Zmeny dokumentu I-02 Projektový zámer V1.0
Naposledy upravil Sergej Kuriš 2025/05/30 09:12
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -664,8 +664,9 @@ 664 664 665 665 Nasledujúci schéma zobrazuje ideový návrh architektúry riešenia a budovania jednotlivých častí v rámci Centrálnej správy registrov a evidencií. Schéma modrou farbou zobrazuje časti, ktoré budú vybudované ako súčasť realizácie projektu. 666 666 667 -[[ Plánovaná architektúra riešenia>>image:1747313646415-982.png]]667 +[[image:1747313646415-982.png]] 668 668 669 +Obrázok 3 Plánovaná architektúra riešenia 669 669 670 670 Architektúra riešenia vychádza priamo z požiadaviek výzvy „Lepšie eGOV služby“ a cieľov Ministerstva kultúry SR (MK SR) na modernizáciu a centralizáciu správy dátových registrov. Riešenie je navrhnuté ako modulárna platforma založená na mikroservisnej architektúre, nasadenej vo vládnom cloude s vysokou dostupnosťou, škálovateľnosťou a bezpečnosťou. 671 671 ... ... @@ -773,6 +773,7 @@ 773 773 * Šablóny správ, záznam doručenia, retry mechanizmus 774 774 * Integrácia s Manažmentom žiadostí pre stavové zmeny 775 775 777 + 776 776 == {{id name="_Toc152607321"/}}{{id name="_Toc823562243"/}}5.2 Stanovenie alternatív architektúry riešenia == 777 777 778 778 Výber alternatív architektúry riešenia pre tento projekt bol realizovaný na základe multikriteriálnej analýzy (MCA) a následnej analýzy nákladov a prínosov (M-05 BC/CBA). Cieľom bolo určiť najefektívnejšiu alternatívu pre vybudovanie a modernizáciu evidenčných a registračných služieb v oblasti médií a audiovízie v súlade s požiadavkami vyhlásenej výzvy. ... ... @@ -789,7 +789,7 @@ 789 789 790 790 **V rámci analýzy boli definované nasledujúce alternatívy architektúry riešenia:** 791 791 792 - **~1. Nulový variant**794 +1. **Nulový variant** 793 793 794 794 Tento variant predstavuje zotrvanie v existujúcom stave bez akýchkoľvek systémových alebo procesných zmien. Evidencia registrov a evidencií by pokračovala bez systémovej podpory a bez možnosti zabezpečenia moderných eGov služieb ako je automatizované poskytovanie údajov. Tento variant by neumožnil naplniť žiadnu z podaktivít (A, B a C) vyhlásenej výzvy a rovnako by zotrvával nesúlad so požiadavkami definovaných v zákone č. 265/2022 Z. z. o vydavateľoch publikácií a o registri v oblasti médií a audiovízie a o zmene a doplnení niektorých zákonov. 795 795 ... ... @@ -799,7 +799,7 @@ 799 799 * Absencia systémovej podpory pre zlepšenie kvality údajov. 800 800 * Nemožnosť zabezpečiť integráciu na IS CPDI za účelom konzumácie údajov. 801 801 802 - **2. Minimalistický variant **804 +1. **Minimalistický variant ** 803 803 804 804 Minimalistický variant predpokladá zavedenie základného rámca pre správu evidencií a registrov, no s minimálnymi investíciami do nových technológií. Tento variant by len čiastočne pokryl podaktivity výzvy a realizoval by iba „nutné“ aplikačné moduly, bez implementácie automatizovaného rozhrania pre konzumáciu údajov. Tento variant by čiastočne naplnil požiadavky výzvy, ale neumožňoval by plnú implementáciu služieb, ktoré sú potrebné pre rozvoj systému eGov. 805 805 ... ... @@ -809,7 +809,7 @@ 809 809 * Manuálny proces správy a sprístupňovania údajov. 810 810 * Obmedzená integrácia. 811 811 812 - **3. Preferovaný variant **814 +1. **Preferovaný variant ** 813 813 814 814 Preferovaný variant predstavuje komplexné riešenie, ktoré sa zameriava na plnú implementáciu požiadaviek vyhlásenej výzvy. Tento variant zahŕňa vybudovanie moderného informačného systému za účelom správy evidencie s plnou aplikačnou podporou, ktoré budú poskytovať lepšie eGov služby, a integráciu s CPDI za účelom konzumácie údajov. Bude implementovaný cez systém ISVS 9914, ktorý zabezpečí správu údajov v súlade s aktuálnymi legislatívnymi požiadavkami. Systém bude využívať spoločné komponenty VS ako je prihlasovanie sa prostredníctvom ÚPVS, Slovensko v mobile, využívanie elektronickej schránke a centrálneho notifikačného modulu. 815 815 ... ... @@ -830,7 +830,9 @@ 830 830 831 831 Tento variant bol vyhodnotený ako najvhodnejší pre implementáciu všetkých podaktivit výzvy, nakoľko umožňuje komplexné riešenie, ktoré najlepšie vyhovuje potrebám používateľov a štátnej správy, čím zabezpečuje efektívnu správu evidencií a registrov a zároveň umožňuje optimálnu integráciu a interoperabilitu medzi systémami verejnej správy. Zároveň tento variant vytvorí solídne základy IS ktorý môže byť postupne rozvíjaný za účelom správy ďalších evidencií a registrov. 832 832 833 -=== 5.2.1 Stanovenie alternatív v biznisovej vrstve architektúry === 835 +1. 836 +11. 837 +111. Stanovenie alternatív v biznisovej vrstve architektúry 834 834 835 835 Biznisová vrstva architektúry riešenia je kľúčovým prvkom v rámci transformácie a modernizácie evidenčných a registračných služieb v oblasti médií a audiovízie, ktoré spadajú pod MK SR. Na základe identifikovaného rozsahu problému v oblasti správy evidencií sa navrhujú alternatívy riešenia biznis procesov, ktoré sú nevyhnutné na efektívnu implementáciu lepších eGov služieb, s cieľom optimalizácie a modernizácie procesov, ktoré sú kľúčové pre implementáciu nového registra médií a audiovízie. 836 836 ... ... @@ -841,7 +841,10 @@ 841 841 842 842 **V rámci analýzy boli definované nasledujúce alternatívy biznis procesov:** 843 843 844 -==== 5.2.1.1 Alternatíva 1 – Ponechanie súčasného stavu (nulový variant) ==== 848 +1. 849 +11. 850 +111. 851 +1111. Alternatíva 1 – Ponechanie súčasného stavu (nulový variant) 845 845 846 846 Tento variant znamená zotrvanie v existujúcom stave, bez akýchkoľvek zmien v procesoch alebo implementácií informačného systému. Evidencia registrov a evidencií by zotrvala bez akejkoľvek systémovej podpory, bez podpory a poskytovania moderných eGov služieb, ako je napríklad možnosť zavedovania žiadosti využitím elektronického formulára, prihlásenie sa do eGOV služib poskytovaných MK SR prostredníctvom ÚPVS/Slovensko v mobile, overenie stavu žiadosti a podobne. Tento variant by neumožnil realizovať žiadnu z podaktivít (A, B a C) vyhlásenej výzvy a nebol by v súlade s požiadavkami legislatívy, vrátane GDPR a zákona č. 265/2022 Z. z. 847 847 ... ... @@ -853,7 +853,10 @@ 853 853 854 854 Tento variant bol vylúčený z ďalšieho hodnotenia, pretože nesplňuje žiadne z kľúčových kritérií stanovených v rámci výzvy. 855 855 856 -==== 5.2.1.2 Alternatíva 2 – Minimalistický variant ==== 863 +1. 864 +11. 865 +111. 866 +1111. Alternatíva 2 – Minimalistický variant 857 857 858 858 Minimalistický variant predpokladá implementáciu základných biznisových požiadaviek súvisiacich s požiadavkami Zákona č. 265/2022 Z. z., pričom sa zameriava len na implementáciu „nutných“ aplikačných funkcionalít. Tento variant pokrýva časť podaktivít vyhlásenej výzvy, ale neimplementuje plný rozsah funkcií, ktoré by zaručili efektívnu integráciu a automatizáciu procesov. Realizácia by zahŕňala: 859 859 ... ... @@ -872,23 +872,36 @@ 872 872 873 873 Tento variant by mohol byť považovaný za prechodné riešenie, ale neumožňuje plnohodnotné naplnenie všetkých cieľov výzvy a z biznisového pohľadu nenapĺňa všetky očakávané nároky a požiadavky na implementovaný informačný systém. 874 874 875 -==== 5.2.1.3 Alternatíva 3 – Preferovaný variant (komplexná transformácia) ==== 885 +1. 886 +11. 887 +111. 888 +1111. Alternatíva 3 – Preferovaný variant (komplexná transformácia) 876 876 877 877 Preferovaný variant predstavuje plne implementované riešenie, ktoré pokrýva všetky kľúčové požiadavky výzvy a zabezpečuje efektívnu správu evidencií a registrov prostredníctvom modernizovaných procesov. Tento variant zahŕňa plnú implementáciu všetkých potrebných funkcií na zlepšenie používateľskej skúsenosti, zautomatizovanie procesov a integráciu so systémami verejnej správy. Implementácia tohto riešenia by zahŕňala: 878 878 879 879 * Kompletnú implementáciu eGov služieb 893 + 880 880 Automatizované spracovanie žiadostí a využitie elektronických formulárov v súlade s požiadavkami výzvy. 895 + 881 881 * Zlepšenie používateľského rozhrania (frontend) 897 + 882 882 Implementácia moderného dizajnu používateľského rozhrania s dôrazom na prístupnosť a použiteľnosť. 899 + 883 883 * Komplexnú integráciu s CPDI 901 + 884 884 Konzumovanie údajov z RFO, RPO a RA a vytvorenie lokálnych verzií všetkých registrov. 903 + 885 885 * Automatizácia a zefektívnenie procesov 905 + 886 886 Automatizácia väčšiny administratívnych procesov a integrácia s existujúcimi ISVS pre bezproblémovú výmenu údajov. 907 + 887 887 * Implementácia OOÚ 909 + 888 888 Zavedenie robustného systému pre správu údajov s dôrazom na ochranu osobných údajov v súlade s legislatívnymi požiadavkami (napr. GDPR). 889 889 890 890 Tento variant bude plne pokrývať podaktivity A, B a C vyhlásenej výzvy a poskytne dlhodobé riešenie, ktoré bude plne kompatibilné so systémami verejnej správy. Zároveň sa zabezpečí vyššia miera automatizácie a integrácie procesov, čím sa umožní efektívnejšie poskytovanie služieb občanom a podnikateľom. 891 891 914 + 892 892 Charakteristiky preferovaného variantu: 893 893 894 894 * Komplexné riešenie pokrývajúce všetky podaktivity výzvy. ... ... @@ -897,10 +897,12 @@ 897 897 * Optimalizácia správy a evidencie údajov v súlade s GDPR a ďalšími legislatívnymi požiadavkami. 898 898 * Zlepšenie používateľskej skúsenosti prostredníctvom modernizovaných, prehľadných a efektívnych služieb. 899 899 923 + 900 900 Tento variant je považovaný za najlepšie riešenie, pretože poskytuje komplexnú podporu pre všetky funkcie požadované výzvou a zabezpečuje udržateľné a rozšíriteľné riešenie pre ďalší rozvoj služieb v oblasti kultúry a médií. 901 901 902 -**Alternatíva 3 zároveň napĺňa všetky KO kritériá definované v MCA:** 903 903 927 +Alternatíva 3 zároveň napĺňa všetky KO kritériá definované v MCA: 928 + 904 904 |**Kritérium**|**Alternatíva 1**|**Alternatíva 2**|**Alternatíva 3** 905 905 |A – Správa registra médií a audiovízie|Nie|Áno|Áno 906 906 |B - Poskytovanie elektronických služieb|Nie|Áno|Áno ... ... @@ -909,6 +909,7 @@ 909 909 |E – Rozšírené funkcionality ISVS|Nie|Nie|Áno 910 910 |F – Automatizácia vnútorných procesov|Nie|Nie|Áno 911 911 937 + 912 912 Alternatíva 3 – Preferovaný variant je vyhodnotená ako najlepšia vo všetkých kritériách. Zabezpečuje nielen plnú implementáciu všetkých požiadaviek vyhlásenej výzvy, ale tiež umožňuje vytvoriť moderný, flexibilný a udržateľný systém správy registrov a elektronických služieb. Tento variant zabezpečuje, že MK SR bude schopné efektívne poskytovať kvalitné eGov služby, zabezpečiť transparentnosť a ochranu údajov a byť v súlade s legislatívnymi a technologickými požiadavkami. 913 913 914 914 **A – Správa registra médií a audiovízie** ... ... @@ -937,10 +937,12 @@ 937 937 938 938 Táto alternatíva predstavuje systematickú transformáciu spôsobu správy údajov v MK SR a vytvára základ pre budúce digitálne služby vo verejnej správe. 939 939 940 -[[ Znázornenie alternatív riešenia v biznis vrstve architektúry>>image:1747314321290-616.png||height="366" width="600"]]966 +[[image:1747314321290-616.png]] 941 941 968 +Obrázok 3 Znázornenie alternatív riešenia v biznis vrstve architektúry 942 942 943 -| |**KRITÉRIUM**|**ZDÔVODNENIE KRIÉRIA**|**MK SR**|**MIRRI**|**Používateľ** 970 + 971 +| |KRITÉRIUM|ZDÔVODNENIE KRIÉRIA|MK SR|MIRRI|Používateľ 944 944 |(% rowspan="6" %)((( 945 945 BIZNIS VRSTVA 946 946 ... ... @@ -952,8 +952,10 @@ 952 952 |Kritérium E|Systém musí poskytovať kvalitné a bezpečné služby pre používateľov a dotknuté osoby (napr. jednoduchý prístup k informáciám, transparentnosť).|X|X|X 953 953 |Kritérium F|Služby musia byť plne kompatibilné s existujúcimi systémami verejnej správy, ako aj s plánovanými systémovými zmenami v rámci eGov.|X|X|X 954 954 983 +Tabuľka 11 Biznis vrstva multikriteriálnej analýzy 955 955 956 -|**Zoznam kritérií**|**Alternatíva 1**|**Spôsob dosiahnutia**|**Alternatíva 2**|**Spôsob dosiahnutia**|**Alternatíva 3**|**Spôsob dosiahnutia** 985 + 986 +|Zoznam kritérií|Alternatíva 1|Spôsob dosiahnutia|Alternatíva 2|Spôsob dosiahnutia|Alternatíva 3|Spôsob dosiahnutia 957 957 |Kritérium A (KO)|nie|Tento variant neponúka riešenie správy a poskytovania elektronických služieb.|áno|Tento variant implementuje základnú funkcionalitu elektronických služieb.|Áno|Preferovaný variant plne implementuje komplexné eGov služby, vrátane podávania žiadostí a správy údajov. 958 958 |Kritérium B (KO)|nie|Neschopnosť integrácie s inými systémami.|nie|Tento variant nezabezpečuje integráciu s CPDI.|áno|Plná integrácia so systémami verejnej správy a CPDI, zabezpečujúca vysokú interoperabilitu. 959 959 |Kritérium C (KO)|nie|Nezabezpečuje zhodu so zákonmi ako GDPR.|áno|Splnenie základných požiadaviek na legálnosť, ale bez plnej legislatívnej ochrany.|áno|Plne zabezpečuje legislatívnu zhodu, vrátane GDPR a eGov predpisov. ... ... @@ -961,25 +961,39 @@ 961 961 |Kritérium E|nie|Nízka úroveň kvality a bezpečnosti služieb.|áno|Poskytuje základné, ale obmedzené služby pre používateľov.|áno|Poskytuje kvalitné, bezpečné a transparentné služby s plným zabezpečením práv dotknutých osôb. 962 962 |Kritérium F|nie|Nepodporuje kompatibilitu s verejnými systémami.|áno|Systém má základnú kompatibilitu s niektorými verejnými systémami.|áno|Plná kompatibilita so všetkými systémami verejnej správy a predpokladanými zmenami v rámci eGov. 963 963 994 +//Tabuľka 12 Kritéria multikriteriálnej analýzy// 964 964 965 -=== 5.2.2 Stanovenie alternatív v aplikačnej vrstve architektúry === 966 966 997 + 998 +1. 999 +11. 1000 +111. Stanovenie alternatív v aplikačnej vrstve architektúry 1001 + 967 967 Na aplikačnej vrstve architektúry sa v projekte implementujú iba tie aplikačné moduly a funkcionality, ktoré sú nevyhnutné na naplnenie cieľov projektu definovaných v nadradenej biznis architektúre pre preferovanú Alternatívu č. 3 (komplexné riešenie s vybudovaním novej platformy). Inými slovami, aplikačná architektúra priamo vychádza z požiadaviek a procesov biznis vrstvy – identifikované biznis ciele a procesy určujú, aké konkrétne aplikácie a moduly je potrebné navrhnúť a nasadiť v rámci výsledného riešenia. V súlade s Alternatívou 3 boli vybrané kľúčové moduly a funkcionality potrebné pre zvýšenie dostupnosti a kvality údajov (napr. rezortná integračná platforma pre prepojenie systémov a zdieľanie údajov, modul správy a čistenia údajov vrátane podpory GDPR požiadaviek). Tieto komponenty novovytvorenej platformy pokrývajú všetky požadované funkcie tak, aby boli splnené očakávania všetkých relevantných stakeholderov a dosiahnuté merateľné ciele projektu. 968 968 969 969 Zároveň sa neuvažovalo s inými variantmi existujúcej aplikačnej architektúry (napríklad pokračovanie v súčasnom stave alebo len čiastkové úpravy existujúcich systémov), pretože preferovaný variant – vybudovanie novej komplexnej platformy – zabezpečuje požadovanú kompatibilitu aj efektivitu riešenia, a taktiež súlad s platnou legislatívou a dlhodobú udržateľnosť. Konkrétne nový aplikačný návrh prináša tieto výhody: 970 970 971 971 * **Kompatibilita** 1007 + 972 972 Nová platforma je navrhnutá v súlade s architektonickými štandardmi rezortu a národnými eGovernment komponentmi, čo umožní bezproblémovú integráciu s existujúcimi registrami a centrálnymi systémami (napr. pre službu „Moje dáta“). 1009 + 973 973 * **Efektivita** 1011 + 974 974 Riešenie eliminuje manuálne a duplicitné činnosti zavedením automatizovaných procesov správy údajov a jednotnej integračnej vrsty. Tým sa zvýši výkonnosť a spoľahlivosť systému pri práci s údajmi a znížia sa prevádzkové náklady. 1013 + 975 975 * **Súlad s legislatívou** 1015 + 976 976 Nové moduly od začiatku zohľadňujú všetky relevantné zákonné požiadavky (napr. povinnosti vyplývajúce z koncepcie štátnej dátovej politiky, ochranu osobných údajov podľa GDPR a súvisiace vyhlášky). Tým je zabezpečené, že informačný systém bude plniť zákonné povinnosti pri správe a poskytovaní údajov. 1017 + 977 977 * **Dlhodobá udržateľnosť** 1019 + 978 978 Komplexná novovybudovaná platforma má modernú, modulárnu architektúru, ktorá umožňuje ľahšie úpravy a rozširovanie do budúcnosti. Odstránenie zastaraných častí existujúcej architektúry znižuje riziká spojené s jej ďalšou prevádzkou a vývojom, vďaka čomu bude výsledné riešenie udržateľné po celý svoj životný cyklus. 979 979 980 980 Aplikačná vrstva architektúry tak v konečnom dôsledku plne reflektuje vybranú Alternatívu 3 z biznisovej architektúry. Navrhnuté aplikačné moduly koncentrujú potrebnú funkcionalitu do novej platformy a žiadne alternatívne scenáre v tejto vrstve neboli potrebné. Tento prístup garantuje, že architektúra informačného systému Ministerstva kultúry SR bude kompatibilná, efektívna, legislatívne súladná a udržateľná v dlhodobom horizonte, čím prispieva k úspešnému naplneniu cieľov projektu. 981 981 982 -=== 5.2.3 Stanovenie alternatív v technologickej vrstve architektúry === 1024 +1. 1025 +11. 1026 +111. Stanovenie alternatív v technologickej vrstve architektúry 983 983 984 984 V rámci technologickej vrstvy architektúry riešenia projektu sa uplatňujú alternatívy vychádzajúce z požiadaviek definovaných v aplikačnej vrstve a vybraného preferovaného variantu (variant 3). Tento variant sa zameriava na vybudovanie evidenčných a registračných služieb v oblasti médií a audiovízie, pričom sa kladie dôraz aj na integráciu s CPDI a zlepšenie elektronických služieb pre občanov a podnikateľov. 985 985 ... ... @@ -986,12 +986,19 @@ 986 986 Technologická vrstva riešenia je navrhnutá s ohľadom na efektívnosť a zabezpečenie požiadaviek na funkcionalitu, bezpečnosť a udržateľnosť systému. Pri výbere alternatív v technologickej vrstve boli zohľadnené nasledujúce kľúčové faktory: 987 987 988 988 * Primárne využitie služieb vládneho cloudu 1033 + 989 989 V súlade s metodickými usmerneniami a štandardmi verejnej správy sa plánuje využitie vládneho cloudu pre zabezpečenie efektívnej prevádzky systému. Cloudové služby z verejného katalógu vládneho cloudu poskytujú potrebnú flexibilitu, bezpečnosť a súlad s legislatívnymi požiadavkami. 1035 + 990 990 * Zabezpečenie škálovateľnosti, bezpečnosti a dostupnosti 1037 + 991 991 Technologická vrstva riešenia musí byť škálovateľná, aby zvládla rastúce nároky na objem spracovávaných údajov a zároveň musí zabezpečiť vysokú dostupnosť a bezpečnosť údajov, čo je kľúčové pre dôveru používateľov a zabezpečenie ochrany osobných údajov. 1039 + 992 992 * Hybridný model v prípade špecifických požiadaviek 1041 + 993 993 V prípade, že použitie výlučne verejného cloudu nebude ekonomicky výhodné alebo technicky vhodné, bude zvážené využitie hybridného modelu, ktorý kombinuje výhody verejného a privátneho cloudu. Tento model bude zohľadňovať potreby na ochranu údajov a ochranu pred vendor lock-in efektom. 1043 + 994 994 * Minimalizácia vendor lock-in efektu 1045 + 995 995 Systém bude navrhnutý tak, aby bol čo najmenej závislý na konkrétnych technologických poskytovateľoch, čo umožní flexibilitu pri ďalších technologických vylepšeniach a zníži náklady v dlhodobom horizonte. 996 996 997 997 Nasledujúca tabuľka uvádza klasifikáciu jednotlivých ISVS a modulov, ktoré budú v rámci tohto projektu vybudované alebo modernizované. Klasifikácia zohľadňuje požiadavky na dostupnosť, kritickosť, integritu a autenticitu a je v súlade s metodickým usmernením č. 023107/2023/oSBATA-1 pre klasifikáciu ISVS. Tieto informácie sú kľúčové pre ďalší vývoj a implementáciu systému v súlade s požiadavkami verejnej správy. ... ... @@ -1001,7 +1001,7 @@ 1001 1001 * **Ix** – úroveň integrity, 1002 1002 * **Ax** – úroveň autenticity. 1003 1003 1004 -| =**ISVS / Modul**|=**Ux**|=**Cx**|=**Ix**|=**Ax**|=**Poznámka**1055 +|**ISVS / Modul**|**Ux**|**Cx**|**Ix**|**Ax**|**Poznámka** 1005 1005 |Správa evidencií a registrov|3|3|3|3|Hlavný komponent pre správu evidencií a registrov 1006 1006 |Modul pre správu žiadostí|3|3|3|3|Modul na správu podaných žiadostí 1007 1007 |Integračný modul|3|3|3|3|Modul pre integráciu s externými ISVS ... ... @@ -1012,11 +1012,13 @@ 1012 1012 |Rozhranie pre integráciu s CPDI|4|4|4|4|Integračné rozhranie na externé systémy (CPDI) 1013 1013 |Platforma pre automatizáciu procesov|4|4|4|4|Modul pre automatizáciu a optimalizáciu procesov 1014 1014 1015 -**//Tabuľka: Klasifikácia budovaných informačných systémov //**1066 +**//Tabuľka //**//14**: Klasifikácia budovaných informačných systémov**// 1016 1016 1017 1017 1018 -==== 5.2.3.1 Alternatíva 1 – Nulový variant (on-premise prevádzka) ==== 1019 - 1069 +* 1070 +*1. 1071 +*11. 1072 +*111. Alternatíva 1 – Nulový variant (on-premise prevádzka) 1020 1020 * Aplikácie by boli prevádzkované na infraštruktúre MK SR, avšak aktuálna kapacita dostupnej infraštruktúry na strane MK SR neumožňuje nasadenie IS Centrálna správa registrov a evidencií (isvs_9914) 1021 1021 * Nevznikajú dodatočné náklady na prenájom infraštruktúry, avšak: 1022 1022 ** vysoké nároky na údržbu a prevádzku, ... ... @@ -1023,15 +1023,16 @@ 1023 1023 ** obmedzená škálovateľnosť a redundancia, 1024 1024 ** slabá podpora pre moderné integračné technológie, 1025 1025 ** nesúlad s princípmi eGovernment Cloudu SR. 1079 +**1. 1080 +**11. Alternatíva 2 – Hybridné riešenie (kombinácia vládneho cloudu a vlastnej infraštruktúry) 1026 1026 1027 -==== 5.2.3.2 Alternatíva 2 – Hybridné riešenie (kombinácia vládneho cloudu a vlastnej infraštruktúry) ==== 1028 - 1029 1029 * Využitie privátneho vládneho cloudu pre komponenty s vyššou klasifikáciou a vlastnej infraštruktúry pre menej kritické časti. 1030 1030 * Umožňuje optimalizáciu nákladov a súčasne dodržiavanie bezpečnostných štandardov. 1031 1031 * Nevýhodou môže byť komplexnejšia prevádzka a potreba koordinácie viacerých prostredí. 1085 +*1. 1086 +*11. 1087 +*111. Alternatíva 3 – Preferovaný variant (plná prevádzka vo vládnom cloude) 1032 1032 1033 -==== 5.2.3.3 Alternatíva 3 – Preferovaný variant (plná prevádzka vo vládnom cloude) ==== 1034 - 1035 1035 * Nasadenie všetkých komponentov a ISVS vo vládnom cloude (s využitím služieb IaaS, PaaS). 1036 1036 * Splnenie požiadaviek zákona č. 95/2019 Z. z. a zabezpečenie vysokej úrovne dostupnosti (U3). 1037 1037 * Možnosť dynamickej škálovateľnosti prostredia, zníženie nárokov na vlastnú infraštruktúru. ... ... @@ -1087,11 +1087,12 @@ 1087 1087 1088 1088 Tento náhľad architektúry bude detailne rozpracovaný a doplnený o informácie o konkrétnych eGovernment komponentoch, ktoré sú v rámci projektu implementované. 1089 1089 1090 -1. 1144 +1. 1091 1091 11. Biznis vrstva 1092 1092 1093 -1. 1094 -11. 1147 + 1148 +1. 1149 +11. 1095 1095 111. Návrh riešenia v biznis vrstve architektúry 1096 1096 1097 1097 V súčasnosti MK SR nedisponuje centralizovaným, moderným informačným systémom, ktorý by poskytoval moderné eGOV služby a zároveň by umožňoval evidovať a spravovať celý životný cyklus údajov. Evidencia týkajúca sa médií a audiovízie je vedená mimo akéhokoľvek informačného systému, v podobe štruktúrovaných údajov vo forme tabuliek v MS Excel. Cieľom modernizácie tejto vrstvy je vytvorenie flexibilnej, škálovateľnej a bezpečnej platformy, ktorá umožní efektívnejšiu správu údajov, automatizáciu procesov a zlepšenie používateľskej skúsenosti. Modernizácia bude realizovaná v súlade s legislatívnymi požiadavkami a predpismi týkajúcimi sa správy médií a audiovízie, vrátane Zákona č. 265/2022 Z. z. o vydavateľoch publikácií a registri v oblasti médií a audiovízie. Implementáciou predmetu projektu je zároveň zabezpečiť zníženie technologického dlhu a minimalizovať závislosť od proprietárnych riešení. Zavedením modulárnej architektúry a mikroservisného modelu sa zabezpečí flexibilita, lepšia správa služieb a jednoduchšia integrácia s ďalšími štátnymi a komerčnými systémami. Tento prístup umožní rýchlu adaptáciu na legislatívne a technologické zmeny, čo je kľúčové pre zabezpečenie účinnosti a efektívnosti v správe údajov v oblasti médií a audiovízie. ... ... @@ -1127,14 +1127,16 @@ 1127 1127 |Žiadosť o opravu|Požiadavka na opravu nepresného alebo neúplného obsahu na spravodajskom portáli, ktorý môže poškodiť dôveru v spravodajstvo. 1128 1128 |Žiadosť o zverejnenie opravy|Vydavateľ portálu môže požiadať o zverejnenie opravy chybného obsahu na webovom portáli, ktorý bol uverejnený v predchádzajúcich vydaniach. 1129 1129 1185 + 1130 1130 [[image:1747314321294-884.png]] 1131 1131 1132 1132 Obrázok 4 Budúci stav biznis vrstvy 1133 1133 1134 -1. 1135 -11. 1190 +1. 1191 +11. 1136 1136 111. Prehľad koncových služieb – budúci stav (TO BE): 1137 1137 1194 + 1138 1138 |((( 1139 1139 Kód KS 1140 1140 ... ... @@ -1179,10 +1179,11 @@ 1179 1179 | |Oprava údajov na spravodajskom portáli|G2C, G2B|122 Podpora kultúry|úroveň 4 1180 1180 | |Zverejnenie opravy na spravodajskom portáli|G2C, G2B|122 Podpora kultúry|úroveň 4 1181 1181 1239 + 1182 1182 Tabuľka 16 Prehľad koncových služieb - budúci stav (TO BE) 1183 1183 1184 -1. 1185 -11. 1242 +1. 1243 +11. 1186 1186 111. Organizačné zmeny a Procesy dotknuté navrhovaným riešením 1187 1187 1188 1188 Súčasťou implementácie predmetného projektu bude presun kompetencií v oblasti správy registra v oblasti médií a audiovízie na MK SR, ktoré preberie zodpovednosť za centralizovanú správu údajov a bude zabezpečovať digitálne služby pre dotknuté subjekty. Z tohto dôvodu dôjde k organizačným zmenám, ktoré ovplyvnia výkony agend a zodpovednosti v rámci MK SR a jej podriadených organizácií. Predpokladané zmeny zahŕňajú: ... ... @@ -1209,18 +1209,19 @@ 1209 1209 1210 1210 V rámci uvedených zmien bude zabezpečené, že všetky subjekty (fyzické a právnické osoby) budú využívať lepšie eGov služby MK SR a elektronické formuláre, čím sa zvýši dostupnosť služieb, zníži administratívna záťaž a skráti doba spracovania žiadostí. Tieto zmeny prispejú k celkovej efektivite správy a zlepší používateľskú skúsenosť občanov a podnikateľov pri interakcii s verejnou správou. 1211 1211 1212 -1. 1213 -11. 1270 +1. 1271 +11. 1214 1214 111. Jazyková podpora lokalizácia 1215 1215 1216 1216 Všetky výstupy projektu, ktoré budú mať formu dokumentu, musia byť vyhotovené a akceptované výhradne v slovenskom jazyku. Používateľské rozhrania, návody pre používateľov ako aj video návody budú prednostne sprístupnené v slovenskom jazyku. Každá dodaná funkcionalita alebo úprava informačného systému musí byť sprevádzaná kompletným používateľským návodom v slovenskom jazyku, ako aj jeho jazykovým variantom v českom jazyku. Projektová dokumentácia ako celok (vrátane návrhov, analytických výstupov, testovacích scenárov a iných sprievodných dokumentov) bude spracovaná v slovenskom alebo českom jazyku. 1217 1217 1218 1218 1219 -1. 1277 +1. 1220 1220 11. Aplikačná vrstva 1221 1221 1222 -1. 1223 -11. 1280 + 1281 +1. 1282 +11. 1224 1224 111. Návrh riešenia v aplikačnej vrstve architektúry 1225 1225 1226 1226 MK SR v súčasnosti nedisponuje informačným systémom na systematickú správu a manažment registrov, evidencií a číselníkov. Jediným prevádzkovaným riešením je Zoznam periodickej tlače, ktorý poskytuje len základnú evidenciu, pričom technologicky ani funkčne nezodpovedá moderným požiadavkám na zdieľanie alebo konzumáciu údajov. Ostatné údaje sú uchovávané v neštruktúrovaných Excel súboroch, bez aplikačnej logiky, evidencie zmien, prepojenia na referenčné zdroje či integračných kapacít. Tento technologický dlh vytvára akútnu potrebu vybudovania fundamentu pre robustný informačný systém, ktorý postupne integruje ďalšie evidencie a registre, ktoré sú v správe MK SR a ktoré nemajú žiadnu systémovú/aplikačnú podporu. ... ... @@ -1236,6 +1236,7 @@ 1236 1236 * neexistencie jednotného miesta pre integráciu údajov a služieb, 1237 1237 * nízkej transparentnosti a nemožnosti zapojenia sa do eGovernment architektúry. 1238 1238 1298 + 1239 1239 Popis navrhovaného stavu (TO-BE) 1240 1240 1241 1241 ... ... @@ -1245,6 +1245,7 @@ 1245 1245 * dátového zdroja, 1246 1246 * základného stavebného prvku pre zabezpečenie interoperability údajov a ďalší rozvoj IS. 1247 1247 1308 + 1248 1248 Navrhované riešenie zásadne mení spôsob výkonu biznis procesov: 1249 1249 1250 1250 * údaje budú validované, verziované a auditovateľné, ... ... @@ -1252,6 +1252,7 @@ 1252 1252 * údaje budú poskytované cez API štandardy (napr. REST/JSON-LD), 1253 1253 * evidencia zmien a notifikácií bude podporovať princípy služby „Moje údaje“. 1254 1254 1316 + 1255 1255 |**Oblasť**|**AS-IS stav**|**TO-BE stav** 1256 1256 |Evidencia údajov|Excel súbory|IS isvs_9914 1257 1257 |Integrácia|Neexistuje|Napojenie na CPDI – RFO, RPO, RA ... ... @@ -1259,11 +1259,11 @@ 1259 1259 |Transparentnosť|Obmedzená|Poskytovanie prívetivejších a jednoduchších eGOV služieb 1260 1260 |Právna ochrana údajov|Obmedzená podpora GDPR|Plná podpora, logovanie prístupov, opráv, zmien 1261 1261 1262 -Aplikačná vrstva architektúry sa zameriava na implementáciu a integráciu jednotlivých aplikačných služieb a modulov, ktoré budú poskytovať kľúčové funkcionality projektu a zabezpečovať efektívnu správu evidencií a registrov v oblasti médií a audiovízie v súlade s vyhlásenou výzvou. Tento systém bude postavený na jednom informačnom systéme verejnej správy (ISVS), ktorý bude zahrnovať jednotlivé moduly na správu údajov, spracovanie žiadostí, autentifikáciu používateľov a integráciu s externými systémami. Dôležitým prvkom je aj integrácia s** 1324 +Aplikačná vrstva architektúry sa zameriava na implementáciu a integráciu jednotlivých aplikačných služieb a modulov, ktoré budú poskytovať kľúčové funkcionality projektu a zabezpečovať efektívnu správu evidencií a registrov v oblasti médií a audiovízie v súlade s vyhlásenou výzvou. Tento systém bude postavený na jednom informačnom systéme verejnej správy (ISVS), ktorý bude zahrnovať jednotlivé moduly na správu údajov, spracovanie žiadostí, autentifikáciu používateľov a integráciu s externými systémami. Dôležitým prvkom je aj integrácia s** CPDI,** kde sa budú konzumovať údaje z registrov RFO (Register fyzických osôb), RPO (Register právnických osôb) a RA (Register adries). 1263 1263 1264 -1. 1265 -11. 1266 -111. 1326 +1. 1327 +11. 1328 +111. 1267 1267 1111. Popis aplikačných modulov 1268 1268 1. **Riadenie prístupu** 1269 1269 1*. Tento modul bude zabezpečovať autentifikáciu a autorizáciu používateľov systému. Použije sa tu **eID** a **ÚPVS** ako štandardné autentifikačné mechanizmy, čím sa zabezpečí bezpečný prístup k citlivým údajom. ... ... @@ -1284,7 +1284,7 @@ 1284 1284 1*. Modul notifikácií bude spravovať zasielanie informácií používateľom o zmenách stavu žiadostí, novinkách v službách alebo iných relevantných udalostiach. Notifikácie budú distribuované cez email, SMS alebo push notifikácie. 1285 1285 1. **Manažment žiadostí** 1286 1286 1*. Tento modul bude slúžiť na riadenie a sledovanie životného cyklu žiadostí, spravovanie podaní, ich schvaľovanie a archivovanie a zároveň bude tvoriť Master data management platformu, v ktorej budú uchovávané a spracovávané všetky kmeňovú udaje. Súčasťou bude aj logovanie všetkých interakcií s žiadosťami a generovanie reportov pre administrátorov. 1287 -1*1. 1349 +1*1. 1288 1288 1*11. Integrácia s CPDI 1289 1289 1290 1290 * **Centrálny integračný komponent** bude zabezpečovať pravidelnú integráciu s **Centrálnou platformou dátovej integrácie (CPDI)**. Tento proces zahŕňa nielen konzumovanie údajov z CPDI (napr. RFO, RPO, RA), ale aj poskytovanie údajov a udržiavanie aktuálnych a správnych záznamov v systéme. ... ... @@ -1294,8 +1294,8 @@ 1294 1294 1295 1295 Obrázok 5 Budúca (TO BE) aplikačná architektúra a závislostí (dátových tokov) medzi systémami 1296 1296 1297 -1. 1298 -11. 1359 +1. 1360 +11. 1299 1299 111. Rozsah informačných systémov – budúci stav (TO BE) 1300 1300 1301 1301 |((( ... ... @@ -1316,10 +1316,11 @@ 1316 1316 Tabuľka 12 Rozsah informačných systémov - budúci stav (TO BE) 1317 1317 1318 1318 1319 -1. 1320 -11. 1381 +1. 1382 +11. 1321 1321 111. Prehľad plánovaných integrácií na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 Z.z. o e-Governmente – budúci stav (TO BE) 1322 1322 1385 + 1323 1323 |((( 1324 1324 Kód ISVS 1325 1325 ... ... @@ -1333,8 +1333,8 @@ 1333 1333 1334 1334 Tabuľka 17 Prehľad plánovaných integrácií na spoločné moduly – budúci stav (TO BE) 1335 1335 1336 -1. 1337 -11. 1399 +1. 1400 +11. 1338 1338 111. Aplikačné služby na integráciu – budúci stav (TO BE) 1339 1339 1340 1340 Projekt sa sústreďuje na vybudovanie IS Centrálnej správy registrov a evidencií **(ISVS_9914) zameranej na evidovanie a správu údajov **v oblasti médií a audiovízie. V rámci realizácie projektu sa nebude implementovať zverejňovanie otvorených údajov ani integrácia do systémov poskytujúcich otvorené dáta. Tieto aktivity nie sú súčasťou rozsahu projektu, ani nie sú zahrnuté v rámci stanovených oprávnených aktivít tejto výzvy. ... ... @@ -1372,7 +1372,7 @@ 1372 1372 1373 1373 Tabuľka 20 Aplikačné služby na integráciu – budúci stav (TO BE) 1374 1374 1375 -1. 1438 +1. 1376 1376 11. Dátová architektúra 1377 1377 111. Aplikačné služby pre Koncové služby – budúci stav (TO BE) 1378 1378 ... ... @@ -1398,8 +1398,8 @@ 1398 1398 Tabuľka 21 Aplikačné služby pre Koncové služby – budúci stav (TO BE) 1399 1399 1400 1400 1401 -1. 1402 -11. 1464 +1. 1465 +11. 1403 1403 111. Objekty evidencie 1404 1404 1405 1405 V tabuľke uvedenej nižšie sú uvedené objekty evidencie, pre ktoré bude počas realizačnej fáze projektu vytvorený doménový model, ktorý definuje návrh dátových prvkov. V nasledujúcej tabuľke je uvedený zoznam objektov evidencie ktoré budú poskytované do IS MOU v zmysle aktivity A1. Doménový model pri týchto objektoch evidencie nepopisujeme, keďže je ten ... ... @@ -1413,8 +1413,8 @@ 1413 1413 Tabuľka 22 Objekty evidencie 1414 1414 1415 1415 1416 -1. 1417 -11. 1479 +1. 1480 +11. 1418 1418 111. Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE) 1419 1419 1420 1420 V súlade s vyhlásenou výzvou a predmetom tohto projektu, poskytovanie údajov prostredníctvom IS CPDI nie je plánované. Údaje evidované vo vybudovanom IS nebudú ani manuálne ani automatizovane sprístupňované prostredníctvom CPDI. ... ... @@ -1426,10 +1426,11 @@ 1426 1426 Tabuľka 23 Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE) 1427 1427 1428 1428 1429 -1. 1430 -11. 1492 +1. 1493 +11. 1431 1431 111. Konzumovanie údajov z IS CPDI – budúci stav (TO BE) 1432 1432 1496 + 1433 1433 |ID OE|Názov (konzumovaného) objektu evidencie|Kód ISVS konzumujúceho OE|Kód zdrojového ISVS v MetaIS 1434 1434 |1.|Register adries|isvs_9914|isvs_192 1435 1435 |2.|Register fyzických osôb (RFO) |isvs_9914|isvs_191 ... ... @@ -1437,8 +1437,8 @@ 1437 1437 1438 1438 Tabuľka 19 Konzumovanie údajov z IS CPDI – budúci stav (TO BE) 1439 1439 1440 -1. 1441 -11. 1504 +1. 1505 +11. 1442 1442 111. Kvalita a čistenie údajov 1443 1443 1444 1444 V súlade s vyhlásenou výzvou a predmetom tohto projektu nie sú plánované aktivity a činnosti súvisiace s kvalitou a čistenia údajov. Rovnako nie sú plánované aktivity súvisiace s implementácie nástrojov na meranie dátovej kvality, čistenie údajov alebo personálnych kapacít pre riadenie dátovej kvality. Táto oblasť, aj keď je kľúčová pre zabezpečenie správnosti a integrity údajov, nebude predmetom realizácie tohto projektu. Všetky aktivity súvisiace s touto oblasťou, ako aj implementácia procesov na riadenie kvality údajov, bude možné implementovať, aplikovať a rozvíjať v rámci ďalších projektov. Tieto procesy môžu byť zahrnuté do budúcich iniciatív v rámci optimalizácie a správy dát v štátnej správe, ale nie sú súčasťou tohto projektu. ... ... @@ -1465,8 +1465,8 @@ 1465 1465 1466 1466 Tabuľka 20 Zhodnotenie dátovej kvality objektov evidencie 1467 1467 1468 -1. 1469 -11. 1532 +1. 1533 +11. 1470 1470 111. Otvorené údaje 1471 1471 1472 1472 V rámci vyhlásenej výzvy „lepšie eGov služby“ nie sú zahrnuté aktivity súvisiace so zverejňovaním otvorených údajov (open data). Projekt sa nezameriava na sprístupňovanie a automatizované publikovanie otvorených údajov v zmysle požiadaviek na ich interoperabilitu a kvalitu, ako je definované v § 38 vyhlášky č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy. ... ... @@ -1475,14 +1475,14 @@ 1475 1475 1476 1476 V tejto fáze projektu sa nebudú implementovať žiadne automatizované procesy na publikovanie otvorených údajov v rôznych formátoch (CSV, XML, RDF a pod.) ani ich registrácia v centrálnom katalógu otvorených údajov na data.gov.sk. Sústredíme sa na zlepšenie správy evidencií a registrov v rámci digitálnych služieb a sprístupnenie informácií v rámci platných legislatívnych rámcov a v záujme zefektívnenia verejných služieb. Rovnako nie je v pláne manuálne publikovanie otvorených údajov na data.gov.sk. 1477 1477 1478 -1. 1479 -11. 1542 +1. 1543 +11. 1480 1480 111. Analytické údaje 1481 1481 1482 1482 V rámci projektu nie je plánovaná realizácia sprístupnenia údajov na analytické účely a preto táto kapitola nie je pre predkladaný projekt relevantná. ISVS MK SR v rámci realizácie predmetu predloženého projektu je minimálne v rozsahu požiadaviek definovaných vo výzve 1483 1483 1484 -1. 1485 -11. 1548 +1. 1549 +11. 1486 1486 111. Moje údaje 1487 1487 1488 1488 V rámci realizácie predloženého projektu sa neplánuje implementovať funkcionalita, ktorá by sa venovala správe a zverejňovaniu údajov spadajúcich do kategórie „Moje údaje“. Táto aktivita nie je súčasťou oprávnených aktivít vyhlásenej výzvy, a preto nebudú vykonávané žiadne procesy, ktoré súvisia so sprístupňovaním a automatizovaným publikovaním údajov podľa definície „Mojich údajov“ v zmysle vyhlášky a legislatívy týkajúcej sa správy osobných údajov. ... ... @@ -1493,8 +1493,8 @@ 1493 1493 1494 1494 Tento projekt sa bude zameriavať na optimalizáciu a digitalizáciu procesov správy registrov a evidencií v oblasti médií a audiovízie a bude vychádzať zo zákona č. 265/2022 Z. z., pričom sa nebudú spracovávať ani zverejňovať osobné údaje v rámci kategórie „Moje údaje“. 1495 1495 1496 -1. 1497 -11. 1560 +1. 1561 +11. 1498 1498 111. Prehľad jednotlivých kategórií údajov 1499 1499 1500 1500 Nasledujúca súhrnná tabuľka pre kategorizáciu údajov dotknutých projektom z pohľadu využiteľnosti týchto údajov je vyplnená. Tabuľka poskytuje jasný prehľad o kategorizácii údajov, ktoré sú predmetom projektu, a slúži ako základ pre ďalšie analýzy a implementácie. ... ... @@ -1510,11 +1510,12 @@ 1510 1510 Tabuľka 21 Prehľad jednotlivých kategórií údajov 1511 1511 1512 1512 1513 -1. 1577 +1. 1514 1514 11. Technologická architektúra 1515 1515 1516 -1. 1517 -11. 1580 + 1581 +1. 1582 +11. 1518 1518 111. Návrh riešenia technologickej architektúry 1519 1519 1111. Súčasný stav (AS IS) 1520 1520 ... ... @@ -1537,8 +1537,8 @@ 1537 1537 * Chýbajúca funkcionalita pre transparentné informovanie o prístupe k osobným údajom. 1538 1538 * Slabá interoperabilita a obmedzené možnosti integrácie s centrálnymi komponentmi štátu (napr. CPDI). 1539 1539 * Nedostatočné možnosti škálovania a vysoké náklady na údržbu vlastnej infraštruktúry. 1540 -*1. 1541 -*11. 1605 +*1. 1606 +*11. 1542 1542 *111. Budúci stav (TO BE) 1543 1543 1544 1544 Navrhované riešenie bude postavené na moderných cloudových technológiách, pričom budú implementované všetky potrebné aplikačné moduly a služby, ktoré budú zodpovedať požiadavkám výzvy „Lepšie eGov služby“ a legislatíve, a to v súlade s metodickými usmerneniami MIRRI SR a právnymi predpismi. Tento systém bude fungovať v rámci vládneho cloudu. ... ... @@ -1559,9 +1559,10 @@ 1559 1559 * Modul notifikácií bude prepojený s databázou a používať notifikačné kanály (email, SMS, push notifikácie), aby informoval dotknuté osoby o zmene stavu žiadostí, registrácií alebo iných relevantných procesoch. 1560 1560 * Bezpečnosť údajov bude zabezpečená v súlade s požiadavkami GDPR a ochrany osobných údajov. Všetky dáta budú šifrované a prístupové práva budú striktne kontrolované. 1561 1561 * Integrácia s ISVS: Systém bude plne kompatibilný s existujúcimi informačnými systémami verejnej správy, a to prostredníctvom API, čím sa zabezpečí jednoduchá a efektívna výmena údajov medzi rôznymi štátnymi a verejnými systémami. 1562 -*1. 1627 +*1. 1563 1563 *11. Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE) 1564 1564 1630 + 1565 1565 |Parameter|Jednotky|Predpokladaná hodnota|Poznámka 1566 1566 |Počet interných používateľov|Počet|450| 1567 1567 |Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení|Počet|150| ... ... @@ -1574,8 +1574,8 @@ 1574 1574 Tabuľka 28 Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE) 1575 1575 1576 1576 1577 -1. 1578 -11. 1643 +1. 1644 +11. 1579 1579 111. Využívanie služieb z katalógu služieb vládneho cloudu 1580 1580 1581 1581 |(% rowspan="2" %)Prostredie|(% rowspan="2" %)((( ... ... @@ -1630,14 +1630,15 @@ 1630 1630 1631 1631 Tabuľka 29 Predpokladané kapacity požadovaných výpočtových zdrojov (sizing) 1632 1632 1633 -1. 1699 +1. 1634 1634 11. Bezpečnostná architektúra 1635 1635 1636 -1. 1637 -11. 1702 + 1703 +1. 1704 +11. 1638 1638 111. Návrh riešenia bezpečnosti 1639 1639 1640 -Navrhované riešenie projektu bude prevádzkované v technologickom prostredí **vládneho cloudu**, a to najmä využitím modelu** 1707 +Navrhované riešenie projektu bude prevádzkované v technologickom prostredí **vládneho cloudu**, a to najmä využitím modelu** IaaS (Infrastructure as a Service)**. Projekt bude realizovaný ako vývoj a úprava softvérového riešenia a integračných komponentov bez potreby nákupu hardvéru. Prevádzka bude v súlade s požiadavkami **zákona č. 95/2019 Z. z. o informačných systémoch verejnej správy** a metodikami Ministerstva investícií, regionálneho rozvoja a informatizácie SR (MIRRI SR). 1641 1641 1642 1642 1. Požadované prevádzkové prostredia 1643 1643 ... ... @@ -1662,6 +1662,7 @@ 1662 1662 1663 1663 1. Priradené infraštruktúrne služby (z MetaIS) 1664 1664 1732 + 1665 1665 |**Prostredie**|**Kód infraštruktúrnej služby**|**Názov infraštruktúrnej služby**|**Využívajúci ISVS** 1666 1666 |Vývojové|infra_sluzba_509|Virtuálny server|isvs_14693 – Informačný systém evidencie záznamov o zaručenej konverzii (EZZK) 1667 1667 |Testovacie|infra_sluzba_509|Virtuálny server|isvs_14693 ... ... @@ -1685,9 +1685,9 @@ 1685 1685 1686 1686 Týmto prístupom sa zabezpečí bezpečná, flexibilná a udržateľná prevádzka systému s dôrazom na verejný záujem, interoperabilitu a efektívnosť využívania verejných prostriedkov. 1687 1687 1688 -1. 1689 -11. 1690 -111. Určenie obsahu bezpečnostných opatrení 1756 +1. 1757 +11. 1758 +111. Určenie obsahu bezpečnostných opatrení 1691 1691 1692 1692 |Obsah bezpečnostných opatrení podľa vyhlášky ÚPVII č. 179/2020 Z. z|Aplikované opatrenia|Aplikovaná legislatíva 1693 1693 |Minimálne bezpečnostné opatrenia Kategórie I|Áno|§ 3 ods. 1 písm. b) vyhlášky č. 179/2020 Z. z. ... ... @@ -1699,15 +1699,15 @@ 1699 1699 Tabuľka 33 Určenie zdrojov a obsahu minimálnych bezpečnostných opatrení 1700 1700 1701 1701 1702 -1. 1703 -11. 1770 +1. 1771 +11. 1704 1704 111. Riešenie autentifikácie a prístupov používateľov 1705 1705 1706 1706 Navrhované riešenie počíta s implementáciou jednotného a bezpečného mechanizmu autentifikácie a autorizácie používateľov. Cieľom je zabezpečiť kontrolovaný a auditovateľný prístup ku všetkým funkcionalitám systému podľa definovaných používateľských rolí a bezpečnostných štandardov verejnej správy. 1707 1707 1708 -1. 1709 -11. 1710 -111. 1776 +1. 1777 +11. 1778 +111. 1711 1711 1111. **Autentifikácia používateľov** 1712 1712 1713 1713 Vzhľadom na požiadavky na interoperabilitu a bezpečnosť sa pri autentifikácii používateľov predpokladá **využitie existujúcich systémov správy identít**, najmä: ... ... @@ -1717,9 +1717,9 @@ 1717 1717 1718 1718 Riešenie bude podporovať technológiu **Single Sign-On (SSO),** pričom autentifikácia bude prebiehať na báze federácie identít (napr. SAML2, OpenID Connect), čím sa umožní jednotné prihlásenie do viacerých prepojených služieb a aplikácií. V prípade vybraných funkcionalít bude umožnená aj **dvojfaktorová autentifikácia (2FA)**, najmä pre role s vyššími oprávneniami. 1719 1719 1720 -1. 1721 -11. 1722 -111. 1788 +1. 1789 +11. 1790 +111. 1723 1723 1111. **Správa používateľských rolí a prístupov** 1724 1724 1725 1725 Prístup do systému bude založený na **role-based access control (RBAC)**. Každému používateľovi bude na základe jeho role priradený rozsah práv na čítanie, zápis, úpravu alebo administráciu údajov. Riešenie bude zahŕňať nasledujúce kategórie používateľov: ... ... @@ -1827,7 +1827,7 @@ 1827 1827 |1.|//Prípravná fáza a Iniciačná fáza//|//napr. 01/2020//|//napr. 02/2020//| 1828 1828 |2.|//Realizačná fáza//|//napr. 05/2020//|//napr. 10/2020//| 1829 1829 |2a|//Analýza a Dizajn//|//napr. 05/2020//|//napr. 06/2020//| 1830 -|2b|//Nákup technických prostriedkov, programových prostriedkov a služieb//|//napr. 07/2020//|//napr. 08/2020//|//Napr. Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^7^^>>path:#sdfootnote7sym||name="sdfootnote7anc"]](%%)/ konzultačné služby//1898 +|2b|//Nákup technických prostriedkov, programových prostriedkov a služieb//|//napr. 07/2020//|//napr. 08/2020//|//Napr. Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^7^^>>path:#sdfootnote7sym||name="sdfootnote7anc"]](%%)/ konzultačné služby// 1831 1831 |2c|//Implementácia a testovanie//|//napr. 05/2020//|//napr. 06/2020//| 1832 1832 |2d|//Nasadenie a PIP//|//napr. 12/2020//|//napr. 02/2021//|//PIP - 3 mesiace po nasadení// 1833 1833 |3.|//Dokončovacia fáza//|//napr. 11/2020//|//napr. 12/2020//|