I-02 Projektový zámer (projektovy_zamer)
.
PROJEKTOVÝ ZÁMER
Vzor pre manažérsky výstup I-02
podľa vyhlášky MIRRI č. 401/2023 Z. z.
Povinná osoba | Úrad vlády Slovenskej republiky |
Názov projektu | Lepšie využívanie údajov Úradu vlády Slovenskej republiky |
Zodpovedná osoba za projekt | Mgr. Miloš Gallovič |
Realizátor projektu | Úrad vlády Slovenskej republiky |
Vlastník projektu | Ing. Branislav Világi |
Schvaľovanie dokumentu
Položka | Meno a priezvisko | Organizácia | Pracovná pozícia | Dátum | Podpis (alebo elektronický súhlas) |
Vypracoval | Mgr. Miloš Gallovič | Úrad vlády Slovenskej republiky | 16.12.2024 |
1. História DOKUMENTU
Verzia | Dátum | Zmeny | Meno |
0.1 | 10.11.2024 | Pracovný návrh | Mgr. Miloš Gallovič |
0.9 | 27.11.2024 | Zapracovanie pripomienok z IPK | Mgr. Miloš Gallovič |
1.0 | 10.12.2024 | Zapracovanie súladu s vyhláškou č. 401/2023 Z. z. | Mgr. Miloš Gallovič |
2.0 | 16.12.2024 | Zapracovanie pripomienok | Mgr. Miloš Gallovič |
2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE
V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
2.1 Použité skratky a pojmy
SKRATKA/POJEM | POPIS |
AS IS | Aktuálny stav bez realizácie projektu |
CIP | Centrálna integračná platforma |
DPH | Daň z pridanej hodnoty |
DWH | Data warehouse, úložisko údajov |
eGov | eGovernement |
ENPV | Čistá súčasná ekonomická hodnota |
ETL | Extract, Transform, Load - Extrahovať, transformovať, načítať |
EÚ | Európska únia |
EUR, € | Mena EURO |
G2B | Služby pre podnikateľov (Government to Business) |
G2C | Služby pre občanov (Government to Citizens) |
GDPR | General Data Protection Regulation, NARIADENIE EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov |
IaaS | Infrastructure as a Service (Infraštruktúra ako služba) |
ID | Identifikačné číslo |
IKT | Informačné komunikačné technológie |
IS | Informačný systém |
IS CPDI | Informačný systém Centrálna platforma dátovej integrácie |
ISVS | Informačný systém verejnej správy |
IT | Informačné technológie |
ITIL | Information Technology Infrastructure Library |
IS VS | IS verejnej správy |
JSON | JavaScript Object Notation, Označenie objektu JavaScript |
KPI | Key performance indicators - Kľúčové indikátory výkonnosti |
MOU | Manažment osobných údajov |
MÚK | Modul úradnej komunikácie |
N/A | Not applicable, neaplikovateľné |
NPV | Čistá súčasná hodnota (Net Present Value) |
PRINCE | Projects in Controlled Environments |
REST | Representational State Transfer architectural style for distributed hypermedia systems, Reprezentatívny štatút pre štrukturálny štýl prenosu pre distribuované hypermedia systémy |
ROI | Návratnosť investícií (Return of Investment) |
RPO | Register právnických osôb a podnikateľov |
SLA | Service level agreement |
SOA | Servisne orientovaná architektúra (Service Oriented Architecture) |
SR | Slovenská republika |
SW | Softvér (Software) |
TO BE | Cieľový stav po realizácii projektu |
TCO | Celkové náklady na vlastníctvo (Total Cost of Ownership) |
ÚPVS | Ústredný portál verejnej správy |
ÚV SR | Úrad vlády Slovenskej republiky |
VO | Verejné obstarávanie |
VS | Verejná správa |
Z.z. | Zbierka zákonov |
2.2 Konvencie pre typy požiadaviek (príklady)
Funkcionálne (používateľské) požiadavky majú nasledovnú konvenciu:
FRxx
- U – užívateľská požiadavka
- R – označenie požiadavky
- xx – číslo požiadavky
Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky majú nasledovnú konvenciu:
NRxx
- N – nefukčná požiadavka (NFR)
- R – označenie požiadavky
- xx – číslo požiadavky
Ostatné typy požiadaviek môžu byť ďalej definované PM.
3. DEFINOVANIE PROJEKTU
3.1 Manažérske zhrnutie
Hlavná aktivita „Sprístupňovanie osobných údajov prostredníctvom služby „moje dáta“ vo verejnej správe“ v projekte sa zameriava na zavedenie účinného systému manažmentu osobných údajov, ktorý občanom poskytne detailný prehľad o spracovaní ich údajov v rámci verejných služieb a zabezpečí transparentnosť verejnej správy. Cieľom tejto aktivity je vyvinúť systém, ktorý bude občanov pravidelne informovať o všetkých prístupoch k ich údajom – či už ide o prvotné spracovanie údajov úradníkom, ich aktualizáciu alebo prenos medzi jednotlivými verejnými inštitúciami. Tento projekt zahrňuje technické aj legislatívne opatrenia, ktoré sú nevyhnutné na ochranu práv občanov na informácie a na zabezpečenie ochrany ich údajov. Jedným z hlavných prínosov tejto aktivity je umožnenie občanom, aby mali neustále prehľad o tom, kto a ako spracúva ich osobné údaje. Občania tak získajú možnosť individuálne si zvoliť, ktoré typy informácií o prístupoch k ich údajom chcú dostávať. Na výber budú rôzne možnosti notifikácií, od upozornení na prístup k údajom cez informácie o zmene až po detaily o prenose údajov do iného systému. Prispôsobiteľnosť systému je kľúčová nielen pre zlepšenie informovanosti, ale aj pre zvýšenie bezpečnosti a dôvery občanov voči spôsobu, akým verejné inštitúcie spravujú ich osobné údaje.
Súčasťou realizácie hlavnej aktivity je aj nastavenie jasných a transparentných pravidiel oznamovania prístupov k osobným údajom, čo umožní občanom posilniť kontrolu nad vlastnými dátami. Jedným z dôležitých nástrojov je správa súhlasov, kde občan môže rozhodnúť, ktoré údaje sú dostupné tretím stranám a na aké účely. Tento systém notifikácií a informovania podporí princípy digitálneho práva na transparentnosť a posilní prístup k informáciám. Prispôsobiteľné informovanie o spracovaní osobných údajov patrí k základným požiadavkám GDPR. Preto sa v rámci tejto aktivity projekt sústreďuje na súlad s legislatívnymi požiadavkami. Zavedenie systému má výhody aj pre verejné inštitúcie, pretože efektívny manažment údajov znižuje riziko neoprávnených prístupov k citlivým informáciám a prispieva k zvýšeniu dôvery občanov vo verejné inštitúcie.
Hlavným cieľom projektu je vytvoriť komplexný systém, ktorý zabezpečí občanom informácie o spracovaní ich osobných údajov a poskytne im kontrolu nad tým, kto a za akých podmienok môže k týmto údajom pristupovať. Tento systém posilní ochranu osobných údajov, zvýši bezpečnosť pri ich spracovaní a umožní občanom využívať verejné služby s väčším pocitom bezpečia a komfortu. Zároveň cieľom projektu je naplniť povinnosti Úradu vlády Slovenskej republiky (ďalej len „ÚV SR“) zabezpečením výmeny jej údajov a prenosu údajov medzi inštitúciami v rámci SR a v rámci členských štátov EÚ vytvorením moderného riešenia s konzistentnou, interoperabilnou a integrovanou databázou údajov. Projekt naplní koncept „Data-driven state“[1], prispeje tak k zlepšovaniu celkovej dostupnosti dát vo verejnej správe s dôrazom na moje údaje a zároveň umožnení modernizáciu a racionalizáciu verejnej správy IKT prostriedkami. Projektom implementované používateľsky prívetivé prostredie umožní obojsmerný tok informácií, integráciu s modernými technológiami a zjednodušenie prístupu k dátam. Súčasný stav ÚV SR je charakteristický absenciou integrovanej platformy a vzájomnej integrácie informačných systémov, čo vedie k administratívnej náročnosti, zastaralým procesom a vysokej chybovosti administratívnych úkonov, t.z., že jedným z kľúčových zámerov projektu je centralizácia dát, kde všetky dáta budú spravované prostredníctvom centrálnej integračnej platformy. Táto platforma umožní jednoduchšiu správu, lepšiu dostupnosť a vyššiu kvalitu dát, pričom eliminuje riziko nejednotnosti dát medzi systémami. Zlepšenie efektivity bude dosiahnuté zavedením ETL (Extract, Transform, Load) procesu, ktorý zabezpečí efektívny prenos a spracovanie dát z rôznych zdrojov do cieľového dátového skladu (DWH). Tento krok zvýši rýchlosť prístupu k údajom a optimalizuje interné procesy ÚV SR. Dôležitou súčasťou architektúry bude aj analytická platforma, ktorá umožní vytváranie interaktívnych reportov a dashboardov. Tieto nástroje podporia lepšie rozhodovanie na základe aktuálnych dát a umožnia používateľom sami pracovať s dátami bez potreby zásahu IT oddelenia. Bezpečnosť a transparentnosť budú zaručené vďaka pokročilým bezpečnostným mechanizmom na ochranu dát, auditovanie a monitorovanie prístupov, čo zabezpečí vysokú úroveň ochrany citlivých údajov. Očakávané prínosy projektu zahŕňajú zlepšenie kvality dát a ich dostupnosti pre interné aj externé subjekty, zvýšenie efektivity procesov správy dát, rýchlejší prístup k informáciám a lepšie rozhodovanie. Centralizácia dátových tokov povedie k jednoduchšej správe údajov a zabezpečí ich ochranu pred neoprávneným prístupom, čím sa zníži riziko bezpečnostných incidentov. Celkovo projekt prispeje k modernizácii dátových procesov ÚV SR a zlepší fungovanie organizácie s dôrazom na transparentnosť, bezpečnosť a efektivitu.
Vládou schválená Národná koncepcia informatizácie verejnej správy SR (NKIVS) ako jednu zo svojich strategických priorít uvádza Manažment údajov: „Víziou v oblasti manažmentu údajov je verejná správa založená na údajoch, ktoré sú východiskom pre exaktné analýzy, na základe ktorých príslušné subjekty verejnej správy adekvátnym spôsobom rozhodujú. Verejná správa si váži údaje, ktoré získava, citlivo ich spracúva, efektívne ich využíva na poskytovanie kvalitných služieb a stará sa o ne ako o cenné aktívum. Legislatíva pokrýva aj oblasť prípadného zneužitia dát, sú stanovené sankčné mechanizmy v prípade porušení legislatívnych alebo etických pravidiel pri používaní týchto údajov. Nový prístup k nazeraniu na údaje ako na aktívum je potrebný aj ako súčasť komplexného prístupu (legislatíva, technológie, architektúra, procesy) k proaktívnemu riešeniu životných situácií občanov a k poskytovaniu lepších služieb verejnej správy.“
Úrad vlády Slovenskej republiky (ÚV SR) si je vedomý dôležitosti údajov potrebných pre výkon svojich činností vyplývajúcich z legislatívy. Údaje sú jedným z kľúčových aktív, ktoré inštitúcie vlastnia, bez ohľadu na to, či pôsobia vo verejnom alebo komerčnom sektore. Základnou motiváciou je aplikovanie strategickej priority NKIVS Manažment údajov. Každá inštitúcia verejnej správy musí do konca roku 2026 dosiahnuť merateľné ciele v tejto oblasti. Projekt priamo prispieva k naplneniu cieľov definovaných v Národnej koncepcii informatizácie verejnej správy SR 2021, konkrétne v rámci prioritnej osi 2 – Digitálna a dátová transformácia:
- Zvýšiť otvorenosť a transparentnosť údajov verejnej správy
- Dobudovať digitálne prostredie založené na zdieľaní údajov vo verejnej správe
Tento projekt je vypracovaný v súlade s:
- Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy;
- Výzvou č. PSK-MIRRI-617-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Lepšie využívanie údajov“.
ÚV SR identifikovalo potrebu:
- Sprístupnenie relevantných údajov pre ostatné orgány verejnej moci, aby mali prístup k overeným a aktuálnym informáciám potrebným pre výkon svojich činností.
- Publikovania analytických a otvorených údajov.
- Sprístupnenie údajov občanom, ktoré Úrad vlády Slovenskej republiky (ÚV SR) o nich eviduje, vrátane poskytovania údajov prostredníctvom služby „Moje dáta“, aby občania mali jednoduchý prístup k svojim informáciám.
- Zabezpečenie konzumácie referenčných údajov, čím sa zníži pracovné zaťaženie zamestnancov ÚV SR vďaka efektívnemu využitiu centrálne spravovaných dát.
- Zlepšenie rozhodovacieho procesu vo verejnej správe prostredníctvom presnejších a spoľahlivých údajov, ktoré podporia efektívnejšie a informované rozhodovanie.
- Možnosť rozvoja platformy do budúcnosti prostredníctvom integrácie ďalších štruktúrovaných aj neštruktúrovaných údajov a napojenia na ďalšie systémy.
- Implementácie rezortnej integračnej platformy.
- Zriadenie centrálnych registrov a evidencií, ktoré umožnia efektívnejšie riadenie dát a znížia pracovnú náročnosť zamestnancov úradu.
- Vytvorenie riešenia na jednoduchšie sprístupnenie údajov interne rôznym oprávneným osobám a útvarom, čo zlepší rozhodovanie vo verejnej správe;
- Zavedenie nástrojov na efektívne vyhľadávanie údajov.
- Zvýšenie kvality poskytovaných údajov zavedením riadenia kvality dát, čo zníži náročnosť na udržiavanie správnosti a aktuálnosti údajov v organizácii.
- Zriadenie registrov a evidencií, ktoré umožnia centrálne riadenie dát a minimalizujú administratívne zaťaženie zamestnancov.
- Časový harmonogram projektu je nastavený na 24 mesiacov od 1.5.2025 do 30.4.2027. Po ukončení projektu bude následne prebiehať podpora prevádzky. Podporné aktivity budú zabezpečené počas celých 24 mesiacov od začiatku trvania projektu.
Projekt bude financovaný z Programu Slovensko:
Priorita: 1P1 Veda, výskum a inovácie
Špecifický cieľ: RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
Opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie
Oblasť B: Podpora v oblasti zvýšenia kvality poskytovaných služieb
Akcia: Rozvoj dátovej interoperability informačných systémov vrátane plnenia Európskeho rámca pre interoperabilitu (EIF), EU Data Strategy a zavedenie pravidiel používania „mojich údajov”
3.2 Motivácia a rozsah projektu
Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky (ďalej len „MIRRI SR“) realizovalo systematický dátový program, ktorý bol zameraný na zavedenie manažmentu údajov verejnej správy, t. j. nielen pre MIRRI SR. Dátový program smeroval k praktickému a efektívnemu napĺňaniu cieľov Programového vyhlásenia vlády Slovenskej republiky na obdobie rokov 2021 – 2024, ako aj platných, účinných národných strategických dokumentov a to najmä:
- Národnej koncepcie informatizácie verejnej správy,
- Iniciatívy pre otvorené vládnutie), európskych strategických dokumentov (najmä Európskej dátovej stratégie),
- Právne záväzných aktov Európskej únie (GDPR, PSI, DGA, EDA)
- Slovenskej legislatívy:
- zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení neskorších predpisov,
- zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) v znení neskorších predpisov,
- zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, návrh zákona o údajoch).
Súčasťou národnej koncepcie informatizácie verejnej správy bola strategická priorita Manažment údajov vo verejnej správe, ktorú od roku 2017 Slovenská republika začala implementovať v gescii MIRRI. Jedným z cieľov bolo zaviesť zdieľanie údajov medzi inštitúciami verejnej správy podľa princípu „jeden-krát a dosť“ a umožniť občanom a podnikateľom prístup k údajom zo štátnych systémov prostredníctvom Informačného systému Manažment osobných údajov (IS MOU). Tento systém bol vyvinutý a nasadený do predprodukčnej prevádzky na konci roku 2023.
IS MOU predstavuje nový prístup k digitálnym verejným službám, ktoré sú bezpečnejšie, užitočnejšie a rešpektujú právo občana na súkromie. Občania a podnikatelia získavajú prístup k údajom evidovaným štátom vo strojovo-spracovateľnej podobe. Okrem prístupu môžu občania súkromne nakladať so svojimi údajmi, zdieľať ich s tretími stranami, používať ich v službách súkromného sektora alebo reklamovať nezrovnalosti. Riešenie zabezpečuje prístup k aktuálnym údajom a technickému udeľovaniu súhlasov na ich prístup.
IS MOU prakticky aplikuje princípy nariadenia GDPR v prostredí moderných informačných technológií. Koncept IS MOU sa netýka iba fyzických osôb ako GDPR. ale zahŕňa aj právnické osoby. Poskytuje rozšírené práva, ako napríklad právo na "logovanie prístupov k údajom".
Na úrovni EÚ sa taktiež rieši téma dát v digitálnom priestore verejnej správy. Európsky parlament schválil revíziu nariadenia eIDAS, ktorá zavádza iniciatívu Digitálna peňaženka (EU digital identity wallet - EUDIW). Tento rámec umožní občanom EÚ preukázať svoju totožnosť a zdieľať elektronické dokumenty zo svojich peňaženiek európskej digitálnej identity. To umožní občanom pristupovať k online službám na základe ich národnej digitálnej identity, ktorá bude uznávaná v celej Európe. Predpokladom pre použitie EUDI Wallet je sprístupnenie alebo integrácia produkčných údajov z jednotlivých dokladov zo systémov MV SR na IS MOU.
Informačný systém MOU navyše umožňuje poskytovanie údajov aj na základe dlhodobého súhlasu. Integráciou viacerých komponentov IS MOU možno vytvoriť Univerzálnu elektronickú peňaženku, ktorá umožní obyvateľom Slovenska používať elektronické doklady aj v celej EÚ.
Úrad vlády Slovenskej republiky (ďalej „úrad vlády“) plní v zmysle kompetenčného zákona úlohy spojené s odborným, organizačným a technickým zabezpečovaním činnosti vlády Slovenskej republiky (ďalej „vláda“). Rovnaké úlohy plní úrad vlády aj pre predsedu vlády ako jeho výkonný orgán. Úrad vlády je tiež sídlom dvoch splnomocnencov vlády Slovenskej republiky: splnomocnenca vlády SR pre národnostné menšiny a splnomocnenca vlády SR pre mládež a šport. Okrem iného zabezpečuje tiež činnosť Kancelárie Bezpečnostnej rady Slovenskej republiky a činnosť sekretariátu poradných orgánov vlády, ktoré pôsobia pri úrade vlády.
Úrad vlády Slovenskej republiky je ústredným orgánom štátnej správy pre štátnozamestnanecké vzťahy a právne vzťahy pri výkone práce vo verejnom záujme, kontrolu plnenia úloh súvisiacich s výkonom štátnej správy a pre kontrolu vybavovania petícií a sťažností, koordináciu v oblasti prevencie korupcie a koordináciu uskutočňovania inklúzie marginalizovaných rómskych komunít. Kontroluje plnenie úloh z programového vyhlásenia vlády a z uznesení vlády, koordinuje prípravu zásadných opatrení na zabezpečenie hospodárskej a sociálnej politiky Slovenskej republiky, zabezpečuje a koordinuje ochranu finančných záujmov Európskej únie. Úlohy v oblasti podpory inklúzie marginalizovaných rómskych komunít vykonáva samostatná organizačná zložka Úradu vlády Slovenskej republiky, ktorá plní aj úlohy národného kontaktného bodu. Ak je Úrad vlády poverený plniť úlohy sprostredkovateľského orgánu, tieto úlohy vykonáva táto organizačná zložka, ktorej vedúci zamestnanec je štatutárnym orgánom poskytovateľa príspevkov z fondov Európskej únie.
Úrad vlády Slovenskej republiky je ústredným orgánom štátnej správy aj pre koordináciu a riadenie Plánu obnovy a odolnosti Slovenskej republiky a mechanizmu na podporu obnovy a odolnosti, koordináciu a riadenie Sociálno-klimatického fondu a vnútroštátnu implementáciu Agendy 2030. Prispieva k dlhodobej stabilite investičného prostredia prostredníctvom vypracovania Národného investičného plánu pozostávajúceho z investičných projektov strategického významu, ktoré sú kľúčové pre dlhodobý hospodársky a sociálny rozvoj Slovenska, ako aj finančného plánu pokrývajúceho identifikované investičné potreby a opierajúceho sa o rôzne finančné zdroje, a pravidelnú aktualizáciu tohto dokumentu. Úrad vlády plní úlohy strategickej a metodickej koordinácie v oblasti výskumu, vývoja a inovácií, vykonáva posudzovanie strategických iniciatív Európskej únie smerujúcich k budovaniu odolnosti Slovenska, ktorých vykonávanie vyžaduje zapojenie najmenej dvoch ústredných orgánov štátnej správy, usmerňuje a koordinuje plnenie úloh z nich vyplývajúcich, riadi a koordinuje opatrenia na tvorbu a uskutočňovanie talentovej politiky, koordinuje a riadi aktivity súvisiace s obnovou Ukrajiny a jej integráciou do Európskej únie vrátane vytvárania a prepájania príslušných finančných nástrojov na európskej a národnej úrovni. Úrad vlády Slovenskej republiky (ÚV SR) si uvedomuje dôležitosť údajov potrebných na efektívny výkon svojich agendových činností, ktoré mu vyplývajú z platnej legislatívy. Údaje sú kľúčovým aktívom, ktoré organizácie vlastnia bez ohľadu na to, či pôsobia vo verejnom alebo komerčnom sektore. ÚV SR chce túto víziu a koncept aj naďalej podporovať. Súčasne má vo svojej správe údaje, ktoré sa nachádzajú v zozname prioritných mojich údajov.
Sekundárnym cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií a tiež generovanie a následné zasielanie zmenových dávok údajov pre vybrané datasety.
Zároveň je impulzom pre realizáciu projektu aj potreba sprístupňovať údaje zo svojich evidencií a používať v rámci svojich procesov referenčné údaje z iných verejných inštitúcií. Na dosiahnutie požadovaného stavu je potrebné zmeniť súčasný nevyhovujúci stav registrov, evidencií a kvality údajov spravovaných ÚV SR. Nie je efektívne, aby jednotlivé informačné podsystémy zakladali a spravovali vlastné registre a údaje pre svoje potreby. Tento stav si vyžaduje značné finančné a personálne zdroje na vývoj, údržbu softvérového vybavenia a na správu jednotlivých registrov a evidencií, ako aj na zabezpečenie ich prepojenia.
V súlade s legislatívou alebo rozhodnutím dotknutých subjektov si jednotlivé verejné inštitúcie navzájom sprístupnia údaje, ktoré evidujú, pričom tieto údaje budú poskytované len raz, a tým sa zníži administratívna záťaž. ÚV SR si váži údaje, ktoré získava, citlivo ich spracúva, efektívne ich využíva na poskytovanie kvalitných služieb a vníma ich ako cenné aktívum.
Cieľom projektu je zaviesť výmenu dát v správe ÚV SR, podporovať výmenu dát s inými inštitúciami, aktívne odstraňovať prekážky, ktoré bránia efektívnemu využívaniu údajov a zaviesť systematický manažment dát v správe ÚV SR. Register bude obsahovať úplné a spoľahlivé údaje, ktoré budú automaticky synchronizované s ďalšími dôležitými registrami a systémami. Kvalita údajov bude pravidelne monitorovaná a vyhodnocovaná, aby sa zabezpečilo ich správne využitie v rozhodovacích procesoch.
ÚV SR sa zároveň zameriava na sprístupnenie údajov občanom a podnikateľským subjektom v súlade s konceptom „Moje údaje“. Tento koncept zahŕňa nasledujúce služby:
- Prístup fyzických a právnických osôb k údajom v evidencii verejnej správy, ktoré sa ich týkajú.
- Upozornenia pri zmene týchto údajov.
- Prehľad o tom, kto a za akým účelom tieto údaje použil.
- Informácie o konaniach, ktoré sa ich týkajú.
- Notifikácie o zmene stavu týchto konaní.
Projekt je zameraný na zvýšenie dostupnosti údajov pre všetky zainteresované strany, zlepšenie kvality a efektívnejšie využívanie údajov ÚV SR so zámerom zlepšiť výmenu údajov, rozhodovacie procesy a transparentnosť.
Hlavné ciele projektu:
- Sprístupnenie údajov občanom prostredníctvom služby „Moje údaje“.
- Zlepšenie kvality údajov a zavedenie procesov riadenia kvality údajov.
- Zabezpečenie využívania referenčných údajov a zníženie administratívnej záťaže zamestnancov.
- Sprístupnenie relevantných údajov pre ostatné verejné orgány.
- Vytvorenie centrálnych registrov a evidencií na zjednodušenie riadenia dát.
- Zlepšenie rozhodovacích procesov prostredníctvom kvalitných údajov a analýz.
Výzva definuje aktivity, ktoré je možné v rámci realizácie projektu vykonávať. V nasledujúcej tabuľke je sa ÚV SR zaväzuje pre analyzované objekty evidencie realizovať všetky nasledovné aktivity:
Projektom realizované podaktivity: | |
A1 | Zavedenie manažmentu osobných údajov pre službu „moje dáta“. |
A2 | Čistenie údajov a dosiahnutie vyššej kvality údajov a dátová interoperabilita, |
A3 | Realizácie poskytovateľskej dátovej integrácie - Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom poskytovania údajov |
A4 | Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom konzumovania údajov |
A5 | Realizácia automatizovaného publikovania otvorených údajov |
A6 | Realizácia sprístupnenia údajov na analytické účely |
A7 | Zavedenie systematického manažmentu údajov |
A8 | Vybudovanie nového zdrojového registra alebo strojovo-spracovateľného objektu evidencie |
A9 | Vytvorenie rezortnej integračnej platformy pre konsolidáciu interných systémov inštitúcie (Master Data Management) |
A10 | Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom) |
A11 | Legislatívna analýza údajov inštitúcie verejnej správy. |
Dotknutý IS VS:
- isvs_10008 Informačný systém Centrálny register projektov v2.0
- isvs_10007 Informačný systém Centrálny register zmlúv v2.0
- isvs_6140 Centrálny informačný systém štátnej služby
Dotknuté úseky VS:
- U00187 Odborné, organizačné a technické zabezpečovanie činnosti vlády Slovenskej republiky
- U00188 Kontrola plnenia úloh súvisiacich s výkonom štátnej správy
- U00189 Kontrola plnenia úloh z uznesení vlády Slovenskej republiky
- U00190 Kontrola vybavovania petícií a sťažností
- U00192 Koordinácia plnenia úloh v oblasti ľudských práv, práv národnostných menšín, rovnakého zaobchádzania a rodovej rovnosti
Dotknuté životné situácie:
- 055 Slobodný prístup k informáciám, prístup k odtajneným skutočnostiam, archívy
- 022 inovácie a vývoj
- 003 Iná podpora, slobodný prístup k informáciám, prístup k odtajneným skutočnostiam, archívy
- 120 Kultúra národnostných menšín a znevýhodnených skupín
- 137 Štátny zamestnanec
- 051 Demokracia
Dotknuté strategické ciele v zmysle NKIVS:
Prioritná os 2 – Digitálna a dátová transformácia
- Zvýšiť otvorenosť a transparentnosť údajov verejnej správy
- Dobudovať digitálne prostredie založené na zdieľaní údajov vo verejnej správe
Projekt je vo vecnom súlade s rozvojom dátovej interoperability informačných systémov vrátane plnenia Európskeho rámca pre interoperabilitu (EIF), EU Data Strategy a zavedenie pravidiel používania “mojich údajov” s oprávnenou hlavnou aktivitou Sprístupňovanie osobných údajov prostredníctvom služby „moje dáta“ vo verejnej správe. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko:
- PO032 / PSKPRCO14 - Verejné inštitúcie podporované pri vývoji digitálnych služieb, produktov a procesov: 1
- PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 200
Ukazovateľ PR017 / PSKPRCR11 uvádza počet všetkých zamestnancov ÚV SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu.
Zainteresované osoby
- Fyzické osoby:
- Zamestnanec ÚV SR
- Občan
- Právnické osoby
- Podnikateľ
- Úrad vlády Slovenskej republiky
- Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
Identifikované problémy súčasného stavu
Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň evidencie údajov, ich aktualizácia a následné využívanie týchto údajov v rámci organizácie. Medzi hlavné identifikované problémy patria:
- Občan nemá prístup k jeho údajom, ktoré organizácia o nich eviduje
- Existujúce údaje majú nízku kvalitu údajov a neexistuje monitoring dátovej kvality
- Relevantné údaje organizácie nie sú elektronicky sprístupnené ostatným organizáciám
- V procesoch sa neaplikuje pravidlo „1 krát a dosť“ nevyužívajú sa dostatočne existujúce údaje
- Neexistujú systematické registre resp. evidencie pre všetky objekty evidencie
- Na efektívne rozhodovanie v organizácií chýbajú kvalitné údaje
Hlavný cieľ:
Hlavným cieľom projektu je vytvoriť komplexný systém, ktorý zabezpečí občanom informácie o spracovaní ich osobných údajov a poskytne im kontrolu nad tým, kto a za akých podmienok môže k týmto údajom pristupovať a naplniť povinnosti Úradu vlády Slovenskej republiky (ďalej len „ÚV SR“) zabezpečením výmeny jej údajov a prenosu údajov medzi inštitúciami v rámci SR vytvorením moderného riešenia s konzistentnou, interoperabilnou a integrovanou databázou údajov s nasledujúcimi podcieľmi:
- Zabezpečiť sprístupnenie relevantných údajov pre ostatné orgány verejnej moci
- Sprístupňovanie údajov občanom, ktoré organizácia o nich eviduje (poskytovanie údajov pre službu „Moje dáta“)
- Zvýšenie kvality poskytovaných údajov, zavedenie procesu riadenia kvality údajov a zníženie náročnosti na udržiavanie dátovej kvality v organizácií
- Zabezpečiť konzumáciu referenčných údajov, ktoré eliminuje prácnosť na strane zamestnancov organizácie
- Vytvorenie registrov resp. evidencií, ktoré umožnia centrálne riadenie dát a eliminujú prácnosť na strane zamestnancov organizácie
- Zlepšenie rozhodovania vo verejnej správe
Súčasný stav má nasledovné nedostatky:
- Obmedzený prístup k údajom – Bez efektívneho nástroja na sprístupnenie údajov občanom alebo oprávneným úradom je prístup k dátam pomalý a administratívne náročný. Projekt reflektuje potrebu vytvoriť riešenia na jednoduchšie zdieľanie dát.
- Manuálne spracovanie údajov – Zamestnanci často pracujú s neefektívnymi nástrojmi, ktoré vyžadujú nadmerné manuálne spracovanie. Tento projekt sa zameriava na automatizáciu procesov, čo zníži pracovné zaťaženie.
- Nízka kvalita dát – Neexistencia procesov riadenia kvality údajov vedie k nesprávnym, zastaraným alebo duplicitným informáciám. Projekt reflektuje potrebu zavedenia procesov na správu a zlepšenie kvality dát.
- Zložitosť integrácie údajov z rôznych systémov – Nesúrodé technológie a dátové štruktúry spôsobujú problémy pri konsolidácii údajov. Projekt reflektuje potrebu vytvoriť platformu, ktorá umožní jednoduchú integráciu a spracovanie údajov z rôznych zdrojov.
- Decentralizovaná správa dát – Údaje sú spravované autonómne v rôznych systémoch, čo vedie k duplicite, nekonzistentnosti a nízkej kvalite dát. Tento projekt sa snaží centralizovať správu údajov a eliminovať takéto problémy.
- Nedostatok transparentnosti – Nedostatočný prehľad o údajoch môže viesť k neinformovanému rozhodovaniu. Projekt sa snaží zabezpečiť lepšiu transparentnosť a dostupnosť údajov pre všetky relevantné strany.
- Nepripravenosť na škálovanie a rozvoj – Súčasné systémy nemusia byť pripravené na rozširovanie a spracovanie väčšieho objemu dát v budúcnosti. Projekt reflektuje potrebu škálovateľného riešenia, ktoré bude schopné rásť spolu s požiadavkami organizácie.
Obrázok 1 Motivačná architektúra
Projekt teda reflektuje potrebu:
- Zabezpečenie prístupu občana/podnikateľa k údajom, ktoré o nich eviduje úrad.
- Aplikácia princípu 1-krát a dosť a zabezpečenie využívania už existujúcich údajov.
- Zriadenie registrov a evidencií, ktoré umožnia centrálne riadenie dát a minimalizujú administratívne zaťaženie zamestnancov.
- Zavedenia digitalizovaného a integrovaného procesného rámca za účelom zvýšenia prevádzkovej efektívnosti, zlepšenia toku údajov a spolupráce, vrátane monitorovania a analýzy v reálnom čase.
- Zavedenia automatizácie za účelom zvýšenia rýchlosti a presnosti spracovania pre rýchlejšie a presnejšie žiadosti, sledujúc zníženie rizika ľudskej chyby, a tiež súladu s právnymi predpismi a transparentnosti.
- Zabezpečenie súladu s legislatívou.
- Zvýšenie kvality údajov s cieľom zabezpečenia efektívneho rozhodovania v organizácii.
- Zavedenie systematickej evidencie pre všetky objekty evidencie.
- Zavedenie monitoringu kvality údajov.
- Revízie smerníc a ich dodržiavania s cieľom nadobudnúť schopnosť promptne sa prispôsobovať zmenám (technologickému pokroku, legislatívnym zmenám), a zabezpečenie prísneho dodržiavania predpisov o ochrane a bezpečnosti údajov pre ochranu citlivých informácii a zachovanie integrity a spoľahlivosti systémov ÚV SR.
- Súhrnne zjednotenie údajovej základne úradu a zvýšenie kvality údajov.
Aplikované princípy informatizácie VS (v zmysle NKIVS):
Princíp P3: Údaje sú aktíva
- Maximalizácia zdieľania a spoločného využívania údajov (obmedzené len legitímnosťou) pre lepšie rozhodovanie
- Údaje sú starostlivo chránené
Princíp P5: Transparentnosť VS
- Občan má prehľad o spracúvaní svojich údajov orgánmi verejnej moci
Princíp P6: Bezpečnosť
- Optimálna úroveň bezpečnosti
- Včasné riešenie bezpečnosti
- Dostupnosť – odolnosť voči výpadkom
3.3 Zainteresované strany/Stakeholderi
ID | AKTÉR / STAKEHOLDER
| SUBJEKT (názov / skratka) | ROLA (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) | Informačný systém (názov ISVS a MetaIS kód) |
1. | Úrad vlády Slovenskej republiky |
ÚV SR | Vlastník procesu/ vlastník dát/ prevádzkovateľ/ Používateľ IS | isvs_10008 Informačný systém Centrálny register projektov v2.0 isvs_10007 Informačný systém Centrálny register zmlúv v2.0 isvs_6140 Centrálny informačný systém štátnej služby |
2. | Ministerstvo investícií, regionálneho rozvoja a informatizácie SR | MIRRI SR | Gestor eGovernmentu | N/A |
3. | Zamestnanec ÚV SR | - | Užívateľ | N/A |
4. | Občan | - | Zákazník / Užívateľ | N/A |
5. | Podnikateľ | - | Zákazník / Užívateľ | N/A |
3.4 Ciele projektu
Hlavným cieľom projektu je vytvoriť komplexný systém, ktorý zabezpečí občanom informácie o spracovaní ich osobných údajov a poskytne im kontrolu nad tým, kto a za akých podmienok môže k týmto údajom pristupovať a naplniť povinnosti Úradu vlády Slovenskej republiky (ďalej len „ÚV SR“) zabezpečením výmeny jej údajov a prenosu údajov medzi inštitúciami v rámci SR vytvorením moderného riešenia s konzistentnou, interoperabilnou a integrovanou databázou údajov.
Hlavný cieľ je možné rozdeliť na čiastkové ciele:
- Zabezpečenie prístupu občanov k údajom, ktoré ÚV SR o nich eviduje, prostredníctvom služby „Moje dáta“.
- Zavedenie procesov riadenia kvality údajov, čo povedie k zvýšeniu presnosti a aktuálnosti dát a zároveň zníži náročnosť na ich udržiavanie.
- Zabezpečenie integrácie a konzumácie referenčných údajov z iných verejných inštitúcií, čo zníži pracovnú záťaž zamestnancov a zlepší efektivitu procesov.
- Zlepšenie spolupráce medzi verejnými orgánmi prostredníctvom sprístupnenia relevantných a aktuálnych údajov, čím sa zvýši efektívnosť a zníži administratívna záťaž.
- Vytvorenie registrov a evidencií, ktoré umožnia centrálne riadenie údajov a minimalizujú prácnosť na strane zamestnancov organizácie.
- Poskytnutie presnejších a spoľahlivejších údajov, ktoré podporia efektívnejšie a informované rozhodovanie vo verejnej správe
Projekt priamo prispieva k naplneniu cieľov definovaných v Národnej koncepcii informatizácie verejnej správy SR 2021, konkrétne v rámci prioritnej osi 2 - Digitálna a dátová transformácia k cieľu:
- 2.3 Zvýšiť otvorenosť a transparentnosť údajov verejnej správy
- 2.4 Dobudovať digitálne prostredie založené na zdieľaní údajov vo verejnej správe
Tabuľka vybraných základných cieľov:
ID | Názov cieľa | Názov strategického cieľa | Spôsob realizácie strategického cieľa |
1 | Sprístupňovanie údajov občanom, ktoré organizácia o nich eviduje (poskytovanie údajov pre službu „Moje dáta“) / Zvýšenie kvality údajov / Zabezpečiť konzumáciu referenčných údajov, ktoré eliminuje prácnosť na strane zamestnancov organizácie / Zabezpečiť sprístupnenie relevantných údajov pre ostatné orgány verejnej moci / Vytvorenie registrov resp. evidencií, ktoré umožnia centrálne riadenie dát a eliminujú prácnosť na strane zamestnancov organizácie / Zlepšenie rozhodovania vo verejnej správe | Dobudovať digitálne prostredie založené na zdieľaní údajov vo verejnej správe | Implementácia projektu a realizácia nasledovných aktivít: · A1 Zavedenie manažmentu osobných údajov pre službu „moje dáta“. · A2 Čistenie údajov a dosiahnutie vyššej kvality údajov a dátová interoperabilita, · A3 Realizácie poskytovateľskej dátovej integrácie - Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom poskytovania údajov · A4 Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom konzumovania údajov · A5 Realizácia automatizovaného publikovania otvorených údajov · A6 Realizácia sprístupnenia údajov na analytické účely · A7 Zavedenie systematického manažmentu údajov · A8 Vybudovanie nového zdrojového registra alebo strojovo-spracovateľného objektu evidencie · A9 Vytvorenie rezortnej integračnej platformy pre konsolidáciu interných systémov inštitúcie (Master Data Management) · A10 Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom) · A11 Legislatívna analýza údajov inštitúcie verejnej správy. |
2 | Zvýšiť spokojnosť a dôveru osôb a subjektov verejnej správy s elektronickými službami | Zvýšiť spokojnosť a dôveru osôb a subjektov verejnej správy s elektronickými službami | Optimalizácia dizajnu a funkcionalít webových stránok a aplikácií pre lepšiu užívateľskú prívetivosť a intuitívnosť. Proaktívne informovať ohľadom náležitostí potrebných pre splnenie povinností voči ÚV SR vo veci žiadosti a povinností |
3 | Zjednodušiť prístup k elektronickým službám verejnej správy | Zjednodušiť prístup k elektronickým službám verejnej správy | Prostredníctvom implementácie ľahko dostupných a používateľsky prívetivých riešení |
3.5. Merateľné ukazovatele (KPI)
ID |
ID/Názov cieľa | Názov ukazovateľa (KPI) | Popis ukazovateľa | Merná jednotka | AS IS merateľné hodnoty (aktuálne) | TO BE Merateľné hodnoty (cieľové hodnoty) | Spôsob ich merania |
1. | Rozvoj a modernizácia služieb, produktov a procesov | Verejné inštitúcie podporované v rozvoji služieb, produktov a procesov | Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a modernizácie služieb, produktov, procesov a zvyšovania vedomostnej úrovne napríklad v kontexte opatrení smerujúcich k elektronickej verejnej správy. | Počet | 0 | 1 | Čas plnenia merateľného ukazovateľa projektu: Fyzické ukončenie realizácie hlavných aktivít projektu |
2. | Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov | Ukazovateľ uvádza počet všetkých používateľov nových/vylepšených produktov a procesov realizovaných v rámci projektu | používatelia / rok | 0 | 200 | Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov. V prípade ÚV SR ide o počet používateľov, ktorí využívajú informačné systémy ÚV SR. Čas plnenia merateľného ukazovateľa projektu: v rámci udržateľnosti projektu | |
3. | Sprístupňovanie údajov občanom/podnikateľom, ktoré organizácia o nich eviduje (poskytovanie údajov pre službu „Moje dáta“) | Počet poskytovaných OE pre službu „Moje dáta“ | Počet poskytovaných OE pre službu „Moje dáta“ | Počet | 0 | 9 | Overenie v zozname poskytovaných údajov IS MOU |
4. | Zvýšenie kvality údajov | Zvýšenie požadovanej kvality údajov | Zvýšenie požadovanej kvality údajov | % | 20% | 80% | Monitoring dátovej kvality |
5. | Zabezpečiť konzumáciu referenčných údajov, ktoré eliminuje prácnosť na strane zamestnancov organizácie a občanov/podnikateľov | Počet konzumovaných OE z CPDI | Počet konzumovaných OE z CPDI | Počet | 0 | 6 | Overenie integráciou na CPDI |
6. | Realizácia automatizovaného publikovania otvorených údajov | Počet poskytovaných OE ako otvorené údaje | Počet automaticky poskytovaných HVD ako otvorené údaje | Počet | 0 | 15 | Overenie v zozname poskytovaných údajov v NKODe |
7. | Sprístupnenie údajov na analytické účely | Počet poskytovaných OE ako analytické údaje | Počet sprístupnených datasetov na analytické účely | Počet | 0 | 4 | Overenie integrácia IS KAV |
8.. | Vytvorenie registrov resp. evidencií, ktoré umožnia centrálne riadenie dát a eliminujú prácnosť na strane zamestnancov organizácie / Zlepšenie rozhodovania vo verejnej správe | Počet nových evidencií | Počet nových evidencií | Počet | 0 | 9 | Overenie akceptačným protokolom |
9. | Vytvorenie rezortnej integračnej platformy | Vytvorenie rezortnej integračnej platformy | Vytvorenie rezortnej integračnej platformy pre konsolidáciu interných systémov inštitúcie | Počet | 0 | 1 | Akceptačný protokol |
3.6. Špecifikácia potrieb koncového používateľa
Projekt nerealizuje elektronické koncové služby s používateľským rozhraním pre občanov alebo podnikateľov. Projekt sa výhradne venuje dátovej problematike a práce s údajmi. Zároveň projekt vychádza z aktuálnej výzvy a požiadaviek výzvy, ktorá definuje minimálne funkčné resp. nefunkčné požiadavky na realizované podaktivity a teda aj samotné riešenie. Funkčné a nefunkčné požiadavky vychádzajú teda predovšetkým z požiadaviek uvedenej výzvy.
3.7. Riziká a závislosti
Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTÍ. Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu.
ID | NÁZOV RIZIKA a ZÁVISLOSTI
| POPIS / NÁSLEDOK |
1 | Nebude možné naplniť všetky kvalitatívne požiadavky projektu. | Nebudú plne dosiahnuté očakávané benefity projektu. |
2 | Jednotlivé komponenty projektu nebudú vykazovať známky 100% kompatibility. | Vzhľadom na vytvorenie ekosystému je dôležité, aby jednotlivé prvky boli schopné komunikovať vzájomne a mali rovnaké východiskové požiadavky na obojsmernú programovú komunikáciu. |
3 | Nedostupnosť komponentov novej infraštruktúry | Nedostupnosť komponentov novej infraštruktúry, prípadne ich veľmi dlhé dodacie lehoty môžu mať negatívny vplyv na termín ukončenia projektu. |
4 | Projekt nebude realizovaný a nasadený podľa plánu. | V prípade omeškania dodávok projektu resp. v prípade omeškania nasadenia výstupov projektu, nebude možné efektívne a včas reagovať na bezpečnostné incidenty. |
5 | Nepridelené finančné prostriedky | Predčasné ukončenie projektu, predĺženie doby realizácie projektu. |
6 | Komplikácie s verejným obstarávaním | V prípade neskorého vypísania VO, prípadne komplikácií v procese VO by bol ohrozený začiatok implementačnej fázy. |
7 | Neúplné požiadavky | Neúplné požiadavky môžu spôsobiť predĺženie trvania projektu, navýšenie nákladov, z dôvodu potreby dodatočného obstarávania komponentov. |
8 | Vysoké náklady na prevádzku | Náklady na prevádzku budú vyššie ako plánované. Prekročenie plánovaných nákladov na prevádzku. Potreba dodatočných finančných zdrojov. |
9 | Ohrozenie prevádzky a dostupnosti systému | Ohrozenie prevádzky a dostupnosti systému z dôvodu možných kybernetických útokov. |
10 | Nedostatočné vyhodnotenie kvality | Neodhalenie slabých miest v jednotlivých fázach implementácie projektu. |
11 | Nesúčinnosť a nespoľahlivosť dodávateľa | Predčasné ukončenie projektu, alebo predĺženie doby realizácie projektu. |
12 | Nedostatok ľudských zdrojov | Predĺženie doby realizácie projektu. Výstupy projektu budú dodané v nedostatočnej kvalite. |
3.8. Stanovenie alternatív v biznisovej vrstve architektúry
V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 3 taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov.
Alternatíva 1 Táto alternatíva znamená ponechanie súčasného stavu. Pri tejto alternatíve by zostala aj vysoká prácnosť pri plnení špecifických požiadaviek a nemožnosť poskytovania údajov. Povinnosti vyplývajúce zo koncepcie štátnej politiky vo vzťahu k dátovému programu by ostali nenaplnené.
Alternatíva 2 Táto alternatíva uvažuje so zvýšením dostupnosti údajov zavedením manažmentu osobných údajov. Zároveň v rámci danej alternatívy sa zabezpečí čistenie údajov a realizuje legislatívna analýza údajov ÚV SR vrátane integrácie na CPDI za účelom poskytovania údajov pre službu „moje dáta“. Kompletné zvýšenie dostupnosti údajov bude zabezpečené len v rámci existujúcich systémov a existujúcich zdrojov ÚV SR.
Alternatíva 3 Alternatíva uvažuje so zvýšením dostupnosti údajov zavedením manažmentu osobných údajov. Zároveň v rámci danej alternatívy sa zabezpečí čistenie údajov a realizuje legislatívna analýza údajov ÚV SR vrátane integrácie na CPDI za účelom poskytovania údajov pre službu „moje dáta“. Kompletné zvýšenie dostupnosti údajov bude zabezpečené prostredníctvom nových vybudovaných investícií, kde bude zároveň zabezpečené právo dotknutej osoby na prístup k údajom (bezpečnosť údajov a GDPR). Vybudovaný systém zabezpečí zároveň lepšie využívanie údajov v rámci samotnej organizácie.
3.9 Multikriteriálna analýza
Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov.
Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej).
Spracovanie MCA
KRITÉRIUM | ZDÔVODNENIE KRIÉRIA | STAKE-HOLDER MIRRI | STAKE-HOLDER G2B/G2C | STAKEH-OLDER ÚV SR | |
BIZNIS VRSTVA
| Kritérium A (KO) Zabezpečiť Value for money a minimalizáciu nákladov. (Efektívne vynakladanie zdrojov) | Efektívne hospodárenie so zdrojmi je kľúčové pre každú organizáciu, vrátane samosprávy. Investície do informačných technológií a bezpečnostných opatrení by mali byť usmerňované tak, aby prinášali maximálny prínos pri súčasnom minimalizovaní nákladov. Efektívnym vynakladaním finančných prostriedkov na implementáciu infraštruktúry a bezpečnostných opatrení sa dosahuje optimálny pomer medzi nákladmi a prínosmi. | X | X | X |
Kritérium B Škálovateľnosť a flexibilita | Potreba rýchlej a jednoduchej reakcie riešenia. Riešenie umožní reagovať na meniace sa potreby organizácie. Riešenie podporuje integráciu s inými systémami. | X | |||
Kritérium C Bezpečnosť údajov (KO) | Efektívne poskytovanie verejných služieb si vyžaduje moderné a spoľahlivé informačné technológie. Potreba ochrany dát a aplikácie. Citlivé údaje občanov a subjektov verejnej správy vyžadujú osobitnú ochranu, aby sa predišlo neoprávnenému prístupu, manipulácii alebo úniku údajov. | X | X | ||
Kritérium D (KO) Moje dáta | Zabezpečenie poskytovania údajov pre službu „Moje dáta“ (KO) | X | X | X | |
Kritérium E (KO) Správa a rozhodovanie | Zabezpečenie lepšieho využívania údajov a rozhodovania v organizácií | X | |||
Kritérium F Kvalita údajov (KO) | Zabezpečenie požadovanej kvality údajov (KO) | X | X | X |
Vyhodnotenie MCA
Zoznam kritérií | Alternatíva 1 | Spôsob dosiahnutia | Alternatíva 2 | Spôsob dosiahnutia | Alternatíva 3 | Spôsob dosiahnutia |
Kritérium A | Nie | alternatíva 1 je zachovanie statusu quo bez realizácie projektu | áno | Implementáciou alternatívy 2 sa zabezpečí Value for money a minimalizácia nákladov. | áno | Implementáciou alternatívy 3 sa zabezpečí Value for money a minimalizácia nákladov. |
Kritérium B | Nie | alternatíva 1 je zachovanie statusu quo bez realizácie projektu | nie | Realizáciou alternatívy 2 sa nezabezpečí škálovateľnosť a flexibilita riešenia | áno | Realizáciou alternatívy 3 sa zabezpečí škálovateľnosť a flexibilita riešenia |
Kritérium C | Nie | alternatíva 1 je zachovanie statusu quo bez realizácie projektu | áno | Realizáciou alternatívy 2 sa zabezpečí Bezpečnosť údajov. | áno | Realizáciou alternatívy 3 sa zabezpečí Bezpečnosť údajov. |
Kritérium D | Nie | alternatíva 1 je zachovanie statusu quo bez realizácie projektu | áno | Realizáciou alternatívy 2 sa zabezpečí poskytovanie údajov pre službu „Moje dáta“. | áno | Realizáciou alternatívy 3 sa zabezpečí poskytovanie údajov pre službu „Moje dáta“. |
Kritérium E | Nie | alternatíva 1 je zachovanie statusu quo bez realizácie projektu | nie | Realizáciou alternatívy 2 sa nezabezpečí lepšie využívanie údajov a rozhodovanie v organizácii. | áno | Realizáciou alternatívy 3 sa zabezpečí lepšie využívanie údajov a rozhodovanie v organizácii. |
Kritérium F | Nie | alternatíva 1 je zachovanie statusu quo bez realizácie projektu | nie | Realizáciou alternatívy 2 sa nezabezpečí požadovaná kvalita údajov. | áno | Realizáciou alternatívy 3 sa zabezpečí požadovaná kvalita údajov. |
Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 3 ako jediná, ktorá spĺňa všetky požiadavky.
3.10 Stanovenie alternatív v aplikačnej vrstve architektúry
Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Cieľom je v čo najvyššej možnej miere zabezpečiť, aby jednotlivé IS/moduly boli vyvinuté formou open source (EUPL licenčný model) - bližšie informácie k EUPL sú uvedené v Prístupe k projektu, kapitola 6.
3.11 Stanovenie alternatív v technologickej vrstve architektúry
Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. Projekt počíta s rozšírením existujúcej technologickej vrstvy, kde bude toto riešenie implementované. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry.
4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)
Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém. Výstupom bude aj dodanie používateľskej príručky, inštalačnej príručky a pokynov na inštaláciu (úvodnú/opakovanú), prevádzkový opis a pokyny pre servis, údržbu a diagnostiku, pokyny na obnovu pri výpadku alebo havárii (Havarijný plán) a bezpečnostný projekt. Na dodržanie štandardov sa použije M-04 Audit kvality zameraný na výstupy z iniciačnej, realizačnej a dokončovacej fázy projektu.
Realizácia projektu bude v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. pozostávať z uvedených etáp:
- Analýza a dizajn,
- Nákup technických prostriedkov, programových prostriedkov a služieb
- Implementácia a testovanie,
- Nasadenie.
ÚV SR bude pri implementácii postupovať v zmysle vyhlášky MIRRI SR č. 401/2023 Z. z. Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre a požadované výstupy budú dodávane primerane vzhľadom na charakter projektu.
Etapa | Požadované výstupy |
Analýza a dizajn | Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti - Zoznam požiadaviek - Akceptačné kritériá - Rámcová špecifikácia riešenia (Popis produktu, Dekompozícia produktu, Vývojový diagram produktu) - Biznis architektúra - Aplikačná architektúra - Technologická architektúra – časť systémová architektúra - Bezpečnostná architektúra - Stratégia testovania - Plán testovania - Testovacie scenáre a prípady Detailná funkčná špecifikácia riešenia - vypracovanie registratúrneho poriadku - detailný popis funkcionality a biznis požiadaviek, - Blokové a dátové modely finálneho produktu Detailná technická špecifikácia, pre všetky systémy samostatne - technická architektúra – časť fyzická architektúra - špecifikácia správy používateľov a používateľských profilov (vrátane rolí a práv) - špecifikácia podpory identifikácie používateľov a autentifikácie vykonávaných činností - špecifikácia technologických riešení a predpokladov na dosiahnutie výkonnostných požiadaviek - Plán testovania - Testovacie scenáre a prípady - Plán Implementácie |
Nákup technických prostriedkov, programových prostriedkov a služieb | Obstaranie programových prostriedkov a služieb (R2-2) |
Implementácia a testovanie | Implementácia: Implementačný plán pre všetky funkčné oblasti samostatne: - Implementácia systémov pre všetky funkčné oblasti samostatne - Implementácia integrácií systémov pre všetky funkčné oblasti samostatne - Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely - Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne - Implementácia procesov Testovanie: Zrealizovanie testovania minimálne v nasledovnom rozsahu: - Funkčné testy - Bezpečnostné testy - v rozsahu dokumentu „Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti“ (dostupná na https://www.csirt.gov.sk/doc/MetodikaZabezpeceniaIKT_v2.0.pdf) - Záťažové testy - Systémové integračné testy - Testy použiteľnosti - Používateľské akceptačné testovanie |
Nasadenie | Nasadenie do produkcie: - Príprava produkčného prostredia - Administratívna príprava produkčného prostredia (procesy, dokumentácia) - Inštalácia riešenia do produkčného prostredia - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom |
Dokončovacia fáza projektu | Manažérsky produkt - M-02 Správa o dokončení projektu - M-02 Plán kontroly po odovzdaní projektu - M-02 Odporúčanie nadväzných krokov - M-02 Plán monitorovania a hodnotenia po odovzdaní projektu |
Služby projektového riadenia | Manažérsky produkt - M-01 Plán etapy - M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky - M-03 Akceptačný protokol - M-04 Audit kvality - M-05 Analýza nákladov a prínosov |
5. NÁHĽAD ARCHITEKTÚRY
Cieľom navrhovaného stavu aplikačnej architektúry je priniesť komplexné zefektívnenie správy dát, ktoré umožní lepšie využitie a sprístupnenie kľúčových informácií v rámci Úradu vlády Slovenskej republiky. Tento nový prístup reaguje na potrebu zvýšiť efektivitu práce s údajmi, zjednotiť rôzne zdroje dát a zabezpečiť ich vyššiu kvalitu a konzistenciu.
V súčasnom prostredí sú dáta roztrúsené medzi rôznymi systémami, čo vedie k problémom s ich dostupnosťou, integritou a efektívnym využitím. Budúci stav aplikačnej architektúry je navrhnutý tak, aby tieto nedostatky odstránil, pričom jeho hlavnou prioritou je centralizácia dátových tokov, ktorá umožní lepšie riadenie a kontrolu nad dátami. Tento model podporuje nielen zjednodušenie interných procesov, ale aj vyššiu transparentnosť a dostupnosť údajov pre vonkajšie subjekty a naplnenie interných potrieb analyzovania zbieraných dát.
Navrhovaná architektúra sa zameriava na konsolidáciu údajov z rôznych zdrojov do jednotného riešenia, ktoré poskytne robustné mechanizmy na ich spracovanie a distribúciu. Dôraz sa kladie na integráciu moderných technológií a prístupov, ktoré umožnia dynamickú prácu s dátami, ich čistenie a prípravu na ďalšie použitie. Týmto spôsobom sa zabezpečí, že údaje budú nielen ľahko dostupné, ale aj spoľahlivé a relevantné pre rôzne aplikačné oblasti a prístupne na ďalšie analyzovanie.
Nový stav architektúry umožní vyššiu flexibilitu a schopnosť reagovať na nové požiadavky a zmeny, pričom si zachová dostatočnú robustnosť na spracovanie veľkých objemov dát. Zároveň prinesie zvýšenie kapacity pre analýzy, rozhodovanie a publikovanie údajov, čím prispeje k lepšiemu a efektívnejšiemu fungovaniu organizácie.
Budúci stav teda predstavuje výrazný posun smerom k efektívnemu, centralizovanému a flexibilnému riešeniu správy údajov, ktoré spĺňa moderné požiadavky na správu a publikovanie dát.
Budúci stav zohľadňuje konsolidáciu konzumovaných údajov z IS CPDI, pričom ide o konzumáciu dát:
- Registra fyzických osôb
- Registra právnických osôb
- Registra adries
- Štatistických číselníkov
- Základných číselníkov
- Číselníky registra fyzických osôb
V rámci integrácie iné IS VS sa očakáva poskytovanie dát pre OpenData, KAV MIRRI a MOÚ, kde bude úrad poskytovať identifikované datasety s príslušnými dáta vhodné pre publikovanie do OpenData a KAV MIRRI a taktiež vhodné pre poskytovanie údajov o subjektoch do MOÚ.
Obrázok 2 Aplikačná architektúra
Modul publikovania dát (MPD)
Modul publikovania dát je navrhnutý na sprístupnenie otvorených údajov externým systémom a aplikáciám cez štandardizované rozhrania. Sprístupní dáta z lokálneho katalógu otvorených údajov. Modul je navrhnutý s podporou SPARQL ako primárne rozhranie umožňujúce priamu interakciu s údajmi v RDF formáte. Okrem údajov uložených v lokálnom katalógu otvorených dát, modul bude podporovať aj publikáciu metadát s podľa DCAT-AP-SK 2.1.1 metodiky.
Modul Moje dáta (MMD)
Modul moje dáta je navrhnutý na správu a sledovanie prístupu k osobným údajom jednotlivca. Jeho hlavným cieľom je zabezpečenie transparentnej informovanosti občana o tom, kedy, kde a na aký účel boli ich osobné údaje spracované alebo sprístupnené. Tento modul podporuje koncept transparentnosti pri zabezpečení súladu s legislatívou o ochrane osobných údajov. Zaznamenané udalosti súvisiace s prístupom alebo zo spracovaním osobných údajov občana a udalosti bude synchronizovať do IS MOU - informačného systému Moje Osobné Údaje.
Modul riadenia kmeňových dát (MDM)
Modul slúži na centralizovanú správu, integráciu a konsolidáciu kmeňových dát organizácie. Tieto kmeňové dáta predstavujú základné, opakovane používané údaje, ktoré sú kľúčové pre všetky procesy a systémy v organizácii, ako napríklad základné číselníky, registre, údaje o užívateľoch alebo organizáciách vystupujúcich v rôznych procesoch organizácie. Jeho hlavným prínosom je eliminácia nekonzistencie údajov uložených v rôznych systémoch, poskytuje „single source of truth“ pre všetky systémy, zabezpečuje dôveryhodné dáta pre analytiku a ostatné agendové systémy.
Hlavné funkcie modulu sú správa číselníkov, správa kmeňových dát, konsolidácia údajov z rôznych systémov, správa metaúdajov, riadenie zmien a verzionovanie dát alebo generovanie štatistík a reportov o kvalite dát, ich používaní a histórii zmien.
Súčasťou modulu je aj Lokálny katalóg otvorených údajov (LKOD), čo je centralizovaný systém, kde sú zhromaždené údaje z vybraných informačných systémov Úradu vlády. Je primárnym zdrojom údajov pre modul publikovania dát. Modul umožňuje flexibilnú definíciu a konfiguráciu štruktúry a obsahu publikovaných dát.
Logovanie a audit trail sú kľúčové funkcie modulu riadenia kmeňových dát, ktoré sú zapuzdrené v module Data Governance. Umožňujú organizácii sledovať a dokumentovať všetky aktivity súvisiace s údajmi. Tieto funkcie poskytujú detailný prehľad o prístupe, zmene, použití a spracovaní dát, čím zvyšujú transparentnosť, bezpečnosť a súlad s legislatívnymi požiadavkami.
Modul disponuje používateľským rozhraním pre kurátorov a data stewardov pre správu číselníkov, metaúdajov, pre prístup k reportom a štatistikám ako aj pre správu LKOD
Modul riadenia kvality dát (DQM)
Modul riadenia kvality dát (Data Quality Management) sa zameriava na zabezpečenie, monitorovanie a zlepšovanie kvality dát v rámci organizácie. Zameriava sa na správu údajov tak, aby boli konzistentné, presné, aktuálne a relevantné pre procesy, rozhodovanie a analytické účely. Nosné funkcie modulu je analýza údajov na identifikáciu problémov ako sú chýbajúce hodnoty, nekonzistentné formáty alebo duplicitné záznamy. Modul umožní definíciu pravidiel pre validáciu a kontrolu kvality dát, ako napríklad rozsahové, konzistenčné alebo formátové pravidlá, a ponúka možnosť prispôsobenia pravidiel aj pre špecifické dátové zdroje. O detegovaných nesúladoch voči definovaným pravidlám a kvalite údajov modul generuje reporty alebo notifikácie. Spôsob notifikácie je jednoducho konfigurovateľný a podporuje minimálne posielanie emailových správ, volanie REST služby alebo zaslanie udalosti do fronty správ.
Modul implementuje zabudovanú funkcionalitu automatického stotožnenia objektov voči centrálnym referenčným registrom (IS CPDI) a umožňuje overovať, čistiť a štandardizovať údaje porovnávaním s referenčnými registrami. Podporuje integráciu minimálne v rozsahu RFO, RPO a RA na úrovni konzumenta.
Modul umožní monitorovania kvality dát na základe definovaných kľúčových metrík (Data Quality KPI), ktoré môžu byť charakteru presnosti, úplnosti, konzistencie, časovej aktuálnosti a podobne. Tieto metriky môžu byť na úrovni atribútu, záznamu alebo kolekcie záznamov. Kvalita dát je vizualizovaná pomocou prehľadov a dashboardov. Pravidelné kontroly kvality údajov prebiehajú plánovane v definovaných intervaloch. Zmena kvality údajov sú historizované a sú poskytované vo forme detailných reportov.
Modul DQM okrem automatických funkcií na validáciu, monitoring alebo reporting ponúka aj intuitívne používateľské rozhranie (UI) pre kurátorov, a dátových stewardov. Toto rozhranie umožňuje odborníkom správu dát monitorovať kvalitu údajov, sledovať vývoj kvality dát podľa stanovených pravidiel, alebo definovať pravidlá kvality dát podľa špecifických požiadaviek organizácie.
Integračný modul (IM)
Integračný modul je navrhnutý na zabezpečenie ETL procesov, ktoré umožňujú zber, transformáciu a načítanie údajov z rôznych interných a externých zdrojov do MDM systému. Zbiera primárne údaje ktoré sú zdieľané medzi ostatnými informačnými systémami a sú predmetom LKOD. Tento komponent disponuje aj rozhraním pre prístup k referenčnému registru fyzických osôb (RFO) a k registru právnických osôb (RPO) s možnosťou označenia záujmových osôb.
Transformačný modul (TM)
Tento podporný komponent slúži na konverziu dát medzi rôznymi formátmi a štruktúrami, čím umožňuje integráciu, výmenu a harmonizáciu údajov medzi systémami s odlišnými dátovými požiadavkami.
API Gateway
API Gateway je základný integračný komponent, ktorý slúži ako vstupný bod pre všetky externé a niektoré interné požiadavky na API služby úradu vlády. Tento komponent spravuje prístup sprístupneným službám, pričom zaisťuje bezpečnosť, škálovateľnosť a efektívnosť komunikácie. API Gateway funguje ako sprostredkovateľ medzi klientmi a servermi, pričom centralizuje správu API a poskytuje pokročilé funkcie na optimalizáciu, zabezpečenie a monitoring.
5.1 Prehľad e-Government komponentov
Informácie relevantné pre túto kapitolu sú uvedené v Prístupe k projektu.
6. LEGISLATÍVA
Realizácia projektu predpokladá komplexné zanalyzovanie osobitných právnych predpisov podľa ktorých ÚV SR postupuje. V rámci analýzy sa identifikujú a pripravia konkrétne legislatívne návrhy na nevyhnutnú zmenu súvisiacej právnej úpravy obsiahnutej v osobitných právnych predpisoch.
Právna analýza bude zameraná najmä na:
- identifikáciu konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu a pre každú realizovanú aktivitu v projekte v rozsahu konkrétnych objektov evidencie obsiahnutých v realizovanom projekte podľa dotknutých informačných systémov verejnej správy;
- identifikáciu potreby novej legislatívy za účelom bezproblémovej realizácie projektu v rámci “to be” stavu spoločne s vypracovaním konkrétneho návrhu noviel
Na základe tejto právnej analýzy budú zapracované legislatívne zmeny do praxe. Základnými legislatívnymi normami upravujúcimi oblasť implementáciu tohto projektu sú:
- Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe
- Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente)
- Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy
- Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 547/2021 Z. z. o elektronizácii agendy verejnej správy
- Zákon č. 540/2001 Z. z. o štátnej štatistike
- Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám (zákon o slobode informácií)
- Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy
- Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti
- Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
- Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
- Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
- Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
- Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
- Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
- Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov – úplné znenie
- Vyhláška č. 481/2023 Z. z. zo dňa 12. 12. 2023, ktorou sa ustanovuje finančný limit pre nadlimitnú zákazku, finančný limit pre nadlimitnú koncesiu a finančný limit pri súťaži návrhov
- Vyhláška č. 73/2022 Z. z. zo dňa 14. 3. 2022, ktorou sa ustanovujú obsahové náležitosti dotazníka na zápis do zoznamu elektronických prostriedkov na elektronickú komunikáciu vo verejnom obstarávaní
- Vyhláška č. 171/2019 Z. z. zo dňa 11. 6. 2019, ktorou sa mení a dopĺňa vyhláška Úradu vlády Slovenskej republiky č. 157/2016 Z. z., ktorou sa ustanovujú podrobnosti o druhoch súťaží návrhov v oblasti architektúry, územného plánovania a stavebného inžinierstva, o obsahu súťažných podmienok a o činnosti poroty
- Vyhláška č. 41/2019 Z. z. zo dňa 11. 02. 2019, ktorou sa ustanovujú podrobnosti o technických a funkčných požiadavkách pre nástroje a zariadenia používané na elektronickú komunikáciu vo verejnom obstarávaní
- Vyhláška č. 157/2016 Z. z. zo dňa 23. 03. 2016, ktorou sa ustanovujú podrobnosti o druhoch súťaží návrhov v oblasti architektúry, územného plánovania a stavebného inžinierstva, o obsahu súťažných podmienok a o činnosti poroty
- Vyhláška č. 155/2016 Z. z. zo dňa 23. 03. 2016, ktorou sa ustanovujú podrobnosti o jednotnom európskom dokumente a jeho obsahu
- Vyhláška č. 132/2016 Z. z. zo dňa 23. 03. 2016, ktorou sa ustanovujú podrobnosti o postupe certifikácie systémov na uskutočnenie elektronickej aukcie
- Zákon o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov – úplné znenie (Zákon o e-Governmente)
- Zákon č. 214/2021 Z. z. o podpore ekologických vozidiel cestnej dopravy a o zmene a doplnení niektorých zákonov
7. ROZPOČET A PRÍNOSY
7.1. Sumarizácia nákladov a prínosov
NÁKLADY
Sumarizácia nákladov:
Sumarizácia nákladov a prínosov riešenia za obdobie 10 rokov:
Interpretácia výsledkov:
Ekonomická a finančná efektívnosť projektu je v analýze prínosov a nákladov hodnotená kvantitatívne pomocou nasledujúcich ukazovateľov:
- Pomer prínosov a nákladov (BCR): 1,33
- Kumulovaná diskont. návratnosť ENPV: t7 (v 5 roku)
Rozpočet projektu: 3 992 650,16 EUR
Celkové náklady na zabezpečenie riešenia boli vypočítané prostredníctvom UCP analýzy. Vypočítané náklady projektu a výšku rozpočtu môžeme rozdeliť nasledovne:
Hlavné aktivity
Vývoj aplikácií:
Interné kapacity: 272 814,75 EUR
Externé služby: 667 341,91 EUR s DPH
Softvér a licencie: 2 791 292,09 EUR s DPH
Podporné aktivity
907 - Paušálna sadzba na nepriame výdavky podľa článku 54 písm. a) NSU: 261 201,41 EUR
PRÍNOSY
Kvalitatívne Prínosy:
- Zefektívnenie dátovej integrácie pre inštitúcie verejnej správy - projekt zabezpečí lepšiu spoluprácu medzi rôznymi inštitúciami verejnej správy prostredníctvom efektívnej integrácie dát. Centrálna platforma umožní prepojenie a spracovanie údajov z viacerých zdrojov, čím sa minimalizuje duplicitná práca a zvyšuje presnosť zdieľaných informácií.
- Zefektívnenie internej dátovej integrácie a konsolidácie dát pre inštitúcie verejnej správy - interná integrácia dát v rámci ÚV SR umožní zamestnancom rýchlejší prístup k presným a aktuálnym údajom. Automatizovaná konsolidácia dát z rôznych oddelení zjednoduší správu a zlepší prepojenie dátových tokov medzi jednotlivými systémami.
- Údaje pre službu Moje dáta - služba „Moje dáta“ umožní občanom prístup k údajom, ktoré ÚV SR o nich vedie. Tento transparentný prístup k dátam posilňuje dôveru medzi občanmi a úradmi, zlepšuje kvalitu poskytovaných služieb a uľahčuje komunikáciu s verejnou správou.
- Používanie a správa údajov pre výkon vlastných agendových činností ÚV SR - projekt podporí efektívne využívanie údajov na podporu kľúčových činností ÚV SR. Presné a aktuálne údaje budú k dispozícii pre všetky agendy úradu, čo zlepší výkon operatívnych a strategických úloh a zabezpečí ich plnenie v súlade s platnými predpismi.
- Zlepšenie kvality dát a ich dostupnosti pre interné aj externé subjekty - implementácia projektu zlepší kvalitu údajov prostredníctvom centralizácie a harmonizácie dátových zdrojov. Interné aj externé subjekty budú mať prístup k spoľahlivým a aktuálnym údajom, čo zvýši transparentnosť a efektivitu verejných služieb.
- Zvýšenie efektivity procesov správy dát, rýchlejší prístup k informáciám a lepšie rozhodovanie - centralizovaný systém správy dát umožní rýchlejší prístup k relevantným informáciám, čím sa urýchlia rozhodovacie procesy. ÚV SR bude môcť prijímať informovanejšie a efektívnejšie rozhodnutia v reálnom čase. Zjednotením a centralizáciou všetkých dátových tokov do jedného centrálneho systému sa zníži zložitosť správy dát, čím sa zabezpečí jednoduchší prístup, lepšia kontrola a efektívnejšia správa údajov.
- Zabezpečenie dát pred neoprávneným prístupom a zníženie rizika bezpečnostných incidentov - projekt zavádza pokročilé bezpečnostné opatrenia, ktoré ochránia citlivé údaje pred neoprávneným prístupom. To zníži riziko bezpečnostných incidentov a zlepší ochranu osobných údajov a dát verejných inštitúcií.
Kvantitatívne Prínosy:
Úspora času z dôvodu zavedenia dokladu potvrdzujúcom dĺžku trvania štátnozamestnaneckého pomeru. - Zavedenie štandardizovaného dokladu potvrdzujúceho dĺžku trvania štátnozamestnaneckého pomeru umožňuje automatizáciu procesu. Tým sa znižuje administratívna záťaž a skracuje čas potrebný na vybavenie žiadostí zamestnancov.
Predvypĺňanie Údajov, z dôvodu integrácie na RPO, RFO, RA (CRZ) - Integrácia informačných systémov s referenčnými registrami bude umožňovať automatické predvyplňovanie údajov v rôznych formulároch a dokumentoch. Tým sa znižuje potreba manuálneho zadávania údajov, čo minimalizuje riziko chýb a urýchľuje procesy.
Predvypĺňanie Údajov, z dôvodu integrácie na RA (CRZ) - Integrácia informačných systémov s referenčnými registrami bude umožňovať automatické predvyplňovanie údajov v rôznych formulároch a dokumentoch. Tým sa znižuje potreba manuálneho zadávania údajov, čo minimalizuje riziko chýb a urýchľuje procesy.
Predvypĺňanie Údajov, z dôvodu integrácie na RPO,RFO, RA (CRP) - Integrácia informačných systémov s referenčnými registrami bude umožňovať automatické predvyplňovanie údajov v rôznych formulároch a dokumentoch. Tým sa znižuje potreba manuálneho zadávania údajov, čo minimalizuje riziko chýb a urýchľuje procesy.
Účasť na výberových konaniach (občan) - Ponúkne občanovi, ktorý sa zúčastňoval výberových konaní do štátnej služby relevantné údaje z týchto výberových konaní - Občanom, ktorí sa zúčastňujú výberových konaní do štátnej služby, systém ponúkne relevantné údaje z predchádzajúcich konaní. To znamená, že pri opakovanej účasti nemusia opätovne zadávať tie isté informácie, čím sa znižuje čas potrebný na podanie prihlášky. Zároveň dostanú automaticky informáciu o ukončenom výberovom konaní, ktorého sa zúčastnili.
Početnosti a trvania procesov v súčasnom stave boli stanovené na základe riadeného rozhovoru s reprezentatívnou vzorkou zamestnancov pracujúcich s dotknutými informačnými systémami, resp. dátovými objektami. Hodnoty pre budúci stav boli stanovené kontrolovaným pozorovaním reprezentatívnej vzorky používateľov, ktorí procesné kroky vykonávali v simulovanom prostredí.
Na základe analýzy a v nej použitých konzervatívnych odhadov je predpokladaný rok návratnosti investície do projektu v 5. roku.
8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA
Projekt bude dodávaný v 2 Inkrementoch z dôvodu priehľadnosti uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
ID | FÁZA/AKTIVITA | ZAČIATOK (odhad termínu) | KONIEC (odhad termínu) | POZNÁMKA |
1. | Prípravná fáza a Iniciačná fáza | 07/2024 | 04/2025 | |
2. | Realizačná fáza | 05/2025 | 04/2027 | |
2a | Analýza a Dizajn | 05/2025 | 12/2025 | |
2b | Nákup technických prostriedkov, programových prostriedkov a služieb | 05/2025 | 12/2025 | |
2c | Implementácia a testovanie | 01/2026 | 12/2026 | |
2d | Nasadenie a PIP | 01/2027 | 04/2027 | |
3. | Dokončovacia fáza | 05/2027 | 06/2027 | |
4. | Podpora prevádzky (SLA) | 05/2027 | 04/2032 |
Realizácia projektu a jej riadenie
Plánovaná dĺžka realizačnej fázy projektu je rozvrhnutá na 24 mesiacov. Realizačná fáza sa bude členiť na nasledovné etapy:
- Analýza a Dizajn
- Nákup technických prostriedkov, programových prostriedkov a služieb, (ak relevantné)
- Implementácia a Testovanie,
- Nasadenie a Postimplementačná podpora,
Riešenie bude budované ako ucelený informačný systém podporujúci správu a kvalitu údajov potrebných na výkon agend. Predpokladá sa Waterfall prístup riadenia a využitie štandardnej metodiky projektového PRINCE 2. Výstupy jednotlivých etáp budú presnejšie definované v iniciačnej fáze projektu a následne verifikované a precizované v rámci realizácie a procesov obsiahnutých v etape Analýza a dizajn. Produkty budú vzájomne odsúhlasované Riadiacim výborom, v ktorom bude mať zastúpenie aj dodávateľ projektu.
Podpora prevádzky (SLA)
V aktuálnej dobe ÚV SR neprevádzkuje systémy obdobného rozsahu. Prevádzka informačného systému bude zabezpečená prostredníctvom Zmluvy o SLA, z dôvodu zabezpečenia udržateľnosti projektu stanovenej riadiacou dokumentáciou. Na danú zmluvu, ako aj personálne náklady spojené s prevádzkou SW produktu a aplikácie, bude mať ÚV SR vyčlenené finančné prostriedky z vlastného rozpočtu minimálne na obdobie 5 rokov.
Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projektu. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
9. PROJEKTOVÝ TÍM
Riadiaci výbor projektu tvorí predseda riadiaceho výboru projektu a vlastníci procesov alebo nimi poverení zástupcovia.
Riadiaci výbor sa riadi “Štatútom riadiaceho výboru”, ktorý je popísaný v dokumente Štatút RV projektu ako najvyšší riadiaci orgán na účely realizácie projektu na základe schválenej projektovej dokumentácie.
Štatút Riadiaceho výboru upravuje najmä jeho pôsobnosť, úlohy, zloženie, zasadnutie a hlasovanie. Členom riadiaceho výboru projektu môže byť aj zástupca dodávateľa. Väčšina členov riadiaceho výboru projektu s hlasovacím právom sú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa. Riadiaci výbor projektu dozerá na hospodárnosť, efektívnosť a účelové využívanie finančných prostriedkov a môže prispôsobiť štandardy projektového riadenia na realizovaný projekt.
Riadiaci výbor má minimálne 5 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“) :
Riadiaci výbor projektu bude tvoriť:
- predseda Riadiaceho výboru projektu,
- podpredseda Riadiaceho výboru projektu,
- vlastník alebo vlastníci procesov (biznis vlastník infraštruktúra) alebo nimi poverený zástupca alebo zástupcovia,
- zástupca kľúčových používateľov (end user),
- zástupca za Dodávateľa v zmysle Zmluvy o Dielo s Dodávateľom.
Riadiaci výbor je riadený predsedom, ktorým je zástupca Objednávateľa. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru. Na rokovanie Riadiaceho výboru môžu byť v prípade potreby prizvaní aj iní účastníci, tak zo strany Objednávateľa, ako aj zo strany Dodávateľa.
Riadiaci výbor zasadá pravidelne, spravidla raz za mesiac avšak najmenej jedenkrát za tri (3) po sebe nasledujúce kalendárne mesiace. Zasadnutie Riadiaceho výboru zvoláva predseda. Závery zo zasadnutia Riadiaceho výboru a jednotlivé body zo zasadnutia Riadiaceho výboru sa prijímajú súhlasným hlasovaním nadpolovičnej väčšiny prítomných členov Riadiaceho výboru s hlasovacím právom. Hlas predsedu má v prípade rovnosti hlasov hodnotu dvoch hlasov.
Hlavné dokumenty spojené s činnosťou Riadiaceho výboru sú program zasadnutia, pracovný materiál a záznam zo zasadnutia Riadiaceho výboru, ktorého prílohou musí byť aj prezenčná listina, prípadne aj písomné splnomocnenia členov Riadiaceho výboru.
Program zasadnutia a pracovné materiály Riadiaceho výboru distribuuje Administratívny projektový manažér na základe podkladov a inštrukcií predsedu alebo toho člena Riadiaceho výboru, ktorý požiadal o zasadnutie Riadiaceho výboru.
Administratívny projektový manažér zabezpečí ich distribúciu členom Riadiaceho výboru najneskôr 3 pracovné dni pred zasadnutím Riadiaceho výboru. Za vecnú správnosť distribuovaného materiálu zodpovedá člen Riadiaceho výboru, ktorý ho predkladá.
Riadiaci výbor zaniká ukončením plnohodnotnej implementácie projektu a jeho uvedením do produktívnej prevádzky. Zoznam členov Riadiaceho výboru je súčasťou dokumentu Komunikačná matica uloženom na zdieľanom projektovom úložisku.
ID | Meno a Priezvisko | Pozícia | Oddelenie | Rola v projekte |
1. | TBD | TBD | TBD | Predseda RV |
2. | TBD | TBD | TBD | Biznis vlastník |
3. | TBD | TBD | TBD | Zástupca prevádzky |
4. | TBD | TBD | TBD | Zástupca dodávateľa |
Administratívne riadenie projektu zo strany Objednávateľa bude zabezpečené prostredníctvom Projektového manažéra a Finančného manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu), finančného riadenia a monitorovania realizácie projektu v zmysle Príručky pre prijímateľa.
Odborné riadenie (celkový dohľad nad vývojom dodávaného Diela, vrátane kvality, komunikácie s dodávateľom a odbornou sekciou poskytovateľa MIRRI SR)podľa vyhlášky MIRRI č. 401/2023 Z. z. v platnom znení bude zabezpečovať IT projektový manažér
IT projektový manažér Objednávateľa bude riadiť, administratívne a organizačne zabezpečovať implementáciu projektu, komunikovať s dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečovať dokumenty požadované MIRRI. Zároveň bude v spolupráci s IT projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu.
Projektový tím bude pozostávať z pozícií:
- Projektové role:
- IT Projektový manažér,
- Kľúčový používateľ,
- Analytik IT,
- Architekt IT,
- Dátový špecialista,
- Ďalšie projektové role:
- Finančný manažér
- Administratívny projektový manažér
- Špecialista na publicitu
- Manažér kvality
V súlade s výzvou ÚV SR zabezpečí, aby počas implementácie projektu a po jeho skončení (počas obdobia udržateľnosti) bol k dispozícii interný personál na obsluhu, prevádzku a rozvoj riešenia. Zároveň bude minimálne počas obdobia udržateľnosti zabezpečené financovanie tohto personálu zo zdrojov ÚV SR.
Zodpovednosťou administratívneho projektového manažéra je v spolupráci s finančným manažérom (objednávateľa) administratívne a finančné riadenie projektu, kontrola rozpočtu projektu a jeho súlad s účtovnými dokladmi. Kontrolu podpornej účtovnej dokumentácie a poradenstvo pri definovaní oprávnených výdavkov bude zabezpečovať finančný manažér Objednávateľa.
Súčasťou projektového riadenia bude tiež operatívna projektová podpora zabezpečujúca administratívnu podporu pre písomnú komunikáciu, administratívne vedenie projektovej dokumentácie a prípravu podkladov pre členov projektového tímu, organizáciu stretnutí a pod.. V rámci aktivity budú taktiež zabezpečovaný manažment a hodnotenie kvality zo strany Objednávateľa.
ID | MENO A PRIEZVISKO | POZÍCIA | ORGANIZAČNÝ ÚTVAR | PROJEKTOVÁ ROLA |
1. | TBD | Projektový manažér | TBD | IT projektový manažér |
2. | TBD | TBD | TBD | Kľúčový používateľ |
3. | TBD | TBD | TBD | Analytik IT |
4. | TBD | TBD | TBD | Architekt IT |
5. | TBD | TBD | TBD | IT tester |
6. | TBD | TBD | TBD | Dátový špecialista |
8. | TBD | Manažér kybernetickej a informačnej bezpečnosti | TBD | Manažér kybernetickej a informačnej bezpečnosti |
9. | TBD | Manažér kvality | TBD | Manažér kvality |
10. | TBD | TBD | TBD | Finančný manažér |
11. | TBD | TBD | TBD | Administratívny projektový manažér |
9.1 PRACOVNÉ NÁPLNE
Projektová rola: | IT PROJEKTOVÝ MANAŽÉR |
Detailný popis rozsahu zodpovedností, povinností a kompetencií: |
|
Projektová rola: | IT ANALYTIK |
Stručný popis: |
|
Detailný popis rozsahu zodpovedností, povinností a kompetencií: |
|
Projektová rola: | KĽÚČOVÝ POUŽÍVATEĽ |
Stručný popis: |
|
Detailný popis rozsahu zodpovedností, povinností a kompetencií |
|
Projektová rola: | DÁTOVÝ ŠPECIALISTA |
Stručný popis: |
|
Detailný popis rozsahu zodpovedností, povinností a kompetencií |
|
Projektová rola: | MANAŽÉR KVALITY |
Stručný popis: |
|
Detailný popis rozsahu zodpovedností, povinností a kompetencií |
|
Projektová rola: | IT ARCHITEKT |
Stručný popis: |
|
Detailný popis rozsahu zodpovedností, povinností a kompetencií |
|
Projektová rola: | BIZNIS VLASTNÍK |
Stručný popis: |
|
Detailný popis rozsahu zodpovedností, povinností a kompetencií |
|
Projektová rola: | ADMINISTRATÍVNY PROJEKTOVÝ MANAŽÉR („APM“) |
Detailný popis rozsahu zodpovedností, povinností a kompetencií |
|
Projektová rola: | FINANČNÝ MANAŽÉR |
Detailný popis rozsahu zodpovedností, povinností a kompetencií |
|
Projektová rola: | ČLEN PROJEKTOVÉHO TÍMU |
Stručný popis: |
|
Projektová rola: | ŠPECIALISTA NA PUBLICITU |
Detailný popis rozsahu zodpovedností, povinností a kompetencií |
|
10. ODKAZY
Bez odkazov
11. PRÍLOHY
Príloha 1: Zoznam rizík a závislostí
Koniec dokumentu
[1] Štát fungujúci na využívaní dát.