Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Richard Krchňák 2025/07/24 14:11
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (1 modified, 12 added, 0 removed)
- XWiki.XWikiComments[13]
- XWiki.XWikiComments[36]
- XWiki.XWikiComments[37]
- XWiki.XWikiComments[38]
- XWiki.XWikiComments[39]
- XWiki.XWikiComments[40]
- XWiki.XWikiComments[41]
- XWiki.XWikiComments[42]
- XWiki.XWikiComments[43]
- XWiki.XWikiComments[44]
- XWiki.XWikiComments[45]
- XWiki.XWikiComments[46]
- XWiki.XWikiComments[47]
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -365,9 +365,9 @@ 365 365 Projekt nemá žiadny legislatívny dopad. Zmena bezpečnostnej architektúry nie je predmetom projektu. Predmetom projektu je dodržanie minimálne súčasnej bezpečnostnej úrovne a vysokej dostupnosti výmenou zariadení. Projekt je zároveň riešený v zmysle minimálne nasledujúcej legislatívy: 366 366 367 367 368 -* 369 -** 370 -*** 368 +* 369 +** 370 +*** 371 371 **** Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe 372 372 **** vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy 373 373 **** Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov ... ... @@ -393,7 +393,31 @@ 393 393 Vzhľadom na kritickú povahu identifikovaných problémov ako je prevádzka na zastaranej, bezpečnostne nevyhovujúcej infraštruktúre a absencia adekvátneho záložného napájania, projekt primárne rieši nevyhnutnú technologickú obnovu a zabezpečenie základnej prevádzkovej stability a bezpečnosti. Alternatíva "nulového variantu" (ponechanie súčasného stavu) bola vyhodnotená ako neakceptovateľná z dôvodu vysokých rizík. Posudzovanie alternatív na úrovni rôznych biznisových prístupov nebolo relevantné, nakoľko ide o vynútenú investíciu do základnej infraštruktúry. 394 394 395 395 396 +**Architektonická kontrola počas realizácie projektu** 396 396 398 +Počas realizačnej fázy je akákoľvek odchýlka od schváleného projektového zámeru a jeho detailnej technickej špecifikácie považovaná za zmenu, ktorá podlieha formálnemu procesu. Keďže projektový tím má daný minimálny priestor na zmeny, proces je navrhnutý tak, aby bol reštriktívny a každú zmenu dôkladne posúdil. 399 + 400 +Proces riadenia zmien (Change Management): 401 +Identifikácia a spracovanie požiadavky na zmenu (Change Request - CR): Akákoľvek potreba zmeny (napr. úprava technických parametrov, zmena v rozsahu dodávky) musí byť formalizovaná. Za vypracovanie požiadavky na zmenu a návrh jej prioritizácie je zodpovedný Projektový manažér. 402 +Posúdenie dopadov a stanoviská: Požiadavku na zmenu posudzujú kľúčové roly z viacerých hľadísk: 403 +IT Architekt: Posudzuje technický dopad zmeny na navrhovanú architektúru a zabezpečuje, aby bola zachovaná jej konzistentnosť a súlad s pôvodným zadaním. 404 +Biznis vlastník: Posudzuje zmenu z pohľadu biznisových potrieb, prínosov a opodstatnenosti. 405 +Manažér kybernetickej a informačnej bezpečnosti: Posudzuje dopad zmeny na bezpečnostnú architektúru, súlad s legislatívou a bezpečnostnými štandardmi. 406 +Schválenie Riadiacim výborom (RV): Projektový manažér predkladá kompletnú požiadavku na zmenu, vrátane stanovísk a analýzy dopadov, na rokovanie Riadiaceho výboru, ktorý vystupuje ako najvyššia autorita projektu a má finálne schvaľovacie právo. 407 +Tento mechanizmus zaisťuje, že počas celej realizácie projektu nedôjde k nekontrolovaným zmenám, ktoré by mohli ohroziť architektonickú integritu, bezpečnosť alebo ciele projektu. 408 + 409 + 410 +**Architektonická kontrola počas následnej prevádzky** 411 +Po úspešnom dokončení projektu a odovzdaní riešenia do prevádzky prechádza zodpovednosť za riadenie infraštruktúry z projektového tímu na interné kapacity úradu, konkrétne na príslušné oddelenie zodpovedné za prevádzku IT. 412 +Architektonická kontrola je v tejto fáze zabezpečená prostredníctvom štandardných procesov správy IT služieb (ITSM), ktoré zahŕňajú: 413 +Správa zmien v prevádzke: Akákoľvek požiadavka na zmenu v produkčnom prostredí (napr. upgrade OS, zmena konfigurácie sieťových prvkov, pridanie nového virtuálneho servera) musí prejsť interným schvaľovacím procesom (napr. cez Change Advisory Board - CAB, ak existuje). 414 +Posúdenie dopadov: Podobne ako v projektovej fáze, každú významnejšiu zmenu posudzuje manažér IT prevádzky, manažér kybernetickej a informačnej bezpečnosti a vlastník dotknutej služby. Kľúčovým kritériom je súlad s pôvodnou, v projekte definovanou a zdokumentovanou architektúrou. 415 +Udržiavanie dokumentácie: Všetky schválené zmeny musia byť riadne zdokumentované a musí byť aktualizovaná prevádzková a architektonická dokumentácia. Tým sa zabezpečí, že prehľad o aktuálnom stave architektúry zostane vždy zachovaný. 416 +Pravidelný audit a kontrola: Súlad prevádzkovanej infraštruktúry s bezpečnostnými a architektonickými štandardmi (napr. v zmysle Zákona č. 69/2018 Z.z. ) je overovaný prostredníctvom pravidelných interných alebo externých auditov. 417 +Základom pre priebežnú kontrolu v prevádzke je kvalitná a detailná dokumentácia vytvorená počas projektu, ktorá slúži ako referenčný bod ("baseline") pre všetky budúce zmeny a úpravy. 418 + 419 + 420 + 397 397 [[image:1748611676512-419.png]] 398 398 399 399 Obrázok 1 Znázornenie alternatív riešenia v biznis vrstve architektúry ... ... @@ -483,7 +483,34 @@ 483 483 484 484 Výber na úrovni technologickej vrstvy architektúry je determinovaný nevyhnutnosťou realizácie projektu a zahŕňa obstaranie definovaného riešenia. Konkrétne technické riešenie spĺňajúce minimálne požiadavky bude vybrané v rámci verejného obstarávania, pričom jeho implementácia a prevádzka bude prebiehať na infraštruktúre v dátových centrách Úradu pre ochranu osobných údajov (ÚOOÚ). 485 485 510 +**Lokalizácia dátového centra** 511 +Celá technologická infraštruktúra, ktorá je predmetom projektu, bude implementovaná a prevádzkovaná výhradne lokálne, teda on-premise. Bude umiestnená priamo v priestoroch povinného subjektu, konkrétne v dátových centrách Úradu na ochranu osobných údajov SR (ÚOOU). 486 486 513 +**Súlad s požiadavkami Zákona o kybernetickej bezpečnosti** 514 +Projektová dokumentácia definuje rozsiahle technické a organizačné opatrenia, ktoré zabezpečujú súlad s požiadavkami na odolnosť a bezpečnosť vyplývajúcimi zo Zákona č. 69/2018 Z.z. a súvisiacich predpisov. 515 + 516 +**TIER klasifikácia:** 517 +Projektová dokumentácia nešpecifikuje konkrétnu TIER klasifikáciu. Požadované riešenie však v celku zodpovedá TIER III a čiastočne až TIER IV. V prípade realizácie iného pripravovaného projektu budú riešenia spolu zodpovedať TIER IV 518 + 519 +**Fyzická ochrana:** 520 +Umiestnenie infraštruktúry v priestoroch orgánu verejnej moci (OVM) zabezpečuje základnú úroveň perimetrickej a objektovej bezpečnosti. Na úrovni samotného hardvéru riešenie navyše implementuje špecifické prvky fyzickej ochrany, ako je napríklad detekcia narušenia šasi servera. 521 + 522 +**Redundancia a vysoká dostupnosť (HA):** 523 +Odolnosť a dostupnosť systému, kľúčové požiadavky Zákona o kybernetickej bezpečnosti, sú zabezpečené masívnou redundanciou na všetkých úrovniach infraštruktúry: 524 + 525 +Napájanie: Všetky kľúčové komponenty (servery, dátové úložisko) sú vybavené redundantnými napájacími zdrojmi vymeniteľnými za chodu (hot-swap). Kritická infraštruktúra v serverovni bude chránená novými záložnými zdrojmi napájania (UPS) s celkovou kapacitou 6000 VA/5400 W , ktoré riešia absolútnu nedostatočnosť súčasného stavu. 526 +Chladenie: Servery aj dátové úložisko disponujú redundantnými hot-swap ventilátormi. 527 +Výpočtový výkon: Servery budú nakonfigurované do clusteru s vysokou dostupnosťou (HA). 528 +Dátové úložisko: Úložný systém je navrhnutý pre vysokú spoľahlivosť s redundantnými radičmi v režime active-active a ochranou dát prostredníctvom dvojitej a trojitej parity, ktorá chráni pred zlyhaním až troch diskov súčasne. 529 +Havarijné plány a obnova po havárii: 530 +Projekt implementuje kľúčové technické predpoklady pre realizáciu havarijných plánov a rýchlu obnovu systémov: 531 +Geografická replikácia: Dátové úložisko musí podporovať technológiu replikácie dát, ktorá umožňuje efektívnu obnovu medzi dvoma fyzicky oddelenými diskovými poľami cez sieť, čo je základom pre plán obnovy po havárii (Disaster Recovery Plan). 532 +Obnova pri výpadku napájania: Nové UPS zabezpečia dostatok času pre „gracefull shutdown“ systémov, čím sa predchádza poškodeniu dát a infraštruktúry pri výpadku elektrickej energie, čo súčasný stav neumožňuje. 533 +Rýchla obnova dát: Využitie technológie snapshotov umožňuje okamžité obnovenie celých zväzkov alebo jednotlivých súborov do predchádzajúceho stavu. 534 +Ochrana záloh: Mechanizmy ako nemennosť záloh (immutability) chránia zálohované dáta pred zašifrovaním alebo zmazaním v prípade kybernetického útoku, čo je kľúčové pre obnovu po bezpečnostnom incidente. 535 + 536 + 537 + 487 487 5.2 Náhľad architektúry a popis budúceho cieľového produktu 488 488 489 489 Vzhľadom na charakter projektu, ktorý je v projektovom zámere definovaný ako „Modernizácia centrálnej IT infraštruktúry Úradu na ochranu osobných údajov SR“, sa jedná o cielenú obmenu technologických komponentov, a nie o návrh či implementáciu komplexného informačného systému verejnej správy (ISVS). ... ... @@ -678,10 +678,34 @@ 678 678 679 679 Predmetné riešenie je implementované na dedikovanom hardvéri a prevádzkované v lokálnej infraštruktúre (on-premise) v priestoroch úradu. Jeho primárnou funkciou je zabezpečenie chodu kľúčových prvkov lokálnej siete a hosťovanie legacy systémov, ktoré nie je možné migrovať do cloudového prostredia. Keďže správa, údržba a prevádzkové kapacity sú plne zabezpečované internými zdrojmi úradu, neuzatvára sa zmluvná Dohoda o úrovni poskytovaných služieb (SLA) s externým dodávateľom. 680 680 732 +Technická podpora je zabezpečená prostredníctvom výrobcu a spolu s podporov ktorá bude poskytovaná internými kapacitami považujeme za dostatočnú. 681 681 682 -1. 683 -11. Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky 734 +**Technická podpora je definovaná nasledovnými kľúčovými komponentmi:** 684 684 736 +~1. Základná záruka a servis (SLA) 737 +Základný balík podpory predstavuje dlhodobý záväzok dodávateľa a výrobcu garantujúci spoľahlivosť a rýchlu opravu riešenia. 738 +Dĺžka a rozsah: Na celé dodané riešenie sa požaduje minimálne 5-ročná záruka garantovaná priamo výrobcom. 739 +Úroveň služby: Podpora je poskytovaná na mieste inštalácie s reakčnou dobou do 24 hodín od nahlásenia poruchy. Nahlasovanie problémov je možné nepretržite, 24 hodín denne, 7 dní v týždni (24x7). 740 +Priama podpora: Úrad má možnosť uplatniť si záruku priamo u výrobcu hardvéru. 741 + 742 +2. Podpora bezprostredne po inštalácii 743 +Pre úspešné odovzdanie riešenia do prevádzky a zaškolenie personálu je súčasťou dodávky aj počiatočná intenzívna podpora. 744 +Školenie: Súčasťou dodávky je odborná inštalácia, konfigurácia a zaškolenie administrátorov úradu. 745 +Podpora na mieste: Dodávateľ poskytne po-inštalačnú podporu priamo na mieste v rozsahu maximálne 1 človekodňa (MD). 746 +Telefonická podpora: Po dobu dvoch týždňov od dodania bude k dispozícii neobmedzená telefonická podpora. 747 + 748 +3. Automatizovaná a proaktívna podpora 749 +Riešenie musí obsahovať moderné nástroje podpory využívajúce umelú inteligenciu na proaktívne riešenie problémov. 750 +Automatizované servisné požiadavky: Platforma dokáže na základe prediktívnej analýzy porúch automaticky otvoriť servisný lístok podpory. 751 +Prediktívne zasielanie dielov: Prémiová podpora využíva AI na automatické odosielanie náhradných dielov a služieb, čím sa minimalizujú prestoje a zrýchľuje oprava. 752 + 753 +4. Následná a voliteľná podpora 754 +Pre zaistenie flexibility a podpory aj po uplynutí štandardných lehôt musí dodávateľ garantovať dostupnosť ďalších služieb. 755 +Platená podpora: Dodávateľ musí byť schopný za odplatu zabezpečiť podporu na diaľku alebo na mieste prostredníctvom certifikovaného technika pre nasledujúce 2 roky. Táto podpora môže byť využitá napríklad v prípade sťahovania infraštruktúry 756 + 757 + 758 +__Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky__ 759 + 685 685 **Riadiaci výbor (RV) **minimálne v nasledovnom zložení: 686 686 687 687 * Predseda RV
- XWiki.XWikiComments[13]
-
- Selection
-
... ... @@ -1,1 +1,1 @@ 1 -Predmetné riešenie je implementované na dedikovanom hardvéri a prevádzkované v lokálnej infraštruktúre (on-premise) v priestoroch úradu. Jeho primárnou funkciou je zabezpečenie chodu kľúčových prvkov lokálnej siete a hosťovanie legacy systémov, ktoré nie je možné migrovať do cloudového prostredia. Keďže správa, údržba a prevádzkové kapacity sú plne zabezpečované internými zdrojmi úradu, neuzatvára sa zmluvná Dohoda o úrovni poskytovaných služieb (SLA) s externým dodávateľom. Požiadavky na ľudské zdroje potrebné pre zabezpečenie pr 1 +Predmetné riešenie je implementované na dedikovanom hardvéri a prevádzkované v lokálnej infraštruktúre (on-premise) v priestoroch úradu. Jeho primárnou funkciou je zabezpečenie chodu kľúčových prvkov lokálnej siete a hosťovanie legacy systémov, ktoré nie je možné migrovať do cloudového prostredia. Keďže správa, údržba a prevádzkové kapacity sú plne zabezpečované internými zdrojmi úradu, neuzatvára sa zmluvná Dohoda o úrovni poskytovaných služieb (SLA) s externým dodávateľom. Technická podpora je zabezpečená prostredníctvom výrobcu a spolu s podporov ktorá bude poskytovaná internými kapacitami považujeme za dostatočnú. Technická podpora je definovaná nasledovnými kľúčovými komponentmi: 1. Základná záruka a servis (SLA) Základný balík podpory predstavuje dlhodobý záväzok dodávateľa a výrobcu garantujúci spoľahlivosť a rýchlu opravu riešenia. Dĺžka a rozsah: Na celé dodané riešenie sa požaduje minimálne 5-ročná záruka garantovaná priamo výrobcom. Úroveň služby: Podpora je poskytovaná na mieste inštalácie s reakčnou dobou do 24 hodín od nahlásenia poruchy. Nahlasovanie problémov je možné nepretržite, 24 hodín denne, 7 dní v týždni (24x7). Priama podpora: Úrad má možnosť uplatniť si záruku priamo u výrobcu hardvéru. 2. Podpora bezprostredne po inštalácii Pre úspešné odovzdanie riešenia do prevádzky a zaškolenie personálu je súčasťou dodávky aj počiatočná intenzívna podpora. Školenie: Súčasťou dodávky je odborná inštalácia, konfigurácia a zaškolenie administrátorov úradu. Podpora na mieste: Dodávateľ poskytne po-inštalačnú podporu priamo na mieste v rozsahu maximálne 1 človekodňa (MD). Telefonická podpora: Po dobu dvoch týždňov od dodania bude k dispozícii neobmedzená telefonická podpora. 3. Automatizovaná a proaktívna podpora Riešenie musí obsahovať moderné nástroje podpory využívajúce umelú inteligenciu na proaktívne riešenie problémov. Automatizované servisné požiadavky: Platforma dokáže na základe prediktívnej analýzy porúch automaticky otvoriť servisný lístok podpory. Prediktívne zasielanie dielov: Prémiová podpora využíva AI na automatické odosielanie náhradných dielov a služieb, čím sa minimalizujú prestoje a zrýchľuje oprava. 4. Následná a voliteľná podpora Pre zaistenie flexibility a podpory aj po uplynutí štandardných lehôt musí dodávateľ garantovať dostupnosť ďalších služieb. Platená podpora: Dodávateľ musí byť schopný za odplatu zabezpečiť podporu na diaľku alebo na mieste prostredníctvom certifikovaného technika pre nasledujúce 2 roky. Táto podpora môže byť využitá napríklad v prípade sťahovania infraštruktúry Požiadavky na ľudské zdroje potrebné pre zabezpečenie pr
- XWiki.XWikiComments[36]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.richard\.krchnak@pdp\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +Doplnené. - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-11 14:49:16.758 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +17
- XWiki.XWikiComments[37]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.richard\.krchnak@pdp\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +doplnené - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-11 14:51:55.89 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +18
- XWiki.XWikiComments[38]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.richard\.krchnak@pdp\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +doplnené - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-11 14:52:33.864 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +7
- XWiki.XWikiComments[39]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.richard\.krchnak@pdp\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +doplnený architektonický model do karty dokumenty - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-11 14:52:54.54 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +6
- XWiki.XWikiComments[40]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.martina\.gunisova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +ok - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-11 15:26:43.884 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +38
- XWiki.XWikiComments[41]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.martina\.gunisova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +ok - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-11 15:30:43.925 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +23
- XWiki.XWikiComments[42]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.martina\.gunisova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +ok - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-11 15:35:39.114 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +32
- XWiki.XWikiComments[43]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.martina\.gunisova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +ok - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-11 15:38:30.61 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +31
- XWiki.XWikiComments[44]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.martina\.gunisova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +potvrdzujem, archit.model je doplneny v karte dokumenty ale prosím o doplnenie aj v texte dokumentácie. - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-11 15:39:29.265 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +39
- XWiki.XWikiComments[45]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +xwiki:XWiki.martina\.gunisova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +vysvetlené na osobnom stretnutí, prosím o doplnenie - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-12 09:55:19.652 - Selection
-
... ... @@ -1,0 +1,1 @@ 1 +Vzhľadom k tomu projekt nepredpokladá súladnosť s kľúčovými princípmi - State
-
... ... @@ -1,0 +1,1 @@ 1 +SAFE - Target
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_3433.projektovy_zamer.WebHome
- XWiki.XWikiComments[46]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.martina\.gunisova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +ok - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-12 10:12:30.966 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +19
- XWiki.XWikiComments[47]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.martina\.gunisova@mirri\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +prosim o kontrolu doplnenia.. v meta IS nevidime doplnene informácie - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-06-12 10:13:15.208 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +20