Zmeny dokumentu projekt_2359_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/19 17:57
Z verzie 6.1
upravil lukas_kukan
-
-
Zmeniť komentár:
Renamed from projdoc:PD.projekt_2359_Projektovy_zamer_detailny.WebHome
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2359.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.lukas_kukan1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -10,7 +10,6 @@ 10 10 (% style="text-align: center;" %) 11 11 **[[image:attach:image-2024-9-10_23-45-24-1.png||height="76"]]** 12 12 13 -\\ 14 14 15 15 (% class="wrapped" %) 16 16 |((( ... ... @@ -70,7 +70,7 @@ 70 70 )))|((( 71 71 24.8.2024 72 72 )))|((( 73 - \\72 + 74 74 ))) 75 75 76 76 **~ ** ... ... @@ -121,7 +121,6 @@ 121 121 122 122 V súlade s Vyhláškou 401/2023 Z. z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 123 123 124 -\\ 125 125 126 126 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 127 127 ... ... @@ -501,11 +501,9 @@ 501 501 502 502 = {{id name="projekt_2359_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 503 503 504 -\\ 505 505 506 506 == {{id name="projekt_2359_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 507 507 508 -\\ 509 509 510 510 Národné centrum zdravotníckych informácií (NCZI) je štátna príspevková organizácia, ktorej zriaďovateľom je Ministerstvo zdravotníctva Slovenskej republiky. Postavenie a úlohy NCZI upravuje [[zákon č. 153/2013 Z. z. o národnom zdravotníckom informačnom systéme>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2013/153/20210101.html||shape="rect"]] a o zmene a doplnení niektorých zákonov v znení neskorších predpisov. 511 511 ... ... @@ -519,11 +519,9 @@ 519 519 520 520 NCZI na prevádzku agendových systémov používa zastaranú aplikačnú a hardwarovú architektúru z roku 2012. Vek samotnej hardwarovej infraštruktúry je teda viac ako 13 rokov, bez podpory výrobcu a bez možnosti zakúpenia podpory výrobcov. Jadro aplikácie eZdravia (NZIS) je prevádzkované na exspirovanom systémovom softvéri, ako aj databázovej platforme. Tento stav sa zásadne podpisuje na neplánovaných výpadkoch, čo spôsobuje významné zhoršovanie dostupnosti poskytovaných služieb z hľadiska bezpečnosti a stability, a taktiež nedostupnosti ďalších zdrojov na strane infraštruktúry pre nové rozvojové projekty. V neposlednom rade neplánované výpadky vyvolávajú neplánované a neplánovateľné výdavky, ktoré vždy riešia prevádzkovú situáciu zo svojej podstaty iba čiastočne. 521 521 522 -\\ 523 523 524 524 Celá architektúra a prevádzka riešenia je sústredená do jedného datacentra (DC Kopčianska), NCZI nemá záložné datacentrum a ani záložný plán pre prípad výpadku hlavného datacentra. V súčasnosti prebieha paralelne viacero projektov rozvoja IT, ktoré majú rozširovať alebo nahradiť vybrané komponenty NZIS (ďalej aj “eZdravie”) alebo iných IS mimo ezdravia, avšak hrozí že budú pozdržané z dôsledku absencie vhodnej infraštruktúry, architektúry a moderných procesov. NZIS je nosným IS v oblasti zdravotníckych informácií, predstavuje ekosystém zdravotníckych informačných systémov v správe NCZI slúžiacich na zber, spracúvanie a poskytovanie informácií v zdravotníctve určených na správu údajovej základne. 525 525 526 -\\ 527 527 528 528 **Špecifické integrácie absolútne vylučujú možnosť umiestnenia sanačného prostredia mimo priestorov súčasného DC, a to z týchto dôvodov:** 529 529 ... ... @@ -548,7 +548,6 @@ 548 548 549 549 Rozsah projektu vychádza z idey modernizácie, redesignu a novej architektúry nevyhnutného rozsahu zastaralej infraštruktúry, konsolidáciu základných infraštruktúrnych služieb pod jednotné platformy a jednotnú správu tak, aby boli použiteľné nielen pre súčasné informačné systémy, ale aj pre budúce rozvojové a implementované projekty, ktoré budú spadať pod správu NCZI. 550 550 551 -\\ 552 552 553 553 Z uvedeného vyplýva že malá časť sanovanej infraštruktúry musí slúžiť na kontajnerové aplikácie a podporné systémy. To znamená že k modernizácii v súčasnosti je dôležité pristupovať spôsobom zohľadňujúcim cloudové princípy a súčasné trendy a to nielen z ekonomických dôvodov, ale aj technologických a operatívnych. Základné východiská pre rozsah projektu je možné sumarizovať nasledovne: 554 554 ... ... @@ -563,7 +563,6 @@ 563 563 * “problematická kompatibilita” pri nasadzovaní nových HW a SW komponentov voči súčasnému prostrediu 564 564 * Aktuálna možnosť existencie len 2 prostredí a preťaženie PREPROD z hľadiska potrieb a jeho využívania 565 565 566 -\\ 567 567 568 568 Zámerom a **motiváciou** **projektu** preto je: 569 569 ... ... @@ -608,54 +608,52 @@ 608 608 |((( 609 609 2. 610 610 )))|((( 611 -(% style="color: rgb(0,0,0);" %)Národné centrum zdravotníckych informácií603 +(% style="color:#000000" %)Národné centrum zdravotníckych informácií 612 612 )))|((( 613 -(% style="color: rgb(0,0,0);" %)NCZI605 +(% style="color:#000000" %)NCZI 614 614 )))|((( 615 -(% style="color: rgb(0,0,0);" %)Prevádzkovateľ NZIS607 +(% style="color:#000000" %)Prevádzkovateľ NZIS 616 616 )))|((( 617 -(% style="color: rgb(0,0,0);" %)isvs_400 NZIS (správca MZSR)609 +(% style="color:#000000" %)isvs_400 NZIS (správca MZSR) 618 618 ))) 619 619 |((( 620 620 3. 621 621 )))|((( 622 -(% style="color: rgb(0,0,0);" %)Občan614 +(% style="color:#000000" %)Občan 623 623 )))|((( 624 -(% style="color: rgb(0,0,0);" %)G2C616 +(% style="color:#000000" %)G2C 625 625 )))|((( 626 -(% style="color: rgb(0,0,0);" %)Pacient618 +(% style="color:#000000" %)Pacient 627 627 )))|((( 628 -(% style="color: rgb(0,0,0);" %)isvs_400 NZIS620 +(% style="color:#000000" %)isvs_400 NZIS 629 629 ))) 630 630 |((( 631 631 4. 632 632 )))|((( 633 -(% style="color: rgb(0,0,0);" %)Občan/Podnikateľ625 +(% style="color:#000000" %)Občan/Podnikateľ 634 634 )))|((( 635 -(% style="color: rgb(0,0,0);" %)G2B627 +(% style="color:#000000" %)G2B 636 636 )))|((( 637 -(% style="color: rgb(0,0,0);" %)Lekár629 +(% style="color:#000000" %)Lekár 638 638 )))|((( 639 -(% style="color: rgb(0,0,0);" %)isvs_400 NZIS631 +(% style="color:#000000" %)isvs_400 NZIS 640 640 ))) 641 641 |((( 642 642 5. 643 643 )))|((( 644 -(% style="color: rgb(0,0,0);" %)OVM636 +(% style="color:#000000" %)OVM 645 645 )))|((( 646 -(% style="color: rgb(0,0,0);" %)G2G638 +(% style="color:#000000" %)G2G 647 647 )))|((( 648 -(% style="color: rgb(0,0,0);" %)Poskytovateľ zdravotnej starostlivosti640 +(% style="color:#000000" %)Poskytovateľ zdravotnej starostlivosti 649 649 )))|((( 650 -(% style="color: rgb(0,0,0);" %)isvs_400 NZIS(%%)651 -(% style="color: rgb(0,0,0);" %)Proprietárne systémy poskytovateľov ZS642 +(% style="color:#000000" %)isvs_400 NZIS(%%) 643 +(% style="color:#000000" %)Proprietárne systémy poskytovateľov ZS 652 652 ))) 653 653 654 -\\ 655 655 656 656 == {{id name="projekt_2359_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 657 657 658 -\\ 659 659 660 660 (% class="wrapped" %) 661 661 |((( ... ... @@ -685,7 +685,6 @@ 685 685 686 686 == {{id name="projekt_2359_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 687 687 688 -\\ 689 689 690 690 (% class="wrapped" %) 691 691 |((( ... ... @@ -703,16 +703,16 @@ 703 703 **Popis 704 704 ukazovateľa** 705 705 )))|((( 706 -**Merná jednotka 707 - \\**695 +**Merná jednotka** 696 + 708 708 )))|((( 709 709 **AS IS 710 -merateľné hodnoty 711 - **(aktuálne)699 +merateľné hodnoty** 700 +(aktuálne) 712 712 )))|((( 713 -**TO BE 714 -Merateľné hodnoty 715 - **(cieľové hodnoty)702 +**TO BE 703 +Merateľné hodnoty** 704 +(cieľové hodnoty) 716 716 )))|((( 717 717 **Spôsob ich merania** 718 718 ... ... @@ -723,9 +723,8 @@ 723 723 |((( 724 724 ID01 725 725 )))|((( 726 - \\715 + 727 727 728 -\\ 729 729 730 730 Sanované systémy 731 731 )))|((( ... ... @@ -746,7 +746,7 @@ 746 746 |((( 747 747 ID02 748 748 )))|((( 749 - \\737 + 750 750 751 751 Dostupnosť prostredí 752 752 )))|((( ... ... @@ -767,11 +767,9 @@ 767 767 768 768 // // 769 769 770 -\\ 771 771 772 772 == {{id name="projekt_2359_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 773 773 774 -\\ 775 775 776 776 Predmetom projektu nie je vývoj alebo rozvoj ISVS s elektronickými službami, ani grafické alebo iné používateľské rozhranie určené pre občanov/podnikateľov (alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom), ďalej označených ako koncoví používatelia. V zmysle vyhlášky [[547/2021 Z. z. o elektronizácii agendy verejnej správy>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2021/547/||shape="rect"]] preto kapitola nie je relevantná. 777 777 ... ... @@ -779,11 +779,9 @@ 779 779 780 780 == {{id name="projekt_2359_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 781 781 782 -\\ 783 783 784 784 Zoznam rizík a závislostí predstavuje samostatnú prílohu projektovej dokumentácie v MetaIS pod názvom NCZI Sanacia_Zoznam rizík a závislostí.xlsx. 785 785 786 -\\ 787 787 788 788 == {{id name="projekt_2359_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 789 789 ... ... @@ -809,7 +809,6 @@ 809 809 810 810 **ALTERNATÍVA 2 – Sanácia infraštruktúry NCZI ** 811 811 812 -\\ 813 813 814 814 (% class="wrapped" %) 815 815 |((( ... ... @@ -838,7 +838,6 @@ 838 838 839 839 - Centrálny backup pre IaaS a PaaS 840 840 841 -\\ 842 842 843 843 **Nové a konsolidované infraštruktúrne služby** 844 844 ... ... @@ -865,7 +865,6 @@ 865 865 866 866 **ALTERNATÍVA 3 – Postupná migrácia existujúcich informačných systémov do vládneho/SK cloudu** 867 867 868 -\\ 869 869 870 870 (% class="wrapped" %) 871 871 |((( ... ... @@ -877,25 +877,20 @@ 877 877 V súčasnosti však existujúci slovenský vládny cloud výrazne zaostáva za ponukou komerčných poskytovateľov svojimi výkonnostnými a kapacitnými parametrami, aj konfiguračnými možnosťami a môže byť preplnený aplikáciami a dátami, ktoré jeho úroveň infraštruktúry nepotrebujú, čím sa stráca cenová a nákladovú efektivita vynakladania verejných prostriedkov. Rovnaké východiská z hľadiska dostupnosti špecifických cloudových služieb platia pre tzv. SK cloud. Migrácia aplikácií bez príslušnej aktualizácie pre zabezpečenie podpory je nekoncepčným riešením. Na druhej strane migrácia vrátane aktualizácie aplikačnej architektúry vytvára neprimerané riziká z hľadiska časového harmonogramu a zásahov do heterogénneho aplikačného prostredia. Tento variant z pohľadu budúcnosti nespĺňa mnohé kritéria ako je napr. monetizácia, resp. podpora pre systémy so silnejšími požiadavkami na SLA (Dostupnosť, RTO, RPO) rovnako ako aj pre prevádzku základných služieb resp. prvkov kritickej infraštruktúry. Migráciou do prostredia SK cloud NCZI stráca kontrolu nad dostupnosťou prostredí, ako aj dátami, no zachováva sa zodpovednosť za nakladanie s dátami. Napriek uvedenému NCZI detailne zvažovalo túto biznis možnosť aj na úrovni ďalších vrstiev architektúry, čo je bližšie popísané v kapitole Stanovenie alternatív v technologickej vrstve architektúry. 878 878 ))) 879 879 880 -\\ 881 881 882 882 == {{id name="projekt_2359_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 883 883 884 -\\ 885 885 886 886 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. 887 887 888 -\\ 889 889 890 890 Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie, voči druhej). 891 891 892 -\\ 893 893 894 894 Na základe stanovených kritérií boli vyhodnotené stanovené alternatívy. Sumár vyhodnotenia je uvedený v nasledujúcej tabuľke. 895 895 896 896 Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky. 897 897 898 -\\ 899 899 900 900 Šablóna pre spracovanie MCA 901 901 ... ... @@ -936,13 +936,13 @@ 936 936 )))|((( 937 937 Iba nevyhnutný zásah do architektúr a konceptov pôvodných riešení 938 938 )))|((( 939 - \\915 + 940 940 )))|((( 941 941 X 942 942 )))|((( 943 - \\919 + 944 944 )))|((( 945 - \\921 + 946 946 )))|((( 947 947 X 948 948 ))) ... ... @@ -951,13 +951,13 @@ 951 951 )))|((( 952 952 Rozšíriteľnosť architektúry o nové zóny pre ďalšie prostredia (napr. TEST, PREDPROD) 953 953 )))|((( 954 - \\930 + 955 955 )))|((( 956 956 X 957 957 )))|((( 958 - \\934 + 959 959 )))|((( 960 - \\936 + 961 961 )))|((( 962 962 X 963 963 ))) ... ... @@ -985,11 +985,11 @@ 985 985 )))|((( 986 986 X 987 987 )))|((( 988 - \\964 + 989 989 )))|((( 990 - \\966 + 991 991 )))|((( 992 - \\968 + 993 993 ))) 994 994 |((( 995 995 Kritérium E ... ... @@ -1030,14 +1030,13 @@ 1030 1030 )))|((( 1031 1031 X 1032 1032 )))|((( 1033 - \\1009 + 1034 1034 )))|((( 1035 - \\1011 + 1036 1036 )))|((( 1037 1037 X 1038 1038 ))) 1039 1039 1040 -\\ 1041 1041 1042 1042 Vyhodnotenie MCA 1043 1043 ... ... @@ -1157,7 +1157,7 @@ 1157 1157 1158 1158 na prenájom týchto prepojení predstavujú ďalšiu značnú finančnú záťaž. 1159 1159 1160 - \\1135 + 1161 1161 ))) 1162 1162 |((( 1163 1163 Kritérium G ... ... @@ -1177,11 +1177,9 @@ 1177 1177 Implementáciou alternatívy 3 sa nezabezpečí naplnenie všetkých bezpečnostných požiadaviek 1178 1178 ))) 1179 1179 1180 -\\ 1181 1181 1182 1182 == {{id name="projekt_2359_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1183 1183 1184 -\\ 1185 1185 1186 1186 Alternatívy na základe aplikačnej vrstvy architektúry neboli posudzované, nakoľko nedochádza k zmene na úrovni aplikačnej vrstvy architektúry, resp. dochádza iba k zmene nevyhnutného rozsahu súvisiaceho s aktualizáciami, zabezpečením podpory, kontajnerizáciou a využitím cloudových služieb. Umiestnenie riešenia mimo existujúceho DC si vyžaduje zásadnejšie ako popísané zmeny dizajnu existujúcich prostredí a riešení, ako aj infraštruktúrne prostriedky na oboch stranách riešení. Prípadne vynútené zmeny resp. prispôsobenia sa cloud poskytovateľovi predstavujú v existujúcich aplikačných riešeniach ďalšie zásahy do už tak kritického stavu existujúcich prostredí a absolútne bezdôvodne zvýšia riziká kolapsu systémov eZdravia. Na základe uvedeného je alternatíva 1 bezpredmetná a alternatíva 3 vylúčená. 1187 1187 ... ... @@ -1191,7 +1191,7 @@ 1191 1191 1192 1192 Výber alternatívy na úrovni technologickej vrstvy architektúry, kopíruje výber alternatívy č. 2 na základe MCA. Riešenie bude prevádzkované na infraštruktúre v prostredí NCZI. Náklady na údržbu a prevádzku projektu sú uvedené v BC/CBA analýze ako percentuálny pomer z obstarávacej ceny diela. 1193 1193 1194 -Nové prostredie musí byť úzko previazané na existujúce riešenia v prevádzke NCZI, ktoré je umiestnené v priestoroch DC Kopčianska. 1167 +Nové prostredie musí byť úzko previazané na existujúce riešenia v prevádzke NCZI, ktoré je umiestnené v priestoroch DC Kopčianska. 1195 1195 V prípravnej fáze dizajnu riešenia pre sanáciu eZdravia sa identifikovala potreba minimálne 50 optických prepojov s prenosovými kapacitami minimálne 10Gb/s (L2 spojenie) a dosahom maximálne do 200m na existujúce prostredia systému eZdravie, t.j. sú definované špecifické nároky na fyzické umiestnenie a infraštruktúru. 1196 1196 1197 1197 Návrh a vyhodnotenie MCA koreluje so závermi expertnej skupiny NCZI-MIRRI, ktorá na základe analýzy dôvodov uvedených aj v tomto dokumente dospela k odporúčaniu vybudovať sanačné prostredie NZIS/eZdravie v priamej kompetencii súčasného prevádzkovateľa (NCZI) s maximálnou mierou virtualizácie, ktoré bude previazané na existujúce prostredia a poskytne priestor na postupné sanovanie existujúcich častí riešenia, ako aj priestor pre realizáciu nových rozvojových projektov v lokalite DC Kopčianska – 3NP (DC MF SR). ... ... @@ -1198,15 +1198,12 @@ 1198 1198 1199 1199 = {{id name="projekt_2359_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1200 1200 1201 -\\ 1202 1202 1203 1203 Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržiavanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu. 1204 1204 1205 -\\ 1206 1206 1207 1207 Realizácia projektu bude v zmysle vyhlášky MIRRI č. 401/2023 Z. z. pozostávať z uvedených etáp: 1208 1208 1209 -\\ 1210 1210 1211 1211 * Analýza a dizajn, 1212 1212 * Nákup technických prostriedkov, programových prostriedkov a služieb, ... ... @@ -1213,11 +1213,9 @@ 1213 1213 * Implementácia a testovanie, 1214 1214 * Nasadenie 1215 1215 1216 -\\ 1217 1217 1218 1218 NCZI SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR 401/2023 Z. z. a požadované výstupy budú dodávané primerane vzhľadom na charakter projektu: 1219 1219 1220 -\\ 1221 1221 1222 1222 (% class="wrapped" %) 1223 1223 |((( ... ... @@ -1321,9 +1321,7 @@ 1321 1321 - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom 1322 1322 ))) 1323 1323 1324 -\\ 1325 1325 1326 -\\ 1327 1327 1328 1328 === {{id name="projekt_2359_Projektovy_zamer_detailny-Návrhcieľovejarchitektúryspreviazanosťounaexistujúceriešeniasmožnosťamirozvojadobudúcna"/}}Návrh cieľovej architektúry s previazanosťou na existujúce riešenia s možnosťami rozvoja do budúcna === 1329 1329 ... ... @@ -1361,11 +1361,9 @@ 1361 1361 * Návrh riešenia pre platformové produkty 1362 1362 * Návrh bezpečnostnej architektúry 1363 1363 1364 -\\ 1365 1365 1366 1366 = {{id name="projekt_2359_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1367 1367 1368 -\\ 1369 1369 1370 1370 Nové riešenie bude budované ako virtualizované prostredie, logicky členené na: 1371 1371 ... ... @@ -1373,7 +1373,6 @@ 1373 1373 * Časť pre možné nové testovacie prostredia pre NZIS prevádzkované na klasickej virtualizácii 1374 1374 * Časť pre prevádzku nových projektov postavených na kontajnerizácii 1375 1375 1376 -\\ 1377 1377 1378 1378 Prístup k riešeniu sanovania prostredí: 1379 1379 ... ... @@ -1389,7 +1389,6 @@ 1389 1389 1390 1390 Náhľad zapojenia prostredí budúci stav 1391 1391 1392 -\\ 1393 1393 1394 1394 **Štruktúrovane je možné podchytiť problémy na riešenie nasledovne:** 1395 1395 ... ... @@ -1431,7 +1431,7 @@ 1431 1431 |((( 1432 1432 Neexistujúca podpora 1433 1433 1434 - \\1396 + 1435 1435 )))|((( 1436 1436 Na HW nie je zakúpená podpora (pre väčšinu HW komponentov), končiaca podpora (DataPowers) alebo už ju nie je možné zakúpiť. 1437 1437 ))) ... ... @@ -1468,7 +1468,7 @@ 1468 1468 )))|((( 1469 1469 Preťaženie PREPROD 1470 1470 1471 - \\1433 + 1472 1472 )))|((( 1473 1473 Vzhľadom na potreby a využívanie PREPROD na rôzne aktivity, vznikajú kolízie v hľadiska požiadaviek využitia prostredia, ako aj vysoká prácnosť ako aj časová náročnosť pri jeho rekonfigurácii (overenie hlásenej chyby na produkcii, overenie dodávky, integrácia externých subjektov, certifikácia na nové služby, ...) 1474 1474 ))) ... ... @@ -1479,23 +1479,18 @@ 1479 1479 1480 1480 * V súčasnosti sú rezortné ISVS ako aj súvisiace služby poskytované prostredníctvom dvoch datacentier - hlavného datacentra ktoré je v správe NCZI na Kopčianskej ulici v Bratislave a záložného dátového centra Lazaretskej ulici v Bratislave. Kľúčové informačné systémy NCZI sa nachádzajú v primárnom dátovom centre, stále bežiace na 13+ ročnom hardware a expirovanom software primárne windows server 2008, ostatné systémy, ktoré využíva aj rezort MZ SR sa nachádzajú v záložnom dátovom centre, a zároveň sa prevádzkujú a spravujú aj rezortné IS, ktoré boli umiestnené vo Vládnom cloude, Google alebo Oracle cloude ktoré nie sú predmetom sanácie ale v budúcnosti by sa mali konsolidovať do jedného datacentra. 1481 1481 1482 -\\ 1483 1483 1484 1484 * Existujúce predmetné riešenia sú resp. boli postavené na samostatných fyzických serveroch, pričom niektoré z nich riešia primárne len jednu aplikáciu, zámerom však bola snaha riešiť čo najviac IS VS, aplikácií či služieb spôsobom fyzického delenia infraštruktúry. Príkladom je projekt eZdravie, pričom celé ezdravie je postavené na klasickom HW s virtualizáciou. 1485 1485 1486 -\\ 1487 1487 1488 1488 * Ďalším nedostatkom je, že v súčasnej architektúre je dnes stav, ktorý sa používa len pre PROD a PRE-PROD prostredie alebo jednotlivé prostredia nie sú homogenizované cez rôzne IS, úplne tu absentuje prostredie pre TEST a DEV, ktoré sú plne v réžii rôznych dodávateľov. Do NCZI sa už len nasadzuje do PRE-PROD a potom do PROD prostredí. 1489 1489 1490 -\\ 1491 1491 1492 1492 * Motiváciou implementácie testovacích a vývojových prostredí popri záložných je efektívne využívanie zdrojov. Platí princíp, že počas bežnej prevádzky sú zdroje alokované pre testovacie a vývojové prostredia, v čase aktivácie záložných prostredí, čo je považované za mimoriadnu situáciu, sú testovacie a vývojové prostredia potlačené, prípadne úplne deaktivované. 1493 1493 1494 -\\ 1495 1495 1496 1496 * Celé eZdravie používa K+D bezpečnostný koncept. Princíp spočíva v oddelení K=klinických a D=demografických dát. Demografické dáta sú uložené v JRUZoch kde sú osobné údaje pacientov a Klinické dáta sú uložene v ezdravie čo sú zdravotné záznamy pacientov. Cieľom tejto architektúry bolo dosiahnuť to, aby sa ani na admin úrovni nedali spojiť klinické záznamy pacienta s jeho identitou. 1497 1497 1498 -\\ 1499 1499 1500 1500 * Najväčší problém NCZI je absencia vhodnej infraštruktúry, modernej aplikačnej architektúry a procesov ktoré potrebuje NCZI vyriešiť cez sanáciu, to znamená že sa nebude obstarávať a meniť 1:1 ale dôjde aj k zmene architektúry. Totiž nové projekty sú už koncipované tak, aby boli použité moderné architektonické a bezpečnostné princípy, kontajnerizácia a prenositeľnosť medzi prostrediami s použitím DevSecOps. Preto je pre MZ a NCZI urgentná potreba sanácie súčasného datacentra. 1501 1501 ... ... @@ -1523,13 +1523,12 @@ 1523 1523 * Samoobslužný cloudový portál 1524 1524 * Nástroje pre konfiguráciu a nasadenie, ako napríklad Ansible. 1525 1525 1526 -\\ 1527 1527 1528 1528 **Pre každú aplikáciu sme zvážili jej zaradenie do schémy sanácie aplikácie, ktoré boli spomenuté už vyššie v časti bezpečnosť a to:** 1529 1529 1530 1530 * S0 – aplikácia ostane bez zmeny a je možné jej ponechanie na existujúcej infraštruktúre (v budúcnosti možný upgrade a nasadenie na sanované prostredie) 1531 1531 * S1 – aplikácia ostane na súčasnej platforme (operačný systém, produkty tretích strán) avšak bude nasadená na infraštruktúre nového sanačného prostredia 1532 -* S2 – aplikácia vyžaduje upgrade na novú platformu [[^^~[1~]^^>>path:#_ftn1||name="_ftnref1" shape="rect"]]a až následne nasadenie na sanované eZdravie. Nevyhnutnou podmienkou je v tomto prípade vykonanie PoC na mitigovanie rizika nefunkčnosti resp. nekompatibility nasadzovaných komponentov. 1488 +* S2 – aplikácia vyžaduje upgrade na novú platformu [[(% class="wikiinternallink" %)^^~[1~]^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%)a až následne nasadenie na sanované eZdravie. Nevyhnutnou podmienkou je v tomto prípade vykonanie PoC na mitigovanie rizika nefunkčnosti resp. nekompatibility nasadzovaných komponentov. 1533 1533 1534 1534 //[[image:attach:image-2024-9-10_23-50-32-1.png||height="400"]]// 1535 1535 ... ... @@ -1543,15 +1543,12 @@ 1543 1543 1544 1544 Táto kapitola je z dokumentu I-02 Projektový zámer vypustená, pretože jej obsah je spracovaný vo výstupe I-03 Prístup k projektu. 1545 1545 1546 -\\ 1547 1547 1548 1548 = {{id name="projekt_2359_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1549 1549 1550 -\\ 1551 1551 1552 1552 Projekt nepredpokladá potrebu legislatívnych zmien pre naplnenie cieľov a dodanie výstupov projektu. V tejto kapitole sú vymenované legislatívne normy, ktoré sa týkajú informačných systémov verejnej správy a agendy Národného centra zdravotníckych informácií. Zoznam neobsahuje usmernenia a technické predpisy. Zoznam legislatívnych noriem v tomto dokumente iba orientačný. 1553 1553 1554 -\\ 1555 1555 1556 1556 Zákon Národnej rady Slovenskej republiky č. 145/1995 Z. z. o správnych poplatkoch v znení neskorších predpisov, 1557 1557 ... ... @@ -1695,17 +1695,14 @@ 1695 1695 1696 1696 Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy 1697 1697 1698 -\\ 1699 1699 1700 1700 = {{id name="projekt_2359_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1701 1701 1702 1702 // // 1703 1703 1704 -\\ 1705 1705 1706 1706 == {{id name="projekt_2359_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1707 1707 1708 -\\ 1709 1709 1710 1710 (% class="wrapped" %) 1711 1711 |((( ... ... @@ -1718,12 +1718,12 @@ 1718 1718 |((( 1719 1719 **Všeobecný materiál** 1720 1720 )))|((( 1721 - \\1671 + 1722 1722 ))) 1723 1723 |((( 1724 1724 **IT - CAPEX** 1725 1725 )))|((( 1726 - \\1676 + 1727 1727 ))) 1728 1728 |((( 1729 1729 Aplikácie ... ... @@ -1768,7 +1768,7 @@ 1768 1768 |((( 1769 1769 **Finančné prínosy** 1770 1770 )))|((( 1771 - \\1721 + 1772 1772 ))) 1773 1773 |((( 1774 1774 Administratívne poplatky ... ... @@ -1783,7 +1783,7 @@ 1783 1783 |((( 1784 1784 **Ekonomické prínosy** 1785 1785 )))|((( 1786 - \\1736 + 1787 1787 ))) 1788 1788 |((( 1789 1789 Občania (€) ... ... @@ -1820,17 +1820,15 @@ 1820 1820 1821 1821 Náhľad zdroje financovania (Zdroj CBA) 1822 1822 1823 -\\ 1824 1824 1825 1825 [[image:attach:image-2024-9-11_0-2-50.png||height="400"]] 1826 1826 1827 -(% style="color: rgb(23,43,77);" %)Sumarizácia nákladov a prínosov riešenia za obdobie 10 rokov1776 +(% style="color:#172b4d" %)Sumarizácia nákladov a prínosov riešenia za obdobie 10 rokov 1828 1828 1829 1829 **Návratnosť projektu: T5** 1830 1830 1831 1831 **BCR: 1,76** 1832 1832 1833 -\\ 1834 1834 1835 1835 **KVANTITATÍVNE PRÍNOSY** 1836 1836 ... ... @@ -1840,7 +1840,6 @@ 1840 1840 1841 1841 % zníženia výpadkov infraštruktúry z dôvodu výmeny a doplnenie niektorých kľúčových HW komponenotv infraštruktúry. Prínos je počítaný ako rozdiel medzi % výpadkov infraštruktúry AS-IS a TO-BE *počet používateľov *vyťaženie používateľov *superhrubá mzda/hod *počet hodín za rok (počet pracovných dní * počet hodín/deň). 1842 1842 1843 -\\ 1844 1844 1845 1845 Zdroj výpadkov AS-IS: Monitoring sieťových komponentov a serverov 1846 1846 ... ... @@ -1848,7 +1848,6 @@ 1848 1848 1849 1849 Zdroj vyťaženie používateľov: Meranie realizované NCZI 1850 1850 1851 -\\ 1852 1852 1853 1853 **KVALITATÍVNE PRÍNOSY** 1854 1854 ... ... @@ -1868,7 +1868,6 @@ 1868 1868 1869 1869 = {{id name="projekt_2359_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1870 1870 1871 -\\ 1872 1872 1873 1873 (% class="wrapped" %) 1874 1874 |((( ... ... @@ -1969,7 +1969,6 @@ 1969 1969 1970 1970 Projekt Sanácie eZdravia bude v NCZI realizovaný metódou Waterfall. Projekt nie je možné z dôvodu charakteru a rozsahu (sanácia zraniteľnosti infraštruktúrneho prostredia) realizovať uplatnením inkrementálneho vývoja ani pilotného riešenia. 1971 1971 1972 -\\ 1973 1973 1974 1974 = {{id name="projekt_2359_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1975 1975 ... ... @@ -1986,11 +1986,9 @@ 1986 1986 * projektový manažér 1987 1987 * zástupca dodávateľa 1988 1988 1989 -\\ 1990 1990 1991 1991 __Zloženie riadiaceho výboru:__ 1992 1992 1993 -\\ 1994 1994 1995 1995 (% class="wrapped" %) 1996 1996 |((( ... ... @@ -2090,7 +2090,6 @@ 2090 2090 * Technik kybernetickej bezpečnosti 2091 2091 * Architekt sieťovej infraštruktúry 2092 2092 2093 -\\ 2094 2094 2095 2095 (% class="wrapped" %) 2096 2096 |((( ... ... @@ -2226,7 +2226,6 @@ 2226 2226 Architekt sieťovej infraštruktúry 2227 2227 ))) 2228 2228 2229 -\\ 2230 2230 2231 2231 == {{id name="projekt_2359_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2232 2232 ... ... @@ -2236,7 +2236,6 @@ 2236 2236 2237 2237 Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. 2238 2238 2239 -\\ 2240 2240 2241 2241 (% class="wrapped" %) 2242 2242 |((( ... ... @@ -2326,7 +2326,6 @@ 2326 2326 - sleduje dodržiavanie interných riadiacich aktov. 2327 2327 ))) 2328 2328 2329 -\\ 2330 2330 2331 2331 (% class="wrapped" %) 2332 2332 |((( ... ... @@ -2399,7 +2399,6 @@ 2399 2399 · 15. kontrolu plnenia finančného plánu projektu, 2400 2400 ))) 2401 2401 2402 -\\ 2403 2403 2404 2404 (% class="wrapped" %) 2405 2405 |((( ... ... @@ -2418,7 +2418,7 @@ 2418 2418 2419 2419 - plní pokyny PM a dohody zo stretnutí projektového tímu. 2420 2420 2421 - \\2358 + 2422 2422 ))) 2423 2423 |((( 2424 2424 Detailný popis ozsahu zodpovedností, povinností a kompetencií ... ... @@ -2438,7 +2438,6 @@ 2438 2438 · 7. predkladanie požiadaviek na zmenu funkcionalít produktov, 2439 2439 ))) 2440 2440 2441 -\\ 2442 2442 2443 2443 (% class="wrapped" %) 2444 2444 |((( ... ... @@ -2508,7 +2508,6 @@ 2508 2508 - zabezpečenie uloženia originálov projektovej dokumentácie. 2509 2509 ))) 2510 2510 2511 -\\ 2512 2512 2513 2513 (% class="wrapped" %) 2514 2514 |((( ... ... @@ -2546,7 +2546,6 @@ 2546 2546 )))|((( 2547 2547 - zodpovedá za špecifikovanie: 2548 2548 2549 -\\ 2550 2550 2551 2551 • štandardov, princípov a stratégií v oblasti informačnej bezpečnosti („IB“) a kybernetickej bezpečnosti („KB“) a ich dodržiavanie, 2552 2552 ... ... @@ -2586,7 +2586,6 @@ 2586 2586 2587 2587 • požiadaviek na bezpečnostný projekt pre oblasť̌ IB a KB, 2588 2588 2589 -\\ 2590 2590 2591 2591 - zodpovedá za realizáciu kontroly: 2592 2592 ... ... @@ -2604,10 +2604,9 @@ 2604 2604 2605 2605 • zameranú na zabezpečenie procesu, rozhraní, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti, 2606 2606 2607 - \\2540 + 2608 2608 ))) 2609 2609 2610 -\\ 2611 2611 2612 2612 (% class="wrapped" %) 2613 2613 |((( ... ... @@ -2637,30 +2637,22 @@ 2637 2637 - zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu. 2638 2638 ))) 2639 2639 2640 -\\ 2641 2641 2642 -\\ 2643 2643 2644 -\\ 2645 2645 2646 2646 = {{id name="projekt_2359_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2647 2647 2648 -\\ 2649 2649 2650 2650 Bez odkazov. 2651 2651 2652 2652 = {{id name="projekt_2359_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2653 2653 2654 -\\ 2655 2655 2656 2656 **Príloha : **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]] 2657 2657 2658 -\\ 2659 2659 2660 2660 Koniec dokumentu 2661 2661 2662 -\\ 2663 2663 2664 -\\ 2665 2665 2666 -[[^^~[1~]^^>>path:#_ftnref1||name="_ftn1" shape="rect"]] Pod platformou rozumieme operačný systém, databázový server alebo produkt tretej strany, na ktorom je aplikácia postavená/závislá (napr. .NET framework, BizTalk, SharePoint a pod.). 2590 +[[(% class="wikiinternallink" %)^^~[1~]^^>>path:#_ftnref1||name="_ftn1" shape="rect"]](%%) Pod platformou rozumieme operačný systém, databázový server alebo produkt tretej strany, na ktorom je aplikácia postavená/závislá (napr. .NET framework, BizTalk, SharePoint a pod.).