Version 58.1 by Juraj Paulen on 2024/12/16 14:22

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6
7
8
9 |Povinná osoba|**Sociálna poisťovňa**
10 |Názov projektu|Lepšie využívanie údajov SP
11 |Zodpovedná osoba za projekt|Marek Lendacký
12 |Realizátor projektu|SP
13 |Vlastník projektu|Viktor Nosko
14
15 **Schvaľovanie dokumentu**
16
17 |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|(((
18 Podpis
19
20 (alebo elektronický súhlas)
21 )))
22 |Vypracoval| | | | |
23
24 1. História DOKUMENTU
25
26 |Verzia|Dátum|Zmeny|Meno
27 |//0.1//|//17.10.2024//|//Pracovný návrh//|
28 |//0.2//|//25.10.2024//|//Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.//|
29 |//0.3//|//04.11.2024//|//Doplnenie čiastkových kapitol//|
30
31 1. Účel dokumentu
32
33 V súlade s vyhláškou č. 401/2023 Z. z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
34
35
36 Obsah
37
38 [[1.      História DOKUMENTU.................................................................................................................... 1>>path:#_Toc1816465438]]
39
40 [[2.      Účel dokumentu.......................................................................................................................... 1>>path:#_Toc1707622135]]
41
42 [[2.1     Použité skratky a pojmy................................................................................................................... 3>>path:#_Toc504243235]]
43
44 [[2.2     Konvencie pre typy požiadaviek (príklady)............................................................................................. 4>>path:#_Toc1890056495]]
45
46 [[3.      Popis navrhovaného riešenia..................................................................................................... 5>>path:#_Toc773629494]]
47
48 [[3.1     Kontext ku navrhovanému riešeniu.................................................................................................... 5>>path:#_Toc214425759]]
49
50 [[3.2     Realizovanie aktivít v projekte v zmysle výzvy:...................................................................................... 6>>path:#_Toc923596860]]
51
52 [[3.3     Zameranie projektu:....................................................................................................................... 7>>path:#_Toc1692893923]]
53
54 [[4.      Architektúra riešenia projektu................................................................................................. 10>>path:#_Toc362032133]]
55
56 [[4.1     Biznis vrstva............................................................................................................................... 11>>path:#_Toc1972914601]]
57
58 [[4.1.1       Prehľad koncových služieb – budúci stav:.................................................................................. 12>>path:#_Toc1579995276]]
59
60 [[4.2     Aplikačná vrstva......................................................................................................................... 12>>path:#_Toc864355436]]
61
62 [[4.2.1       Rozsah informačných systémov – AS IS..................................................................................... 13>>path:#_Toc1056081038]]
63
64 [[4.2.2       Rozsah informačných systémov – TO BE.................................................................................... 15>>path:#_Toc689510786]]
65
66 [[4.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS.................................................................... 18>>path:#_Toc469013368]]
67
68 [[4.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE 18>>path:#_Toc101969524]]
69
70 [[4.2.5       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE................................................... 19>>path:#_Toc443783953]]
71
72 [[4.2.6       Aplikačné služby pre realizáciu koncových služieb – TO BE............................................................ 19>>path:#_Toc453088008]]
73
74 [[4.2.7       Aplikačné služby na integráciu – TO BE..................................................................................... 19>>path:#_Toc630889125]]
75
76 [[4.2.8       Poskytovanie údajov z ISVS do IS CPDI – TO BE........................................................................... 21>>path:#_Toc1271913372]]
77
78 [[4.2.9       Konzumovanie údajov z IS CPDI – TO BE.................................................................................... 24>>path:#_Toc1449893894]]
79
80 [[4.3     Dátová vrstva............................................................................................................................ 26>>path:#_Toc1926618011]]
81
82 [[4.3.1       Údaje v správe organizácie..................................................................................................... 26>>path:#_Toc652326082]]
83
84 [[4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE........................................................ 28>>path:#_Toc1595025244]]
85
86 [[4.3.3       Referenčné údaje................................................................................................................. 29>>path:#_Toc30534471]]
87
88 [[4.3.4       Kvalita a čistenie údajov........................................................................................................ 29>>path:#_Toc171447628]]
89
90 [[4.3.5       Otvorené údaje.................................................................................................................... 34>>path:#_Toc1883731866]]
91
92 [[4.3.6       Analytické údaje................................................................................................................... 35>>path:#_Toc211531228]]
93
94 [[4.3.7       Moje údaje.......................................................................................................................... 35>>path:#_Toc1873592639]]
95
96 [[1.1.1       Legislatíva.......................................................................................................................... 47>>path:#_Toc1092405329]]
97
98 [[4.3.2       Prehľad jednotlivých kategórií údajov....................................................................................... 52>>path:#_Toc1516356088]]
99
100 [[4.4     Technologická vrstva................................................................................................................... 53>>path:#_Toc1989294946]]
101
102 [[4.4.1       Prehľad technologického stavu - AS IS...................................................................................... 53>>path:#_Toc1452224270]]
103
104 [[4.4.2       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE........................................... 53>>path:#_Toc837755387]]
105
106 [[4.4.3       Návrh riešenia technologickej architektúry................................................................................ 53>>path:#_Toc1485879913]]
107
108 [[4.4.4       Využívanie služieb z katalógu služieb vládneho cloudu................................................................. 54>>path:#_Toc1343976082]]
109
110 [[4.5     Bezpečnostná architektúra............................................................................................................ 55>>path:#_Toc657705974]]
111
112 [[4.5.1       Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA.............................................. 56>>path:#_Toc530940743]]
113
114 [[4.5.2       Metodika pre DPIA............................................................................................................... 60>>path:#_Toc1534280342]]
115
116 [[5.      Závislosti na ostatné ISVS / projekty......................................................................................... 61>>path:#_Toc404828334]]
117
118 [[6.      Zdrojové kódy........................................................................................................................... 61>>path:#_Toc1672996374]]
119
120 [[7.      Prevádzka a údržba................................................................................................................... 61>>path:#_Toc2012083764]]
121
122 [[7.1.1       Úrovne podpory používateľov................................................................................................. 61>>path:#_Toc443550811]]
123
124 [[7.1.2       SLA (Service Level Agreement)................................................................................................ 63>>path:#_Toc189176729]]
125
126 [[7.1.3       Riešenie incidentov – SLA parametre........................................................................................ 63>>path:#_Toc897915371]]
127
128 [[7.2     Požadovaná dostupnosť IS:............................................................................................................ 66>>path:#_Toc1802927523]]
129
130 [[7.2.1       Dostupnosť (Availability)........................................................................................................ 66>>path:#_Toc338161589]]
131
132 [[7.2.2       RTO (Recovery Time Objective)............................................................................................... 66>>path:#_Toc1699332154]]
133
134 [[7.2.3       RPO (Recovery Point Objective)............................................................................................... 66>>path:#_Toc397061463]]
135
136 [[8.      Požiadavky na personál............................................................................................................ 67>>path:#_Toc1546076323]]
137
138 [[8.1     riadiaci výbor A PROJEKTOVÝ TÍM................................................................................................... 68>>path:#_Toc1517338844]]
139
140 [[8.2     PRACOVNÉ NÁPLNE..................................................................................................................... 69>>path:#_Toc880574679]]
141
142 [[8.2.1       Pôsobnosť a úlohy Riadiaceho výboru...................................................................................... 69>>path:#_Toc1973217413]]
143
144 [[8.2.2       Pracovná náplň projektového tímu.......................................................................................... 70>>path:#_Toc1515942481]]
145
146 [[9.      Implementácia a preberanie výstupov projektu....................................................................... 72>>path:#_Toc673602912]]
147
148 [[9.1     Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov................................................................ 73>>path:#_Toc1151824832]]
149
150 [[9.2     Pravidlá pre riadenie zmien............................................................................................................. 73>>path:#_Toc222037150]]
151
152 [[10.    PRÍLOHY....................................................................................................................................... 74>>path:#_Toc161869561]]
153
154
155
156 [[Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy.. 8>>path:#_Toc181910819]]
157
158 [[Tabuľka 3: Navrhovaný stav biznis vrstvy.. 13>>path:#_Toc181910820]]
159
160 [[Tabuľka 5: Zoznam dotkmnutých IS, plánovaných IS a modulov. 19>>path:#_Toc181910821]]
161
162 [[Tabuľka 7: Zoznam plánovaných služieb. 21>>path:#_Toc181910822]]
163
164 [[Tabuľka 8: Zoznam budovaných interných služieb.. 22>>path:#_Toc181910823]]
165
166 [[Tabuľka 2: Budúci stavu integračných väzieb SES, CIPS na IS CPDI 25>>path:#_Toc181910824]]
167
168 [[Tabuľka 10: Tabuľka špecifikuje jednotlivé procesy spracovania údajov. 39>>path:#_Toc181910825]]
169
170 [[Tabuľka 11: Typy informácií s odkazom na článok nariadenia GDPR.. 39>>path:#_Toc181910826]]
171
172 [[Tabuľka 12: Popis  požiadavky na odber informácií o prístupe k údajom... 40>>path:#_Toc181910827]]
173
174 [[Tabuľka 13: Popis informácii s rozpadom na atribúty o prístupe k údajom... 42>>path:#_Toc181910828]]
175
176 [[Tabuľka 14: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu.. 52>>path:#_Toc181910829]]
177
178 [[Tabuľka 15: Rozsah ISVS v projekte pre realizáciu BP a DPIA.. 57>>path:#_Toc181910830]]
179
180 [[Obrázok 16: Vzor riadiaceho výboru.. 69>>path:#_Toc181910831]]
181
182 [[Tabuľka 17: Popis práce a zodpovedností jednotlivých projektových rolí 72>>path:#_Toc181910832]]
183
184
185
186
187 [[Obrázok 1: Aplikačná architektúra budúceho stavu. 13>>path:#_Toc180848239]]
188
189 [[Obrázok 2: Schéma riešenia transformačného modulu.. 34>>path:#_Toc180848240]]
190
191 [[Obrázok 2: Komunikácia s externými entitami 37>>path:#_Toc180848241]]
192
193 [[Obrázok 9: Schéma prihlásenia sa k informáciám... 40>>path:#_Toc180848242]]
194
195 [[Obrázok 10: Schéma informácie o prístupe k osobným údajom... 41>>path:#_Toc180848243]]
196
197
198
199
200
201 1.
202 11. Použité skratky a pojmy
203
204 |SKRATKA/POJEM|POPIS
205 |“1x a dosť“|Princíp „jedenkrát a dosť“ reprezentujúci spôsob, pomocou ktorého môžu orgány verejnej moci a verejná správa získavať výpisy a potvrdenia za občanov a podnikateľov za účelom predkladať v rámci úradných konaní rôzne potvrdenia a výpisy údajov, ktorými už štát disponuje, a to predovšetkým na základe všeobecnej právnej úpravy § 17 ods. 6 zákona o e-Governmente a súvisiaceho Zákona proti byrokracii. Súčasne sa implementujú technické riešenia, ktoré podporujú aplikáciu súvisiacich predpisov do praxe.
206 |API|Aplikačné programovacie rozhranie (Application Programming Interface)
207 |CBA |Cost-benefit analýza
208 |CES|Centrálny ekonomický systém
209 |CIP|Centrálna integračná platforma
210 |CMÚ|Centrálny model údajov
211 |CRPŠ|Centrálny register pohľadávok štátu
212 |DCAT|Data Catalog Vocabulary
213 |DI |Dátová integrácia: sprístupnenie údajovej základne VS vrátane otvorených údajov prostredníctvom platformy dátovej integrácie
214 |DM|Dátový model
215 |DPIA|Data Protection Impact Assessment (Posúdenie vplyvu na ochranu údajov)
216 |DPO|Data Protection Officer (Zodpovedná osoba pre ochranu údajov)
217 |DQ|Dátová kvalita (Data quality)
218 |EUDIW|Európska digitálna peňaženka s identitou (European Digital Identity Wallet)
219 |eGOV|Elektronické služby štátu
220 |ETL|Extract, transform, load
221 |EU|Európska únia
222 |FO|Fyzická́ osoba
223 |FP|Funkčné požiadavky
224 |GDPR|General Data Protection Regulation – Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
225 |HW|Hardware
226 |IB|Informačná bezpečnosť
227 |ID|Identifikačné číslo
228 |IEC|International Electrotechnical Commission
229 |IS CPDI|Centrálna integračná platforma (CIP) je rozšírením IS CPDI, preto ich spoločne označujeme ako IS CPDI
230 |IS MOÚ|Informačný systém Manažment osobných údajov
231 |ISO|International Organization for Standardization (Medzinárodná organizácia pre štandardizáciu)
232 |IS SEMP|Informačný systém pre evidenciu a monitorovanie pomoci
233 |ISUF|Informačný systém účtovania fondov
234 |ISVS |Informačný systém verejnej správy
235 |JP|Justičná pokladnica
236 |JSON|JavaScript Object Notation
237 |JSON-LD|JavaScript Object Notation for Linked Data
238 |MDM|Master data management
239 |MetaIS|Centrálny metainformačný systém verejnej správy
240 |MIRRI SR|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
241 |MOU|Manažment osobných údajov
242 |NKIVS|Národná koncepcia informatizácie verejnej správy Slovenskej republiky
243 |NP|Nefunkčné požiadavky
244 |OE|Objekt evidencie
245 |OOTS|Technický systém pre jedenkrát a dosť (Once-Only Technical System)
246 |OpenData|Otvorené údaje
247 |OVM|Orgán verejnej moci
248 |OWL|Web Ontology Language
249 |RFO|Register fyzických osôb
250 |RIS|Rozpočtový informačný systém
251 |RPO|Register právnických osôb
252 |RR|Referenčný register
253 |SLA|Service-level agreements/Dohoda o správe
254 |SP |Sociálna poisťovňa
255 |SPARQL|Dopytovací jazyk (z angl. SPARQL Protocol and RDF Query Language)
256 |TP|Technické požiadavky
257 |URI|Jednotný identifikátor (kompaktný reťazec znakov používaný na identifikáciu alebo pomenovanie zdroja)
258 |VC|Overiteľné poverenia (Verifiable Credentials)
259 |W3C|World Wide Web Consortium
260 |XML|Extensible Markup Language
261 |XSD|XML Schema Definition
262 |XSLT|XSL Transformations
263 |ZoD |Zmluva o dielo
264 |ZČ|Základný číselník
265
266 1.
267 11. Konvencie pre typy požiadaviek (príklady)
268
269 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na:
270
271 * funkčné,
272 * Nefunkčné,
273
274 Oblasti požiadaviek sú pre projekt rozdelené nasledovne:
275
276
277 |(((
278 * Automatizovaná tvorba a zverejňovanie otvorených údajov
279 )))
280 |(((
281 * Bezpečnostná požiadavka
282 )))
283 |(((
284 * Bezpečnostný projekt
285 )))
286 |(((
287 * Centrálna evidencia o prístupe ku informáciám o údajoch
288 )))
289 |(((
290 * Dátová požiadavka
291 )))
292 |(((
293 * Implementačná požiadavka
294 )))
295 |(((
296 * Integračná požiadavka
297 )))
298 |(((
299 * Kvalita a čistenie údajov
300 )))
301 |(((
302 * Legislatívna požiadavka
303 )))
304 |(((
305 * Podpora a prevádzka
306 )))
307 |(((
308 * Projektová dokumentácia
309 )))
310 |(((
311 * Rezortná platforma manažmentu údajov SP
312 )))
313 |(((
314 * Správa technických účtov
315 )))
316 |(((
317 * Súlad ISVS s GDPR
318 )))
319 |(((
320 * Systematický manažmentu údajov
321 )))
322 |
323
324 Funkčné požiadavky používajú konvenciu: ID_číslo
325
326 Nefunkčné požiadavky používajú konvenciu: ID_ číslo
327
328
329 Ostatné typy požiadaviek môžu byť v neskoršej fáze projektu (realizačná fáza) upravené prípadne dodefinované PM (objednávateľom/zhotoviteľ).
330
331
332
333 1. Popis navrhovaného riešenia
334
335 1.
336 11. Kontext ku navrhovanému riešeniu
337
338 Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci Sociálnej poisťovne sa tento projekt zameriava na rozšírenie funkčnosti informačných systémov:
339
340 * Systém elektronických služieb (ISVS_551) - Poskytuje elektronický automatizovaný zber údajov z mesačných výkazov a registračných listov, spracovanie údajov o starobnom dôchodkovom sporení, a postupovaní príspevkov na individuálne účty klientov, poskytovanie informácií o registráciách vedených v SP spolupracujúcim inštitúciám, informácie o zmenách stavu individuálnych účtov poistencov.
341 * Centrálny informačný ponukový systém (ISVS_8140) - IS slúži na podporu konania o zákonných nárokoch klientov SP, ktorí sú sporiteľmi v rámci starobného dôchodkového sporenia a ktorí si v súlade s anuitnou novelou podali žiadosť o starobný / predčasný starobný dôchodok.
342
343 Cez vyššie uvedené systémy sú poskytované údaje do IS CDPI aj pre nasledujúce objekty evidencie, ktoré sa nachádzajú v prioritnom zozname mojich údajov, publikovanom na webovom sídle MIRRI ako aj centrálnej dátovej kancelárie MIRRI:
344
345 * Údaje o nedoplatkoch na poistnom na sociálnom poistení
346 * Údaje o overení existencie registrácie zamestnanca u zamestnávateľa v SP
347 * Údaje o počte zamestnancov zamestnávateľa v SP
348 * Údaje o registrácií FO osoby v SP
349 * Údaje o poberaní a vyplatení nemocenských dávok SP
350 * údaje o dôchodkových dávkach SP
351 * údaje o dôchodkových dávok SP - Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier)
352
353 Tieto údaje sú kritické a ich správne spracovanie je nevyhnutné pre efektívne fungovanie agendy z pohľadu SP. Projekt sa zameriava aj na zvýšenie kvality a presnosti týchto údajov (aktivita A2), čo zahŕňa podporu moderných nástrojov na správu údajov a procesov. Zavedenie pokročilých technológií na validáciu a čistenie údajov bude zásadné pre zabezpečenie ich integrity a spoľahlivosti. Predmetom projektu je aj súvisiaca právna analýza procesov týkajúcich opravy chybných údajov, podávania žiadostí o opravu údajov a návrh novej právnej úpravy.
354
355 Ďalej je potrebné spomenúť, že projekt zahŕňa aj aktualizáciu aktualizáciu Posúdenia vplyvu na ochranu osobných údajov (§ 42 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (alebo tiež Data protection impact assessment /DPIA v súlade s čl 35 GDPR) (aktivita A10). Tento dokument bude obsahovať dôkladnú analýzu rizík a zabezpečí, že všetky procesy spracúvania údajov budú v súlade s najnovšími legislatívnymi požiadavkami na ochranu osobných údajov.
356
357 Ďalším kľúčovým aspektom projektu je bezpečnosť. Systém prejde dôkladným bezpečnostným auditom, ktorý identifikuje potenciálne zraniteľnosti a odporučí opatrenia na ich mitigáciu. Na základe výsledkov auditu bude vypracovaný a implementovaný komplexný bezpečnostný projekt, ktorý bude zahŕňať najnovšie bezpečnostné štandardy a postupy. Tento projekt bude zameraný na ochranu citlivých osobných údajov, zabezpečenie proti kybernetickým hrozbám a dodržiavanie legislatívnych požiadaviek.
358
359 Celkovo povedané, tento projekt nie je len o rozšírení a zlepšení funkcionality informačného systému. Ide aj o jeho komplexné zabezpečenie a modernizáciu, aby bol plne pripravený na efektívne reagovanie na budúce výzvy a požiadavky štátnej správy. Aktualizáciou bezpečnostného projektu zabezpečíme, že systém bude nielen funkčný, ale aj bezpečný a dôveryhodný pre všetkých používateľov (orgány verejnej moci a najmä fyzické osoby ako registrovaných používateľov IS MOU).
360
361
362 1.
363 11. Realizovanie aktivít v projekte v zmysle výzvy:
364
365 Tu je prehľadná tabuľka, ktorá sumarizuje predmety, podaktivity a podmienky uvedené v texte:
366
367
368 |**Predmet**|**Podaktivity**|**Realizácia v projekte**|**Detailnejší popis**
369 |A1. Zavedenie manažmentu osobných údajov pre službu „Moje dáta“|Povinná podaktivita|Áno|Kapitola 4.3.7
370 |A2. Čistenie údajov, dosiahnutie vyššej kvality údajov a dátová interoperabilita| |Áno|Kapitola 4.3.4
371 |(% rowspan="2" %)A3. Realizácia poskytovateľskej dátovej integrácie|3.1: Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom poskytovania údajov|Áno|Kapitola 4.2.8
372 |3.2: Vyhlásenie referenčných údajov|(((
373 Nie
374
375
376 )))|
377 |A4. Realizácia dátovej integrácie na Centrálnu platformu dátovej integrácie (IS CPDI) za účelom konzumovania údajov| |Áno|odôvodnenie v kapitole 4.2.9
378 |A5. Automatizované publikovanie otvorených údajov| |Áno|Kapitola 4.3.5
379 |A6. Sprístupnenie údajov na analytické účely| |Nie|
380 |A7. Zavedenie systematického manažmentu údajov| |Áno|Kapitola 4.3.1
381 |A8. Vybudovanie nového zdrojového registra alebo strojovo-spracovateľného objektu evidencie| |Nie|
382 |A9. Vytvorenie rezortnej integračnej platformy pre konsolidáciu interných systémov inštitúcie| |Áno|Kapitola 4
383 |A10. Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR| |Áno|Kapitola 4.5
384 |A11. Legislatívna analýza údajov inštitúcie verejnej správy| |Áno|Kapitola 4.3.8
385
386 Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy
387
388
389 1.
390 11. Zameranie projektu:
391
392 Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci projektu sa Sociálna Poisťovňa zameriava na rozšírenie funkčnosti informačných systémov:
393
394 * Informačný systém Jednotného výberu poistného (IS JVP) isvs_8213,
395 * IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ) isvs_547,
396 * IS dôchodkového poistenia (DP) isvs_546,
397 * Centrálny informačný ponukový systém (ISVS_8140),
398
399 ktoré slúžia ako zdrojové systémy pre evidenciu dôležitých údajov, ktoré sa nachádzajú v prioritnom zozname mojich údajov, publikovanom na webovom sídle MIRRI ako aj centrálnej dátovej kancelárie MIRRI:
400
401 * Údaje o nedoplatkoch na poistnom na sociálnom poistení
402 * Údaje o overení existencie registrácie zamestnanca u zamestnávateľa v SP
403 * Údaje o počte zamestnancov zamestnávateľa v SP
404 * Údaje o registrácií FO osoby v SP
405 * Údaje o poberaní a vyplatení nemocenských dávok SP
406 * Údaje o dôchodkových dávkach SP
407 * Údaje o dôchodkových dávok SP - Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier)
408
409 Projekt bude zameraný na rozvoj informačných systémov isvs_8140, isvs_8213, isvs_547, isvs_546 o FP pre všetky vyššie uvedené objekty evidencie:
410
411
412 1. **Notifikácia o spracovaní (osobných) údajov:** Informovanie dotknutých osôb o prezretí alebo spracovaní ich údajov.
413 1. **Distribúcia/poskytovanie údajov zmenových dávok:** Napr. informácia o zmene osobných údajov
414 1. **Notifikácia o zmene (osobných) údajov (log):** Zaznamenávanie a informovanie o zmene osobných údajov, súčasne vývoj Funkcionality pre podnety na opravu údajov
415 1. **Notifikácia o vzniku/zápisu (osobných) údajov (log):** Zaznamenávanie a informovanie o vzniku nových údajov.
416 1. **Notifikácia o ukončení platnosti (osobných) údajov (log):** Informovanie o ukončení platnosti údajov.
417 1. **Notifikácia o vymazaní (osobných) údajov (log):** Zaznamenávanie a informovanie o vymazaní údajov.
418 1. **Notifikácia o zmene stavu procesu (log):** Informovanie o stave spracovania údajov.
419
420 Presný typ notifikácií vzťahujúcich sa na jednotlivé informačné systémy bude detailne analyzovaný v realizačnej fáze projektu, konkrétne počas etapy analýzy a dizajnu. Vstupom do tohto procesu bude namapovanie príslušných notifikácií na špecifikované interné procesy v rámci Sociálnej poisťovne, ako sú výber poistného, evidencia poistencov, kontrola a vymáhanie nedoplatkov a ďalšie. Keďže Sociálna poisťovňa disponuje širokou škálou činností a procesov, bude potrebné prispôsobiť granularitu a frekvenciu odosielania notifikácií tak, aby efektívne reflektovali jednotlivé procesy. Notifikácie budú sprístupnené občanom na žiadosť prostredníctvom IS CPDI a následne zobrazené v aplikácii MOU, čím sa zabezpečí ich prístupnosť a využiteľnosť pre občanov a podnikateľov v reálnom čase. Nižšie uvedená tabuľka reflektuje súčasný stav integrácii SP na IS CPDI, pre údaje, ktoré sa nachádzajú v zozname prioritných údajom pre službu Moje údaje.
421
422
423 |Vlastník dát|(((
424 ISVS
425
426 (kód)
427 )))|Zdrojový systém pre údaje|Názov množiny dát za  (RR, OE a číselníky)|Vymedzenie, detail|Integračné väzby (AS IS Stav)
428 |(% rowspan="2" %)SP|(% rowspan="2" %)(((
429 SES
430
431 ISVS_551
432 )))|(% rowspan="2" %)(((
433 Informačný systém Jednotného výberu poistného (IS JVP)
434
435 Isvs_8213
436 )))|(% rowspan="2" %)Nedoplatky na poistnom na sociálne poistenie|Informácia o evidencii nedoplatkov na poistnom na sociálne poistenie|1. Overenie existencie nedoplatku na poistnom na sociálne postenie
437 |Overenie existencie nedoplatku na poistnom na sociálne poistenie s uvedením sumy nedoplatku|2. Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou
438 |SP|(((
439 SES
440
441 ISVS_551
442 )))|(((
443 Informačný systém Jednotného výberu poistného (IS JVP)
444
445 Isvs_8213
446 )))|Existencia zamestnanca SP|Overenie existencie registrácie zamestnanca u zamestnávateľa v SP|1. Overenie existencie zamestnanca v SP
447 |SP|(((
448 SES
449
450 ISVS_551
451 )))|(((
452 Informačný systém Jednotného výberu poistného (IS JVP)
453
454 Isvs_8213
455 )))|Počet zamestnancov zamestnávateľa v SP|Počet zamestnancov konkrétneho zamestnávateľa k zadanému dátumu v SP|1. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP
456 |SP|(((
457 SES
458
459 ISVS_551
460 )))|(((
461 Informačný systém Jednotného výberu poistného (IS JVP)
462
463 Isvs_8213
464 )))|Registrácie FO v SP|Priebeh registrácií FO - ZEC/SZČO v SP|1. Overenie priebehu registrácií FO evidovaných v SP
465 |SP|(((
466 SES
467
468 ISVS_551
469 )))|(((
470 IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
471
472
473 isvs_547
474 )))|Údaje o poberaní ND SP typ NP_1|Nemocenské a dôchodkové dávky SP typ NP_1 – údaje o poberaní nemocenských dávkach|1. Poskytnutie údajov o poberaní nemocenských dávok SP
475 |SP|(((
476 SES
477
478 ISVS_551
479 )))|(((
480 IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
481
482
483 isvs_547
484 )))|Údaje o vyplatených ND SP typ NP_2|Nemocenské a dôchodkové dávky SP typ NP_2 - údaje o vyplatených nemocenských dávkach|1. Poskytnutie údajov o vyplatených nemocenských dávkach SP
485 |SP|(((
486 SES
487
488 ISVS_551
489 )))|(((
490 IS dôchodkového poistenia (DP)
491
492 isvs_546
493 )))|Údaje o výplate DD SP bez sumy typ DP_1|Nemocenské a dôchodkové dávky SP typ DP_1 - údaje o výplate dôchodkových dávok bez sumy|1. Poskytnutie údajov o výplate dôchodkových dávok SP bez sumy
494 |SP|(((
495 SES
496
497 ISVS_551
498 )))|(((
499 IS dôchodkového poistenia (DP)
500
501 isvs_546
502 )))|Údaje o výplate DD SP so sumou typ DP_2|Nemocenské a dôchodkové dávky SP typ DP_2 - údaje o výplate dôchodkových dávok so sumou|1. Poskytnutie údajov o výplate dôchodkových dávok SP so sumou
503 |SP|(((
504 SES
505
506 ISVS_551
507 )))|(((
508 IS dôchodkového poistenia (DP)
509
510 isvs_546
511 )))|Údaje o výplate DD SP po mesiacoch za obdobie typ DP_3|Nemocenské a dôchodkové dávky SP typ DP_3 - údaje o výplate dôchodkových dávok po mesiacoch za obdobie|1. Poskytnutie údajov o výplate dôchodkových dávok SP po mesiacoch za obdobie
512 |SP|(((
513 SES
514
515 ISVS_551
516 )))|(((
517 IS dôchodkového poistenia (DP)
518
519 isvs_546
520 )))|Údaje o nároku na DD SP za obdobie typ DP_4|Nemocenské a dôchodkové dávky SP typ DP_4 - údaje o nároku na dôchodkové dávky za obdobie|1. Poskytnutie údajov o nároku na dôchodkové dávky SP za obdobie
521 |SP|(((
522 CIPS
523
524 ISVS_8140
525 )))|Centrálny informačný ponukový systém (ISVS_8140)|Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) - Údaje o výplate DD zo SDS bez sumy typ SDS_1|Dôchodkové dávky SP typ SDS_1 – údaje o výplate DD zo SDS bez sumy|1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS bez sumy
526 |SP|(((
527 CIPS
528
529 ISVS_8140
530 )))|Centrálny informačný ponukový systém (ISVS_8140)|Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) - Údaje o výplate DD zo SDS so sumou typ SDS_2|Dôchodkové dávky SP typ SDS_2 – údaje o výplate DD zo SDS so sumou|1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS so sumou
531 |SP|(((
532 CIPS
533
534 ISVS_8140
535 )))|Centrálny informačný ponukový systém (ISVS_8140)|Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) - Údaje o výške DD zo SDS typ SDS_3|Dôchodkové dávky SP typ SDS_3 – údaje o výške DD zo SDS|1. Poskytnutie údajov o výške dôchodkovej dávky zo SDS so sumou
536
537 = =
538
539
540 1. Architektúra riešenia projektu
541
542 Sociálna poisťovňa vo svojej činnosti spravuje rozsiahle množstvo agendových systémov a štátnych registrov, ktoré spracovávajú kľúčové údaje fyzických osôb. Tieto systémy majú zásadný význam pre zabezpečenie efektívneho poskytovania služieb občanom a plnenie legislatívnych povinností.
543
544 Vzhľadom na to, že informačné systémy ISVS_551 a ISVS_8140 sú už integrované na IS CPDI, projekt má za cieľ nielen upraviť a zjednotiť existujúce integračné väzby, ale aj rozšíriť ich tak, aby Sociálna poisťovňa mohla pôsobiť ako poskytovateľ špecifických údajov spravovaných v rámci jej kompetencií. Dôležitou okolnosťou je však fakt, že systémy ISVS_551 a ISVS_8140 nie sú zdrojovými systémami pre údaje, ktoré sú predmetom tohto projektu. Z toho dôvodu je nevyhnutné nielen upraviť existujúce integračné väzby, ale aj zmeniť spôsob ich integrácie tak, aby sa zabezpečil prístup k relevantným zdrojovým údajom prostredníctvom moderného integračného riešenia.
545
546 V rámci projektu sa realizuje presun integrácií týchto systémov na nový IS MÚSP (ISVS_8729), ktorý bude slúžiť ako centrálna integračná platforma. Tento krok umožní:
547
548 Konsolidáciu údajov: Nový systém zabezpečí priamu integráciu so zdrojovými systémami, ktoré obsahujú relevantné údaje, čo odstráni redundanciu a nesúlad medzi spracovávanými údajmi
549
550 Redizajn integračných procesov: Úprava integračných väzieb zabezpečí optimalizáciu toku dát a zjednotenie procesov v súlade s požiadavkami na digitálnu transformáciu verejnej správy
551
552 Rozšírenie funkcionality IS MÚSP: Poskytovanie údajov v požadovanom rozsahu a kvalite pre všetky subjekty verejnej správy, ktoré sú závislé na údajoch spravovaných Sociálnou poisťovňou
553
554 Súlad s projektovými cieľmi: Zabezpečenie integrácie údajov v súlade s potrebami aktivity A1 a minimálne v rozsahu definovanom bodom 4 tejto aktivity
555
556 Rozšírenie o nové moduly definované v ďalších kapitolách.
557
558
559 1.
560 11. Biznis vrstva
561
562 Projekt zabezpečí pre koncept Mojich údajov a IS MOU ako informačnú technológiu prinášajúcu koncept MyData do reálneho života, nové OE a atribúty doposiaľ občanom a podnikateľom v štruktúrovanej elektronickej podobe neposkytované (s výnimkou úradných výpisov z elektronickej matriky).
563
564 Dáta integrované do IS MOU v zmysle projektu sú považované za najžiadanejšie datasety v koncepte Mojich údajov. Majú veľký potenciál ich ďalšieho využívania občanom a podnikateľom ako registrovaným používateľom IS MOU pre zdieľanie s tretími/spoliehajúcimi sa stranami pri využívaní ich digitálnych služieb.
565
566 Zabezpečenie kvalitných údajov pre IS MOU bude v rámci Rezortnej integračnej platformy zabezpečené procesmi riadenia kvality a čistenia údajov a správou metadát. 
567
568 Proces riadenia kvality údajov bude navrhnutý tak aby zlepšil kvalitu spracovávaných údajov a zabezpečil efektívne spracovanie a využitie dát v celej organizácii. Proces správy metadát bude poskytovať pre údaje potrebné metadáta, ktoré sú potrebné pre zabezpečenie údajov v 5* formáte.
569
570 Hlavnou úlohou tohto projektu je zabezpečiť kvalitu, integritu a dostupnosť údajov pre interných aj externých konzumentov. Údaje sú zhromažďované z rôznych zdrojov, analyzované a pripravované na ďalšie využitie. Kľúčové procesy ako referencovanie, mapovanie a obohacovanie zabezpečujú, že údaje sú použiteľné v rámci organizácie, ale aj mimo nej spĺňajú všetky požiadavky na kvalitu. Služby na úrovni monitorovania a reportingu umožňujú sledovať stav údajov, čo je kľúčové pre efektívne rozhodovanie na všetkých úrovniach organizácie. Odbor informatiky a dátová kancelária zabezpečujú technickú a správnu podporu, pričom dohliadajú na dodržiavanie štandardov a na to, aby údaje boli dostupné v požadovanej kvalite a formáte. Celkový systém je navrhnutý tak, aby umožňoval integráciu rôznych typov údajov a zabezpečoval ich správnosť a spoľahlivosť, čo je nevyhnutné pre efektívne riadenie a rozhodovanie v rámci verejnej správy a ďalších prepojených inštitúcií. Na základe analýzy architektonického obrázku poskytujem podrobný biznisový popis s dôrazom na jednotlivé časti riešenia a jeho štruktúru. Tento popis sa zameriava na funkčné časti z pohľadu podnikovej architektúry so zameraním na biznis a procesné aspekty.
571
572
573 [[image:1732615454333-689.png]]
574
575
576 Tabuľka 3: Navrhovaný stav biznis vrstvy
577
578
579
580 1.
581 11.
582 111. Prehľad koncových služieb – budúci stav:
583
584 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
585
586
587 1.
588 11. Aplikačná vrstva
589
590 V rámci predkladaného projektu plánuje Sociálna poisťovňa vybudovať niekoľko modulov:
591
592
593 * Modul MyData slúži na správu osobných údajov jednotlivca, pričom občan má kontrolu nad tým, ktoré údaje poskytuje, komu ich poskytuje a na aké účely. Tento modul podporuje koncept transparentnosti, pričom umožňuje občanom mať prehľad o prístupe k ich dátam v digitálnych systémoch.
594
595 * Transformačný modul zabezpečuje prevod údajov z jedného formátu do iného, aby boli kompatibilné s cieľovými systémami. Umožňuje úpravu a štandardizáciu dát, čím zlepšuje ich interoperabilitu medzi rôznymi systémami a platformami.
596
597 * Modul kvality a čistenia údajov: Tento modul sa zameriava na identifikáciu a opravu nekvalitných alebo nekonzistentných údajov v databázach. Zabezpečuje validáciu, štandardizáciu, deduplikáciu a aktualizáciu údajov, čím zvyšuje ich spoľahlivosť a presnosť. Je nevyhnutný pre zlepšenie rozhodovacích procesov a analytických operácií.
598
599 * Modul riadenia údajov (správa kmeňových údajov, správa agendových číselníkov): Modul riadenia údajov poskytuje metodiku na správu životného cyklu dát v organizácii, od ich vytvárania a ukladania až po ich používanie a archiváciu. Zahŕňa politiky a procesy na zabezpečenie integrity, bezpečnosti a dostupnosti údajov. Tento modul podporuje efektívne riadenie údajov v organizácii a zaisťuje súlad s regulačnými požiadavkami.
600
601 * Lokálny katalóg otvorených údajov: Lokálny katalóg otvorených údajov predstavuje centralizovaný systém, kde sú zhromaždené a sprístupnené údaje z rôznych verejných a súkromných zdrojov. Umožňuje jednoduchý prístup k otvoreným dátam, ktoré môžu byť využité na rôzne analýzy, výskum alebo tvorbu aplikácií. Zvyšuje transparentnosť a podporuje opakované využívanie dát v rôznych oblastiach.
602
603 1.
604 11.
605 111. Rozsah informačných systémov – AS IS
606
607 Aplikačná architektúra zobrazená na obrázku nižšie poskytuje prehľad o pripojení rôznych systémov a evidencií, ktoré podporujú kľúčové procesy Sociálnej poisťovne. Toto riešenie zabezpečuje centralizovanú správu údajov a ich dostupnosť pre interné aplikácie, čím umožňuje efektívnu správu informácií v súlade s legislatívnymi požiadavkami a potrebami klientov. Integrácia referenčných registrov zaisťuje, že systém má prístup k aktuálnym a relevantným údajom pre rozhodovanie a poskytovanie služieb občanom.
608
609
610 [[image:Aplikačná architektúra ASIS.png]]
611
612 Obrázok 2: Prehľad IS dotknutých v projekte
613
614
615 Popis komponentov:
616
617 1. IS CPDI (ISVS isvs_5836):
618
619 IS CPDI slúži ako integračný uzol, ktorý prepája interné systémy Sociálnej poisťovne s referenčnými registrami. Toto riešenie umožňuje efektívne spracovanie údajov, ktoré sú potrebné pre rôzne procesy, ako je výber poistného, evidencia poistencov, správa dávok a iné.
620
621 1. Sociálna poisťovňa:
622
623 Zoskupenie systémov pod Sociálnou poisťovňou zahŕňa viaceré aplikácie, ktoré podporujú rôzne procesy a funkcie v rámci poisťovne:
624
625 * IS MÚSP (isvs_8729): Systém komplexného manažmentu údajov SP, ktorý poskytuje funkčnosti riadenia kvality údajov, výmeny údajov a centrálneho dátového úložiska.
626 * SDS (isvs_555): IS starobného dôchodkového poistenia a ďalších plnení voči poistencom.
627 * SES (isvs_551): Informačný systém elektronických služieb, ktorý je momentálne využívaný aj ako bod na poskytovanie údajov do IS CPDI.
628 * JVP (isvs_8213), NPaLPČ (isvs_547), DP (isvs_546): Ide o ďalšie informačné systémy, ktoré podporujú špecifické agendy v rámci Sociálnej poisťovne, ako je správa príspevkov, poskytovanie dávok a ďalšie administratívne procesy.
629
630 1. Referenčné registre a základné číselníky:
631
632 * Tieto registre poskytujú referenčné údaje, ktoré sú nevyhnutné pre procesy v Sociálnej poisťovni. Údaje z týchto registrov sú integrované do IS CPDI, čím umožňujú prepojenie s internými systémami poisťovne:
633 * RFO (isvs_191): Register fyzických osôb, ktorý obsahuje základné údaje o občanoch, využívané pri evidencii poistencov a spracovaní ich žiadostí.
634 * RPO (isvs_420): Register právnických osôb, ktorý poskytuje údaje o právnických subjektoch zapojených do sociálneho poistenia, ako sú zamestnávatelia a poskytovatelia.
635 * RA (isvs_192): Register adries, ktorý je dôležitý pre správne doručovanie dokumentov a notifikácií.
636 * METAIS (isvs_63): Meta informačný systém, ktorý uchováva informácie o štruktúre a architektúre jednotlivých systémov a registrov v SR.
637
638 Aktuálny stav ISVS a ich moduly AS IS:
639
640
641 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
642 **Modul ISVS**
643
644 //(zaškrtnite ak ISVS je modulom)//
645 )))|**Stav IS VS**|**Typ IS VS**|(((
646 **Kód nadradeného ISVS**
647
648 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
649 )))
650 |Isvs_551|Systém elektronických služieb |☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
651 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
652 | Isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
653 |isvs_546|IS dôchodkového poistenia (DP)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
654 |Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
655
656 1.
657 11.
658 111. Rozsah informačných systémov – TO BE
659
660 Technológie a komponenty vybudované a použité v rámci IS by sa mali stať základom pre budovanie Rezortnej platformy manažmentu údajov s cieľom rozšíriť ich funkčnosť v rámci aktivity A9 tak aby poskytovala služby aj iným IS v rámci rezortu.
661
662 Funkcie vybudované v rámci výzvy:
663
664 * Správa centrálnych číselníkov rezortu
665
666 * Integračný komponent slúžiacu ako centrálna zbernica údajov určená na integráciu s IS CPDI a inými externými IS VS
667
668 * Správa a poskytovanie kmeňových údajov ( RR a ZČ a ďalšie OE) a poskytovanie služieb spojených so stotožnením a referencovaním
669
670 * Poskytovanie služieb dátovej kvality
671
672 * Modul MyData 
673
674 * Transformačný modul
675
676 V rámci výzvy budú na Rezortnú platformu manažmentu údajov napojené aj ostatné IS, ktoré sú súčasťou tejto výzvy:
677
678
679 * Centrálny informačný ponukový systém (CIPS)
680 * Informačný systém Jednotného výberu poistného (IS JVP)
681 * IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
682 * IS dôchodkového poistenia (DP)
683
684 Na obrázku nižšie je návrh cieľovej aplikačnej architektúry.
685
686
687 [[image:1734355371945-808.png]]
688
689 Obrázok 3: Návrh cieľovej architektúry v budúcom stave
690
691
692 Obrázok znázorňuje aplikačnú architektúru TOBE pre informačné systémy Sociálnej poisťovne, ktorá zohľadňuje budúce zlepšenia a integrácie v rámci projektu.
693
694 V hornej časti architektúry je znázornená mobilná aplikácia Manažment osobných údajov, ktorá slúži ako rozhranie pre občanov a umožňuje im prístup k relevantným údajom, poskytovanie notifikácií a prístup k službám prostredníctvom prepojenia s centrálnymi systémami SR. IS MOU tak slúži ako sprostredkovateľ medzi občanmi a centrálnymi systémami a umožňuje občanom prístup k relevantným notifikáciám a službám priamo cez mobilnú aplikáciu.
695
696 Kľúčovým integračným bodom architektúry je Informačný systém Centrálneho dátového prepojenia a integrácie (IS CPDI), ktorý umožňuje dátovú výmenu medzi internými systémami Sociálnej poisťovne a externými referenčnými registrami. IS CPDI zabezpečuje dostupnosť údajov pre všetky prepojené systémy a spĺňa kritériá centralizácie a bezpečnosti, čím umožňuje plynulý prenos údajov a efektívne spracovanie informácií z viacerých zdrojov.
697
698
699 V rámci Sociálnej poisťovne sú jednotlivé systémy špecializované pre rôzne funkcie. IS MÚSP slúži ako centrálny systém pre kompletnú správu údajov a integruje všetky kľúčové údaje potrebné pre správu poistenia. Tento systém je zároveň hlavným predmetom výzvy Lepšie údaje. Systémy SDS a SES sú zamerané na správu sociálneho zabezpečenia a ekonomických údajov a ich prepojenie s centrálnym systémom a IS CPDI umožňuje efektívne spracovanie informácií. Ďalšie systémy ako JVP, NPaLPČ a DP podporujú špecifické agendy v rámci Sociálnej poisťovne, vrátane správy dávok a príspevkov, čím zabezpečujú komplexné pokrytie všetkých procesov poisťovne.
700
701
702 Dôležitú úlohu v architektúre zohrávajú externé referenčné registre, ktoré poskytujú aktuálne údaje potrebné pre procesy a rozhodovanie v Sociálnej poisťovni. Medzi tieto registre patrí Register fyzických osôb (RFO), ktorý poskytuje údaje o občanoch, Register právnických osôb (RPO), ktorý obsahuje informácie o zamestnávateľoch a poskytovateľoch, a Register adries (RA). Ďalšie registre, ako RDPH, EUoZ a METAIS, obsahujú špecifické údaje potrebné pre integráciu a správu dát v rámci poisťovne.
703
704
705 Tmavomodré plné línie predstavujú prepojenia zahrnuté v rámci tejto výzvy, čo naznačuje zameranie na zlepšenie prístupu k údajom a ich efektívnejšiu správu. Bledomodré prerušované línie označujú prepojenia, ktoré nie sú priamo predmetom výzvy, no stále sú súčasťou celkovej integračnej architektúry.
706
707
708 Celková aplikačná architektúra v budúcom stave umožňuje lepšiu dostupnosť a správu údajov prostredníctvom centralizovaného a integrovateľného prostredia. Prepojením mobilnej aplikácie Moja poisťovňa s centrálnymi systémami a rozšírením IS MOU sa zabezpečí, že občania budú mať v reálnom čase prístup k relevantným informáciám a notifikáciám. IS CPDI zabezpečuje spoľahlivú dátovú výmenu medzi internými systémami a referenčnými registrami, čím umožňuje efektívne a bezpečné spracovanie údajov pre jednotlivé agendy. Tento model architektúry podporuje strategický cieľ MIRRI, ale aj Sociálnej poisťovne – zlepšiť služby pre občanov, zvýšiť transparentnosť procesov a zabezpečiť vyššiu efektivitu, bezpečnosť a optimalizáciu správy údajov v rámci projektu Lepšie údaje.
709
710
711 V nasledujúcej tabuľke je zoznam IS a modulov, ktoré budú budované alebo rozvíjané v rámci výzvy:
712
713 |**Kód ISVS **//(z MetaIS)// |**Názov ISVS** |(((
714 **Modul ISVS**
715
716 //(zaškrtnite ak ISVS je modulom)//
717 )))|**Stav IS VS** |**Typ IS VS** |(((
718 **Kód nadradeného ISVS**
719
720 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
721 )))
722 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|​​​☐​​ |​​Prevádzkovaný a plánujem rozvíjať​ |​​Agendový​ |
723 |isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|​​​☐​​ |​​Prevádzkovaný a plánujem rozvíjať​ |​​Agendový​ |
724 |Isvs_8727| Jednotný systém dávok (IS JSD)|​​​☐​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |​​Agendový​ |
725 |isvs_9621|Konanie o dávkach dôchodkového poistenia|​​​☒​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |Agendový​ |Isvs_8727
726 |isvs_8214|Administratívny informačný systém dôchodkového poistenia|​​​☐​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |Agendový​ |
727 | Isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)|​​​☐​​ |​​Prevádzkovaný a plánujem rozvíjať​ |Agendový​ |
728 |isvs_546|IS dôchodkového poistenia (DP)|​​​☐​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |Agendový​ |
729 |isvs_555|IS starobného dôchodkového sporenia (SDS)|​​​☐​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |Agendový​ |
730 |Isvs_8729|Manažment údajov SP |(((
731 ​​​☐​​
732
733
734 )))|​​ Prevádzkovaný a plánujem rozvíjať​ ​ |​​Integračný​ |
735 |(((
736 Isvs_14761
737
738
739 )))|Modul MyData |​​​☒​​ |(((
740 Plánujem budovať
741
742
743 )))|​​Agendový​ |Isvs_ 8729
744 |(((
745 Isvs_14762
746
747
748 )))|Transformačný modul |​​​☒​​ |Plánujem budovať |​​​​Agendový​|Isvs_ 8729
749 |(((
750 Isvs_14763
751
752
753 )))|Modul kvality a čistenia údajov  |​​​☒​​ |Prevádzkovaný a plánujem rozvíjať​ ​ |​​Agendový​ |Isvs_ 8729
754 |(((
755 Isvs_14764
756
757
758 )))|Centrálny integračný komponent |​​​☒​​ |Prevádzkovaný a plánujem rozvíjať​ |​​Integračný​ |Isvs_ 8729
759 |Isvs_14765|Centrálna správa kmeňových údajov |​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
760 |Isvs_14766|Centrálna správa agendových číselníkov |​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
761 |Isvs_14767|Lokálny katalóg otvorených údajov|​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
762
763 Tabuľka 5: Zoznam dotkmnutých IS, plánovaných IS a modulov
764
765
766 1.
767 11.
768 111. Využívanie nadrezortných a spoločných ISVS – AS IS
769
770 Informácie o využívaných, resp. nevyužívaných nadrezortných ISVS (Spoločných ISVS a spoločných blokov SaaS) – AS IS stav.
771
772
773 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
774 |isvs_551|Systém elektronických služieb |IS CPDI-Modul procesnej integrácie a integrácie údajov
775 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|IS CPDI-Modul procesnej integrácie a integrácie údajov
776
777 1.
778 11.
779 111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE
780
781 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
782 |Isvs_8729|Manažment údajov SP|(((
783 IS CPDI-Modul procesnej integrácie a integrácie údajov
784
785
786 )))
787
788 1.
789 11.
790 111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
791
792 V projekte sa neplánuje integrácia na iný ISVS.
793
794 1.
795 11.
796 111. Aplikačné služby pre realizáciu koncových služieb – TO BE
797
798 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
799
800
801 1.
802 11.
803 111. Aplikačné služby na integráciu – TO BE
804
805 V rámci budovania Rezortnej platformy manažmentu údajov Sociálnej poisťone budú vybudované služby, ktoré budú zastrešovať nasledovné oblasti:
806
807 Služby pre zabezpečenie požiadaviek MOÚ:
808
809 * Poskytnutie údajov pre  MOU – služba, ktorá poskytne odpoveď na základe požiadavky MOU (požiadavky MOU môžu byť typu overenie alebo zaslanie požiadavky na opravu údajov)
810
811 * Poskytnutie zmenových dávok MOU –služba, ktorá bude do IS MOÚ posielať zmenové dávky
812
813 * Poskytnutie notifikácií pre MOU – služba, ktorá bude do IS MOÚ zasielať jednotlivé typy notifikácií
814
815 Služby zabezpečujúce komunikáciu s Externými ISVS alebo subjektami:
816
817 * Konzumácia údajov z CPDI – služba zabezpečujúca získavanie údajov z externých ISVS
818
819 Služby pre Interné IS Sociálnej poisťovne:
820
821 * Publikovanie údajov – služba zabezpečujúca komunikáciu medzi jednotlivými agendovými IS a modelmi Rezortnej integračnej platformy.
822
823 * Poskytnutie základných a štatistických číselníkov – služba zabezpečujúca distribúciu alebo získanie údajov ZČ a ŠČ.
824
825 * Poskytnutie údajov referenčného registra – služba zabezpečujúca distribúciu alebo získanie údajov referenčných registrov.
826
827 * Poskytnutie číselníkov – služba zabezpečujúca distribúciu rezortných číselníkov, číselníky agendových systémov využívaných viac ako jedným systémom, push metódou alebo na vyžiadanie.
828
829 * Publikovanie údajov do MOU – služba zabezpečujúca komunikáciu medzi agendovým IS a modulom MyData, ktorý rieši orchestráciu zasielania údajov a notifikácií do MOU.
830
831 * Transformácia vstupu do 5* podoby – služba zabezpečujúca transformáciu vstupu, vo formáte xml, do požadovaného formátu (XML RDF, JSON-LD, TTL (Turtle))
832
833 * Stotožňovanie a dátová kvalita – služba zabezpečujúca stotožnenie datasetov voči referenčných registrom, sledovanie dátovej kvality údajov, poskytnutie reportu o dátovej kvalite.
834
835 Služby poskytované Dátovej kancelárii:
836
837 * Správa číselníkov – služba zabezpečujúca správu rezortných číselníkov (založenie, úprava, zneplatnenie číselníka resp. položky číselníka).
838
839 * Správa metadát – služba zabezpečujúca správu metadát datasetov v DCAT-SK formáte.
840
841 [[image:1732615509294-514.png]]
842
843 Obrázok 4: Architektonický pohľad na aplikačné služieb v projekte (budovaná, rozvíjané, interné)
844
845
846 V nasledujúcej tabuľke je zoznam aplikačných služieb, ktoré budú budované alebo rozvíjané v rámci výzvy:
847
848
849 |(((
850 AS
851
852 (Kód MetaIS)
853 )))|(((
854
855
856 Názov  AS
857 )))|(((
858 Realizuje ISVS
859
860 (kód MetaIS)
861 )))|Poskytujúca alebo Konzumujúca |Integrácia cez CAMP |Integrácia s IS tretích strán |SaaS |(((
862 Integrácia na AS poskytovateľa
863
864 (kód MetaIS)
865 )))
866 |(((
867 As_66330
868
869
870 )))|Poskytnutie údajov pre  MOU | |Poskytovaná |Nie |Áno |Nie |As_59119
871 |As_66331|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |Sluzba_is_49250
872 |(((
873 As_66331
874
875
876 )))|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |Sluzba_is_49253
877 |(((
878 As_66331
879
880
881 )))|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |As_56536
882 |As_66332|Poskytnutie zmenových dávok MOU | |Poskytovaná |Nie |Áno |Nie |As_56542
883 |(((
884 As_66333
885
886
887 )))|Poskytnutie notifikáicií pre MOU | |Poskytovaná |Nie |Áno |Áno |As_56542
888 |(((
889 As_66333
890
891
892 )))|Poskytnutie notifikáicií pre MOU | |Poskytovaná |Nie |Áno |Áno |Sluzba_is_49251
893
894 Tabuľka 7: Zoznam plánovaných služieb
895
896 V tabuľke uvedenej nižšie sú uvedené interné budované aplikačné služby
897
898
899 | Názov  AS |Poskytujúca alebo Konzumujúca
900 |Poskytnutie základných a štatistických číselníkov |Poskytovaná
901 |Poskytnutie údajov referenčného registra |Poskytovaná
902 |Poskytnutie číselníkov |Poskytovaná
903 |Správa číselníkov |Poskytovaná
904 |Publikovanie údajov do MOU |Konzumujúca
905 |Transformácia vstupu do 5* podoby |Poskytovaná / Konzumujúca
906 |Stotožňovanie a dátová kvalita |Poskytovaná
907 |Správa metadát |Poskytovaná
908 |Publikovanie údajov |Poskytovaná / Konzumujúca
909
910 Tabuľka 8: Zoznam budovaných interných služieb
911
912
913 1.
914 11.
915 111. Poskytovanie údajov z ISVS do IS CPDI – TO BE
916
917 Nižšie uvedenej tabuľke je zobrazený budúci stav integračných väzieb na IS CPDI a tiež realizácia úprav informačných systémov minimálne v rozsahu podľa bodu 4 aktivity A1 a to v rozsahu:
918
919
920 |**Názov ISVS**|**Kód ISVS v metaIS**|**Zdrojový systém**|**Objekt evidencie**|(((
921 **Int. Väzba**
922
923 **(TO BE STAV)**
924 )))|**Služba IS CPDI**
925 |(% rowspan="3" %)Manažment údajov SP|(% rowspan="3" %)(((
926 MUSP isvs_8729
927
928
929 )))|(% rowspan="3" %)(((
930 Informačný systém Jednotného výberu poistného (IS JVP)
931
932 Isvs_8213
933 )))|(% rowspan="3" %)(((
934 Údaje na nedoplatkoch na poistnom na sociálnom poistení
935
936 (poberanie a vyplatenie)
937
938
939 )))|Poskytnutie údajov o nedoplatkoch na poistnom na sociálnom poistení|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
940 |Poskytnutie zmenových dávok o nedoplatkoch na poistnom na sociálnom poistení|//"sluzba_is_49251 CSRU_WriteDataTo"//
941 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o nedoplatkoch na poistnom na sociálnom poistení|(((
942 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
943
944 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
945 )))
946 |(% rowspan="3" %)Manažment údajov SP|(% rowspan="3" %)(((
947 MUSP isvs_8729
948
949
950 )))|(% rowspan="3" %)(((
951 Informačný systém Jednotného výberu poistného (IS JVP)
952
953 Isvs_8213
954 )))|(% rowspan="3" %)(((
955 Údaje o overení existencie registrácie zamestnanca u zamestnávateľa v SP
956
957
958 )))|Poskytnutie údajov o overení existencie registrácie zamestnanca u zamestnávateľa v SP|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
959 |Poskytnutie zmenových dávok o overení existencie registrácie zamestnanca u zamestnávateľa v SP|//"sluzba_is_49251 CSRU_WriteDataTo"//
960 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o o overení existencie registrácie zamestnanca u zamestnávateľa v SP|(((
961 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
962
963 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
964 )))
965 |Manažment údajov SP|(((
966 MUSP isvs_8729
967
968
969 )))|(((
970 Informačný systém Jednotného výberu poistného (IS JVP)
971
972 Isvs_8213
973 )))|Údaje o počte zamestnancov zamestnávateľa v SS|Poskytnutie údajov o počte zamestnancov zamestnávateľa v SS|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
974 |(% rowspan="3" %)Manažment údajov SP|(% rowspan="3" %)(((
975 MUSP isvs_8729
976
977
978 )))|(% rowspan="3" %)(((
979 Informačný systém Jednotného výberu poistného (IS JVP)
980
981 Isvs_8213
982 )))|(% rowspan="3" %)Údaje o registrácií FO osoby v SP (Priebeh registrácií FO - ZEC/SZČO v SP)|Poskytnutie údajov o registrácií FO osoby v SP|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
983 |Poskytnutie zmenových dávok o registrácií FO osoby v SP|//"sluzba_is_49251 CSRU_WriteDataTo"//
984 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) o registrácií FO osoby v SP|(((
985 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
986
987 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
988 )))
989 |(% rowspan="3" %)Manažment údajov SP|(% rowspan="3" %)(((
990 MUSP isvs_8729
991
992
993 )))|(% rowspan="3" %)(((
994 IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
995
996
997 isvs_547
998 )))|(% rowspan="3" %)(((
999 Údaje o poberaní a vyplatení nemocenských dávok SP
1000
1001
1002 )))|Poskytnutie údajov o vyplatení nemocenských dávok SP|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1003 |Poskytnutie zmenových dávok o vyplatení nemocenských dávok SP|//"sluzba_is_49251 CSRU_WriteDataTo"//
1004 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o vyplatení nemocenských dávok SP|(((
1005 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
1006
1007 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
1008 )))
1009 |(% rowspan="2" %)Manažment údajov SP|(% rowspan="2" %)(((
1010 MUSP isvs_8729
1011
1012
1013 )))|(% rowspan="2" %)(((
1014 IS dôchodkového poistenia (DP)
1015
1016 isvs_546
1017 )))|(% rowspan="2" %)Nemocenské a dôchodkové dávky SP typ DP_2 - údaje o výplate dôchodkových dávok so sumou|Poskytnutie údajov o výplate dôchodkových dávok SP so sumou|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1018 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o údaje o dôchodkových dávkach SP|(((
1019 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
1020
1021 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
1022 )))
1023 |(% rowspan="2" %)Manažment údajov SP|(% rowspan="2" %)(((
1024 MUSP isvs_8729
1025
1026
1027 )))|(% rowspan="2" %)(((
1028 IS dôchodkového poistenia (DP)
1029
1030 isvs_546
1031 )))|(% rowspan="2" %)Nemocenské a dôchodkové dávky SP typ DP_3 - údaje o výplate dôchodkových dávok po mesiacoch za obdobie|Poskytnutie údajov o výplate dôchodkových dávok SP po mesiacoch za obdobie|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1032 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o údaje o dôchodkových dávkach SP|(((
1033 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
1034
1035 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
1036 )))
1037 |(% rowspan="2" %)Manažment údajov SP|(% rowspan="2" %)(((
1038 MUSP isvs_8729
1039
1040
1041 )))|(% rowspan="2" %)(((
1042 IS dôchodkového poistenia (DP)
1043
1044 isvs_546
1045 )))|(% rowspan="2" %)Nemocenské a dôchodkové dávky SP typ DP_4 - údaje o nároku na dôchodkové dávky za obdobie|Poskytnutie údajov o nároku na dôchodkové dávky SP za obdobie|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1046 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o údaje o dôchodkových dávkach SP|(((
1047 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
1048
1049 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
1050 )))
1051 |Manažment údajov SP|(((
1052 MUSP isvs_8729
1053
1054
1055 )))|(((
1056 Centrálny informačný ponukový systém (CIPS)
1057
1058 isvs_8140
1059 )))|(((
1060 Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) - údaje o výplate dôchodkových dávok SP (bez sumy, so sumou, výška dôchodku)
1061
1062
1063 )))|Poskytnutie údajov o výplate dôchodkových dávok SDS|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1064
1065 Tabuľka 2: Budúci stavu integračných väzieb SES, CIPS na IS CPDI
1066
1067
1068 Nižšie tabuľke je uvedený zjednodušený pohľad na rozsah poskytovaných údajov do IS CPDI.
1069
1070
1071 |ID OE|Názov (poskytovaného) objektu evidencie|Kód ISVS poskytujúceho OE|Názov ISVS poskytujúceho OE
1072 |1|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|isvs_546|IS dôchodkového poistenia (DP)
1073 |2|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|isvs_546|IS dôchodkového poistenia (DP)
1074 |3|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|isvs_546|IS dôchodkového poistenia (DP)
1075 |4|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|isvs_546|IS dôchodkového poistenia (DP)
1076 |5|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|isvs_8140|Centrálny informačný ponukový systém (CIPS)
1077 |6|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|isvs_8140|Centrálny informačný ponukový systém (CIPS)
1078 |7|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|isvs_8140|Centrálny informačný ponukový systém (CIPS)
1079 |8|Overenie existencie zamestnanca v SP|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1080 |9|Overenie existencie nedoplatku na poistnom na sociálne postenie|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1081 |10|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1082 |11|Overenie priebehu registrácií FO evidovaných v SP|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1083 |12|Poskytnutie údajov o poberaní nemocenských dávok SP|isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
1084 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
1085 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1086
1087 1.
1088 11.
1089 111. Konzumovanie údajov z IS CPDI – TO BE
1090
1091 Za pohľadu integrácii na IS CPDI za účelom konzumovania údajov v zmysle zákona MIRRI č. 305/2013 Z.z. o e-Governmente bude Sociálna poisťovňa rozširovať existujúci počet integračných väzieb, ktorých počet je uvedený v tabuľke nižšie. Integrácie budú realizované na IS MUSP.
1092
1093
1094 |P.č.|Vlastník dát|(((
1095 ISVS
1096
1097 (kód)
1098 )))|Názov množiny dát za  (RR, OE a číselníky)|Vymedzenie, detail|Integračné väzby
1099 |(% rowspan="2" %) |(% rowspan="2" %)ŠU SR|(% rowspan="2" %)(((
1100 RPO
1101
1102 isvs_420
1103 )))|(% rowspan="2" %)Register právnických osôb|(% rowspan="2" %)Register a identifikátor právnických osôb, podnikateľov a orgánov verejnej moci (RPO)|Poskytnutie údajov z RPO
1104 |Získavanie zmenových dávok RPO
1105 |(% rowspan="2" %) |(% rowspan="2" %)MIRRI|(% rowspan="2" %)(((
1106 MetaIS
1107
1108 isvs_63
1109 )))|(% rowspan="2" %)Základné číselníky|(% rowspan="2" %)Základné číselníky evidované v METAIS2|Získanie údajov ZČ
1110 |Získanie zoznamu zmien ZČ
1111 | |ÚDZS|(((
1112 IS UDZS
1113
1114 isvs_3799
1115 )))|Register zdravotníckych pracovníkov|Údaje z RZP v zmysle § 20 ods. 1 písm. r) bod 1,  §20 ods. 1. písm. b) a písm. e) bod 5 zákona č. 581/2004|Poskytnutie údajov o zdravotníckych pracovníkov
1116 |(% rowspan="2" %) |(% rowspan="2" %)ÚDZS|(% rowspan="2" %)(((
1117 IS UDZS
1118
1119 isvs_3799
1120 )))|(% rowspan="2" %)Register poskytovateľov zdravotnej starostlivosti|(% rowspan="2" %)Údaje z RPZS v zmysle § 20 ods. 1. písm. r) bod 2, § 20 ods. 1 písm. b) a písm. e) bod 4 zákona č. 581/2004|Poskytnutie údajov Poskytovateľ zdravotnej starostlivosti
1121 |Poskytnutie údajov Odborné útvary
1122 |(% rowspan="3" %) |(% rowspan="3" %)MV SR|(% rowspan="3" %)(((
1123 RA
1124
1125 isvs_192
1126 )))|(% rowspan="3" %)Register adries|(% rowspan="3" %)Register adries|Poskytnutie číselníkov RA
1127 |Poskytnutie adresy, získanie údajov adresy a adresného bodu
1128 |Získavanie zmenových dávok RA
1129
1130 1.
1131 11. Dátová vrstva
1132
1133 V nasledujúcich kapitolách sú popísané pre jednotlivé oblasti aktivity týkajúce sa údajov a práce s nimi.
1134
1135
1136 1.
1137 11.
1138 111. Údaje v správe organizácie
1139
1140 Každá inštitúcia musí mať zavedený systematický manažment údajov vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov. Súčasne inštitúcia musí byť schopná evidovať a spravovať údaje v strojovo-spracovateľnej podobe avšak na to potrebuje disponovať internými kapacitami so znalosťami v oblastí dátovej vedy. S takýmto prístupom sa Sociálna poisťovňa stotožňuje, a preto je cieľom realizovať Aktivitu A7 zameranú na podporu, alebo posilnenie internej dátových kancelárie SP.
1141
1142
1143 Údaje v organizácii SP sa posledné roky manažujú systematicky. Nastavujú sa jasné pravidlá a metodiky pre jednotlivé úrovne, ako sú používanie údajov, riadenie údajov a samotná správa údajov. Vznikajú konzistentné modelovanie týchto oblastí v príslušných vrstvách architektúry, najmä dátová architektúra. Pravidlá a metodiky zahŕňajú potrebné definície dátových prvkov, ich použitie, spôsob odvodzovania údajov ani spôsob interpretácie. Tento nedostatok vedie k absencii vysokoúrovňového prístupu k manažmentu údajov v rámci inštitúcie.
1144
1145
1146 V súčasnosti je dátová kancelária Sociálnej poisťovne personálne dostatočne obsadená, najmä v oblasti odborníkov na správu údajov, interoperabilitu dát, procesy čistenia údajov a tvorbu metodík pre riadenie a správu údajov v rámci organizácie. Bez týchto expertov nie je možné adekvátne rozvíjať oblasť dátovej vedy, ktorá vyžaduje široké spektrum odborných znalostí a skúseností. Legislatívne pokrytie pre oblasť dátovej správy a dátovej vedy v súčasnosti chýba, čo sťažuje zavádzanie systematických a právne ukotvených postupov pre správu a ochranu údajov. Jedinou pozíciou, ktorá je v súčasnosti obsadená, je dátový kurátor, avšak jeho rola nedokáže pokryť všetky aspekty dátovej vedy. Ide o veľmi rôznorodú a širokú oblasť, ktorá si vyžaduje špecializované odborné znalosti v oblastiach ako analýza dát, prediktívne modelovanie, prevencia údajov na vstupe, monitoring dátovej kvality, správa dátových tokov, bezpečnosť a právne aspekty dát a v neposlednom rade neustále zvyšovanie kvality údajov.
1147
1148
1149 SP príležitosť posilnenia dátovej kancelárie v rámci organizácie ako riadený subjekt, ktorý sa komplexne zaoberá správou dát, kvalitou, právnymi aspektami a bezpečnosťou. Tento orgán vytvára rámec pre správu dát a manipuláciu s nimi, ktorý zahŕňa politiky a postupy na zabezpečenie, že dáta sú zhromažďované, spravované a chránené v súlade s internými a externými regulačnými normami. Cieľom dátových kancelárií je optimalizovať procesy týkajúce sa správy dát, aby organizácie mohli efektívne využívať dáta a zlepšovať služby poskytované inštitúciou v rámci verejnej správy.
1150
1151 Cieľom realizácie aktivity A7 je vytvorenie alebo posilnenie dátovej kancelárie, ktorá bude zabezpečovať dôveryhodnú správu údajov, zavedie rôzne prístupy k rozhodovaniu o tom, kto by mal mať prístup k údajom, na aké účely a v čí prospech, a uľahčí ich zdieľanie a využívanie pre nové technológie. Kľúčové prínosy a výsledky projektu sú:
1152
1153 * Koordinácia a udržateľnosť procesov životného cyklu dát.
1154 * Jasne definované pravidlá pre zdieľanie dát a ich využívanie na SP.
1155 * Centralizácia know-how a jeho využitie pre podporu vývoja a implementácie nových technológií.
1156 * Implementácia nástrojov na čistenie a správu a dát.
1157
1158 **Spôsob realizácie aktivity**
1159
1160 Problematika manažmentu kvality a dostupnosti údajov z nových zdrojov dát si vyžaduje odbornú koordináciu procesov životného cyklu dát ako zberu, čistenia a spracovania dát, a zároveň technickú prevádzku dátových skladov a odbornú asistenciu pri využívaní moderných analytických nástrojov. Takéto úlohy je vhodné riešiť profesionálne prostredníctvom Rezortnej dátovej kancelárie verejnej správy, ktorá bude mať na starosti bázu dát príslušného rezortu a poskytovanie podpory a asistencie ostatným v rezorte pôsobiacim dátovým expertom. Vzhľadom na nedostatočný počet expertov, je v hodným riešením zabezpečenie externých kapacít v podobe dátových expertov ako dočasná pomoc počas dĺžky realizácie projektu, ktorí budú v súčinnosti s interným expertami, riešiť aktivity súvisiace  úpravou interných procesov v organizácií, aby podporili aplikáciu postupov dátovej vedy pri rozhodovaní („evidence-based policy“, „spending reviews“, „impact assessment“) a implementovali princípy štátu fungujúceho na základe využívania znalostí („Data-driven state“) a princípu hodnoty za verejné peniaze.
1161
1162 Rezortná dátová kancelária má možnosť spolupracovať s Centrálnou dátovou kanceláriou MIRRI, ktorá sa dlhodobo zaoberá komplexným manažmentom údajov verejnej správy.
1163
1164 Rezortná dátová kancelária by mala pomáhať organizáciám v pôsobnosti rezortu kategorizovať a sprístupňovať údaje pri zachovaní kvality v dôveryhodnom prostredí spôsobom, ktorý umožní rozdeľovať vzniknutú hodnotu. Správcovia dátového trustu majú právne záväznú zodpovednosť za zohľadnenie záujmov držiteľov údajov, používateľov údajov, občanov a iných zainteresovaných strán. Prevzatím úloh a činností v oblasti správy údajov možno dôveryhodnosť údajov použiť na zníženie nákladov a zručností potrebných na správu a zdieľanie údajov.
1165
1166 Držitelia údajov z verejného sektora sa často zameriavajú na poskytovanie konkrétnych verejných služieb, no napriek tomu majú údaje, ktoré by mohli mať širšiu sociálnu a ekonomickú hodnotu. Rezortná dátová kancelária by mohla preskúmať túto širšiu hodnotu spôsobom, ktorý zastupuje záujmy všetkých zainteresovaných strán. Teda, ako potenciálny zdroj údajov, môže rezortná dátová kancelária vytvoriť nové príležitosti pre začínajúce podniky a iné podniky na inovácie s údajmi. Na makroúrovni by prijatie dátového trustu mohlo podporiť vývoj nových technológií ako je AI, ktoré pomáhajú ľuďom robiť informovanejšie rozhodnutia, vytvárať pracovné miesta a stimulovať ekonomický rast.
1167
1168
1169 Realizáciou aktivity A7 bude zabezpečená komplexná analýza, čím si inštitúcia zabezpečí celkové zmapovanie jej dátového manažmentu. Kombinácia interných a externých odborníkov v oblasti dátovej vedy bude viesť ku nasledovných výstupom:
1170
1171
1172 1. Bude vytvorený dátový katalóg: Popíšu sa všetky objekty evidencie až na úroveň atribútov, ktoré inštitúcia:
1173 11. Bude údaje originálne vytvárať a evidovať v zdrojových registroch (agendové informačné systémy verejnej správy) v rámci rozsahu projektu.
1174 11. Bude údaje spracúvať za účelom výkonu príslušnej agendy inštitúcie.
1175 1. Budú definované a popísané plánované procesy organizácie riadenia celého životného cyklu správy údajov:
1176 11. Budú zrozumiteľne zdokumentované dátové štruktúry, proces tvorby údajov, štatistické metodológie (ak budú použité), dátové zdroje, kontext a ďalšie aspekty manažmentu údajov.
1177 11. Proces riadenia pre manažment údajov bude zavedený nad informačnými systémami isvs_551 a ISVS_8140, ktoré budú obsahovať objekty evidencie riešené v projekte.
1178 1. Bude podporovaná a rozvíjaná inštitucionálna dátová kancelária.
1179 11. Kancelária bude slúžiť ako špecializovaný útvar pre dáta v rámci inštitúcie, súčasne bude zodpovedná za riadenie systematického manažmentu údajov.
1180 11. budú definované zodpovednosti za jednotlivé aspekty manažmentu údajov. V prípade potreby budú rozdelené údaje do jednotlivých segmentov podľa typu/druhu údajov.
1181
1182 V nasledujúcom popise sú identifikované kľúčové role a kapacity potrebné na efektívne riadenie dátového manažmentu a budovanie dátovej kancelárie. Tento rámec je nevyhnutný pre zabezpečenie vysokej kvality údajov, ich legislatívnej správnosti. Cieľom je dosiahnuť systematický prístup k správe dát a ich kvality, čo je kľúčové pre moderné verejné inštitúcie.
1183
1184 (informácie k téme: [[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/]] )
1185
1186
1187 Prehlaď interných kapacít pre realizáciu systematického manažmentu v rámci projektu (vrátane aktivity A7) je uvedený v kapitole 8.
1188
1189
1190 1.
1191 11.
1192 111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
1193
1194 V tabuľke uvedenej nižšie sú uvedené objekty evidencie, pre ktoré bude počas realizačnej fáze projektu vytvorený doménový model, ktorý definuje návrh dátových prvkov.
1195
1196 V nasledujúcej tabuľke je uvedený zoznam objektov evidencie ktoré budú poskytované do IS MOU v zmysle aktivity A1. Doménový model pri týchto objektoch evidencie nepopisujeme, keďže je ten je súčasťou zdrojových IS.
1197
1198
1199 |ID OE|Objekt evidencie - názov|Objekt evidencie - popis|Referencovateľný identifikátor URI dátového prvku
1200 |1|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|//nemá//
1201 |2|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|//nemá//
1202 |3|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|//nemá//
1203 |4|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|//nemá//
1204 |5|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|//nemá//
1205 |6|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|//nemá//
1206 |7|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|//nemá//
1207 |8|Overenie existencie zamestnanca v SP|Overenie existencie zamestnanca v SP|//nemá//
1208 |9|Overenie existencie nedoplatku na poistnom na sociálne postenie|Overenie existencie nedoplatku na poistnom na sociálne postenie|//nemá//
1209 |10|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|//nemá//
1210 |11|Overenie priebehu registrácií FO evidovaných v SP|Overenie priebehu registrácií FO evidovaných v SP|//nemá//
1211 |12|1Poskytnutie údajov o poberaní nemocenských dávok SP|1Poskytnutie údajov o poberaní nemocenských dávok SP|//nemá//
1212 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|Poskytnutie údajov o vyplatených nemocenských dávkach SP|//nemá//
1213 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|//nemá//
1214
1215 Súčasťou projektu je aj rozvoj Rezortnej platformy manažmentu údajov v zmysle aktivity A9, ktorej súčasťou bude aj vybudovanie správy centrálnych číselníkov. Nižšie je popísaný doménový model správy centrálnych číselníkov.
1216
1217
1218 1.
1219 11.
1220 111. Referenčné údaje
1221
1222 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1223
1224
1225 1.
1226 11.
1227 111. Kvalita a čistenie údajov
1228
1229 Počas realizačnej fázy projektu bude SP realizovať nasledovné oblasti z pohľadu dátovej kvality a interoperability v rozsahu:
1230
1231
1232 1. Čistenie údajov a zvyšovanie kvality údajov
1233 1. Riadenie dátovej kvality na vstupe (prevencia vzniku nekvality)
1234 1. Zavádzanie dátovej interoperability
1235 1. Monitoringu dátovej kvality (zavedenie monitoringu)
1236
1237 1.
1238 11.
1239 111.
1240 1111. Čistenie údajov a zvyšovanie kvality údajov
1241
1242 Riadenie dátovej kvality predstavuje pre SP strategicky dôležitý faktor pre efektívnu správu údajov a zabezpečenie optimálnej prevádzky agend. SP by rado využívalo nástroj na čistenie a zvyšovanie kvality údajov (napríklad Metis), aby zabezpečilo systematický manažovanie prác nad údajmi v organizácii. Cieľom takéhoto nástroja je pomáhať udržiavať integritu, dostupnosť a dôvernosť údajov, pričom by sa výrazne zlepšila efektivita práce dátovej kancelárie, ktorá má na vo svojej kompetencii a agende zaoberať sa komplexným manažment údajov a procesným riadením dátovej kvality.
1243
1244
1245 Cieľom procesného zabezpečenia riadenia dátovej kvality bude, aby proaktívne riadenie dátovej kvality bolo súčasťou každodenných procesov organizácie. Každý OVM v prvom rade musí poznať údaje, ktoré sú súčasťou jeho ISVS. Za týmto účelom je potrebné určiť aké dáta, z akého zdroja a za akým účelom zbiera.
1246
1247 Preto bude organizácia aktualizovať resp. v niektorých prípadoch vytvárať informácie minimálne v rozsahu:
1248
1249
1250 * používanom dátovom modeli,
1251 * zdroji dát,
1252 * používanom dátovom slovníku,
1253 * používaných referenčných dátach,
1254 * používaných objektoch evidencie.
1255
1256 Takáto dokumentácia musí byť dostupná za všetky ISVS organizácie a vždy musí byť prístupná vlastníkovi kvality údajov, pretože tieto informácie sú podmienkou pre riadne vykonávanie procesov súvisiacich s celým životným cyklom údajov vrátane riadenia kvality údajov. Pre vytvorenie potrebnej dokumentácie sa bude organizácia riadiť dostupnou metodikou vydanou MIRRI s názovom „Metodika merania dátovej kvality vo verejnej správe“. Informácie v metodike sú totiž významným vstupom pre riadenie dátovej kvality.
1257
1258
1259 1.
1260 11.
1261 111.
1262 1111. Požiadavky metódy čistenia a zvyšovania kvality údajov
1263
1264 Na riešenie takých problémov, akými sú chyby, duplicity, odľahlé hodnoty pri snahe o dodržanie parametrov strojovej spracovateľnosti, konzistencie, aktuálnosti a jedinečnosti, správnosti, presnosti a komplexnosti, bude dodržaný pracovný postup čistenia dát, ktorý zahŕňa niekoľko krokov:
1265
1266
1267 * Strojová spracovateľnosť: Údaje musia byť vo formáte, ktorý môžu stroje ľahko spracovať a analyzovať.
1268 * Konzistencia: zaisťuje, že dátové prvky majú rovnaký význam a formát v celom súbore údajov.
1269 * Aktuálnosť a jedinečnosť: Aktuálnosť sa vzťahuje na aktuálnosť údajov a jedinečnosť zaisťuje, že každý záznam je odlišný.
1270 * Správnosť: zahŕňa zabezpečenie toho, aby údaje presne reprezentovali entity alebo udalosti skutočného sveta.
1271 * Presnosť a komplexnosť: úzko súvisí so správnosťou a vzťahuje sa na to, ako dobre údaje predstavujú skutočné hodnoty alebo stavy. Metódy na zlepšenie presnosti zahŕňajú:
1272
1273 *
1274 ** Profilovanie údajov
1275 ** Odstránenie odľahlých hodnôt
1276 ** Zjednodušenie dátových štruktúr
1277
1278 Za účelom zvýšenia kvality vstupných datasetov bude integrácia rozšírená aj o funkcionalitu stotožňovania a referencovania voči číselníkom a referenčným registrom. V tomto prípade je možné z číselníka dotiahnuť relevantné atribúty, ktoré sú súčasťou prenášaného pojmu. V prípade, že v číselníku nebude nájdená prenášaná hodnota, tak bude vystavená správa pre poskytovateľa dát o danom zistení. Funkcionalita bude implementovaná architektúrou mikroslužieb s REST API. Budú udržiavané v repozitári služieb a môžu byť použité aj inými aplikáciami.
1279
1280
1281 1.
1282 11.
1283 111.
1284 1111. Prevencia vzniku nekvality
1285
1286 Dôležitou oblasťou, je riadenie dátovej kvality na vstupe (prevencia). To by umožňovalo eliminovať chyby alebo nekonzistencie v údajoch už v počiatočných fázach spracovania, čím by sa znížila potreba neskorších korekcií a zvýšila celková efektivita správy dát. Takýto nástroj by poskytoval mechanizmy na identifikáciu potenciálnych chýb už pri samotnom vstupe údajov, čím by sa zabezpečilo, že do ďalších fáz spracovania prechádzajú iba údaje vysokej kvality.
1287
1288 Okrem toho by nástroj umožnil evidovať všetky údajové objekty až na úroveň jednotlivých atribútov. Táto funkcionalita by SP poskytla komplexný prehľad o všetkých údajoch, ktoré sú v rámci organizácie vytvárané a spracovávané, čo by uľahčilo ich správu a umožnilo presnejšie a rýchlejšie rozhodovanie na základe kvalitných údajov. Tento aspekt by bol obzvlášť dôležitý pri tvorbe a správe dátového katalógu, ktorý je základným prvkom efektívneho dátového manažmentu.
1289
1290
1291 Pre riadenie dátovej kvality na vstupe bude SP postupovať podľa nasledovných krokov.
1292
1293
1294 1. Organizácia nebude zbierať dáta, ktoré budú referenčnými dátami.
1295
1296 Organizácia najprv vyhodnotí, či údaje, ktoré bude potrebovať, nebudú referenčnými údajmi. Zoznam vyhlásených referenčných registrov bude verejne dostupný, spolu s uvedením údajov, ktoré budú vyhlásené za referenčné dáta. Ak budú požadované údaje referenčnými údajmi, organizácia ich nebude zbierať ani vytvárať, ale použije hodnoty z referenčného registra (stotožňovanie).
1297
1298
1299 1. Organizácia bude používať definované základné číselníky
1300
1301 Pred získaním údajov organizácia určí, ktoré číselníky sa budú vzťahovať na dané údaje. Pre zachovanie interoperability údajov budú v zdrojových ISVS používať zverejnené základné číselníky. Ak číselník nebude súčasťou zoznamu základných číselníkov alebo bude potrebné existujúci číselník upraviť, organizácia ho definuje a požiada o zaradenie do zoznamu v súlade s usmernením pre základné číselníky.
1302
1303
1304 1. Organizácia zosúladí dátové prvky s Centrálnym modelom údajov.
1305
1306 Organizácia zosúladí svoj dátový model s Centrálnym modelom údajov verejnej správy. Ak centrálny model nebude poskytovať relevantný dátový prvok, ktorý bude potrebný, OVM požiada MIRRI o štandardizáciu a evidenciu nového dátového prvku do centrálneho modelu.
1307
1308
1309 1. Organizácia definuje biznis pravidlá pre jednotlivé atribúty.
1310
1311 Pri riadení dátovej kvality organizácia určí biznis pravidlá, ktoré budú predstavovať formalizované požiadavky pre hodnoty údajov v jednotlivých atribútoch databázy. Pri tvorbe biznis pravidiel sa zapoja aj vecní vlastníci údajov, ktorí reálne databázu využívajú. Organizácia zohľadní už existujúce biznis pravidlá v centrálnom zozname a v prípade, že bude zbierať údaje, ktoré budú zdrojovými údajmi referenčného registra, prevezme pravidlá referenčného registra.
1312
1313
1314 1. Organizácia zavedie automatické kontroly údajov na vstupe.
1315
1316 Automatické kontroly údajov na vstupe umožnia odchytenie prvotných nedostatkov údajov, čím sa zníži potreba následných opráv. Konkrétny ISVS budú mať nastavené automatické kontroly voči biznis pravidlám a ukazovateľom dátovej kvality, pri ktorých sa bude dať definovať vzorec pre systémovú kontrolu.
1317
1318
1319
1320 1.
1321 11.
1322 111.
1323 1111. Zavádzanie dátovej interoperability
1324
1325 Platforma MOU je založená na projekte s otvoreným zdrojovým kódom Solid. Solid je skratkou pre sociálne prelinkované údaje („Social Linked Data“), teda ide o Linked Data, ktoré vychádzajú zo štandardov W3C ako RDF, len môžu obsahovať aj osobné údaje o dotknutej osobe alebo subjekte. Preto údaje, ktoré sa ukladajú v MOU sú plne v súlade s Centrálnym modelom údajov a sú v štandarde RDF ako otvorené údaje. Údaje zo zdrojových informačných systémov verejnej správy preto treba pred ich nahratím do MOU transformovať. 
1326
1327 Zavedenie dátovej interoperability bude realizované najmä pre objekty evidencie uvedené v kapitole Moje údaje, ktoré sú súčasťou prioritného zoznamu mojich údajov.
1328
1329 Hlavným cieľom dátovej transformácie inštitúcie bude zvýšenie interoperability medzi systémami verejnej správy, priblíženie sa odporúčaniam a štandardom EÚ pre interoperabilitu verejnej správy a medzi krajinami EÚ a zjednodušenie prístupu k údajom pre konzumentov. Pre službu „Moje dáta“ je stanovená úroveň kvality údajov podľa štandardu RDF, v serializácii RDF / XML alebo JSON-LD cez API (kvalita úrovne 5). Za týmto účelom vznikne transformačný modulu v SP, ktorý zabezpečí transformáciu dát do RDF štandardu v 5★ kvalite prelinkovaných údajov („Linked Data“). Ide o preferovaný scenár, kedy sú údaje upravené priamo na zdrojovom systém pod správou OVM. Vybudovanie modulu bude súvisieť s úpravou kľúčových  IS VS poskytujúcich údaje, aj keď ide o technicky a časovo náročnú alternatíva, ale dôveryhodnosť údajov vtedy garantuje samotný zdrojový systém rovnako, ako v prípade pôvodných údajov.
1330
1331 Konzumentami transformovaných údajov môžu byť, rovnako ako v prípade netransformovaných údajov, informačné systémy v správe OVM, ale najmä platforma MOU. V rámci projektu MOU sa počíta s využitím údajov aj na právne záväzné úkony. Preto je základnou požiadavkou, aby údaje po transformácii mali minimálne rovnakú dôveryhodnosť ako pred transformáciou. Presnejšie, aby procesom transformácie, pri ktorom dochádza k zmene štruktúry, formátu aj objemu pôvodných dát, nedošlo k zníženiu ich dôveryhodnosti.
1332
1333 V procese transformácie údajov SP, ktoré sú na úroveň atribútu popísane v kapitole č. 4.4.7 tohto dokumentu, sa predpokladá teda aj obohatenie a doplnenie pôvodných údajov tak, aby spĺňali požiadavku na kvalitu výstupu na úrovni 5★ RDF a aby boli v súlade s CMÚ.
1334
1335
1336 1.
1337 11.
1338 111.
1339 1111. Vybudovanie transformačného modulu
1340
1341 Cieľom riešenia je zabezpečenie poskytovania kvalitných dát, ktoré zodpovedajú moderným štandardom pre zdieľanie údajov. Medzi preferované štandardy spĺňajúce kritériá pre kvalitu a interoperabilitu, ktoré majú veľký potenciál pre opakované použitie údajov aj v budúcnosti, je štandard RDF, v našom prípade realizovaný vo forme serializácie JSON-LD. 
1342
1343 Potreba pre navrhované riešenie vznikla na základe potrieb systému IS MOU, ktorý požaduje, aby všetky konzumované údaje boli poskytované vo forme JSON-LD. Vzhľadom na fakt, že poskytovatelia (až na ojedinelé výnimky) neposkytujú svoje údaje v tomto formáte (ale väčšinou vo formáte XML), navrhujeme vývoj a nasadenie Transformačného modulu na zdroji, ktorý výrazne uľahčí prípravu vstupov a samotná transformácia vstupných údajov (ideálne priamo z databázy) do požadovaného výstupného štandardu RDF vo formáte JSON-LD už prebehne automaticky. Transformačný modul nájde využitie okrem aktuálneho projektu MOU aj pre ďalšie potenciálne projekty a systémy, vyžadujúce transformáciu dát do dátových štandardov pre sémantickú interoperabilitu.
1344
1345 Implementácia transformačného modulu pre spracovanie datasetov SP, nevyhnutná pre zabezpečenie efektívnej správy a interoperability údajov v rámci verejnej správy, bude rozdelená do dvoch hlavných častí, pričom každá má za cieľ zabezpečiť kvalitatívnu úroveň dát, ktorú vyžaduje vyhláška 78/2020 o štandardoch pre informačné technológie verejnej správy.
1346
1347 Pre pokrytie funkcionality transformačného modulu je potrebné vytvoriť centrálny katalóg dát, ktorý bude obsahovať atribúty (metadáta) jednotlivých datasetov (OE). Ako všeobecný dátový model využijeme existujúci Centrálny Model Údajov (CMU).
1348
1349 Súčasťou dátovej integrácie je aj jednoznačná interpretácia jednotlivých atribútov prenášaného datasetu (tzv. Objektu Evidencie). V rámci integračných manuálov sú atribúty popísané, aby konzumujúca organizácia dokázala správne atribúty spracovať. Spoločný dátový model (CDM) obsahuje jednotný súbor metadát, čo umožňuje zdieľanie dát a ich významu medzi aplikáciami.
1350
1351 Vytvorí sa tým prostredie (reprezentované vhodným GUI) pre efektívne mapovanie atribútov vstupného datasetu na prvky CMU. Za účelom zvýšenia miery automatizácie plánujeme pre prvotné mapovania aplikovať aj algoritmy strojového učenia. Výsledné mapovania budú udržiavané v Dátovom katalógu (repository). 
1352
1353 Pre samotnú transformáciu datasetu do JSON-LD bude vytvorený transformačný program (jednou z odporúčaných knižníc na prácu so štandardom RDF je Apache Jena RDF), ktorý bude generický a konfigurovateľný pomocou vstupných parametrov a konfiguračných údajov.
1354
1355
1356 Vstupmi pre každú transformáciu budú:
1357
1358 * Konfiguračné údaje
1359
1360 * Sada mapovaní atribútov datasetu na prvky CMU (v repository Dátového katalógu)
1361
1362 * Pravidlá pre mapovanie uzlov JSON-LD
1363
1364 * Súvisiace ontológie (ontológie súvisiace s výstupným datasetom)
1365
1366 Výhody riešenia:
1367
1368 * Výraznou mierou urýchli proces tvorby transformácií do RDF. 
1369
1370 * Riešenie bude založené na centrálnom dátovom katalógu (mapovania) a ontológiách.
1371
1372 * V Dátovom katalógu bude zriadený centrálny repozitár atribútov datasetov s ich popisom.
1373
1374 * Mapovaním atribútov datasetov na prvky CMU a ich centrálnym udržiavaním v rámci Dátového katalógu, bude zavedený proces využitia kanonického/všeobecného dátového modelu.
1375
1376 * Špecifikáciou a udržiavaním pravidiel pre mapovanie uzlov JSON-LD bude usmerňovaná štruktúra výstupných JSON-LD.
1377
1378 1.
1379 11.
1380 111.
1381 1111. Monitoringu dátovej kvality (zavedenie monitoringu)
1382
1383 Riadenie zmien nekončí po implementácii. Je dôležité monitorovať a hodnotiť účinnosť zmien a dátovej kvality v dlhodobom horizonte. To umožňuje identifikovať prípadné nedostatky alebo oblasti, ktoré vyžadujú ďalšie zlepšenie. Monitorovanie a hodnotenie pokroku sa teda neobmedzuje na obdobie realizácie akčného plánu ale zahŕňa aj obdobie po zavedení zmeny do rutinnej praxe.
1384
1385 Cieľom tejto podaktivity je vypracovať automatizované alebo poloautomatizované riešenia merania DQ.
1386
1387
1388 SP zavedie monitoring dátovej kvality, do ktorého vstupom budú pravidelné správy o stave dátovej kvality v podobe súhrnnej správy.
1389
1390 Výstupom monitoringu v podobe je súhrnnej správy, ktorá obsahuje najmä:
1391
1392
1393 * zhodnotenie stavu úloh a ich zmien oproti poslednej správe z monitoringu,
1394 * identifikovanie úloh, ktoré neboli vyriešené v termíne stanovenom pre riešenie úloh,
1395 * informácia o dôvodoch nesplnenia úloh a o ďalšom postupe
1396
1397 Správu z monitoringu bude SP koordinovať s centrálnou dátovou kanceláriou MIRRI a výsledky zverejňovať na svojom webovom sídle, resp. na dohodnutom verejne dostupnom priestore dedikovanom pre oblasť dátovej kvality vo verejnej správe.
1398
1399
1400 Z pohľadu definovania významu kvality údajov pre biznis procesy (možné riziká v dôsledku dátovej nekvality), t.j. ak bude údaj nepresný, bude mať nesprávnu hodnotu, formát, nebude vyplnený, alebo stotožnený voči referenčnému registru, ako významne to ovplyvní príslušnú agendu je v tabuľke uvedenej nižšie zhodnotenie jednotlivých oblastí nasledovne:
1401
1402
1403 |ID OE|(((
1404 Názov Objektu evidencie
1405
1406 //(uvádzať OE z tabuľky v kap. 4.3.2)//
1407 )))|(((
1408 Významnosť kvality
1409
1410 //1 (malá) až 5 (veľmi významná)//
1411 )))|(((
1412 Citlivosť kvality
1413
1414 //1 (malá) až 5 (veľmi významná)//
1415 )))|(((
1416 Priorita //– poradie dôležitosti//
1417
1418 //(začnite číslovať od najdôležitejšieho)//
1419 )))
1420 |1|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|5|5|1
1421 |2|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|5|5|1
1422 |3|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|5|5|1
1423 |4|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|5|5|1
1424 |5|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|5|5|1
1425 |6|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|5|5|1
1426 |7|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|5|5|1
1427 |8|Overenie existencie zamestnanca v SP|5|5|1
1428 |9|Overenie existencie nedoplatku na poistnom na sociálne postenie|5|5|1
1429 |10|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|5|5|1
1430 |11|Overenie priebehu registrácií FO evidovaných v SP|5|5|1
1431 |12|1Poskytnutie údajov o poberaní nemocenských dávok SP|5|5|1
1432 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|5|5|1
1433 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|5|5|1
1434
1435 1.
1436 11.
1437 111. Otvorené údaje
1438
1439 V roku 2023 bol realizovaný Národný katalóg otvorených údajov (ďalej ako „NKOD“), ktorý slúži ako centrálna databáza s viac ako 11 000 dátovými súbormi. Boli implementované štandardy otvorených údajov, ktoré zabezpečujú kvalitu a interoperabilitu týchto údajov.
1440
1441 Súčasný Národný katalóg otvorených údajov obsahuje metadátové záznamy datasetov poskytovaných rôznymi inštitúciami verejnej správy. Tieto metadáta sú prístupné cez SPARQL endpoint. V katalógu sú zrkadlené záznamy z datasetov registrovaných priamo v NKOD, ako aj z Lokálnych katalógov otvorených údajov (LKOD), ktoré spravujú samotní poskytovatelia dát (inštitúcie verejnej správy). Metadátové záznamy sú v súlade so špecifikáciou DCAT-AP-SK. NKOD momentálne harvestuje údaje z LKOD a z prijatých registračných záznamov datasetov, ktoré ukladá do RDF databázy.
1442
1443
1444 V rámci projektu bude vybudovaný lokálny katalóg otvorených údajov, ktorý bude založený na štandardoch SPARQL a RDF pre prepojené údaje (Linked Data). Tento katalóg bude slúžiť na efektívnu správu a sprístupňovanie otvorených údajov organizácie, pričom bude zohľadňovať národné a medzinárodné štandardy a zabezpečovať interoperabilitu s inými katalógmi údajov.
1445
1446 Hlavným cieľom katalógu je zabezpečiť otvorenosť údajov, umožniť ich jednoduché vyhľadávanie a sťahovanie, podporovať rozhodovacie procesy a poskytovať prepojené dáta na lokálnej aj medzinárodnej úrovni. Údaje budú štruktúrované podľa štandardu RDF, čo zabezpečí ich kompatibilitu a možnosť dotazovania prostredníctvom SPARQL endpointu. Tento endpoint umožní efektívne vyhľadávanie a získavanie údajov podľa zadaných kritérií, čím zjednoduší prácu s dátami pre interných aj externých používateľov.
1447
1448 Kľúčovými vlastnosťami katalógu budú správa metadát, prepojenie s centrálnym repozitárom otvorených údajov SR, škálovateľnosť a flexibilita. Katalóg bude navrhnutý tak, aby umožnil automatickú synchronizáciu dát s národnými platformami, čím zabezpečí ich dostupnosť na širšej úrovni. Dáta budú kategorizované a opisované pomocou informácií o autorovi, formáte, licencii a periodicite aktualizácie, čo zabezpečí ich transparentnosť a správne využitie.
1449
1450 Katalóg bude v súlade s legislatívnymi požiadavkami, vrátane zákona o informačných technológiách vo verejnej správe (95/2019 Z. z.) a vyhlášky č. 78/2020 Z. z..
1451
1452
1453
1454 1.
1455 11.
1456 111. Analytické údaje
1457
1458 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1459
1460
1461 1.
1462 11.
1463 111. Moje údaje
1464
1465 1.
1466 11.
1467 111.
1468 1111. Popis existujúcich rozhraní v IS MOU - všeobecná informácia o funkčnosti IS MOU
1469
1470 Úprava systémov bude nadväzovať na Modul logovania prístupov v IS MOU, ktorý primárne zabezpečuje pre registrovaného používateľa informovanie o prístupe k jeho údajom.
1471
1472 Informácie o prístupe k údajom delíme na tieto základné kategórie:
1473
1474 * Spracovanie osobných údajov – napríklad, úradník si pozrie osobné údaje na karte dotknutej osoby. Ďalším príkladom môže byť spracovanie osobných údajov dotknutej osoby pri vybavovaní žiadosti. Cieľom tohto modulu nie je obmedzovať spracovávanie osobných údajov, naopak IS MOU podporuje budovanie služieb založených na efektívnom využívaní osobných údajov, ale cieľom je zabezpečiť, aby dotknutá osoba bola o spracovaní osobných údajov informovaná, v prípade že si takúto službu vyberie.
1475 * Zmena osobných údajov – typickým príkladom je zmena adresy. Pod zmenu údajov sa zahŕňa aj vznik a vymazanie osobných údajov. Je potrebné zdôrazniť, že úlohou modulu Logovanie prístupov nie je prenos samotných zmenených údajov (ten zabezpečuje modul Správa osobných údajov), ale iba získanie informácie o tejto zmene. To znamená, že aj informačný systém, ktorý nepodporuje zasielanie zmien údajov, môže podporiť zasielanie informácie o zmene údajov.
1476 * Prenos osobných údajov – prenos medzi OVM, prenos zo zdrojového OVM do osobného úložiska dotknutej osoby a poskytnutie osobných údajov z osobného úložiska tretej strane na základe súhlasu.
1477
1478 [[image:1732615542130-834.png]]
1479
1480 Obrázok 6: Komunikácia s externými entitami
1481
1482
1483 Projekt primárne navrhuje vybudovanie technologického riešenia a zabezpečenie zbierania informácií o prístupe k osobným údajom ako údajom registrovaného používateľa. Projekt realizuje len vybranú časť z celkového programu Manažment údajov a počíta, že mimo projektu sa realizuje vybudovanie kapacít na strane IS VS, ktoré budú zdrojom informácií o prístupe k údajom.
1484
1485
1486 Vysvetlenie súvisiacich pojmov. Odlišnosti medzi pojmami notifikácia, informácia, záznam, log nie sú veľké a možno ich do istej miery považovať za synonymá, zväčša je z kontextu zrejmé, v akom význame sú myslené. V texte sa ďalej používajú takto:
1487
1488 * Informácia o udalosti v zmysle informácie o akcii, či udalosti, ktorá niekde nastala a dotknutá osoba sa o nej má dozvedieť. Napríklad informácia o zmene údajov v registri. S aktuálnymi poznatkami sa plánuje zmena označenia modulu Logovanie prístupov na modul Informovanie o prístupe k údajom.
1489 * Notifikácia ako mechanizmus, pomocou ktorého sa občan o informácii dozvie. Napríklad, občan dostal push notifikáciu na mobil obsahujúcu informáciu o zmene údajov.
1490 * Záznam alebo log – uložená informácia, hlavne o činnosti používateľa. Napríklad pri udelení súhlasu vznikne záznam/log v systéme. Alebo do logu bola uložená informácia o zmene údajov.
1491
1492 To znamená, že keď nastane udalosť týkajúca sa údajov, zdroj informácií, v tomto prípade RFO a RA, pošlú do IS MOU informáciu o tejto udalosti. Informácia sa zaznamená v osobnom úložisku dotknutej osoby a dotknutá osoba dostane notifikáciu o tejto udalosti.
1493
1494
1495 Žiadaným stavom je, aby informačné systémy spracovávajúci údaje, umožňoval poskytovanie údajov a zároveň poskytoval informácie o prístupe k údajom. Vtedy má dotknutá osoba možnosť získať svoje údaje a poskytovať ich tretím stranám a zároveň je informovaná o každom prístupe k týmto  údajom.
1496
1497 Súčasný stav IS VS je, že vedia poskytovať osobné údaje cez IS CPDI, prípadne priamo do IS MOU v závislosti od charakteru údajov (napr. citlivé údaje o zdraví osoby, alebo údaje v „režime“), ale nevedia poskytovať informácie o prístupe k údajom. V prostredí VS správy je častým javom, že  ISVS nie sú prispôsobené na poskytovanie osobných údajov dotknutým osobám(napr. kvôli bezpečnosti), preto sa poskytujú iba sprievodné metaúdaje a nie hodnoty, ani logy súvisiace s týmito údajmi.
1498
1499 Z pohľadu stratégie rozvoja konceptu Moje údaje je okrem iného cieľom dostávať informácie o prístupe k údajom dotknutej osoby, napríklad o zmene údajov, ich spracovaní, či prenose. Dotknutá osoba sa môže rozhodnúť, ktoré z týchto informácií chce dostávať a prihlási sa k ich odoberaniu. Informácie o prístupe k údajom delíme na:
1500
1501 * Informácia o spracovaní údajov (napr. použitie údajov v IS OVM alebo IS tretej strany, typický príklad je, že príslušný zamestnanec orgánu verejnej moci si za účelom výkonu pozrie kartu občana). Zdrojom takejto informácie je spracovávateľ informácie, to znamená IS VS alebo IS tretej strany.
1502 * Informácia o zmene osobných údajov. Zdrojom takejto informácie je IS VS, ktorý tieto údaje spravuje (napr. referenčný register).
1503 * Informácia o vzniku osobných údajov
1504 * Informácia o zmene v osobných údajoch
1505 * Informácia o ukončení platnosti osobných údajov
1506 * Informácia o vymazaní osobných údajov
1507 * Informácia o zmene stavu procesu
1508 * Informácia o prenose osobných údajov – nie sú predmetom projektu, lebo tieto informácie zabezpečuje centrálny komponent IS CPDI, prípadne samotné IS MOU.
1509 * Informácia o prenose údajov medzi IS VS – zdrojom informácie je IS CPDI, cez ktorý sa informácie prenášajú.
1510 * Informácia o prenose údajov do osobného úložiska – zdrojom informácie je zdrojová služba IS MOU, ktorá na základe súhlasu dotknutej osoby zabezpečí prenos údajov zo zdroja do osobného úložiska.
1511 * Informácia o prenose údajov k tretej strane – zdrojom informácie je konzumentská služba IS MOU v IS MOU, ktorá na základe súhlasu dotknutej osoby, zabezpečila prenos údajov z osobného úložiska tretej strane.
1512
1513 Všetky vyššie popísané typy informácií o prístupe k osobným údajom budú zaznamenané (zalogované) priamo v osobnom úložisku (PODe) dotknutej osoby (technológia IS MOU).
1514
1515
1516 Tabuľka uvedená nižšie poskytuje prehľad rôznych typov informácií súvisiacich so spracovaním osobných údajov v informačných systémoch verejnej správy (IS VS). Zameriava sa na zdroje týchto informácií, ich kategorizáciu a špecifiká jednotlivých procesov. Vysvetľuje, ako informačné systémy generujú a spracúvajú údaje týkajúce sa zmien osobných údajov, prenosu údajov v rámci verejnej správy, ako aj prenosu údajov do osobných úložísk a tretím stranám na základe súhlasu dotknutých osôb. Tabuľka tiež zdôrazňuje dôležitosť zabezpečenia zdieľania informácií prostredníctvom štandardizovaných API rozhraní a budúce zlepšenia v oblasti logovania a poskytovania informácií o prístupoch k osobným údajom. Ako už bolo vyššie uvedené, predmetné funkcionality sa per analogiam uplatnia aj pre právnickú osobu v pozícii registrovaného používateľa IS MOU.
1517
1518
1519 |(((
1520 **Informácia o spracovaní údajov**
1521
1522 Spracovanie osobných údajov v IS VS sa týka nie len údajov, pre ktoré je daný IS zdrojovým (referenčným), ale všetkých osobných údajov, ktoré daný IS VS využíva.
1523
1524 V súčasnom stave informáciu o spracovaní údajov IS neposkytujú. Modul logovania prístupov bude mať API pripravené aj na tento typ informácií. Do budúcna bude snahou, aby IS VS, OVM, prípadne aj tretie strany takéto informácie poskytovali.
1525
1526 V prípade IS VS sa očakáva, že budú napojené na IS CPDI, čo umožní, aby sa IS CPDI prispôsobil rozhraniam IS VS a po transformácii komunikoval smerom na IS MOU jednotným spôsobom cez štandardné API.
1527
1528 Do budúcna bude možné, aby informácie o zmene osobných údajov poskytovali aj IS tretích strán s využitím štandardu pre logovanie informácií o prístupe k osobným údajom.
1529 )))|(((
1530 1. Zdrojový IS VS pripojený priamo na IS MOU (isvs_8705)
1531 1. Zdrojový IS VS pripojený na IS MOU (isvs_8705) cez IS CPDI
1532 1. IS tretej strany
1533 )))
1534 |(((
1535 **Informácia o zmene údajov (vznik, zmena, ukončenie platnosti, vymazanie)**
1536
1537 Zdrojom informácie o zmene osobných údajov je IS VS pripojený cez IS CPDI, v ktorom je tento objekt evidencie spravovaný. Obsahom informácie bude OE a popis k akej zmene v údajoch došlo.
1538
1539 Do budúcna bude možné, aby informácie o zmene osobných údajov poskytovali aj IS tretích strán s využitím štandardu pre logovanie informácií o prístupe k osobným údajom.
1540 )))|(((
1541 1. Zdrojový IS VS pripojený priamo na IS MOU (isvs_8705)
1542 1. Zdrojový IS VS pripojený na IS MOU cez IS CPDI (isvs_5836)
1543 1. IS tretej strany
1544 )))
1545
1546 Tabuľka 10: Tabuľka špecifikuje jednotlivé procesy spracovania údajov
1547
1548
1549 1.
1550 11.
1551 111.
1552 1111. Popis dátových entít pre informácie ku údajom
1553
1554 Kapitola poskytuje detailný prehľad o spôsobe a forme realizovania požadovaných typov informácií z pohľadu funkčného rozvoja IS, poskytujúceho predmetné údaje.
1555
1556
1557 Definícia jednotlivých entít vychádza z návrhu NotificationApi v MyData.org a OpenTelemetry.io, pričom bola rozšírená pre potreby IS MOU.
1558
1559
1560 1.
1561 11.
1562 111.
1563 1111. Definícia typov informácií o prístupe k osobným údajom
1564
1565 Typ informácie umožňuje zoskupovanie a filtrovanie informácií. Využívame ho:
1566
1567 * Pri prihlasovaní sa k odoberaniu informácií, aby dotknutá osoba/registrovaný používateľ IS MOU mohla zúžiť množstvo informácií, ktoré chce odoberať.
1568 * Pri rozhodovaní, či zdroj informácie takúto informáciu dotknutej osobe/registrovanému používateľovi MOU pošle alebo nie.
1569 * Pri prezeraní a zobrazovaní informácií (historický log) pre vyhľadávanie alebo filtrovanie informácií.
1570
1571 Tabuľka poskytuje prehľad rôznych typov informácií týkajúcich sa spracovania osobných údajov, v súlade s nariadením GDPR, v prípade, že ide o údaje fyzickej osoby. Každý typ informácie je stručne popísaný, pričom sú uvedené konkrétne príklady, //ako aj príslušné články nariadenia GDPR, ktoré sa vzťahujú na danú činnosť//. Tento prehľad slúži ako rýchly orientačný nástroj na pochopenie jednotlivých typov spracovania údajov a je tiež kľúčový pre zabezpečenie transparentnosti, ako aj pre riadenie prístupu k osobným údajom v rámci verejnej správy, čo je nevyhnutné pre zaistenie súladu so zákonnými požiadavkami na ochranu osobných údajov. Legislatívne zakotvenie v danom prípade tvoria najmä čl. 15, 19 a 20 GDPR.
1572
1573
1574 |Typ informácie|Vysvetlenie, príklad
1575 |DataProcessedInformation|Akékoľvek spracovanie osobných údajov, napríklad ak si úradník otvorí kartu osoby, na ktorej sa údaje nachádzajú alebo pri hromadnom spracovaní údajov.
1576 |DataCreatedInformation|Vznik nových údajov pre dotknutú osobu. Používané bude asi výnimočne.
1577 |DataChangedInformation|Zmena údajov, typický príklad je zmena trvalého bydliska.
1578 |DataValidityEndedInformation|Ukončenie platnosti údajov, napríklad potvrdenia o návšteve školy.
1579 |DataDeletedInformation|Vymazanie údajov dotknutej osoby.
1580
1581 Tabuľka 11: Typy informácií s odkazom na článok nariadenia GDPR
1582
1583
1584 1.
1585 11.
1586 111.
1587 1111. Definícia zdrojov informácií o prístupe k osobným údajom
1588
1589 Zdroj informácie je kľúčový pri prihlasovaní sa k odberu informácií.
1590
1591 Zoznam zdrojov informácií sa nachádza v Registri zdrojov informácií, ktorý je spravovaný správcom IS MOU (podobne ako register služieb).
1592
1593 V registri zdrojov informácií sa automaticky registrujú zdrojové a konzumentské služby. Zároveň je zaregistrovaný ako zdroj informácií CIP/IS CPDI ako poskytovateľ informácií o prenose údajov medzi OVM.
1594
1595
1596 1.
1597 11.
1598 111.
1599 1111. Definícia prihlasovania sa k správam
1600
1601 Prihlásenie sa k informáciám je nutný krok pre odoberanie informácií. Dotknutá osoba ako registrovaný používateľ IS MOU ním prejaví záujem o informácie a príslušný zdroj informácií sa dozvie, že má tieto informácie dotknutej osobe poskytovať.
1602
1603 Pri registrácii zdroja informácií je povinné zadať adresu, na ktorej má vystavenú službu pre prihlasovanie k informáciám. Požiadavku na prihlásenie vytvára IS MOU, následne je preposlaná zdroju informácií na zadanú adresu.
1604
1605
1606
1607
1608 [[image:1732615558195-492.png]]
1609
1610 Obrázok 7: Schéma prihlásenia sa k informáciám
1611
1612
1613 |Atribút|Význam
1614 |@context|Umožňuje vytvoriť jednoznačný identifikátor pre jednotlivé termíny (atribúty) v rámci popisovaného objektu. Spolu s termínom vytvára takzvané IRI (Internationalized Resource Identifiers) alebo jednoznačný identifikátor. Slúži na premenu JSON objektu na JSON-LD objekt.
1615 |@type|Reprezentuje typ popisovaného objektu
1616 |requestDate|Dátum prihlásenia / odhlásenia od informovania o prístupe k osobným údajom.
1617 |source|Zdroj informácií, ku ktorému sa registrovaný používateľ prihlasuje. Identifikátor je súčasť registra Zdrojov informácií.
1618 |person|PČO dotknutej osoby ako registrovaného používateľa, ak ide o fyzickú osobu, ktorá sa prihlasuje k informovaniu o prístupe k osobným údajom.
1619 |messageType|Typ informácie, ktorý chce registrovaný používateľ dostávať. Ak zdroj poskytuje viacero typov informácií, pre každý z nich sa prihlasuje osobitne. Tabuľka 4 popisuje možné hodnoty, pričom hodnoty pre konkrétny zdroj sú definované v registri Zdrojov informácií.
1620 |action|(((
1621 subscribe – prihlásenie k odoberaniu informácií.
1622
1623 unsubscribe – odhlásenie od odoberania informácií.
1624 )))
1625
1626 Tabuľka 12: Popis  požiadavky na odber informácií o prístupe k údajom
1627
1628
1629 1.
1630 11.
1631 111.
1632 1111. Definícia Správy
1633
1634 Informácia je záznam o akcii týkajúcej sa údajov registrovaného používateľa, posiela ju zdroj informácií do IS MOU. Informácia má hlavnú časť (Message) a obsah správy (MessagePayload), ktorý sa mení podľa typu informácie.
1635
1636 [[image:1732615580646-305.png]]
1637
1638 Obrázok 8: Schéma informácie o prístupe k osobným údajom
1639
1640
1641 |Atribút|Význam
1642 |@context|Umožňuje vytvoriť jednoznačný identifikátor pre jednotlivé termíny (atribúty) v rámci popisovaného objektu. Spolu s termínom vytvára takzvané IRI (Internationalized Resource Identifiers) alebo jednoznačný identifikátor. Slúži na premenu JSON objektu na JSON-LD objekt.
1643 |@type|Reprezentuje typ popisovaného objektu
1644 |observedDate|Dátum, kedy bola informácia doručená do IS MOU, dopĺňa systém IS MOU.
1645 |source|Zdroj informácií ktorý informáciu poslal. Identifikátor je súčasť registra Zdrojov informácií.
1646 |person|PČO registrovaného používateľa, ak je ním fyzická osoba, ktorú informujeme, že k jej údajom boli pristúpené.
1647 |messageType|Typ informácie. Podľa typu informácie sa odlišuje obsah prenášanej správy (payload).
1648 |(% colspan="2" %)Payload – Samotný obsah informácie. Obsahuje štandardné atribúty vymenované v tejto tabuľke a doplnkové atribúty špecifické pre jednotlivé typy informácií.
1649 |@type|Reprezentuje typ popisovaného objektu
1650 |id|Jednoznačný identifikátor správy. Je jedinečný pre kombináciu source, person, informationType. Môže sa využiť pre zisťovaní ďalších informácií o prístupe k dátam.
1651 |createdDate|Dátum, kedy nastala udalosť, o ktorej sa posiela informácia. Vypĺňa zdroj informácie.
1652 |transactionID|Jednoznačný identifikátor transakcie v zdrojovom systéme, počas ktorého došlo k prístupu k údajom. Môže sa využiť pre zisťovaní ďalších informácií o prístupe k dátam.
1653 |reference|Spisová značka, ak vie zdroj informácie uviesť spisovú značku konania, v ktorom došlo k prístupu k údajom.
1654 |purpose|Účel. Zdroj informácie by mal uviesť účel, kvôli ktorému došlo k prístupu k údajom.
1655 |subject|Krátky popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní zoznamu (histórie) informácií.
1656 |message|Podrobný popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní detailu danej informácie.
1657 |(% colspan="2" %)Atribúty špecifické pre typ:
1658 |(% colspan="2" %)a) Notifikácia o spracovaní údajov// - „DataProcessedInformation“//
1659 |(% colspan="2" %)c) Notifikácia o zmene údajov// - „DataChangedInformation“//
1660 |(% colspan="2" %)d) Notifikácia o vzniku/zápisu údajov// - „DataCreatedInformation“//
1661 |(% colspan="2" %)e) Notifikácia o ukončení platnosti údajov - //„DataValidityEndedInformation“//
1662 |(% colspan="2" %)f) Notifikácia o vymazaní údajov// - „DataDeletedInformatiom“//
1663 |dataSpecification|(((
1664 Popis údajov, ku ktorým zdrojový systém pristúpil. Popis údajov môže mať dve formy (prvá je preferovaná):
1665
1666 1. Zoznam elementov ako odkazov na CMÚ, pričom elementy zvoliť tak, aby bol výsledok pre registrovaného používateľa zrozumiteľný. To znamená, že je na zdroji informácie, či pošle zoznam viacerých elementov alebo napríklad nadradený element. Závisí to od komplexnosti údajov a konkrétneho use case.
1667 Príklad: [[https:~~/~~/data.gov.sk/def/ontology/physical-person/personRelationship>>url:https://data.gov.sk/def/ontology/physical-person/personRelationship]]
1668 1. Slovný popis, pokiaľ nie je možné sa odvolať na CMÚ.
1669 )))
1670
1671 Tabuľka 13: Popis informácii s rozpadom na atribúty o prístupe k údajom
1672
1673
1674
1675 V tejto časti sú uvedené  informácie súvisiace s údajmi, ktoré spadajú do kategórie mojich údajov, z pohľadu budúceho TO BE stavu projektu. V podkapitole je uvedený presný rozsah objektov evidencie s rozpadom na atribúty (údajov) pre budúce poskytovanie údajov zo zdrojových informačných systémov pre informačný systém IS MOU:
1676
1677
1678
1679 1.
1680 11.
1681 111.
1682 1111. ÚDAJE O DÔCHODKOVÝCH DÁVKACH
1683
1684 |1. Poskytnutie údajov o výplate dôchodkových dávok SP bez sumy (DP_1)
1685 |1. Poskytnutie údajov o výplate dôchodkových dávok SP so sumou (DP_2)
1686 |1. Poskytnutie údajov o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)
1687 |1. Poskytnutie údajov o nároku na dôchodkové dávky SP za obdobie (DP_4)
1688
1689 |**Atribút**|**Popis**
1690 |Meno|
1691 |Priezvisko|
1692 |dátum|Dátum od (ak ide o obdobie doplatku)
1693 |dátum|Dátum do (ak ide o obdobie doplatku)
1694 |rok mesiac|Rok a mesiac zač. obdobia potvrdenia YYYYMM
1695 |rok mesiac|Rok a mesiac konca obdobia potvrdenia YYYYMM
1696 |Úhrnná Suma I|Úhrnná suma invalidného (I) dôchodku v EUR
1697 |Úhrnná Suma S|Úhrnná suma starobného (S) dôchodku v EUR
1698 |Úhrnná Suma PS|Úhrnná suma predčasného starobného (PS) dôchodku v EUR
1699 |Úhrnná Suma V|Úhrnná suma vdovského (V) dôchodku v EUR
1700 |Úhrnná Suma Vd|Úhrnná suma vdoveckého (Vd) dôchodku v EUR
1701 |Úhrnná Suma D|Úhrnná suma sirotského (D) dôchodku v EUR
1702 |Úhrnná Suma VR|Úhrnná suma vyrovnávacieho príplatku (VR) v EUR
1703 |Úhrnná Suma BZ|Úhrnná suma zvýšenia pre bezvládnosť dôchodcu (BZ) v EUR
1704 |Úhrnná Suma K|Úhrnná suma úrazového dôchodku (K) v EUR
1705 |Úhrnná Suma M|Úhrnná suma dôchodku manželky (M) v EUR
1706 |Úhrnná Suma P|Úhrnná suma sociálneho dôchodku (P) v EUR
1707 |Úhrnná Suma Vr|Úhrnná suma dôchodku za výsluhu rokov (Vr) v EUR
1708 |Informácia o minimálne výške S|Informácia, či je (S) vyplácaný vo výške minimálneho dôchodku
1709 |Informácia o minimálne výške I|Informácia, či je (I) vyplácaný vo výške minimálneho dôchodku
1710 |dátum|Dátum od (ak ide o obdobie doplatku)
1711 |dátum|Dátum do (ak ide o obdobie doplatku)
1712 |dátum|Rok a mesiac výplaty dôchodkovej dávky YYYYMM (ak ide o celomesačné obdobie)
1713 |Suma I|Suma invalidného (I) dôchodku v EUR
1714 |Suma S|Suma starobného (S) dôchodku v EUR
1715 |Suma PS|Suma predčasného starobného (PS) dôchodku v EUR
1716 |Suma V|Suma vdovského (V) dôchodku v EUR
1717 |Suma Vd|Suma vdoveckého (Vd) dôchodku v EUR
1718 |Suma D|Suma sirotského (D) dôchodku v EUR
1719 |Suma VR|Suma vyrovnávacieho príplatku (VR) v EUR
1720 |Suma BZ|Suma zvýšenia pre bezvládnosť dôchodcu (BZ) v EUR
1721 |Suma K|Suma úrazového dôchodku (K) v EUR
1722 |Suma M|Suma dôchodku manželky (M) v EUR
1723 |Suma P|Suma sociálneho dôchodku (P) v EUR
1724 |Suma Vr|Suma dôchodku za výsluhu rokov (Vr) v EUR
1725 |Meno|Sirota
1726 |Priezvisko|Sirota
1727 |Dátum narodenia|Sirota
1728 |Úhrnná Suma I|Sirota: Úhrnná suma invalidného (I) dôchodku siroty v EUR
1729 |Úhrnná Suma D|Sirota: Úhrnná suma sirotského dôchodku na dieťa v EUR
1730 |Úhrnná Suma BZ|Sirota: Úhrnná suma zvýšenia pre bezvládnosť siroty (BZ)  v EUR
1731 |Rozpis|Sirota: Rozpis sirotských dôchodkov po obdobiach
1732 |dátum|Sirota: Dátum od (ak ide o obdobie doplatku)
1733 |dátum|Sirota: Dátum do (ak ide o obdobie doplatku)
1734 |rok mesiac|Sirota: Rok a mesiac nároku na výplatu dôchodkovej dávky YYYYMM (ak ide o celomesačné obdobie)
1735 |Suma I|Sirota: Suma invalidného (I) dôchodku siroty v EUR
1736 |Suma D|Sirota: Suma sirotského (D) dôchodku v EUR
1737 |Suma BZ|Sirota: Suma zvýšenia pre bezvládnosť siroty (BZ) v EUR
1738
1739 Vstupný formát v súčasnom stave: XML
1740
1741 Výstupný formát v budúcom stave: JSON-LD
1742
1743
1744
1745 1.
1746 11.
1747 111.
1748 1111. Evidencia poberateľov dôchodkov so SDS (II. Pilier)
1749
1750 |**Aktuálne integračné väzby**
1751 |1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)
1752 |1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)
1753 |1. Poskytnutie údajov o výške dôchodkovej dávky zo SDS so sumou (SDS_3)
1754
1755 |**Atribút**|**Popis**|**Hodnota**
1756 |Názov| |
1757 |Adresa| |
1758 |Meno| |
1759 |Priezvisko| |
1760 |Titul za menom| |
1761 |Formátované meno (spojené Meno, Priezvisko, Titul bez diakritiky)| |
1762 |Jedinečný kód položky| |
1763 |Úplný názov položky| |
1764 |Dátum narodenia| |
1765 |Dátum potvrdenia| |
1766 |Typ dôchodku| |Doživotný dôchodok,
1767 Dočasný dôchodok,
1768 Programový výber
1769 |Suma|Suma dôchodku|
1770 |Začiatok obdobia|Obdobie|
1771 |Koniec obdobia|Obdobie|
1772 |Hodnota| |Áno,
1773 Nie
1774
1775 Vstupný formát v súčasnom stave: XML
1776
1777 Výstupný formát v budúcom stave: JSON-LD
1778
1779
1780
1781 1.
1782 11.
1783 111.
1784 1111. Existencia zamestnanca SP
1785
1786 |**Aktuálne integračné väzby**
1787 |1. Overenie existencie zamestnanca v SP
1788
1789 |**Atribút**|**Popis**
1790 |ID dopytu|Identifikácia dopytu
1791 |Dátum|Dátum spracovania dopytu
1792 |Výsledok|Výsledok spracovania
1793 |ErrKod|Kód chyby pri overení
1794 |errText|Význam chyby pri overení
1795 |Meno|Údaje o zamestnancovi
1796 |Priezvisko|Údaje o zamestnancovi
1797 |Rodné priezvisko|Údaje o zamestnancovi
1798 |Dátum narodenia|Údaje o zamestnancovi
1799 |Ulica|Údaje o zamestnancovi
1800 |orientačné/súpisné číslo|Údaje o zamestnancovi
1801 |Obec|Údaje o zamestnancovi
1802 |PSČ|Údaje o zamestnancovi
1803 |Štát|Údaje o zamestnancovi
1804 |Názov|Údaje o zamestnávateľovi
1805 |Adresa sídla|Adresa zamestnávateľa
1806 |Dátum|Dátum začiatku registrácie
1807 |Dátum|Dátum ukončenia registrácie
1808 |Typ |Typ registrácie - číselník
1809 |Hodnota|
1810 |Dátum|Začiatok registrácie zamestnania
1811 |Dátum|Ukončenie registrácie zamestnania
1812 |Dátum|Prerušenie registrácie zamestnania
1813 |Dátum začiatku|Začiatok prerušenia
1814 |Dátum ukončenia|Ukončenie prerušenia
1815 |Dôvod|Dôvod prerušenia
1816
1817 Vstupný formát v súčasnom stave: XML
1818
1819 Výstupný formát v budúcom stave: JSON-LD
1820
1821
1822
1823 1.
1824 11.
1825 111.
1826 1111. [[Nedoplatky na poistnom a na sociálne poistení>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336589]]
1827
1828 |**Aktuálne integračné väzby**
1829 |1. Overenie existencie nedoplatku na poistnom na sociálne postenie
1830 |2. Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou
1831
1832 |**Atribút**|**Popis**|**Hodnota**
1833 |ID požiadavky|Identifikátor požiadavky|
1834 |Informácia o nedoplatku |Kódová hodnota výsledku, po transformácii cez prevodnú tabuľku|0 - Má nedoplatky
1835 1 - Nemá nedoplatky
1836 2 - Má nedoplatok – nesplnenie povinnosti
1837 3 - Nie je v evidencii
1838 4 - Nekompletné dáta/Technická chyba
1839 5 - Nepodarilo sa identifikovať FO/PO
1840 |Dátum|Dátum a čas vytvorenia odpovede|
1841
1842 Vstupný formát v súčasnom stave: XML
1843
1844 Výstupný formát v budúcom stave: JSON-LD
1845
1846
1847
1848 1.
1849 11.
1850 111.
1851 1111. [[Registrácia fyzickej osoby v Sociálnej poisťovni>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336595]]
1852
1853 |**Aktuálne integračné väzby**
1854 |1. Overenie priebehu registrácií FO evidovaných v SP
1855
1856 |**Atribút**|**Popis**
1857 |ID dopytu|Identifikácia dopytu
1858 |Dátum|Dátum spracovania dopytu
1859 |Výsledok|Výsledok spracovania
1860 |ErrKod|Kód chyby pri overení
1861 |errText|Význam chyby pri overení
1862 |Meno|Údaje o FO
1863 |Priezvisko|Údaje o FO
1864 |Rodné priezvisko|Údaje o FO
1865 |Dátum narodenia|Údaje o FO
1866 |Ulica|Údaje o FO
1867 |orientačné/súpisné číslo|Údaje o FO
1868 |Obec|Údaje o FO
1869 |PSČ|Údaje o FO
1870 |Štát|Údaje o FO
1871 |Názov|Údaje o zamestnávateľovi
1872 |Adresa sídla|Údaje o zamestnávateľovi
1873 |Dátum|Dátum začiatku registrácie
1874 |Dátum|Dátum ukončenia registrácie
1875 |Typ |Typ registrácie - číselník
1876 |Názov|Názov SZČO
1877 |Hodnota|
1878 |Dátum|Začiatok prerušenia
1879 |Dátum|Ukončenie prerušenia
1880 |Dôvod|Dôvod prerušenia
1881
1882 Vstupný formát v súčasnom stave: XML
1883
1884 Výstupný formát v budúcom stave: JSON-LD
1885
1886
1887
1888 1.
1889 11.
1890 111.
1891 1111. [[Nemocenské dávky SP>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=134153134]]
1892
1893 |**Aktuálne integračné väzby**
1894 |1. Poskytnutie údajov o poberaní nemocenských dávok SP
1895 |1. Poskytnutie údajov o vyplatených nemocenských dávkach SP
1896
1897 |**Atribút**|**Popis**
1898 |Meno|
1899 |Priezvisko|
1900 |Rodné číslo|
1901 |Dátum|Dátum narodenia FO
1902 |Dátum|Obdobie od
1903 |Dátum|Obdobie do
1904 |Typ dávky|
1905 |Vyplatené sumy|
1906
1907 Vstupný formát v súčasnom stave: XML
1908
1909 Výstupný formát v budúcom stave: JSON-LD
1910
1911
1912
1913 1.
1914 11.
1915 111.
1916 1111. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP
1917
1918 |**Aktuálne integračné väzby**
1919 |1. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP
1920
1921 |**Atribút**|**Popis**
1922 |idDopytu|Identifikácia dopytu
1923 |datCasOverenia|Dátum spracovania
1924 |vysledokOverenia|Výsledok spracovania
1925 |errKod|Kód chyby pri overení
1926 |errText|Význam chyby pri overení
1927 |zamestnavatel|Zamestnávateľ
1928 |identifikátor|Identifikácia dopytu
1929 |názov|Názov zamestnávateľa
1930 |telefón|
1931 |email|
1932 |okec|
1933 |sknace|
1934 |formaZamestnavatela|
1935 |druhVlastnictva|Druh vlastníctva
1936 |pravnaForma|Právna forma
1937 |adresa|Adresa zamestnávateľa
1938 |dátum|Dátum začiatku registrácie
1939 |datum|Dátum ukončenia registrácie
1940 |pocetZec|Počet zamestnancov, ktorí nevykonávajú práce na dohodu
1941 |pocetDoh|Počet zamestnancov, ktorí vykonávajú práce na dohodu
1942 |pocetCelkom|Spolu počet zamestnancov
1943 |ulica|Ulica
1944 |orCislo|Orientačné číslo
1945 |obec|Obec
1946 |supCislo|Súpisné číslo
1947 |psc|PSČ
1948 |stat|Kód štátu
1949 |typ|Typ
1950 |hodnota|Hodnota
1951
1952 Vstupný formát v súčasnom stave: XML
1953
1954 Výstupný formát v budúcom stave: JSON-LD
1955
1956
1957
1958 1.
1959 11.
1960 111. Legislatíva
1961
1962 Projekt je orientovaný najmä na komplexnú úpravu funkcionalít zdrojových informačných systémov pre poskytovanie žiadaných notifikácií pre registrovaného používateľa do IS MOU, pričom primárne sa týka dát, ktoré sú už pre IS MOU poskytované prostredníctvom IS CPDI (hoci v predprodukčnej / testovacej prevádzke). SP sa vo svojej správe zaoberá veľkým množstvom agendových systémov a štátnymi registrami, ktoré spracovávajú kľúčové osobné údaje fyzických osôb. Legislatívno-právne aktivity sa preto budú orientovať najmä na činnosti týkajúce sa aktivity A1 a posúdenie legálnej možnosti sprístupňovania údajov evidovaných v informačných systémoch Sociálnej poisťovne prostredníctvom IS MOU registrovanému používateľovi IS MOU, tiež legálnych predpokladov, či identifikácie prekážok poskytovania súvisiciach notifikácií v zmysle projektu dotknutému používateľovi MOU. Legislatívno-právne analýzy sa budú v menšom rozsahu  týkať aj aktivity A2 vo vzťahu k určeniu zákonných povinností týkajúcich sa dátovej kvality a prípadného naformulovania nových ustanovení dotknutých osobitných právnych predpisov s cieľom zvýšenia dátovej kvality spracúvaných údajov. Podstatná časť legislatívno-právnych aktivít je obsiahnutá aj v aktivite A7, keď vytvorenie komplexného dátovo-právneho manažmentu inštitúcie je jedným zo základných pracovných nástrojov inštitucionálnej dátovej kancelárie.
1963
1964
1965 V nadväznosti na vyššie uvedené a dotknuté objekty evidencie sa aktivity v legislatívno-právnej oblasti budú primárne týkať týchto zákonov a na ne nadväzujúcich vykonávacích predpisov:
1966
1967
1968 V nadväznosti na vyššie uvedené a dotknuté objekty evidencie sa aktivity v legislatívno-právnej oblasti budú primárne týkať týchto zákonov a na ne nadväzujúcich vykonávacích predpisov:
1969
1970
1971 * Zákon č. 461/2003 Z. z.o o sociálnom poistení v znení neskorších predpisov
1972
1973 * súvisiace opatrenia Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky
1974 * súvisiace nariadenia vlády Slovenskej republiky
1975
1976 * Zákon č. 43/2004 Z. z. o starobnom dôchodkovom sporení a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
1977
1978 * súvisiace opatrenia Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky
1979
1980 * Zákon č. 650/2004 Z. z. o doplnkovom dôchodkovom sporení a o zmene a doplnení niektorých zákonov v znení
1981
1982 * súvisiace opatrenia a vyhlášky Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky
1983
1984 1.
1985 11.
1986 111.
1987 1111. Analýza legislatívnych podmienok sprístupňovania údajov
1988
1989 V národnom právnom systéme sa základná právna úprava konceptu Mojich údajov a sprístupňovania údajov fyzickým osobám nachádza v zákone č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. a zákone č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z.. Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z., konkrétne § 12 ods. 1 písm. k) s účinnosťou od 1.8. 2023 doplnil pre Orgány riadenia povinnosť „sprístupňovať orgánom verejnej moci a osobám prostredníctvom modulu procesnej integrácie a integrácie údajov (ktorého súčasťou je aj IS CPDI a IS MOU) údaje evidované v informačných systémoch verejnej správy a aktualizovať ich“.
1990
1991
1992 Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. s účinnosťou od 1.8. 2023 rozšíril funkcionalitu Modulu procesnej integrácie a integrácie údajov v § 10 ods. 11 písm. j) o sprístupňovanie údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe, ktoré sa takejto osoby týkajú, a správu týchto údajov takouto osobou, a to aj prostredníctvom mobilnej aplikácie v správe ministerstva investícií; správa údajov zahŕňa najmä ich získavanie, ukladanie, zobrazovanie alebo podávanie žiadosti o ich opravu elektronicky, pričom údaje takto poskytované fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe sa považujú za úplné, zodpovedajúce skutočnosti a použiteľné na právne účely, ak sa zobrazujú prostredníctvom mobilnej aplikácie alebo inej informačnej technológie verejnej správy určenej na správu údajov fyzickej osoby, fyzickej osoby podnikateľa alebo právnickej osoby a ktorej správcom je ministerstvo investícií.
1993
1994
1995 Predmetný zákon obsahuje aj nové samostatné ustanovenie o sprístupňovaní údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe (§ 10a):
1996
1997
1998 „(1) Fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe sa elektronicky automatizovaným spôsobom podľa § 10 ods. 11 písm. j) a v rozsahu podľa odseku 2 sprístupňujú údaje evidované v informačných systémoch verejnej správy, notifikácie o zmenách a opravách takýchto údajov a notifikácie o skutočnosti, aký orgán verejnej moci, kedy a z akého právneho dôvodu k jej údajom pristupoval, ak sprístupňovanie takýchto údajov a súvisiacich notifikácií nevylučuje osobitný predpis.
1999
2000
2001 (2) Ministerstvo investícií je na účely sprístupňovania údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe podľa odseku 1 a na účely správy týchto údajov oprávnené určiť rozsah takto sprístupňovaných údajov. Orgán verejnej moci je povinný údaje určené v rozsahu podľa prvej vety ministerstvu investícií poskytovať, a to vždy v ich aktuálnej podobe.
2002
2003
2004 (3) Na účely notifikácie osoby o zmenách v jej údajoch sprístupňovaných podľa § 10 ods. 11 písm. j) a o skutočnosti, aký orgán verejnej moci, kedy a z akého právneho dôvodu k týmto údajom pristupoval, je orgán verejnej moci povinný poskytovať ministerstvu investícií notifikácie o zmenách takýchto údajov a notifikácie obsahujúce údaje o tom, aký orgán verejnej moci, kedy a z akého právneho dôvodu k jej údajom pristupoval, a to bezodkladne potom, čo k zmenám takýchto údajov alebo k pristúpeniu k takýmto údajom došlo.“
2005
2006
2007 Daná právna úprava znamená ideový posun MyData konceptu v tom zmysle, že právo na sprístupňovanie údajov priznáva nielen fyzickým osobám ako dotknutým osobám v zmysle GDPR a národného zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, ale aj fyzickým osobám - podnikateľom a právnickým osobám s cieľom nielen umožniť im kontrolu nad spracúvaním ich údajov, ale aj ich praktické a zmysluplné využívanie bezpečným spôsobom ich vydieľaním s konkrétnou treťou/tzv.
2008
2009 Spoliehajúcou sa stranou, ktorú predstavuje najčastejšie subjekt z podnikateľského sektora ponúkajúci konkrétnu digitálnu službu (výnimočne sa v danom prípade môže jednať aj o subjekt verejnej správy, napr. Policajné orgány pri kontrole údajov obsiahnutých v dokladoch), ktorej využitím si fyzická, alebo právnická osoba vyrieši konkrétnu životnú situáciu. K sprístupňovaniu údajov má pritom dochádzať v štátom garantovanom bezpečnom  digitálnom prostredí prostredníctvom štátom prevádzkovanej informačnej technológie IS MOU ako garanciu spoľahlivosti technického riešenia, v ktorom sa spracúvajú citlivé osobné údaje (či dokonca osobitné kategórie osobných údajov v zmysle čl. 9 GDPR) a zároveň garanciou dôveryhodnosti údajov zdieľaných registrovaným používateľom IS MOU tretej strane.
2010
2011 Vyššie uvedená právna úprava predstavuje generálnu právnu úpravu horizontálneho charakteru. V danej súvislosti je opäť potrebné poukázať na vzťah “lex generalis” a “lex specialis”, ktorý je podstatou dôvodu legislatívno-právnej činnosti uvedenej v písmene A1.
2012
2013
2014 1.
2015 11.
2016 111.
2017 1111. Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov
2018
2019 V projekte bude realizovaná právna analýza konkrétnych ustanovení osobitných predpisov uvedených v kapitole Legislatíva potenciálne vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu A1, vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona.
2020
2021 Per analogiam  Pre komplexné fungovanie funkcionalít IS MOU je potrebné zanalyzovať, či v danom kontexte existuje v konkrétnej právnej úprave špecifický proces opravy chybných/neaktuálnych údajov, či dokonca proces ich výmazu (najčastejšie konkrétne návrhové konanie), či je ho potrebné zachovať, alebo upraviť, či dokonca navrhnúť úplne nový proces opravy/výmazu údajov alebo je možné použiť generálne vyvíjaný technický proces IS MOU bez nutnosti podávania osobitnej žiadosti na zdrojový orgán verejnej moci.
2022
2023 V danom kontexte je nutné zohľadniť Európsku dátovú stratégiu a z nej vyplývajúce právne záväzné akty Európskej únie vytvárajúce právny rámec pre aktívne, ale aj bezpečné využívanie údajov vznikajúcich v každodennom živote v digitálnom priestore širokým spektrom subjektov, avšak pri dôslednom rešpektovaní a zachovávaní práv dotknutej osoby na ochranu jej osobných údajov, ale aj vysokých požiadavkách na kyberbezpečnosť súvisiacich technológií a na druhej strane na pozitívnu používateľskú skúsenosť súvisiacich aktérov.
2024
2025 Ide najmä o Nariadenie Európskeho parlamentu a Rady (EÚ) 2024/1183 z 11. apríla 2024, ktorým sa mení nariadenie (EÚ) č. 910/2014, pokiaľ ide o zriadenie európskeho rámca digitálnej identity, a naň nadväzujúce vykonávacie nariadenia, z ktorých vyplynula nevyhnutnosť dynamicky akcelerovať vývoj v oblasti sprístupňovania údajov fyzickým osobám. Nariadenie predpokladá vytvorenie tzv. Európskej digitálnej identity pre občanov členských štátov v podobe EUDIWu – EU Digital Identity Walletu. Každý členský štát je povinný do konca roka 2026 poskytnúť svojim občanom minimálne jedno štátom garantované technické riešenie pre Európsku digitálnu peňaženku identity, ktorá bude obsahovať súbor atomizovaných štátom garantovaných, dôveryhodných a vždy aktuálnych atribútov zo spoľahlivého zdroja pre vytvorenie podmienok pre jej používateľa na aktívne využívanie digitálnych služieb spoliehajúcich sa strán. V danom kontexte vzniká v národnom právnom režime koncept digitálnych dokladov rešpektujúci dizajnové požiadavky EUDIWu a umožňujúci aktívne využívanie atomizovaných datasetov dokladov prostredníctvom štátom dodaných mobilných aplikácií.
2026
2027 Ďalším európske právne záväzným aktom, ktorý predpokladá aktívne riadenie údajov dotknutou osobou je nariadenie Európskeho parlamentu a Rady (EÚ) 2018/1724 z 2. októbra 2018 o zriadení jednotnej digitálnej brány na poskytovanie prístupu k informáciám, postupom a asistenčným službám a službám riešenia problémov a o zmene nariadenia (EÚ) č. 1024/2012 a naň nadväzujúce vykonávacie predpisy (nariadenia).
2028
2029 Uvedený právny predpis vo svojej podstatnej časti predpisuje v cezhraničnom kontexte implementáciu funkcionality výmeny údajov medzi orgánmi verejnej moci, čiže realizáciu princípu „1 x a dosť“, prostredníctvom tzv. OOTS = Once only technical system. Aktívna spolupráca dotknutej osoby sa v danom kontexte predpokladá (okrem možnosti prístupu k elektronickým službám členského štátu prostredníctvom autentifikácie cez EUDIW) pri “prehliadaní a schvaľovaní” sprístupňovania jej údajov získaných z informačných systémov verejnej správy členských štátov príslušným orgánom verejnej moci iného členského štátu prostredníctvom tzv. “preview space”, v súlade s ideami Mydata.
2030
2031
2032 1.
2033 11.
2034 111.
2035 1111. Právna analýza konkrétnych ustanovení osobitných predpisov
2036
2037 Predmetom Legislatívno-právnych aktivít v tejto časti počas realizačnej fázy projektu bude právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu:
2038
2039
2040 **Aktivita A3**
2041
2042 Realizácia poskytovateľskej dátovej integrácie – 3.1: Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom poskytovania údajov – 3.2: Vyhlásenie referenčných údajov,
2043
2044
2045 Základnú právnu úpravu referencovania, referenčných registrov a referenčných údajov obsahuje zákon č. 305/2013 Z. z. o e-Governmente vo svojej šiestej časti.
2046
2047
2048 Výmenu dát medzi orgánmi verejnej moci generálne zakotvuje § 17 ods. 6 zákona o e-Governmente, a tiež zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) v znení neskorších predpisov. Špecifické podmienky pre výmenu dát týkajúce sa najmä konkrétneho rozsahu atribútov a účelov ich spracúvania pritom obsahujú osobitné zákony inštitúcie.
2049
2050
2051 **Aktivita A4**
2052
2053 Realizácia dátovej integrácie na Centrálnu platformu dátovej integrácie (IS CPDI) za účelom konzumovania údajov
2054
2055
2056 **Aktivita A5**
2057
2058 Automatizované publikovanie otvorených údajov
2059
2060
2061 Publikovanie otvorených údajov nadväzuje na smernicu Európskeho parlamentu a Rady (EÚ) 2019/1024 z 20. júna 2019 o otvorených dátach a opakovanom použití informácií verejného sektora a Vykonávacie nariadenie Komisie (EÚ) 2023/138 z 21. decembra 2022, ktorým sa stanovuje zoznam konkrétnych súborov údajov s vysokou hodnotou a podmienky ich uverejňovania a opakovaného použitia.
2062
2063 V národnom právnom systéme je všeobecne upravené v § 21b a nasl. zákona č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v znení neskorších predpisov a súvisiacich štandardizačných všeobecne záväzných právnych predpisoch, najmä vo vyhláške Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v znení neskorších predpisov.
2064
2065
2066 1.
2067 11.
2068 111.
2069 1111. Vypracovanie komplexného dátovo-právneho manažmentu
2070
2071 V realizačnej fáze projektu bude vypracovaný komplexný dátovo-právny manažment, a to nielen v rozsahu zákonov uvedených v kapitole 4.4.1, t. j. právna analýza osobitných právnych predpisov týkajúcich sa spracúvania údajov, a to so zameraním na identifikáciu právnych základov a právnych účelov pre:
2072
2073 1. konzumáciu údajov od iných inštitúcií verejnej správy (identifikácia právneho základu a právneho účelu pre spracúvanie údaja),
2074 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy
2075 11. orgánom verejnej moci na účely výkonu úradnej činnosti,
2076 11. iným subjektom mimo verejnej správy na iné konkrétne definované účely,
2077 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy na účely analytického spracúvania údajov.
2078
2079 Komplexný dátovo-právny manažment predstavuje základný právny nástroj pre činnosť Rezortnej dátovej kancelárie v rámci aktivity A7-Zavedenie systematického manažmentu údajov. Komplexný dátovo-právny manažment inštitúcie bude základným zdrojom pre napĺňanie Registra oprávnení a povinností v rámci Centrálneho metainformačného systému.
2080
2081
2082 Tabuľka uvedená nižšie zobrazuje súhrnný pohľad pre realizáciu aktivity A11 v legislatívno-právnej oblasti počas realizačnej fázy projektu.
2083
2084
2085 |ID|Oblasť legislatívy|Popis
2086 |A1|(((
2087 Analýza legislatívnych podmienok sprístupňovania údajov (aktivita A1)
2088
2089
2090 )))|(((
2091 1. Analýza legislatívnych podmienok sprístupňovania údajov registrovaným používateľom IS MOU
2092 1. identifikácia legislatívnych prekážok sprístupňovania údajov registrovaným používateľom IS MOU
2093 1. návrh úpravy dotknutých zákonov a prípadne aj ich vykonávacích predpisov za účelom legálneho umožnenia sprístupňovania údajov uvedených v kapitole 4 registrovaným používateľom IS MOU
2094 )))
2095 |A2|Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov (aktivita A1 a A2)|(((
2096 vrátane návrhu úpravy dotknutých zákonov a prípadne aj ich vykonávacích predpisov za účelom zefektívnenia procesu opravy chybných údajov
2097
2098
2099 )))
2100 |B|Právna analýza konkrétnych ustanovení osobitných predpisov|Právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre ostatné aktivity  predpokladané projektom mimo aktivity A1. Súčasťou je aj  vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona.
2101 |C|Vypracovanie komplexného dátovo-právneho manažmentu, t. j. právna analýza osobitných právnych predpisov, ktorá sa zameriava na identifikáciu právnych základov a právnych účelov spracúvania údajov (netýka sa iba osobitných predpisov uvedených v kapitole 1.1.1). Komplexný dátovo-právny manažment vytvára základný pracovný nástroj pre činnosť Rezortnej dátovej kancelárie v rámci aktivity A7 - Zavedenie systematického manažmentu údajov. Komplexný dátovo-právny manažment inštitúcie bude základným zdrojom pre napĺňanie Registra oprávnení a povinností v rámci Centrálneho metainformačného systému.|(((
2102 1. konzumácia údajov od iných inštitúcií verejnej správy (identifikácia právneho základu a právneho účelu pre spracúvanie údaja na konkrétnu spracovateľskú operáciu),
2103 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy (súvisiaci právny základ, prípadne aj právny účel)
2104 1. orgánom verejnej moci na účely výkonu úradnej činnosti
2105 1. iným subjektom mimo verejnej správy na iné účely,
2106 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy na účely analytického spracúvania údajov.
2107 )))
2108
2109 Tabuľka 14: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu
2110
2111 1.
2112 11.
2113 111. Prehľad jednotlivých kategórií údajov
2114
2115 |ID|(((
2116 Register / Objekt evidencie
2117
2118 //(uvádzať OE z tabuľky v kap. 4.3.2)//
2119 )))|Referenčné údaje|Moje údaje|Otvorené údaje|Analytické údaje
2120 |1|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|☐|☒|☐|☐
2121 |2|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|☐|☒|☐|☐
2122 |3|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|☐|☒|☐|☐
2123 |4|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|☐|☒|☐|☐
2124 |5|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|☐|☒|☐|☐
2125 |6|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|☐|☒|☐|☐
2126 |7|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|☐|☒|☐|☐
2127 |8|Overenie existencie zamestnanca v SP|☐|☒|☐|☐
2128 |9|Overenie existencie nedoplatku na poistnom na sociálne postenie|☐|☒|☐|☐
2129 |10|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|☐|☒|☐|☐
2130 |11|Overenie priebehu registrácií FO evidovaných v SP|☐|☒|☐|☐
2131 |12|1Poskytnutie údajov o poberaní nemocenských dávok SP|☐|☒|☐|☐
2132 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|☐|☒|☐|☐
2133 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|☐|☒|☐|☐
2134
2135 1.
2136 11. Technologická vrstva
2137
2138 1.
2139 11.
2140 111. Prehľad technologického stavu - AS IS
2141
2142 Aktuálna infraštruktúra je postavená na službách poskytovaných v rámci vládneho cloudu Ministerstva vnútra SR, ktorý slúži ako centrálna platforma na zabezpečenie efektívneho využívania informačných technológií vo verejnej správe. Táto platforma umožňuje zdieľanie služieb, čím prispieva k optimalizácii nákladov, zvýšeniu bezpečnosti a štandardizácii IT riešení naprieč verejným sektorom.
2143
2144 V rámci realizácie predkladaného projektu sa neplánuje rozširovanie nižšie uvedených zdrojov, keďže aktuálny stav infraštruktúry dostatočne pokrýva potreby navrhovaného riešenia. To znamená, že kapacity vládneho cloudu a jeho existujúce služby sú vyhodnotené ako adekvátne pre implementáciu a prevádzku zamýšľaného projektu.
2145
2146 Riešenie projektu využíva platformu zdieľaných služieb vládneho cloudu, ktorá zabezpečí integráciu a interoperabilitu s inými systémami vo verejnej správe. V kontexte projektu MUSP poskytuje vládny cloud Sociálnej poisťovni služby integračnej platformy, ktoré umožňujú efektívne prepojenie a výmenu údajov medzi rôznymi informačnými systémami. Tieto služby zlepšujú procesy verejnej správy a zaručujú vyššiu dostupnosť a spoľahlivosť dátových služieb.
2147
2148 Týmto spôsobom je možné dosiahnuť harmonizáciu technologických riešení v súlade so strategickými cieľmi digitalizácie verejnej správy a zabezpečiť efektívne, bezpečné a udržateľné využívanie IT zdrojov. Projekt zároveň podporuje princípy moderného IT manažmentu, ako je zdieľanie infraštruktúry, škálovateľnosť služieb a optimalizácia zdrojov.
2149
2150
2151 1.
2152 11.
2153 111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
2154
2155 Nižšie v tabuľkách sú popísané aktuálne prostredia aj s alokovanými zdrojmi.
2156
2157
2158 **Vývojové prostredie MUSP gCloud (IaaS)**
2159
2160
2161 |ID|Hostname|Vrstva|Účel pre IS MUSP|Typ Virtual|Typ
2162 OS|Verzia
2163 OS|Extra DISK
2164 (GB)|Typ Extra DISK
2165 TIER
2166 |1|prd01a|DMZ - Proxy|Proxy A, IS MUSP|Medium|CentOS|7.9|-|-
2167 |2|prd01b|DMZ - Proxy|Proxy B, IS MUSP|Medium|CentOS|7.9|-|-
2168 |3|apd01|V2 - Aplikačná|TAC node **A**, IAM|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2169 |4|apd02|V2 - Aplikačná|Talend ESB **A**, ActiveMQ **A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2170 |5|apd03|V2 - Aplikačná|Talend JobServer **A, **CommandLine** A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2171 |6|apd04|V2 - Aplikačná|NEXUS, CheckMk|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2172 |7|apd05|V2 - Aplikačná|Talend ELK|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2173 |8|apd06|V2 - Aplikačná|Talend Data Preparation, Data Stewardship|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2174 |9|apd07|V2 - Aplikačná|GITLAB|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2175 |10|dbd01|V3 - Databázová|MySQL 8.0|Large|CentOS|7.9|80GB|TIER 2 - DB
2176
2177 **Testovacie prostredie MUSP gCloud (IaaS**)
2178
2179
2180 |ID|Hostname|Vrstva|Účel pre IS MUSP|Typ Virtual|Typ
2181 OS|Verzia
2182 OS|Extra DISK
2183 (GB)|Typ Extra DISK
2184 TIER
2185 |1|prt01a|DMZ - Proxy|Proxy A, IS MUSP|Medium|CentOS|7.9|-|-
2186 |2|prt01b|DMZ - Proxy|Proxy B, IS MUSP|Medium|CentOS|7.9|-|-
2187 |3|clt01|V2 - Aplikačná|Cluster server pre HA|Small|CentOS|7.9| |
2188 |4|apt01a|V2 - Aplikačná|TAC node **A**, IAM|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2189 |5|apt01b|V2 - Aplikačná|TAC node **B**|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2190 |6|apt02a|V2 - Aplikačná|Talend ESB **A**, ActiveMQ **A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2191 |7|apt02b|V2 - Aplikačná|Talend ESB **B**, ActiveMQ **B**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2192 |8|apt03a|V2 - Aplikačná|Talend JobServer **A, **CommandLine** A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2193 |9|apt03b|V2 - Aplikačná|Talend JobServer **B, **CommandLine** B**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2194 |10|apt04|V2 - Aplikačná|NEXUS,  CheckMk|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2195 |11|apt05|V2 - Aplikačná|Talend ELK|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2196 |12|apt06|V2 - Aplikačná|Talend Data Preparation, Data Stewardship|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2197 |13|apt07|V2 - Aplikačná|GITLAB|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2198 |14|dbt01|V3 - Databázová|MySQL 8.0|Large|CentOS|7.9|100 GB|TIER 2 - DB
2199
2200 **Produkčné prostredie MUSP gCloud (IaaS)**
2201
2202
2203 |ID|Hostname|Vrstva|Účel pre IS MUSP|Typ Virtual|Typ
2204 OS|Verzia
2205 OS|Extra DISK
2206 (GB)|Typ Extra DISK
2207 TIER
2208 |1|prp01a|DMZ - Proxy|Proxy A, IS MUSP|Medium|CentOS|7.9|-|-
2209 |2|prp01b|DMZ - Proxy|Proxy B, IS MUSP|Medium|CentOS|7.9|-|-
2210 |3|clp01|V2 - Aplikačná|Cluster server pre HA|Small|CentOS|7.9| |
2211 |4|app01a|V2 - Aplikačná|TAC node A, IAM|Large|CentOS|7.9|80 GB|TIER 2 - DATA
2212 |5|app01b|V2 - Aplikačná|TAC node B|Large|CentOS|7.9|80 GB|TIER 2 - DATA
2213 |6|app02a|V2 - Aplikačná|Talend ESB A, ActiveMQ A|Large|CentOS|7.9|150 GB|TIER 2 - DATA
2214 |7|app02b|V2 - Aplikačná|Talend ESB B, ActiveMQ B|Large|CentOS|7.9|150 GB|TIER 2 - DATA
2215 |8|app03a|V2 - Aplikačná|Talend JobServer A, CommandLine A|X Large|CentOS|7.9|150 GB|TIER 2 - DATA
2216 |9|app03b|V2 - Aplikačná|Talend JobServer B, CommandLine B|X Large|CentOS|7.9|150 GB|TIER 2 - DATA
2217 |10|app04|V2 - Aplikačná|NEXUS,  CheckMk|Large|CentOS|7.9|80 GB|TIER 2 - DATA
2218 |11|app05|V2 - Aplikačná|Talend ELK|X Large|CentOS|7.9|200 GB|TIER 2 - DATA
2219 |12|app06|V2 - Aplikačná|Talend Data Preparation, Data Stewardship|X Large|CentOS|7.9|80 GB|TIER 2 - DATA
2220 |13|app07|V2 - Aplikačná|GITLAB|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2221 |14|dbp01|V3 - Databázová|MySQL 8.0|X Large|CentOS|7.9|120 GB|TIER 2 - DB
2222
2223 1.
2224 11.
2225 111. Návrh riešenia technologickej architektúry
2226
2227 Diagram uvedený nižšie znázorňuje technologickú architektúru systému IS MÚSP (Informačný systém pre Modulárny Úradný Systém Procesov) označenú ako "TO BE" – teda cieľový stav, ktorý má byť dosiahnutý v rámci plánovaného riešenia. Architektúra je rozdelená na dve hlavné časti: On-premise (lokálne prostredie) a G-Cloud (vládny cloud), pričom medzi nimi dochádza k vzájomnej integrácii.
2228
2229 [[image:1732615637584-843.png]]
2230
2231 === Časť On-premise ===
2232
2233 Táto časť predstavuje lokálnu infraštruktúru umiestnenú na fyzických serveroch organizácie.
2234
2235
2236 Oracle DB connection service:
2237
2238 Tento modul zabezpečuje pripojenie a komunikáciu medzi centrálnym systémom a databázovým serverom, na ktorom beží Oracle DB (relačná databáza). Oracle databáza uchováva štruktúrované dáta potrebné pre systém.
2239
2240
2241 Datacatalog tool:
2242
2243 Slúži ako nástroj na katalogizáciu dát, čo umožňuje lepšiu organizáciu, vyhľadávanie a správu dátových zdrojov. Je pripojený k centrálnej databázovej službe (Database connection service), ktorá umožňuje komunikáciu s databázou.
2244
2245
2246 Monitorovací nástroj:
2247
2248 Tento nástroj umožňuje monitorovanie systému, sledovanie výkonu, prevádzky a prípadných anomálií v prostredí on-premise.
2249
2250 Databázový server:
2251
2252 Obsahuje databázu, ktorá uchováva relevantné dáta pre systém. Tento server poskytuje dáta prostredníctvom Database connection service.
2253
2254
2255 === Časť G-Cloud: ===
2256
2257 Toto je časť infraštruktúry umiestnená vo vládnom cloude, ktorá umožňuje škálovateľné a centralizované spracovanie dát.
2258
2259 Talend:
2260
2261 Nástroj na integráciu dát, transformácie a prenos údajov medzi databázami a centrálnym systémom. Používa sa na spracovanie a ETL procesy (Extraction, Transformation, Loading).
2262
2263 MySQL DB connection service:
2264
2265 Zabezpečuje komunikáciu medzi systémom IS MÚSP a databázou MySQL, ktorá je umiestnená na cloudovom databázovom serveri.
2266
2267
2268 Databázový server (MySQL DB):
2269
2270 Tento server obsahuje MySQL databázu, ktorá uchováva štruktúrované dáta, a poskytuje ich na spracovanie vyšším vrstvám systému prostredníctvom spojovacích služieb (connection service).
2271
2272
2273 Táto architektúra umožňuje kombináciu lokálnych a cloudových zdrojov, čím sa dosahuje flexibilita, škálovateľnosť a bezpečné ukladanie a spracovanie údajov. Integrácia s nástrojmi na monitorovanie, katalogizáciu a transformáciu dát zabezpečuje efektívnu prevádzku a dostupnosť údajov pre rôzne procesy verejnej správy.
2274
2275
2276 1.
2277 11. Bezpečnostná architektúra
2278
2279 V rámci predkladaného projektu bude realizovaná aktivita A10 výzvy, ktoré hlavným účelom bude rozvoj informačných systémov z pohľadu bezpečnosti a zabezpečenie súladu s GDPR (právo dotknutej osoby na prístup k údajom).
2280
2281
2282 Informačné systémy, ktoré spracúvajú osobné údaje alebo citlivé údaje, vyžadujú pravidelnú identifikáciu a analýzu rizík spojených s bezpečnosťou týchto údajov. Je potrebné zabezpečiť, aby boli identifikované potenciálne hrozby a zraniteľnosti, ktoré môžu ohroziť dôvernosť, integritu a dostupnosť údajov. Tento krok je základom pre vytvorenie alebo aktualizáciu bezpečnostného projektu.
2283
2284
2285 1.
2286 1*. V rámci predkladaného projektu bude SP realizovať aktivitu 10 výzvy v nasledovnom rozsahu.
2287 1. Aktualizácia bezpečnostného projektu projekt pre:
2288 1*. informačný systém isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546
2289 1*.
2290 1. Vytvorenie dokumentu na vplyvu na ochranu údajov (DPIA) pre:
2291 1*. informačný systém isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546
2292 1*.
2293
2294 |**Kód ISVS**|**Názov ISVS**|**DPIA (vytvorenie / aktualizácia)**|**Bezpečnostný projekt (vytvorenie/ aktualizácia)**
2295 |isvs_8729|Manažment údajov SP|Áno - vytvorenie|Áno - aktualizácia
2296 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|Áno - vytvorenie|Áno - vytvorenie
2297 |isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|Áno - vytvorenie|Áno - aktualizácia
2298 |isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)|Áno - vytvorenie|Áno - aktualizácia
2299 |isvs_546|IS dôchodkového poistenia (DP)|Áno - vytvorenie|Áno - aktualizácia
2300
2301 Tabuľka 15: Rozsah ISVS v projekte pre realizáciu BP a DPIA
2302
2303
2304 1.
2305 11.
2306 111. Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA
2307
2308 1.
2309 11.
2310 111.
2311 1111. Metodika pre bezpečnostný projekt
2312
2313 Metodika pre tvorbu bezpečnostného projektu prípadne jeho aktualizáciu (ak už existuje) bude prebiehať v súlade s požiadavkami na analýzu rizík a vyhodnotenie súladu implementovaných opatrení podľa vyhlášky Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z., ktorá upravuje spôsob kategorizácie a obsah bezpečnostných opatrení pre informačné technológie vo verejnej správe. Táto vyhláška predpokladá vykonávanie revízie analýzy rizík minimálne raz za 12 mesiacov.
2314
2315
2316 Revíziu bezpečnostného zámeru a analýzy rizík vykonáme aj v rámci kratšej periódy, ak dôjde k narušeniu dôvernosti alebo integrity chránených alebo prísne chránených informácií, ako aj pri zásadnej zmene funkčnosti informačného systému, ktorá bude mať vplyv na spracúvanie chránených a prísne chránených informácií.
2317
2318
2319 Bezpečnostný zámer vymedzí základné bezpečnostné ciele, ktoré bude potrebné dosiahnuť na ochranu Informačného systému verejnej správy počas jeho vývoja, nasadzovania a prevádzky.
2320
2321
2322 1.
2323 11.
2324 111.
2325 1111. Ohraničenia bezpečnostného projektu
2326
2327 Bezpečnostný projekt bude vypracovaný pre špecifikované integrované informačné systémy SP podľa príslušných kompetencií, ktoré stanovuje legislatíva. Tento projekt nebude riešiť komplexné bezpečnostné požiadavky všetkých informačných systémov v pôsobnosti SP, ale sa bude sústrediť na potreby konkrétnych systémov isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546.
2328
2329
2330 Projekt „ISVS“ má viacero externých integrácií, ktoré nepredstavujú základný rozsah projektu a preto tieto systémy ako externé aktívum pravdepodobne nebudú sú súčasťou bezpečnostného projektu. Viac informácii ohľadne ohraničenia projektu bude detailne rozpracované v realizačnej fáze projektu.
2331
2332
2333
2334 Z hľadiska legislatívnych a vecných požiadaviek budú pre bezpečnostný projekt ISVS_xyz relevantné najmä nasledovné východiská a vstupy, ktorých bezpečnostné požiadavky bude potrebné vyhodnotiť a zabezpečiť praktický súlad v požadovanej miere.
2335
2336
2337 1.
2338 11.
2339 111.
2340 1111. Zoznam právnych predpisov
2341
2342 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
2343 * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z.
2344 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
2345 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy,
2346 * Zákon 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. Tento zákon upravuje ochranu práv fyzických osôb pred neoprávneným spracúvaním ich osobných údajov, práva, povinnosti a zodpovednosť pri spracúvaní osobných údajov fyzických osôb, postavenie, pôsobnosť a organizáciu Úradu na ochranu osobných údajov Slovenskej republiky.
2347 * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
2348 * ISO/IEC 27001 Informačné technológie. Bezpečnostné metódy. Systémy riadenia informačnej bezpečnosti. Požiadavky (ISO/IEC 27001:2013 vrátane Cor. 1: 2014 a Cor. 2: 2015).
2349 * ISO/IEC 27002 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti.
2350 * ISO/IEC 27005 Informačné technológie. Bezpečnostné metódy. Riadenie rizík informačnej bezpečnosti
2351 * ISO/IEC 29100 Privacy framework. (DPIA analýza voči dotknutým osobám )
2352 * CSIRT - Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti
2353
2354 Informačným systémom v zmysle zákona č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako „Zákon o ISVS“) je funkčný celok zabezpečujúci cieľavedomú a systematickú informačnú činnosť prostredníctvom technických a programových prostriedkov, pričom informačnou činnosťou je získavanie, poskytovanie a sprístupňovanie údajov, zhromažďovanie, spracúvanie, prenos, ukladanie, archivácia a likvidácia údajov .
2355
2356 Informačným systémom verejnej správy je IS v pôsobnosti povinnej osoby ako správcu, ktorý slúži na výkon verejnej správy a ktorého prevádzkovanie vyplýva z osobitného predpisu alebo z právomoci rozhodovať o právach a povinnostiach fyzických osôb alebo právnických osôb v oblasti verejnej správy.
2357
2358
2359 Zákon o ISVS upravuje práva a povinnosti povinných osôb v oblasti ISVS a činnosti, ktoré zabezpečujú ich prevádzku a základné podmienky na zabezpečenie integrovateľnosti a bezpečnosti ISVS.
2360
2361 Je potrebné prihliadať na rozdielnosť definície pojmu „informačný systém“ podľa zákona o ISVS oproti definícii podľa zákona o ochrane osobných údajov (podobne tieto zákony rozdielne definujú aj iné pojmy, napr. „prevádzkovateľ informačného systému“).
2362
2363
2364 1.
2365 11.
2366 111.
2367 1111. Opatrenia technické, organizačné a personálne a ich hodnotenie
2368
2369 Pre účely zmierňovania rizík použijeme v projekte nasledovné zdroje opatrení:
2370
2371
2372 * CSIRT – Metodiku pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (Verzia dokumentu 2.1),
2373 * HECK LIST – Základných bezpečnostných zásad a opatrení pre projektované ISVS (Vyhláška NBÚ SR č. 362/2018 Z. z. a Príloha č. 2 k vyhláške č. 179/2020 Z. z.),
2374 * Maturity model hodnotenia SPICE: ISO/IEC 15504, pre proces vývoja softvéru a súvisiace funkcie podnikového manažmentu,
2375 * Odporučené hodnotenie NIST v systéme CSF a lokálne podľa Metodiky KCCKB - Štandard na výkon auditu kybernetickej bezpečnosti.
2376 * Metodika analýzy rizík
2377
2378 Analýza bezpečnosti bude zameraná nasledovne:
2379
2380
2381 * Cieľom bude presne špecifikovať požadovanú úroveň bezpečnosti a identifikovať okolnosti, ktoré môžu narušiť bezpečnosť ISVS (hrozby).
2382 * Analýza bude metodicky zameraná podľa normy STN ISO/IEC 27002:2013 s dôrazom na riziká špecifické pre ISVS.
2383 * Vykonáme sumarizáciu a popis hrozieb a ich dopadov na aktíva ISVS.
2384 * Vyhodnotíme závažnosť dopadov pri realizácii jednotlivých hrozieb kvalitatívnou formou.
2385 * Podrobnosť analýzy bezpečnosti bude dostatočná na to, aby (pri zohľadnení súčasných poznatkov o informačnej bezpečnosti) bolo možné považovať všetky riziká, ktoré nebudú uvedené po implementácii navrhovaných bezpečnostných opatrení, za akceptovateľné zostatkové riziká.
2386 * Pre každé riziko popísané v analýze bezpečnosti popíšeme spôsob jeho minimalizácie pomocou navrhovaných bezpečnostných opatrení.
2387 * Cieľom bude navrhnúť systém bezpečnostných opatrení takým spôsobom, aby boli všetky riziká identifikované v rámci analýzy bezpečnosti minimalizované na úroveň zodpovedajúcu zostatkovým rizikám vymedzeným v tomto bezpečnostnom zámere.
2388 * Pre jednotlivé riziká uvedieme mieru zostatkového rizika kvalitatívnou formou, po zohľadnení konkrétnych implementovaných, resp. navrhovaných bezpečnostných opatrení.
2389 * Technické opatrenia týkajúce sa priamo ISVS, popísané v tomto dokumente, musia byť implementované počas jeho vývoja a zavádzania do prevádzky.
2390 * Technické opatrenia týkajúce sa okolia ISVS, personálne a organizačné opatrenia budú mať odporúčací charakter a ich zavedenie do praxe zabezpečí prevádzkovateľ systému.
2391
2392 Použitá metodika analýzy rizík IS Informačný systém verejnej správy (ISVS) bude mať kvalitatívno/kvantitatívny  charakter. Obsahová štruktúra analýzy bezpečnosti a návrhu opatrení bude vychádzať z nasledovných okruhov bezpečnosti stanovených štandardami
2393
2394
2395 * STN ISO/IEC 27005: 2013 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti,
2396 * ISO/IEC 27001 Informačné technológie. Bezpečnostné metódy. Systémy riadenia informačnej bezpečnosti. Požiadavky (ISO/IEC 27001:2013 vrátane),
2397 * ISO/IEC 27002 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti,
2398 * ISO/IEC 27005 Informačné technológie. Bezpečnostné metódy. Riadenie rizík informačnej bezpečnosti,
2399 * ISO/IEC 29100 Privacy framework. (DPIA analyza voci dotknutym osobam ).
2400
2401 Pri realizácii analýzy bezpečnosti a návrhu bezpečnostných opatrení budú zohľadnené všetky aspekty implementácie a prevádzky ISVS, rovnako ako aj všetky relevantné požiadavky na opatrenia pri ochrane IS stanovené v záväzných predpisoch.
2402
2403
2404 1.
2405 11.
2406 111.
2407 1111. Vymedzenie a popis okolia informačného systému
2408
2409 Okolím ISVS pre účely tohto bezpečnostného projektu bude každý bod, z ktorého bude možný priamy prístup k aktívam ISVS alebo ktorý bude ovplyvňovať jeho prevádzku, jej podmienky alebo bezpečnosť. Okolie ISVS budú tvoriť najmä nasledovné typy štruktúr:
2410
2411
2412 * Organizačné prostredie prevádzkovateľa a relevantné vnútorné predpisy.
2413 * Legislatíva upravujúca účel ISVS, podmienky jeho prevádzky a rozsah spracúvaných údajov.
2414 * Miestnosti a objekty, v ktorých sa budú nachádzať zariadenia používané systémom alebo kde budú uložené jeho údaje.
2415 * Osoby nezastávajúce žiadnu rolu pri prevádzke a správe IS, ale ktoré budú mať možnosť prístupu do priestorov uvedených vyššie.
2416 * Systémy zabezpečujúce prijateľné podmienky prostredia (napr. teplota, vlhkosť, prašnosť, vibrácie) v týchto priestoroch.
2417 * Systémy zabezpečujúce fyzickú bezpečnosť týchto priestorov (napr. ochrana pred neoprávneným vstupom, narušením integrity priestorov, monitorovaním činností vykonávaných v priestoroch).
2418 * Komunikačné linky, po ktorých budú prenášané údaje ISVS.
2419 * Infraštruktúra počítačovej siete, v ktorej bude systém prevádzkovaný a zariadenia do nej pripojené.
2420 * Systém napájania elektrickou energiou.
2421 * Aplikácie, od ktorých bude závisieť prevádzka ISVS.
2422 * Aplikácie poskytujúce dátové vstupy do ISVS.
2423 * Ostatné aplikácie, ktoré budú prevádzkované na zariadeniach využívaných ISVS.
2424 * Prenosné nosiče údajov používané pri práci s ISVS alebo nachádzajúce sa v jeho blízkosti, alebo zariadenia, ktoré môžu byť použité ako nosiče údajov.
2425 * Ostatný materiál potrebný na prevádzku ISVS.
2426 * Osoby využívajúce služby ISVS.
2427 * Osoby podieľajúce sa na prevádzke a správe ISVS, vrátane pracovníkov externých zmluvných partnerov.
2428
2429 Z hľadiska budovania a implementácie systému IS Informačný systém verejnej správy (ISVS) sú štruktúry tvoriace okolie IS Informačný systém verejnej správy (ISVS) považované za priamo neovplyvniteľné (pre dodávateľa systému v nich nie je možné priamo zavádzať bezpečnostné opatrenia).
2430
2431
2432 V rámci tohto bezpečnostného projektu je však možné na okolie IS Informačný systém verejnej správy (ISVS) klásť požiadavky alebo predpoklady za účelom dosiahnutia požadovanej bezpečnosti IS Informačný systém verejnej správy (ISVS) takým spôsobom, aby predpoklady boli v súlade s realitou a požiadavky boli dosiahnuteľné za akceptovateľných podmienok.
2433
2434
2435 Požiadavky na okolie budú uvedené vo forme návrhu bezpečnostných opatrení, ktoré majú odporúčací charakter – vyhodnotenie zostatkových rizík bude realizované na základe reálneho predpokladu efektívneho nasadenia daného opatrenia do praxe v okamihu, od kedy je to pre bezpečnosť IS Informačný systém verejnej správy (ISVS) relevantné.
2436
2437
2438 1.
2439 11.
2440 111. Metodika pre DPIA
2441
2442 1.
2443 11.
2444 111.
2445 1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA)
2446
2447 Okrem štandardu ISO 27005 používame tzv. Privacy Framework založený na štandardoch ISO 29100, ISO 29134 a ISO 29151. Analýza rizík prinesie odpoveď na otázku, pôsobeniu akých hrozieb bude dotknutá osoba vystavená, ako budú aktíva voči hrozbám zraniteľné, aká vysoká bude pravdepodobnosť, že hrozba zneužije určitú zraniteľnosť, a aký dopad by to na dotknutú osobu mohlo mať.
2448
2449
2450 Riadením rizík prostredníctvom prijatých opatrení znížime riziko na úroveň prijateľnú, ktorá bude posudzovaná podľa vyhlášky Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z.z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov.
2451
2452
2453 Na posúdenie vplyvu DPIA (Data Protection Impact Assessment) v súlade s článkom 35 GDPR aplikujeme nasledovnú metodiku a aktivity:
2454
2455
2456 1. Popis činnosti spracúvania:
2457
2458 Jednoznačne definujeme účel, rozsah a kontext činnosti spracúvania údajov. DPIA bude obsahovať dokumentáciu o tom, aké osobné údaje budú spracúvané, kategórie subjektov údajov a zapojené spracovateľské operácie.
2459
2460
2461 1. Hodnotenie nutnosti a proporcionality:
2462
2463 Zhodnotíme, či bude spracúvanie nevyhnutné na dosiahnutie zamýšľaného účelu a či bude proporcionálne k cieľom. Zvážime alternatívy, ktoré by mohli dosiahnuť rovnaké ciele s menšími rizikami pre súkromie.
2464
2465
2466 1. Identifikácia a hodnotenie rizík:
2467
2468 Identifikujeme potenciálne riziká pre práva a slobody subjektov údajov. Zvážime riziká týkajúce sa bezpečnosti údajov, presnosti, dôvernosti, transparentnosti a ďalších relevantných faktorov. Tento krok bude zahŕňať hodnotenie pravdepodobnosti a potenciálneho dopadu každého rizika.
2469
2470
2471 1. Hodnotenie právnych a regulačných požiadaviek:
2472
2473 Posúdime, či činnosť spracúvania bude spĺňať relevantné právne a regulačné požiadavky. Zvážime príslušné zákony o ochrane údajov a ostatné špecifické predpisy.
2474
2475
2476 1. Konzultácie s zainteresovanými stranami:
2477
2478 Zahrnieme príslušné zainteresované strany, vrátane ÚOOÚ SR a všetky ďalšie relevantné strany, aby sme získali pohľady a perspektívy týkajúce sa potenciálnych rizík a opatrení na ich zmierňovanie.
2479
2480
2481 1. Znižovanie rizík:
2482
2483 Odporučíme zavedenie opatrení na zmiernenie identifikovaných rizík. To môže zahŕňať úpravu postupov, zavedenie technických zabezpečení alebo zavedenie ďalších kontrol na zmiernenie rizík.
2484
2485
2486 1. Hodnotenie, dokumentácia a monitoring:
2487
2488 Odporučíme pravidelné prehodnotenie a aktualizovanie DPIA, aby bola zabezpečená presnosť a aktuálnosť údajov, a udržiavanie kontinuálneho monitoringu vplyvu spracúvania na ochranu súkromia.
2489
2490
2491 1. Zahrnutie DPIA do rozhodovacieho procesu:
2492
2493 Odporučíme použitie zistení z DPIA na usmernenie rozhodnutí týkajúcich sa činnosti spracúvania.
2494
2495
2496 1. Transparentnosť:
2497
2498 Odporučíme udržiavanie komplexných záznamov o procese DPIA, vrátane hodnotení, zistení, prijatých opatrení a výsledkov. Zabezpečíme transparentnosť tým, že relevantné informácie o DPIA budú dostupné subjektom a úradom, ak to bude potrebné.
2499
2500
2501
2502 1. Závislosti na ostatné ISVS / projekty
2503
2504 Projekt nie je závislí na iných IT projektoch, ktoré sú realizované v rámci Sociálnej poisťovne.
2505
2506
2507 |Stakeholder|(((
2508 Kód projektu /ISVS
2509
2510 //(z MetaIS)//
2511 )))|Názov projektu /ISVS|Termín ukončenia projektu|Popis závislosti
2512 | | | | |
2513
2514 1. Zdrojové kódy
2515
2516 Zdrojové kódy vytvorené počas projektu sa budú zverejňovať v zmysle § 31 vyhlášky UPVII č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v nadväznosti na § 15 ods. 2 písm. d) prvý bod zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov buď  pre verejnosť bez obmedzenia (podľa § 31 ods. 4 písm. a) vyhlášky) alebo s obmedzenou dostupnosťou iba pre orgán vedenia a orgány riadenia (podľa § 31 ods. 4 písm. b) vyhlášky) spolu s odôvodnením v závislosti od jeho charakteru a posúdenia z hľadiska bezpečnosti a súvisiacich okolností.
2517
2518
2519 1. Prevádzka a údržba
2520
2521 1.
2522 11.
2523 111. Úrovne podpory používateľov
2524
2525 Systém Help Desk vo verejnej správe je organizovaný cez tri úrovne podpory, pričom všetky úrovne budú zabezpečené dodávateľsky. Cieľom tohto systému je efektívne riešiť problémy a požiadavky koncových užívateľov, ktorí pracujú s informačnými systémami a aplikáciami správy. Každá úroveň má svoje špecifické úlohy a zodpovednosti, ktoré sú kľúčové pre zaisťovanie kvalitných a efektívnych služieb v oblasti verejnej správy.
2526
2527 L1 predstavuje počiatočnú vrstvu podpory zameranú na riešenie základných problémov a požiadaviek koncových užívateľov informačných systémov vo verejnej správe.
2528
2529
2530 Hlavné funkcie:
2531
2532 * Zhromažďovanie informácií: Rýchle a efektívne zhromažďovanie relevantných údajov o problémoch od užívateľov, vrátane informácií o používaných systémoch a prostrediach.
2533 * Základná analýza: Posúdenie hlásených problémov a ich klasifikácia na základe vopred definovaných kritérií, ako sú priorita, typ problému a kategória.
2534 * Riešenie bežných problémov: Riešenie jednoduchých a priamych problémov, ako sú:
2535 ** Zabudnuté heslá a základné používateľské problémy (napr. prístup k systémom).
2536 ** Overenie dostupnosti infraštruktúry (napr. sieťové pripojenie, funkčnosť aplikácií).
2537 ** Základné diagnostické postupy na identifikáciu technických problémov a overenie nastavení softvéru a hardvéru.
2538
2539 Komunikácia: Úroveň L1 zabezpečuje priamu interakciu s koncovými užívateľmi prostredníctvom telefónu, e-mailu a online chatov, pričom sa zameriava na efektívne a rýchle riešenie problémov.
2540
2541
2542 Úroveň L2 je zložená z riešiteľských tímov s hlbšími technologickými znalosťami v oblasti informačných systémov vo verejnej správe, ktorí sa zaoberajú problémami, ktoré boli eskalované z úrovne L1.
2543
2544
2545 Hlavné funkcie:
2546
2547 * Spolupráca s L1: Riešitelia L2 úzko spolupracujú s tímom L1 pri analýze a riešení eskalovaných hlásení, pričom poskytujú technickú asistenciu a poradenstvo.
2548 * Hĺbková analýza: Vykonávanie podrobnejších analýz a identifikácia príčin zložitých problémov, ktoré neboli vyriešené na L1, vrátane analýzy logov a systémových správ.
2549 * Validácia a klasifikácia: Spätná kontrola a podrobné overenie údajov z hlásení od L1, pričom sa potvrzuje, upresňuje alebo prehodnocuje problém v súlade s požiadavkami a normami verejnej správy.
2550 * Eskalácia: V prípade, že problém nie je možné vyriešiť na úrovni L2, je možné ho eskalovať na L3, pričom sa zabezpečuje kompletná dokumentácia predchádzajúcich krokov.
2551
2552 Komunikácia: Riešitelia L2 nekomunikujú priamo s koncovými užívateľmi, ale poskytujú podporu tímu L1 a prispievajú k riešeniu problémov na pozadí.
2553
2554
2555 Úroveň L3 predstavuje najvyššiu vrstvu podpory, ktorá sa zameriava na riešenie najzložitejších a najnáročnejších problémov v oblasti informačných systémov vo verejnej správe.
2556
2557 Hlavné funkcie:
2558
2559 * Riešenie komplexných problémov: Riešitelia L3 sa zaoberajú technicky náročnými problémami, ktoré vyžadujú pokročilé znalosti a odborné skúsenosti v oblasti informačných technológií a správy.
2560 * Hĺbkové analýzy a investigácie: Vykonávanie detailných analýz a diagnostiky na identifikáciu základných príčin problémov, ktoré nie je možné vyriešiť na nižších úrovniach, vrátane preverovania architektúry systémov a databáz.
2561 * Vypracovanie odporúčaní: Na základe analýz a zistení tím L3 navrhuje riešenia a zlepšenia procesov, ktoré môžu predchádzať opakovaniu problémov a zvyšovať efektivitu a bezpečnosť systémov.
2562 * Spolupráca s vývojovým a technickým tímom: Úroveň L3 úzko spolupracuje s vývojovými a technickými tímami na implementácii zmien a vylepšení, ktoré zvyšujú stabilitu a funkčnosť systémov v rámci verejnej správy.
2563
2564 Komunikácia: Riešitelia L3 nemajú priamy kontakt s koncovými užívateľmi, ale poskytujú technickú podporu tímom L1 a L2 a zabezpečujú, že zložitý problém je správne riešený a zdokumentovaný.
2565
2566
2567 1.
2568 11.
2569 111. SLA (Service Level Agreement)
2570
2571 Pre všetky úrovne podpory sú definované nasledujúce parametre SLA:
2572
2573 * **Dostupnosť**: Help Desk je dostupný pre vybrané skupiny užívateľov prostredníctvom telefónu a e-mailu.
2574 * **Evidencia incidentov**: Všetky incidenty sú zaznamenávané v informačnom systéme (IS) pre zabezpečenie transparentnosti a sledovateľnosti.
2575 * **Dostupnosť L2 a L3**:
2576 ** Čas: Podpora L2 a L3 je dostupná 8 hodín denne, 5 dní v týždni (od 8:00 do 17:00 počas pracovných dní).
2577
2578 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
2579
2580
2581 * Aktuálna prevádzka systému  zabezpečená internými personálnymi kapacitami na úrovni podpory L1
2582 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS).
2583 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
2584
2585 1.
2586 11.
2587 111. Riešenie incidentov – SLA parametre
2588
2589 V zmluve o dielo budú pre jednotlivé systémy definované nasledovné požiadavky závažnosti incidentov, ktoré sa používajú na kategorizáciu a priorizáciu incidentov v informačných systémoch na základe ich dopadu na prevádzku, používateľov a kritickosť služieb. Každý stupeň závažnosti vyžaduje odlišnú úroveň reakcie a má rozdielne požiadavky na čas riešenia.
2590
2591
2592 Označenie naliehavosti incidentu:
2593
2594 |Označenie naliehavosti incidentu|Závažnosť  incidentu|Popis naliehavosti incidentu
2595 |A|Kritická|(((
2596 Incidenty s najvyššou úrovňou závažnosti, ktoré spôsobujú úplný výpadok kľúčových služieb alebo systémov. Tento typ incidentu má priamy vplyv na celú organizáciu alebo jej kritické časti.
2597
2598
2599 **Príklady**:
2600
2601 * Celkový výpadok systému, ktorý zabraňuje prístupu všetkých používateľov.
2602 * Neprístupnosť hlavných databáz alebo serverov.
2603 * Bezpečnostné incidenty, ako napríklad masívny kybernetický útok alebo únik citlivých dát.
2604
2605 **Dopad**: Výrazné finančné straty, poškodenie reputácie, právne dôsledky, zníženie produktivity.
2606
2607
2608 **Reakcia**: Okamžitý zásah tímu podpory, s cieľom obnoviť služby čo najrýchlejšie (menej ako 1 hodina reakčného času).
2609 )))
2610 |B|Vysoká|(((
2611 **Popis**: Incidenty, ktoré vážne ovplyvňujú prevádzku, ale neznamenajú úplný výpadok systémov. Tieto incidenty môžu výrazne narušiť činnosť kľúčových oddelení alebo veľkej časti organizácie.
2612
2613
2614 **Príklady**:
2615
2616 * Zníženie výkonu kritických aplikácií.
2617 * Čiastočný výpadok systému, ktorý ovplyvňuje viacero používateľov.
2618 * Chyby v systéme, ktoré zabraňujú vykonávaniu niektorých kritických funkcií.
2619
2620 **Dopad**: Zníženie produktivity, vplyv na niekoľko používateľov alebo oddelení.
2621
2622
2623 **Reakcia**: Rýchla reakcia (do 4 hodín) s cieľom minimalizovať dopady a obnoviť systém.
2624 )))
2625 |C|Stredná|(((
2626 **Popis**: Incidenty, ktoré majú obmedzený dopad na prevádzku a ovplyvňujú iba určitú skupinu používateľov alebo nevyhnutnú funkcionalitu systému. Tieto incidenty zvyčajne nevyžadujú okamžitý zásah, ale môžu ovplyvniť každodennú prácu niektorých zamestnancov.
2627
2628
2629 **Príklady**:
2630
2631 * Problémy s aplikáciou, ktoré ovplyvňujú malú skupinu používateľov.
2632 * Výpadky menej dôležitých služieb, ktoré nezastavia hlavné operácie.
2633 * Chyby, ktoré ovplyvňujú výkon aplikácií bez kritického dopadu na organizáciu.
2634
2635 **Dopad**: Vplyv na jednotlivcov alebo malé skupiny používateľov.
2636
2637
2638 **Reakcia**: Riešenie v rámci pracovného času (do 1-2 dní).
2639 )))
2640 |D|Nízka|(((
2641 **Popis**: Incidenty, ktoré nemajú významný vplyv na prevádzku a spôsobujú drobné nepríjemnosti alebo chyby. Zvyčajne ide o problémy, ktoré je možné riešiť v rámci bežnej údržby a ktoré nevyžadujú okamžitú reakciu.
2642
2643
2644 **Príklady**:
2645
2646 * Estetické chyby v používateľskom rozhraní.
2647 * Menšie problémy s funkciami, ktoré neovplyvňujú bežnú prácu.
2648 * Jednoduché problémy s výkonom alebo konfiguráciou systému.
2649
2650 **Dopad**: Minimálny vplyv na prevádzku, žiadny kritický dopad.
2651
2652
2653 **Reakcia**: Riešenie podľa plánu údržby (zvyčajne v priebehu týždňa).
2654 )))
2655
2656 možný dopad:
2657
2658 |Označenie závažnosti incidentu|(((
2659
2660
2661 Dopad
2662 )))|Popis dopadu
2663 |1|katastrofický|katastrofický dopad, priamy finančný dopad alebo strata dát,
2664 |2|značný|značný dopad alebo strata dát
2665 |3|malý|malý dopad alebo strata dát
2666
2667 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
2668
2669
2670 |(% colspan="2" rowspan="2" %)Matica priority incidentov|(% colspan="3" %)Dopad
2671 |Katastrofický - 1|Značný - 2|Malý - 3
2672 |(% rowspan="4" %)**Naliehavosť**|**Kritická - A**|1|2|3
2673 |**Vysoká - B**|2|3|3
2674 |**Stredná - C**|2|3|4
2675 |**Nízka - D**|3|4|4
2676
2677 Vyžadované reakčné doby:
2678
2679 |Označenie priority incidentu|Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu|Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^|(((
2680 Spoľahlivosť ^^(3)^^
2681
2682 (počet incidentov za mesiac)
2683 )))
2684 |1|0,5 hod.|4  hodín|1
2685 |2|1 hod.|12 hodín|2
2686 |3|1 hod.|24 hodín|10
2687 |4|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov
2688
2689 **//Vysvetlivky k tabuľke//**
2690
2691
2692 (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
2693
2694
2695 (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
2696
2697
2698 (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
2699
2700
2701 (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia majú prioritu 3 a nižšiu
2702
2703 Vzťahujú sa výhradne k dostupnosti testovacieho prostredia. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.
2704
2705
2706 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
2707
2708 * Služby systémovej podpory na požiadanie (nad paušál)
2709 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
2710
2711 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
2712
2713
2714 1.
2715 11. Požadovaná dostupnosť IS:
2716
2717 Požiadavky na dostupnosť informačných systémov, ktoré sú predmetom projektu a zároveň slúžia ako zdrojové systémy pre údaje poskytované prostredníctvom IS CPDI, musia byť zhodné s požiadavkami na systém, pre ktorý sú tieto údaje určené, konkrétne IS MOU. Tieto požiadavky sú definované v rámci nasledujúcich parametrov:
2718
2719 * Maximálna kumulatívna doba plánovaných odstávok za mesiac: 12 hodín / *48 hodín
2720 * Garantovaná doba odozvy (synchrónna / asynchrónna komunikácia): 20 sekúnd / 60 sekúnd
2721
2722 (*) V prípade plánovanej aktualizácie systému IS CPDI na novú verziu softvéru, sa počíta s predĺženou víkendovou odstávkou, pričom maximálna povolená doba odstávok za mesiac môže dosiahnuť 48 hodín.
2723
2724 (~*~*) V prípade incidentu v prostredí gCloud musí byť primárne obnovená vrstva gCloud, následne služba. Prostredie gCloud predstavuje vládny cloud, v ktorom je prevádzkovaný IS CPDI.
2725
2726 Poznámka: Uvedené SLA parametre platia pre 99,9 % prípadov. Všetky parametre sú garantované na rozhraní systémov.
2727
2728
2729 1.
2730 11.
2731 111. Dostupnosť (Availability)
2732
2733 Dostupnosť (Availability) je vyjadrená ako percento času v danom období, obvykle za rok. Predpokladá sa dostupnosť na úrovní 98% dostupnosť, čo znamená kumulatívny výpadok 7,30 dňa ročne resp. 14 hodín mesačne.
2734
2735
2736 1.
2737 11.
2738 111. RTO (Recovery Time Objective)
2739
2740 [[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time]] - 4 hodiny + RTO gCloud[[~[1~]>>path:#_ftn1]], hodnota musí byť totožná s hodnotou pre IS MOU. hodín – doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný.
2741
2742
2743 1.
2744 11.
2745 111. RPO (Recovery Point Objective)
2746
2747 [[RPO (Recovery Point Objective) >>path:#_RPO_(Recovery_Point]]- 6 hodín- aké množstvo dát môže byť stratené od vymedzeného okamihu.
2748
2749
2750
2751 = =
2752
2753 1. Požiadavky na personál
2754
2755 1.
2756 11. riadiaci výbor A PROJEKTOVÝ TÍM
2757
2758 V rámci prípravnej a iniciačnej fázy projektu sa určí Zloženie Riadiaceho výboru, ktorý bude mať nasledovnú formu:
2759
2760
2761 1. Riadiaci výbor bude mať minimálne 3 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“).
2762
2763 1. Riadiaci výbor projektu bude tvoriť:
2764 11. predseda Riadiaceho výboru projektu,
2765 11. vlastník alebo vlastníci procesov objednávateľa (biznis vlastník) alebo nimi poverený zástupca alebo zástupcovia,
2766 11. zástupcu kľúčových používateľov objednávateľa (end user),
2767 11. zástupca za Dodávateľa v zmysle Zmluvy.
2768
2769 1. Väčšina členov Riadiaceho výboru s hlasovacím právom budú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa,
2770
2771 V rámci prípravnej a iniciačnej fázy projektu sa menuje Projektový manažér, na ktorého
2772
2773 návrh sa vymenuje projektový tím, pričom predseda riadiaceho výboru projektu alebo projektový manažér objednávateľa na základe poverenia zabezpečia:
2774
2775
2776 * určenie rozsahu úloh všetkých členov projektového tímu,
2777 * určenie vhodných kandidátov na pozície členov projektového tímu, pričom bude obsadenie projektových rolí v rozsahu (v zmysle vyhlášky MIRRRI č.401/2023 Z. z.  o riadení projektov):
2778
2779 1. kľúčový používateľ,
2780 1. IT analytik alebo biznis analytik,
2781 1. IT architekt,
2782 1. biznis vlastník,
2783 1. manažér kvality pri veľkých projektoch; pri ostatných projektoch, ak je to potrebné,
2784 1. manažér IT prevádzky, ak je to potrebné,
2785 1. manažér kybernetickej a informačnej bezpečnosti, ak je to potrebné,
2786 1. UX dizajnér, ak je to potrebné,
2787 1. iná špecifická rola, ak je to potrebné,
2788
2789 Vzor štruktúry riadiaceho výboru
2790
2791 [[image:1732615663745-573.png]]
2792
2793 Obrázok 16: Vzor riadiaceho výboru
2794
2795 [[image:1732615671407-922.png]]
2796
2797
2798 1.
2799 11. PRACOVNÉ NÁPLNE
2800
2801 1.
2802 11.
2803 111. Pôsobnosť a úlohy Riadiaceho výboru
2804
2805 Základnou úlohou Riadiaceho výboru je najmä:
2806
2807 1. schválenie predmetu projektu, inkrementov, priebežné a záverečné schválenie manažérskych produktov a špecializovaných produktov,
2808 1. základné rozhodnutia v projekte, najmä rozhodnutia o rozsahu, rozpočte a harmonograme projektu,
2809 1. zabezpečenie finančných zdrojov a schvaľovanie zmien financovania projektu,
2810 1. účelnosť vynakladaných finančných prostriedkov a kontrolu BC/CBA – odôvodnenia projektu pred začatím projektu a priebežnú kontrolu aktualizácie zdôvodnenia projektu po ukončení každej fázy projektu,
2811 1. pravidelnú kontrolu projektového manažéra objednávateľa, činnosti projektového tímu a riadenia projektu,
2812 1. priebežnú kontrolu a pravidelné vyhodnotenie dosahovania určených merateľných ukazovateľov,
2813 1. dodržanie bezpečnostných štandardov, štandardov informačných technológií verejnej správy a dodržanie legislatívy v oblasti ochrany osobných údajov pri realizácii projektu,
2814 1. schválenie požiadaviek na zmenu alebo odchýlky od špecifikácie a zadania projektu,
2815 1. určenie rozsahu manažérskych produktov vytváraných počas celého projektu a akceptáciu rozsahu a kvality dodávaných projektových výstupov,
2816 1. berie na vedomie výsledky zverejneného vyhodnotenia verejného pripomienkovania manažérskych produktov na webovom sídle objednávateľa, ktoré sú vstupom do Verejného obstarávania
2817 1. zabezpečuje zverejňovanie zápisov z Riadiacich výborov projektu a schvaľovaných projektových (manažérskych a špecializovaných) výstupov vo verejnej časti centrálneho metainformačného systému verejnej správy,
2818 1. schválenie obsahov manažérskych produktov, ktoré  sú vstupom do Verejného obstarávania,
2819 1. schválenie manažérskych a špecializovaných produktov,
2820 1. schválenie prechodu do nasledujúcej fázy alebo etapy,
2821 1. zabezpečenie dodržania princípov hospodárnosti, efektívnosti, účinnosti a účelnosti využívania verejných prostriedkov aj pri tvorbe, modernizácii, úprave a rozvoji informačných technológií verejnej správy, ktorú zabezpečuje riadiaci výbor projektu v čase realizácie projektu, ako aj v čase správy a prevádzky informačného systému, ktorý je v rámci projektu vytvorený,
2822 1. prerokovanie a rozhodovanie o problémoch eskalovaných z nižšieho stupňa riadenia projektu
2823 1. akceptácia a schvaľovanie Výstupov Etáp pre jednotlivé Časti Diela v rámci príslušného Vydania a celkového Diela,
2824 1. schvaľovanie Stratégie testovania, Plánu testovania a Testovacích scenárov finálnych testov pre otestovanie plnej funkcionality riešenia,** **
2825 1. posudzovanie, ktorá zo Zmluvných strán nesie zodpovednosť za vzniknutú vadu časti Diela alebo Diela pri nezhode Zmluvných strán,
2826 1. schválenie opatrení na odstránenie bezpečnostných a iných chýb odhalených po uvedení Diela do produkčnej prevádzky,
2827 1. rozhodovanie o požiadavkách na zmenu počas implementácie a prevádzkovania
2828 1. schválenie zmeny Zmluvy,
2829 1. schválenie zmien štatútu,
2830 1. rozhodovanie o nevhodnosti pokynov zo strany Objednávateľa,
2831 1. prijímanie strategických rozhodnutí súvisiacich s prevádzkou.
2832
2833 1.
2834 11.
2835 111. Pracovná náplň projektového tímu
2836
2837 Tu je prehľadná tabuľka popisu práce a zodpovedností jednotlivých projektových rolí:
2838
2839
2840 |Projektová rola|Popis práce|Zodpovednosti
2841 |IT projektový manažér|Manažuje projekt počas celého jeho životného cyklu, riadi ľudské a finančné zdroje, zabezpečuje tvorbu obsahu a komunikáciu s dodávateľmi. Zodpovedá za implementáciu projektu v súlade s platnými predpismi.|- Riadenie projektových zdrojov (ľudské a finančné).
2842 - Aktualizácia BC/CBA a predkladanie na rokovania.
2843 - Sledovanie plnenia harmonogramu a rozpočtu.
2844 - Riadenie rizík projektu.
2845 - Dohľad nad plnením zmluvných záväzkov.
2846 - Zmenové riadenie a implementácia funkčných zmien.
2847 - Administrácia pracovných výkazov a dokumentácie.
2848 - Príprava materiálov na audity a kontroly.
2849 |IT analytik|Analyzuje a spracováva funkčné požiadavky, navrhuje riešenia IT systémov vrátane biznis a technických aspektov. Koordinuje činnosti SW analytikov a zabezpečuje dokumentáciu.|- Zber a analýza požiadaviek na IT systémy.
2850 - Tvorba analytických modelov a návrh systémov.
2851 - Koordinácia s IT architektmi a vývojármi.
2852 - Špecifikácia IT procesov a technických požiadaviek.
2853 - Analýza podnikových a procesných systémov.
2854 - Návrh softvérových riešení.
2855 |IT architekt|Navrhuje IT architektúru a technológie s dôrazom na udržateľnosť, kvalitu a náklady. Zodpovedá za návrh systémov, optimalizáciu technických prostriedkov a dohľad nad projektovou dokumentáciou.|- Návrh architektúry IT systémov.
2856 - Projektovanie dizajnu a štruktúry IT infraštruktúry.
2857 - Kontrola súladu implementácie s projektovou dokumentáciou.
2858 - Konzultácie a poradenstvo v oblasti IT architektúry.
2859 - Dohľad nad technickými riešeniami a ich zlučiteľnosťou s požiadavkami projektu.
2860 |Biznis vlastník|Kľúčová osoba na strane zákazníka, ktorá definuje biznis požiadavky, schvaľuje funkčné a technické riešenia a zabezpečuje plnenie cieľov projektu v súlade s očakávaniami používateľov.|- Schvaľovanie biznis a technických požiadaviek.
2861 - Definícia výkonnostných ukazovateľov projektu.
2862 - Posúdenie a schválenie projektových výstupov.
2863 - Zabezpečenie kvality výstupov pre používateľov.
2864 - Odsúhlasovanie akceptačných kritérií a ich naplnenie.
2865 - Dohľad nad plnením očakávaní koncových používateľov a hodnotenie výstupov.
2866 |Kľúčový používateľ|Reprezentuje záujmy budúcich používateľov, špecifikuje funkčné a technické požiadavky, kontroluje kvalitu výstupov a aktívne sa podieľa na testovaní a schvaľovaní výsledkov projektu.|- Návrh a špecifikácia funkčných a technických požiadaviek.
2867 - Overovanie kvality produktov.
2868 - Definovanie akceptačných kritérií.
2869 - Akceptačné testovanie a schvaľovanie produktov.
2870 - Zodpovednosť za zmenové požiadavky a ich implementáciu.
2871 - Dohľad nad dodržaním "user experience" (UX) a kontrola výstupov.
2872 |Dátový kurátor|Táto rola zahŕňa evidenciu a správu požiadaviek na dátovú kvalitu, monitoring a riadenie kvality dátového procesu, riadenie životného cyklu údajov od ich vzniku až po archiváciu a udržiavanie štandardov kvality vrátane pravidelných auditov.|(((
2873 Zber a správa požiadaviek na kvalitu dát.
2874
2875 Priebežný monitoring kvality dát a riešenie problémov.
2876
2877 Riadenie dát od vzniku po archiváciu.
2878
2879 Udržiavanie štandardov a audit kvality dát.
2880 )))
2881 |Iná špecifická rola - Zodpovedná osoba (DPO)|DPO je osoba, ktorá dohliada na spracovanie osobných údajov v súlade s platnou legislatívou, najmä nariadením GDPR|(((
2882 Zabezpečenie súladu s GDPR
2883
2884 Poradenstvo a školenie
2885
2886 Monitorovanie a auditovanie spracovania osobných údajov
2887
2888 Spracovanie žiadostí a sťažností
2889
2890 Spolupráca s dozornými orgánmi
2891
2892 Vypracovanie a udržiavanie interných politík ochrany údajov
2893
2894 Posudzovanie vplyvu na ochranu údajov (DPIA)
2895 )))
2896 |Iná špecifická rola - Dátový špecialista (Legislatíva)|Dátový špecialista v IT projektoch so zameraním na legislatívu zabezpečuje, že všetky procesy spracovania, uchovávania a zdieľania dát v rámci projektu sú v súlade s príslušnými právnymi a regulačnými požiadavkami. Spolupracuje s projektovým tímom, aby minimalizoval právne riziká a zaistil dodržiavanie legislatívnych štandardov.|(((
2897 Vytváranie interných dátových štandardov a politík špecifických pre projektové prostredie, ktoré reflektujú legislatívne požiadavky.
2898
2899 Konzultácie pre tím ohľadom legislatívnych otázok a ich vplyvu na projektové riešenia.
2900
2901 Koordinácia s projektovým oddelením pri vývoji projektových riešení, aby boli v súlade s legislatívou.
2902
2903 Spolupráca s projektovým tímom na implementácii legislatívnych požiadaviek (napr. GDPR) do projektových procesov a technológií.
2904 )))
2905 |Iná špecifická rola - Manažér kybernetickej bezpečnosti|Manažér kybernetickej bezpečnosti zodpovedá za ochranu informačných systémov, dát a digitálnych aktív SP pred kybernetickými hrozbami. Jeho úlohou je zabezpečiť, aby boli systémy SP chránené pred neoprávneným prístupom, kybernetickými útokmi a inými bezpečnostnými incidentmi.|(((
2906 Vytváranie a implementácia bezpečnostnej stratégie
2907
2908 Identifikácia rizík a zraniteľností
2909
2910 Implementácia bezpečnostných opatrení
2911
2912 Monitorovanie a reakcia na kybernetické incidenty
2913
2914 Incident response (reakcia na incidenty)
2915
2916 Vzdelávanie a zvyšovanie povedomia
2917
2918 Spolupráca s inými orgánmi
2919
2920 Pravidelné reportovanie
2921
2922 Zabezpečenie súladu s legislatívou
2923 )))
2924 |IT Tester|IT Tester je zodpovedný za plánovanie, prípravu, vykonávanie a dokumentovanie testov softvéru, s cieľom identifikovať a nahlásiť chyby a zabezpečiť kvalitu produktu pred jeho uvedením do prevádzky.|(((
2925 Príprava testovacích scenárov a prípadov
2926
2927 Vykonávanie testov
2928
2929 Identifikácia a nahlasovanie chýb
2930
2931 Analýza výsledkov testov
2932
2933 Príprava reportov
2934 )))
2935 |Dátový špecialista|Dátový špecialista spravuje, analyzuje a zabezpečuje kvalitu dát organizácie, s cieľom poskytovať relevantné informácie na podporu rozhodovacích procesov a optimalizáciu organizácie|(((
2936 Zabezpečenie spoľahlivosti a aktuálnosti dátových zdrojov a systémov.
2937
2938 Spracovanie dát, identifikácia trendov a vytváranie reportov pre podporu rozhodovania.
2939
2940 Implementácia skriptov a nástrojov na zefektívnenie práce s dátami.
2941
2942 Poskytovanie dátových analýz a konzultácií ostatným oddeleniam.
2943 )))
2944 |Špecialista na publicitu|Špecialista na publicitu je zodpovedný za riadenie komunikačných aktivít a propagáciu projektu s cieľom zvyšovať povedomie projektu|(((
2945 Plánovanie a realizácia komunikačných kampaní
2946
2947 Príprava článkov, príspevkov na sociálne siete a ďalších PR materiálov.
2948
2949 Monitoring a analýza publicity: Sledovanie mediálneho pokrytia, analýza efektivity kampaní a reportovanie výsledkov.
2950 )))
2951
2952 Tabuľka 17: Popis práce a zodpovedností jednotlivých projektových rolí
2953
2954
2955 1. Implementácia a preberanie výstupov projektu
2956
2957 Súčasťou aktivity je odovzdanie riešenia do pilotnej prevádzky. Nasadenie riešenia do produkčného prostredia a odovzdanie diela bude realizované na základe úspešných akceptačných testov za účasti zodpovedných osôb poverených inštitúciou, ktoré preveria funkčnosť všetkých častí dodaného riešenia a taktiež služieb. Výstupom aktivity budú protokoly z testovania, akceptované moduly a jednotlivé požiadavky nachádzajúce sa v katalógu požiadaviek a akceptačný protokol o prevzatí diela, alebo jeho častí.
2958
2959
2960 1.
2961 11. Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov
2962
2963 Cieľom riadenia kvality je definovanie prístupu k zabezpečeniu a dosiahnutiu požadovanej kvality výstupov projektu a definovanie akceptačného procesu, v súlade s metodikou PRINCE2, PRINCE2 AGILE a v zmysle vyhlášky MIRRI č. 401/2023 o riadení projektov.
2964
2965
2966 Proces riadenia kvality bude postavený na vzájomnej súčinnosti, transfere znalostí, kontrole, overovaní  a verifikácii výstupov Objednávateľa / Dodávateľa.
2967
2968
2969 V rámci dodávania častí diela budú jednotlivé požiadavky prechádzať svojim životným cyklom, pričom v rámci jednotlivých fáz tohto cyklu budú uskutočňované aktivity zamerané na overovanie kvality.
2970
2971
2972 Predpoklady odovzdania a akceptácie výstupov projektu sa budú realizovať v zmysle Zmluvy o dielo so všetkými prílohami, podľa článku IX Odovzdanie a akceptácia a článku X Zodpovednosť za kvalitu a zodpovednosť za škodu.
2973
2974
2975
2976 1.
2977 11. Pravidlá pre riadenie zmien
2978
2979 Pravidlá pre riadenie zmien sú definované na základe Zmluvy o dielo - Zmenové konanie.
2980
2981 Návrh na zmenu v projekte bude predložený projektovým manažérom objednávateľa alebo dodávateľa.
2982
2983
2984 Návrh na zmenu musí obsahovať vyjadrenie k potrebnosti a realizovateľnosti navrhovaných zmien, spolu s ich finančným a časovým ocenením, resp. ďalšími predpokladmi ich uskutočnenia. Návrh na zmenu obsahuje nasledujúcu klasifikáciu navrhovanej zmeny:
2985
2986 1. zmenu je možné realizovať bez dopadu na náklady alebo harmonogram plnenia;
2987 1. zmenu je možné realizovať, ale s dopadom na harmonogram plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
2988 1. zmenu je možné realizovať, ale s dopadom na náklady plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve.
2989
2990 Návrh na zmenu dohodnutého plnenia predmetu ZoD predloží predkladateľ projektovému manažérovi druhej Zmluvnej strany a vyžiada si od neho stanovisko k predmetnému Návrhu na zmenu. Stanovisko podľa predchádzajúcej vety je povinný príslušný projektový manažér poskytnúť predkladateľovi Návrhu na zmenu najneskôr do 5 pracovných dní od jeho doručenia, pričom stanovisko obsahuje najmä vyjadrenie k vhodnosti, potrebnosti a realizovateľnosti navrhovaných zmien, spolu s ich finančným a časovým ocenením, resp. ďalšími predpokladmi ich uskutočnenia. Stanovisko obsahuje nasledujúcu klasifikáciu navrhovanej zmeny:
2991
2992 1. zmenu je možné realizovať bez dopadu na náklady alebo harmonogram plnenia;
2993 1. zmenu je možné realizovať, ale s dopadom na harmonogram plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
2994 1. zmenu je možné realizovať, ale s dopadom na náklady plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
2995 1. zmenu neodporúča realizovať s uvedením dôvodov;
2996 1. zmenu nie je možné realizovať s uvedením dôvodov;
2997 1. zmenu nie je možné realizovať v rámci existujúcej Zmluvy, s prípadným odporúčaním, ako námet pre nový projekt.
2998
2999 Projektový manažér objednávateľa/dodávateľa predkladá RV na schválenie Požiadavku na zmenu v projekte.
3000
3001
3002 Riadiaci výbor posúdi predložený Návrh na zmenu a stanovisko a následne rozhodne o schválení alebo neschválení návrhu. Schválený Návrh na zmenu je podkladom pre uzatvorenie dodatku ku ZoD, ktorý bude predložený štatutárnym zástupcom Zmluvných strán. Projektový manažér objednávateľa/dodávateľa zabezpečuje komunikáciu rozhodnutí RV o zmenách na nižšie úrovne riadenia.
3003
3004
3005 Predkladateľ návrhu na zmenu  v projekte (Projektový manažér objednávateľa/dodávateľa) zabezpečí evidenciu návrhu na zmenu spolu so stanoviskami v nástroji riadenia, najneskôr do 5 kalendárnych dní odo dňa predloženia Návrhu na zmenu.
3006
3007
3008
3009 1. PRÍLOHY
3010
3011 **Príloha : **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]
3012
3013
3014 Inštrukcie k verejnému pripomienkovaniu:
3015
3016 * Podľa §4 ods. 10 vyhlášky č. 401/2023 Z.z je potrebné zrealizovať pripomienkovanie Projektového prístupu odbornou verejnosťou, zaevidovať a vyhodnotiť pripomienky odbornej verejnosti.
3017 * Oznámenie o začatí verejného pripomienkovania zverejniť v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia.
3018 * Dať na schválenie riadiacemu výboru výstupy po zverejnení vyhodnotenia pripomienok.
3019 * Vyhodnotenie zverejniť na webovom sídle objednávateľa (do projektového adresára).
3020
3021 ----
3022
3023 [[~[1~]>>path:#_ftnref1]] //V prípade incidentu na vrstve gCloud musí byť obnovená najskôr táto vrstva a následne služba. gCloud označuje prostredie vládneho cloudu, v ktorom je prevádzkovaný IS MOU.//