Version 61.1 by Vladimír Kováč on 2025/03/05 17:48

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6
7
8 |Povinná osoba|Ministerstvo práce, sociálnych vecí a rodiny SR (MPSVR SR)
9 |Názov projektu|Digitálna transformácia úsekov verejnej správy na Ministerstve práce, sociálnych vecí a rodiny Slovenskej republiky
10 |Zodpovedná osoba za projekt|Ing. Lucia Klegová
11 |Realizátor projektu|Ministerstvo práce, sociálnych vecí a rodiny SR (MPSVR SR)
12 |Vlastník projektu|MPSVR SR
13
14
15 **Schvaľovanie dokumentu**
16
17 |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|(((
18 Podpis
19
20 (alebo elektronický súhlas)
21 )))
22 |Schválil|Ing. Lucia Klegová|MPSVR| |31.01.2025|
23
24 ~1. História dokumentu
25
26 |Verzia|Dátum|Zmeny|Meno
27 |1.0|20.01.2025|Prístup k projektu v prvej verzii|Štefan Hudák
28 |1.1|30.01.2025|Zapracované pripomienky|Štefan Hudák
29
30 2. Účel dokumentu
31
32
33 V súlade s Vyhláškou 401/2023 Z. z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
34
35 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky obsahuje opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
36
37
38 2.1. Použité skratky a pojmy
39
40 |**SKRATKA/POJEM**|**POPIS**
41 |BI|Business Intelligence
42 |CRK|Centrálny register klientov
43 |DWH|Dátový sklad (z anj. Data Warehouse)
44 |Hosting|Poskytovanie priestoru a infraštruktúry na prevádzku webových alebo aplikácií
45 |MetaIS|Centrálna evidencia informačných systémov verejnej správy
46 |MIRRI|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
47 |MPSVR / MPSVR SR|Ministerstvo práce sociálnych vecí a rodiny SR
48 |n/a|Neaplikovateľné (z anj. „Not Applicable“)
49 |NGOs|Mimovládne organizácie
50 |NCZI|Národné centrum zdravotníckych informácií
51 |ISVS|Informačný systém verejnej správy
52 |IS CPDI|Informačný systém Centrálna platforma dátovej integrácie
53 |IS RSD|Informačný systém - Riadenie sociálnych dávok
54 |Open data|Otvorené údaje, verejne prístupné údaje
55 | RPO|Recovery Point Objective vyjadruje, do akého stavu (bodu) v minulosti možno obnoviť dáta. Inými slovami množstvo dát, o ktoré môže organizácia prísť.
56 |RSD PRO|Produkčný systém - IS RSD
57 |RTO|Recovery Time Objective vyjadruje množstvo času potrebné pre obnovenie dát a celej prevádzky nedostupného systému (softvér).
58 |RV|Riadiaci výbor
59 |SaaS|Softvér ako služba (z anj. „Software as a Service“)
60 |SLA|Zmluva o úrovni poskytovaných služieb (z anj. „Service Level Agreement“)
61 |SO|Sprostredkovateľský orgán Programu Slovensko – MPSVR SR
62 |SR|Slovenská republika
63 |TBD|Bude doplnené (z anj. „To Be Defined“)
64
65 2.2 Konvencie pre typy požiadaviek
66
67
68 Konvencie pre definíciu požiadaviek sú využité v rámci Katalógu požiadaviek. Tento katalóg obsahuje funkčné, nefunkčné a technické požiadavky kladené na riešenie realizované v rámci projektu Digitálna transformácia úsekov verejnej správy na Ministerstve práce, sociálnych vecí a rodiny Slovenskej republiky.
69
70 Požiadavky sú rozdelené podľa jednotlivých modulov a inkrementov, pričom každá požiadavka zahŕňa analýzu, vývoj, testovanie a nasadenie.
71
72 Katalóg obsahuje nasledujúce kategórie požiadaviek:
73
74 * **Funkčné požiadavky** - týkajú sa konkrétnej funkcionality systému, ktorú je potrebné implementovať. V rámci Katalógu požiadaviek začínajú písmenom F.
75 * **Nefunkčné požiadavky** - zahŕňajú kvalitatívne a výkonové aspekty. V rámci Katalógu požiadaviek sú označené v stĺpci A skratkou NF.
76 * **Technické požiadavky** - týkajú sa technického aspektu koncového riešenia. V rámci Katalógu požiadaviek sú označené v stĺpci A písmenom T nasledovné číselným označením//.//
77
78 **Oblasť požiadavky** - popisuje kategóriu alebo doménu, do ktorej daná požiadavka patrí. Zahŕňa určitú ucelenú oblasť každého druhu požiadavky (Funkčné, Nefunkčné, Technické požiadavky).
79
80 **Názov požiadavky** - ide o jednoduchý názov požiadavky, ktorý determinuje o čom daná požiadavka je.
81
82 **Detailný popis požiadavky** - poskytuje podrobné informácie o konkrétnej požiadavke. Jej účelom je zabezpečiť jasné pochopenie, čo sa má implementovať, aké sú očakávania, a akým spôsobom sa má požiadavka realizovať. V tomto popise je vyjadrená aj potreba danej požiadavky:
83
84 * **Potrebná požiadavka** je taká, ktorá musí byť implementovaná, aby systém alebo proces mohol správne fungovať podľa stanovených cieľov. Tieto požiadavky sú formulované pomocou slov ako //„musí“// alebo //„má“//.
85 * **Odporúčaná požiadavka** je taká, ktorá nie je kritická pre základnú funkčnosť systému, ale jej implementácia by zlepšila efektivitu, použiteľnosť alebo celkovú kvalitu systému. Tieto požiadavky sú vyjadrené slovami ako //„môže“// alebo //„by mal“// a ich implementácia závisí od dostupných zdrojov a priorít.
86
87 3. Popis navrhovaného riešenia
88
89 V nasledovnom texte uvádzame popis navrhovaného riešenia pre jednotlivé podaktivity projektu.
90
91
92 3.1 Úsek štátnych sociálnych dávok
93
94
95 V rámci podaktivity 1A na úseku štátnych sociálnych dávok je projekt digitálnej transformácie úsekov verejnej správy na Ministerstve práce, sociálnych vecí a rodiny Slovenskej republiky (ďalej tiež aj ako „MPSVR“ alebo (MPSVR SR“) zameraný na zefektívnenie a modernizáciu procesov súvisiacich so sociálnymi dávkami a príspevkami a sociálnymi službami prostredníctvom vývoja a nasadenia moderných technológií v oblasti analýzy, spracovania a vizualizácie dát. Hlavným cieľom projektu je zvýšiť dostupnosť v oblasti zverejňovania dát v oblasti sociálnych dávok a príspevkov a sociálnych služieb (dovnútra a navonok), zvýšiť efektivitu a používateľský komfort poskytovaných sociálnych dávok a príspevkov a sociálnych služieb, znížiť administratívnu záťaž na strane MPSVR a zabezpečiť lepšiu dostupnosť informácií pre občanov, odbornú verejnosť a orgány územnej samosprávy. Realizácia projektu ďalej zabezpečí elektronizáciu riadenia, koordinácie a výkonu činností so zohľadnením socio-ekonomických aspektov demografického vývoja, regionálnej heterogenity a možnosťou simulácie a predikcie nákladov sociálnych dávok a príspevkov a sociálnych služieb.
96
97 V tomto kontexte navrhované riešenie je zamerané na modernizáciu a zefektívnenie správy sociálnych dávok a príspevkov a sociálnych služieb prostredníctvom inovatívnych technológií a automatizovaných procesov, pričom bude implementovať nasledujúce kľúčové funkčnosti a služby:
98
99 * Analýza a predikcia výdavkov v oblasti sociálnych dávok a príspevkov a sociálnych služieb: zavedenie analytických nástrojov na prognózy a optimalizáciu výdavkov v oblasti sociálnych dávok a ich príspevkov ako aj sociálnych služieb.
100 * Poskytovanie informácií a údajov laickej a odbornej verejnosti: transparentné zdieľanie štatistík a údajov, ktoré budú prístupné prostredníctvom webového rozhrania.
101 * Elektronická služba pre orgány územnej samosprávy: uľahčenie prístupu k údajom a zlepšenie spolupráce medzi verejnou správou a samosprávami.
102
103 Navrhované riešenie bude implementované postupne (v zmysle Vyhlášky 401/2023 o riadení projektu). V rámci pilotnej fázy sa overí jeho funkčnosť na vybraných oblastiach sociálnych dávok a príspevkov. V prípade potreby dôjde k úprave relevantných návrhov detailne špecifikovaných v Detailnom návrhu riešenia. Po úspešnom pilotovaní bude riešenie rozšírené na všetky relevantné oblasti. Preberanie výstupov projektu zahŕňa:
104
105 * Testovanie funkcionalít a zabezpečenie ich súladu s projektovými požiadavkami.
106 * Akceptácia implementovaného riešenia.
107 * Školenie používateľov a zamestnancov MPSVR na prácu so systémom.
108 * Prípravu dokumentácie a reportov pre všetky zainteresované strany.
109
110 Implementáciou riešenia sa dosiahne zlepšenie dostupnosti, transparentnosti a efektivity služieb poskytovaných MPSVR, čo povedie k zvýšeniu spokojnosti občanov a optimalizácii správy verejných financií.
111
112
113 3.2 Úsek koordinácie čerpania financií z fondov Európskej únie
114
115
116 V rámci podaktivity 1B na úseku koordinácie čerpania financií z fondov Európskej únie je projekt digitálnej transformácie úsekov verejnej správy na Ministerstve práce, sociálnych vecí a rodiny Slovenskej republiky (ďalej tiež aj ako „MPSVR“ alebo (MPSVR SR“) zameraný na zlepšenie riadenia a organizovania procesov s podporou elektronického nástroja. Digitálna transformácia zabezpečí vyššiu efektivitu práce a zníženie záťaže jednotlivých zapojených ľudských zdrojov, unifikáciu procesov a postupov, efektívnu kontrolu a možnosť porovnania pracovnej výkonnosti, schopnosť zdieľať relevantné údaje a výstupy.
117
118 Výsledným stavom po digitálnej transformácií bude zavedenie elektronického nástroja na podporu výkonu jednotlivých procesov. Bude možné určiť objektívnu výkonnosť jednotlivých pracovníkov, identifikovať preťaženie, alebo nevyťaženie. Podporí sa zníženie duplicitných činností prostredníctvom zdieľania informácií, dôjde k štandardizácii výkonu a výstupov (šablóny, postupy, dáta). Zvýši sa kvalita a odbornosť zamestnancov prostredníctvom využitia nástrojov elektronického vzdelávania. Zníži sa chybovosť pri prepisovaní údajov. Na základe údajov evidovaných údajov v systéme bude umožnené ich ďalšie analyzovanie a vyhodnotenie.
119
120
121 V tomto kontexte navrhované riešenie je zamerané na modernizáciu a zefektívnenie úseku koordinácie čerpania financií z fondov Európskej únie prostredníctvom nových technológií a zavedením aplikácie pre podporu elektronizácie vybraných procesov, ktoré budú implementovať nasledujúce kľúčové funkčnosti a služby:
122
123 * Riadenie programov EÚ / riadenie implementácie programov EÚ z pohľadu SO – zavedenie agendového nástroja na získavanie údajov, centralizáciu údajov, podporu interných aktivít realizovaných bez podpory systému, prípravu dátovej základne pre ich ďalšie vyhodnocovanie na jednotlivých úrovniach.
124 * Plánovanie a riadenie projektov z pohľadu prijímateľa FP – zavedenie agendového nástroja na evidenciu údajov o realizovaných projektov, podporu finančného riadenia, zber údajov od spolupracujúcich subjektov, monitorovanie projektov a nástroje pre podporu tvorby výstupov a prehľadov. Pre spolupracujúce subjekty systém zabezpečí služby ktoré umožnia a sprehľadnia zadávania údajov voči MPSVR a odstránia chybovosť pri ich ďalšom spracovaní.
125 * Ostatné podporné služby – pre podporu kvality a odbornosti zamestnancov bude zavedené nástroje na podporu plánovania a realizovania školenia, zavedú sa podporné nástroje súvisiace s prepojením údajov s ďalšími internými systémami, zavedú sa nástroje pre podporu sledovania a vyhodnocovania procesov.
126
127
128 Implementáciou riešenia sa dosiahne zlepšenie dostupnosti, transparentnosti a efektivity služieb poskytovaných MPSVR v oblasti koordinácie čerpania financií z fondov Európskej únie, čo povedie k optimalizácii správy verejných financií. V rámci realizácie projektu bude implementovaná agenda, ktorá nie je súčasťou existujúcej implementácie procesov v rámci ITMS.
129
130 4. Architektúra riešenia projektu
131
132
133 V nasledovnej časti uvádzame architektúru riešenia projektu rozdelenú podľa jednotlivých úsekov:
134
135 * úsek štátnych sociálnych dávok,
136 * koordinácia čerpania z fondov Európskej únie.
137
138 Úseky sú rozdelené do dvoch samostatných modulov/ISVS, ktoré rozvíjajú exitujúce riešenie MPSVR a zabezpečujú spracovanie vstupných dát do nadradeného IS, v rámci ktorého budú využívané pre riadenia MPSVR na rôznych úrovniach.
139
140 **Schéma 1 – Náhľad celkovej architektúry projektu**
141
142 [[image:Schéma č.1.png]]
143
144
145 4.1 Úsek štátnych sociálnych dávok
146
147 4.1.1 Biznis vrstva
148
149
150 Na úrovni **biznis architektúry** navrhované riešenie adresuje vyššie spomenuté oblasti nasledovne:
151
152 * Projekt zavádza dynamické modelovanie výdavkov sociálnych dávok a príspevkov . Vytvorí prostredie umožňujúce simuláciu rôznych scenárov a ich dopadov na štátny rozpočet. Údaje v DWH[[~[1~]>>path:#_ftn1]], na ktorom je riešenie postavené, budú konsolidované z viacerých zdrojov vrátane systému RSD a potenciálne aj ďalších systémov MPSVR, čo umožní presnejšiu analýzu demografických a socio-ekonomických faktorov.
153 * Súčasný stav zahŕňa zverejňovanie štatistík vo forme .xls súborov, čo často vedie k ad hoc požiadavkám na spracovanie dát. Navrhované riešenie sprístupní dáta prostredníctvom elektronického modulu, ktorý umožní používateľom generovať reporty a vizualizácie podľa požiadaviek. Tým sa zníži administratívna záťaž a zvýši efektivita spracovania.
154 * Riešenie zabezpečí elektronické služby pre samosprávy s možnosťou generovania prehľadov a štatistík. Dáta budú upravené na základe autorizácie a regionálnych potrieb, čo zlepší plánovanie a realizáciu kompetencií v oblasti sociálnej politiky.
155
156 Riešenie je navrhnuté pre široké spektrum užívateľov vrátane ministerstiev, samospráv a verejnosti.
157
158
159 V súčasnosti je spracovávaných 11 sociálnych dávok a 5 typov sociálnych služieb, ktoré sú spracovávané pravidelne na mesačnej báze. Okrem toho prichádzajú od rôznych stakeholderov ad hoc požiadavky, ktoré zamestnanci MPSVR spracovávajú manuálne, bez dostatočných nástrojov na analýzu a predikciu dát. Údaje sú získavané z jednotlivých systémov manuálne, sú spracovávané manuálne čo zvyšuje záťaž na ľudské zdroje a znemožňuje efektívnu analýzu a dynamickú predikciu výdavkov a modelovanie scenárov.
160
161
162 V kontexte navrhovaného riešenia a oblastí, ktoré projekt adresuje, možno súčasný stav zosumarizovať nasledovne:
163
164 * **Analýza a predikcia výdavkov v oblasti poskytovania sociálnych dávok a príspevkov a sociálnych služieb**:
165 ** V súčasnosti nie sú vytvorené predpoklady, procesy a nástroje na dynamické predikovanie výdavkov v oblasti poskytovania sociálnych dávok a príspevkov a sociálnych služieb.
166 ** Výpočet dopadov je realizovaný ad hoc a to na základe konkrétnych parametrov súvisiacich s návrhom danej legislatívy.
167 ** Údaje sú získavané z jednotlivých systémov samostatne.
168 ** Spracovanie alternatívnych scenárov je neúmerne náročné.
169 ** MPSVR v súčasnosti nedisponuje žiadnym relevantným nástrojom, ktorého použitie by umožnilo analyzovať a následne predikovať budúce výdavky v oblasti sociálnych dávok a príspevkov a sociálnych služieb.
170 * **Poskytovanie informácií a údajov laickej a odbornej verejnosti v súčasnosti:**
171 ** Údaje sú spracované vo forme .xls súborov. MPSVR je často dopytované verejnosťou prostredníctvom inštitútu slobodného prístupu k informáciám o zverejnenie, resp. poskytnutie špecifických dát, reportov a prehľadov, alebo o spracovanie napríklad časových radov a to najmä v súvislosti so spracovaním rôznych školských prác študentov. Takéto požiadavky neprimerane vyťažujú ľudské zdroje.
172 ** MPSVR, resp. ÚPSVaR  zverejňuje vybrané dáta na webovom sídle, nasledovne:
173 *** Nezamestnanosť - mesačné štatistiky [[TU>>url:https://www.upsvr.gov.sk/statistiky/nezamestnanost-mesacne-statistiky.html?page_id=1254]]
174 *** Mesačné štatistiky miest a obcí - [[TU>>url:https://www.upsvr.gov.sk/statistiky/mesacne-statistiky-miest-a-obci.html?page_id=1009850]]
175 *** Nezamestnanosť - absolventi - štatistiky - [[TU>>url:https://www.upsvr.gov.sk/statistiky/nezamestnanost-absolventi-statistiky.html?page_id=1252]]
176 *** Sociálne veci - štatistiky -[[ TU>>url:https://www.upsvr.gov.sk/statistiky/socialne-veci-statistiky.html?page_id=10826]]
177 *** Zamestnávanie cudzincov - štatistiky - [[TU>>url:https://www.upsvr.gov.sk/statistiky/zamestnavanie-cudzincov-statistiky.html?page_id=10803]]
178 *** Mesačné štatistiky – otvorené údaje -[[ TU>>url:https://www.upsvr.gov.sk/statistiky/open-data.html?page_id=955243]]
179 *** Ročné výkazy MPSVR SR - [[TU>>url:https://www.upsvr.gov.sk/statistiky/rocne-vykazy-mpsvr-sr.html?page_id=77292]]
180 *** Aktívne opatrenia trhu práce - [[TU>>url:https://www.upsvr.gov.sk/statistiky/aktivne-opatrenia-trhu-prace.html?page_id=1248]]
181 *** Zoznam najmenej rozvinutých okresov - [[TU>>url:https://www.upsvr.gov.sk/statistiky/zoznam-najmenej-rozvinutych-okresov.html?page_id=561733]]
182 *** Vzory štatistických formulárov - [[TU>>url:https://www.upsvr.gov.sk/statistiky/vzory-statistickych-formularov.html?page_id=21797]]
183 *** Nezamestnanosť - štvrťročné štatistiky - [[TU>>url:https://www.upsvr.gov.sk/statistiky/nezamestnanost-stvrtrocne-statistiky.html?page_id=1253]]
184 *** Národný projekt Prognózy vývoja na trhu práce v SR -[[ TU>>url:https://www.upsvr.gov.sk/statistiky/narodny-projekt-prognozy-vyvoja-na-trhu-prace-v-sr.html?page_id=456054]]
185 *** Národný projekt Prognózy vývoja na trhu práce v SR II - [[TU>>url:https://www.upsvr.gov.sk/statistiky/narodny-projekt-prognozy-vyvoja-na-trhu-prace-v-sr-ii.html?page_id=798175]]
186 * **Elektronická služba pre orgány územnej samosprávy**
187 ** MPSVR poskytuje údaje orgánom územnej samosprávy, v rôznej forme a s rôznou periodicitou. Nie sú vytvorené žiadne proaktívne služby, ktoré by poskytli zvýšenú pridanú hodnotu. Ad hoc požiadavky generujú záťaž na ľudské zdroje, ktorá je ťažko plánovateľná.
188 ** Identifikácia potenciálnych koncových užívateľov navrhovaného riešenia (okrem orgánov územnej samosprávy):
189 *** SIEA - Slovenská inovačná a energetická agentúra
190 *** Ministerstvo vnútra SR
191 *** Finančné riaditeľstvo SR
192 *** Ministerstvo školstva, vedy, výskumu a športu SR
193 *** Ministerstvo hospodárstva SR
194 *** Dátová koalícia
195 *** UNHCR
196 *** Ministerstvo financií SR
197 *** RTVS - Rozhlas a televízia Slovenska
198 *** NDS – Národná diaľničná spoločnosť
199 *** Sociálna poisťovňa
200 *** KRRZ - Kancelária Rady pre rozpočtovú zodpovednosť
201 *** Národný inšpektorát práce
202 *** SAZP - Slovenská agentúra životného prostredia
203 *** Zdravotné poisťovne (VŠZP, Union, Dôvera)
204 *** Štatistický úrad SR
205 *** Ministerstvo obrany SR
206 *** IVPR - Inštitút pre výskum práce a rodiny
207 *** Dodávatelia IS (Eviden, Softec)
208
209
210 Digitálna transformácia v oblasti sociálnych dávok a príspevkov a sociálnych služieb vo vyššie uvedenom rozsahu prebehne prostredníctvom analýzy, návrhu a následnej implementácie nového systému, ktorého architektúra bude tvorená s dôrazom na využitie technológií dostupných v lokálnej infraštruktúre. Výsledkom projektu je vyššia efektivita práce a zníženie záťaže jednak na strane MPSVR SR, ako aj na strane participujúcich subjektov a to najmä z pohľadu:
211
212 * dostupnosti relevantných údajov,
213 * tvorbe preddefinovaných reportov a
214 * analytických výstupov.
215
216
217 V oblasti predikcií a následného dopadu na štátny rozpočet je možné predpokladať:
218
219 * efektívnejšie plánovanie rozpočtu,
220 * schopnosť identifikovať riziká pre rozpočet,
221 * flexibilné prispôsobenie sa legislatívnym a ekonomickým zmenám,
222 * transparentnosť a zjednodušená komunikácia s verejnosťou a orgánmi územnej samosprávy.
223
224
225 V oblasti **Analýzy a predikcie výdavkov** bude vytvorené prostredie, v ktorom bude možné modelovať rôzne alternatívy a ich dopady na štátnych rozpočet v oblasti poskytovania sociálnych dávok a príspevkov a sociálnych služieb s použitím údajov konsolidovaných v rezortnom DWH. Vývoj výdavkov v oblasti sociálnych dávok a príspevkov a sociálnych služieb v značnej miere závisí od rôznych demografických a socio-ekonomických faktorov. MPSVR SR doposiaľ nedisponuje žiadnym relevantným nástrojom, ktorého použitie by umožnilo analyzovať a následne predikovať budúce výdavky v oblasti sociálnych dávok a príspevkov a sociálnych služieb. Riešenie poskytne platformu, prostredníctvom ktorej bude možné efektívne a v reálnom čase vytvárať rôzne simulačné scenáre definujúce najmä štruktúru sociálnych dávok a príspevkov a sociálnych služieb, parametre demografického vývoja, ekonomické závislosti, geolokačné závislosti atď. Predikcie v oblasti populačného vývoja budú zohľadňovať základné parametre ako plodnosť, potratovosť, úmrtnosť, migráciu, vekovú štruktúru. Analýzy a prognózy bude možné definovať a spracovať v rôznych časových horizontoch a výsledky bude možné vzťahovať na vybrané geografické celky (obec, okres, kraj, región, SR). Zdrojové údaje budú čerpané z dátového skladu, ktorý bude obsahovať dáta z rôznych informačných systémov prevádzkovaných v rezorte MPSVR, prípadne aj ďalších externých systémov.
226
227
228 V oblasti **Poskytovania informácií a údajov laickej a odbornej verejnosti**// //bude riešenie podporovať koncept open-data, t.j. údaje v oblasti sociálnych dávok a príspevkov, ich výške, vývoja a pod. budú poskytované verejnosti vo forme open-data a zároveň bude k dispozícii nástroj na dynamickú prácu s nimi. Požiadavky smerujúce k poskytnutiu, alebo spracovaniu dát zo strany verejnosti budú vybavené odkazom na takto vytvorené prostredie. Údaje budú prístupné prostredníctvom webového rozhrania bez nutnosti autentifikácie používateľa (verejne dostupné dáta v prostredí internetu). Modul zabezpečí službu, prostredníctvom ktorej bude môcť používateľ selektovať požadované dáta a následne ich zobraziť vo forme reportu (tabuľka), prípadne prostredníctvom geopriestorového zobrazenia – mapa (v prípade že to charakter daného údaju umožňuje).
229
230 V oblasti **Elektronickej služby pre orgány územnej samosprávy**// //budú vytvorené elektronické služby, ktoré umožnia adresné zdieľanie údajov s relevantnými orgánmi územnej samosprávy. Údaje bude môcť efektívne spracovávať a generovať odvodené informácie (prehľady, reporty, časové rady, geopriestorové analýzy) priamo používateľom. MPSVR poskytne jednotlivým mestám, obciam, či územným celkom spracované údaje a predpripraví relevantné dokumenty pre ďalšie možné analýzy, ktoré umožnia plánovať a realizovať kompetencie v oblasti sociálnej politiky.
231
232 MPSVR SR spravuje a produkuje údaje, ktoré majú často zásadný význam pri zabezpečení výkonu kompetencií a strategickom rozhodovaní orgánov územnej samosprávy (obce, VÚC) v oblasti sociálnych vecí a služieb. Výmena údajov prebieha v súčasnosti parciálne s rôznou časovou periodicitou. V rámci skvalitnenia a digitalizácie služieb bude celý proces zberu a zdieľania údajov s úradmi vyšších územných celkov optimalizovaný a navrhnutý tak, aby bolo možné zdieľanie údajov v prostredí s modernými digitálnymi nástrojmi. K digitálnej transformácii dôjde minimálne v nasledovných oblastiach:
233
234 * Spracovanie predikcií v oblasti sociálnych vecí - na základe údajov, ktorými disponuje MPSVR a výhľadovo v kombinácii s inými dátovými zdrojmi (dávky, prijímatelia, údaje z NCZI, centrálne referenčné registre a pod.) je možné analyzovať a predikovať požiadavky na rozsah a typ požadovaných sociálnych služieb v budúcnosti v požadovanom geografickom celku (obec, okres, vyšší územný celok, región, skupina obcí a pod.). Napríklad kombináciou veku detí, na ktoré je poberaný špecifický typ dávky z dôvodu špecifickej diagnózy je možné s vysokou pravdepodobnosťou predikovať potrebu zabezpečenia špecifických podmienok pri nástupe povinnej školskej dochádzky. Ďalším príkladom môže byť na základe podobných parametrov odvodiť potrebu a kvantifikáciu sociálnych služieb seniorom. V tomto kontexte navrhované riešenie umožní spracovanie komplexnej analýzy jednotlivých údajov, ich kombinácií a spracovanie sady relevantných reportov adresne určených pre jednotlivé orgány územnej samosprávy.
235 * Orgány územnej samosprávy, resp. ich oprávnené osoby získajú prístup k údajom týkajúcich sa sociálnych služieb a budú môcť zostavovať rôzne prehľady a štatistiky na základe zvolených kritérií, tvoriť časové a geopriestorové analýzy. Systém rovnako tak poskytne možnosť generovania návrhov výstupov vrátane tabuliek s vyplnenými dátami danej územnej samosprávy – napríklad dokument „akčný plán pre daný okres“ a základe spracovaných šablón. Poskytované údaje budú anonymizované a agregované takým spôsobom, aby z nich nebolo možné odvodiť identitu dotknutých osôb.
236
237
238 4.1.1.1 Prehľad koncových služieb – budúci stav
239
240
241 Projekt aktuálne nezahŕňa žiadne koncové služby, a preto neobsahuje ich definíciu ani prepojenie na životné situácie, kódy v MetaIS či úrovne elektronizácie. Koncové služby nie sú predmetom tohto projektu.
242
243 **Tabuľka 1 – Prehľad koncových služieb – budúci stav**
244
245 |(((
246 Kód KS
247
248 //(z MetaIS)//
249 )))|Názov KS|Používateľ KS //(G2C/G2B/G2G/G2A)//|(((
250 Životná situácia
251
252 //(+ kód z MetaIS)//
253 )))|Úroveň elektronizácie KS
254 |n/a|n/a|n/a|n/a|Vyberte jednu z možností
255
256
257 4.1.1.2 Jazyková podpora a lokalizácia
258
259
260 Implementované riešenie bude lokalizované v slovenskom a anglickom jazyku. Viac informácií je v Katalógu Požiadaviek ID F1.2.
261
262
263 4.1.2 Aplikačná vrstva
264
265
266 Na úrovni **aplikačnej architektúry** navrhované riešenie adresuje nasledujúce oblasti, resp. disponuje nasledujúcimi vlastnosťami:
267
268 * DWH: Používané na spracovanie veľkých objemov dát zo systému IS RSD, prípadne ďalších systémov MPSVR ako aj externých zdrojov (Štatistický úrad, Sociálna poisťovňa, CPDI, Finančné riaditeľstvo a iné), ktoré umožňujú analýzu a tvorbu reportov podľa legislatívnych požiadaviek. Tieto nástroje poskytujú robustné analytické výstupy, ktoré sú zverejňované na oficiálnej webovej stránke MPSVR.
269 * Dáta budú prijímané, transformované a uložené do relačnej databázy, ktorá bude slúžiť ako centrálne úložisko pre ďalšie komponenty systému. Transformované dáta budú pripravené na vizualizáciu a analýzu prostredníctvom BI nástrojov a prediktívnych modelov.
270 * Prostredie pre business intelligence bude navrhnuté modulárne, umožňujúce prispôsobenie potrebám rôznych skupín používateľov (verejnosť, interní zamestnanci). Dáta budú spracované do sémantického modelu pre intuitívne a zrozumiteľné použitie. Reporty budú dostupné na webovej stránke a riadené na základe autentifikácie používateľov.
271
272
273 Súčasná architektúra správy sociálnych dávok a služieb MPSVR SR je charakterizovaná použitím hlavnej aplikácie pre túto správu - IS RSD, integráciou interných systémov a využívaním dát z externých zdrojov. V tomto kontexte hlavnými systémami, resp. aplikáciami sú:
274
275 * **IS RSD **(RSD MIS – RSD PRO)** - **centrálny systém na správu sociálnych dávok a príspevkov.
276 ** RSD MIS – Je systém kombinujúci prvky hlavnej aplikácie pre riadenie sociálnych dávok a nadstavby manažérskeho informačného systému MPSVR SR, ktorého účel je tvorba štatistiky. Táto webová aplikácia obsahuje odkazy na datasety v preddefinovanej štruktúre, ktoré sú dostupné ako xlsx súbory, ktoré sú aktualizované na mesačnej báze.
277 ** RSD PRO – Ide o hlavný agendový systém pre elektronické služby, tvorbu rozhodnutí a kontroly v oblasti sociálnych dávok a príspevkov. Poskytuje funkcie (napr. evidencia a posudzovanie žiadostí, vyplácanie dávok alebo kontrola tlačových zostáv), vzorce pre výpočet dávok alebo databázu poberateľov a posudzovaných osôb. Webové rozhranie je prístupné iba v rámci internej siete MPSVR SR.
278 * **MS Excel kontingenčné tabuľky - **sú nástrojom na analýzu údajov a spracovanie veľkých objemov dát z rôznych pohľadov a dimenzií. V architektúre pre sociálne dávky a príspevky sa používajú na spracovanie údajov importovaných zo súčasného DWH Oracle IS RSD, ktoré zahŕňajú informácie o sociálnych dávkach a príspevkoch. Tieto údaje sú kombinované s dátami z externých zdrojov, ako je Štatistický úrad SR. Kontingenčné tabuľky poskytujú flexibilitu pri spracovaní a tvorbe reportov, ktoré obsahujú legislatívne požadované štatistické údaje. Výsledné reporty sú zverejňované na oficiálnej stránke UPSVR: [[Sociálne veci a štatistiky>>url:https://www.upsvr.gov.sk/statistiky/socialne-veci-statistiky/2024/2024-socialne-davky.html?page_id=1334696]].
279
280
281 Architektúru súčasného stavu s dôrazom na aplikačnú vrstvu možno zobraziť nasledovne:
282
283 [[image:file:///C:/Users/klegova/AppData/Local/Temp/msohtmlclip1/01/clip_image002.png]] **Schéma 2 – Architektúra súčasného stavu aplikačnej vrstvy**
284
285 [[image:Schéma č.2.png]]
286
287 Tak ako je uvedené v predchádzajúcej kapitole pre analýzu a predikciu výdavkov v oblasti poskytovania štátnych sociálnych dávok a príspevkov sú údaje získavané z jednotlivých systémov samostatne (hlavne IS RSD a externých zdrojov ako sú Štatistický úrad, Sociálna poisťovňa, CPDI a ďalších) a ad hoc spracované. Ďalším podporným systémami v rámci predloženej architektúry je aj IS DSD – číselníky.
288
289 V oblasti poskytovania informácií a údajov laickej a odbornej verejnosti sú štatistické údaje z IS RSD exportované, manuálne spracované vo forme .xls a následne zverejnené na stránkach UPSVR. Pre poskytovanie informácií orgánom územnej samosprávy sa vytvárajú z údajov systému IS RSD špecifické reporty s dátovými atribútmi na základe formulára od žiadateľa.
290
291
292 **Navrhované riešenie**
293
294 Architektúra navrhovaného riešenia je rozdelená do troch hlavných vrstiev, ktoré sú nevyhnutné pre úspešnú implementáciu a splnenie cieľov projektu. Tieto vrstvy reflektujú potrebu efektívneho využitia výpočtových zdrojov, presnej analýzy dát a užívateľsky prístupného prostredia:
295
296 1. **Rezortné DWH** - Táto vrstva predstavuje základ infraštruktúry, ktorá zabezpečuje dostatočný výpočtový výkon a bezpečnosť systému. Implementované technológie a servery budú navrhnuté tak, aby podporovali rôznorodé aplikácie a algoritmy, ktoré sú základom projektu.
297 1. **Nástroj pre business intelligence (BI)** - Druhou kľúčovou vrstvou je nástroj na podporu rozhodovacích procesov a programovanie modelov, ktorý umožní efektívnu vizualizáciu údajov. Tento nástroj bude slúžiť na finálnu transformáciu spracovaných dát na praktické informácie, ktoré budú dostupné relevantným používateľom. Poskytne pokročilé funkcionality, ako napríklad zobrazenie reportov, sledovanie trendov a export podkladových dát.
298 1. **Webstránka -** Na prístup ku spracovaným dátam a analytickým výstupom bude využité už existujúce webové rozhranie, ktoré umožní jednoduchú a efektívnu interakciu koncových používateľov s riešením (pozn. potenciálne bude navrhované riešenie poskytovať spracované dáta do nového prostredia pre riadenie dát pre rôzne skupiny konzumentov od verejnosti až po autorizovaných používateľov na špecializované výstupy – nie je súčasťou tohto projektu).
299
300 Na nasledujúcom obrázku je znázornená architektúra navrhovaného riešenia (napojenie aplikačnej vrstvy na biznis funkcie), ktorá pozostáva z 3 hlavných komponentov, resp. sekcií: 1) Rezortné DWH, 2) Nástroj BI a 3) Webstránka MPSVR. Jednotlivé vrstvy sú detailne popísané nižšie.
301
302
303
304 **Schéma 3 – Náhľad biznis a aplikačnej architektúry navrhovaného riešenia**
305
306 [[image:Schéma č.3.png]]
307
308 Riešenie predstavuje rozšírenie existujúcej biznis a aplikačnej architektúry s cieľom zlepšiť spracovanie a analýzu údajov o štátnych sociálnych dávkach a príspevkoch a sociálnych službách. Schéma zachytáva detailné rozvrstvenie nových komponentov systému ako automatizované spracovanie údajov, nástroj pre Business Intelligence a predikčný model.
309
310
311 **Rezortné DWH**
312
313 V rámci tohto prostredia bude prebiehať príjem, spracovanie a uchovávanie dát, pričom tento proces bude navrhnutý s ohľadom na robustnosť a jednoduchosť ďalšej integrácie. Dáta z rôznych zdrojov budú prichádzať prostredníctvom špecifických konektorov, z ktorých každý bude optimalizovaný pre konkrétny typ zdroja alebo protokol prenosu dát. Po prijatí budú dáta ukladané do landing stage v ich pôvodnom formáte, čo umožní v prípade akýchkoľvek problémov spätne analyzovať chyby, rekonštruovať dátový tok alebo vykonať iné dôležité operácie spätnej kontroly.
314
315 Následne tieto dáta prejdú viacerými krokmi transformácie, pričom každá čiastková transformácia bude samostatne uložená. Transformácia zaistí, že dáta budú prispôsobené do formátu, ktorý je nevyhnutný pre vykonávanie analýz, tvorbu reportov a predikcií.  Transformované dáta budú uložené vo vlastnom datamarte, ktorý je optimalizovaný pre tvorbu predikcií sociálnych dávok a príspevkov a  sociálnych služieb, pričom poskytuje jednoduchú a intuitívnu vizualizáciu výsledkov. Tento datamart bude slúžiť ako centrálny zdroj pre BI komponent systému, ktorý ich využije na vizualizáciu a tvorbu reportov, ako aj zdroj pre modely predikcie, ktoré budú schopné na základe predpokladaných zmien v jednotlivých parametroch predikovať hodnoty, ktoré môžeme očakávať v budúcnosti.
316
317 Celková architektúra je navrhnutá tak, aby bola modulárna, jednoducho rozšíriteľná a pripravená na budúce požiadavky, čím podporí dlhodobú udržateľnosť a efektívnosť systému.
318
319
320 **Nástroj BI**
321
322 Prostredie v nástroji pre business intelligence (ďalej tiež ako „BI“) bude navrhnuté a rozdelené do viacerých samostatných prostredí, ktoré budú prispôsobené potrebám rôznych skupín používateľov. Medzi tieto skupiny patria napríklad verejnosť a interní zamestnanci, pričom každá z týchto skupín bude mať k dispozícii špecifický prístup k relevantným dátam. Tento prístup bude riadený na základe definovaných oprávnení a zásad bezpečnosti, aby sa zabezpečilo, že každý používateľ bude mať prístup len k tým údajom, ktoré sú pre jeho úlohu a zodpovednosť relevantné.
323
324 Do jednotlivých prostredí budú napojené len tie dátové zdroje a informácie, ktoré sú pre danú skupinu potrebné. Napríklad prostredie pre verejnosť môže obsahovať agregované údaje a prehľady, ktoré neobsahujú citlivé alebo interné informácie, zatiaľ čo prostredie pre interných zamestnancov poskytne podrobnejšie dáta na podporu ich každodennej práce a zobrazenie očakávaných predikcií pre modelovanie rôznych budúcich scenárov.
325
326 Dôležitou súčasťou tejto sekcie sú aj finálne transformácie dát, známe ako sémantický model. Tento model bude zodpovedný za posledný krok transformácie údajov, počas ktorého budú dáta upravené do formátu, ktorý je pre používateľov najzrozumiteľnejší a najviac intuitívny. Sémantický model zaistí, že prezentované údaje budú presne odrážať očakávania používateľov, čím sa zvýši ich použiteľnosť a efektivita pri analýze.
327
328 Celkový dizajn tohto prostredia bude modulárny a flexibilný, čo umožní budúce rozšírenia alebo zmeny podľa meniacich sa potrieb používateľov v budúcnosti. V kombinácii s robustnou infraštruktúrou a riadením prístupov tak nástroj pre business intelligence ponúkne komplexné a bezpečné riešenie na zobrazenie dát a predikcií pre všetky definované skupiny používateľov.
329
330
331 **Webstránka**
332
333 Reporty budú zobrazované priamo na webovej stránke MPSVR alebo portály, kde budú integrované prostredníctvom iframe HTML kódu.. Táto implementácia umožní hladké vloženie reportov do stránky a zaistí ich spoľahlivé zobrazenie vo všetkých podporovaných prehliadačoch a zariadeniach. Webová stránka bude obsahovať špeciálne sekcie určené na prístup k reportom, pričom tieto sekcie budú rozdelené na základe používateľských skupín.
334
335 Prístup k jednotlivým sekciám bude riadený prostredníctvom prihlasovania používateľov, čím sa zabezpečí, že každý report bude dostupný iba pre oprávnených členov danej skupiny. Autentifikácia a autorizácia budú prebiehať priamo na úrovni webovej stránky, čo znamená, že bezpečnostné pravidlá budú striktne dodržiavané ešte pred načítaním samotného obsahu reportu. Tento proces zaručuje ochranu citlivých údajov a minimalizuje riziko neoprávneného prístupu k obsahu. Chránené budú tie reporty, ktoré budú takto definované zadávateľom. Reporty voľne dostupné verejnosti nebudú chránené prihlasovacími údajmi.
336
337
338 4.1.2.1 Rozsah informačných systémov – AS IS
339
340
341 Nasledujúca tabuľka sumarizuje informačné systému súčasného stavu:
342
343 **Tabuľka 2 – Prehľad informačných systémov - súčasný stav**
344
345 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
346 **Modul ISVS**
347
348 //(zaškrtnite ak ISVS je modulom)//
349 )))|(((
350 **Stav IS VS**
351
352 (AS IS)
353 )))|**Typ IS VS**|(((
354 **Kód nadradeného ISVS**
355
356 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
357 )))
358 |isvs_279|IS RSD|☐| Prevádzkovaný| Agendový|n/a
359
360
361 4.1.2.2 Rozsah informačných systémov – TO BE
362
363 Nasledujúca tabuľka sumarizuje informačné systémy v budúcom stave:
364
365 **Tabuľka 3 – Prehľad informačných systémov – budúci stav**
366
367 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
368 **Modul ISVS**
369
370 //(zaškrtnite ak ISVS je modulom)//
371 )))|**Stav IS VS**|**Typ IS VS**|(((
372 **Kód nadradeného ISVS**
373
374 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
375 )))
376 |TBD|Systém predikcií, analýzy a poskytovania údajov|☐| Plánujem budovať| Ekonomický a administratívny chod inštitúcie|n/a
377
378
379 4.1.2.3 Využívanie nadrezortných a spoločných ISVS – AS IS
380
381
382 Nasledujúca tabuľka sumarizuje aktuálne využívané spoločné ISVS:
383
384 **Tabuľka 4 – Prehľad aktuálne využívaných ISVS**
385
386 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013 e-Governmente
387 |n/a|n/a|n/a
388
389
390 V **AS IS stave** prebieha jedine konzumácia a poskytovanie dát z externých zdrojov a databázou IS RSD. Údaje sú ukladané do IS RSD na účely analytického spracovania a štatistík ale nejedná sa o ISVS.
391
392
393 4.1.2.4 Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE
394
395
396 V **TO BE stave** je aj proces konzumácie a poskytovania údajov z AS IS stavu nerelevantný, pretože všetky potrebné referenčné údaje budú už zahrnuté v Rezortnom DWH z ktorého nový Systém predikcií, analýzy a poskytovania údajov čerpá.
397
398 **Tabuľka 5 – Prehľad integrácií ISVS na nadrezortné ISVS – budúci stav**
399
400 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013 e-Governmente
401 |n/a|n/a|n/a
402
403
404 4.1.2.5 Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
405
406 Navrhované riešenie neplánuje žiadne ďalšie integrácie s inými ISVS, spoločnými blokmi (SaaS) alebo informačnými systémami tretích strán.
407
408 **Tabuľka 6 – Prehľad integrácií ISVS na nadrezortné ISVS – budúci stav**
409
410 |(((
411 Kód ISVS
412
413 //(z MetaIS)//
414 )))|(((
415 Názov ISVS
416
417
418 )))|(((
419 Kód integrovaného ISVS
420
421 //(z MetaIS)//
422 )))|Názov integrovaného ISVS
423 |n/a|n/a|n/a|n/a
424
425
426 4.1.2 6 Aplikačné služby pre realizáciu koncových služieb – TO BE
427
428 Projekt aktuálne nezahŕňa žiadne koncové služby, a preto neobsahuje ich definíciu ani prepojenie na životné situácie, kódy v MetaIS či úrovne elektronizácie. Koncové služby nie sú predmetom tohto projektu.
429
430 **Tabuľka 7 – Prehľad aplikačných služieb pre realizáciu koncových služieb – budúci stav**
431
432 |(((
433 Kód AS
434
435 //(z MetaIS)//
436 )))|Názov AS|(((
437 ISVS/modul ISVS
438
439 //(kód z MetaIS)//
440 )))|(((
441 Aplikačná služba realizuje KS
442
443 //(kód KS z MetaIS)//
444 )))
445 |n/a|n/a|n/a|n/a
446
447
448 4.1.2.7 Aplikačné služby na integráciu – TO BE
449
450 Projekt nepredpokladá využitie aplikačných služieb na integráciu.
451
452 **Tabuľka 8 – Prehľad aplikačných služieb na integráciu – budúci stav**
453
454 |(((
455 AS
456
457 (Kód MetaIS)
458 )))|(((
459
460
461 Názov AS
462 )))|(((
463 Realizuje ISVS
464
465 (kód MetaIS)
466 )))|Poskytujúca alebo Konzumujúca|Integrácia cez CAMP|Integrácia s IS tretích strán|SaaS|(((
467 Integrácia na AS poskytovateľa
468
469 (kód MetaIS)
470 )))
471 | n/a| n/a| n/a|n/a| n/a| n/a| n/a| n/a
472
473
474 4.1.2.8 Poskytovanie údajov z ISVS do IS CPDI – TO BE
475
476 Projekt neuvažuje s poskytovaním údajov do IS CPDI.
477
478 **Tabuľka 9 – Prehľad údajov poskytovaných do IS CPDI – budúci stav**
479
480 |ID OE|Názov (poskytovaného) objektu evidencie|Kód ISVS poskytujúceho OE|Názov ISVS poskytujúceho OE
481 | n/a| n/a| n/a| n/a
482
483
484 4.1.2.9 Konzumovanie údajov z IS CPDI – TO BE
485
486 **Tabuľka 10 – Prehľad údajov konzumovaných z IS CPDI – budúci stav**
487
488 |ID OE|(((
489
490
491 Názov (konzumovaného) objektu evidencie
492 )))|Kód a názov ISVS konzumujúceho OE z IS CPDI|Kód zdrojového ISVS v MetaIS
493 |n/a|n/a|n/a|n/a
494
495
496 4.1.3 Dátová vrstva
497
498
499 Na úrovni **dátovej architektúry** navrhované riešenie adresuje nasledujúce oblasti, resp. disponuje nasledujúcimi vlastnosťami :
500
501 * Navrhované riešenie bude implementované nad dátovým skladom, ktorý je centrálny uzol pre zber, transformáciu a ukladanie dát. Dátový sklad poskytne výpočtovú kapacitu potrebnú na analýzu a tvorbu predikcií, pričom zabezpečí štandardizáciu a konzistentnosť dát.
502 * Automatizované procesy zabezpečia integritu a kvalitu údajov. Správa dát bude riadená dedikovaným vlastníkom dátovej kvality, ktorý bude zodpovedný za nastavenie a monitorovanie kontrolných mechanizmov.
503 * Reportingové riešenia budú dostupné verejnosti ako open data vo formáte BI reportov, ktoré umožnia prehľadávanie vizualizácií a sťahovanie podkladových dát.
504 * BI nástroj poskytne vizualizáciu dát a dynamický prístup k dátam s používateľskými nástrojmi na modelovanie požadovaných dátových výstupov.
505 * Modulárna architektúra dátového skladu umožní jednoduchú integráciu nových dátových zdrojov a ďalšie vylepšenia podľa potreby.
506
507
508 4.1.3.1 Údaje v správe organizácie
509
510 Kľúčovým systémom poskytovania zdrojových dát pre účely predkladaného riešenia je systém pre správu a riadenie sociálnych dávok IS RSD. Tento systém administruje zber dát spojených s procesom vyplácania a administrácie sociálnych dávok a príspevkov, pričom je pod správou externého dodávateľa. Pracovníci MPSVR majú prístup k agregovaným dátam z RSD dostupných cez webový odkaz, resp. oprávnení užívatelia majú prístup aj k individuálnym údajom v RSD MIS), ktorý je prístupný iba z internej siete MPSVR. Tu sú v zložkách uložené jednotlivé datasety ktoré dodávateľ na mesačnej báze plní z nových dát o vyplácaní sociálnych dávok a príspevkov. Tieto dáta sú následne spracované analytickými pracovníkmi MPSVR a publikované na webovej stránke vo forme .xlsx súborov pre stiahnutie.
511
512 Celý proces je možné popísať v nasledujúcich krokoch:
513
514 1. Na konci kalendárneho mesiaca správca RSD agreguje dáta za ukončený mesiac a doplní ich do datasetov na webovej adrese.
515 1. Pracovník MPSVR je upovedomený o tom, že dostupný dataset bol doplnený do webového rozhrania. Tento bod je administrovaný notifikáciou v rozhraní systému (viď obrázok nižšie).
516 1. Dáta za ukončený mesiac sú transformované do definovanej podoby pre publikáciu pracovníkom MPSVR.
517 1. Dáta za ukončený mesiac sú publikované na stránke MPSVR ako odkaz pre stiahnutie podkladového súboru vo formáte .xlsx
518
519 Nasledujúci obrázok zachytáva webové rozhranie, prostredníctvom ktorého MPSVR preberá výstupy RSD MIS na ďalšie analytické spracovanie:
520 **Obrázok 1 – Webové rozhranie RSD MIS**
521
522
523 [[image:Obrázok č.1.png]]
524
525 4.1.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
526
527 Budúce riešenie bude vytvárať nové dátové objekty, ktoré budú doručovať definovanú hodnotu za účelom naplnenia cieľov projektu. Tieto sú popísané po jednotlivých oblastiach. Aktuálne riešenie počíta s dátovým skladom, ktorý bude slúžiť na zber, transformáciu a uloženie podkladových dát. V prostredí dátového skladu bude poskytnutá potrebná výpočtová kapacita pre tvorbu transformácií a predikcií. Dátový sklad je tak samostatným objektom evidencie, ktorého funkcionalita je pre úspech podkladového riešenia projektu dôležitá.
528
529 **Oblasť 1: Analýza a predikcia výdavkov v oblasti poskytovania štátnych sociálnych dávok a príspevkov a sociálnych služieb** vytvorí databázové tabuľky na ukladanie výstupov predikcií a prediktívny algoritmus na odhad budúceho vývoja dávok:
530
531 1. Užívateľské rozhranie na riadenie parametrov výpočtu.
532 1. Predikčný algoritmus, ktorý predikuje budúci počet poberateľov dávok ako aj hodnotu vyplatených dávok.
533 1. Databázová tabuľka v dátovom sklade pre uloženie výstupov predikcie.
534 1. Reportingové riešenie pre prezentáciu výstupov.
535
536 **Oblasť 2: Poskytovanie informácií a údajov laickej a odbornej verejnosti** bude zahŕňať napojenie na dáta z rezortného DWH, ich transformovanie a ukladanie vo vlastnom datamarte a prezentáciu prostredníctvom BI reportov:
537
538 1. Napojenie dát z rezortného DWH.
539 1. Uloženie dát vo vlastnom datamarte.
540 1. Reportingové riešenie.
541
542 **Oblasť 3: Elektronická služba pre orgány územnej samosprávy** umožní zdieľanie dát na regionálnej úrovni s využitím robustného dátového modelu:
543
544 1. Napojenie dát z rezortného DWH.
545 1. Uloženie dát vo vlastnom datamarte.
546 1. Reportingové riešenie.
547
548 V nasledujúcej tabuľke sú zosumarizované jednotlivé objekty evidencie navrhovaného riešenia:
549
550 **Tabuľka 11 – Objekty evidencie**
551
552 |ID OE|Objekt evidencie - názov|Objekt evidencie - popis|Referencovateľný identifikátor URI dátového prvku
553 |0.1|Dátový sklad|Prostredie dátového skladu slúžiace na ukladanie dát a poskytnutie výpočtovej kapacity pre potreby riešenia|Nemá
554 |1.1|UI|Riadenie parametrov výpočtu|Nemá
555 |1.2|Algoritmus|Administrácia výpočtu|Nemá
556 |1.3|Uloženie dát|Datamart v rezortnom DWH pre uloženie výstupov|Nemá
557 |1.4|Report|Report napojený na datamart DWH prezentujúci výstupy predikcie|Nemá
558 |2.1|Dátové spojenie|Napojenie DIGI datamartu na ostatné datamarty v rezortnom DWH|(((
559 Nemá
560
561
562 )))
563 |2.2|Uloženie dát A2|Datamart v rezortnom DWH pre uloženie výstupov|Nemá
564 |2.3|Report|Reportingové riešenie dostupné verejnosti|Nemá
565 |3.1|Dátové spojenie|Napojenie DIGI datamartu na ostatné datamarty v rezortnom DWH|Nemá
566 |3.2|Uloženie dát A3|Datamart v rezortnom DWH pre uloženie výstupov|Nemá
567 |3.3|Report|Reportingové riešenie chránené prístupom a dostupné definovaným užívateľom zo samospráv|Nemá
568
569
570 4.1.3.3 Referenčné údaje
571
572 V rámci analýzy súčasného stavu bol identifikovaný dôležitý zdroj dát IS RSD. Oblasti 2 a 3 budú kompletne postavené nad dátami z tohto systému, ktorý ich bude poskytovať do rezortného DWH, z ktorého následne bude navrhované riešenie dáta prijímať pre vlastné spracovanie. V týchto aktivitách sa nejedná o inováciu v zmysle doplnenia nových dát do riešenia, inovuje sa predovšetkým prezentačná vrstva. Je možné, že nové dáta a referenčné údaje budú potrebné pre administráciu predikcií v rámci Oblasti 1, avšak v čase prípravy tohto dokumentu neboli identifikované.
573
574 ===== Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné =====
575
576 **Tabuľka 12 – Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné**
577
578 |**ID OE**|(((
579 **Názov referenčného registra /objektu evidencie**
580
581 //(uvádzať OE z tabuľky v kap. 4.2.3.2)//
582 )))|**Názov referenčného údaja **(atribúty)|**Identifikácia subjektu, ku ktorému sa viaže referenčný údaj**|**Zdrojový register a registrátor zdrojového registra**
583 |n/a|n/a|n/a|n/a|n/a
584
585
586 ===== Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CPDI =====
587
588 **Tabuľka 13 – Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CPDI**
589
590 |**ID OE**|(((
591 **Názov referenčného registra /objektu evidencie**
592
593 //(uvádzať OE z tabuľky v kap. 4.2.3.2)//
594 )))|**Názov referenčného údaja **(atribúty)|**Identifikácia subjektu, ku ktorému sa viaže referenčný údaj**|**Zdrojový register a registrátor zdrojového registra**
595 |n/a|n/a|n/a|n/a|n/a
596
597
598 4.1.3.4 Kvalita a čistenie údajov
599
600 ===== Zhodnotenie objektov evidencie z pohľadu dátovej kvality =====
601
602 Nakoľko sa jedná o projekt dátového riešenia, dátová kvalita musí byť zabezpečená bez kompromisov. Správne a plné fungovanie každej časti architektúry riešenia je potrebné k správnemu fungovaniu riešenia ako celku. Pokiaľ zlyhá napríklad proces napojenia na zdrojové údaje, nebude správne fungovať žiadna z komponent na tento proces nadväzujúca a riešenia ako celok prestane doručovať požadované výsledky.
603
604 Z toho dôvodu je v tabuľke nižšie uvedená maximálna významnosť dátovej kvality pre každý evidovaný objekt riešenia. Prioritizácia je v tomto prípade bezpredmetná, plná funkčnosť všetkých komponentov musí byť kontinuálne zaručená.
605
606 Dátová kvalita bude administrovaná pomocou automatizovaných procesov dátovej kvality, ktoré budú implementované v rezortnom DWH. Pre riešenie bude prínosné, ak bude určený vlastník dátovej kvality, ktorý bude zodpovedný za správne nastavenie automatizovaných procesov kontroly a bude mať potrebné znalosti správy systému, aby vedel riadiť nápravu prípadných identifikovaných chýb. Konkrétne role spojené so zabezpečením dátovej kvality sú popísané v nasledujúcej časti.
607
608 **Tabuľka 14 – Objekty evidencie v kontexte riadenia dátovej kvality**
609
610 |ID OE|Objekt evidencie - názov|(((
611 Významnosť kvality
612
613 //1 (malá) až 5 (veľmi významná)//
614 )))|(((
615 Citlivosť kvality
616
617 //1 (malá) až 5 (veľmi významná//
618 )))|(((
619 Priorita //– poradie dôležitosti//
620
621 //(začnite číslovať od najdôležitejšieho)//
622
623
624 )))
625 |0.1|Dátový sklad|5|5|N/A
626 |1.1|UI|5|5|N/A
627 |1.2|Algoritmus|5|5|N/A
628 |1.3|Uloženie dát A1|5|5|N/A
629 |1.4|Report|5|5|N/A
630 |2.1|Dátové spojenie|5|5|N/A
631 |2.2|Uloženie dát A2|5|5|N/A
632 |2.3|Report|5|5|N/A
633 |3.1|Dátové spojenie|5|5|N/A
634 |3.2|Uloženie dát A3|5|5|N/A
635 |3.3|Report|5|5|N/A
636
637
638 ===== Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality =====
639
640 Nasledujúca tabuľka prezentuje predbežné roly pre zabezpečenie dátovej kvality. Finálne roly a znalosti pre ich potrebné budú definované v neskorších fázach projektu.
641
642 **Tabuľka 15 – Role pre riadenie dátovej kvality**
643
644 |Rola|Činnosti|Pozícia zodpovedná za danú činnosť (správca ISVS / dodávateľ)
645 |**Dátový kurátor**|Evidencia požiadaviek na dátovú kvalitu, monitoring a riadenie procesu|Správca ISVS
646 |**Data steward**|Čistenie a stotožňovanie voči referenčným údajom|Správca ISVS
647 |**Databázový špecialista**|Analyzuje požiadavky na dáta, modeluje obsah procedúr|Dodávateľ, Správca ISVS
648 |**Dátový špecialista pre dátovú kvalitu**|Spracovanie výstupov merania, interpretácie, zápis biznis pravidiel, hodnotiace správy z merania|Správca ISVS
649
650
651 4.1.3.5 Otvorené údaje
652
653 Za otvorené údaje sa dajú v rámci projektu považovať reportingové riešenia, ktoré budú voľne dostupné verejnosti. O týchto riešeniach pojednáva oblasť 2. Formát údajov je poskytovaný už v AS IS stave, rovnaké dáta budú poskytované v TO BE riešení formou štandardného BI reportu. Tento report bude umožňovať užívateľom jednak prehliadať preddefinované vizualizácie, ako aj sťahovať podkladové dáta dostupné v dátovom modeli.
654
655 **Tabuľka 16 – Objekty evidencie v kontexte otvorených údajov**
656
657 |(((
658 Názov objektu evidencie / datasetu
659
660 //(uvádzať OE z tabuľky v kap. 4.2.3.2)//
661 )))|(((
662
663
664 Požadovaná interoperabilita
665
666 (//3★ - 5★)//
667 )))|(((
668 Periodicita publikovania
669
670 //(týždenne, mesačne, polročne, ročne)//
671 )))
672 |Dáta o poskytovaní sociálnych dávok a príspevkov a sociálnych služieb|3★|Mesačne
673
674
675 4.1.3.6 Analytické údaje
676
677 V kontexte projektu sa za analytické údaje dajú považovať dáta z RSD, ktoré budú prezentované v oblasti 1. Hodnotné budú aj výstupy predikčného algoritmu v oblasti 1, ktorý pomocou machine learningových modelov definuje správny vzťah vstupných premenných a určí model definície budúceho stavu. Navrhované riešenie predpokladá, že výstupy predikčného algoritmu v oblasti 1 budú dostupné výlučne pre interné účely MPSVR.
678
679
680 **Tabuľka 17 – Objekty evidencie v kontexte analytických údajov**
681
682 |ID|Názov objektu evidencie pre analytické účely|Zoznam atribútov objektu evidencie|Popis a špecifiká objektu evidencie
683 |1| Dataset o vyplácaní sociálnych dávok|typ sociálnej dávky alebo príspevku, geografické územie vyplatenia, typ člena domácnosti, obdobie, hodnota v EUR|Dataset obsahuje agregované mesačné dáta o vyplácaní sociálnych dávok a príspevkov na území SR
684 | | | |
685
686 4.1.3.7 Moje údaje
687
688 Projekt a predovšetkým jeho prezentačná vrstva nepracuje s mojimi údajmi. Všetky dáta sú agregované.
689
690
691 4.1.3.8 Prehľad jednotlivých kategórií údajov
692
693 Kategórie údajov delené podľa aktivít projektu sú uvedené v tabuľke nižšie. Voľne dostupné údaje budú dostupné iba ako výstupy z oblasti 2, ostatné dáta je možné považovať za analytické.
694
695 **Tabuľka 18 – Prehľad kategórií údajov**
696
697 |ID|(((
698 Register / Objekt evidencie
699
700 //(uvádzať OE z tabuľky v kap. 4.3.2)//
701 )))|Referenčné údaje|Moje údaje|Otvorené údaje|Analytické údaje
702 |1.3|Podkladové dáta pre A1|☐|☐|☐|☒
703 |2.2|Podkladové dáta pre A2|☐|☐|☒|☒
704 |3.2|Podkladové dáta pre A2|☐|☐|☐|☒
705
706
707 4.1.4 Technologická vrstva
708
709
710 Na úrovni **technologickej architektúry** navrhované riešenie adresuje nasledujúce oblasti, resp. disponuje nasledujúcimi vlastnosťami:
711
712 * Výpočtové prostredie bude obsahovať komponenty na príjem  dát z DWH prostredníctvom špecifických konektorov. Serverová infraštruktúra zabezpečí spoľahlivý a bezpečný prenos dát, rýchle spracovanie a prístup k prediktívnym modelom.
713 * Riešenie je navrhnuté ako modulárne, čo umožní nezávislý vývoj, flexibilnú údržbu a rýchlu škálovateľnosť jednotlivých komponentov.
714 * Komunikácia medzi modulmi bude založená na API-first prístupe, čo umožní ľahkú integráciu so zdieľanými službami a externými systémami.
715
716
717 4.1.4.1 Prehľad technologického stavu - AS IS
718
719 Súčasná technologická vrstva obsahuje v rámci interných systémov pre účely projektu tri hlavné súčasti:
720
721 * **IS RSD Oracle Databáza** - hlavný dátový model systému IS RSD je postavený na robustnej Oracle databáze, ktorá slúži ako primárny zdroj dát pre všetky spracovateľské a analytické procesy. Obsahuje dátové diagramy na grafické znázornenie štruktúry dát a vzájomné prepojenia, popis dátových entít a špecifikáciu parametrov systému a číselníkov definujúcich hodnoty. IS RSD takisto obojsmerne transformuje dáta upravené v jeho aplikačnej logike späť tejto databázy.
722 * **DWH (Data Warehouse)** - Dátový sklad (DWH) je v technologickej štruktúre podporný systém na spracovanie veľkých objemov dát zo zdrojovej databázy IS RSD Oracle. Slúži ako dátový zdroj pre aplikáciu RSD MIS pre tvorbu štatistík pomocou modulu na mesačný reporting.
723 * **Centrálny register klientov** - účelom Centrálneho registra klientov (ďalej tiež ako „CRK“) je zjednodušiť integráciu jedného alebo viacerých informačných systémov rezortu alebo organizácie (“rezortné systémy”) s Registrom fyzických osôb (ďalej tiež ako „RFO“), Registrom právnických osôb (ďalej tiež ako „RPO“) a Registrom adries (ďalej tiež ako „RA“) využívaných pri poskytovaní sociálnych dávok a príspevkov a sociálnych služieb. IS RSD je spolu s CRK integrovaný za účelom stotožnenia a aktualizácie záznamov osôb a ich evidenčných údajov.
724
725 Uvedené komponenty, ich napojenie na aplikačné komponenty a biznis vrstvu sú uvedené v rámci **Schéma 2 – Architektúra súčasného stavu aplikačnej vrstvy** uvedenej vyššie.
726
727
728 4.1.4.2 Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
729
730 V nasledujúcej tabuľke sú uvedené výkonnostné parametre, kapacitné požiadavky, ktoré majú vplyv na výkon a sizing prostredia:
731
732
733 **Tabuľka 19 – Požiadavky na výkonnostné parametre**
734
735 |Parameter|Jednotky|Predpokladaná hodnota|Poznámka
736 |Počet interných používateľov|Počet|50|
737 |Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení|Počet|30|
738 |Počet externých používateľov (samosprávy)|Počet|2936|Maximálna hodnota
739 |Počet externých používateľov používajúcich systém v špičkovom zaťažení|Počet|(((
740 2936
741
742
743 )))|
744
745
746 4.1.4.3 Návrh riešenia technologickej architektúry
747
748 Navrhovaná infraštruktúra je postavená ako rozšírenie existujúcej technologickej architektúry, pričom je navrhnutá tak, aby bola škálovateľná, bezpečná a umožňovala jednoduchú integráciu nových služieb. Nasledujúca schéma zachytáva detailné komponenty systému vrátane služieb lokálneho výpočtového prostredia.
749
750 **Schéma 4 – Náhľad technologickej architektúry navrhovaného riešenia**
751
752 **[[image:Schéma č.4.png]]**
753
754
755 Navrhované riešenie na technologickej úrovni disponuje nasledujúcimi základnými vlastnosťami:
756
757 * Použitie špecifických virtuálnych prostredí zaisťuje prenositeľnosť medzi prostrediami (napríklad lokálne dátové centrum, vládny cloud alebo komerčný cloud).
758 * API-first prístup na komunikáciu medzi modulmi zaručuje ľahkú integráciu so zdieľanými službami a externými systémami.
759 * Škálovateľnosť je zaistená využitím výpočtových zdrojov rezortného DWH.
760
761 Medzi kľúčové služby technologickej architektúry (v zmysle schémy vyššie) patria:
762
763 * **Služba výpočtového výkonu**: je hlavným pilierom architektúry, ktorý umožňuje spracovanie a analýzu veľkých dátových objemov. Slúži na integráciu, transformáciu a analýzu dát z rôznych zdrojov, pričom ponúka nástroje na tvorbu komplexných analytických modelov. Výsledné údaje sú ukladané v datamarte (služby úložiska údajov), ktorý slúži ako centrálny úložný priestor pre transformované a agregované dáta.
764 * **Virtuálny server**: Virtuálne stroje zabezpečujú spoľahlivý chod aplikácií a komponentov v izolovaných prostrediach. Sú navrhnuté na spúšťanie náročných výpočtových operácií, ktoré vyžadujú vysoký výkon. Ide napríklad o predikcie jednotlivých sociálnych dávok a príspevkov a sociálnych služieb. Tieto servery zabezpečia spracovanie dát a podporu analytických procesov v reálnom čase, pričom poskytnú výkonnostné zálohy pre prípad zvýšených nárokov.
765 * **Služby pripojenia do špecifickej siete**: Poskytujú monitoring výkonu a zabezpečenie systému v reálnom čase.
766 * **Služby Active Directory resp. ADFS**: Slúži na centralizovanú autentifikáciu aautorizáciu, čím sa zvyšuje bezpečnosť a znižuje riziko neoprávneného prístupu.
767 * **Služby IDM**: Slúži na centralizovanú správu prístupových práv a organizačného členenia, čím sa zvyšuje bezpečnosť a znižuje riziko neoprávneného prístupu.
768 * **Služby SIEM**: Logovanie auditných prístupov ku konkrétnym dátam na IaaS, aplikačnej a DB úrovni, vrátane zálohovania.
769 * **Služby Monitoringu**: Logovanie a monitorovanie prevádzky IaaS, aplikácii, vrátane zálohovania.
770 * **Služby rezortný GIT**: Ukladanie zdrojových kódov, dokumentácie nasadzovanie CI/CD.
771 * **Nástroj BI:** je nástroj na vizualizáciu dát a tvorbu reportov, ktorý poskytuje používateľom intuitívne rozhranie na prístup k analytickým výstupom. Reporty sú sprístupnené prostredníctvom webového rozhrania a sú vložené pomocou zabezpečených rámcov, ktoré umožňujú personalizovaný prístup jednotlivých skupín používateľov.
772
773 **Požiadavky na prevádzkové prostredia**
774
775 * Špecifiká testovacieho (vývojového) prostredia:
776 ** Prostredie umožňuje bezpečné testovanie a ladenie jednotlivých modulov a služieb.
777 ** Replikuje produkčné prostredie s obmedzeným objemom dát na overenie funkčnosti, výkonu a bezpečnosti systému.
778 ** Použitie automatizovaných a manuálnych testov na validáciu integrácie komponentov.
779 ** Umožňuje prístup k testovacím dátam uloženým v relačnej databáze.
780 * Špecifiká produkčného prostredia:
781 ** Vysoká dostupnosť.
782 ** Dátové úložiská sú optimalizované pre výkon, pričom môže byť zabezpečené šifrovanie na úrovni dátového skladu.
783 ** Správa prístupových práv a monitorovanie v reálnom čase.
784
785 **Sumarizácia požiadaviek na licencie:** Licencie pre nástroj BI na  vizualizáciu dát.
786
787 Bližšie informácie sú uvedené v CBA.
788
789
790 4.1.4.4 Využívanie služieb z katalógu služieb vládneho cloudu
791
792 Nebudú využité služby vládneho cloudu.
793
794 4.1.5 Bezpečnostná architektúra
795
796
797 Na úrovni **bezpečnostnej architektúry** navrhované riešenie adresuje nasledujúce oblasti, resp. disponuje nasledujúcimi vlastnosťami:
798
799 * Riešenie využije  lokálnu infraštruktúru, ktorá spĺňa bezpečnostné štandardy. Bude zabezpečovať flexibilitu, škálovateľnosť a spoľahlivosť pre výpočtové a analytické potreby, pričom podporuje prístup z verejného internetu pre mobilné zariadenia alebo externých partnerov.
800
801 Navrhované riešenie je postavené na platforme rezortného DWH, ktoré spĺňa najvyššie bezpečnostné a prevádzkové štandardy moderných aplikačných systémov. Ďalej tiež budú aplikované bezpečnostné štandardy MPSVR. Riešenie je navrhnuté pre použitie v rámci organizácie, ale zároveň umožňuje bezpečný prístup z verejného internetu, čo je nevyhnutné pre mobilné zariadenia a spoluprácu s externými partnermi.
802
803 V rámci implementácie budú adresované všetky požiadavky definované v rámci platnej legislatívy pojednávajúcej o bezpečnosti informačných systémov vo verejnej správe ako napr.:
804
805 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
806 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
807 * Zákon č. 367~/~/2024 Z. z. o kritickej infraštruktúre a o zmene a doplnení niektorých zákonov
808 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
809 * Vyhláška č. 362/2018 Z. z. Národného bezpečnostného úradu z 11. decembra 2018, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
810 * Vývoj informačného systému (Systém štátnych sociálnych dávok) bude prebiehať v zmysle dokumentu Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti, Ver. 2.1 (dostupné na [[Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti ~| CSIRT.SK>>url:https://www.csirt.gov.sk/metodika-zabezpecenia-ikt.html?csrt=6529846371909271327]])
811 * Pre informačný systém (Systém štátnych sociálnych dávok)  bude vypracovaná relevantná dokumentácia v zmysle dokumentu „Metodika zabezpečenia procesu plánovania, vytvorenia alebo nadobudnutia informačných technológií verejnej správy (informačného systému verejnej správy) - bezpečnostné požiadavky“.
812
813 **Hlavné komponenty a vlastnosti bezpečnostnej architektúry:**
814
815 * **Bezpečnosť a autentifikácia**
816 * Všetky komponenty riešenia rešpektujú zásady Zero Trust Security. Autentifikácia používateľov by mala poskytovať robustné mechanizmy na správu identít. Prihlásenie prebieha napr. cez protokoly OAuth 2.0 alebo SAML, pričom každá aplikácia využíva centralizovaný register používateľov. Webové rozhranie je zabezpečené pomocou ochrany prenosu dát (data in motion), zatiaľ čo uložené údaje sú šifrované, napríklad pomocou Transparent Data Encryption (TDE).
817 * Prístup k reportom by mal byť riadený cez rozhranie služby nástroja BI. Prístup ku konkrétnym reportom a častiam reportu by mal byť riadený cez pracovné prostredia nástroja BI administrátorom reportingového rozhrania.
818 * Používateľské oprávnenia, role a prístup k dátam by mali byť detailne riadené na úrovni databáz, tabuliek, riadkov a dokonca jednotlivých polí. Riešenie predpokladá využitie technológií podporujúcich role-based access control policy, ktorá umožňuje presné definovanie prístupu k jednotlivým službám, dátovým sadám a operáciám na nich. Roly by mali byť prideľované v súlade s povinnosťami a zodpovednosťami jednotlivých používateľov. Napríklad:
819
820 * Contributor môže spravovať zdroje a nasadenia v rámci celej organizácie, vrátane vytvárania a úprav zostáv.
821 * Reader má len práva na čítanie a môže zobrazovať zostavy alebo zoznamy zdrojov, ktoré sú relevantné pre jeho oddelenie.
822 * Administrator: Zodpovedá za správu konfigurácií, bezpečnostných nastavení a infraštruktúry. Admin môže vykonávať nasledujúce úlohy:
823 ** Správa virtuálnych strojov.
824 ** Nastavovanie pravidiel.
825 ** Zabezpečenie dostupnosti systémov a aplikácií.
826
827 * Všetky role a prístupové práva by mali byť spravované centralizovane a monitorované.
828 * **Transportná bezpečnosť – **komunikácia medzi jednotlivými komponentmi je zaistená pomocou šifrovaných protokolov, ako napr. HTTPS, TLS, SMB over TLS a Secure FTP. Výmena dát medzi klientskymi zariadeniami, webovým rozhraním a servermi výpočtového prostredia je plne zabezpečená, čím sa minimalizuje riziko neautorizovaného prístupu alebo úniku informácií.
829 * **Logovanie a Auditovanie - **všetky moduly riešenia generujú detailné logy, ktoré by malo byť možné spätne analyzovať. Tieto nástroje umožňujú rýchlu identifikáciu technických problémov, sledovanie využívania systému a vytváranie bezpečnostných reportov. Auditné záznamy poskytujú prehľad o aktivitách používateľov, napríklad kto vytvoril alebo upravil dokument, kto sa prihlásil do systému a aké operácie vykonával.
830
831
832 4.2 Úsek koordinácie čerpania financií z fondov Európskej únie
833
834 4.2.1 Biznis vrstva
835
836
837 V súčasnosti je v rámci úseku koordinácie čerpania financií z fondov EÚ nastavených viac ako 100 procesov, ktoré pokrývajú rôzne scenáre / varianty pre oblasti programovania, výberu projektov, implementácie programov, finančného riadenia, monitorovania projektov a programovania, riadenia projektov na strane prijímateľa FP, zapájania spolupracujúcich subjektov a v neposlednej rade internej podpory pri riadení a manažovaní jednotlivých oblastí riešenia.
838
839
840 V kontexte navrhovaného riešenia a oblastí, ktoré projekt adresuje, možno súčasný stav zosumarizovať nasledovne:
841
842 * **Riadenie programov EÚ / riadenie implementácie programov EÚ z pohľadu SO**:
843 ** Centrálna evidencia údajov súvisiacich s riadením a financovaním prostriedkov zo zdrojov EÚ je v súčasnosti evidovaná v rámci externého systému ITMS2021+. V rámci neho sú evidované hlavné vstupné a výstupné objekty evidencie pre jednotlivé procesy riadenia pri vyhlasovaní výziev, výbere projektov, ich financovania až po ich monitorovanie a vyhodnocovanie.
844 ** Okrem vyššie uvedených aktivít MPSVR v pozícii SO v rámci svojej  agendy zastrešuje ďalšie činnosti a aktivity, pre ktoré v súčasnosti nie sú vytvorené predpoklady, procesy a nástroje na elektronickú podporu týchto činností (príprava vyzvaní, posudzovanie predložených žiadostí, hodnotenie, interné vyhodnocovanie súladu, posudzovanie predložených materiálov, príprava vydávania rozhodnutí a pod.).
845 ** Údaje sú spracovávané a vyhodnocované zväčša manuálne bez podpory automatizovaných kontrol a elektronickej podpory.
846 ** Dáta sú decentralizované v rámci jednotlivých sekcií,  ktoré spracovávajú internú agendu.
847 ** MPSVR v súčasnosti nedisponuje žiadnym relevantným nástrojom, ktorého použitie by umožnilo sledovať a vyhodnocovať stav týchto činností.
848 * **Plánovanie a riadenie projektov z pohľadu prijímateľa FP:**
849 ** MPSVR z pozícii prijímateľa FP nemá v súčasnosti vytvorené predpoklady a nástroje pre podporu procesov z pohľadu realizácie projektov a čerpania finančných prostriedkov.
850 ** Údaje sú spracované zväčša vo forme .xlsx súborov resp. v rámci ďalších neštruktúrovaných informácií.
851 ** Komunikácia so spolupracujúcimi subjektami je prostredníctvom rôznych komunikačných kanálov.
852 ** Získavanie údajov k riadeniu projektu je realizované v rámci dávok a v rôznej kvalite. Periodicita získavania údajov je mesačná, v niektorých prípadoch ročná. Objemy spracovávaných položiek sú rádovo v tisícoch záznamoch. Súčasné spracovanie údajov neprimerane vyťažuje ľudské zdroje.
853 ** Získané údaje sú spracovávané a vyhodnocované zväčša manuálne bez podpory automatizovaných kontrol a elektronickej podpory.
854 ** Aktualizácie evidovaných údajov sú náročné na prácu s rizikom vzniku chýb.
855 ** Komunikácia so SO prebieha primárne prostredníctvom externého systému ITMS2021+.
856
857
858 Digitálna transformácia v oblasti úseku koordinácie čerpania financií z fondov EÚ vo vyššie uvedenom rozsahu prebehne prostredníctvom analýzy, návrhu a následnej implementácie nového systému, ktorého architektúra bude tvorená s dôrazom na využitie moderných technológií dostupných v cloudovom prostredí. Výsledkom projektu je vyššia efektivita práce, zníženie záťaže a sprehľadnenie evidovaných údajov na strane MPSVR a to najmä z pohľadu:
859
860 * podpory interných procesov,
861 * automatizácie vybraných kontrol,
862 * dostupnosti relevantných údajov,
863 * zjednotenia zdroja evidovaných údajov,
864 * tvorby preddefinovaných výstupov (šablón, prehľadov a pod.)
865 * prípravy podkladov / dát pre ďalšie rozhodovacie, alebo analytické spracovanie.
866
867
868 V rámci nasledujúcej schémy je zachytená budúca biznis architektúra systému.
869
870
871 **Schéma 5 – Náhľad biznis architektúry navrhovaného riešenia**
872
873 [[image:Schéma č.5.png]]
874
875
876 V rámci oblasti **Poskytovanie služieb pre SO** bude vytvorený interný systém, ktorý prostredníctvom svojej funkcionality zabezpečí na biznisovej úrovni podporu hlavných procesov riadenia. V rámci systému budú podporené hlavné procesy MPSVR v pozícii SO, ktoré súvisia so sledovaním a vyhodnocovaním programu, prípravou a realizáciou výberu projektov, podporou finančného riadenia, plánovaním a realizovaním kontrol, sledovaním aktuálneho stavu čerpania a v neposlednej rade monitorovaním a vyhodnocovaním programu.
877
878
879 V rámci oblasti **Poskytovanie služieb pre prijímateľa FP **bude vytvorený interný systém, ktorý prostredníctvom svojej funkcionality zabezpečí na biznisovej úrovni podporu hlavných procesov riadenia projektov. Zabezpečí podporu riadenia pri spracovávaní informácií o projektoch, ich stave a prehľade čerpania finančných prostriedkov. V rámci systému budú podporené hlavné procesy MPSVR v pozícii prijímateľa FP, ktoré súvisia hlavne so sledovaním a vyhodnocovaním projektu, s prípravou plánovania finančných prostriedkov, výberom spolupracujúcich subjektov, realizáciou projektu, jeho financovaním, sledovaním aktuálneho stavu čerpania a v neposlednej rade monitorovaním a vyhodnocovaním samotného priebehu projektu. Okrem toho prebiehajú v rámci jednotlivých procesov aj aktivity súvisiace s komunikáciou so SO a potrebou predkladania požadovaných dokumentov a výstupov, aby bolo možné čerpať finančné prostriedky v zmysle zmluvy o NFP. V rámci podprocesov pre spolupracujúce subjekty systém podporí činnosti ohľadom prípravy vyzvaní a ich publikovania, spracovania žiadostí od záujemcov o spoluprácu, spracovania týchto žiadostí až po podporu evidencie zmlúv o spoluprácu. Pre spolupracujúce subjekty poskytne služby, ktoré umožnia:
880
881 * Zasielanie údajov a podkladov k monitorovaniu projektu z dôvodu čerpania FP zo zdrojov EÚ (informácie súvisiace s kartami účastníkov a ich aktualizáciami),
882 * Zasielanie údajov a podkladov k žiadostiam o platbu vrátane príloh z dôvodu čerpania FP zo zdrojov EÚ).
883
884 V rámci procesov finančného riadenia systém umožní na základe evidovaných údajov pripravovať výstupy súvisiace s preplatením žiadostí o platbu pre spolupracujúce subjekty ako aj prípravu podkladov a dát voči SO.
885
886
887 Z prierezových biznisových činností bude systém podporovať evidovanie, plánovanie a realizovanie vzdelávaní pre zamestnancov MPSVR. Dáta evidované v systéme bude možné ďalej spracovávať a vyhodnocovať v rámci rezortného dátového skladu, čím sa zabezpečí základňa pre ich ďalšie vyhodnotenie, či už na riadiacej úrovni, alebo analytickej úrovni MPSVR.
888
889
890 4.2.1.1 Prehľad koncových služieb – budúci stav
891
892
893 Projekt aktuálne zahŕňa koncové služby len pre oblasť komunikácie spolupracujúcich subjektov s MPSVR, ktorý je v pozícií prijímateľa finančných prostriedkov zo zdrojov EÚ. Vzhľadom na skutočnosť, že sa jedná o služby G2G, nie sú prepojené na životné situácie.
894
895 Nakoľko sa jedná o interný agendový systém na podporu vnútorného riadenia, v rámci ktorého je spracovávaná špecifická agenda a vzhľadom na skutočnosť, že systém bude využívať existujúce informačné systémy MPSVR, nie sú v rámci projektu plánované ďalšie koncové služby.
896
897
898 **Tabuľka 20 – Prehľad koncových služieb – budúci stav**
899
900 |(((
901 Kód KS
902
903 //(z MetaIS)//
904 )))|Názov KS|Používateľ KS //(G2C/G2B/G2G/G2A)//|(((
905 Životná situácia
906
907 //(+ kód z MetaIS)//
908 )))|Úroveň elektronizácie KS
909 |TBD|Informovanie spolupracujúcich subjektov o stave projektov|G2G|n/a|úroveň 1
910 |TBD|Zasielanie údajov k žiadostiam o spoluprácou na projektoch na základe zverejnenej výzvy|G2G|n/a|úroveň 2
911 |TBD|Zasielanie údajov k monitorovaniu projektu z dôvodu čerpania FP zo zdrojov EÚ|G2G|n/a|úroveň 2
912 |TBD|Zasielanie údajov k žiadostiam o platbu z dôvodu čerpania FP zo zdrojov EÚ|G2G|n/a|úroveň 2
913
914 4.2.1.2 Jazyková podpora a lokalizácia
915
916
917 Implementované riešenie bude lokalizované v slovenskom a anglickom jazyku. Viac informácií sa nachádza v dokumente Katalóg požiadaviek.
918
919
920 4.2.2 Aplikačná vrstva
921
922
923 V rámci uvedenej časti sa nachádza návrh aplikačnej architektúry budúceho systému na podporu riadenia na úseku koordinácie čerpania financií z fondov EÚ.
924
925
926 **Schéma 6 – Náhľad architektúry navrhovaného riešenia / nezverejnená**
927
928
929 // //Navrhovaná architektúra projektu je rozdelená do troch hlavných vrstiev, ktoré sú nevyhnutné pre úspešnú implementáciu a splnenie cieľov projektu. Tieto reflektujú potrebu efektívneho využitia dátových a výpočtových zdrojov, aplikačnej logicky a používateľsky prístupného prostredia.
930
931
932 **Prezentačné komponenty** zastrešujúce vstupný bod, ktorý prostredníctvom grafického používateľského rozhrania zabezpečí funkcionalitu pre jednotlivých aktérov v systéme. Prezentačné komponenty sú rozdelené na:
933
934 1. Interný portál – Slúži pre sprístupnenie aplikačných služieb v oblasti podpory SO a prijímateľa finančných prostriedkov. Portál je neverejný a je určený len pre autorizovaných používateľov MPSVR.
935 1. Špecializovaný portál – Táto oblasť predstavuje vstupný verejný bod (portál) pre spolupracujúce subjekty zapojené do jednotlivých projektov MPSVR, prostredníctvom ktorých bude mať možnosť predkladať požadované vstupy a údaje vyplývajúce z jednotlivých riadiacich dokumentácii.
936
937
938 **Servisné komponenty **zabezpečujúce prístup a spracovanie údajov prostredníctvom definovaných služieb v systéme cez ktoré je možné komunikovať či už s inými časťami vnútorného systému (na jednotlivých vrstvách), alebo inými systémami. Sprostredkovanie komunikácie bude zabezpečené vystavením rozhraní v jednotlivých častiach systému tak, aby komponenty v každej časti mohli smerovať svoju komunikáciu na unifikované rozhranie. Na servisné komponenty sú naviazané aj externé systémy, ktoré budú využívané pre komunikáciu s budovaným systémom:
939
940 1. Centrálne komponenty MPSVR / Interné systémy v kompetencii MPSVR – V rámci procesov spracovania dát budú využívané interné systémy MPSVR. Tieto systémy budú využívané na rôzne účely v zmysle jednotlivých procesov projektu. Pre získavanie zdrojových dát potrebných pre ďalšie vyhodnotenie pri spracovaní stavu financovania pre Prijímateľa FP budú využité dáta z ekonomického systému. Pre podporu procesného riadenia a procesov súvisiacich s prijímaním a odosielaním elektronických podaní, schvaľovaním, podpisovaním a pod. budú využité časti z DMS. Pre podporu zverejňovania údajov v Centrálnom registri zmlúv (zmluvy o spolupráci medzi spolupracujúcim subjektom a MPSVR v pozícií prijímateľa FP) bude využitá časť DMS/iCRZ (služby interného CRZ) zabezpečujúca tieto služby. Spracované a kompletizované dáta budú následne postupované / odlievané do rezortného dátového skladu (rezortný DWH), v rámci ktorého budú agregované, triedené a vyhodnocované pre ďalšie použitie.
941 1. Externé komponenty / Externé systémy mimo kompetenciu MPSVR – v rámci projektu sa plánuje s využívaním a získavaním zdrojových údajov a informácií z externého informačného systému „Informačný monitorovací systém pre programové obdobie 2021 - 2027 (ITMS21+)“. Na tieto údaje budú následne naviazané ďalšie interné procesy MPSVR v zmysle jednotlivých procesov riadiacej dokumentácie.
942
943
944 **Aplikačné komponenty** zabezpečujúcu hlavnú biznis logiku systému v členení na niekoľko podoblastí. Bližší rozpad jednotlivých komponentov /evidencií je uvedený nižšie v rámci tohto dokumentu.
945
946
947 **Dátové komponenty **zabezpečujúce prístup a spracovanie fyzických údajov evidovaných v rámci systému na jednotlivých dátových úložiskách (SQL databázy, súborové úložiská, prevádzkové a podporné úložiská). Obsah spracovávaných údajov na tejto úrovni je popísaný v kapitole nižšie – Dátová vrstva.
948
949
950 V nasledujúcej časti sú detailnejšie špecifikované jednotlivé časti aplikačných komponentov.
951
952
953 **Schéma 7 – Náhľad komponentov navrhovaného riešenia / agenda pre SO**
954
955 [[image:Schéma č.7.png]]
956
957
958 Agenda pre SO (Riadenie programov EÚ / riadenie implementácie programov EÚ)  - Táto oblasť predstavuje základ pre podporu interného riadenia a rozhodovacích procesov v rámci koordinácie programov EÚ a implementácie programov EÚ. Bude sa jednať o hlavný komponent v rámci projektu, nad ktorým bude následné postavené manažovanie, sledovanie a vyhodnotenie dát. Tento nástroj bude slúžiť na finálnu transformáciu spracovaných dát na praktické informácie, ktoré budú dostupné relevantným používateľom. Bude zložený z nasledovných častí/evidencií:
959
960 * Program – časť systému, v rámci ktorej budú sprístupňované údaje súvisiace s programom, programovou dokumentáciou, výberom hodnotiteľov a pod.
961 * Výzva – funkcionalita systému, v rámci ktorej bude možné evidovať údaje súvisiace s pripravovanými výzvami a ich ďalšie spracovanie.
962 * Žiadosť o NFP – časť systému súvisiaca so sprístupňovaním údajov o evidovaných žiadostiach o NFP a zabezpečenie interných úkonov pri jej schvaľovaní.
963 * Zmluva o NFP – časť systému súvisiaca so sprístupňovaním údajov o evidovaných zmluvách o NFP a zabezpečenie interných úkonov pri ich príprave a posudzovaní.
964 * Financovanie – predstavuje časť systému, v rámci ktorej budú sledované údaje súvisiace s aktuálnym stavom financovania projektu a jeho čerpaním, aktuálnymi nezrovnalosťami, podporou pre evidenciu kontrol, vrátane podpory pri spracovaní predkladaných záznamov k jednotlivým častiam.
965
966 * Kontrola – podporná časť systému zabezpečujúca kontrolné mechanizmy využívané v rámci spracovávania jednotlivých záznamov príslušnej oblasti.
967
968 * Monitorovanie a hodnotenie programu – časť systému zabezpečujúca sprístupňovanie informácie k monitorovaniu a hodnoteniu programu vrátane podpory na posúdenie a spracovanie dát v týchto oblastiach.
969 * Ostatné podporné evidencie programu – ostatné podporné evidencie programu, ktoré budú potrebné pre zabezpečenie evidovania predchádzajúcich kľúčových objektov evidencie.
970 * Služby agendy pre SO – predstavuje aplikačné služby pre danú oblasť, ktoré sú využívané na komunikáciu s ostatnými časťami systému, resp. ostatnými externými časťami systému.
971
972
973 **Schéma 8 – Náhľad  komponentov navrhovaného riešenia / agenda pre Prijímateľa FP**
974
975 [[image:Schéma č.8.png]]
976
977 Agenda pre Prijímateľa FP - Druhou kľúčovou časťou návrhu riešenia je nástroj pre podporu rozhodovacích procesov pre MPSVR v pozícií prijímateľa FP ako aj ďalšiu koordináciu prác so spolupracujúcimi subjektami vrátane vyhodnotenia zozbieraných podkladov od týchto subjektov. Bude zložený z nasledovných častí/evidencií:
978
979 * Projekt – podpora funkcionality súvisiacej s evidenciou kmeňových údajov o projektoch.
980 * Rozpočet – predstavuje časť systému, v rámci ktorej budú sledované údaje súvisiace s aktuálnym stavom rozpočtu a jeho plánovaním a čerpaním.
981 * Výzva na spoluprácu – podporné evidencie súvisiace s prípravou výziev, do ktorých sa budú môcť prihlasovať spolupracujúce subjekty.
982 * Žiadosť o spoluprácu – komponent zabezpečujúci spracovanie a posudzovanie prijatých žiadostí o spoluprácu.
983 * Zmluva o spolupráci – komponent zabezpečujúci spracovanie a evidenciu údajov súvisiacich so zmluvami.
984 * Financovanie – funkcionalita systému podporujúca spracovanie predkladaných žiadostí o platbu, prípravu podkladov súvisiacich s ich preplácaním vrátane prípravy dát predkladaných následne na SO.
985 * Kontrola – podporná časť systému zabezpečujúca kontrolné mechanizmy využívané v rámci spracovávania jednotlivých záznamov príslušnej oblasti.
986 * Monitorovanie a hodnotenie – funkcionalita systému podporujúca spracovanie predkladaných údjaov k projektu od spolupracujúcich subjektov a podporu súvisiacu s prípravou výstupov z takto získaných údajov (karty účastníkov).
987 * Služby agendy pre Prijímateľa FP – predstavuje aplikačné služby pre danú oblasť, ktoré sú využívané na komunikáciu s ostatnými časťami systému, resp. ostatnými externými časťami systému.
988
989
990 **Schéma 9 – Náhľad  komponentov navrhovaného riešenia / agenda pre Podporné biznisové komponenty**
991
992 [[image:Schéma č.9.png]]
993
994 Podporné biznisové komponenty – Táto oblasť zastrešuje nástroje a funkcionalitu súvisiacu s podporou hlavného riadenia procesov ako sú napr. podpora pre prácu s organizačnou štruktúrou, programovou štruktúrou, plánovaním a realizovaním vzdelávania a pod. Bude zložený z nasledovných častí/evidencií:
995
996 * Personálne obsadenie a organizačná štruktúra – funkcionalita systému, ktorá umožní spracovať údaje o aktuálnej organizačnej štruktúre a personálnom obsadení.
997 * Subjekty a organizácie – podpora funkcionality súvisiaca s evidenciou údajov o subjektoch a ich kmeňových údajoch.
998 * Programová štruktúra – podporné evidencie  (hierarchické), v rámci ktorých budú evidované údaje súvisiace s programovou štruktúrou.
999 * Podpora vzdelávania a LMS – funkcionalita systému podporujúca prácu súvisiacu s plánovaním a vyhodnotením vzdelávania zamestnancov vrátane podpory realizácie samotných školení.
1000 * Služby biznisových komponentov – predstavuje aplikačné služby pre danú oblasť, ktoré sú využívané na komunikáciu s ostatnými časťami systému, resp. ostatnými externými časťami systému.
1001
1002
1003 **Schéma 10 – Náhľad  komponentov navrhovaného riešenia / Ostatné komponenty systému**
1004
1005 [[image:Schéma č.10.png]]
1006
1007
1008 Ostatné  komponenty systému (Prevádzkové komponenty, Autentifikácia / Autorizácia, Úložisko a jeho služby) – Táto oblasť systému zastrešuje nástroje a funkcionalitu súvisiacu s prevádzkovými službami a obslužnými procesmi samotného systému ako sú napr. podpora vyhodnocovania údajov, podpora a manažment práce s dokumentami ako aj procesy a podprocesy súvisiace s manažmentom a konfiguráciou daného systému ako je správa a nastavenie používateľov a prístupov, správa systému, správa obsahu portálu a pod. Bude zložený z nasledovných častí/evidencií:
1009
1010 * Správa systému – predstavuje čiastkové evidencie súvisiace s konfiguráciou a nastavením systému, nastavením číselníkov a ich položiek, riešením a správou statického obsahu portálu a pod.
1011 * Správa používateľov a riadenie prístupov – funkcionalita systému pre podporu riadenia používateľov a riadenia prístupov používateľov k jednotlivým častiam systému na základe definovaných rolí.
1012 * Služby autentifikácie a autorizácie – funkcionalita systému zabezpečujúca overovanie používateľov pri prístupe do systému a ďalšej práci v systéme, vrátane overovania a nastavovania relevantných oprávnení.
1013 * Dokumenty – predstavuje časť systému zabezpečujúcu podporu práce s neštruktúrovanými informáciami (dokumentmi, prílohami), vrátane evidovania ďalších metaúdajov k nim.
1014 * Podporné služby oblasti – predstavuje aplikačné služby pre danú oblasť, ktoré sú využívané na komunikáciu s ostatnými časťami systému, resp. ostatnými externými časťami systému.
1015
1016
1017
1018 4.2.2.1 Rozsah informačných systémov – AS IS
1019
1020
1021 V súčasnosti neexistuje informačný systém na podporu riadenia procesov v rámci tejto podaktivity.
1022
1023
1024 4.2.2.2 Rozsah informačných systémov – TO BE
1025
1026
1027 Nasledujúca tabuľka sumarizuje informačné systémy v budúcom stave:
1028
1029 **Tabuľka 21 – Prehľad informačných systémov – budúci stav**
1030
1031 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
1032 **Modul ISVS**
1033
1034 //(zaškrtnite ak ISVS je modulom)//
1035 )))|**Stav IS VS**|**Typ IS VS**|(((
1036 **Kód nadradeného ISVS**
1037
1038 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
1039 )))
1040 |TBD|Informačný riadiaci systém (IRS)|☒| Plánujem budovať| Agendový|TBD (Rezortný DWH)
1041
1042
1043
1044 4.2.2.3 Využívanie nadrezortných a spoločných ISVS – AS IS
1045
1046
1047 V rámci súčasnom stave nie sú využívané spoločné moduly podľa zákona č. 305/2013 e-Governmente.
1048
1049 **Tabuľka 22 – Prehľad aktuálne využívaných ISVS**
1050
1051 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013 e-Governmente
1052 |n/a|n/a|n/a
1053
1054
1055 4.2.2.4 Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE
1056
1057
1058 V budúcom stave je aj proces konzumácie a poskytovania údajov irelevantný, pretože v prípade potreby bude využívaný prostredníctvom existujúcich interných systémov MPSVR, pričom nové riešenie nebude mať realizovanú vlastnú implementáciu.
1059
1060 **Tabuľka 23 – Prehľad integrácií ISVS na nadrezortné ISVS – budúci stav**
1061
1062 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1063 |n/a|n/a|//Vyberte jednu z možností.//
1064
1065
1066 4.2.2.5 Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
1067
1068
1069 V nasledujúcej tabuľke je uvedený prehľad ISVS, pri ktorých sa plánuje využívanie ich služieb. Všetky ostatné požadované funkcionality a dáta budú zabezpečené prostredníctvom existujúcich integrácií, pričom systém bude navrhnutý tak, aby vedel využívať tieto služby.
1070
1071 **Tabuľka 24 – Prehľad plánovaného využívania iných ISVS(integrácie) – budúci stav**
1072
1073 |(((
1074 Kód ISVS
1075
1076 //(z MetaIS)//
1077 )))|(((
1078 Názov ISVS
1079
1080
1081 )))|(((
1082 Kód integrovaného ISVS
1083
1084 //(z MetaIS)//
1085 )))|Názov integrovaného ISVS
1086 |isvs_10857|Informačný monitorovací systém pre programové obdobie 2021 - 2027 (ITMS21+)|TBD|Informačný riadiaci systém (IRS)
1087
1088
1089 4.2.2.6 Aplikačné služby pre realizáciu koncových služieb – TO BE
1090
1091
1092 V nasledujúcej tabuľke sú uvedené plánované aplikačné služby pre realizáciu koncových služieb. Posledná služba bude využívať inú aplikačnú službu v rámci externého ISVS. Vzhľadom na charakter budovaného IS budú ostatné služby záležitosťou vnútornej architektúry systému.
1093
1094
1095 **Tabuľka 25 – Prehľad aplikačných služieb pre realizáciu koncových služieb – budúci stav**
1096
1097 |(((
1098 Kód AS
1099
1100 //(z MetaIS)//
1101 )))|Názov AS|(((
1102 ISVS/modul ISVS
1103
1104 //(kód z MetaIS)//
1105 )))|(((
1106 Aplikačná služba realizuje KS
1107
1108 //(kód KS z MetaIS)//
1109 )))
1110 |TBD|Spracovanie údajov k predloženým žiadostiam o spoluprácu|TBD|TBD
1111 |TBD|Spracovanie údajov k monitorovaniu projektu od používateľov spolupracujúcich subjektov|TBD|TBD
1112 |TBD|Spracovanie údajov k žiadostiam o platbu od používateľov spolupracujúcich subjektov|TBD|TBD
1113 |TBD|Spracovanie podkladov programu a projektov z informačného monitorovacieho systému (ITMS)|TBD|TBD
1114
1115
1116 4.2.2.7 Aplikačné služby na integráciu – TO BE
1117
1118
1119 Projekt neplánuje vytváranie vlastných integračných služieb na externú integráciu.
1120
1121 **Tabuľka 26 – Prehľad aplikačných služieb na integráciu – budúci stav**
1122
1123 |(((
1124 AS
1125
1126 (Kód MetaIS)
1127 )))|(((
1128
1129
1130 Názov  AS
1131 )))|(((
1132 Realizuje ISVS
1133
1134 (kód MetaIS)
1135 )))|Poskytujúca alebo Konzumujúca|Integrácia cez CAMP|Integrácia s IS tretích strán|SaaS|(((
1136 Integrácia na AS poskytovateľa
1137
1138 (kód MetaIS)
1139 )))
1140 |n/a|n/a|n/a|n/a|n/a|n/a|n/a|n/a
1141
1142 4.2.2.8 Poskytovanie údajov z ISVS do IS CPDI– TO BE
1143
1144
1145 Projekt neplánuje poskytovanie údajov z budovaného ISVS do IS CPDI.
1146
1147 **Tabuľka 27 – Prehľad údajov poskytovaných do IS CPDI – budúci stav**
1148
1149 |ID OE|Názov (poskytovaného) objektu evidencie|Kód ISVS poskytujúceho OE|Názov ISVS poskytujúceho OE
1150 |n/a|n/a|n/a|n/a
1151
1152 4.2.2.9 Konzumovanie údajov z IS CSRU – TO BE
1153
1154
1155 Projekt plánuje využívanie údajov zo systému ITMS2021+ prostredníctvom ich konzumovania údajov cez IS CPDI.
1156
1157
1158 **Tabuľka 28 – Prehľad údajov poskytovaných do IS CPDI – budúci stav**
1159
1160 |ID  OE|(((
1161
1162
1163 Názov (konzumovaného) objektu evidencie
1164 )))|Kód a názov ISVS konzumujúceho OE z IS CPDI|Kód zdrojového ISVS v MetaIS
1165 |ID1 až ID10|Objekty evidencie uvedené v kapitole dátová vrstva, ktoré súvisia s riadením programu a riadením implementácie programov.|TBD - Informačný riadiaci systém (IRS)|isvs_10857 - Informačný monitorovací systém pre programové obdobie 2021 - 2027 (ITMS21+)
1166
1167
1168 4.2.3 Dátová vrstva
1169
1170
1171 MPSVR potrebuje mať zavedený systematický manažment údajov a dát vyplývajúcich z riadenia čerpania financií z fondov EÚ (vrátane nastavenia príslušných procesov a metodík pre správu týchto údajov) a musí byť schopná tak evidovať a spracúvať údaje čo možno v najväčšej miere v strojovo-spracovateľnej podobe.
1172
1173 4.2.3.1 Údaje v správe organizácie
1174
1175
1176 V rámci súčasného stavu sú v rámci úseku koordinácie čerpania finančných zdrojov z fondov EÚ spracovávane rôzne typy informácie. Zdrojom týchto informácií / údajov je niekoľko. Primárnym zdrojom je externý systém ITMS2021+. V rámci neho sú evidované hlavné vstupné a výstupné objekty evidencie pre jednotlivé procesy riadenia pri vyhlasovaní výziev, výbere projektov, ich financovania až po ich monitorovanie a vyhodnocovanie. MPSVR ako SO a zároveň aj ako prijímateľ finančných prostriedkov v rámci takto prijatých vstupov (ako napr. žiadosť o NFP, žiadosti o platbu a pod.), resp. na základe ďalších aktivít v zmysle riadiacej dokumentácie vykonáva ďalšie činnosti/aktivity, pri ktorých vznikajú na dennej báze ďalšie dáta a údaje. Dáta, ktoré týmito činnosťami vzniknú sú v súčasnosti evidované a spracovávané na rôznych interných úložiskách MPSVR, sú decentralizované, v rôznych formátoch, resp. niektoré sú len v papierovej podobe. Využiteľnosť a následné spracovanie a vyhodnocovanie takýchto dát je náročné a zdĺhavé, nie len z pohľadu času a kapacít, ale aj z pohľadu prípadnej chybovosti a následnej potreby dohľadávania týchto chýb. Dáta, ktoré sú evidované len v papierovej podobe, alebo vo forme skenov (neštruktúrované dáta) je potrebné v niektorých prípadoch prevádzať do tabuľkových súborov, aby bolo možné pokračovať v ich ďalšom spracovaní.
1177
1178 4.2.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
1179
1180
1181 Hlavnými cieľmi budúceho riešenia z pohľadu spracovania dát projektu (budúci stav) je poskytnúť podporu primárne v nasledovných oblastiach:
1182
1183 * sprístupniť existujúce údaje evidované v zdrojových systémoch,
1184 * naviazať na tieto údaje výstupy, ktoré sú tvorené v rámci interného spracovania dát,
1185 * naviazať údaje na personálne kapacity,
1186 * podporiť využívanie evidovaných údajov – odstránenie duplicitného zadávania údajov (sprehľadniť a optimalizovať prístupy k údajom, ich predvypĺňanie pri príprave výstupov a pod.),
1187 * zjednotiť postupy a nastaviť spoločné pravidlá práce s dátami / súbormi,
1188 * centralizovať evidované údaje v jednom spoločnom riešení,
1189 * naviazať ďalšie doplňujúce údaje, súbory a prílohy, ktoré sú v súčasnosti evidované na rôznych miestach k hlavným objektom evidencie,
1190 * previesť informácie, ktoré sú spracovávané z decentralizovaných lokálnych databáz do cieľového systému,
1191 * zabezpečiť elektronizáciu pri získavaní štruktúrovaných údajov pre ich ďalšie vyhodnotenie,
1192
1193 čím sa zabezpečí naplnenie cieľov projektu a zároveň sa zabezpečí relevantný zdroj pre riadenie a manažment čerpania finančných prostriedkov z fondov EÚ, ako aj zdroj pre ďalšie využitie evidovaných dát (v rámci rezortného spracovania). Okrem hlavných biznisových objektov evidencie budú v systéme spracovávané aj ďalšie údaje súvisiace s podpornými biznisovými procesmi, ako je napr. podpora vzdelávania zamestnancov, podpora tvorby výstupov ako aj s podpornými a prevádzkovými procesmi ako je napr. konfigurácia systému, číselníky a ich položky, používatelia a prístupy do systému a ďalšie prevádzkové dáta.
1194
1195
1196 Hlavné objekty evidencie budúceho riešenia je možné rozdeliť do nasledujúcich oblastí:
1197
1198 **Oblasť 1: Riadenie programov EÚ / riadenie implementácie programov EÚ**:
1199
1200 1. Údaje k programu
1201 1. Údaje k riadiacej dokumentácii
1202 1. Údaje o vyzvaniach
1203 1. Údaje súvisiace s výberom projektov (žiadosť o NFP, zmluva o NFP)
1204 1. Údaje finančného riadenia (plán, čerpania, nezrovnalosti, pohľadávky ...)
1205 1. Kontrolné mechanizmy
1206 1. Údaje pre monitorovanie a hodnotenie programov
1207 1. Ostatné podporné údaje
1208
1209
1210 **Oblasť 2: Plánovanie a riadenie projektov z pohľadu prijímateľa FP**
1211
1212 1. Údaje o projektoch
1213 1. Údaje o vyzvaniach pre spolupracujúce subjekty
1214 1. Údaje súvisiace s výberom projektov (žiadosť o spoluprácu, zmluva o spoluprácu)
1215 1. Údaje finančného riadenia (plán, čerpania)
1216 1. Údaje monitorovacích správ
1217 1. Ostatné podporné údaje
1218
1219
1220 **Oblasť 4: Podporné biznisové oblasti**
1221
1222 1. Údaje o organizačnej štruktúre
1223 1. Údaje o programovej štruktúra
1224 1. Údaje o plánovaných a realizovaných vzdelávaniach
1225 1. Údaje o organizáciách a spolupracujúcich subjektoch (kmeňové údaje)
1226 1. Údaje reportoch a dátach
1227
1228
1229 **Oblasť 5: Ostatné prevádzkové oblasti**
1230
1231 1. Údaje súvisiace s konfiguráciou a prevádzkou systému
1232 1. Údaje o používateľoch systému a nastaveniach prístupu
1233 1. Údaje nastaveniach ostatných číselníkov a ich položkách
1234 1. Ostatné podporné údaje
1235
1236
1237 V nasledujúcej tabuľke sú zosumarizované základné objekty evidencie navrhovaného riešenia primárne z pohľadu biznisového spracovania dát:
1238
1239 **Tabuľka 29 – Objekty evidencie**
1240
1241 |ID OE|Objekt evidencie - názov|Objekt evidencie - popis|Referencovateľný identifikátor URI dátového prvku
1242 |ID1|Program|Údaje evidované o programe a programovej štruktúre.|Nemá
1243 |ID2|Riadiaca dokumentácia|Riadiaca dokumentácia programu, na základe ktorej sú riadené jednotlivé procesy pri čerpaní FP|Nemá
1244 |ID3|Vyzvanie|Údaje o pripravovanej a následne publikovanej výzve na predkladanie žiadostí o NFP.|Nemá
1245 |ID4|Žiadosť o NFP|Údaje o predkladanej žiadosti o NFP od záujemcu o NFP.|Nemá
1246 |ID5|Zmluva o NFP/Projekt|Identifikačné a kmeňové údaje k zmluvám o NFP vrátane finančného rozpočtu.|Nemá
1247 |ID6|Finančné čerpanie|Údaje o plánovanom a skutočnom čerpaní finančných prostriedkov podľa typu projektu.|Nemá
1248 |ID7|Žiadosť o platbu|Údaje o žiadostiach o platbu predkladaných zo strany prijímateľov FP, vrátane informácií o platbách voči EK.|Nemá
1249 |ID8|Nezrovnalosť|Údaje o identifikovaných nezrovnalostiach a pohľadávkach v rámci projektov.|Nemá
1250 |ID9|Kontrola|Údaje o plánovaných a realizovaných kontrolách (jednotlivé typy).|Nemá
1251 |ID10|Monitorovacia správa|Údaje k monitorovaniu stavu programov a projektov.|Nemá
1252 |ID11|Projekt (prijímateľ)|Identifikačné údaje o projekte prijímateľa FP.|Nemá
1253 |ID12|Vyzvanie (prijímateľ)|Údaje o pripravovanej a následne publikovanej výzve na zapojenie spolupracujúcich subjektov.|Nemá
1254 |ID13|Žiadosť o spoluprácu (prijímateľ)|Údaje o predkladanej žiadosti o spoluprácu. Žiadosť je prijímaná od externých záujemcov o spoluprácu.|Nemá
1255 |ID14|Zmluva o spoluprácu (prijímateľ)|Identifikačné a kmeňové údaje k zmluvám o spolupráci vrátane finančného rozpočtu.|Nemá
1256 |ID15|Finančné čerpanie (prijímateľ)|Údaje o plánovanom a skutočnom čerpaní finančných prostriedkov podľa typu projektu.|Nemá
1257 |ID16|Žiadosť o platbu (prijímateľ)|Údaje o žiadostiach o platbu predkladaných zo strany spolupracujúcich subjektov vrátane údajov k žiadostiam o platbu voči SO.|Nemá
1258 |ID17|Monitorovacia správa (prijímateľ)|Monitorovacie a vyhodnocovanie údajov projektu.|(((
1259 Nemá
1260
1261
1262 )))
1263
1264 4.2.3.3 Referenčné údaje
1265
1266
1267 ===== V rámci dátových objektov evidovaných pre uvedenú podoblasť projekt nepočíta s tvorbou referenčných údajov ani s ich využívaním v rámci integrácie na CPDI. =====
1268
1269 ===== Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné =====
1270
1271 **Tabuľka 30 – Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné**
1272
1273 |**ID OE**|(((
1274 **Názov referenčného registra /objektu evidencie**
1275
1276 //(uvádzať OE z tabuľky v kap. 4.2.3.2)//
1277 )))|**Názov referenčného údaja **(atribúty)|**Identifikácia subjektu, ku ktorému sa viaže referenčný údaj**|**Zdrojový register a registrátor zdrojového registra**
1278 |n/a|n/a|n/a|n/a|n/a
1279
1280
1281 ===== Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CPDI =====
1282
1283 **Tabuľka 31 – Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CPDI**
1284
1285 |**ID OE**|(((
1286 **Názov referenčného registra /objektu evidencie**
1287
1288 //(uvádzať OE z tabuľky v kap. 4.2.3.2)//
1289 )))|**Názov referenčného údaja **(atribúty)|**Identifikácia subjektu, ku ktorému sa viaže referenčný údaj**|**Zdrojový register a registrátor zdrojového registra**
1290 |n/a|n/a|n/a|n/a|n/a
1291
1292
1293 4.2.3.4 Kvalita a čistenie údajov
1294
1295
1296 ===== Zhodnotenie objektov evidencie z pohľadu dátovej kvality =====
1297
1298 Súčasná kvalita údajov závisí do veľkej miery od informácií, ktoré sú uvedené na vstupoch primárne z externých zdrojov, ale aj na vstupoch zadávaných počas spracovania jednotlivých podkladov, žiadostí, správ a pod. Pokiaľ zlyhá proces napojenia na zdrojové údaje a iniciálne vstupné objekty, resp. nebudú údaje na vstupe dostatočne kvalitné, bude obmedzené fungovanie aj následného sledovania a vyhodnocovania kvality pre ostatné objekty evidencie. Vzhľadom na úzkosť a prepojenosť jednotlivých údajov a objektov evidencie nie je možné k nim izolovane pristupovať (napr. bez projektu, nie je možné evidovať žiadosti o platbu a pod.).
1299
1300
1301 Z toho dôvodu je v tabuľke nižšie uvedená maximálna významnosť dátovej kvality pre každý evidovaný objekt riešenia. Prioritizácia je v tomto prípade bezpredmetná vzhľadom na stav, že pre korektné vyhodnocovanie dát je potrebné, aby bola plná funkčnosť a dostupnosť všetkých objektov evidencie.
1302
1303
1304 Dátová kvalita bude administrovaná pomocou interných procesov dátovej kvality. Pre riešenie bude prínosné, ak bude určený vlastník dátovej kvality, ktorý bude zodpovedný za správne nastavenie procesov kontroly a bude mať potrebné znalosti správy systému, aby vedel riadiť nápravu prípadných identifikovaných chýb. Konkrétne role spojené so zabezpečením dátovej kvality sú popísané v nasledujúcej časti. Presné zodpovednosti budú špecifikované v neskorších fázach projektu.
1305
1306
1307 **Tabuľka 32 – Objekty evidencie v kontexte riadenia dátovej kvality**
1308
1309 |ID OE|Objekt evidencie - názov|(((
1310 Významnosť kvality
1311
1312 //1 (malá) až 5 (veľmi významná)//
1313 )))|(((
1314 Citlivosť kvality
1315
1316 //1 (malá) až 5 (veľmi významná//
1317 )))|(((
1318 Priorita //– poradie dôležitosti//
1319
1320 //(začnite číslovať od najdôležitejšieho)//
1321
1322
1323 )))
1324 |ID1|Program|5|4|N/A
1325 |ID2|Riadiaca dokumentácia|5|4|N/A
1326 |ID3|Vyzvanie|5|4|N/A
1327 |ID4|Žiadosť o NFP|5|4|N/A
1328 |ID5|Zmluva o NFP/Projekt|5|4|N/A
1329 |ID6|Finančné čerpanie|5|4|N/A
1330 |ID7|Žiadosť o platbu|5|4|N/A
1331 |ID8|Nezrovnalosť|5|4|N/A
1332 |ID9|Kontrola|5|4|N/A
1333 |ID10|Monitorovacia správa|5|4|N/A
1334 |ID11|Projekt (prijímateľ)|5|4|N/A
1335 |ID12|Vyzvanie (prijímateľ)|5|4|N/A
1336 |ID13|Žiadosť o spoluprácu (prijímateľ)|5|4|N/A
1337 |ID14|Zmluva o spoluprácu (prijímateľ)|5|4|N/A
1338 |ID15|Finančné čerpanie (prijímateľ)|5|4|N/A
1339 |ID16|Žiadosť o platbu (prijímateľ)|5|4|N/A
1340 |ID17|Monitorovacia správa (prijímateľ)|5|4|N/A
1341
1342
1343 ===== Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality =====
1344
1345 Nasledujúca tabuľka prezentuje predbežné roly pre zabezpečenie dátovej kvality. Finálne roly a znalosti pre nich potrebné, ako aj identifikácia kde budú prebiehať procesy kontroly kvality, budú definované v neskorších fázach projektu.
1346
1347
1348 **Tabuľka 33 – Role pre riadenie dátovej kvality**
1349
1350 |Rola|Činnosti|Pozícia zodpovedná za danú činnosť (správca ISVS / dodávateľ)
1351 |**Dátový kurátor**|Evidencia požiadaviek na dátovú kvalitu, monitoring a riadenie procesu|Správca ISVS
1352 |**Data steward**|Čistenie údajov, zabezpečenie príslušných väzieb a prepojení.|Správca ISVS
1353 |**Databázový špecialista**|Analyzuje požiadavky na dáta, modeluje obsah procedúr.|Dodávateľ
1354 |**Dátový špecialista pre dátovú kvalitu**|Spracovanie výstupov merania, interpretácie, zápis biznis pravidiel, hodnotiace správy z merania|Správca ISVS
1355
1356
1357
1358 4.2.3.5 Otvorené údaje
1359
1360
1361 V rámci dátových objektov evidovaných pre uvedenú podoblasť projekt nepočíta s tvorbou vlastných otvorených údajov, nakoľko dáta evidované v plánovanom IS budú len čiastkové a ich výsledný stav je agregovaných a sledovaný v rámci nadrezortného ISVS.
1362
1363 **Tabuľka 34 – Objekty evidencie v kontexte otvorených údajov**
1364
1365 |(((
1366 Názov objektu evidencie / datasetu
1367
1368 //(uvádzať OE z tabuľky v kap. 4.2.3.2)//
1369 )))|(((
1370
1371
1372 Požadovaná interoperabilita
1373
1374 (//3★ - 5★)//
1375 )))|(((
1376 Periodicita publikovania
1377
1378 //(týždenne, mesačne, polročne, ročne)//
1379 )))
1380 |n/a|n/a|n/a
1381
1382
1383 4.2.3.6 Analytické údaje
1384
1385
1386 V rámci dátových objektov evidovaných pre uvedenú podoblasť projekt nepočíta s tvorbou vlastných analytických údajov. Dáta evidované v systéme budú využívané primárne na interné účely. Ďalšie analytické spracovanie môže byť vyhodnocované až v rámci centrálneho rezortného dátového skladu, kde budú vybrané dáta odlievané.
1387
1388 **Tabuľka 35 – Objekty evidencie v kontexte analytických údajov**
1389
1390 |ID|Názov objektu evidencie pre analytické účely|Zoznam atribútov objektu evidencie|Popis a špecifiká objektu evidencie
1391 |n/a|n/a|n/a|n/a
1392
1393
1394 4.2.3.7 Moje údaje
1395
1396
1397 V rámci dátových objektov evidovaných pre uvedenú podoblasť projekt nepočíta s tvorbou mojich údajov. Zbierané a evidované dáta budú v systéme využívané len na interné účely a pre zabezpečenie podkladov vyplývajúcich z riadiacich dokumentov pre čerpanie finančných prostriedkov zo zdrojov EÚ. Zber a spracovanie osobných údajov v rámci jednotlivých procesov sú riadené špecifickými právnymi predpismi súvisiacimi s ich spracovaním.
1398
1399
1400 4.2.3.8 Prehľad jednotlivých kategórií údajov
1401
1402
1403 V rámci projektu sa počíta s využívaním dát len na interné účely.
1404
1405 **Tabuľka 36 – Prehľad kategórií údajov**
1406
1407 |ID|(((
1408 Register / Objekt evidencie
1409
1410 //(uvádzať OE z tabuľky v kap. 4.3.2)//
1411 )))|Referenčné údaje|Moje údaje|Otvorené údaje|Analytické údaje
1412 |ID1|n/a|☐|☐|☐|☐
1413
1414
1415 4.2.4 Technologická vrstva
1416
1417 4.2.4.1 Prehľad technologického stavu - AS IS
1418
1419
1420 V súčasnosti nie je implementovaný informačný systém na podporu jednotlivých procesov riadenia.
1421
1422 4.2.4.2 Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
1423
1424
1425 V nasledujúcej tabuľke sú uvedené výkonnostné parametre, kapacitné požiadavky, ktoré majú vplyv na výkon a sizing budúceho prostredia:
1426
1427
1428 **Tabuľka 37 – Požiadavky na výkonnostné parametre**
1429
1430 |Parameter|Jednotky|Predpokladaná hodnota|Poznámka
1431 |Počet interných používateľov|Počet|300|TBD ( prejsť aj s MPSVR)
1432 |Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení|Počet|30|
1433 |Počet externých používateľov (spolupracujúcich subjektov)|Počet|300|
1434 |Počet súčasne pracujúcich externých používateľov používajúcich systém v špičkovom zaťažení|Počet|30|
1435 |Objem kmeňových dát evidovaných v systéme|Objem|1TB|Odhadovaná maximálna hodnota
1436
1437 4.2.4.3 Návrh riešenia technologickej architektúry
1438
1439
1440 Budované riešenia ako agendového rezortného systému bude využívať služby Vládneho cloudu.
1441
1442 Infraštruktúra budúceho systému bude pozostávať zo služieb vládneho cloudu, ktorý zabezpečí hardvérové vybavenie a niektoré softvérové služby a z novo vybudovanej virtuálnej softvérovej infraštruktúry, ktorá vytvorí výpočtové prostredie, do ktorého budú nasadené jednotlivé časti systému.
1443
1444
1445 Základné vlastnosti, ktoré budú zohľadňované pri návrhu riešenia:
1446
1447 * Riešenie bude navrhnuté ako modulárne s využitím SOA, alebo mikroslužieb, čo umožní nezávislý vývoj, flexibilnú údržbu a rýchlu škálovateľnosť jednotlivých komponentov.
1448 * Serverová infraštruktúra zabezpečí spoľahlivý a bezpečný prenos dát, rýchle spracovanie a prístup údajom.
1449 * Použitie špecifických virtuálnych prostredí umožní prenos riešenia medzi rôznymi cloudovými prostrediami (lokálne dátové centrum, vládny cloud, komerčný cloud), čím sa zabezpečuje nezávislosť na konkrétnom poskytovateľovi.
1450 * Komunikácia medzi modulmi bude založená na API prístupe, čo umožní ľahkú integráciu so zdieľanými službami a externými systémami.
1451 * Jednotlivé aplikácie budú nasadzované do aplikačného klastra, kde bude zabezpečená ich prevádzka nezávisle od nižších vrstiev. Aplikácie budú prostredníctvom virtuálnej infraštruktúry a externého (voči klastru) loadbalancera vystavené do prostredia infraštruktúry vládneho cloudu.
1452
1453
1454 Pre úspešné nasadenie a prevádzku systému budú v prípade ich dostupnosti využité aj nasledujúce eGovernment cloudové služby:
1455
1456 ●             Služby konfiguračného manažmentu;
1457
1458 ●             Služby pre riadenie procesu nasadzovania nových verzií a ich aktualizácie;
1459
1460 ●             Služby vývojového aplikačného manažmentu a testovacieho prostredia;
1461
1462 ●             Služby správy a konfigurácie softvéru;
1463
1464 ●             Služby pre dohľad nad plynulou a bezpečnou prevádzkou systému.
1465
1466
1467 Na nasledujúcej schéme je znázornená technologická architektúra služieb vládneho cloudu pre budúci systém.
1468
1469 **Schéma 11 – Technologická architektúra**
1470
1471 [[image:Schéma č.11.png]]
1472
1473
1474 V rámci dodávaného riešenia budú vytvorené nasledovné samostatné prostredia: Testovacie, Školiace/Predprodukčné, Produkčné.
1475
1476 Požadované kapacitné parametre pre jednotlivé typy prostredí budú spresnené v rámci Detailného návrhu riešenia. Dodávateľ budúceho riešenia bude mať vytvorené pre potreby vývoja samostatné vývojové prostredie. Systém bude nasadzovaný do prostredia vládneho cloudu prostredníctvom služieb a procesov MPSVR.
1477
1478
1479 |(% rowspan="2" %)Prostredie|(% rowspan="2" %)(((
1480
1481
1482 Kód infraštruktúrnej služby
1483
1484 //(z MetaIS)//
1485 )))|(% rowspan="2" %)Názov infraštruktúrnej služby/ Služba z katalógu cloudových služieb pre zriadenie výpočtového uzla |(% colspan="4" %)Požadované kapacitné parametre služby
1486 (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
1487 |Dátový priestor (GB)|Tier diskového priestoru|Počet vCPU|RAM (GB)
1488 |Vývojové|n/a|n/a|n/a|n/a|n/a|n/a
1489 |Testovacie|n/a|n/a|n/a|n/a|n/a|n/a
1490 |Predprodukčné|n/a|n/a|n/a|n/a|n/a|n/a
1491 |Produkčné|n/a|n/a|n/a|n/a|n/a|n/a
1492
1493
1494 |Prostredie|Ďalšie služby potrebné na prevádzku projektu z katalógu služieb vládneho cloudu (stručný popis / názov)|(((
1495 Kód služby
1496
1497 //(z MetaIS)//
1498 )))|Parametre pre službu (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
1499 |Vývojové|n/a|n/a|n/a
1500 |Testovacie|n/a|n/a|n/a
1501 |Predprodukčné|n/a|n/a|n/a
1502 |Produkčné|n/a|n/a|n/a
1503
1504 4.2.4.4 Využívanie služieb z katalógu služieb vládneho cloudu
1505
1506 **Tabuľka 38 – Prehľad infraštruktúrnych služieb(cloudových služieb)**
1507
1508 |(((
1509
1510
1511 Kód infraštruktúrnej služby
1512
1513 //(z MetaIS)//
1514 )))|Názov infraštruktúrnej služby|(((
1515 **Kód využívajúceho ISVS**
1516
1517 //(z MetaIS)//
1518 )))|**Názov integrovaného ISVS**
1519 |infra_sluzba_130|Využívanie IaaS vládneho cloudu|TBD|Informačný riadiaci systém (IRS)
1520
1521 4.2.5 Bezpečnostná architektúra
1522
1523 V rámci implementácie budú adresované všetky požiadavky definované v rámci platnej legislatívy pojednávajúcej o bezpečnosti informačných systémov vo verejnej správe ako napr.:
1524
1525 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
1526 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
1527 * zákon č. 367~/~/2024 Z. z. o kritickej infraštruktúre a o zmene a doplnení niektorých zákonov
1528 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
1529 * Vyhláška č. 362/2018 Z. z. Národného bezpečnostného úradu z 11. decembra 2018, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
1530
1531
1532 Navrhované riešenie bude vo všeobecnosti spĺňať najvyššie bezpečnostné a prevádzkové štandardy moderných aplikačných systémov. Ďalej tiež budú aplikované bezpečnostné štandardy a metodiky MPSVR
1533
1534
1535 Riešenie bude v oblasti bezpečnosti a ochrany dát na technologickej úrovni v čo najvyššej možnej miere využívať existujúce bezpečnostné politiky, komponenty a technológie vládneho cloudu:
1536
1537 ●             Monitoring sieťových prístupov, bezpečnosti dát na diskových poliach, logovanie prístupov a zmien pre audit;
1538
1539 ●             Riadenie prístupov;
1540
1541 ●             Nástroje pre ochranu proti škodlivému softvéru;
1542
1543 ●             Nástroje pre monitorovanie a vyhodnocovanie bezpečnosti;
1544
1545 ●             Nástroje pre testovanie a overovanie zraniteľnosti a odolnosti systému voči hrozbám.
1546
1547
1548 Vývoj informačného systému (Informačný riadiaci systém) bude prebiehať v zmysle dokumentu Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti, Ver. 2.1 (dostupné na [[Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti ~| CSIRT.SK>>url:https://www.csirt.gov.sk/metodika-zabezpecenia-ikt.html?csrt=6529846371909271327]])
1549
1550 Pre informačný systém (Informačný riadiaci systém) bude vypracovaná relevantná dokumentácia v zmysle dokumentu „Metodika zabezpečenia procesu plánovania, vytvorenia alebo nadobudnutia informačných technológií verejnej správy (informačného systému verejnej správy) - bezpečnostné požiadavky“.
1551
1552 Realizácia riešenia si vyžiada zabezpečenie prevádzky, správy a údržby informačného systému v súlade s požiadavkami Bezpečnostnej politiky MPSVR . Systém musí byť realizovaný v súlade s legislatívou SR a v súlade s legislatívou EU. V zmysle definovaných výstupov projektu bude bezpečnostná architektúra budúceho systému detailne rozpracovaná v neskorších fázach projektu.
1553
1554 5. Závislosti na ostatné ISVS / projekty
1555
1556 V rámci podaktivity 1A – úsek štátnych sociálnych dávok a v rámci podaktivity 1B – koordinácia financií z fondov Európskej únie bola identifikovaná priama závislosť na nasledovnom projekte.
1557
1558
1559 **Tabuľka 39 – Prehľad závislosti na ostatné ISVS/projekty**
1560
1561 |Stakeholder|(((
1562 Kód projektu /ISVS
1563
1564 //(z MetaIS)//
1565 )))|Názov projektu /ISVS|Termín ukončenia projektu|Popis závislosti
1566 |MPSVR|TBD|Rezortný dátový sklad (DWH)|09/2025|Aktuálny projekt je nadstavbou daného riešenia /projektu nakoľko predstavuje jeden zo zdrojov informácie, ktoré budú pre tento systém pripravované z dôvodu ich ďalšieho spracovania a vyhodnocovania na jednotlivých úrovniach riadenia MPSVR.
1567
1568
1569 6. Zdrojové kódy
1570
1571 Pre zdrojové kódy, t. j. časti riešenia, ktoré budú vyvinuté na adresovanie špecifických potrieb a požiadaviek MPSVR budú platiť nasledovné pravidlá:
1572
1573 * Dodávateľ informačného systému bude povinný najneskôr v okamihu podpisu akceptačného protokolu odovzdať MPSVR zdrojový kód každého jednotlivého čiastkového plnenia tvoriaceho IS, ktoré je počítačovým programom a za podmienky, že bol vytvorený prvýkrát a výlučne v súvislosti/na účely implementovaného riešenia.
1574 * Dodávateľ informačného systému sa bude zaväzovať, že zdrojový kód, ktorý bude vytvorený počas zhotovovania riešenia, bude otvorený v súlade s licenčnými podmienkami verejnej softvérovej licencie Európskej únie podľa osobitného predpisu (Vykonávacie rozhodnutie Komisie (EU) 2017/863 z 18.mája 2017, ktorým sa aktualizuje verejná open source softvérová licencia Európskej únie (EUPL) v záujme ďalšej podpory zdieľania a opätovného používania softvéru vyvinutého verejnými správami), a to v rozsahu, v akom zverejnenie tohto kódu nemôže byť zneužité na činnosť smerujúcu k narušeniu alebo k zničeniu implementovaného riešenia.
1575 * Zdrojové kódy budú od začiatku projektu, tzn. od prvého napísaného riadku kódu, časovo neobmedzene, uchovávané a spravované v Repozitári zdrojových kódov Gitlab MPSVR, ktorý bude slúžiť ako centralizovaný repozitár pre vývoj a riadenie zdrojového kódu. MPSVR zodpovedá za jeho prevádzku, dostupnosť, integritu a nemennosť. Pre daný projekt bude vytvorená v repozitári samostatná skupina projektov, ktorý bude počas implementácie pod plnou kontrolou dodávateľa (najvyšší prístup v rámci projektu).
1576 * Dokumentácia zmeny zdrojového kódu bude obsahovať podrobný popis a komentár každého zásahu do zdrojového kódu. Dodávateľ sa zaväzuje, že zdrojový kód bude spĺňať stanovené podmienky „Code Quality“, vrátane dodržiavania kódovacích štandardov, vykonávania jednotkového testovania a používania nástrojov na statickú analýzu kódu, aby sa odhalili potenciálne chyby, bezpečnostné zraniteľnosti alebo nekvalitný kód. Na zdrojových kódov v repozitári budú prebiehať štandardné kontroly MPSVR na kvalitu a bezpečnosť kódu.
1577 * Kompilácia a integrácia verzie aplikácie do výsledného binárneho programu a knižníc, v podobe kontajnerového image, a  uloženie výsledného artefaktu do Repozitára zdrojových kódov (Registra image) MPSVR, bude počas implementácie v zodpovednosti Dodávateľa realizovaná v build nástroji MPSVR, ktorý je súčasťou repozitára zdrojových kódov Gitlab MPSVR.
1578 * Nasadzovanie image do kontajnerovej platformy MPSVR do všetkých prostredí bude realizované len s využitím CI/CD infraštruktúry MPSVR.
1579 * Dokumentácia zmeny zdrojového kódu bude obsahovať podrobný popis a komentár každého zásahu do zdrojového kódu. Dodávateľ sa zaväzuje, že zdrojový kód bude spĺňať stanovené podmienky „Code Quality“, vrátane dodržiavania kódovacích štandardov, vykonávania jednotkového testovania a používania nástrojov na statickú analýzu kódu, aby sa odhalili potenciálne chyby, bezpečnostné zraniteľnosti alebo nekvalitný kód. Na zdrojových kódov v repozitári budú prebiehať štandardné kontroly MPSVR na kvalitu a bezpečnosť kódu.
1580 * Kompilácia a integrácia verzie aplikácie do výsledného binárneho programu a knižníc, v podobe kontajnerového image, a  uloženie výsledného artefaktu do Repozitára zdrojových kódov (Registra image) MPSVR, bude počas implementácie v zodpovednosti Dodávateľa realizovaná v build nástroji MPSVR, ktorý je súčasťou repozitára zdrojových kódov Gitlab MPSVR.
1581 * Nasadzovanie image do kontajnerovej platformy MPSVR do všetkých prostredí bude realizované len s využitím CI/CD infraštruktúry MPSVR.
1582 * Všetok zdrojový kód, ktorý dodávateľ vyvinie v rámci plnenia tejto zmluvy, bude vo vlastníctve MPSVR, ktoré získava právo na úpravy a distribúciu kódu podľa vlastného uváženia, a to aj prostredníctvom tretích strán.
1583
1584 7. Prevádzka a údržba
1585
1586
1587 V rámci prevádzky, podpory a údržby IS budú využívané princípy a postupy v zmysle ITIL aplikované na konkrétnu situáciu podpory navrhovanej platformy, tzn. s dôrazom na „service support“ procesy.
1588
1589 Samotná prevádzka informačného systému bude zabezpečená vo vládnom cloude. MPSVR poskytne rezortný servidesk na evidovanie požiadaviek, incidentov. Dodávateľ prostredníctvom MPSVR Service Desku bude vybavovať tikety.
1590
1591 Údržba bude pozostávať z nasledujúcich činností:
1592
1593 * poskytovanie nových verzií softvéru – upgrade,
1594 * nasadzovanie patchov a hotpatchov,
1595 * technologický upgrade jednotlivých modulov navrhovaného riešenia, podpora štandardov a štandardov stanovených pre informačné systémy verejnej správy,
1596 * konfiguračné zmeny softvéru,
1597 * aktualizácia dokumentácie v slovenskom jazyku (administrátorská a používateľská príručka, školiace materiály) na základe aktualizácie alebo upgrade navrhovaného riešenia,
1598 * odovzdávanie informácií o nových verziách softvéru ich sprístupnením na internete alebo formou elektronického plnenia.
1599
1600 Služby Podpory sú poskytované počas pracovných dní v termíne od 8:00-16:00. Služby obsahujú telefonickú a online podporu používateľov vrátane poskytovania a zabezpečovania nasledujúcich IT procesov:
1601
1602 * Service desk, ktorý poskytuje bežné funkcie na evidovanie a riadenie požiadaviek a zároveň na mesačnej báze poskytuje reporty o úrovni poskytovaných služieb.
1603 * Riadenie a riešenie incidentov a problémov.
1604 * Riadenie požiadaviek.
1605 * Poradenstvo k správnemu a efektívnemu využívaniu navrhovaného riešenia formou poradenstva s využitím všetkých dostupných komunikačných prostriedkov /prostredníctvom telefónu, faxu, elektronickej pošty, internetu / v rámci service desku každý pracovný deň v dobe medzi 8:00 - 16:00.
1606 * Pravidelný reporting (Servisné správy) o úrovni poskytovaných služieb a vykonaných službách za predchádzajúci mesiac.
1607
1608 7.1 Prevádzkové požiadavky
1609
1610 7.1.1 Úrovne podpory používateľov
1611
1612 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
1613
1614 * **L1 podpory IS** (Level 1, priamy kontakt zákazníka) - jednotný kontaktný bod verejného obstarávateľa, ktorý je v správe verejného obstarávateľa a v prípade jeho nedostupnosti Centrum podpory používateľov (zabezpečuje prevádzkovateľ IS).
1615 * **L2 podpory IS** (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS).
1616 * **L3 podpory IS** (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
1617
1618 Definícia:
1619
1620 * **Podpora L1 (podpora 1. stupňa)** - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
1621 * **Podpora L2 (podpora 2. stupňa)** – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
1622 * **Podpora L3 (podpora 3. stupňa)** - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobťažnejších Hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov.
1623
1624 **Pre služby sú definované takéto SLA:**
1625
1626 * Dostupnosť L3 podpory je 8x5 (8 hodín x 5 dní od 8:00h do 16:00h počas pracovných dní).
1627
1628
1629 7.1.2 Riešenie incidentov – SLA parametre
1630
1631
1632 Za incident je považovaná chyba IS, t. j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS.
1633
1634
1635 **Tabuľka 40 – Označenie naliehavosti incidentu**
1636
1637 |Označenie naliehavosti incidentu|Závažnosť incidentu|Popis naliehavosti incidentu
1638 |A|Kritická|Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
1639 |B|Vysoká|Chyby a nedostatky, ktoré zapríčinia čiastočné zlyhanie systému a neumožňuje používať časť systému.
1640 |C|Stredná|Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému.
1641 |D|Nízka|Kozmetické a drobné chyby.
1642
1643
1644 **Tabuľka 41 – Možný dopad**
1645
1646 |Označenie závažnosti incidentu|(((
1647
1648
1649 Dopad
1650 )))|Popis dopadu
1651 |1|katastrofický|katastrofický dopad, priamy finančný dopad alebo strata dát,
1652 |2|značný|značný dopad alebo strata dát
1653 |3|malý|malý dopad alebo strata dát
1654
1655
1656 **Tabuľka 42 – Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:**
1657
1658 |(% colspan="2" rowspan="2" %)Matica priority incidentov|(% colspan="3" %)Dopad
1659 |Katastrofický - 1|Značný - 2|Malý - 3
1660 |(% rowspan="4" %)**Naliehavosť**|**Kritická - A**|1|2|3
1661 |**Vysoká - B**|2|3|3
1662 |**Stredná - C**|2|3|4
1663 |**Nízka - D**|3|4|4
1664
1665
1666 **Tabuľka 43 - Vyžadované reakčné doby**
1667
1668 |Označenie priority incidentu|Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu|Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^|(((
1669 Spoľahlivosť ^^(3)^^
1670
1671 (počet incidentov za mesiac)
1672 )))
1673 |1|1 hod.|24 hodín|1
1674 |2|4 hod.|48 hodín|2
1675 |3|4 hod.|96 hodín|10
1676 |4|4 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov
1677
1678
1679 **Vysvetlivky k tabuľke**
1680
1681 (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
1682
1683 (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
1684
1685 (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
1686
1687 (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia:
1688
1689 * majú prioritu 3 a nižšiu,
1690 * vzťahujú sa výhradne k dostupnosti testovacieho prostredia,
1691 * za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.
1692
1693 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
1694
1695 * Služby systémovej podpory na požiadanie (nad paušál).
1696 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál).
1697
1698 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
1699
1700 7.2 Požadovaná dostupnosť IS
1701
1702
1703 V nasledujúcej tabuľke sú uvedené kľúčové parametre SLA služby k navrhovanému riešeniu:
1704
1705 **Tabuľka 44 – Parametre SLA**
1706
1707 |Popis|Parameter|Poznámka
1708 |**Prevádzkové hodiny**|24 hodín|od 00:00 hod. - do 23:59 hod. počas celého roka
1709 |(% rowspan="2" %)**Servisné okno**|10 hodín|od 19:00 hod. - do 5:00 hod. počas pracovných dní
1710 |24 hodín|(((
1711 od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov
1712
1713 Servis a údržba sa bude realizovať mimo pracovného času po plánovanom odsúhlasení
1714 )))
1715 |**Dostupnosť produkčného prostredia IS**|98%|(((
1716 98% z 24/7/365 t.j. max ročný výpadok je 175 hod, t.j. 15,5 hod mesačne.
1717
1718 Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni.
1719
1720 Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 8:00 hod. - do 16:00 hod. počas pracovných dní). Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS.
1721
1722 V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
1723 )))
1724
1725
1726 7.2.1 Dostupnosť (Availability)
1727
1728
1729 Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok.
1730
1731 **Požadovaná dostupnosť riešenia**: 98% dostupnosť znamená výpadok 7,3 dňa.
1732
1733
1734 7.2.2 RTO (Recovery Time Objective)
1735
1736
1737 Recovery Time Objective (ďalej tiež ako „RTO“) vyjadruje množstvo času potrebné pre obnovenie [[dát>>url:https://datalab.digital/legislativa/]] a celej prevádzky nedostupného systému ([[softvér>>url:https://datalab.digital/dokumenty]]).
1738
1739
1740 **Požadovaná dostupnosť riešenia**:
1741
1742 * pre úsek štátnych sociálnych dávok: 24 hodín.
1743 * pre úsek koordinácia čerpania financií z fondov Európskej únie: 48 hodín.
1744
1745
1746 7.2.3 RPO (Recovery Point Objective)
1747
1748
1749 **Recovery Point Objective** (ďalej tiež ako „RPO“) vyjadruje, do akého stavu (bodu) v minulosti možno obnoviť [[dáta>>url:https://datalab.digital]]. Inými slovami množstvo dát, o ktoré môže organizácia prísť.
1750
1751 **Požadovaná hodnota RPO**:
1752
1753 * pre úsek štátnych sociálnych dávok: 24 hodín.
1754 * pre úsek koordinácia čerpania financií z fondov Európskej únie: 24 hodín.
1755
1756 8. Požiadavky na personál
1757
1758 V rámci Projektového zámeru// //sú v kapitole 9 – Projektový tím bližšie popísané kompetencie a štruktúra Riadiaceho výboru ako aj samotného Projektového tímu. Požiadavky na definované projektové role ako aj ich náplň práce bude definovaná v nasledujúcej fáze projektu.
1759
1760 Jednou z kľúčových podmienok pre úspešné nasadenie riešenia je potrebné povedomie, znalosti a motivácia pre používanie funkcionalít poskytovaných dodávaným riešením koncovými používateľmi, najmä zo strany pracovníkov MPSVR. Ako súčasť implementácie a nasadzovania riešenia bude realizovaná tzv. adopčná kampaň, ktorej cieľom bude jednoduchšie prijatie implementovanej zmeny zo strany relevantných stakeholderov. Adopčná kampaň bude pozostávať minimálne z nasledujúcich krokov:
1761
1762 * Aktívna účasť koncových používateľov pri záverečnom testovaní riešenia, t. j. vo fáze akceptačného testovania.
1763 * Komunikačná kampaň na zvýšenie povedomia o prichádzajúcich zmenách a výhodách nových možností moderných pracovných nástrojov pre zvýšenie komfortu a efektivity používateľov.
1764 * Zaškolenie vedenia, nominovaných zamestnancov a IT podpory.
1765
1766 9. Implementácia a preberanie výstupov projektu
1767
1768
1769 Realizácia a ukončenie projektu je plánované najneskôr 31.3.2026 vzhľadom na jeho financovanie z Plánu obnovy a odolnosti.
1770
1771 Rámcový harmonogram projektu je uvedený kapitole 8 – Harmonogram jednotlivých fáz projektu a metóda jeho riadenia v rámci Projektového zámeru. Projekt bude realizovaný metódou waterfall, má definované konkrétne projektové výstupy v zmysle Vyhlášky 401/2023 Z.z., ktorých dodanie bude podmienkou pre akceptáciu jednotlivých aktivít projektu. Jednotlivé etapy realizačnej fázy môžu prebiehať paralelne, pričom detailný harmonogram spolu s vyznačenými závislosťami medzi jednotlivými aktivitami a ich výstupmi bude odsúhlasený RV po podpise zmluvy s dodávateľom. Projekt má definované konkrétne projektové výstupy, ktorých dodanie bude podmienkou pre akceptáciu jednotlivých aktivít projektu.
1772
1773
1774 Preberanie výstupov projektu sa bude riadiť nasledovnými princípmi
1775
1776 * Plánovanie a príprava
1777 * **Definovanie cieľov a rozsahu projektu**: Jasne definujte ciele a rozsah projektu.
1778 * **Identifikácia zainteresovaných strán**: Určte všetky zainteresované strany a ich úlohy.
1779 * **Vytvorenie projektového plánu**: Zahrňte časový harmonogram, zdroje, rozpočet a riziká.
1780 * Implementácia
1781
1782 * **Vývoj a testovanie**: Vyvinúť a otestovať produkt.
1783 * **Nasadenie do vládneho cloudu**: Nasadiť do vládneho cloudu, pričom dodržiavajte bezpečnostné a regulačné požiadavky.
1784 * **Monitorovanie a hodnotenie**: Monitorovať výkon a zbierať spätnú väzbu od používateľov.
1785 * Preberanie výstupov
1786
1787 * **Odovzdanie a prevzatie**: Odovzdanie a prevzatie Diela alebo Časti diela sa uskutoční v termínoch špecifikovaných v časovom harmonograme.
1788 * **Akceptačný protokol**: Podpísanie akceptačného protokolu oprávnenými osobami.
1789 * **Vlastnícke právo**: Vlastnícke právo k Dielu alebo Časti diela prechádza na Objednávateľa podpísaním akceptačného protokolu.
1790 * **Kontrola kvality**: Objednávateľ neprevezme Časť diela, ak táto vykazuje právne a/alebo faktické vady.
1791 * **Prílohy akceptačného protokolu**:
1792 ** Zápisnica o vykonaných akceptačných testoch.
1793 ** Zoznam autorov diel a zoznam autorských diel vytvorených v rámci plnenia Zmluvy o dielo.
1794 ** Vyhlásenie o splnení požiadaviek (dodržaní štandardov pre ISVS/ITVS).
1795 ** Dokumenty a doklady osvedčujúce kvalitu a/alebo kompletnosť.
1796 * Záverečné hodnotenie a uzavretie projektu
1797
1798 * **Záverečné hodnotenie**: Vyhodnotiť celkový úspech projektu a identifikovať oblasti na zlepšenie.
1799 * **Uzavretie projektu**: Formálne uzavrieť projekt a informovať všetky zainteresované strany.
1800
1801 Tento návrh zabezpečí, že implementácia a preberanie výstupov projektu budú v súlade s vyhláškou 401/2023 a že dielo bude úspešne nasadené do vládneho cloudu.
1802
1803 Vo vývojovom prostredí (vývojárske nástroje a podporné informačné systémy vrátane použitých knižníc tretích strán), v ktorom bude Dielo vyvíjané, musia byť implementované opatrenia na:
1804
1805 1. Zabezpečenie integrity vyvíjaného Diela na základe najvyššej Objednávateľom požadovanej úrovne ochrany dôvernosti, integrity a dostupnosti informácií, ktoré budú spracovávané vo vyvíjanom riešení.
1806 1. Zaistenie dôvernosti na základe Objednávateľom požadovanej úrovne ochrany dôvernosti citlivých údajov.
1807
1808 10. Prílohy
1809
1810 Pre tento projektový zámer nie sú uvedené žiadne relevantné odkazy na externé dokumenty alebo informačné zdroje.
1811
1812
1813 ----
1814
1815 [[~[1~]>>path:#_ftnref1]] Projekt implementácie rezortného DWH do prostredia MPSVR je v realizácii a bude úzko koordinovaný s navrhovaným riešením v rámci tohto projektového prístupu, tak aby požiadavky a potreby tohto projektu bolo možné zrealizovať v plánovaných termínoch.