projekt_2970_Projektovy_zamer_detailny

Naposledy upravil Admin-metais MetaIS 2024/11/06 08:30

PROJEKTOVÝ ZÁMER

Vzor pre manažérsky výstup  I-02

 podľa vyhlášky MIRRI č. 401/2023 Z. z. 

Povinná osoba

DataCentrum

Názov projektu

Centrálny ekonomický systém - Rozšírenie prístupovej vrstvy RPC pre potreby CES DR

Zodpovedná osoba za projekt

Peter Holba

Realizátor projektu

DataCentrum

Vlastník projektu

Ministerstvo financií SR

 

Schvaľovanie dokumentu

Položka

Meno a priezvisko

Organizácia

Pracovná pozícia

Dátum

Podpis

(alebo elektronický súhlas)

Vypracoval

 

 

 

 

 

 

1.    História DOKUMENTU

Verzia

Dátum

Zmeny

Meno

1.0

24.7.2024

Iniciálna verzia

Peter Holba

 

 

 

 

 

 

 

 

 

2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE

Tento dokument popisuje projektový zámer, ktorého cieľom je rozšírenie backendovej infraštruktúry určenej pre prevádzku záložných prostredí Centrálneho ekonomického systému (CES).

 

2.1      Použité skratky a pojmy

SKRATKA/POJEM

POPIS

CES

Centrálny ekonomický systém

DR

Disaster recovery

RPC

Rezortný privátny cloud

SLA

Service Level Agreement, Dohoda o úrovni poskytovaných služieb

DCC

Výpočtové centrum Cintorínska Bratislava

DCK

Výpočtové centrum Kopčianska Bratislava

ZVS

Záložné výpočtové centrum

3.    DEFINOVANIE PROJEKTU

3.1      Manažérske zhrnutie

 

DataCentrum

 

DataCentrum bolo zriadené zriaďovacou listinou k 1.1.1996 ako samostatná rozpočtová  organizácia, ktorej zriaďovateľom je Ministerstvo financií Slovenskej republiky.

DataCentrum, v zmysle štatútu, zabezpečuje predovšetkým správu a prevádzkovanie rozsiahlych informačných systémov nielen rezortu Ministerstva financií SR, vrátane celoštátne významných informačných systémov. Tieto činnosti spočívajú v overovaní, zavádzaní a prevádzkovaní jednotlivých informačných systémov, v softvérových, technických a komunikačných riešeniach, ktoré vyplývajú z obsluhy, údržby a rozširovaní informačných systémov inštalovaných v DataCentre za účelom podpory analytických, riadiacich a legislatívnych činností rezortu.

K mimorezortným organizáciám využívajúcim služby DataCentra patria Ministerstvo hospodárstva SR, Ministerstvo spravodlivosti SR, Ministerstvo životného prostredia SR, Ministerstvo dopravy a regionálneho rozvoja SR, ako aj orgány a inštitúcie verejnej správy ako napr. samosprávne kraje NSK, BBSK, KSK a vybrané neštátne a komerčné organizácie.

DataCentrum zabezpečuje spracúvanie a poskytovanie informácií z oblasti štátneho rozpočtu, štátnej pokladnice, daňovej, colnej, finančnej, majetkovej a z ďalších rezortných a aj mimorezortných oblastí vrátane technickej, programovej a komunikačnej podpory, bezpečnosti a ochrany spracovávaných dát.

DataCentrum prevádzkuje Centrum podpory užívateľov (CPU), ktorého hlavnou úlohou je zabezpečovanie odborného poradenstva pre používateľov IS prevádzkovaných DataCentrom a riešenie požiadaviek na aplikačnú, technologickú a metodickú podporu. CPU je podporované vytvorenou a nepretržite udržiavanou komunikačno-technologickou infraštruktúrou.

Okrem informačných systémov na podporu riadiacich aktivít MF SR je v DataCentre  i naďalej úspešne prevádzkovaný projekt monitorovacieho systému pre štrukturálne fondy a Kohézny fond (ITMS) a portál ITMS.

DataCentrum je v zmysle § 23c zákona č.431/2002 Z. z. o účtovníctve v znení neskorších predpisov od 1.1.2014 prevádzkovateľom Registra účtovných závierok a v súlade so zákonom č.145/1995 Z. z. o správnom konaní poskytovateľom a overovateľom výstupov z Registra účtovných závierok. Tieto činnosti sú zabezpečované osobitným špecializovaným pracoviskom - Podateľňa RÚZ.

Z hľadiska výstupov poskytuje DataCentrum služby predovšetkým Ministerstvu financií SR, Štátnej pokladnici.

Stručná sumarizácia stavu projektu CES

 

Začiatkom roka 2022 bol iniciovaný projekt implementácia Centrálneho ekonomického systému. Informačný systém je k dnešnému dňu využívaný významným percentom konečného počtu používateľov a inštitúcií. Nevyhnutne sa tak zaradil do skupiny prevádzkovo-kritických informačných systémov, na ktoré sa vzťahujú prísne SLA. Každý z takýchto informačných systémov je prevádzkovaný z primárnej lokality DCC, pričom konfigurované má aj záložnú infraštruktúru v lokalite ZVS.

Infraštruktúra CES je poskytovaná zdrojmi RPC. Vyčlenený je na to konkrétne blok 2 RPC, ktorý je hardvérovo, softvérovo a licenčne vybavený v súlade s potrebami SAP prostredí. Platí však, že výpočtové zdroje v ZVS sú na úrovni polovice DCC. Táto skutočnosť znamená, že v čase mimoriadnej situácie, ktorej dôsledkom by bola potreba aktivovať záložné systémy by DataCentrum nebolo schopné služby aktivovať pre úplnú sadu používateľov a naviac by tieto služby boli z pohľadu výkonnosti a používateľského komfortu výrazne obmedzenejšie.

Projektový zámer

Tento projektový zámer predstavuje obnovenie prístupovej infraštruktúry a s tým súvisiace nevyhnutné doplnenie výpočtových zdrojov pre potreby plnohodnotnej implementácie DR systému CES. Realizácia tohto zámeru je kľúčová vzhľadom na SLA a požiadavky plnohodnotnej prevádzky systémov aj zo záložnej lokality ZVS. Počet do CES pripojených organizácií výrazne rastie a plánovaný je taktiež ďalší signifikantný nárast v najbližšom období. S tým súvisí potreba rozšírenia a obnovy terminálových služieb, prostredníctvom ktorých dochádza k interakcii používateľov so službami CES.

Cieľom DataCentra je maximalizovať využitie dostupných zdrojov, preto súčasťou tohto zámeru sú výlučne výpočtové zdroje v podobe serverov. Ostatné zdroje, ako disková kapacita, prvky dátových sietí LAN a SAN budú pre potreby implementácie  pokryté existujúcimi zdrojmi ZVS už v súčasnosti dostupnými v RPC bloku 2. Riešenie je navrhnuté v súlade s modernizačnými iniciatívami DataCentra a zámerom dobudovania rezortného privátneho cloudu v lokalite ZVS.

Popri hardvérovom rozšírení je predmetom tohto projektového zámeru taktiež:

  • Integrácia do infraštruktúry KTI v lokalite ZVS
  • Vypracovanie a implementácia komunikačnej matice
  • Vypracovanie automatizačných procedúr pre manažment terminálovej farmy a elasticitu naviazanú na aktuálny počet pripojených používateľov
  • Príprava na integrácia pod správu RPC a portálu RPC
  • Integrácia do systému pre správu zálohovania a obnovy dát
  • Integrácia do monitorovacieho systému
  • Sprístupnenie zdrojov pre používateľské potreby
  • Aktualizácia ponukového katalógu a zriadenie virtuálnych strojov v súlade s požiadavkami

3.2      Motivácia a rozsah projektu

Systém CES je prevádzkovaný v prostredí RPC. Postavený je primárne na produktoch spoločnosti SAP. Implementované sú aktuálne verzie produktov SAP S/4 HANA, SAP BW/4 HANA, SAP Solution Manager, SAP Process Orchestration a SAP Enable Now. Všetky organizácie pristupujúce k informačnému systému CES pracujú v spoločnom prostredí (jeden SAP klient – mandant na jednom SAP systéme).

Používatelia k službám CES pristupujú prostredníctvom zabezpečenej prístupovej vrstvy, ktorá je súčasťou KTI. Prístupová vrstva je tvorená terminálovou farmou na báze riešenia Citrix, ktorá je implementovaná na elastickým spôsobom na virtualizačnej platforme XenServer. Počet aktívnych virtuálnych strojov bežiacich terminálové služby je variabilný a závisí od počtu aktuálne pripojených používateľov. Každý virtuálny stroj je konfigurovaný s identickými zdrojmi pre obslúženie konštantného počtu používateľov.

Motiváciou pre realizáciu tohto projektového zámeru je skutočnosť, že informačný systém je k dnešnému dňu považovaný za prevádzkovo-kritický systém s potrebou zastrešenia aj zdrojmi ZVS. Prístupová infraštruktúra v ZVS je výrazne poddimenzovaná a zastaraná, naviac nie je kompatibilná s princípmi RPC. Plnohodnotné DR zastrešujúce aj funkcionalitu prístupu k službám v dnešnej dobe nie je možné zabezpečiť. Dôsledkom toho je, že aj napriek aktivácii backendových služieb CES v prípade takej požiadavky nebude bez realizácie tohto projektu možné zabezpečiť samotný prístup používateľov k týmto službám. To celkom narúša zmysluplnosť samotného DR ako takého.

Plnohodnotná implementácia záložných systémov vyžaduje dodatočné výpočtové zdroje v podobe serverových systémov pre prístupovú vrstvu.

3.3      Zainteresované strany/Stakeholderi

ID

AKTÉR / STAKEHOLDER

SUBJEKT

(názov / skratka)

ROLA

(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)

Informačný systém

(MetaIS kód a názov ISVS)

1.

DataCentrum

DC

Rezortný prevádzkovateľ komplexných informačných systémov

 

2.

Ministerstvo financií SR

MF SR

Vlastník

 

3.

Ministerstvo investícií, regionálneho rozvoja a informatizácie SR

MIRRI SR

Vlastník procesu

 

3.4      Ciele projektu

ID

 

Názov cieľa

Názov strategického cieľa

Spôsob realizácie strategického cieľa

1

Obstaranie infraštruktúry

Rozšírenie infraštruktúry RPC v lokalite ZVS s cieľom plnohodnotnej prevádzky systémov CES v prípade globálneho výpadku primárnych systémov

Obstaranie infraštruktúry

2

Nasadenie infraštruktúry

Rozšírenie infraštruktúry RPC v lokalite ZVS s cieľom plnohodnotnej prevádzky systémov CES v prípade globálneho výpadku primárnych systémov

Nasadenie infraštruktúry

3

Integrácia infraštruktúry do RPC

Rozšírenie infraštruktúry RPC v lokalite ZVS s cieľom plnohodnotnej prevádzky systémov CES v prípade globálneho výpadku primárnych systémov

Integrácia infraštruktúry do RPC

4

Realizácia DR

Rozšírenie infraštruktúry RPC v lokalite ZVS s cieľom plnohodnotnej prevádzky systémov CES v prípade globálneho výpadku primárnych systémov

Realizácia DR

 

3.5      Merateľné ukazovatele (KPI)

ID

 

ID/Názov cieľa

Názov
ukazovateľa (KPI)

Popis
ukazovateľa

Merná jednotka
 

AS IS
merateľné hodnoty
(aktuálne)

TO BE
Merateľné hodnoty
(cieľové hodnoty)

Spôsob ich merania

Pozn.

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Vzhľadom na charakter projektu projekt nedefinuje špecifické merateľné ukazovatele, podstatou projektu je  doplnenie hardvérového vybavenia pre potreby prístupovej vrstvy záložných prostredí CES v rámci plnohodnotnej implementácie disaster recovery systému CES. Špecifikácia jednotlivých HW komponentov je detailne rozpísaný v časti architektúry. . 

3.6      Špecifikácia potrieb koncového používateľa

Vzhľadom na skutočnosť, že Centrálny ekonomický systém je súčasťou skupiny prevádzkovo-kritických systémov je nevyhnutné zabezpečenie jeho nepretržitej dostupnosti aj v prípadoch masívnejších softvérových a hardvérových zlyhaní. Taktiež je dôležité zabezpečenie dostupnosti pre prípady nedostupnosti primárneho výpočtového centra DCC z akýchkoľvek dôvodov.

Naviac je dôležité, aby služby CES boli v takýchto prípadoch sprístupnené v plnom rozsahu, bez obmedzení. A to ako funkčných, tak aj výkonových.

.

3.7      Riziká a závislosti

NÁZOV RIZIKA a ZÁVISLOSTI 
(čo)

Kategória

Dosah

MITIGAČNÉ OPATRENIA (ako - navrh riešenia)

Neschválenie financovania projektu

Vysoké riziko

Vysoký dosah

Vytvorenie potrebnej dokumentácie v požadovanej kvalite a rozsahu. Úprava SLA a identifikácia podmnožiny z celkového počtu systémov CES, ktoré budú mať DR implementované výlučne za účelom uchovania dát v ZVS. Takéto systémy síce nebude možné aktivovať, no umožnia nábeh služieb s odstupom času po doplnení zdrojov.

Nedostatok zamestnancov s potrebnou odbornosťou a skúsenosťami

Nízke riziko

Vysoký dosah

Celková zmena stratégie odmeňovania, motivovania a udržania si zamestnancov v IT oblasti v rámci verejnej správy. Vzhľadom na možnosti ovplyvniť takúto stratégiu je potrebné využitie zdroje OP EVS.  

Nedodržanie pravidiel verejného obstarávania

 

Stredné riziko   
 

Extrémny dosah

Realizácia VO s odbornou starostlivosťou.   
 

Výrazná zmena strategických cieľov a princípov pred ukončením projektu

Stredné riziko
 

Vysoký dosah

Sledovanie výstupov MIRRI, pravidelná komunikácia s gestorom – MIRRI (prostredníctvom Programovej kancelárie VS) v rámci každého projektového míľnika.

Implementačný tím nebude mať dostatočnú kapacitu, vedomosti a schopnosti

Nízke riziko

Nízky dosah

Stanoviť prísne požiadavky na kľúčových expertov a ich participáciu počas celého trvania projektu.

Služby nebudú poskytované v dostatočnej kvalite (vyskytne sa veľké množstvo chýb, dlhé doby odozvy a pod.)

Stredné riziko

Stredný dosah

Pravidelné vyhodnocovanie pripravenosti riešenia projektu a určiť zodpovedné osoby za jednotlivé výstupy projektu.

Náklady na realizáciu projektu sa vymknú kontrole

Slabé riziko

Vysoký dosah

Dôsledne zabezpečiť finančné riadenie a akceptačné konanie.

Zmeny obstarávacích cien v čase realizácie projektu

Slabé riziko

Vysoký dosah

Prehodnotiť rozpočet po každej etape.

Začatie komunikácie s gestorom predmetnej legislatívy

Pravdepodobné riziko

Stredný dosah

Včasné začatie komunikácie s gestorom predmetnej legislatívy.   

3.8      Stanovenie alternatív v biznisovej vrstve architektúry

Doplnenie zdrojov ZVS je nevyhnutné vykonať formou a zariadeniami, ktoré sú kompatibilné s existujúcimi. Záložné systémy CES majú byť poskytované zdrojmi RPC bloku 2 v ZVS. Rozšírenie je potrebné vykonať rozšírením už existujúcich hardvérových komponentov.

 

3.9      Stanovenie alternatív v aplikačnej vrstve architektúry

Tento projektový zámer je v súlade s rozhodnutím, že prevádzkovateľom informačného systému CES bude DataCentrum. DataCentrum teda neeviduje žiadne iné alternatívy zabezpečenia behu predmetných prostredí.

 

3.10    Stanovenie alternatív v technologickej vrstve architektúry

Tento projektový zámer je v súlade s rozhodnutím, že prevádzkovateľom informačného systému CES bude DataCentrum. DataCentrum teda neeviduje žiadne iné alternatívy zabezpečenia behu predmetných prostredí.

4.    POŽADOVANÉ VÝSTUPY  (PRODUKT PROJEKTU)

Produktom projektu je hardvérové vybavenie pre pokrytie potrieb záložných prostredí CES v súlade s nasledovnou konfiguráciou.

Frame systém (na schémach označený ako Synergy Frame 2)

  • 12 x Server terminálovej farmy
    • 2 x 16 procesorových jadier
    • 1024 GB operačnej pamäte RAM
    • 4 x sieťové LAN rozhranie
    • 2 x SAN dátové rozhranie
    • 2 x 480 GB pevný disk typu SSD
    • Licencia Microsoft Windows Server 2022 Datacenter

Systém tvorí základ budúceho prístupového bloku RPC, musí vyhovovať architektonickým  dizajnovým princípom RPC.

Produktom projektu je taktiež inštalácia a konfigurácia predmetných systémov a ich integrácia do infraštruktúry RPC. Integráciou do infraštruktúry RPC myslíme:

  • Integrácia do infraštruktúry KTI v lokalite ZVS
  • Vypracovanie a implementácia komunikačnej matice
  • Vypracovanie automatizačných procedúr pre manažment terminálovej farmy a elasticitu naviazanú na aktuálny počet pripojených používateľov
  • Príprava na integrácia pod správu RPC a portálu RPC
  • Integrácia do systému pre správu zálohovania a obnovy dát
  • Integrácia do monitorovacieho systému
  • Sprístupnenie zdrojov pre používateľské potreby
  • Aktualizácia ponukového katalógu a zriadenie virtuálnych strojov v súlade s požiadavkami

 

5.    NÁHĽAD ARCHITEKTÚRY

Predmetom tohto projektu je obstaranie a nasadenie doplňujúceho hardvérového vybavenia pre potreby prístupovej vrstvy záložných prostredí CES. Toto rozšírenie si z pohľadu implementácie vyžiada realizíciu niekoľkých prechodných stavov. V prvotnej etape realizácie budú prostredia vybudované a integrované do existujúcej infraštruktúry KTI v ZVS. Následne, po finalizácii prípravných prác na úrovni RPC v lokalite ZVS bude vykonaná transformácia do architektúry RPC, čím vznikne základ prístupovej vrstvy RPC.

Plánované zapojenie do infraštruktúry RPC

 

Predmetný frame s dvanástimi servermi bude integrovaný do existujúcej LAN aj SAN infraštruktúry RPC bloku 2 v súlade so štandardmi RPC a nasledovnými schémami.

image-2024-8-13_14-2-53-1.png

Integrácia do management LAN

image-2024-8-13_14-3-4-1.png

Integrácia do dátovej LAN

image-2024-8-13_14-3-16-1.png

Integrácia do dátovej SAN

6.    LEGISLATÍVA

Legislatívne požiadavky vo vzťahu k Projektu ustanovuje nasledovný základný európsky a národný legislatívny rámec:

  • smernica Európskeho parlamentu a rady (EÚ) 2016/1148 zo 6. júla 2016 o opatreniach na zabezpečenie vysokej spoločnej úrovne bezpečnosti sietí a informačných systémov v Únii,
  • vykonávacie nariadenie Komisie (EÚ) 2018/151 z 30. januára 2018, ktorým sa stanovujú pravidlá uplatňovania smernice Európskeho parlamentu a Rady (EÚ) 2016/1148, pokiaľ ide o bližšiu špecifikáciu prvkov, ktoré musia poskytovatelia digitálnych služieb zohľadňovať pri riadení rizík v oblasti bezpečnosti sietí a informačných systémov, a parametrov na posudzovanie toho, či má incident závažný vplyv,
  • nariadenie európskeho parlamentu a rady (EÚ) 2016/679 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov,
  • nariadenie Európskeho parlamentu a Rady (EÚ) č. 1303/2013 zo 17. decembra 2013, ktorým sa stanovujú spoločné ustanovenia o Európskom fonde regionálneho rozvoja, Európskom sociálnom fonde, Kohéznom fonde, Európskom poľnohospodárskom fonde pre rozvoj vidieka a Európskom námornom a rybárskom fonde a ktorým sa stanovujú všeobecné ustanovenia o Európskom fonde regionálneho rozvoja, Európskom sociálnom fonde, Kohéznom fonde a Európskom námornom a rybárskom fonde, a ktorým sa zrušuje nariadenie Rady (ES) č. 1083/2006,
  • zákon č. 305/2013 Z.z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente),
  • zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „zákon o ITVS“),
  • zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov (ďalej len „zákon o kybernetickej bezpečnosti“),
  • zákon č. 45/2011 Z.z. o kritickej infraštruktúre v znení neskorších predpisov,
  • zákon č. 292/2014 o príspevku poskytovanom z európskych štrukturálnych a investičných fondov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov.

7.    ROZPOČET A PRÍNOSY

7.1      Sumarizácia nákladov a prínosov

 

Spolu

Modul 1

Náklady s DPH

 

 

            2 698 578 €

             2 698 578 €

 

Všeobecný materiál

 

                             - €

                             - €

 

IT - CAPEX

 

            1 339 155 €

            1 339 155 €

 

 

Aplikácie

                            286 331 €

                            286 331 €

 

 

SW

               126 759 €

               126 759 €

 

 

HW

               926 066 €

               926 066 €

 

IT - OPEX

 

            1 359 422 €

            1 359 422 €

 

 

Aplikácie

                            - €

                            - €

 

 

SW

               177 462 €

               177 462 €

 

 

HW

           1 181 960 €

           1 181 960 €

 

Riadenie projektu

 

                             - €

                             - €

 

Výstupné náklady

 

                             - €

                             - €

8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA

Realizácia projektu je naplánovaná na  4 mesiace a bude riadené formou waterfall. Harmonogram zobrazuje realizáciu projektu podľa jeho jednotlivých fáz: 

ID

FÁZA/AKTIVITA

ZAČIATOK

(odhad termínu)

KONIEC

(odhad termínu)

POZNÁMKA

1.

Prípravná fáza

08/2024

08/2024

1 mesiac

2.

Iniciačná fáza

08/2024

09/2024

1 mesiac

3.

Realizačná fáza

08/2024

11/2024

4 mesiace

3a

Analýza a detailný dizajn, Detailný postup implementácie

08/2024

09/2024

1 mesiac

3b

Nákup technických prostriedkov, programových prostriedkov a služieb

08/2024

10/2024

2 mesiace

3c

Implementácia a testovanie

10/2024

12/2024

3 mesiace

3d

Nasadenie

10/2024

12/2024

3 mesiace

4.

Dokončovacia fáza

12/2024

12/2024

1 mesiac