Version 3.1 by Juraj Paulen on 2024/11/18 15:03

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6
7
8 |Povinná osoba|**Ministerstvo vnútra SR**
9 |Názov projektu|Lepšie využívanie údajov MV SR fáza I.
10 |Zodpovedná osoba za projekt|
11 |Realizátor projektu|
12 |Vlastník projektu|
13
14
15 **Schvaľovanie dokumentu**
16
17 |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|(((
18 Podpis
19
20 (alebo elektronický súhlas)
21 )))
22 |Vypracoval| | | | |
23
24
25 1. História DOKUMENTU
26
27 |Verzia|Dátum|Zmeny|Meno
28 |//0.1//|//14.08.2024//|//Pracovný návrh//|
29 |//0.2//|//23.08.2024//|//Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.//|
30 |//0.3//|//17.09.2024//|//Doplnenie čiastkových kapitol//|
31
32
33 1. Účel dokumentu
34
35 V súlade s vyhláškou č. 401/2023 Z. z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
36
37
38
39 Obsah
40
41 a[[1.  História DOKUMENTU.. 1>>path:#_Toc181822028]]
42
43 [[2.    Účel dokumentu. 1>>path:#_Toc181822029]]
44
45 [[2.1     Použité skratky a pojmy. 5>>path:#_Toc181822030]]
46
47 [[2.2     Konvencie pre typy požiadaviek (príklady) 7>>path:#_Toc181822031]]
48
49 [[3.    Popis navrhovaného riešenia. 7>>path:#_Toc181822032]]
50
51 [[3.1     Kontext ku navrhovanému riešeniu. 7>>path:#_Toc181822033]]
52
53 [[3.2     Realizovanie aktivít v projekte v zmysle výzvy: 8>>path:#_Toc181822034]]
54
55 [[3.3     Zameranie projektu: 9>>path:#_Toc181822035]]
56
57 [[4.    Architektúra riešenia projektu. 10>>path:#_Toc181822036]]
58
59 [[4.1     Biznis vrstva. 12>>path:#_Toc181822037]]
60
61 [[4.1.1     Prehľad koncových služieb – budúci stav: 13>>path:#_Toc181822038]]
62
63 [[4.2     Aplikačná vrstva. 13>>path:#_Toc181822039]]
64
65 [[4.2.1     Rozsah informačných systémov – AS IS. 14>>path:#_Toc181822040]]
66
67 [[4.2.2     Rozsah informačných systémov – TO BE. 15>>path:#_Toc181822041]]
68
69 [[4.2.3     Využívanie nadrezortných a spoločných ISVS – AS IS. 16>>path:#_Toc181822042]]
70
71 [[4.2.4     Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE  16>>path:#_Toc181822043]]
72
73 [[4.2.5     Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE. 16>>path:#_Toc181822044]]
74
75 [[4.2.6     Aplikačné služby pre realizáciu koncových služieb – TO BE. 16>>path:#_Toc181822045]]
76
77 [[4.2.7     Aplikačné služby na integráciu – TO BE. 17>>path:#_Toc181822046]]
78
79 [[4.2.8     Poskytovanie údajov z ISVS do IS CPDI – TO BE. 19>>path:#_Toc181822047]]
80
81 [[4.2.9     Konzumovanie údajov z IS CPDI – TO BE. 21>>path:#_Toc181822048]]
82
83 [[4.3     Dátová vrstva 22>>path:#_Toc181822049]]
84
85 [[4.3.1     Údaje v správe organizácie. 22>>path:#_Toc181822050]]
86
87 [[4.3.2     Dátový rozsah projektu - Prehľad objektov evidencie - TO BE. 24>>path:#_Toc181822051]]
88
89 [[4.3.3     Referenčné údaje. 24>>path:#_Toc181822052]]
90
91 [[4.3.4     Kvalita a čistenie údajov. 25>>path:#_Toc181822053]]
92
93 [[4.3.5     Otvorené údaje. 30>>path:#_Toc181822054]]
94
95 [[4.3.6     Analytické údaje. 33>>path:#_Toc181822055]]
96
97 [[4.3.7     Moje údaje. 33>>path:#_Toc181822056]]
98
99 [[4.3.8     Legislatíva. 45>>path:#_Toc181822057]]
100
101 [[4.3.9     Prehľad jednotlivých kategórií údajov. 49>>path:#_Toc181822058]]
102
103 [[4.4     Technologická vrstva. 50>>path:#_Toc181822059]]
104
105 [[4.4.1     Prehľad technologického stavu - AS IS. 50>>path:#_Toc181822060]]
106
107 [[4.4.2     Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE. 53>>path:#_Toc181822061]]
108
109 [[4.4.3     Využívanie služieb z katalógu služieb vládneho cloudu. 58>>path:#_Toc181822062]]
110
111 [[4.5     Bezpečnostná architektúra. 59>>path:#_Toc181822063]]
112
113 [[4.5.1     Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA. 60>>path:#_Toc181822064]]
114
115 [[4.5.2     Metodika pre DPIA. 63>>path:#_Toc181822065]]
116
117 [[5.    Závislosti na ostatné ISVS / projekty. 64>>path:#_Toc181822066]]
118
119 [[6.    Zdrojové kódy. 64>>path:#_Toc181822067]]
120
121 [[7.    Prevádzka a údržba. 65>>path:#_Toc181822068]]
122
123 [[7.1.1     Úrovne podpory používateľov. 65>>path:#_Toc181822069]]
124
125 [[7.1.2     SLA (Service Level Agreement) 66>>path:#_Toc181822070]]
126
127 [[7.1.3     Riešenie incidentov – SLA parametre. 66>>path:#_Toc181822071]]
128
129 [[7.2     Požadovaná dostupnosť IS: 69>>path:#_Toc181822072]]
130
131 [[7.2.1     Dostupnosť (Availability) 69>>path:#_Toc181822073]]
132
133 [[7.2.2     RTO (Recovery Time Objective) 70>>path:#_Toc181822074]]
134
135 [[7.2.3     RPO (Recovery Point Objective) 70>>path:#_Toc181822075]]
136
137 [[8.    Požiadavky na personál. 70>>path:#_Toc181822076]]
138
139 [[8.1     riadiaci výbor A PROJEKTOVÝ TÍM.. 70>>path:#_Toc181822077]]
140
141 [[8.2     PRACOVNÉ NÁPLNE. 71>>path:#_Toc181822078]]
142
143 [[8.2.1     Pôsobnosť a úlohy Riadiaceho výboru. 71>>path:#_Toc181822079]]
144
145 [[8.2.2     Pracovná náplň projektového tímu. 72>>path:#_Toc181822080]]
146
147 [[9.    Implementácia a preberanie výstupov projektu. 74>>path:#_Toc181822081]]
148
149 [[9.1     Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov 74>>path:#_Toc181822082]]
150
151 [[9.2     Pravidlá pre riadenie zmien. 74>>path:#_Toc181822083]]
152
153 [[10.    PRÍLOHY. 75>>path:#_Toc181822084]]
154
155
156
157 [[Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy. 9>>path:#_Toc181822017]]
158
159 [[Tabuľka 2: Zoznam plánovaných služieb. 18>>path:#_Toc181822018]]
160
161 [[Tabuľka 3: Tabuľka špecifikuje jednotlivé procesy spracovania údajov 35>>path:#_Toc181822019]]
162
163 [[Tabuľka 4: Typy informácií s odkazom na článok nariadenia GDPR. 36>>path:#_Toc181822020]]
164
165 [[Tabuľka 5: Popis  požiadavky na odber informácií o prístupe k údajom.. 37>>path:#_Toc181822021]]
166
167 [[Tabuľka 6: Popis informácii s rozpadom na atribúty o prístupe k údajom.. 39>>path:#_Toc181822022]]
168
169 [[Tabuľka 7: Rozsah atribútov pre rodný, úmrtný, sobášny list 45>>path:#_Toc181822023]]
170
171 [[Tabuľka 8: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu. 49>>path:#_Toc181822024]]
172
173 [[Tabuľka 9: Rozsah ISVS v projekte pre realizáciu BP a DPIA. 60>>path:#_Toc181822025]]
174
175 [[Tabuľka 10: Vzor riadiaceho výboru. 71>>path:#_Toc181822026]]
176
177 [[Tabuľka 11: Popis práce a zodpovedností jednotlivých projektových rolí 74>>path:#_Toc181822027]]
178
179
180
181 [[Obrázok 1: Pohľad na aplikačnú vrstvu budúceho stavu pre projelt_3131.. 11>>path:#_Toc182515644]]
182
183 [[Obrázok 2: Prehľad biznis služieb.. 13>>path:#_Toc182515645]]
184
185 [[Obrázok 3: Navrhovaná platforma manažmentu údajov MV SR.. 14>>path:#_Toc182515646]]
186
187 [[Obrázok 5: Komunikácia s externými entitami 33>>path:#_Toc182515647]]
188
189 [[Obrázok 6: Schéma prihlásenia sa k informáciám... 36>>path:#_Toc182515648]]
190
191 [[Obrázok 7: Schéma informácie o prístupe k osobným údajom... 37>>path:#_Toc182515649]]
192
193 [[Obrázok 8: Koncepčný návrh modernizácie infraštruktúry MV SR. 54>>path:#_Toc182515650]]
194
195
196
197
198 1.
199 11. Použité skratky a pojmy
200
201
202 |SKRATKA/POJEM|POPIS
203 |“1x a dosť“|Princíp „jedenkrát a dosť“ reprezentujúci spôsob, pomocou ktorého môžu orgány verejnej moci a verejná správa získavať výpisy a potvrdenia za občanov a podnikateľov za účelom predkladať v rámci úradných konaní rôzne potvrdenia a výpisy údajov, ktorými už štát disponuje, a to predovšetkým na základe všeobecnej právnej úpravy § 17 ods. 6 zákona o e-Governmente a súvisiaceho Zákona proti byrokracii. Súčasne sa implementujú technické riešenia, ktoré podporujú aplikáciu súvisiacich predpisov do praxe.
204 |API|Aplikačné programovacie rozhranie (Application Programming Interface)
205 |CBA |Cost-benefit analýza
206 |CIP|Centrálna integračná platforma
207 |CMÚ|Centrálny model údajov
208 |DCAT|Data Catalog Vocabulary
209 |DI |Dátová integrácia: sprístupnenie údajovej základne VS vrátane otvorených údajov prostredníctvom platformy dátovej integrácie
210 |DM|Dátový model
211 |DPIA|Data Protection Impact Assessment (Posúdenie vplyvu na ochranu údajov)
212 |DPO|Data Protection Officer (Zodpovedná osoba pre ochranu údajov)
213 |DQ|Dátová kvalita (Data quality)
214 |EUDIW|Európska digitálna peňaženka s identitou (European Digital Identity Wallet)
215 |eGOV|Elektronické služby štátu
216 |ENTITA|Prvok vyznačujúci sa vlastnosťami, ktoré umožňujú jeho jednoznačné odlíšenie od ostatných podobných prvkov nejakej množiny.
217 |ETL|Extract, transform, load
218 |EU|Európska únia
219 |FO|Fyzická́ osoba
220 |FP|Funkčné požiadavky
221 |GDPR|General Data Protection Regulation – Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
222 |HW|Hardware
223 |IAM|Identity and Access Management (Správa identít).
224 |IB|Informačná bezpečnosť
225 |ID|Identifikačné číslo
226 |IEC|International Electrotechnical Commission
227 |IS CPDI|Centrálna integračná platforma (CIP) je rozšírením IS CSRÚ, preto ich spoločne označujeme ako IS CPDI
228 |IS MOÚ|Informačný systém Manažment osobných údajov
229 |ISO|International Organization for Standardization (Medzinárodná organizácia pre štandardizáciu)
230 |ISVS |Informačný systém verejnej správy
231 |JSON|JavaScript Object Notation
232 |JSON-LD|JavaScript Object Notation for Linked Data
233 |MDM|Master data management
234 |MetaIS|Centrálny metainformačný systém verejnej správy
235 |MV SR|Ministerstvo vnútra Slovenskej republiky
236 |MIRRI SR|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
237 |MOU|Manažment osobných údajov
238 |NKIVS|Národná koncepcia informatizácie verejnej správy Slovenskej republiky
239 |OE|Objekt evidencie
240 |OOTS|Technický systém pre jedenkrát a dosť (Once-Only Technical System)
241 |OpenData|Otvorené údaje
242 |OS|Operačný systém
243 |OVM|Orgán verejnej moci
244 |OWL|Web Ontology Language
245 |RFO|Register fyzických osôb
246 |RPO|Register právnických osôb
247 |SLA|Service-level agreements/Dohoda o správe
248 |SPARQL|Dopytovací jazyk (z angl. SPARQL Protocol and RDF Query Language)
249 |URI|Jednotný identifikátor (kompaktný reťazec znakov používaný na identifikáciu alebo pomenovanie zdroja)
250 |VC|Overiteľné poverenia (Verifiable Credentials)
251 |W3C|World Wide Web Consortium
252 |XML|Extensible Markup Language
253 |XSD|XML Schema Definition
254 |XSLT|XSL Transformations
255 |ZoD |Zmluva o dielo
256
257
258
259 1.
260 11. Konvencie pre typy požiadaviek (príklady)
261
262 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na:
263
264 * Funkčné,
265 * Nefunkčné,
266 * Technické.
267
268 Oblasti požiadaviek sú pre projekt rozdelené nasledovne:
269
270 * Automatizovaná tvorba a zverejňovanie otvorených údajov
271 * Bezpečnostná požiadavka
272 * Bezpečnostný projekt
273 * Centrálna evidencia o prístupe ku informáciám o údajoch
274 * Dátová požiadavka
275 * Implementačná požiadavka
276 * Integračná požiadavka
277 * Kvalita a čistenie údajov
278 * Legislatívna požiadavka
279 * Podpora a prevádzka
280 * Projektová dokumentácia
281 * Rezortná Integračná Platforma
282 * Správa technických účtov
283 * Súlad ISVS s GDPR
284 * Systematický manažmentu údajov
285 * Transformačný modul
286
287 Funkčné požiadavky používajú konvenciu: FP_číslo
288
289 Nefunkčné požiadavky používajú konvenciu: NP_ číslo
290
291 Technické požiadavky používajú konvenciu: TP_ číslo
292
293 Ostatné typy požiadaviek môžu byť v neskoršej fáze projektu (realizačná fáza) upravené prípadne dodefinované PM (objednávateľom/zhotoviteľ).
294
295 1. Popis navrhovaného riešenia
296 11. Kontext ku navrhovanému riešeniu
297
298 Cieľom projektu je posilnenie IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií do IS MOU (najmä notifikácie o zmene údajov, automatizované získavanie aktualizovaných údajov, a tiež notifikácie o spracúvaní údajov). V rámci Ministerstva vnútra SR sa tento projekt zameriava na rozšírenie funkčnosti informačného systému RFO (ISVS_191), ktorý slúži ako zdrojový systém pre evidenciu najžiadanejších zdrojových osobných údajov a tiež dôležitých udalostí ako je narodenie, úmrtie a sobáš fyzických osôb.
299
300 Tieto údaje sú kritické a ich správne spracovanie, aktuálnosť a dôveryhodnosť sú nevyhnutné pre správne fungovanie štátnej správy.
301
302 Projekt sa zameriava aj na zvýšenie kvality a presnosti týchto údajov (aktivita A2), čo zahŕňa podporu nástrojov na správu údajov a procesov.
303
304 Ďalším dôležitým aspektom projektu je bezpečnosť. Systém prejde dôkladným bezpečnostným auditom a bude aktualizovaný a doplnený o nové bezpečnostné opatrenia, ktoré zaručia ochranu citlivých osobných údajov, ako je definované v bezpečnostnom projekte pre systém RFO.
305
306 Ďalej je potrebné spomenúť, že projekt zahŕňa aj aktualizáciu Dôslednej analýzy vplyvu na ochranu údajov (DPIA) v súlade s nariadením GDPR. Tento dokument bude obsahovať dôkladnú analýzu rizík a zabezpečí, že všetky procesy spracúvania údajov budú v súlade s najnovšími legislatívnymi požiadavkami na ochranu osobných údajov.
307
308 Celkovo povedané, tento projekt nie je len o rozšírení a zlepšení funkcionality informačného systému, ale aj o zabezpečení, že bude plne súčasný a schopný efektívne reagovať na budúce výzvy a požiadavky štátnej správy pri získavaní údajov z tohto systému.
309
310 1.
311 11. Realizovanie aktivít v projekte v zmysle výzvy:
312
313 Tu je prehľadná tabuľka, ktorá sumarizuje predmety, podaktivity a podmienky uvedené v texte:
314
315
316 |**Predmet**|**Podaktivity**|**Realizácia v projekte**|**Detailnejší popis**
317 |A1. Zavedenie manažmentu osobných údajov pre službu „Moje dáta“|Povinná podaktivita|Áno|Kapitola 4.3.7
318 |A2. Čistenie údajov, dosiahnutie vyššej kvality údajov a dátová interoperabilita| |Áno|Kapitola 4.3.4
319 |(% rowspan="2" %)A3. Realizácia poskytovateľskej dátovej integrácie|3.1: Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom poskytovania údajov|Áno|Kapitola 4.2.8
320 |3.2: Vyhlásenie referenčných údajov|(((
321 Nie
322
323
324 )))|odôvodnenie v kapitole 4.3.3
325 |A4. Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CIP/IS CPDI) za účelom konzumovania údajov| |(((
326 Nie
327
328
329 )))|
330 |A5. Automatizované publikovanie otvorených údajov| |Áno|Kapitola 4.3.5
331 |A6. Sprístupnenie údajov na analytické účely| |Nie|
332 |A7. Zavedenie systematického manažmentu údajov| |Áno|Kapitola 4.3.1
333 |A8. Vybudovanie nového zdrojového registra alebo strojovo-spracovateľného objektu evidencie| |Nie|
334 |A9. Vytvorenie rezortnej integračnej platformy pre konsolidáciu interných systémov inštitúcie| |Áno|Kapitola 4
335 |A10. Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR| |Áno|Kapitola 4.5
336 |A11. Legislatívna analýza údajov inštitúcie verejnej správy| |Áno|Kapitola 3
337
338 Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy
339
340 1.
341 11. Zameranie projektu:
342
343 Projekt bude zameraný na rozvoj informačného systému ISVS_191:
344
345 1. **Notifikácia o spracovaní osobných údajov:** Informovanie dotknutých osôb o prezretí alebo spracovaní ich údajov.
346 1. **Distribúcia/poskytovanie údajov zmenových dávok:** Napr. informácia o zmene osobných údajov
347 1. **Notifikácia o zmene osobných údajov (log):** Zaznamenávanie a informovanie o zmene osobných údajov a funkcionalitu pre podnety na opravu údajov
348 1. **Notifikácia o vzniku/zápisu osobných údajov (log):** Zaznamenávanie a informovanie o vzniku nových údajov.
349 1. **Notifikácia o ukončení platnosti osobných údajov (log):** Informovanie o ukončení platnosti údajov.
350 1. **Notifikácia o vymazaní osobných údajov (log):** Zaznamenávanie a informovanie o vymazaní údajov.
351 1. **Notifikácia o zmene stavu procesu (log):** Informovanie o stave spracovania údajov.
352
353 Systém je zdrojovým systémom aj pre nasledujúce objekty evidencie, popisujúci súčasný stav, ktoré sa nachádzajú v prioritnom zozname Mojich údajov:
354
355 Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci projektu sa Ministerstva vnútra SR zameriava na rozšírenie funkčnosti informačných systémov RFO (ISVS_191) a Registra adries (isvs_192), ktorý slúži ako zdrojový systém pre evidenciu dôležitých údajov. Tabuľka uvedená nižšie odzrkadľuje aktuálny stav integračných väzieb spomínaných systémov na IS CPDI.
356
357 |**Názov ISVS, kód ISVS**|**Názov množiny dát za  (RR, OE a číselníky)**|**Vymedzenie, detail**|**Integračné väzby**
358 |(% rowspan="5" %)(((
359 RFO
360
361 isvs_191
362 )))|(% rowspan="5" %)Register fyzických osôb|(% rowspan="4" %)Register fyzických osôb|1. Poskytnutie údajov z RFO
363 |2. Získavanie zmenových dávok RFO
364 |3. ~*~* Zápis údajov do RFO
365 |4. Nahlasovanie nezrovnalostí RFO
366 |Poskytnutie rozšírených údajov o osobe z REGOB|1. Poskytnutie rozšírených údajov o osobe z REGOB
367 |(((
368 RFO
369
370 isvs_191
371 )))|RFO Číselníky|RFO Číselníky|1. Poskytnutie číselníkov RFO
372 |(((
373 RFO
374
375 isvs_191
376 )))|Výpis z IS RFO – údaje o narodení|Výpis z IS RFO – údaje o narodení|1. Poskytnutie údajov rodného listu
377 |(((
378 RFO
379
380 isvs_191
381 )))|Výpis z IS RFO –  údaje o uzavretí manželstva|Výpis z IS RFO –  údaje o uzavretí manželstva|1. Poskytnutie údajov sobášneho listu
382 |(((
383 RFO
384
385 isvs_191
386 )))|Výpis z IS RFO –  údaje o úmrtí|Výpis z IS RFO –  údaje o úmrtí|1. Poskytnutie údajov úmrtného listu
387 |(((
388 RFO
389
390 isvs_191
391 )))|Výpis z IS RFO –  údaje o pobyte občana SR|Výpis z IS RFO –  údaje o pobyte občana SR a cudzincov s povoleným pobytom na území SR|1. Poskytnutie údajov o pobyte
392
393 Tabuľka 2: Súčasný stav poskytovania údajov MV SR na IS CPDI
394
395 V zmysle kritérií aktivity 1 výzvy MV SR figuruje RFO v úlohe existujúcich poskytovateľov údajov, a preto je nevyhnutné zrealizovať úpravu spomenutých informačných systémov, keďže sú zdrojom uvedených údajov. Nevyhnutnou podmienkou je realizovať úpravu informačného systému minimálne v rozsahu podľa bodu 4 aktivity A1.
396
397 1. Architektúra riešenia projektu
398
399 MV SR v súčasnosti čelí viacerým výzvam pri správe kmeňových údajov. Rezort má prístup k veľkému množstvu kritických údajov (ako sú údaje o občanoch, vozidlách, zbraniach, pasoch a iné), ktoré sú uložené v rôznych informačných systémoch. Tieto systémy fungujú často izolovane, bez centralizovaného manažmentu, čo vedie k nedostatku harmonizácie a ťažkostiam pri zabezpečení jednotnej kvality údajov. Tento fragmentovaný prístup komplikuje výmenu údajov medzi rôznymi inštitúciami a rezortmi, čo spôsobuje duplicitu a zníženie efektivity. MV SR nemá v súčasnosti plne funkčnú platformu na správu kmeňových údajov, ktorá by zabezpečila centralizovanú správu, aktualizáciu a kvalitu údajov. Existuje zrejmá snaha o vybudovanie takejto platformy, ktorá by bola schopná spravovať a riadiť kmeňové údaje (napríklad adresy, osobné údaje, údaje o vozidlách, pasoch, občianskych preukazoch, atď.).
400
401 Práve preto má MV SR ambíciu tieto problémy riešiť vytvorením rezortnej platformy manažmentu údajov MV SR. Cieľom tejto platformy je zabezpečiť jednotné a centralizované riadenie údajov, ich kvality, ako aj interoperabilitu medzi rôznymi systémami v rámci štátu. Z praxe vyplýva, že kvalitné dátové štandardy, spolu s efektívnymi nástrojmi na ich validáciu, čistenie a konsolidáciu, sú nevyhnutné pre zabezpečenie správnosti a aktuálnosti údajov.
402
403 V praxi to znamená, že rôzne inštitúcie, ako napríklad zdravotné poisťovne, súdy, polícia alebo iné štátne orgány, môžu pracovať s odlišnými alebo neaktuálnymi údajmi, čo vedie k zníženiu dôveryhodnosti údajov a narúša kvalitu verejných služieb.
404
405 Z praktického hľadiska je jasné, že ak bude táto rezortná platforma úspešne implementovaná, MV SR sa stane kľúčovým správcom jedného z najdôležitejších súborov údajov v štáte. Tým sa zlepší nielen kvalita údajov, ale aj efektivita verejných služieb, čím sa občanom Slovenskej republiky poskytne lepší a rýchlejší prístup k správnym a aktuálnym informáciám. Centralizácia správy údajov navyše umožní rýchlejšie riešenie krízových situácií a efektívnejšiu spoluprácu medzi rezortmi.
406
407 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image001.png||alt="Obrázok, na ktorom je text, snímka obrazovky, diagram, písmo
408
409 Automaticky generovaný popis"]]
410
411 Obrázok 1: Pohľad na aplikačnú vrstvu budúceho stavu pre projelt_3131
412
413 V štruktúre rezortu MV SR je jasne vidieť, že MV SR je správcom množstva kľúčových údajov, ktoré sú zásadné pre chod štátu, vrátane údajov o občanoch, registrovaných adresách, narodeniach, úmrtiach, cudzincov a ďalších kritických údajov. Tieto údaje sú rozdelené medzi rôzne informačné systémy (napr. IS RFO, IS REGOB, IS EVO), ktoré sú v súčasnosti prepojené, avšak správa a kvalita údajov nie je centralizovaná.
414
415 MV SR teda viditeľne pracuje na tom, aby dobudovalo modernú platformu na správu kmeňových údajov, čo by zefektívnilo nielen interné procesy, ale aj sprístupnenie údajov pre iné rezorty a štátne inštitúcie v súlade s princípmi dátovej správy a interoperability údajov.
416
417 Projekt MV SR I. (projekt_3131) bude zameraný na úpravu nasledovných informačný systémov:
418
419 |**Kód ISVS**|**Názov ISVS**|**Vymedzenie, detail**|**Popis**
420 |isvs_189|Evidencia cudzincov (ECU)| |Informačný systém Evidencia cudzincov (ECU) spravuje záznamy o cudzincoch s povolením na pobyt na Slovensku. Zahrňuje krátkodobé pobyty, malé pohraničné styky (MPS), spracovanie žiadostí o povolenie na pobyt, biometrické údaje a sankcie voči cudzincom. Funkcie G2C a G2B sú dostupné len ako portálové služby pre hlásenie pobytu cudzincov ubytovacími zariadeniami. Systém je integrovaný s Registrom fyzických osôb (RFO), ale jeho údaje nie sú určené ako referenčné údaje.
421 |isvs_190|Register obyvateľov (IS REGOB)| |Register obyvateľov je základný register informačných systémov verejnej správy na Slovensku (IS REGOB). Zabezpečuje súlad právneho a elektronického stavu informačného obsahu. Register je zdrojom pre Register fyzických osôb (RFO) a poskytuje údaje pre občanov a integrované subjekty. Systém je centralizovaný, čo umožňuje zaznamenávanie osobných, vzťahových, miestopisných a právnych údajov. Funkčnosti registra sú dostupné pre G2C a G2B prostredníctvom RFO. Jeho integrácie sú primárne zamerané na RFO, ale poskytujú aj rozhrania pre mnohé vnútorné policajné IS. Údaje nie sú určené ako referenčné údaje.
422 |isvs_191|Register fyzických osôb (IS RFO)|Údaje obsiahnuté o fyzických osobách|Register fyzických osôb je jednotným a konzistentným zdrojom údajov o všetkých osobách, ktoré prichádzajú do styku s verejnou správou. Poskytuje elektronické služby pre údaje o fyzických osobách, zabezpečujúc ich použiteľnosť pre právne úkony a ďalšie služby eGovernmentu na úrovni EÚ. Systém konsoliduje údaje zo základných registrov, ako sú evidencia obyvateľov, a aktualizuje ich podľa stanovených pravidiel a dohôd. Niektoré hodnoty v systéme sú určené ako referenčné údaje. Systém je integrovaný s jeho zdrojovými registrami a poskytuje rozhrania pre iné IS využívajúce referenčné údaje fyzických osôb.
423 |isvs_193|Centrálny informačný systém matričnej agendy (CISMA)|údaje obsiahnuté o narodení, sobáši, úmrtí|CISMA je centrálna databáza matrík pre SR, prepojená s Registrom fyzických osôb. Umožňuje získavanie oficiálnych potvrdení o matričných udalostiach pre slovenské a európske orgány. Databáza obsahuje zdrojové údaje o osobách spojených s matričnými udalosťami, zaznamenanými v matrikách o sobášoch, narodeniach a úmrtiach. CISMA poskytuje funkčnosti G2C, G2B a G2G prostredníctvom externých integračných rozhraní.
424
425
426 1.
427 11. Biznis vrstva
428
429 Projekt zabezpečí pre koncept Mojich údajov a IS MOU ako informačnú technológiu prinášajúcu koncept MyData do reálneho života, nové OE a atribúty doposiaľ občanom a podnikateľom v štruktúrovanej elektronickej podobe neposkytované (s výnimkou úradných výpisov z elektronickej matriky).
430
431 Dáta integrované do IS MOU v zmysle projektu sú považované za najžiadanejšie datasety v koncepte Mojich údajov. Majú veľký potenciál ich ďalšieho využívania občanom a podnikateľom ako registrovaným používateľom IS MOU pre zdieľanie s tretími/spoliehajúcimi sa stranami pri využívaní ich digitálnych služieb.
432
433 Zabezpečenie kvalitných údajov pre IS MOU bude v rámci Rezortnej platformy zabezpečené procesmi riadenia kvality a čistenia údajov a správou metadát.   Proces riadenia kvality údajov bude navrhnutý tak aby zlepšil kvalitu spracovávaných údajov a zabezpečil efektívne spracovanie a využitie dát v celej organizácii. Proces správy metadát bude poskytovať pre údaje potrebné metadáta, ktoré sú potrebné pre zabezpečenie údajov v 5* formáte.
434
435 Hlavnou úlohou tohto projektu je zabezpečiť kvalitu, integritu a dostupnosť údajov pre interných aj externých konzumentov. Údaje sú zhromažďované z rôznych zdrojov, analyzované a pripravované na ďalšie využitie. Kľúčové procesy ako referencovanie, mapovanie a obohacovanie zabezpečujú, že údaje sú použiteľné v rámci organizácie, ale aj mimo nej spĺňajú všetky požiadavky na kvalitu.
436
437 Služby na úrovni monitorovania a reportingu umožňujú sledovať stav údajov, čo je kľúčové pre efektívne rozhodovanie na všetkých úrovniach organizácie. Odbor informatiky a dátová kancelária zabezpečujú technickú a správnu podporu, pričom dohliadajú na dodržiavanie štandardov a na to, aby údaje boli dostupné v požadovanej kvalite a formáte. Celkový systém je navrhnutý tak, aby umožňoval integráciu rôznych typov údajov a zabezpečoval ich správnosť a spoľahlivosť, čo je nevyhnutné pre efektívne riadenie a rozhodovanie v rámci verejnej správy a ďalších prepojených inštitúcií. Na základe analýzy architektonického obrázku poskytujem podrobný biznisový popis s dôrazom na jednotlivé časti riešenia a jeho štruktúru. Tento popis sa zameriava na funkčné časti z pohľadu podnikovej architektúry so zameraním na biznis a procesné aspekty.
438
439 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image002.png||alt="Obrázok, na ktorom je text, nalepovacie lístočky, diagram, plán
440
441 Automaticky generovaný popis"]]
442
443 Obrázok 2: Prehľad biznis služieb
444
445 1.
446 11.
447 111. Prehľad koncových služieb – budúci stav:
448
449 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
450
451 1.
452 11. Aplikačná vrstva
453
454 Plánovaná platforma by mala zahŕňať moduly na:
455
456 * Modul MyData slúži na správu osobných údajov jednotlivca, pričom občan má kontrolu nad tým, ktoré údaje poskytuje, komu ich poskytuje a na aké účely. Tento modul podporuje koncept transparentnosti, pričom umožňuje občanom mať prehľad o prístupe k ich dátam v digitálnych systémoch.
457 * Transformačný modul zabezpečuje prevod údajov z jedného štandardu a formátu do iného, aby boli kompatibilné s cieľovými systémami. Umožňuje úpravu a štandardizáciu dát, čím zlepšuje ich interoperabilitu medzi rôznymi systémami a platformami.
458 * Modul kvality a čistenia údajov: Tento modul sa zameriava na identifikáciu a opravu nekvalitných alebo nekonzistentných údajov v databázach. Zabezpečuje validáciu, štandardizáciu, deduplikáciu a aktualizáciu údajov, čím zvyšuje ich spoľahlivosť a presnosť. Je nevyhnutný pre zlepšenie rozhodovacích procesov a analytických operácií.
459 * Modul riadenia údajov: Modul riadenia údajov poskytuje metodiku na správu životného cyklu dát v organizácii, od ich vytvárania a ukladania až po ich používanie a archiváciu. Zahŕňa politiky a procesy na zabezpečenie integrity, bezpečnosti a dostupnosti údajov. Tento modul podporuje efektívne riadenie údajov v organizácii a zaisťuje súlad s regulačnými požiadavkami.
460 * Lokálny katalóg otvorených údajov: Lokálny katalóg otvorených údajov predstavuje centralizovaný systém, kde sú zhromaždené a sprístupnené údaje z rôznych verejných a súkromných zdrojov. Umožňuje jednoduchý prístup k otvoreným dátam, ktoré môžu byť využité na rôzne analýzy, výskum alebo tvorbu aplikácií. Zvyšuje transparentnosť a podporuje opakované využívanie dát v rôznych oblastiach.
461 * Integračný komponent: Integračný komponent slúžiaci ako centrálna zbernica údajov v rámci Ministerstva vnútra (MV SR) plní kľúčovú úlohu pri integrácii rôznych informačných systémov rezortu, pričom jeho hlavnou úlohou je zjednodušiť a efektívne zabezpečiť výmenu údajov medzi týmito systémami. Tento komponent umožňuje prepojenie a synchronizáciu rôznych databáz a aplikácií používaných v rámci MV SR, čo má priamy dopad na zlepšenie procesov vnútornej komunikácie a správy údajov.
462
463 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image003.png||alt="Obrázok, na ktorom je text, snímka obrazovky
464
465 Automaticky generovaný popis"]]
466
467 Obrázok 3: Navrhovaná platforma manažmentu údajov MV SR
468
469 1.
470 11.
471 111. Rozsah informačných systémov – AS IS
472
473 V tabuľke uvedenej nižšie je uvedený prehľad dotknutých ISVS v rámci predkladaného projektu_3131
474
475 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
476 **Modul ISVS**
477
478 //(zaškrtnite ak ISVS je modulom)//
479 )))|**Stav IS VS**|**Typ IS VS**|(((
480 **Kód nadradeného ISVS**
481
482 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
483 )))
484 |isvs_189|Evidencia cudzincov|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
485 |isvs_190|Register obyvateľov (IS REGOB)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
486 |isvs_191|Register fyzických osôb (IS RFO)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
487 |isvs_193|Centrálny informačný systém matričnej agendy (CISMA)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
488
489
490 1.
491 11.
492 111. Rozsah informačných systémov – TO BE
493
494 V nasledujúcej tabuľke je zoznam IS a modulov, ktoré budú budované alebo rozvíjané v rámci projektu_3131.
495
496 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
497 **Modul ISVS**
498
499 //(zaškrtnite ak ISVS je modulom)//
500 )))|**Stav IS VS**|**Typ IS VS**|(((
501 **Kód nadradeného ISVS**
502
503 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
504 )))
505 |isvs_189|Evidencia cudzincov|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
506 |isvs_190|Register obyvateľov (IS REGOB)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
507 |isvs_191|Register fyzických osôb (IS RFO)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
508 |isvs_193|Centrálny informačný systém matričnej agendy (CISMA)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
509 |isvs_|Platforma manažmentu údajov MV SR|(((
510
511
512
513 )))|Plánujem budovať|(((
514 Agendový
515
516
517 )))|
518 |isvs_|Modul MyData|(((
519
520
521
522 )))|(((
523 Plánujem budovať
524
525
526 )))|(((
527 Agendový
528
529
530 )))|
531 |(((
532 isvs_
533
534
535 )))|Transformačný modul|(((
536
537
538
539 )))|(((
540 Plánujem budovať
541
542
543 )))|(((
544 Integračný
545
546
547 )))|
548 |(((
549 isvs_
550
551
552 )))|Modul kvality a čistenia údajov|(((
553
554
555
556 )))|(((
557 Plánujem budovať
558
559
560 )))|(((
561 Agendový
562
563
564 )))|
565 |(((
566 isvs_
567
568
569 )))|Integračný komponent|(((
570
571
572
573 )))|(((
574 Plánujem budovať
575
576
577 )))|(((
578 Integračný
579
580
581 )))|
582 |(((
583 isvs_
584
585
586 )))|Modul riadenia údajov|(((
587
588
589
590 )))|(((
591 Plánujem budovať
592
593
594 )))|(((
595 Integračný
596
597
598 )))|
599 |Isvs_|Lokálny katalóg otvorených údajov|(((
600
601
602
603 )))|(((
604 Plánujem budovať
605
606
607 )))|(((
608 Integračný
609
610
611 )))|
612
613
614 1.
615 11.
616 111. Využívanie nadrezortných a spoločných ISVS – AS IS
617
618 MV SR momentálne využíva tieto komponenty
619
620 |**Kód IS**|**Názov ISVS**|**Spoločné moduly podľa zákona č. 305/2013  e-Governmente**
621 |Isvs_191|(((
622 Register fyzických osôb
623
624
625 )))|IS CPDI-Modul procesnej integrácie a integrácie údajov
626 |(((
627 Isvs_192
628
629
630 )))|(((
631 Register adries
632
633
634 )))|IS CPDI-Modul procesnej integrácie a integrácie údajov
635
636 1.
637 11.
638 111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE
639
640 V projektu budú využívané tieto komponenty.
641
642
643 |**Kód IS**|**Názov ISVS**|**Spoločné moduly podľa zákona č. 305/2013  e-Governmente**
644 |Isvs_191|(((
645 Register fyzických osôb
646
647
648 )))|IS CPDI-Modul procesnej integrácie a integrácie údajov
649 |(((
650 Isvs_192
651
652
653 )))|(((
654 Register adries
655
656
657 )))|IS CPDI-Modul procesnej integrácie a integrácie údajov
658
659
660 1.
661 11.
662 111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
663
664 V projekte sa neplánuje integrácia na iný ISVS.
665
666 1.
667 11.
668 111. Aplikačné služby pre realizáciu koncových služieb – TO BE Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
669
670 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
671
672
673 1.
674 11.
675 111. Aplikačné služby na integráciu – TO BE
676
677 V rámci budovania Rezortnej platformy manažmentu údajov MV SR budú vybudované služby, ktoré budú zastrešovať nasledovné oblasti:
678
679 Služby pre zabezpečenie požiadaviek IS MOÚ:
680
681 *
682 **
683 *** Poskytnutie údajov pre  IS MOU – služba, ktorá poskytne odpoveď na základe požiadavky MOÚ (požiadavky IS MOÚ môžu byť typu overenie alebo zaslanie požiadavky na opravu údajov)
684 *** Poskytnutie zmenových dávok IS MOU – služba, ktorá bude do IS MOÚ posielať zmenové dávky
685 *** Poskytnutie notifikácií pre IS MOU – služba, ktorá bude do IS MOÚ zasielať jednotlivé typy notifikácií
686
687 Služby zabezpečujúce komunikáciu s Externými ISVS alebo subjektami
688
689 Služby pre Interné IS MV SR:
690
691 *
692 **
693 *** Publikovanie údajov – služba zabezpečujúca komunikáciu medzi jednotlivými agendovými IS a modelmi Rezortnej integračnej platformy.
694 *** Poskytnutie základných a štatistických číselníkov – služba zabezpečujúca distribúciu alebo získanie údajov ZČ a ŠČ.
695
696 Poskytnutie údajov referenčného registra – služba zabezpečujúca distribúciu alebo získanie údajov referenčných registrov.
697
698 Poskytnutie číselníkov – služba zabezpečujúca distribúciu rezortných číselníkov, číselníky agendových systémov využívaných viac ako jedným systémom, push metódou alebo na vyžiadanie.
699
700 Publikovanie údajov do MOU – služba zabezpečujúca komunikáciu medzi agendovým IS a modulom MyData, ktorý rieši orchestráciu zasielania údajov a notifikácií do MOU.
701
702 Transformácia vstupu do 5* – služba zabezpečujúca transformáciu vstupu, ideálne priamo z databázy, do štandardu RDF v rôznych serializáciách (XML RDF, JSON-LD, TTL (Turtle))
703
704 Stotožňovanie a dátová kvalita – služba zabezpečujúca stotožnenie datasetov voči referenčných registrom, sledovanie dátovej kvality údajov, poskytnutie reportu o dátovej kvalite.
705
706 Služby poskytované Dátovej kancelárii:
707
708 *
709 **
710 *** Správa číselníkov – služba zabezpečujúca správu rezortných číselníkov (založenie, úprava, zneplatnenie číselníka resp. položky číselníka).
711 *** Správa metadát – služba zabezpečujúca správu metadát datasetov v DCAT-SK formáte.
712
713 V nasledujúcej tabuľke je zoznam aplikačných služieb, ktoré budú budované alebo rozvíjané v rámci výzvy:
714
715 |(((
716 **AS**
717
718 **(Kód MetaIS)**
719 )))|(((
720
721
722 **Názov  AS**
723 )))|(((
724 **Realizuje ISVS**
725
726 **(kód MetaIS)**
727 )))|**Poskytujúca alebo Konzumujúca**|**Integrácia cez CAMP**|**Integrácia s IS tretích strán**|**SaaS**|(((
728 **Integrácia na AS poskytovateľa**
729
730 **(kód MetaIS)**
731 )))
732 |(((
733 As_xy
734
735
736 )))|Poskytnutie údajov pre  MOU| |Poskytovaná|Nie|Áno|Nie|As_59119
737 |As_xy|Konzumácia údajov z CPDI| |Konzumujúca|Nie|Áno|Nie|Sluzba_is_49250
738 |(((
739 As_xy
740
741
742 )))|Konzumácia údajov z CPDI| |Konzumujúca|Nie|Áno|Nie|Sluzba_is_49253
743 |(((
744 As_xy
745
746
747 )))|Konzumácia údajov z CPDI| |Konzumujúca|Nie|Áno|Nie|As_56536
748 |As_xy|Poskytnutie zmenových dávok MOU| |Poskytovaná|Nie|Áno|Nie|As_56542
749 |(((
750 As_xy
751
752
753 )))|Poskytnutie notifikácií pre MOU| |Poskytovaná|Nie|Áno|Áno|As_56542
754 |(((
755 As_xy
756
757
758 )))|Poskytnutie notifikácií pre MOU| |Poskytovaná|Nie|Áno|Áno|Sluzba_is_49251
759
760 Tabuľka 2: Zoznam plánovaných služieb
761
762 V tabuľke uvedenej nižšie sú uvedené interné budované aplikačné služby.
763
764 |**Názov  AS**|**Poskytujúca alebo Konzumujúca**
765 |Poskytnutie základných a štatistických číselníkov|Poskytovaná
766 |Poskytnutie údajov referenčného registra|Poskytovaná
767 |Poskytnutie číselníkov|Poskytovaná
768 |Správa číselníkov|Poskytovaná
769 |Publikovanie údajov do MOU|Konzumujúca
770 |Transformácia vstupu do 5* podoby|Poskytovaná / Konzumujúca
771 |Stotožňovanie a dátová kvalita|Poskytovaná
772 |Správa metadát|Poskytovaná
773 |Publikovanie údajov|Poskytovaná / Konzumujúca
774
775
776 1.
777 11.
778 111. Poskytovanie údajov z ISVS do IS CPDI – TO BE
779
780 V nasledujúcej tabuľke je prehľad poskytovaných údajov (objektov evidencie, ďalej OE) z ISVS do IS CPDI v TO BE stave.
781
782 |**Názov ISVS**|**Kód ISVS v metaIS**|**Objekt evidencie**|(((
783 **Int. Väzba**
784
785 **(TO BE STAV)**
786 )))|**Služba IS MOU**
787 |(% rowspan="22" %)(((
788 Informačný systém Register fyzických osôb (vrátane modulov
789
790 Evidencia cudzincov,
791
792 Register obyvateľov, Centrálny informačný systém matričnej agendy)
793 )))|(% rowspan="22" %)(((
794 isvs_191
795
796 (vrátane modulov
797
798 (isvs_189, isvs_190, isvs_193)
799 )))|(% rowspan="22" %)Údaje o fyzických osobách|Poskytnutie údajov o fyzickej osobe|"sluzba_is_49251 CSRU_WriteDataTo"
800 |Poskytnutie zmenových dávok o fyzickej osobe|"sluzba_is_49251 CSRU_WriteDataTo"
801 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) o fyzickej osobe|(((
802 "sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,
803
804 “as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase
805 )))
806 |Poskytnutie údajov rodného listu|"sluzba_is_49251 CSRU_WriteDataTo"
807 |Poskytnutie zmenových dávok údajov rodného listu|"sluzba_is_49251 CSRU_WriteDataTo"
808 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) údajov rodného listu|(((
809 "sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,
810
811 “as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase
812 )))
813 |Poskytnutie údajov sobášneho listu|"sluzba_is_49251 CSRU_WriteDataTo"
814 |Poskytnutie zmenových dávok údajov sobášneho listu|"sluzba_is_49251 CSRU_WriteDataTo"
815 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) údajov sobášneho listu|(((
816 "sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,
817
818 “as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase
819 )))
820 |Poskytnutie údajov úmrtného listu|"sluzba_is_49251 CSRU_WriteDataTo"
821 |Poskytnutie zmenových dávok údajov úmrtného listu|"sluzba_is_49251 CSRU_WriteDataTo"
822 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) údajov úmrtného listu|(((
823 "sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,
824
825 “as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase
826 )))
827 |Poskytnutie o pobyte občana SR|"sluzba_is_49251 CSRU_WriteDataTo"
828 |Poskytnutie zmenových dávok o pobyte občana SR|"sluzba_is_49251 CSRU_WriteDataTo"
829 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) o pobyte občana SR|(((
830 "sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,
831
832 “as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase
833 )))
834 |Poskytnutie údajov o vzťahových osobách|"sluzba_is_49251 CSRU_WriteDataTo"
835 |Poskytnutie zmenových dávok o vzťahových osobách|"sluzba_is_49251 CSRU_WriteDataTo"
836 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) o cudzincoch s povolením na území SR|(((
837 "sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,
838
839 “as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase
840 )))
841 |Poskytnutie údajov o cudzincoch s povolením na území SR|"sluzba_is_49251 CSRU_WriteDataTo"
842 |Poskytnutie zmenových dávok o cudzincoch s povolením na území SR|"sluzba_is_49251 CSRU_WriteDataTo"
843 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) o vzťahových osobách|(((
844 "sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,
845
846 “as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase
847 )))
848 |Poskytnutie číselníkov RFO|"sluzba_is_49251 CSRU_WriteDataTo"
849
850
851 Zjednodušený pohľad na OE.
852
853 |**ID OE**|**Názov (poskytovaného) objektu evidencie**|**Kód ISVS poskytujúceho OE**|**Názov ISVS poskytujúceho OE**
854 |1|Údaje o fyzických osobách|Isvs_191|Register fyzických osôb
855 |2|Údaje o vzťahoch k iným osobám|Isvs_191|Register fyzických osôb
856 |3|Údaje o pobyte občana SR|Isvs_191|Register fyzických osôb
857 |4|Údaje o cudzincoch s povolením na území SR|Isvs_191|Register fyzických osôb
858 |5|Údaje z rodného listu|Isvs_191|Register fyzických osôb
859 |6|Údaje zo sobášneho listu|Isvs_191|Register fyzických osôb
860 |7|Údaje z úmrtného listu|Isvs_191|Register fyzických osôb
861
862
863 1.
864 11.
865 111. Konzumovanie údajov z IS CPDI – TO BE
866
867 V predkladanom projekt sa neplánuje realizácia integrácia na IS CPID za účelom konzumovanie dostupných údajov (aktivita A4 výzvy).
868
869 1.
870 11. Dátová vrstva
871
872 V nasledujúcich kapitolách sú popísané pre jednotlivé oblasti aktivity týkajúce sa údajov a práce s nimi.
873
874 1.
875 11.
876 111. Údaje v správe organizácie
877
878 Každá inštitúcia musí mať zavedený systematický manažment údajov vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov. Súčasne inštitúcia musí byť schopná evidovať a spravovať údaje v strojovo-spracovateľnej podobe avšak na to potrebuje disponovať internými kapacitami so znalosťami v oblastí dátovej vedy. S takýmto prístupom sa Ministerstvo Vnútra SR stotožňuje, a preto je cieľom realizovať Aktivitu A7 zameranú na podporu, alebo posilnenie internej dátových kancelárie MV SR.
879
880 Údaje v organizácii MV SR sa posledné roky nemanažujú systematicky. Chýbajú jasné pravidlá a metodiky pre jednotlivé úrovne, ako sú používanie údajov, riadenie údajov a samotná správa údajov. Neexistuje ani konzistentné modelovanie týchto oblastí v príslušných vrstvách architektúry, najmä dátová architektúra. Pravidlá a metodiky nezahŕňajú potrebné definície dátových prvkov, ich použitie, spôsob odvodzovania údajov ani spôsob interpretácie. Tento nedostatok vedie k absencii vysokoúrovňového prístupu k manažmentu údajov v rámci inštitúcie.
881
882 V súčasnosti je dátová kancelária Ministerstva vnútra Slovenskej republiky personálne nedostatočne obsadená, najmä v oblasti odborníkov na správu údajov, interoperabilitu dát, procesy čistenia údajov a tvorbu metodík pre riadenie a správu údajov v rámci organizácie. Bez týchto expertov nie je možné adekvátne rozvíjať oblasť dátovej vedy, ktorá vyžaduje široké spektrum odborných znalostí a skúseností. Navyše, legislatívne pokrytie pre oblasť dátovej správy a dátovej vedy v súčasnosti chýba, čo sťažuje zavádzanie systematických a právne ukotvených postupov pre správu a ochranu údajov. Jedinou pozíciou, ktorá je v súčasnosti obsadená, je dátový kurátor, avšak jeho rola nedokáže pokryť všetky aspekty dátovej vedy. Ide o veľmi rôznorodú a širokú oblasť, ktorá si vyžaduje špecializované odborné znalosti v oblastiach ako analýza dát, prediktívne modelovanie, prevencia údajov na vstupe, monitoring dátovej kvality, správa dátových tokov, bezpečnosť a právne aspekty dát a v neposlednom rade neustále zvyšovanie kvality údajov.
883
884 Ministerstvo vníma príležitosť rozvoja dátovej kancelárie v rámci organizácie ako riadený subjekt, ktorý sa komplexne zaoberá správou dát, kvalitou, právnymi aspektami a bezpečnosťou. Tento orgán vytvára rámec pre správu dát a manipuláciu s nimi, ktorý zahŕňa politiky a postupy na zabezpečenie, že dáta sú zhromažďované, spravované a chránené v súlade s internými a externými regulačnými normami. Cieľom dátových kancelárií je optimalizovať procesy týkajúce sa správy dát, aby organizácie mohli efektívne využívať dáta a zlepšovať služby poskytované inštitúciou v rámci verejnej správy.
885
886 Cieľom realizácie aktivity A7 je vytvorenie alebo posilnenie dátovej kancelárie, ktorá bude zabezpečovať dôveryhodnú správu údajov, zavedie rôzne prístupy k rozhodovaniu o tom, kto by mal mať prístup k údajom, na aké účely a v čí prospech, a uľahčí ich zdieľanie a využívanie pre nové technológie. Kľúčové prínosy a výsledky projektu sú:
887
888 * Koordinácia a udržateľnosť procesov životného cyklu dát.
889 * Jasne definované pravidlá pre zdieľanie dát a ich využívanie na MV SR.
890 * Centralizácia know-how a jeho využitie pre podporu vývoja a implementácie nových technológií.
891 * Implementácia nástrojov na čistenie a správu a dát.
892 *1.
893 *11.
894 *111. Spôsob realizácie aktivity
895
896 Problematika manažmentu kvality a dostupnosti údajov z nových zdrojov dát si vyžaduje odbornú koordináciu procesov životného cyklu dát ako zberu, čistenia a spracovania dát, a zároveň technickú prevádzku dátových skladov a odbornú asistenciu pri využívaní moderných analytických nástrojov. Takéto úlohy je vhodné riešiť profesionálne prostredníctvom Rezortnej dátovej kancelárie verejnej správy, ktorá bude mať na starosti bázu dát príslušného rezortu a poskytovanie podpory a asistencie ostatným v rezorte pôsobiacim dátovým expertom. Vzhľadom na nedostatočný počet expertov, je v hodným riešením zabezpečenie externých kapacít v podobe dátových expertov ako dočasná pomoc počas dĺžky realizácie projektu, ktorí budú v súčinnosti s interným expertami, riešiť aktivity súvisiace  úpravou interných procesov v organizácií, aby podporili aplikáciu postupov dátovej vedy pri rozhodovaní („evidence-based policy“, „spending reviews“, „impact assessment“) a implementovali princípy štátu fungujúceho na základe využívania znalostí („Data-driven state“) a princípu hodnoty za verejné peniaze.
897
898 Rezortná dátová kancelária má možnosť spolupracovať s Centrálnou dátovou kanceláriou MIRRI, ktorá sa dlhodobo zaoberá komplexným manažmentom údajov verejnej správy.
899
900 Rezortná dátová kancelária by mala pomáhať organizáciám v pôsobnosti rezortu kategorizovať a sprístupňovať údaje pri zachovaní kvality v dôveryhodnom prostredí spôsobom, ktorý umožní rozdeľovať vzniknutú hodnotu. Správcovia dátového trustu majú právne záväznú zodpovednosť za zohľadnenie záujmov držiteľov údajov, používateľov údajov, občanov a iných zainteresovaných strán. Prevzatím úloh a činností v oblasti správy údajov možno dôveryhodnosť údajov použiť na zníženie nákladov a zručností potrebných na správu a zdieľanie údajov.
901
902 Držitelia údajov z verejného sektora sa často zameriavajú na poskytovanie konkrétnych verejných služieb, no napriek tomu majú údaje, ktoré by mohli mať širšiu sociálnu a ekonomickú hodnotu. Rezortná dátová kancelária by mohla preskúmať túto širšiu hodnotu spôsobom, ktorý zastupuje záujmy všetkých zainteresovaných strán. Teda, ako potenciálny zdroj údajov, môže rezortná dátová kancelária vytvoriť nové príležitosti pre začínajúce podniky a iné podniky na inovácie s údajmi. Na makroúrovni by prijatie dátového trustu mohlo podporiť vývoj nových technológií ako je AI, ktoré pomáhajú ľuďom robiť informovanejšie rozhodnutia, vytvárať pracovné miesta a stimulovať ekonomický rast.
903
904 Realizáciou aktivity A7 bude zabezpečená komplexná analýza, čím si inštitúcia zabezpečí celkové zmapovanie jej dátového manažmentu. Kombinácia interných a externých odborníkov v oblasti dátovej vedy bude viesť ku nasledovných výstupom:
905
906 1. Bude vytvorený dátový katalóg: Popíšu sa všetky objekty evidencie až na úroveň atribútov, ktoré inštitúcia:
907
908 1. Bude údaje originálne vytvárať a evidovať v zdrojových registroch (agendové informačné systémy verejnej správy) v rámci rozsahu projektu.
909 1. Bude údaje spracúvať za účelom výkonu príslušnej agendy inštitúcie.
910
911 1. Budú definované a popísané plánované procesy organizácie riadenia celého životného cyklu správy údajov:
912 11. Budú zrozumiteľne zdokumentované dátové štruktúry, proces tvorby údajov, štatistické metodológie (ak budú použité), dátové zdroje, kontext a ďalšie aspekty manažmentu údajov.
913 11. Proces riadenia pre manažment údajov bude zavedený nad informačným systémom 191, ktoré budú obsahovať objekty evidencie riešené v projekte.
914 1. Bude podporovaná a rozvíjaná inštitucionálna dátová kancelária.
915 11. Kancelária bude slúžiť ako špecializovaný útvar pre dáta v rámci inštitúcie, súčasne bude zodpovedná za riadenie systematického manažmentu údajov.
916 11. budú definované zodpovednosti za jednotlivé aspekty manažmentu údajov. V prípade potreby budú rozdelené údaje do jednotlivých segmentov podľa typu/druhu údajov.
917
918 V nasledujúcom popise sú identifikované kľúčové role a kapacity potrebné na efektívne riadenie dátového manažmentu a budovanie dátovej kancelárie. Tento rámec je nevyhnutný pre zabezpečenie vysokej kvality údajov, ich legislatívnej správnosti. Cieľom je dosiahnuť systematický prístup k správe dát a ich kvality, čo je kľúčové pre moderné verejné inštitúcie.
919
920 (informácie k téme: [[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/]] )
921
922 Prehlaď interných kapacít pre realizáciu systematického manažmentu v rámci projektu (v rátane aktivity A7) je uvedený v kapitole 8.
923
924 1.
925 11.
926 111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
927
928
929 |**ID OE**|**Objekt evidencie - názov**|**Objekt evidencie - popis**|**Referencovateľný identifikátor URI dátového prvku**
930 |1|Údaje o fyzických osobách|Údaje o fyzických osobách|Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
931 |2|Údaje o vzťahoch k iným osobám|Údaje o vzťahoch k iným osobám|Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
932 |3|Údaje o pobyte občana SR|Údaje o pobyte občana SR|Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
933 |4|Údaje o cudzincoch s povolením na území SR|Údaje o cudzincoch s povolením na území SR|Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
934 |5|Údaje z rodného listu|Údaje z rodného listu|Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
935 |6|Údaje zo sobášneho listu|Údaje zo sobášneho listu|Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
936 |7|Údaje z úmrtného listu|Údaje z úmrtného listu|Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
937
938
939 1.
940 11.
941 111. Referenčné údaje
942
943 Táto kapitola nie je pre predkladaný projekt relevantná. Projekt sa v súlade s požiadavkami výzvy „Lepšie využívanie údajov“ zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov MV SR minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
944
945 1.
946 11.
947 111. Kvalita a čistenie údajov
948
949 Počas realizačnej fázy projektu bude Ministerstvo realizovať nasledovné oblasti z pohľadu dátovej kvality a interoperability v rozsahu:
950
951 1. Čistenie údajov a zvyšovanie kvality údajov
952 1. Riadenie dátovej kvality na vstupe (prevencia vzniku nekvality)
953 1. Zavádzanie dátovej interoperability
954 1. Monitoringu dátovej kvality (zavedenie monitoringu)
955 11.
956 111.
957 1111. Čistenie údajov a zvyšovanie kvality údajov
958
959 Riadenie dátovej kvality predstavuje pre Ministerstvo strategicky dôležitý faktor pre efektívnu správu údajov a zabezpečenie optimálnej prevádzky agend. Ministerstvo by rado využívalo nástroj na čistenie a zvyšovanie kvality údajov, aby zabezpečilo systematický manažovanie prác nad údajmi v organizácii. Cieľom takéhoto nástroja je pomáhať udržiavať integritu, dostupnosť a dôvernosť údajov, pričom by sa výrazne zlepšila efektivita práce dátovej kancelárie, ktorá má na vo svojej kompetencii a agende zaoberať sa komplexným manažment údajov a procesným riadením dátovej kvality.
960
961 Cieľom procesného zabezpečenia riadenia dátovej kvality bude, aby proaktívne riadenie dátovej kvality bolo súčasťou každodenných procesov organizácie. Každý OVM v prvom rade musí poznať údaje, ktoré sú súčasťou jeho ISVS. Za týmto účelom je potrebné určiť aké dáta, z akého zdroja a za akým účelom zbiera.
962
963 Preto bude organizácia aktualizovať resp. v niektorých prípadoch vytvárať informácie minimálne v rozsahu:
964
965 * používanom dátovom modeli,
966 * zdroji dát,
967 * používanom dátovom slovníku,
968 * používaných referenčných dátach,
969 * používaných objektoch evidencie.
970
971 Takáto dokumentácia musí byť dostupná za všetky ISVS organizácie a vždy musí byť prístupná vlastníkovi kvality údajov, pretože tieto informácie sú podmienkou pre riadne vykonávanie procesov súvisiacich s celým životným cyklom údajov vrátane riadenia kvality údajov. Pre vytvorenie potrebnej dokumentácie sa bude organizácia riadiť dostupnou metodikou vydanou MIRRI s názovom „Metodika merania dátovej kvality vo verejnej správe“. Informácie v metodike sú totiž významným vstupom pre riadenie dátovej kvality.
972
973
974 1.
975 11.
976 111.
977 1111. Požiadavky metódy čistenia a zvyšovania kvality údajov
978
979 Na riešenie takých problémov, akými sú chyby, duplicity, odľahlé hodnoty pri snahe o dodržanie parametrov strojovej spracovateľnosti, konzistencie, aktuálnosti a jedinečnosti, správnosti, presnosti a komplexnosti, bude dodržaný pracovný postup čistenia dát, ktorý zahŕňa niekoľko krokov:
980
981 * Strojová spracovateľnosť: Údaje musia byť vo formáte, ktorý môžu stroje ľahko spracovať a analyzovať.
982 * Konzistencia: zaisťuje, že dátové prvky majú rovnaký význam a formát v celom súbore údajov.
983 * Aktuálnosť a jedinečnosť: Aktuálnosť sa vzťahuje na aktuálnosť údajov a jedinečnosť zaisťuje, že každý záznam je odlišný.
984 * Správnosť: zahŕňa zabezpečenie toho, aby údaje presne reprezentovali entity alebo udalosti skutočného sveta.
985 * Presnosť a komplexnosť: úzko súvisí so správnosťou a vzťahuje sa na to, ako dobre údaje predstavujú skutočné hodnoty alebo stavy. Metódy na zlepšenie presnosti zahŕňajú:
986 ** Profilovanie údajov
987 ** Odstránenie odľahlých hodnôt
988 ** Zjednodušenie dátových štruktúr
989
990 Za účelom zvýšenia kvality vstupných datasetov bude integrácia rozšírená aj o funkcionalitu stotožňovania a referencovania voči číselníkom a referenčným registrom. V tomto prípade je možné z číselníka dotiahnuť relevantné atribúty, ktoré sú súčasťou prenášaného pojmu. V prípade, že v číselníku nebude nájdená prenášaná hodnota, tak bude vystavená správa pre poskytovateľa dát o danom zistení. Funkcionalita bude implementovaná architektúrou mikroslužieb s REST API. Budú udržiavané v repozitári služieb a môžu byť použité aj inými aplikáciami.
991
992 1.
993 11.
994 111.
995 1111. Prevencia vzniku nekvality
996
997 Dôležitou oblasťou, je riadenie dátovej kvality na vstupe (prevencia). To by umožňovalo eliminovať chyby alebo nekonzistencie v údajoch už v počiatočných fázach spracovania, čím by sa znížila potreba neskorších korekcií a zvýšila celková efektivita správy dát. Takýto nástroj by poskytoval mechanizmy na identifikáciu potenciálnych chýb už pri samotnom vstupe údajov, čím by sa zabezpečilo, že do ďalších fáz spracovania prechádzajú iba údaje vysokej kvality.
998
999 Okrem toho by nástroj umožnil evidovať všetky údajové objekty až na úroveň jednotlivých atribútov. Táto funkcionalita by ministerstvu poskytla komplexný prehľad o všetkých údajoch, ktoré sú v rámci organizácie vytvárané a spracovávané, čo by uľahčilo ich správu a umožnilo presnejšie a rýchlejšie rozhodovanie na základe kvalitných údajov. Tento aspekt by bol obzvlášť dôležitý pri tvorbe a správe dátového katalógu, ktorý je základným prvkom efektívneho dátového manažmentu.
1000
1001 Pre riadenie dátovej kvality na vstupe bude ministerstvo postupovať podľa nasledovných krokov.
1002
1003 1. Organizácia nebude zbierať dáta, ktoré budú referenčnými dátami.
1004
1005 Organizácia najprv vyhodnotí, či údaje, ktoré bude potrebovať, nebudú referenčnými údajmi. Zoznam vyhlásených referenčných registrov bude verejne dostupný, spolu s uvedením údajov, ktoré budú vyhlásené za referenčné dáta. Ak budú požadované údaje referenčnými údajmi, organizácia ich nebude zbierať ani vytvárať, ale použije hodnoty z referenčného registra (stotožňovanie).
1006
1007 1. Organizácia bude používať definované základné číselníky
1008
1009 Pred získaním údajov organizácia určí, ktoré číselníky sa budú vzťahovať na dané údaje. Pre zachovanie interoperability údajov budú v zdrojových ISVS používať zverejnené základné číselníky. Ak číselník nebude súčasťou zoznamu základných číselníkov alebo bude potrebné existujúci číselník upraviť, organizácia ho definuje a požiada o zaradenie do zoznamu v súlade s usmernením pre základné číselníky.
1010
1011 1. Organizácia zosúladí dátové prvky s Centrálnym modelom údajov.
1012
1013 Organizácia zosúladí svoj dátový model s Centrálnym modelom údajov verejnej správy. Ak centrálny model nebude poskytovať relevantný dátový prvok, ktorý bude potrebný, OVM požiada MIRRI o štandardizáciu a evidenciu nového dátového prvku do centrálneho modelu.
1014
1015 1. Organizácia definuje biznis pravidlá pre jednotlivé atribúty.
1016
1017 Pri riadení dátovej kvality organizácia určí biznis pravidlá, ktoré budú predstavovať formalizované požiadavky pre hodnoty údajov v jednotlivých atribútoch databázy. Pri tvorbe biznis pravidiel sa zapoja aj vecní vlastníci údajov, ktorí reálne databázu využívajú. Organizácia zohľadní už existujúce biznis pravidlá v centrálnom zozname a v prípade, že bude zbierať údaje, ktoré budú zdrojovými údajmi referenčného registra, prevezme pravidlá referenčného registra.
1018
1019 1. Organizácia zavedie automatické kontroly údajov na vstupe.
1020
1021 Automatické kontroly údajov na vstupe umožnia odchytenie prvotných nedostatkov údajov, čím sa zníži potreba následných opráv. Konkrétny ISVS budú mať nastavené automatické kontroly voči biznis pravidlám a ukazovateľom dátovej kvality, pri ktorých sa bude dať definovať vzorec pre systémovú kontrolu.
1022
1023 1.
1024 11.
1025 111.
1026 1111. Zavádzanie dátovej interoperability
1027
1028 Platforma MOU je založená na projekte s otvoreným zdrojovým kódom Solid. Solid je skratkou pre sociálne prelinkované údaje („Social Linked Data“), teda ide o Linked Data, ktoré vychádzajú zo štandardov W3C ako RDF, len môžu obsahovať aj osobné údaje o dotknutej osobe alebo subjekte. Preto údaje, ktoré sa ukladajú v MOU sú plne v súlade s Centrálnym modelom údajov a sú v štandarde RDF ako otvorené údaje. Údaje zo zdrojových informačných systémov verejnej správy preto treba pred ich nahratím do MOU transformovať.
1029
1030 Zavedenie dátovej interoperability bude realizované najmä pre objekty evidencie uvedené v kapitole Moje údaje, ktoré sú súčasťou prioritného zoznamu mojich údajov.
1031
1032 Hlavným cieľom dátovej transformácie inštitúcie bude zvýšenie interoperability medzi systémami verejnej správy, priblíženie sa odporúčaniam a štandardom EÚ pre interoperabilitu verejnej správy a medzi krajinami EÚ a zjednodušenie prístupu k údajom pre konzumentov. Pre službu „Moje dáta“ je stanovená úroveň kvality údajov podľa štandardu RDF, v serializácii RDF / XML alebo JSON-LD cez API (kvalita úrovne 5). Za týmto účelom vznikne transformačný modulu v MV SR, ktorý zabezpečí transformáciu dát do RDF štandardu v 5★ kvalite prelinkovaných údajov („Linked Data“). Ide o preferovaný scenár, kedy sú údaje upravené priamo na zdrojovom systém pod správou OVM. Vybudovanie modulu bude súvisieť s úpravou kľúčových  IS VS poskytujúcich údaje, aj keď ide o technicky a časovo náročnú alternatíva, ale dôveryhodnosť údajov vtedy garantuje samotný zdrojový systém rovnako, ako v prípade pôvodných údajov.
1033
1034 Konzumentami transformovaných údajov môžu byť, rovnako ako v prípade netransformovaných údajov, informačné systémy v správe OVM, ale najmä platforma MOU. V rámci projektu MOU sa počíta s využitím údajov aj na právne záväzné úkony. Preto je základnou požiadavkou, aby údaje po transformácii mali minimálne rovnakú dôveryhodnosť ako pred transformáciou. Presnejšie, aby procesom transformácie, pri ktorom dochádza k zmene štruktúry, formátu aj objemu pôvodných dát, nedošlo k zníženiu ich dôveryhodnosti.
1035
1036 V procese transformácie údajov MV SR, ktoré sú na úroveň atribútu popísane v časti Moje údaje tohto dokumentu, sa predpokladá teda aj obohatenie a doplnenie pôvodných údajov tak, aby spĺňali požiadavku na kvalitu výstupu na úrovni 5★ RDF a aby boli v súlade s CMÚ.
1037
1038 1.
1039 11.
1040 111.
1041 1111. Vybudovanie transformačného modulu
1042
1043 Cieľom riešenia je zabezpečenie poskytovania kvalitných dát, ktoré zodpovedajú moderným štandardom pre zdieľanie údajov. Medzi preferované štandardy spĺňajúce kritériá pre kvalitu a interoperabilitu, ktoré majú veľký potenciál pre opakované použitie údajov aj v budúcnosti, je štandard RDF, v našom prípade realizovaný vo forme serializácie JSON-LD.
1044
1045 Potreba pre navrhované riešenie vznikla na základe potrieb systému IS MOU, ktorý požaduje, aby všetky konzumované údaje boli poskytované vo forme JSON-LD. Vzhľadom na fakt, že poskytovatelia (až na ojedinelé výnimky) neposkytujú svoje údaje v tomto formáte (ale väčšinou vo formáte XML), navrhujeme vývoj a nasadenie Transformačného modulu na zdroji, ktorý výrazne uľahčí prípravu vstupov a samotná transformácia vstupných údajov (ideálne priamo z databázy) do požadovaného výstupného štandardu RDF vo formáte JSON-LD už prebehne automaticky. Transformačný modul nájde využitie okrem aktuálneho projektu MOU aj pre ďalšie potenciálne projekty a systémy, vyžadujúce transformáciu dát do dátových štandardov pre sémantickú interoperabilitu.
1046
1047 Implementácia transformačného modulu pre spracovanie datasetov MV SR, nevyhnutná pre zabezpečenie efektívnej správy a interoperability údajov v rámci verejnej správy, bude rozdelená do dvoch hlavných častí, pričom každá má za cieľ zabezpečiť kvalitatívnu úroveň dát, ktorú vyžaduje vyhláška 78/2020 o štandardoch pre informačné technológie verejnej správy.
1048
1049 Pre pokrytie funkcionality transformačného modulu je potrebné vytvoriť centrálny katalóg dát, ktorý bude obsahovať atribúty (metadáta) jednotlivých datasetov (OE). Ako všeobecný dátový model využijeme existujúci Centrálny Model Údajov (CMU).
1050
1051 Súčasťou dátovej integrácie je aj jednoznačná interpretácia jednotlivých atribútov prenášaného datasetu (tzv. Objektu Evidencie). V rámci integračných manuálov sú atribúty popísané, aby konzumujúca organizácia dokázala správne atribúty spracovať. Spoločný dátový model (CDM) obsahuje jednotný súbor metadát, čo umožňuje zdieľanie dát a ich významu medzi aplikáciami.
1052
1053 Vytvorí sa tým prostredie (reprezentované vhodným GUI) pre efektívne mapovanie atribútov vstupného datasetu na prvky CMU. Za účelom zvýšenia miery automatizácie plánujeme pre prvotné mapovania aplikovať aj algoritmy strojového učenia. Výsledné mapovania budú udržiavané v Dátovom katalógu (repository).
1054
1055 Pre samotnú transformáciu datasetu do JSON-LD bude vytvorený transformačný program (jednou z odporúčaných knižníc na prácu so štandardom RDF je Apache Jena RDF), ktorý bude generický a konfigurovateľný pomocou vstupných parametrov a konfiguračných údajov.
1056
1057 Vstupmi pre každú transformáciu budú:
1058
1059 * Konfiguračné údaje
1060 ** Sada mapovaní atribútov datasetu na prvky CMU (v repository Dátového katalógu)
1061 ** Pravidlá pre mapovanie uzlov JSON-LD
1062 * Súvisiace ontológie (ontológie súvisiace s výstupným datasetom)
1063
1064 Výhody riešenia:
1065
1066 * Výraznou mierou urýchli proces tvorby transformácií do RDF.
1067 * Riešenie bude založené na centrálnom dátovom katalógu (mapovania) a ontológiách.
1068 ** V Dátovom katalógu bude zriadený centrálny repozitár atribútov datasetov s ich popisom.
1069 ** Mapovaním atribútov datasetov na prvky CMU a ich centrálnym udržiavaním v rámci Dátového katalógu, bude zavedený proces využitia kanonického/všeobecného dátového modelu.
1070 ** Špecifikáciou a udržiavaním pravidiel pre mapovanie uzlov JSON-LD bude usmerňovaná štruktúra výstupných JSON-LD.
1071
1072
1073 1.
1074 11.
1075 111.
1076 1111. Monitoringu dátovej kvality (zavedenie monitoringu)
1077
1078 Riadenie zmien nekončí po implementácii. Je dôležité monitorovať a hodnotiť účinnosť zmien a dátovej kvality v dlhodobom horizonte. To umožňuje identifikovať prípadné nedostatky alebo oblasti, ktoré vyžadujú ďalšie zlepšenie. Monitorovanie a hodnotenie pokroku sa teda neobmedzuje na obdobie realizácie akčného plánu ale zahŕňa aj obdobie po zavedení zmeny do rutinnej praxe.
1079
1080 Cieľom tejto podaktivity je vypracovať automatizované alebo poloautomatizované riešenia merania DQ.
1081
1082 Ministerstvo zavedie monitoring dátovej kvality, do ktorého vstupom budú pravidelné správy o stave dátovej kvality v podobe súhrnnej správy.
1083
1084 Výstupom monitoringu v podobe je súhrnnej správy, ktorá obsahuje najmä:
1085
1086 * zhodnotenie stavu úloh a ich zmien oproti poslednej správe z monitoringu,
1087 * identifikovanie úloh, ktoré neboli vyriešené v termíne stanovenom pre riešenie úloh,
1088 * informácia o dôvodoch nesplnenia úloh a o ďalšom postupe
1089
1090 Správu z monitoringu bude Ministerstvo koordinovať s centrálnou dátovou kanceláriou MIRRI a výsledky zverejňovať na svojom webovom sídle, resp. na dohodnutom verejne dostupnom priestore dedikovanom pre oblasť dátovej kvality vo verejnej správe.
1091
1092 Údaje sú z pohľadu významu kvality údajov , citlivosti a priority rovnaké, keďže ide o atribúty nachádzajúce sa v kľúčových registroch zhromažďujúceho osobné údaje, preto je aj priorita pri všetkých atribútoch rovnaká a kvalita údajov sa bude realizovať komplexne.
1093
1094 Z pohľadu definovania významu kvality údajov pre biznis procesy (možné riziká v dôsledku dátovej nekvality), t.j. ak bude údaj nepresný, bude mať nesprávnu hodnotu, formát, nebude vyplnený, alebo stotožnený voči referenčnému registru, ako významne to ovplyvní príslušnú agendu je v tabuľke uvedenej nižšie zhodnotenie jednotlivých oblastí nasledovne:
1095
1096 |ID OE|(((
1097 Názov Objektu evidencie
1098
1099 //(uvádzať OE z tabuľky v kap. 4.3.2)//
1100 )))|(((
1101 Významnosť kvality
1102
1103 //1 (malá) až 5 (veľmi významná)//
1104 )))|(((
1105 Citlivosť kvality
1106
1107 //1 (malá) až 5 (veľmi významná)//
1108 )))|(((
1109 Priorita //– poradie dôležitosti//
1110
1111 //(začnite číslovať od najdôležitejšieho)//
1112 )))
1113 |1|Údaje o fyzických osobách|5|5|1
1114 |2|Údaje o vzťahoch k iným osobám|5|5|1
1115 |3|Údaje o pobyte občana SR|5|5|1
1116 |4|Údaje o cudzincoch s povolením na území SR|5|5|1
1117 |5|Údaje z rodného listu|5|5|1
1118 |6|Údaje zo sobášneho listu|5|5|1
1119 |7|Údaje z úmrtného listu|5|5|1
1120
1121
1122 1.
1123 11.
1124 111. Otvorené údaje
1125
1126 V roku 2023 bol realizovaný Národný katalóg otvorených údajov (ďalej ako „NKOD“), ktorý slúži ako centrálna databáza s viac ako 11 000 dátovými súbormi. Boli implementované štandardy otvorených údajov, ktoré zabezpečujú kvalitu a interoperabilitu týchto údajov.
1127
1128 Súčasný Národný katalóg otvorených údajov obsahuje metadátové záznamy datasetov poskytovaných rôznymi inštitúciami verejnej správy. Tieto metadáta sú prístupné cez SPARQL endpoint. V katalógu sú zrkadlené záznamy z datasetov registrovaných priamo v NKOD, ako aj z Lokálnych katalógov otvorených údajov (LKOD), ktoré spravujú samotní poskytovatelia dát (inštitúcie verejnej správy). NKOD momentálne zbiera údaje z LKOD a z prijatých registračných záznamov datasetov, ktoré ukladá do RDF databázy.
1129
1130
1131 V rámci projektu bude vybudovaný lokálny katalóg otvorených údajov, ktorý bude založený na štandardoch SPARQL a RDF pre prepojené údaje (Linked Data). Tento katalóg bude slúžiť na efektívnu správu a sprístupňovanie otvorených údajov organizácie, pričom bude zohľadňovať národné a medzinárodné štandardy a zabezpečovať interoperabilitu s inými katalógmi údajov.
1132
1133 Hlavným cieľom katalógu je zabezpečiť otvorenosť údajov, umožniť ich jednoduché vyhľadávanie a sťahovanie, podporovať rozhodovacie procesy a poskytovať prepojené dáta na lokálnej aj medzinárodnej úrovni. Údaje budú štruktúrované podľa štandardu RDF, čo zabezpečí ich kompatibilitu a možnosť dotazovania prostredníctvom SPARQL endpointu. Tento endpoint umožní efektívne vyhľadávanie a získavanie údajov podľa zadaných kritérií, čím zjednoduší prácu s dátami pre interných aj externých používateľov.
1134
1135 Kľúčovými vlastnosťami katalógu budú správa metadát, prepojenie s centrálnym repozitárom otvorených údajov SR, škálovateľnosť a flexibilita. Katalóg bude navrhnutý tak, aby umožnil automatickú synchronizáciu dát s národnými platformami, čím zabezpečí ich dostupnosť na širšej úrovni. Dáta budú kategorizované a opisované pomocou informácií o autorovi, formáte, licencii a periodicite aktualizácie, čo zabezpečí ich transparentnosť a správne využitie.
1136
1137 Katalóg bude v súlade s legislatívnymi požiadavkami, vrátane zákona o informačných technológiách vo verejnej správe (95/2019 Z. z.) a vyhlášky č. 78/2020 Z. z..
1138
1139
1140 V nasledujúcej tabuľke sú uvedené objekty evidencie, ktoré budú realizáciou projektu sprístupnené ako otvorené údaje.
1141
1142 |ID|Názov objektu evidencie / datasetu|(((
1143
1144
1145 Požadovaná interoperabilita
1146
1147 (3★ - 5★)
1148 )))|(((
1149 Periodicita publikovania
1150
1151 (týždenne, mesačne, polročne, ročne)
1152 )))
1153 |(((
1154 1.
1155 )))|Nadácie|4★|Mesačne
1156 |(((
1157 1.
1158 )))|Neinvestičné fondy|4★|Mesačne
1159 |(((
1160 1.
1161 )))|Organizácia s medzinárodným prvkom,|4★|Mesačne
1162 |(((
1163 1.
1164 )))|Nezisková organizácia poskytujúca všeobecne prospešné služby,|4★|Mesačne
1165 |(((
1166 1.
1167 )))|Občianske združenie, odborová organizácia a organizácia zamestnávateľov,|4★|Mesačne
1168 |(((
1169 1.
1170 )))|Register záujmových združení právnických osôb,|4★|Mesačne
1171 |(((
1172 1.
1173 )))|Register združení obcí,|4★|Mesačne
1174 |(((
1175 1.
1176 )))| Spoločenstvá vlastníkov bytov a nebytových priestorov,|4★|Mesačne
1177 |(((
1178 1.
1179 )))|Informačný systém štátnych hraníc,|4★|Mesačne
1180 |(((
1181 1.
1182 )))|Ústredná evidencia vojnových hrobov,|4★|Mesačne
1183 |(((
1184 1.
1185 )))|Register verejných zbierok Slovenskej republiky,|4★|Mesačne
1186 |(((
1187 1.
1188 )))|Publikácie v odborných knižniciach štátnych archívov SR|4★|Mesačne
1189 |(((
1190 1.
1191 )))|Zoznam viazaných živností|4★|Mesačne
1192 |(((
1193 1.
1194 )))|Počet viazaných živností podľa okresov v SR|4★|Mesačne
1195 |(((
1196 1.
1197 )))|Zoznam remeselných živností|4★|Mesačne
1198 |(((
1199 1.
1200 )))|Počet remeselných živností podľa okresov v SR|4★|Mesačne
1201 |(((
1202 1.
1203 )))|Počet živností vydaných pre fyzické osoby a právnické osoby podľa okresov v SR|4★|Mesačne
1204 |(((
1205 1.
1206 )))|Register politických strán a politických hnutí|4★|Mesačne
1207 |(((
1208 1.
1209 )))|(((
1210 Štatistiky kriminality (sú publikované ale v nevyhovujúcom formáte a štruktúre)
1211
1212 * podľa druhu trestnej činnosti
1213 * podľa § trestnej činnosti
1214 * podľa názvov trestnej činnosti
1215 * spáchanej cudzincami podľa štátnej príslušnosti
1216 * spáchanej na mládeži podľa druhu trestnej činnosti
1217 * spáchanej na mládeži podľa § trestnej činnosti
1218 * spáchanej na mládeži podľa názvu trestnej činnosť
1219 )))|4★|Mesačne
1220 |(((
1221 1.
1222 )))|Počty evidovaných vodičov, vydaných vodičských preukazov a medzinárodných vodičských preukazov|4★|Mesačne
1223 |(((
1224 1.
1225 )))|Súhrnný prehľad prijatých žiadostí o vydanie cestovného dokladu|4★|Mesačne
1226 |(((
1227 1.
1228 )))|Súhrnný štatistický prehľad na úseku občianskych preukazov|4★|Mesačne
1229 |(((
1230 1.
1231 )))|Súhrnný štatistický prehľad na úseku vodičských preukazov|4★|Mesačne
1232 |(((
1233 1.
1234 )))| Počet evidovaných vozidiel - Informácie o počte zaevidovaných vozidiel podľa druhu vozidla za SR, kraje a okresy|4★|Mesačne
1235 |(((
1236 1.
1237 )))|Počet novoevidovaných vozidiel - Informácie o počte novozaevidovaných vozidiel podľa druhu vozidla za SR, kraje a okresy|4★|Mesačne
1238 |(((
1239 1.
1240 )))|Počet individuálne dovezených vozidiel - Informácie o počte individuálne dovezených vozidiel podľa druhu vozidla za SR, kraje a okresy|4★|Mesačne
1241 |(((
1242 1.
1243 )))|Počet zmien držby vozidiel - Informácie o počte zmien držby vozidiel podľa druhu vozidla za SR, kraje a okresy|4★|Mesačne
1244 |(((
1245 1.
1246 )))|Počet vozidiel vyradených z evidencie - Informácie o počte vozidiel vyradených z evidencie podľa druhu vozidla za SR, kraje a okresy|4★|Mesačne
1247 |(((
1248 1.
1249 )))|Počet vozidiel vyradených z cestnej premávky - Informácie o počte vozidiel vyradených z cestnej premávky podľa druhu vozidla za SR, kraje a okresy|4★|Mesačne
1250 |(((
1251 1.
1252 )))|Štatistický prehľad vydávania elektronických občianskych preukazov a certifikátov pre vytvorenie kvalifikovaného elektronického podpisu (eID štatistika) od roku 2013|4★|Mesačne
1253 |(((
1254 1.
1255 )))|Informácie o počtoch prijatých žiadostí, o počtoch vydaných dokladov a o počtoch vadných certifikátov za SR|4★|Mesačne
1256 |(((
1257 1.
1258 )))|Dopravné a krízové situácie|4★|Mesačne
1259 |(((
1260 1.
1261 )))|Štandardné prehľady dopravnej nehodovosti v SR podľa rokov|4★|Mesačne
1262 |(((
1263 1.
1264 )))|Štandardné prehľady dopravnej nehodovosti v SR podľa štvrť rokov|4★|Mesačne
1265 |(((
1266 1.
1267 )))|Štandardné prehľady dopravnej nehodovosti v SR podľa mesiacov|4★|Mesačne
1268 |(((
1269 1.
1270 )))|Štandardné prehľady dopravnej nehodovosti v SR podľa týždňov|4★|Mesačne
1271 |(((
1272 1.
1273 )))|Súhrnný štatistický prehľad na úseku strelných zbraní a streliva - Informácie o počte držiteľov zbrojného preukazu, o počte vydaný zbrojný preukazov, o|4★|Mesačne
1274 |(((
1275 1.
1276 )))|Počet zaevidovaných zbraní podľa kategórie za SR a kraje|4★|Mesačne
1277 |(((
1278 1.
1279 )))|Prehľad spoločných obecných úradov - prehľad spoločných obecných úradov a úsekov, na ktorých spoločné obecné úrady vykonávajú svoju činnosť|4★|Mesačne
1280 |(((
1281 1.
1282 )))|Zoznam okresných úradov - zoznam okresných úradov podľa zákona č. 180/2013 Z. z. o organizácii miestnej štátnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov|4★|Mesačne
1283 |(((
1284 1.
1285 )))|Štatistická správa o medzinárodnej ochrane|4★|Mesačne
1286 |(((
1287 1.
1288 )))|Štatistický prehľad o migrácie v SR - Štatistický prehľad legálnej a nelegálnej migrácie v Slovenskej republike|4★|Mesačne
1289 |(((
1290 1.
1291 )))|Sumárny štatistický prehľad o priestupkoch - Informácie o počte priestupkov podľa osobitných predpisov, podľa sankcie, podľa konania za SR, kraj, okres|4★|Mesačne
1292 |(((
1293 1.
1294 )))|Sumár novoprihlásených vozidiel podľa ETP - Údaje registra novoprihlásených vozidiel – údaje ako sú uvedené v technickom preukaze|4★|Mesačne
1295 |(((
1296 1.
1297 )))|Zoznam hnuteľného a nehnuteľného majetok podľa komoditných skupín - Zoznam hnuteľného a nehnuteľného majetok komoditných skupín 01, 02, 04, 05, 06, 11, 12 a 21|4★|Mesačne
1298 |(((
1299 1.
1300 )))|Zoznam služobných vozidiel a plavidiel|4★|Mesačne
1301 |(((
1302 1.
1303 )))|Prehľad mimoriadnych udalostí na území SR - Štatistický prehľad mimoriadnych udalostí, mimoriadnych situácií a vyhlásených stupňov povodňových aktivít na území SR|4★|Mesačne
1304 |(((
1305 1.
1306 )))|Počet zaevidovaných zbraní podľa kategórie za SR a kraje|4★|Mesačne
1307
1308
1309 1.
1310 11.
1311 111. Analytické údaje
1312
1313 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov MV SR minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1314
1315 1.
1316 11.
1317 111. Moje údaje
1318 1111. Popis existujúcich rozhraní v IS MOU - všeobecná informácia o funkčnosti IS MOU
1319
1320 Úprava systémov bude nadväzovať na Modul logovania údajov v IS MOU, ktorý primárne zabezpečuje pre registrovaného používateľa informovanie o prístupe k jeho údajom.
1321
1322 Informácie o prístupe k údajom delíme na tieto základné kategórie:
1323
1324 * Spracovanie osobných údajov – napríklad, úradník si pozrie osobné údaje na karte dotknutej osoby. Ďalším príkladom môže byť spracovanie osobných údajov dotknutej osoby pri vybavovaní žiadosti. Cieľom tohto modulu nie je obmedzovať spracovávanie osobných údajov, naopak IS MOU podporuje budovanie služieb založených na efektívnom využívaní osobných údajov, ale cieľom je zabezpečiť, aby dotknutá osoba bola o spracovaní osobných údajov informovaná, v prípade že si takúto službu vyberie.
1325 * Zmena osobných údajov – typickým príkladom je zmena adresy. Pod zmenu údajov sa zahŕňa aj vznik a vymazanie osobných údajov. Je potrebné zdôrazniť, že úlohou modulu Logovanie prístupov nie je prenos samotných zmenených údajov (ten zabezpečuje modul Správa osobných údajov), ale iba získanie informácie o tejto zmene. To znamená, že aj informačný systém, ktorý nepodporuje zasielanie zmien údajov, môže podporiť zasielanie informácie o zmene údajov.
1326 * Prenos osobných údajov – prenos medzi OVM, prenos zo zdrojového OVM do osobného úložiska dotknutej osoby a poskytnutie osobných údajov z osobného úložiska tretej strane na základe súhlasu.
1327
1328 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image004.png]]
1329
1330 Obrázok 5: Komunikácia s externými entitami
1331
1332 Projekt primárne navrhuje vybudovanie technologického riešenia a zabezpečenie zbierania informácií o prístupe k osobným údajom ako údajom registrovaného používateľa. Projekt realizuje len vybranú časť z celkového programu Manažment údajov a počíta, že mimo projektu sa realizuje vybudovanie kapacít na strane IS VS, ktoré budú zdrojom informácií o prístupe k údajom.
1333
1334 Vysvetlenie súvisiacich pojmov. Odlišnosti medzi pojmami notifikácia, informácia, záznam, log nie sú veľké a možno ich do istej miery považovať za synonymá, zväčša je z kontextu zrejmé, v akom význame sú myslené. V texte sa ďalej používajú takto:
1335
1336 * Informácia o udalosti v zmysle informácie o akcii, či udalosti, ktorá niekde nastala a dotknutá osoba sa o nej má dozvedieť. Napríklad informácia o zmene údajov v registri. S aktuálnymi poznatkami sa plánuje zmena označenia modulu Logovanie prístupov na modul Informovanie o prístupe k údajom.
1337 * Notifikácia ako mechanizmus, pomocou ktorého sa občan o informácii dozvie. Napríklad, občan dostal push notifikáciu na mobil obsahujúcu informáciu o zmene údajov.
1338 * Záznam alebo log – uložená informácia, hlavne o činnosti používateľa. Napríklad pri udelení súhlasu vznikne záznam/log v systéme. Alebo do logu bola uložená informácia o zmene údajov.
1339
1340 To znamená, že keď nastane udalosť týkajúca sa údajov, zdroj informácií, v tomto prípade RFO, pošlú do IS MOU informáciu o tejto udalosti. Informácia sa zaznamená v osobnom úložisku dotknutej osoby a dotknutá osoba dostane notifikáciu o tejto udalosti.
1341
1342 Žiadaným stavom je, aby isvs_191 spracovávajúci údaje, umožňoval poskytovanie údajov a zároveň poskytoval informácie o prístupe k údajom. Vtedy má dotknutá osoba možnosť získať svoje údaje a poskytovať ich tretím stranám a zároveň je informovaná o každom prístupe k týmto  údajom.
1343
1344 Súčasný stav IS VS je, že vedia poskytovať osobné údaje cez IS CPDI, prípadne priamo do IS MOU v závislosti od charakteru údajov (napr. citlivé údaje o zdraví osoby, alebo údaje v „režime“), ale nevedia poskytovať informácie o prístupe k údajom. V prostredí VS správy je častým javom, že niektorý IS nevie poskytovať osobné údaje (napríklad kvôli bezpečnosti), ale vie poskytovať informácie o prístupe k údajom.
1345
1346 Z pohľadu stratégie rozvoja konceptu Moje údaje je okrem iného cieľom dostávať informácie o prístupe k údajom dotknutej osoby, napríklad o zmene údajov, ich spracovaní, či prenose. Dotknutá osoba sa môže rozhodnúť, ktoré z týchto informácií chce dostávať a prihlási sa k ich odoberaniu. Informácie o prístupe k údajom delíme na:
1347
1348 * Informácia o spracovaní údajov (napr. použitie údajov v IS OVM alebo IS tretej strany, typický príklad je, že príslušný zamestnanec orgánu verejnej moci si za účelom výkonu pozrie kartu občana). Zdrojom takejto informácie je spracovávateľ informácie, to znamená IS VS alebo IS tretej strany.
1349 * Informácia o zmene osobných údajov. Zdrojom takejto informácie je IS VS, ktorý tieto údaje spravuje (napr. referenčný register).
1350 ** Informácia o vzniku osobných údajov
1351 ** Informácia o zmene v osobných údajoch
1352 ** Informácia o ukončení platnosti osobných údajov
1353 ** Informácia o vymazaní osobných údajov
1354 ** Informácia o zmene stavu procesu
1355 * Informácia o prenose osobných údajov – nie sú predmetom projektu, lebo tieto informácie zabezpečuje centrálny komponent IS CPDI, prípadne samotné IS MOU.
1356 * Informácia o prenose údajov medzi IS VS – zdrojom informácie je IS CPDI, cez ktorý sa informácie prenášajú.
1357 ** Informácia o prenose údajov do osobného úložiska – zdrojom informácie je zdrojová služba IS MOU, ktorá na základe súhlasu dotknutej osoby zabezpečí prenos údajov zo zdroja do osobného úložiska.
1358 ** Informácia o prenose údajov k tretej strane – zdrojom informácie je konzumentská služba IS MOU v IS MOU, ktorá na základe súhlasu dotknutej osoby, zabezpečila prenos údajov z osobného úložiska tretej strane.
1359
1360 Všetky vyššie popísané typy informácií o prístupe k osobným údajom budú zaznamenané (zalogované) priamo v osobnom úložisku (PODe) dotknutej osoby (technológia IS MOU)
1361
1362 Tabuľka uvedená nižšie poskytuje prehľad rôznych typov informácií súvisiacich so spracovaním osobných údajov v informačných systémoch verejnej správy (IS VS). Zameriava sa na zdroje týchto informácií, ich kategorizáciu a špecifiká jednotlivých procesov. Vysvetľuje, ako informačné systémy generujú a spracúvajú údaje týkajúce sa zmien osobných údajov, prenosu údajov v rámci verejnej správy, ako aj prenosu údajov do osobných úložísk a tretím stranám na základe súhlasu dotknutých osôb. Tabuľka tiež zdôrazňuje dôležitosť zabezpečenia zdieľania informácií prostredníctvom štandardizovaných API rozhraní a budúce zlepšenia v oblasti logovania a poskytovania informácií o prístupoch k osobným údajom.
1363
1364
1365 |(((
1366 **Informácia o spracovaní údajov**
1367
1368 Spracovanie osobných údajov v IS VS sa týka nie len údajov, pre ktoré je daný IS zdrojovým (referenčným), ale všetkých osobných údajov, ktoré daný IS VS využíva.
1369
1370 V súčasnom stave informáciu o spracovaní údajov IS neposkytujú. Modul logovania prístupov bude mať API pripravené aj na tento typ informácií. Do budúcna bude snahou, aby IS VS, OVM, prípadne aj tretie strany takéto informácie poskytovali.
1371
1372 V prípade IS VS sa očakáva, že budú napojené na IS CPDI, čo umožní, aby sa IS CPDI prispôsobil rozhraniam IS VS a po transformácii komunikoval smerom na IS MOU jednotným spôsobom cez štandardné API.
1373
1374 Do budúcna bude možné, aby informácie o zmene osobných údajov poskytovali aj IS tretích strán s využitím štandardu pre logovanie informácií o prístupe k osobným údajom.
1375 )))|(((
1376 1. Zdrojový IS VS pripojený priamo na IS MOU (isvs_8705)
1377 1. Zdrojový IS VS pripojený na IS MOU (isvs_8705) cez IS CPDI
1378 1. IS tretej strany
1379 )))
1380 |(((
1381 **Informácia o zmene údajov (vznik, zmena, ukončenie platnosti, vymazanie)**
1382
1383 Zdrojom informácie o zmene osobných údajov je IS VS pripojený cez IS CPDI, v ktorom je tento objekt evidencie spravovaný. Obsahom informácie bude OE a popis k akej zmene v údajoch došlo.
1384
1385 Do budúcna bude možné, aby informácie o zmene osobných údajov poskytovali aj IS tretích strán s využitím štandardu pre logovanie informácií o prístupe k osobným údajom.
1386 )))|(((
1387 1. Zdrojový IS VS pripojený priamo na IS MOU (isvs_8705)
1388 1. Zdrojový IS VS pripojený na IS MOU cez IS CPDI (isvs_5836)
1389 1. IS tretej strany
1390 )))
1391
1392 Tabuľka 3: Tabuľka špecifikuje jednotlivé procesy spracovania údajov
1393
1394 1.
1395 11.
1396 111.
1397 1111. Popis dátových entít pre informácie ku údajom
1398
1399 Kapitola poskytuje detailný prehľad o spôsobe a forme realizovania požadovaných typov informácií z pohľadu funkčného rozvoja IS, poskytujúceho predmetné údaje. Definícia jednotlivých entít vychádza z návrhu NotificationApi v MyData.org a OpenTelemetry.io, pričom bola rozšírená pre potreby IS MOU.
1400
1401 1.
1402 11.
1403 111.
1404 1111. Definícia typov informácií o prístupe k osobným údajom
1405
1406 Typ informácie umožňuje zoskupovanie a filtrovanie informácií. Využívame ho:
1407
1408 * Pri prihlasovaní sa k odoberaniu informácií, aby dotknutá osoba/registrovaný používateľ IS MOU mohla zúžiť množstvo informácií, ktoré chce odoberať.
1409 * Pri rozhodovaní, či zdroj informácie takúto informáciu dotknutej osobe/registrovanému používateľovi MOU pošle alebo nie.
1410 * Pri prezeraní a zobrazovaní informácií (historický log) pre vyhľadávanie alebo filtrovanie informácií.
1411
1412 Tabuľka poskytuje prehľad rôznych typov informácií týkajúcich sa spracovania osobných údajov, v súlade s nariadením GDPR, v prípade, že ide o údaje fyzickej osoby. Každý typ informácie je stručne popísaný, pričom sú uvedené konkrétne príklady, ako aj príslušné články nariadenia GDPR, ktoré sa vzťahujú na danú činnosť. Tento prehľad slúži ako rýchly orientačný nástroj na pochopenie jednotlivých typov spracovania údajov a je tiež kľúčový pre zabezpečenie transparentnosti, ako aj pre riadenie prístupu k osobným údajom v rámci verejnej správy, čo je nevyhnutné pre zaistenie súladu so zákonnými požiadavkami na ochranu osobných údajov. Legislatívne zakotvenie v danom prípade tvoria najmä čl. 15, 19 a 20 GDPR.
1413
1414
1415 |**Typ informácie**|**Vysvetlenie, príklad**
1416 |DataProcessedInformation|Akékoľvek spracovanie osobných údajov, napríklad ak si úradník otvorí kartu osoby, na ktorej sa údaje nachádzajú alebo pri hromadnom spracovaní údajov.
1417 |DataCreatedInformation|Vznik nových údajov pre dotknutú osobu. Používané bude asi výnimočne.
1418 |DataChangedInformation|Zmena údajov, typický príklad je zmena trvalého bydliska.
1419 |DataValidityEndedInformation|Ukončenie platnosti údajov, napríklad potvrdenia o návšteve školy.
1420 |DataDeletedInformation|Vymazanie údajov dotknutej osoby.
1421
1422 Tabuľka 4: Typy informácií s odkazom na článok nariadenia GDPR
1423
1424 1.
1425 11.
1426 111.
1427 1111. Definícia zdrojov informácií o prístupe k osobným údajom
1428
1429 Zdroj informácie je kľúčový pri prihlasovaní sa k odberu informácií.
1430
1431 Zoznam zdrojov informácií sa nachádza v Registri zdrojov informácií, ktorý je spravovaný správcom IS MOU (podobne ako register služieb).
1432
1433 V registri zdrojov informácií sa automaticky registrujú zdrojové a konzumentské služby. Zároveň je zaregistrovaný ako zdroj informácií CIP/IS CPDI ako poskytovateľ informácií o prenose údajov medzi OVM.
1434
1435 1.
1436 11.
1437 111.
1438 1111. Definícia prihlasovania sa k správam
1439
1440 Prihlásenie sa k informáciám je nutný krok pre odoberanie informácií. Dotknutá osoba ako registrovaný používateľ IS MOU ním prejaví záujem o informácie a príslušný zdroj informácií sa dozvie, že má tieto informácie dotknutej osobe poskytovať.
1441
1442 Pri registrácii zdroja informácií je povinné zadať adresu, na ktorej má vystavenú službu pre prihlasovanie k informáciám. Požiadavku na prihlásenie vytvára IS MOU, následne je preposlaná zdroju informácií na zadanú adresu.
1443
1444 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image005.png||alt="Obrázok, na ktorom je text, vizitka, snímka obrazovky, písmo
1445
1446 Automaticky generovaný popis"]]
1447
1448 Obrázok 6: Schéma prihlásenia sa k informáciám
1449
1450
1451 |**Atribút**|**Význam**
1452 |@context|Umožňuje vytvoriť jednoznačný identifikátor pre jednotlivé termíny (atribúty) v rámci popisovaného objektu. Spolu s termínom vytvára takzvané IRI (Internationalized Resource Identifiers) alebo jednoznačný identifikátor. Slúži na premenu JSON objektu na JSON-LD objekt.
1453 |@type|Reprezentuje typ popisovaného objektu
1454 |requestDate|Dátum prihlásenia / odhlásenia od informovania o prístupe k osobným údajom.
1455 |source|Zdroj informácií, ku ktorému sa registrovaný používateľ prihlasuje. Identifikátor je súčasť registra Zdrojov informácií.
1456 |person|PČO dotknutej osoby ako registrovaného používateľa, ak ide o fyzickú osobu, ktorá sa prihlasuje k informovaniu o prístupe k osobným údajom.
1457 |messageType|Typ informácie, ktorý chce registrovaný používateľ dostávať. Ak zdroj poskytuje viacero typov informácií, pre každý z nich sa prihlasuje osobitne. Tabuľka 4 popisuje možné hodnoty, pričom hodnoty pre konkrétny zdroj sú definované v registri Zdrojov informácií.
1458 |action|(((
1459 subscribe – prihlásenie k odoberaniu informácií.
1460
1461 unsubscribe – odhlásenie od odoberania informácií.
1462 )))
1463
1464 Tabuľka 5: Popis  požiadavky na odber informácií o prístupe k údajom
1465
1466 1.
1467 11.
1468 111.
1469 1111. Definícia Správy
1470
1471 Informácia je záznam o akcii týkajúcej sa údajov registrovaného používateľa, posiela ju zdroj informácií do IS MOU. Informácia má hlavnú časť (Message) a obsah správy (MessagePayload), ktorý sa mení podľa typu informácie.
1472
1473 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image006.png||alt="Obrázok, na ktorom je text, vizitka, snímka obrazovky, písmo
1474
1475 Automaticky generovaný popis"]]
1476
1477 Obrázok 7: Schéma informácie o prístupe k osobným údajom
1478
1479
1480 |**Atribút**|**Význam**
1481 |@context|Umožňuje vytvoriť jednoznačný identifikátor pre jednotlivé termíny (atribúty) v rámci popisovaného objektu. Spolu s termínom vytvára takzvané IRI (Internationalized Resource Identifiers) alebo jednoznačný identifikátor. Slúži na premenu JSON objektu na JSON-LD objekt.
1482 |@type|Reprezentuje typ popisovaného objektu
1483 |observedDate|Dátum, kedy bola informácia doručená do IS MOU, dopĺňa systém IS MOU.
1484 |source|Zdroj informácií ktorý informáciu poslal. Identifikátor je súčasť registra Zdrojov informácií.
1485 |person|PČO registrovaného používateľa, ak je ním fyzická osoba, ktorú informujeme, že k jej údajom boli pristúpené.
1486 |messageType|Typ informácie. Podľa typu informácie sa odlišuje obsah prenášanej správy (payload).
1487 |(% colspan="2" %)Payload – Samotný obsah informácie. Obsahuje štandardné atribúty vymenované v tejto tabuľke a doplnkové atribúty špecifické pre jednotlivé typy informácií.
1488 |@type|Reprezentuje typ popisovaného objektu
1489 |id|Jednoznačný identifikátor správy. Je jedinečný pre kombináciu source, person, informationType. Môže sa využiť pre zisťovaní ďalších informácií o prístupe k dátam.
1490 |createdDate|Dátum, kedy nastala udalosť, o ktorej sa posiela informácia. Vypĺňa zdroj informácie.
1491 |transactionID|Jednoznačný identifikátor transakcie v zdrojovom systéme, počas ktorého došlo k prístupu k údajom. Môže sa využiť pre zisťovaní ďalších informácií o prístupe k dátam.
1492 |reference|Spisová značka, ak vie zdroj informácie uviesť spisovú značku konania, v ktorom došlo k prístupu k údajom.
1493 |purpose|Účel. Zdroj informácie by mal uviesť účel, kvôli ktorému došlo k prístupu k údajom.
1494 |subject|Krátky popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní zoznamu (histórie) informácií.
1495 |message|Podrobný popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní detailu danej informácie.
1496 |(% colspan="2" %)**Atribúty špecifické pre typ:**
1497 |(% colspan="2" %)a) Notifikácia o spracovaní údajov - „DataProcessedInformation“
1498 |(% colspan="2" %)c) Notifikácia o zmene údajov - „DataChangedInformation“
1499 |(% colspan="2" %)d) Notifikácia o vzniku/zápisu údajov - „DataCreatedInformation“
1500 |(% colspan="2" %)e) Notifikácia o ukončení platnosti údajov - „DataValidityEndedInformation“
1501 |(% colspan="2" %)f) Notifikácia o vymazaní údajov - „DataDeletedInformatiom“
1502 |dataSpecification|(((
1503 Popis údajov, ku ktorým zdrojový systém pristúpil. Popis údajov môže mať dve formy (prvá je preferovaná):
1504
1505 Zoznam elementov ako odkazov na CMÚ, pričom elementy zvoliť tak, aby bol výsledok pre registrovaného používateľa zrozumiteľný. To znamená, že je na zdroji informácie, či pošle zoznam viacerých elementov alebo napríklad nadradený element. Závisí to od komplexnosti údajov a konkrétneho use case.
1506 Príklad: [[https:~~/~~/data.gov.sk/def/ontology/physical-person/personRelationship>>url:https://data.gov.sk/def/ontology/physical-person/personRelationship]]
1507
1508 Slovný popis, pokiaľ nie je možné sa odvolať na CMÚ.
1509 )))
1510
1511 Tabuľka 6: Popis informácii s rozpadom na atribúty o prístupe k údajom
1512
1513
1514 V tejto časti sú uvedené  informácie súvisiace s údajmi, ktoré spadajú do kategórie mojich údajov, z pohľadu budúceho TO BE stavu projektu. V podkapitole je uvedený presný rozsah objektov evidencie s rozpadom na atribúty (údajov) pre budúce poskytovanie údajov zo zdrojových informačných systémov pre informačný systém IS MOU:
1515
1516 1.
1517 11.
1518 111.
1519 1111. Atribúty o fyzických osobách z RFO
1520 11. Údaje o fyzických osobách
1521 111. Údaje o vzťahoch k iným osobám
1522 111. Údaje o pobyte občana SR
1523 111. Údaje o cudzincoch s povolením na území SR
1524 11. Údaje z rodného listu
1525 11. Údaje zo sobášneho listu
1526 11. Údaje z úmrtného listu
1527
1528
1529 |**A: Osobné údaje o fyzickej osobe**| |**Údaje o občanoch s trvalým pobytom na území SR**
1530 |A: Osobné údaje o fyzickej osobe|Meno|
1531 |A: Osobné údaje o fyzickej osobe|Priezvisko|
1532 |A: Osobné údaje o fyzickej osobe|Akademický titul|
1533 |A: Osobné údaje o fyzickej osobe|Rodné priezvisko|
1534 |A: Osobné údaje o fyzickej osobe|Rodné číslo|
1535 |A: Osobné údaje o fyzickej osobe|Dátum narodenia|
1536 |A: Osobné údaje o fyzickej osobe|Miesto narodenia|
1537 |A: Osobné údaje o fyzickej osobe|Okres narodenia|
1538 |A: Osobné údaje o fyzickej osobe|Štát narodenia|
1539 |A: Osobné údaje o fyzickej osobe|Pohlavie|
1540 |A: Osobné údaje o fyzickej osobe|Rodinný stav|
1541 |A: Osobné údaje o fyzickej osobe|Národnosť|
1542 |A: Osobné údaje o fyzickej osobe|Dátum a miesto úmrtia|
1543 |**B: Údaje o pobyte (trvalý, prechodný)**|**1. Trvalý pobyt (dátum prihlásenia, skončenia)**|**Údaje o občanoch s trvalým pobytom na území SR**
1544 |B: Údaje o pobyte (trvalý, prechodný)|Názov okresu|
1545 |B: Údaje o pobyte (trvalý, prechodný)|Názov obce|
1546 |B: Údaje o pobyte (trvalý, prechodný)|Názov časti obce|
1547 |B: Údaje o pobyte (trvalý, prechodný)|Názov ulice|
1548 |B: Údaje o pobyte (trvalý, prechodný)|Orientačné číslo|
1549 |B: Údaje o pobyte (trvalý, prechodný)|Súpisné číslo|
1550 |B: Údaje o pobyte (trvalý, prechodný)|Číslo bytu|
1551 | |**2. Prechodný pobyt (dátum prihlásenia, dobu pobytu):**|
1552 |B: Údaje o pobyte (trvalý, prechodný)|Názov okresu,|
1553 |B: Údaje o pobyte (trvalý, prechodný)|Názov obce|
1554 |B: Údaje o pobyte (trvalý, prechodný)|Názov časti obce|
1555 |B: Údaje o pobyte (trvalý, prechodný)|Názov ulice|
1556 |B: Údaje o pobyte (trvalý, prechodný)|Orientačné číslo|
1557 |B: Údaje o pobyte (trvalý, prechodný)|Súpisné číslo|
1558 |B: Údaje o pobyte (trvalý, prechodný)|Číslo bytu|
1559 |**C: Údaje o vzťahoch k iným osobám**| |**Údaje o občanoch s trvalým pobytom na území SR**
1560 |C: Údaje o vzťahoch k iným osobám|**Osobné údaje otca:**|
1561 |C: Údaje o vzťahoch k iným osobám|Meno|
1562 |C: Údaje o vzťahoch k iným osobám|Priezvisko|
1563 |C: Údaje o vzťahoch k iným osobám|Rodné priezvisko|
1564 |C: Údaje o vzťahoch k iným osobám|Rodné číslo|
1565 |C: Údaje o vzťahoch k iným osobám|**Osobné údaje matky:**|
1566 |C: Údaje o vzťahoch k iným osobám|Meno|
1567 |C: Údaje o vzťahoch k iným osobám|Priezvisko|
1568 |C: Údaje o vzťahoch k iným osobám|Rodné priezvisko|
1569 |C: Údaje o vzťahoch k iným osobám|Rodné číslo|
1570 |C: Údaje o vzťahoch k iným osobám|**Osobné údaje dieťaťa:**|
1571 |C: Údaje o vzťahoch k iným osobám|Meno|
1572 |C: Údaje o vzťahoch k iným osobám|Priezvisko|
1573 |C: Údaje o vzťahoch k iným osobám|Rodné priezvisko|
1574 |C: Údaje o vzťahoch k iným osobám|Rodné číslo|
1575 |C: Údaje o vzťahoch k iným osobám|**Osobné údaje manžela/manželky:**|
1576 |C: Údaje o vzťahoch k iným osobám|Meno|
1577 |C: Údaje o vzťahoch k iným osobám|Priezvisko|
1578 |C: Údaje o vzťahoch k iným osobám|Rodné priezvisko|
1579 |C: Údaje o vzťahoch k iným osobám|Rodné číslo|
1580 |**D: Administratívne údaje o osobe**| |**Údaje o občanoch s trvalým pobytom na území SR**
1581 |D: Administratívne údaje o osobe|Číslo občianskeho preukazu,|
1582 |D: Administratívne údaje o osobe|Číslo a druh cestovného dokladu, ak bol vydaný,|
1583 |D: Administratívne údaje o osobe|Údaje o rozhodnutí súdu týkajúce sa spôsobilosti na právne úkony,|
1584 |D: Administratívne údaje o osobe|Údaje o zákaze pobytu,|
1585 |D: Administratívne údaje o osobe|Údaj o tom, či ide o vojaka alebo nevojaka.|
1586 |**A: Osobné údaje o fyzickej osobe**| |**O občanoch, ktorí nemajú trvalý pobyt na území SR**
1587 |A: Osobné údaje o fyzickej osobe|Meno|
1588 |A: Osobné údaje o fyzickej osobe|Priezvisko|
1589 |A: Osobné údaje o fyzickej osobe|Akademický titul|
1590 |A: Osobné údaje o fyzickej osobe|Rodné priezvisko|
1591 |A: Osobné údaje o fyzickej osobe|Rodné číslo|
1592 |A: Osobné údaje o fyzickej osobe|Dátum narodenia|
1593 |A: Osobné údaje o fyzickej osobe|Miesto narodenia|
1594 |A: Osobné údaje o fyzickej osobe|Okres narodenia|
1595 |A: Osobné údaje o fyzickej osobe|Štát narodenia|
1596 |A: Osobné údaje o fyzickej osobe|Pohlavie|
1597 |A: Osobné údaje o fyzickej osobe|Rodinný stav|
1598 |A: Osobné údaje o fyzickej osobe|Národnosť|
1599 |A: Osobné údaje o fyzickej osobe|Dátum a miesto úmrtia|
1600 |**B: Údaje o pobyte (trvalý, prechodný)**| |**O občanoch, ktorí nemajú trvalý pobyt na území SR**
1601 |B: Údaje o pobyte (trvalý, prechodný)|Začiatok pobytu v zahraničí|
1602 |B: Údaje o pobyte (trvalý, prechodný)|Štát pobytu|
1603 |B: Údaje o pobyte (trvalý, prechodný)|Miesto pobytu|
1604 |B: Údaje o pobyte (trvalý, prechodný)|Údaj o prechodnom pobyte na území Slovenskej republiky|
1605 |B: Údaje o pobyte (trvalý, prechodný)|Údaj o skončení trvalého pobytu|
1606 |**C: Údaje o vzťahoch k iným osobám**| |**O občanoch, ktorí nemajú trvalý pobyt na území SR**
1607 |C: Údaje o vzťahoch k iným osobám|**Osobné údaje otca:**|
1608 |C: Údaje o vzťahoch k iným osobám|Meno|
1609 |C: Údaje o vzťahoch k iným osobám|Priezvisko|
1610 |C: Údaje o vzťahoch k iným osobám|Rodné priezvisko|
1611 |C: Údaje o vzťahoch k iným osobám|Rodné číslo|
1612 |C: Údaje o vzťahoch k iným osobám|**Osobné údaje matky:**|
1613 |C: Údaje o vzťahoch k iným osobám|Meno|
1614 |C: Údaje o vzťahoch k iným osobám|Priezvisko|
1615 |C: Údaje o vzťahoch k iným osobám|Rodné priezvisko|
1616 |C: Údaje o vzťahoch k iným osobám|Rodné číslo|
1617 |C: Údaje o vzťahoch k iným osobám|**Osobné údaje dieťaťa:**|
1618 |C: Údaje o vzťahoch k iným osobám|Meno|
1619 |C: Údaje o vzťahoch k iným osobám|Priezvisko|
1620 |C: Údaje o vzťahoch k iným osobám|Rodné priezvisko|
1621 |C: Údaje o vzťahoch k iným osobám|Rodné číslo|
1622 |C: Údaje o vzťahoch k iným osobám|**Osobné údaje manžela/manželky:**|
1623 |C: Údaje o vzťahoch k iným osobám|Meno|
1624 |C: Údaje o vzťahoch k iným osobám|Priezvisko|
1625 |C: Údaje o vzťahoch k iným osobám|Rodné priezvisko|
1626 |C: Údaje o vzťahoch k iným osobám|Rodné číslo|
1627 |**D: Administratívne údaje o osobe**| |**O občanoch, ktorí nemajú trvalý pobyt na území SR**
1628 |D: Administratívne údaje o osobe|Číslo a druh cestovného dokladu, ak bol vydaný,|
1629 |D: Administratívne údaje o osobe|Údaje o rozhodnutí súdu týkajúce sa spôsobilosti na právne úkony,|
1630 |D: Administratívne údaje o osobe|Údaje o zákaze pobytu,|
1631 |D: Administratívne údaje o osobe|Údaj o tom, či ide o vojaka alebo nevojaka.|
1632 |**Údaje o cudzincoch bez pobytu na území SR**| |**O cudzincoch bez pobytu na území Slovenskej republiky evidovaných v informačných systémoch vedených podľa osobitného predpisu (zákon č. 404/2011 Z. z. o pobyte cudzincov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov) v tomto rozsahu:**
1633 |Údaje o cudzincoch bez pobytu na území SR|Meno|
1634 |Údaje o cudzincoch bez pobytu na území SR|Priezvisko|
1635 |Údaje o cudzincoch bez pobytu na území SR|Rodné priezvisko|
1636 |Údaje o cudzincoch bez pobytu na území SR|Dátum narodenia|
1637 |Údaje o cudzincoch bez pobytu na území SR|Miesto narodenia|
1638 |Údaje o cudzincoch bez pobytu na území SR|Štát narodenia|
1639 |Údaje o cudzincoch bez pobytu na území SR|Štátna príslušnosť|
1640 |Údaje o cudzincoch bez pobytu na území SR|Pohlavie|
1641 |Údaje o cudzincoch bez pobytu na území SR|Titul|
1642 |Údaje o cudzincoch bez pobytu na území SR|Adresa posledného známeho pobytu|
1643 |Údaje o cudzincoch bez pobytu na území SR|Štát pobytu,|
1644 |Údaje o cudzincoch bez pobytu na území SR|Identifikátor fyzickej osoby|
1645
1646
1647 Vstupný formát v súčasnom stave: XML
1648
1649 Výstupný formát v budúcom stave: JSON-LD
1650
1651 1.
1652 11.
1653 111.
1654 1111. Atribúty z rodného listu, sobášneho listu, úmrtného listu z IS CISMA
1655
1656
1657 |**Dokument**|**Kategória**|**Údaje**
1658 |(% rowspan="5" %)**Rodný list**|**Osobné údaje dieťaťa**|- Meno a priezvisko dieťaťa
1659 - Dátum narodenia
1660 - Miesto narodenia
1661 - Pohlavie
1662 |**Údaje o rodičoch**|- Meno a priezvisko otca
1663 - Meno a priezvisko matky
1664 - Dátum narodenia rodičov
1665 - Miesto narodenia rodičov
1666 - Trvalý pobyt
1667 |**Údaje o manželstve rodičov**|- Dátum a miesto uzavretia manželstva (ak sú zosobášení)
1668 |**Údaje o vystavení rodného listu**|- Dátum vystavenia rodného listu
1669 - Názov úradu
1670 - Číslo zápisu v matrike
1671 |**Ďalšie údaje**|- Podpis matrikára
1672 - Pečiatka matričného úradu
1673 |(% rowspan="5" %)**Sobášny list**|**Osobné údaje manželov**|- Meno a priezvisko manžela a manželky
1674 - Rodné priezvisko
1675 - Dátum narodenia
1676 - Miesto narodenia
1677 - Rodné číslo
1678 - Štátna príslušnosť
1679 - Trvalý pobyt
1680 |**Údaje o manželstve**|- Dátum a miesto uzavretia manželstva
1681 - Meno a priezvisko sobášiaceho úradníka
1682 - Názov a sídlo matričného úradu
1683 |**Údaje o zmene priezviska**|- Priezvisko po uzavretí manželstva
1684 - Priezvisko detí
1685 |**Údaje o vydaní sobášneho listu**|- Dátum vystavenia sobášneho listu
1686 - Číslo zápisu v matrike
1687 |**Ďalšie údaje**|- Podpis matrikára
1688 - Pečiatka matričného úradu
1689 |(% rowspan="5" %)**Úmrtný list**|**Osobné údaje zosnulého**|- Meno a priezvisko zosnulého
1690 - Rodné priezvisko
1691 - Dátum narodenia
1692 - Miesto narodenia
1693 - Rodné číslo
1694 - Štátna príslušnosť
1695 - Trvalý pobyt
1696 |**Údaje o úmrtí**|- Dátum úmrtia
1697 - Čas úmrtia
1698 - Miesto úmrtia
1699 - Príčina úmrtia
1700 - Dátum a čas zistenia úmrtia
1701 |**Rodinný stav zosnulého**|- Rodinný stav v čase úmrtia
1702 - Meno a priezvisko manžela/manželky (ak bol zosnulý ženatý/vydatá)
1703 |**Údaje o vystavení úmrtného listu**|- Dátum vystavenia úmrtného listu
1704 - Názov a sídlo matričného úradu
1705 - Číslo zápisu v matrike
1706 |**Ďalšie údaje**|- Podpis matrikára
1707 - Pečiatka matričného úradu
1708
1709 Tabuľka 7: Rozsah atribútov pre rodný, úmrtný, sobášny list
1710
1711
1712 Vstupný formát v súčasnom stave: XML
1713
1714 Výstupný formát v budúcom stave: JSON-LD
1715
1716 1.
1717 11.
1718 111. Legislatíva
1719 1111. Analýza legislatívnych podmienok sprístupňovania údajov
1720
1721 V národnom právnom systéme sa základná právna úprava konceptu Mojich údajov a sprístupňovania údajov fyzickým osobám nachádza v zákone č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. a zákone č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z.. Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z., konkrétne § 12 ods. 1 písm. k) s účinnosťou od 1.8. 2023 doplnil pre Orgány riadenia povinnosť „sprístupňovať orgánom verejnej moci a osobám prostredníctvom modulu procesnej integrácie a integrácie údajov (ktorého súčasťou je aj IS CPDI a IS MOU) údaje evidované v informačných systémoch verejnej správy a aktualizovať ich“;
1722
1723 Zákon č. 305/2013 Z .z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. s účinnosťou od 1.8. 2023 rozšíril funkcionalitu Modulu procesnej integrácie a integrácie údajov v § 10 ods. 11 písm. j) o sprístupňovanie údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe, ktoré sa takejto osoby týkajú, a správu týchto údajov takouto osobou, a to aj prostredníctvom mobilnej aplikácie v správe ministerstva investícií; správa údajov zahŕňa najmä ich získavanie, ukladanie, zobrazovanie alebo podávanie žiadosti o ich opravu elektronicky, pričom údaje takto poskytované fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe sa považujú za úplné, zodpovedajúce skutočnosti a použiteľné na právne účely, ak sa zobrazujú prostredníctvom mobilnej aplikácie alebo inej informačnej technológie verejnej správy určenej na správu údajov fyzickej osoby, fyzickej osoby podnikateľa alebo právnickej osoby a ktorej správcom je ministerstvo investícií.
1724
1725 Predmetný zákon obsahuje aj nové samostatné ustanovenie o sprístupňovaní údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe (§ 10a):
1726
1727 „(1) Fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe sa elektronicky automatizovaným spôsobom podľa § 10 ods. 11 písm. j) a v rozsahu podľa odseku 2 sprístupňujú údaje evidované v informačných systémoch verejnej správy, notifikácie o zmenách a opravách takýchto údajov a notifikácie o skutočnosti, aký orgán verejnej moci, kedy a z akého právneho dôvodu k jej údajom pristupoval, ak sprístupňovanie takýchto údajov a súvisiacich notifikácií nevylučuje osobitný predpis.
1728
1729 (2) Ministerstvo investícií je na účely sprístupňovania údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe podľa odseku 1 a na účely správy týchto údajov oprávnené určiť rozsah takto sprístupňovaných údajov. Orgán verejnej moci je povinný údaje určené v rozsahu podľa prvej vety ministerstvu investícií poskytovať, a to vždy v ich aktuálnej podobe.
1730
1731 (3) Na účely notifikácie osoby o zmenách v jej údajoch sprístupňovaných podľa § 10 ods. 11 písm. j) a o skutočnosti, aký orgán verejnej moci, kedy a z akého právneho dôvodu k týmto údajom pristupoval, je orgán verejnej moci povinný poskytovať ministerstvu investícií notifikácie o zmenách takýchto údajov a notifikácie obsahujúce údaje o tom, aký orgán verejnej moci, kedy a z akého právneho dôvodu k jej údajom pristupoval, a to bezodkladne potom, čo k zmenám takýchto údajov alebo k pristúpeniu k takýmto údajom došlo.“
1732
1733 Daná právna úprava znamená ideový posun MyData konceptu v tom zmysle, že právo na sprístupňovanie údajov priznáva nielen fyzickým osobám ako dotknutým osobám v zmysle GDPR a národného zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, ale aj fyzickým osobám - podnikateľom a právnickým osobám s cieľom nielen umožniť im kontrolu nad spracúvaním ich údajov, ale aj ich praktické a zmysluplné využívanie bezpečným spôsobom ich vydieľaním s konkrétnou treťou/tzv.
1734
1735 Spoliehajúcou sa stranou, ktorú predstavuje najčastejšie subjekt z podnikateľského sektora ponúkajúci konkrétnu digitálnu službu (výnimočne sa v danom prípade môže jednať aj o subjekt verejnej správy, napr. Policajné orgány pri kontrole údajov obsiahnutých v dokladoch), ktorej využitím si fyzická, alebo právnická osoba vyrieši konkrétnu životnú situáciu. K sprístupňovaniu údajov má pritom dochádzať v štátom garantovanom bezpečnom  digitálnom prostredí prostredníctvom štátom prevádzkovanej informačnej technológie IS MOU ako garanciu spoľahlivosti technického riešenia, v ktorom sa spracúvajú citlivé osobné údaje (či dokonca osobitné kategórie osobných údajov v zmysle čl. 9 GDPR) a zároveň garanciou dôveryhodnosti údajov zdieľaných registrovaným používateľom IS MOU tretej strane.
1736
1737 Vyššie uvedená právna úprava predstavuje generálnu právnu úpravu horizontálneho charakteru. V danej súvislosti je opäť potrebné poukázať na vzťah “lex generalis” a “lex specialis”, ktorý je podstatou dôvodu legislatívno-právnej činnosti uvedenej v písmene A1.
1738
1739 1.
1740 11.
1741 111.
1742 1111. Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov
1743
1744 V projekt bude realizovaná právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu 1 vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona
1745
1746 Per analógiám je uvedený vzťah všeobecnej a osobitnej právnej úpravy dôvodom legislatívno-právnej aktivity uvedenej v písmene A2. Pre komplexné fungovanie funkcionalít IS MOU je potrebné zanalyzovať, či v danom kontexte existuje v konkrétnej právnej úprave špecifický proces opravy chybných/neaktuálnych údajov, či dokonca proces ich výmazu (najčastejšie konkrétne návrhové konanie), či je ho potrebné zachovať, alebo upraviť, či dokonca navrhnúť úplne nový proces opravy/výmazu údajov alebo je možné použiť generálne vyvíjaný technický proces IS MOU bez nutnosti podávania osobitnej žiadosti na zdrojový orgán verejnej moci.
1747
1748 V danom kontexte je nutné zohľadniť Európsku dátovú stratégiu a z nej vyplývajúce právne záväzné akty Európskej únie vytvárajúce právny rámec pre aktívne, ale aj bezpečné využívanie údajov vznikajúcich v každodennom živote v digitálnom priestore širokým spektrom subjektov, avšak pri dôslednom rešpektovaní a zachovávaní práv dotknutej osoby na ochranu jej osobných údajov, ale aj vysokých požiadavkách na kyberbezpečnosť súvisiacich technológií a na druhej strane na pozitívnu používateľskú skúsenosť súvisiacich aktérov.
1749
1750 Ide najmä o Nariadenie Európskeho parlamentu a Rady (EÚ) 2024/1183 z 11. apríla 2024, ktorým sa mení nariadenie (EÚ) č. 910/2014, pokiaľ ide o zriadenie európskeho rámca digitálnej identity, a naň nadväzujúce vykonávacie nariadenia, z ktorých vyplynula nevyhnutnosť dynamicky akcelerovať vývoj v oblasti sprístupňovania údajov fyzickým osobám. Nariadenie predpokladá vytvorenie tzv. Európskej digitálnej identity pre občanov členských štátov v podobe EUDIWu – EU Digital Identity Walletu. Každý členský štát je povinný do konca roka 2026 poskytnúť svojim občanom minimálne jedno štátom garantované technické riešenie pre Európsku digitálnu peňaženku identity, ktorá bude obsahovať súbor atomizovaných štátom garantovaných, dôveryhodných a vždy aktuálnych atribútov zo spoľahlivého zdroja pre vytvorenie podmienok pre jej používateľa na aktívne využívanie digitálnych služieb spoliehajúcich sa strán. V danom kontexte vzniká v národnom právnom režime koncept digitálnych dokladov rešpektujúci dizajnové požiadavky EUDIWu a umožňujúci aktívne využívanie atomizovaných datasetov dokladov prostredníctvom štátom dodaných mobilných aplikácií.
1751
1752 Ďalším európske právne záväzným aktom, ktorý predpokladá aktívne riadenie údajov dotknutou osobou je nariadenie Európskeho parlamentu a Rady (EÚ) 2018/1724 z 2. októbra 2018 o zriadení jednotnej digitálnej brány na poskytovanie prístupu k informáciám, postupom a asistenčným službám a službám riešenia problémov a o zmene nariadenia (EÚ) č. 1024/2012 a naň nadväzujúce vykonávacie predpisy (nariadenia).
1753
1754 Uvedený právny predpis vo svojej podstatnej časti predpisuje v cezhraničnom kontexte implementáciu funkcionality výmeny údajov medzi orgánmi verejnej moci, čiže realizáciu princípu „1 x a dosť“, prostredníctvom tzv. OOTS = Once only technical system. Aktívna spolupráca dotknutej osoby sa v danom kontexte predpokladá (okrem možnosti prístupu k elektronickým službám členského štátu prostredníctvom autentifikácie cez EUDIW) pri “prehliadaní a schvaľovaní” sprístupňovania jej údajov získaných z informačných systémov verejnej správy členských štátov príslušným orgánom verejnej moci iného členského štátu prostredníctvom tzv. “preview space”, v súlade s ideami Mydata.
1755
1756 1.
1757 11.
1758 111.
1759 1111. Právna analýza konkrétnych ustanovení osobitných predpisov
1760
1761 Predmetom Legislatívno-právnych aktivít v tejto časti počas realizačnej fázy projektu bude právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu.
1762
1763 **Aktivita A3**
1764
1765 Realizácia poskytovateľskej dátovej integrácie – 3.1: Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom poskytovania údajov – 3.2: Vyhlásenie referenčných údajov,
1766
1767 Základnú právnu úpravu referencovania, referenčných registrov a referenčných údajov obsahuje zákon č. 305/2013 Z. z. o e-Governmente vo svojej šiestej časti.
1768
1769 Výmenu dát medzi orgánmi verejnej moci generálne zakotvuje § 17 ods. 6 zákona o e-Governmente, a tiež zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) v znení neskorších predpisov. Špecifické podmienky pre výmenu dát týkajúce sa najmä konkrétneho rozsahu atribútov a účelov ich spracúvania pritom obsahujú osobitné zákony inštitúcie.
1770
1771 **Aktivita A5**
1772
1773 Publikovanie otvorených údajov nadväzuje na smernicu Európskeho parlamentu a Rady (EÚ) 2019/1024 z 20. júna 2019 o otvorených dátach a opakovanom použití informácií verejného sektora a Vykonávacie nariadenie Komisie (EÚ) 2023/138 z 21. decembra 2022, ktorým sa stanovuje zoznam konkrétnych súborov údajov s vysokou hodnotou a podmienky ich uverejňovania a opakovaného použitia.
1774
1775 V národnom právnom systéme je všeobecne upravené v § 21b a nasl. zákona č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v znení neskorších predpisov a súvisiacich štandardizačných všeobecne záväzných právnych predpisoch, najmä vo vyhláške Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v znení neskorších predpisov.
1776
1777 1.
1778 11.
1779 111.
1780 1111. Vypracovanie komplexného dátovo-právneho manažmentu
1781
1782 V realizačnej fáze projektu bude vypracovaný komplexné dátovo-právny manažment v rozsahu zákonov, t. j. právna analýza osobitných právnych predpisov, pričom sa zameriava na identifikáciu právnych základov pre:
1783
1784 1. konzumáciu údajov od iných inštitúcií verejnej správy (identifikácia právneho základu pre spracúvanie údaja na konkrétnu spracovateľskú operáciu),
1785 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy
1786 11. orgánom verejnej moci na účely výkonu úradnej činnosti
1787 11. iným subjektom mimo verejnej správy na iné účely,
1788 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy na účely analytického spracúvania údajov vytvára základný právny nástroj pre činnosť Rezortnej dátovej kancelárie v rámci aktivity A7-Zavedenie systematického manažmentu údajov. Komplexný dátovo-právny manažment inštitúcie bude základným zdrojom pre napĺňanie Registra oprávnení a povinností v rámci Centrálneho metainformačného systému.
1789 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy ako otvorených údajov.
1790
1791 Projekt je orientovaný najmä na komplexnú úpravu funkcionalít zdrojových informačných systémov pre poskytovanie žiadaných notifikácií pre registrovaného používateľa do IS MOU, pričom primárne sa týka dát, ktoré sú už pre IS MOU poskytované prostredníctvom IS CPDI (hoci v pred produkčnej/testovacej prevádzke) Ministerstvo vnútra (MV) sa vo svojej správe zaoberá veľkým množstvom agendových systémov a štátnymi registrami, ktoré spracovávajú kľúčové osobné údaje fyzických osôb.
1792
1793 Legislatívno-právne aktivity sa preto budú orientovať najmä na činnosti uvedené v písmenách A1 a A2.
1794
1795 V predkladanom projekte má MV SR ambíciu realizovať úpravu informačných systémov isvs_191 Register fyzických osôb, ktorý už v súčasnosti je pripojený na IS CPDI v roli poskytovateľa a poskytuje nasledovný rozsah údajov v presne špecifikovaných integračných väzbách. Zdrojové dáta pre Register fyzických osôb pritom vytvárajú isvs_189 (ECU – Evidencia cudzincov), isvs_190 (IS REGOB – Register obyvateľov) a isvs_193 (CISMA - Centrálny informačný systém matričnej agendy).
1796
1797 Preto aktivity v legislatívno-právnej oblasti sa budú realizovať najmä podľa písmena A1 a A2, pričom sa budú primárne týkať týchto zákonov a na ne nadväzujúcich vykonávacích predpisov:
1798
1799 Zákon č. 253/1998 Z. z. o hlásení pobytu občanov Slovenskej republiky a registri obyvateľov Slovenskej republiky v znení neskorších predpisov,
1800
1801 zákon legálne zakotvujúci Register fyzických osôb/RFO (§ 23a a nasl), a jeho základný zdrojový register – Register obyvateľov/REGOB (§ 15 a nasl)
1802
1803 Zákon č. 125/2015 Z. z. o registri adries a o zmene a doplnení niektorých zákonov v znení neskorších predpisov.
1804
1805 V realizačnej fáze projektu môžu byť identifikované aj ďalšie dotknuté právne predpisy, ktoré budú následne predmetom právnej analýzy a nadefinovania novej právnej úpravy.
1806
1807 Tabuľka uvedená nižšie zobrazuje súhrnný pohľad pre realizáciu aktivitu A11 v legislatívno-právnej oblasti počas realizačnej fázy projektu.
1808
1809 |ID|Oblasť legislatívy|Popis
1810 |A1|(((
1811 Analýza legislatívnych podmienok sprístupňovania údajov (v rozsahu aktivity A1)
1812
1813
1814 )))|(((
1815 1. Analýza legislatívnych podmienok sprístupňovania údajov registrovaným používateľom IS MOU
1816 1. identifikácia legislatívnych prekážok sprístupňovania údajov registrovaným používateľom IS MOU
1817 1. návrh úpravy dotknutých zákonov a prípadne aj ich vykonávacích predpisov za účelom legálneho umožnenia sprístupňovania údajov identifikovaných v projekte ako údajov pre aktivitu A1 registrovaným používateľom IS MOU
1818 )))
1819 |A2|Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov (v rozsahu aktivity A1)|Súčasťou aktivity je návrh úpravy dotknutých zákonov a prípadne aj ich vykonávacích predpisov, za účelom zefektívnenia procesov opravy chybných údajov.
1820 |B|Právna analýza konkrétnych ustanovení osobitných predpisov pre ďalšie aktivity projektu mimo aktivity A1|Právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivity A2 až A6 a súčasne vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona.
1821 |C|(((
1822 Vypracovanie komplexného dátovo-právneho manažmentu, t. j. právna analýza osobitných právnych predpisov, pričom sa zameriava na identifikáciu právnych základov a právnych účelov spracúvania údajov v súlade so zásadou zákonnosti a zásadou minimalizácie GDPR, a to konkrétne pre:
1823
1824
1825
1826 Komplexný dátovo-právny manažment vytvára základný právny nástroj pre činnosť Rezortnej dátovej kancelárie v rámci aktivity A7 - Zavedenie systematického manažmentu údajov. Komplexný dátovo-právny manažment inštitúcie bude základným zdrojom pre napĺňanie Registra oprávnení a povinností v rámci Centrálneho metainformačného systému.
1827 )))|(((
1828 1. konzumáciu údajov od iných inštitúcií verejnej správy (identifikácia právneho základu pre spracúvanie údaja na konkrétnu spracovateľskú operáciu),
1829 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy
1830 1. orgánom verejnej moci na účely výkonu úradnej činnosti
1831 1. iným subjektom mimo verejnej správy na iné účely,
1832 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy na účely analytického spracúvania údajov,
1833 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy ako otvorených údajov.
1834 )))
1835
1836 Tabuľka 8: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu
1837
1838 1.
1839 11.
1840 111. Prehľad jednotlivých kategórií údajov
1841
1842
1843 V tabuľke uveďte OE z tabuľky uvedenej v kapitole 4.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE.
1844
1845
1846 |**ID**|(((
1847 **Register / Objekt evidencie**
1848
1849 **(uvádzať OE z tabuľky v kap. 4.3.2)**
1850 )))|**Referenčné údaje**|**Moje údaje**|**Otvorené údaje**|**Analytické údaje**
1851 |1|Údaje o fyzických osobách|☐|☒|☐|☐
1852 |2|Údaje o vzťahoch k iným osobám|☐|☒|☐|☐
1853 |3|Údaje o pobyte občana SR|☐|☒|☐|☐
1854 |4|Údaje o cudzincoch s povolením na území SR|☐|☒|☐|☐
1855 |5|Údaje z rodného listu|☐|☒|☐|☐
1856 |6|Údaje zo sobášneho listu|☐|☒|☐|☐
1857 |7|Údaje z úmrtného listu|☐|☒|☐|☐
1858 |(((
1859 1.
1860 )))|Nadácie|☐|☐|☒|☐
1861 |(((
1862 1.
1863 )))|Neinvestičné fondy|☐|☐|☒|☐
1864 |(((
1865 1.
1866 )))|Organizácia s medzinárodným prvkom,|☐|☐|☒|☐
1867 |(((
1868 1.
1869 )))|Nezisková organizácia poskytujúca všeobecne prospešné služby,|☐|☐|☒|☐
1870 |(((
1871 1.
1872 )))|Občianske združenie, odborová organizácia a organizácia zamestnávateľov,|☐|☐|☒|☐
1873 |(((
1874 1.
1875 )))|Register záujmových združení právnických osôb,|☐|☐|☒|☐
1876 |(((
1877 1.
1878 )))|Register združení obcí,|☐|☐|☒|☐
1879 |(((
1880 1.
1881 )))| Spoločenstvá vlastníkov bytov a nebytových priestorov,|☐|☐|☒|☐
1882 |(((
1883 1.
1884 )))|Informačný systém štátnych hraníc,|☐|☐|☒|☐
1885 |(((
1886 1.
1887 )))|Ústredná evidencia vojnových hrobov,|☐|☐|☒|☐
1888 |(((
1889 1.
1890 )))|Register verejných zbierok Slovenskej republiky,|☐|☐|☒|☐
1891 |(((
1892 1.
1893 )))|Publikácie v odborných knižniciach štátnych archívov SR|☐|☐|☒|☐
1894 |(((
1895 1.
1896 )))|Zoznam viazaných živností|☐|☐|☒|☐
1897 |(((
1898 1.
1899 )))|Počet viazaných živností podľa okresov v SR|☐|☐|☒|☐
1900 |(((
1901 1.
1902 )))|Zoznam remeselných živností|☐|☐|☒|☐
1903 |(((
1904 1.
1905 )))|Počet remeselných živností podľa okresov v SR|☐|☐|☒|☐
1906 |(((
1907 1.
1908 )))|Počet živností vydaných pre fyzické osoby a právnické osoby podľa okresov v SR|☐|☐|☒|☐
1909 |(((
1910 1.
1911 )))|Register politických strán a politických hnutí|☐|☐|☒|☐
1912 |(((
1913 1.
1914 )))|(((
1915 Štatistiky kriminality (sú publikované ale v nevyhovujúcom formáte a štruktúre)
1916
1917 * podľa druhu trestnej činnosti
1918 * podľa § trestnej činnosti
1919 * podľa názvov trestnej činnosti
1920 * spáchanej cudzincami podľa štátnej príslušnosti
1921 * spáchanej na mládeži podľa druhu trestnej činnosti
1922 * spáchanej na mládeži podľa § trestnej činnosti
1923 * spáchanej na mládeži podľa názvu trestnej činnosť
1924 )))|☐|☐|☒|☐
1925 |(((
1926 1.
1927 )))|Počty evidovaných vodičov, vydaných vodičských preukazov a medzinárodných vodičských preukazov|☐|☐|☒|☐
1928 |(((
1929 1.
1930 )))|Súhrnný prehľad prijatých žiadostí o vydanie cestovného dokladu|☐|☐|☒|☐
1931 |(((
1932 1.
1933 )))|Súhrnný štatistický prehľad na úseku občianskych preukazov|☐|☐|☒|☐
1934 |(((
1935 1.
1936 )))|Súhrnný štatistický prehľad na úseku vodičských preukazov|☐|☐|☒|☐
1937 |(((
1938 1.
1939 )))| Počet evidovaných vozidiel - Informácie o počte zaevidovaných vozidiel podľa druhu vozidla za SR, kraje a okresy|☐|☐|☒|☐
1940 |(((
1941 1.
1942 )))|Počet novoevidovaných vozidiel - Informácie o počte novozaevidovaných vozidiel podľa druhu vozidla za SR, kraje a okresy|☐|☐|☒|☐
1943 |(((
1944 1.
1945 )))|Počet individuálne dovezených vozidiel - Informácie o počte individuálne dovezených vozidiel podľa druhu vozidla za SR, kraje a okresy|☐|☐|☒|☐
1946 |(((
1947 1.
1948 )))|Počet zmien držby vozidiel - Informácie o počte zmien držby vozidiel podľa druhu vozidla za SR, kraje a okresy|☐|☐|(((
1949
1950
1951
1952 )))|☐
1953 |(((
1954 1.
1955 )))|Počet vozidiel vyradených z evidencie - Informácie o počte vozidiel vyradených z evidencie podľa druhu vozidla za SR, kraje a okresy|☐|☐|☒|☐
1956 |(((
1957 1.
1958 )))|Počet vozidiel vyradených z cestnej premávky - Informácie o počte vozidiel vyradených z cestnej premávky podľa druhu vozidla za SR, kraje a okresy|☐|☐|☒|☐
1959 |(((
1960 1.
1961 )))|Štatistický prehľad vydávania elektronických občianskych preukazov a certifikátov pre vytvorenie kvalifikovaného elektronického podpisu (eID štatistika) od roku 2013|☐|☐|☒|☐
1962 |(((
1963 1.
1964 )))|Informácie o počtoch prijatých žiadostí, o počtoch vydaných dokladov a o počtoch vadných certifikátov za SR|(((
1965
1966
1967
1968 )))|(((
1969
1970
1971
1972 )))|(((
1973
1974
1975
1976 )))|(((
1977
1978
1979
1980 )))
1981 |(((
1982 1.
1983 )))|Dopravné a krízové situácie|(((
1984
1985
1986
1987 )))|(((
1988
1989
1990
1991 )))|(((
1992
1993
1994
1995 )))|(((
1996
1997
1998
1999 )))
2000 |(((
2001 1.
2002 )))|Štandardné prehľady dopravnej nehodovosti v SR podľa rokov|(((
2003
2004
2005
2006 )))|(((
2007
2008
2009
2010 )))|(((
2011
2012
2013
2014 )))|(((
2015
2016
2017
2018 )))
2019 |(((
2020 1.
2021 )))|Štandardné prehľady dopravnej nehodovosti v SR podľa štvrť rokov|☐|☐|(((
2022
2023
2024
2025 )))|(((
2026
2027
2028
2029 )))
2030 |(((
2031 1.
2032 )))|Štandardné prehľady dopravnej nehodovosti v SR podľa mesiacov|☐|☐|☒|☐
2033 |(((
2034 1.
2035 )))|Štandardné prehľady dopravnej nehodovosti v SR podľa týždňov|☐|☐|☒|☐
2036 |(((
2037 1.
2038 )))|Súhrnný štatistický prehľad na úseku strelných zbraní a streliva - Informácie o počte držiteľov zbrojného preukazu, o počte vydaný zbrojný preukazov, o|☐|☐|☒|☐
2039 |(((
2040 1.
2041 )))|Počet zaevidovaných zbraní podľa kategórie za SR a kraje|☐|☐|☒|☐
2042 |(((
2043 1.
2044 )))|Prehľad spoločných obecných úradov - prehľad spoločných obecných úradov a úsekov, na ktorých spoločné obecné úrady vykonávajú svoju činnosť|☐|☐|☒|☐
2045 |(((
2046 1.
2047 )))|Zoznam okresných úradov - zoznam okresných úradov podľa zákona č. 180/2013 Z. z. o organizácii miestnej štátnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov|☐|☐|☒|☐
2048 |(((
2049 1.
2050 )))|Štatistická správa o medzinárodnej ochrane|☐|☐|☒|☐
2051 |(((
2052 1.
2053 )))|Štatistický prehľad o migrácie v SR - Štatistický prehľad legálnej a nelegálnej migrácie v Slovenskej republike|☐|☐|☒|☐
2054 |(((
2055 1.
2056 )))|Sumárny štatistický prehľad o priestupkoch - Informácie o počte priestupkov podľa osobitných predpisov, podľa sankcie, podľa konania za SR, kraj, okres|☐|☐|☒|☐
2057 |(((
2058 1.
2059 )))|Sumár novoprihlásených vozidiel podľa ETP - Údaje registra novoprihlásených vozidiel – údaje ako sú uvedené v technickom preukaze|☐|☐|☒|☐
2060 |(((
2061 1.
2062 )))|Zoznam hnuteľného a nehnuteľného majetok podľa komoditných skupín - Zoznam hnuteľného a nehnuteľného majetok komoditných skupín 01, 02, 04, 05, 06, 11, 12 a 21|☐|☐|☒|☐
2063 |(((
2064 1.
2065 )))|Zoznam služobných vozidiel a plavidiel|☐|☐|☒|☐
2066 |(((
2067 1.
2068 )))|Prehľad mimoriadnych udalostí na území SR - Štatistický prehľad mimoriadnych udalostí, mimoriadnych situácií a vyhlásených stupňov povodňových aktivít na území SR|☐|☐|☒|☐
2069 |(((
2070 1.
2071 )))|Počet zaevidovaných zbraní podľa kategórie za SR a kraje|☐|☐|☒|☐
2072
2073
2074
2075 1.
2076 11. Technologická vrstva
2077 111. Prehľad technologického stavu - AS IS
2078 111. Využívanie služieb z katalógu služieb vládneho cloudu
2079
2080
2081 Využívanie služieb vládneho cloudu je popísané v kapitolách vyššie.
2082
2083 |(((
2084
2085
2086 Kód infraštruktúrnej služby
2087
2088 //(z MetaIS)//
2089 )))|Názov infraštruktúrnej služby|(((
2090 **Kód využívajúceho ISVS**
2091
2092 //(z MetaIS)//
2093 )))|**Názov integrovaného ISVS**
2094 | | | |
2095 | | | |
2096 | | | |
2097
2098
2099 |(% rowspan="2" %)Prostredie|(% rowspan="2" %)(((
2100
2101
2102 Kód infraštruktúrnej služby
2103
2104 //(z MetaIS)//
2105 )))|(% rowspan="2" %)Názov infraštruktúrnej služby/ Služba z katalógu cloudových služieb pre zriadenie výpočtového uzla|(% colspan="4" %)Požadované kapacitné parametre služby
2106 (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
2107 |Dátový priestor (GB)|Tier diskového priestoru|Počet vCPU|RAM (GB)
2108 |Vývojové| | | | | |
2109 |Testovacie| | | | | |
2110 |Produkčné| | | | | |
2111 |(((
2112 ďalšie...
2113
2114 (uviesť názov)
2115 )))| | | | | |
2116
2117
2118
2119 |Prostredie|Ďalšie služby potrebné na prevádzku projektu z katalógu služieb vládneho cloudu (stručný popis / názov)|(((
2120 Kód služby
2121
2122 //(z MetaIS)//
2123 )))|Parametre pre službu (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
2124 |Vývojové|Doplň názov a stručný popis| |
2125 |Testovacie|Doplň názov a stručný popis| |
2126 |Produkčné|Doplň názov a stručný popis| |
2127 |(((
2128 ďalšie...
2129
2130 (uviesť názov)
2131 )))| | |
2132
2133
2134 1.
2135 11. Bezpečnostná architektúra
2136
2137 V rámci predkladaného projektu bude realizovaná aktivita A10 výzvy, ktoré hlavným účelom bude rozvoj informačných systémov z pohľadu bezpečnosti a zabezpečenie súladu s GDPR (právo dotknutej osoby na prístup k údajom).
2138
2139 Informačné systémy, ktoré spracúvajú osobné údaje alebo citlivé údaje, vyžadujú pravidelnú identifikáciu a analýzu rizík spojených s bezpečnosťou týchto údajov. Je potrebné zabezpečiť, aby boli identifikované potenciálne hrozby a zraniteľnosti, ktoré môžu ohroziť dôvernosť, integritu a dostupnosť údajov. Tento krok je základom pre vytvorenie alebo aktualizáciu bezpečnostného projektu.
2140
2141 V rámci predkladaného projektu bude Ministerstvo vnútra SR realizovať aktivitu 10 výzvy v nasledovnom rozsahu.
2142
2143 1. Aktualizácia bezpečnostného projektu projekt pre:
2144 1*. isvs_191, isvs_192, isvs_189, isvs_190, isvs_193
2145
2146
2147 1. Vytvorenie vplyvu na ochranu údajov (DPIA) pre:
2148 1*. isvs_191, isvs_189, isvs_190, isvs_193
2149
2150 |**Kód ISVS**|**Názov ISVS**|**DPIA (vytvorenie / aktualizácia)**|**Bezpečnostný projekt (vytvorenie/ aktualizácia)**
2151 |(((
2152 isvs_191
2153
2154
2155 )))|Register fyzických osôb|Áno - vytvorenie|Áno - aktualizácia
2156 |Isvs_192|Register adries|Nie|Áno - aktualizácia
2157 |isvs_189|Evidencia cudzincov|Áno - vytvorenie|Áno - vytvorenie
2158 |isvs_190|Register obyvateľov (IS REGOB)|Áno - vytvorenie|Áno - vytvorenie
2159 |isvs_193|Centrálny informačný systém matričnej agendy (CISMA)|Áno - vytvorenie|Áno - aktualizácia
2160
2161 Tabuľka 9: Rozsah ISVS v projekte pre realizáciu BP a DPIA
2162
2163 1.
2164 11.
2165 111. Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA
2166 1111. Metodika pre bezpečnostný projekt
2167
2168 Metodika pre tvorbu bezpečnostného projektu prípadne jeho aktualizáciu (ak už existuje) bude prebiehať v súlade s požiadavkami na analýzu rizík a vyhodnotenie súladu implementovaných opatrení podľa vyhlášky Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z., ktorá upravuje spôsob kategorizácie a obsah bezpečnostných opatrení pre informačné technológie vo verejnej správe. Táto vyhláška predpokladá vykonávanie revízie analýzy rizík minimálne raz za 12 mesiacov.
2169
2170 Revíziu bezpečnostného zámeru a analýzy rizík vykonáme aj v rámci kratšej periódy, ak dôjde k narušeniu dôvernosti alebo integrity chránených alebo prísne chránených informácií, ako aj pri zásadnej zmene funkčnosti informačného systému, ktorá bude mať vplyv na spracúvanie chránených a prísne chránených informácií.
2171
2172 Bezpečnostný zámer vymedzí základné bezpečnostné ciele, ktoré bude potrebné dosiahnuť na ochranu Informačného systému verejnej správy počas jeho vývoja, nasadzovania a prevádzky.
2173
2174 1.
2175 11.
2176 111.
2177 1111. Ohraničenia bezpečnostného projektu
2178
2179 Bezpečnostný projekt bude vypracovaný pre špecifikované integrované informačné systémy Ministerstva vnútra SR (MV SR) podľa príslušných kompetencií, ktoré stanovuje legislatíva. Tento projekt nebude riešiť komplexné bezpečnostné požiadavky všetkých informačných systémov v pôsobnosti MV SR, ale sa bude sústrediť na potreby konkrétneho integrovaného systému (viď. tabuľka č. xy).
2180
2181 Projekt „ISVS“ má viacero externých integrácií, ktoré nepredstavujú základný rozsah projektu a preto tieto systémy ako externé aktívum pravdepodobne nebudú sú súčasťou bezpečnostného projektu. Viac informácii ohľadne ohraničenia projektu bude detailne rozpracované v realizačnej fáze projektu.
2182
2183 Z hľadiska legislatívnych a vecných požiadaviek budú pre bezpečnostný projekt ISVS_xyz relevantné najmä nasledovné východiská a vstupy, ktorých bezpečnostné požiadavky bude potrebné vyhodnotiť a zabezpečiť praktický súlad v požadovanej miere.
2184
2185 *
2186 *1.
2187 *11.
2188 *111. Zoznam právnych predpisov
2189 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
2190 * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení,
2191 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
2192 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy,
2193 * Zákon 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. Tento zákon upravuje ochranu práv fyzických osôb pred neoprávneným spracúvaním ich osobných údajov, práva, povinnosti a zodpovednosť pri spracúvaní osobných údajov fyzických osôb, postavenie, pôsobnosť a organizáciu Úradu na ochranu osobných údajov Slovenskej republiky.
2194 * ISO/IEC 27001 Informačné technológie. Bezpečnostné metódy. Systémy riadenia informačnej bezpečnosti. Požiadavky (ISO/IEC 27001:2013 vrátane Cor. 1: 2014 a Cor. 2: 2015).
2195 * ISO/IEC 27002 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti.
2196 * ISO/IEC 27005 Informačné technológie. Bezpečnostné metódy. Riadenie rizík informačnej bezpečnosti
2197 * ISO/IEC 29100 Privacy framework. (DPIA analýza voči dotknutým osobám )
2198 * CSIRT - Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti
2199
2200 Informačným systémom v zmysle zákona č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako „Zákon o ISVS“) je funkčný celok zabezpečujúci cieľavedomú a systematickú informačnú činnosť prostredníctvom technických a programových prostriedkov, pričom informačnou činnosťou je získavanie, poskytovanie a sprístupňovanie údajov, zhromažďovanie, spracúvanie, prenos, ukladanie, archivácia a likvidácia údajov .
2201
2202 Informačným systémom verejnej správy je IS v pôsobnosti povinnej osoby ako správcu, ktorý slúži na výkon verejnej správy a ktorého prevádzkovanie vyplýva z osobitného predpisu alebo z právomoci rozhodovať o právach a povinnostiach fyzických osôb alebo právnických osôb v oblasti verejnej správy.
2203
2204 Zákon o ISVS upravuje práva a povinnosti povinných osôb v oblasti ISVS a činnosti, ktoré zabezpečujú ich prevádzku a základné podmienky na zabezpečenie integrovateľnosti a bezpečnosti ISVS.
2205
2206 Je potrebné prihliadať na rozdielnosť definície pojmu „informačný systém“ podľa zákona o ISVS oproti definícii podľa zákona o ochrane osobných údajov (podobne tieto zákony rozdielne definujú aj iné pojmy, napr. „prevádzkovateľ informačného systému“).
2207
2208 1.
2209 11.
2210 111.
2211 1111. Opatrenia technické, organizačné a personálne a ich hodnotenie
2212
2213 Pre účely zmierňovania rizík použijeme v projekte nasledovné zdroje opatrení:
2214
2215 * CSIRT – Metodiku pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (Verzia dokumentu 2.1),
2216 * HECK LIST – Základných bezpečnostných zásad a opatrení pre projektované ISVS (Vyhláška NBÚ SR č. 362/2018 Z. z. a Príloha č. 2 k vyhláške č. 179/2020 Z. z.),
2217 * Maturity model hodnotenia SPICE: ISO/IEC 15504, pre proces vývoja softvéru a súvisiace funkcie podnikového manažmentu,
2218 * Odporučené hodnotenie NIST v systéme CSF a lokálne podľa Metodiky KCCKB - Štandard na výkon auditu kybernetickej bezpečnosti.
2219 * Metodika analýzy rizík
2220
2221 Analýza bezpečnosti bude zameraná nasledovne:
2222
2223 * Cieľom bude presne špecifikovať požadovanú úroveň bezpečnosti a identifikovať okolnosti, ktoré môžu narušiť bezpečnosť ISVS (hrozby).
2224 * Analýza bude metodicky zameraná podľa normy STN ISO/IEC 27002:2013 s dôrazom na riziká špecifické pre ISVS.
2225 * Vykonáme sumarizáciu a popis hrozieb a ich dopadov na aktíva ISVS.
2226 * Vyhodnotíme závažnosť dopadov pri realizácii jednotlivých hrozieb kvalitatívnou formou.
2227 * Podrobnosť analýzy bezpečnosti bude dostatočná na to, aby (pri zohľadnení súčasných poznatkov o informačnej bezpečnosti) bolo možné považovať všetky riziká, ktoré nebudú uvedené po implementácii navrhovaných bezpečnostných opatrení, za akceptovateľné zostatkové riziká.
2228 * Pre každé riziko popísané v analýze bezpečnosti popíšeme spôsob jeho minimalizácie pomocou navrhovaných bezpečnostných opatrení.
2229 * Cieľom bude navrhnúť systém bezpečnostných opatrení takým spôsobom, aby boli všetky riziká identifikované v rámci analýzy bezpečnosti minimalizované na úroveň zodpovedajúcu zostatkovým rizikám vymedzeným v tomto bezpečnostnom zámere.
2230 * Pre jednotlivé riziká uvedieme mieru zostatkového rizika kvalitatívnou formou, po zohľadnení konkrétnych implementovaných, resp. navrhovaných bezpečnostných opatrení.
2231 * Technické opatrenia týkajúce sa priamo ISVS, popísané v tomto dokumente, musia byť implementované počas jeho vývoja a zavádzania do prevádzky.
2232 * Technické opatrenia týkajúce sa okolia ISVS, personálne a organizačné opatrenia budú mať odporúčací charakter a ich zavedenie do praxe zabezpečí prevádzkovateľ systému.
2233
2234 Použitá metodika analýzy rizík IS Informačný systém verejnej správy (ISVS) bude mať kvalitatívno/kvantitatívny  charakter. Obsahová štruktúra analýzy bezpečnosti a návrhu opatrení bude vychádzať z nasledovných okruhov bezpečnosti stanovených štandardami
2235
2236 * STN ISO/IEC 27005: 2013 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti,
2237 * ISO/IEC 27001 Informačné technológie. Bezpečnostné metódy. Systémy riadenia informačnej bezpečnosti. Požiadavky (ISO/IEC 27001:2013 vrátane),
2238 * ISO/IEC 27002 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti,
2239 * ISO/IEC 27005 Informačné technológie. Bezpečnostné metódy. Riadenie rizík informačnej bezpečnosti,
2240 * ISO/IEC 29100 Privacy framework. (DPIA analyza voci dotknutym osobam ).
2241
2242 Pri realizácii analýzy bezpečnosti a návrhu bezpečnostných opatrení budú zohľadnené všetky aspekty implementácie a prevádzky ISVS, rovnako ako aj všetky relevantné požiadavky na opatrenia pri ochrane IS stanovené v záväzných predpisoch.
2243
2244 1.
2245 11.
2246 111.
2247 1111. Vymedzenie a popis okolia informačného systému
2248
2249 Okolím ISVS pre účely tohto bezpečnostného projektu bude každý bod, z ktorého bude možný priamy prístup k aktívam ISVS alebo ktorý bude ovplyvňovať jeho prevádzku, jej podmienky alebo bezpečnosť. Okolie ISVS budú tvoriť najmä nasledovné typy štruktúr:
2250
2251 * Organizačné prostredie prevádzkovateľa a relevantné vnútorné predpisy.
2252 * Legislatíva upravujúca účel ISVS, podmienky jeho prevádzky a rozsah spracúvaných údajov.
2253 * Miestnosti a objekty, v ktorých sa budú nachádzať zariadenia používané systémom alebo kde budú uložené jeho údaje.
2254 * Osoby nezastávajúce žiadnu rolu pri prevádzke a správe IS, ale ktoré budú mať možnosť prístupu do priestorov uvedených vyššie.
2255 * Systémy zabezpečujúce prijateľné podmienky prostredia (napr. teplota, vlhkosť, prašnosť, vibrácie) v týchto priestoroch.
2256 * Systémy zabezpečujúce fyzickú bezpečnosť týchto priestorov (napr. ochrana pred neoprávneným vstupom, narušením integrity priestorov, monitorovaním činností vykonávaných v priestoroch).
2257 * Komunikačné linky, po ktorých budú prenášané údaje ISVS.
2258 * Infraštruktúra počítačovej siete, v ktorej bude systém prevádzkovaný a zariadenia do nej pripojené.
2259 * Systém napájania elektrickou energiou.
2260 * Aplikácie, od ktorých bude závisieť prevádzka ISVS.
2261 * Aplikácie poskytujúce dátové vstupy do ISVS.
2262 * Ostatné aplikácie, ktoré budú prevádzkované na zariadeniach využívaných ISVS.
2263 * Prenosné nosiče údajov používané pri práci s ISVS alebo nachádzajúce sa v jeho blízkosti, alebo zariadenia, ktoré môžu byť použité ako nosiče údajov.
2264 * Ostatný materiál potrebný na prevádzku ISVS.
2265 * Osoby využívajúce služby ISVS.
2266 * Osoby podieľajúce sa na prevádzke a správe ISVS, vrátane pracovníkov externých zmluvných partnerov.
2267
2268 Z hľadiska budovania a implementácie systému IS Informačný systém verejnej správy (ISVS) sú štruktúry tvoriace okolie IS Informačný systém verejnej správy (ISVS) považované za priamo neovplyvniteľné (pre dodávateľa systému v nich nie je možné priamo zavádzať bezpečnostné opatrenia).
2269
2270 V rámci tohto bezpečnostného projektu je však možné na okolie IS Informačný systém verejnej správy (ISVS) klásť požiadavky alebo predpoklady za účelom dosiahnutia požadovanej bezpečnosti IS Informačný systém verejnej správy (ISVS) takým spôsobom, aby predpoklady boli v súlade s realitou a požiadavky boli dosiahnuteľné za akceptovateľných podmienok.
2271
2272 Požiadavky na okolie budú uvedené vo forme návrhu bezpečnostných opatrení, ktoré majú odporúčací charakter – vyhodnotenie zostatkových rizík bude realizované na základe reálneho predpokladu efektívneho nasadenia daného opatrenia do praxe v okamihu, od kedy je to pre bezpečnosť IS Informačný systém verejnej správy (ISVS) relevantné.
2273
2274 1.
2275 11.
2276 111. Metodika pre DPIA
2277 1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA)
2278
2279 Okrem štandardu ISO 27005 používame tzv. Privacy Framework založený na štandardoch ISO 29100, ISO 29134 a ISO 29151. Analýza rizík prinesie odpoveď na otázku, pôsobeniu akých hrozieb bude dotknutá osoba vystavená, ako budú aktíva voči hrozbám zraniteľné, aká vysoká bude pravdepodobnosť, že hrozba zneužije určitú zraniteľnosť, a aký dopad by to na dotknutú osobu mohlo mať.
2280
2281 Riadením rizík prostredníctvom prijatých opatrení znížime riziko na úroveň prijateľnú, ktorá bude posudzovaná podľa vyhlášky Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z.z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov.
2282
2283 Na posúdenie vplyvu DPIA (Data Protection Impact Assessment) v súlade s článkom 35 GDPR aplikujeme nasledovnú metodiku a aktivity:
2284
2285 1. Popis činnosti spracúvania:
2286
2287 Jednoznačne definujeme účel, rozsah a kontext činnosti spracúvania. DPIA bude obsahovať dokumentáciu o tom, aké osobné údaje budú spracúvané, kategórie subjektov údajov a zapojené spracovateľské operácie.
2288
2289 1. Hodnotenie nutnosti a proporcionality:
2290
2291 Zhodnotíme, či bude spracúvanie nevyhnutné na dosiahnutie zamýšľaného účelu a či bude proporcionálne k cieľom. Zvážime alternatívy, ktoré by mohli dosiahnuť rovnaké ciele s menšími rizikami pre súkromie.
2292
2293 1. Identifikácia a hodnotenie rizík:
2294
2295 Identifikujeme potenciálne riziká pre práva a slobody subjektov údajov. Zvážime riziká týkajúce sa bezpečnosti údajov, presnosti, dôvernosti, transparentnosti a ďalších relevantných faktorov. Tento krok bude zahŕňať hodnotenie pravdepodobnosti a potenciálneho dopadu každého rizika.
2296
2297 1. Hodnotenie právnych a regulačných požiadaviek:
2298
2299 Posúdime, či činnosť spracúvania bude spĺňať relevantné právne a regulačné požiadavky. Zvážime príslušné zákony o ochrane údajov a ostatné špecifické predpisy.
2300
2301 1. Konzultácie s zainteresovanými stranami:
2302
2303 Zahrnieme príslušné zainteresované strany, vrátane ÚOOÚ SR a všetky ďalšie relevantné strany, aby sme získali pohľady a perspektívy týkajúce sa potenciálnych rizík a opatrení na ich zmierňovanie.
2304
2305 1. Znižovanie rizík:
2306
2307 Odporučíme zavedenie opatrení na zmiernenie identifikovaných rizík. To môže zahŕňať úpravu postupov, zavedenie technických zabezpečení alebo zavedenie ďalších kontrol na zmiernenie rizík.
2308
2309 1. Hodnotenie, dokumentácia a monitoring:
2310
2311 Odporučíme pravidelné prehodnotenie a aktualizovanie DPIA, aby bola zabezpečená presnosť a aktuálnosť údajov, a udržiavanie kontinuálneho monitoringu vplyvu spracúvania na ochranu súkromia.
2312
2313 1. Zahrnutie DPIA do rozhodovacieho procesu:
2314
2315 Odporučíme použitie zistení z DPIA na usmernenie rozhodnutí týkajúcich sa činnosti spracúvania.
2316
2317
2318 1. Transparentnosť:
2319
2320 Odporučíme udržiavanie komplexných záznamov o procese DPIA, vrátane hodnotení, zistení, prijatých opatrení a výsledkov. Zabezpečíme transparentnosť tým, že relevantné informácie o DPIA budú dostupné subjektom a úradom, ak to bude potrebné.
2321
2322 1. Závislosti na ostatné ISVS / projekty
2323
2324 V tabuľke je uvedená závislosť od iného projektu MV SR s názvom „Lepšie využívanie údajov MV II.“, ktorý je komplementárny k predkladanému projektu. Spolu tvoria nevyhnutný a ucelený celok, ktorý podporuje rozvoj stratégie MV SR v oblasti dátového manažmentu. Realizácia oboch projektov je kľúčová, pretože zabezpečuje efektívne prepojenie a správu údajov, čím umožňuje optimalizáciu ich využívania v rámci rezortu. Bez ich súčasného uskutočnenia by nebolo možné plne dosiahnuť požadovanú úroveň interoperability systémov, dátovej kvality a zdieľania údajov, čo by výrazne brzdilo strategické ciele MV SR a narušilo efektívnosť verejných služieb. Spoločná realizácia oboch projektov je preto nevyhnutná pre modernizáciu a efektívne riadenie procesov vnútri ministerstva.
2325
2326 |**Stakeholder**|(((
2327 **Kód projektu /ISVS**
2328
2329 **(z MetaIS)**
2330 )))|**Názov projektu /ISVS**|**Termín ukončenia projektu**|**Popis závislosti**
2331 |MV SR|Projekt_3132|Lepšie využívanie údajov MV SR II:|04/2026|závislosť je uvedená v popise vyššie
2332
2333
2334 1. Zdrojové kódy
2335
2336 Zverejnenie zdrojových kódov pre realizované riešenie nie je možné z dôvodu špecifických charakteristík projektu a jeho implementácie, pričom kľúčové dôvody sú nasledovné:
2337
2338 * Riešenie, ktoré je predmetom projektu, priamo zasahuje do informačných systémov verejnej správy (ISVS), ktoré sú súčasťou **kritickej infraštruktúry** Slovenskej republiky.
2339 * Zverejnenie zdrojových kódov by mohlo predstavovať významné **bezpečnostné riziko**, pretože by umožnilo verejný prístup k technickým detailom systému, čo by mohlo byť zneužité na narušenie jeho integrity, dôvernosti alebo dostupnosti.
2340
2341 * Riešenie je určené výlučne pre potreby Ministerstva vnútra SR a slúži na spracovanie a ochranu citlivých údajov, ktoré sú kľúčové pre bezpečnosť a riadenie štátu.
2342 * Zverejnenie zdrojových kódov by mohlo ohroziť funkčnosť a bezpečnosť procesov ministerstva, ktoré závisia na dôvernosti a kontrolovanom prístupe k technológiám.
2343
2344 * Aj keď zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe (§ 15 ods. 2 písm. d)) stanovuje povinnosť zverejnenia zdrojových kódov v centrálnom repozitári, zákon zároveň umožňuje výnimky, ak to vyžadujú bezpečnostné alebo strategické dôvody.
2345
2346
2347 V tomto prípade je zabezpečenie dôvernosti zdrojových kódov opodstatnené vzhľadom na špecifické potreby Ministerstva vnútra SR a ochranu citlivej infraštruktúry.
2348
2349 1. Prevádzka a údržba
2350 11.
2351 111. Úrovne podpory používateľov
2352
2353 Systém Help Desk vo verejnej správe je organizovaný cez tri úrovne podpory, pričom úrovne L2, L3 budú zabezpečené dodávateľsky. Cieľom tohto systému je efektívne riešiť problémy a požiadavky koncových užívateľov, ktorí pracujú s informačnými systémami a aplikáciami správy. Každá úroveň má svoje špecifické úlohy a zodpovednosti, ktoré sú kľúčové pre zaisťovanie kvalitných a efektívnych služieb v oblasti verejnej správy.
2354
2355 L1 predstavuje počiatočnú vrstvu podpory zameranú na riešenie základných problémov a požiadaviek koncových užívateľov informačných systémov vo verejnej správe.
2356
2357 Hlavné funkcie:
2358
2359 * Zhromažďovanie informácií: Rýchle a efektívne zhromažďovanie relevantných údajov o problémoch od užívateľov, vrátane informácií o používaných systémoch a prostrediach.
2360 * Základná analýza: Posúdenie hlásených problémov a ich klasifikácia na základe vopred definovaných kritérií, ako sú priorita, typ problému a kategória.
2361 * Riešenie bežných problémov: Riešenie jednoduchých a priamych problémov, ako sú:
2362 ** Zabudnuté heslá a základné používateľské problémy (napr. prístup k systémom).
2363 ** Overenie dostupnosti infraštruktúry (napr. sieťové pripojenie, funkčnosť aplikácií).
2364 ** Základné diagnostické postupy na identifikáciu technických problémov a overenie nastavení softvéru a hardvéru.
2365
2366 Komunikácia: Úroveň L1 zabezpečuje priamu interakciu s koncovými užívateľmi prostredníctvom telefónu, e-mailu a online chatov, pričom sa zameriava na efektívne a rýchle riešenie problémov.
2367
2368 Úroveň L2 je zložená z riešiteľských tímov s hlbšími technologickými znalosťami v oblasti informačných systémov vo verejnej správe, ktorí sa zaoberajú problémami, ktoré boli eskalované z úrovne L1.
2369
2370 Hlavné funkcie:
2371
2372 * Spolupráca s L1: Riešitelia L2 úzko spolupracujú s tímom L1 pri analýze a riešení eskalovaných hlásení, pričom poskytujú technickú asistenciu a poradenstvo.
2373 * Hĺbková analýza: Vykonávanie podrobnejších analýz a identifikácia príčin zložitých problémov, ktoré neboli vyriešené na L1, vrátane analýzy logov a systémových správ.
2374 * Validácia a klasifikácia: Spätná kontrola a podrobné overenie údajov z hlásení od L1, pričom sa potvrzuje, upresňuje alebo prehodnocuje problém v súlade s požiadavkami a normami verejnej správy.
2375 * Eskalácia: V prípade, že problém nie je možné vyriešiť na úrovni L2, je možné ho eskalovať na L3, pričom sa zabezpečuje kompletná dokumentácia predchádzajúcich krokov.
2376
2377 Komunikácia: Riešitelia L2 nekomunikujú priamo s koncovými užívateľmi, ale poskytujú podporu tímu L1 a prispievajú k riešeniu problémov na pozadí.
2378
2379 Úroveň L3 predstavuje najvyššiu vrstvu podpory, ktorá sa zameriava na riešenie najzložitejších a najnáročnejších problémov v oblasti informačných systémov vo verejnej správe.
2380
2381 Hlavné funkcie:
2382
2383 * Riešenie komplexných problémov: Riešitelia L3 sa zaoberajú technicky náročnými problémami, ktoré vyžadujú pokročilé znalosti a odborné skúsenosti v oblasti informačných technológií a správy.
2384 * Hĺbkové analýzy a investigácie: Vykonávanie detailných analýz a diagnostiky na identifikáciu základných príčin problémov, ktoré nie je možné vyriešiť na nižších úrovniach, vrátane preverovania architektúry systémov a databáz.
2385 * Vypracovanie odporúčaní: Na základe analýz a zistení tím L3 navrhuje riešenia a zlepšenia procesov, ktoré môžu predchádzať opakovaniu problémov a zvyšovať efektivitu a bezpečnosť systémov.
2386 * Spolupráca s vývojovým a technickým tímom: Úroveň L3 úzko spolupracuje s vývojovými a technickými tímami na implementácii zmien a vylepšení, ktoré zvyšujú stabilitu a funkčnosť systémov v rámci verejnej správy.
2387
2388 Komunikácia: Riešitelia L3 nemajú priamy kontakt s koncovými užívateľmi, ale poskytujú technickú podporu tímom L1 a L2 a zabezpečujú, že zložitý problém je správne riešený a zdokumentovaný.
2389
2390 1.
2391 11.
2392 111. SLA (Service Level Agreement)
2393
2394 Pre všetky úrovne podpory sú definované nasledujúce parametre SLA:
2395
2396 * Dostupnosť: Help Desk je dostupný pre vybrané skupiny užívateľov prostredníctvom telefónu a e-mailu.
2397 * Evidencia incidentov: Všetky incidenty sú zaznamenávané v informačnom systéme (IS) pre zabezpečenie transparentnosti a sledovateľnosti.
2398 * Dostupnosť L2 a L3:
2399 ** Čas: Podpora L2 a L3 je dostupná 8 hodín denne, 5 dní v týždni (od 8:00 do 17:00 počas pracovných dní).
2400
2401 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
2402
2403 * Aktuálna prevádzka systému  zabezpečená internými personálnymi kapacitami na úrovni podpory L1
2404 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS).
2405 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
2406 *1.
2407 *11. Riešenie incidentov – SLA parametre
2408
2409 V zmluve o dielo budú pre jednotlivé systémy definované nasledovné požiadavky závažnosti incidentov, ktoré sa používajú na kategorizáciu a priorizáciu incidentov v informačných systémoch na základe ich dopadu na prevádzku, používateľov a kritickosť služieb. Každý stupeň závažnosti vyžaduje odlišnú úroveň reakcie a má rozdielne požiadavky na čas riešenia.
2410
2411 Označenie naliehavosti incidentu:
2412
2413 |**Označenie naliehavosti incidentu**|**Závažnosť  incidentu**|**Popis naliehavosti incidentu**
2414 |A|Kritická|(((
2415 Incidenty s najvyššou úrovňou závažnosti, ktoré spôsobujú úplný výpadok kľúčových služieb alebo systémov. Tento typ incidentu má priamy vplyv na celú organizáciu alebo jej kritické časti.
2416
2417
2418 Príklady:
2419
2420 Celkový výpadok systému, ktorý zabraňuje prístupu všetkých používateľov.
2421
2422 Neprístupnosť hlavných databáz alebo serverov.
2423
2424 Bezpečnostné incidenty, ako napríklad masívny kybernetický útok alebo únik citlivých dát.
2425
2426
2427 Dopad: Výrazné finančné straty, poškodenie reputácie, právne dôsledky, zníženie produktivity.
2428
2429
2430 Reakcia: Okamžitý zásah tímu podpory, s cieľom obnoviť služby čo najrýchlejšie (menej ako 1 hodina reakčného času).
2431 )))
2432 |B|Vysoká|(((
2433 Popis: Incidenty, ktoré vážne ovplyvňujú prevádzku, ale neznamenajú úplný výpadok systémov. Tieto incidenty môžu výrazne narušiť činnosť kľúčových oddelení alebo veľkej časti organizácie.
2434
2435
2436 Príklady:
2437
2438 Zníženie výkonu kritických aplikácií.
2439
2440 Čiastočný výpadok systému, ktorý ovplyvňuje viacero používateľov.
2441
2442 Chyby v systéme, ktoré zabraňujú vykonávaniu niektorých kritických funkcií.
2443
2444
2445 Dopad: Zníženie produktivity, vplyv na niekoľko používateľov alebo oddelení.
2446
2447
2448 Reakcia: Rýchla reakcia (do 4 hodín) s cieľom minimalizovať dopady a obnoviť systém.
2449 )))
2450 |C|Stredná|(((
2451 Popis: Incidenty, ktoré majú obmedzený dopad na prevádzku a ovplyvňujú iba určitú skupinu používateľov alebo nevyhnutnú funkcionalitu systému. Tieto incidenty zvyčajne nevyžadujú okamžitý zásah, ale môžu ovplyvniť každodennú prácu niektorých zamestnancov.
2452
2453
2454 Príklady:
2455
2456 Problémy s aplikáciou, ktoré ovplyvňujú malú skupinu používateľov.
2457
2458 Výpadky menej dôležitých služieb, ktoré nezastavia hlavné operácie.
2459
2460 Chyby, ktoré ovplyvňujú výkon aplikácií bez kritického dopadu na organizáciu.
2461
2462 Dopad: Vplyv na jednotlivcov alebo malé skupiny používateľov.
2463
2464
2465 Reakcia: Riešenie v rámci pracovného času (do 1-2 dní).
2466 )))
2467 |D|Nízka|(((
2468 Popis: Incidenty, ktoré nemajú významný vplyv na prevádzku a spôsobujú drobné nepríjemnosti alebo chyby. Zvyčajne ide o problémy, ktoré je možné riešiť v rámci bežnej údržby a ktoré nevyžadujú okamžitú reakciu.
2469
2470
2471 Príklady:
2472
2473 Estetické chyby v používateľskom rozhraní.
2474
2475 Menšie problémy s funkciami, ktoré neovplyvňujú bežnú prácu.
2476
2477 Jednoduché problémy s výkonom alebo konfiguráciou systému.
2478
2479
2480 Dopad: Minimálny vplyv na prevádzku, žiadny kritický dopad.
2481
2482
2483 Reakcia: Riešenie podľa plánu údržby (zvyčajne v priebehu týždňa).
2484 )))
2485
2486
2487 možný dopad:
2488
2489 |**Označenie závažnosti incidentu**|**Dopad**|**Popis dopadu**
2490 |1|katastrofický|katastrofický dopad, priamy finančný dopad alebo strata dát,
2491 |2|značný|značný dopad alebo strata dát
2492 |3|malý|malý dopad alebo strata dát
2493
2494 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
2495
2496 |(% colspan="2" rowspan="2" %)**Matica priority incidentov**|(% colspan="3" %)**Dopad**
2497 |**Katastrofický - 1**|**Značný - 2**|**Malý - 3**
2498 |(% rowspan="4" %)**Naliehavosť**|Kritická - A|1|2|3
2499 |Vysoká - B|2|3|3
2500 |Stredná - C|2|3|4
2501 |Nízka - D|3|4|4
2502
2503 Vyžadované reakčné doby:
2504
2505 |**Označenie priority incidentu**|**Reakčná doba(1) od nahlásenia incidentu po začiatok riešenia incidentu**|**Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) (2)**|(((
2506 **Spoľahlivosť (3)**
2507
2508 **(počet incidentov za mesiac)**
2509 )))
2510 |**1**|0,5 hod.|4  hodín|1
2511 |**2**|1 hod.|12 hodín|2
2512 |**3**|1 hod.|24 hodín|10
2513 |**4**|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov
2514
2515 Vysvetlivky k tabuľke
2516
2517 //(1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.//
2518
2519 //(2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.//
2520
2521 //(3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.//
2522
2523 //(4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia majú prioritu 3 a nižšiu//
2524
2525 //Vzťahujú sa výhradne k dostupnosti testovacieho prostredia. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.//
2526
2527 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
2528
2529 * Služby systémovej podpory na požiadanie (nad paušál)
2530 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
2531
2532 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
2533
2534 1.
2535 11. Požadovaná dostupnosť IS:
2536
2537 Požiadavky na dostupnosť informačných systémov, ktoré sú predmetom projektu a zároveň slúžia ako zdrojové systémy pre údaje poskytované prostredníctvom IS CPDI, musia byť zhodné s požiadavkami na systém, pre ktorý sú tieto údaje určené, konkrétne IS MOU. Tieto požiadavky sú definované v rámci nasledujúcich parametrov:
2538
2539 * Maximálna kumulatívna doba plánovaných odstávok za mesiac: 12 hodín / *48 hodín
2540 * Garantovaná doba odozvy (synchrónna / asynchrónna komunikácia): 20 sekúnd / 60 sekúnd
2541
2542 (*) V prípade plánovanej aktualizácie systému IS CPDI na novú verziu softvéru, sa počíta s predĺženou víkendovou odstávkou, pričom maximálna povolená doba odstávok za mesiac môže dosiahnuť 48 hodín.
2543
2544 (~*~*) V prípade incidentu v prostredí gCloud musí byť primárne obnovená vrstva gCloud, následne služba. Prostredie gCloud predstavuje vládny cloud, v ktorom je prevádzkovaný IS CPDI.
2545
2546 Poznámka: Uvedené SLA parametre platia pre 99,9 % prípadov. Všetky parametre sú garantované na rozhraní systémov.
2547
2548 1.
2549 11.
2550 111. Dostupnosť (Availability)
2551
2552 Dostupnosť (Availability) je vyjadrená ako percento času v danom období, obvykle za rok. Predpokladá sa dostupnosť na úrovní 98% dostupnosť, čo znamená kumulatívny výpadok 7,30 dňa ročne resp. 14 hodín mesačne.
2553
2554
2555 1.
2556 11.
2557 111. RTO (Recovery Time Objective)
2558
2559 [[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time]] - 4 hodiny + RTO gCloud[[~[1~]>>path:#_ftn1]], hodnota musí byť totožná s hodnotou pre IS MOU. hodín – doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný.
2560
2561 1.
2562 11.
2563 111. RPO (Recovery Point Objective)
2564
2565 [[RPO (Recovery Point Objective) >>path:#_RPO_(Recovery_Point]]- 6 hodín- aké množstvo dát môže byť stratené od vymedzeného okamihu.
2566
2567 1. Požiadavky na personál
2568 11. riadiaci výbor A PROJEKTOVÝ TÍM
2569
2570 V rámci prípravnej a iniciačnej fázy projektu sa určí Zloženie Riadiaceho výboru, ktorý bude mať nasledovnú formu:
2571
2572 1. Riadiaci výbor bude mať minimálne 3 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“).
2573 1. Riadiaci výbor projektu bude tvoriť:
2574 11. predseda Riadiaceho výboru projektu,
2575 11. vlastník alebo vlastníci procesov objednávateľa (biznis vlastník) alebo nimi poverený zástupca alebo zástupcovia,
2576 11. zástupcu kľúčových používateľov objednávateľa (end user),
2577 11. zástupca za Dodávateľa v zmysle Zmluvy.
2578 1. Väčšina členov Riadiaceho výboru s hlasovacím právom budú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa,
2579
2580 V rámci prípravnej a iniciačnej fázy projektu sa menuje Projektový manažér, na ktorého
2581
2582 návrh sa vymenuje projektový tím, pričom predseda riadiaceho výboru projektu alebo projektový manažér objednávateľa na základe poverenia zabezpečia:
2583
2584 * určenie rozsahu úloh všetkých členov projektového tímu,
2585 * určenie vhodných kandidátov na pozície členov projektového tímu, pričom bude obsadenie projektových rolí v rozsahu (v zmysle vyhlášky MIRRRI č.401/2023 Z. z.  o riadení projektov):
2586
2587 1. kľúčový používateľ,
2588 1. IT analytik alebo biznis analytik,
2589 1. IT architekt,
2590 1. biznis vlastník,
2591 1. manažér kvality pri veľkých projektoch; pri ostatných projektoch, ak je to potrebné,
2592 1. manažér IT prevádzky, ak je to potrebné,
2593 1. manažér kybernetickej a informačnej bezpečnosti, ak je to potrebné,
2594 1. UX dizajnér, ak je to potrebné,
2595 1. iná špecifická rola, ak je to potrebné,
2596
2597 Vzor štruktúry riadiaceho výboru
2598
2599 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image007.png||alt="Obrázok, na ktorom je text, snímka obrazovky, vizitka, písmo
2600
2601 Automaticky generovaný popis"]]
2602
2603 Tabuľka 10: Vzor riadiaceho výboru
2604
2605 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image008.png||alt="Obrázok, na ktorom je text, rad, písmo, snímka obrazovky
2606
2607 Automaticky generovaný popis"]]
2608
2609 1.
2610 11. PRACOVNÉ NÁPLNE
2611 111. Pôsobnosť a úlohy Riadiaceho výboru
2612
2613 Základnou úlohou Riadiaceho výboru je najmä:
2614
2615 1. schválenie predmetu projektu, inkrementov, priebežné a záverečné schválenie manažérskych produktov a špecializovaných produktov,
2616 1. základné rozhodnutia v projekte, najmä rozhodnutia o rozsahu, rozpočte a harmonograme projektu,
2617 1. zabezpečenie finančných zdrojov a schvaľovanie zmien financovania projektu,
2618 1. účelnosť vynakladaných finančných prostriedkov a kontrolu BC/CBA – odôvodnenia projektu pred začatím projektu a priebežnú kontrolu aktualizácie zdôvodnenia projektu po ukončení každej fázy projektu,
2619 1. pravidelnú kontrolu projektového manažéra objednávateľa, činnosti projektového tímu a riadenia projektu,
2620 1. priebežnú kontrolu a pravidelné vyhodnotenie dosahovania určených merateľných ukazovateľov,
2621 1. dodržanie bezpečnostných štandardov, štandardov informačných technológií verejnej správy a dodržanie legislatívy v oblasti ochrany osobných údajov pri realizácii projektu,
2622 1. schválenie požiadaviek na zmenu alebo odchýlky od špecifikácie a zadania projektu,
2623 1. určenie rozsahu manažérskych produktov vytváraných počas celého projektu a akceptáciu rozsahu a kvality dodávaných projektových výstupov,
2624 1. berie na vedomie výsledky zverejneného vyhodnotenia verejného pripomienkovania manažérskych produktov na webovom sídle objednávateľa, ktoré sú vstupom do Verejného obstarávania
2625 1. zabezpečuje zverejňovanie zápisov z Riadiacich výborov projektu a schvaľovaných projektových (manažérskych a špecializovaných) výstupov vo verejnej časti centrálneho metainformačného systému verejnej správy,
2626 1. schválenie obsahov manažérskych produktov, ktoré  sú vstupom do Verejného obstarávania,
2627 1. schválenie manažérskych a špecializovaných produktov,
2628 1. schválenie prechodu do nasledujúcej fázy alebo etapy,
2629 1. zabezpečenie dodržania princípov hospodárnosti, efektívnosti, účinnosti a účelnosti využívania verejných prostriedkov aj pri tvorbe, modernizácii, úprave a rozvoji informačných technológií verejnej správy, ktorú zabezpečuje riadiaci výbor projektu v čase realizácie projektu, ako aj v čase správy a prevádzky informačného systému, ktorý je v rámci projektu vytvorený,
2630 1. prerokovanie a rozhodovanie o problémoch eskalovaných z nižšieho stupňa riadenia projektu
2631 1. akceptácia a schvaľovanie Výstupov Etáp pre jednotlivé Časti Diela v rámci príslušného Vydania a celkového Diela,
2632 1. schvaľovanie Stratégie testovania, Plánu testovania a Testovacích scenárov finálnych testov pre otestovanie plnej funkcionality riešenia,** **
2633 1. posudzovanie, ktorá zo Zmluvných strán nesie zodpovednosť za vzniknutú vadu časti Diela alebo Diela pri nezhode Zmluvných strán,
2634 1. schválenie opatrení na odstránenie bezpečnostných a iných chýb odhalených po uvedení Diela do produkčnej prevádzky,
2635 1. rozhodovanie o požiadavkách na zmenu počas implementácie a prevádzkovania
2636 1. schválenie zmeny Zmluvy,
2637 1. schválenie zmien štatútu,
2638 1. rozhodovanie o nevhodnosti pokynov zo strany Objednávateľa,
2639 1. prijímanie strategických rozhodnutí súvisiacich s prevádzkou.
2640 11.
2641 111. Pracovná náplň projektového tímu
2642
2643
2644 Tu je prehľadná tabuľka popisu práce a zodpovedností jednotlivých projektových rolí:
2645
2646 |**Projektová rola**|**Popis práce**|**Zodpovednosti**
2647 |(((
2648 1. IT projektový manažér
2649 )))|Manažuje projekt počas celého jeho životného cyklu, riadi ľudské a finančné zdroje, zabezpečuje tvorbu obsahu a komunikáciu s dodávateľmi. Zodpovedá za implementáciu projektu v súlade s platnými predpismi.|- Riadenie projektových zdrojov (ľudské a finančné).
2650 - Aktualizácia BC/CBA a predkladanie na rokovania.
2651 - Sledovanie plnenia harmonogramu a rozpočtu.
2652 - Riadenie rizík projektu.
2653 - Dohľad nad plnením zmluvných záväzkov.
2654 - Zmenové riadenie a implementácia funkčných zmien.
2655 - Administrácia pracovných výkazov a dokumentácie.
2656 - Príprava materiálov na audity a kontroly.
2657 |(((
2658 1. IT analytik
2659 )))|Analyzuje a spracováva funkčné požiadavky, navrhuje riešenia IT systémov vrátane biznis a technických aspektov. Koordinuje činnosti SW analytikov a zabezpečuje dokumentáciu.|- Zber a analýza požiadaviek na IT systémy.
2660 - Tvorba analytických modelov a návrh systémov.
2661 - Koordinácia s IT architektmi a vývojármi.
2662 - Špecifikácia IT procesov a technických požiadaviek.
2663 - Analýza podnikových a procesných systémov.
2664 - Návrh softvérových riešení.
2665 |(((
2666 1. IT architekt
2667 )))|Navrhuje IT architektúru a technológie s dôrazom na udržateľnosť, kvalitu a náklady. Zodpovedá za návrh systémov, optimalizáciu technických prostriedkov a dohľad nad projektovou dokumentáciou.|- Návrh architektúry IT systémov.
2668 - Projektovanie dizajnu a štruktúry IT infraštruktúry.
2669 - Kontrola súladu implementácie s projektovou dokumentáciou.
2670 - Konzultácie a poradenstvo v oblasti IT architektúry.
2671 - Dohľad nad technickými riešeniami a ich zlučiteľnosťou s požiadavkami projektu.
2672 |(((
2673 1. Biznis vlastník
2674 )))|Kľúčová osoba na strane zákazníka, ktorá definuje biznis požiadavky, schvaľuje funkčné a technické riešenia a zabezpečuje plnenie cieľov projektu v súlade s očakávaniami používateľov.|- Schvaľovanie biznis a technických požiadaviek.
2675 - Definícia výkonnostných ukazovateľov projektu.
2676 - Posúdenie a schválenie projektových výstupov.
2677 - Zabezpečenie kvality výstupov pre používateľov.
2678 - Odsúhlasovanie akceptačných kritérií a ich naplnenie.
2679 - Dohľad nad plnením očakávaní koncových používateľov a hodnotenie výstupov.
2680 |(((
2681 1. Kľúčový používateľ
2682 )))|Reprezentuje záujmy budúcich používateľov, špecifikuje funkčné a technické požiadavky, kontroluje kvalitu výstupov a aktívne sa podieľa na testovaní a schvaľovaní výsledkov projektu.|- Návrh a špecifikácia funkčných a technických požiadaviek.
2683 - Overovanie kvality produktov.
2684 - Definovanie akceptačných kritérií.
2685 - Akceptačné testovanie a schvaľovanie produktov.
2686 - Zodpovednosť za zmenové požiadavky a ich implementáciu.
2687 - Dohľad nad dodržaním "user experience" (UX) a kontrola výstupov.
2688 |(((
2689 1. Iná špecifická rola - Manažér kybernetickej bezpečnosti
2690 )))|Manažér kybernetickej bezpečnosti zodpovedá za ochranu informačných systémov, dát a digitálnych aktív ministerstva pred kybernetickými hrozbami. Jeho úlohou je zabezpečiť, aby boli systémy ministerstva chránené pred neoprávneným prístupom, kybernetickými útokmi a inými bezpečnostnými incidentmi.|(((
2691 * Vytváranie a implementácia bezpečnostnej stratégie
2692 * Identifikácia rizík a zraniteľností
2693 * Implementácia bezpečnostných opatrení
2694 * Monitorovanie a reakcia na kybernetické incidenty
2695 * Incident response (reakcia na incidenty)
2696 * Vzdelávanie a zvyšovanie povedomia
2697 * Spolupráca s inými orgánmi
2698 * Pravidelné reportovanie
2699 * Zabezpečenie súladu s legislatívou
2700 )))
2701 |(((
2702 1. IT Tester
2703 )))|IT Tester je zodpovedný za plánovanie, prípravu, vykonávanie a dokumentovanie testov softvéru, s cieľom identifikovať a nahlásiť chyby a zabezpečiť kvalitu produktu pred jeho uvedením do prevádzky.|(((
2704 * Príprava testovacích scenárov a prípadov
2705 * Vykonávanie testov
2706 * Identifikácia a nahlasovanie chýb
2707 * Analýza výsledkov testov
2708 * Príprava reportov
2709 )))
2710 |(((
2711 1. Špecialista na publicitu
2712 )))|Špecialista na publicitu je zodpovedný za riadenie komunikačných aktivít a propagáciu projektu s cieľom zvyšovať povedomie projektu|(((
2713 * Plánovanie a realizácia komunikačných kampaní
2714 * Príprava článkov, príspevkov na sociálne siete a ďalších PR materiálov.
2715 * Monitoring a analýza publicity: Sledovanie mediálneho pokrytia, analýza efektivity kampaní a reportovanie výsledkov.
2716 )))
2717
2718
2719 Tabuľka 11: Popis práce a zodpovedností jednotlivých projektových rolí
2720
2721 1. Implementácia a preberanie výstupov projektu
2722
2723 Súčasťou aktivity je odovzdanie riešenia do pilotnej prevádzky. Nasadenie riešenia do produkčného prostredia a odovzdanie diela bude realizované na základe úspešných akceptačných testov za účasti zodpovedných osôb poverených inštitúciou, ktoré preveria funkčnosť všetkých častí dodaného riešenia a taktiež služieb. Výstupom aktivity budú protokoly z testovania, akceptované moduly a jednotlivé požiadavky nachádzajúce sa v katalógu požiadaviek a akceptačný protokol o prevzatí diela, alebo jeho častí.
2724
2725 1.
2726 11. Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov
2727
2728 Cieľom riadenia kvality je definovanie prístupu k zabezpečeniu a dosiahnutiu požadovanej kvality výstupov projektu a definovanie akceptačného procesu, v súlade s metodikou PRINCE2, PRINCE2 AGILE a v zmysle vyhlášky MIRRI č. 401/2023 o riadení projektov.
2729
2730 Proces riadenia kvality bude postavený na vzájomnej súčinnosti, transfere znalostí, kontrole, overovaní  a verifikácii výstupov Objednávateľa / Dodávateľa.
2731
2732 V rámci dodávania častí diela budú jednotlivé požiadavky prechádzať svojim životným cyklom, pričom v rámci jednotlivých fáz tohto cyklu budú uskutočňované aktivity zamerané na overovanie kvality.
2733
2734 Predpoklady odovzdania a akceptácie výstupov projektu sa budú realizovať v zmysle Zmluvy o dielo so všetkými prílohami, podľa článku IX Odovzdanie a akceptácia a článku X Zodpovednosť za kvalitu a zodpovednosť za škodu.
2735
2736 1.
2737 11. Pravidlá pre riadenie zmien
2738
2739 Pravidlá pre riadenie zmien sú definované na základe Zmluvy o dielo - Zmenové konanie.
2740
2741 Návrh na zmenu v projekte bude predložený projektovým manažérom objednávateľa alebo dodávateľa.
2742
2743 Návrh na zmenu musí obsahovať vyjadrenie k potrebnosti a realizovateľnosti navrhovaných zmien, spolu s ich finančným a časovým ocenením, resp. ďalšími predpokladmi ich uskutočnenia. Návrh na zmenu obsahuje nasledujúcu klasifikáciu navrhovanej zmeny:
2744
2745 1. zmenu je možné realizovať bez dopadu na náklady alebo harmonogram plnenia;
2746 1. zmenu je možné realizovať, ale s dopadom na harmonogram plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
2747 1. zmenu je možné realizovať, ale s dopadom na náklady plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve.
2748
2749 Návrh na zmenu dohodnutého plnenia predmetu ZoD predloží predkladateľ projektovému manažérovi druhej Zmluvnej strany a vyžiada si od neho stanovisko k predmetnému Návrhu na zmenu. Stanovisko podľa predchádzajúcej vety je povinný príslušný projektový manažér poskytnúť predkladateľovi Návrhu na zmenu najneskôr do 5 pracovných dní od jeho doručenia, pričom stanovisko obsahuje najmä vyjadrenie k vhodnosti, potrebnosti a realizovateľnosti navrhovaných zmien, spolu s ich finančným a časovým ocenením, resp. ďalšími predpokladmi ich uskutočnenia. Stanovisko obsahuje nasledujúcu klasifikáciu navrhovanej zmeny:
2750
2751 1. zmenu je možné realizovať bez dopadu na náklady alebo harmonogram plnenia;
2752 1. zmenu je možné realizovať, ale s dopadom na harmonogram plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
2753 1. zmenu je možné realizovať, ale s dopadom na náklady plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
2754 1. zmenu neodporúča realizovať s uvedením dôvodov;
2755 1. zmenu nie je možné realizovať s uvedením dôvodov;
2756 1. zmenu nie je možné realizovať v rámci existujúcej Zmluvy, s prípadným odporúčaním, ako námet pre nový projekt.
2757
2758 Projektový manažér objednávateľa/dodávateľa predkladá RV na schválenie Požiadavku na zmenu v projekte.
2759
2760 Riadiaci výbor posúdi predložený Návrh na zmenu a stanovisko a následne rozhodne o schválení alebo neschválení návrhu. Schválený Návrh na zmenu je podkladom pre uzatvorenie dodatku ku ZoD, ktorý bude predložený štatutárnym zástupcom Zmluvných strán. Projektový manažér objednávateľa/dodávateľa zabezpečuje komunikáciu rozhodnutí RV o zmenách na nižšie úrovne riadenia.
2761
2762 Predkladateľ návrhu na zmenu v projekte (Projektový manažér objednávateľa/dodávateľa) zabezpečí evidenciu návrhu na zmenu spolu so stanoviskami v nástroji riadenia, najneskôr do 5 kalendárnych dní odo dňa predloženia Návrhu na zmenu.
2763
2764 1. PRÍLOHY
2765
2766 **Príloha : **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]
2767
2768 Inštrukcie k verejnému pripomienkovaniu:
2769
2770 * Podľa §4 ods. 10 vyhlášky č. 401/2023 Z.z je potrebné zrealizovať pripomienkovanie Projektového prístupu odbornou verejnosťou, zaevidovať a vyhodnotiť pripomienky odbornej verejnosti.
2771 * Oznámenie o začatí verejného pripomienkovania zverejniť v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia.
2772 * Dať na schválenie riadiacemu výboru výstupy po zverejnení vyhodnotenia pripomienok.
2773 * Vyhodnotenie zverejniť na webovom sídle objednávateľa (do projektového adresára).
2774
2775
2776 ----
2777
2778 [[~[1~]>>path:#_ftnref1]] //V prípade incidentu na vrstve gCloud musí byť obnovená najskôr táto vrstva a následne služba. gCloud označuje prostredie vládneho cloudu, v ktorom je prevádzkovaný IS MOU.//