Wiki zdrojový kód pre I-01 Ideový zámer (Ideovy_zamer)

Naposledy upravil Lukáš Lukáč 2025/03/18 15:26

Show last authors
1 Číslo: 03333/2025/SP/OIAP-001
2
3 **IDEOVÝ ZÁMER**
4
5
6
7
8 **Identifikácia projektu**
9
10 |**Názov:**|//Lepšie využívanie údajov Informačného systému spracovávania bezpečnostných spisov NBÚ//
11 |**Realizátor:**|//Národný bezpečnostný úrad//
12 |**Kontaktná osoba:**|//plk. JUDr. Marek Barta//
13 |**Dátum:**|//11.02.2025//
14 |**Predpokladaný začiatok:**|//Q3 2025//
15 |**Dátum schválenia vedením NBÚ:**|
16
17
18
19
20 ~1. POPIS PROJEKTU
21
22 1.1. Stručný popis východiskovej situácie
23
24
25 **Súčasný (AS IS) stav: Aké konkrétne problémy potrebujete odstrániť?**
26
27 Informačný systém Manažment osobných údajov (IS MOU), ktorého správcom je Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky (MIRRI SR), umožňuje občanom a podnikateľom prístup k údajom zo štátnych systémov v strojovo-spracovateľnej podobe. Okrem prístupu môžu občania súkromne manipulovať so svojimi údajmi, zdieľať ich s tretími stranami, používať ich v službách súkromného sektora alebo reklamovať nezrovnalosti. Riešenie zabezpečuje prístup k aktuálnym údajom a technickému udeľovaniu súhlasov na ich prístup. Tento systém bol vyvinutý a nasadený do predprodukčnej prevádzky na konci roku 2023.
28
29
30 Podpora sprístupňovania údajov pre fyzické osoby a právnické osoby a súvisiacich činností zameraných
31 na zvyšovanie sprístupňovaných údajov, si vyžaduje zavedenie manažmentu osobných údajov pre službu „moje dáta“ na úrovni vecne príslušných orgánov verejnej moci.
32
33
34 Národný bezpečnostný úrad (ďalej len ~,~,úrad“ alebo „NBÚ“) ako ústredný orgán štátnej správy na ochranu utajovaných skutočností, šifrovú službu, kybernetickú bezpečnosť a dôveryhodné služby od 15. 5. 2024 poskytuje elektronické služby bezpečnostných previerok fyzických osôb a právnických osôb a súčasne elektronickú službu skúšky a preškolenia bezpečnostného zamestnanca, ktoré vykonáva podľa zákona č. 215/2004 Z. z. o ochrane utajovaných skutočností a o zmene a doplnení niektorých zákonov v znení neskorších predpisov a  všeobecne záväzných predpisov vydaných úradom na jeho vykonávanie. Informačný systém spracovávania bezpečnostných spisov NBÚ (IS SBS) bol v roku 2024 uvedený do ostrej prevádzky (kód MetaIS: projekt_741).
35
36
37 NBÚ na základe skúseností hlavných užívateľov Informačného systému spracovávania bezpečnostných spisov NBÚ t.j. sekcie previerok (SP) v oblasti bezpečnostných previerok fyzických osôb a právnických osôb, sekcie regulácie
38 a dohľadu (SRD) pre oblasť bezpečnostných zamestnancov a odboru prevádzky IKT kancelárie úradu (OPI KÚ) identifikoval oblasti s potenciálom na ďalšiu optimalizáciu a zefektívnenie využívania IS SBS vrátane rozširovanie integrácií na externých poskytovateľov dát a úpravy IS SBS v oblasti využívania údajov v rámci NBÚ. V súlade
39 so Stratégiou rozvoja Národného bezpečnostného úradu v rokoch 2019-2026 úrad plánuje ďalšie rozširovanie a zefektívnenie elektronických služieb poskytovaných úradom pre fyzické osoby a právnické osoby.
40 To znamená rozvoj IS SBS ako zdrojový systém pre údaje využiteľné v rámci konceptu „Moje údaje“ prostredníctvom IS MOU.
41
42
43 Zoznam otvorených otázok a zoznam odporúčaní pre IS SBS sú uvedené v manažérskom produkte D-01_4 Odporúčania nadväzných krokov projektu (tu projekt_741 v MetaIS), ktorý je zverejnený v úložisku úradu.
44
45
46 **KOMPLEXNOSŤ: Riešia podobnú situáciu aj v iných organizáciách? Je možné pristúpiť k riešeniu spoločne?**
47
48 NBÚ je jediným ústredným orgánom  štátnej správy poskytujúci služby v oblasti bezpečnostných previerok fyzických a právnických osôb, čo si vyžaduje individuálne riešenie poskytovania špecifických údajov pre službu Moje údaje.
49
50 **URGENCIA: Je súčasný stav havarijný? Je priorita projektu vysoká? Musí byť projekt realizovaný, aby sa zabránilo škodám?**
51
52 Sprístupňovanie údajov pre fyzické osoby a právnické osoby má z pohľadu napredovania digitalizácie verejnej správy vysokú prioritu, čo je potvrdené vyhlásením výzvy PSK-MIRRI-617-2024-DV-EFRR zo strany MIRI SR ako orgánu vedenia podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene
53 a doplnení niektorých zákonov v znení neskorších predpisov financovanej z Programu Slovensko.
54
55 Projekt podporí rozvoj dátovej interoperability informačných systémov vrátane plnenia Európskeho rámca
56 pre interoperabilitu (EIF), EU Data Strategy a zavedenie pravidiel používania konceptu „Moje údaje” v súlade s opatrením 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie Špecifického cieľa RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy v rámci Priority 1P1 Veda, výskum a inovácie.
57
58
59 **CIEĽOVÁ SKUPINA: Kto bude nové riešenie využívať? (Občania/úradníci z organizácií A, B,...)**
60
61 Viď kapitola 2
62
63 **HRANICA: Plánujete realizovať mobilnú aplikáciu?**
64
65 Nie
66
67
68 1.2. Situácia po realizácii projektu
69
70
71 **Budúci (TO BE) stav: Ako bude situácia vyzerať po odstránení problémov?**
72
73 Projekt nadväzuje na Národnú koncepciu informatizácie verejnej správy, ktorá v rámci svojej Prioritnej osi 2: Digitálna a dátová transformácia definuje ako priority Zvýšiť otvorenosť a transparentnosť údajov verejnej správy a Dobudovať digitálne prostredie založené na zdieľaní údajov vo verejnej správe. Národná koncepcia definuje,
74 že verejná správa (VS) bude zavádzať koncept „Moje údaje” do svojich informačných systémov a zvyšovať transparentnosť verejnej správy pri využívaní osobných údajov. Občan, podnikateľ alebo iná právnická osoba budú mať transparentný prístup k dátam, ktoré sa ich týkajú. Sprístupňovanie konceptu „Moje údaje“ občanom bude prioritou.
75
76
77 Ciele projektu je možné definovať nasledovne:
78
79 * Sprístupnenie údajov, ktoré NBÚ eviduje o fyzických osobách a právnických osobách, vrátane poskytovania údajov prostredníctvom služby „Moje dáta“, aby občania mali jednoduchý prístup k svojim informáciám
80 * Sprístupnenie relevantných údajov pre ostatné orgány verejnej moci
81 * Sprístupnenie otvorených údajov verejnosti
82 * Zvýšenie kvality poskytovaných údajov zavedením systematického manažmentu údajov
83 * Rozvoj integračnej platformy NBÚ v budúcnosti prostredníctvom integrácie ďalších štruktúrovaných
84 aj neštruktúrovaných údajov a napojenia na ďalšie systémy
85 * Rozvoj IS SBS z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom)
86 * Spracovanie legislatívnej analýzy údajov v rámci NBÚ
87
88
89 Projektom sa zabezpečí poskytnutie týchto služieb:
90
91 * Fyzická osoba a právnická osoba má prístup k údajom v evidencii verejnej správy, ktoré sa ho týkajú.
92 * Upozornenie pri zmene týchto údajov.
93 * Prehľad toho, kto a za akým účelom tieto údaje v rámci verejnej správy použil.
94 * Prístup k informáciám o konaniach, ktoré sa ho týkajú.
95 * Notifikácia pri zmene stavu týchto konaní.
96
97
98 Projektom sa zabezpečí poskytovanie nasledovných 5 nových objektov evidencie :
99
100 * Osvedčenie úradu na oboznamovanie sa s utajovanými skutočnosťami
101 * Potvrdenie o priemyselnej bezpečnosti podnikateľa
102 * Certifikát o bezpečnostnej previerke fyzickej osoby (vrátane certifikátov EÚ a NATO).
103 * Certifikát podnikateľa o priemyselnej bezpečnosti (vrátane certifikátov EÚ a NATO).
104 * Potvrdenie úradu o absolvovaní skúšky bezpečnostného zamestnanca
105
106
107 **BIZNIS ALTERNATÍVY: Popis spôsobov, akým možno cieľový stav dosiahnuť (zmena procesov, nové nástroje,..).**
108
109 Cieľom projektu je vyriešenie problému definovaného vo vyššie uvedených kapitolách a teda rozšírenie informačného systému IS MOU o nové objekty evidencie (datasety sprístupňované pre registrovaných používateľov) a súvisiacu automatizáciu a efektívne spravovanie notifikácií a realizácia súvisiacich aktivít pre zabezpečenie tohto cieľa. V nadväznosti na takto definovaný problém je možné stanoviť 3 biznis alternatívy, pričom každá z nich
110 v určitom rozsahu daný problém rieši. Pre jednoduchšie prepojenie s podmienkami Výzvy PSK-MIRRI-617-2024-DV-EFRR, ktorá je vhodným nástrojom na financovanie realizácie navrhovaného projektu, bolo v texte použité označenie aktivít predmetnej Výzvy.
111
112
113
114 |**Alternatíva**|**Stručný popis**
115 |Alternatíva 1|Prvou alternatívou je ponechanie existujúceho stavu. Nedošlo by k úpravám IS SBS, tak aby umožnil poskytovanie nových objektov evidencie pre IS MOU (datasety sprístupňované pre registrovaných používateľov) a súvisiacu automatizáciu a efektívne spravovanie notifikácií a realizáciu súvisiacich aktivít pre zabezpečenie tohto cieľa.
116 |Alternatíva 2|(((
117 Táto alternatíva uvažuje len s činnosťami súvisiacimi s poskytovaním špecifickej kategórie údajov – tzv.– zabezpečenie údajov pre službu „Moje dáta“ (aktivita A1) a nadväzujúce povinné podaktivity
118
119 A2.        Čistenie údajov, dosiahnutie vyššej kvality údajov a dátová interoperabilita
120
121 A3.1: Realizácia dátovej integrácie na Centrálnu integračnú platformu (IS CIP/ pôvodne IS CSRÚ) za účelom poskytovania údajov
122
123 A8. Vybudovanie nového zdrojového registra alebo strojovo spracovateľného objektu evidencie
124
125 A11       Legislatívna analýza údajov inštitúcie verejnej správy,
126
127 ako aj nevyhnutnej podaktivity
128
129 A9 Vytvorenie rezortnej integračnej platformy pre konsolidáciu interných systémov inštitúcie (Master Data Management)
130 )))
131 |Alternatíva 3|(((
132 Tretia alternatíva predstavuje implementáciu aktivít uvedených v alternatíve 2 a naviac implementáciu aktivít, ktoré sú dôležité pre NBÚ, ako aj verejnosť
133
134 A5. Realizácia automatizovaného publikovania otvorených údajov
135
136 A7.        Zavedenie systematického manažmentu údajov
137
138 A10.      Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom)
139 )))
140
141
142 1.3. Úprava procesov
143
144
145 **Optimalizácia procesov pred nasadením nového informačného systému**
146
147 **Súčasťou projektu budú aj nasledovné podaktivity**
148
149 |**A7**|**Zavedenie systematického manažmentu údajov**
150 |(((
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165 **A7**
166 )))|(((
167 Každá inštitúcia musí mať zavedený systematický manažment údajov (vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov). Súčasne inštitúcia musí byť schopná evidovať a spravovať údaje v strojovo-spracovateľnej podobe. V rámci aktivity je nevyhnutné analyzovať - vykonať analýzu dátového manažmentu inštitúcie – a popísať súčasný (AS IS) a následne budúci (TO BE) stav inštitúcie z pohľadu údajov, ich štruktúry a následného výkonu príslušnej agendy inštitúcie. Povinnosťou je identifikovanie rozsahu údajov / objektov evidencie, definovanie výstupov, ktoré budú aplikované pre každý objekt evidencie. Analýza by mala pokryť problematiku, na ktorú bude projekt zameraný, ale aj zhodnotenie celkového stavu inštitúcie verejnej správ.
168
169 Aktivitu vykoná NBÚ žiadateľ minimálne vo vzťahu k týmto oblastiam:
170
171 * vytvoriť dátový inventár inštitúcie – popis všetkých objektov evidencie až na úroveň atribútov, ktoré inštitúcia:
172 ** originálne vytvára a eviduje v zdrojových registroch (agendové informačné systémy verejnej správy),
173 ** spracúva za účelom výkonu príslušnej agendy inštitúcie;
174 * definovať a popísať plánované procesy organizácie riadenia celého životného cyklu správy údajov, kde je potrebné zrozumiteľne zdokumentovať dátové štruktúry, proces tvorby údajov, štatistické metodológie (ak budú použité), dátové zdroje, kontext a ďalšie aspekty manažmentu údajov (proces riadenia pre manažment údajov musí byť zavedený nad informačnými systémami, ktoré obsahujú objekty evidencie a budú riešené v projekte);
175 * po organizačnej stránke je podmienkou úprava organizačnej štruktúry inštitúcie smerom k vytvoreniu (rozvoju) inštitucionálnej dátovej kancelárie, ako špecializovaného útvaru pre dáta na inštitúcií (zodpovednosťou je riadenie systematického manažmentu údajov v rámci inštitúcie). Zriadenie / posilnenie inštitucionálnej dátovej kancelárie bude považované za oprávnený výdavok v rámci projektu a počas celej dĺžky trvania jeho realizácie (resp. po dobu udržateľnosti projektu).
176 )))
177
178
179 **Aké kroky podniknete, aby nové riešenie zapadlo do procesov organizácie (napríklad: zmena interných smerníc, úprava legislatívy, a pod.) –**
180
181
182 **Súčasťou projektu budú aj nasledovné podaktivity, ktoré riešia procesy organizácie (zmena interných smerníc, úprava legislatívy)**
183
184 |**A10**|**Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR (právo dotknutej osoby na prístup k údajom)**
185 |**A10**|(((
186 Z pohľadu bezpečnosti je potrebná analýza súčasného stavu reálnej implementácie právnych noriem tykajúcich sa bezpečnosti a oprávnenosti spracúvania údajov v IS VS.
187
188 V rámci tejto aktivity budú realizované:
189
190 1. Aktualizácia bezpečnostného projektu IS SBS, ktorý je zdrojom poskytovaného Môjho údaja/údajov
191 1. Vypracovanie posúdenie vplyvu na ochranu osobných údajov (DPIA)
192 )))
193 |**A11**|**Legislatívna analýza údajov inštitúcie verejnej správy**
194 |(((
195
196
197
198 **A11**
199 )))|Vytvorenie komplexnej analýzy právneho dátového manažmentu inštitúcie verejnej správy, a to až a úroveň jednotlivých prípadov použitia údajov v rámci výkonu agendy inštitúcie (napr. používanie údajov pre účely výkonu konkrétnych typov správnych konaní alebo úradných postupov, verejného obstarávania, zabezpečenia personálnej agendy, plnenie povinností v oblasti eGov.).
200
201 2. POUŽÍVATELIA RIEŠENIA
202
203
204 Stakeholdermi projektu sú
205
206 |ID|AKTÉR / STAKEHOLDER|(((
207 SUBJEKT
208
209 (názov / skratka)
210 )))|(((
211 ROLA
212
213 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
214 )))|(((
215 Informačný systém
216
217 (MetaIS kód a názov ISVS)
218 )))
219 |1.|Zamestnanec NBÚ|NBÚ|Správca a prevádzkovateľ IS SBS|(((
220 IS SBS
221
222 (isvs_10200)
223 )))
224 |2.|Zamestnanec NBÚ|NBÚ|Používateľ IS SBS|(((
225 IS SBS
226
227 (isvs_10200)
228 )))
229 |3.|Zamestnanec orgánu verejnej moci (OVM)|OVM|Používateľ G2G|(((
230 IS SBS
231
232 (isvs_10200)
233 )))
234 |4.|Ministerstvo investícií, regionálneho rozvoja a informatizácie SR|MIRRI SR|Zodpovedný za Moje dáta|N/A
235 |5.|Občania/Podnikatelia|Verejnosť|Používateľ G2C a G2B elektronických služieb IS SBS|(((
236 IS SBS
237
238 (isvs_10200)
239 )))
240
241
242 Predmetom projektu nie je vývoj alebo rozvoj ISVS/elektronických služieb, ktoré majú grafické alebo iné používateľské rozhranie a sú určené pre občanov /podnikateľov, ďalej koncových používateľov. Projekt sa výhradne venuje dátovej problematike a práce s údajmi. Zároveň projekt vychádza z aktuálnej výzvy a požiadaviek výzvy, ktorá definuje minimálne funkčné resp. nefunkčné požiadavky na realizované podaktivity a teda aj samotné riešenie.
243
244
245 3. PRÍNOSY
246
247
248 **Kvalitatívne prínosy:**
249
250
251 * Zefektívnenie dátovej integrácie pre inštitúcie verejnej správy - projekt zabezpečí lepšiu spoluprácu medzi rôznymi inštitúciami verejnej správy prostredníctvom efektívnej integrácie dát. Integrácie umožnia prepojenie a spracovanie údajov z viacerých zdrojov, čím sa minimalizuje duplicitná práca a zvyšuje presnosť zdieľaných informácií.
252 * Zefektívnenie internej dátovej integrácie a konsolidácie dát pre inštitúcie verejnej správy - interná integrácia dát v IS SBS umožní zamestnancom rýchlejší prístup k presným a aktuálnym údajom.
253 * Údaje pre službu „Moje dáta“ - služba umožní občanom prístup k údajom, ktoré NBÚ o nich vedie. Tento transparentný prístup k dátam posilňuje dôveru medzi občanmi a orgánmi verejnej moci, zlepšuje kvalitu poskytovaných služieb a uľahčuje komunikáciu s verejnou správou. NBÚ v roku 2024 fyzickým osobám vydal 5351 osvedčení na oboznamovanie sa s utajovanými skutočnosťami a 20 rozhodnutí o tom, že fyzická osoba prestala spĺňať alebo nespĺňala zákonné predpoklady. V oblasti priemyselnej bezpečnosti vydal 137 potvrdení o priemyselnej bezpečnosti a 16 rozhodnutí o tom, že podnikateľ prestal spĺňať alebo nespĺňal zákonné podmienky. V nadväznosti na potreby žiadateľov, ktorí zabezpečujú ochranu utajovaných informácií v orgánoch verejnej moci a u podnikateľov vo vzťahu k utajovaným skutočnostiam Organizácie Severoatlantickej zmluvy (NATO) a Európskej únie (EÚ) vydal NBÚ fyzickým osobám a podnikateľom certifikáty potvrdzujúce splnenie podmienok pre oboznamovanie sa s utajovanými skutočnosťami NATO alebo EÚ. Spolu vydal 6968 certifikátov o bezpečnostnej previerke fyzickej osoby, z toho bolo 3367 certifikátov NATO a 3601 certifikátov EÚ. Podnikateľom vydal spolu 49 certifikátov o priemyselnej bezpečnosti, z toho bolo 23 certifikátov NATO a 26 certifikátov EÚ. NBÚ vykonal celkovo 609 skúšok bezpečnostného zamestnanca , Ministerstvo vnútra Slovenskej republiky (MV SR) 121 a spolu NBÚ a MV SR vykonali 730 skúšok bezpečnostného zamestnanca.
254 * Zlepšenie kvality dát a ich dostupnosti pre interné aj externé subjekty - implementácia projektu zlepší kvalitu údajov prostredníctvom centralizácie a harmonizácie dátových zdrojov.
255 * Zabezpečenie dát pred neoprávneným prístupom a zníženie rizika bezpečnostných incidentov - projekt zavádza pokročilé bezpečnostné opatrenia, ktoré ochránia citlivé údaje pred neoprávneným prístupom. To zníži riziko bezpečnostných incidentov a zlepší ochranu osobných údajov a dát verejných inštitúcií.
256
257
258 **Kvantitatívne prínosy:**
259
260 V súčasnom štádiu boli identifikované nasledujúce kvantifikovateľné ekonomické prínosy:
261
262 1. Úspora pracovného času analytikov
263 1. Skrátenie lehoty na vydanie rozhodnutia
264 1. Úspora času ostatných útvarov pri lustráciách prostredníctvom Centrálnej lustračnej konzoly
265 1. Úspora času občanov a podnikateľov pri žiadaní o ďalšiu bezpečnostnú previerku
266 1. Úspora času občana/podnikateľa/bezpečnostného zamestnanca vďaka dostupnosti elektronickej verzie osvedčenia/potvrdenia/certifikátu
267
268 Ekonomické prínosy projektu budú kvantifikované na základe úspor času v jednotlivých skupinách používateľov počas prípravnej a iniciačnej fázy projektu a budú tvoriť Manažérsky výstup M5 - Analýza nákladov a prínosov.
269
270
271 4. ROZPOČET
272
273
274 Predpoklad 4.000.000 EUR
275
276