
165
166
167
168
169
170 1. DEFINOVANIE PROJEKTU
171 11. Manažérske zhrnutie
172
173
174 Zriadenie Centrálneho registra účtov upravuje zákon č. 123/2022 Z. z. o centrálnom registri účtov a o zmene a doplnení niektorých zákonov (ďalej len „zákon o CRÚ“) vrátane práv a povinností súvisiacich so zriadením a prevádzkou centrálneho registra účtov (ďalej ako „CRÚ“). Povinnosť vybudovať CRÚ vyplýva z transponovaných predpisov európskeho parlamentu a Rady (EÚ), z ktorých vyplynula pre SR požiadavka na zriadenie centralizovaného automatizovaného mechanizmu, ktorý umožní oprávneným orgánom verejnej moci včasnú identifikáciu majiteľov a disponentov bankových účtov alebo platobných účtov, vrátane bezpečnostných schránok, čo je nevyhnutným predpokladom  zvýšenia efektivity pri predchádzaní, odhaľovaní, vyšetrovaní alebo stíhaní páchateľov závažných trestných činov, resp. následného zaistenia majetku a výnosov z trestnej činnosti.
175
176 Vytvorenie CRÚ, dostupného pre finančnú spravodajskú jednotku a orgány činné v trestnom konaní, bolo zadefinované ako prioritné opatrenie na odstránenie zistených nedostatkov v rámci národného mechanizmu boja proti legalizácii výnosov z trestnej činnosti a financovaniu terorizmu a ďalšej ekonomickej kriminalite (napr. boj proti podvodom), zneužívaniu schém právnických osôb, korupcie a proti iným nezákonným operáciám. Efektivita činnosti najmä OČTK a daňových orgánov je totiž v značnej miere závislá na tom, ako rýchlo dokážu získať informácie od finančných inštitúcií (ďalej ako „FI“).
177
178 1.
179 11. Motivácia a rozsah projektu
180
181
182 Súčasný systém vyžadovania informácií znamená dopytovať všetky FI listinnou formou (okrem finančnej spravodajskej jednotky, ktorá využíva dátové schránky). FI sú následne povinné vypracovať odpoveď, a to aj v prípade negatívneho výsledku. Dochádza pri tom k zdržaniu tak pri vypracovaní a rozosielaní žiadosti, ako i pri spracovaní odpovedí, takže požadované informácie často obdrží žiadateľ v lehote viac ako 30 dní. Nehľadiac na nadbytočné vecné a osobné náklady spojené s "negatívnymi" odpoveďami na oboch stranách, takýmto spôsobom často dochádza k nenávratnému úniku finančných prostriedkov, ktoré mali byť zaistené pre príslušné konanie.
183
184 Z registra sa budú poskytovať oprávneným orgánom verejnej moci (napr. finančná spravodajská jednotka, OČTK, súdy v trestnom konaní, spravodajské služby, Finančná správa SR a pod.) údaje v elektronickej podobe priamym, nepretržitým a diaľkovým spôsobom na základe zadania jedinečného identifikátora používateľa patriaceho konkrétnej fyzickej osobe. Tieto údaje spolu s údajmi o výsledku vyhľadávania tvoria tzv. logy, ktoré slúžia na účely monitorovania ochrany osobných údajov, vrátane kontroly prípustnosti žiadosti a zákonnosti spracúvania osobných údajov a na zaistenie bezpečnosti osobných údajov.
185
186 CRÚ bude uchovávať a priamo sprístupňovať vybraným zástupcom obranných a finančných zložiek SR - informácie o bankových účtoch, majetkových účtoch a bezpečnostných stránkach, čím skráti dobu potrebnú na získanie týchto informácií. Doteraz bolo potrebné vždy žiadať o informácie relevantnú FI. História vyhľadávaní v CRÚ tiež zjednoduší kontrolu prístupov a vyhľadávaných informácií.
187
188 1.
189 11. Zainteresované strany/Stakeholderi
190
191
192 |**ID**|(((
193 **AKTÉR / STAKEHOLDER**
194
195
196 )))|(((
197 **SUBJEKT**
198
199 (skratka)
200 )))|**ROLA**|(((
201 **Informačný systém**
202
203 (názov ISVS a MetaIS kód)
204 )))
205 |1.|Ministerstvo financií SR|MF SR|vlastník procesu / správca IS / užívateľ|(((
206 IS CRÚ
207
208 isvs_11006
209 )))
210 |2.|Finančné inštitúcie|FI|vlastník dát|(((
211 IS CRÚ
212
213 isvs_11006
214 )))
215 |3.|Národný bezpečnostný úrad|NBÚ|užívateľ|(((
216 IS CRÚ
217
218 isvs_11006
219 )))
220 |4.|Vojenské spravodajstvo|VS|užívateľ|(((
221 IS CRÚ
222
223 isvs_11006
224 )))
225 |5.|Slovenská informačná služba|SIS|užívateľ|(((
226 IS CRÚ
227
228 isvs_11006
229 )))
230 |6.|Policajný zbor|PZ|užívateľ|(((
231 IS CRÚ
232
233 isvs_11006
234 )))
235 |7.|Súdy|Súd|užívateľ|(((
236 IS CRÚ
237
238 isvs_11006
239 )))
240 |8.|Finančná správa|FS|užívateľ|(((
241 IS CRÚ
242
243 isvs_11006
244 )))
245 |9.|Národná banka Slovenska|NBS|vlastník dát|(((
246 IS CRÚ
247
248 isvs_11006
249 )))
250 |10.|Centrálny depozitár cenných papierov|CDCP|vlastník dát|(((
251 IS CRÚ
252
253 isvs_11006
254 )))
255
256 1.
257 11. Ciele projektu a merateľné ukazovatele
258
259
260 Cieľom projektu je zriadenie CRÚ, ktorý bude obsahovať informácie o platobných a bankových účtoch vedených slovenskými úverovými a platobnými inštitúciami a o účtoch majiteľov cenných papierov vedených slovenskými obchodníkmi s cennými papiermi. Register umožní oprávneným orgánom verejnej moci prístup k informáciám o majiteľoch, disponentoch bankových účtov alebo platobných účtov, nájomcoch a disponentoch bezpečnostných schránok, ako aj o konečných užívateľoch výhod. Zriadenie registra je nevyhnutným predpokladom zvýšenia efektivity pri predchádzaní, odhaľovaní, vyšetrovaní alebo stíhaní páchateľov závažných trestných činov, resp. pri následnom zaistení majetku a výnosov z trestnej činnosti. Dôvodom zriadenia registra je skutočnosť, že v súčasnosti pri komplikovanom a neefektívnom listinnom spôsobe získavania informácií od FI dochádza často k zmareniu účelu jednotlivých konaní či procesov, ktoré vedú príslušné štátne orgány. Povinnosť zriadenie CRÚ zároveň vyplýva z európskej legislatívy - čl. 32a smernice Európskeho parlamentu a Rady (EÚ) 2018/843 z 30. mája 2018, ktorou sa mení smernica (EÚ) 2015/849 o predchádzaní využívaniu finančného systému na účely prania špinavých peňazí alebo financovania terorizmu a smernice 2009/138/ES a 2013/36/EÚ.
261
262 Zriadením CRÚ je cieľ efektívnejšie sprístupniť vybraným zástupcom obranných a finančných zložiek SR, ako je kriminálna a finančná polícia, policajná inšpekcia, kriminalisti z finančnej správy, Slovenská informačná služba, vojenskí spravodajcovia, súdy a ministerstvo financií SR - informácie o bankových alebo majetkových účtoch a bezpečnostných schránkach, čím urýchli predchádzanie, odhaľovanie, vyšetrovanie alebo stíhanie páchateľov trestných činov ekonomickej kriminality.
263
264 Odhadované zrýchlenie procesu po zavedení CRÚ do prevádzky je pri určitých typoch dopytov z úrovne aspoň 30 dní na úroveň niekoľkých minút. História vyhľadávaní v CRÚ tiež zjednotí kontrolu prístupov a vyhľadávaných informácií.
265
266
267 Hlavným cieľom projektu je:
268
269 * Efektívne sprístupnené informácie o bankových alebo majetkových účtoch a bezpečnostných schránkach.
270
271 Merateľným ukazovateľom projektu je:
272
273 * Počet zaslaných dotazov a uskutočnených vyhľadávaní pomocou CRÚ.
274
275
276 **Ciele/Merateľné ukazovatele**
277
278
279 |**ID**|(((
280
281
282
283 **CIEĽ**
284 )))|**NÁZOV**
285 **MERATEĽNÉHO A VÝKONNOSTNÉHO UKAZOVATEĽA (KPI)**|**POPIS**
286 **UKAZOVATEĽA**|**MERNÁ JEDNOTKA**|**AS IS**
287 **MERATEĽNÉ VÝKONNOSTNÉ HODNTOY**|**TO BE **
288 **MERATEĽNÉ VÝKONNOSTNÉ HODNTOY**|(((
289 **SPÔSOB ICH MERANIA/**
290
291 **OVERENIA **
292 **PO NASADENÍ**
293 )))|**POZNÁMKA**
294 |ID_1|Zvýšenie efektivity získavania informácií|Automatizácia zasielania požiadaviek|Monitorovanie počtu vyhľadávaní v IS CRÚ|Početnosť (ks)|0|240 000|Kontrola počtu logov, vyhľadávaní v systéme|
295 |ID_2| Zníženie časových nákladov na získavanie informácií|Priemerný čas získavania informácií|Zefektívnenie práce OČTK|Čas (dni)|30 dní|1 deň|Meranie času od prihlásenia až po uskutočnenie vyhľadávania v systéme|
296
297 1.
298 11. Špecifikácia potrieb koncového používateľa
299
300
301 Z registra sa budú poskytovať oprávneným orgánom verejnej moci (napr. finančná spravodajská jednotka, OČTK, súdy v trestnom konaní, spravodajské služby, Finančná správa SR a pod.) údaje v elektronickej podobe priamym, nepretržitým a diaľkovým spôsobom na základe zadania jedinečného identifikátora používateľa patriaceho konkrétnej fyzickej osobe. Tieto údaje spolu s údajmi o výsledku vyhľadávania tvoria tzv. logy, ktoré slúžia na účely monitorovania ochrany osobných údajov, vrátane kontroly prípustnosti žiadosti a zákonnosti spracúvania osobných údajov a na zaistenie bezpečnosti osobných údajov.
302
303 Vybraní zástupcovia obranných a finančných zložiek SR, ako je kriminálna a finančná polícia, policajná inšpekcia, kriminalisti z finančnej správy, Slovenská informačná služba, vojenskí spravodajcovia, súdy a ministerstvo financií SR budú mať sprístupnené informácie o bankových alebo majetkových účtoch a bezpečnostných schránkach, čím urýchli predchádzanie, odhaľovanie, vyšetrovanie alebo stíhanie páchateľov trestných činov ekonomickej kriminality.
304
305 Odhadované zrýchlenie procesu po zavedení CRÚ do prevádzky je pri určitých typoch dopytov z úrovne aspoň 30 dní na úroveň niekoľkých minút.
306
307 História vyhľadávaní v CRÚ tiež zjednotí kontrolu prístupov a vyhľadávaných informácií.
308
309 1.
310 11. Riziká a závislosti
311
312
313 Zoznam rizík a závislostí je uvedený v kapitole č. 12 ako Príloha tohto dokumentu.
314
315 1.
316 11. Alternatívy a Multikriteriálna analýza
317
318
319 **Alternatíva A) Využitie existujúceho automatizovaného elektronického komunikačného systému prevádzkovaného spoločnosťou CRIF - Slovak Credit Bureau, s.r.o. (ďalej len „elektronický systém CRIF“).**
320
321
322 Z analýzy funkcionality elektronického systému CRIF vyplynulo, že tento v súčasnosti nie je schopný poskytovať informácie oprávneným orgánom okamžite a nefiltrovane (údaje sa poskytujú iba cez pracovné dni v čase od 8:00 do 17:00), ako aj v rozsahu požadovanom V. AML smernicou (napr. údaje o konečnom užívateľovi výhod, majiteľovi bezpečnostnej schránky, údaje o majiteľovi/disponentovi platobných účtov). Výhodou tohto systému je, že na základe žiadosti oznamuje zostatok, t. j. stav na účte k aktuálnemu dňu, stav na bežnom účte, vkladovom účte, účte stavebného sporenia, ako aj stav na účte k staršiemu dátumu.
323
324
325 Aby uvedený systém spĺňal požiadavky V. AML smernice bude podľa vyjadrenia Slovenskej bankovej asociácie potrebné zabezpečiť rozsiahle rozšírenie existujúceho technického riešenia tohto elektronického systému. V tejto súvislosti boli identifikované negatívne vplyvy na štátny rozpočet, pričom podľa vyjadrenia CRIF s. r. o. hrubý odhad nákladov na vývoj technického riešenia by predstavoval cca. 586 000 eur bez DPH/jeden subjekt – finančná spravodajská jednotka (spolu vo výške 703 200 eur s DPH). Po spustení elektronickej komunikácie ročné náklady na jeho ďalšiu prevádzku predstavujú približne 86 000 eur bez DPH/jeden subjekt – finančná spravodajská jednotka (spolu vo výške 103 200 eur s DPH). Je potrebné vziať do pozornosti, že uvedená suma bola vyčíslená iba vo vzťahu k finančnej spravodajskej jednotke, ktorá predpokladala cca 40 užívateľov a 200 000 dopytov ročne. Na ilustráciu – podľa dodatku k Zmluve uzatvorenej medzi FR SR a CRIF s.r.o. zo 17. mája 2018, zverejnenej v centrálnom registri zmlúv, vyplýva, že za služby vo forme vývoja a implementácie rozhrania pre elektronickú komunikáciu zaplatí FR SR cenu 1 vo výške 274 400 eur bez DPH, cenu 2 vo výške 148 000 eur bez DPH, cenu 3 vo výške 75 000 eur bez DPH/ročne a cenu 4 vo výške 37 800 eur bez DPH (spolu vo výške 642 040 eur s DPH). Vzhľadom k tomu, že príslušnými orgánmi oprávnenými žiadať informácie by mali byť okrem finančnej spravodajskej jednotky napr. aj OČTK, súdy, Slovenská informačná služba, Vojenské spravodajstvo alebo FR SR, je evidentné, že náklady budú predstavovať podstatne vyššiu sumu, ktorá sa odvíja od počtu subjektov, počtu jednotlivých užívateľov, ako aj počtu dopytov, ktoré napr. úrad kriminálnej polície Prezídia PZ predpokladá v počte cca 5 mil. ročne.
326
327
328 Negatívom alternatívy A) sú teda aj rastúce náklady na strane štátu, pričom značná časť z nich môže byť nahradená CRÚ prevádzkovaným MF SR. Nevýhodou elektronického systému CRIF je, že pracuje na princípe plošného rozosielania dotazov do všetkých FI, ktoré vo väčších bankách spracuje automatizovane príslušný software, v menších bankách sú dotazy spracovávané manuálne. Z uvedených dôvodov bolo identifikované významné riziko pre činnosť finančnej spravodajskej jednotky, spravodajských služieb, ako aj OČTK spôsobené týmto plošným šírením osobných údajov a možným únikom informácií o subjektoch, voči ktorým by viedli tieto orgány vyšetrovanie, resp. ktoré sú v záujme príslušných spravodajských služieb. Plošné rozosielanie dotazov na všetky FI obsahuje kompletné identifikačné údaje záujmového subjektu, pričom nie je vylúčené, že sa dostanú aj k zamestnancovi FI, ktorý spracúva žiadosť a môže mať k tomuto záujmovému subjektu blízky vzťah, a preto by mohlo dôjsť k zneužitiu a manipulácii s týmito informáciami (nie je naplnená požiadavka V. AML smernice, že žiadna sprostredkovateľská inštitúcia nesmie zasahovať do požadovaných údajov). FI sú schopné poskytnúť informácie spravidla do jedného pracovného dňa, najneskôr do piatich pracovných dní od prijatia žiadosti. Plánovaná doba, počas ktorej vyhľadávací systém spracúva požiadavky závisí od dostupnosti spracovania na strane jednotlivých FI, t. j. len cez pracovné dni a počas bežnej pracovnej doby zamestnancov (nie je naplnená požiadavka V. AML smernice na okamžitý a nefiltrovaný prístup finančnej spravodajskej jednotky k informáciám).
329
330
331 Elektronický systém CRIF obsahuje viaceré nedostatky, ktoré sa nedajú odstrániť: dotaz, ktorý obsahuje osobné údaje osoby, je rozposlaný do všetkých FI, ktoré sú tak informované aj v prípade, že táto osoba nie je ich klientom (neproporciálne šírenie osobných údajov) a zároveň tým dostanú informáciu, že o túto osobu sa zaujíma určitý štátny orgán. Táto dekonšpirácia je z hľadiska činnosti OČTK a spravodajských služieb neprijateľná. Nevýhodou tohto systému je aj skutočnosť, že žiadateľ musí sledovať, či obdržal odpoveď od všetkých dotazovaných inštitúcií, resp. čakať na poslednú odpoveď; dovtedy nemá istotu komplexnosti. Elektronický systém CRIF neumožňuje plnú automatizáciu pri vybavovaní žiadosti a záporné odpovede (že klient nemá u dotazovanej inštitúcii produkt) predstavujú oveľa väčší počet, ako odpovede kladné. V praxi by tak naďalej dochádzalo k významnému zaťažovaniu FI (nárast finančných nákladov) v súvislosti s osobnými nákladmi na spracovanie vysokého počtu dotazov a následné vyhodnocovanie i negatívnych odpovedí, pričom značná časť z nich môže byť nahradená efektívnejším riešením CRÚ. Zo všetkých vyššie uvedených skutočností vyplýva, že elektronický systém CRIF nie je schopný spoľahlivo pokryť požiadavky oprávnených užívateľov, ako aj požiadavky príslušných smerníc. Systém CRIF bol v minulosti prakticky testovaný finančnou spravodajskou jednotkou a bol vyhodnotený ako absolútne nevyhovujúci pre činnosť finančnej spravodajskej jednotky.
332
333
334 **Alternatíva B) CRÚ**
335
336
337 Zriadenie CRÚ sa navrhuje po vzore viacerých štátov, ako aj na základe odporúčaní Európskej komisie. Do CRÚ by banky a platobné inštitúcie poskytovali na báze denných dátových balíkov aktuálne informácie v rozsahu V. AML. Z CRÚ by tak príslušné orgány (užívatelia) na vyžiadanie obdržali uvedené informácie v priebehu niekoľkých minút.
338
339
340 Informačná smernica vyžaduje okamžitý, nefiltrovaný, bezprostredný a priamy prístup k informáciám z centralizovaných registrov bankových účtov, pričom priamy prístup je najbezprostrednejším typom prístupu k informáciám z centralizovaných registrov bankových účtov.
341
342
343 Zo správy Európskej komisie k plánovanému prepojeniu registrov v rámci EÚ vyplýva, že by sa malo uprednostniť technické riešenie CRÚ z dôvodu, že CRÚ má alebo bude mať 18 členských štátov, iba 9 členských štátov oznámilo, že má alebo plánuje centrálny systém vyhľadávania údajov s možnosťou okamžitého a nefiltrovaného vyhľadávania. Podľa správy Európskej komisie centralizované registre majú Belgicko, Bulharsko, Česko, Nemecko, Grécko, Španielsko, Francúzsko, Chorvátsko, Taliansko, Lotyšsko, Litva, Rakúsko, Portugalsko, Rumunsko, Slovinsko. Fínsko sa započítava do oboch skupín, keďže sa chystá zaviesť systém, v ktorom sa využívajú obe riešenia. Maďarsko oznámilo, že plánuje CRÚ.
344
345
346 CRÚ v sebe kumuluje niekoľko výhod. Ide predovšetkým o rýchlosť získania informácií, jednoduchosť zasielania dotazov, nie je potrebné formou plošného dotazu oslovovať všetky FI, ktoré tak nie sú nútené prijímať nákladné personálne a technické opatrenia, ktoré zaručia aspoň čiastočne prijateľné časové limity pre vybavenie dotazu. Z uvedeného vyplýva, že nezanedbateľným prínosom je úspora nákladov spojených s „plošným“ dotazovaním na strane žiadateľov, ale i na strane FI v súvislosti s nákladmi spojenými s „negatívnymi“ odpoveďami. Zníženie počtu rozosielaných dotazov a odpovedí sa prejaví aj v nižšej zaťaženosti systému dátových schránok.
347
348
349 CRÚ je dátovo konzistentnejšie riešenie, spravované jedným správcom a z pohľadu prevádzky sú jednoduchšie ošetriteľné incidenty voči poskytovateľom (ak neprebehne aktualizácia, prevádzkovateľ dokáže situáciu riešiť okamžite, nie až v čase kedy používateľ potrebuje údaje a tie mu neprichádzajú). Z pohľadu bezpečnosti je zaistená ochrana používateľov (prevádzkovateľ nemusí vedieť kto lustroval), manažment logov sa dá lepšie ošetriť voči každému používateľovi, je zabezpečená lepšia správa rolí a ich oprávnení, v registrovom systéme sa dajú vytvárať nové procesy bez toho, aby sa zaťažovali banky zmenou rozhraní, dajú sa lepšie riešiť používateľské rozhrania, prepojenie na registre môže byť realizované ako na GUI, tak aj na volanie služieb či API. Taktiež prípadný budúci rozvoj je v prípade CRÚ oveľa jednoduchší.
350
351
352 Pri registrovom systéme môže dostať používateľ odpoveď okamžite, pri „systéme dotazovaní“ nebude odpoveď zaslaná okamžite, ale až v rozmedzí niekoľkých hodín, dní alebo vôbec,  v prípade ak banka neodpovie. Plánovaná doba dostupnosti CRÚ je tak reálne 24/7.
353
354
355 Významným efektom je nielen podstatne rýchlejšie získanie informácií a tak aj dosiahnutie vyššej pravdepodobnosti uplatniť prípadné zaisťovacie opatrenia, spravidla v trestnom či daňovom konaní, ale súčasne dochádza aj k obmedzeniu šírenia informácií spojených so žiadosťou. Je tak chránený záujem štátneho orgánu na nevyzradení informácie z príslušného konania, ako aj záujem dotknutej osoby na ochrane jej osobných údajov CRÚ predstavuje dlhodobé, komplexné a systémové riešenie aj s ohľadom na predpokladané zvyšovanie počtu žiadostí príslušných orgánov členských štátov EÚ z dôvodu vzájomného prepojenia registrov v rámci EÚ.
356
357
358 **Alternatíva C) Nulový variant (súčasný stav)**
359
360
361 Všetky orgány, s výnimkou OLAF, spadajú do kategórie orgánov, ktoré sú oprávnené vyžadovať si pri svojej činnosti informácie od FI spravidla za účelom zaistenia obrany a bezpečnosti štátu, ako aj významného hospodárskeho alebo finančného záujmu SR alebo EÚ, vrátane boja proti organizovanej trestnej činnosti, korupcii, legalizácii príjmov z trestnej činnosti a financovaniu terorizmu alebo daňovým únikom. Tento záujem je jednoznačne vymedzený príslušnými právnymi predpismi pre oblasť trestného či daňového konania, činnosť finančnej spravodajskej jednotky alebo spravodajských služieb, teda jednoznačne na účely, ktoré predstavujú významný záujem štátu. Predloženým návrhom sa teda nemení súčasné postavenie žiadateľov o informácie od FI, vytvára sa len nový nástroj, ktorý predstavuje podstatne modernejší a rýchlejší technologický postup získavania údajov.
362
363
364 Spôsob, akým v súčasnosti tieto orgány získavajú informácie, je buď listinnou formou, alebo prostredníctvom dátových schránok (napr. finančná spravodajská jednotka). Oprávnení žiadatelia musia pre získanie potrebnej informácie, či osoba je ich klientom, osloviť jednotlivo všetky FI a následne samostatne spracovať došlé odpovede. K veľkému časovému sklzu dochádza z dôvodu potreby čakať na poslednú odpoveď, inak žiadateľ nemá komplexnú informáciu. Náklady na žiadosti nie sú vynaložené efektívne, nakoľko žiadosť na jednu osobu musí žiadateľ zaslať v takom počte, aký je počet FI na trhu. Najväčším nedostatkom takejto formy získavania informácií je však jednoznačne dĺžka čakania na odpoveď, nakoľko nie je ničím výnimočným, ak žiadateľ obdrží odpoveď v lehote 30 a viac dní. Dĺžka čakania na odpoveď je tak absolútne nevyhovujúca a veľmi zásadným spôsobom negatívne ovplyvňuje efektivitu prebiehajúcich konaní (či už trestných, daňových, atď.).
365
366
367 Značné riziko pri takomto spôsobe získavania potrebných informácií predstavuje práve plošné šírenie osobných údajov subjektov, vo vzťahu ku ktorým vedú príslušné orgány konanie, prípadne ktoré majú v rozpracovaní.
368
369
370 Na strane FI dochádza zároveň k neefektívnemu vynakladaniu finančných prostriedkov spojených so spracovaním žiadostí. Tieto náklady sa dajú rozdeliť do viacerých skupín, a to náklady spojené s prijímaním a následným spracovaním žiadostí, náklady spojené so zasielaním odpovedí (rozdelené na náklady spojené so zasielaním kladných odpovedí a záporných odpovedí) a náklady personálne, softwarové, hardwarové a materiálne (tonery, obálky, papiere, poštovné, náklady spojené so zasielaním prostredníctvom dátových schránok). Výška týchto nákladov je priamo úmerná počtu doručených žiadostí. Počet doručených žiadostí má však vplyv nie len na výšku nákladov, ale aj na dobu potrebnú na vybavenie žiadosti.
371
372
373
374
375 1.
376 11.
377 111. Stanovenie alternatív pomocou biznisovej vrstvy architektúry
378
379 [[image:1738315250353-972.png]]
380
381
382 [[image:file:///C:/Users/mspisiak/AppData/Local/Temp/msohtmlclip1/01/clip_image002.png]]
383
384 1.
385 11.
386 111. Multikriteriálna analýza
387
388
389 | |**KRITÉRIUM**|**ZDÔVODNENIE KRIÉRIA**|(((
390 **STAKEHOLDER**
391
392 **1**
393
394 **(MF SR)**
395 )))|(((
396 **STAKEHOLDER**
397
398 **2**
399
400 **(FI)**
401 )))|(((
402 **STAKEHOLDER**
403
404 **3**
405
406 **(OČTK)**
407 )))
408 |(% rowspan="6" %)(((
409 BIZNIS VRSTVA
410
411
412 )))|Zvýšenie efektivity získavania informácií (A)| |//X//|//X//|//X//
413 |Zvýšenie bezpečnosti získavania informácií (B)| |//X//|//X//|//X//
414 |Zníženie časových nákladov získavania informácií (C)| |//X//| |//X//
415 |Zvýšenie kvality a presnosti získavania informácií (D)| |//X//| |//X//
416 |Zvýšená ochrana osobných údajov (E)| |//X//|//X//|//X//
417 |Zníženie nákladov pri posielaní dotazov (F)| | |//X//|//X//
418
419
420
421 |**Zoznam kritérií**|(((
422 **Alternatíva**
423
424 **1**
425 )))|(((
426 **Spôsob**
427
428 **dosiahnutia**
429 )))
430 |Zvýšenie efektivity získavania informácií (A)|čiastočne|Údaje sa poskytujú v pracovných dňoch v čase od 08:00 do 17:00.
431 |Zvýšenie bezpečnosti získavania informácií (B)|čiastočne|Vo väčších bankách dotaz spracuje automatizovane príslušný software, v menších bankách sú dotazy spracovávané manuálne.
432 |Zníženie časových nákladov získavania informácií (C)|áno|FI sú schopné poskytnúť informácie spravidla do jedného pracovného dňa, najneskôr do piatich pracovných dní od prijatia žiadosti.
433 |Zvýšenie kvality a presnosti získavania informácií (D)|čiastočne|CRIF nie je schopný poskytovať informácie oprávneným orgánom okamžite a nefiltrovane ako aj v rozsahu požadovanom V. AML smernicou (napr. údaje o konečnom užívateľovi výhod, majiteľovi bezpečnostnej schránky, údaje o majiteľovi/disponentovi platobných účtov). Výhodou tohto systému je, že na základe žiadosti oznamuje zostatok, t. j. stav na účte k aktuálnemu dňu, stav na bežnom účte, vkladovom účte, účte stavebného sporenia, ako aj stav na účte k staršiemu dátumu.
434 |Zvýšená ochrana osobných údajov (E)|nie|
435 |Zníženie nákladov pri posielaní dotazov (F)|čiastočne|V praxi by tak naďalej dochádzalo k významnému zaťažovaniu FI (nárast finančných nákladov) v súvislosti s osobnými nákladmi na spracovanie vysokého počtu dotazov a následné vyhodnocovanie i negatívnych odpovedí, pričom značná časť z nich môže byť nahradená efektívnejším riešením
436
437
438 |**Zoznam kritérií**|(((
439 **Alternatíva**
440
441 **2**
442 )))|(((
443 **Spôsob**
444
445 **dosiahnutia**
446 )))
447 |Zvýšenie efektivity získavania informácií (A)|áno|CRÚ v interakcii oproti dotazu ponúka odpovede okamžitý, priamy, nefiltrovaný prístup k údajom
448 |Zvýšenie bezpečnosti získavania informácií (B)|áno|Poskytovanie služieb prostredníctvom CRÚ je možné realizovať v súlade so všetkými dostupnými bezpečnostnými štandardmi tak, aby bola zaručená úplná bezpečnosť dátových tokov.
449 |Zníženie časových nákladov získavania informácií (C)|áno|Zníženie časových nákladov predstavuje jeden z najviac viditeľných prínosov CRÚ. Na jednej strane ide o časové úspory dosiahnuté zjednodušením procesov a minimalizáciou podielu ľudskej práce. Druhá rovina úspor časových nákladov predstavuje významné obmedzenie prieťahov spôsobených ľudským faktorom, reklamačnými prestojmi, procesnými chybami a nespoľahlivosťou doručovacích kanálov.
450 |Zvýšenie kvality a presnosti získavania informácií (D)|áno|Vymedzenie a aktualizácia štruktúry odovzdávaných informácií na vstupnej a výstupnej strane prinesie jednoznačné zvýšenie kvality, prehľadnosti a presnosti, ktoré zaručia výrazne vyššiu dátovú výťažnosť.
451 |Zvýšená ochrana osobných údajov (E)|áno|Zjednodušenie procesov odstránením plošného dotazovania, štandardizácia obsahov, zrýchlenie informačných tokov a zvýšený dôraz na informačnú a fyzickú bezpečnosť bude viesť k jednoznačnému eliminovaniu rizík ohrozujúcich zabezpečenie osobných údajov.
452 |Zníženie nákladov pri posielaní dotazov (F)|čiastočne|Zásadným ekonomickým prínosom je zjednodušenie procesov získavania informácií, kedy sa požiadavky obracajú na informačný systém CRÚ, a nie priamo na FI. Kvalifikovaný odhad predstavuje zníženie počtu dátových správ cca o 80 %.
453
454
455 |**Zoznam kritérií**|(((
456 **Alternatíva**
457
458 **3**
459 )))|(((
460 **Spôsob**
461
462 **dosiahnutia**
463 )))
464 |Zvýšenie efektivity získavania informácií (A)|nie|
465 |Zvýšenie bezpečnosti získavania informácií (B)|nie|
466 |Zníženie časových nákladov získavania informácií (C)|nie|
467 |Zvýšenie kvality a presnosti získavania informácií (D)|nie|
468 |Zvýšená ochrana osobných údajov (E)|nie|
469 |Zníženie nákladov pri posielaní dotazov (F)|nie|
470
471
472 **V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná alternatíva 2.**
473
474 1.
475 11.
476 111. Stanovenie alternatív pomocou aplikačnej vrstvy architektúry
477
478
479 V rámci porovnávania alternatív pomocou aplikačnej vrstvy architektúry boli v rámci porovnania alternatív aplikačnej vrstvy architektúry porovnávané alternatívy, ktoré popisovali v alternatíve č.1 vytvorenie špeciálnej prístupovej aplikačnej infraštruktúry pre systém IS CRU, vytvorenie frontendovej aplikačnej časti, backendovej aplikačnej časti ako i vytvorenie API  a v alternatíve č.2 prepoužiti  RRP ako prístupovej aplikačnej infraštruktúry pre systém IS CRU, vytvorenie frontendovej aplikačnej časti, backendovej aplikačnej časti ako i vytvorenie API.
480
481
482 Na základe porovnania oboch alternatív aplikačnej vrstvy architektúry bolo na základe naplnenie podmienok súvisiacich s bezpečnosťou riešenia, s naplnením biznis služieb, s efektivitou a hospodárnosťou ako i zabezpečením požadovaného integračného prepojenia vybrané riešenie s využitím prepoužitia RRP.
483
484 1.
485 11.
486 111. Stanovenie alternatív pomocou technologickej vrstvy architektúry
487
488
489 Alternatívy na úrovni technologickej architektúry boli zvažované alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy, pričom sa prioritne uvažovalo o využití vládneho cloudu.
490
491
492 Nakoľko v našom prípade nie je možné z dôvodu naplnenia bezpečnostných požiadaviek na systém, hlavne z pohľadu citlivosti informácii súvisiacich s ochranou bankového tajomstva , nie je vhodné využiť vládny cloud v plnom rozsahu projektu, uvažovanie MF SR bolo presmerované na ďalších alternatívy riešenia: hybridnej (časť aplikácií využíva vládny cloud a časť vlastný HW žiadateľa, resp. časť aplikácii využíva komerčný cloud), nasadenie v prostredí komerčného cloudu alebo sú všetky aplikácie nasadené v prostredí vlastného HW žiadateľa (prípady zohľadnenia bezpečnosti alebo iných povinností).
493
494
495 Na základe zohľadnenia bezpečnostných povinností ako i povinnosti súvisiacej s ochranou bankového tajomstva budú všetky aplikácie nasadené v prostredí vlastného HW žiadateľa, pričom sa využije existujúca infraštruktúra DataCentra s prihliadnutím na efektívnosť a hospodárnosť.
496
497 1. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)
498
499
500 Požadovaným výstupom je vytvorenie, nasadenie a prevádzkovanie CRÚ dostupného pre finančnú spravodajskú jednotku a OČTK ako prioritné opatrenie na odstránenie zistených nedostatkov v rámci národného mechanizmu boja proti legalizácii výnosov z trestnej činnosti a financovaniu terorizmu a ďalšej ekonomickej kriminalite (napr. boj proti podvodom), zneužívaniu schém právnických osôb, korupcie a proti iným nezákonným operáciám.
501
502
503 Zhotoviteľ sa zaviaže zhotoviť Softvérové dielo v nasledovnom rozsahu a jednotlivých plneniach:
504
505
506 1. zhotovenie Softvérového diela v súlade so špecifikáciou vrátane súvisiacej dokumentácie DFŠ vypracovanej Objednávateľom,
507 1. podrobný Návrh riešenia Softvérového diela vypracovaný Zhotoviteľom na základe Objednávateľom predloženej DFŠ
508 1. programovanie, vývoj softvéru Softvérového diela,
509 1. realizácia riešenia, vrátane implementácie a testovania, ktorá zahŕňa:
510 11. vývoj, zabezpečenie a poskytnutie súčinnosti Objednávateľovi pri implementácii Softvérového diela a pri uvedení Softvérového diela do prevádzky na produkčnom pracovisku Objednávateľa,
511 11. vyhotovenie podporných prostriedkov,
512 11. inštalácia, nastavenie parametrov a užívateľského nastavenia Softvérového diela a ich integrácia a ich uvedenie do prevádzky na testovacom pracovisku Objednávateľa. Pre vylúčenie pochybností, Zhotoviteľ dodá Objednávateľovi v rámci Návrhu riešenia aj návrh jednotnej integračnej platformy. Objednávateľ zabezpečí súčinnosť tretích strán na integráciu tretích strán na schválenú jednotnú integračnú platformu,
513 11. overenie funkčnosti a úplnosti Softvérového diela a jeho jednotlivých častí,
514 11. vyhotovenie dokumentácie o Softvérovom diele,
515 11. vytvorenie viacerých variantov návrhov používateľského rozhrania (UI), testovanie návrhov (UI) a vyhotovenie kompletnej podkladovej dokumentácie k používateľskému rozhraniu (UI) Softvérového diela,
516 1. dodanie Softvérového diela podľa tejto Zmluvy a v zmysle Návrhu riešenia schváleného Objednávateľom.
517
518
519 Zhotoviteľ je povinný odovzdať Objednávateľovi súčasne s odovzdaním Softvérového diela dokumentáciu k Softvérovému dielu minimálne v súlade a v rozsahu prílohy č. 1 Vyhlášky č. 85/2020:
520
521
522 1. Vytvorené zdrojové kódy spôsobom ako je dohodnuté v Článku 9 tejto Zmluvy,
523 1. technickú dokumentáciu v slovenskom jazyku, ktorá bude obsahovať: postup skompilovania aplikácie, dátový model Softvérového diela v prípade vzniku, popis integračnej, aplikačnej a technickej architektúry, väzby na iné systémy, popis tokov dát, procesné modely elektronických služieb,
524 1. prevádzkovú dokumentáciu v slovenskom jazyku, ktorá bude obsahovať: inštalačný postup aplikácie, konfiguráciu systémového softvéru serverov a pracovných staníc, chybové stavy a postup ich riešenia, popis mechanizmu riadenia prístupu užívateľov k dátam a k funkciám aplikácie, popis procedúr pre zálohovanie a obnovu dát, popis použitých a navrhovaných technických číselníkov, ich naplnenie pri inicializácii,
525 1. užívateľskú dokumentáciu v slovenskom jazyku v písomnej forme v počte 2 (dvoch) kusov, ktorá bude obsahovať: popis počítačového programu a jeho funkcií, postupy a úkony potrebné pre riadne užívanie počítačového programu, chybové a neštandardné stavy a dostupné spôsoby ich riešenia.
526
527 1. NÁHĽAD ARCHITEKTÚRY
528
529
530 [[image:1738315272554-425.png]]
531
532 [[image:file:///C:/Users/mspisiak/AppData/Local/Temp/msohtmlclip1/01/clip_image004.jpg]]
533
534 Popis náhľadu architektúry.
535
536
537 Náhľad architektúry zachytáva základné funkcionality aplikácie CRÚ. Všetka komunikácia bude realizovaná cez sieť KTI2. „Užívateľ“ bude prostredníctvom služby „Požadované dáta“ interaktívne zadávať kritéria dotazu, pre získanie požadovanej informácie cez „CRÚ frontend“ (modul CRÚ). „Vlastník dát“ bude prostredníctvom služby „Denný dátový balík“ doručovať dáta o ním spravovaných účtoch.
538
539 Pre autorizáciu používateľov systému CRÚ bude využitý modul RRP s využitím 2-faktorovej autentifikácie.
540
541 Pre naplnenie požiadavky na vysokú dostupnosť (HA) budú využité 2 lokality, v ktorých bude technická infraštruktúra zrkadlená. Predpoklad je, že budú nasadené minimálne servre uvedené v náhľade (aplikačný SRV, databázový SRV, SRV pre šifrovacie kľúče, repozitárový SRV, logovací SRV).
542
543 1. LEGISLATÍVA
544
545
546 1. čl. 32a smernice Európskeho parlamentu a Rady (EÚ) 2018/843 z 30. mája 2018, ktorou sa mení smernica (EÚ) 2015/849 o predchádzaní využívaniu finančného systému na účely prania špinavých peňazí alebo financovania terorizmu a smernice 2009/138/ES a 2013/36/EÚ (ďalej len „V. AML smernica“),
547 1. smernica Európskeho parlamentu a Rady (EÚ) 2019/1153 z 20. júna 2019, ktorou sa stanovujú pravidlá uľahčovania využívania finančných a iných informácií na predchádzanie určitým trestným činom, ich odhaľovanie, vyšetrovanie alebo stíhanie a ktorou sa zrušuje rozhodnutie Rady 2000/642/SVV (ďalej len „informačná smernica“),
548 1. zákon č. 123/2022 Z. z. o centrálnom registri účtov a o zmene a doplnení niektorých zákonov,
549 1. nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov),
550 1. zákon č. 95/2019 Z. z., o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
551 1. zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov, v znení neskorších predpisov,
552 1. zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
553 1. č. 185/2015 Z. z. Autorský zákon v znení neskorších predpisov,
554 1. zákon č. 305/2013 Z. z., o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení neskorších predpisov,
555 1. zákon č. 315/2016 Z. z. o registri partnerov verejného sektora a o zmene a doplnení niektorých zákonov,
556 1. zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov,
557 1. zákon č. 45/2011 Z. z. o kritickej infraštruktúre,
558 1. vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 85/2020 Z. z. o riadení projektov v znení neskorších predpisov,
559 1. vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. v znení neskorších predpisov,
560 1. vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa upravuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy,
561 1. vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení,
562 1. vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov.
563
564 1. ROZPOČET A PRÍNOSY
565
566 Odhad jednotlivých aktivít a počet celkových človekodní (MD) na dodanie softvérového diela:
567
568 |Technická špecifikácia|Exporty|(% rowspan="9" %)cca. 300 MD
569 |Návrh pre UI/UX aplikácie|Proces zverejnenia
570 |Projektový manažment|Používateľské a finančné inštitúcie
571 |Front-End|Logovanie
572 |Inicializácia projektu|DevOps
573 |Autentifikácia a autorizácia|Bezpečnosť
574 |Notifikácie|Testovanie
575 |Import|Odovzdávanie a akceptačné testovanie
576 |Vyhľadávanie|
577
578
579 Pôvodný rozpočet Plánu obnovy a odolnosti (oprávnené výdavky):
580
581
582 |** **|**Názov položky rozpočtu**|**Jednotka**|**Počet jednotiek**|**Maximálna jednotková cena**|**Výdavky spolu bez DPH**|**DPH**|**Výdavky spolu
583 s DPH**
584 |**1.**|**Dodávka softwarového diela**|** **|** **|** **|**120 000,00**|**24 000,00**|**144 000,00**
585 |**//1.1//**|**//Vývoj so zazmluvneným dodávateľom//**|MD|300|400,00|**120 000,00**|**24 000,00**|**144 000,00**
586 |**1.2.**|**Rozvoj funkcionality**| | | |**160 000,00**|**32 000,00**|**192 000,00**
587 |**//1.2.1.//**|**//Implementácia technického riešenia//**|MD|400|400,00|**160 000,00**|**32 000,00**|**192 000,00**
588 |**1.3.**|**Zariadenie a vybavenie, ...**| | | |**3 047 997,70**|**609 599,54**|**3 657 597,24**
589 |**//1.3.1.//**|**//Frame//**|ks|2|124 549,60|**249 099,20**|**49 819,84**|**298 919,04**
590 |**//1.3.2.//**|**//LAN prepínač Access//**|ks|2|78 800,10|**157 600,20**|**31 520,04**|**189 120,24**
591 |**//1.3.3.//**|**//SAN prepínač Access//**|ks|2|41 108,60|**82 217,20**|**16 443,44**|**98 660,64**
592 |**//1.3.4.//**|**//Storage//**|ks|1|870 055,90|**870 055,90**|**174 011,18**|**1 044 067,08**
593 |**//1.3.5.//**|**//Backup Tape//**|ks|2|98 001,70|**196 003,40**|**39 200,68**|**235 204,08**
594 |**//1.3.6.//**|**//Backup proxy//**|ks|2|47 698,90|**95 397,80**|**19 079,56**|**114 477,36**
595 |**//1.3.7.//**|**//Backup SW//**|ks|84|6 061,00|**509 124,00**|**101 824,80**|**610 948,80**
596 |**//1.3.8.//**|**//Server typ 2//**|ks|9|60 940,00|**548 460,00**|**109 692,00**|**658 152,00**
597 |**//1.3.9.//**|**//Firewall//**|ks|4|85 010,00|**340 040,00**|**68 008,00**|**408 048,00**
598 |** **|**Spolu**|(% colspan="3" %) |**431 344,00**|**38 268,80**|**469 612,80**
599
600
601
602
603 Dodatkom č. 1 k Zmluve o poskytnutí prostriedkov mechanizmu na podporu obnovy a odolnosť bol rozpočet zmenený nasledovne:
604
605
606 |** **|**Názov položky rozpočtu**|**Jednotka**|**Počet jednotiek**|**Maximálna jednotková cena**|**Výdavky spolu bez DPH**|**DPH**|**Výdavky spolu
607 s DPH**
608 |**1.**|**Dodávka softwarového diela**|** **|** **|** **|**139 800,00**|**27 960,00**|**167 760,00**
609 |**//1.1//**|**//Vývoj so zazmluvneným dodávateľom//**|MD|349,5|400,00|**139 800,00**|**27 960,00**|**167 760,00**
610 |**2.**|**Kybernetická bezpečnosť**| | | |**51 544,00**|**10 308,80**|**61 852,80**
611 |**//2.1.//**|**//Bezpečnostný projekt//**| | | |**25 160,00**|**5 032,00**|**30 192,00**
612 |**//2.2.//**|**//DPIA//**| | | |**12 650,00**|**2 530,00**|**15 180,00**
613 |**//2.3.//**|**//Penetračné testovanie//**| | | |**7 844,00**|**1 568,80**|**9 412,80**
614 |**//2.4.//**|**//Revízia kódu//**| | | |**5 890,00**|**1 178,00**|**7 068,00**
615 |**3.**|**Podporné aktivity**| | | |**240 000,00**|**0,00**|**240 000,00**
616 |**//3.1.//**|**//Mzdové výdavky//**|ČH| | |**240 000,00**|**0,00**|**240 000,00**
617 |** **|**Spolu**|(% colspan="3" %) |**431 344,00**|**38 268,80**|**469 612,80**
618
619
620 **Sumarizácia nákladov a prínosov**
621
622 Predmetné sme neuplatnili, keďže vybudovanie IS CRÚ je legislatívnou povinnosť priamo vyplývajúcou z európskej legislatívy - čl. 32a smernice Európskeho parlamentu a Rady (EÚ) 2018/843 z 30. mája 2018, ktorou sa mení smernica (EÚ) 2015/849 o predchádzaní využívaniu finančného systému na účely prania špinavých peňazí alebo financovania terorizmu a smernice 2009/138/ES a 2013/36/EÚ. Efektívnejšie sprístupňovanie informácií o bankových alebo majetkových účtoch a bezpečnostných schránkach vybraným zástupcom obranných a finančných zložiek SR, ako je kriminálna a finančná polícia, policajná inšpekcia, kriminalisti z finančnej správy, Slovenská informačná služba, vojenskí spravodajcovia, súdy a ministerstvo financií, urýchli predchádzanie, odhaľovanie, vyšetrovanie alebo stíhanie páchateľov trestných činov ekonomickej kriminality. Dôvodom zriadenia a prevádzky registra je skutočnosť, že pri komplikovanom a neefektívnom listinnom spôsobe získavania informácií od FI dochádza často k zmareniu účelu jednotlivých konaní či procesov, ktoré vedú príslušné štátne orgány.
623
624 1. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA
625
626
627 |**ID**|**FÁZA/AKTIVITA**|(((
628 **ZAČIATOK**
629
630 **(odhad termínu)**
631 )))|(((
632 **KONIEC**
633
634 **(odhad termínu)**
635 )))|**POZNÁMKA**
636 |**1.**|Prípravná fáza| |do 06/2022|
637 |**2.**|Iniciačná fáza|06/2022|06/2022|
638 |**3.**|Realizačná fáza|07/2022|12/2023|
639 |**3a**|Analýza a Dizajn|09/2022|09/2022|
640 |**3b**|Nákup technických prostriedkov, programových prostriedkov a služieb|07/2022|12/2023|(((
641 Obstarávanie SW diela
642
643 Nákup HW zariadenia
644 )))
645 |**3c**|Implementácia a testovanie|10/2022|11/2023|
646 |**3d**|Nasadenie a PIP|12/2023|01/2024|PIP – do 1 mesiaca od nasadenia
647 |**4.**|Dokončovacia fáza|12/2023|02/2024|
648 |**5.**|Podpora prevádzky (SLA)|12/2023|12/2025|Obstarávanie SLA zmluvy (24 mesiacov + 12 mesiacov opcia)
649
650
651 Zhotoviteľ softvérového diela (IS CRÚ) bude povinný odovzdať Objednávateľovi súčasne s odovzdaním Softvérového diela dokumentáciu k Softvérovému dielu minimálne v súlade a v rozsahu prílohy č. 1 Vyhlášky č. 85/2020:
652
653 1. **Vytvorené zdrojové kódy** spôsobom ako je dohodnuté v Článku 9 tejto Zmluvy,
654 1. **technickú dokumentáciu** v slovenskom jazyku, ktorá bude obsahovať: postup skompilovania aplikácie, dátový model Softvérového diela v prípade vzniku, popis integračnej, aplikačnej a technickej architektúry, väzby na iné systémy, popis tokov dát, procesné modely elektronických služieb,
655 1. **prevádzkovú dokumentáciu** v slovenskom jazyku, ktorá bude obsahovať: inštalačný postup aplikácie, konfiguráciu systémového softvéru serverov a pracovných staníc, chybové stavy a postup ich riešenia, popis mechanizmu riadenia prístupu užívateľov k dátam a k funkciám aplikácie, popis procedúr pre zálohovanie a obnovu dát, popis použitých a navrhovaných technických číselníkov, ich naplnenie pri inicializácii,
656 1. **užívateľskú dokumentáciu** v slovenskom jazyku v písomnej forme v počte 2 (dvoch) kusov, ktorá bude obsahovať: popis počítačového programu a jeho funkcií, postupy a úkony potrebné pre riadne užívanie počítačového programu, chybové a neštandardné stavy a dostupné spôsoby ich riešenia.
657
658
659 Pričom povinnou prílohou k faktúre mali byť:
660
661 1. **podpísaný Akceptačný protokol**, pričom môže ísť aj o Akceptačný protokol s výhradou, vzťahujúci sa k fakturovanej časti Softvérového diela (čiastkovému plneniu), a
662 1. **schválené výkazy práce** vzťahujúce sa k fakturovanej časti Softvérového diela (čiastkovému plneniu).
663
664 1. PROJEKTOVÝ TÍM
665
666
667 Členmi riadiaceho výboru sú:
668
669 * generálny riaditeľ sekcie finančného trhu, MF SR,
670 * generálny riaditeľ sekcie informačných technológií,  MF SR,
671 * riaditeľ centra projektového riadenia Kancelárie ministra vnútra SR ,
672 * riaditeľ odboru bankovníctva, Sekcia finančného trhu,  MF SR,
673 * riaditeľ DataCentra,
674
675
676 Riadiaci výbor je riadený predsedom, ktorým je riaditeľ odboru bankovníctva, sekcie finančného trhu Ministerstva financií SR. V prípade neprítomnosti predsedu na zasadnutí riadiaceho výboru, zastupuje jeho funkciu v rozsahu svojich práv a povinností generálny riaditeľ sekcie finančného trhu MF SR.
677
678
679 Projektového manažéra navrhuje a menuje predseda riadiaceho výboru. Projektový manažér nemá hlasovacie právo a nie je členom riadiaceho výboru. Projektový manažér sa bude zúčastňovať na zasadnutiach riadiaceho výboru za účelom administratívnych potrieb, zvolávania zasadnutí, zapisovania a iných pomocných úkonov.
680
681
682 Projektový tím:
683
684 |**ID**|**Meno a Priezvisko**|**Pozícia**|**Oddelenie**|**Rola v projekte**
685 |**1.**|Mgr. Martin Peter|riaditeľ odboru|MF SR|sponzor / predseda RV
686 |**2.**|Ing. Ágnes Horváthová|projektový manažér|MF SR|projektový manažér
687 |**3.**|Ing. Roman Chandoga, PhD.|vedúci oddelenia|MF SR|zástupca sponzora
688 |**4.**|Bc. Zuzana Vallušová|biznis analytička|MF SR|biznis analytička
689 |**5.**|Ing. Martin Jánoš|IT analytik|MF SR|IT analytik, technický konzultant
690 |**6.**|Mgr. Stanislav Schubert|riaditeľ odboru OIKB|MF SR|bezpečnostný manažér
691 |**7.**|Mgr. Michal Tomlain|vedúci oddelenia metodiky a vzdelávania v IKB|MF SR|konzultant pre oblasť ochrany osobných údajov
692 |**8.**|Peter Holba|projektový manažér|Datacentrum|Infra/Operations manažér
693 |**9.**|Michal Majerčík|vedúci odboru prevádzky|Datacentrum|Infra/Operations manažér
694 |**10.**| | |dodávateľ|developer, IT architekt
695 |**11.**| | |dodávateľ|developer, databázista
696 |**12.**| | |dodávateľ|člen projektového tímu
697
698 1. PRACOVNÉ NÁPLNE
699
700
701 **Projektový manažér **zodpovedá za administratívu a prípravu všetkých dokumentov a podkladov k projektovému riadeniu, operatívne riadenie projektu, ktorého súčasťou je plánovanie aktivít, rozdeľovanie úloh projektovému tímu a kontrola ich splnenia a kvality. Rovnako tak projektový manažér kontroluje a za asistencie IT konzultanta hodnotí obsah dodávateľských výstupov.
702
703 Projektový manažér by potreboval **//projektového asistenta//** na zabezpečovanie administratívnych úkonov, nakoľko popri riadení projektov na to projektový manažér nemá dostatok času.
704
705 Rovnako tak na niektoré projektové dokumenty by bolo treba zabezpečiť samostatného **//manažéra na QA //**keďže opäť ide o prácu, ktorá je nad rámec časových možností projektového manažéra.
706
707 Náplňou práce** IT konzultanta** je predovšetkým podrobná kontrola vývoja samotného IS CRÚ po technickej stránke. Konkrétneho sa zaoberá technickými otázkami, synchronizačnými protokolmi, API, importom dát a i. (teda predovšetkým back-end softvéru). Na základe expertízy asistuje projektovému manažérovi pri hodnotení dodávateľských výstupov.
708
709 Súčasťou jadra projektového tímu je aj **analytička**, ktorej úloha spočíva v systémovej architektúre, tvorbe procesných a stavových diagramov, analýze procesov a systémových riešení IS CRÚ na business úrovni, teda pri tvorbe projektovej dokumentácie, ako DFŠ a i. (po technickej stránke tieto aspekty rieši predovšetkým dodávateľ).
710
711 Podporu projektovému tímu poskytuje interný **tím testerov**, ktorý realizuje používateľské testovanie pilotného riešenia IS CRÚ. Ich výstupy a zistenia sa dokumentujú a následne prostredníctvom aplikácie Trello, prostredníctvom ktorého riešime opravu zistených vád na systéme. Za opravu vád zodpovedá dodávateľ, ktorý ma do Trella rovnako prístup, vďaka čomu je možné akékoľvek zistené vady flexibilne prediskutovať a v najkratšom možnom čase vyriešiť.
712
713 Do projektového tímu boli začlenení aj **odborníci MF SR pre oblasť informačnej a kybernetickej bezpečnosti**, ktorí predovšetkým dohliadajú na zabezpečenie všetkých bezpečnostných požiadaviek kladených na informačný systém s ohľadom na povahu údajov, ktoré sa budú v systéme budú uchovávať (osobné údaje a údaje, ktoré sú predmetom bankového tajomstva).
714
715 V roly **business vlastníkov** vystupuje sekcia finančných trhov MF SR, ktorá zabezpečuje komunikáciu s FI a OČTK. Zabezpečujú prípravu legislatívnych materiálov, právnu podporu a tvorbu vyhlášky, ktorou sa upravuje zákon o CRÚ.
716
717 1. ODKAZY
718
719
720 Odkaz na projekt v MetaIS: [[https:~~/~~/metais.vicepremier.gov.sk/detail/ISVS/fbf01275-72b7-4702-b76c-afed72ec882d/cimaster?tab=basicForm>>url:https://metais.vicepremier.gov.sk/detail/ISVS/fbf01275-72b7-4702-b76c-afed72ec882d/cimaster?tab=basicForm]]
721
722 1. PRÍLOHY
723
724
725 Príloha č. 1: Zoznam rizík a závislostí (aktualizovaný počas realizačnej fázy projektu)
726
727
728 [[image:file:///C:/Users/mspisiak/AppData/Local/Temp/msohtmlclip1/01/clip_image006.png]]