Naposledy upravil Admin-metais MetaIS 2024/11/19 17:57

Z verzie 7.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 5.1
upravil lukas_kukan
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2359.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.lukas_kukan
Obsah
... ... @@ -10,6 +10,7 @@
10 10  (% style="text-align: center;" %)
11 11  **[[image:attach:image-2024-9-10_23-45-24-1.png||height="76"]]**
12 12  
13 +\\
13 13  
14 14  (% class="wrapped" %)
15 15  |(((
... ... @@ -69,7 +69,7 @@
69 69  )))|(((
70 70  24.8.2024
71 71  )))|(((
72 -
73 +\\
73 73  )))
74 74  
75 75  **~ **
... ... @@ -120,6 +120,7 @@
120 120  
121 121  V súlade s Vyhláškou 401/2023 Z. z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
122 122  
124 +\\
123 123  
124 124  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
125 125  
... ... @@ -499,9 +499,11 @@
499 499  
500 500  = {{id name="projekt_2359_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
501 501  
504 +\\
502 502  
503 503  == {{id name="projekt_2359_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
504 504  
508 +\\
505 505  
506 506  Národné centrum zdravotníckych informácií (NCZI) je štátna príspevková organizácia, ktorej zriaďovateľom je Ministerstvo zdravotníctva Slovenskej republiky. Postavenie a úlohy NCZI upravuje [[zákon č. 153/2013 Z. z. o národnom zdravotníckom informačnom systéme>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2013/153/20210101.html||shape="rect"]] a o zmene a doplnení niektorých zákonov v znení neskorších predpisov.
507 507  
... ... @@ -515,9 +515,11 @@
515 515  
516 516  NCZI na prevádzku agendových systémov používa zastaranú aplikačnú a hardwarovú architektúru z roku 2012. Vek samotnej hardwarovej infraštruktúry je teda viac ako 13 rokov, bez podpory výrobcu a bez možnosti zakúpenia podpory výrobcov. Jadro aplikácie eZdravia (NZIS) je prevádzkované na exspirovanom systémovom softvéri, ako aj databázovej platforme. Tento stav sa zásadne podpisuje na neplánovaných výpadkoch, čo spôsobuje významné zhoršovanie dostupnosti poskytovaných služieb z hľadiska bezpečnosti a stability, a taktiež nedostupnosti ďalších zdrojov na strane infraštruktúry pre nové rozvojové projekty. V neposlednom rade neplánované výpadky vyvolávajú neplánované a neplánovateľné výdavky, ktoré vždy riešia prevádzkovú situáciu zo svojej podstaty iba čiastočne.
517 517  
522 +\\
518 518  
519 519  Celá architektúra a prevádzka riešenia je sústredená do jedného datacentra (DC Kopčianska), NCZI nemá záložné datacentrum a ani záložný plán pre prípad výpadku hlavného datacentra. V súčasnosti prebieha paralelne viacero projektov rozvoja IT, ktoré majú rozširovať alebo nahradiť vybrané komponenty NZIS (ďalej aj “eZdravie”) alebo iných IS mimo ezdravia, avšak hrozí že budú pozdržané z dôsledku absencie vhodnej infraštruktúry, architektúry a moderných procesov. NZIS je nosným IS v oblasti zdravotníckych informácií, predstavuje ekosystém zdravotníckych informačných systémov v správe NCZI slúžiacich na zber, spracúvanie a poskytovanie informácií v zdravotníctve určených na správu údajovej základne.
520 520  
526 +\\
521 521  
522 522  **Špecifické integrácie absolútne vylučujú možnosť umiestnenia sanačného prostredia mimo priestorov súčasného DC, a to z týchto dôvodov:**
523 523  
... ... @@ -542,6 +542,7 @@
542 542  
543 543  Rozsah projektu vychádza z idey modernizácie, redesignu a novej architektúry nevyhnutného rozsahu zastaralej infraštruktúry, konsolidáciu základných infraštruktúrnych služieb pod jednotné platformy a jednotnú správu tak, aby boli použiteľné nielen pre súčasné informačné systémy, ale aj pre budúce rozvojové a implementované projekty, ktoré budú spadať pod správu NCZI.
544 544  
551 +\\
545 545  
546 546  Z uvedeného vyplýva že malá časť sanovanej infraštruktúry musí slúžiť na kontajnerové aplikácie a podporné systémy. To znamená že k modernizácii v súčasnosti je dôležité pristupovať spôsobom zohľadňujúcim cloudové princípy a súčasné trendy a to nielen z ekonomických dôvodov, ale aj technologických a operatívnych. Základné východiská pre rozsah projektu je možné sumarizovať nasledovne:
547 547  
... ... @@ -556,6 +556,7 @@
556 556  * “problematická kompatibilita” pri nasadzovaní nových HW a SW komponentov voči súčasnému prostrediu
557 557  * Aktuálna možnosť existencie len 2 prostredí a preťaženie PREPROD z hľadiska potrieb a jeho využívania
558 558  
566 +\\
559 559  
560 560  Zámerom a **motiváciou** **projektu** preto je:
561 561  
... ... @@ -600,52 +600,54 @@
600 600  |(((
601 601  2.
602 602  )))|(((
603 -(% style="color:#000000" %)Národné centrum zdravotníckych informácií
611 +(% style="color: rgb(0,0,0);" %)Národné centrum zdravotníckych informácií
604 604  )))|(((
605 -(% style="color:#000000" %)NCZI
613 +(% style="color: rgb(0,0,0);" %)NCZI
606 606  )))|(((
607 -(% style="color:#000000" %)Prevádzkovateľ NZIS
615 +(% style="color: rgb(0,0,0);" %)Prevádzkovateľ NZIS
608 608  )))|(((
609 -(% style="color:#000000" %)isvs_400 NZIS (správca MZSR)
617 +(% style="color: rgb(0,0,0);" %)isvs_400 NZIS (správca MZSR)
610 610  )))
611 611  |(((
612 612  3.
613 613  )))|(((
614 -(% style="color:#000000" %)Občan
622 +(% style="color: rgb(0,0,0);" %)Občan
615 615  )))|(((
616 -(% style="color:#000000" %)G2C
624 +(% style="color: rgb(0,0,0);" %)G2C
617 617  )))|(((
618 -(% style="color:#000000" %)Pacient
626 +(% style="color: rgb(0,0,0);" %)Pacient
619 619  )))|(((
620 -(% style="color:#000000" %)isvs_400 NZIS
628 +(% style="color: rgb(0,0,0);" %)isvs_400 NZIS
621 621  )))
622 622  |(((
623 623  4.
624 624  )))|(((
625 -(% style="color:#000000" %)Občan/Podnikateľ
633 +(% style="color: rgb(0,0,0);" %)Občan/Podnikateľ
626 626  )))|(((
627 -(% style="color:#000000" %)G2B
635 +(% style="color: rgb(0,0,0);" %)G2B
628 628  )))|(((
629 -(% style="color:#000000" %)Lekár
637 +(% style="color: rgb(0,0,0);" %)Lekár
630 630  )))|(((
631 -(% style="color:#000000" %)isvs_400 NZIS
639 +(% style="color: rgb(0,0,0);" %)isvs_400 NZIS
632 632  )))
633 633  |(((
634 634  5.
635 635  )))|(((
636 -(% style="color:#000000" %)OVM
644 +(% style="color: rgb(0,0,0);" %)OVM
637 637  )))|(((
638 -(% style="color:#000000" %)G2G
646 +(% style="color: rgb(0,0,0);" %)G2G
639 639  )))|(((
640 -(% style="color:#000000" %)Poskytovateľ zdravotnej starostlivosti
648 +(% style="color: rgb(0,0,0);" %)Poskytovateľ zdravotnej starostlivosti
641 641  )))|(((
642 -(% style="color:#000000" %)isvs_400 NZIS(%%)
643 -(% style="color:#000000" %)Proprietárne systémy poskytovateľov ZS
650 +(% style="color: rgb(0,0,0);" %)isvs_400 NZIS(%%)
651 +(% style="color: rgb(0,0,0);" %)Proprietárne systémy poskytovateľov ZS
644 644  )))
645 645  
654 +\\
646 646  
647 647  == {{id name="projekt_2359_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
648 648  
658 +\\
649 649  
650 650  (% class="wrapped" %)
651 651  |(((
... ... @@ -675,6 +675,7 @@
675 675  
676 676  == {{id name="projekt_2359_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
677 677  
688 +\\
678 678  
679 679  (% class="wrapped" %)
680 680  |(((
... ... @@ -692,16 +692,16 @@
692 692  **Popis
693 693  ukazovateľa**
694 694  )))|(((
695 -**Merná jednotka**
696 -
706 +**Merná jednotka
707 +\\**
697 697  )))|(((
698 698  **AS IS
699 -merateľné hodnoty**
700 -(aktuálne)
710 +merateľné hodnoty
711 +**(aktuálne)
701 701  )))|(((
702 -**TO BE
703 -Merateľné hodnoty**
704 -(cieľové hodnoty)
713 +**TO BE
714 +Merateľné hodnoty
715 +**(cieľové hodnoty)
705 705  )))|(((
706 706  **Spôsob ich merania**
707 707  
... ... @@ -712,8 +712,9 @@
712 712  |(((
713 713  ID01
714 714  )))|(((
715 -
726 +\\
716 716  
728 +\\
717 717  
718 718  Sanované systémy
719 719  )))|(((
... ... @@ -734,7 +734,7 @@
734 734  |(((
735 735  ID02
736 736  )))|(((
737 -
749 +\\
738 738  
739 739  Dostupnosť prostredí
740 740  )))|(((
... ... @@ -755,9 +755,11 @@
755 755  
756 756  // //
757 757  
770 +\\
758 758  
759 759  == {{id name="projekt_2359_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
760 760  
774 +\\
761 761  
762 762  Predmetom projektu nie je vývoj alebo rozvoj ISVS s elektronickými službami, ani grafické alebo iné používateľské rozhranie určené pre občanov/podnikateľov (alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom), ďalej označených ako koncoví používatelia. V zmysle vyhlášky [[547/2021 Z. z. o elektronizácii agendy verejnej správy>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2021/547/||shape="rect"]] preto kapitola nie je relevantná.
763 763  
... ... @@ -765,9 +765,11 @@
765 765  
766 766  == {{id name="projekt_2359_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
767 767  
782 +\\
768 768  
769 769  Zoznam rizík a závislostí predstavuje samostatnú prílohu projektovej dokumentácie v MetaIS pod názvom NCZI Sanacia_Zoznam rizík a závislostí.xlsx.
770 770  
786 +\\
771 771  
772 772  == {{id name="projekt_2359_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
773 773  
... ... @@ -793,6 +793,7 @@
793 793  
794 794  **ALTERNATÍVA 2 – Sanácia infraštruktúry NCZI **
795 795  
812 +\\
796 796  
797 797  (% class="wrapped" %)
798 798  |(((
... ... @@ -821,6 +821,7 @@
821 821  
822 822  -           Centrálny backup pre IaaS a PaaS
823 823  
841 +\\
824 824  
825 825  **Nové a konsolidované infraštruktúrne služby**
826 826  
... ... @@ -847,6 +847,7 @@
847 847  
848 848  **ALTERNATÍVA 3 – Postupná migrácia existujúcich informačných systémov do vládneho/SK cloudu**
849 849  
868 +\\
850 850  
851 851  (% class="wrapped" %)
852 852  |(((
... ... @@ -858,20 +858,25 @@
858 858  V súčasnosti však existujúci slovenský vládny cloud výrazne zaostáva za ponukou komerčných poskytovateľov svojimi výkonnostnými a kapacitnými parametrami, aj konfiguračnými možnosťami a môže byť preplnený aplikáciami a dátami, ktoré jeho úroveň infraštruktúry nepotrebujú, čím sa stráca cenová a nákladovú efektivita vynakladania verejných prostriedkov. Rovnaké východiská z hľadiska dostupnosti špecifických cloudových služieb platia pre tzv. SK cloud. Migrácia aplikácií bez príslušnej aktualizácie pre zabezpečenie podpory je nekoncepčným riešením. Na druhej strane migrácia vrátane aktualizácie aplikačnej architektúry vytvára neprimerané riziká z hľadiska časového harmonogramu a zásahov do heterogénneho aplikačného prostredia. Tento variant z pohľadu budúcnosti nespĺňa mnohé kritéria ako je napr. monetizácia, resp. podpora pre systémy so silnejšími požiadavkami na SLA (Dostupnosť, RTO, RPO) rovnako ako aj pre prevádzku základných služieb resp. prvkov kritickej infraštruktúry. Migráciou do prostredia SK cloud NCZI stráca kontrolu nad dostupnosťou prostredí, ako aj dátami, no zachováva sa zodpovednosť za nakladanie s dátami. Napriek uvedenému NCZI detailne zvažovalo túto biznis možnosť aj na úrovni ďalších vrstiev architektúry, čo je bližšie popísané v kapitole Stanovenie alternatív v technologickej vrstve architektúry.
859 859  )))
860 860  
880 +\\
861 861  
862 862  == {{id name="projekt_2359_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
863 863  
884 +\\
864 864  
865 865  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov.
866 866  
888 +\\
867 867  
868 868  Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie, voči druhej).
869 869  
892 +\\
870 870  
871 871  Na základe stanovených kritérií boli vyhodnotené stanovené alternatívy. Sumár vyhodnotenia je uvedený v nasledujúcej tabuľke.
872 872  
873 873  Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky.
874 874  
898 +\\
875 875  
876 876  Šablóna pre spracovanie MCA
877 877  
... ... @@ -912,13 +912,13 @@
912 912  )))|(((
913 913  Iba nevyhnutný zásah do architektúr a konceptov pôvodných riešení
914 914  )))|(((
915 -
939 +\\
916 916  )))|(((
917 917  X
918 918  )))|(((
919 -
943 +\\
920 920  )))|(((
921 -
945 +\\
922 922  )))|(((
923 923  X
924 924  )))
... ... @@ -927,13 +927,13 @@
927 927  )))|(((
928 928  Rozšíriteľnosť architektúry o nové zóny pre ďalšie prostredia (napr. TEST, PREDPROD)
929 929  )))|(((
930 -
954 +\\
931 931  )))|(((
932 932  X
933 933  )))|(((
934 -
958 +\\
935 935  )))|(((
936 -
960 +\\
937 937  )))|(((
938 938  X
939 939  )))
... ... @@ -961,11 +961,11 @@
961 961  )))|(((
962 962  X
963 963  )))|(((
964 -
988 +\\
965 965  )))|(((
966 -
990 +\\
967 967  )))|(((
968 -
992 +\\
969 969  )))
970 970  |(((
971 971  Kritérium E
... ... @@ -1006,13 +1006,14 @@
1006 1006  )))|(((
1007 1007  X
1008 1008  )))|(((
1009 -
1033 +\\
1010 1010  )))|(((
1011 -
1035 +\\
1012 1012  )))|(((
1013 1013  X
1014 1014  )))
1015 1015  
1040 +\\
1016 1016  
1017 1017  Vyhodnotenie MCA
1018 1018  
... ... @@ -1132,7 +1132,7 @@
1132 1132  
1133 1133  na prenájom týchto prepojení predstavujú ďalšiu značnú finančnú záťaž.
1134 1134  
1135 -
1160 +\\
1136 1136  )))
1137 1137  |(((
1138 1138  Kritérium G
... ... @@ -1152,9 +1152,11 @@
1152 1152  Implementáciou alternatívy 3 sa nezabezpečí naplnenie všetkých bezpečnostných požiadaviek
1153 1153  )))
1154 1154  
1180 +\\
1155 1155  
1156 1156  == {{id name="projekt_2359_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
1157 1157  
1184 +\\
1158 1158  
1159 1159  Alternatívy na základe aplikačnej vrstvy architektúry neboli posudzované, nakoľko nedochádza k zmene na úrovni aplikačnej vrstvy architektúry, resp. dochádza iba k zmene nevyhnutného rozsahu súvisiaceho s aktualizáciami, zabezpečením podpory, kontajnerizáciou a využitím cloudových služieb. Umiestnenie riešenia mimo existujúceho DC si vyžaduje zásadnejšie ako popísané zmeny dizajnu existujúcich prostredí a riešení, ako aj infraštruktúrne prostriedky na oboch stranách riešení. Prípadne vynútené zmeny resp. prispôsobenia sa cloud poskytovateľovi predstavujú v existujúcich aplikačných riešeniach ďalšie zásahy do už tak kritického stavu existujúcich prostredí a absolútne bezdôvodne zvýšia riziká kolapsu systémov eZdravia. Na základe uvedeného je alternatíva 1 bezpredmetná a alternatíva 3 vylúčená.
1160 1160  
... ... @@ -1164,7 +1164,7 @@
1164 1164  
1165 1165  Výber alternatívy na úrovni technologickej vrstvy architektúry, kopíruje výber alternatívy č. 2 na základe MCA. Riešenie bude prevádzkované na infraštruktúre v prostredí NCZI. Náklady na údržbu a prevádzku projektu sú uvedené v BC/CBA analýze ako percentuálny pomer z obstarávacej ceny diela.
1166 1166  
1167 -Nové prostredie musí byť úzko previazané na existujúce riešenia v prevádzke NCZI, ktoré je umiestnené v priestoroch DC Kopčianska.
1194 +Nové prostredie musí byť úzko previazané na existujúce riešenia v prevádzke NCZI, ktoré je umiestnené v priestoroch DC Kopčianska.
1168 1168  V prípravnej fáze dizajnu riešenia pre sanáciu eZdravia sa identifikovala potreba minimálne 50 optických prepojov s prenosovými kapacitami minimálne 10Gb/s (L2 spojenie) a dosahom maximálne do 200m na existujúce prostredia systému eZdravie, t.j. sú definované špecifické nároky na fyzické umiestnenie a infraštruktúru.
1169 1169  
1170 1170  Návrh a vyhodnotenie MCA koreluje so závermi expertnej skupiny NCZI-MIRRI, ktorá na základe analýzy dôvodov uvedených aj v tomto dokumente dospela k odporúčaniu vybudovať sanačné prostredie NZIS/eZdravie v priamej kompetencii súčasného prevádzkovateľa (NCZI) s maximálnou mierou virtualizácie, ktoré bude previazané na existujúce prostredia a poskytne priestor na postupné sanovanie existujúcich častí riešenia, ako aj priestor pre realizáciu nových rozvojových projektov v lokalite DC Kopčianska – 3NP (DC MF SR).
... ... @@ -1171,12 +1171,15 @@
1171 1171  
1172 1172  = {{id name="projekt_2359_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY  (PRODUKT PROJEKTU) =
1173 1173  
1201 +\\
1174 1174  
1175 1175  Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržiavanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu.
1176 1176  
1205 +\\
1177 1177  
1178 1178  Realizácia projektu bude v zmysle vyhlášky MIRRI č. 401/2023 Z. z. pozostávať z uvedených etáp:
1179 1179  
1209 +\\
1180 1180  
1181 1181  * Analýza a dizajn,
1182 1182  * Nákup technických prostriedkov, programových prostriedkov a služieb,
... ... @@ -1183,9 +1183,11 @@
1183 1183  * Implementácia a testovanie,
1184 1184  * Nasadenie
1185 1185  
1216 +\\
1186 1186  
1187 1187  NCZI SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR 401/2023 Z. z. a požadované výstupy budú dodávané primerane vzhľadom na charakter projektu:
1188 1188  
1220 +\\
1189 1189  
1190 1190  (% class="wrapped" %)
1191 1191  |(((
... ... @@ -1289,7 +1289,9 @@
1289 1289  - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom
1290 1290  )))
1291 1291  
1324 +\\
1292 1292  
1326 +\\
1293 1293  
1294 1294  === {{id name="projekt_2359_Projektovy_zamer_detailny-Návrhcieľovejarchitektúryspreviazanosťounaexistujúceriešeniasmožnosťamirozvojadobudúcna"/}}Návrh cieľovej architektúry s previazanosťou na existujúce riešenia s možnosťami rozvoja do budúcna ===
1295 1295  
... ... @@ -1327,9 +1327,11 @@
1327 1327  * Návrh riešenia pre platformové produkty
1328 1328  * Návrh bezpečnostnej architektúry
1329 1329  
1364 +\\
1330 1330  
1331 1331  = {{id name="projekt_2359_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1332 1332  
1368 +\\
1333 1333  
1334 1334  Nové riešenie bude budované ako virtualizované prostredie, logicky členené na:
1335 1335  
... ... @@ -1337,6 +1337,7 @@
1337 1337  * Časť pre možné nové testovacie prostredia pre NZIS prevádzkované na klasickej virtualizácii
1338 1338  * Časť pre prevádzku nových projektov postavených na kontajnerizácii
1339 1339  
1376 +\\
1340 1340  
1341 1341  Prístup k riešeniu sanovania prostredí:
1342 1342  
... ... @@ -1352,6 +1352,7 @@
1352 1352  
1353 1353  Náhľad zapojenia prostredí budúci stav
1354 1354  
1392 +\\
1355 1355  
1356 1356  **Štruktúrovane je možné podchytiť problémy na riešenie nasledovne:**
1357 1357  
... ... @@ -1393,7 +1393,7 @@
1393 1393  |(((
1394 1394  Neexistujúca podpora
1395 1395  
1396 -
1434 +\\
1397 1397  )))|(((
1398 1398  Na HW nie je zakúpená podpora (pre väčšinu HW komponentov), končiaca podpora (DataPowers) alebo už ju nie je možné zakúpiť.
1399 1399  )))
... ... @@ -1430,7 +1430,7 @@
1430 1430  )))|(((
1431 1431  Preťaženie PREPROD
1432 1432  
1433 -
1471 +\\
1434 1434  )))|(((
1435 1435  Vzhľadom na potreby a využívanie PREPROD na rôzne aktivity, vznikajú kolízie v hľadiska požiadaviek využitia prostredia, ako aj vysoká prácnosť ako aj časová náročnosť pri jeho rekonfigurácii (overenie hlásenej chyby na produkcii, overenie dodávky, integrácia externých subjektov, certifikácia na nové služby, ...)
1436 1436  )))
... ... @@ -1441,18 +1441,23 @@
1441 1441  
1442 1442  * V súčasnosti sú rezortné ISVS ako aj súvisiace služby poskytované prostredníctvom dvoch datacentier - hlavného datacentra ktoré je v správe NCZI na Kopčianskej ulici v Bratislave a záložného dátového centra Lazaretskej ulici v Bratislave. Kľúčové informačné systémy NCZI sa nachádzajú v primárnom dátovom centre, stále bežiace na 13+ ročnom hardware a expirovanom software primárne windows server 2008, ostatné systémy, ktoré využíva aj rezort MZ SR sa nachádzajú v záložnom dátovom centre, a zároveň sa prevádzkujú a spravujú aj rezortné IS, ktoré boli umiestnené vo Vládnom cloude, Google alebo Oracle cloude ktoré nie sú predmetom sanácie ale v budúcnosti by sa mali konsolidovať do jedného datacentra.
1443 1443  
1482 +\\
1444 1444  
1445 1445  * Existujúce predmetné riešenia sú resp. boli postavené na samostatných fyzických serveroch, pričom niektoré z nich riešia primárne len jednu aplikáciu, zámerom však bola snaha riešiť čo najviac IS VS, aplikácií či služieb spôsobom fyzického delenia infraštruktúry. Príkladom je projekt eZdravie, pričom celé ezdravie je postavené na klasickom HW s virtualizáciou.
1446 1446  
1486 +\\
1447 1447  
1448 1448  * Ďalším nedostatkom je, že v súčasnej architektúre je dnes stav, ktorý sa používa len pre PROD a PRE-PROD prostredie alebo jednotlivé prostredia nie sú homogenizované cez rôzne IS, úplne tu absentuje prostredie pre TEST a DEV, ktoré sú plne v réžii rôznych dodávateľov. Do NCZI sa už len nasadzuje do PRE-PROD a potom do PROD prostredí.
1449 1449  
1490 +\\
1450 1450  
1451 1451  * Motiváciou implementácie testovacích a vývojových prostredí popri záložných je efektívne využívanie zdrojov. Platí princíp, že počas bežnej prevádzky sú zdroje alokované pre testovacie a vývojové prostredia, v čase aktivácie záložných prostredí, čo je považované za mimoriadnu situáciu, sú testovacie a vývojové prostredia potlačené, prípadne úplne deaktivované.
1452 1452  
1494 +\\
1453 1453  
1454 1454  * Celé eZdravie používa K+D bezpečnostný koncept. Princíp spočíva v oddelení K=klinických a D=demografických dát. Demografické dáta sú uložené v JRUZoch kde sú osobné údaje pacientov a Klinické dáta sú uložene v ezdravie čo sú zdravotné záznamy pacientov. Cieľom tejto architektúry bolo dosiahnuť to, aby sa ani na admin úrovni nedali spojiť klinické záznamy pacienta s jeho identitou.
1455 1455  
1498 +\\
1456 1456  
1457 1457  * Najväčší problém NCZI je absencia vhodnej infraštruktúry, modernej aplikačnej architektúry a procesov ktoré potrebuje NCZI vyriešiť cez sanáciu, to znamená že sa nebude obstarávať a meniť 1:1 ale dôjde aj k zmene architektúry. Totiž nové projekty sú už koncipované tak, aby boli použité moderné architektonické a bezpečnostné princípy, kontajnerizácia a prenositeľnosť medzi prostrediami s použitím DevSecOps. Preto je pre MZ a NCZI urgentná potreba sanácie súčasného datacentra.
1458 1458  
... ... @@ -1480,12 +1480,13 @@
1480 1480  * Samoobslužný cloudový portál
1481 1481  * Nástroje pre konfiguráciu a nasadenie, ako napríklad Ansible.
1482 1482  
1526 +\\
1483 1483  
1484 1484  **Pre každú aplikáciu sme zvážili jej zaradenie do schémy sanácie aplikácie, ktoré boli spomenuté už vyššie v časti bezpečnosť a to:**
1485 1485  
1486 1486  * S0 – aplikácia ostane bez zmeny a je možné jej ponechanie na existujúcej infraštruktúre (v budúcnosti možný upgrade a nasadenie na sanované prostredie)
1487 1487  * S1 – aplikácia ostane na súčasnej platforme (operačný systém, produkty tretích strán) avšak bude nasadená na infraštruktúre nového sanačného prostredia  
1488 -* S2 – aplikácia vyžaduje upgrade na novú platformu [[(% class="wikiinternallink" %)^^~[1~]^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%)a až následne nasadenie na sanované eZdravie. Nevyhnutnou podmienkou je v tomto prípade vykonanie PoC na mitigovanie rizika nefunkčnosti resp. nekompatibility nasadzovaných komponentov.
1532 +* S2 – aplikácia vyžaduje upgrade na novú platformu [[^^~[1~]^^>>path:#_ftn1||name="_ftnref1" shape="rect"]]a až následne nasadenie na sanované eZdravie. Nevyhnutnou podmienkou je v tomto prípade vykonanie PoC na mitigovanie rizika nefunkčnosti resp. nekompatibility nasadzovaných komponentov.
1489 1489  
1490 1490  //[[image:attach:image-2024-9-10_23-50-32-1.png||height="400"]]//
1491 1491  
... ... @@ -1499,12 +1499,15 @@
1499 1499  
1500 1500  Táto kapitola je z dokumentu I-02 Projektový zámer vypustená, pretože jej obsah je spracovaný vo výstupe I-03 Prístup k projektu.
1501 1501  
1546 +\\
1502 1502  
1503 1503  = {{id name="projekt_2359_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1504 1504  
1550 +\\
1505 1505  
1506 1506  Projekt nepredpokladá potrebu legislatívnych zmien pre naplnenie cieľov a dodanie výstupov projektu. V tejto kapitole sú vymenované legislatívne normy, ktoré sa týkajú informačných systémov verejnej správy a agendy Národného centra zdravotníckych informácií. Zoznam neobsahuje usmernenia a technické predpisy. Zoznam legislatívnych noriem v tomto dokumente iba orientačný.
1507 1507  
1554 +\\
1508 1508  
1509 1509  Zákon Národnej rady Slovenskej republiky č. 145/1995 Z. z. o správnych poplatkoch v znení neskorších predpisov,
1510 1510  
... ... @@ -1648,14 +1648,17 @@
1648 1648  
1649 1649  Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
1650 1650  
1698 +\\
1651 1651  
1652 1652  = {{id name="projekt_2359_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1653 1653  
1654 1654  // //
1655 1655  
1704 +\\
1656 1656  
1657 1657  == {{id name="projekt_2359_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1658 1658  
1708 +\\
1659 1659  
1660 1660  (% class="wrapped" %)
1661 1661  |(((
... ... @@ -1668,12 +1668,12 @@
1668 1668  |(((
1669 1669  **Všeobecný materiál**
1670 1670  )))|(((
1671 -
1721 +\\
1672 1672  )))
1673 1673  |(((
1674 1674  **IT - CAPEX**
1675 1675  )))|(((
1676 -
1726 +\\
1677 1677  )))
1678 1678  |(((
1679 1679  Aplikácie
... ... @@ -1718,7 +1718,7 @@
1718 1718  |(((
1719 1719  **Finančné prínosy**
1720 1720  )))|(((
1721 -
1771 +\\
1722 1722  )))
1723 1723  |(((
1724 1724  Administratívne poplatky
... ... @@ -1733,7 +1733,7 @@
1733 1733  |(((
1734 1734  **Ekonomické prínosy**
1735 1735  )))|(((
1736 -
1786 +\\
1737 1737  )))
1738 1738  |(((
1739 1739  Občania (€)
... ... @@ -1770,15 +1770,17 @@
1770 1770  
1771 1771  Náhľad zdroje financovania (Zdroj CBA)
1772 1772  
1823 +\\
1773 1773  
1774 1774  [[image:attach:image-2024-9-11_0-2-50.png||height="400"]]
1775 1775  
1776 -(% style="color:#172b4d" %)Sumarizácia nákladov a prínosov riešenia za obdobie 10 rokov
1827 +(% style="color: rgb(23,43,77);" %)Sumarizácia nákladov a prínosov riešenia za obdobie 10 rokov
1777 1777  
1778 1778  **Návratnosť projektu: T5**
1779 1779  
1780 1780  **BCR: 1,76**
1781 1781  
1833 +\\
1782 1782  
1783 1783  **KVANTITATÍVNE PRÍNOSY**
1784 1784  
... ... @@ -1788,6 +1788,7 @@
1788 1788  
1789 1789  % zníženia výpadkov infraštruktúry z dôvodu výmeny a doplnenie niektorých kľúčových HW komponenotv infraštruktúry. Prínos je počítaný ako rozdiel medzi % výpadkov infraštruktúry AS-IS a TO-BE *počet používateľov *vyťaženie používateľov *superhrubá mzda/hod *počet hodín za rok (počet pracovných dní * počet hodín/deň).
1790 1790  
1843 +\\
1791 1791  
1792 1792  Zdroj výpadkov AS-IS: Monitoring sieťových komponentov a serverov
1793 1793  
... ... @@ -1795,6 +1795,7 @@
1795 1795  
1796 1796  Zdroj vyťaženie používateľov: Meranie realizované NCZI
1797 1797  
1851 +\\
1798 1798  
1799 1799  **KVALITATÍVNE PRÍNOSY**
1800 1800  
... ... @@ -1814,6 +1814,7 @@
1814 1814  
1815 1815  = {{id name="projekt_2359_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1816 1816  
1871 +\\
1817 1817  
1818 1818  (% class="wrapped" %)
1819 1819  |(((
... ... @@ -1914,6 +1914,7 @@
1914 1914  
1915 1915  Projekt Sanácie eZdravia bude v NCZI realizovaný metódou Waterfall. Projekt nie je možné z dôvodu charakteru a rozsahu (sanácia zraniteľnosti infraštruktúrneho prostredia) realizovať uplatnením inkrementálneho vývoja ani pilotného riešenia.
1916 1916  
1972 +\\
1917 1917  
1918 1918  = {{id name="projekt_2359_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1919 1919  
... ... @@ -1930,9 +1930,11 @@
1930 1930  * projektový manažér
1931 1931  * zástupca dodávateľa
1932 1932  
1989 +\\
1933 1933  
1934 1934  __Zloženie riadiaceho výboru:__
1935 1935  
1993 +\\
1936 1936  
1937 1937  (% class="wrapped" %)
1938 1938  |(((
... ... @@ -2032,6 +2032,7 @@
2032 2032  * Technik kybernetickej bezpečnosti
2033 2033  * Architekt sieťovej infraštruktúry
2034 2034  
2093 +\\
2035 2035  
2036 2036  (% class="wrapped" %)
2037 2037  |(((
... ... @@ -2167,6 +2167,7 @@
2167 2167  Architekt sieťovej infraštruktúry
2168 2168  )))
2169 2169  
2229 +\\
2170 2170  
2171 2171  == {{id name="projekt_2359_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
2172 2172  
... ... @@ -2176,6 +2176,7 @@
2176 2176  
2177 2177  Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR.
2178 2178  
2239 +\\
2179 2179  
2180 2180  (% class="wrapped" %)
2181 2181  |(((
... ... @@ -2265,6 +2265,7 @@
2265 2265  - sleduje dodržiavanie interných riadiacich aktov.
2266 2266  )))
2267 2267  
2329 +\\
2268 2268  
2269 2269  (% class="wrapped" %)
2270 2270  |(((
... ... @@ -2337,6 +2337,7 @@
2337 2337  ·   15. kontrolu plnenia finančného plánu projektu,
2338 2338  )))
2339 2339  
2402 +\\
2340 2340  
2341 2341  (% class="wrapped" %)
2342 2342  |(((
... ... @@ -2355,7 +2355,7 @@
2355 2355  
2356 2356  -   plní pokyny PM a dohody zo stretnutí projektového tímu.
2357 2357  
2358 -
2421 +\\
2359 2359  )))
2360 2360  |(((
2361 2361  Detailný popis ozsahu zodpovedností, povinností a kompetencií
... ... @@ -2375,6 +2375,7 @@
2375 2375  ·   7. predkladanie požiadaviek na zmenu funkcionalít produktov,
2376 2376  )))
2377 2377  
2441 +\\
2378 2378  
2379 2379  (% class="wrapped" %)
2380 2380  |(((
... ... @@ -2444,6 +2444,7 @@
2444 2444  - zabezpečenie uloženia originálov projektovej dokumentácie.
2445 2445  )))
2446 2446  
2511 +\\
2447 2447  
2448 2448  (% class="wrapped" %)
2449 2449  |(((
... ... @@ -2481,6 +2481,7 @@
2481 2481  )))|(((
2482 2482  - zodpovedá za špecifikovanie:
2483 2483  
2549 +\\
2484 2484  
2485 2485  •   štandardov, princípov a stratégií v oblasti informačnej bezpečnosti („IB“) a kybernetickej bezpečnosti („KB“) a ich dodržiavanie,
2486 2486  
... ... @@ -2520,6 +2520,7 @@
2520 2520  
2521 2521  •   požiadaviek na bezpečnostný projekt pre oblasť̌ IB a KB,
2522 2522  
2589 +\\
2523 2523  
2524 2524  -  zodpovedá za realizáciu kontroly:
2525 2525  
... ... @@ -2537,9 +2537,10 @@
2537 2537  
2538 2538  •   zameranú na zabezpečenie procesu, rozhraní, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
2539 2539  
2540 -
2607 +\\
2541 2541  )))
2542 2542  
2610 +\\
2543 2543  
2544 2544  (% class="wrapped" %)
2545 2545  |(((
... ... @@ -2569,22 +2569,30 @@
2569 2569  - zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu.
2570 2570  )))
2571 2571  
2640 +\\
2572 2572  
2642 +\\
2573 2573  
2644 +\\
2574 2574  
2575 2575  = {{id name="projekt_2359_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
2576 2576  
2648 +\\
2577 2577  
2578 2578  Bez odkazov.
2579 2579  
2580 2580  = {{id name="projekt_2359_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
2581 2581  
2654 +\\
2582 2582  
2583 2583  **Príloha : **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]]
2584 2584  
2658 +\\
2585 2585  
2586 2586  Koniec dokumentu
2587 2587  
2662 +\\
2588 2588  
2664 +\\
2589 2589  
2590 -[[(% class="wikiinternallink" %)^^~[1~]^^>>path:#_ftnref1||name="_ftn1" shape="rect"]](%%) Pod platformou rozumieme operačný systém, databázový server alebo produkt tretej strany, na ktorom je aplikácia postavená/závislá (napr. .NET framework, BizTalk, SharePoint a pod.).
2666 +[[^^~[1~]^^>>path:#_ftnref1||name="_ftn1" shape="rect"]] Pod platformou rozumieme operačný systém, databázový server alebo produkt tretej strany, na ktorom je aplikácia postavená/závislá (napr. .NET framework, BizTalk, SharePoint a pod.).