Zmeny dokumentu I-01 Ideový zámer (Ideovy_zamer)
Naposledy upravil Lukáš Lukáč 2025/03/18 15:26
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,276 +1,0 @@ 1 -Číslo: 03333/2025/SP/OIAP-001 2 - 3 -**IDEOVÝ ZÁMER** 4 - 5 - 6 - 7 - 8 -**Identifikácia projektu** 9 - 10 -|**Názov:**|//Lepšie využívanie údajov Informačného systému spracovávania bezpečnostných spisov NBÚ// 11 -|**Realizátor:**|//Národný bezpečnostný úrad// 12 -|**Kontaktná osoba:**|//plk. JUDr. Marek Barta// 13 -|**Dátum:**|//11.02.2025// 14 -|**Predpokladaný začiatok:**|//Q3 2025// 15 -|**Dátum schválenia vedením NBÚ:**| 16 - 17 - 18 - 19 - 20 -~1. POPIS PROJEKTU 21 - 22 -1.1. Stručný popis východiskovej situácie 23 - 24 - 25 -**Súčasný (AS IS) stav: Aké konkrétne problémy potrebujete odstrániť?** 26 - 27 -Informačný systém Manažment osobných údajov (IS MOU), ktorého správcom je Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky (MIRRI SR), umožňuje občanom a podnikateľom prístup k údajom zo štátnych systémov v strojovo-spracovateľnej podobe. Okrem prístupu môžu občania súkromne manipulovať so svojimi údajmi, zdieľať ich s tretími stranami, používať ich v službách súkromného sektora alebo reklamovať nezrovnalosti. Riešenie zabezpečuje prístup k aktuálnym údajom a technickému udeľovaniu súhlasov na ich prístup. Tento systém bol vyvinutý a nasadený do predprodukčnej prevádzky na konci roku 2023. 28 - 29 - 30 -Podpora sprístupňovania údajov pre fyzické osoby a právnické osoby a súvisiacich činností zameraných 31 -na zvyšovanie sprístupňovaných údajov, si vyžaduje zavedenie manažmentu osobných údajov pre službu „moje dáta“ na úrovni vecne príslušných orgánov verejnej moci. 32 - 33 - 34 -Národný bezpečnostný úrad (ďalej len ~,~,úrad“ alebo „NBÚ“) ako ústredný orgán štátnej správy na ochranu utajovaných skutočností, šifrovú službu, kybernetickú bezpečnosť a dôveryhodné služby od 15. 5. 2024 poskytuje elektronické služby bezpečnostných previerok fyzických osôb a právnických osôb a súčasne elektronickú službu skúšky a preškolenia bezpečnostného zamestnanca, ktoré vykonáva podľa zákona č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých zákonov v znení neskorších predpisov a všeobecne záväzných predpisov vydaných úradom na jeho vykonávanie. Informačný systém spracovávania bezpečnostných spisov NBÚ (IS SBS) bol v roku 2024 uvedený do ostrej prevádzky (kód MetaIS: projekt_741). 35 - 36 - 37 -NBÚ na základe skúseností hlavných užívateľov Informačného systému spracovávania bezpečnostných spisov NBÚ t.j. sekcie previerok (SP) v oblasti bezpečnostných previerok fyzických osôb a právnických osôb, sekcie regulácie 38 -a dohľadu (SRD) pre oblasť bezpečnostných zamestnancov a odboru prevádzky IKT kancelárie úradu (OPI KÚ) identifikoval oblasti s potenciálom na ďalšiu optimalizáciu a zefektívnenie využívania IS SBS vrátane rozširovanie integrácií na externých poskytovateľov dát a úpravy IS SBS v oblasti využívania údajov v rámci NBÚ. V súlade 39 -so Stratégiou rozvoja Národného bezpečnostného úradu v rokoch 2019-2026 úrad plánuje ďalšie rozširovanie a zefektívnenie elektronických služieb poskytovaných úradom pre fyzické osoby a právnické osoby. 40 -To znamená rozvoj IS SBS ako zdrojový systém pre údaje využiteľné v rámci konceptu „Moje údaje“ prostredníctvom IS MOU. 41 - 42 - 43 -Zoznam otvorených otázok a zoznam odporúčaní pre IS SBS sú uvedené v manažérskom produkte D-01_4 Odporúčania nadväzných krokov projektu (tu projekt_741 v MetaIS), ktorý je zverejnený v úložisku úradu. 44 - 45 - 46 -**KOMPLEXNOSŤ: Riešia podobnú situáciu aj v iných organizáciách? Je možné pristúpiť k riešeniu spoločne?** 47 - 48 -NBÚ je jediným ústredným orgánom štátnej správy poskytujúci služby v oblasti bezpečnostných previerok fyzických a právnických osôb, čo si vyžaduje individuálne riešenie poskytovania špecifických údajov pre službu Moje údaje. 49 - 50 -**URGENCIA: Je súčasný stav havarijný? Je priorita projektu vysoká? Musí byť projekt realizovaný, aby sa zabránilo škodám?** 51 - 52 -Sprístupňovanie údajov pre fyzické osoby a právnické osoby má z pohľadu napredovania digitalizácie verejnej správy vysokú prioritu, čo je potvrdené vyhlásením výzvy PSK-MIRRI-617-2024-DV-EFRR zo strany MIRI SR ako orgánu vedenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene 53 -a doplnení niektorých zákonov v znení neskorších predpisov financovanej z Programu Slovensko. 54 - 55 -Projekt podporí rozvoj dátovej interoperability informačných systémov vrátane plnenia Európskeho rámca 56 -pre interoperabilitu (EIF), EU Data Strategy a zavedenie pravidiel používania konceptu „Moje údaje” v súlade s opatrením 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie Špecifického cieľa RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy v rámci Priority 1P1 Veda, výskum a inovácie. 57 - 58 - 59 -**CIEĽOVÁ SKUPINA: Kto bude nové riešenie využívať? (Občania/úradníci z organizácií A, B,...)** 60 - 61 -Viď kapitola 2 62 - 63 -**HRANICA: Plánujete realizovať mobilnú aplikáciu?** 64 - 65 -Nie 66 - 67 - 68 -1.2. Situácia po realizácii projektu 69 - 70 - 71 -**Budúci (TO BE) stav: Ako bude situácia vyzerať po odstránení problémov?** 72 - 73 -Projekt nadväzuje na Národnú koncepciu informatizácie verejnej správy, ktorá v rámci svojej Prioritnej osi 2: Digitálna a dátová transformácia definuje ako priority Zvýšiť otvorenosť a transparentnosť údajov verejnej správy a Dobudovať digitálne prostredie založené na zdieľaní údajov vo verejnej správe. Národná koncepcia definuje, 74 -že verejná správa (VS) bude zavádzať koncept „Moje údaje” do svojich informačných systémov a zvyšovať transparentnosť verejnej správy pri využívaní osobných údajov. Občan, podnikateľ alebo iná právnická osoba budú mať transparentný prístup k dátam, ktoré sa ich týkajú. Sprístupňovanie konceptu „Moje údaje“ občanom bude prioritou. 75 - 76 - 77 -Ciele projektu je možné definovať nasledovne: 78 - 79 -* Sprístupnenie údajov, ktoré NBÚ eviduje o fyzických osobách a právnických osobách, vrátane poskytovania údajov prostredníctvom služby „Moje dáta“, aby občania mali jednoduchý prístup k svojim informáciám 80 -* Sprístupnenie relevantných údajov pre ostatné orgány verejnej moci 81 -* Sprístupnenie otvorených údajov verejnosti 82 -* Zvýšenie kvality poskytovaných údajov zavedením systematického manažmentu údajov 83 -* Rozvoj integračnej platformy NBÚ v budúcnosti prostredníctvom integrácie ďalších štruktúrovaných 84 -aj neštruktúrovaných údajov a napojenia na ďalšie systémy 85 -* Rozvoj IS SBS z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom) 86 -* Spracovanie legislatívnej analýzy údajov v rámci NBÚ 87 - 88 - 89 -Projektom sa zabezpečí poskytnutie týchto služieb: 90 - 91 -* Fyzická osoba a právnická osoba má prístup k údajom v evidencii verejnej správy, ktoré sa ho týkajú. 92 -* Upozornenie pri zmene týchto údajov. 93 -* Prehľad toho, kto a za akým účelom tieto údaje v rámci verejnej správy použil. 94 -* Prístup k informáciám o konaniach, ktoré sa ho týkajú. 95 -* Notifikácia pri zmene stavu týchto konaní. 96 - 97 - 98 -Projektom sa zabezpečí poskytovanie nasledovných 5 nových objektov evidencie : 99 - 100 -* Osvedčenie úradu na oboznamovanie sa s utajovanými skutočnosťami 101 -* Potvrdenie o priemyselnej bezpečnosti podnikateľa 102 -* Certifikát o bezpečnostnej previerke fyzickej osoby (vrátane certifikátov EÚ a NATO). 103 -* Certifikát podnikateľa o priemyselnej bezpečnosti (vrátane certifikátov EÚ a NATO). 104 -* Potvrdenie úradu o absolvovaní skúšky bezpečnostného zamestnanca 105 - 106 - 107 -**BIZNIS ALTERNATÍVY: Popis spôsobov, akým možno cieľový stav dosiahnuť (zmena procesov, nové nástroje,..).** 108 - 109 -Cieľom projektu je vyriešenie problému definovaného vo vyššie uvedených kapitolách a teda rozšírenie informačného systému IS MOU o nové objekty evidencie (datasety sprístupňované pre registrovaných používateľov) a súvisiacu automatizáciu a efektívne spravovanie notifikácií a realizácia súvisiacich aktivít pre zabezpečenie tohto cieľa. V nadväznosti na takto definovaný problém je možné stanoviť 3 biznis alternatívy, pričom každá z nich 110 -v určitom rozsahu daný problém rieši. Pre jednoduchšie prepojenie s podmienkami Výzvy PSK-MIRRI-617-2024-DV-EFRR, ktorá je vhodným nástrojom na financovanie realizácie navrhovaného projektu, bolo v texte použité označenie aktivít predmetnej Výzvy. 111 - 112 - 113 - 114 -|**Alternatíva**|**Stručný popis** 115 -|Alternatíva 1|Prvou alternatívou je ponechanie existujúceho stavu. Nedošlo by k úpravám IS SBS, tak aby umožnil poskytovanie nových objektov evidencie pre IS MOU (datasety sprístupňované pre registrovaných používateľov) a súvisiacu automatizáciu a efektívne spravovanie notifikácií a realizáciu súvisiacich aktivít pre zabezpečenie tohto cieľa. 116 -|Alternatíva 2|((( 117 -Táto alternatíva uvažuje len s činnosťami súvisiacimi s poskytovaním špecifickej kategórie údajov – tzv.– zabezpečenie údajov pre službu „Moje dáta“ (aktivita A1) a nadväzujúce povinné podaktivity 118 - 119 -A2. Čistenie údajov, dosiahnutie vyššej kvality údajov a dátová interoperabilita 120 - 121 -A3.1: Realizácia dátovej integrácie na Centrálnu integračnú platformu (IS CIP/ pôvodne IS CSRÚ) za účelom poskytovania údajov 122 - 123 -A8. Vybudovanie nového zdrojového registra alebo strojovo spracovateľného objektu evidencie 124 - 125 -A11 Legislatívna analýza údajov inštitúcie verejnej správy, 126 - 127 -ako aj nevyhnutnej podaktivity 128 - 129 -A9 Vytvorenie rezortnej integračnej platformy pre konsolidáciu interných systémov inštitúcie (Master Data Management) 130 -))) 131 -|Alternatíva 3|((( 132 -Tretia alternatíva predstavuje implementáciu aktivít uvedených v alternatíve 2 a naviac implementáciu aktivít, ktoré sú dôležité pre NBÚ, ako aj verejnosť 133 - 134 -A5. Realizácia automatizovaného publikovania otvorených údajov 135 - 136 -A7. Zavedenie systematického manažmentu údajov 137 - 138 -A10. Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom) 139 -))) 140 - 141 - 142 -1.3. Úprava procesov 143 - 144 - 145 -**Optimalizácia procesov pred nasadením nového informačného systému** 146 - 147 -**Súčasťou projektu budú aj nasledovné podaktivity** 148 - 149 -|**A7**|**Zavedenie systematického manažmentu údajov** 150 -|((( 151 - 152 - 153 - 154 - 155 - 156 - 157 - 158 - 159 - 160 - 161 - 162 - 163 - 164 - 165 -**A7** 166 -)))|((( 167 -Každá inštitúcia musí mať zavedený systematický manažment údajov (vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov). Súčasne inštitúcia musí byť schopná evidovať a spravovať údaje v strojovo-spracovateľnej podobe. V rámci aktivity je nevyhnutné analyzovať - vykonať analýzu dátového manažmentu inštitúcie – a popísať súčasný (AS IS) a následne budúci (TO BE) stav inštitúcie z pohľadu údajov, ich štruktúry a následného výkonu príslušnej agendy inštitúcie. Povinnosťou je identifikovanie rozsahu údajov / objektov evidencie, definovanie výstupov, ktoré budú aplikované pre každý objekt evidencie. Analýza by mala pokryť problematiku, na ktorú bude projekt zameraný, ale aj zhodnotenie celkového stavu inštitúcie verejnej správ. 168 - 169 -Aktivitu vykoná NBÚ žiadateľ minimálne vo vzťahu k týmto oblastiam: 170 - 171 -* vytvoriť dátový inventár inštitúcie – popis všetkých objektov evidencie až na úroveň atribútov, ktoré inštitúcia: 172 -** originálne vytvára a eviduje v zdrojových registroch (agendové informačné systémy verejnej správy), 173 -** spracúva za účelom výkonu príslušnej agendy inštitúcie; 174 -* definovať a popísať plánované procesy organizácie riadenia celého životného cyklu správy údajov, kde je potrebné zrozumiteľne zdokumentovať dátové štruktúry, proces tvorby údajov, štatistické metodológie (ak budú použité), dátové zdroje, kontext a ďalšie aspekty manažmentu údajov (proces riadenia pre manažment údajov musí byť zavedený nad informačnými systémami, ktoré obsahujú objekty evidencie a budú riešené v projekte); 175 -* po organizačnej stránke je podmienkou úprava organizačnej štruktúry inštitúcie smerom k vytvoreniu (rozvoju) inštitucionálnej dátovej kancelárie, ako špecializovaného útvaru pre dáta na inštitúcií (zodpovednosťou je riadenie systematického manažmentu údajov v rámci inštitúcie). Zriadenie / posilnenie inštitucionálnej dátovej kancelárie bude považované za oprávnený výdavok v rámci projektu a počas celej dĺžky trvania jeho realizácie (resp. po dobu udržateľnosti projektu). 176 -))) 177 - 178 - 179 -**Aké kroky podniknete, aby nové riešenie zapadlo do procesov organizácie (napríklad: zmena interných smerníc, úprava legislatívy, a pod.) –** 180 - 181 - 182 -**Súčasťou projektu budú aj nasledovné podaktivity, ktoré riešia procesy organizácie (zmena interných smerníc, úprava legislatívy)** 183 - 184 -|**A10**|**Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom)** 185 -|**A10**|((( 186 -Z pohľadu bezpečnosti je potrebná analýza súčasného stavu reálnej implementácie právnych noriem tykajúcich sa bezpečnosti a oprávnenosti spracúvania údajov v IS VS. 187 - 188 -V rámci tejto aktivity budú realizované: 189 - 190 -1. Aktualizácia bezpečnostného projektu IS SBS, ktorý je zdrojom poskytovaného Môjho údaja/údajov 191 -1. Vypracovanie posúdenie vplyvu na ochranu osobných údajov (DPIA) 192 -))) 193 -|**A11**|**Legislatívna analýza údajov inštitúcie verejnej správy** 194 -|((( 195 - 196 - 197 - 198 -**A11** 199 -)))|Vytvorenie komplexnej analýzy právneho dátového manažmentu inštitúcie verejnej správy, a to až a úroveň jednotlivých prípadov použitia údajov v rámci výkonu agendy inštitúcie (napr. používanie údajov pre účely výkonu konkrétnych typov správnych konaní alebo úradných postupov, verejného obstarávania, zabezpečenia personálnej agendy, plnenie povinností v oblasti eGov.). 200 - 201 -2. POUŽÍVATELIA RIEŠENIA 202 - 203 - 204 -Stakeholdermi projektu sú 205 - 206 -|ID|AKTÉR / STAKEHOLDER|((( 207 -SUBJEKT 208 - 209 -(názov / skratka) 210 -)))|((( 211 -ROLA 212 - 213 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 214 -)))|((( 215 -Informačný systém 216 - 217 -(MetaIS kód a názov ISVS) 218 -))) 219 -|1.|Zamestnanec NBÚ|NBÚ|Správca a prevádzkovateľ IS SBS|((( 220 -IS SBS 221 - 222 -(isvs_10200) 223 -))) 224 -|2.|Zamestnanec NBÚ|NBÚ|Používateľ IS SBS|((( 225 -IS SBS 226 - 227 -(isvs_10200) 228 -))) 229 -|3.|Zamestnanec orgánu verejnej moci (OVM)|OVM|Používateľ G2G|((( 230 -IS SBS 231 - 232 -(isvs_10200) 233 -))) 234 -|4.|Ministerstvo investícií, regionálneho rozvoja a informatizácie SR|MIRRI SR|Zodpovedný za Moje dáta|N/A 235 -|5.|Občania/Podnikatelia|Verejnosť|Používateľ G2C a G2B elektronických služieb IS SBS|((( 236 -IS SBS 237 - 238 -(isvs_10200) 239 -))) 240 - 241 - 242 -Predmetom projektu nie je vývoj alebo rozvoj ISVS/elektronických služieb, ktoré majú grafické alebo iné používateľské rozhranie a sú určené pre občanov /podnikateľov, ďalej koncových používateľov. Projekt sa výhradne venuje dátovej problematike a práce s údajmi. Zároveň projekt vychádza z aktuálnej výzvy a požiadaviek výzvy, ktorá definuje minimálne funkčné resp. nefunkčné požiadavky na realizované podaktivity a teda aj samotné riešenie. 243 - 244 - 245 -3. PRÍNOSY 246 - 247 - 248 -**Kvalitatívne prínosy:** 249 - 250 - 251 -* Zefektívnenie dátovej integrácie pre inštitúcie verejnej správy - projekt zabezpečí lepšiu spoluprácu medzi rôznymi inštitúciami verejnej správy prostredníctvom efektívnej integrácie dát. Integrácie umožnia prepojenie a spracovanie údajov z viacerých zdrojov, čím sa minimalizuje duplicitná práca a zvyšuje presnosť zdieľaných informácií. 252 -* Zefektívnenie internej dátovej integrácie a konsolidácie dát pre inštitúcie verejnej správy - interná integrácia dát v IS SBS umožní zamestnancom rýchlejší prístup k presným a aktuálnym údajom. 253 -* Údaje pre službu „Moje dáta“ - služba umožní občanom prístup k údajom, ktoré NBÚ o nich vedie. Tento transparentný prístup k dátam posilňuje dôveru medzi občanmi a orgánmi verejnej moci, zlepšuje kvalitu poskytovaných služieb a uľahčuje komunikáciu s verejnou správou. NBÚ v roku 2024 fyzickým osobám vydal 5351 osvedčení na oboznamovanie sa s utajovanými skutočnosťami a 20 rozhodnutí o tom, že fyzická osoba prestala spĺňať alebo nespĺňala zákonné predpoklady. V oblasti priemyselnej bezpečnosti vydal 137 potvrdení o priemyselnej bezpečnosti a 16 rozhodnutí o tom, že podnikateľ prestal spĺňať alebo nespĺňal zákonné podmienky. V nadväznosti na potreby žiadateľov, ktorí zabezpečujú ochranu utajovaných informácií v orgánoch verejnej moci a u podnikateľov vo vzťahu k utajovaným skutočnostiam Organizácie Severoatlantickej zmluvy (NATO) a Európskej únie (EÚ) vydal NBÚ fyzickým osobám a podnikateľom certifikáty potvrdzujúce splnenie podmienok pre oboznamovanie sa s utajovanými skutočnosťami NATO alebo EÚ. Spolu vydal 6968 certifikátov o bezpečnostnej previerke fyzickej osoby, z toho bolo 3367 certifikátov NATO a 3601 certifikátov EÚ. Podnikateľom vydal spolu 49 certifikátov o priemyselnej bezpečnosti, z toho bolo 23 certifikátov NATO a 26 certifikátov EÚ. NBÚ vykonal celkovo 609 skúšok bezpečnostného zamestnanca , Ministerstvo vnútra Slovenskej republiky (MV SR) 121 a spolu NBÚ a MV SR vykonali 730 skúšok bezpečnostného zamestnanca. 254 -* Zlepšenie kvality dát a ich dostupnosti pre interné aj externé subjekty - implementácia projektu zlepší kvalitu údajov prostredníctvom centralizácie a harmonizácie dátových zdrojov. 255 -* Zabezpečenie dát pred neoprávneným prístupom a zníženie rizika bezpečnostných incidentov - projekt zavádza pokročilé bezpečnostné opatrenia, ktoré ochránia citlivé údaje pred neoprávneným prístupom. To zníži riziko bezpečnostných incidentov a zlepší ochranu osobných údajov a dát verejných inštitúcií. 256 - 257 - 258 -**Kvantitatívne prínosy:** 259 - 260 -V súčasnom štádiu boli identifikované nasledujúce kvantifikovateľné ekonomické prínosy: 261 - 262 -1. Úspora pracovného času analytikov 263 -1. Skrátenie lehoty na vydanie rozhodnutia 264 -1. Úspora času ostatných útvarov pri lustráciách prostredníctvom Centrálnej lustračnej konzoly 265 -1. Úspora času občanov a podnikateľov pri žiadaní o ďalšiu bezpečnostnú previerku 266 -1. Úspora času občana/podnikateľa/bezpečnostného zamestnanca vďaka dostupnosti elektronickej verzie osvedčenia/potvrdenia/certifikátu 267 - 268 -Ekonomické prínosy projektu budú kvantifikované na základe úspor času v jednotlivých skupinách používateľov počas prípravnej a iniciačnej fázy projektu a budú tvoriť Manažérsky výstup M5 - Analýza nákladov a prínosov. 269 - 270 - 271 -4. ROZPOČET 272 - 273 - 274 -Predpoklad 4.000.000 EUR 275 - 276 -