I-02 Projektový zámer (projektovy_zamer)
PROJEKTOVÝ ZÁMER
Vzor pre manažérsky výstup I-02
podľa vyhlášky MIRRI č. 401/2023 Z. z.
Povinná osoba | Generálna prokuratúra Slovenskej republiky |
Názov projektu | Zabezpečenie autonómnej prevádzky kritickej služby registra trestov Generálnej prokuratúry SR |
Zodpovedná osoba za projekt | |
Realizátor projektu | Generálna prokuratúra Slovenskej republiky |
Vlastník projektu | Generálna prokuratúra Slovenskej republiky |
Schvaľovanie dokumentu
Položka | Meno a priezvisko | Organizácia | Pracovná pozícia | Dátum | Podpis (alebo elektronický súhlas) |
Vypracoval | GPSR | 01.06.2025 | |||
1.História DOKUMENTU
Verzia | Dátum | Zmeny | Meno |
0.1 | 14.11.2023 | Pracovný návrh | |
1.0 | 22.12.2023 | Zapracovanie súladu s vyhláškou č. 401/2023 Z. z. | |
2.ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE
V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí,
Inštrukcia: Šedý text v celom dokumente predstavuje nápovedu pre vyplnenie dokumentu, po vyplnení kapitol odporúčame text šedou farbou vymazať.
Dokumenty ukladajte s prefixom I_XX.
Odporúčame, aby ste si TABUĽKOVÉ VSTUPY vo formáte EXCEL spravovali v jednom centrálnom súbore s cieľom minimalizovať budúcu prácnosť s aktualizáciou a udržiavaním obsahu.
2.1Použité skratky a pojmy
SKRATKA/POJEM | POPIS |
DRP | Disaster recovery plan – plán obnovy po havárii |
DR | Disaster recovery – plán obnovy |
HW | Hardvér |
IS | Informačný systém |
IT | Informačné technológie |
GP SR | Generálna prokuratúra Slovenskej republiky |
SW | Softvér |
2.2Konvencie pre typy požiadaviek (príklady)
3.DEFINOVANIE PROJEKTU
3.1
- Manažérske zhrnutie
Generálna prokuratúra Slovenskej republiky v súčasnosti čelí závažným rizikám v oblasti zálohovania a obnovy dát, ktoré priamo ohrozujú dostupnosť a integritu kritických služieb, vrátane registra trestov. Riziká sú spôsobené zastaranou serverovou infraštruktúrou, absenciou centralizovaného zálohovacieho systému, neštandardizovanými procesmi obnovy a nedostatočnou ochranou záloh voči manipuláciám, kybernetickým útokom a zlyhaniam hardvéru.
Rastúce kybernetické hrozby, ako ransomware, malvér a cielené útoky na verejné inštitúcie, vytvárajú naliehavú potrebu vybudovania autonómneho, bezpečnostne odolného riešenia, ktoré umožní obnovu a zachovanie základných funkcií registra trestov aj v prípade havárie, výpadku alebo kybernetického incidentu.
- Motivácia a rozsah projektu
Generálna prokuratúra SR (GPSR) spravuje kritické služby registra trestov, ktoré sú nevyhnutné pre výkon verejnej správy, justície a ochranu verejného poriadku. V dôsledku rastúcej intenzity kybernetických útokov na verejné inštitúcie a obmedzených možností aktuálnej IT infraštruktúry čelí GPSR vážnym rizikám výpadku služieb, straty dát a ohrozenia dôvery verejnosti.
Zálohovacie mechanizmy nie sú dostatočne odolné voči moderným hrozbám ako je ransomware, pričom v prípade incidentu nie je dnes možné rýchlo a bezpečne obnoviť prevádzku kľúčových systémov.
Z tohto dôvodu je nutné:
- vybudovať záložnú (DR) infraštruktúru, ktorá umožní autonómnu prevádzku kľúčových funkcií registra trestov,
- zabezpečiť immutable zálohovanie dát,
- vytvoriť podmienky pre kontinuálnu dostupnosť služieb pre oprávnených žiadateľov, aj v prípade výpadku hlavného dátového centra.
Projekt zároveň podporuje ciele v oblasti:
- kybernetickej a informačnej bezpečnosti (zákon č. 69/2018 Z. z., NIS2),
- digitálnej odolnosti verejnej správy,
- prevádzkovej kontinuity kritických služieb.
Projekt zahŕňa návrh, implementáciu a sprevádzkovanie samostatnej DR infraštruktúry schopnej autonómne zabezpečovať kľúčové funkcionality registra trestov. Rozsah je rozdelený do nasledujúcich hlavných oblastí:
- Informačno-komunikačná infraštruktúra (IKT):
- Fyzické servery pre virtualizačnú farmu (Hyper-V).
- Diskové úložisko s podporou RAID6 a šifrovaním.
- Pásková knižnica pre dlhodobé offsite zálohovanie.
- Špecializované zálohovacie zariadenie s podporou immutable backups (ochrana proti ransomware).
- Air-gap architektúra zabezpečujúca fyzické a logické oddelenie záloh.
- Softvérové riešenia:
- Centralizovaný zálohovací systém s verifikáciou integrity záloh.
- Automatizovaný systém obnovy (Disaster Recovery).
- Minimalistická verzia aplikácie EOO prispôsobená na autonómnu prevádzku bez integrácií.
- Služby:
- Implementácia a konfigurácia hardvérových a softvérových komponentov.
- Testovanie obnovy a simulácie incidentov (Disaster Recovery Testing).
- Vypracovanie DRP.
- Školenie IT personálu na správu nového systému a incident management.
- Služby poskytované v DR režime:
- Výpis a odpis registra trestov najmä pre orgány činné v trestnom konaní, súdy a oprávnené orgány.
- Výpis z registra trestov pre občanov prostredníctvom klientského centra.
- Zápis podkladov evidencie doručených v listinnej podobe.
- Informácie o oblasti (OBSAH / AGENDA / ŽIVOTNÁ SITUÁCIA), ktorým sa projekt venuje
Kód v číselníku (MetaIS) | Názov | |
Okruh životnej situácie | U00208 | Ochrana práv a zákonom chránených záujmov fyzických osôb, právnických osôb a štátu |
Životná situácia | 004 | Doklady potrebné k začatiu podnikania |
Životná situácia | 053 | Osobné údaje a doklady |
Životná situácia | 059 | Právna ochrana |
Kód v číselníku (MetaIS) | Názov agendy verejnej správy | Právny predpis, ktorým je agenda verejnej správy ustanovená |
isvs_533 | IS EOO / RTO - Evidencia odsúdených osôb | 192/2023 Z.z. |
N/A | N/A | N/A |
N/A | N/A | N/A |
Tabuľka č. 4 - Zoznam agend relevantných pre projekt
- Zainteresované strany (Stakeholderi)
ID | AKTÉR / STAKEHOLDER | SUBJEKT (názov / skratka) | ROLA |
1. | Generálna prokuratúra Slovenskej republiky | GP SR | register trestov, manažér informačnej a kybernetickej bezpečnosti |
2. | Ministerstvo spravodlivosti Slovenskej republiky | MS SR | Súdy SR - doručujú podklady evidencie pre zápis v registri trestov |
3. | Generálna prokuratúra Slovenskej republiky | GP SR | odbor informatiky, trestný odbor – doručujú podklady evidencie pre zápis v registri trestov |
5. | Občan / podnikateľ | verejnosť | Oprávnený žiadateľ na základe vyplnenia žiadosti získava verejnú listinu |
6. | Orgány činné v trestnom konaní a súdy | OČTK a súdy | MV SR, prokuratúry, Finančná správa, MO SR, ZVJS, súdy SR - oprávnený žiadateľ na základe vyplnenia žiadosti získava verejnú listinu |
Tabuľka 2 Zainteresované strany (Stakeholderi)
- Ciele projektu
Hlavným cieľom projektu je zabezpečenie autonómnej prevádzky kritických služieb registra trestov Generálnej prokuratúry SR (GP SR) v prípade výpadku alebo kybernetického incidentu prostredníctvom vybudovania plne funkčnej záložnej infraštruktúry.
Úroveň | Popis | Indikátor | Spôsob overenia / Zdroj | Predpoklady a riziká |
Globálny cieľ | Zvýšenie kybernetickej a operačnej odolnosti verejnej správy prostredníctvom bezpečného a auditovateľného zálohovania a obnovy dát. | Zníženie priemernej doby obnovy (RTO) po incidente o min. 80 % | Incident reporty, testovacie protokoly | Politická a legislatívna podpora, dostupnosť financovania |
Špecifický cieľ | Vybudovať centralizovaný systém pre zálohovanie a obnovu, ktorý zabezpečí nemennosť, integritu a dostupnosť záloh v prípade incidentov. | - 100 % záloh s overenou integritou - Obnova do 8 hodín pre kritické systémy | Zálohovací softvér – dashboard, protokoly obnovy | Spolupráca interného IT, úspešná integrácia s existujúcim prostredím |
Výstupy | 1. Zavedenie centralizovaného systému pre zálohovanie a obnovu 2. Implementácia DR infraštruktúry 3. Vypracovanie a zavedenie politík 4. Vypracovanie DRP | - 1 funkčný zálohovací systém - 1 funkčné DR úložisko - Politiky, smernice, školenia zavedené | Protokoly implementácie, testovacie výstupy, schválené dokumenty | Možné oneskorenia v dodávkach HW/SW, odpor používateľov voči zmenám |
Aktivity | - Nákup zálohovacieho softvéru a HW - Inštalácia a konfigurácia - Úprava interných elektronických služieb - Testovanie obnovy - Školenia IT pracovníkov - Vypracovanie procesov | Splnené do 6 mesiacov od začiatku projektu | Implementačný plán, školenia, logy, výstupy testovania | Zabezpečenie súčinnosti dodávateľa, personálna kapacita |
ID | Názov cieľa | Názov strategického cieľa | Spôsob realizácie strategického cieľa |
1. | Zabezpečiť prevádzkyschopnosť kľúčových služieb registra trestov aj v prípade výpadku hlavného dátového centra. | N/A | Realizáciou projektu |
2. | Vybudovať nezávislú DR lokalitu, ktorá umožní autonómnu prevádzku vybraných služieb na minimalizovanom systéme EOO. | N/A | Realizáciou projektu |
3. | Zaviesť technologické prvky odolné voči kybernetickým hrozbám (immutable zálohy, air-gap architektúra, offsite a offline zálohovanie). | N/A | Realizáciou projektu |
4. | Zrýchliť obnovu dát a služieb po kybernetickom útoku alebo technickom zlyhaní – cieľ do niekoľkých hodín od incidentu. | N/A | Realizáciou projektu |
5. | Zabezpečiť súlad so zákonom o kybernetickej bezpečnosti, GDPR a NIS2. | N/A | Realizáciou projektu |
6. | Zvýšiť digitálnu odolnosť verejnej správy a zabezpečiť dôveru v služby GPSR. | N/A | Realizáciou projektu |
Tabuľka 3 Ciele projektu
- Merateľné ukazovatele (KPI)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
ID | ID/Názov cieľa | Názov ukazovateľa (KPI) | Popis ukazovateľa | Merná jednotka | AS IS merateľné hodnoty (aktuálne) | TO BE Merateľné hodnoty (cieľové hodnoty) | Spôsob ich merania a Pozn. |
Tabuľka 4 Merateľné ukazovatele (KPI)
- Špecifikácia potrieb koncového používateľa
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Detailný opis obmedzení a predpokladov
Hlavná motivácia pre realizáciu projektu:
• Modernizácia zálohovacích mechanizmov, nakoľko zastarané zálohovacie mechanizmy a neštandardizované procesy nedokážu včas zabezpečiť obnovu kľúčových systémov v prípade výpadku, kybernetického útoku alebo havárie.
• Rastúce riziko ransomvérových útokov a cielených útokov na verejnú správu si vyžaduje nasadenie odolnejších riešení, vrátane immutable záloh a offline/offsite backupov.
• Súlad s legislatívou a auditovateľnosť sú nevyhnutné pre bezpečné spracovanie a uchovávanie osobných a citlivých údajov.
• Moderné IT prostredie vyžaduje automatizáciu, rýchlosť reakcie a schopnosť okamžitej obnovy, ktoré aktuálne riešenia neposkytujú.
Napriek kritickému významu niektorých elektronických služieb Generálnej prokuratúry SR pre občanov, orgány verejnej moci a bezpečnosť štátu, nemala GPSR možnosť vybudovať bezpečnú DRP infraštruktúru pre autonómnu prevádzku vybraných základných služieb poskytovaných oprávneným žiadateľom. Je pravdepodobné, že v prípade vážneho kybernetického útoku, alebo iného typu výpadku, by čas potrebný na obnovu infraštruktúry prokuratúre SR neumožňoval plniť úlohy v zákonom stanovených termínoch. V prípade rozhodovania o väzbe alebo v skrátenom vyšetrovaní podľa § 202 až § 204 zákona č. 301/2005 Z. z. Trestný poriadok je povinnosťou registra trestov GP SR vydať odpis registra trestov najneskôr do 48 hodín od začatia príslušného konania.
- Vyhodnotenie rizík a závislostí
ID | NÁZOV RIZIKA / ZÁVISLOSTI | Kategória rizika | Potenciálny dopad | Opatrenia na zmiernenie rizika (mitigácia) |
1 | neúspešné verejné obstarávanie | C2 | V prípade verejného obstarávania, do ktorého sa nikto neprihlási, alebo pri ktorom nedôjde k uzavretiu zmluvy a dodaniu obstarávaného tovaru, dôjde k vyššiemu riziku výpadku zastaralých serverov. | Po neúspešnom verejnom obstarávaní bude potrebné vyhlásiť nové VO. |
2 | meškanie dodávky HW/ nedodanie HW | B2 | V prípade meškania dodania obstarávaného tovaru riziko predstavuje stav výpadku niektorého z existujúcich serverov. | Včasné schválenie prostriedkov na nákup HW, včasná a kvalitná príprava podkladov pre verejné obstarávanie, jasne stanovené míľniky v zmluve s dodávateľom. |
3 | výpadok zastaralého servera/serverov | B2 | V prípade výpadku servera nebudú dostupné niektoré informačné systémy a môže dôjsť ku strate dát. | Realizácia projektu podľa harmonogramu. |
Tabuľka 5 Prehľad najzávažnejších rizík a závislostí
- Detailný opis rozpočtu projektu a jeho prínosov
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. Nižšie je uvedený položkový rozpočet a slovne popísané prínosy.
- Sumarizácia nákladov a prínosov
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná. Nižšie je uvedený položkový rozpočet a slovne popísané prínosy.
Položka | Jednotková cena (s DPH) | Počet | Celková cena (s DPH) |
Zálohovací softvér (immutable backup) | 61.430,38 € | 1 | 61.430,38 € |
Servery pre DR lokalitu | 38.624,40 € | 2 | 77.248,80 € |
DB server | 45.526,79 € | 1 | 45.526,79 € |
Storage RAID6, šifrovaný | 262.630,85 € | 1 | 262.630,85 € |
Pásková knižnica s archívnym SW | 48.107,21 € | 1 | 48.107,21 € |
SAN switch | 19.166,38 € | 2 | 38.332,75 € |
Inštalačné a konfigruračné služby | 731,85 € | 75 | 54.888,75 € |
Implementačné služby a testovanie | 731,85 € | 157 | 114.900,45 € |
Školenia, dokumentácia (vrátane DRP), prevádzkový manuál | 7.380,00 €
| ||
Spolu celkom (orientačne) | 577 598,36 € bez DPH, 710 445,98 € s DPH |
Prínosy projektu
- Prevencia straty dát a funkčnosti kritických štátnych služieb.
- Okamžitá reakcia na incidenty (RTO – do 8 hodín).
- Odolnosť voči najčastejším formám útokov (ransomware, insider threats).
- Udržanie dôvery občanov v schopnosť štátu poskytovať služby aj počas kríz.
- Splnenie legislatívnych požiadaviek na zálohovanie, audit a obnovu.
Spolu | Názov modulu | Názov modulu | |
Náklady | |||
Všeobecný materiál | |||
IT - CAPEX | |||
Aplikácie | |||
SW | |||
HW | |||
Riadenie projektu | |||
IT - OPEX- prevádzka | |||
Aplikácie | |||
SW | |||
HW | |||
Prínosy | |||
Finančné prínosy | |||
Administratívne poplatky | |||
Ostatné daňové a nedaňové príjmy | |||
Ekonomické prínosy | |||
Občania (€) | |||
Úradníci (€) | |||
Úradníci (FTE) | |||
Kvalitatívne prínosy | |||
Tabuľka 6 Sumarizácia nákladov a prínosov
- Zdroj financovania
Projekt bude financovaný zo štátneho rozpočtu.
- Harmonogram projektu
ID | FÁZA/AKTIVITA | ZAČIATOK (odhad termínu) | KONIEC (odhad termínu) | POZNÁMKA |
1. | Prípravná fáza a Iniciačná fáza | 02/2025 | 06/2025 | |
2. | Realizačná fáza | N/A | N/A | |
2a | Analýza a Dizajn | 07/2025 | 08/2025 | |
2b | Nákup infraštruktúrnych služieb, programových a technických prostriedkov | 08/2025 | 10/2025 | |
2c | Implementácia a testovanie | 09/2025 | 10/2025 | |
2d | Nasadenie a PIP | 11/2025 | 11/2025 | |
3. | Dokončovacia fáza | 12/2025 | 12/2025 | |
4. | Podpora prevádzky (SLA) | 12/2025 | 12/2028 |
- Návrh organizačného zabezpečenia projektu (projektový tím)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
ID | Rola v projekte | Meno a Priezvisko | Pracovné zaradenie | Org. útvar |
1. | Doplniť rolu v projekte | Doplniť meno a priezvisko | Doplniť pozíciu (pracovné zaradenie v línii) | Doplniť názov org. útvaru |
2. | Doplniť rolu v projekte | Doplniť meno a priezvisko | Doplniť pozíciu (pracovné zaradenie v línii) | Doplniť názov org. útvaru |
3. | Doplniť rolu v projekte | Doplniť meno a priezvisko | Doplniť pozíciu (pracovné zaradenie v línii) | Doplniť názov org. útvaru |
Tabuľka 7 Projektový tím
- LEGISLATÍVA
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- ARCHITEKTÚRA RIEŠENIA PROJEKTU
Po úspešnom dokončení projektu bude GPSR disponovať plnohodnotnou záložnou infraštruktúrou, ktorá umožní:
- Fyzická a sieťová infraštruktúra:
- DR lokalita s oddeleným napájaním a sieťovou konektivitou.
- Serverová farma pre virtualizáciu (Hyper-V).
- Oddelený storage systém (RAID6) a pásková knižnica na dlhodobé zálohovanie.
- Zálohovacie zariadenie s podporou immutable storage a air-gap politiky.
- Softvérové komponenty:
- Centralizovaný systém zálohovania s automatickou detekciou poškodených záloh.
- Disaster Recovery orchestrátor – zabezpečí rýchlu obnovu systémov, databáz a aplikácií.
- Minimalistická verzia systému EOO prispôsobená na offline prevádzku.
- Prevádzková a bezpečnostná architektúra:
- Pravidelné testovanie obnovy (DR testy, simulácie incidentov).
- Zavedenie riadeného životného cyklu záloh (retenčné pravidlá, logovanie, audit).
- Pravidelné školenia pre IT personál.
- Odolnosť proti manipulácii, ransomvéru a neautorizovaným zásahom.
- Funkčná architektúra DR prostredia umožní:
- Vydávanie výpisov a odpisov registra trestov pre OČTK, súdy a oprávnené orgány.
- Vydávanie výpisu pre občanov z klientského centra.
- Zápis podkladov evidencie doručených v listinnej podobe.
- Zabezpečenie prevádzky bez nutnosti pripojenia na centrálne systémy cez lokálnu autonómiu.
- Stanovenie alternatív architektúry riešenia
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Stanovenie alternatív v biznisovej vrstve architektúry
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Stanovenie alternatív v aplikačnej vrstve architektúry
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Stanovenie alternatív v technologickej vrstve architektúry
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Náhľad architektúry a popis budúceho cieľového produktu
- Fyzická a sieťová infraštruktúra:
- DR lokalita s oddeleným napájaním a sieťovou konektivitou.
- Serverová farma pre virtualizáciu (Hyper-V).
- Oddelený storage systém (RAID6) a pásková knižnica na dlhodobé zálohovanie.
- Zálohovacie zariadenie s podporou immutable storage a air-gap politiky.
- Softvérové komponenty:
- Centralizovaný systém zálohovania s automatickou detekciou poškodených záloh.
- Disaster Recovery orchestrátor – zabezpečí rýchlu obnovu systémov, databáz a aplikácií.
- Minimalistická verzia systému EOO prispôsobená na offline prevádzku.
- Prevádzková a bezpečnostná architektúra:
- Pravidelné testovanie obnovy (DR testy, simulácie incidentov).
- Zavedenie riadeného životného cyklu záloh (retenčné pravidlá, logovanie, audit).
- Pravidelné školenia pre IT personál.
- Odolnosť proti manipulácii, ransomvéru a neautorizovaným zásahom.
- Funkčná architektúra DR prostredia umožní:
- Vydávanie výpisov a odpisov registra trestov pre OČTK, súdy a oprávnené orgány.
- Vydávanie výpisu pre občanov z klientského centra.
- Zápis podkladov evidencie doručených v listinnej podobe.
- Zabezpečenie prevádzky bez nutnosti pripojenia na centrálne systémy cez lokálnu autonómiu.
- Biznis vrstva
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Návrh riešenia v biznis vrstve architektúry
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Prehľad koncových služieb – budúci stav (TO BE):
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Organizačné zmeny a Procesy dotknuté navrhovaným riešením
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Jazyková podpora lokalizácia
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Aplikačná vrstva
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Návrh riešenia v aplikačnej vrstve architektúry
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Rozsah informačných systémov – budúci stav (TO BE)
Uveďte informácie o dotknutých ISVS z pohľadu ich ďalšej prevádzky po realizácii projektu – budúci stav (TO BE):
Kód ISVS (z MetaIS) | Názov ISVS | Modul ISVS (zaškrtnite, ak ISVS je modulom) | Stav IS VS | Typ IS VS | Kód nadradeného ISVS (v prípade zaškrtnutého checkboxu pre modul ISVS) |
☐ | Vyberte jednu z možností | Vyberte jednu z možností | |||
☐ | Vyberte jednu z možností | Vyberte jednu z možností | |||
☐ | Vyberte jednu z možností | Vyberte jednu z možností |
Tabuľka 12 Rozsah informačných systémov - budúci stav (TO BE)
- Využívanie nadrezortných a spoločných ISVS – AS IS
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Prehľad plánovaných integrácií na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 Z.z. o e-Governmente – budúci stav (TO BE)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Prehľad plánovaných integrácií na iné ISVS – budúci stav (TO BE)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Aplikačné služby pre Koncové služby – budúci stav (TO BE)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Aplikačné služby na integráciu – budúci stav (TO BE)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Dátová architektúra
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Objekty evidencie
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Referenčné údaje
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Konzumovanie údajov z IS CPDI – budúci stav (TO BE)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Identifikácia údajov a subjektov pre konzumovanie alebo poskytovanie údajov do/z CPDI (CSRÚ)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Kvalita a čistenie údajov
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Otvorené údaje
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Analytické údaje
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Moje údaje
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Prehľad jednotlivých kategórií údajov
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Technologická architektúra
- Návrh riešenia technologickej architektúry
- Fyzická a sieťová infraštruktúra:
- DR lokalita s oddeleným napájaním a sieťovou konektivitou.
- Serverová farma pre virtualizáciu (Hyper-V).
- Oddelený storage systém (RAID6) a pásková knižnica na dlhodobé zálohovanie.
- Zálohovacie zariadenie s podporou immutable storage a air-gap politiky.
- Softvérové komponenty:
- Centralizovaný systém zálohovania s automatickou detekciou poškodených záloh.
- Disaster Recovery orchestrátor – zabezpečí rýchlu obnovu systémov, databáz a aplikácií.
- Minimalistická verzia systému EOO prispôsobená na offline prevádzku.
- Prevádzková a bezpečnostná architektúra:
- Pravidelné testovanie obnovy (DR testy, simulácie incidentov).
- Zavedenie riadeného životného cyklu záloh (retenčné pravidlá, logovanie, audit).
- Pravidelné školenia pre IT personál.
- Odolnosť proti manipulácii, ransomvéru a neautorizovaným zásahom.
- Funkčná architektúra DR prostredia umožní:
- Vydávanie výpisov a odpisov registra trestov pre OČTK, súdy a oprávnené orgány.
- Vydávanie výpisu pre občanov z klientského centra.
- Zápis podkladov evidencie doručených v listinnej podobe.
- Zabezpečenie prevádzky bez nutnosti pripojenia na centrálne systémy cez lokálnu autonómiu.
- Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE)
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Využívanie služieb z katalógu služieb vládneho cloudu
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Bezpečnostná architektúra
- Návrh riešenia bezpečnosti
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Určenie obsahu bezpečnostných opatrení
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Legislatívne, právne, štatutárne, regulačné a zmluvné požiadavky,
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Riešenie autentifikácie a prístupov používateľov
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- PREVÁDZKA A ÚDRŽBA VÝSTUPOV PROJEKTU
- Návrh riešenia prevádzky a údržby
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Zabezpečenie podpory používateľov a prevádzky
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Riešenie incidentov v prevádzke - parametre úrovní služby
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
Požadovaná dostupnosť informačného systému: Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- Požiadavky na zdrojové kódy
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
- OPIS IMPLEMENTÁCIE PROJEKTU A PREBERANIA VÝSTUPOV PROJEKTU
Vzhľadom na charakter a rozsah projektu, kde bude obstarávané HW vybavenie, nie je uvedená kapitola relevantná.
10.ODKAZY
Doplniť odkazy na už existujúce produkty v maximálnej miere – vyhnúť sa duplikovaným informáciám.
11.PRÍLOHY
Príloha : Zoznam rizík a závislostí (Excel): https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html
Poznámka: Odporúčame, si evidovať a vyhodnotiť pripomienky odbornej verejnosti
- Podľa § 4 odsek 10 – Vyhláška 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke je potrebné zrealizovať pripomienkovanie Projektového zámeru odbornou verejnosťou
- Odporúčame túto aktivitu formalizovať (do dokumentu)
- Odporúčame vyhodnotenie zverejniť na webové sídlo objednávateľa (do projektového adresára) – v súlade s Vyhláškou 401/2023 Zz. Oznámenie o začatí verejného pripomienkovania sa zverejní v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia. Na schválenie riadiacemu výboru v prípravnej a iniciačnej fáze sa tieto výstupy predkladajú až po zverejnení vyhodnotenia pripomienok.
Koniec dokumentu
1 Notácia ArchiMate: https://publications.opengroup.org/standards/archimate
2 Aktuálny spoločný repozitár architektonických modelov verejnej správy je https://avssr.horizzon.cloud/. O prístup do repozitára a poskytnutie licencie pre modelovací nástroj pracujúci s repozitárom modelov je potrebné požiadať na e-mailovej adrese: sprava_EA@mirri.gov.sk.
3 Napr. modelovací nástroj Archi - Open Source ArchiMate Modelling: https://www.archimatetool.com.
4 Napr. modelovací nástroj pre BPMN - Camunda Modeler - Open Source Desktop Modeler: https://camunda.com/download/modeler/.
5 Podľa § 2 ods. 1 písm. i) vyhlášky MIRRI č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy sa objednávateľom rozumie správca alebo prevádzkovateľ ITVS, ktorý projekt realizuje alebo chce realizovať.
6 Spoločné moduly podľa zákona č. 305/2013 e-Governmente
7 EUPL licencie: https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf