Zmeny dokumentu projekt_1740_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/20 15:57
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,0 +1,2838 @@ 1 +\\ 2 + 3 +PROJEKTOVÝ ZÁMER 4 + 5 +(Project brief) 6 + 7 +\\ 8 + 9 +\\ 10 + 11 +\\ 12 + 13 +\\ 14 + 15 +\\ 16 + 17 +Identifikovanie požiadaviek **na funkčnú časť riešenia** 18 + 19 +\\ 20 + 21 +Identifikácia projektu 22 + 23 +(% class="wrapped" %) 24 +|((( 25 +Povinná osoba 26 +)))|((( 27 +Štatistický úrad SR 28 +))) 29 +|((( 30 +Názov projektu 31 +)))|((( 32 +Konsolidácia a zvýšenie bezpečnosti databázových protredí na platforme Exadata 33 +))) 34 +|((( 35 +Zodpovedná osoba za projekt 36 +)))|((( 37 +Pavol Vadovič 38 +))) 39 +|((( 40 +Realizátor projektu 41 +)))|((( 42 +Štatistický úrad SR 43 +))) 44 +|((( 45 +Vlastník projektu 46 +)))|((( 47 +\\ 48 +))) 49 + 50 +\\ 51 + 52 +Schvaľovanie dokumentu 53 + 54 +(% class="wrapped" %) 55 +|((( 56 +Položka 57 +)))|((( 58 +Meno a priezvisko 59 +)))|((( 60 +Organizácia 61 +)))|((( 62 +Pracovná pozícia 63 +)))|((( 64 +Dátum 65 +)))|((( 66 +Podpis 67 + 68 +(alebo elektronický súhlas) 69 +))) 70 +|((( 71 +Vypracoval 72 +)))|((( 73 +Peter Ďuriš 74 +)))|((( 75 +Štatistický úrad 76 +)))|((( 77 +Konzultant 78 +)))|((( 79 +TBC 80 +)))|((( 81 +\\ 82 +))) 83 + 84 +\\ 85 + 86 +\\ 87 + 88 +\\ 89 + 90 += {{id name="projekt_1740_Projektovy_zamer_detailny-Obsah"/}}Obsah = 91 + 92 +[[Obsah.. 2>>path:#_Toc128570408||shape="rect"]] 93 + 94 +1. [[POPIS ZMIEN DOKUMENTU.. 4>>path:#_Toc128570409||shape="rect"]] 95 + 96 +[[1.1. História zmien. 4>>path:#_Toc128570410||shape="rect"]] 97 + 98 +1. [[ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE. 4>>path:#_Toc128570411||shape="rect"]] 99 + 100 +[[2.1. Použité skratky. 4>>path:#_Toc128570412||shape="rect"]] 101 + 102 +1. [[DEFINOVANIE PROJEKTU.. 5>>path:#_Toc128570413||shape="rect"]] 103 + 104 +[[3.1. Manažérske zhrnutie. 5>>path:#_Toc128570414||shape="rect"]] 105 + 106 +[[3.1.1. Predstavenie Štatistického úradu. 5>>path:#_Toc128570415||shape="rect"]] 107 + 108 +[[3.1.2. Kontext projektu vo väzbe na súčasnú situáciu na ŠUSR. 5>>path:#_Toc128570416||shape="rect"]] 109 + 110 +[[3.1.3. Sumárne informácie o projekte rozvoja. 6>>path:#_Toc128570417||shape="rect"]] 111 + 112 +[[3.2. Motivácia a rozsah projektu. 8>>path:#_Toc128570418||shape="rect"]] 113 + 114 +[[3.2.1. Problém, ktorý bude realizáciou projektu odstránený. 9>>path:#_Toc128570419||shape="rect"]] 115 + 116 +[[3.2.2. Biznis procesy, ktoré sú predmetom projektu. 11>>path:#_Toc128570420||shape="rect"]] 117 + 118 +[[3.2.3. Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje. 11>>path:#_Toc128570421||shape="rect"]] 119 + 120 +[[3.3. Zainteresované strany/Stakeholderi 11>>path:#_Toc128570422||shape="rect"]] 121 + 122 +[[3.4. Ciele projektu a merateľné ukazovatele. 12>>path:#_Toc128570423||shape="rect"]] 123 + 124 +[[3.5. Riziká a závislosti 13>>path:#_Toc128570424||shape="rect"]] 125 + 126 +[[3.6. Alternatívy a Multikriteriálna analýza. 15>>path:#_Toc128570425||shape="rect"]] 127 + 128 +[[3.6.1. Stanovenie alternatív pomocou biznisovej vrstvy architektúry. 15>>path:#_Toc128570426||shape="rect"]] 129 + 130 +[[3.6.2. Multikriteriálna analýza. 15>>path:#_Toc128570427||shape="rect"]] 131 + 132 +[[3.6.3. Stanovenie alternatív pomocou aplikačnej vrstvy architektúry. 19>>path:#_Toc128570428||shape="rect"]] 133 + 134 +1. [[POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) 19>>path:#_Toc128570429||shape="rect"]] 135 + 136 +[[4.1. Postup implementácie. 19>>path:#_Toc128570430||shape="rect"]] 137 + 138 +[[4.1.1. Predprípravná fáza. 19>>path:#_Toc128570431||shape="rect"]] 139 + 140 +[[4.2. Realizácia prípravných prác pred migráciou. 20>>path:#_Toc128570432||shape="rect"]] 141 + 142 +[[4.3. Príprava platformy Exadata. 20>>path:#_Toc128570433||shape="rect"]] 143 + 144 +[[4.4. Migrácia do cieľového prostredia. 20>>path:#_Toc128570434||shape="rect"]] 145 + 146 +[[4.5. Stabilizačná fáza. 20>>path:#_Toc128570435||shape="rect"]] 147 + 148 +1. [[NÁHĽAD ARCHITEKTÚRY. 21>>path:#_Toc128570436||shape="rect"]] 149 + 150 +[[5.1. Popis súčasného stavu. 21>>path:#_Toc128570437||shape="rect"]] 151 + 152 +[[5.1.1. Rozdelenie databáz podľa určenia. 21>>path:#_Toc128570438||shape="rect"]] 153 + 154 +[[5.1.2. Ostatné inštancie. 25>>path:#_Toc128570439||shape="rect"]] 155 + 156 +[[5.1.3. Aktuálny stav bezpečnosti prevádzky a zabezpečenia údajov v prostredí ŠÚSR. 26>>path:#_Toc128570440||shape="rect"]] 157 + 158 +[[5.2. Popis budúceho cieľového produktu projektu z pohľadu biznis architektúry. 27>>path:#_Toc128570441||shape="rect"]] 159 + 160 +[[5.2.1. Používatelia riešenia. 27>>path:#_Toc128570442||shape="rect"]] 161 + 162 +[[5.2.2. Základné biznis požiadavky. 27>>path:#_Toc128570443||shape="rect"]] 163 + 164 +[[5.2.3. Súlad s legislatívou. 27>>path:#_Toc128570444||shape="rect"]] 165 + 166 +[[5.3. Popis budúceho cieľového produktu projektu z pohľadu aplikačnej architektúry. 29>>path:#_Toc128570445||shape="rect"]] 167 + 168 +[[5.3.1. Návrh virtuálnych serverov. 30>>path:#_Toc128570446||shape="rect"]] 169 + 170 +[[5.3.2. Zálohovanie. 32>>path:#_Toc128570447||shape="rect"]] 171 + 172 +[[5.4. Návrh centrálneho monitoringu. 32>>path:#_Toc128570448||shape="rect"]] 173 + 174 +[[5.5. Návrh technologickej architektúry. 33>>path:#_Toc128570449||shape="rect"]] 175 + 176 +[[5.5.1. Oracle Exadata Database Machine X9M-2. 33>>path:#_Toc128570450||shape="rect"]] 177 + 178 +[[5.5.2. Oracle ZFS Storage Appliance. 34>>path:#_Toc128570451||shape="rect"]] 179 + 180 +[[5.5.3. Oracle databáza. 35>>path:#_Toc128570452||shape="rect"]] 181 + 182 +[[5.5.4. Audit vault. 35>>path:#_Toc128570453||shape="rect"]] 183 + 184 +[[5.5.5. Advanced security. 35>>path:#_Toc128570454||shape="rect"]] 185 + 186 +[[5.5.6. Active Data Guard. 35>>path:#_Toc128570455||shape="rect"]] 187 + 188 +[[5.5.7. Oracle Real Application Clusters (RAC) 36>>path:#_Toc128570456||shape="rect"]] 189 + 190 +[[5.5.8. Partitioning. 36>>path:#_Toc128570457||shape="rect"]] 191 + 192 +[[5.5.9. Oracle Diagnostic Pack. 36>>path:#_Toc128570458||shape="rect"]] 193 + 194 +[[5.5.10. Tuning Pack. 36>>path:#_Toc128570459||shape="rect"]] 195 + 196 +[[5.5.11. Oracle Database Lifecycle Management Pack. 36>>path:#_Toc128570460||shape="rect"]] 197 + 198 +1. [[ROZPOČET A PRÍNOSY. 36>>path:#_Toc128570461||shape="rect"]] 199 + 200 +[[6.1. Náklady projektu. 36>>path:#_Toc128570462||shape="rect"]] 201 + 202 +[[6.2. Interpretácia prínosov. 37>>path:#_Toc128570463||shape="rect"]] 203 + 204 +[[6.2.1. Zlepšenia, ktoré prináša navrhovaný model 37>>path:#_Toc128570464||shape="rect"]] 205 + 206 +1. [[HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA.. 38>>path:#_Toc128570465||shape="rect"]] 207 +1. [[PROJEKTOVÝ TÍM... 38>>path:#_Toc128570466||shape="rect"]] 208 +1. [[PRACOVNÉ NÁPLNE. 39>>path:#_Toc128570467||shape="rect"]] 209 +1. [[ODKAZY. 39>>path:#_Toc128570468||shape="rect"]] 210 +1. [[PRÍLOHY. 39>>path:#_Toc128570469||shape="rect"]] 211 + 212 +\\ 213 + 214 +\\ 215 + 216 +\\ 217 + 218 +**~ ** 219 + 220 += {{id name="projekt_1740_Projektovy_zamer_detailny-1.POPISZMIENDOKUMENTU"/}}1. POPIS ZMIEN DOKUMENTU = 221 + 222 +== {{id name="projekt_1740_Projektovy_zamer_detailny-1.1.Históriazmien"/}}1.1. História zmien == 223 + 224 +(% class="wrapped" %) 225 +|((( 226 +Verzia 227 +)))|((( 228 +Dátum 229 +)))|((( 230 +Zmeny 231 +)))|((( 232 +Meno 233 +))) 234 +|((( 235 +1.0 236 +)))|((( 237 +28.2.2023 238 +)))|((( 239 +Vypracovanie dokumentu 240 +)))|((( 241 +\\ 242 +))) 243 +|((( 244 +\\ 245 +)))|((( 246 +\\ 247 +)))|((( 248 +\\ 249 +)))|((( 250 +\\ 251 +))) 252 +|((( 253 +\\ 254 +)))|((( 255 +\\ 256 +)))|((( 257 +\\ 258 +)))|((( 259 +\\ 260 +))) 261 +|((( 262 +\\ 263 +)))|((( 264 +\\ 265 +)))|((( 266 +\\ 267 +)))|((( 268 +\\ 269 +))) 270 + 271 += {{id name="projekt_1740_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 272 + 273 +Účelom dokumentu je v súlade s Vyhláškou 85/2020 Z. z. o riadení projektov, v rámci iniciačnej fázy rozpracovanie detailných informácií prípravy projektu informačný systém REGISTRATÚRA (REG). 274 + 275 +== {{id name="projekt_1740_Projektovy_zamer_detailny-2.1.Použitéskratky"/}}2.1. Použité skratky == 276 + 277 +(% class="wrapped" %) 278 +|((( 279 +ID 280 +)))|((( 281 +SKRATKA 282 +)))|((( 283 +POPIS 284 +))) 285 +|((( 286 +1. 287 +)))|((( 288 +\\ 289 +)))|((( 290 +\\ 291 +))) 292 +|((( 293 +2. 294 +)))|((( 295 +\\ 296 +)))|((( 297 +\\ 298 +))) 299 +|((( 300 +3. 301 +)))|((( 302 +\\ 303 +)))|((( 304 +\\ 305 +))) 306 +|((( 307 +5. 308 +)))|((( 309 +\\ 310 +)))|((( 311 +\\ 312 +))) 313 +|((( 314 +6. 315 +)))|((( 316 +\\ 317 +)))|((( 318 +\\ 319 +))) 320 +|((( 321 +7. 322 +)))|((( 323 +\\ 324 +)))|((( 325 +\\ 326 +))) 327 +|((( 328 +8. 329 +)))|((( 330 +\\ 331 +)))|((( 332 +\\ 333 +))) 334 +|((( 335 +9. 336 +)))|((( 337 +\\ 338 +)))|((( 339 +\\ 340 +))) 341 +|((( 342 +10. 343 +)))|((( 344 +\\ 345 +)))|((( 346 +\\ 347 +))) 348 +|((( 349 +11. 350 +)))|((( 351 +\\ 352 +)))|((( 353 +\\ 354 +))) 355 +|((( 356 +12. 357 +)))|((( 358 +\\ 359 +)))|((( 360 +\\ 361 +))) 362 +|((( 363 +13. 364 +)))|((( 365 +\\ 366 +)))|((( 367 +\\ 368 +))) 369 +|((( 370 +14. 371 +)))|((( 372 +\\ 373 +)))|((( 374 +\\ 375 +))) 376 + 377 +\\ 378 + 379 +\\ 380 + 381 += {{id name="projekt_1740_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 382 + 383 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. Manažérske zhrnutie == 384 + 385 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.1.PredstavenieŠtatistickéhoúradu"/}}3.1.1. Predstavenie Štatistického úradu === 386 + 387 +Štatistický úrad SR je ústredným orgánom štátnej správy Slovenskej republiky pre oblasť štátnej štatistiky. Jeho postavenie upravuje zákon č. 575/2001 Z. z. o organizácii činnosti vlády a organizácii ústrednej štátnej správy v znení neskorších predpisov. Úrad plní úlohy podľa zákona č. 540/2001 Z. z. o štátnej štatistike v znení neskorších predpisov a úlohy stanovené ďalšími všeobecne záväznými právnymi predpismi. ŠÚ SR pôsobí ako samostatná inštitúcia od 1. januára 1993, dňa vzniku samostatnej Slovenskej republiky. 388 + 389 +Úrad riadi predseda, ktorého vymenúva a odvoláva prezident SR na návrh vlády SR. Funkčné obdobie predsedu úradu je päť rokov. Pri ŠÚ SR je zriadená Štatistická rada ako stály odborný poradný orgán predsedu úradu pre oblasť štátnej štatistiky. Predsedom rady je predseda úradu, členmi sú menovaní odborníci pôsobiaci v oblasti štatistickej teórie a praxe. 390 + 391 +Zákon NR SR č. 540/2001 o štátnej štatistike upravuje podmienky získavania štatistických informácií potrebných na posudzovanie sociálno-ekonomického vývoja, postavenie a pôsobnosť orgánov vykonávajúcich štátnu štatistiku, úlohy orgánov verejnej moci v oblasti štátnej štatistiky, práva a povinnosti spravodajských jednotiek, ochranu dôverných štatistických údajov pred zneužitím, poskytovanie a zverejňovanie štatistických údajov, zabezpečovanie porovnateľnosti štatistických informácií a plnenie záväzkov vyplývajúcich z medzinárodných zmlúv v oblasti štátnej štatistiky, ktorými je SR viazaná. 392 + 393 +Štatistické zisťovania sa riadia vyhláškou Program štátnych štatistických zisťovaní na trojročné obdobia, ktorú zostavuje úrad v súčinnosti s ministerstvami a štátnymi organizáciami. Program obsahuje všetky dôležité a potrebné zisťovania vrátane zisťovaní vykonávaných inými ústrednými orgánmi a ministerstvami. Okrem zisťovaní zahrnutých v programe vykonáva úrad i osobitné zisťovania u fyzických osôb (napríklad sčítanie obyvateľov domov a bytov, poľnohospodárske súpisy a pod.). 394 + 395 +Úlohy štátnej štatistiky okrem ústredia v Bratislave zabezpečuje aj osem krajských pracovísk ŠÚ SR so sídlom v Bratislave, Trnave, Nitre, Trenčíne, Žiline, Banskej Bystrici, Košiciach a v Prešove. 396 + 397 +V súlade so zákonom o štátnej štatistike Štatistický úrad SR: 398 + 399 +* zostavuje v súčinnosti s ministerstvami a štátnymi organizáciami program zisťovaní, 400 +* určuje metodiku štatistických zisťovaní, zhromažďuje a spracováva štatistické údaje, 401 +* určuje metodiku vedenia systému národných účtov a zostavuje národné účty, 402 +* vytvára, zverejňuje a spravuje v súčinnosti s ministerstvami a štátnymi organizáciami štatistické klasifikácie, číselníky a registre, 403 +* určuje spôsob tvorby registrov, prideľuje a oznamuje identifikačné čísla, 404 +* vypracováva analýzy vybraných charakteristík sociálno-ekonomického a ekologického vývoja Slovenskej republiky, 405 +* spolupracuje s medzinárodnými orgánmi a organizáciami pri zavádzaní štandardov a klasifikácií v oblasti štatistiky, 406 +* organizuje a vykonáva reprezentatívne výskumy verejnej mienky o sociálno-ekonomických otázkach, 407 +* zverejňuje výsledky štatistických zisťovaní za SR a za jednotlivé územné a správne celky, pravidelne informuje verejnosť o sociálno-ekonomickom a demografickom vývoji, poskytuje štatistické informácie a vydáva štatistické publikácie a 408 +* plní ďalšie úlohy ustanovené zákonom. 409 + 410 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.2.KontextprojektuvoväzbenasúčasnúsituáciunaŠUSR"/}}3.1.2. Kontext projektu vo väzbe na súčasnú situáciu na ŠUSR === 411 + 412 +ŠÚ SR prevádzkuje prakticky všetky aplikácie a riešenia na databázovej platforme Oracle. Oracle databázy sú v súčasnosti prevádzkované na rôznych platformách. Často ide o nepodporované verzie platforiem a databázového softvéru ktoré predstavujú bezpečnostné a aj prevádzkové riziko (bezpečnostné diery, nedostatočná údržba, neaplikovanie existujúcich softvérových opráv). Pre databázové prostredie v súčasnosti nie je v ŠÚSR k dispozícii centrálny monitoring a administrácia. 413 + 414 +V snahe zvýšiť bezpečnosť a spoľahlivosť databázovej platformy ŠÚSR v minulom období investoval do nákupu kryptovacích a auditovacích balíkov (Transparent Data Encryption, Audit Vault). Zároveň bol realizovaný technologický bezpečnostný audit kritických databázových prostredí, ktorého vyplynuli odporúčania pre konkrétne opatrenia na zlepšenie súčasnej situácie. Vzhľadom na prebiehajúce zmeny a projekty v prostredí zákazníka sa doteraz nepodarilo zakúpené licencie, ako aj odporúčané opatrenia realizovať. 415 + 416 +Preto tento projekt rozvoja definuje návrh konsolidácie databázových prostredí ŠÚSR na platforme Oracle Exadata a zvýšenie bezpečnosti a dostupnosti prostredníctvom doplnkových Oracle technológií. 417 + 418 +Realizáciou projektu rozvoja by ŠÚ SR dosiahol: 419 + 420 +* Ochranu pred hrozbou úniku dát vďaka automatickému šifrovaniu údajov v databáze vrátane ich záloh. 421 +* Zvýšenie bezpečnosti databázového prostredia implementáciou pravidiel pre prístup používateľov k databázam a riadením ich oprávnení v databáze 422 +* Dohľad nad aktivitami v databázach a identifikáciu potenciálne škodlivých aktivít prostredníctvom centralizovaného auditu 423 +* Celkovú stabilitu a dostupnosť databázového prostredia vrátane ochrany pred výpadkom služieb pri poruche dátového centra. 424 +* kontrolu nad stavom bežiacich prostredí – s využitím monitoringu by bolo možné definovať SLA jednotlivých prostredí a vyhodnocovať ich dodržiavanie, identifikovať potenciálne problémy a zabezpečiť ich riešenie 425 +* škálovateľnosť prostredí a jednoduché zvýšenie dostupnosti databáz podľa potreby – prechodom na platformu Exadata 426 +* Vyššiu dostupnosť prostredia, vrátane prevádzky bez neplánovaných (poruchy hardvéru, softvéru alebo výpadok dátového centra) a plánovaných (údržba hardvéru, aplikovanie záplat a upgrade databáz,...) odstávok 427 +* Lepší dohľad nad celým databázovým prostredím prostredníctvom jednotného systému manažmentu, poskytujúcemu prehľadné riadiace panely, nástroje na predikciu a detailnú analýzu problémov a aktívne upozornenia na neštandardné situácie. 428 +* Ochranu pred stratou dát vďaka automatizovanému systému zálohovania a záložnému sídlu so synchronizáciou dát z primárneho sídla. 429 +* Vyššiu bezpečnosť pravidelnou aplikáciou softvérových záplat, aplikovaním politík pre prístup k databázam a centralizovaným auditom všetkých používateľských aktivít 430 +* Dostatočnú výkonovú aj licenčnú kapacitu pre nárazové spracovanie (voľby) a na nové projekty. 431 +* Ekonomicky efektívnu prevádzku vďaka optimalizovanému využitiu softvérových licencií 432 + 433 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.3.Sumárneinformácieoprojekterozvoja"/}}3.1.3. Sumárne informácie o projekte rozvoja === 434 + 435 +Projekt rozvoja doručí konsolidované databázové prostredie ŠÚSR na platforme Oracle Exadata a zabezpečí zvýšenie bezpečnosti a dostupnosti prostredníctvom doplnkových Oracle technológií. 436 + 437 +Z pohľadu možností vzhľadom na charakter databáz v rámci ŠUSR boli zvažované nasledovné alternatívy: 438 + 439 +[[image:attach:Alternativy_sumar.jpg||height="250"]] 440 + 441 +Keďže v tomto projekte vznikne efektívne manažovateľné databázové prostredie pre databázové systémy, automaticky sa ponúka priestor na podobnú optimalizáciu a zvýšenie agility v oblasti existujúcich a novo vznikajúcich aplikácií ŠUSR. V rámci optimalizácie zdrojov pri prechode na ExaData je možné zároveň vytvoriť prostredie postavené na otvorených štandardoch, ktoré umožní postupný prechod aplikačného portfólia ŠUSR do DevOps režimu prevádzky a rozvoja. 442 + 443 +**//Sumárne informácie o projekte rozvoja//** 444 + 445 +V nasledujúcej tabuľke sú uvedené základné premenné parametre projektu: 446 + 447 +(% class="wrapped" %) 448 +|((( 449 +Položka 450 +)))|((( 451 +Hodnota 452 +))) 453 +|((( 454 +Dĺžka trvania projektu 455 +)))|((( 456 +Realizácia projektu sa predpokladá v 1 inkremente, pričom celková dĺžka realizácie projektu je odhadovaná na 22 týždňov (teda cca 5,5 mesiaca). 457 +))) 458 +|((( 459 +Celková výška investičných výdavkov projektu rozvoja 460 +)))|((( 461 +Celková výška predpokladaných investičných výdavkov je kalkulovaná na základe analýzy potrieb a vyťaženosti databáz, pričom sú zohľadnené náklady na samotnú inštaláciu a nasadenie riešenia do prevádzky. 462 + 463 +Hodnota projektu v horizonte 5 rokov je 3 682 105 €, pričom táto hodnota je zložená z nasledovných výdavkov: 464 + 465 +- Nákup HW a licencií 2 659 303 € 466 + 467 +o SW - 1 881 018 € 468 + 469 +o HW - 778 285 € 470 + 471 +- Customizačné práce 472 + 473 +o 518 Ostatné služby – 206 400 € 474 + 475 +- Podpora a rozvoj: 476 + 477 +o 1 ročný support 310 564 € 478 + 479 +o 5 ročný support 1 552 822 € 480 + 481 +- Projektové riadenie: 482 + 483 +o 18 Ostatné služby – 90 000 € 484 +))) 485 +|((( 486 +Celková výška prevádzkových výška prevádzkových výdavkov 487 +)))|((( 488 +Prevádzkové výdavky sú kalkulované vyššie. 489 +))) 490 +|((( 491 +Predpokladaná realizácia diela 492 +)))|((( 493 +Kalkulácia predpokladanej ceny bola realizovaná prostredníctvom cenníkových cien navrhovaného riešenia, pričom tento prístup je len metodickým prístupom k definovaniu hodnoty. 494 + 495 +Verejné obstarávanie projektu bude umožňovať všetky prístupy k možnostiam realizácie projektu a teda buď ako vývoj na základe DFŠ alebo ako implementácia COTS riešenia a jeho kustomizácia. 496 +))) 497 + 498 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.Motiváciaarozsahprojektu"/}}3.2. Motivácia a rozsah projektu == 499 + 500 +Primárna motivácia, ktorá je determinantom realizácie tohto projektu je vybudovanie efektívnej a moderne fungujúcej inštitúcie verejnej správy. Inštitúcia takého charakteru, štruktúry a rozsahu musí mať pre svoje efektívne fungovanie vybudované dostatočné technické nástroje za zabezpečenie riadenia a organizovania. 501 + 502 +Projekt má definované 3 zíkladné ciele, ktoré vychádzajú z výsledkov analýzy, ktorá bola realizovaná na ŠU SR spoločnosťou Oracle, pričom výsledky analýzy sú definované v rámci manažérskeho zhrnutia. 503 + 504 +Jedná sa teda o nasledovné ciele: 505 + 506 +* Zvýšenie bezpečnosti databázového prostredia 507 +* Zvýšenie dostupnosti a podpora prevádzky bez odstávok a výpadkov 508 +* Zjednodušená, centralizovaná a automatizovaná správ databázového prostredia 509 + 510 +Okrem vyššie uvedeného projekt kladie požiadavky aj na výkonovú rezervu systému pre pokrytie nárazových workloadov (napr. spracovanie výsledkov volieb) ako aj možnosti rozširovania prostredia v prípade nových projektov. 511 + 512 +V nasledujúcej schéme je grafické znázornenie motivačnej schémy: 513 + 514 +[[image:attach:Motivacia.jpg]] 515 + 516 +Schéma 1 – Schéma motivácie realizácie projektu 517 + 518 +Z vyššie uvedenej motivačnej architektúry je zreteľné, že primárna motivácia je: 519 + 520 +* Vybudovať efektívne a flexibilné riešenie na zabezpečenie databázových potrieb organizácie 521 +* Eliminovať náklady na prevádzku a obnovu riešenia 522 +* Vylepšiť výkon využívaných nástrojov 523 +* Umožniť škálovateľnosť riešenia podľa aktuálnych potrieb bez nutnosti technických zásahov a supportu 524 + 525 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.1.Problém,ktorýbuderealizáciouprojektuodstránený"/}}3.2.1. Problém, ktorý bude realizáciou projektu odstránený === 526 + 527 +Z pohľadu problémov je potrebné sa pozrieť na existujúce zabezpečenie databázových a aplikačných potrieb spoločnosti. V nasledujúcej tabuľke sú identifikované problémy súčasného stavu ako aj popis kontribúcie projektu pre ich odstránenie resp. vyriešenie: 528 + 529 +(% class="wrapped" %) 530 +|((( 531 +**Oblasť realizácie projektu** 532 +)))|((( 533 +**Definovaný problém** 534 +)))|((( 535 +**Kontribúcia projektu** 536 +))) 537 +|(% rowspan="2" %)((( 538 +Konsolidácia databázových prostredí a využitie moderného riadenia 539 +)))|((( 540 +Oracle databázy sú v súčasnosti prevádzkované na rôznych platformách. Často ide o nepodporované verzie platforiem a databázového softvéru ktoré predstavujú bezpečnostné a aj prevádzkové riziko (bezpečnostné diery, nedostatočná údržba, neaplikovanie existujúcich softvérových opráv). Pre databázové prostredie v súčasnosti nie je v ŠÚSR k dispozícii centrálny monitoring a administrácia. 541 +)))|((( 542 +Projekt prinesie: 543 + 544 +- Zvýšenie ochrany pred hrozbou úniku dát vďaka automatickému šifrovaniu údajov v databáze vrátane ich záloh. 545 + 546 +- Zvýšenie bezpečnosti databázového prostredia implementáciou pravidiel pre prístup používateľov k databázam a riadením ich oprávnení v databáze 547 + 548 +- Zabezpečenie dohľadu nad aktivitami v databázach a identifikáciu potenciálne škodlivých aktivít prostredníctvom centralizovaného auditu 549 + 550 +- Vytvorenie celkovej stability a dostupnosti databázového prostredia vrátane ochrany pred výpadkom služieb pri poruche dátového centra. 551 + 552 +- Zabezpečenie kontroly nad stavom bežiacich prostredí – s využitím monitoringu by bolo možné definovať SLA jednotlivých prostredí a vyhodnocovať ich dodržiavanie, identifikovať potenciálne problémy a zabezpečiť ich riešenie 553 + 554 +- Škálovateľnosť prostredí a jednoduché zvýšenie dostupnosti databáz podľa potreby – prechodom na platformu Exadata 555 + 556 +- Vyššiu dostupnosť prostredia, vrátane prevádzky bez neplánovaných (poruchy hardvéru, softvéru alebo výpadok dátového centra) a plánovaných (údržba hardvéru, aplikovanie záplat a upgrade databáz,...) odstávok 557 + 558 +- Lepší dohľad nad celým databázovým prostredím prostredníctvom jednotného systému manažmentu, poskytujúcemu prehľadné riadiace panely, nástroje na predikciu a detailnú analýzu problémov a aktívne upozornenia na neštandardné situácie. 559 + 560 +- Ochranu pred stratou dát vďaka automatizovanému systému zálohovania a záložnému sídlu so synchronizáciou dát z primárneho sídla. 561 + 562 +- Vyššiu bezpečnosť pravidelnou aplikáciou softvérových záplat, aplikovaním politík pre prístup k databázam a centralizovaným auditom všetkých používateľských aktivít 563 + 564 +- Dostatočnú výkonovú aj licenčnú kapacitu pre nárazové spracovanie (voľby) a na nové projekty. 565 + 566 +- Ekonomicky efektívnu prevádzku vďaka optimalizovanému využitiu softvérových licencií 567 +))) 568 +|((( 569 +Súčasné databázové riešenia nie vždy odpovedajú potrebám, ktoré majú jednotlivý agendový pracovníci. 570 +)))|((( 571 +Preferované riešenie na základe štúdií a praktických skúseností užívateľov vykazuje omnoho lepší výkon v porovnaní s bežnými databázovými riešeniami. 572 +))) 573 +|((( 574 +SW Agilita a DevOps 575 +)))|((( 576 +Súčasné prostredie ŠUSR neumožňuje rýchle a lacné nasadzovanie SW balíkov s možnosťou DevOps rozvoja. 577 +)))|((( 578 +Projekt z úspor pri prechode na ExaData prinesie riešenie privátneho cloud prostredia pre potreby ŠUSR. Súčasťou projektu bude aj migrácia vybraných existujúcich aplikácií do tohto prostredia (výber aplikácií bude súčasťou analýzy v projekte). 579 +))) 580 + 581 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.2.Biznisprocesy,ktorésúpredmetomprojektu"/}}3.2.2. Biznis procesy, ktoré sú predmetom projektu === 582 + 583 +Z pohľadu biznis procesov sú dotknuté procesy, ktoré súvisia s výkonom hlavnej agendy, ktorá je prostredníctvom databázového riešenia dotknutá. Jedná sa o procesy nasledovných štatistických agend: 584 + 585 +* Demografia a sociálne štatistiky 586 +* Makroekonomické štatistiky 587 +* Podnikové štatistiky 588 +* Odvetvové štatistiky 589 +* Životné prostredie 590 +* Regionálne štatistiky 591 +* Viacstranné štatistiky 592 +* Voľby a referendá 593 +* Indikátory 594 +* Špeciálne oblasti 595 + 596 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.3.Informácieooblasti(OBSAH/AGENDA/ŽIVOTNÁSITUÁCIA),ktorýmsaprojektvenuje"/}}3.2.3. Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje === 597 + 598 +Z pohľadu projektu sú informácie o agendách a životných situáciách irelevantné, keďže sa jedná o projekt na zabezpečenie interných procesov organizácie. 599 + 600 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.3.Zainteresovanéstrany/Stakeholderi"/}}3.3. Zainteresované strany/Stakeholderi == 601 + 602 +V tejto časti sú popísaný základný stakeholdri projektu a aktéri, ktorí budú prichádzať so systémom do styku pri výkone ich agendy: 603 + 604 +(% class="wrapped" %) 605 +|((( 606 +ID 607 +)))|((( 608 +AKTÉR / STAKEHOLDER 609 +)))|((( 610 +SUBJEKT 611 + 612 +(názov / skratka) 613 +)))|((( 614 +ROLA 615 + 616 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 617 +)))|((( 618 +Informačný systém 619 + 620 +(názov ISVS a MetaIS kód) 621 +))) 622 +|((( 623 +1. 624 +)))|((( 625 +Vedenie ŠUSR 626 +)))|((( 627 +ŠUSR 628 +)))|((( 629 +Užívateľ 630 +)))|((( 631 +\\ 632 +))) 633 +|((( 634 +2. 635 +)))|((( 636 +Vedúci zamestnanec ŠUSR 637 +)))|((( 638 +ŠUSR 639 +)))|((( 640 +Užívateľ 641 +)))|((( 642 +\\ 643 +))) 644 +|((( 645 +3. 646 +)))|((( 647 +Občan 648 +)))|((( 649 +FO 650 +)))|((( 651 +Prijímateľ služieb 652 +)))|((( 653 +\\ 654 +))) 655 +|((( 656 +8. 657 +)))|((( 658 +Podnikateľ 659 +)))|((( 660 +PO 661 +)))|((( 662 +Prijímateľ služieb 663 +)))|((( 664 +\\ 665 +))) 666 +|((( 667 +9. 668 +)))|((( 669 +Admin systému 670 +)))|((( 671 +ŠUSR 672 +)))|((( 673 +Správca 674 +)))|((( 675 +\\ 676 +))) 677 +|((( 678 +10. 679 +)))|((( 680 +Odborný pracovník 681 +)))|((( 682 +ŠUSR 683 +)))|((( 684 +Užívateľ 685 +)))|((( 686 +\\ 687 +))) 688 +|((( 689 +11. 690 +)))|((( 691 +Technický pracovník IKT 692 +)))|((( 693 +ŠUSR 694 +)))|((( 695 +Užívateľ 696 +)))|((( 697 +\\ 698 +))) 699 + 700 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.4.Cieleprojektuamerateľnéukazovatele"/}}3.4. Ciele projektu a merateľné ukazovatele == 701 + 702 +Ciele/Merateľné ukazovatele 703 + 704 +(% class="wrapped" %) 705 +|((( 706 +**ID** 707 +)))|((( 708 +**CIEĽ** 709 +)))|((( 710 +**NÁZOV 711 +MERATEĽNÉHO A VÝKONNOSTNÉHO UKAZOVATEĽA (KPI)** 712 +)))|((( 713 +**POPIS 714 +UKAZOVATEĽA** 715 +)))|((( 716 +**MERNÁ JEDNOTKA 717 +(v čom sa meria ukazovateľ)** 718 +)))|((( 719 +**AS-IS 720 +MERATEĽNÉ VÝKONNOSTNÉ HODNTOY 721 +(aktuálne hodnoty)** 722 +)))|((( 723 +**TO-BE 724 +MERATEĽNÉ VÝKONNOSTNÉ HODNTOY 725 +(cieľové hodnoty projektu)** 726 +)))|((( 727 +**SPÔSOB ICH MERANIA/** 728 + 729 +**OVERENIA 730 +PO NASADENÍ 731 +(overenie naplnenie cieľa)** 732 +))) 733 +|((( 734 +ID1 735 +)))|((( 736 +Zvýšenie bezpečnosti databázového prostredia 737 +)))|((( 738 +Počet implementovaných databázových systémov, ktoré prispejú k zvýšeniu bezpečnosti 739 +)))|((( 740 +Ukazovateľ vyjadruje počet implementovaných riešení 741 +)))|((( 742 +Počet 743 +)))|((( 744 +0 745 +)))|((( 746 +1 747 +)))|((( 748 +Nasadenie riešenia do prevádzky 749 +))) 750 +|((( 751 +ID2 752 +)))|((( 753 +Zvýšenie dostupnosti a podpory prevádzky bez odstávok a výpadkov 754 +)))|((( 755 +Počet implementovaných databázových systémov, ktoré prispejú k zvýšeniu bezpečnosti 756 +)))|((( 757 +Ukazovateľ vyjadruje počet implementovaných riešení 758 +)))|((( 759 +Počet 760 +)))|((( 761 +0 762 +)))|((( 763 +1 764 +)))|((( 765 +Nasadenie riešenia do prevádzky 766 +))) 767 +|((( 768 +ID 3 769 +)))|((( 770 +Zjednodušená, centralizovaná a automatizovaná správa prostredia 771 +)))|((( 772 +Počet implementovaných databázových systémov, ktoré prispejú k zvýšeniu bezpečnosti 773 +)))|((( 774 +Ukazovateľ vyjadruje počet implementovaných riešení 775 +)))|((( 776 +Počet 777 +)))|((( 778 +0 779 +)))|((( 780 +1 781 +)))|((( 782 +Nasadenie riešenia do prevádzky 783 +))) 784 +|((( 785 +ID 4 786 +)))|((( 787 +Zabzepčenie dostatočnej výkonovej rezervy pre pokrytie nárazových workloadov (napr. spracovanie výsledkov volieb a pod.) 788 +)))|((( 789 +Počet implementovaných databázových systémov, ktoré prispejú k zvýšeniu bezpečnosti 790 +)))|((( 791 +Ukazovateľ vyjadruje počet implementovaných riešení 792 +)))|((( 793 +Počet 794 +)))|((( 795 +0 796 +)))|((( 797 +1 798 +)))|((( 799 +Nasadenie riešenia do prevádzky 800 +))) 801 +|((( 802 +ID 5 803 +)))|((( 804 +\\ 805 +)))|((( 806 +\\ 807 +)))|((( 808 +\\ 809 +)))|((( 810 +\\ 811 +)))|((( 812 +\\ 813 +)))|((( 814 +\\ 815 +)))|((( 816 +\\ 817 +))) 818 + 819 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.5.Rizikáazávislosti"/}}3.5. Riziká a závislosti == 820 + 821 +Riziká a závislostí v rámci projektu zodpovedajú typickým rizikám pre IT projekty, na druhej strane predmet projektu (registratúra) je na slovenskom trhu bežne obstarávanou službou/dielom. 822 + 823 +Hlavné riziká preto vyplývajú zo špecifík prostredia obstarávateľa, najmä pokiaľ ide o integráciu na externé a interné IS. 824 + 825 +Realizácia projektu bude riadená Riadiacim výborom projektu, ktorý bude zabezpečovať koordináciu projektu. Harmonogram projektu bol stanovený tak, aby umožnil riešiť prípadné problémy pri nasadení riešenia. Rovnako v rámci existujúcich štruktúr obstarávateľa existuje útvar riadenia projektov (Projektová kancelária), prostredníctvom ktorej bude projekt implementovaný dodržaním zásad projektového riadenia (PRINCE, IPMA a pod.) 826 + 827 +Riziká projektu je možné pomenovať nasledovne. 828 + 829 +(% class="wrapped" %) 830 +|((( 831 +**NÁZOV 832 +RIZIKA a ZÁVISLOSTI** 833 +)))|((( 834 +**POPIS 835 +RIZIKA a ZÁVISLOSTI** 836 +)))|((( 837 +**TYP KATEGÓRIE 838 +\\** 839 +)))|((( 840 +**DOPORUČENÉ RIEŠENIE 841 +MITIGAČNÉ OPATRENIE 842 +(návrh riešenia rizika / závislosti)** 843 +))) 844 +|((( 845 +Riziko oneskorenia procesu verejného obstarávania 846 +)))|((( 847 +V rámci plánovaných vykonaných krokov v príprave a realizácie procesu verejného obstarávania môže dôjsť k posunu vyhodnotenia víťazného uchádzača s dôsledkom oneskorenia podpisu Zmluvy o dielo. 848 +)))|((( 849 +Časové 850 +)))|((( 851 +Na elimináciu rizika sú nastavené nasledovné kroky: jednoznačné nastavenie pravidiel VO, zvolená forma VO 852 +))) 853 +|((( 854 +Harmonogram projektu 855 +)))|((( 856 +Projekt nebude realizovaný v nastavenom časovom harmonograme 857 +)))|((( 858 +Časové 859 +)))|((( 860 +Realizácia projektu bude riadená Riadiacim výborom projektu, ktorý bude zabezpečovať koordináciu projektu. Harmonogram projektu bol stanovený tak, aby umožnil riešiť prípadné problémy pri nasadení riešenia. 861 +))) 862 +|((( 863 +Nedostatočné výstupy projektu 864 +)))|((( 865 +Služby nebudú poskytované v dostatočnej kvalite (vyskytne sa veľké množstvo chýb, dlhé doby odozvy a pod.). 866 +)))|((( 867 +Organizačné 868 +)))|((( 869 +Implementovaný sankčný mechanizmus. Výstupy manažérskych produktov pre riadenie projektu budú v súlade s dokumentom „Metodika riadenia QAMPR“" 870 +))) 871 +|((( 872 +Migrácia 873 +)))|((( 874 +V rámci migračných procesov nastanú chyby, ktoré budú viesť k problémom v rámci nastavenia databáz voči agendovým systémom 875 +)))|((( 876 +Organizačné / technické 877 +)))|((( 878 +V rámci analýzy a dizajnu budú vypracované migračné scenáre a migrácia bude riadená krokovo s overovaním komplexnosti migrovaných údajov 879 +))) 880 +|((( 881 +Integrácie 882 +)))|((( 883 +V rámci zmeny databázového riešenia sa vyskytnú problémy pri integrácií agendových systémov, čo môže spôsobiť stratu údajov alebo nefunkčnosť procesov 884 +)))|((( 885 +Technické 886 +)))|((( 887 +V rámci analýzy a dizajnu budú identifikované konkrétne integračné scenáre popisujúce existujúce integrácie a ich budúce prevedenie. 888 + 889 +Implementácia integrácií bude prebiehať agilným spôsobom tak, aby sa eliminovali rizikové faktory integrácie systémov. 890 +))) 891 + 892 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.AlternatívyaMultikriteriálnaanalýza"/}}3.6. Alternatívy a Multikriteriálna analýza == 893 + 894 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.1.Stanoveniealternatívpomocoubiznisovejvrstvyarchitektúry"/}}3.6.1. Stanovenie alternatív pomocou biznisovej vrstvy architektúry === 895 + 896 +[[image:attach:MCA_Alternativy.jpg]] 897 + 898 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Popisjednotlivýchalternatívzbiznispohľadu"/}}Popis jednotlivých alternatív z biznis pohľadu ==== 899 + 900 +K riešeniu vyššie uvedených problémov je možné pristúpiť 3 alternatívami, pričom každá z nich v určitom rozsahu daný problém rieši. 901 + 902 +(% class="wrapped" %) 903 +|((( 904 +**Alternatíva** 905 +)))|((( 906 +**Popis alternatívy** 907 +))) 908 +|((( 909 +Alternatíva 1 910 +)))|((( 911 +Jedná sa o ponechanie súčasného nastavenia realizácie databázových nástrojov. Toto riešenie predpokladá opätovné obstarávanie služieb podpory pre zabezpečenie funkčnosti databázových prostredí, ktoré nespĺňajú základné bezpečnostné požiadavky 912 +))) 913 +|((( 914 +Alternatíva 2 915 +)))|((( 916 +Jedná sa o zabezpečenie konsolidácie databázových prostredí založenej na Oracle Database Appliance (ODA) a ZFS Sorage appliance. Toto riešenie pokrýva všetky problémové oblasti definované v rámci realizovaného auditu. 917 +))) 918 +|((( 919 +Alternatíva 3 920 +)))|((( 921 +Jedná sa o zabezpečenie konsolidácie databázových prostredí založenej na Oracle Exadata a ZFS Sorage appliance. Toto riešenie pokrýva všetky problémové oblasti definované v rámci realizovaného auditu. 922 +))) 923 + 924 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.2.Multikriteriálnaanalýza"/}}3.6.2. Multikriteriálna analýza === 925 + 926 +Výber alternatív prebieha na úrovni biznis vrstvy prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Ciele musia byť definovaný formou KPI, pričom sa dodržiava uplatnenie princípov tvorby S.M.A.R.T cieľov. Kritéria v MCA sú v dokumente zdôvodnené v kapitole Motivácia a vychádzajú zo stanovených cieľov. Kritériá, ktoré nie sú v dokumente vysvetlené, nebudú akceptované. 927 + 928 +V nasledujúcej tabuľke sú definované jednotlivé kritéria z pohľadu vlastníkov kritérií: 929 + 930 +(% class="wrapped" %) 931 +|((( 932 +\\ 933 +)))|((( 934 +KRITÉRIUM 935 +)))|((( 936 +ZDÔVODNENIE KRIÉRIA 937 +)))|((( 938 +Vedenie ŠUSR 939 +)))|((( 940 +Vedúci pracovníci 941 +)))|((( 942 +Admin systému 943 +)))|((( 944 +Agendoví pracovníci 945 +)))|((( 946 +Občan / Podnikateľ 947 +))) 948 +|(% rowspan="6" %)((( 949 +BIZNIS VRSTVA 950 + 951 +\\ 952 +)))|((( 953 +**KRITÉRIUM A (KO)** 954 + 955 +Riešenie musí byť založené na možnosti škálovateľného výkonu, ktorý bude reflektovať aktuálne požiadavky procesov a agend 956 +)))|((( 957 +V súčasnej dobe je veľmi dôležité, aby boli IT riešenia šité na mieru a aktuálne potreby výkonu, čo eliminuje prehnané prevádzkové náklady a rovnako prispieva k zefektívneniu výkonu procesov 958 +)))|((( 959 +X 960 +)))|((( 961 +X 962 +)))|((( 963 +X 964 +)))|((( 965 +X 966 +)))|((( 967 +\\ 968 +))) 969 +|((( 970 +**KRITÉRIUM B (KO)** 971 + 972 +Riešenie musí poskytovať jednoduchý model údržby databázového manažmentu 973 +)))|((( 974 +Toto kritérium zohľadňuje snahu disponovať riešením, ktoré si nebude vyžadovať dodatočné náklady (osobné ako aj externé) na synchronizáciu a automatizáciu databáz 975 +)))|((( 976 +X 977 +)))|((( 978 +X 979 +)))|((( 980 +X 981 +)))|((( 982 +\\ 983 +)))|((( 984 +\\ 985 +))) 986 +|((( 987 +**KRITÉRIUM C (KO)** 988 + 989 +Riešenie musí poskytovať vysoký výkon v potrebných časových obdobiach, keď je to nevyhnutné 990 +)))|((( 991 +Databázové riešenie musí poskytovať rýchle riešenie v rámci exponovaných časov, čím sa zefektívni aj práca na úrovni agendy 992 +)))|((( 993 +X 994 +)))|((( 995 +X 996 +)))|((( 997 +X 998 +)))|((( 999 +X 1000 +)))|((( 1001 +X 1002 +))) 1003 +|((( 1004 +**KRITÉRIUM D (KO)** 1005 + 1006 +Riešenie musí byť nákladovo efektívne vo väzbe na využívanie reálneho výkonu databázových prostriedkov 1007 +)))|((( 1008 +V súčasnosti je potrebné disponovať riešeniami, ktoré znižujú nákladové zaťaženie organizácie, čím prispievajú k možnostiam šetrenia za účelom rovnakého, ak nie lepšie poskytovania služieb 1009 +)))|((( 1010 +X 1011 +)))|((( 1012 +X 1013 +)))|((( 1014 +X 1015 +)))|((( 1016 +\\ 1017 +)))|((( 1018 +\\ 1019 +))) 1020 +|((( 1021 +**KRITÉRIUM E (KO)** 1022 + 1023 +Dáta musia byť chránené a musí byť definovaná jasná zodpovednosť za ich ochranu a využívanie 1024 +)))|((( 1025 +ŠUSR disponuje dátami, ktoré majú povahu osobných a citlivých údajov a preto riešenie musí poskytovať vysokú mieru ochrany údajov ako aj prístupov k nim. 1026 +)))|((( 1027 +X 1028 +)))|((( 1029 +X 1030 +)))|((( 1031 +X 1032 +)))|((( 1033 +X 1034 +)))|((( 1035 +X 1036 +))) 1037 +|((( 1038 +\\ 1039 +)))|((( 1040 +\\ 1041 +)))|((( 1042 +\\ 1043 +)))|((( 1044 +\\ 1045 +)))|((( 1046 +\\ 1047 +)))|((( 1048 +\\ 1049 +)))|((( 1050 +\\ 1051 +))) 1052 + 1053 +\\ 1054 + 1055 +Na základe definovaných kritérií boli posúdené jednotlivé varianty z toho pohľadu, či dané kritérium spĺňajú a ako ho dosiahnu. V nasledujúcej tabuľke je sumarizácia tohto posúdenia: 1056 + 1057 +(% class="wrapped" %) 1058 +|((( 1059 +Zoznam kritérií 1060 +)))|((( 1061 +ALT. 1 1062 +)))|((( 1063 +Spôsob 1064 + 1065 +Dosiahnutia 1066 +)))|((( 1067 +ALT. 2 1068 +)))|((( 1069 +Spôsob 1070 + 1071 +Dosiahnutia 1072 +)))|((( 1073 +ALT. 3 1074 +)))|((( 1075 +Spôsob 1076 + 1077 +Dosiahnutia 1078 +))) 1079 +|((( 1080 +Kritérium A 1081 + 1082 +(škálovateľnosť) 1083 +)))|((( 1084 +NIE 1085 +)))|((( 1086 +\\ 1087 +)))|((( 1088 +ANO 1089 +)))|((( 1090 +Riešenie poskytuje nástroje na okamžité prispôsobenie databázových nástrojov na potreby procesov ŠUSR 1091 +)))|((( 1092 +ANO 1093 +)))|((( 1094 +Riešenie poskytuje nástroje na okamžité prispôsobenie databázových nástrojov na potreby procesov ŠUSR 1095 +))) 1096 +|((( 1097 +Kritérium B 1098 + 1099 +(údržba systému) 1100 +)))|((( 1101 +NIE 1102 +)))|((( 1103 +\\ 1104 +)))|((( 1105 +ANO 1106 +)))|((( 1107 +Jedná sa o konsolidované riešenie, ktoré umožňuje využívať zdieľané prvky pre jednotlivé databázy a tým je jednoduchšia aj samotná údržba systému. 1108 +)))|((( 1109 +ANO 1110 +)))|((( 1111 +Jedná sa o konsolidované riešenie, ktoré umožňuje využívať zdieľané prvky pre jednotlivé databázy a tým je jednoduchšia aj samotná údržba systému. 1112 +))) 1113 +|((( 1114 +Kritérium C 1115 + 1116 +(vysoký výkon) 1117 +)))|((( 1118 +NIE 1119 +)))|((( 1120 +\\ 1121 +)))|((( 1122 +ANO 1123 +)))|((( 1124 +Riešenie poskytuje zaručený výkon, ktorý bude odvodený od maximálnej potreby využívania databázových nástrojov. 1125 +)))|((( 1126 +ANO 1127 +)))|((( 1128 +Riešenie poskytuje zaručený výkon, ktorý bude odvodený od maximálnej potreby využívania databázových nástrojov. 1129 +))) 1130 +|((( 1131 +Kritérium D 1132 +(prevádzkové náklady) 1133 +)))|((( 1134 +NIE 1135 +)))|((( 1136 +\\ 1137 +)))|((( 1138 +NIE 1139 +)))|((( 1140 +Riešenie je nákladovo neefektívnejšie oproti alternatíve 3 1141 +)))|((( 1142 +ANO 1143 +)))|((( 1144 +Jedná sa o riešenie, ktoré spĺňa všetky kritéria a je nákladovo najefektívnejšie. 1145 +))) 1146 +|((( 1147 +Kritérium E 1148 + 1149 +(ochrana údajov) 1150 +)))|((( 1151 +NIE 1152 +)))|((( 1153 +\\ 1154 +)))|((( 1155 +ANO 1156 +)))|((( 1157 +Definované prostredie spĺňa všetky definované požiadavky na bezpečnosť 1158 +)))|((( 1159 +ANO 1160 +)))|((( 1161 +Definované prostredie spĺňa všetky definované požiadavky na bezpečnosť 1162 +))) 1163 +|((( 1164 +\\ 1165 +)))|((( 1166 +\\ 1167 +)))|((( 1168 +\\ 1169 +)))|((( 1170 +\\ 1171 +)))|((( 1172 +\\ 1173 +)))|((( 1174 +\\ 1175 +)))|((( 1176 +\\ 1177 +))) 1178 + 1179 +\\ 1180 + 1181 +Z pohľadu MCA alternatívy je najvýhodnejším riešením Alternatíva 3, ktorá úplne spĺňa všetky požiadavky stakeholderov. 1182 + 1183 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.3.Stanoveniealternatívpomocouaplikačnejvrstvyarchitektúry"/}}3.6.3. Stanovenie alternatív pomocou aplikačnej vrstvy architektúry === 1184 + 1185 +Z pohľadu aplikačnej architektúry musí byť zabezpečené, aby existujúce aplikačné komponenty, ktoré využívajú súčasné databázové nástroje boli zachované a teda aby nedošlo k obmedzovaniu funkčnosti potrebnej pre zabezpečenie procesov ŠUSR, ktoré sa vykonávajú na agendových alebo iných aplikačných prvkoch (systémoch). 1186 + 1187 += {{id name="projekt_1740_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1188 + 1189 +Projekt bude realizované v rámci 1 inkrementu. 1190 + 1191 +Realizácia projektu bude prechádzať štandardnými etapami riadenia IT projektov a to: 1192 + 1193 +* Analýza a dizajn 1194 +* Implementácia 1195 +* Testovanie 1196 +* Nasadenie 1197 + 1198 +Pre tieto etapy sú definované jasné výstupy, ktoré majú byť dodané a budú predmetom akceptačných kritérií. 1199 + 1200 +Výsledným produktom bude: 1201 + 1202 +* Dodané databázové riešenie pre dotknuté agendové a back office systémy, ktoré bude spĺňať definované požiadavky na dostupnosť, efektívnosť a pod. 1203 +* Vytvorené integračné rozhrania pre agendové a back officové systémy, ktoré budú zdrojmi údajov. 1204 + 1205 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.1.Postupimplementácie"/}}4.1. Postup implementácie == 1206 + 1207 +V tejto časti je definovaný návrh postupu realizácie zmien, ktorých výsledkom je bezpečnejšia a efektívnejšia prevádzka databázových prostredí ŠÚ SR na cieľovej platforme s realizovanou architektúrou tak, ako bola popísaná v predchádzajúcej kapitole. 1208 + 1209 +Realizačný projekt navrhujeme vykonať v nasledovných fázach: 1210 + 1211 +1. **Predprípravná fáza** – finalizácia návrhu cieľovej architektúry Exadata platformy, detailná analýza existujúceho prostredia, návrh konfigurácie databáz a prostredí na cieľovej platforme. 1212 +1. **Realizácia prípravných prác pred migráciou – revízia a aktualizácia administrátorských postupov, príprava migrovaných inštancií, realizácia centrálneho monitoringu, detailizácia migračného a testovacieho plánu, odsúhlasenie návrhov zmien zákazníkom a dodávateľmi aplikácií** 1213 +1. **Príprava platformy Exadata** – implementácia dohodnutej architektúry (VM, DB) na cieľovej platforme, pripojenie Exadata do centrálneho monitoringu, realizácia predmigračných testov, zaškolenie prevádzkovateľov systémov a databáz. 1214 +1. **Migrácia do cieľového protredia** – vyhodnotenie predmigračných testov, aktualizácia a odsúhlasenie migračného plánu,migrácia databáz na cieľovú platformu. 1215 +1. **Stabilizačná fáza **– stabilizácia prevádzky po migrácii. 1216 + 1217 +Implementácia bude prebiehať kombináciou interných zdrojov zákazníka a špecialistov dodávateľa, ktorou sa dosiahne optimálny pomer medzi cenou projektu a kvalitou jeho vykonania pri minimalizácii rizík spojených s takto komplexným projektom. 1218 + 1219 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-4.1.1.Predprípravnáfáza"/}}4.1.1. Predprípravná fáza === 1220 + 1221 +Túto fázu je možné realizovať okamžite po schválení projektu. V tejto fáze budú realizované nasledovné úlohy: 1222 + 1223 +1. **Detailná analýza existujúceho prostredia - veľkosť a obsah databáz, požiadavky na bezpečnosť a dostupnosť, predpoklady pre vykonanie upgrade, rozhrania, bežiace aplikácie/agendy** 1224 +1. **Návrh cieľovej architektúry na Exadata platforme - návrh konfigurácie databáz a prostredí na cieľovej platforme** 1225 +1. **Návrh implementácie cieľovej architektúry - inštalácia, konfigurácia, monitoring, vytvorenie inštancií** 1226 +1. **Príprava detailného migračného plánu - základné kroky (prípravné práce, upgrade, konsolidácia, testovanie, akceptácia cieľového prostredia)** 1227 +1. **Prezentácia - diskusia, pripomienkovanie a odsúhlasenie výstupov fázy zákazníkom a dodávateľmi** 1228 + 1229 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.2.Realizáciaprípravnýchprácpredmigráciou"/}}4.2. Realizácia prípravných prác pred migráciou == 1230 + 1231 +Túto fázu je možné realizovať po ukončení predprípravnej fázy. V tejto fáze budú realizované nasledovné úlohy: 1232 + 1233 +1. **Príprava migračných postupov, skriptov, mapovanie a príprava migrácie integračných rozhraní,** 1234 +1. **Príprava migrovaných inštancií – návrhy na upgrade, konsolidáciu, spolupráca na príprave testovacích plánov aplikácií s dodávateľmi a pracovníkmi ŠÚSR** 1235 +1. **Revízia a aktualizácia administračných postupov pre databázy - zálohovanie, restore, SLA, správa hesiel, bezpečnosť, pravidelná údržba (patching)...** 1236 +1. **Prezentácia navrhnutých administračných postupov pre ŠÚ SR a voči dodávateľom aplikácií, pripomienkovanie, odsúhlasenie** 1237 +1. **Inštalácia a konfigurácia monitoringu prostredí - OEM 13.5, agenti, Gold Images?, aktivácia monitoringu v súčasnom prostredí (bude sa postupne preklápať na Exadata)** 1238 + 1239 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.3.PrípravaplatformyExadata"/}}4.3. Príprava platformy Exadata == 1240 + 1241 +Túto fázu je možné realizovať po dodávke a iniciálnej inštalácii platformy Exadata. 1242 +V tejto fáze budú realizované nasledovné úlohy: 1243 + 1244 +1. **Implementácia odsúhlasenej architektúry (VM, DB) na cieľovej platforme – vytvorenie VM, sieťové nastavenia, inštalácia databázového SW dohodnutej verzie,** 1245 +1. **Pripojenie Exadata do centrálneho monitoringu,** 1246 +1. **Realizácia dohodnutých predmigračných testov:** 1247 +1*. vytvorenie a údržba testovacích inštancií, 1248 +1*. konektivita, testovacie migrácie, testovanie kritických aplikácií 1249 +1*. poskytovanie podpory a súčinnosti testovacím tímom, asistencia pri odstraňovaní problémov 1250 +1. **Zaškolenie prevádzkovateľov systémov a databáz – 3 workshopy, špecifické školenie o prostredí zákazníka a administrátorských postupoch, nenahrádza štandardné školenie** 1251 + 1252 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.4.Migráciadocieľovéhoprostredia"/}}4.4. Migrácia do cieľového prostredia == 1253 + 1254 +Túto fázu je možné realizovať po ukončení fázy prípravy platformy Exadata. 1255 +Budú realizované nasledovné úlohy: 1256 + 1257 +1. **Vyhodnotenie testov, aktualizácia migračného plánu, prezentácia a a odsúhlasenie finálneho plánu** 1258 +1. **Realizácia migrácie a konsolidácie jednotlivých prostredí podľa plánu** 1259 + 1260 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.5.Stabilizačnáfáza"/}}4.5. Stabilizačná fáza == 1261 + 1262 +Cieľom tejto fázy je uľahčiť prechod organizácie ŠÚSR na novú platformu. 1263 + 1264 +Technologický tím bude počas dohodnutej doby (navrhujeme 4 pracovné týždne) poskytovať podporu a súčinnosť pri nasledovných činnostiach: 1265 + 1266 +* spojazdnenie aplikácií na novej platforme, 1267 +* presmerovanie používateľov, 1268 +* odstraňovanie prevádzkových problémov, 1269 +* asistencia pri správe a prevádzke prostredí 1270 + 1271 += {{id name="projekt_1740_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1272 + 1273 +Základný koncept architektúry pozostáva z biznis a aplikačnej architektúry, ktoré sú naznačené v nasledujúcich kapitolách vrátane popisu používateľov riešení ako aj aplikačných a koncových služieb. 1274 + 1275 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.1.Popissúčasnéhostavu"/}}5.1. Popis súčasného stavu == 1276 + 1277 +V tejto kapitole je popísaný súčasný stav, ktorý vychádza z informácií o existujúcich databázových prostrediach ŠÚSR, ktoré boli získané od pracovníkov oddelenia IT. 1278 + 1279 +V kapitole sú popísané základné informácie o cca 25 databázových inštanciách. U väčšiny inštancií v súčasnosti však nie je detailne známe ich primárne určenie a ani prevádzkované aplikácie resp. agendy/úlohy. 1280 + 1281 +Pre každú z týchto inštancií resp. skupín inštancií bude v rámci detailného návrhu riešenia definovať biznis vlastníka/kontaktnú osobu, ktorá bude poznať obsah a účel existencie danej inštancie a bude sa vyjadrovať k návrhom na konsolidáciu a zabezpečovať súčinnosť počas konsolidácie a migrácie inštancií. 1282 + 1283 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.1.1.Rozdeleniedatabázpodľaurčenia"/}}5.1.1. Rozdelenie databáz podľa určenia === 1284 + 1285 +V nasledujúcich častiach sú rozdelené databázové inštancie podľa systémov, resp. agiend, ktoré obsahujú. Toto rozdelenie bude kľúčové pre návrh konsolidácie a cieľovej architektúry konsolidovaného prostredia. 1286 + 1287 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Mennékonvencie"/}}Menné konvencie ==== 1288 + 1289 +Názvy inštancií majú typicky nasledovnú konštrukciu: 1290 + 1291 +Prvé písmeno názvu je často „O“ (Oracle DB) 1292 + 1293 +Nasledujúce znaky označujú agendu, ktorú inštancia obsahuje (RPO, ISIS, GR, WEB) 1294 + 1295 +Posledný znak určuje typ prevádzky: „T“ (test), „P“ (produkcia), „V“(vývoj) 1296 + 1297 +Bohužiaľ nie všetky inštancie dodrživajú túto mennú konvenciu. 1298 + 1299 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-RPO–registerprávnickýchosôb"/}}RPO – register právnických osôb ==== 1300 + 1301 +Na základe realizovanej analýzy pod register PO spadajú nasledovné inštancie 1302 + 1303 +(% class="wrapped" %) 1304 +|((( 1305 +**Inštancia** 1306 +)))|((( 1307 +**SLA** 1308 +)))|((( 1309 +**Obsah** 1310 +)))|(% colspan="2" %)((( 1311 +**Veľkosť (GB)** 1312 +))) 1313 +|((( 1314 +**ORPOP** 1315 +)))|((( 1316 +24x7 1317 +)))|((( 1318 +RPO, produkčná inštancia 1319 + 1320 +**Agenda:** RPO (produkcia) 1321 +**Kontaktné osoby: **Brída, Masná, Paulovičová, 1322 +**Dodávateľ:** Microcomp (Zabák) 1323 +**Detail:** [[https:~~/~~/rpo.statistics.sk/rpo/#login>>url:https://rpo.statistics.sk/rpo/#login||shape="rect"]] 1324 +**Otázky:** NIE 1325 +)))|(% colspan="2" %)((( 1326 +164 1327 +))) 1328 +|((( 1329 +**ORPOT** 1330 +)))|((( 1331 +8x5 1332 +)))|((( 1333 +RPO, testovacia inštancia 1334 + 1335 +**Agenda:** RPO (test) 1336 +**Kontaktné osoby: **Brída, Masná, Paulovičová, 1337 +**Dodávateľ:** Microcomp (Zabák) 1338 +**Detail:** [[https:~~/~~/rpot.statistics.sk/rpo/#login>>url:https://rpot.statistics.sk/rpo/#login||shape="rect"]] 1339 +**Otázky:** NIE 1340 +)))|(% colspan="2" %)((( 1341 +\\ 1342 +))) 1343 +|((( 1344 +**OGRP** 1345 +)))|((( 1346 +24x7 1347 +)))|(% colspan="2" %)((( 1348 +RPO, Generický register (databáza pre generické registre), produkčná inštancia 1349 + 1350 +**Agenda:** RPO (produkcia) 1351 +**Kontaktné osoby: **Brída, Masná, Paulovičová, 1352 +**Dodávateľ:** Microcomp (Zabák) 1353 +**Detail:** [[https:~~/~~/rpo.statistics.sk/rpo/#login>>url:https://rpo.statistics.sk/rpo/#login||shape="rect"]] 1354 +**Otázky:** NIE 1355 +)))|((( 1356 +212 1357 +))) 1358 +|((( 1359 +**OGRT** 1360 +)))|((( 1361 +8x5 1362 +)))|(% colspan="2" %)((( 1363 +RPO, Generický register (databáza pre generické registre), testovacia inštancia 1364 + 1365 +**Agenda:** RPO (test) 1366 +**Kontaktné osoby: **Brída, Masná, Paulovičová, 1367 +**Dodávateľ:** Microcomp (Zabák) 1368 +**Detail:** [[https:~~/~~/rpot.statistics.sk/rpo/#login>>url:https://rpot.statistics.sk/rpo/#login||shape="rect"]] 1369 +**Otázky:** NIE 1370 +)))|((( 1371 +\\ 1372 +))) 1373 +|((( 1374 +\\ 1375 +)))|((( 1376 +\\ 1377 +)))|((( 1378 +\\ 1379 +)))|((( 1380 +\\ 1381 +)))|((( 1382 +\\ 1383 +))) 1384 + 1385 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-IntegrovanýštatistickýinformačnýsystémIŠISaintegrovanývolebnýinformačnýsystémIVIS"/}}Integrovaný štatistický informačný systém IŠIS a integrovaný volebný informačný systém IVIS ==== 1386 + 1387 +Je to centrálny systém, ktorý obsahuje všetky kľúčové agendy ŠÚ SR, spadajú pod neho nasledovné inštancie 1388 + 1389 +(% class="wrapped" %) 1390 +|((( 1391 +**Inštancia** 1392 +)))|((( 1393 +**SLA** 1394 +)))|((( 1395 +**Obsah** 1396 +)))|((( 1397 +**Veľkosť (GB)** 1398 +))) 1399 +|((( 1400 +**OINTP** 1401 +)))|((( 1402 +12x5 1403 +)))|((( 1404 +IŠIS / IVIS produkčná inštancia 1405 + 1406 +**Agenda:** IŠIS, IVIS (produkcia) 1407 +**Kontaktné osoby: **Teslík, Paulovičová, Jenovčíková, **Dodávateľ:** Microcomp (Zabák) 1408 +**Detail:** [[https:~~/~~/esvcs.statistics.sk/wps/portal/>>url:https://esvcs.statistics.sk/wps/portal/||shape="rect"]] 1409 +**Otázky:** Rozdelenie DB IŠIS/IVIS cez kontajnerazáciu 1410 +)))|((( 1411 +684 1412 +))) 1413 +|((( 1414 +**ODBT** 1415 +)))|((( 1416 +8x5 1417 +)))|((( 1418 +IŠIS / IVIS testovacia inštancia 1419 + 1420 +**Agenda:** IŠIS, IVIS (test) 1421 +**Kontaktné osoby: **Teslík, Paulovičová, Jenovčíková, **Dodávateľ:** Microcomp (Zabák) 1422 +**Detail:** [[https:~~/~~/esvcst.statistics.sk>>url:https://esvcst.statistics.sk||shape="rect"]] 1423 +**Otázky:** NIE 1424 +)))|((( 1425 +843 1426 +))) 1427 +|((( 1428 +**OWEBP** 1429 +)))|((( 1430 +12x5 1431 +)))|((( 1432 +Inštancia obsahujúca web dáta publikované ŠÚ SR, produkčná inštancia 1433 + 1434 +**Agenda:** IŠIS – portál (produkcia) 1435 +**Kontaktné osoby: **Gonšor 1436 +**Dodávateľ:** Microcomp (Zabák) 1437 +**Detail:** [[https:~~/~~/slovak.statistics.sk>>url:https://slovak.statistics.sk||shape="rect"]] 1438 +**Otázky:** NIE 1439 +)))|((( 1440 +116 1441 +))) 1442 +|((( 1443 +**OISISWEBT** 1444 +)))|((( 1445 +8x5 1446 +)))|((( 1447 +Inštancia obsahujúca web dáta publikované ŠÚ SR, testovacia inštancia 1448 + 1449 +**Agenda:** IŠIS - portál (test) 1450 +**Kontaktné osoby: **Gonšor 1451 +**Dodávateľ:** Microcomp (Zabák) 1452 +**Detail:** [[http:~~/~~/10.11.3.97:10039/wps/portal/>>url:http://10.11.3.97:10039/wps/portal/||shape="rect"]] 1453 +**Otázky:** NIE 1454 +)))|((( 1455 +\\ 1456 +))) 1457 +|((( 1458 +**NFSBI** 1459 +)))|((( 1460 +12x5 1461 +)))|((( 1462 +DB - NFS balíček z ktorého sa poskytuje NFS priestor 1463 + 1464 +**Agenda:** IŠIS sys. správa 1465 +**Kontaktné osoby: **Microcomp (Zabák), Gál/Čvirik 1466 +**Dodávateľ:** Microcomp (Zabák) 1467 +**Detail:** x 1468 +**Otázky:** Potrebné overiť v rámci analytickej fázy účel databázy 1469 +)))|((( 1470 +\\ 1471 +))) 1472 +|((( 1473 +**OISISBIEXP** 1474 +)))|((( 1475 +12x5 1476 +)))|((( 1477 +Metadata Cognos reportov (repository), externé reporty (Content store pre cognos ext) 1478 + 1479 +**Agenda:** IŠIS - Cognos (ext. Inšt.), STATdat. 1480 +**Kontaktné osoby: **Smutný , Gonšor 1481 +**Dodávateľ:** Microcomp (Zabák) 1482 +**Detail:** [[http:~~/~~/statdat.statistics.sk/cognosext/>>url:http://statdat.statistics.sk/cognosext/||shape="rect"]] 1483 +**Otázky:** NIE 1484 +)))|((( 1485 +7 1486 +))) 1487 +|((( 1488 +**OISISBIINP** 1489 +)))|((( 1490 +12x5 1491 +)))|((( 1492 +Metadata Cognos reportov (repository), interné reporty (Content store pre cognos INT) 1493 + 1494 +**Agenda:** IŠIS - Cognos (int. Inst.) 1495 +**Kontaktné osoby: **Smutný, Kozub, Teslík 1496 +**Dodávateľ:** Microcomp (Zabák) 1497 +**Detail: **[[http:~~/~~/10.10.7.152/cognosint/>>url:http://10.10.7.152/cognosint/||shape="rect"]] ; [[http:~~/~~/apt01cognos.susr.statistics.sk/bi/>>url:http://apt01cognos.susr.statistics.sk/bi/||shape="rect"]] (new 11 ver ) 1498 +**Otázky:** NIE 1499 +)))|((( 1500 +12 1501 +))) 1502 +|((( 1503 +**OISISP 1504 +(bude zrušená 2023)** 1505 +)))|((( 1506 +8x5 1507 +)))|((( 1508 +Inštancia obsahujúca dáta pre CensusHub (Eurostat) – údaje za SODB 2011 poskytované vo formáte SDMX. V minulosti využívaná pre IŠIS ako produkčná databáza. 1509 + 1510 +**Aktualizácia 13.5.2022 (Teslik):** 1511 +Podľa zistení u dodávateľa, dáta pre CensusHub sú prenesené aj na OINTP, ale CensusHub naďalej ťahá dáta z OISISP, rovnako aplikácia „Slovník pojmov“. Naše zistenie: bude potrebná opätovná migrácia schém, lebo dáta boli medzičasom aktualizované. Ďalší postup: opätovná migrácia príslušných schém, následne bude potrebné presmerovať uvedené APV na OINTP (v procese – rieši ŠÚSR s dodávateľom). Žiadne ďalšie veci sme nenašli ~-~--> následne sa odstaví OISISP a uvidíme, čo sa stane. Nepredpokladáme ďalšiu existenciu tejto DB. 1512 + 1513 +**Inštancia bude zrušená (plán 2023)** 1514 + 1515 +**Agenda:** IŠIS - CensusHub (SODB), Slovník pojmov 1516 +**Kontaktné osoby: **Podmanická, Šafárik, 1517 +**Dodávateľ:** Microcomp (Zabák) 1518 +**Detail:** Inštancia bude zrušená (plán 2022) 1519 +[[http:/censushub.statistics.sk/nsiws/NSIEstatV20Service>>url:http://censushub.statistics.sk/nsiws/NSIEstatV20Service||shape="rect"]] 1520 +**Otázky:** NIE 1521 +)))|((( 1522 +\\ 1523 +))) 1524 + 1525 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Krajskédatabázovéinštancie"/}}Krajské databázové inštancie ==== 1526 + 1527 +Každé krajské pracovisko má k dispozícii databázovú inštanciu, ktorú využíva podľa svojich potrieb. Na základe analýzy sa nepredpokladá, že by tieto inštancie prevádzkovali nejaké aplikácie alebo obsahovali agendy, ktoré by boli spoločné pre všetky krajské pracoviská. Veľkosti databáz sú takisto rôzne. 1528 + 1529 +(% class="wrapped" %) 1530 +|((( 1531 +**Inštancia** 1532 +)))|((( 1533 +**SLA** 1534 +)))|((( 1535 +**Obsah** 1536 +)))|((( 1537 +**Veľkosť (GB)** 1538 +))) 1539 +|((( 1540 +**OBAH 1541 +(bude zrušená 2023)** 1542 +)))|((( 1543 +8x5 1544 +)))|((( 1545 +Krajská inštancia – Bratislava 1546 + 1547 +Inštancia bude zrušená (plán 2023) 1548 +)))|((( 1549 +\\ 1550 +))) 1551 +|((( 1552 +**OBB 1553 +(bude zrušená 2023)** 1554 +)))|((( 1555 +8x5 1556 +)))|((( 1557 +Krajská inštancia – Banská Bystrica 1558 + 1559 +Inštancia bude zrušená (plán 2023) 1560 +)))|((( 1561 +\\ 1562 +))) 1563 +|((( 1564 +**OKE 1565 +(bude zrušená 2023)** 1566 +)))|((( 1567 +8x5 1568 +)))|((( 1569 +Krajská inštancia – Košice 1570 + 1571 +Inštancia bude zrušená (plán 2023) 1572 +)))|((( 1573 +5 1574 +))) 1575 +|((( 1576 +**ONR 1577 +(bude zrušená 2023)** 1578 +)))|((( 1579 +8x5 1580 +)))|((( 1581 +Krajská inštancia – Nitra 1582 +APV Regiostat (MOS-MIS) sa nebude ďalej využívať, dáta máme na OMILP (ak by boli potrebné). 1583 + 1584 +Inštancia bude zrušená (plán 2023) 1585 +)))|((( 1586 +\\ 1587 +))) 1588 +|((( 1589 +**OPV 1590 +(bude zrušená 2023)** 1591 +)))|((( 1592 +8x5 1593 +)))|((( 1594 +Krajská inštancia – Prešov 1595 + 1596 +Inštancia bude zrušená (plán 2023) 1597 +)))|((( 1598 +\\ 1599 +))) 1600 +|((( 1601 +**OTN 1602 +\\** 1603 +)))|((( 1604 +8x5 1605 +)))|((( 1606 +Krajská inštancia – Trenčín 1607 + 1608 +Musíme preveriť situáciu s APV Ceny, ale podľa posledných informácii budú potrebovať len niektoré tabuľky / schémy na priamy prístup (Access,…) kvôli histórii, teda po potvrdení navrhujem preniesť napr. do OMILP. 1609 + 1610 +**Agenda:** APV Ceny 1611 +**Kontaktné osoby: **Adamec, Dugáčková(TN), Teslík 1612 +**Dodávateľ:** SofisIT (nemám info o SLA) 1613 +**Detail:** Potrebné doplniť detailné informácie v rámci analytickej fázy 1614 +**Otázky:** NIE 1615 +)))|((( 1616 +80 1617 +))) 1618 +|((( 1619 +**OTT 1620 +(bude zrušená 2023)** 1621 +)))|((( 1622 +8x5 1623 +)))|((( 1624 +Krajská inštancia – Trnava 1625 +APV Regiostat (MOS-MIS) sa nebude ďalej využívať, dáta máme na OMILP (ak by boli potrebné); napriek veľkosti db 212 GB sme neidentifikovali potrebu niečo zachovať. 1626 + 1627 +Inštancia bude zrušená (plán 2023) 1628 +)))|((( 1629 +212 1630 +))) 1631 +|((( 1632 +**OZA** 1633 +)))|((( 1634 +8x5 1635 +)))|((( 1636 +Krajská inštancia – Žilina 1637 + 1638 +**Treba zachovať** – beží tam zisťovanie týždenná autodoprava. Teoreticky by tie dáta mohli byť premiestnené (napr. do OMILP), problém ale môže byť s namapovaním prastarého APV (Oracle Forms v6) 1639 + 1640 +**Aktualizácia 16.5.2022:** 1641 + 1642 +na základe rokovania s VPO: predpokladá sa kopletné prerobenie aplikácie pre VZCD (týždenná doprava) – integrácia do IŠIS (úplne/čiastočne), alebo mimo. Do vtedy bude potrebné prevádzkovať starú aplikáciu a teda aj zachovať inštanciu OZA!? 1643 + 1644 +\\ 1645 + 1646 +**Agenda:** zisťovanie Týždenná autodoprava 1647 +**Kontaktné osoby: **Hamanová, Teslík 1648 +**Dodávateľ: **nie je 1649 +**Detail:** Prebiehajú pracovné stretnutia s vlastníkom biznis procesov APV. 1650 +**Otázky:** Zachovanie starej inštancie OZA do vytvorenia nového riešenia VZCD 1651 +)))|((( 1652 +16 1653 +))) 1654 + 1655 +Navrhujeme, aby tieto inštancie boli konsolidované do jednej kontajnerovej databázy. 1656 + 1657 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Ostatnéinštancie"/}}Ostatné inštancie ==== 1658 + 1659 +Táto podkapitola obsahuje zoznam inštancií, ktorých obsah a kritickosť pre ŠÚ SR nie je celkom jasný. 1660 + 1661 +(% class="wrapped" %) 1662 +|((( 1663 +**Inštancia** 1664 +)))|((( 1665 +**SLA** 1666 +)))|((( 1667 +**Obsah** 1668 +)))|((( 1669 +**Veľkosť (GB)** 1670 +))) 1671 +|((( 1672 +**OCENSUSPT 1673 +(bude zrušená 2023)** 1674 +)))|((( 1675 +8x5 1676 +)))|((( 1677 +Testovacia inštancia pre sčítanie obyvateľstva v r. 2021 časť Územná príprava , v súčasnosti sa nevyužíva. 1678 + 1679 +**Inštancia bude od zálohovaná a zrušená (plán 2023) 1680 +Vyjdrenie:** 1681 + 1682 +- Ide o OCENSUSUPT – je to vývojová databáza pre Územnú prípravu, pracuje/pracovalo s ňou ArcGeo pri tvorbe ÚP, aktuálne ju nepoužívajú – ale ak budeme robiť aktualizácie a budú potrebné „ vývojové“ procesy – tak sa asi bude „hodiť“. 1683 + 1684 +- OCENSUSUPT je vývojová DB, na ktorej sme vyvíjali Územnú prípravu. V súčasnosti ju nevyužívame a ak nepríde k veľkým zmenovým požiadavkám na ÚP, tak ani nepredpokladám jej použitie. 1685 + 1686 +**Agenda:** SODB 2021 1687 +**Kontaktné osoby: **Podmanická, 1688 +**Dodávateľ: **ArcGeo (p. Doršic, e-mail: [[dorsic@arcgeo.sk>>mailto:dorsic@arcgeo.sk||shape="rect"]]) 1689 +**Detail:** Inštancia bude od zálohovaná a zrušená (plán 2022) 1690 +**Otázky: **NIE 1691 +)))|((( 1692 +\\ 1693 +))) 1694 +|((( 1695 +**OSODBT** 1696 +)))|((( 1697 +8x5 1698 +)))|((( 1699 +Inštancia obsahujúca historické dáta zo sčítania obyvateľstva v r. 2011, využíva sa sporadicky 1700 + 1701 +**Agenda**: dáta SODB 2011 1702 +**Kontaktné osoby: **Podmanická 1703 +**Dodávateľ: **nie je 1704 +**Detail:** Potrebné doplniť informácie v rámci analytickej fázy 1705 +**Otázky:** Potrebné preveriť, či ide o produkčné a archívne dáta 1706 +)))|((( 1707 +178 1708 +))) 1709 +|((( 1710 +**OMILP** 1711 +)))|((( 1712 +8x5 1713 +)))|((( 1714 +Inštancia (produkcia) obsahuje dáta systému Intrastat a AŠIS data (ZBD, PBD), staré voľby, atď. 1715 + 1716 +Musí sa zachovať, kým tam bude systém Intrastat a kým sa nedorieši prístup k historickým dátam a ich iné umiestnenie. Dala by sa možno čiastočne zredukovať veľkosť a počet schém. 1717 + 1718 +**Agenda: **INTRASTAT-SK 1719 +**Kontaktné osoby: **Ridzoňová, Bielik, Teslík 1720 +**Dodávateľ: **Softec (Gnip) 1721 +**Detail: **INTRASTAT-SK [[https:~~/~~/intrastat.statistics.sk/>>url:https://intrastat.statistics.sk/||shape="rect"]] 1722 +**Otázky:** Preveriť SLA parametre 1723 + 1724 +**Agenda: **AŠIS 1725 +**Kontaktné osoby: **Teslík 1726 +**Dodávateľ: ** nie je** **(v minulosti Infostat)** 1727 +Detail: **historické dáta, historické schémy ZBD, PBD, historické dáta z volieb realizované pred IVIS 1728 +**Otázky:** Riešenie cez APEX tabuľku zobrazujúcu obsah. Vieme zadefinovať rozsah migrácie 1729 +)))|((( 1730 +641 1731 +))) 1732 +|((( 1733 +**OMILV** 1734 +)))|((( 1735 +8x5 1736 +)))|((( 1737 +Inštancia obsahuje dáta z SNA-NT (Národné účty) a je to aplikácia, teda bolo by možné to preniesť napr. na OMILP s prekonfigurovaním aplikácie a potom by bolo možné OMILV zrušiť (po overení, či tam, hlavne NÚ, náhodou ešte niečo nemajú). 1738 + 1739 +Aplikácia Intrastat (produkcia beží nad OMILP) používa OMILV ako testovaciu db. 1740 + 1741 +**Agenda:** SNA-NT 1742 +**Kontaktné osoby: **Čepela (resp. niekto z nár. účtov), Teslík 1743 +**Dodávateľ: **nie je 1744 +**Detail:** x 1745 +**Otázky:** Preveriť DB schémy, detail informácii o využívaní p. Teslík 1746 + 1747 +**Agenda: **INTRASTAT-SK (testovacie prostredie) 1748 +**Kontaktné osoby: **Ridzoňová, Bielik, Teslík 1749 +**Dodávateľ: **Softec (Gnip) 1750 +**Detail: **INTRASTAT-SK [[https:~~/~~/intrastat.statistics.sk/>>url:https://intrastat.statistics.sk/||shape="rect"]] 1751 +**Otázky:** NIE 1752 +)))|((( 1753 +389 1754 +))) 1755 +|((( 1756 +**DWH0** 1757 +)))|((( 1758 +8x5 1759 +)))|((( 1760 +DB pre dáta za Národné účty 1761 + 1762 +**Aktualizácia 16.5.2022:** 1763 + 1764 +DB je vo verzii 12. Používajú ju Národné účty na rôzne výstupy typu “štátny deficit za ...” a pod. Dáta sú vyberané z IŠISu (OINTP) z rôznych zisťovaní (+ RO) v DWH0 ich spracúvajú a robia výstupy, používajú SAS a svojpomocne vytvorenú aplikáciu v Pascal (Delphi ), autor Antolík. Sú tam nejaké Stored procedúry. Zopár ďalších userov z jeho oddelenia len čítanie. Predpokladám, že DB by mohla byť integrovaná do niektorej inej inštancie (nemusí byť samostatná). Aplikačné veci by si asi museli upraviť sami, keďže si ich sami vytvorili? (Mohol by byť problém???) 1765 + 1766 +**Agenda:** Národné účty 1767 +**Kontaktné osoby: **Antolík, Teslík 1768 +**Dodávateľ: **nie je 1769 +**Detail:** 1770 +**Otázky: **V rámci analytickej fázy bude potrebné preveriť do ktorej db premigrovať resp. či môže byť problém s aplikáciou? 1771 +)))|((( 1772 +262 1773 +))) 1774 + 1775 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-AktuálnystavbezpečnostiprevádzkyazabezpečeniaúdajovvprostredíŠÚSR"/}}Aktuálny stav bezpečnosti prevádzky a zabezpečenia údajov v prostredí ŠÚSR ==== 1776 + 1777 +Na žiadosť IT managementu ŠÚ SR realizovali konzultanti Oracle v r. 2021 zhodnotenie stavu bezpečnosti v kľúčových prostrediach spoločnosti (systémy IŠIS a RPO).Výsledky analýzy stavu k 30. marcu 2021 a odporúčaní na odstránenie zistených nedostatkov boli v priebehu r. 2021 prezentované IT manažmentu ŠÚ SR a hodnotiace správy boli bezpečným spôsobom odovzdané zodpovedným osobám. Tieto správu nie sú súčasťou tejto ponuky, ale realizácia v nich uvedených odporúčaní je súčasťou návrhu cieľovej architektúry a realizácie implementačného projektu. 1778 + 1779 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.Popisbudúcehocieľovéhoproduktuprojektuzpohľadubiznisarchitektúry"/}}5.2. Popis budúceho cieľového produktu projektu z pohľadu biznis architektúry == 1780 + 1781 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.1.Používateliariešenia"/}}5.2.1. Používatelia riešenia === 1782 + 1783 +Používateľov systému môžeme rozdeliť nasledovne: 1784 + 1785 +(% class="wrapped" %) 1786 +|((( 1787 +**Rola** 1788 +)))|((( 1789 +**Popis roly** 1790 +))) 1791 +|((( 1792 +Vedúci pracovník ŠUSR 1793 +)))|((( 1794 +Vedúci pracovník má prístup k databázam pre vybrané procesy 1795 +))) 1796 +|((( 1797 +Zamestnanec 1798 +)))|((( 1799 +Zamestnanec využíva databázové informácie pre zabezpečenie výkonu svojich činností 1800 +))) 1801 +|((( 1802 +Administrátor 1803 +)))|((( 1804 +Spravuje systém a udeľuje prístupy 1805 +))) 1806 +|((( 1807 +Databázový špecialita 1808 +)))|((( 1809 +Spravuje databázy a udeľuje prístupy, rieši odstraňovanie identifikovaných problémov 1810 +))) 1811 +|((( 1812 +Cloud manažér (v prípade, ak by bolo riešenie nasadené do cloudu) 1813 +)))|((( 1814 +Spravuje cloud prostredie, ktoré je využívané databázovými nástrojmi 1815 +))) 1816 + 1817 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.2.Základnébiznispožiadavky"/}}5.2.2. Základné biznis požiadavky === 1818 + 1819 +Základnými biznis požiadavkami v prípade projektu tohto typu sú: 1820 + 1821 +* Zabezpečenie stabilného výkonu podľa požiadaviek procesov 1822 +* Zabezpečenie dlhodobého supportu vytvoreného riešenia 1823 +* Zaručenie konzistentnej migrácia dát v prípade obnovy resp. výmeny databázových prostredí 1824 +* Kvalitné a kontinuálne zabezpečenie základných prevádzkových parametrov ako sú: 1825 +** telefonický prístup k technickému supportu v režime 24x7x365, 1826 +** poskytovanie upgrade produktu, 1827 +** poskytovanie záplat produktu, 1828 +** nárok na nové verzie zakúpených produktov, 1829 +** Product Support - 24x7 prístup k technickej podpore cez webový portál My Oracle Support ([[support.oracle.com>>url:http://support.oracle.com||shape="rect"]]) prostredníctvom prideleného CSI čísla, 1830 +** technické informácie a riešenia, 1831 +** evidencia “Bug-ov”, 1832 +** prístup k technickým inžinierom certifikovaných spoločnosťou Oracle, 1833 +** články s relevantnými technickými informáciami, 1834 +** diagnostické testy, 1835 +** interaktívne fórum, 1836 +** možnosť eskalovať Service Requests (ďalej len „SR“), 1837 +** prístup k proaktívnym nástrojom: Configuration Support Manager: nástroj, ktorý napomáha predísť vzniku kritických situácii a urýchľuje riešenie SR s tým, že proaktívne a automaticky zbiera a hodnotí informácie o objednávateľovej konfigurácii, 1838 +** aktualizácie programov, záplaty, opravy, bezpečnostné a kritické záplaty a bezpečnostné upozornenia pre softvér operačných systémov a integrovaný softvér, 1839 +** hardvérová podpora na mieste pre server alebo storage 1840 + 1841 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.3.Súladslegislatívou"/}}5.2.3. Súlad s legislatívou === 1842 + 1843 +Informačný systém musí byť vybudovaný v súlade s platnou legislatívnou v oblasti budovania IS VS, ako aj s ostatnou legislatívou Slovenskej republiky a to najmä: 1844 + 1845 +* Zákon č. 69/2018 o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 1846 +* Zákon č. 95/2019 o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1847 +* Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov 1848 +* Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) v aktuálne platnom znení 1849 +* Zákon č. 272/2016 o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov 1850 +* Zákon č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých zákonov 1851 +* Zákon č. 9/2010 Z. z. o sťažnostiach v znení neskorších predpisov 1852 +* Zákon č. 357/2004 Z. z. o ochrane verejného záujmu pri výkone funkcií verejných funkcionárov v znení neskorších predpisov 1853 +* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám v znení neskorších predpisov 1854 +* Zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov. 1855 +* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v aktuálne platnom znení 1856 +* Zákon č. 71/1967 Z. z. o správnom konaní 1857 +* Zákon č. 270/1995 Z. z. o štátnom jazyku SR 1858 +* Zákon č. 9/2010 Z. z. o sťažnostiach 1859 +* Zákon č. 431/2002 Z. z. o účtovníctve 1860 +* Zákon č. 270/1995 Z.z. o štátnom jazyku SR 1861 +* Nariadenie rady EÚ č. 2016/269 (GDPR) 1862 +* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ošetriť registratúru tak, aby sa nemuseli vyhľadávať v dokumentoch osobné údaje a pri skenovaní ich prekrývať) 1863 +* Vyhláška č. 410/2015 Z.z. Ministerstva vnútra Slovenskej republiky z 9. decembra 2015 o podrobnostiach výkonu správy registratúry orgánov verejnej moci a o tvorbe spisu 1864 +* Výnos 525/2011 Z.z. Ministerstva vnútra Slovenskej republiky z 12. decembra 2011 o štandardoch pre elektronické informačné systémy na správu registratúry 1865 +* Vyhláška č. 78/2020 Z.z. Úradu podpredsedu vlády SR pre investície a informatizáciu o štandardoch pre informačné technológie verejnej správy 1866 +* Vyhláška č. 85/2020 Z.z. Úradu podpredsedu vlády SR pre investície a informatizáciu o riadení projektov 1867 +* Vyhláška č. 85/2018 Z. z. o podrobnostiach o spôsobe vyhotovenia a náležitostiach listinného rovnopisu elektronického úradného dokumentu. 1868 +* Vyhláška MV SR č. 628/2002 Z. z., ktorou sa vykonávajú niektoré ustanovenia zákona o archívoch a registratúrach a o doplnení niektorých zákonov v aktuálne platnom znení 1869 +* Vyhláška MIRRI SR č. 70/2021 o zaručenej konverzii 1870 +* Vyhláška UPVII č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy 1871 +* Vyhláška NBU č. 165/2018 Z. z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov v aktuálne platnom znení 1872 +* Vyhláška NBU č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v aktuálne platnom znení 1873 +* Nariadením európskeho parlamentu a rady (EÚ) č. 2016/679 z 27.04.2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len „GDPR“) 1874 +* Výnos MV SR č. 525/2011 Z. z. o štandardoch pre elektronické informačné systémy na správu registratúry v aktuálne platnom znení 1875 +* Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti 1876 + 1877 +([[https:~~/~~/www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=4692042392050375121>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=4692042392050375121||shape="rect"]]) 1878 + 1879 +* Ostatné všeobecne záväzné právne predpisy ktoré sa dotýkajú predmetu obstarávania ako aj interné predpisy ŠUSR 1880 + 1881 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.3.Popisbudúcehocieľovéhoproduktuprojektuzpohľaduaplikačnejarchitektúry"/}}5.3. Popis budúceho cieľového produktu projektu z pohľadu aplikačnej architektúry == 1882 + 1883 +Prostredie bude rozdelené na produkčné a testovacie, s tým, že produkčné a testovacie databázy sa medzi sebou nebudú miešať. 1884 + 1885 +Ako primárne riešenie je návrh na využitie Oracle Exadata platformu z dôvodu jej variability a zabezpečeného vysokého výkonu prostredia. Nasledujúci obrázok popisuje vnútornú architektúru Exadata platformy: 1886 + 1887 +[[image:attach:Architektura.jpg]] 1888 + 1889 +Exadata platforma okrem výkonných (compute) serverov obsahuje aj storage riešenie, ktoré je jej integrálnou súčasťou. Databázy na uloženie dát využívajú volume manager Oracle Clusterware – Oracle Automatic Storage Manager (ASM). Tento zabezpečuje výkonnosť diskov blízku samotnému „raw disk“-u. 1890 + 1891 +Celkovú architektúru nového prostredia s integrovanou Exadata platformou znázorňuje nasledujúci obrázok: 1892 + 1893 +[[image:attach:Architektura_2.jpg]] 1894 + 1895 +Návrh architektúry predpokladá konfiguráciu vysokej dostupnosti prostredia s využitím funkcionality Oracle DataGuard. Predpokladáme, že servery zobrazené v dátovom centre 2 budú servery súčasného produkčného prostredia (Intel x86-64 platforma). Ďalej navrhujeme, aby sa disaster recovery (DR) prostredia vybudovali na novom diskovom poli Oracle ZFS Storage Appliance, ktoré dokáže korektne obslúžiť aj dáta komprimované s pomocou Exadata Hybrid Columnar Compression. 1896 + 1897 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.3.1.Návrhvirtuálnychserverov"/}}5.3.1. Návrh virtuálnych serverov === 1898 + 1899 +V tejto časti sú popísané jednotlivé komponenty a ich špecifikácia, ktorá bude predmetom projektu. 1900 + 1901 +(% class="wrapped" %) 1902 +|((( 1903 +**Prostredie** 1904 +)))|((( 1905 +**Virtuálny server** 1906 +)))|((( 1907 +**Cluster** 1908 +)))|((( 1909 +**vCPU** 1910 +)))|((( 1911 +**Memory (GB)** 1912 +))) 1913 +|(% rowspan="6" %)((( 1914 +**Prod** 1915 +)))|((( 1916 +Server01 1917 +)))|((( 1918 +Cluster1 1919 +)))|((( 1920 +12 1921 +)))|((( 1922 +160 1923 +))) 1924 +|((( 1925 +Server02 1926 +)))|((( 1927 +Cluster1 1928 +)))|((( 1929 +12 1930 +)))|((( 1931 +160 1932 +))) 1933 +|((( 1934 +Server03 1935 +)))|((( 1936 +Cluster2 1937 +)))|((( 1938 +8 1939 +)))|((( 1940 +32 1941 +))) 1942 +|((( 1943 +Server04 1944 +)))|((( 1945 +Cluster2 1946 +)))|((( 1947 +8 1948 +)))|((( 1949 +32 1950 +))) 1951 +|((( 1952 +Server05 1953 +)))|((( 1954 +Cluster3 1955 +)))|((( 1956 +8 1957 +)))|((( 1958 +32 1959 +))) 1960 +|((( 1961 +Server06 1962 +)))|((( 1963 +Cluster3 1964 +)))|((( 1965 +8 1966 +)))|((( 1967 +32 1968 +))) 1969 +|(% rowspan="4" %)((( 1970 +**Test** 1971 +)))|((( 1972 +Server07 1973 +)))|((( 1974 +Cluster4 1975 +)))|((( 1976 +4 1977 +)))|((( 1978 +96 1979 +))) 1980 +|((( 1981 +Server08 1982 +)))|((( 1983 +Cluster4 1984 +)))|((( 1985 +4 1986 +)))|((( 1987 +96 1988 +))) 1989 +|((( 1990 +Server09 1991 +)))|((( 1992 +Cluster5 1993 +)))|((( 1994 +4 1995 +)))|((( 1996 +24 1997 +))) 1998 +|((( 1999 +Server10 2000 +)))|((( 2001 +Cluster5 2002 +)))|((( 2003 +4 2004 +)))|((( 2005 +24 2006 +))) 2007 +|(% rowspan="6" %)((( 2008 +**DR** 2009 +)))|((( 2010 +Server11 2011 +)))|((( 2012 +Cluster6 2013 +)))|((( 2014 +16 2015 +)))|((( 2016 +128 2017 +))) 2018 +|((( 2019 +Server12 2020 +)))|((( 2021 +Cluster6 2022 +)))|((( 2023 +16 2024 +)))|((( 2025 +128 2026 +))) 2027 +|((( 2028 +Server13 2029 +)))|((( 2030 +Cluster7 2031 +)))|((( 2032 +8 2033 +)))|((( 2034 +32 2035 +))) 2036 +|((( 2037 +Server14 2038 +)))|((( 2039 +Cluster7 2040 +)))|((( 2041 +8 2042 +)))|((( 2043 +32 2044 +))) 2045 +|((( 2046 +Server15 2047 +)))|((( 2048 +Cluster8 2049 +)))|((( 2050 +12 2051 +)))|((( 2052 +32 2053 +))) 2054 +|((( 2055 +Server16 2056 +)))|((( 2057 +Cluster8 2058 +)))|((( 2059 +12 2060 +)))|((( 2061 +32 2062 +))) 2063 +|(% rowspan="3" %)((( 2064 +**Mgmt** 2065 +)))|((( 2066 +Server17 2067 +)))|((( 2068 +\\ 2069 +)))|((( 2070 +8 2071 +)))|((( 2072 +24 2073 +))) 2074 +|((( 2075 +Server18 2076 +)))|((( 2077 +\\ 2078 +)))|((( 2079 +8 2080 +)))|((( 2081 +16 2082 +))) 2083 +|((( 2084 +Server19 2085 +)))|((( 2086 +\\ 2087 +)))|((( 2088 +4 2089 +)))|((( 2090 +8 2091 +))) 2092 + 2093 +Predpokladom je, že servery server11 – server16 budú existujúce servery súčasného produkčného prostredia. Tieto servery sa plánuje virtualizovať (každý HW server bude „bežať“ 2 virtuálne servery) s pomocou KVM virtualizácie a nainštalovať na nich zodpovedajúce clustrové riešenia. 2094 + 2095 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Opcie"/}}Opcie ==== 2096 + 2097 +(% class="wrapped" %) 2098 +|((( 2099 +**Cluster** 2100 +)))|((( 2101 +**Opcia** 2102 +)))|((( 2103 +**Počet licencií** 2104 +))) 2105 +|((( 2106 +**Cluster1** 2107 +)))|((( 2108 +RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack 2109 +)))|((( 2110 +6 2111 +))) 2112 +|((( 2113 +**Cluster2** 2114 +)))|((( 2115 +Multitenant, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack 2116 +)))|((( 2117 +4 2118 +))) 2119 +|((( 2120 +**Cluster3** 2121 +)))|((( 2122 +RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack 2123 +)))|((( 2124 +4 2125 +))) 2126 +|((( 2127 +**Cluster4** 2128 +)))|((( 2129 +ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack 2130 +)))|((( 2131 +2 2132 +))) 2133 +|((( 2134 +**Cluster5** 2135 +)))|((( 2136 +ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack 2137 +)))|((( 2138 +2 2139 +))) 2140 +|((( 2141 +**Cluster6** 2142 +)))|((( 2143 +RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack 2144 +)))|((( 2145 +8 2146 +))) 2147 +|((( 2148 +**Cluster7** 2149 +)))|((( 2150 +Multitenant, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack 2151 +)))|((( 2152 +4 2153 +))) 2154 +|((( 2155 +**Cluster8** 2156 +)))|((( 2157 +RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack 2158 +)))|((( 2159 +6 2160 +))) 2161 + 2162 +Menná konvencia čiastočne používaná v prostredí bude rozšírená pre všetky novo-vzniknuté / migrované databázy a tiež aj pre pluggable databázy v rámci databázových kontajnerov. 2163 + 2164 +Rovnako bude nainštalovaná posledná aktuálne dostupná verziu databázy 21c pre všetky novo-vzniknuté databázy. Predpokladom je, že každá databáza bude mať nainštalovaný posledný aktuálne (v čase inštalácie) dostupný Release Update. 2165 + 2166 +V rámci projektu sa navrhuje znížiť počet databázových inštancií ich konsolidáciou do kontajnerových databáz. 2167 + 2168 +(% class="wrapped" %) 2169 +|((( 2170 +**Kontajner** 2171 +)))|((( 2172 +**Umiestnenie** 2173 +)))|((( 2174 +**PDB databázy** 2175 +)))|((( 2176 +**Verzia** 2177 +))) 2178 +|((( 2179 +**OINTP** 2180 +)))|((( 2181 +Cluster1 2182 +)))|((( 2183 +OINTP 2184 +)))|((( 2185 +21c 2186 +))) 2187 +|((( 2188 +**OWEBP** 2189 +)))|((( 2190 +Cluster1 2191 +)))|((( 2192 +OWEBP 2193 +)))|((( 2194 +21c 2195 +))) 2196 +|((( 2197 +**OBIP** 2198 +)))|((( 2199 +Server03 2200 +)))|((( 2201 +OISISBIEXP, OISISBIINP, NFSBI 2202 +)))|((( 2203 +21c 2204 +))) 2205 +|((( 2206 +**ORDBP** 2207 +)))|((( 2208 +Server03 2209 +)))|((( 2210 +OTN, ONR, OZA, OBB, OBAH, OKE, OPV, OTT 2211 +)))|((( 2212 +21c 2213 +))) 2214 +|((( 2215 +**OSUP** 2216 +)))|((( 2217 +Server04 2218 +)))|((( 2219 +OMILP, DWH0, OISISP 2220 +)))|((( 2221 +21c 2222 +))) 2223 +|((( 2224 +**ORPOP** 2225 +)))|((( 2226 +Cluster3 2227 +)))|((( 2228 +ORPOP, OGRP 2229 +)))|((( 2230 +21c 2231 +))) 2232 +|((( 2233 +**OINTT** 2234 +)))|((( 2235 +Server07 2236 +)))|((( 2237 +ODBT 2238 +)))|((( 2239 +21c 2240 +))) 2241 +|((( 2242 +**OWEBT** 2243 +)))|((( 2244 +Server07 2245 +)))|((( 2246 +OISISWEBT 2247 +)))|((( 2248 +21c 2249 +))) 2250 +|((( 2251 +**ORPOT** 2252 +)))|((( 2253 +Server08 2254 +)))|((( 2255 +ORPOT, OGRT 2256 +)))|((( 2257 +21c 2258 +))) 2259 +|((( 2260 +**OSUT** 2261 +)))|((( 2262 +Server09 2263 +)))|((( 2264 +OMILV 2265 +)))|((( 2266 +21c 2267 +))) 2268 +|((( 2269 +**OCT** 2270 +)))|((( 2271 +Server10 2272 +)))|((( 2273 +OCENSUSUPT, OSODBT 2274 +)))|((( 2275 +21c 2276 +))) 2277 + 2278 +Vzhľadom na fakt, že databáza ktorá je využívaná počas volieb, nie je v súčasnosti vytvorená, nie je ani zahrnutá v zozname databáz. Predpokladom však je, že takáto databáza vznikne pred regionálnymi alebo celonárodnými voľbami. Táto databáza bude vytvorená na clustri Cluster1 s tým, že v čase volieb by sa znížila procesorová dostupnosť databáz OINTP a OWEBP na 2 vCPU a zvyšných 8 vCPU na každom nóde clustra by sa využilo pre beh tejto databázy. Po volebnom víkende by sa konfigurácia vrátila do predchádzajúceho stavu. 2279 + 2280 +Pre všetky produkčné databázy budú vytvorené v oddelenom dátovom centre standby databázy s využitím funkcionality Oracle DataGuard. Nasledujúca tabuľka uvádza zoznam standby databáz: 2281 + 2282 +(% class="wrapped" %) 2283 +|((( 2284 +**Databáza** 2285 +)))|((( 2286 +**Umiestnenie** 2287 +)))|((( 2288 +**PDB databázy** 2289 +)))|((( 2290 +**Verzia*** 2291 +))) 2292 +|((( 2293 +**OINTP** 2294 +)))|((( 2295 +Cluster6 2296 +)))|((( 2297 +OINTP 2298 +)))|((( 2299 +21c 2300 +))) 2301 +|((( 2302 +**OWEBP** 2303 +)))|((( 2304 +Cluster6 2305 +)))|((( 2306 +OWEBP 2307 +)))|((( 2308 +21c 2309 +))) 2310 +|((( 2311 +**OBIP** 2312 +)))|((( 2313 +Server13 2314 +)))|((( 2315 +OISISBIEXP, OISISBIINP, NFSBI 2316 +)))|((( 2317 +21c 2318 +))) 2319 +|((( 2320 +**ORDBP** 2321 +)))|((( 2322 +Server13 2323 +)))|((( 2324 +OTN, ONR, OZA, OBB, OBAH, OKE, OPV, OTT 2325 +)))|((( 2326 +21c 2327 +))) 2328 +|((( 2329 +**OSUP** 2330 +)))|((( 2331 +Server14 2332 +)))|((( 2333 +OMILP, DWH0, OISISP 2334 +)))|((( 2335 +21c 2336 +))) 2337 +|((( 2338 +**ORPOP** 2339 +)))|((( 2340 +Cluster8 2341 +)))|((( 2342 +ORPOP, OGRP 2343 +)))|((( 2344 +21c 2345 +))) 2346 + 2347 +~* Verzia standby databázy musí byť zhodná s primárnou až na úroveň Release Update-u. 2348 + 2349 +Standby databáza má zhodné meno s primárnou databázou, líšia sa len v ich umiestnení. Predpokladom je, že všetky standby databázy budú konfigurované v móde Maximum Performance. 2350 + 2351 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.3.2.Zálohovanie"/}}5.3.2. Zálohovanie === 2352 + 2353 +Predpokladom je, že súčasné diskové polia budú použité na ukladanie záloh Oracle prostredia s využitím synchronizácie záloh medzi dátovými centrami. 2354 + 2355 +Rovnako záloha produkčných databáz by mala byť riešená z DR prostredia tak, aby sa zbytočne nezaťažovalo produkčné prostredie. Záloha zo standby databázy je rovnocenná zálohe z primárnej databázy. Zálohy testovacích databáz budú riešené zálohovaním z Exadata prostredia. Pre tieto sa predpokladá DR konfigurácia. Technicky však budú všetky zálohy riešené rovnakým spôsobom. 2356 + 2357 +Zálohovanie databáz by malo byť vykonávané jeden krát denne v nočných hodinách. Zálohovanie vytvorí jeden krát týždenne plnú zálohu databázy a šesť krát týždenne čiastkovú zálohu zo zmien za posledný deň. Zálohovanie archívnych logov bude vykonávané niekoľko krát denne. Počet vykonávaní bude určený na základe definície tzv. Recovery Time Objective (RTO) pre každú databázu. 2358 + 2359 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.4.Návrhcentrálnehomonitoringu"/}}5.4. Návrh centrálneho monitoringu == 2360 + 2361 +Návrhom pre centrálny monitoring prostredia je využitie Oracle Enterprise Manager (EM). Oracle EM pozostáva z databázového servera, ktorý obsluhuje repository databázu, aplikačného servera, ktorý sprístupňuje informácie z prostredia cez grafické používateľské rozhranie a reportovacieho nástroja Oracle Analytics Server, ktorý zobrazuje informácie o prostredí vo forme reportov. Základná architektúra Oracle EM je znázornená na nasledovnom obrázku: 2362 + 2363 +[[image:attach:Monitoring.jpg]] 2364 + 2365 +Každá súčasť Oracle EM bude nainštalovaná na samostatnom serveri, tieto však môžu byť virtualizované. Na každom monitorovanom serveri bude nainštalovaný agent, ktorý zbiera informácie o danom serveri a posiela ich na management server. 2366 + 2367 +Inštaláciu Oracle EM by mala byť vykonaná čo najskôr a nečakať na dodávku a inštaláciu Oracle Exadata-y. Rovnako by bolo vhodné nainštalovať agentov aj na aplikačné servery a tým dosiahnuť prehľad o celom prostredí. 2368 + 2369 +Oracle EM ponúka funkcionalitu zadefinovania tzv. Security štandardu (súboru pravidiel, ktoré sú v každej chvíli kontrolované). Výsledkom uplatnenia bezpečnostného štandardu je percentuálne skóre, ktoré informuje o zabezpečení databázy. Bude Vhodné využiť túto funkcionalitu pre Oracle databázy a získať tak prehľad o bezpečnosti databázového prostredia. 2370 + 2371 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.Návrhtechnologickejarchitektúry"/}}5.5. Návrh technologickej architektúry == 2372 + 2373 +V nasledujúcej časti s popísané jednotlivé komponenty z pohľadu technologického riešenia a ich funkcionality: 2374 + 2375 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.1.OracleExadataDatabaseMachineX9M-2"/}}5.5.1. Oracle Exadata Database Machine X9M-2 === 2376 + 2377 +Oracle Exadata Database Machine prináša dramaticky lepší výkon, finančnú efektivitu a maximálnu dostupnosť pre Oracle databázové prostredie. Vlastnosti Exadata systémov sú postavené na modernej cloud architektúre, vysoko výkonných scale-out databázových serveroch, škálovateľnom inteligentnom diskovom úložisku, ktoré obsahuje supervýkonné PCI flash karty a trvalú pamäť Intel Optane a superýchlej RoCE 2 100Gbps internej sieti prepájajúcel všetky hlavné Exadata komponenty. 2378 + 2379 +[[image:attach:Server.jpg]] 2380 + 2381 +Kľúčové vlastnosti 2382 + 2383 +* 2x databázový server, každý s: 2384 +** 1x Intel Xeon Platinum P8358 procesor (2.6GHz) 2385 +** 32 jadier 2386 +** 1 TB operačnej pamäte 2387 +** 4x 10 Gbps Optical Ethernet connection 2388 +** 4x 3,84 TB interný NMVe disk 2389 +* Ultra-fast 100Gb/s RDMA over Converged Ethernet (RoCE) Internal Fabric 2390 +* 3x Intelligent Storage Servers, každý s: 2391 +** 1x16-jadrový Intel XEON XCC Platinum P8352Y procesor (2,2 GHz) 2392 +** 768 GB Persistent Memory 2393 +** Three tiers of storage: PMem, NVMe Flash, 18TB HDD 2394 +** 90 TB pre DB dáta, High Redundancy 2395 + 2396 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.2.OracleZFSStorageAppliance"/}}5.5.2. Oracle ZFS Storage Appliance === 2397 + 2398 +Ochrana kritických dát uložených na databázovom stroji Oracle Exadata by mala byť vysokou prioritou. Zariadenie Oracle ZFS Storage Appliance je pre túto úlohu ideálne vďaka vysokému výkonu, vylepšenej spoľahlivosti, šírka sieťového pásma, výkonným funkciám, zjednodušenej správe a nízkym nákladom na prevádzku. 2399 + 2400 +[[image:attach:Storage_appliance.jpg]] 2401 + 2402 +Oracle ZFS Storage Appliance ponúka: 2403 + 2404 +**Extrémna šírka pásma siete** - S vysoko škálovateľnou architektúrou, ktorá môže byť postavená na InfiniBand alebo 10GbE poskytuje Oracle ZFS Storage Appliance presne taký výkon siete a redundanciu, aká sa vyžaduje pri pripojení k databázovému stroju Exadata. 2405 + 2406 +**Vylepšená spoľahlivosť diskov** - rozšírené funkcie ZFS, ako sú copy-on-write, kontrolné súčty pre metadáta a čistenie dát na pozadí zaisťujú integritu údajov, dokážu odhaliť prítomnosť skrytej korupcie údajov a opravujú chyby predtým, než je neskoro. 2407 + 2408 +**Rozšírené funkcie** - Služba Storage Analytics umožňuje zákazníkom rýchlo a účinne identifikovať úzke miesta výkonu. Protokol OISP (Oracle Intelligent Storage Protocol) umožňuje jedinečné , tzv. database-aware ukladanie údajov, čo zjednodušuje správu a optimalizuje výkon. Technológie ako replikácia, ZFS snap/klonovanie a šifrovanie poskytujú riešenia pre všetky typy požiadaviek na ochranu dát alebo provisioning dev/test prostredia. 2409 + 2410 +**Zjednodušená správa **– Intuitívne web rozhranie pre správu a integrácia s Oracle Enterprise Managerom minimalizuje réžiu na administráciu a znižuje náklady na zaškolenie. Inovatívny škálovateľný storage pool a rýchly provisioning súborového systému výrazne zjednodušujú správu úložného priestoru. 2411 + 2412 +**Optimalizovaná kompresia** - Hybridná stĺpcová kompresia (HCC) je k dispozícii iba na 2413 +Oracle storage. Zariadenie Oracle ZFS Storage Appliance je integrované s databázou Oracle pre poskytnutie širokej škály typov kompresie, ktoré sú optimalizované pre špecifické typy záťaže a využitia dát. 2414 + 2415 +**Vynikajúci výkon** - Oracle ZFS Storage Appliance je schopný zálohovať databázu až do 42 TB / hod a obnoviť rýchlosť až 55 TB / hod. Vytvoril svetový rekord v testoch SPC-2 a SPECsfs. Vynikajúci hardvér a užšia integrácia umožňujú oveľa vyššiu priepustnosť zálohovania a obnovy ako konkurenčné produkty. 2416 + 2417 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.3.Oracledatabáza"/}}5.5.3. Oracle databáza === 2418 + 2419 +Je relačný systém riadenia bázy dát, ktorý poskytuje spoľahlivú a vysoko bezpečnú správu dát pre rôzne aplikácie, aj s kriticky dôležitým poslaním, pre prostredia na veľkoobjemové spracovanie transakcií, dátové sklady s intenzívnou prevádzkou dopytov ako aj náročné internetové aplikácie. 2420 + 2421 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.4.Auditvault"/}}5.5.4. Audit vault === 2422 + 2423 +Audit vault je centralizované riešenie na zbieranie a vyhodnocovanie auditných záznamov organizácie. Zahŕňa dátový sklad pre auditné dáta, agentov na zhromažďovanie dát auditu z rôznych zdrojov, výkonné nástroje na vytváranie prehľadných reportov, analýz, systémových výstrah a kontrolný panel. Audit vault poskytuje silné zabezpečenie auditných dát chrániace pred neoprávneným zásahom do integrity auditu. 2424 + 2425 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.5.Advancedsecurity"/}}5.5.5. Advanced security === 2426 + 2427 +Advanced security ponúka ochranu dát v databáze pred neoprávneným prístupom nasledujúcimi opatreniami: 2428 + 2429 +* Šifrujte tabuľkové priestory aplikácií a bráni tak „out-of-band“, resp. bočnému prístupu k citlivým údajom. Túto funkciu označujeme ako „transparentné šifrovanie dát“ – trensparentné preto, že nemá žiadny dopad na aplikácie pracujúce s dátami ktoré sú šifrované. 2430 +* Za prevádzky vykonáva redakčné úpravy, resp. maskuje citlivé dáta pred tým, než sú tieto sprístupnené treťostranným aplikáciám. Prístup k citlivým údajom je vyhradený pre používateľov a aplikácie autorizované správcom databázy. 2431 + 2432 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.6.ActiveDataGuard"/}}5.5.6. Active Data Guard === 2433 + 2434 +Zabezpečuje rýchlu obnovu databázy v prípade havárie primárneho dátového centra s nulovou stratou dát. Active Data Guard navyše umožňuje prístup “na čítanie” k pohotovostnej (standby) databáze. Vďaka tomu je možné presmerovať a dopyty a zostavy z produkčného systému do synchronizovanej fyzickej pohotovostnej databázy. Všetky dopyty v pohotovostnej databáze vracajú aktuálne výsledky. Takáto konfigurácia výrazne odľahčuje produkčnú databázu a šetrí jej výkon pre kritické transakcie. 2435 + 2436 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.7.OracleRealApplicationClusters(RAC)"/}}5.5.7. Oracle Real Application Clusters (RAC) === 2437 + 2438 +Klastrová databáza využívajúca výpočtový výkon viacerých navzájom prepojených serverov. Oracle Real Application Clusters poskytuje takmer lineárnu škálovateľnosť a vysokú dostupnosť pre akúkoľvek aplikáciu využívajúcu konfiguráciu klastrovaného hardvéru. 2439 + 2440 +RAC podporuje transparentné nasadenie jednej databázy na viacerých serveroch v hardvérovom klastri, v dôsledku čoho možno dosiahnuť odolnosť voči výpadkom hardvéru či voči plánovaným odstávkam, umožňuje prístup k jednej zdieľanej databáze z viacerých uzlov klastra s cieľom poskytnúť výkon, ktorý škáluje s hardvérovým prostredím. Systém poskytuje technológiu rýchlej obnovy po výpadku, ktorá umožní redukovať čas potrebný na obnovu databázy a zároveň predpokladať čas potrebný na obnovu. Súčasťou RAC je aj Automatic Storage Management (ASM) a Oracle Clusterware. Spojením využitia ASM a Oracle Clusterware sa virtualizujú úložiská dát a databázové servery. 2441 + 2442 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.8.Partitioning"/}}5.5.8. Partitioning === 2443 + 2444 +Je rozšírenie Oracle databázy, ktoré umožňuje transparentne rozdeliť tabuľky a indexy na menšie časti. To umožňuje správu a prístup k týmto databázovým objektom na jemnejšej úrovni granularity a zvýšiť tak rýchlosť príslušných transakcií. Oracle poskytuje komplexnú škálu schém rozdelenia pre pokrytie každej obchodnej požiadavky. Navyše, keďže je úplne transparentné pre SQL príkazy, rozdelenie na oddiely sa dá použiť s ľubovoľnou aplikáciou, od balíčkových transakčných aplikácií až po dátové sklady. 2445 + 2446 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.9.OracleDiagnosticPack"/}}5.5.9. Oracle Diagnostic Pack === 2447 + 2448 +Poskytuje kompletné, efektívne a jednoducho použiteľné riešenie na správu výkonu prostredia databázy Oracle. Je to rozsiahly systém nástrojov automatickej diagnostiky a monitorovania výkonu zabudovaný do nástroja Oracle Enterprise Manager. 2449 + 2450 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.10.TuningPack"/}}5.5.10. Tuning Pack === 2451 + 2452 +Disponuje funkcionalitou, ktorá automatizuje celý proces ladenia aplikácií. Vylepšenie výkonu SQL sa dosahuje prostredníctvom tzv. poradcov, ktorí sú integrovaní s nástrojmi Enterprise Manager Cloud Control a spolu poskytujú úplné riešenie automatizácie zložitých a časovo náročných úloh ladenia aplikácií. 2453 + 2454 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.11.OracleDatabaseLifecycleManagementPack"/}}5.5.11. Oracle Database Lifecycle Management Pack === 2455 + 2456 +Združuje funkcionalitu Change Management, Configuration Management a Provisioning. Change management umožňuje databázovým administrátorom robiť zložité zmeny v objektoch schém bezpečne, sledovať zmeny v schémach a databázach v priebehu času, robiť kópie schém alebo objektov a porovnávať a synchronizovať schémy a databázy. Provisioning funkcionalita umožňuje propagovať definície objektov na jednu alebo viacero lokalít, klonovať objekty schém s podmnožinou dát a plánovať zmeny schém v priebehu životnosti databázy a jej aplikácií. 2457 + 2458 +Configuration management umožňuje databázovým administrátorom sledovať informácie o konfigurácii hardvéru a softvéru pre hostiteľské počítače a databázy spravované systémom Enterprise Manager. Tieto informácie sa môžu potom prezerať, prehľadávať, porovnávať, exportovať a historicky sledovať. Balík ponúka aj funkcie správy stratégie a správy opráv na základe informácií o konfigurácii. Aby sa uľahčilo nasadzovanie, je k dispozícii aj klonovacia funkcionalita pre softvér Oracle, ako aj akékoľvek súvisiace databázy. Kľúčový prínos zabezpečuje možnosť porovnávať konfiguráciu dvoch databáz kvôli rýchlejšiemu riešeniu problémov. 2459 + 2460 += {{id name="projekt_1740_Projektovy_zamer_detailny-6.ROZPOČETAPRÍNOSY"/}}6. ROZPOČET A PRÍNOSY = 2461 + 2462 +V tejto časti sú popísané náklady a prínosy navrhovaného riešenia. Z titulu povahy riešenia neboli kalkulované prínosy, ktoré sú typické pre systémy ovplyvňujúce procesy a postupy v rámci organizácie. 2463 + 2464 +== {{id name="projekt_1740_Projektovy_zamer_detailny-6.1.Nákladyprojektu"/}}6.1. Náklady projektu == 2465 + 2466 +Náklady riešenia boli kalkulované priamo analytickým tímom spoločnosti Oracle, pričom tieto reflektujú analýzy spotreby spoločnosťou ŠUSR. Kalkulácia bola realizované pre: 2467 + 2468 +* Riešenie ODA + ZFS Storage appliance 2469 +* Riešenie EXA DATA + ZFS Storage appliance 2470 + 2471 +Detail rozpočtov pre vyššie uvedené alternatívy je v CBA projektu. 2472 + 2473 +Rovnako boli kalkulované aj náklady na prevádzku exitujúcich riešení. V nasledujúcej tabuľke sa nachádza sumárna kalkulácia nákladov na jednotlivé varianty: 2474 + 2475 +(% class="wrapped" %) 2476 +|((( 2477 +**Fáza** 2478 +)))|((( 2479 +**Položka** 2480 +)))|((( 2481 +**ODA** 2482 +)))|((( 2483 +**EXA** 2484 +)))|((( 2485 +**ASIS** 2486 +))) 2487 +|(% rowspan="3" %)((( 2488 +Investícia (jedná sa o jednorazové náklady) 2489 +)))|((( 2490 +HW 2491 +)))|((( 2492 +572 944 € 2493 +)))|((( 2494 +648 571 € 2495 +)))|((( 2496 +\\ 2497 +))) 2498 +|((( 2499 +SW 2500 +)))|((( 2501 +2 590 980 € 2502 +)))|((( 2503 +1 567 515 € 2504 +)))|((( 2505 +\\ 2506 +))) 2507 +|((( 2508 +Práce 2509 +)))|((( 2510 +172 000 € 2511 +)))|((( 2512 +172 000 € 2513 +)))|((( 2514 +\\ 2515 +))) 2516 +|(% rowspan="2" %)((( 2517 +Prevádzka (jedná sa o poplatky za prevádzku a údržbu) 2518 +)))|((( 2519 +HW 2520 +)))|((( 2521 +135 663 € 2522 +)))|((( 2523 +172 753 € 2524 +)))|((( 2525 +423 974 € 2526 +))) 2527 +|((( 2528 +SW 2529 +)))|((( 2530 +570 593 € 2531 +)))|((( 2532 +344 854 € 2533 +)))|((( 2534 +\\ 2535 +))) 2536 +|(% colspan="2" %)((( 2537 +Spolu (2 roky support) 2538 +)))|((( 2539 +4 042 180 € 2540 +)))|((( 2541 +2 905 694 € 2542 +)))|((( 2543 +847 947 € 2544 +))) 2545 +|(% colspan="2" %)((( 2546 +Spolu (4 roky support) 2547 +)))|((( 2548 +4 748 436 € 2549 +)))|((( 2550 +3 423 301 € 2551 +)))|((( 2552 +1 695 894 € 2553 +))) 2554 + 2555 +Z pohľadu nákladovej efektívnosti je vhodnejšie riešenia na dosiahnutie cieľov projektu práve riešenie založené na EXA Data platoforme. Rovnako je vidieť, že ročné prevádzkové náklady nového moderného a konsolidovaného prostredia sú výrazne nižšie ako je to v prípade súčasného stavu. 2556 + 2557 +== {{id name="projekt_1740_Projektovy_zamer_detailny-6.2.Interpretáciaprínosov"/}}6.2. Interpretácia prínosov == 2558 + 2559 +Prínosy navrhovaného riešenia je možné identifikovať v 2 základných oblastiach: 2560 + 2561 +* Šetrenie prevádzkových nákladov, ktoré je preukázané modelom financovania. 2562 +* Zlepšenia, ktoré vo všeobecnosti prináša navrhovaný model zabezpečenia databázových prostredí 2563 + 2564 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-6.2.1.Zlepšenia,ktoréprinášanavrhovanýmodel"/}}6.2.1. Zlepšenia, ktoré prináša navrhovaný model === 2565 + 2566 +Realizáciou projektu rozvoja dosiahne ŠUSR nasledovné benefity: 2567 + 2568 +* Ochranu pred hrozbou úniku dát vďaka automatickému šifrovaniu údajov v databáze vrátane ich záloh. 2569 +* Zvýšenie bezpečnosti databázového prostredia implementáciou pravidiel pre prístup používateľov k databázam a riadením ich oprávnení v databáze 2570 +* Dohľad nad aktivitami v databázach a identifikáciu potenciálne škodlivých aktivít prostredníctvom centralizovaného auditu 2571 +* Celkovú stabilitu a dostupnosť databázového prostredia vrátane ochrany pred výpadkom služieb pri poruche dátového centra. 2572 +* kontrolu nad stavom bežiacich prostredí – s využitím monitoringu by bolo možné definovať SLA jednotlivých prostredí a vyhodnocovať ich dodržiavanie, identifikovať potenciálne problémy a zabezpečiť ich riešenie 2573 +* škálovateľnosť prostredí a jednoduché zvýšenie dostupnosti databáz podľa potreby – prechodom na platformu Exadata 2574 +* Vyššiu dostupnosť prostredia, vrátane prevádzky bez neplánovaných (poruchy hardvéru, softvéru alebo výpadok dátového centra) a plánovaných (údržba hardvéru, aplikovanie záplat a upgrade databáz,...) odstávok 2575 +* Lepší dohľad nad celým databázovým prostredím prostredníctvom jednotného systému manažmentu, poskytujúcemu prehľadné riadiace panely, nástroje na predikciu a detailnú analýzu problémov a aktívne upozornenia na neštandardné situácie. 2576 +* Ochranu pred stratou dát vďaka automatizovanému systému zálohovania a záložnému sídlu so synchronizáciou dát z primárneho sídla. 2577 +* Vyššiu bezpečnosť pravidelnou aplikáciou softvérových záplat, aplikovaním politík pre prístup k databázam a centralizovaným auditom všetkých používateľských aktivít 2578 +* Dostatočnú výkonovú aj licenčnú kapacitu pre nárazové spracovanie (voľby) a na nové projekty. 2579 +* Ekonomicky efektívnu prevádzku vďaka optimalizovanému využitiu softvérových licencií 2580 + 2581 += {{id name="projekt_1740_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 2582 + 2583 +(% class="wrapped" %) 2584 +|((( 2585 +**ID** 2586 +)))|((( 2587 +**FÁZA/AKTIVITA** 2588 +)))|((( 2589 +**ZAČIATOK** 2590 + 2591 +**(odhad termínu)** 2592 +)))|((( 2593 +**KONIEC** 2594 + 2595 +**(odhad termínu)** 2596 +)))|((( 2597 +**POZNÁMKA** 2598 +))) 2599 +|((( 2600 +1. 2601 +)))|((( 2602 +Prípravná a Iniciačná fáza 2603 +)))|((( 2604 +11/2022 2605 +)))|((( 2606 +03/2023 2607 +)))|((( 2608 +\\ 2609 +))) 2610 +|((( 2611 +**2.** 2612 +)))|((( 2613 +**Realizačná fáza** 2614 +)))|((( 2615 +**02/2023** 2616 +)))|((( 2617 +**06/2024** 2618 +)))|((( 2619 +**V rátane VO** 2620 +))) 2621 +|((( 2622 +2a 2623 +)))|((( 2624 +Analýza a dizajn 2625 +)))|((( 2626 +04/2023 2627 +)))|((( 2628 +05/2023 2629 +)))|((( 2630 +\\ 2631 +))) 2632 +|((( 2633 +2b 2634 +)))|((( 2635 +Dodávka HW a SW 2636 +)))|((( 2637 +05/2023 2638 +)))|((( 2639 +05/2023 2640 +)))|((( 2641 +\\ 2642 +))) 2643 +|((( 2644 +2c 2645 +)))|((( 2646 +Implementácia 2647 +)))|((( 2648 +06/2023 2649 +)))|((( 2650 +08/2023 2651 +)))|((( 2652 +\\ 2653 +))) 2654 +|((( 2655 +2d 2656 +)))|((( 2657 +Testovanie 2658 +)))|((( 2659 +08/2023 2660 +)))|((( 2661 +08/2023 2662 +)))|((( 2663 +\\ 2664 +))) 2665 +|((( 2666 +2e 2667 +)))|((( 2668 +Nasadenie 2669 +)))|((( 2670 +09/2023 2671 +)))|((( 2672 +10/2023 2673 +)))|((( 2674 +\\ 2675 +))) 2676 +|((( 2677 +3. 2678 +)))|((( 2679 +Dokončovacia fáza 2680 +)))|((( 2681 +10/2023 2682 +)))|((( 2683 +12/2023 2684 +)))|((( 2685 +\\ 2686 +))) 2687 +|((( 2688 +4. 2689 +)))|((( 2690 +Podpora prevádzky (SLA) 2691 +)))|((( 2692 +10/2023 2693 +)))|((( 2694 +06/2027 2695 +)))|((( 2696 +\\ 2697 +))) 2698 + 2699 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Gantovdiagramrealizácieprojektu"/}}Gantov diagram realizácie projektu ==== 2700 + 2701 +Z pohľadu povahy projekty irelevantné 2702 + 2703 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-IndikatívnyharmonogramVO"/}}Indikatívny harmonogram VO ==== 2704 + 2705 +(% class="wrapped" %) 2706 +|((( 2707 +**Príprava a realizácia VO** 2708 +)))|((( 2709 +**OD** 2710 +)))|((( 2711 +**DO** 2712 +))) 2713 +|((( 2714 +Príprava súťažných podkladov 2715 +)))|((( 2716 +02/2023 2717 +)))|((( 2718 +03/2023 2719 +))) 2720 +|((( 2721 +Realizácia VO[[~[1~]>>path:#_ftn1||name="_ftnref1" shape="rect"]] 2722 +)))|((( 2723 +03/2023 2724 +)))|((( 2725 +04/2023 2726 +))) 2727 + 2728 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Fakturačnémíľniky"/}}Fakturačné míľniky ==== 2729 + 2730 +(% class="wrapped" %) 2731 +|((( 2732 +**Míľnik** 2733 +)))|((( 2734 +**Termín** 2735 +))) 2736 +|((( 2737 +Odovzdanie riešenia na testovanie 2738 +)))|((( 2739 +T+6 2740 +))) 2741 +|((( 2742 +Akceptácia nasadenia 2743 +)))|((( 2744 +T+10 2745 +))) 2746 + 2747 +T – dátum uzatvorenia zmluvy s dodávateľom 2748 + 2749 += {{id name="projekt_1740_Projektovy_zamer_detailny-8.PROJEKTOVÝTÍM"/}}8. PROJEKTOVÝ TÍM = 2750 + 2751 +Interný projektový tím pre fázu vypracovania dokumentov v zmysle požiadaviek MIRRI je zložený z nasledujúcich pracovných pozícií: 2752 + 2753 +* Procesný analytik 2754 +* Databázový špecialista 2755 + 2756 +Zároveň sa zostavuje sa Riadiaci výbor (RV), v minimálnom zložení: 2757 + 2758 +* Predseda RV 2759 +* Zástupca vlastníkov procesov objednávateľa 2760 +* Zástupca kľúčových používateľov objednávateľa 2761 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 2762 + 2763 +Pre potreby realizácie projektu bude zriadený projektový tím objednávateľa v nasledovnom rozsahu: 2764 + 2765 +* Kľúčový používateľ 2766 +* IT Analytik 2767 +* Databázový špecialista 2768 +* Projektový manažér 2769 +* IT architekt 2770 +* Manažér kvality 2771 + 2772 +V nasledujúcej tabuľke sú definované pozície a ich obsadenie: 2773 + 2774 +(% class="wrapped" %) 2775 +|((( 2776 +ID 2777 +)))|((( 2778 +Meno a Priezvisko 2779 +)))|((( 2780 +Pozícia 2781 +)))|((( 2782 +Oddelenie 2783 +)))|((( 2784 +Rola v projekte 2785 +))) 2786 +|((( 2787 +1. 2788 +)))|((( 2789 +Doplniť meno a priezvisko 2790 +)))|((( 2791 +Doplniť pozíciu (pracovné zaradenie v línii) 2792 +)))|((( 2793 +Doplniť názov org. útvaru 2794 +)))|((( 2795 +Doplniť rolu v projekte 2796 +))) 2797 +|((( 2798 +2. 2799 +)))|((( 2800 +Doplniť meno a priezvisko 2801 +)))|((( 2802 +Doplniť pozíciu (pracovné zaradenie v línii) 2803 +)))|((( 2804 +Doplniť názov org. útvaru 2805 +)))|((( 2806 +Doplniť rolu v projekte 2807 +))) 2808 +|((( 2809 +3. 2810 +)))|((( 2811 +Doplniť meno a priezvisko 2812 +)))|((( 2813 +Doplniť pozíciu (pracovné zaradenie v línii) 2814 +)))|((( 2815 +Doplniť názov org. útvaru 2816 +)))|((( 2817 +Doplniť rolu v projekte 2818 +))) 2819 + 2820 += {{id name="projekt_1740_Projektovy_zamer_detailny-9.PRACOVNÉNÁPLNE"/}}9. PRACOVNÉ NÁPLNE = 2821 + 2822 +Budú doplnené v iniciačnej fáze - doplniť **podľa dokumentu z Riadiaceho Výboru** projektu, prípadne zo splnomocnení alebo menovacích dekrétov - do už vytvoreného dokumentu PROJEKTOVÝ ZÁMER z Prípravnej fázy a aktualizovať a detailne rozpracovať. Tieto vstupy neskôr využijete pri dokumente PID. 2823 + 2824 += {{id name="projekt_1740_Projektovy_zamer_detailny-10.ODKAZY"/}}10.ODKAZY = 2825 + 2826 +Nerelevantné 2827 + 2828 += {{id name="projekt_1740_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11.PRÍLOHY = 2829 + 2830 +V rámci prípravy projektu sú súčasťou nasledovné dokumenty: 2831 + 2832 +* Príloha 1: CBA projektu 2833 +* Prílohe 3: Časť 3.5 dokumentu Riziká a závislosti 2834 +* Príloha 4: Časť 3.4 dokumentu Ciele projektu a merateľné ukazovatele 2835 + 2836 +\\ 2837 + 2838 +[[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Predpokladá sa využitie DNS na MIRRI
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -101835 3601 +101835784