Naposledy upravil Lukáš Lukáč 2025/03/18 15:26

Z verzie 1.2
upravil Lukáš Lukáč
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 1.1
upravil Lukáš Lukáč
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -1,276 +1,0 @@
1 -Číslo: 03333/2025/SP/OIAP-001
2 -
3 -**IDEOVÝ ZÁMER**
4 -
5 -
6 -
7 -
8 -**Identifikácia projektu**
9 -
10 -|**Názov:**|//Lepšie využívanie údajov Informačného systému spracovávania bezpečnostných spisov NBÚ//
11 -|**Realizátor:**|//Národný bezpečnostný úrad//
12 -|**Kontaktná osoba:**|//plk. JUDr. Marek Barta//
13 -|**Dátum:**|//11.02.2025//
14 -|**Predpokladaný začiatok:**|//Q3 2025//
15 -|**Dátum schválenia vedením NBÚ:**|
16 -
17 -
18 -
19 -
20 -~1. POPIS PROJEKTU
21 -
22 -1.1. Stručný popis východiskovej situácie
23 -
24 -
25 -**Súčasný (AS IS) stav: Aké konkrétne problémy potrebujete odstrániť?**
26 -
27 -Informačný systém Manažment osobných údajov (IS MOU), ktorého správcom je Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky (MIRRI SR), umožňuje občanom a podnikateľom prístup k údajom zo štátnych systémov v strojovo-spracovateľnej podobe. Okrem prístupu môžu občania súkromne manipulovať so svojimi údajmi, zdieľať ich s tretími stranami, používať ich v službách súkromného sektora alebo reklamovať nezrovnalosti. Riešenie zabezpečuje prístup k aktuálnym údajom a technickému udeľovaniu súhlasov na ich prístup. Tento systém bol vyvinutý a nasadený do predprodukčnej prevádzky na konci roku 2023.
28 -
29 -
30 -Podpora sprístupňovania údajov pre fyzické osoby a právnické osoby a súvisiacich činností zameraných
31 -na zvyšovanie sprístupňovaných údajov, si vyžaduje zavedenie manažmentu osobných údajov pre službu „moje dáta“ na úrovni vecne príslušných orgánov verejnej moci.
32 -
33 -
34 -Národný bezpečnostný úrad (ďalej len ~,~,úrad“ alebo „NBÚ“) ako ústredný orgán štátnej správy na ochranu utajovaných skutočností, šifrovú službu, kybernetickú bezpečnosť a dôveryhodné služby od 15. 5. 2024 poskytuje elektronické služby bezpečnostných previerok fyzických osôb a právnických osôb a súčasne elektronickú službu skúšky a preškolenia bezpečnostného zamestnanca, ktoré vykonáva podľa zákona č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých zákonov v znení neskorších predpisov a  všeobecne záväzných predpisov vydaných úradom na jeho vykonávanie. Informačný systém spracovávania bezpečnostných spisov NBÚ (IS SBS) bol v roku 2024 uvedený do ostrej prevádzky (kód MetaIS: projekt_741).
35 -
36 -
37 -NBÚ na základe skúseností hlavných užívateľov Informačného systému spracovávania bezpečnostných spisov NBÚ t.j. sekcie previerok (SP) v oblasti bezpečnostných previerok fyzických osôb a právnických osôb, sekcie regulácie
38 -a dohľadu (SRD) pre oblasť bezpečnostných zamestnancov a odboru prevádzky IKT kancelárie úradu (OPI KÚ) identifikoval oblasti s potenciálom na ďalšiu optimalizáciu a zefektívnenie využívania IS SBS vrátane rozširovanie integrácií na externých poskytovateľov dát a úpravy IS SBS v oblasti využívania údajov v rámci NBÚ. V súlade
39 -so Stratégiou rozvoja Národného bezpečnostného úradu v rokoch 2019-2026 úrad plánuje ďalšie rozširovanie a zefektívnenie elektronických služieb poskytovaných úradom pre fyzické osoby a právnické osoby.
40 -To znamená rozvoj IS SBS ako zdrojový systém pre údaje využiteľné v rámci konceptu „Moje údaje“ prostredníctvom IS MOU.
41 -
42 -
43 -Zoznam otvorených otázok a zoznam odporúčaní pre IS SBS sú uvedené v manažérskom produkte D-01_4 Odporúčania nadväzných krokov projektu (tu projekt_741 v MetaIS), ktorý je zverejnený v úložisku úradu.
44 -
45 -
46 -**KOMPLEXNOSŤ: Riešia podobnú situáciu aj v iných organizáciách? Je možné pristúpiť k riešeniu spoločne?**
47 -
48 -NBÚ je jediným ústredným orgánom  štátnej správy poskytujúci služby v oblasti bezpečnostných previerok fyzických a právnických osôb, čo si vyžaduje individuálne riešenie poskytovania špecifických údajov pre službu Moje údaje.
49 -
50 -**URGENCIA: Je súčasný stav havarijný? Je priorita projektu vysoká? Musí byť projekt realizovaný, aby sa zabránilo škodám?**
51 -
52 -Sprístupňovanie údajov pre fyzické osoby a právnické osoby má z pohľadu napredovania digitalizácie verejnej správy vysokú prioritu, čo je potvrdené vyhlásením výzvy PSK-MIRRI-617-2024-DV-EFRR zo strany MIRI SR ako orgánu vedenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene
53 -a doplnení niektorých zákonov v znení neskorších predpisov financovanej z Programu Slovensko.
54 -
55 -Projekt podporí rozvoj dátovej interoperability informačných systémov vrátane plnenia Európskeho rámca
56 -pre interoperabilitu (EIF), EU Data Strategy a zavedenie pravidiel používania konceptu „Moje údaje” v súlade s opatrením 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie Špecifického cieľa RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy v rámci Priority 1P1 Veda, výskum a inovácie.
57 -
58 -
59 -**CIEĽOVÁ SKUPINA: Kto bude nové riešenie využívať? (Občania/úradníci z organizácií A, B,...)**
60 -
61 -Viď kapitola 2
62 -
63 -**HRANICA: Plánujete realizovať mobilnú aplikáciu?**
64 -
65 -Nie
66 -
67 -
68 -1.2. Situácia po realizácii projektu
69 -
70 -
71 -**Budúci (TO BE) stav: Ako bude situácia vyzerať po odstránení problémov?**
72 -
73 -Projekt nadväzuje na Národnú koncepciu informatizácie verejnej správy, ktorá v rámci svojej Prioritnej osi 2: Digitálna a dátová transformácia definuje ako priority Zvýšiť otvorenosť a transparentnosť údajov verejnej správy a Dobudovať digitálne prostredie založené na zdieľaní údajov vo verejnej správe. Národná koncepcia definuje,
74 -že verejná správa (VS) bude zavádzať koncept „Moje údaje” do svojich informačných systémov a zvyšovať transparentnosť verejnej správy pri využívaní osobných údajov. Občan, podnikateľ alebo iná právnická osoba budú mať transparentný prístup k dátam, ktoré sa ich týkajú. Sprístupňovanie konceptu „Moje údaje“ občanom bude prioritou.
75 -
76 -
77 -Ciele projektu je možné definovať nasledovne:
78 -
79 -* Sprístupnenie údajov, ktoré NBÚ eviduje o fyzických osobách a právnických osobách, vrátane poskytovania údajov prostredníctvom služby „Moje dáta“, aby občania mali jednoduchý prístup k svojim informáciám
80 -* Sprístupnenie relevantných údajov pre ostatné orgány verejnej moci
81 -* Sprístupnenie otvorených údajov verejnosti
82 -* Zvýšenie kvality poskytovaných údajov zavedením systematického manažmentu údajov
83 -* Rozvoj integračnej platformy NBÚ v budúcnosti prostredníctvom integrácie ďalších štruktúrovaných
84 -aj neštruktúrovaných údajov a napojenia na ďalšie systémy
85 -* Rozvoj IS SBS z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom)
86 -* Spracovanie legislatívnej analýzy údajov v rámci NBÚ
87 -
88 -
89 -Projektom sa zabezpečí poskytnutie týchto služieb:
90 -
91 -* Fyzická osoba a právnická osoba má prístup k údajom v evidencii verejnej správy, ktoré sa ho týkajú.
92 -* Upozornenie pri zmene týchto údajov.
93 -* Prehľad toho, kto a za akým účelom tieto údaje v rámci verejnej správy použil.
94 -* Prístup k informáciám o konaniach, ktoré sa ho týkajú.
95 -* Notifikácia pri zmene stavu týchto konaní.
96 -
97 -
98 -Projektom sa zabezpečí poskytovanie nasledovných 5 nových objektov evidencie :
99 -
100 -* Osvedčenie úradu na oboznamovanie sa s utajovanými skutočnosťami
101 -* Potvrdenie o priemyselnej bezpečnosti podnikateľa
102 -* Certifikát o bezpečnostnej previerke fyzickej osoby (vrátane certifikátov EÚ a NATO).
103 -* Certifikát podnikateľa o priemyselnej bezpečnosti (vrátane certifikátov EÚ a NATO).
104 -* Potvrdenie úradu o absolvovaní skúšky bezpečnostného zamestnanca
105 -
106 -
107 -**BIZNIS ALTERNATÍVY: Popis spôsobov, akým možno cieľový stav dosiahnuť (zmena procesov, nové nástroje,..).**
108 -
109 -Cieľom projektu je vyriešenie problému definovaného vo vyššie uvedených kapitolách a teda rozšírenie informačného systému IS MOU o nové objekty evidencie (datasety sprístupňované pre registrovaných používateľov) a súvisiacu automatizáciu a efektívne spravovanie notifikácií a realizácia súvisiacich aktivít pre zabezpečenie tohto cieľa. V nadväznosti na takto definovaný problém je možné stanoviť 3 biznis alternatívy, pričom každá z nich
110 -v určitom rozsahu daný problém rieši. Pre jednoduchšie prepojenie s podmienkami Výzvy PSK-MIRRI-617-2024-DV-EFRR, ktorá je vhodným nástrojom na financovanie realizácie navrhovaného projektu, bolo v texte použité označenie aktivít predmetnej Výzvy.
111 -
112 -
113 -
114 -|**Alternatíva**|**Stručný popis**
115 -|Alternatíva 1|Prvou alternatívou je ponechanie existujúceho stavu. Nedošlo by k úpravám IS SBS, tak aby umožnil poskytovanie nových objektov evidencie pre IS MOU (datasety sprístupňované pre registrovaných používateľov) a súvisiacu automatizáciu a efektívne spravovanie notifikácií a realizáciu súvisiacich aktivít pre zabezpečenie tohto cieľa.
116 -|Alternatíva 2|(((
117 -Táto alternatíva uvažuje len s činnosťami súvisiacimi s poskytovaním špecifickej kategórie údajov – tzv.– zabezpečenie údajov pre službu „Moje dáta“ (aktivita A1) a nadväzujúce povinné podaktivity
118 -
119 -A2.        Čistenie údajov, dosiahnutie vyššej kvality údajov a dátová interoperabilita
120 -
121 -A3.1: Realizácia dátovej integrácie na Centrálnu integračnú platformu (IS CIP/ pôvodne IS CSRÚ) za účelom poskytovania údajov
122 -
123 -A8. Vybudovanie nového zdrojového registra alebo strojovo spracovateľného objektu evidencie
124 -
125 -A11       Legislatívna analýza údajov inštitúcie verejnej správy,
126 -
127 -ako aj nevyhnutnej podaktivity
128 -
129 -A9 Vytvorenie rezortnej integračnej platformy pre konsolidáciu interných systémov inštitúcie (Master Data Management)
130 -)))
131 -|Alternatíva 3|(((
132 -Tretia alternatíva predstavuje implementáciu aktivít uvedených v alternatíve 2 a naviac implementáciu aktivít, ktoré sú dôležité pre NBÚ, ako aj verejnosť
133 -
134 -A5. Realizácia automatizovaného publikovania otvorených údajov
135 -
136 -A7.        Zavedenie systematického manažmentu údajov
137 -
138 -A10.      Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom)
139 -)))
140 -
141 -
142 -1.3. Úprava procesov
143 -
144 -
145 -**Optimalizácia procesov pred nasadením nového informačného systému**
146 -
147 -**Súčasťou projektu budú aj nasledovné podaktivity**
148 -
149 -|**A7**|**Zavedenie systematického manažmentu údajov**
150 -|(((
151 -
152 -
153 -
154 -
155 -
156 -
157 -
158 -
159 -
160 -
161 -
162 -
163 -
164 -
165 -**A7**
166 -)))|(((
167 -Každá inštitúcia musí mať zavedený systematický manažment údajov (vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov). Súčasne inštitúcia musí byť schopná evidovať a spravovať údaje v strojovo-spracovateľnej podobe. V rámci aktivity je nevyhnutné analyzovať - vykonať analýzu dátového manažmentu inštitúcie – a popísať súčasný (AS IS) a následne budúci (TO BE) stav inštitúcie z pohľadu údajov, ich štruktúry a následného výkonu príslušnej agendy inštitúcie. Povinnosťou je identifikovanie rozsahu údajov / objektov evidencie, definovanie výstupov, ktoré budú aplikované pre každý objekt evidencie. Analýza by mala pokryť problematiku, na ktorú bude projekt zameraný, ale aj zhodnotenie celkového stavu inštitúcie verejnej správ.
168 -
169 -Aktivitu vykoná NBÚ žiadateľ minimálne vo vzťahu k týmto oblastiam:
170 -
171 -* vytvoriť dátový inventár inštitúcie – popis všetkých objektov evidencie až na úroveň atribútov, ktoré inštitúcia:
172 -** originálne vytvára a eviduje v zdrojových registroch (agendové informačné systémy verejnej správy),
173 -** spracúva za účelom výkonu príslušnej agendy inštitúcie;
174 -* definovať a popísať plánované procesy organizácie riadenia celého životného cyklu správy údajov, kde je potrebné zrozumiteľne zdokumentovať dátové štruktúry, proces tvorby údajov, štatistické metodológie (ak budú použité), dátové zdroje, kontext a ďalšie aspekty manažmentu údajov (proces riadenia pre manažment údajov musí byť zavedený nad informačnými systémami, ktoré obsahujú objekty evidencie a budú riešené v projekte);
175 -* po organizačnej stránke je podmienkou úprava organizačnej štruktúry inštitúcie smerom k vytvoreniu (rozvoju) inštitucionálnej dátovej kancelárie, ako špecializovaného útvaru pre dáta na inštitúcií (zodpovednosťou je riadenie systematického manažmentu údajov v rámci inštitúcie). Zriadenie / posilnenie inštitucionálnej dátovej kancelárie bude považované za oprávnený výdavok v rámci projektu a počas celej dĺžky trvania jeho realizácie (resp. po dobu udržateľnosti projektu).
176 -)))
177 -
178 -
179 -**Aké kroky podniknete, aby nové riešenie zapadlo do procesov organizácie (napríklad: zmena interných smerníc, úprava legislatívy, a pod.) –**
180 -
181 -
182 -**Súčasťou projektu budú aj nasledovné podaktivity, ktoré riešia procesy organizácie (zmena interných smerníc, úprava legislatívy)**
183 -
184 -|**A10**|**Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom)**
185 -|**A10**|(((
186 -Z pohľadu bezpečnosti je potrebná analýza súčasného stavu reálnej implementácie právnych noriem tykajúcich sa bezpečnosti a oprávnenosti spracúvania údajov v IS VS.
187 -
188 -V rámci tejto aktivity budú realizované:
189 -
190 -1. Aktualizácia bezpečnostného projektu IS SBS, ktorý je zdrojom poskytovaného Môjho údaja/údajov
191 -1. Vypracovanie posúdenie vplyvu na ochranu osobných údajov (DPIA)
192 -)))
193 -|**A11**|**Legislatívna analýza údajov inštitúcie verejnej správy**
194 -|(((
195 -
196 -
197 -
198 -**A11**
199 -)))|Vytvorenie komplexnej analýzy právneho dátového manažmentu inštitúcie verejnej správy, a to až a úroveň jednotlivých prípadov použitia údajov v rámci výkonu agendy inštitúcie (napr. používanie údajov pre účely výkonu konkrétnych typov správnych konaní alebo úradných postupov, verejného obstarávania, zabezpečenia personálnej agendy, plnenie povinností v oblasti eGov.).
200 -
201 -2. POUŽÍVATELIA RIEŠENIA
202 -
203 -
204 -Stakeholdermi projektu sú
205 -
206 -|ID|AKTÉR / STAKEHOLDER|(((
207 -SUBJEKT
208 -
209 -(názov / skratka)
210 -)))|(((
211 -ROLA
212 -
213 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
214 -)))|(((
215 -Informačný systém
216 -
217 -(MetaIS kód a názov ISVS)
218 -)))
219 -|1.|Zamestnanec NBÚ|NBÚ|Správca a prevádzkovateľ IS SBS|(((
220 -IS SBS
221 -
222 -(isvs_10200)
223 -)))
224 -|2.|Zamestnanec NBÚ|NBÚ|Používateľ IS SBS|(((
225 -IS SBS
226 -
227 -(isvs_10200)
228 -)))
229 -|3.|Zamestnanec orgánu verejnej moci (OVM)|OVM|Používateľ G2G|(((
230 -IS SBS
231 -
232 -(isvs_10200)
233 -)))
234 -|4.|Ministerstvo investícií, regionálneho rozvoja a informatizácie SR|MIRRI SR|Zodpovedný za Moje dáta|N/A
235 -|5.|Občania/Podnikatelia|Verejnosť|Používateľ G2C a G2B elektronických služieb IS SBS|(((
236 -IS SBS
237 -
238 -(isvs_10200)
239 -)))
240 -
241 -
242 -Predmetom projektu nie je vývoj alebo rozvoj ISVS/elektronických služieb, ktoré majú grafické alebo iné používateľské rozhranie a sú určené pre občanov /podnikateľov, ďalej koncových používateľov. Projekt sa výhradne venuje dátovej problematike a práce s údajmi. Zároveň projekt vychádza z aktuálnej výzvy a požiadaviek výzvy, ktorá definuje minimálne funkčné resp. nefunkčné požiadavky na realizované podaktivity a teda aj samotné riešenie.
243 -
244 -
245 -3. PRÍNOSY
246 -
247 -
248 -**Kvalitatívne prínosy:**
249 -
250 -
251 -* Zefektívnenie dátovej integrácie pre inštitúcie verejnej správy - projekt zabezpečí lepšiu spoluprácu medzi rôznymi inštitúciami verejnej správy prostredníctvom efektívnej integrácie dát. Integrácie umožnia prepojenie a spracovanie údajov z viacerých zdrojov, čím sa minimalizuje duplicitná práca a zvyšuje presnosť zdieľaných informácií.
252 -* Zefektívnenie internej dátovej integrácie a konsolidácie dát pre inštitúcie verejnej správy - interná integrácia dát v IS SBS umožní zamestnancom rýchlejší prístup k presným a aktuálnym údajom.
253 -* Údaje pre službu „Moje dáta“ - služba umožní občanom prístup k údajom, ktoré NBÚ o nich vedie. Tento transparentný prístup k dátam posilňuje dôveru medzi občanmi a orgánmi verejnej moci, zlepšuje kvalitu poskytovaných služieb a uľahčuje komunikáciu s verejnou správou. NBÚ v roku 2024 fyzickým osobám vydal 5351 osvedčení na oboznamovanie sa s utajovanými skutočnosťami a 20 rozhodnutí o tom, že fyzická osoba prestala spĺňať alebo nespĺňala zákonné predpoklady. V oblasti priemyselnej bezpečnosti vydal 137 potvrdení o priemyselnej bezpečnosti a 16 rozhodnutí o tom, že podnikateľ prestal spĺňať alebo nespĺňal zákonné podmienky. V nadväznosti na potreby žiadateľov, ktorí zabezpečujú ochranu utajovaných informácií v orgánoch verejnej moci a u podnikateľov vo vzťahu k utajovaným skutočnostiam Organizácie Severoatlantickej zmluvy (NATO) a Európskej únie (EÚ) vydal NBÚ fyzickým osobám a podnikateľom certifikáty potvrdzujúce splnenie podmienok pre oboznamovanie sa s utajovanými skutočnosťami NATO alebo EÚ. Spolu vydal 6968 certifikátov o bezpečnostnej previerke fyzickej osoby, z toho bolo 3367 certifikátov NATO a 3601 certifikátov EÚ. Podnikateľom vydal spolu 49 certifikátov o priemyselnej bezpečnosti, z toho bolo 23 certifikátov NATO a 26 certifikátov EÚ. NBÚ vykonal celkovo 609 skúšok bezpečnostného zamestnanca , Ministerstvo vnútra Slovenskej republiky (MV SR) 121 a spolu NBÚ a MV SR vykonali 730 skúšok bezpečnostného zamestnanca.
254 -* Zlepšenie kvality dát a ich dostupnosti pre interné aj externé subjekty - implementácia projektu zlepší kvalitu údajov prostredníctvom centralizácie a harmonizácie dátových zdrojov.
255 -* Zabezpečenie dát pred neoprávneným prístupom a zníženie rizika bezpečnostných incidentov - projekt zavádza pokročilé bezpečnostné opatrenia, ktoré ochránia citlivé údaje pred neoprávneným prístupom. To zníži riziko bezpečnostných incidentov a zlepší ochranu osobných údajov a dát verejných inštitúcií.
256 -
257 -
258 -**Kvantitatívne prínosy:**
259 -
260 -V súčasnom štádiu boli identifikované nasledujúce kvantifikovateľné ekonomické prínosy:
261 -
262 -1. Úspora pracovného času analytikov
263 -1. Skrátenie lehoty na vydanie rozhodnutia
264 -1. Úspora času ostatných útvarov pri lustráciách prostredníctvom Centrálnej lustračnej konzoly
265 -1. Úspora času občanov a podnikateľov pri žiadaní o ďalšiu bezpečnostnú previerku
266 -1. Úspora času občana/podnikateľa/bezpečnostného zamestnanca vďaka dostupnosti elektronickej verzie osvedčenia/potvrdenia/certifikátu
267 -
268 -Ekonomické prínosy projektu budú kvantifikované na základe úspor času v jednotlivých skupinách používateľov počas prípravnej a iniciačnej fázy projektu a budú tvoriť Manažérsky výstup M5 - Analýza nákladov a prínosov.
269 -
270 -
271 -4. ROZPOČET
272 -
273 -
274 -Predpoklad 4.000.000 EUR
275 -
276 -