Version 6.1 by peter_duris on 2023/06/08 15:01

Show last authors
1 \\
2
3 PROJEKTOVÝ ZÁMER
4
5 (Project brief)
6
7 \\
8
9 \\
10
11 \\
12
13 \\
14
15 \\
16
17 Identifikovanie požiadaviek **na funkčnú časť riešenia**
18
19 \\
20
21 Identifikácia projektu
22
23 (% class="wrapped" %)
24 |(((
25 Povinná osoba
26 )))|(((
27 Štatistický úrad SR
28 )))
29 |(((
30 Názov projektu
31 )))|(((
32 Konsolidácia a zvýšenie bezpečnosti databázových protredí na platforme Exadata
33 )))
34 |(((
35 Zodpovedná osoba za projekt
36 )))|(((
37 Pavol Vadovič
38 )))
39 |(((
40 Realizátor projektu
41 )))|(((
42 Štatistický úrad SR
43 )))
44 |(((
45 Vlastník projektu
46 )))|(((
47 \\
48 )))
49
50 \\
51
52 Schvaľovanie dokumentu
53
54 (% class="wrapped" %)
55 |(((
56 Položka
57 )))|(((
58 Meno a priezvisko
59 )))|(((
60 Organizácia
61 )))|(((
62 Pracovná pozícia
63 )))|(((
64 Dátum
65 )))|(((
66 Podpis
67
68 (alebo elektronický súhlas)
69 )))
70 |(((
71 Vypracoval
72 )))|(((
73 Peter Ďuriš
74 )))|(((
75 Štatistický úrad
76 )))|(((
77 Konzultant
78 )))|(((
79 TBC
80 )))|(((
81 \\
82 )))
83
84 \\
85
86 \\
87
88 \\
89
90 = {{id name="projekt_1740_Projektovy_zamer_detailny-Obsah"/}}Obsah =
91
92 [[Obsah.. 2>>path:#_Toc128570408||shape="rect"]]
93
94 1. [[POPIS ZMIEN DOKUMENTU.. 4>>path:#_Toc128570409||shape="rect"]]
95
96 [[1.1.       História zmien. 4>>path:#_Toc128570410||shape="rect"]]
97
98 1. [[ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE. 4>>path:#_Toc128570411||shape="rect"]]
99
100 [[2.1.       Použité skratky. 4>>path:#_Toc128570412||shape="rect"]]
101
102 1. [[DEFINOVANIE PROJEKTU.. 5>>path:#_Toc128570413||shape="rect"]]
103
104 [[3.1.       Manažérske zhrnutie. 5>>path:#_Toc128570414||shape="rect"]]
105
106 [[3.1.1.         Predstavenie Štatistického úradu. 5>>path:#_Toc128570415||shape="rect"]]
107
108 [[3.1.2.         Kontext projektu vo väzbe na súčasnú situáciu na ŠUSR. 5>>path:#_Toc128570416||shape="rect"]]
109
110 [[3.1.3.         Sumárne informácie o projekte rozvoja. 6>>path:#_Toc128570417||shape="rect"]]
111
112 [[3.2.       Motivácia a rozsah projektu. 8>>path:#_Toc128570418||shape="rect"]]
113
114 [[3.2.1.         Problém, ktorý bude realizáciou projektu odstránený. 9>>path:#_Toc128570419||shape="rect"]]
115
116 [[3.2.2.         Biznis procesy, ktoré sú predmetom projektu. 11>>path:#_Toc128570420||shape="rect"]]
117
118 [[3.2.3.         Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje. 11>>path:#_Toc128570421||shape="rect"]]
119
120 [[3.3.       Zainteresované strany/Stakeholderi 11>>path:#_Toc128570422||shape="rect"]]
121
122 [[3.4.       Ciele projektu a merateľné ukazovatele. 12>>path:#_Toc128570423||shape="rect"]]
123
124 [[3.5.       Riziká a závislosti 13>>path:#_Toc128570424||shape="rect"]]
125
126 [[3.6.       Alternatívy a Multikriteriálna analýza. 15>>path:#_Toc128570425||shape="rect"]]
127
128 [[3.6.1.         Stanovenie alternatív pomocou biznisovej vrstvy architektúry. 15>>path:#_Toc128570426||shape="rect"]]
129
130 [[3.6.2.         Multikriteriálna analýza. 15>>path:#_Toc128570427||shape="rect"]]
131
132 [[3.6.3.         Stanovenie alternatív pomocou aplikačnej vrstvy architektúry. 19>>path:#_Toc128570428||shape="rect"]]
133
134 1. [[POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) 19>>path:#_Toc128570429||shape="rect"]]
135
136 [[4.1.       Postup implementácie. 19>>path:#_Toc128570430||shape="rect"]]
137
138 [[4.1.1.         Predprípravná fáza. 19>>path:#_Toc128570431||shape="rect"]]
139
140 [[4.2.       Realizácia prípravných prác pred migráciou. 20>>path:#_Toc128570432||shape="rect"]]
141
142 [[4.3.       Príprava platformy Exadata. 20>>path:#_Toc128570433||shape="rect"]]
143
144 [[4.4.       Migrácia do cieľového prostredia. 20>>path:#_Toc128570434||shape="rect"]]
145
146 [[4.5.       Stabilizačná fáza. 20>>path:#_Toc128570435||shape="rect"]]
147
148 1. [[NÁHĽAD ARCHITEKTÚRY. 21>>path:#_Toc128570436||shape="rect"]]
149
150 [[5.1.       Popis súčasného stavu. 21>>path:#_Toc128570437||shape="rect"]]
151
152 [[5.1.1.         Rozdelenie databáz podľa určenia. 21>>path:#_Toc128570438||shape="rect"]]
153
154 [[5.1.2.         Ostatné inštancie. 25>>path:#_Toc128570439||shape="rect"]]
155
156 [[5.1.3.         Aktuálny stav bezpečnosti prevádzky a zabezpečenia údajov v prostredí ŠÚSR. 26>>path:#_Toc128570440||shape="rect"]]
157
158 [[5.2.       Popis budúceho cieľového produktu projektu z pohľadu biznis architektúry. 27>>path:#_Toc128570441||shape="rect"]]
159
160 [[5.2.1.         Používatelia riešenia. 27>>path:#_Toc128570442||shape="rect"]]
161
162 [[5.2.2.         Základné biznis požiadavky. 27>>path:#_Toc128570443||shape="rect"]]
163
164 [[5.2.3.         Súlad s legislatívou. 27>>path:#_Toc128570444||shape="rect"]]
165
166 [[5.3.       Popis budúceho cieľového produktu projektu z pohľadu aplikačnej architektúry. 29>>path:#_Toc128570445||shape="rect"]]
167
168 [[5.3.1.         Návrh virtuálnych serverov. 30>>path:#_Toc128570446||shape="rect"]]
169
170 [[5.3.2.         Zálohovanie. 32>>path:#_Toc128570447||shape="rect"]]
171
172 [[5.4.       Návrh centrálneho monitoringu. 32>>path:#_Toc128570448||shape="rect"]]
173
174 [[5.5.       Návrh technologickej architektúry. 33>>path:#_Toc128570449||shape="rect"]]
175
176 [[5.5.1.         Oracle Exadata Database Machine X9M-2. 33>>path:#_Toc128570450||shape="rect"]]
177
178 [[5.5.2.         Oracle ZFS Storage Appliance. 34>>path:#_Toc128570451||shape="rect"]]
179
180 [[5.5.3.         Oracle databáza. 35>>path:#_Toc128570452||shape="rect"]]
181
182 [[5.5.4.         Audit vault. 35>>path:#_Toc128570453||shape="rect"]]
183
184 [[5.5.5.         Advanced security. 35>>path:#_Toc128570454||shape="rect"]]
185
186 [[5.5.6.         Active Data Guard. 35>>path:#_Toc128570455||shape="rect"]]
187
188 [[5.5.7.         Oracle Real Application Clusters (RAC) 36>>path:#_Toc128570456||shape="rect"]]
189
190 [[5.5.8.         Partitioning. 36>>path:#_Toc128570457||shape="rect"]]
191
192 [[5.5.9.         Oracle Diagnostic Pack. 36>>path:#_Toc128570458||shape="rect"]]
193
194 [[5.5.10.      Tuning Pack. 36>>path:#_Toc128570459||shape="rect"]]
195
196 [[5.5.11.      Oracle Database Lifecycle Management Pack. 36>>path:#_Toc128570460||shape="rect"]]
197
198 1. [[ROZPOČET A PRÍNOSY. 36>>path:#_Toc128570461||shape="rect"]]
199
200 [[6.1.       Náklady projektu. 36>>path:#_Toc128570462||shape="rect"]]
201
202 [[6.2.       Interpretácia prínosov. 37>>path:#_Toc128570463||shape="rect"]]
203
204 [[6.2.1.         Zlepšenia, ktoré prináša navrhovaný model 37>>path:#_Toc128570464||shape="rect"]]
205
206 1. [[HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA.. 38>>path:#_Toc128570465||shape="rect"]]
207 1. [[PROJEKTOVÝ TÍM... 38>>path:#_Toc128570466||shape="rect"]]
208 1. [[PRACOVNÉ NÁPLNE. 39>>path:#_Toc128570467||shape="rect"]]
209 1. [[ODKAZY. 39>>path:#_Toc128570468||shape="rect"]]
210 1. [[PRÍLOHY. 39>>path:#_Toc128570469||shape="rect"]]
211
212 \\
213
214 \\
215
216 \\
217
218 **~ **
219
220 = {{id name="projekt_1740_Projektovy_zamer_detailny-1.POPISZMIENDOKUMENTU"/}}1.   POPIS ZMIEN DOKUMENTU =
221
222 == {{id name="projekt_1740_Projektovy_zamer_detailny-1.1.Históriazmien"/}}1.1.        História zmien ==
223
224 (% class="wrapped" %)
225 |(((
226 Verzia
227 )))|(((
228 Dátum
229 )))|(((
230 Zmeny
231 )))|(((
232 Meno
233 )))
234 |(((
235 1.0
236 )))|(((
237 28.2.2023
238 )))|(((
239 Vypracovanie dokumentu
240 )))|(((
241 \\
242 )))
243 |(((
244 \\
245 )))|(((
246 \\
247 )))|(((
248 \\
249 )))|(((
250 \\
251 )))
252 |(((
253 \\
254 )))|(((
255 \\
256 )))|(((
257 \\
258 )))|(((
259 \\
260 )))
261 |(((
262 \\
263 )))|(((
264 \\
265 )))|(((
266 \\
267 )))|(((
268 \\
269 )))
270
271 = {{id name="projekt_1740_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.   ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
272
273 Účelom dokumentu je v súlade s Vyhláškou 85/2020 Z. z. o riadení projektov, v rámci iniciačnej fázy rozpracovanie detailných informácií prípravy projektu informačný systém REGISTRATÚRA (REG).
274
275 == {{id name="projekt_1740_Projektovy_zamer_detailny-2.1.Použitéskratky"/}}2.1.        Použité skratky ==
276
277 (% class="wrapped" %)
278 |(((
279 ID
280 )))|(((
281 SKRATKA
282 )))|(((
283 POPIS
284 )))
285 |(((
286 1.
287 )))|(((
288 \\
289 )))|(((
290 \\
291 )))
292 |(((
293 2.
294 )))|(((
295 \\
296 )))|(((
297 \\
298 )))
299 |(((
300 3.
301 )))|(((
302 \\
303 )))|(((
304 \\
305 )))
306 |(((
307 5.
308 )))|(((
309 \\
310 )))|(((
311 \\
312 )))
313 |(((
314 6.
315 )))|(((
316 \\
317 )))|(((
318 \\
319 )))
320 |(((
321 7.
322 )))|(((
323 \\
324 )))|(((
325 \\
326 )))
327 |(((
328 8.
329 )))|(((
330 \\
331 )))|(((
332 \\
333 )))
334 |(((
335 9.
336 )))|(((
337 \\
338 )))|(((
339 \\
340 )))
341 |(((
342 10.
343 )))|(((
344 \\
345 )))|(((
346 \\
347 )))
348 |(((
349 11.
350 )))|(((
351 \\
352 )))|(((
353 \\
354 )))
355 |(((
356 12.
357 )))|(((
358 \\
359 )))|(((
360 \\
361 )))
362 |(((
363 13.
364 )))|(((
365 \\
366 )))|(((
367 \\
368 )))
369 |(((
370 14.
371 )))|(((
372 \\
373 )))|(((
374 \\
375 )))
376
377 \\
378
379 \\
380
381 = {{id name="projekt_1740_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.   DEFINOVANIE PROJEKTU =
382
383 == {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.Manažérskezhrnutie"/}}3.1.        Manažérske zhrnutie ==
384
385 === {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.1.PredstavenieŠtatistickéhoúradu"/}}3.1.1.             Predstavenie Štatistického úradu ===
386
387 Štatistický úrad SR je ústredným orgánom štátnej správy Slovenskej republiky pre oblasť štátnej štatistiky. Jeho postavenie upravuje zákon č. 575/2001 Z. z. o organizácii činnosti vlády a organizácii ústrednej štátnej správy v znení neskorších predpisov. Úrad plní úlohy podľa zákona č. 540/2001 Z. z. o štátnej štatistike v znení neskorších predpisov a úlohy stanovené ďalšími všeobecne záväznými právnymi predpismi. ŠÚ SR pôsobí ako samostatná inštitúcia od 1. januára 1993, dňa vzniku samostatnej Slovenskej republiky.
388
389 Úrad riadi predseda, ktorého vymenúva a odvoláva prezident SR na návrh vlády SR. Funkčné obdobie predsedu úradu je päť rokov. Pri ŠÚ SR je zriadená Štatistická rada ako stály odborný poradný orgán predsedu úradu pre oblasť štátnej štatistiky. Predsedom rady je predseda úradu, členmi sú menovaní odborníci pôsobiaci v oblasti štatistickej teórie a praxe.
390
391 Zákon NR SR č. 540/2001 o štátnej štatistike upravuje podmienky získavania štatistických informácií potrebných na posudzovanie sociálno-ekonomického vývoja, postavenie a pôsobnosť orgánov vykonávajúcich štátnu štatistiku, úlohy orgánov verejnej moci v oblasti štátnej štatistiky, práva a povinnosti spravodajských jednotiek, ochranu dôverných štatistických údajov pred zneužitím, poskytovanie a zverejňovanie štatistických údajov, zabezpečovanie porovnateľnosti štatistických informácií a plnenie záväzkov vyplývajúcich z medzinárodných zmlúv v oblasti štátnej štatistiky, ktorými je SR viazaná.
392
393 Štatistické zisťovania sa riadia vyhláškou Program štátnych štatistických zisťovaní na trojročné obdobia, ktorú zostavuje úrad v súčinnosti s ministerstvami a štátnymi organizáciami. Program obsahuje všetky dôležité a potrebné zisťovania vrátane zisťovaní vykonávaných inými ústrednými orgánmi a ministerstvami. Okrem zisťovaní zahrnutých v programe vykonáva úrad i osobitné zisťovania u fyzických osôb (napríklad sčítanie obyvateľov domov a bytov, poľnohospodárske súpisy a pod.).
394
395 Úlohy štátnej štatistiky okrem ústredia v Bratislave zabezpečuje aj osem krajských pracovísk ŠÚ SR so sídlom v Bratislave, Trnave, Nitre, Trenčíne, Žiline, Banskej Bystrici, Košiciach a v Prešove.
396
397 V súlade so zákonom o štátnej štatistike Štatistický úrad SR:
398
399 * zostavuje v súčinnosti s ministerstvami a štátnymi organizáciami program zisťovaní,
400 * určuje metodiku štatistických zisťovaní, zhromažďuje a spracováva štatistické údaje,
401 * určuje metodiku vedenia systému národných účtov a zostavuje národné účty,
402 * vytvára, zverejňuje a spravuje v súčinnosti s ministerstvami a štátnymi organizáciami štatistické klasifikácie, číselníky a registre,
403 * určuje spôsob tvorby registrov, prideľuje a oznamuje identifikačné čísla,
404 * vypracováva analýzy vybraných charakteristík sociálno-ekonomického a ekologického vývoja Slovenskej republiky,
405 * spolupracuje s medzinárodnými orgánmi a organizáciami pri zavádzaní štandardov a klasifikácií v oblasti štatistiky,
406 * organizuje a vykonáva reprezentatívne výskumy verejnej mienky o sociálno-ekonomických otázkach,
407 * zverejňuje výsledky štatistických zisťovaní za SR a za jednotlivé územné a správne celky, pravidelne informuje verejnosť o sociálno-ekonomickom a demografickom vývoji, poskytuje štatistické informácie a vydáva štatistické publikácie a
408 * plní ďalšie úlohy ustanovené zákonom.
409
410 === {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.2.KontextprojektuvoväzbenasúčasnúsituáciunaŠUSR"/}}3.1.2.             Kontext projektu vo väzbe na súčasnú situáciu na ŠUSR ===
411
412 ŠÚ SR prevádzkuje prakticky všetky aplikácie a riešenia na databázovej platforme Oracle.  Oracle databázy sú v súčasnosti prevádzkované na rôznych platformách. Často ide o nepodporované verzie platforiem a databázového softvéru ktoré predstavujú bezpečnostné a aj prevádzkové riziko (bezpečnostné diery, nedostatočná údržba, neaplikovanie existujúcich softvérových opráv). Pre databázové prostredie v súčasnosti nie je v ŠÚSR k dispozícii centrálny monitoring a administrácia.
413
414 V snahe zvýšiť bezpečnosť a spoľahlivosť databázovej platformy ŠÚSR v minulom období investoval do nákupu kryptovacích a auditovacích balíkov (Transparent Data Encryption, Audit Vault).  Zároveň bol realizovaný technologický bezpečnostný audit kritických databázových prostredí,  ktorého vyplynuli odporúčania pre konkrétne opatrenia na zlepšenie súčasnej situácie. Vzhľadom na prebiehajúce zmeny a projekty v prostredí zákazníka sa doteraz nepodarilo zakúpené licencie, ako aj odporúčané opatrenia realizovať.
415
416 Preto tento projekt rozvoja definuje návrh konsolidácie databázových prostredí ŠÚSR na platforme Oracle Exadata a zvýšenie bezpečnosti a dostupnosti prostredníctvom doplnkových Oracle technológií.
417
418 Realizáciou projektu rozvoja by ŠÚ SR dosiahol:
419
420 * Ochranu pred hrozbou úniku dát vďaka automatickému šifrovaniu údajov v databáze vrátane ich záloh.
421 * Zvýšenie bezpečnosti databázového prostredia implementáciou pravidiel pre prístup používateľov k databázam a riadením ich oprávnení v databáze
422 * Dohľad nad aktivitami v databázach a identifikáciu potenciálne škodlivých aktivít prostredníctvom centralizovaného auditu
423 * Celkovú stabilitu a dostupnosť databázového prostredia vrátane ochrany pred výpadkom služieb pri poruche dátového centra.
424 * kontrolu nad stavom bežiacich prostredí – s využitím monitoringu by bolo možné definovať SLA jednotlivých prostredí a vyhodnocovať ich dodržiavanie, identifikovať potenciálne problémy a zabezpečiť ich riešenie
425 * škálovateľnosť prostredí a jednoduché zvýšenie dostupnosti databáz podľa potreby – prechodom na platformu Exadata
426 * Vyššiu dostupnosť prostredia, vrátane prevádzky bez neplánovaných (poruchy hardvéru, softvéru alebo výpadok dátového centra) a plánovaných (údržba hardvéru, aplikovanie záplat a upgrade databáz,...) odstávok
427 * Lepší dohľad nad celým databázovým prostredím prostredníctvom jednotného systému manažmentu, poskytujúcemu prehľadné riadiace panely, nástroje na predikciu a detailnú analýzu problémov a aktívne upozornenia na neštandardné situácie.
428 * Ochranu pred stratou dát vďaka automatizovanému systému zálohovania a záložnému sídlu so synchronizáciou dát z primárneho sídla.
429 * Vyššiu bezpečnosť pravidelnou aplikáciou softvérových záplat, aplikovaním politík pre prístup k databázam a centralizovaným auditom všetkých používateľských aktivít
430 * Dostatočnú výkonovú aj licenčnú kapacitu pre nárazové spracovanie (voľby) a na nové projekty.
431 * Ekonomicky efektívnu prevádzku vďaka optimalizovanému využitiu softvérových licencií
432
433 === {{id name="projekt_1740_Projektovy_zamer_detailny-3.1.3.Sumárneinformácieoprojekterozvoja"/}}3.1.3.             Sumárne informácie o projekte rozvoja ===
434
435 Projekt rozvoja doručí konsolidované databázové prostredie ŠÚSR na platforme Oracle Exadata a zabezpečí zvýšenie bezpečnosti a dostupnosti prostredníctvom doplnkových Oracle technológií.
436
437 Z pohľadu možností vzhľadom na charakter databáz v rámci ŠUSR boli zvažované nasledovné alternatívy:
438
439 [[image:attach:Alternativy_sumar.jpg||height="250"]]
440
441 Keďže v tomto projekte vznikne efektívne manažovateľné databázové prostredie pre databázové systémy, automaticky sa ponúka priestor na podobnú optimalizáciu a zvýšenie agility v oblasti existujúcich a novo vznikajúcich aplikácií ŠUSR. V rámci optimalizácie zdrojov pri prechode na ExaData je možné zároveň vytvoriť prostredie postavené na otvorených štandardoch, ktoré umožní postupný prechod aplikačného portfólia ŠUSR do DevOps režimu prevádzky a rozvoja.
442
443 **//Sumárne informácie o projekte rozvoja//**
444
445 V nasledujúcej tabuľke sú uvedené základné premenné parametre projektu:
446
447 (% class="wrapped" %)
448 |(((
449 Položka
450 )))|(((
451 Hodnota
452 )))
453 |(((
454 Dĺžka trvania projektu
455 )))|(((
456 Realizácia projektu sa predpokladá v 1 inkremente, pričom celková dĺžka realizácie projektu je odhadovaná na 22 týždňov (teda cca 5,5 mesiaca).
457 )))
458 |(((
459 Celková výška investičných výdavkov projektu rozvoja
460 )))|(((
461 Celková výška predpokladaných investičných výdavkov je kalkulovaná na základe analýzy potrieb a vyťaženosti databáz, pričom sú zohľadnené náklady na samotnú inštaláciu a nasadenie riešenia do prevádzky.
462
463 Hodnota projektu v horizonte 5 rokov je 3 682 105 €, pričom táto hodnota je zložená z nasledovných výdavkov:
464
465 -       Nákup HW a licencií 2 659 303 €
466
467 o   SW - 1 881 018 €
468
469 o   HW - 778 285 €
470
471 -       Customizačné práce
472
473 o   518 Ostatné služby – 206 400 €
474
475 -       Podpora a rozvoj:
476
477 o   1 ročný support 310 564 €
478
479 o   5 ročný support 1 552 822 €
480
481 -       Projektové riadenie:
482
483 o   18 Ostatné služby – 90 000 €
484 )))
485 |(((
486 Celková výška prevádzkových výška prevádzkových výdavkov
487 )))|(((
488 Prevádzkové výdavky sú kalkulované vyššie.
489 )))
490 |(((
491 Predpokladaná realizácia diela
492 )))|(((
493 Kalkulácia predpokladanej ceny bola realizovaná prostredníctvom cenníkových cien navrhovaného riešenia, pričom tento prístup je len metodickým prístupom k definovaniu hodnoty.
494
495 Verejné obstarávanie projektu bude umožňovať všetky prístupy k možnostiam realizácie projektu a teda buď ako vývoj na základe DFŠ alebo ako implementácia COTS riešenia a jeho kustomizácia.
496 )))
497 |(((
498 Väzba projektu na OP Slovensko
499 )))|(((
500 Priorita: 1P1. Veda, výskum a inovácie
501
502 RSO1.2. Využívanie prínosov digitalizácie pre podniky,
503 výskumné organizácie a orgány verejnej správy (EFRR)
504
505 Opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie
506
507 Oblasti:
508
509 - Podpora v oblasti zvýšenia kvality poskytovaných verejných služieb a
510
511 - Kybernetická a informačná bezpečnosť
512 )))
513
514 == {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.Motiváciaarozsahprojektu"/}}3.2.        Motivácia a rozsah projektu ==
515
516 Primárna motivácia, ktorá je determinantom realizácie tohto projektu je vybudovanie efektívnej a moderne fungujúcej inštitúcie verejnej správy. Inštitúcia takého charakteru, štruktúry a rozsahu musí mať pre svoje efektívne fungovanie vybudované dostatočné technické nástroje za zabezpečenie riadenia a organizovania.
517
518 Projekt má definované 3 zíkladné ciele, ktoré vychádzajú z výsledkov analýzy, ktorá bola realizovaná na ŠU SR spoločnosťou Oracle, pričom výsledky analýzy sú definované v rámci manažérskeho zhrnutia.
519
520 Jedná sa teda o nasledovné ciele:
521
522 * Zvýšenie bezpečnosti databázového prostredia
523 * Zvýšenie dostupnosti a podpora prevádzky bez odstávok a výpadkov
524 * Zjednodušená, centralizovaná a automatizovaná správ databázového prostredia
525
526 Okrem vyššie uvedeného projekt kladie požiadavky aj na výkonovú rezervu systému pre pokrytie nárazových workloadov (napr. spracovanie výsledkov volieb) ako aj možnosti rozširovania prostredia v prípade nových projektov.
527
528 V nasledujúcej schéme je grafické znázornenie motivačnej schémy:
529
530 [[image:attach:Motivacia.jpg]]
531
532 Schéma 1 – Schéma motivácie realizácie projektu
533
534 Z vyššie uvedenej motivačnej architektúry je zreteľné, že primárna motivácia je:
535
536 * Vybudovať efektívne a flexibilné riešenie na zabezpečenie databázových potrieb organizácie
537 * Eliminovať náklady na prevádzku a obnovu riešenia
538 * Vylepšiť výkon využívaných nástrojov
539 * Umožniť škálovateľnosť riešenia podľa aktuálnych potrieb bez nutnosti technických zásahov a supportu
540
541 V nasledujúcej tabuľke je uvedená väzba projektu na ciele NKIVS:
542
543 |(((
544 **Prioritná os**
545 )))|(((
546 **Cieľ**
547 )))|(((
548 **Ukazovateľ**
549 )))|(((
550 **Kontribúcia projektu**
551 )))
552 |(% rowspan="4" %)(((
553 Lepšie služby
554 )))|(((
555 Zvýšiť podiel elektronickej komunikácie s verejnou správou
556 )))|(((
557 N/A
558 )))|(((
559 NIE – projekt neslúži na budovanie lepších služieb          
560 )))
561 |(((
562 Zvýšiť spokojnosť a dôveru osôb a subjektov verejnej správy s elektronickými službami
563 )))|(((
564 N/A
565 )))|(((
566 NIE – projekt neslúži na budovanie lepších služieb 
567 )))
568 |(((
569 Znížiť interakcie osôb a zložitosť pri používaní služieb verejnej správy
570 )))|(((
571 N/A
572 )))|(((
573 NIE – projekt neslúži na budovanie lepších služieb 
574 )))
575 |(((
576 Zjednodušiť prístup k elektronickým službám vo forme komplexných životných situácií  verejnej správy
577 )))|(((
578 N/A
579 )))|(((
580 NIE – projekt neslúži na budovanie lepších služieb 
581 )))
582 |(% rowspan="4" %)(((
583 Digitálna a dátová transformácia
584 )))|(((
585 Odstrániť bariéry digitálnej transformácie verejnej správy
586 )))|(((
587 Počet úsekov verejnej správy, v ktorých bola realizovaná digitálna transformácia (zdroj MetaIS)
588 )))|(((
589 ANO – realizáciu projektu sa zefektívňuje digitalizácia využívania údajov a tvorba konsolidovaných databázových prostredí
590
591 Hodnota: 1 (U00194 Štátna štatistika)
592 )))
593 |(((
594 Zefektívniť implementáciu služieb  využívaním cloud natívnych služieb
595 )))|(((
596 N/A
597 )))|(((
598 NIE – projekt nebude realizovaných v cloudovom prostredi
599 )))
600 |(((
601 Zvýšiť otvorenosť a transparentnosť údajov verejnej správy
602 )))|(((
603 N/A
604 )))|(((
605 ČIASTOČNE – vzhľadom na povahu projektu, projekt bude prispievať k zvyšovaniu kvality údajov práve ich konsolidáciou, avšak cieľom nie je samotné poskytovanie údajov
606 )))
607 |(((
608 Dobudovať digitálne prostredie založené na zdieľaní údajov vo verejnej správe
609 )))|(((
610 N/A
611 )))|(((
612 NIE – projekt je o tvorbe konsolidovaného databázového prostredia a nerieši údaje na „vstupe“
613 )))
614 |(% rowspan="3" %)(((
615 Efektívne IT
616 )))|(((
617 Zvýšiť úžitkovú hodnotu informačných systémov verejnej správy počas ich životného cyklu
618 )))|(((
619 N/A
620 )))|(((
621 NIE – samotný projekt nie je postavený na generovanie úžitkovej hodnoty
622 )))
623 |(((
624 Skrátiť čas na prípravu a doručenie služieb a výsledkov informačných systémov verejnej       správy
625 )))|(((
626 Podiel sledovaných projektov, v ktorých trvanie prípravy, obstarávania a vývoja systémov je do 24 mesiacov
627 )))|(((
628 ANO – projekt bude zrealizovaný do 24 mesiacov
629
630 Hodnota: 18 mesiacov
631 )))
632 |(((
633 Optimalizovať náklady verejnej správy
634 )))|(((
635 Kumulatívne množstvo ušetrených výdavkov verejnej správy oproti alternatíve AS IS
636 )))|(((
637 ANO – keďže súčasný systém je neudržateľný, boli kalkulované varianty 2 a 3, pričom variant 3 je v horizonte vývoja a 4 rokov prevádzky lacnejší.
638
639 Hodnota: 1,3 mil. €
640 )))
641 |(% rowspan="2" %)(((
642 Kybernetická a informačná bezpečnosť
643 )))|(((
644 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
645 )))|(((
646 N/A
647 )))|(((
648 ČIASOTČNE – povaha projektu je vybudovať databázové prostredie, ktoré bude mať zabezpečenú lepšiu ochranu. Avšak v rámci cieľov nie je aplikovateľný žiaden z uvedených.
649 )))
650 |(((
651 Posilniť ľudské kapacity a vzdelávanie v oblasti kybernetickej a informačnej bezpečnosti
652 )))|(((
653 N/A
654 )))|(((
655 ČIASOTČNE – povaha projektu je vybudovať databázové prostredie, ktoré bude mať zabezpečenú lepšiu ochranu. Avšak v rámci cieľov nie je aplikovateľný žiaden z uvedených.
656 )))
657
658 === {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.1.Problém,ktorýbuderealizáciouprojektuodstránený"/}}3.2.1.             Problém, ktorý bude realizáciou projektu odstránený ===
659
660 Z pohľadu problémov je potrebné sa pozrieť na existujúce zabezpečenie databázových a aplikačných potrieb spoločnosti. V nasledujúcej tabuľke sú identifikované problémy súčasného stavu ako aj popis kontribúcie projektu pre ich odstránenie resp. vyriešenie:
661
662 (% class="wrapped" %)
663 |(((
664 **Oblasť realizácie projektu**
665 )))|(((
666 **Definovaný problém**
667 )))|(((
668 **Kontribúcia projektu**
669 )))
670 |(% rowspan="2" %)(((
671 Konsolidácia databázových prostredí a využitie moderného riadenia
672 )))|(((
673 Oracle databázy sú v súčasnosti prevádzkované na rôznych platformách. Často ide o nepodporované verzie platforiem a databázového softvéru ktoré predstavujú bezpečnostné a aj prevádzkové riziko (bezpečnostné diery, nedostatočná údržba, neaplikovanie existujúcich softvérových opráv). Pre databázové prostredie v súčasnosti nie je v ŠÚSR k dispozícii centrálny monitoring a administrácia.
674 )))|(((
675 Projekt prinesie:
676
677 -       Zvýšenie ochrany pred hrozbou úniku dát vďaka automatickému šifrovaniu údajov v databáze vrátane ich záloh.
678
679 -       Zvýšenie bezpečnosti databázového prostredia implementáciou pravidiel pre prístup používateľov k databázam a  riadením ich oprávnení v databáze
680
681 -       Zabezpečenie dohľadu nad aktivitami v databázach a identifikáciu potenciálne škodlivých aktivít prostredníctvom centralizovaného auditu
682
683 -       Vytvorenie celkovej stability a dostupnosti databázového prostredia vrátane ochrany pred výpadkom služieb pri poruche dátového centra.
684
685 -       Zabezpečenie kontroly nad stavom bežiacich prostredí – s využitím monitoringu by bolo možné definovať SLA jednotlivých prostredí a vyhodnocovať ich dodržiavanie, identifikovať potenciálne problémy a zabezpečiť ich riešenie
686
687 -       Škálovateľnosť prostredí a jednoduché zvýšenie dostupnosti databáz podľa potreby – prechodom na platformu Exadata
688
689 -       Vyššiu dostupnosť prostredia, vrátane  prevádzky bez neplánovaných (poruchy hardvéru, softvéru alebo výpadok dátového centra) a plánovaných (údržba hardvéru, aplikovanie záplat a upgrade databáz,...) odstávok
690
691 -       Lepší dohľad nad celým databázovým prostredím prostredníctvom  jednotného systému manažmentu, poskytujúcemu prehľadné riadiace panely, nástroje na predikciu a detailnú analýzu problémov a aktívne upozornenia na neštandardné situácie.
692
693 -       Ochranu pred stratou dát vďaka automatizovanému systému zálohovania a záložnému sídlu so synchronizáciou dát z primárneho sídla.
694
695 -       Vyššiu bezpečnosť pravidelnou aplikáciou softvérových záplat, aplikovaním politík pre prístup k databázam a centralizovaným auditom všetkých používateľských aktivít
696
697 -       Dostatočnú výkonovú aj licenčnú kapacitu pre nárazové spracovanie (voľby) a na nové projekty.
698
699 -       Ekonomicky efektívnu prevádzku vďaka optimalizovanému využitiu softvérových licencií
700 )))
701 |(((
702 Súčasné databázové riešenia nie vždy odpovedajú potrebám, ktoré majú jednotlivý agendový pracovníci.
703 )))|(((
704 Preferované riešenie na základe štúdií a praktických skúseností užívateľov vykazuje omnoho lepší výkon v porovnaní s bežnými databázovými riešeniami.
705 )))
706 |(((
707 ‍SW Agilita a DevOps
708 )))|(((
709 Súčasné prostredie ŠUSR neumožňuje rýchle a lacné nasadzovanie SW balíkov s možnosťou DevOps rozvoja.
710 )))|(((
711 Projekt z úspor pri prechode na ExaData prinesie riešenie privátneho cloud prostredia pre potreby ŠUSR. Súčasťou projektu bude aj migrácia vybraných existujúcich aplikácií do tohto prostredia (výber aplikácií bude súčasťou analýzy v projekte).
712 )))
713
714 === {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.2.Biznisprocesy,ktorésúpredmetomprojektu"/}}3.2.2.             Biznis procesy, ktoré sú predmetom projektu ===
715
716 Z pohľadu biznis procesov sú dotknuté procesy, ktoré súvisia s výkonom hlavnej agendy, ktorá je prostredníctvom databázového riešenia dotknutá. Jedná sa o procesy nasledovných štatistických agend:
717
718 * Demografia a sociálne štatistiky
719 * Makroekonomické štatistiky
720 * Podnikové štatistiky
721 * Odvetvové štatistiky
722 * Životné prostredie
723 * Regionálne štatistiky
724 * Viacstranné štatistiky
725 * Voľby a referendá
726 * Indikátory
727 * Špeciálne oblasti
728
729 === {{id name="projekt_1740_Projektovy_zamer_detailny-3.2.3.Informácieooblasti(OBSAH/AGENDA/ŽIVOTNÁSITUÁCIA),ktorýmsaprojektvenuje"/}}3.2.3.             Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje ===
730
731 Z pohľadu projektu sú informácie o agendách a životných situáciách irelevantné, keďže sa jedná o projekt na zabezpečenie interných procesov organizácie.
732
733 == {{id name="projekt_1740_Projektovy_zamer_detailny-3.3.Zainteresovanéstrany/Stakeholderi"/}}3.3.        Zainteresované strany/Stakeholderi ==
734
735 V tejto časti sú popísaný základný stakeholdri projektu a aktéri, ktorí budú prichádzať so systémom do styku pri výkone ich agendy:
736
737 (% class="wrapped" %)
738 |(((
739 ID
740 )))|(((
741 AKTÉR / STAKEHOLDER
742 )))|(((
743 SUBJEKT
744
745 (názov / skratka)
746 )))|(((
747 ROLA
748
749 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
750 )))|(((
751 Informačný systém
752
753 (názov ISVS a MetaIS kód)
754 )))
755 |(((
756 1.
757 )))|(((
758 Vedenie ŠUSR
759 )))|(((
760 ŠUSR
761 )))|(((
762 Užívateľ
763 )))|(((
764 \\
765 )))
766 |(((
767 2.
768 )))|(((
769 Vedúci zamestnanec ŠUSR
770 )))|(((
771 ŠUSR
772 )))|(((
773 Užívateľ
774 )))|(((
775 \\
776 )))
777 |(((
778 3.
779 )))|(((
780 Občan
781 )))|(((
782 FO
783 )))|(((
784 Prijímateľ služieb
785 )))|(((
786 \\
787 )))
788 |(((
789 8.
790 )))|(((
791 Podnikateľ
792 )))|(((
793 PO
794 )))|(((
795 Prijímateľ služieb
796 )))|(((
797 \\
798 )))
799 |(((
800 9.
801 )))|(((
802 Admin systému
803 )))|(((
804 ŠUSR
805 )))|(((
806 Správca
807 )))|(((
808 \\
809 )))
810 |(((
811 10.
812 )))|(((
813 Odborný pracovník
814 )))|(((
815 ŠUSR
816 )))|(((
817 Užívateľ
818 )))|(((
819 \\
820 )))
821 |(((
822 11.
823 )))|(((
824 Technický pracovník IKT
825 )))|(((
826 ŠUSR
827 )))|(((
828 Užívateľ
829 )))|(((
830 \\
831 )))
832
833 == {{id name="projekt_1740_Projektovy_zamer_detailny-3.4.Cieleprojektuamerateľnéukazovatele"/}}3.4.        Ciele projektu a merateľné ukazovatele ==
834
835 Ciele/Merateľné ukazovatele
836
837 (% class="wrapped" %)
838 |(((
839 **ID**
840 )))|(((
841 **CIEĽ**
842 )))|(((
843 **NÁZOV
844 MERATEĽNÉHO A VÝKONNOSTNÉHO UKAZOVATEĽA (KPI)**
845 )))|(((
846 **POPIS
847 UKAZOVATEĽA**
848 )))|(((
849 **MERNÁ JEDNOTKA
850 (v čom sa meria ukazovateľ)**
851 )))|(((
852 **AS-IS
853 MERATEĽNÉ VÝKONNOSTNÉ HODNTOY
854 (aktuálne hodnoty)**
855 )))|(((
856 **TO-BE
857 MERATEĽNÉ VÝKONNOSTNÉ HODNTOY
858 (cieľové hodnoty projektu)**
859 )))|(((
860 **SPÔSOB ICH MERANIA/**
861
862 **OVERENIA
863 PO NASADENÍ
864 (overenie naplnenie cieľa)**
865 )))
866 |(((
867 ID1
868 )))|(((
869 Zvýšenie bezpečnosti databázového prostredia
870 )))|(((
871 Počet implementovaných databázových systémov, ktoré prispejú k zvýšeniu bezpečnosti
872 )))|(((
873 Ukazovateľ vyjadruje počet implementovaných riešení
874 )))|(((
875 Počet
876 )))|(((
877 0
878 )))|(((
879 1
880 )))|(((
881 Nasadenie riešenia do prevádzky
882 )))
883 |(((
884 ID2
885 )))|(((
886 Zvýšenie dostupnosti a podpory prevádzky bez odstávok a výpadkov
887 )))|(((
888 Počet implementovaných databázových systémov, ktoré prispejú k podpore prevádzky bez odstávok a výpadkov
889 )))|(((
890 Ukazovateľ vyjadruje počet implementovaných riešení
891 )))|(((
892 Počet
893 )))|(((
894 0
895 )))|(((
896 1
897 )))|(((
898 Nasadenie riešenia do prevádzky
899 )))
900 |(((
901 ID 3
902 )))|(((
903 Zjednodušená, centralizovaná a automatizovaná správa prostredia
904 )))|(((
905 Počet implementovaných databázových systémov, ktoré prispejú k centralizovanej správe prostredia a jej automatizácii
906 )))|(((
907 Ukazovateľ vyjadruje počet implementovaných riešení
908 )))|(((
909 Počet
910 )))|(((
911 0
912 )))|(((
913 1
914 )))|(((
915 Nasadenie riešenia do prevádzky
916 )))
917 |(((
918 ID 4
919 )))|(((
920 Zabzepčenie dostatočnej výkonovej rezervy pre pokrytie nárazových workloadov (napr. spracovanie výsledkov volieb a pod.)
921 )))|(((
922 Počet implementovaných databázových systémov, ktoré prispejú k porkytiu nárazových workloadov
923 )))|(((
924 Ukazovateľ vyjadruje počet implementovaných riešení
925 )))|(((
926 Počet
927 )))|(((
928 0
929 )))|(((
930 1
931 )))|(((
932 Nasadenie riešenia do prevádzky
933 )))
934 |(((
935 ID 5
936 )))|(((
937 \\
938 )))|(((
939 \\
940 )))|(((
941 \\
942 )))|(((
943 \\
944 )))|(((
945 \\
946 )))|(((
947 \\
948 )))|(((
949 \\
950 )))
951
952 == {{id name="projekt_1740_Projektovy_zamer_detailny-3.5.Rizikáazávislosti"/}}3.5.        Riziká a závislosti ==
953
954 Riziká a závislostí v rámci projektu zodpovedajú typickým rizikám pre IT projekty, na druhej strane predmet projektu (registratúra) je na slovenskom trhu bežne obstarávanou službou/dielom.
955
956 Hlavné riziká preto vyplývajú zo špecifík prostredia obstarávateľa, najmä pokiaľ ide o integráciu na externé a interné IS.
957
958 Realizácia projektu bude riadená Riadiacim výborom projektu, ktorý bude zabezpečovať koordináciu projektu. Harmonogram projektu bol stanovený tak, aby umožnil riešiť prípadné problémy pri nasadení riešenia. Rovnako v rámci existujúcich štruktúr obstarávateľa existuje útvar riadenia projektov (Projektová kancelária), prostredníctvom ktorej bude projekt implementovaný dodržaním zásad projektového riadenia (PRINCE, IPMA a pod.)
959
960 Riziká projektu je možné pomenovať nasledovne.
961
962 (% class="wrapped" %)
963 |(((
964 **NÁZOV
965 RIZIKA a ZÁVISLOSTI**
966 )))|(((
967 **POPIS
968 RIZIKA a ZÁVISLOSTI**
969 )))|(((
970 **TYP KATEGÓRIE
971 \\**
972 )))|(((
973 **DOPORUČENÉ RIEŠENIE
974 MITIGAČNÉ OPATRENIE
975 (návrh riešenia rizika / závislosti)**
976 )))
977 |(((
978 Riziko oneskorenia procesu verejného obstarávania
979 )))|(((
980 V rámci plánovaných vykonaných krokov v príprave a realizácie procesu verejného obstarávania môže dôjsť k posunu vyhodnotenia víťazného uchádzača s dôsledkom oneskorenia podpisu Zmluvy o dielo.
981 )))|(((
982 Časové
983 )))|(((
984 Na elimináciu rizika sú nastavené nasledovné kroky: jednoznačné nastavenie pravidiel VO, zvolená forma VO
985 )))
986 |(((
987 Harmonogram projektu
988 )))|(((
989 Projekt nebude realizovaný v nastavenom časovom harmonograme
990 )))|(((
991 Časové
992 )))|(((
993 Realizácia projektu bude riadená Riadiacim výborom projektu, ktorý bude zabezpečovať koordináciu projektu. Harmonogram projektu bol stanovený tak, aby umožnil riešiť prípadné problémy pri nasadení riešenia.
994 )))
995 |(((
996 Nedostatočné výstupy projektu
997 )))|(((
998 Služby nebudú poskytované v dostatočnej kvalite (vyskytne sa veľké množstvo chýb, dlhé doby odozvy a pod.).
999 )))|(((
1000 Organizačné
1001 )))|(((
1002 Implementovaný sankčný mechanizmus. Výstupy manažérskych produktov pre riadenie projektu budú v súlade s dokumentom „Metodika riadenia QAMPR“"
1003 )))
1004 |(((
1005 Migrácia
1006 )))|(((
1007 V rámci migračných procesov nastanú chyby, ktoré budú viesť k problémom v rámci nastavenia databáz voči agendovým systémom
1008 )))|(((
1009 Organizačné / technické
1010 )))|(((
1011 V rámci analýzy a dizajnu budú vypracované migračné scenáre a migrácia bude riadená krokovo s overovaním komplexnosti migrovaných údajov
1012 )))
1013 |(((
1014 Integrácie
1015 )))|(((
1016 V rámci zmeny databázového riešenia sa vyskytnú problémy pri integrácií agendových systémov, čo môže spôsobiť stratu údajov alebo nefunkčnosť procesov
1017 )))|(((
1018 Technické
1019 )))|(((
1020 V rámci analýzy a dizajnu budú identifikované konkrétne integračné scenáre popisujúce existujúce integrácie a ich budúce prevedenie.
1021
1022 Implementácia integrácií bude prebiehať agilným spôsobom tak, aby sa eliminovali rizikové faktory integrácie systémov.
1023 )))
1024
1025 == {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.AlternatívyaMultikriteriálnaanalýza"/}}3.6.        Alternatívy a Multikriteriálna analýza ==
1026
1027 === {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.1.Stanoveniealternatívpomocoubiznisovejvrstvyarchitektúry"/}}3.6.1.             Stanovenie alternatív pomocou biznisovej vrstvy architektúry ===
1028
1029 [[image:attach:MCA_Alternativy.jpg]]
1030
1031 ==== {{id name="projekt_1740_Projektovy_zamer_detailny-Popisjednotlivýchalternatívzbiznispohľadu"/}}Popis jednotlivých alternatív z biznis pohľadu ====
1032
1033 K riešeniu vyššie uvedených problémov je možné pristúpiť 3 alternatívami, pričom každá z nich v určitom rozsahu daný problém rieši.
1034
1035 (% class="wrapped" %)
1036 |(((
1037 **Alternatíva**
1038 )))|(((
1039 **Popis alternatívy**
1040 )))
1041 |(((
1042 Alternatíva 1
1043 )))|(((
1044 Jedná sa o ponechanie súčasného nastavenia realizácie databázových nástrojov. Toto riešenie predpokladá opätovné obstarávanie služieb podpory pre zabezpečenie funkčnosti databázových prostredí, ktoré nespĺňajú základné bezpečnostné požiadavky
1045 )))
1046 |(((
1047 Alternatíva 2
1048 )))|(((
1049 Jedná sa o zabezpečenie konsolidácie databázových prostredí založenej na Oracle Database Appliance (ODA) a ZFS Sorage appliance. Toto riešenie pokrýva všetky problémové oblasti definované v rámci realizovaného auditu.
1050 )))
1051 |(((
1052 Alternatíva 3
1053 )))|(((
1054 Jedná sa o zabezpečenie konsolidácie databázových prostredí založenej na Oracle Exadata a ZFS Sorage appliance. Toto riešenie pokrýva všetky problémové oblasti definované v rámci realizovaného auditu.
1055 )))
1056
1057 === {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.2.Multikriteriálnaanalýza"/}}3.6.2.             Multikriteriálna analýza ===
1058
1059 Výber alternatív prebieha na úrovni biznis vrstvy prostredníctvom MCA zostavenej na základe kapitoly Motivácia, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Ciele musia byť definovaný formou KPI, pričom sa dodržiava uplatnenie princípov tvorby S.M.A.R.T cieľov. Kritéria v MCA sú v dokumente zdôvodnené v kapitole Motivácia a vychádzajú zo stanovených cieľov. Kritériá, ktoré nie sú v dokumente vysvetlené, nebudú akceptované.
1060
1061 V nasledujúcej tabuľke sú definované jednotlivé kritéria z pohľadu vlastníkov kritérií:
1062
1063 (% class="wrapped" %)
1064 |(((
1065 \\
1066 )))|(((
1067 KRITÉRIUM
1068 )))|(((
1069 ZDÔVODNENIE KRIÉRIA
1070 )))|(((
1071 Vedenie ŠUSR
1072 )))|(((
1073 Vedúci pracovníci
1074 )))|(((
1075 Admin systému
1076 )))|(((
1077 Agendoví pracovníci
1078 )))|(((
1079 Občan / Podnikateľ
1080 )))
1081 |(% rowspan="6" %)(((
1082 BIZNIS VRSTVA
1083
1084 \\
1085 )))|(((
1086 **KRITÉRIUM A (KO)**
1087
1088 Riešenie musí byť založené na možnosti škálovateľného výkonu, ktorý bude reflektovať aktuálne požiadavky procesov a agend
1089 )))|(((
1090 V súčasnej dobe je veľmi dôležité, aby boli IT riešenia šité na mieru a aktuálne potreby výkonu, čo eliminuje prehnané prevádzkové náklady a rovnako prispieva k zefektívneniu výkonu procesov
1091 )))|(((
1092 X
1093 )))|(((
1094 X
1095 )))|(((
1096 X
1097 )))|(((
1098 X
1099 )))|(((
1100 \\
1101 )))
1102 |(((
1103 **KRITÉRIUM B (KO)**
1104
1105 Riešenie musí poskytovať jednoduchý model údržby databázového manažmentu
1106 )))|(((
1107 Toto kritérium zohľadňuje snahu disponovať riešením, ktoré si nebude vyžadovať dodatočné náklady (osobné ako aj externé) na synchronizáciu a automatizáciu databáz
1108 )))|(((
1109 X
1110 )))|(((
1111 X
1112 )))|(((
1113 X
1114 )))|(((
1115 \\
1116 )))|(((
1117 \\
1118 )))
1119 |(((
1120 **KRITÉRIUM C (KO)**
1121
1122 Riešenie musí poskytovať vysoký výkon v potrebných časových obdobiach, keď je to nevyhnutné
1123 )))|(((
1124 Databázové riešenie musí poskytovať rýchle riešenie v rámci exponovaných časov, čím sa zefektívni aj práca na úrovni agendy
1125 )))|(((
1126 X
1127 )))|(((
1128 X
1129 )))|(((
1130 X
1131 )))|(((
1132 X
1133 )))|(((
1134 X
1135 )))
1136 |(((
1137 **KRITÉRIUM D (KO)**
1138
1139 Riešenie musí byť nákladovo efektívne vo väzbe na využívanie reálneho výkonu databázových prostriedkov
1140 )))|(((
1141 V súčasnosti je potrebné disponovať riešeniami, ktoré znižujú nákladové zaťaženie organizácie, čím prispievajú k možnostiam šetrenia za účelom rovnakého, ak nie lepšie poskytovania služieb
1142 )))|(((
1143 X
1144 )))|(((
1145 X
1146 )))|(((
1147 X
1148 )))|(((
1149 \\
1150 )))|(((
1151 \\
1152 )))
1153 |(((
1154 **KRITÉRIUM E (KO)**
1155
1156 Dáta musia byť chránené a musí byť definovaná jasná zodpovednosť za ich ochranu a využívanie
1157 )))|(((
1158 ŠUSR disponuje dátami, ktoré majú povahu osobných a citlivých údajov a preto riešenie musí poskytovať vysokú mieru ochrany údajov ako aj prístupov k nim.
1159 )))|(((
1160 X
1161 )))|(((
1162 X
1163 )))|(((
1164 X
1165 )))|(((
1166 X
1167 )))|(((
1168 X
1169 )))
1170 |(((
1171 \\
1172 )))|(((
1173 \\
1174 )))|(((
1175 \\
1176 )))|(((
1177 \\
1178 )))|(((
1179 \\
1180 )))|(((
1181 \\
1182 )))|(((
1183 \\
1184 )))
1185
1186 \\
1187
1188 Na základe definovaných kritérií boli posúdené jednotlivé varianty z toho pohľadu, či dané kritérium spĺňajú a ako ho dosiahnu. V nasledujúcej tabuľke je sumarizácia tohto posúdenia:
1189
1190 (% class="wrapped" %)
1191 |(((
1192 Zoznam kritérií
1193 )))|(((
1194 ALT. 1
1195 )))|(((
1196 Spôsob
1197
1198 Dosiahnutia
1199 )))|(((
1200 ALT. 2
1201 )))|(((
1202 Spôsob
1203
1204 Dosiahnutia
1205 )))|(((
1206 ALT. 3               
1207 )))|(((
1208 Spôsob
1209
1210 Dosiahnutia
1211 )))
1212 |(((
1213 Kritérium A
1214
1215 (škálovateľnosť)
1216 )))|(((
1217 NIE
1218 )))|(((
1219 \\
1220 )))|(((
1221 ANO
1222 )))|(((
1223 Riešenie poskytuje nástroje na okamžité prispôsobenie databázových nástrojov na potreby procesov ŠUSR
1224 )))|(((
1225 ANO
1226 )))|(((
1227 Riešenie poskytuje nástroje na okamžité prispôsobenie databázových nástrojov na potreby procesov ŠUSR
1228 )))
1229 |(((
1230 Kritérium B
1231
1232 (údržba systému)
1233 )))|(((
1234 NIE
1235 )))|(((
1236 \\
1237 )))|(((
1238 ANO
1239 )))|(((
1240 Jedná sa o konsolidované riešenie, ktoré umožňuje využívať zdieľané prvky pre jednotlivé databázy a tým je jednoduchšia aj samotná údržba systému.
1241 )))|(((
1242 ANO
1243 )))|(((
1244 Jedná sa o konsolidované riešenie, ktoré umožňuje využívať zdieľané prvky pre jednotlivé databázy a tým je jednoduchšia aj samotná údržba systému.
1245 )))
1246 |(((
1247 Kritérium C
1248
1249 (vysoký výkon)
1250 )))|(((
1251 NIE
1252 )))|(((
1253 \\
1254 )))|(((
1255 ANO
1256 )))|(((
1257 Riešenie poskytuje zaručený výkon, ktorý bude odvodený od maximálnej potreby využívania databázových nástrojov.
1258 )))|(((
1259 ANO
1260 )))|(((
1261 Riešenie poskytuje zaručený výkon, ktorý bude odvodený od maximálnej potreby využívania databázových nástrojov.
1262 )))
1263 |(((
1264 Kritérium D
1265 (prevádzkové náklady)
1266 )))|(((
1267 NIE
1268 )))|(((
1269 \\
1270 )))|(((
1271 NIE
1272 )))|(((
1273 Riešenie je nákladovo neefektívnejšie oproti alternatíve 3
1274 )))|(((
1275 ANO
1276 )))|(((
1277 Jedná sa o riešenie, ktoré spĺňa všetky kritéria a je nákladovo najefektívnejšie.
1278 )))
1279 |(((
1280 Kritérium E
1281
1282 (ochrana údajov)
1283 )))|(((
1284 NIE
1285 )))|(((
1286 \\
1287 )))|(((
1288 ANO
1289 )))|(((
1290 Definované prostredie spĺňa všetky definované požiadavky na bezpečnosť
1291 )))|(((
1292 ANO
1293 )))|(((
1294 Definované prostredie spĺňa všetky definované požiadavky na bezpečnosť
1295 )))
1296 |(((
1297 \\
1298 )))|(((
1299 \\
1300 )))|(((
1301 \\
1302 )))|(((
1303 \\
1304 )))|(((
1305 \\
1306 )))|(((
1307 \\
1308 )))|(((
1309 \\
1310 )))
1311
1312 \\
1313
1314 Z pohľadu MCA alternatívy je najvýhodnejším riešením Alternatíva 3, ktorá úplne spĺňa všetky požiadavky stakeholderov.
1315
1316 === {{id name="projekt_1740_Projektovy_zamer_detailny-3.6.3.Stanoveniealternatívpomocouaplikačnejvrstvyarchitektúry"/}}3.6.3.             Stanovenie alternatív pomocou aplikačnej vrstvy architektúry ===
1317
1318 Z pohľadu aplikačnej architektúry musí byť zabezpečené, aby existujúce aplikačné komponenty, ktoré využívajú súčasné databázové nástroje boli zachované a teda aby nedošlo k obmedzovaniu funkčnosti potrebnej pre zabezpečenie procesov ŠUSR, ktoré sa vykonávajú na agendových alebo iných aplikačných prvkoch (systémoch).
1319
1320 = {{id name="projekt_1740_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.   POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1321
1322 Projekt bude realizované v rámci 1 inkrementu.
1323
1324 Realizácia projektu bude prechádzať štandardnými etapami riadenia IT projektov a to:
1325
1326 * Analýza a dizajn
1327 * Implementácia
1328 * Testovanie
1329 * Nasadenie
1330
1331 Pre tieto etapy sú definované jasné výstupy, ktoré majú byť dodané a budú predmetom akceptačných kritérií.
1332
1333 Výsledným produktom bude:
1334
1335 * Dodané databázové riešenie pre dotknuté agendové a back office systémy, ktoré bude spĺňať definované požiadavky na dostupnosť, efektívnosť a pod.
1336 * Vytvorené integračné rozhrania pre agendové a back officové systémy, ktoré budú zdrojmi údajov.
1337
1338 == {{id name="projekt_1740_Projektovy_zamer_detailny-4.1.Postupimplementácie"/}}4.1.        Postup implementácie ==
1339
1340 V tejto časti je definovaný návrh postupu realizácie zmien, ktorých výsledkom je bezpečnejšia a efektívnejšia prevádzka databázových prostredí ŠÚ SR na cieľovej platforme s realizovanou architektúrou tak, ako bola popísaná v predchádzajúcej kapitole.
1341
1342 Realizačný projekt navrhujeme vykonať v nasledovných fázach:
1343
1344 1. **Predprípravná fáza** – finalizácia návrhu cieľovej architektúry Exadata platformy, detailná analýza existujúceho prostredia, návrh konfigurácie databáz a prostredí na cieľovej platforme.
1345 1. **Realizácia prípravných prác pred migráciou – revízia a aktualizácia administrátorských postupov, príprava migrovaných inštancií, realizácia centrálneho monitoringu, detailizácia migračného a testovacieho plánu, odsúhlasenie návrhov zmien zákazníkom a dodávateľmi aplikácií**
1346 1. **Príprava platformy Exadata** – implementácia dohodnutej architektúry (VM, DB) na cieľovej platforme, pripojenie Exadata do centrálneho monitoringu, realizácia predmigračných testov, zaškolenie prevádzkovateľov systémov a databáz.
1347 1. **Migrácia do cieľového protredia** – vyhodnotenie predmigračných testov, aktualizácia a odsúhlasenie migračného plánu,migrácia databáz na cieľovú platformu.
1348 1. **Stabilizačná fáza **– stabilizácia prevádzky po migrácii.
1349
1350 Implementácia bude prebiehať kombináciou interných zdrojov zákazníka a špecialistov dodávateľa, ktorou sa dosiahne optimálny pomer medzi cenou projektu a kvalitou jeho vykonania pri minimalizácii rizík spojených s takto komplexným projektom.
1351
1352 === {{id name="projekt_1740_Projektovy_zamer_detailny-4.1.1.Predprípravnáfáza"/}}4.1.1.             Predprípravná fáza ===
1353
1354 Túto fázu je možné realizovať okamžite po schválení projektu. V tejto fáze budú realizované nasledovné úlohy:
1355
1356 1. **Detailná analýza existujúceho prostredia - veľkosť a obsah databáz, požiadavky na bezpečnosť a dostupnosť, predpoklady pre vykonanie upgrade, rozhrania, bežiace aplikácie/agendy**
1357 1. **Návrh cieľovej architektúry na Exadata platforme - návrh konfigurácie databáz a prostredí na cieľovej platforme**
1358 1. **Návrh implementácie cieľovej architektúry - inštalácia, konfigurácia, monitoring, vytvorenie inštancií**
1359 1. **Príprava detailného migračného plánu - základné kroky (prípravné práce, upgrade, konsolidácia, testovanie, akceptácia cieľového prostredia)**
1360 1. **Prezentácia - diskusia, pripomienkovanie a odsúhlasenie výstupov fázy zákazníkom a dodávateľmi**
1361
1362 == {{id name="projekt_1740_Projektovy_zamer_detailny-4.2.Realizáciaprípravnýchprácpredmigráciou"/}}4.2.        Realizácia prípravných prác pred migráciou ==
1363
1364 Túto fázu je možné realizovať po ukončení predprípravnej fázy. V tejto fáze budú realizované nasledovné úlohy:
1365
1366 1. **Príprava migračných postupov, skriptov, mapovanie a príprava migrácie integračných rozhraní,**
1367 1. **Príprava migrovaných inštancií – návrhy na upgrade, konsolidáciu, spolupráca na príprave testovacích plánov aplikácií s dodávateľmi a pracovníkmi ŠÚSR**
1368 1. **Revízia a aktualizácia administračných postupov pre databázy - zálohovanie, restore, SLA, správa hesiel, bezpečnosť, pravidelná údržba (patching)...**
1369 1. **Prezentácia navrhnutých administračných postupov pre ŠÚ SR a voči dodávateľom aplikácií, pripomienkovanie, odsúhlasenie**
1370 1. **Inštalácia a konfigurácia monitoringu prostredí - OEM 13.5, agenti, Gold Images?, aktivácia monitoringu v súčasnom prostredí (bude sa postupne preklápať na Exadata)**
1371
1372 == {{id name="projekt_1740_Projektovy_zamer_detailny-4.3.PrípravaplatformyExadata"/}}4.3.        Príprava platformy Exadata ==
1373
1374 Túto fázu je možné realizovať po dodávke a iniciálnej inštalácii platformy Exadata.
1375 V tejto fáze budú realizované nasledovné úlohy:
1376
1377 1. **Implementácia odsúhlasenej architektúry (VM, DB) na cieľovej platforme – vytvorenie VM, sieťové nastavenia, inštalácia databázového SW dohodnutej verzie,**
1378 1. **Pripojenie Exadata do centrálneho monitoringu,**
1379 1. **Realizácia dohodnutých predmigračných testov:**
1380 1*. vytvorenie a údržba testovacích inštancií,
1381 1*. konektivita, testovacie migrácie, testovanie kritických aplikácií
1382 1*. poskytovanie podpory a súčinnosti testovacím tímom, asistencia pri odstraňovaní problémov
1383 1. **Zaškolenie prevádzkovateľov systémov a databáz – 3 workshopy, špecifické školenie o prostredí zákazníka a administrátorských postupoch, nenahrádza štandardné školenie**
1384
1385 == {{id name="projekt_1740_Projektovy_zamer_detailny-4.4.Migráciadocieľovéhoprostredia"/}}4.4.        Migrácia do cieľového prostredia ==
1386
1387 Túto fázu je možné realizovať po ukončení fázy prípravy platformy Exadata.
1388 Budú realizované nasledovné úlohy:
1389
1390 1. **Vyhodnotenie testov, aktualizácia migračného plánu, prezentácia a a odsúhlasenie finálneho plánu**
1391 1. **Realizácia migrácie a konsolidácie jednotlivých prostredí podľa plánu**
1392
1393 == {{id name="projekt_1740_Projektovy_zamer_detailny-4.5.Stabilizačnáfáza"/}}4.5.        Stabilizačná fáza ==
1394
1395 Cieľom tejto fázy je uľahčiť prechod organizácie ŠÚSR na novú platformu.
1396
1397 Technologický tím bude počas dohodnutej doby (navrhujeme 4 pracovné týždne) poskytovať podporu a súčinnosť pri nasledovných činnostiach:
1398
1399 * spojazdnenie aplikácií na novej platforme,
1400 * presmerovanie používateľov,
1401 * odstraňovanie prevádzkových problémov,
1402 * asistencia pri správe a prevádzke prostredí
1403
1404 = {{id name="projekt_1740_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.   NÁHĽAD ARCHITEKTÚRY =
1405
1406 Základný koncept architektúry pozostáva z biznis a aplikačnej architektúry, ktoré sú naznačené v nasledujúcich kapitolách vrátane popisu používateľov riešení ako aj aplikačných a koncových služieb.
1407
1408 == {{id name="projekt_1740_Projektovy_zamer_detailny-5.1.Popissúčasnéhostavu"/}}5.1.        Popis súčasného stavu ==
1409
1410 V tejto kapitole je popísaný súčasný stav, ktorý vychádza z informácií o existujúcich databázových prostrediach ŠÚSR, ktoré boli získané od pracovníkov oddelenia IT.
1411
1412 V kapitole sú popísané základné informácie o cca 25 databázových inštanciách. U väčšiny inštancií v súčasnosti však nie je detailne známe ich primárne určenie a ani prevádzkované aplikácie resp. agendy/úlohy.
1413
1414 Pre každú z týchto inštancií resp. skupín inštancií bude v rámci detailného návrhu riešenia definovať biznis vlastníka/kontaktnú osobu, ktorá bude poznať obsah a účel existencie danej inštancie a bude sa vyjadrovať k návrhom na konsolidáciu a zabezpečovať súčinnosť počas konsolidácie a migrácie inštancií.
1415
1416 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.1.1.Rozdeleniedatabázpodľaurčenia"/}}5.1.1.             Rozdelenie databáz podľa určenia ===
1417
1418 V nasledujúcich častiach sú rozdelené databázové inštancie podľa systémov, resp. agiend, ktoré obsahujú. Toto rozdelenie bude kľúčové pre návrh konsolidácie a cieľovej architektúry konsolidovaného prostredia.
1419
1420 ==== {{id name="projekt_1740_Projektovy_zamer_detailny-Mennékonvencie"/}}Menné konvencie ====
1421
1422 Názvy inštancií majú typicky nasledovnú konštrukciu:
1423
1424 Prvé písmeno názvu je často „O“ (Oracle DB)
1425
1426 Nasledujúce znaky označujú agendu, ktorú inštancia obsahuje (RPO, ISIS, GR, WEB)
1427
1428 Posledný znak určuje typ prevádzky: „T“ (test), „P“ (produkcia), „V“(vývoj)
1429
1430 Bohužiaľ nie všetky inštancie dodrživajú túto mennú konvenciu.
1431
1432 ==== {{id name="projekt_1740_Projektovy_zamer_detailny-RPO–registerprávnickýchosôb"/}}RPO – register právnických osôb ====
1433
1434 Na základe realizovanej analýzy pod register PO spadajú nasledovné inštancie
1435
1436 (% class="wrapped" %)
1437 |(((
1438 **Inštancia**
1439 )))|(((
1440 **SLA**
1441 )))|(((
1442 **Obsah**
1443 )))|(% colspan="2" %)(((
1444 **Veľkosť (GB)**
1445 )))
1446 |(((
1447 **ORPOP**
1448 )))|(((
1449 24x7
1450 )))|(((
1451 RPO, produkčná inštancia
1452
1453 **Agenda:** RPO (produkcia)
1454 **Kontaktné osoby: **Brída, Masná, Paulovičová,
1455 **Dodávateľ:** Microcomp (Zabák)
1456 **Detail:** [[https:~~/~~/rpo.statistics.sk/rpo/#login>>url:https://rpo.statistics.sk/rpo/#login||shape="rect"]]
1457 **Otázky:** NIE
1458 )))|(% colspan="2" %)(((
1459 164
1460 )))
1461 |(((
1462 **ORPOT**
1463 )))|(((
1464 8x5
1465 )))|(((
1466 RPO, testovacia inštancia
1467
1468 **Agenda:** RPO (test)
1469 **Kontaktné osoby: **Brída, Masná, Paulovičová,
1470 **Dodávateľ:** Microcomp (Zabák)
1471 **Detail:** [[https:~~/~~/rpot.statistics.sk/rpo/#login>>url:https://rpot.statistics.sk/rpo/#login||shape="rect"]]
1472 **Otázky:** NIE
1473 )))|(% colspan="2" %)(((
1474 \\
1475 )))
1476 |(((
1477 **OGRP**
1478 )))|(((
1479 24x7
1480 )))|(% colspan="2" %)(((
1481 RPO, Generický register (databáza pre generické registre), produkčná inštancia
1482
1483 **Agenda:** RPO (produkcia)
1484 **Kontaktné osoby: **Brída, Masná, Paulovičová,
1485 **Dodávateľ:** Microcomp (Zabák)
1486 **Detail:** [[https:~~/~~/rpo.statistics.sk/rpo/#login>>url:https://rpo.statistics.sk/rpo/#login||shape="rect"]]
1487 **Otázky:** NIE
1488 )))|(((
1489 212
1490 )))
1491 |(((
1492 **OGRT**
1493 )))|(((
1494 8x5
1495 )))|(% colspan="2" %)(((
1496 RPO, Generický register (databáza pre generické registre), testovacia inštancia
1497
1498 **Agenda:** RPO (test)
1499 **Kontaktné osoby: **Brída, Masná, Paulovičová,
1500 **Dodávateľ:** Microcomp (Zabák)
1501 **Detail:** [[https:~~/~~/rpot.statistics.sk/rpo/#login>>url:https://rpot.statistics.sk/rpo/#login||shape="rect"]]
1502 **Otázky:** NIE
1503 )))|(((
1504 \\
1505 )))
1506 |(((
1507 \\
1508 )))|(((
1509 \\
1510 )))|(((
1511 \\
1512 )))|(((
1513 \\
1514 )))|(((
1515 \\
1516 )))
1517
1518 ==== {{id name="projekt_1740_Projektovy_zamer_detailny-IntegrovanýštatistickýinformačnýsystémIŠISaintegrovanývolebnýinformačnýsystémIVIS"/}}Integrovaný štatistický informačný systém IŠIS a integrovaný volebný informačný systém IVIS ====
1519
1520 Je to centrálny systém, ktorý obsahuje všetky kľúčové agendy ŠÚ SR, spadajú pod neho nasledovné inštancie
1521
1522 (% class="wrapped" %)
1523 |(((
1524 **Inštancia**
1525 )))|(((
1526 **SLA**
1527 )))|(((
1528 **Obsah**
1529 )))|(((
1530 **Veľkosť (GB)**
1531 )))
1532 |(((
1533 **OINTP**
1534 )))|(((
1535 12x5
1536 )))|(((
1537 IŠIS / IVIS produkčná inštancia
1538
1539 **Agenda:** IŠIS, IVIS (produkcia)
1540 **Kontaktné osoby: **Teslík, Paulovičová, Jenovčíková, **Dodávateľ:** Microcomp (Zabák)
1541 **Detail:** [[https:~~/~~/esvcs.statistics.sk/wps/portal/>>url:https://esvcs.statistics.sk/wps/portal/||shape="rect"]]
1542 **Otázky:** Rozdelenie DB IŠIS/IVIS cez kontajnerazáciu
1543 )))|(((
1544 684
1545 )))
1546 |(((
1547 **ODBT**
1548 )))|(((
1549 8x5
1550 )))|(((
1551 IŠIS / IVIS testovacia inštancia
1552
1553 **Agenda:** IŠIS, IVIS (test)
1554 **Kontaktné osoby: **Teslík, Paulovičová, Jenovčíková, **Dodávateľ:** Microcomp (Zabák)
1555 **Detail:** [[https:~~/~~/esvcst.statistics.sk>>url:https://esvcst.statistics.sk||shape="rect"]]
1556 **Otázky:** NIE
1557 )))|(((
1558 843
1559 )))
1560 |(((
1561 **OWEBP**
1562 )))|(((
1563 12x5
1564 )))|(((
1565 Inštancia obsahujúca web dáta publikované ŠÚ SR, produkčná inštancia
1566
1567 **Agenda:** IŠIS – portál (produkcia)
1568 **Kontaktné osoby: **Gonšor
1569 **Dodávateľ:** Microcomp (Zabák)
1570 **Detail:** [[https:~~/~~/slovak.statistics.sk>>url:https://slovak.statistics.sk||shape="rect"]]
1571 **Otázky:** NIE
1572 )))|(((
1573 116
1574 )))
1575 |(((
1576 **OISISWEBT**
1577 )))|(((
1578 8x5
1579 )))|(((
1580 Inštancia obsahujúca web dáta publikované ŠÚ SR, testovacia inštancia
1581
1582 **Agenda:** IŠIS - portál (test)
1583 **Kontaktné osoby: **Gonšor
1584 **Dodávateľ:** Microcomp (Zabák)
1585 **Detail:** [[http:~~/~~/10.11.3.97:10039/wps/portal/>>url:http://10.11.3.97:10039/wps/portal/||shape="rect"]]
1586 **Otázky:** NIE
1587 )))|(((
1588 \\
1589 )))
1590 |(((
1591 **NFSBI**
1592 )))|(((
1593 12x5
1594 )))|(((
1595 DB - NFS balíček z ktorého sa poskytuje NFS priestor
1596
1597 **Agenda:** IŠIS sys. správa
1598 **Kontaktné osoby: **Microcomp (Zabák), Gál/Čvirik
1599 **Dodávateľ:** Microcomp (Zabák)
1600 **Detail:** x
1601 **Otázky:** Potrebné overiť v rámci analytickej fázy účel databázy
1602 )))|(((
1603 \\
1604 )))
1605 |(((
1606 **OISISBIEXP**
1607 )))|(((
1608 12x5
1609 )))|(((
1610 Metadata Cognos reportov (repository), externé reporty (Content store pre cognos ext)
1611
1612 **Agenda:** IŠIS - Cognos (ext. Inšt.), STATdat.
1613 **Kontaktné osoby: **Smutný , Gonšor
1614 **Dodávateľ:** Microcomp (Zabák)
1615 **Detail:** [[http:~~/~~/statdat.statistics.sk/cognosext/>>url:http://statdat.statistics.sk/cognosext/||shape="rect"]]
1616 **Otázky:** NIE
1617 )))|(((
1618 7
1619 )))
1620 |(((
1621 **OISISBIINP**
1622 )))|(((
1623 12x5
1624 )))|(((
1625 Metadata Cognos reportov (repository), interné reporty (Content store pre cognos INT)
1626
1627 **Agenda:** IŠIS - Cognos (int. Inst.)
1628 **Kontaktné osoby: **Smutný, Kozub, Teslík
1629 **Dodávateľ:** Microcomp (Zabák)
1630 **Detail: **[[http:~~/~~/10.10.7.152/cognosint/>>url:http://10.10.7.152/cognosint/||shape="rect"]] ; [[http:~~/~~/apt01cognos.susr.statistics.sk/bi/>>url:http://apt01cognos.susr.statistics.sk/bi/||shape="rect"]] (new 11 ver )
1631 **Otázky:** NIE
1632 )))|(((
1633 12
1634 )))
1635 |(((
1636 **OISISP
1637 (bude zrušená 2023)**
1638 )))|(((
1639 8x5
1640 )))|(((
1641 Inštancia obsahujúca dáta pre CensusHub (Eurostat) – údaje za SODB 2011 poskytované vo formáte SDMX. V minulosti využívaná pre IŠIS ako produkčná databáza.
1642
1643 **Aktualizácia 13.5.2022 (Teslik):**
1644 Podľa zistení u dodávateľa, dáta pre CensusHub sú prenesené aj na OINTP, ale CensusHub naďalej ťahá dáta z OISISP, rovnako aplikácia „Slovník pojmov“. Naše zistenie: bude potrebná opätovná migrácia schém, lebo dáta boli medzičasom aktualizované.   Ďalší postup: opätovná migrácia príslušných schém, následne bude potrebné presmerovať uvedené APV na OINTP (v procese – rieši ŠÚSR s dodávateľom). Žiadne ďalšie veci sme nenašli ~-~--> následne sa odstaví OISISP a uvidíme, čo sa stane. Nepredpokladáme ďalšiu existenciu tejto DB.
1645
1646 **Inštancia bude zrušená (plán 2023)**
1647
1648 **Agenda:**  IŠIS - CensusHub (SODB), Slovník pojmov
1649 **Kontaktné osoby: **Podmanická, Šafárik,
1650 **Dodávateľ:** Microcomp (Zabák)
1651 **Detail:** Inštancia bude zrušená (plán 2022)
1652 [[http:/censushub.statistics.sk/nsiws/NSIEstatV20Service>>url:http://censushub.statistics.sk/nsiws/NSIEstatV20Service||shape="rect"]]
1653 **Otázky:** NIE
1654 )))|(((
1655 \\
1656 )))
1657
1658 ==== {{id name="projekt_1740_Projektovy_zamer_detailny-Krajskédatabázovéinštancie"/}}Krajské databázové inštancie ====
1659
1660 Každé krajské pracovisko má k dispozícii databázovú inštanciu, ktorú využíva podľa svojich potrieb. Na základe analýzy sa nepredpokladá, že by tieto inštancie prevádzkovali nejaké aplikácie alebo obsahovali agendy, ktoré by boli spoločné pre všetky krajské pracoviská. Veľkosti databáz sú takisto rôzne.
1661
1662 (% class="wrapped" %)
1663 |(((
1664 **Inštancia**
1665 )))|(((
1666 **SLA**
1667 )))|(((
1668 **Obsah**
1669 )))|(((
1670 **Veľkosť (GB)**
1671 )))
1672 |(((
1673 **OBAH
1674 (bude zrušená 2023)**
1675 )))|(((
1676 8x5
1677 )))|(((
1678 Krajská inštancia – Bratislava
1679
1680 Inštancia bude zrušená (plán 2023)
1681 )))|(((
1682 \\
1683 )))
1684 |(((
1685 **OBB
1686 (bude zrušená 2023)**
1687 )))|(((
1688 8x5
1689 )))|(((
1690 Krajská inštancia – Banská Bystrica
1691
1692 Inštancia bude zrušená (plán 2023)
1693 )))|(((
1694 \\
1695 )))
1696 |(((
1697 **OKE
1698 (bude zrušená 2023)**
1699 )))|(((
1700 8x5
1701 )))|(((
1702 Krajská inštancia – Košice
1703
1704 Inštancia bude zrušená (plán 2023)
1705 )))|(((
1706 5
1707 )))
1708 |(((
1709 **ONR
1710 (bude zrušená 2023)**
1711 )))|(((
1712 8x5
1713 )))|(((
1714 Krajská inštancia – Nitra
1715 APV Regiostat (MOS-MIS) sa nebude ďalej využívať, dáta máme na OMILP (ak by boli potrebné).
1716
1717 Inštancia bude zrušená (plán 2023)
1718 )))|(((
1719 \\
1720 )))
1721 |(((
1722 **OPV
1723 (bude zrušená 2023)**
1724 )))|(((
1725 8x5
1726 )))|(((
1727 Krajská inštancia – Prešov
1728
1729 Inštancia bude zrušená (plán 2023)
1730 )))|(((
1731 \\
1732 )))
1733 |(((
1734 **OTN
1735 \\**
1736 )))|(((
1737 8x5
1738 )))|(((
1739 Krajská inštancia – Trenčín
1740
1741 Musíme preveriť situáciu s APV Ceny, ale podľa posledných informácii budú potrebovať len niektoré tabuľky / schémy na priamy prístup (Access,…) kvôli histórii, teda po potvrdení navrhujem preniesť napr. do OMILP.
1742
1743 **Agenda:** APV Ceny
1744 **Kontaktné osoby: **Adamec, Dugáčková(TN), Teslík
1745 **Dodávateľ:** SofisIT (nemám info o SLA)
1746 **Detail:** Potrebné doplniť detailné informácie v rámci analytickej fázy
1747 **Otázky:** NIE
1748 )))|(((
1749 80
1750 )))
1751 |(((
1752 **OTT
1753 (bude zrušená 2023)**
1754 )))|(((
1755 8x5
1756 )))|(((
1757 Krajská inštancia – Trnava
1758 APV Regiostat (MOS-MIS) sa nebude ďalej využívať, dáta máme na OMILP (ak by boli potrebné); napriek veľkosti db 212 GB sme neidentifikovali potrebu niečo zachovať.
1759
1760 Inštancia bude zrušená (plán 2023)
1761 )))|(((
1762 212
1763 )))
1764 |(((
1765 **OZA**
1766 )))|(((
1767 8x5
1768 )))|(((
1769 Krajská inštancia – Žilina
1770
1771 **Treba zachovať** – beží tam zisťovanie týždenná autodoprava. Teoreticky by tie dáta mohli byť premiestnené (napr. do OMILP), problém ale môže byť s namapovaním prastarého APV (Oracle Forms v6)
1772
1773 **Aktualizácia 16.5.2022:**
1774
1775 na základe rokovania s VPO: predpokladá sa kopletné prerobenie aplikácie pre VZCD (týždenná doprava) – integrácia do IŠIS (úplne/čiastočne), alebo mimo. Do vtedy bude potrebné prevádzkovať starú aplikáciu a teda aj zachovať inštanciu OZA!?
1776
1777 \\
1778
1779 **Agenda:** zisťovanie Týždenná autodoprava
1780 **Kontaktné osoby: **Hamanová, Teslík
1781 **Dodávateľ: **nie je
1782 **Detail:** Prebiehajú pracovné stretnutia s vlastníkom biznis procesov APV.
1783 **Otázky:** Zachovanie starej inštancie OZA do vytvorenia nového riešenia VZCD
1784 )))|(((
1785 16
1786 )))
1787
1788 Navrhujeme, aby tieto inštancie boli konsolidované do jednej kontajnerovej databázy.
1789
1790 ==== {{id name="projekt_1740_Projektovy_zamer_detailny-Ostatnéinštancie"/}}Ostatné inštancie ====
1791
1792 Táto podkapitola obsahuje zoznam inštancií, ktorých obsah a kritickosť pre ŠÚ SR nie je celkom jasný.
1793
1794 (% class="wrapped" %)
1795 |(((
1796 **Inštancia**
1797 )))|(((
1798 **SLA**
1799 )))|(((
1800 **Obsah**
1801 )))|(((
1802 **Veľkosť (GB)**
1803 )))
1804 |(((
1805 **OCENSUSPT
1806 (bude zrušená 2023)**
1807 )))|(((
1808 8x5
1809 )))|(((
1810 Testovacia inštancia pre sčítanie obyvateľstva v r. 2021 časť Územná príprava , v súčasnosti sa nevyužíva.
1811
1812 **Inštancia bude od zálohovaná a zrušená (plán 2023)
1813 Vyjdrenie:**
1814
1815 -       Ide o OCENSUSUPT – je to vývojová databáza pre Územnú prípravu, pracuje/pracovalo s ňou ArcGeo pri tvorbe ÚP, aktuálne ju nepoužívajú – ale ak budeme robiť aktualizácie a budú potrebné „ vývojové“ procesy – tak sa asi bude „hodiť“.
1816
1817 -       OCENSUSUPT je vývojová DB, na ktorej sme vyvíjali Územnú prípravu.  V súčasnosti ju nevyužívame a ak nepríde k veľkým zmenovým požiadavkám na ÚP, tak ani nepredpokladám jej použitie.
1818
1819 **Agenda:** SODB 2021
1820 **Kontaktné osoby: **Podmanická,
1821 **Dodávateľ: **ArcGeo (p. Doršic, e-mail: [[dorsic@arcgeo.sk>>mailto:dorsic@arcgeo.sk||shape="rect"]])
1822 **Detail:** Inštancia bude od zálohovaná a zrušená (plán 2022)
1823 **Otázky: **NIE
1824 )))|(((
1825 \\
1826 )))
1827 |(((
1828 **OSODBT**
1829 )))|(((
1830 8x5
1831 )))|(((
1832 Inštancia obsahujúca historické dáta zo sčítania obyvateľstva v r. 2011, využíva sa sporadicky
1833
1834 **Agenda**: dáta SODB 2011
1835 **Kontaktné osoby: **Podmanická
1836 **Dodávateľ: **nie je
1837 **Detail:** Potrebné doplniť informácie v rámci analytickej fázy
1838 **Otázky:** Potrebné preveriť, či ide o produkčné a archívne dáta
1839 )))|(((
1840 178
1841 )))
1842 |(((
1843 **OMILP**
1844 )))|(((
1845 8x5
1846 )))|(((
1847 Inštancia (produkcia) obsahuje dáta systému Intrastat a AŠIS data (ZBD, PBD), staré voľby, atď.
1848
1849 Musí sa zachovať, kým tam bude systém Intrastat a kým sa nedorieši prístup k historickým dátam a ich iné umiestnenie. Dala by sa možno čiastočne zredukovať veľkosť a počet schém.
1850
1851 **Agenda: **INTRASTAT-SK
1852 **Kontaktné osoby: **Ridzoňová, Bielik, Teslík
1853 **Dodávateľ: **Softec (Gnip)
1854 **Detail: **INTRASTAT-SK [[https:~~/~~/intrastat.statistics.sk/>>url:https://intrastat.statistics.sk/||shape="rect"]]
1855 **Otázky:** Preveriť SLA parametre
1856
1857 **Agenda: **AŠIS
1858 **Kontaktné osoby: **Teslík
1859 **Dodávateľ: ** nie je** **(v minulosti Infostat)**
1860 Detail: **historické dáta, historické schémy ZBD, PBD, historické dáta z volieb realizované pred IVIS
1861 **Otázky:** Riešenie cez APEX tabuľku zobrazujúcu obsah. Vieme zadefinovať rozsah migrácie
1862 )))|(((
1863 641
1864 )))
1865 |(((
1866 **OMILV**
1867 )))|(((
1868 8x5
1869 )))|(((
1870 Inštancia obsahuje dáta z SNA-NT (Národné účty) a je to aplikácia, teda bolo by možné to preniesť napr. na OMILP s prekonfigurovaním aplikácie a potom by bolo možné OMILV zrušiť (po overení, či tam, hlavne NÚ, náhodou ešte niečo nemajú).
1871
1872 Aplikácia Intrastat (produkcia beží nad OMILP) používa OMILV ako testovaciu db.
1873
1874 **Agenda:** SNA-NT
1875 **Kontaktné osoby: **Čepela (resp. niekto z nár. účtov), Teslík
1876 **Dodávateľ: **nie je
1877 **Detail:** x
1878 **Otázky:** Preveriť DB schémy, detail informácii o využívaní p. Teslík
1879
1880 **Agenda: **INTRASTAT-SK (testovacie prostredie)
1881 **Kontaktné osoby: **Ridzoňová, Bielik, Teslík
1882 **Dodávateľ: **Softec (Gnip)
1883 **Detail: **INTRASTAT-SK [[https:~~/~~/intrastat.statistics.sk/>>url:https://intrastat.statistics.sk/||shape="rect"]]
1884 **Otázky:** NIE
1885 )))|(((
1886 389
1887 )))
1888 |(((
1889 **DWH0**
1890 )))|(((
1891 8x5
1892 )))|(((
1893 DB pre dáta za Národné účty
1894
1895 **Aktualizácia 16.5.2022:**
1896
1897 DB je vo verzii 12. Používajú ju Národné účty na rôzne výstupy typu “štátny deficit za ...” a pod. Dáta sú vyberané z IŠISu (OINTP) z rôznych zisťovaní (+ RO) v DWH0 ich spracúvajú a robia výstupy, používajú SAS a svojpomocne vytvorenú aplikáciu v Pascal (Delphi ), autor Antolík. Sú tam  nejaké Stored procedúry. Zopár ďalších userov z jeho oddelenia len čítanie. Predpokladám, že DB by mohla byť integrovaná do niektorej inej inštancie (nemusí byť samostatná). Aplikačné veci by si asi museli upraviť sami, keďže si ich sami vytvorili? (Mohol by byť problém???)
1898
1899 **Agenda:** Národné účty
1900 **Kontaktné osoby: **Antolík, Teslík
1901 **Dodávateľ: **nie je
1902 **Detail:**
1903 **Otázky: **V rámci analytickej fázy bude potrebné preveriť do ktorej db premigrovať resp. či môže byť problém s aplikáciou?
1904 )))|(((
1905 262
1906 )))
1907
1908 ==== {{id name="projekt_1740_Projektovy_zamer_detailny-AktuálnystavbezpečnostiprevádzkyazabezpečeniaúdajovvprostredíŠÚSR"/}}Aktuálny stav bezpečnosti prevádzky a zabezpečenia údajov v prostredí ŠÚSR ====
1909
1910 Na žiadosť IT managementu ŠÚ SR realizovali konzultanti Oracle v r. 2021 zhodnotenie stavu bezpečnosti v kľúčových prostrediach spoločnosti (systémy IŠIS a RPO).Výsledky analýzy stavu k 30. marcu 2021 a odporúčaní na odstránenie zistených nedostatkov boli v priebehu r. 2021 prezentované IT manažmentu ŠÚ SR a hodnotiace správy boli bezpečným spôsobom odovzdané zodpovedným osobám. Tieto správu nie sú súčasťou tejto ponuky, ale realizácia v nich uvedených odporúčaní je súčasťou návrhu cieľovej architektúry a realizácie implementačného projektu.
1911
1912 == {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.Popisbudúcehocieľovéhoproduktuprojektuzpohľadubiznisarchitektúry"/}}5.2.        Popis budúceho cieľového produktu projektu z pohľadu biznis architektúry ==
1913
1914 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.1.Používateliariešenia"/}}5.2.1.             Používatelia riešenia ===
1915
1916 Používateľov systému môžeme rozdeliť nasledovne:
1917
1918 (% class="wrapped" %)
1919 |(((
1920 **Rola**
1921 )))|(((
1922 **Popis roly**
1923 )))
1924 |(((
1925 Vedúci pracovník ŠUSR
1926 )))|(((
1927 Vedúci pracovník má prístup k databázam pre vybrané procesy
1928 )))
1929 |(((
1930 Zamestnanec
1931 )))|(((
1932 Zamestnanec využíva databázové informácie pre zabezpečenie výkonu svojich činností
1933 )))
1934 |(((
1935 Administrátor
1936 )))|(((
1937 Spravuje systém a udeľuje prístupy
1938 )))
1939 |(((
1940 Databázový špecialita
1941 )))|(((
1942 Spravuje databázy a udeľuje prístupy, rieši odstraňovanie identifikovaných problémov
1943 )))
1944 |(((
1945 Cloud manažér (v prípade, ak by bolo riešenie nasadené do cloudu)
1946 )))|(((
1947 Spravuje cloud prostredie, ktoré je využívané databázovými nástrojmi
1948 )))
1949
1950 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.2.Základnébiznispožiadavky"/}}5.2.2.             Základné biznis požiadavky ===
1951
1952 Základnými biznis požiadavkami v prípade projektu tohto typu sú:
1953
1954 * Zabezpečenie stabilného výkonu podľa požiadaviek procesov
1955 * Zabezpečenie dlhodobého supportu vytvoreného riešenia
1956 * Zaručenie konzistentnej migrácia dát v prípade obnovy resp. výmeny databázových prostredí
1957 * Kvalitné a kontinuálne zabezpečenie základných prevádzkových parametrov ako sú:
1958 ** telefonický prístup k technickému supportu v režime 24x7x365,
1959 ** poskytovanie upgrade produktu,
1960 ** poskytovanie záplat produktu,
1961 ** nárok na nové verzie zakúpených produktov,
1962 ** Product Support - 24x7 prístup k technickej podpore cez webový portál My Oracle Support ([[support.oracle.com>>url:http://support.oracle.com||shape="rect"]]) prostredníctvom prideleného CSI čísla,
1963 ** technické informácie a riešenia,
1964 ** evidencia “Bug-ov”,
1965 ** prístup k technickým inžinierom certifikovaných spoločnosťou Oracle,
1966 ** články s relevantnými technickými informáciami,
1967 ** diagnostické testy,
1968 ** interaktívne fórum,
1969 ** možnosť eskalovať Service Requests (ďalej len „SR“),
1970 ** prístup k proaktívnym nástrojom: Configuration Support Manager: nástroj, ktorý napomáha predísť vzniku kritických situácii a urýchľuje riešenie SR s tým, že proaktívne a automaticky zbiera a hodnotí informácie o objednávateľovej konfigurácii,
1971 ** aktualizácie programov, záplaty, opravy, bezpečnostné a kritické záplaty a bezpečnostné upozornenia pre softvér operačných systémov a integrovaný softvér,
1972 ** hardvérová podpora na mieste pre server alebo storage
1973
1974 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.2.3.Súladslegislatívou"/}}5.2.3.             Súlad s legislatívou ===
1975
1976 Informačný systém musí byť vybudovaný v súlade s platnou legislatívnou v oblasti budovania IS VS, ako aj s ostatnou legislatívou Slovenskej republiky a to najmä:
1977
1978 * Zákon č. 69/2018 o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1979 * Zákon č. 95/2019 o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1980 * Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov
1981 * Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) v aktuálne platnom znení
1982 * Zákon č. 272/2016 o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov
1983 * Zákon č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých zákonov
1984 * Zákon č. 9/2010 Z. z. o sťažnostiach v znení neskorších predpisov
1985 * Zákon č. 357/2004 Z. z. o ochrane verejného záujmu pri výkone funkcií verejných funkcionárov v znení neskorších predpisov
1986 * Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám v znení neskorších predpisov
1987 * Zákon č. 395/2002 Z. z. o archívoch a registratúrach a o doplnení niektorých zákonov v znení neskorších predpisov.
1988 * Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v aktuálne platnom znení
1989 * Zákon č. 71/1967 Z. z. o správnom konaní
1990 * Zákon č. 270/1995 Z. z. o štátnom jazyku SR
1991 * Zákon č. 9/2010 Z. z. o sťažnostiach
1992 * Zákon č. 431/2002 Z. z. o účtovníctve
1993 * Zákon č. 270/1995 Z.z. o štátnom jazyku SR
1994 * Nariadenie rady EÚ č. 2016/269 (GDPR)
1995 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (ošetriť registratúru tak, aby sa nemuseli vyhľadávať v dokumentoch osobné údaje a pri skenovaní ich prekrývať)
1996 * Vyhláška č. 410/2015 Z.z. Ministerstva vnútra Slovenskej republiky z 9. decembra 2015 o podrobnostiach výkonu správy registratúry orgánov verejnej moci a o tvorbe spisu
1997 * Výnos 525/2011 Z.z. Ministerstva vnútra Slovenskej republiky z 12. decembra 2011 o štandardoch pre elektronické informačné systémy na správu registratúry
1998 * Vyhláška č. 78/2020 Z.z. Úradu podpredsedu vlády SR pre investície a informatizáciu o štandardoch pre informačné technológie verejnej správy
1999 * Vyhláška č. 85/2020 Z.z. Úradu podpredsedu vlády SR pre investície a informatizáciu o riadení projektov
2000 * Vyhláška č. 85/2018 Z. z. o podrobnostiach o spôsobe vyhotovenia a náležitostiach listinného rovnopisu elektronického úradného dokumentu.
2001 * Vyhláška MV SR č. 628/2002 Z. z., ktorou sa vykonávajú niektoré ustanovenia zákona o archívoch a registratúrach a o doplnení niektorých zákonov v aktuálne platnom znení
2002 * Vyhláška MIRRI SR č. 70/2021 o zaručenej konverzii
2003 * Vyhláška UPVII č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
2004 * Vyhláška NBU č. 165/2018 Z. z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov v aktuálne platnom znení
2005 * Vyhláška NBU č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v aktuálne platnom znení
2006 * Nariadením európskeho parlamentu a rady (EÚ) č. 2016/679 z 27.04.2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (ďalej len „GDPR“)
2007 * Výnos MV SR č. 525/2011 Z. z. o štandardoch pre elektronické informačné systémy na správu registratúry v aktuálne platnom znení
2008 * Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti
2009
2010 ([[https:~~/~~/www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=4692042392050375121>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=4692042392050375121||shape="rect"]])
2011
2012 * Ostatné všeobecne záväzné právne predpisy ktoré sa dotýkajú predmetu obstarávania ako aj interné predpisy ŠUSR
2013
2014 == {{id name="projekt_1740_Projektovy_zamer_detailny-5.3.Popisbudúcehocieľovéhoproduktuprojektuzpohľaduaplikačnejarchitektúry"/}}5.3.        Popis budúceho cieľového produktu projektu z pohľadu aplikačnej architektúry ==
2015
2016 Prostredie bude rozdelené na produkčné a testovacie, s tým, že produkčné a testovacie databázy sa medzi sebou nebudú miešať.
2017
2018 Ako primárne riešenie je návrh na využitie Oracle Exadata platformu z dôvodu jej variability a zabezpečeného vysokého výkonu prostredia. Nasledujúci obrázok popisuje vnútornú architektúru Exadata platformy:
2019
2020 [[image:attach:Architektura.jpg]]
2021
2022 Exadata platforma okrem výkonných (compute) serverov obsahuje aj storage riešenie, ktoré je jej integrálnou súčasťou. Databázy na uloženie dát využívajú volume manager Oracle Clusterware – Oracle Automatic Storage Manager (ASM). Tento zabezpečuje výkonnosť diskov blízku samotnému  „raw disk“-u.
2023
2024 Celkovú architektúru nového prostredia s integrovanou Exadata platformou znázorňuje nasledujúci obrázok:
2025
2026 [[image:attach:Architektura_2.jpg]]
2027
2028 Návrh architektúry predpokladá konfiguráciu vysokej dostupnosti prostredia s využitím funkcionality Oracle Real Application Clusters a „disaster recovery“ s využitím Oracle Active DataGuard. Predpokladáme, že servery zobrazené v dátovom centre  2 budú servery súčasného produkčného prostredia (Intel x86-64 platforma). Ďalej navrhujeme, aby sa disaster recovery (DR) prostredia vybudovali na novom diskovom poli Oracle ZFS Storage Appliance, ktoré dokáže korektne obslúžiť aj dáta komprimované s pomocou Exadata Hybrid Columnar Compression.
2029
2030 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.3.1.Návrhvirtuálnychserverov"/}}5.3.1.             Návrh virtuálnych serverov ===
2031
2032 V tejto časti sú popísané jednotlivé komponenty a ich špecifikácia, ktorá bude predmetom projektu.
2033
2034 (% class="wrapped" %)
2035 |(((
2036 **Prostredie**
2037 )))|(((
2038 **Virtuálny server**
2039 )))|(((
2040 **Cluster**
2041 )))|(((
2042 **vCPU**
2043 )))|(((
2044 **Memory (GB)**
2045 )))
2046 |(% rowspan="6" %)(((
2047 **Prod**
2048 )))|(((
2049 Server01
2050 )))|(((
2051 Cluster1
2052 )))|(((
2053 12
2054 )))|(((
2055 160
2056 )))
2057 |(((
2058 Server02
2059 )))|(((
2060 Cluster1
2061 )))|(((
2062 12
2063 )))|(((
2064 160
2065 )))
2066 |(((
2067 Server03
2068 )))|(((
2069 Cluster2
2070 )))|(((
2071 8
2072 )))|(((
2073 32
2074 )))
2075 |(((
2076 Server04
2077 )))|(((
2078 Cluster2
2079 )))|(((
2080 8
2081 )))|(((
2082 32
2083 )))
2084 |(((
2085 Server05
2086 )))|(((
2087 Cluster3
2088 )))|(((
2089 8
2090 )))|(((
2091 32
2092 )))
2093 |(((
2094 Server06
2095 )))|(((
2096 Cluster3
2097 )))|(((
2098 8
2099 )))|(((
2100 32
2101 )))
2102 |(% rowspan="4" %)(((
2103 **Test**
2104 )))|(((
2105 Server07
2106 )))|(((
2107 Cluster4
2108 )))|(((
2109 4
2110 )))|(((
2111 96
2112 )))
2113 |(((
2114 Server08
2115 )))|(((
2116 Cluster4
2117 )))|(((
2118 4
2119 )))|(((
2120 96
2121 )))
2122 |(((
2123 Server09
2124 )))|(((
2125 Cluster5
2126 )))|(((
2127 4
2128 )))|(((
2129 24
2130 )))
2131 |(((
2132 Server10
2133 )))|(((
2134 Cluster5
2135 )))|(((
2136 4
2137 )))|(((
2138 24
2139 )))
2140 |(% rowspan="6" %)(((
2141 **DR**
2142 )))|(((
2143 Server11
2144 )))|(((
2145 Cluster6
2146 )))|(((
2147 16
2148 )))|(((
2149 128
2150 )))
2151 |(((
2152 Server12
2153 )))|(((
2154 Cluster6
2155 )))|(((
2156 16
2157 )))|(((
2158 128
2159 )))
2160 |(((
2161 Server13
2162 )))|(((
2163 Cluster7
2164 )))|(((
2165 8
2166 )))|(((
2167 32
2168 )))
2169 |(((
2170 Server14
2171 )))|(((
2172 Cluster7
2173 )))|(((
2174 8
2175 )))|(((
2176 32
2177 )))
2178 |(((
2179 Server15
2180 )))|(((
2181 Cluster8
2182 )))|(((
2183 12
2184 )))|(((
2185 32
2186 )))
2187 |(((
2188 Server16
2189 )))|(((
2190 Cluster8
2191 )))|(((
2192 12
2193 )))|(((
2194 32
2195 )))
2196 |(% rowspan="3" %)(((
2197 **Mgmt**
2198 )))|(((
2199 Server17
2200 )))|(((
2201 \\
2202 )))|(((
2203 8
2204 )))|(((
2205 24
2206 )))
2207 |(((
2208 Server18
2209 )))|(((
2210 \\
2211 )))|(((
2212 8
2213 )))|(((
2214 16
2215 )))
2216 |(((
2217 Server19
2218 )))|(((
2219 \\
2220 )))|(((
2221 4
2222 )))|(((
2223 8
2224 )))
2225
2226 Predpokladom je, že servery server11 – server16 budú existujúce servery súčasného produkčného prostredia. Tieto servery sa plánuje virtualizovať (každý HW server bude „bežať“ 2 virtuálne servery) s pomocou KVM virtualizácie a nainštalovať na nich zodpovedajúce clustrové riešenia.
2227
2228 ==== {{id name="projekt_1740_Projektovy_zamer_detailny-Opcie"/}}Opcie ====
2229
2230 (% class="wrapped" %)
2231 |(((
2232 **Cluster**
2233 )))|(((
2234 **Opcia**
2235 )))|(((
2236 **Počet licencií**
2237 )))
2238 |(((
2239 **Cluster1**
2240 )))|(((
2241 RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2242 )))|(((
2243 6
2244 )))
2245 |(((
2246 **Cluster2**
2247 )))|(((
2248 Multitenant, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2249 )))|(((
2250 4
2251 )))
2252 |(((
2253 **Cluster3**
2254 )))|(((
2255 RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2256 )))|(((
2257 4
2258 )))
2259 |(((
2260 **Cluster4**
2261 )))|(((
2262 ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2263 )))|(((
2264 2
2265 )))
2266 |(((
2267 **Cluster5**
2268 )))|(((
2269 ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2270 )))|(((
2271 2
2272 )))
2273 |(((
2274 **Cluster6**
2275 )))|(((
2276 RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2277 )))|(((
2278 8
2279 )))
2280 |(((
2281 **Cluster7**
2282 )))|(((
2283 Multitenant, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2284 )))|(((
2285 4
2286 )))
2287 |(((
2288 **Cluster8**
2289 )))|(((
2290 RAC, ADG, ASO, Diagnostic Pack, Tuning Pack, Lifecycle Management Pack
2291 )))|(((
2292 6
2293 )))
2294
2295 Menná konvencia čiastočne používaná v prostredí bude rozšírená pre všetky novo-vzniknuté / migrované databázy a tiež aj pre pluggable databázy v rámci databázových kontajnerov.
2296
2297 Rovnako bude nainštalovaná verzia databázy 19c pre všetky novo-vzniknuté databázy. Predpokladom je, že každá databáza bude mať nainštalovaný posledný aktuálne (v čase inštalácie) dostupný Release Update.
2298
2299 V rámci projektu sa navrhuje znížiť počet databázových inštancií ich konsolidáciou do kontajnerových databáz.
2300
2301 (% class="wrapped" %)
2302 |(((
2303 **Kontajner**
2304 )))|(((
2305 **Umiestnenie**
2306 )))|(((
2307 **PDB databázy**
2308 )))|(((
2309 **Verzia**
2310 )))
2311 |(((
2312 **OINTP**
2313 )))|(((
2314 Cluster1
2315 )))|(((
2316 OINTP
2317 )))|(((
2318 19c
2319 )))
2320 |(((
2321 **OWEBP**
2322 )))|(((
2323 Cluster1
2324 )))|(((
2325 OWEBP
2326 )))|(((
2327 19c
2328 )))
2329 |(((
2330 **OBIP**
2331 )))|(((
2332 Server03
2333 )))|(((
2334 OISISBIEXP, OISISBIINP, NFSBI
2335 )))|(((
2336 19c
2337 )))
2338 |(((
2339 **ORDBP**
2340 )))|(((
2341 Server03
2342 )))|(((
2343 OTN, ONR, OZA, OBB, OBAH, OKE, OPV, OTT
2344 )))|(((
2345 19c
2346 )))
2347 |(((
2348 **OSUP**
2349 )))|(((
2350 Server04
2351 )))|(((
2352 OMILP, DWH0, OISISP
2353 )))|(((
2354 19c
2355 )))
2356 |(((
2357 **ORPOP**
2358 )))|(((
2359 Cluster3
2360 )))|(((
2361 ORPOP, OGRP
2362 )))|(((
2363 19c
2364 )))
2365 |(((
2366 **OINTT**
2367 )))|(((
2368 Server07
2369 )))|(((
2370 ODBT
2371 )))|(((
2372 19c
2373 )))
2374 |(((
2375 **OWEBT**
2376 )))|(((
2377 Server07
2378 )))|(((
2379 OISISWEBT
2380 )))|(((
2381 19c
2382 )))
2383 |(((
2384 **ORPOT**
2385 )))|(((
2386 Server08
2387 )))|(((
2388 ORPOT, OGRT
2389 )))|(((
2390 19c
2391 )))
2392 |(((
2393 **OSUT**
2394 )))|(((
2395 Server09
2396 )))|(((
2397 OMILV
2398 )))|(((
2399 19c
2400 )))
2401 |(((
2402 **OCT**
2403 )))|(((
2404 Server10
2405 )))|(((
2406 OCENSUSUPT, OSODBT
2407 )))|(((
2408 19c
2409 )))
2410
2411 Vzhľadom na fakt, že databáza ktorá je využívaná počas volieb, nie je v súčasnosti vytvorená, nie je ani zahrnutá v zozname databáz. Predpokladom však je, že takáto databáza vznikne pred regionálnymi alebo celonárodnými voľbami. Táto databáza bude vytvorená na clustri Cluster1 s tým, že v čase volieb by sa znížila procesorová dostupnosť databáz OINTP a OWEBP na 2 vCPU a zvyšných 8 vCPU na každom nóde clustra by sa využilo pre beh tejto databázy. Po volebnom víkende by sa konfigurácia vrátila do predchádzajúceho stavu.
2412
2413 Pre všetky produkčné databázy budú vytvorené v oddelenom dátovom centre standby databázy s využitím funkcionality Oracle Active DataGuard. Nasledujúca tabuľka uvádza zoznam standby databáz:
2414
2415 (% class="wrapped" %)
2416 |(((
2417 **Databáza**
2418 )))|(((
2419 **Umiestnenie**
2420 )))|(((
2421 **PDB databázy**
2422 )))|(((
2423 **Verzia***
2424 )))
2425 |(((
2426 **OINTP**
2427 )))|(((
2428 Cluster6
2429 )))|(((
2430 OINTP
2431 )))|(((
2432 19c
2433 )))
2434 |(((
2435 **OWEBP**
2436 )))|(((
2437 Cluster6
2438 )))|(((
2439 OWEBP
2440 )))|(((
2441 19c
2442 )))
2443 |(((
2444 **OBIP**
2445 )))|(((
2446 Server13
2447 )))|(((
2448 OISISBIEXP, OISISBIINP, NFSBI
2449 )))|(((
2450 19c
2451 )))
2452 |(((
2453 **ORDBP**
2454 )))|(((
2455 Server13
2456 )))|(((
2457 OTN, ONR, OZA, OBB, OBAH, OKE, OPV, OTT
2458 )))|(((
2459 19c
2460 )))
2461 |(((
2462 **OSUP**
2463 )))|(((
2464 Server14
2465 )))|(((
2466 OMILP, DWH0, OISISP
2467 )))|(((
2468 19c
2469 )))
2470 |(((
2471 **ORPOP**
2472 )))|(((
2473 Cluster8
2474 )))|(((
2475 ORPOP, OGRP
2476 )))|(((
2477 19c
2478 )))
2479
2480 ~* Verzia standby databázy musí byť zhodná s primárnou až na úroveň Release Update-u.
2481
2482 Standby databáza má zhodné meno s primárnou databázou, líšia sa len v ich umiestnení. Predpokladom je, že všetky standby databázy budú konfigurované v móde Maximum Performance.
2483
2484 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.3.2.Zálohovanie"/}}5.3.2.             Zálohovanie ===
2485
2486 Predpokladom je, že súčasné diskové polia budú použité na ukladanie záloh Oracle prostredia s využitím synchronizácie záloh medzi dátovými centrami.
2487
2488 Rovnako záloha produkčných databáz by mala byť riešená z DR prostredia tak, aby sa zbytočne nezaťažovalo produkčné prostredie. Záloha zo standby databázy je rovnocenná zálohe z primárnej databázy. Zálohy testovacích databáz budú riešené zálohovaním z Exadata prostredia. Pre tieto sa nepredpokladá DR konfigurácia. Technicky však budú všetky zálohy riešené rovnakým spôsobom.
2489
2490 Zálohovanie databáz by malo byť vykonávané jeden krát denne v nočných hodinách. Zálohovanie vytvorí jeden krát týždenne plnú zálohu databázy a šesť krát týždenne čiastkovú zálohu zo zmien za posledný deň. Zálohovanie archívnych logov bude vykonávané niekoľko krát denne. Počet vykonávaní bude určený na základe definície tzv. Recovery Time Objective (RTO) pre každú databázu.
2491
2492 == {{id name="projekt_1740_Projektovy_zamer_detailny-5.4.Návrhcentrálnehomonitoringu"/}}5.4.        Návrh centrálneho monitoringu ==
2493
2494 Návrhom pre centrálny monitoring prostredia je využitie Oracle Enterprise Manager (EM). Oracle EM pozostáva z databázového servera, ktorý obsluhuje repository databázu a aplikačného servera, ktorý sprístupňuje informácie z prostredia cez grafické používateľské rozhranie. Základná architektúra Oracle EM je znázornená na nasledovnom obrázku:
2495
2496 [[image:attach:Monitoring.jpg]]
2497
2498 Každá súčasť Oracle EM bude nainštalovaná na samostatnom serveri, tieto však môžu byť virtualizované. Na každom monitorovanom serveri bude nainštalovaný agent, ktorý zbiera informácie o danom serveri a posiela ich na management server.
2499
2500 Inštaláciu Oracle EM by mala byť vykonaná čo najskôr a nečakať na dodávku a inštaláciu Oracle Exadata-y. Rovnako by bolo vhodné nainštalovať agentov aj na aplikačné servery a tým dosiahnuť prehľad o celom prostredí.
2501
2502 Oracle EM ponúka funkcionalitu zadefinovania tzv. Security štandardu (súboru pravidiel, ktoré sú v každej chvíli kontrolované). Výsledkom uplatnenia bezpečnostného štandardu je percentuálne skóre, ktoré informuje o zabezpečení databázy. Bude Vhodné využiť túto funkcionalitu pre Oracle databázy a získať tak prehľad o bezpečnosti databázového prostredia.
2503
2504 == {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.Návrhtechnologickejarchitektúry"/}}5.5.        Návrh technologickej architektúry ==
2505
2506 V nasledujúcej časti s popísané jednotlivé komponenty z pohľadu technologického riešenia a ich funkcionality:
2507
2508 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.1.OracleExadataDatabaseMachineX9M-2"/}}5.5.1.             Oracle Exadata Database Machine X9M-2 ===
2509
2510 Oracle Exadata Database Machine prináša dramaticky lepší výkon, finančnú efektivitu a maximálnu dostupnosť pre Oracle databázové prostredie. Vlastnosti Exadata systémov sú postavené na modernej cloud architektúre, vysoko výkonných scale-out databázových serveroch, škálovateľnom inteligentnom diskovom úložisku, ktoré obsahuje supervýkonné PCI flash karty a trvalú pamäť Intel Optane a superýchlej RoCE 2 100Gbps internej sieti prepájajúcel všetky hlavné Exadata komponenty.
2511
2512 [[image:attach:Server.jpg]]
2513
2514 Kľúčové vlastnosti
2515
2516 * 2x databázový server, každý s:
2517 ** 1x Intel Xeon Platinum P8358 procesor (2.6GHz)
2518 ** 32 jadier
2519 ** 1 TB operačnej pamäte
2520 ** 4x 10 Gbps Optical Ethernet connection
2521 ** 4x 3,84 TB interný NMVe disk
2522 * Ultra-fast 100Gb/s RDMA over Converged Ethernet (RoCE) Internal Fabric
2523 * 3x Intelligent Storage Servers, každý s:
2524 ** 1x16-jadrový Intel XEON XCC Platinum P8352Y procesor (2,2 GHz)
2525 ** 768 GB Persistent Memory
2526 ** Three tiers of storage: PMem, NVMe Flash, 18TB HDD
2527 ** 32 TB využiteľnej dátovej kapacity v móde High Redundancy
2528
2529 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.2.OracleZFSStorageAppliance"/}}5.5.2.             Oracle ZFS Storage Appliance ===
2530
2531 Ochrana kritických dát uložených na databázovom stroji Oracle Exadata by mala byť vysokou prioritou. Zariadenie Oracle ZFS Storage Appliance je pre túto úlohu ideálne vďaka vysokému výkonu, vylepšenej spoľahlivosti, šírka sieťového pásma, výkonným funkciám, zjednodušenej správe a nízkym nákladom na prevádzku.
2532
2533 [[image:attach:Storage_appliance.jpg]]
2534
2535 Oracle ZFS Storage Appliance ponúka:
2536
2537 **Extrémna šírka pásma siete** - S vysoko škálovateľnou architektúrou, ktorá môže byť postavená na InfiniBand alebo 10GbE poskytuje Oracle ZFS Storage Appliance presne taký výkon siete a redundanciu, aká sa vyžaduje pri pripojení k databázovému stroju Exadata.
2538
2539 **Vylepšená spoľahlivosť diskov** - rozšírené funkcie ZFS, ako sú copy-on-write, kontrolné súčty pre metadáta a čistenie dát na pozadí zaisťujú integritu údajov, dokážu odhaliť prítomnosť skrytej korupcie údajov a opravujú chyby predtým, než je neskoro.
2540
2541 **Rozšírené funkcie**  - Služba Storage Analytics umožňuje zákazníkom rýchlo a účinne identifikovať úzke miesta výkonu. Protokol OISP (Oracle Intelligent Storage Protocol) umožňuje jedinečné , tzv. database-aware ukladanie údajov, čo zjednodušuje správu a optimalizuje výkon. Technológie ako replikácia, ZFS snap/klonovanie a šifrovanie poskytujú riešenia pre všetky typy požiadaviek na ochranu dát alebo provisioning dev/test prostredia.
2542
2543 **Zjednodušená správa **– Intuitívne web rozhranie pre správu a integrácia s Oracle Enterprise Managerom minimalizuje réžiu na administráciu a znižuje náklady na zaškolenie. Inovatívny škálovateľný storage pool a rýchly provisioning súborového systému výrazne zjednodušujú správu úložného priestoru.
2544
2545 **Optimalizovaná kompresia** - Hybridná stĺpcová kompresia (HCC) je k dispozícii iba na
2546 Oracle storage. Zariadenie Oracle ZFS Storage Appliance je integrované s databázou Oracle pre poskytnutie širokej škály typov kompresie, ktoré sú optimalizované pre špecifické typy záťaže a využitia dát.
2547
2548 **Vynikajúci výkon** - Oracle ZFS Storage Appliance je schopný zálohovať databázu až do 42 TB / hod a obnoviť rýchlosť až 55 TB / hod. Vytvoril svetový rekord v testoch SPC-2 a SPECsfs. Vynikajúci hardvér a užšia integrácia umožňujú oveľa vyššiu priepustnosť zálohovania a obnovy ako konkurenčné produkty.
2549
2550 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.3.Oracledatabáza"/}}5.5.3.                 Oracle databáza ===
2551
2552 Je relačný systém riadenia bázy dát, ktorý poskytuje spoľahlivú a vysoko bezpečnú správu dát pre rôzne aplikácie, aj s kriticky dôležitým poslaním, pre prostredia na veľkoobjemové spracovanie transakcií, dátové sklady s intenzívnou prevádzkou dopytov ako aj náročné internetové aplikácie.
2553
2554 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.4.Auditvault"/}}5.5.4.             Audit vault ===
2555
2556 Audit vault je centralizované riešenie na zbieranie a vyhodnocovanie auditných záznamov organizácie. Zahŕňa dátový sklad pre auditné dáta, agentov na zhromažďovanie dát auditu z rôznych zdrojov, výkonné nástroje na vytváranie prehľadných reportov, analýz, systémových výstrah a kontrolný panel. Audit vault poskytuje silné zabezpečenie auditných dát chrániace pred neoprávneným zásahom do integrity auditu.
2557
2558 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.5.Advancedsecurity"/}}5.5.5.             Advanced security ===
2559
2560 Advanced security ponúka ochranu dát v databáze pred neoprávneným prístupom nasledujúcimi opatreniami:
2561
2562 * Šifrujte tabuľkové priestory aplikácií a bráni tak „out-of-band“, resp. bočnému prístupu k citlivým údajom. Túto funkciu označujeme ako „transparentné šifrovanie dát“ – trensparentné preto, že nemá žiadny dopad na aplikácie pracujúce s dátami ktoré sú šifrované.
2563 * Za prevádzky vykonáva redakčné úpravy, resp. maskuje citlivé dáta pred tým, než sú tieto sprístupnené treťostranným aplikáciám. Prístup k citlivým údajom je vyhradený pre používateľov a aplikácie autorizované správcom databázy.
2564
2565 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.6.ActiveDataGuard"/}}5.5.6.             Active Data Guard ===
2566
2567 Zabezpečuje rýchlu obnovu databázy v prípade havárie primárneho dátového centra s nulovou stratou dát. Active Data Guard navyše umožňuje prístup “na čítanie” k pohotovostnej (standby) databáze. Vďaka tomu je možné presmerovať a dopyty a zostavy  z produkčného systému do synchronizovanej fyzickej pohotovostnej databázy. Všetky dopyty v pohotovostnej databáze vracajú aktuálne výsledky. Takáto konfigurácia výrazne odľahčuje produkčnú databázu a šetrí jej výkon pre kritické transakcie.
2568
2569 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.7.OracleRealApplicationClusters(RAC)"/}}5.5.7.             Oracle Real Application Clusters (RAC) ===
2570
2571 Klastrová databáza využívajúca výpočtový výkon viacerých navzájom prepojených serverov. Oracle Real Application Clusters poskytuje takmer lineárnu škálovateľnosť a vysokú dostupnosť pre akúkoľvek aplikáciu využívajúcu konfiguráciu klastrovaného hardvéru.
2572
2573 RAC podporuje transparentné nasadenie jednej databázy na viacerých serveroch v hardvérovom klastri, v dôsledku čoho možno dosiahnuť odolnosť voči výpadkom hardvéru či voči plánovaným odstávkam, umožňuje prístup k jednej zdieľanej databáze z viacerých uzlov klastra s cieľom poskytnúť výkon, ktorý škáluje s hardvérovým prostredím. Systém poskytuje technológiu rýchlej obnovy po výpadku, ktorá umožní redukovať čas potrebný na obnovu databázy a zároveň predpokladať čas potrebný na obnovu. Súčasťou RAC je aj Automatic Storage Management (ASM) a Oracle Clusterware. Spojením využitia ASM a Oracle Clusterware sa virtualizujú úložiská dát a databázové servery.
2574
2575 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.8.Partitioning"/}}5.5.8.             Partitioning ===
2576
2577 Je rozšírenie Oracle databázy, ktoré umožňuje transparentne rozdeliť tabuľky a indexy na menšie časti. To umožňuje správu a prístup k týmto databázovým objektom na jemnejšej úrovni granularity a zvýšiť tak rýchlosť príslušných transakcií. Oracle poskytuje komplexnú škálu schém rozdelenia pre pokrytie každej obchodnej požiadavky. Navyše, keďže je úplne transparentné pre SQL príkazy, rozdelenie na oddiely sa dá použiť s ľubovoľnou aplikáciou, od balíčkových transakčných aplikácií až po dátové sklady.
2578
2579 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.9.OracleDiagnosticPack"/}}5.5.9.                 Oracle Diagnostic Pack ===
2580
2581 Poskytuje kompletné, efektívne a jednoducho použiteľné riešenie na správu výkonu prostredia databázy Oracle. Je to rozsiahly systém nástrojov automatickej diagnostiky a monitorovania výkonu zabudovaný do nástroja Oracle Enterprise Manager.
2582
2583 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.10.TuningPack"/}}5.5.10.           Tuning Pack ===
2584
2585 Disponuje funkcionalitou, ktorá automatizuje celý proces ladenia aplikácií. Vylepšenie výkonu SQL sa dosahuje prostredníctvom tzv. poradcov, ktorí sú integrovaní s nástrojmi Enterprise Manager Cloud Control a spolu poskytujú úplné riešenie automatizácie zložitých a časovo náročných úloh ladenia aplikácií.
2586
2587 === {{id name="projekt_1740_Projektovy_zamer_detailny-5.5.11.OracleDatabaseLifecycleManagementPack"/}}5.5.11.           Oracle Database Lifecycle Management Pack ===
2588
2589 Združuje funkcionalitu Change Management, Configuration Management a Provisioning. Change management umožňuje databázovým administrátorom robiť zložité zmeny v objektoch schém bezpečne, sledovať zmeny v schémach a databázach v priebehu času, robiť kópie schém alebo objektov a porovnávať a synchronizovať schémy a databázy. Provisioning funkcionalita umožňuje propagovať definície objektov na jednu alebo viacero lokalít, klonovať objekty schém s podmnožinou dát a plánovať zmeny schém v priebehu životnosti databázy a jej aplikácií.
2590
2591 Configuration management umožňuje databázovým administrátorom sledovať informácie o konfigurácii hardvéru a softvéru pre hostiteľské počítače a databázy spravované systémom Enterprise Manager. Tieto informácie sa môžu potom prezerať, prehľadávať, porovnávať, exportovať a historicky sledovať. Balík ponúka aj funkcie správy stratégie a správy opráv na základe informácií o konfigurácii. Aby sa uľahčilo nasadzovanie, je k dispozícii aj klonovacia funkcionalita pre softvér Oracle, ako aj akékoľvek súvisiace databázy. Kľúčový prínos zabezpečuje možnosť porovnávať konfiguráciu dvoch databáz kvôli rýchlejšiemu riešeniu problémov.
2592
2593 = {{id name="projekt_1740_Projektovy_zamer_detailny-6.ROZPOČETAPRÍNOSY"/}}6.   ROZPOČET A PRÍNOSY =
2594
2595 V tejto časti sú popísané náklady a prínosy navrhovaného riešenia. Z titulu povahy riešenia neboli kalkulované prínosy, ktoré sú typické pre systémy ovplyvňujúce procesy a postupy v rámci organizácie.
2596
2597 == {{id name="projekt_1740_Projektovy_zamer_detailny-6.1.Nákladyprojektu"/}}6.1.        Náklady projektu ==
2598
2599 Náklady riešenia boli kalkulované priamo analytickým tímom spoločnosti Oracle, pričom tieto reflektujú analýzy spotreby spoločnosťou ŠUSR. Kalkulácia bola realizované pre:
2600
2601 * Riešenie ODA + ZFS Storage appliance
2602 * Riešenie EXA DATA + ZFS Storage appliance
2603
2604 Detail rozpočtov pre vyššie uvedené alternatívy je v CBA projektu.
2605
2606 Rovnako boli kalkulované aj náklady na prevádzku exitujúcich riešení. V nasledujúcej tabuľke sa nachádza sumárna kalkulácia nákladov na jednotlivé varianty:
2607
2608 (% class="wrapped" %)
2609 |(((
2610 **Fáza**
2611 )))|(((
2612 **Položka**
2613 )))|(((
2614 **ODA**
2615 )))|(((
2616 **EXA**
2617 )))|(((
2618 **ASIS**
2619 )))
2620 |(% rowspan="3" %)(((
2621 Investícia (jedná sa o jednorazové náklady)
2622 )))|(((
2623 HW
2624 )))|(((
2625 572 944 €
2626 )))|(((
2627 648 571 €
2628 )))|(((
2629 \\
2630 )))
2631 |(((
2632 SW
2633 )))|(((
2634 2 590 980 €
2635 )))|(((
2636 1 567 515 €
2637 )))|(((
2638 \\
2639 )))
2640 |(((
2641 Práce
2642 )))|(((
2643 172 000 €
2644 )))|(((
2645 172 000 €
2646 )))|(((
2647 \\
2648 )))
2649 |(% rowspan="2" %)(((
2650 Prevádzka (jedná sa o poplatky za prevádzku a údržbu)
2651 )))|(((
2652 HW
2653 )))|(((
2654 135 663 €
2655 )))|(((
2656 172 753 €
2657 )))|(((
2658 423 974 €
2659 )))
2660 |(((
2661 SW
2662 )))|(((
2663 570 593 €
2664 )))|(((
2665 344 854 €
2666 )))|(((
2667 \\
2668 )))
2669 |(% colspan="2" %)(((
2670 Spolu (2 roky support)
2671 )))|(((
2672 4 042 180 €
2673 )))|(((
2674 2 905 694 €
2675 )))|(((
2676 847 947 €
2677 )))
2678 |(% colspan="2" %)(((
2679 Spolu (4 roky support)
2680 )))|(((
2681 4 748 436 €
2682 )))|(((
2683 3 423 301 €
2684 )))|(((
2685 1 695 894 €
2686 )))
2687
2688 Z pohľadu nákladovej efektívnosti je vhodnejšie riešenia na dosiahnutie cieľov projektu práve riešenie založené na EXA Data platoforme. Rovnako je vidieť, že ročné prevádzkové náklady nového moderného a konsolidovaného prostredia sú výrazne nižšie ako je to v prípade súčasného stavu.
2689
2690 == {{id name="projekt_1740_Projektovy_zamer_detailny-6.2.Interpretáciaprínosov"/}}6.2.        Interpretácia prínosov ==
2691
2692 Prínosy navrhovaného riešenia je možné identifikovať v 2 základných oblastiach:
2693
2694 * Šetrenie prevádzkových nákladov, ktoré je preukázané modelom financovania.
2695 * Zlepšenia, ktoré vo všeobecnosti prináša navrhovaný model zabezpečenia databázových prostredí
2696
2697 === {{id name="projekt_1740_Projektovy_zamer_detailny-6.2.1.Zlepšenia,ktoréprinášanavrhovanýmodel"/}}6.2.1.             Zlepšenia, ktoré prináša navrhovaný model ===
2698
2699 Realizáciou projektu rozvoja dosiahne ŠUSR nasledovné benefity:
2700
2701 * Ochranu pred hrozbou úniku dát vďaka automatickému šifrovaniu údajov v databáze vrátane ich záloh.
2702 * Zvýšenie bezpečnosti databázového prostredia implementáciou pravidiel pre prístup používateľov k databázam a  riadením ich oprávnení v databáze
2703 * Dohľad nad aktivitami v databázach a identifikáciu potenciálne škodlivých aktivít prostredníctvom centralizovaného auditu
2704 * Celkovú stabilitu a dostupnosť databázového prostredia vrátane ochrany pred výpadkom služieb pri poruche dátového centra.
2705 * kontrolu nad stavom bežiacich prostredí – s využitím monitoringu by bolo možné definovať SLA jednotlivých prostredí a vyhodnocovať ich dodržiavanie, identifikovať potenciálne problémy a zabezpečiť ich riešenie
2706 * škálovateľnosť prostredí a jednoduché zvýšenie dostupnosti databáz podľa potreby – prechodom na platformu Exadata
2707 * Vyššiu dostupnosť prostredia, vrátane prevádzky bez neplánovaných (poruchy hardvéru, softvéru alebo výpadok dátového centra) a plánovaných (údržba hardvéru, aplikovanie záplat a upgrade databáz,...) odstávok
2708 * Lepší dohľad nad celým databázovým prostredím prostredníctvom jednotného systému manažmentu, poskytujúcemu prehľadné riadiace panely, nástroje na predikciu a detailnú analýzu problémov a aktívne upozornenia na neštandardné situácie.
2709 * Ochranu pred stratou dát vďaka automatizovanému systému zálohovania a záložnému sídlu so synchronizáciou dát z primárneho sídla.
2710 * Vyššiu bezpečnosť pravidelnou aplikáciou softvérových záplat, aplikovaním politík pre prístup k databázam a centralizovaným auditom všetkých používateľských aktivít
2711 * Dostatočnú výkonovú aj licenčnú kapacitu pre nárazové spracovanie (voľby) a na nové projekty.
2712 * Ekonomicky efektívnu prevádzku vďaka optimalizovanému využitiu softvérových licencií
2713
2714 = {{id name="projekt_1740_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7.   HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
2715
2716 (% class="wrapped" %)
2717 |(((
2718 **ID**
2719 )))|(((
2720 **FÁZA/AKTIVITA**
2721 )))|(((
2722 **ZAČIATOK**
2723
2724 **(odhad termínu)**
2725 )))|(((
2726 **KONIEC**
2727
2728 **(odhad termínu)**
2729 )))|(((
2730 **POZNÁMKA**
2731 )))
2732 |(((
2733 1.
2734 )))|(((
2735 Prípravná a Iniciačná fáza
2736 )))|(((
2737 11/2022
2738 )))|(((
2739 03/2023
2740 )))|(((
2741 \\
2742 )))
2743 |(((
2744 **2.**
2745 )))|(((
2746 **Realizačná fáza**
2747 )))|(((
2748 **02/2023**
2749 )))|(((
2750 **06/2024**
2751 )))|(((
2752 **V rátane VO**
2753 )))
2754 |(((
2755 2a
2756 )))|(((
2757 Analýza a dizajn
2758 )))|(((
2759 04/2023
2760 )))|(((
2761 05/2023
2762 )))|(((
2763 \\
2764 )))
2765 |(((
2766 2b
2767 )))|(((
2768 Dodávka HW a SW
2769 )))|(((
2770 05/2023
2771 )))|(((
2772 05/2023
2773 )))|(((
2774 \\
2775 )))
2776 |(((
2777 2c
2778 )))|(((
2779 Implementácia
2780 )))|(((
2781 06/2023
2782 )))|(((
2783 08/2023
2784 )))|(((
2785 \\
2786 )))
2787 |(((
2788 2d
2789 )))|(((
2790 Testovanie
2791 )))|(((
2792 08/2023
2793 )))|(((
2794 08/2023
2795 )))|(((
2796 \\
2797 )))
2798 |(((
2799 2e
2800 )))|(((
2801 Nasadenie
2802 )))|(((
2803 09/2023
2804 )))|(((
2805 10/2023
2806 )))|(((
2807 \\
2808 )))
2809 |(((
2810 3.
2811 )))|(((
2812 Dokončovacia fáza
2813 )))|(((
2814 10/2023
2815 )))|(((
2816 12/2023
2817 )))|(((
2818 \\
2819 )))
2820 |(((
2821 4.
2822 )))|(((
2823 Podpora prevádzky (SLA)
2824 )))|(((
2825 10/2023
2826 )))|(((
2827 06/2027
2828 )))|(((
2829 \\
2830 )))
2831
2832 ==== {{id name="projekt_1740_Projektovy_zamer_detailny-Gantovdiagramrealizácieprojektu"/}}Gantov diagram realizácie projektu ====
2833
2834 Z pohľadu povahy projekty irelevantné
2835
2836 ==== {{id name="projekt_1740_Projektovy_zamer_detailny-IndikatívnyharmonogramVO"/}}Indikatívny harmonogram VO ====
2837
2838 (% class="wrapped" %)
2839 |(((
2840 **Príprava a realizácia VO**
2841 )))|(((
2842 **OD**
2843 )))|(((
2844 **DO**
2845 )))
2846 |(((
2847 Príprava súťažných podkladov
2848 )))|(((
2849 02/2023
2850 )))|(((
2851 03/2023
2852 )))
2853 |(((
2854 Realizácia VO[[~[1~]>>path:#_ftn1||name="_ftnref1" shape="rect"]]
2855 )))|(((
2856 03/2023
2857 )))|(((
2858 04/2023
2859 )))
2860
2861 ==== {{id name="projekt_1740_Projektovy_zamer_detailny-Fakturačnémíľniky"/}}Fakturačné míľniky ====
2862
2863 (% class="wrapped" %)
2864 |(((
2865 **Míľnik**
2866 )))|(((
2867 **Termín**
2868 )))
2869 |(((
2870 Odovzdanie riešenia na testovanie
2871 )))|(((
2872 T+6
2873 )))
2874 |(((
2875 Akceptácia nasadenia
2876 )))|(((
2877 T+10
2878 )))
2879
2880 T – dátum uzatvorenia zmluvy s dodávateľom
2881
2882 = {{id name="projekt_1740_Projektovy_zamer_detailny-8.PROJEKTOVÝTÍM"/}}8.   PROJEKTOVÝ TÍM =
2883
2884 Interný projektový tím pre fázu vypracovania dokumentov v zmysle požiadaviek MIRRI je zložený z nasledujúcich pracovných pozícií:
2885
2886 * Procesný analytik
2887 * Databázový špecialista
2888
2889 Zároveň sa zostavuje sa Riadiaci výbor (RV), v minimálnom zložení:
2890
2891 * Predseda RV
2892 * Zástupca vlastníkov procesov objednávateľa
2893 * Zástupca kľúčových používateľov objednávateľa
2894 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
2895
2896 Pre potreby realizácie projektu bude zriadený projektový tím objednávateľa v nasledovnom rozsahu:
2897
2898 * Kľúčový používateľ
2899 * IT Analytik
2900 * Databázový špecialista
2901 * Projektový manažér
2902 * IT architekt
2903 * Manažér kvality
2904
2905 V nasledujúcej tabuľke sú definované pozície a ich obsadenie:
2906
2907 (% class="wrapped" %)
2908 |(((
2909 ID
2910 )))|(((
2911 Meno a Priezvisko
2912 )))|(((
2913 Pozícia
2914 )))|(((
2915 Oddelenie
2916 )))|(((
2917 Rola v projekte
2918 )))
2919 |(((
2920 1.
2921 )))|(((
2922 Doplniť meno a priezvisko
2923 )))|(((
2924 Doplniť pozíciu (pracovné zaradenie v línii)
2925 )))|(((
2926 Doplniť názov org. útvaru
2927 )))|(((
2928 Doplniť rolu v projekte
2929 )))
2930 |(((
2931 2.
2932 )))|(((
2933 Doplniť meno a priezvisko
2934 )))|(((
2935 Doplniť pozíciu (pracovné zaradenie v línii)
2936 )))|(((
2937 Doplniť názov org. útvaru
2938 )))|(((
2939 Doplniť rolu v projekte
2940 )))
2941 |(((
2942 3.
2943 )))|(((
2944 Doplniť meno a priezvisko
2945 )))|(((
2946 Doplniť pozíciu (pracovné zaradenie v línii)
2947 )))|(((
2948 Doplniť názov org. útvaru
2949 )))|(((
2950 Doplniť rolu v projekte
2951 )))
2952
2953 = {{id name="projekt_1740_Projektovy_zamer_detailny-9.PRACOVNÉNÁPLNE"/}}9.   PRACOVNÉ NÁPLNE =
2954
2955 Budú doplnené v iniciačnej fáze - doplniť **podľa dokumentu z Riadiaceho Výboru** projektu, prípadne zo splnomocnení alebo menovacích dekrétov - do už vytvoreného dokumentu PROJEKTOVÝ ZÁMER z Prípravnej fázy a aktualizovať a detailne rozpracovať. Tieto vstupy neskôr využijete pri dokumente PID.
2956
2957 = {{id name="projekt_1740_Projektovy_zamer_detailny-10.ODKAZY"/}}10.ODKAZY =
2958
2959 Nerelevantné
2960
2961 = {{id name="projekt_1740_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11.PRÍLOHY =
2962
2963 V rámci prípravy projektu sú súčasťou nasledovné dokumenty:
2964
2965 * Príloha 1: CBA projektu
2966 * Prílohe 3: Časť 3.5 dokumentu Riziká a závislosti
2967 * Príloha 4: Časť 3.4 dokumentu Ciele projektu a merateľné ukazovatele
2968
2969 \\
2970
2971 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Predpokladá sa využitie DNS na MIRRI