I-03 Prístup k projektu (pristup_k_projektu)

Naposledy upravil Silvia Cehláriková 2025/06/26 09:22

PRÍSTUP K PROJEKTU
Vzor pre manažérsky výstup I-03
podľa vyhlášky MIRRI č. 401/2023 Z. z.

Povinná osobaGenerálna prokuratúra SR
Názov projektuZabezpečenie autonómnej prevádzky kritickej služby registra trestov Generálnej prokuratúry SR 
Zodpovedná osoba za projekt Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér)
Realizátor projektuGenerálna prokuratúra SR
Vlastník projektu Generálna prokuratúra SR
Schvaľovanie dokumentu
PoložkaMeno a priezviskoOrganizáciaPracovná pozíciaDátum

Podpis
(alebo elektronický súhlas)

Vypracoval     

1.História dokumentu

VerziaDátumZmenyMeno
0.114.11.2023Pracovný návrh 
1.022.12.2023Zapracovanie súladu s vyhláškou č. 401/2023 Z. z. 
    
    

2.Účel dokumentu

V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
Inštrukcia: Šedý text v celom dokumente predstavuje nápoveď pre vyplnenie dokumentu, po vyplnení kapitol odporúčame text šedou farbou vymazať.
Dokumenty ukladajte s prefixom I_XX.
Odporúčame, aby ste si TABUĽKOVÉ VSTUPY  vo formáte EXCEL spravovali v jednom centrálnom súbore s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.

2.1Použité skratky a pojmy

SKRATKA/POJEMPOPIS
  
  
  

 

2.2Konvencie pre typy požiadaviek (príklady)

Zvoľte si konvenciu pre označovanie požiadaviek, súborov, atď. Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek, rozdeľujeme na funkčné (funkcionálne), nefunkčné (kvalitatívne, výkonové a pod.). Podskupiny v hlavných kategóriách je možné rozšíriť podľa potrieb projektu, napríklad:
Funkcionálne (používateľské) požiadavky majú nasledovnú konvenciu:
FRxx

  • U – užívateľská požiadavka
  • R – označenie požiadavky
  • xx – číslo požiadavky
    Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky majú nasledovnú konvenciu:
    NRxx
  • N – nefunkčná požiadavka (NFR)
  • R – označenie požiadavky
  • xx – číslo požiadavky
    Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
    Všetky požiadavky uvedené v Prístupe k projektu v príslušných kapitolách, musia byť v súlade s funkčnými, nefunkčnými a technickými požiadavkami uvedenými v Katalógu požiadaviek I-04 (M-05 Analýza nákladov a prínosov - BC/CBA, karta: Katalóg požiadaviek).

3.

  1. DEFINOVANIE PROJEKTU

    1. Manažérske zhrnutie

Generálna prokuratúra Slovenskej republiky v súčasnosti čelí závažným rizikám v oblasti zálohovania a obnovy dát, ktoré priamo ohrozujú dostupnosť a integritu kritických služieb, vrátane registra trestov. Riziká sú spôsobené zastaranou serverovou infraštruktúrou, absenciou centralizovaného zálohovacieho systému, neštandardizovanými procesmi obnovy a nedostatočnou ochranou záloh voči manipuláciám, kybernetickým útokom a zlyhaniam hardvéru.

Rastúce kybernetické hrozby, ako ransomware, malvér a cielené útoky na verejné inštitúcie, vytvárajú naliehavú potrebu vybudovania autonómneho, bezpečnostne odolného riešenia, ktoré umožní obnovu a zachovanie základných funkcií registra trestov aj v prípade havárie, výpadku alebo kybernetického incidentu.

Počet elektronických služieb, ktoré budú predmetom zlepšovania

 

Z toho počet koncových služieb, ktoré riešia prioritné ŽS?

 

Priemerná početnosť podaní (online + offline) zlepšovaných koncových služieb

za predošlí kalendárny rok (t.j. od 1.1. do 31.12.)

Počet koncových služieb, v ktorých sa projektom zvýši úroveň elektronizácie.V priemerne v koľkých kategóriách KPI používateľskej prívetivosti chce predkladaný projekt zlepšiť vybrané koncové služby?Počet používateľských rozhraní koncových elektronických služieb, ktoré sa zosúladia s IDSK
N/AN/AN/AN/AN/AN/A

Tabuľka č. 2a - Zoznam projektom zlepšovaných elektronických služieb a príslušných životných situácií

Počet webových sídel, ktoré budú predmetom zlepšovania používateľskej prívetivosti

 

URL webov

 

 

Počet používateľských rozhraní webových sídel, ktoré sa zosúladia s IDSK (+ weby č. # z predošlého stĺpca)

Používateľská spokojnosť s webom
AS ISTO BE
N/AN/AN/AN/AN/A

Tabuľka č. 2b – Zoznam webových sídiel, ktoré budú predmetom zlepšovania.


    1. Motivácia a rozsah projektu

Generálna prokuratúra SR (GPSR) spravuje kritické služby registra trestov, ktoré sú nevyhnutné pre výkon verejnej správy, justície a ochranu verejného poriadku. V dôsledku rastúcej intenzity kybernetických útokov na verejné inštitúcie a obmedzených možností aktuálnej IT infraštruktúry čelí GPSR vážnym rizikám výpadku služieb, straty dát a ohrozenia dôvery verejnosti.

Zálohovacie mechanizmy nie sú dostatočne odolné voči moderným hrozbám ako je ransomware, pričom v prípade incidentu nie je dnes možné rýchlo a bezpečne obnoviť prevádzku kľúčových systémov.

Z tohto dôvodu je nutné:

  • vybudovať záložnú (DR) infraštruktúru, ktorá umožní autonómnu prevádzku kľúčových funkcií registra trestov,
  • zabezpečiť immutable zálohovanie dát,
  • vytvoriť podmienky pre kontinuálnu dostupnosť služieb pre oprávnených žiadateľov, aj v prípade výpadku hlavného dátového centra.

Projekt zároveň podporuje ciele v oblasti:

  • kybernetickej a informačnej bezpečnosti (zákon č. 69/2018 Z. z., NIS2),
  • digitálnej odolnosti verejnej správy,
  • prevádzkovej kontinuity kritických služieb.

Projekt zahŕňa návrh, implementáciu a sprevádzkovanie samostatnej DR infraštruktúry schopnej autonómne zabezpečovať kľúčové funkcionality registra trestov. Rozsah je rozdelený do nasledujúcich hlavných oblastí:



      1. Informačno-komunikačná infraštruktúra (IKT):
  • Fyzické servery pre virtualizačnú farmu (Hyper-V).
  • Diskové úložisko s podporou RAID6 a šifrovaním.
  • Pásková knižnica pre dlhodobé offsite zálohovanie.
  • Špecializované zálohovacie zariadenie s podporou immutable backups (ochrana proti ransomware).
  • Air-gap architektúra zabezpečujúca fyzické a logické oddelenie záloh.

      1. Softvérové riešenia:
  • Centralizovaný zálohovací systém s verifikáciou integrity záloh.
  • Automatizovaný systém obnovy (Disaster Recovery).
  • Minimalistická verzia aplikácie EOO prispôsobená na autonómnu prevádzku bez integrácií.

      1. Služby:
  • Implementácia a konfigurácia hardvérových a softvérových komponentov.
  • Testovanie obnovy a simulácie incidentov (Disaster Recovery Testing).
  • Vypracovanie DRP.
  • Školenie IT personálu na správu nového systému a incident management.

      1. Služby poskytované v DR režime:
  • Výpis a odpis registra trestov najmä pre orgány činné v trestnom konaní, súdy a oprávnené orgány.
  • Výpis z registra trestov pre občanov prostredníctvom klientského centra.
  • Zápis podkladov evidencie doručených v listinnej podobe.

    1. Ciele      

Hlavným cieľom projektu je zabezpečenie autonómnej prevádzky kritických služieb registra trestov Generálnej prokuratúry SR (GP SR) v prípade výpadku alebo kybernetického incidentu prostredníctvom vybudovania plne funkčnej záložnej infraštruktúry.



      1. Špecifické ciele projektu:
  1. Zabezpečiť prevádzkyschopnosť kľúčových služieb registra trestov aj v prípade výpadku hlavného dátového centra.
  2. Vybudovať nezávislú DR lokalitu, ktorá umožní autonómnu prevádzku vybraných služieb na minimalizovanom systéme EOO.
  3. Zaviesť technologické prvky odolné voči kybernetickým hrozbám (immutable zálohy, air-gap architektúra, offsite a offline zálohovanie).
  4. Zrýchliť obnovu dát a služieb po kybernetickom útoku alebo technickom zlyhaní – cieľ do niekoľkých hodín od incidentu.
  5. Zabezpečiť súlad so zákonom o kybernetickej bezpečnosti, GDPR a NIS2.
  6. Zvýšiť digitálnu odolnosť verejnej správy a zabezpečiť dôveru v služby GPSR.


      1. Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje
 Kód v číselníku (MetaIS)Názov
Okruh životnej situácieU00208Ochrana práv a zákonom chránených záujmov fyzických osôb, právnických osôb a štátu
Životná situácia004Doklady potrebné k začatiu podnikania
Životná situácia053Osobné údaje a doklady
Životná situácia059Právna ochrana
Kód v číselníku (MetaIS)Názov agendy verejnej správyPrávny predpis, ktorým je agenda verejnej správy ustanovená
isvs_533IS EOO / RTO - Evidencia odsúdených osôb192/2023 Z.z.
N/AN/AN/A
N/AN/AN/A

Tabuľka č. 4 - Zoznam agend relevantných pre projekt



      1. ROZSAH PROJEKTU

N/A

 

 

#Elektronické služby (G2B, G2C alebo G2G),  ktoré budú predmetom zlepšovaniaSúčasťou ktorej životnej situácie (podľa číselníka v MetaIS) je?

Patrí medzí prioritné ŽS?

(áno / nie)

Početnosť podaní (online + offline)

za predošlí kalendárny rok (t.j. od 1.1. do 31.12.)

Online (+zdroj)Offline (+zdroj)Spolu

1. 

 

N/AN/AN/AN/AN/AN/A
 2.N/AN/AN/AN/AN/AN/A
 3.N/AN/AN/AN/AN/AN/A
 4.N/AN/AN/AN/AN/AN/A
 CELKOVÝ PRIEMER N/AN/AN/A

Tabuľka č. 5a - Zoznam a rozsah projektom zlepšovaných elektronických služieb 1, *bez školení riaditeľov, ktoré sa z dôvodu pandémie COVID a chýbajúcemu nástroju na online vzdelávanie nerealizovali

#Elektronické služby (G2B, G2C alebo G2G),  ktoré budú predmetom zlepšovania Úroveň elektronizácie KSStručný popis zmien, ktoré zvýšia jej úroveň

AS IS  úroveň

(podľa metaIS)

TO BE

úroveň

1.N/Aúroveň 0úroveň 4N/A
2.N/Aúroveň 0úroveň 4N/A
3.N/Aúroveň 0úroveň 4N/A
4.N/Aúroveň 0úroveň 4N/A
  

CELKOVÝ POČET ZLEPŠENÍ

NA ÚROVEŇ ≥4

N/A 

Tabuľka č. 5b - Zoznam a rozsah projektom zlepšovaných elektronických služieb 1

 

 

#Elektronická služba a/alebo webové sídlo, ktorá bude predmetom zlepšovania

Zámerom projektu je pre túto službu vytvoriť verejné aplikačné rozhranie[1]?

(áno / nie)

Zámerom projektu je zosúladenie používateľského rozhrania služby s IDSK?

(áno / nie)

 
 
1.N/AN/AN/A 
2.N/AN/AN/A 
3.N/AN/AN/A 
4.N/AN/AN/A 

Tabuľka č. 5c - Zoznam a rozsah projektom zlepšovaných elektronických služieb 2

#Elektronická služba a/alebo webové sídlo, ktorá bude predmetom zlepšovania

Zámerom projektu je zvýšenie používateľskej prívetivosti?

Ak áno, v ktorých kategóriách KPI?

Úroveň používateľskej prívetivosti podľa BRISK benchmarku[2]
AS ISTO BE
1.N/AN/AN/AN/A
2.N/AN/AN/AN/A
3.N/AN/AN/AN/A
4.N/AN/AN/AN/A

Tabuľka č. 5d - Zoznam a rozsah projektom zlepšovaných elektronických služieb 2

#Elektronická služba, ktorá bude predmetom zlepšovania

Zámerom projektu je zjednodušenie ŽS

(áno/nie)?

+ uviesť stručný charakter zlepšenia

 
 
1.N/AN/A 
2.N/AN/A 
3.N/AN/A 
4.N/AN/A 

Tabuľka č. 5e - Zoznam a rozsah projektom zlepšovaných elektronických služieb 3



      1. MOTIVÁCIA PROJEKTU

Hlavná motivácia pre realizáciu projektu:

•          Modernizácia zálohovacích mechanizmov, nakoľko zastarané zálohovacie mechanizmy a neštandardizované procesy nedokážu včas zabezpečiť obnovu kľúčových systémov v prípade výpadku, kybernetického útoku alebo havárie.

•          Rastúce riziko ransomvérových útokov a cielených útokov na verejnú správu si vyžaduje nasadenie odolnejších riešení, vrátane immutable záloh a offline/offsite backupov.

•          Súlad s legislatívou a auditovateľnosť sú nevyhnutné pre bezpečné spracovanie a uchovávanie osobných a citlivých údajov.

•          Moderné IT prostredie vyžaduje automatizáciu, rýchlosť reakcie a schopnosť okamžitej obnovy, ktoré aktuálne riešenia neposkytujú.

Napriek kritickému významu niektorých elektronických služieb Generálnej prokuratúry SR pre občanov, orgány verejnej moci a bezpečnosť štátu, nemala GPSR možnosť vybudovať bezpečnú DRP infraštruktúru pre autonómnu prevádzku vybraných základných služieb poskytovaných oprávneným žiadateľom. Je pravdepodobné,  že v prípade vážneho kybernetického útoku, alebo iného typu  výpadku, by čas potrebný na obnovu  infraštruktúry prokuratúre SR neumožňoval plniť úlohy v zákonom stanovených termínoch. V prípade rozhodovania o väzbe alebo v skrátenom vyšetrovaní podľa § 202 až § 204 zákona č. 301/2005 Z. z. Trestný poriadok je povinnosťou registra trestov GP SR vydať odpis registra trestov najneskôr do 48 hodín od začatia príslušného konania.

Realizácia projektu sa dotkne nasledujúcich ISVS:

MetaKod_SluzbyNázov KS
isvs_533IS EOO / RTO - Evidencia odsúdených osôb

Tabuľka č. 6 – ISVS ovplyvnené v rámci projektu


    1. Zainteresované strany/Stakeholderi
IDAKTÉR / STAKEHOLDER

SUBJEKT

(názov / skratka)

ROLA

(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)

Informačný systém

(MetaIS kód a názov ISVS)

1.Generálna prokuratúra Slovenskej republikyGP SRregister trestov, manažér informačnej a kybernetickej bezpečnostiisvs_533 – IS EOO / RTO - Evidencia odsúdených osôb
2.Ministerstvo spravodlivosti Slovenskej republikyMS SRSúdy SR - doručujú podklady evidencie pre zápis v registri trestovisvs_255 - Informačný systém súdov - Súdny manažment
3.Generálna prokuratúra Slovenskej republikyGP SRodbor informatiky, trestný odbor – doručujú podklady evidencie pre zápis v registri trestovisvs_530 - IS PATRICIA - Prokurátorská trestná a civilná agenda
4.Občan / podnikateľverejnosťOprávnený žiadateľ na základe vyplnenia žiadosti získava verejnú listinu 
5.Orgány činné v trestnom konaní a súdyOČTK a súdyMV SR, prokuratúry, Finančná správa, MO SR, ZVJS, súdy SR - oprávnený žiadateľ na základe vyplnenia žiadosti získava verejnú listinu 
6.Oprávnené orgányOVMOVM - oprávnený žiadateľ na základe vyplnenia žiadosti získava verejnú listinu 

 

 


    1. Ciele projektu
ÚroveňPopisIndikátorSpôsob overenia / ZdrojPredpoklady a riziká
Globálny cieľZvýšenie kybernetickej a operačnej odolnosti verejnej správy prostredníctvom bezpečného a auditovateľného zálohovania a obnovy dát.Zníženie priemernej doby obnovy (RTO) po incidente o min. 80 %Incident reporty, testovacie protokolyPolitická a legislatívna podpora, dostupnosť financovania
Špecifický cieľVybudovať centralizovaný systém pre zálohovanie a obnovu, ktorý zabezpečí nemennosť, integritu a dostupnosť záloh v prípade incidentov.

- 100 % záloh s overenou integritou

- Obnova do 8 hodín pre kritické systémy

Zálohovací softvér – dashboard, protokoly obnovySpolupráca interného IT, úspešná integrácia s existujúcim prostredím
Výstupy

1. Zavedenie centralizovaného systému pre zálohovanie a obnovu

2. Implementácia DR infraštruktúry

3. Vypracovanie a zavedenie politík

4. Vypracovanie DRP

- 1 funkčný zálohovací systém

- 1 funkčné DR úložisko

- Politiky, smernice, školenia zavedené

Protokoly implementácie, testovacie výstupy, schválené dokumentyMožné oneskorenia v dodávkach HW/SW, odpor používateľov voči zmenám
Aktivity

- Nákup zálohovacieho softvéru a HW

- Inštalácia a konfigurácia

- Úprava interných elektronických služieb

- Testovanie obnovy

- Školenia IT pracovníkov

- Vypracovanie procesov

Splnené do 6 mesiacov od začiatku projektuImplementačný plán, školenia, logy, výstupy testovaniaZabezpečenie súčinnosti dodávateľa, personálna kapacita

 

 


    1. Merateľné ukazovatele (KPI)

n/a


    1. Riziká a závislosti
IDNÁZOV
RIZIKA a ZÁVISLOSTI

(čo)
Kategória
rizika a závislosti

A1, A2, B1 - vysoká závažnosť
A3, B2, C1 - stredná závažnosť
B3, C2, C3 - nízka závažnosť
POPIS  / NÁSLEDOKMITIGAČNÉ OPATRENIA
(ako - navrh riešenia)
1neúspešné verejné obstarávanieC2V prípade verejného obstarávania, do ktorého sa nikto neprihlási, alebo pri ktorom nedôjde k uzavretiu zmluvy a dodaniu obstarávaného tovaru, dôjde k vyššiemu riziku výpadku zastaralých serverov.Po neúspešnom verejnom obstarávaní bude potrebné vyhlásiť nové VO.
2meškanie dodávky HW/ nedodanie HWB2V prípade meškania dodania obstarávaného tovaru riziko predstavuje stav výpadku niektorého z existujúcich serverov.Včasné schválenie prostriedkov na nákup HW, včasná a kvalitná príprava podkladov pre verejné obstarávanie, jasne stanovené míľniky v zmluve s dodávateľom.
3výpadok zastaralého servera/serverovB2V prípade výpadku servera  nebudú dostupné niektoré informačné systémy a môže dôjsť ku strate dát.Realizácia projektu podľa harmonogramu.

    1. Stanovenie alternatív v biznisovej vrstve architektúry

Ide o obnovu a modernizáciu serverovskej infraštruktúry v prostredí registra trestov GP SR, ktorá obsahuje požiadavky biznis vrstvy na doplnenie a úpravu interných služieb softvérového riešenia. V rámci prevádzky v DR režime budú obmedzené biznis procesy na zápis podkladov evidencie v listinnej podobe a vydávanie verejných listín v listinnej podobe. Elektronické služby (integrácie) pre vonkajšie prostredie budú vypnuté.


    1. Multikriteriálna analýza

N/A - ide o HW so základným operačným systémom, biznisové procesy budú z dôvodu bezpečnosti obmedzené.

 KRITÉRIUMZDÔVODNENIE KRIÉRIA

STAKEHOLDER

1

STAKEHOLDER

2

BIZNIS VRSTVA

 

Kritérium AN/AN/AN/A
Kritérium B N/AN/AN/A
Kritérium C N/AN/AN/A
Kritérium DN/AN/AN/A

Tabuľka č. 16 – Kritéria pre MCA

Zoznam kritériíAlt 1

Spôsob

dosiahnutia

Alt 2

Spôsob

dosiahnutia

Alt 3

Spôsob

dosiahnutia

Kritérium AN/AN/AN/AN/AN/AN/A
Kritérium BN/AN/AN/AN/AN/AN/A
Kritérium CN/AN/AN/AN/AN/AN/A
Kritérium DN/AN/AN/AN/AN/AN/A

Tabuľka č. 17 – Vyhodnotenie MCA

 KRITÉRIUMZDÔVODNENIE KRIÉRIA

STAKEHOLDER

1

STAKEHOLDER

2

STAKEHOLDER

3

BIZNIS VRSTVA

 

Kritérium A (KO)N/AN/AN/AN/A
Kritérium B (KO)N/AN/AN/AN/A
Kritérium C (KO)N/AN/AN/AN/A
Kritérium D (KO)N/AN/AN/AN/A

Príklad šablóny pre vyhodnotenie MCA

Zoznam kritérií

Alternatíva

1

Spôsob

dosiahnutia

Alternatíva 2

Spôsob

dosiahnutia

Kritérium AN/AN/AN/AN/A
Kritérium BN/AN/AN/AN/A
Kritérium CN/AN/AN/AN/A
Kritérium DN/AN/AN/AN/A

    1. Stanovenie alternatív v aplikačnej vrstve architektúry

N/A - ide o HW so základným operačným systémom.


    1. Stanovenie alternatív v technologickej vrstve architektúry

N/A - ide o HW so základným operačným systémom.

  1. POŽADOVANÉ VÝSTUPY  (PRODUKT PROJEKTU)

N/A - ide o HW so základným operačným systémom.

 

 

  1. NÁHĽAD ARCHITEKTÚRY

Po úspešnom dokončení projektu bude GPSR disponovať plnohodnotnou záložnou infraštruktúrou, ktorá umožní:


    1. Fyzická a sieťová infraštruktúra:
  • DR lokalita s oddeleným napájaním a sieťovou konektivitou.
  • Serverová farma pre virtualizáciu (Hyper-V).
  • Oddelený storage systém (RAID6) a pásková knižnica na dlhodobé zálohovanie.
  • Zálohovacie zariadenie s podporou immutable storage a air-gap politiky.

    1. Softvérové komponenty:
  • Centralizovaný systém zálohovania s automatickou detekciou poškodených záloh.
  • Disaster Recovery orchestrátor – zabezpečí rýchlu obnovu systémov, databáz a aplikácií.
  • Minimalistická verzia systému EOO prispôsobená na offline prevádzku.

    1. Prevádzková a bezpečnostná architektúra:
  • Pravidelné testovanie obnovy (DR testy, simulácie incidentov).
  • Zavedenie riadeného životného cyklu záloh (retenčné pravidlá, logovanie, audit).
  • Pravidelné školenia pre IT personál.
  • Odolnosť proti manipulácii, ransomvéru a neautorizovaným zásahom.

    1. Funkčná architektúra DR prostredia umožní:
  • Vydávanie výpisov a odpisov registra trestov pre OČTK, súdy a oprávnené orgány.
  • Vydávanie výpisu pre občanov z klientského centra.
  • Zápis podkladov evidencie doručených v listinnej podobe.
  • Zabezpečenie prevádzky bez nutnosti pripojenia na centrálne systémy cez lokálnu autonómiu.

    1. Prehľad e-Government komponentov

Kód ISVS

 (z MetaIS)

Názov ISVS

 

Spoločné moduly podľa zákona č. 305/2013  e-Governmente
N/AN/AN/A

Tabuľka č.5 Prehľad integrácii ISVS na nadrezortné centrálne bloky – súčasný stav



      1. Prehľad koncových služieb – budúci stav:

Kód KS

(z MetaIS)

Názov KSPoužívateľ KS (G2C/G2B/G2G/G2A)

Životná situácia

(+ kód z MetaIS)

Úroveň elektronizácie KS
N/AN/AN/AN/Aúroveň 4
N/AN/AN/AN/Aúroveň 4
N/AN/AN/AN/Aúroveň 4
N/AN/AN/AN/Aúroveň 4


      1. Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav:
Kód ISVS (z MetaIS)Názov ISVS

Modul ISVS

(zaškrtnite ak ISVS je modulom)

Stav IS VSTyp IS VS

Kód nadradeného ISVS

(v prípade zaškrtnutého checkboxu pre modul ISVS)

N/AN/A  Vyberte jednu z možností  Vyberte jednu z možnostíN/A
N/AN/A  Vyberte jednu z možností  Vyberte jednu z možnostíN/A


      1. Prehľad budovaných aplikačných služieb – budúci stav:

Kód AS

(z MetaIS)

Názov  AS

ISVS/modul ISVS

(kód z MetaIS)

Aplikačná služba realizuje KS

(kód KS z MetaIS)

N/AN/AN/AN/A
N/AN/AN/AN/A


      1. Prehľad integrácii ISVS na spoločné ISVS[3] a ISVS iných OVM alebo IS tretích strán

Kód ISVS

(z MetaIS)

Názov ISVS

 

Kód integrovaného ISVS

(z MetaIS)

Názov integrovaného ISVS
N/AN/AN/AN/A
N/AN/AN/AN/A


      1. Aplikačné služby na integráciu

AS

(Kód MetaIS)

 

Názov  AS

Realizuje ISVS

(kód MetaIS)

Poskytujúca alebo KonzumujúcaIntegrácia cez CAMPIntegrácia s IS tretích stránSaaS

Integrácia na AS poskytovateľa

(kód MetaIS)

N/AN/AN/APoskytovaná / KonzumujúcaÁno/NieÁno/NieÁno/NieN/A
N/AN/AN/APoskytovaná / KonzumujúcaÁno/NieÁno/NieÁno/NieN/A
N/AN/AN/APoskytovaná / KonzumujúcaÁno/NieÁno/NieÁno/NieN/A


      1. Poskytovanie údajov z ISVS do IS CSRÚ

Uveďte v tabuľke prehľad poskytovaných údajov (objektov evidencie, ďalej OE) z ISVS do IS CSRÚ v TO BE stave.

ID OENázov (poskytovaného) objektu evidencieKód ISVS poskytujúceho OENázov ISVS poskytujúceho OE
N/AN/AN/AN/A
N/AN/AN/AN/A
N/AN/AN/AN/A


      1. Konzumovanie údajov z IS CSRÚ

Uveďte v tabuľke prehľad konzumovaných údajov z IS CSRÚ v TO BE stave. Súčasné dostupné objekty evidencie a údaje v IS CSRÚ sú uvedené v integračnom manuáli IS CSRÚ.

ID  OE

 

Názov (konzumovaného) objektu evidencie

Kód a názov ISVS konzumujúceho OE z IS CSRÚKód zdrojového ISVS v MetaIS
N/AN/AN/AN/A
N/AN/AN/AN/A
N/AN/AN/AN/A
N/AN/AN/AN/A


      1. Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav:

Zaevidujte MetaIS využívanie cloudových infraštruktúrnych služieb vašimi  ISVS. Podrobné informácie o evidencii využívania infraštruktúrnych služieb sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.4.3 ISVS využívajúci infraštruktúrne služby.

 

Kód infraštruktúrnej služby

(z MetaIS)

Názov infraštruktúrnej služby

Kód využívajúceho ISVS

(z MetaIS)

Názov využívajúceho ISVS
N/AN/AN/AN/A
N/AN/AN/AN/A

V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb.

  1. LEGISLATÍVA

N/A - ide o HW so základným operačným systémom.

  1. ROZPOČET A PRÍNOSY
PoložkaJednotková cena (s DPH)PočetCelková cena (s DPH)
Zálohovací softvér (immutable backup)61.430,38 €161.430,38 €
Servery pre DR lokalitu38.624,40 €277.248,80 €
DB server45.526,79 €145.526,79 €
Storage RAID6, šifrovaný262.630,85 €1262.630,85 €
Pásková knižnica s archívnym SW48.107,21 €148.107,21 €
SAN switch19.166,38 €238.332,75 €
Inštalačné a konfigruračné služby731,85 €7554.888,75 €
Implementačné služby a testovanie731,85 €157114.900,45 €
Školenia, dokumentácia (vrátane DRP), prevádzkový manuál

7.380,00 €

 

Spolu celkom (orientačne)577 598,36 € bez DPH, 710 445,98 € s DPH

 Tabuľka č. 24 – Rozpočet

A. Politika riadenia  používateľskej skúsenosti a vytvorenie interných kapacítC. Pravidelný reporting využitia ISVS a jednotlivých elektronických služiebD. CX audit a plán rozvoja (roadmapa)
Na tieto aktivity sa neplánuje využívanie externých služiebNa tieto aktivity sa neplánuje využívanie externých služiebNa tieto aktivity sa neplánuje využívanie externých služieb
IDElektronická službaKód služby v MetaISE. Implementovaná zmeny užívateľského rozhrania vybraných koncových elektronických služieb a webov za účelom optimalizácie zákazníckej cesty.F. Vytvorenie verejne dostupných aplikačných rozhraní (openAPI) pre všetky zlepšované služby.G. Implementované zmeny na pozadí služieb (zmeny procesov, aplikačné služby, dátové a procesné integrácie) potrebné pre optimalizáciou zákazníckej cesty.
1N/AN/AN/AN/AN/A
2N/AN/AN/AN/AN/A
3N/AN/AN/AN/AN/A
4N/AN/AN/AN/AN/A

Prínosy projektu

  • Prevencia straty dát a funkčnosti kritických štátnych služieb.
  • Okamžitá reakcia na incidenty (RTO – do 8 hodín).
  • Odolnosť voči najčastejším formám útokov (ransomware, insider threats).
  • Udržanie dôvery občanov v schopnosť štátu poskytovať služby aj počas kríz.
  • Splnenie legislatívnych požiadaviek na zálohovanie, audit a obnovu.
  1. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA

Nižšie uvedený harmonogram projektu zohľadňuje niekoľko základných faktorov:

IDFÁZA/AKTIVITA

ZAČIATOK

(odhad termínu)

KONIEC

(odhad termínu)

POZNÁMKA
1.Identifikovanie akútneho stavu02/202503/2025 
2.Iniciačná fáza06/202506/2025 
3.Realizačná fázaN/AN/A 
3aAnalýza a Dizajn07/202508/2025 
3bNákup technických prostriedkov, programových prostriedkov a služieb08/202510/2025 
3cImplementácia a testovanie09/202510/2025 
3dNasadenie a PIP11/202511/2025 
4.Dokončovacia fáza12/202512/2025 
5.Podpora prevádzky (SLA)12/202512/2028 

Tabuľka č. 24 – Harmonogram jednotlivých fáz

  1. PROJEKTOVÝ TÍM

Projekt pojednáva o nákupe HW prostriedkov a teda predmetná kapitola nie je relevantná pre tento typ projektu.

IDMeno a PriezviskoPozíciaOddelenieRola v projekte
1.N/AN/AN/AN/A
2.N/AN/AN/AN/A
3.N/AN/AN/AN/A
4.N/AN/AN/AN/A
5.N/AN/AN/AN/A
6.N/AN/AN/AN/A
7.N/AN/AN/AN/A

Tabuľka č. 25 – Zloženie riadiaceho výboru

Po spustení realizačnej fázy bude zostavený Projektový tím, pričom budú definované nasledovné pozície:

AktivitaIDRola v projekteOrganizácia
Hlavné aktivityN/AN/AN/A
N/AN/AN/A
N/AN/AN/A
N/AN/AN/A
N/AN/AN/A
Podporné aktivityN/AN/AN/A
N/AN/AN/A
N/AN/AN/A

Tabuľka č. 26 – Zloženie projektového tímu


    1. PRACOVNÉ NÁPLNE

Projekt pojednáva o nákupe HW prostriedkov a teda predmetná kapitola nie je relevantná pre tento typ projektu.

  1. ODKAZY

N/A

10.Prílohy

V prípade potreby doplňte zoznam príloh 
Poznámka: odporúčame, aby ste si VŠETKY TABUĽKOVÉ VSTUPY evidovali a spravovali v jednom centrálnom súbore formátu EXCEL – s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.
Inštrukcie k verejnému pripomienkovaniu:

  • Podľa §4 ods. 10 vyhlášky č. 401/2023 Z.z je potrebné zrealizovať pripomienkovanie Projektového prístupu odbornou verejnosťou, zaevidovať a vyhodnotiť pripomienky odbornej verejnosti.
  • Oznámenie o začatí verejného pripomienkovania zverejniť v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia.
  • Dať na schválenie riadiacemu výboru výstupy po zverejnení vyhodnotenia pripomienok.
  • Vyhodnotenie zverejniť na webovom sídle objednávateľa (do projektového adresára).
    1 Podľa § 2 ods. 1 písm. i) vyhlášky MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy sa objednávateľom rozumie správca alebo prevádzkovateľ ITVS, ktorý projekt realizuje alebo chce realizovať.
    2 https://avssr.horizzon.cloud/. O prístup do repozitára a poskytnutie licencie pre modelovací nástroj pracujúci s repozitárom modelov je potrebné požiadať na e-mailovej adrese: sprava_EA@mirri.gov.sk.
    3 The Open Group ArchiMate Model Exchange File Format Standard a špecifikácia BPMN 2.0
    4 Napr. modelovací nástroj Archi - Open Source ArchiMate Modelling: https://www.archimatetool.com.
    5 Napr. modelovací nástroj pre BPMN - Camunda Modeler - Open Source Desktop Modeler: https://camunda.com/download/modeler/.
    6 Správca ISVS je povinný zaviesť v organizácii systém riadenia informačnej (a kybernetickej) bezpečnosti a vypracovať bezpečnostný projekt pre ISVS podľa vyhlášky Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy)
    Strana 23/23