Zmeny dokumentu projekt_2359_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/19 17:57
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Názov
-
... ... @@ -1,1 +1,1 @@ 1 -projekt _2359_Projektovy_zamer_detailny1 +projektovy_zamer - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. metais@vicepremier\.gov\.sk1 +projdoc:XWiki.lukas_kukan - Obsah
-
... ... @@ -10,6 +10,7 @@ 10 10 (% style="text-align: center;" %) 11 11 **[[image:attach:image-2024-9-10_23-45-24-1.png||height="76"]]** 12 12 13 +\\ 13 13 14 14 (% class="wrapped" %) 15 15 |((( ... ... @@ -69,7 +69,7 @@ 69 69 )))|((( 70 70 24.8.2024 71 71 )))|((( 72 - 73 +\\ 73 73 ))) 74 74 75 75 **~ ** ... ... @@ -120,6 +120,7 @@ 120 120 121 121 V súlade s Vyhláškou 401/2023 Z. z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 122 122 124 +\\ 123 123 124 124 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 125 125 ... ... @@ -499,9 +499,11 @@ 499 499 500 500 = {{id name="projekt_2359_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 501 501 504 +\\ 502 502 503 503 == {{id name="projekt_2359_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 504 504 508 +\\ 505 505 506 506 Národné centrum zdravotníckych informácií (NCZI) je štátna príspevková organizácia, ktorej zriaďovateľom je Ministerstvo zdravotníctva Slovenskej republiky. Postavenie a úlohy NCZI upravuje [[zákon č. 153/2013 Z. z. o národnom zdravotníckom informačnom systéme>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2013/153/20210101.html||shape="rect"]] a o zmene a doplnení niektorých zákonov v znení neskorších predpisov. 507 507 ... ... @@ -515,9 +515,11 @@ 515 515 516 516 NCZI na prevádzku agendových systémov používa zastaranú aplikačnú a hardwarovú architektúru z roku 2012. Vek samotnej hardwarovej infraštruktúry je teda viac ako 13 rokov, bez podpory výrobcu a bez možnosti zakúpenia podpory výrobcov. Jadro aplikácie eZdravia (NZIS) je prevádzkované na exspirovanom systémovom softvéri, ako aj databázovej platforme. Tento stav sa zásadne podpisuje na neplánovaných výpadkoch, čo spôsobuje významné zhoršovanie dostupnosti poskytovaných služieb z hľadiska bezpečnosti a stability, a taktiež nedostupnosti ďalších zdrojov na strane infraštruktúry pre nové rozvojové projekty. V neposlednom rade neplánované výpadky vyvolávajú neplánované a neplánovateľné výdavky, ktoré vždy riešia prevádzkovú situáciu zo svojej podstaty iba čiastočne. 517 517 522 +\\ 518 518 519 519 Celá architektúra a prevádzka riešenia je sústredená do jedného datacentra (DC Kopčianska), NCZI nemá záložné datacentrum a ani záložný plán pre prípad výpadku hlavného datacentra. V súčasnosti prebieha paralelne viacero projektov rozvoja IT, ktoré majú rozširovať alebo nahradiť vybrané komponenty NZIS (ďalej aj “eZdravie”) alebo iných IS mimo ezdravia, avšak hrozí že budú pozdržané z dôsledku absencie vhodnej infraštruktúry, architektúry a moderných procesov. NZIS je nosným IS v oblasti zdravotníckych informácií, predstavuje ekosystém zdravotníckych informačných systémov v správe NCZI slúžiacich na zber, spracúvanie a poskytovanie informácií v zdravotníctve určených na správu údajovej základne. 520 520 526 +\\ 521 521 522 522 **Špecifické integrácie absolútne vylučujú možnosť umiestnenia sanačného prostredia mimo priestorov súčasného DC, a to z týchto dôvodov:** 523 523 ... ... @@ -542,6 +542,7 @@ 542 542 543 543 Rozsah projektu vychádza z idey modernizácie, redesignu a novej architektúry nevyhnutného rozsahu zastaralej infraštruktúry, konsolidáciu základných infraštruktúrnych služieb pod jednotné platformy a jednotnú správu tak, aby boli použiteľné nielen pre súčasné informačné systémy, ale aj pre budúce rozvojové a implementované projekty, ktoré budú spadať pod správu NCZI. 544 544 551 +\\ 545 545 546 546 Z uvedeného vyplýva že malá časť sanovanej infraštruktúry musí slúžiť na kontajnerové aplikácie a podporné systémy. To znamená že k modernizácii v súčasnosti je dôležité pristupovať spôsobom zohľadňujúcim cloudové princípy a súčasné trendy a to nielen z ekonomických dôvodov, ale aj technologických a operatívnych. Základné východiská pre rozsah projektu je možné sumarizovať nasledovne: 547 547 ... ... @@ -556,6 +556,7 @@ 556 556 * “problematická kompatibilita” pri nasadzovaní nových HW a SW komponentov voči súčasnému prostrediu 557 557 * Aktuálna možnosť existencie len 2 prostredí a preťaženie PREPROD z hľadiska potrieb a jeho využívania 558 558 566 +\\ 559 559 560 560 Zámerom a **motiváciou** **projektu** preto je: 561 561 ... ... @@ -600,52 +600,54 @@ 600 600 |((( 601 601 2. 602 602 )))|((( 603 -(% style="color: #000000" %)Národné centrum zdravotníckych informácií611 +(% style="color: rgb(0,0,0);" %)Národné centrum zdravotníckych informácií 604 604 )))|((( 605 -(% style="color: #000000" %)NCZI613 +(% style="color: rgb(0,0,0);" %)NCZI 606 606 )))|((( 607 -(% style="color: #000000" %)Prevádzkovateľ NZIS615 +(% style="color: rgb(0,0,0);" %)Prevádzkovateľ NZIS 608 608 )))|((( 609 -(% style="color: #000000" %)isvs_400 NZIS (správca MZSR)617 +(% style="color: rgb(0,0,0);" %)isvs_400 NZIS (správca MZSR) 610 610 ))) 611 611 |((( 612 612 3. 613 613 )))|((( 614 -(% style="color: #000000" %)Občan622 +(% style="color: rgb(0,0,0);" %)Občan 615 615 )))|((( 616 -(% style="color: #000000" %)G2C624 +(% style="color: rgb(0,0,0);" %)G2C 617 617 )))|((( 618 -(% style="color: #000000" %)Pacient626 +(% style="color: rgb(0,0,0);" %)Pacient 619 619 )))|((( 620 -(% style="color: #000000" %)isvs_400 NZIS628 +(% style="color: rgb(0,0,0);" %)isvs_400 NZIS 621 621 ))) 622 622 |((( 623 623 4. 624 624 )))|((( 625 -(% style="color: #000000" %)Občan/Podnikateľ633 +(% style="color: rgb(0,0,0);" %)Občan/Podnikateľ 626 626 )))|((( 627 -(% style="color: #000000" %)G2B635 +(% style="color: rgb(0,0,0);" %)G2B 628 628 )))|((( 629 -(% style="color: #000000" %)Lekár637 +(% style="color: rgb(0,0,0);" %)Lekár 630 630 )))|((( 631 -(% style="color: #000000" %)isvs_400 NZIS639 +(% style="color: rgb(0,0,0);" %)isvs_400 NZIS 632 632 ))) 633 633 |((( 634 634 5. 635 635 )))|((( 636 -(% style="color: #000000" %)OVM644 +(% style="color: rgb(0,0,0);" %)OVM 637 637 )))|((( 638 -(% style="color: #000000" %)G2G646 +(% style="color: rgb(0,0,0);" %)G2G 639 639 )))|((( 640 -(% style="color: #000000" %)Poskytovateľ zdravotnej starostlivosti648 +(% style="color: rgb(0,0,0);" %)Poskytovateľ zdravotnej starostlivosti 641 641 )))|((( 642 -(% style="color: #000000" %)isvs_400 NZIS(%%)643 -(% style="color: #000000" %)Proprietárne systémy poskytovateľov ZS650 +(% style="color: rgb(0,0,0);" %)isvs_400 NZIS(%%) 651 +(% style="color: rgb(0,0,0);" %)Proprietárne systémy poskytovateľov ZS 644 644 ))) 645 645 654 +\\ 646 646 647 647 == {{id name="projekt_2359_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 648 648 658 +\\ 649 649 650 650 (% class="wrapped" %) 651 651 |((( ... ... @@ -675,6 +675,7 @@ 675 675 676 676 == {{id name="projekt_2359_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 677 677 688 +\\ 678 678 679 679 (% class="wrapped" %) 680 680 |((( ... ... @@ -692,16 +692,16 @@ 692 692 **Popis 693 693 ukazovateľa** 694 694 )))|((( 695 -**Merná jednotka **696 - 706 +**Merná jednotka 707 +\\** 697 697 )))|((( 698 698 **AS IS 699 -merateľné hodnoty **700 -(aktuálne) 710 +merateľné hodnoty 711 +**(aktuálne) 701 701 )))|((( 702 -**TO BE 703 -Merateľné hodnoty **704 -(cieľové hodnoty) 713 +**TO BE 714 +Merateľné hodnoty 715 +**(cieľové hodnoty) 705 705 )))|((( 706 706 **Spôsob ich merania** 707 707 ... ... @@ -712,8 +712,9 @@ 712 712 |((( 713 713 ID01 714 714 )))|((( 715 - 726 +\\ 716 716 728 +\\ 717 717 718 718 Sanované systémy 719 719 )))|((( ... ... @@ -734,7 +734,7 @@ 734 734 |((( 735 735 ID02 736 736 )))|((( 737 - 749 +\\ 738 738 739 739 Dostupnosť prostredí 740 740 )))|((( ... ... @@ -755,9 +755,11 @@ 755 755 756 756 // // 757 757 770 +\\ 758 758 759 759 == {{id name="projekt_2359_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 760 760 774 +\\ 761 761 762 762 Predmetom projektu nie je vývoj alebo rozvoj ISVS s elektronickými službami, ani grafické alebo iné používateľské rozhranie určené pre občanov/podnikateľov (alebo aj pracovníkov verejnej správy pracujúcich s agendovým systémom), ďalej označených ako koncoví používatelia. V zmysle vyhlášky [[547/2021 Z. z. o elektronizácii agendy verejnej správy>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2021/547/||shape="rect"]] preto kapitola nie je relevantná. 763 763 ... ... @@ -765,9 +765,11 @@ 765 765 766 766 == {{id name="projekt_2359_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 767 767 782 +\\ 768 768 769 769 Zoznam rizík a závislostí predstavuje samostatnú prílohu projektovej dokumentácie v MetaIS pod názvom NCZI Sanacia_Zoznam rizík a závislostí.xlsx. 770 770 786 +\\ 771 771 772 772 == {{id name="projekt_2359_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 773 773 ... ... @@ -793,6 +793,7 @@ 793 793 794 794 **ALTERNATÍVA 2 – Sanácia infraštruktúry NCZI ** 795 795 812 +\\ 796 796 797 797 (% class="wrapped" %) 798 798 |((( ... ... @@ -821,6 +821,7 @@ 821 821 822 822 - Centrálny backup pre IaaS a PaaS 823 823 841 +\\ 824 824 825 825 **Nové a konsolidované infraštruktúrne služby** 826 826 ... ... @@ -847,6 +847,7 @@ 847 847 848 848 **ALTERNATÍVA 3 – Postupná migrácia existujúcich informačných systémov do vládneho/SK cloudu** 849 849 868 +\\ 850 850 851 851 (% class="wrapped" %) 852 852 |((( ... ... @@ -858,20 +858,25 @@ 858 858 V súčasnosti však existujúci slovenský vládny cloud výrazne zaostáva za ponukou komerčných poskytovateľov svojimi výkonnostnými a kapacitnými parametrami, aj konfiguračnými možnosťami a môže byť preplnený aplikáciami a dátami, ktoré jeho úroveň infraštruktúry nepotrebujú, čím sa stráca cenová a nákladovú efektivita vynakladania verejných prostriedkov. Rovnaké východiská z hľadiska dostupnosti špecifických cloudových služieb platia pre tzv. SK cloud. Migrácia aplikácií bez príslušnej aktualizácie pre zabezpečenie podpory je nekoncepčným riešením. Na druhej strane migrácia vrátane aktualizácie aplikačnej architektúry vytvára neprimerané riziká z hľadiska časového harmonogramu a zásahov do heterogénneho aplikačného prostredia. Tento variant z pohľadu budúcnosti nespĺňa mnohé kritéria ako je napr. monetizácia, resp. podpora pre systémy so silnejšími požiadavkami na SLA (Dostupnosť, RTO, RPO) rovnako ako aj pre prevádzku základných služieb resp. prvkov kritickej infraštruktúry. Migráciou do prostredia SK cloud NCZI stráca kontrolu nad dostupnosťou prostredí, ako aj dátami, no zachováva sa zodpovednosť za nakladanie s dátami. Napriek uvedenému NCZI detailne zvažovalo túto biznis možnosť aj na úrovni ďalších vrstiev architektúry, čo je bližšie popísané v kapitole Stanovenie alternatív v technologickej vrstve architektúry. 859 859 ))) 860 860 880 +\\ 861 861 862 862 == {{id name="projekt_2359_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 863 863 884 +\\ 864 864 865 865 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. 866 866 888 +\\ 867 867 868 868 Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie, voči druhej). 869 869 892 +\\ 870 870 871 871 Na základe stanovených kritérií boli vyhodnotené stanovené alternatívy. Sumár vyhodnotenia je uvedený v nasledujúcej tabuľke. 872 872 873 873 Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 2 ako jediná, ktorá spĺňa všetky požiadavky. 874 874 898 +\\ 875 875 876 876 Šablóna pre spracovanie MCA 877 877 ... ... @@ -912,13 +912,13 @@ 912 912 )))|((( 913 913 Iba nevyhnutný zásah do architektúr a konceptov pôvodných riešení 914 914 )))|((( 915 - 939 +\\ 916 916 )))|((( 917 917 X 918 918 )))|((( 919 - 943 +\\ 920 920 )))|((( 921 - 945 +\\ 922 922 )))|((( 923 923 X 924 924 ))) ... ... @@ -927,13 +927,13 @@ 927 927 )))|((( 928 928 Rozšíriteľnosť architektúry o nové zóny pre ďalšie prostredia (napr. TEST, PREDPROD) 929 929 )))|((( 930 - 954 +\\ 931 931 )))|((( 932 932 X 933 933 )))|((( 934 - 958 +\\ 935 935 )))|((( 936 - 960 +\\ 937 937 )))|((( 938 938 X 939 939 ))) ... ... @@ -961,11 +961,11 @@ 961 961 )))|((( 962 962 X 963 963 )))|((( 964 - 988 +\\ 965 965 )))|((( 966 - 990 +\\ 967 967 )))|((( 968 - 992 +\\ 969 969 ))) 970 970 |((( 971 971 Kritérium E ... ... @@ -1006,13 +1006,14 @@ 1006 1006 )))|((( 1007 1007 X 1008 1008 )))|((( 1009 - 1033 +\\ 1010 1010 )))|((( 1011 - 1035 +\\ 1012 1012 )))|((( 1013 1013 X 1014 1014 ))) 1015 1015 1040 +\\ 1016 1016 1017 1017 Vyhodnotenie MCA 1018 1018 ... ... @@ -1132,7 +1132,7 @@ 1132 1132 1133 1133 na prenájom týchto prepojení predstavujú ďalšiu značnú finančnú záťaž. 1134 1134 1135 - 1160 +\\ 1136 1136 ))) 1137 1137 |((( 1138 1138 Kritérium G ... ... @@ -1152,9 +1152,11 @@ 1152 1152 Implementáciou alternatívy 3 sa nezabezpečí naplnenie všetkých bezpečnostných požiadaviek 1153 1153 ))) 1154 1154 1180 +\\ 1155 1155 1156 1156 == {{id name="projekt_2359_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1157 1157 1184 +\\ 1158 1158 1159 1159 Alternatívy na základe aplikačnej vrstvy architektúry neboli posudzované, nakoľko nedochádza k zmene na úrovni aplikačnej vrstvy architektúry, resp. dochádza iba k zmene nevyhnutného rozsahu súvisiaceho s aktualizáciami, zabezpečením podpory, kontajnerizáciou a využitím cloudových služieb. Umiestnenie riešenia mimo existujúceho DC si vyžaduje zásadnejšie ako popísané zmeny dizajnu existujúcich prostredí a riešení, ako aj infraštruktúrne prostriedky na oboch stranách riešení. Prípadne vynútené zmeny resp. prispôsobenia sa cloud poskytovateľovi predstavujú v existujúcich aplikačných riešeniach ďalšie zásahy do už tak kritického stavu existujúcich prostredí a absolútne bezdôvodne zvýšia riziká kolapsu systémov eZdravia. Na základe uvedeného je alternatíva 1 bezpredmetná a alternatíva 3 vylúčená. 1160 1160 ... ... @@ -1164,7 +1164,7 @@ 1164 1164 1165 1165 Výber alternatívy na úrovni technologickej vrstvy architektúry, kopíruje výber alternatívy č. 2 na základe MCA. Riešenie bude prevádzkované na infraštruktúre v prostredí NCZI. Náklady na údržbu a prevádzku projektu sú uvedené v BC/CBA analýze ako percentuálny pomer z obstarávacej ceny diela. 1166 1166 1167 -Nové prostredie musí byť úzko previazané na existujúce riešenia v prevádzke NCZI, ktoré je umiestnené v priestoroch DC Kopčianska. 1194 +Nové prostredie musí byť úzko previazané na existujúce riešenia v prevádzke NCZI, ktoré je umiestnené v priestoroch DC Kopčianska. 1168 1168 V prípravnej fáze dizajnu riešenia pre sanáciu eZdravia sa identifikovala potreba minimálne 50 optických prepojov s prenosovými kapacitami minimálne 10Gb/s (L2 spojenie) a dosahom maximálne do 200m na existujúce prostredia systému eZdravie, t.j. sú definované špecifické nároky na fyzické umiestnenie a infraštruktúru. 1169 1169 1170 1170 Návrh a vyhodnotenie MCA koreluje so závermi expertnej skupiny NCZI-MIRRI, ktorá na základe analýzy dôvodov uvedených aj v tomto dokumente dospela k odporúčaniu vybudovať sanačné prostredie NZIS/eZdravie v priamej kompetencii súčasného prevádzkovateľa (NCZI) s maximálnou mierou virtualizácie, ktoré bude previazané na existujúce prostredia a poskytne priestor na postupné sanovanie existujúcich častí riešenia, ako aj priestor pre realizáciu nových rozvojových projektov v lokalite DC Kopčianska – 3NP (DC MF SR). ... ... @@ -1171,12 +1171,15 @@ 1171 1171 1172 1172 = {{id name="projekt_2359_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1173 1173 1201 +\\ 1174 1174 1175 1175 Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržiavanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu. 1176 1176 1205 +\\ 1177 1177 1178 1178 Realizácia projektu bude v zmysle vyhlášky MIRRI č. 401/2023 Z. z. pozostávať z uvedených etáp: 1179 1179 1209 +\\ 1180 1180 1181 1181 * Analýza a dizajn, 1182 1182 * Nákup technických prostriedkov, programových prostriedkov a služieb, ... ... @@ -1183,9 +1183,11 @@ 1183 1183 * Implementácia a testovanie, 1184 1184 * Nasadenie 1185 1185 1216 +\\ 1186 1186 1187 1187 NCZI SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR 401/2023 Z. z. a požadované výstupy budú dodávané primerane vzhľadom na charakter projektu: 1188 1188 1220 +\\ 1189 1189 1190 1190 (% class="wrapped" %) 1191 1191 |((( ... ... @@ -1289,7 +1289,9 @@ 1289 1289 - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom 1290 1290 ))) 1291 1291 1324 +\\ 1292 1292 1326 +\\ 1293 1293 1294 1294 === {{id name="projekt_2359_Projektovy_zamer_detailny-Návrhcieľovejarchitektúryspreviazanosťounaexistujúceriešeniasmožnosťamirozvojadobudúcna"/}}Návrh cieľovej architektúry s previazanosťou na existujúce riešenia s možnosťami rozvoja do budúcna === 1295 1295 ... ... @@ -1327,9 +1327,11 @@ 1327 1327 * Návrh riešenia pre platformové produkty 1328 1328 * Návrh bezpečnostnej architektúry 1329 1329 1364 +\\ 1330 1330 1331 1331 = {{id name="projekt_2359_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1332 1332 1368 +\\ 1333 1333 1334 1334 Nové riešenie bude budované ako virtualizované prostredie, logicky členené na: 1335 1335 ... ... @@ -1337,6 +1337,7 @@ 1337 1337 * Časť pre možné nové testovacie prostredia pre NZIS prevádzkované na klasickej virtualizácii 1338 1338 * Časť pre prevádzku nových projektov postavených na kontajnerizácii 1339 1339 1376 +\\ 1340 1340 1341 1341 Prístup k riešeniu sanovania prostredí: 1342 1342 ... ... @@ -1352,6 +1352,7 @@ 1352 1352 1353 1353 Náhľad zapojenia prostredí budúci stav 1354 1354 1392 +\\ 1355 1355 1356 1356 **Štruktúrovane je možné podchytiť problémy na riešenie nasledovne:** 1357 1357 ... ... @@ -1393,7 +1393,7 @@ 1393 1393 |((( 1394 1394 Neexistujúca podpora 1395 1395 1396 - 1434 +\\ 1397 1397 )))|((( 1398 1398 Na HW nie je zakúpená podpora (pre väčšinu HW komponentov), končiaca podpora (DataPowers) alebo už ju nie je možné zakúpiť. 1399 1399 ))) ... ... @@ -1430,7 +1430,7 @@ 1430 1430 )))|((( 1431 1431 Preťaženie PREPROD 1432 1432 1433 - 1471 +\\ 1434 1434 )))|((( 1435 1435 Vzhľadom na potreby a využívanie PREPROD na rôzne aktivity, vznikajú kolízie v hľadiska požiadaviek využitia prostredia, ako aj vysoká prácnosť ako aj časová náročnosť pri jeho rekonfigurácii (overenie hlásenej chyby na produkcii, overenie dodávky, integrácia externých subjektov, certifikácia na nové služby, ...) 1436 1436 ))) ... ... @@ -1441,18 +1441,23 @@ 1441 1441 1442 1442 * V súčasnosti sú rezortné ISVS ako aj súvisiace služby poskytované prostredníctvom dvoch datacentier - hlavného datacentra ktoré je v správe NCZI na Kopčianskej ulici v Bratislave a záložného dátového centra Lazaretskej ulici v Bratislave. Kľúčové informačné systémy NCZI sa nachádzajú v primárnom dátovom centre, stále bežiace na 13+ ročnom hardware a expirovanom software primárne windows server 2008, ostatné systémy, ktoré využíva aj rezort MZ SR sa nachádzajú v záložnom dátovom centre, a zároveň sa prevádzkujú a spravujú aj rezortné IS, ktoré boli umiestnené vo Vládnom cloude, Google alebo Oracle cloude ktoré nie sú predmetom sanácie ale v budúcnosti by sa mali konsolidovať do jedného datacentra. 1443 1443 1482 +\\ 1444 1444 1445 1445 * Existujúce predmetné riešenia sú resp. boli postavené na samostatných fyzických serveroch, pričom niektoré z nich riešia primárne len jednu aplikáciu, zámerom však bola snaha riešiť čo najviac IS VS, aplikácií či služieb spôsobom fyzického delenia infraštruktúry. Príkladom je projekt eZdravie, pričom celé ezdravie je postavené na klasickom HW s virtualizáciou. 1446 1446 1486 +\\ 1447 1447 1448 1448 * Ďalším nedostatkom je, že v súčasnej architektúre je dnes stav, ktorý sa používa len pre PROD a PRE-PROD prostredie alebo jednotlivé prostredia nie sú homogenizované cez rôzne IS, úplne tu absentuje prostredie pre TEST a DEV, ktoré sú plne v réžii rôznych dodávateľov. Do NCZI sa už len nasadzuje do PRE-PROD a potom do PROD prostredí. 1449 1449 1490 +\\ 1450 1450 1451 1451 * Motiváciou implementácie testovacích a vývojových prostredí popri záložných je efektívne využívanie zdrojov. Platí princíp, že počas bežnej prevádzky sú zdroje alokované pre testovacie a vývojové prostredia, v čase aktivácie záložných prostredí, čo je považované za mimoriadnu situáciu, sú testovacie a vývojové prostredia potlačené, prípadne úplne deaktivované. 1452 1452 1494 +\\ 1453 1453 1454 1454 * Celé eZdravie používa K+D bezpečnostný koncept. Princíp spočíva v oddelení K=klinických a D=demografických dát. Demografické dáta sú uložené v JRUZoch kde sú osobné údaje pacientov a Klinické dáta sú uložene v ezdravie čo sú zdravotné záznamy pacientov. Cieľom tejto architektúry bolo dosiahnuť to, aby sa ani na admin úrovni nedali spojiť klinické záznamy pacienta s jeho identitou. 1455 1455 1498 +\\ 1456 1456 1457 1457 * Najväčší problém NCZI je absencia vhodnej infraštruktúry, modernej aplikačnej architektúry a procesov ktoré potrebuje NCZI vyriešiť cez sanáciu, to znamená že sa nebude obstarávať a meniť 1:1 ale dôjde aj k zmene architektúry. Totiž nové projekty sú už koncipované tak, aby boli použité moderné architektonické a bezpečnostné princípy, kontajnerizácia a prenositeľnosť medzi prostrediami s použitím DevSecOps. Preto je pre MZ a NCZI urgentná potreba sanácie súčasného datacentra. 1458 1458 ... ... @@ -1480,12 +1480,13 @@ 1480 1480 * Samoobslužný cloudový portál 1481 1481 * Nástroje pre konfiguráciu a nasadenie, ako napríklad Ansible. 1482 1482 1526 +\\ 1483 1483 1484 1484 **Pre každú aplikáciu sme zvážili jej zaradenie do schémy sanácie aplikácie, ktoré boli spomenuté už vyššie v časti bezpečnosť a to:** 1485 1485 1486 1486 * S0 – aplikácia ostane bez zmeny a je možné jej ponechanie na existujúcej infraštruktúre (v budúcnosti možný upgrade a nasadenie na sanované prostredie) 1487 1487 * S1 – aplikácia ostane na súčasnej platforme (operačný systém, produkty tretích strán) avšak bude nasadená na infraštruktúre nového sanačného prostredia 1488 -* S2 – aplikácia vyžaduje upgrade na novú platformu [[ (% class="wikiinternallink" %)^^~[1~]^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%)a až následne nasadenie na sanované eZdravie. Nevyhnutnou podmienkou je v tomto prípade vykonanie PoC na mitigovanie rizika nefunkčnosti resp. nekompatibility nasadzovaných komponentov.1532 +* S2 – aplikácia vyžaduje upgrade na novú platformu [[^^~[1~]^^>>path:#_ftn1||name="_ftnref1" shape="rect"]]a až následne nasadenie na sanované eZdravie. Nevyhnutnou podmienkou je v tomto prípade vykonanie PoC na mitigovanie rizika nefunkčnosti resp. nekompatibility nasadzovaných komponentov. 1489 1489 1490 1490 //[[image:attach:image-2024-9-10_23-50-32-1.png||height="400"]]// 1491 1491 ... ... @@ -1499,12 +1499,15 @@ 1499 1499 1500 1500 Táto kapitola je z dokumentu I-02 Projektový zámer vypustená, pretože jej obsah je spracovaný vo výstupe I-03 Prístup k projektu. 1501 1501 1546 +\\ 1502 1502 1503 1503 = {{id name="projekt_2359_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 1504 1504 1550 +\\ 1505 1505 1506 1506 Projekt nepredpokladá potrebu legislatívnych zmien pre naplnenie cieľov a dodanie výstupov projektu. V tejto kapitole sú vymenované legislatívne normy, ktoré sa týkajú informačných systémov verejnej správy a agendy Národného centra zdravotníckych informácií. Zoznam neobsahuje usmernenia a technické predpisy. Zoznam legislatívnych noriem v tomto dokumente iba orientačný. 1507 1507 1554 +\\ 1508 1508 1509 1509 Zákon Národnej rady Slovenskej republiky č. 145/1995 Z. z. o správnych poplatkoch v znení neskorších predpisov, 1510 1510 ... ... @@ -1648,14 +1648,17 @@ 1648 1648 1649 1649 Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy 1650 1650 1698 +\\ 1651 1651 1652 1652 = {{id name="projekt_2359_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1653 1653 1654 1654 // // 1655 1655 1704 +\\ 1656 1656 1657 1657 == {{id name="projekt_2359_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1658 1658 1708 +\\ 1659 1659 1660 1660 (% class="wrapped" %) 1661 1661 |((( ... ... @@ -1668,12 +1668,12 @@ 1668 1668 |((( 1669 1669 **Všeobecný materiál** 1670 1670 )))|((( 1671 - 1721 +\\ 1672 1672 ))) 1673 1673 |((( 1674 1674 **IT - CAPEX** 1675 1675 )))|((( 1676 - 1726 +\\ 1677 1677 ))) 1678 1678 |((( 1679 1679 Aplikácie ... ... @@ -1718,7 +1718,7 @@ 1718 1718 |((( 1719 1719 **Finančné prínosy** 1720 1720 )))|((( 1721 - 1771 +\\ 1722 1722 ))) 1723 1723 |((( 1724 1724 Administratívne poplatky ... ... @@ -1733,7 +1733,7 @@ 1733 1733 |((( 1734 1734 **Ekonomické prínosy** 1735 1735 )))|((( 1736 - 1786 +\\ 1737 1737 ))) 1738 1738 |((( 1739 1739 Občania (€) ... ... @@ -1770,15 +1770,17 @@ 1770 1770 1771 1771 Náhľad zdroje financovania (Zdroj CBA) 1772 1772 1823 +\\ 1773 1773 1774 1774 [[image:attach:image-2024-9-11_0-2-50.png||height="400"]] 1775 1775 1776 -(% style="color: #172b4d" %)Sumarizácia nákladov a prínosov riešenia za obdobie 10 rokov1827 +(% style="color: rgb(23,43,77);" %)Sumarizácia nákladov a prínosov riešenia za obdobie 10 rokov 1777 1777 1778 1778 **Návratnosť projektu: T5** 1779 1779 1780 1780 **BCR: 1,76** 1781 1781 1833 +\\ 1782 1782 1783 1783 **KVANTITATÍVNE PRÍNOSY** 1784 1784 ... ... @@ -1788,6 +1788,7 @@ 1788 1788 1789 1789 % zníženia výpadkov infraštruktúry z dôvodu výmeny a doplnenie niektorých kľúčových HW komponenotv infraštruktúry. Prínos je počítaný ako rozdiel medzi % výpadkov infraštruktúry AS-IS a TO-BE *počet používateľov *vyťaženie používateľov *superhrubá mzda/hod *počet hodín za rok (počet pracovných dní * počet hodín/deň). 1790 1790 1843 +\\ 1791 1791 1792 1792 Zdroj výpadkov AS-IS: Monitoring sieťových komponentov a serverov 1793 1793 ... ... @@ -1795,6 +1795,7 @@ 1795 1795 1796 1796 Zdroj vyťaženie používateľov: Meranie realizované NCZI 1797 1797 1851 +\\ 1798 1798 1799 1799 **KVALITATÍVNE PRÍNOSY** 1800 1800 ... ... @@ -1814,6 +1814,7 @@ 1814 1814 1815 1815 = {{id name="projekt_2359_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1816 1816 1871 +\\ 1817 1817 1818 1818 (% class="wrapped" %) 1819 1819 |((( ... ... @@ -1914,6 +1914,7 @@ 1914 1914 1915 1915 Projekt Sanácie eZdravia bude v NCZI realizovaný metódou Waterfall. Projekt nie je možné z dôvodu charakteru a rozsahu (sanácia zraniteľnosti infraštruktúrneho prostredia) realizovať uplatnením inkrementálneho vývoja ani pilotného riešenia. 1916 1916 1972 +\\ 1917 1917 1918 1918 = {{id name="projekt_2359_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1919 1919 ... ... @@ -1930,9 +1930,11 @@ 1930 1930 * projektový manažér 1931 1931 * zástupca dodávateľa 1932 1932 1989 +\\ 1933 1933 1934 1934 __Zloženie riadiaceho výboru:__ 1935 1935 1993 +\\ 1936 1936 1937 1937 (% class="wrapped" %) 1938 1938 |((( ... ... @@ -2032,6 +2032,7 @@ 2032 2032 * Technik kybernetickej bezpečnosti 2033 2033 * Architekt sieťovej infraštruktúry 2034 2034 2093 +\\ 2035 2035 2036 2036 (% class="wrapped" %) 2037 2037 |((( ... ... @@ -2167,6 +2167,7 @@ 2167 2167 Architekt sieťovej infraštruktúry 2168 2168 ))) 2169 2169 2229 +\\ 2170 2170 2171 2171 == {{id name="projekt_2359_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 2172 2172 ... ... @@ -2176,6 +2176,7 @@ 2176 2176 2177 2177 Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. 2178 2178 2239 +\\ 2179 2179 2180 2180 (% class="wrapped" %) 2181 2181 |((( ... ... @@ -2265,6 +2265,7 @@ 2265 2265 - sleduje dodržiavanie interných riadiacich aktov. 2266 2266 ))) 2267 2267 2329 +\\ 2268 2268 2269 2269 (% class="wrapped" %) 2270 2270 |((( ... ... @@ -2337,6 +2337,7 @@ 2337 2337 · 15. kontrolu plnenia finančného plánu projektu, 2338 2338 ))) 2339 2339 2402 +\\ 2340 2340 2341 2341 (% class="wrapped" %) 2342 2342 |((( ... ... @@ -2355,7 +2355,7 @@ 2355 2355 2356 2356 - plní pokyny PM a dohody zo stretnutí projektového tímu. 2357 2357 2358 - 2421 +\\ 2359 2359 ))) 2360 2360 |((( 2361 2361 Detailný popis ozsahu zodpovedností, povinností a kompetencií ... ... @@ -2375,6 +2375,7 @@ 2375 2375 · 7. predkladanie požiadaviek na zmenu funkcionalít produktov, 2376 2376 ))) 2377 2377 2441 +\\ 2378 2378 2379 2379 (% class="wrapped" %) 2380 2380 |((( ... ... @@ -2444,6 +2444,7 @@ 2444 2444 - zabezpečenie uloženia originálov projektovej dokumentácie. 2445 2445 ))) 2446 2446 2511 +\\ 2447 2447 2448 2448 (% class="wrapped" %) 2449 2449 |((( ... ... @@ -2481,6 +2481,7 @@ 2481 2481 )))|((( 2482 2482 - zodpovedá za špecifikovanie: 2483 2483 2549 +\\ 2484 2484 2485 2485 • štandardov, princípov a stratégií v oblasti informačnej bezpečnosti („IB“) a kybernetickej bezpečnosti („KB“) a ich dodržiavanie, 2486 2486 ... ... @@ -2520,6 +2520,7 @@ 2520 2520 2521 2521 • požiadaviek na bezpečnostný projekt pre oblasť̌ IB a KB, 2522 2522 2589 +\\ 2523 2523 2524 2524 - zodpovedá za realizáciu kontroly: 2525 2525 ... ... @@ -2537,9 +2537,10 @@ 2537 2537 2538 2538 • zameranú na zabezpečenie procesu, rozhraní, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti, 2539 2539 2540 - 2607 +\\ 2541 2541 ))) 2542 2542 2610 +\\ 2543 2543 2544 2544 (% class="wrapped" %) 2545 2545 |((( ... ... @@ -2569,22 +2569,30 @@ 2569 2569 - zodpovedá za splnenie všetkých legislatívnych požiadaviek (právne predpisy SR a EK) a metodických a administratívnych požiadaviek súvisiacich s implementáciou projektu. 2570 2570 ))) 2571 2571 2640 +\\ 2572 2572 2642 +\\ 2573 2573 2644 +\\ 2574 2574 2575 2575 = {{id name="projekt_2359_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2576 2576 2648 +\\ 2577 2577 2578 2578 Bez odkazov. 2579 2579 2580 2580 = {{id name="projekt_2359_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2581 2581 2654 +\\ 2582 2582 2583 2583 **Príloha : **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]] 2584 2584 2658 +\\ 2585 2585 2586 2586 Koniec dokumentu 2587 2587 2662 +\\ 2588 2588 2664 +\\ 2589 2589 2590 -[[ (% class="wikiinternallink" %)^^~[1~]^^>>path:#_ftnref1||name="_ftn1" shape="rect"]](%%)Pod platformou rozumieme operačný systém, databázový server alebo produkt tretej strany, na ktorom je aplikácia postavená/závislá (napr. .NET framework, BizTalk, SharePoint a pod.).2666 +[[^^~[1~]^^>>path:#_ftnref1||name="_ftn1" shape="rect"]] Pod platformou rozumieme operačný systém, databázový server alebo produkt tretej strany, na ktorom je aplikácia postavená/závislá (napr. .NET framework, BizTalk, SharePoint a pod.).