Wiki zdrojový kód pre I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Marián Spišiak 2025/01/31 10:21
Show last authors
author | version | line-number | content |
---|---|---|---|
1 | |||
2 | |||
3 | **PROJEKTOVÝ ZÁMER** | ||
4 | |||
5 | |||
6 | |||
7 | |||
8 | |||
9 | Identifikovanie požiadaviek **na funkčnú časť riešenia** | ||
10 | |||
11 | |||
12 | **Identifikácia projektu** | ||
13 | |||
14 | |**Povinná osoba**|Ministerstvo financií Slovenskej republiky | ||
15 | |**Názov projektu**|Centrálny register účtov | ||
16 | |**Zodpovedná osoba za projekt**|Ing. Ágnes Horváthová (PM) | ||
17 | |**Realizátor projektu**|Ministerstvo financií Slovenskej republiky | ||
18 | |**Vlastník projektu**|Mgr. Martin Peter | ||
19 | |||
20 | |||
21 | **Schvaľovanie dokumentu** | ||
22 | |||
23 | |**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|((( | ||
24 | **Podpis** | ||
25 | |||
26 | (alebo elektronický súhlas) | ||
27 | ))) | ||
28 | |Vypracoval|Ing. Ágnes Horváthová|MF SR|Projektový manažér|29.9.2023| | ||
29 | |Schválil|Mgr. Martin Peter|MF SR|Riaditeľ odboru|2.10.2023| | ||
30 | |||
31 | |||
32 | |||
33 | |||
34 | **Obsah** | ||
35 | |||
36 | [[1. POPIS ZMIEN DOKUMENTU.. 3>>path:#_Toc178954840]] | ||
37 | |||
38 | [[1.1. História zmien.. 3>>path:#_Toc178954841]] | ||
39 | |||
40 | [[2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE. 3>>path:#_Toc178954842]] | ||
41 | |||
42 | [[2.1. Použité skratky (príklady). 3>>path:#_Toc178954843]] | ||
43 | |||
44 | [[2.1.1. Konvencie – pravidlá názvoslovia, číslovania a verzionovania - požiadaviek. 3>>path:#_Toc178954844]] | ||
45 | |||
46 | [[2.1.2. Použité skratky. 3>>path:#_Toc178954845]] | ||
47 | |||
48 | [[3. DEFINOVANIE PROJEKTU.. 4>>path:#_Toc178954846]] | ||
49 | |||
50 | [[3.1. Manažérske zhrnutie. 4>>path:#_Toc178954847]] | ||
51 | |||
52 | [[3.2. Motivácia a rozsah projektu.. 4>>path:#_Toc178954848]] | ||
53 | |||
54 | [[3.3. Zainteresované strany/Stakeholderi. 4>>path:#_Toc178954849]] | ||
55 | |||
56 | [[3.4. Ciele projektu a merateľné ukazovatele. 4>>path:#_Toc178954850]] | ||
57 | |||
58 | [[3.5. Špecifikácia potrieb koncového používateľa. 5>>path:#_Toc178954851]] | ||
59 | |||
60 | [[3.6. Riziká a závislosti. 5>>path:#_Toc178954852]] | ||
61 | |||
62 | [[3.7. Alternatívy a Multikriteriálna analýza. 5>>path:#_Toc178954853]] | ||
63 | |||
64 | [[3.7.1. Stanovenie alternatív pomocou biznisovej vrstvy architektúry. 8>>path:#_Toc178954854]] | ||
65 | |||
66 | [[3.7.2. Multikriteriálna analýza. 8>>path:#_Toc178954855]] | ||
67 | |||
68 | [[3.7.3. Stanovenie alternatív pomocou aplikačnej vrstvy architektúry. 9>>path:#_Toc178954856]] | ||
69 | |||
70 | [[3.7.4. Stanovenie alternatív pomocou technologickej vrstvy architektúry. 9>>path:#_Toc178954857]] | ||
71 | |||
72 | [[4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU). 10>>path:#_Toc178954858]] | ||
73 | |||
74 | [[5. NÁHĽAD ARCHITEKTÚRY. 11>>path:#_Toc178954859]] | ||
75 | |||
76 | [[6. LEGISLATÍVA. 11>>path:#_Toc178954860]] | ||
77 | |||
78 | [[7. ROZPOČET A PRÍNOSY. 12>>path:#_Toc178954861]] | ||
79 | |||
80 | [[8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA. 13>>path:#_Toc178954862]] | ||
81 | |||
82 | [[9. PROJEKTOVÝ TÍM.. 14>>path:#_Toc178954863]] | ||
83 | |||
84 | [[10. PRACOVNÉ NÁPLNE. 14>>path:#_Toc178954864]] | ||
85 | |||
86 | [[11. ODKAZY. 15>>path:#_Toc178954865]] | ||
87 | |||
88 | [[12. PRÍLOHY. 15>>path:#_Toc178954866]] | ||
89 | |||
90 | |||
91 | |||
92 | |||
93 | |||
94 | |||
95 | |||
96 | |||
97 | |||
98 | |||
99 | |||
100 | |||
101 | |||
102 | |||
103 | |||
104 | |||
105 | |||
106 | |||
107 | 1. POPIS ZMIEN DOKUMENTU | ||
108 | 11. História zmien | ||
109 | |||
110 | |||
111 | |Verzia|Dátum|Zmeny|Meno | ||
112 | |1.1|29.9.2023|Vytvorenie dokumentu|Horváthová, Spišiak | ||
113 | |1.2|1.5.2024|Aktualizácia kapitoly č. 7|Horváthová | ||
114 | |||
115 | |||
116 | 1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE | ||
117 | |||
118 | |||
119 | V súlade s [[**Vyhláškou č. 85/2020 Z. z**>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2020/85/]]**. o riadení projektov** - je dokument **Projektový zámer** pre prípravnú fázu určený na rozpracovanie informácií k projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, alokovaní rozpočtu, ľudských zdrojov a prechode do iniciačnej fázy. | ||
120 | |||
121 | 1. | ||
122 | 11. Použité skratky (príklady) | ||
123 | 111. Konvencie – pravidlá názvoslovia, číslovania a verzionovania - požiadaviek | ||
124 | |||
125 | |||
126 | |**ID**|**SKRATKA**|**POPIS** | ||
127 | |1.|U|Užívateľská požiadavka | ||
128 | |2.|P|Procesná požiadavka | ||
129 | |3.|R|Požiadavka na reporting | ||
130 | |4.|I|Integračná požiadavka | ||
131 | |5.|C|Kapacitné požiadavky procesov | ||
132 | |6.|S|Požiadavka na bezpečnosť | ||
133 | |7.|O|Prevádzková požiadavka (Operations) | ||
134 | |8.|D|Požiadavka na dokumentáciu | ||
135 | |9.|L|Legislatívna požiadavka | ||
136 | |10.|O|Ostatné | ||
137 | |11.|...|... | ||
138 | |||
139 | |||
140 | 1. | ||
141 | 11. | ||
142 | 111. Použité skratky | ||
143 | |||
144 | |||
145 | |**ID**|**SKRATKA**|**POPIS** | ||
146 | |1.|IS CRÚ|Informačný systém Centrálny register účtov | ||
147 | |2.|OČTK|Orgány činné v trestnom konaní | ||
148 | |3.|SR|Slovenská republika | ||
149 | |4.|AML|Anti-money laundering | ||
150 | |5.|DPH|Daň z pridanej hodnoty | ||
151 | |6.|EÚ|Európska únia | ||
152 | |7.|OLAF|Európsky úrad pre boj proti podvodom | ||
153 | |8.|FI|Finančné inštitúcie | ||
154 | |9.|MCA|Multikriteriálna analýza | ||
155 | |10.|RRP|Rozšírenie riadenie prístupov | ||
156 | |11.|API|Application programming interface | ||
157 | |12.|HW|Hardvér | ||
158 | |13.|DFŠ|Detailná funkčná špecifikácia | ||
159 | |14.|KTI2|Komunikačno-technická Infraštruktúra | ||
160 | |15.|QA|Quality Assurance | ||
161 | |16.|IT|Informačné technológie | ||
162 | |17.|PM|Projektový manažér | ||
163 | |18.|SLA|Service level agreement | ||
164 | |19.|SW|Softvér | ||
165 | |||
166 | |||
167 | |||
168 | |||
169 | |||
170 | 1. DEFINOVANIE PROJEKTU | ||
171 | 11. Manažérske zhrnutie | ||
172 | |||
173 | |||
174 | Zriadenie Centrálneho registra účtov upravuje zákon č. 123/2022 Z. z. o centrálnom registri účtov a o zmene a doplnení niektorých zákonov (ďalej len „zákon o CRÚ“) vrátane práv a povinností súvisiacich so zriadením a prevádzkou centrálneho registra účtov (ďalej ako „CRÚ“). Povinnosť vybudovať CRÚ vyplýva z transponovaných predpisov európskeho parlamentu a Rady (EÚ), z ktorých vyplynula pre SR požiadavka na zriadenie centralizovaného automatizovaného mechanizmu, ktorý umožní oprávneným orgánom verejnej moci včasnú identifikáciu majiteľov a disponentov bankových účtov alebo platobných účtov, vrátane bezpečnostných schránok, čo je nevyhnutným predpokladom zvýšenia efektivity pri predchádzaní, odhaľovaní, vyšetrovaní alebo stíhaní páchateľov závažných trestných činov, resp. následného zaistenia majetku a výnosov z trestnej činnosti. | ||
175 | |||
176 | Vytvorenie CRÚ, dostupného pre finančnú spravodajskú jednotku a orgány činné v trestnom konaní, bolo zadefinované ako prioritné opatrenie na odstránenie zistených nedostatkov v rámci národného mechanizmu boja proti legalizácii výnosov z trestnej činnosti a financovaniu terorizmu a ďalšej ekonomickej kriminalite (napr. boj proti podvodom), zneužívaniu schém právnických osôb, korupcie a proti iným nezákonným operáciám. Efektivita činnosti najmä OČTK a daňových orgánov je totiž v značnej miere závislá na tom, ako rýchlo dokážu získať informácie od finančných inštitúcií (ďalej ako „FI“). | ||
177 | |||
178 | 1. | ||
179 | 11. Motivácia a rozsah projektu | ||
180 | |||
181 | |||
182 | Súčasný systém vyžadovania informácií znamená dopytovať všetky FI listinnou formou (okrem finančnej spravodajskej jednotky, ktorá využíva dátové schránky). FI sú následne povinné vypracovať odpoveď, a to aj v prípade negatívneho výsledku. Dochádza pri tom k zdržaniu tak pri vypracovaní a rozosielaní žiadosti, ako i pri spracovaní odpovedí, takže požadované informácie často obdrží žiadateľ v lehote viac ako 30 dní. Nehľadiac na nadbytočné vecné a osobné náklady spojené s "negatívnymi" odpoveďami na oboch stranách, takýmto spôsobom často dochádza k nenávratnému úniku finančných prostriedkov, ktoré mali byť zaistené pre príslušné konanie. | ||
183 | |||
184 | Z registra sa budú poskytovať oprávneným orgánom verejnej moci (napr. finančná spravodajská jednotka, OČTK, súdy v trestnom konaní, spravodajské služby, Finančná správa SR a pod.) údaje v elektronickej podobe priamym, nepretržitým a diaľkovým spôsobom na základe zadania jedinečného identifikátora používateľa patriaceho konkrétnej fyzickej osobe. Tieto údaje spolu s údajmi o výsledku vyhľadávania tvoria tzv. logy, ktoré slúžia na účely monitorovania ochrany osobných údajov, vrátane kontroly prípustnosti žiadosti a zákonnosti spracúvania osobných údajov a na zaistenie bezpečnosti osobných údajov. | ||
185 | |||
186 | CRÚ bude uchovávať a priamo sprístupňovať vybraným zástupcom obranných a finančných zložiek SR - informácie o bankových účtoch, majetkových účtoch a bezpečnostných stránkach, čím skráti dobu potrebnú na získanie týchto informácií. Doteraz bolo potrebné vždy žiadať o informácie relevantnú FI. História vyhľadávaní v CRÚ tiež zjednoduší kontrolu prístupov a vyhľadávaných informácií. | ||
187 | |||
188 | 1. | ||
189 | 11. Zainteresované strany/Stakeholderi | ||
190 | |||
191 | |||
192 | |**ID**|((( | ||
193 | **AKTÉR / STAKEHOLDER** | ||
194 | |||
195 | |||
196 | )))|((( | ||
197 | **SUBJEKT** | ||
198 | |||
199 | (skratka) | ||
200 | )))|**ROLA**|((( | ||
201 | **Informačný systém** | ||
202 | |||
203 | (názov ISVS a MetaIS kód) | ||
204 | ))) | ||
205 | |1.|Ministerstvo financií SR|MF SR|vlastník procesu / správca IS / užívateľ|((( | ||
206 | IS CRÚ | ||
207 | |||
208 | isvs_11006 | ||
209 | ))) | ||
210 | |2.|Finančné inštitúcie|FI|vlastník dát|((( | ||
211 | IS CRÚ | ||
212 | |||
213 | isvs_11006 | ||
214 | ))) | ||
215 | |3.|Národný bezpečnostný úrad|NBÚ|užívateľ|((( | ||
216 | IS CRÚ | ||
217 | |||
218 | isvs_11006 | ||
219 | ))) | ||
220 | |4.|Vojenské spravodajstvo|VS|užívateľ|((( | ||
221 | IS CRÚ | ||
222 | |||
223 | isvs_11006 | ||
224 | ))) | ||
225 | |5.|Slovenská informačná služba|SIS|užívateľ|((( | ||
226 | IS CRÚ | ||
227 | |||
228 | isvs_11006 | ||
229 | ))) | ||
230 | |6.|Policajný zbor|PZ|užívateľ|((( | ||
231 | IS CRÚ | ||
232 | |||
233 | isvs_11006 | ||
234 | ))) | ||
235 | |7.|Súdy|Súd|užívateľ|((( | ||
236 | IS CRÚ | ||
237 | |||
238 | isvs_11006 | ||
239 | ))) | ||
240 | |8.|Finančná správa|FS|užívateľ|((( | ||
241 | IS CRÚ | ||
242 | |||
243 | isvs_11006 | ||
244 | ))) | ||
245 | |9.|Národná banka Slovenska|NBS|vlastník dát|((( | ||
246 | IS CRÚ | ||
247 | |||
248 | isvs_11006 | ||
249 | ))) | ||
250 | |10.|Centrálny depozitár cenných papierov|CDCP|vlastník dát|((( | ||
251 | IS CRÚ | ||
252 | |||
253 | isvs_11006 | ||
254 | ))) | ||
255 | |||
256 | 1. | ||
257 | 11. Ciele projektu a merateľné ukazovatele | ||
258 | |||
259 | |||
260 | Cieľom projektu je zriadenie CRÚ, ktorý bude obsahovať informácie o platobných a bankových účtoch vedených slovenskými úverovými a platobnými inštitúciami a o účtoch majiteľov cenných papierov vedených slovenskými obchodníkmi s cennými papiermi. Register umožní oprávneným orgánom verejnej moci prístup k informáciám o majiteľoch, disponentoch bankových účtov alebo platobných účtov, nájomcoch a disponentoch bezpečnostných schránok, ako aj o konečných užívateľoch výhod. Zriadenie registra je nevyhnutným predpokladom zvýšenia efektivity pri predchádzaní, odhaľovaní, vyšetrovaní alebo stíhaní páchateľov závažných trestných činov, resp. pri následnom zaistení majetku a výnosov z trestnej činnosti. Dôvodom zriadenia registra je skutočnosť, že v súčasnosti pri komplikovanom a neefektívnom listinnom spôsobe získavania informácií od FI dochádza často k zmareniu účelu jednotlivých konaní či procesov, ktoré vedú príslušné štátne orgány. Povinnosť zriadenie CRÚ zároveň vyplýva z európskej legislatívy - čl. 32a smernice Európskeho parlamentu a Rady (EÚ) 2018/843 z 30. mája 2018, ktorou sa mení smernica (EÚ) 2015/849 o predchádzaní využívaniu finančného systému na účely prania špinavých peňazí alebo financovania terorizmu a smernice 2009/138/ES a 2013/36/EÚ. | ||
261 | |||
262 | Zriadením CRÚ je cieľ efektívnejšie sprístupniť vybraným zástupcom obranných a finančných zložiek SR, ako je kriminálna a finančná polícia, policajná inšpekcia, kriminalisti z finančnej správy, Slovenská informačná služba, vojenskí spravodajcovia, súdy a ministerstvo financií SR - informácie o bankových alebo majetkových účtoch a bezpečnostných schránkach, čím urýchli predchádzanie, odhaľovanie, vyšetrovanie alebo stíhanie páchateľov trestných činov ekonomickej kriminality. | ||
263 | |||
264 | Odhadované zrýchlenie procesu po zavedení CRÚ do prevádzky je pri určitých typoch dopytov z úrovne aspoň 30 dní na úroveň niekoľkých minút. História vyhľadávaní v CRÚ tiež zjednotí kontrolu prístupov a vyhľadávaných informácií. | ||
265 | |||
266 | |||
267 | Hlavným cieľom projektu je: | ||
268 | |||
269 | * Efektívne sprístupnené informácie o bankových alebo majetkových účtoch a bezpečnostných schránkach. | ||
270 | |||
271 | Merateľným ukazovateľom projektu je: | ||
272 | |||
273 | * Počet zaslaných dotazov a uskutočnených vyhľadávaní pomocou CRÚ. | ||
274 | |||
275 | |||
276 | **Ciele/Merateľné ukazovatele** | ||
277 | |||
278 | |||
279 | |**ID**|((( | ||
280 | |||
281 | |||
282 | |||
283 | **CIEĽ** | ||
284 | )))|**NÁZOV** | ||
285 | **MERATEĽNÉHO A VÝKONNOSTNÉHO UKAZOVATEĽA (KPI)**|**POPIS** | ||
286 | **UKAZOVATEĽA**|**MERNÁ JEDNOTKA**|**AS IS** | ||
287 | **MERATEĽNÉ VÝKONNOSTNÉ HODNTOY**|**TO BE ** | ||
288 | **MERATEĽNÉ VÝKONNOSTNÉ HODNTOY**|((( | ||
289 | **SPÔSOB ICH MERANIA/** | ||
290 | |||
291 | **OVERENIA ** | ||
292 | **PO NASADENÍ** | ||
293 | )))|**POZNÁMKA** | ||
294 | |ID_1|Zvýšenie efektivity získavania informácií|Automatizácia zasielania požiadaviek|Monitorovanie počtu vyhľadávaní v IS CRÚ|Početnosť (ks)|0|240 000|Kontrola počtu logov, vyhľadávaní v systéme| | ||
295 | |ID_2| Zníženie časových nákladov na získavanie informácií|Priemerný čas získavania informácií|Zefektívnenie práce OČTK|Čas (dni)|30 dní|1 deň|Meranie času od prihlásenia až po uskutočnenie vyhľadávania v systéme| | ||
296 | |||
297 | 1. | ||
298 | 11. Špecifikácia potrieb koncového používateľa | ||
299 | |||
300 | |||
301 | Z registra sa budú poskytovať oprávneným orgánom verejnej moci (napr. finančná spravodajská jednotka, OČTK, súdy v trestnom konaní, spravodajské služby, Finančná správa SR a pod.) údaje v elektronickej podobe priamym, nepretržitým a diaľkovým spôsobom na základe zadania jedinečného identifikátora používateľa patriaceho konkrétnej fyzickej osobe. Tieto údaje spolu s údajmi o výsledku vyhľadávania tvoria tzv. logy, ktoré slúžia na účely monitorovania ochrany osobných údajov, vrátane kontroly prípustnosti žiadosti a zákonnosti spracúvania osobných údajov a na zaistenie bezpečnosti osobných údajov. | ||
302 | |||
303 | Vybraní zástupcovia obranných a finančných zložiek SR, ako je kriminálna a finančná polícia, policajná inšpekcia, kriminalisti z finančnej správy, Slovenská informačná služba, vojenskí spravodajcovia, súdy a ministerstvo financií SR budú mať sprístupnené informácie o bankových alebo majetkových účtoch a bezpečnostných schránkach, čím urýchli predchádzanie, odhaľovanie, vyšetrovanie alebo stíhanie páchateľov trestných činov ekonomickej kriminality. | ||
304 | |||
305 | Odhadované zrýchlenie procesu po zavedení CRÚ do prevádzky je pri určitých typoch dopytov z úrovne aspoň 30 dní na úroveň niekoľkých minút. | ||
306 | |||
307 | História vyhľadávaní v CRÚ tiež zjednotí kontrolu prístupov a vyhľadávaných informácií. | ||
308 | |||
309 | 1. | ||
310 | 11. Riziká a závislosti | ||
311 | |||
312 | |||
313 | Zoznam rizík a závislostí je uvedený v kapitole č. 12 ako Príloha tohto dokumentu. | ||
314 | |||
315 | 1. | ||
316 | 11. Alternatívy a Multikriteriálna analýza | ||
317 | |||
318 | |||
319 | **Alternatíva A) Využitie existujúceho automatizovaného elektronického komunikačného systému prevádzkovaného spoločnosťou CRIF - Slovak Credit Bureau, s.r.o. (ďalej len „elektronický systém CRIF“).** | ||
320 | |||
321 | |||
322 | Z analýzy funkcionality elektronického systému CRIF vyplynulo, že tento v súčasnosti nie je schopný poskytovať informácie oprávneným orgánom okamžite a nefiltrovane (údaje sa poskytujú iba cez pracovné dni v čase od 8:00 do 17:00), ako aj v rozsahu požadovanom V. AML smernicou (napr. údaje o konečnom užívateľovi výhod, majiteľovi bezpečnostnej schránky, údaje o majiteľovi/disponentovi platobných účtov). Výhodou tohto systému je, že na základe žiadosti oznamuje zostatok, t. j. stav na účte k aktuálnemu dňu, stav na bežnom účte, vkladovom účte, účte stavebného sporenia, ako aj stav na účte k staršiemu dátumu. | ||
323 | |||
324 | |||
325 | Aby uvedený systém spĺňal požiadavky V. AML smernice bude podľa vyjadrenia Slovenskej bankovej asociácie potrebné zabezpečiť rozsiahle rozšírenie existujúceho technického riešenia tohto elektronického systému. V tejto súvislosti boli identifikované negatívne vplyvy na štátny rozpočet, pričom podľa vyjadrenia CRIF s. r. o. hrubý odhad nákladov na vývoj technického riešenia by predstavoval cca. 586 000 eur bez DPH/jeden subjekt – finančná spravodajská jednotka (spolu vo výške 703 200 eur s DPH). Po spustení elektronickej komunikácie ročné náklady na jeho ďalšiu prevádzku predstavujú približne 86 000 eur bez DPH/jeden subjekt – finančná spravodajská jednotka (spolu vo výške 103 200 eur s DPH). Je potrebné vziať do pozornosti, že uvedená suma bola vyčíslená iba vo vzťahu k finančnej spravodajskej jednotke, ktorá predpokladala cca 40 užívateľov a 200 000 dopytov ročne. Na ilustráciu – podľa dodatku k Zmluve uzatvorenej medzi FR SR a CRIF s.r.o. zo 17. mája 2018, zverejnenej v centrálnom registri zmlúv, vyplýva, že za služby vo forme vývoja a implementácie rozhrania pre elektronickú komunikáciu zaplatí FR SR cenu 1 vo výške 274 400 eur bez DPH, cenu 2 vo výške 148 000 eur bez DPH, cenu 3 vo výške 75 000 eur bez DPH/ročne a cenu 4 vo výške 37 800 eur bez DPH (spolu vo výške 642 040 eur s DPH). Vzhľadom k tomu, že príslušnými orgánmi oprávnenými žiadať informácie by mali byť okrem finančnej spravodajskej jednotky napr. aj OČTK, súdy, Slovenská informačná služba, Vojenské spravodajstvo alebo FR SR, je evidentné, že náklady budú predstavovať podstatne vyššiu sumu, ktorá sa odvíja od počtu subjektov, počtu jednotlivých užívateľov, ako aj počtu dopytov, ktoré napr. úrad kriminálnej polície Prezídia PZ predpokladá v počte cca 5 mil. ročne. | ||
326 | |||
327 | |||
328 | Negatívom alternatívy A) sú teda aj rastúce náklady na strane štátu, pričom značná časť z nich môže byť nahradená CRÚ prevádzkovaným MF SR. Nevýhodou elektronického systému CRIF je, že pracuje na princípe plošného rozosielania dotazov do všetkých FI, ktoré vo väčších bankách spracuje automatizovane príslušný software, v menších bankách sú dotazy spracovávané manuálne. Z uvedených dôvodov bolo identifikované významné riziko pre činnosť finančnej spravodajskej jednotky, spravodajských služieb, ako aj OČTK spôsobené týmto plošným šírením osobných údajov a možným únikom informácií o subjektoch, voči ktorým by viedli tieto orgány vyšetrovanie, resp. ktoré sú v záujme príslušných spravodajských služieb. Plošné rozosielanie dotazov na všetky FI obsahuje kompletné identifikačné údaje záujmového subjektu, pričom nie je vylúčené, že sa dostanú aj k zamestnancovi FI, ktorý spracúva žiadosť a môže mať k tomuto záujmovému subjektu blízky vzťah, a preto by mohlo dôjsť k zneužitiu a manipulácii s týmito informáciami (nie je naplnená požiadavka V. AML smernice, že žiadna sprostredkovateľská inštitúcia nesmie zasahovať do požadovaných údajov). FI sú schopné poskytnúť informácie spravidla do jedného pracovného dňa, najneskôr do piatich pracovných dní od prijatia žiadosti. Plánovaná doba, počas ktorej vyhľadávací systém spracúva požiadavky závisí od dostupnosti spracovania na strane jednotlivých FI, t. j. len cez pracovné dni a počas bežnej pracovnej doby zamestnancov (nie je naplnená požiadavka V. AML smernice na okamžitý a nefiltrovaný prístup finančnej spravodajskej jednotky k informáciám). | ||
329 | |||
330 | |||
331 | Elektronický systém CRIF obsahuje viaceré nedostatky, ktoré sa nedajú odstrániť: dotaz, ktorý obsahuje osobné údaje osoby, je rozposlaný do všetkých FI, ktoré sú tak informované aj v prípade, že táto osoba nie je ich klientom (neproporciálne šírenie osobných údajov) a zároveň tým dostanú informáciu, že o túto osobu sa zaujíma určitý štátny orgán. Táto dekonšpirácia je z hľadiska činnosti OČTK a spravodajských služieb neprijateľná. Nevýhodou tohto systému je aj skutočnosť, že žiadateľ musí sledovať, či obdržal odpoveď od všetkých dotazovaných inštitúcií, resp. čakať na poslednú odpoveď; dovtedy nemá istotu komplexnosti. Elektronický systém CRIF neumožňuje plnú automatizáciu pri vybavovaní žiadosti a záporné odpovede (že klient nemá u dotazovanej inštitúcii produkt) predstavujú oveľa väčší počet, ako odpovede kladné. V praxi by tak naďalej dochádzalo k významnému zaťažovaniu FI (nárast finančných nákladov) v súvislosti s osobnými nákladmi na spracovanie vysokého počtu dotazov a následné vyhodnocovanie i negatívnych odpovedí, pričom značná časť z nich môže byť nahradená efektívnejším riešením CRÚ. Zo všetkých vyššie uvedených skutočností vyplýva, že elektronický systém CRIF nie je schopný spoľahlivo pokryť požiadavky oprávnených užívateľov, ako aj požiadavky príslušných smerníc. Systém CRIF bol v minulosti prakticky testovaný finančnou spravodajskou jednotkou a bol vyhodnotený ako absolútne nevyhovujúci pre činnosť finančnej spravodajskej jednotky. | ||
332 | |||
333 | |||
334 | **Alternatíva B) CRÚ** | ||
335 | |||
336 | |||
337 | Zriadenie CRÚ sa navrhuje po vzore viacerých štátov, ako aj na základe odporúčaní Európskej komisie. Do CRÚ by banky a platobné inštitúcie poskytovali na báze denných dátových balíkov aktuálne informácie v rozsahu V. AML. Z CRÚ by tak príslušné orgány (užívatelia) na vyžiadanie obdržali uvedené informácie v priebehu niekoľkých minút. | ||
338 | |||
339 | |||
340 | Informačná smernica vyžaduje okamžitý, nefiltrovaný, bezprostredný a priamy prístup k informáciám z centralizovaných registrov bankových účtov, pričom priamy prístup je najbezprostrednejším typom prístupu k informáciám z centralizovaných registrov bankových účtov. | ||
341 | |||
342 | |||
343 | Zo správy Európskej komisie k plánovanému prepojeniu registrov v rámci EÚ vyplýva, že by sa malo uprednostniť technické riešenie CRÚ z dôvodu, že CRÚ má alebo bude mať 18 členských štátov, iba 9 členských štátov oznámilo, že má alebo plánuje centrálny systém vyhľadávania údajov s možnosťou okamžitého a nefiltrovaného vyhľadávania. Podľa správy Európskej komisie centralizované registre majú Belgicko, Bulharsko, Česko, Nemecko, Grécko, Španielsko, Francúzsko, Chorvátsko, Taliansko, Lotyšsko, Litva, Rakúsko, Portugalsko, Rumunsko, Slovinsko. Fínsko sa započítava do oboch skupín, keďže sa chystá zaviesť systém, v ktorom sa využívajú obe riešenia. Maďarsko oznámilo, že plánuje CRÚ. | ||
344 | |||
345 | |||
346 | CRÚ v sebe kumuluje niekoľko výhod. Ide predovšetkým o rýchlosť získania informácií, jednoduchosť zasielania dotazov, nie je potrebné formou plošného dotazu oslovovať všetky FI, ktoré tak nie sú nútené prijímať nákladné personálne a technické opatrenia, ktoré zaručia aspoň čiastočne prijateľné časové limity pre vybavenie dotazu. Z uvedeného vyplýva, že nezanedbateľným prínosom je úspora nákladov spojených s „plošným“ dotazovaním na strane žiadateľov, ale i na strane FI v súvislosti s nákladmi spojenými s „negatívnymi“ odpoveďami. Zníženie počtu rozosielaných dotazov a odpovedí sa prejaví aj v nižšej zaťaženosti systému dátových schránok. | ||
347 | |||
348 | |||
349 | CRÚ je dátovo konzistentnejšie riešenie, spravované jedným správcom a z pohľadu prevádzky sú jednoduchšie ošetriteľné incidenty voči poskytovateľom (ak neprebehne aktualizácia, prevádzkovateľ dokáže situáciu riešiť okamžite, nie až v čase kedy používateľ potrebuje údaje a tie mu neprichádzajú). Z pohľadu bezpečnosti je zaistená ochrana používateľov (prevádzkovateľ nemusí vedieť kto lustroval), manažment logov sa dá lepšie ošetriť voči každému používateľovi, je zabezpečená lepšia správa rolí a ich oprávnení, v registrovom systéme sa dajú vytvárať nové procesy bez toho, aby sa zaťažovali banky zmenou rozhraní, dajú sa lepšie riešiť používateľské rozhrania, prepojenie na registre môže byť realizované ako na GUI, tak aj na volanie služieb či API. Taktiež prípadný budúci rozvoj je v prípade CRÚ oveľa jednoduchší. | ||
350 | |||
351 | |||
352 | Pri registrovom systéme môže dostať používateľ odpoveď okamžite, pri „systéme dotazovaní“ nebude odpoveď zaslaná okamžite, ale až v rozmedzí niekoľkých hodín, dní alebo vôbec, v prípade ak banka neodpovie. Plánovaná doba dostupnosti CRÚ je tak reálne 24/7. | ||
353 | |||
354 | |||
355 | Významným efektom je nielen podstatne rýchlejšie získanie informácií a tak aj dosiahnutie vyššej pravdepodobnosti uplatniť prípadné zaisťovacie opatrenia, spravidla v trestnom či daňovom konaní, ale súčasne dochádza aj k obmedzeniu šírenia informácií spojených so žiadosťou. Je tak chránený záujem štátneho orgánu na nevyzradení informácie z príslušného konania, ako aj záujem dotknutej osoby na ochrane jej osobných údajov CRÚ predstavuje dlhodobé, komplexné a systémové riešenie aj s ohľadom na predpokladané zvyšovanie počtu žiadostí príslušných orgánov členských štátov EÚ z dôvodu vzájomného prepojenia registrov v rámci EÚ. | ||
356 | |||
357 | |||
358 | **Alternatíva C) Nulový variant (súčasný stav)** | ||
359 | |||
360 | |||
361 | Všetky orgány, s výnimkou OLAF, spadajú do kategórie orgánov, ktoré sú oprávnené vyžadovať si pri svojej činnosti informácie od FI spravidla za účelom zaistenia obrany a bezpečnosti štátu, ako aj významného hospodárskeho alebo finančného záujmu SR alebo EÚ, vrátane boja proti organizovanej trestnej činnosti, korupcii, legalizácii príjmov z trestnej činnosti a financovaniu terorizmu alebo daňovým únikom. Tento záujem je jednoznačne vymedzený príslušnými právnymi predpismi pre oblasť trestného či daňového konania, činnosť finančnej spravodajskej jednotky alebo spravodajských služieb, teda jednoznačne na účely, ktoré predstavujú významný záujem štátu. Predloženým návrhom sa teda nemení súčasné postavenie žiadateľov o informácie od FI, vytvára sa len nový nástroj, ktorý predstavuje podstatne modernejší a rýchlejší technologický postup získavania údajov. | ||
362 | |||
363 | |||
364 | Spôsob, akým v súčasnosti tieto orgány získavajú informácie, je buď listinnou formou, alebo prostredníctvom dátových schránok (napr. finančná spravodajská jednotka). Oprávnení žiadatelia musia pre získanie potrebnej informácie, či osoba je ich klientom, osloviť jednotlivo všetky FI a následne samostatne spracovať došlé odpovede. K veľkému časovému sklzu dochádza z dôvodu potreby čakať na poslednú odpoveď, inak žiadateľ nemá komplexnú informáciu. Náklady na žiadosti nie sú vynaložené efektívne, nakoľko žiadosť na jednu osobu musí žiadateľ zaslať v takom počte, aký je počet FI na trhu. Najväčším nedostatkom takejto formy získavania informácií je však jednoznačne dĺžka čakania na odpoveď, nakoľko nie je ničím výnimočným, ak žiadateľ obdrží odpoveď v lehote 30 a viac dní. Dĺžka čakania na odpoveď je tak absolútne nevyhovujúca a veľmi zásadným spôsobom negatívne ovplyvňuje efektivitu prebiehajúcich konaní (či už trestných, daňových, atď.). | ||
365 | |||
366 | |||
367 | Značné riziko pri takomto spôsobe získavania potrebných informácií predstavuje práve plošné šírenie osobných údajov subjektov, vo vzťahu ku ktorým vedú príslušné orgány konanie, prípadne ktoré majú v rozpracovaní. | ||
368 | |||
369 | |||
370 | Na strane FI dochádza zároveň k neefektívnemu vynakladaniu finančných prostriedkov spojených so spracovaním žiadostí. Tieto náklady sa dajú rozdeliť do viacerých skupín, a to náklady spojené s prijímaním a následným spracovaním žiadostí, náklady spojené so zasielaním odpovedí (rozdelené na náklady spojené so zasielaním kladných odpovedí a záporných odpovedí) a náklady personálne, softwarové, hardwarové a materiálne (tonery, obálky, papiere, poštovné, náklady spojené so zasielaním prostredníctvom dátových schránok). Výška týchto nákladov je priamo úmerná počtu doručených žiadostí. Počet doručených žiadostí má však vplyv nie len na výšku nákladov, ale aj na dobu potrebnú na vybavenie žiadosti. | ||
371 | |||
372 | |||
373 | |||
374 | |||
375 | 1. | ||
376 | 11. | ||
377 | 111. Stanovenie alternatív pomocou biznisovej vrstvy architektúry | ||
378 | |||
379 | [[image:1738315250353-972.png]] | ||
380 | |||
381 | |||
382 | [[image:file:///C:/Users/mspisiak/AppData/Local/Temp/msohtmlclip1/01/clip_image002.png]] | ||
383 | |||
384 | 1. | ||
385 | 11. | ||
386 | 111. Multikriteriálna analýza | ||
387 | |||
388 | |||
389 | | |**KRITÉRIUM**|**ZDÔVODNENIE KRIÉRIA**|((( | ||
390 | **STAKEHOLDER** | ||
391 | |||
392 | **1** | ||
393 | |||
394 | **(MF SR)** | ||
395 | )))|((( | ||
396 | **STAKEHOLDER** | ||
397 | |||
398 | **2** | ||
399 | |||
400 | **(FI)** | ||
401 | )))|((( | ||
402 | **STAKEHOLDER** | ||
403 | |||
404 | **3** | ||
405 | |||
406 | **(OČTK)** | ||
407 | ))) | ||
408 | |(% rowspan="6" %)((( | ||
409 | BIZNIS VRSTVA | ||
410 | |||
411 | |||
412 | )))|Zvýšenie efektivity získavania informácií (A)| |//X//|//X//|//X// | ||
413 | |Zvýšenie bezpečnosti získavania informácií (B)| |//X//|//X//|//X// | ||
414 | |Zníženie časových nákladov získavania informácií (C)| |//X//| |//X// | ||
415 | |Zvýšenie kvality a presnosti získavania informácií (D)| |//X//| |//X// | ||
416 | |Zvýšená ochrana osobných údajov (E)| |//X//|//X//|//X// | ||
417 | |Zníženie nákladov pri posielaní dotazov (F)| | |//X//|//X// | ||
418 | |||
419 | |||
420 | |||
421 | |**Zoznam kritérií**|((( | ||
422 | **Alternatíva** | ||
423 | |||
424 | **1** | ||
425 | )))|((( | ||
426 | **Spôsob** | ||
427 | |||
428 | **dosiahnutia** | ||
429 | ))) | ||
430 | |Zvýšenie efektivity získavania informácií (A)|čiastočne|Údaje sa poskytujú v pracovných dňoch v čase od 08:00 do 17:00. | ||
431 | |Zvýšenie bezpečnosti získavania informácií (B)|čiastočne|Vo väčších bankách dotaz spracuje automatizovane príslušný software, v menších bankách sú dotazy spracovávané manuálne. | ||
432 | |Zníženie časových nákladov získavania informácií (C)|áno|FI sú schopné poskytnúť informácie spravidla do jedného pracovného dňa, najneskôr do piatich pracovných dní od prijatia žiadosti. | ||
433 | |Zvýšenie kvality a presnosti získavania informácií (D)|čiastočne|CRIF nie je schopný poskytovať informácie oprávneným orgánom okamžite a nefiltrovane ako aj v rozsahu požadovanom V. AML smernicou (napr. údaje o konečnom užívateľovi výhod, majiteľovi bezpečnostnej schránky, údaje o majiteľovi/disponentovi platobných účtov). Výhodou tohto systému je, že na základe žiadosti oznamuje zostatok, t. j. stav na účte k aktuálnemu dňu, stav na bežnom účte, vkladovom účte, účte stavebného sporenia, ako aj stav na účte k staršiemu dátumu. | ||
434 | |Zvýšená ochrana osobných údajov (E)|nie| | ||
435 | |Zníženie nákladov pri posielaní dotazov (F)|čiastočne|V praxi by tak naďalej dochádzalo k významnému zaťažovaniu FI (nárast finančných nákladov) v súvislosti s osobnými nákladmi na spracovanie vysokého počtu dotazov a následné vyhodnocovanie i negatívnych odpovedí, pričom značná časť z nich môže byť nahradená efektívnejším riešením | ||
436 | |||
437 | |||
438 | |**Zoznam kritérií**|((( | ||
439 | **Alternatíva** | ||
440 | |||
441 | **2** | ||
442 | )))|((( | ||
443 | **Spôsob** | ||
444 | |||
445 | **dosiahnutia** | ||
446 | ))) | ||
447 | |Zvýšenie efektivity získavania informácií (A)|áno|CRÚ v interakcii oproti dotazu ponúka odpovede okamžitý, priamy, nefiltrovaný prístup k údajom | ||
448 | |Zvýšenie bezpečnosti získavania informácií (B)|áno|Poskytovanie služieb prostredníctvom CRÚ je možné realizovať v súlade so všetkými dostupnými bezpečnostnými štandardmi tak, aby bola zaručená úplná bezpečnosť dátových tokov. | ||
449 | |Zníženie časových nákladov získavania informácií (C)|áno|Zníženie časových nákladov predstavuje jeden z najviac viditeľných prínosov CRÚ. Na jednej strane ide o časové úspory dosiahnuté zjednodušením procesov a minimalizáciou podielu ľudskej práce. Druhá rovina úspor časových nákladov predstavuje významné obmedzenie prieťahov spôsobených ľudským faktorom, reklamačnými prestojmi, procesnými chybami a nespoľahlivosťou doručovacích kanálov. | ||
450 | |Zvýšenie kvality a presnosti získavania informácií (D)|áno|Vymedzenie a aktualizácia štruktúry odovzdávaných informácií na vstupnej a výstupnej strane prinesie jednoznačné zvýšenie kvality, prehľadnosti a presnosti, ktoré zaručia výrazne vyššiu dátovú výťažnosť. | ||
451 | |Zvýšená ochrana osobných údajov (E)|áno|Zjednodušenie procesov odstránením plošného dotazovania, štandardizácia obsahov, zrýchlenie informačných tokov a zvýšený dôraz na informačnú a fyzickú bezpečnosť bude viesť k jednoznačnému eliminovaniu rizík ohrozujúcich zabezpečenie osobných údajov. | ||
452 | |Zníženie nákladov pri posielaní dotazov (F)|čiastočne|Zásadným ekonomickým prínosom je zjednodušenie procesov získavania informácií, kedy sa požiadavky obracajú na informačný systém CRÚ, a nie priamo na FI. Kvalifikovaný odhad predstavuje zníženie počtu dátových správ cca o 80 %. | ||
453 | |||
454 | |||
455 | |**Zoznam kritérií**|((( | ||
456 | **Alternatíva** | ||
457 | |||
458 | **3** | ||
459 | )))|((( | ||
460 | **Spôsob** | ||
461 | |||
462 | **dosiahnutia** | ||
463 | ))) | ||
464 | |Zvýšenie efektivity získavania informácií (A)|nie| | ||
465 | |Zvýšenie bezpečnosti získavania informácií (B)|nie| | ||
466 | |Zníženie časových nákladov získavania informácií (C)|nie| | ||
467 | |Zvýšenie kvality a presnosti získavania informácií (D)|nie| | ||
468 | |Zvýšená ochrana osobných údajov (E)|nie| | ||
469 | |Zníženie nákladov pri posielaní dotazov (F)|nie| | ||
470 | |||
471 | |||
472 | **V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná alternatíva 2.** | ||
473 | |||
474 | 1. | ||
475 | 11. | ||
476 | 111. Stanovenie alternatív pomocou aplikačnej vrstvy architektúry | ||
477 | |||
478 | |||
479 | V rámci porovnávania alternatív pomocou aplikačnej vrstvy architektúry boli v rámci porovnania alternatív aplikačnej vrstvy architektúry porovnávané alternatívy, ktoré popisovali v alternatíve č.1 vytvorenie špeciálnej prístupovej aplikačnej infraštruktúry pre systém IS CRU, vytvorenie frontendovej aplikačnej časti, backendovej aplikačnej časti ako i vytvorenie API a v alternatíve č.2 prepoužiti RRP ako prístupovej aplikačnej infraštruktúry pre systém IS CRU, vytvorenie frontendovej aplikačnej časti, backendovej aplikačnej časti ako i vytvorenie API. | ||
480 | |||
481 | |||
482 | Na základe porovnania oboch alternatív aplikačnej vrstvy architektúry bolo na základe naplnenie podmienok súvisiacich s bezpečnosťou riešenia, s naplnením biznis služieb, s efektivitou a hospodárnosťou ako i zabezpečením požadovaného integračného prepojenia vybrané riešenie s využitím prepoužitia RRP. | ||
483 | |||
484 | 1. | ||
485 | 11. | ||
486 | 111. Stanovenie alternatív pomocou technologickej vrstvy architektúry | ||
487 | |||
488 | |||
489 | Alternatívy na úrovni technologickej architektúry boli zvažované alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy, pričom sa prioritne uvažovalo o využití vládneho cloudu. | ||
490 | |||
491 | |||
492 | Nakoľko v našom prípade nie je možné z dôvodu naplnenia bezpečnostných požiadaviek na systém, hlavne z pohľadu citlivosti informácii súvisiacich s ochranou bankového tajomstva , nie je vhodné využiť vládny cloud v plnom rozsahu projektu, uvažovanie MF SR bolo presmerované na ďalších alternatívy riešenia: hybridnej (časť aplikácií využíva vládny cloud a časť vlastný HW žiadateľa, resp. časť aplikácii využíva komerčný cloud), nasadenie v prostredí komerčného cloudu alebo sú všetky aplikácie nasadené v prostredí vlastného HW žiadateľa (prípady zohľadnenia bezpečnosti alebo iných povinností). | ||
493 | |||
494 | |||
495 | Na základe zohľadnenia bezpečnostných povinností ako i povinnosti súvisiacej s ochranou bankového tajomstva budú všetky aplikácie nasadené v prostredí vlastného HW žiadateľa, pričom sa využije existujúca infraštruktúra DataCentra s prihliadnutím na efektívnosť a hospodárnosť. | ||
496 | |||
497 | 1. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) | ||
498 | |||
499 | |||
500 | Požadovaným výstupom je vytvorenie, nasadenie a prevádzkovanie CRÚ dostupného pre finančnú spravodajskú jednotku a OČTK ako prioritné opatrenie na odstránenie zistených nedostatkov v rámci národného mechanizmu boja proti legalizácii výnosov z trestnej činnosti a financovaniu terorizmu a ďalšej ekonomickej kriminalite (napr. boj proti podvodom), zneužívaniu schém právnických osôb, korupcie a proti iným nezákonným operáciám. | ||
501 | |||
502 | |||
503 | Zhotoviteľ sa zaviaže zhotoviť Softvérové dielo v nasledovnom rozsahu a jednotlivých plneniach: | ||
504 | |||
505 | |||
506 | 1. zhotovenie Softvérového diela v súlade so špecifikáciou vrátane súvisiacej dokumentácie DFŠ vypracovanej Objednávateľom, | ||
507 | 1. podrobný Návrh riešenia Softvérového diela vypracovaný Zhotoviteľom na základe Objednávateľom predloženej DFŠ | ||
508 | 1. programovanie, vývoj softvéru Softvérového diela, | ||
509 | 1. realizácia riešenia, vrátane implementácie a testovania, ktorá zahŕňa: | ||
510 | 11. vývoj, zabezpečenie a poskytnutie súčinnosti Objednávateľovi pri implementácii Softvérového diela a pri uvedení Softvérového diela do prevádzky na produkčnom pracovisku Objednávateľa, | ||
511 | 11. vyhotovenie podporných prostriedkov, | ||
512 | 11. inštalácia, nastavenie parametrov a užívateľského nastavenia Softvérového diela a ich integrácia a ich uvedenie do prevádzky na testovacom pracovisku Objednávateľa. Pre vylúčenie pochybností, Zhotoviteľ dodá Objednávateľovi v rámci Návrhu riešenia aj návrh jednotnej integračnej platformy. Objednávateľ zabezpečí súčinnosť tretích strán na integráciu tretích strán na schválenú jednotnú integračnú platformu, | ||
513 | 11. overenie funkčnosti a úplnosti Softvérového diela a jeho jednotlivých častí, | ||
514 | 11. vyhotovenie dokumentácie o Softvérovom diele, | ||
515 | 11. vytvorenie viacerých variantov návrhov používateľského rozhrania (UI), testovanie návrhov (UI) a vyhotovenie kompletnej podkladovej dokumentácie k používateľskému rozhraniu (UI) Softvérového diela, | ||
516 | 1. dodanie Softvérového diela podľa tejto Zmluvy a v zmysle Návrhu riešenia schváleného Objednávateľom. | ||
517 | |||
518 | |||
519 | Zhotoviteľ je povinný odovzdať Objednávateľovi súčasne s odovzdaním Softvérového diela dokumentáciu k Softvérovému dielu minimálne v súlade a v rozsahu prílohy č. 1 Vyhlášky č. 85/2020: | ||
520 | |||
521 | |||
522 | 1. Vytvorené zdrojové kódy spôsobom ako je dohodnuté v Článku 9 tejto Zmluvy, | ||
523 | 1. technickú dokumentáciu v slovenskom jazyku, ktorá bude obsahovať: postup skompilovania aplikácie, dátový model Softvérového diela v prípade vzniku, popis integračnej, aplikačnej a technickej architektúry, väzby na iné systémy, popis tokov dát, procesné modely elektronických služieb, | ||
524 | 1. prevádzkovú dokumentáciu v slovenskom jazyku, ktorá bude obsahovať: inštalačný postup aplikácie, konfiguráciu systémového softvéru serverov a pracovných staníc, chybové stavy a postup ich riešenia, popis mechanizmu riadenia prístupu užívateľov k dátam a k funkciám aplikácie, popis procedúr pre zálohovanie a obnovu dát, popis použitých a navrhovaných technických číselníkov, ich naplnenie pri inicializácii, | ||
525 | 1. užívateľskú dokumentáciu v slovenskom jazyku v písomnej forme v počte 2 (dvoch) kusov, ktorá bude obsahovať: popis počítačového programu a jeho funkcií, postupy a úkony potrebné pre riadne užívanie počítačového programu, chybové a neštandardné stavy a dostupné spôsoby ich riešenia. | ||
526 | |||
527 | 1. NÁHĽAD ARCHITEKTÚRY | ||
528 | |||
529 | |||
530 | [[image:1738315272554-425.png]] | ||
531 | |||
532 | [[image:file:///C:/Users/mspisiak/AppData/Local/Temp/msohtmlclip1/01/clip_image004.jpg]] | ||
533 | |||
534 | Popis náhľadu architektúry. | ||
535 | |||
536 | |||
537 | Náhľad architektúry zachytáva základné funkcionality aplikácie CRÚ. Všetka komunikácia bude realizovaná cez sieť KTI2. „Užívateľ“ bude prostredníctvom služby „Požadované dáta“ interaktívne zadávať kritéria dotazu, pre získanie požadovanej informácie cez „CRÚ frontend“ (modul CRÚ). „Vlastník dát“ bude prostredníctvom služby „Denný dátový balík“ doručovať dáta o ním spravovaných účtoch. | ||
538 | |||
539 | Pre autorizáciu používateľov systému CRÚ bude využitý modul RRP s využitím 2-faktorovej autentifikácie. | ||
540 | |||
541 | Pre naplnenie požiadavky na vysokú dostupnosť (HA) budú využité 2 lokality, v ktorých bude technická infraštruktúra zrkadlená. Predpoklad je, že budú nasadené minimálne servre uvedené v náhľade (aplikačný SRV, databázový SRV, SRV pre šifrovacie kľúče, repozitárový SRV, logovací SRV). | ||
542 | |||
543 | 1. LEGISLATÍVA | ||
544 | |||
545 | |||
546 | 1. čl. 32a smernice Európskeho parlamentu a Rady (EÚ) 2018/843 z 30. mája 2018, ktorou sa mení smernica (EÚ) 2015/849 o predchádzaní využívaniu finančného systému na účely prania špinavých peňazí alebo financovania terorizmu a smernice 2009/138/ES a 2013/36/EÚ (ďalej len „V. AML smernica“), | ||
547 | 1. smernica Európskeho parlamentu a Rady (EÚ) 2019/1153 z 20. júna 2019, ktorou sa stanovujú pravidlá uľahčovania využívania finančných a iných informácií na predchádzanie určitým trestným činom, ich odhaľovanie, vyšetrovanie alebo stíhanie a ktorou sa zrušuje rozhodnutie Rady 2000/642/SVV (ďalej len „informačná smernica“), | ||
548 | 1. zákon č. 123/2022 Z. z. o centrálnom registri účtov a o zmene a doplnení niektorých zákonov, | ||
549 | 1. nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov), | ||
550 | 1. zákon č. 95/2019 Z. z., o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, | ||
551 | 1. zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov, v znení neskorších predpisov, | ||
552 | 1. zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov | ||
553 | 1. č. 185/2015 Z. z. Autorský zákon v znení neskorších predpisov, | ||
554 | 1. zákon č. 305/2013 Z. z., o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení neskorších predpisov, | ||
555 | 1. zákon č. 315/2016 Z. z. o registri partnerov verejného sektora a o zmene a doplnení niektorých zákonov, | ||
556 | 1. zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, | ||
557 | 1. zákon č. 45/2011 Z. z. o kritickej infraštruktúre, | ||
558 | 1. vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 85/2020 Z. z. o riadení projektov v znení neskorších predpisov, | ||
559 | 1. vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. v znení neskorších predpisov, | ||
560 | 1. vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa upravuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy, | ||
561 | 1. vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení, | ||
562 | 1. vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov. | ||
563 | |||
564 | 1. ROZPOČET A PRÍNOSY | ||
565 | |||
566 | Odhad jednotlivých aktivít a počet celkových človekodní (MD) na dodanie softvérového diela: | ||
567 | |||
568 | |Technická špecifikácia|Exporty|(% rowspan="9" %)cca. 300 MD | ||
569 | |Návrh pre UI/UX aplikácie|Proces zverejnenia | ||
570 | |Projektový manažment|Používateľské a finančné inštitúcie | ||
571 | |Front-End|Logovanie | ||
572 | |Inicializácia projektu|DevOps | ||
573 | |Autentifikácia a autorizácia|Bezpečnosť | ||
574 | |Notifikácie|Testovanie | ||
575 | |Import|Odovzdávanie a akceptačné testovanie | ||
576 | |Vyhľadávanie| | ||
577 | |||
578 | |||
579 | Pôvodný rozpočet Plánu obnovy a odolnosti (oprávnené výdavky): | ||
580 | |||
581 | |||
582 | |** **|**Názov položky rozpočtu**|**Jednotka**|**Počet jednotiek**|**Maximálna jednotková cena**|**Výdavky spolu bez DPH**|**DPH**|**Výdavky spolu | ||
583 | s DPH** | ||
584 | |**1.**|**Dodávka softwarového diela**|** **|** **|** **|**120 000,00**|**24 000,00**|**144 000,00** | ||
585 | |**//1.1//**|**//Vývoj so zazmluvneným dodávateľom//**|MD|300|400,00|**120 000,00**|**24 000,00**|**144 000,00** | ||
586 | |**1.2.**|**Rozvoj funkcionality**| | | |**160 000,00**|**32 000,00**|**192 000,00** | ||
587 | |**//1.2.1.//**|**//Implementácia technického riešenia//**|MD|400|400,00|**160 000,00**|**32 000,00**|**192 000,00** | ||
588 | |**1.3.**|**Zariadenie a vybavenie, ...**| | | |**3 047 997,70**|**609 599,54**|**3 657 597,24** | ||
589 | |**//1.3.1.//**|**//Frame//**|ks|2|124 549,60|**249 099,20**|**49 819,84**|**298 919,04** | ||
590 | |**//1.3.2.//**|**//LAN prepínač Access//**|ks|2|78 800,10|**157 600,20**|**31 520,04**|**189 120,24** | ||
591 | |**//1.3.3.//**|**//SAN prepínač Access//**|ks|2|41 108,60|**82 217,20**|**16 443,44**|**98 660,64** | ||
592 | |**//1.3.4.//**|**//Storage//**|ks|1|870 055,90|**870 055,90**|**174 011,18**|**1 044 067,08** | ||
593 | |**//1.3.5.//**|**//Backup Tape//**|ks|2|98 001,70|**196 003,40**|**39 200,68**|**235 204,08** | ||
594 | |**//1.3.6.//**|**//Backup proxy//**|ks|2|47 698,90|**95 397,80**|**19 079,56**|**114 477,36** | ||
595 | |**//1.3.7.//**|**//Backup SW//**|ks|84|6 061,00|**509 124,00**|**101 824,80**|**610 948,80** | ||
596 | |**//1.3.8.//**|**//Server typ 2//**|ks|9|60 940,00|**548 460,00**|**109 692,00**|**658 152,00** | ||
597 | |**//1.3.9.//**|**//Firewall//**|ks|4|85 010,00|**340 040,00**|**68 008,00**|**408 048,00** | ||
598 | |** **|**Spolu**|(% colspan="3" %) |**431 344,00**|**38 268,80**|**469 612,80** | ||
599 | |||
600 | |||
601 | |||
602 | |||
603 | Dodatkom č. 1 k Zmluve o poskytnutí prostriedkov mechanizmu na podporu obnovy a odolnosť bol rozpočet zmenený nasledovne: | ||
604 | |||
605 | |||
606 | |** **|**Názov položky rozpočtu**|**Jednotka**|**Počet jednotiek**|**Maximálna jednotková cena**|**Výdavky spolu bez DPH**|**DPH**|**Výdavky spolu | ||
607 | s DPH** | ||
608 | |**1.**|**Dodávka softwarového diela**|** **|** **|** **|**139 800,00**|**27 960,00**|**167 760,00** | ||
609 | |**//1.1//**|**//Vývoj so zazmluvneným dodávateľom//**|MD|349,5|400,00|**139 800,00**|**27 960,00**|**167 760,00** | ||
610 | |**2.**|**Kybernetická bezpečnosť**| | | |**51 544,00**|**10 308,80**|**61 852,80** | ||
611 | |**//2.1.//**|**//Bezpečnostný projekt//**| | | |**25 160,00**|**5 032,00**|**30 192,00** | ||
612 | |**//2.2.//**|**//DPIA//**| | | |**12 650,00**|**2 530,00**|**15 180,00** | ||
613 | |**//2.3.//**|**//Penetračné testovanie//**| | | |**7 844,00**|**1 568,80**|**9 412,80** | ||
614 | |**//2.4.//**|**//Revízia kódu//**| | | |**5 890,00**|**1 178,00**|**7 068,00** | ||
615 | |**3.**|**Podporné aktivity**| | | |**240 000,00**|**0,00**|**240 000,00** | ||
616 | |**//3.1.//**|**//Mzdové výdavky//**|ČH| | |**240 000,00**|**0,00**|**240 000,00** | ||
617 | |** **|**Spolu**|(% colspan="3" %) |**431 344,00**|**38 268,80**|**469 612,80** | ||
618 | |||
619 | |||
620 | **Sumarizácia nákladov a prínosov** | ||
621 | |||
622 | Predmetné sme neuplatnili, keďže vybudovanie IS CRÚ je legislatívnou povinnosť priamo vyplývajúcou z európskej legislatívy - čl. 32a smernice Európskeho parlamentu a Rady (EÚ) 2018/843 z 30. mája 2018, ktorou sa mení smernica (EÚ) 2015/849 o predchádzaní využívaniu finančného systému na účely prania špinavých peňazí alebo financovania terorizmu a smernice 2009/138/ES a 2013/36/EÚ. Efektívnejšie sprístupňovanie informácií o bankových alebo majetkových účtoch a bezpečnostných schránkach vybraným zástupcom obranných a finančných zložiek SR, ako je kriminálna a finančná polícia, policajná inšpekcia, kriminalisti z finančnej správy, Slovenská informačná služba, vojenskí spravodajcovia, súdy a ministerstvo financií, urýchli predchádzanie, odhaľovanie, vyšetrovanie alebo stíhanie páchateľov trestných činov ekonomickej kriminality. Dôvodom zriadenia a prevádzky registra je skutočnosť, že pri komplikovanom a neefektívnom listinnom spôsobe získavania informácií od FI dochádza často k zmareniu účelu jednotlivých konaní či procesov, ktoré vedú príslušné štátne orgány. | ||
623 | |||
624 | 1. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA | ||
625 | |||
626 | |||
627 | |**ID**|**FÁZA/AKTIVITA**|((( | ||
628 | **ZAČIATOK** | ||
629 | |||
630 | **(odhad termínu)** | ||
631 | )))|((( | ||
632 | **KONIEC** | ||
633 | |||
634 | **(odhad termínu)** | ||
635 | )))|**POZNÁMKA** | ||
636 | |**1.**|Prípravná fáza| |do 06/2022| | ||
637 | |**2.**|Iniciačná fáza|06/2022|06/2022| | ||
638 | |**3.**|Realizačná fáza|07/2022|12/2023| | ||
639 | |**3a**|Analýza a Dizajn|09/2022|09/2022| | ||
640 | |**3b**|Nákup technických prostriedkov, programových prostriedkov a služieb|07/2022|12/2023|((( | ||
641 | Obstarávanie SW diela | ||
642 | |||
643 | Nákup HW zariadenia | ||
644 | ))) | ||
645 | |**3c**|Implementácia a testovanie|10/2022|11/2023| | ||
646 | |**3d**|Nasadenie a PIP|12/2023|01/2024|PIP – do 1 mesiaca od nasadenia | ||
647 | |**4.**|Dokončovacia fáza|12/2023|02/2024| | ||
648 | |**5.**|Podpora prevádzky (SLA)|12/2023|12/2025|Obstarávanie SLA zmluvy (24 mesiacov + 12 mesiacov opcia) | ||
649 | |||
650 | |||
651 | Zhotoviteľ softvérového diela (IS CRÚ) bude povinný odovzdať Objednávateľovi súčasne s odovzdaním Softvérového diela dokumentáciu k Softvérovému dielu minimálne v súlade a v rozsahu prílohy č. 1 Vyhlášky č. 85/2020: | ||
652 | |||
653 | 1. **Vytvorené zdrojové kódy** spôsobom ako je dohodnuté v Článku 9 tejto Zmluvy, | ||
654 | 1. **technickú dokumentáciu** v slovenskom jazyku, ktorá bude obsahovať: postup skompilovania aplikácie, dátový model Softvérového diela v prípade vzniku, popis integračnej, aplikačnej a technickej architektúry, väzby na iné systémy, popis tokov dát, procesné modely elektronických služieb, | ||
655 | 1. **prevádzkovú dokumentáciu** v slovenskom jazyku, ktorá bude obsahovať: inštalačný postup aplikácie, konfiguráciu systémového softvéru serverov a pracovných staníc, chybové stavy a postup ich riešenia, popis mechanizmu riadenia prístupu užívateľov k dátam a k funkciám aplikácie, popis procedúr pre zálohovanie a obnovu dát, popis použitých a navrhovaných technických číselníkov, ich naplnenie pri inicializácii, | ||
656 | 1. **užívateľskú dokumentáciu** v slovenskom jazyku v písomnej forme v počte 2 (dvoch) kusov, ktorá bude obsahovať: popis počítačového programu a jeho funkcií, postupy a úkony potrebné pre riadne užívanie počítačového programu, chybové a neštandardné stavy a dostupné spôsoby ich riešenia. | ||
657 | |||
658 | |||
659 | Pričom povinnou prílohou k faktúre mali byť: | ||
660 | |||
661 | 1. **podpísaný Akceptačný protokol**, pričom môže ísť aj o Akceptačný protokol s výhradou, vzťahujúci sa k fakturovanej časti Softvérového diela (čiastkovému plneniu), a | ||
662 | 1. **schválené výkazy práce** vzťahujúce sa k fakturovanej časti Softvérového diela (čiastkovému plneniu). | ||
663 | |||
664 | 1. PROJEKTOVÝ TÍM | ||
665 | |||
666 | |||
667 | Členmi riadiaceho výboru sú: | ||
668 | |||
669 | * generálny riaditeľ sekcie finančného trhu, MF SR, | ||
670 | * generálny riaditeľ sekcie informačných technológií, MF SR, | ||
671 | * riaditeľ centra projektového riadenia Kancelárie ministra vnútra SR , | ||
672 | * riaditeľ odboru bankovníctva, Sekcia finančného trhu, MF SR, | ||
673 | * riaditeľ DataCentra, | ||
674 | |||
675 | |||
676 | Riadiaci výbor je riadený predsedom, ktorým je riaditeľ odboru bankovníctva, sekcie finančného trhu Ministerstva financií SR. V prípade neprítomnosti predsedu na zasadnutí riadiaceho výboru, zastupuje jeho funkciu v rozsahu svojich práv a povinností generálny riaditeľ sekcie finančného trhu MF SR. | ||
677 | |||
678 | |||
679 | Projektového manažéra navrhuje a menuje predseda riadiaceho výboru. Projektový manažér nemá hlasovacie právo a nie je členom riadiaceho výboru. Projektový manažér sa bude zúčastňovať na zasadnutiach riadiaceho výboru za účelom administratívnych potrieb, zvolávania zasadnutí, zapisovania a iných pomocných úkonov. | ||
680 | |||
681 | |||
682 | Projektový tím: | ||
683 | |||
684 | |**ID**|**Meno a Priezvisko**|**Pozícia**|**Oddelenie**|**Rola v projekte** | ||
685 | |**1.**|Mgr. Martin Peter|riaditeľ odboru|MF SR|sponzor / predseda RV | ||
686 | |**2.**|Ing. Ágnes Horváthová|projektový manažér|MF SR|projektový manažér | ||
687 | |**3.**|Ing. Roman Chandoga, PhD.|vedúci oddelenia|MF SR|zástupca sponzora | ||
688 | |**4.**|Bc. Zuzana Vallušová|biznis analytička|MF SR|biznis analytička | ||
689 | |**5.**|Ing. Martin Jánoš|IT analytik|MF SR|IT analytik, technický konzultant | ||
690 | |**6.**|Mgr. Stanislav Schubert|riaditeľ odboru OIKB|MF SR|bezpečnostný manažér | ||
691 | |**7.**|Mgr. Michal Tomlain|vedúci oddelenia metodiky a vzdelávania v IKB|MF SR|konzultant pre oblasť ochrany osobných údajov | ||
692 | |**8.**|Peter Holba|projektový manažér|Datacentrum|Infra/Operations manažér | ||
693 | |**9.**|Michal Majerčík|vedúci odboru prevádzky|Datacentrum|Infra/Operations manažér | ||
694 | |**10.**| | |dodávateľ|developer, IT architekt | ||
695 | |**11.**| | |dodávateľ|developer, databázista | ||
696 | |**12.**| | |dodávateľ|člen projektového tímu | ||
697 | |||
698 | 1. PRACOVNÉ NÁPLNE | ||
699 | |||
700 | |||
701 | **Projektový manažér **zodpovedá za administratívu a prípravu všetkých dokumentov a podkladov k projektovému riadeniu, operatívne riadenie projektu, ktorého súčasťou je plánovanie aktivít, rozdeľovanie úloh projektovému tímu a kontrola ich splnenia a kvality. Rovnako tak projektový manažér kontroluje a za asistencie IT konzultanta hodnotí obsah dodávateľských výstupov. | ||
702 | |||
703 | Projektový manažér by potreboval **//projektového asistenta//** na zabezpečovanie administratívnych úkonov, nakoľko popri riadení projektov na to projektový manažér nemá dostatok času. | ||
704 | |||
705 | Rovnako tak na niektoré projektové dokumenty by bolo treba zabezpečiť samostatného **//manažéra na QA //**keďže opäť ide o prácu, ktorá je nad rámec časových možností projektového manažéra. | ||
706 | |||
707 | Náplňou práce** IT konzultanta** je predovšetkým podrobná kontrola vývoja samotného IS CRÚ po technickej stránke. Konkrétneho sa zaoberá technickými otázkami, synchronizačnými protokolmi, API, importom dát a i. (teda predovšetkým back-end softvéru). Na základe expertízy asistuje projektovému manažérovi pri hodnotení dodávateľských výstupov. | ||
708 | |||
709 | Súčasťou jadra projektového tímu je aj **analytička**, ktorej úloha spočíva v systémovej architektúre, tvorbe procesných a stavových diagramov, analýze procesov a systémových riešení IS CRÚ na business úrovni, teda pri tvorbe projektovej dokumentácie, ako DFŠ a i. (po technickej stránke tieto aspekty rieši predovšetkým dodávateľ). | ||
710 | |||
711 | Podporu projektovému tímu poskytuje interný **tím testerov**, ktorý realizuje používateľské testovanie pilotného riešenia IS CRÚ. Ich výstupy a zistenia sa dokumentujú a následne prostredníctvom aplikácie Trello, prostredníctvom ktorého riešime opravu zistených vád na systéme. Za opravu vád zodpovedá dodávateľ, ktorý ma do Trella rovnako prístup, vďaka čomu je možné akékoľvek zistené vady flexibilne prediskutovať a v najkratšom možnom čase vyriešiť. | ||
712 | |||
713 | Do projektového tímu boli začlenení aj **odborníci MF SR pre oblasť informačnej a kybernetickej bezpečnosti**, ktorí predovšetkým dohliadajú na zabezpečenie všetkých bezpečnostných požiadaviek kladených na informačný systém s ohľadom na povahu údajov, ktoré sa budú v systéme budú uchovávať (osobné údaje a údaje, ktoré sú predmetom bankového tajomstva). | ||
714 | |||
715 | V roly **business vlastníkov** vystupuje sekcia finančných trhov MF SR, ktorá zabezpečuje komunikáciu s FI a OČTK. Zabezpečujú prípravu legislatívnych materiálov, právnu podporu a tvorbu vyhlášky, ktorou sa upravuje zákon o CRÚ. | ||
716 | |||
717 | 1. ODKAZY | ||
718 | |||
719 | |||
720 | Odkaz na projekt v MetaIS: [[https:~~/~~/metais.vicepremier.gov.sk/detail/ISVS/fbf01275-72b7-4702-b76c-afed72ec882d/cimaster?tab=basicForm>>url:https://metais.vicepremier.gov.sk/detail/ISVS/fbf01275-72b7-4702-b76c-afed72ec882d/cimaster?tab=basicForm]] | ||
721 | |||
722 | 1. PRÍLOHY | ||
723 | |||
724 | |||
725 | Príloha č. 1: Zoznam rizík a závislostí (aktualizovaný počas realizačnej fázy projektu) | ||
726 | |||
727 | |||
728 | [[image:file:///C:/Users/mspisiak/AppData/Local/Temp/msohtmlclip1/01/clip_image006.png]] |