Wiki zdrojový kód pre I-02 Projektový zámer (projektovy_zamer)
Version 11.3 by Silvia Cehláriková on 2025/07/18 11:27
Show last authors
author | version | line-number | content |
---|---|---|---|
1 | [[image:projektrozvojait:Šablóny.projektovy_zamer@SABLONA_I-02_PROJEKTOVY_ZAMER_Projekt_XYZ_YYMMDD_v0.1_5d283de4ad3c0b7a.png||height="49" width="225"]] | ||
2 | **PROJEKTOVÝ ZÁMER** | ||
3 | **Vzor pre manažérsky výstup I-02** | ||
4 | **podľa vyhlášky MIRRI č. 401/2023 Z. z.** | ||
5 | |||
6 | |||
7 | |Povinná osoba|Generálna prokuratúra Slovenskej republiky | ||
8 | |Názov projektu|Zabezpečenie autonómnej prevádzky kritickej služby registra trestov Generálnej prokuratúry SR | ||
9 | |Zodpovedná osoba za projekt| | ||
10 | |Realizátor projektu|Generálna prokuratúra Slovenskej republiky | ||
11 | |Vlastník projektu|Generálna prokuratúra Slovenskej republiky | ||
12 | |||
13 | **Schvaľovanie dokumentu** | ||
14 | |||
15 | |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|((( | ||
16 | Podpis | ||
17 | |||
18 | (alebo elektronický súhlas) | ||
19 | ))) | ||
20 | |Vypracoval| |GPSR| |01.06.2025| | ||
21 | | | | | | | | ||
22 | |||
23 | = {{id name="_Toc152607282"/}}{{id name="_Toc524109316"/}}{{id name="_Toc750608766"/}}{{id name="_Toc1668519232"/}}{{id name="_Toc1701549819"/}}{{id name="_Toc1964418579"/}}{{id name="_Toc947666535"/}}{{id name="_Toc33433513"/}}{{id name="_Toc556769729"/}}{{id name="_Toc1400213064"/}}{{id name="_Toc148367215"/}}{{id name="_Toc1875421741"/}}1.História DOKUMENTU[[(% class="wikiinternallink sr-only" %)Upraviť>>path:/wiki/bin/edit/Dokumenty/projekt_3449/projektovy_zamer/WebHome?section=1&form_token=HqlyXo3a9IV8IPxPOHPW9g||role="button" title="Upraviť" class="edit_section"]](%%) = | ||
24 | |||
25 | |**Verzia**|**Dátum**|**Zmeny**|**Meno** | ||
26 | |//0.1//|//14.11.2023//|//Pracovný návrh//| | ||
27 | |//1.0//|//22.12.2023//|//Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.//| | ||
28 | | | | | | ||
29 | |||
30 | = {{id name="_Toc152607284"/}}{{id name="_Toc683485446"/}}{{id name="_Toc365474999"/}}{{id name="_Toc1488819067"/}}{{id name="_Toc461533771"/}}{{id name="_Toc1193242276"/}}{{id name="_Toc738207424"/}}{{id name="_Toc2067375730"/}}{{id name="_Toc336064095"/}}{{id name="_Toc62328600"/}}{{id name="_Toc1636304797"/}}{{id name="_Toc635885549"/}}{{id name="_Toc152607283"/}}2.ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE[[(% class="wikiinternallink sr-only" %)Upraviť>>path:/wiki/bin/edit/Dokumenty/projekt_3449/projektovy_zamer/WebHome?section=2&form_token=HqlyXo3a9IV8IPxPOHPW9g||role="button" title="Upraviť" class="edit_section"]](%%) = | ||
31 | |||
32 | //V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.// | ||
33 | //Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí,// | ||
34 | //**Inštrukcia: Šedý text** v celom dokumente predstavuje nápovedu pre vyplnenie dokumentu, po vyplnení kapitol **odporúčame text šedou farbou vymazať.**// | ||
35 | //Dokumenty ukladajte s prefixom I_XX.// | ||
36 | //Odporúčame, aby ste si TABUĽKOVÉ VSTUPY vo formáte EXCEL spravovali v jednom centrálnom súbore s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.// | ||
37 | |||
38 | == 2.1Použité skratky a pojmy[[(% class="wikiinternallink sr-only" %)Upraviť>>path:/wiki/bin/edit/Dokumenty/projekt_3449/projektovy_zamer/WebHome?section=3&form_token=HqlyXo3a9IV8IPxPOHPW9g||role="button" title="Upraviť" class="edit_section"]](%%) == | ||
39 | |||
40 | |**SKRATKA/POJEM**|**POPIS** | ||
41 | |DRP|Disaster recovery plan – plán obnovy po havárii | ||
42 | |DR|Disaster recovery – plán obnovy | ||
43 | |HW|Hardvér | ||
44 | |IS|Informačný systém | ||
45 | |IT|Informačné technológie | ||
46 | |GP SR|Generálna prokuratúra Slovenskej republiky | ||
47 | |SW|Softvér | ||
48 | |||
49 | == 2.2Konvencie pre typy požiadaviek (príklady)[[(% class="wikiinternallink sr-only" %)Upraviť>>path:/wiki/bin/edit/Dokumenty/projekt_3449/projektovy_zamer/WebHome?section=4&form_token=HqlyXo3a9IV8IPxPOHPW9g||role="button" title="Upraviť" class="edit_section"]](%%) == | ||
50 | |||
51 | |||
52 | = {{id name="_Toc47815693"/}}{{id name="_Toc152607289"/}}{{id name="_Toc2101596728"/}}{{id name="_Toc21597077"/}}{{id name="_Toc200637902"/}}{{id name="_Toc1533185111"/}}{{id name="_Toc1887694913"/}}{{id name="_Toc824463063"/}}{{id name="_Toc2032956156"/}}{{id name="_Toc1083272272"/}}{{id name="_Toc1535460233"/}}{{id name="_Toc2126332012"/}}{{id name="_Toc461677146"/}}{{id name="_Toc152607288"/}}3.DEFINOVANIE PROJEKTU[[(% class="wikiinternallink sr-only" %)Upraviť>>path:/wiki/bin/edit/Dokumenty/projekt_3449/projektovy_zamer/WebHome?section=5&form_token=HqlyXo3a9IV8IPxPOHPW9g||role="button" title="Upraviť" class="edit_section"]](%%) = | ||
53 | |||
54 | == {{id name="_Toc152607290"/}}{{id name="_Toc653156677"/}}{{id name="_Toc1001409967"/}}{{id name="_Toc294056164"/}}{{id name="_Toc822212923"/}}{{id name="_Toc700822328"/}}{{id name="_Toc1982046122"/}}{{id name="_Toc32260942"/}}{{id name="_Toc629221952"/}}{{id name="_Toc423614589"/}}{{id name="_Toc1077465011"/}}{{id name="_Toc723955740"/}}3.1[[(% class="wikiinternallink sr-only" %)Upraviť>>path:/wiki/bin/edit/Dokumenty/projekt_3449/projektovy_zamer/WebHome?section=6&form_token=HqlyXo3a9IV8IPxPOHPW9g||role="button" title="Upraviť" class="edit_section"]](%%) == | ||
55 | |||
56 | 1. | ||
57 | 11. Manažérske zhrnutie | ||
58 | |||
59 | Generálna prokuratúra Slovenskej republiky v súčasnosti čelí závažným rizikám v oblasti zálohovania a obnovy dát, ktoré priamo ohrozujú dostupnosť a integritu kritických služieb, vrátane registra trestov. Riziká sú spôsobené zastaranou serverovou infraštruktúrou, absenciou centralizovaného zálohovacieho systému, neštandardizovanými procesmi obnovy a nedostatočnou ochranou záloh voči manipuláciám, kybernetickým útokom a zlyhaniam hardvéru. | ||
60 | |||
61 | Rastúce kybernetické hrozby, ako ransomware, malvér a cielené útoky na verejné inštitúcie, vytvárajú naliehavú potrebu vybudovania autonómneho, bezpečnostne odolného riešenia, ktoré umožní obnovu a zachovanie základných funkcií registra trestov aj v prípade havárie, výpadku alebo kybernetického incidentu. | ||
62 | |||
63 | 1. | ||
64 | 11. Motivácia a rozsah projektu | ||
65 | |||
66 | Generálna prokuratúra SR (GPSR) spravuje **kritické služby registra trestov**, ktoré sú nevyhnutné pre výkon verejnej správy, justície a ochranu verejného poriadku. V dôsledku **rastúcej intenzity kybernetických útokov** na verejné inštitúcie a obmedzených možností aktuálnej IT infraštruktúry čelí GPSR **vážnym rizikám výpadku služieb, straty dát a ohrozenia dôvery verejnosti**. | ||
67 | |||
68 | (% class="ID0 annotation annotation-highlight" %)Zálohovacie mechanizmy nie sú dostatočne odolné voči moderným hrozbám ako je ransomware, pričom v prípade incidentu nie je dnes možné **rýchlo a bezpečne obnoviť prevádzku kľúčových systémov**. | ||
69 | |||
70 | Z tohto dôvodu je nutné: | ||
71 | |||
72 | * **vybudovať záložnú (DR) infraštruktúru**, ktorá umožní autonómnu prevádzku kľúčových funkcií registra trestov, | ||
73 | * zabezpečiť **immutable zálohovanie** dát, | ||
74 | * vytvoriť podmienky pre **kontinuálnu dostupnosť služieb pre oprávnených žiadateľov**, aj v prípade výpadku hlavného dátového centra. | ||
75 | |||
76 | Projekt zároveň podporuje ciele v oblasti: | ||
77 | |||
78 | * **kybernetickej a informačnej bezpečnosti** (zákon č. 69/2018 Z. z., NIS2), | ||
79 | * **digitálnej odolnosti verejnej správy**, | ||
80 | * **prevádzkovej kontinuity kritických služieb**. | ||
81 | |||
82 | Projekt zahŕňa návrh, implementáciu a sprevádzkovanie **samostatnej DR infraštruktúry** schopnej autonómne zabezpečovať kľúčové funkcionality registra trestov. Rozsah je rozdelený do nasledujúcich hlavných oblastí: | ||
83 | |||
84 | * | ||
85 | *1. | ||
86 | *11. Informačno-komunikačná infraštruktúra (IKT): | ||
87 | * Fyzické servery pre virtualizačnú farmu (Hyper-V). | ||
88 | * Diskové úložisko s podporou RAID6 a šifrovaním. | ||
89 | * Pásková knižnica pre dlhodobé offsite zálohovanie. | ||
90 | * Špecializované zálohovacie zariadenie s podporou immutable backups (ochrana proti ransomware). | ||
91 | * Air-gap architektúra zabezpečujúca fyzické a logické oddelenie záloh. | ||
92 | *1. | ||
93 | *11. Softvérové riešenia: | ||
94 | |||
95 | * Centralizovaný zálohovací systém s verifikáciou integrity záloh. | ||
96 | * Automatizovaný systém obnovy (Disaster Recovery). | ||
97 | * Minimalistická verzia aplikácie EOO prispôsobená na autonómnu prevádzku bez integrácií. | ||
98 | *1. | ||
99 | *11. Služby: | ||
100 | |||
101 | * Implementácia a konfigurácia hardvérových a softvérových komponentov. | ||
102 | * Testovanie obnovy a simulácie incidentov (Disaster Recovery Testing). | ||
103 | * Vypracovanie DRP. | ||
104 | * Školenie IT personálu na správu nového systému a incident management. | ||
105 | *1. | ||
106 | *11. Služby poskytované v DR režime: | ||
107 | |||
108 | * Výpis a odpis registra trestov najmä pre orgány činné v trestnom konaní, súdy a oprávnené orgány. | ||
109 | * Výpis z registra trestov pre občanov prostredníctvom klientského centra. | ||
110 | * Zápis podkladov evidencie doručených v listinnej podobe. | ||
111 | |||
112 | Projekt „Disaster Recovery infraštruktúra pre Register trestov Generálnej prokuratúry SR“ je v plnom súlade s princípmi a cieľmi **Národnej koncepcie informatizácie verejnej správy (NKIVS)**, pričom reflektuje najmä potrebu posilnenia **kybernetickej bezpečnosti**, **digitálnej odolnosti**, ako aj **prevádzkovej kontinuity kritických služieb štátu**. | ||
113 | |||
114 | ==== 1. **Podpora bezpečného a spoľahlivého fungovania verejnej správy** ==== | ||
115 | |||
116 | Projekt reaguje na zvyšujúce sa riziká kybernetických hrozieb vrátane ransomvérových útokov, ktorým čelí slovenský verejný sektor. Vytvorením **samostatnej DR infraštruktúry** a nasadením **immutable zálohovacích riešení** zabezpečí projekt **odolnosť a kontinuitu prevádzky** kritickej služby registra trestov aj v prípade výpadku hlavného dátového centra. | ||
117 | |||
118 | ==== 2. **Súlad s princípmi architektúry verejnej správy (NAR, RAVS)** ==== | ||
119 | |||
120 | Projekt zohľadňuje architektonické štandardy a metodiky definované v NKIVS, vrátane využitia **štandardizovaných IKT komponentov**, **modulárnej infraštruktúry**, a **oddelenia prevádzkového a zálohovacieho prostredia** (air-gap architektúra). Projekt prispieva k vytváraniu **odolnej a interoperabilnej verejnej správy**, v súlade s Referenčnou architektúrou verejnej správy (RAVS). | ||
121 | |||
122 | ==== 3. **Orientácia na spoľahlivé služby pre verejnosť a orgány štátu** ==== | ||
123 | |||
124 | Projekt zabezpečuje **neprerušený prístup k výpisom a odpisom z registra trestov** pre oprávnené inštitúcie ako sú orgány činné v trestnom konaní, súdy či občania, čím napĺňa princíp NKIVS „**štát ako služba**“ a **„dôveryhodná a dostupná verejná správa“**. | ||
125 | |||
126 | ==== 4. **Zohľadnenie bezpečnostných rámcov a legislatívy** ==== | ||
127 | |||
128 | Projekt priamo podporuje ciele NKIVS v oblasti kybernetickej bezpečnosti a reflektuje legislatívne požiadavky zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti, ako aj smernice **NIS2**, čím prispieva k napĺňaniu národných záväzkov v oblasti **ochrany kritickej informačnej infraštruktúry**. | ||
129 | |||
130 | ==== 5. **Efektívne riadenie IT a prevádzková pripravenosť** ==== | ||
131 | |||
132 | Projekt obsahuje aj prvky súvisiace s riadením IT služieb (napr. Disaster Recovery plán, školenie personálu, testovanie incidentov), čo je v súlade s princípmi **efektívneho, bezpečného a odolného IT** podľa NKIVS. Vďaka modularite riešenia bude možné ďalšie rozširovanie alebo pripojenie k centrálnym riešeniam štátu (napr. vládny cloud, centrálny monitoring). | ||
133 | |||
134 | 1. | ||
135 | 11. | ||
136 | 111. **Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje** | ||
137 | |||
138 | | |**Kód v číselníku (MetaIS)**|**Názov** | ||
139 | |**Okruh životnej situácie**|U00208|Ochrana práv a zákonom chránených záujmov fyzických osôb, právnických osôb a štátu | ||
140 | |**Životná situácia**|004|Doklady potrebné k začatiu podnikania | ||
141 | |**Životná situácia**|053|Osobné údaje a doklady | ||
142 | |**Životná situácia**|059|Právna ochrana | ||
143 | |||
144 | |**Kód v číselníku (MetaIS)**|**Názov agendy verejnej správy**|**Právny predpis, ktorým je agenda verejnej správy ustanovená** | ||
145 | |isvs_533|IS EOO / RTO - Evidencia odsúdených osôb|192/2023 Z.z. | ||
146 | |N/A|N/A|N/A | ||
147 | |N/A|N/A|N/A | ||
148 | |||
149 | Tabuľka č. 4 - Zoznam agend relevantných pre projekt | ||
150 | |||
151 | |||
152 | 1. | ||
153 | 11. Zainteresované strany (Stakeholderi) | ||
154 | |||
155 | |ID|AKTÉR / STAKEHOLDER|((( | ||
156 | SUBJEKT | ||
157 | |||
158 | (názov / skratka) | ||
159 | )))|ROLA | ||
160 | |1.|Generálna prokuratúra Slovenskej republiky|GP SR|register trestov, manažér informačnej a kybernetickej bezpečnosti | ||
161 | |2.|Ministerstvo spravodlivosti Slovenskej republiky|MS SR|Súdy SR - doručujú podklady evidencie pre zápis v registri trestov | ||
162 | |3.|Generálna prokuratúra Slovenskej republiky|GP SR|odbor informatiky, trestný odbor – doručujú podklady evidencie pre zápis v registri trestov | ||
163 | |5.|Občan / podnikateľ|verejnosť|Oprávnený žiadateľ na základe vyplnenia žiadosti získava verejnú listinu | ||
164 | |6.|Orgány činné v trestnom konaní a súdy|OČTK a súdy|MV SR, prokuratúry, Finančná správa, MO SR, ZVJS, súdy SR - oprávnený žiadateľ na základe vyplnenia žiadosti získava verejnú listinu | ||
165 | |||
166 | Tabuľka 2 Zainteresované strany (Stakeholderi) | ||
167 | |||
168 | |||
169 | 1. | ||
170 | 11. Ciele projektu | ||
171 | |||
172 | Hlavným cieľom projektu je zabezpečenie autonómnej prevádzky kritických služieb registra trestov Generálnej prokuratúry SR (GP SR) v prípade výpadku alebo kybernetického incidentu prostredníctvom vybudovania plne funkčnej záložnej infraštruktúry. | ||
173 | |||
174 | |||
175 | |**Úroveň**|**Popis**|**Indikátor**|**Spôsob overenia / Zdroj**|**Predpoklady a riziká** | ||
176 | |**Globálny cieľ**|Zvýšenie kybernetickej a operačnej odolnosti verejnej správy prostredníctvom bezpečného a auditovateľného zálohovania a obnovy dát.|Zníženie priemernej doby obnovy (RTO) po incidente o min. 80 %|Incident reporty, testovacie protokoly|Politická a legislatívna podpora, dostupnosť financovania | ||
177 | |**Špecifický cieľ**|Vybudovať centralizovaný systém pre zálohovanie a obnovu, ktorý zabezpečí nemennosť, integritu a dostupnosť záloh v prípade incidentov.|((( | ||
178 | - 100 % záloh s overenou integritou | ||
179 | |||
180 | - Obnova do 8 hodín pre kritické systémy | ||
181 | )))|Zálohovací softvér – dashboard, protokoly obnovy|Spolupráca interného IT, úspešná integrácia s existujúcim prostredím | ||
182 | |**Výstupy**|((( | ||
183 | ~1. Zavedenie centralizovaného systému pre zálohovanie a obnovu | ||
184 | |||
185 | 2. Implementácia DR infraštruktúry | ||
186 | |||
187 | 3. Vypracovanie a zavedenie politík | ||
188 | |||
189 | 4. Vypracovanie DRP | ||
190 | )))|((( | ||
191 | - 1 funkčný zálohovací systém | ||
192 | |||
193 | - 1 funkčné DR úložisko | ||
194 | |||
195 | - Politiky, smernice, školenia zavedené | ||
196 | )))|Protokoly implementácie, testovacie výstupy, schválené dokumenty|Možné oneskorenia v dodávkach HW/SW, odpor používateľov voči zmenám | ||
197 | |**Aktivity**|((( | ||
198 | - Nákup zálohovacieho softvéru a HW | ||
199 | |||
200 | - Inštalácia a konfigurácia | ||
201 | |||
202 | - Úprava interných elektronických služieb | ||
203 | |||
204 | - Testovanie obnovy | ||
205 | |||
206 | - Školenia IT pracovníkov | ||
207 | |||
208 | - Vypracovanie procesov | ||
209 | )))|Splnené do 6 mesiacov od začiatku projektu|Implementačný plán, školenia, logy, výstupy testovania|Zabezpečenie súčinnosti dodávateľa, personálna kapacita | ||
210 | |||
211 | |ID|Názov cieľa|Názov strategického cieľa|Spôsob realizácie strategického cieľa | ||
212 | |1.|Zabezpečiť prevádzkyschopnosť kľúčových služieb registra trestov aj v prípade výpadku hlavného dátového centra.|N/A|Realizáciou projektu | ||
213 | |2.|Vybudovať nezávislú DR lokalitu, ktorá umožní autonómnu prevádzku vybraných služieb na minimalizovanom systéme EOO.|N/A|Realizáciou projektu | ||
214 | |3.|Zaviesť technologické prvky odolné voči kybernetickým hrozbám (immutable zálohy, air-gap architektúra, offsite a offline zálohovanie).|N/A|Realizáciou projektu | ||
215 | |4.|Zrýchliť obnovu dát a služieb po kybernetickom útoku alebo technickom zlyhaní – cieľ do niekoľkých hodín od incidentu.|N/A|Realizáciou projektu | ||
216 | |5.|Zabezpečiť súlad so zákonom o kybernetickej bezpečnosti, GDPR a NIS2.|N/A|Realizáciou projektu | ||
217 | |6.|Zvýšiť digitálnu odolnosť verejnej správy a zabezpečiť dôveru v služby GPSR.|N/A|Realizáciou projektu | ||
218 | |||
219 | Tabuľka 3 Ciele projektu | ||
220 | |||
221 | |||
222 | 1. | ||
223 | 11. Merateľné ukazovatele (KPI) | ||
224 | |||
225 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
226 | |||
227 | |=ID|=ID/Názov cieľa|=Názov ukazovateľa (KPI)|=Popis ukazovateľa|=Merná jednotka|=AS IS merateľné hodnoty (aktuálne)|=TO BE merateľné hodnoty (cieľové hodnoty)|=Spôsob ich merania a pozn. | ||
228 | |1|C1 / Prevádzkyschopnosť služieb registra trestov|Dostupnosť kľúčových služieb v prípade výpadku DC|Miera dostupnosti služieb registra trestov pri výpadku hlavného dátového centra|%|0 %|≥ 95 %|Simulácia výpadku DC, monitorovanie SLA dostupnosti v DR režime | ||
229 | |2|C2 / Vybudovanie DR lokality|Zavedenie autonómnej DR prevádzky|Existencia funkčnej DR infraštruktúry s minimálnym EOO systémom|binárne (áno/nie)|Nie|Áno|Interný audit infraštruktúry; dokumentácia a testovanie funkčnosti | ||
230 | |3|C3 / Kybernetická odolnosť|Zavedenie immutable záloh a air-gap prvkov|Implementácia technológií na ochranu pred ransomware a útokmi (immutable, air-gap, offline zálohy)|% implementácie|0 %|100 %|Kontrola konfigurácie zálohovacích systémov a audit bezpečnostnej politiky | ||
231 | |4|C4 / Obnova po incidente|Priemerný čas obnovy služby po incidente|Čas potrebný na úplné obnovenie kľúčových služieb po kybernetickom alebo technickom výpadku|hodiny|>24 hodín|≤ 4 hodiny|Logy DR systémov, simulácie obnovy, interné testy disaster recovery scenárov | ||
232 | |5|C5 / Súlad s legislatívou|Miera súladu s právnymi požiadavkami|Percento splnenia požiadaviek podľa zákona o kybernetickej bezpečnosti, GDPR a NIS2|%|Čiastočný súlad (≈60 %)|100 %|Interný a externý audit, právna analýza súladu so štandardmi a normami | ||
233 | |6|C6 / Digitálna odolnosť a dôvera|Miera spokojnosti partnerov a inštitúcií|Úroveň spokojnosti používateľov a partnerov so spoľahlivosťou a bezpečnosťou služieb|%|70 %|≥ 90 %|Dotazníky, spätná väzba, hodnotenia po DR testoch a auditoch | ||
234 | |||
235 | Tabuľka 4 Merateľné ukazovatele (KPI) | ||
236 | |||
237 | 1. | ||
238 | 11. Špecifikácia potrieb koncového používateľa | ||
239 | |||
240 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
241 | |||
242 | |||
243 | 1. | ||
244 | 11. Detailný opis obmedzení a predpokladov | ||
245 | |||
246 | Hlavná motivácia pre realizáciu projektu: | ||
247 | |||
248 | • Modernizácia zálohovacích mechanizmov, nakoľko zastarané zálohovacie mechanizmy a neštandardizované procesy nedokážu včas zabezpečiť obnovu kľúčových systémov v prípade výpadku, kybernetického útoku alebo havárie. | ||
249 | |||
250 | • Rastúce riziko ransomvérových útokov a cielených útokov na verejnú správu si vyžaduje nasadenie odolnejších riešení, vrátane immutable záloh a offline/offsite backupov. | ||
251 | |||
252 | • Súlad s legislatívou a auditovateľnosť sú nevyhnutné pre bezpečné spracovanie a uchovávanie osobných a citlivých údajov. | ||
253 | |||
254 | • Moderné IT prostredie vyžaduje automatizáciu, rýchlosť reakcie a schopnosť okamžitej obnovy, ktoré aktuálne riešenia neposkytujú. | ||
255 | |||
256 | |||
257 | Napriek kritickému významu niektorých elektronických služieb Generálnej prokuratúry SR pre občanov, orgány verejnej moci a bezpečnosť štátu, nemala GPSR možnosť vybudovať bezpečnú DRP infraštruktúru pre autonómnu prevádzku vybraných základných služieb poskytovaných oprávneným žiadateľom. Je pravdepodobné, že v prípade vážneho kybernetického útoku, alebo iného typu výpadku, by čas potrebný na obnovu infraštruktúry prokuratúre SR neumožňoval plniť úlohy v zákonom stanovených termínoch. V prípade rozhodovania o väzbe alebo v skrátenom vyšetrovaní podľa § 202 až § 204 zákona č. 301/2005 Z. z. Trestný poriadok je povinnosťou registra trestov GP SR vydať odpis registra trestov najneskôr do 48 hodín od začatia príslušného konania. | ||
258 | |||
259 | |||
260 | 1. | ||
261 | 11. Vyhodnotenie rizík a závislostí | ||
262 | |||
263 | |ID|NÁZOV RIZIKA / ZÁVISLOSTI|Kategória rizika|Potenciálny dopad|Opatrenia na zmiernenie rizika (mitigácia) | ||
264 | |1|neúspešné verejné obstarávanie|C2|V prípade verejného obstarávania, do ktorého sa nikto neprihlási, alebo pri ktorom nedôjde k uzavretiu zmluvy a dodaniu obstarávaného tovaru, dôjde k vyššiemu riziku výpadku zastaralých serverov.|Po neúspešnom verejnom obstarávaní bude potrebné vyhlásiť nové VO. | ||
265 | |2|meškanie dodávky HW/ nedodanie HW|B2|V prípade meškania dodania obstarávaného tovaru riziko predstavuje stav výpadku niektorého z existujúcich serverov.|Včasné schválenie prostriedkov na nákup HW, včasná a kvalitná príprava podkladov pre verejné obstarávanie, jasne stanovené míľniky v zmluve s dodávateľom. | ||
266 | |3|výpadok zastaralého servera/serverov|B2|V prípade výpadku servera nebudú dostupné niektoré informačné systémy a môže dôjsť ku strate dát.|Realizácia projektu podľa harmonogramu. | ||
267 | |||
268 | Tabuľka 5 Prehľad najzávažnejších rizík a závislostí | ||
269 | |||
270 | Projekt, jeho stanovené ciele, merateľné ukazovatele nie sú závislé od iných projektov rozvoja ISVS. | ||
271 | |||
272 | 1. | ||
273 | 11. Detailný opis rozpočtu projektu a jeho prínosov | ||
274 | |||
275 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. Nižšie je uvedený položkový rozpočet a slovne popísané prínosy. | ||
276 | |||
277 | |||
278 | 1. | ||
279 | 11. | ||
280 | 111. Sumarizácia nákladov a prínosov | ||
281 | |||
282 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. Nižšie je uvedený položkový rozpočet a slovne popísané prínosy. | ||
283 | |||
284 | |Položka|Jednotková cena (s DPH)|Počet|Celková cena (s DPH) | ||
285 | |Zálohovací softvér (immutable backup)|61.430,38 €|1|**61.430,38 €** | ||
286 | |Servery pre DR lokalitu|38.624,40 €|2|**77.248,80 €** | ||
287 | |DB server|45.526,79 €|1|**45.526,79 €** | ||
288 | |Storage RAID6, šifrovaný|262.630,85 €|1|**262.630,85 €** | ||
289 | |Pásková knižnica s archívnym SW|48.107,21 €|1|**48.107,21 €** | ||
290 | |SAN switch|19.166,38 €|2|**38.332,75 €** | ||
291 | |Inštalačné a konfigruračné služby|731,85 €|75|**54.888,75 €** | ||
292 | |Implementačné služby a testovanie|731,85 €|157|**114.900,45 €** | ||
293 | |(% colspan="3" %)Školenia, dokumentácia (vrátane DRP), prevádzkový manuál|((( | ||
294 | **7.380,00 €** | ||
295 | |||
296 | |||
297 | ))) | ||
298 | |(% colspan="3" %)Spolu celkom (orientačne)|577 598,36 € bez DPH**, 710 445,98 € s DPH** | ||
299 | |||
300 | **Prínosy projektu** | ||
301 | |||
302 | * Prevencia straty dát a funkčnosti kritických štátnych služieb. | ||
303 | * Okamžitá reakcia na incidenty (RTO – do 8 hodín). | ||
304 | * Odolnosť voči najčastejším formám útokov (ransomware, insider threats). | ||
305 | * Udržanie dôvery občanov v schopnosť štátu poskytovať služby aj počas kríz. | ||
306 | * Splnenie legislatívnych požiadaviek na zálohovanie, audit a obnovu. | ||
307 | |||
308 | | |Spolu|((( | ||
309 | Názov | ||
310 | |||
311 | modulu | ||
312 | )))|((( | ||
313 | Názov | ||
314 | |||
315 | modulu | ||
316 | ))) | ||
317 | |Náklady| | | | ||
318 | |Všeobecný materiál| | | | ||
319 | |IT - CAPEX| | | | ||
320 | |Aplikácie| | | | ||
321 | |SW| | | | ||
322 | |HW| | | | ||
323 | |Riadenie projektu| | | | ||
324 | |IT - OPEX- prevádzka| | | | ||
325 | |Aplikácie| | | | ||
326 | |SW| | | | ||
327 | |HW| | | | ||
328 | |Prínosy| | | | ||
329 | |Finančné prínosy| | | | ||
330 | |Administratívne poplatky| | | | ||
331 | |Ostatné daňové a nedaňové príjmy| | | | ||
332 | |Ekonomické prínosy| | | | ||
333 | |Občania (€)| | | | ||
334 | |Úradníci (€)| | | | ||
335 | |Úradníci (FTE)| | | | ||
336 | |Kvalitatívne prínosy| | | | ||
337 | | | | | | ||
338 | |||
339 | Tabuľka 6 Sumarizácia nákladov a prínosov | ||
340 | |||
341 | |||
342 | 1. | ||
343 | 11. | ||
344 | 111. Zdroj financovania | ||
345 | |||
346 | Projekt bude financovaný zo štátneho rozpočtu. | ||
347 | |||
348 | |||
349 | 1. | ||
350 | 11. Harmonogram projektu | ||
351 | |||
352 | |ID|FÁZA/AKTIVITA|((( | ||
353 | ZAČIATOK | ||
354 | |||
355 | (odhad termínu) | ||
356 | )))|((( | ||
357 | KONIEC | ||
358 | |||
359 | (odhad termínu) | ||
360 | )))|POZNÁMKA | ||
361 | |1.|Prípravná fáza a Iniciačná fáza|02/2025|06/2025| | ||
362 | |2.|Realizačná fáza|N/A|N/A| | ||
363 | |2a|Analýza a Dizajn|07/2025|08/2025| | ||
364 | |2b|Nákup infraštruktúrnych služieb, programových a technických prostriedkov|08/2025|10/2025| | ||
365 | |2c|Implementácia a testovanie|09/2025|10/2025| | ||
366 | |2d|Nasadenie a PIP|11/2025|11/2025| | ||
367 | |3.|Dokončovacia fáza|12/2025|12/2025| | ||
368 | |4.|Podpora prevádzky (SLA)|12/2025|12/2028| | ||
369 | |||
370 | 1. | ||
371 | 11. Návrh organizačného zabezpečenia projektu (projektový tím) | ||
372 | |||
373 | Zostavuje sa v minimálnom zložení:Riadiaci výbor (ďalej len „RV“), | ||
374 | |||
375 | * Predseda RV | ||
376 | * Biznis vlastník | ||
377 | * Zástupca prevádzky | ||
378 | * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) | ||
379 | * Projektový manažér objednávateľa (ďalej len „PM“) | ||
380 | |||
381 | Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení: | ||
382 | |||
383 | * Kľúčový používateľ, | ||
384 | * Biznis vlastník, | ||
385 | |||
386 | |ID|Rola v projekte|Meno a Priezvisko|Pracovné zaradenie|Org. útvar | ||
387 | |1.|Bude doplnené|Bude doplnené|Bude doplnené|Bude doplnené | ||
388 | |2.|Bude doplnené|Bude doplnené|Bude doplnené|Bude doplnené | ||
389 | |3.|Bude doplnené|Bude doplnené|Bude doplnené|Bude doplnené | ||
390 | |||
391 | Tabuľka 7 Projektový tím | ||
392 | |||
393 | Predseda RV - Hlavným záujmom a zodpovednosťou predsedu Riadiaceho výboru projektu je: | ||
394 | |||
395 | 1. | ||
396 | 11. zastupovať záujmy prijímateľa v projekte, | ||
397 | 11. kontrolovať súlad projektu a projektových cieľov so strategickými cieľmi, | ||
398 | 11. zabezpečiť a udržať finančné krytie (rozpočet) realizácie projektu, | ||
399 | 11. zabezpečiť nákladovo prijateľný prístup v projekte, | ||
400 | |||
401 | Podpredseda RV – zástupca vlastníkov procesov - Hlavným záujmom a zodpovednosťou zástupcu vlastníkov procesov (biznis vlastník) je: | ||
402 | |||
403 | 1. | ||
404 | 11. schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, | ||
405 | 11. definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľov a požiadaviek na bezpečnosť, | ||
406 | 11. definovanie merateľných výkonnostných ukazovateľov projektov a prvkov, | ||
407 | 11. schválenie akceptačných kritérií, | ||
408 | 11. akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, | ||
409 | 11. odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky, | ||
410 | 11. dostupnosť ľudských zdrojov alokovaných na realizáciu projektu | ||
411 | |||
412 | V rámci projektu vzhľadom na jeho charakter bude zástupca vlastníkov procesov plniť aj úlohu IT Projektového manažéra, ktorého hlavným záujmom a zodpovednosťou je: | ||
413 | |||
414 | 1. | ||
415 | 11. riadenie postupu pri návrhu riešenia, vytvorení, vývoji, implementácii, otestovania a nasadenia projektových produktov, | ||
416 | 11. splnenie požiadaviek na projektové produkty alebo projektové výstupy, | ||
417 | 11. riadenie projektového tímu | ||
418 | |||
419 | Zástupca kľúčových používateľov - hlavným záujmom a zodpovednosťou zástupcu kľúčových používateľov objednávateľa (end user), ktorí reprezentuje záujmy budúcich používateľov projektových produktov alebo projektových výstupov je: | ||
420 | |||
421 | 1. | ||
422 | 11. návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť, | ||
423 | 11. návrh a definovanie akceptačných kritérií, | ||
424 | 11. akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky, | ||
425 | 11. predkladanie požiadaviek na zmenu funkcionalít produktov. | ||
426 | |||
427 | Manažér kvality - zodpovedá za priebežné vyžadovanie, hodnotenie a kontrolu kvality (vecnej aj formálnej) počas celého projektu. Je zodpovedný za úvodné nastavenie pravidiel riadenia kvality a za následné dodržiavanie a kontrolu kvality jednotlivých projektových výstupov. Sleduje a hodnotí kvalitatívne ukazovatele projektových výstupov a o zisteniach informuje projektového manažéra formou pravidelných alebo nepravidelných správ/záznamov. | ||
428 | |||
429 | IT architekt - IT architekt na projekte zabezpečuje činnosti vychádzajúce z požiadaviek organizácie, transformuje ich do konkrétnej koncepcie architektúry IS/IT. Zodpovedá za návrh a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov. Jeho úlohou je vytvoriť návrh technologického riešenia a odporúčanej infraštruktúry, analyzovať a navrhnúť vytvorenia služieb, definovať výstupy a postupy pre prípady použitia, navrhnúť zmeny procesov a využitie analytických metód pre lepšie rozhodovanie, analyzovať dátové potreby, definovať požiadavky na dátové zdroje, ako aj ďalšie činnosti vyplývajúce z požiadaviek na projekte. | ||
430 | |||
431 | IT analytik - IT analytik na projekte zabezpečuje analyzovanie procesných a ďalších požiadaviek a špecifikácií budúceho používateľa riešenia a následne navrhuje dizajn a programátorské riešenie. Aktívne sa zúčastňuje analytických stretnutí s kľúčovými používateľmi Dopravného úradu k detailnej špecifikácii požiadaviek. Participuje na vývoji nových, ale i pri vylepšovaní existujúcich funkčností v rámci celého vývojového cyklu. Úzko spolupracuje s IT architektom a vykonáva aj ďalšie činnosti vyplývajúce z požiadaviek na projekte. Vzhľadom na charakter projektu bude pravdepodobne potrebný IT Analytik (so znalosťou využívaného COTS) v rámci projektu zabezpečovať definovanie činností zabezpečujúcich ochranu IS a jeho zložiek proti bezpečnostným hrozbám a nepriateľským aktivitám a zároveň zabezpečovať technickú podporu pre databázové systémy a chod databáz alebo databázového systému. | ||
432 | |||
433 | IT programátor/vývojár - IT programátor/vývojár transformuje návrh technického riešenia, na základe jeho detailnej špecifikácie, vývojových diagramov a návrhu dátovej integrácie, do podoby fyzického, funkčného a overeného zdrojového kódu. Zabezpečuje alebo priamo vykonáva jednotkové a funkčné testovanie a asistuje IT testerom pri vyšších úrovniach testovania. Takisto je zodpovedný za dokumentáciu zdrojového kódu tak, aby tento mohol byť ďalej využívaný a rozvíjaný nezávisle od autora kódu (tzn. od konkrétnej osoby IT programátora/vývojára, ktorá kód vytvorila), ako i za ďalšie činnosti vyplývajúce z požiadaviek na projekte. | ||
434 | |||
435 | IT tester - IT tester na projekte hľadá chyby v zrealizovanom technickom riešení / softwarovej aplikácii, hľadáva prípadné chyby v kóde s cieľom dosiahnuť čo najvyššiu kvalitu dodávaného riešenia. Testovanie prebieha podľa prípadov použitia v analýze, testovacích prípadov a scenárov odsúhlasených Riadiacim výborom projektu. | ||
436 | |||
437 | UX dizajnér - zodpovedá za podporu a dohľad nad projektom z pohľadu nastavenia princípov, kritérií a požiadaviek na UX, kontrolu kvality dodržania “user experience” a realizácie výstupov. Hlavnou úlohou role je zabezpečiť aplikáciu metodológie UCD (user centered design) pri vývoji SW, pričom vznikajúce koncové služby SW musia byť postavené na reálnych potrebách koncových používateľov. | ||
438 | |||
439 | |||
440 | Projektový manažér IT projektu - Projektový manažér IT projektu za dodávateľa napr. plánuje, organizuje a riadi zdroje a projektové aktivity a úlohy tak, aby bol zrealizovaný projektový cieľ v stanovenom čase a za plánované náklady. Výsledkom jeho činnosti je vytvorenie novej služby, produktu alebo nastavenie procesu. | ||
441 | |||
442 | Špecialista pre infraštruktúry/HW špecialista - Špecialista pre infraštruktúry/HW špecialista napr. sa vyjadruje k požiadavkám na IT infraštruktúru a návrhom IT infraštruktúry, zriaďuje/inštaluje, konfiguruje, diagnostikuje, opravuje, upgraduje/ rozširuje hardware a súvisiace technické zariadenia a spolupracuje pri nasadzovaní súvisiaceho SW. Zabezpečuje optimálnu prevádzku a výkon IT infraštruktúry. Rieši technické problémy a poskytuje technickú podporu v súvislosti s IT infraštruktúrou. | ||
443 | |||
444 | Odborník pre IT dohľad/Quality Assurance - Analytik kvality, resp. odborník pre IT dohľad/Quality Assurance napr. navrhuje a zavádza do praxe také postupy, techniky, pravidlá, ktoré maximalizujú efektivitu práce a kvalitatívne parametre vývoja softwaru/produktu/IS, resp. IT projektu. Parametrami kvality sú napríklad funkcionalita softwaru, naplnenie požiadaviek zadania, spokojnosť klientov/užívateľov, výkonové parametre, efektívne procesy, produktivita, dodržanie časového a vecného rozsahu IT projektu. Zároveň definuje postupy, navrhuje a vyjadruje sa k plánom testov a testovacích scenárov. Analyzuje výsledky testovania. Komplexný prístup ku kvalite si vyžaduje jeho účasť vo všetkých fázach vývoja SW, resp. IS. To znamená pri definovaní a špecifikovaní požiadaviek klienta, ich analýze, pri vývoji produ(% class="ID2 annotation annotation-highlight" %)ktu/softwaru/IS a tiež pri ich údržbe. | ||
445 | |||
446 | (% class="ID2 annotation annotation-highlight" %)Špecialista pre bezpečnosť IT - Špecialista pre bezpečnosť IT napr. definuje alebo prípadne aj vykonáva činnosti zabezpečujúce ochranu IS a jeho zložiek proti bezpečnostným hrozbám a nepriateľským aktivitám, ktorých cieľom je krádež informácií, financií, zničeni(%%)e dát, znefunkčnenie činnosti IS, špionážna činnosť prípadne iné činnosti s negatívnym dopadom, realizované prostredníctvom IS alebo na IS. | ||
447 | |||
448 | Špecialista pre databázy - Špecialista pre databázy sa zameriava napr. na technickú podporu pre databázové systémy. Zabezpečuje chod databáz alebo databázového systému. Je konzultantom pre užívateľov. Sústreďuje ich požiadavky a podnety a následne ich rieši. | ||
449 | |||
450 | Projektový manažér - Projektový manažér riadi projekt v súlade so Zmluvou o poskytnutí́ NFP, usmerneniami a pokynmi poskytovateľa súvisiacimi s čerpaním fondov EÚ a komunikáciu s SO, zmluvou o poskytnutí NFP a ďalšími relevantnými riadiacimi dokumentmi a usmerneniami riadiaceho orgánu alebo sprostredkovateľského orgánu, zodpovednosť za činnosti súvisiace s podpornými aktivitami publicity projektu. | ||
451 | |||
452 | Finančný manažér - príprava podkladov pre žiadosti o platbu, príprava a nahrávanie samotných žiadostí o platbu, príprava podkladov pre monitorovanie projektu, príprava a nahrávanie samotných monitorovacích správ, prípravu podkladov pre verejné obstarávania k projektu, príprava kontrol verejných obstarávaní, práce súvisiace so zmenami na projekte, komunikácia s RO a pod. | ||
453 | |||
454 | Špecialista pre publicitu - Bude zabezpečovať publicitu projektu a informovanosť v súlade s Manuálom pre informovanie a komunikáciu pre prijímateľov PSK a spolupracovať s používateľmi riešenia v rámci prieskumov spokojnosti. | ||
455 | |||
456 | 1. LEGISLATÍVA | ||
457 | |||
458 | Realizácia projektu si nevyžaduje zmenu legislatívy. | ||
459 | |||
460 | 1. ARCHITEKTÚRA RIEŠENIA PROJEKTU | ||
461 | |||
462 | Po úspešnom dokončení projektu bude GPSR disponovať plnohodnotnou záložnou infraštruktúrou, ktorá umožní: | ||
463 | |||
464 | * | ||
465 | *1. Fyzická a sieťová infraštruktúra: | ||
466 | * DR lokalita s oddeleným napájaním a sieťovou konektivitou. | ||
467 | * Serverová farma pre virtualizáciu (Hyper-V). | ||
468 | * Oddelený storage systém (RAID6) a pásková knižnica na dlhodobé zálohovanie. | ||
469 | * Zálohovacie zariadenie s podporou immutable storage a air-gap politiky. | ||
470 | |||
471 | * | ||
472 | *1. Softvérové komponenty: | ||
473 | * Centralizovaný systém zálohovania s automatickou detekciou poškodených záloh. | ||
474 | * Disaster Recovery orchestrátor – zabezpečí rýchlu obnovu systémov, databáz a aplikácií. | ||
475 | * Minimalistická verzia systému EOO prispôsobená na offline prevádzku. | ||
476 | |||
477 | * | ||
478 | *1. Prevádzková a bezpečnostná architektúra: | ||
479 | * Pravidelné testovanie obnovy (DR testy, simulácie incidentov). | ||
480 | * Zavedenie riadeného životného cyklu záloh (retenčné pravidlá, logovanie, audit). | ||
481 | * Pravidelné školenia pre IT personál. | ||
482 | * Odolnosť proti manipulácii, ransomvéru a neautorizovaným zásahom. | ||
483 | |||
484 | * | ||
485 | *1. Funkčná architektúra DR prostredia umožní: | ||
486 | * Vydávanie výpisov a odpisov registra trestov pre OČTK, súdy a oprávnené orgány. | ||
487 | * Vydávanie výpisu pre občanov z klientského centra. | ||
488 | * Zápis podkladov evidencie doručených v listinnej podobe. | ||
489 | * Zabezpečenie prevádzky bez nutnosti pripojenia na (% class="ID3 annotation annotation-highlight" %)centrálne systémy cez lokálnu autonómiu. | ||
490 | |||
491 | 1. | ||
492 | 11. Stanovenie alternatív architektúry riešenia | ||
493 | |||
494 | Do MCA nevstupujú viaceré alternatívy, nakoľko v súčasnosti neexistuje zabezpečenie autonómnej prevádzky registra trestov a teda zvažujú sa iba dve alternatívy, buď sa projekt nebude realizovať alebo sa bude realizovať popisovaná alternatíva. | ||
495 | |||
496 | |||
497 | 1. | ||
498 | 11. | ||
499 | 111. Stanovenie alternatív v biznisovej vrstve architektúry | ||
500 | |||
501 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
502 | |||
503 | 1. | ||
504 | 11. | ||
505 | 111. Stanovenie alternatív v aplikačnej vrstve architektúry | ||
506 | |||
507 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
508 | |||
509 | 1. | ||
510 | 11. | ||
511 | 111. Stanovenie alternatív v technologickej vrstve architektúry | ||
512 | |||
513 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW (% class="ID4 annotation annotation-highlight" %)vybavenie, nie je uvedená kapitola relevantná. | ||
514 | |||
515 | |||
516 | * | ||
517 | *1. (% class="ID4 annotation annotation-highlight" %)Náhľad architektúry a popis budúceho cieľového produktu | ||
518 | *1. Fyzická a sieťová infraštruktúra: | ||
519 | * DR lokalita s oddeleným napájaním a sieťovou konektivitou. | ||
520 | * Serverová farma pre virtualizáciu (Hyper-V). | ||
521 | * Oddelený storage systém (RAID6) a pásková knižnica na dlhodobé zálohovanie. | ||
522 | * Zálohovacie zariadenie s podporou immutable storage a air-gap politiky. | ||
523 | |||
524 | * | ||
525 | *1. Softvérové komponenty: | ||
526 | * Centralizovaný systém zálohovania s automatickou detekciou poškodených záloh. | ||
527 | * Disaster Recovery orchestrátor – zabezpečí rýchlu obnovu systémov, databáz a aplikácií. | ||
528 | * Minimalistická verzia systému EOO prispôsobená na offline prevádzku. | ||
529 | |||
530 | * | ||
531 | *1. Prevádzková a bezpečnostná architektúra: | ||
532 | * Pravidelné testovanie obnovy (DR testy, simulácie incidentov). | ||
533 | * Zavedenie riadeného životného cyklu záloh (retenčné pravidlá, logovanie, audit). | ||
534 | * Pravidelné školenia pre IT personál. | ||
535 | * Odolnosť proti manipulácii, ransomvéru a neautorizovaným zásahom. | ||
536 | |||
537 | * | ||
538 | *1. Funkčná architektúra DR prostredia umožní: | ||
539 | * Vydávanie výpisov a odpisov registra trestov pre OČTK, súdy a oprávnené orgány. | ||
540 | * Vydávanie výpisu pre občanov z klientského centra. | ||
541 | * Zápis podkladov evidencie doručených v listinnej podobe. | ||
542 | * Zabezpečenie prevádzky bez nutnosti pripojenia na centrálne systémy cez lokálnu autonómiu. | ||
543 | |||
544 | 1. | ||
545 | 11. Biznis vrstva | ||
546 | |||
547 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
548 | |||
549 | |||
550 | 1. | ||
551 | 11. | ||
552 | 111. Návrh riešenia v biznis vrstve architektúry | ||
553 | |||
554 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
555 | |||
556 | |||
557 | 1. | ||
558 | 11. | ||
559 | 111. Prehľad koncových služieb – budúci stav (TO BE): | ||
560 | |||
561 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
562 | |||
563 | |||
564 | 1. | ||
565 | 11. | ||
566 | 111. Organizačné zmeny a Procesy dotknuté navrhovaným riešením | ||
567 | |||
568 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
569 | |||
570 | |||
571 | 1. | ||
572 | 11. | ||
573 | 111. Jazyková podpora lokalizácia | ||
574 | |||
575 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
576 | |||
577 | |||
578 | 1. | ||
579 | 11. Aplikačná vrstva | ||
580 | |||
581 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
582 | |||
583 | |||
584 | 1. | ||
585 | 11. | ||
586 | 111. Návrh riešenia v aplikačnej vrstve architektúry | ||
587 | |||
588 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
589 | |||
590 | |||
591 | 1. | ||
592 | 11. | ||
593 | 111. Rozsah informačných systémov – budúci stav (TO BE) | ||
594 | |||
595 | Uveďte informácie o dotknutých ISVS z pohľadu ich ďalšej prevádzky po realizácii projektu – budúci stav (TO BE): | ||
596 | |||
597 | |((( | ||
598 | Kód ISVS | ||
599 | |||
600 | (z MetaIS) | ||
601 | )))|Názov ISVS|((( | ||
602 | Modul ISVS | ||
603 | |||
604 | (zaškrtnite, ak ISVS je modulom) | ||
605 | )))|Stav IS VS|Typ IS VS|((( | ||
606 | Kód nadradeného ISVS | ||
607 | |||
608 | (v prípade zaškrtnutého checkboxu pre modul ISVS) | ||
609 | ))) | ||
610 | | | |☐|Vyberte jednu z možností|Vyberte jednu z možností| | ||
611 | | | |☐|Vyberte jednu z možností|Vyberte jednu z možností| | ||
612 | | | |☐|Vyberte jednu z možností|Vyberte jednu z možností| | ||
613 | |||
614 | Tabuľka 12 Rozsah informačných systémov - budúci stav (TO BE) | ||
615 | |||
616 | |||
617 | 1. | ||
618 | 11. | ||
619 | 111. Využívanie nadrezortných a spoločných ISVS – AS IS | ||
620 | |||
621 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
622 | |||
623 | 1. | ||
624 | 11. | ||
625 | 111. Prehľad plánovaných integrácií na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 Z.z. o e-Governmente – budúci stav (TO BE) | ||
626 | |||
627 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
628 | |||
629 | 1. | ||
630 | 11. | ||
631 | 111. Prehľad plánovaných integrácií na iné ISVS – budúci stav (TO BE) | ||
632 | |||
633 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
634 | |||
635 | 1. | ||
636 | 11. | ||
637 | 111. Aplikačné služby pre Koncové služby – budúci stav (TO BE) | ||
638 | |||
639 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
640 | |||
641 | 1. | ||
642 | 11. | ||
643 | 111. Aplikačné služby na integráciu – budúci stav (TO BE) | ||
644 | |||
645 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
646 | |||
647 | |||
648 | 1. | ||
649 | 11. Dátová architektúra | ||
650 | |||
651 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
652 | |||
653 | |||
654 | 1. | ||
655 | 11. | ||
656 | 111. Objekty evidencie | ||
657 | |||
658 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
659 | |||
660 | |||
661 | 1. | ||
662 | 11. | ||
663 | 111. Referenčné údaje | ||
664 | |||
665 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
666 | |||
667 | |||
668 | 1. | ||
669 | 11. | ||
670 | 111. Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE) | ||
671 | |||
672 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
673 | |||
674 | |||
675 | 1. | ||
676 | 11. | ||
677 | 111. Konzumovanie údajov z IS CPDI – budúci stav (TO BE) | ||
678 | |||
679 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
680 | |||
681 | |||
682 | 1. | ||
683 | 11. | ||
684 | 111. Identifikácia údajov a subjektov pre konzumovanie alebo poskytovanie údajov do/z CPDI (CSRÚ) | ||
685 | |||
686 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
687 | |||
688 | 1. | ||
689 | 11. | ||
690 | 111. Kvalita a čistenie údajov | ||
691 | |||
692 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
693 | |||
694 | 1. | ||
695 | 11. | ||
696 | 111. Otvorené údaje | ||
697 | |||
698 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
699 | |||
700 | 1. | ||
701 | 11. | ||
702 | 111. Analytické údaje | ||
703 | |||
704 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
705 | |||
706 | 1. | ||
707 | 11. | ||
708 | 111. Moje údaje | ||
709 | |||
710 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
711 | |||
712 | |||
713 | 1. | ||
714 | 11. | ||
715 | 111. Prehľad jednotlivých kategórií údajov | ||
716 | |||
717 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
718 | |||
719 | |||
720 | 1. | ||
721 | 11. Technologická architektúra | ||
722 | |||
723 | * | ||
724 | *1. | ||
725 | *11. Návrh riešenia technologickej architektúry | ||
726 | *1. Fyzická a sieťová infraštruktúra: | ||
727 | * DR lokalita s oddeleným napájaním a sieťovou konektivitou. | ||
728 | * Serverová farma pre virtualizáciu (Hyper-V). | ||
729 | * Oddelený storage systém ((% class="ID5 annotation annotation-highlight" %)RAID6) a(%%) pásková knižnica na dlhodobé zálohovanie. | ||
730 | * Zálohovacie zariadenie s podporou immutable storage a air-gap politiky. | ||
731 | |||
732 | * | ||
733 | *1. Softvérové komponenty: | ||
734 | * Centralizovaný systém zálohovania s automatickou detekciou poškodených záloh. | ||
735 | * Disaster Recovery orchestrátor – zabezpečí rýchlu obnovu systémov, databáz a aplikácií. | ||
736 | * Minimalistická verzia systému EOO prispôsobená na offline prevádzku. | ||
737 | |||
738 | * | ||
739 | *1. Prevádzková a bezpečnostná architektúra: | ||
740 | * Pravidelné testovanie obnovy (DR testy, simulácie incidentov). | ||
741 | * Zavedenie riadeného životného cyklu záloh (retenčné pravidlá, logovanie, audit). | ||
742 | * Pravidelné školenia pre IT personál. | ||
743 | * Odolnosť proti manipulácii, ransomvéru a neautorizovaným zásahom. | ||
744 | |||
745 | * | ||
746 | *1. Funkčná architektúra DR prostredia umožní: | ||
747 | * Vydávanie výpisov a odpisov registra trestov pre OČTK, súdy a oprávnené orgány. | ||
748 | * Vydávanie výpisu pre občanov z klientského centra. | ||
749 | * Zápis podkladov evidencie doručených v listinnej podobe. | ||
750 | * Zabezpečenie prevádzky bez nutnosti pripojenia na centrálne systémy cez lokálnu autonómiu. | ||
751 | |||
752 | 1. | ||
753 | 11. | ||
754 | 111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE) | ||
755 | |||
756 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
757 | |||
758 | |||
759 | 1. | ||
760 | 11. | ||
761 | 111. Využívanie služieb z katalógu služieb vládneho cloudu | ||
762 | |||
763 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
764 | |||
765 | |||
766 | 1. | ||
767 | 11. Bezpečnostná architektúra | ||
768 | |||
769 | 1. | ||
770 | 11. | ||
771 | 111. Návrh riešenia bezpečnosti | ||
772 | |||
773 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
774 | |||
775 | |||
776 | 1. | ||
777 | 11. | ||
778 | 111. Určenie obsahu bezpečnostných opatrení | ||
779 | |||
780 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
781 | |||
782 | |||
783 | 1. | ||
784 | 11. | ||
785 | 111. Legislatívne, právne, štatutárne, regulačné a zmluvné požiadavky, | ||
786 | |||
787 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
788 | |||
789 | |||
790 | 1. | ||
791 | 11. | ||
792 | 111. Riešenie autentifikácie a prístupov používateľov | ||
793 | |||
794 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
795 | |||
796 | 1. PREVÁDZKA A ÚDRŽBA VÝSTUPOV PROJEKTU | ||
797 | |||
798 | 1. | ||
799 | 11. Návrh riešenia prevádzky a údržby | ||
800 | |||
801 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
802 | |||
803 | |||
804 | 1. | ||
805 | 11. Zabezpečenie podpory používateľov a prevádzky | ||
806 | |||
807 | Vzhľadom na charakter a rozsah (% class="ID6 annotation annotation-highlight" %)projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
808 | |||
809 | |||
810 | 1. | ||
811 | 11. (% class="ID6 annotation annotation-highlight" %)Riešenie incidentov v prevádzke -(%%) parametre úrovní služby | ||
812 | |||
813 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
814 | |||
815 | |||
816 | Požadovaná dostupnosť informačného systému: Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
817 | |||
818 | == | ||
819 | [[(% class="wikiinternallink sr-only" %)Upraviť>>path:/wiki/bin/edit/Dokumenty/projekt_3449/projektovy_zamer/WebHome?section=7&form_token=HqlyXo3a9IV8IPxPOHPW9g||role="button" title="Upraviť" class="edit_section"]](%%) == | ||
820 | |||
821 | 1. | ||
822 | 11. Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky | ||
823 | |||
824 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
825 | |||
826 | |||
827 | 1. | ||
828 | 11. Požiadavky na zdrojové kódy | ||
829 | |||
830 | Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. | ||
831 | |||
832 | |||
833 | 1. OPIS IMPLEMENTÁCIE PROJEKTU A PREBERANIA VÝSTUPOV PROJEKTU | ||
834 | |||
835 | Projekt bude realizovaný metodou waterfall. | ||
836 | |||
837 | |||
838 | Všetky dokumentačné výstupy projektu sú uvedené vo vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke ITVS. | ||
839 | |||
840 | Výstupy projektu budú vypracované v súlade s vyhláškou č. 401/2023 Z. z., v primeranom rozsahu rešpektujúc charakter projektu. | ||
841 | |||
842 | Ucelený zoznam požadovaných výstupov (produktov projektu) bude publikovaný v dokumente R-01 Projektový iniciačný dokument (PID). | ||
843 | |||
844 | = {{id name="_Toc510413662"/}}{{id name="_Toc152607327"/}}{{id name="_Toc1721209686"/}}{{id name="_Toc1704088007"/}}{{id name="_Toc663571237"/}}{{id name="_Toc222896765"/}}{{id name="_Toc1718852369"/}}{{id name="_Toc445439934"/}}{{id name="_Toc1591178749"/}}{{id name="_Toc1059352832"/}}{{id name="_Toc1317943368"/}}{{id name="_Toc1275292488"/}}{{id name="_Toc922415075"/}}{{id name="_Toc47815710"/}}10.ODKAZY[[(% class="wikiinternallink sr-only" %)Upraviť>>path:/wiki/bin/edit/Dokumenty/projekt_3449/projektovy_zamer/WebHome?section=8&form_token=HqlyXo3a9IV8IPxPOHPW9g||role="button" title="Upraviť" class="edit_section"]](%%) = | ||
845 | |||
846 | //Doplniť odkazy na už existujúce produkty v maximálnej miere – vyhnúť sa duplikovaným informáciám.// | ||
847 | |||
848 | = {{id name="_Toc152607328"/}}{{id name="_Toc352209542"/}}{{id name="_Toc23745434"/}}{{id name="_Toc2079765538"/}}{{id name="_Toc439451047"/}}{{id name="_Toc432728511"/}}{{id name="_Toc2041295352"/}}{{id name="_Toc2053721865"/}}{{id name="_Toc1673192336"/}}{{id name="_Toc1660740083"/}}{{id name="_Toc1335486469"/}}{{id name="_Toc1845624711"/}}{{id name="_Toc47815711"/}}11.PRÍLOHY[[(% class="wikiinternallink sr-only" %)Upraviť>>path:/wiki/bin/edit/Dokumenty/projekt_3449/projektovy_zamer/WebHome?section=9&form_token=HqlyXo3a9IV8IPxPOHPW9g||role="button" title="Upraviť" class="edit_section"]](%%) = | ||
849 | |||
850 | **Príloha : **Zoznam rizík a závislostí (Excel): __[[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]__ | ||
851 | //Poznámka: **Odporúčame**, si evidovať a vyhodnotiť pripomienky odbornej verejnosti// | ||
852 | |||
853 | * //Podľa § 4 odsek 10 – Vyhláška 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke je potrebné zrealizovať pripomienkovanie Projektového zámeru odbornou verejnosťou// | ||
854 | * //Odporúčame túto aktivitu formalizovať (do dokumentu)// | ||
855 | * //Odporúčame vyhodnotenie zverejniť na webové sídlo objednávateľa (do projektového adresára) – v súlade s Vyhláškou 401/2023 Zz. Oznámenie o začatí verejného pripomienkovania sa zverejní v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia. Na schválenie riadiacemu výboru v prípravnej a iniciačnej fáze sa tieto výstupy predkladajú až po zverejnení vyhodnotenia pripomienok.// | ||
856 | //Koniec dokumentu// | ||
857 | [[1>>path:#sdfootnote1anc||name="sdfootnote1sym"]] Notácia ArchiMate: __[[https:~~/~~/publications.opengroup.org/standards/archimate>>url:https://publications.opengroup.org/standards/archimate]]__ | ||
858 | [[2>>path:#sdfootnote2anc||name="sdfootnote2sym"]] Aktuálny spoločný repozitár architektonických modelov verejnej správy je __[[https:~~/~~/avssr.horizzon.cloud/>>url:https://avssr.horizzon.cloud/]]__. O prístup do repozitára a poskytnutie licencie pre modelovací nástroj pracujúci s repozitárom modelov je potrebné požiadať na e-mailovej adrese: sprava_EA@mirri.gov.sk. | ||
859 | [[3>>path:#sdfootnote3anc||name="sdfootnote3sym"]] Napr. modelovací nástroj Archi - Open Source ArchiMate Modelling: __[[https:~~/~~/www.archimatetool.com>>url:https://www.archimatetool.com/]]__. | ||
860 | [[4>>path:#sdfootnote4anc||name="sdfootnote4sym"]] Napr. modelovací nástroj pre BPMN - Camunda Modeler - Open Source Desktop Modeler: __[[https:~~/~~/camunda.com/download/modeler/>>url:https://camunda.com/download/modeler/]]__. | ||
861 | [[5>>path:#sdfootnote5anc||name="sdfootnote5sym"]] Podľa § 2 ods. 1 písm. i) vyhlášky MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy sa objednávateľom rozumie správca alebo prevádzkovateľ ITVS, ktorý projekt realizuje alebo chce realizovať. | ||
862 | [[6>>path:#sdfootnote6anc||name="sdfootnote6sym"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente | ||
863 | [[7>>path:#sdfootnote7anc||name="sdfootnote7sym"]] EUPL licencie: __[[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf]]__ | ||
864 | |||
865 | | | | |