I-03 Prístup k projektu (pristup_k_projektu)
PRÍSTUP K PROJEKTU
Vzor pre manažérsky výstup I-03
podľa vyhlášky MIRRI č. 401/2023 Z. z.
Povinná osoba | Generálna prokuratúra SR | ||||
Názov projektu | Zabezpečenie autonómnej prevádzky kritickej služby registra trestov Generálnej prokuratúry SR | ||||
Zodpovedná osoba za projekt | Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér) | ||||
Realizátor projektu | Generálna prokuratúra SR | ||||
Vlastník projektu | Generálna prokuratúra SR Schvaľovanie dokumentu | ||||
Položka | Meno a priezvisko | Organizácia | Pracovná pozícia | Dátum | Podpis |
Vypracoval |
1.História dokumentu
Verzia | Dátum | Zmeny | Meno |
0.1 | 14.11.2023 | Pracovný návrh | |
1.0 | 22.12.2023 | Zapracovanie súladu s vyhláškou č. 401/2023 Z. z. | |
2.Účel dokumentu
V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
Inštrukcia: Šedý text v celom dokumente predstavuje nápoveď pre vyplnenie dokumentu, po vyplnení kapitol odporúčame text šedou farbou vymazať.
Dokumenty ukladajte s prefixom I_XX.
Odporúčame, aby ste si TABUĽKOVÉ VSTUPY vo formáte EXCEL spravovali v jednom centrálnom súbore s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.
2.1Použité skratky a pojmy
SKRATKA/POJEM | POPIS |
|
2.2Konvencie pre typy požiadaviek (príklady)
Zvoľte si konvenciu pre označovanie požiadaviek, súborov, atď. Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek, rozdeľujeme na funkčné (funkcionálne), nefunkčné (kvalitatívne, výkonové a pod.). Podskupiny v hlavných kategóriách je možné rozšíriť podľa potrieb projektu, napríklad:
Funkcionálne (používateľské) požiadavky majú nasledovnú konvenciu:
FRxx
- U – užívateľská požiadavka
- R – označenie požiadavky
- xx – číslo požiadavky
Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky majú nasledovnú konvenciu:
NRxx - N – nefunkčná požiadavka (NFR)
- R – označenie požiadavky
- xx – číslo požiadavky
Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM.
Všetky požiadavky uvedené v Prístupe k projektu v príslušných kapitolách, musia byť v súlade s funkčnými, nefunkčnými a technickými požiadavkami uvedenými v Katalógu požiadaviek I-04 (M-05 Analýza nákladov a prínosov - BC/CBA, karta: Katalóg požiadaviek).
3.
- DEFINOVANIE PROJEKTU
- Manažérske zhrnutie
Generálna prokuratúra Slovenskej republiky v súčasnosti čelí závažným rizikám v oblasti zálohovania a obnovy dát, ktoré priamo ohrozujú dostupnosť a integritu kritických služieb, vrátane registra trestov. Riziká sú spôsobené zastaranou serverovou infraštruktúrou, absenciou centralizovaného zálohovacieho systému, neštandardizovanými procesmi obnovy a nedostatočnou ochranou záloh voči manipuláciám, kybernetickým útokom a zlyhaniam hardvéru.
Rastúce kybernetické hrozby, ako ransomware, malvér a cielené útoky na verejné inštitúcie, vytvárajú naliehavú potrebu vybudovania autonómneho, bezpečnostne odolného riešenia, ktoré umožní obnovu a zachovanie základných funkcií registra trestov aj v prípade havárie, výpadku alebo kybernetického incidentu.
Počet elektronických služieb, ktoré budú predmetom zlepšovania
| Z toho počet koncových služieb, ktoré riešia prioritné ŽS?
| Priemerná početnosť podaní (online + offline) zlepšovaných koncových služieb za predošlí kalendárny rok (t.j. od 1.1. do 31.12.) | Počet koncových služieb, v ktorých sa projektom zvýši úroveň elektronizácie. | V priemerne v koľkých kategóriách KPI používateľskej prívetivosti chce predkladaný projekt zlepšiť vybrané koncové služby? | Počet používateľských rozhraní koncových elektronických služieb, ktoré sa zosúladia s IDSK |
N/A | N/A | N/A | N/A | N/A | N/A |
Tabuľka č. 2a - Zoznam projektom zlepšovaných elektronických služieb a príslušných životných situácií
Počet webových sídel, ktoré budú predmetom zlepšovania používateľskej prívetivosti
| URL webov
|
Počet používateľských rozhraní webových sídel, ktoré sa zosúladia s IDSK (+ weby č. # z predošlého stĺpca) | Používateľská spokojnosť s webom | |
AS IS | TO BE | |||
N/A | N/A | N/A | N/A | N/A |
Tabuľka č. 2b – Zoznam webových sídiel, ktoré budú predmetom zlepšovania.
- Motivácia a rozsah projektu
Generálna prokuratúra SR (GPSR) spravuje kritické služby registra trestov, ktoré sú nevyhnutné pre výkon verejnej správy, justície a ochranu verejného poriadku. V dôsledku rastúcej intenzity kybernetických útokov na verejné inštitúcie a obmedzených možností aktuálnej IT infraštruktúry čelí GPSR vážnym rizikám výpadku služieb, straty dát a ohrozenia dôvery verejnosti.
Zálohovacie mechanizmy nie sú dostatočne odolné voči moderným hrozbám ako je ransomware, pričom v prípade incidentu nie je dnes možné rýchlo a bezpečne obnoviť prevádzku kľúčových systémov.
Z tohto dôvodu je nutné:
- vybudovať záložnú (DR) infraštruktúru, ktorá umožní autonómnu prevádzku kľúčových funkcií registra trestov,
- zabezpečiť immutable zálohovanie dát,
- vytvoriť podmienky pre kontinuálnu dostupnosť služieb pre oprávnených žiadateľov, aj v prípade výpadku hlavného dátového centra.
Projekt zároveň podporuje ciele v oblasti:
- kybernetickej a informačnej bezpečnosti (zákon č. 69/2018 Z. z., NIS2),
- digitálnej odolnosti verejnej správy,
- prevádzkovej kontinuity kritických služieb.
Projekt zahŕňa návrh, implementáciu a sprevádzkovanie samostatnej DR infraštruktúry schopnej autonómne zabezpečovať kľúčové funkcionality registra trestov. Rozsah je rozdelený do nasledujúcich hlavných oblastí:
- Informačno-komunikačná infraštruktúra (IKT):
- Fyzické servery pre virtualizačnú farmu (Hyper-V).
- Diskové úložisko s podporou RAID6 a šifrovaním.
- Pásková knižnica pre dlhodobé offsite zálohovanie.
- Špecializované zálohovacie zariadenie s podporou immutable backups (ochrana proti ransomware).
- Air-gap architektúra zabezpečujúca fyzické a logické oddelenie záloh.
- Softvérové riešenia:
- Centralizovaný zálohovací systém s verifikáciou integrity záloh.
- Automatizovaný systém obnovy (Disaster Recovery).
- Minimalistická verzia aplikácie EOO prispôsobená na autonómnu prevádzku bez integrácií.
- Služby:
- Implementácia a konfigurácia hardvérových a softvérových komponentov.
- Testovanie obnovy a simulácie incidentov (Disaster Recovery Testing).
- Vypracovanie DRP.
- Školenie IT personálu na správu nového systému a incident management.
- Služby poskytované v DR režime:
- Výpis a odpis registra trestov najmä pre orgány činné v trestnom konaní, súdy a oprávnené orgány.
- Výpis z registra trestov pre občanov prostredníctvom klientského centra.
- Zápis podkladov evidencie doručených v listinnej podobe.
- Ciele
Hlavným cieľom projektu je zabezpečenie autonómnej prevádzky kritických služieb registra trestov Generálnej prokuratúry SR (GP SR) v prípade výpadku alebo kybernetického incidentu prostredníctvom vybudovania plne funkčnej záložnej infraštruktúry.
- Špecifické ciele projektu:
- Zabezpečiť prevádzkyschopnosť kľúčových služieb registra trestov aj v prípade výpadku hlavného dátového centra.
- Vybudovať nezávislú DR lokalitu, ktorá umožní autonómnu prevádzku vybraných služieb na minimalizovanom systéme EOO.
- Zaviesť technologické prvky odolné voči kybernetickým hrozbám (immutable zálohy, air-gap architektúra, offsite a offline zálohovanie).
- Zrýchliť obnovu dát a služieb po kybernetickom útoku alebo technickom zlyhaní – cieľ do niekoľkých hodín od incidentu.
- Zabezpečiť súlad so zákonom o kybernetickej bezpečnosti, GDPR a NIS2.
- Zvýšiť digitálnu odolnosť verejnej správy a zabezpečiť dôveru v služby GPSR.
- Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje
Kód v číselníku (MetaIS) | Názov | |
Okruh životnej situácie | U00208 | Ochrana práv a zákonom chránených záujmov fyzických osôb, právnických osôb a štátu |
Životná situácia | 004 | Doklady potrebné k začatiu podnikania |
Životná situácia | 053 | Osobné údaje a doklady |
Životná situácia | 059 | Právna ochrana |
Kód v číselníku (MetaIS) | Názov agendy verejnej správy | Právny predpis, ktorým je agenda verejnej správy ustanovená |
isvs_533 | IS EOO / RTO - Evidencia odsúdených osôb | 192/2023 Z.z. |
N/A | N/A | N/A |
N/A | N/A | N/A |
Tabuľka č. 4 - Zoznam agend relevantných pre projekt
- ROZSAH PROJEKTU
N/A
# | Elektronické služby (G2B, G2C alebo G2G), ktoré budú predmetom zlepšovania | Súčasťou ktorej životnej situácie (podľa číselníka v MetaIS) je? | Patrí medzí prioritné ŽS? (áno / nie) | Početnosť podaní (online + offline) za predošlí kalendárny rok (t.j. od 1.1. do 31.12.) | ||
Online (+zdroj) | Offline (+zdroj) | Spolu | ||||
1.
| N/A | N/A | N/A | N/A | N/A | N/A |
2. | N/A | N/A | N/A | N/A | N/A | N/A |
3. | N/A | N/A | N/A | N/A | N/A | N/A |
4. | N/A | N/A | N/A | N/A | N/A | N/A |
CELKOVÝ PRIEMER | N/A | N/A | N/A |
Tabuľka č. 5a - Zoznam a rozsah projektom zlepšovaných elektronických služieb 1, *bez školení riaditeľov, ktoré sa z dôvodu pandémie COVID a chýbajúcemu nástroju na online vzdelávanie nerealizovali
# | Elektronické služby (G2B, G2C alebo G2G), ktoré budú predmetom zlepšovania | Úroveň elektronizácie KS | Stručný popis zmien, ktoré zvýšia jej úroveň | |
AS IS úroveň (podľa metaIS) | TO BE úroveň | |||
1. | N/A | úroveň 0 | úroveň 4 | N/A |
2. | N/A | úroveň 0 | úroveň 4 | N/A |
3. | N/A | úroveň 0 | úroveň 4 | N/A |
4. | N/A | úroveň 0 | úroveň 4 | N/A |
CELKOVÝ POČET ZLEPŠENÍ NA ÚROVEŇ ≥4 | N/A |
Tabuľka č. 5b - Zoznam a rozsah projektom zlepšovaných elektronických služieb 1
# | Elektronická služba a/alebo webové sídlo, ktorá bude predmetom zlepšovania | Zámerom projektu je pre túto službu vytvoriť verejné aplikačné rozhranie[1]? (áno / nie) | Zámerom projektu je zosúladenie používateľského rozhrania služby s IDSK? (áno / nie) | |
1. | N/A | N/A | N/A | |
2. | N/A | N/A | N/A | |
3. | N/A | N/A | N/A | |
4. | N/A | N/A | N/A |
Tabuľka č. 5c - Zoznam a rozsah projektom zlepšovaných elektronických služieb 2
# | Elektronická služba a/alebo webové sídlo, ktorá bude predmetom zlepšovania | Zámerom projektu je zvýšenie používateľskej prívetivosti? Ak áno, v ktorých kategóriách KPI? | Úroveň používateľskej prívetivosti podľa BRISK benchmarku[2] | |
AS IS | TO BE | |||
1. | N/A | N/A | N/A | N/A |
2. | N/A | N/A | N/A | N/A |
3. | N/A | N/A | N/A | N/A |
4. | N/A | N/A | N/A | N/A |
Tabuľka č. 5d - Zoznam a rozsah projektom zlepšovaných elektronických služieb 2
# | Elektronická služba, ktorá bude predmetom zlepšovania | Zámerom projektu je zjednodušenie ŽS (áno/nie)? + uviesť stručný charakter zlepšenia | |
1. | N/A | N/A | |
2. | N/A | N/A | |
3. | N/A | N/A | |
4. | N/A | N/A |
Tabuľka č. 5e - Zoznam a rozsah projektom zlepšovaných elektronických služieb 3
- MOTIVÁCIA PROJEKTU
Hlavná motivácia pre realizáciu projektu:
• Modernizácia zálohovacích mechanizmov, nakoľko zastarané zálohovacie mechanizmy a neštandardizované procesy nedokážu včas zabezpečiť obnovu kľúčových systémov v prípade výpadku, kybernetického útoku alebo havárie.
• Rastúce riziko ransomvérových útokov a cielených útokov na verejnú správu si vyžaduje nasadenie odolnejších riešení, vrátane immutable záloh a offline/offsite backupov.
• Súlad s legislatívou a auditovateľnosť sú nevyhnutné pre bezpečné spracovanie a uchovávanie osobných a citlivých údajov.
• Moderné IT prostredie vyžaduje automatizáciu, rýchlosť reakcie a schopnosť okamžitej obnovy, ktoré aktuálne riešenia neposkytujú.
Napriek kritickému významu niektorých elektronických služieb Generálnej prokuratúry SR pre občanov, orgány verejnej moci a bezpečnosť štátu, nemala GPSR možnosť vybudovať bezpečnú DRP infraštruktúru pre autonómnu prevádzku vybraných základných služieb poskytovaných oprávneným žiadateľom. Je pravdepodobné, že v prípade vážneho kybernetického útoku, alebo iného typu výpadku, by čas potrebný na obnovu infraštruktúry prokuratúre SR neumožňoval plniť úlohy v zákonom stanovených termínoch. V prípade rozhodovania o väzbe alebo v skrátenom vyšetrovaní podľa § 202 až § 204 zákona č. 301/2005 Z. z. Trestný poriadok je povinnosťou registra trestov GP SR vydať odpis registra trestov najneskôr do 48 hodín od začatia príslušného konania.
Realizácia projektu sa dotkne nasledujúcich ISVS:
MetaKod_Sluzby | Názov KS |
isvs_533 | IS EOO / RTO - Evidencia odsúdených osôb |
Tabuľka č. 6 – ISVS ovplyvnené v rámci projektu
- Zainteresované strany/Stakeholderi
ID | AKTÉR / STAKEHOLDER | SUBJEKT (názov / skratka) | ROLA (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) | Informačný systém (MetaIS kód a názov ISVS) |
1. | Generálna prokuratúra Slovenskej republiky | GP SR | register trestov, manažér informačnej a kybernetickej bezpečnosti | isvs_533 – IS EOO / RTO - Evidencia odsúdených osôb |
2. | Ministerstvo spravodlivosti Slovenskej republiky | MS SR | Súdy SR - doručujú podklady evidencie pre zápis v registri trestov | isvs_255 - Informačný systém súdov - Súdny manažment |
3. | Generálna prokuratúra Slovenskej republiky | GP SR | odbor informatiky, trestný odbor – doručujú podklady evidencie pre zápis v registri trestov | isvs_530 - IS PATRICIA - Prokurátorská trestná a civilná agenda |
4. | Občan / podnikateľ | verejnosť | Oprávnený žiadateľ na základe vyplnenia žiadosti získava verejnú listinu | |
5. | Orgány činné v trestnom konaní a súdy | OČTK a súdy | MV SR, prokuratúry, Finančná správa, MO SR, ZVJS, súdy SR - oprávnený žiadateľ na základe vyplnenia žiadosti získava verejnú listinu | |
6. | Oprávnené orgány | OVM | OVM - oprávnený žiadateľ na základe vyplnenia žiadosti získava verejnú listinu |
- Ciele projektu
Úroveň | Popis | Indikátor | Spôsob overenia / Zdroj | Predpoklady a riziká |
Globálny cieľ | Zvýšenie kybernetickej a operačnej odolnosti verejnej správy prostredníctvom bezpečného a auditovateľného zálohovania a obnovy dát. | Zníženie priemernej doby obnovy (RTO) po incidente o min. 80 % | Incident reporty, testovacie protokoly | Politická a legislatívna podpora, dostupnosť financovania |
Špecifický cieľ | Vybudovať centralizovaný systém pre zálohovanie a obnovu, ktorý zabezpečí nemennosť, integritu a dostupnosť záloh v prípade incidentov. | - 100 % záloh s overenou integritou - Obnova do 8 hodín pre kritické systémy | Zálohovací softvér – dashboard, protokoly obnovy | Spolupráca interného IT, úspešná integrácia s existujúcim prostredím |
Výstupy | 1. Zavedenie centralizovaného systému pre zálohovanie a obnovu 2. Implementácia DR infraštruktúry 3. Vypracovanie a zavedenie politík 4. Vypracovanie DRP | - 1 funkčný zálohovací systém - 1 funkčné DR úložisko - Politiky, smernice, školenia zavedené | Protokoly implementácie, testovacie výstupy, schválené dokumenty | Možné oneskorenia v dodávkach HW/SW, odpor používateľov voči zmenám |
Aktivity | - Nákup zálohovacieho softvéru a HW - Inštalácia a konfigurácia - Úprava interných elektronických služieb - Testovanie obnovy - Školenia IT pracovníkov - Vypracovanie procesov | Splnené do 6 mesiacov od začiatku projektu | Implementačný plán, školenia, logy, výstupy testovania | Zabezpečenie súčinnosti dodávateľa, personálna kapacita |
- Merateľné ukazovatele (KPI)
n/a
- Riziká a závislosti
ID | NÁZOV RIZIKA a ZÁVISLOSTI (čo) | Kategória rizika a závislosti A1, A2, B1 - vysoká závažnosť A3, B2, C1 - stredná závažnosť B3, C2, C3 - nízka závažnosť | POPIS / NÁSLEDOK | MITIGAČNÉ OPATRENIA (ako - navrh riešenia) |
1 | neúspešné verejné obstarávanie | C2 | V prípade verejného obstarávania, do ktorého sa nikto neprihlási, alebo pri ktorom nedôjde k uzavretiu zmluvy a dodaniu obstarávaného tovaru, dôjde k vyššiemu riziku výpadku zastaralých serverov. | Po neúspešnom verejnom obstarávaní bude potrebné vyhlásiť nové VO. |
2 | meškanie dodávky HW/ nedodanie HW | B2 | V prípade meškania dodania obstarávaného tovaru riziko predstavuje stav výpadku niektorého z existujúcich serverov. | Včasné schválenie prostriedkov na nákup HW, včasná a kvalitná príprava podkladov pre verejné obstarávanie, jasne stanovené míľniky v zmluve s dodávateľom. |
3 | výpadok zastaralého servera/serverov | B2 | V prípade výpadku servera nebudú dostupné niektoré informačné systémy a môže dôjsť ku strate dát. | Realizácia projektu podľa harmonogramu. |
- Stanovenie alternatív v biznisovej vrstve architektúry
Ide o obnovu a modernizáciu serverovskej infraštruktúry v prostredí registra trestov GP SR, ktorá obsahuje požiadavky biznis vrstvy na doplnenie a úpravu interných služieb softvérového riešenia. V rámci prevádzky v DR režime budú obmedzené biznis procesy na zápis podkladov evidencie v listinnej podobe a vydávanie verejných listín v listinnej podobe. Elektronické služby (integrácie) pre vonkajšie prostredie budú vypnuté.
- Multikriteriálna analýza
N/A - ide o HW so základným operačným systémom, biznisové procesy budú z dôvodu bezpečnosti obmedzené.
KRITÉRIUM | ZDÔVODNENIE KRIÉRIA | STAKEHOLDER 1 | STAKEHOLDER 2 | |
BIZNIS VRSTVA
| Kritérium A | N/A | N/A | N/A |
Kritérium B | N/A | N/A | N/A | |
Kritérium C | N/A | N/A | N/A | |
Kritérium D | N/A | N/A | N/A |
Tabuľka č. 16 – Kritéria pre MCA
Zoznam kritérií | Alt 1 | Spôsob dosiahnutia | Alt 2 | Spôsob dosiahnutia | Alt 3 | Spôsob dosiahnutia |
Kritérium A | N/A | N/A | N/A | N/A | N/A | N/A |
Kritérium B | N/A | N/A | N/A | N/A | N/A | N/A |
Kritérium C | N/A | N/A | N/A | N/A | N/A | N/A |
Kritérium D | N/A | N/A | N/A | N/A | N/A | N/A |
Tabuľka č. 17 – Vyhodnotenie MCA
KRITÉRIUM | ZDÔVODNENIE KRIÉRIA | STAKEHOLDER 1 | STAKEHOLDER 2 | STAKEHOLDER 3 | |
BIZNIS VRSTVA
| Kritérium A (KO) | N/A | N/A | N/A | N/A |
Kritérium B (KO) | N/A | N/A | N/A | N/A | |
Kritérium C (KO) | N/A | N/A | N/A | N/A | |
Kritérium D (KO) | N/A | N/A | N/A | N/A |
Príklad šablóny pre vyhodnotenie MCA
Zoznam kritérií | Alternatíva 1 | Spôsob dosiahnutia | Alternatíva 2 | Spôsob dosiahnutia |
Kritérium A | N/A | N/A | N/A | N/A |
Kritérium B | N/A | N/A | N/A | N/A |
Kritérium C | N/A | N/A | N/A | N/A |
Kritérium D | N/A | N/A | N/A | N/A |
- Stanovenie alternatív v aplikačnej vrstve architektúry
N/A - ide o HW so základným operačným systémom.
- Stanovenie alternatív v technologickej vrstve architektúry
N/A - ide o HW so základným operačným systémom.
- POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)
N/A - ide o HW so základným operačným systémom.
- NÁHĽAD ARCHITEKTÚRY
Po úspešnom dokončení projektu bude GPSR disponovať plnohodnotnou záložnou infraštruktúrou, ktorá umožní:
- Fyzická a sieťová infraštruktúra:
- DR lokalita s oddeleným napájaním a sieťovou konektivitou.
- Serverová farma pre virtualizáciu (Hyper-V).
- Oddelený storage systém (RAID6) a pásková knižnica na dlhodobé zálohovanie.
- Zálohovacie zariadenie s podporou immutable storage a air-gap politiky.
- Softvérové komponenty:
- Centralizovaný systém zálohovania s automatickou detekciou poškodených záloh.
- Disaster Recovery orchestrátor – zabezpečí rýchlu obnovu systémov, databáz a aplikácií.
- Minimalistická verzia systému EOO prispôsobená na offline prevádzku.
- Prevádzková a bezpečnostná architektúra:
- Pravidelné testovanie obnovy (DR testy, simulácie incidentov).
- Zavedenie riadeného životného cyklu záloh (retenčné pravidlá, logovanie, audit).
- Pravidelné školenia pre IT personál.
- Odolnosť proti manipulácii, ransomvéru a neautorizovaným zásahom.
- Funkčná architektúra DR prostredia umožní:
- Vydávanie výpisov a odpisov registra trestov pre OČTK, súdy a oprávnené orgány.
- Vydávanie výpisu pre občanov z klientského centra.
- Zápis podkladov evidencie doručených v listinnej podobe.
- Zabezpečenie prevádzky bez nutnosti pripojenia na centrálne systémy cez lokálnu autonómiu.
- Prehľad e-Government komponentov
Kód ISVS (z MetaIS) | Názov ISVS
| Spoločné moduly podľa zákona č. 305/2013 e-Governmente |
N/A | N/A | N/A |
Tabuľka č.5 Prehľad integrácii ISVS na nadrezortné centrálne bloky – súčasný stav
- Prehľad koncových služieb – budúci stav:
Kód KS (z MetaIS) | Názov KS | Používateľ KS (G2C/G2B/G2G/G2A) | Životná situácia (+ kód z MetaIS) | Úroveň elektronizácie KS |
N/A | N/A | N/A | N/A | úroveň 4 |
N/A | N/A | N/A | N/A | úroveň 4 |
N/A | N/A | N/A | N/A | úroveň 4 |
N/A | N/A | N/A | N/A | úroveň 4 |
- Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav:
Kód ISVS (z MetaIS) | Názov ISVS | Modul ISVS (zaškrtnite ak ISVS je modulom) | Stav IS VS | Typ IS VS | Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS) |
N/A | N/A | ☐ | Vyberte jednu z možností | Vyberte jednu z možností | N/A |
N/A | N/A | ☐ | Vyberte jednu z možností | Vyberte jednu z možností | N/A |
- Prehľad budovaných aplikačných služieb – budúci stav:
Kód AS (z MetaIS) | Názov AS | ISVS/modul ISVS (kód z MetaIS) | Aplikačná služba realizuje KS (kód KS z MetaIS) |
N/A | N/A | N/A | N/A |
N/A | N/A | N/A | N/A |
- Prehľad integrácii ISVS na spoločné ISVS[3] a ISVS iných OVM alebo IS tretích strán
Kód ISVS (z MetaIS) | Názov ISVS
| Kód integrovaného ISVS (z MetaIS) | Názov integrovaného ISVS |
N/A | N/A | N/A | N/A |
N/A | N/A | N/A | N/A |
- Aplikačné služby na integráciu
AS (Kód MetaIS) |
Názov AS | Realizuje ISVS (kód MetaIS) | Poskytujúca alebo Konzumujúca | Integrácia cez CAMP | Integrácia s IS tretích strán | SaaS | Integrácia na AS poskytovateľa (kód MetaIS) |
N/A | N/A | N/A | Poskytovaná / Konzumujúca | Áno/Nie | Áno/Nie | Áno/Nie | N/A |
N/A | N/A | N/A | Poskytovaná / Konzumujúca | Áno/Nie | Áno/Nie | Áno/Nie | N/A |
N/A | N/A | N/A | Poskytovaná / Konzumujúca | Áno/Nie | Áno/Nie | Áno/Nie | N/A |
- Poskytovanie údajov z ISVS do IS CSRÚ
Uveďte v tabuľke prehľad poskytovaných údajov (objektov evidencie, ďalej OE) z ISVS do IS CSRÚ v TO BE stave.
ID OE | Názov (poskytovaného) objektu evidencie | Kód ISVS poskytujúceho OE | Názov ISVS poskytujúceho OE |
N/A | N/A | N/A | N/A |
N/A | N/A | N/A | N/A |
N/A | N/A | N/A | N/A |
- Konzumovanie údajov z IS CSRÚ
Uveďte v tabuľke prehľad konzumovaných údajov z IS CSRÚ v TO BE stave. Súčasné dostupné objekty evidencie a údaje v IS CSRÚ sú uvedené v integračnom manuáli IS CSRÚ.
ID OE |
Názov (konzumovaného) objektu evidencie | Kód a názov ISVS konzumujúceho OE z IS CSRÚ | Kód zdrojového ISVS v MetaIS |
N/A | N/A | N/A | N/A |
N/A | N/A | N/A | N/A |
N/A | N/A | N/A | N/A |
N/A | N/A | N/A | N/A |
- Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav:
Zaevidujte MetaIS využívanie cloudových infraštruktúrnych služieb vašimi ISVS. Podrobné informácie o evidencii využívania infraštruktúrnych služieb sú uvedené v Používateľskej príručke MetaIS, kap. 2.1.4.3 ISVS využívajúci infraštruktúrne služby.
Kód infraštruktúrnej služby (z MetaIS) | Názov infraštruktúrnej služby | Kód využívajúceho ISVS (z MetaIS) | Názov využívajúceho ISVS |
N/A | N/A | N/A | N/A |
N/A | N/A | N/A | N/A |
V súlade s NKIVS by technologická architektúra mala byť založená na cloudových službách uvedených v katalógu služieb, ktoré prešli procesom klasifikácie, hodnotenia, registrácie a zaradenia do katalógu služieb zverejnenom na stránke MIRRI: https://www.mirri.gov.sk/sekcie/informatizacia/egovernment/vladny-cloud/katalog-cloudovych-sluzieb.
- LEGISLATÍVA
N/A - ide o HW so základným operačným systémom.
- ROZPOČET A PRÍNOSY
Položka | Jednotková cena (s DPH) | Počet | Celková cena (s DPH) |
Zálohovací softvér (immutable backup) | 61.430,38 € | 1 | 61.430,38 € |
Servery pre DR lokalitu | 38.624,40 € | 2 | 77.248,80 € |
DB server | 45.526,79 € | 1 | 45.526,79 € |
Storage RAID6, šifrovaný | 262.630,85 € | 1 | 262.630,85 € |
Pásková knižnica s archívnym SW | 48.107,21 € | 1 | 48.107,21 € |
SAN switch | 19.166,38 € | 2 | 38.332,75 € |
Inštalačné a konfigruračné služby | 731,85 € | 75 | 54.888,75 € |
Implementačné služby a testovanie | 731,85 € | 157 | 114.900,45 € |
Školenia, dokumentácia (vrátane DRP), prevádzkový manuál | 7.380,00 €
| ||
Spolu celkom (orientačne) | 577 598,36 € bez DPH, 710 445,98 € s DPH |
Tabuľka č. 24 – Rozpočet
A. Politika riadenia používateľskej skúsenosti a vytvorenie interných kapacít | C. Pravidelný reporting využitia ISVS a jednotlivých elektronických služieb | D. CX audit a plán rozvoja (roadmapa) |
Na tieto aktivity sa neplánuje využívanie externých služieb | Na tieto aktivity sa neplánuje využívanie externých služieb | Na tieto aktivity sa neplánuje využívanie externých služieb |
ID | Elektronická služba | Kód služby v MetaIS | E. Implementovaná zmeny užívateľského rozhrania vybraných koncových elektronických služieb a webov za účelom optimalizácie zákazníckej cesty. | F. Vytvorenie verejne dostupných aplikačných rozhraní (openAPI) pre všetky zlepšované služby. | G. Implementované zmeny na pozadí služieb (zmeny procesov, aplikačné služby, dátové a procesné integrácie) potrebné pre optimalizáciou zákazníckej cesty. |
1 | N/A | N/A | N/A | N/A | N/A |
2 | N/A | N/A | N/A | N/A | N/A |
3 | N/A | N/A | N/A | N/A | N/A |
4 | N/A | N/A | N/A | N/A | N/A |
Prínosy projektu
- Prevencia straty dát a funkčnosti kritických štátnych služieb.
- Okamžitá reakcia na incidenty (RTO – do 8 hodín).
- Odolnosť voči najčastejším formám útokov (ransomware, insider threats).
- Udržanie dôvery občanov v schopnosť štátu poskytovať služby aj počas kríz.
- Splnenie legislatívnych požiadaviek na zálohovanie, audit a obnovu.
- HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA
Nižšie uvedený harmonogram projektu zohľadňuje niekoľko základných faktorov:
ID | FÁZA/AKTIVITA | ZAČIATOK (odhad termínu) | KONIEC (odhad termínu) | POZNÁMKA |
1. | Identifikovanie akútneho stavu | 02/2025 | 03/2025 | |
2. | Iniciačná fáza | 06/2025 | 06/2025 | |
3. | Realizačná fáza | N/A | N/A | |
3a | Analýza a Dizajn | 07/2025 | 08/2025 | |
3b | Nákup technických prostriedkov, programových prostriedkov a služieb | 08/2025 | 10/2025 | |
3c | Implementácia a testovanie | 09/2025 | 10/2025 | |
3d | Nasadenie a PIP | 11/2025 | 11/2025 | |
4. | Dokončovacia fáza | 12/2025 | 12/2025 | |
5. | Podpora prevádzky (SLA) | 12/2025 | 12/2028 |
Tabuľka č. 24 – Harmonogram jednotlivých fáz
- PROJEKTOVÝ TÍM
Projekt pojednáva o nákupe HW prostriedkov a teda predmetná kapitola nie je relevantná pre tento typ projektu.
ID | Meno a Priezvisko | Pozícia | Oddelenie | Rola v projekte |
1. | N/A | N/A | N/A | N/A |
2. | N/A | N/A | N/A | N/A |
3. | N/A | N/A | N/A | N/A |
4. | N/A | N/A | N/A | N/A |
5. | N/A | N/A | N/A | N/A |
6. | N/A | N/A | N/A | N/A |
7. | N/A | N/A | N/A | N/A |
Tabuľka č. 25 – Zloženie riadiaceho výboru
Po spustení realizačnej fázy bude zostavený Projektový tím, pričom budú definované nasledovné pozície:
Aktivita | ID | Rola v projekte | Organizácia |
Hlavné aktivity | N/A | N/A | N/A |
N/A | N/A | N/A | |
N/A | N/A | N/A | |
N/A | N/A | N/A | |
N/A | N/A | N/A | |
Podporné aktivity | N/A | N/A | N/A |
N/A | N/A | N/A | |
N/A | N/A | N/A |
Tabuľka č. 26 – Zloženie projektového tímu
- PRACOVNÉ NÁPLNE
Projekt pojednáva o nákupe HW prostriedkov a teda predmetná kapitola nie je relevantná pre tento typ projektu.
- ODKAZY
N/A
10.Prílohy
V prípade potreby doplňte zoznam príloh
Poznámka: odporúčame, aby ste si VŠETKY TABUĽKOVÉ VSTUPY evidovali a spravovali v jednom centrálnom súbore formátu EXCEL – s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.
Inštrukcie k verejnému pripomienkovaniu:
- Podľa §4 ods. 10 vyhlášky č. 401/2023 Z.z je potrebné zrealizovať pripomienkovanie Projektového prístupu odbornou verejnosťou, zaevidovať a vyhodnotiť pripomienky odbornej verejnosti.
- Oznámenie o začatí verejného pripomienkovania zverejniť v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia.
- Dať na schválenie riadiacemu výboru výstupy po zverejnení vyhodnotenia pripomienok.
- Vyhodnotenie zverejniť na webovom sídle objednávateľa (do projektového adresára).
1 Podľa § 2 ods. 1 písm. i) vyhlášky MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy sa objednávateľom rozumie správca alebo prevádzkovateľ ITVS, ktorý projekt realizuje alebo chce realizovať.
2 https://avssr.horizzon.cloud/. O prístup do repozitára a poskytnutie licencie pre modelovací nástroj pracujúci s repozitárom modelov je potrebné požiadať na e-mailovej adrese: sprava_EA@mirri.gov.sk.
3 The Open Group ArchiMate Model Exchange File Format Standard a špecifikácia BPMN 2.0
4 Napr. modelovací nástroj Archi - Open Source ArchiMate Modelling: https://www.archimatetool.com.
5 Napr. modelovací nástroj pre BPMN - Camunda Modeler - Open Source Desktop Modeler: https://camunda.com/download/modeler/.
6 Správca ISVS je povinný zaviesť v organizácii systém riadenia informačnej (a kybernetickej) bezpečnosti a vypracovať bezpečnostný projekt pre ISVS podľa vyhlášky Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy)
Strana 23/23