Version 20.1 by Markéta Šimoni on 2025/01/28 21:25

Show last authors
1 [[image:1736437330735-126.png]]
2
3
4
5 **PRÍSTUP K PROJEKTU**
6
7 **Manažérsky výstup I-03**
8
9 **podľa vyhlášky MIRRI SR č. 401/2023 Z. z.**
10
11
12
13 |Povinná osoba|Ministerstvo školstva, výskumu, vývoja a mládeže Slovenskej republiky
14 |Názov projektu|Lepšie využívanie údajov pre službu moje dáta rezortu školstva
15 |Zodpovedná osoba za projekt|Ing. Peter Kažík, Projektový manažér
16 |Realizátor projektu|Ministerstvo školstva, výskumu, vývoja a mládeže Slovenskej republiky
17 |Vlastník projektu|Ministerstvo školstva, výskumu, vývoja a mládeže Slovenskej republiky
18
19
20 Schvaľovanie dokumentu
21
22 |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|(((
23 Podpis
24
25 (alebo elektronický súhlas)
26 )))
27 |Vypracoval|Ing. Peter Kažík|MSVVaM SR|Projektový manažér|06.12.2024|
28
29
30 1. História dokumentu
31
32 |Verzia|Dátum|Zmeny|Meno
33 |0.1|06.12.2024|Finálna verzia| Ing. Peter Kažík
34 | | | |
35 | | | |
36 | | | |
37
38
39 1. Účel dokumentu
40
41
42 V súlade s** vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z.** **o riadení projektov** **a zmenových požiadaviek v prevádzke informačných technológií verejnej správy **(ďalej len „vyhláška MIRRI SR č. 401/2023 Z. z. o riadení projektov“) je dokument I-03 Prístup k projektu určený na podrobné rozpracovanie informácií potrebných na rozhodnutie o ďalšom postupe prípravy projektu, jeho realizácii, alokácii rozpočtu a ľudských zdrojov. Tento dokument má obsahovať kľúčové informácie, ako sú manažérske zhrnutie, rozsah, ciele a motivácia projektu, identifikácia zainteresovaných strán, analýza alternatív, návrh merateľných ukazovateľov, podrobný opis požadovaných výstupov, ako aj obmedzení, predpokladov a tolerancií.
43
44 Prístup k projektu obsahuje návrh organizačného zabezpečenia projektu, podrobný rozpočet a očakávané prínosy, náhľad architektúry riešenia, harmonogram projektu, ako aj zoznam identifikovaných rizík a závislostí. Dokument slúži ako základný podklad pre rozhodovanie o pokračovaní projektu a jeho ďalšom plánovaní.
45
46 Projekt bude implementovať Ministerstvo školstva, výskumu, vývoja a mládeže Slovenskej republiky, ktoré bude zároveň prijímateľom finančného plnenia z vyhlásenej výzvy „Lepšie využívanie údajov“ v rámci Programu Slovensko 2021 - 2027 (ďalej len „PSK“), z ktorého bude Projekt financovaný.
47
48
49 1.
50 11. Použité skratky a pojmy
51
52
53 |Skratka/Pojem|Popis
54 |(((
55 “1x a dosť“ alebo
56
57 „Jeden krát a dosť“
58 )))|(((
59 Princíp „jedenkrát a dosť“ reprezentujúci spôsob, pomocou ktorého môžu orgány
60
61 verejnej moci a verejná správa získavať výpisy a potvrdenia za občanov a podnikateľov
62
63 za účelom predkladať v rámci úradných konaní rôzne potvrdenia a výpisy údajov,
64
65 ktorými už štát disponuje, a to predovšetkým na základe všeobecnej právnej úpravy §
66
67 17 ods. 6 zákona o e-Governmente a súvisiaceho Zákona proti byrokracii. Súčasne sa
68
69 “1x a dosť“ implementujú technické riešenia, ktoré podporujú aplikáciu súvisiacich predpisov do
70
71 praxe.
72 )))
73 |CBA|Cost benefit analysis / Analýza nákladov a prínosov
74 |CVTI|Centrum vedecko technických informácií
75 |ESRVŠ|Elektronických služieb regionálneho a vysokého školstva
76 |ETL|Extrakcia/čítanie dát, transformácia/konverzia a zápis do cieľovej databázy (Extract, transform, load)
77 |FO|Fyzická osoba
78 |IS |Informačný Systém
79 |IS VS |Informačný Systém Verejnej Správy
80 |IS CPDI|Informačný Systém Centrálnej Správy Referenčných Údajov verejnej správy bol rozšírený o Informačný Systém Centrálnej Integračnej Platformy - spoločné označenie pre oba IS je Centrála platforma dátovej integrácie
81 |IS MOU/MOU|Informačný Systém Manažment Osobných Údajov/Manažment Osobných Údajov
82 |JSON|JavaScript Object Notation
83 |JSON-LD|JavaScript Object Notation for Linked Data
84 |MDM|Master Data Management
85 |MSVVaM SR|Ministerstvo školstva, výskumu, vývoja a mládeže Slovenskej republiky
86 |MIRRI SR|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
87 |NKOD|Národný katalóg otvorených údajov
88 |PO|Právnická osoba
89 |PSK|Program Slovensko 2021 - 2027
90 |OE|Objekt evidencie
91 |OVM|Orgán verejnej moci
92 |NKIVS|Národná koncepcia informatizácie verejnej správy Slovenskej republika
93 |SPARQL|Simple Protocol and RDF Query Language
94 |ZoD|Zmluva o dielo
95
96 //Tabuľka 1 Zoznam použitý skratiek a pojmov  //
97
98
99 1.
100 11. Konvencie pre typy požiadaviek (príklady)
101
102 V zmysle vyhlášky č. 401/2023 Z. z. o riadení projektov je zoznam funkčných požiadaviek špecifikovaný v samostatnom dokumente **M-05 – Analýza nákladov a prínosov **a preto nie je súčasťou tejto kapitoly. 
103
104
105 1. Popis navrhovaného riešenia
106
107 Navrhované riešenie projektu MŠVVaM SR je zamerané na rozvoj rezortných IS, konkrétne RIS (Rezortný informačný systém) a ESVRŠ (Elektronických služieb regionálneho a vysokého školstva). Prioritou projektu je zabezpečenie nielen dátovej interoperability, automatizácie a efektívneho spracovania údajov, ktoré budú v súlade s princípmi NKIVS a európskou dátovou stratégiou, ale aj poskytnutie uceleného setu informácií uvádzame, že MOU je súčasťou „Dátového programu“, ktorý smeruje k praktickému a efektívnemu napĺňaniu svojich cieľov. Architektonické riešenie sa sústreďuje na naplnenie požiadaviek súvisiacich s poskytovaním špecifických údajov prostredníctvom Centrálnej platformy dátovej integrácie (CPDI) pre službu „moje dáta“.
108
109 Hlavné ciele a komponenty architektúry:
110
111 1. **Rozvoj a automatizácia procesov v RIS a ESVRŠ:**
112 1*. Zavedenie systematického manažmentu údajov vrátane ich čistenia, validácie a konsolidácie za účelom zvýšenia ich kvality a presnosti.
113 1*. Automatizácia procesov správy notifikácií, vrátane:
114 1**. Oznámení o zmene údajov,
115 1**. Automatického získavania aktualizovaných údajov,
116 1**. Notifikácií o spracúvaní údajov a zmene stavu procesov.
117 1. **Interoperabilita a dátová integrácia:**
118 1*. Rozšírenie funkcionalít RIS a ESVRŠ na zabezpečenie bezproblémovej výmeny údajov s CPDI, čo umožní občanom a inštitúciám jednoduchý prístup k ich údajom a ich aktualizáciám.
119 1*. Konsolidácia údajov prostredníctvom rozvoja rezortnej integračnej platformy (MDM), čo zahŕňa vytváranie reportov a spracovanie údajov pomocou ETL procesov.
120 1. **Bezpečnosť údajov a legislatívna zhoda:**
121 1*. Realizácia dôkladných bezpečnostných auditov zapojených systémov.
122 1*. Aktualizácia bezpečnostných projektov a vypracovanie posúdenia vplyvu na ochranu osobných údajov (DPIA) v súlade s nariadením GDPR.
123 1*. Implementácia nových bezpečnostných opatrení na ochranu citlivých osobných údajov študentov, zamestnancov a ďalších subjektov.
124 1. **Podpora ďalšieho rozvoja a flexibility:**
125 1*. Vybudovanie základov Rezortnej platformy manažmentu údajov (RPMÚ), vrátane modulov, ktoré zabezpečia realizáciu všetkých aktivít výzvy a pripravia RIS a ESVRŠ na rozšírenie o ďalšie rezortné systémy.
126 1*. Adaptabilita pre budúce požiadavky a legislatívne zmeny.
127
128
129 MŠVVaM SR čelí rôznym výzvam, ktoré vyplývajú z potreby spravovať komplexné údaje o fyzických a právnických osobách, vrátane údajov o študentoch, zamestnancoch a inštitúciách v rezorte školstva. Aktuálne informačné systémy vyžadujú rozvoj v oblasti interoperability, dátovej integrácie a manažmentu údajov, aby mohli efektívne podporovať vzdelávací systém a zároveň spĺňať legislatívne požiadavky, ako napríklad ochranu osobných údajov podľa GDPR.
130
131 Navrhované riešenie stavia na princípoch moderného manažmentu údajov a je rozdelené do niekoľkých kľúčových oblastí:
132
133 1. **Rozvoj existujúcich informačných systémov (RIS, ESVRŠ):**
134 1*. Modernizácia systémov s cieľom zvýšiť ich automatizáciu a efektívnosť, najmä v oblasti správy notifikácií a aktualizácie údajov.
135 1*. Posilnenie ich schopností spracúvať zmeny údajov v reálnom čase a poskytovať okamžité informácie o konaniach týkajúcich sa občanov.
136 1. **Zavedenie interoperability a integrácie na Centrálnej platforme dátovej integrácie (CPDI):**
137 1*. Umožnenie výmeny údajov medzi agendovými systémami a centralizovanou platformou, vrátane integrácie s Registrami adries a ďalšími relevantnými zdrojmi údajov.
138 1*. Poskytnutie špecifickej kategórie údajov prostredníctvom služby „Moje dáta“, ktorá zabezpečí občanom prístup k ich údajom, notifikácie o zmenách a prehľad o spracovaní ich údajov verejnou správou.
139 1. **Zlepšenie kvality a správy údajov:**
140 1*. Čistenie údajov a rozšírenie funkcionalít rezortnej integračnej platformy (MDM) na konsolidáciu údajov, tvorbu reportov a ETL procesy.
141 1*. Zavedenie systematického manažmentu údajov v súlade s národnými a európskymi štandardmi.
142 1. **Bezpečnostné opatrenia a ochrana údajov:**
143 1*. Vykonanie dôkladného bezpečnostného auditu zapojených systémov a zavedenie opatrení na ochranu citlivých osobných údajov.
144 1*. Aktualizácia posúdenia vplyvu na ochranu údajov (DPIA) a zabezpečenie súladu s nariadením GDPR.
145 1. **Flexibilná a udržateľná architektúra:**
146 1*. Budovanie základov Rezortnej platformy manažmentu údajov, ktorá bude pripravená na rozširovanie o ďalšie informačné systémy.
147 1*. Architektúra navrhovaná pre tento projekt zaručuje dlhodobú prispôsobivosť požiadavkám verejnej správy, pričom umožňuje rýchle zapojenie nových systémov a služieb.
148 1. **Strategický prínos projektu**
149
150 Riešenie je koncipované tak, aby riešilo kľúčové potreby používateľov vrátane občanov a zamestnancov verejnej správy. Poskytne nástroje na efektívnu správu údajov a umožní modernizáciu procesov, čím sa dosiahne:
151
152 * Vyššia presnosť a dôveryhodnosť údajov.
153 * Rýchlejšia dostupnosť informácií o konaniach a údajoch, ktoré sa týkajú občanov.
154 * Zlepšenie kvality služieb poskytovaných verejnou správou.
155
156 Projekt zároveň podporuje princíp „Jedenkrát a dosť“, ktorý umožňuje občanom a podnikateľom jednoducho využívať údaje spracované verejnou správou, pričom rešpektuje právo na ochranu súkromia. Navrhovaná architektúra vytvára základ pre ďalší rozvoj digitalizácie rezortu a efektívnu integráciu s celoštátnymi a európskymi iniciatívami.
157
158 Predmetom projektu je realizácia nasledovného rozsahu aktivít/podaktívít výzvy:
159
160 |ID Podaktivity|Predmet podaktivity|Doplnkové informácie
161 |A1.|Zavedenie manažmentu osobných údajov pre službu „moje dáta“.|(((
162 **Poskytovanie nasledovných OE:**
163
164 * Potvrdenie o návšteve školy
165 * Údaje o dochádzke žiakov ZŠ a SŠ
166 * Údaje o najvyššom dosiahnutom vzdelaní/kvalifikácii (ZŠ, SŠ, VŠ)
167 * Výpis údajov z centrálneho registra detí, žiakov a poslucháčov (ZŠ, SŠ, VŠ)
168 * Potvrdenie o stredoškolskom vzdelaní
169 * Potvrdenie o vysokoškolskom vzdelaní
170 * Doklad o kvalifikačnom stupni terciárneho vzdelania
171 * Potvrdenie o zápise na vysokoškolské vzdelávanie
172 * Potvrdenie o odbornom vzdelaní/výcviku, ktorý oprávňuje na prijatie na vysokoškolské vzdelanie
173 * Overovanie pedagogických, odborných a ostatných zamestnancov v centrálnom registri (ZŠ, SŠ)
174 * Overovanie pedagogickej spôsobilosti pre pedagogických zamestnancov (ZŠ, SŠ)
175 * Výpis údajov z centrálneho registra zamestnancov (ZŠ, SŠ, VŠ)
176 )))
177 |A2.|Čistenie údajov, dosiahnutie vyššej kvality údajov a dátová interoperabilita.|(((
178 Realizácia pre všetky identifikované Objekty Evidencie pre moje dáta a využitie funkčnosti dodanú v rámci projektu ESVRaŠ.
179
180 1. **Zavádzanie dátovej interoperability pre údaje ISVS: **zavedenie URI identifikátorov** **(čiastočne použiteľný výstup – Detail OE, logický model v projekte Dátová integrácia)
181 1. Definícia povinných vlastností údajov
182 1. **Monitoring dátovej kvality: **vypracovať automatizované alebo poloautomatizované riešenia merania DQ
183 1. **Publikácia výsledkov meraní DQ: **Ako otvorené údaje 5★ kvalite (kompatibilita s RDF dátovou kockou, slovník W3C pre dátovú kvalitu)
184 1. **Čistenie údajov: ** Jednorazová akcia zameraná na úpravu hodnôt záznamov ktoré sú v kompetencii ministerstva alebo odstránenie duplicít (multiplicít) v centrálnych registroch (resp. databázach).
185 )))
186 |A3.|(((
187 Realizácia poskytovateľskej dátovej integrácie
188
189 3.1: Realizácia dátovej integrácie na centrálnu
190
191 integračnú platformu (CPDI) za účelom
192
193 poskytovania údajov.
194 )))|(((
195 * Pre už integrované OE budú dopracované integračné väzby na poskytovanie zmenových údajov
196 * Budú doplnené nové integračné väzby pre OE neintegrované na CPDI
197 * Budú doplnené nové integračné väzby pre zabezpečenie funkčných požiadaviek v bode A1 – notifikácie o spracovaní údajov.
198 )))
199 |A4.|Realizácia dátovej integrácie na centrálnu integračnú platformu (CPDI) za účelom konzumovania údajov.|(((
200 * Register adries vrátanie jeho sprístupnenia pre
201 IS MŠVVaM a jeho referencovanie v nasledujúcich registroch
202 * Register škôl a školských zariadení,
203 * Register zriaďovateľov,
204 * Register vysokých škôl
205 * Register detí, žiakov a poslucháčov,
206 * Register zamestnancov
207 )))
208 |A5.|Automatizované publikovanie otvorených údajov.|(((
209 vytvorenie lokálneho katalógu otvorených dát podľa štandardu DCAT-AP-SK2.0:
210
211 https:~/~/github.com/datova-kancelaria/dcat-ap-sk-2.0 alebo SPARQL Endpoint, a jeho registráciou do centrálneho Národného katalógu otvorených údajov (data.slovensko.sk)
212 )))
213 |A7.|Zavedenie systematického manažmentu údajov.|Vypracovanie konceptu systematického manažmentu údajov MŠVVaM SR
214 |A9.|Vytvorenie rezortnej integračnej platformy pre konsolidáciu interných systémov inštitúcie (Master Data Management).|
215 |A10.|Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom).|(((
216 * Vypracovanie alebo aktualizáciu bezpečnostného projektu IS VS, ktorý je zdrojom poskytovaného Môjho údaja/údajov
217 * Vypracovanie posúdenie vplyvu na ochranu osobných údajov (DPIA)
218 )))
219 |A11.|Legislatívna analýza údajov inštitúcie verejnej správy.|(((
220 Výsledkom je komplexne zanalyzovanie osobitných právnych predpisov, podľa ktorých inštitúcia verejnej správy postupuje – žiadateľ musí v rámci analýzy uviesť:
221
222 1. konkrétny rozsah spracúvaných údajov
223 1. právny základ pre spracúvanie údajov
224 1. účel spracúvania údajov
225
226
227 )))
228
229 //Tabuľka 2 Rozsah plánovaných podaktivít realizovaných v rámci realizácie tohto projektu//
230
231
232 1. Architektúra riešenia projektu
233
234 MŠVVaM SR zohráva kľúčovú úlohu v správe a evidencii údajov v oblasti vzdelávania a školstva, pričom sa zameriava na transparentnosť a efektívnosť vo využívaní údajov na podporu svojej agendy. Správa a rozvoj dôležitých systémov, ako je Rezortný informačný systém (RIS), Informačný systém elektronických služieb regionálneho a vysokého školstva (ESRVŠ), Centrálny register študentov vysokých škôl (CRŠ) a Centrálny register zamestnancov vysokých škôl (CRZ), sú základom pre moderné a efektívne fungovanie rezortu. Tieto systémy zabezpečujú správu údajov, ktoré sú kľúčové pre riadenie vzdelávacieho systému na všetkých úrovniach, pričom sa kladie dôraz na ich kvalitu, presnosť a dostupnosť. Predmet realizácie projektu sa zameriava na rozvoj týchto systémov o nové funkčné požiadavky s cieľom podporiť implementáciu princípu „Moje údaje“ a zlepšiť kvalitu poskytovaných služieb. Hlavnými oblasťami rozvoja sú:
235
236 * Notifikácia o spracovaní osobných údajov.
237 * Poskytovanie údajov zmenových dávok,
238 * Informácia o zmene osobných údajov.
239 * Notifikácia o zmene v osobných údajoch (log) vrátane funkcionality pre zaznamenávanie podnetov súvisiacich s opravou údajov.
240 * Notifikácia o vzniku / zápisu osobných údajov (log).
241 * Notifikácia o ukončení platnosti osobných údajov (log).
242 * Notifikácia o vymazaní osobných údajov (log).
243 * Notifikácia o zmene stavu procesu (log).
244
245 Nosnou myšlienkou vyhlásenej výzvy podpora rozvoja konceptu „Moje údaje“ prostredníctvom implementácie a rozvoja existujúceho Informačného systému Manažment osobných údajov (IS MOU). MŠVVaM SR má ambíciu aktívne podporiť IS MOU a chce prispieť v k implementácií významných zlepšení v nasledujúcich oblastiach:
246
247 1. Automatizácia zasielania zmenových dávok – v definovaných časových intervaloch budú odosielané informácie o zmenách v RIS, ESRVŠ, CRZ a CRŠ
248 1. Podpora zvýšenia dostupnosti, transparentnosti a presnosti údajov pre všetkých používateľov vrátane externých konzumentov.
249 1. Zavedenie funkcionalít na rýchlu identifikáciu a opravu nepresností v údajoch v evidenciách MŠVVaM SR, čím sa zabezpečí vyššia kvalita spravovaných dát.
250
251 Realizácia týchto opatrení prispeje k efektívnejšiemu riadeniu údajov, podpore interoperability a implementácii moderných technológií na zlepšenie procesov vo verejnej správe a vzdelávacom sektore. Projekt reflektuje potrebu integrácie kvalitných údajov v súlade s legislatívnymi požiadavkami a strategickými cieľmi rezortu školstva. Pri implementácií predmetu projektu boli identifikované potrebné úpravy v existujúcej architektúre ISVS MŠVVaM SR bez potreby vytvárania/budovania nového ISVS.
252
253 1.
254 11. Biznis vrstva
255
256 **Biznis vrstva projektu „Lepšie využívanie údajov“ (LeVU)** je navrhnutá ako základná vrstva umožňujúca systematické riadenie údajov, zlepšenie kvality údajov a zabezpečenie ich efektívneho využitia v rámci MŠVVaM SR. Táto vrstva je jadrom realizácie projektu, ktorý podporuje naplnenie cieľov nielen predmetu projektu ale aj pomáha napĺňať ciele stanované v rámci IS MOU. Rovnako podporuje napĺňanie cieľov týkajúcich sa digitalizácie procesov, posilnenia interoperability a zlepšenia poskytovania služieb verejnosti a podnikateľským subjektom.
257
258 1.
259 11.
260 111. Zavedenie systematického manažmentu údajov
261
262 V rámci **aktivity A7** sa implementujú nasledovné kľúčové opatrenia:
263
264 * **Dátový inventár rezortu**, kompletná identifikácia a popis OE, vrátane atribútov originálne vytváraných a spracúvaných v agendových IS (RIS, ESRVŠ, CRŠ a CRZ).
265 * **Dokumentácia procesov správy údajov**, popis štruktúr údajov, pravidiel riadenia životného cyklu údajov a metodológií.
266 * **Zriadenie, vybudovanie a rozvoj dátovej kancelárie**, ktorý bude predstavovať špecializovaný útvar zodpovedný za správu údajov, monitoring ich kvality a podporu interoperability.
267 *1.
268 *11. Zvýšenie kvality údajov
269
270 Aktivita **A2** sa sústreďuje na:
271
272 * **Čistenie údajov**, elimináciu duplicít a nesprávnych údajov s cieľom zvýšiť konzistentnosť a spoľahlivosť.
273 * **Riadenie kvality údajov na vstupo**m, implementácia validácií, číselníkov a obmedzení hodnôt pri zadávaní údajov.
274 * **Monitorovanie a reporting kvality údajov,** zavedenie mechanizmov na sledovanie kvality údajov a generovanie pravidelných reportov pre manažérske rozhodovanie.
275 *1.
276 *11. Automatizácia a interoperabilita procesov
277
278 V rámci aktivít **A4** a **A10** sa projekt zameriava na:
279
280 * **Implementáciu modulu RABox**, ktorý predstavuje automatizovaný prístup k údajom z Registra adries, ktorý zabezpečí ich dostupnosť a presnosť pre všetky rezortné IS.
281 * **Notifikačné mechanizmy pozostávajúce z **automatického informovania o zmene, vzniku alebo ukončení platnosti údajov, čím sa zlepší aktuálnosť údajov a minimalizuje manuálne spracovanie.
282 * **Podpora interoperability**, realizáciou integrácie údajov v rámci CPDI na základe princípu „jedenkrát a dosť“.
283 *1.
284 *11. Transparentnosť a dostupnosť údajov
285
286 Aktivita **A9** kladie dôraz na:
287
288 * **Publikovanie otvorených údajov** a zvýšenie rozsahu a kvality publikovaných datasetov.
289 * **Vytvorenie lokálneho katalógu otvorených údajov (LKOD)**, ktorý bude prepojený na národný katalóg (NKOD) a zabezpečí pravidelnú aktualizáciu publikovaných údajov.
290 * **Dostupnosť údajov pre občanov a podnikateľov**, zjednodušenie prístupu k údajom prostredníctvom jasne definovaných API a publikácií.
291 *1.
292 *11. Zabezpečenie bezpečnosti a súladu s GDPR
293
294 Aktivita **A10** zabezpečuje:
295
296 * **Analýza bezpečnostných rizík a hrozieb**: Identifikácia zraniteľností v IS rezortu a návrh opatrení na ich odstránenie.
297 * **Implementácia bezpečnostných opatrení:** Aktualizácia bezpečnostných projektov a posilnenie ochrany údajov.
298 * **Zabezpečenie práv dotknutých osôb**: Mechanizmy umožňujúce občanom prístup k spracúvaným údajom v súlade s GDPR.
299 *1.
300 *11. Posilnenie analytických kapacít
301
302 V rámci aktivity **A5** sa projekt zameriava na:
303
304 * **Budovanie analytických platforiem:** Integrácia moderných analytických nástrojov pre spracovanie veľkého množstva údajov.
305 * **Podpora rozhodovacích procesov:** Využitie analytických modelov na podporu rozhodovania na základe presných a aktuálnych údajov.
306 *1.
307 *11. Kľúčové prínosy biznis vrstvy
308
309 1. **Zvýšenie efektivity údajových procesov **zavedením systematického manažmentu údajov a automatizácia procesov.
310 1. **Zlepšenie kvality, dostupnosti údajov, **transparentnosti údajov, presné a aktuálne údaje pre všetkých konzumentov.
311 1. **Zvýšenie** kvality údajov, ktoré v neposlednom rade môžu napomôcť k lepším analytickým a strategickým rozhodnutiam.
312 1. **Interoperabilita a zníženie administratívnej záťaže **a podpora princípu „jedenkrát a dosť“ pre občanov a podnikateľov (pre dotknuté osoby).
313 1. **Bezpečnosť a súlad s legislatívou, **zabezpečenie ochrany údajov a súladu s GDPR.
314 11.
315 111. Prehľad koncových služieb – budúci stav:
316
317 Pri realizácií projektu nie sú plánované žiadne nové koncové služby.
318
319
320 1.
321 11.
322 111. Jazyková podpora a lokalizácia
323
324 Tie časti výstupov projektu, ktoré budú mať formu dokumentu, budú vyhotovené a akceptované výhradne v slovenskom jazyku. Rozhrania implementovaných úprav IS budú akceptované v slovenskom jazyku, českom jazyku alebo, po predchádzajúcom súhlase MPRV SR, aj v anglickom jazyku. Všetky dodané  úpravy IS budú sprevádzané návodom na použitie v slovenskom jazyku a českom jazyku. Projektová dokumentácia bude spracovaná v slovenskom alebo českom jazyku.
325
326
327 1.
328 11. Aplikačná vrstva
329
330 Koncepčný návrh aplikačnej vrstvy je uvedený na nasledovnom obrázku:
331
332 [[image:1736437699119-297.png||height="680" width="1306"]]
333
334 //Obrázok 1 Koncepčný návrh aplikačnej vrstvy//
335
336
337 **ESRVŠ**
338
339 Systém ESRVŠ poskytuje vybrané datasety pre MOU. Analýzou boli identifikované dodatočné požiadavky na zmenu:
340
341 * Úprava rozsahu poskytovaných údajov, Úprava formátu na jednotný formát JSON-LD – bude realizované zmenou nad konkrétnym objektom evidencie
342 * Poskytovanie zmenových údajov – nová funkcionalita, ktorá zabezpečí poskytovanie aktuálnych pohľadov na objekty evidencie pri zmene údajov. Spôsob závislý od možností MOU a bude popísaný v detailnom návrhu riešenia v spolupráci s prevádzkovateľom  MOU.
343 * Dátová interoperabilita, Čistenie údajov, Monitoring dátovej kvality – v istej miere je už v rámci ESRVŠ implementované na úrovni existujúceho dátového modelu. Zmena spočíva v prispôsobení novému dátovému modelu a prípadným novým požiadavkám na danú funkconalitu.
344 * Definícia povinných vlastností údajov, Proces konsolidácie údajov v zmysle GDPR a DPIA, Prevencia nekvality – predstavujú nové požiadavky na funkčnosť, ktoré je potrebné zaviesť do systému ESRVŠ
345
346 **Register zákonných zástupcov**
347
348 Predstavuje vytvorenie nového informačného systému pre poskytovanie informácií o zákonných zástupcoch v rozsahu referenčného registra.
349
350 **RABox**
351
352 Predstavuje vytvorenie nového informačného systémy pre poskytovanie informácií z registra adries pre systémy v rámci MŠVVaM.
353
354 **Dátová základňa**
355
356 Pre naplnenie požiadaviek je potrebné mať dostupné dáta z viacerých zdrojov:
357
358 1. ESRVŠ – dáta obsahujúce informácie svojej domény, ktoré sú naviazané na replikované údaje z databázy MUP. Aktuálne sa tieto dáta využívajú na poskytovanie dát pre MOU.
359 1. Dáta MUP – obsahujú dáta  získavané zo školských informačných systémov
360 1. RIS – Dáta zberu – obsahujú špecifické dáta súvisiace s procesom zberu dát zo školských informačných systémov
361
362 Pre zabezpečenie efektívnej dátovej kvality je vhodné zabezpečiť spojenie všetkých relevantných dát do jednej dátovej základne. Aktuálne sa javí ako najlepšie riešenie rozšíriť existujúcu dátovú základňu ESRVŠ o dodatočné objekty.
363
364 **Proces analýzy spracúvaných údajov**
365
366 Systém Lepšie údaje nerealizuje samotný proces analýzy spracúvaných údajov ale poskytuje potrebné dáta, reporty a štatistiky pre podporu daného procesu. Vzhľadom na to, ešte neexistuje dátová kancelária MŠVVaM zodpovedná za proces, je možné identifikovať požiadavky až po jej samotnom zriadení.
367
368 Na nasledovnom obrázku je znázornená aplikačná architektúra riešenia.
369
370 [[image:1736437723684-735.png||height="725" width="1187"]]
371
372 //Obrázok 2 Aplikačná architektúra riešenia//
373
374 1.
375 11.
376 111. Rozsah informačných systémov – AS IS
377
378
379 |**Kód ISVS **(z MetaIS)|**Názov ISVS**|(((
380 **Modul ISVS**
381
382 (zaškrtnite ak ISVS je modulom)
383 )))|**Stav IS VS**|**Typ IS VS**|(((
384 **Kód nadradeného ISVS**
385
386 (v prípade zaškrtnutého checkboxu pre modul ISVS)
387 )))
388 |isvs_6092|RIS - Rezortný informačný systém|☐| Prevádzkovaný a plánujem rozvíjať| Agendový|
389 |isvs_374|Centrálny register študentov VŠ|☐| Prevádzkovaný a plánujem rozvíjať| Agendový|
390 |isvs_6712|Centrálny register zamestnancov VŠ|☐| Prevádzkovaný a plánujem rozvíjať| Agendový|
391 |isvs_9557|IS Elektronických služieb regionálneho a vysokého školstva|☐| Prevádzkovaný a plánujem rozvíjať| Agendový|
392
393 Tabuľka 3 Prehľad budovaných/rozvíjaných ISVS v projekte
394
395
396 1.
397 11.
398 111. Rozsah informačných systémov – TO BE
399
400 |**Kód ISVS** (z MetaIS)|**Názov ISVS**|(((
401 **Modul ISVS**
402
403 (zaškrtnite ak ISVS je modulom)
404 )))|**Stav IS VS**|**Typ IS VS**|(((
405 **Kód nadradeného ISVS**
406
407 (v prípade zaškrtnutého checkboxu pre modul ISVS)
408 )))
409 |isvs_6092|RIS - Rezortný informačný systém|☐| Prevádzkovaný a plánujem rozvíjať| Agendový|
410 |isvs_374|Centrálny register študentov VŠ|☐| Prevádzkovaný a plánujem rozvíjať| Agendový|
411 |isvs_6712|Centrálny register zamestnancov VŠ|☐| Prevádzkovaný a plánujem rozvíjať| Agendový|
412 |isvs_9557|IS Elektronických služieb regionálneho a vysokého školstva|☐| Prevádzkovaný a plánujem rozvíjať| Agendový|
413
414 Tabuľka 4 Rozsah IS – budúci stav
415
416
417 1.
418 11.
419 111. Využívanie nadrezortných a spoločných ISVS – AS IS
420
421 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
422 |isvs_6092|RIS - Rezortný informačný systém|IS CSRÚ-Modul procesnej integrácie a integrácie údajov
423 |isvs_374|Centrálny register študentov VŠ|IS CSRÚ-Modul procesnej integrácie a integrácie údajov
424
425 Tabuľka 5 Nadrezortné a spoločné ISVS – aktuálny stav
426
427
428 1.
429 11.
430 111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE
431
432
433 V rámci projektu bude zabezpečená integrácia informačných systémov MŠVVaM SR na nadrezortné ISVS, konkrétne na Register adries v súlade so zákonom č. 305/2013 Z. z. o e-Governmente. Táto integrácia je kľúčová pre štandardizovaný prístup k údajom o adresách, ktoré sú potrebné pre výkon agendy rezortu. Napojenie na Register adries umožní efektívnejšie využívanie údajov a zlepší ich dostupnosť a presnosť v rámci všetkých rezortných systémov.
434
435 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
436 |Isvs_192|Register adries|IS CSRÚ-Modul procesnej integrácie a integrácie údajov
437
438 Tabuľka 6 Plánované integrácie ISVS na nadrezorntné ISVS
439
440
441 1.
442 11.
443 111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
444
445 V rámci projektu „Lepšie využívanie údajov“ pre MŠVVaM SR sa neplánuje realizácia integrácie na informačné systémy iných orgánov verejnej moci (ISVS). Cieľom projektu je prioritne zamerať sa na rozvoj a modernizáciu vlastných rezortných ISVS s dôrazom na zlepšovanie kvality údajov a ich efektívne spracovanie v súlade s potrebami rezortu. Tento prístup umožňuje rezortu optimalizovať interné procesy a sústrediť sa na poskytovanie služieb občanom a podnikateľským subjektom prostredníctvom zlepšeného manažmentu vlastných údajov a funkcionalít. Integrácie s externými ISVS nie sú predmetom aktuálneho projektu, no môžu byť zvažované v rámci budúcich iniciatív.
446
447 1.
448 11.
449 111. Aplikačné služby pre realizáciu koncových služieb – TO BE
450
451 Vzhľadom na predmet projektu, ktorý je primárne zameraný na rozvoj existujúcich ISVS MŠVVaM SR nie je plánované budovanie nových aplikačných služieb.
452
453 Všetky existujúce aplikačné služby a ich väzby na koncové služby sú už evidované v MetaIS. V súlade s požiadavkami projektu sa zabezpečí, aby všetky prípadné zmeny alebo doplnenia týkajúce sa aplikačných služieb boli riadne aktualizované v MetaIS.
454
455 1.
456 11.
457 111. Aplikačné služby na integráciu – TO BE
458
459 V rámci realizácie projektu bude vybudovaná alebo rozšírená sada aplikačných služieb, ktoré zabezpečia efektívnu integráciu medzi zdrojovými ISVS MŠVVaM SR a nadrezortnými ISVS, pričom sa zohľadnia požiadavky systému IS MOU na dostupnosť a funkcionalitu. Navrhnuté služby sú štruktúrované podľa ich účelu a cieľového využitia. Tieto služby budú plne v súlade s legislatívnymi požiadavkami a metodickými usmerneniami MIRRI, a to najmä v oblasti zabezpečenia dátovej kvality a interoperability údajov.
460
461 1. **Poskytnutie údajov pre IS MOU**
462
463 Služba, ktorá na základe požiadavky IS MOU umožní overenie údajov alebo zaslanie požiadavky na opravu údajov.
464
465 1. **Poskytnutie zmenových dávok pre IS MOU**
466
467 Automatizovaná služba zabezpečujúca pravidelné zasielanie zmenových dávok do IS MOU.
468
469 1. **Poskytnutie notifikácií pre IS MOU**
470
471 Funkcionalita umožňujúca zasielanie notifikácií do IS MOU o zmenách alebo iných relevantných udalostiach.
472
473 1. **Publikovanie údajov medzi agendovými IS a RPI**
474
475 Služba zabezpečí efektívnu výmenu údajov medzi rezortnými systémami a rezortnou platformou integračného manažmentu.
476
477 1. **Transformácia údajov na formát 5***
478
479 Služba zabezpečí transformáciu údajov do štandardizovaného RDF formátu (XML RDF, JSON-LD), podporujúc interoperability na úrovni 5 hviezdičiek.
480
481 1. **Stotožňovanie a dátová kvalita**
482
483 Implementácia služby na kontrolu kvality údajov, ktorá bude zabezpečovať stotožnenie údajov voči referenčným registrovým entitám a poskytovať reporty o dátovej kvalite.
484
485 1. **Správa číselníkov a metadát**
486
487 Služby umožnia správu číselníkov a metadát v súlade s formátom DCAT-SK, pričom zabezpečia ich správnosť a aktuálnosť.
488
489 Všetky služby budú evidované v systéme MetaIS spolu s detailnými atribútmi, vzťahmi a SLA parametrami. Okrem toho budú tieto služby podliehať testovaniu, aby bola zaručená ich vysoká kvalita a funkčnosť v cieľovom stave.
490
491
492 |(((
493 AS
494
495 (Kód MetaIS)
496 )))|(((
497
498
499 Názov  AS
500 )))|(((
501 Realizuje ISVS
502
503 (kód MetaIS)
504 )))|Poskytujúca alebo Konzumujúca|Integrácia cez CAMP|Integrácia s IS tretích strán|SaaS|(((
505 Integrácia na AS poskytovateľa
506
507 (kód MetaIS)
508 )))
509 |isvs_5836|Služba pre integráciu poskytovateľa údajov do IS CSRÚ| |Poskytovaná|Nie|Áno|Nie|as_59119
510 |isvs_5836|Poskytnutie konsolidovaných údajov o subjekte| |Konzumujúca|Nie|Áno|Nie|sluzba_is_49250
511 |isvs_5836|Poskytnutie konsolidovaných referenčných údajov z IS CSRÚ na synchronizáciu| |Konzumujúca|Nie|Áno|Nie|sluzba_is_49253
512 | |Služba pre priamy "push model" distribúcie údajov| |Konzumujúca|Nie|Áno|Nie|as_56536
513 | |Zápisová služba pre komunikáciu zdrojového a referenčného registra – zmenové dávky pre MOU| |Poskytujúca|Nie|Áno|Nie|(((
514
515
516 as_56542
517 )))
518 | |Zápisová služba pre komunikáciu zdrojového a referenčného registra – notifikácie pre MOU| |Poskytujúca|Nie|Áno|Nie|as_56542
519 | |Zápis údajov do Informačného systému centrálnej správy referenčných údajov verejnej správy.- notifikácie pre MOU| |Poskytujúca|Nie|Áno|Nie|sluzba_is_49251
520
521 //Tabuľka 7 Aplikačné služby na integráciu CPDI//
522
523 1.
524 11.
525 111. Poskytovanie údajov z ISVS do IS CPDI – TO BE
526
527 Súčasťou predloženého projektu na realizáciu, konkrétne Aktivity A3. „Realizácia poskytovateľskej dátovej integrácie 3.1: Realizácia dátovej integrácie na centrálnu integračnú platformu (CPDI) za účelom poskytovania údajov.“ bude poskytovanie údajov v nasledovnom rozsahu:
528
529 |ID OE|Názov (poskytovaného) objektu evidencie|Kód ISVS poskytujúceho OE|Názov ISVS poskytujúceho OE
530 |(((
531 MSVVaS_RegisterDZP
532
533 //(Attendance)//
534 )))|Údaje o dochádzke žiakov ZŠ a SŠ|isvs_9557|IS Elektronických služieb regionálneho a vysokého školstva
535 |(((
536 MSVVaS_RegisterDZP
537
538 //(AchievedEducationQualification)//
539 )))|Údaje o najvyššom dosiahnutom vzdelaní/kvalifikácii (ZŠ, SŠ, VŠ)|isvs_9557|IS Elektronických služieb regionálneho a vysokého školstva
540 |(((
541 MSVVaS_RegisterDZP
542
543 //(ExtractFromRegister)//
544 )))|Výpis údajov z centrálneho registra detí, žiakov a poslucháčov (ZŠ, SŠ, VŠ)|isvs_9557|IS Elektronických služieb regionálneho a vysokého školstva
545 |(((
546 MSVVaS_Potvrdenia
547
548 //(StatusStudentListenerEU)//
549 )))|Potvrdenie o návšteve školy (ZŠ, SŠ, VŠ)|isvs_9557|IS Elektronických služieb regionálneho a vysokého školstva
550 |(((
551 MSVVaS_Potvrdenia
552
553 //(OOTS_CertifSecEdu)//
554 )))|Potvrdenie o stredoškolskom vzdelaní |isvs_9557|IS Elektronických služieb regionálneho a vysokého školstva
555 |(((
556 MSVVaS_Potvrdenia
557
558 //(OOTS_CertifHigherEdu)//
559 )))|Potvrdenie o vysokoškolskom vzdelaní |isvs_9557|IS Elektronických služieb regionálneho a vysokého školstva
560 |(((
561 MSVVaS_Potvrdenia
562
563 //(OOTS_ConfLevelTerEdu)//
564 )))|Doklad o kvalifikačnom stupni terciárneho vzdelania |isvs_9557|IS Elektronických služieb regionálneho a vysokého školstva
565 |(((
566 MSVVaS_Potvrdenia
567
568 //(OOTS_HSEnrollment)//
569 )))|Potvrdenie o zápise na vysokoškolské vzdelávanie |isvs_9557|IS Elektronických služieb regionálneho a vysokého školstva
570 |(((
571 MSVVaS_Potvrdenia
572
573 //(OOTS_CertToHigherEdu)//
574 )))|Potvrdenie o odbornom vzdelaní/výcviku, ktorý oprávňuje na prijatie na vysokoškolské vzdelanie|isvs_9557|IS Elektronických služieb regionálneho a vysokého školstva
575 |(((
576 MSVVaS_RegisterZAM
577
578 //(StatusEmployee)//
579 )))|Overovanie pedagogických, odborných a ostatných zamestnancov v centrálnom registri (ZŠ, SŠ)|isvs_9557|IS Elektronických služieb regionálneho a vysokého školstva
580 |(((
581 MSVVaS_RegisterZAM
582
583 //(PedagogicalCompetence)//
584 )))|Overovanie pedagogickej spôsobilosti pre pedagogických zamestnancov (ZŠ, SŠ)|isvs_9557|IS Elektronických služieb regionálneho a vysokého školstva
585 |(((
586 MSVVaS_RegisterZAM
587
588 //(ExtractFromEmployeeRegister)//
589 )))|Výpis údajov z centrálneho registra zamestnancov (ZŠ, SŠ, VŠ)|isvs_9557|IS Elektronických služieb regionálneho a vysokého školstva
590
591 //Tabuľka 8 Poskytovanie údajov do IS CPDI//
592
593
594 1.
595 11.
596 111. Konzumovanie údajov z IS CSRU – TO BE
597
598 Súčasťou realizácie projektu a Aktivity A4. „Realizácia dátovej integrácie na CPDI za účelom konzumovania údajov“ bude požadovaná konzumácia údajov:
599
600 |ID  OE|Názov (konzumovaného) objektu evidencie|Kód a názov ISVS konzumujúceho OE z IS CPDI|Kód zdrojového ISVS v MetaIS
601 |RA_Address|Register adries|isvs_9557|isvs_5836
602 |RA_Codelist|Register adries|isvs_9557|isvs_5836
603 |RA_Change|Register adries|isvs_9557|isvs_5836
604 |RA_Issues|Register adries|isvs_9557|isvs_5836
605 |RFO_Ticket|Register fyzických osôb|isvs_9557|isvs_191
606
607 //Tabuľka 9 Konzumovanie údajov z IS CPDI//
608
609
610 1.
611 11. Dátová vrstva
612
613 Kapitola poskytuje prehľad a analýzu údajov spracovávaných v rámci projektu, pričom sa zameriava na identifikáciu, kvalitu, významnosť a správu OE. V súlade s cieľmi projektu je prioritou zabezpečenie dátovej kvality, interoperability a efektívneho využitia údajov v súlade s princípom „jedenkrát a dosť“. Táto kapitola zároveň definuje rámec pre správu údajov, ktorý bude aplikovaný na rezortné informačné systémy (RIS, ESRVŠ, CRŠ a CRZ).
614
615 Údaje spravované organizáciou predstavujú kľúčový zdroj pre výkon jej agendy a poskytovanie služieb. Dátový rozsah projektu zahŕňa identifikáciu údajov, ktoré budú upravené, doplnené alebo využívané v rámci architektúry budúceho stavu (TO BE). Zároveň sa zohľadňuje aktuálny stav údajov (AS IS) vrátane ich štruktúry, kvality a nedostatkov.
616
617 Pre dosiahnutie požadovanej úrovne kvality a využiteľnosti údajov projekt stanovuje strategický rámec riadenia údajov, vrátane metodík a nástrojov na čistenie, validáciu a overovanie. Kapitola je členená na viaceré podkapitoly, ktoré sa venujú správe údajov, prehľadu objektov evidencie, hodnoteniu kvality údajov, ich významnosti a citlivosti, ako aj rámcu riadenia údajov, ktorý zabezpečuje udržateľnosť a efektivitu procesov správy údajov.
618
619
620 1.
621 11.
622 111. Údaje v správe organizácie
623
624 MŠVVaM SR musí zabezpečiť systematický manažment údajov vrátane zavedenia procesov a metodík na správu celého životného cyklu údajov. Kľúčovým aspektom je schopnosť inštitúcie evidovať a spravovať údaje v strojovo-spracovateľnej podobe, pričom na tento účel sú nevyhnutné interné kapacity s odbornými znalosťami v oblasti dátovej vedy. Súčasný stav ukazuje absenciu štandardizovaných pravidiel pre správu a zdieľanie údajov, nedostatok konzistentného modelovania dátových štruktúr a chýbajúcu komplexnú dátovú architektúru. Tento deficit spôsobuje neefektívne riadenie údajov, nízku kvalitu dát a obmedzené možnosti ich využitia.
625
626 V súčasnosti je dátová kancelária MŠVVaM SR personálne poddimenzovaná, pričom absentujú odborníci na správu údajov, interoperabilitu dát, čistenie údajov a tvorbu metodík pre ich správu. Existujúci stav sťažuje systematické zavedenie moderných prístupov, ako sú princípy „Data-driven state“ a „evidence-based policy“, čo vedie k obmedzenému využitiu údajov pri riadení inštitúcie. V dôsledku toho sa nerealizujú ani aktivity zamerané na zvyšovanie kvality údajov, predchádzanie ich nesprávnemu využívaniu či zavedenie pravidiel pre zdieľanie údajov v súlade s legislatívnymi požiadavkami.
627
628
629 1.
630 11.
631 111. Spôsob realizácie aktivity A7: Zavedenie systematického manažmentu údajov
632
633 Zavedenie systematického manažmentu údajov v rámci MŠVVaM SR je nevyhnutnou súčasťou transformácie riadenia údajov a ich efektívneho využívania. Tento proces zahŕňa vytvorenie metodického rámca, ktorý zabezpečí správu údajov počas celého ich životného cyklu, a podporí inštitucionálne kapacity v oblasti dátového manažmentu. V súlade s legislatívnymi požiadavkami a strategickými cieľmi sa realizácia Aktivity A7 zameriava na nasledovné kroky:
634
635 1. Analýza aktuálneho stavu a návrh budúceho stavu
636
637 Na úvod bude vykonaná podrobná analýza súčasného stavu dátového manažmentu organizácie. Táto analýza zmapuje existujúce procesy, dátové štruktúry a technológie, pričom výsledky budú tvoriť základ pre návrh optimálneho budúceho stavu. TO BE návrh bude zahŕňať štandardizované procesy a technológie na správu údajov, ktoré umožnia efektívne plniť agendu organizácie.
638
639 1. Tvorba dátového inventára
640
641 Realizácia tejto aktivity zahŕňa identifikáciu všetkých OE vrátane ich atribútov, ktoré organizácia originálne vytvára alebo spracúva v rámci výkonu svojej agendy. Inventár poskytne prehľad o všetkých kľúčových údajoch a ich využití v jednotlivých systémoch.
642
643 1. Definícia procesov riadenia životného cyklu údajov
644
645 V rámci tejto fázy budú zrozumiteľne zdokumentované dátové štruktúry, procesy tvorby údajov, štatistické metodológie, zdroje údajov a ich kontext. Výstupom bude jasne definovaný proces riadenia údajov, ktorý bude implementovaný do agendových informačných systémov obsahujúcich kľúčové objekty evidencie.
646
647 1. Zriadenie a posilnenie inštitucionálnej dátovej kancelárie.
648
649 Táto špecializovaná organizačná jednotka bude zodpovedná za systematický manažment údajov v rámci MŠVVaM SR. Kancelária bude koordinovať dátové procesy, podporovať odborné kapacity v oblasti správy údajov a zabezpečovať vysokú kvalitu údajov. Súčasťou tejto aktivity je aj vytvorenie alebo rozšírenie odborných rolí, ako sú dátový kurátor, dátový špecialista, IT analytik a ďalšie, s cieľom zabezpečiť efektívnu správu údajov.
650
651 1. Implementácia nástrojov na čistenie a správu údajov
652
653 Aktivita 7 zahŕňa zavedenie pokročilých nástrojov na validáciu, čistenie a harmonizáciu údajov. Tieto nástroje umožnia odstraňovanie nepresností a zlepšenie kvality údajov, čo prispeje k efektívnemu využívaniu údajov v rozhodovacích procesoch.
654
655 1. Prepojenie s Centrálnou dátovou kanceláriou MIRRI
656
657 Rezortná dátová kancelária bude úzko spolupracovať s Centrálnou dátovou kanceláriou MIRRI s cieľom zabezpečiť dodržiavanie národných štandardov a podporiť interoperabilitu údajov. Táto spolupráca umožní lepšie využívanie údajov na makroúrovni a podporí inovácie.
658
659 Výsledkom realizácie aktivity A7 bude zavedenie systematického prístupu k manažmentu údajov v rámci MŠVVaM SR, ktorý zvýši kvalitu údajov, zefektívni ich správu a podporí ich využívanie pri výkone agendy a poskytovaní digitálnych služieb. Tento prístup zároveň umožní inštitúcii reagovať na legislatívne a technologické výzvy a pripraviť sa na ďalší rozvoj v oblasti dátovej vedy a správy údajov.
660
661
662 Súčasťou realizácie Aktivity A7 je budovanie interných kapacít a špecializovaných rolí s cieľom efektívne zabezpečiť manažment údajov. Medzi plánované role patrí:
663
664 |**Rola**|**Činnosti**|**Interná/Externá rola**
665 |Dátový kurátor|Riadenie kvality údajov, monitoring a riadenie procesu životného cyklu údajov, návrh štandardov a dohľad nad ich dodržiavaním.|Interná rola
666 |Dátový špecialista|Zabezpečuje zber, čistenie, spracovanie a vizualizáciu údajov.|Interná rola
667 |Špecialista pre dátovú legislatívu|Zabezpečenie spracovania údajov v súlade s platnými právnymi predpismi a definovanie pravidiel a procesov na ich dodržiavanie.|Interná rola
668 |IT architekt|Participácia na vytváraní architektonického návrhu riešenia|Interná rola
669 |IT analytik|Úzko spolupracuje s dátovým kurátorom a dátovým špecialistom, zabezpečuje zber požiadaviek na úpravu IS a navrhuje optimalizáciu procesných tokov.|Interná rola
670 |IT analytik|Zameriava sa na analýzu a zlepšovanie informačných systémov a technológií v organizácii. Jeho úlohou je porozumieť potrebám MŠVVaM SR a premeniť ich na konkrétne technické riešenia.|Externá rola – konzultácie
671 |Špecialista pre dátovú legislatívu|Zabezpečenie spracovania údajov v súlade s platnými právnymi predpismi a stanovovanie pravidiel a procesov na ich dodržiavanie.|Externá rola - konzultácie
672 |Špecialista pre dátovú kvalitu|Zabezpečuje správnosť, konzistencie a aktuálnosti údajov v systémoch organizácie. Monitoruje a analyzuje dátové súbory, identifikuje chyby alebo nezrovnalosti a navrhuje riešenia na ich odstránenie|Externá rola - konzultácie
673
674 //Tabuľka 10 Prehľad potrebných interných a externých kapacít//
675
676
677 1.
678 11.
679 111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
680
681 V tabuľke nižšie je uvedený prehľad objektov evidencie, ktoré budú poskytované do IS MOU v rámci realizácie aktivity A1. Doménový model pre tieto objekty evidencie nie je detailne popísaný, keďže jeho spracovanie je zahrnuté priamo v zdrojových IS.
682
683 |ID OE|Objekt evidencie - názov|Objekt evidencie - popis|Referencovateľný identifikátor URI dátového prvku
684 |1|Potvrdenie o návšteve školy|Potvrdenie o návšteve školy|Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
685 |2|Údaje o dochádzke žiakov ZŠ a SŠ|Údaje o dochádzke žiakov ZŠ a SŠ|Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
686 |3|Údaje o najvyššom dosiahnutom vzdelaní/kvalifikácii (ZŠ, SŠ, VŠ) |Údaje o najvyššom dosiahnutom vzdelaní/kvalifikácii (ZŠ, SŠ, VŠ) |Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
687 |4|Výpis údajov z centrálneho registra detí, žiakov a poslucháčov (ZŠ, SŠ, VŠ) |Výpis údajov z centrálneho registra detí, žiakov a poslucháčov (ZŠ, SŠ, VŠ) |Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
688 |5|Potvrdenie o stredoškolskom vzdelaní  |Potvrdenie o stredoškolskom vzdelaní  |Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
689 |6|Potvrdenie o vysokoškolskom vzdelaní  |Potvrdenie o vysokoškolskom vzdelaní  |Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
690 |7|Doklad o kvalifikačnom stupni terciárneho vzdelania  |Doklad o kvalifikačnom stupni terciárneho vzdelania  |Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
691 |8|Potvrdenie o zápise na vysokoškolské vzdelávanie  |Potvrdenie o zápise na vysokoškolské vzdelávanie  |Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
692 |9|Potvrdenie o odbornom vzdelaní/výcviku, ktorý oprávňuje na prijatie na vysokoškolské vzdelanie |Potvrdenie o odbornom vzdelaní/výcviku, ktorý oprávňuje na prijatie na vysokoškolské vzdelanie |Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
693 |10|Overovanie pedagogických, odborných a ostatných zamestnancov v centrálnom registri (ZŠ, SŠ) |Overovanie pedagogických, odborných a ostatných zamestnancov v centrálnom registri (ZŠ, SŠ) |Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
694 |11|Overovanie pedagogickej spôsobilosti pre pedagogických zamestnancov (ZŠ, SŠ) |Overovanie pedagogickej spôsobilosti pre pedagogických zamestnancov (ZŠ, SŠ) |Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
695 |12|Výpis údajov z centrálneho registra zamestnancov (ZŠ, SŠ, VŠ) |Výpis údajov z centrálneho registra zamestnancov (ZŠ, SŠ, VŠ) |Má: https:~/~/data.slovensko.sk/datasety?publisher=https%3A%2F%2Fdata.gov.sk%2Fid%2Flegal-subject%2F00151866
696
697 //Tabuľka 11 Prehľad objektov evidencie//
698
699
700 1.
701 11.
702 111. Referenčné údaje
703
704 Táto kapitola nie je pre predkladaný projekt relevantná, keďže sa v rámci projektu neplánuje realizácia Aktivity 3.2: Vyhlásenie referenčných údajov. Projekt sa však zameriava na podporu princípu „Jedenkrát a dosť“, definovaného v NKIVS a rozpracovaného v Strategickej priorite Manažment údajov. Tento princíp je implementovaný prostredníctvom koncepčného rozvoja služby „Moje údaje“ a zlepšovania kvality údajov a služieb poskytovaných zdrojovými informačnými systémami, akými sú RIS, ESRVŠ, CRŠ a CRZ.
705
706 V rámci výzvy „Lepšie využívanie údajov“ projekt prioritne podporuje rozvoj IS Manažment osobných údajov (IS MOU), pričom kladie dôraz na efektívne využívanie údajov pri poskytovaní služieb pre občanov a podnikateľské subjekty. Aktivity projektu, predovšetkým A7: Zavedenie systematického manažmentu údajov, sa sústreďujú na zvýšenie kvality údajov, ich harmonizáciu so štandardmi a efektívnu výmenu prostredníctvom centrálnej platformy dátovej integrácie (CPDI).
707
708 Hoci kapitola referenčných údajov nie je pre projekt relevantná, projekt vytvára predpoklady na budúcu aplikáciu konceptu referenčných údajov prostredníctvom posilnenia kvality zdrojových IS a zlepšenia interoperability údajov. Tieto kroky podporujú dlhodobé ciele efektívneho poskytovania služieb verejnej správy v duchu princípu „Jedenkrát a dosť“.
709
710 1.
711 11.
712 111. Kvalita a čistenie údajov
713
714 Projekt MŠVVaM SR v rámci aktivity A2 implementuje systematický prístup k zvyšovaniu kvality a čistenia údajov. Táto aktivita je kľúčová pre efektívnu správu údajov a ich využiteľnosť nielen pre potreby interných procesov organizácie, ale aj v kontexte poskytovania služieb pre občanov a podnikateľské subjekty prostredníctvom služby „Moje údaje“.
715
716 Kvalita údajov je definovaná presnosťou, konzistenciou a aktuálnosťou záznamov v systémoch. Projekt sa zameriava na tieto oblasti:
717
718 Prehľad opatrení pre dátovú kvalitu a interoperabilitu:
719
720 1. **Čistenie údajov a zvyšovanie kvality údajov**
721
722 Počas projektu sa uskutoční analýza aktuálneho stavu údajov v systémoch RIS, ESRVŠ, Centrálnom registri študentov VŠ a Centrálnom registri zamestnancov VŠ. Budú identifikované nekonzistencie, chyby a zastarané záznamy, ktoré budú odstránené s cieľom zlepšiť kvalitu údajov.
723
724 Riadenie kvality údajov predstavuje pre MŠVVaM SR strategicky významný faktor, ktorý je kľúčový pre efektívnu správu údajov a optimálnu prevádzku agendových informačných systémov. Ministerstvo plánuje implementáciu nástrojov na čistenie a zvyšovanie kvality údajov s cieľom zabezpečiť systematický prístup k správe údajov v celej organizácii. Tieto nástroje budú podporovať integritu, dostupnosť a dôvernosť údajov, pričom prispejú k výraznému zlepšeniu efektivity práce dátovej kancelárie. Táto kancelária má v rámci svojich kompetencií zabezpečiť komplexný manažment údajov a procesné riadenie kvality údajov.
725
726 Cieľom procesného nastavenia riadenia kvality údajov je integrovať proaktívny prístup k dátovej kvalite do každodenných procesov organizácie. Pre dosiahnutie tohto cieľa musí MŠVVaM SR presne identifikovať údaje, ktoré sú súčasťou jeho informačných systémov verejnej správy (ISVS), a určiť zdroje, účel a spôsob ich zberu.
727
728 Organizácia bude aktualizovať alebo vytvárať informácie v nasledovných oblastiach:
729
730 1. používaný dátový model, ktorý definuje štruktúru a organizáciu údajov,
731 1. zdroje dát, z ktorých sú údaje získavané,
732 1. používaný dátový slovník, ktorý obsahuje definície a význam údajov,
733 1. používané referenčné dáta, ktoré slúžia na stotožnenie a harmonizáciu údajov,
734 1. používané objekty evidencie, ktoré sú základnými jednotkami evidencie v systémoch.
735
736 Táto dokumentácia bude k dispozícii pre všetky ISVS v správe MŠVVaM SR a musí byť prístupná vlastníkovi kvality údajov. Je nevyhnutná na zabezpečenie riadneho riadenia celého životného cyklu údajov vrátane kvality údajov.
737
738 Pri tvorbe potrebnej dokumentácie sa MŠVVaM SR bude riadiť dostupnou metodikou vydanou MIRRI s názvom „Metodika merania dátovej kvality vo verejnej správe“. Táto metodika poskytuje cenné usmernenia a informácie, ktoré slúžia ako významný vstup pre procesy súvisiace s riadením dátovej kvality. Implementácia týchto krokov umožní ministerstvu efektívnejšie spravovať údaje a zabezpečiť vysoký štandard kvality údajov pre všetkých používateľov.
739
740
741 1. **Riadenie dátovej kvality na vstupe**
742
743 Riadenie dátovej kvality na vstupe predstavuje kľúčový aspekt efektívneho spracovania údajov, ktorý zabezpečuje elimináciu chýb a nekonzistencií už v počiatočných fázach. Tento prístup výrazne znižuje potrebu následných korekcií a zlepšuje celkovú efektivitu správy dát. Nástroj určený na riadenie kvality údajov na vstupe poskytne mechanizmy na identifikáciu potenciálnych chýb pri samotnom zadaní údajov, čím zabezpečí, že do ďalších fáz spracovania prechádzajú iba údaje vysokej kvality.
744
745 Takýto nástroj by zároveň umožnil organizácii evidovať všetky údajové objekty až na úroveň jednotlivých atribútov. Táto funkcionalita poskytne ministerstvu komplexný prehľad o všetkých údajoch, ktoré organizácia vytvára a spracováva, čo výrazne zefektívni správu údajov a umožní rýchlejšie a presnejšie rozhodovanie. Tento prístup bude obzvlášť dôležitý pri tvorbe a správe dátového katalógu, ktorý je základným pilierom moderného dátového manažmentu.
746
747 Na zabezpečenie efektívneho riadenia kvality údajov na vstupe bude ministerstvo postupovať podľa nasledujúcich krokov:
748
749 1. Nepreberanie referenčných údajov:
750
751 MŠVVaM SR vyhodnotí, či požadované údaje nie sú súčasťou referenčných registrov. Ak sú údaje vyhlásené za referenčné, organizácia ich nebude samostatne získavať alebo vytvárať, ale využije ich prostredníctvom stotožňovania z referenčného registra. Zoznam referenčných registrov bude verejne dostupný a organizácia sa bude riadiť ním.
752
753 1. Používanie základných číselníkov:
754
755 Pred zberom údajov ministerstvo určí príslušné základné číselníky pre zabezpečenie interoperability. Ak potrebné číselníky nie sú dostupné alebo je potrebné ich aktualizovať, organizácia ich definuje a predloží žiadosť o zaradenie alebo úpravu v súlade s usmerneniami.
756
757 1. Zosúladenie s Centrálnym modelom údajov:
758
759 MŠVVaM SR zosúladí svoj dátový model s Centrálnym modelom údajov verejnej správy. Ak centrálne dostupný model neobsahuje požadované prvky, ministerstvo požiada MIRRI o ich štandardizáciu a doplnenie.
760
761 1. Definícia biznis pravidiel:
762
763 Ministerstvo definuje biznis pravidlá pre jednotlivé atribúty, ktoré budú špecifikovať formalizované požiadavky na hodnoty údajov. Na tvorbe pravidiel sa zúčastnia vecní vlastníci údajov, ktorí pracujú s konkrétnymi databázami. Pri implementácii pravidiel bude ministerstvo zohľadňovať už existujúce pravidlá v centrálnych zoznamoch a referenčných registroch.
764
765 1. Zavedenie automatických kontrol na vstupe:
766
767 Automatické kontroly na vstupe umožnia zachytiť nedostatky údajov už pri ich zadávaní. ISVS ministerstva budú vybavené mechanizmami na kontrolu údajov podľa biznis pravidiel a ukazovateľov kvality. Tieto mechanizmy umožnia nastaviť vzorce na systémovú validáciu, čím sa minimalizuje riziko chýb a zvyšuje spoľahlivosť údajov.
768
769 Implementácia týchto krokov umožní ministerstvu efektívne riadiť kvalitu údajov a zabezpečiť vysokú úroveň presnosti, dôveryhodnosti a konzistencie údajov v celom ich životnom cykle. Tento prístup prispieva k dosiahnutiu strategických cieľov ministerstva a podporuje efektívnejšie riadenie jeho agend.
770
771 1. **Zavádzanie dátovej interoperability**
772
773 Implementácia interoperabilných procesov pre výmenu údajov medzi jednotlivými agendovými informačnými systémami a ich integrácia na Centrálne procesné dátové integrácie (CPDI) v súlade s požiadavkami výzvy a princípom „jedenkrát a dosť“. To zahŕňa integráciu na referenčné registre a stotožnenie údajov.
774
775 Platforma „Moje údaje“ (MOU) je navrhnutá ako systém založený na princípoch otvorených technológií, využívajúcich projekt Solid (Social Linked Data). Tento koncept umožňuje efektívne spracovanie a prepojenie údajov, pričom rešpektuje štandardy W3C, ako je RDF. Údaje v platforme MOU zahŕňajú osobné informácie o jednotlivcoch a subjektoch, čo si vyžaduje dôslednú transformáciu údajov zo zdrojových informačných systémov verejnej správy do formátu plne kompatibilného s Centrálnym modelom údajov (CMÚ). Tieto údaje sú v štandarde RDF, čo zaručuje ich interoperabilitu a kvalitu.
776
777 Zavedenie dátovej interoperability v rámci projektu sa bude prioritne týkať objektov evidencie uvedených v kapitole 3.3.7, ktoré sú definované ako prioritné pre službu MOU. Hlavným cieľom tohto prístupu je zlepšiť spoluprácu medzi systémami verejnej správy, podporiť štandardy a odporúčania EÚ v oblasti interoperabilných údajov a zjednodušiť prístup k údajom pre interných aj externých konzumentov.
778
779 Jednou z kľúčových častí projektu bude vytvorenie transformačného modulu, ktorý zabezpečí prevod údajov z existujúcich formátov, ako je XML, do formátu RDF s kvalitou na úrovni 5★ Linked Data. Tento modul umožní automatizované prispôsobenie údajov požiadavkám platformy MOU, pričom preferovaným riešením je transformácia priamo na úrovni zdrojového systému spravovaného orgánom verejnej moci. Tento prístup garantuje zachovanie dôveryhodnosti údajov, ktoré budú po transformácii rovnako spoľahlivé ako pôvodné údaje.
780
781 Transformované údaje budú dostupné prostredníctvom API v serializáciách RDF/XML a JSON-LD, čo umožní ich flexibilné využitie rôznymi informačnými systémami verejnej správy. Kľúčovými konzumentmi týchto údajov bude najmä platforma MOU, ktorá ich plánuje využiť aj na právne záväzné úkony. Preto je základným predpokladom, aby proces transformácie zachoval minimálne rovnakú dôveryhodnosť údajov ako pred transformáciou. Proces transformácie musí navyše zohľadňovať požiadavky na kvalitu údajov na úrovni 5★ a byť v súlade s Centrálnym modelom údajov.
782
783 Transformácia údajov zahŕňa aj ich obohatenie a doplnenie o dodatočné informácie, čím sa zabezpečí ich úplná kompatibilita so štandardmi RDF. Tento proces vytvára predpoklady na efektívnejšie využitie údajov, ktoré budú pripravené na prepojenie a využitie na lokálnej, ale aj medzinárodnej úrovni v súlade s princípmi Linked Data.
784
785 1. **Vybudovanie transformačného modulu pre zvýšenie interoperability a kvality údajov**
786
787 Navrhované riešenie projektu zahŕňa vývoj a implementáciu transformačného modulu, ktorý zabezpečí poskytovanie údajov v moderných dátových štandardoch, špecificky vo formáte JSON-LD, zodpovedajúcom požiadavkám na sémantickú interoperabilitu. Tento modul bude kľúčový pre transformáciu údajov zo zdrojových systémov verejnej správy do štandardu RDF, čím sa dosiahne kvalitatívna úroveň vyžadovaná vyhláškou č. 78/2020 o štandardoch pre informačné technológie verejnej správy.
788
789 1. **Centrálna správa dát a metadát**
790
791 Vytvorenie centrálneho dátového katalógu, ktorý bude obsahovať atribúty a metadáta jednotlivých datasetov (Objektov Evidencie, OE). Tento katalóg bude založený na existujúcom Centrálnom modeli údajov (CMÚ), čo umožní jednotné zdieľanie a interpretáciu údajov medzi aplikáciami.
792
793 Poskytnutie používateľsky prívetivého rozhrania (GUI) na mapovanie atribútov vstupných datasetov na prvky CMÚ. Pri prvotnom mapovaní sa využijú algoritmy strojového učenia na zvýšenie efektivity.
794
795 Uchovávanie výsledných mapovaní v dátovom katalógu (repository), čím sa zabezpečí ich dlhodobá udržateľnosť.
796
797 1. **Automatizácia a konfigurácia transformácie**
798
799 Vytvorenie transformačného programu, ktorý zabezpečí prevod údajov do JSON-LD formátu. Tento program bude generický a plne konfigurovateľný prostredníctvom vstupných parametrov, čo umožní jeho opätovné použitie pre rôzne datasety.
800
801 Transformácia údajov bude zahŕňať konfiguračné údaje, pravidlá mapovania uzlov JSON-LD, súvisiace ontológie a mapovania atribútov datasetu na prvky CMÚ.
802
803 === **Vstupy pre transformáciu** ===
804
805 * Vstupný dataset (XML formát)
806 * Konfiguračné údaje
807 * Sada mapovaní atribútov datasetu na prvky CMU (v repository Dátového inventára)
808 * Pravidlá pre mapovanie uzlov JSON-LD
809 * Súvisiace ontológie (ontológie súvisiace s výstupným datasetom)
810
811 === **Výhody a prínosy riešenia** ===
812
813 * **Efektivita**
814
815 Automatizácia transformácie údajov výrazne urýchli ich spracovanie do štandardu RDF.
816
817 * **Centralizácia**
818
819 Riešenie bude podporované centrálnym dátovým katalógom a jednotnými pravidlami pre mapovanie.
820
821 * **Kvalita**
822
823 Zavedenie procesu využitia všeobecného dátového modelu zabezpečí konzistentnosť a kvalitu údajov.
824
825 * **Flexibilita**
826
827 Možnosť využitia modulu pre ďalšie projekty vyžadujúce interoperabilitu dát.
828
829 * **Škálovateľnosť**
830
831 Transformácie budú pripravené na spracovanie rôznorodých datasetov z viacerých zdrojových systémov.
832
833 1. **Monitorovanie dátovej kvality**
834
835 MŠVVaM SR plánuje zaviesť mechanizmy na systematické monitorovanie a hodnotenie kvality údajov v rámci všetkých zapojených IS. Proces riadenia zmien a zabezpečenia kvality údajov nekončí implementáciou technických riešení. Je nevyhnutné dlhodobo sledovať efektivitu zmien a stav dátovej kvality, aby bolo možné včas identifikovať slabé miesta a realizovať ďalšie zlepšenia. Takýto prístup zabezpečí trvalé zvyšovanie štandardov spracovania údajov.
836
837 MŠVVaM SR plánuje zaviesť systematické mechanizmy na sledovanie kvality údajov, ktoré budú obsahovať:
838
839 1.
840 11. **Zavedenie automatizovaných nástrojov na sledovanie kvality údajov**
841
842 Tieto nástroje umožnia priebežné monitorovanie údajov a generovanie reportov, ktoré budú slúžiť na vyhodnocovanie stavu dátovej kvality a navrhovanie opatrení na optimalizáciu procesov.
843
844 1.
845 11. **Vypracovanie pravidelných správ o stave dátovej kvality**
846
847 Správy budú obsahovať:
848
849 Vyhodnotenie stavu zadaných úloh a ich zmien oproti predchádzajúcim správam.
850
851 Identifikáciu nedokončených úloh a analýzu dôvodov ich nesplnenia.
852
853 Odporúčania na ďalší postup s cieľom eliminovať slabé miesta.
854
855 1.
856 11. **Koordinácia a zdieľanie výsledkov**
857
858 Ministerstvo bude spolupracovať s centrálnou dátovou kanceláriou MIRRI na spracovaní výsledkov monitorovania. Transparentnosť bude zabezpečená pravidelným zverejňovaním správ na oficiálnych platformách.
859
860 1.
861 11. **Riešenie rizík spojených s nekvalitnými údajmi**
862
863 Identifikácia chýb alebo nekonzistencií v údajoch umožní rýchlu nápravu, čím sa minimalizujú negatívne dopady na výkonnosť agend ministerstva.
864
865 1.
866 11. **Dlhodobá udržateľnosť zlepšení**
867
868 Monitorovanie bude pokračovať aj po ukončení implementácie, čím sa zabezpečí trvalé zlepšovanie procesov a kvality údajov.
869
870 **Význam monitorovania pre efektivitu údajov**
871
872 Pravidelné sledovanie kvality údajov prinesie niekoľko zásadných výhod:
873
874 1. Zvýšenie spoľahlivosti údajov - presné a konzistentné údaje podporia efektívne rozhodovanie a zabezpečia kvalitné služby.
875 1. Lepšie využitie zdrojov - včasná identifikácia problémov umožní efektívnejšie plánovanie a optimalizáciu zdrojov.
876 1. Súlad s legislatívnymi požiadavkami - monitorovanie prispeje k dodržiavaniu právnych noriem a štandardov.
877 1. Zvýšenie transparentnosti - zverejňovanie výsledkov monitoringu posilní dôveru verejnosti v procesy správy údajov.
878
879 Zavedenie týchto opatrení zabezpečí, že údaje budú spravované efektívne, v súlade s aktuálnymi požiadavkami, a budú slúžiť ako spoľahlivý základ pre rozhodovanie a poskytovanie služieb.
880
881 1.
882 11.
883 111. Otvorené údaje
884
885 V roku 2023 vznikol Národný katalóg otvorených údajov (NKOD), ktorý slúži ako centrálna platforma na správu a poskytovanie údajov vo verejnej správe. Obsahuje viac ako 11 000 dátových súborov, pričom jeho základnou funkciou je zabezpečiť ich kvalitu a interoperabilitu prostredníctvom štandardizovaných otvorených údajov.
886
887 NKOD zhromažďuje metadátové záznamy, ktoré opisujú datasety spravované rôznymi verejnými inštitúciami. Tieto metadáta sú dostupné prostredníctvom SPARQL endpointu. Záznamy do katalógu pochádzajú priamo z NKOD alebo z Lokálnych katalógov otvorených údajov (LKOD), ktoré jednotlivé inštitúcie spravujú samostatne. Každý záznam je v súlade so špecifikáciou DCAT-AP-SK, čo umožňuje ich jednoduchú integráciu do centrálnej platformy. Proces zberu údajov je automatizovaný a prebieha formou harvestovania údajov z LKOD alebo na základe registrácie záznamov, ktoré sú uložené v RDF databáze.
888
889 Inštitúcie, ktoré preferujú vlastnú správu metadát, môžu využiť možnosť prevádzky svojho LKOD. Aby však takéto metadáta mohli byť zahrnuté v NKOD, musí ich rozhranie spĺňať špecifikáciu DCAT-AP-SK a byť zaregistrované v NKOD.
890
891 Ministerstvo školstva, vedy, výskumu a športu SR v rámci projektu plánuje zriadiť a spravovať vlastný Lokálny katalóg otvorených údajov (LKOD), ktorý bude navrhnutý na báze štandardu DCAT. Tento katalóg umožní efektívnu správu údajov a zjednoduší ich zdieľanie medzi organizáciami. Použitie spoločného slovníka na popis datasetov a katalógov zabezpečí, že údaje budú kompatibilné s ostatnými platformami.
892
893 Projekt zahŕňa aj vytvorenie centrálneho dátového inventára, ktorý bude poskytovať metaúdaje pre LKOD a zabezpečovať transformáciu údajov do formátu 5*, čo podporí rozvoj služby Moje údaje a zvýši kvalitu sprístupňovaných otvorených údajov. Tento proces bude doplnený o modul na riadenie kvality a čistenie údajov, ktorý zabezpečí presnosť a konzistenciu údajov v súlade s najvyššími štandardmi. Týmto spôsobom sa posilní nielen transparentnosť, ale aj efektívne využitie údajov verejnej správy pre široké spektrum používateľov.
894
895 1.
896 11.
897 111. Analytické údaje
898
899 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ je zameraná na koncepčný rozvoj služby „Moje údaje“ a na zvyšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov Ministerstva školstva, vedy, výskumu a športu SR, napríklad formou zasielania zmenových dávok. Rozvoj systémov MŠVVaM SR, minimálne o funkčné požiadavky definované vo výzve, je prioritne orientovaný na podporu systému IS Manažment osobných údajov a na rozvoj myšlienky „Moje údaje“.
900
901 1.
902 11.
903 111. Moje údaje
904
905 Úpravy v rámci IS budú nadväzovať na funkcionalitu logovania údajov v IS MOU, ktorý je primárne zodpovedná za poskytovanie transparentných informácií registrovaným používateľom v IS MOU o prístupe k ich údajom v rezortných IS MŠVVaM SR.
906
907 Informácie o prístupe k údajom sú kategorizované nasledovne:
908
909 1. **Spracovanie osobných údajov**
910
911 Táto kategória zahŕňa situácie, keď napríklad úradník pristupuje k osobným údajom dotknutej osoby pri riešení konkrétnej agendy. Môže ísť o zobrazenie osobných údajov na používateľskej karte alebo o ich spracovanie počas vybavovania žiadosti. Modul logovania si nekladie za cieľ obmedziť spracovanie osobných údajov; naopak, IS MOU podporuje tvorbu služieb, ktoré efektívne využívajú tieto údaje. Zároveň však zaručuje, že dotknutá osoba je o spracovaní svojich údajov informovaná, ak si zvolí takúto možnosť.
912
913 1. **Zmena osobných údajov**
914
915 Sem patrí akýkoľvek zásah do osobných údajov, ako je napríklad zmena adresy, pridanie nových údajov alebo ich vymazanie. Modul logovania prístupov nie je určený na samotný prenos upravených údajov, ktorý zabezpečuje modul Správa osobných údajov. Úlohou modulu je výlučne zaznamenanie informácie o zmene údajov. V praxi to znamená, že aj informačné systémy, ktoré neumožňujú zasielanie samotných zmien údajov, môžu prostredníctvom tohto modulu poskytovať informácie o vykonaných zmenách.
916
917 1. **Prenos osobných údajov**
918
919 Tento proces zahŕňa:
920
921 * Prenos údajov medzi orgánmi verejnej moci (OVM).
922 * Prenos údajov zo zdrojového systému OVM do osobného úložiska dotknutej osoby.
923 * Poskytnutie údajov tretej strane z osobného úložiska na základe udeleného súhlasu.
924
925 Tento systémový prístup zabezpečuje transparentnosť, efektivitu a dôveryhodnosť pri správe osobných údajov v súlade s princípmi ochrany údajov a požiadavkami dotknutých osôb.
926
927 Implementácia predmetu projektu sa zameriava na vytvorenie technologického riešenia, ktoré umožní efektívne zbieranie informácií o prístupe k osobným údajom registrovaných používateľov v IS MOU. Úpravy v rámci ISVS MŠVVaM SR týkajúcich sa poskytovania dát pre IS MOU predstavuje len časť širšieho programu Manažmentu údajov, pričom počíta s vybudovaním dodatočných kapacít na strane ISVS, ktoré budú zabezpečovať prenos informácií o prístupe k údajom.
928
929 Odlišnosti medzi pojmami notifikácia, informácia, záznam a log sú minimálne, a preto ich možno do istej miery považovať za synonymá. V tomto projekte sa používajú nasledovne:
930
931 * Informácia o udalosti označuje udalosť alebo akciu, ktorá nastala, pričom dotknutá osoba má byť o nej informovaná. Príkladom môže byť zmena údajov v registri. Plánuje sa premenovanie modulu „Logovanie prístupov“ na „Informovanie o prístupe k údajom“, aby lepšie vystihoval túto funkcionalitu.
932 * Notifikácia ako mechanizmus, prostredníctvom ktorého sa občan o informácii dozvie. Napríklad push notifikácia na mobil o zmene údajov.
933 * Záznam alebo log predstavuje informáciu o činnosti používateľa ktorá je uložená. Napríklad záznam o udelení súhlasu alebo o zmene údajov v systéme.
934
935 Keď nastane udalosť súvisiaca s údajmi, zdroj informácií odošle do IS MOU informáciu o tejto udalosti. Táto informácia sa uloží v osobnom úložisku dotknutej osoby, ktorá následne dostane notifikáciu o udalosti.
936
937 Požadovaným cieľom je, aby rezortné ISVS (RIS, ESRVŠ, CRZ a CRŠ) spracúvajúce údaje poskytovali nielen samotné údaje, ale aj informácie o prístupe k týmto údajom. Takýmto spôsobom by dotknutá osoba (FO, PO) mohla získať svoje údaje a poskytovať ich tretím stranám, pričom by bola informovaná o každom prístupe k svojim údajom.
938
939 Aktuálna implementácia umožňuje odosielať 12 výpisov, ktoré obsahujú osobné údaje prostredníctvom IS CPDI do IS MOU, avšak zároveň aktuálna implementácia nedokáže poskytovať informácie o prístupe k údajom a ani informácie o vzniku, zmene, zmazaniu, ukončení platnosti OÚ.
940
941 Hlavným cieľom aj samotnej výzvy je podpora a rozvoj konceptu „Moje údaje“, ktorý ma ambíciu umožniť dotknutým osobám získať informácie o prístupe k ich údajom. Dotknutá osoba sa bude môcť rozhodnúť, ktoré z týchto informácií chce dostávať, a aktívne sa prihlási na ich odber prostredníctvom IS MOU. Informácie o prístupe k osobným údajom predstavujú kľúčový aspekt transparentnosti a kontroly v rámci ISVS a ich interakcie s dotknutými osobami.
942
943 Typy informácií o prístupe k údajom:
944
945 * Informácia o spracovaní údajov – Zahŕňa použitie údajov v informačných systémoch OVM alebo tretích strán. Typickým príkladom je prístup zamestnanca orgánu verejnej moci k údajom občana za účelom výkonu agendy. Zdrojom tejto informácie je IS VS alebo IS tretej strany. Spracovanie osobných údajov zahŕňa nielen údaje, pre ktoré je daný systém zdrojovým (referenčným), ale aj všetky osobné údaje, ktoré IS VS spracúva a využíva na svoje účely.
946
947 V súčasnosti IS MVŠVVaM SR neposkytuje informácie o spracovaní údajov. Pre tento účel bude funkcionalita logovania prístupov rozšírený o API, ktoré bude pripravené na spracovanie a poskytovanie tohto typu informácií. Následne bude zabezpečená štandardizovaná transformácia dát a komunikácia s IS MOU prostredníctvom jednotného API IS CPDI. Tento prístup zabezpečí, že všetky relevantné údaje budú spracovávané a prenášané spôsobom, ktorý je v súlade so štandardmi interoperability.
948
949 * Informácia o zmene osobných údajov – Zahŕňa aktualizácie údajov, ako napríklad zmenu adresy. Zdrojom tejto informácie je ISVS, ktorý dané údaje spravuje (napr. referenčný register).
950 ** Informácia o vzniku osobných údajov – Poskytuje údaje o prvotnom zápise informácií do systému.
951 ** Informácia o ukončení platnosti osobných údajov – Zahŕňa ukončenie platnosti údajov v databázach IS VS.
952 ** Informácia o vymazaní osobných údajov – Dokumentuje odstránenie údajov z evidencie.
953 ** Informácia o zmene stavu procesu – Vzťahuje sa na zmenu statusu spracovania údajov v rámci procesov.
954
955 Zdrojom informácií o zmene osobných údajov sú rezortné IS (RIS, ESRVŠ, CRZ a CRŠ), ktoré prostredníctvom rozšírenia existujúcej funkcionality poskytovania dát prostredníctvom IS CPDI poskytnutú informácie týkajúcich sa príslušného OE. Informácia obsahuje identifikáciu objektu evidencie (OE) a opis zmeny, ku ktorej došlo, či už ide o vznik, úpravu, ukončenie platnosti, alebo vymazanie údajov.
956
957 * Informácia o prenose osobných údajov – Týka sa pohybu údajov medzi informačnými systémami, alebo zo systému do osobného úložiska dotknutej osoby. Prenos je realizovaný cez centrálny komponent IS CPDI alebo IS MOU.
958 * Informácia o prenose údajov medzi IS VS – Generovaná cez IS CPDI, ktorý zabezpečuje ich prepojenie.
959 * Informácia o prenose údajov do osobného úložiska – Zdrojom je IS MOU, ktorý na základe súhlasu dotknutej osoby vykoná prenos údajov zo zdroja do osobného úložiska.
960 * Informácia o prenose údajov k tretej strane – Zdrojom je konzumentská služba IS MOU, ktorá na základe súhlasu zabezpečí prenos údajov z osobného úložiska tretej strane.
961 * Ukladanie a správa informácií
962
963 Všetky vyššie uvedené informácie budú zaznamenané (zalogované) v osobnom úložisku dotknutej osoby (tzv. POD, technológia IS MOU). Tento systém zaručuje centralizovaný a bezpečný spôsob uchovávania údajov o prístupe a spracovaní osobných údajov.
964
965 Typ informácie umožňuje zoskupovať a filtrovať údaje, čím zvyšuje efektivitu práce s informáciami. Tento mechanizmus je využívaný v nasledujúcich prípadoch:
966
967 * pri prihlasovaní používateľa k odoberaniu vybraných informácií, čo umožňuje dotknutej osobe alebo registrovanému používateľovi IS MOU obmedziť rozsah informácií, ktoré chce dostávať,
968 * pri rozhodovaní zdrojového systému, či konkrétnu informáciu poskytne dotknutej osobe alebo registrovanému používateľovi IS MOU,
969 * pri prezeraní historického logu informácií, kde zoskupovanie a filtrovanie uľahčuje vyhľadávanie konkrétnych údajov.
970
971 Spracovanie osobných údajov v rámci informačných systémov verejnej správy je podriadené prísnym legislatívnym pravidlám, ktorých cieľom je zabezpečiť ochranu práv dotknutých osôb. Kľúčovými článkami nariadenia GDPR, ktoré upravujú spracovanie údajov, sú najmä články 15, 19 a 20. Tieto články sa zameriavajú na práva jednotlivcov na prístup k osobným údajom, na informovanie o spracovaní údajov a na prenositeľnosť údajov.
972
973 Článok 15 GDPR garantuje právo dotknutej osoby na prístup k informáciám o spracovaní jej osobných údajov, vrátane účelu spracovania, kategórií údajov a príjemcov, ktorým boli údaje sprístupnené. Článok 19 sa venuje povinnosti správcu informovať dotknutú osobu o oprave, vymazaní alebo obmedzení spracovania osobných údajov. Článok 20 zavádza právo na prenositeľnosť údajov, ktoré umožňuje dotknutej osobe preniesť svoje údaje k inému správcovi v štruktúrovanom a bežne používanom formáte.
974
975 Dodržiavanie týchto ustanovení zabezpečuje transparentnosť a ochranu osobných údajov, pričom predstavuje základný pilier pre správu údajov v rámci verejnej správy. Na základe uvedených legislatívnych pravidiel sa v projekte kladie dôraz na zaistenie súladu so všetkými požiadavkami GDPR pri navrhovaní a realizácii riešení na správu a sprístupňovanie údajov.
976
977 |Atribút|Význam
978 |@context|(((
979 Umožňuje vytvoriť jednoznačný identifikátor pre jednotlivé termíny (atribúty) v rámci
980
981 popisovaného objektu. Spolu s termínom vytvára takzvané IRI (Internationalized
982
983 Resource Identifiers) alebo jednoznačný identifikátor. Slúži na premenu JSON
984
985 objektu na JSON-LD objekt.
986 )))
987 |@type |Reprezentuje typ popisovaného objektu.
988 |observedDate|Dátum, kedy bola informácia doručená do IS MOU, dopĺňa systém IS MOU.
989 |source|(((
990 Zdroj informácií ktorý informáciu poslal. Identifikátor je súčasť registra Zdrojov
991
992 informácií.
993 )))
994 |person|(((
995 PČO registrovaného používateľa, ak je ním fyzická osoba, ktorú informujeme, že k jej
996
997 údajom boli pristúpené.
998 )))
999 |messageType |(((
1000 Typ informácie. Podľa typu informácie sa odlišuje obsah prenášanej správy
1001
1002 (payload).
1003 )))
1004 |(% colspan="2" %)(((
1005 Payload – Samotný obsah informácie. Obsahuje štandardné atribúty vymenované v tejto tabuľke
1006
1007 a doplnkové atribúty špecifické pre jednotlivé typy informácií.
1008 )))
1009 |@type |Potvrdenie o zápise na vysokoškolské vzdelávanie 
1010 |id|(((
1011 Jednoznačný identifikátor správy. Je jedinečný pre kombináciu source, person,
1012
1013 informationType. Môže sa využiť pre zisťovaní ďalších informácií o prístupe k dátam.
1014 )))
1015 |createdDate |Dátum, kedy nastala udalosť, o ktorej sa posiela informácia. Vypĺňa zdroj informácie.
1016 |transactionID|(((
1017 Jednoznačný identifikátor transakcie v zdrojovom systéme, počas ktorého došlo
1018
1019 k prístupu k údajom. Môže sa využiť pre zisťovaní ďalších informácií o prístupe
1020
1021 k dátam.
1022 )))
1023 |reference|(((
1024 Spisová značka, ak vie zdroj informácie uviesť spisovú značku konania, v ktorom
1025
1026 došlo k prístupu k údajom.
1027 )))
1028 |purpose|Účel. Zdroj informácie by mal uviesť účel, kvôli ktorému došlo k prístupu k údajom.
1029 |subject|(((
1030 Krátky popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí,
1031
1032 pri prezeraní zoznamu (histórie) informácií.
1033 )))
1034 |message|(((
1035 Podrobný popis vystihujúci prístup k údajom. Registrovanému používateľovi sa
1036
1037 zobrazí, pri prezeraní detailu danej informácie.
1038 )))
1039
1040 //Tabuľka 12 Odber informácií týkajúcich sa prístupu k údajom//
1041
1042
1043 |Atribút|Význam
1044 |DataProcessedInformation|Notifikácia o spracovaní údajov.
1045 |DataChangedInformation|Notifikácia o zmene údajov.
1046 |DataCreatedInformation|Notifikácia o vzniku/zápisu údajov.
1047 |DataValidityEndedInformation|Notifikácia o ukončení platnosti údajov.
1048 |DataDeletedInformatiom|Notifikácia o vymazaní údajov.
1049 |dataSpecification|Popis údajov, ku ktorým zdrojový systém pristúpil.
1050
1051 //Tabuľka 13 Atribúty špecifické pre typ//
1052
1053 1.
1054 11.
1055 111.
1056 1111. Právna analýza sprístupňovania údajov v kontexte Moje údaje
1057
1058 Základný právny rámec konceptu „Moje údaje“ a sprístupňovania údajov fyzickým osobám v Slovenskej republike je zakotvený v zákone č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) a v zákone č. 95/2019 Z. z. o informačných technológiách vo verejnej správe, oba v znení noviel z roku 2023. Tieto legislatívne normy určujú pravidlá pre sprístupňovanie údajov verejnosťou a zavádzajú mechanizmy pre zdieľanie údajov bezpečným spôsobom.
1059
1060 Zákon č. 95/2019 Z. z. stanovuje, že orgány riadenia sú povinné poskytovať údaje evidované v informačných systémoch verejnej správy prostredníctvom modulu procesnej integrácie a integrácie údajov, ktorý zahŕňa aj IS MOU (Modul Manažmentu osobných údajov). Táto povinnosť bola doplnená novelou účinnou od 1. augusta 2023. Podobne, novela zákona č. 305/2013 Z. z. rozšírila funkcionalitu IS MOU o sprístupňovanie údajov jednotlivcom a právnickým osobám, umožňujúc im získavať, spravovať a zdieľať svoje údaje bezpečným spôsobom.
1061
1062 Kľúčové aspekty právnej úpravy sprístupňovania údajov:
1063
1064 1. Prístup k údajom prostredníctvom IS MOU: Systém umožňuje fyzickým osobám, fyzickým osobám podnikateľom a právnickým osobám získavať údaje, podávať žiadosti o ich opravu, či ich zdieľať s tretími stranami.
1065 1. Notifikácie o spracovaní údajov: Orgány verejnej moci sú povinné informovať dotknuté osoby o zmenách v ich údajoch, ako aj o tom, kto, kedy a z akého dôvodu k ich údajom pristupoval.
1066 1. Bezpečnosť a dôveryhodnosť údajov: Údaje poskytované prostredníctvom IS MOU sú považované za právne záväzné a úplné, pričom technické riešenie zabezpečuje ich ochranu a dôveryhodnosť.
1067 1. Štandardizované prostredie pre zdieľanie údajov: Sprístupňovanie údajov sa realizuje v štátom garantovanom prostredí, ktoré zaručuje ochranu citlivých a osobitných kategórií údajov podľa čl. 9 GDPR.
1068
1069 Právna úprava reflektuje zásady „lex generalis“ a „lex specialis“. Horizontálna právna norma zakotvená v zákone o e-Governmente slúži ako všeobecný rámec, ktorý môže byť špecifikovaný osobitnými predpismi podľa konkrétnych oblastí.
1070
1071 Táto právna úprava posilňuje dôveru občanov a právnických osôb v používanie digitálnych služieb verejnej správy, čím vytvára predpoklady na efektívne spravovanie údajov a ich bezpečné využívanie na riešenie rôznych životných situácií. Navyše, týmto legislatívnym rámcom je zabezpečená vysoká úroveň ochrany osobných údajov a transparentnosť procesov v súlade s európskymi nariadeniami, vrátane GDPR.
1072
1073 1.
1074 11.
1075 111.
1076 1111. Analýza legislatívnych podmienok pre opravu údajov a návrh zmien právnych predpisov
1077
1078 Projekt sa zameriava na právnu analýzu konkrétnych ustanovení zákonov, ktoré môžu vytvárať prekážky pri implementácii funkcie podávania podnetov na opravu chybných alebo neaktuálnych údajov v rámci aktivity A1. Výsledkom bude návrh úprav legislatívy vrátane možných noviel existujúcich právnych predpisov alebo návrhu nového zákona, ktorý podporí efektívne fungovanie tejto funkcionality.
1079
1080 Cieľom právnej analýzy je preveriť, či aktuálna legislatíva obsahuje špecifické procesy na opravu alebo výmaz údajov, ktoré je potrebné zachovať, upraviť, alebo nahradiť novým riešením. Súčasne sa posúdi, či je možné využiť generický proces IS MOU bez potreby podávania samostatných žiadostí na príslušné orgány verejnej moci. Táto analýza zohľadní súčasný právny rámec na európskej úrovni, ako aj stratégie a nariadenia týkajúce sa aktívneho a bezpečného využívania údajov.
1081
1082 Jedným z kľúčových európskych legislatívnych aktov je Nariadenie Európskeho parlamentu a Rady (EÚ) 2024/1183 o digitálnej identite. Toto nariadenie predpokladá vytvorenie Európskej digitálnej identity (EUDIW), ktorá má byť dostupná pre všetkých občanov členských štátov do konca roka 2026. EUDIW umožní bezpečné a efektívne využívanie digitálnych služieb prostredníctvom súboru dôveryhodných, vždy aktuálnych údajov. Pre Slovenskú republiku to znamená, že národné právne predpisy budú musieť podporovať koncept digitálnych dokladov, ktoré umožnia aktívne využívanie údajov v súlade s požiadavkami EUDIW.
1083
1084 Ďalším dôležitým právnym aktom je Nariadenie Európskeho parlamentu a Rady (EÚ) 2018/1724, ktoré zavádza jednotnú digitálnu bránu na zdieľanie údajov medzi členskými štátmi podľa princípu „1 x a dosť“ (Once-Only Principle, OOP). Tento mechanizmus zabezpečuje výmenu údajov medzi verejnými inštitúciami rôznych členských štátov, pričom dotknuté osoby môžu aktívne spravovať prístup k svojim údajom prostredníctvom tzv. „preview space“. Tento systém vyžaduje legislatívnu podporu na národnej úrovni pre efektívnu výmenu údajov a ochranu práv občanov.
1085
1086 Kľúčové aspekty právnej úpravy zahŕňajú:
1087
1088 * Zabezpečenie aktívnej účasti dotknutých osôb pri správe ich údajov, vrátane podávania žiadostí na opravu, výmaz alebo aktualizáciu údajov.
1089 * Zavedenie procesov umožňujúcich jednoduchú výmenu údajov medzi systémami verejnej správy a systémami tretích strán v súlade s právnymi štandardmi.
1090 * Podporu bezpečného a efektívneho využívania digitálnych služieb prostredníctvom štátom garantovaných technológií, ako je IS MOU.
1091
1092 Vypracovanie návrhu legislatívnych zmien prispeje k harmonizácii právneho rámca Slovenskej republiky s európskymi požiadavkami, čím sa vytvorí robustná a bezpečná infraštruktúra pre aktívne riadenie údajov zo strany dotknutých osôb. Tento prístup zároveň podporí digitálnu transformáciu verejnej správy a posilní dôveru občanov v používanie moderných technológií.
1093
1094
1095 1.
1096 11.
1097 111.
1098 1111. Právna analýza legislatívnych podmienok pre realizačné fázy projektu a návrhy úprav
1099
1100 V rámci legislatívno-právnych aktivít projektu bude realizovaná podrobná analýza konkrétnych ustanovení právnych predpisov, ktoré môžu predstavovať prekážky pre implementáciu aktivít A2 až A6. Táto analýza sa zameria na identifikáciu právnych prekážok a vytvorenie návrhov na ich odstránenie, či už formou legislatívnych zmien alebo odporúčaní na optimalizáciu procesov.
1101
1102 1. **Aktivita A3: Poskytovateľská dátová integrácia**
1103
1104 Táto aktivita zahŕňa dve kľúčové podčinnosti:
1105
1106 * Dátová integrácia na centrálnu integračnú platformu (IS CSRÚ) s cieľom poskytovania údajov.
1107 * Vyhlásenie referenčných údajov, pričom základ právnej úpravy referenčných registrov a údajov je obsiahnutý v šiestej časti zákona č. 305/2013 Z. z. o e-Governmente.
1108
1109 Legislatívny rámec pre výmenu údajov medzi orgánmi verejnej moci vychádza z:
1110
1111 * § 17 ods. 6 zákona o e-Governmente,
1112 * zákona č. 177/2018 Z. z. (zákon proti byrokracii).
1113
1114 Súvisiace právne aktivity sa zamerajú na:
1115
1116 * Overenie možností konzumácie poskytovaných údajov oprávnenými subjektmi mimo rezortu, vrátane IS MOU.
1117 * Zabezpečenie právnej podpory pre sprístupňovanie údajov v súlade s princípmi interoperability.
1118
1119
1120 1. **Aktivita A4: Konzumácia údajov**
1121
1122 V tejto aktivite sa rieši integrácia na IS CSRÚ za účelom konzumovania údajov. Legislatívno-právne činnosti budú zamerané na overenie a prispôsobenie právneho prostredia tak, aby umožňovalo efektívnu výmenu údajov medzi poskytovateľmi a konzumentmi údajov, pričom osobitná pozornosť bude venovaná podmienkam ochrany údajov a transparentnosti procesov.
1123
1124
1125 1. **Aktivita A5: Publikovanie otvorených údajov**
1126
1127 Táto aktivita vychádza zo smernice Európskeho parlamentu a Rady (EÚ) 2019/1024 o otvorených dátach a opakovanom použití informácií verejného sektora, ako aj z Vykonávacieho nariadenia Komisie (EÚ) 2023/138. V slovenskom právnom systéme je publikovanie otvorených údajov upravené:
1128
1129 * § 21b a nasl. zákona č. 211/2000 Z. z. o slobodnom prístupe k informáciám,
1130 * vyhláškou č. 78/2020 Z. z. o štandardoch pre IT verejnej správy.
1131
1132 Právne aktivity budú zamerané na:
1133
1134 * Identifikáciu datasetov vhodných na sprístupnenie ako otvorené údaje.
1135 * Zabezpečenie anonymizácie dátových hodnôt tam, kde je to potrebné.
1136 * Podporu vytvorenia Lokálneho katalógu otvorených údajov (LKOD), ktorý umožní efektívnejšie publikovanie údajov v súlade s legislatívou a štandardmi.
1137
1138 Právna analýza v rámci projektu zabezpečí, že všetky realizačné aktivity budú plne v súlade s platnou legislatívou a zároveň umožní prijatie potrebných legislatívnych úprav, ktoré podporia implementáciu moderných technológií na správu a sprístupňovanie údajov. Týmto spôsobom sa projekt stane kľúčovým krokom v procese digitalizácie verejnej správy a posilnenia princípu „raz a dosť“.
1139
1140
1141 1.
1142 11.
1143 111.
1144 1111. Vypracovanie komplexného dátovo-právneho manažmentu
1145
1146 V rámci realizačnej fázy projektu sa pripraví komplexný dátovo-právny manažment, ktorý zahŕňa detailnú právnu analýzu špecifických právnych predpisov. Tento manažment bude zameraný na identifikáciu právnych základov a účelov potrebných pre:
1147
1148
1149 1. Konzumáciu údajov od inštitúcií verejnej správy – identifikácia právnych základov a účelov spracovania údajov na konkrétne spracovateľské operácie.
1150 1. Poskytovanie údajov z registrov verejnej správy:
1151
1152 * orgánom verejnej moci na účely výkonu úradných činností,
1153 * subjektom mimo verejnej správy na iné účely v súlade s osobitnými predpismi.
1154
1155 1. Analytické spracovanie údajov – poskytovanie údajov z registrov verejnej správy na účely analýzy a tvorby strategických rozhodnutí.
1156
1157 Tento dátovo-právny manažment presahuje rámec špecifických zákonov uvedených v projekte a bude slúžiť ako univerzálny právny nástroj pre Rezortnú dátovú kanceláriu, v súlade s cieľmi aktivity A7 – Zavedenie systematického manažmentu údajov. Manažment bude taktiež poskytovať podklady pre napĺňanie Registra oprávnení a povinností v Centrálneho metainformačného systému.
1158
1159 Legislatívno-právne aktivity sa budú primárne týkať nasledujúcich právnych predpisov, vrátane ich vykonávacích nariadení, pričom rozsah komplexného dátovo-právneho manažmentu bude širší:
1160
1161 * Zákon č. 358/2015 Z. z. o štátnej pomoci a minimálnej pomoci,
1162 * Zákon č. 65/2001 Z. z. o správe a vymáhaní súdnych pohľadávok,
1163 * Zákon č. 374/2014 Z. z. o pohľadávkach štátu.
1164
1165 Tento rámec zabezpečí nielen právnu podporu pre realizáciu aktivít v projekte, ale aj transparentné spracovanie a sprístupňovanie údajov v súlade so všetkými relevantnými predpismi. Dátovo-právny manažment bude neoddeliteľnou súčasťou strategického rozvoja dátovej správy v rezorte.
1166
1167 |ID|Oblasť legislatívy|Popis
1168 |A1|(((
1169 Analýza legislatívnych podmienok sprístupňovania údajov (v rozsahu aktivity A1)
1170
1171
1172 )))|(((
1173 1. Analýza legislatívnych podmienok sprístupňovania údajov registrovaným používateľom IS MOU
1174 1. Identifikácia legislatívnych prekážok sprístupňovania údajov registrovaným používateľom IS MOU
1175 1. návrh úpravy dotknutých zákonov a prípadne aj ich vykonávacích predpisov za účelom legálneho umožnenia sprístupňovania údajov identifikovaných v projekte ako údajov pre aktivitu A1 registrovaným používateľom IS MOU
1176 )))
1177 |A2|Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov (v rozsahu aktivity A1)|Súčasťou aktivity je návrh úpravy dotknutých zákonov a prípadne aj ich vykonávacích predpisov, za účelom zefektívnenia procesov opravy chybných údajov.
1178 |B|Právna analýza konkrétnych ustanovení osobitných predpisov pre ďalšie aktivity projektu mimo aktivity A1|Právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivity A2 až A6 a súčasne vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona.
1179 |C|(((
1180 Vypracovanie komplexného dátovo-právneho manažmentu, t. j. právna analýza osobitných právnych predpisov, pričom sa zameriava na identifikáciu právnych základov a právnych účelov
1181
1182 spracúvania údajov. Komplexný dátovo-právny manažment vytvára základný právny nástroj pre činnosť Rezortnej dátovej kancelárie v rámci aktivity A7 - Zavedenie systematického manažmentu údajov.
1183
1184 Komplexný dátovo-právny manažment inštitúcie bude základným zdrojom pre napĺňanie Registra oprávnení a povinností v rámci Centrálneho metainformačného systému.
1185 )))|(((
1186 1. konzumáciu údajov od iných inštitúcií verejnej správy (identifikácia právneho základu pre spracúvanie údaja na konkrétnu spracovateľskú operáciu),
1187 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy
1188 1. orgánom verejnej moci na účely výkonu úradnej činnosti
1189 1. iným subjektom mimo verejnej správy na iné účely,
1190 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy na účely analytického spracúvania údajov,
1191 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy ako otvorených údajov.
1192 )))
1193
1194 //Tabuľka 14 Prehľad jednotlivých kategórií údajov//
1195
1196
1197 1.
1198 11.
1199 111. Prehľad jednotlivých kategórií údajov
1200
1201 Nasledujúca súhrnná tabuľka pre kategorizáciu údajov dotknutých projektom z pohľadu využiteľnosti týchto údajov je vyplnená. Tabuľka poskytuje jasný prehľad o kategorizácii údajov, ktoré sú predmetom projektu, a slúži ako základ pre ďalšie analýzy a implementácie.
1202
1203 |ID|(((
1204 Register / Objekt evidencie
1205
1206 (uvádzať OE z tabuľky v kap. 4.3.2)
1207 )))|Referenčné údaje|Moje údaje|Otvorené údaje|Analytické údaje
1208 |1|Potvrdenie o návšteve školy|☐|☒|☐|☐
1209 |2|Údaje o dochádzke žiakov ZŠ a SŠ|☐|☒|☐|☐
1210 |3|Údaje o najvyššom dosiahnutom vzdelaní/kvalifikácii (ZŠ, SŠ, VŠ) |☐|☒|☐|☐
1211 |4|Výpis údajov z centrálneho registra detí, žiakov a poslucháčov (ZŠ, SŠ, VŠ) |☐|☒|☐|☐
1212 |5|Potvrdenie o stredoškolskom vzdelaní  |☐|☒|☐|☐
1213 |6|Potvrdenie o vysokoškolskom vzdelaní  |☐|☒|☐|☐
1214 |7|Doklad o kvalifikačnom stupni terciárneho vzdelania  |☐|☒|☐|☐
1215 |8|Potvrdenie o zápise na vysokoškolské vzdelávanie  |☐|☒|☐|☐
1216 |9|Potvrdenie o odbornom vzdelaní/výcviku, ktorý oprávňuje na prijatie na vysokoškolské vzdelanie |☐|☒|☐|☐
1217 |10|Overovanie pedagogických, odborných a ostatných zamestnancov v centrálnom registri (ZŠ, SŠ) |☐|☒|☐|☐
1218 |11|Overovanie pedagogickej spôsobilosti pre pedagogických zamestnancov (ZŠ, SŠ) |☐|☒|☐|☐
1219 |12|Výpis údajov z centrálneho registra zamestnancov (ZŠ, SŠ, VŠ) |☐|☒|☐|☐
1220
1221 //Tabuľka 15 Prehľad jednotlivých kategórií údajov//
1222
1223
1224 1.
1225 11. Technologická vrstva
1226 111. Prehľad technologického stavu - AS IS
1227
1228 Súčasťou riešenia v rámci výzvy je rozvoj a vybudovanie Rezortnej platformy manažmentu údajov, ktorá bude efektívne využívať existujúce technologické komponenty MŠVVaM SR. Technologický stav AS IS vychádza z aktuálne prevádzkovaných ISVS MŠVVaM SR, ako sú RIS, ESRVŠ, CRZ a CRŠ, ktoré poskytujú základnú infraštruktúru pre spracovanie a správu údajov.
1229
1230 Existujúce komponenty pokrývajú:
1231
1232 * Výpočtové a sieťové zdroje - súčasné servery, virtualizačné platformy a úložiská poskytujú dostatočnú kapacitu pre prevádzku existujúcich systémov.
1233 * Integráciu so zdrojovými IS - IS sú navzájom prepojené prostredníctvom centrálnych integračných platforiem, pričom využívajú bezpečné pripojenie na vládnu sieť Govnet.
1234 * Dátové úložiská - využívané na uchovávanie údajov, pričom podporujú ich bezpečnosť a zálohovanie.
1235
1236 Cieľom predmetu projektu je nadviazať na existujúce komponenty a infraštruktúru, pričom plánovaný rozvoj rezortnej platformy manažmentu údajov umožní efektívnejšiu správu a využitie údajov v súlade s princípmi „Lepšie dáta“ a „Moje údaje“.
1237
1238
1239 1.
1240 11.
1241 111. Využívanie služieb z katalógu služieb vládneho cloudu
1242
1243 V rámci realizácie projektu nie je plánované využitie služieb vládneho cloudu, keďže všetky potrebné funkcionality a technické požiadavky budú pokryté prostredníctvom rozvoja a optimalizácie existujúcich komponentov a ISVS. Projekt sa zameriava na využitie aktuálnej infraštruktúry a systémov, čím sa zabezpečí kontinuita prevádzky IS. Tento prístup umožňuje efektívne využiť existujúce technologické zdroje organizácie, zachovať súlad s aktuálnymi štandardmi a postupmi a zamerať sa na modernizáciu a rozvoj procesov priamo v rámci dostupnej infraštruktúry. Okrem toho rozvoj nad existujúcimi komponentmi umožní rýchlejšiu implementáciu plánovaných zmien, keďže sa eliminuje potreba rozsiahlych integračných prác s cloudovým prostredím.
1244
1245 1.
1246 11. Bezpečnostná architektúra
1247
1248 Predmetom realizácie Aktivity A10 v rámci predkladaného projektu je posilnenie bezpečnosti informačných systémov MŠVVaM SR a zabezpečenie ich úplného súladu s požiadavkami nariadenia GDPR. Osobitný dôraz sa kladie na ochranu osobných údajov, najmä na právo dotknutých osôb na prístup k údajom. Súčasný stav bezpečnostnej architektúry identifikoval viaceré nedostatky v oblasti ochrany údajov a systémovej bezpečnosti, ktoré je potrebné odstrániť na základe podrobnej analýzy a navrhnutých opatrení.
1249
1250 Analýza súčasného stavu bezpečnosti a spracovania údajov zahŕňa identifikáciu súladu s právnymi normami, ako sú GDPR a zákon o ochrane osobných údajov, s dôrazom na riziká a nedostatky. Na základe tejto analýzy bude vypracovaná správa, ktorá poskytne podklady pre prijatie organizačných a technických opatrení. V rámci tohto procesu sa zrealizuje aj vypracovanie alebo aktualizácia bezpečnostného projektu informačných systémov RIS a ESVRŠ, ktorý bude reflektovať identifikované hrozby a návrhy na minimalizáciu rizík, pričom plán zavádzania bezpečnostných opatrení bude štruktúrovaný a kompatibilný so súčasnou štruktúrou informačnej bezpečnosti inštitúcie.
1251
1252 Projekt zahŕňa aj prípravu dokumentu DPIA (Posúdenie vplyvu na ochranu údajov) v súlade s článkom 35 GDPR, ktorý sa bude zameriavať na spracovania údajov s vysokým rizikom pre práva a slobody fyzických osôb, ako je systematické profilovanie, spracúvanie osobitných kategórií údajov vo veľkom rozsahu alebo monitorovanie verejných priestorov. Tento dokument poskytne podrobný opis spracovania údajov, jeho účely, riziká a návrhy na opatrenia na ich minimalizáciu.
1253
1254 Organizačné opatrenia zahŕňajú prijatie pravidiel pre riadenie informačnej bezpečnosti, aktualizáciu procesov správy prístupov a riadenie práce s údajmi. Technické opatrenia sa zameriavajú na implementáciu štandardov kybernetickej bezpečnosti, ako sú normy ISO 27001 - informačné technológie. Bezpečnostné metódy. Systémy riadenia informačnej bezpečnosti, ISO 27002 - Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti, ISO 27005 - Informačné technológie. Bezpečnostné metódy. Riadenie rizík informačnej bezpečnosti a ISO 29100 - Privacy framework. (DPIA analýza voči dotknutým osobám) a na zvýšenie bezpečnosti informačných systémov v súlade s legislatívnymi požiadavkami. Osobitná pozornosť bude venovaná zabezpečeniu práva dotknutých osôb na prístup k údajom prostredníctvom funkcionalít umožňujúcich prehľadné a bezpečné získavanie informácií o spracúvaných údajoch, účeloch spracovania, zdrojoch a príjemcoch údajov.
1255
1256 Metodika tvorby resp. aktualizácie bezpečnostného projektu pre jednotlivé IS bude vypracovaná v súlade s požiadavkami Zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a príslušnými právnymi predpismi. Súčasťou bude aj splnenie požiadaviek na vypracovanie analýzy rizík a vyhodnotenie súladu implementovaných bezpečnostných opatrení v zmysle vyhlášky Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z., ktorá definuje spôsob kategorizácie a obsah bezpečnostných opatrení pre informačné technológie verejnej správy. Pri vypracovávaní metodiky a aktualizácie bezpečnostného projektu budú brané do úvahy aj Zákon 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov, Vyhláška Národného bezpečnostného úradu č. 492/2022 Z. z., ktorou sa ustanovujú znalostné štandardy v oblasti kybernetickej bezpečnosti, Vyhláška Národného bezpečnostného úradu č. 264/2023 Z. z., ktorou sa mení a dopĺňa vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
1257
1258 V prípade narušenia dôvernosti alebo integrity chránených či prísne chránených informácií, alebo pri zásadných zmenách funkčnosti informačného systému s dopadom na dostupnosť a spracovanie týchto informácií, bude vykonaná revízia bezpečnostného zámeru a analýzy rizík aj v rámci skráteného časového intervalu. Tieto opatrenia sú nevyhnutné na zabezpečenie kontinuálnej ochrany informačných aktív.
1259
1260 Bezpečnostný zámer stanoví základné bezpečnostné ciele, ktoré je potrebné dosiahnuť na ochranu informačného systému verejnej správy (ISVS) počas jeho vývoja, nasadzovania a prevádzky. Všetky bezpečnostné projekty budú konzultované a schválené Manažérom kybernetickej bezpečnosti Ministerstva financií SR, čím sa zabezpečí ich súlad s platnými normami a štandardmi v oblasti kybernetickej bezpečnosti.
1261
1262 Navrhované kroky v rámci Aktivity A10 poskytnú MŠVVaM SR bezpečnostnú architektúru na úrovni technických, organizačných a právnych štandardov, čím sa zabezpečí vyššia úroveň ochrany údajov, bezpečnosti systémov a súlad s požiadavkami moderných právnych noriem.
1263
1264 V rámci predkladaného projektu bude súčasťou realizácie Aktivity 10 výzvy v nasledovnom rozsahu:
1265
1266 |**Kód ISVS**|**Názov ISVS**|**Bezpečnostný projekt**|**DPIA**
1267 |isvs_6092|Rezortný informačný systém|Áno - aktualizácia|Áno - aktualizácia
1268 |Isvs_9558|IS Elektronických služieb regionálneho a vysokého školstva|Áno - vytvorenie|Áno - vytvorenie
1269
1270 //Tabuľka 16 Prehľad závislostí na ISVS//
1271
1272
1273 1.
1274 11.
1275 111. Metodika bezpečnostného projektu
1276
1277 Metodika tvorby bezpečnostného projektu predstavuje ucelený súbor krokov, princípov a nástrojov, ktorými sa zabezpečuje efektívne plánovanie a implementácia bezpečnostných opatrení pre informačné systémy verejnej správy (ISVS). Tento proces je neoddeliteľnou súčasťou zabezpečenia ochrany osobných údajov a súladu s legislatívnymi požiadavkami, pričom jeho cieľom je minimalizovať riziká ohrozenia údajov a zabezpečiť dôvernosť, integritu a dostupnosť údajov. V rámci projektu sa zohľadnia legislatívne normy, ako GDPR, vyhláška č. 179/2020 Z. z., Zákon č. 95/2019 Z. z. a štandardy ISO/IEC 27001 a 27002. Nasledujúce časti popisujú, aké aktivity bude v rámci projektu realizované:
1278
1279 1. Analýza súčasného stavu bezpečnosti
1280 1*. Identifikácia aktív ISVS, relevantných hrozieb a zraniteľností.
1281 1*. Hodnotenie aktuálnych bezpečnostných opatrení a ich účinnosti.
1282 1*. Vypracovanie správy z analýzy ako podkladu pre ďalšie kroky.
1283 1. Kategorizácia informačného systému
1284 1*. Určenie kritickosti aktív na základe ich významu pre prevádzku ISVS a ochranu údajov.
1285 1*. Priradenie kategórií rizík a priorizácia bezpečnostných opatrení.
1286 1. Analýza rizík a návrh opatrení
1287 1*. Hodnotenie pravdepodobnosti výskytu hrozieb a ich dopadov na údaje.
1288 1*. Návrh technických, organizačných a fyzických opatrení na elimináciu alebo zmiernenie rizík.
1289 1. Vypracovanie bezpečnostného projektu
1290 1*. Detailný návrh implementácie opatrení vrátane časového harmonogramu.
1291 1*. Plán sledovania a vyhodnocovania účinnosti zavedených opatrení.
1292 1*. Určenie požiadaviek na externé a interné zainteresované strany.
1293 1. Revízia a schválenie bezpečnostného projektu
1294 1*. Odborné posúdenie projektu bezpečnostným manažérom.
1295 1*. Schválenie kompetentnou autoritou, zabezpečenie legislatívneho súladu.
1296 1. Kontinuálne sledovanie a aktualizácia projektu
1297 1*. Pravidelná revízia bezpečnostného projektu v prípade legislatívnych zmien alebo zmien v ISVS.
1298 1*. Dokumentácia akýchkoľvek zmien a ich implementácia do praxe.
1299 1*1. DPIA metodika
1300
1301 Cieľom je, aby DPIA poskytlo praktické a realizovateľné odporúčania na ochranu osobných údajov a zabezpečilo súlad so všetkými legislatívnymi požiadavkami, vrátane nariadenia GDPR a vyhlášky č. 158/2018 Z. z. Úradu na ochranu osobných údajov Slovenskej republiky o postupe pri posudzovaní vplyvu na ochranu osobných údajov. Implementáciou prijatých opatrení sa riziko zníži na úroveň, ktorá je považovaná za prijateľnú podľa stanovených pravidiel. Posúdenie vplyvu na ochranu osobných údajov (DPIA) je proces systematickej analýzy, ktorý identifikuje riziká spojené so spracovaním osobných údajov a navrhuje opatrenia na ich minimalizáciu.
1302
1303 Kroky a obsah DPIA
1304
1305 1. Popis spracovania údajov
1306 1*. Charakteristika projektu, IS alebo procesu, pre ktorý sa DPIA vykonáva.
1307 1*. Definícia účelov spracovania údajov a právneho základu na spracovanie (napr. plnenie zákonnej povinnosti, verejný záujem).
1308 1*. Identifikácia spracovávaných osobných údajov (napr. základné identifikačné údaje, citlivé údaje, biometrické údaje).
1309 1*. Spôsob spracovania údajov (manuálne, automatizované, profilovanie, zdieľanie s tretími stranami).
1310 1. Posúdenie nevyhnutnosti a proporcionality
1311 1*. Preverenie, či je spracovanie údajov nevyhnutné na dosiahnutie stanoveného účelu.
1312 1*. Zhodnotenie, či spracovanie údajov rešpektuje zásady minimalizácie údajov, transparentnosti a integrity.
1313 1*. Preskúmanie, či existujú alternatívy menej zasahujúce do ochrany údajov.
1314 1. Identifikácia rizík
1315 1*. Analýza rizík spojených so spracovaním údajov, ktoré môžu ohroziť dôvernosť, integritu alebo dostupnosť údajov.
1316 1*. Hodnotenie dopadov na práva a slobody dotknutých osôb, napr. riziko neoprávneného prístupu, zneužitia údajov, diskriminácie.
1317 1*. Kategorizácia rizík (napr. nízke, stredné, vysoké) v súlade s metodikou uvedenou vo vyhláške.
1318 1. Navrhnuté opatrenia na zníženie rizík
1319 1*. Organizačné opatrenia (napr. interné pravidlá, školenia zamestnancov, manažment prístupu).
1320 1*. Technické opatrenia (napr. šifrovanie, anonymizácia, monitorovanie bezpečnostných udalostí).
1321 1*. Plán implementácie navrhnutých opatrení vrátane zodpovedných osôb a termínov.
1322 1. Posúdenie zostatkového rizika
1323 1*. Vyhodnotenie, či navrhnuté opatrenia dostatočne znížili riziko na prijateľnú úroveň.
1324 1*. Ak zostatkové riziko zostáva vysoké, zabezpečenie konzultácie s Úradom na ochranu osobných údajov podľa článku 36 GDPR.
1325 1. Zapojenie zainteresovaných strán
1326 1*. Spolupráca s odborníkmi na ochranu osobných údajov, IT bezpečnosť a právnymi poradcami.
1327 1*. Zohľadnenie pripomienok dotknutých osôb, ak je to vhodné.
1328 1. Záver a odporúčania
1329 1*. Zhrnutie vykonanej analýzy, identifikovaných rizík a prijatých opatrení.
1330 1*. Odporúčania na priebežné monitorovanie bezpečnosti a ochrany údajov.
1331 1*. Plán pravidelnej revízie DPIA (napr. pri zmene legislatívy, technologického vývoja alebo rozsahu spracovania údajov).
1332
1333
1334 1. Závislosti na ostatné ISVS / projekty
1335
1336 Nasledovná tabuľka obsahuje prehľad závislostí od iných ISVS, ktoré sú potrebné pre naplnenie jedného z hlavných cieľov výzvy a realizáciu Aktivity A1.
1337
1338 |Stakeholder|(((
1339 Kód projektu /ISVS
1340
1341 (z MetaIS)
1342 )))|Názov projektu /ISVS|Termín ukončenia projektu|Popis závislosti
1343 |MIRRI SR|ISVS_5836|CPDI|V prevádzke|Poskytovanie a konzumovanie údajov
1344 |MIRRI SR/MV SR|isvs_8705|IS MOU|V testovacej prevádzke|Poskytovanie údajov prostredníctvom CPDI
1345
1346 //Tabuľka 17 Prehľad závislostí na ISVS//
1347
1348
1349 1. Zdrojové kódy
1350
1351 Súčasťou dodávky bude odovzdanie zdrojových kódov k vytvorenému riešeniu vrátane komentárov a technického popisu, a to pre všetky verzie určené na produkčné prostredie. Povinnosť dodávať zdrojové kódy sa bude uplatňovať len v tých prípadoch, pokiaľ predmetom odovzdania nie sú časti a/alebo celé softvérové dielo (produkt), ktoré je obmedzené právami k štandardným softvérovým produktom a ktoré sú zastrešené licenčnými podmienkami tretích strán.
1352
1353 Odovzdané zdrojové kódy bude pripravené na zverejnenie v centrálnom repozitári zdrojových kódov v súlade s § 15 ods. 2 písm. d) Zákona o informačných technológiách vo verejnej správe a § 31 vyhlášky Úradu podpredsedu vlády SR č. 78/2020 Z. z..
1354
1355 Zdrojové kódy budú dodané v štandardizovanej štruktúre, ktorá bude zahŕňať všetky relevantné komponenty, ako sú konfiguračné súbory, skripty na nasadenie, a dokumentácia na úrovni modulov a upravených častí IS. Kódy budú odovzdávané v definovaných formátoch a v predom dohodnutých intervaloch zaviazaných na míľniky projektu. Odovzdanie zdrojových kódov bude zdokumentované protokolom o prebratí.
1356
1357 Na zabezpečenie súladu so zákonom a predchádzanie vendor lock-in sa v zmluve ustanovia konkrétne požiadavky na transparentnú správu, archiváciu a prístup k zdrojovým kódom. Riešenie bude musieť byť kompatibilné s otvorenými štandardmi a pod licenciou umožňujúcou ďalšie použitie, napríklad EUPL. Dodávateľ bude povinný dodržiavať metodické usmernenie č. 024077/2023 o kvalite zdrojových kódov a zabezpečiť, že všetky kódy budú technicky aj právne pripravené na ďalšie využitie bez obmedzení zo strany dodávateľa.
1358
1359 Archivácia zdrojových kódov bude zabezpečená v centrálne spravovanom repozitári s, pričom zmluva bude definovať konkrétne postupy a zodpovednosti oboch strán. V prípade potreby budú zdrojové kódy priebežne aktualizované a dopĺňané, aby reflektovali všetky zmeny a vylepšenia v projekte. Dodávateľ bude povinný poskytnúť podporu pri riešení akýchkoľvek technických problémov súvisiacich s prístupom alebo použiteľnosťou zdrojových kódov.
1360
1361
1362 1. Prevádzka a údržba
1363
1364 Táto kapitola definuje organizačné a technické mechanizmy na zabezpečenie prevádzky a údržby cieľového riešenia vrátane špecifikácie podpory na viacerých úrovniach (L1, L2, L3), činností HelpDesku a nastavenia úrovní poskytovania služieb (SLA). Obsahuje aj prehľad očakávaných požiadaviek na prevádzku a údržbu s cieľom zaručiť spoľahlivosť, dostupnosť a efektívne riešenie incidentov a problémov.
1365
1366 1. HelpDesk (L1 podpora)
1367
1368 HelpDesk predstavuje prvý kontaktný bod pre používateľov využívajúcich ISVS. Zodpovedá za: prijímanie požiadaviek, registráciu incidentov a poskytovanie základnej podpory.
1369
1370 1.
1371 1*.
1372 1**. Prijímanie, registráciu a klasifikácia incidentov a požiadaviek.
1373 1**. Poskytovanie základnej podpory/základných informácií.
1374 1**. Zabezpečuje riešenie pre bežné problémy.
1375 1**. Eskalácia zložitejších problémov na vyššie úrovne podpory (L2, L3).
1376 1**. HelpDesk je dostupný v režime stanovenom SLA (napr. 24/7, 8/5).
1377 1. Podpora druhej úrovne (L2 podpora)
1378
1379 L2 podpora zahŕňa technickú pomoc pre problémy, ktoré presahujú možnosti riešenia HelpDesku. Zameriava sa na analýzu a diagnostiku incidentov s cieľom ich vyriešenia.
1380
1381 1.
1382 1*.
1383 1**. Riešenie problémov s konfiguráciou a nastavením systému.
1384 1**. Aktualizácia a údržba softvéru v rámci schválených zmien.
1385 1**. Komunikácia s používateľmi v prípade potreby dodatočných informácií.
1386 1**. Eskalácia komplexných problémov na L3 podporu.
1387 1**. L2 podpora je zabezpečovaná počas prevádzkových hodín definovaných v SLA.
1388 1. Podpora tretej úrovne (L3 podpora)
1389
1390 L3 podpora poskytuje expertné riešenia pre problémy vyžadujúce zásahy špecializovaných tímov, ako sú vývojári alebo architekti systému.
1391
1392 *
1393 **
1394 *** Diagnostika a oprava kritických incidentov.
1395 *** Implementácia opráv a aktualizácií softvéru.
1396 *** Realizácia zmien v infraštruktúre alebo kóde, ktoré si vyžadujú zásah na hlbšej technickej úrovni.
1397 *** Spolupráca s tretími stranami na riešení špecifických problémov.
1398 *** L3 podpora je dostupná podľa dohodnutých podmienok SLA.
1399
1400
1401 Spôsob zabezpečenia prevádzky a údržby
1402
1403 * Monitorovanie a správa zavedenie nástrojov na monitorovanie výkonnosti a dostupnosti systému s cieľom predchádzať výpadkom.
1404 * Preventívna údržba: Pravidelné vykonávanie aktualizácií softvéru, bezpečnostných kontrol a zálohovania údajov.
1405 * Reaktívna údržba: Rýchla reakcia na incidenty a problémy na základe kategorizácie podľa závažnosti a priorít.
1406 * Komunikačné kanály: Poskytovanie podpory prostredníctvom telefónu, e-mailu a špecializovaných ticketingových systémov.
1407 * Úroveň poskytovania služieb (SLA)
1408
1409 * Dostupnosť: Definovanie úrovne dostupnosti systému (napr. 99,5 %).
1410 * Časy odozvy: Stanovenie maximálnych reakčných a riešiacich časov pre incidenty a požiadavky.
1411 * Kategorizácia incidentov: Rozdelenie incidentov podľa závažnosti (kritické, vysoké, stredné, nízke).
1412 * Hodnotenie výkonu: Pravidelné prehodnocovanie plnenia SLA na základe reportov a spätnej väzby.
1413
1414 * Prehľad požiadaviek na prevádzku a údržbu
1415
1416 * Technické požiadavky:
1417 ** Dostupnosť serverovej infraštruktúry.
1418 ** Spoľahlivé pripojenie k sieti a komunikačné kanály.
1419 ** Zálohovacie riešenia a úložiská.
1420 * Personálne požiadavky:
1421 ** Dostupnosť školeného tímu na všetkých úrovniach podpory.
1422 ** Jasne definované roly a zodpovednosti pre jednotlivé úrovne podpory.
1423 * Organizačné požiadavky:
1424 ** Nastavenie procesov pre manažment incidentov, zmien a problémov.
1425 ** Pravidelná komunikácia medzi prevádzkovateľom a poskytovateľom podpory.
1426
1427
1428
1429 1.
1430 11. Prevádzkové požiadavky
1431
1432 Efektívne riadenie prevádzky a podpory informačných systémov RIS, ESRVŠ, CRZ a CRŠ je kľúčové pre zabezpečenie spoľahlivosti, dostupnosti a kvality služieb poskytovaných prostredníctvom týchto systémov. Prevádzka týchto systémov sa riadi štandardizovanými procesmi, ktoré reflektujú potreby užívateľov a zabezpečujú ich hladkú integráciu do prostredia ISVS MŠVVaM SR.
1433
1434
1435 1.
1436 11.
1437 111. Prevádzkové zásady
1438
1439 Prevádzka systémov je riadená na základe súboru pravidiel a štandardov definovaných vo vyhláške MIRRI č. 401/2023 Z.z. a súlade so zákonom č. 95/2019 Z.z. o informačných technológiách vo verejnej správe. Tieto pravidlá zahŕňajú:
1440
1441 * Zabezpečenie nepretržitej dostupnosti a kontinuity prevádzky systémov.
1442 * Využívanie plánovaných servisných okien na minimalizáciu dopadu aktualizácií a údržbových činností na používateľov.
1443 * Realizáciu pravidelných kontrol a preventívnej údržby s cieľom predchádzať výpadkom.
1444 * Riadenie zmien v systémoch prostredníctvom definovaných procesov zmenového konania.
1445
1446
1447 1.
1448 11.
1449 111. Podpora prevádzky
1450
1451 Podpora prevádzky informačných systémov je zabezpečená prostredníctvom viacerých úrovní podpory používateľov, ktoré zahŕňajú riešenie bežných technických problémov, ako aj komplexné intervencie na aplikačnej a infraštruktúrnej úrovni.
1452
1453 * Úroveň L1 (Základná podpora)
1454
1455 Zabezpečuje prvotnú komunikáciu s používateľmi, registráciu požiadaviek, poskytovanie základných inštrukcií a riešení.
1456
1457 * Úroveň L2 (Pokročilá technická podpora)
1458
1459 Rieši technické problémy, ktoré presahujú kompetenciu základnej podpory. Zameriava sa na analýzu a riešenie incidentov na aplikačnej úrovni.
1460
1461 * Úroveň L3 (Expertná podpora)
1462
1463 Zabezpečuje najnáročnejšie technické zásahy vrátane aktualizácií, integrácie a optimalizácie systémov.
1464
1465 1.
1466 11.
1467 111. Riadenie incidentov a problémov
1468
1469 Systém riadenia incidentov a problémov je postavený na ITIL princípoch a zahŕňa:
1470
1471 * Identifikáciu a evidenciu incidentov:
1472
1473 Všetky incidenty sú zaznamenané v centralizovanom ticketingovom systéme.
1474
1475 * Prioritizáciu a eskaláciu:
1476
1477 Incidenty sú triedené podľa závažnosti a v prípade potreby eskalované na vyššie úrovne podpory.
1478
1479 * Riešenie a uzavretie:
1480
1481 Incidenty sú riešené v súlade so stanovenými SLA parametrami, pričom používateľ je informovaný o priebehu a výsledku riešenia.
1482
1483 * Analýzu koreňových príčin:
1484
1485 V prípade opakujúcich sa incidentov je vykonaná detailná analýza na identifikáciu príčin a návrh opatrení na ich elimináciu.
1486
1487
1488 1.
1489 11.
1490 111. Monitorovanie a reportovanie
1491
1492 Prevádzka systémov je priebežne monitorovaná s cieľom identifikovať potenciálne riziká a predchádzať výpadkom. Monitorovanie zahŕňa:
1493
1494 * Sledovanie výkonu a dostupnosti systémov.
1495 * Analýzu prevádzkových údajov na identifikáciu trendov.
1496 * Pravidelné reportovanie o stave prevádzky a kvalite služieb.
1497
1498
1499 1.
1500 11.
1501 111. Ciele riadenia prevádzky
1502
1503 Cieľom riadenia prevádzky a podpory informačných systémov je:
1504
1505 * Zabezpečiť spoľahlivú a bezpečnú prevádzku systémov.
1506 * Minimalizovať dopady incidentov a výpadkov na používateľov.
1507 * Podporiť efektívne a rýchle riešenie technických problémov.
1508 * Neustále zvyšovať kvalitu poskytovaných služieb a spokojnosť používateľov.
1509
1510 Takto nastavené riadenie prevádzky a podpory umožní efektívne využitie informačných systémov RIS, ESRVŠ, CRZ a CRŠ na podporu agendy MŠVVaM SR, čím prispeje k splneniu stanovených cieľov projektu a požiadaviek na modernizáciu verejnej správy.
1511
1512
1513 1.
1514 11.
1515 111. Úrovne podpory používateľov
1516
1517 Podpora používateľov informačných systémov RIS, ESRVŠ, CRZ a CRŠ bude zabezpečená na viacerých úrovniach s cieľom zaistiť efektívnu prevádzku, rýchle riešenie problémov a nepretržitú podporu pre všetkých používateľov. Štruktúra podpory zahŕňa tri úrovne (L1, L2, L3), pričom každá z nich má špecifickú úlohu a zodpovednosť.
1518
1519 *
1520 *1.
1521 *11.
1522 *111. Úroveň 1 (L1) – Základná podpora
1523 * **Hlavná funkcia:**
1524
1525 Primárny kontaktný bod pre používateľov pri nahlasovaní incidentov, otázok alebo požiadaviek.
1526
1527 * **Aktivity:**
1528 ** Prijímanie a evidovanie požiadaviek používateľov prostredníctvom viacero komunikačných kanálov (napr. telefón, e-mail, ticketingový systém).
1529 ** Poskytovanie základných inštrukcií a riešení pre bežné problémy (napr. problémy s prihlásením, obnovou hesla, jednoduché konfigurácie).
1530 ** Triedenie incidentov podľa priority a závažnosti a ich eskalácia na vyššie úrovne podpory, ak nie je možné problém vyriešiť na tejto úrovni.
1531 * **Prevádzkový čas:**
1532
1533 L1 podpora bude dostupná v režime 24/7, aby sa zabezpečila maximálna dostupnosť pre používateľov.
1534
1535 *
1536 *1.
1537 *11.
1538 *111. Úroveň 2 (L2) – Pokročilá technická podpora
1539 * **Hlavná funkcia**:
1540
1541 Riešenie zložitejších technických problémov a podpora pre problémy, ktoré vyžadujú podrobnejšie technické znalosti.
1542
1543 * **Aktivity:**
1544 ** Analýza a diagnostika technických problémov, ktoré nie je možné vyriešiť na úrovni L1.
1545 ** Implementácia dočasných alebo trvalých riešení na zabezpečenie kontinuity prevádzky.
1546 ** Údržba a správa bežných funkčných prvkov systémov, ako sú konfigurácie a nastavenia aplikácií.
1547 ** Spolupráca s vývojovými a prevádzkovými tímami na zabezpečenie správneho fungovania systémov.
1548 * **Prevádzkový čas:**
1549
1550 L2 podpora bude dostupná počas pracovných dní, s možnosťou eskalácie kritických incidentov aj mimo pracovnej doby.
1551
1552 *
1553 *1.
1554 *11.
1555 *111. Úroveň 3 (L3) – Expertná podpora
1556 * **Hlavná funkcia: **
1557
1558 Riešenie komplexných technických problémov a údržba systémov na úrovni jadra alebo infraštruktúry.
1559
1560 * **Aktivity:**
1561 ** Analyzovanie a riešenie incidentov súvisiacich s kľúčovými komponentmi systémov (napr. databázy, integračné moduly, sieťové komponenty).
1562 ** Príprava a implementácia softvérových záplat, aktualizácií a nových verzií.
1563 ** Realizácia preventívnych opatrení na elimináciu rizík a predchádzanie incidentom.
1564 ** Poskytovanie technického poradenstva a konzultácií v súvislosti s rozvojom a zmenami v systémoch.
1565 * **Prevádzkový čas:**
1566
1567 L3 podpora bude aktivovaná na základe eskalácie od L2 tímu a v prípadoch plánovaných údržbových činností alebo riešenia kritických incidentov.
1568
1569 1.
1570 11.
1571 111.
1572 1111. Riadenie a koordinácia podpory
1573
1574 Podpora používateľov bude riadená centralizovaným systémom ticketingu, ktorý umožní efektívne sledovanie a manažment všetkých nahlásených požiadaviek. Pravidelné reportovanie o stave incidentov, trendoch a častých problémoch zabezpečí neustále zlepšovanie poskytovaných služieb.
1575
1576 *
1577 *1.
1578 *11.
1579 *111. Ciele podpory:
1580 * Minimalizácia prestojov a dopadu problémov na používateľov.
1581 * Zabezpečenie vysokej spokojnosti používateľov prostredníctvom rýchlych a presných odpovedí.
1582 * Neustále zlepšovanie procesov a technickej podpory na základe spätnej väzby od používateľov a monitorovania prevádzky systémov.
1583
1584 Takto definovaná podpora zabezpečí, že používatelia systémov RIS, ESRVŠ, CRZ a CRŠ budú mať vždy dostupnú odbornú pomoc pri ich využívaní a že systémy budú schopné plniť požadované funkcie s maximálnou efektivitou a spoľahlivosťou.
1585
1586 1.
1587 11.
1588 111. Riešenie incidentov – SLA parametre
1589
1590 V zmluve o dielo budú pre jednotlivé systémy definované požiadavky týkajúce sa závažnosti incidentov, ktoré sa použijú na ich kategorizáciu a prioritizáciu v informačných systémoch na základe ich dopadu na prevádzku, používateľov a kritickosť poskytovaných služieb. Závažnosť prevádzkového incidentu bude stanovená na základe jeho vplyvu na fungovanie IS a úrovne poskytovaných služieb. Každý stupeň závažnosti vyžaduje odlišnú úroveň reakcie a má špecifické požiadavky na čas riešenia, čo umožňuje efektívne plánovanie a riešenie problémov v súlade s parametrami SLA (Service Level Agreement). Táto klasifikácia incidentov zabezpečí, že kritické problémy budú riešené promptne a efektívne, čím sa minimalizuje ich negatívny dopad na operácie a užívateľov systému.
1591
1592 Označenie naliehavosti prevádzkového incidentu:
1593
1594 |Označenie naliehavosti incidentu|Závažnosť prevádzkového  incidentu|Popis naliehavosti incidentu
1595 |A|Kritická|Kritické chyby, ktoré spôsobia úplné zlyhanie informačného systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS a nie je možné použiť IS ani náhradným riešením.
1596 |B|Vysoká|Chyby a nedostatky, ktoré zapríčinia čiastočné zlyhanie informačného systému ale umožňuje používať časť informačného systému alebo je možné použiť IS náhradným riešením.
1597 |C|Stredná|Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania informačného systému.
1598 |D|Nízka|Nezávažné drobné chyby, ktoré nespôsobia funkčnosť informačného systému ako celku alebo jeho väčšej alebo podstatnej časti.
1599
1600 //Tabuľka 18 Riešenie incidentov//
1601
1602
1603 možný dopad:
1604
1605 |Označenie závažnosti incidentu|(((
1606
1607
1608 Dopad
1609 )))|Popis dopadu
1610 |1|katastrofický|katastrofický dopad, priamy finančný dopad alebo strata dát,
1611 |2|značný|značný dopad alebo strata dát
1612 |3|malý|malý dopad alebo strata dát
1613
1614 //Tabuľka 19 Označenie závažnosti prevádzkového incidentu//
1615
1616
1617 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
1618
1619 |(% colspan="2" rowspan="2" %)Matica priority incidentov|(% colspan="3" %)Dopad
1620 |Katastrofický - 1|Značný - 2|Malý - 3
1621 |(% rowspan="4" %)Naliehavosť|Kritická - A|1|2|3
1622 |Vysoká - B|2|3|3
1623 |Stredná - C|2|3|4
1624 |Nízka - D|3|4|4
1625
1626 //Tabuľka 20 Matica priority prevádzkových incidentov//
1627
1628
1629 Vyžadované reakčné doby:
1630
1631 |Označenie priority incidentu|Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu|Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^|(((
1632 Spoľahlivosť ^^(3)^^
1633
1634 (počet prevádzkových incidentov za mesiac)
1635 )))
1636 |1|0,5 hod.|4  hodín|1
1637 |2|1 hod.|12 hodín|2
1638 |3|1 hod.|24 hodín|10
1639 |4|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov
1640
1641 //Tabuľka 21 Reakčné doby //
1642
1643
1644 **Vysvetlivky k tabuľke Reakčné doby:**
1645
1646 (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
1647
1648 (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
1649
1650 (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
1651
1652
1653 1.
1654 11. Požadovaná dostupnosť IS:
1655
1656 Požiadavky na dostupnosť IS RIS, ESRVŠ, CRZ a CRŠ, ktoré sú súčasťou projektu a zároveň slúžia ako zdrojové systémy pre poskytovanie údajov prostredníctvom IS CPDI, reflektujú zachovanie existujúcich zmluvných podmienok pre dostupnosť jednotlivých ISVS. Pri požadovanej dostupnosti musia byť brané aj požiadavky na dostupnosť IS MOU, ktorý predstavuje kľúčový komponent slúžiaci na sprístupnenie údajov z IS MŠVVaM SR. Dostupnosť jednotlivých údajov bude priamo závislá na dostupnosť IS MOU, ktorý v prípade nedostupnosti automaticky ovplyvní aj poskytovanie údajov z IS MŠVVaM SR prostredníctvom IS CPDI. Rovnako v prípade plánovaných odstávok na strane niektorého z ISVS MŠVVaM SR nebudú poskytované požadované údaje.
1657
1658 Predpokladané parametre dostupnosti IS:
1659
1660 |Popis|Parameter|Poznámka
1661 |Prevádzkové hodiny|24/7/365|Dostupnosť služieb bude ovplyvnená samotnou prevádzkovou dobou IS MOU a jej dostupnosťou. Do prevádzkového času je potrebné v primeranom rozsahu zohľadniť aj dostupnosť infraštruktúry gCloud alebo Govnet.
1662 |(% rowspan="2" %)Servisné okno|12 hodín|Počas pracovných dní v časoch od 22:00 hod. do 5:00 hod.
1663 |24 hodín|(((
1664 Počas dní pracovného pokoja a štátnych sviatkov od 22:00 hod. Predchádzajúceho dňa pred dňom pracovného pokoja a/alebo štátneho sviatku do 23:59 hod. dňa.
1665
1666 Servis a údržba sa bude realizovať mimo pracovného času bez dopadu na prevádzku
1667 )))
1668 |Dostupnosť produkčného prostredia IS|98,5%|(((
1669 Maximálny ročný výpadok je požadovaný na úrovni 66 hod, čo v priemere znamená mesačný výpadok na úrovni 5,5 hodiny.
1670
1671 Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa.  Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS.
1672
1673 V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
1674 )))
1675
1676 //Tabuľka 22 Požadovaná dostupnosť IS //
1677
1678
1679 Okrem požadovanej dostupnosti IS je požadovaná aj garantovaná doba odozvy, ktorá je očakávaná v nasledovnom rozsahu:
1680
1681 * Synchrónna komunikácia: maximálne 20 sekúnd,
1682 * Asynchrónna komunikácia: maximálne 60 sekúnd.
1683 *1.
1684 *11. Dostupnosť (Availability)
1685
1686 Predpokladaná dostupnosť jednotlivých funkcionalít je na úrovni 98,5%, čo predstavuje  maximálny ročný výpadok na úrovni 66 hod a mesačný výpadok na úrovni 5,5 hodiny.
1687
1688 1.
1689 11.
1690 111. RTO (Recovery Time Objective)
1691
1692 Požadované RTO na IS MŠVVaM SR (okrem infraštruktúry pre RIS, ESVRŠ, CRŠ a CRZ) je na úrovni 4 hodiny. RTO infraštruktúry a ISVS mimo správy MŠVVaV SR je hodnota mimo kompetencie MŠVVaV SR. Samotná dostupnosť služieb musí byť totožná s hodnotou pre IS MOU.
1693
1694 1.
1695 11.
1696 111. RPO (Recovery Point Objective)
1697
1698 Požadované RPO, ktorá reprezentuje aké množstvo dát môže byť stratené od vymedzeného okamihu, je na úrovni 6 hodín.
1699
1700
1701 1. Požiadavky na personál
1702
1703 Riadiaci výbor projektu má 5 členov, vrátane predsedu Riadiaceho výboru projektu. Riadiaci výbor projektu bude tvoriť:
1704
1705 1.
1706 11. predseda Riadiaceho výboru projektu,
1707 11. Biznis vlastník (vlastník alebo vlastníci procesov) alebo nimi poverený zástupca alebo zástupcovia,
1708 11. zástupcu kľúčových používateľov** **(end user) – zástupca prevádzky IT,
1709 11. zástupca za dodávateľa v zmysle Zmluvy o dielo, Kúpnej zmluvy alebo Zmluvy o poskytovaní služieb (po realizácií VO je známy Dodávateľ),
1710 11. projektový manažér (bez hlasovacieho práva).
1711
1712 Riadiaci výbor projektu je riadený predsedom, ktorým je zástupca MŠVVaM SR. V prípade neprítomnosti predsedu na zasadnutí Riadiaceho výboru projektu, predseda musí na toto konkrétne zasadnutie písomne delegovať svoju funkciu v rozsahu svojich práv a povinností formou splnomocnenia na zástupcu, ktorým môže byť aj iný člen Riadiaceho výboru projektu s hlasovacím právom. Na rokovanie Riadiaceho výboru projektu môžu byť v prípade potreby prizvaní aj iní účastníci tak zo strany MŠVVaM SR alebo za stranu dodávateľa.
1713
1714 Riadiaci výbor projektu zasadá pravidelne, spravidla raz za mesiac avšak najmenej jedenkrát za tri (3) po sebe nasledujúce kalendárne mesiace. Zasadnutie Riadiaceho výboru projektu zvoláva predseda. Závery zo zasadnutia Riadiaceho výboru projektu a jednotlivé body zo zasadnutia Riadiaceho výboru projektu sa prijímajú súhlasným hlasovaním nadpolovičnej väčšiny prítomných členov Riadiaceho výboru projektu s hlasovacím právom. Hlas predsedu má v prípade rovnosti hlasov hodnotu dvoch hlasov.
1715
1716 Hlavné dokumenty spojené s činnosťou Riadiaceho výboru projektu sú program zasadnutia, pracovný materiál a záznam zo zasadnutia Riadiaceho výboru projektu, ktorého prílohou musí byť aj prezenčná listina, prípadne aj písomné splnomocnenia členov Riadiaceho výboru projektu. 
1717
1718 Program zasadnutia a pracovné materiály Riadiaceho výboru projektu distribuuje Asistent projektového manažéra na základe podkladov a inštrukcií predsedu alebo toho člena Riadiaceho výboru projektu, ktorý požiadal o zasadnutie Riadiaceho výboru projektu. 
1719
1720 Asistent projektového manažéra zabezpečí ich distribúciu členom Riadiaceho výboru projektu najneskôr 3 pracovné dni pred zasadnutím Riadiaceho výboru projektu. Za vecnú správnosť distribuovaného materiálu zodpovedá člen Riadiaceho výboru projektu, ktorý ho predkladá.   
1721
1722 Riadiaci výbor projektu zaniká ukončením plnohodnotnej implementácie projektu a jeho uvedením do produktívnej prevádzky. Zoznam členov Riadiaceho výboru projektu je súčasťou dokumentu Komunikačná matica uloženom na zdieľanom projektovom úložisku.
1723
1724 Riadenie projektu zo strany MŠVVaM SR bude zabezpečené prostredníctvom Projektového manažéra a bude trvať počas celej doby realizácie projektu. Bude pokrývať oblasť projektového riadenia (projektový manažment, celková koordinácia projektu, celkový dohľad nad progresom dodávaného Diela/Služby, vrátane kvality), finančného riadenia a monitorovania realizácie projektu v zmysle riadenia podľa vyhlášky MIRRI SR č. 401/2023 Z. z. o riadení projektov v platnom znení. 
1725
1726 Projektový tím bude pozostávať z pozícií:
1727
1728 1. Projektové role:
1729
1730 * Projektový manažér,
1731 * Dátový kurátor,
1732 * Dátový špecialista,
1733
1734 * Kľúčový používateľ,
1735
1736 * Analytik IT/biznis analytik,
1737
1738 * Architekt IT,
1739
1740 * Tester IT,
1741
1742 * Biznis vlastník (vlastník alebo vlastníci procesov),
1743
1744 * Manažér kybernetickej bezpečnosti,
1745
1746 * Manažér prevádzky IT.
1747
1748
1749 1. Ďalšie projektové role:
1750
1751 * Finančný manažér,
1752
1753 * Asistent PM (PMO),
1754 * Špecialista na dátovú legislatívu
1755
1756 V súlade s výzvou MŠVVaM SR zabezpečí, aby počas implementácie projektu a po jeho skončení (počas obdobia udržateľnosti) boli k dispozícii interné kapacity na obsluhu, prevádzku a rozvoj predmetu projektu. Zároveň bude minimálne počas obdobia udržateľnosti zabezpečené financovanie týchto interných kapacít zo zdrojov MŠVVaM SR.
1757
1758 Projektový manažér MŠVVaM SR bude:
1759
1760 1. zabezpečovať koordináciu projektových činností a manažment v súlade s metodikou PRINCE2 (hlavné dokumenty, priebežné manažérske výstupy, a pod.),
1761
1762 1. riadiť, administratívne a organizačne zabezpečovať implementáciu projektu, komunikovať s  dodávateľmi, sledovať plnenie harmonogramu projektu a zabezpečovať dokumenty požadované MIRRI SR v súlade s podmienkami výzvy,
1763
1764 1. v spolupráci s projektovým manažérom dodávateľa koordinovať realizáciu hlavných aktivít, činností a úloh projektu. 
1765
1766 Zodpovednosťou projektového manažéra je v spolupráci s finančným manažérom MŠVVaM SR finančné riadenie projektu kontrolu rozpočtu projektu a jeho súlad s účtovnými dokladmi. Kontrolu podpornej účtovnej dokumentácie a poradenstvo pri definovaní oprávnených výdavkov bude zabezpečovať finančný manažér MŠVVaM SR. 
1767
1768 Súčasťou projektového riadenia bude tiež operatívna projektová podpora zabezpečujúca administratívnu podporu pre písomnú komunikáciu, administratívne vedenie projektovej dokumentácie a prípravu podkladov pre členov projektového tímu, organizáciu stretnutí a pod. V rámci aktivity budú taktiež zabezpečovaný manažment a hodnotenie kvality zo strany MŠVVaM SR. 
1769
1770 [[image:1736437780930-942.png]]
1771
1772 //Obrázok 3 Riadiaci výbor projektu a projektový tím//
1773
1774
1775 1.
1776 11. PRACOVNÉ NÁPLNE
1777
1778 Detailný popis pracovných náplní pre jednotlivé role je uvedený v dokumente I-02 Projektový zámer.
1779
1780
1781 1. Implementácia a preberanie výstupov projektu
1782
1783 Súčasťou realizácie projektu je nasadenie riešenia do produkčného prostredia a jeho úspešné odovzdanie na základe výsledkov akceptačných testov. Tieto testy budú vykonané za účasti poverených zodpovedných osôb MŠVVaM SR, ktoré preveria funkčnosť všetkých častí dodaného riešenia, vrátane poskytovaných služieb. Výstupy tejto aktivity zahŕňajú protokoly z testovania, akceptované moduly a jednotlivé splnené požiadavky podľa katalógu požiadaviek, ako aj akceptačný protokol o prevzatí diela alebo jeho častí.
1784
1785 1.
1786 11. Pravidlá riadenia kvality a požiadavky na kvalitu výstupov
1787
1788 Cieľom riadenia kvality je zabezpečiť, aby výstupy projektu dosiahli požadovanú úroveň kvality v súlade so štandardmi MŠVVaM SR, ako aj legislatívnymi požiadavkami vrátane vyhlášky MIRRI č. 401/2023 Z.z. o riadení projektov. Tento proces zahŕňa definovanie prístupu k dosahovaniu kvality a akceptačného procesu.
1789
1790
1791 Proces riadenia kvality bude postavený na princípoch súčinnosti medzi objednávateľom a dodávateľom, kontrole, validácii a verifikácii dodaných výstupov. Životný cyklus požiadaviek prejde cez viaceré fázy, pričom v každej z nich sa vykonajú aktivity zamerané na kontrolu kvality. Predpoklady odovzdania a akceptácie výstupov projektu budú detailne stanovené v Zmluve o dielo (ZoD), a to konkrétne v článkoch týkajúcich sa odovzdania a akceptácie a zodpovednosti za kvalitu.
1792
1793
1794 1.
1795 11. Pravidlá riadenia zmien
1796
1797 Pravidlá riadenia zmien v projekte budú vychádzať zo Zmluvy o dielo, konkrétne z ustanovení týkajúcich sa zmenového konania. Návrhy na zmeny môžu predkladať projektoví manažéri na strane objednávateľa aj dodávateľa, pričom každý návrh musí obsahovať tieto náležitosti:
1798
1799 1. Odôvodnenie potreby zmeny.
1800 1. Posúdenie realizovateľnosti navrhovanej zmeny.
1801 1. Finančné a časové ocenenie zmeny.
1802 1. Analýzu dopadov na projekt a jeho harmonogram.
1803
1804 Každý návrh na zmenu bude podliehať schváleniu Riadiacim výborom projektu. Riadiaci výbor rozhodne na základe vyjadrenia projektových manažérov a ďalších relevantných zainteresovaných strán o schválení, úprave alebo zamietnutí zmeny. V prípade schválenia sa uzavrie dodatok ku Zmluve o dielo, ktorý stanoví podmienky a harmonogram realizácie zmeny.
1805
1806 1.
1807 11. Monitorovanie a reporting
1808
1809 Priebežné monitorovanie stavu projektu, kvality výstupov a riadenia zmien bude zabezpečené prostredníctvom špecializovaných nástrojov riadenia. Tieto nástroje umožnia transparentne sledovať stav požiadaviek, realizáciu akceptačných testov a implementáciu schválených zmien. Výstupy z monitoringu budú pravidelne reportované Riadiacemu výboru, čím sa zabezpečí efektívne riadenie projektu a súlad s očakávaniami objednávateľa.