Zmeny dokumentu I-02 Projektový zámer V1.0
Naposledy upravil Sergej Kuriš 2025/05/30 09:12
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -664,9 +664,8 @@ 664 664 665 665 Nasledujúci schéma zobrazuje ideový návrh architektúry riešenia a budovania jednotlivých častí v rámci Centrálnej správy registrov a evidencií. Schéma modrou farbou zobrazuje časti, ktoré budú vybudované ako súčasť realizácie projektu. 666 666 667 -[[image:1747313646415-982.png]] 667 +[[Plánovaná architektúra riešenia>>image:1747313646415-982.png]] 668 668 669 -Obrázok 3 Plánovaná architektúra riešenia 670 670 671 671 Architektúra riešenia vychádza priamo z požiadaviek výzvy „Lepšie eGOV služby“ a cieľov Ministerstva kultúry SR (MK SR) na modernizáciu a centralizáciu správy dátových registrov. Riešenie je navrhnuté ako modulárna platforma založená na mikroservisnej architektúre, nasadenej vo vládnom cloude s vysokou dostupnosťou, škálovateľnosťou a bezpečnosťou. 672 672 ... ... @@ -831,9 +831,7 @@ 831 831 832 832 Tento variant bol vyhodnotený ako najvhodnejší pre implementáciu všetkých podaktivit výzvy, nakoľko umožňuje komplexné riešenie, ktoré najlepšie vyhovuje potrebám používateľov a štátnej správy, čím zabezpečuje efektívnu správu evidencií a registrov a zároveň umožňuje optimálnu integráciu a interoperabilitu medzi systémami verejnej správy. Zároveň tento variant vytvorí solídne základy IS ktorý môže byť postupne rozvíjaný za účelom správy ďalších evidencií a registrov. 833 833 834 -1. 835 -11. 836 -111. Stanovenie alternatív v biznisovej vrstve architektúry 833 +=== 5.2.1 Stanovenie alternatív v biznisovej vrstve architektúry === 837 837 838 838 Biznisová vrstva architektúry riešenia je kľúčovým prvkom v rámci transformácie a modernizácie evidenčných a registračných služieb v oblasti médií a audiovízie, ktoré spadajú pod MK SR. Na základe identifikovaného rozsahu problému v oblasti správy evidencií sa navrhujú alternatívy riešenia biznis procesov, ktoré sú nevyhnutné na efektívnu implementáciu lepších eGov služieb, s cieľom optimalizácie a modernizácie procesov, ktoré sú kľúčové pre implementáciu nového registra médií a audiovízie. 839 839 ... ... @@ -844,10 +844,7 @@ 844 844 845 845 **V rámci analýzy boli definované nasledujúce alternatívy biznis procesov:** 846 846 847 -1. 848 -11. 849 -111. 850 -1111. Alternatíva 1 – Ponechanie súčasného stavu (nulový variant) 844 +==== 5.2.1.1 Alternatíva 1 – Ponechanie súčasného stavu (nulový variant) ==== 851 851 852 852 Tento variant znamená zotrvanie v existujúcom stave, bez akýchkoľvek zmien v procesoch alebo implementácií informačného systému. Evidencia registrov a evidencií by zotrvala bez akejkoľvek systémovej podpory, bez podpory a poskytovania moderných eGov služieb, ako je napríklad možnosť zavedovania žiadosti využitím elektronického formulára, prihlásenie sa do eGOV služib poskytovaných MK SR prostredníctvom ÚPVS/Slovensko v mobile, overenie stavu žiadosti a podobne. Tento variant by neumožnil realizovať žiadnu z podaktivít (A, B a C) vyhlásenej výzvy a nebol by v súlade s požiadavkami legislatívy, vrátane GDPR a zákona č. 265/2022 Z. z. 853 853 ... ... @@ -859,10 +859,7 @@ 859 859 860 860 Tento variant bol vylúčený z ďalšieho hodnotenia, pretože nesplňuje žiadne z kľúčových kritérií stanovených v rámci výzvy. 861 861 862 -1. 863 -11. 864 -111. 865 -1111. Alternatíva 2 – Minimalistický variant 856 +==== 5.2.1.2 Alternatíva 2 – Minimalistický variant ==== 866 866 867 867 Minimalistický variant predpokladá implementáciu základných biznisových požiadaviek súvisiacich s požiadavkami Zákona č. 265/2022 Z. z., pričom sa zameriava len na implementáciu „nutných“ aplikačných funkcionalít. Tento variant pokrýva časť podaktivít vyhlásenej výzvy, ale neimplementuje plný rozsah funkcií, ktoré by zaručili efektívnu integráciu a automatizáciu procesov. Realizácia by zahŕňala: 868 868 ... ... @@ -881,36 +881,23 @@ 881 881 882 882 Tento variant by mohol byť považovaný za prechodné riešenie, ale neumožňuje plnohodnotné naplnenie všetkých cieľov výzvy a z biznisového pohľadu nenapĺňa všetky očakávané nároky a požiadavky na implementovaný informačný systém. 883 883 884 -1. 885 -11. 886 -111. 887 -1111. Alternatíva 3 – Preferovaný variant (komplexná transformácia) 875 +==== 5.2.1.3 Alternatíva 3 – Preferovaný variant (komplexná transformácia) ==== 888 888 889 889 Preferovaný variant predstavuje plne implementované riešenie, ktoré pokrýva všetky kľúčové požiadavky výzvy a zabezpečuje efektívnu správu evidencií a registrov prostredníctvom modernizovaných procesov. Tento variant zahŕňa plnú implementáciu všetkých potrebných funkcií na zlepšenie používateľskej skúsenosti, zautomatizovanie procesov a integráciu so systémami verejnej správy. Implementácia tohto riešenia by zahŕňala: 890 890 891 891 * Kompletnú implementáciu eGov služieb 892 - 893 893 Automatizované spracovanie žiadostí a využitie elektronických formulárov v súlade s požiadavkami výzvy. 894 - 895 895 * Zlepšenie používateľského rozhrania (frontend) 896 - 897 897 Implementácia moderného dizajnu používateľského rozhrania s dôrazom na prístupnosť a použiteľnosť. 898 - 899 899 * Komplexnú integráciu s CPDI 900 - 901 901 Konzumovanie údajov z RFO, RPO a RA a vytvorenie lokálnych verzií všetkých registrov. 902 - 903 903 * Automatizácia a zefektívnenie procesov 904 - 905 905 Automatizácia väčšiny administratívnych procesov a integrácia s existujúcimi ISVS pre bezproblémovú výmenu údajov. 906 - 907 907 * Implementácia OOÚ 908 - 909 909 Zavedenie robustného systému pre správu údajov s dôrazom na ochranu osobných údajov v súlade s legislatívnymi požiadavkami (napr. GDPR). 910 910 911 911 Tento variant bude plne pokrývať podaktivity A, B a C vyhlásenej výzvy a poskytne dlhodobé riešenie, ktoré bude plne kompatibilné so systémami verejnej správy. Zároveň sa zabezpečí vyššia miera automatizácie a integrácie procesov, čím sa umožní efektívnejšie poskytovanie služieb občanom a podnikateľom. 912 912 913 - 914 914 Charakteristiky preferovaného variantu: 915 915 916 916 * Komplexné riešenie pokrývajúce všetky podaktivity výzvy. ... ... @@ -921,9 +921,8 @@ 921 921 922 922 Tento variant je považovaný za najlepšie riešenie, pretože poskytuje komplexnú podporu pre všetky funkcie požadované výzvou a zabezpečuje udržateľné a rozšíriteľné riešenie pre ďalší rozvoj služieb v oblasti kultúry a médií. 923 923 902 +**Alternatíva 3 zároveň napĺňa všetky KO kritériá definované v MCA:** 924 924 925 -Alternatíva 3 zároveň napĺňa všetky KO kritériá definované v MCA: 926 - 927 927 |**Kritérium**|**Alternatíva 1**|**Alternatíva 2**|**Alternatíva 3** 928 928 |A – Správa registra médií a audiovízie|Nie|Áno|Áno 929 929 |B - Poskytovanie elektronických služieb|Nie|Áno|Áno ... ... @@ -960,12 +960,10 @@ 960 960 961 961 Táto alternatíva predstavuje systematickú transformáciu spôsobu správy údajov v MK SR a vytvára základ pre budúce digitálne služby vo verejnej správe. 962 962 963 -[[image:1747314321290-616.png]] 940 +[[Znázornenie alternatív riešenia v biznis vrstve architektúry>>image:1747314321290-616.png||height="366" width="600"]] 964 964 965 -Obrázok 3 Znázornenie alternatív riešenia v biznis vrstve architektúry 966 966 967 - 968 -| |KRITÉRIUM|ZDÔVODNENIE KRIÉRIA|MK SR|MIRRI|Používateľ 943 +| |**KRITÉRIUM**|**ZDÔVODNENIE KRIÉRIA**|**MK SR**|**MIRRI**|**Používateľ** 969 969 |(% rowspan="6" %)((( 970 970 BIZNIS VRSTVA 971 971 ... ... @@ -977,10 +977,7 @@ 977 977 |Kritérium E|Systém musí poskytovať kvalitné a bezpečné služby pre používateľov a dotknuté osoby (napr. jednoduchý prístup k informáciám, transparentnosť).|X|X|X 978 978 |Kritérium F|Služby musia byť plne kompatibilné s existujúcimi systémami verejnej správy, ako aj s plánovanými systémovými zmenami v rámci eGov.|X|X|X 979 979 980 -Tabuľka 11 Biznis vrstva multikriteriálnej analýzy 981 - 982 - 983 -|Zoznam kritérií|Alternatíva 1|Spôsob dosiahnutia|Alternatíva 2|Spôsob dosiahnutia|Alternatíva 3|Spôsob dosiahnutia 955 +|**Zoznam kritérií**|**Alternatíva 1**|**Spôsob dosiahnutia**|**Alternatíva 2**|**Spôsob dosiahnutia**|**Alternatíva 3**|**Spôsob dosiahnutia** 984 984 |Kritérium A (KO)|nie|Tento variant neponúka riešenie správy a poskytovania elektronických služieb.|áno|Tento variant implementuje základnú funkcionalitu elektronických služieb.|Áno|Preferovaný variant plne implementuje komplexné eGov služby, vrátane podávania žiadostí a správy údajov. 985 985 |Kritérium B (KO)|nie|Neschopnosť integrácie s inými systémami.|nie|Tento variant nezabezpečuje integráciu s CPDI.|áno|Plná integrácia so systémami verejnej správy a CPDI, zabezpečujúca vysokú interoperabilitu. 986 986 |Kritérium C (KO)|nie|Nezabezpečuje zhodu so zákonmi ako GDPR.|áno|Splnenie základných požiadaviek na legálnosť, ale bez plnej legislatívnej ochrany.|áno|Plne zabezpečuje legislatívnu zhodu, vrátane GDPR a eGov predpisov. ... ... @@ -988,39 +988,24 @@ 988 988 |Kritérium E|nie|Nízka úroveň kvality a bezpečnosti služieb.|áno|Poskytuje základné, ale obmedzené služby pre používateľov.|áno|Poskytuje kvalitné, bezpečné a transparentné služby s plným zabezpečením práv dotknutých osôb. 989 989 |Kritérium F|nie|Nepodporuje kompatibilitu s verejnými systémami.|áno|Systém má základnú kompatibilitu s niektorými verejnými systémami.|áno|Plná kompatibilita so všetkými systémami verejnej správy a predpokladanými zmenami v rámci eGov. 990 990 991 - //Tabuľka12Kritériamultikriteriálnej analýzy//963 +=== 5.2.2 Stanovenie alternatív v aplikačnej vrstve architektúry === 992 992 993 - 994 - 995 -1. 996 -11. 997 -111. Stanovenie alternatív v aplikačnej vrstve architektúry 998 - 999 999 Na aplikačnej vrstve architektúry sa v projekte implementujú iba tie aplikačné moduly a funkcionality, ktoré sú nevyhnutné na naplnenie cieľov projektu definovaných v nadradenej biznis architektúre pre preferovanú Alternatívu č. 3 (komplexné riešenie s vybudovaním novej platformy). Inými slovami, aplikačná architektúra priamo vychádza z požiadaviek a procesov biznis vrstvy – identifikované biznis ciele a procesy určujú, aké konkrétne aplikácie a moduly je potrebné navrhnúť a nasadiť v rámci výsledného riešenia. V súlade s Alternatívou 3 boli vybrané kľúčové moduly a funkcionality potrebné pre zvýšenie dostupnosti a kvality údajov (napr. rezortná integračná platforma pre prepojenie systémov a zdieľanie údajov, modul správy a čistenia údajov vrátane podpory GDPR požiadaviek). Tieto komponenty novovytvorenej platformy pokrývajú všetky požadované funkcie tak, aby boli splnené očakávania všetkých relevantných stakeholderov a dosiahnuté merateľné ciele projektu. 1000 1000 1001 1001 Zároveň sa neuvažovalo s inými variantmi existujúcej aplikačnej architektúry (napríklad pokračovanie v súčasnom stave alebo len čiastkové úpravy existujúcich systémov), pretože preferovaný variant – vybudovanie novej komplexnej platformy – zabezpečuje požadovanú kompatibilitu aj efektivitu riešenia, a taktiež súlad s platnou legislatívou a dlhodobú udržateľnosť. Konkrétne nový aplikačný návrh prináša tieto výhody: 1002 1002 1003 1003 * **Kompatibilita** 1004 - 1005 1005 Nová platforma je navrhnutá v súlade s architektonickými štandardmi rezortu a národnými eGovernment komponentmi, čo umožní bezproblémovú integráciu s existujúcimi registrami a centrálnymi systémami (napr. pre službu „Moje dáta“). 1006 - 1007 1007 * **Efektivita** 1008 - 1009 1009 Riešenie eliminuje manuálne a duplicitné činnosti zavedením automatizovaných procesov správy údajov a jednotnej integračnej vrsty. Tým sa zvýši výkonnosť a spoľahlivosť systému pri práci s údajmi a znížia sa prevádzkové náklady. 1010 - 1011 1011 * **Súlad s legislatívou** 1012 - 1013 1013 Nové moduly od začiatku zohľadňujú všetky relevantné zákonné požiadavky (napr. povinnosti vyplývajúce z koncepcie štátnej dátovej politiky, ochranu osobných údajov podľa GDPR a súvisiace vyhlášky). Tým je zabezpečené, že informačný systém bude plniť zákonné povinnosti pri správe a poskytovaní údajov. 1014 - 1015 1015 * **Dlhodobá udržateľnosť** 1016 - 1017 1017 Komplexná novovybudovaná platforma má modernú, modulárnu architektúru, ktorá umožňuje ľahšie úpravy a rozširovanie do budúcnosti. Odstránenie zastaraných častí existujúcej architektúry znižuje riziká spojené s jej ďalšou prevádzkou a vývojom, vďaka čomu bude výsledné riešenie udržateľné po celý svoj životný cyklus. 1018 1018 1019 1019 Aplikačná vrstva architektúry tak v konečnom dôsledku plne reflektuje vybranú Alternatívu 3 z biznisovej architektúry. Navrhnuté aplikačné moduly koncentrujú potrebnú funkcionalitu do novej platformy a žiadne alternatívne scenáre v tejto vrstve neboli potrebné. Tento prístup garantuje, že architektúra informačného systému Ministerstva kultúry SR bude kompatibilná, efektívna, legislatívne súladná a udržateľná v dlhodobom horizonte, čím prispieva k úspešnému naplneniu cieľov projektu. 1020 1020 1021 -1. 1022 -11. 1023 -111. Stanovenie alternatív v technologickej vrstve architektúry 980 +=== 5.2.3 Stanovenie alternatív v technologickej vrstve architektúry === 1024 1024 1025 1025 V rámci technologickej vrstvy architektúry riešenia projektu sa uplatňujú alternatívy vychádzajúce z požiadaviek definovaných v aplikačnej vrstve a vybraného preferovaného variantu (variant 3). Tento variant sa zameriava na vybudovanie evidenčných a registračných služieb v oblasti médií a audiovízie, pričom sa kladie dôraz aj na integráciu s CPDI a zlepšenie elektronických služieb pre občanov a podnikateľov. 1026 1026 ... ... @@ -1027,19 +1027,12 @@ 1027 1027 Technologická vrstva riešenia je navrhnutá s ohľadom na efektívnosť a zabezpečenie požiadaviek na funkcionalitu, bezpečnosť a udržateľnosť systému. Pri výbere alternatív v technologickej vrstve boli zohľadnené nasledujúce kľúčové faktory: 1028 1028 1029 1029 * Primárne využitie služieb vládneho cloudu 1030 - 1031 1031 V súlade s metodickými usmerneniami a štandardmi verejnej správy sa plánuje využitie vládneho cloudu pre zabezpečenie efektívnej prevádzky systému. Cloudové služby z verejného katalógu vládneho cloudu poskytujú potrebnú flexibilitu, bezpečnosť a súlad s legislatívnymi požiadavkami. 1032 - 1033 1033 * Zabezpečenie škálovateľnosti, bezpečnosti a dostupnosti 1034 - 1035 1035 Technologická vrstva riešenia musí byť škálovateľná, aby zvládla rastúce nároky na objem spracovávaných údajov a zároveň musí zabezpečiť vysokú dostupnosť a bezpečnosť údajov, čo je kľúčové pre dôveru používateľov a zabezpečenie ochrany osobných údajov. 1036 - 1037 1037 * Hybridný model v prípade špecifických požiadaviek 1038 - 1039 1039 V prípade, že použitie výlučne verejného cloudu nebude ekonomicky výhodné alebo technicky vhodné, bude zvážené využitie hybridného modelu, ktorý kombinuje výhody verejného a privátneho cloudu. Tento model bude zohľadňovať potreby na ochranu údajov a ochranu pred vendor lock-in efektom. 1040 - 1041 1041 * Minimalizácia vendor lock-in efektu 1042 - 1043 1043 Systém bude navrhnutý tak, aby bol čo najmenej závislý na konkrétnych technologických poskytovateľoch, čo umožní flexibilitu pri ďalších technologických vylepšeniach a zníži náklady v dlhodobom horizonte. 1044 1044 1045 1045 Nasledujúca tabuľka uvádza klasifikáciu jednotlivých ISVS a modulov, ktoré budú v rámci tohto projektu vybudované alebo modernizované. Klasifikácia zohľadňuje požiadavky na dostupnosť, kritickosť, integritu a autenticitu a je v súlade s metodickým usmernením č. 023107/2023/oSBATA-1 pre klasifikáciu ISVS. Tieto informácie sú kľúčové pre ďalší vývoj a implementáciu systému v súlade s požiadavkami verejnej správy. ... ... @@ -1049,7 +1049,7 @@ 1049 1049 * **Ix** – úroveň integrity, 1050 1050 * **Ax** – úroveň autenticity. 1051 1051 1052 -|**ISVS / Modul**|**Ux**|**Cx**|**Ix**|**Ax**|**Poznámka** 1002 +|=**ISVS / Modul**|=**Ux**|=**Cx**|=**Ix**|=**Ax**|=**Poznámka** 1053 1053 |Správa evidencií a registrov|3|3|3|3|Hlavný komponent pre správu evidencií a registrov 1054 1054 |Modul pre správu žiadostí|3|3|3|3|Modul na správu podaných žiadostí 1055 1055 |Integračný modul|3|3|3|3|Modul pre integráciu s externými ISVS ... ... @@ -1060,13 +1060,11 @@ 1060 1060 |Rozhranie pre integráciu s CPDI|4|4|4|4|Integračné rozhranie na externé systémy (CPDI) 1061 1061 |Platforma pre automatizáciu procesov|4|4|4|4|Modul pre automatizáciu a optimalizáciu procesov 1062 1062 1063 -**//Tabuľka //**//14**: Klasifikácia budovaných informačných systémov**//1013 +**//Tabuľka: Klasifikácia budovaných informačných systémov//** 1064 1064 1065 1065 1066 -* 1067 -*1. 1068 -*11. 1069 -*111. Alternatíva 1 – Nulový variant (on-premise prevádzka) 1016 +==== 5.2.3.1 Alternatíva 1 – Nulový variant (on-premise prevádzka) ==== 1017 + 1070 1070 * Aplikácie by boli prevádzkované na infraštruktúre MK SR, avšak aktuálna kapacita dostupnej infraštruktúry na strane MK SR neumožňuje nasadenie IS Centrálna správa registrov a evidencií (isvs_9914) 1071 1071 * Nevznikajú dodatočné náklady na prenájom infraštruktúry, avšak: 1072 1072 ** vysoké nároky na údržbu a prevádzku, ... ... @@ -1073,16 +1073,15 @@ 1073 1073 ** obmedzená škálovateľnosť a redundancia, 1074 1074 ** slabá podpora pre moderné integračné technológie, 1075 1075 ** nesúlad s princípmi eGovernment Cloudu SR. 1076 -**1. 1077 -**11. Alternatíva 2 – Hybridné riešenie (kombinácia vládneho cloudu a vlastnej infraštruktúry) 1078 1078 1025 +==== 5.2.3.2 Alternatíva 2 – Hybridné riešenie (kombinácia vládneho cloudu a vlastnej infraštruktúry) ==== 1026 + 1079 1079 * Využitie privátneho vládneho cloudu pre komponenty s vyššou klasifikáciou a vlastnej infraštruktúry pre menej kritické časti. 1080 1080 * Umožňuje optimalizáciu nákladov a súčasne dodržiavanie bezpečnostných štandardov. 1081 1081 * Nevýhodou môže byť komplexnejšia prevádzka a potreba koordinácie viacerých prostredí. 1082 -*1. 1083 -*11. 1084 -*111. Alternatíva 3 – Preferovaný variant (plná prevádzka vo vládnom cloude) 1085 1085 1031 +==== 5.2.3.3 Alternatíva 3 – Preferovaný variant (plná prevádzka vo vládnom cloude) ==== 1032 + 1086 1086 * Nasadenie všetkých komponentov a ISVS vo vládnom cloude (s využitím služieb IaaS, PaaS). 1087 1087 * Splnenie požiadaviek zákona č. 95/2019 Z. z. a zabezpečenie vysokej úrovne dostupnosti (U3). 1088 1088 * Možnosť dynamickej škálovateľnosti prostredia, zníženie nárokov na vlastnú infraštruktúru. ... ... @@ -1093,8 +1093,9 @@ 1093 1093 * **TCO (Total Cost of Ownership) **– nižšie prevádzkové náklady oproti on-premise riešeniu, 1094 1094 * **rýchlosti realizácie** – možnosť rýchleho vytvorenia a nasadenia prostredí, 1095 1095 * **kompatibility a interoperability** – s inými štátnymi systémami (napr. CPDI, IS MOU). 1096 -*1. Náhľad architektúry a popis budúceho cieľového produktu 1097 1097 1044 +== 5.3 Náhľad architektúry a popis budúceho cieľového produktu == 1045 + 1098 1098 Cieľovým produktom tohto projektu je modernizovaná a centralizovaná platforma pre správu a evidenciu v oblasti médií a audiovízie, ktorá umožní zefektívnenie a digitalizáciu registrov a evidencií v súlade s platnou legislatívou. Systém bude zahŕňať automatizáciu procesov, zlepšenie správy údajov a ich integráciu do centrálnej platformy MK SR. Tento produkt umožní optimalizáciu procesov správy registrov a poskytovanie elektronických služieb prostredníctvom moderných technologických riešení. Hlavným cieľom je znížiť administratívnu záťaž, zabezpečiť interoperabilitu medzi systémami verejnej správy, zlepšiť používateľskú skúsenosť a splniť požiadavky na zverejňovanie a integráciu údajov. 1099 1099 1100 1100 **Funkčné a nefunkčné požiadavky:** ... ... @@ -1138,12 +1138,9 @@ 1138 1138 1139 1139 Tento náhľad architektúry bude detailne rozpracovaný a doplnený o informácie o konkrétnych eGovernment komponentoch, ktoré sú v rámci projektu implementované. 1140 1140 1141 -1. 1142 -11. Biznis vrstva 1089 +== 5.4 Biznis vrstva == 1143 1143 1144 -1. 1145 -11. 1146 -111. Návrh riešenia v biznis vrstve architektúry 1091 +=== 5.4.1 Návrh riešenia v biznis vrstve architektúry === 1147 1147 1148 1148 V súčasnosti MK SR nedisponuje centralizovaným, moderným informačným systémom, ktorý by poskytoval moderné eGOV služby a zároveň by umožňoval evidovať a spravovať celý životný cyklus údajov. Evidencia týkajúca sa médií a audiovízie je vedená mimo akéhokoľvek informačného systému, v podobe štruktúrovaných údajov vo forme tabuliek v MS Excel. Cieľom modernizácie tejto vrstvy je vytvorenie flexibilnej, škálovateľnej a bezpečnej platformy, ktorá umožní efektívnejšiu správu údajov, automatizáciu procesov a zlepšenie používateľskej skúsenosti. Modernizácia bude realizovaná v súlade s legislatívnymi požiadavkami a predpismi týkajúcimi sa správy médií a audiovízie, vrátane Zákona č. 265/2022 Z. z. o vydavateľoch publikácií a registri v oblasti médií a audiovízie. Implementáciou predmetu projektu je zároveň zabezpečiť zníženie technologického dlhu a minimalizovať závislosť od proprietárnych riešení. Zavedením modulárnej architektúry a mikroservisného modelu sa zabezpečí flexibilita, lepšia správa služieb a jednoduchšia integrácia s ďalšími štátnymi a komerčnými systémami. Tento prístup umožní rýchlu adaptáciu na legislatívne a technologické zmeny, čo je kľúčové pre zabezpečenie účinnosti a efektívnosti v správe údajov v oblasti médií a audiovízie. 1149 1149 ... ... @@ -1178,23 +1178,19 @@ 1178 1178 |Žiadosť o opravu|Požiadavka na opravu nepresného alebo neúplného obsahu na spravodajskom portáli, ktorý môže poškodiť dôveru v spravodajstvo. 1179 1179 |Žiadosť o zverejnenie opravy|Vydavateľ portálu môže požiadať o zverejnenie opravy chybného obsahu na webovom portáli, ktorý bol uverejnený v predchádzajúcich vydaniach. 1180 1180 1181 -[[image:1747314321294-884.png]] 1126 +[[Budúci stav biznis vrstvy>>image:1747314321294-884.png]] 1182 1182 1183 - Obrázok4Budúci stavbiznisvrstvy1128 +=== 5.4.2 Prehľad koncových služieb – budúci stav (TO BE): === 1184 1184 1185 -1. 1186 -11. 1187 -111. Prehľad koncových služieb – budúci stav (TO BE): 1188 - 1189 1189 |((( 1190 -Kód KS 1131 +**Kód KS** 1191 1191 1192 -(z MetaIS) 1193 -)))|Názov KS|Používateľ KS (G2C/G2B/G2G/G2A)|((( 1194 -Životná situácia 1133 +**(z MetaIS)** 1134 +)))|**Názov KS**|**Používateľ KS (G2C/G2B/G2G/G2A)**|((( 1135 +**Životná situácia** 1195 1195 1196 -(+ kód z MetaIS) 1197 -)))|Úroveň elektronizácie KS 1137 +**(+ kód z MetaIS)** 1138 +)))|**Úroveň elektronizácie KS** 1198 1198 |((( 1199 1199 ks_337637 1200 1200 ... ... @@ -1230,56 +1230,37 @@ 1230 1230 | |Oprava údajov na spravodajskom portáli|G2C, G2B|122 Podpora kultúry|úroveň 4 1231 1231 | |Zverejnenie opravy na spravodajskom portáli|G2C, G2B|122 Podpora kultúry|úroveň 4 1232 1232 1233 -Tabuľka 16Prehľad koncových služieb - budúci stav (TO BE)1174 +Tabuľka: Prehľad koncových služieb - budúci stav (TO BE) 1234 1234 1235 -1. 1236 -11. 1237 -111. Organizačné zmeny a Procesy dotknuté navrhovaným riešením 1176 +=== 5.4.3 Organizačné zmeny a Procesy dotknuté navrhovaným riešením === 1238 1238 1239 1239 Súčasťou implementácie predmetného projektu bude presun kompetencií v oblasti správy registra v oblasti médií a audiovízie na MK SR, ktoré preberie zodpovednosť za centralizovanú správu údajov a bude zabezpečovať digitálne služby pre dotknuté subjekty. Z tohto dôvodu dôjde k organizačným zmenám, ktoré ovplyvnia výkony agend a zodpovednosti v rámci MK SR a jej podriadených organizácií. Predpokladané zmeny zahŕňajú: 1240 1240 1241 1241 * Centralizácia správy registrov a evidencií 1242 - 1243 1243 Kompetencia na správu mediálnych a audiovizuálnych registrov sa presunie na MK SR, čím sa centralizuje správa údajov, ktorá bola doteraz vykonávaná rôznymi regulačnými orgánmi, vydavateľmi publikácií a mediálnymi a audiovizuálnymi spoločnosťami. Táto centralizácia zabezpečí efektívnejšiu koordináciu a spravovanie týchto údajov v súlade s platnými legislatívnymi normami. 1244 - 1245 1245 * Zefektívnenie procesov elektronických služieb 1246 - 1247 1247 V rámci MK SR bude zavedený nový systém elektronických služieb, ktorý umožní jednoduchší prístup k procesom súvisiacim so zápisom, zmenou a zrušením registrov. Dotknuté osoby (fyzické a právnické) budú môcť využívať elektronické formuláre a online podanie, čo zjednoduší a zrýchli procesy, ktoré boli doteraz vykonávané manuálne. 1248 - 1249 1249 * Zmena procesov pre existujúce regulačné orgány 1250 - 1251 1251 Doterajšie regulačné orgány, ktoré viedli evidencie a registre v oblasti médií a audiovízie, budú naďalej zodpovedné za odbornú činnosť, ako je rozhodovanie o oprávneniach a iných regulovaných aktivitách. Avšak správa týchto údajov sa presunie do centrálneho systému MK SR. 1252 - 1253 1253 * Zjednodušenie procesov pre vydavateľov publikácií 1254 - 1255 1255 Vydavatelia publikácií budú naďalej povinní viesť evidencie, no proces predkladania týchto údajov príslušným regulačným orgánom sa zjednoduší prostredníctvom elektronických eGOV služibe, ktoré bude poskytovať IS Centrálna správa evidencií a registrov, ktorého správcom bude MK SR. Vydavatelia budú môcť podávať žiadosti o zápis, zmenu, zánik a opravy priamo cez elektronický formulár. 1256 - 1257 1257 * Úprava procesov pre mediálne a audiovizuálne spoločnosti 1258 - 1259 1259 Mediálne a audiovizuálne spoločnosti budú naďalej povinné spravovať svoje údaje v súlade s existujúcimi regulačnými požiadavkami. Tieto procesy budú presmerované na MK SR, kde budú zjednodušené cez nové elektronické podania a integráciu s centralizovaným systémom, čo umožní rýchlejšie a efektívnejšie spracovanie žiadostí. 1260 1260 1261 1261 V rámci uvedených zmien bude zabezpečené, že všetky subjekty (fyzické a právnické osoby) budú využívať lepšie eGov služby MK SR a elektronické formuláre, čím sa zvýši dostupnosť služieb, zníži administratívna záťaž a skráti doba spracovania žiadostí. Tieto zmeny prispejú k celkovej efektivite správy a zlepší používateľskú skúsenosť občanov a podnikateľov pri interakcii s verejnou správou. 1262 1262 1263 -1. 1264 -11. 1265 -111. Jazyková podpora lokalizácia 1193 +=== 5.4.4 Jazyková podpora lokalizácia === 1266 1266 1267 1267 Všetky výstupy projektu, ktoré budú mať formu dokumentu, musia byť vyhotovené a akceptované výhradne v slovenskom jazyku. Používateľské rozhrania, návody pre používateľov ako aj video návody budú prednostne sprístupnené v slovenskom jazyku. Každá dodaná funkcionalita alebo úprava informačného systému musí byť sprevádzaná kompletným používateľským návodom v slovenskom jazyku, ako aj jeho jazykovým variantom v českom jazyku. Projektová dokumentácia ako celok (vrátane návrhov, analytických výstupov, testovacích scenárov a iných sprievodných dokumentov) bude spracovaná v slovenskom alebo českom jazyku. 1268 1268 1197 +== 5.5 Aplikačná vrstva == 1269 1269 1270 -1. 1271 -11. Aplikačná vrstva 1199 +=== 5.5.1 Návrh riešenia v aplikačnej vrstve architektúry === 1272 1272 1273 -1. 1274 -11. 1275 -111. Návrh riešenia v aplikačnej vrstve architektúry 1276 - 1277 1277 MK SR v súčasnosti nedisponuje informačným systémom na systematickú správu a manažment registrov, evidencií a číselníkov. Jediným prevádzkovaným riešením je Zoznam periodickej tlače, ktorý poskytuje len základnú evidenciu, pričom technologicky ani funkčne nezodpovedá moderným požiadavkám na zdieľanie alebo konzumáciu údajov. Ostatné údaje sú uchovávané v neštruktúrovaných Excel súboroch, bez aplikačnej logiky, evidencie zmien, prepojenia na referenčné zdroje či integračných kapacít. Tento technologický dlh vytvára akútnu potrebu vybudovania fundamentu pre robustný informačný systém, ktorý postupne integruje ďalšie evidencie a registre, ktoré sú v správe MK SR a ktoré nemajú žiadnu systémovú/aplikačnú podporu. 1278 1278 1279 - 1280 1280 Ďalší systém – Centrálna správa registratúry – síce pokrýva administratívne a ekonomické funkcie (napr. registratúra, mzdy, majetok, workflow), no neposkytuje podporu pre správu objektov evidencie, analytické funkcie ani ontologickú prácu s údajmi. Získavanie referenčných údajov z CPDI je pasívne – prostredníctvom externého prehliadania, bez napojenia na interné dátové procesy. 1281 1281 1282 - 1283 1283 Tento stav predstavuje významné riziká v oblasti: 1284 1284 1285 1285 * redundancie a neaktuálnosti údajov, ... ... @@ -1287,9 +1287,8 @@ 1287 1287 * neexistencie jednotného miesta pre integráciu údajov a služieb, 1288 1288 * nízkej transparentnosti a nemožnosti zapojenia sa do eGovernment architektúry. 1289 1289 1290 -Popis navrhovaného stavu (TO-BE) 1212 +**Popis navrhovaného stavu (TO-BE)** 1291 1291 1292 - 1293 1293 Projekt „Lepšie eGOV služby“ navrhuje transformáciu biznis architektúry prostredníctvom vybudovania nového informačného systému „Centrálna správa registrov a evidencií“ (isvs_9914), ktorý bude plniť úlohu: 1294 1294 1295 1295 * centrálneho evidenčného systému, ktorý môže byť v budúcnosti rozšírený o ďalšie registre a evidencie, ... ... @@ -1312,10 +1312,8 @@ 1312 1312 1313 1313 Aplikačná vrstva architektúry sa zameriava na implementáciu a integráciu jednotlivých aplikačných služieb a modulov, ktoré budú poskytovať kľúčové funkcionality projektu a zabezpečovať efektívnu správu evidencií a registrov v oblasti médií a audiovízie v súlade s vyhlásenou výzvou. Tento systém bude postavený na jednom informačnom systéme verejnej správy (ISVS), ktorý bude zahrnovať jednotlivé moduly na správu údajov, spracovanie žiadostí, autentifikáciu používateľov a integráciu s externými systémami. Dôležitým prvkom je aj integrácia s** CPDI,** kde sa budú konzumovať údaje z registrov RFO (Register fyzických osôb), RPO (Register právnických osôb) a RA (Register adries). 1314 1314 1315 -1. 1316 -11. 1317 -111. 1318 -1111. Popis aplikačných modulov 1236 +==== 5.5.1.1 Popis aplikačných modulov ==== 1237 + 1319 1319 1. **Riadenie prístupu** 1320 1320 1*. Tento modul bude zabezpečovať autentifikáciu a autorizáciu používateľov systému. Použije sa tu **eID** a **ÚPVS** ako štandardné autentifikačné mechanizmy, čím sa zabezpečí bezpečný prístup k citlivým údajom. 1321 1321 1*. Modul bude spravovať rôzne úrovne prístupových práv pre administrátorov, používateľov a iné subjekty, ktoré budú mať oprávnenie na prístup k určitým údajom. ... ... @@ -1335,9 +1335,9 @@ 1335 1335 1*. Modul notifikácií bude spravovať zasielanie informácií používateľom o zmenách stavu žiadostí, novinkách v službách alebo iných relevantných udalostiach. Notifikácie budú distribuované cez email, SMS alebo push notifikácie. 1336 1336 1. **Manažment žiadostí** 1337 1337 1*. Tento modul bude slúžiť na riadenie a sledovanie životného cyklu žiadostí, spravovanie podaní, ich schvaľovanie a archivovanie a zároveň bude tvoriť Master data management platformu, v ktorej budú uchovávané a spracovávané všetky kmeňovú udaje. Súčasťou bude aj logovanie všetkých interakcií s žiadosťami a generovanie reportov pre administrátorov. 1338 -1*1. 1339 -1*11. Integrácia s CPDI 1340 1340 1258 +==== 5.5.1.2 Integrácia s CPDI ==== 1259 + 1341 1341 * **Centrálny integračný komponent** bude zabezpečovať pravidelnú integráciu s **Centrálnou platformou dátovej integrácie (CPDI)**. Tento proces zahŕňa nielen konzumovanie údajov z CPDI (napr. RFO, RPO, RA), ale aj poskytovanie údajov a udržiavanie aktuálnych a správnych záznamov v systéme. 1342 1342 * Údaje o registroch a evidenciách budú ukladané lokálne v systéme na efektívnu správu a budú pravidelne synchronizované s centrálnymi platformami. 1343 1343 ... ... @@ -1345,8 +1345,8 @@ 1345 1345 1346 1346 Obrázok 5 Budúca (TO BE) aplikačná architektúra a závislostí (dátových tokov) medzi systémami 1347 1347 1348 -1. 1349 -11. 1267 +1. 1268 +11. 1350 1350 111. Rozsah informačných systémov – budúci stav (TO BE) 1351 1351 1352 1352 |((( ... ... @@ -1367,8 +1367,8 @@ 1367 1367 Tabuľka 12 Rozsah informačných systémov - budúci stav (TO BE) 1368 1368 1369 1369 1370 -1. 1371 -11. 1289 +1. 1290 +11. 1372 1372 111. Prehľad plánovaných integrácií na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 Z.z. o e-Governmente – budúci stav (TO BE) 1373 1373 1374 1374 |((( ... ... @@ -1384,8 +1384,8 @@ 1384 1384 1385 1385 Tabuľka 17 Prehľad plánovaných integrácií na spoločné moduly – budúci stav (TO BE) 1386 1386 1387 -1. 1388 -11. 1306 +1. 1307 +11. 1389 1389 111. Aplikačné služby na integráciu – budúci stav (TO BE) 1390 1390 1391 1391 Projekt sa sústreďuje na vybudovanie IS Centrálnej správy registrov a evidencií **(ISVS_9914) zameranej na evidovanie a správu údajov **v oblasti médií a audiovízie. V rámci realizácie projektu sa nebude implementovať zverejňovanie otvorených údajov ani integrácia do systémov poskytujúcich otvorené dáta. Tieto aktivity nie sú súčasťou rozsahu projektu, ani nie sú zahrnuté v rámci stanovených oprávnených aktivít tejto výzvy. ... ... @@ -1423,7 +1423,7 @@ 1423 1423 1424 1424 Tabuľka 20 Aplikačné služby na integráciu – budúci stav (TO BE) 1425 1425 1426 -1. 1345 +1. 1427 1427 11. Dátová architektúra 1428 1428 111. Aplikačné služby pre Koncové služby – budúci stav (TO BE) 1429 1429 ... ... @@ -1449,8 +1449,8 @@ 1449 1449 Tabuľka 21 Aplikačné služby pre Koncové služby – budúci stav (TO BE) 1450 1450 1451 1451 1452 -1. 1453 -11. 1371 +1. 1372 +11. 1454 1454 111. Objekty evidencie 1455 1455 1456 1456 V tabuľke uvedenej nižšie sú uvedené objekty evidencie, pre ktoré bude počas realizačnej fáze projektu vytvorený doménový model, ktorý definuje návrh dátových prvkov. V nasledujúcej tabuľke je uvedený zoznam objektov evidencie ktoré budú poskytované do IS MOU v zmysle aktivity A1. Doménový model pri týchto objektoch evidencie nepopisujeme, keďže je ten ... ... @@ -1464,8 +1464,8 @@ 1464 1464 Tabuľka 22 Objekty evidencie 1465 1465 1466 1466 1467 -1. 1468 -11. 1386 +1. 1387 +11. 1469 1469 111. Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE) 1470 1470 1471 1471 V súlade s vyhlásenou výzvou a predmetom tohto projektu, poskytovanie údajov prostredníctvom IS CPDI nie je plánované. Údaje evidované vo vybudovanom IS nebudú ani manuálne ani automatizovane sprístupňované prostredníctvom CPDI. ... ... @@ -1477,8 +1477,8 @@ 1477 1477 Tabuľka 23 Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE) 1478 1478 1479 1479 1480 -1. 1481 -11. 1399 +1. 1400 +11. 1482 1482 111. Konzumovanie údajov z IS CPDI – budúci stav (TO BE) 1483 1483 1484 1484 |ID OE|Názov (konzumovaného) objektu evidencie|Kód ISVS konzumujúceho OE|Kód zdrojového ISVS v MetaIS ... ... @@ -1488,8 +1488,8 @@ 1488 1488 1489 1489 Tabuľka 19 Konzumovanie údajov z IS CPDI – budúci stav (TO BE) 1490 1490 1491 -1. 1492 -11. 1410 +1. 1411 +11. 1493 1493 111. Kvalita a čistenie údajov 1494 1494 1495 1495 V súlade s vyhlásenou výzvou a predmetom tohto projektu nie sú plánované aktivity a činnosti súvisiace s kvalitou a čistenia údajov. Rovnako nie sú plánované aktivity súvisiace s implementácie nástrojov na meranie dátovej kvality, čistenie údajov alebo personálnych kapacít pre riadenie dátovej kvality. Táto oblasť, aj keď je kľúčová pre zabezpečenie správnosti a integrity údajov, nebude predmetom realizácie tohto projektu. Všetky aktivity súvisiace s touto oblasťou, ako aj implementácia procesov na riadenie kvality údajov, bude možné implementovať, aplikovať a rozvíjať v rámci ďalších projektov. Tieto procesy môžu byť zahrnuté do budúcich iniciatív v rámci optimalizácie a správy dát v štátnej správe, ale nie sú súčasťou tohto projektu. ... ... @@ -1516,8 +1516,8 @@ 1516 1516 1517 1517 Tabuľka 20 Zhodnotenie dátovej kvality objektov evidencie 1518 1518 1519 -1. 1520 -11. 1438 +1. 1439 +11. 1521 1521 111. Otvorené údaje 1522 1522 1523 1523 V rámci vyhlásenej výzvy „lepšie eGov služby“ nie sú zahrnuté aktivity súvisiace so zverejňovaním otvorených údajov (open data). Projekt sa nezameriava na sprístupňovanie a automatizované publikovanie otvorených údajov v zmysle požiadaviek na ich interoperabilitu a kvalitu, ako je definované v § 38 vyhlášky č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy. ... ... @@ -1526,14 +1526,14 @@ 1526 1526 1527 1527 V tejto fáze projektu sa nebudú implementovať žiadne automatizované procesy na publikovanie otvorených údajov v rôznych formátoch (CSV, XML, RDF a pod.) ani ich registrácia v centrálnom katalógu otvorených údajov na data.gov.sk. Sústredíme sa na zlepšenie správy evidencií a registrov v rámci digitálnych služieb a sprístupnenie informácií v rámci platných legislatívnych rámcov a v záujme zefektívnenia verejných služieb. Rovnako nie je v pláne manuálne publikovanie otvorených údajov na data.gov.sk. 1528 1528 1529 -1. 1530 -11. 1448 +1. 1449 +11. 1531 1531 111. Analytické údaje 1532 1532 1533 1533 V rámci projektu nie je plánovaná realizácia sprístupnenia údajov na analytické účely a preto táto kapitola nie je pre predkladaný projekt relevantná. ISVS MK SR v rámci realizácie predmetu predloženého projektu je minimálne v rozsahu požiadaviek definovaných vo výzve 1534 1534 1535 -1. 1536 -11. 1454 +1. 1455 +11. 1537 1537 111. Moje údaje 1538 1538 1539 1539 V rámci realizácie predloženého projektu sa neplánuje implementovať funkcionalita, ktorá by sa venovala správe a zverejňovaniu údajov spadajúcich do kategórie „Moje údaje“. Táto aktivita nie je súčasťou oprávnených aktivít vyhlásenej výzvy, a preto nebudú vykonávané žiadne procesy, ktoré súvisia so sprístupňovaním a automatizovaným publikovaním údajov podľa definície „Mojich údajov“ v zmysle vyhlášky a legislatívy týkajúcej sa správy osobných údajov. ... ... @@ -1544,8 +1544,8 @@ 1544 1544 1545 1545 Tento projekt sa bude zameriavať na optimalizáciu a digitalizáciu procesov správy registrov a evidencií v oblasti médií a audiovízie a bude vychádzať zo zákona č. 265/2022 Z. z., pričom sa nebudú spracovávať ani zverejňovať osobné údaje v rámci kategórie „Moje údaje“. 1546 1546 1547 -1. 1548 -11. 1466 +1. 1467 +11. 1549 1549 111. Prehľad jednotlivých kategórií údajov 1550 1550 1551 1551 Nasledujúca súhrnná tabuľka pre kategorizáciu údajov dotknutých projektom z pohľadu využiteľnosti týchto údajov je vyplnená. Tabuľka poskytuje jasný prehľad o kategorizácii údajov, ktoré sú predmetom projektu, a slúži ako základ pre ďalšie analýzy a implementácie. ... ... @@ -1561,11 +1561,11 @@ 1561 1561 Tabuľka 21 Prehľad jednotlivých kategórií údajov 1562 1562 1563 1563 1564 -1. 1483 +1. 1565 1565 11. Technologická architektúra 1566 1566 1567 -1. 1568 -11. 1486 +1. 1487 +11. 1569 1569 111. Návrh riešenia technologickej architektúry 1570 1570 1111. Súčasný stav (AS IS) 1571 1571 ... ... @@ -1588,8 +1588,8 @@ 1588 1588 * Chýbajúca funkcionalita pre transparentné informovanie o prístupe k osobným údajom. 1589 1589 * Slabá interoperabilita a obmedzené možnosti integrácie s centrálnymi komponentmi štátu (napr. CPDI). 1590 1590 * Nedostatočné možnosti škálovania a vysoké náklady na údržbu vlastnej infraštruktúry. 1591 -*1. 1592 -*11. 1510 +*1. 1511 +*11. 1593 1593 *111. Budúci stav (TO BE) 1594 1594 1595 1595 Navrhované riešenie bude postavené na moderných cloudových technológiách, pričom budú implementované všetky potrebné aplikačné moduly a služby, ktoré budú zodpovedať požiadavkám výzvy „Lepšie eGov služby“ a legislatíve, a to v súlade s metodickými usmerneniami MIRRI SR a právnymi predpismi. Tento systém bude fungovať v rámci vládneho cloudu. ... ... @@ -1610,7 +1610,7 @@ 1610 1610 * Modul notifikácií bude prepojený s databázou a používať notifikačné kanály (email, SMS, push notifikácie), aby informoval dotknuté osoby o zmene stavu žiadostí, registrácií alebo iných relevantných procesoch. 1611 1611 * Bezpečnosť údajov bude zabezpečená v súlade s požiadavkami GDPR a ochrany osobných údajov. Všetky dáta budú šifrované a prístupové práva budú striktne kontrolované. 1612 1612 * Integrácia s ISVS: Systém bude plne kompatibilný s existujúcimi informačnými systémami verejnej správy, a to prostredníctvom API, čím sa zabezpečí jednoduchá a efektívna výmena údajov medzi rôznymi štátnymi a verejnými systémami. 1613 -*1. 1532 +*1. 1614 1614 *11. Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE) 1615 1615 1616 1616 |Parameter|Jednotky|Predpokladaná hodnota|Poznámka ... ... @@ -1625,8 +1625,8 @@ 1625 1625 Tabuľka 28 Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE) 1626 1626 1627 1627 1628 -1. 1629 -11. 1547 +1. 1548 +11. 1630 1630 111. Využívanie služieb z katalógu služieb vládneho cloudu 1631 1631 1632 1632 |(% rowspan="2" %)Prostredie|(% rowspan="2" %)((( ... ... @@ -1681,11 +1681,11 @@ 1681 1681 1682 1682 Tabuľka 29 Predpokladané kapacity požadovaných výpočtových zdrojov (sizing) 1683 1683 1684 -1. 1603 +1. 1685 1685 11. Bezpečnostná architektúra 1686 1686 1687 -1. 1688 -11. 1606 +1. 1607 +11. 1689 1689 111. Návrh riešenia bezpečnosti 1690 1690 1691 1691 Navrhované riešenie projektu bude prevádzkované v technologickom prostredí **vládneho cloudu**, a to najmä využitím modelu** IaaS (Infrastructure as a Service)**. Projekt bude realizovaný ako vývoj a úprava softvérového riešenia a integračných komponentov bez potreby nákupu hardvéru. Prevádzka bude v súlade s požiadavkami **zákona č. 95/2019 Z. z. o informačných systémoch verejnej správy** a metodikami Ministerstva investícií, regionálneho rozvoja a informatizácie SR (MIRRI SR). ... ... @@ -1736,8 +1736,8 @@ 1736 1736 1737 1737 Týmto prístupom sa zabezpečí bezpečná, flexibilná a udržateľná prevádzka systému s dôrazom na verejný záujem, interoperabilitu a efektívnosť využívania verejných prostriedkov. 1738 1738 1739 -1. 1740 -11. 1658 +1. 1659 +11. 1741 1741 111. Určenie obsahu bezpečnostných opatrení 1742 1742 1743 1743 |Obsah bezpečnostných opatrení podľa vyhlášky ÚPVII č. 179/2020 Z. z|Aplikované opatrenia|Aplikovaná legislatíva ... ... @@ -1750,15 +1750,15 @@ 1750 1750 Tabuľka 33 Určenie zdrojov a obsahu minimálnych bezpečnostných opatrení 1751 1751 1752 1752 1753 -1. 1754 -11. 1672 +1. 1673 +11. 1755 1755 111. Riešenie autentifikácie a prístupov používateľov 1756 1756 1757 1757 Navrhované riešenie počíta s implementáciou jednotného a bezpečného mechanizmu autentifikácie a autorizácie používateľov. Cieľom je zabezpečiť kontrolovaný a auditovateľný prístup ku všetkým funkcionalitám systému podľa definovaných používateľských rolí a bezpečnostných štandardov verejnej správy. 1758 1758 1759 -1. 1760 -11. 1761 -111. 1678 +1. 1679 +11. 1680 +111. 1762 1762 1111. **Autentifikácia používateľov** 1763 1763 1764 1764 Vzhľadom na požiadavky na interoperabilitu a bezpečnosť sa pri autentifikácii používateľov predpokladá **využitie existujúcich systémov správy identít**, najmä: ... ... @@ -1768,9 +1768,9 @@ 1768 1768 1769 1769 Riešenie bude podporovať technológiu **Single Sign-On (SSO),** pričom autentifikácia bude prebiehať na báze federácie identít (napr. SAML2, OpenID Connect), čím sa umožní jednotné prihlásenie do viacerých prepojených služieb a aplikácií. V prípade vybraných funkcionalít bude umožnená aj **dvojfaktorová autentifikácia (2FA)**, najmä pre role s vyššími oprávneniami. 1770 1770 1771 -1. 1772 -11. 1773 -111. 1690 +1. 1691 +11. 1692 +111. 1774 1774 1111. **Správa používateľských rolí a prístupov** 1775 1775 1776 1776 Prístup do systému bude založený na **role-based access control (RBAC)**. Každému používateľovi bude na základe jeho role priradený rozsah práv na čítanie, zápis, úpravu alebo administráciu údajov. Riešenie bude zahŕňať nasledujúce kategórie používateľov: ... ... @@ -1878,7 +1878,7 @@ 1878 1878 |1.|//Prípravná fáza a Iniciačná fáza//|//napr. 01/2020//|//napr. 02/2020//| 1879 1879 |2.|//Realizačná fáza//|//napr. 05/2020//|//napr. 10/2020//| 1880 1880 |2a|//Analýza a Dizajn//|//napr. 05/2020//|//napr. 06/2020//| 1881 -|2b|//Nákup technických prostriedkov, programových prostriedkov a služieb//|//napr. 07/2020//|//napr. 08/2020//|//Napr. Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^7^^>>path:#sdfootnote7sym||name="sdfootnote7anc"]](%%)/ konzultačné služby// 1800 +|2b|//Nákup technických prostriedkov, programových prostriedkov a služieb//|//napr. 07/2020//|//napr. 08/2020//|//Napr. Je potrebné obstarať dodávateľa IS riešenia/ licencie[[(% class="wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink wikiinternallink" %)^^7^^>>path:#sdfootnote7sym||name="sdfootnote7anc"]](%%)/ konzultačné služby// 1882 1882 |2c|//Implementácia a testovanie//|//napr. 05/2020//|//napr. 06/2020//| 1883 1883 |2d|//Nasadenie a PIP//|//napr. 12/2020//|//napr. 02/2021//|//PIP - 3 mesiace po nasadení// 1884 1884 |3.|//Dokončovacia fáza//|//napr. 11/2020//|//napr. 12/2020//|