Version 4.1 by Juraj Paulen on 2024/11/20 11:25

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6
7
8 |Povinná osoba|**Ministerstvo vnútra SR**
9 |Názov projektu|Lepšie využívanie údajov MV SR fáza I.
10 |Zodpovedná osoba za projekt|
11 |Realizátor projektu|
12 |Vlastník projektu|
13
14 **Schvaľovanie dokumentu**
15
16 |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|(((
17 Podpis
18
19 (alebo elektronický súhlas)
20 )))
21 |Vypracoval| | | | |
22
23 1. História DOKUMENTU
24
25 |Verzia|Dátum|Zmeny|Meno
26 |//0.1//|//14.08.2024//|//Pracovný návrh//|
27 |//0.2//|//23.08.2024//|//Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.//|
28 |//0.3//|//17.09.2024//|//Doplnenie čiastkových kapitol//|
29
30 1. Účel dokumentu
31
32 V súlade s vyhláškou č. 401/2023 Z. z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
33
34
35
36 Obsah
37
38 a[[1.  História DOKUMENTU.. 1>>path:#_Toc181822028]]
39
40 [[2.    Účel dokumentu. 1>>path:#_Toc181822029]]
41
42 [[2.1     Použité skratky a pojmy. 5>>path:#_Toc181822030]]
43
44 [[2.2     Konvencie pre typy požiadaviek (príklady) 7>>path:#_Toc181822031]]
45
46 [[3.    Popis navrhovaného riešenia. 7>>path:#_Toc181822032]]
47
48 [[3.1     Kontext ku navrhovanému riešeniu. 7>>path:#_Toc181822033]]
49
50 [[3.2     Realizovanie aktivít v projekte v zmysle výzvy: 8>>path:#_Toc181822034]]
51
52 [[3.3     Zameranie projektu: 9>>path:#_Toc181822035]]
53
54 [[4.    Architektúra riešenia projektu. 10>>path:#_Toc181822036]]
55
56 [[4.1     Biznis vrstva. 12>>path:#_Toc181822037]]
57
58 [[4.1.1     Prehľad koncových služieb – budúci stav: 13>>path:#_Toc181822038]]
59
60 [[4.2     Aplikačná vrstva. 13>>path:#_Toc181822039]]
61
62 [[4.2.1     Rozsah informačných systémov – AS IS. 14>>path:#_Toc181822040]]
63
64 [[4.2.2     Rozsah informačných systémov – TO BE. 15>>path:#_Toc181822041]]
65
66 [[4.2.3     Využívanie nadrezortných a spoločných ISVS – AS IS. 16>>path:#_Toc181822042]]
67
68 [[4.2.4     Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE  16>>path:#_Toc181822043]]
69
70 [[4.2.5     Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE. 16>>path:#_Toc181822044]]
71
72 [[4.2.6     Aplikačné služby pre realizáciu koncových služieb – TO BE. 16>>path:#_Toc181822045]]
73
74 [[4.2.7     Aplikačné služby na integráciu – TO BE. 17>>path:#_Toc181822046]]
75
76 [[4.2.8     Poskytovanie údajov z ISVS do IS CPDI – TO BE. 19>>path:#_Toc181822047]]
77
78 [[4.2.9     Konzumovanie údajov z IS CPDI – TO BE. 21>>path:#_Toc181822048]]
79
80 [[4.3     Dátová vrstva 22>>path:#_Toc181822049]]
81
82 [[4.3.1     Údaje v správe organizácie. 22>>path:#_Toc181822050]]
83
84 [[4.3.2     Dátový rozsah projektu - Prehľad objektov evidencie - TO BE. 24>>path:#_Toc181822051]]
85
86 [[4.3.3     Referenčné údaje. 24>>path:#_Toc181822052]]
87
88 [[4.3.4     Kvalita a čistenie údajov. 25>>path:#_Toc181822053]]
89
90 [[4.3.5     Otvorené údaje. 30>>path:#_Toc181822054]]
91
92 [[4.3.6     Analytické údaje. 33>>path:#_Toc181822055]]
93
94 [[4.3.7     Moje údaje. 33>>path:#_Toc181822056]]
95
96 [[4.3.8     Legislatíva. 45>>path:#_Toc181822057]]
97
98 [[4.3.9     Prehľad jednotlivých kategórií údajov. 49>>path:#_Toc181822058]]
99
100 [[4.4     Technologická vrstva. 50>>path:#_Toc181822059]]
101
102 [[4.4.1     Prehľad technologického stavu - AS IS. 50>>path:#_Toc181822060]]
103
104 [[4.4.2     Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE. 53>>path:#_Toc181822061]]
105
106 [[4.4.3     Využívanie služieb z katalógu služieb vládneho cloudu. 58>>path:#_Toc181822062]]
107
108 [[4.5     Bezpečnostná architektúra. 59>>path:#_Toc181822063]]
109
110 [[4.5.1     Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA. 60>>path:#_Toc181822064]]
111
112 [[4.5.2     Metodika pre DPIA. 63>>path:#_Toc181822065]]
113
114 [[5.    Závislosti na ostatné ISVS / projekty. 64>>path:#_Toc181822066]]
115
116 [[6.    Zdrojové kódy. 64>>path:#_Toc181822067]]
117
118 [[7.    Prevádzka a údržba. 65>>path:#_Toc181822068]]
119
120 [[7.1.1     Úrovne podpory používateľov. 65>>path:#_Toc181822069]]
121
122 [[7.1.2     SLA (Service Level Agreement) 66>>path:#_Toc181822070]]
123
124 [[7.1.3     Riešenie incidentov – SLA parametre. 66>>path:#_Toc181822071]]
125
126 [[7.2     Požadovaná dostupnosť IS: 69>>path:#_Toc181822072]]
127
128 [[7.2.1     Dostupnosť (Availability) 69>>path:#_Toc181822073]]
129
130 [[7.2.2     RTO (Recovery Time Objective) 70>>path:#_Toc181822074]]
131
132 [[7.2.3     RPO (Recovery Point Objective) 70>>path:#_Toc181822075]]
133
134 [[8.    Požiadavky na personál. 70>>path:#_Toc181822076]]
135
136 [[8.1     riadiaci výbor A PROJEKTOVÝ TÍM.. 70>>path:#_Toc181822077]]
137
138 [[8.2     PRACOVNÉ NÁPLNE. 71>>path:#_Toc181822078]]
139
140 [[8.2.1     Pôsobnosť a úlohy Riadiaceho výboru. 71>>path:#_Toc181822079]]
141
142 [[8.2.2     Pracovná náplň projektového tímu. 72>>path:#_Toc181822080]]
143
144 [[9.    Implementácia a preberanie výstupov projektu. 74>>path:#_Toc181822081]]
145
146 [[9.1     Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov 74>>path:#_Toc181822082]]
147
148 [[9.2     Pravidlá pre riadenie zmien. 74>>path:#_Toc181822083]]
149
150 [[10.    PRÍLOHY. 75>>path:#_Toc181822084]]
151
152
153
154 [[Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy. 9>>path:#_Toc181822017]]
155
156 [[Tabuľka 2: Zoznam plánovaných služieb. 18>>path:#_Toc181822018]]
157
158 [[Tabuľka 3: Tabuľka špecifikuje jednotlivé procesy spracovania údajov 35>>path:#_Toc181822019]]
159
160 [[Tabuľka 4: Typy informácií s odkazom na článok nariadenia GDPR. 36>>path:#_Toc181822020]]
161
162 [[Tabuľka 5: Popis  požiadavky na odber informácií o prístupe k údajom.. 37>>path:#_Toc181822021]]
163
164 [[Tabuľka 6: Popis informácii s rozpadom na atribúty o prístupe k údajom.. 39>>path:#_Toc181822022]]
165
166 [[Tabuľka 7: Rozsah atribútov pre rodný, úmrtný, sobášny list 45>>path:#_Toc181822023]]
167
168 [[Tabuľka 8: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu. 49>>path:#_Toc181822024]]
169
170 [[Tabuľka 9: Rozsah ISVS v projekte pre realizáciu BP a DPIA. 60>>path:#_Toc181822025]]
171
172 [[Tabuľka 10: Vzor riadiaceho výboru. 71>>path:#_Toc181822026]]
173
174 [[Tabuľka 11: Popis práce a zodpovedností jednotlivých projektových rolí 74>>path:#_Toc181822027]]
175
176
177
178 [[Obrázok 1: Pohľad na aplikačnú vrstvu budúceho stavu pre projelt_3131.. 11>>path:#_Toc182515644]]
179
180 [[Obrázok 2: Prehľad biznis služieb.. 13>>path:#_Toc182515645]]
181
182 [[Obrázok 3: Navrhovaná platforma manažmentu údajov MV SR.. 14>>path:#_Toc182515646]]
183
184 [[Obrázok 5: Komunikácia s externými entitami 33>>path:#_Toc182515647]]
185
186 [[Obrázok 6: Schéma prihlásenia sa k informáciám... 36>>path:#_Toc182515648]]
187
188 [[Obrázok 7: Schéma informácie o prístupe k osobným údajom... 37>>path:#_Toc182515649]]
189
190 [[Obrázok 8: Koncepčný návrh modernizácie infraštruktúry MV SR. 54>>path:#_Toc182515650]]
191
192
193
194
195 1.
196 11. Použité skratky a pojmy
197
198 |SKRATKA/POJEM|POPIS
199 |“1x a dosť“|Princíp „jedenkrát a dosť“ reprezentujúci spôsob, pomocou ktorého môžu orgány verejnej moci a verejná správa získavať výpisy a potvrdenia za občanov a podnikateľov za účelom predkladať v rámci úradných konaní rôzne potvrdenia a výpisy údajov, ktorými už štát disponuje, a to predovšetkým na základe všeobecnej právnej úpravy § 17 ods. 6 zákona o e-Governmente a súvisiaceho Zákona proti byrokracii. Súčasne sa implementujú technické riešenia, ktoré podporujú aplikáciu súvisiacich predpisov do praxe.
200 |API|Aplikačné programovacie rozhranie (Application Programming Interface)
201 |CBA |Cost-benefit analýza
202 |CIP|Centrálna integračná platforma
203 |CMÚ|Centrálny model údajov
204 |DCAT|Data Catalog Vocabulary
205 |DI |Dátová integrácia: sprístupnenie údajovej základne VS vrátane otvorených údajov prostredníctvom platformy dátovej integrácie
206 |DM|Dátový model
207 |DPIA|Data Protection Impact Assessment (Posúdenie vplyvu na ochranu údajov)
208 |DPO|Data Protection Officer (Zodpovedná osoba pre ochranu údajov)
209 |DQ|Dátová kvalita (Data quality)
210 |EUDIW|Európska digitálna peňaženka s identitou (European Digital Identity Wallet)
211 |eGOV|Elektronické služby štátu
212 |ENTITA|Prvok vyznačujúci sa vlastnosťami, ktoré umožňujú jeho jednoznačné odlíšenie od ostatných podobných prvkov nejakej množiny.
213 |ETL|Extract, transform, load
214 |EU|Európska únia
215 |FO|Fyzická́ osoba
216 |FP|Funkčné požiadavky
217 |GDPR|General Data Protection Regulation – Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
218 |HW|Hardware
219 |IAM|Identity and Access Management (Správa identít).
220 |IB|Informačná bezpečnosť
221 |ID|Identifikačné číslo
222 |IEC|International Electrotechnical Commission
223 |IS CPDI|Centrálna integračná platforma (CIP) je rozšírením IS CSRÚ, preto ich spoločne označujeme ako IS CPDI
224 |IS MOÚ|Informačný systém Manažment osobných údajov
225 |ISO|International Organization for Standardization (Medzinárodná organizácia pre štandardizáciu)
226 |ISVS |Informačný systém verejnej správy
227 |JSON|JavaScript Object Notation
228 |JSON-LD|JavaScript Object Notation for Linked Data
229 |MDM|Master data management
230 |MetaIS|Centrálny metainformačný systém verejnej správy
231 |MV SR|Ministerstvo vnútra Slovenskej republiky
232 |MIRRI SR|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
233 |MOU|Manažment osobných údajov
234 |NKIVS|Národná koncepcia informatizácie verejnej správy Slovenskej republiky
235 |OE|Objekt evidencie
236 |OOTS|Technický systém pre jedenkrát a dosť (Once-Only Technical System)
237 |OpenData|Otvorené údaje
238 |OS|Operačný systém
239 |OVM|Orgán verejnej moci
240 |OWL|Web Ontology Language
241 |RFO|Register fyzických osôb
242 |RPO|Register právnických osôb
243 |SLA|Service-level agreements/Dohoda o správe
244 |SPARQL|Dopytovací jazyk (z angl. SPARQL Protocol and RDF Query Language)
245 |URI|Jednotný identifikátor (kompaktný reťazec znakov používaný na identifikáciu alebo pomenovanie zdroja)
246 |VC|Overiteľné poverenia (Verifiable Credentials)
247 |W3C|World Wide Web Consortium
248 |XML|Extensible Markup Language
249 |XSD|XML Schema Definition
250 |XSLT|XSL Transformations
251 |ZoD |Zmluva o dielo
252
253
254 1.
255 11. Konvencie pre typy požiadaviek (príklady)
256
257 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na:
258
259 * Funkčné,
260 * Nefunkčné,
261 * Technické.
262
263 Oblasti požiadaviek sú pre projekt rozdelené nasledovne:
264
265 * Automatizovaná tvorba a zverejňovanie otvorených údajov
266 * Bezpečnostná požiadavka
267 * Bezpečnostný projekt
268 * Centrálna evidencia o prístupe ku informáciám o údajoch
269 * Dátová požiadavka
270 * Implementačná požiadavka
271 * Integračná požiadavka
272 * Kvalita a čistenie údajov
273 * Legislatívna požiadavka
274 * Podpora a prevádzka
275 * Projektová dokumentácia
276 * Rezortná Integračná Platforma
277 * Správa technických účtov
278 * Súlad ISVS s GDPR
279 * Systematický manažmentu údajov
280 * Transformačný modul
281
282 Funkčné požiadavky používajú konvenciu: FP_číslo
283
284 Nefunkčné požiadavky používajú konvenciu: NP_ číslo
285
286 Technické požiadavky používajú konvenciu: TP_ číslo
287
288 Ostatné typy požiadaviek môžu byť v neskoršej fáze projektu (realizačná fáza) upravené prípadne dodefinované PM (objednávateľom/zhotoviteľ).
289
290 1. Popis navrhovaného riešenia
291 11. Kontext ku navrhovanému riešeniu
292
293 Cieľom projektu je posilnenie IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií do IS MOU (najmä notifikácie o zmene údajov, automatizované získavanie aktualizovaných údajov, a tiež notifikácie o spracúvaní údajov). V rámci Ministerstva vnútra SR sa tento projekt zameriava na rozšírenie funkčnosti informačného systému RFO (ISVS_191), ktorý slúži ako zdrojový systém pre evidenciu najžiadanejších zdrojových osobných údajov a tiež dôležitých udalostí ako je narodenie, úmrtie a sobáš fyzických osôb.
294
295 Tieto údaje sú kritické a ich správne spracovanie, aktuálnosť a dôveryhodnosť sú nevyhnutné pre správne fungovanie štátnej správy.
296
297 Projekt sa zameriava aj na zvýšenie kvality a presnosti týchto údajov (aktivita A2), čo zahŕňa podporu nástrojov na správu údajov a procesov.
298
299 Ďalším dôležitým aspektom projektu je bezpečnosť. Systém prejde dôkladným bezpečnostným auditom a bude aktualizovaný a doplnený o nové bezpečnostné opatrenia, ktoré zaručia ochranu citlivých osobných údajov, ako je definované v bezpečnostnom projekte pre systém RFO.
300
301 Ďalej je potrebné spomenúť, že projekt zahŕňa aj aktualizáciu Dôslednej analýzy vplyvu na ochranu údajov (DPIA) v súlade s nariadením GDPR. Tento dokument bude obsahovať dôkladnú analýzu rizík a zabezpečí, že všetky procesy spracúvania údajov budú v súlade s najnovšími legislatívnymi požiadavkami na ochranu osobných údajov.
302
303 Celkovo povedané, tento projekt nie je len o rozšírení a zlepšení funkcionality informačného systému, ale aj o zabezpečení, že bude plne súčasný a schopný efektívne reagovať na budúce výzvy a požiadavky štátnej správy pri získavaní údajov z tohto systému.
304
305 1.
306 11. Realizovanie aktivít v projekte v zmysle výzvy:
307
308 Tu je prehľadná tabuľka, ktorá sumarizuje predmety, podaktivity a podmienky uvedené v texte:
309
310
311 |**Predmet**|**Podaktivity**|**Realizácia v projekte**|**Detailnejší popis**
312 |A1. Zavedenie manažmentu osobných údajov pre službu „Moje dáta“|Povinná podaktivita|Áno|Kapitola 4.3.7
313 |A2. Čistenie údajov, dosiahnutie vyššej kvality údajov a dátová interoperabilita| |Áno|Kapitola 4.3.4
314 |(% rowspan="2" %)A3. Realizácia poskytovateľskej dátovej integrácie|3.1: Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom poskytovania údajov|Áno|Kapitola 4.2.8
315 |3.2: Vyhlásenie referenčných údajov|(((
316 Nie
317
318
319 )))|odôvodnenie v kapitole 4.3.3
320 |A4. Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CIP/IS CPDI) za účelom konzumovania údajov| |(((
321 Nie
322
323
324 )))|
325 |A5. Automatizované publikovanie otvorených údajov| |Áno|Kapitola 4.3.5
326 |A6. Sprístupnenie údajov na analytické účely| |Nie|
327 |A7. Zavedenie systematického manažmentu údajov| |Áno|Kapitola 4.3.1
328 |A8. Vybudovanie nového zdrojového registra alebo strojovo-spracovateľného objektu evidencie| |Nie|
329 |A9. Vytvorenie rezortnej integračnej platformy pre konsolidáciu interných systémov inštitúcie| |Áno|Kapitola 4
330 |A10. Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR| |Áno|Kapitola 4.5
331 |A11. Legislatívna analýza údajov inštitúcie verejnej správy| |Áno|Kapitola 3
332
333 Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy
334
335 1.
336 11. Zameranie projektu:
337
338 Projekt bude zameraný na rozvoj informačného systému ISVS_191:
339
340 1. **Notifikácia o spracovaní osobných údajov:** Informovanie dotknutých osôb o prezretí alebo spracovaní ich údajov.
341 1. **Distribúcia/poskytovanie údajov zmenových dávok:** Napr. informácia o zmene osobných údajov
342 1. **Notifikácia o zmene osobných údajov (log):** Zaznamenávanie a informovanie o zmene osobných údajov a funkcionalitu pre podnety na opravu údajov
343 1. **Notifikácia o vzniku/zápisu osobných údajov (log):** Zaznamenávanie a informovanie o vzniku nových údajov.
344 1. **Notifikácia o ukončení platnosti osobných údajov (log):** Informovanie o ukončení platnosti údajov.
345 1. **Notifikácia o vymazaní osobných údajov (log):** Zaznamenávanie a informovanie o vymazaní údajov.
346 1. **Notifikácia o zmene stavu procesu (log):** Informovanie o stave spracovania údajov.
347
348 Systém je zdrojovým systémom aj pre nasledujúce objekty evidencie, popisujúci súčasný stav, ktoré sa nachádzajú v prioritnom zozname Mojich údajov:
349
350 Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci projektu sa Ministerstva vnútra SR zameriava na rozšírenie funkčnosti informačných systémov RFO (ISVS_191) a Registra adries (isvs_192), ktorý slúži ako zdrojový systém pre evidenciu dôležitých údajov. Tabuľka uvedená nižšie odzrkadľuje aktuálny stav integračných väzieb spomínaných systémov na IS CPDI.
351
352 |**Názov ISVS, kód ISVS**|**Názov množiny dát za  (RR, OE a číselníky)**|**Vymedzenie, detail**|**Integračné väzby**
353 |(% rowspan="5" %)(((
354 RFO
355
356 isvs_191
357 )))|(% rowspan="5" %)Register fyzických osôb|(% rowspan="4" %)Register fyzických osôb|1. Poskytnutie údajov z RFO
358 |2. Získavanie zmenových dávok RFO
359 |3. ~*~* Zápis údajov do RFO
360 |4. Nahlasovanie nezrovnalostí RFO
361 |Poskytnutie rozšírených údajov o osobe z REGOB|1. Poskytnutie rozšírených údajov o osobe z REGOB
362 |(((
363 RFO
364
365 isvs_191
366 )))|RFO Číselníky|RFO Číselníky|1. Poskytnutie číselníkov RFO
367 |(((
368 RFO
369
370 isvs_191
371 )))|Výpis z IS RFO – údaje o narodení|Výpis z IS RFO – údaje o narodení|1. Poskytnutie údajov rodného listu
372 |(((
373 RFO
374
375 isvs_191
376 )))|Výpis z IS RFO –  údaje o uzavretí manželstva|Výpis z IS RFO –  údaje o uzavretí manželstva|1. Poskytnutie údajov sobášneho listu
377 |(((
378 RFO
379
380 isvs_191
381 )))|Výpis z IS RFO –  údaje o úmrtí|Výpis z IS RFO –  údaje o úmrtí|1. Poskytnutie údajov úmrtného listu
382 |(((
383 RFO
384
385 isvs_191
386 )))|Výpis z IS RFO –  údaje o pobyte občana SR|Výpis z IS RFO –  údaje o pobyte občana SR a cudzincov s povoleným pobytom na území SR|1. Poskytnutie údajov o pobyte
387
388 Tabuľka 2: Súčasný stav poskytovania údajov MV SR na IS CPDI
389
390 V zmysle kritérií aktivity 1 výzvy MV SR figuruje RFO v úlohe existujúcich poskytovateľov údajov, a preto je nevyhnutné zrealizovať úpravu spomenutých informačných systémov, keďže sú zdrojom uvedených údajov. Nevyhnutnou podmienkou je realizovať úpravu informačného systému minimálne v rozsahu podľa bodu 4 aktivity A1.
391
392 1. Architektúra riešenia projektu
393
394 MV SR v súčasnosti čelí viacerým výzvam pri správe kmeňových údajov. Rezort má prístup k veľkému množstvu kritických údajov (ako sú údaje o občanoch, vozidlách, zbraniach, pasoch a iné), ktoré sú uložené v rôznych informačných systémoch. Tieto systémy fungujú často izolovane, bez centralizovaného manažmentu, čo vedie k nedostatku harmonizácie a ťažkostiam pri zabezpečení jednotnej kvality údajov. Tento fragmentovaný prístup komplikuje výmenu údajov medzi rôznymi inštitúciami a rezortmi, čo spôsobuje duplicitu a zníženie efektivity. MV SR nemá v súčasnosti plne funkčnú platformu na správu kmeňových údajov, ktorá by zabezpečila centralizovanú správu, aktualizáciu a kvalitu údajov. Existuje zrejmá snaha o vybudovanie takejto platformy, ktorá by bola schopná spravovať a riadiť kmeňové údaje (napríklad adresy, osobné údaje, údaje o vozidlách, pasoch, občianskych preukazoch, atď.).
395
396 Práve preto má MV SR ambíciu tieto problémy riešiť vytvorením rezortnej platformy manažmentu údajov MV SR. Cieľom tejto platformy je zabezpečiť jednotné a centralizované riadenie údajov, ich kvality, ako aj interoperabilitu medzi rôznymi systémami v rámci štátu. Z praxe vyplýva, že kvalitné dátové štandardy, spolu s efektívnymi nástrojmi na ich validáciu, čistenie a konsolidáciu, sú nevyhnutné pre zabezpečenie správnosti a aktuálnosti údajov.
397
398 V praxi to znamená, že rôzne inštitúcie, ako napríklad zdravotné poisťovne, súdy, polícia alebo iné štátne orgány, môžu pracovať s odlišnými alebo neaktuálnymi údajmi, čo vedie k zníženiu dôveryhodnosti údajov a narúša kvalitu verejných služieb.
399
400 Z praktického hľadiska je jasné, že ak bude táto rezortná platforma úspešne implementovaná, MV SR sa stane kľúčovým správcom jedného z najdôležitejších súborov údajov v štáte. Tým sa zlepší nielen kvalita údajov, ale aj efektivita verejných služieb, čím sa občanom Slovenskej republiky poskytne lepší a rýchlejší prístup k správnym a aktuálnym informáciám. Centralizácia správy údajov navyše umožní rýchlejšie riešenie krízových situácií a efektívnejšiu spoluprácu medzi rezortmi.
401
402 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image001.png||alt="Obrázok, na ktorom je text, snímka obrazovky, diagram, písmo
403
404 Automaticky generovaný popis"]]
405
406 Obrázok 1: Pohľad na aplikačnú vrstvu budúceho stavu pre projelt_3131
407
408 V štruktúre rezortu MV SR je jasne vidieť, že MV SR je správcom množstva kľúčových údajov, ktoré sú zásadné pre chod štátu, vrátane údajov o občanoch, registrovaných adresách, narodeniach, úmrtiach, cudzincov a ďalších kritických údajov. Tieto údaje sú rozdelené medzi rôzne informačné systémy (napr. IS RFO, IS REGOB, IS EVO), ktoré sú v súčasnosti prepojené, avšak správa a kvalita údajov nie je centralizovaná.
409
410 MV SR teda viditeľne pracuje na tom, aby dobudovalo modernú platformu na správu kmeňových údajov, čo by zefektívnilo nielen interné procesy, ale aj sprístupnenie údajov pre iné rezorty a štátne inštitúcie v súlade s princípmi dátovej správy a interoperability údajov.
411
412 Projekt MV SR I. (projekt_3131) bude zameraný na úpravu nasledovných informačný systémov:
413
414 |**Kód ISVS**|**Názov ISVS**|**Vymedzenie, detail**|**Popis**
415 |isvs_189|Evidencia cudzincov (ECU)| |Informačný systém Evidencia cudzincov (ECU) spravuje záznamy o cudzincoch s povolením na pobyt na Slovensku. Zahrňuje krátkodobé pobyty, malé pohraničné styky (MPS), spracovanie žiadostí o povolenie na pobyt, biometrické údaje a sankcie voči cudzincom. Funkcie G2C a G2B sú dostupné len ako portálové služby pre hlásenie pobytu cudzincov ubytovacími zariadeniami. Systém je integrovaný s Registrom fyzických osôb (RFO), ale jeho údaje nie sú určené ako referenčné údaje.
416 |isvs_190|Register obyvateľov (IS REGOB)| |Register obyvateľov je základný register informačných systémov verejnej správy na Slovensku (IS REGOB). Zabezpečuje súlad právneho a elektronického stavu informačného obsahu. Register je zdrojom pre Register fyzických osôb (RFO) a poskytuje údaje pre občanov a integrované subjekty. Systém je centralizovaný, čo umožňuje zaznamenávanie osobných, vzťahových, miestopisných a právnych údajov. Funkčnosti registra sú dostupné pre G2C a G2B prostredníctvom RFO. Jeho integrácie sú primárne zamerané na RFO, ale poskytujú aj rozhrania pre mnohé vnútorné policajné IS. Údaje nie sú určené ako referenčné údaje.
417 |isvs_191|Register fyzických osôb (IS RFO)|Údaje obsiahnuté o fyzických osobách|Register fyzických osôb je jednotným a konzistentným zdrojom údajov o všetkých osobách, ktoré prichádzajú do styku s verejnou správou. Poskytuje elektronické služby pre údaje o fyzických osobách, zabezpečujúc ich použiteľnosť pre právne úkony a ďalšie služby eGovernmentu na úrovni EÚ. Systém konsoliduje údaje zo základných registrov, ako sú evidencia obyvateľov, a aktualizuje ich podľa stanovených pravidiel a dohôd. Niektoré hodnoty v systéme sú určené ako referenčné údaje. Systém je integrovaný s jeho zdrojovými registrami a poskytuje rozhrania pre iné IS využívajúce referenčné údaje fyzických osôb.
418 |isvs_193|Centrálny informačný systém matričnej agendy (CISMA)|údaje obsiahnuté o narodení, sobáši, úmrtí|CISMA je centrálna databáza matrík pre SR, prepojená s Registrom fyzických osôb. Umožňuje získavanie oficiálnych potvrdení o matričných udalostiach pre slovenské a európske orgány. Databáza obsahuje zdrojové údaje o osobách spojených s matričnými udalosťami, zaznamenanými v matrikách o sobášoch, narodeniach a úmrtiach. CISMA poskytuje funkčnosti G2C, G2B a G2G prostredníctvom externých integračných rozhraní.
419
420 1.
421 11. Biznis vrstva
422
423 Projekt zabezpečí pre koncept Mojich údajov a IS MOU ako informačnú technológiu prinášajúcu koncept MyData do reálneho života, nové OE a atribúty doposiaľ občanom a podnikateľom v štruktúrovanej elektronickej podobe neposkytované (s výnimkou úradných výpisov z elektronickej matriky).
424
425 Dáta integrované do IS MOU v zmysle projektu sú považované za najžiadanejšie datasety v koncepte Mojich údajov. Majú veľký potenciál ich ďalšieho využívania občanom a podnikateľom ako registrovaným používateľom IS MOU pre zdieľanie s tretími/spoliehajúcimi sa stranami pri využívaní ich digitálnych služieb.
426
427 Zabezpečenie kvalitných údajov pre IS MOU bude v rámci Rezortnej platformy zabezpečené procesmi riadenia kvality a čistenia údajov a správou metadát.   Proces riadenia kvality údajov bude navrhnutý tak aby zlepšil kvalitu spracovávaných údajov a zabezpečil efektívne spracovanie a využitie dát v celej organizácii. Proces správy metadát bude poskytovať pre údaje potrebné metadáta, ktoré sú potrebné pre zabezpečenie údajov v 5* formáte.
428
429 Hlavnou úlohou tohto projektu je zabezpečiť kvalitu, integritu a dostupnosť údajov pre interných aj externých konzumentov. Údaje sú zhromažďované z rôznych zdrojov, analyzované a pripravované na ďalšie využitie. Kľúčové procesy ako referencovanie, mapovanie a obohacovanie zabezpečujú, že údaje sú použiteľné v rámci organizácie, ale aj mimo nej spĺňajú všetky požiadavky na kvalitu.
430
431 Služby na úrovni monitorovania a reportingu umožňujú sledovať stav údajov, čo je kľúčové pre efektívne rozhodovanie na všetkých úrovniach organizácie. Odbor informatiky a dátová kancelária zabezpečujú technickú a správnu podporu, pričom dohliadajú na dodržiavanie štandardov a na to, aby údaje boli dostupné v požadovanej kvalite a formáte. Celkový systém je navrhnutý tak, aby umožňoval integráciu rôznych typov údajov a zabezpečoval ich správnosť a spoľahlivosť, čo je nevyhnutné pre efektívne riadenie a rozhodovanie v rámci verejnej správy a ďalších prepojených inštitúcií. Na základe analýzy architektonického obrázku poskytujem podrobný biznisový popis s dôrazom na jednotlivé časti riešenia a jeho štruktúru. Tento popis sa zameriava na funkčné časti z pohľadu podnikovej architektúry so zameraním na biznis a procesné aspekty.
432
433 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image002.png||alt="Obrázok, na ktorom je text, nalepovacie lístočky, diagram, plán
434
435 Automaticky generovaný popis"]]
436
437 Obrázok 2: Prehľad biznis služieb
438
439 1.
440 11.
441 111. Prehľad koncových služieb – budúci stav:
442
443 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
444
445 1.
446 11. Aplikačná vrstva
447
448 Plánovaná platforma by mala zahŕňať moduly na:
449
450 * Modul MyData slúži na správu osobných údajov jednotlivca, pričom občan má kontrolu nad tým, ktoré údaje poskytuje, komu ich poskytuje a na aké účely. Tento modul podporuje koncept transparentnosti, pričom umožňuje občanom mať prehľad o prístupe k ich dátam v digitálnych systémoch.
451 * Transformačný modul zabezpečuje prevod údajov z jedného štandardu a formátu do iného, aby boli kompatibilné s cieľovými systémami. Umožňuje úpravu a štandardizáciu dát, čím zlepšuje ich interoperabilitu medzi rôznymi systémami a platformami.
452 * Modul kvality a čistenia údajov: Tento modul sa zameriava na identifikáciu a opravu nekvalitných alebo nekonzistentných údajov v databázach. Zabezpečuje validáciu, štandardizáciu, deduplikáciu a aktualizáciu údajov, čím zvyšuje ich spoľahlivosť a presnosť. Je nevyhnutný pre zlepšenie rozhodovacích procesov a analytických operácií.
453 * Modul riadenia údajov: Modul riadenia údajov poskytuje metodiku na správu životného cyklu dát v organizácii, od ich vytvárania a ukladania až po ich používanie a archiváciu. Zahŕňa politiky a procesy na zabezpečenie integrity, bezpečnosti a dostupnosti údajov. Tento modul podporuje efektívne riadenie údajov v organizácii a zaisťuje súlad s regulačnými požiadavkami.
454 * Lokálny katalóg otvorených údajov: Lokálny katalóg otvorených údajov predstavuje centralizovaný systém, kde sú zhromaždené a sprístupnené údaje z rôznych verejných a súkromných zdrojov. Umožňuje jednoduchý prístup k otvoreným dátam, ktoré môžu byť využité na rôzne analýzy, výskum alebo tvorbu aplikácií. Zvyšuje transparentnosť a podporuje opakované využívanie dát v rôznych oblastiach.
455 * Integračný komponent: Integračný komponent slúžiaci ako centrálna zbernica údajov v rámci Ministerstva vnútra (MV SR) plní kľúčovú úlohu pri integrácii rôznych informačných systémov rezortu, pričom jeho hlavnou úlohou je zjednodušiť a efektívne zabezpečiť výmenu údajov medzi týmito systémami. Tento komponent umožňuje prepojenie a synchronizáciu rôznych databáz a aplikácií používaných v rámci MV SR, čo má priamy dopad na zlepšenie procesov vnútornej komunikácie a správy údajov.
456
457 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image003.png||alt="Obrázok, na ktorom je text, snímka obrazovky
458
459 Automaticky generovaný popis"]]
460
461 Obrázok 3: Navrhovaná platforma manažmentu údajov MV SR
462
463 1.
464 11.
465 111. Rozsah informačných systémov – AS IS
466
467 V tabuľke uvedenej nižšie je uvedený prehľad dotknutých ISVS v rámci predkladaného projektu_3131
468
469 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
470 **Modul ISVS**
471
472 //(zaškrtnite ak ISVS je modulom)//
473 )))|**Stav IS VS**|**Typ IS VS**|(((
474 **Kód nadradeného ISVS**
475
476 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
477 )))
478 |isvs_189|Evidencia cudzincov|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
479 |isvs_190|Register obyvateľov (IS REGOB)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
480 |isvs_191|Register fyzických osôb (IS RFO)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
481 |isvs_193|Centrálny informačný systém matričnej agendy (CISMA)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
482
483 1.
484 11.
485 111. Rozsah informačných systémov – TO BE
486
487 V nasledujúcej tabuľke je zoznam IS a modulov, ktoré budú budované alebo rozvíjané v rámci projektu_3131.
488
489 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
490 **Modul ISVS**
491
492 //(zaškrtnite ak ISVS je modulom)//
493 )))|**Stav IS VS**|**Typ IS VS**|(((
494 **Kód nadradeného ISVS**
495
496 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
497 )))
498 |isvs_189|Evidencia cudzincov|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
499 |isvs_190|Register obyvateľov (IS REGOB)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
500 |isvs_191|Register fyzických osôb (IS RFO)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
501 |isvs_193|Centrálny informačný systém matričnej agendy (CISMA)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
502 |isvs_|Platforma manažmentu údajov MV SR|(((
503
504
505
506 )))|Plánujem budovať|(((
507 Agendový
508
509
510 )))|
511 |isvs_|Modul MyData|(((
512
513
514
515 )))|(((
516 Plánujem budovať
517
518
519 )))|(((
520 Agendový
521
522
523 )))|
524 |(((
525 isvs_
526
527
528 )))|Transformačný modul|(((
529
530
531
532 )))|(((
533 Plánujem budovať
534
535
536 )))|(((
537 Integračný
538
539
540 )))|
541 |(((
542 isvs_
543
544
545 )))|Modul kvality a čistenia údajov|(((
546
547
548
549 )))|(((
550 Plánujem budovať
551
552
553 )))|(((
554 Agendový
555
556
557 )))|
558 |(((
559 isvs_
560
561
562 )))|Integračný komponent|(((
563
564
565
566 )))|(((
567 Plánujem budovať
568
569
570 )))|(((
571 Integračný
572
573
574 )))|
575 |(((
576 isvs_
577
578
579 )))|Modul riadenia údajov|(((
580
581
582
583 )))|(((
584 Plánujem budovať
585
586
587 )))|(((
588 Integračný
589
590
591 )))|
592 |Isvs_|Lokálny katalóg otvorených údajov|(((
593
594
595
596 )))|(((
597 Plánujem budovať
598
599
600 )))|(((
601 Integračný
602
603
604 )))|
605
606 1.
607 11.
608 111. Využívanie nadrezortných a spoločných ISVS – AS IS
609
610 MV SR momentálne využíva tieto komponenty
611
612 |**Kód IS**|**Názov ISVS**|**Spoločné moduly podľa zákona č. 305/2013  e-Governmente**
613 |Isvs_191|(((
614 Register fyzických osôb
615
616
617 )))|IS CPDI-Modul procesnej integrácie a integrácie údajov
618 |(((
619 Isvs_192
620
621
622 )))|(((
623 Register adries
624
625
626 )))|IS CPDI-Modul procesnej integrácie a integrácie údajov
627
628 1.
629 11.
630 111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE
631
632 V projektu budú využívané tieto komponenty.
633
634
635 |**Kód IS**|**Názov ISVS**|**Spoločné moduly podľa zákona č. 305/2013  e-Governmente**
636 |Isvs_191|(((
637 Register fyzických osôb
638
639
640 )))|IS CPDI-Modul procesnej integrácie a integrácie údajov
641 |(((
642 Isvs_192
643
644
645 )))|(((
646 Register adries
647
648
649 )))|IS CPDI-Modul procesnej integrácie a integrácie údajov
650
651 1.
652 11.
653 111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
654
655 V projekte sa neplánuje integrácia na iný ISVS.
656
657 1.
658 11.
659 111. Aplikačné služby pre realizáciu koncových služieb – TO BE Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
660
661 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
662
663
664 1.
665 11.
666 111. Aplikačné služby na integráciu – TO BE
667
668 V rámci budovania Rezortnej platformy manažmentu údajov MV SR budú vybudované služby, ktoré budú zastrešovať nasledovné oblasti:
669
670 Služby pre zabezpečenie požiadaviek IS MOÚ:
671
672 *
673 **
674 *** Poskytnutie údajov pre  IS MOU – služba, ktorá poskytne odpoveď na základe požiadavky MOÚ (požiadavky IS MOÚ môžu byť typu overenie alebo zaslanie požiadavky na opravu údajov)
675 *** Poskytnutie zmenových dávok IS MOU – služba, ktorá bude do IS MOÚ posielať zmenové dávky
676 *** Poskytnutie notifikácií pre IS MOU – služba, ktorá bude do IS MOÚ zasielať jednotlivé typy notifikácií
677
678 Služby zabezpečujúce komunikáciu s Externými ISVS alebo subjektami
679
680 Služby pre Interné IS MV SR:
681
682 *
683 **
684 *** Publikovanie údajov – služba zabezpečujúca komunikáciu medzi jednotlivými agendovými IS a modelmi Rezortnej integračnej platformy.
685 *** Poskytnutie základných a štatistických číselníkov – služba zabezpečujúca distribúciu alebo získanie údajov ZČ a ŠČ.
686
687 Poskytnutie údajov referenčného registra – služba zabezpečujúca distribúciu alebo získanie údajov referenčných registrov.
688
689 Poskytnutie číselníkov – služba zabezpečujúca distribúciu rezortných číselníkov, číselníky agendových systémov využívaných viac ako jedným systémom, push metódou alebo na vyžiadanie.
690
691 Publikovanie údajov do MOU – služba zabezpečujúca komunikáciu medzi agendovým IS a modulom MyData, ktorý rieši orchestráciu zasielania údajov a notifikácií do MOU.
692
693 Transformácia vstupu do 5* – služba zabezpečujúca transformáciu vstupu, ideálne priamo z databázy, do štandardu RDF v rôznych serializáciách (XML RDF, JSON-LD, TTL (Turtle))
694
695 Stotožňovanie a dátová kvalita – služba zabezpečujúca stotožnenie datasetov voči referenčných registrom, sledovanie dátovej kvality údajov, poskytnutie reportu o dátovej kvalite.
696
697 Služby poskytované Dátovej kancelárii:
698
699 *
700 **
701 *** Správa číselníkov – služba zabezpečujúca správu rezortných číselníkov (založenie, úprava, zneplatnenie číselníka resp. položky číselníka).
702 *** Správa metadát – služba zabezpečujúca správu metadát datasetov v DCAT-SK formáte.
703
704 V nasledujúcej tabuľke je zoznam aplikačných služieb, ktoré budú budované alebo rozvíjané v rámci výzvy:
705
706 |(((
707 **AS**
708
709 **(Kód MetaIS)**
710 )))|(((
711
712
713 **Názov  AS**
714 )))|(((
715 **Realizuje ISVS**
716
717 **(kód MetaIS)**
718 )))|**Poskytujúca alebo Konzumujúca**|**Integrácia cez CAMP**|**Integrácia s IS tretích strán**|**SaaS**|(((
719 **Integrácia na AS poskytovateľa**
720
721 **(kód MetaIS)**
722 )))
723 |(((
724 |as_66315
725
726
727 )))|Poskytnutie údajov pre  MOU| |Poskytovaná|Nie|Áno|Nie|As_59119
728 |as_66316|Konzumácia údajov z CPDI| |Konzumujúca|Nie|Áno|Nie|Sluzba_is_49250
729 |(((
730 as_66316
731
732
733 )))|Konzumácia údajov z CPDI| |Konzumujúca|Nie|Áno|Nie|Sluzba_is_49253
734 |(((
735 as_66316
736
737
738 )))|Konzumácia údajov z CPDI| |Konzumujúca|Nie|Áno|Nie|As_56536
739 |as_66317|Poskytnutie zmenových dávok MOU| |Poskytovaná|Nie|Áno|Nie|As_56542
740 |(((
741 |as_66318
742
743
744 )))|Poskytnutie notifikácií pre MOU| |Poskytovaná|Nie|Áno|Áno|As_56542
745 |(((
746 |as_66318
747
748
749 )))|Poskytnutie notifikácií pre MOU| |Poskytovaná|Nie|Áno|Áno|Sluzba_is_49251
750
751 Tabuľka 2: Zoznam plánovaných služieb
752
753 V tabuľke uvedenej nižšie sú uvedené interné budované aplikačné služby.
754
755 |**Názov  AS**|**Poskytujúca alebo Konzumujúca**
756 |Poskytnutie základných a štatistických číselníkov|Poskytovaná
757 |Poskytnutie údajov referenčného registra|Poskytovaná
758 |Poskytnutie číselníkov|Poskytovaná
759 |Správa číselníkov|Poskytovaná
760 |Publikovanie údajov do MOU|Konzumujúca
761 |Transformácia vstupu do 5* podoby|Poskytovaná / Konzumujúca
762 |Stotožňovanie a dátová kvalita|Poskytovaná
763 |Správa metadát|Poskytovaná
764 |Publikovanie údajov|Poskytovaná / Konzumujúca
765
766 1.
767 11.
768 111. Poskytovanie údajov z ISVS do IS CPDI – TO BE
769
770 V nasledujúcej tabuľke je prehľad poskytovaných údajov (objektov evidencie, ďalej OE) z ISVS do IS CPDI v TO BE stave.
771
772 |**Názov ISVS**|**Kód ISVS v metaIS**|**Objekt evidencie**|(((
773 **Int. Väzba**
774
775 **(TO BE STAV)**
776 )))|**Služba IS MOU**
777 |(% rowspan="22" %)(((
778 Informačný systém Register fyzických osôb (vrátane modulov
779
780 Evidencia cudzincov,
781
782 Register obyvateľov, Centrálny informačný systém matričnej agendy)
783 )))|(% rowspan="22" %)(((
784 isvs_191
785
786 (vrátane modulov
787
788 (isvs_189, isvs_190, isvs_193)
789 )))|(% rowspan="22" %)Údaje o fyzických osobách|Poskytnutie údajov o fyzickej osobe|"sluzba_is_49251 CSRU_WriteDataTo"
790 |Poskytnutie zmenových dávok o fyzickej osobe|"sluzba_is_49251 CSRU_WriteDataTo"
791 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) o fyzickej osobe|(((
792 "sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,
793
794 “as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase
795 )))
796 |Poskytnutie údajov rodného listu|"sluzba_is_49251 CSRU_WriteDataTo"
797 |Poskytnutie zmenových dávok údajov rodného listu|"sluzba_is_49251 CSRU_WriteDataTo"
798 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) údajov rodného listu|(((
799 "sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,
800
801 “as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase
802 )))
803 |Poskytnutie údajov sobášneho listu|"sluzba_is_49251 CSRU_WriteDataTo"
804 |Poskytnutie zmenových dávok údajov sobášneho listu|"sluzba_is_49251 CSRU_WriteDataTo"
805 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) údajov sobášneho listu|(((
806 "sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,
807
808 “as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase
809 )))
810 |Poskytnutie údajov úmrtného listu|"sluzba_is_49251 CSRU_WriteDataTo"
811 |Poskytnutie zmenových dávok údajov úmrtného listu|"sluzba_is_49251 CSRU_WriteDataTo"
812 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) údajov úmrtného listu|(((
813 "sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,
814
815 “as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase
816 )))
817 |Poskytnutie o pobyte občana SR|"sluzba_is_49251 CSRU_WriteDataTo"
818 |Poskytnutie zmenových dávok o pobyte občana SR|"sluzba_is_49251 CSRU_WriteDataTo"
819 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) o pobyte občana SR|(((
820 "sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,
821
822 “as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase
823 )))
824 |Poskytnutie údajov o vzťahových osobách|"sluzba_is_49251 CSRU_WriteDataTo"
825 |Poskytnutie zmenových dávok o vzťahových osobách|"sluzba_is_49251 CSRU_WriteDataTo"
826 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) o cudzincoch s povolením na území SR|(((
827 "sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,
828
829 “as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase
830 )))
831 |Poskytnutie údajov o cudzincoch s povolením na území SR|"sluzba_is_49251 CSRU_WriteDataTo"
832 |Poskytnutie zmenových dávok o cudzincoch s povolením na území SR|"sluzba_is_49251 CSRU_WriteDataTo"
833 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) o vzťahových osobách|(((
834 "sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,
835
836 “as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase
837 )))
838 |Poskytnutie číselníkov RFO|"sluzba_is_49251 CSRU_WriteDataTo"
839
840 Zjednodušený pohľad na OE.
841
842 |**ID OE**|**Názov (poskytovaného) objektu evidencie**|**Kód ISVS poskytujúceho OE**|**Názov ISVS poskytujúceho OE**
843 |1|Údaje o fyzických osobách|Isvs_191|Register fyzických osôb
844 |2|Údaje o vzťahoch k iným osobám|Isvs_191|Register fyzických osôb
845 |3|Údaje o pobyte občana SR|Isvs_191|Register fyzických osôb
846 |4|Údaje o cudzincoch s povolením na území SR|Isvs_191|Register fyzických osôb
847 |5|Údaje z rodného listu|Isvs_191|Register fyzických osôb
848 |6|Údaje zo sobášneho listu|Isvs_191|Register fyzických osôb
849 |7|Údaje z úmrtného listu|Isvs_191|Register fyzických osôb
850
851 1.
852 11.
853 111. Konzumovanie údajov z IS CPDI – TO BE
854
855 V predkladanom projekt sa neplánuje realizácia integrácia na IS CPID za účelom konzumovanie dostupných údajov (aktivita A4 výzvy).
856
857 1.
858 11. Dátová vrstva
859
860 V nasledujúcich kapitolách sú popísané pre jednotlivé oblasti aktivity týkajúce sa údajov a práce s nimi.
861
862 1.
863 11.
864 111. Údaje v správe organizácie
865
866 Každá inštitúcia musí mať zavedený systematický manažment údajov vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov. Súčasne inštitúcia musí byť schopná evidovať a spravovať údaje v strojovo-spracovateľnej podobe avšak na to potrebuje disponovať internými kapacitami so znalosťami v oblastí dátovej vedy. S takýmto prístupom sa Ministerstvo Vnútra SR stotožňuje, a preto je cieľom realizovať Aktivitu A7 zameranú na podporu, alebo posilnenie internej dátových kancelárie MV SR.
867
868 Údaje v organizácii MV SR sa posledné roky nemanažujú systematicky. Chýbajú jasné pravidlá a metodiky pre jednotlivé úrovne, ako sú používanie údajov, riadenie údajov a samotná správa údajov. Neexistuje ani konzistentné modelovanie týchto oblastí v príslušných vrstvách architektúry, najmä dátová architektúra. Pravidlá a metodiky nezahŕňajú potrebné definície dátových prvkov, ich použitie, spôsob odvodzovania údajov ani spôsob interpretácie. Tento nedostatok vedie k absencii vysokoúrovňového prístupu k manažmentu údajov v rámci inštitúcie.
869
870 V súčasnosti je dátová kancelária Ministerstva vnútra Slovenskej republiky personálne nedostatočne obsadená, najmä v oblasti odborníkov na správu údajov, interoperabilitu dát, procesy čistenia údajov a tvorbu metodík pre riadenie a správu údajov v rámci organizácie. Bez týchto expertov nie je možné adekvátne rozvíjať oblasť dátovej vedy, ktorá vyžaduje široké spektrum odborných znalostí a skúseností. Navyše, legislatívne pokrytie pre oblasť dátovej správy a dátovej vedy v súčasnosti chýba, čo sťažuje zavádzanie systematických a právne ukotvených postupov pre správu a ochranu údajov. Jedinou pozíciou, ktorá je v súčasnosti obsadená, je dátový kurátor, avšak jeho rola nedokáže pokryť všetky aspekty dátovej vedy. Ide o veľmi rôznorodú a širokú oblasť, ktorá si vyžaduje špecializované odborné znalosti v oblastiach ako analýza dát, prediktívne modelovanie, prevencia údajov na vstupe, monitoring dátovej kvality, správa dátových tokov, bezpečnosť a právne aspekty dát a v neposlednom rade neustále zvyšovanie kvality údajov.
871
872 Ministerstvo vníma príležitosť rozvoja dátovej kancelárie v rámci organizácie ako riadený subjekt, ktorý sa komplexne zaoberá správou dát, kvalitou, právnymi aspektami a bezpečnosťou. Tento orgán vytvára rámec pre správu dát a manipuláciu s nimi, ktorý zahŕňa politiky a postupy na zabezpečenie, že dáta sú zhromažďované, spravované a chránené v súlade s internými a externými regulačnými normami. Cieľom dátových kancelárií je optimalizovať procesy týkajúce sa správy dát, aby organizácie mohli efektívne využívať dáta a zlepšovať služby poskytované inštitúciou v rámci verejnej správy.
873
874 Cieľom realizácie aktivity A7 je vytvorenie alebo posilnenie dátovej kancelárie, ktorá bude zabezpečovať dôveryhodnú správu údajov, zavedie rôzne prístupy k rozhodovaniu o tom, kto by mal mať prístup k údajom, na aké účely a v čí prospech, a uľahčí ich zdieľanie a využívanie pre nové technológie. Kľúčové prínosy a výsledky projektu sú:
875
876 * Koordinácia a udržateľnosť procesov životného cyklu dát.
877 * Jasne definované pravidlá pre zdieľanie dát a ich využívanie na MV SR.
878 * Centralizácia know-how a jeho využitie pre podporu vývoja a implementácie nových technológií.
879 * Implementácia nástrojov na čistenie a správu a dát.
880 *1.
881 *11.
882 *111. Spôsob realizácie aktivity
883
884 Problematika manažmentu kvality a dostupnosti údajov z nových zdrojov dát si vyžaduje odbornú koordináciu procesov životného cyklu dát ako zberu, čistenia a spracovania dát, a zároveň technickú prevádzku dátových skladov a odbornú asistenciu pri využívaní moderných analytických nástrojov. Takéto úlohy je vhodné riešiť profesionálne prostredníctvom Rezortnej dátovej kancelárie verejnej správy, ktorá bude mať na starosti bázu dát príslušného rezortu a poskytovanie podpory a asistencie ostatným v rezorte pôsobiacim dátovým expertom. Vzhľadom na nedostatočný počet expertov, je v hodným riešením zabezpečenie externých kapacít v podobe dátových expertov ako dočasná pomoc počas dĺžky realizácie projektu, ktorí budú v súčinnosti s interným expertami, riešiť aktivity súvisiace  úpravou interných procesov v organizácií, aby podporili aplikáciu postupov dátovej vedy pri rozhodovaní („evidence-based policy“, „spending reviews“, „impact assessment“) a implementovali princípy štátu fungujúceho na základe využívania znalostí („Data-driven state“) a princípu hodnoty za verejné peniaze.
885
886 Rezortná dátová kancelária má možnosť spolupracovať s Centrálnou dátovou kanceláriou MIRRI, ktorá sa dlhodobo zaoberá komplexným manažmentom údajov verejnej správy.
887
888 Rezortná dátová kancelária by mala pomáhať organizáciám v pôsobnosti rezortu kategorizovať a sprístupňovať údaje pri zachovaní kvality v dôveryhodnom prostredí spôsobom, ktorý umožní rozdeľovať vzniknutú hodnotu. Správcovia dátového trustu majú právne záväznú zodpovednosť za zohľadnenie záujmov držiteľov údajov, používateľov údajov, občanov a iných zainteresovaných strán. Prevzatím úloh a činností v oblasti správy údajov možno dôveryhodnosť údajov použiť na zníženie nákladov a zručností potrebných na správu a zdieľanie údajov.
889
890 Držitelia údajov z verejného sektora sa často zameriavajú na poskytovanie konkrétnych verejných služieb, no napriek tomu majú údaje, ktoré by mohli mať širšiu sociálnu a ekonomickú hodnotu. Rezortná dátová kancelária by mohla preskúmať túto širšiu hodnotu spôsobom, ktorý zastupuje záujmy všetkých zainteresovaných strán. Teda, ako potenciálny zdroj údajov, môže rezortná dátová kancelária vytvoriť nové príležitosti pre začínajúce podniky a iné podniky na inovácie s údajmi. Na makroúrovni by prijatie dátového trustu mohlo podporiť vývoj nových technológií ako je AI, ktoré pomáhajú ľuďom robiť informovanejšie rozhodnutia, vytvárať pracovné miesta a stimulovať ekonomický rast.
891
892 Realizáciou aktivity A7 bude zabezpečená komplexná analýza, čím si inštitúcia zabezpečí celkové zmapovanie jej dátového manažmentu. Kombinácia interných a externých odborníkov v oblasti dátovej vedy bude viesť ku nasledovných výstupom:
893
894 1. Bude vytvorený dátový katalóg: Popíšu sa všetky objekty evidencie až na úroveň atribútov, ktoré inštitúcia:
895
896 1. Bude údaje originálne vytvárať a evidovať v zdrojových registroch (agendové informačné systémy verejnej správy) v rámci rozsahu projektu.
897 1. Bude údaje spracúvať za účelom výkonu príslušnej agendy inštitúcie.
898
899 1. Budú definované a popísané plánované procesy organizácie riadenia celého životného cyklu správy údajov:
900 11. Budú zrozumiteľne zdokumentované dátové štruktúry, proces tvorby údajov, štatistické metodológie (ak budú použité), dátové zdroje, kontext a ďalšie aspekty manažmentu údajov.
901 11. Proces riadenia pre manažment údajov bude zavedený nad informačným systémom 191, ktoré budú obsahovať objekty evidencie riešené v projekte.
902 1. Bude podporovaná a rozvíjaná inštitucionálna dátová kancelária.
903 11. Kancelária bude slúžiť ako špecializovaný útvar pre dáta v rámci inštitúcie, súčasne bude zodpovedná za riadenie systematického manažmentu údajov.
904 11. budú definované zodpovednosti za jednotlivé aspekty manažmentu údajov. V prípade potreby budú rozdelené údaje do jednotlivých segmentov podľa typu/druhu údajov.
905
906 V nasledujúcom popise sú identifikované kľúčové role a kapacity potrebné na efektívne riadenie dátového manažmentu a budovanie dátovej kancelárie. Tento rámec je nevyhnutný pre zabezpečenie vysokej kvality údajov, ich legislatívnej správnosti. Cieľom je dosiahnuť systematický prístup k správe dát a ich kvality, čo je kľúčové pre moderné verejné inštitúcie.
907
908 (informácie k téme: [[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/]] )
909
910 Prehlaď interných kapacít pre realizáciu systematického manažmentu v rámci projektu (v rátane aktivity A7) je uvedený v kapitole 8.
911
912 1.
913 11.
914 111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
915
916 |**ID OE**|**Objekt evidencie - názov**|**Objekt evidencie - popis**|**Referencovateľný identifikátor URI dátového prvku**
917 |1|Údaje o fyzických osobách|Údaje o fyzických osobách|Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
918 |2|Údaje o vzťahoch k iným osobám|Údaje o vzťahoch k iným osobám|Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
919 |3|Údaje o pobyte občana SR|Údaje o pobyte občana SR|Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
920 |4|Údaje o cudzincoch s povolením na území SR|Údaje o cudzincoch s povolením na území SR|Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
921 |5|Údaje z rodného listu|Údaje z rodného listu|Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
922 |6|Údaje zo sobášneho listu|Údaje zo sobášneho listu|Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
923 |7|Údaje z úmrtného listu|Údaje z úmrtného listu|Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
924
925 1.
926 11.
927 111. Referenčné údaje
928
929 Táto kapitola nie je pre predkladaný projekt relevantná. Projekt sa v súlade s požiadavkami výzvy „Lepšie využívanie údajov“ zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov MV SR minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
930
931 1.
932 11.
933 111. Kvalita a čistenie údajov
934
935 Počas realizačnej fázy projektu bude Ministerstvo realizovať nasledovné oblasti z pohľadu dátovej kvality a interoperability v rozsahu:
936
937 1. Čistenie údajov a zvyšovanie kvality údajov
938 1. Riadenie dátovej kvality na vstupe (prevencia vzniku nekvality)
939 1. Zavádzanie dátovej interoperability
940 1. Monitoringu dátovej kvality (zavedenie monitoringu)
941 11.
942 111.
943 1111. Čistenie údajov a zvyšovanie kvality údajov
944
945 Riadenie dátovej kvality predstavuje pre Ministerstvo strategicky dôležitý faktor pre efektívnu správu údajov a zabezpečenie optimálnej prevádzky agend. Ministerstvo by rado využívalo nástroj na čistenie a zvyšovanie kvality údajov, aby zabezpečilo systematický manažovanie prác nad údajmi v organizácii. Cieľom takéhoto nástroja je pomáhať udržiavať integritu, dostupnosť a dôvernosť údajov, pričom by sa výrazne zlepšila efektivita práce dátovej kancelárie, ktorá má na vo svojej kompetencii a agende zaoberať sa komplexným manažment údajov a procesným riadením dátovej kvality.
946
947 Cieľom procesného zabezpečenia riadenia dátovej kvality bude, aby proaktívne riadenie dátovej kvality bolo súčasťou každodenných procesov organizácie. Každý OVM v prvom rade musí poznať údaje, ktoré sú súčasťou jeho ISVS. Za týmto účelom je potrebné určiť aké dáta, z akého zdroja a za akým účelom zbiera.
948
949 Preto bude organizácia aktualizovať resp. v niektorých prípadoch vytvárať informácie minimálne v rozsahu:
950
951 * používanom dátovom modeli,
952 * zdroji dát,
953 * používanom dátovom slovníku,
954 * používaných referenčných dátach,
955 * používaných objektoch evidencie.
956
957 Takáto dokumentácia musí byť dostupná za všetky ISVS organizácie a vždy musí byť prístupná vlastníkovi kvality údajov, pretože tieto informácie sú podmienkou pre riadne vykonávanie procesov súvisiacich s celým životným cyklom údajov vrátane riadenia kvality údajov. Pre vytvorenie potrebnej dokumentácie sa bude organizácia riadiť dostupnou metodikou vydanou MIRRI s názovom „Metodika merania dátovej kvality vo verejnej správe“. Informácie v metodike sú totiž významným vstupom pre riadenie dátovej kvality.
958
959
960 1.
961 11.
962 111.
963 1111. Požiadavky metódy čistenia a zvyšovania kvality údajov
964
965 Na riešenie takých problémov, akými sú chyby, duplicity, odľahlé hodnoty pri snahe o dodržanie parametrov strojovej spracovateľnosti, konzistencie, aktuálnosti a jedinečnosti, správnosti, presnosti a komplexnosti, bude dodržaný pracovný postup čistenia dát, ktorý zahŕňa niekoľko krokov:
966
967 * Strojová spracovateľnosť: Údaje musia byť vo formáte, ktorý môžu stroje ľahko spracovať a analyzovať.
968 * Konzistencia: zaisťuje, že dátové prvky majú rovnaký význam a formát v celom súbore údajov.
969 * Aktuálnosť a jedinečnosť: Aktuálnosť sa vzťahuje na aktuálnosť údajov a jedinečnosť zaisťuje, že každý záznam je odlišný.
970 * Správnosť: zahŕňa zabezpečenie toho, aby údaje presne reprezentovali entity alebo udalosti skutočného sveta.
971 * Presnosť a komplexnosť: úzko súvisí so správnosťou a vzťahuje sa na to, ako dobre údaje predstavujú skutočné hodnoty alebo stavy. Metódy na zlepšenie presnosti zahŕňajú:
972 ** Profilovanie údajov
973 ** Odstránenie odľahlých hodnôt
974 ** Zjednodušenie dátových štruktúr
975
976 Za účelom zvýšenia kvality vstupných datasetov bude integrácia rozšírená aj o funkcionalitu stotožňovania a referencovania voči číselníkom a referenčným registrom. V tomto prípade je možné z číselníka dotiahnuť relevantné atribúty, ktoré sú súčasťou prenášaného pojmu. V prípade, že v číselníku nebude nájdená prenášaná hodnota, tak bude vystavená správa pre poskytovateľa dát o danom zistení. Funkcionalita bude implementovaná architektúrou mikroslužieb s REST API. Budú udržiavané v repozitári služieb a môžu byť použité aj inými aplikáciami.
977
978 1.
979 11.
980 111.
981 1111. Prevencia vzniku nekvality
982
983 Dôležitou oblasťou, je riadenie dátovej kvality na vstupe (prevencia). To by umožňovalo eliminovať chyby alebo nekonzistencie v údajoch už v počiatočných fázach spracovania, čím by sa znížila potreba neskorších korekcií a zvýšila celková efektivita správy dát. Takýto nástroj by poskytoval mechanizmy na identifikáciu potenciálnych chýb už pri samotnom vstupe údajov, čím by sa zabezpečilo, že do ďalších fáz spracovania prechádzajú iba údaje vysokej kvality.
984
985 Okrem toho by nástroj umožnil evidovať všetky údajové objekty až na úroveň jednotlivých atribútov. Táto funkcionalita by ministerstvu poskytla komplexný prehľad o všetkých údajoch, ktoré sú v rámci organizácie vytvárané a spracovávané, čo by uľahčilo ich správu a umožnilo presnejšie a rýchlejšie rozhodovanie na základe kvalitných údajov. Tento aspekt by bol obzvlášť dôležitý pri tvorbe a správe dátového katalógu, ktorý je základným prvkom efektívneho dátového manažmentu.
986
987 Pre riadenie dátovej kvality na vstupe bude ministerstvo postupovať podľa nasledovných krokov.
988
989 1. Organizácia nebude zbierať dáta, ktoré budú referenčnými dátami.
990
991 Organizácia najprv vyhodnotí, či údaje, ktoré bude potrebovať, nebudú referenčnými údajmi. Zoznam vyhlásených referenčných registrov bude verejne dostupný, spolu s uvedením údajov, ktoré budú vyhlásené za referenčné dáta. Ak budú požadované údaje referenčnými údajmi, organizácia ich nebude zbierať ani vytvárať, ale použije hodnoty z referenčného registra (stotožňovanie).
992
993 1. Organizácia bude používať definované základné číselníky
994
995 Pred získaním údajov organizácia určí, ktoré číselníky sa budú vzťahovať na dané údaje. Pre zachovanie interoperability údajov budú v zdrojových ISVS používať zverejnené základné číselníky. Ak číselník nebude súčasťou zoznamu základných číselníkov alebo bude potrebné existujúci číselník upraviť, organizácia ho definuje a požiada o zaradenie do zoznamu v súlade s usmernením pre základné číselníky.
996
997 1. Organizácia zosúladí dátové prvky s Centrálnym modelom údajov.
998
999 Organizácia zosúladí svoj dátový model s Centrálnym modelom údajov verejnej správy. Ak centrálny model nebude poskytovať relevantný dátový prvok, ktorý bude potrebný, OVM požiada MIRRI o štandardizáciu a evidenciu nového dátového prvku do centrálneho modelu.
1000
1001 1. Organizácia definuje biznis pravidlá pre jednotlivé atribúty.
1002
1003 Pri riadení dátovej kvality organizácia určí biznis pravidlá, ktoré budú predstavovať formalizované požiadavky pre hodnoty údajov v jednotlivých atribútoch databázy. Pri tvorbe biznis pravidiel sa zapoja aj vecní vlastníci údajov, ktorí reálne databázu využívajú. Organizácia zohľadní už existujúce biznis pravidlá v centrálnom zozname a v prípade, že bude zbierať údaje, ktoré budú zdrojovými údajmi referenčného registra, prevezme pravidlá referenčného registra.
1004
1005 1. Organizácia zavedie automatické kontroly údajov na vstupe.
1006
1007 Automatické kontroly údajov na vstupe umožnia odchytenie prvotných nedostatkov údajov, čím sa zníži potreba následných opráv. Konkrétny ISVS budú mať nastavené automatické kontroly voči biznis pravidlám a ukazovateľom dátovej kvality, pri ktorých sa bude dať definovať vzorec pre systémovú kontrolu.
1008
1009 1.
1010 11.
1011 111.
1012 1111. Zavádzanie dátovej interoperability
1013
1014 Platforma MOU je založená na projekte s otvoreným zdrojovým kódom Solid. Solid je skratkou pre sociálne prelinkované údaje („Social Linked Data“), teda ide o Linked Data, ktoré vychádzajú zo štandardov W3C ako RDF, len môžu obsahovať aj osobné údaje o dotknutej osobe alebo subjekte. Preto údaje, ktoré sa ukladajú v MOU sú plne v súlade s Centrálnym modelom údajov a sú v štandarde RDF ako otvorené údaje. Údaje zo zdrojových informačných systémov verejnej správy preto treba pred ich nahratím do MOU transformovať.
1015
1016 Zavedenie dátovej interoperability bude realizované najmä pre objekty evidencie uvedené v kapitole Moje údaje, ktoré sú súčasťou prioritného zoznamu mojich údajov.
1017
1018 Hlavným cieľom dátovej transformácie inštitúcie bude zvýšenie interoperability medzi systémami verejnej správy, priblíženie sa odporúčaniam a štandardom EÚ pre interoperabilitu verejnej správy a medzi krajinami EÚ a zjednodušenie prístupu k údajom pre konzumentov. Pre službu „Moje dáta“ je stanovená úroveň kvality údajov podľa štandardu RDF, v serializácii RDF / XML alebo JSON-LD cez API (kvalita úrovne 5). Za týmto účelom vznikne transformačný modulu v MV SR, ktorý zabezpečí transformáciu dát do RDF štandardu v 5★ kvalite prelinkovaných údajov („Linked Data“). Ide o preferovaný scenár, kedy sú údaje upravené priamo na zdrojovom systém pod správou OVM. Vybudovanie modulu bude súvisieť s úpravou kľúčových  IS VS poskytujúcich údaje, aj keď ide o technicky a časovo náročnú alternatíva, ale dôveryhodnosť údajov vtedy garantuje samotný zdrojový systém rovnako, ako v prípade pôvodných údajov.
1019
1020 Konzumentami transformovaných údajov môžu byť, rovnako ako v prípade netransformovaných údajov, informačné systémy v správe OVM, ale najmä platforma MOU. V rámci projektu MOU sa počíta s využitím údajov aj na právne záväzné úkony. Preto je základnou požiadavkou, aby údaje po transformácii mali minimálne rovnakú dôveryhodnosť ako pred transformáciou. Presnejšie, aby procesom transformácie, pri ktorom dochádza k zmene štruktúry, formátu aj objemu pôvodných dát, nedošlo k zníženiu ich dôveryhodnosti.
1021
1022 V procese transformácie údajov MV SR, ktoré sú na úroveň atribútu popísane v časti Moje údaje tohto dokumentu, sa predpokladá teda aj obohatenie a doplnenie pôvodných údajov tak, aby spĺňali požiadavku na kvalitu výstupu na úrovni 5★ RDF a aby boli v súlade s CMÚ.
1023
1024 1.
1025 11.
1026 111.
1027 1111. Vybudovanie transformačného modulu
1028
1029 Cieľom riešenia je zabezpečenie poskytovania kvalitných dát, ktoré zodpovedajú moderným štandardom pre zdieľanie údajov. Medzi preferované štandardy spĺňajúce kritériá pre kvalitu a interoperabilitu, ktoré majú veľký potenciál pre opakované použitie údajov aj v budúcnosti, je štandard RDF, v našom prípade realizovaný vo forme serializácie JSON-LD.
1030
1031 Potreba pre navrhované riešenie vznikla na základe potrieb systému IS MOU, ktorý požaduje, aby všetky konzumované údaje boli poskytované vo forme JSON-LD. Vzhľadom na fakt, že poskytovatelia (až na ojedinelé výnimky) neposkytujú svoje údaje v tomto formáte (ale väčšinou vo formáte XML), navrhujeme vývoj a nasadenie Transformačného modulu na zdroji, ktorý výrazne uľahčí prípravu vstupov a samotná transformácia vstupných údajov (ideálne priamo z databázy) do požadovaného výstupného štandardu RDF vo formáte JSON-LD už prebehne automaticky. Transformačný modul nájde využitie okrem aktuálneho projektu MOU aj pre ďalšie potenciálne projekty a systémy, vyžadujúce transformáciu dát do dátových štandardov pre sémantickú interoperabilitu.
1032
1033 Implementácia transformačného modulu pre spracovanie datasetov MV SR, nevyhnutná pre zabezpečenie efektívnej správy a interoperability údajov v rámci verejnej správy, bude rozdelená do dvoch hlavných častí, pričom každá má za cieľ zabezpečiť kvalitatívnu úroveň dát, ktorú vyžaduje vyhláška 78/2020 o štandardoch pre informačné technológie verejnej správy.
1034
1035 Pre pokrytie funkcionality transformačného modulu je potrebné vytvoriť centrálny katalóg dát, ktorý bude obsahovať atribúty (metadáta) jednotlivých datasetov (OE). Ako všeobecný dátový model využijeme existujúci Centrálny Model Údajov (CMU).
1036
1037 Súčasťou dátovej integrácie je aj jednoznačná interpretácia jednotlivých atribútov prenášaného datasetu (tzv. Objektu Evidencie). V rámci integračných manuálov sú atribúty popísané, aby konzumujúca organizácia dokázala správne atribúty spracovať. Spoločný dátový model (CDM) obsahuje jednotný súbor metadát, čo umožňuje zdieľanie dát a ich významu medzi aplikáciami.
1038
1039 Vytvorí sa tým prostredie (reprezentované vhodným GUI) pre efektívne mapovanie atribútov vstupného datasetu na prvky CMU. Za účelom zvýšenia miery automatizácie plánujeme pre prvotné mapovania aplikovať aj algoritmy strojového učenia. Výsledné mapovania budú udržiavané v Dátovom katalógu (repository).
1040
1041 Pre samotnú transformáciu datasetu do JSON-LD bude vytvorený transformačný program (jednou z odporúčaných knižníc na prácu so štandardom RDF je Apache Jena RDF), ktorý bude generický a konfigurovateľný pomocou vstupných parametrov a konfiguračných údajov.
1042
1043 Vstupmi pre každú transformáciu budú:
1044
1045 * Konfiguračné údaje
1046 ** Sada mapovaní atribútov datasetu na prvky CMU (v repository Dátového katalógu)
1047 ** Pravidlá pre mapovanie uzlov JSON-LD
1048 * Súvisiace ontológie (ontológie súvisiace s výstupným datasetom)
1049
1050 Výhody riešenia:
1051
1052 * Výraznou mierou urýchli proces tvorby transformácií do RDF.
1053 * Riešenie bude založené na centrálnom dátovom katalógu (mapovania) a ontológiách.
1054 ** V Dátovom katalógu bude zriadený centrálny repozitár atribútov datasetov s ich popisom.
1055 ** Mapovaním atribútov datasetov na prvky CMU a ich centrálnym udržiavaním v rámci Dátového katalógu, bude zavedený proces využitia kanonického/všeobecného dátového modelu.
1056 ** Špecifikáciou a udržiavaním pravidiel pre mapovanie uzlov JSON-LD bude usmerňovaná štruktúra výstupných JSON-LD.
1057
1058 1.
1059 11.
1060 111.
1061 1111. Monitoringu dátovej kvality (zavedenie monitoringu)
1062
1063 Riadenie zmien nekončí po implementácii. Je dôležité monitorovať a hodnotiť účinnosť zmien a dátovej kvality v dlhodobom horizonte. To umožňuje identifikovať prípadné nedostatky alebo oblasti, ktoré vyžadujú ďalšie zlepšenie. Monitorovanie a hodnotenie pokroku sa teda neobmedzuje na obdobie realizácie akčného plánu ale zahŕňa aj obdobie po zavedení zmeny do rutinnej praxe.
1064
1065 Cieľom tejto podaktivity je vypracovať automatizované alebo poloautomatizované riešenia merania DQ.
1066
1067 Ministerstvo zavedie monitoring dátovej kvality, do ktorého vstupom budú pravidelné správy o stave dátovej kvality v podobe súhrnnej správy.
1068
1069 Výstupom monitoringu v podobe je súhrnnej správy, ktorá obsahuje najmä:
1070
1071 * zhodnotenie stavu úloh a ich zmien oproti poslednej správe z monitoringu,
1072 * identifikovanie úloh, ktoré neboli vyriešené v termíne stanovenom pre riešenie úloh,
1073 * informácia o dôvodoch nesplnenia úloh a o ďalšom postupe
1074
1075 Správu z monitoringu bude Ministerstvo koordinovať s centrálnou dátovou kanceláriou MIRRI a výsledky zverejňovať na svojom webovom sídle, resp. na dohodnutom verejne dostupnom priestore dedikovanom pre oblasť dátovej kvality vo verejnej správe.
1076
1077 Údaje sú z pohľadu významu kvality údajov , citlivosti a priority rovnaké, keďže ide o atribúty nachádzajúce sa v kľúčových registroch zhromažďujúceho osobné údaje, preto je aj priorita pri všetkých atribútoch rovnaká a kvalita údajov sa bude realizovať komplexne.
1078
1079 Z pohľadu definovania významu kvality údajov pre biznis procesy (možné riziká v dôsledku dátovej nekvality), t.j. ak bude údaj nepresný, bude mať nesprávnu hodnotu, formát, nebude vyplnený, alebo stotožnený voči referenčnému registru, ako významne to ovplyvní príslušnú agendu je v tabuľke uvedenej nižšie zhodnotenie jednotlivých oblastí nasledovne:
1080
1081 |ID OE|(((
1082 Názov Objektu evidencie
1083
1084 //(uvádzať OE z tabuľky v kap. 4.3.2)//
1085 )))|(((
1086 Významnosť kvality
1087
1088 //1 (malá) až 5 (veľmi významná)//
1089 )))|(((
1090 Citlivosť kvality
1091
1092 //1 (malá) až 5 (veľmi významná)//
1093 )))|(((
1094 Priorita //– poradie dôležitosti//
1095
1096 //(začnite číslovať od najdôležitejšieho)//
1097 )))
1098 |1|Údaje o fyzických osobách|5|5|1
1099 |2|Údaje o vzťahoch k iným osobám|5|5|1
1100 |3|Údaje o pobyte občana SR|5|5|1
1101 |4|Údaje o cudzincoch s povolením na území SR|5|5|1
1102 |5|Údaje z rodného listu|5|5|1
1103 |6|Údaje zo sobášneho listu|5|5|1
1104 |7|Údaje z úmrtného listu|5|5|1
1105
1106 1.
1107 11.
1108 111. Otvorené údaje
1109
1110 V roku 2023 bol realizovaný Národný katalóg otvorených údajov (ďalej ako „NKOD“), ktorý slúži ako centrálna databáza s viac ako 11 000 dátovými súbormi. Boli implementované štandardy otvorených údajov, ktoré zabezpečujú kvalitu a interoperabilitu týchto údajov.
1111
1112 Súčasný Národný katalóg otvorených údajov obsahuje metadátové záznamy datasetov poskytovaných rôznymi inštitúciami verejnej správy. Tieto metadáta sú prístupné cez SPARQL endpoint. V katalógu sú zrkadlené záznamy z datasetov registrovaných priamo v NKOD, ako aj z Lokálnych katalógov otvorených údajov (LKOD), ktoré spravujú samotní poskytovatelia dát (inštitúcie verejnej správy). NKOD momentálne zbiera údaje z LKOD a z prijatých registračných záznamov datasetov, ktoré ukladá do RDF databázy.
1113
1114
1115 V rámci projektu bude vybudovaný lokálny katalóg otvorených údajov, ktorý bude založený na štandardoch SPARQL a RDF pre prepojené údaje (Linked Data). Tento katalóg bude slúžiť na efektívnu správu a sprístupňovanie otvorených údajov organizácie, pričom bude zohľadňovať národné a medzinárodné štandardy a zabezpečovať interoperabilitu s inými katalógmi údajov.
1116
1117 Hlavným cieľom katalógu je zabezpečiť otvorenosť údajov, umožniť ich jednoduché vyhľadávanie a sťahovanie, podporovať rozhodovacie procesy a poskytovať prepojené dáta na lokálnej aj medzinárodnej úrovni. Údaje budú štruktúrované podľa štandardu RDF, čo zabezpečí ich kompatibilitu a možnosť dotazovania prostredníctvom SPARQL endpointu. Tento endpoint umožní efektívne vyhľadávanie a získavanie údajov podľa zadaných kritérií, čím zjednoduší prácu s dátami pre interných aj externých používateľov.
1118
1119 Kľúčovými vlastnosťami katalógu budú správa metadát, prepojenie s centrálnym repozitárom otvorených údajov SR, škálovateľnosť a flexibilita. Katalóg bude navrhnutý tak, aby umožnil automatickú synchronizáciu dát s národnými platformami, čím zabezpečí ich dostupnosť na širšej úrovni. Dáta budú kategorizované a opisované pomocou informácií o autorovi, formáte, licencii a periodicite aktualizácie, čo zabezpečí ich transparentnosť a správne využitie.
1120
1121 Katalóg bude v súlade s legislatívnymi požiadavkami, vrátane zákona o informačných technológiách vo verejnej správe (95/2019 Z. z.) a vyhlášky č. 78/2020 Z. z..
1122
1123
1124 V nasledujúcej tabuľke sú uvedené objekty evidencie, ktoré budú realizáciou projektu sprístupnené ako otvorené údaje.
1125
1126 |ID|Názov objektu evidencie / datasetu|(((
1127
1128
1129 Požadovaná interoperabilita
1130
1131 (3★ - 5★)
1132 )))|(((
1133 Periodicita publikovania
1134
1135 (týždenne, mesačne, polročne, ročne)
1136 )))
1137 |(((
1138 1.
1139 )))|Nadácie|4★|Mesačne
1140 |(((
1141 1.
1142 )))|Neinvestičné fondy|4★|Mesačne
1143 |(((
1144 1.
1145 )))|Organizácia s medzinárodným prvkom,|4★|Mesačne
1146 |(((
1147 1.
1148 )))|Nezisková organizácia poskytujúca všeobecne prospešné služby,|4★|Mesačne
1149 |(((
1150 1.
1151 )))|Občianske združenie, odborová organizácia a organizácia zamestnávateľov,|4★|Mesačne
1152 |(((
1153 1.
1154 )))|Register záujmových združení právnických osôb,|4★|Mesačne
1155 |(((
1156 1.
1157 )))|Register združení obcí,|4★|Mesačne
1158 |(((
1159 1.
1160 )))| Spoločenstvá vlastníkov bytov a nebytových priestorov,|4★|Mesačne
1161 |(((
1162 1.
1163 )))|Informačný systém štátnych hraníc,|4★|Mesačne
1164 |(((
1165 1.
1166 )))|Ústredná evidencia vojnových hrobov,|4★|Mesačne
1167 |(((
1168 1.
1169 )))|Register verejných zbierok Slovenskej republiky,|4★|Mesačne
1170 |(((
1171 1.
1172 )))|Publikácie v odborných knižniciach štátnych archívov SR|4★|Mesačne
1173 |(((
1174 1.
1175 )))|Zoznam viazaných živností|4★|Mesačne
1176 |(((
1177 1.
1178 )))|Počet viazaných živností podľa okresov v SR|4★|Mesačne
1179 |(((
1180 1.
1181 )))|Zoznam remeselných živností|4★|Mesačne
1182 |(((
1183 1.
1184 )))|Počet remeselných živností podľa okresov v SR|4★|Mesačne
1185 |(((
1186 1.
1187 )))|Počet živností vydaných pre fyzické osoby a právnické osoby podľa okresov v SR|4★|Mesačne
1188 |(((
1189 1.
1190 )))|Register politických strán a politických hnutí|4★|Mesačne
1191 |(((
1192 1.
1193 )))|(((
1194 Štatistiky kriminality (sú publikované ale v nevyhovujúcom formáte a štruktúre)
1195
1196 * podľa druhu trestnej činnosti
1197 * podľa § trestnej činnosti
1198 * podľa názvov trestnej činnosti
1199 * spáchanej cudzincami podľa štátnej príslušnosti
1200 * spáchanej na mládeži podľa druhu trestnej činnosti
1201 * spáchanej na mládeži podľa § trestnej činnosti
1202 * spáchanej na mládeži podľa názvu trestnej činnosť
1203 )))|4★|Mesačne
1204 |(((
1205 1.
1206 )))|Počty evidovaných vodičov, vydaných vodičských preukazov a medzinárodných vodičských preukazov|4★|Mesačne
1207 |(((
1208 1.
1209 )))|Súhrnný prehľad prijatých žiadostí o vydanie cestovného dokladu|4★|Mesačne
1210 |(((
1211 1.
1212 )))|Súhrnný štatistický prehľad na úseku občianskych preukazov|4★|Mesačne
1213 |(((
1214 1.
1215 )))|Súhrnný štatistický prehľad na úseku vodičských preukazov|4★|Mesačne
1216 |(((
1217 1.
1218 )))| Počet evidovaných vozidiel - Informácie o počte zaevidovaných vozidiel podľa druhu vozidla za SR, kraje a okresy|4★|Mesačne
1219 |(((
1220 1.
1221 )))|Počet novoevidovaných vozidiel - Informácie o počte novozaevidovaných vozidiel podľa druhu vozidla za SR, kraje a okresy|4★|Mesačne
1222 |(((
1223 1.
1224 )))|Počet individuálne dovezených vozidiel - Informácie o počte individuálne dovezených vozidiel podľa druhu vozidla za SR, kraje a okresy|4★|Mesačne
1225 |(((
1226 1.
1227 )))|Počet zmien držby vozidiel - Informácie o počte zmien držby vozidiel podľa druhu vozidla za SR, kraje a okresy|4★|Mesačne
1228 |(((
1229 1.
1230 )))|Počet vozidiel vyradených z evidencie - Informácie o počte vozidiel vyradených z evidencie podľa druhu vozidla za SR, kraje a okresy|4★|Mesačne
1231 |(((
1232 1.
1233 )))|Počet vozidiel vyradených z cestnej premávky - Informácie o počte vozidiel vyradených z cestnej premávky podľa druhu vozidla za SR, kraje a okresy|4★|Mesačne
1234 |(((
1235 1.
1236 )))|Štatistický prehľad vydávania elektronických občianskych preukazov a certifikátov pre vytvorenie kvalifikovaného elektronického podpisu (eID štatistika) od roku 2013|4★|Mesačne
1237 |(((
1238 1.
1239 )))|Informácie o počtoch prijatých žiadostí, o počtoch vydaných dokladov a o počtoch vadných certifikátov za SR|4★|Mesačne
1240 |(((
1241 1.
1242 )))|Dopravné a krízové situácie|4★|Mesačne
1243 |(((
1244 1.
1245 )))|Štandardné prehľady dopravnej nehodovosti v SR podľa rokov|4★|Mesačne
1246 |(((
1247 1.
1248 )))|Štandardné prehľady dopravnej nehodovosti v SR podľa štvrť rokov|4★|Mesačne
1249 |(((
1250 1.
1251 )))|Štandardné prehľady dopravnej nehodovosti v SR podľa mesiacov|4★|Mesačne
1252 |(((
1253 1.
1254 )))|Štandardné prehľady dopravnej nehodovosti v SR podľa týždňov|4★|Mesačne
1255 |(((
1256 1.
1257 )))|Súhrnný štatistický prehľad na úseku strelných zbraní a streliva - Informácie o počte držiteľov zbrojného preukazu, o počte vydaný zbrojný preukazov, o|4★|Mesačne
1258 |(((
1259 1.
1260 )))|Počet zaevidovaných zbraní podľa kategórie za SR a kraje|4★|Mesačne
1261 |(((
1262 1.
1263 )))|Prehľad spoločných obecných úradov - prehľad spoločných obecných úradov a úsekov, na ktorých spoločné obecné úrady vykonávajú svoju činnosť|4★|Mesačne
1264 |(((
1265 1.
1266 )))|Zoznam okresných úradov - zoznam okresných úradov podľa zákona č. 180/2013 Z. z. o organizácii miestnej štátnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov|4★|Mesačne
1267 |(((
1268 1.
1269 )))|Štatistická správa o medzinárodnej ochrane|4★|Mesačne
1270 |(((
1271 1.
1272 )))|Štatistický prehľad o migrácie v SR - Štatistický prehľad legálnej a nelegálnej migrácie v Slovenskej republike|4★|Mesačne
1273 |(((
1274 1.
1275 )))|Sumárny štatistický prehľad o priestupkoch - Informácie o počte priestupkov podľa osobitných predpisov, podľa sankcie, podľa konania za SR, kraj, okres|4★|Mesačne
1276 |(((
1277 1.
1278 )))|Sumár novoprihlásených vozidiel podľa ETP - Údaje registra novoprihlásených vozidiel – údaje ako sú uvedené v technickom preukaze|4★|Mesačne
1279 |(((
1280 1.
1281 )))|Zoznam hnuteľného a nehnuteľného majetok podľa komoditných skupín - Zoznam hnuteľného a nehnuteľného majetok komoditných skupín 01, 02, 04, 05, 06, 11, 12 a 21|4★|Mesačne
1282 |(((
1283 1.
1284 )))|Zoznam služobných vozidiel a plavidiel|4★|Mesačne
1285 |(((
1286 1.
1287 )))|Prehľad mimoriadnych udalostí na území SR - Štatistický prehľad mimoriadnych udalostí, mimoriadnych situácií a vyhlásených stupňov povodňových aktivít na území SR|4★|Mesačne
1288 |(((
1289 1.
1290 )))|Počet zaevidovaných zbraní podľa kategórie za SR a kraje|4★|Mesačne
1291
1292 1.
1293 11.
1294 111. Analytické údaje
1295
1296 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov MV SR minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1297
1298 1.
1299 11.
1300 111. Moje údaje
1301 1111. Popis existujúcich rozhraní v IS MOU - všeobecná informácia o funkčnosti IS MOU
1302
1303 Úprava systémov bude nadväzovať na Modul logovania údajov v IS MOU, ktorý primárne zabezpečuje pre registrovaného používateľa informovanie o prístupe k jeho údajom.
1304
1305 Informácie o prístupe k údajom delíme na tieto základné kategórie:
1306
1307 * Spracovanie osobných údajov – napríklad, úradník si pozrie osobné údaje na karte dotknutej osoby. Ďalším príkladom môže byť spracovanie osobných údajov dotknutej osoby pri vybavovaní žiadosti. Cieľom tohto modulu nie je obmedzovať spracovávanie osobných údajov, naopak IS MOU podporuje budovanie služieb založených na efektívnom využívaní osobných údajov, ale cieľom je zabezpečiť, aby dotknutá osoba bola o spracovaní osobných údajov informovaná, v prípade že si takúto službu vyberie.
1308 * Zmena osobných údajov – typickým príkladom je zmena adresy. Pod zmenu údajov sa zahŕňa aj vznik a vymazanie osobných údajov. Je potrebné zdôrazniť, že úlohou modulu Logovanie prístupov nie je prenos samotných zmenených údajov (ten zabezpečuje modul Správa osobných údajov), ale iba získanie informácie o tejto zmene. To znamená, že aj informačný systém, ktorý nepodporuje zasielanie zmien údajov, môže podporiť zasielanie informácie o zmene údajov.
1309 * Prenos osobných údajov – prenos medzi OVM, prenos zo zdrojového OVM do osobného úložiska dotknutej osoby a poskytnutie osobných údajov z osobného úložiska tretej strane na základe súhlasu.
1310
1311 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image004.png]]
1312
1313 Obrázok 5: Komunikácia s externými entitami
1314
1315 Projekt primárne navrhuje vybudovanie technologického riešenia a zabezpečenie zbierania informácií o prístupe k osobným údajom ako údajom registrovaného používateľa. Projekt realizuje len vybranú časť z celkového programu Manažment údajov a počíta, že mimo projektu sa realizuje vybudovanie kapacít na strane IS VS, ktoré budú zdrojom informácií o prístupe k údajom.
1316
1317 Vysvetlenie súvisiacich pojmov. Odlišnosti medzi pojmami notifikácia, informácia, záznam, log nie sú veľké a možno ich do istej miery považovať za synonymá, zväčša je z kontextu zrejmé, v akom význame sú myslené. V texte sa ďalej používajú takto:
1318
1319 * Informácia o udalosti v zmysle informácie o akcii, či udalosti, ktorá niekde nastala a dotknutá osoba sa o nej má dozvedieť. Napríklad informácia o zmene údajov v registri. S aktuálnymi poznatkami sa plánuje zmena označenia modulu Logovanie prístupov na modul Informovanie o prístupe k údajom.
1320 * Notifikácia ako mechanizmus, pomocou ktorého sa občan o informácii dozvie. Napríklad, občan dostal push notifikáciu na mobil obsahujúcu informáciu o zmene údajov.
1321 * Záznam alebo log – uložená informácia, hlavne o činnosti používateľa. Napríklad pri udelení súhlasu vznikne záznam/log v systéme. Alebo do logu bola uložená informácia o zmene údajov.
1322
1323 To znamená, že keď nastane udalosť týkajúca sa údajov, zdroj informácií, v tomto prípade RFO, pošlú do IS MOU informáciu o tejto udalosti. Informácia sa zaznamená v osobnom úložisku dotknutej osoby a dotknutá osoba dostane notifikáciu o tejto udalosti.
1324
1325 Žiadaným stavom je, aby isvs_191 spracovávajúci údaje, umožňoval poskytovanie údajov a zároveň poskytoval informácie o prístupe k údajom. Vtedy má dotknutá osoba možnosť získať svoje údaje a poskytovať ich tretím stranám a zároveň je informovaná o každom prístupe k týmto  údajom.
1326
1327 Súčasný stav IS VS je, že vedia poskytovať osobné údaje cez IS CPDI, prípadne priamo do IS MOU v závislosti od charakteru údajov (napr. citlivé údaje o zdraví osoby, alebo údaje v „režime“), ale nevedia poskytovať informácie o prístupe k údajom. V prostredí VS správy je častým javom, že niektorý IS nevie poskytovať osobné údaje (napríklad kvôli bezpečnosti), ale vie poskytovať informácie o prístupe k údajom.
1328
1329 Z pohľadu stratégie rozvoja konceptu Moje údaje je okrem iného cieľom dostávať informácie o prístupe k údajom dotknutej osoby, napríklad o zmene údajov, ich spracovaní, či prenose. Dotknutá osoba sa môže rozhodnúť, ktoré z týchto informácií chce dostávať a prihlási sa k ich odoberaniu. Informácie o prístupe k údajom delíme na:
1330
1331 * Informácia o spracovaní údajov (napr. použitie údajov v IS OVM alebo IS tretej strany, typický príklad je, že príslušný zamestnanec orgánu verejnej moci si za účelom výkonu pozrie kartu občana). Zdrojom takejto informácie je spracovávateľ informácie, to znamená IS VS alebo IS tretej strany.
1332 * Informácia o zmene osobných údajov. Zdrojom takejto informácie je IS VS, ktorý tieto údaje spravuje (napr. referenčný register).
1333 ** Informácia o vzniku osobných údajov
1334 ** Informácia o zmene v osobných údajoch
1335 ** Informácia o ukončení platnosti osobných údajov
1336 ** Informácia o vymazaní osobných údajov
1337 ** Informácia o zmene stavu procesu
1338 * Informácia o prenose osobných údajov – nie sú predmetom projektu, lebo tieto informácie zabezpečuje centrálny komponent IS CPDI, prípadne samotné IS MOU.
1339 * Informácia o prenose údajov medzi IS VS – zdrojom informácie je IS CPDI, cez ktorý sa informácie prenášajú.
1340 ** Informácia o prenose údajov do osobného úložiska – zdrojom informácie je zdrojová služba IS MOU, ktorá na základe súhlasu dotknutej osoby zabezpečí prenos údajov zo zdroja do osobného úložiska.
1341 ** Informácia o prenose údajov k tretej strane – zdrojom informácie je konzumentská služba IS MOU v IS MOU, ktorá na základe súhlasu dotknutej osoby, zabezpečila prenos údajov z osobného úložiska tretej strane.
1342
1343 Všetky vyššie popísané typy informácií o prístupe k osobným údajom budú zaznamenané (zalogované) priamo v osobnom úložisku (PODe) dotknutej osoby (technológia IS MOU)
1344
1345 Tabuľka uvedená nižšie poskytuje prehľad rôznych typov informácií súvisiacich so spracovaním osobných údajov v informačných systémoch verejnej správy (IS VS). Zameriava sa na zdroje týchto informácií, ich kategorizáciu a špecifiká jednotlivých procesov. Vysvetľuje, ako informačné systémy generujú a spracúvajú údaje týkajúce sa zmien osobných údajov, prenosu údajov v rámci verejnej správy, ako aj prenosu údajov do osobných úložísk a tretím stranám na základe súhlasu dotknutých osôb. Tabuľka tiež zdôrazňuje dôležitosť zabezpečenia zdieľania informácií prostredníctvom štandardizovaných API rozhraní a budúce zlepšenia v oblasti logovania a poskytovania informácií o prístupoch k osobným údajom.
1346
1347
1348 |(((
1349 **Informácia o spracovaní údajov**
1350
1351 Spracovanie osobných údajov v IS VS sa týka nie len údajov, pre ktoré je daný IS zdrojovým (referenčným), ale všetkých osobných údajov, ktoré daný IS VS využíva.
1352
1353 V súčasnom stave informáciu o spracovaní údajov IS neposkytujú. Modul logovania prístupov bude mať API pripravené aj na tento typ informácií. Do budúcna bude snahou, aby IS VS, OVM, prípadne aj tretie strany takéto informácie poskytovali.
1354
1355 V prípade IS VS sa očakáva, že budú napojené na IS CPDI, čo umožní, aby sa IS CPDI prispôsobil rozhraniam IS VS a po transformácii komunikoval smerom na IS MOU jednotným spôsobom cez štandardné API.
1356
1357 Do budúcna bude možné, aby informácie o zmene osobných údajov poskytovali aj IS tretích strán s využitím štandardu pre logovanie informácií o prístupe k osobným údajom.
1358 )))|(((
1359 1. Zdrojový IS VS pripojený priamo na IS MOU (isvs_8705)
1360 1. Zdrojový IS VS pripojený na IS MOU (isvs_8705) cez IS CPDI
1361 1. IS tretej strany
1362 )))
1363 |(((
1364 **Informácia o zmene údajov (vznik, zmena, ukončenie platnosti, vymazanie)**
1365
1366 Zdrojom informácie o zmene osobných údajov je IS VS pripojený cez IS CPDI, v ktorom je tento objekt evidencie spravovaný. Obsahom informácie bude OE a popis k akej zmene v údajoch došlo.
1367
1368 Do budúcna bude možné, aby informácie o zmene osobných údajov poskytovali aj IS tretích strán s využitím štandardu pre logovanie informácií o prístupe k osobným údajom.
1369 )))|(((
1370 1. Zdrojový IS VS pripojený priamo na IS MOU (isvs_8705)
1371 1. Zdrojový IS VS pripojený na IS MOU cez IS CPDI (isvs_5836)
1372 1. IS tretej strany
1373 )))
1374
1375 Tabuľka 3: Tabuľka špecifikuje jednotlivé procesy spracovania údajov
1376
1377 1.
1378 11.
1379 111.
1380 1111. Popis dátových entít pre informácie ku údajom
1381
1382 Kapitola poskytuje detailný prehľad o spôsobe a forme realizovania požadovaných typov informácií z pohľadu funkčného rozvoja IS, poskytujúceho predmetné údaje. Definícia jednotlivých entít vychádza z návrhu NotificationApi v MyData.org a OpenTelemetry.io, pričom bola rozšírená pre potreby IS MOU.
1383
1384 1.
1385 11.
1386 111.
1387 1111. Definícia typov informácií o prístupe k osobným údajom
1388
1389 Typ informácie umožňuje zoskupovanie a filtrovanie informácií. Využívame ho:
1390
1391 * Pri prihlasovaní sa k odoberaniu informácií, aby dotknutá osoba/registrovaný používateľ IS MOU mohla zúžiť množstvo informácií, ktoré chce odoberať.
1392 * Pri rozhodovaní, či zdroj informácie takúto informáciu dotknutej osobe/registrovanému používateľovi MOU pošle alebo nie.
1393 * Pri prezeraní a zobrazovaní informácií (historický log) pre vyhľadávanie alebo filtrovanie informácií.
1394
1395 Tabuľka poskytuje prehľad rôznych typov informácií týkajúcich sa spracovania osobných údajov, v súlade s nariadením GDPR, v prípade, že ide o údaje fyzickej osoby. Každý typ informácie je stručne popísaný, pričom sú uvedené konkrétne príklady, ako aj príslušné články nariadenia GDPR, ktoré sa vzťahujú na danú činnosť. Tento prehľad slúži ako rýchly orientačný nástroj na pochopenie jednotlivých typov spracovania údajov a je tiež kľúčový pre zabezpečenie transparentnosti, ako aj pre riadenie prístupu k osobným údajom v rámci verejnej správy, čo je nevyhnutné pre zaistenie súladu so zákonnými požiadavkami na ochranu osobných údajov. Legislatívne zakotvenie v danom prípade tvoria najmä čl. 15, 19 a 20 GDPR.
1396
1397
1398 |**Typ informácie**|**Vysvetlenie, príklad**
1399 |DataProcessedInformation|Akékoľvek spracovanie osobných údajov, napríklad ak si úradník otvorí kartu osoby, na ktorej sa údaje nachádzajú alebo pri hromadnom spracovaní údajov.
1400 |DataCreatedInformation|Vznik nových údajov pre dotknutú osobu. Používané bude asi výnimočne.
1401 |DataChangedInformation|Zmena údajov, typický príklad je zmena trvalého bydliska.
1402 |DataValidityEndedInformation|Ukončenie platnosti údajov, napríklad potvrdenia o návšteve školy.
1403 |DataDeletedInformation|Vymazanie údajov dotknutej osoby.
1404
1405 Tabuľka 4: Typy informácií s odkazom na článok nariadenia GDPR
1406
1407 1.
1408 11.
1409 111.
1410 1111. Definícia zdrojov informácií o prístupe k osobným údajom
1411
1412 Zdroj informácie je kľúčový pri prihlasovaní sa k odberu informácií.
1413
1414 Zoznam zdrojov informácií sa nachádza v Registri zdrojov informácií, ktorý je spravovaný správcom IS MOU (podobne ako register služieb).
1415
1416 V registri zdrojov informácií sa automaticky registrujú zdrojové a konzumentské služby. Zároveň je zaregistrovaný ako zdroj informácií CIP/IS CPDI ako poskytovateľ informácií o prenose údajov medzi OVM.
1417
1418 1.
1419 11.
1420 111.
1421 1111. Definícia prihlasovania sa k správam
1422
1423 Prihlásenie sa k informáciám je nutný krok pre odoberanie informácií. Dotknutá osoba ako registrovaný používateľ IS MOU ním prejaví záujem o informácie a príslušný zdroj informácií sa dozvie, že má tieto informácie dotknutej osobe poskytovať.
1424
1425 Pri registrácii zdroja informácií je povinné zadať adresu, na ktorej má vystavenú službu pre prihlasovanie k informáciám. Požiadavku na prihlásenie vytvára IS MOU, následne je preposlaná zdroju informácií na zadanú adresu.
1426
1427 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image005.png||alt="Obrázok, na ktorom je text, vizitka, snímka obrazovky, písmo
1428
1429 Automaticky generovaný popis"]]
1430
1431 Obrázok 6: Schéma prihlásenia sa k informáciám
1432
1433
1434 |**Atribút**|**Význam**
1435 |@context|Umožňuje vytvoriť jednoznačný identifikátor pre jednotlivé termíny (atribúty) v rámci popisovaného objektu. Spolu s termínom vytvára takzvané IRI (Internationalized Resource Identifiers) alebo jednoznačný identifikátor. Slúži na premenu JSON objektu na JSON-LD objekt.
1436 |@type|Reprezentuje typ popisovaného objektu
1437 |requestDate|Dátum prihlásenia / odhlásenia od informovania o prístupe k osobným údajom.
1438 |source|Zdroj informácií, ku ktorému sa registrovaný používateľ prihlasuje. Identifikátor je súčasť registra Zdrojov informácií.
1439 |person|PČO dotknutej osoby ako registrovaného používateľa, ak ide o fyzickú osobu, ktorá sa prihlasuje k informovaniu o prístupe k osobným údajom.
1440 |messageType|Typ informácie, ktorý chce registrovaný používateľ dostávať. Ak zdroj poskytuje viacero typov informácií, pre každý z nich sa prihlasuje osobitne. Tabuľka 4 popisuje možné hodnoty, pričom hodnoty pre konkrétny zdroj sú definované v registri Zdrojov informácií.
1441 |action|(((
1442 subscribe – prihlásenie k odoberaniu informácií.
1443
1444 unsubscribe – odhlásenie od odoberania informácií.
1445 )))
1446
1447 Tabuľka 5: Popis  požiadavky na odber informácií o prístupe k údajom
1448
1449 1.
1450 11.
1451 111.
1452 1111. Definícia Správy
1453
1454 Informácia je záznam o akcii týkajúcej sa údajov registrovaného používateľa, posiela ju zdroj informácií do IS MOU. Informácia má hlavnú časť (Message) a obsah správy (MessagePayload), ktorý sa mení podľa typu informácie.
1455
1456 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image006.png||alt="Obrázok, na ktorom je text, vizitka, snímka obrazovky, písmo
1457
1458 Automaticky generovaný popis"]]
1459
1460 Obrázok 7: Schéma informácie o prístupe k osobným údajom
1461
1462
1463 |**Atribút**|**Význam**
1464 |@context|Umožňuje vytvoriť jednoznačný identifikátor pre jednotlivé termíny (atribúty) v rámci popisovaného objektu. Spolu s termínom vytvára takzvané IRI (Internationalized Resource Identifiers) alebo jednoznačný identifikátor. Slúži na premenu JSON objektu na JSON-LD objekt.
1465 |@type|Reprezentuje typ popisovaného objektu
1466 |observedDate|Dátum, kedy bola informácia doručená do IS MOU, dopĺňa systém IS MOU.
1467 |source|Zdroj informácií ktorý informáciu poslal. Identifikátor je súčasť registra Zdrojov informácií.
1468 |person|PČO registrovaného používateľa, ak je ním fyzická osoba, ktorú informujeme, že k jej údajom boli pristúpené.
1469 |messageType|Typ informácie. Podľa typu informácie sa odlišuje obsah prenášanej správy (payload).
1470 |(% colspan="2" %)Payload – Samotný obsah informácie. Obsahuje štandardné atribúty vymenované v tejto tabuľke a doplnkové atribúty špecifické pre jednotlivé typy informácií.
1471 |@type|Reprezentuje typ popisovaného objektu
1472 |id|Jednoznačný identifikátor správy. Je jedinečný pre kombináciu source, person, informationType. Môže sa využiť pre zisťovaní ďalších informácií o prístupe k dátam.
1473 |createdDate|Dátum, kedy nastala udalosť, o ktorej sa posiela informácia. Vypĺňa zdroj informácie.
1474 |transactionID|Jednoznačný identifikátor transakcie v zdrojovom systéme, počas ktorého došlo k prístupu k údajom. Môže sa využiť pre zisťovaní ďalších informácií o prístupe k dátam.
1475 |reference|Spisová značka, ak vie zdroj informácie uviesť spisovú značku konania, v ktorom došlo k prístupu k údajom.
1476 |purpose|Účel. Zdroj informácie by mal uviesť účel, kvôli ktorému došlo k prístupu k údajom.
1477 |subject|Krátky popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní zoznamu (histórie) informácií.
1478 |message|Podrobný popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní detailu danej informácie.
1479 |(% colspan="2" %)**Atribúty špecifické pre typ:**
1480 |(% colspan="2" %)a) Notifikácia o spracovaní údajov - „DataProcessedInformation“
1481 |(% colspan="2" %)c) Notifikácia o zmene údajov - „DataChangedInformation“
1482 |(% colspan="2" %)d) Notifikácia o vzniku/zápisu údajov - „DataCreatedInformation“
1483 |(% colspan="2" %)e) Notifikácia o ukončení platnosti údajov - „DataValidityEndedInformation“
1484 |(% colspan="2" %)f) Notifikácia o vymazaní údajov - „DataDeletedInformatiom“
1485 |dataSpecification|(((
1486 Popis údajov, ku ktorým zdrojový systém pristúpil. Popis údajov môže mať dve formy (prvá je preferovaná):
1487
1488 Zoznam elementov ako odkazov na CMÚ, pričom elementy zvoliť tak, aby bol výsledok pre registrovaného používateľa zrozumiteľný. To znamená, že je na zdroji informácie, či pošle zoznam viacerých elementov alebo napríklad nadradený element. Závisí to od komplexnosti údajov a konkrétneho use case.
1489 Príklad: [[https:~~/~~/data.gov.sk/def/ontology/physical-person/personRelationship>>url:https://data.gov.sk/def/ontology/physical-person/personRelationship]]
1490
1491 Slovný popis, pokiaľ nie je možné sa odvolať na CMÚ.
1492 )))
1493
1494 Tabuľka 6: Popis informácii s rozpadom na atribúty o prístupe k údajom
1495
1496
1497 V tejto časti sú uvedené  informácie súvisiace s údajmi, ktoré spadajú do kategórie mojich údajov, z pohľadu budúceho TO BE stavu projektu. V podkapitole je uvedený presný rozsah objektov evidencie s rozpadom na atribúty (údajov) pre budúce poskytovanie údajov zo zdrojových informačných systémov pre informačný systém IS MOU:
1498
1499 1.
1500 11.
1501 111.
1502 1111. Atribúty o fyzických osobách z RFO
1503 11. Údaje o fyzických osobách
1504 111. Údaje o vzťahoch k iným osobám
1505 111. Údaje o pobyte občana SR
1506 111. Údaje o cudzincoch s povolením na území SR
1507 11. Údaje z rodného listu
1508 11. Údaje zo sobášneho listu
1509 11. Údaje z úmrtného listu
1510
1511 |**A: Osobné údaje o fyzickej osobe**| |**Údaje o občanoch s trvalým pobytom na území SR**
1512 |A: Osobné údaje o fyzickej osobe|Meno|
1513 |A: Osobné údaje o fyzickej osobe|Priezvisko|
1514 |A: Osobné údaje o fyzickej osobe|Akademický titul|
1515 |A: Osobné údaje o fyzickej osobe|Rodné priezvisko|
1516 |A: Osobné údaje o fyzickej osobe|Rodné číslo|
1517 |A: Osobné údaje o fyzickej osobe|Dátum narodenia|
1518 |A: Osobné údaje o fyzickej osobe|Miesto narodenia|
1519 |A: Osobné údaje o fyzickej osobe|Okres narodenia|
1520 |A: Osobné údaje o fyzickej osobe|Štát narodenia|
1521 |A: Osobné údaje o fyzickej osobe|Pohlavie|
1522 |A: Osobné údaje o fyzickej osobe|Rodinný stav|
1523 |A: Osobné údaje o fyzickej osobe|Národnosť|
1524 |A: Osobné údaje o fyzickej osobe|Dátum a miesto úmrtia|
1525 |**B: Údaje o pobyte (trvalý, prechodný)**|**1. Trvalý pobyt (dátum prihlásenia, skončenia)**|**Údaje o občanoch s trvalým pobytom na území SR**
1526 |B: Údaje o pobyte (trvalý, prechodný)|Názov okresu|
1527 |B: Údaje o pobyte (trvalý, prechodný)|Názov obce|
1528 |B: Údaje o pobyte (trvalý, prechodný)|Názov časti obce|
1529 |B: Údaje o pobyte (trvalý, prechodný)|Názov ulice|
1530 |B: Údaje o pobyte (trvalý, prechodný)|Orientačné číslo|
1531 |B: Údaje o pobyte (trvalý, prechodný)|Súpisné číslo|
1532 |B: Údaje o pobyte (trvalý, prechodný)|Číslo bytu|
1533 | |**2. Prechodný pobyt (dátum prihlásenia, dobu pobytu):**|
1534 |B: Údaje o pobyte (trvalý, prechodný)|Názov okresu,|
1535 |B: Údaje o pobyte (trvalý, prechodný)|Názov obce|
1536 |B: Údaje o pobyte (trvalý, prechodný)|Názov časti obce|
1537 |B: Údaje o pobyte (trvalý, prechodný)|Názov ulice|
1538 |B: Údaje o pobyte (trvalý, prechodný)|Orientačné číslo|
1539 |B: Údaje o pobyte (trvalý, prechodný)|Súpisné číslo|
1540 |B: Údaje o pobyte (trvalý, prechodný)|Číslo bytu|
1541 |**C: Údaje o vzťahoch k iným osobám**| |**Údaje o občanoch s trvalým pobytom na území SR**
1542 |C: Údaje o vzťahoch k iným osobám|**Osobné údaje otca:**|
1543 |C: Údaje o vzťahoch k iným osobám|Meno|
1544 |C: Údaje o vzťahoch k iným osobám|Priezvisko|
1545 |C: Údaje o vzťahoch k iným osobám|Rodné priezvisko|
1546 |C: Údaje o vzťahoch k iným osobám|Rodné číslo|
1547 |C: Údaje o vzťahoch k iným osobám|**Osobné údaje matky:**|
1548 |C: Údaje o vzťahoch k iným osobám|Meno|
1549 |C: Údaje o vzťahoch k iným osobám|Priezvisko|
1550 |C: Údaje o vzťahoch k iným osobám|Rodné priezvisko|
1551 |C: Údaje o vzťahoch k iným osobám|Rodné číslo|
1552 |C: Údaje o vzťahoch k iným osobám|**Osobné údaje dieťaťa:**|
1553 |C: Údaje o vzťahoch k iným osobám|Meno|
1554 |C: Údaje o vzťahoch k iným osobám|Priezvisko|
1555 |C: Údaje o vzťahoch k iným osobám|Rodné priezvisko|
1556 |C: Údaje o vzťahoch k iným osobám|Rodné číslo|
1557 |C: Údaje o vzťahoch k iným osobám|**Osobné údaje manžela/manželky:**|
1558 |C: Údaje o vzťahoch k iným osobám|Meno|
1559 |C: Údaje o vzťahoch k iným osobám|Priezvisko|
1560 |C: Údaje o vzťahoch k iným osobám|Rodné priezvisko|
1561 |C: Údaje o vzťahoch k iným osobám|Rodné číslo|
1562 |**D: Administratívne údaje o osobe**| |**Údaje o občanoch s trvalým pobytom na území SR**
1563 |D: Administratívne údaje o osobe|Číslo občianskeho preukazu,|
1564 |D: Administratívne údaje o osobe|Číslo a druh cestovného dokladu, ak bol vydaný,|
1565 |D: Administratívne údaje o osobe|Údaje o rozhodnutí súdu týkajúce sa spôsobilosti na právne úkony,|
1566 |D: Administratívne údaje o osobe|Údaje o zákaze pobytu,|
1567 |D: Administratívne údaje o osobe|Údaj o tom, či ide o vojaka alebo nevojaka.|
1568 |**A: Osobné údaje o fyzickej osobe**| |**O občanoch, ktorí nemajú trvalý pobyt na území SR**
1569 |A: Osobné údaje o fyzickej osobe|Meno|
1570 |A: Osobné údaje o fyzickej osobe|Priezvisko|
1571 |A: Osobné údaje o fyzickej osobe|Akademický titul|
1572 |A: Osobné údaje o fyzickej osobe|Rodné priezvisko|
1573 |A: Osobné údaje o fyzickej osobe|Rodné číslo|
1574 |A: Osobné údaje o fyzickej osobe|Dátum narodenia|
1575 |A: Osobné údaje o fyzickej osobe|Miesto narodenia|
1576 |A: Osobné údaje o fyzickej osobe|Okres narodenia|
1577 |A: Osobné údaje o fyzickej osobe|Štát narodenia|
1578 |A: Osobné údaje o fyzickej osobe|Pohlavie|
1579 |A: Osobné údaje o fyzickej osobe|Rodinný stav|
1580 |A: Osobné údaje o fyzickej osobe|Národnosť|
1581 |A: Osobné údaje o fyzickej osobe|Dátum a miesto úmrtia|
1582 |**B: Údaje o pobyte (trvalý, prechodný)**| |**O občanoch, ktorí nemajú trvalý pobyt na území SR**
1583 |B: Údaje o pobyte (trvalý, prechodný)|Začiatok pobytu v zahraničí|
1584 |B: Údaje o pobyte (trvalý, prechodný)|Štát pobytu|
1585 |B: Údaje o pobyte (trvalý, prechodný)|Miesto pobytu|
1586 |B: Údaje o pobyte (trvalý, prechodný)|Údaj o prechodnom pobyte na území Slovenskej republiky|
1587 |B: Údaje o pobyte (trvalý, prechodný)|Údaj o skončení trvalého pobytu|
1588 |**C: Údaje o vzťahoch k iným osobám**| |**O občanoch, ktorí nemajú trvalý pobyt na území SR**
1589 |C: Údaje o vzťahoch k iným osobám|**Osobné údaje otca:**|
1590 |C: Údaje o vzťahoch k iným osobám|Meno|
1591 |C: Údaje o vzťahoch k iným osobám|Priezvisko|
1592 |C: Údaje o vzťahoch k iným osobám|Rodné priezvisko|
1593 |C: Údaje o vzťahoch k iným osobám|Rodné číslo|
1594 |C: Údaje o vzťahoch k iným osobám|**Osobné údaje matky:**|
1595 |C: Údaje o vzťahoch k iným osobám|Meno|
1596 |C: Údaje o vzťahoch k iným osobám|Priezvisko|
1597 |C: Údaje o vzťahoch k iným osobám|Rodné priezvisko|
1598 |C: Údaje o vzťahoch k iným osobám|Rodné číslo|
1599 |C: Údaje o vzťahoch k iným osobám|**Osobné údaje dieťaťa:**|
1600 |C: Údaje o vzťahoch k iným osobám|Meno|
1601 |C: Údaje o vzťahoch k iným osobám|Priezvisko|
1602 |C: Údaje o vzťahoch k iným osobám|Rodné priezvisko|
1603 |C: Údaje o vzťahoch k iným osobám|Rodné číslo|
1604 |C: Údaje o vzťahoch k iným osobám|**Osobné údaje manžela/manželky:**|
1605 |C: Údaje o vzťahoch k iným osobám|Meno|
1606 |C: Údaje o vzťahoch k iným osobám|Priezvisko|
1607 |C: Údaje o vzťahoch k iným osobám|Rodné priezvisko|
1608 |C: Údaje o vzťahoch k iným osobám|Rodné číslo|
1609 |**D: Administratívne údaje o osobe**| |**O občanoch, ktorí nemajú trvalý pobyt na území SR**
1610 |D: Administratívne údaje o osobe|Číslo a druh cestovného dokladu, ak bol vydaný,|
1611 |D: Administratívne údaje o osobe|Údaje o rozhodnutí súdu týkajúce sa spôsobilosti na právne úkony,|
1612 |D: Administratívne údaje o osobe|Údaje o zákaze pobytu,|
1613 |D: Administratívne údaje o osobe|Údaj o tom, či ide o vojaka alebo nevojaka.|
1614 |**Údaje o cudzincoch bez pobytu na území SR**| |**O cudzincoch bez pobytu na území Slovenskej republiky evidovaných v informačných systémoch vedených podľa osobitného predpisu (zákon č. 404/2011 Z. z. o pobyte cudzincov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov) v tomto rozsahu:**
1615 |Údaje o cudzincoch bez pobytu na území SR|Meno|
1616 |Údaje o cudzincoch bez pobytu na území SR|Priezvisko|
1617 |Údaje o cudzincoch bez pobytu na území SR|Rodné priezvisko|
1618 |Údaje o cudzincoch bez pobytu na území SR|Dátum narodenia|
1619 |Údaje o cudzincoch bez pobytu na území SR|Miesto narodenia|
1620 |Údaje o cudzincoch bez pobytu na území SR|Štát narodenia|
1621 |Údaje o cudzincoch bez pobytu na území SR|Štátna príslušnosť|
1622 |Údaje o cudzincoch bez pobytu na území SR|Pohlavie|
1623 |Údaje o cudzincoch bez pobytu na území SR|Titul|
1624 |Údaje o cudzincoch bez pobytu na území SR|Adresa posledného známeho pobytu|
1625 |Údaje o cudzincoch bez pobytu na území SR|Štát pobytu,|
1626 |Údaje o cudzincoch bez pobytu na území SR|Identifikátor fyzickej osoby|
1627
1628 Vstupný formát v súčasnom stave: XML
1629
1630 Výstupný formát v budúcom stave: JSON-LD
1631
1632 1.
1633 11.
1634 111.
1635 1111. Atribúty z rodného listu, sobášneho listu, úmrtného listu z IS CISMA
1636
1637 |**Dokument**|**Kategória**|**Údaje**
1638 |(% rowspan="5" %)**Rodný list**|**Osobné údaje dieťaťa**|- Meno a priezvisko dieťaťa
1639 - Dátum narodenia
1640 - Miesto narodenia
1641 - Pohlavie
1642 |**Údaje o rodičoch**|- Meno a priezvisko otca
1643 - Meno a priezvisko matky
1644 - Dátum narodenia rodičov
1645 - Miesto narodenia rodičov
1646 - Trvalý pobyt
1647 |**Údaje o manželstve rodičov**|- Dátum a miesto uzavretia manželstva (ak sú zosobášení)
1648 |**Údaje o vystavení rodného listu**|- Dátum vystavenia rodného listu
1649 - Názov úradu
1650 - Číslo zápisu v matrike
1651 |**Ďalšie údaje**|- Podpis matrikára
1652 - Pečiatka matričného úradu
1653 |(% rowspan="5" %)**Sobášny list**|**Osobné údaje manželov**|- Meno a priezvisko manžela a manželky
1654 - Rodné priezvisko
1655 - Dátum narodenia
1656 - Miesto narodenia
1657 - Rodné číslo
1658 - Štátna príslušnosť
1659 - Trvalý pobyt
1660 |**Údaje o manželstve**|- Dátum a miesto uzavretia manželstva
1661 - Meno a priezvisko sobášiaceho úradníka
1662 - Názov a sídlo matričného úradu
1663 |**Údaje o zmene priezviska**|- Priezvisko po uzavretí manželstva
1664 - Priezvisko detí
1665 |**Údaje o vydaní sobášneho listu**|- Dátum vystavenia sobášneho listu
1666 - Číslo zápisu v matrike
1667 |**Ďalšie údaje**|- Podpis matrikára
1668 - Pečiatka matričného úradu
1669 |(% rowspan="5" %)**Úmrtný list**|**Osobné údaje zosnulého**|- Meno a priezvisko zosnulého
1670 - Rodné priezvisko
1671 - Dátum narodenia
1672 - Miesto narodenia
1673 - Rodné číslo
1674 - Štátna príslušnosť
1675 - Trvalý pobyt
1676 |**Údaje o úmrtí**|- Dátum úmrtia
1677 - Čas úmrtia
1678 - Miesto úmrtia
1679 - Príčina úmrtia
1680 - Dátum a čas zistenia úmrtia
1681 |**Rodinný stav zosnulého**|- Rodinný stav v čase úmrtia
1682 - Meno a priezvisko manžela/manželky (ak bol zosnulý ženatý/vydatá)
1683 |**Údaje o vystavení úmrtného listu**|- Dátum vystavenia úmrtného listu
1684 - Názov a sídlo matričného úradu
1685 - Číslo zápisu v matrike
1686 |**Ďalšie údaje**|- Podpis matrikára
1687 - Pečiatka matričného úradu
1688
1689 Tabuľka 7: Rozsah atribútov pre rodný, úmrtný, sobášny list
1690
1691
1692 Vstupný formát v súčasnom stave: XML
1693
1694 Výstupný formát v budúcom stave: JSON-LD
1695
1696 1.
1697 11.
1698 111. Legislatíva
1699 1111. Analýza legislatívnych podmienok sprístupňovania údajov
1700
1701 V národnom právnom systéme sa základná právna úprava konceptu Mojich údajov a sprístupňovania údajov fyzickým osobám nachádza v zákone č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. a zákone č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z.. Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z., konkrétne § 12 ods. 1 písm. k) s účinnosťou od 1.8. 2023 doplnil pre Orgány riadenia povinnosť „sprístupňovať orgánom verejnej moci a osobám prostredníctvom modulu procesnej integrácie a integrácie údajov (ktorého súčasťou je aj IS CPDI a IS MOU) údaje evidované v informačných systémoch verejnej správy a aktualizovať ich“;
1702
1703 Zákon č. 305/2013 Z .z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. s účinnosťou od 1.8. 2023 rozšíril funkcionalitu Modulu procesnej integrácie a integrácie údajov v § 10 ods. 11 písm. j) o sprístupňovanie údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe, ktoré sa takejto osoby týkajú, a správu týchto údajov takouto osobou, a to aj prostredníctvom mobilnej aplikácie v správe ministerstva investícií; správa údajov zahŕňa najmä ich získavanie, ukladanie, zobrazovanie alebo podávanie žiadosti o ich opravu elektronicky, pričom údaje takto poskytované fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe sa považujú za úplné, zodpovedajúce skutočnosti a použiteľné na právne účely, ak sa zobrazujú prostredníctvom mobilnej aplikácie alebo inej informačnej technológie verejnej správy určenej na správu údajov fyzickej osoby, fyzickej osoby podnikateľa alebo právnickej osoby a ktorej správcom je ministerstvo investícií.
1704
1705 Predmetný zákon obsahuje aj nové samostatné ustanovenie o sprístupňovaní údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe (§ 10a):
1706
1707 „(1) Fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe sa elektronicky automatizovaným spôsobom podľa § 10 ods. 11 písm. j) a v rozsahu podľa odseku 2 sprístupňujú údaje evidované v informačných systémoch verejnej správy, notifikácie o zmenách a opravách takýchto údajov a notifikácie o skutočnosti, aký orgán verejnej moci, kedy a z akého právneho dôvodu k jej údajom pristupoval, ak sprístupňovanie takýchto údajov a súvisiacich notifikácií nevylučuje osobitný predpis.
1708
1709 (2) Ministerstvo investícií je na účely sprístupňovania údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe podľa odseku 1 a na účely správy týchto údajov oprávnené určiť rozsah takto sprístupňovaných údajov. Orgán verejnej moci je povinný údaje určené v rozsahu podľa prvej vety ministerstvu investícií poskytovať, a to vždy v ich aktuálnej podobe.
1710
1711 (3) Na účely notifikácie osoby o zmenách v jej údajoch sprístupňovaných podľa § 10 ods. 11 písm. j) a o skutočnosti, aký orgán verejnej moci, kedy a z akého právneho dôvodu k týmto údajom pristupoval, je orgán verejnej moci povinný poskytovať ministerstvu investícií notifikácie o zmenách takýchto údajov a notifikácie obsahujúce údaje o tom, aký orgán verejnej moci, kedy a z akého právneho dôvodu k jej údajom pristupoval, a to bezodkladne potom, čo k zmenám takýchto údajov alebo k pristúpeniu k takýmto údajom došlo.“
1712
1713 Daná právna úprava znamená ideový posun MyData konceptu v tom zmysle, že právo na sprístupňovanie údajov priznáva nielen fyzickým osobám ako dotknutým osobám v zmysle GDPR a národného zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, ale aj fyzickým osobám - podnikateľom a právnickým osobám s cieľom nielen umožniť im kontrolu nad spracúvaním ich údajov, ale aj ich praktické a zmysluplné využívanie bezpečným spôsobom ich vydieľaním s konkrétnou treťou/tzv.
1714
1715 Spoliehajúcou sa stranou, ktorú predstavuje najčastejšie subjekt z podnikateľského sektora ponúkajúci konkrétnu digitálnu službu (výnimočne sa v danom prípade môže jednať aj o subjekt verejnej správy, napr. Policajné orgány pri kontrole údajov obsiahnutých v dokladoch), ktorej využitím si fyzická, alebo právnická osoba vyrieši konkrétnu životnú situáciu. K sprístupňovaniu údajov má pritom dochádzať v štátom garantovanom bezpečnom  digitálnom prostredí prostredníctvom štátom prevádzkovanej informačnej technológie IS MOU ako garanciu spoľahlivosti technického riešenia, v ktorom sa spracúvajú citlivé osobné údaje (či dokonca osobitné kategórie osobných údajov v zmysle čl. 9 GDPR) a zároveň garanciou dôveryhodnosti údajov zdieľaných registrovaným používateľom IS MOU tretej strane.
1716
1717 Vyššie uvedená právna úprava predstavuje generálnu právnu úpravu horizontálneho charakteru. V danej súvislosti je opäť potrebné poukázať na vzťah “lex generalis” a “lex specialis”, ktorý je podstatou dôvodu legislatívno-právnej činnosti uvedenej v písmene A1.
1718
1719 1.
1720 11.
1721 111.
1722 1111. Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov
1723
1724 V projekt bude realizovaná právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu 1 vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona
1725
1726 Per analógiám je uvedený vzťah všeobecnej a osobitnej právnej úpravy dôvodom legislatívno-právnej aktivity uvedenej v písmene A2. Pre komplexné fungovanie funkcionalít IS MOU je potrebné zanalyzovať, či v danom kontexte existuje v konkrétnej právnej úprave špecifický proces opravy chybných/neaktuálnych údajov, či dokonca proces ich výmazu (najčastejšie konkrétne návrhové konanie), či je ho potrebné zachovať, alebo upraviť, či dokonca navrhnúť úplne nový proces opravy/výmazu údajov alebo je možné použiť generálne vyvíjaný technický proces IS MOU bez nutnosti podávania osobitnej žiadosti na zdrojový orgán verejnej moci.
1727
1728 V danom kontexte je nutné zohľadniť Európsku dátovú stratégiu a z nej vyplývajúce právne záväzné akty Európskej únie vytvárajúce právny rámec pre aktívne, ale aj bezpečné využívanie údajov vznikajúcich v každodennom živote v digitálnom priestore širokým spektrom subjektov, avšak pri dôslednom rešpektovaní a zachovávaní práv dotknutej osoby na ochranu jej osobných údajov, ale aj vysokých požiadavkách na kyberbezpečnosť súvisiacich technológií a na druhej strane na pozitívnu používateľskú skúsenosť súvisiacich aktérov.
1729
1730 Ide najmä o Nariadenie Európskeho parlamentu a Rady (EÚ) 2024/1183 z 11. apríla 2024, ktorým sa mení nariadenie (EÚ) č. 910/2014, pokiaľ ide o zriadenie európskeho rámca digitálnej identity, a naň nadväzujúce vykonávacie nariadenia, z ktorých vyplynula nevyhnutnosť dynamicky akcelerovať vývoj v oblasti sprístupňovania údajov fyzickým osobám. Nariadenie predpokladá vytvorenie tzv. Európskej digitálnej identity pre občanov členských štátov v podobe EUDIWu – EU Digital Identity Walletu. Každý členský štát je povinný do konca roka 2026 poskytnúť svojim občanom minimálne jedno štátom garantované technické riešenie pre Európsku digitálnu peňaženku identity, ktorá bude obsahovať súbor atomizovaných štátom garantovaných, dôveryhodných a vždy aktuálnych atribútov zo spoľahlivého zdroja pre vytvorenie podmienok pre jej používateľa na aktívne využívanie digitálnych služieb spoliehajúcich sa strán. V danom kontexte vzniká v národnom právnom režime koncept digitálnych dokladov rešpektujúci dizajnové požiadavky EUDIWu a umožňujúci aktívne využívanie atomizovaných datasetov dokladov prostredníctvom štátom dodaných mobilných aplikácií.
1731
1732 Ďalším európske právne záväzným aktom, ktorý predpokladá aktívne riadenie údajov dotknutou osobou je nariadenie Európskeho parlamentu a Rady (EÚ) 2018/1724 z 2. októbra 2018 o zriadení jednotnej digitálnej brány na poskytovanie prístupu k informáciám, postupom a asistenčným službám a službám riešenia problémov a o zmene nariadenia (EÚ) č. 1024/2012 a naň nadväzujúce vykonávacie predpisy (nariadenia).
1733
1734 Uvedený právny predpis vo svojej podstatnej časti predpisuje v cezhraničnom kontexte implementáciu funkcionality výmeny údajov medzi orgánmi verejnej moci, čiže realizáciu princípu „1 x a dosť“, prostredníctvom tzv. OOTS = Once only technical system. Aktívna spolupráca dotknutej osoby sa v danom kontexte predpokladá (okrem možnosti prístupu k elektronickým službám členského štátu prostredníctvom autentifikácie cez EUDIW) pri “prehliadaní a schvaľovaní” sprístupňovania jej údajov získaných z informačných systémov verejnej správy členských štátov príslušným orgánom verejnej moci iného členského štátu prostredníctvom tzv. “preview space”, v súlade s ideami Mydata.
1735
1736 1.
1737 11.
1738 111.
1739 1111. Právna analýza konkrétnych ustanovení osobitných predpisov
1740
1741 Predmetom Legislatívno-právnych aktivít v tejto časti počas realizačnej fázy projektu bude právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu.
1742
1743 **Aktivita A3**
1744
1745 Realizácia poskytovateľskej dátovej integrácie – 3.1: Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom poskytovania údajov – 3.2: Vyhlásenie referenčných údajov,
1746
1747 Základnú právnu úpravu referencovania, referenčných registrov a referenčných údajov obsahuje zákon č. 305/2013 Z. z. o e-Governmente vo svojej šiestej časti.
1748
1749 Výmenu dát medzi orgánmi verejnej moci generálne zakotvuje § 17 ods. 6 zákona o e-Governmente, a tiež zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) v znení neskorších predpisov. Špecifické podmienky pre výmenu dát týkajúce sa najmä konkrétneho rozsahu atribútov a účelov ich spracúvania pritom obsahujú osobitné zákony inštitúcie.
1750
1751 **Aktivita A5**
1752
1753 Publikovanie otvorených údajov nadväzuje na smernicu Európskeho parlamentu a Rady (EÚ) 2019/1024 z 20. júna 2019 o otvorených dátach a opakovanom použití informácií verejného sektora a Vykonávacie nariadenie Komisie (EÚ) 2023/138 z 21. decembra 2022, ktorým sa stanovuje zoznam konkrétnych súborov údajov s vysokou hodnotou a podmienky ich uverejňovania a opakovaného použitia.
1754
1755 V národnom právnom systéme je všeobecne upravené v § 21b a nasl. zákona č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v znení neskorších predpisov a súvisiacich štandardizačných všeobecne záväzných právnych predpisoch, najmä vo vyhláške Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v znení neskorších predpisov.
1756
1757 1.
1758 11.
1759 111.
1760 1111. Vypracovanie komplexného dátovo-právneho manažmentu
1761
1762 V realizačnej fáze projektu bude vypracovaný komplexné dátovo-právny manažment v rozsahu zákonov, t. j. právna analýza osobitných právnych predpisov, pričom sa zameriava na identifikáciu právnych základov pre:
1763
1764 1. konzumáciu údajov od iných inštitúcií verejnej správy (identifikácia právneho základu pre spracúvanie údaja na konkrétnu spracovateľskú operáciu),
1765 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy
1766 11. orgánom verejnej moci na účely výkonu úradnej činnosti
1767 11. iným subjektom mimo verejnej správy na iné účely,
1768 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy na účely analytického spracúvania údajov vytvára základný právny nástroj pre činnosť Rezortnej dátovej kancelárie v rámci aktivity A7-Zavedenie systematického manažmentu údajov. Komplexný dátovo-právny manažment inštitúcie bude základným zdrojom pre napĺňanie Registra oprávnení a povinností v rámci Centrálneho metainformačného systému.
1769 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy ako otvorených údajov.
1770
1771 Projekt je orientovaný najmä na komplexnú úpravu funkcionalít zdrojových informačných systémov pre poskytovanie žiadaných notifikácií pre registrovaného používateľa do IS MOU, pričom primárne sa týka dát, ktoré sú už pre IS MOU poskytované prostredníctvom IS CPDI (hoci v pred produkčnej/testovacej prevádzke) Ministerstvo vnútra (MV) sa vo svojej správe zaoberá veľkým množstvom agendových systémov a štátnymi registrami, ktoré spracovávajú kľúčové osobné údaje fyzických osôb.
1772
1773 Legislatívno-právne aktivity sa preto budú orientovať najmä na činnosti uvedené v písmenách A1 a A2.
1774
1775 V predkladanom projekte má MV SR ambíciu realizovať úpravu informačných systémov isvs_191 Register fyzických osôb, ktorý už v súčasnosti je pripojený na IS CPDI v roli poskytovateľa a poskytuje nasledovný rozsah údajov v presne špecifikovaných integračných väzbách. Zdrojové dáta pre Register fyzických osôb pritom vytvárajú isvs_189 (ECU – Evidencia cudzincov), isvs_190 (IS REGOB – Register obyvateľov) a isvs_193 (CISMA - Centrálny informačný systém matričnej agendy).
1776
1777 Preto aktivity v legislatívno-právnej oblasti sa budú realizovať najmä podľa písmena A1 a A2, pričom sa budú primárne týkať týchto zákonov a na ne nadväzujúcich vykonávacích predpisov:
1778
1779 Zákon č. 253/1998 Z. z. o hlásení pobytu občanov Slovenskej republiky a registri obyvateľov Slovenskej republiky v znení neskorších predpisov,
1780
1781 zákon legálne zakotvujúci Register fyzických osôb/RFO (§ 23a a nasl), a jeho základný zdrojový register – Register obyvateľov/REGOB (§ 15 a nasl)
1782
1783 Zákon č. 125/2015 Z. z. o registri adries a o zmene a doplnení niektorých zákonov v znení neskorších predpisov.
1784
1785 V realizačnej fáze projektu môžu byť identifikované aj ďalšie dotknuté právne predpisy, ktoré budú následne predmetom právnej analýzy a nadefinovania novej právnej úpravy.
1786
1787 Tabuľka uvedená nižšie zobrazuje súhrnný pohľad pre realizáciu aktivitu A11 v legislatívno-právnej oblasti počas realizačnej fázy projektu.
1788
1789 |ID|Oblasť legislatívy|Popis
1790 |A1|(((
1791 Analýza legislatívnych podmienok sprístupňovania údajov (v rozsahu aktivity A1)
1792
1793
1794 )))|(((
1795 1. Analýza legislatívnych podmienok sprístupňovania údajov registrovaným používateľom IS MOU
1796 1. identifikácia legislatívnych prekážok sprístupňovania údajov registrovaným používateľom IS MOU
1797 1. návrh úpravy dotknutých zákonov a prípadne aj ich vykonávacích predpisov za účelom legálneho umožnenia sprístupňovania údajov identifikovaných v projekte ako údajov pre aktivitu A1 registrovaným používateľom IS MOU
1798 )))
1799 |A2|Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov (v rozsahu aktivity A1)|Súčasťou aktivity je návrh úpravy dotknutých zákonov a prípadne aj ich vykonávacích predpisov, za účelom zefektívnenia procesov opravy chybných údajov.
1800 |B|Právna analýza konkrétnych ustanovení osobitných predpisov pre ďalšie aktivity projektu mimo aktivity A1|Právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivity A2 až A6 a súčasne vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona.
1801 |C|(((
1802 Vypracovanie komplexného dátovo-právneho manažmentu, t. j. právna analýza osobitných právnych predpisov, pričom sa zameriava na identifikáciu právnych základov a právnych účelov spracúvania údajov v súlade so zásadou zákonnosti a zásadou minimalizácie GDPR, a to konkrétne pre:
1803
1804
1805
1806 Komplexný dátovo-právny manažment vytvára základný právny nástroj pre činnosť Rezortnej dátovej kancelárie v rámci aktivity A7 - Zavedenie systematického manažmentu údajov. Komplexný dátovo-právny manažment inštitúcie bude základným zdrojom pre napĺňanie Registra oprávnení a povinností v rámci Centrálneho metainformačného systému.
1807 )))|(((
1808 1. konzumáciu údajov od iných inštitúcií verejnej správy (identifikácia právneho základu pre spracúvanie údaja na konkrétnu spracovateľskú operáciu),
1809 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy
1810 1. orgánom verejnej moci na účely výkonu úradnej činnosti
1811 1. iným subjektom mimo verejnej správy na iné účely,
1812 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy na účely analytického spracúvania údajov,
1813 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy ako otvorených údajov.
1814 )))
1815
1816 Tabuľka 8: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu
1817
1818 1.
1819 11.
1820 111. Prehľad jednotlivých kategórií údajov
1821
1822 V tabuľke uveďte OE z tabuľky uvedenej v kapitole 4.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE.
1823
1824
1825 |**ID**|(((
1826 **Register / Objekt evidencie**
1827
1828 **(uvádzať OE z tabuľky v kap. 4.3.2)**
1829 )))|**Referenčné údaje**|**Moje údaje**|**Otvorené údaje**|**Analytické údaje**
1830 |1|Údaje o fyzických osobách|☐|☒|☐|☐
1831 |2|Údaje o vzťahoch k iným osobám|☐|☒|☐|☐
1832 |3|Údaje o pobyte občana SR|☐|☒|☐|☐
1833 |4|Údaje o cudzincoch s povolením na území SR|☐|☒|☐|☐
1834 |5|Údaje z rodného listu|☐|☒|☐|☐
1835 |6|Údaje zo sobášneho listu|☐|☒|☐|☐
1836 |7|Údaje z úmrtného listu|☐|☒|☐|☐
1837 |(((
1838 1.
1839 )))|Nadácie|☐|☐|☒|☐
1840 |(((
1841 1.
1842 )))|Neinvestičné fondy|☐|☐|☒|☐
1843 |(((
1844 1.
1845 )))|Organizácia s medzinárodným prvkom,|☐|☐|☒|☐
1846 |(((
1847 1.
1848 )))|Nezisková organizácia poskytujúca všeobecne prospešné služby,|☐|☐|☒|☐
1849 |(((
1850 1.
1851 )))|Občianske združenie, odborová organizácia a organizácia zamestnávateľov,|☐|☐|☒|☐
1852 |(((
1853 1.
1854 )))|Register záujmových združení právnických osôb,|☐|☐|☒|☐
1855 |(((
1856 1.
1857 )))|Register združení obcí,|☐|☐|☒|☐
1858 |(((
1859 1.
1860 )))| Spoločenstvá vlastníkov bytov a nebytových priestorov,|☐|☐|☒|☐
1861 |(((
1862 1.
1863 )))|Informačný systém štátnych hraníc,|☐|☐|☒|☐
1864 |(((
1865 1.
1866 )))|Ústredná evidencia vojnových hrobov,|☐|☐|☒|☐
1867 |(((
1868 1.
1869 )))|Register verejných zbierok Slovenskej republiky,|☐|☐|☒|☐
1870 |(((
1871 1.
1872 )))|Publikácie v odborných knižniciach štátnych archívov SR|☐|☐|☒|☐
1873 |(((
1874 1.
1875 )))|Zoznam viazaných živností|☐|☐|☒|☐
1876 |(((
1877 1.
1878 )))|Počet viazaných živností podľa okresov v SR|☐|☐|☒|☐
1879 |(((
1880 1.
1881 )))|Zoznam remeselných živností|☐|☐|☒|☐
1882 |(((
1883 1.
1884 )))|Počet remeselných živností podľa okresov v SR|☐|☐|☒|☐
1885 |(((
1886 1.
1887 )))|Počet živností vydaných pre fyzické osoby a právnické osoby podľa okresov v SR|☐|☐|☒|☐
1888 |(((
1889 1.
1890 )))|Register politických strán a politických hnutí|☐|☐|☒|☐
1891 |(((
1892 1.
1893 )))|(((
1894 Štatistiky kriminality (sú publikované ale v nevyhovujúcom formáte a štruktúre)
1895
1896 * podľa druhu trestnej činnosti
1897 * podľa § trestnej činnosti
1898 * podľa názvov trestnej činnosti
1899 * spáchanej cudzincami podľa štátnej príslušnosti
1900 * spáchanej na mládeži podľa druhu trestnej činnosti
1901 * spáchanej na mládeži podľa § trestnej činnosti
1902 * spáchanej na mládeži podľa názvu trestnej činnosť
1903 )))|☐|☐|☒|☐
1904 |(((
1905 1.
1906 )))|Počty evidovaných vodičov, vydaných vodičských preukazov a medzinárodných vodičských preukazov|☐|☐|☒|☐
1907 |(((
1908 1.
1909 )))|Súhrnný prehľad prijatých žiadostí o vydanie cestovného dokladu|☐|☐|☒|☐
1910 |(((
1911 1.
1912 )))|Súhrnný štatistický prehľad na úseku občianskych preukazov|☐|☐|☒|☐
1913 |(((
1914 1.
1915 )))|Súhrnný štatistický prehľad na úseku vodičských preukazov|☐|☐|☒|☐
1916 |(((
1917 1.
1918 )))| Počet evidovaných vozidiel - Informácie o počte zaevidovaných vozidiel podľa druhu vozidla za SR, kraje a okresy|☐|☐|☒|☐
1919 |(((
1920 1.
1921 )))|Počet novoevidovaných vozidiel - Informácie o počte novozaevidovaných vozidiel podľa druhu vozidla za SR, kraje a okresy|☐|☐|☒|☐
1922 |(((
1923 1.
1924 )))|Počet individuálne dovezených vozidiel - Informácie o počte individuálne dovezených vozidiel podľa druhu vozidla za SR, kraje a okresy|☐|☐|☒|☐
1925 |(((
1926 1.
1927 )))|Počet zmien držby vozidiel - Informácie o počte zmien držby vozidiel podľa druhu vozidla za SR, kraje a okresy|☐|☐|(((
1928
1929
1930
1931 )))|☐
1932 |(((
1933 1.
1934 )))|Počet vozidiel vyradených z evidencie - Informácie o počte vozidiel vyradených z evidencie podľa druhu vozidla za SR, kraje a okresy|☐|☐|☒|☐
1935 |(((
1936 1.
1937 )))|Počet vozidiel vyradených z cestnej premávky - Informácie o počte vozidiel vyradených z cestnej premávky podľa druhu vozidla za SR, kraje a okresy|☐|☐|☒|☐
1938 |(((
1939 1.
1940 )))|Štatistický prehľad vydávania elektronických občianskych preukazov a certifikátov pre vytvorenie kvalifikovaného elektronického podpisu (eID štatistika) od roku 2013|☐|☐|☒|☐
1941 |(((
1942 1.
1943 )))|Informácie o počtoch prijatých žiadostí, o počtoch vydaných dokladov a o počtoch vadných certifikátov za SR|(((
1944
1945
1946
1947 )))|(((
1948
1949
1950
1951 )))|(((
1952
1953
1954
1955 )))|(((
1956
1957
1958
1959 )))
1960 |(((
1961 1.
1962 )))|Dopravné a krízové situácie|(((
1963
1964
1965
1966 )))|(((
1967
1968
1969
1970 )))|(((
1971
1972
1973
1974 )))|(((
1975
1976
1977
1978 )))
1979 |(((
1980 1.
1981 )))|Štandardné prehľady dopravnej nehodovosti v SR podľa rokov|(((
1982
1983
1984
1985 )))|(((
1986
1987
1988
1989 )))|(((
1990
1991
1992
1993 )))|(((
1994
1995
1996
1997 )))
1998 |(((
1999 1.
2000 )))|Štandardné prehľady dopravnej nehodovosti v SR podľa štvrť rokov|☐|☐|(((
2001
2002
2003
2004 )))|(((
2005
2006
2007
2008 )))
2009 |(((
2010 1.
2011 )))|Štandardné prehľady dopravnej nehodovosti v SR podľa mesiacov|☐|☐|☒|☐
2012 |(((
2013 1.
2014 )))|Štandardné prehľady dopravnej nehodovosti v SR podľa týždňov|☐|☐|☒|☐
2015 |(((
2016 1.
2017 )))|Súhrnný štatistický prehľad na úseku strelných zbraní a streliva - Informácie o počte držiteľov zbrojného preukazu, o počte vydaný zbrojný preukazov, o|☐|☐|☒|☐
2018 |(((
2019 1.
2020 )))|Počet zaevidovaných zbraní podľa kategórie za SR a kraje|☐|☐|☒|☐
2021 |(((
2022 1.
2023 )))|Prehľad spoločných obecných úradov - prehľad spoločných obecných úradov a úsekov, na ktorých spoločné obecné úrady vykonávajú svoju činnosť|☐|☐|☒|☐
2024 |(((
2025 1.
2026 )))|Zoznam okresných úradov - zoznam okresných úradov podľa zákona č. 180/2013 Z. z. o organizácii miestnej štátnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov|☐|☐|☒|☐
2027 |(((
2028 1.
2029 )))|Štatistická správa o medzinárodnej ochrane|☐|☐|☒|☐
2030 |(((
2031 1.
2032 )))|Štatistický prehľad o migrácie v SR - Štatistický prehľad legálnej a nelegálnej migrácie v Slovenskej republike|☐|☐|☒|☐
2033 |(((
2034 1.
2035 )))|Sumárny štatistický prehľad o priestupkoch - Informácie o počte priestupkov podľa osobitných predpisov, podľa sankcie, podľa konania za SR, kraj, okres|☐|☐|☒|☐
2036 |(((
2037 1.
2038 )))|Sumár novoprihlásených vozidiel podľa ETP - Údaje registra novoprihlásených vozidiel – údaje ako sú uvedené v technickom preukaze|☐|☐|☒|☐
2039 |(((
2040 1.
2041 )))|Zoznam hnuteľného a nehnuteľného majetok podľa komoditných skupín - Zoznam hnuteľného a nehnuteľného majetok komoditných skupín 01, 02, 04, 05, 06, 11, 12 a 21|☐|☐|☒|☐
2042 |(((
2043 1.
2044 )))|Zoznam služobných vozidiel a plavidiel|☐|☐|☒|☐
2045 |(((
2046 1.
2047 )))|Prehľad mimoriadnych udalostí na území SR - Štatistický prehľad mimoriadnych udalostí, mimoriadnych situácií a vyhlásených stupňov povodňových aktivít na území SR|☐|☐|☒|☐
2048 |(((
2049 1.
2050 )))|Počet zaevidovaných zbraní podľa kategórie za SR a kraje|☐|☐|☒|☐
2051
2052
2053 1.
2054 11. Technologická vrstva
2055 111. Prehľad technologického stavu - AS IS
2056 111. Využívanie služieb z katalógu služieb vládneho cloudu
2057
2058 Využívanie služieb vládneho cloudu je popísané v kapitolách vyššie.
2059
2060 |(((
2061
2062
2063 Kód infraštruktúrnej služby
2064
2065 //(z MetaIS)//
2066 )))|Názov infraštruktúrnej služby|(((
2067 **Kód využívajúceho ISVS**
2068
2069 //(z MetaIS)//
2070 )))|**Názov integrovaného ISVS**
2071 | | | |
2072 | | | |
2073 | | | |
2074
2075 |(% rowspan="2" %)Prostredie|(% rowspan="2" %)(((
2076
2077
2078 Kód infraštruktúrnej služby
2079
2080 //(z MetaIS)//
2081 )))|(% rowspan="2" %)Názov infraštruktúrnej služby/ Služba z katalógu cloudových služieb pre zriadenie výpočtového uzla|(% colspan="4" %)Požadované kapacitné parametre služby
2082 (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
2083 |Dátový priestor (GB)|Tier diskového priestoru|Počet vCPU|RAM (GB)
2084 |Vývojové| | | | | |
2085 |Testovacie| | | | | |
2086 |Produkčné| | | | | |
2087 |(((
2088 ďalšie...
2089
2090 (uviesť názov)
2091 )))| | | | | |
2092
2093
2094 |Prostredie|Ďalšie služby potrebné na prevádzku projektu z katalógu služieb vládneho cloudu (stručný popis / názov)|(((
2095 Kód služby
2096
2097 //(z MetaIS)//
2098 )))|Parametre pre službu (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
2099 |Vývojové|Doplň názov a stručný popis| |
2100 |Testovacie|Doplň názov a stručný popis| |
2101 |Produkčné|Doplň názov a stručný popis| |
2102 |(((
2103 ďalšie...
2104
2105 (uviesť názov)
2106 )))| | |
2107
2108 1.
2109 11. Bezpečnostná architektúra
2110
2111 V rámci predkladaného projektu bude realizovaná aktivita A10 výzvy, ktoré hlavným účelom bude rozvoj informačných systémov z pohľadu bezpečnosti a zabezpečenie súladu s GDPR (právo dotknutej osoby na prístup k údajom).
2112
2113 Informačné systémy, ktoré spracúvajú osobné údaje alebo citlivé údaje, vyžadujú pravidelnú identifikáciu a analýzu rizík spojených s bezpečnosťou týchto údajov. Je potrebné zabezpečiť, aby boli identifikované potenciálne hrozby a zraniteľnosti, ktoré môžu ohroziť dôvernosť, integritu a dostupnosť údajov. Tento krok je základom pre vytvorenie alebo aktualizáciu bezpečnostného projektu.
2114
2115 V rámci predkladaného projektu bude Ministerstvo vnútra SR realizovať aktivitu 10 výzvy v nasledovnom rozsahu.
2116
2117 1. Aktualizácia bezpečnostného projektu projekt pre:
2118 1*. isvs_191, isvs_192, isvs_189, isvs_190, isvs_193
2119
2120 1. Vytvorenie vplyvu na ochranu údajov (DPIA) pre:
2121 1*. isvs_191, isvs_189, isvs_190, isvs_193
2122
2123 |**Kód ISVS**|**Názov ISVS**|**DPIA (vytvorenie / aktualizácia)**|**Bezpečnostný projekt (vytvorenie/ aktualizácia)**
2124 |(((
2125 isvs_191
2126
2127
2128 )))|Register fyzických osôb|Áno - vytvorenie|Áno - aktualizácia
2129 |Isvs_192|Register adries|Nie|Áno - aktualizácia
2130 |isvs_189|Evidencia cudzincov|Áno - vytvorenie|Áno - vytvorenie
2131 |isvs_190|Register obyvateľov (IS REGOB)|Áno - vytvorenie|Áno - vytvorenie
2132 |isvs_193|Centrálny informačný systém matričnej agendy (CISMA)|Áno - vytvorenie|Áno - aktualizácia
2133
2134 Tabuľka 9: Rozsah ISVS v projekte pre realizáciu BP a DPIA
2135
2136 1.
2137 11.
2138 111. Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA
2139 1111. Metodika pre bezpečnostný projekt
2140
2141 Metodika pre tvorbu bezpečnostného projektu prípadne jeho aktualizáciu (ak už existuje) bude prebiehať v súlade s požiadavkami na analýzu rizík a vyhodnotenie súladu implementovaných opatrení podľa vyhlášky Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z., ktorá upravuje spôsob kategorizácie a obsah bezpečnostných opatrení pre informačné technológie vo verejnej správe. Táto vyhláška predpokladá vykonávanie revízie analýzy rizík minimálne raz za 12 mesiacov.
2142
2143 Revíziu bezpečnostného zámeru a analýzy rizík vykonáme aj v rámci kratšej periódy, ak dôjde k narušeniu dôvernosti alebo integrity chránených alebo prísne chránených informácií, ako aj pri zásadnej zmene funkčnosti informačného systému, ktorá bude mať vplyv na spracúvanie chránených a prísne chránených informácií.
2144
2145 Bezpečnostný zámer vymedzí základné bezpečnostné ciele, ktoré bude potrebné dosiahnuť na ochranu Informačného systému verejnej správy počas jeho vývoja, nasadzovania a prevádzky.
2146
2147 1.
2148 11.
2149 111.
2150 1111. Ohraničenia bezpečnostného projektu
2151
2152 Bezpečnostný projekt bude vypracovaný pre špecifikované integrované informačné systémy Ministerstva vnútra SR (MV SR) podľa príslušných kompetencií, ktoré stanovuje legislatíva. Tento projekt nebude riešiť komplexné bezpečnostné požiadavky všetkých informačných systémov v pôsobnosti MV SR, ale sa bude sústrediť na potreby konkrétneho integrovaného systému (viď. tabuľka č. xy).
2153
2154 Projekt „ISVS“ má viacero externých integrácií, ktoré nepredstavujú základný rozsah projektu a preto tieto systémy ako externé aktívum pravdepodobne nebudú sú súčasťou bezpečnostného projektu. Viac informácii ohľadne ohraničenia projektu bude detailne rozpracované v realizačnej fáze projektu.
2155
2156 Z hľadiska legislatívnych a vecných požiadaviek budú pre bezpečnostný projekt ISVS_xyz relevantné najmä nasledovné východiská a vstupy, ktorých bezpečnostné požiadavky bude potrebné vyhodnotiť a zabezpečiť praktický súlad v požadovanej miere.
2157
2158 *
2159 *1.
2160 *11.
2161 *111. Zoznam právnych predpisov
2162 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
2163 * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení,
2164 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
2165 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy,
2166 * Zákon 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. Tento zákon upravuje ochranu práv fyzických osôb pred neoprávneným spracúvaním ich osobných údajov, práva, povinnosti a zodpovednosť pri spracúvaní osobných údajov fyzických osôb, postavenie, pôsobnosť a organizáciu Úradu na ochranu osobných údajov Slovenskej republiky.
2167 * ISO/IEC 27001 Informačné technológie. Bezpečnostné metódy. Systémy riadenia informačnej bezpečnosti. Požiadavky (ISO/IEC 27001:2013 vrátane Cor. 1: 2014 a Cor. 2: 2015).
2168 * ISO/IEC 27002 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti.
2169 * ISO/IEC 27005 Informačné technológie. Bezpečnostné metódy. Riadenie rizík informačnej bezpečnosti
2170 * ISO/IEC 29100 Privacy framework. (DPIA analýza voči dotknutým osobám )
2171 * CSIRT - Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti
2172
2173 Informačným systémom v zmysle zákona č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako „Zákon o ISVS“) je funkčný celok zabezpečujúci cieľavedomú a systematickú informačnú činnosť prostredníctvom technických a programových prostriedkov, pričom informačnou činnosťou je získavanie, poskytovanie a sprístupňovanie údajov, zhromažďovanie, spracúvanie, prenos, ukladanie, archivácia a likvidácia údajov .
2174
2175 Informačným systémom verejnej správy je IS v pôsobnosti povinnej osoby ako správcu, ktorý slúži na výkon verejnej správy a ktorého prevádzkovanie vyplýva z osobitného predpisu alebo z právomoci rozhodovať o právach a povinnostiach fyzických osôb alebo právnických osôb v oblasti verejnej správy.
2176
2177 Zákon o ISVS upravuje práva a povinnosti povinných osôb v oblasti ISVS a činnosti, ktoré zabezpečujú ich prevádzku a základné podmienky na zabezpečenie integrovateľnosti a bezpečnosti ISVS.
2178
2179 Je potrebné prihliadať na rozdielnosť definície pojmu „informačný systém“ podľa zákona o ISVS oproti definícii podľa zákona o ochrane osobných údajov (podobne tieto zákony rozdielne definujú aj iné pojmy, napr. „prevádzkovateľ informačného systému“).
2180
2181 1.
2182 11.
2183 111.
2184 1111. Opatrenia technické, organizačné a personálne a ich hodnotenie
2185
2186 Pre účely zmierňovania rizík použijeme v projekte nasledovné zdroje opatrení:
2187
2188 * CSIRT – Metodiku pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (Verzia dokumentu 2.1),
2189 * HECK LIST – Základných bezpečnostných zásad a opatrení pre projektované ISVS (Vyhláška NBÚ SR č. 362/2018 Z. z. a Príloha č. 2 k vyhláške č. 179/2020 Z. z.),
2190 * Maturity model hodnotenia SPICE: ISO/IEC 15504, pre proces vývoja softvéru a súvisiace funkcie podnikového manažmentu,
2191 * Odporučené hodnotenie NIST v systéme CSF a lokálne podľa Metodiky KCCKB - Štandard na výkon auditu kybernetickej bezpečnosti.
2192 * Metodika analýzy rizík
2193
2194 Analýza bezpečnosti bude zameraná nasledovne:
2195
2196 * Cieľom bude presne špecifikovať požadovanú úroveň bezpečnosti a identifikovať okolnosti, ktoré môžu narušiť bezpečnosť ISVS (hrozby).
2197 * Analýza bude metodicky zameraná podľa normy STN ISO/IEC 27002:2013 s dôrazom na riziká špecifické pre ISVS.
2198 * Vykonáme sumarizáciu a popis hrozieb a ich dopadov na aktíva ISVS.
2199 * Vyhodnotíme závažnosť dopadov pri realizácii jednotlivých hrozieb kvalitatívnou formou.
2200 * Podrobnosť analýzy bezpečnosti bude dostatočná na to, aby (pri zohľadnení súčasných poznatkov o informačnej bezpečnosti) bolo možné považovať všetky riziká, ktoré nebudú uvedené po implementácii navrhovaných bezpečnostných opatrení, za akceptovateľné zostatkové riziká.
2201 * Pre každé riziko popísané v analýze bezpečnosti popíšeme spôsob jeho minimalizácie pomocou navrhovaných bezpečnostných opatrení.
2202 * Cieľom bude navrhnúť systém bezpečnostných opatrení takým spôsobom, aby boli všetky riziká identifikované v rámci analýzy bezpečnosti minimalizované na úroveň zodpovedajúcu zostatkovým rizikám vymedzeným v tomto bezpečnostnom zámere.
2203 * Pre jednotlivé riziká uvedieme mieru zostatkového rizika kvalitatívnou formou, po zohľadnení konkrétnych implementovaných, resp. navrhovaných bezpečnostných opatrení.
2204 * Technické opatrenia týkajúce sa priamo ISVS, popísané v tomto dokumente, musia byť implementované počas jeho vývoja a zavádzania do prevádzky.
2205 * Technické opatrenia týkajúce sa okolia ISVS, personálne a organizačné opatrenia budú mať odporúčací charakter a ich zavedenie do praxe zabezpečí prevádzkovateľ systému.
2206
2207 Použitá metodika analýzy rizík IS Informačný systém verejnej správy (ISVS) bude mať kvalitatívno/kvantitatívny  charakter. Obsahová štruktúra analýzy bezpečnosti a návrhu opatrení bude vychádzať z nasledovných okruhov bezpečnosti stanovených štandardami
2208
2209 * STN ISO/IEC 27005: 2013 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti,
2210 * ISO/IEC 27001 Informačné technológie. Bezpečnostné metódy. Systémy riadenia informačnej bezpečnosti. Požiadavky (ISO/IEC 27001:2013 vrátane),
2211 * ISO/IEC 27002 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti,
2212 * ISO/IEC 27005 Informačné technológie. Bezpečnostné metódy. Riadenie rizík informačnej bezpečnosti,
2213 * ISO/IEC 29100 Privacy framework. (DPIA analyza voci dotknutym osobam ).
2214
2215 Pri realizácii analýzy bezpečnosti a návrhu bezpečnostných opatrení budú zohľadnené všetky aspekty implementácie a prevádzky ISVS, rovnako ako aj všetky relevantné požiadavky na opatrenia pri ochrane IS stanovené v záväzných predpisoch.
2216
2217 1.
2218 11.
2219 111.
2220 1111. Vymedzenie a popis okolia informačného systému
2221
2222 Okolím ISVS pre účely tohto bezpečnostného projektu bude každý bod, z ktorého bude možný priamy prístup k aktívam ISVS alebo ktorý bude ovplyvňovať jeho prevádzku, jej podmienky alebo bezpečnosť. Okolie ISVS budú tvoriť najmä nasledovné typy štruktúr:
2223
2224 * Organizačné prostredie prevádzkovateľa a relevantné vnútorné predpisy.
2225 * Legislatíva upravujúca účel ISVS, podmienky jeho prevádzky a rozsah spracúvaných údajov.
2226 * Miestnosti a objekty, v ktorých sa budú nachádzať zariadenia používané systémom alebo kde budú uložené jeho údaje.
2227 * Osoby nezastávajúce žiadnu rolu pri prevádzke a správe IS, ale ktoré budú mať možnosť prístupu do priestorov uvedených vyššie.
2228 * Systémy zabezpečujúce prijateľné podmienky prostredia (napr. teplota, vlhkosť, prašnosť, vibrácie) v týchto priestoroch.
2229 * Systémy zabezpečujúce fyzickú bezpečnosť týchto priestorov (napr. ochrana pred neoprávneným vstupom, narušením integrity priestorov, monitorovaním činností vykonávaných v priestoroch).
2230 * Komunikačné linky, po ktorých budú prenášané údaje ISVS.
2231 * Infraštruktúra počítačovej siete, v ktorej bude systém prevádzkovaný a zariadenia do nej pripojené.
2232 * Systém napájania elektrickou energiou.
2233 * Aplikácie, od ktorých bude závisieť prevádzka ISVS.
2234 * Aplikácie poskytujúce dátové vstupy do ISVS.
2235 * Ostatné aplikácie, ktoré budú prevádzkované na zariadeniach využívaných ISVS.
2236 * Prenosné nosiče údajov používané pri práci s ISVS alebo nachádzajúce sa v jeho blízkosti, alebo zariadenia, ktoré môžu byť použité ako nosiče údajov.
2237 * Ostatný materiál potrebný na prevádzku ISVS.
2238 * Osoby využívajúce služby ISVS.
2239 * Osoby podieľajúce sa na prevádzke a správe ISVS, vrátane pracovníkov externých zmluvných partnerov.
2240
2241 Z hľadiska budovania a implementácie systému IS Informačný systém verejnej správy (ISVS) sú štruktúry tvoriace okolie IS Informačný systém verejnej správy (ISVS) považované za priamo neovplyvniteľné (pre dodávateľa systému v nich nie je možné priamo zavádzať bezpečnostné opatrenia).
2242
2243 V rámci tohto bezpečnostného projektu je však možné na okolie IS Informačný systém verejnej správy (ISVS) klásť požiadavky alebo predpoklady za účelom dosiahnutia požadovanej bezpečnosti IS Informačný systém verejnej správy (ISVS) takým spôsobom, aby predpoklady boli v súlade s realitou a požiadavky boli dosiahnuteľné za akceptovateľných podmienok.
2244
2245 Požiadavky na okolie budú uvedené vo forme návrhu bezpečnostných opatrení, ktoré majú odporúčací charakter – vyhodnotenie zostatkových rizík bude realizované na základe reálneho predpokladu efektívneho nasadenia daného opatrenia do praxe v okamihu, od kedy je to pre bezpečnosť IS Informačný systém verejnej správy (ISVS) relevantné.
2246
2247 1.
2248 11.
2249 111. Metodika pre DPIA
2250 1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA)
2251
2252 Okrem štandardu ISO 27005 používame tzv. Privacy Framework založený na štandardoch ISO 29100, ISO 29134 a ISO 29151. Analýza rizík prinesie odpoveď na otázku, pôsobeniu akých hrozieb bude dotknutá osoba vystavená, ako budú aktíva voči hrozbám zraniteľné, aká vysoká bude pravdepodobnosť, že hrozba zneužije určitú zraniteľnosť, a aký dopad by to na dotknutú osobu mohlo mať.
2253
2254 Riadením rizík prostredníctvom prijatých opatrení znížime riziko na úroveň prijateľnú, ktorá bude posudzovaná podľa vyhlášky Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z.z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov.
2255
2256 Na posúdenie vplyvu DPIA (Data Protection Impact Assessment) v súlade s článkom 35 GDPR aplikujeme nasledovnú metodiku a aktivity:
2257
2258 1. Popis činnosti spracúvania:
2259
2260 Jednoznačne definujeme účel, rozsah a kontext činnosti spracúvania. DPIA bude obsahovať dokumentáciu o tom, aké osobné údaje budú spracúvané, kategórie subjektov údajov a zapojené spracovateľské operácie.
2261
2262 1. Hodnotenie nutnosti a proporcionality:
2263
2264 Zhodnotíme, či bude spracúvanie nevyhnutné na dosiahnutie zamýšľaného účelu a či bude proporcionálne k cieľom. Zvážime alternatívy, ktoré by mohli dosiahnuť rovnaké ciele s menšími rizikami pre súkromie.
2265
2266 1. Identifikácia a hodnotenie rizík:
2267
2268 Identifikujeme potenciálne riziká pre práva a slobody subjektov údajov. Zvážime riziká týkajúce sa bezpečnosti údajov, presnosti, dôvernosti, transparentnosti a ďalších relevantných faktorov. Tento krok bude zahŕňať hodnotenie pravdepodobnosti a potenciálneho dopadu každého rizika.
2269
2270 1. Hodnotenie právnych a regulačných požiadaviek:
2271
2272 Posúdime, či činnosť spracúvania bude spĺňať relevantné právne a regulačné požiadavky. Zvážime príslušné zákony o ochrane údajov a ostatné špecifické predpisy.
2273
2274 1. Konzultácie s zainteresovanými stranami:
2275
2276 Zahrnieme príslušné zainteresované strany, vrátane ÚOOÚ SR a všetky ďalšie relevantné strany, aby sme získali pohľady a perspektívy týkajúce sa potenciálnych rizík a opatrení na ich zmierňovanie.
2277
2278 1. Znižovanie rizík:
2279
2280 Odporučíme zavedenie opatrení na zmiernenie identifikovaných rizík. To môže zahŕňať úpravu postupov, zavedenie technických zabezpečení alebo zavedenie ďalších kontrol na zmiernenie rizík.
2281
2282 1. Hodnotenie, dokumentácia a monitoring:
2283
2284 Odporučíme pravidelné prehodnotenie a aktualizovanie DPIA, aby bola zabezpečená presnosť a aktuálnosť údajov, a udržiavanie kontinuálneho monitoringu vplyvu spracúvania na ochranu súkromia.
2285
2286 1. Zahrnutie DPIA do rozhodovacieho procesu:
2287
2288 Odporučíme použitie zistení z DPIA na usmernenie rozhodnutí týkajúcich sa činnosti spracúvania.
2289
2290
2291 1. Transparentnosť:
2292
2293 Odporučíme udržiavanie komplexných záznamov o procese DPIA, vrátane hodnotení, zistení, prijatých opatrení a výsledkov. Zabezpečíme transparentnosť tým, že relevantné informácie o DPIA budú dostupné subjektom a úradom, ak to bude potrebné.
2294
2295 1. Závislosti na ostatné ISVS / projekty
2296
2297 V tabuľke je uvedená závislosť od iného projektu MV SR s názvom „Lepšie využívanie údajov MV II.“, ktorý je komplementárny k predkladanému projektu. Spolu tvoria nevyhnutný a ucelený celok, ktorý podporuje rozvoj stratégie MV SR v oblasti dátového manažmentu. Realizácia oboch projektov je kľúčová, pretože zabezpečuje efektívne prepojenie a správu údajov, čím umožňuje optimalizáciu ich využívania v rámci rezortu. Bez ich súčasného uskutočnenia by nebolo možné plne dosiahnuť požadovanú úroveň interoperability systémov, dátovej kvality a zdieľania údajov, čo by výrazne brzdilo strategické ciele MV SR a narušilo efektívnosť verejných služieb. Spoločná realizácia oboch projektov je preto nevyhnutná pre modernizáciu a efektívne riadenie procesov vnútri ministerstva.
2298
2299 |**Stakeholder**|(((
2300 **Kód projektu /ISVS**
2301
2302 **(z MetaIS)**
2303 )))|**Názov projektu /ISVS**|**Termín ukončenia projektu**|**Popis závislosti**
2304 |MV SR|Projekt_3132|Lepšie využívanie údajov MV SR II:|04/2026|závislosť je uvedená v popise vyššie
2305
2306 1. Zdrojové kódy
2307
2308 Zverejnenie zdrojových kódov pre realizované riešenie nie je možné z dôvodu špecifických charakteristík projektu a jeho implementácie, pričom kľúčové dôvody sú nasledovné:
2309
2310 * Riešenie, ktoré je predmetom projektu, priamo zasahuje do informačných systémov verejnej správy (ISVS), ktoré sú súčasťou **kritickej infraštruktúry** Slovenskej republiky.
2311 * Zverejnenie zdrojových kódov by mohlo predstavovať významné **bezpečnostné riziko**, pretože by umožnilo verejný prístup k technickým detailom systému, čo by mohlo byť zneužité na narušenie jeho integrity, dôvernosti alebo dostupnosti.
2312
2313 * Riešenie je určené výlučne pre potreby Ministerstva vnútra SR a slúži na spracovanie a ochranu citlivých údajov, ktoré sú kľúčové pre bezpečnosť a riadenie štátu.
2314 * Zverejnenie zdrojových kódov by mohlo ohroziť funkčnosť a bezpečnosť procesov ministerstva, ktoré závisia na dôvernosti a kontrolovanom prístupe k technológiám.
2315
2316 * Aj keď zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe (§ 15 ods. 2 písm. d)) stanovuje povinnosť zverejnenia zdrojových kódov v centrálnom repozitári, zákon zároveň umožňuje výnimky, ak to vyžadujú bezpečnostné alebo strategické dôvody.
2317
2318 V tomto prípade je zabezpečenie dôvernosti zdrojových kódov opodstatnené vzhľadom na špecifické potreby Ministerstva vnútra SR a ochranu citlivej infraštruktúry.
2319
2320 1. Prevádzka a údržba
2321 11.
2322 111. Úrovne podpory používateľov
2323
2324 Systém Help Desk vo verejnej správe je organizovaný cez tri úrovne podpory, pričom úrovne L2, L3 budú zabezpečené dodávateľsky. Cieľom tohto systému je efektívne riešiť problémy a požiadavky koncových užívateľov, ktorí pracujú s informačnými systémami a aplikáciami správy. Každá úroveň má svoje špecifické úlohy a zodpovednosti, ktoré sú kľúčové pre zaisťovanie kvalitných a efektívnych služieb v oblasti verejnej správy.
2325
2326 L1 predstavuje počiatočnú vrstvu podpory zameranú na riešenie základných problémov a požiadaviek koncových užívateľov informačných systémov vo verejnej správe.
2327
2328 Hlavné funkcie:
2329
2330 * Zhromažďovanie informácií: Rýchle a efektívne zhromažďovanie relevantných údajov o problémoch od užívateľov, vrátane informácií o používaných systémoch a prostrediach.
2331 * Základná analýza: Posúdenie hlásených problémov a ich klasifikácia na základe vopred definovaných kritérií, ako sú priorita, typ problému a kategória.
2332 * Riešenie bežných problémov: Riešenie jednoduchých a priamych problémov, ako sú:
2333 ** Zabudnuté heslá a základné používateľské problémy (napr. prístup k systémom).
2334 ** Overenie dostupnosti infraštruktúry (napr. sieťové pripojenie, funkčnosť aplikácií).
2335 ** Základné diagnostické postupy na identifikáciu technických problémov a overenie nastavení softvéru a hardvéru.
2336
2337 Komunikácia: Úroveň L1 zabezpečuje priamu interakciu s koncovými užívateľmi prostredníctvom telefónu, e-mailu a online chatov, pričom sa zameriava na efektívne a rýchle riešenie problémov.
2338
2339 Úroveň L2 je zložená z riešiteľských tímov s hlbšími technologickými znalosťami v oblasti informačných systémov vo verejnej správe, ktorí sa zaoberajú problémami, ktoré boli eskalované z úrovne L1.
2340
2341 Hlavné funkcie:
2342
2343 * Spolupráca s L1: Riešitelia L2 úzko spolupracujú s tímom L1 pri analýze a riešení eskalovaných hlásení, pričom poskytujú technickú asistenciu a poradenstvo.
2344 * Hĺbková analýza: Vykonávanie podrobnejších analýz a identifikácia príčin zložitých problémov, ktoré neboli vyriešené na L1, vrátane analýzy logov a systémových správ.
2345 * Validácia a klasifikácia: Spätná kontrola a podrobné overenie údajov z hlásení od L1, pričom sa potvrzuje, upresňuje alebo prehodnocuje problém v súlade s požiadavkami a normami verejnej správy.
2346 * Eskalácia: V prípade, že problém nie je možné vyriešiť na úrovni L2, je možné ho eskalovať na L3, pričom sa zabezpečuje kompletná dokumentácia predchádzajúcich krokov.
2347
2348 Komunikácia: Riešitelia L2 nekomunikujú priamo s koncovými užívateľmi, ale poskytujú podporu tímu L1 a prispievajú k riešeniu problémov na pozadí.
2349
2350 Úroveň L3 predstavuje najvyššiu vrstvu podpory, ktorá sa zameriava na riešenie najzložitejších a najnáročnejších problémov v oblasti informačných systémov vo verejnej správe.
2351
2352 Hlavné funkcie:
2353
2354 * Riešenie komplexných problémov: Riešitelia L3 sa zaoberajú technicky náročnými problémami, ktoré vyžadujú pokročilé znalosti a odborné skúsenosti v oblasti informačných technológií a správy.
2355 * Hĺbkové analýzy a investigácie: Vykonávanie detailných analýz a diagnostiky na identifikáciu základných príčin problémov, ktoré nie je možné vyriešiť na nižších úrovniach, vrátane preverovania architektúry systémov a databáz.
2356 * Vypracovanie odporúčaní: Na základe analýz a zistení tím L3 navrhuje riešenia a zlepšenia procesov, ktoré môžu predchádzať opakovaniu problémov a zvyšovať efektivitu a bezpečnosť systémov.
2357 * Spolupráca s vývojovým a technickým tímom: Úroveň L3 úzko spolupracuje s vývojovými a technickými tímami na implementácii zmien a vylepšení, ktoré zvyšujú stabilitu a funkčnosť systémov v rámci verejnej správy.
2358
2359 Komunikácia: Riešitelia L3 nemajú priamy kontakt s koncovými užívateľmi, ale poskytujú technickú podporu tímom L1 a L2 a zabezpečujú, že zložitý problém je správne riešený a zdokumentovaný.
2360
2361 1.
2362 11.
2363 111. SLA (Service Level Agreement)
2364
2365 Pre všetky úrovne podpory sú definované nasledujúce parametre SLA:
2366
2367 * Dostupnosť: Help Desk je dostupný pre vybrané skupiny užívateľov prostredníctvom telefónu a e-mailu.
2368 * Evidencia incidentov: Všetky incidenty sú zaznamenávané v informačnom systéme (IS) pre zabezpečenie transparentnosti a sledovateľnosti.
2369 * Dostupnosť L2 a L3:
2370 ** Čas: Podpora L2 a L3 je dostupná 8 hodín denne, 5 dní v týždni (od 8:00 do 17:00 počas pracovných dní).
2371
2372 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
2373
2374 * Aktuálna prevádzka systému  zabezpečená internými personálnymi kapacitami na úrovni podpory L1
2375 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS).
2376 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
2377 *1.
2378 *11. Riešenie incidentov – SLA parametre
2379
2380 V zmluve o dielo budú pre jednotlivé systémy definované nasledovné požiadavky závažnosti incidentov, ktoré sa používajú na kategorizáciu a priorizáciu incidentov v informačných systémoch na základe ich dopadu na prevádzku, používateľov a kritickosť služieb. Každý stupeň závažnosti vyžaduje odlišnú úroveň reakcie a má rozdielne požiadavky na čas riešenia.
2381
2382 Označenie naliehavosti incidentu:
2383
2384 |**Označenie naliehavosti incidentu**|**Závažnosť  incidentu**|**Popis naliehavosti incidentu**
2385 |A|Kritická|(((
2386 Incidenty s najvyššou úrovňou závažnosti, ktoré spôsobujú úplný výpadok kľúčových služieb alebo systémov. Tento typ incidentu má priamy vplyv na celú organizáciu alebo jej kritické časti.
2387
2388
2389 Príklady:
2390
2391 Celkový výpadok systému, ktorý zabraňuje prístupu všetkých používateľov.
2392
2393 Neprístupnosť hlavných databáz alebo serverov.
2394
2395 Bezpečnostné incidenty, ako napríklad masívny kybernetický útok alebo únik citlivých dát.
2396
2397
2398 Dopad: Výrazné finančné straty, poškodenie reputácie, právne dôsledky, zníženie produktivity.
2399
2400
2401 Reakcia: Okamžitý zásah tímu podpory, s cieľom obnoviť služby čo najrýchlejšie (menej ako 1 hodina reakčného času).
2402 )))
2403 |B|Vysoká|(((
2404 Popis: Incidenty, ktoré vážne ovplyvňujú prevádzku, ale neznamenajú úplný výpadok systémov. Tieto incidenty môžu výrazne narušiť činnosť kľúčových oddelení alebo veľkej časti organizácie.
2405
2406
2407 Príklady:
2408
2409 Zníženie výkonu kritických aplikácií.
2410
2411 Čiastočný výpadok systému, ktorý ovplyvňuje viacero používateľov.
2412
2413 Chyby v systéme, ktoré zabraňujú vykonávaniu niektorých kritických funkcií.
2414
2415
2416 Dopad: Zníženie produktivity, vplyv na niekoľko používateľov alebo oddelení.
2417
2418
2419 Reakcia: Rýchla reakcia (do 4 hodín) s cieľom minimalizovať dopady a obnoviť systém.
2420 )))
2421 |C|Stredná|(((
2422 Popis: Incidenty, ktoré majú obmedzený dopad na prevádzku a ovplyvňujú iba určitú skupinu používateľov alebo nevyhnutnú funkcionalitu systému. Tieto incidenty zvyčajne nevyžadujú okamžitý zásah, ale môžu ovplyvniť každodennú prácu niektorých zamestnancov.
2423
2424
2425 Príklady:
2426
2427 Problémy s aplikáciou, ktoré ovplyvňujú malú skupinu používateľov.
2428
2429 Výpadky menej dôležitých služieb, ktoré nezastavia hlavné operácie.
2430
2431 Chyby, ktoré ovplyvňujú výkon aplikácií bez kritického dopadu na organizáciu.
2432
2433 Dopad: Vplyv na jednotlivcov alebo malé skupiny používateľov.
2434
2435
2436 Reakcia: Riešenie v rámci pracovného času (do 1-2 dní).
2437 )))
2438 |D|Nízka|(((
2439 Popis: Incidenty, ktoré nemajú významný vplyv na prevádzku a spôsobujú drobné nepríjemnosti alebo chyby. Zvyčajne ide o problémy, ktoré je možné riešiť v rámci bežnej údržby a ktoré nevyžadujú okamžitú reakciu.
2440
2441
2442 Príklady:
2443
2444 Estetické chyby v používateľskom rozhraní.
2445
2446 Menšie problémy s funkciami, ktoré neovplyvňujú bežnú prácu.
2447
2448 Jednoduché problémy s výkonom alebo konfiguráciou systému.
2449
2450
2451 Dopad: Minimálny vplyv na prevádzku, žiadny kritický dopad.
2452
2453
2454 Reakcia: Riešenie podľa plánu údržby (zvyčajne v priebehu týždňa).
2455 )))
2456
2457 možný dopad:
2458
2459 |**Označenie závažnosti incidentu**|**Dopad**|**Popis dopadu**
2460 |1|katastrofický|katastrofický dopad, priamy finančný dopad alebo strata dát,
2461 |2|značný|značný dopad alebo strata dát
2462 |3|malý|malý dopad alebo strata dát
2463
2464 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
2465
2466 |(% colspan="2" rowspan="2" %)**Matica priority incidentov**|(% colspan="3" %)**Dopad**
2467 |**Katastrofický - 1**|**Značný - 2**|**Malý - 3**
2468 |(% rowspan="4" %)**Naliehavosť**|Kritická - A|1|2|3
2469 |Vysoká - B|2|3|3
2470 |Stredná - C|2|3|4
2471 |Nízka - D|3|4|4
2472
2473 Vyžadované reakčné doby:
2474
2475 |**Označenie priority incidentu**|**Reakčná doba(1) od nahlásenia incidentu po začiatok riešenia incidentu**|**Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) (2)**|(((
2476 **Spoľahlivosť (3)**
2477
2478 **(počet incidentov za mesiac)**
2479 )))
2480 |**1**|0,5 hod.|4  hodín|1
2481 |**2**|1 hod.|12 hodín|2
2482 |**3**|1 hod.|24 hodín|10
2483 |**4**|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov
2484
2485 Vysvetlivky k tabuľke
2486
2487 //(1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.//
2488
2489 //(2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.//
2490
2491 //(3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.//
2492
2493 //(4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia majú prioritu 3 a nižšiu//
2494
2495 //Vzťahujú sa výhradne k dostupnosti testovacieho prostredia. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.//
2496
2497 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
2498
2499 * Služby systémovej podpory na požiadanie (nad paušál)
2500 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
2501
2502 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
2503
2504 1.
2505 11. Požadovaná dostupnosť IS:
2506
2507 Požiadavky na dostupnosť informačných systémov, ktoré sú predmetom projektu a zároveň slúžia ako zdrojové systémy pre údaje poskytované prostredníctvom IS CPDI, musia byť zhodné s požiadavkami na systém, pre ktorý sú tieto údaje určené, konkrétne IS MOU. Tieto požiadavky sú definované v rámci nasledujúcich parametrov:
2508
2509 * Maximálna kumulatívna doba plánovaných odstávok za mesiac: 12 hodín / *48 hodín
2510 * Garantovaná doba odozvy (synchrónna / asynchrónna komunikácia): 20 sekúnd / 60 sekúnd
2511
2512 (*) V prípade plánovanej aktualizácie systému IS CPDI na novú verziu softvéru, sa počíta s predĺženou víkendovou odstávkou, pričom maximálna povolená doba odstávok za mesiac môže dosiahnuť 48 hodín.
2513
2514 (~*~*) V prípade incidentu v prostredí gCloud musí byť primárne obnovená vrstva gCloud, následne služba. Prostredie gCloud predstavuje vládny cloud, v ktorom je prevádzkovaný IS CPDI.
2515
2516 Poznámka: Uvedené SLA parametre platia pre 99,9 % prípadov. Všetky parametre sú garantované na rozhraní systémov.
2517
2518 1.
2519 11.
2520 111. Dostupnosť (Availability)
2521
2522 Dostupnosť (Availability) je vyjadrená ako percento času v danom období, obvykle za rok. Predpokladá sa dostupnosť na úrovní 98% dostupnosť, čo znamená kumulatívny výpadok 7,30 dňa ročne resp. 14 hodín mesačne.
2523
2524
2525 1.
2526 11.
2527 111. RTO (Recovery Time Objective)
2528
2529 [[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time]] - 4 hodiny + RTO gCloud[[~[1~]>>path:#_ftn1]], hodnota musí byť totožná s hodnotou pre IS MOU. hodín – doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný.
2530
2531 1.
2532 11.
2533 111. RPO (Recovery Point Objective)
2534
2535 [[RPO (Recovery Point Objective) >>path:#_RPO_(Recovery_Point]]- 6 hodín- aké množstvo dát môže byť stratené od vymedzeného okamihu.
2536
2537 1. Požiadavky na personál
2538 11. riadiaci výbor A PROJEKTOVÝ TÍM
2539
2540 V rámci prípravnej a iniciačnej fázy projektu sa určí Zloženie Riadiaceho výboru, ktorý bude mať nasledovnú formu:
2541
2542 1. Riadiaci výbor bude mať minimálne 3 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“).
2543 1. Riadiaci výbor projektu bude tvoriť:
2544 11. predseda Riadiaceho výboru projektu,
2545 11. vlastník alebo vlastníci procesov objednávateľa (biznis vlastník) alebo nimi poverený zástupca alebo zástupcovia,
2546 11. zástupcu kľúčových používateľov objednávateľa (end user),
2547 11. zástupca za Dodávateľa v zmysle Zmluvy.
2548 1. Väčšina členov Riadiaceho výboru s hlasovacím právom budú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa,
2549
2550 V rámci prípravnej a iniciačnej fázy projektu sa menuje Projektový manažér, na ktorého
2551
2552 návrh sa vymenuje projektový tím, pričom predseda riadiaceho výboru projektu alebo projektový manažér objednávateľa na základe poverenia zabezpečia:
2553
2554 * určenie rozsahu úloh všetkých členov projektového tímu,
2555 * určenie vhodných kandidátov na pozície členov projektového tímu, pričom bude obsadenie projektových rolí v rozsahu (v zmysle vyhlášky MIRRRI č.401/2023 Z. z.  o riadení projektov):
2556
2557 1. kľúčový používateľ,
2558 1. IT analytik alebo biznis analytik,
2559 1. IT architekt,
2560 1. biznis vlastník,
2561 1. manažér kvality pri veľkých projektoch; pri ostatných projektoch, ak je to potrebné,
2562 1. manažér IT prevádzky, ak je to potrebné,
2563 1. manažér kybernetickej a informačnej bezpečnosti, ak je to potrebné,
2564 1. UX dizajnér, ak je to potrebné,
2565 1. iná špecifická rola, ak je to potrebné,
2566
2567 Vzor štruktúry riadiaceho výboru
2568
2569 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image007.png||alt="Obrázok, na ktorom je text, snímka obrazovky, vizitka, písmo
2570
2571 Automaticky generovaný popis"]]
2572
2573 Tabuľka 10: Vzor riadiaceho výboru
2574
2575 [[image:file:////Users/ijp/Library/Group%20Containers/UBF8T346G9.Office/TemporaryItems/msohtmlclip/clip_image008.png||alt="Obrázok, na ktorom je text, rad, písmo, snímka obrazovky
2576
2577 Automaticky generovaný popis"]]
2578
2579 1.
2580 11. PRACOVNÉ NÁPLNE
2581 111. Pôsobnosť a úlohy Riadiaceho výboru
2582
2583 Základnou úlohou Riadiaceho výboru je najmä:
2584
2585 1. schválenie predmetu projektu, inkrementov, priebežné a záverečné schválenie manažérskych produktov a špecializovaných produktov,
2586 1. základné rozhodnutia v projekte, najmä rozhodnutia o rozsahu, rozpočte a harmonograme projektu,
2587 1. zabezpečenie finančných zdrojov a schvaľovanie zmien financovania projektu,
2588 1. účelnosť vynakladaných finančných prostriedkov a kontrolu BC/CBA – odôvodnenia projektu pred začatím projektu a priebežnú kontrolu aktualizácie zdôvodnenia projektu po ukončení každej fázy projektu,
2589 1. pravidelnú kontrolu projektového manažéra objednávateľa, činnosti projektového tímu a riadenia projektu,
2590 1. priebežnú kontrolu a pravidelné vyhodnotenie dosahovania určených merateľných ukazovateľov,
2591 1. dodržanie bezpečnostných štandardov, štandardov informačných technológií verejnej správy a dodržanie legislatívy v oblasti ochrany osobných údajov pri realizácii projektu,
2592 1. schválenie požiadaviek na zmenu alebo odchýlky od špecifikácie a zadania projektu,
2593 1. určenie rozsahu manažérskych produktov vytváraných počas celého projektu a akceptáciu rozsahu a kvality dodávaných projektových výstupov,
2594 1. berie na vedomie výsledky zverejneného vyhodnotenia verejného pripomienkovania manažérskych produktov na webovom sídle objednávateľa, ktoré sú vstupom do Verejného obstarávania
2595 1. zabezpečuje zverejňovanie zápisov z Riadiacich výborov projektu a schvaľovaných projektových (manažérskych a špecializovaných) výstupov vo verejnej časti centrálneho metainformačného systému verejnej správy,
2596 1. schválenie obsahov manažérskych produktov, ktoré  sú vstupom do Verejného obstarávania,
2597 1. schválenie manažérskych a špecializovaných produktov,
2598 1. schválenie prechodu do nasledujúcej fázy alebo etapy,
2599 1. zabezpečenie dodržania princípov hospodárnosti, efektívnosti, účinnosti a účelnosti využívania verejných prostriedkov aj pri tvorbe, modernizácii, úprave a rozvoji informačných technológií verejnej správy, ktorú zabezpečuje riadiaci výbor projektu v čase realizácie projektu, ako aj v čase správy a prevádzky informačného systému, ktorý je v rámci projektu vytvorený,
2600 1. prerokovanie a rozhodovanie o problémoch eskalovaných z nižšieho stupňa riadenia projektu
2601 1. akceptácia a schvaľovanie Výstupov Etáp pre jednotlivé Časti Diela v rámci príslušného Vydania a celkového Diela,
2602 1. schvaľovanie Stratégie testovania, Plánu testovania a Testovacích scenárov finálnych testov pre otestovanie plnej funkcionality riešenia,** **
2603 1. posudzovanie, ktorá zo Zmluvných strán nesie zodpovednosť za vzniknutú vadu časti Diela alebo Diela pri nezhode Zmluvných strán,
2604 1. schválenie opatrení na odstránenie bezpečnostných a iných chýb odhalených po uvedení Diela do produkčnej prevádzky,
2605 1. rozhodovanie o požiadavkách na zmenu počas implementácie a prevádzkovania
2606 1. schválenie zmeny Zmluvy,
2607 1. schválenie zmien štatútu,
2608 1. rozhodovanie o nevhodnosti pokynov zo strany Objednávateľa,
2609 1. prijímanie strategických rozhodnutí súvisiacich s prevádzkou.
2610 11.
2611 111. Pracovná náplň projektového tímu
2612
2613 Tu je prehľadná tabuľka popisu práce a zodpovedností jednotlivých projektových rolí:
2614
2615 |**Projektová rola**|**Popis práce**|**Zodpovednosti**
2616 |(((
2617 1. IT projektový manažér
2618 )))|Manažuje projekt počas celého jeho životného cyklu, riadi ľudské a finančné zdroje, zabezpečuje tvorbu obsahu a komunikáciu s dodávateľmi. Zodpovedá za implementáciu projektu v súlade s platnými predpismi.|- Riadenie projektových zdrojov (ľudské a finančné).
2619 - Aktualizácia BC/CBA a predkladanie na rokovania.
2620 - Sledovanie plnenia harmonogramu a rozpočtu.
2621 - Riadenie rizík projektu.
2622 - Dohľad nad plnením zmluvných záväzkov.
2623 - Zmenové riadenie a implementácia funkčných zmien.
2624 - Administrácia pracovných výkazov a dokumentácie.
2625 - Príprava materiálov na audity a kontroly.
2626 |(((
2627 1. IT analytik
2628 )))|Analyzuje a spracováva funkčné požiadavky, navrhuje riešenia IT systémov vrátane biznis a technických aspektov. Koordinuje činnosti SW analytikov a zabezpečuje dokumentáciu.|- Zber a analýza požiadaviek na IT systémy.
2629 - Tvorba analytických modelov a návrh systémov.
2630 - Koordinácia s IT architektmi a vývojármi.
2631 - Špecifikácia IT procesov a technických požiadaviek.
2632 - Analýza podnikových a procesných systémov.
2633 - Návrh softvérových riešení.
2634 |(((
2635 1. IT architekt
2636 )))|Navrhuje IT architektúru a technológie s dôrazom na udržateľnosť, kvalitu a náklady. Zodpovedá za návrh systémov, optimalizáciu technických prostriedkov a dohľad nad projektovou dokumentáciou.|- Návrh architektúry IT systémov.
2637 - Projektovanie dizajnu a štruktúry IT infraštruktúry.
2638 - Kontrola súladu implementácie s projektovou dokumentáciou.
2639 - Konzultácie a poradenstvo v oblasti IT architektúry.
2640 - Dohľad nad technickými riešeniami a ich zlučiteľnosťou s požiadavkami projektu.
2641 |(((
2642 1. Biznis vlastník
2643 )))|Kľúčová osoba na strane zákazníka, ktorá definuje biznis požiadavky, schvaľuje funkčné a technické riešenia a zabezpečuje plnenie cieľov projektu v súlade s očakávaniami používateľov.|- Schvaľovanie biznis a technických požiadaviek.
2644 - Definícia výkonnostných ukazovateľov projektu.
2645 - Posúdenie a schválenie projektových výstupov.
2646 - Zabezpečenie kvality výstupov pre používateľov.
2647 - Odsúhlasovanie akceptačných kritérií a ich naplnenie.
2648 - Dohľad nad plnením očakávaní koncových používateľov a hodnotenie výstupov.
2649 |(((
2650 1. Kľúčový používateľ
2651 )))|Reprezentuje záujmy budúcich používateľov, špecifikuje funkčné a technické požiadavky, kontroluje kvalitu výstupov a aktívne sa podieľa na testovaní a schvaľovaní výsledkov projektu.|- Návrh a špecifikácia funkčných a technických požiadaviek.
2652 - Overovanie kvality produktov.
2653 - Definovanie akceptačných kritérií.
2654 - Akceptačné testovanie a schvaľovanie produktov.
2655 - Zodpovednosť za zmenové požiadavky a ich implementáciu.
2656 - Dohľad nad dodržaním "user experience" (UX) a kontrola výstupov.
2657 |(((
2658 1. Iná špecifická rola - Manažér kybernetickej bezpečnosti
2659 )))|Manažér kybernetickej bezpečnosti zodpovedá za ochranu informačných systémov, dát a digitálnych aktív ministerstva pred kybernetickými hrozbami. Jeho úlohou je zabezpečiť, aby boli systémy ministerstva chránené pred neoprávneným prístupom, kybernetickými útokmi a inými bezpečnostnými incidentmi.|(((
2660 * Vytváranie a implementácia bezpečnostnej stratégie
2661 * Identifikácia rizík a zraniteľností
2662 * Implementácia bezpečnostných opatrení
2663 * Monitorovanie a reakcia na kybernetické incidenty
2664 * Incident response (reakcia na incidenty)
2665 * Vzdelávanie a zvyšovanie povedomia
2666 * Spolupráca s inými orgánmi
2667 * Pravidelné reportovanie
2668 * Zabezpečenie súladu s legislatívou
2669 )))
2670 |(((
2671 1. IT Tester
2672 )))|IT Tester je zodpovedný za plánovanie, prípravu, vykonávanie a dokumentovanie testov softvéru, s cieľom identifikovať a nahlásiť chyby a zabezpečiť kvalitu produktu pred jeho uvedením do prevádzky.|(((
2673 * Príprava testovacích scenárov a prípadov
2674 * Vykonávanie testov
2675 * Identifikácia a nahlasovanie chýb
2676 * Analýza výsledkov testov
2677 * Príprava reportov
2678 )))
2679 |(((
2680 1. Špecialista na publicitu
2681 )))|Špecialista na publicitu je zodpovedný za riadenie komunikačných aktivít a propagáciu projektu s cieľom zvyšovať povedomie projektu|(((
2682 * Plánovanie a realizácia komunikačných kampaní
2683 * Príprava článkov, príspevkov na sociálne siete a ďalších PR materiálov.
2684 * Monitoring a analýza publicity: Sledovanie mediálneho pokrytia, analýza efektivity kampaní a reportovanie výsledkov.
2685 )))
2686
2687 Tabuľka 11: Popis práce a zodpovedností jednotlivých projektových rolí
2688
2689 1. Implementácia a preberanie výstupov projektu
2690
2691 Súčasťou aktivity je odovzdanie riešenia do pilotnej prevádzky. Nasadenie riešenia do produkčného prostredia a odovzdanie diela bude realizované na základe úspešných akceptačných testov za účasti zodpovedných osôb poverených inštitúciou, ktoré preveria funkčnosť všetkých častí dodaného riešenia a taktiež služieb. Výstupom aktivity budú protokoly z testovania, akceptované moduly a jednotlivé požiadavky nachádzajúce sa v katalógu požiadaviek a akceptačný protokol o prevzatí diela, alebo jeho častí.
2692
2693 1.
2694 11. Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov
2695
2696 Cieľom riadenia kvality je definovanie prístupu k zabezpečeniu a dosiahnutiu požadovanej kvality výstupov projektu a definovanie akceptačného procesu, v súlade s metodikou PRINCE2, PRINCE2 AGILE a v zmysle vyhlášky MIRRI č. 401/2023 o riadení projektov.
2697
2698 Proces riadenia kvality bude postavený na vzájomnej súčinnosti, transfere znalostí, kontrole, overovaní  a verifikácii výstupov Objednávateľa / Dodávateľa.
2699
2700 V rámci dodávania častí diela budú jednotlivé požiadavky prechádzať svojim životným cyklom, pričom v rámci jednotlivých fáz tohto cyklu budú uskutočňované aktivity zamerané na overovanie kvality.
2701
2702 Predpoklady odovzdania a akceptácie výstupov projektu sa budú realizovať v zmysle Zmluvy o dielo so všetkými prílohami, podľa článku IX Odovzdanie a akceptácia a článku X Zodpovednosť za kvalitu a zodpovednosť za škodu.
2703
2704 1.
2705 11. Pravidlá pre riadenie zmien
2706
2707 Pravidlá pre riadenie zmien sú definované na základe Zmluvy o dielo - Zmenové konanie.
2708
2709 Návrh na zmenu v projekte bude predložený projektovým manažérom objednávateľa alebo dodávateľa.
2710
2711 Návrh na zmenu musí obsahovať vyjadrenie k potrebnosti a realizovateľnosti navrhovaných zmien, spolu s ich finančným a časovým ocenením, resp. ďalšími predpokladmi ich uskutočnenia. Návrh na zmenu obsahuje nasledujúcu klasifikáciu navrhovanej zmeny:
2712
2713 1. zmenu je možné realizovať bez dopadu na náklady alebo harmonogram plnenia;
2714 1. zmenu je možné realizovať, ale s dopadom na harmonogram plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
2715 1. zmenu je možné realizovať, ale s dopadom na náklady plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve.
2716
2717 Návrh na zmenu dohodnutého plnenia predmetu ZoD predloží predkladateľ projektovému manažérovi druhej Zmluvnej strany a vyžiada si od neho stanovisko k predmetnému Návrhu na zmenu. Stanovisko podľa predchádzajúcej vety je povinný príslušný projektový manažér poskytnúť predkladateľovi Návrhu na zmenu najneskôr do 5 pracovných dní od jeho doručenia, pričom stanovisko obsahuje najmä vyjadrenie k vhodnosti, potrebnosti a realizovateľnosti navrhovaných zmien, spolu s ich finančným a časovým ocenením, resp. ďalšími predpokladmi ich uskutočnenia. Stanovisko obsahuje nasledujúcu klasifikáciu navrhovanej zmeny:
2718
2719 1. zmenu je možné realizovať bez dopadu na náklady alebo harmonogram plnenia;
2720 1. zmenu je možné realizovať, ale s dopadom na harmonogram plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
2721 1. zmenu je možné realizovať, ale s dopadom na náklady plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
2722 1. zmenu neodporúča realizovať s uvedením dôvodov;
2723 1. zmenu nie je možné realizovať s uvedením dôvodov;
2724 1. zmenu nie je možné realizovať v rámci existujúcej Zmluvy, s prípadným odporúčaním, ako námet pre nový projekt.
2725
2726 Projektový manažér objednávateľa/dodávateľa predkladá RV na schválenie Požiadavku na zmenu v projekte.
2727
2728 Riadiaci výbor posúdi predložený Návrh na zmenu a stanovisko a následne rozhodne o schválení alebo neschválení návrhu. Schválený Návrh na zmenu je podkladom pre uzatvorenie dodatku ku ZoD, ktorý bude predložený štatutárnym zástupcom Zmluvných strán. Projektový manažér objednávateľa/dodávateľa zabezpečuje komunikáciu rozhodnutí RV o zmenách na nižšie úrovne riadenia.
2729
2730 Predkladateľ návrhu na zmenu v projekte (Projektový manažér objednávateľa/dodávateľa) zabezpečí evidenciu návrhu na zmenu spolu so stanoviskami v nástroji riadenia, najneskôr do 5 kalendárnych dní odo dňa predloženia Návrhu na zmenu.
2731
2732 1. PRÍLOHY
2733
2734 **Príloha : **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]
2735
2736 Inštrukcie k verejnému pripomienkovaniu:
2737
2738 * Podľa §4 ods. 10 vyhlášky č. 401/2023 Z.z je potrebné zrealizovať pripomienkovanie Projektového prístupu odbornou verejnosťou, zaevidovať a vyhodnotiť pripomienky odbornej verejnosti.
2739 * Oznámenie o začatí verejného pripomienkovania zverejniť v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia.
2740 * Dať na schválenie riadiacemu výboru výstupy po zverejnení vyhodnotenia pripomienok.
2741 * Vyhodnotenie zverejniť na webovom sídle objednávateľa (do projektového adresára).
2742
2743 ----
2744
2745 [[~[1~]>>path:#_ftnref1]] //V prípade incidentu na vrstve gCloud musí byť obnovená najskôr táto vrstva a následne služba. gCloud označuje prostredie vládneho cloudu, v ktorom je prevádzkovaný IS MOU.//