Zmeny dokumentu I-02 Projektový zámer V1.0
Naposledy upravil Sergej Kuriš 2025/05/30 09:12
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -952,7 +952,6 @@ 952 952 |Kritérium E|Systém musí poskytovať kvalitné a bezpečné služby pre používateľov a dotknuté osoby (napr. jednoduchý prístup k informáciám, transparentnosť).|X|X|X 953 953 |Kritérium F|Služby musia byť plne kompatibilné s existujúcimi systémami verejnej správy, ako aj s plánovanými systémovými zmenami v rámci eGov.|X|X|X 954 954 955 - 956 956 |**Zoznam kritérií**|**Alternatíva 1**|**Spôsob dosiahnutia**|**Alternatíva 2**|**Spôsob dosiahnutia**|**Alternatíva 3**|**Spôsob dosiahnutia** 957 957 |Kritérium A (KO)|nie|Tento variant neponúka riešenie správy a poskytovania elektronických služieb.|áno|Tento variant implementuje základnú funkcionalitu elektronických služieb.|Áno|Preferovaný variant plne implementuje komplexné eGov služby, vrátane podávania žiadostí a správy údajov. 958 958 |Kritérium B (KO)|nie|Neschopnosť integrácie s inými systémami.|nie|Tento variant nezabezpečuje integráciu s CPDI.|áno|Plná integrácia so systémami verejnej správy a CPDI, zabezpečujúca vysokú interoperabilitu. ... ... @@ -961,7 +961,6 @@ 961 961 |Kritérium E|nie|Nízka úroveň kvality a bezpečnosti služieb.|áno|Poskytuje základné, ale obmedzené služby pre používateľov.|áno|Poskytuje kvalitné, bezpečné a transparentné služby s plným zabezpečením práv dotknutých osôb. 962 962 |Kritérium F|nie|Nepodporuje kompatibilitu s verejnými systémami.|áno|Systém má základnú kompatibilitu s niektorými verejnými systémami.|áno|Plná kompatibilita so všetkými systémami verejnej správy a predpokladanými zmenami v rámci eGov. 963 963 964 - 965 965 === 5.2.2 Stanovenie alternatív v aplikačnej vrstve architektúry === 966 966 967 967 Na aplikačnej vrstve architektúry sa v projekte implementujú iba tie aplikačné moduly a funkcionality, ktoré sú nevyhnutné na naplnenie cieľov projektu definovaných v nadradenej biznis architektúre pre preferovanú Alternatívu č. 3 (komplexné riešenie s vybudovaním novej platformy). Inými slovami, aplikačná architektúra priamo vychádza z požiadaviek a procesov biznis vrstvy – identifikované biznis ciele a procesy určujú, aké konkrétne aplikácie a moduly je potrebné navrhnúť a nasadiť v rámci výsledného riešenia. V súlade s Alternatívou 3 boli vybrané kľúčové moduly a funkcionality potrebné pre zvýšenie dostupnosti a kvality údajov (napr. rezortná integračná platforma pre prepojenie systémov a zdieľanie údajov, modul správy a čistenia údajov vrátane podpory GDPR požiadaviek). Tieto komponenty novovytvorenej platformy pokrývajú všetky požadované funkcie tak, aby boli splnené očakávania všetkých relevantných stakeholderov a dosiahnuté merateľné ciele projektu. ... ... @@ -1175,52 +1175,35 @@ 1175 1175 1176 1176 Tabuľka: Prehľad koncových služieb - budúci stav (TO BE) 1177 1177 1178 -=== 5.4.Organizačné zmeny a Procesy dotknuté navrhovaným riešením === 1176 +=== 5.4.3 Organizačné zmeny a Procesy dotknuté navrhovaným riešením === 1179 1179 1180 1180 Súčasťou implementácie predmetného projektu bude presun kompetencií v oblasti správy registra v oblasti médií a audiovízie na MK SR, ktoré preberie zodpovednosť za centralizovanú správu údajov a bude zabezpečovať digitálne služby pre dotknuté subjekty. Z tohto dôvodu dôjde k organizačným zmenám, ktoré ovplyvnia výkony agend a zodpovednosti v rámci MK SR a jej podriadených organizácií. Predpokladané zmeny zahŕňajú: 1181 1181 1182 1182 * Centralizácia správy registrov a evidencií 1183 - 1184 1184 Kompetencia na správu mediálnych a audiovizuálnych registrov sa presunie na MK SR, čím sa centralizuje správa údajov, ktorá bola doteraz vykonávaná rôznymi regulačnými orgánmi, vydavateľmi publikácií a mediálnymi a audiovizuálnymi spoločnosťami. Táto centralizácia zabezpečí efektívnejšiu koordináciu a spravovanie týchto údajov v súlade s platnými legislatívnymi normami. 1185 - 1186 1186 * Zefektívnenie procesov elektronických služieb 1187 - 1188 1188 V rámci MK SR bude zavedený nový systém elektronických služieb, ktorý umožní jednoduchší prístup k procesom súvisiacim so zápisom, zmenou a zrušením registrov. Dotknuté osoby (fyzické a právnické) budú môcť využívať elektronické formuláre a online podanie, čo zjednoduší a zrýchli procesy, ktoré boli doteraz vykonávané manuálne. 1189 - 1190 1190 * Zmena procesov pre existujúce regulačné orgány 1191 - 1192 1192 Doterajšie regulačné orgány, ktoré viedli evidencie a registre v oblasti médií a audiovízie, budú naďalej zodpovedné za odbornú činnosť, ako je rozhodovanie o oprávneniach a iných regulovaných aktivitách. Avšak správa týchto údajov sa presunie do centrálneho systému MK SR. 1193 - 1194 1194 * Zjednodušenie procesov pre vydavateľov publikácií 1195 - 1196 1196 Vydavatelia publikácií budú naďalej povinní viesť evidencie, no proces predkladania týchto údajov príslušným regulačným orgánom sa zjednoduší prostredníctvom elektronických eGOV služibe, ktoré bude poskytovať IS Centrálna správa evidencií a registrov, ktorého správcom bude MK SR. Vydavatelia budú môcť podávať žiadosti o zápis, zmenu, zánik a opravy priamo cez elektronický formulár. 1197 - 1198 1198 * Úprava procesov pre mediálne a audiovizuálne spoločnosti 1199 - 1200 1200 Mediálne a audiovizuálne spoločnosti budú naďalej povinné spravovať svoje údaje v súlade s existujúcimi regulačnými požiadavkami. Tieto procesy budú presmerované na MK SR, kde budú zjednodušené cez nové elektronické podania a integráciu s centralizovaným systémom, čo umožní rýchlejšie a efektívnejšie spracovanie žiadostí. 1201 1201 1202 1202 V rámci uvedených zmien bude zabezpečené, že všetky subjekty (fyzické a právnické osoby) budú využívať lepšie eGov služby MK SR a elektronické formuláre, čím sa zvýši dostupnosť služieb, zníži administratívna záťaž a skráti doba spracovania žiadostí. Tieto zmeny prispejú k celkovej efektivite správy a zlepší používateľskú skúsenosť občanov a podnikateľov pri interakcii s verejnou správou. 1203 1203 1204 -1. 1205 -11. 1206 -111. Jazyková podpora lokalizácia 1193 +=== 5.4.4 Jazyková podpora lokalizácia === 1207 1207 1208 1208 Všetky výstupy projektu, ktoré budú mať formu dokumentu, musia byť vyhotovené a akceptované výhradne v slovenskom jazyku. Používateľské rozhrania, návody pre používateľov ako aj video návody budú prednostne sprístupnené v slovenskom jazyku. Každá dodaná funkcionalita alebo úprava informačného systému musí byť sprevádzaná kompletným používateľským návodom v slovenskom jazyku, ako aj jeho jazykovým variantom v českom jazyku. Projektová dokumentácia ako celok (vrátane návrhov, analytických výstupov, testovacích scenárov a iných sprievodných dokumentov) bude spracovaná v slovenskom alebo českom jazyku. 1209 1209 1197 +== 5.5 Aplikačná vrstva == 1210 1210 1211 -1. 1212 -11. Aplikačná vrstva 1199 +=== 5.5.1 Návrh riešenia v aplikačnej vrstve architektúry === 1213 1213 1214 -1. 1215 -11. 1216 -111. Návrh riešenia v aplikačnej vrstve architektúry 1217 - 1218 1218 MK SR v súčasnosti nedisponuje informačným systémom na systematickú správu a manažment registrov, evidencií a číselníkov. Jediným prevádzkovaným riešením je Zoznam periodickej tlače, ktorý poskytuje len základnú evidenciu, pričom technologicky ani funkčne nezodpovedá moderným požiadavkám na zdieľanie alebo konzumáciu údajov. Ostatné údaje sú uchovávané v neštruktúrovaných Excel súboroch, bez aplikačnej logiky, evidencie zmien, prepojenia na referenčné zdroje či integračných kapacít. Tento technologický dlh vytvára akútnu potrebu vybudovania fundamentu pre robustný informačný systém, ktorý postupne integruje ďalšie evidencie a registre, ktoré sú v správe MK SR a ktoré nemajú žiadnu systémovú/aplikačnú podporu. 1219 1219 1220 - 1221 1221 Ďalší systém – Centrálna správa registratúry – síce pokrýva administratívne a ekonomické funkcie (napr. registratúra, mzdy, majetok, workflow), no neposkytuje podporu pre správu objektov evidencie, analytické funkcie ani ontologickú prácu s údajmi. Získavanie referenčných údajov z CPDI je pasívne – prostredníctvom externého prehliadania, bez napojenia na interné dátové procesy. 1222 1222 1223 - 1224 1224 Tento stav predstavuje významné riziká v oblasti: 1225 1225 1226 1226 * redundancie a neaktuálnosti údajov, ... ... @@ -1228,9 +1228,8 @@ 1228 1228 * neexistencie jednotného miesta pre integráciu údajov a služieb, 1229 1229 * nízkej transparentnosti a nemožnosti zapojenia sa do eGovernment architektúry. 1230 1230 1231 -Popis navrhovaného stavu (TO-BE) 1212 +**Popis navrhovaného stavu (TO-BE)** 1232 1232 1233 - 1234 1234 Projekt „Lepšie eGOV služby“ navrhuje transformáciu biznis architektúry prostredníctvom vybudovania nového informačného systému „Centrálna správa registrov a evidencií“ (isvs_9914), ktorý bude plniť úlohu: 1235 1235 1236 1236 * centrálneho evidenčného systému, ktorý môže byť v budúcnosti rozšírený o ďalšie registre a evidencie, ... ... @@ -1253,10 +1253,8 @@ 1253 1253 1254 1254 Aplikačná vrstva architektúry sa zameriava na implementáciu a integráciu jednotlivých aplikačných služieb a modulov, ktoré budú poskytovať kľúčové funkcionality projektu a zabezpečovať efektívnu správu evidencií a registrov v oblasti médií a audiovízie v súlade s vyhlásenou výzvou. Tento systém bude postavený na jednom informačnom systéme verejnej správy (ISVS), ktorý bude zahrnovať jednotlivé moduly na správu údajov, spracovanie žiadostí, autentifikáciu používateľov a integráciu s externými systémami. Dôležitým prvkom je aj integrácia s** CPDI,** kde sa budú konzumovať údaje z registrov RFO (Register fyzických osôb), RPO (Register právnických osôb) a RA (Register adries). 1255 1255 1256 -1. 1257 -11. 1258 -111. 1259 -1111. Popis aplikačných modulov 1236 +==== 5.5.1.1 Popis aplikačných modulov ==== 1237 + 1260 1260 1. **Riadenie prístupu** 1261 1261 1*. Tento modul bude zabezpečovať autentifikáciu a autorizáciu používateľov systému. Použije sa tu **eID** a **ÚPVS** ako štandardné autentifikačné mechanizmy, čím sa zabezpečí bezpečný prístup k citlivým údajom. 1262 1262 1*. Modul bude spravovať rôzne úrovne prístupových práv pre administrátorov, používateľov a iné subjekty, ktoré budú mať oprávnenie na prístup k určitým údajom. ... ... @@ -1276,9 +1276,9 @@ 1276 1276 1*. Modul notifikácií bude spravovať zasielanie informácií používateľom o zmenách stavu žiadostí, novinkách v službách alebo iných relevantných udalostiach. Notifikácie budú distribuované cez email, SMS alebo push notifikácie. 1277 1277 1. **Manažment žiadostí** 1278 1278 1*. Tento modul bude slúžiť na riadenie a sledovanie životného cyklu žiadostí, spravovanie podaní, ich schvaľovanie a archivovanie a zároveň bude tvoriť Master data management platformu, v ktorej budú uchovávané a spracovávané všetky kmeňovú udaje. Súčasťou bude aj logovanie všetkých interakcií s žiadosťami a generovanie reportov pre administrátorov. 1279 -1*1. 1280 -1*11. Integrácia s CPDI 1281 1281 1258 +==== 5.5.1.2 Integrácia s CPDI ==== 1259 + 1282 1282 * **Centrálny integračný komponent** bude zabezpečovať pravidelnú integráciu s **Centrálnou platformou dátovej integrácie (CPDI)**. Tento proces zahŕňa nielen konzumovanie údajov z CPDI (napr. RFO, RPO, RA), ale aj poskytovanie údajov a udržiavanie aktuálnych a správnych záznamov v systéme. 1283 1283 * Údaje o registroch a evidenciách budú ukladané lokálne v systéme na efektívnu správu a budú pravidelne synchronizované s centrálnymi platformami. 1284 1284 ... ... @@ -1286,8 +1286,8 @@ 1286 1286 1287 1287 Obrázok 5 Budúca (TO BE) aplikačná architektúra a závislostí (dátových tokov) medzi systémami 1288 1288 1289 -1. 1290 -11. 1267 +1. 1268 +11. 1291 1291 111. Rozsah informačných systémov – budúci stav (TO BE) 1292 1292 1293 1293 |((( ... ... @@ -1308,8 +1308,8 @@ 1308 1308 Tabuľka 12 Rozsah informačných systémov - budúci stav (TO BE) 1309 1309 1310 1310 1311 -1. 1312 -11. 1289 +1. 1290 +11. 1313 1313 111. Prehľad plánovaných integrácií na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 Z.z. o e-Governmente – budúci stav (TO BE) 1314 1314 1315 1315 |((( ... ... @@ -1325,8 +1325,8 @@ 1325 1325 1326 1326 Tabuľka 17 Prehľad plánovaných integrácií na spoločné moduly – budúci stav (TO BE) 1327 1327 1328 -1. 1329 -11. 1306 +1. 1307 +11. 1330 1330 111. Aplikačné služby na integráciu – budúci stav (TO BE) 1331 1331 1332 1332 Projekt sa sústreďuje na vybudovanie IS Centrálnej správy registrov a evidencií **(ISVS_9914) zameranej na evidovanie a správu údajov **v oblasti médií a audiovízie. V rámci realizácie projektu sa nebude implementovať zverejňovanie otvorených údajov ani integrácia do systémov poskytujúcich otvorené dáta. Tieto aktivity nie sú súčasťou rozsahu projektu, ani nie sú zahrnuté v rámci stanovených oprávnených aktivít tejto výzvy. ... ... @@ -1364,7 +1364,7 @@ 1364 1364 1365 1365 Tabuľka 20 Aplikačné služby na integráciu – budúci stav (TO BE) 1366 1366 1367 -1. 1345 +1. 1368 1368 11. Dátová architektúra 1369 1369 111. Aplikačné služby pre Koncové služby – budúci stav (TO BE) 1370 1370 ... ... @@ -1390,8 +1390,8 @@ 1390 1390 Tabuľka 21 Aplikačné služby pre Koncové služby – budúci stav (TO BE) 1391 1391 1392 1392 1393 -1. 1394 -11. 1371 +1. 1372 +11. 1395 1395 111. Objekty evidencie 1396 1396 1397 1397 V tabuľke uvedenej nižšie sú uvedené objekty evidencie, pre ktoré bude počas realizačnej fáze projektu vytvorený doménový model, ktorý definuje návrh dátových prvkov. V nasledujúcej tabuľke je uvedený zoznam objektov evidencie ktoré budú poskytované do IS MOU v zmysle aktivity A1. Doménový model pri týchto objektoch evidencie nepopisujeme, keďže je ten ... ... @@ -1405,8 +1405,8 @@ 1405 1405 Tabuľka 22 Objekty evidencie 1406 1406 1407 1407 1408 -1. 1409 -11. 1386 +1. 1387 +11. 1410 1410 111. Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE) 1411 1411 1412 1412 V súlade s vyhlásenou výzvou a predmetom tohto projektu, poskytovanie údajov prostredníctvom IS CPDI nie je plánované. Údaje evidované vo vybudovanom IS nebudú ani manuálne ani automatizovane sprístupňované prostredníctvom CPDI. ... ... @@ -1418,8 +1418,8 @@ 1418 1418 Tabuľka 23 Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE) 1419 1419 1420 1420 1421 -1. 1422 -11. 1399 +1. 1400 +11. 1423 1423 111. Konzumovanie údajov z IS CPDI – budúci stav (TO BE) 1424 1424 1425 1425 |ID OE|Názov (konzumovaného) objektu evidencie|Kód ISVS konzumujúceho OE|Kód zdrojového ISVS v MetaIS ... ... @@ -1429,8 +1429,8 @@ 1429 1429 1430 1430 Tabuľka 19 Konzumovanie údajov z IS CPDI – budúci stav (TO BE) 1431 1431 1432 -1. 1433 -11. 1410 +1. 1411 +11. 1434 1434 111. Kvalita a čistenie údajov 1435 1435 1436 1436 V súlade s vyhlásenou výzvou a predmetom tohto projektu nie sú plánované aktivity a činnosti súvisiace s kvalitou a čistenia údajov. Rovnako nie sú plánované aktivity súvisiace s implementácie nástrojov na meranie dátovej kvality, čistenie údajov alebo personálnych kapacít pre riadenie dátovej kvality. Táto oblasť, aj keď je kľúčová pre zabezpečenie správnosti a integrity údajov, nebude predmetom realizácie tohto projektu. Všetky aktivity súvisiace s touto oblasťou, ako aj implementácia procesov na riadenie kvality údajov, bude možné implementovať, aplikovať a rozvíjať v rámci ďalších projektov. Tieto procesy môžu byť zahrnuté do budúcich iniciatív v rámci optimalizácie a správy dát v štátnej správe, ale nie sú súčasťou tohto projektu. ... ... @@ -1457,8 +1457,8 @@ 1457 1457 1458 1458 Tabuľka 20 Zhodnotenie dátovej kvality objektov evidencie 1459 1459 1460 -1. 1461 -11. 1438 +1. 1439 +11. 1462 1462 111. Otvorené údaje 1463 1463 1464 1464 V rámci vyhlásenej výzvy „lepšie eGov služby“ nie sú zahrnuté aktivity súvisiace so zverejňovaním otvorených údajov (open data). Projekt sa nezameriava na sprístupňovanie a automatizované publikovanie otvorených údajov v zmysle požiadaviek na ich interoperabilitu a kvalitu, ako je definované v § 38 vyhlášky č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy. ... ... @@ -1467,14 +1467,14 @@ 1467 1467 1468 1468 V tejto fáze projektu sa nebudú implementovať žiadne automatizované procesy na publikovanie otvorených údajov v rôznych formátoch (CSV, XML, RDF a pod.) ani ich registrácia v centrálnom katalógu otvorených údajov na data.gov.sk. Sústredíme sa na zlepšenie správy evidencií a registrov v rámci digitálnych služieb a sprístupnenie informácií v rámci platných legislatívnych rámcov a v záujme zefektívnenia verejných služieb. Rovnako nie je v pláne manuálne publikovanie otvorených údajov na data.gov.sk. 1469 1469 1470 -1. 1471 -11. 1448 +1. 1449 +11. 1472 1472 111. Analytické údaje 1473 1473 1474 1474 V rámci projektu nie je plánovaná realizácia sprístupnenia údajov na analytické účely a preto táto kapitola nie je pre predkladaný projekt relevantná. ISVS MK SR v rámci realizácie predmetu predloženého projektu je minimálne v rozsahu požiadaviek definovaných vo výzve 1475 1475 1476 -1. 1477 -11. 1454 +1. 1455 +11. 1478 1478 111. Moje údaje 1479 1479 1480 1480 V rámci realizácie predloženého projektu sa neplánuje implementovať funkcionalita, ktorá by sa venovala správe a zverejňovaniu údajov spadajúcich do kategórie „Moje údaje“. Táto aktivita nie je súčasťou oprávnených aktivít vyhlásenej výzvy, a preto nebudú vykonávané žiadne procesy, ktoré súvisia so sprístupňovaním a automatizovaným publikovaním údajov podľa definície „Mojich údajov“ v zmysle vyhlášky a legislatívy týkajúcej sa správy osobných údajov. ... ... @@ -1485,8 +1485,8 @@ 1485 1485 1486 1486 Tento projekt sa bude zameriavať na optimalizáciu a digitalizáciu procesov správy registrov a evidencií v oblasti médií a audiovízie a bude vychádzať zo zákona č. 265/2022 Z. z., pričom sa nebudú spracovávať ani zverejňovať osobné údaje v rámci kategórie „Moje údaje“. 1487 1487 1488 -1. 1489 -11. 1466 +1. 1467 +11. 1490 1490 111. Prehľad jednotlivých kategórií údajov 1491 1491 1492 1492 Nasledujúca súhrnná tabuľka pre kategorizáciu údajov dotknutých projektom z pohľadu využiteľnosti týchto údajov je vyplnená. Tabuľka poskytuje jasný prehľad o kategorizácii údajov, ktoré sú predmetom projektu, a slúži ako základ pre ďalšie analýzy a implementácie. ... ... @@ -1502,11 +1502,11 @@ 1502 1502 Tabuľka 21 Prehľad jednotlivých kategórií údajov 1503 1503 1504 1504 1505 -1. 1483 +1. 1506 1506 11. Technologická architektúra 1507 1507 1508 -1. 1509 -11. 1486 +1. 1487 +11. 1510 1510 111. Návrh riešenia technologickej architektúry 1511 1511 1111. Súčasný stav (AS IS) 1512 1512 ... ... @@ -1529,8 +1529,8 @@ 1529 1529 * Chýbajúca funkcionalita pre transparentné informovanie o prístupe k osobným údajom. 1530 1530 * Slabá interoperabilita a obmedzené možnosti integrácie s centrálnymi komponentmi štátu (napr. CPDI). 1531 1531 * Nedostatočné možnosti škálovania a vysoké náklady na údržbu vlastnej infraštruktúry. 1532 -*1. 1533 -*11. 1510 +*1. 1511 +*11. 1534 1534 *111. Budúci stav (TO BE) 1535 1535 1536 1536 Navrhované riešenie bude postavené na moderných cloudových technológiách, pričom budú implementované všetky potrebné aplikačné moduly a služby, ktoré budú zodpovedať požiadavkám výzvy „Lepšie eGov služby“ a legislatíve, a to v súlade s metodickými usmerneniami MIRRI SR a právnymi predpismi. Tento systém bude fungovať v rámci vládneho cloudu. ... ... @@ -1551,7 +1551,7 @@ 1551 1551 * Modul notifikácií bude prepojený s databázou a používať notifikačné kanály (email, SMS, push notifikácie), aby informoval dotknuté osoby o zmene stavu žiadostí, registrácií alebo iných relevantných procesoch. 1552 1552 * Bezpečnosť údajov bude zabezpečená v súlade s požiadavkami GDPR a ochrany osobných údajov. Všetky dáta budú šifrované a prístupové práva budú striktne kontrolované. 1553 1553 * Integrácia s ISVS: Systém bude plne kompatibilný s existujúcimi informačnými systémami verejnej správy, a to prostredníctvom API, čím sa zabezpečí jednoduchá a efektívna výmena údajov medzi rôznymi štátnymi a verejnými systémami. 1554 -*1. 1532 +*1. 1555 1555 *11. Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE) 1556 1556 1557 1557 |Parameter|Jednotky|Predpokladaná hodnota|Poznámka ... ... @@ -1566,8 +1566,8 @@ 1566 1566 Tabuľka 28 Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE) 1567 1567 1568 1568 1569 -1. 1570 -11. 1547 +1. 1548 +11. 1571 1571 111. Využívanie služieb z katalógu služieb vládneho cloudu 1572 1572 1573 1573 |(% rowspan="2" %)Prostredie|(% rowspan="2" %)((( ... ... @@ -1622,11 +1622,11 @@ 1622 1622 1623 1623 Tabuľka 29 Predpokladané kapacity požadovaných výpočtových zdrojov (sizing) 1624 1624 1625 -1. 1603 +1. 1626 1626 11. Bezpečnostná architektúra 1627 1627 1628 -1. 1629 -11. 1606 +1. 1607 +11. 1630 1630 111. Návrh riešenia bezpečnosti 1631 1631 1632 1632 Navrhované riešenie projektu bude prevádzkované v technologickom prostredí **vládneho cloudu**, a to najmä využitím modelu** IaaS (Infrastructure as a Service)**. Projekt bude realizovaný ako vývoj a úprava softvérového riešenia a integračných komponentov bez potreby nákupu hardvéru. Prevádzka bude v súlade s požiadavkami **zákona č. 95/2019 Z. z. o informačných systémoch verejnej správy** a metodikami Ministerstva investícií, regionálneho rozvoja a informatizácie SR (MIRRI SR). ... ... @@ -1677,8 +1677,8 @@ 1677 1677 1678 1678 Týmto prístupom sa zabezpečí bezpečná, flexibilná a udržateľná prevádzka systému s dôrazom na verejný záujem, interoperabilitu a efektívnosť využívania verejných prostriedkov. 1679 1679 1680 -1. 1681 -11. 1658 +1. 1659 +11. 1682 1682 111. Určenie obsahu bezpečnostných opatrení 1683 1683 1684 1684 |Obsah bezpečnostných opatrení podľa vyhlášky ÚPVII č. 179/2020 Z. z|Aplikované opatrenia|Aplikovaná legislatíva ... ... @@ -1691,15 +1691,15 @@ 1691 1691 Tabuľka 33 Určenie zdrojov a obsahu minimálnych bezpečnostných opatrení 1692 1692 1693 1693 1694 -1. 1695 -11. 1672 +1. 1673 +11. 1696 1696 111. Riešenie autentifikácie a prístupov používateľov 1697 1697 1698 1698 Navrhované riešenie počíta s implementáciou jednotného a bezpečného mechanizmu autentifikácie a autorizácie používateľov. Cieľom je zabezpečiť kontrolovaný a auditovateľný prístup ku všetkým funkcionalitám systému podľa definovaných používateľských rolí a bezpečnostných štandardov verejnej správy. 1699 1699 1700 -1. 1701 -11. 1702 -111. 1678 +1. 1679 +11. 1680 +111. 1703 1703 1111. **Autentifikácia používateľov** 1704 1704 1705 1705 Vzhľadom na požiadavky na interoperabilitu a bezpečnosť sa pri autentifikácii používateľov predpokladá **využitie existujúcich systémov správy identít**, najmä: ... ... @@ -1709,9 +1709,9 @@ 1709 1709 1710 1710 Riešenie bude podporovať technológiu **Single Sign-On (SSO),** pričom autentifikácia bude prebiehať na báze federácie identít (napr. SAML2, OpenID Connect), čím sa umožní jednotné prihlásenie do viacerých prepojených služieb a aplikácií. V prípade vybraných funkcionalít bude umožnená aj **dvojfaktorová autentifikácia (2FA)**, najmä pre role s vyššími oprávneniami. 1711 1711 1712 -1. 1713 -11. 1714 -111. 1690 +1. 1691 +11. 1692 +111. 1715 1715 1111. **Správa používateľských rolí a prístupov** 1716 1716 1717 1717 Prístup do systému bude založený na **role-based access control (RBAC)**. Každému používateľovi bude na základe jeho role priradený rozsah práv na čítanie, zápis, úpravu alebo administráciu údajov. Riešenie bude zahŕňať nasledujúce kategórie používateľov: ... ... @@ -1819,7 +1819,7 @@ 1819 1819 |1.|//Prípravná fáza a Iniciačná fáza//|//napr. 01/2020//|//napr. 02/2020//| 1820 1820 |2.|//Realizačná fáza//|//napr. 05/2020//|//napr. 10/2020//| 1821 1821 |2a|//Analýza a Dizajn//|//napr. 05/2020//|//napr. 06/2020//| 1822 -|2b|//Nákup technických prostriedkov, programových prostriedkov a služieb//|//napr. 07/2020//|//napr. 08/2020//|//Napr. Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^7^^>>path:#sdfootnote7sym||name="sdfootnote7anc"]](%%)/ konzultačné služby// 1800 +|2b|//Nákup technických prostriedkov, programových prostriedkov a služieb//|//napr. 07/2020//|//napr. 08/2020//|//Napr. Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^7^^>>path:#sdfootnote7sym||name="sdfootnote7anc"]](%%)/ konzultačné služby// 1823 1823 |2c|//Implementácia a testovanie//|//napr. 05/2020//|//napr. 06/2020//| 1824 1824 |2d|//Nasadenie a PIP//|//napr. 12/2020//|//napr. 02/2021//|//PIP - 3 mesiace po nasadení// 1825 1825 |3.|//Dokončovacia fáza//|//napr. 11/2020//|//napr. 12/2020//|