Naposledy upravil Admin-metais MetaIS 2024/11/20 15:57

Z verzie 1.1
upravil peter_duris
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 2.1
upravil peter_duris
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -1,0 +1,2798 @@
1 +\\
2 +
3 +PROJEKTOVÝ ZÁMER
4 +
5 +(Project brief)
6 +
7 +\\
8 +
9 +\\
10 +
11 +\\
12 +
13 +\\
14 +
15 +\\
16 +
17 +Identifikovanie požiadaviek **na funkčnú časť riešenia**
18 +
19 +\\
20 +
21 +Identifikácia projektu
22 +
23 +|(((
24 +Povinná osoba
25 +)))|(((
26 +Štatistický úrad SR
27 +)))
28 +|(((
29 +Názov projektu
30 +)))|(((
31 +Konsolidácia a zvýšenie bezpečnosti databázových protredí na platforme Exadata
32 +)))
33 +|(((
34 +Zodpovedná osoba za projekt
35 +)))|(((
36 +Pavol Vadovič
37 +)))
38 +|(((
39 +Realizátor projektu
40 +)))|(((
41 +Štatistický úrad SR
42 +)))
43 +|(((
44 +Vlastník projektu
45 +)))|(((
46 +\\
47 +)))
48 +
49 +\\
50 +
51 +Schvaľovanie dokumentu
52 +
53 +|(((
54 +Položka
55 +)))|(((
56 +Meno a priezvisko
57 +)))|(((
58 +Organizácia
59 +)))|(((
60 +Pracovná pozícia
61 +)))|(((
62 +Dátum
63 +)))|(((
64 +Podpis
65 +
66 +(alebo elektronický súhlas)
67 +)))
68 +|(((
69 +Vypracoval
70 +)))|(((
71 +Peter Ďuriš
72 +)))|(((
73 +Štatistický úrad
74 +)))|(((
75 +Konzultant
76 +)))|(((
77 +TBC
78 +)))|(((
79 +\\
80 +)))
81 +
82 +\\
83 +
84 +\\
85 +
86 +\\
87 +
88 += {{id name="projekt_1740_Projektovy_zamer_detailny-Obsah"/}}Obsah =
89 +
90 +[[Obsah.. 2>>path:#_Toc128570408||shape="rect"]]
91 +
92 +1. [[POPIS ZMIEN DOKUMENTU.. 4>>path:#_Toc128570409||shape="rect"]]
93 +
94 +[[1.1.       História zmien. 4>>path:#_Toc128570410||shape="rect"]]
95 +
96 +1. [[ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE. 4>>path:#_Toc128570411||shape="rect"]]
97 +
98 +[[2.1.       Použité skratky. 4>>path:#_Toc128570412||shape="rect"]]
99 +
100 +1. [[DEFINOVANIE PROJEKTU.. 5>>path:#_Toc128570413||shape="rect"]]
101 +
102 +[[3.1.       Manažérske zhrnutie. 5>>path:#_Toc128570414||shape="rect"]]
103 +
104 +[[3.1.1.         Predstavenie Štatistického úradu. 5>>path:#_Toc128570415||shape="rect"]]
105 +
106 +[[3.1.2.         Kontext projektu vo väzbe na súčasnú situáciu na ŠUSR. 5>>path:#_Toc128570416||shape="rect"]]
107 +
108 +[[3.1.3.         Sumárne informácie o projekte rozvoja. 6>>path:#_Toc128570417||shape="rect"]]
109 +
110 +[[3.2.       Motivácia a rozsah projektu. 8>>path:#_Toc128570418||shape="rect"]]
111 +
112 +[[3.2.1.         Problém, ktorý bude realizáciou projektu odstránený. 9>>path:#_Toc128570419||shape="rect"]]
113 +
114 +[[3.2.2.         Biznis procesy, ktoré sú predmetom projektu. 11>>path:#_Toc128570420||shape="rect"]]
115 +
116 +[[3.2.3.         Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje. 11>>path:#_Toc128570421||shape="rect"]]
117 +
118 +[[3.3.       Zainteresované strany/Stakeholderi 11>>path:#_Toc128570422||shape="rect"]]
119 +
120 +[[3.4.       Ciele projektu a merateľné ukazovatele. 12>>path:#_Toc128570423||shape="rect"]]
121 +
122 +[[3.5.       Riziká a závislosti 13>>path:#_Toc128570424||shape="rect"]]
123 +
124 +[[3.6.       Alternatívy a Multikriteriálna analýza. 15>>path:#_Toc128570425||shape="rect"]]
125 +
126 +[[3.6.1.         Stanovenie alternatív pomocou biznisovej vrstvy architektúry. 15>>path:#_Toc128570426||shape="rect"]]
127 +
128 +[[3.6.2.         Multikriteriálna analýza. 15>>path:#_Toc128570427||shape="rect"]]
129 +
130 +[[3.6.3.         Stanovenie alternatív pomocou aplikačnej vrstvy architektúry. 19>>path:#_Toc128570428||shape="rect"]]
131 +
132 +1. [[POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) 19>>path:#_Toc128570429||shape="rect"]]
133 +
134 +[[4.1.       Postup implementácie. 19>>path:#_Toc128570430||shape="rect"]]
135 +
136 +[[4.1.1.         Predprípravná fáza. 19>>path:#_Toc128570431||shape="rect"]]
137 +
138 +[[4.2.       Realizácia prípravných prác pred migráciou. 20>>path:#_Toc128570432||shape="rect"]]
139 +
140 +[[4.3.       Príprava platformy Exadata. 20>>path:#_Toc128570433||shape="rect"]]
141 +
142 +[[4.4.       Migrácia do cieľového prostredia. 20>>path:#_Toc128570434||shape="rect"]]
143 +
144 +[[4.5.       Stabilizačná fáza. 20>>path:#_Toc128570435||shape="rect"]]
145 +
146 +1. [[NÁHĽAD ARCHITEKTÚRY. 21>>path:#_Toc128570436||shape="rect"]]
147 +
148 +[[5.1.       Popis súčasného stavu. 21>>path:#_Toc128570437||shape="rect"]]
149 +
150 +[[5.1.1.         Rozdelenie databáz podľa určenia. 21>>path:#_Toc128570438||shape="rect"]]
151 +
152 +[[5.1.2.         Ostatné inštancie. 25>>path:#_Toc128570439||shape="rect"]]
153 +
154 +[[5.1.3.         Aktuálny stav bezpečnosti prevádzky a zabezpečenia údajov v prostredí ŠÚSR. 26>>path:#_Toc128570440||shape="rect"]]
155 +
156 +[[5.2.       Popis budúceho cieľového produktu projektu z pohľadu biznis architektúry. 27>>path:#_Toc128570441||shape="rect"]]
157 +
158 +[[5.2.1.         Používatelia riešenia. 27>>path:#_Toc128570442||shape="rect"]]
159 +
160 +[[5.2.2.         Základné biznis požiadavky. 27>>path:#_Toc128570443||shape="rect"]]
161 +
162 +[[5.2.3.         Súlad s legislatívou. 27>>path:#_Toc128570444||shape="rect"]]
163 +
164 +[[5.3.       Popis budúceho cieľového produktu projektu z pohľadu aplikačnej architektúry. 29>>path:#_Toc128570445||shape="rect"]]
165 +
166 +[[5.3.1.         Návrh virtuálnych serverov. 30>>path:#_Toc128570446||shape="rect"]]
167 +
168 +[[5.3.2.         Zálohovanie. 32>>path:#_Toc128570447||shape="rect"]]
169 +
170 +[[5.4.       Návrh centrálneho monitoringu. 32>>path:#_Toc128570448||shape="rect"]]
171 +
172 +[[5.5.       Návrh technologickej architektúry. 33>>path:#_Toc128570449||shape="rect"]]
173 +
174 +[[5.5.1.         Oracle Exadata Database Machine X9M-2. 33>>path:#_Toc128570450||shape="rect"]]
175 +
176 +[[5.5.2.         Oracle ZFS Storage Appliance. 34>>path:#_Toc128570451||shape="rect"]]
177 +
178 +[[5.5.3.         Oracle databáza. 35>>path:#_Toc128570452||shape="rect"]]
179 +
180 +[[5.5.4.         Audit vault. 35>>path:#_Toc128570453||shape="rect"]]
181 +
182 +[[5.5.5.         Advanced security. 35>>path:#_Toc128570454||shape="rect"]]
183 +
184 +[[5.5.6.         Active Data Guard. 35>>path:#_Toc128570455||shape="rect"]]
185 +
186 +[[5.5.7.         Oracle Real Application Clusters (RAC) 36>>path:#_Toc128570456||shape="rect"]]
187 +
188 +[[5.5.8.         Partitioning. 36>>path:#_Toc128570457||shape="rect"]]
189 +
190 +[[5.5.9.         Oracle Diagnostic Pack. 36>>path:#_Toc128570458||shape="rect"]]
191 +
192 +[[5.5.10.      Tuning Pack. 36>>path:#_Toc128570459||shape="rect"]]
193 +
194 +[[5.5.11.      Oracle Database Lifecycle Management Pack. 36>>path:#_Toc128570460||shape="rect"]]
195 +
196 +1. [[ROZPOČET A PRÍNOSY. 36>>path:#_Toc128570461||shape="rect"]]
197 +
198 +[[6.1.       Náklady projektu. 36>>path:#_Toc128570462||shape="rect"]]
199 +
200 +[[6.2.       Interpretácia prínosov. 37>>path:#_Toc128570463||shape="rect"]]
201 +
202 +[[6.2.1.         Zlepšenia, ktoré prináša navrhovaný model 37>>path:#_Toc128570464||shape="rect"]]
203 +
204 +1. [[HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA.. 38>>path:#_Toc128570465||shape="rect"]]
205 +1. [[PROJEKTOVÝ TÍM... 38>>path:#_Toc128570466||shape="rect"]]
206 +1. [[PRACOVNÉ NÁPLNE. 39>>path:#_Toc128570467||shape="rect"]]
207 +1. [[ODKAZY. 39>>path:#_Toc128570468||shape="rect"]]
208 +1. [[PRÍLOHY. 39>>path:#_Toc128570469||shape="rect"]]
209 +
210 +\\
211 +
212 +\\
213 +
214 +\\
215 +
216 +**~ **
217 +
218 += {{id name="projekt_1740_Projektovy_zamer_detailny-1.POPISZMIENDOKUMENTU"/}}1.   POPIS ZMIEN DOKUMENTU =
219 +
220 +== {{id name="projekt_1740_Projektovy_zamer_detailny-1.1.Históriazmien"/}}1.1.        História zmien ==
221 +
222 +|(((
223 +Verzia
224 +)))|(((
225 +Dátum
226 +)))|(((
227 +Zmeny
228 +)))|(((
229 +Meno
230 +)))
231 +|(((
232 +1.0
233 +)))|(((
234 +28.2.2023
235 +)))|(((
236 +Vypracovanie dokumentu
237 +)))|(((
238 +\\
239 +)))
240 +|(((
241 +\\
242 +)))|(((
243 +\\
244 +)))|(((
245 +\\
246 +)))|(((
247 +\\
248 +)))
249 +|(((
250 +\\
251 +)))|(((
252 +\\
253 +)))|(((
254 +\\
255 +)))|(((
256 +\\
257 +)))
258 +|(((
259 +\\
260 +)))|(((
261 +\\
262 +)))|(((
263 +\\
264 +)))|(((
265 +\\
266 +)))
267 +
268 += {{id name="projekt_1740_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.   ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
269 +
270 +Účelom dokumentu je v súlade s Vyhláškou 85/2020 Z. z. o riadení projektov, v rámci iniciačnej fázy rozpracovanie detailných informácií prípravy projektu informačný systém REGISTRATÚRA (REG).
271 +
272 +== {{id name="projekt_1740_Projektovy_zamer_detailny-2.1.Použitéskratky"/}}2.1.        Použité skratky ==
273 +
274 +|(((
275 +ID
276 +)))|(((
277 +SKRATKA
278 +)))|(((
279 +POPIS
280 +)))
281 +|(((
282 +1.
283 +)))|(((
284 +\\
285 +)))|(((
286 +\\
287 +)))
288 +|(((
289 +2.
290 +)))|(((
291 +\\
292 +)))|(((
293 +\\
294 +)))
295 +|(((
296 +3.
297 +)))|(((
298 +\\
299 +)))|(((
300 +\\
301 +)))
302 +|(((
303 +5.
304 +)))|(((
305 +\\
306 +)))|(((
307 +\\
308 +)))
309 +|(((
310 +6.
311 +)))|(((
312 +\\
313 +)))|(((
314 +\\
315 +)))
316 +|(((
317 +7.
318 +)))|(((
319 +\\
320 +)))|(((
321 +\\
322 +)))
323 +|(((
324 +8.
325 +)))|(((
326 +\\
327 +)))|(((
328 +\\
329 +)))
330 +|(((
331 +9.
332 +)))|(((
333 +\\
334 +)))|(((
335 +\\
336 +)))
337 +|(((
338 +10.
339 +)))|(((
340 +\\
341 +)))|(((
342 +\\
343 +)))
344 +|(((
345 +11.
346 +)))|(((
347 +\\
348 +)))|(((
349 +\\
350 +)))
351 +|(((
352 +12.
353 +)))|(((
354 +\\
355 +)))|(((
356 +\\
357 +)))
358 +|(((
359 +13.
360 +)))|(((
361 +\\
362 +)))|(((
363 +\\
364 +)))
365 +|(((
366 +14.
367 +)))|(((
368 +\\
369 +)))|(((
370 +\\
371 +)))
372 +
373 +\\
374 +
375 +\\
376 +
377 += {{id name="projekt_1740_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.   DEFINOVANIE PROJEKTU =
378 +
379 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1.        Manažérske zhrnutie ==
380 +
381 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.1.PredstavenieŠtatistickéhoúradu"/}}3.1.1.             Predstavenie Štatistického úradu ===
382 +
383 +Štatistický úrad SR je ústredným orgánom štátnej správy Slovenskej republiky pre oblasť štátnej štatistiky. Jeho postavenie upravuje zákon č. 575/2001 Z. z. o organizácii činnosti vlády a organizácii ústrednej štátnej správy v znení neskorších predpisov. Úrad plní úlohy podľa zákona č. 540/2001 Z. z. o štátnej štatistike v znení neskorších predpisov a úlohy stanovené ďalšími všeobecne záväznými právnymi predpismi. ŠÚ SR pôsobí ako samostatná inštitúcia od 1. januára 1993, dňa vzniku samostatnej Slovenskej republiky.
384 +
385 +Úrad riadi predseda, ktorého vymenúva a odvoláva prezident SR na návrh vlády SR. Funkčné obdobie predsedu úradu je päť rokov. Pri ŠÚ SR je zriadená Štatistická rada ako stály odborný poradný orgán predsedu úradu pre oblasť štátnej štatistiky. Predsedom rady je predseda úradu, členmi sú menovaní odborníci pôsobiaci v oblasti štatistickej teórie a praxe.
386 +
387 +Zákon NR SR č. 540/2001 o štátnej štatistike upravuje podmienky získavania štatistických informácií potrebných na posudzovanie sociálno-ekonomického vývoja, postavenie a pôsobnosť orgánov vykonávajúcich štátnu štatistiku, úlohy orgánov verejnej moci v oblasti štátnej štatistiky, práva a povinnosti spravodajských jednotiek, ochranu dôverných štatistických údajov pred zneužitím, poskytovanie a zverejňovanie štatistických údajov, zabezpečovanie porovnateľnosti štatistických informácií a plnenie záväzkov vyplývajúcich z medzinárodných zmlúv v oblasti štátnej štatistiky, ktorými je SR viazaná.
388 +
389 +Štatistické zisťovania sa riadia vyhláškou Program štátnych štatistických zisťovaní na trojročné obdobia, ktorú zostavuje úrad v súčinnosti s ministerstvami a štátnymi organizáciami. Program obsahuje všetky dôležité a potrebné zisťovania vrátane zisťovaní vykonávaných inými ústrednými orgánmi a ministerstvami. Okrem zisťovaní zahrnutých v programe vykonáva úrad i osobitné zisťovania u fyzických osôb (napríklad sčítanie obyvateľov domov a bytov, poľnohospodárske súpisy a pod.).
390 +
391 +Úlohy štátnej štatistiky okrem ústredia v Bratislave zabezpečuje aj osem krajských pracovísk ŠÚ SR so sídlom v Bratislave, Trnave, Nitre, Trenčíne, Žiline, Banskej Bystrici, Košiciach a v Prešove.
392 +
393 +V súlade so zákonom o štátnej štatistike Štatistický úrad SR:
394 +
395 +* zostavuje v súčinnosti s ministerstvami a štátnymi organizáciami program zisťovaní,
396 +* určuje metodiku štatistických zisťovaní, zhromažďuje a spracováva štatistické údaje,
397 +* určuje metodiku vedenia systému národných účtov a zostavuje národné účty,
398 +* vytvára, zverejňuje a spravuje v súčinnosti s ministerstvami a štátnymi organizáciami štatistické klasifikácie, číselníky a registre,
399 +* určuje spôsob tvorby registrov, prideľuje a oznamuje identifikačné čísla,
400 +* vypracováva analýzy vybraných charakteristík sociálno-ekonomického a ekologického vývoja Slovenskej republiky,
401 +* spolupracuje s medzinárodnými orgánmi a organizáciami pri zavádzaní štandardov a klasifikácií v oblasti štatistiky,
402 +* organizuje a vykonáva reprezentatívne výskumy verejnej mienky o sociálno-ekonomických otázkach,
403 +* zverejňuje výsledky štatistických zisťovaní za SR a za jednotlivé územné a správne celky, pravidelne informuje verejnosť o sociálno-ekonomickom a demografickom vývoji, poskytuje štatistické informácie a vydáva štatistické publikácie a
404 +* plní ďalšie úlohy ustanovené zákonom.
405 +
406 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.2.KontextprojektuvoväzbenasúčasnúsituáciunaŠUSR"/}}3.1.2.             Kontext projektu vo väzbe na súčasnú situáciu na ŠUSR ===
407 +
408 +ŠÚ SR prevádzkuje prakticky všetky aplikácie a riešenia na databázovej platforme Oracle.  Oracle databázy sú v súčasnosti prevádzkované na rôznych platformách. Často ide o nepodporované verzie platforiem a databázového softvéru ktoré predstavujú bezpečnostné a aj prevádzkové riziko (bezpečnostné diery, nedostatočná údržba, neaplikovanie existujúcich softvérových opráv). Pre databázové prostredie v súčasnosti nie je v ŠÚSR k dispozícii centrálny monitoring a administrácia.
409 +
410 +V snahe zvýšiť bezpečnosť a spoľahlivosť databázovej platformy ŠÚSR v minulom období investoval do nákupu kryptovacích a auditovacích balíkov (Transparent Data Encryption, Audit Vault).  Zároveň bol realizovaný technologický bezpečnostný audit kritických databázových prostredí,  ktorého vyplynuli odporúčania pre konkrétne opatrenia na zlepšenie súčasnej situácie. Vzhľadom na prebiehajúce zmeny a projekty v prostredí zákazníka sa doteraz nepodarilo zakúpené licencie, ako aj odporúčané opatrenia realizovať.
411 +
412 +Preto tento projekt rozvoja definuje návrh konsolidácie databázových prostredí ŠÚSR na platforme Oracle Exadata a zvýšenie bezpečnosti a dostupnosti prostredníctvom doplnkových Oracle technológií.
413 +
414 +Realizáciou projektu rozvoja by ŠÚ SR dosiahol:
415 +
416 +* Ochranu pred hrozbou úniku dát vďaka automatickému šifrovaniu údajov v databáze vrátane ich záloh.
417 +* Zvýšenie bezpečnosti databázového prostredia implementáciou pravidiel pre prístup používateľov k databázam a riadením ich oprávnení v databáze
418 +* Dohľad nad aktivitami v databázach a identifikáciu potenciálne škodlivých aktivít prostredníctvom centralizovaného auditu
419 +* Celkovú stabilitu a dostupnosť databázového prostredia vrátane ochrany pred výpadkom služieb pri poruche dátového centra.
420 +* kontrolu nad stavom bežiacich prostredí – s využitím monitoringu by bolo možné definovať SLA jednotlivých prostredí a vyhodnocovať ich dodržiavanie, identifikovať potenciálne problémy a zabezpečiť ich riešenie
421 +* škálovateľnosť prostredí a jednoduché zvýšenie dostupnosti databáz podľa potreby – prechodom na platformu Exadata
422 +* Vyššiu dostupnosť prostredia, vrátane prevádzky bez neplánovaných (poruchy hardvéru, softvéru alebo výpadok dátového centra) a plánovaných (údržba hardvéru, aplikovanie záplat a upgrade databáz,...) odstávok
423 +* Lepší dohľad nad celým databázovým prostredím prostredníctvom jednotného systému manažmentu, poskytujúcemu prehľadné riadiace panely, nástroje na predikciu a detailnú analýzu problémov a aktívne upozornenia na neštandardné situácie.
424 +* Ochranu pred stratou dát vďaka automatizovanému systému zálohovania a záložnému sídlu so synchronizáciou dát z primárneho sídla.
425 +* Vyššiu bezpečnosť pravidelnou aplikáciou softvérových záplat, aplikovaním politík pre prístup k databázam a centralizovaným auditom všetkých používateľských aktivít
426 +* Dostatočnú výkonovú aj licenčnú kapacitu pre nárazové spracovanie (voľby) a na nové projekty.
427 +* Ekonomicky efektívnu prevádzku vďaka optimalizovanému využitiu softvérových licencií
428 +
429 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.3.Sumárneinformácieoprojekterozvoja"/}}3.1.3.             Sumárne informácie o projekte rozvoja ===
430 +
431 +Projekt rozvoja doručí konsolidované databázové prostredie ŠÚSR na platforme Oracle Exadata a zabezpečí zvýšenie bezpečnosti a dostupnosti prostredníctvom doplnkových Oracle technológií.
432 +
433 +Z pohľadu možností vzhľadom na charakter databáz v rámci ŠUSR boli zvažované nasledovné alternatívy:
434 +
435 +Keďže v tomto projekte vznikne efektívne manažovateľné databázové prostredie pre databázové systémy, automaticky sa ponúka priestor na podobnú optimalizáciu a zvýšenie agility v oblasti existujúcich a novo vznikajúcich aplikácií ŠUSR. V rámci optimalizácie zdrojov pri prechode na ExaData je možné zároveň vytvoriť prostredie postavené na otvorených štandardoch, ktoré umožní postupný prechod aplikačného portfólia ŠUSR do DevOps režimu prevádzky a rozvoja.
436 +
437 +**//Sumárne informácie o projekte rozvoja//**
438 +
439 +V nasledujúcej tabuľke sú uvedené základné premenné parametre projektu:
440 +
441 +|(((
442 +Položka
443 +)))|(((
444 +Hodnota
445 +)))
446 +|(((
447 +Dĺžka trvania projektu
448 +)))|(((
449 +Realizácia projektu sa predpokladá v 1 inkremente, pričom celková dĺžka realizácie projektu je odhadovaná na 22 týždňov (teda cca 5,5 mesiaca).
450 +)))
451 +|(((
452 +Celková výška investičných výdavkov projektu rozvoja
453 +)))|(((
454 +Celková výška predpokladaných investičných výdavkov je kalkulovaná na základe analýzy potrieb a vyťaženosti databáz, pričom sú zohľadnené náklady na samotnú inštaláciu a nasadenie riešenia do prevádzky.
455 +
456 +Hodnota projektu v horizonte 5 rokov je 3 682 105 €, pričom táto hodnota je zložená z nasledovných výdavkov:
457 +
458 +-       Nákup HW a licencií 2 659 303 €
459 +
460 +o   SW - 1 881 018 €
461 +
462 +o   HW - 778 285 €
463 +
464 +-       Customizačné práce
465 +
466 +o   518 Ostatné služby – 206 400 €
467 +
468 +-       Podpora a rozvoj:
469 +
470 +o   1 ročný support 310 564 €
471 +
472 +o   5 ročný support 1 552 822 €
473 +
474 +-       Projektové riadenie:
475 +
476 +o   18 Ostatné služby – 90 000 €
477 +)))
478 +|(((
479 +Celková výška prevádzkových výška prevádzkových výdavkov
480 +)))|(((
481 +Prevádzkové výdavky sú kalkulované vyššie.
482 +)))
483 +|(((
484 +Predpokladaná realizácia diela
485 +)))|(((
486 +Kalkulácia predpokladanej ceny bola realizovaná prostredníctvom cenníkových cien navrhovaného riešenia, pričom tento prístup je len metodickým prístupom k definovaniu hodnoty.
487 +
488 +Verejné obstarávanie projektu bude umožňovať všetky prístupy k možnostiam realizácie projektu a teda buď ako vývoj na základe DFŠ alebo ako implementácia COTS riešenia a jeho kustomizácia.
489 +)))
490 +
491 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.Motiváciaarozsahprojektu"/}}3.2.        Motivácia a rozsah projektu ==
492 +
493 +Primárna motivácia, ktorá je determinantom realizácie tohto projektu je vybudovanie efektívnej a moderne fungujúcej inštitúcie verejnej správy. Inštitúcia takého charakteru, štruktúry a rozsahu musí mať pre svoje efektívne fungovanie vybudované dostatočné technické nástroje za zabezpečenie riadenia a organizovania.
494 +
495 +Projekt má definované 3 zíkladné ciele, ktoré vychádzajú z výsledkov analýzy, ktorá bola realizovaná na ŠU SR spoločnosťou Oracle, pričom výsledky analýzy sú definované v rámci manažérskeho zhrnutia.
496 +
497 +Jedná sa teda o nasledovné ciele:
498 +
499 +* Zvýšenie bezpečnosti databázového prostredia
500 +* Zvýšenie dostupnosti a podpora prevádzky bez odstávok a výpadkov
501 +* Zjednodušená, centralizovaná a automatizovaná správ databázového prostredia
502 +
503 +Okrem vyššie uvedeného projekt kladie požiadavky aj na výkonovú rezervu systému pre pokrytie nárazových workloadov (napr. spracovanie výsledkov volieb) ako aj možnosti rozširovania prostredia v prípade nových projektov.
504 +
505 +V nasledujúcej schéme je grafické znázornenie motivačnej schémy:
506 +
507 +Schéma 1 – Schéma motivácie realizácie projektu
508 +
509 +Z vyššie uvedenej motivačnej architektúry je zreteľné, že primárna motivácia je:
510 +
511 +* Vybudovať efektívne a flexibilné riešenie na zabezpečenie databázových potrieb organizácie
512 +* Eliminovať náklady na prevádzku a obnovu riešenia
513 +* Vylepšiť výkon využívaných nástrojov
514 +* Umožniť škálovateľnosť riešenia podľa aktuálnych potrieb bez nutnosti technických zásahov a supportu
515 +
516 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.1.Problém,ktorýbuderealizáciouprojektuodstránený"/}}3.2.1.             Problém, ktorý bude realizáciou projektu odstránený ===
517 +
518 +Z pohľadu problémov je potrebné sa pozrieť na existujúce zabezpečenie databázových a aplikačných potrieb spoločnosti. V nasledujúcej tabuľke sú identifikované problémy súčasného stavu ako aj popis kontribúcie projektu pre ich odstránenie resp. vyriešenie:
519 +
520 +|(((
521 +**Oblasť realizácie projektu**
522 +)))|(((
523 +**Definovaný problém**
524 +)))|(((
525 +**Kontribúcia projektu**
526 +)))
527 +|(% rowspan="2" %)(((
528 +Konsolidácia databázových prostredí a využitie moderného riadenia
529 +)))|(((
530 +Oracle databázy sú v súčasnosti prevádzkované na rôznych platformách. Často ide o nepodporované verzie platforiem a databázového softvéru ktoré predstavujú bezpečnostné a aj prevádzkové riziko (bezpečnostné diery, nedostatočná údržba, neaplikovanie existujúcich softvérových opráv). Pre databázové prostredie v súčasnosti nie je v ŠÚSR k dispozícii centrálny monitoring a administrácia.
531 +)))|(((
532 +Projekt prinesie:
533 +
534 +-       Zvýšenie ochrany pred hrozbou úniku dát vďaka automatickému šifrovaniu údajov v databáze vrátane ich záloh.
535 +
536 +-       Zvýšenie bezpečnosti databázového prostredia implementáciou pravidiel pre prístup používateľov k databázam a  riadením ich oprávnení v databáze
537 +
538 +-       Zabezpečenie dohľadu nad aktivitami v databázach a identifikáciu potenciálne škodlivých aktivít prostredníctvom centralizovaného auditu
539 +
540 +-       Vytvorenie celkovej stability a dostupnosti databázového prostredia vrátane ochrany pred výpadkom služieb pri poruche dátového centra.
541 +
542 +-       Zabezpečenie kontroly nad stavom bežiacich prostredí – s využitím monitoringu by bolo možné definovať SLA jednotlivých prostredí a vyhodnocovať ich dodržiavanie, identifikovať potenciálne problémy a zabezpečiť ich riešenie
543 +
544 +-       Škálovateľnosť prostredí a jednoduché zvýšenie dostupnosti databáz podľa potreby – prechodom na platformu Exadata
545 +
546 +-       Vyššiu dostupnosť prostredia, vrátane  prevádzky bez neplánovaných (poruchy hardvéru, softvéru alebo výpadok dátového centra) a plánovaných (údržba hardvéru, aplikovanie záplat a upgrade databáz,...) odstávok
547 +
548 +-       Lepší dohľad nad celým databázovým prostredím prostredníctvom  jednotného systému manažmentu, poskytujúcemu prehľadné riadiace panely, nástroje na predikciu a detailnú analýzu problémov a aktívne upozornenia na neštandardné situácie.
549 +
550 +-       Ochranu pred stratou dát vďaka automatizovanému systému zálohovania a záložnému sídlu so synchronizáciou dát z primárneho sídla.
551 +
552 +-       Vyššiu bezpečnosť pravidelnou aplikáciou softvérových záplat, aplikovaním politík pre prístup k databázam a centralizovaným auditom všetkých používateľských aktivít
553 +
554 +-       Dostatočnú výkonovú aj licenčnú kapacitu pre nárazové spracovanie (voľby) a na nové projekty.
555 +
556 +-       Ekonomicky efektívnu prevádzku vďaka optimalizovanému využitiu softvérových licencií
557 +)))
558 +|(((
559 +Súčasné databázové riešenia nie vždy odpovedajú potrebám, ktoré majú jednotlivý agendový pracovníci.
560 +)))|(((
561 +Preferované riešenie na základe štúdií a praktických skúseností užívateľov vykazuje omnoho lepší výkon v porovnaní s bežnými databázovými riešeniami.
562 +)))
563 +|(((
564 +‍SW Agilita a DevOps
565 +)))|(((
566 +Súčasné prostredie ŠUSR neumožňuje rýchle a lacné nasadzovanie SW balíkov s možnosťou DevOps rozvoja.
567 +)))|(((
568 +Projekt z úspor pri prechode na ExaData prinesie riešenie privátneho cloud prostredia pre potreby ŠUSR. Súčasťou projektu bude aj migrácia vybraných existujúcich aplikácií do tohto prostredia (výber aplikácií bude súčasťou analýzy v projekte).
569 +)))
570 +
571 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.2.Biznisprocesy,ktorésúpredmetomprojektu"/}}3.2.2.             Biznis procesy, ktoré sú predmetom projektu ===
572 +
573 +Z pohľadu biznis procesov sú dotknuté procesy, ktoré súvisia s výkonom hlavnej agendy, ktorá je prostredníctvom databázového riešenia dotknutá. Jedná sa o procesy nasledovných štatistických agend:
574 +
575 +* Demografia a sociálne štatistiky
576 +* Makroekonomické štatistiky
577 +* Podnikové štatistiky
578 +* Odvetvové štatistiky
579 +* Životné prostredie
580 +* Regionálne štatistiky
581 +* Viacstranné štatistiky
582 +* Voľby a referendá
583 +* Indikátory
584 +* Špeciálne oblasti
585 +
586 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.3.Informácieooblasti(OBSAH/AGENDA/ŽIVOTNÁSITUÁCIA),ktorýmsaprojektvenuje"/}}3.2.3.             Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje ===
587 +
588 +Z pohľadu projektu sú informácie o agendách a životných situáciách irelevantné, keďže sa jedná o projekt na zabezpečenie interných procesov organizácie.
589 +
590 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.3.Zainteresovanéstrany/Stakeholderi"/}}3.3.        Zainteresované strany/Stakeholderi ==
591 +
592 +V tejto časti sú popísaný základný stakeholdri projektu a aktéri, ktorí budú prichádzať so systémom do styku pri výkone ich agendy:
593 +
594 +|(((
595 +ID
596 +)))|(((
597 +AKTÉR / STAKEHOLDER
598 +)))|(((
599 +SUBJEKT
600 +
601 +(názov / skratka)
602 +)))|(((
603 +ROLA
604 +
605 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
606 +)))|(((
607 +Informačný systém
608 +
609 +(názov ISVS a MetaIS kód)
610 +)))
611 +|(((
612 +1.
613 +)))|(((
614 +Vedenie ŠUSR
615 +)))|(((
616 +ŠUSR
617 +)))|(((
618 +Užívateľ
619 +)))|(((
620 +\\
621 +)))
622 +|(((
623 +2.
624 +)))|(((
625 +Vedúci zamestnanec ŠUSR
626 +)))|(((
627 +ŠUSR
628 +)))|(((
629 +Užívateľ
630 +)))|(((
631 +\\
632 +)))
633 +|(((
634 +3.
635 +)))|(((
636 +Občan
637 +)))|(((
638 +FO
639 +)))|(((
640 +Prijímateľ služieb
641 +)))|(((
642 +\\
643 +)))
644 +|(((
645 +8.
646 +)))|(((
647 +Podnikateľ
648 +)))|(((
649 +PO
650 +)))|(((
651 +Prijímateľ služieb
652 +)))|(((
653 +\\
654 +)))
655 +|(((
656 +9.
657 +)))|(((
658 +Admin systému
659 +)))|(((
660 +ŠUSR
661 +)))|(((
662 +Správca
663 +)))|(((
664 +\\
665 +)))
666 +|(((
667 +10.
668 +)))|(((
669 +Odborný pracovník
670 +)))|(((
671 +ŠUSR
672 +)))|(((
673 +Užívateľ
674 +)))|(((
675 +\\
676 +)))
677 +|(((
678 +11.
679 +)))|(((
680 +Technický pracovník IKT
681 +)))|(((
682 +ŠUSR
683 +)))|(((
684 +Užívateľ
685 +)))|(((
686 +\\
687 +)))
688 +
689 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.4.Cieleprojektuamerateľnéukazovatele"/}}3.4.        Ciele projektu a merateľné ukazovatele ==
690 +
691 +Ciele/Merateľné ukazovatele
692 +
693 +|(((
694 +**ID**
695 +)))|(((
696 +**CIEĽ**
697 +)))|(((
698 +**NÁZOV
699 +MERATEĽNÉHO A VÝKONNOSTNÉHO UKAZOVATEĽA (KPI)**
700 +)))|(((
701 +**POPIS
702 +UKAZOVATEĽA**
703 +)))|(((
704 +**MERNÁ JEDNOTKA
705 +(v čom sa meria ukazovateľ)**
706 +)))|(((
707 +**AS-IS
708 +MERATEĽNÉ VÝKONNOSTNÉ HODNTOY
709 +(aktuálne hodnoty)**
710 +)))|(((
711 +**TO-BE
712 +MERATEĽNÉ VÝKONNOSTNÉ HODNTOY
713 +(cieľové hodnoty projektu)**
714 +)))|(((
715 +**SPÔSOB ICH MERANIA/**
716 +
717 +**OVERENIA
718 +PO NASADENÍ
719 +(overenie naplnenie cieľa)**
720 +)))
721 +|(((
722 +ID1
723 +)))|(((
724 +Zvýšenie bezpečnosti databázového prostredia
725 +)))|(((
726 +Počet implementovaných databázových systémov, ktoré prispejú k zvýšeniu bezpečnosti
727 +)))|(((
728 +Ukazovateľ vyjadruje počet implementovaných riešení
729 +)))|(((
730 +Počet
731 +)))|(((
732 +0
733 +)))|(((
734 +1
735 +)))|(((
736 +Nasadenie riešenia do prevádzky
737 +)))
738 +|(((
739 +ID2
740 +)))|(((
741 +Zvýšenie dostupnosti a podpory prevádzky bez odstávok a výpadkov
742 +)))|(((
743 +Počet implementovaných databázových systémov, ktoré prispejú k zvýšeniu bezpečnosti
744 +)))|(((
745 +Ukazovateľ vyjadruje počet implementovaných riešení
746 +)))|(((
747 +Počet
748 +)))|(((
749 +0
750 +)))|(((
751 +1
752 +)))|(((
753 +Nasadenie riešenia do prevádzky
754 +)))
755 +|(((
756 +ID 3
757 +)))|(((
758 +Zjednodušená, centralizovaná a automatizovaná správa prostredia
759 +)))|(((
760 +Počet implementovaných databázových systémov, ktoré prispejú k zvýšeniu bezpečnosti
761 +)))|(((
762 +Ukazovateľ vyjadruje počet implementovaných riešení
763 +)))|(((
764 +Počet
765 +)))|(((
766 +0
767 +)))|(((
768 +1
769 +)))|(((
770 +Nasadenie riešenia do prevádzky
771 +)))
772 +|(((
773 +ID 4
774 +)))|(((
775 +Zabzepčenie dostatočnej výkonovej rezervy pre pokrytie nárazových workloadov (napr. spracovanie výsledkov volieb a pod.)
776 +)))|(((
777 +Počet implementovaných databázových systémov, ktoré prispejú k zvýšeniu bezpečnosti
778 +)))|(((
779 +Ukazovateľ vyjadruje počet implementovaných riešení
780 +)))|(((
781 +Počet
782 +)))|(((
783 +0
784 +)))|(((
785 +1
786 +)))|(((
787 +Nasadenie riešenia do prevádzky
788 +)))
789 +|(((
790 +ID 5
791 +)))|(((
792 +\\
793 +)))|(((
794 +\\
795 +)))|(((
796 +\\
797 +)))|(((
798 +\\
799 +)))|(((
800 +\\
801 +)))|(((
802 +\\
803 +)))|(((
804 +\\
805 +)))
806 +
807 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.5.Rizikáazávislosti"/}}3.5.        Riziká a závislosti ==
808 +
809 +Riziká a závislostí v rámci projektu zodpovedajú typickým rizikám pre IT projekty, na druhej strane predmet projektu (registratúra) je na slovenskom trhu bežne obstarávanou službou/dielom.
810 +
811 +Hlavné riziká preto vyplývajú zo špecifík prostredia obstarávateľa, najmä pokiaľ ide o integráciu na externé a interné IS.
812 +
813 +Realizácia projektu bude riadená Riadiacim výborom projektu, ktorý bude zabezpečovať koordináciu projektu. Harmonogram projektu bol stanovený tak, aby umožnil riešiť prípadné problémy pri nasadení riešenia. Rovnako v rámci existujúcich štruktúr obstarávateľa existuje útvar riadenia projektov (Projektová kancelária), prostredníctvom ktorej bude projekt implementovaný dodržaním zásad projektového riadenia (PRINCE, IPMA a pod.)
814 +
815 +Riziká projektu je možné pomenovať nasledovne.
816 +
817 +|(((
818 +**NÁZOV
819 +RIZIKA a ZÁVISLOSTI**
820 +)))|(((
821 +**POPIS
822 +RIZIKA a ZÁVISLOSTI**
823 +)))|(((
824 +**TYP KATEGÓRIE
825 +\\**
826 +)))|(((
827 +**DOPORUČENÉ RIEŠENIE
828 +MITIGAČNÉ OPATRENIE
829 +(návrh riešenia rizika / závislosti)**
830 +)))
831 +|(((
832 +Riziko oneskorenia procesu verejného obstarávania
833 +)))|(((
834 +V rámci plánovaných vykonaných krokov v príprave a realizácie procesu verejného obstarávania môže dôjsť k posunu vyhodnotenia víťazného uchádzača s dôsledkom oneskorenia podpisu Zmluvy o dielo.
835 +)))|(((
836 +Časové
837 +)))|(((
838 +Na elimináciu rizika sú nastavené nasledovné kroky: jednoznačné nastavenie pravidiel VO, zvolená forma VO
839 +)))
840 +|(((
841 +Harmonogram projektu
842 +)))|(((
843 +Projekt nebude realizovaný v nastavenom časovom harmonograme
844 +)))|(((
845 +Časové
846 +)))|(((
847 +Realizácia projektu bude riadená Riadiacim výborom projektu, ktorý bude zabezpečovať koordináciu projektu. Harmonogram projektu bol stanovený tak, aby umožnil riešiť prípadné problémy pri nasadení riešenia.
848 +)))
849 +|(((
850 +Nedostatočné výstupy projektu
851 +)))|(((
852 +Služby nebudú poskytované v dostatočnej kvalite (vyskytne sa veľké množstvo chýb, dlhé doby odozvy a pod.).
853 +)))|(((
854 +Organizačné
855 +)))|(((
856 +Implementovaný sankčný mechanizmus. Výstupy manažérskych produktov pre riadenie projektu budú v súlade s dokumentom „Metodika riadenia QAMPR“"
857 +)))
858 +|(((
859 +Migrácia
860 +)))|(((
861 +V rámci migračných procesov nastanú chyby, ktoré budú viesť k problémom v rámci nastavenia databáz voči agendovým systémom
862 +)))|(((
863 +Organizačné / technické
864 +)))|(((
865 +V rámci analýzy a dizajnu budú vypracované migračné scenáre a migrácia bude riadená krokovo s overovaním komplexnosti migrovaných údajov
866 +)))
867 +|(((
868 +Integrácie
869 +)))|(((
870 +V rámci zmeny databázového riešenia sa vyskytnú problémy pri integrácií agendových systémov, čo môže spôsobiť stratu údajov alebo nefunkčnosť procesov
871 +)))|(((
872 +Technické
873 +)))|(((
874 +V rámci analýzy a dizajnu budú identifikované konkrétne integračné scenáre popisujúce existujúce integrácie a ich budúce prevedenie.
875 +
876 +Implementácia integrácií bude prebiehať agilným spôsobom tak, aby sa eliminovali rizikové faktory integrácie systémov.
877 +)))
878 +
879 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.AlternatívyaMultikriteriálnaanalýza"/}}3.6.        Alternatívy a Multikriteriálna analýza ==
880 +
881 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.1.Stanoveniealternatívpomocoubiznisovejvrstvyarchitektúry"/}}3.6.1.             Stanovenie alternatív pomocou biznisovej vrstvy architektúry ===
882 +
883 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Popisjednotlivýchalternatívzbiznispohľadu"/}}Popis jednotlivých alternatív z biznis pohľadu ====
884 +
885 +K riešeniu vyššie uvedených problémov je možné pristúpiť 3 alternatívami, pričom každá z nich v určitom rozsahu daný problém rieši.
886 +
887 +|(((
888 +**Alternatíva**
889 +)))|(((
890 +**Popis alternatívy**
891 +)))
892 +|(((
893 +Alternatíva 1
894 +)))|(((
895 +Jedná sa o ponechanie súčasného nastavenia realizácie databázových nástrojov. Toto riešenie predpokladá opätovné obstarávanie služieb podpory pre zabezpečenie funkčnosti databázových prostredí, ktoré nespĺňajú základné bezpečnostné požiadavky
896 +)))
897 +|(((
898 +Alternatíva 2
899 +)))|(((
900 +Jedná sa o zabezpečenie konsolidácie databázových prostredí založenej na Oracle Database Appliance (ODA) a ZFS Sorage appliance. Toto riešenie pokrýva všetky problémové oblasti definované v rámci realizovaného auditu.
901 +)))
902 +|(((
903 +Alternatíva 3
904 +)))|(((
905 +Jedná sa o zabezpečenie konsolidácie databázových prostredí založenej na Oracle Exadata a ZFS Sorage appliance. Toto riešenie pokrýva všetky problémové oblasti definované v rámci realizovaného auditu.
906 +)))
907 +
908 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.2.Multikriteriálnaanalýza"/}}3.6.2.             Multikriteriálna analýza ===
909 +
910 +Výber alternatív prebieha na úrovni biznis vrstvy prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Ciele musia byť definovaný formou KPI, pričom sa dodržiava uplatnenie princípov tvorby S.M.A.R.T cieľov. Kritéria v MCA sú v dokumente zdôvodnené v kapitole Motivácia a vychádzajú zo stanovených cieľov. Kritériá, ktoré nie sú v dokumente vysvetlené, nebudú akceptované.
911 +
912 +V nasledujúcej tabuľke sú definované jednotlivé kritéria z pohľadu vlastníkov kritérií:
913 +
914 +|(((
915 +\\
916 +)))|(((
917 +KRITÉRIUM
918 +)))|(((
919 +ZDÔVODNENIE KRIÉRIA
920 +)))|(((
921 +Vedenie ŠUSR
922 +)))|(((
923 +Vedúci pracovníci
924 +)))|(((
925 +Admin systému
926 +)))|(((
927 +Agendoví pracovníci
928 +)))|(((
929 +Občan / Podnikateľ
930 +)))
931 +|(% rowspan="6" %)(((
932 +BIZNIS VRSTVA
933 +
934 +\\
935 +)))|(((
936 +**KRITÉRIUM A (KO)**
937 +
938 +Riešenie musí byť založené na možnosti škálovateľného výkonu, ktorý bude reflektovať aktuálne požiadavky procesov a agend
939 +)))|(((
940 +V súčasnej dobe je veľmi dôležité, aby boli IT riešenia šité na mieru a aktuálne potreby výkonu, čo eliminuje prehnané prevádzkové náklady a rovnako prispieva k zefektívneniu výkonu procesov
941 +)))|(((
942 +X
943 +)))|(((
944 +X
945 +)))|(((
946 +X
947 +)))|(((
948 +X
949 +)))|(((
950 +\\
951 +)))
952 +|(((
953 +**KRITÉRIUM B (KO)**
954 +
955 +Riešenie musí poskytovať jednoduchý model údržby databázového manažmentu
956 +)))|(((
957 +Toto kritérium zohľadňuje snahu disponovať riešením, ktoré si nebude vyžadovať dodatočné náklady (osobné ako aj externé) na synchronizáciu a automatizáciu databáz
958 +)))|(((
959 +X
960 +)))|(((
961 +X
962 +)))|(((
963 +X
964 +)))|(((
965 +\\
966 +)))|(((
967 +\\
968 +)))
969 +|(((
970 +**KRITÉRIUM C (KO)**
971 +
972 +Riešenie musí poskytovať vysoký výkon v potrebných časových obdobiach, keď je to nevyhnutné
973 +)))|(((
974 +Databázové riešenie musí poskytovať rýchle riešenie v rámci exponovaných časov, čím sa zefektívni aj práca na úrovni agendy
975 +)))|(((
976 +X
977 +)))|(((
978 +X
979 +)))|(((
980 +X
981 +)))|(((
982 +X
983 +)))|(((
984 +X
985 +)))
986 +|(((
987 +**KRITÉRIUM D (KO)**
988 +
989 +Riešenie musí byť nákladovo efektívne vo väzbe na využívanie reálneho výkonu databázových prostriedkov
990 +)))|(((
991 +V súčasnosti je potrebné disponovať riešeniami, ktoré znižujú nákladové zaťaženie organizácie, čím prispievajú k možnostiam šetrenia za účelom rovnakého, ak nie lepšie poskytovania služieb
992 +)))|(((
993 +X
994 +)))|(((
995 +X
996 +)))|(((
997 +X
998 +)))|(((
999 +\\
1000 +)))|(((
1001 +\\
1002 +)))
1003 +|(((
1004 +**KRITÉRIUM E (KO)**
1005 +
1006 +Dáta musia byť chránené a musí byť definovaná jasná zodpovednosť za ich ochranu a využívanie
1007 +)))|(((
1008 +ŠUSR disponuje dátami, ktoré majú povahu osobných a citlivých údajov a preto riešenie musí poskytovať vysokú mieru ochrany údajov ako aj prístupov k nim.
1009 +)))|(((
1010 +X
1011 +)))|(((
1012 +X
1013 +)))|(((
1014 +X
1015 +)))|(((
1016 +X
1017 +)))|(((
1018 +X
1019 +)))
1020 +|(((
1021 +\\
1022 +)))|(((
1023 +\\
1024 +)))|(((
1025 +\\
1026 +)))|(((
1027 +\\
1028 +)))|(((
1029 +\\
1030 +)))|(((
1031 +\\
1032 +)))|(((
1033 +\\
1034 +)))
1035 +
1036 +\\
1037 +
1038 +Na základe definovaných kritérií boli posúdené jednotlivé varianty z toho pohľadu, či dané kritérium spĺňajú a ako ho dosiahnu. V nasledujúcej tabuľke je sumarizácia tohto posúdenia:
1039 +
1040 +|(((
1041 +Zoznam kritérií
1042 +)))|(((
1043 +ALT. 1
1044 +)))|(((
1045 +Spôsob
1046 +
1047 +Dosiahnutia
1048 +)))|(((
1049 +ALT. 2
1050 +)))|(((
1051 +Spôsob
1052 +
1053 +Dosiahnutia
1054 +)))|(((
1055 +ALT. 3               
1056 +)))|(((
1057 +Spôsob
1058 +
1059 +Dosiahnutia
1060 +)))
1061 +|(((
1062 +Kritérium A
1063 +
1064 +(škálovateľnosť)
1065 +)))|(((
1066 +NIE
1067 +)))|(((
1068 +\\
1069 +)))|(((
1070 +ANO
1071 +)))|(((
1072 +Riešenie poskytuje nástroje na okamžité prispôsobenie databázových nástrojov na potreby procesov ŠUSR
1073 +)))|(((
1074 +ANO
1075 +)))|(((
1076 +Riešenie poskytuje nástroje na okamžité prispôsobenie databázových nástrojov na potreby procesov ŠUSR
1077 +)))
1078 +|(((
1079 +Kritérium B
1080 +
1081 +(údržba systému)
1082 +)))|(((
1083 +NIE
1084 +)))|(((
1085 +\\
1086 +)))|(((
1087 +ANO
1088 +)))|(((
1089 +Jedná sa o konsolidované riešenie, ktoré umožňuje využívať zdieľané prvky pre jednotlivé databázy a tým je jednoduchšia aj samotná údržba systému.
1090 +)))|(((
1091 +ANO
1092 +)))|(((
1093 +Jedná sa o konsolidované riešenie, ktoré umožňuje využívať zdieľané prvky pre jednotlivé databázy a tým je jednoduchšia aj samotná údržba systému.
1094 +)))
1095 +|(((
1096 +Kritérium C
1097 +
1098 +(vysoký výkon)
1099 +)))|(((
1100 +NIE
1101 +)))|(((
1102 +\\
1103 +)))|(((
1104 +ANO
1105 +)))|(((
1106 +Riešenie poskytuje zaručený výkon, ktorý bude odvodený od maximálnej potreby využívania databázových nástrojov.
1107 +)))|(((
1108 +ANO
1109 +)))|(((
1110 +Riešenie poskytuje zaručený výkon, ktorý bude odvodený od maximálnej potreby využívania databázových nástrojov.
1111 +)))
1112 +|(((
1113 +Kritérium D
1114 +(prevádzkové náklady)
1115 +)))|(((
1116 +NIE
1117 +)))|(((
1118 +\\
1119 +)))|(((
1120 +NIE
1121 +)))|(((
1122 +Riešenie je nákladovo neefektívnejšie oproti alternatíve 3
1123 +)))|(((
1124 +ANO
1125 +)))|(((
1126 +Jedná sa o riešenie, ktoré spĺňa všetky kritéria a je nákladovo najefektívnejšie.
1127 +)))
1128 +|(((
1129 +Kritérium E
1130 +
1131 +(ochrana údajov)
1132 +)))|(((
1133 +NIE
1134 +)))|(((
1135 +\\
1136 +)))|(((
1137 +ANO
1138 +)))|(((
1139 +Definované prostredie spĺňa všetky definované požiadavky na bezpečnosť
1140 +)))|(((
1141 +ANO
1142 +)))|(((
1143 +Definované prostredie spĺňa všetky definované požiadavky na bezpečnosť
1144 +)))
1145 +|(((
1146 +\\
1147 +)))|(((
1148 +\\
1149 +)))|(((
1150 +\\
1151 +)))|(((
1152 +\\
1153 +)))|(((
1154 +\\
1155 +)))|(((
1156 +\\
1157 +)))|(((
1158 +\\
1159 +)))
1160 +
1161 +\\
1162 +
1163 +Z pohľadu MCA alternatívy je najvýhodnejším riešením Alternatíva 3, ktorá úplne spĺňa všetky požiadavky stakeholderov.
1164 +
1165 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.3.Stanoveniealternatívpomocouaplikačnejvrstvyarchitektúry"/}}3.6.3.             Stanovenie alternatív pomocou aplikačnej vrstvy architektúry ===
1166 +
1167 +Z pohľadu aplikačnej architektúry musí byť zabezpečené, aby existujúce aplikačné komponenty, ktoré využívajú súčasné databázové nástroje boli zachované a teda aby nedošlo k obmedzovaniu funkčnosti potrebnej pre zabezpečenie procesov ŠUSR, ktoré sa vykonávajú na agendových alebo iných aplikačných prvkoch (systémoch).
1168 +
1169 += {{id name="projekt_1740_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.   POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1170 +
1171 +Projekt bude realizované v rámci 1 inkrementu.
1172 +
1173 +Realizácia projektu bude prechádzať štandardnými etapami riadenia IT projektov a to:
1174 +
1175 +* Analýza a dizajn
1176 +* Implementácia
1177 +* Testovanie
1178 +* Nasadenie
1179 +
1180 +Pre tieto etapy sú definované jasné výstupy, ktoré majú byť dodané a budú predmetom akceptačných kritérií.
1181 +
1182 +Výsledným produktom bude:
1183 +
1184 +* Dodané databázové riešenie pre dotknuté agendové a back office systémy, ktoré bude spĺňať definované požiadavky na dostupnosť, efektívnosť a pod.
1185 +* Vytvorené integračné rozhrania pre agendové a back officové systémy, ktoré budú zdrojmi údajov.
1186 +
1187 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.1.Postupimplementácie"/}}4.1.        Postup implementácie ==
1188 +
1189 +V tejto časti je definovaný návrh postupu realizácie zmien, ktorých výsledkom je bezpečnejšia a efektívnejšia prevádzka databázových prostredí ŠÚ SR na cieľovej platforme s realizovanou architektúrou tak, ako bola popísaná v predchádzajúcej kapitole.
1190 +
1191 +Realizačný projekt navrhujeme vykonať v nasledovných fázach:
1192 +
1193 +1. **Predprípravná fáza** – finalizácia návrhu cieľovej architektúry Exadata platformy, detailná analýza existujúceho prostredia, návrh konfigurácie databáz a prostredí na cieľovej platforme.
1194 +1. **Realizácia prípravných prác pred migráciou – revízia a aktualizácia administrátorských postupov, príprava migrovaných inštancií, realizácia centrálneho monitoringu, detailizácia migračného a testovacieho plánu, odsúhlasenie návrhov zmien zákazníkom a dodávateľmi aplikácií**
1195 +1. **Príprava platformy Exadata** – implementácia dohodnutej architektúry (VM, DB) na cieľovej platforme, pripojenie Exadata do centrálneho monitoringu, realizácia predmigračných testov, zaškolenie prevádzkovateľov systémov a databáz.
1196 +1. **Migrácia do cieľového protredia** – vyhodnotenie predmigračných testov, aktualizácia a odsúhlasenie migračného plánu,migrácia databáz na cieľovú platformu.
1197 +1. **Stabilizačná fáza **– stabilizácia prevádzky po migrácii.
1198 +
1199 +Implementácia bude prebiehať kombináciou interných zdrojov zákazníka a špecialistov dodávateľa, ktorou sa dosiahne optimálny pomer medzi cenou projektu a kvalitou jeho vykonania pri minimalizácii rizík spojených s takto komplexným projektom.
1200 +
1201 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-4.1.1.Predprípravnáfáza"/}}4.1.1.             Predprípravná fáza ===
1202 +
1203 +Túto fázu je možné realizovať okamžite po schválení projektu. V tejto fáze budú realizované nasledovné úlohy:
1204 +
1205 +1. **Detailná analýza existujúceho prostredia - veľkosť a obsah databáz, požiadavky na bezpečnosť a dostupnosť, predpoklady pre vykonanie upgrade, rozhrania, bežiace aplikácie/agendy**
1206 +1. **Návrh cieľovej architektúry na Exadata platforme - návrh konfigurácie databáz a prostredí na cieľovej platforme**
1207 +1. **Návrh implementácie cieľovej architektúry - inštalácia, konfigurácia, monitoring, vytvorenie inštancií**
1208 +1. **Príprava detailného migračného plánu - základné kroky (prípravné práce, upgrade, konsolidácia, testovanie, akceptácia cieľového prostredia)**
1209 +1. **Prezentácia - diskusia, pripomienkovanie a odsúhlasenie výstupov fázy zákazníkom a dodávateľmi**
1210 +
1211 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.2.Realizáciaprípravnýchprácpredmigráciou"/}}4.2.        Realizácia prípravných prác pred migráciou ==
1212 +
1213 +Túto fázu je možné realizovať po ukončení predprípravnej fázy. V tejto fáze budú realizované nasledovné úlohy:
1214 +
1215 +1. **Príprava migračných postupov, skriptov, mapovanie a príprava migrácie integračných rozhraní,**
1216 +1. **Príprava migrovaných inštancií – návrhy na upgrade, konsolidáciu, spolupráca na príprave testovacích plánov aplikácií s dodávateľmi a pracovníkmi ŠÚSR**
1217 +1. **Revízia a aktualizácia administračných postupov pre databázy - zálohovanie, restore, SLA, správa hesiel, bezpečnosť, pravidelná údržba (patching)...**
1218 +1. **Prezentácia navrhnutých administračných postupov pre ŠÚ SR a voči dodávateľom aplikácií, pripomienkovanie, odsúhlasenie**
1219 +1. **Inštalácia a konfigurácia monitoringu prostredí - OEM 13.5, agenti, Gold Images?, aktivácia monitoringu v súčasnom prostredí (bude sa postupne preklápať na Exadata)**
1220 +
1221 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.3.PrípravaplatformyExadata"/}}4.3.        Príprava platformy Exadata ==
1222 +
1223 +Túto fázu je možné realizovať po dodávke a iniciálnej inštalácii platformy Exadata.
1224 +V tejto fáze budú realizované nasledovné úlohy:
1225 +
1226 +1. **Implementácia odsúhlasenej architektúry (VM, DB) na cieľovej platforme – vytvorenie VM, sieťové nastavenia, inštalácia databázového SW dohodnutej verzie,**
1227 +1. **Pripojenie Exadata do centrálneho monitoringu,**
1228 +1. **Realizácia dohodnutých predmigračných testov:**
1229 +1*. vytvorenie a údržba testovacích inštancií,
1230 +1*. konektivita, testovacie migrácie, testovanie kritických aplikácií
1231 +1*. poskytovanie podpory a súčinnosti testovacím tímom, asistencia pri odstraňovaní problémov
1232 +1. **Zaškolenie prevádzkovateľov systémov a databáz – 3 workshopy, špecifické školenie o prostredí zákazníka a administrátorských postupoch, nenahrádza štandardné školenie**
1233 +
1234 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.4.Migráciadocieľovéhoprostredia"/}}4.4.        Migrácia do cieľového prostredia ==
1235 +
1236 +Túto fázu je možné realizovať po ukončení fázy prípravy platformy Exadata.
1237 +Budú realizované nasledovné úlohy:
1238 +
1239 +1. **Vyhodnotenie testov, aktualizácia migračného plánu, prezentácia a a odsúhlasenie finálneho plánu**
1240 +1. **Realizácia migrácie a konsolidácie jednotlivých prostredí podľa plánu**
1241 +
1242 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.5.Stabilizačnáfáza"/}}4.5.        Stabilizačná fáza ==
1243 +
1244 +Cieľom tejto fázy je uľahčiť prechod organizácie ŠÚSR na novú platformu.
1245 +
1246 +Technologický tím bude počas dohodnutej doby (navrhujeme 4 pracovné týždne) poskytovať podporu a súčinnosť pri nasledovných činnostiach:
1247 +
1248 +* spojazdnenie aplikácií na novej platforme,
1249 +* presmerovanie používateľov,
1250 +* odstraňovanie prevádzkových problémov,
1251 +* asistencia pri správe a prevádzke prostredí
1252 +
1253 += {{id name="projekt_1740_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.   NÁHĽAD ARCHITEKTÚRY =
1254 +
1255 +Základný koncept architektúry pozostáva z biznis a aplikačnej architektúry, ktoré sú naznačené v nasledujúcich kapitolách vrátane popisu používateľov riešení ako aj aplikačných a koncových služieb.
1256 +
1257 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.1.Popissúčasnéhostavu"/}}5.1.        Popis súčasného stavu ==
1258 +
1259 +V tejto kapitole je popísaný súčasný stav, ktorý vychádza z informácií o existujúcich databázových prostrediach ŠÚSR, ktoré boli získané od pracovníkov oddelenia IT.
1260 +
1261 +V kapitole sú popísané základné informácie o cca 25 databázových inštanciách. U väčšiny inštancií v súčasnosti však nie je detailne známe ich primárne určenie a ani prevádzkované aplikácie resp. agendy/úlohy.
1262 +
1263 +Pre každú z týchto inštancií resp. skupín inštancií bude v rámci detailného návrhu riešenia definovať biznis vlastníka/kontaktnú osobu, ktorá bude poznať obsah a účel existencie danej inštancie a bude sa vyjadrovať k návrhom na konsolidáciu a zabezpečovať súčinnosť počas konsolidácie a migrácie inštancií.
1264 +
1265 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.1.1.Rozdeleniedatabázpodľaurčenia"/}}5.1.1.             Rozdelenie databáz podľa určenia ===
1266 +
1267 +V nasledujúcich častiach sú rozdelené databázové inštancie podľa systémov, resp. agiend, ktoré obsahujú. Toto rozdelenie bude kľúčové pre návrh konsolidácie a cieľovej architektúry konsolidovaného prostredia.
1268 +
1269 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Mennékonvencie"/}}Menné konvencie ====
1270 +
1271 +Názvy inštancií majú typicky nasledovnú konštrukciu:
1272 +
1273 +Prvé písmeno názvu je často „O“ (Oracle DB)
1274 +
1275 +Nasledujúce znaky označujú agendu, ktorú inštancia obsahuje (RPO, ISIS, GR, WEB)
1276 +
1277 +Posledný znak určuje typ prevádzky: „T“ (test), „P“ (produkcia), „V“(vývoj)
1278 +
1279 +Bohužiaľ nie všetky inštancie dodrživajú túto mennú konvenciu.
1280 +
1281 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-RPO–registerprávnickýchosôb"/}}RPO – register právnických osôb ====
1282 +
1283 +Na základe realizovanej analýzy pod register PO spadajú nasledovné inštancie
1284 +
1285 +|(((
1286 +**Inštancia**
1287 +)))|(((
1288 +**SLA**
1289 +)))|(((
1290 +**Obsah**
1291 +)))|(% colspan="2" %)(((
1292 +**Veľkosť (GB)**
1293 +)))
1294 +|(((
1295 +**ORPOP**
1296 +)))|(((
1297 +24x7
1298 +)))|(((
1299 +RPO, produkčná inštancia
1300 +
1301 +**Agenda:** RPO (produkcia)
1302 +**Kontaktné osoby: **Brída, Masná, Paulovičová,
1303 +**Dodávateľ:** Microcomp (Zabák)
1304 +**Detail:** [[https:~~/~~/rpo.statistics.sk/rpo/#login>>url:https://rpo.statistics.sk/rpo/#login||shape="rect"]]
1305 +**Otázky:** NIE
1306 +)))|(% colspan="2" %)(((
1307 +164
1308 +)))
1309 +|(((
1310 +**ORPOT**
1311 +)))|(((
1312 +8x5
1313 +)))|(((
1314 +RPO, testovacia inštancia
1315 +
1316 +**Agenda:** RPO (test)
1317 +**Kontaktné osoby: **Brída, Masná, Paulovičová,
1318 +**Dodávateľ:** Microcomp (Zabák)
1319 +**Detail:** [[https:~~/~~/rpot.statistics.sk/rpo/#login>>url:https://rpot.statistics.sk/rpo/#login||shape="rect"]]
1320 +**Otázky:** NIE
1321 +)))|(% colspan="2" %)(((
1322 +\\
1323 +)))
1324 +|(((
1325 +**OGRP**
1326 +)))|(((
1327 +24x7
1328 +)))|(% colspan="2" %)(((
1329 +RPO, Generický register (databáza pre generické registre), produkčná inštancia
1330 +
1331 +**Agenda:** RPO (produkcia)
1332 +**Kontaktné osoby: **Brída, Masná, Paulovičová,
1333 +**Dodávateľ:** Microcomp (Zabák)
1334 +**Detail:** [[https:~~/~~/rpo.statistics.sk/rpo/#login>>url:https://rpo.statistics.sk/rpo/#login||shape="rect"]]
1335 +**Otázky:** NIE
1336 +)))|(((
1337 +212
1338 +)))
1339 +|(((
1340 +**OGRT**
1341 +)))|(((
1342 +8x5
1343 +)))|(% colspan="2" %)(((
1344 +RPO, Generický register (databáza pre generické registre), testovacia inštancia
1345 +
1346 +**Agenda:** RPO (test)
1347 +**Kontaktné osoby: **Brída, Masná, Paulovičová,
1348 +**Dodávateľ:** Microcomp (Zabák)
1349 +**Detail:** [[https:~~/~~/rpot.statistics.sk/rpo/#login>>url:https://rpot.statistics.sk/rpo/#login||shape="rect"]]
1350 +**Otázky:** NIE
1351 +)))|(((
1352 +\\
1353 +)))
1354 +|(((
1355 +\\
1356 +)))|(((
1357 +\\
1358 +)))|(((
1359 +\\
1360 +)))|(((
1361 +\\
1362 +)))|(((
1363 +\\
1364 +)))
1365 +
1366 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-IntegrovanýštatistickýinformačnýsystémIŠISaintegrovanývolebnýinformačnýsystémIVIS"/}}Integrovaný štatistický informačný systém IŠIS a integrovaný volebný informačný systém IVIS ====
1367 +
1368 +Je to centrálny systém, ktorý obsahuje všetky kľúčové agendy ŠÚ SR, spadajú pod neho nasledovné inštancie
1369 +
1370 +|(((
1371 +**Inštancia**
1372 +)))|(((
1373 +**SLA**
1374 +)))|(((
1375 +**Obsah**
1376 +)))|(((
1377 +**Veľkosť (GB)**
1378 +)))
1379 +|(((
1380 +**OINTP**
1381 +)))|(((
1382 +12x5
1383 +)))|(((
1384 +IŠIS / IVIS produkčná inštancia
1385 +
1386 +**Agenda:** IŠIS, IVIS (produkcia)
1387 +**Kontaktné osoby: **Teslík, Paulovičová, Jenovčíková, **Dodávateľ:** Microcomp (Zabák)
1388 +**Detail:** [[https:~~/~~/esvcs.statistics.sk/wps/portal/>>url:https://esvcs.statistics.sk/wps/portal/||shape="rect"]]
1389 +**Otázky:** Rozdelenie DB IŠIS/IVIS cez kontajnerazáciu
1390 +)))|(((
1391 +684
1392 +)))
1393 +|(((
1394 +**ODBT**
1395 +)))|(((
1396 +8x5
1397 +)))|(((
1398 +IŠIS / IVIS testovacia inštancia
1399 +
1400 +**Agenda:** IŠIS, IVIS (test)
1401 +**Kontaktné osoby: **Teslík, Paulovičová, Jenovčíková, **Dodávateľ:** Microcomp (Zabák)
1402 +**Detail:** [[https:~~/~~/esvcst.statistics.sk>>url:https://esvcst.statistics.sk||shape="rect"]]
1403 +**Otázky:** NIE
1404 +)))|(((
1405 +843
1406 +)))
1407 +|(((
1408 +**OWEBP**
1409 +)))|(((
1410 +12x5
1411 +)))|(((
1412 +Inštancia obsahujúca web dáta publikované ŠÚ SR, produkčná inštancia
1413 +
1414 +**Agenda:** IŠIS – portál (produkcia)
1415 +**Kontaktné osoby: **Gonšor
1416 +**Dodávateľ:** Microcomp (Zabák)
1417 +**Detail:** [[https:~~/~~/slovak.statistics.sk>>url:https://slovak.statistics.sk||shape="rect"]]
1418 +**Otázky:** NIE
1419 +)))|(((
1420 +116
1421 +)))
1422 +|(((
1423 +**OISISWEBT**
1424 +)))|(((
1425 +8x5
1426 +)))|(((
1427 +Inštancia obsahujúca web dáta publikované ŠÚ SR, testovacia inštancia
1428 +
1429 +**Agenda:** IŠIS - portál (test)
1430 +**Kontaktné osoby: **Gonšor
1431 +**Dodávateľ:** Microcomp (Zabák)
1432 +**Detail:** [[http:~~/~~/10.11.3.97:10039/wps/portal/>>url:http://10.11.3.97:10039/wps/portal/||shape="rect"]]
1433 +**Otázky:** NIE
1434 +)))|(((
1435 +\\
1436 +)))
1437 +|(((
1438 +**NFSBI**
1439 +)))|(((
1440 +12x5
1441 +)))|(((
1442 +DB - NFS balíček z ktorého sa poskytuje NFS priestor
1443 +
1444 +**Agenda:** IŠIS sys. správa
1445 +**Kontaktné osoby: **Microcomp (Zabák), Gál/Čvirik
1446 +**Dodávateľ:** Microcomp (Zabák)
1447 +**Detail:** x
1448 +**Otázky:** Potrebné overiť v rámci analytickej fázy účel databázy
1449 +)))|(((
1450 +\\
1451 +)))
1452 +|(((
1453 +**OISISBIEXP**
1454 +)))|(((
1455 +12x5
1456 +)))|(((
1457 +Metadata Cognos reportov (repository), externé reporty (Content store pre cognos ext)
1458 +
1459 +**Agenda:** IŠIS - Cognos (ext. Inšt.), STATdat.
1460 +**Kontaktné osoby: **Smutný , Gonšor
1461 +**Dodávateľ:** Microcomp (Zabák)
1462 +**Detail:** [[http:~~/~~/statdat.statistics.sk/cognosext/>>url:http://statdat.statistics.sk/cognosext/||shape="rect"]]
1463 +**Otázky:** NIE
1464 +)))|(((
1465 +7
1466 +)))
1467 +|(((
1468 +**OISISBIINP**
1469 +)))|(((
1470 +12x5
1471 +)))|(((
1472 +Metadata Cognos reportov (repository), interné reporty (Content store pre cognos INT)
1473 +
1474 +**Agenda:** IŠIS - Cognos (int. Inst.)
1475 +**Kontaktné osoby: **Smutný, Kozub, Teslík
1476 +**Dodávateľ:** Microcomp (Zabák)
1477 +**Detail: **[[http:~~/~~/10.10.7.152/cognosint/>>url:http://10.10.7.152/cognosint/||shape="rect"]] ; [[http:~~/~~/apt01cognos.susr.statistics.sk/bi/>>url:http://apt01cognos.susr.statistics.sk/bi/||shape="rect"]] (new 11 ver )
1478 +**Otázky:** NIE
1479 +)))|(((
1480 +12
1481 +)))
1482 +|(((
1483 +**OISISP
1484 +(bude zrušená 2023)**
1485 +)))|(((
1486 +8x5
1487 +)))|(((
1488 +Inštancia obsahujúca dáta pre CensusHub (Eurostat) – údaje za SODB 2011 poskytované vo formáte SDMX. V minulosti využívaná pre IŠIS ako produkčná databáza.
1489 +
1490 +**Aktualizácia 13.5.2022 (Teslik):**
1491 +Podľa zistení u dodávateľa, dáta pre CensusHub sú prenesené aj na OINTP, ale CensusHub naďalej ťahá dáta z OISISP, rovnako aplikácia „Slovník pojmov“. Naše zistenie: bude potrebná opätovná migrácia schém, lebo dáta boli medzičasom aktualizované.   Ďalší postup: opätovná migrácia príslušných schém, následne bude potrebné presmerovať uvedené APV na OINTP (v procese – rieši ŠÚSR s dodávateľom). Žiadne ďalšie veci sme nenašli ~-~--> následne sa odstaví OISISP a uvidíme, čo sa stane. Nepredpokladáme ďalšiu existenciu tejto DB.
1492 +
1493 +**Inštancia bude zrušená (plán 2023)**
1494 +
1495 +**Agenda:**  IŠIS - CensusHub (SODB), Slovník pojmov
1496 +**Kontaktné osoby: **Podmanická, Šafárik,
1497 +**Dodávateľ:** Microcomp (Zabák)
1498 +**Detail:** Inštancia bude zrušená (plán 2022)
1499 +[[http:/censushub.statistics.sk/nsiws/NSIEstatV20Service>>url:http://censushub.statistics.sk/nsiws/NSIEstatV20Service||shape="rect"]]
1500 +**Otázky:** NIE
1501 +)))|(((
1502 +\\
1503 +)))
1504 +
1505 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Krajskédatabázovéinštancie"/}}Krajské databázové inštancie ====
1506 +
1507 +Každé krajské pracovisko má k dispozícii databázovú inštanciu, ktorú využíva podľa svojich potrieb. Na základe analýzy sa nepredpokladá, že by tieto inštancie prevádzkovali nejaké aplikácie alebo obsahovali agendy, ktoré by boli spoločné pre všetky krajské pracoviská. Veľkosti databáz sú takisto rôzne.
1508 +
1509 +|(((
1510 +**Inštancia**
1511 +)))|(((
1512 +**SLA**
1513 +)))|(((
1514 +**Obsah**
1515 +)))|(((
1516 +**Veľkosť (GB)**
1517 +)))
1518 +|(((
1519 +**OBAH
1520 +(bude zrušená 2023)**
1521 +)))|(((
1522 +8x5
1523 +)))|(((
1524 +Krajská inštancia – Bratislava
1525 +
1526 +Inštancia bude zrušená (plán 2023)
1527 +)))|(((
1528 +\\
1529 +)))
1530 +|(((
1531 +**OBB
1532 +(bude zrušená 2023)**
1533 +)))|(((
1534 +8x5
1535 +)))|(((
1536 +Krajská inštancia – Banská Bystrica
1537 +
1538 +Inštancia bude zrušená (plán 2023)
1539 +)))|(((
1540 +\\
1541 +)))
1542 +|(((
1543 +**OKE
1544 +(bude zrušená 2023)**
1545 +)))|(((
1546 +8x5
1547 +)))|(((
1548 +Krajská inštancia – Košice
1549 +
1550 +Inštancia bude zrušená (plán 2023)
1551 +)))|(((
1552 +5
1553 +)))
1554 +|(((
1555 +**ONR
1556 +(bude zrušená 2023)**
1557 +)))|(((
1558 +8x5
1559 +)))|(((
1560 +Krajská inštancia – Nitra
1561 +APV Regiostat (MOS-MIS) sa nebude ďalej využívať, dáta máme na OMILP (ak by boli potrebné).
1562 +
1563 +Inštancia bude zrušená (plán 2023)
1564 +)))|(((
1565 +\\
1566 +)))
1567 +|(((
1568 +**OPV
1569 +(bude zrušená 2023)**
1570 +)))|(((
1571 +8x5
1572 +)))|(((
1573 +Krajská inštancia – Prešov
1574 +
1575 +Inštancia bude zrušená (plán 2023)
1576 +)))|(((
1577 +\\
1578 +)))
1579 +|(((
1580 +**OTN
1581 +\\**
1582 +)))|(((
1583 +8x5
1584 +)))|(((
1585 +Krajská inštancia – Trenčín
1586 +
1587 +Musíme preveriť situáciu s APV Ceny, ale podľa posledných informácii budú potrebovať len niektoré tabuľky / schémy na priamy prístup (Access,…) kvôli histórii, teda po potvrdení navrhujem preniesť napr. do OMILP.
1588 +
1589 +**Agenda:** APV Ceny
1590 +**Kontaktné osoby: **Adamec, Dugáčková(TN), Teslík
1591 +**Dodávateľ:** SofisIT (nemám info o SLA)
1592 +**Detail:** Potrebné doplniť detailné informácie v rámci analytickej fázy
1593 +**Otázky:** NIE
1594 +)))|(((
1595 +80
1596 +)))
1597 +|(((
1598 +**OTT
1599 +(bude zrušená 2023)**
1600 +)))|(((
1601 +8x5
1602 +)))|(((
1603 +Krajská inštancia – Trnava
1604 +APV Regiostat (MOS-MIS) sa nebude ďalej využívať, dáta máme na OMILP (ak by boli potrebné); napriek veľkosti db 212 GB sme neidentifikovali potrebu niečo zachovať.
1605 +
1606 +Inštancia bude zrušená (plán 2023)
1607 +)))|(((
1608 +212
1609 +)))
1610 +|(((
1611 +**OZA**
1612 +)))|(((
1613 +8x5
1614 +)))|(((
1615 +Krajská inštancia – Žilina
1616 +
1617 +**Treba zachovať** – beží tam zisťovanie týždenná autodoprava. Teoreticky by tie dáta mohli byť premiestnené (napr. do OMILP), problém ale môže byť s namapovaním prastarého APV (Oracle Forms v6)
1618 +
1619 +**Aktualizácia 16.5.2022:**
1620 +
1621 +na základe rokovania s VPO: predpokladá sa kopletné prerobenie aplikácie pre VZCD (týždenná doprava) – integrácia do IŠIS (úplne/čiastočne), alebo mimo. Do vtedy bude potrebné prevádzkovať starú aplikáciu a teda aj zachovať inštanciu OZA!?
1622 +
1623 +\\
1624 +
1625 +**Agenda:** zisťovanie Týždenná autodoprava
1626 +**Kontaktné osoby: **Hamanová, Teslík
1627 +**Dodávateľ: **nie je
1628 +**Detail:** Prebiehajú pracovné stretnutia s vlastníkom biznis procesov APV.
1629 +**Otázky:** Zachovanie starej inštancie OZA do vytvorenia nového riešenia VZCD
1630 +)))|(((
1631 +16
1632 +)))
1633 +
1634 +Navrhujeme, aby tieto inštancie boli konsolidované do jednej kontajnerovej databázy.
1635 +
1636 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Ostatnéinštancie"/}}Ostatné inštancie ====
1637 +
1638 +Táto podkapitola obsahuje zoznam inštancií, ktorých obsah a kritickosť pre ŠÚ SR nie je celkom jasný.
1639 +
1640 +|(((
1641 +**Inštancia**
1642 +)))|(((
1643 +**SLA**
1644 +)))|(((
1645 +**Obsah**
1646 +)))|(((
1647 +**Veľkosť (GB)**
1648 +)))
1649 +|(((
1650 +**OCENSUSPT
1651 +(bude zrušená 2023)**
1652 +)))|(((
1653 +8x5
1654 +)))|(((
1655 +Testovacia inštancia pre sčítanie obyvateľstva v r. 2021 časť Územná príprava , v súčasnosti sa nevyužíva.
1656 +
1657 +**Inštancia bude od zálohovaná a zrušená (plán 2023)
1658 +Vyjdrenie:**
1659 +
1660 +-       Ide o OCENSUSUPT – je to vývojová databáza pre Územnú prípravu, pracuje/pracovalo s ňou ArcGeo pri tvorbe ÚP, aktuálne ju nepoužívajú – ale ak budeme robiť aktualizácie a budú potrebné „ vývojové“ procesy – tak sa asi bude „hodiť“.
1661 +
1662 +-       OCENSUSUPT je vývojová DB, na ktorej sme vyvíjali Územnú prípravu.  V súčasnosti ju nevyužívame a ak nepríde k veľkým zmenovým požiadavkám na ÚP, tak ani nepredpokladám jej použitie.
1663 +
1664 +**Agenda:** SODB 2021
1665 +**Kontaktné osoby: **Podmanická,
1666 +**Dodávateľ: **ArcGeo (p. Doršic, e-mail: [[dorsic@arcgeo.sk>>mailto:dorsic@arcgeo.sk||shape="rect"]])
1667 +**Detail:** Inštancia bude od zálohovaná a zrušená (plán 2022)
1668 +**Otázky: **NIE
1669 +)))|(((
1670 +\\
1671 +)))
1672 +|(((
1673 +**OSODBT**
1674 +)))|(((
1675 +8x5
1676 +)))|(((
1677 +Inštancia obsahujúca historické dáta zo sčítania obyvateľstva v r. 2011, využíva sa sporadicky
1678 +
1679 +**Agenda**: dáta SODB 2011
1680 +**Kontaktné osoby: **Podmanická
1681 +**Dodávateľ: **nie je
1682 +**Detail:** Potrebné doplniť informácie v rámci analytickej fázy
1683 +**Otázky:** Potrebné preveriť, či ide o produkčné a archívne dáta
1684 +)))|(((
1685 +178
1686 +)))
1687 +|(((
1688 +**OMILP**
1689 +)))|(((
1690 +8x5
1691 +)))|(((
1692 +Inštancia (produkcia) obsahuje dáta systému Intrastat a AŠIS data (ZBD, PBD), staré voľby, atď.
1693 +
1694 +Musí sa zachovať, kým tam bude systém Intrastat a kým sa nedorieši prístup k historickým dátam a ich iné umiestnenie. Dala by sa možno čiastočne zredukovať veľkosť a počet schém.
1695 +
1696 +**Agenda: **INTRASTAT-SK
1697 +**Kontaktné osoby: **Ridzoňová, Bielik, Teslík
1698 +**Dodávateľ: **Softec (Gnip)
1699 +**Detail: **INTRASTAT-SK [[https:~~/~~/intrastat.statistics.sk/>>url:https://intrastat.statistics.sk/||shape="rect"]]
1700 +**Otázky:** Preveriť SLA parametre
1701 +
1702 +**Agenda: **AŠIS
1703 +**Kontaktné osoby: **Teslík
1704 +**Dodávateľ: ** nie je** **(v minulosti Infostat)**
1705 +Detail: **historické dáta, historické schémy ZBD, PBD, historické dáta z volieb realizované pred IVIS
1706 +**Otázky:** Riešenie cez APEX tabuľku zobrazujúcu obsah. Vieme zadefinovať rozsah migrácie
1707 +)))|(((
1708 +641
1709 +)))
1710 +|(((
1711 +**OMILV**
1712 +)))|(((
1713 +8x5
1714 +)))|(((
1715 +Inštancia obsahuje dáta z SNA-NT (Národné účty) a je to aplikácia, teda bolo by možné to preniesť napr. na OMILP s prekonfigurovaním aplikácie a potom by bolo možné OMILV zrušiť (po overení, či tam, hlavne NÚ, náhodou ešte niečo nemajú).
1716 +
1717 +Aplikácia Intrastat (produkcia beží nad OMILP) používa OMILV ako testovaciu db.
1718 +
1719 +**Agenda:** SNA-NT
1720 +**Kontaktné osoby: **Čepela (resp. niekto z nár. účtov), Teslík
1721 +**Dodávateľ: **nie je
1722 +**Detail:** x
1723 +**Otázky:** Preveriť DB schémy, detail informácii o využívaní p. Teslík
1724 +
1725 +**Agenda: **INTRASTAT-SK (testovacie prostredie)
1726 +**Kontaktné osoby: **Ridzoňová, Bielik, Teslík
1727 +**Dodávateľ: **Softec (Gnip)
1728 +**Detail: **INTRASTAT-SK [[https:~~/~~/intrastat.statistics.sk/>>url:https://intrastat.statistics.sk/||shape="rect"]]
1729 +**Otázky:** NIE
1730 +)))|(((
1731 +389
1732 +)))
1733 +|(((
1734 +**DWH0**
1735 +)))|(((
1736 +8x5
1737 +)))|(((
1738 +DB pre dáta za Národné účty
1739 +
1740 +**Aktualizácia 16.5.2022:**
1741 +
1742 +DB je vo verzii 12. Používajú ju Národné účty na rôzne výstupy typu “štátny deficit za ...” a pod. Dáta sú vyberané z IŠISu (OINTP) z rôznych zisťovaní (+ RO) v DWH0 ich spracúvajú a robia výstupy, používajú SAS a svojpomocne vytvorenú aplikáciu v Pascal (Delphi ), autor Antolík. Sú tam  nejaké Stored procedúry. Zopár ďalších userov z jeho oddelenia len čítanie. Predpokladám, že DB by mohla byť integrovaná do niektorej inej inštancie (nemusí byť samostatná). Aplikačné veci by si asi museli upraviť sami, keďže si ich sami vytvorili? (Mohol by byť problém???)
1743 +
1744 +**Agenda:** Národné účty
1745 +**Kontaktné osoby: **Antolík, Teslík
1746 +**Dodávateľ: **nie je
1747 +**Detail:**
1748 +**Otázky: **V rámci analytickej fázy bude potrebné preveriť do ktorej db premigrovať resp. či môže byť problém s aplikáciou?
1749 +)))|(((
1750 +262
1751 +)))
1752 +
1753 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-AktuálnystavbezpečnostiprevádzkyazabezpečeniaúdajovvprostredíŠÚSR"/}}Aktuálny stav bezpečnosti prevádzky a zabezpečenia údajov v prostredí ŠÚSR ====
1754 +
1755 +Na žiadosť IT managementu ŠÚ SR realizovali konzultanti Oracle v r. 2021 zhodnotenie stavu bezpečnosti v kľúčových prostrediach spoločnosti (systémy IŠIS a RPO).Výsledky analýzy stavu k 30. marcu 2021 a odporúčaní na odstránenie zistených nedostatkov boli v priebehu r. 2021 prezentované IT manažmentu ŠÚ SR a hodnotiace správy boli bezpečným spôsobom odovzdané zodpovedným osobám. Tieto správu nie sú súčasťou tejto ponuky, ale realizácia v nich uvedených odporúčaní je súčasťou návrhu cieľovej architektúry a realizácie implementačného projektu.
1756 +
1757 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.Popisbudúcehocieľovéhoproduktuprojektuzpohľadubiznisarchitektúry"/}}5.2.        Popis budúceho cieľového produktu projektu z pohľadu biznis architektúry ==
1758 +
1759 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.1.Používateliariešenia"/}}5.2.1.             Používatelia riešenia ===
1760 +
1761 +Používateľov systému môžeme rozdeliť nasledovne:
1762 +
1763 +|(((
1764 +**Rola**
1765 +)))|(((
1766 +**Popis roly**
1767 +)))
1768 +|(((
1769 +Vedúci pracovník ŠUSR
1770 +)))|(((
1771 +Vedúci pracovník má prístup k databázam pre vybrané procesy
1772 +)))
1773 +|(((
1774 +Zamestnanec
1775 +)))|(((
1776 +Zamestnanec využíva databázové informácie pre zabezpečenie výkonu svojich činností
1777 +)))
1778 +|(((
1779 +Administrátor
1780 +)))|(((
1781 +Spravuje systém a udeľuje prístupy
1782 +)))
1783 +|(((
1784 +Databázový špecialita
1785 +)))|(((
1786 +Spravuje databázy a udeľuje prístupy, rieši odstraňovanie identifikovaných problémov
1787 +)))
1788 +|(((
1789 +Cloud manažér (v prípade, ak by bolo riešenie nasadené do cloudu)
1790 +)))|(((
1791 +Spravuje cloud prostredie, ktoré je využívané databázovými nástrojmi
1792 +)))
1793 +
1794 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.2.Základnébiznispožiadavky"/}}5.2.2.             Základné biznis požiadavky ===
1795 +
1796 +Základnými biznis požiadavkami v prípade projektu tohto typu sú:
1797 +
1798 +* Zabezpečenie stabilného výkonu podľa požiadaviek procesov
1799 +* Zabezpečenie dlhodobého supportu vytvoreného riešenia
1800 +* Zaručenie konzistentnej migrácia dát v prípade obnovy resp. výmeny databázových prostredí
1801 +* Kvalitné a kontinuálne zabezpečenie základných prevádzkových parametrov ako sú:
1802 +** telefonický prístup k technickému supportu v režime 24x7x365,
1803 +** poskytovanie upgrade produktu,
1804 +** poskytovanie záplat produktu,
1805 +** nárok na nové verzie zakúpených produktov,
1806 +** Product Support - 24x7 prístup k technickej podpore cez webový portál My Oracle Support ([[support.oracle.com>>url:http://support.oracle.com||shape="rect"]]) prostredníctvom prideleného CSI čísla,
1807 +** technické informácie a riešenia,
1808 +** evidencia “Bug-ov”,
1809 +** prístup k technickým inžinierom certifikovaných spoločnosťou Oracle,
1810 +** články s relevantnými technickými informáciami,
1811 +** diagnostické testy,
1812 +** interaktívne fórum,
1813 +** možnosť eskalovať Service Requests (ďalej len „SR“),
1814 +** prístup k proaktívnym nástrojom: Configuration Support Manager: nástroj, ktorý napomáha predísť vzniku kritických situácii a urýchľuje riešenie SR s tým, že proaktívne a automaticky zbiera a hodnotí informácie o objednávateľovej konfigurácii,
1815 +** aktualizácie programov, záplaty, opravy, bezpečnostné a kritické záplaty a bezpečnostné upozornenia pre softvér operačných systémov a integrovaný softvér,
1816 +** hardvérová podpora na mieste pre server alebo storage
1817 +
1818 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.3.Súladslegislatívou"/}}5.2.3.             Súlad s legislatívou ===
1819 +
1820 +Informačný systém musí byť vybudovaný v súlade s platnou legislatívnou v oblasti budovania IS VS, ako aj s ostatnou legislatívou Slovenskej republiky a to najmä:
1821 +
1822 +* Zákon č. 69/2018 o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1823 +* Zákon č. 95/2019 o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1824 +* Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov
1825 +* Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) v aktuálne platnom znení
1826 +* Zákon č. 272/2016 o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov
1827 +* Zákon č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých zákonov
1828 +* Zákon č. 9/2010 Z. z. o sťažnostiach v znení neskorších predpisov
1829 +* Zákon č. 357/2004 Z. z. o ochrane verejného záujmu pri výkone funkcií verejných funkcionárov v znení neskorších predpisov
1830 +* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám v znení neskorších predpisov
1831 +* Zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov.
1832 +* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v aktuálne platnom znení
1833 +* Zákon č. 71/1967 Z. z. o správnom konaní
1834 +* Zákon č. 270/1995 Z. z. o štátnom jazyku SR
1835 +* Zákon č. 9/2010 Z. z. o sťažnostiach
1836 +* Zákon č. 431/2002 Z. z. o účtovníctve
1837 +* Zákon č. 270/1995 Z.z. o štátnom jazyku SR
1838 +* Nariadenie rady EÚ č. 2016/269 (GDPR)
1839 +* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ošetriť registratúru tak, aby sa nemuseli vyhľadávať v dokumentoch osobné údaje a pri skenovaní ich prekrývať)
1840 +* Vyhláška č. 410/2015 Z.z. Ministerstva vnútra Slovenskej republiky z 9. decembra 2015 o podrobnostiach výkonu správy registratúry orgánov verejnej moci a o tvorbe spisu
1841 +* Výnos 525/2011 Z.z. Ministerstva vnútra Slovenskej republiky z 12. decembra 2011 o štandardoch pre elektronické informačné systémy na správu registratúry
1842 +* Vyhláška č. 78/2020 Z.z. Úradu podpredsedu vlády SR pre investície a informatizáciu o štandardoch pre informačné technológie verejnej správy
1843 +* Vyhláška č. 85/2020 Z.z. Úradu podpredsedu vlády SR pre investície a informatizáciu o riadení projektov
1844 +* Vyhláška č. 85/2018 Z. z. o podrobnostiach o spôsobe vyhotovenia a náležitostiach listinného rovnopisu elektronického úradného dokumentu.
1845 +* Vyhláška MV SR č. 628/2002 Z. z., ktorou sa vykonávajú niektoré ustanovenia zákona o archívoch a registratúrach a o doplnení niektorých zákonov v aktuálne platnom znení
1846 +* Vyhláška MIRRI SR č. 70/2021 o zaručenej konverzii
1847 +* Vyhláška UPVII č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
1848 +* Vyhláška NBU č. 165/2018 Z. z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov v aktuálne platnom znení
1849 +* Vyhláška NBU č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v aktuálne platnom znení
1850 +* Nariadením európskeho parlamentu a rady (EÚ) č. 2016/679 z 27.04.2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len „GDPR“)
1851 +* Výnos MV SR č. 525/2011 Z. z. o štandardoch pre elektronické informačné systémy na správu registratúry v aktuálne platnom znení
1852 +* Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti
1853 +
1854 +([[https:~~/~~/www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=4692042392050375121>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=4692042392050375121||shape="rect"]])
1855 +
1856 +* Ostatné všeobecne záväzné právne predpisy ktoré sa dotýkajú predmetu obstarávania ako aj interné predpisy ŠUSR
1857 +
1858 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.3.Popisbudúcehocieľovéhoproduktuprojektuzpohľaduaplikačnejarchitektúry"/}}5.3.        Popis budúceho cieľového produktu projektu z pohľadu aplikačnej architektúry ==
1859 +
1860 +Prostredie bude rozdelené na produkčné a testovacie, s tým, že produkčné a testovacie databázy sa medzi sebou nebudú miešať.
1861 +
1862 +Ako primárne riešenie je návrh na využitie Oracle Exadata platformu z dôvodu jej variability a zabezpečeného vysokého výkonu prostredia. Nasledujúci obrázok popisuje vnútornú architektúru Exadata platformy:
1863 +
1864 +Exadata platforma okrem výkonných (compute) serverov obsahuje aj storage riešenie, ktoré je jej integrálnou súčasťou. Databázy na uloženie dát využívajú volume manager Oracle Clusterware – Oracle Automatic Storage Manager (ASM). Tento zabezpečuje výkonnosť diskov blízku samotnému  „raw disk“-u.
1865 +
1866 +Celkovú architektúru nového prostredia s integrovanou Exadata platformou znázorňuje nasledujúci obrázok:
1867 +
1868 +Návrh architektúry predpokladá konfiguráciu vysokej dostupnosti prostredia s využitím funkcionality Oracle DataGuard. Predpokladáme, že servery zobrazené v dátovom centre  2 budú servery súčasného produkčného prostredia (Intel x86-64 platforma). Ďalej navrhujeme, aby sa disaster recovery (DR) prostredia vybudovali na novom diskovom poli Oracle ZFS Storage Appliance, ktoré dokáže korektne obslúžiť aj dáta komprimované s pomocou Exadata Hybrid Columnar Compression.
1869 +
1870 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.3.1.Návrhvirtuálnychserverov"/}}5.3.1.             Návrh virtuálnych serverov ===
1871 +
1872 +V tejto časti sú popísané jednotlivé komponenty a ich špecifikácia, ktorá bude predmetom projektu.
1873 +
1874 +|(((
1875 +**Prostredie**
1876 +)))|(((
1877 +**Virtuálny server**
1878 +)))|(((
1879 +**Cluster**
1880 +)))|(((
1881 +**vCPU**
1882 +)))|(((
1883 +**Memory (GB)**
1884 +)))
1885 +|(% rowspan="6" %)(((
1886 +**Prod**
1887 +)))|(((
1888 +Server01
1889 +)))|(((
1890 +Cluster1
1891 +)))|(((
1892 +12
1893 +)))|(((
1894 +160
1895 +)))
1896 +|(((
1897 +Server02
1898 +)))|(((
1899 +Cluster1
1900 +)))|(((
1901 +12
1902 +)))|(((
1903 +160
1904 +)))
1905 +|(((
1906 +Server03
1907 +)))|(((
1908 +Cluster2
1909 +)))|(((
1910 +8
1911 +)))|(((
1912 +32
1913 +)))
1914 +|(((
1915 +Server04
1916 +)))|(((
1917 +Cluster2
1918 +)))|(((
1919 +8
1920 +)))|(((
1921 +32
1922 +)))
1923 +|(((
1924 +Server05
1925 +)))|(((
1926 +Cluster3
1927 +)))|(((
1928 +8
1929 +)))|(((
1930 +32
1931 +)))
1932 +|(((
1933 +Server06
1934 +)))|(((
1935 +Cluster3
1936 +)))|(((
1937 +8
1938 +)))|(((
1939 +32
1940 +)))
1941 +|(% rowspan="4" %)(((
1942 +**Test**
1943 +)))|(((
1944 +Server07
1945 +)))|(((
1946 +Cluster4
1947 +)))|(((
1948 +4
1949 +)))|(((
1950 +96
1951 +)))
1952 +|(((
1953 +Server08
1954 +)))|(((
1955 +Cluster4
1956 +)))|(((
1957 +4
1958 +)))|(((
1959 +96
1960 +)))
1961 +|(((
1962 +Server09
1963 +)))|(((
1964 +Cluster5
1965 +)))|(((
1966 +4
1967 +)))|(((
1968 +24
1969 +)))
1970 +|(((
1971 +Server10
1972 +)))|(((
1973 +Cluster5
1974 +)))|(((
1975 +4
1976 +)))|(((
1977 +24
1978 +)))
1979 +|(% rowspan="6" %)(((
1980 +**DR**
1981 +)))|(((
1982 +Server11
1983 +)))|(((
1984 +Cluster6
1985 +)))|(((
1986 +16
1987 +)))|(((
1988 +128
1989 +)))
1990 +|(((
1991 +Server12
1992 +)))|(((
1993 +Cluster6
1994 +)))|(((
1995 +16
1996 +)))|(((
1997 +128
1998 +)))
1999 +|(((
2000 +Server13
2001 +)))|(((
2002 +Cluster7
2003 +)))|(((
2004 +8
2005 +)))|(((
2006 +32
2007 +)))
2008 +|(((
2009 +Server14
2010 +)))|(((
2011 +Cluster7
2012 +)))|(((
2013 +8
2014 +)))|(((
2015 +32
2016 +)))
2017 +|(((
2018 +Server15
2019 +)))|(((
2020 +Cluster8
2021 +)))|(((
2022 +12
2023 +)))|(((
2024 +32
2025 +)))
2026 +|(((
2027 +Server16
2028 +)))|(((
2029 +Cluster8
2030 +)))|(((
2031 +12
2032 +)))|(((
2033 +32
2034 +)))
2035 +|(% rowspan="3" %)(((
2036 +**Mgmt**
2037 +)))|(((
2038 +Server17
2039 +)))|(((
2040 +\\
2041 +)))|(((
2042 +8
2043 +)))|(((
2044 +24
2045 +)))
2046 +|(((
2047 +Server18
2048 +)))|(((
2049 +\\
2050 +)))|(((
2051 +8
2052 +)))|(((
2053 +16
2054 +)))
2055 +|(((
2056 +Server19
2057 +)))|(((
2058 +\\
2059 +)))|(((
2060 +4
2061 +)))|(((
2062 +8
2063 +)))
2064 +
2065 +Predpokladom je, že servery server11 – server16 budú existujúce servery súčasného produkčného prostredia. Tieto servery sa plánuje virtualizovať (každý HW server bude „bežať“ 2 virtuálne servery) s pomocou KVM virtualizácie a nainštalovať na nich zodpovedajúce clustrové riešenia.
2066 +
2067 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Opcie"/}}Opcie ====
2068 +
2069 +|(((
2070 +**Cluster**
2071 +)))|(((
2072 +**Opcia**
2073 +)))|(((
2074 +**Počet licencií**
2075 +)))
2076 +|(((
2077 +**Cluster1**
2078 +)))|(((
2079 +RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2080 +)))|(((
2081 +6
2082 +)))
2083 +|(((
2084 +**Cluster2**
2085 +)))|(((
2086 +Multitenant, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2087 +)))|(((
2088 +4
2089 +)))
2090 +|(((
2091 +**Cluster3**
2092 +)))|(((
2093 +RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2094 +)))|(((
2095 +4
2096 +)))
2097 +|(((
2098 +**Cluster4**
2099 +)))|(((
2100 +ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2101 +)))|(((
2102 +2
2103 +)))
2104 +|(((
2105 +**Cluster5**
2106 +)))|(((
2107 +ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2108 +)))|(((
2109 +2
2110 +)))
2111 +|(((
2112 +**Cluster6**
2113 +)))|(((
2114 +RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2115 +)))|(((
2116 +8
2117 +)))
2118 +|(((
2119 +**Cluster7**
2120 +)))|(((
2121 +Multitenant, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2122 +)))|(((
2123 +4
2124 +)))
2125 +|(((
2126 +**Cluster8**
2127 +)))|(((
2128 +RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2129 +)))|(((
2130 +6
2131 +)))
2132 +
2133 +Menná konvencia čiastočne používaná v prostredí bude rozšírená pre všetky novo-vzniknuté / migrované databázy a tiež aj pre pluggable databázy v rámci databázových kontajnerov.
2134 +
2135 +Rovnako bude nainštalovaná posledná aktuálne dostupná verziu databázy 21c pre všetky novo-vzniknuté databázy. Predpokladom je, že každá databáza bude mať nainštalovaný posledný aktuálne (v čase inštalácie) dostupný Release Update.
2136 +
2137 +V rámci projektu sa navrhuje znížiť počet databázových inštancií ich konsolidáciou do kontajnerových databáz.
2138 +
2139 +|(((
2140 +**Kontajner**
2141 +)))|(((
2142 +**Umiestnenie**
2143 +)))|(((
2144 +**PDB databázy**
2145 +)))|(((
2146 +**Verzia**
2147 +)))
2148 +|(((
2149 +**OINTP**
2150 +)))|(((
2151 +Cluster1
2152 +)))|(((
2153 +OINTP
2154 +)))|(((
2155 +21c
2156 +)))
2157 +|(((
2158 +**OWEBP**
2159 +)))|(((
2160 +Cluster1
2161 +)))|(((
2162 +OWEBP
2163 +)))|(((
2164 +21c
2165 +)))
2166 +|(((
2167 +**OBIP**
2168 +)))|(((
2169 +Server03
2170 +)))|(((
2171 +OISISBIEXP, OISISBIINP, NFSBI
2172 +)))|(((
2173 +21c
2174 +)))
2175 +|(((
2176 +**ORDBP**
2177 +)))|(((
2178 +Server03
2179 +)))|(((
2180 +OTN, ONR, OZA, OBB, OBAH, OKE, OPV, OTT
2181 +)))|(((
2182 +21c
2183 +)))
2184 +|(((
2185 +**OSUP**
2186 +)))|(((
2187 +Server04
2188 +)))|(((
2189 +OMILP, DWH0, OISISP
2190 +)))|(((
2191 +21c
2192 +)))
2193 +|(((
2194 +**ORPOP**
2195 +)))|(((
2196 +Cluster3
2197 +)))|(((
2198 +ORPOP, OGRP
2199 +)))|(((
2200 +21c
2201 +)))
2202 +|(((
2203 +**OINTT**
2204 +)))|(((
2205 +Server07
2206 +)))|(((
2207 +ODBT
2208 +)))|(((
2209 +21c
2210 +)))
2211 +|(((
2212 +**OWEBT**
2213 +)))|(((
2214 +Server07
2215 +)))|(((
2216 +OISISWEBT
2217 +)))|(((
2218 +21c
2219 +)))
2220 +|(((
2221 +**ORPOT**
2222 +)))|(((
2223 +Server08
2224 +)))|(((
2225 +ORPOT, OGRT
2226 +)))|(((
2227 +21c
2228 +)))
2229 +|(((
2230 +**OSUT**
2231 +)))|(((
2232 +Server09
2233 +)))|(((
2234 +OMILV
2235 +)))|(((
2236 +21c
2237 +)))
2238 +|(((
2239 +**OCT**
2240 +)))|(((
2241 +Server10
2242 +)))|(((
2243 +OCENSUSUPT, OSODBT
2244 +)))|(((
2245 +21c
2246 +)))
2247 +
2248 +Vzhľadom na fakt, že databáza ktorá je využívaná počas volieb, nie je v súčasnosti vytvorená, nie je ani zahrnutá v zozname databáz. Predpokladom však je, že takáto databáza vznikne pred regionálnymi alebo celonárodnými voľbami. Táto databáza bude vytvorená na clustri Cluster1 s tým, že v čase volieb by sa znížila procesorová dostupnosť databáz OINTP a OWEBP na 2 vCPU a zvyšných 8 vCPU na každom nóde clustra by sa využilo pre beh tejto databázy. Po volebnom víkende by sa konfigurácia vrátila do predchádzajúceho stavu.
2249 +
2250 +Pre všetky produkčné databázy budú vytvorené v oddelenom dátovom centre standby databázy s využitím funkcionality Oracle DataGuard. Nasledujúca tabuľka uvádza zoznam standby databáz:
2251 +
2252 +|(((
2253 +**Databáza**
2254 +)))|(((
2255 +**Umiestnenie**
2256 +)))|(((
2257 +**PDB databázy**
2258 +)))|(((
2259 +**Verzia***
2260 +)))
2261 +|(((
2262 +**OINTP**
2263 +)))|(((
2264 +Cluster6
2265 +)))|(((
2266 +OINTP
2267 +)))|(((
2268 +21c
2269 +)))
2270 +|(((
2271 +**OWEBP**
2272 +)))|(((
2273 +Cluster6
2274 +)))|(((
2275 +OWEBP
2276 +)))|(((
2277 +21c
2278 +)))
2279 +|(((
2280 +**OBIP**
2281 +)))|(((
2282 +Server13
2283 +)))|(((
2284 +OISISBIEXP, OISISBIINP, NFSBI
2285 +)))|(((
2286 +21c
2287 +)))
2288 +|(((
2289 +**ORDBP**
2290 +)))|(((
2291 +Server13
2292 +)))|(((
2293 +OTN, ONR, OZA, OBB, OBAH, OKE, OPV, OTT
2294 +)))|(((
2295 +21c
2296 +)))
2297 +|(((
2298 +**OSUP**
2299 +)))|(((
2300 +Server14
2301 +)))|(((
2302 +OMILP, DWH0, OISISP
2303 +)))|(((
2304 +21c
2305 +)))
2306 +|(((
2307 +**ORPOP**
2308 +)))|(((
2309 +Cluster8
2310 +)))|(((
2311 +ORPOP, OGRP
2312 +)))|(((
2313 +21c
2314 +)))
2315 +
2316 +~* Verzia standby databázy musí byť zhodná s primárnou až na úroveň Release Update-u.
2317 +
2318 +Standby databáza má zhodné meno s primárnou databázou, líšia sa len v ich umiestnení. Predpokladom je, že všetky standby databázy budú konfigurované v móde Maximum Performance.
2319 +
2320 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.3.2.Zálohovanie"/}}5.3.2.             Zálohovanie ===
2321 +
2322 +Predpokladom je, že súčasné diskové polia budú použité na ukladanie záloh Oracle prostredia s využitím synchronizácie záloh medzi dátovými centrami.
2323 +
2324 +Rovnako záloha produkčných databáz by mala byť riešená z DR prostredia tak, aby sa zbytočne nezaťažovalo produkčné prostredie. Záloha zo standby databázy je rovnocenná zálohe z primárnej databázy. Zálohy testovacích databáz budú riešené zálohovaním z Exadata prostredia. Pre tieto sa predpokladá DR konfigurácia. Technicky však budú všetky zálohy riešené rovnakým spôsobom.
2325 +
2326 +Zálohovanie databáz by malo byť vykonávané jeden krát denne v nočných hodinách. Zálohovanie vytvorí jeden krát týždenne plnú zálohu databázy a šesť krát týždenne čiastkovú zálohu zo zmien za posledný deň. Zálohovanie archívnych logov bude vykonávané niekoľko krát denne. Počet vykonávaní bude určený na základe definície tzv. Recovery Time Objective (RTO) pre každú databázu.
2327 +
2328 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.4.Návrhcentrálnehomonitoringu"/}}5.4.        Návrh centrálneho monitoringu ==
2329 +
2330 +Návrhom pre centrálny monitoring prostredia je využitie Oracle Enterprise Manager (EM). Oracle EM pozostáva z databázového servera, ktorý obsluhuje repository databázu, aplikačného servera, ktorý sprístupňuje informácie z prostredia cez grafické používateľské rozhranie a reportovacieho nástroja Oracle Analytics Server, ktorý zobrazuje informácie o prostredí vo forme reportov. Základná architektúra Oracle EM je znázornená na nasledovnom obrázku:
2331 +
2332 +Každá súčasť Oracle EM bude nainštalovaná na samostatnom serveri, tieto však môžu byť virtualizované. Na každom monitorovanom serveri bude nainštalovaný agent, ktorý zbiera informácie o danom serveri a posiela ich na management server.
2333 +
2334 +Inštaláciu Oracle EM by mala byť vykonaná čo najskôr a nečakať na dodávku a inštaláciu Oracle Exadata-y. Rovnako by bolo vhodné nainštalovať agentov aj na aplikačné servery a tým dosiahnuť prehľad o celom prostredí.
2335 +
2336 +Oracle EM ponúka funkcionalitu zadefinovania tzv. Security štandardu (súboru pravidiel, ktoré sú v každej chvíli kontrolované). Výsledkom uplatnenia bezpečnostného štandardu je percentuálne skóre, ktoré informuje o zabezpečení databázy. Bude Vhodné využiť túto funkcionalitu pre Oracle databázy a získať tak prehľad o bezpečnosti databázového prostredia.
2337 +
2338 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.Návrhtechnologickejarchitektúry"/}}5.5.        Návrh technologickej architektúry ==
2339 +
2340 +V nasledujúcej časti s popísané jednotlivé komponenty z pohľadu technologického riešenia a ich funkcionality:
2341 +
2342 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.1.OracleExadataDatabaseMachineX9M-2"/}}5.5.1.             Oracle Exadata Database Machine X9M-2 ===
2343 +
2344 +Oracle Exadata Database Machine prináša dramaticky lepší výkon, finančnú efektivitu a maximálnu dostupnosť pre Oracle databázové prostredie. Vlastnosti Exadata systémov sú postavené na modernej cloud architektúre, vysoko výkonných scale-out databázových serveroch, škálovateľnom inteligentnom diskovom úložisku, ktoré obsahuje supervýkonné PCI flash karty a trvalú pamäť Intel Optane a superýchlej RoCE 2 100Gbps internej sieti prepájajúcel všetky hlavné Exadata komponenty.
2345 +
2346 +Kľúčové vlastnosti
2347 +
2348 +* 2x databázový server, každý s:
2349 +** 1x Intel Xeon Platinum P8358 procesor (2.6GHz)
2350 +** 32 jadier
2351 +** 1 TB operačnej pamäte
2352 +** 4x 10 Gbps Optical Ethernet connection
2353 +** 4x 3,84 TB interný NMVe disk
2354 +* Ultra-fast 100Gb/s RDMA over Converged Ethernet (RoCE) Internal Fabric
2355 +* 3x Intelligent Storage Servers, každý s:
2356 +** 1x16-jadrový Intel XEON XCC Platinum P8352Y procesor (2,2 GHz)
2357 +** 768 GB Persistent Memory
2358 +** Three tiers of storage: PMem, NVMe Flash, 18TB HDD
2359 +** 90 TB pre DB dáta, High Redundancy
2360 +
2361 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.2.OracleZFSStorageAppliance"/}}5.5.2.             Oracle ZFS Storage Appliance ===
2362 +
2363 +Ochrana kritických dát uložených na databázovom stroji Oracle Exadata by mala byť vysokou prioritou. Zariadenie Oracle ZFS Storage Appliance je pre túto úlohu ideálne vďaka vysokému výkonu, vylepšenej spoľahlivosti, šírka sieťového pásma, výkonným funkciám, zjednodušenej správe a nízkym nákladom na prevádzku.
2364 +
2365 +
2366 +
2367 +Oracle ZFS Storage Appliance ponúka:
2368 +
2369 +**Extrémna šírka pásma siete** - S vysoko škálovateľnou architektúrou, ktorá môže byť postavená na InfiniBand alebo 10GbE poskytuje Oracle ZFS Storage Appliance presne taký výkon siete a redundanciu, aká sa vyžaduje pri pripojení k databázovému stroju Exadata.
2370 +
2371 +**Vylepšená spoľahlivosť diskov** - rozšírené funkcie ZFS, ako sú copy-on-write, kontrolné súčty pre metadáta a čistenie dát na pozadí zaisťujú integritu údajov, dokážu odhaliť prítomnosť skrytej korupcie údajov a opravujú chyby predtým, než je neskoro.
2372 +
2373 +**Rozšírené funkcie**  - Služba Storage Analytics umožňuje zákazníkom rýchlo a účinne identifikovať úzke miesta výkonu. Protokol OISP (Oracle Intelligent Storage Protocol) umožňuje jedinečné , tzv. database-aware ukladanie údajov, čo zjednodušuje správu a optimalizuje výkon. Technológie ako replikácia, ZFS snap/klonovanie a šifrovanie poskytujú riešenia pre všetky typy požiadaviek na ochranu dát alebo provisioning dev/test prostredia.
2374 +
2375 +**Zjednodušená správa **– Intuitívne web rozhranie pre správu a integrácia s Oracle Enterprise Managerom minimalizuje réžiu na administráciu a znižuje náklady na zaškolenie. Inovatívny škálovateľný storage pool a rýchly provisioning súborového systému výrazne zjednodušujú správu úložného priestoru.
2376 +
2377 +**Optimalizovaná kompresia** - Hybridná stĺpcová kompresia (HCC) je k dispozícii iba na
2378 +Oracle storage. Zariadenie Oracle ZFS Storage Appliance je integrované s databázou Oracle pre poskytnutie širokej škály typov kompresie, ktoré sú optimalizované pre špecifické typy záťaže a využitia dát.
2379 +
2380 +**Vynikajúci výkon** - Oracle ZFS Storage Appliance je schopný zálohovať databázu až do 42 TB / hod a obnoviť rýchlosť až 55 TB / hod. Vytvoril svetový rekord v testoch SPC-2 a SPECsfs. Vynikajúci hardvér a užšia integrácia umožňujú oveľa vyššiu priepustnosť zálohovania a obnovy ako konkurenčné produkty.
2381 +
2382 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.3.Oracledatabáza"/}}5.5.3.                 Oracle databáza ===
2383 +
2384 +Je relačný systém riadenia bázy dát, ktorý poskytuje spoľahlivú a vysoko bezpečnú správu dát pre rôzne aplikácie, aj s kriticky dôležitým poslaním, pre prostredia na veľkoobjemové spracovanie transakcií, dátové sklady s intenzívnou prevádzkou dopytov ako aj náročné internetové aplikácie.
2385 +
2386 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.4.Auditvault"/}}5.5.4.             Audit vault ===
2387 +
2388 +Audit vault je centralizované riešenie na zbieranie a vyhodnocovanie auditných záznamov organizácie. Zahŕňa dátový sklad pre auditné dáta, agentov na zhromažďovanie dát auditu z rôznych zdrojov, výkonné nástroje na vytváranie prehľadných reportov, analýz, systémových výstrah a kontrolný panel. Audit vault poskytuje silné zabezpečenie auditných dát chrániace pred neoprávneným zásahom do integrity auditu.
2389 +
2390 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.5.Advancedsecurity"/}}5.5.5.             Advanced security ===
2391 +
2392 +Advanced security ponúka ochranu dát v databáze pred neoprávneným prístupom nasledujúcimi opatreniami:
2393 +
2394 +* Šifrujte tabuľkové priestory aplikácií a bráni tak „out-of-band“, resp. bočnému prístupu k citlivým údajom. Túto funkciu označujeme ako „transparentné šifrovanie dát“ – trensparentné preto, že nemá žiadny dopad na aplikácie pracujúce s dátami ktoré sú šifrované.
2395 +* Za prevádzky vykonáva redakčné úpravy, resp. maskuje citlivé dáta pred tým, než sú tieto sprístupnené treťostranným aplikáciám. Prístup k citlivým údajom je vyhradený pre používateľov a aplikácie autorizované správcom databázy.
2396 +
2397 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.6.ActiveDataGuard"/}}5.5.6.             Active Data Guard ===
2398 +
2399 +Zabezpečuje rýchlu obnovu databázy v prípade havárie primárneho dátového centra s nulovou stratou dát. Active Data Guard navyše umožňuje prístup “na čítanie” k pohotovostnej (standby) databáze. Vďaka tomu je možné presmerovať a dopyty a zostavy  z produkčného systému do synchronizovanej fyzickej pohotovostnej databázy. Všetky dopyty v pohotovostnej databáze vracajú aktuálne výsledky. Takáto konfigurácia výrazne odľahčuje produkčnú databázu a šetrí jej výkon pre kritické transakcie.
2400 +
2401 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.7.OracleRealApplicationClusters(RAC)"/}}5.5.7.             Oracle Real Application Clusters (RAC) ===
2402 +
2403 +Klastrová databáza využívajúca výpočtový výkon viacerých navzájom prepojených serverov. Oracle Real Application Clusters poskytuje takmer lineárnu škálovateľnosť a vysokú dostupnosť pre akúkoľvek aplikáciu využívajúcu konfiguráciu klastrovaného hardvéru.
2404 +
2405 +RAC podporuje transparentné nasadenie jednej databázy na viacerých serveroch v hardvérovom klastri, v dôsledku čoho možno dosiahnuť odolnosť voči výpadkom hardvéru či voči plánovaným odstávkam, umožňuje prístup k jednej zdieľanej databáze z viacerých uzlov klastra s cieľom poskytnúť výkon, ktorý škáluje s hardvérovým prostredím. Systém poskytuje technológiu rýchlej obnovy po výpadku, ktorá umožní redukovať čas potrebný na obnovu databázy a zároveň predpokladať čas potrebný na obnovu. Súčasťou RAC je aj Automatic Storage Management (ASM) a Oracle Clusterware. Spojením využitia ASM a Oracle Clusterware sa virtualizujú úložiská dát a databázové servery.
2406 +
2407 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.8.Partitioning"/}}5.5.8.             Partitioning ===
2408 +
2409 +Je rozšírenie Oracle databázy, ktoré umožňuje transparentne rozdeliť tabuľky a indexy na menšie časti. To umožňuje správu a prístup k týmto databázovým objektom na jemnejšej úrovni granularity a zvýšiť tak rýchlosť príslušných transakcií. Oracle poskytuje komplexnú škálu schém rozdelenia pre pokrytie každej obchodnej požiadavky. Navyše, keďže je úplne transparentné pre SQL príkazy, rozdelenie na oddiely sa dá použiť s ľubovoľnou aplikáciou, od balíčkových transakčných aplikácií až po dátové sklady.
2410 +
2411 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.9.OracleDiagnosticPack"/}}5.5.9.                 Oracle Diagnostic Pack ===
2412 +
2413 +Poskytuje kompletné, efektívne a jednoducho použiteľné riešenie na správu výkonu prostredia databázy Oracle. Je to rozsiahly systém nástrojov automatickej diagnostiky a monitorovania výkonu zabudovaný do nástroja Oracle Enterprise Manager.
2414 +
2415 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.10.TuningPack"/}}5.5.10.           Tuning Pack ===
2416 +
2417 +Disponuje funkcionalitou, ktorá automatizuje celý proces ladenia aplikácií. Vylepšenie výkonu SQL sa dosahuje prostredníctvom tzv. poradcov, ktorí sú integrovaní s nástrojmi Enterprise Manager Cloud Control a spolu poskytujú úplné riešenie automatizácie zložitých a časovo náročných úloh ladenia aplikácií.
2418 +
2419 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.11.OracleDatabaseLifecycleManagementPack"/}}5.5.11.           Oracle Database Lifecycle Management Pack ===
2420 +
2421 +Združuje funkcionalitu Change Management, Configuration Management a Provisioning. Change management umožňuje databázovým administrátorom robiť zložité zmeny v objektoch schém bezpečne, sledovať zmeny v schémach a databázach v priebehu času, robiť kópie schém alebo objektov a porovnávať a synchronizovať schémy a databázy. Provisioning funkcionalita umožňuje propagovať definície objektov na jednu alebo viacero lokalít, klonovať objekty schém s podmnožinou dát a plánovať zmeny schém v priebehu životnosti databázy a jej aplikácií.
2422 +
2423 +Configuration management umožňuje databázovým administrátorom sledovať informácie o konfigurácii hardvéru a softvéru pre hostiteľské počítače a databázy spravované systémom Enterprise Manager. Tieto informácie sa môžu potom prezerať, prehľadávať, porovnávať, exportovať a historicky sledovať. Balík ponúka aj funkcie správy stratégie a správy opráv na základe informácií o konfigurácii. Aby sa uľahčilo nasadzovanie, je k dispozícii aj klonovacia funkcionalita pre softvér Oracle, ako aj akékoľvek súvisiace databázy. Kľúčový prínos zabezpečuje možnosť porovnávať konfiguráciu dvoch databáz kvôli rýchlejšiemu riešeniu problémov.
2424 +
2425 += {{id name="projekt_1740_Projektovy_zamer_detailny-6.ROZPOČETAPRÍNOSY"/}}6.   ROZPOČET A PRÍNOSY =
2426 +
2427 +V tejto časti sú popísané náklady a prínosy navrhovaného riešenia. Z titulu povahy riešenia neboli kalkulované prínosy, ktoré sú typické pre systémy ovplyvňujúce procesy a postupy v rámci organizácie.
2428 +
2429 +== {{id name="projekt_1740_Projektovy_zamer_detailny-6.1.Nákladyprojektu"/}}6.1.        Náklady projektu ==
2430 +
2431 +Náklady riešenia boli kalkulované priamo analytickým tímom spoločnosti Oracle, pričom tieto reflektujú analýzy spotreby spoločnosťou ŠUSR. Kalkulácia bola realizované pre:
2432 +
2433 +* Riešenie ODA + ZFS Storage appliance
2434 +* Riešenie EXA DATA + ZFS Storage appliance
2435 +
2436 +Detail rozpočtov pre vyššie uvedené alternatívy je v CBA projektu.
2437 +
2438 +Rovnako boli kalkulované aj náklady na prevádzku exitujúcich riešení. V nasledujúcej tabuľke sa nachádza sumárna kalkulácia nákladov na jednotlivé varianty:
2439 +
2440 +|(((
2441 +**Fáza**
2442 +)))|(((
2443 +**Položka**
2444 +)))|(((
2445 +**ODA**
2446 +)))|(((
2447 +**EXA**
2448 +)))|(((
2449 +**ASIS**
2450 +)))
2451 +|(% rowspan="3" %)(((
2452 +Investícia (jedná sa o jednorazové náklady)
2453 +)))|(((
2454 +HW
2455 +)))|(((
2456 +572 944 €
2457 +)))|(((
2458 +648 571 €
2459 +)))|(((
2460 +\\
2461 +)))
2462 +|(((
2463 +SW
2464 +)))|(((
2465 +2 590 980 €
2466 +)))|(((
2467 +1 567 515 €
2468 +)))|(((
2469 +\\
2470 +)))
2471 +|(((
2472 +Práce
2473 +)))|(((
2474 +172 000 €
2475 +)))|(((
2476 +172 000 €
2477 +)))|(((
2478 +\\
2479 +)))
2480 +|(% rowspan="2" %)(((
2481 +Prevádzka (jedná sa o poplatky za prevádzku a údržbu)
2482 +)))|(((
2483 +HW
2484 +)))|(((
2485 +135 663 €
2486 +)))|(((
2487 +172 753 €
2488 +)))|(((
2489 +423 974 €
2490 +)))
2491 +|(((
2492 +SW
2493 +)))|(((
2494 +570 593 €
2495 +)))|(((
2496 +344 854 €
2497 +)))|(((
2498 +\\
2499 +)))
2500 +|(% colspan="2" %)(((
2501 +Spolu (2 roky support)
2502 +)))|(((
2503 +4 042 180 €
2504 +)))|(((
2505 +2 905 694 €
2506 +)))|(((
2507 +847 947 €
2508 +)))
2509 +|(% colspan="2" %)(((
2510 +Spolu (4 roky support)
2511 +)))|(((
2512 +4 748 436 €
2513 +)))|(((
2514 +3 423 301 €
2515 +)))|(((
2516 +1 695 894 €
2517 +)))
2518 +
2519 +Z pohľadu nákladovej efektívnosti je vhodnejšie riešenia na dosiahnutie cieľov projektu práve riešenie založené na EXA Data platoforme. Rovnako je vidieť, že ročné prevádzkové náklady nového moderného a konsolidovaného prostredia sú výrazne nižšie ako je to v prípade súčasného stavu.
2520 +
2521 +== {{id name="projekt_1740_Projektovy_zamer_detailny-6.2.Interpretáciaprínosov"/}}6.2.        Interpretácia prínosov ==
2522 +
2523 +Prínosy navrhovaného riešenia je možné identifikovať v 2 základných oblastiach:
2524 +
2525 +* Šetrenie prevádzkových nákladov, ktoré je preukázané modelom financovania.
2526 +* Zlepšenia, ktoré vo všeobecnosti prináša navrhovaný model zabezpečenia databázových prostredí
2527 +
2528 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-6.2.1.Zlepšenia,ktoréprinášanavrhovanýmodel"/}}6.2.1.             Zlepšenia, ktoré prináša navrhovaný model ===
2529 +
2530 +Realizáciou projektu rozvoja dosiahne ŠUSR nasledovné benefity:
2531 +
2532 +* Ochranu pred hrozbou úniku dát vďaka automatickému šifrovaniu údajov v databáze vrátane ich záloh.
2533 +* Zvýšenie bezpečnosti databázového prostredia implementáciou pravidiel pre prístup používateľov k databázam a  riadením ich oprávnení v databáze
2534 +* Dohľad nad aktivitami v databázach a identifikáciu potenciálne škodlivých aktivít prostredníctvom centralizovaného auditu
2535 +* Celkovú stabilitu a dostupnosť databázového prostredia vrátane ochrany pred výpadkom služieb pri poruche dátového centra.
2536 +* kontrolu nad stavom bežiacich prostredí – s využitím monitoringu by bolo možné definovať SLA jednotlivých prostredí a vyhodnocovať ich dodržiavanie, identifikovať potenciálne problémy a zabezpečiť ich riešenie
2537 +* škálovateľnosť prostredí a jednoduché zvýšenie dostupnosti databáz podľa potreby – prechodom na platformu Exadata
2538 +* Vyššiu dostupnosť prostredia, vrátane prevádzky bez neplánovaných (poruchy hardvéru, softvéru alebo výpadok dátového centra) a plánovaných (údržba hardvéru, aplikovanie záplat a upgrade databáz,...) odstávok
2539 +* Lepší dohľad nad celým databázovým prostredím prostredníctvom jednotného systému manažmentu, poskytujúcemu prehľadné riadiace panely, nástroje na predikciu a detailnú analýzu problémov a aktívne upozornenia na neštandardné situácie.
2540 +* Ochranu pred stratou dát vďaka automatizovanému systému zálohovania a záložnému sídlu so synchronizáciou dát z primárneho sídla.
2541 +* Vyššiu bezpečnosť pravidelnou aplikáciou softvérových záplat, aplikovaním politík pre prístup k databázam a centralizovaným auditom všetkých používateľských aktivít
2542 +* Dostatočnú výkonovú aj licenčnú kapacitu pre nárazové spracovanie (voľby) a na nové projekty.
2543 +* Ekonomicky efektívnu prevádzku vďaka optimalizovanému využitiu softvérových licencií
2544 +
2545 += {{id name="projekt_1740_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7.   HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
2546 +
2547 +|(((
2548 +**ID**
2549 +)))|(((
2550 +**FÁZA/AKTIVITA**
2551 +)))|(((
2552 +**ZAČIATOK**
2553 +
2554 +**(odhad termínu)**
2555 +)))|(((
2556 +**KONIEC**
2557 +
2558 +**(odhad termínu)**
2559 +)))|(((
2560 +**POZNÁMKA**
2561 +)))
2562 +|(((
2563 +1.
2564 +)))|(((
2565 +Prípravná a Iniciačná fáza
2566 +)))|(((
2567 +11/2022
2568 +)))|(((
2569 +03/2023
2570 +)))|(((
2571 +\\
2572 +)))
2573 +|(((
2574 +**2.**
2575 +)))|(((
2576 +**Realizačná fáza**
2577 +)))|(((
2578 +**02/2023**
2579 +)))|(((
2580 +**06/2024**
2581 +)))|(((
2582 +**V rátane VO**
2583 +)))
2584 +|(((
2585 +2a
2586 +)))|(((
2587 +Analýza a dizajn
2588 +)))|(((
2589 +04/2023
2590 +)))|(((
2591 +05/2023
2592 +)))|(((
2593 +\\
2594 +)))
2595 +|(((
2596 +2b
2597 +)))|(((
2598 +Dodávka HW a SW
2599 +)))|(((
2600 +05/2023
2601 +)))|(((
2602 +05/2023
2603 +)))|(((
2604 +\\
2605 +)))
2606 +|(((
2607 +2c
2608 +)))|(((
2609 +Implementácia
2610 +)))|(((
2611 +06/2023
2612 +)))|(((
2613 +08/2023
2614 +)))|(((
2615 +\\
2616 +)))
2617 +|(((
2618 +2d
2619 +)))|(((
2620 +Testovanie
2621 +)))|(((
2622 +08/2023
2623 +)))|(((
2624 +08/2023
2625 +)))|(((
2626 +\\
2627 +)))
2628 +|(((
2629 +2e
2630 +)))|(((
2631 +Nasadenie
2632 +)))|(((
2633 +09/2023
2634 +)))|(((
2635 +10/2023
2636 +)))|(((
2637 +\\
2638 +)))
2639 +|(((
2640 +3.
2641 +)))|(((
2642 +Dokončovacia fáza
2643 +)))|(((
2644 +10/2023
2645 +)))|(((
2646 +12/2023
2647 +)))|(((
2648 +\\
2649 +)))
2650 +|(((
2651 +4.
2652 +)))|(((
2653 +Podpora prevádzky (SLA)
2654 +)))|(((
2655 +10/2023
2656 +)))|(((
2657 +06/2027
2658 +)))|(((
2659 +\\
2660 +)))
2661 +
2662 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Gantovdiagramrealizácieprojektu"/}}Gantov diagram realizácie projektu ====
2663 +
2664 +Z pohľadu povahy projekty irelevantné
2665 +
2666 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-IndikatívnyharmonogramVO"/}}Indikatívny harmonogram VO ====
2667 +
2668 +|(((
2669 +**Príprava a realizácia VO**
2670 +)))|(((
2671 +**OD**
2672 +)))|(((
2673 +**DO**
2674 +)))
2675 +|(((
2676 +Príprava súťažných podkladov
2677 +)))|(((
2678 +02/2023
2679 +)))|(((
2680 +03/2023
2681 +)))
2682 +|(((
2683 +Realizácia VO[[~[1~]>>path:#_ftn1||name="_ftnref1" shape="rect"]]
2684 +)))|(((
2685 +03/2023
2686 +)))|(((
2687 +04/2023
2688 +)))
2689 +
2690 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Fakturačnémíľniky"/}}Fakturačné míľniky ====
2691 +
2692 +|(((
2693 +**Míľnik**
2694 +)))|(((
2695 +**Termín**
2696 +)))
2697 +|(((
2698 +Odovzdanie riešenia na testovanie
2699 +)))|(((
2700 +T+6
2701 +)))
2702 +|(((
2703 +Akceptácia nasadenia
2704 +)))|(((
2705 +T+10
2706 +)))
2707 +
2708 +T – dátum uzatvorenia zmluvy s dodávateľom
2709 +
2710 += {{id name="projekt_1740_Projektovy_zamer_detailny-8.PROJEKTOVÝTÍM"/}}8.   PROJEKTOVÝ TÍM =
2711 +
2712 +Interný projektový tím pre fázu vypracovania dokumentov v zmysle požiadaviek MIRRI je zložený z nasledujúcich pracovných pozícií:
2713 +
2714 +* Procesný analytik
2715 +* Databázový špecialista
2716 +
2717 +Zároveň sa zostavuje sa Riadiaci výbor (RV), v minimálnom zložení:
2718 +
2719 +* Predseda RV
2720 +* Zástupca vlastníkov procesov objednávateľa
2721 +* Zástupca kľúčových používateľov objednávateľa
2722 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
2723 +
2724 +Pre potreby realizácie projektu bude zriadený projektový tím objednávateľa v nasledovnom rozsahu:
2725 +
2726 +* Kľúčový používateľ
2727 +* IT Analytik
2728 +* Databázový špecialista
2729 +* Projektový manažér
2730 +* IT architekt
2731 +* Manažér kvality
2732 +
2733 +V nasledujúcej tabuľke sú definované pozície a ich obsadenie:
2734 +
2735 +|(((
2736 +ID
2737 +)))|(((
2738 +Meno a Priezvisko
2739 +)))|(((
2740 +Pozícia
2741 +)))|(((
2742 +Oddelenie
2743 +)))|(((
2744 +Rola v projekte
2745 +)))
2746 +|(((
2747 +1.
2748 +)))|(((
2749 +Doplniť meno a priezvisko
2750 +)))|(((
2751 +Doplniť pozíciu (pracovné zaradenie v línii)
2752 +)))|(((
2753 +Doplniť názov org. útvaru
2754 +)))|(((
2755 +Doplniť rolu v projekte
2756 +)))
2757 +|(((
2758 +2.
2759 +)))|(((
2760 +Doplniť meno a priezvisko
2761 +)))|(((
2762 +Doplniť pozíciu (pracovné zaradenie v línii)
2763 +)))|(((
2764 +Doplniť názov org. útvaru
2765 +)))|(((
2766 +Doplniť rolu v projekte
2767 +)))
2768 +|(((
2769 +3.
2770 +)))|(((
2771 +Doplniť meno a priezvisko
2772 +)))|(((
2773 +Doplniť pozíciu (pracovné zaradenie v línii)
2774 +)))|(((
2775 +Doplniť názov org. útvaru
2776 +)))|(((
2777 +Doplniť rolu v projekte
2778 +)))
2779 +
2780 += {{id name="projekt_1740_Projektovy_zamer_detailny-9.PRACOVNÉNÁPLNE"/}}9.   PRACOVNÉ NÁPLNE =
2781 +
2782 +Budú doplnené v iniciačnej fáze - doplniť **podľa dokumentu z Riadiaceho Výboru** projektu, prípadne zo splnomocnení alebo menovacích dekrétov - do už vytvoreného dokumentu PROJEKTOVÝ ZÁMER z Prípravnej fázy a aktualizovať a detailne rozpracovať. Tieto vstupy neskôr využijete pri dokumente PID.
2783 +
2784 += {{id name="projekt_1740_Projektovy_zamer_detailny-10.ODKAZY"/}}10.ODKAZY =
2785 +
2786 +Nerelevantné
2787 +
2788 += {{id name="projekt_1740_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11.PRÍLOHY =
2789 +
2790 +V rámci prípravy projektu sú súčasťou nasledovné dokumenty:
2791 +
2792 +* Príloha 1: CBA projektu
2793 +* Prílohe 3: Časť 3.5 dokumentu Riziká a závislosti
2794 +* Príloha 4: Časť 3.4 dokumentu Ciele projektu a merateľné ukazovatele
2795 +
2796 +\\
2797 +
2798 +[[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Predpokladá sa využitie DNS na MIRRI
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -101835360
1 +101835369