Zmeny dokumentu projekt_1740_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/20 15:57
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,0 +1,2834 @@ 1 +\\ 2 + 3 +PROJEKTOVÝ ZÁMER 4 + 5 +(Project brief) 6 + 7 +\\ 8 + 9 +\\ 10 + 11 +\\ 12 + 13 +\\ 14 + 15 +\\ 16 + 17 +Identifikovanie požiadaviek **na funkčnú časť riešenia** 18 + 19 +\\ 20 + 21 +Identifikácia projektu 22 + 23 +|((( 24 +Povinná osoba 25 +)))|((( 26 +Štatistický úrad SR 27 +))) 28 +|((( 29 +Názov projektu 30 +)))|((( 31 +Konsolidácia a zvýšenie bezpečnosti databázových protredí na platforme Exadata 32 +))) 33 +|((( 34 +Zodpovedná osoba za projekt 35 +)))|((( 36 +Pavol Vadovič 37 +))) 38 +|((( 39 +Realizátor projektu 40 +)))|((( 41 +Štatistický úrad SR 42 +))) 43 +|((( 44 +Vlastník projektu 45 +)))|((( 46 +\\ 47 +))) 48 + 49 +\\ 50 + 51 +Schvaľovanie dokumentu 52 + 53 +|((( 54 +Položka 55 +)))|((( 56 +Meno a priezvisko 57 +)))|((( 58 +Organizácia 59 +)))|((( 60 +Pracovná pozícia 61 +)))|((( 62 +Dátum 63 +)))|((( 64 +Podpis 65 + 66 +(alebo elektronický súhlas) 67 +))) 68 +|((( 69 +Vypracoval 70 +)))|((( 71 +Peter Ďuriš 72 +)))|((( 73 +Štatistický úrad 74 +)))|((( 75 +Konzultant 76 +)))|((( 77 +TBC 78 +)))|((( 79 +\\ 80 +))) 81 + 82 +\\ 83 + 84 +\\ 85 + 86 +\\ 87 + 88 += {{id name="projekt_1740_Projektovy_zamer_detailny-Obsah"/}}Obsah = 89 + 90 +[[Obsah.. 2>>path:#_Toc128570408||shape="rect"]] 91 + 92 +1. [[POPIS ZMIEN DOKUMENTU.. 4>>path:#_Toc128570409||shape="rect"]] 93 + 94 +[[1.1. História zmien. 4>>path:#_Toc128570410||shape="rect"]] 95 + 96 +1. [[ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE. 4>>path:#_Toc128570411||shape="rect"]] 97 + 98 +[[2.1. Použité skratky. 4>>path:#_Toc128570412||shape="rect"]] 99 + 100 +1. [[DEFINOVANIE PROJEKTU.. 5>>path:#_Toc128570413||shape="rect"]] 101 + 102 +[[3.1. Manažérske zhrnutie. 5>>path:#_Toc128570414||shape="rect"]] 103 + 104 +[[3.1.1. Predstavenie Štatistického úradu. 5>>path:#_Toc128570415||shape="rect"]] 105 + 106 +[[3.1.2. Kontext projektu vo väzbe na súčasnú situáciu na ŠUSR. 5>>path:#_Toc128570416||shape="rect"]] 107 + 108 +[[3.1.3. Sumárne informácie o projekte rozvoja. 6>>path:#_Toc128570417||shape="rect"]] 109 + 110 +[[3.2. Motivácia a rozsah projektu. 8>>path:#_Toc128570418||shape="rect"]] 111 + 112 +[[3.2.1. Problém, ktorý bude realizáciou projektu odstránený. 9>>path:#_Toc128570419||shape="rect"]] 113 + 114 +[[3.2.2. Biznis procesy, ktoré sú predmetom projektu. 11>>path:#_Toc128570420||shape="rect"]] 115 + 116 +[[3.2.3. Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje. 11>>path:#_Toc128570421||shape="rect"]] 117 + 118 +[[3.3. Zainteresované strany/Stakeholderi 11>>path:#_Toc128570422||shape="rect"]] 119 + 120 +[[3.4. Ciele projektu a merateľné ukazovatele. 12>>path:#_Toc128570423||shape="rect"]] 121 + 122 +[[3.5. Riziká a závislosti 13>>path:#_Toc128570424||shape="rect"]] 123 + 124 +[[3.6. Alternatívy a Multikriteriálna analýza. 15>>path:#_Toc128570425||shape="rect"]] 125 + 126 +[[3.6.1. Stanovenie alternatív pomocou biznisovej vrstvy architektúry. 15>>path:#_Toc128570426||shape="rect"]] 127 + 128 +[[3.6.2. Multikriteriálna analýza. 15>>path:#_Toc128570427||shape="rect"]] 129 + 130 +[[3.6.3. Stanovenie alternatív pomocou aplikačnej vrstvy architektúry. 19>>path:#_Toc128570428||shape="rect"]] 131 + 132 +1. [[POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) 19>>path:#_Toc128570429||shape="rect"]] 133 + 134 +[[4.1. Postup implementácie. 19>>path:#_Toc128570430||shape="rect"]] 135 + 136 +[[4.1.1. Predprípravná fáza. 19>>path:#_Toc128570431||shape="rect"]] 137 + 138 +[[4.2. Realizácia prípravných prác pred migráciou. 20>>path:#_Toc128570432||shape="rect"]] 139 + 140 +[[4.3. Príprava platformy Exadata. 20>>path:#_Toc128570433||shape="rect"]] 141 + 142 +[[4.4. Migrácia do cieľového prostredia. 20>>path:#_Toc128570434||shape="rect"]] 143 + 144 +[[4.5. Stabilizačná fáza. 20>>path:#_Toc128570435||shape="rect"]] 145 + 146 +1. [[NÁHĽAD ARCHITEKTÚRY. 21>>path:#_Toc128570436||shape="rect"]] 147 + 148 +[[5.1. Popis súčasného stavu. 21>>path:#_Toc128570437||shape="rect"]] 149 + 150 +[[5.1.1. Rozdelenie databáz podľa určenia. 21>>path:#_Toc128570438||shape="rect"]] 151 + 152 +[[5.1.2. Ostatné inštancie. 25>>path:#_Toc128570439||shape="rect"]] 153 + 154 +[[5.1.3. Aktuálny stav bezpečnosti prevádzky a zabezpečenia údajov v prostredí ŠÚSR. 26>>path:#_Toc128570440||shape="rect"]] 155 + 156 +[[5.2. Popis budúceho cieľového produktu projektu z pohľadu biznis architektúry. 27>>path:#_Toc128570441||shape="rect"]] 157 + 158 +[[5.2.1. Používatelia riešenia. 27>>path:#_Toc128570442||shape="rect"]] 159 + 160 +[[5.2.2. Základné biznis požiadavky. 27>>path:#_Toc128570443||shape="rect"]] 161 + 162 +[[5.2.3. Súlad s legislatívou. 27>>path:#_Toc128570444||shape="rect"]] 163 + 164 +[[5.3. Popis budúceho cieľového produktu projektu z pohľadu aplikačnej architektúry. 29>>path:#_Toc128570445||shape="rect"]] 165 + 166 +[[5.3.1. Návrh virtuálnych serverov. 30>>path:#_Toc128570446||shape="rect"]] 167 + 168 +[[5.3.2. Zálohovanie. 32>>path:#_Toc128570447||shape="rect"]] 169 + 170 +[[5.4. Návrh centrálneho monitoringu. 32>>path:#_Toc128570448||shape="rect"]] 171 + 172 +[[5.5. Návrh technologickej architektúry. 33>>path:#_Toc128570449||shape="rect"]] 173 + 174 +[[5.5.1. Oracle Exadata Database Machine X9M-2. 33>>path:#_Toc128570450||shape="rect"]] 175 + 176 +[[5.5.2. Oracle ZFS Storage Appliance. 34>>path:#_Toc128570451||shape="rect"]] 177 + 178 +[[5.5.3. Oracle databáza. 35>>path:#_Toc128570452||shape="rect"]] 179 + 180 +[[5.5.4. Audit vault. 35>>path:#_Toc128570453||shape="rect"]] 181 + 182 +[[5.5.5. Advanced security. 35>>path:#_Toc128570454||shape="rect"]] 183 + 184 +[[5.5.6. Active Data Guard. 35>>path:#_Toc128570455||shape="rect"]] 185 + 186 +[[5.5.7. Oracle Real Application Clusters (RAC) 36>>path:#_Toc128570456||shape="rect"]] 187 + 188 +[[5.5.8. Partitioning. 36>>path:#_Toc128570457||shape="rect"]] 189 + 190 +[[5.5.9. Oracle Diagnostic Pack. 36>>path:#_Toc128570458||shape="rect"]] 191 + 192 +[[5.5.10. Tuning Pack. 36>>path:#_Toc128570459||shape="rect"]] 193 + 194 +[[5.5.11. Oracle Database Lifecycle Management Pack. 36>>path:#_Toc128570460||shape="rect"]] 195 + 196 +1. [[ROZPOČET A PRÍNOSY. 36>>path:#_Toc128570461||shape="rect"]] 197 + 198 +[[6.1. Náklady projektu. 36>>path:#_Toc128570462||shape="rect"]] 199 + 200 +[[6.2. Interpretácia prínosov. 37>>path:#_Toc128570463||shape="rect"]] 201 + 202 +[[6.2.1. Zlepšenia, ktoré prináša navrhovaný model 37>>path:#_Toc128570464||shape="rect"]] 203 + 204 +1. [[HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA.. 38>>path:#_Toc128570465||shape="rect"]] 205 +1. [[PROJEKTOVÝ TÍM... 38>>path:#_Toc128570466||shape="rect"]] 206 +1. [[PRACOVNÉ NÁPLNE. 39>>path:#_Toc128570467||shape="rect"]] 207 +1. [[ODKAZY. 39>>path:#_Toc128570468||shape="rect"]] 208 +1. [[PRÍLOHY. 39>>path:#_Toc128570469||shape="rect"]] 209 + 210 +\\ 211 + 212 +\\ 213 + 214 +\\ 215 + 216 +**~ ** 217 + 218 += {{id name="projekt_1740_Projektovy_zamer_detailny-1.POPISZMIENDOKUMENTU"/}}1. POPIS ZMIEN DOKUMENTU = 219 + 220 +== {{id name="projekt_1740_Projektovy_zamer_detailny-1.1.Históriazmien"/}}1.1. História zmien == 221 + 222 +|((( 223 +Verzia 224 +)))|((( 225 +Dátum 226 +)))|((( 227 +Zmeny 228 +)))|((( 229 +Meno 230 +))) 231 +|((( 232 +1.0 233 +)))|((( 234 +28.2.2023 235 +)))|((( 236 +Vypracovanie dokumentu 237 +)))|((( 238 +\\ 239 +))) 240 +|((( 241 +\\ 242 +)))|((( 243 +\\ 244 +)))|((( 245 +\\ 246 +)))|((( 247 +\\ 248 +))) 249 +|((( 250 +\\ 251 +)))|((( 252 +\\ 253 +)))|((( 254 +\\ 255 +)))|((( 256 +\\ 257 +))) 258 +|((( 259 +\\ 260 +)))|((( 261 +\\ 262 +)))|((( 263 +\\ 264 +)))|((( 265 +\\ 266 +))) 267 + 268 += {{id name="projekt_1740_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = 269 + 270 +Účelom dokumentu je v súlade s Vyhláškou 85/2020 Z. z. o riadení projektov, v rámci iniciačnej fázy rozpracovanie detailných informácií prípravy projektu informačný systém REGISTRATÚRA (REG). 271 + 272 +== {{id name="projekt_1740_Projektovy_zamer_detailny-2.1.Použitéskratky"/}}2.1. Použité skratky == 273 + 274 +|((( 275 +ID 276 +)))|((( 277 +SKRATKA 278 +)))|((( 279 +POPIS 280 +))) 281 +|((( 282 +1. 283 +)))|((( 284 +\\ 285 +)))|((( 286 +\\ 287 +))) 288 +|((( 289 +2. 290 +)))|((( 291 +\\ 292 +)))|((( 293 +\\ 294 +))) 295 +|((( 296 +3. 297 +)))|((( 298 +\\ 299 +)))|((( 300 +\\ 301 +))) 302 +|((( 303 +5. 304 +)))|((( 305 +\\ 306 +)))|((( 307 +\\ 308 +))) 309 +|((( 310 +6. 311 +)))|((( 312 +\\ 313 +)))|((( 314 +\\ 315 +))) 316 +|((( 317 +7. 318 +)))|((( 319 +\\ 320 +)))|((( 321 +\\ 322 +))) 323 +|((( 324 +8. 325 +)))|((( 326 +\\ 327 +)))|((( 328 +\\ 329 +))) 330 +|((( 331 +9. 332 +)))|((( 333 +\\ 334 +)))|((( 335 +\\ 336 +))) 337 +|((( 338 +10. 339 +)))|((( 340 +\\ 341 +)))|((( 342 +\\ 343 +))) 344 +|((( 345 +11. 346 +)))|((( 347 +\\ 348 +)))|((( 349 +\\ 350 +))) 351 +|((( 352 +12. 353 +)))|((( 354 +\\ 355 +)))|((( 356 +\\ 357 +))) 358 +|((( 359 +13. 360 +)))|((( 361 +\\ 362 +)))|((( 363 +\\ 364 +))) 365 +|((( 366 +14. 367 +)))|((( 368 +\\ 369 +)))|((( 370 +\\ 371 +))) 372 + 373 +\\ 374 + 375 +\\ 376 + 377 += {{id name="projekt_1740_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 378 + 379 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1. Manažérske zhrnutie == 380 + 381 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.1.PredstavenieŠtatistickéhoúradu"/}}3.1.1. Predstavenie Štatistického úradu === 382 + 383 +Štatistický úrad SR je ústredným orgánom štátnej správy Slovenskej republiky pre oblasť štátnej štatistiky. Jeho postavenie upravuje zákon č. 575/2001 Z. z. o organizácii činnosti vlády a organizácii ústrednej štátnej správy v znení neskorších predpisov. Úrad plní úlohy podľa zákona č. 540/2001 Z. z. o štátnej štatistike v znení neskorších predpisov a úlohy stanovené ďalšími všeobecne záväznými právnymi predpismi. ŠÚ SR pôsobí ako samostatná inštitúcia od 1. januára 1993, dňa vzniku samostatnej Slovenskej republiky. 384 + 385 +Úrad riadi predseda, ktorého vymenúva a odvoláva prezident SR na návrh vlády SR. Funkčné obdobie predsedu úradu je päť rokov. Pri ŠÚ SR je zriadená Štatistická rada ako stály odborný poradný orgán predsedu úradu pre oblasť štátnej štatistiky. Predsedom rady je predseda úradu, členmi sú menovaní odborníci pôsobiaci v oblasti štatistickej teórie a praxe. 386 + 387 +Zákon NR SR č. 540/2001 o štátnej štatistike upravuje podmienky získavania štatistických informácií potrebných na posudzovanie sociálno-ekonomického vývoja, postavenie a pôsobnosť orgánov vykonávajúcich štátnu štatistiku, úlohy orgánov verejnej moci v oblasti štátnej štatistiky, práva a povinnosti spravodajských jednotiek, ochranu dôverných štatistických údajov pred zneužitím, poskytovanie a zverejňovanie štatistických údajov, zabezpečovanie porovnateľnosti štatistických informácií a plnenie záväzkov vyplývajúcich z medzinárodných zmlúv v oblasti štátnej štatistiky, ktorými je SR viazaná. 388 + 389 +Štatistické zisťovania sa riadia vyhláškou Program štátnych štatistických zisťovaní na trojročné obdobia, ktorú zostavuje úrad v súčinnosti s ministerstvami a štátnymi organizáciami. Program obsahuje všetky dôležité a potrebné zisťovania vrátane zisťovaní vykonávaných inými ústrednými orgánmi a ministerstvami. Okrem zisťovaní zahrnutých v programe vykonáva úrad i osobitné zisťovania u fyzických osôb (napríklad sčítanie obyvateľov domov a bytov, poľnohospodárske súpisy a pod.). 390 + 391 +Úlohy štátnej štatistiky okrem ústredia v Bratislave zabezpečuje aj osem krajských pracovísk ŠÚ SR so sídlom v Bratislave, Trnave, Nitre, Trenčíne, Žiline, Banskej Bystrici, Košiciach a v Prešove. 392 + 393 +V súlade so zákonom o štátnej štatistike Štatistický úrad SR: 394 + 395 +* zostavuje v súčinnosti s ministerstvami a štátnymi organizáciami program zisťovaní, 396 +* určuje metodiku štatistických zisťovaní, zhromažďuje a spracováva štatistické údaje, 397 +* určuje metodiku vedenia systému národných účtov a zostavuje národné účty, 398 +* vytvára, zverejňuje a spravuje v súčinnosti s ministerstvami a štátnymi organizáciami štatistické klasifikácie, číselníky a registre, 399 +* určuje spôsob tvorby registrov, prideľuje a oznamuje identifikačné čísla, 400 +* vypracováva analýzy vybraných charakteristík sociálno-ekonomického a ekologického vývoja Slovenskej republiky, 401 +* spolupracuje s medzinárodnými orgánmi a organizáciami pri zavádzaní štandardov a klasifikácií v oblasti štatistiky, 402 +* organizuje a vykonáva reprezentatívne výskumy verejnej mienky o sociálno-ekonomických otázkach, 403 +* zverejňuje výsledky štatistických zisťovaní za SR a za jednotlivé územné a správne celky, pravidelne informuje verejnosť o sociálno-ekonomickom a demografickom vývoji, poskytuje štatistické informácie a vydáva štatistické publikácie a 404 +* plní ďalšie úlohy ustanovené zákonom. 405 + 406 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.2.KontextprojektuvoväzbenasúčasnúsituáciunaŠUSR"/}}3.1.2. Kontext projektu vo väzbe na súčasnú situáciu na ŠUSR === 407 + 408 +ŠÚ SR prevádzkuje prakticky všetky aplikácie a riešenia na databázovej platforme Oracle. Oracle databázy sú v súčasnosti prevádzkované na rôznych platformách. Často ide o nepodporované verzie platforiem a databázového softvéru ktoré predstavujú bezpečnostné a aj prevádzkové riziko (bezpečnostné diery, nedostatočná údržba, neaplikovanie existujúcich softvérových opráv). Pre databázové prostredie v súčasnosti nie je v ŠÚSR k dispozícii centrálny monitoring a administrácia. 409 + 410 +V snahe zvýšiť bezpečnosť a spoľahlivosť databázovej platformy ŠÚSR v minulom období investoval do nákupu kryptovacích a auditovacích balíkov (Transparent Data Encryption, Audit Vault). Zároveň bol realizovaný technologický bezpečnostný audit kritických databázových prostredí, ktorého vyplynuli odporúčania pre konkrétne opatrenia na zlepšenie súčasnej situácie. Vzhľadom na prebiehajúce zmeny a projekty v prostredí zákazníka sa doteraz nepodarilo zakúpené licencie, ako aj odporúčané opatrenia realizovať. 411 + 412 +Preto tento projekt rozvoja definuje návrh konsolidácie databázových prostredí ŠÚSR na platforme Oracle Exadata a zvýšenie bezpečnosti a dostupnosti prostredníctvom doplnkových Oracle technológií. 413 + 414 +Realizáciou projektu rozvoja by ŠÚ SR dosiahol: 415 + 416 +* Ochranu pred hrozbou úniku dát vďaka automatickému šifrovaniu údajov v databáze vrátane ich záloh. 417 +* Zvýšenie bezpečnosti databázového prostredia implementáciou pravidiel pre prístup používateľov k databázam a riadením ich oprávnení v databáze 418 +* Dohľad nad aktivitami v databázach a identifikáciu potenciálne škodlivých aktivít prostredníctvom centralizovaného auditu 419 +* Celkovú stabilitu a dostupnosť databázového prostredia vrátane ochrany pred výpadkom služieb pri poruche dátového centra. 420 +* kontrolu nad stavom bežiacich prostredí – s využitím monitoringu by bolo možné definovať SLA jednotlivých prostredí a vyhodnocovať ich dodržiavanie, identifikovať potenciálne problémy a zabezpečiť ich riešenie 421 +* škálovateľnosť prostredí a jednoduché zvýšenie dostupnosti databáz podľa potreby – prechodom na platformu Exadata 422 +* Vyššiu dostupnosť prostredia, vrátane prevádzky bez neplánovaných (poruchy hardvéru, softvéru alebo výpadok dátového centra) a plánovaných (údržba hardvéru, aplikovanie záplat a upgrade databáz,...) odstávok 423 +* Lepší dohľad nad celým databázovým prostredím prostredníctvom jednotného systému manažmentu, poskytujúcemu prehľadné riadiace panely, nástroje na predikciu a detailnú analýzu problémov a aktívne upozornenia na neštandardné situácie. 424 +* Ochranu pred stratou dát vďaka automatizovanému systému zálohovania a záložnému sídlu so synchronizáciou dát z primárneho sídla. 425 +* Vyššiu bezpečnosť pravidelnou aplikáciou softvérových záplat, aplikovaním politík pre prístup k databázam a centralizovaným auditom všetkých používateľských aktivít 426 +* Dostatočnú výkonovú aj licenčnú kapacitu pre nárazové spracovanie (voľby) a na nové projekty. 427 +* Ekonomicky efektívnu prevádzku vďaka optimalizovanému využitiu softvérových licencií 428 + 429 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.3.Sumárneinformácieoprojekterozvoja"/}}3.1.3. Sumárne informácie o projekte rozvoja === 430 + 431 +Projekt rozvoja doručí konsolidované databázové prostredie ŠÚSR na platforme Oracle Exadata a zabezpečí zvýšenie bezpečnosti a dostupnosti prostredníctvom doplnkových Oracle technológií. 432 + 433 +Z pohľadu možností vzhľadom na charakter databáz v rámci ŠUSR boli zvažované nasledovné alternatívy: 434 + 435 +[[image:attach:Alternativy_sumar.jpg||height="250"]] 436 + 437 +Keďže v tomto projekte vznikne efektívne manažovateľné databázové prostredie pre databázové systémy, automaticky sa ponúka priestor na podobnú optimalizáciu a zvýšenie agility v oblasti existujúcich a novo vznikajúcich aplikácií ŠUSR. V rámci optimalizácie zdrojov pri prechode na ExaData je možné zároveň vytvoriť prostredie postavené na otvorených štandardoch, ktoré umožní postupný prechod aplikačného portfólia ŠUSR do DevOps režimu prevádzky a rozvoja. 438 + 439 +**//Sumárne informácie o projekte rozvoja//** 440 + 441 +V nasledujúcej tabuľke sú uvedené základné premenné parametre projektu: 442 + 443 +|((( 444 +Položka 445 +)))|((( 446 +Hodnota 447 +))) 448 +|((( 449 +Dĺžka trvania projektu 450 +)))|((( 451 +Realizácia projektu sa predpokladá v 1 inkremente, pričom celková dĺžka realizácie projektu je odhadovaná na 22 týždňov (teda cca 5,5 mesiaca). 452 +))) 453 +|((( 454 +Celková výška investičných výdavkov projektu rozvoja 455 +)))|((( 456 +Celková výška predpokladaných investičných výdavkov je kalkulovaná na základe analýzy potrieb a vyťaženosti databáz, pričom sú zohľadnené náklady na samotnú inštaláciu a nasadenie riešenia do prevádzky. 457 + 458 +Hodnota projektu v horizonte 5 rokov je 3 682 105 €, pričom táto hodnota je zložená z nasledovných výdavkov: 459 + 460 +- Nákup HW a licencií 2 659 303 € 461 + 462 +o SW - 1 881 018 € 463 + 464 +o HW - 778 285 € 465 + 466 +- Customizačné práce 467 + 468 +o 518 Ostatné služby – 206 400 € 469 + 470 +- Podpora a rozvoj: 471 + 472 +o 1 ročný support 310 564 € 473 + 474 +o 5 ročný support 1 552 822 € 475 + 476 +- Projektové riadenie: 477 + 478 +o 18 Ostatné služby – 90 000 € 479 +))) 480 +|((( 481 +Celková výška prevádzkových výška prevádzkových výdavkov 482 +)))|((( 483 +Prevádzkové výdavky sú kalkulované vyššie. 484 +))) 485 +|((( 486 +Predpokladaná realizácia diela 487 +)))|((( 488 +Kalkulácia predpokladanej ceny bola realizovaná prostredníctvom cenníkových cien navrhovaného riešenia, pričom tento prístup je len metodickým prístupom k definovaniu hodnoty. 489 + 490 +Verejné obstarávanie projektu bude umožňovať všetky prístupy k možnostiam realizácie projektu a teda buď ako vývoj na základe DFŠ alebo ako implementácia COTS riešenia a jeho kustomizácia. 491 +))) 492 +|((( 493 +Väzba projektu na OP Slovensko 494 +)))|((( 495 +(% style="" %) 496 +Priorita: 1P1. Veda, výskum a inovácie 497 + 498 +(% style="" %) 499 +RSO1.2. Využívanie prínosov digitalizácie pre podniky, 500 +výskumné organizácie a orgány verejnej správy (EFRR) 501 + 502 +(% style="" %) 503 +Opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie 504 + 505 +(% style="" %) 506 +Oblasti: 507 + 508 +(% style="" %) 509 + - Podpora v oblasti zvýšenia kvality poskytovaných verejných služieb a 510 + 511 +(% style="" %) 512 + - Kybernetická a informačná bezpečnosť 513 +))) 514 + 515 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.Motiváciaarozsahprojektu"/}}3.2. Motivácia a rozsah projektu == 516 + 517 +Primárna motivácia, ktorá je determinantom realizácie tohto projektu je vybudovanie efektívnej a moderne fungujúcej inštitúcie verejnej správy. Inštitúcia takého charakteru, štruktúry a rozsahu musí mať pre svoje efektívne fungovanie vybudované dostatočné technické nástroje za zabezpečenie riadenia a organizovania. 518 + 519 +Projekt má definované 3 zíkladné ciele, ktoré vychádzajú z výsledkov analýzy, ktorá bola realizovaná na ŠU SR spoločnosťou Oracle, pričom výsledky analýzy sú definované v rámci manažérskeho zhrnutia. 520 + 521 +Jedná sa teda o nasledovné ciele: 522 + 523 +* Zvýšenie bezpečnosti databázového prostredia 524 +* Zvýšenie dostupnosti a podpora prevádzky bez odstávok a výpadkov 525 +* Zjednodušená, centralizovaná a automatizovaná správ databázového prostredia 526 + 527 +Okrem vyššie uvedeného projekt kladie požiadavky aj na výkonovú rezervu systému pre pokrytie nárazových workloadov (napr. spracovanie výsledkov volieb) ako aj možnosti rozširovania prostredia v prípade nových projektov. 528 + 529 +V nasledujúcej schéme je grafické znázornenie motivačnej schémy: 530 + 531 +[[image:attach:Motivacia.jpg]] 532 + 533 +Schéma 1 – Schéma motivácie realizácie projektu 534 + 535 +Z vyššie uvedenej motivačnej architektúry je zreteľné, že primárna motivácia je: 536 + 537 +* Vybudovať efektívne a flexibilné riešenie na zabezpečenie databázových potrieb organizácie 538 +* Eliminovať náklady na prevádzku a obnovu riešenia 539 +* Vylepšiť výkon využívaných nástrojov 540 +* Umožniť škálovateľnosť riešenia podľa aktuálnych potrieb bez nutnosti technických zásahov a supportu 541 + 542 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.1.Problém,ktorýbuderealizáciouprojektuodstránený"/}}3.2.1. Problém, ktorý bude realizáciou projektu odstránený === 543 + 544 +Z pohľadu problémov je potrebné sa pozrieť na existujúce zabezpečenie databázových a aplikačných potrieb spoločnosti. V nasledujúcej tabuľke sú identifikované problémy súčasného stavu ako aj popis kontribúcie projektu pre ich odstránenie resp. vyriešenie: 545 + 546 +|((( 547 +**Oblasť realizácie projektu** 548 +)))|((( 549 +**Definovaný problém** 550 +)))|((( 551 +**Kontribúcia projektu** 552 +))) 553 +|(% rowspan="2" %)((( 554 +Konsolidácia databázových prostredí a využitie moderného riadenia 555 +)))|((( 556 +Oracle databázy sú v súčasnosti prevádzkované na rôznych platformách. Často ide o nepodporované verzie platforiem a databázového softvéru ktoré predstavujú bezpečnostné a aj prevádzkové riziko (bezpečnostné diery, nedostatočná údržba, neaplikovanie existujúcich softvérových opráv). Pre databázové prostredie v súčasnosti nie je v ŠÚSR k dispozícii centrálny monitoring a administrácia. 557 +)))|((( 558 +Projekt prinesie: 559 + 560 +- Zvýšenie ochrany pred hrozbou úniku dát vďaka automatickému šifrovaniu údajov v databáze vrátane ich záloh. 561 + 562 +- Zvýšenie bezpečnosti databázového prostredia implementáciou pravidiel pre prístup používateľov k databázam a riadením ich oprávnení v databáze 563 + 564 +- Zabezpečenie dohľadu nad aktivitami v databázach a identifikáciu potenciálne škodlivých aktivít prostredníctvom centralizovaného auditu 565 + 566 +- Vytvorenie celkovej stability a dostupnosti databázového prostredia vrátane ochrany pred výpadkom služieb pri poruche dátového centra. 567 + 568 +- Zabezpečenie kontroly nad stavom bežiacich prostredí – s využitím monitoringu by bolo možné definovať SLA jednotlivých prostredí a vyhodnocovať ich dodržiavanie, identifikovať potenciálne problémy a zabezpečiť ich riešenie 569 + 570 +- Škálovateľnosť prostredí a jednoduché zvýšenie dostupnosti databáz podľa potreby – prechodom na platformu Exadata 571 + 572 +- Vyššiu dostupnosť prostredia, vrátane prevádzky bez neplánovaných (poruchy hardvéru, softvéru alebo výpadok dátového centra) a plánovaných (údržba hardvéru, aplikovanie záplat a upgrade databáz,...) odstávok 573 + 574 +- Lepší dohľad nad celým databázovým prostredím prostredníctvom jednotného systému manažmentu, poskytujúcemu prehľadné riadiace panely, nástroje na predikciu a detailnú analýzu problémov a aktívne upozornenia na neštandardné situácie. 575 + 576 +- Ochranu pred stratou dát vďaka automatizovanému systému zálohovania a záložnému sídlu so synchronizáciou dát z primárneho sídla. 577 + 578 +- Vyššiu bezpečnosť pravidelnou aplikáciou softvérových záplat, aplikovaním politík pre prístup k databázam a centralizovaným auditom všetkých používateľských aktivít 579 + 580 +- Dostatočnú výkonovú aj licenčnú kapacitu pre nárazové spracovanie (voľby) a na nové projekty. 581 + 582 +- Ekonomicky efektívnu prevádzku vďaka optimalizovanému využitiu softvérových licencií 583 +))) 584 +|((( 585 +Súčasné databázové riešenia nie vždy odpovedajú potrebám, ktoré majú jednotlivý agendový pracovníci. 586 +)))|((( 587 +Preferované riešenie na základe štúdií a praktických skúseností užívateľov vykazuje omnoho lepší výkon v porovnaní s bežnými databázovými riešeniami. 588 +))) 589 +|((( 590 +SW Agilita a DevOps 591 +)))|((( 592 +Súčasné prostredie ŠUSR neumožňuje rýchle a lacné nasadzovanie SW balíkov s možnosťou DevOps rozvoja. 593 +)))|((( 594 +Projekt z úspor pri prechode na ExaData prinesie riešenie privátneho cloud prostredia pre potreby ŠUSR. Súčasťou projektu bude aj migrácia vybraných existujúcich aplikácií do tohto prostredia (výber aplikácií bude súčasťou analýzy v projekte). 595 +))) 596 + 597 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.2.Biznisprocesy,ktorésúpredmetomprojektu"/}}3.2.2. Biznis procesy, ktoré sú predmetom projektu === 598 + 599 +Z pohľadu biznis procesov sú dotknuté procesy, ktoré súvisia s výkonom hlavnej agendy, ktorá je prostredníctvom databázového riešenia dotknutá. Jedná sa o procesy nasledovných štatistických agend: 600 + 601 +* Demografia a sociálne štatistiky 602 +* Makroekonomické štatistiky 603 +* Podnikové štatistiky 604 +* Odvetvové štatistiky 605 +* Životné prostredie 606 +* Regionálne štatistiky 607 +* Viacstranné štatistiky 608 +* Voľby a referendá 609 +* Indikátory 610 +* Špeciálne oblasti 611 + 612 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.3.Informácieooblasti(OBSAH/AGENDA/ŽIVOTNÁSITUÁCIA),ktorýmsaprojektvenuje"/}}3.2.3. Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje === 613 + 614 +Z pohľadu projektu sú informácie o agendách a životných situáciách irelevantné, keďže sa jedná o projekt na zabezpečenie interných procesov organizácie. 615 + 616 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.3.Zainteresovanéstrany/Stakeholderi"/}}3.3. Zainteresované strany/Stakeholderi == 617 + 618 +V tejto časti sú popísaný základný stakeholdri projektu a aktéri, ktorí budú prichádzať so systémom do styku pri výkone ich agendy: 619 + 620 +|((( 621 +ID 622 +)))|((( 623 +AKTÉR / STAKEHOLDER 624 +)))|((( 625 +SUBJEKT 626 + 627 +(názov / skratka) 628 +)))|((( 629 +ROLA 630 + 631 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 632 +)))|((( 633 +Informačný systém 634 + 635 +(názov ISVS a MetaIS kód) 636 +))) 637 +|((( 638 +1. 639 +)))|((( 640 +Vedenie ŠUSR 641 +)))|((( 642 +ŠUSR 643 +)))|((( 644 +Užívateľ 645 +)))|((( 646 +\\ 647 +))) 648 +|((( 649 +2. 650 +)))|((( 651 +Vedúci zamestnanec ŠUSR 652 +)))|((( 653 +ŠUSR 654 +)))|((( 655 +Užívateľ 656 +)))|((( 657 +\\ 658 +))) 659 +|((( 660 +3. 661 +)))|((( 662 +Občan 663 +)))|((( 664 +FO 665 +)))|((( 666 +Prijímateľ služieb 667 +)))|((( 668 +\\ 669 +))) 670 +|((( 671 +8. 672 +)))|((( 673 +Podnikateľ 674 +)))|((( 675 +PO 676 +)))|((( 677 +Prijímateľ služieb 678 +)))|((( 679 +\\ 680 +))) 681 +|((( 682 +9. 683 +)))|((( 684 +Admin systému 685 +)))|((( 686 +ŠUSR 687 +)))|((( 688 +Správca 689 +)))|((( 690 +\\ 691 +))) 692 +|((( 693 +10. 694 +)))|((( 695 +Odborný pracovník 696 +)))|((( 697 +ŠUSR 698 +)))|((( 699 +Užívateľ 700 +)))|((( 701 +\\ 702 +))) 703 +|((( 704 +11. 705 +)))|((( 706 +Technický pracovník IKT 707 +)))|((( 708 +ŠUSR 709 +)))|((( 710 +Užívateľ 711 +)))|((( 712 +\\ 713 +))) 714 + 715 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.4.Cieleprojektuamerateľnéukazovatele"/}}3.4. Ciele projektu a merateľné ukazovatele == 716 + 717 +Ciele/Merateľné ukazovatele 718 + 719 +|((( 720 +**ID** 721 +)))|((( 722 +**CIEĽ** 723 +)))|((( 724 +**NÁZOV 725 +MERATEĽNÉHO A VÝKONNOSTNÉHO UKAZOVATEĽA (KPI)** 726 +)))|((( 727 +**POPIS 728 +UKAZOVATEĽA** 729 +)))|((( 730 +**MERNÁ JEDNOTKA 731 +(v čom sa meria ukazovateľ)** 732 +)))|((( 733 +**AS-IS 734 +MERATEĽNÉ VÝKONNOSTNÉ HODNTOY 735 +(aktuálne hodnoty)** 736 +)))|((( 737 +**TO-BE 738 +MERATEĽNÉ VÝKONNOSTNÉ HODNTOY 739 +(cieľové hodnoty projektu)** 740 +)))|((( 741 +**SPÔSOB ICH MERANIA/** 742 + 743 +**OVERENIA 744 +PO NASADENÍ 745 +(overenie naplnenie cieľa)** 746 +))) 747 +|((( 748 +ID1 749 +)))|((( 750 +Zvýšenie bezpečnosti databázového prostredia 751 +)))|((( 752 +Počet implementovaných databázových systémov, ktoré prispejú k zvýšeniu bezpečnosti 753 +)))|((( 754 +Ukazovateľ vyjadruje počet implementovaných riešení 755 +)))|((( 756 +Počet 757 +)))|((( 758 +0 759 +)))|((( 760 +1 761 +)))|((( 762 +Nasadenie riešenia do prevádzky 763 +))) 764 +|((( 765 +ID2 766 +)))|((( 767 +Zvýšenie dostupnosti a podpory prevádzky bez odstávok a výpadkov 768 +)))|((( 769 +Počet implementovaných databázových systémov, ktoré prispejú k podpore prevádzky bez odstávok a výpadkov 770 +)))|((( 771 +Ukazovateľ vyjadruje počet implementovaných riešení 772 +)))|((( 773 +Počet 774 +)))|((( 775 +0 776 +)))|((( 777 +1 778 +)))|((( 779 +Nasadenie riešenia do prevádzky 780 +))) 781 +|((( 782 +ID 3 783 +)))|((( 784 +Zjednodušená, centralizovaná a automatizovaná správa prostredia 785 +)))|((( 786 +Počet implementovaných databázových systémov, ktoré prispejú k centralizovanej správe prostredia a jej automatizácii 787 +)))|((( 788 +Ukazovateľ vyjadruje počet implementovaných riešení 789 +)))|((( 790 +Počet 791 +)))|((( 792 +0 793 +)))|((( 794 +1 795 +)))|((( 796 +Nasadenie riešenia do prevádzky 797 +))) 798 +|((( 799 +ID 4 800 +)))|((( 801 +Zabzepčenie dostatočnej výkonovej rezervy pre pokrytie nárazových workloadov (napr. spracovanie výsledkov volieb a pod.) 802 +)))|((( 803 +Počet implementovaných databázových systémov, ktoré prispejú k porkytiu nárazových workloadov 804 +)))|((( 805 +Ukazovateľ vyjadruje počet implementovaných riešení 806 +)))|((( 807 +Počet 808 +)))|((( 809 +0 810 +)))|((( 811 +1 812 +)))|((( 813 +Nasadenie riešenia do prevádzky 814 +))) 815 +|((( 816 +ID 5 817 +)))|((( 818 +\\ 819 +)))|((( 820 +\\ 821 +)))|((( 822 +\\ 823 +)))|((( 824 +\\ 825 +)))|((( 826 +\\ 827 +)))|((( 828 +\\ 829 +)))|((( 830 +\\ 831 +))) 832 + 833 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.5.Rizikáazávislosti"/}}3.5. Riziká a závislosti == 834 + 835 +Riziká a závislostí v rámci projektu zodpovedajú typickým rizikám pre IT projekty, na druhej strane predmet projektu (registratúra) je na slovenskom trhu bežne obstarávanou službou/dielom. 836 + 837 +Hlavné riziká preto vyplývajú zo špecifík prostredia obstarávateľa, najmä pokiaľ ide o integráciu na externé a interné IS. 838 + 839 +Realizácia projektu bude riadená Riadiacim výborom projektu, ktorý bude zabezpečovať koordináciu projektu. Harmonogram projektu bol stanovený tak, aby umožnil riešiť prípadné problémy pri nasadení riešenia. Rovnako v rámci existujúcich štruktúr obstarávateľa existuje útvar riadenia projektov (Projektová kancelária), prostredníctvom ktorej bude projekt implementovaný dodržaním zásad projektového riadenia (PRINCE, IPMA a pod.) 840 + 841 +Riziká projektu je možné pomenovať nasledovne. 842 + 843 +|((( 844 +**NÁZOV 845 +RIZIKA a ZÁVISLOSTI** 846 +)))|((( 847 +**POPIS 848 +RIZIKA a ZÁVISLOSTI** 849 +)))|((( 850 +**TYP KATEGÓRIE 851 +\\** 852 +)))|((( 853 +**DOPORUČENÉ RIEŠENIE 854 +MITIGAČNÉ OPATRENIE 855 +(návrh riešenia rizika / závislosti)** 856 +))) 857 +|((( 858 +Riziko oneskorenia procesu verejného obstarávania 859 +)))|((( 860 +V rámci plánovaných vykonaných krokov v príprave a realizácie procesu verejného obstarávania môže dôjsť k posunu vyhodnotenia víťazného uchádzača s dôsledkom oneskorenia podpisu Zmluvy o dielo. 861 +)))|((( 862 +Časové 863 +)))|((( 864 +Na elimináciu rizika sú nastavené nasledovné kroky: jednoznačné nastavenie pravidiel VO, zvolená forma VO 865 +))) 866 +|((( 867 +Harmonogram projektu 868 +)))|((( 869 +Projekt nebude realizovaný v nastavenom časovom harmonograme 870 +)))|((( 871 +Časové 872 +)))|((( 873 +Realizácia projektu bude riadená Riadiacim výborom projektu, ktorý bude zabezpečovať koordináciu projektu. Harmonogram projektu bol stanovený tak, aby umožnil riešiť prípadné problémy pri nasadení riešenia. 874 +))) 875 +|((( 876 +Nedostatočné výstupy projektu 877 +)))|((( 878 +Služby nebudú poskytované v dostatočnej kvalite (vyskytne sa veľké množstvo chýb, dlhé doby odozvy a pod.). 879 +)))|((( 880 +Organizačné 881 +)))|((( 882 +Implementovaný sankčný mechanizmus. Výstupy manažérskych produktov pre riadenie projektu budú v súlade s dokumentom „Metodika riadenia QAMPR“" 883 +))) 884 +|((( 885 +Migrácia 886 +)))|((( 887 +V rámci migračných procesov nastanú chyby, ktoré budú viesť k problémom v rámci nastavenia databáz voči agendovým systémom 888 +)))|((( 889 +Organizačné / technické 890 +)))|((( 891 +V rámci analýzy a dizajnu budú vypracované migračné scenáre a migrácia bude riadená krokovo s overovaním komplexnosti migrovaných údajov 892 +))) 893 +|((( 894 +Integrácie 895 +)))|((( 896 +V rámci zmeny databázového riešenia sa vyskytnú problémy pri integrácií agendových systémov, čo môže spôsobiť stratu údajov alebo nefunkčnosť procesov 897 +)))|((( 898 +Technické 899 +)))|((( 900 +V rámci analýzy a dizajnu budú identifikované konkrétne integračné scenáre popisujúce existujúce integrácie a ich budúce prevedenie. 901 + 902 +Implementácia integrácií bude prebiehať agilným spôsobom tak, aby sa eliminovali rizikové faktory integrácie systémov. 903 +))) 904 + 905 +== {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.AlternatívyaMultikriteriálnaanalýza"/}}3.6. Alternatívy a Multikriteriálna analýza == 906 + 907 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.1.Stanoveniealternatívpomocoubiznisovejvrstvyarchitektúry"/}}3.6.1. Stanovenie alternatív pomocou biznisovej vrstvy architektúry === 908 + 909 +[[image:attach:MCA_Alternativy.jpg]] 910 + 911 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Popisjednotlivýchalternatívzbiznispohľadu"/}}Popis jednotlivých alternatív z biznis pohľadu ==== 912 + 913 +K riešeniu vyššie uvedených problémov je možné pristúpiť 3 alternatívami, pričom každá z nich v určitom rozsahu daný problém rieši. 914 + 915 +|((( 916 +**Alternatíva** 917 +)))|((( 918 +**Popis alternatívy** 919 +))) 920 +|((( 921 +Alternatíva 1 922 +)))|((( 923 +Jedná sa o ponechanie súčasného nastavenia realizácie databázových nástrojov. Toto riešenie predpokladá opätovné obstarávanie služieb podpory pre zabezpečenie funkčnosti databázových prostredí, ktoré nespĺňajú základné bezpečnostné požiadavky 924 +))) 925 +|((( 926 +Alternatíva 2 927 +)))|((( 928 +Jedná sa o zabezpečenie konsolidácie databázových prostredí založenej na Oracle Database Appliance (ODA) a ZFS Sorage appliance. Toto riešenie pokrýva všetky problémové oblasti definované v rámci realizovaného auditu. 929 +))) 930 +|((( 931 +Alternatíva 3 932 +)))|((( 933 +Jedná sa o zabezpečenie konsolidácie databázových prostredí založenej na Oracle Exadata a ZFS Sorage appliance. Toto riešenie pokrýva všetky problémové oblasti definované v rámci realizovaného auditu. 934 +))) 935 + 936 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.2.Multikriteriálnaanalýza"/}}3.6.2. Multikriteriálna analýza === 937 + 938 +Výber alternatív prebieha na úrovni biznis vrstvy prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Ciele musia byť definovaný formou KPI, pričom sa dodržiava uplatnenie princípov tvorby S.M.A.R.T cieľov. Kritéria v MCA sú v dokumente zdôvodnené v kapitole Motivácia a vychádzajú zo stanovených cieľov. Kritériá, ktoré nie sú v dokumente vysvetlené, nebudú akceptované. 939 + 940 +V nasledujúcej tabuľke sú definované jednotlivé kritéria z pohľadu vlastníkov kritérií: 941 + 942 +|((( 943 +\\ 944 +)))|((( 945 +KRITÉRIUM 946 +)))|((( 947 +ZDÔVODNENIE KRIÉRIA 948 +)))|((( 949 +Vedenie ŠUSR 950 +)))|((( 951 +Vedúci pracovníci 952 +)))|((( 953 +Admin systému 954 +)))|((( 955 +Agendoví pracovníci 956 +)))|((( 957 +Občan / Podnikateľ 958 +))) 959 +|(% rowspan="6" %)((( 960 +BIZNIS VRSTVA 961 + 962 +\\ 963 +)))|((( 964 +**KRITÉRIUM A (KO)** 965 + 966 +Riešenie musí byť založené na možnosti škálovateľného výkonu, ktorý bude reflektovať aktuálne požiadavky procesov a agend 967 +)))|((( 968 +V súčasnej dobe je veľmi dôležité, aby boli IT riešenia šité na mieru a aktuálne potreby výkonu, čo eliminuje prehnané prevádzkové náklady a rovnako prispieva k zefektívneniu výkonu procesov 969 +)))|((( 970 +X 971 +)))|((( 972 +X 973 +)))|((( 974 +X 975 +)))|((( 976 +X 977 +)))|((( 978 +\\ 979 +))) 980 +|((( 981 +**KRITÉRIUM B (KO)** 982 + 983 +Riešenie musí poskytovať jednoduchý model údržby databázového manažmentu 984 +)))|((( 985 +Toto kritérium zohľadňuje snahu disponovať riešením, ktoré si nebude vyžadovať dodatočné náklady (osobné ako aj externé) na synchronizáciu a automatizáciu databáz 986 +)))|((( 987 +X 988 +)))|((( 989 +X 990 +)))|((( 991 +X 992 +)))|((( 993 +\\ 994 +)))|((( 995 +\\ 996 +))) 997 +|((( 998 +**KRITÉRIUM C (KO)** 999 + 1000 +Riešenie musí poskytovať vysoký výkon v potrebných časových obdobiach, keď je to nevyhnutné 1001 +)))|((( 1002 +Databázové riešenie musí poskytovať rýchle riešenie v rámci exponovaných časov, čím sa zefektívni aj práca na úrovni agendy 1003 +)))|((( 1004 +X 1005 +)))|((( 1006 +X 1007 +)))|((( 1008 +X 1009 +)))|((( 1010 +X 1011 +)))|((( 1012 +X 1013 +))) 1014 +|((( 1015 +**KRITÉRIUM D (KO)** 1016 + 1017 +Riešenie musí byť nákladovo efektívne vo väzbe na využívanie reálneho výkonu databázových prostriedkov 1018 +)))|((( 1019 +V súčasnosti je potrebné disponovať riešeniami, ktoré znižujú nákladové zaťaženie organizácie, čím prispievajú k možnostiam šetrenia za účelom rovnakého, ak nie lepšie poskytovania služieb 1020 +)))|((( 1021 +X 1022 +)))|((( 1023 +X 1024 +)))|((( 1025 +X 1026 +)))|((( 1027 +\\ 1028 +)))|((( 1029 +\\ 1030 +))) 1031 +|((( 1032 +**KRITÉRIUM E (KO)** 1033 + 1034 +Dáta musia byť chránené a musí byť definovaná jasná zodpovednosť za ich ochranu a využívanie 1035 +)))|((( 1036 +ŠUSR disponuje dátami, ktoré majú povahu osobných a citlivých údajov a preto riešenie musí poskytovať vysokú mieru ochrany údajov ako aj prístupov k nim. 1037 +)))|((( 1038 +X 1039 +)))|((( 1040 +X 1041 +)))|((( 1042 +X 1043 +)))|((( 1044 +X 1045 +)))|((( 1046 +X 1047 +))) 1048 +|((( 1049 +\\ 1050 +)))|((( 1051 +\\ 1052 +)))|((( 1053 +\\ 1054 +)))|((( 1055 +\\ 1056 +)))|((( 1057 +\\ 1058 +)))|((( 1059 +\\ 1060 +)))|((( 1061 +\\ 1062 +))) 1063 + 1064 +\\ 1065 + 1066 +Na základe definovaných kritérií boli posúdené jednotlivé varianty z toho pohľadu, či dané kritérium spĺňajú a ako ho dosiahnu. V nasledujúcej tabuľke je sumarizácia tohto posúdenia: 1067 + 1068 +|((( 1069 +Zoznam kritérií 1070 +)))|((( 1071 +ALT. 1 1072 +)))|((( 1073 +Spôsob 1074 + 1075 +Dosiahnutia 1076 +)))|((( 1077 +ALT. 2 1078 +)))|((( 1079 +Spôsob 1080 + 1081 +Dosiahnutia 1082 +)))|((( 1083 +ALT. 3 1084 +)))|((( 1085 +Spôsob 1086 + 1087 +Dosiahnutia 1088 +))) 1089 +|((( 1090 +Kritérium A 1091 + 1092 +(škálovateľnosť) 1093 +)))|((( 1094 +NIE 1095 +)))|((( 1096 +\\ 1097 +)))|((( 1098 +ANO 1099 +)))|((( 1100 +Riešenie poskytuje nástroje na okamžité prispôsobenie databázových nástrojov na potreby procesov ŠUSR 1101 +)))|((( 1102 +ANO 1103 +)))|((( 1104 +Riešenie poskytuje nástroje na okamžité prispôsobenie databázových nástrojov na potreby procesov ŠUSR 1105 +))) 1106 +|((( 1107 +Kritérium B 1108 + 1109 +(údržba systému) 1110 +)))|((( 1111 +NIE 1112 +)))|((( 1113 +\\ 1114 +)))|((( 1115 +ANO 1116 +)))|((( 1117 +Jedná sa o konsolidované riešenie, ktoré umožňuje využívať zdieľané prvky pre jednotlivé databázy a tým je jednoduchšia aj samotná údržba systému. 1118 +)))|((( 1119 +ANO 1120 +)))|((( 1121 +Jedná sa o konsolidované riešenie, ktoré umožňuje využívať zdieľané prvky pre jednotlivé databázy a tým je jednoduchšia aj samotná údržba systému. 1122 +))) 1123 +|((( 1124 +Kritérium C 1125 + 1126 +(vysoký výkon) 1127 +)))|((( 1128 +NIE 1129 +)))|((( 1130 +\\ 1131 +)))|((( 1132 +ANO 1133 +)))|((( 1134 +Riešenie poskytuje zaručený výkon, ktorý bude odvodený od maximálnej potreby využívania databázových nástrojov. 1135 +)))|((( 1136 +ANO 1137 +)))|((( 1138 +Riešenie poskytuje zaručený výkon, ktorý bude odvodený od maximálnej potreby využívania databázových nástrojov. 1139 +))) 1140 +|((( 1141 +Kritérium D 1142 +(prevádzkové náklady) 1143 +)))|((( 1144 +NIE 1145 +)))|((( 1146 +\\ 1147 +)))|((( 1148 +NIE 1149 +)))|((( 1150 +Riešenie je nákladovo neefektívnejšie oproti alternatíve 3 1151 +)))|((( 1152 +ANO 1153 +)))|((( 1154 +Jedná sa o riešenie, ktoré spĺňa všetky kritéria a je nákladovo najefektívnejšie. 1155 +))) 1156 +|((( 1157 +Kritérium E 1158 + 1159 +(ochrana údajov) 1160 +)))|((( 1161 +NIE 1162 +)))|((( 1163 +\\ 1164 +)))|((( 1165 +ANO 1166 +)))|((( 1167 +Definované prostredie spĺňa všetky definované požiadavky na bezpečnosť 1168 +)))|((( 1169 +ANO 1170 +)))|((( 1171 +Definované prostredie spĺňa všetky definované požiadavky na bezpečnosť 1172 +))) 1173 +|((( 1174 +\\ 1175 +)))|((( 1176 +\\ 1177 +)))|((( 1178 +\\ 1179 +)))|((( 1180 +\\ 1181 +)))|((( 1182 +\\ 1183 +)))|((( 1184 +\\ 1185 +)))|((( 1186 +\\ 1187 +))) 1188 + 1189 +\\ 1190 + 1191 +Z pohľadu MCA alternatívy je najvýhodnejším riešením Alternatíva 3, ktorá úplne spĺňa všetky požiadavky stakeholderov. 1192 + 1193 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.3.Stanoveniealternatívpomocouaplikačnejvrstvyarchitektúry"/}}3.6.3. Stanovenie alternatív pomocou aplikačnej vrstvy architektúry === 1194 + 1195 +Z pohľadu aplikačnej architektúry musí byť zabezpečené, aby existujúce aplikačné komponenty, ktoré využívajú súčasné databázové nástroje boli zachované a teda aby nedošlo k obmedzovaniu funkčnosti potrebnej pre zabezpečenie procesov ŠUSR, ktoré sa vykonávajú na agendových alebo iných aplikačných prvkoch (systémoch). 1196 + 1197 += {{id name="projekt_1740_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1198 + 1199 +Projekt bude realizované v rámci 1 inkrementu. 1200 + 1201 +Realizácia projektu bude prechádzať štandardnými etapami riadenia IT projektov a to: 1202 + 1203 +* Analýza a dizajn 1204 +* Implementácia 1205 +* Testovanie 1206 +* Nasadenie 1207 + 1208 +Pre tieto etapy sú definované jasné výstupy, ktoré majú byť dodané a budú predmetom akceptačných kritérií. 1209 + 1210 +Výsledným produktom bude: 1211 + 1212 +* Dodané databázové riešenie pre dotknuté agendové a back office systémy, ktoré bude spĺňať definované požiadavky na dostupnosť, efektívnosť a pod. 1213 +* Vytvorené integračné rozhrania pre agendové a back officové systémy, ktoré budú zdrojmi údajov. 1214 + 1215 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.1.Postupimplementácie"/}}4.1. Postup implementácie == 1216 + 1217 +V tejto časti je definovaný návrh postupu realizácie zmien, ktorých výsledkom je bezpečnejšia a efektívnejšia prevádzka databázových prostredí ŠÚ SR na cieľovej platforme s realizovanou architektúrou tak, ako bola popísaná v predchádzajúcej kapitole. 1218 + 1219 +Realizačný projekt navrhujeme vykonať v nasledovných fázach: 1220 + 1221 +1. **Predprípravná fáza** – finalizácia návrhu cieľovej architektúry Exadata platformy, detailná analýza existujúceho prostredia, návrh konfigurácie databáz a prostredí na cieľovej platforme. 1222 +1. **Realizácia prípravných prác pred migráciou – revízia a aktualizácia administrátorských postupov, príprava migrovaných inštancií, realizácia centrálneho monitoringu, detailizácia migračného a testovacieho plánu, odsúhlasenie návrhov zmien zákazníkom a dodávateľmi aplikácií** 1223 +1. **Príprava platformy Exadata** – implementácia dohodnutej architektúry (VM, DB) na cieľovej platforme, pripojenie Exadata do centrálneho monitoringu, realizácia predmigračných testov, zaškolenie prevádzkovateľov systémov a databáz. 1224 +1. **Migrácia do cieľového protredia** – vyhodnotenie predmigračných testov, aktualizácia a odsúhlasenie migračného plánu,migrácia databáz na cieľovú platformu. 1225 +1. **Stabilizačná fáza **– stabilizácia prevádzky po migrácii. 1226 + 1227 +Implementácia bude prebiehať kombináciou interných zdrojov zákazníka a špecialistov dodávateľa, ktorou sa dosiahne optimálny pomer medzi cenou projektu a kvalitou jeho vykonania pri minimalizácii rizík spojených s takto komplexným projektom. 1228 + 1229 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-4.1.1.Predprípravnáfáza"/}}4.1.1. Predprípravná fáza === 1230 + 1231 +Túto fázu je možné realizovať okamžite po schválení projektu. V tejto fáze budú realizované nasledovné úlohy: 1232 + 1233 +1. **Detailná analýza existujúceho prostredia - veľkosť a obsah databáz, požiadavky na bezpečnosť a dostupnosť, predpoklady pre vykonanie upgrade, rozhrania, bežiace aplikácie/agendy** 1234 +1. **Návrh cieľovej architektúry na Exadata platforme - návrh konfigurácie databáz a prostredí na cieľovej platforme** 1235 +1. **Návrh implementácie cieľovej architektúry - inštalácia, konfigurácia, monitoring, vytvorenie inštancií** 1236 +1. **Príprava detailného migračného plánu - základné kroky (prípravné práce, upgrade, konsolidácia, testovanie, akceptácia cieľového prostredia)** 1237 +1. **Prezentácia - diskusia, pripomienkovanie a odsúhlasenie výstupov fázy zákazníkom a dodávateľmi** 1238 + 1239 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.2.Realizáciaprípravnýchprácpredmigráciou"/}}4.2. Realizácia prípravných prác pred migráciou == 1240 + 1241 +Túto fázu je možné realizovať po ukončení predprípravnej fázy. V tejto fáze budú realizované nasledovné úlohy: 1242 + 1243 +1. **Príprava migračných postupov, skriptov, mapovanie a príprava migrácie integračných rozhraní,** 1244 +1. **Príprava migrovaných inštancií – návrhy na upgrade, konsolidáciu, spolupráca na príprave testovacích plánov aplikácií s dodávateľmi a pracovníkmi ŠÚSR** 1245 +1. **Revízia a aktualizácia administračných postupov pre databázy - zálohovanie, restore, SLA, správa hesiel, bezpečnosť, pravidelná údržba (patching)...** 1246 +1. **Prezentácia navrhnutých administračných postupov pre ŠÚ SR a voči dodávateľom aplikácií, pripomienkovanie, odsúhlasenie** 1247 +1. **Inštalácia a konfigurácia monitoringu prostredí - OEM 13.5, agenti, Gold Images?, aktivácia monitoringu v súčasnom prostredí (bude sa postupne preklápať na Exadata)** 1248 + 1249 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.3.PrípravaplatformyExadata"/}}4.3. Príprava platformy Exadata == 1250 + 1251 +Túto fázu je možné realizovať po dodávke a iniciálnej inštalácii platformy Exadata. 1252 +V tejto fáze budú realizované nasledovné úlohy: 1253 + 1254 +1. **Implementácia odsúhlasenej architektúry (VM, DB) na cieľovej platforme – vytvorenie VM, sieťové nastavenia, inštalácia databázového SW dohodnutej verzie,** 1255 +1. **Pripojenie Exadata do centrálneho monitoringu,** 1256 +1. **Realizácia dohodnutých predmigračných testov:** 1257 +1*. vytvorenie a údržba testovacích inštancií, 1258 +1*. konektivita, testovacie migrácie, testovanie kritických aplikácií 1259 +1*. poskytovanie podpory a súčinnosti testovacím tímom, asistencia pri odstraňovaní problémov 1260 +1. **Zaškolenie prevádzkovateľov systémov a databáz – 3 workshopy, špecifické školenie o prostredí zákazníka a administrátorských postupoch, nenahrádza štandardné školenie** 1261 + 1262 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.4.Migráciadocieľovéhoprostredia"/}}4.4. Migrácia do cieľového prostredia == 1263 + 1264 +Túto fázu je možné realizovať po ukončení fázy prípravy platformy Exadata. 1265 +Budú realizované nasledovné úlohy: 1266 + 1267 +1. **Vyhodnotenie testov, aktualizácia migračného plánu, prezentácia a a odsúhlasenie finálneho plánu** 1268 +1. **Realizácia migrácie a konsolidácie jednotlivých prostredí podľa plánu** 1269 + 1270 +== {{id name="projekt_1740_Projektovy_zamer_detailny-4.5.Stabilizačnáfáza"/}}4.5. Stabilizačná fáza == 1271 + 1272 +Cieľom tejto fázy je uľahčiť prechod organizácie ŠÚSR na novú platformu. 1273 + 1274 +Technologický tím bude počas dohodnutej doby (navrhujeme 4 pracovné týždne) poskytovať podporu a súčinnosť pri nasledovných činnostiach: 1275 + 1276 +* spojazdnenie aplikácií na novej platforme, 1277 +* presmerovanie používateľov, 1278 +* odstraňovanie prevádzkových problémov, 1279 +* asistencia pri správe a prevádzke prostredí 1280 + 1281 += {{id name="projekt_1740_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1282 + 1283 +Základný koncept architektúry pozostáva z biznis a aplikačnej architektúry, ktoré sú naznačené v nasledujúcich kapitolách vrátane popisu používateľov riešení ako aj aplikačných a koncových služieb. 1284 + 1285 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.1.Popissúčasnéhostavu"/}}5.1. Popis súčasného stavu == 1286 + 1287 +V tejto kapitole je popísaný súčasný stav, ktorý vychádza z informácií o existujúcich databázových prostrediach ŠÚSR, ktoré boli získané od pracovníkov oddelenia IT. 1288 + 1289 +V kapitole sú popísané základné informácie o cca 25 databázových inštanciách. U väčšiny inštancií v súčasnosti však nie je detailne známe ich primárne určenie a ani prevádzkované aplikácie resp. agendy/úlohy. 1290 + 1291 +Pre každú z týchto inštancií resp. skupín inštancií bude v rámci detailného návrhu riešenia definovať biznis vlastníka/kontaktnú osobu, ktorá bude poznať obsah a účel existencie danej inštancie a bude sa vyjadrovať k návrhom na konsolidáciu a zabezpečovať súčinnosť počas konsolidácie a migrácie inštancií. 1292 + 1293 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.1.1.Rozdeleniedatabázpodľaurčenia"/}}5.1.1. Rozdelenie databáz podľa určenia === 1294 + 1295 +V nasledujúcich častiach sú rozdelené databázové inštancie podľa systémov, resp. agiend, ktoré obsahujú. Toto rozdelenie bude kľúčové pre návrh konsolidácie a cieľovej architektúry konsolidovaného prostredia. 1296 + 1297 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Mennékonvencie"/}}Menné konvencie ==== 1298 + 1299 +Názvy inštancií majú typicky nasledovnú konštrukciu: 1300 + 1301 +Prvé písmeno názvu je často „O“ (Oracle DB) 1302 + 1303 +Nasledujúce znaky označujú agendu, ktorú inštancia obsahuje (RPO, ISIS, GR, WEB) 1304 + 1305 +Posledný znak určuje typ prevádzky: „T“ (test), „P“ (produkcia), „V“(vývoj) 1306 + 1307 +Bohužiaľ nie všetky inštancie dodrživajú túto mennú konvenciu. 1308 + 1309 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-RPO–registerprávnickýchosôb"/}}RPO – register právnických osôb ==== 1310 + 1311 +Na základe realizovanej analýzy pod register PO spadajú nasledovné inštancie 1312 + 1313 +|((( 1314 +**Inštancia** 1315 +)))|((( 1316 +**SLA** 1317 +)))|((( 1318 +**Obsah** 1319 +)))|(% colspan="2" %)((( 1320 +**Veľkosť (GB)** 1321 +))) 1322 +|((( 1323 +**ORPOP** 1324 +)))|((( 1325 +24x7 1326 +)))|((( 1327 +RPO, produkčná inštancia 1328 + 1329 +**Agenda:** RPO (produkcia) 1330 +**Kontaktné osoby: **Brída, Masná, Paulovičová, 1331 +**Dodávateľ:** Microcomp (Zabák) 1332 +**Detail:** [[https:~~/~~/rpo.statistics.sk/rpo/#login>>url:https://rpo.statistics.sk/rpo/#login||shape="rect"]] 1333 +**Otázky:** NIE 1334 +)))|(% colspan="2" %)((( 1335 +164 1336 +))) 1337 +|((( 1338 +**ORPOT** 1339 +)))|((( 1340 +8x5 1341 +)))|((( 1342 +RPO, testovacia inštancia 1343 + 1344 +**Agenda:** RPO (test) 1345 +**Kontaktné osoby: **Brída, Masná, Paulovičová, 1346 +**Dodávateľ:** Microcomp (Zabák) 1347 +**Detail:** [[https:~~/~~/rpot.statistics.sk/rpo/#login>>url:https://rpot.statistics.sk/rpo/#login||shape="rect"]] 1348 +**Otázky:** NIE 1349 +)))|(% colspan="2" %)((( 1350 +\\ 1351 +))) 1352 +|((( 1353 +**OGRP** 1354 +)))|((( 1355 +24x7 1356 +)))|(% colspan="2" %)((( 1357 +RPO, Generický register (databáza pre generické registre), produkčná inštancia 1358 + 1359 +**Agenda:** RPO (produkcia) 1360 +**Kontaktné osoby: **Brída, Masná, Paulovičová, 1361 +**Dodávateľ:** Microcomp (Zabák) 1362 +**Detail:** [[https:~~/~~/rpo.statistics.sk/rpo/#login>>url:https://rpo.statistics.sk/rpo/#login||shape="rect"]] 1363 +**Otázky:** NIE 1364 +)))|((( 1365 +212 1366 +))) 1367 +|((( 1368 +**OGRT** 1369 +)))|((( 1370 +8x5 1371 +)))|(% colspan="2" %)((( 1372 +RPO, Generický register (databáza pre generické registre), testovacia inštancia 1373 + 1374 +**Agenda:** RPO (test) 1375 +**Kontaktné osoby: **Brída, Masná, Paulovičová, 1376 +**Dodávateľ:** Microcomp (Zabák) 1377 +**Detail:** [[https:~~/~~/rpot.statistics.sk/rpo/#login>>url:https://rpot.statistics.sk/rpo/#login||shape="rect"]] 1378 +**Otázky:** NIE 1379 +)))|((( 1380 +\\ 1381 +))) 1382 +|((( 1383 +\\ 1384 +)))|((( 1385 +\\ 1386 +)))|((( 1387 +\\ 1388 +)))|((( 1389 +\\ 1390 +)))|((( 1391 +\\ 1392 +))) 1393 + 1394 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-IntegrovanýštatistickýinformačnýsystémIŠISaintegrovanývolebnýinformačnýsystémIVIS"/}}Integrovaný štatistický informačný systém IŠIS a integrovaný volebný informačný systém IVIS ==== 1395 + 1396 +Je to centrálny systém, ktorý obsahuje všetky kľúčové agendy ŠÚ SR, spadajú pod neho nasledovné inštancie 1397 + 1398 +|((( 1399 +**Inštancia** 1400 +)))|((( 1401 +**SLA** 1402 +)))|((( 1403 +**Obsah** 1404 +)))|((( 1405 +**Veľkosť (GB)** 1406 +))) 1407 +|((( 1408 +**OINTP** 1409 +)))|((( 1410 +12x5 1411 +)))|((( 1412 +IŠIS / IVIS produkčná inštancia 1413 + 1414 +**Agenda:** IŠIS, IVIS (produkcia) 1415 +**Kontaktné osoby: **Teslík, Paulovičová, Jenovčíková, **Dodávateľ:** Microcomp (Zabák) 1416 +**Detail:** [[https:~~/~~/esvcs.statistics.sk/wps/portal/>>url:https://esvcs.statistics.sk/wps/portal/||shape="rect"]] 1417 +**Otázky:** Rozdelenie DB IŠIS/IVIS cez kontajnerazáciu 1418 +)))|((( 1419 +684 1420 +))) 1421 +|((( 1422 +**ODBT** 1423 +)))|((( 1424 +8x5 1425 +)))|((( 1426 +IŠIS / IVIS testovacia inštancia 1427 + 1428 +**Agenda:** IŠIS, IVIS (test) 1429 +**Kontaktné osoby: **Teslík, Paulovičová, Jenovčíková, **Dodávateľ:** Microcomp (Zabák) 1430 +**Detail:** [[https:~~/~~/esvcst.statistics.sk>>url:https://esvcst.statistics.sk||shape="rect"]] 1431 +**Otázky:** NIE 1432 +)))|((( 1433 +843 1434 +))) 1435 +|((( 1436 +**OWEBP** 1437 +)))|((( 1438 +12x5 1439 +)))|((( 1440 +Inštancia obsahujúca web dáta publikované ŠÚ SR, produkčná inštancia 1441 + 1442 +**Agenda:** IŠIS – portál (produkcia) 1443 +**Kontaktné osoby: **Gonšor 1444 +**Dodávateľ:** Microcomp (Zabák) 1445 +**Detail:** [[https:~~/~~/slovak.statistics.sk>>url:https://slovak.statistics.sk||shape="rect"]] 1446 +**Otázky:** NIE 1447 +)))|((( 1448 +116 1449 +))) 1450 +|((( 1451 +**OISISWEBT** 1452 +)))|((( 1453 +8x5 1454 +)))|((( 1455 +Inštancia obsahujúca web dáta publikované ŠÚ SR, testovacia inštancia 1456 + 1457 +**Agenda:** IŠIS - portál (test) 1458 +**Kontaktné osoby: **Gonšor 1459 +**Dodávateľ:** Microcomp (Zabák) 1460 +**Detail:** [[http:~~/~~/10.11.3.97:10039/wps/portal/>>url:http://10.11.3.97:10039/wps/portal/||shape="rect"]] 1461 +**Otázky:** NIE 1462 +)))|((( 1463 +\\ 1464 +))) 1465 +|((( 1466 +**NFSBI** 1467 +)))|((( 1468 +12x5 1469 +)))|((( 1470 +DB - NFS balíček z ktorého sa poskytuje NFS priestor 1471 + 1472 +**Agenda:** IŠIS sys. správa 1473 +**Kontaktné osoby: **Microcomp (Zabák), Gál/Čvirik 1474 +**Dodávateľ:** Microcomp (Zabák) 1475 +**Detail:** x 1476 +**Otázky:** Potrebné overiť v rámci analytickej fázy účel databázy 1477 +)))|((( 1478 +\\ 1479 +))) 1480 +|((( 1481 +**OISISBIEXP** 1482 +)))|((( 1483 +12x5 1484 +)))|((( 1485 +Metadata Cognos reportov (repository), externé reporty (Content store pre cognos ext) 1486 + 1487 +**Agenda:** IŠIS - Cognos (ext. Inšt.), STATdat. 1488 +**Kontaktné osoby: **Smutný , Gonšor 1489 +**Dodávateľ:** Microcomp (Zabák) 1490 +**Detail:** [[http:~~/~~/statdat.statistics.sk/cognosext/>>url:http://statdat.statistics.sk/cognosext/||shape="rect"]] 1491 +**Otázky:** NIE 1492 +)))|((( 1493 +7 1494 +))) 1495 +|((( 1496 +**OISISBIINP** 1497 +)))|((( 1498 +12x5 1499 +)))|((( 1500 +Metadata Cognos reportov (repository), interné reporty (Content store pre cognos INT) 1501 + 1502 +**Agenda:** IŠIS - Cognos (int. Inst.) 1503 +**Kontaktné osoby: **Smutný, Kozub, Teslík 1504 +**Dodávateľ:** Microcomp (Zabák) 1505 +**Detail: **[[http:~~/~~/10.10.7.152/cognosint/>>url:http://10.10.7.152/cognosint/||shape="rect"]] ; [[http:~~/~~/apt01cognos.susr.statistics.sk/bi/>>url:http://apt01cognos.susr.statistics.sk/bi/||shape="rect"]] (new 11 ver ) 1506 +**Otázky:** NIE 1507 +)))|((( 1508 +12 1509 +))) 1510 +|((( 1511 +**OISISP 1512 +(bude zrušená 2023)** 1513 +)))|((( 1514 +8x5 1515 +)))|((( 1516 +Inštancia obsahujúca dáta pre CensusHub (Eurostat) – údaje za SODB 2011 poskytované vo formáte SDMX. V minulosti využívaná pre IŠIS ako produkčná databáza. 1517 + 1518 +**Aktualizácia 13.5.2022 (Teslik):** 1519 +Podľa zistení u dodávateľa, dáta pre CensusHub sú prenesené aj na OINTP, ale CensusHub naďalej ťahá dáta z OISISP, rovnako aplikácia „Slovník pojmov“. Naše zistenie: bude potrebná opätovná migrácia schém, lebo dáta boli medzičasom aktualizované. Ďalší postup: opätovná migrácia príslušných schém, následne bude potrebné presmerovať uvedené APV na OINTP (v procese – rieši ŠÚSR s dodávateľom). Žiadne ďalšie veci sme nenašli ~-~--> následne sa odstaví OISISP a uvidíme, čo sa stane. Nepredpokladáme ďalšiu existenciu tejto DB. 1520 + 1521 +**Inštancia bude zrušená (plán 2023)** 1522 + 1523 +**Agenda:** IŠIS - CensusHub (SODB), Slovník pojmov 1524 +**Kontaktné osoby: **Podmanická, Šafárik, 1525 +**Dodávateľ:** Microcomp (Zabák) 1526 +**Detail:** Inštancia bude zrušená (plán 2022) 1527 +[[http:/censushub.statistics.sk/nsiws/NSIEstatV20Service>>url:http://censushub.statistics.sk/nsiws/NSIEstatV20Service||shape="rect"]] 1528 +**Otázky:** NIE 1529 +)))|((( 1530 +\\ 1531 +))) 1532 + 1533 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Krajskédatabázovéinštancie"/}}Krajské databázové inštancie ==== 1534 + 1535 +Každé krajské pracovisko má k dispozícii databázovú inštanciu, ktorú využíva podľa svojich potrieb. Na základe analýzy sa nepredpokladá, že by tieto inštancie prevádzkovali nejaké aplikácie alebo obsahovali agendy, ktoré by boli spoločné pre všetky krajské pracoviská. Veľkosti databáz sú takisto rôzne. 1536 + 1537 +|((( 1538 +**Inštancia** 1539 +)))|((( 1540 +**SLA** 1541 +)))|((( 1542 +**Obsah** 1543 +)))|((( 1544 +**Veľkosť (GB)** 1545 +))) 1546 +|((( 1547 +**OBAH 1548 +(bude zrušená 2023)** 1549 +)))|((( 1550 +8x5 1551 +)))|((( 1552 +Krajská inštancia – Bratislava 1553 + 1554 +Inštancia bude zrušená (plán 2023) 1555 +)))|((( 1556 +\\ 1557 +))) 1558 +|((( 1559 +**OBB 1560 +(bude zrušená 2023)** 1561 +)))|((( 1562 +8x5 1563 +)))|((( 1564 +Krajská inštancia – Banská Bystrica 1565 + 1566 +Inštancia bude zrušená (plán 2023) 1567 +)))|((( 1568 +\\ 1569 +))) 1570 +|((( 1571 +**OKE 1572 +(bude zrušená 2023)** 1573 +)))|((( 1574 +8x5 1575 +)))|((( 1576 +Krajská inštancia – Košice 1577 + 1578 +Inštancia bude zrušená (plán 2023) 1579 +)))|((( 1580 +5 1581 +))) 1582 +|((( 1583 +**ONR 1584 +(bude zrušená 2023)** 1585 +)))|((( 1586 +8x5 1587 +)))|((( 1588 +Krajská inštancia – Nitra 1589 +APV Regiostat (MOS-MIS) sa nebude ďalej využívať, dáta máme na OMILP (ak by boli potrebné). 1590 + 1591 +Inštancia bude zrušená (plán 2023) 1592 +)))|((( 1593 +\\ 1594 +))) 1595 +|((( 1596 +**OPV 1597 +(bude zrušená 2023)** 1598 +)))|((( 1599 +8x5 1600 +)))|((( 1601 +Krajská inštancia – Prešov 1602 + 1603 +Inštancia bude zrušená (plán 2023) 1604 +)))|((( 1605 +\\ 1606 +))) 1607 +|((( 1608 +**OTN 1609 +\\** 1610 +)))|((( 1611 +8x5 1612 +)))|((( 1613 +Krajská inštancia – Trenčín 1614 + 1615 +Musíme preveriť situáciu s APV Ceny, ale podľa posledných informácii budú potrebovať len niektoré tabuľky / schémy na priamy prístup (Access,…) kvôli histórii, teda po potvrdení navrhujem preniesť napr. do OMILP. 1616 + 1617 +**Agenda:** APV Ceny 1618 +**Kontaktné osoby: **Adamec, Dugáčková(TN), Teslík 1619 +**Dodávateľ:** SofisIT (nemám info o SLA) 1620 +**Detail:** Potrebné doplniť detailné informácie v rámci analytickej fázy 1621 +**Otázky:** NIE 1622 +)))|((( 1623 +80 1624 +))) 1625 +|((( 1626 +**OTT 1627 +(bude zrušená 2023)** 1628 +)))|((( 1629 +8x5 1630 +)))|((( 1631 +Krajská inštancia – Trnava 1632 +APV Regiostat (MOS-MIS) sa nebude ďalej využívať, dáta máme na OMILP (ak by boli potrebné); napriek veľkosti db 212 GB sme neidentifikovali potrebu niečo zachovať. 1633 + 1634 +Inštancia bude zrušená (plán 2023) 1635 +)))|((( 1636 +212 1637 +))) 1638 +|((( 1639 +**OZA** 1640 +)))|((( 1641 +8x5 1642 +)))|((( 1643 +Krajská inštancia – Žilina 1644 + 1645 +**Treba zachovať** – beží tam zisťovanie týždenná autodoprava. Teoreticky by tie dáta mohli byť premiestnené (napr. do OMILP), problém ale môže byť s namapovaním prastarého APV (Oracle Forms v6) 1646 + 1647 +**Aktualizácia 16.5.2022:** 1648 + 1649 +na základe rokovania s VPO: predpokladá sa kopletné prerobenie aplikácie pre VZCD (týždenná doprava) – integrácia do IŠIS (úplne/čiastočne), alebo mimo. Do vtedy bude potrebné prevádzkovať starú aplikáciu a teda aj zachovať inštanciu OZA!? 1650 + 1651 +\\ 1652 + 1653 +**Agenda:** zisťovanie Týždenná autodoprava 1654 +**Kontaktné osoby: **Hamanová, Teslík 1655 +**Dodávateľ: **nie je 1656 +**Detail:** Prebiehajú pracovné stretnutia s vlastníkom biznis procesov APV. 1657 +**Otázky:** Zachovanie starej inštancie OZA do vytvorenia nového riešenia VZCD 1658 +)))|((( 1659 +16 1660 +))) 1661 + 1662 +Navrhujeme, aby tieto inštancie boli konsolidované do jednej kontajnerovej databázy. 1663 + 1664 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Ostatnéinštancie"/}}Ostatné inštancie ==== 1665 + 1666 +Táto podkapitola obsahuje zoznam inštancií, ktorých obsah a kritickosť pre ŠÚ SR nie je celkom jasný. 1667 + 1668 +|((( 1669 +**Inštancia** 1670 +)))|((( 1671 +**SLA** 1672 +)))|((( 1673 +**Obsah** 1674 +)))|((( 1675 +**Veľkosť (GB)** 1676 +))) 1677 +|((( 1678 +**OCENSUSPT 1679 +(bude zrušená 2023)** 1680 +)))|((( 1681 +8x5 1682 +)))|((( 1683 +Testovacia inštancia pre sčítanie obyvateľstva v r. 2021 časť Územná príprava , v súčasnosti sa nevyužíva. 1684 + 1685 +**Inštancia bude od zálohovaná a zrušená (plán 2023) 1686 +Vyjdrenie:** 1687 + 1688 +- Ide o OCENSUSUPT – je to vývojová databáza pre Územnú prípravu, pracuje/pracovalo s ňou ArcGeo pri tvorbe ÚP, aktuálne ju nepoužívajú – ale ak budeme robiť aktualizácie a budú potrebné „ vývojové“ procesy – tak sa asi bude „hodiť“. 1689 + 1690 +- OCENSUSUPT je vývojová DB, na ktorej sme vyvíjali Územnú prípravu. V súčasnosti ju nevyužívame a ak nepríde k veľkým zmenovým požiadavkám na ÚP, tak ani nepredpokladám jej použitie. 1691 + 1692 +**Agenda:** SODB 2021 1693 +**Kontaktné osoby: **Podmanická, 1694 +**Dodávateľ: **ArcGeo (p. Doršic, e-mail: [[dorsic@arcgeo.sk>>mailto:dorsic@arcgeo.sk||shape="rect"]]) 1695 +**Detail:** Inštancia bude od zálohovaná a zrušená (plán 2022) 1696 +**Otázky: **NIE 1697 +)))|((( 1698 +\\ 1699 +))) 1700 +|((( 1701 +**OSODBT** 1702 +)))|((( 1703 +8x5 1704 +)))|((( 1705 +Inštancia obsahujúca historické dáta zo sčítania obyvateľstva v r. 2011, využíva sa sporadicky 1706 + 1707 +**Agenda**: dáta SODB 2011 1708 +**Kontaktné osoby: **Podmanická 1709 +**Dodávateľ: **nie je 1710 +**Detail:** Potrebné doplniť informácie v rámci analytickej fázy 1711 +**Otázky:** Potrebné preveriť, či ide o produkčné a archívne dáta 1712 +)))|((( 1713 +178 1714 +))) 1715 +|((( 1716 +**OMILP** 1717 +)))|((( 1718 +8x5 1719 +)))|((( 1720 +Inštancia (produkcia) obsahuje dáta systému Intrastat a AŠIS data (ZBD, PBD), staré voľby, atď. 1721 + 1722 +Musí sa zachovať, kým tam bude systém Intrastat a kým sa nedorieši prístup k historickým dátam a ich iné umiestnenie. Dala by sa možno čiastočne zredukovať veľkosť a počet schém. 1723 + 1724 +**Agenda: **INTRASTAT-SK 1725 +**Kontaktné osoby: **Ridzoňová, Bielik, Teslík 1726 +**Dodávateľ: **Softec (Gnip) 1727 +**Detail: **INTRASTAT-SK [[https:~~/~~/intrastat.statistics.sk/>>url:https://intrastat.statistics.sk/||shape="rect"]] 1728 +**Otázky:** Preveriť SLA parametre 1729 + 1730 +**Agenda: **AŠIS 1731 +**Kontaktné osoby: **Teslík 1732 +**Dodávateľ: ** nie je** **(v minulosti Infostat)** 1733 +Detail: **historické dáta, historické schémy ZBD, PBD, historické dáta z volieb realizované pred IVIS 1734 +**Otázky:** Riešenie cez APEX tabuľku zobrazujúcu obsah. Vieme zadefinovať rozsah migrácie 1735 +)))|((( 1736 +641 1737 +))) 1738 +|((( 1739 +**OMILV** 1740 +)))|((( 1741 +8x5 1742 +)))|((( 1743 +Inštancia obsahuje dáta z SNA-NT (Národné účty) a je to aplikácia, teda bolo by možné to preniesť napr. na OMILP s prekonfigurovaním aplikácie a potom by bolo možné OMILV zrušiť (po overení, či tam, hlavne NÚ, náhodou ešte niečo nemajú). 1744 + 1745 +Aplikácia Intrastat (produkcia beží nad OMILP) používa OMILV ako testovaciu db. 1746 + 1747 +**Agenda:** SNA-NT 1748 +**Kontaktné osoby: **Čepela (resp. niekto z nár. účtov), Teslík 1749 +**Dodávateľ: **nie je 1750 +**Detail:** x 1751 +**Otázky:** Preveriť DB schémy, detail informácii o využívaní p. Teslík 1752 + 1753 +**Agenda: **INTRASTAT-SK (testovacie prostredie) 1754 +**Kontaktné osoby: **Ridzoňová, Bielik, Teslík 1755 +**Dodávateľ: **Softec (Gnip) 1756 +**Detail: **INTRASTAT-SK [[https:~~/~~/intrastat.statistics.sk/>>url:https://intrastat.statistics.sk/||shape="rect"]] 1757 +**Otázky:** NIE 1758 +)))|((( 1759 +389 1760 +))) 1761 +|((( 1762 +**DWH0** 1763 +)))|((( 1764 +8x5 1765 +)))|((( 1766 +DB pre dáta za Národné účty 1767 + 1768 +**Aktualizácia 16.5.2022:** 1769 + 1770 +DB je vo verzii 12. Používajú ju Národné účty na rôzne výstupy typu “štátny deficit za ...” a pod. Dáta sú vyberané z IŠISu (OINTP) z rôznych zisťovaní (+ RO) v DWH0 ich spracúvajú a robia výstupy, používajú SAS a svojpomocne vytvorenú aplikáciu v Pascal (Delphi ), autor Antolík. Sú tam nejaké Stored procedúry. Zopár ďalších userov z jeho oddelenia len čítanie. Predpokladám, že DB by mohla byť integrovaná do niektorej inej inštancie (nemusí byť samostatná). Aplikačné veci by si asi museli upraviť sami, keďže si ich sami vytvorili? (Mohol by byť problém???) 1771 + 1772 +**Agenda:** Národné účty 1773 +**Kontaktné osoby: **Antolík, Teslík 1774 +**Dodávateľ: **nie je 1775 +**Detail:** 1776 +**Otázky: **V rámci analytickej fázy bude potrebné preveriť do ktorej db premigrovať resp. či môže byť problém s aplikáciou? 1777 +)))|((( 1778 +262 1779 +))) 1780 + 1781 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-AktuálnystavbezpečnostiprevádzkyazabezpečeniaúdajovvprostredíŠÚSR"/}}Aktuálny stav bezpečnosti prevádzky a zabezpečenia údajov v prostredí ŠÚSR ==== 1782 + 1783 +Na žiadosť IT managementu ŠÚ SR realizovali konzultanti Oracle v r. 2021 zhodnotenie stavu bezpečnosti v kľúčových prostrediach spoločnosti (systémy IŠIS a RPO).Výsledky analýzy stavu k 30. marcu 2021 a odporúčaní na odstránenie zistených nedostatkov boli v priebehu r. 2021 prezentované IT manažmentu ŠÚ SR a hodnotiace správy boli bezpečným spôsobom odovzdané zodpovedným osobám. Tieto správu nie sú súčasťou tejto ponuky, ale realizácia v nich uvedených odporúčaní je súčasťou návrhu cieľovej architektúry a realizácie implementačného projektu. 1784 + 1785 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.Popisbudúcehocieľovéhoproduktuprojektuzpohľadubiznisarchitektúry"/}}5.2. Popis budúceho cieľového produktu projektu z pohľadu biznis architektúry == 1786 + 1787 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.1.Používateliariešenia"/}}5.2.1. Používatelia riešenia === 1788 + 1789 +Používateľov systému môžeme rozdeliť nasledovne: 1790 + 1791 +|((( 1792 +**Rola** 1793 +)))|((( 1794 +**Popis roly** 1795 +))) 1796 +|((( 1797 +Vedúci pracovník ŠUSR 1798 +)))|((( 1799 +Vedúci pracovník má prístup k databázam pre vybrané procesy 1800 +))) 1801 +|((( 1802 +Zamestnanec 1803 +)))|((( 1804 +Zamestnanec využíva databázové informácie pre zabezpečenie výkonu svojich činností 1805 +))) 1806 +|((( 1807 +Administrátor 1808 +)))|((( 1809 +Spravuje systém a udeľuje prístupy 1810 +))) 1811 +|((( 1812 +Databázový špecialita 1813 +)))|((( 1814 +Spravuje databázy a udeľuje prístupy, rieši odstraňovanie identifikovaných problémov 1815 +))) 1816 +|((( 1817 +Cloud manažér (v prípade, ak by bolo riešenie nasadené do cloudu) 1818 +)))|((( 1819 +Spravuje cloud prostredie, ktoré je využívané databázovými nástrojmi 1820 +))) 1821 + 1822 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.2.Základnébiznispožiadavky"/}}5.2.2. Základné biznis požiadavky === 1823 + 1824 +Základnými biznis požiadavkami v prípade projektu tohto typu sú: 1825 + 1826 +* Zabezpečenie stabilného výkonu podľa požiadaviek procesov 1827 +* Zabezpečenie dlhodobého supportu vytvoreného riešenia 1828 +* Zaručenie konzistentnej migrácia dát v prípade obnovy resp. výmeny databázových prostredí 1829 +* Kvalitné a kontinuálne zabezpečenie základných prevádzkových parametrov ako sú: 1830 +** telefonický prístup k technickému supportu v režime 24x7x365, 1831 +** poskytovanie upgrade produktu, 1832 +** poskytovanie záplat produktu, 1833 +** nárok na nové verzie zakúpených produktov, 1834 +** Product Support - 24x7 prístup k technickej podpore cez webový portál My Oracle Support ([[support.oracle.com>>url:http://support.oracle.com||shape="rect"]]) prostredníctvom prideleného CSI čísla, 1835 +** technické informácie a riešenia, 1836 +** evidencia “Bug-ov”, 1837 +** prístup k technickým inžinierom certifikovaných spoločnosťou Oracle, 1838 +** články s relevantnými technickými informáciami, 1839 +** diagnostické testy, 1840 +** interaktívne fórum, 1841 +** možnosť eskalovať Service Requests (ďalej len „SR“), 1842 +** prístup k proaktívnym nástrojom: Configuration Support Manager: nástroj, ktorý napomáha predísť vzniku kritických situácii a urýchľuje riešenie SR s tým, že proaktívne a automaticky zbiera a hodnotí informácie o objednávateľovej konfigurácii, 1843 +** aktualizácie programov, záplaty, opravy, bezpečnostné a kritické záplaty a bezpečnostné upozornenia pre softvér operačných systémov a integrovaný softvér, 1844 +** hardvérová podpora na mieste pre server alebo storage 1845 + 1846 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.3.Súladslegislatívou"/}}5.2.3. Súlad s legislatívou === 1847 + 1848 +Informačný systém musí byť vybudovaný v súlade s platnou legislatívnou v oblasti budovania IS VS, ako aj s ostatnou legislatívou Slovenskej republiky a to najmä: 1849 + 1850 +* Zákon č. 69/2018 o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 1851 +* Zákon č. 95/2019 o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1852 +* Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov 1853 +* Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) v aktuálne platnom znení 1854 +* Zákon č. 272/2016 o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov 1855 +* Zákon č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých zákonov 1856 +* Zákon č. 9/2010 Z. z. o sťažnostiach v znení neskorších predpisov 1857 +* Zákon č. 357/2004 Z. z. o ochrane verejného záujmu pri výkone funkcií verejných funkcionárov v znení neskorších predpisov 1858 +* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám v znení neskorších predpisov 1859 +* Zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov. 1860 +* Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v aktuálne platnom znení 1861 +* Zákon č. 71/1967 Z. z. o správnom konaní 1862 +* Zákon č. 270/1995 Z. z. o štátnom jazyku SR 1863 +* Zákon č. 9/2010 Z. z. o sťažnostiach 1864 +* Zákon č. 431/2002 Z. z. o účtovníctve 1865 +* Zákon č. 270/1995 Z.z. o štátnom jazyku SR 1866 +* Nariadenie rady EÚ č. 2016/269 (GDPR) 1867 +* Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ošetriť registratúru tak, aby sa nemuseli vyhľadávať v dokumentoch osobné údaje a pri skenovaní ich prekrývať) 1868 +* Vyhláška č. 410/2015 Z.z. Ministerstva vnútra Slovenskej republiky z 9. decembra 2015 o podrobnostiach výkonu správy registratúry orgánov verejnej moci a o tvorbe spisu 1869 +* Výnos 525/2011 Z.z. Ministerstva vnútra Slovenskej republiky z 12. decembra 2011 o štandardoch pre elektronické informačné systémy na správu registratúry 1870 +* Vyhláška č. 78/2020 Z.z. Úradu podpredsedu vlády SR pre investície a informatizáciu o štandardoch pre informačné technológie verejnej správy 1871 +* Vyhláška č. 85/2020 Z.z. Úradu podpredsedu vlády SR pre investície a informatizáciu o riadení projektov 1872 +* Vyhláška č. 85/2018 Z. z. o podrobnostiach o spôsobe vyhotovenia a náležitostiach listinného rovnopisu elektronického úradného dokumentu. 1873 +* Vyhláška MV SR č. 628/2002 Z. z., ktorou sa vykonávajú niektoré ustanovenia zákona o archívoch a registratúrach a o doplnení niektorých zákonov v aktuálne platnom znení 1874 +* Vyhláška MIRRI SR č. 70/2021 o zaručenej konverzii 1875 +* Vyhláška UPVII č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy 1876 +* Vyhláška NBU č. 165/2018 Z. z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov v aktuálne platnom znení 1877 +* Vyhláška NBU č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v aktuálne platnom znení 1878 +* Nariadením európskeho parlamentu a rady (EÚ) č. 2016/679 z 27.04.2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len „GDPR“) 1879 +* Výnos MV SR č. 525/2011 Z. z. o štandardoch pre elektronické informačné systémy na správu registratúry v aktuálne platnom znení 1880 +* Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti 1881 + 1882 +([[https:~~/~~/www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=4692042392050375121>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=4692042392050375121||shape="rect"]]) 1883 + 1884 +* Ostatné všeobecne záväzné právne predpisy ktoré sa dotýkajú predmetu obstarávania ako aj interné predpisy ŠUSR 1885 + 1886 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.3.Popisbudúcehocieľovéhoproduktuprojektuzpohľaduaplikačnejarchitektúry"/}}5.3. Popis budúceho cieľového produktu projektu z pohľadu aplikačnej architektúry == 1887 + 1888 +Prostredie bude rozdelené na produkčné a testovacie, s tým, že produkčné a testovacie databázy sa medzi sebou nebudú miešať. 1889 + 1890 +Ako primárne riešenie je návrh na využitie Oracle Exadata platformu z dôvodu jej variability a zabezpečeného vysokého výkonu prostredia. Nasledujúci obrázok popisuje vnútornú architektúru Exadata platformy: 1891 + 1892 +[[image:attach:Architektura.jpg]] 1893 + 1894 +Exadata platforma okrem výkonných (compute) serverov obsahuje aj storage riešenie, ktoré je jej integrálnou súčasťou. Databázy na uloženie dát využívajú volume manager Oracle Clusterware – Oracle Automatic Storage Manager (ASM). Tento zabezpečuje výkonnosť diskov blízku samotnému „raw disk“-u. 1895 + 1896 +Celkovú architektúru nového prostredia s integrovanou Exadata platformou znázorňuje nasledujúci obrázok: 1897 + 1898 +[[image:attach:Architektura_2.jpg]] 1899 + 1900 +Návrh architektúry predpokladá konfiguráciu vysokej dostupnosti prostredia s využitím funkcionality Oracle Real Application Clusters a „disaster recovery“ s využitím Oracle Active DataGuard. Predpokladáme, že servery zobrazené v dátovom centre 2 budú servery súčasného produkčného prostredia (Intel x86-64 platforma). Ďalej navrhujeme, aby sa disaster recovery (DR) prostredia vybudovali na novom diskovom poli Oracle ZFS Storage Appliance, ktoré dokáže korektne obslúžiť aj dáta komprimované s pomocou Exadata Hybrid Columnar Compression. 1901 + 1902 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.3.1.Návrhvirtuálnychserverov"/}}5.3.1. Návrh virtuálnych serverov === 1903 + 1904 +V tejto časti sú popísané jednotlivé komponenty a ich špecifikácia, ktorá bude predmetom projektu. 1905 + 1906 +|((( 1907 +**Prostredie** 1908 +)))|((( 1909 +**Virtuálny server** 1910 +)))|((( 1911 +**Cluster** 1912 +)))|((( 1913 +**vCPU** 1914 +)))|((( 1915 +**Memory (GB)** 1916 +))) 1917 +|(% rowspan="6" %)((( 1918 +**Prod** 1919 +)))|((( 1920 +Server01 1921 +)))|((( 1922 +Cluster1 1923 +)))|((( 1924 +12 1925 +)))|((( 1926 +160 1927 +))) 1928 +|((( 1929 +Server02 1930 +)))|((( 1931 +Cluster1 1932 +)))|((( 1933 +12 1934 +)))|((( 1935 +160 1936 +))) 1937 +|((( 1938 +Server03 1939 +)))|((( 1940 +Cluster2 1941 +)))|((( 1942 +8 1943 +)))|((( 1944 +32 1945 +))) 1946 +|((( 1947 +Server04 1948 +)))|((( 1949 +Cluster2 1950 +)))|((( 1951 +8 1952 +)))|((( 1953 +32 1954 +))) 1955 +|((( 1956 +Server05 1957 +)))|((( 1958 +Cluster3 1959 +)))|((( 1960 +8 1961 +)))|((( 1962 +32 1963 +))) 1964 +|((( 1965 +Server06 1966 +)))|((( 1967 +Cluster3 1968 +)))|((( 1969 +8 1970 +)))|((( 1971 +32 1972 +))) 1973 +|(% rowspan="4" %)((( 1974 +**Test** 1975 +)))|((( 1976 +Server07 1977 +)))|((( 1978 +Cluster4 1979 +)))|((( 1980 +4 1981 +)))|((( 1982 +96 1983 +))) 1984 +|((( 1985 +Server08 1986 +)))|((( 1987 +Cluster4 1988 +)))|((( 1989 +4 1990 +)))|((( 1991 +96 1992 +))) 1993 +|((( 1994 +Server09 1995 +)))|((( 1996 +Cluster5 1997 +)))|((( 1998 +4 1999 +)))|((( 2000 +24 2001 +))) 2002 +|((( 2003 +Server10 2004 +)))|((( 2005 +Cluster5 2006 +)))|((( 2007 +4 2008 +)))|((( 2009 +24 2010 +))) 2011 +|(% rowspan="6" %)((( 2012 +**DR** 2013 +)))|((( 2014 +Server11 2015 +)))|((( 2016 +Cluster6 2017 +)))|((( 2018 +16 2019 +)))|((( 2020 +128 2021 +))) 2022 +|((( 2023 +Server12 2024 +)))|((( 2025 +Cluster6 2026 +)))|((( 2027 +16 2028 +)))|((( 2029 +128 2030 +))) 2031 +|((( 2032 +Server13 2033 +)))|((( 2034 +Cluster7 2035 +)))|((( 2036 +8 2037 +)))|((( 2038 +32 2039 +))) 2040 +|((( 2041 +Server14 2042 +)))|((( 2043 +Cluster7 2044 +)))|((( 2045 +8 2046 +)))|((( 2047 +32 2048 +))) 2049 +|((( 2050 +Server15 2051 +)))|((( 2052 +Cluster8 2053 +)))|((( 2054 +12 2055 +)))|((( 2056 +32 2057 +))) 2058 +|((( 2059 +Server16 2060 +)))|((( 2061 +Cluster8 2062 +)))|((( 2063 +12 2064 +)))|((( 2065 +32 2066 +))) 2067 +|(% rowspan="3" %)((( 2068 +**Mgmt** 2069 +)))|((( 2070 +Server17 2071 +)))|((( 2072 +\\ 2073 +)))|((( 2074 +8 2075 +)))|((( 2076 +24 2077 +))) 2078 +|((( 2079 +Server18 2080 +)))|((( 2081 +\\ 2082 +)))|((( 2083 +8 2084 +)))|((( 2085 +16 2086 +))) 2087 +|((( 2088 +Server19 2089 +)))|((( 2090 +\\ 2091 +)))|((( 2092 +4 2093 +)))|((( 2094 +8 2095 +))) 2096 + 2097 +Predpokladom je, že servery server11 – server16 budú existujúce servery súčasného produkčného prostredia. Tieto servery sa plánuje virtualizovať (každý HW server bude „bežať“ 2 virtuálne servery) s pomocou KVM virtualizácie a nainštalovať na nich zodpovedajúce clustrové riešenia. 2098 + 2099 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Opcie"/}}Opcie ==== 2100 + 2101 +|((( 2102 +**Cluster** 2103 +)))|((( 2104 +**Opcia** 2105 +)))|((( 2106 +**Počet licencií** 2107 +))) 2108 +|((( 2109 +**Cluster1** 2110 +)))|((( 2111 +RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack 2112 +)))|((( 2113 +6 2114 +))) 2115 +|((( 2116 +**Cluster2** 2117 +)))|((( 2118 +Multitenant, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack 2119 +)))|((( 2120 +4 2121 +))) 2122 +|((( 2123 +**Cluster3** 2124 +)))|((( 2125 +RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack 2126 +)))|((( 2127 +4 2128 +))) 2129 +|((( 2130 +**Cluster4** 2131 +)))|((( 2132 +ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack 2133 +)))|((( 2134 +2 2135 +))) 2136 +|((( 2137 +**Cluster5** 2138 +)))|((( 2139 +ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack 2140 +)))|((( 2141 +2 2142 +))) 2143 +|((( 2144 +**Cluster6** 2145 +)))|((( 2146 +RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack 2147 +)))|((( 2148 +8 2149 +))) 2150 +|((( 2151 +**Cluster7** 2152 +)))|((( 2153 +Multitenant, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack 2154 +)))|((( 2155 +4 2156 +))) 2157 +|((( 2158 +**Cluster8** 2159 +)))|((( 2160 +RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack 2161 +)))|((( 2162 +6 2163 +))) 2164 + 2165 +Menná konvencia čiastočne používaná v prostredí bude rozšírená pre všetky novo-vzniknuté / migrované databázy a tiež aj pre pluggable databázy v rámci databázových kontajnerov. 2166 + 2167 +Rovnako bude nainštalovaná verzia databázy 19c pre všetky novo-vzniknuté databázy. Predpokladom je, že každá databáza bude mať nainštalovaný posledný aktuálne (v čase inštalácie) dostupný Release Update. 2168 + 2169 +V rámci projektu sa navrhuje znížiť počet databázových inštancií ich konsolidáciou do kontajnerových databáz. 2170 + 2171 +|((( 2172 +**Kontajner** 2173 +)))|((( 2174 +**Umiestnenie** 2175 +)))|((( 2176 +**PDB databázy** 2177 +)))|((( 2178 +**Verzia** 2179 +))) 2180 +|((( 2181 +**OINTP** 2182 +)))|((( 2183 +Cluster1 2184 +)))|((( 2185 +OINTP 2186 +)))|((( 2187 +19c 2188 +))) 2189 +|((( 2190 +**OWEBP** 2191 +)))|((( 2192 +Cluster1 2193 +)))|((( 2194 +OWEBP 2195 +)))|((( 2196 +19c 2197 +))) 2198 +|((( 2199 +**OBIP** 2200 +)))|((( 2201 +Server03 2202 +)))|((( 2203 +OISISBIEXP, OISISBIINP, NFSBI 2204 +)))|((( 2205 +19c 2206 +))) 2207 +|((( 2208 +**ORDBP** 2209 +)))|((( 2210 +Server03 2211 +)))|((( 2212 +OTN, ONR, OZA, OBB, OBAH, OKE, OPV, OTT 2213 +)))|((( 2214 +19c 2215 +))) 2216 +|((( 2217 +**OSUP** 2218 +)))|((( 2219 +Server04 2220 +)))|((( 2221 +OMILP, DWH0, OISISP 2222 +)))|((( 2223 +19c 2224 +))) 2225 +|((( 2226 +**ORPOP** 2227 +)))|((( 2228 +Cluster3 2229 +)))|((( 2230 +ORPOP, OGRP 2231 +)))|((( 2232 +19c 2233 +))) 2234 +|((( 2235 +**OINTT** 2236 +)))|((( 2237 +Server07 2238 +)))|((( 2239 +ODBT 2240 +)))|((( 2241 +19c 2242 +))) 2243 +|((( 2244 +**OWEBT** 2245 +)))|((( 2246 +Server07 2247 +)))|((( 2248 +OISISWEBT 2249 +)))|((( 2250 +19c 2251 +))) 2252 +|((( 2253 +**ORPOT** 2254 +)))|((( 2255 +Server08 2256 +)))|((( 2257 +ORPOT, OGRT 2258 +)))|((( 2259 +19c 2260 +))) 2261 +|((( 2262 +**OSUT** 2263 +)))|((( 2264 +Server09 2265 +)))|((( 2266 +OMILV 2267 +)))|((( 2268 +19c 2269 +))) 2270 +|((( 2271 +**OCT** 2272 +)))|((( 2273 +Server10 2274 +)))|((( 2275 +OCENSUSUPT, OSODBT 2276 +)))|((( 2277 +19c 2278 +))) 2279 + 2280 +Vzhľadom na fakt, že databáza ktorá je využívaná počas volieb, nie je v súčasnosti vytvorená, nie je ani zahrnutá v zozname databáz. Predpokladom však je, že takáto databáza vznikne pred regionálnymi alebo celonárodnými voľbami. Táto databáza bude vytvorená na clustri Cluster1 s tým, že v čase volieb by sa znížila procesorová dostupnosť databáz OINTP a OWEBP na 2 vCPU a zvyšných 8 vCPU na každom nóde clustra by sa využilo pre beh tejto databázy. Po volebnom víkende by sa konfigurácia vrátila do predchádzajúceho stavu. 2281 + 2282 +Pre všetky produkčné databázy budú vytvorené v oddelenom dátovom centre standby databázy s využitím funkcionality Oracle Active DataGuard. Nasledujúca tabuľka uvádza zoznam standby databáz: 2283 + 2284 +|((( 2285 +**Databáza** 2286 +)))|((( 2287 +**Umiestnenie** 2288 +)))|((( 2289 +**PDB databázy** 2290 +)))|((( 2291 +**Verzia*** 2292 +))) 2293 +|((( 2294 +**OINTP** 2295 +)))|((( 2296 +Cluster6 2297 +)))|((( 2298 +OINTP 2299 +)))|((( 2300 +19c 2301 +))) 2302 +|((( 2303 +**OWEBP** 2304 +)))|((( 2305 +Cluster6 2306 +)))|((( 2307 +OWEBP 2308 +)))|((( 2309 +19c 2310 +))) 2311 +|((( 2312 +**OBIP** 2313 +)))|((( 2314 +Server13 2315 +)))|((( 2316 +OISISBIEXP, OISISBIINP, NFSBI 2317 +)))|((( 2318 +19c 2319 +))) 2320 +|((( 2321 +**ORDBP** 2322 +)))|((( 2323 +Server13 2324 +)))|((( 2325 +OTN, ONR, OZA, OBB, OBAH, OKE, OPV, OTT 2326 +)))|((( 2327 +19c 2328 +))) 2329 +|((( 2330 +**OSUP** 2331 +)))|((( 2332 +Server14 2333 +)))|((( 2334 +OMILP, DWH0, OISISP 2335 +)))|((( 2336 +19c 2337 +))) 2338 +|((( 2339 +**ORPOP** 2340 +)))|((( 2341 +Cluster8 2342 +)))|((( 2343 +ORPOP, OGRP 2344 +)))|((( 2345 +19c 2346 +))) 2347 + 2348 +~* Verzia standby databázy musí byť zhodná s primárnou až na úroveň Release Update-u. 2349 + 2350 +Standby databáza má zhodné meno s primárnou databázou, líšia sa len v ich umiestnení. Predpokladom je, že všetky standby databázy budú konfigurované v móde Maximum Performance. 2351 + 2352 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.3.2.Zálohovanie"/}}5.3.2. Zálohovanie === 2353 + 2354 +Predpokladom je, že súčasné diskové polia budú použité na ukladanie záloh Oracle prostredia s využitím synchronizácie záloh medzi dátovými centrami. 2355 + 2356 +Rovnako záloha produkčných databáz by mala byť riešená z DR prostredia tak, aby sa zbytočne nezaťažovalo produkčné prostredie. Záloha zo standby databázy je rovnocenná zálohe z primárnej databázy. Zálohy testovacích databáz budú riešené zálohovaním z Exadata prostredia. Pre tieto sa nepredpokladá DR konfigurácia. Technicky však budú všetky zálohy riešené rovnakým spôsobom. 2357 + 2358 +Zálohovanie databáz by malo byť vykonávané jeden krát denne v nočných hodinách. Zálohovanie vytvorí jeden krát týždenne plnú zálohu databázy a šesť krát týždenne čiastkovú zálohu zo zmien za posledný deň. Zálohovanie archívnych logov bude vykonávané niekoľko krát denne. Počet vykonávaní bude určený na základe definície tzv. Recovery Time Objective (RTO) pre každú databázu. 2359 + 2360 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.4.Návrhcentrálnehomonitoringu"/}}5.4. Návrh centrálneho monitoringu == 2361 + 2362 +Návrhom pre centrálny monitoring prostredia je využitie Oracle Enterprise Manager (EM). Oracle EM pozostáva z databázového servera, ktorý obsluhuje repository databázu a aplikačného servera, ktorý sprístupňuje informácie z prostredia cez grafické používateľské rozhranie. Základná architektúra Oracle EM je znázornená na nasledovnom obrázku: 2363 + 2364 +[[image:attach:Monitoring.jpg]] 2365 + 2366 +Každá súčasť Oracle EM bude nainštalovaná na samostatnom serveri, tieto však môžu byť virtualizované. Na každom monitorovanom serveri bude nainštalovaný agent, ktorý zbiera informácie o danom serveri a posiela ich na management server. 2367 + 2368 +Inštaláciu Oracle EM by mala byť vykonaná čo najskôr a nečakať na dodávku a inštaláciu Oracle Exadata-y. Rovnako by bolo vhodné nainštalovať agentov aj na aplikačné servery a tým dosiahnuť prehľad o celom prostredí. 2369 + 2370 +Oracle EM ponúka funkcionalitu zadefinovania tzv. Security štandardu (súboru pravidiel, ktoré sú v každej chvíli kontrolované). Výsledkom uplatnenia bezpečnostného štandardu je percentuálne skóre, ktoré informuje o zabezpečení databázy. Bude Vhodné využiť túto funkcionalitu pre Oracle databázy a získať tak prehľad o bezpečnosti databázového prostredia. 2371 + 2372 +== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.Návrhtechnologickejarchitektúry"/}}5.5. Návrh technologickej architektúry == 2373 + 2374 +V nasledujúcej časti s popísané jednotlivé komponenty z pohľadu technologického riešenia a ich funkcionality: 2375 + 2376 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.1.OracleExadataDatabaseMachineX9M-2"/}}5.5.1. Oracle Exadata Database Machine X9M-2 === 2377 + 2378 +Oracle Exadata Database Machine prináša dramaticky lepší výkon, finančnú efektivitu a maximálnu dostupnosť pre Oracle databázové prostredie. Vlastnosti Exadata systémov sú postavené na modernej cloud architektúre, vysoko výkonných scale-out databázových serveroch, škálovateľnom inteligentnom diskovom úložisku, ktoré obsahuje supervýkonné PCI flash karty a trvalú pamäť Intel Optane a superýchlej RoCE 2 100Gbps internej sieti prepájajúcel všetky hlavné Exadata komponenty. 2379 + 2380 +[[image:attach:Server.jpg]] 2381 + 2382 +Kľúčové vlastnosti 2383 + 2384 +* 2x databázový server, každý s: 2385 +** 1x Intel Xeon Platinum P8358 procesor (2.6GHz) 2386 +** 32 jadier 2387 +** 1 TB operačnej pamäte 2388 +** 4x 10 Gbps Optical Ethernet connection 2389 +** 4x 3,84 TB interný NMVe disk 2390 +* Ultra-fast 100Gb/s RDMA over Converged Ethernet (RoCE) Internal Fabric 2391 +* 3x Intelligent Storage Servers, každý s: 2392 +** 1x16-jadrový Intel XEON XCC Platinum P8352Y procesor (2,2 GHz) 2393 +** 768 GB Persistent Memory 2394 +** Three tiers of storage: PMem, NVMe Flash, 18TB HDD 2395 +** 32 TB využiteľnej dátovej kapacity v móde High Redundancy 2396 + 2397 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.2.OracleZFSStorageAppliance"/}}5.5.2. Oracle ZFS Storage Appliance === 2398 + 2399 +Ochrana kritických dát uložených na databázovom stroji Oracle Exadata by mala byť vysokou prioritou. Zariadenie Oracle ZFS Storage Appliance je pre túto úlohu ideálne vďaka vysokému výkonu, vylepšenej spoľahlivosti, šírka sieťového pásma, výkonným funkciám, zjednodušenej správe a nízkym nákladom na prevádzku. 2400 + 2401 + [[image:attach:Storage_appliance.jpg]] 2402 + 2403 +Oracle ZFS Storage Appliance ponúka: 2404 + 2405 +**Extrémna šírka pásma siete** - S vysoko škálovateľnou architektúrou, ktorá môže byť postavená na InfiniBand alebo 10GbE poskytuje Oracle ZFS Storage Appliance presne taký výkon siete a redundanciu, aká sa vyžaduje pri pripojení k databázovému stroju Exadata. 2406 + 2407 +**Vylepšená spoľahlivosť diskov** - rozšírené funkcie ZFS, ako sú copy-on-write, kontrolné súčty pre metadáta a čistenie dát na pozadí zaisťujú integritu údajov, dokážu odhaliť prítomnosť skrytej korupcie údajov a opravujú chyby predtým, než je neskoro. 2408 + 2409 +**Rozšírené funkcie** - Služba Storage Analytics umožňuje zákazníkom rýchlo a účinne identifikovať úzke miesta výkonu. Protokol OISP (Oracle Intelligent Storage Protocol) umožňuje jedinečné , tzv. database-aware ukladanie údajov, čo zjednodušuje správu a optimalizuje výkon. Technológie ako replikácia, ZFS snap/klonovanie a šifrovanie poskytujú riešenia pre všetky typy požiadaviek na ochranu dát alebo provisioning dev/test prostredia. 2410 + 2411 +**Zjednodušená správa **– Intuitívne web rozhranie pre správu a integrácia s Oracle Enterprise Managerom minimalizuje réžiu na administráciu a znižuje náklady na zaškolenie. Inovatívny škálovateľný storage pool a rýchly provisioning súborového systému výrazne zjednodušujú správu úložného priestoru. 2412 + 2413 +**Optimalizovaná kompresia** - Hybridná stĺpcová kompresia (HCC) je k dispozícii iba na 2414 +Oracle storage. Zariadenie Oracle ZFS Storage Appliance je integrované s databázou Oracle pre poskytnutie širokej škály typov kompresie, ktoré sú optimalizované pre špecifické typy záťaže a využitia dát. 2415 + 2416 +**Vynikajúci výkon** - Oracle ZFS Storage Appliance je schopný zálohovať databázu až do 42 TB / hod a obnoviť rýchlosť až 55 TB / hod. Vytvoril svetový rekord v testoch SPC-2 a SPECsfs. Vynikajúci hardvér a užšia integrácia umožňujú oveľa vyššiu priepustnosť zálohovania a obnovy ako konkurenčné produkty. 2417 + 2418 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.3.Oracledatabáza"/}}5.5.3. Oracle databáza === 2419 + 2420 +Je relačný systém riadenia bázy dát, ktorý poskytuje spoľahlivú a vysoko bezpečnú správu dát pre rôzne aplikácie, aj s kriticky dôležitým poslaním, pre prostredia na veľkoobjemové spracovanie transakcií, dátové sklady s intenzívnou prevádzkou dopytov ako aj náročné internetové aplikácie. 2421 + 2422 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.4.Auditvault"/}}5.5.4. Audit vault === 2423 + 2424 +Audit vault je centralizované riešenie na zbieranie a vyhodnocovanie auditných záznamov organizácie. Zahŕňa dátový sklad pre auditné dáta, agentov na zhromažďovanie dát auditu z rôznych zdrojov, výkonné nástroje na vytváranie prehľadných reportov, analýz, systémových výstrah a kontrolný panel. Audit vault poskytuje silné zabezpečenie auditných dát chrániace pred neoprávneným zásahom do integrity auditu. 2425 + 2426 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.5.Advancedsecurity"/}}5.5.5. Advanced security === 2427 + 2428 +Advanced security ponúka ochranu dát v databáze pred neoprávneným prístupom nasledujúcimi opatreniami: 2429 + 2430 +* Šifrujte tabuľkové priestory aplikácií a bráni tak „out-of-band“, resp. bočnému prístupu k citlivým údajom. Túto funkciu označujeme ako „transparentné šifrovanie dát“ – trensparentné preto, že nemá žiadny dopad na aplikácie pracujúce s dátami ktoré sú šifrované. 2431 +* Za prevádzky vykonáva redakčné úpravy, resp. maskuje citlivé dáta pred tým, než sú tieto sprístupnené treťostranným aplikáciám. Prístup k citlivým údajom je vyhradený pre používateľov a aplikácie autorizované správcom databázy. 2432 + 2433 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.6.ActiveDataGuard"/}}5.5.6. Active Data Guard === 2434 + 2435 +Zabezpečuje rýchlu obnovu databázy v prípade havárie primárneho dátového centra s nulovou stratou dát. Active Data Guard navyše umožňuje prístup “na čítanie” k pohotovostnej (standby) databáze. Vďaka tomu je možné presmerovať a dopyty a zostavy z produkčného systému do synchronizovanej fyzickej pohotovostnej databázy. Všetky dopyty v pohotovostnej databáze vracajú aktuálne výsledky. Takáto konfigurácia výrazne odľahčuje produkčnú databázu a šetrí jej výkon pre kritické transakcie. 2436 + 2437 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.7.OracleRealApplicationClusters(RAC)"/}}5.5.7. Oracle Real Application Clusters (RAC) === 2438 + 2439 +Klastrová databáza využívajúca výpočtový výkon viacerých navzájom prepojených serverov. Oracle Real Application Clusters poskytuje takmer lineárnu škálovateľnosť a vysokú dostupnosť pre akúkoľvek aplikáciu využívajúcu konfiguráciu klastrovaného hardvéru. 2440 + 2441 +RAC podporuje transparentné nasadenie jednej databázy na viacerých serveroch v hardvérovom klastri, v dôsledku čoho možno dosiahnuť odolnosť voči výpadkom hardvéru či voči plánovaným odstávkam, umožňuje prístup k jednej zdieľanej databáze z viacerých uzlov klastra s cieľom poskytnúť výkon, ktorý škáluje s hardvérovým prostredím. Systém poskytuje technológiu rýchlej obnovy po výpadku, ktorá umožní redukovať čas potrebný na obnovu databázy a zároveň predpokladať čas potrebný na obnovu. Súčasťou RAC je aj Automatic Storage Management (ASM) a Oracle Clusterware. Spojením využitia ASM a Oracle Clusterware sa virtualizujú úložiská dát a databázové servery. 2442 + 2443 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.8.Partitioning"/}}5.5.8. Partitioning === 2444 + 2445 +Je rozšírenie Oracle databázy, ktoré umožňuje transparentne rozdeliť tabuľky a indexy na menšie časti. To umožňuje správu a prístup k týmto databázovým objektom na jemnejšej úrovni granularity a zvýšiť tak rýchlosť príslušných transakcií. Oracle poskytuje komplexnú škálu schém rozdelenia pre pokrytie každej obchodnej požiadavky. Navyše, keďže je úplne transparentné pre SQL príkazy, rozdelenie na oddiely sa dá použiť s ľubovoľnou aplikáciou, od balíčkových transakčných aplikácií až po dátové sklady. 2446 + 2447 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.9.OracleDiagnosticPack"/}}5.5.9. Oracle Diagnostic Pack === 2448 + 2449 +Poskytuje kompletné, efektívne a jednoducho použiteľné riešenie na správu výkonu prostredia databázy Oracle. Je to rozsiahly systém nástrojov automatickej diagnostiky a monitorovania výkonu zabudovaný do nástroja Oracle Enterprise Manager. 2450 + 2451 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.10.TuningPack"/}}5.5.10. Tuning Pack === 2452 + 2453 +Disponuje funkcionalitou, ktorá automatizuje celý proces ladenia aplikácií. Vylepšenie výkonu SQL sa dosahuje prostredníctvom tzv. poradcov, ktorí sú integrovaní s nástrojmi Enterprise Manager Cloud Control a spolu poskytujú úplné riešenie automatizácie zložitých a časovo náročných úloh ladenia aplikácií. 2454 + 2455 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.11.OracleDatabaseLifecycleManagementPack"/}}5.5.11. Oracle Database Lifecycle Management Pack === 2456 + 2457 +Združuje funkcionalitu Change Management, Configuration Management a Provisioning. Change management umožňuje databázovým administrátorom robiť zložité zmeny v objektoch schém bezpečne, sledovať zmeny v schémach a databázach v priebehu času, robiť kópie schém alebo objektov a porovnávať a synchronizovať schémy a databázy. Provisioning funkcionalita umožňuje propagovať definície objektov na jednu alebo viacero lokalít, klonovať objekty schém s podmnožinou dát a plánovať zmeny schém v priebehu životnosti databázy a jej aplikácií. 2458 + 2459 +Configuration management umožňuje databázovým administrátorom sledovať informácie o konfigurácii hardvéru a softvéru pre hostiteľské počítače a databázy spravované systémom Enterprise Manager. Tieto informácie sa môžu potom prezerať, prehľadávať, porovnávať, exportovať a historicky sledovať. Balík ponúka aj funkcie správy stratégie a správy opráv na základe informácií o konfigurácii. Aby sa uľahčilo nasadzovanie, je k dispozícii aj klonovacia funkcionalita pre softvér Oracle, ako aj akékoľvek súvisiace databázy. Kľúčový prínos zabezpečuje možnosť porovnávať konfiguráciu dvoch databáz kvôli rýchlejšiemu riešeniu problémov. 2460 + 2461 += {{id name="projekt_1740_Projektovy_zamer_detailny-6.ROZPOČETAPRÍNOSY"/}}6. ROZPOČET A PRÍNOSY = 2462 + 2463 +V tejto časti sú popísané náklady a prínosy navrhovaného riešenia. Z titulu povahy riešenia neboli kalkulované prínosy, ktoré sú typické pre systémy ovplyvňujúce procesy a postupy v rámci organizácie. 2464 + 2465 +== {{id name="projekt_1740_Projektovy_zamer_detailny-6.1.Nákladyprojektu"/}}6.1. Náklady projektu == 2466 + 2467 +Náklady riešenia boli kalkulované priamo analytickým tímom spoločnosti Oracle, pričom tieto reflektujú analýzy spotreby spoločnosťou ŠUSR. Kalkulácia bola realizované pre: 2468 + 2469 +* Riešenie ODA + ZFS Storage appliance 2470 +* Riešenie EXA DATA + ZFS Storage appliance 2471 + 2472 +Detail rozpočtov pre vyššie uvedené alternatívy je v CBA projektu. 2473 + 2474 +Rovnako boli kalkulované aj náklady na prevádzku exitujúcich riešení. V nasledujúcej tabuľke sa nachádza sumárna kalkulácia nákladov na jednotlivé varianty: 2475 + 2476 +|((( 2477 +**Fáza** 2478 +)))|((( 2479 +**Položka** 2480 +)))|((( 2481 +**ODA** 2482 +)))|((( 2483 +**EXA** 2484 +)))|((( 2485 +**ASIS** 2486 +))) 2487 +|(% rowspan="3" %)((( 2488 +Investícia (jedná sa o jednorazové náklady) 2489 +)))|((( 2490 +HW 2491 +)))|((( 2492 +572 944 € 2493 +)))|((( 2494 +648 571 € 2495 +)))|((( 2496 +\\ 2497 +))) 2498 +|((( 2499 +SW 2500 +)))|((( 2501 +2 590 980 € 2502 +)))|((( 2503 +1 567 515 € 2504 +)))|((( 2505 +\\ 2506 +))) 2507 +|((( 2508 +Práce 2509 +)))|((( 2510 +172 000 € 2511 +)))|((( 2512 +172 000 € 2513 +)))|((( 2514 +\\ 2515 +))) 2516 +|(% rowspan="2" %)((( 2517 +Prevádzka (jedná sa o poplatky za prevádzku a údržbu) 2518 +)))|((( 2519 +HW 2520 +)))|((( 2521 +135 663 € 2522 +)))|((( 2523 +172 753 € 2524 +)))|((( 2525 +423 974 € 2526 +))) 2527 +|((( 2528 +SW 2529 +)))|((( 2530 +570 593 € 2531 +)))|((( 2532 +344 854 € 2533 +)))|((( 2534 +\\ 2535 +))) 2536 +|(% colspan="2" %)((( 2537 +Spolu (2 roky support) 2538 +)))|((( 2539 +4 042 180 € 2540 +)))|((( 2541 +2 905 694 € 2542 +)))|((( 2543 +847 947 € 2544 +))) 2545 +|(% colspan="2" %)((( 2546 +Spolu (4 roky support) 2547 +)))|((( 2548 +4 748 436 € 2549 +)))|((( 2550 +3 423 301 € 2551 +)))|((( 2552 +1 695 894 € 2553 +))) 2554 + 2555 +Z pohľadu nákladovej efektívnosti je vhodnejšie riešenia na dosiahnutie cieľov projektu práve riešenie založené na EXA Data platoforme. Rovnako je vidieť, že ročné prevádzkové náklady nového moderného a konsolidovaného prostredia sú výrazne nižšie ako je to v prípade súčasného stavu. 2556 + 2557 +== {{id name="projekt_1740_Projektovy_zamer_detailny-6.2.Interpretáciaprínosov"/}}6.2. Interpretácia prínosov == 2558 + 2559 +Prínosy navrhovaného riešenia je možné identifikovať v 2 základných oblastiach: 2560 + 2561 +* Šetrenie prevádzkových nákladov, ktoré je preukázané modelom financovania. 2562 +* Zlepšenia, ktoré vo všeobecnosti prináša navrhovaný model zabezpečenia databázových prostredí 2563 + 2564 +=== {{id name="projekt_1740_Projektovy_zamer_detailny-6.2.1.Zlepšenia,ktoréprinášanavrhovanýmodel"/}}6.2.1. Zlepšenia, ktoré prináša navrhovaný model === 2565 + 2566 +Realizáciou projektu rozvoja dosiahne ŠUSR nasledovné benefity: 2567 + 2568 +* Ochranu pred hrozbou úniku dát vďaka automatickému šifrovaniu údajov v databáze vrátane ich záloh. 2569 +* Zvýšenie bezpečnosti databázového prostredia implementáciou pravidiel pre prístup používateľov k databázam a riadením ich oprávnení v databáze 2570 +* Dohľad nad aktivitami v databázach a identifikáciu potenciálne škodlivých aktivít prostredníctvom centralizovaného auditu 2571 +* Celkovú stabilitu a dostupnosť databázového prostredia vrátane ochrany pred výpadkom služieb pri poruche dátového centra. 2572 +* kontrolu nad stavom bežiacich prostredí – s využitím monitoringu by bolo možné definovať SLA jednotlivých prostredí a vyhodnocovať ich dodržiavanie, identifikovať potenciálne problémy a zabezpečiť ich riešenie 2573 +* škálovateľnosť prostredí a jednoduché zvýšenie dostupnosti databáz podľa potreby – prechodom na platformu Exadata 2574 +* Vyššiu dostupnosť prostredia, vrátane prevádzky bez neplánovaných (poruchy hardvéru, softvéru alebo výpadok dátového centra) a plánovaných (údržba hardvéru, aplikovanie záplat a upgrade databáz,...) odstávok 2575 +* Lepší dohľad nad celým databázovým prostredím prostredníctvom jednotného systému manažmentu, poskytujúcemu prehľadné riadiace panely, nástroje na predikciu a detailnú analýzu problémov a aktívne upozornenia na neštandardné situácie. 2576 +* Ochranu pred stratou dát vďaka automatizovanému systému zálohovania a záložnému sídlu so synchronizáciou dát z primárneho sídla. 2577 +* Vyššiu bezpečnosť pravidelnou aplikáciou softvérových záplat, aplikovaním politík pre prístup k databázam a centralizovaným auditom všetkých používateľských aktivít 2578 +* Dostatočnú výkonovú aj licenčnú kapacitu pre nárazové spracovanie (voľby) a na nové projekty. 2579 +* Ekonomicky efektívnu prevádzku vďaka optimalizovanému využitiu softvérových licencií 2580 + 2581 += {{id name="projekt_1740_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 2582 + 2583 +|((( 2584 +**ID** 2585 +)))|((( 2586 +**FÁZA/AKTIVITA** 2587 +)))|((( 2588 +**ZAČIATOK** 2589 + 2590 +**(odhad termínu)** 2591 +)))|((( 2592 +**KONIEC** 2593 + 2594 +**(odhad termínu)** 2595 +)))|((( 2596 +**POZNÁMKA** 2597 +))) 2598 +|((( 2599 +1. 2600 +)))|((( 2601 +Prípravná a Iniciačná fáza 2602 +)))|((( 2603 +11/2022 2604 +)))|((( 2605 +03/2023 2606 +)))|((( 2607 +\\ 2608 +))) 2609 +|((( 2610 +**2.** 2611 +)))|((( 2612 +**Realizačná fáza** 2613 +)))|((( 2614 +**02/2023** 2615 +)))|((( 2616 +**06/2024** 2617 +)))|((( 2618 +**V rátane VO** 2619 +))) 2620 +|((( 2621 +2a 2622 +)))|((( 2623 +Analýza a dizajn 2624 +)))|((( 2625 +04/2023 2626 +)))|((( 2627 +05/2023 2628 +)))|((( 2629 +\\ 2630 +))) 2631 +|((( 2632 +2b 2633 +)))|((( 2634 +Dodávka HW a SW 2635 +)))|((( 2636 +05/2023 2637 +)))|((( 2638 +05/2023 2639 +)))|((( 2640 +\\ 2641 +))) 2642 +|((( 2643 +2c 2644 +)))|((( 2645 +Implementácia 2646 +)))|((( 2647 +06/2023 2648 +)))|((( 2649 +08/2023 2650 +)))|((( 2651 +\\ 2652 +))) 2653 +|((( 2654 +2d 2655 +)))|((( 2656 +Testovanie 2657 +)))|((( 2658 +08/2023 2659 +)))|((( 2660 +08/2023 2661 +)))|((( 2662 +\\ 2663 +))) 2664 +|((( 2665 +2e 2666 +)))|((( 2667 +Nasadenie 2668 +)))|((( 2669 +09/2023 2670 +)))|((( 2671 +10/2023 2672 +)))|((( 2673 +\\ 2674 +))) 2675 +|((( 2676 +3. 2677 +)))|((( 2678 +Dokončovacia fáza 2679 +)))|((( 2680 +10/2023 2681 +)))|((( 2682 +12/2023 2683 +)))|((( 2684 +\\ 2685 +))) 2686 +|((( 2687 +4. 2688 +)))|((( 2689 +Podpora prevádzky (SLA) 2690 +)))|((( 2691 +10/2023 2692 +)))|((( 2693 +06/2027 2694 +)))|((( 2695 +\\ 2696 +))) 2697 + 2698 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Gantovdiagramrealizácieprojektu"/}}Gantov diagram realizácie projektu ==== 2699 + 2700 +Z pohľadu povahy projekty irelevantné 2701 + 2702 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-IndikatívnyharmonogramVO"/}}Indikatívny harmonogram VO ==== 2703 + 2704 +|((( 2705 +**Príprava a realizácia VO** 2706 +)))|((( 2707 +**OD** 2708 +)))|((( 2709 +**DO** 2710 +))) 2711 +|((( 2712 +Príprava súťažných podkladov 2713 +)))|((( 2714 +02/2023 2715 +)))|((( 2716 +03/2023 2717 +))) 2718 +|((( 2719 +Realizácia VO[[~[1~]>>path:#_ftn1||name="_ftnref1" shape="rect"]] 2720 +)))|((( 2721 +03/2023 2722 +)))|((( 2723 +04/2023 2724 +))) 2725 + 2726 +==== {{id name="projekt_1740_Projektovy_zamer_detailny-Fakturačnémíľniky"/}}Fakturačné míľniky ==== 2727 + 2728 +|((( 2729 +**Míľnik** 2730 +)))|((( 2731 +**Termín** 2732 +))) 2733 +|((( 2734 +Odovzdanie riešenia na testovanie 2735 +)))|((( 2736 +T+6 2737 +))) 2738 +|((( 2739 +Akceptácia nasadenia 2740 +)))|((( 2741 +T+10 2742 +))) 2743 + 2744 +T – dátum uzatvorenia zmluvy s dodávateľom 2745 + 2746 += {{id name="projekt_1740_Projektovy_zamer_detailny-8.PROJEKTOVÝTÍM"/}}8. PROJEKTOVÝ TÍM = 2747 + 2748 +Interný projektový tím pre fázu vypracovania dokumentov v zmysle požiadaviek MIRRI je zložený z nasledujúcich pracovných pozícií: 2749 + 2750 +* Procesný analytik 2751 +* Databázový špecialista 2752 + 2753 +Zároveň sa zostavuje sa Riadiaci výbor (RV), v minimálnom zložení: 2754 + 2755 +* Predseda RV 2756 +* Zástupca vlastníkov procesov objednávateľa 2757 +* Zástupca kľúčových používateľov objednávateľa 2758 +* Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 2759 + 2760 +Pre potreby realizácie projektu bude zriadený projektový tím objednávateľa v nasledovnom rozsahu: 2761 + 2762 +* Kľúčový používateľ 2763 +* IT Analytik 2764 +* Databázový špecialista 2765 +* Projektový manažér 2766 +* IT architekt 2767 +* Manažér kvality 2768 + 2769 +V nasledujúcej tabuľke sú definované pozície a ich obsadenie: 2770 + 2771 +|((( 2772 +ID 2773 +)))|((( 2774 +Meno a Priezvisko 2775 +)))|((( 2776 +Pozícia 2777 +)))|((( 2778 +Oddelenie 2779 +)))|((( 2780 +Rola v projekte 2781 +))) 2782 +|((( 2783 +1. 2784 +)))|((( 2785 +Doplniť meno a priezvisko 2786 +)))|((( 2787 +Doplniť pozíciu (pracovné zaradenie v línii) 2788 +)))|((( 2789 +Doplniť názov org. útvaru 2790 +)))|((( 2791 +Doplniť rolu v projekte 2792 +))) 2793 +|((( 2794 +2. 2795 +)))|((( 2796 +Doplniť meno a priezvisko 2797 +)))|((( 2798 +Doplniť pozíciu (pracovné zaradenie v línii) 2799 +)))|((( 2800 +Doplniť názov org. útvaru 2801 +)))|((( 2802 +Doplniť rolu v projekte 2803 +))) 2804 +|((( 2805 +3. 2806 +)))|((( 2807 +Doplniť meno a priezvisko 2808 +)))|((( 2809 +Doplniť pozíciu (pracovné zaradenie v línii) 2810 +)))|((( 2811 +Doplniť názov org. útvaru 2812 +)))|((( 2813 +Doplniť rolu v projekte 2814 +))) 2815 + 2816 += {{id name="projekt_1740_Projektovy_zamer_detailny-9.PRACOVNÉNÁPLNE"/}}9. PRACOVNÉ NÁPLNE = 2817 + 2818 +Budú doplnené v iniciačnej fáze - doplniť **podľa dokumentu z Riadiaceho Výboru** projektu, prípadne zo splnomocnení alebo menovacích dekrétov - do už vytvoreného dokumentu PROJEKTOVÝ ZÁMER z Prípravnej fázy a aktualizovať a detailne rozpracovať. Tieto vstupy neskôr využijete pri dokumente PID. 2819 + 2820 += {{id name="projekt_1740_Projektovy_zamer_detailny-10.ODKAZY"/}}10.ODKAZY = 2821 + 2822 +Nerelevantné 2823 + 2824 += {{id name="projekt_1740_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11.PRÍLOHY = 2825 + 2826 +V rámci prípravy projektu sú súčasťou nasledovné dokumenty: 2827 + 2828 +* Príloha 1: CBA projektu 2829 +* Prílohe 3: Časť 3.5 dokumentu Riziká a závislosti 2830 +* Príloha 4: Časť 3.4 dokumentu Ciele projektu a merateľné ukazovatele 2831 + 2832 +\\ 2833 + 2834 +[[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Predpokladá sa využitie DNS na MIRRI
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1 018353601 +131334391