Zmeny dokumentu I-02 Projektový zámer V1.0
Naposledy upravil Sergej Kuriš 2025/05/30 09:12
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1393,7 +1393,7 @@ 1393 1393 V súlade s vyhlásenou výzvou a predmetom tohto projektu nie sú plánované aktivity a činnosti súvisiace s kvalitou a čistenia údajov. Rovnako nie sú plánované aktivity súvisiace s implementácie nástrojov na meranie dátovej kvality, čistenie údajov alebo personálnych kapacít pre riadenie dátovej kvality. Táto oblasť, aj keď je kľúčová pre zabezpečenie správnosti a integrity údajov, nebude predmetom realizácie tohto projektu. Všetky aktivity súvisiace s touto oblasťou, ako aj implementácia procesov na riadenie kvality údajov, bude možné implementovať, aplikovať a rozvíjať v rámci ďalších projektov. Tieto procesy môžu byť zahrnuté do budúcich iniciatív v rámci optimalizácie a správy dát v štátnej správe, ale nie sú súčasťou tohto projektu. 1394 1394 1395 1395 1396 -| **ID OE**|(((1396 +|ID OE|((( 1397 1397 Názov Objektu evidencie 1398 1398 1399 1399 (uvádzať OE z tabuľky v kap. 5.5.1) ... ... @@ -1412,11 +1412,8 @@ 1412 1412 ))) 1413 1413 | | | | | 1414 1414 1415 -Tabuľka 20 Zhodnotenie dátovej kvality objektov evidencie 1416 1416 1417 -1. 1418 -11. 1419 -111. Otvorené údaje 1416 +=== 5.6.6 Otvorené údaje === 1420 1420 1421 1421 V rámci vyhlásenej výzvy „lepšie eGov služby“ nie sú zahrnuté aktivity súvisiace so zverejňovaním otvorených údajov (open data). Projekt sa nezameriava na sprístupňovanie a automatizované publikovanie otvorených údajov v zmysle požiadaviek na ich interoperabilitu a kvalitu, ako je definované v § 38 vyhlášky č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy. 1422 1422 ... ... @@ -1424,16 +1424,14 @@ 1424 1424 1425 1425 V tejto fáze projektu sa nebudú implementovať žiadne automatizované procesy na publikovanie otvorených údajov v rôznych formátoch (CSV, XML, RDF a pod.) ani ich registrácia v centrálnom katalógu otvorených údajov na data.gov.sk. Sústredíme sa na zlepšenie správy evidencií a registrov v rámci digitálnych služieb a sprístupnenie informácií v rámci platných legislatívnych rámcov a v záujme zefektívnenia verejných služieb. Rovnako nie je v pláne manuálne publikovanie otvorených údajov na data.gov.sk. 1426 1426 1427 -1. 1428 -11. 1429 -111. Analytické údaje 1430 1430 1425 +=== 5.6.7 Analytické údaje === 1426 + 1431 1431 V rámci projektu nie je plánovaná realizácia sprístupnenia údajov na analytické účely a preto táto kapitola nie je pre predkladaný projekt relevantná. ISVS MK SR v rámci realizácie predmetu predloženého projektu je minimálne v rozsahu požiadaviek definovaných vo výzve 1432 1432 1433 -1. 1434 -11. 1435 -111. Moje údaje 1436 1436 1430 +=== 5.6.8 Moje údaje === 1431 + 1437 1437 V rámci realizácie predloženého projektu sa neplánuje implementovať funkcionalita, ktorá by sa venovala správe a zverejňovaniu údajov spadajúcich do kategórie „Moje údaje“. Táto aktivita nie je súčasťou oprávnených aktivít vyhlásenej výzvy, a preto nebudú vykonávané žiadne procesy, ktoré súvisia so sprístupňovaním a automatizovaným publikovaním údajov podľa definície „Mojich údajov“ v zmysle vyhlášky a legislatívy týkajúcej sa správy osobných údajov. 1438 1438 1439 1439 „Moje údaje“ zahŕňajú údaje, ktoré sa týkajú fyzických a právnických osôb a ktoré sú predmetom správy v rámci procesov spravovaných rôznymi verejnými subjektmi. Tento projekt sa sústreďuje výhradne na spravovanie evidencií a registrov v oblasti médií a audiovízie a neintegruje sa s modulmi na spracovanie osobných údajov, ktoré patria pod iné iniciatívy a zákony ako sú požiadavky na spravovanie osobných údajov v rámci modulu procesnej integrácie (IS CPDI) alebo modul Manažmentu osobných údajov. ... ... @@ -1442,30 +1442,25 @@ 1442 1442 1443 1443 Tento projekt sa bude zameriavať na optimalizáciu a digitalizáciu procesov správy registrov a evidencií v oblasti médií a audiovízie a bude vychádzať zo zákona č. 265/2022 Z. z., pričom sa nebudú spracovávať ani zverejňovať osobné údaje v rámci kategórie „Moje údaje“. 1444 1444 1445 -1. 1446 -11. 1447 -111. Prehľad jednotlivých kategórií údajov 1448 1448 1441 +=== 5.6.9 Prehľad jednotlivých kategórií údajov === 1442 + 1449 1449 Nasledujúca súhrnná tabuľka pre kategorizáciu údajov dotknutých projektom z pohľadu využiteľnosti týchto údajov je vyplnená. Tabuľka poskytuje jasný prehľad o kategorizácii údajov, ktoré sú predmetom projektu, a slúži ako základ pre ďalšie analýzy a implementácie. 1450 1450 1451 1451 1452 -|ID|((( 1453 -Register / Objekt evidencie 1446 +|**ID**|((( 1447 +**Register / Objekt evidencie** 1454 1454 1455 -(uvádzať OE z tabuľky v kap. 5.5.1) 1456 -)))|Referenčné údaje|Moje údaje|Otvorené údaje|Analytické údaje 1449 +**(uvádzať OE z tabuľky v kap. 5.5.1)** 1450 +)))|**Referenčné údaje**|**Moje údaje**|**Otvorené údaje**|**Analytické údaje** 1457 1457 |1.| |☐|☐|☐|☐ 1458 1458 1459 -Tabuľka 21 Prehľad jednotlivých kategórií údajov 1460 1460 1454 +== 5.7 Technologická architektúra == 1461 1461 1462 -1. 1463 -11. Technologická architektúra 1456 +=== 5.7.1 Návrh riešenia technologickej architektúry === 1464 1464 1465 -1. 1466 -11. 1467 -111. Návrh riešenia technologickej architektúry 1468 -1111. Súčasný stav (AS IS) 1458 +==== 5.7.1.1 Súčasný stav (AS IS) ==== 1469 1469 1470 1470 Aktuálne MK SR nedisponuje relevantným IS ktorý by bolo možné rozvíjať, chýba mu centrálny manažment evidencií a registrov, rovnako neexistuje jednotná platforma na integráciu a konsolidáciu údajov a správa údajov je realizovaná na úrovni lokálne a offline. 1471 1471 ... ... @@ -1486,10 +1486,9 @@ 1486 1486 * Chýbajúca funkcionalita pre transparentné informovanie o prístupe k osobným údajom. 1487 1487 * Slabá interoperabilita a obmedzené možnosti integrácie s centrálnymi komponentmi štátu (napr. CPDI). 1488 1488 * Nedostatočné možnosti škálovania a vysoké náklady na údržbu vlastnej infraštruktúry. 1489 -*1. 1490 -*11. 1491 -*111. Budúci stav (TO BE) 1492 1492 1480 +==== 5.7.1.2 Budúci stav (TO BE) ==== 1481 + 1493 1493 Navrhované riešenie bude postavené na moderných cloudových technológiách, pričom budú implementované všetky potrebné aplikačné moduly a služby, ktoré budú zodpovedať požiadavkám výzvy „Lepšie eGov služby“ a legislatíve, a to v súlade s metodickými usmerneniami MIRRI SR a právnymi predpismi. Tento systém bude fungovať v rámci vládneho cloudu. 1494 1494 1495 1495 **Hlavné architektonické rozhodnutia:** ... ... @@ -1508,10 +1508,10 @@ 1508 1508 * Modul notifikácií bude prepojený s databázou a používať notifikačné kanály (email, SMS, push notifikácie), aby informoval dotknuté osoby o zmene stavu žiadostí, registrácií alebo iných relevantných procesoch. 1509 1509 * Bezpečnosť údajov bude zabezpečená v súlade s požiadavkami GDPR a ochrany osobných údajov. Všetky dáta budú šifrované a prístupové práva budú striktne kontrolované. 1510 1510 * Integrácia s ISVS: Systém bude plne kompatibilný s existujúcimi informačnými systémami verejnej správy, a to prostredníctvom API, čím sa zabezpečí jednoduchá a efektívna výmena údajov medzi rôznymi štátnymi a verejnými systémami. 1511 -*1. 1512 -*11. Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE) 1513 1513 1514 -|Parameter|Jednotky|Predpokladaná hodnota|Poznámka 1501 +=== 5.7.2 Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE) === 1502 + 1503 +|**Parameter**|**Jednotky**|**Predpokladaná hodnota**|**Poznámka** 1515 1515 |Počet interných používateľov|Počet|450| 1516 1516 |Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení|Počet|150| 1517 1517 |Počet externých používateľov (internet)|Počet|cca 50 000 používateľov ročne| ... ... @@ -1520,25 +1520,21 @@ 1520 1520 |Objem údajov na transakciu|Objem/transakcia|cca 1 – 5 KB| 1521 1521 |Objem existujúcich kmeňových dát|Objem| | 1522 1522 1523 -Tabuľka 28 Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE) 1524 1524 1513 +=== 5.7.3 Využívanie služieb z katalógu služieb vládneho cloudu === 1525 1525 1526 -1. 1527 -11. 1528 -111. Využívanie služieb z katalógu služieb vládneho cloudu 1529 - 1530 -|(% rowspan="2" %)Prostredie|(% rowspan="2" %)((( 1515 +|(% rowspan="2" %)**Prostredie**|(% rowspan="2" %)((( 1531 1531 1532 1532 1533 -Kód infraštruktúrnej služby 1518 +**Kód infraštruktúrnej služby** 1534 1534 1535 -(z MetaIS) 1520 +**(z MetaIS)** 1536 1536 )))|(% rowspan="2" %)((( 1537 -Názov infraštruktúrnej služby 1522 +**Názov infraštruktúrnej služby** 1538 1538 1539 -(Služba z katalógu cloudových služieb pre zriadenie výpočtového uzla) 1540 -)))|(% colspan="4" %)Požadované kapacitné parametre služby 1541 -(doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu) 1524 +**(Služba z katalógu cloudových služieb pre zriadenie výpočtového uzla)** 1525 +)))|(% colspan="4" %)**Požadované kapacitné parametre služby 1526 +(doplňte stĺpec parametra, ak je dôležitý pre konkrétnu službu)** 1542 1542 |Dátový priestor (GB)|Tier diskového priestoru|Počet vCPU|RAM (GB) 1543 1543 |Vývojové|((( 1544 1544 infra_sluzba_861 ... ... @@ -1577,18 +1577,14 @@ 1577 1577 Využívanie IaaS vládneho cloudu 1578 1578 )))|500|SSD|6|32 1579 1579 1580 -Tabuľka 29 Predpokladané kapacity požadovaných výpočtových zdrojov (sizing) 1581 1581 1582 -1. 1583 -11. Bezpečnostná architektúra 1566 +== 5.8 Bezpečnostná architektúra == 1584 1584 1585 -1. 1586 -11. 1587 -111. Návrh riešenia bezpečnosti 1568 +=== 5.8.1 Návrh riešenia bezpečnosti === 1588 1588 1589 1589 Navrhované riešenie projektu bude prevádzkované v technologickom prostredí **vládneho cloudu**, a to najmä využitím modelu** IaaS (Infrastructure as a Service)**. Projekt bude realizovaný ako vývoj a úprava softvérového riešenia a integračných komponentov bez potreby nákupu hardvéru. Prevádzka bude v súlade s požiadavkami **zákona č. 95/2019 Z. z. o informačných systémoch verejnej správy** a metodikami Ministerstva investícií, regionálneho rozvoja a informatizácie SR (MIRRI SR). 1590 1590 1591 - 1. Požadované prevádzkové prostredia1572 +==== **A. Požadované prevádzkové prostredia** ==== 1592 1592 1593 1593 V rámci realizácie a nasadenia riešenia budú vytvorené minimálne tri základné prevádzkové prostredia: 1594 1594 ... ... @@ -1597,11 +1597,11 @@ 1597 1597 * **Produkčné prostredie **– určené na nasadenie plne funkčného riešenia do ostrej prevádzky. 1598 1598 * Ideálne aj **preprodukčné prostredia **– ktoré bude vernou kópiou produkčného stavu a bude slúžiť na overenie zmien pred ich nasadením do produkcie. 1599 1599 1600 - 1. Úroveň zabezpečenia1581 +==== **B. Úroveň zabezpečenia** ==== 1601 1601 1602 1602 Všetky komponenty riešenia budú nasadzované s požiadavkou na **úroveň zabezpečenia U3**, čím bude zabezpečený súlad s klasifikáciou cloudových služieb vo vládnom cloude. 1603 1603 1604 - 1. Výber cloudových služieb1585 +==== **C. Výber cloudových služieb** ==== 1605 1605 1606 1606 Výber cloudových služieb bude realizovaný podľa metodiky MIRRI SR a **katalógu cloudových služieb**, pričom dôraz bude kladený na: 1607 1607 ... ... @@ -1609,7 +1609,7 @@ 1609 1609 * **Štandardizáciu** – využívanie komponentov podporujúcich štandardy interoperability. 1610 1610 * **Flexibilitu a škálovateľnosť** – možnosť prispôsobenia výkonu a kapacít podľa potrieb projektu. 1611 1611 1612 - 1. Priradené infraštruktúrne služby (z MetaIS)1593 +==== **D. Priradené infraštruktúrne služby (z MetaIS)** ==== 1613 1613 1614 1614 |**Prostredie**|**Kód infraštruktúrnej služby**|**Názov infraštruktúrnej služby**|**Využívajúci ISVS** 1615 1615 |Vývojové|infra_sluzba_509|Virtuálny server|isvs_14693 – Informačný systém evidencie záznamov o zaručenej konverzii (EZZK) ... ... @@ -1621,10 +1621,8 @@ 1621 1621 |Produkčné|infra_sluzba_513|Manažment údajov vo vládnom cloude|isvs_14693 1622 1622 |Produkčné|infra_sluzba_754|Amazon EC2 Secure Plus|isvs_14693 1623 1623 1624 - Tabuľka34Predpokladanékapacityďalšíchcloudových (infraštruktúrnych) služieb1605 +==== **E. Prevádzka a správa v cloude** ==== 1625 1625 1626 -1. Prevádzka a správa v cloude 1627 - 1628 1628 Prevádzka riešenia bude v plnej miere zabezpečená v prostredí vládneho cloudu. Súčasťou prevádzky bude: 1629 1629 1630 1630 * centralizovaný monitoring a správa služieb, ... ... @@ -1634,11 +1634,9 @@ 1634 1634 1635 1635 Týmto prístupom sa zabezpečí bezpečná, flexibilná a udržateľná prevádzka systému s dôrazom na verejný záujem, interoperabilitu a efektívnosť využívania verejných prostriedkov. 1636 1636 1637 -1. 1638 -11. 1639 -111. Určenie obsahu bezpečnostných opatrení 1616 +=== 5.8.2 Určenie obsahu bezpečnostných opatrení === 1640 1640 1641 -|Obsah bezpečnostných opatrení podľa vyhlášky ÚPVII č. 179/2020 Z. z|Aplikované opatrenia|Aplikovaná legislatíva 1618 +|**Obsah bezpečnostných opatrení podľa vyhlášky ÚPVII č. 179/2020 Z. z**|**Aplikované opatrenia**|**Aplikovaná legislatíva** 1642 1642 |Minimálne bezpečnostné opatrenia Kategórie I|Áno|§ 3 ods. 1 písm. b) vyhlášky č. 179/2020 Z. z. 1643 1643 |Minimálne bezpečnostné opatrenia Kategórie II|Áno|§ 3 ods. 1 písm. b) vyhlášky č. 179/2020 Z. z. 1644 1644 |Minimálne bezpečnostné opatrenia Kategórie III|Nie|- ... ... @@ -1645,19 +1645,12 @@ 1645 1645 |Bezpečnostný projekt|Áno|§ 23 ods. 1 a 2 zákona 95/2019 Z.z. 1646 1646 |Bezpečnostné opatrenia podľa osobitného predpisu|Áno|Zákon č. 18/2018 Z. z., zákon č. 69/2018 Z. z. 1647 1647 1648 -Tabuľka 33 Určenie zdrojov a obsahu minimálnych bezpečnostných opatrení 1649 1649 1626 +=== 5.8.3 Riešenie autentifikácie a prístupov používateľov === 1650 1650 1651 -1. 1652 -11. 1653 -111. Riešenie autentifikácie a prístupov používateľov 1654 - 1655 1655 Navrhované riešenie počíta s implementáciou jednotného a bezpečného mechanizmu autentifikácie a autorizácie používateľov. Cieľom je zabezpečiť kontrolovaný a auditovateľný prístup ku všetkým funkcionalitám systému podľa definovaných používateľských rolí a bezpečnostných štandardov verejnej správy. 1656 1656 1657 -1. 1658 -11. 1659 -111. 1660 -1111. **Autentifikácia používateľov** 1630 +==== **5.8.3.1 Autentifikácia používateľov** ==== 1661 1661 1662 1662 Vzhľadom na požiadavky na interoperabilitu a bezpečnosť sa pri autentifikácii používateľov predpokladá **využitie existujúcich systémov správy identít**, najmä: 1663 1663 ... ... @@ -1666,31 +1666,23 @@ 1666 1666 1667 1667 Riešenie bude podporovať technológiu **Single Sign-On (SSO),** pričom autentifikácia bude prebiehať na báze federácie identít (napr. SAML2, OpenID Connect), čím sa umožní jednotné prihlásenie do viacerých prepojených služieb a aplikácií. V prípade vybraných funkcionalít bude umožnená aj **dvojfaktorová autentifikácia (2FA)**, najmä pre role s vyššími oprávneniami. 1668 1668 1669 -1. 1670 -11. 1671 -111. 1672 -1111. **Správa používateľských rolí a prístupov** 1639 +==== **5.8.3.2 Správa používateľských rolí a prístupov** ==== 1673 1673 1674 1674 Prístup do systému bude založený na **role-based access control (RBAC)**. Každému používateľovi bude na základe jeho role priradený rozsah práv na čítanie, zápis, úpravu alebo administráciu údajov. Riešenie bude zahŕňať nasledujúce kategórie používateľov: 1675 1675 1676 1676 1. **Interní používatelia** 1677 - 1678 -* **Bežný používateľ** (zamestnanec MK SR) – zobrazenie a editácia údajov v rozsahu svojej agendy, 1679 -* **Administrátor systému** – správa používateľov, nastavení aplikácie, audit, správa číselníkov a podobne 1680 -* **Prevádzkový technik / IT podpora** – technické zásahy, sledovanie prevádzky, prístup k logom a výpisom. 1681 - 1644 +1*. **Bežný používateľ** (zamestnanec MK SR) – zobrazenie a editácia údajov v rozsahu svojej agendy, 1645 +1*. **Administrátor systému** – správa používateľov, nastavení aplikácie, audit, správa číselníkov a podobne 1646 +1*. **Prevádzkový technik / IT podpora** – technické zásahy, sledovanie prevádzky, prístup k logom a výpisom. 1682 1682 1. **Externí používatelia:** 1648 +1*. **Dotknutá osoba** – fyzická osoba alebo právnická osoba, 1649 +1*. **Tretia strana (napr. Existujúce orgány, vydavatelia publikácií, Mediálne a audiovizuálne spoločnosti)** – prístupy v rozsahu ich povinností. 1683 1683 1684 -* **Dotknutá osoba** – fyzická osoba alebo právnická osoba, 1685 -* **Tretia strana (napr. Existujúce orgány, vydavatelia publikácií, Mediálne a audiovizuálne spoločnosti)** – prístupy v rozsahu ich povinností. 1686 - 1687 1687 Všetky prístupy budú zaznamenávané v **logovacom mechanizme systému**, vrátane času prístupu, identifikácie používateľa a vykonanej akcie. Systém bude umožňovať audit zmien a spätné sledovanie operácií. 1688 1688 1689 1689 1654 += {{id name="_Toc152607322"/}}{{id name="_Toc2133064951"/}}{{id name="_Toc146510989"/}}{{id name="_Toc1763044084"/}}{{id name="_Toc30446447"/}}{{id name="_Toc2101360933"/}}{{id name="_Toc825763386"/}}{{id name="_Toc1614333450"/}}{{id name="_Toc1269235670"/}}{{id name="_Toc2114332294"/}}{{id name="_Toc208969925"/}}{{id name="_Toc1427296716"/}}6. PREVÁDZKA A ÚDRŽBA VÝSTUPOV PROJEKTU = 1690 1690 1691 - 1692 -= {{id name="_Toc152607322"/}}{{id name="_Toc2133064951"/}}{{id name="_Toc146510989"/}}{{id name="_Toc1763044084"/}}{{id name="_Toc30446447"/}}{{id name="_Toc2101360933"/}}{{id name="_Toc825763386"/}}{{id name="_Toc1614333450"/}}{{id name="_Toc1269235670"/}}{{id name="_Toc2114332294"/}}{{id name="_Toc208969925"/}}{{id name="_Toc1427296716"/}}6.LEGISLATÍVA = 1693 - 1694 1694 //Doplniť popis potrebných zmien v oblasti legislatívy pre naplnenie cieľov a dodanie výstupov projektu.// 1695 1695 //Uviesť konkrétne zákony, prípadne aj paragrafy, ktoré budú predmetom legislatívnych zmien.// 1696 1696 //Doplniť popis, aký je negatívny dopad na výstupy projektu, jeho ciele a rozsah a časový harmonogram, ak vyššie uvedené zmeny v zákonoch nebudú realizované.//