Zmeny dokumentu I-01 Ideový zámer (Ideovy_zamer)
Naposledy upravil Lukáš Lukáč 2025/03/18 15:26
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,0 +1,276 @@ 1 +Číslo: 03333/2025/SP/OIAP-001 2 + 3 +**IDEOVÝ ZÁMER** 4 + 5 + 6 + 7 + 8 +**Identifikácia projektu** 9 + 10 +|**Názov:**|//Lepšie využívanie údajov Informačného systému spracovávania bezpečnostných spisov NBÚ// 11 +|**Realizátor:**|//Národný bezpečnostný úrad// 12 +|**Kontaktná osoba:**|//plk. JUDr. Marek Barta// 13 +|**Dátum:**|//11.02.2025// 14 +|**Predpokladaný začiatok:**|//Q3 2025// 15 +|**Dátum schválenia vedením NBÚ:**| 16 + 17 + 18 + 19 + 20 +~1. POPIS PROJEKTU 21 + 22 +1.1. Stručný popis východiskovej situácie 23 + 24 + 25 +**Súčasný (AS IS) stav: Aké konkrétne problémy potrebujete odstrániť?** 26 + 27 +Informačný systém Manažment osobných údajov (IS MOU), ktorého správcom je Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky (MIRRI SR), umožňuje občanom a podnikateľom prístup k údajom zo štátnych systémov v strojovo-spracovateľnej podobe. Okrem prístupu môžu občania súkromne manipulovať so svojimi údajmi, zdieľať ich s tretími stranami, používať ich v službách súkromného sektora alebo reklamovať nezrovnalosti. Riešenie zabezpečuje prístup k aktuálnym údajom a technickému udeľovaniu súhlasov na ich prístup. Tento systém bol vyvinutý a nasadený do predprodukčnej prevádzky na konci roku 2023. 28 + 29 + 30 +Podpora sprístupňovania údajov pre fyzické osoby a právnické osoby a súvisiacich činností zameraných 31 +na zvyšovanie sprístupňovaných údajov, si vyžaduje zavedenie manažmentu osobných údajov pre službu „moje dáta“ na úrovni vecne príslušných orgánov verejnej moci. 32 + 33 + 34 +Národný bezpečnostný úrad (ďalej len ~,~,úrad“ alebo „NBÚ“) ako ústredný orgán štátnej správy na ochranu utajovaných skutočností, šifrovú službu, kybernetickú bezpečnosť a dôveryhodné služby od 15. 5. 2024 poskytuje elektronické služby bezpečnostných previerok fyzických osôb a právnických osôb a súčasne elektronickú službu skúšky a preškolenia bezpečnostného zamestnanca, ktoré vykonáva podľa zákona č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých zákonov v znení neskorších predpisov a všeobecne záväzných predpisov vydaných úradom na jeho vykonávanie. Informačný systém spracovávania bezpečnostných spisov NBÚ (IS SBS) bol v roku 2024 uvedený do ostrej prevádzky (kód MetaIS: projekt_741). 35 + 36 + 37 +NBÚ na základe skúseností hlavných užívateľov Informačného systému spracovávania bezpečnostných spisov NBÚ t.j. sekcie previerok (SP) v oblasti bezpečnostných previerok fyzických osôb a právnických osôb, sekcie regulácie 38 +a dohľadu (SRD) pre oblasť bezpečnostných zamestnancov a odboru prevádzky IKT kancelárie úradu (OPI KÚ) identifikoval oblasti s potenciálom na ďalšiu optimalizáciu a zefektívnenie využívania IS SBS vrátane rozširovanie integrácií na externých poskytovateľov dát a úpravy IS SBS v oblasti využívania údajov v rámci NBÚ. V súlade 39 +so Stratégiou rozvoja Národného bezpečnostného úradu v rokoch 2019-2026 úrad plánuje ďalšie rozširovanie a zefektívnenie elektronických služieb poskytovaných úradom pre fyzické osoby a právnické osoby. 40 +To znamená rozvoj IS SBS ako zdrojový systém pre údaje využiteľné v rámci konceptu „Moje údaje“ prostredníctvom IS MOU. 41 + 42 + 43 +Zoznam otvorených otázok a zoznam odporúčaní pre IS SBS sú uvedené v manažérskom produkte D-01_4 Odporúčania nadväzných krokov projektu (tu projekt_741 v MetaIS), ktorý je zverejnený v úložisku úradu. 44 + 45 + 46 +**KOMPLEXNOSŤ: Riešia podobnú situáciu aj v iných organizáciách? Je možné pristúpiť k riešeniu spoločne?** 47 + 48 +NBÚ je jediným ústredným orgánom štátnej správy poskytujúci služby v oblasti bezpečnostných previerok fyzických a právnických osôb, čo si vyžaduje individuálne riešenie poskytovania špecifických údajov pre službu Moje údaje. 49 + 50 +**URGENCIA: Je súčasný stav havarijný? Je priorita projektu vysoká? Musí byť projekt realizovaný, aby sa zabránilo škodám?** 51 + 52 +Sprístupňovanie údajov pre fyzické osoby a právnické osoby má z pohľadu napredovania digitalizácie verejnej správy vysokú prioritu, čo je potvrdené vyhlásením výzvy PSK-MIRRI-617-2024-DV-EFRR zo strany MIRI SR ako orgánu vedenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene 53 +a doplnení niektorých zákonov v znení neskorších predpisov financovanej z Programu Slovensko. 54 + 55 +Projekt podporí rozvoj dátovej interoperability informačných systémov vrátane plnenia Európskeho rámca 56 +pre interoperabilitu (EIF), EU Data Strategy a zavedenie pravidiel používania konceptu „Moje údaje” v súlade s opatrením 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie Špecifického cieľa RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy v rámci Priority 1P1 Veda, výskum a inovácie. 57 + 58 + 59 +**CIEĽOVÁ SKUPINA: Kto bude nové riešenie využívať? (Občania/úradníci z organizácií A, B,...)** 60 + 61 +Viď kapitola 2 62 + 63 +**HRANICA: Plánujete realizovať mobilnú aplikáciu?** 64 + 65 +Nie 66 + 67 + 68 +1.2. Situácia po realizácii projektu 69 + 70 + 71 +**Budúci (TO BE) stav: Ako bude situácia vyzerať po odstránení problémov?** 72 + 73 +Projekt nadväzuje na Národnú koncepciu informatizácie verejnej správy, ktorá v rámci svojej Prioritnej osi 2: Digitálna a dátová transformácia definuje ako priority Zvýšiť otvorenosť a transparentnosť údajov verejnej správy a Dobudovať digitálne prostredie založené na zdieľaní údajov vo verejnej správe. Národná koncepcia definuje, 74 +že verejná správa (VS) bude zavádzať koncept „Moje údaje” do svojich informačných systémov a zvyšovať transparentnosť verejnej správy pri využívaní osobných údajov. Občan, podnikateľ alebo iná právnická osoba budú mať transparentný prístup k dátam, ktoré sa ich týkajú. Sprístupňovanie konceptu „Moje údaje“ občanom bude prioritou. 75 + 76 + 77 +Ciele projektu je možné definovať nasledovne: 78 + 79 +* Sprístupnenie údajov, ktoré NBÚ eviduje o fyzických osobách a právnických osobách, vrátane poskytovania údajov prostredníctvom služby „Moje dáta“, aby občania mali jednoduchý prístup k svojim informáciám 80 +* Sprístupnenie relevantných údajov pre ostatné orgány verejnej moci 81 +* Sprístupnenie otvorených údajov verejnosti 82 +* Zvýšenie kvality poskytovaných údajov zavedením systematického manažmentu údajov 83 +* Rozvoj integračnej platformy NBÚ v budúcnosti prostredníctvom integrácie ďalších štruktúrovaných 84 +aj neštruktúrovaných údajov a napojenia na ďalšie systémy 85 +* Rozvoj IS SBS z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom) 86 +* Spracovanie legislatívnej analýzy údajov v rámci NBÚ 87 + 88 + 89 +Projektom sa zabezpečí poskytnutie týchto služieb: 90 + 91 +* Fyzická osoba a právnická osoba má prístup k údajom v evidencii verejnej správy, ktoré sa ho týkajú. 92 +* Upozornenie pri zmene týchto údajov. 93 +* Prehľad toho, kto a za akým účelom tieto údaje v rámci verejnej správy použil. 94 +* Prístup k informáciám o konaniach, ktoré sa ho týkajú. 95 +* Notifikácia pri zmene stavu týchto konaní. 96 + 97 + 98 +Projektom sa zabezpečí poskytovanie nasledovných 5 nových objektov evidencie : 99 + 100 +* Osvedčenie úradu na oboznamovanie sa s utajovanými skutočnosťami 101 +* Potvrdenie o priemyselnej bezpečnosti podnikateľa 102 +* Certifikát o bezpečnostnej previerke fyzickej osoby (vrátane certifikátov EÚ a NATO). 103 +* Certifikát podnikateľa o priemyselnej bezpečnosti (vrátane certifikátov EÚ a NATO). 104 +* Potvrdenie úradu o absolvovaní skúšky bezpečnostného zamestnanca 105 + 106 + 107 +**BIZNIS ALTERNATÍVY: Popis spôsobov, akým možno cieľový stav dosiahnuť (zmena procesov, nové nástroje,..).** 108 + 109 +Cieľom projektu je vyriešenie problému definovaného vo vyššie uvedených kapitolách a teda rozšírenie informačného systému IS MOU o nové objekty evidencie (datasety sprístupňované pre registrovaných používateľov) a súvisiacu automatizáciu a efektívne spravovanie notifikácií a realizácia súvisiacich aktivít pre zabezpečenie tohto cieľa. V nadväznosti na takto definovaný problém je možné stanoviť 3 biznis alternatívy, pričom každá z nich 110 +v určitom rozsahu daný problém rieši. Pre jednoduchšie prepojenie s podmienkami Výzvy PSK-MIRRI-617-2024-DV-EFRR, ktorá je vhodným nástrojom na financovanie realizácie navrhovaného projektu, bolo v texte použité označenie aktivít predmetnej Výzvy. 111 + 112 + 113 + 114 +|**Alternatíva**|**Stručný popis** 115 +|Alternatíva 1|Prvou alternatívou je ponechanie existujúceho stavu. Nedošlo by k úpravám IS SBS, tak aby umožnil poskytovanie nových objektov evidencie pre IS MOU (datasety sprístupňované pre registrovaných používateľov) a súvisiacu automatizáciu a efektívne spravovanie notifikácií a realizáciu súvisiacich aktivít pre zabezpečenie tohto cieľa. 116 +|Alternatíva 2|((( 117 +Táto alternatíva uvažuje len s činnosťami súvisiacimi s poskytovaním špecifickej kategórie údajov – tzv.– zabezpečenie údajov pre službu „Moje dáta“ (aktivita A1) a nadväzujúce povinné podaktivity 118 + 119 +A2. Čistenie údajov, dosiahnutie vyššej kvality údajov a dátová interoperabilita 120 + 121 +A3.1: Realizácia dátovej integrácie na Centrálnu integračnú platformu (IS CIP/ pôvodne IS CSRÚ) za účelom poskytovania údajov 122 + 123 +A8. Vybudovanie nového zdrojového registra alebo strojovo spracovateľného objektu evidencie 124 + 125 +A11 Legislatívna analýza údajov inštitúcie verejnej správy, 126 + 127 +ako aj nevyhnutnej podaktivity 128 + 129 +A9 Vytvorenie rezortnej integračnej platformy pre konsolidáciu interných systémov inštitúcie (Master Data Management) 130 +))) 131 +|Alternatíva 3|((( 132 +Tretia alternatíva predstavuje implementáciu aktivít uvedených v alternatíve 2 a naviac implementáciu aktivít, ktoré sú dôležité pre NBÚ, ako aj verejnosť 133 + 134 +A5. Realizácia automatizovaného publikovania otvorených údajov 135 + 136 +A7. Zavedenie systematického manažmentu údajov 137 + 138 +A10. Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom) 139 +))) 140 + 141 + 142 +1.3. Úprava procesov 143 + 144 + 145 +**Optimalizácia procesov pred nasadením nového informačného systému** 146 + 147 +**Súčasťou projektu budú aj nasledovné podaktivity** 148 + 149 +|**A7**|**Zavedenie systematického manažmentu údajov** 150 +|((( 151 + 152 + 153 + 154 + 155 + 156 + 157 + 158 + 159 + 160 + 161 + 162 + 163 + 164 + 165 +**A7** 166 +)))|((( 167 +Každá inštitúcia musí mať zavedený systematický manažment údajov (vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov). Súčasne inštitúcia musí byť schopná evidovať a spravovať údaje v strojovo-spracovateľnej podobe. V rámci aktivity je nevyhnutné analyzovať - vykonať analýzu dátového manažmentu inštitúcie – a popísať súčasný (AS IS) a následne budúci (TO BE) stav inštitúcie z pohľadu údajov, ich štruktúry a následného výkonu príslušnej agendy inštitúcie. Povinnosťou je identifikovanie rozsahu údajov / objektov evidencie, definovanie výstupov, ktoré budú aplikované pre každý objekt evidencie. Analýza by mala pokryť problematiku, na ktorú bude projekt zameraný, ale aj zhodnotenie celkového stavu inštitúcie verejnej správ. 168 + 169 +Aktivitu vykoná NBÚ žiadateľ minimálne vo vzťahu k týmto oblastiam: 170 + 171 +* vytvoriť dátový inventár inštitúcie – popis všetkých objektov evidencie až na úroveň atribútov, ktoré inštitúcia: 172 +** originálne vytvára a eviduje v zdrojových registroch (agendové informačné systémy verejnej správy), 173 +** spracúva za účelom výkonu príslušnej agendy inštitúcie; 174 +* definovať a popísať plánované procesy organizácie riadenia celého životného cyklu správy údajov, kde je potrebné zrozumiteľne zdokumentovať dátové štruktúry, proces tvorby údajov, štatistické metodológie (ak budú použité), dátové zdroje, kontext a ďalšie aspekty manažmentu údajov (proces riadenia pre manažment údajov musí byť zavedený nad informačnými systémami, ktoré obsahujú objekty evidencie a budú riešené v projekte); 175 +* po organizačnej stránke je podmienkou úprava organizačnej štruktúry inštitúcie smerom k vytvoreniu (rozvoju) inštitucionálnej dátovej kancelárie, ako špecializovaného útvaru pre dáta na inštitúcií (zodpovednosťou je riadenie systematického manažmentu údajov v rámci inštitúcie). Zriadenie / posilnenie inštitucionálnej dátovej kancelárie bude považované za oprávnený výdavok v rámci projektu a počas celej dĺžky trvania jeho realizácie (resp. po dobu udržateľnosti projektu). 176 +))) 177 + 178 + 179 +**Aké kroky podniknete, aby nové riešenie zapadlo do procesov organizácie (napríklad: zmena interných smerníc, úprava legislatívy, a pod.) –** 180 + 181 + 182 +**Súčasťou projektu budú aj nasledovné podaktivity, ktoré riešia procesy organizácie (zmena interných smerníc, úprava legislatívy)** 183 + 184 +|**A10**|**Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom)** 185 +|**A10**|((( 186 +Z pohľadu bezpečnosti je potrebná analýza súčasného stavu reálnej implementácie právnych noriem tykajúcich sa bezpečnosti a oprávnenosti spracúvania údajov v IS VS. 187 + 188 +V rámci tejto aktivity budú realizované: 189 + 190 +1. Aktualizácia bezpečnostného projektu IS SBS, ktorý je zdrojom poskytovaného Môjho údaja/údajov 191 +1. Vypracovanie posúdenie vplyvu na ochranu osobných údajov (DPIA) 192 +))) 193 +|**A11**|**Legislatívna analýza údajov inštitúcie verejnej správy** 194 +|((( 195 + 196 + 197 + 198 +**A11** 199 +)))|Vytvorenie komplexnej analýzy právneho dátového manažmentu inštitúcie verejnej správy, a to až a úroveň jednotlivých prípadov použitia údajov v rámci výkonu agendy inštitúcie (napr. používanie údajov pre účely výkonu konkrétnych typov správnych konaní alebo úradných postupov, verejného obstarávania, zabezpečenia personálnej agendy, plnenie povinností v oblasti eGov.). 200 + 201 +2. POUŽÍVATELIA RIEŠENIA 202 + 203 + 204 +Stakeholdermi projektu sú 205 + 206 +|ID|AKTÉR / STAKEHOLDER|((( 207 +SUBJEKT 208 + 209 +(názov / skratka) 210 +)))|((( 211 +ROLA 212 + 213 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 214 +)))|((( 215 +Informačný systém 216 + 217 +(MetaIS kód a názov ISVS) 218 +))) 219 +|1.|Zamestnanec NBÚ|NBÚ|Správca a prevádzkovateľ IS SBS|((( 220 +IS SBS 221 + 222 +(isvs_10200) 223 +))) 224 +|2.|Zamestnanec NBÚ|NBÚ|Používateľ IS SBS|((( 225 +IS SBS 226 + 227 +(isvs_10200) 228 +))) 229 +|3.|Zamestnanec orgánu verejnej moci (OVM)|OVM|Používateľ G2G|((( 230 +IS SBS 231 + 232 +(isvs_10200) 233 +))) 234 +|4.|Ministerstvo investícií, regionálneho rozvoja a informatizácie SR|MIRRI SR|Zodpovedný za Moje dáta|N/A 235 +|5.|Občania/Podnikatelia|Verejnosť|Používateľ G2C a G2B elektronických služieb IS SBS|((( 236 +IS SBS 237 + 238 +(isvs_10200) 239 +))) 240 + 241 + 242 +Predmetom projektu nie je vývoj alebo rozvoj ISVS/elektronických služieb, ktoré majú grafické alebo iné používateľské rozhranie a sú určené pre občanov /podnikateľov, ďalej koncových používateľov. Projekt sa výhradne venuje dátovej problematike a práce s údajmi. Zároveň projekt vychádza z aktuálnej výzvy a požiadaviek výzvy, ktorá definuje minimálne funkčné resp. nefunkčné požiadavky na realizované podaktivity a teda aj samotné riešenie. 243 + 244 + 245 +3. PRÍNOSY 246 + 247 + 248 +**Kvalitatívne prínosy:** 249 + 250 + 251 +* Zefektívnenie dátovej integrácie pre inštitúcie verejnej správy - projekt zabezpečí lepšiu spoluprácu medzi rôznymi inštitúciami verejnej správy prostredníctvom efektívnej integrácie dát. Integrácie umožnia prepojenie a spracovanie údajov z viacerých zdrojov, čím sa minimalizuje duplicitná práca a zvyšuje presnosť zdieľaných informácií. 252 +* Zefektívnenie internej dátovej integrácie a konsolidácie dát pre inštitúcie verejnej správy - interná integrácia dát v IS SBS umožní zamestnancom rýchlejší prístup k presným a aktuálnym údajom. 253 +* Údaje pre službu „Moje dáta“ - služba umožní občanom prístup k údajom, ktoré NBÚ o nich vedie. Tento transparentný prístup k dátam posilňuje dôveru medzi občanmi a orgánmi verejnej moci, zlepšuje kvalitu poskytovaných služieb a uľahčuje komunikáciu s verejnou správou. NBÚ v roku 2024 fyzickým osobám vydal 5351 osvedčení na oboznamovanie sa s utajovanými skutočnosťami a 20 rozhodnutí o tom, že fyzická osoba prestala spĺňať alebo nespĺňala zákonné predpoklady. V oblasti priemyselnej bezpečnosti vydal 137 potvrdení o priemyselnej bezpečnosti a 16 rozhodnutí o tom, že podnikateľ prestal spĺňať alebo nespĺňal zákonné podmienky. V nadväznosti na potreby žiadateľov, ktorí zabezpečujú ochranu utajovaných informácií v orgánoch verejnej moci a u podnikateľov vo vzťahu k utajovaným skutočnostiam Organizácie Severoatlantickej zmluvy (NATO) a Európskej únie (EÚ) vydal NBÚ fyzickým osobám a podnikateľom certifikáty potvrdzujúce splnenie podmienok pre oboznamovanie sa s utajovanými skutočnosťami NATO alebo EÚ. Spolu vydal 6968 certifikátov o bezpečnostnej previerke fyzickej osoby, z toho bolo 3367 certifikátov NATO a 3601 certifikátov EÚ. Podnikateľom vydal spolu 49 certifikátov o priemyselnej bezpečnosti, z toho bolo 23 certifikátov NATO a 26 certifikátov EÚ. NBÚ vykonal celkovo 609 skúšok bezpečnostného zamestnanca , Ministerstvo vnútra Slovenskej republiky (MV SR) 121 a spolu NBÚ a MV SR vykonali 730 skúšok bezpečnostného zamestnanca. 254 +* Zlepšenie kvality dát a ich dostupnosti pre interné aj externé subjekty - implementácia projektu zlepší kvalitu údajov prostredníctvom centralizácie a harmonizácie dátových zdrojov. 255 +* Zabezpečenie dát pred neoprávneným prístupom a zníženie rizika bezpečnostných incidentov - projekt zavádza pokročilé bezpečnostné opatrenia, ktoré ochránia citlivé údaje pred neoprávneným prístupom. To zníži riziko bezpečnostných incidentov a zlepší ochranu osobných údajov a dát verejných inštitúcií. 256 + 257 + 258 +**Kvantitatívne prínosy:** 259 + 260 +V súčasnom štádiu boli identifikované nasledujúce kvantifikovateľné ekonomické prínosy: 261 + 262 +1. Úspora pracovného času analytikov 263 +1. Skrátenie lehoty na vydanie rozhodnutia 264 +1. Úspora času ostatných útvarov pri lustráciách prostredníctvom Centrálnej lustračnej konzoly 265 +1. Úspora času občanov a podnikateľov pri žiadaní o ďalšiu bezpečnostnú previerku 266 +1. Úspora času občana/podnikateľa/bezpečnostného zamestnanca vďaka dostupnosti elektronickej verzie osvedčenia/potvrdenia/certifikátu 267 + 268 +Ekonomické prínosy projektu budú kvantifikované na základe úspor času v jednotlivých skupinách používateľov počas prípravnej a iniciačnej fázy projektu a budú tvoriť Manažérsky výstup M5 - Analýza nákladov a prínosov. 269 + 270 + 271 +4. ROZPOČET 272 + 273 + 274 +Predpoklad 4.000.000 EUR 275 + 276 +