Version 2.1 by vladimir_vajdak on 2024/09/10 23:42

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **~ manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 \\
10
11 (% class="" %)|(((
12 **Povinná osoba**
13 )))|(((
14 Národné centrum zdravotníckych informácií
15 )))
16 (% class="" %)|(((
17 **Názov projektu**
18 )))|(((
19 Sanácia infraštruktúry eZdravia
20 )))
21 (% class="" %)|(((
22 **Zodpovedná osoba za projekt**
23 )))|(((
24 Vladimír Vajdák (Projektový manažér)
25 )))
26 (% class="" %)|(((
27 **Realizátor projektu**
28 )))|(((
29 Národné centrum zdravotníckych informácií
30 )))
31 (% class="" %)|(((
32 **Vlastník projektu**
33 )))|(((
34 Róbert Benko (Biznis vlastník)
35 )))
36
37 **~ **
38
39 **Schvaľovanie dokumentu**
40
41 (% class="" %)|(((
42 **Položka**
43 )))|(((
44 **Meno a priezvisko**
45 )))|(((
46 **Organizácia**
47 )))|(((
48 **Pracovná pozícia**
49 )))|(((
50 **Dátum**
51 )))|(((
52 **Podpis**
53
54 (alebo elektronický súhlas)
55 )))
56 (% class="" %)|(((
57 Vypracoval
58 )))|(((
59 Róbert Benko
60 )))|(((
61 NCZI
62 )))|(((
63 Riaditeľ sekcie IKT
64 )))|(((
65 24.5.2024
66 )))|(((
67 \\
68 )))
69
70 **~ **
71
72 = {{id name="projekt_2359_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.    História dokumentu =
73
74 (% class="" %)|(((
75 **Verzia**
76 )))|(((
77 **Dátum**
78 )))|(((
79 **Zmeny**
80 )))|(((
81 **Meno**
82 )))
83 (% class="" %)|(((
84 1.0
85 )))|(((
86 24.5.2024
87 )))|(((
88 Vypracovanie rámca v súlade s vyhláškou č. 401/2023 Z. z.
89 )))|(((
90 Vladimír Vajdák
91 )))
92 (% class="" %)|(((
93 1.1
94 )))|(((
95 3.9.2024
96 )))|(((
97 Aktualizácia
98 )))|(((
99 Vladimír Vajdák
100 )))
101
102 \\
103
104 = {{id name="projekt_2359_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.    Účel dokumentu =
105
106 \\
107
108 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
109
110 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky obsahuje opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
111
112 \\
113
114 == {{id name="projekt_2359_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
115
116 \\
117
118 **~ **
119
120 (% class="" %)|(((
121 **ID**
122 )))|(((
123 **SKRATKA**
124 )))|(((
125 **POPIS**
126 )))
127 (% class="" %)|(((
128 1.
129 )))|(((
130 API
131 )))|(((
132 Application programming interface
133 )))
134 (% class="" %)|(((
135 2.
136 )))|(((
137 BPMN
138 )))|(((
139 Business Process Model and Notation
140 )))
141 (% class="" %)|(((
142 3.
143 )))|(((
144 CSRÚ
145 )))|(((
146 Centrálna správa referenčných údajov
147 )))
148 (% class="" %)|(((
149 4.
150 )))|(((
151 DevOps
152 )))|(((
153 Je skrátený názov pre developer, security alebo aj automatizovaný devops ako súbor procesov medzi vývojom a prevádzkou, skratka z developer operations. Vysvetlenie detail viď [[https:~~/~~/en.wikipedia.org/wiki/DevOps>>url:https://en.wikipedia.org/wiki/DevOps||shape="rect"]]
154 )))
155 (% class="" %)|(((
156 5.
157 )))|(((
158 DMS
159 )))|(((
160 Document management system
161 )))
162 (% class="" %)|(((
163 6.
164 )))|(((
165 EDR
166 )))|(((
167 Endpoint Detection and Response
168 )))
169 (% class="" %)|(((
170 7.
171 )))|(((
172 ezdravie
173 )))|(((
174 Programové označenie Národného zdravotníckeho informačného systému
175 )))
176 (% class="" %)|(((
177 8..
178 )))|(((
179
180 )))|(((
181 Európska únia
182 )))
183 (% class="" %)|(((
184 9.
185 )))|(((
186 HW
187 )))|(((
188 Hardware
189 )))
190 (% class="" %)|(((
191 10.
192 )))|(((
193 HLD
194 )))|(((
195 High level dizajn – vysokoúrovňový dizajn napr architektúru, bezpečnosť
196 )))
197 (% class="" %)|(((
198 11.
199 )))|(((
200 IaaS
201 )))|(((
202 Infrastructure as a service
203 )))
204 (% class="" %)|(((
205 12.
206 )))|(((
207 IAM
208 )))|(((
209 Identity and Access Management
210 )))
211 (% class="" %)|(((
212 13.
213 )))|(((
214 IKT
215 )))|(((
216 Informačno-komunikačné technológie
217 )))
218 (% class="" %)|(((
219 14.
220 )))|(((
221 IS
222 )))|(((
223 Informačný systém
224 )))
225 (% class="" %)|(((
226 15.
227 )))|(((
228 IS VS
229 )))|(((
230 Informačný systém verejnej správy
231 )))
232 (% class="" %)|(((
233 16.
234 )))|(((
235 ISZI
236 )))|(((
237 Informačný systém zdravotníckych indikátorov
238 )))
239 (% class="" %)|(((
240 17.
241 )))|(((
242 JRÚZ
243 )))|(((
244 Jednotná referenčná údajová základňa rezortu zdravotníctva.
245 )))
246 (% class="" %)|(((
247 18.
248 )))|(((
249 KPI
250 )))|(((
251 Key performance indicator – Kľúčové indikátory, prostredníctvom ktorých sa meria naplnenie cieľov projektu.
252 )))
253 (% class="" %)|(((
254 19.
255 )))|(((
256 K+D
257 )))|(((
258 koncept oddelenia K=klinických a D=demografických dát
259 )))
260 (% class="" %)|(((
261 20.
262 )))|(((
263 LLD
264 )))|(((
265 Low level dizajn – nízkoúrovňový dizajn napr. pre architektúru, bezpečnosť. Obsahuje detailné dizajny až na úrovní nastavení parametrov
266 )))
267 (% class="" %)|(((
268 21.
269 )))|(((
270 MDM
271 )))|(((
272 Mobile device management
273 )))
274 (% class="" %)|(((
275 22.
276 )))|(((
277 MIRRI
278 )))|(((
279 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
280 )))
281 (% class="" %)|(((
282 23.
283 )))|(((
284 MV SR
285 )))|(((
286 Ministerstvo vnútra SR
287 )))
288 (% class="" %)|(((
289 24.
290 )))|(((
291 MZ SR
292 )))|(((
293 Ministerstvo zdravotníctva Slovenskej republiky
294 )))
295 (% class="" %)|(((
296 25.
297 )))|(((
298 NCZI
299 )))|(((
300 Národné centrum zdravotníckych informácií
301 )))
302 (% class="" %)|(((
303 26.
304 )))|(((
305 NKIVS
306 )))|(((
307 Národná koncepcia informatizácie verejnej správy
308 )))
309 (% class="" %)|(((
310 27.
311 )))|(((
312 NZIS
313 )))|(((
314 Národný zdravotnícky informačný systém
315 )))
316 (% class="" %)|(((
317 28.
318 )))|(((
319 OOÚ
320 )))|(((
321 Ochrana osobných údajov
322 )))
323 (% class="" %)|(((
324 29.
325 )))|(((
326 PO
327 )))|(((
328 Plán obnovy a odolnosti
329 )))
330 (% class="" %)|(((
331 30.
332 )))|(((
333 OVM
334 )))|(((
335 Orgán verejnej moci
336 )))
337 (% class="" %)|(((
338 31.
339 )))|(((
340 PaaS
341 )))|(((
342 Platform as a service
343 )))
344 (% class="" %)|(((
345 32.
346 )))|(((
347 PILOT
348 )))|(((
349 PILOT - Prevádzka riešenia na vybraných aktéroch na produkčnom prostredí.
350 )))
351 (% class="" %)|(((
352 33.
353 )))|(((
354 PoC
355 )))|(((
356 PoC - Proof of Concept - Implementovaný prototyp riešenia nasadený do produkčnej prevádzky a overený E2E testami minimálne s využitím mockov
357 )))
358 (% class="" %)|(((
359 34.
360 )))|(((
361 PR
362 )))|(((
363 Projektové riadenie
364 )))
365 (% class="" %)|(((
366 35.
367 )))|(((
368 PrZS
369 )))|(((
370 Prijímateľ zdravotnej starostlivosti
371 )))
372 (% class="" %)|(((
373 36.
374 )))|(((
375 PZS
376 )))|(((
377 Poskytovateľ  zdravotnej starostlivosti
378 )))
379 (% class="" %)|(((
380 37.
381 )))|(((
382 ROLLOUT
383 )))|(((
384 ROLLOUT - Postupné pripájanie ostatných aktérov na produkčnom prostredí.
385 )))
386 (% class="" %)|(((
387 38.
388 )))|(((
389 RFO
390 )))|(((
391 Register fyzických osôb
392 )))
393 (% class="" %)|(((
394 39.
395 )))|(((
396 RPO
397 )))|(((
398 Register právnických osôb
399 )))
400 (% class="" %)|(((
401 40.
402 )))|(((
403 RÚVZ
404 )))|(((
405 Regionálne úrady verejného zdravotníctva
406 )))
407 (% class="" %)|(((
408 41.
409 )))|(((
410 SDL metodika
411 )))|(((
412 Security development lifecycle – interná metodika pre postup implementácie vydaný NCZI.
413 )))
414 (% class="" %)|(((
415 42.
416 )))|(((
417 SFTP
418 )))|(((
419 SSH File Transfer Protocol
420 )))
421 (% class="" %)|(((
422 43.
423 )))|(((
424 SLA
425 )))|(((
426 Service level agreement
427 )))
428 (% class="" %)|(((
429 44.
430 )))|(((
431 SOAP
432 )))|(((
433 Simple Object Access Protocol
434 )))
435 (% class="" %)|(((
436 45.
437 )))|(((
438 SOAR
439 )))|(((
440 Security orchestration, automation and response
441 )))
442 (% class="" %)|(((
443 46.
444 )))|(((
445 SR
446 )))|(((
447 Slovenská republika
448 )))
449 (% class="" %)|(((
450 47.
451 )))|(((
452 SW
453 )))|(((
454 Softvér
455 )))
456 (% class="" %)|(((
457 48.
458 )))|(((
459 ŠÚ SR
460 )))|(((
461 Štatistický úrad Slovenskej republiky
462 )))
463 (% class="" %)|(((
464 49.
465 )))|(((
466 ŠÚKL
467 )))|(((
468 Štátny ústav pre kontrolu liečiv
469 )))
470 (% class="" %)|(((
471 50.
472 )))|(((
473 ÚDZS
474 )))|(((
475 Úrad pre dohľad nad zdravotnou starostlivosťou
476 )))
477 (% class="" %)|(((
478 51.
479 )))|(((
480 VÚC
481 )))|(((
482 Vyšší územný celok alebo iný povoľovací orgán
483 )))
484 (% class="" %)|(((
485 52.
486 )))|(((
487 ZS
488 )))|(((
489 Zdravotná starostlivosť
490 )))
491
492 \\
493
494 == {{id name="projekt_2359_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
495
496 // //
497
498 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
499
500 **FRxx**
501
502 * U – užívateľská požiadavka
503 * R – označenie požiadavky
504 * xx – číslo požiadavky
505
506 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
507
508 **NRxx**
509
510 * N – nefunkčná požiadavka (NFR)
511 * R – označenie požiadavky
512 * xx – číslo požiadavky
513
514 Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
515
516 \\
517
518 = {{id name="projekt_2359_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.    Popis navrhovaného riešenia =
519
520 \\
521
522 NCZI na prevádzku agendových systémov používa zastaranú aplikačnú a hardwarovú architektúru z roku 2012. Vek samotnej hardwarovej infraštruktúry je teda viac ako 12 rokov, bez podpory výrobcu a bez možnosti zakúpenia podpory výrobcov. Jadro aplikácie eZdravia (NZIS) je prevádzkované na exspirovanom systémovom softvéri, ako aj databázovej platforme. Tento stav sa zásadne podpisuje na neplánovaných výpadkoch, čo spôsobuje významné zhoršovanie dostupnosti poskytovaných služieb z hľadiska bezpečnosti a stability, a taktiež nedostupnosti ďalších zdrojov na strane infraštruktúry pre nové rozvojové projekty. V neposlednom rade neplánované výpadky vyvolávajú neplánované a neplánovateľné výdavky, ktoré vždy riešia prevádzkovú situáciu zo svojej podstaty iba čiastočne.
523
524 V súčasnej architektúre je dnes stav, ktorý sa používa len pre PROD a PRE-PROD prostredie alebo jednotlivé prostredia nie sú homogenizované cez rôzne IS, úplne tu absentuje prostredie pre TEST a DEV, ktoré sú plne v réžii rôznych dodávateľov. Do NCZI sa už len nasadzuje do PRE-PROD a potom do PROD prostredí. Počas bežnej prevádzky sú zdroje alokované pre testovacie a vývojové prostredia, v čase aktivácie záložných prostredí, čo je považované za mimoriadnu situáciu, sú testovacie a vývojové prostredia potlačené, prípadne úplne deaktivované.
525
526 Z pohľadu zabezpečenia má eZdravie špecifickú architektúru z dôvodu ochrany citlivých zdravotníckych záznamov, pričom sa používa K+D bezpečnostný koncept. Princíp spočíva v oddelení K=klinických a D=demografických dát. Demografické dáta sú uložené v JRUZoch kde sú osobné údaje pacientov a Klinické dáta sú uložené v eZdravie čo sú zdravotné záznamy pacientov. Cieľom tejto architektúry bolo dosiahnuť to, aby sa ani na admin úrovni nedali spojiť klinické záznamy pacienta s jeho identitou. Informačné systémy eZdravia obsahujú hlavne citlivé zdravotnícke dáta o občanoch SR a majú strategický význam pre Slovenskú republiku. Táto potreba je v nesúlade s akoukoľvek úvahou o migrácii takýchto dát alebo systémov do prostredí globálnych, alebo i lokálnych privátnych poskytovateľov cloudových služieb. Zároveň na základe výstupov spoločnej expertnej skupiny NCZI a MIRRI ako orgánu vedenia pre oblasť informatizácie bola na základe technických a bezpečenostných požiadaviek možnosť migrácie do vládneho/SK cloudu vylúčená ako nerealizovateľná.
527
528 Nové projekty rozvoja IT sú už koncipované tak, aby boli použité moderné architektonické a bezpečnostné princípy, kontajnerizácia a prenositeľnosť medzi prostrediami s použitím DevSecOps. Preto je pre MZ a NCZI urgentná potreba sanácie súčasného datacentra. Projekt predstavuje ideu modernizácie, nevyhnutnej miery redesignu a novej architektúry zastaralej infraštruktúry, konsolidáciu základných infraštruktúrnych služieb pod jednotné platformy a jednotnú správu tak aby boli použiteľné nielen pre súčasné informačné systémy ale aj pre budúce ohlásené projekty ktoré budú spadať pod správu NCZI.
529
530 NCZI práve preto považuje za nutnosť sanácie súčasnej infraštruktúry a jej modernizácie a prispôsobenie aj na beh cloud native aplikácií za strategické rozhodnutie. Adresuje totiž všetky výzvy, ktorým dnes zdravotnícky rezort čelí a poskytne plnú kontrolu nad kritickými informačnými systémami a zároveň zjednoduší ich prevádzku. Z pohľadu celého rezortu MZ SR (ako aj kľúčovej organizácie akou je NCZI) je mimoriadne dôležité zachovanie práve kontroly z dlhodobého hľadiska prevádzkovaním informačných systémom od vrstvy infraštruktúry až po aplikačnú úroveň a úroveň riadenia prístupov a zabezpečenia bezpečnosti. Len tento prístup umožní efektívne reagovať na budúci vývoj a prípadné hrozby.
531
532 **Zámer sanovať a modernizovať infraštruktúru NCZI, bude obsahovať nasledovné:**
533
534 1. Homogénnosť
535 Kľúčové komponenty musia byť identické a pripravené na prevádzku konkrétnych typov služieb. Z pohľadu prevádzky sa stále jedná o obmedzenú sadu hardvérových a softvérových zdrojov, ktoré umožňujú vysokú mieru optimalizácie prevádzkových procesov. Zjednodušuje sa tým prevádzka a vzájomná kompatibilita
536 1. Škálovateľnosť
537 Súvisí s bodom 1, bude navrhnuté tak aby sa dali doplniť ďalšie výpočtové a úložné zdroje už do do nových riešení.
538 1. Redundancia
539 Sanácia datacentra bude navrhnuté tak, aby sa dalo v budúcnosti rozšíriť cez dve lokality
540 1. Konektivita
541 Obnova a redesign perimetra pod kontrolou NCZI
542 1. Monitoring a centrálny logging
543 Zriadenie nového monitoringu, ktorý bude vykonávaný centrálne naprieč všetkými informačnými systémami NCZI na úrovni fyzickej ale aj aplikačnej infraštruktúry
544 1. Zálohovanie a obnova dát
545 Obnova zálohovania a prechod z tape na disk to disk riešenia pre rýchlejšiu obnovu
546 1. Automatizácia
547 Nastavenie automatizácia pre prideľovanie zdrojov a post install aktivít ako konfigurácia, patching, compliance a podobne
548 1. DevSecOps
549 Zriadenie jednotnej platformy pre súčastné a budúce informačné systémy
550
551 \\
552
553 = {{id name="projekt_2359_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.    Architektúra riešenia projektu =
554
555 \\
556
557 Vzhľadom na skutočnosť, že projekt svojim charakterom predstavuje predovšetkým obnovu infraštruktúry na komponenty s podporou, kontajnerizáciou a aktualizáciu prevádzkových platforiem, migrácii systému na infraštruktúrne cloudové služby nie je ťažisko popisu architektúry na biznis a aplikačnej vrstve, ale na technologickej vrstve.
558
559 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}// //4.1       Biznis vrstva ===
560
561 Kapitola je nerelevantná vzhľadom na HW typ projektu. Implementáciou projektu nedôjde k procesným zmenám z hľadiska G2B, G2C, G2G. Implementované zmeny vyplynú iba z podstaty úprav na infraštruktúrnej vrstve. Motiváciou projektu nie je zmena biznis architektúry procesov dotknutých ISVS.
562
563 // //
564
565 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1       Prehľad koncových služieb – budúci stav: ===
566
567 \\
568
569 Predmetom projektu nie je budovanie ani rozvoj koncových služieb.
570
571 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2       Jazyková podpora a lokalizácia ===
572
573 Jazyková podpora a lokalizácia používateľského rozhrania a výstupov je anglický resp. slovenský jazyk.
574
575 \\
576
577 == {{id name="projekt_2359_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2       Aplikačná vrstva ==
578
579 Riešenie musí umožňovať škálovanie automaticky v určenom rozsahu. Riešenie musí podporovať operačné systémy Windows, RHEL, Suse, CentOS a Ubuntu, a zároveň musí umožniť použitie vlastného image operačného systému používateľmi. Riešenie musí umožňovať používanie procesorov od spoločností AMD a Intel a zároveň musí byť schopné podporiť použitie oboch procesorov súčasne v riešení.
580
581 Riešenie poskytne možnosť prevádzkovania v multi-cloud prostredí (v spolupráci s lokálnymi riešeniami, VMware, hybridné cloudové riešenia, ...)
582
583 Riešenie poskytne možnosť zdieľania virtuálnych zdrojov medzi viacerými cloudovými riešeniami v multi-cloud prostredí pripadne v reálnom verejnom cloude, zároveň umožní centrálnu správu takéhoto riešenia. Riešenie musí umožniť, aby tenant vedel presúvať pracovné zaťaženie z riešenia do verejného cloudu. Riešenie musí byť tiež prepojené s verejným cloudom.
584
585 Riešenie musí umožniť vytvorenie softvérovo definovaného dátového centra (SDDC), ktoré bude súčasťou celého riešenia a bude komunikovať prostredníctvom vnútornej a rýchlej siete (backbone) v rámci tohto riešenia. Zároveň musí byť zabezpečené, aby SDDC nepoužívalo internetové pripojenie a všetka komunikácia prebiehala cez internú sieť riešenia. Riešenie musí byť flexibilné a škálovateľné, to znamená, že bude možné ľahko meniť a prispôsobovať riešenie podľa potreby, bez toho aby bolo potrebné riešiť zložité a drahé zmeny infraštruktúry. Požiadavka na dostupnosť v SLA (Service Level Agreement) je minimálne 99,9%. Konkrétne to znamená, že riešenie by malo byť k dispozícii takmer nepretržite, so zanedbateľným množstvom času nedostupnosti v priebehu jedného roka. Riešenie bude zabezpečené monitorovaním každej aktivity, ktorá sa týka prístupu do dátového centra a miestnosti. Každá intervencia v rámci podpory, ktorá zahŕňa vzdialený prístup dodávateľa do riešenia, bude monitorovaná a prístupy budú zaznamenané.
586
587 Riešenie bude zabezpečované vrátane komplexnej podpory pre obnovu a dopĺňanie hardvéru, ako aj k poskytovaniu L1, L2 a L3 podpory na zabezpečenie manažovateľnosti, dostupnosti a výkonnosti riešenia. S cieľom zabezpečiť spoľahlivosť a neustálu prevádzku riešenia, bude neustále monitorovaná výkonnosť a funkčnosť hardvéru a prijímané preventívne opatrenia, aby sa minimalizovali prípadné výpadky alebo poruchy. Okrem toho podpora bude k dispozícii v prípade akejkoľvek potreby, aby bola zabezpečená maximálna a kontinuálna dostupnosť a plná funkčnosť vzhľadom na kritický význam prevádzkovaných systémov a dát. V prípade výmeny hardvéru bude vyžadovaná plná zodpovednosť za všetky úkony súvisiace s výmenou, aby sa minimalizoval prípadný výpadok služieb, a NCZI nebude musieť zasahovať ani logisticky zabezpečovať výmenu.
588
589 Návrh sanačného prostredia bude kladený dôraz na nasledujúce princípy:
590
591 * Zachovanie architektúr a konceptov pôvodných riešení, ktorým bude toto riešenie k dispozícii. Napr. vrátane K+D konceptu (zachovanie súčasného konceptu oddelenia zdravotných a osobných údajov)
592 * V úvodnej fáze nie je cieľom prerábať tieto architektúry, ale sanovať problémy súvisiace so zastaralým HW a SW vybavením, úzkymi hrdlami (škálovanie výkonu) a výpadkami HW komponentov.
593 * Architektonické zmeny v pôvodných riešeniach môžu byť predmetom následných fáz alebo iných CR (napr. prerobenie komponentu ESB,…)
594 * Zachovanie súčasného logického členenia architektúry
595 * Využitie súčasnej infraštruktúry (prepojenie novej a súčasnej infraštruktúry pri zachovaní použiteľných existujúcich HW a SW komponentov)
596 * Aplikácie sanované v rámci produkčného prostredia, budú rovnako sanované na predprodukčnom prostredí
597 * Rozšíriteľnosť architektúry o nové zóny pre ďalšie prostredia (napr. TEST, PREDPROD, ...), kontajnerizáciu a napojenie na existujúcu architektúru
598
599 Riešenie musí podporovať multi-tenant s logickým oddelením prostredia orgán riadenia. Riešenie bude schopné podporovať funkciu, ktorá umožní orgánu riadenia vytvoriť vlastné logické členenie pre svoje podriadené organizácie v ich prostredí. Prepojenie v rámci multi-tenant bude komunikovať cez vnútornú a rýchlu sieť riešenia (backbone) a nesmie vyjsť von do internetu.
600
601 Riešenie musí umožňovať definovanie a vynucovanie politík a auditov pre multi-tenant riešenie, ktoré pomôžu zabezpečiť správne riadenie a kontrolu. Týmto sa zabezpečí efektívny governance a kontrola nad celým riešením. Riešenie musí mať vysokú mieru bezpečnosti, aby zabezpečilo ochranu dát a aplikácií pred rôznymi bezpečnostnými hrozbami a útokmi. Bezpečnostné opatrenia by mali byť dostatočne silné na to, aby zabránili neoprávnenému prístupu k dátam a chránili ich pred stratou, krádežou alebo poškodením. Zároveň by riešenie malo poskytovať základné bezpečnostné funkcie, ako sú autentifikácia, autorizácia a šifrovanie dát, aby sa minimalizoval riziko úniku dát alebo ich poškodenia. Riešenie musí umožňovať efektívne riadiť náklady pomocou odporúčaní a prognóz, ktoré pomáhajú docieliť lepšie ceny. To znamená, že musí obsahovať prehľadný dashboard, ktorý umožňuje sledovať a predikovať náklady na zdroje bežiace v cloudovom riešení. Okrem toho by malo byť možné prideliť rozpočty a stanoviť soft limit hranice, na ktoré systém automaticky upozorní pri ich prekročení. Toto všetko prispeje k efektívnejšiemu riadeniu nákladov a k lepšiemu hospodáreniu s finančnými prostriedkami.
602
603 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1       Rozsah informačných systémov – AS IS ===
604
605 \\
606
607 Uveďte dotknuté ISVS a ich moduly AS IS:
608
609 (% class="" %)|(((
610 **Kód ISVS **//(z MetaIS)//
611 )))|(((
612 **Názov ISVS**
613 )))|(((
614 **Modul ISVS**
615
616 //(zaškrtnite ak ISVS je modulom)//
617 )))|(((
618 **Stav IS VS**
619
620 (AS IS)
621 )))|(((
622 **Typ IS VS**
623 )))|(((
624 **Kód nadradeného ISVS**
625
626 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
627 )))
628 (% class="" %)|(((
629 isvs_400
630 )))|(((
631 Národný zdravotnícky informačný systém
632 )))|(((
633
634 )))|(((
635 prevádzkovaný a plánujem rozvíjať
636 )))|(((
637 agendový
638 )))|(((
639 \\
640 )))
641 (% class="" %)|(((
642 isvs_7756
643 )))|(((
644 Jednotná referenčná údajová základňa
645 )))|(((
646
647 )))|(((
648 prevádzkovaný a plánujem rozvíjať
649 )))|(((
650 agendový
651 )))|(((
652 \\
653 )))
654
655 \\
656
657 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2       Rozsah informačných systémov – TO BE ===
658
659 // //
660
661 Uveďte informácie o dotknutých ISVS z pohľadu ich ďalšej prevádzky po realizácii projektu – TO BE stav:
662
663 \\
664
665 (% class="" %)|(((
666 **Kód ISVS **//(z MetaIS)//
667 )))|(((
668 **Názov ISVS**
669 )))|(((
670 **Modul ISVS**
671
672 //(zaškrtnite ak ISVS je modulom)//
673 )))|(((
674 **Stav IS VS**
675
676 (AS IS)
677 )))|(((
678 **Typ IS VS**
679 )))|(((
680 **Kód nadradeného ISVS**
681
682 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
683 )))
684 (% class="" %)|(((
685 isvs_400
686 )))|(((
687 Národný zdravotnícky informačný systém
688 )))|(((
689
690 )))|(((
691 prevádzkovaný a plánujem rozvíjať
692 )))|(((
693 agendový
694 )))|(((
695 \\
696 )))
697 (% class="" %)|(((
698 isvs_7756
699 )))|(((
700 Jednotná referenčná údajová základňa
701 )))|(((
702
703 )))|(((
704 prevádzkovaný a plánujem rozvíjať
705 )))|(((
706 agendový
707 )))|(((
708 \\
709 )))
710
711 \\
712
713 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS ===
714
715 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
716
717 \\
718
719 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
720
721 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
722
723 // //
724
725 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
726
727 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
728
729 // //
730
731 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6       Aplikačné služby pre realizáciu koncových služieb – TO BE ===
732
733 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
734
735 // //
736
737 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7       Aplikačné služby na integráciu – TO BE ===
738
739 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
740
741 \\
742
743 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8       Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
744
745 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
746
747 \\
748
749 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9       Konzumovanie údajov z IS CSRU – TO BE ===
750
751 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
752
753 \\
754
755 == {{id name="projekt_2359_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3       Dátová vrstva ==
756
757 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1       Údaje v správe organizácie ===
758
759 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
760
761 // //
762
763 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
764
765 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
766
767 \\
768
769 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3       Referenčné údaje ===
770
771 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
772
773 ==== {{id name="projekt_2359_Pristup_k_projektu_detailny-4.3.3.1Objektyevidenciezpohľaduprocesuichvyhláseniazareferenčné"/}}4.3.3.1         Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné ====
774
775 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
776
777 ==== {{id name="projekt_2359_Pristup_k_projektu_detailny-4.3.3.2Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.2         Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU ====
778
779 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
780
781 \\
782
783 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4       Kvalita a čistenie údajov ===
784
785 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
786
787 ==== {{id name="projekt_2359_Pristup_k_projektu_detailny-4.3.4.1Rolyapredbežnépersonálnezabezpečeniepririadenídátovejkvality"/}}4.3.4.1         Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality ====
788
789 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
790
791 // //
792
793 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5       Otvorené údaje ===
794
795 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
796
797 // //
798
799 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6       Analytické údaje ===
800
801 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
802
803 // //
804
805 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7       Moje údaje ===
806
807 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
808
809 // //
810
811 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8       Prehľad jednotlivých kategórií údajov ===
812
813 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
814
815 // //
816
817 == {{id name="projekt_2359_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4       Technologická vrstva ==
818
819 \\
820
821 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1       Prehľad technologického stavu - AS IS ===
822
823 // //
824
825 Pre obsiahlosť architektonického modelu neuvádzame náhľad, architektonický model je samostatnou prílohou projektu a vo forme náhľadu je dostupný tu: [[https:~~/~~/www.nczisk.sk/Documents/projekty/Priloha_c_1_Architektura_NZIS_AS_IS.pdf>>url:https://www.nczisk.sk/Documents/projekty/Priloha_c_1_Architektura_NZIS_AS_IS.pdf||shape="rect"]]
826
827 \\
828
829 Súčasné prostredie je prevádzkované na serveroch týchto typových rád s rôznymi konfiguráciami CPU, RAM, HDD a PCIe kariet:
830
831 * Lenovo x3550 M4, Lenovo x3650 M4
832 * UCS C240 M3, UCS C240 M5SX, BE7000H
833 * IBM x3650 M3, IBM x3850 X5
834 * Huawei RH2288 v3, Huawei RH2288H v5
835 * Dell PowerEdge R430, Dell PowerEdge R730
836
837 \\
838
839 Ako dátové úložiská sú v prostredí využívané v rôznych počtoch:
840
841 * HPE Alletra 6010, HPE Alletra 6030, HPE Alletra 6050
842 * HP 3PAR StoreServ 7200, HP 3PAR StoreServ 7400
843 * HP StoreEasy 1850
844 * Huawei OceanStor 2200 V3
845 * Backup - HPE Nimble HF40
846 * Backup páskové mechaniky – HP MSL8096 a HP MSL4048, HPE MSL3040
847
848 \\
849
850 Ako sieťové komponenty sú v prostredí využívané v rôznych počtoch vrátane manažment nástrojov:
851
852 * CISCO2811-16TS
853 * ASR1000-ESP10, ASR1002-10G-SHA/K9
854 * C8500L-8S4X
855 * C9300-24T-E
856 * WS-C4900M, WS-C4948E, WS-C4948
857 * N7K-C7010, WS-C6509-E, VS-C6506E-SUP2T
858 * N5K-C5548UP, N2K-C2224TP-1GE, N9K-C93180YC-FX, N5K-C5010P-BF, N5K-C5672UP
859 * DS-C9148D-8G32P-K9, DS-C9148D-4G16P-K9, DS-C9124D-4G24P-K9
860 * WS-C3750X-24T-S, WS-C3560CG-8TC-S, WS-C3850X-48T-L
861 * 0024980000X24
862 * Zabbix
863 * IBM Umbrella monitoring
864 * Cisco Prime Infrastructure,
865 * Cisco DCNM,
866
867 \\
868
869 Ako bezpečnostné komponenty sú v prostredí využívané v rôznych počtoch vrátane manažment nástrojov:
870
871 * CSACS-1121-K9, CSACS-3415-K9
872 * ASA5585-S20X-K9, ASA5515-SSD120-K9,
873 * ASA5540-AIP40-K9
874 * Cisco ASA 5580, ASA5580-20, ASA5515X, ASA5505, ASA5516-FPWR-K9
875 * Cisco ASASM
876 * Cisco Security Manager
877 * FG-1800F, FG-601E, FG 301E
878 * M300/GPS/MQ
879 * NH2068, NH2047, NH2033
880 * F5-BIG-i10800-D, F5-BIG-i5800, F5-Big-IP i2600
881 * 8441-52X, 8436-52X
882 * HSM PCIe nShield
883
884 **~ **
885
886 Schému zapojenia/funkčnú schému a ďalšie prevádzkové/biznisové/architektúrne /bezpečnostné  informácie nie je možné poskytnúť ich citlivosť ,a to z povahy prevádzkovaných dát.
887
888 **~ **
889
890 Nie je možné poskytnú detailnejšie technické parametre jednotlivých komponentov a to z dôvodu že tieto zariadenia už v súčasnosti disponujú zraniteľnosťami, ktoré by mohli byť v budúcnosti zneužité proti NCZI.
891
892 // //
893
894 // //
895
896 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
897
898 \\
899
900 Motiváciou implementácie projektu nie sú rastúce požiadavky na výkon v zmysle nárastu počtu používateľov, špičkového výkonu, transakcií či iných údajov v tabuľke nižšie.
901
902 (% class="" %)|(((
903 **Parameter**
904 )))|(((
905 **Jednotky**
906 )))|(((
907 **Predpokladaná hodnota**
908 )))|(((
909 **Poznámka**
910 )))
911 (% class="" %)|(((
912 Počet interných používateľov
913 )))|(((
914 Počet
915 )))|(((
916 Ostáva
917 )))|(((
918 \\
919 )))
920 (% class="" %)|(((
921 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
922 )))|(((
923 Počet
924 )))|(((
925 Ostáva
926 )))|(((
927 \\
928 )))
929 (% class="" %)|(((
930 Počet externých používateľov (internet)
931 )))|(((
932 Počet
933 )))|(((
934 Ostáva
935 )))|(((
936 \\
937 )))
938 (% class="" %)|(((
939 Počet externých používateľov používajúcich systém v špičkovom zaťažení
940 )))|(((
941 Počet
942 )))|(((
943 Ostáva
944
945 \\
946 )))|(((
947 \\
948 )))
949 (% class="" %)|(((
950 Počet transakcií (podaní, požiadaviek) za obdobie
951 )))|(((
952 Počet/obdobie
953 )))|(((
954 Ostáva
955
956 \\
957 )))|(((
958 \\
959 )))
960 (% class="" %)|(((
961 Objem údajov na transakciu
962 )))|(((
963 Objem/transakcia
964 )))|(((
965 Ostáva
966 )))|(((
967 \\
968 )))
969 (% class="" %)|(((
970 Objem existujúcich kmeňových dát
971 )))|(((
972 Objem
973 )))|(((
974 Ostáva
975 )))|(((
976 \\
977 )))
978 (% class="" %)|(((
979 Ďalšie kapacitné a výkonové požiadavky ...
980 )))|(((
981 \\
982 )))|(((
983 Ostáva
984 )))|(((
985 \\
986 )))
987
988 \\
989
990 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3       Návrh riešenia technologickej architektúry ===
991
992 V sanovanom riešení bude zachovaná pôvodná architektúra, komponenty, procesy a bezpečnostné opatrenia, aby bol prechod na sanačné prostredie čo najmenej zložitý. To zabezpečí kontinuitu a minimalizuje riziká spojené s migráciou. Ako bolo uvedené a vyplýva z motivácie projektu, v súčasnom stave sú prevádzkované aj nepodporované verzie operačných systémov, databáz, platforiem, frameworkov, čo má pri riešení prevádzkovaných stavov malo neželaný procesný dopad. Preto sa počas sanácie, ako aj samotnej migrácie služieb bude vykonávať podrobné monitorovanie a reporting, aby boli včas identifikované problémy a následne sa zabezpečilo ich riešenie. Z uvedeného dôvodu je možné poskytnúť iba obmedzenú granularitu popisu zapojenia budúceho riešenia, aj to na vyžiadanie. Konrétne technologické prvky sú predmetom nacenenia projektu na karte HW a licencie v prílohe M-05 Analýza nákladov a prínosov (CBA).
993
994 === {{id name="projekt_2359_Pristup_k_projektu_detailny-Storage"/}}Storage ===
995
996 Pre oblasť storage infraštruktúry je zámerom vo veľkej miere využívať existujúce diskové kapacity sanovaných riešení a pre nové časti využiť  softvérovo definovaného storage (SD storage).
997
998 V prostredí NZIS a JRUZ sú diskové polia nie staršie ako rok a bolo by finančne neefektívne nechať ich expirovať v procese výmeny prostredí. Zariadenia sú relatívne nové a hlavne sú s platným supportom výrobcu.
999
1000 Nie je predpoklad, aby aplikačné komponenty presúvané do sanačných tenantov v novom prostredí mali diametrálne odlišné nároky na výkon alebo kapacitu oproti stavu, keď boli v pôvodnom riešení. Tým pádom takéto zdieľanie neohrozujú existujúce riešenia. Prípadný možný dočasný zvýšený nárok v čase migrácie aplikačných komponentov na nové prostredia po ich premigrovaní odpadá. Je možné túto vec ale mitigovať plánovaním migrácií. Oproti obstarávaniu nových storage sa jedná o obrovské šetrenie finančných zdrojov.
1001
1002 Dostupné produkčné diskové polia:
1003
1004 * Nové: HPE Alletra 6050, 2x HPE Alletra 6030 , HPE Alletra 6010, HPE Nimble HF40
1005
1006 Existujúce diskové polia navrhujeme vyzdieľať do nového prostredia podľa príslušnosti do jednotlivých tenantov:
1007
1008 * NZIS prod internal storage do NZIS prod Tenanta
1009 * NZIS prod perimeter storage do NZIS prod Tenanta
1010 * NZIS predprod storage do NZIS predprod Tenanta
1011 * JRUZ storage do JRUZ tenanta
1012 * Výnimka: NZIS prod backup storage by slúžil aj na zálohovanie celého nového prostredia. V prípade, ak sa ukáže potreba navýšenia kapacít v tomto poli, je určite lacnejšie riešiť to rozširovaním diskových políc s diskami, ako obstarávaním nového poľa. Jedná sa o cenovo najefektívnejšie riešenie.
1013
1014 Pre potvrdenie vyššie uvedených predpokladov je nutné ukončiť migráciu dát zo starých diskových polí na nové polia HPE Alletra a následne ešte vyhodnotiť dopad nových zmien plánovaných na nasadenie na prostredia. V prípade ak polia nebudú disponovať dostatočnými zdrojmi je možné ísť cestou ich upgradu alebo pre nové riešenie využiť concept SD storage.
1015
1016 **~ **
1017
1018 **Serverová infraštruktúra**
1019
1020 Pre oblasť serverovej infraštruktúry sú možné 3 rôzne smery riešenia:
1021
1022 * Infraštruktúra v podobe využitia standalone rackmount serverov
1023 * Infraštruktúra v podobe využitia Blade serverov
1024 * Infraštruktúra v podobe využitia HCI konceptu
1025
1026 Každý z týchto prístupov má svoje výhody a nevýhody. Ale na každom z nich je možné vystavať riešenie pre Sanačné prostredie. Rozdiel bude v tom, do akej miery dokáže dané riešenie podporiť všetky možnosti navrhovanej architektúry. Po zvážení požiadaviek, obmedzení a celkového návrhu pre sanačné prostredie navrhujeme HCI infraštruktúru, ktorá integruje výpočtový výkon, úložisko, virtualizačné zdroje a centrálnu správu do uceleného systému. Presný návrh serverovej infraštruktúry bude ale predmetom analýzy.
1027
1028 === {{id name="projekt_2359_Pristup_k_projektu_detailny-Sieťováinfraštruktúra"/}}Sieťová infraštruktúra ===
1029
1030 Pri návrhu sieťovej infraštruktúry si je potrebné vychádzať z požiadavky na veľkú mieru integrácie nového riešenia s pôvodnými riešeniami nasadenými na dostupných prostrediach.
1031
1032 Z pohľadu zdieľania komponentov s produkčným prostredím bude implementovaná obnova perimetra NZIS. Po jeho zrealizovaní bude tento perimeter slúžiť aj pre potreby sanačného prostredia a bude predstavovať vstupnú bránu do riešenia.
1033
1034
1035 Z dôvodu úzkej previazanosti na existujúce prostredia a nepridávania komplexity do správy prostredí je možné zachovať 2ks DC prepínačov Nexus Cisco, ktoré by plnili rolu kolabovaného spine/leaf. Z pohľadu škálovateľnosti je možné neskôr tieto 2 switche rozšíriť (napr.aj o existujúce zariadenia z NZIS prod internal). Reálne však táto potreba nebude ešte dlho aktuálna.
1036
1037 Týmto výberom bude zabezpečená bezproblémová interoperatibilita s existujúcimi riešeniami a vyhnutie sa problémom s nekompatibilitou, stabilitou riešenia, prípadne inou interpretáciou funkcionalít u rôznych vendorov. Taktiež nebude potrebné, aby bol prevádzkový tím vyškolený na ďalšiu technológiu..
1038
1039 Z pohľadu pripojenia serverovej infraštruktúry je preferované vytvoriť konvergovanú LAN a FC prevádzku, teda taktiež kontinuita konceptu zvoleného už aj v existujúcom riešení NZIS.
1040
1041 Pre zabezpečenie podpory flexibility sieťového prostredia s previazanosťou na návrh architektúry je preferované realizovať koncept softvérovo definovaného sieťového riešenia (SDN). Výber konkrétneho riešenia bude analýzy jednotlivých riešení z viacerých pohľadov akými sú napr.:
1042
1043 * Dostupné funkcionality
1044 * Udržateľnosť riešenia
1045 * Previazanie a integrácia na riešenie virtualizácie a iných častí riešenia
1046
1047 // //
1048
1049 === {{id name="projekt_2359_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4       Využívanie služieb z katalógu služieb vládneho cloudu ===
1050
1051 Špecifické integrácie absolútne vylučujú možnosť umiestnenia sanačného prostredia mimo priestorov súčasného DC.
1052
1053 //__ __//
1054
1055 Na úrovni MIRRI SR a NCZI sa v mesiaci 05/24 uskutočnilo technické stretnute expertných skupín NCZI a MIRRI. Vykonala sa prezentácia súčasných prevádzkovaných systémov a služieb, architektúry, bezpečnosti prevádzkovaných prostredí NCZI (eZdravie, JRUZ, ISZI, ...) s cieľom detailnejšie oboznámiť zúčastnených expertov MIRRI SR. Otázky, ktoré vznikli v priebehu prezentácie boli zodpovedané na mieste expertami NCZI.
1056
1057 V súčasnosti sú vysúťažené nové projekty (RISEZ, OPE, životné situácie, ...), ktoré majú inovovať, rozširovať, alebo nahradiť niektoré komponenty systému eZdravia, ako aj iných informačných systémov mimo eZdravia. Po podpise zmlúv budú prebiehať technické stretnutia, s cieľom zadefinovať technické požiadavky na prostredie, ktoré bude v súlade s prijatou koncepciou. Hrozí riziko, že realizácia projektov bude pozdržaná z dôvodu absencie vhodnej infraštruktúry, architektúry a zavedených moderných procesov, čo je v kompetencií objednávateľa (NCZI).
1058
1059 Preto je nevyhnutné priorizovať vypracovanie akčného plánu, pokračovať v pracovných skupinách a revalidovať pripravované projekty tak, aby sa zabezpečila následná transformácia, modernizácia a presunutie nového eZdravia mimo sanované a sanačné prostredie.
1060
1061 Sanácia prostredia pomáha iba predchádzať výpadkom a kolapsu celého eZdravia, avšak všetky riziká spojené so zachovaním pôvodného nepodporovaného SW naprieč riešením zostávajú zachované.
1062
1063 Ako vyplýva zo zápisu stretnutia, expertné skupiny za účasti oddelenia architektúry MIRRI SR dospeli k záveru, že z vyššie uvedených dôvodov, ako aj z dôvodu detailnej technickej znalosti prostredia, odporúčajú expertné skupiny NCZI a MIRRI SR využitie delimitovaných rackových státí. Zároveň vybudovať sanačné preprodukčné a produkčné prostredie NZIS/eZdravie v priamej kompetencii súčasného prevádzkovateľa (NCZI) a zabezpečiť migráciu všetkých služieb eZravia do nové sanačného prostredia. Je nevyhnutné dôrazne zabezpečiť maximálnu mieru virtualizácie, ktorá bude úzko prepojená s existujúcimi prostrediami a poskytne priestor na postupné sanovanie existujúcich častí riešenia.
1064
1065 // [[image:attach:image-2024-9-10_23-41-56-1.png]]//
1066
1067 Náhľad - schéma prepojenia
1068
1069 == {{id name="projekt_2359_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5       Bezpečnostná architektúra ==
1070
1071 **Sieťová bezpečnosť - Perimeter**
1072
1073 V rámci efektívneho použitia použiteľnej aktuálnej infraštruktúry budú pôvodné a sanačné riešenie zdieľať pre tento účel rovnaké bezpečnostné a sieťové technológie, umiestnené v rámci Internet edge a WAN edge blokoch v pôvodnom prostredí.
1074
1075 Rovnako budú využité aj web aplikačné firewally F5 i10800 ASM v rámci arch. bloku Perimeter blok na ochranu perimetrových webových / API rozhraní aplikácií v oboch častiach prostredia.
1076
1077 V počiatočných fázach ostanú tieto bloky umiestnené v rámci pôvodného prostredia a zároveň budú využívané novým prostredím. Vo fáze, keď bude do nového prostredia premigrovaná kritická väčšina assetov, sa premigrujú / presunú do nového prostredia aj tieto bloky a následne budú analogicky využívané oboma časťami prostredia až do úplného zániku pôvodného prostredia.
1078
1079 [[image:attach:image-2024-9-10_23-40-55-1.png]]
1080
1081 Náhľad - prístup do nového prostredia - perimeter
1082
1083 **Sieťová bezpečnosť - IS to IS komunikácia
1084 **PROD: Pre komunikáciu vyžadujúcu zabezpečenie pomocou špecializovaných brán IBM DataPower Gateway (IDG), budú v prechodnom stave využité technológie v rámci architektonických  blokov WAN Edge a Internal blok v pôvodnom riešení.
1085
1086 IBM DataPower zariadenia v clustroch sú v dvoch rôznych modeloch, z ktorých jeden má vyhlásené EoL. Výkonovo sú však oba modely dostatočné aj pre obsluhu nového prostredia. V počiatočných fázach ostanú tieto clustre umiestnené v rámci pôvodného prostredia a zároveň budú využívané novým prostredím nasledovne:
1087
1088 * Pre komunikáciu externých IS bude využitý cluster IDG vo WAN edge
1089 * Pre komunikáciu interných IS bude využitý IDG cluster v Internal block
1090
1091 Týmto spôsobom budú zároveň využívané v úvodných fázach aj interné sieťové firewally Cisco v rámci pôvodného riešenia.
1092
1093 V rámci nasledujúcich fáz budú IDG clustre virtualizované a presunuté do nového prostredia s využitím virtualizácie výpočtového výkonu aj sieťových zdrojov. Zariadenia bez podpory sa pri migrácii vymenia za novo zakúpené virtuálne zariadenia.
1094
1095 Sieťové firewally budú v novom prostredí virtualizované a integrované s platformou softvérovo definovanej siete. Z toho dôvodu bude nevyhnutné v rámci analýzy (a prípadne aj PoC) overiť výrobcu a konkrétny model integrovaných SW-definovaných NGFW.
1096
1097 PredPROD, TEST, JURZ: Použijú sa rovnaké koncepty a aj postup ako pri PROD prostredí. Prostredie TEST bude využité ako PoC pre migráciu do nového prostredia.
1098
1099 [[image:attach:image-2024-9-10_23-41-15-1.png]]
1100
1101 Náhľad - prístup do nového prostredia - IS to IS
1102
1103 **~ **
1104
1105 **~ **
1106
1107 **Bezpečnosť serverov, správa zraniteľností
1108 **V rámci bezpečnosti serverov sa dodrží aktuálna koncepcia bezpečnostných mechanizmov a technológií, ktoré budú v sanačnom prostredí nasadené v nových/aktuálnych verziách. Pre tieto technológie budú v rámci sanačného prostredia vybudované nové, aktuálne nástroje na ich správu.
1109
1110 PROD: Keďže sa v rámci pôvodného prostredia neobnovili licencie pre komponenty bezpečnosti serverov, v niektorých prípadoch bude potrebné zvoliť stratégiu, ako postupovať pri zabezpečovaní licencií pre nové prostredie:
1111
1112 alternatíva 1: doplatenie licencií v pôvodnej infraštruktúre, ktoré neboli pôvodne zakúpené v minulosti, následne bude výrobcom umožnené zakúpenie nových licencií pre nové prostredie (výrazne drahšie, zachovaná kontinuita technológie),
1113
1114 alternatíva 2: zmena danej technológie na alternatívnu (vrátane zváženia zmeny výrobcu), ktorá poskytuje bezpečnostné mechanizmy poskytované pôvodnou alternatívou (nie je kontinuita, potreba nabrať novú technológiu ale je príležitosť lepšie prispôsobiť novú technológiu zmenám v novom prostredí),
1115
1116 Tento problém už bol riešený pri niektorých CR a bude potrebné zakomponovať čiastkové alebo dočasné riešenia, ktoré pri tom vznikli.
1117
1118 Servery budú chránené podľa jednotlivých bodov v rámci Schém sanácie aplikácií nasledovne:
1119
1120 * S0 – bez zmeny, ponechanie na existujúcej infraštruktúre, ponechané pôvodné neaktuálne komponenty, správa pôvodným manažmentovým nástrojom,
1121 * S1 – ponechanie súčasnej platformy a nasadenie na sanované eZdravie - Ponechané pôvodné neaktuálne komponenty, správa pôvodným manažmentovým nástrojom
1122 * S2 – upgrade na novú platformu a nasadenie na sanované eZdravie - finálny stav v rámci sanácie, na novej platforme budú nasadené aktuálne verzie bezpečnostných komponentov, ktoré sa zaradia do nových nástrojov na správu, vybudovaných pre tento účel v sanačnom prostredí.
1123
1124 V rámci realizovania PoC bude potrebné aj overenie kompatibility nových bezpečnostných  komponentov
1125
1126 Predpokladáme, že dočasné riešenia v rámci jednotlivých CR budú v konfigurácii „nová platforma, nové bezpečnostné komponenty, správa novými manažmentami v sanačnom prostredí“. Samotné aplikácie nemusia byť nevyhnutne sanované (presunuté do sanačného prostredia), preto je potrebné aby bola možnosť spravovať tieto bezpečnostné komponenty novým manažmentom zo sanačného prostredia.
1127 Pokiaľ budú v novom prostredí eZdravia servery v schéme S1, nebude možné odpojiť pôvodnú infraštruktúru, pôvodnú manažmentovú sieť a ani pôvodné manažmentové nástroje pre správu týchto technológií.
1128
1129 V pôvodnom prostredí nasadená správa zraniteľností bude nahradená službou monitorovania a správy zraniteľností, ktorú poskytuje NCZI SOC a pôvodné zariadenia budú vyradené z prevádzky.
1130
1131 PredPROD, TEST, JURZ: Použijú sa rovnaké koncepty a aj postup ako pri PROD prostredí. Prostredie TEST bude využité ako PoC pre migráciu do nového prostredia.
1132
1133 Pre prostredie PredPROD a TEST sa vybudujú separátne nástroje na správu, aby bolo možné testovať aj aktualizácie týchto nástrojov.
1134
1135 **Bezpečnosť aplikácií / HSM
1136 **V novom prostredí je plánované využiť v maximálnej možnej miere sieťové hardvérové bezpečnostné moduly (Hardware security module - HSM), ktorých služby bude možné využívať aplikáciami, bežiacimi vo virtualizovanom, softvérovo definovanom prostredí.
1137 V novom prostredí bude okrem šifrovania na aplikačnej úrovni použité aj transparentné šifrovanie s využitím HSM - na databázu „DB Z“ v zmysle Bezpečnostnej architektúry (dokument HLDSec, kde je táto databáza nazvaná RDBMS-Z).
1138
1139 Ak sa splnenie výkonnostných požiadaviek na HSM operácie bude ukazovať ako technicky nemožné alebo nerealizovateľné či výrazne neefektívne z hľadiska celkových nákladov, bude v krajnom prípade možné využiť interné HSM vo fyzických serveroch, ktoré bude možné zahrnúť do nového prostredia – toto ale nie je v žiadnom prípade odporúčané riešenie.
1140
1141 Možnosti prechodu na sieťové HSM a určenie ich výkonnostnej dostatočnosti budú musieť zrealizovať vývojári respektíve vlastníci jednotlivých aplikácií v rámci PoC. Nakoľko sa v rámci Fázy 1 nepočíta so zmenami na úrovni zdrojového kódu aplikácií, tak pokiaľ sa to ukáže ako nevyhnutnosť pri zmene výrobcu HSM, nebude možné v rámci Fázy 1 zmeniť výrobcu HSM, t.j. bude potrebné zostať pri produktoch nCipher.
1142
1143 V rámci návrhu využitia sieťových HSM v novom prostredí pre ďalšie fázy budú posúdené ich vlastnosti v oblasti bezpečnosti, výkonnosti, flexibility a škálovateľnosti, pričom bude zvažovaná aj zmena výrobcu. Bude však potrebné overiť aj kompatibilitu s aplikáciami a identifikovať prípadné potrebné zmeny v zdrojovom kóde.
1144
1145 \\
1146
1147 **Bezpečnosť kubernetes**
1148
1149 V súlade s Metodikou DevSecOps objednávateľa budú v rámci nových prostredí, podporujúcich cloud native technológie (kubernetes / k8s) použité mechanizmy na ochranu takýchto prostredí na viacerých úrovniach:
1150
1151 * na úrovni microservices (napr. ochrana kontajnerov / podov, ochrana serverless funkcií, aplikačná ochrana / WAF na úrovni ingress)
1152 * ochrana CI/CD – DevOPs prostredia (napr. kontrola / scanning obrazov (images), kontrola / scanning funkcií (functions), kontrola IAC) integrovaná v rámci CI/CD pipeline,
1153 * ochrana kubernetes infraštruktúry (napr. monitorovanie stavu k8s prostredia – Posture Management, threat intelligence, threat hunting)
1154
1155 Správa cloud native technológií bude poskytovaná ako SaaS služba v rámci cloudu.
1156
1157 **Bezpečnostný monitoring
1158 **Bezpečnosť sanačného prostredia bude monitorovaná prostredníctvom dedikovaného prostredia NCZI SOC.
1159
1160 Bude potrebná analýza NCZI SOC prostredia s ohľadom na licenčné a výkonnostné parametre. V prípade potreby bude nutné doplniť licencie alebo hardvér, potrebný na prenos bezpečnostných informácií zo sanačného prostredia do NCZI SOC, licencie a prípadný potrebný hardvér v rámci NCZI SOC.
1161
1162 = {{id name="projekt_2359_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.    Závislosti na ostatné ISVS / projekty =
1163
1164 Kapitola je nerelevantná, naplnenie KPI a cieľov projektu nie je závislé od iných ISVS a projektov rozvoja IT. Avšak naopak, rozvojové projekty NCZI a naplnenie ich cieľov je závislé na implementácii predkladaného projektu.
1165
1166 **~ **
1167
1168 = {{id name="projekt_2359_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.    Zdrojové kódy =
1169
1170 Kapitola je nerelevantná, nakoľko sa jedná o HW projekt. Predmetom projektu sú úpravy na infraštruktúrnej a technologickej vrstve.
1171
1172 \\
1173
1174 = {{id name="projekt_2359_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.    Prevádzka a údržba =
1175
1176 == {{id name="projekt_2359_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1       Prevádzkové požiadavky ==
1177
1178 === {{id name="projekt_2359_Pristup_k_projektu_detailny-7.1.1Úrovnepodporypoužívateľov"/}}7.1.1       Úrovne podpory používateľov ===
1179
1180 \\
1181
1182 Help Desk  bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
1183
1184 \\
1185
1186 * ** L1 podpory IS** (Level 1, priamy kontakt zákazníka) – zabezpečuje Národné centrum zdravotníckych informácií
1187 * **L2 podpory IS** (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).
1188 * **L3 podpory IS** (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
1189
1190 \\
1191
1192 **__Definícia:__**
1193
1194 * **Podpora L1 (podpora 1. stupňa)** - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
1195
1196 \\
1197
1198 * **Podpora L2 (podpora 2. stupňa)** – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
1199
1200 \\
1201
1202 * **Podpora L3 (podpora 3. stupňa)** - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobťažnejších Hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov.
1203
1204 // //
1205
1206 === {{id name="projekt_2359_Pristup_k_projektu_detailny-7.1.2Riešenieincidentov–SLAparametre"/}}7.1.2       Riešenie incidentov – SLA parametre ===
1207
1208 \\
1209
1210 Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby Vládneho cloudu alebo komunikačnej infraštruktúry.
1211
1212 \\
1213
1214 Označenie naliehavosti incidentu:
1215
1216 (% class="" %)|(((
1217 **Označenie naliehavosti incidentu**
1218 )))|(((
1219 **Závažnosť  incidentu**
1220 )))|(((
1221 **Popis naliehavosti incidentu**
1222 )))
1223 (% class="" %)|(((
1224 **A**
1225 )))|(((
1226 **Kritická**
1227 )))|(((
1228 Je to vada spôsobená vážnou chybou a/alebo nedostatkom dodávanej softvérovej aplikácie, pričom táto chyba a/alebo nedostatok zabraňuje používaniu dodávanej softvérovej aplikácie. Nie je možné poskytnúť požadovaný výstup z IS.
1229 )))
1230 (% class="" %)|(((
1231 **B**
1232 )))|(((
1233 **Vysoká**
1234 )))|(((
1235 Je vada, spôsobená chybou a/alebo nedostatkom dodávanej softvérovej aplikácie, pričom táto chyba a/alebo nedostatok obmedzuje používanie dodávanej softvérovej aplikácie nasledovne:
1236
1237 Niektoré aplikačné funkcie (moduly, komponenty, objekty, programy) dodávanej softvérovej aplikácie nie sú funkčné alebo nie je umožnený prístup k niektorej aplikačnej funkcii (modulu, komponentu, objektu, programu) dodávanej softvérovej aplikácie
1238
1239 alebo
1240
1241 (ii) Nie je možné vykonať výber niektorých údajov alebo nie je možné vyhotoviť niektorý výstup z databázy údajov dodávanej softvérovej aplikácie alebo nie je možné vykonať prístup k niektorým údajom v databáze údajov dodávanej softvérovej aplikácie.
1242
1243 napr. tlač pomocných výstupov, zostavy, funkčnosť nesúvisiaca s vyrubením a pod.
1244 )))
1245 (% class="" %)|(((
1246 **C**
1247 )))|(((
1248 **Stredná**
1249 )))|(((
1250 Do tejto kategórie spadajú všetky chyby a/alebo nedostatky spojené s používaním dodávanej softvérovej aplikácie, ktoré nie sú klasifikované ako závažné alebo kritické vady, pričom však čiastočne obmedzujú používanie dodávanej softvérovej aplikácie a vyžadujú si:
1251
1252 Nastavenie parametrov systému Poskytovateľom alebo
1253
1254 (ii) Vzniknutá vada a/alebo nedostatok má za príčinu miernu nepohodlnosť pri práci so softvérovou aplikáciou, ktorá je však funkčná.
1255 )))
1256 (% class="" %)|(((
1257 **D**
1258 )))|(((
1259 **~ Nízka**
1260 )))|(((
1261 Kozmetické a drobné chyby.
1262 )))
1263
1264 \\
1265
1266 možný dopad:
1267
1268 \\
1269
1270 (% class="" %)|(((
1271 **Označenie závažnosti incidentu**
1272 )))|(((
1273 **~ **
1274
1275 **Dopad**
1276 )))|(((
1277 **Popis dopadu**
1278 )))
1279 (% class="" %)|(((
1280 **1**
1281 )))|(((
1282 **katastrofický**
1283 )))|(((
1284 katastrofický dopad, priamy finančný dopad alebo strata dát,
1285 )))
1286 (% class="" %)|(((
1287 **2**
1288 )))|(((
1289 **značný**
1290 )))|(((
1291 značný dopad alebo strata dát
1292 )))
1293 (% class="" %)|(((
1294 **3**
1295 )))|(((
1296 **malý**
1297 )))|(((
1298 malý dopad alebo strata dát
1299 )))
1300
1301 **~ **
1302
1303 * Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
1304
1305 \\
1306
1307 (% class="" %)|(% colspan="2" rowspan="2" %)(((
1308 **Matica priority incidentov**
1309 )))|(% colspan="3" %)(((
1310 **Dopad**
1311 )))
1312 (% class="" %)|(((
1313 **Katastrofický - 1**
1314 )))|(((
1315 **Značný - 2**
1316 )))|(((
1317 **Malý - 3**
1318 )))
1319 (% class="" %)|(% rowspan="3" %)(((
1320 **Naliehavosť**
1321 )))|(((
1322 **Kritická - A**
1323 )))|(((
1324 1
1325 )))|(((
1326 2
1327 )))|(((
1328 3
1329 )))
1330 (% class="" %)|(((
1331 **Vysoká - B**
1332 )))|(((
1333 2
1334 )))|(((
1335 3
1336 )))|(((
1337 3
1338 )))
1339 (% class="" %)|(((
1340 **Stredná - C**
1341 )))|(((
1342 2
1343 )))|(((
1344 3
1345 )))|(((
1346 4
1347 )))
1348
1349 **~ **
1350
1351 **Vyžadované reakčné doby:**
1352
1353 **~ **
1354
1355 (% class="" %)|(((
1356 **Označenie priority incidentu**
1357 )))|(((
1358 **Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu**
1359 )))|(((
1360 **Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^**
1361 )))|(((
1362 **Spoľahlivosť ^^(3)^^**
1363
1364 (počet incidentov za mesiac)
1365 )))
1366 (% class="" %)|(((
1367 **1**
1368 )))|(((
1369 0,5 hod.
1370 )))|(((
1371 4  hodín
1372 )))|(((
1373 1
1374 )))
1375 (% class="" %)|(((
1376 **2**
1377 )))|(((
1378 1 hod.
1379 )))|(((
1380 12 hodín
1381 )))|(((
1382 2
1383 )))
1384 (% class="" %)|(((
1385 **3**
1386 )))|(((
1387 1 hod.
1388 )))|(((
1389 24 hodín
1390 )))|(((
1391 10
1392 )))
1393 (% class="" %)|(((
1394 **4**
1395 )))|(((
1396 1 hod.
1397 )))|(% colspan="2" %)(((
1398 Vyriešené a nasadené v rámci plánovaných releasov
1399 )))
1400
1401 **~ **
1402
1403 * (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
1404
1405 \\
1406
1407 * (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
1408
1409 \\
1410
1411 * (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
1412
1413 \\
1414
1415 (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
1416
1417 1. a) Majú prioritu 3 a nižšiu
1418 1. b) Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
1419 1. c) Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.
1420
1421 \\
1422
1423 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
1424
1425 * Služby systémovej podpory na požiadanie (nad paušál)
1426 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
1427
1428 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
1429
1430 \\
1431
1432 // //
1433
1434 == {{id name="projekt_2359_Pristup_k_projektu_detailny-7.2PožadovanádostupnosťIS:"/}}7.2       Požadovaná dostupnosť IS: ==
1435
1436 **// //**
1437
1438 (% class="" %)|(((
1439 **Popis**
1440 )))|(((
1441 **Parameter**
1442 )))|(((
1443 **Poznámka**
1444 )))
1445 (% class="" %)|(((
1446 **Prevádzkové hodiny**
1447 )))|(((
1448 8 hodín
1449 )))|(((
1450 Po – Pia, 8:00 - 16:00
1451 )))
1452 (% class="" %)|(% rowspan="2" %)(((
1453 **Servisné okno**
1454 )))|(((
1455 14 hodín
1456 )))|(((
1457 od 17:00 hod. - do 7:00 hod. počas pracovných dní
1458 )))
1459 (% class="" %)|(((
1460 24 hodín
1461 )))|(((
1462 od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov Servis a údržba sa bude realizovať mimo pracovného času.
1463 )))
1464 (% class="" %)|(((
1465 **Dostupnosť produkčného prostredia IS**
1466 )))|(((
1467 97%
1468 )))|(((
1469 ·   97% z 24/7/365 t.j. max ročný výpadok je 10,95 dňa. Maximálny mesačný výpadok je 21,9 hodiny.
1470
1471 ·   Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni.
1472
1473 ·   Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 6:00 hod. - do 18:00 hod. počas pracovných dní). Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS.
1474
1475 ·   V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
1476 )))
1477
1478 **// //**
1479
1480 === {{id name="projekt_2359_Pristup_k_projektu_detailny-7.2.1RTO(RecoveryTimeObjective)"/}}7.2.1       RTO (Recovery Time Objective) ===
1481
1482 V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
1483
1484 // //
1485
1486 === {{id name="projekt_2359_Pristup_k_projektu_detailny-7.2.2RPO(RecoveryPointObjective)"/}}7.2.2       RPO (Recovery Point Objective) ===
1487
1488 V  rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
1489
1490 \\
1491
1492 = {{id name="projekt_2359_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.    Požiadavky na personál =
1493
1494 // //
1495
1496 Projekt sa bude riadiť v súlade s platnou legislatívou v oblasti riadenia projektov IT. Pre potreby riadenia projektu bude vytvorený riadiaci výbor projektu a budú menovaní členovia Riadiaceho výboru projektu (ďalej len „RV“), projektový manažér a členovia projektového tímu. Zloženie a popis rolí je obsahom kapitoly 9. Projektového zámeru.
1497
1498 **~ **
1499
1500 = {{id name="projekt_2359_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.    Implementácia a preberanie výstupov projektu =
1501
1502 Projekt bude v zmysle Vyhlášky 401/2023 Z.z. o projektovom riadení realizovaný metódou waterfall. V zmysle vyhlášky 401/2023 Z.z. o projektovom riadení je možné pristupovať k realizácii projektu prostredníctvom čiastkových plnení, t.j. inkrementov. V projekte je definovaný jeden inkrement na obdobie hlavných aktivít.
1503
1504 // //
1505
1506 = {{id name="projekt_2359_Pristup_k_projektu_detailny-10.Prílohy"/}}10. Prílohy =
1507
1508 **Príloha : **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]]
1509
1510 \\
1511
1512 Koniec dokumentu
1513
1514 \\
1515
1516 \\
1517
1518 // //
1519
1520 \\
1521
1522 \\