Wiki zdrojový kód pre I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Peter Ďuriš 2025/10/09 16:19
Show last authors
author | version | line-number | content |
---|---|---|---|
1 | |||
2 | |||
3 | **PROJEKTOVÝ ZÁMER** | ||
4 | |||
5 | **Vzor pre manažérsky výstup I-02** | ||
6 | |||
7 | **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** | ||
8 | |||
9 | |||
10 | |Povinná osoba|Ministerstvo investícií, regionálneho rozvoja a informatizácie SR | ||
11 | |Názov projektu|Centrálny podpisový komponent (Podpisový komponent) | ||
12 | |Zodpovedná osoba za projekt|Milan Patráš / Projektový manažér | ||
13 | |Realizátor projektu|SITVS, MIRRI SR | ||
14 | |Vlastník projektu|Milan Patráš / Produktový manažér | ||
15 | |||
16 | **Schvaľovanie dokumentu** | ||
17 | |||
18 | |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|((( | ||
19 | Podpis | ||
20 | |||
21 | (alebo elektronický súhlas) | ||
22 | ))) | ||
23 | |Vypracoval| | | | | | ||
24 | |||
25 | = 1. História DOKUMENTU = | ||
26 | |||
27 | |Verzia|Dátum|Zmeny|Meno | ||
28 | |1.81|26.7.2021|Aktualizácia nápovedy v kapitolách 3.4 Ciele projektu a merateľné ukazovatele a 12. Prílohy|oPOHIT MIRRI | ||
29 | |1.82|17.9.2021|Aktualizácia číslovania podkapitol|oPOHIT MIRRI | ||
30 | |1.83|17.10.2023|Doplnenie kapitoly k architektúre, 3.7.3| | ||
31 | |1.84|16.11.2023|Revízia a doplnenie architektúry| | ||
32 | |1.85|06.12.2023|Zapracovanie pripomienok MIRRI & NASES| | ||
33 | |1.86|19.12.2023|Úprava formátovania, zapracovanie zmien| | ||
34 | |1.87|10.02.2025|Úprava formátovania, zapracovanie zmien| | ||
35 | |||
36 | = 2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = | ||
37 | |||
38 | Tento dokument je vypracovaný v súlade s vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer pre iniciačnú fázu určený na rozpracovanie informácií k projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, alokovaní rozpočtu, ľudských zdrojov a prechode do realizačnej fázy. | ||
39 | |||
40 | Účelom dokumentu je popísať potreby a požiadavky kľúčových koncových používateľov, ako aj závislosti a riziká v zmysle platnej legislatívy a existujúcich projektov, prebiehajúcich v rámci MIRRI SR a iných OVM na vybudovanie platformy pre životné situácie v rámci programu Slovensko 3.0, financovaného z Plánu obnovy a odolnosti. Dokument bližšie popisuje oblastí, ktoré sú predmetom 2. inkrementu – časť CPK (Centrálny podpisový komponent). | ||
41 | |||
42 | |||
43 | == 2. 1 Použité skratky a pojmy == | ||
44 | |||
45 | |Skratka|Popis | ||
46 | |**AFPM**|Autorizácia funkciou prístupového miesta (historicky používané označenie "Klik") | ||
47 | |**API**|Application programming interface [Angl.], Aplikačné programovacie rozhranie | ||
48 | |**ASiC**|Associated signature containers [Angl.], Pridružené podpisové kontajnery | ||
49 | |**BOK**|Bezpečnostný osobný kód | ||
50 | |**CAdES**|CMS advanced electronic signatures [Angl.], sada rozšírení podpísaných údajov syntaxe kryptografických správ | ||
51 | |**CAMP**|Centrálna API manažment platforma | ||
52 | |**CEP**|Centrálna elektronická podateľňa | ||
53 | |**CPK **|Centrálny podpisový komponent | ||
54 | |**DTBS/R**|Data to be signed representation [Angl.], hash dokumentu | ||
55 | |**eDoPP**|Elektronický doklad o povolení pobytu | ||
56 | |**eID**|Elektronický občiansky preukaz | ||
57 | |**eIDAS**|Electronic IDentification, authentication and trust services [Angl.], Európsky štandard pre elektronickú komunikáciu | ||
58 | |**ESI**|Electronic signatures and infrastructures [Angl.], Elektronické podpisy a infraštruktúry | ||
59 | |**FO**|Fyzická osoba | ||
60 | |**G2G**|Government to government [Angl.], komunikácia verejnej správy medzi sebou pomocou middleware platformy | ||
61 | |**GUI**|Graphical user interface [Angl.], grafické užívateľské rozhranie | ||
62 | |**HSM**|Hardware security module [Angl.], špecializované hardvérové zariadenia, ktoré využívajú silné fyzické a logické bezpečnostné techniky na ochranu dôležitých kľúčov pred nezákonným prístupom a zmenami. | ||
63 | |**IAM**|Identity access management [Angl.], zabezpečenie centrálnej správy identít, autentifikačných údajov a autorizácií | ||
64 | |**IS**|Informačný systém | ||
65 | |**ISVS**|Informačný systém verejnej správy | ||
66 | |**KCCKB**|Kompetenčné a certifikačné centrum kybernetickej bezpečnosti | ||
67 | |**KEP**|Kvalifikovaný elektronický podpis | ||
68 | |**META IS**|Centrálny metainformačný systém verejnej správy | ||
69 | |**MVP**|Minimum viable product [Angl.], produkt v minimálnom použiteľnom hu | ||
70 | | | | ||
71 | |**NFC**|Near field communication [Angl.], technológia na bezpečnú a rýchlu bezdrôtovú komunikáciu do vzdialenosti 4 cm. | ||
72 | |**OPZ**|Opis predmetu zákazky | ||
73 | |**OVM**|Orgán verejnej moci | ||
74 | |**PAdES**|PDF advanced electronic signatures [Angl.], PDF dokument vhodný pre zdokonalený elektronický podpis | ||
75 | |**PO**|Právnická osoba | ||
76 | |**PTK**|Prípravná trhová konzultácia | ||
77 | |**RPO**|Recovery Point Objective [Angl.], akceptovateľná doba od poslednej zálohy | ||
78 | |**RTO**|Recovery Time Objective [Angl.], cieľový čas obnovy business procesu | ||
79 | |**QA**|Quality assurance [Angl.], zabezpečenie/posúdenie kvality | ||
80 | |**QSCD**|Qualified signature creation device [Angl.], kvalifikované zariadenia na vyhotovenie elektronického podpisu | ||
81 | |**REST API**|Representational state transfer API, aplikačné programovacie rozhranie ktoré spĺňa obmedzenia architektonického štýlu REST | ||
82 | |**SDK**|Software development kit [Angl.], súbor nástrojov pre vývoj softvéru | ||
83 | |**SSO**|Single sign-on [Angl.], jednotné prihlásenie pre prihlásenie pomocou jedného ID do ktoréhokoľvek z niekoľkých súvisiacich, ale nezávislých softvérových systémov. | ||
84 | |**SW**|Software | ||
85 | |**ÚPVS **|Ústredný portál verejnej správy | ||
86 | |**WebSSO**|IAM služba Single Sign-On (SSO) - „jednotné prihlásenie sa“ | ||
87 | |**XAdES**|XML advanced electronic signatures [Angl.], sada rozšírení odporúčania XML-DSig vhodná pre zaručené elektronické podpisy | ||
88 | |**ZEP**|Zaručený elektronický podpis | ||
89 | |**NASES**|Národná agentúra pre sieťové a elektronické služby | ||
90 | |**MIRRI SR**|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky | ||
91 | |**BOK**|Bezpečnostný osobný kód (šesťmiestny – slúži na identifikáciu uživateľa a prístup do schránky www.slovensko.sk) | ||
92 | |**KEP PIN**|Kvalifikovaný elektronický podpis – Personal Identification Number (šesťmiestny) | ||
93 | |**SKRATKA/POJEM**|POPIS | ||
94 | |||
95 | = 3. DEFINOVANIE PROJEKTU = | ||
96 | |||
97 | == 3. 1 Manažérske zhrnutie == | ||
98 | |||
99 | Prax a skúsenosti pri vybavovaní životných situácii elektronicky (v zmysle § 3 písm. q) zákona č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene na doplnení niektorých zákonov v znení neskorších predpisov, ďalej ako („zákon č. 95/2019“) prostredníctvom občanov ukazujú, že z pohľadu používateľa je podpisovanie podaní najnáročnejšou činnosťou pri vytváraní podania a to na portáli slovensko.sk a na špecializovaných portáloch (v zmysle § 5 ods. 3 zákona č. 305/2013 Z.z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, ďalej ako „zákon č. 305/2013 o e-Governmente“), ktoré majú implementovaný mechanizmus podpisovania prostredníctvom podpisových aplikácií (poskytovaných na stiahnutie na ÚPVS), a to najmä z dôvodu komplikovanej inštalácie komponentov určených na podpisovanie, obmedzenia prehliadačov pri inicializácii podpisovej aplikácie z webového prehliadača ako aj nutnosti poznať viaceré unikátne identifikátory ako je BOK či KEP PIN. Pri vytváraní podania je najviac neúspešných krokov z dôvodu zlyhania podpisovania. | ||
100 | |||
101 | |||
102 | Alternatívou, ktorá by zabezpečila jednotné, jednoduché, intuitívne a komfortné používateľské prostredie, v ktorom sa bude podpisovanie realizovať, je implementácia spoločného modulu, t. j. Centrálny podpisový komponent (CPK), v rámci jeho poskytovania sú viaceré možností vyhotovenia kvalifikovaného elektronického podpisu aj bez nutnosti použitia čítačky čipových kariet, a to s pomocou mobilných zariadení (s možnosťou autorizácie s využitím eID 2.0), ako aj zjednodušenej formy autorizácie (autorizácia funkciou prístupového miesta), ktorá zabezpečí rýchlejší a používateľsky komfortnejší spôsob podpisovania vybraných úkonov a služieb nevyžadujúcich autorizáciu na úrovni KEP, a to aj bez nutnosti inštalovania osobitného SW t.j. lokálnej podpisovej aplikácie , či poznania unikátnych identifikátorov ako napr. KEP PIN (v prípade autorizácie cez AFPM). | ||
103 | |||
104 | |||
105 | Riešenie bude slúžiť pre všetky komunikačné kanály a prístupové miesta (Slovensko v mobile, ÚPVS, špecializované portály, ISVS) a zároveň bude umožňovať využívanie aj pre tretie strany. | ||
106 | |||
107 | V rámci CPK verejný obstarávateľ požaduje dodávku hlavných funkcií, ktoré je možné nasledovne rozdeliť na jednotlivé časti zákazky: | ||
108 | |||
109 | 1. **Centrálny podpisový komponent** | ||
110 | |||
111 | * **implementácia CPK**, ktorá umožní výber lokálnej podpisovej aplikácie na desktope, cez jednotné rozhrania a integračné komponenty (knižnice) CPK, podpisovanie kvalifikovaným a zdokonaleným elektronickým podpisom ako aj kvalifikovanou elektronickou pečaťou. Súčasťou podpisu môže byť aj elektronická časová pečiatka. CPK bude podporovať aj možnosť viacnásobného podpisovania, ale riadenie viacnásobného podpisovania podľa požiadaviek koncovej služby (napr. kto autorizuje a v akom poradí) bude realizované funkcionalitou konštruktora správ mimo CPK. Zároveň bude podporovať vytvorenie elektronického podpisu odosielaného elektronického dokumentu, ktorá predstavuje vytváranie kvalifikovaných pečatí pracovníkom OVM cez používateľské rozhranie v zmysle § 23 ods. 1 zákona č. 305/2013 Z.z. o e-Governmente - náhrada alebo prepoužitie (integrácia) jestvujúcej funkcionality CEP (Modul centrálnej elektronickej podateľne, aplikačná služba METAIS kód=sluzba_is_1370). | ||
112 | * **Plug-in do web prehliadača,** CPK poskytne integrácie, prostredníctvom ktorých bude možné po zaradení do META IS a prejavení vôle poskytovateľov podpisových aplikácií jednoducho pridať aplikácie ďalších poskytovateľov služieb spojených s podpisovaním. Plug-in umožní pre lokálne podpisové aplikácie registráciu pri inštalácii, štart aplikácie, odovzdanie objektu na podpis a prebratie podpísaného objektu. | ||
113 | |||
114 | 1. **Implementácia autorizácie funkciou prístupového miesta **(AFPM, tiež používané označenie "Klik"), ktorá predstavuje autorizáciu v zmysle § 23 ods. 1 písm. a) bod 2 zákona č. 305/2013 Z.z. o e-Governmente. Jej funkčnosť bude zabezpečovať nový požadovaný komponent AFPM. | ||
115 | 1. **Implementácia autorizácie prostredníctvom eID 2.0 a eDoPP 2.0 (NFC KEP), ktorá predstavuje autorizáciu v zmysle § 23 ods. 1 písm. a) bod 1 zákona č.305/2013 Z.z. o e-Governmente.** | ||
116 | |||
117 | == 3.2 Motivácia a rozsah projektu == | ||
118 | |||
119 | Realizovaním projektu sa zabezpečí jednotné, jednoduché, intuitívne a komfortné používateľské rozhranie, v ktorom bude podpisovanie realizované. Projekt zároveň prinesie rozšírenie možností vyhotovenia kvalifikovaného elektronického podpisu aj bez nutnosti použitia čítačky čipových kariet, a to aj s pomocou mobilných zariadení (možnosť autorizácie s využitím eID 2.0), ako aj zjednodušenú formu autorizácie (autorizácia funkciou prístupového miesta), ktorá zabezpečí rýchlejší a používateľsky komfortnejší spôsob podpisovania vybraných úkonov a služieb nevyžadujúcich autorizáciu na úrovni KEP a to bez nutnosti inštalovania osobitného SW, či poznania unikátnych identifikátorov (ako napr. KEP PIN). | ||
120 | |||
121 | Riešenie bude slúžiť pre všetky komunikačné kanály a prístupové miesta (Slovensko v mobile, ÚPVS, špecializované portály, ISVS) a zároveň bude umožňovať využívanie aj pre tretie strany. | ||
122 | |||
123 | |||
124 | == 3.3 Zainteresované strany/Stakeholderi == | ||
125 | |||
126 | |**ID**|((( | ||
127 | **AKTÉR / STAKEHOLDER** | ||
128 | |||
129 | |||
130 | )))|((( | ||
131 | **SUBJEKT** | ||
132 | |||
133 | (názov / skratka) | ||
134 | )))|((( | ||
135 | **ROLA** | ||
136 | |||
137 | (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) | ||
138 | )))|((( | ||
139 | **Informačný systém** | ||
140 | |||
141 | (názov ISVS a MetaIS kód) | ||
142 | ))) | ||
143 | |1.|Ministerstvo investícií, regionálneho rozvoja a informatizácie SR|MIRRI|Poskytovateľ služieb centrálnej platformy integrácie údajov|IS CSRU | ||
144 | |2.|Národná agentúra pre sieťové odvetvia|NASES|Prevádzkovateľ služby| | ||
145 | |3.|Fyzická osoba| |Spracovateľ podania formou vyplnenia žiadosti vo formulárovom prostredí|Nerelevantné | ||
146 | |4.|Právnická osoba alebo FO podnikateľ| |((( | ||
147 | 1. Spracovateľ podania formou vyplnenia žiadosti vo formulárovom prostredí | ||
148 | 1. Spracovateľ hromadných podaní prostredníctvom integrácie na vystavené API | ||
149 | )))|Nerelevantné | ||
150 | |5.|Orgán verejnej moci|OVM|((( | ||
151 | Konzument údajov | ||
152 | |||
153 | Spracovateľ podania | ||
154 | )))|Doplniť ISVS (v projekte) | ||
155 | |||
156 | == 3.4 Merateľné ukazovatele (KPI) == | ||
157 | |||
158 | |||
159 | |**ID**|((( | ||
160 | |||
161 | |||
162 | |||
163 | **CIEĽ** | ||
164 | )))|**NÁZOV** | ||
165 | **MERATEĽNÉHO A VÝKONNOSTNÉHO UKAZOVATEĽA (KPI)**|**POPIS** | ||
166 | **UKAZOVATEĽA**|**MERNÁ JEDNOTKA** | ||
167 | (v čom sa meria ukazovateľ)|**AS IS** | ||
168 | **MERATEĽNÉ VÝKONNOSTNÉ HODNTOY** | ||
169 | (aktuálne hodnoty)|**TO BE ** | ||
170 | **MERATEĽNÉ VÝKONNOSTNÉ HODNTOY** | ||
171 | (cieľové hodnoty projektu)|((( | ||
172 | **SPÔSOB ICH MERANIA/** | ||
173 | |||
174 | **OVERENIA ** | ||
175 | **PO NASADENÍ** | ||
176 | (overenie naplnenie cieľa) | ||
177 | )))|**POZNÁMKA** | ||
178 | |1|Zvýšenie dostupnosti autorizácie|Počet možných spôsobov autorizácie na ÚPVS|Porovnanie aktuálnych možných spôsobov autorizácie na ÚPVS|Početnosť|1|3|Kontrola nasadením možnosti autorizácie vybraných služieb a úkonov prostredníctvom viacerých možností autorizácie (eID+čítačka, AFPM, eID 2.0)|... | ||
179 | |2|Zjednodušenie autorizácie pre vybrané služby|Počet možností vyhotovenia podpisu na ÚPVS bez nutnosti použitia eID|Porovnanie aktuálnych možností vyhotovenia podpisu na ÚPVS|Početnosť|0|1|Kontrola nasadením autorizácie funkciou prístupového miesta|... | ||
180 | |3|Zvýšenie dostupnosti autorizácie|Umožnenie autorizácie aj prostredníctvom mobilných zariadení|Porovnanie aktuálnych možností autorizácie pomocou mobilného zariadenia|Početnosť|0|2|Kontrola nasadením možnosti autorizácie (AFPM, s eID 2.0)|... | ||
181 | |4|Zvýšenie efektivity procesov|Čas potrebný na vyhotovenie KEP|Porovnanie času potrebného na vyhotovenie KEP pred a po nasadení projektu|Čas (minúty)|15|5|Časové meranie procesu vyhotovenia KEP s eID+čítačka a vyhotovenia KEP s eID 2.0 (cez NFC s využitím aplikácie SvM)|Časové hľadisko treba pred zadefinovaním KPI reálne zmerať, pri využití podpisovania cez KEP vs. EID 2.0. s NFC rozhraním | ||
182 | |||
183 | == 3.5 Špecifikácia potrieb koncového používateľa == | ||
184 | |||
185 | Pri špecifikovaní potrieb, bol zvolený prístup z pohľadu preferencií používateľa. V rámci príloh sa bude nachádzať kalatóg požiadaviek, ktorý poskytne sumarizáciu funkčných a nefunkčných požiadaviek a závislostí k jednotlivým požiadavkám. | ||
186 | |||
187 | == 3.6 Riziká a závislosti == | ||
188 | |||
189 | |**Popis rizika**|**Dôvod rizika**|**Možný dopad**|**Možná mitigácia** | ||
190 | |Doba obstarania|Obstaranie modulu bude trvať dlhšie ako je plánované|((( | ||
191 | Nedodanie nového riešenia v | ||
192 | |||
193 | čase spustenia prvých ŽS | ||
194 | )))|((( | ||
195 | Zameranie sa na nájdenie | ||
196 | |||
197 | vhodného krabicového | ||
198 | |||
199 | riešenia, ktoré pokrýva | ||
200 | |||
201 | primárne základné | ||
202 | |||
203 | požiadavky prvých ŽS | ||
204 | ))) | ||
205 | |((( | ||
206 | Vhodné krabicové riešenie | ||
207 | |||
208 | spĺňajúce požiadavky | ||
209 | )))|((( | ||
210 | Aktuálne dostupné riešenia nemusia zodpovedať | ||
211 | |||
212 | zadefinovaným požiadavkám | ||
213 | )))|((( | ||
214 | Potrebná vyššia miera | ||
215 | |||
216 | customizácie, čo môže navýšiť | ||
217 | |||
218 | budget a predĺžiť dobu | ||
219 | |||
220 | obstarania | ||
221 | )))|((( | ||
222 | Zameranie sa na nájdenie | ||
223 | |||
224 | vhodného krabicového | ||
225 | |||
226 | riešenia, ktoré pokrýva | ||
227 | |||
228 | primárne základné | ||
229 | |||
230 | požiadavky prvých ŽS | ||
231 | ))) | ||
232 | |((( | ||
233 | Priama nadväznosť na iné | ||
234 | |||
235 | projekty | ||
236 | )))|((( | ||
237 | Podpisový komponent počíta s využívaním komponentu | ||
238 | |||
239 | CEP, ktorý je potrebné modernizovať a zvýšiť výkon | ||
240 | )))|((( | ||
241 | Dopady na overovanie podpisov | ||
242 | |||
243 | a pridávanie časovej pečiatky | ||
244 | )))|((( | ||
245 | Vhodné načasovanie | ||
246 | |||
247 | implementácie a prevzatie | ||
248 | |||
249 | požiadaviek | ||
250 | ))) | ||
251 | |((( | ||
252 | Priama nadväznosť na iné | ||
253 | |||
254 | projekty | ||
255 | )))|((( | ||
256 | Pre poskytovanie autorizácie prostredníctvom eID 2.0 s | ||
257 | |||
258 | čítaním NFC čipov je nutná integrácia na aplikáciu SvM | ||
259 | )))|((( | ||
260 | Nemožnosť poskytovania | ||
261 | |||
262 | autorizácie cez NFC čítačku v | ||
263 | |||
264 | mobilnej aplikácii | ||
265 | )))|Komunikácie projektového manažéra s PM SvM a dohliadnutie na implementáciu SDK, potrebnú na spustenie R2. | ||
266 | |((( | ||
267 | Priama nadväznosť na iné | ||
268 | |||
269 | projekty | ||
270 | )))|((( | ||
271 | Pre poskytovanie autorizáciu v mobilnej aplikácii, | ||
272 | |||
273 | zosnímanie QR kódu či spracovanie push notifikácie je | ||
274 | |||
275 | nutná implementácia v mobilnej aplikácii SvM | ||
276 | )))|((( | ||
277 | Nemožnosť autorizácie v | ||
278 | |||
279 | mobilnej aplikácii | ||
280 | )))|((( | ||
281 | Komunikácie projektového manažéra s PM SvM a dohliadnutie na implementáciu SDK, potrebnú na spustenie R2. | ||
282 | |||
283 | |||
284 | ))) | ||
285 | |((( | ||
286 | Priama nadväznosť na iné | ||
287 | |||
288 | projekty | ||
289 | )))|((( | ||
290 | Všetky služby budú vystavené prostredníctvom | ||
291 | |||
292 | integračnej platformy CAMP | ||
293 | )))|((( | ||
294 | Ak by CAMP nebol dostupný v danom čase, bolo by nutné | ||
295 | |||
296 | vysporiadať sa s otázkou | ||
297 | |||
298 | publikovania služieb | ||
299 | )))|Priama integrácia na centrálne komponenty. | ||
300 | |||
301 | == 3.7 Stanovenie alternatív v biznisovej vrstve architektúry == | ||
302 | |||
303 | Na základe analýzy pomocou biznis vrstvy boli stanovené nasledovné alternatívy: | ||
304 | |||
305 | === 3.7.1 Alternatíva A – ponechanie súčasného stavu === | ||
306 | |||
307 | **Za nevýhody** tohto riešenia možno považovať: | ||
308 | |||
309 | * Ponechanie implementácie rôznych nesúrodých komponentov na OVM a inštalácií na používateľovi | ||
310 | * Elektronické služby nie sú používateľmi využívané v dostatočnej miere | ||
311 | * Využívanie komerčných produktov, ktoré môžu stratiť podporu zo strany dodávateľa | ||
312 | * Závislosť na licenčných podmienkach a súčinnosti aktuálneho dodávateľa | ||
313 | * Závislosť na obmedzenej flexibilite dodávateľov pri úpravách komponentov, nakoľko sú dodávané rôznym subjektom pre rôzne prostredia | ||
314 | * Nepodporovanie vytvárania kvalifikovaných elektronických podpisov prostredníctvom mobilných zariadení | ||
315 | |||
316 | **Za výhodu** tohto riešenia možno považovať používanie portálu UPVS bez zásadných investícií, čo však bude sprevádzať nespokojnosť používateľov. | ||
317 | |||
318 | Ponechaním súčasného stavu by bolo ohrozené pozitívne vnímanie rozvoja portálu UPVS verejnosťou. Táto alternatíva nie je v súlade s rozvojom a podporou eGOV. | ||
319 | |||
320 | Neodporúčame prijať túto alternatívu. | ||
321 | |||
322 | == 3.7.2 Alternatíva B – akceptácia riešenia bez komponentu CPK (Centrálny podpisový komponent) == | ||
323 | |||
324 | Navrhovaná alternatíva pre riešenie by mala zabezpečiť: | ||
325 | |||
326 | * Využívanie jednotnej spoločnej aplikácie na vytváranie podpisov pre občanov pri tvorbe elektronických podaní naprieč všetkými ISVS. Pre používateľa sa odbremení nutnosť inštalácie rôznych typov podpisových aplikácií, | ||
327 | * Vytvorenie používateľsky prívetivého a intuitívneho rozhrania ktoré bude na verejnom portáli a umožní zobraziť údaje podľa elektronického formulára evidovaného alebo vytvoreného v MEF, | ||
328 | * Rozhranie pre používateľov v súlade s jednotným dizajn manuálom (ID-SK), | ||
329 | * Užívateľ by si spôsob autorizácie vyberal priamo v konkrétnom podaní, kde konštruktor správy zobrazí dve separátne tlačidlá na podpis eID 1.0 a AFPM. | ||
330 | |||
331 | **Výhodami** tohto riešenia bude | ||
332 | |||
333 | * Zlepší sa stupeň interakcie verejnosti s verejnou správou | ||
334 | * Zníži sa závislosť na licenčných podmienkach a obmedzenej flexibilite dodávateľov, modulárne sa prepracujú komponenty na open source riešenie | ||
335 | * Eliminuje sa „papierová komunikácia“ naprieč ústrednými orgánmi štátnej správy | ||
336 | |||
337 | **Nevýhody** | ||
338 | |||
339 | * Počiatočné investície na implementáciu jednotlivých komponentov a ich integráciu do existujúcich riešení. | ||
340 | * Obmedzenie autorizácie len na elektronický podpis - potenciálne podporované ostatné autorizácie napr. funkciou prístupového miesta, uznané spôsoby autorizácie by museli niektoré spoločné funkcie riešiť duplicitne (napr. logovanie, vytvorenie hash, vizualizácia pred podpisom, kontrola podporovaných autorizácii pre službu, viacnásobná autorizácia, overovanie podpisu) | ||
341 | * Horšia úroveň užívateľsky prívetivej služby v porovnaní s Alternatívou C | ||
342 | * Riziko úzkeho prepojenia podpisovej aplikácie z poskytovateľom kryptografických služieb a riziko nie celkom otvoreného API pre integráciu | ||
343 | * Riziko vendor-locku | ||
344 | |||
345 | Neodporúčame prijať túto alternatívu. | ||
346 | |||
347 | === 3.7.3 Alternatíva C – akceptácia riešenia využívajúceho komponent CPK (Centrálny podpisový komponent) === | ||
348 | |||
349 | Centrálny podpisový komponent umožňuje autorizáciu z ľubovoľného portálu, prostredníctvom jednotného rozhrania, podľa parametrov danej koncovej služby. Komponent umožní integráciu z rôznych portálov a používateľských rozhraní. Jeho využívaním sa odbúra potreba implementácie a udržiavania rôznych spôsobov autorizácie a podpisových komponentov na jednotlivých portáloch. | ||
350 | |||
351 | CPK poskytne GUI pre zabezpečenie funkcionality podpisovania, pričom sa uvažuje s integráciou: | ||
352 | |||
353 | * autorizácie prostredníctvom KEP alebo AdES-QC (t.j. uznaného spôsobu autorizácie) na desktope alebo pečaťou (v prípade použitia pečate využitím HSM modulu musí byť používateľ autentifikovaný v zastúpení PO alebo OVM) | ||
354 | * CPK na služby zabezpečujúce KEP podpisovanie, aktuálne v prostredí ÚPVS (D.Signer a Autogram – Q1/2024) | ||
355 | * autorizácie funkciou prístupového miesta (AFPM) | ||
356 | * autorizácie prostredníctvom KEP na mobile pomocou eID 2.0 a NFC | ||
357 | |||
358 | Po vytvorení podania CPK na základe informácií k službe z Meta IS repozitára zobrazí voľbu možností autorizácie. Užívateľ si v zobrazenom GUI rozhraní komponentu CPK zvolí jednu z ponúkaných prípustných možností autorizácie, dostupnosť ktorej CPK opätovne overí v kombinácii voči požadovanej službe. Ak je všetko v poriadku, pokračuje ďalej v procese autorizácie. | ||
359 | |||
360 | **Výhodami** tohto riešenia budú: | ||
361 | |||
362 | * Autorizáciu z ľubovoľného portálu cez jednotné rozhranie integrované do CPK | ||
363 | * Centrálny podpisový komponent ako GUI pre všetky ISVS | ||
364 | * Služba autorizácie s KEP integrovaná do CPK | ||
365 | * Služba autorizácie s pečaťou z HSM modulu UPVS integrovaná do CPK | ||
366 | * Autorizácia funkciou prístupového miesta, ktorá bude zároveň integrovaná do CPK | ||
367 | * Riešením sa odstráni rôznorodá implementácia nesúrodých komponentov na OVM | ||
368 | * Nezávislosť na využívaní komerčných produktov, ktoré môžu stratiť podporu zo strany dodávateľa | ||
369 | * Nezávislosť na licenčných podmienkach dodávateľa | ||
370 | * CPK ako komponent poskytne do budúcnosti možnosť integrácie ďalších, nových foriem autorizácie (napr. Remote Signing) | ||
371 | |||
372 | Odporúčame akceptáciu riešenia** v alternatíve C** | ||
373 | |||
374 | |||
375 | === 3.8 Multikriteriálna analýza === | ||
376 | |||
377 | |**//Alternatíva A//**|**Kritérium**|**Krátky popis**|**Zdôvodnenie kritéria**|**Ministerstvo investícií, regionálneho rozvoja a informatizácie SR**|**Národná agentúra pre sieťové a elektronické služby**|**Občan / podnikateľ**|**OVM** | ||
378 | |(% rowspan="4" %)((( | ||
379 | BIZNIS VRSTVA | ||
380 | |||
381 | // // | ||
382 | )))|Kritérium 1|Zvýšenie kvality, štandardu a dostupnosti elektronických služieb pre občanov|Kritérium je zamerané na zlepšenie dostupnosti a efektivity služieb poskytovaných občanom v eGOV ekosystéme.|// //|// //|// //|// // | ||
383 | |Kritérium 2|Umožnenie zobrazenia a vytlačenia pdf vizualizácie formulára|Kritérium podporuje transparentnosť a archiváciu dokumentov prostredníctvom čitateľného formátu PDF|// //|// //|// //|// // | ||
384 | |Kritérium 3|Využívanie jednotnej spoločnej aplikácie na vytváranie podpisov pre občanov, FO, PO, OVM|Kritérium zabezpečuje jednotné a jednoduché riešenie autorizácie naprieč platformami pre rôzne cieľové skupiny.|// //|// //|// //|// // | ||
385 | |Kritérium 4|Autorizácia z ľubovoľného portálu cez jednotné rozhranie vrátane autorizácie klikom integrovaná do CPK|Kritérium reflektuje potrebu centrálnej a jednotnej autorizácie na rôznych portáloch štátnej správy.|// //|// //|// //|// // | ||
386 | |||
387 | // // | ||
388 | |||
389 | // // | ||
390 | |||
391 | |**//Alternatíva B//**|**Kritérium**|**Krátky popis**|**Zdôvodnenie kritéria**|**Ministerstvo investícií, regionálneho rozvoja a informatizácie SR**|**Národná agentúra pre sieťové a elektronické služby**|**Občan / podnikateľ**|**OVM** | ||
392 | |(% rowspan="4" %)((( | ||
393 | BIZNIS VRSTVA | ||
394 | |||
395 | // // | ||
396 | )))|Kritérium 1|Zvýšenie kvality, štandardu a dostupnosti elektronických služieb pre občanov|Kritérium je zamerané na zlepšenie dostupnosti a efektivity služieb poskytovaných občanom v eGOV ekosystéme.|//X//|// X//|//X//|// // | ||
397 | |Kritérium 2|Umožnenie zobrazenia a vytlačenia pdf vizualizácie formulára|Kritérium podporuje transparentnosť a archiváciu dokumentov prostredníctvom čitateľného formátu PDF|// X//|//X//|// //|// // | ||
398 | |Kritérium 3|Využívanie jednotnej spoločnej aplikácie na vytváranie podpisov pre občanov, FO, PO, OVM|Kritérium zabezpečuje jednotné a jednoduché riešenie autorizácie naprieč platformami pre rôzne cieľové skupiny.|// //|// X//|// X//|// X// | ||
399 | |Kritérium 4|Autorizácia z ľubovoľného portálu cez jednotné rozhranie vrátane autorizácie klikom integrovaná do CPK|Kritérium reflektuje potrebu centrálnej a jednotnej autorizácie na rôznych portáloch štátnej správy.|// //|// //|// X//|//X// | ||
400 | |||
401 | // // | ||
402 | |||
403 | |**//Alternatíva C//**|**Kritérium**|**Krátky popis**|**Zdôvodnenie kritéria**|**Ministerstvo investícií, regionálneho rozvoja a informatizácie SR**|**Národná agentúra pre sieťové a elektronické služby**|**Občan / podnikateľ**|((( | ||
404 | **OVM** | ||
405 | |||
406 | **~ ** | ||
407 | ))) | ||
408 | |(% rowspan="4" %)((( | ||
409 | BIZNIS VRSTVA | ||
410 | |||
411 | // // | ||
412 | )))|Kritérium 1|Zvýšenie kvality, štandardu a dostupnosti elektronických služieb pre občanov|Kritérium je zamerané na zlepšenie dostupnosti a efektivity služieb poskytovaných občanom v eGOV ekosystéme.|//x//|//x//|//x//|//x// | ||
413 | |Kritérium 2|Umožnenie zobrazenia a vytlačenia pdf vizualizácie formulára|Kritérium podporuje transparentnosť a archiváciu dokumentov prostredníctvom čitateľného formátu PDF|//x//|//x//|//x//|//x// | ||
414 | |Kritérium 3|Využívanie jednotného spoločného komponentuna vytváranie podpisov pre občanov, FO, PO, OVM|Kritérium zabezpečuje jednotné a jednoduché riešenie autorizácie naprieč platformami pre rôzne cieľové skupiny.|//x//|//x//|//x//|//x// | ||
415 | |Kritérium 4|Autorizácia z ľubovoľného portálu cez jednotné rozhranie vrátane autorizácie klikom integrovaná do CPK|Kritérium reflektuje potrebu centrálnej a jednotnej autorizácie na rôznych portáloch štátnej správy.|//x//|//x//|//x//|//x// | ||
416 | |||
417 | === //3.8. 1 //** **Vyhodnotenie navrhnutých alternatív === | ||
418 | |||
419 | |**Kritérium**|**Krátky popis**|**Zdôvodnenie kritéria**|**Alternatíva A**|**Alternatíva B**|**Alternatíva C** | ||
420 | |Kritérium 1|Zvýšenie kvality, štandardu a dostupnosti elektronických služieb pre občanov|Kritérium je zamerané na zlepšenie dostupnosti a efektivity služieb poskytovaných občanom v eGOV ekosystéme.|//0//|//2//|//4// | ||
421 | |Kritérium 2|Umožnenie zobrazenia a vytlačenia pdf vizualizácie formulára|Kritérium podporuje transparentnosť a archiváciu dokumentov prostredníctvom čitateľného formátu PDF|//0//|//3//|//4// | ||
422 | |Kritérium 3|Využívanie jednotnej spoločnej aplikácie na vytváranie podpisov pre občanov, FO, PO, OVM|Kritérium zabezpečuje jednotné a jednoduché riešenie autorizácie naprieč platformami pre rôzne cieľové skupiny.|//0//|//2//|//4// | ||
423 | |Kritérium 4|Autorizácia z ľubovoľného portálu cez jednotné rozhranie vrátane autorizácie klikom integrovaná do CPK|Kritérium reflektuje potrebu centrálnej a jednotnej autorizácie na rôznych portáloch štátnej správy.|//0//|//0//|//4// | ||
424 | |**SPOLU**|** **|** **|**//0//**|**//7//**|**//16//** | ||
425 | |||
426 | **~ ** | ||
427 | |||
428 | **Na základe uskutočnenej multikriteriálnej analýzy sme sa rozhodli pre Alternatívu C – Akceptácia riešenia využívajúceho komponent CPK (Centrálny podpisový komponent).** | ||
429 | |||
430 | |||
431 | == 3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == | ||
432 | |||
433 | Aplikačná architektúra je determinovaná alternatívou vybranou na nadradenej biznisovej vrstve architektúry. Z tohto dôvodu sa nenavrhuje alternatívna aplikačná architektúra. | ||
434 | |||
435 | == 3.11 Stanovenie alternatív v technologickej vrstve architektúry == | ||
436 | |||
437 | Z pohľadu technologickej architektúry prichádzajú do úvahy nasledovné možnosti prevádzkovania: | ||
438 | |||
439 | 1. v privátnom vládnom cloude SK.Cloud | ||
440 | 1. v IaaS/PaaS prostredí NASES | ||
441 | |||
442 | Bez ohľadu na zvolené miesto prevádzky bude potrebné pre aplikačnú architektúru CPK využívať infraštruktúrne služby spojené s prevádzkovaním databáz, úložísk, aplikačných serverov, load balancerov a platforiem na ich orchestráciu. Konkrétne typy databáz, aplikačných serverov, úložísk záleží na analýze ktorá bude vypracovaná vo fáze Analýza a dizajn projektu. Zatiaľ je vytvorený len predbežný návrh a modelový príklad vychádzajúci z využitia infraštruktúrnych služieb podľa názvoslovia používaného v NASES. | ||
443 | |||
444 | [[image:1759753870705-682.png]] | ||
445 | |||
446 | Význam jednotlivých PaaS a IaaS je nasledujúci: | ||
447 | |||
448 | * **Storage PaaS (Storage as a Service)** | ||
449 | |||
450 | Storage PaaS umožňuje dynamické prideľovanie úložných kapacít na vyžiadanie, s dôrazom na vysokú dostupnosť a škálovateľnosť. Toto úložisko môže byť použité pre pre beh CPK alebo na zálohovacie účely. | ||
451 | |||
452 | * **IaaS PCA (Infrastructure as a Service - Private Cloud Appliance)** | ||
453 | |||
454 | Oracle Private Cloud Appliance (PCA) poskytuje robustnú infraštruktúru pre virtualizáciu a správu výpočtových zdrojov v privátnom cloude. Táto platforma je kľúčová pre správu kritických aplikácií a umožňuje vytváranie a správu kontajnerových a virtualizovaných prostredí. | ||
455 | |||
456 | LB PCA (Load Balancing pre PCA) Služba vyrovnávania záťaže (Load Balancer) pre Oracle PCA zabezpečuje rozdelenie prevádzky medzi viacero zdrojov, čím zabezpečuje vysokú dostupnosť a odolnosť aplikácií voči výpadkom. | ||
457 | |||
458 | OKE Single AZ (Oracle Kubernetes Engine - Single Availability Zone) OKE poskytuje Kubernetes služby na platforme Oracle Cloud Infrastructure (OCI). Nasadenie Kubernetes klastrov v jednej zóne dostupnosti umožňuje správu a škálovanie aplikácií v kontajneroch. | ||
459 | |||
460 | Infrastructure as Code (IaC) umožňuje spravovať a nasadzovať infraštruktúru pomocou deklaratívnych nástrojov ako Terraform alebo Ansible. Automatizácia nasadzovania a správy infraštruktúry zvyšuje efektívnosť a znižuje riziko chýb. | ||
461 | |||
462 | * **K8S PaaS (Kubernetes Platform as a Service)** | ||
463 | |||
464 | Kubernetes PaaS poskytuje plnú podporu pre orchestráciu kontajnerizovaných aplikácií. Prostredníctvom platformy SUSE Rancher je umožnené nasadzovanie, škálovanie a správa Kubernetes klastrov. Táto služba poskytuje flexibilitu a škálovateľnosť pre aplikácie nasadzované v mikroservisnej architektúre. | ||
465 | |||
466 | * **DB as PaaS** | ||
467 | |||
468 | Cloudové databázové služby ako Platform-as-a-Service (PaaS) poskytujú plne spravované databázové riešenia, ktoré eliminujú potrebu manuálnej správy infraštruktúry, škálovania a údržby. Medzi hlavné vlastnosti patria - automatická správa, škálovateľnosť, vysoká dostupnosť a bezpečnosť, integrácia s cloudovými ekosystémami. Tieto služby umožňujú sústrediť sa na vývoj aplikácií bez nutnosti riešiť správu databázovej infraštruktúry | ||
469 | |||
470 | = 4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = | ||
471 | |||
472 | == 4.1 VECNÉ VYMEDZENIE POŽADOVANÝCH VÝSTUPOV == | ||
473 | |||
474 | CPK, ktorý verejný obstarávateľ požaduje a ktorý je predmetom tejto zákazky, má poskytnúť služby pre centrálne podpisovanie a riadenie procesu podpisovania. Bude teda otvorený pre dynamické pridávanie nových komponentov alebo modulov zabezpečujúcich podpisovanie (vrátane vzdialeného podpisovania). CPK má poskytnúť definované rozhranie cez ktoré integrovaná podpisová služba bude môcť poskytnúť informácie o rozsahu služieb a formáte podpisov ktoré poskytuje. | ||
475 | |||
476 | Verejný obstarávateľ požaduje, aby komponent CPK pozostával z grafického webového používateľského rozhrania (GUI), servisnej vrstvy – služby vystavené cez REST API a backend časti. Webová aplikácia bude slúžiť na vytváranie podpisov pre používateľov pri podpisovaní ľubovoľných elektronických úradných dokumentov, ako aj pri tvorbe elektronických podaní a bude prístupná z ktoréhokoľvek bodu ISVS. Tieto ako aj všetky ostatné funkcionality, budú mať reprezentáciu vo forme REST služieb sprístupnených cez integračnú platformu. Produkt odbremení používateľa, ktorý si už ďalej nemusí inštalovať rôzne typy podpisových aplikácií. | ||
477 | |||
478 | CPK umožní podpísať elektronický dokument alebo podanie kvalifikovaným alebo zdokonaleným elektronickým podpisom alebo pečaťou. V prípade použitia pečate využitím HSM modulu musí byť používateľ autentifikovaný, overené jeho zastupovanie PO alebo OVM a musí mať priradenú rolu R_EDESK_SIGN. Používateľ musí mať možnosť výberu z jestvujúcich certifikátov a filtrovať zoznam certifikátov podľa typu (mandátny certifikát, KEP, KEPe pečať – HSM modul). Formáty podpisovaného dokumentu aj podpísaného dokumentu sú definované štandardmi uvedenými v kapitole 7 „Nutné legislatívne požiadavky“ (Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy, ďalej ako „Vyhláška ÚPVII č. 78/2020 Z.z.“ § 46, § 47 a § 48 ). | ||
479 | |||
480 | //Podporované nepodpísané súbory~:// | ||
481 | |||
482 | * //.pdf .doc .docx .odt .txt .xml .rtf .png .gif .tif .tiff .bmp .jpg .jpeg// | ||
483 | |||
484 | //Podporované podpísané súbory na podpis a overenie~:// | ||
485 | |||
486 | * //.pdf .xml .asics .scs .asice .sce .p7m// | ||
487 | |||
488 | //Podporované podpísané súbory len na overenie~:// | ||
489 | |||
490 | * //.zep .zepx .xzep// | ||
491 | |||
492 | Verejný obstarávateľ požaduje, aby každá služba si mohla konfiguračne nastaviť zoznam povolených typov súborov na podpis. | ||
493 | |||
494 | CPK umožní aj podpísanie lokálneho elektronického súboru. Produkt umožní nahratie dokumentu a možnosť konverzie integráciou na príslušnú službu CEPu do povinných formátov PDF/A-2 až 4. Maximálna podporovaná veľkosť lokálneho súboru bude 100 MB s možnosťou konfigurácie na požiadavku verejného obstarávateľa. Poskytovateľ služby bude mať k dispozícii nastavenie konfigurácie, ktorá umožní alebo zakáže konverziu konkrétnych formátov určených na podpisovanie. | ||
495 | |||
496 | |||
497 | |||
498 | CPK tiež umožní a poskytne funkcionalitu pre hromadné podpisovanie elektronických úradných dokumentov či viacerými používateľmi (viacnásobné podpísanie elektronických dokumentov alebo podaní). Zároveň umožní aj spoločnú autorizáciu viacerých [[elektronických dokumentov>>url:https://www.slovensko.sk/sk/institucie-formulare-a-ziado/spolocna-autorizacia-ovm]] konfiguračne podľa typu osoby používateľa vzhľadom na povinnosť vytvárať spoločnú autorizáciu zo strany OVM a nemožnosť vytvárania spoločne autorizovaných podaní zo strany FO/PO. Podpisový kontajner sa vyskladáva na serveri CPK, nie lokálne, tým pádom sa aj všetky citlivé dokumenty nahrávajú na server CPK. | ||
499 | |||
500 | CPK integráciou na službu vytvorenia časovej pečiatky zabezpečí jej pridanie pre každý podpis do podpisovaného dokumentu alebo podania. | ||
501 | |||
502 | Je požadovaná implementácia funkcionality pre zobrazenie podpisov predchádzajúcich osôb pri viacnásobnom podpisovaní spolu s kvalifikovanou elektronickou časovou pečiatkou. | ||
503 | |||
504 | CPK podporuje nasledujúce formáty podpisov a podpisových kontajnerov. | ||
505 | |||
506 | * XAdES | ||
507 | * PAdES | ||
508 | * CAdES | ||
509 | * ASiC | ||
510 | * a do budúcna ďalšie definované a rozšírené v rámci eIDAS, ktoré nie sú momentálne uvedené | ||
511 | |||
512 | Po úspešnom a kompletnom podpísaní dokumentu nastane kontrola všetkých už vytvorených podpisov a vráteniu podpísaného objektu do komponentu, ktorý inicializoval volanie CPK. CPK bude preberať podmienky autorizácie podľa informácií k už poskytovaným službám v systéme METAIS, obsahujúce požadovanú úroveň autentifikácie, typ používateľa (FO/PO, OVM), minimálnu úroveň autorizácie podania a zoznam metód autorizácii, ktoré budú na základe tejto konfigurácie služby používateľovi dostupné. Kontrola podpisov na prílohách podania bude konfigurovateľná v zmysle podmienok poskytovania služby v METAIS. | ||
513 | |||
514 | Overovanie podpísaných dokumentov a podaní bude možné vykonať prostredníctvom služby Centrálnej elektronickej podateľne alebo SNCA. Konkrétna služba bude došpecifikovaná až v DNR. Validačný report bude vo formáte poskytovanom CEP, resp. SNCA. CPK musí zabezpečiť používateľsky prijateľnú vizualizáciu výsledku overenia. | ||
515 | |||
516 | Súčasťou predmetu zákazky CPK bude JavaScript knižnica, ktorú bude možné poskytnúť správcom ISVS a prevádzkovateľom iných portálových riešení, ktorý bude integrovať služby CPK do ich informačných systémov. **Súčasťou predmetu zákazky riešenia CPK je aj návrh jednotného integračného štandardu a súčinnosť pre zabezpečenie integrácie nových verzií lokálnych podpisových aplikácií.** | ||
517 | |||
518 | Realizácia procesu podpísania sa požaduje výhradne v online režime, tzn. že pri využívaní CPK komponentu je potrebné mať internetové spojenie so službami CPK. Pred vytváraním podpisu je nutné vykonať validáciu certifikátu, ktorý k úkonu chceme využiť. Požadujeme, aby pri realizácii podpisu bolo možné do podpisu súboru (dokumentu, dát formulára podania) vložiť časovú pečiatku (využitím služby centrálnej podateľne CEP alebo akéhokoľvek iného dôveryhodného poskytovateľa služby časovej pečiatky). | ||
519 | |||
520 | CPK bude vytvárať systémové aj aplikačné záznamy o svojej činnosti. Záznamy budú distribuované do centrálneho systému zberu logov a prevádzkového dohľadu v NASES. Vybrané aplikačné záznamy aktivít budú poskytované aj pre používateľov aplikácie, aby si sami mohli skontrolovať záznamy, ktoré vykonali alebo boli vykonané v ich zastúpení. Záznamy o aktivitách, ktoré budú určené aj pre používateľov musia používateľsky zrozumiteľne popisovať zaznamenanú aktivitu: čas aktivity, meno používateľa a zástupcu, ich ID, výsledok aktivity, zrozumiteľný popis aktivity alebo chyby, identifikácia objektu, s ktorým bola aktivita vykonaná. | ||
521 | |||
522 | == 4.2 Projektové vymedzenie výstupov: == | ||
523 | |||
524 | Realizácia projektu bude v zmysle vyhlášky 401/2023 Z.z. pozostávať z uvedených etáp: | ||
525 | |||
526 | * Analýza a dizajn, | ||
527 | * Implementácia a testovanie, | ||
528 | * Nasadenie. | ||
529 | |||
530 | |**ID**|**Prehľad projektových výstupov** | ||
531 | |** **|**Výstupy vytvárané PRIEBEŽNE počas celého projektu** | ||
532 | |M-01|**Plán etapy/Plán fázy** | ||
533 | |M-02|**Manažérske správy, plány, reporty, zoznamy, odporúčania a požiadavky:** | ||
534 | | |(1) Zoznam otvorených otázok | ||
535 | | |(2) Zoznam funkčných zdrojových kódov | ||
536 | | |(3) Zoznam licencií | ||
537 | | |(4) Správa o stave projektu (Status report) | ||
538 | | |(5) Požiadavka na zmenu (CR) | ||
539 | |M-03|**Akceptačný protokol** | ||
540 | |M-06|**Evidencia e-Government komponentov v MetaIS, vrátane architektonických modelov*** | ||
541 | | |**PRÍPRAVNÁ A INICIAČNÁ FÁZA** | ||
542 | |I-02|Projektový zámer | ||
543 | |I-04|Katalóg požiadaviek | ||
544 | | |**REALIZAČNÁ FÁZA** | ||
545 | |**R1**|**ANALÝZA A DIZAJN** | ||
546 | |R-01|**Akceptačné kritériá** | ||
547 | |R1-1|**Detailný návrh riešenia (DNR)** | ||
548 | (1) Zámer riešenia, analýza požiadaviek, používateľský prieskum a motivačná architektúra | ||
549 | (2) Popis postupu analýzy a návrhu riešenia | ||
550 | (3) Biznis architektúra* | ||
551 | a. Existujúca a cieľová biznis architektúra | ||
552 | b. Procesy podporované navrhovaným riešením | ||
553 | c. Vytvorenie informačnej architektúry a mapovanie používateľskej cesty | ||
554 | d. Vytvorenie grafického návrhu a prototypu používateľského rozhrania (UX, UI) | ||
555 | e. Prípady použitia (use case model) | ||
556 | (4) Dátová architektúra | ||
557 | (5) Aplikačná architektúra* | ||
558 | a. Existujúca a budúca aplikačná architektúra | ||
559 | b. Aplikačné komponenty a ich vzťah k biznis komponentom a funkčným požiadavkám | ||
560 | c. Integrácie – Komunikácia medzi komponentami (OpenAPI) | ||
561 | (6) Technologická architektúra* | ||
562 | a. Existujúca a budúca technologická architektúra | ||
563 | b. Technologické komponenty riešenia a ich vzťah k aplikačným komponentom | ||
564 | (7) Softvérové licencie a zdrojové kódy | ||
565 | (8) Požiadavky na úrovne služieb | ||
566 | (SLA) a výkonnosť | ||
567 | (9) Zabezpečenie dostupnosti, zálohovanie a obnova riešenia | ||
568 | (10 Bezpečnosť – riešenie požiadaviek na bezpečnosť | ||
569 | (11) Migrácia dát | ||
570 | (12) Harmonogram realizácie a nasadenia, závislosti | ||
571 | |R1-2|**Plán a stratégia testovania** | ||
572 | | |(1) Testovacie prípady (UC/TC) | ||
573 | (2) Testovacie prostredia | ||
574 | (3) Testovacie dáta | ||
575 | (4) Defekt manažment, monitoring a reporting testov | ||
576 | |**R3**|**IMPLEMENTÁCIA A TESTOVANIE** | ||
577 | |R3-1|**Vývoj, migrácia údajov a integrácia** | ||
578 | |(% rowspan="7" %)R3-2|**Testovanie** | ||
579 | |(1) Funkčné testovanie (FAT) | ||
580 | |(2) Systémové a integračné testovanie (SIT) | ||
581 | |(3) Záťažové a výkonnostné testovanie | ||
582 | |(4) Bezpečnostné testovanie (SW/HW a kybernetická bezpečnosť) | ||
583 | |(5) Používateľské testy funkčného používateľského rozhrania (UX) | ||
584 | |(6) Používateľské akceptačné testovanie (UAT) | ||
585 | |R3-3|**Školenia personálu** | ||
586 | |(% rowspan="10" %)R3-4|**Dokumentácia** | ||
587 | |1) Aplikačná príručka, vrátane aktualizovanej dokumentácie architektúry v rozsahu podľa položiek 3 až 10 Detailného návrhu riešenia R1-1 | ||
588 | |(2) Integračná príručka | ||
589 | |(3) Používateľská príručka (vo forme kontextovej príručky - z aplikácie, bude priamo dostupný kontextový návod prostredníctvom jedného kliku. Technológia bude určená v rámci realizácie zmenového konania pre ŽS6) | ||
590 | |(4) Zdrojové kódy a licencie | ||
591 | |(5) Inštalačná a konfiguračná príručka | ||
592 | |(6) Prevádzkový opis a pokyny pre diagnostiku, servis a údržbu | ||
593 | |(7) Pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) | ||
594 | |(8) Bezpečnostný projekt | ||
595 | |(9) Údaje o monitorovaní úrovne poskytovaných služieb (SLA) aktív IT | ||
596 | |**R4**|**NASADENIE a POSTIMPLEMENTAČNÁ PODPORA (PIP)** | ||
597 | |R4-1|**Nasadenie do produkčnej prevádzky (vyhodnotenie)** | ||
598 | |R4-2|**Akceptácia spustenia do produkčnej prevádzky (vyhodnotenie)** | ||
599 | | |**DOKONČOVACIA FÁZA** | ||
600 | |M-02|**Manažérske správy, plány, reporty, zoznamy, odporúčania ** | ||
601 | **a požiadavky:** | ||
602 | | |**Manažérske správy, plány, reporty, zoznamy, odporúčania a požiadavky:** | ||
603 | | |(1) Správa o dokončení projektu (etapy/fázy) | ||
604 | |||
605 | = 5. NÁHĽAD ARCHITEKTÚRY = | ||
606 | |||
607 | == 5.1 Popis budúceho cieľového produktu projektu == | ||
608 | |||
609 | Cieľom projektu je vytvorenie Centrálneho podpisového komponentu (CPK), ktorý integruje rôzne elektronické služby verejnej správy. Tento komponent bude slúžiť na vytváranie a validáciu elektronických podpisov v súlade s požiadavkami na bezpečnosť a integritu údajov, umožňujúc občanom a organizáciám bezpečne podpisovať a odosielať elektronické podania. | ||
610 | |||
611 | CPK je navrhnutý ako modulárna aplikácia, ktorá spolupracuje s modulom Centrálnej elektronickej podateľne (CEP) a komponentmi ako napríklad Konštruktor správ (eDesk) a Slovensko v mobile (SVM). Cieľom architektúry je zabezpečiť jednotnú a dôveryhodnú platformu pre elektronické služby, kde budú používateľské údaje efektívne a bezpečne spracovávané. | ||
612 | |||
613 | CPK je centrálny komponent verejnej správy, ktorý slúži na elektronické podpisovanie. Prepája elektronické podanie, konštruktor správ, validáciu a správu doručeniek. Systém tiež komunikuje so zariadeniami používateľov (notebooky, mobily) cez lokalizovaný podpisový plugin, aby zabezpečil správu lokálnych podpisov. | ||
614 | |||
615 | Na nasledujúcej schéme je definovaný základný koncept biznis architektúry riešenia: | ||
616 | |||
617 | [[image:1759753888696-250.png]] | ||
618 | |||
619 | == 5.2 Náhľad aplikačnej architektúry riešenia: == | ||
620 | |||
621 | Na nasledujúcej schéme je definovaný finálny náhľad aplikačnej architektúry: | ||
622 | |||
623 | * Hlavnými súčasťami sú CEP, AFPM, eID 2.0, Local Plugin, Konštruktor správ a podporné služby ako Výpočet Message Digest. | ||
624 | * CPK spolupracuje s inými modulmi a prvkami ISVS ako napríklad CEP, Slovensko v Mobile, UPVS, Konštruktor správ | ||
625 | * CPK interaguje s jednotlivými komponentmi na základe definovaných API a výstupov z týchto služieb, vrátane výstupov ako MessageContainer a Authorization. | ||
626 | |||
627 | [[image:1759753901564-288.png]] | ||
628 | |||
629 | Obrázok 4 Náhľad finálnej architektúry | ||
630 | |||
631 | === 5.2.1 Funkčné požiadavky aplikačnej architkúry === | ||
632 | |||
633 | 1. **Vytvorenie a validácia podpisov**: | ||
634 | 1*. Schopnosť vytvárať kvalifikované elektronické podpisy a overovať ich pravosť. | ||
635 | 1*. Integrácia s externými službami ako Konštruktor správy, CEP, SvM a IAM na zabezpečenie autentifikácie. | ||
636 | 1. **Pripájanie časových pečiatok**: | ||
637 | 1*. Pridanie, zahrnutie a verifikácia časových pečiatok ku každému podpisu, čím sa zabezpečí časová integrita dokumentu. | ||
638 | 1. **Modularita a integrácia**: | ||
639 | 1*. Napojenie na elektronické podanie (CEP), ktoré bude zabezpečovať uloženie a spracovanie odoslaných podaní. | ||
640 | 1*. Možnosť využitia Local Plugin pre lokálne podpisovanie prostredníctvom notebooku, desktopu alebo mobilného zariadenia. | ||
641 | 1. **Správa správ a doručeniek**: | ||
642 | 1*. Generovanie správ pre eDesk, vrátane prípravy na odoslanie dokumentu v elektronickej forme a overenie jeho obsahu pred podpisovaním. | ||
643 | 1. **Výpočet Message Digest**: | ||
644 | 1*. Realizácia výpočtu Message Digest (odtlačok dokumentu) pre zaručenie integrity obsahu. | ||
645 | |||
646 | === 5.2.2 Nefunkčné požiadavky aplikačnej architektúry === | ||
647 | |||
648 | 1. **Bezpečnosť**: | ||
649 | 1*. CPK musí byť v súlade s bezpečnostnými štandardmi e-Governmentu, vrátane šifrovania dát, ochrany pred neoprávneným prístupom a zabezpečenia komunikácie medzi komponentmi. | ||
650 | 1. **Dostupnosť a spoľahlivosť**: | ||
651 | 1*. Systém musí byť dostupný 24/7 s minimálnymi prestojmi. V prípade výpadku služby musí byť k dispozícii záložný systém. | ||
652 | 1. **Výkonnosť**: | ||
653 | 1*. Proces podpisovania a validácie musí byť vykonaný do niekoľkých sekúnd, aby sa minimalizovalo čakanie používateľov. | ||
654 | 1. **Škálovateľnosť**: | ||
655 | 1*. Systém musí byť schopný zvládnuť zvýšený počet používateľov a požiadaviek bez poklesu výkonnosti. | ||
656 | |||
657 | == 5.3 Náhľad budúcej technologickej architektúry == | ||
658 | |||
659 | CPK bude prevádzkovaný na cloudovej infraštruktúre prevádzkovanej buď v NASES alebo v privátnej časti vládneho cloudu SK Cloud. V TO-BE stave bude technologická architektúra nastavená tak, aby bolo možné využívať nasledovné alebo ekvivalentné služby: | ||
660 | |||
661 | * IaaS PCA (Infrastructure as a Service - Private Cloud Appliance) | ||
662 | * Storage PaaS (Storage as a Service) | ||
663 | * K8S PaaS (Kubernetes Platform as a Service) | ||
664 | * DB** **as PaaS | ||
665 | |||
666 | Technologická architektúra musí zohľadňovať nasledovné špecifiká: | ||
667 | |||
668 | CPK využíva rozhrania, ktoré podporujú bezpečné protokoly pre komunikáciu medzi servermi verejnej správy a lokálnymi zariadeniami používateľov. | ||
669 | |||
670 | * Pre spracovanie podpisov a autentifikáciu sa používajú kvalifikované služby a algoritmy na výpočet odtlačku a pripojenie časových pečiatok. | ||
671 | |||
672 | = 6. LEGISLATÍVA = | ||
673 | |||
674 | Legislatívne požiadavky na produkt vychádzajú z legislatívy Slovenskej republiky a Európskej Únie, ďalších technických špecifikácií a produkt musí byť v súlade s nasledujúcou legislatívou/reguláciou: | ||
675 | |||
676 | 1. Štandardy a legislatívne normy stanovené vo Vyhláške Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu z z 9. októbra 2023 o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy401/2023 Z. z. | ||
677 | 1. Vyhláška ÚPVII č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v znení neskorších predpisov. | ||
678 | 1. Vyhláška MIRRI SR z 14. novembra 20222 č. 385/2022 Z. z. o jednotnom formáte elektronických správ v znení neskorších predpisov. | ||
679 | 1. Vyhláška MIRRI SR z 19. decembra 2022 č. 511/2022 Z. z. o uznaných spôsoboch autorizácie v znení neskorších predpisov | ||
680 | 1. Aktuálna Podpisová politika zverejňovaná Národným bezpečnostným úradom | ||
681 | 1. ETSI TS 119 101 Electronic Signatures and Infrastructures (ESI); Policy and security requirements for applications for signature creation and signature validation | ||
682 | 1. ETSI TS 103 171 Electronic Signatures and Infrastructures (ESI); XAdES Baseline Profile | ||
683 | 1. ETSI TS 103 172 Electronic Signatures and Infrastructures (ESI); PAdES Baseline Profile | ||
684 | 1. ETSI TS 103 173 Electronic Signatures and Infrastructures (ESI); CAdES Baseline Profile | ||
685 | 1. ETSI TS 103 174 Electronic Signatures and Infrastructures (ESI); ASiC Baseline Profile | ||
686 | 1. ETSI TR 102 038: "TC Security - Electronic Signatures and Infrastructures (ESI); XML format for signature policies | ||
687 | 1. ETSI TR 102 272: "Electronic Signatures and Infrastructures (ESI); ASN.1 format for signature policies | ||
688 | 1. Schéma dohľadu kvalifikovaných dôveryhodných služieb definovaná orgánom dohľadu, dostupná na webovom sídle Národného bezpečnostného úradu | ||
689 | 1. [[Dokumentácia TL X.509 XML schémy pre dôveryhodný zoznam>>url:http://ep.nbu.gov.sk/kca/tsl/tlX509XMLSchemaDocumentation.pdf]], zverejnená na webovom sídle Národného bezpečnostného úradu. | ||
690 | 1. Nariadenie Európskeho parlamentu a Rady EÚ č. 910/2014 o elektronickej identifikácii a dôveryhodných službách | ||
691 | 1. Zákon č. 272/2016 Z.z. o dôveryhodných službách pre elektronické transakcie na vnútornom trhu a o zmene a doplnení niektorých zákonov (zákon o dôveryhodných službách) | ||
692 | 1. Vyhláška MIRRI SR z 12. februára 2021 č. 70/2021 Z.z. o zaručenej konverzii v znení neskorších predpisov | ||
693 | 1. Zákon č. 305/2013 Z.z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) | ||
694 | 1. Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov | ||
695 | 1. [[Pravidlá publikovania elektronických služieb do multikanálového prostredia verejnej správy č. 3204/2018/oAeG-1>>url:https://metais.vicepremier.gov.sk/confluence/download/attachments/2621442/Pravidla_Publikovania_Sluzieb_v1_0.pdf?version=1&modificationDate=1538139064580&api=v2]] (dokument zverejnený v centrálnom metainformačnom systéme) | ||
696 | |||
697 | == Odporúčané požiadavky z pohľadu legislatívny a štandardov == | ||
698 | |||
699 | 1. ETSI TS 101 733 Electronic Signatures and Infrastructures (ESI), CMS Advanced Electronic Signatures (CAdES) | ||
700 | 1. ETSI TS 101 903 Electronic Signatures and Infrastructures (ESI); XML Advanced Electronic Signatures (XAdES) | ||
701 | 1. ETSI TS 102 778 Electronic Signatures and Infrastructures (ESI); PDF Advanced Electronic Signature Profiles; PAdES | ||
702 | 1. ETSI EN 319 132-1 Electronic Signatures and Infrastructures (ESI); XAdES digital signatures; Part 1: Building blocks and XAdES baseline signatures | ||
703 | 1. ETSI EN 319 142-1 Electronic Signatures and Infrastructures (ESI); PAdES digital signatures; Part 1: Building blocks and PAdES baseline signatures | ||
704 | 1. ETSI EN 319 122-1 Electronic Signatures and Infrastructures (ESI); CAdES digital signatures; Part 1: Building blocks and CAdES baseline signatures | ||
705 | 1. ETSI EN 319 162-1 Electronic Signatures and Infrastructures (ESI); Associated Signature Containers (ASiC); Part 1: Building blocks and ASiC baseline containers | ||
706 | |||
707 | = 7. ROZPOČET A PRÍNOSY = | ||
708 | |||
709 | V nasledujúcej kapitole sú definované náklady projektu ako aj prípadné benefity, ktoré by navrhovaným riešením mali byť dosiahnuté. | ||
710 | |||
711 | == 7.1 Kalkulované náklady projektu == | ||
712 | |||
713 | Projekt predpokladá nasledovné náklady, ktoré boli kalkulované na základe UCP analýzy s reflektovaním trhového prieskumu. Táto skutočnosť je vyjadrená v nasledujúcej tabuľke: | ||
714 | |||
715 | |TO BE - AS IS (€, SUM)| | | | | ||
716 | |(% colspan="3" %) |Spolu|CPK | ||
717 | |Náklady s DPH| | | 4 473 144 €| 4 473 144 € | ||
718 | | |Všeobecný materiál| | - €| - € | ||
719 | | |IT - CAPEX| | 2 686 695 €| 2 686 695 € | ||
720 | | | |Aplikácie| 2 686 695 €| 2 686 695 € | ||
721 | | | |SW| - €| - € | ||
722 | | | |HW| - €| - € | ||
723 | | |IT - OPEX| | 1 676 979 €| 1 676 979 € | ||
724 | | | |Aplikácie| 1 676 979 €| 1 676 979 € | ||
725 | | | |SW| - €| - € | ||
726 | | | |HW| - €| - € | ||
727 | | |Riadenie projektu| | 109 470 €| 109 470 € | ||
728 | | |Výstupné náklady| | - €| - € | ||
729 | |||
730 | Celkové náklady projektu rozvoja sú vo výške – 1 673 325 €, pričom sa skladajú z nasledovných skupín výdavkov: | ||
731 | |||
732 | * 013 – softvér – 1 414 050 € | ||
733 | * 521 – Mzdové výdavky – 149 806 € | ||
734 | * Paušálne náhrady – 109 470 € | ||
735 | |||
736 | Z pohľadu prevádzky sa jedná o 2 790 819 € v horizonte 10 rokov, čo je 311 tis. € za rok. Táto hodnota sa skladá z: | ||
737 | |||
738 | * SLA prevádzka – 170 tis. ročne | ||
739 | |||
740 | * Prípadný rozvoj – 141 tis. ročne | ||
741 | |||
742 | == 7.2 Kvalitatívne prínosy projektov == | ||
743 | |||
744 | Z pohľadu kvalitatívnych prínosov sa jedná o nasledovné: | ||
745 | |||
746 | * Zvýšená efektívnosť a pohodlnosť pre používateľov | ||
747 | ** Jednoduchšie procesy podpisovania: Centralizovaný komponent eliminuje potrebu inštalácie rôznych aplikácií a zjednodušuje autentifikáciu pomocou moderných technológií (napr. eID 2.0 a NFC). | ||
748 | ** Mobilná podpora: Podpora autorizácie cez mobilné zariadenia bez potreby čítačky čipových kariet. | ||
749 | ** Intuitívne rozhranie: Užívateľsky prívetivé GUI na podpísanie dokumentov, dostupné z rôznych platforiem. | ||
750 | * Zvýšená bezpečnosť a spoľahlivosť | ||
751 | ** Centralizácia dát a overenie podpisov: Overovanie podpisov je zjednotené a zabezpečené na jednom mieste, čím sa znižuje riziko chýb a bezpečnostných incidentov. | ||
752 | ** Podpora kvalifikovaných elektronických podpisov (KEP): Systém plne podporuje podpisy vyžadujúce vysokú úroveň bezpečnosti. | ||
753 | ** Auditovateľnosť: Vytváranie logov a auditných záznamov o činnostiach používateľov na zabezpečenie transparentnosti. | ||
754 | * Flexibilita a interoperabilita | ||
755 | ** Podpora viacerých formátov: Komponent podporuje formáty XAdES, PAdES, CAdES a ASiC, čím zaručuje kompatibilitu so súčasnými aj budúcimi požiadavkami. | ||
756 | ** Integrácia s existujúcimi systémami: Jednotné rozhranie umožňuje ľahkú integráciu s inými štátnymi a komerčnými informačnými systémami. | ||
757 | * Úspora času a nákladov | ||
758 | ** Automatizácia procesov: Zníženie administratívnej záťaže tým, že CPK zvláda viacnásobné podpisovanie a autorizáciu podaní na rôznych úrovniach. | ||
759 | ** Centralizované riešenie: Zamedzenie duplikácie podpisových aplikácií naprieč rôznymi orgánmi verejnej moci. | ||
760 | * Legislatívna súladnosť a modernizácia | ||
761 | ** Súlad s legislatívou: Komponent je navrhnutý v súlade so slovenskými a európskymi normami (napr. eIDAS, zákon č. 305/2013 Z.z.). | ||
762 | ** Pripravenosť na budúce potreby: Podpora pre rozšírenia a nové formáty autorizácie, ktoré môžu byť definované v budúcnosti. | ||
763 | * Zlepšenie dostupnosti služieb | ||
764 | ** Viackanálový prístup: Služby sú dostupné prostredníctvom Ústredného portálu verejnej správy, špecializovaných portálov a mobilných aplikácií. | ||
765 | ** Širšie využitie: Riešenie je dostupné nielen pre verejný sektor, ale aj pre komerčné aplikácie a tretie strany. | ||
766 | |||
767 | Kvalitatívne prínosy boli aj vyčíslené a to na základe nasledovných premenných: | ||
768 | |||
769 | * Počtu realizovaných biznis transakcií – 22 mil. za rok 2023 - [[https:~~/~~/www.slovensko.sk/sk/statistika-slovensko-sk>>url:https://www.slovensko.sk/sk/statistika-slovensko-sk]] | ||
770 | * Predpokladané percento potrebných podpisov pre dané transakcie – 45% (odhad) | ||
771 | * Predpokladaná dĺžka AS IS trvania – 3 minúty (merania) | ||
772 | * Predpokladané percento úspory po implmentácii CPK – 35% (eliminácia niektorých krokov napr. nastavenie a pripojenie čítačky a pod.) | ||
773 | |||
774 | Na základe týchto parametrov vychádza ročná úspora na úrovni cca 1,5 mil. € na strane občana a podnikateľa. | ||
775 | |||
776 | == 7.3 Vyhodnotenie CBA == | ||
777 | |||
778 | V nasledujúcej tabuľke je uvedené vyhodnotenie CBA | ||
779 | |||
780 | | |(% colspan="3" %)Finančný cashflow (s DPH)|(% colspan="3" %)Ekonomický cashflow (bez DPH)|koeficient obdobia|Finančná (FNPV)|Ekonomická (ENPV)|(% colspan="2" %)Kumulovaná diskont. návratnosť ENPV | ||
781 | |Obdobie|AS IS|TO BE|rozdiel|AS IS|TO BE|rozdiel| | | |(% colspan="2" %) | ||
782 | |t1|0,00|-102 991,80|-102 991,80|0,00|-83 733,17|-83 733,17|0|-102 991,80|-83 733,17|-83 733,17|< | ||
783 | |t2|0,00|-1 881 424,46|-1 881 424,46|0,00|52 025,85|52 025,85|1|-1 809 061,98|49 548,43|-34 184,74|< | ||
784 | |t3|0,00|-311 090,96|-311 090,96|0,00|1 328 719,75|1 328 719,75|2|-287 621,08|1 205 187,98|1 171 003,24|Rok návratu investície | ||
785 | |t4|0,00|-311 090,96|-311 090,96|0,00|1 328 719,75|1 328 719,75|3|-276 558,73|1 147 798,08|2 318 801,32|> | ||
786 | |t5|0,00|-311 090,96|-311 090,96|0,00|1 328 719,75|1 328 719,75|4|-265 921,86|1 093 141,03|3 411 942,35|> | ||
787 | |t6|0,00|-311 090,96|-311 090,96|0,00|1 328 719,75|1 328 719,75|5|-255 694,09|1 041 086,69|4 453 029,04|> | ||
788 | |t7|0,00|-311 090,96|-311 090,96|0,00|1 328 719,75|1 328 719,75|6|-245 859,70|991 511,14|5 444 540,17|> | ||
789 | |t8|0,00|-311 090,96|-311 090,96|0,00|1 328 719,75|1 328 719,75|7|-236 403,56|944 296,32|6 388 836,49|> | ||
790 | |t9|0,00|-311 090,96|-311 090,96|0,00|1 328 719,75|1 328 719,75|8|-227 311,12|899 329,83|7 288 166,32|> | ||
791 | |t10|0,00|-311 090,96|-311 090,96|0,00|1 328 719,75|1 328 719,75|9|-218 568,38|856 504,60|8 144 670,92|> | ||
792 | |SPOLU|0,00|-4 473 143,94|-4 473 143,94|0,00|10 598 050,68|10 598 050,68|SPOLU|-3 925 992,31|8 144 670,92| | | ||
793 | | | | | | | | | | | | | | ||
794 | | | | | | | | |(% colspan="2" %)Výsledok CBA|Výsledná hodnota|Minimálna hodnota| | ||
795 | | | | | | | | |BCR|pomer prínosov a nákladov|2,95|1,00| | ||
796 | | | | | | | | |FIRR|finančná vnútorná výnosová miera ~(%)|N/A|-| | ||
797 | | | | | | | | |EIRR|ekonomická vnútorná výnosová miera ~(%)|379,9%|5,0%| | ||
798 | | | | | | | | | | | | | | ||
799 | | | | | | | | |FNPV|finančná čistá súčasná hodnota (eur s DPH)|-3 925 992|-| | ||
800 | | | | | | | | |ENPV|ekonomická čistá súčasná hodnota (eur bez DPH)|8 144 671|0| | ||
801 | |||
802 | = 8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = | ||
803 | |||
804 | |ID|FÁZA/AKTIVITA|((( | ||
805 | ZAČIATOK | ||
806 | |||
807 | (odhad termínu) | ||
808 | )))|((( | ||
809 | KONIEC | ||
810 | |||
811 | (odhad termínu) | ||
812 | )))|POZNÁMKA | ||
813 | | 1. | Prípravná a iniciačná fáza | 11/2023 | 11/2025 |((( | ||
814 | Zahŕňa projektovú ideu, drafty, pripomienkovanie a schválenia. | ||
815 | |||
816 | Súčasťou tejto fázy je aj príprava a realizácia VO | ||
817 | ))) | ||
818 | | 3. |Realizačná fáza | 12/2025 | 07/2026 |Realizácia projektu vrátane vývoja, testovania a nasadenia do prevádzky. | ||
819 | |3a |Analýza a Dizajn | 12/2025 | 12/2025 |Zahŕňa detailný návrh a plán testovania. | ||
820 | |3b |Nákup technických prostriedkov | 01/2026 | 01/2026 |Objednávka a obstaranie technického vybavenia. | ||
821 | | 3c |Implementácia a Testovanie | 01/2026 | 06/2026 |Vývoj, migrácia dát, integrácia a viacstupňové testovanie. | ||
822 | |3d |Nasadenie a PIP | 06/2026 | 07/2026 | Nasadenie systému do produkcie a podpora po implementácii. | ||
823 | | 4. |Dokončovacia fáza | 07/2026 | 09/2026 | Finalizácia projektu, odovzdanie dokumentácie a vypracovanie správ. | ||
824 | |||
825 | Pri realizácii projektu CPK sme zvolili metodiku Waterfall (vodopádový prístup), pretože táto metodika umožňuje detailne naplánovať všetky kroky od začiatku až po ukončenie projektu, čo je kľúčové pri projektoch s jasne stanovenými cieľmi a požiadavkami. Waterfall je lineárny prístup, kde sa jednotlivé fázy projektu (analýza, návrh, vývoj, testovanie, implementácia) vykonávajú postupne a bez návratu späť, čo prispieva k jasnému prehľadu o postupe projektu a predvídateľnosti jeho priebehu. | ||
826 | |||
827 | Tento prístup je vhodný pre projekty s minimálnou potrebou zmien a flexibilitou, čo nám umožňuje sústrediť sa na precíznu dokumentáciu, eliminovať riziká spojené s nejasnými alebo meniaci sa požiadavkami a udržať prísnu kontrolu nad časom a nákladmi. Vzhľadom na povahu nášho projektu, kde sú požiadavky jasne definované už na začiatku, je táto metóda optimálnou voľbou, ktorá zaručí splnenie cieľov v stanovených parametroch. | ||
828 | |||
829 | |||
830 | = 9. PROJEKTOVÝ TÍM = | ||
831 | |||
832 | **Projektový tím pre realizáciu projektu – Organizačná štruktúra a zodpovednosti** | ||
833 | |||
834 | == 9.1 Riadiaci výbor (RV) == | ||
835 | |||
836 | |**ID**|**Meno a Priezvisko**|**Pozícia**|**Oddelenie**|**Rola v projekte** | ||
837 | |1|Roman Miškovič|Predseda RV|MIRRI|Predseda RV | ||
838 | |2|Milan Patráš|Produktový manažér|MIRRI|Biznis vlastník | ||
839 | |3|Petra Šramko|Projektový manažér|MIRRI|Projektový manažér | ||
840 | |4|Štefan Szilva|Zástupca prevádzky|NASES|Zástupca prevádzky | ||
841 | |5|Peter Marman|Zástupca prevádzky|NASES|Zástupca prevádzky | ||
842 | |ž|Bude známy po VO|Zástupca dodávateľa|Dodávateľ|Zástupca dodávateľa (voliteľný člen) | ||
843 | |||
844 | == 9.2 Projektový tím objednávateľa == | ||
845 | |||
846 | |**ID**|**Meno a Priezvisko**|**Pozícia**|**Oddelenie**|**Rola v projekte** | ||
847 | |1|Milan Patráš|Produktový manažér|MIRRI|Produktová manažér | ||
848 | |2|Daniela Mesková|Riaditeľka odboru rozvoja produktov|MIRRI|Biznis vlastník | ||
849 | |3|Petra Šramko|Projektový manažér|MIRRI|Projektový manžér | ||
850 | |4|Tomáš Husár|IT architekt|MIRRI|IT architekt | ||
851 | |5|Alexander Vengrin|Biznis analytik|MIRRI|IT analytik / Biznis analytik | ||
852 | |6|Martin Mosný|UX dizajnér|MIRRI|UX dizajnér | ||
853 | |7|(Voľné miesto pre ďalšieho člena)|Manažér kvality*|Bude doplnené (ak projekt prekročí 1 000 000 EUR)|Manažér kvality (voliteľný) | ||
854 | |8|(Nepovinná rola)|Manažér IT prevádzky|Bude doplnené podľa potreby|Manažér IT prevádzky | ||
855 | |9|(Nepovinná rola)|Manažér bezpečnosti|Bude doplnené podľa potreby|Manažér kybernetickej a informačnej bezpečnosti | ||
856 | |||
857 | == 9.3 PRACOVNÉ NÁPLNE == | ||
858 | |||
859 | **Stručný popis rolí v Projektovom tíme:** | ||
860 | |||
861 | * **Projektový manažér (Milan Patráš)**: Zodpovedá za plánovanie, koordináciu a riadenie všetkých činností v projekte, vrátane správy zdrojov a kontrolu nad priebehom projektu. | ||
862 | * **Biznis vlastník (Daniela Mesková)**: Definuje biznisové ciele a požiadavky, spolupracuje na hodnotení výstupov a zaisťuje ich súlad s obchodnými cieľmi. | ||
863 | * Zástupca kľúčových používateľov (Milan Patráš): Špecifikuje požiadavky a potreby budúcich koncových používateľov projektových produktov alebo výstupov z hľadiska obsahu, kvality a prínosu pre koncového používateľa | ||
864 | * **IT architekt (Tomáš Husár)**: Navrhuje technickú architektúru systému, integruje technické požiadavky a dohliada na technickú kvalitu riešení. | ||
865 | * **IT analytik / Biznis analytik (Alexander Vengrin)**: Analyzuje potreby projektu z pohľadu biznisu a IT, definuje požiadavky na systém a podporuje tvorbu technickej dokumentácie. | ||
866 | * **UX dizajnér (Martin Mosný)**: Navrhuje používateľské rozhranie, zabezpečuje, aby bolo používateľské prostredie intuitívne a zodpovedalo metodológiám používateľsky orientovaného dizajnu. | ||
867 | |||
868 | === 9.3.1 Podrobnosti o vybraných rolách === | ||
869 | |||
870 | **Projektový manažér (PM):** | ||
871 | |||
872 | Zodpovedá za: | ||
873 | |||
874 | * Riadenie projektu a monitorovanie jeho priebehu. | ||
875 | * Pridelenie úloh členom tímu a kontrolu termínov. | ||
876 | * Zabezpečenie splnenia cieľov projektu v súlade s harmonogramom a rozpočtom. | ||
877 | |||
878 | **UX dizajnér (Martin Mosný):** | ||
879 | |||
880 | Zodpovedá za: | ||
881 | |||
882 | * Realizáciu používateľského výskumu. | ||
883 | * Návrh informačnej architektúry a interakcií. | ||
884 | * Testovanie a iteráciu prototypov. | ||
885 | * Mapovanie zákazníckych ciest a kontrolu prístupnosti webových sídiel. | ||
886 | |||
887 | **IT analytik / Biznis analytik (Alexander Vengrin):** | ||
888 | |||
889 | Zodpovedá za: | ||
890 | |||
891 | * Zber a analýzu požiadaviek. | ||
892 | * Vypracovanie biznisovej a technickej analýzy. | ||
893 | * Dokumentáciu požiadaviek a návrhových riešení. | ||
894 | |||
895 | = 10. ODKAZY = | ||
896 | |||
897 | Doplniť odkazy na už existujúce produkty v maximálnej miere – vyhnúť sa duplikovaným informáciám. | ||
898 | |||
899 | = 11. PRÍLOHY = | ||
900 | |||
901 | **Príloha : **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]] | ||
902 | |||
903 | ---- | ||
904 | |||
905 |