Naposledy upravil Lukáš Lukáč 2025/03/18 15:26

Z verzie 1.1
upravil Lukáš Lukáč
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 1.2
upravil Lukáš Lukáč
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -1,0 +1,276 @@
1 +Číslo: 03333/2025/SP/OIAP-001
2 +
3 +**IDEOVÝ ZÁMER**
4 +
5 +
6 +
7 +
8 +**Identifikácia projektu**
9 +
10 +|**Názov:**|//Lepšie využívanie údajov Informačného systému spracovávania bezpečnostných spisov NBÚ//
11 +|**Realizátor:**|//Národný bezpečnostný úrad//
12 +|**Kontaktná osoba:**|//plk. JUDr. Marek Barta//
13 +|**Dátum:**|//11.02.2025//
14 +|**Predpokladaný začiatok:**|//Q3 2025//
15 +|**Dátum schválenia vedením NBÚ:**|
16 +
17 +
18 +
19 +
20 +~1. POPIS PROJEKTU
21 +
22 +1.1. Stručný popis východiskovej situácie
23 +
24 +
25 +**Súčasný (AS IS) stav: Aké konkrétne problémy potrebujete odstrániť?**
26 +
27 +Informačný systém Manažment osobných údajov (IS MOU), ktorého správcom je Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky (MIRRI SR), umožňuje občanom a podnikateľom prístup k údajom zo štátnych systémov v strojovo-spracovateľnej podobe. Okrem prístupu môžu občania súkromne manipulovať so svojimi údajmi, zdieľať ich s tretími stranami, používať ich v službách súkromného sektora alebo reklamovať nezrovnalosti. Riešenie zabezpečuje prístup k aktuálnym údajom a technickému udeľovaniu súhlasov na ich prístup. Tento systém bol vyvinutý a nasadený do predprodukčnej prevádzky na konci roku 2023.
28 +
29 +
30 +Podpora sprístupňovania údajov pre fyzické osoby a právnické osoby a súvisiacich činností zameraných
31 +na zvyšovanie sprístupňovaných údajov, si vyžaduje zavedenie manažmentu osobných údajov pre službu „moje dáta“ na úrovni vecne príslušných orgánov verejnej moci.
32 +
33 +
34 +Národný bezpečnostný úrad (ďalej len ~,~,úrad“ alebo „NBÚ“) ako ústredný orgán štátnej správy na ochranu utajovaných skutočností, šifrovú službu, kybernetickú bezpečnosť a dôveryhodné služby od 15. 5. 2024 poskytuje elektronické služby bezpečnostných previerok fyzických osôb a právnických osôb a súčasne elektronickú službu skúšky a preškolenia bezpečnostného zamestnanca, ktoré vykonáva podľa zákona č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých zákonov v znení neskorších predpisov a  všeobecne záväzných predpisov vydaných úradom na jeho vykonávanie. Informačný systém spracovávania bezpečnostných spisov NBÚ (IS SBS) bol v roku 2024 uvedený do ostrej prevádzky (kód MetaIS: projekt_741).
35 +
36 +
37 +NBÚ na základe skúseností hlavných užívateľov Informačného systému spracovávania bezpečnostných spisov NBÚ t.j. sekcie previerok (SP) v oblasti bezpečnostných previerok fyzických osôb a právnických osôb, sekcie regulácie
38 +a dohľadu (SRD) pre oblasť bezpečnostných zamestnancov a odboru prevádzky IKT kancelárie úradu (OPI KÚ) identifikoval oblasti s potenciálom na ďalšiu optimalizáciu a zefektívnenie využívania IS SBS vrátane rozširovanie integrácií na externých poskytovateľov dát a úpravy IS SBS v oblasti využívania údajov v rámci NBÚ. V súlade
39 +so Stratégiou rozvoja Národného bezpečnostného úradu v rokoch 2019-2026 úrad plánuje ďalšie rozširovanie a zefektívnenie elektronických služieb poskytovaných úradom pre fyzické osoby a právnické osoby.
40 +To znamená rozvoj IS SBS ako zdrojový systém pre údaje využiteľné v rámci konceptu „Moje údaje“ prostredníctvom IS MOU.
41 +
42 +
43 +Zoznam otvorených otázok a zoznam odporúčaní pre IS SBS sú uvedené v manažérskom produkte D-01_4 Odporúčania nadväzných krokov projektu (tu projekt_741 v MetaIS), ktorý je zverejnený v úložisku úradu.
44 +
45 +
46 +**KOMPLEXNOSŤ: Riešia podobnú situáciu aj v iných organizáciách? Je možné pristúpiť k riešeniu spoločne?**
47 +
48 +NBÚ je jediným ústredným orgánom  štátnej správy poskytujúci služby v oblasti bezpečnostných previerok fyzických a právnických osôb, čo si vyžaduje individuálne riešenie poskytovania špecifických údajov pre službu Moje údaje.
49 +
50 +**URGENCIA: Je súčasný stav havarijný? Je priorita projektu vysoká? Musí byť projekt realizovaný, aby sa zabránilo škodám?**
51 +
52 +Sprístupňovanie údajov pre fyzické osoby a právnické osoby má z pohľadu napredovania digitalizácie verejnej správy vysokú prioritu, čo je potvrdené vyhlásením výzvy PSK-MIRRI-617-2024-DV-EFRR zo strany MIRI SR ako orgánu vedenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene
53 +a doplnení niektorých zákonov v znení neskorších predpisov financovanej z Programu Slovensko.
54 +
55 +Projekt podporí rozvoj dátovej interoperability informačných systémov vrátane plnenia Európskeho rámca
56 +pre interoperabilitu (EIF), EU Data Strategy a zavedenie pravidiel používania konceptu „Moje údaje” v súlade s opatrením 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie Špecifického cieľa RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy v rámci Priority 1P1 Veda, výskum a inovácie.
57 +
58 +
59 +**CIEĽOVÁ SKUPINA: Kto bude nové riešenie využívať? (Občania/úradníci z organizácií A, B,...)**
60 +
61 +Viď kapitola 2
62 +
63 +**HRANICA: Plánujete realizovať mobilnú aplikáciu?**
64 +
65 +Nie
66 +
67 +
68 +1.2. Situácia po realizácii projektu
69 +
70 +
71 +**Budúci (TO BE) stav: Ako bude situácia vyzerať po odstránení problémov?**
72 +
73 +Projekt nadväzuje na Národnú koncepciu informatizácie verejnej správy, ktorá v rámci svojej Prioritnej osi 2: Digitálna a dátová transformácia definuje ako priority Zvýšiť otvorenosť a transparentnosť údajov verejnej správy a Dobudovať digitálne prostredie založené na zdieľaní údajov vo verejnej správe. Národná koncepcia definuje,
74 +že verejná správa (VS) bude zavádzať koncept „Moje údaje” do svojich informačných systémov a zvyšovať transparentnosť verejnej správy pri využívaní osobných údajov. Občan, podnikateľ alebo iná právnická osoba budú mať transparentný prístup k dátam, ktoré sa ich týkajú. Sprístupňovanie konceptu „Moje údaje“ občanom bude prioritou.
75 +
76 +
77 +Ciele projektu je možné definovať nasledovne:
78 +
79 +* Sprístupnenie údajov, ktoré NBÚ eviduje o fyzických osobách a právnických osobách, vrátane poskytovania údajov prostredníctvom služby „Moje dáta“, aby občania mali jednoduchý prístup k svojim informáciám
80 +* Sprístupnenie relevantných údajov pre ostatné orgány verejnej moci
81 +* Sprístupnenie otvorených údajov verejnosti
82 +* Zvýšenie kvality poskytovaných údajov zavedením systematického manažmentu údajov
83 +* Rozvoj integračnej platformy NBÚ v budúcnosti prostredníctvom integrácie ďalších štruktúrovaných
84 +aj neštruktúrovaných údajov a napojenia na ďalšie systémy
85 +* Rozvoj IS SBS z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom)
86 +* Spracovanie legislatívnej analýzy údajov v rámci NBÚ
87 +
88 +
89 +Projektom sa zabezpečí poskytnutie týchto služieb:
90 +
91 +* Fyzická osoba a právnická osoba má prístup k údajom v evidencii verejnej správy, ktoré sa ho týkajú.
92 +* Upozornenie pri zmene týchto údajov.
93 +* Prehľad toho, kto a za akým účelom tieto údaje v rámci verejnej správy použil.
94 +* Prístup k informáciám o konaniach, ktoré sa ho týkajú.
95 +* Notifikácia pri zmene stavu týchto konaní.
96 +
97 +
98 +Projektom sa zabezpečí poskytovanie nasledovných 5 nových objektov evidencie :
99 +
100 +* Osvedčenie úradu na oboznamovanie sa s utajovanými skutočnosťami
101 +* Potvrdenie o priemyselnej bezpečnosti podnikateľa
102 +* Certifikát o bezpečnostnej previerke fyzickej osoby (vrátane certifikátov EÚ a NATO).
103 +* Certifikát podnikateľa o priemyselnej bezpečnosti (vrátane certifikátov EÚ a NATO).
104 +* Potvrdenie úradu o absolvovaní skúšky bezpečnostného zamestnanca
105 +
106 +
107 +**BIZNIS ALTERNATÍVY: Popis spôsobov, akým možno cieľový stav dosiahnuť (zmena procesov, nové nástroje,..).**
108 +
109 +Cieľom projektu je vyriešenie problému definovaného vo vyššie uvedených kapitolách a teda rozšírenie informačného systému IS MOU o nové objekty evidencie (datasety sprístupňované pre registrovaných používateľov) a súvisiacu automatizáciu a efektívne spravovanie notifikácií a realizácia súvisiacich aktivít pre zabezpečenie tohto cieľa. V nadväznosti na takto definovaný problém je možné stanoviť 3 biznis alternatívy, pričom každá z nich
110 +v určitom rozsahu daný problém rieši. Pre jednoduchšie prepojenie s podmienkami Výzvy PSK-MIRRI-617-2024-DV-EFRR, ktorá je vhodným nástrojom na financovanie realizácie navrhovaného projektu, bolo v texte použité označenie aktivít predmetnej Výzvy.
111 +
112 +
113 +
114 +|**Alternatíva**|**Stručný popis**
115 +|Alternatíva 1|Prvou alternatívou je ponechanie existujúceho stavu. Nedošlo by k úpravám IS SBS, tak aby umožnil poskytovanie nových objektov evidencie pre IS MOU (datasety sprístupňované pre registrovaných používateľov) a súvisiacu automatizáciu a efektívne spravovanie notifikácií a realizáciu súvisiacich aktivít pre zabezpečenie tohto cieľa.
116 +|Alternatíva 2|(((
117 +Táto alternatíva uvažuje len s činnosťami súvisiacimi s poskytovaním špecifickej kategórie údajov – tzv.– zabezpečenie údajov pre službu „Moje dáta“ (aktivita A1) a nadväzujúce povinné podaktivity
118 +
119 +A2.        Čistenie údajov, dosiahnutie vyššej kvality údajov a dátová interoperabilita
120 +
121 +A3.1: Realizácia dátovej integrácie na Centrálnu integračnú platformu (IS CIP/ pôvodne IS CSRÚ) za účelom poskytovania údajov
122 +
123 +A8. Vybudovanie nového zdrojového registra alebo strojovo spracovateľného objektu evidencie
124 +
125 +A11       Legislatívna analýza údajov inštitúcie verejnej správy,
126 +
127 +ako aj nevyhnutnej podaktivity
128 +
129 +A9 Vytvorenie rezortnej integračnej platformy pre konsolidáciu interných systémov inštitúcie (Master Data Management)
130 +)))
131 +|Alternatíva 3|(((
132 +Tretia alternatíva predstavuje implementáciu aktivít uvedených v alternatíve 2 a naviac implementáciu aktivít, ktoré sú dôležité pre NBÚ, ako aj verejnosť
133 +
134 +A5. Realizácia automatizovaného publikovania otvorených údajov
135 +
136 +A7.        Zavedenie systematického manažmentu údajov
137 +
138 +A10.      Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom)
139 +)))
140 +
141 +
142 +1.3. Úprava procesov
143 +
144 +
145 +**Optimalizácia procesov pred nasadením nového informačného systému**
146 +
147 +**Súčasťou projektu budú aj nasledovné podaktivity**
148 +
149 +|**A7**|**Zavedenie systematického manažmentu údajov**
150 +|(((
151 +
152 +
153 +
154 +
155 +
156 +
157 +
158 +
159 +
160 +
161 +
162 +
163 +
164 +
165 +**A7**
166 +)))|(((
167 +Každá inštitúcia musí mať zavedený systematický manažment údajov (vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov). Súčasne inštitúcia musí byť schopná evidovať a spravovať údaje v strojovo-spracovateľnej podobe. V rámci aktivity je nevyhnutné analyzovať - vykonať analýzu dátového manažmentu inštitúcie – a popísať súčasný (AS IS) a následne budúci (TO BE) stav inštitúcie z pohľadu údajov, ich štruktúry a následného výkonu príslušnej agendy inštitúcie. Povinnosťou je identifikovanie rozsahu údajov / objektov evidencie, definovanie výstupov, ktoré budú aplikované pre každý objekt evidencie. Analýza by mala pokryť problematiku, na ktorú bude projekt zameraný, ale aj zhodnotenie celkového stavu inštitúcie verejnej správ.
168 +
169 +Aktivitu vykoná NBÚ žiadateľ minimálne vo vzťahu k týmto oblastiam:
170 +
171 +* vytvoriť dátový inventár inštitúcie – popis všetkých objektov evidencie až na úroveň atribútov, ktoré inštitúcia:
172 +** originálne vytvára a eviduje v zdrojových registroch (agendové informačné systémy verejnej správy),
173 +** spracúva za účelom výkonu príslušnej agendy inštitúcie;
174 +* definovať a popísať plánované procesy organizácie riadenia celého životného cyklu správy údajov, kde je potrebné zrozumiteľne zdokumentovať dátové štruktúry, proces tvorby údajov, štatistické metodológie (ak budú použité), dátové zdroje, kontext a ďalšie aspekty manažmentu údajov (proces riadenia pre manažment údajov musí byť zavedený nad informačnými systémami, ktoré obsahujú objekty evidencie a budú riešené v projekte);
175 +* po organizačnej stránke je podmienkou úprava organizačnej štruktúry inštitúcie smerom k vytvoreniu (rozvoju) inštitucionálnej dátovej kancelárie, ako špecializovaného útvaru pre dáta na inštitúcií (zodpovednosťou je riadenie systematického manažmentu údajov v rámci inštitúcie). Zriadenie / posilnenie inštitucionálnej dátovej kancelárie bude považované za oprávnený výdavok v rámci projektu a počas celej dĺžky trvania jeho realizácie (resp. po dobu udržateľnosti projektu).
176 +)))
177 +
178 +
179 +**Aké kroky podniknete, aby nové riešenie zapadlo do procesov organizácie (napríklad: zmena interných smerníc, úprava legislatívy, a pod.) –**
180 +
181 +
182 +**Súčasťou projektu budú aj nasledovné podaktivity, ktoré riešia procesy organizácie (zmena interných smerníc, úprava legislatívy)**
183 +
184 +|**A10**|**Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom)**
185 +|**A10**|(((
186 +Z pohľadu bezpečnosti je potrebná analýza súčasného stavu reálnej implementácie právnych noriem tykajúcich sa bezpečnosti a oprávnenosti spracúvania údajov v IS VS.
187 +
188 +V rámci tejto aktivity budú realizované:
189 +
190 +1. Aktualizácia bezpečnostného projektu IS SBS, ktorý je zdrojom poskytovaného Môjho údaja/údajov
191 +1. Vypracovanie posúdenie vplyvu na ochranu osobných údajov (DPIA)
192 +)))
193 +|**A11**|**Legislatívna analýza údajov inštitúcie verejnej správy**
194 +|(((
195 +
196 +
197 +
198 +**A11**
199 +)))|Vytvorenie komplexnej analýzy právneho dátového manažmentu inštitúcie verejnej správy, a to až a úroveň jednotlivých prípadov použitia údajov v rámci výkonu agendy inštitúcie (napr. používanie údajov pre účely výkonu konkrétnych typov správnych konaní alebo úradných postupov, verejného obstarávania, zabezpečenia personálnej agendy, plnenie povinností v oblasti eGov.).
200 +
201 +2. POUŽÍVATELIA RIEŠENIA
202 +
203 +
204 +Stakeholdermi projektu sú
205 +
206 +|ID|AKTÉR / STAKEHOLDER|(((
207 +SUBJEKT
208 +
209 +(názov / skratka)
210 +)))|(((
211 +ROLA
212 +
213 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
214 +)))|(((
215 +Informačný systém
216 +
217 +(MetaIS kód a názov ISVS)
218 +)))
219 +|1.|Zamestnanec NBÚ|NBÚ|Správca a prevádzkovateľ IS SBS|(((
220 +IS SBS
221 +
222 +(isvs_10200)
223 +)))
224 +|2.|Zamestnanec NBÚ|NBÚ|Používateľ IS SBS|(((
225 +IS SBS
226 +
227 +(isvs_10200)
228 +)))
229 +|3.|Zamestnanec orgánu verejnej moci (OVM)|OVM|Používateľ G2G|(((
230 +IS SBS
231 +
232 +(isvs_10200)
233 +)))
234 +|4.|Ministerstvo investícií, regionálneho rozvoja a informatizácie SR|MIRRI SR|Zodpovedný za Moje dáta|N/A
235 +|5.|Občania/Podnikatelia|Verejnosť|Používateľ G2C a G2B elektronických služieb IS SBS|(((
236 +IS SBS
237 +
238 +(isvs_10200)
239 +)))
240 +
241 +
242 +Predmetom projektu nie je vývoj alebo rozvoj ISVS/elektronických služieb, ktoré majú grafické alebo iné používateľské rozhranie a sú určené pre občanov /podnikateľov, ďalej koncových používateľov. Projekt sa výhradne venuje dátovej problematike a práce s údajmi. Zároveň projekt vychádza z aktuálnej výzvy a požiadaviek výzvy, ktorá definuje minimálne funkčné resp. nefunkčné požiadavky na realizované podaktivity a teda aj samotné riešenie.
243 +
244 +
245 +3. PRÍNOSY
246 +
247 +
248 +**Kvalitatívne prínosy:**
249 +
250 +
251 +* Zefektívnenie dátovej integrácie pre inštitúcie verejnej správy - projekt zabezpečí lepšiu spoluprácu medzi rôznymi inštitúciami verejnej správy prostredníctvom efektívnej integrácie dát. Integrácie umožnia prepojenie a spracovanie údajov z viacerých zdrojov, čím sa minimalizuje duplicitná práca a zvyšuje presnosť zdieľaných informácií.
252 +* Zefektívnenie internej dátovej integrácie a konsolidácie dát pre inštitúcie verejnej správy - interná integrácia dát v IS SBS umožní zamestnancom rýchlejší prístup k presným a aktuálnym údajom.
253 +* Údaje pre službu „Moje dáta“ - služba umožní občanom prístup k údajom, ktoré NBÚ o nich vedie. Tento transparentný prístup k dátam posilňuje dôveru medzi občanmi a orgánmi verejnej moci, zlepšuje kvalitu poskytovaných služieb a uľahčuje komunikáciu s verejnou správou. NBÚ v roku 2024 fyzickým osobám vydal 5351 osvedčení na oboznamovanie sa s utajovanými skutočnosťami a 20 rozhodnutí o tom, že fyzická osoba prestala spĺňať alebo nespĺňala zákonné predpoklady. V oblasti priemyselnej bezpečnosti vydal 137 potvrdení o priemyselnej bezpečnosti a 16 rozhodnutí o tom, že podnikateľ prestal spĺňať alebo nespĺňal zákonné podmienky. V nadväznosti na potreby žiadateľov, ktorí zabezpečujú ochranu utajovaných informácií v orgánoch verejnej moci a u podnikateľov vo vzťahu k utajovaným skutočnostiam Organizácie Severoatlantickej zmluvy (NATO) a Európskej únie (EÚ) vydal NBÚ fyzickým osobám a podnikateľom certifikáty potvrdzujúce splnenie podmienok pre oboznamovanie sa s utajovanými skutočnosťami NATO alebo EÚ. Spolu vydal 6968 certifikátov o bezpečnostnej previerke fyzickej osoby, z toho bolo 3367 certifikátov NATO a 3601 certifikátov EÚ. Podnikateľom vydal spolu 49 certifikátov o priemyselnej bezpečnosti, z toho bolo 23 certifikátov NATO a 26 certifikátov EÚ. NBÚ vykonal celkovo 609 skúšok bezpečnostného zamestnanca , Ministerstvo vnútra Slovenskej republiky (MV SR) 121 a spolu NBÚ a MV SR vykonali 730 skúšok bezpečnostného zamestnanca.
254 +* Zlepšenie kvality dát a ich dostupnosti pre interné aj externé subjekty - implementácia projektu zlepší kvalitu údajov prostredníctvom centralizácie a harmonizácie dátových zdrojov.
255 +* Zabezpečenie dát pred neoprávneným prístupom a zníženie rizika bezpečnostných incidentov - projekt zavádza pokročilé bezpečnostné opatrenia, ktoré ochránia citlivé údaje pred neoprávneným prístupom. To zníži riziko bezpečnostných incidentov a zlepší ochranu osobných údajov a dát verejných inštitúcií.
256 +
257 +
258 +**Kvantitatívne prínosy:**
259 +
260 +V súčasnom štádiu boli identifikované nasledujúce kvantifikovateľné ekonomické prínosy:
261 +
262 +1. Úspora pracovného času analytikov
263 +1. Skrátenie lehoty na vydanie rozhodnutia
264 +1. Úspora času ostatných útvarov pri lustráciách prostredníctvom Centrálnej lustračnej konzoly
265 +1. Úspora času občanov a podnikateľov pri žiadaní o ďalšiu bezpečnostnú previerku
266 +1. Úspora času občana/podnikateľa/bezpečnostného zamestnanca vďaka dostupnosti elektronickej verzie osvedčenia/potvrdenia/certifikátu
267 +
268 +Ekonomické prínosy projektu budú kvantifikované na základe úspor času v jednotlivých skupinách používateľov počas prípravnej a iniciačnej fázy projektu a budú tvoriť Manažérsky výstup M5 - Analýza nákladov a prínosov.
269 +
270 +
271 +4. ROZPOČET
272 +
273 +
274 +Predpoklad 4.000.000 EUR
275 +
276 +