Naposledy upravil Štefan Omasta 2025/01/13 11:47

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7
8
9 |Povinná osoba|DataCentrum elektronizácie územnej samosprávy Slovenska (DEUS)
10 |Názov projektu|Lepšie využívanie údajov v rámci IS DCOM
11 |Zodpovedná osoba za projekt|Ing. Peter Uhrík
12 |Realizátor projektu|DataCentrum elektronizácie územnej samosprávy Slovenska (DEUS)
13 |Vlastník projektu|Ľubomír Lőrincz, výkonný riaditeľ
14
15 **Schvaľovanie dokumentu**
16
17 |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|(((
18 Podpis
19
20 (alebo elektronický súhlas)
21 )))
22 |Vypracoval|Ing. Peter Uhrík|DataCentrum elektronizácie územnej samosprávy Slovenska (DEUS)|manažér oddelenia IT|31.12.2024|
23
24 1. História dokumentu
25
26 |Verzia|Dátum|Zmeny|Meno
27 |1.0|31.12.2024|Iniciálny dokument| Ing. Peter Uhrík
28
29 2. Účel dokumentu
30
31
32 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
33
34 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
35
36 2.1.Použité skratky a pojmy
37
38
39 |SKRATKA/POJEM|POPIS
40 |CRZ|Centrálny register zmlúv
41 |DEUS|DataCentrum elektronizácie územnej samosprávy Slovenska
42 |DCOM|Dátové centrum obcí a miest
43 |DPH|Daň z pridanej hodnoty
44 |ED|Externí dodávatelia
45 |GDPR|General Data Protection Regulation, NARIADENIE EURÓPSKEHO PARLAMENTU A RADY (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov
46 |HW|Hardvér
47 |IaaS|Infrastructure as a Service
48 |IKT|Informačno-komunikačné technológie (organizácie)
49 |IS|Informačný systém
50 |IS CIP|Informačný systém Centrálna integračná platforma
51 |IS CSRÚ|Informačný systém Centrálnej správy referenčných údajov
52 |IS MOU|Informačný systém Manažmentu osobných údajov
53 |ISO|Informačný Systém Obce
54 |IT ROLA|Rola, ktorá definuje prístup do IS alebo definuje využívanie IT zdrojov
55 |MIRRI SR|Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
56 |MF SR|Ministerstvo financií SR
57 |MÚS|Miestn územná samospráva
58 |OVM|Orgán verejnej moci
59 |PaaS|Platfrom as a Service
60 |RV|Riadiaci výbor projektu
61 |SaaS|Software as a Service
62 |SD|Service Desk
63 |SLA|Service Level Agreement – zmluva o podpore prevádzky, údržbe a rozvoji IS
64 |SW|Softvér
65 |ÚPVS|Ústredný portál verejnej správy
66 |VZN|Všeobecne záväzné nariadenie
67 |ZMOS|Združenie miest a obcí Slovenska
68
69 3. Popis navrhovaného riešenia
70
71
72 Z hľadiska realizátora projektu bude projekt realizovaný združením DEUS, ktoré v zmysle § 9a odsek 1 zákona č. 305/2013 Z.z. o elektronickej podobe výkonu pôsobností orgánov verejnej moci (eGovernmente) vykonáva činnosti správcu a prevádzkovateľa IS DCOM. DEUS je záujmové združenie právnických osôb, ktorého jedinými členmi sú Ministerstvo financií SR (ďalej len „MF SR“) a Združenie miest a obcí Slovenska (ďalej len „ZMOS“). DEUS je špecifickým poskytovateľom cloudových služieb typu SaaS pre subjekty MÚS.
73
74
75 Informačný systém DCOM je nadrezortný informačný systém verejnej správy, prostredníctvom ktorého vykonávajú obce verejnú moc elektronicky. Hlavným cieľom projektu je podpora sprístupňovania údajov pre fyzické a právnické osoby a súvisiacich činností zameraných na zvyšovanie sprístupňovaných údajov v rámci IS DCOM. Projekt nadväzuje na Národnú koncepciu informatizácie verejnej správy, ktorá v rámci svojej Prioritnej osi 2: Digitálna a dátová transformácia definuje ako priority Zvýšiť otvorenosť a transparentnosť údajov verejnej správy a Dobudovať digitálne prostredie založené na zdieľaní údajov vo verejnej správe. Národná koncepcia definuje, že VS bude zavádzať koncept „Mojich údajov” do svojich informačných systémov a zvyšovať transparentnosť verejnej správy pri využívaní osobných údajov. Občan, podnikateľ aj právnická osoba budú mať transparentný prístup k dátam, ktoré sa ich týkajú. Sprístupňovanie „Mojich údajov“ občanom bude prioritou.
76
77 Projekt sa v súlade s cieľom výzvy PSK-MIRRI-617-2024-DV-EFRR zameriava na podporu sprístupňovania údajov pre fyzické a právnické osoby a súvisiacich činností zameraných na zvyšovanie sprístupňovaných údajov, a to prostredníctvom nasledovných podaktivít:
78
79 |**ID Podaktivity**|**Predmet Podaktivity**
80 |A1.|Zavedenie manažmentu osobných údajov pre službu „moje dáta“
81 |A2.|Čistenie údajov, dosiahnutie vyššej kvality údajov a dátová interoperabilita
82 |A3.|(((
83 Realizácia poskytovateľskej dátovej integrácie
84
85 1.
86 11. : Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CIP/IS CSRÚ) za účelom poskytovania údajov
87 )))
88 |A7.|Zavedenie systematického manažmentu údajov
89 |A10.|Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom)
90 |A11.|Legislatívna analýza údajov inštitúcie verejnej správy
91
92
93 **Ciele projektu:**
94
95 * Sprístupnenie údajov, ktoré samospráva eviduje o fyzických a právnických osobách, vrátane poskytovania údajov prostredníctvom služby „Moje dáta“, aby občania mali jednoduchý prístup k svojim informáciám.
96 * Sprístupnenie relevantných údajov pre ostatné orgány verejnej moci.
97 * Zvýšenie kvality poskytovaných údajov zavedením systematického manažmentu údajov
98 * Rozvoj IS DCOM z pohľadu bezpečnosti a GDPR
99 * Spracovanie legislatívnej analýzy údajov v rámci IS DCOM
100
101 4. Architektúra riešenia projektu
102
103 4.1. Biznis vrstva
104
105
106 Z pohľadu biznis procesov územná samospráva realizuje výkon vybraných procesov štátnej správy (tzv. prenesený výkon štátnej správy) a zodpovedá za metodické riadenie a výkon procesov samosprávy (tzv. originálne kompetencie). Ďalej z hľadiska originálnych kompetencií, obec pri výkone samosprávy najmä:
107
108 * vykonáva úkony súvisiace s riadnym hospodárením s hnuteľným a nehnuteľným majetkom obce a s majetkom vo vlastníctve štátu prenechaným obci do užívania,
109 * zostavuje a schvaľuje rozpočet obce a záverečný účet obce; vyhlasuje dobrovoľnú zbierku,
110 * rozhoduje vo veciach miestnych daní a miestnych poplatkov a vykonáva ich správu,
111 * usmerňuje ekonomickú činnosť v obci, a ak tak ustanovuje osobitný predpis, vydáva súhlas, záväzné stanovisko, stanovisko alebo vyjadrenie k podnikateľskej a inej činnosti právnických osôb a fyzických osôb a k umiestneniu prevádzky na území obce, vydáva záväzné stanoviská k investičnej činnosti v obci,
112 * utvára účinný systém kontroly a vytvára vhodné organizačné, finančné, personálne a materiálne podmienky na jeho nezávislý výkon,
113 * zabezpečuje výstavbu a údržbu a vykonáva správu miestnych komunikácií, verejných priestranstiev, obecného cintorína, kultúrnych, športových a ďalších obecných zariadení, kultúrnych pamiatok, pamiatkových území a pamätihodností obce,
114 * zabezpečuje verejnoprospešné služby, najmä nakladanie s komunálnym odpadom a drobným stavebným odpadom, udržiavanie čistoty v obci, správu a údržbu verejnej zelene a verejného osvetlenia, zásobovanie vodou, odvádzanie odpadových vôd, nakladanie s odpadovými vodami zo žúmp a miestnu verejnú dopravu,
115 * utvára a chráni zdravé podmienky a zdravý spôsob života a práce obyvateľov obce, chráni životné prostredie, ako aj utvára podmienky na zabezpečovanie zdravotnej starostlivosti, na vzdelávanie, kultúru, osvetovú činnosť, záujmovú umeleckú činnosť, telesnú kultúru a šport,
116 * plní úlohy na úseku ochrany spotrebiteľa a utvára podmienky na zásobovanie obce; spravuje trhoviská,
117 * obstaráva a schvaľuje územnoplánovaciu dokumentáciu obcí a zón, koncepciu rozvoja jednotlivých oblastí života obce,
118 * obstaráva a schvaľuje programy rozvoja bývania a spolupôsobí pri utváraní vhodných podmienok na bývanie v obci,
119 * vykonáva vlastnú investičnú činnosť a podnikateľskú činnosť v záujme zabezpečenia potrieb obyvateľov obce a rozvoja obce,
120 * zakladá, zriaďuje, zrušuje a kontroluje podľa osobitných predpisov svoje rozpočtové a príspevkové organizácie, iné právnické osoby a zariadenia,
121 * organizuje miestne referendum o dôležitých otázkach života a rozvoja obce,
122 * zabezpečuje verejný poriadok v obci,
123 * zabezpečuje ochranu kultúrnych pamiatok v rozsahu podľa osobitných predpisov a dbá o zachovanie prírodných hodnôt,
124 * plní úlohy na úseku sociálnej pomoci v rozsahu podľa osobitného predpisu,
125 * vykonáva osvedčovanie listín a podpisov na listinách,
126 * vedie obecnú kroniku v štátnom jazyku, prípadne aj v jazyku národnostnej menšiny.
127
128 IS DCOM umožňuje občanom komunikovať s obcou elektronicky, prostredníctvom tzv. elektronickej schránky. Verejnosť má dispozícii elektronické komunikačné rozhranie v podobe webových stránok pre všetkých 139 poskytovaných elektronických služieb. Občania majú prostredníctvom webového portálu DCOM prístup k elektronických službám, vrátane súkromnej zóny s informáciami o aktuálnej a predchádzajúcej komunikácii s obcou, či mestom. Zamestnanci úradov majú k dispozícii plne integrované a navzájom prepojené riešenia pre spracovanie agendy. Obce majú zároveň možnosť prevádzkovať svoje webové stránky v prostredí dátového centra (DCOM). Pracovníci obcí, rovnako ako aj pracovníci technickej podpory majú prístup na samostatný intranetový portál.
129
130
131 **Používateľov systému DCOM možno rozdeliť nasledovne:**
132
133
134 **Externí používatelia** – anonymná alebo autentifikovaná osoba, pristupujúca z externých verejných sietí a využívajúca služby portálu dcom.sk. Autentifikáciu externých používateľov zabezpečuje spoločný modul IAM ÚPVS.
135
136 * Obyvatelia (fyzické osoby)
137 * Podnikatelia
138
139 **Interní používatelia** – autentifikovaní používatelia pristupujúci z externých privátnych alebo verejných sietí do back-office DCOM. Používateľské účty, oprávnenia a autentifikačné prostriedky interných používateľov pre prístup k používateľským rozhraniam DCOM sú spravované v IAM DCOM.
140
141 * Reprezentant (úradník) obce alebo mesta - autentifikovaný zamestnanec obce alebo mesta, využívajúci služby IS DCOM
142 * Pracovník prevádzky - autentifikovaný zamestnanec DEUS, dodávateľa DEUS, dodávateľa ISM, poskytujúci podporu prevádzky DCOM.
143
144 **Z pohľadu biznis architektúry nedôjde implementáciou projektu k zmenám v porovnaní AS IS a TO BE stavu.**
145
146
147 4.1.1. Prehľad koncových služieb – budúci stav:
148
149
150 Projektom nebudú budované ani upravované žiadne koncové služby pre G2C, G2B, G2G.
151
152 |(((
153 Kód KS
154
155 //(z MetaIS)//
156 )))|Názov KS|Používateľ KS //(G2C/G2B/G2G/G2A)//|(((
157 Životná situácia
158
159 //(+ kód z MetaIS)//
160 )))|Úroveň elektronizácie KS
161 | | | | |Vyberte jednu z možností
162 | | | | |Vyberte jednu z možností
163 | | | | |Vyberte jednu z možností
164
165 [[image:Biznis.png]]
166
167
168 Obrázok 1 Model biznis architektúry (aktéri-koncoví používatelia, koncové služby, procesy)
169
170 4.1.2. Jazyková podpora a lokalizácia
171
172 Požiadavky na jazykovú lokalizáciu riešenia a používateľské prostredie bude implementované v slovenskom jazyku.
173
174 4.2. Aplikačná vrstva
175
176 Z pohľadu súčasnej architektúry IS DCOM, tento poskytuje obciam a mestám potrebnú aplikačno-programovú podporu pri spracovaní jednotlivých agend samosprávy. Informačný systém DCOM zabezpečuje tiež prepojenie informačných systémov samospráv s inými Informačnými systémami verejnej správy (IS VS) a so základnými registrami. V rámci obce zapojenej do IS DCOM, Informačný systém obce (ISO) zabezpečuje funkcie vnútornej správy obce minimálne v súlade s rozsahom základných modulov ako sú účtovníctvo obce, finančný a rozpočtový systém, banka a pokladňa, personalistika a mzdy, registratúra, správa majetku obce a systém pre zastupiteľstvo, a IS DCOM zabezpečuje agendu súvisiacu s obsluhou verejnosti. Táto časť je prepojená na ÚPVS a zabezpečuje plnohodnotnú elektronickú komunikáciu. Prostredníctvom synchronizačnej vrstvy dátovej DCOM je riešenie prepojené s registrami verejnej správy.
177
178
179 Architektúra riešenia DCOM vychádza z požiadaviek efektívneho prevádzkovania systémov a aplikácií obcí a miest, z požiadaviek vyššieho štandardu prevádzkovania aplikácií a z požiadavky flexibilného prispôsobovania potrebám budúcich aplikácií a modulom eGov. Riešenie IS DCOM možno rozdeliť do troch skupín – Front Office, Mid Office a Back Office. Informačný systém obce je časťou Back Office.
180
181
182 Front Office – prezentačná vrstva reprezentuje prezentačnú vrstvu, ktorá obsahuje interaktívne používateľské rozhrania aplikačných systémov pre používateľov IS DCOM. Front Office zabezpečuje interakciu IS DCOM s externými používateľmi, obsahuje interaktívne používateľské rozhranie pre občanov a podnikateľov a je integrovaný na ÚPVS. Prostredníctvom tejto vrstvy sú sprístupnené služby občanovi a referentovi obce v kompaktnej podobe. Je komponovaná s ohľadom na efektivitu jednotlivých konzumentov služieb a prostredníctvom silnej personalizačnej črty, kladie dôraz na rozdielny štýl práce jednotlivých rolí (občan / pracovník obce). Je adaptabilná pre používateľa a podľa kontextu vybavovanej agendy sa prispôsobuje a variuje od štýlu práce v koncepte portálu, cez koncept vybavenia služby, až po koncept práce v agendovom systéme.
183
184
185 Mid Office – procesno - integračná vrstva. Vrstva Mid Office je reprezentovaná procesno-integračnou vrstvou, prostredníctvom ktorej sa realizuje integračné a procesné riadenie. Komponenty BPM a Business Rules zastrešujú správu procesov a dennej agendy. Integračná platforma ESB zabezpečuje podpornú vrstvu pre integráciu systémov, orchestráciu služieb a manažment služieb podľa princípov SOA. Modul BAM zabezpečuje sledovanie a diagnostiku procesov, čo umožňuje následnú optimalizáciu.
186
187
188 Back Office – Aplikačná vrstva, ktorá zabezpečuje interakciu s internými používateľmi IS DCOM, úradníkmi obcí. Back Office predstavuje aplikačnú vrstvu tvorenú modulmi a komponentmi zabezpečujúcimi výkon elektronických služieb samosprávy prostredníctvom agendových systémov a podporných systémov. Obsahuje vrstvu integrácií na okolie IS DCOM, ako je napr. ISO, správu konsolidovanej dátovej vrstvy, správu cloudovej vrstvy a hardvérovej vrstvy. Súčasťou Back Office sú Informačné systémy obcí. Projekt DCOM poskytuje cloud platformu na prevádzku ISO modulov. Podporné moduly zastrešujú procesy podpory a prevádzky IS DCOM. Podporné moduly sú integrované do riešenia prostredníctvom integračnej vrstvy formou poskytovaných a konzumovaných služieb.
189
190
191 **Z pohľadu aplikačnej architektúry nedôjde implementáciou projektu k zmenám na high-level úrovni v porovnaní AS IS a TO BE stavu.**
192
193
194 [[image:Aplikacna.png||height="794" width="962"]] // //
195
196 Obrázok 2 Model aplikačnej architektúry
197
198
199 Pre odstránenie problémov uvedených v kapitole Motivácia bude realizovaný prechod na riešenie integračnej platformy, ktoré má za cieľ priniesť moderný a efektívny integračný systém. Riešenie bude dodané s konfiguráciou trás priamo v JAVA alebo YAML súboroch, ktoré sú prehľadné a efektívne pre budúce rozširovanie prípadne sa dajú využiť oba spôsoby súčasne. Navrhované riešenie  zjednoduší vytváranie, nasadzovanie správu, údržbu a prevádzku integrácií. Týmto prístupom sa umožní flexibilné a moderné riešenie integrácie, ktoré je pripravené na rýchle zmeny a škálovanie v moderných aplikačných prostrediach. Počas migrácie sa vykoná aj identifikácia a zjednotenie duplikovaných konfigurácií, čím sa zníži zložitosť systému a zlepšia možnosti opakovaného použitia týchto konfigurácií v rôznych trasách. Tento proces prinesie vyššiu efektivitu a zjednoduší budúce rozširovanie a údržbu.
200
201 Diagram nižšie znázorňuje navrhovanú aplikačnú architektúru integračnej platformy
202
203 [[image:Aplikacna2.png]]
204
205 Obrázok 3 Model aplikačnej architektúry integračnej platformy
206
207
208 Navrhovaná architektúra je navrhnutá s cieľom zabezpečiť flexibilitu, škálovateľnosť a spoľahlivosť platformy. Základné komponenty sú nasledovné:
209
210 * IP Core Services:
211 ** Integration Services: Slúži na smerovanie a orchestráciu integračných procesov, ktoré komunikujú medzi jednotlivými systémami.
212 ** Business Logic Services: Umožňujú implementáciu obchodnej logiky, vrátane validácií a transformácií dát.
213 * IP-UI:
214 ** IP Frontend: Užívateľské rozhranie pre návrh a správu integračných procesov. Poskytuje vizuálny nástroj pre administráciu.
215 ** IP Backend: Backend služba pre spracovanie požiadaviek z frontendu a uchovávanie nastavení.
216 * Data & Storage:
217 ** ConfigMap & Secrets: Používajú sa na bezpečné ukladanie konfiguračných súborov a citlivých údajov v rámci Kubernetes.
218 ** Databáza: Slúži na trvalé uchovávanie údajov ako sú konfiguračné dáta, logy a historické záznamy.
219 * Messaging & Queueing:
220 ** Messaging System: Zabezpečuje asynchrónnu komunikáciu medzi komponentmi a spracovanie udalostí.
221 * Authentication & Authorization:
222 ** Autentifikačný server: Poskytuje centralizované overovanie a správu užívateľov, čo umožňuje single sign-on (SSO) a bezpečnú autentifikáciu.
223 * Logging, Monitoring & Observability:
224 ** monitorovanie výkonu, vizualizáciu metrik a sledovanie systému v reálnom čase.
225 ** centralizované logovanie, analýzu udalostí a spracovanie dát.
226 * API Gateway & Load Balancer:
227 ** Load Balancer spravuje prístup k službám a zabezpečuje load balancing pre zaťaženie medzi rôznymi komponentmi.
228 ** API Gateway: Poskytuje bezpečnostné a prístupové riadenie na úrovni API, umožňuje autentifikáciu a správu prístupových práv.
229 * CI/CD Pipeline:
230 ** Používa sa na automatizáciu nasadzovania aplikácií, čo umožňuje rýchlu iteráciu a efektívnu správu verzií.
231
232 Táto architektúra zabezpečuje modularitu a jednoduchosť správy a rozšírenia o nové funkcionality. Každý komponent je škálovateľný, čím je platforma pripravená pre rôzne požiadavky a budúci rast
233
234 4.2.1. Rozsah informačných systémov – AS IS
235
236
237 Uveďte dotknuté ISVS a ich moduly AS IS:
238
239 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
240 **Modul ISVS**
241
242 //(zaškrtnite ak ISVS je modulom)//
243 )))|(((
244 **Stav IS VS**
245
246 (AS IS)
247 )))|**Typ IS VS**|(((
248 **Kód nadradeného ISVS**
249
250 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
251 )))
252 |(DCOM) isvs_6391|Dátové centrum obcí a miest|☐| Prevádzkovaný a plánujem rozvíjať| Agendový|-
253
254 4.2.2. Rozsah informačných systémov – TO BE
255
256
257 Uveďte informácie o dotknutých ISVS z pohľadu ich ďalšej prevádzky po realizácii projektu – TO BE stav:
258
259 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
260 **Modul ISVS**
261
262 //(zaškrtnite ak ISVS je modulom)//
263 )))|**Stav IS VS**|**Typ IS VS**|(((
264 **Kód nadradeného ISVS**
265
266 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
267 )))
268 |(DCOM) isvs_6391|Dátové centrum obcí a miest|☐| Prevádzkovaný a plánujem rozvíjať| Agendový|-
269
270 4.2.3. Využívanie nadrezortných a spoločných ISVS – AS IS
271
272
273 |(((
274 **Kód ISVS**
275
276 **~ **//(z MetaIS)//
277 )))|(((
278 **Názov ISVS**
279
280
281 )))|**Spoločné moduly podľa zákona č. 305/2013  e-Governmente**
282 |isvs_8847|eDesk|//Modul elektronických schránok//
283 |isvs_8846|Autentifikačný modul|//Autentifikačný modul//
284 |isvs_8850|Modul elektronických platieb (MEP)|//Modul elektronických platieb//
285 |isvs_9368|Modul centrálnej elektronickej podateľne (CEP)|//Modul centrálnej elektronickej podateľne//
286 |isvs_8848|Modulu elektronických formulárov (MEF)|//Modul elektronických formulárov//
287 |isvs_9369|Modul elektronického doručovania (MED)|//Modul elektronického doručovania//
288 |isvs_9370|Notifikačný modul|//Notifikačný modul//
289 |isvs_8851|Modul dlhodobého uchovávania (MDU)|//Modul dlhodobého uchovávania//
290 |isvs_5836|CSRÚ|//Modul procesnej integrácie a integrácie údajov//
291 |isvs_63|MetaIS|//-//
292
293 4.2.4. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE
294
295 Realizáciou projektu nedochádza k zmene AS IS stavu a teda k zmene vo využívaní nadrezortných centrálnych blokov. V rámci predkladaného projektu sa neplánujú zmeny vo vzťahu k integrácii IS DCOM na nadrezortné ISVS – spoločné moduly.
296
297 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
298 | | |//Vyberte jednu z možností.//
299 | | |//Vyberte jednu z možností.//
300 | | |//Vyberte jednu z možností.//
301
302 4.2.5. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
303
304
305 V rámci predkladaného projektu sa neplánujú zmeny vo vzťahu k integrácii IS DCOM na iné ISVS.
306
307
308 |(((
309 Kód ISVS
310
311 //(z MetaIS)//
312 )))|(((
313 Názov ISVS
314
315
316 )))|(((
317 Kód integrovaného ISVS
318
319 //(z MetaIS)//
320 )))|Názov integrovaného ISVS
321 | | | |
322 | | | |
323 | | | |
324
325 4.2.6. Aplikačné služby pre realizáciu koncových služieb – TO BE
326
327
328 Predmetom projektu nie sú koncové služby.
329
330 |(((
331 Kód AS
332
333 //(z MetaIS)//
334 )))|Názov  AS|(((
335 ISVS/modul ISVS
336
337 //(kód z MetaIS)//
338 )))|(((
339 Aplikačná služba realizuje KS
340
341 //(kód KS z MetaIS)//
342 )))
343 | | | |
344 | | | |
345 | | | |
346
347 4.2.7. Aplikačné služby na integráciu – TO BE
348
349
350 |(((
351 AS
352
353 (Kód MetaIS)
354 )))|(((
355
356
357 Názov  AS
358 )))|(((
359 Realizuje ISVS
360
361 (kód MetaIS)
362 )))|Poskytujúca alebo Konzumujúca|Integrácia cez CAMP|Integrácia s IS tretích strán|SaaS|(((
363 Integrácia na AS poskytovateľa
364
365 (kód MetaIS)
366 )))
367 |as_66500|(((
368 //Poskytnutie údajov pre//
369
370 //IS MOU//
371 )))|isvs_6391|Poskytovaná|Nie|Nie|Nie|as_59119
372 |as_66501|(((
373 //Poskytnutie zmenových//
374
375 //dávok pre IS MOU//
376 )))|isvs_6391|Poskytovaná|Nie|Nie|Nie|as_59119
377 |as_66502|//Poskytnutie notifikácií pre IS MOU//|isvs_6391|Poskytovaná|Nie|Nie|Nie|as_59119
378
379 4.2.8. Poskytovanie údajov z ISVS do IS CSRÚ – TO BE
380
381
382 Uveďte v nasledujúcej tabuľke prehľad poskytovaných údajov (objektov evidencie, ďalej OE) z ISVS do IS CSRÚ v TO BE stave.
383
384 |ID OE|Názov (poskytovaného) objektu evidencie|Kód ISVS poskytujúceho OE|Názov ISVS poskytujúceho OE
385 |01|Vyrubená daň z nehnuteľnosti na jednotlivých obciach.|isvs_6391|Dátové centrum obcí a miest
386 |02|Uhradená dane z nehnuteľnosti na jednotlivých obciach.|isvs_6391|Dátové centrum obcí a miest
387 |03|Priznané nehnuteľností k dani z nehnuteľností po jednotlivých obciach.|isvs_6391|Dátové centrum obcí a miest
388 |04|Výške poplatku v poslednom roku za každú nehnuteľnosť vrátane uvedenej jednotkovej sadzby dane.|isvs_6391|Dátové centrum obcí a miest
389 |05|Vyrubený poplatok za komunálny odpad|isvs_6391|Dátové centrum obcí a miest
390 |06|Jednotkové sadzby za odpad vrátane počtu zberných nádob.|isvs_6391|Dátové centrum obcí a miest
391 |07|Odobrané množstvo odpadu|isvs_6391|Dátové centrum obcí a miest
392 |08|Počet evidovaných osôb v domácnosti, ktoré boli nahlásené obci.|isvs_6391|Dátové centrum obcí a miest
393 |09|Celkové saldo občana voči obci.|isvs_6391|Dátové centrum obcí a miest
394 |10|Platné rybárske lístky|isvs_6391|Dátové centrum obcí a miest
395
396 4.2.9. Konzumovanie údajov z IS CSRU – TO BE
397
398
399 Predmetom projektu nie je konzumovanie údajov z IS CSRÚ
400
401 |ID  OE|(((
402
403
404 Názov (konzumovaného) objektu evidencie
405 )))|Kód a názov ISVS konzumujúceho OE z IS CSRÚ|Kód zdrojového ISVS v MetaIS
406 | | | |
407 | | | |
408 | | | |
409
410 4.3. Dátová vrstva
411
412 4.3.1. Údaje v správe organizácie
413
414
415 Back Office IS DCOM predstavuje aplikačnú vrstvu tvorenú modulmi a komponentmi zabezpečujúcimi výkon elektronických služieb samosprávy prostredníctvom agendových systémov a podporných systémov. Kľúčové moduly IS DCOM a biznis objekty v rámci týchto modulov zobrazuje nasledovná schéma.
416
417 [[image:Data.png]]
418
419 Schéma – Kľúčové biznis moduly a biznis objekty v rámci IS DCOM
420
421
422 4.3.2. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
423
424
425 |ID OE|Objekt evidencie - názov|Objekt evidencie - popis|Referencovateľný identifikátor URI dátového prvku
426 |01|Vyrubená daň z nehnuteľnosti na jednotlivých obciach.|Prehľad po rokoch vyrúbenej dane z nehnuteľnosti na jednotlivých obciach.|Nemá
427 |02|Uhradená dane z nehnuteľnosti na jednotlivých obciach.|Prehľad po rokoch uhradenej dane z nehnuteľnosti na jednotlivých obciach.|Nemá
428 |03|Priznané nehnuteľností k dani z nehnuteľností po jednotlivých obciach.|Prehľad aktuálne priznaných nehnuteľností k dani z nehnuteľností po jednotlivých obciach. Vrátane informácie, v ktorom roku bola nehnuteľnosť k dani priznaná.|Nemá
429 |04|Výške poplatku v poslednom roku za každú nehnuteľnosť vrátane uvedenej jednotkovej sadzby dane.|Prehľad po jednotlivých nehnuteľnostiach o výške poplatku v poslednom roku za každú nehnuteľnosť vrátane uvedenej jednotkovej sdzby dane.|Nemá
430 |05|Vyrubený poplatok za komunálny odpad|Prehľad po rokoch vyrúbeného poplatku za komunálny odpad|Nemá
431 |06|Jednotkové sadzby za odpad vrátane počtu zberných nádob.|Prehľad po jednotlivých rokoch jednotkových sadzieb za odpad vrátane počtu zberných nádob.|Nemá
432 |07|Odobrané množstvo odpadu|V prípade, že obec využíva množstevný zber odpadu prehľad po mesiacoch o odobranom množstve (litre, kg, počet výsypov), mernej jednotke a cene za výsyp zberných nádob.|Nemá
433 |08|Počet evidovaných osôb v domácnosti, ktoré boli nahlásené obci.|V prípade platby za odpad na základe počtu členov domácnosti historický prehľad počtu evidovaných osôb v domácnosti, ktoré boli nahlásené obci.|Nemá
434 |09|Celkové saldo občana voči obci.|(((
435 Údaje o celkovom salde občana voči obci po mesiacoch a rokoch.
436
437
438 )))|Nemá
439 |10|Platné rybárske lístky|(((
440 Prehľad platných rybárskych lístkov
441
442
443 )))|Nemá
444
445 4.3.3. Referenčné údaje
446
447 4.3.3.1. Objekty evidencie z pohľadu procesu ich vyhlásenia za referenčné
448
449 IS DCOM je integrovaný na externé systémy e-Governmentu – ÚPVS (isvs_62), Centrálny metainformačný systém verejnej správy (isvs_63), Informačný systém centrálnej správy referenčných údajov verejnej správy (isvs_5836), Register fyzických osôb (isvs_191), Register právnických osôb, podnikateľov a orgánov verejnej moci (isvs_420), Register adries (isvs_192), Kataster nehnuteľností (isvs_8791), Informačný systém riadenia sociálnych dávok (isvs_279), Systém elektronických služieb (Sociálna poisťovňa) (isvs_551), Evidencia vozidiel (isvs_171). Predmetom projektu nie je vyhlásenie vyššie uvedených objektov evidencie za referenčné.
450
451 |**ID OE**|(((
452 **Názov referenčného registra /objektu evidencie**
453
454 //(uvádzať OE z tabuľky 11)//
455 )))|**Názov referenčného údaja**|**Identifikácia subjektu, ku ktorému sa viaže referenčný údaj**|**Zdrojový register a registrátor zdrojového registra**
456 |**1**| | | |
457 |**2**| | | |
458 |**3**| | | |
459
460 4.3.3.2. Identifikácia údajov pre konzumovanie alebo poskytovanie údajov  do/z CSRU
461
462
463 |ID OE|(((
464 Názov referenčného údaja /objektu evidencie
465
466 //(uvádzať OE z tabuľky v kap. 4.3.2)//
467 )))|Konzumovanie / poskytovanie|Osobitný právny predpis pre poskytovanie / konzumovanie údajov
468 |01|Vyrubená daň z nehnuteľnosti na jednotlivých obciach.|Poskytovanie|Nie
469 |02|Uhradená dane z nehnuteľnosti na jednotlivých obciach.|Poskytovanie|Nie
470 |03|Priznané nehnuteľností k dani z nehnuteľností po jednotlivých obciach.|Poskytovanie|Nie
471 |04|Výške poplatku v poslednom roku za každú nehnuteľnosť vrátane uvedenej jednotkovej sadzby dane.|Poskytovanie|Nie
472 |05|Vyrubený poplatok za komunálny odpad|Poskytovanie|Nie
473 |06|Jednotkové sadzby za odpad vrátane počtu zberných nádob.|Poskytovanie|Nie
474 |07|Odobrané množstvo odpadu|Poskytovanie|Nie
475 |08|Počet evidovaných osôb v domácnosti, ktoré boli nahlásené obci.|Poskytovanie|Nie
476 |09|Celkové saldo občana voči obci.|Poskytovanie|Nie
477 |10|Platné rybárske lístky|Poskytovanie|Nie
478
479 4.3.4. Kvalita a čistenie údajov
480
481 4.3.4.1. Zhodnotenie objektov evidencie z pohľadu dátovej kvality
482
483 Vzhľadom na charakter údajov poskytovaných IS DCOM do IS CPDI je významnosť kvality údajov pre biznis procesy je významnosť a citlivosť kvality údajov a priorita pre meranie dátovej kvality objektov evidencií rovnaká (najvyššia).
484
485 |ID OE|(((
486 Názov Objektu evidencie
487
488 //(uvádzať OE z tabuľky v kap. 4.3.2)//
489 )))|(((
490 Významnosť kvality
491
492 //1 (malá) až 5 (veľmi významná)//
493 )))|(((
494 Citlivosť kvality
495
496 //1 (malá) až 5 (veľmi významná)//
497 )))|(((
498 Priorita //– poradie dôležitosti//
499
500 //(začnite číslovať od najdôležitejšieho)//
501 )))
502 |01|Vyrubená daň z nehnuteľnosti na jednotlivých obciach.|//5//|//5//|//1.//
503 |02|Uhradená dane z nehnuteľnosti na jednotlivých obciach.|//5//|//5//|//1.//
504 |03|Priznané nehnuteľností k dani z nehnuteľností po jednotlivých obciach.|//5//|//5//|//1.//
505 |04|Výške poplatku v poslednom roku za každú nehnuteľnosť vrátane uvedenej jednotkovej sadzby dane.|//5//|//5//|//1.//
506 |05|Vyrubený poplatok za komunálny odpad|//5//|//5//|//1.//
507 |06|Jednotkové sadzby za odpad vrátane počtu zberných nádob.|//5//|//5//|//1.//
508 |07|Odobrané množstvo odpadu|//5//|//5//|//1.//
509 |08|Počet evidovaných osôb v domácnosti, ktoré boli nahlásené obci.|//5//|//5//|//1.//
510 |09|Celkové saldo občana voči obci.|//5//|//5//|//1.//
511 |10|Platné rybárske lístky|//5//|//5//|//1.//
512
513 4.3.4.2. Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality
514
515
516 |Rola|Činnosti|Pozícia zodpovedná za danú činnosť (správca ISVS / dodávateľ)
517 |**Dátový kurátor**|Evidencia požiadaviek na dátovú kvalitu, monitoring a riadenie procesu|nie je obsadené – plánuje sa vytvorenie pozície
518 |**Data steward**|Čistenie a stotožňovanie voči referenčným údajom|Realizuje dodávateľ.
519 |**Databázový špecialista**|Analyzuje požiadavky na dáta, modeluje obsah procedúr|Interná pozícia v rámci DEUS
520 |**Dátový špecialista pre dátovú kvalitu**|Spracovanie výstupov merania, interpretácie, zápis biznis pravidiel, hodnotiace správy z merania|nie je obsadené
521 |***Iná rola (doplniť)**|N/A|N/A
522
523 4.3.5. Otvorené údaje
524
525 Predmetom projektu nie je sprístupnenie otvorených údajov.
526
527 |(((
528 Názov objektu evidencie / datasetu
529
530 //(uvádzať OE z tabuľky v kap. 4.3.2)//
531 )))|(((
532
533
534 Požadovaná interoperabilita
535
536 (//3★ - 5★)//
537 )))|(((
538 Periodicita publikovania
539
540 //(týždenne, mesačne, polročne, ročne)//
541 )))
542 | | |
543 | | |
544 | | |
545 | | |
546 | | |
547 | | |
548
549 4.3.6. Analytické údaje
550
551
552 Predmetom projektu nie je poskytovanie analytických údajov
553
554 |ID|Názov objektu evidencie pre analytické účely|Zoznam atribútov objektu evidencie|Popis a špecifiká objektu evidencie
555 | | | |
556 | | | |
557 | | | |
558
559 4.3.7. Moje údaje
560
561
562 //V prípade, že predkladateľ projektu disponuje údajmi, ktoré spadajú do kategórie mojich údajov, je potrebné vyplniť nasledovnú tabuľku. V tabuľke uveďte OE z tabuľky uvedenej v kapitole 4.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE.//
563
564 |ID|(((
565 Názov registra / objektu evidencie
566
567 //(uvádzať OE z tabuľky v kap. 4.3.2)//
568 )))|Atribút objektu evidencie|Popis a špecifiká objektu evidencie
569 |01|Vyrubená daň z nehnuteľnosti na jednotlivých obciach.|suma, obec, rok, názov FO, názov PO, RČ, IČO, typ dane|Prehľad po rokoch vyrúbenej dane z nehnuteľnosti na jednotlivých obciach.
570 |02|Uhradená dane z nehnuteľnosti na jednotlivých obciach.|suma, obec, rok, názov FO, názov PO, RČ, IČO, typ dane|Prehľad po rokoch uhradenej dane z nehnuteľnosti na jednotlivých obciach.
571 |03|Priznané nehnuteľností k dani z nehnuteľností po jednotlivých obciach.|obec, rok, nehnuteľnosť, názov FO, názov PO, RČ, IČO, typ dane|Prehľad aktuálne priznaných nehnuteľností k dani z nehnuteľností po jednotlivých obciach. Vrátane informácie, v ktorom roku bola nehnuteľnosť k dani priznaná.
572 |04|Výške poplatku v poslednom roku za každú nehnuteľnosť vrátane uvedenej jednotkovej sadzby dane.|suma, obec, rok, nehnuteľnosť, názov FO, názov PO, RČ, IČO, typ dane, sadzba|Prehľad po jednotlivých nehnuteľnostiach o výške poplatku v poslednom roku za každú nehnuteľnosť vrátane uvedenej jednotkovej sadzby dane.
573 |05|Vyrubený poplatok za komunálny odpad|suma, obec, rok, názov FO, názov PO, RČ, IČO, typ dane|Prehľad po rokoch vyrúbeného poplatku za komunálny odpad
574 |06|Jednotkové sadzby za odpad vrátane počtu zberných nádob.|sadzba, obec, rok, názov FO, názov PO, RČ, IČO, typ dane, počet nádob, typ nádob|Prehľad po jednotlivých rokoch jednotkových sadzieb za odpad vrátane počtu zberných nádob.
575 |07|Odobrané množstvo odpadu|sadzba, obec, rok, názov FO, názov PO, RČ, IČO, typ dane, počet nádob, typ nádob, množstvo|V prípade, že obec využíva množstevný zber odpadu prehľad po mesiacoch o odobranom množstve (litre, kg, počet výsypov), mernej jednotke a cene za výsyp zberných nádob.
576 |08|Počet evidovaných osôb v domácnosti, ktoré boli nahlásené obci.|obec, rok, názov FO, RČ, počet FO|V prípade platby za odpad na základe počtu členov domácnosti historický prehľad počtu evidovaných osôb v domácnosti, ktoré boli nahlásené obci.
577 |09|Celkové saldo občana voči obci.|suma, obec, rok, názov FO, názov PO, RČ, IČO|(((
578 Údaje o celkovom salde občana voči obci po mesiacoch a rokoch.
579
580
581 )))
582 |10|Platné rybárske lístky|obec, rok, názov FO, názov PO, RČ, IČO, názov dokladu, platnosť|(((
583 Prehľad platných rybárskych lístkov
584
585
586 )))
587
588 4.3.8. Prehľad jednotlivých kategórií údajov
589
590
591 Vyplňte nasledujúcu súhrnnú tabuľku pre kategorizáciu údajov dotknutých projektom z pohľadu využiteľnosti týchto údajov.
592
593 V tabuľke uveďte OE z tabuľky uvedenej v kapitole 4.3.2 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE.
594
595 |ID|(((
596 Register / Objekt evidencie
597
598 //(uvádzať OE z tabuľky v kap. 4.3.2)//
599 )))|Referenčné údaje|Moje údaje|Otvorené údaje|Analytické údaje
600 |01|Vyrubená daň z nehnuteľnosti na jednotlivých obciach.|☐|☒|☐|☐
601 |02|Uhradená dane z nehnuteľnosti na jednotlivých obciach.|☐|☒|☐|☐
602 |03|Priznané nehnuteľností k dani z nehnuteľností po jednotlivých obciach.|☐|☒|☐|☐
603 |04|Výške poplatku v poslednom roku za každú nehnuteľnosť vrátane uvedenej jednotkovej sadzby dane.|☐|☒|☐|☐
604 |05|Vyrubený poplatok za komunálny odpad|☐|☒|☐|☐
605 |06|Jednotkové sadzby za odpad vrátane počtu zberných nádob.|☒|☒|☐|☐
606 |07|Odobrané množstvo odpadu|☒|☒|☐|☐
607 |08|Počet evidovaných osôb v domácnosti, ktoré boli nahlásené obci.|☒|☒|☐|☐
608 |09|Celkové saldo občana voči obci.|☒|☒|☐|☐
609 |10|Platné rybárske lístky|☒|☒|☐|☐
610
611 4.4. Technologická vrstva
612
613 4.4.1. Prehľad technologického stavu - AS IS
614
615 Z pohľadu technologickej architektúry IS DCOM, základom riešenia je cloud infraštruktúra založená na princípoch ako sú redundancia lokality, redundancia funkčnosti, oddelenie sietí, obnoviteľnosť funkčnosti, modulárna infraštruktúra a štandardov pre dátové centrá a cloud infraštruktúru. Infraštruktúra pre prevádzku cloudu a aplikácií je vybudovaná ako vysoko dostupná, prevádzkovaná v dvoch nezávislých lokalitách a v prípade výpadku primárnej lokality je poskytujúca aplikácie z druhej, záložnej lokality, bez závislosti na dostupnosti komponentov a funkcií primárnej lokality. Cloud platforma umožňuje poskytovať služby IaaS (infraštruktúra ako služba) pre prevádzku ISO balíkov pre interné agendy obcí. Prístup používateľov (pracovníkov obcí a správcov ISO) k službám je štandardný, je definovaný spôsob, akým sú služby DCOM publikované pre obce. Pracovníci obcí pristupujú predovšetkým z koncových zariadení (PC alebo notebooky) dodaných v rámci projektu DCOM alternatívne cez privátnu komunikačnú sieť budovanú DataCentrom v rámci projektu FINNET, alebo cez internet.
616
617
618 Aktuálne je IS DCOM postavený na dvoch dátových centrách.
619
620 1. Primárne DC je umiestnené na Kopčianskej ulici v Bratislave. Toto DC je prevádzkované na vlastných HW komponentoch. Aktuálne prebieha postupná migrácia zo starého 10 ročného HW na nový HW nakúpený v 2023. Do konca roka je plánované ukončenie tejto migrácie a celý DCOM bude prevádzkovaný na nových serveroch.
621 1. Záložné DC – Vládny cloud MVSR v Tajove – používa DEUS ako službu. Súčasťou služby sú aj služby core firewallov a WAF na ktoré ale máme admin prístup a vieme tak manažovať rozsiahle potreby nastavovania a sperovania prevádzky a pravidiel.
622
623 Koncové zariadenia obsahujú operačný systém s potrebným softvérovým vybavením konfigurovaný, aktualizovaný a spravovaný centrálnym systémom. Z týchto pracovných staníc DCOM je možný aj alternatívny prístup cez sieť internet prostredníctvom zabezpečeného komunikačného kanálu. Tento stav sa v priebehu projektu a udržateľnosti môže zmeniť. Nesmie tým však utrpieť úroveň bezpečnosti samotného IS DCOM. Z dlhodobého pohľadu smeruje architektúra IS DCOM k riešeniu, kde nebude potrebné využívať zabezpečený kanál formou VPN, ale bezpečnosť bude riešená na úrovni ako infraštruktúry tak aj aplikácie tak, aby bolo aplikáciu možné používať ako úplne samostatnú SaaS službu so svojimi vlastnými bezpečnostnými riešeniami. Týmto postupom sa dlhodobo zruší závislosť na prevádzkovaní HW DEUSom a implementuje sa prístup “internetového bankovníctva“, teda dostupnosti riešenia z akéhokoľvek počítača pri zachovaní požadovanej bezpečnosti.
624
625
626 4.4.2. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
627
628
629 |Parameter|Jednotky|Predpokladaná hodnota|Poznámka
630 |Počet interných používateľov|Počet|N/A|N/A
631 |Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení|Počet|N/A|N/A
632 |Počet externých používateľov (internet)|Počet|11230|Počet používateľov DCOM – zamestnancov samosprávy
633 |Počet externých používateľov používajúcich systém v špičkovom zaťažení|Počet|3761|(((
634
635
636 N/A
637 )))
638 |Počet transakcií (podaní, požiadaviek) za obdobie|Počet/obdobie|515 993 (využitie KS IS DCOM)|N/A
639 |Objem údajov na transakciu|Objem/transakcia|N/A|N/A
640 |Objem existujúcich kmeňových dát|Objem|N/A|N/A
641 |Ďalšie kapacitné a výkonové požiadavky ...| |N/A|N/A
642
643 4.4.3. Návrh riešenia technologickej architektúry
644
645 Oproti AS IS nedochádza k zmene.
646
647 4.4.4. Využívanie služieb z katalógu služieb vládneho cloudu
648
649
650 Z hľadiska využívania služieb vládneho cloudu realizácia projektu nevytvára nové požiadavky na využívanie služieb vládneho cloudu oproti súčasnému stavu.
651
652 |(((
653
654
655 Kód infraštruktúrnej služby
656
657 //(z MetaIS)//
658 )))|Názov infraštruktúrnej služby|(((
659 **Kód využívajúceho ISVS**
660
661 //(z MetaIS)//
662 )))|**Názov integrovaného ISVS**
663 | | | |
664 | | | |
665 | | | |
666
667 |(% rowspan="2" %)Prostredie|(% rowspan="2" %)(((
668
669
670 Kód infraštruktúrnej služby
671
672 //(z MetaIS)//
673 )))|(% rowspan="2" %)Názov infraštruktúrnej služby/ Služba z katalógu cloudových služieb pre zriadenie výpočtového uzla |(% colspan="4" %)Požadované kapacitné parametre služby
674 (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
675 |Dátový priestor (GB)|Tier diskového priestoru|Počet vCPU|RAM (GB)
676 |Vývojové| | | | | |
677 |Testovacie| | | | | |
678 |Produkčné| | | | | |
679 |(((
680 ďalšie...
681
682 (uviesť názov)
683 )))| | | | | |
684
685
686 |Prostredie|Ďalšie služby potrebné na prevádzku projektu z katalógu služieb vládneho cloudu (stručný popis / názov)|(((
687 Kód služby
688
689 //(z MetaIS)//
690 )))|Parametre pre službu (doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)
691 |Vývojové| | |
692 |Testovacie| | |
693 |Produkčné| | |
694 |(((
695 ďalšie...
696
697 (uviesť názov)
698 )))| | |
699
700 4.5. Bezpečnostná architektúra
701
702
703 **Bezpečnosť rozhraní**
704
705 Volanie webových služieb DCOM zo strany ISO a ISM vyžaduje autentifikáciu a autorizáciu. Pre každý ISO a ISM je vytvorený v IAM DCOM technický používateľ, ktorý pre autentifikáciu používa SSL certifikát.  Jednotlivým technickým používateľom sú pridelené oprávnenia na volanie konkrétnych služieb vypublikovaným na spoločnej zbernici backendovej integrácie alebo frontendovej integrácie ÚPVS.
706
707
708 **Autentifikácia používateľov – pracovníkov obcí miest**
709
710 Autentifikácia používateľov pristupujúcich na používateľské rozhrania spoločných modulov cez Internet je 2-faktorová.
711
712 Postup pri autentifikácii používateľa:
713
714 1. Používateľ do webového prehliadača zadá webovú adresu modul.intra.dcom.sk alebo www.intra.dcom.sk
715 1. DCOM IAM (OpenAM) presmeruje webový prehliadač používateľa na stránku login.intra.dcom.sk
716 1. F5 vyzve používateľa na zadanie používateľského mena a jednorazového hesla.
717 1. Používateľ vypíše svoje prihlasovacie meno a presunie kurzor do poľa pre zadanie OTP. Vloží USB token do USB slotu a stlačí tlačidlo na tokene.
718 1. F5 overí v Active Directory, že používateľ existuje a má priradený USB token.
719 1. F5 odošle sériové číslo tokenu a zadané heslo na validačný server pre OTP.
720 1. Validačný server overí jednorazové heslo.
721 1. OpenAM vyzve používateľa na zadanie prístupového mena a hesla.
722 1. Používateľ zadá svoje používateľské meno a heslo.
723 1. OpenAM overí zadané heslo a vytvorí SSO session.
724 1. OpenAM presmeruje webový prehliadač naspäť na pôvodnú stránku alebo na intranet obce.
725
726 Tokeny sú prenosné - v prípade, že používateľ s priradeným USB tokenom tento už nebude využívať, je možné ho prekonfigurovať a priradiť inému používateľovi.
727
728
729 V prípade využitia LAN-to-LAN VPN pre pripojenie infraštruktúry mesta a IS DCOM sa používa pre autentifikáciu používateľa používateľské meno a heslo.
730
731 **Infraštruktúrne pripojenie IS obce/mesta**
732
733 Komunikácia DCOM s ISO a ISM je obojsmerná.
734
735 Podľa konkrétnych možností mesta je možné zvoliť dve alternatívy pripojenia, prípadne ich kombináciu – s využitím LAN-to-LAN VPN alebo cez Internet
736
737 Pri komunikácii cez Internet sú všetky služby IS DCOM vypublikované na niekoľkých konkrétnych IP adresách. Zároveň komunikácia prichádzajúca zo strany ISO a ISM musí byť z IP obce/mesta (ak má fixnú IP adresu) alebo FQDN servera resolvovateľné v Internete – tie budú zaradené do whitelistu. Komunikácia zo strany DCOM do ISO a ISM prichádza z konkrétnej IP adresy.
738
739
740 Povinnosťou v rámci projektu bude preukázať súlad so zákonom č. 95/2019 zákona o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. Pre úspešnú realizáciu projektu je potrebné zabezpečiť dodržanie pravidiel stanovených Vyhláškou č. 78/2020 (resp. jej novelizácii) Z. z. o štandardoch pre informačné technológie verejnej správy. Z hľadiska ochrany osobných údajov bude dátový manažment realizovaný v súlade so zákonom č. 18/2018 Z.z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. Implementácia a prevádzka systému musí v oblasti bezpečnosti brať do úvahy aj Zákon 69/2018 Z. z. o kybernetickej bezpečnosti, v znení neskorších predpisov. Aktualizácia bezpečnostného projektu IS DCOM, ktorý je zdrojom poskytovaného Môjho údaja/údajov, bude realizovaná v rámci podaktivity 10.
741
742 5. Závislosti na ostatné ISVS / projekty
743
744
745 Realizácia pripravovaného projektu nie je závislá na iných projektoch.
746
747 |Stakeholder|(((
748 Kód projektu /ISVS
749
750 //(z MetaIS)//
751 )))|Názov projektu /ISVS|Termín ukončenia projektu|Popis závislosti
752 | | | | |
753 | | | | |
754 | | | | |
755
756 6. Zdrojové kódy
757
758 Bude dodržaný princíp otvorenosti, tzn. duševným vlastníkom všetkých výstupov, vrátane technológie a zdrojového kódu bude štát.
759
760 7. Prevádzka a údržba
761
762 **Riadenie incidentov a servisných požiadaviek**
763
764 Voči samospráve:
765
766 * DCOM poskytuje podporu prevádzky pre zdieľané aplikačné moduly voči pomenovaným zástupcom používateľov (cca 2-3 pomenovaný používatelia za mesto)
767 * Zástupcovia používateľov samosprávy majú možnosť zadávať požiadavky priamo cez DCOM Service Desk.
768
769 Voči dodávateľom ISO/ISM
770
771 * DCOM poskytuje podporu prevádzky výhradne pre rozhrania na IS verejnej správy pre pomenovaných používateľom.
772 ** Dodávateľ ISO/ISM je povinný zrealizovať diagnostiku na vlastnej strane a na strane IS DCOM prostredníctvom modulu pre podporu prevádzky.
773 ** Dodávateľ ISO/ISM môže následne kontaktovať DCOM ServiceDesk: hlásenie musí obsahovať kompletnú diagnostiku, technický request/response – ktorý zlyhal a vedie k nasimulovaniu chyby, presný čas vedúci k dohľadaniu chyby.
774 ** Chyby tretích strán (IS VS integrované na IS DCOM):
775 *** IS DCOM sprostredkuje komunikáciu medzi dodávateľom ISO/ISM a prevádzkovateľom IS VS.
776
777 **Riadenie zmien a vydaní**
778
779 * Integračné rozhrania medzi IS DCOM a dodávateľom ISO/ISM sú súčasťou integračných kontraktov. Zmena rozhrania môže byť realizovaná po dohode medzi DEUS a dodávateľom ISO/ISM, alebo pri zmene vynútenej poskytovateľom zdrojových údajov.
780 * Z dôvodu eliminovania výpadkov poskytovaných služieb voči samospráve pri iných zmenách v rámci IS DCOM, je testovanie týchto rozhraní súčasťou regresných testov IS DCOM.
781
782 **Podpora prevádzky**
783
784 Pre správcov IT samosprávy a určených pracovníkov dodávateľa ISO/ISM je sprístupnený incident manažment systém DCOM. Modul podpory prevádzky, bude obsahovať potrebné pohľady pre:
785
786 * Náhľad do logov
787 * Monitoring biznis procesov
788 * Systém pre riadenie incidentov
789 * Monitoring prevádzky
790
791 Prostredníctvom „Modulu podpory prevádzky“, správcovia, prípadne poverení pracovníci, môžu dohľad nad zvereným systémom. V module podpory prevádzky je možnosť zadať požiadavku na L3 podporu cez tiketovací nástroj IS DCOM, podľa definovaných pravidiel pre zadávanie tiketov. V rámci modulu prevádzky bude pre pracovníkov ISO dodávateľa dostupná aj báza znalostí IS DCOM a oznamy o nasadených aktualizáciách, informácie o nedostupnosti integrácií na tretie strany, a podobne.
792
793 7.1. Prevádzkové požiadavky
794
795 7.1.1. Úrovne podpory používateľov:
796
797 Help Desk je realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
798
799
800 * **L1 podpory IS** (Level 1, priamy kontakt zákazníka) – zabezpečuje DEUS
801 * **L2 podpory IS** (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje DEUS).
802 * **L3 podpory IS** (Level 3, postúpenie požiadaviek od L2) - zabezpečuje dodávateľ.
803
804 **Definícia:**
805
806
807 * **Podpora L1 (podpora 1. stupňa)** - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
808
809 * **Podpora L2 (podpora 2. stupňa)** – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
810
811 * **Podpora L3 (podpora 3. stupňa)** - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobťažnejších Hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov.
812
813 **Pre služby sú definované takéto SLA:**
814
815 Služby call centra pre koncových používateľov (obce) Po – Pia 7:00 - 17:00
816
817 IaaS pre IS DCOM/Maintenance SW datacentra Po – Pia 8:00 - 16:30
818
819 Riešenie poruchy Po – Pia 7:00 - 19:00
820
821 Manažment a správa PROD prostredia/ Podpora a prevádzka modulov IS DCOM - Verejnosť Po – Ned 6:00 - 24:00, Referenti Po – Pia, 7:00 - 19:00
822
823
824 **Riešenie incidentov – SLA parametre**
825
826
827 Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou  dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby Vládneho cloudu alebo komunikačnej infraštruktúry.
828
829
830 * Označenie naliehavosti incidentu:
831
832 |**Označenie naliehavosti incidentu**|**Závažnosť  incidentu**|**Popis naliehavosti incidentu**
833 |**A**|**Kritická**|(((
834 Je to  vada spôsobená vážnou chybou a/alebo nedostatkom dodávanej softvérovej aplikácie, pričom táto chyba a/alebo nedostatok zabraňuje používaniu dodávanej softvérovej aplikácie nasledovne:        
835
836 (i) Aplikačné funkcie (moduly, komponenty, objekty, programy) dodávanej softvérovej aplikácie nie sú funkčné ako celok
837
838 alebo
839
840 (ii) nie je možné vykonať akýkoľvek výber a výstup z databázy údajov dodávanej softvérovej aplikácie a nie je možné vykonať prístup k databáze údajov dodávanej softvérovej aplikácii.
841 )))
842 |**B**|**Vysoká**|(((
843 Je vada, spôsobená chybou a/alebo nedostatkom dodávanej softvérovej aplikácie, pričom táto chyba a/alebo nedostatok obmedzuje používanie dodávanej softvérovej aplikácie nasledovne:          
844
845 (i) Niektoré aplikačné funkcie (moduly, komponenty, objekty, programy) dodávanej softvérovej aplikácie nie sú funkčné alebo nie je umožnený prístup k niektorej aplikačnej funkcii (modulu, komponentu, objektu, programu) dodávanej softvérovej aplikácie
846
847 alebo
848
849 (ii) Nie je možné vykonať výber niektorých údajov alebo nie je možné vyhotoviť niektorý výstup z databázy údajov dodávanej softvérovej aplikácie alebo nie je možné vykonať prístup k niektorým údajom v databáze údajov dodávanej softvérovej aplikácie.
850
851 napr. tlač pomocných výstupov, zostavy, funkčnosť nesúvisiaca s vyrubením a pod.        
852 )))
853 |**C**|**Stredná**|(((
854 Do tejto kategórie spadajú všetky chyby a/alebo nedostatky spojené s používaním dodávanej softvérovej aplikácie, ktoré nie sú klasifikované ako závažné alebo kritické vady, pričom však čiastočne obmedzujú používanie dodávanej softvérovej aplikácie a vyžadujú si: 
855
856 (i) Nastavenie parametrov systému Poskytovateľom
857
858 alebo
859
860 (ii) Vzniknutá vada a/alebo nedostatok má za príčinu miernu nepohodlnosť pri práci so softvérovou aplikáciou, ktorá je však funkčná.
861 )))
862
863 možný dopad:
864
865
866 |**Označenie závažnosti incidentu**|(((
867
868
869 **Dopad**
870 )))|**Popis dopadu**
871 |**1**|**katastrofický**|katastrofický dopad, priamy finančný dopad alebo strata dát,
872 |**2**|**značný**|značný dopad alebo strata dát
873 |**3**|**malý**|malý dopad alebo strata dát
874
875 * Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
876
877 |(% colspan="2" rowspan="2" %)**Matica priority incidentov**|(% colspan="3" %)**Dopad**
878 |**Katastrofický - 1**|**Značný - 2**|**Malý - 3**
879 |(% rowspan="3" %)**Naliehavosť**|**Kritická - A**|1|2|3
880 |**Vysoká - B**|2|3|3
881 |**Stredná - C**|2|3|4
882
883 **Vyžadované reakčné doby:**
884
885
886 |**Označenie priority incidentu**|**Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu**|**Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^**|(((
887 **Spoľahlivosť ^^(3)^^**
888
889 (počet incidentov za mesiac)
890 )))
891 |**1**|0,5 hod.|4  hodín|1
892 |**2**|1 hod.|12 hodín|2
893 |**3**|1 hod.|24 hodín|10
894 |**4**|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov
895
896 * (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
897
898 * (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
899
900 * (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
901
902 1.
903 1*.
904 1**.
905 1***. (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
906 1. Majú prioritu 3 a nižšiu
907 1. Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
908 1. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.
909
910 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
911
912 * Služby systémovej podpory na požiadanie (nad paušál)
913 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
914
915 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
916
917 7.2. Požadovaná dostupnosť IS:
918
919
920 |**Popis**|**Parameter**|**Poznámka**
921 |**Prevádzkové hodiny**|24 hodín|(((
922 Služby call centra pre koncových používateľov (obce) Po – Pia 7:00 - 17:00
923
924 IaaS pre IS DCOM/Maintenance SW datacentra Po – Pia 8:00 - 16:30
925
926 Riešenie poruchy Po – Pia 7:00 - 19:00
927
928 Manažment a správa PROD prostredia/ Podpora a prevádzka modulov IS DCOM - Verejnosť Po – Ned 6:00 - 24:00, Referenti Po – Pia, 7:00 - 19:00
929 )))
930 |(% rowspan="2" %)**Servisné okno**|10 hodín|od 19:00 hod. - do 5:00 hod. počas pracovných dní
931 |24 hodín|(((
932 od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov
933
934 Servis a údržba sa bude realizovať mimo pracovného času.
935 )))
936 |**Dostupnosť produkčného prostredia IS**|98,5%|(((
937 * 97% z 24/7/365  t.j. max ročný výpadok je 10,95 dňa.
938 * Maximálny mesačný výpadok je 21,9 hodiny.
939 * Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni.
940 * Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 6:00 hod. - do 18:00 hod. počas pracovných dní).  Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS.
941 * V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
942 )))
943
944 7.2.1. Dostupnosť (Availability)
945
946
947 Dostupnosť (Availability) znamená, že dáta alebo iné zariadenie sú prístupné v okamihu ich potreby. Vyjadruje sa v percentách dostupného času. Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok. Pre riešenie sa vyžaduje dostupnosť **97%**.
948
949 7.2.2. RTO (Recovery Time Objective)
950
951
952 RTO (Recovery Time Objective) je jeden z ukazovateľov dostupnosti dát. RTO vyjadruje množstvo času potrebné pre obnovenie dát a celého prevádzky nedostupného systému (softvér). V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni
953
954 7.2.3. RPO (Recovery Point Objective)
955
956
957 RPO (Recovery Point Objective) je jeden z ukazovateľov dostupnosti dát. RPO vyjadruje, do akého stavu (bodu) v minulosti možno obnoviť dáta. V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni
958
959 8. Požiadavky na personál
960
961 Podrobne uvedené v Projektovom zámere.
962
963 9. Implementácia a preberanie výstupov projektu
964
965 Implementácia a preberanie výstupov projektu budú realizované v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy v zmysle ustanovení podľa § 5 a nasledovných ustanovení.
966
967 10. Prílohy
968
969 N/A