Naposledy upravil Silvia Cehláriková 2025/06/26 09:22

Show last authors
1 **PRÍSTUP K PROJEKTU**
2 **Vzor pre manažérsky výstup I-03**
3 **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
4
5 |**Povinná osoba**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Generálna prokuratúra SR{{/content}}
6 |**Názov projektu**|{{content id="projekt.nazov"}}Zabezpečenie autonómnej prevádzky kritickej služby registra trestov Generálnej prokuratúry SR {{/content}}
7 |**Zodpovedná osoba za projekt**| //Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér)//
8 |**Realizátor projektu**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Generálna prokuratúra SR{{/content}}
9 |**Vlastník projektu**| {{content id="projekt.vlastnik.nazov"}}Generálna prokuratúra SR{{/content}}
10 **Schvaľovanie dokumentu**
11 |**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|(((
12 **Podpis**
13 (alebo elektronický súhlas)
14 )))
15 |Vypracoval| | | | |
16
17 = {{id name="_Toc2008675389"/}}1.História dokumentu =
18
19 |**Verzia**|**Dátum**|**Zmeny**|**Meno**
20 |//0.1//|//14.11.2023//|//Pracovný návrh//|
21 |//1.0//|//22.12.2023//|//Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.//|
22 | | | |
23 | | | |
24
25 = {{id name="_Toc74315499"/}}2.Účel dokumentu =
26
27 //V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.//
28 //Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.//
29 //**Inštrukcia: Šedý text** v celom dokumente predstavuje nápoveď pre vyplnenie dokumentu, po vyplnení kapitol **odporúčame text šedou farbou vymazať.**//
30 //Dokumenty ukladajte s prefixom I_XX.//
31 //Odporúčame, aby ste si TABUĽKOVÉ VSTUPY vo formáte EXCEL spravovali v jednom centrálnom súbore s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.//
32
33 == {{id name="_Toc152607284"/}}{{id name="_Toc683485446"/}}{{id name="_Toc365474999"/}}{{id name="_Toc1488819067"/}}{{id name="_Toc461533771"/}}{{id name="_Toc1193242276"/}}{{id name="_Toc738207424"/}}{{id name="_Toc2067375730"/}}{{id name="_Toc336064095"/}}{{id name="_Toc62328600"/}}{{id name="_Toc1636304797"/}}{{id name="_Toc635885549"/}}2.1Použité skratky a pojmy ==
34
35 |**SKRATKA/POJEM**|**POPIS**
36 | |
37 | |
38 | |
39 {{id name="_Toc152607286"/}}
40
41
42 == {{id name="_Toc153139681"/}}{{id name="_Toc15428557"/}}{{id name="_Toc15427667"/}}{{id name="_Toc15426945"/}}{{id name="_Toc510413655"/}}2.2Konvencie pre typy požiadaviek (príklady) ==
43
44 //Zvoľte si konvenciu pre označovanie požiadaviek, súborov, atď. Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek, rozdeľujeme na funkčné (funkcionálne), nefunkčné (kvalitatívne, výkonové a pod.). Podskupiny v hlavných kategóriách je možné rozšíriť podľa potrieb projektu, napríklad~://
45 //**Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu~://
46 //**FRxx**//
47
48 * //U – užívateľská požiadavka//
49 * //R – označenie požiadavky//
50 * //xx – číslo požiadavky//
51 //**Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu~://
52 //**NRxx**//
53 * //N – nefunkčná požiadavka (NFR)//
54 * //R – označenie požiadavky//
55 * //xx – číslo požiadavky//
56 //Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.//
57 {{id name="_Toc15428558"/}}{{id name="_Toc15427668"/}}{{id name="_Toc15426946"/}}//Všetky požiadavky uvedené v Prístupe k projektu v príslušných kapitolách, musia byť v súlade s funkčnými, nefunkčnými a technickými požiadavkami uvedenými v Katalógu požiadaviek I-04 (**M-05 Analýza nákladov a prínosov - BC/CBA, karta: Katalóg požiadaviek)**.//
58
59 = {{id name="_Toc1924467239"/}}{{id name="_Toc153139683"/}}3. =
60
61 1. DEFINOVANIE PROJEKTU
62
63
64 1.
65 11. Manažérske zhrnutie
66
67 Generálna prokuratúra Slovenskej republiky v súčasnosti čelí závažným rizikám v oblasti zálohovania a obnovy dát, ktoré priamo ohrozujú dostupnosť a integritu kritických služieb, vrátane registra trestov. Riziká sú spôsobené zastaranou serverovou infraštruktúrou, absenciou centralizovaného zálohovacieho systému, neštandardizovanými procesmi obnovy a nedostatočnou ochranou záloh voči manipuláciám, kybernetickým útokom a zlyhaniam hardvéru.
68
69 Rastúce kybernetické hrozby, ako ransomware, malvér a cielené útoky na verejné inštitúcie, vytvárajú naliehavú potrebu vybudovania autonómneho, bezpečnostne odolného riešenia, ktoré umožní obnovu a zachovanie základných funkcií registra trestov aj v prípade havárie, výpadku alebo kybernetického incidentu.
70
71
72 |(((
73 **Počet elektronických služieb, ktoré budú predmetom zlepšovania**
74
75
76 )))|(((
77 **Z toho počet koncových služieb, ktoré riešia **[[**prioritné ŽS**>>url:https://1drv.ms/x/s!AsuevaG0-fAvo18WCy2K7tCP0kBh?e=OIaSJS]]**?**
78
79
80 )))|(((
81 **Priemerná početnosť podaní (online + offline) zlepšovaných koncových služieb**
82
83 **za predošlí kalendárny rok (t.j. od 1.1. do 31.12.)**
84 )))|**Počet koncových služieb, v ktorých sa projektom zvýši **[[**úroveň elektronizácie**>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2020/78/]]**.**|**V priemerne v koľkých **[[**kategóriách KPI**>>url:https://idsk.gov.sk/public/assets/benchmark/1-dokument-Metodika.pdf]]** používateľskej prívetivosti chce predkladaný projekt zlepšiť vybrané koncové služby?**|**Počet používateľských rozhraní koncových elektronických služieb, ktoré sa zosúladia s IDSK**
85 |N/A|N/A|N/A|N/A|N/A|N/A
86
87 Tabuľka č. 2a - Zoznam projektom zlepšovaných elektronických služieb a príslušných životných situácií
88
89
90 |(% rowspan="2" %)(((
91 **Počet webových sídel, ktoré budú predmetom zlepšovania používateľskej prívetivosti**
92
93
94 )))|(% rowspan="2" %)(((
95 **URL webov**
96
97
98 )))|(% rowspan="2" %)(((
99
100
101 **Počet používateľských rozhraní webových sídel, ktoré sa zosúladia s IDSK (+ weby č. # z predošlého stĺpca)**
102 )))|(% colspan="2" %)**Používateľská spokojnosť s webom**
103 |**AS IS**|**TO BE**
104 |N/A|N/A|N/A|N/A|N/A
105
106 Tabuľka č. 2b – Zoznam webových sídiel, ktoré budú predmetom zlepšovania.
107
108
109 1.
110 11. Motivácia a rozsah projektu
111
112 Generálna prokuratúra SR (GPSR) spravuje **kritické služby registra trestov**, ktoré sú nevyhnutné pre výkon verejnej správy, justície a ochranu verejného poriadku. V dôsledku **rastúcej intenzity kybernetických útokov** na verejné inštitúcie a obmedzených možností aktuálnej IT infraštruktúry čelí GPSR **vážnym rizikám výpadku služieb, straty dát a ohrozenia dôvery verejnosti**.
113
114 Zálohovacie mechanizmy nie sú dostatočne odolné voči moderným hrozbám ako je ransomware, pričom v prípade incidentu nie je dnes možné **rýchlo a bezpečne obnoviť prevádzku kľúčových systémov**.
115
116 Z tohto dôvodu je nutné:
117
118 * **vybudovať záložnú (DR) infraštruktúru**, ktorá umožní autonómnu prevádzku kľúčových funkcií registra trestov,
119 * zabezpečiť **immutable zálohovanie** dát,
120 * vytvoriť podmienky pre **kontinuálnu dostupnosť služieb pre oprávnených žiadateľov**, aj v prípade výpadku hlavného dátového centra.
121
122 Projekt zároveň podporuje ciele v oblasti:
123
124 * **kybernetickej a informačnej bezpečnosti** (zákon č. 69/2018 Z. z., NIS2),
125 * **digitálnej odolnosti verejnej správy**,
126 * **prevádzkovej kontinuity kritických služieb**.
127
128
129 Projekt zahŕňa návrh, implementáciu a sprevádzkovanie **samostatnej DR infraštruktúry** schopnej autonómne zabezpečovať kľúčové funkcionality registra trestov. Rozsah je rozdelený do nasledujúcich hlavných oblastí:
130
131 *
132 *1.
133 *11. **Informačno-komunikačná infraštruktúra (IKT):**
134 * Fyzické servery pre virtualizačnú farmu (Hyper-V).
135 * Diskové úložisko s podporou RAID6 a šifrovaním.
136 * Pásková knižnica pre dlhodobé offsite zálohovanie.
137 * Špecializované zálohovacie zariadenie s podporou immutable backups (ochrana proti ransomware).
138 * Air-gap architektúra zabezpečujúca fyzické a logické oddelenie záloh.
139 *1.
140 *11. **Softvérové riešenia:**
141
142 * Centralizovaný zálohovací systém s verifikáciou integrity záloh.
143 * Automatizovaný systém obnovy (Disaster Recovery).
144 * Minimalistická verzia aplikácie EOO prispôsobená na autonómnu prevádzku bez integrácií.
145 *1.
146 *11. **Služby:**
147
148 * Implementácia a konfigurácia hardvérových a softvérových komponentov.
149 * Testovanie obnovy a simulácie incidentov (Disaster Recovery Testing).
150 * Vypracovanie DRP.
151 * Školenie IT personálu na správu nového systému a incident management.
152 *1.
153 *11. **Služby poskytované v DR režime:**
154
155 * Výpis a odpis registra trestov najmä pre orgány činné v trestnom konaní, súdy a oprávnené orgány.
156 * Výpis z registra trestov pre občanov prostredníctvom klientského centra.
157 * Zápis podkladov evidencie doručených v listinnej podobe.
158
159
160 1.
161 11. Ciele     
162
163
164 Hlavným cieľom projektu je **zabezpečenie autonómnej prevádzky kritických služieb registra trestov Generálnej prokuratúry SR (GP SR)** v prípade výpadku alebo kybernetického incidentu prostredníctvom vybudovania plne funkčnej záložnej infraštruktúry.
165
166 1.
167 11.
168 111. **Špecifické ciele projektu:**
169 1. **Zabezpečiť prevádzkyschopnosť kľúčových služieb** registra trestov aj v prípade výpadku hlavného dátového centra.
170 1. **Vybudovať nezávislú DR lokalitu**, ktorá umožní autonómnu prevádzku vybraných služieb na minimalizovanom systéme EOO.
171 1. **Zaviesť technologické prvky odolné voči kybernetickým hrozbám** (immutable zálohy, air-gap architektúra, offsite a offline zálohovanie).
172 1. **Zrýchliť obnovu dát a služieb** po kybernetickom útoku alebo technickom zlyhaní – cieľ do niekoľkých hodín od incidentu.
173 1. **Zabezpečiť súlad so zákonom o kybernetickej bezpečnosti, GDPR a NIS2**.
174 1. **Zvýšiť digitálnu odolnosť verejnej správy** a zabezpečiť dôveru v služby GPSR.
175
176
177
178 1.
179 11.
180 111. Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje
181
182
183 | |**Kód v číselníku (MetaIS)**|**Názov**
184 |**Okruh životnej situácie**|U00208|Ochrana práv a zákonom chránených záujmov fyzických osôb, právnických osôb a štátu
185 |**Životná situácia**|004|Doklady potrebné k začatiu podnikania
186 |**Životná situácia**|053|Osobné údaje a doklady
187 |**Životná situácia**|059|Právna ochrana
188
189
190
191 |**Kód v číselníku (MetaIS)**|**Názov agendy verejnej správy**|**Právny predpis, ktorým je agenda verejnej správy ustanovená**
192 |isvs_533|IS EOO / RTO - Evidencia odsúdených osôb|192/2023 Z.z.
193 |N/A|N/A|N/A
194 |N/A|N/A|N/A
195
196 Tabuľka č. 4 - Zoznam agend relevantných pre projekt
197
198
199 1.
200 11.
201 111. ROZSAH PROJEKTU
202
203
204 N/A
205
206
207
208
209
210
211
212
213 |(% rowspan="2" %)**#**|(% rowspan="2" %)**Elektronické služby (G2B, G2C alebo G2G),  ktoré budú predmetom zlepšovania**|(% rowspan="2" %)**Súčasťou ktorej životnej situácie (**[[podľa číselníka v MetaIS>>url:https://metais.vicepremier.gov.sk/codelists/detail/2958?page=1&count=100&sorting%5Bcode%5D=asc]]**) je?**|(% rowspan="2" %)(((
214 **Patrí medzí **[[**prioritné ŽS**>>url:https://1drv.ms/x/s!AsuevaG0-fAvo18WCy2K7tCP0kBh?e=OIaSJS]]**?**
215
216
217 (áno / nie)
218 )))|(% colspan="3" %)(((
219 **Početnosť podaní (online + offline)**
220
221 **za predošlí kalendárny rok **(t.j. od 1.1. do 31.12.)
222 )))
223 |**Online **(+zdroj)|**Offline **(+zdroj)|**Spolu**
224 |(((
225 ~1.
226
227
228 )))|N/A|N/A|N/A|N/A|N/A|N/A
229 | 2.|N/A|N/A|N/A|N/A|N/A|N/A
230 | 3.|N/A|N/A|N/A|N/A|N/A|N/A
231 | 4.|N/A|N/A|N/A|N/A|N/A|N/A
232 | |(% colspan="3" %)**CELKOVÝ PRIEMER** |N/A|N/A|N/A
233
234 Tabuľka č. 5a - Zoznam a rozsah projektom zlepšovaných elektronických služieb 1, *bez školení riaditeľov, ktoré sa z dôvodu pandémie COVID a chýbajúcemu nástroju na online vzdelávanie nerealizovali
235
236
237
238 |(% rowspan="2" %)**#**|(% rowspan="2" %)**Elektronické služby (G2B, G2C alebo G2G),  ktoré budú predmetom zlepšovania** |(% colspan="2" %)[[Ú**roveň elektronizácie**>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2020/78/]]** KS**|(% rowspan="2" %)**Stručný popis zmien, ktoré zvýšia jej úroveň**
239 |(((
240 **AS IS ** **úroveň**
241
242 (podľa metaIS)
243 )))|(((
244 **TO BE**
245
246 **úroveň**
247 )))
248 |1.|N/A|úroveň 0|úroveň 4|N/A
249 |2.|N/A|úroveň 0|úroveň 4|N/A
250 |3.|N/A|úroveň 0|úroveň 4|N/A
251 |4.|N/A|úroveň 0|úroveň 4|N/A
252 | | |(((
253 **CELKOVÝ POČET ZLEPŠENÍ**
254
255 **NA ÚROVEŇ ≥4**
256 )))|**N/A**|
257
258 Tabuľka č. 5b - Zoznam a rozsah projektom zlepšovaných elektronických služieb 1
259
260
261
262
263
264 |(% rowspan="2" %)**#**|(% rowspan="2" %)**Elektronická služba a/alebo webové sídlo, ktorá bude predmetom zlepšovania**|(% rowspan="2" %)(((
265 **Zámerom projektu je pre túto službu vytvoriť verejné aplikačné rozhranie[[**~[1~]**>>path:#_ftn1]]?**
266
267
268 (áno / nie)
269 )))|(% rowspan="2" %)(((
270 **Zámerom projektu je zosúladenie používateľského rozhrania služby s IDSK?**
271
272
273 (áno / nie)
274 )))|
275 |
276 |1.|N/A|N/A|N/A|
277 |2.|N/A|N/A|N/A|
278 |3.|N/A|N/A|N/A|
279 |4.|N/A|N/A|N/A|
280
281 Tabuľka č. 5c - Zoznam a rozsah projektom zlepšovaných elektronických služieb 2
282
283
284 |(% rowspan="2" %)**#**|(% rowspan="2" %)**Elektronická služba a/alebo webové sídlo, ktorá bude predmetom zlepšovania**|(% rowspan="2" %)(((
285 **Zámerom projektu je zvýšenie používateľskej prívetivosti?**
286
287
288 **Ak áno, v ktorých **[[**kategóriách KPI**>>url:https://idsk.gov.sk/public/assets/benchmark/1-dokument-Metodika.pdf]]**?**
289 )))|(% colspan="2" %)**Úroveň používateľskej prívetivosti podľa BRISK benchmarku**[[**~[2~]**>>path:#_ftn2]]
290 |**AS IS**|**TO BE**
291 |1.|N/A|N/A|N/A|N/A
292 |2.|N/A|N/A|N/A|N/A
293 |3.|N/A|N/A|N/A|N/A
294 |4.|N/A|N/A|N/A|N/A
295
296 Tabuľka č. 5d - Zoznam a rozsah projektom zlepšovaných elektronických služieb 2
297
298
299 |(% rowspan="2" %)**#**|(% rowspan="2" %)**Elektronická služba, ktorá bude predmetom zlepšovania**|(% rowspan="2" %)(((
300 **Zámerom projektu je zjednodušenie ŽS**
301
302 (áno/nie)**?**
303
304
305 **+ uviesť stručný charakter zlepšenia**
306 )))|
307 |
308 |1.|N/A|N/A|
309 |2.|N/A|N/A|
310 |3.|N/A|N/A|
311 |4.|N/A|N/A|
312
313 Tabuľka č. 5e - Zoznam a rozsah projektom zlepšovaných elektronických služieb 3
314
315
316 1.
317 11.
318 111. MOTIVÁCIA PROJEKTU
319
320
321 Hlavná motivácia pre realizáciu projektu:
322
323 •          Modernizácia zálohovacích mechanizmov, nakoľko zastarané zálohovacie mechanizmy a neštandardizované procesy nedokážu včas zabezpečiť obnovu kľúčových systémov v prípade výpadku, kybernetického útoku alebo havárie.
324
325 •          Rastúce riziko ransomvérových útokov a cielených útokov na verejnú správu si vyžaduje nasadenie odolnejších riešení, vrátane immutable záloh a offline/offsite backupov.
326
327 •          Súlad s legislatívou a auditovateľnosť sú nevyhnutné pre bezpečné spracovanie a uchovávanie osobných a citlivých údajov.
328
329 •          Moderné IT prostredie vyžaduje automatizáciu, rýchlosť reakcie a schopnosť okamžitej obnovy, ktoré aktuálne riešenia neposkytujú.
330
331
332 Napriek kritickému významu niektorých elektronických služieb Generálnej prokuratúry SR pre občanov, orgány verejnej moci a bezpečnosť štátu, nemala GPSR možnosť vybudovať bezpečnú DRP infraštruktúru pre autonómnu prevádzku vybraných základných služieb poskytovaných oprávneným žiadateľom. Je pravdepodobné,  že v prípade vážneho kybernetického útoku, alebo iného typu  výpadku, by čas potrebný na obnovu  infraštruktúry prokuratúre SR neumožňoval plniť úlohy v zákonom stanovených termínoch. V prípade rozhodovania o väzbe alebo v skrátenom vyšetrovaní podľa § 202 až § 204 zákona č. 301/2005 Z. z. Trestný poriadok je povinnosťou registra trestov GP SR vydať odpis registra trestov najneskôr do 48 hodín od začatia príslušného konania.
333
334
335 Realizácia projektu sa dotkne nasledujúcich ISVS:
336
337 |**MetaKod_Sluzby**|**Názov KS**
338 |isvs_533|IS EOO / RTO - Evidencia odsúdených osôb
339
340 Tabuľka č. 6 – ISVS ovplyvnené v rámci projektu
341
342
343 1.
344 11. Zainteresované strany/Stakeholderi
345
346
347 |ID|AKTÉR / STAKEHOLDER|(((
348 SUBJEKT
349
350 (názov / skratka)
351 )))|(((
352 ROLA
353
354 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
355 )))|(((
356 Informačný systém
357
358 (MetaIS kód a názov ISVS)
359 )))
360 |1.|Generálna prokuratúra Slovenskej republiky|GP SR|register trestov, manažér informačnej a kybernetickej bezpečnosti|isvs_533 – IS EOO / RTO - Evidencia odsúdených osôb
361 |2.|Ministerstvo spravodlivosti Slovenskej republiky|MS SR|Súdy SR - doručujú podklady evidencie pre zápis v registri trestov|isvs_255 - Informačný systém súdov - Súdny manažment
362 |3.|Generálna prokuratúra Slovenskej republiky|GP SR|odbor informatiky, trestný odbor – doručujú podklady evidencie pre zápis v registri trestov|isvs_530 - IS PATRICIA - Prokurátorská trestná a civilná agenda
363 |4.|Občan / podnikateľ|verejnosť|Oprávnený žiadateľ na základe vyplnenia žiadosti získava verejnú listinu|
364 |5.|Orgány činné v trestnom konaní a súdy|OČTK a súdy|MV SR, prokuratúry, Finančná správa, MO SR, ZVJS, súdy SR - oprávnený žiadateľ na základe vyplnenia žiadosti získava verejnú listinu|
365 |6.|Oprávnené orgány|OVM|OVM - oprávnený žiadateľ na základe vyplnenia žiadosti získava verejnú listinu|
366
367
368
369
370
371
372
373
374
375
376
377
378
379
380
381
382
383
384
385
386
387
388
389
390
391
392 1.
393 11. Ciele projektu
394
395
396 |**Úroveň**|**Popis**|**Indikátor**|**Spôsob overenia / Zdroj**|**Predpoklady a riziká**
397 |**Globálny cieľ**|Zvýšenie kybernetickej a operačnej odolnosti verejnej správy prostredníctvom bezpečného a auditovateľného zálohovania a obnovy dát.|Zníženie priemernej doby obnovy (RTO) po incidente o min. 80 %|Incident reporty, testovacie protokoly|Politická a legislatívna podpora, dostupnosť financovania
398 |**Špecifický cieľ**|Vybudovať centralizovaný systém pre zálohovanie a obnovu, ktorý zabezpečí nemennosť, integritu a dostupnosť záloh v prípade incidentov.|(((
399 - 100 % záloh s overenou integritou
400
401 - Obnova do 8 hodín pre kritické systémy
402 )))|Zálohovací softvér – dashboard, protokoly obnovy|Spolupráca interného IT, úspešná integrácia s existujúcim prostredím
403 |**Výstupy**|(((
404 ~1. Zavedenie centralizovaného systému pre zálohovanie a obnovu
405
406 2. Implementácia DR infraštruktúry
407
408 3. Vypracovanie a zavedenie politík
409
410 4. Vypracovanie DRP
411 )))|(((
412 - 1 funkčný zálohovací systém
413
414 - 1 funkčné DR úložisko
415
416 - Politiky, smernice, školenia zavedené
417 )))|Protokoly implementácie, testovacie výstupy, schválené dokumenty|Možné oneskorenia v dodávkach HW/SW, odpor používateľov voči zmenám
418 |**Aktivity**|(((
419 - Nákup zálohovacieho softvéru a HW
420
421 - Inštalácia a konfigurácia
422
423 - Úprava interných elektronických služieb
424
425 - Testovanie obnovy
426
427 - Školenia IT pracovníkov
428
429 - Vypracovanie procesov
430 )))|Splnené do 6 mesiacov od začiatku projektu|Implementačný plán, školenia, logy, výstupy testovania|Zabezpečenie súčinnosti dodávateľa, personálna kapacita
431
432
433
434
435
436
437
438
439 1.
440 11. Merateľné ukazovatele (KPI)
441
442
443 n/a
444
445
446 1.
447 11. Riziká a závislosti
448
449
450 |**ID**|**NÁZOV
451 RIZIKA a ZÁVISLOSTI**
452 (čo)|**Kategória
453 rizika a závislosti**
454 **A1, A2, B1** - vysoká závažnosť
455 **A3, B2, C1** - stredná závažnosť
456 **B3, C2, C3** - nízka závažnosť|**POPIS  / NÁSLEDOK**|**MITIGAČNÉ OPATRENIA**
457 (ako - navrh riešenia)
458 |1|neúspešné verejné obstarávanie|**C2**|V prípade verejného obstarávania, do ktorého sa nikto neprihlási, alebo pri ktorom nedôjde k uzavretiu zmluvy a dodaniu obstarávaného tovaru, dôjde k vyššiemu riziku výpadku zastaralých serverov.|Po neúspešnom verejnom obstarávaní bude potrebné vyhlásiť nové VO.
459 |2|meškanie dodávky HW/ nedodanie HW|**B2**|V prípade meškania dodania obstarávaného tovaru riziko predstavuje stav výpadku niektorého z existujúcich serverov.|Včasné schválenie prostriedkov na nákup HW, včasná a kvalitná príprava podkladov pre verejné obstarávanie, jasne stanovené míľniky v zmluve s dodávateľom.
460 |3|výpadok zastaralého servera/serverov|**B2**|V prípade výpadku servera  nebudú dostupné niektoré informačné systémy a môže dôjsť ku strate dát.|Realizácia projektu podľa harmonogramu.
461
462
463 1.
464 11. Stanovenie alternatív v biznisovej vrstve architektúry
465
466 Ide o obnovu a modernizáciu serverovskej infraštruktúry v prostredí registra trestov GP SR, ktorá obsahuje požiadavky biznis vrstvy na doplnenie a úpravu interných služieb softvérového riešenia. V rámci prevádzky v DR režime budú obmedzené biznis procesy na zápis podkladov evidencie v listinnej podobe a vydávanie verejných listín v listinnej podobe. Elektronické služby (integrácie) pre vonkajšie prostredie budú vypnuté.
467
468
469 1.
470 11. Multikriteriálna analýza
471
472 N/A - ide o HW so základným operačným systémom, biznisové procesy budú z dôvodu bezpečnosti obmedzené.
473
474
475 | |**KRITÉRIUM**|**ZDÔVODNENIE KRIÉRIA**|(((
476 **STAKEHOLDER**
477
478 **1**
479 )))|(((
480 **STAKEHOLDER**
481
482 **2**
483 )))
484 |(% rowspan="4" %)(((
485 BIZNIS VRSTVA
486
487
488 )))|Kritérium A|N/A|N/A|N/A
489 |Kritérium B |N/A|N/A|N/A
490 |Kritérium C |N/A|N/A|N/A
491 |Kritérium D|N/A|N/A|N/A
492
493 Tabuľka č. 16 – Kritéria pre MCA
494
495
496 |**Zoznam kritérií**|**Alt 1**|(((
497 **Spôsob**
498
499 **dosiahnutia**
500 )))|**Alt 2**|(((
501 **Spôsob**
502
503 **dosiahnutia**
504 )))|**Alt 3**|(((
505 **Spôsob**
506
507 **dosiahnutia**
508 )))
509 |Kritérium A|N/A|N/A|N/A|N/A|N/A|N/A
510 |Kritérium B|N/A|N/A|N/A|N/A|N/A|N/A
511 |Kritérium C|N/A|N/A|N/A|N/A|N/A|N/A
512 |Kritérium D|N/A|N/A|N/A|N/A|N/A|N/A
513
514 Tabuľka č. 17 – Vyhodnotenie MCA
515
516 | |KRITÉRIUM|ZDÔVODNENIE KRIÉRIA|(((
517 STAKEHOLDER
518
519 1
520 )))|(((
521 STAKEHOLDER
522
523 2
524 )))|(((
525 STAKEHOLDER
526
527 3
528 )))
529 |(% rowspan="4" %)(((
530 BIZNIS VRSTVA
531
532
533 )))|Kritérium A (KO)|N/A|N/A|N/A|N/A
534 |Kritérium B (KO)|N/A|N/A|N/A|N/A
535 |Kritérium C (KO)|N/A|N/A|N/A|N/A
536 |Kritérium D (KO)|N/A|N/A|N/A|N/A
537
538
539 Príklad šablóny pre vyhodnotenie MCA
540
541 |Zoznam kritérií|(((
542 Alternatíva
543
544 1
545 )))|(((
546 Spôsob
547
548 dosiahnutia
549 )))|Alternatíva 2|(((
550 Spôsob
551
552 dosiahnutia
553 )))
554 |Kritérium A|N/A|N/A|N/A|N/A
555 |Kritérium B|N/A|N/A|N/A|N/A
556 |Kritérium C|N/A|N/A|N/A|N/A
557 |Kritérium D|N/A|N/A|N/A|N/A
558
559
560
561 1.
562 11. Stanovenie alternatív v aplikačnej vrstve architektúry
563
564
565 N/A - ide o HW so základným operačným systémom.
566
567
568 1.
569 11. Stanovenie alternatív v technologickej vrstve architektúry
570
571
572 N/A - ide o HW so základným operačným systémom.
573
574
575 1. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)
576
577 N/A - ide o HW so základným operačným systémom.
578
579
580
581
582
583
584
585
586 1. NÁHĽAD ARCHITEKTÚRY
587
588 Po úspešnom dokončení projektu bude GPSR disponovať plnohodnotnou záložnou infraštruktúrou, ktorá umožní:
589
590 *
591 *1. Fyzická a sieťová infraštruktúra:
592 * DR lokalita s oddeleným napájaním a sieťovou konektivitou.
593 * Serverová farma pre virtualizáciu (Hyper-V).
594 * Oddelený storage systém (RAID6) a pásková knižnica na dlhodobé zálohovanie.
595 * Zálohovacie zariadenie s podporou immutable storage a air-gap politiky.
596
597
598 *
599 *1. Softvérové komponenty:
600 * Centralizovaný systém zálohovania s automatickou detekciou poškodených záloh.
601 * Disaster Recovery orchestrátor – zabezpečí rýchlu obnovu systémov, databáz a aplikácií.
602 * Minimalistická verzia systému EOO prispôsobená na offline prevádzku.
603
604
605 *
606 *1. Prevádzková a bezpečnostná architektúra:
607 * Pravidelné testovanie obnovy (DR testy, simulácie incidentov).
608 * Zavedenie riadeného životného cyklu záloh (retenčné pravidlá, logovanie, audit).
609 * Pravidelné školenia pre IT personál.
610 * Odolnosť proti manipulácii, ransomvéru a neautorizovaným zásahom.
611
612
613 *
614 *1. Funkčná architektúra DR prostredia umožní:
615 * Vydávanie výpisov a odpisov registra trestov pre OČTK, súdy a oprávnené orgány.
616 * Vydávanie výpisu pre občanov z klientského centra.
617 * Zápis podkladov evidencie doručených v listinnej podobe.
618 * Zabezpečenie prevádzky bez nutnosti pripojenia na centrálne systémy cez lokálnu autonómiu.
619
620
621 1.
622 11. Prehľad e-Government komponentov
623
624
625 |(((
626 **Kód ISVS**
627
628 **~ **//(z MetaIS)//
629 )))|(((
630 **Názov ISVS**
631
632
633 )))|**Spoločné moduly podľa zákona č. 305/2013  e-Governmente**
634 |N/A|N/A|N/A
635
636 Tabuľka č.5 Prehľad integrácii ISVS na nadrezortné centrálne bloky – súčasný stav
637
638
639 1.
640 11.
641 111. Prehľad koncových služieb – budúci stav:
642
643 |(((
644 Kód KS
645
646 //(z MetaIS)//
647 )))|Názov KS|Používateľ KS //(G2C/G2B/G2G/G2A)//|(((
648 Životná situácia
649
650 //(+ kód z MetaIS)//
651 )))|Úroveň elektronizácie KS
652 |N/A|N/A|N/A|N/A|úroveň 4
653 |N/A|N/A|N/A|N/A|úroveň 4
654 |N/A|N/A|N/A|N/A|úroveň 4
655 |N/A|N/A|N/A|N/A|úroveň 4
656
657
658 1.
659 11.
660 111. Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav:
661
662 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
663 **Modul ISVS**
664
665 //(zaškrtnite ak ISVS je modulom)//
666 )))|**Stav IS VS**|**Typ IS VS**|(((
667 **Kód nadradeného ISVS**
668
669 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
670 )))
671 |N/A|N/A|☐| Vyberte jednu z možností| Vyberte jednu z možností|N/A
672 |N/A|N/A|☐| Vyberte jednu z možností| Vyberte jednu z možností|N/A
673
674
675 1.
676 11.
677 111. Prehľad budovaných aplikačných služieb – budúci stav:
678
679 |(((
680 Kód AS
681
682 //(z MetaIS)//
683 )))|Názov AS|(((
684 ISVS/modul ISVS
685
686 //(kód z MetaIS)//
687 )))|(((
688 Aplikačná služba realizuje KS
689
690 //(kód KS z MetaIS)//
691 )))
692 |N/A|N/A|N/A|N/A
693 |N/A|N/A|N/A|N/A
694
695
696 1.
697 11.
698 111. Prehľad integrácii ISVS na spoločné ISVS[[^^**~[3~]**^^>>path:#_ftn3]] a ISVS iných OVM alebo IS tretích strán
699
700
701 |(((
702 Kód ISVS
703
704 //(z MetaIS)//
705 )))|(((
706 Názov ISVS
707
708
709 )))|(((
710 Kód integrovaného ISVS
711
712 //(z MetaIS)//
713 )))|Názov integrovaného ISVS
714 |N/A|N/A|N/A|N/A
715 |N/A|N/A|N/A|N/A
716
717
718 1.
719 11.
720 111. Aplikačné služby na integráciu
721
722
723 |(((
724 AS
725
726 (Kód MetaIS)
727 )))|(((
728
729
730 Názov  AS
731 )))|(((
732 Realizuje ISVS
733
734 (kód MetaIS)
735 )))|Poskytujúca alebo Konzumujúca|Integrácia cez CAMP|Integrácia s IS tretích strán|SaaS|(((
736 Integrácia na AS poskytovateľa
737
738 (kód MetaIS)
739 )))
740 |N/A|N/A|N/A|Poskytovaná / Konzumujúca|Áno/Nie|Áno/Nie|Áno/Nie|N/A
741 |N/A|N/A|N/A|Poskytovaná / Konzumujúca|Áno/Nie|Áno/Nie|Áno/Nie|N/A
742 |N/A|N/A|N/A|Poskytovaná / Konzumujúca|Áno/Nie|Áno/Nie|Áno/Nie|N/A
743
744
745 1.
746 11.
747 111. Poskytovanie údajov z ISVS do IS CSRÚ
748
749
750 Uveďte v tabuľke prehľad poskytovaných údajov (objektov evidencie, ďalej OE) z ISVS do IS CSRÚ v TO BE stave.
751
752 |ID OE|Názov (poskytovaného) objektu evidencie|Kód ISVS poskytujúceho OE|Názov ISVS poskytujúceho OE
753 |N/A|N/A|N/A|N/A
754 |N/A|N/A|N/A|N/A
755 |N/A|N/A|N/A|N/A
756
757
758 1.
759 11.
760 111. Konzumovanie údajov z IS CSRÚ
761
762
763 Uveďte v tabuľke prehľad konzumovaných údajov z IS CSRÚ v TO BE stave. [[Súčasné dostupné objekty evidencie a údaje v IS CSRÚ>>url:https://managementmania.com/sk/databaza]] sú uvedené v integračnom manuáli IS CSRÚ//.//
764
765 |ID  OE|(((
766
767
768 Názov (konzumovaného) objektu evidencie
769 )))|Kód a názov ISVS konzumujúceho OE z IS CSRÚ|Kód zdrojového ISVS v MetaIS
770 |N/A|N/A|N/A|N/A
771 |N/A|N/A|N/A|N/A
772 |N/A|N/A|N/A|N/A
773 |N/A|N/A|N/A|N/A
774
775
776
777 1.
778 11.
779 111. Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav:
780
781
782 //Zaevidujte MetaIS využívanie cloudových infraštruktúrnych služieb vašimi ISVS. Podrobné informácie o evidencii využívania infraštruktúrnych služieb sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.4.3 ISVS využívajúci infraštruktúrne služby.//
783
784
785 |(((
786
787
788 Kód infraštruktúrnej služby
789
790 //(z MetaIS)//
791 )))|Názov infraštruktúrnej služby|(((
792 **Kód využívajúceho ISVS**
793
794 //(z MetaIS)//
795 )))|**Názov využívajúceho ISVS**
796 |N/A|N/A|N/A|N/A
797 |N/A|N/A|N/A|N/A
798
799
800 V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: [[https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb>>url:https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb]]//.//
801
802
803 1. LEGISLATÍVA
804
805
806 N/A - ide o HW so základným operačným systémom.
807
808 1. ROZPOČET A PRÍNOSY
809
810 |Položka|Jednotková cena (s DPH)|Počet|Celková cena (s DPH)
811 |Zálohovací softvér (immutable backup)|61.430,38 €|1|**61.430,38 €**
812 |Servery pre DR lokalitu|38.624,40 €|2|**77.248,80 €**
813 |DB server|45.526,79 €|1|**45.526,79 €**
814 |Storage RAID6, šifrovaný|262.630,85 €|1|**262.630,85 €**
815 |Pásková knižnica s archívnym SW|48.107,21 €|1|**48.107,21 €**
816 |SAN switch|19.166,38 €|2|**38.332,75 €**
817 |Inštalačné a konfigruračné služby|731,85 €|75|**54.888,75 €**
818 |Implementačné služby a testovanie|731,85 €|157|**114.900,45 €**
819 |(% colspan="3" %)Školenia, dokumentácia (vrátane DRP), prevádzkový manuál|(((
820 **7.380,00 €**
821
822
823 )))
824 |(% colspan="3" %)Spolu celkom (orientačne)|577 598,36 € bez DPH**, 710 445,98 € s DPH**
825
826 Tabuľka č. 24 – Rozpočet
827
828
829
830 |**A. Politika riadenia  používateľskej skúsenosti a vytvorenie interných kapacít**|**C. Pravidelný reporting využitia ISVS a jednotlivých elektronických služieb**|**D. CX audit a plán rozvoja **(roadmapa)
831 |Na tieto aktivity sa neplánuje využívanie externých služieb|Na tieto aktivity sa neplánuje využívanie externých služieb|Na tieto aktivity sa neplánuje využívanie externých služieb
832
833
834 |**ID**|**Elektronická služba**|**Kód služby v MetaIS**|**E. Implementovaná zmeny užívateľského rozhrania vybraných koncových elektronických služieb a webov za účelom optimalizácie zákazníckej cesty.**|**F. Vytvorenie verejne dostupných aplikačných rozhraní (openAPI) pre všetky zlepšované služby.**|**G. Implementované zmeny na pozadí služieb **(zmeny procesov, aplikačné služby, dátové a procesné integrácie)** potrebné pre optimalizáciou zákazníckej cesty.**
835 |1|N/A|N/A|N/A|N/A|N/A
836 |2|N/A|N/A|N/A|N/A|N/A
837 |3|N/A|N/A|N/A|N/A|N/A
838 |4|N/A|N/A|N/A|N/A|N/A
839
840
841
842 **Prínosy projektu**
843
844 * Prevencia straty dát a funkčnosti kritických štátnych služieb.
845 * Okamžitá reakcia na incidenty (RTO – do 8 hodín).
846 * Odolnosť voči najčastejším formám útokov (ransomware, insider threats).
847 * Udržanie dôvery občanov v schopnosť štátu poskytovať služby aj počas kríz.
848 * Splnenie legislatívnych požiadaviek na zálohovanie, audit a obnovu.
849
850 1. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA
851
852 Nižšie uvedený harmonogram projektu zohľadňuje niekoľko základných faktorov:
853
854
855 |**ID**|**FÁZA/AKTIVITA**|(((
856 **ZAČIATOK**
857
858 **(odhad termínu)**
859 )))|(((
860 **KONIEC**
861
862 **(odhad termínu)**
863 )))|**POZNÁMKA**
864 |**1.**|Identifikovanie akútneho stavu|02/2025|03/2025|
865 |**2.**|Iniciačná fáza|06/2025|06/2025|
866 |**3.**|Realizačná fáza|N/A|N/A|
867 |**3a**|Analýza a Dizajn|07/2025|08/2025|
868 |**3b**|Nákup technických prostriedkov, programových prostriedkov a služieb|08/2025|10/2025|
869 |**3c**|Implementácia a testovanie|09/2025|10/2025|
870 |**3d**|Nasadenie a PIP|11/2025|11/2025|
871 |**4.**|Dokončovacia fáza|12/2025|12/2025|
872 |**5.**|Podpora prevádzky (SLA)|12/2025|12/2028|
873
874 Tabuľka č. 24 – Harmonogram jednotlivých fáz
875
876 1. PROJEKTOVÝ TÍM
877
878 Projekt pojednáva o nákupe HW prostriedkov a teda predmetná kapitola nie je relevantná pre tento typ projektu.
879
880
881 |**ID**|**Meno a Priezvisko**|**Pozícia**|**Oddelenie**|**Rola v projekte**
882 |**1.**|N/A|N/A|N/A|N/A
883 |**2.**|N/A|N/A|N/A|N/A
884 |**3.**|N/A|N/A|N/A|N/A
885 |**4.**|N/A|N/A|N/A|N/A
886 |**5.**|N/A|N/A|N/A|N/A
887 |**6.**|N/A|N/A|N/A|N/A
888 |**7.**|N/A|N/A|N/A|N/A
889
890
891 Tabuľka č. 25 – Zloženie riadiaceho výboru
892
893
894 Po spustení realizačnej fázy bude zostavený Projektový tím, pričom budú definované nasledovné pozície:
895
896 |**Aktivita**|**ID**|**Rola v projekte**|**Organizácia**
897 |(% rowspan="5" %)**Hlavné aktivity**|N/A|N/A|N/A
898 |N/A|N/A|N/A
899 |N/A|N/A|N/A
900 |N/A|N/A|N/A
901 |N/A|N/A|N/A
902 |(% rowspan="3" %)**Podporné aktivity**|N/A|N/A|N/A
903 |N/A|N/A|N/A
904 |N/A|N/A|N/A
905
906 Tabuľka č. 26 – Zloženie projektového tímu
907
908
909 1.
910 11. PRACOVNÉ NÁPLNE
911
912 Projekt pojednáva o nákupe HW prostriedkov a teda predmetná kapitola nie je relevantná pre tento typ projektu.
913
914
915 1. ODKAZY
916
917 N/A
918
919 = {{id name="_Toc1624651882"/}}{{id name="_Toc153139724"/}}{{id name="_Toc15428575"/}}{{id name="_Toc15427681"/}}{{id name="_Toc15426959"/}}{{id name="_Toc510413663"/}}10.Prílohy =
920
921 //V prípade potreby doplňte zoznam príloh //
922 //Poznámka: **odporúčame**, aby ste si VŠETKY TABUĽKOVÉ VSTUPY evidovali a spravovali v jednom centrálnom súbore formátu EXCEL – s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.//
923 //Inštrukcie k verejnému pripomienkovaniu~://
924
925 * //Podľa §4 ods. 10 vyhlášky č. 401/2023 Z.z je potrebné zrealizovať pripomienkovanie Projektového prístupu odbornou verejnosťou, zaevidovať a vyhodnotiť pripomienky odbornej verejnosti.//
926 * //Oznámenie o začatí verejného pripomienkovania zverejniť v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia.//
927 * //Dať na schválenie riadiacemu výboru výstupy po zverejnení vyhodnotenia pripomienok.//
928 * //Vyhodnotenie zverejniť na webovom sídle objednávateľa (do projektového adresára).//
929 [[1>>path:#sdfootnote1anc||name="sdfootnote1sym"]] Podľa § 2 ods. 1 písm. i) vyhlášky MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy sa objednávateľom rozumie správca alebo prevádzkovateľ ITVS, ktorý projekt realizuje alebo chce realizovať.
930 [[2>>path:#sdfootnote2anc||name="sdfootnote2sym"]] https:~/~/avssr.horizzon.cloud/. O prístup do repozitára a poskytnutie licencie pre modelovací nástroj pracujúci s repozitárom modelov je potrebné požiadať na e-mailovej adrese: sprava_EA@mirri.gov.sk.
931 [[3>>path:#sdfootnote3anc||name="sdfootnote3sym"]] The Open Group ArchiMate Model Exchange File Format Standard a špecifikácia BPMN 2.0
932 [[4>>path:#sdfootnote4anc||name="sdfootnote4sym"]] Napr. modelovací nástroj Archi - Open Source ArchiMate Modelling: [[https:~~/~~/www.archimatetool.com>>url:https://www.archimatetool.com/]].
933 [[5>>path:#sdfootnote5anc||name="sdfootnote5sym"]] Napr. modelovací nástroj pre BPMN - Camunda Modeler - Open Source Desktop Modeler: [[https:~~/~~/camunda.com/download/modeler/>>url:https://camunda.com/download/modeler/]].
934 [[6>>path:#sdfootnote6anc||name="sdfootnote6sym"]] Správca ISVS je povinný zaviesť v organizácii systém riadenia informačnej (a kybernetickej) bezpečnosti a vypracovať bezpečnostný projekt pre ISVS podľa vyhlášky Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy)
935 Strana 23/23