Naposledy upravil Admin-metais MetaIS 2024/11/20 15:57

Z verzie 1.1
upravil peter_duris
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 3.1
upravil peter_duris
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -1,0 +1,2838 @@
1 +\\
2 +
3 +PROJEKTOVÝ ZÁMER
4 +
5 +(Project brief)
6 +
7 +\\
8 +
9 +\\
10 +
11 +\\
12 +
13 +\\
14 +
15 +\\
16 +
17 +Identifikovanie požiadaviek **na funkčnú časť riešenia**
18 +
19 +\\
20 +
21 +Identifikácia projektu
22 +
23 +(% class="wrapped" %)
24 +|(((
25 +Povinná osoba
26 +)))|(((
27 +Štatistický úrad SR
28 +)))
29 +|(((
30 +Názov projektu
31 +)))|(((
32 +Konsolidácia a zvýšenie bezpečnosti databázových protredí na platforme Exadata
33 +)))
34 +|(((
35 +Zodpovedná osoba za projekt
36 +)))|(((
37 +Pavol Vadovič
38 +)))
39 +|(((
40 +Realizátor projektu
41 +)))|(((
42 +Štatistický úrad SR
43 +)))
44 +|(((
45 +Vlastník projektu
46 +)))|(((
47 +\\
48 +)))
49 +
50 +\\
51 +
52 +Schvaľovanie dokumentu
53 +
54 +(% class="wrapped" %)
55 +|(((
56 +Položka
57 +)))|(((
58 +Meno a priezvisko
59 +)))|(((
60 +Organizácia
61 +)))|(((
62 +Pracovná pozícia
63 +)))|(((
64 +Dátum
65 +)))|(((
66 +Podpis
67 +
68 +(alebo elektronický súhlas)
69 +)))
70 +|(((
71 +Vypracoval
72 +)))|(((
73 +Peter Ďuriš
74 +)))|(((
75 +Štatistický úrad
76 +)))|(((
77 +Konzultant
78 +)))|(((
79 +TBC
80 +)))|(((
81 +\\
82 +)))
83 +
84 +\\
85 +
86 +\\
87 +
88 +\\
89 +
90 += {{id name="projekt_1740_Projektovy_zamer_detailny-Obsah"/}}Obsah =
91 +
92 +[[Obsah.. 2>>path:#_Toc128570408||shape="rect"]]
93 +
94 +1. [[POPIS ZMIEN DOKUMENTU.. 4>>path:#_Toc128570409||shape="rect"]]
95 +
96 +[[1.1.       História zmien. 4>>path:#_Toc128570410||shape="rect"]]
97 +
98 +1. [[ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE. 4>>path:#_Toc128570411||shape="rect"]]
99 +
100 +[[2.1.       Použité skratky. 4>>path:#_Toc128570412||shape="rect"]]
101 +
102 +1. [[DEFINOVANIE PROJEKTU.. 5>>path:#_Toc128570413||shape="rect"]]
103 +
104 +[[3.1.       Manažérske zhrnutie. 5>>path:#_Toc128570414||shape="rect"]]
105 +
106 +[[3.1.1.         Predstavenie Štatistického úradu. 5>>path:#_Toc128570415||shape="rect"]]
107 +
108 +[[3.1.2.         Kontext projektu vo väzbe na súčasnú situáciu na ŠUSR. 5>>path:#_Toc128570416||shape="rect"]]
109 +
110 +[[3.1.3.         Sumárne informácie o projekte rozvoja. 6>>path:#_Toc128570417||shape="rect"]]
111 +
112 +[[3.2.       Motivácia a rozsah projektu. 8>>path:#_Toc128570418||shape="rect"]]
113 +
114 +[[3.2.1.         Problém, ktorý bude realizáciou projektu odstránený. 9>>path:#_Toc128570419||shape="rect"]]
115 +
116 +[[3.2.2.         Biznis procesy, ktoré sú predmetom projektu. 11>>path:#_Toc128570420||shape="rect"]]
117 +
118 +[[3.2.3.         Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje. 11>>path:#_Toc128570421||shape="rect"]]
119 +
120 +[[3.3.       Zainteresované strany/Stakeholderi 11>>path:#_Toc128570422||shape="rect"]]
121 +
122 +[[3.4.       Ciele projektu a merateľné ukazovatele. 12>>path:#_Toc128570423||shape="rect"]]
123 +
124 +[[3.5.       Riziká a závislosti 13>>path:#_Toc128570424||shape="rect"]]
125 +
126 +[[3.6.       Alternatívy a Multikriteriálna analýza. 15>>path:#_Toc128570425||shape="rect"]]
127 +
128 +[[3.6.1.         Stanovenie alternatív pomocou biznisovej vrstvy architektúry. 15>>path:#_Toc128570426||shape="rect"]]
129 +
130 +[[3.6.2.         Multikriteriálna analýza. 15>>path:#_Toc128570427||shape="rect"]]
131 +
132 +[[3.6.3.         Stanovenie alternatív pomocou aplikačnej vrstvy architektúry. 19>>path:#_Toc128570428||shape="rect"]]
133 +
134 +1. [[POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) 19>>path:#_Toc128570429||shape="rect"]]
135 +
136 +[[4.1.       Postup implementácie. 19>>path:#_Toc128570430||shape="rect"]]
137 +
138 +[[4.1.1.         Predprípravná fáza. 19>>path:#_Toc128570431||shape="rect"]]
139 +
140 +[[4.2.       Realizácia prípravných prác pred migráciou. 20>>path:#_Toc128570432||shape="rect"]]
141 +
142 +[[4.3.       Príprava platformy Exadata. 20>>path:#_Toc128570433||shape="rect"]]
143 +
144 +[[4.4.       Migrácia do cieľového prostredia. 20>>path:#_Toc128570434||shape="rect"]]
145 +
146 +[[4.5.       Stabilizačná fáza. 20>>path:#_Toc128570435||shape="rect"]]
147 +
148 +1. [[NÁHĽAD ARCHITEKTÚRY. 21>>path:#_Toc128570436||shape="rect"]]
149 +
150 +[[5.1.       Popis súčasného stavu. 21>>path:#_Toc128570437||shape="rect"]]
151 +
152 +[[5.1.1.         Rozdelenie databáz podľa určenia. 21>>path:#_Toc128570438||shape="rect"]]
153 +
154 +[[5.1.2.         Ostatné inštancie. 25>>path:#_Toc128570439||shape="rect"]]
155 +
156 +[[5.1.3.         Aktuálny stav bezpečnosti prevádzky a zabezpečenia údajov v prostredí ŠÚSR. 26>>path:#_Toc128570440||shape="rect"]]
157 +
158 +[[5.2.       Popis budúceho cieľového produktu projektu z pohľadu biznis architektúry. 27>>path:#_Toc128570441||shape="rect"]]
159 +
160 +[[5.2.1.         Používatelia riešenia. 27>>path:#_Toc128570442||shape="rect"]]
161 +
162 +[[5.2.2.         Základné biznis požiadavky. 27>>path:#_Toc128570443||shape="rect"]]
163 +
164 +[[5.2.3.         Súlad s legislatívou. 27>>path:#_Toc128570444||shape="rect"]]
165 +
166 +[[5.3.       Popis budúceho cieľového produktu projektu z pohľadu aplikačnej architektúry. 29>>path:#_Toc128570445||shape="rect"]]
167 +
168 +[[5.3.1.         Návrh virtuálnych serverov. 30>>path:#_Toc128570446||shape="rect"]]
169 +
170 +[[5.3.2.         Zálohovanie. 32>>path:#_Toc128570447||shape="rect"]]
171 +
172 +[[5.4.       Návrh centrálneho monitoringu. 32>>path:#_Toc128570448||shape="rect"]]
173 +
174 +[[5.5.       Návrh technologickej architektúry. 33>>path:#_Toc128570449||shape="rect"]]
175 +
176 +[[5.5.1.         Oracle Exadata Database Machine X9M-2. 33>>path:#_Toc128570450||shape="rect"]]
177 +
178 +[[5.5.2.         Oracle ZFS Storage Appliance. 34>>path:#_Toc128570451||shape="rect"]]
179 +
180 +[[5.5.3.         Oracle databáza. 35>>path:#_Toc128570452||shape="rect"]]
181 +
182 +[[5.5.4.         Audit vault. 35>>path:#_Toc128570453||shape="rect"]]
183 +
184 +[[5.5.5.         Advanced security. 35>>path:#_Toc128570454||shape="rect"]]
185 +
186 +[[5.5.6.         Active Data Guard. 35>>path:#_Toc128570455||shape="rect"]]
187 +
188 +[[5.5.7.         Oracle Real Application Clusters (RAC) 36>>path:#_Toc128570456||shape="rect"]]
189 +
190 +[[5.5.8.         Partitioning. 36>>path:#_Toc128570457||shape="rect"]]
191 +
192 +[[5.5.9.         Oracle Diagnostic Pack. 36>>path:#_Toc128570458||shape="rect"]]
193 +
194 +[[5.5.10.      Tuning Pack. 36>>path:#_Toc128570459||shape="rect"]]
195 +
196 +[[5.5.11.      Oracle Database Lifecycle Management Pack. 36>>path:#_Toc128570460||shape="rect"]]
197 +
198 +1. [[ROZPOČET A PRÍNOSY. 36>>path:#_Toc128570461||shape="rect"]]
199 +
200 +[[6.1.       Náklady projektu. 36>>path:#_Toc128570462||shape="rect"]]
201 +
202 +[[6.2.       Interpretácia prínosov. 37>>path:#_Toc128570463||shape="rect"]]
203 +
204 +[[6.2.1.         Zlepšenia, ktoré prináša navrhovaný model 37>>path:#_Toc128570464||shape="rect"]]
205 +
206 +1. [[HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA.. 38>>path:#_Toc128570465||shape="rect"]]
207 +1. [[PROJEKTOVÝ TÍM... 38>>path:#_Toc128570466||shape="rect"]]
208 +1. [[PRACOVNÉ NÁPLNE. 39>>path:#_Toc128570467||shape="rect"]]
209 +1. [[ODKAZY. 39>>path:#_Toc128570468||shape="rect"]]
210 +1. [[PRÍLOHY. 39>>path:#_Toc128570469||shape="rect"]]
211 +
212 +\\
213 +
214 +\\
215 +
216 +\\
217 +
218 +**~ **
219 +
220 += {{id name="projekt_1740_Projektovy_zamer_detailny-1.POPISZMIENDOKUMENTU"/}}1.   POPIS ZMIEN DOKUMENTU =
221 +
222 +== {{id name="projekt_1740_Projektovy_zamer_detailny-1.1.Históriazmien"/}}1.1.        História zmien ==
223 +
224 +(% class="wrapped" %)
225 +|(((
226 +Verzia
227 +)))|(((
228 +Dátum
229 +)))|(((
230 +Zmeny
231 +)))|(((
232 +Meno
233 +)))
234 +|(((
235 +1.0
236 +)))|(((
237 +28.2.2023
238 +)))|(((
239 +Vypracovanie dokumentu
240 +)))|(((
241 +\\
242 +)))
243 +|(((
244 +\\
245 +)))|(((
246 +\\
247 +)))|(((
248 +\\
249 +)))|(((
250 +\\
251 +)))
252 +|(((
253 +\\
254 +)))|(((
255 +\\
256 +)))|(((
257 +\\
258 +)))|(((
259 +\\
260 +)))
261 +|(((
262 +\\
263 +)))|(((
264 +\\
265 +)))|(((
266 +\\
267 +)))|(((
268 +\\
269 +)))
270 +
271 += {{id name="projekt_1740_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.   ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
272 +
273 +Účelom dokumentu je v súlade s Vyhláškou 85/2020 Z. z. o riadení projektov, v rámci iniciačnej fázy rozpracovanie detailných informácií prípravy projektu informačný systém REGISTRATÚRA (REG).
274 +
275 +== {{id name="projekt_1740_Projektovy_zamer_detailny-2.1.Použitéskratky"/}}2.1.        Použité skratky ==
276 +
277 +(% class="wrapped" %)
278 +|(((
279 +ID
280 +)))|(((
281 +SKRATKA
282 +)))|(((
283 +POPIS
284 +)))
285 +|(((
286 +1.
287 +)))|(((
288 +\\
289 +)))|(((
290 +\\
291 +)))
292 +|(((
293 +2.
294 +)))|(((
295 +\\
296 +)))|(((
297 +\\
298 +)))
299 +|(((
300 +3.
301 +)))|(((
302 +\\
303 +)))|(((
304 +\\
305 +)))
306 +|(((
307 +5.
308 +)))|(((
309 +\\
310 +)))|(((
311 +\\
312 +)))
313 +|(((
314 +6.
315 +)))|(((
316 +\\
317 +)))|(((
318 +\\
319 +)))
320 +|(((
321 +7.
322 +)))|(((
323 +\\
324 +)))|(((
325 +\\
326 +)))
327 +|(((
328 +8.
329 +)))|(((
330 +\\
331 +)))|(((
332 +\\
333 +)))
334 +|(((
335 +9.
336 +)))|(((
337 +\\
338 +)))|(((
339 +\\
340 +)))
341 +|(((
342 +10.
343 +)))|(((
344 +\\
345 +)))|(((
346 +\\
347 +)))
348 +|(((
349 +11.
350 +)))|(((
351 +\\
352 +)))|(((
353 +\\
354 +)))
355 +|(((
356 +12.
357 +)))|(((
358 +\\
359 +)))|(((
360 +\\
361 +)))
362 +|(((
363 +13.
364 +)))|(((
365 +\\
366 +)))|(((
367 +\\
368 +)))
369 +|(((
370 +14.
371 +)))|(((
372 +\\
373 +)))|(((
374 +\\
375 +)))
376 +
377 +\\
378 +
379 +\\
380 +
381 += {{id name="projekt_1740_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.   DEFINOVANIE PROJEKTU =
382 +
383 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1.        Manažérske zhrnutie ==
384 +
385 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.1.PredstavenieŠtatistickéhoúradu"/}}3.1.1.             Predstavenie Štatistického úradu ===
386 +
387 +Štatistický úrad SR je ústredným orgánom štátnej správy Slovenskej republiky pre oblasť štátnej štatistiky. Jeho postavenie upravuje zákon č. 575/2001 Z. z. o organizácii činnosti vlády a organizácii ústrednej štátnej správy v znení neskorších predpisov. Úrad plní úlohy podľa zákona č. 540/2001 Z. z. o štátnej štatistike v znení neskorších predpisov a úlohy stanovené ďalšími všeobecne záväznými právnymi predpismi. ŠÚ SR pôsobí ako samostatná inštitúcia od 1. januára 1993, dňa vzniku samostatnej Slovenskej republiky.
388 +
389 +Úrad riadi predseda, ktorého vymenúva a odvoláva prezident SR na návrh vlády SR. Funkčné obdobie predsedu úradu je päť rokov. Pri ŠÚ SR je zriadená Štatistická rada ako stály odborný poradný orgán predsedu úradu pre oblasť štátnej štatistiky. Predsedom rady je predseda úradu, členmi sú menovaní odborníci pôsobiaci v oblasti štatistickej teórie a praxe.
390 +
391 +Zákon NR SR č. 540/2001 o štátnej štatistike upravuje podmienky získavania štatistických informácií potrebných na posudzovanie sociálno-ekonomického vývoja, postavenie a pôsobnosť orgánov vykonávajúcich štátnu štatistiku, úlohy orgánov verejnej moci v oblasti štátnej štatistiky, práva a povinnosti spravodajských jednotiek, ochranu dôverných štatistických údajov pred zneužitím, poskytovanie a zverejňovanie štatistických údajov, zabezpečovanie porovnateľnosti štatistických informácií a plnenie záväzkov vyplývajúcich z medzinárodných zmlúv v oblasti štátnej štatistiky, ktorými je SR viazaná.
392 +
393 +Štatistické zisťovania sa riadia vyhláškou Program štátnych štatistických zisťovaní na trojročné obdobia, ktorú zostavuje úrad v súčinnosti s ministerstvami a štátnymi organizáciami. Program obsahuje všetky dôležité a potrebné zisťovania vrátane zisťovaní vykonávaných inými ústrednými orgánmi a ministerstvami. Okrem zisťovaní zahrnutých v programe vykonáva úrad i osobitné zisťovania u fyzických osôb (napríklad sčítanie obyvateľov domov a bytov, poľnohospodárske súpisy a pod.).
394 +
395 +Úlohy štátnej štatistiky okrem ústredia v Bratislave zabezpečuje aj osem krajských pracovísk ŠÚ SR so sídlom v Bratislave, Trnave, Nitre, Trenčíne, Žiline, Banskej Bystrici, Košiciach a v Prešove.
396 +
397 +V súlade so zákonom o štátnej štatistike Štatistický úrad SR:
398 +
399 +* zostavuje v súčinnosti s ministerstvami a štátnymi organizáciami program zisťovaní,
400 +* určuje metodiku štatistických zisťovaní, zhromažďuje a spracováva štatistické údaje,
401 +* určuje metodiku vedenia systému národných účtov a zostavuje národné účty,
402 +* vytvára, zverejňuje a spravuje v súčinnosti s ministerstvami a štátnymi organizáciami štatistické klasifikácie, číselníky a registre,
403 +* určuje spôsob tvorby registrov, prideľuje a oznamuje identifikačné čísla,
404 +* vypracováva analýzy vybraných charakteristík sociálno-ekonomického a ekologického vývoja Slovenskej republiky,
405 +* spolupracuje s medzinárodnými orgánmi a organizáciami pri zavádzaní štandardov a klasifikácií v oblasti štatistiky,
406 +* organizuje a vykonáva reprezentatívne výskumy verejnej mienky o sociálno-ekonomických otázkach,
407 +* zverejňuje výsledky štatistických zisťovaní za SR a za jednotlivé územné a správne celky, pravidelne informuje verejnosť o sociálno-ekonomickom a demografickom vývoji, poskytuje štatistické informácie a vydáva štatistické publikácie a
408 +* plní ďalšie úlohy ustanovené zákonom.
409 +
410 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.2.KontextprojektuvoväzbenasúčasnúsituáciunaŠUSR"/}}3.1.2.             Kontext projektu vo väzbe na súčasnú situáciu na ŠUSR ===
411 +
412 +ŠÚ SR prevádzkuje prakticky všetky aplikácie a riešenia na databázovej platforme Oracle.  Oracle databázy sú v súčasnosti prevádzkované na rôznych platformách. Často ide o nepodporované verzie platforiem a databázového softvéru ktoré predstavujú bezpečnostné a aj prevádzkové riziko (bezpečnostné diery, nedostatočná údržba, neaplikovanie existujúcich softvérových opráv). Pre databázové prostredie v súčasnosti nie je v ŠÚSR k dispozícii centrálny monitoring a administrácia.
413 +
414 +V snahe zvýšiť bezpečnosť a spoľahlivosť databázovej platformy ŠÚSR v minulom období investoval do nákupu kryptovacích a auditovacích balíkov (Transparent Data Encryption, Audit Vault).  Zároveň bol realizovaný technologický bezpečnostný audit kritických databázových prostredí,  ktorého vyplynuli odporúčania pre konkrétne opatrenia na zlepšenie súčasnej situácie. Vzhľadom na prebiehajúce zmeny a projekty v prostredí zákazníka sa doteraz nepodarilo zakúpené licencie, ako aj odporúčané opatrenia realizovať.
415 +
416 +Preto tento projekt rozvoja definuje návrh konsolidácie databázových prostredí ŠÚSR na platforme Oracle Exadata a zvýšenie bezpečnosti a dostupnosti prostredníctvom doplnkových Oracle technológií.
417 +
418 +Realizáciou projektu rozvoja by ŠÚ SR dosiahol:
419 +
420 +* Ochranu pred hrozbou úniku dát vďaka automatickému šifrovaniu údajov v databáze vrátane ich záloh.
421 +* Zvýšenie bezpečnosti databázového prostredia implementáciou pravidiel pre prístup používateľov k databázam a riadením ich oprávnení v databáze
422 +* Dohľad nad aktivitami v databázach a identifikáciu potenciálne škodlivých aktivít prostredníctvom centralizovaného auditu
423 +* Celkovú stabilitu a dostupnosť databázového prostredia vrátane ochrany pred výpadkom služieb pri poruche dátového centra.
424 +* kontrolu nad stavom bežiacich prostredí – s využitím monitoringu by bolo možné definovať SLA jednotlivých prostredí a vyhodnocovať ich dodržiavanie, identifikovať potenciálne problémy a zabezpečiť ich riešenie
425 +* škálovateľnosť prostredí a jednoduché zvýšenie dostupnosti databáz podľa potreby – prechodom na platformu Exadata
426 +* Vyššiu dostupnosť prostredia, vrátane prevádzky bez neplánovaných (poruchy hardvéru, softvéru alebo výpadok dátového centra) a plánovaných (údržba hardvéru, aplikovanie záplat a upgrade databáz,...) odstávok
427 +* Lepší dohľad nad celým databázovým prostredím prostredníctvom jednotného systému manažmentu, poskytujúcemu prehľadné riadiace panely, nástroje na predikciu a detailnú analýzu problémov a aktívne upozornenia na neštandardné situácie.
428 +* Ochranu pred stratou dát vďaka automatizovanému systému zálohovania a záložnému sídlu so synchronizáciou dát z primárneho sídla.
429 +* Vyššiu bezpečnosť pravidelnou aplikáciou softvérových záplat, aplikovaním politík pre prístup k databázam a centralizovaným auditom všetkých používateľských aktivít
430 +* Dostatočnú výkonovú aj licenčnú kapacitu pre nárazové spracovanie (voľby) a na nové projekty.
431 +* Ekonomicky efektívnu prevádzku vďaka optimalizovanému využitiu softvérových licencií
432 +
433 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.3.Sumárneinformácieoprojekterozvoja"/}}3.1.3.             Sumárne informácie o projekte rozvoja ===
434 +
435 +Projekt rozvoja doručí konsolidované databázové prostredie ŠÚSR na platforme Oracle Exadata a zabezpečí zvýšenie bezpečnosti a dostupnosti prostredníctvom doplnkových Oracle technológií.
436 +
437 +Z pohľadu možností vzhľadom na charakter databáz v rámci ŠUSR boli zvažované nasledovné alternatívy:
438 +
439 +[[image:attach:Alternativy_sumar.jpg||height="250"]]
440 +
441 +Keďže v tomto projekte vznikne efektívne manažovateľné databázové prostredie pre databázové systémy, automaticky sa ponúka priestor na podobnú optimalizáciu a zvýšenie agility v oblasti existujúcich a novo vznikajúcich aplikácií ŠUSR. V rámci optimalizácie zdrojov pri prechode na ExaData je možné zároveň vytvoriť prostredie postavené na otvorených štandardoch, ktoré umožní postupný prechod aplikačného portfólia ŠUSR do DevOps režimu prevádzky a rozvoja.
442 +
443 +**//Sumárne informácie o projekte rozvoja//**
444 +
445 +V nasledujúcej tabuľke sú uvedené základné premenné parametre projektu:
446 +
447 +(% class="wrapped" %)
448 +|(((
449 +Položka
450 +)))|(((
451 +Hodnota
452 +)))
453 +|(((
454 +Dĺžka trvania projektu
455 +)))|(((
456 +Realizácia projektu sa predpokladá v 1 inkremente, pričom celková dĺžka realizácie projektu je odhadovaná na 22 týždňov (teda cca 5,5 mesiaca).
457 +)))
458 +|(((
459 +Celková výška investičných výdavkov projektu rozvoja
460 +)))|(((
461 +Celková výška predpokladaných investičných výdavkov je kalkulovaná na základe analýzy potrieb a vyťaženosti databáz, pričom sú zohľadnené náklady na samotnú inštaláciu a nasadenie riešenia do prevádzky.
462 +
463 +Hodnota projektu v horizonte 5 rokov je 3 682 105 €, pričom táto hodnota je zložená z nasledovných výdavkov:
464 +
465 +-       Nákup HW a licencií 2 659 303 €
466 +
467 +o   SW - 1 881 018 €
468 +
469 +o   HW - 778 285 €
470 +
471 +-       Customizačné práce
472 +
473 +o   518 Ostatné služby – 206 400 €
474 +
475 +-       Podpora a rozvoj:
476 +
477 +o   1 ročný support 310 564 €
478 +
479 +o   5 ročný support 1 552 822 €
480 +
481 +-       Projektové riadenie:
482 +
483 +o   18 Ostatné služby – 90 000 €
484 +)))
485 +|(((
486 +Celková výška prevádzkových výška prevádzkových výdavkov
487 +)))|(((
488 +Prevádzkové výdavky sú kalkulované vyššie.
489 +)))
490 +|(((
491 +Predpokladaná realizácia diela
492 +)))|(((
493 +Kalkulácia predpokladanej ceny bola realizovaná prostredníctvom cenníkových cien navrhovaného riešenia, pričom tento prístup je len metodickým prístupom k definovaniu hodnoty.
494 +
495 +Verejné obstarávanie projektu bude umožňovať všetky prístupy k možnostiam realizácie projektu a teda buď ako vývoj na základe DFŠ alebo ako implementácia COTS riešenia a jeho kustomizácia.
496 +)))
497 +
498 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.Motiváciaarozsahprojektu"/}}3.2.        Motivácia a rozsah projektu ==
499 +
500 +Primárna motivácia, ktorá je determinantom realizácie tohto projektu je vybudovanie efektívnej a moderne fungujúcej inštitúcie verejnej správy. Inštitúcia takého charakteru, štruktúry a rozsahu musí mať pre svoje efektívne fungovanie vybudované dostatočné technické nástroje za zabezpečenie riadenia a organizovania.
501 +
502 +Projekt má definované 3 zíkladné ciele, ktoré vychádzajú z výsledkov analýzy, ktorá bola realizovaná na ŠU SR spoločnosťou Oracle, pričom výsledky analýzy sú definované v rámci manažérskeho zhrnutia.
503 +
504 +Jedná sa teda o nasledovné ciele:
505 +
506 +* Zvýšenie bezpečnosti databázového prostredia
507 +* Zvýšenie dostupnosti a podpora prevádzky bez odstávok a výpadkov
508 +* Zjednodušená, centralizovaná a automatizovaná správ databázového prostredia
509 +
510 +Okrem vyššie uvedeného projekt kladie požiadavky aj na výkonovú rezervu systému pre pokrytie nárazových workloadov (napr. spracovanie výsledkov volieb) ako aj možnosti rozširovania prostredia v prípade nových projektov.
511 +
512 +V nasledujúcej schéme je grafické znázornenie motivačnej schémy:
513 +
514 +[[image:attach:Motivacia.jpg]]
515 +
516 +Schéma 1 – Schéma motivácie realizácie projektu
517 +
518 +Z vyššie uvedenej motivačnej architektúry je zreteľné, že primárna motivácia je:
519 +
520 +* Vybudovať efektívne a flexibilné riešenie na zabezpečenie databázových potrieb organizácie
521 +* Eliminovať náklady na prevádzku a obnovu riešenia
522 +* Vylepšiť výkon využívaných nástrojov
523 +* Umožniť škálovateľnosť riešenia podľa aktuálnych potrieb bez nutnosti technických zásahov a supportu
524 +
525 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.1.Problém,ktorýbuderealizáciouprojektuodstránený"/}}3.2.1.             Problém, ktorý bude realizáciou projektu odstránený ===
526 +
527 +Z pohľadu problémov je potrebné sa pozrieť na existujúce zabezpečenie databázových a aplikačných potrieb spoločnosti. V nasledujúcej tabuľke sú identifikované problémy súčasného stavu ako aj popis kontribúcie projektu pre ich odstránenie resp. vyriešenie:
528 +
529 +(% class="wrapped" %)
530 +|(((
531 +**Oblasť realizácie projektu**
532 +)))|(((
533 +**Definovaný problém**
534 +)))|(((
535 +**Kontribúcia projektu**
536 +)))
537 +|(% rowspan="2" %)(((
538 +Konsolidácia databázových prostredí a využitie moderného riadenia
539 +)))|(((
540 +Oracle databázy sú v súčasnosti prevádzkované na rôznych platformách. Často ide o nepodporované verzie platforiem a databázového softvéru ktoré predstavujú bezpečnostné a aj prevádzkové riziko (bezpečnostné diery, nedostatočná údržba, neaplikovanie existujúcich softvérových opráv). Pre databázové prostredie v súčasnosti nie je v ŠÚSR k dispozícii centrálny monitoring a administrácia.
541 +)))|(((
542 +Projekt prinesie:
543 +
544 +-       Zvýšenie ochrany pred hrozbou úniku dát vďaka automatickému šifrovaniu údajov v databáze vrátane ich záloh.
545 +
546 +-       Zvýšenie bezpečnosti databázového prostredia implementáciou pravidiel pre prístup používateľov k databázam a  riadením ich oprávnení v databáze
547 +
548 +-       Zabezpečenie dohľadu nad aktivitami v databázach a identifikáciu potenciálne škodlivých aktivít prostredníctvom centralizovaného auditu
549 +
550 +-       Vytvorenie celkovej stability a dostupnosti databázového prostredia vrátane ochrany pred výpadkom služieb pri poruche dátového centra.
551 +
552 +-       Zabezpečenie kontroly nad stavom bežiacich prostredí – s využitím monitoringu by bolo možné definovať SLA jednotlivých prostredí a vyhodnocovať ich dodržiavanie, identifikovať potenciálne problémy a zabezpečiť ich riešenie
553 +
554 +-       Škálovateľnosť prostredí a jednoduché zvýšenie dostupnosti databáz podľa potreby – prechodom na platformu Exadata
555 +
556 +-       Vyššiu dostupnosť prostredia, vrátane  prevádzky bez neplánovaných (poruchy hardvéru, softvéru alebo výpadok dátového centra) a plánovaných (údržba hardvéru, aplikovanie záplat a upgrade databáz,...) odstávok
557 +
558 +-       Lepší dohľad nad celým databázovým prostredím prostredníctvom  jednotného systému manažmentu, poskytujúcemu prehľadné riadiace panely, nástroje na predikciu a detailnú analýzu problémov a aktívne upozornenia na neštandardné situácie.
559 +
560 +-       Ochranu pred stratou dát vďaka automatizovanému systému zálohovania a záložnému sídlu so synchronizáciou dát z primárneho sídla.
561 +
562 +-       Vyššiu bezpečnosť pravidelnou aplikáciou softvérových záplat, aplikovaním politík pre prístup k databázam a centralizovaným auditom všetkých používateľských aktivít
563 +
564 +-       Dostatočnú výkonovú aj licenčnú kapacitu pre nárazové spracovanie (voľby) a na nové projekty.
565 +
566 +-       Ekonomicky efektívnu prevádzku vďaka optimalizovanému využitiu softvérových licencií
567 +)))
568 +|(((
569 +Súčasné databázové riešenia nie vždy odpovedajú potrebám, ktoré majú jednotlivý agendový pracovníci.
570 +)))|(((
571 +Preferované riešenie na základe štúdií a praktických skúseností užívateľov vykazuje omnoho lepší výkon v porovnaní s bežnými databázovými riešeniami.
572 +)))
573 +|(((
574 +‍SW Agilita a DevOps
575 +)))|(((
576 +Súčasné prostredie ŠUSR neumožňuje rýchle a lacné nasadzovanie SW balíkov s možnosťou DevOps rozvoja.
577 +)))|(((
578 +Projekt z úspor pri prechode na ExaData prinesie riešenie privátneho cloud prostredia pre potreby ŠUSR. Súčasťou projektu bude aj migrácia vybraných existujúcich aplikácií do tohto prostredia (výber aplikácií bude súčasťou analýzy v projekte).
579 +)))
580 +
581 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.2.Biznisprocesy,ktorésúpredmetomprojektu"/}}3.2.2.             Biznis procesy, ktoré sú predmetom projektu ===
582 +
583 +Z pohľadu biznis procesov sú dotknuté procesy, ktoré súvisia s výkonom hlavnej agendy, ktorá je prostredníctvom databázového riešenia dotknutá. Jedná sa o procesy nasledovných štatistických agend:
584 +
585 +* Demografia a sociálne štatistiky
586 +* Makroekonomické štatistiky
587 +* Podnikové štatistiky
588 +* Odvetvové štatistiky
589 +* Životné prostredie
590 +* Regionálne štatistiky
591 +* Viacstranné štatistiky
592 +* Voľby a referendá
593 +* Indikátory
594 +* Špeciálne oblasti
595 +
596 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.3.Informácieooblasti(OBSAH/AGENDA/ŽIVOTNÁSITUÁCIA),ktorýmsaprojektvenuje"/}}3.2.3.             Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje ===
597 +
598 +Z pohľadu projektu sú informácie o agendách a životných situáciách irelevantné, keďže sa jedná o projekt na zabezpečenie interných procesov organizácie.
599 +
600 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.3.Zainteresovanéstrany/Stakeholderi"/}}3.3.        Zainteresované strany/Stakeholderi ==
601 +
602 +V tejto časti sú popísaný základný stakeholdri projektu a aktéri, ktorí budú prichádzať so systémom do styku pri výkone ich agendy:
603 +
604 +(% class="wrapped" %)
605 +|(((
606 +ID
607 +)))|(((
608 +AKTÉR / STAKEHOLDER
609 +)))|(((
610 +SUBJEKT
611 +
612 +(názov / skratka)
613 +)))|(((
614 +ROLA
615 +
616 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
617 +)))|(((
618 +Informačný systém
619 +
620 +(názov ISVS a MetaIS kód)
621 +)))
622 +|(((
623 +1.
624 +)))|(((
625 +Vedenie ŠUSR
626 +)))|(((
627 +ŠUSR
628 +)))|(((
629 +Užívateľ
630 +)))|(((
631 +\\
632 +)))
633 +|(((
634 +2.
635 +)))|(((
636 +Vedúci zamestnanec ŠUSR
637 +)))|(((
638 +ŠUSR
639 +)))|(((
640 +Užívateľ
641 +)))|(((
642 +\\
643 +)))
644 +|(((
645 +3.
646 +)))|(((
647 +Občan
648 +)))|(((
649 +FO
650 +)))|(((
651 +Prijímateľ služieb
652 +)))|(((
653 +\\
654 +)))
655 +|(((
656 +8.
657 +)))|(((
658 +Podnikateľ
659 +)))|(((
660 +PO
661 +)))|(((
662 +Prijímateľ služieb
663 +)))|(((
664 +\\
665 +)))
666 +|(((
667 +9.
668 +)))|(((
669 +Admin systému
670 +)))|(((
671 +ŠUSR
672 +)))|(((
673 +Správca
674 +)))|(((
675 +\\
676 +)))
677 +|(((
678 +10.
679 +)))|(((
680 +Odborný pracovník
681 +)))|(((
682 +ŠUSR
683 +)))|(((
684 +Užívateľ
685 +)))|(((
686 +\\
687 +)))
688 +|(((
689 +11.
690 +)))|(((
691 +Technický pracovník IKT
692 +)))|(((
693 +ŠUSR
694 +)))|(((
695 +Užívateľ
696 +)))|(((
697 +\\
698 +)))
699 +
700 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.4.Cieleprojektuamerateľnéukazovatele"/}}3.4.        Ciele projektu a merateľné ukazovatele ==
701 +
702 +Ciele/Merateľné ukazovatele
703 +
704 +(% class="wrapped" %)
705 +|(((
706 +**ID**
707 +)))|(((
708 +**CIEĽ**
709 +)))|(((
710 +**NÁZOV
711 +MERATEĽNÉHO A VÝKONNOSTNÉHO UKAZOVATEĽA (KPI)**
712 +)))|(((
713 +**POPIS
714 +UKAZOVATEĽA**
715 +)))|(((
716 +**MERNÁ JEDNOTKA
717 +(v čom sa meria ukazovateľ)**
718 +)))|(((
719 +**AS-IS
720 +MERATEĽNÉ VÝKONNOSTNÉ HODNTOY
721 +(aktuálne hodnoty)**
722 +)))|(((
723 +**TO-BE
724 +MERATEĽNÉ VÝKONNOSTNÉ HODNTOY
725 +(cieľové hodnoty projektu)**
726 +)))|(((
727 +**SPÔSOB ICH MERANIA/**
728 +
729 +**OVERENIA
730 +PO NASADENÍ
731 +(overenie naplnenie cieľa)**
732 +)))
733 +|(((
734 +ID1
735 +)))|(((
736 +Zvýšenie bezpečnosti databázového prostredia
737 +)))|(((
738 +Počet implementovaných databázových systémov, ktoré prispejú k zvýšeniu bezpečnosti
739 +)))|(((
740 +Ukazovateľ vyjadruje počet implementovaných riešení
741 +)))|(((
742 +Počet
743 +)))|(((
744 +0
745 +)))|(((
746 +1
747 +)))|(((
748 +Nasadenie riešenia do prevádzky
749 +)))
750 +|(((
751 +ID2
752 +)))|(((
753 +Zvýšenie dostupnosti a podpory prevádzky bez odstávok a výpadkov
754 +)))|(((
755 +Počet implementovaných databázových systémov, ktoré prispejú k zvýšeniu bezpečnosti
756 +)))|(((
757 +Ukazovateľ vyjadruje počet implementovaných riešení
758 +)))|(((
759 +Počet
760 +)))|(((
761 +0
762 +)))|(((
763 +1
764 +)))|(((
765 +Nasadenie riešenia do prevádzky
766 +)))
767 +|(((
768 +ID 3
769 +)))|(((
770 +Zjednodušená, centralizovaná a automatizovaná správa prostredia
771 +)))|(((
772 +Počet implementovaných databázových systémov, ktoré prispejú k zvýšeniu bezpečnosti
773 +)))|(((
774 +Ukazovateľ vyjadruje počet implementovaných riešení
775 +)))|(((
776 +Počet
777 +)))|(((
778 +0
779 +)))|(((
780 +1
781 +)))|(((
782 +Nasadenie riešenia do prevádzky
783 +)))
784 +|(((
785 +ID 4
786 +)))|(((
787 +Zabzepčenie dostatočnej výkonovej rezervy pre pokrytie nárazových workloadov (napr. spracovanie výsledkov volieb a pod.)
788 +)))|(((
789 +Počet implementovaných databázových systémov, ktoré prispejú k zvýšeniu bezpečnosti
790 +)))|(((
791 +Ukazovateľ vyjadruje počet implementovaných riešení
792 +)))|(((
793 +Počet
794 +)))|(((
795 +0
796 +)))|(((
797 +1
798 +)))|(((
799 +Nasadenie riešenia do prevádzky
800 +)))
801 +|(((
802 +ID 5
803 +)))|(((
804 +\\
805 +)))|(((
806 +\\
807 +)))|(((
808 +\\
809 +)))|(((
810 +\\
811 +)))|(((
812 +\\
813 +)))|(((
814 +\\
815 +)))|(((
816 +\\
817 +)))
818 +
819 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.5.Rizikáazávislosti"/}}3.5.        Riziká a závislosti ==
820 +
821 +Riziká a závislostí v rámci projektu zodpovedajú typickým rizikám pre IT projekty, na druhej strane predmet projektu (registratúra) je na slovenskom trhu bežne obstarávanou službou/dielom.
822 +
823 +Hlavné riziká preto vyplývajú zo špecifík prostredia obstarávateľa, najmä pokiaľ ide o integráciu na externé a interné IS.
824 +
825 +Realizácia projektu bude riadená Riadiacim výborom projektu, ktorý bude zabezpečovať koordináciu projektu. Harmonogram projektu bol stanovený tak, aby umožnil riešiť prípadné problémy pri nasadení riešenia. Rovnako v rámci existujúcich štruktúr obstarávateľa existuje útvar riadenia projektov (Projektová kancelária), prostredníctvom ktorej bude projekt implementovaný dodržaním zásad projektového riadenia (PRINCE, IPMA a pod.)
826 +
827 +Riziká projektu je možné pomenovať nasledovne.
828 +
829 +(% class="wrapped" %)
830 +|(((
831 +**NÁZOV
832 +RIZIKA a ZÁVISLOSTI**
833 +)))|(((
834 +**POPIS
835 +RIZIKA a ZÁVISLOSTI**
836 +)))|(((
837 +**TYP KATEGÓRIE
838 +\\**
839 +)))|(((
840 +**DOPORUČENÉ RIEŠENIE
841 +MITIGAČNÉ OPATRENIE
842 +(návrh riešenia rizika / závislosti)**
843 +)))
844 +|(((
845 +Riziko oneskorenia procesu verejného obstarávania
846 +)))|(((
847 +V rámci plánovaných vykonaných krokov v príprave a realizácie procesu verejného obstarávania môže dôjsť k posunu vyhodnotenia víťazného uchádzača s dôsledkom oneskorenia podpisu Zmluvy o dielo.
848 +)))|(((
849 +Časové
850 +)))|(((
851 +Na elimináciu rizika sú nastavené nasledovné kroky: jednoznačné nastavenie pravidiel VO, zvolená forma VO
852 +)))
853 +|(((
854 +Harmonogram projektu
855 +)))|(((
856 +Projekt nebude realizovaný v nastavenom časovom harmonograme
857 +)))|(((
858 +Časové
859 +)))|(((
860 +Realizácia projektu bude riadená Riadiacim výborom projektu, ktorý bude zabezpečovať koordináciu projektu. Harmonogram projektu bol stanovený tak, aby umožnil riešiť prípadné problémy pri nasadení riešenia.
861 +)))
862 +|(((
863 +Nedostatočné výstupy projektu
864 +)))|(((
865 +Služby nebudú poskytované v dostatočnej kvalite (vyskytne sa veľké množstvo chýb, dlhé doby odozvy a pod.).
866 +)))|(((
867 +Organizačné
868 +)))|(((
869 +Implementovaný sankčný mechanizmus. Výstupy manažérskych produktov pre riadenie projektu budú v súlade s dokumentom „Metodika riadenia QAMPR“"
870 +)))
871 +|(((
872 +Migrácia
873 +)))|(((
874 +V rámci migračných procesov nastanú chyby, ktoré budú viesť k problémom v rámci nastavenia databáz voči agendovým systémom
875 +)))|(((
876 +Organizačné / technické
877 +)))|(((
878 +V rámci analýzy a dizajnu budú vypracované migračné scenáre a migrácia bude riadená krokovo s overovaním komplexnosti migrovaných údajov
879 +)))
880 +|(((
881 +Integrácie
882 +)))|(((
883 +V rámci zmeny databázového riešenia sa vyskytnú problémy pri integrácií agendových systémov, čo môže spôsobiť stratu údajov alebo nefunkčnosť procesov
884 +)))|(((
885 +Technické
886 +)))|(((
887 +V rámci analýzy a dizajnu budú identifikované konkrétne integračné scenáre popisujúce existujúce integrácie a ich budúce prevedenie.
888 +
889 +Implementácia integrácií bude prebiehať agilným spôsobom tak, aby sa eliminovali rizikové faktory integrácie systémov.
890 +)))
891 +
892 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.AlternatívyaMultikriteriálnaanalýza"/}}3.6.        Alternatívy a Multikriteriálna analýza ==
893 +
894 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.1.Stanoveniealternatívpomocoubiznisovejvrstvyarchitektúry"/}}3.6.1.             Stanovenie alternatív pomocou biznisovej vrstvy architektúry ===
895 +
896 +[[image:attach:MCA_Alternativy.jpg]]
897 +
898 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Popisjednotlivýchalternatívzbiznispohľadu"/}}Popis jednotlivých alternatív z biznis pohľadu ====
899 +
900 +K riešeniu vyššie uvedených problémov je možné pristúpiť 3 alternatívami, pričom každá z nich v určitom rozsahu daný problém rieši.
901 +
902 +(% class="wrapped" %)
903 +|(((
904 +**Alternatíva**
905 +)))|(((
906 +**Popis alternatívy**
907 +)))
908 +|(((
909 +Alternatíva 1
910 +)))|(((
911 +Jedná sa o ponechanie súčasného nastavenia realizácie databázových nástrojov. Toto riešenie predpokladá opätovné obstarávanie služieb podpory pre zabezpečenie funkčnosti databázových prostredí, ktoré nespĺňajú základné bezpečnostné požiadavky
912 +)))
913 +|(((
914 +Alternatíva 2
915 +)))|(((
916 +Jedná sa o zabezpečenie konsolidácie databázových prostredí založenej na Oracle Database Appliance (ODA) a ZFS Sorage appliance. Toto riešenie pokrýva všetky problémové oblasti definované v rámci realizovaného auditu.
917 +)))
918 +|(((
919 +Alternatíva 3
920 +)))|(((
921 +Jedná sa o zabezpečenie konsolidácie databázových prostredí založenej na Oracle Exadata a ZFS Sorage appliance. Toto riešenie pokrýva všetky problémové oblasti definované v rámci realizovaného auditu.
922 +)))
923 +
924 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.2.Multikriteriálnaanalýza"/}}3.6.2.             Multikriteriálna analýza ===
925 +
926 +Výber alternatív prebieha na úrovni biznis vrstvy prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Ciele musia byť definovaný formou KPI, pričom sa dodržiava uplatnenie princípov tvorby S.M.A.R.T cieľov. Kritéria v MCA sú v dokumente zdôvodnené v kapitole Motivácia a vychádzajú zo stanovených cieľov. Kritériá, ktoré nie sú v dokumente vysvetlené, nebudú akceptované.
927 +
928 +V nasledujúcej tabuľke sú definované jednotlivé kritéria z pohľadu vlastníkov kritérií:
929 +
930 +(% class="wrapped" %)
931 +|(((
932 +\\
933 +)))|(((
934 +KRITÉRIUM
935 +)))|(((
936 +ZDÔVODNENIE KRIÉRIA
937 +)))|(((
938 +Vedenie ŠUSR
939 +)))|(((
940 +Vedúci pracovníci
941 +)))|(((
942 +Admin systému
943 +)))|(((
944 +Agendoví pracovníci
945 +)))|(((
946 +Občan / Podnikateľ
947 +)))
948 +|(% rowspan="6" %)(((
949 +BIZNIS VRSTVA
950 +
951 +\\
952 +)))|(((
953 +**KRITÉRIUM A (KO)**
954 +
955 +Riešenie musí byť založené na možnosti škálovateľného výkonu, ktorý bude reflektovať aktuálne požiadavky procesov a agend
956 +)))|(((
957 +V súčasnej dobe je veľmi dôležité, aby boli IT riešenia šité na mieru a aktuálne potreby výkonu, čo eliminuje prehnané prevádzkové náklady a rovnako prispieva k zefektívneniu výkonu procesov
958 +)))|(((
959 +X
960 +)))|(((
961 +X
962 +)))|(((
963 +X
964 +)))|(((
965 +X
966 +)))|(((
967 +\\
968 +)))
969 +|(((
970 +**KRITÉRIUM B (KO)**
971 +
972 +Riešenie musí poskytovať jednoduchý model údržby databázového manažmentu
973 +)))|(((
974 +Toto kritérium zohľadňuje snahu disponovať riešením, ktoré si nebude vyžadovať dodatočné náklady (osobné ako aj externé) na synchronizáciu a automatizáciu databáz
975 +)))|(((
976 +X
977 +)))|(((
978 +X
979 +)))|(((
980 +X
981 +)))|(((
982 +\\
983 +)))|(((
984 +\\
985 +)))
986 +|(((
987 +**KRITÉRIUM C (KO)**
988 +
989 +Riešenie musí poskytovať vysoký výkon v potrebných časových obdobiach, keď je to nevyhnutné
990 +)))|(((
991 +Databázové riešenie musí poskytovať rýchle riešenie v rámci exponovaných časov, čím sa zefektívni aj práca na úrovni agendy
992 +)))|(((
993 +X
994 +)))|(((
995 +X
996 +)))|(((
997 +X
998 +)))|(((
999 +X
1000 +)))|(((
1001 +X
1002 +)))
1003 +|(((
1004 +**KRITÉRIUM D (KO)**
1005 +
1006 +Riešenie musí byť nákladovo efektívne vo väzbe na využívanie reálneho výkonu databázových prostriedkov
1007 +)))|(((
1008 +V súčasnosti je potrebné disponovať riešeniami, ktoré znižujú nákladové zaťaženie organizácie, čím prispievajú k možnostiam šetrenia za účelom rovnakého, ak nie lepšie poskytovania služieb
1009 +)))|(((
1010 +X
1011 +)))|(((
1012 +X
1013 +)))|(((
1014 +X
1015 +)))|(((
1016 +\\
1017 +)))|(((
1018 +\\
1019 +)))
1020 +|(((
1021 +**KRITÉRIUM E (KO)**
1022 +
1023 +Dáta musia byť chránené a musí byť definovaná jasná zodpovednosť za ich ochranu a využívanie
1024 +)))|(((
1025 +ŠUSR disponuje dátami, ktoré majú povahu osobných a citlivých údajov a preto riešenie musí poskytovať vysokú mieru ochrany údajov ako aj prístupov k nim.
1026 +)))|(((
1027 +X
1028 +)))|(((
1029 +X
1030 +)))|(((
1031 +X
1032 +)))|(((
1033 +X
1034 +)))|(((
1035 +X
1036 +)))
1037 +|(((
1038 +\\
1039 +)))|(((
1040 +\\
1041 +)))|(((
1042 +\\
1043 +)))|(((
1044 +\\
1045 +)))|(((
1046 +\\
1047 +)))|(((
1048 +\\
1049 +)))|(((
1050 +\\
1051 +)))
1052 +
1053 +\\
1054 +
1055 +Na základe definovaných kritérií boli posúdené jednotlivé varianty z toho pohľadu, či dané kritérium spĺňajú a ako ho dosiahnu. V nasledujúcej tabuľke je sumarizácia tohto posúdenia:
1056 +
1057 +(% class="wrapped" %)
1058 +|(((
1059 +Zoznam kritérií
1060 +)))|(((
1061 +ALT. 1
1062 +)))|(((
1063 +Spôsob
1064 +
1065 +Dosiahnutia
1066 +)))|(((
1067 +ALT. 2
1068 +)))|(((
1069 +Spôsob
1070 +
1071 +Dosiahnutia
1072 +)))|(((
1073 +ALT. 3               
1074 +)))|(((
1075 +Spôsob
1076 +
1077 +Dosiahnutia
1078 +)))
1079 +|(((
1080 +Kritérium A
1081 +
1082 +(škálovateľnosť)
1083 +)))|(((
1084 +NIE
1085 +)))|(((
1086 +\\
1087 +)))|(((
1088 +ANO
1089 +)))|(((
1090 +Riešenie poskytuje nástroje na okamžité prispôsobenie databázových nástrojov na potreby procesov ŠUSR
1091 +)))|(((
1092 +ANO
1093 +)))|(((
1094 +Riešenie poskytuje nástroje na okamžité prispôsobenie databázových nástrojov na potreby procesov ŠUSR
1095 +)))
1096 +|(((
1097 +Kritérium B
1098 +
1099 +(údržba systému)
1100 +)))|(((
1101 +NIE
1102 +)))|(((
1103 +\\
1104 +)))|(((
1105 +ANO
1106 +)))|(((
1107 +Jedná sa o konsolidované riešenie, ktoré umožňuje využívať zdieľané prvky pre jednotlivé databázy a tým je jednoduchšia aj samotná údržba systému.
1108 +)))|(((
1109 +ANO
1110 +)))|(((
1111 +Jedná sa o konsolidované riešenie, ktoré umožňuje využívať zdieľané prvky pre jednotlivé databázy a tým je jednoduchšia aj samotná údržba systému.
1112 +)))
1113 +|(((
1114 +Kritérium C
1115 +
1116 +(vysoký výkon)
1117 +)))|(((
1118 +NIE
1119 +)))|(((
1120 +\\
1121 +)))|(((
1122 +ANO
1123 +)))|(((
1124 +Riešenie poskytuje zaručený výkon, ktorý bude odvodený od maximálnej potreby využívania databázových nástrojov.
1125 +)))|(((
1126 +ANO
1127 +)))|(((
1128 +Riešenie poskytuje zaručený výkon, ktorý bude odvodený od maximálnej potreby využívania databázových nástrojov.
1129 +)))
1130 +|(((
1131 +Kritérium D
1132 +(prevádzkové náklady)
1133 +)))|(((
1134 +NIE
1135 +)))|(((
1136 +\\
1137 +)))|(((
1138 +NIE
1139 +)))|(((
1140 +Riešenie je nákladovo neefektívnejšie oproti alternatíve 3
1141 +)))|(((
1142 +ANO
1143 +)))|(((
1144 +Jedná sa o riešenie, ktoré spĺňa všetky kritéria a je nákladovo najefektívnejšie.
1145 +)))
1146 +|(((
1147 +Kritérium E
1148 +
1149 +(ochrana údajov)
1150 +)))|(((
1151 +NIE
1152 +)))|(((
1153 +\\
1154 +)))|(((
1155 +ANO
1156 +)))|(((
1157 +Definované prostredie spĺňa všetky definované požiadavky na bezpečnosť
1158 +)))|(((
1159 +ANO
1160 +)))|(((
1161 +Definované prostredie spĺňa všetky definované požiadavky na bezpečnosť
1162 +)))
1163 +|(((
1164 +\\
1165 +)))|(((
1166 +\\
1167 +)))|(((
1168 +\\
1169 +)))|(((
1170 +\\
1171 +)))|(((
1172 +\\
1173 +)))|(((
1174 +\\
1175 +)))|(((
1176 +\\
1177 +)))
1178 +
1179 +\\
1180 +
1181 +Z pohľadu MCA alternatívy je najvýhodnejším riešením Alternatíva 3, ktorá úplne spĺňa všetky požiadavky stakeholderov.
1182 +
1183 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.3.Stanoveniealternatívpomocouaplikačnejvrstvyarchitektúry"/}}3.6.3.             Stanovenie alternatív pomocou aplikačnej vrstvy architektúry ===
1184 +
1185 +Z pohľadu aplikačnej architektúry musí byť zabezpečené, aby existujúce aplikačné komponenty, ktoré využívajú súčasné databázové nástroje boli zachované a teda aby nedošlo k obmedzovaniu funkčnosti potrebnej pre zabezpečenie procesov ŠUSR, ktoré sa vykonávajú na agendových alebo iných aplikačných prvkoch (systémoch).
1186 +
1187 += {{id name="projekt_1740_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.   POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1188 +
1189 +Projekt bude realizované v rámci 1 inkrementu.
1190 +
1191 +Realizácia projektu bude prechádzať štandardnými etapami riadenia IT projektov a to:
1192 +
1193 +* Analýza a dizajn
1194 +* Implementácia
1195 +* Testovanie
1196 +* Nasadenie
1197 +
1198 +Pre tieto etapy sú definované jasné výstupy, ktoré majú byť dodané a budú predmetom akceptačných kritérií.
1199 +
1200 +Výsledným produktom bude:
1201 +
1202 +* Dodané databázové riešenie pre dotknuté agendové a back office systémy, ktoré bude spĺňať definované požiadavky na dostupnosť, efektívnosť a pod.
1203 +* Vytvorené integračné rozhrania pre agendové a back officové systémy, ktoré budú zdrojmi údajov.
1204 +
1205 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.1.Postupimplementácie"/}}4.1.        Postup implementácie ==
1206 +
1207 +V tejto časti je definovaný návrh postupu realizácie zmien, ktorých výsledkom je bezpečnejšia a efektívnejšia prevádzka databázových prostredí ŠÚ SR na cieľovej platforme s realizovanou architektúrou tak, ako bola popísaná v predchádzajúcej kapitole.
1208 +
1209 +Realizačný projekt navrhujeme vykonať v nasledovných fázach:
1210 +
1211 +1. **Predprípravná fáza** – finalizácia návrhu cieľovej architektúry Exadata platformy, detailná analýza existujúceho prostredia, návrh konfigurácie databáz a prostredí na cieľovej platforme.
1212 +1. **Realizácia prípravných prác pred migráciou – revízia a aktualizácia administrátorských postupov, príprava migrovaných inštancií, realizácia centrálneho monitoringu, detailizácia migračného a testovacieho plánu, odsúhlasenie návrhov zmien zákazníkom a dodávateľmi aplikácií**
1213 +1. **Príprava platformy Exadata** – implementácia dohodnutej architektúry (VM, DB) na cieľovej platforme, pripojenie Exadata do centrálneho monitoringu, realizácia predmigračných testov, zaškolenie prevádzkovateľov systémov a databáz.
1214 +1. **Migrácia do cieľového protredia** – vyhodnotenie predmigračných testov, aktualizácia a odsúhlasenie migračného plánu,migrácia databáz na cieľovú platformu.
1215 +1. **Stabilizačná fáza **– stabilizácia prevádzky po migrácii.
1216 +
1217 +Implementácia bude prebiehať kombináciou interných zdrojov zákazníka a špecialistov dodávateľa, ktorou sa dosiahne optimálny pomer medzi cenou projektu a kvalitou jeho vykonania pri minimalizácii rizík spojených s takto komplexným projektom.
1218 +
1219 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-4.1.1.Predprípravnáfáza"/}}4.1.1.             Predprípravná fáza ===
1220 +
1221 +Túto fázu je možné realizovať okamžite po schválení projektu. V tejto fáze budú realizované nasledovné úlohy:
1222 +
1223 +1. **Detailná analýza existujúceho prostredia - veľkosť a obsah databáz, požiadavky na bezpečnosť a dostupnosť, predpoklady pre vykonanie upgrade, rozhrania, bežiace aplikácie/agendy**
1224 +1. **Návrh cieľovej architektúry na Exadata platforme - návrh konfigurácie databáz a prostredí na cieľovej platforme**
1225 +1. **Návrh implementácie cieľovej architektúry - inštalácia, konfigurácia, monitoring, vytvorenie inštancií**
1226 +1. **Príprava detailného migračného plánu - základné kroky (prípravné práce, upgrade, konsolidácia, testovanie, akceptácia cieľového prostredia)**
1227 +1. **Prezentácia - diskusia, pripomienkovanie a odsúhlasenie výstupov fázy zákazníkom a dodávateľmi**
1228 +
1229 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.2.Realizáciaprípravnýchprácpredmigráciou"/}}4.2.        Realizácia prípravných prác pred migráciou ==
1230 +
1231 +Túto fázu je možné realizovať po ukončení predprípravnej fázy. V tejto fáze budú realizované nasledovné úlohy:
1232 +
1233 +1. **Príprava migračných postupov, skriptov, mapovanie a príprava migrácie integračných rozhraní,**
1234 +1. **Príprava migrovaných inštancií – návrhy na upgrade, konsolidáciu, spolupráca na príprave testovacích plánov aplikácií s dodávateľmi a pracovníkmi ŠÚSR**
1235 +1. **Revízia a aktualizácia administračných postupov pre databázy - zálohovanie, restore, SLA, správa hesiel, bezpečnosť, pravidelná údržba (patching)...**
1236 +1. **Prezentácia navrhnutých administračných postupov pre ŠÚ SR a voči dodávateľom aplikácií, pripomienkovanie, odsúhlasenie**
1237 +1. **Inštalácia a konfigurácia monitoringu prostredí - OEM 13.5, agenti, Gold Images?, aktivácia monitoringu v súčasnom prostredí (bude sa postupne preklápať na Exadata)**
1238 +
1239 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.3.PrípravaplatformyExadata"/}}4.3.        Príprava platformy Exadata ==
1240 +
1241 +Túto fázu je možné realizovať po dodávke a iniciálnej inštalácii platformy Exadata.
1242 +V tejto fáze budú realizované nasledovné úlohy:
1243 +
1244 +1. **Implementácia odsúhlasenej architektúry (VM, DB) na cieľovej platforme – vytvorenie VM, sieťové nastavenia, inštalácia databázového SW dohodnutej verzie,**
1245 +1. **Pripojenie Exadata do centrálneho monitoringu,**
1246 +1. **Realizácia dohodnutých predmigračných testov:**
1247 +1*. vytvorenie a údržba testovacích inštancií,
1248 +1*. konektivita, testovacie migrácie, testovanie kritických aplikácií
1249 +1*. poskytovanie podpory a súčinnosti testovacím tímom, asistencia pri odstraňovaní problémov
1250 +1. **Zaškolenie prevádzkovateľov systémov a databáz – 3 workshopy, špecifické školenie o prostredí zákazníka a administrátorských postupoch, nenahrádza štandardné školenie**
1251 +
1252 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.4.Migráciadocieľovéhoprostredia"/}}4.4.        Migrácia do cieľového prostredia ==
1253 +
1254 +Túto fázu je možné realizovať po ukončení fázy prípravy platformy Exadata.
1255 +Budú realizované nasledovné úlohy:
1256 +
1257 +1. **Vyhodnotenie testov, aktualizácia migračného plánu, prezentácia a a odsúhlasenie finálneho plánu**
1258 +1. **Realizácia migrácie a konsolidácie jednotlivých prostredí podľa plánu**
1259 +
1260 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.5.Stabilizačnáfáza"/}}4.5.        Stabilizačná fáza ==
1261 +
1262 +Cieľom tejto fázy je uľahčiť prechod organizácie ŠÚSR na novú platformu.
1263 +
1264 +Technologický tím bude počas dohodnutej doby (navrhujeme 4 pracovné týždne) poskytovať podporu a súčinnosť pri nasledovných činnostiach:
1265 +
1266 +* spojazdnenie aplikácií na novej platforme,
1267 +* presmerovanie používateľov,
1268 +* odstraňovanie prevádzkových problémov,
1269 +* asistencia pri správe a prevádzke prostredí
1270 +
1271 += {{id name="projekt_1740_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.   NÁHĽAD ARCHITEKTÚRY =
1272 +
1273 +Základný koncept architektúry pozostáva z biznis a aplikačnej architektúry, ktoré sú naznačené v nasledujúcich kapitolách vrátane popisu používateľov riešení ako aj aplikačných a koncových služieb.
1274 +
1275 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.1.Popissúčasnéhostavu"/}}5.1.        Popis súčasného stavu ==
1276 +
1277 +V tejto kapitole je popísaný súčasný stav, ktorý vychádza z informácií o existujúcich databázových prostrediach ŠÚSR, ktoré boli získané od pracovníkov oddelenia IT.
1278 +
1279 +V kapitole sú popísané základné informácie o cca 25 databázových inštanciách. U väčšiny inštancií v súčasnosti však nie je detailne známe ich primárne určenie a ani prevádzkované aplikácie resp. agendy/úlohy.
1280 +
1281 +Pre každú z týchto inštancií resp. skupín inštancií bude v rámci detailného návrhu riešenia definovať biznis vlastníka/kontaktnú osobu, ktorá bude poznať obsah a účel existencie danej inštancie a bude sa vyjadrovať k návrhom na konsolidáciu a zabezpečovať súčinnosť počas konsolidácie a migrácie inštancií.
1282 +
1283 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.1.1.Rozdeleniedatabázpodľaurčenia"/}}5.1.1.             Rozdelenie databáz podľa určenia ===
1284 +
1285 +V nasledujúcich častiach sú rozdelené databázové inštancie podľa systémov, resp. agiend, ktoré obsahujú. Toto rozdelenie bude kľúčové pre návrh konsolidácie a cieľovej architektúry konsolidovaného prostredia.
1286 +
1287 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Mennékonvencie"/}}Menné konvencie ====
1288 +
1289 +Názvy inštancií majú typicky nasledovnú konštrukciu:
1290 +
1291 +Prvé písmeno názvu je často „O“ (Oracle DB)
1292 +
1293 +Nasledujúce znaky označujú agendu, ktorú inštancia obsahuje (RPO, ISIS, GR, WEB)
1294 +
1295 +Posledný znak určuje typ prevádzky: „T“ (test), „P“ (produkcia), „V“(vývoj)
1296 +
1297 +Bohužiaľ nie všetky inštancie dodrživajú túto mennú konvenciu.
1298 +
1299 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-RPO–registerprávnickýchosôb"/}}RPO – register právnických osôb ====
1300 +
1301 +Na základe realizovanej analýzy pod register PO spadajú nasledovné inštancie
1302 +
1303 +(% class="wrapped" %)
1304 +|(((
1305 +**Inštancia**
1306 +)))|(((
1307 +**SLA**
1308 +)))|(((
1309 +**Obsah**
1310 +)))|(% colspan="2" %)(((
1311 +**Veľkosť (GB)**
1312 +)))
1313 +|(((
1314 +**ORPOP**
1315 +)))|(((
1316 +24x7
1317 +)))|(((
1318 +RPO, produkčná inštancia
1319 +
1320 +**Agenda:** RPO (produkcia)
1321 +**Kontaktné osoby: **Brída, Masná, Paulovičová,
1322 +**Dodávateľ:** Microcomp (Zabák)
1323 +**Detail:** [[https:~~/~~/rpo.statistics.sk/rpo/#login>>url:https://rpo.statistics.sk/rpo/#login||shape="rect"]]
1324 +**Otázky:** NIE
1325 +)))|(% colspan="2" %)(((
1326 +164
1327 +)))
1328 +|(((
1329 +**ORPOT**
1330 +)))|(((
1331 +8x5
1332 +)))|(((
1333 +RPO, testovacia inštancia
1334 +
1335 +**Agenda:** RPO (test)
1336 +**Kontaktné osoby: **Brída, Masná, Paulovičová,
1337 +**Dodávateľ:** Microcomp (Zabák)
1338 +**Detail:** [[https:~~/~~/rpot.statistics.sk/rpo/#login>>url:https://rpot.statistics.sk/rpo/#login||shape="rect"]]
1339 +**Otázky:** NIE
1340 +)))|(% colspan="2" %)(((
1341 +\\
1342 +)))
1343 +|(((
1344 +**OGRP**
1345 +)))|(((
1346 +24x7
1347 +)))|(% colspan="2" %)(((
1348 +RPO, Generický register (databáza pre generické registre), produkčná inštancia
1349 +
1350 +**Agenda:** RPO (produkcia)
1351 +**Kontaktné osoby: **Brída, Masná, Paulovičová,
1352 +**Dodávateľ:** Microcomp (Zabák)
1353 +**Detail:** [[https:~~/~~/rpo.statistics.sk/rpo/#login>>url:https://rpo.statistics.sk/rpo/#login||shape="rect"]]
1354 +**Otázky:** NIE
1355 +)))|(((
1356 +212
1357 +)))
1358 +|(((
1359 +**OGRT**
1360 +)))|(((
1361 +8x5
1362 +)))|(% colspan="2" %)(((
1363 +RPO, Generický register (databáza pre generické registre), testovacia inštancia
1364 +
1365 +**Agenda:** RPO (test)
1366 +**Kontaktné osoby: **Brída, Masná, Paulovičová,
1367 +**Dodávateľ:** Microcomp (Zabák)
1368 +**Detail:** [[https:~~/~~/rpot.statistics.sk/rpo/#login>>url:https://rpot.statistics.sk/rpo/#login||shape="rect"]]
1369 +**Otázky:** NIE
1370 +)))|(((
1371 +\\
1372 +)))
1373 +|(((
1374 +\\
1375 +)))|(((
1376 +\\
1377 +)))|(((
1378 +\\
1379 +)))|(((
1380 +\\
1381 +)))|(((
1382 +\\
1383 +)))
1384 +
1385 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-IntegrovanýštatistickýinformačnýsystémIŠISaintegrovanývolebnýinformačnýsystémIVIS"/}}Integrovaný štatistický informačný systém IŠIS a integrovaný volebný informačný systém IVIS ====
1386 +
1387 +Je to centrálny systém, ktorý obsahuje všetky kľúčové agendy ŠÚ SR, spadajú pod neho nasledovné inštancie
1388 +
1389 +(% class="wrapped" %)
1390 +|(((
1391 +**Inštancia**
1392 +)))|(((
1393 +**SLA**
1394 +)))|(((
1395 +**Obsah**
1396 +)))|(((
1397 +**Veľkosť (GB)**
1398 +)))
1399 +|(((
1400 +**OINTP**
1401 +)))|(((
1402 +12x5
1403 +)))|(((
1404 +IŠIS / IVIS produkčná inštancia
1405 +
1406 +**Agenda:** IŠIS, IVIS (produkcia)
1407 +**Kontaktné osoby: **Teslík, Paulovičová, Jenovčíková, **Dodávateľ:** Microcomp (Zabák)
1408 +**Detail:** [[https:~~/~~/esvcs.statistics.sk/wps/portal/>>url:https://esvcs.statistics.sk/wps/portal/||shape="rect"]]
1409 +**Otázky:** Rozdelenie DB IŠIS/IVIS cez kontajnerazáciu
1410 +)))|(((
1411 +684
1412 +)))
1413 +|(((
1414 +**ODBT**
1415 +)))|(((
1416 +8x5
1417 +)))|(((
1418 +IŠIS / IVIS testovacia inštancia
1419 +
1420 +**Agenda:** IŠIS, IVIS (test)
1421 +**Kontaktné osoby: **Teslík, Paulovičová, Jenovčíková, **Dodávateľ:** Microcomp (Zabák)
1422 +**Detail:** [[https:~~/~~/esvcst.statistics.sk>>url:https://esvcst.statistics.sk||shape="rect"]]
1423 +**Otázky:** NIE
1424 +)))|(((
1425 +843
1426 +)))
1427 +|(((
1428 +**OWEBP**
1429 +)))|(((
1430 +12x5
1431 +)))|(((
1432 +Inštancia obsahujúca web dáta publikované ŠÚ SR, produkčná inštancia
1433 +
1434 +**Agenda:** IŠIS – portál (produkcia)
1435 +**Kontaktné osoby: **Gonšor
1436 +**Dodávateľ:** Microcomp (Zabák)
1437 +**Detail:** [[https:~~/~~/slovak.statistics.sk>>url:https://slovak.statistics.sk||shape="rect"]]
1438 +**Otázky:** NIE
1439 +)))|(((
1440 +116
1441 +)))
1442 +|(((
1443 +**OISISWEBT**
1444 +)))|(((
1445 +8x5
1446 +)))|(((
1447 +Inštancia obsahujúca web dáta publikované ŠÚ SR, testovacia inštancia
1448 +
1449 +**Agenda:** IŠIS - portál (test)
1450 +**Kontaktné osoby: **Gonšor
1451 +**Dodávateľ:** Microcomp (Zabák)
1452 +**Detail:** [[http:~~/~~/10.11.3.97:10039/wps/portal/>>url:http://10.11.3.97:10039/wps/portal/||shape="rect"]]
1453 +**Otázky:** NIE
1454 +)))|(((
1455 +\\
1456 +)))
1457 +|(((
1458 +**NFSBI**
1459 +)))|(((
1460 +12x5
1461 +)))|(((
1462 +DB - NFS balíček z ktorého sa poskytuje NFS priestor
1463 +
1464 +**Agenda:** IŠIS sys. správa
1465 +**Kontaktné osoby: **Microcomp (Zabák), Gál/Čvirik
1466 +**Dodávateľ:** Microcomp (Zabák)
1467 +**Detail:** x
1468 +**Otázky:** Potrebné overiť v rámci analytickej fázy účel databázy
1469 +)))|(((
1470 +\\
1471 +)))
1472 +|(((
1473 +**OISISBIEXP**
1474 +)))|(((
1475 +12x5
1476 +)))|(((
1477 +Metadata Cognos reportov (repository), externé reporty (Content store pre cognos ext)
1478 +
1479 +**Agenda:** IŠIS - Cognos (ext. Inšt.), STATdat.
1480 +**Kontaktné osoby: **Smutný , Gonšor
1481 +**Dodávateľ:** Microcomp (Zabák)
1482 +**Detail:** [[http:~~/~~/statdat.statistics.sk/cognosext/>>url:http://statdat.statistics.sk/cognosext/||shape="rect"]]
1483 +**Otázky:** NIE
1484 +)))|(((
1485 +7
1486 +)))
1487 +|(((
1488 +**OISISBIINP**
1489 +)))|(((
1490 +12x5
1491 +)))|(((
1492 +Metadata Cognos reportov (repository), interné reporty (Content store pre cognos INT)
1493 +
1494 +**Agenda:** IŠIS - Cognos (int. Inst.)
1495 +**Kontaktné osoby: **Smutný, Kozub, Teslík
1496 +**Dodávateľ:** Microcomp (Zabák)
1497 +**Detail: **[[http:~~/~~/10.10.7.152/cognosint/>>url:http://10.10.7.152/cognosint/||shape="rect"]] ; [[http:~~/~~/apt01cognos.susr.statistics.sk/bi/>>url:http://apt01cognos.susr.statistics.sk/bi/||shape="rect"]] (new 11 ver )
1498 +**Otázky:** NIE
1499 +)))|(((
1500 +12
1501 +)))
1502 +|(((
1503 +**OISISP
1504 +(bude zrušená 2023)**
1505 +)))|(((
1506 +8x5
1507 +)))|(((
1508 +Inštancia obsahujúca dáta pre CensusHub (Eurostat) – údaje za SODB 2011 poskytované vo formáte SDMX. V minulosti využívaná pre IŠIS ako produkčná databáza.
1509 +
1510 +**Aktualizácia 13.5.2022 (Teslik):**
1511 +Podľa zistení u dodávateľa, dáta pre CensusHub sú prenesené aj na OINTP, ale CensusHub naďalej ťahá dáta z OISISP, rovnako aplikácia „Slovník pojmov“. Naše zistenie: bude potrebná opätovná migrácia schém, lebo dáta boli medzičasom aktualizované.   Ďalší postup: opätovná migrácia príslušných schém, následne bude potrebné presmerovať uvedené APV na OINTP (v procese – rieši ŠÚSR s dodávateľom). Žiadne ďalšie veci sme nenašli ~-~--> následne sa odstaví OISISP a uvidíme, čo sa stane. Nepredpokladáme ďalšiu existenciu tejto DB.
1512 +
1513 +**Inštancia bude zrušená (plán 2023)**
1514 +
1515 +**Agenda:**  IŠIS - CensusHub (SODB), Slovník pojmov
1516 +**Kontaktné osoby: **Podmanická, Šafárik,
1517 +**Dodávateľ:** Microcomp (Zabák)
1518 +**Detail:** Inštancia bude zrušená (plán 2022)
1519 +[[http:/censushub.statistics.sk/nsiws/NSIEstatV20Service>>url:http://censushub.statistics.sk/nsiws/NSIEstatV20Service||shape="rect"]]
1520 +**Otázky:** NIE
1521 +)))|(((
1522 +\\
1523 +)))
1524 +
1525 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Krajskédatabázovéinštancie"/}}Krajské databázové inštancie ====
1526 +
1527 +Každé krajské pracovisko má k dispozícii databázovú inštanciu, ktorú využíva podľa svojich potrieb. Na základe analýzy sa nepredpokladá, že by tieto inštancie prevádzkovali nejaké aplikácie alebo obsahovali agendy, ktoré by boli spoločné pre všetky krajské pracoviská. Veľkosti databáz sú takisto rôzne.
1528 +
1529 +(% class="wrapped" %)
1530 +|(((
1531 +**Inštancia**
1532 +)))|(((
1533 +**SLA**
1534 +)))|(((
1535 +**Obsah**
1536 +)))|(((
1537 +**Veľkosť (GB)**
1538 +)))
1539 +|(((
1540 +**OBAH
1541 +(bude zrušená 2023)**
1542 +)))|(((
1543 +8x5
1544 +)))|(((
1545 +Krajská inštancia – Bratislava
1546 +
1547 +Inštancia bude zrušená (plán 2023)
1548 +)))|(((
1549 +\\
1550 +)))
1551 +|(((
1552 +**OBB
1553 +(bude zrušená 2023)**
1554 +)))|(((
1555 +8x5
1556 +)))|(((
1557 +Krajská inštancia – Banská Bystrica
1558 +
1559 +Inštancia bude zrušená (plán 2023)
1560 +)))|(((
1561 +\\
1562 +)))
1563 +|(((
1564 +**OKE
1565 +(bude zrušená 2023)**
1566 +)))|(((
1567 +8x5
1568 +)))|(((
1569 +Krajská inštancia – Košice
1570 +
1571 +Inštancia bude zrušená (plán 2023)
1572 +)))|(((
1573 +5
1574 +)))
1575 +|(((
1576 +**ONR
1577 +(bude zrušená 2023)**
1578 +)))|(((
1579 +8x5
1580 +)))|(((
1581 +Krajská inštancia – Nitra
1582 +APV Regiostat (MOS-MIS) sa nebude ďalej využívať, dáta máme na OMILP (ak by boli potrebné).
1583 +
1584 +Inštancia bude zrušená (plán 2023)
1585 +)))|(((
1586 +\\
1587 +)))
1588 +|(((
1589 +**OPV
1590 +(bude zrušená 2023)**
1591 +)))|(((
1592 +8x5
1593 +)))|(((
1594 +Krajská inštancia – Prešov
1595 +
1596 +Inštancia bude zrušená (plán 2023)
1597 +)))|(((
1598 +\\
1599 +)))
1600 +|(((
1601 +**OTN
1602 +\\**
1603 +)))|(((
1604 +8x5
1605 +)))|(((
1606 +Krajská inštancia – Trenčín
1607 +
1608 +Musíme preveriť situáciu s APV Ceny, ale podľa posledných informácii budú potrebovať len niektoré tabuľky / schémy na priamy prístup (Access,…) kvôli histórii, teda po potvrdení navrhujem preniesť napr. do OMILP.
1609 +
1610 +**Agenda:** APV Ceny
1611 +**Kontaktné osoby: **Adamec, Dugáčková(TN), Teslík
1612 +**Dodávateľ:** SofisIT (nemám info o SLA)
1613 +**Detail:** Potrebné doplniť detailné informácie v rámci analytickej fázy
1614 +**Otázky:** NIE
1615 +)))|(((
1616 +80
1617 +)))
1618 +|(((
1619 +**OTT
1620 +(bude zrušená 2023)**
1621 +)))|(((
1622 +8x5
1623 +)))|(((
1624 +Krajská inštancia – Trnava
1625 +APV Regiostat (MOS-MIS) sa nebude ďalej využívať, dáta máme na OMILP (ak by boli potrebné); napriek veľkosti db 212 GB sme neidentifikovali potrebu niečo zachovať.
1626 +
1627 +Inštancia bude zrušená (plán 2023)
1628 +)))|(((
1629 +212
1630 +)))
1631 +|(((
1632 +**OZA**
1633 +)))|(((
1634 +8x5
1635 +)))|(((
1636 +Krajská inštancia – Žilina
1637 +
1638 +**Treba zachovať** – beží tam zisťovanie týždenná autodoprava. Teoreticky by tie dáta mohli byť premiestnené (napr. do OMILP), problém ale môže byť s namapovaním prastarého APV (Oracle Forms v6)
1639 +
1640 +**Aktualizácia 16.5.2022:**
1641 +
1642 +na základe rokovania s VPO: predpokladá sa kopletné prerobenie aplikácie pre VZCD (týždenná doprava) – integrácia do IŠIS (úplne/čiastočne), alebo mimo. Do vtedy bude potrebné prevádzkovať starú aplikáciu a teda aj zachovať inštanciu OZA!?
1643 +
1644 +\\
1645 +
1646 +**Agenda:** zisťovanie Týždenná autodoprava
1647 +**Kontaktné osoby: **Hamanová, Teslík
1648 +**Dodávateľ: **nie je
1649 +**Detail:** Prebiehajú pracovné stretnutia s vlastníkom biznis procesov APV.
1650 +**Otázky:** Zachovanie starej inštancie OZA do vytvorenia nového riešenia VZCD
1651 +)))|(((
1652 +16
1653 +)))
1654 +
1655 +Navrhujeme, aby tieto inštancie boli konsolidované do jednej kontajnerovej databázy.
1656 +
1657 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Ostatnéinštancie"/}}Ostatné inštancie ====
1658 +
1659 +Táto podkapitola obsahuje zoznam inštancií, ktorých obsah a kritickosť pre ŠÚ SR nie je celkom jasný.
1660 +
1661 +(% class="wrapped" %)
1662 +|(((
1663 +**Inštancia**
1664 +)))|(((
1665 +**SLA**
1666 +)))|(((
1667 +**Obsah**
1668 +)))|(((
1669 +**Veľkosť (GB)**
1670 +)))
1671 +|(((
1672 +**OCENSUSPT
1673 +(bude zrušená 2023)**
1674 +)))|(((
1675 +8x5
1676 +)))|(((
1677 +Testovacia inštancia pre sčítanie obyvateľstva v r. 2021 časť Územná príprava , v súčasnosti sa nevyužíva.
1678 +
1679 +**Inštancia bude od zálohovaná a zrušená (plán 2023)
1680 +Vyjdrenie:**
1681 +
1682 +-       Ide o OCENSUSUPT – je to vývojová databáza pre Územnú prípravu, pracuje/pracovalo s ňou ArcGeo pri tvorbe ÚP, aktuálne ju nepoužívajú – ale ak budeme robiť aktualizácie a budú potrebné „ vývojové“ procesy – tak sa asi bude „hodiť“.
1683 +
1684 +-       OCENSUSUPT je vývojová DB, na ktorej sme vyvíjali Územnú prípravu.  V súčasnosti ju nevyužívame a ak nepríde k veľkým zmenovým požiadavkám na ÚP, tak ani nepredpokladám jej použitie.
1685 +
1686 +**Agenda:** SODB 2021
1687 +**Kontaktné osoby: **Podmanická,
1688 +**Dodávateľ: **ArcGeo (p. Doršic, e-mail: [[dorsic@arcgeo.sk>>mailto:dorsic@arcgeo.sk||shape="rect"]])
1689 +**Detail:** Inštancia bude od zálohovaná a zrušená (plán 2022)
1690 +**Otázky: **NIE
1691 +)))|(((
1692 +\\
1693 +)))
1694 +|(((
1695 +**OSODBT**
1696 +)))|(((
1697 +8x5
1698 +)))|(((
1699 +Inštancia obsahujúca historické dáta zo sčítania obyvateľstva v r. 2011, využíva sa sporadicky
1700 +
1701 +**Agenda**: dáta SODB 2011
1702 +**Kontaktné osoby: **Podmanická
1703 +**Dodávateľ: **nie je
1704 +**Detail:** Potrebné doplniť informácie v rámci analytickej fázy
1705 +**Otázky:** Potrebné preveriť, či ide o produkčné a archívne dáta
1706 +)))|(((
1707 +178
1708 +)))
1709 +|(((
1710 +**OMILP**
1711 +)))|(((
1712 +8x5
1713 +)))|(((
1714 +Inštancia (produkcia) obsahuje dáta systému Intrastat a AŠIS data (ZBD, PBD), staré voľby, atď.
1715 +
1716 +Musí sa zachovať, kým tam bude systém Intrastat a kým sa nedorieši prístup k historickým dátam a ich iné umiestnenie. Dala by sa možno čiastočne zredukovať veľkosť a počet schém.
1717 +
1718 +**Agenda: **INTRASTAT-SK
1719 +**Kontaktné osoby: **Ridzoňová, Bielik, Teslík
1720 +**Dodávateľ: **Softec (Gnip)
1721 +**Detail: **INTRASTAT-SK [[https:~~/~~/intrastat.statistics.sk/>>url:https://intrastat.statistics.sk/||shape="rect"]]
1722 +**Otázky:** Preveriť SLA parametre
1723 +
1724 +**Agenda: **AŠIS
1725 +**Kontaktné osoby: **Teslík
1726 +**Dodávateľ: ** nie je** **(v minulosti Infostat)**
1727 +Detail: **historické dáta, historické schémy ZBD, PBD, historické dáta z volieb realizované pred IVIS
1728 +**Otázky:** Riešenie cez APEX tabuľku zobrazujúcu obsah. Vieme zadefinovať rozsah migrácie
1729 +)))|(((
1730 +641
1731 +)))
1732 +|(((
1733 +**OMILV**
1734 +)))|(((
1735 +8x5
1736 +)))|(((
1737 +Inštancia obsahuje dáta z SNA-NT (Národné účty) a je to aplikácia, teda bolo by možné to preniesť napr. na OMILP s prekonfigurovaním aplikácie a potom by bolo možné OMILV zrušiť (po overení, či tam, hlavne NÚ, náhodou ešte niečo nemajú).
1738 +
1739 +Aplikácia Intrastat (produkcia beží nad OMILP) používa OMILV ako testovaciu db.
1740 +
1741 +**Agenda:** SNA-NT
1742 +**Kontaktné osoby: **Čepela (resp. niekto z nár. účtov), Teslík
1743 +**Dodávateľ: **nie je
1744 +**Detail:** x
1745 +**Otázky:** Preveriť DB schémy, detail informácii o využívaní p. Teslík
1746 +
1747 +**Agenda: **INTRASTAT-SK (testovacie prostredie)
1748 +**Kontaktné osoby: **Ridzoňová, Bielik, Teslík
1749 +**Dodávateľ: **Softec (Gnip)
1750 +**Detail: **INTRASTAT-SK [[https:~~/~~/intrastat.statistics.sk/>>url:https://intrastat.statistics.sk/||shape="rect"]]
1751 +**Otázky:** NIE
1752 +)))|(((
1753 +389
1754 +)))
1755 +|(((
1756 +**DWH0**
1757 +)))|(((
1758 +8x5
1759 +)))|(((
1760 +DB pre dáta za Národné účty
1761 +
1762 +**Aktualizácia 16.5.2022:**
1763 +
1764 +DB je vo verzii 12. Používajú ju Národné účty na rôzne výstupy typu “štátny deficit za ...” a pod. Dáta sú vyberané z IŠISu (OINTP) z rôznych zisťovaní (+ RO) v DWH0 ich spracúvajú a robia výstupy, používajú SAS a svojpomocne vytvorenú aplikáciu v Pascal (Delphi ), autor Antolík. Sú tam  nejaké Stored procedúry. Zopár ďalších userov z jeho oddelenia len čítanie. Predpokladám, že DB by mohla byť integrovaná do niektorej inej inštancie (nemusí byť samostatná). Aplikačné veci by si asi museli upraviť sami, keďže si ich sami vytvorili? (Mohol by byť problém???)
1765 +
1766 +**Agenda:** Národné účty
1767 +**Kontaktné osoby: **Antolík, Teslík
1768 +**Dodávateľ: **nie je
1769 +**Detail:**
1770 +**Otázky: **V rámci analytickej fázy bude potrebné preveriť do ktorej db premigrovať resp. či môže byť problém s aplikáciou?
1771 +)))|(((
1772 +262
1773 +)))
1774 +
1775 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-AktuálnystavbezpečnostiprevádzkyazabezpečeniaúdajovvprostredíŠÚSR"/}}Aktuálny stav bezpečnosti prevádzky a zabezpečenia údajov v prostredí ŠÚSR ====
1776 +
1777 +Na žiadosť IT managementu ŠÚ SR realizovali konzultanti Oracle v r. 2021 zhodnotenie stavu bezpečnosti v kľúčových prostrediach spoločnosti (systémy IŠIS a RPO).Výsledky analýzy stavu k 30. marcu 2021 a odporúčaní na odstránenie zistených nedostatkov boli v priebehu r. 2021 prezentované IT manažmentu ŠÚ SR a hodnotiace správy boli bezpečným spôsobom odovzdané zodpovedným osobám. Tieto správu nie sú súčasťou tejto ponuky, ale realizácia v nich uvedených odporúčaní je súčasťou návrhu cieľovej architektúry a realizácie implementačného projektu.
1778 +
1779 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.Popisbudúcehocieľovéhoproduktuprojektuzpohľadubiznisarchitektúry"/}}5.2.        Popis budúceho cieľového produktu projektu z pohľadu biznis architektúry ==
1780 +
1781 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.1.Používateliariešenia"/}}5.2.1.             Používatelia riešenia ===
1782 +
1783 +Používateľov systému môžeme rozdeliť nasledovne:
1784 +
1785 +(% class="wrapped" %)
1786 +|(((
1787 +**Rola**
1788 +)))|(((
1789 +**Popis roly**
1790 +)))
1791 +|(((
1792 +Vedúci pracovník ŠUSR
1793 +)))|(((
1794 +Vedúci pracovník má prístup k databázam pre vybrané procesy
1795 +)))
1796 +|(((
1797 +Zamestnanec
1798 +)))|(((
1799 +Zamestnanec využíva databázové informácie pre zabezpečenie výkonu svojich činností
1800 +)))
1801 +|(((
1802 +Administrátor
1803 +)))|(((
1804 +Spravuje systém a udeľuje prístupy
1805 +)))
1806 +|(((
1807 +Databázový špecialita
1808 +)))|(((
1809 +Spravuje databázy a udeľuje prístupy, rieši odstraňovanie identifikovaných problémov
1810 +)))
1811 +|(((
1812 +Cloud manažér (v prípade, ak by bolo riešenie nasadené do cloudu)
1813 +)))|(((
1814 +Spravuje cloud prostredie, ktoré je využívané databázovými nástrojmi
1815 +)))
1816 +
1817 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.2.Základnébiznispožiadavky"/}}5.2.2.             Základné biznis požiadavky ===
1818 +
1819 +Základnými biznis požiadavkami v prípade projektu tohto typu sú:
1820 +
1821 +* Zabezpečenie stabilného výkonu podľa požiadaviek procesov
1822 +* Zabezpečenie dlhodobého supportu vytvoreného riešenia
1823 +* Zaručenie konzistentnej migrácia dát v prípade obnovy resp. výmeny databázových prostredí
1824 +* Kvalitné a kontinuálne zabezpečenie základných prevádzkových parametrov ako sú:
1825 +** telefonický prístup k technickému supportu v režime 24x7x365,
1826 +** poskytovanie upgrade produktu,
1827 +** poskytovanie záplat produktu,
1828 +** nárok na nové verzie zakúpených produktov,
1829 +** Product Support - 24x7 prístup k technickej podpore cez webový portál My Oracle Support ([[support.oracle.com>>url:http://support.oracle.com||shape="rect"]]) prostredníctvom prideleného CSI čísla,
1830 +** technické informácie a riešenia,
1831 +** evidencia “Bug-ov”,
1832 +** prístup k technickým inžinierom certifikovaných spoločnosťou Oracle,
1833 +** články s relevantnými technickými informáciami,
1834 +** diagnostické testy,
1835 +** interaktívne fórum,
1836 +** možnosť eskalovať Service Requests (ďalej len „SR“),
1837 +** prístup k proaktívnym nástrojom: Configuration Support Manager: nástroj, ktorý napomáha predísť vzniku kritických situácii a urýchľuje riešenie SR s tým, že proaktívne a automaticky zbiera a hodnotí informácie o objednávateľovej konfigurácii,
1838 +** aktualizácie programov, záplaty, opravy, bezpečnostné a kritické záplaty a bezpečnostné upozornenia pre softvér operačných systémov a integrovaný softvér,
1839 +** hardvérová podpora na mieste pre server alebo storage
1840 +
1841 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.3.Súladslegislatívou"/}}5.2.3.             Súlad s legislatívou ===
1842 +
1843 +Informačný systém musí byť vybudovaný v súlade s platnou legislatívnou v oblasti budovania IS VS, ako aj s ostatnou legislatívou Slovenskej republiky a to najmä:
1844 +
1845 +* Zákon č. 69/2018 o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1846 +* Zákon č. 95/2019 o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1847 +* Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov
1848 +* Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) v aktuálne platnom znení
1849 +* Zákon č. 272/2016 o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov
1850 +* Zákon č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých zákonov
1851 +* Zákon č. 9/2010 Z. z. o sťažnostiach v znení neskorších predpisov
1852 +* Zákon č. 357/2004 Z. z. o ochrane verejného záujmu pri výkone funkcií verejných funkcionárov v znení neskorších predpisov
1853 +* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám v znení neskorších predpisov
1854 +* Zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov.
1855 +* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v aktuálne platnom znení
1856 +* Zákon č. 71/1967 Z. z. o správnom konaní
1857 +* Zákon č. 270/1995 Z. z. o štátnom jazyku SR
1858 +* Zákon č. 9/2010 Z. z. o sťažnostiach
1859 +* Zákon č. 431/2002 Z. z. o účtovníctve
1860 +* Zákon č. 270/1995 Z.z. o štátnom jazyku SR
1861 +* Nariadenie rady EÚ č. 2016/269 (GDPR)
1862 +* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ošetriť registratúru tak, aby sa nemuseli vyhľadávať v dokumentoch osobné údaje a pri skenovaní ich prekrývať)
1863 +* Vyhláška č. 410/2015 Z.z. Ministerstva vnútra Slovenskej republiky z 9. decembra 2015 o podrobnostiach výkonu správy registratúry orgánov verejnej moci a o tvorbe spisu
1864 +* Výnos 525/2011 Z.z. Ministerstva vnútra Slovenskej republiky z 12. decembra 2011 o štandardoch pre elektronické informačné systémy na správu registratúry
1865 +* Vyhláška č. 78/2020 Z.z. Úradu podpredsedu vlády SR pre investície a informatizáciu o štandardoch pre informačné technológie verejnej správy
1866 +* Vyhláška č. 85/2020 Z.z. Úradu podpredsedu vlády SR pre investície a informatizáciu o riadení projektov
1867 +* Vyhláška č. 85/2018 Z. z. o podrobnostiach o spôsobe vyhotovenia a náležitostiach listinného rovnopisu elektronického úradného dokumentu.
1868 +* Vyhláška MV SR č. 628/2002 Z. z., ktorou sa vykonávajú niektoré ustanovenia zákona o archívoch a registratúrach a o doplnení niektorých zákonov v aktuálne platnom znení
1869 +* Vyhláška MIRRI SR č. 70/2021 o zaručenej konverzii
1870 +* Vyhláška UPVII č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
1871 +* Vyhláška NBU č. 165/2018 Z. z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov v aktuálne platnom znení
1872 +* Vyhláška NBU č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v aktuálne platnom znení
1873 +* Nariadením európskeho parlamentu a rady (EÚ) č. 2016/679 z 27.04.2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len „GDPR“)
1874 +* Výnos MV SR č. 525/2011 Z. z. o štandardoch pre elektronické informačné systémy na správu registratúry v aktuálne platnom znení
1875 +* Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti
1876 +
1877 +([[https:~~/~~/www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=4692042392050375121>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=4692042392050375121||shape="rect"]])
1878 +
1879 +* Ostatné všeobecne záväzné právne predpisy ktoré sa dotýkajú predmetu obstarávania ako aj interné predpisy ŠUSR
1880 +
1881 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.3.Popisbudúcehocieľovéhoproduktuprojektuzpohľaduaplikačnejarchitektúry"/}}5.3.        Popis budúceho cieľového produktu projektu z pohľadu aplikačnej architektúry ==
1882 +
1883 +Prostredie bude rozdelené na produkčné a testovacie, s tým, že produkčné a testovacie databázy sa medzi sebou nebudú miešať.
1884 +
1885 +Ako primárne riešenie je návrh na využitie Oracle Exadata platformu z dôvodu jej variability a zabezpečeného vysokého výkonu prostredia. Nasledujúci obrázok popisuje vnútornú architektúru Exadata platformy:
1886 +
1887 +[[image:attach:Architektura.jpg]]
1888 +
1889 +Exadata platforma okrem výkonných (compute) serverov obsahuje aj storage riešenie, ktoré je jej integrálnou súčasťou. Databázy na uloženie dát využívajú volume manager Oracle Clusterware – Oracle Automatic Storage Manager (ASM). Tento zabezpečuje výkonnosť diskov blízku samotnému  „raw disk“-u.
1890 +
1891 +Celkovú architektúru nového prostredia s integrovanou Exadata platformou znázorňuje nasledujúci obrázok:
1892 +
1893 +[[image:attach:Architektura_2.jpg]]
1894 +
1895 +Návrh architektúry predpokladá konfiguráciu vysokej dostupnosti prostredia s využitím funkcionality Oracle DataGuard. Predpokladáme, že servery zobrazené v dátovom centre  2 budú servery súčasného produkčného prostredia (Intel x86-64 platforma). Ďalej navrhujeme, aby sa disaster recovery (DR) prostredia vybudovali na novom diskovom poli Oracle ZFS Storage Appliance, ktoré dokáže korektne obslúžiť aj dáta komprimované s pomocou Exadata Hybrid Columnar Compression.
1896 +
1897 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.3.1.Návrhvirtuálnychserverov"/}}5.3.1.             Návrh virtuálnych serverov ===
1898 +
1899 +V tejto časti sú popísané jednotlivé komponenty a ich špecifikácia, ktorá bude predmetom projektu.
1900 +
1901 +(% class="wrapped" %)
1902 +|(((
1903 +**Prostredie**
1904 +)))|(((
1905 +**Virtuálny server**
1906 +)))|(((
1907 +**Cluster**
1908 +)))|(((
1909 +**vCPU**
1910 +)))|(((
1911 +**Memory (GB)**
1912 +)))
1913 +|(% rowspan="6" %)(((
1914 +**Prod**
1915 +)))|(((
1916 +Server01
1917 +)))|(((
1918 +Cluster1
1919 +)))|(((
1920 +12
1921 +)))|(((
1922 +160
1923 +)))
1924 +|(((
1925 +Server02
1926 +)))|(((
1927 +Cluster1
1928 +)))|(((
1929 +12
1930 +)))|(((
1931 +160
1932 +)))
1933 +|(((
1934 +Server03
1935 +)))|(((
1936 +Cluster2
1937 +)))|(((
1938 +8
1939 +)))|(((
1940 +32
1941 +)))
1942 +|(((
1943 +Server04
1944 +)))|(((
1945 +Cluster2
1946 +)))|(((
1947 +8
1948 +)))|(((
1949 +32
1950 +)))
1951 +|(((
1952 +Server05
1953 +)))|(((
1954 +Cluster3
1955 +)))|(((
1956 +8
1957 +)))|(((
1958 +32
1959 +)))
1960 +|(((
1961 +Server06
1962 +)))|(((
1963 +Cluster3
1964 +)))|(((
1965 +8
1966 +)))|(((
1967 +32
1968 +)))
1969 +|(% rowspan="4" %)(((
1970 +**Test**
1971 +)))|(((
1972 +Server07
1973 +)))|(((
1974 +Cluster4
1975 +)))|(((
1976 +4
1977 +)))|(((
1978 +96
1979 +)))
1980 +|(((
1981 +Server08
1982 +)))|(((
1983 +Cluster4
1984 +)))|(((
1985 +4
1986 +)))|(((
1987 +96
1988 +)))
1989 +|(((
1990 +Server09
1991 +)))|(((
1992 +Cluster5
1993 +)))|(((
1994 +4
1995 +)))|(((
1996 +24
1997 +)))
1998 +|(((
1999 +Server10
2000 +)))|(((
2001 +Cluster5
2002 +)))|(((
2003 +4
2004 +)))|(((
2005 +24
2006 +)))
2007 +|(% rowspan="6" %)(((
2008 +**DR**
2009 +)))|(((
2010 +Server11
2011 +)))|(((
2012 +Cluster6
2013 +)))|(((
2014 +16
2015 +)))|(((
2016 +128
2017 +)))
2018 +|(((
2019 +Server12
2020 +)))|(((
2021 +Cluster6
2022 +)))|(((
2023 +16
2024 +)))|(((
2025 +128
2026 +)))
2027 +|(((
2028 +Server13
2029 +)))|(((
2030 +Cluster7
2031 +)))|(((
2032 +8
2033 +)))|(((
2034 +32
2035 +)))
2036 +|(((
2037 +Server14
2038 +)))|(((
2039 +Cluster7
2040 +)))|(((
2041 +8
2042 +)))|(((
2043 +32
2044 +)))
2045 +|(((
2046 +Server15
2047 +)))|(((
2048 +Cluster8
2049 +)))|(((
2050 +12
2051 +)))|(((
2052 +32
2053 +)))
2054 +|(((
2055 +Server16
2056 +)))|(((
2057 +Cluster8
2058 +)))|(((
2059 +12
2060 +)))|(((
2061 +32
2062 +)))
2063 +|(% rowspan="3" %)(((
2064 +**Mgmt**
2065 +)))|(((
2066 +Server17
2067 +)))|(((
2068 +\\
2069 +)))|(((
2070 +8
2071 +)))|(((
2072 +24
2073 +)))
2074 +|(((
2075 +Server18
2076 +)))|(((
2077 +\\
2078 +)))|(((
2079 +8
2080 +)))|(((
2081 +16
2082 +)))
2083 +|(((
2084 +Server19
2085 +)))|(((
2086 +\\
2087 +)))|(((
2088 +4
2089 +)))|(((
2090 +8
2091 +)))
2092 +
2093 +Predpokladom je, že servery server11 – server16 budú existujúce servery súčasného produkčného prostredia. Tieto servery sa plánuje virtualizovať (každý HW server bude „bežať“ 2 virtuálne servery) s pomocou KVM virtualizácie a nainštalovať na nich zodpovedajúce clustrové riešenia.
2094 +
2095 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Opcie"/}}Opcie ====
2096 +
2097 +(% class="wrapped" %)
2098 +|(((
2099 +**Cluster**
2100 +)))|(((
2101 +**Opcia**
2102 +)))|(((
2103 +**Počet licencií**
2104 +)))
2105 +|(((
2106 +**Cluster1**
2107 +)))|(((
2108 +RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2109 +)))|(((
2110 +6
2111 +)))
2112 +|(((
2113 +**Cluster2**
2114 +)))|(((
2115 +Multitenant, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2116 +)))|(((
2117 +4
2118 +)))
2119 +|(((
2120 +**Cluster3**
2121 +)))|(((
2122 +RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2123 +)))|(((
2124 +4
2125 +)))
2126 +|(((
2127 +**Cluster4**
2128 +)))|(((
2129 +ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2130 +)))|(((
2131 +2
2132 +)))
2133 +|(((
2134 +**Cluster5**
2135 +)))|(((
2136 +ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2137 +)))|(((
2138 +2
2139 +)))
2140 +|(((
2141 +**Cluster6**
2142 +)))|(((
2143 +RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2144 +)))|(((
2145 +8
2146 +)))
2147 +|(((
2148 +**Cluster7**
2149 +)))|(((
2150 +Multitenant, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2151 +)))|(((
2152 +4
2153 +)))
2154 +|(((
2155 +**Cluster8**
2156 +)))|(((
2157 +RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2158 +)))|(((
2159 +6
2160 +)))
2161 +
2162 +Menná konvencia čiastočne používaná v prostredí bude rozšírená pre všetky novo-vzniknuté / migrované databázy a tiež aj pre pluggable databázy v rámci databázových kontajnerov.
2163 +
2164 +Rovnako bude nainštalovaná posledná aktuálne dostupná verziu databázy 21c pre všetky novo-vzniknuté databázy. Predpokladom je, že každá databáza bude mať nainštalovaný posledný aktuálne (v čase inštalácie) dostupný Release Update.
2165 +
2166 +V rámci projektu sa navrhuje znížiť počet databázových inštancií ich konsolidáciou do kontajnerových databáz.
2167 +
2168 +(% class="wrapped" %)
2169 +|(((
2170 +**Kontajner**
2171 +)))|(((
2172 +**Umiestnenie**
2173 +)))|(((
2174 +**PDB databázy**
2175 +)))|(((
2176 +**Verzia**
2177 +)))
2178 +|(((
2179 +**OINTP**
2180 +)))|(((
2181 +Cluster1
2182 +)))|(((
2183 +OINTP
2184 +)))|(((
2185 +21c
2186 +)))
2187 +|(((
2188 +**OWEBP**
2189 +)))|(((
2190 +Cluster1
2191 +)))|(((
2192 +OWEBP
2193 +)))|(((
2194 +21c
2195 +)))
2196 +|(((
2197 +**OBIP**
2198 +)))|(((
2199 +Server03
2200 +)))|(((
2201 +OISISBIEXP, OISISBIINP, NFSBI
2202 +)))|(((
2203 +21c
2204 +)))
2205 +|(((
2206 +**ORDBP**
2207 +)))|(((
2208 +Server03
2209 +)))|(((
2210 +OTN, ONR, OZA, OBB, OBAH, OKE, OPV, OTT
2211 +)))|(((
2212 +21c
2213 +)))
2214 +|(((
2215 +**OSUP**
2216 +)))|(((
2217 +Server04
2218 +)))|(((
2219 +OMILP, DWH0, OISISP
2220 +)))|(((
2221 +21c
2222 +)))
2223 +|(((
2224 +**ORPOP**
2225 +)))|(((
2226 +Cluster3
2227 +)))|(((
2228 +ORPOP, OGRP
2229 +)))|(((
2230 +21c
2231 +)))
2232 +|(((
2233 +**OINTT**
2234 +)))|(((
2235 +Server07
2236 +)))|(((
2237 +ODBT
2238 +)))|(((
2239 +21c
2240 +)))
2241 +|(((
2242 +**OWEBT**
2243 +)))|(((
2244 +Server07
2245 +)))|(((
2246 +OISISWEBT
2247 +)))|(((
2248 +21c
2249 +)))
2250 +|(((
2251 +**ORPOT**
2252 +)))|(((
2253 +Server08
2254 +)))|(((
2255 +ORPOT, OGRT
2256 +)))|(((
2257 +21c
2258 +)))
2259 +|(((
2260 +**OSUT**
2261 +)))|(((
2262 +Server09
2263 +)))|(((
2264 +OMILV
2265 +)))|(((
2266 +21c
2267 +)))
2268 +|(((
2269 +**OCT**
2270 +)))|(((
2271 +Server10
2272 +)))|(((
2273 +OCENSUSUPT, OSODBT
2274 +)))|(((
2275 +21c
2276 +)))
2277 +
2278 +Vzhľadom na fakt, že databáza ktorá je využívaná počas volieb, nie je v súčasnosti vytvorená, nie je ani zahrnutá v zozname databáz. Predpokladom však je, že takáto databáza vznikne pred regionálnymi alebo celonárodnými voľbami. Táto databáza bude vytvorená na clustri Cluster1 s tým, že v čase volieb by sa znížila procesorová dostupnosť databáz OINTP a OWEBP na 2 vCPU a zvyšných 8 vCPU na každom nóde clustra by sa využilo pre beh tejto databázy. Po volebnom víkende by sa konfigurácia vrátila do predchádzajúceho stavu.
2279 +
2280 +Pre všetky produkčné databázy budú vytvorené v oddelenom dátovom centre standby databázy s využitím funkcionality Oracle DataGuard. Nasledujúca tabuľka uvádza zoznam standby databáz:
2281 +
2282 +(% class="wrapped" %)
2283 +|(((
2284 +**Databáza**
2285 +)))|(((
2286 +**Umiestnenie**
2287 +)))|(((
2288 +**PDB databázy**
2289 +)))|(((
2290 +**Verzia***
2291 +)))
2292 +|(((
2293 +**OINTP**
2294 +)))|(((
2295 +Cluster6
2296 +)))|(((
2297 +OINTP
2298 +)))|(((
2299 +21c
2300 +)))
2301 +|(((
2302 +**OWEBP**
2303 +)))|(((
2304 +Cluster6
2305 +)))|(((
2306 +OWEBP
2307 +)))|(((
2308 +21c
2309 +)))
2310 +|(((
2311 +**OBIP**
2312 +)))|(((
2313 +Server13
2314 +)))|(((
2315 +OISISBIEXP, OISISBIINP, NFSBI
2316 +)))|(((
2317 +21c
2318 +)))
2319 +|(((
2320 +**ORDBP**
2321 +)))|(((
2322 +Server13
2323 +)))|(((
2324 +OTN, ONR, OZA, OBB, OBAH, OKE, OPV, OTT
2325 +)))|(((
2326 +21c
2327 +)))
2328 +|(((
2329 +**OSUP**
2330 +)))|(((
2331 +Server14
2332 +)))|(((
2333 +OMILP, DWH0, OISISP
2334 +)))|(((
2335 +21c
2336 +)))
2337 +|(((
2338 +**ORPOP**
2339 +)))|(((
2340 +Cluster8
2341 +)))|(((
2342 +ORPOP, OGRP
2343 +)))|(((
2344 +21c
2345 +)))
2346 +
2347 +~* Verzia standby databázy musí byť zhodná s primárnou až na úroveň Release Update-u.
2348 +
2349 +Standby databáza má zhodné meno s primárnou databázou, líšia sa len v ich umiestnení. Predpokladom je, že všetky standby databázy budú konfigurované v móde Maximum Performance.
2350 +
2351 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.3.2.Zálohovanie"/}}5.3.2.             Zálohovanie ===
2352 +
2353 +Predpokladom je, že súčasné diskové polia budú použité na ukladanie záloh Oracle prostredia s využitím synchronizácie záloh medzi dátovými centrami.
2354 +
2355 +Rovnako záloha produkčných databáz by mala byť riešená z DR prostredia tak, aby sa zbytočne nezaťažovalo produkčné prostredie. Záloha zo standby databázy je rovnocenná zálohe z primárnej databázy. Zálohy testovacích databáz budú riešené zálohovaním z Exadata prostredia. Pre tieto sa predpokladá DR konfigurácia. Technicky však budú všetky zálohy riešené rovnakým spôsobom.
2356 +
2357 +Zálohovanie databáz by malo byť vykonávané jeden krát denne v nočných hodinách. Zálohovanie vytvorí jeden krát týždenne plnú zálohu databázy a šesť krát týždenne čiastkovú zálohu zo zmien za posledný deň. Zálohovanie archívnych logov bude vykonávané niekoľko krát denne. Počet vykonávaní bude určený na základe definície tzv. Recovery Time Objective (RTO) pre každú databázu.
2358 +
2359 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.4.Návrhcentrálnehomonitoringu"/}}5.4.        Návrh centrálneho monitoringu ==
2360 +
2361 +Návrhom pre centrálny monitoring prostredia je využitie Oracle Enterprise Manager (EM). Oracle EM pozostáva z databázového servera, ktorý obsluhuje repository databázu, aplikačného servera, ktorý sprístupňuje informácie z prostredia cez grafické používateľské rozhranie a reportovacieho nástroja Oracle Analytics Server, ktorý zobrazuje informácie o prostredí vo forme reportov. Základná architektúra Oracle EM je znázornená na nasledovnom obrázku:
2362 +
2363 +[[image:attach:Monitoring.jpg]]
2364 +
2365 +Každá súčasť Oracle EM bude nainštalovaná na samostatnom serveri, tieto však môžu byť virtualizované. Na každom monitorovanom serveri bude nainštalovaný agent, ktorý zbiera informácie o danom serveri a posiela ich na management server.
2366 +
2367 +Inštaláciu Oracle EM by mala byť vykonaná čo najskôr a nečakať na dodávku a inštaláciu Oracle Exadata-y. Rovnako by bolo vhodné nainštalovať agentov aj na aplikačné servery a tým dosiahnuť prehľad o celom prostredí.
2368 +
2369 +Oracle EM ponúka funkcionalitu zadefinovania tzv. Security štandardu (súboru pravidiel, ktoré sú v každej chvíli kontrolované). Výsledkom uplatnenia bezpečnostného štandardu je percentuálne skóre, ktoré informuje o zabezpečení databázy. Bude Vhodné využiť túto funkcionalitu pre Oracle databázy a získať tak prehľad o bezpečnosti databázového prostredia.
2370 +
2371 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.Návrhtechnologickejarchitektúry"/}}5.5.        Návrh technologickej architektúry ==
2372 +
2373 +V nasledujúcej časti s popísané jednotlivé komponenty z pohľadu technologického riešenia a ich funkcionality:
2374 +
2375 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.1.OracleExadataDatabaseMachineX9M-2"/}}5.5.1.             Oracle Exadata Database Machine X9M-2 ===
2376 +
2377 +Oracle Exadata Database Machine prináša dramaticky lepší výkon, finančnú efektivitu a maximálnu dostupnosť pre Oracle databázové prostredie. Vlastnosti Exadata systémov sú postavené na modernej cloud architektúre, vysoko výkonných scale-out databázových serveroch, škálovateľnom inteligentnom diskovom úložisku, ktoré obsahuje supervýkonné PCI flash karty a trvalú pamäť Intel Optane a superýchlej RoCE 2 100Gbps internej sieti prepájajúcel všetky hlavné Exadata komponenty.
2378 +
2379 +[[image:attach:Server.jpg]]
2380 +
2381 +Kľúčové vlastnosti
2382 +
2383 +* 2x databázový server, každý s:
2384 +** 1x Intel Xeon Platinum P8358 procesor (2.6GHz)
2385 +** 32 jadier
2386 +** 1 TB operačnej pamäte
2387 +** 4x 10 Gbps Optical Ethernet connection
2388 +** 4x 3,84 TB interný NMVe disk
2389 +* Ultra-fast 100Gb/s RDMA over Converged Ethernet (RoCE) Internal Fabric
2390 +* 3x Intelligent Storage Servers, každý s:
2391 +** 1x16-jadrový Intel XEON XCC Platinum P8352Y procesor (2,2 GHz)
2392 +** 768 GB Persistent Memory
2393 +** Three tiers of storage: PMem, NVMe Flash, 18TB HDD
2394 +** 90 TB pre DB dáta, High Redundancy
2395 +
2396 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.2.OracleZFSStorageAppliance"/}}5.5.2.             Oracle ZFS Storage Appliance ===
2397 +
2398 +Ochrana kritických dát uložených na databázovom stroji Oracle Exadata by mala byť vysokou prioritou. Zariadenie Oracle ZFS Storage Appliance je pre túto úlohu ideálne vďaka vysokému výkonu, vylepšenej spoľahlivosti, šírka sieťového pásma, výkonným funkciám, zjednodušenej správe a nízkym nákladom na prevádzku.
2399 +
2400 +[[image:attach:Storage_appliance.jpg]]
2401 +
2402 +Oracle ZFS Storage Appliance ponúka:
2403 +
2404 +**Extrémna šírka pásma siete** - S vysoko škálovateľnou architektúrou, ktorá môže byť postavená na InfiniBand alebo 10GbE poskytuje Oracle ZFS Storage Appliance presne taký výkon siete a redundanciu, aká sa vyžaduje pri pripojení k databázovému stroju Exadata.
2405 +
2406 +**Vylepšená spoľahlivosť diskov** - rozšírené funkcie ZFS, ako sú copy-on-write, kontrolné súčty pre metadáta a čistenie dát na pozadí zaisťujú integritu údajov, dokážu odhaliť prítomnosť skrytej korupcie údajov a opravujú chyby predtým, než je neskoro.
2407 +
2408 +**Rozšírené funkcie**  - Služba Storage Analytics umožňuje zákazníkom rýchlo a účinne identifikovať úzke miesta výkonu. Protokol OISP (Oracle Intelligent Storage Protocol) umožňuje jedinečné , tzv. database-aware ukladanie údajov, čo zjednodušuje správu a optimalizuje výkon. Technológie ako replikácia, ZFS snap/klonovanie a šifrovanie poskytujú riešenia pre všetky typy požiadaviek na ochranu dát alebo provisioning dev/test prostredia.
2409 +
2410 +**Zjednodušená správa **– Intuitívne web rozhranie pre správu a integrácia s Oracle Enterprise Managerom minimalizuje réžiu na administráciu a znižuje náklady na zaškolenie. Inovatívny škálovateľný storage pool a rýchly provisioning súborového systému výrazne zjednodušujú správu úložného priestoru.
2411 +
2412 +**Optimalizovaná kompresia** - Hybridná stĺpcová kompresia (HCC) je k dispozícii iba na
2413 +Oracle storage. Zariadenie Oracle ZFS Storage Appliance je integrované s databázou Oracle pre poskytnutie širokej škály typov kompresie, ktoré sú optimalizované pre špecifické typy záťaže a využitia dát.
2414 +
2415 +**Vynikajúci výkon** - Oracle ZFS Storage Appliance je schopný zálohovať databázu až do 42 TB / hod a obnoviť rýchlosť až 55 TB / hod. Vytvoril svetový rekord v testoch SPC-2 a SPECsfs. Vynikajúci hardvér a užšia integrácia umožňujú oveľa vyššiu priepustnosť zálohovania a obnovy ako konkurenčné produkty.
2416 +
2417 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.3.Oracledatabáza"/}}5.5.3.                 Oracle databáza ===
2418 +
2419 +Je relačný systém riadenia bázy dát, ktorý poskytuje spoľahlivú a vysoko bezpečnú správu dát pre rôzne aplikácie, aj s kriticky dôležitým poslaním, pre prostredia na veľkoobjemové spracovanie transakcií, dátové sklady s intenzívnou prevádzkou dopytov ako aj náročné internetové aplikácie.
2420 +
2421 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.4.Auditvault"/}}5.5.4.             Audit vault ===
2422 +
2423 +Audit vault je centralizované riešenie na zbieranie a vyhodnocovanie auditných záznamov organizácie. Zahŕňa dátový sklad pre auditné dáta, agentov na zhromažďovanie dát auditu z rôznych zdrojov, výkonné nástroje na vytváranie prehľadných reportov, analýz, systémových výstrah a kontrolný panel. Audit vault poskytuje silné zabezpečenie auditných dát chrániace pred neoprávneným zásahom do integrity auditu.
2424 +
2425 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.5.Advancedsecurity"/}}5.5.5.             Advanced security ===
2426 +
2427 +Advanced security ponúka ochranu dát v databáze pred neoprávneným prístupom nasledujúcimi opatreniami:
2428 +
2429 +* Šifrujte tabuľkové priestory aplikácií a bráni tak „out-of-band“, resp. bočnému prístupu k citlivým údajom. Túto funkciu označujeme ako „transparentné šifrovanie dát“ – trensparentné preto, že nemá žiadny dopad na aplikácie pracujúce s dátami ktoré sú šifrované.
2430 +* Za prevádzky vykonáva redakčné úpravy, resp. maskuje citlivé dáta pred tým, než sú tieto sprístupnené treťostranným aplikáciám. Prístup k citlivým údajom je vyhradený pre používateľov a aplikácie autorizované správcom databázy.
2431 +
2432 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.6.ActiveDataGuard"/}}5.5.6.             Active Data Guard ===
2433 +
2434 +Zabezpečuje rýchlu obnovu databázy v prípade havárie primárneho dátového centra s nulovou stratou dát. Active Data Guard navyše umožňuje prístup “na čítanie” k pohotovostnej (standby) databáze. Vďaka tomu je možné presmerovať a dopyty a zostavy  z produkčného systému do synchronizovanej fyzickej pohotovostnej databázy. Všetky dopyty v pohotovostnej databáze vracajú aktuálne výsledky. Takáto konfigurácia výrazne odľahčuje produkčnú databázu a šetrí jej výkon pre kritické transakcie.
2435 +
2436 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.7.OracleRealApplicationClusters(RAC)"/}}5.5.7.             Oracle Real Application Clusters (RAC) ===
2437 +
2438 +Klastrová databáza využívajúca výpočtový výkon viacerých navzájom prepojených serverov. Oracle Real Application Clusters poskytuje takmer lineárnu škálovateľnosť a vysokú dostupnosť pre akúkoľvek aplikáciu využívajúcu konfiguráciu klastrovaného hardvéru.
2439 +
2440 +RAC podporuje transparentné nasadenie jednej databázy na viacerých serveroch v hardvérovom klastri, v dôsledku čoho možno dosiahnuť odolnosť voči výpadkom hardvéru či voči plánovaným odstávkam, umožňuje prístup k jednej zdieľanej databáze z viacerých uzlov klastra s cieľom poskytnúť výkon, ktorý škáluje s hardvérovým prostredím. Systém poskytuje technológiu rýchlej obnovy po výpadku, ktorá umožní redukovať čas potrebný na obnovu databázy a zároveň predpokladať čas potrebný na obnovu. Súčasťou RAC je aj Automatic Storage Management (ASM) a Oracle Clusterware. Spojením využitia ASM a Oracle Clusterware sa virtualizujú úložiská dát a databázové servery.
2441 +
2442 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.8.Partitioning"/}}5.5.8.             Partitioning ===
2443 +
2444 +Je rozšírenie Oracle databázy, ktoré umožňuje transparentne rozdeliť tabuľky a indexy na menšie časti. To umožňuje správu a prístup k týmto databázovým objektom na jemnejšej úrovni granularity a zvýšiť tak rýchlosť príslušných transakcií. Oracle poskytuje komplexnú škálu schém rozdelenia pre pokrytie každej obchodnej požiadavky. Navyše, keďže je úplne transparentné pre SQL príkazy, rozdelenie na oddiely sa dá použiť s ľubovoľnou aplikáciou, od balíčkových transakčných aplikácií až po dátové sklady.
2445 +
2446 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.9.OracleDiagnosticPack"/}}5.5.9.                 Oracle Diagnostic Pack ===
2447 +
2448 +Poskytuje kompletné, efektívne a jednoducho použiteľné riešenie na správu výkonu prostredia databázy Oracle. Je to rozsiahly systém nástrojov automatickej diagnostiky a monitorovania výkonu zabudovaný do nástroja Oracle Enterprise Manager.
2449 +
2450 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.10.TuningPack"/}}5.5.10.           Tuning Pack ===
2451 +
2452 +Disponuje funkcionalitou, ktorá automatizuje celý proces ladenia aplikácií. Vylepšenie výkonu SQL sa dosahuje prostredníctvom tzv. poradcov, ktorí sú integrovaní s nástrojmi Enterprise Manager Cloud Control a spolu poskytujú úplné riešenie automatizácie zložitých a časovo náročných úloh ladenia aplikácií.
2453 +
2454 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.11.OracleDatabaseLifecycleManagementPack"/}}5.5.11.           Oracle Database Lifecycle Management Pack ===
2455 +
2456 +Združuje funkcionalitu Change Management, Configuration Management a Provisioning. Change management umožňuje databázovým administrátorom robiť zložité zmeny v objektoch schém bezpečne, sledovať zmeny v schémach a databázach v priebehu času, robiť kópie schém alebo objektov a porovnávať a synchronizovať schémy a databázy. Provisioning funkcionalita umožňuje propagovať definície objektov na jednu alebo viacero lokalít, klonovať objekty schém s podmnožinou dát a plánovať zmeny schém v priebehu životnosti databázy a jej aplikácií.
2457 +
2458 +Configuration management umožňuje databázovým administrátorom sledovať informácie o konfigurácii hardvéru a softvéru pre hostiteľské počítače a databázy spravované systémom Enterprise Manager. Tieto informácie sa môžu potom prezerať, prehľadávať, porovnávať, exportovať a historicky sledovať. Balík ponúka aj funkcie správy stratégie a správy opráv na základe informácií o konfigurácii. Aby sa uľahčilo nasadzovanie, je k dispozícii aj klonovacia funkcionalita pre softvér Oracle, ako aj akékoľvek súvisiace databázy. Kľúčový prínos zabezpečuje možnosť porovnávať konfiguráciu dvoch databáz kvôli rýchlejšiemu riešeniu problémov.
2459 +
2460 += {{id name="projekt_1740_Projektovy_zamer_detailny-6.ROZPOČETAPRÍNOSY"/}}6.   ROZPOČET A PRÍNOSY =
2461 +
2462 +V tejto časti sú popísané náklady a prínosy navrhovaného riešenia. Z titulu povahy riešenia neboli kalkulované prínosy, ktoré sú typické pre systémy ovplyvňujúce procesy a postupy v rámci organizácie.
2463 +
2464 +== {{id name="projekt_1740_Projektovy_zamer_detailny-6.1.Nákladyprojektu"/}}6.1.        Náklady projektu ==
2465 +
2466 +Náklady riešenia boli kalkulované priamo analytickým tímom spoločnosti Oracle, pričom tieto reflektujú analýzy spotreby spoločnosťou ŠUSR. Kalkulácia bola realizované pre:
2467 +
2468 +* Riešenie ODA + ZFS Storage appliance
2469 +* Riešenie EXA DATA + ZFS Storage appliance
2470 +
2471 +Detail rozpočtov pre vyššie uvedené alternatívy je v CBA projektu.
2472 +
2473 +Rovnako boli kalkulované aj náklady na prevádzku exitujúcich riešení. V nasledujúcej tabuľke sa nachádza sumárna kalkulácia nákladov na jednotlivé varianty:
2474 +
2475 +(% class="wrapped" %)
2476 +|(((
2477 +**Fáza**
2478 +)))|(((
2479 +**Položka**
2480 +)))|(((
2481 +**ODA**
2482 +)))|(((
2483 +**EXA**
2484 +)))|(((
2485 +**ASIS**
2486 +)))
2487 +|(% rowspan="3" %)(((
2488 +Investícia (jedná sa o jednorazové náklady)
2489 +)))|(((
2490 +HW
2491 +)))|(((
2492 +572 944 €
2493 +)))|(((
2494 +648 571 €
2495 +)))|(((
2496 +\\
2497 +)))
2498 +|(((
2499 +SW
2500 +)))|(((
2501 +2 590 980 €
2502 +)))|(((
2503 +1 567 515 €
2504 +)))|(((
2505 +\\
2506 +)))
2507 +|(((
2508 +Práce
2509 +)))|(((
2510 +172 000 €
2511 +)))|(((
2512 +172 000 €
2513 +)))|(((
2514 +\\
2515 +)))
2516 +|(% rowspan="2" %)(((
2517 +Prevádzka (jedná sa o poplatky za prevádzku a údržbu)
2518 +)))|(((
2519 +HW
2520 +)))|(((
2521 +135 663 €
2522 +)))|(((
2523 +172 753 €
2524 +)))|(((
2525 +423 974 €
2526 +)))
2527 +|(((
2528 +SW
2529 +)))|(((
2530 +570 593 €
2531 +)))|(((
2532 +344 854 €
2533 +)))|(((
2534 +\\
2535 +)))
2536 +|(% colspan="2" %)(((
2537 +Spolu (2 roky support)
2538 +)))|(((
2539 +4 042 180 €
2540 +)))|(((
2541 +2 905 694 €
2542 +)))|(((
2543 +847 947 €
2544 +)))
2545 +|(% colspan="2" %)(((
2546 +Spolu (4 roky support)
2547 +)))|(((
2548 +4 748 436 €
2549 +)))|(((
2550 +3 423 301 €
2551 +)))|(((
2552 +1 695 894 €
2553 +)))
2554 +
2555 +Z pohľadu nákladovej efektívnosti je vhodnejšie riešenia na dosiahnutie cieľov projektu práve riešenie založené na EXA Data platoforme. Rovnako je vidieť, že ročné prevádzkové náklady nového moderného a konsolidovaného prostredia sú výrazne nižšie ako je to v prípade súčasného stavu.
2556 +
2557 +== {{id name="projekt_1740_Projektovy_zamer_detailny-6.2.Interpretáciaprínosov"/}}6.2.        Interpretácia prínosov ==
2558 +
2559 +Prínosy navrhovaného riešenia je možné identifikovať v 2 základných oblastiach:
2560 +
2561 +* Šetrenie prevádzkových nákladov, ktoré je preukázané modelom financovania.
2562 +* Zlepšenia, ktoré vo všeobecnosti prináša navrhovaný model zabezpečenia databázových prostredí
2563 +
2564 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-6.2.1.Zlepšenia,ktoréprinášanavrhovanýmodel"/}}6.2.1.             Zlepšenia, ktoré prináša navrhovaný model ===
2565 +
2566 +Realizáciou projektu rozvoja dosiahne ŠUSR nasledovné benefity:
2567 +
2568 +* Ochranu pred hrozbou úniku dát vďaka automatickému šifrovaniu údajov v databáze vrátane ich záloh.
2569 +* Zvýšenie bezpečnosti databázového prostredia implementáciou pravidiel pre prístup používateľov k databázam a  riadením ich oprávnení v databáze
2570 +* Dohľad nad aktivitami v databázach a identifikáciu potenciálne škodlivých aktivít prostredníctvom centralizovaného auditu
2571 +* Celkovú stabilitu a dostupnosť databázového prostredia vrátane ochrany pred výpadkom služieb pri poruche dátového centra.
2572 +* kontrolu nad stavom bežiacich prostredí – s využitím monitoringu by bolo možné definovať SLA jednotlivých prostredí a vyhodnocovať ich dodržiavanie, identifikovať potenciálne problémy a zabezpečiť ich riešenie
2573 +* škálovateľnosť prostredí a jednoduché zvýšenie dostupnosti databáz podľa potreby – prechodom na platformu Exadata
2574 +* Vyššiu dostupnosť prostredia, vrátane prevádzky bez neplánovaných (poruchy hardvéru, softvéru alebo výpadok dátového centra) a plánovaných (údržba hardvéru, aplikovanie záplat a upgrade databáz,...) odstávok
2575 +* Lepší dohľad nad celým databázovým prostredím prostredníctvom jednotného systému manažmentu, poskytujúcemu prehľadné riadiace panely, nástroje na predikciu a detailnú analýzu problémov a aktívne upozornenia na neštandardné situácie.
2576 +* Ochranu pred stratou dát vďaka automatizovanému systému zálohovania a záložnému sídlu so synchronizáciou dát z primárneho sídla.
2577 +* Vyššiu bezpečnosť pravidelnou aplikáciou softvérových záplat, aplikovaním politík pre prístup k databázam a centralizovaným auditom všetkých používateľských aktivít
2578 +* Dostatočnú výkonovú aj licenčnú kapacitu pre nárazové spracovanie (voľby) a na nové projekty.
2579 +* Ekonomicky efektívnu prevádzku vďaka optimalizovanému využitiu softvérových licencií
2580 +
2581 += {{id name="projekt_1740_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7.   HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
2582 +
2583 +(% class="wrapped" %)
2584 +|(((
2585 +**ID**
2586 +)))|(((
2587 +**FÁZA/AKTIVITA**
2588 +)))|(((
2589 +**ZAČIATOK**
2590 +
2591 +**(odhad termínu)**
2592 +)))|(((
2593 +**KONIEC**
2594 +
2595 +**(odhad termínu)**
2596 +)))|(((
2597 +**POZNÁMKA**
2598 +)))
2599 +|(((
2600 +1.
2601 +)))|(((
2602 +Prípravná a Iniciačná fáza
2603 +)))|(((
2604 +11/2022
2605 +)))|(((
2606 +03/2023
2607 +)))|(((
2608 +\\
2609 +)))
2610 +|(((
2611 +**2.**
2612 +)))|(((
2613 +**Realizačná fáza**
2614 +)))|(((
2615 +**02/2023**
2616 +)))|(((
2617 +**06/2024**
2618 +)))|(((
2619 +**V rátane VO**
2620 +)))
2621 +|(((
2622 +2a
2623 +)))|(((
2624 +Analýza a dizajn
2625 +)))|(((
2626 +04/2023
2627 +)))|(((
2628 +05/2023
2629 +)))|(((
2630 +\\
2631 +)))
2632 +|(((
2633 +2b
2634 +)))|(((
2635 +Dodávka HW a SW
2636 +)))|(((
2637 +05/2023
2638 +)))|(((
2639 +05/2023
2640 +)))|(((
2641 +\\
2642 +)))
2643 +|(((
2644 +2c
2645 +)))|(((
2646 +Implementácia
2647 +)))|(((
2648 +06/2023
2649 +)))|(((
2650 +08/2023
2651 +)))|(((
2652 +\\
2653 +)))
2654 +|(((
2655 +2d
2656 +)))|(((
2657 +Testovanie
2658 +)))|(((
2659 +08/2023
2660 +)))|(((
2661 +08/2023
2662 +)))|(((
2663 +\\
2664 +)))
2665 +|(((
2666 +2e
2667 +)))|(((
2668 +Nasadenie
2669 +)))|(((
2670 +09/2023
2671 +)))|(((
2672 +10/2023
2673 +)))|(((
2674 +\\
2675 +)))
2676 +|(((
2677 +3.
2678 +)))|(((
2679 +Dokončovacia fáza
2680 +)))|(((
2681 +10/2023
2682 +)))|(((
2683 +12/2023
2684 +)))|(((
2685 +\\
2686 +)))
2687 +|(((
2688 +4.
2689 +)))|(((
2690 +Podpora prevádzky (SLA)
2691 +)))|(((
2692 +10/2023
2693 +)))|(((
2694 +06/2027
2695 +)))|(((
2696 +\\
2697 +)))
2698 +
2699 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Gantovdiagramrealizácieprojektu"/}}Gantov diagram realizácie projektu ====
2700 +
2701 +Z pohľadu povahy projekty irelevantné
2702 +
2703 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-IndikatívnyharmonogramVO"/}}Indikatívny harmonogram VO ====
2704 +
2705 +(% class="wrapped" %)
2706 +|(((
2707 +**Príprava a realizácia VO**
2708 +)))|(((
2709 +**OD**
2710 +)))|(((
2711 +**DO**
2712 +)))
2713 +|(((
2714 +Príprava súťažných podkladov
2715 +)))|(((
2716 +02/2023
2717 +)))|(((
2718 +03/2023
2719 +)))
2720 +|(((
2721 +Realizácia VO[[~[1~]>>path:#_ftn1||name="_ftnref1" shape="rect"]]
2722 +)))|(((
2723 +03/2023
2724 +)))|(((
2725 +04/2023
2726 +)))
2727 +
2728 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Fakturačnémíľniky"/}}Fakturačné míľniky ====
2729 +
2730 +(% class="wrapped" %)
2731 +|(((
2732 +**Míľnik**
2733 +)))|(((
2734 +**Termín**
2735 +)))
2736 +|(((
2737 +Odovzdanie riešenia na testovanie
2738 +)))|(((
2739 +T+6
2740 +)))
2741 +|(((
2742 +Akceptácia nasadenia
2743 +)))|(((
2744 +T+10
2745 +)))
2746 +
2747 +T – dátum uzatvorenia zmluvy s dodávateľom
2748 +
2749 += {{id name="projekt_1740_Projektovy_zamer_detailny-8.PROJEKTOVÝTÍM"/}}8.   PROJEKTOVÝ TÍM =
2750 +
2751 +Interný projektový tím pre fázu vypracovania dokumentov v zmysle požiadaviek MIRRI je zložený z nasledujúcich pracovných pozícií:
2752 +
2753 +* Procesný analytik
2754 +* Databázový špecialista
2755 +
2756 +Zároveň sa zostavuje sa Riadiaci výbor (RV), v minimálnom zložení:
2757 +
2758 +* Predseda RV
2759 +* Zástupca vlastníkov procesov objednávateľa
2760 +* Zástupca kľúčových používateľov objednávateľa
2761 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
2762 +
2763 +Pre potreby realizácie projektu bude zriadený projektový tím objednávateľa v nasledovnom rozsahu:
2764 +
2765 +* Kľúčový používateľ
2766 +* IT Analytik
2767 +* Databázový špecialista
2768 +* Projektový manažér
2769 +* IT architekt
2770 +* Manažér kvality
2771 +
2772 +V nasledujúcej tabuľke sú definované pozície a ich obsadenie:
2773 +
2774 +(% class="wrapped" %)
2775 +|(((
2776 +ID
2777 +)))|(((
2778 +Meno a Priezvisko
2779 +)))|(((
2780 +Pozícia
2781 +)))|(((
2782 +Oddelenie
2783 +)))|(((
2784 +Rola v projekte
2785 +)))
2786 +|(((
2787 +1.
2788 +)))|(((
2789 +Doplniť meno a priezvisko
2790 +)))|(((
2791 +Doplniť pozíciu (pracovné zaradenie v línii)
2792 +)))|(((
2793 +Doplniť názov org. útvaru
2794 +)))|(((
2795 +Doplniť rolu v projekte
2796 +)))
2797 +|(((
2798 +2.
2799 +)))|(((
2800 +Doplniť meno a priezvisko
2801 +)))|(((
2802 +Doplniť pozíciu (pracovné zaradenie v línii)
2803 +)))|(((
2804 +Doplniť názov org. útvaru
2805 +)))|(((
2806 +Doplniť rolu v projekte
2807 +)))
2808 +|(((
2809 +3.
2810 +)))|(((
2811 +Doplniť meno a priezvisko
2812 +)))|(((
2813 +Doplniť pozíciu (pracovné zaradenie v línii)
2814 +)))|(((
2815 +Doplniť názov org. útvaru
2816 +)))|(((
2817 +Doplniť rolu v projekte
2818 +)))
2819 +
2820 += {{id name="projekt_1740_Projektovy_zamer_detailny-9.PRACOVNÉNÁPLNE"/}}9.   PRACOVNÉ NÁPLNE =
2821 +
2822 +Budú doplnené v iniciačnej fáze - doplniť **podľa dokumentu z Riadiaceho Výboru** projektu, prípadne zo splnomocnení alebo menovacích dekrétov - do už vytvoreného dokumentu PROJEKTOVÝ ZÁMER z Prípravnej fázy a aktualizovať a detailne rozpracovať. Tieto vstupy neskôr využijete pri dokumente PID.
2823 +
2824 += {{id name="projekt_1740_Projektovy_zamer_detailny-10.ODKAZY"/}}10.ODKAZY =
2825 +
2826 +Nerelevantné
2827 +
2828 += {{id name="projekt_1740_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11.PRÍLOHY =
2829 +
2830 +V rámci prípravy projektu sú súčasťou nasledovné dokumenty:
2831 +
2832 +* Príloha 1: CBA projektu
2833 +* Prílohe 3: Časť 3.5 dokumentu Riziká a závislosti
2834 +* Príloha 4: Časť 3.4 dokumentu Ciele projektu a merateľné ukazovatele
2835 +
2836 +\\
2837 +
2838 +[[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Predpokladá sa využitie DNS na MIRRI
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -101835360
1 +101835784