Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Peter Ďuriš 2025/08/20 12:42
Súhrn
-
Vlastnosti stránky (2 modified, 0 added, 0 removed)
-
Objekty (3 modified, 8 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. peter\.duris@gosmart\.consulting1 +XWiki.lucia\.lelkes@mirri\.gov\.sk - Obsah
-
... ... @@ -11,7 +11,6 @@ 11 11 |**Realizátor projektu**|Národná agentúra pre sieťové a elektronické služby 12 12 |**Vlastník projektu**|Ministerstvo investícií, regionálneho rozvoja a informatizácie 13 13 14 - 15 15 Schvaľovanie dokumentu 16 16 17 17 |**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|((( ... ... @@ -22,7 +22,6 @@ 22 22 | | | | | | 23 23 | | | | | | 24 24 25 - 26 26 1. HISTÓRIA DOKUMENTU 27 27 28 28 |Verzia|Dátum|Zmeny|Meno a priezvisko ... ... @@ -30,7 +30,6 @@ 30 30 | | | | 31 31 | | | | 32 32 33 - 34 34 1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE 35 35 36 36 V súlade s vyhláškou MIRRI č. 401/2023 Z.z. v znení neskorších predpisov je tento výstup I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravnej a iniciačnej fázy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia. ... ... @@ -52,7 +52,7 @@ 52 52 53 53 Súčasťou komplexnej projektovej dokumentácie sú aj dokumenty ako I-04 Katalóg požiadaviek, M-05 Analýza nákladov a prínosov a M-06 Evidencia komponentov v MetaIS. 54 54 55 -1. 52 +1. 56 56 11. Použité skratky a pojmy 57 57 58 58 |**Skratka / Pojem**|**Popis** ... ... @@ -87,7 +87,7 @@ 87 87 88 88 Tabuľka 1 Skratky a pojmy 89 89 90 -1. 87 +1. 91 91 11. Konvencie pre typy požiadaviek 92 92 93 93 Z pohľadu definovania požiadaviek v rámci katalógu požiadaviek boli tieto rozdelené na: ... ... @@ -143,7 +143,7 @@ 143 143 144 144 Zavedením Katalógu poplatkov sa podstatne zvýši právna istota v oblasti poplatkov, zlepší sa jednotnosť dát a zníži chybovosť pri výbere poplatkov, čo bude mať pozitívny dopad na občanov, podnikateľov aj verejnú správu. 145 145 146 -1. 143 +1. 147 147 11. Motivácia a rozsah projektu 148 148 149 149 Zákonom 238/2017 Z. z. sa zavádza základný číselník poplatkov ako štruktúrovaný zdroj sadzobníka správnych poplatkov, súdnych poplatkov a iných poplatkov verejnej správy s tým, že tento číselník bude záväzný pre všetky systémy (ÚPVS, IS PEP, IS IOM, špecializované portály, systémy obcí a VUC a prípadne ďalšie technické zariadenia) v procese vyberania správnych a súdnych poplatkov. ... ... @@ -181,7 +181,13 @@ 181 181 ** ostatné licenčné, administratívne a iné poplatky, pokuty, penále, sankcie regulované osobitnými predpismi. 182 182 ** Špecifické administratívne a licenčné poplatky, ktoré vznikajú v procese konaní a autorizácii. 183 183 184 -1. 181 +**Vymedzenie s voči štúdii eKolok 2024 - 3024** 182 + 183 +Samotná štúdia na eKolok rieši číselník poplatkov ako komponent, ktorý je potrebný pre ďalšie efektívne riadenie procesu poskytovania služieb. Tým, že je tam uvedený ešte nevytvára predpoklad na čerpanie zdrojov. Prípadné VO na nový katalóg poplatkov sa bude opierať o projektu rozvoja Vybudovanie katalógu poplatkov (projekt_3527). 184 + 185 +V rámci štúdie realizovateľnosti služby ekolok na roky 2024 - 2034 sa schválila realizácia alternatívy 4, ktorá počíta s postupným budovaním centrálneho systému evidencie poplatkov pod Štátnou pokladnicou, čo by malo znamenať z dlhodobého hľadiska utlmenie služby eKolok s prevádzkovateľom systému, ktorým je Slovenská pošta. Táto štúdia v alternatíve 4 pomenúva číselník poplatkov (teraz označený ako Katalóg poplatkov) ako nutný komponent, ktorého rozvoj a prevádzku nemá zastrešovať ani Štátna pokladnica ani eKolok v súčasnom režime. Katalóg poplatkov je integrálnou súčasťou na naplnenie stratégie služby ekolok na roky 2024 - 2034 (a potenciálne aj neskôr), avšak pre systémové zmeny operatéra služby (prevádzkovateľa systému) nie je súčasťou projektového rozvoja ani súčasnej služby ekolok ani súčasťou vybudovania centrálneho systému evidencie poplatkov Štátnej pokladnice. Preto sa navrhuje, aby vznikol nezávislý komponent bez vplyvu realizácie stratégie, jej prípadnej korekcie alebo v prípade konzervácie AS IS stavu neblokovanie potenciálneho budúceho rozvoja vendor lock-inom. 186 + 187 +1. 185 185 11. Zainteresované strany (Stakeholderi) 186 186 187 187 V nasledujúcej tabuľke sú uvedení dotknutí stakeholderi projektu rozvoja: ... ... @@ -206,7 +206,7 @@ 206 206 207 207 Tabuľka 2 Zainteresované strany (Stakeholderi) 208 208 209 -1. 212 +1. 210 210 11. Ciele projektu 211 211 212 212 V nasledujúcej tabuľke sa nachádzajú dotknuté ciele projektu, ktoré reflektujú ciele NKIVS a P SK: ... ... @@ -224,7 +224,7 @@ 224 224 Tabuľka 3 Ciele projektu 225 225 226 226 227 -1. 230 +1. 228 228 11. Merateľné ukazovatele (KPI) 229 229 230 230 V nasledujúcej tabuľke sú merateľné ukazovatele projektu: ... ... @@ -241,7 +241,7 @@ 241 241 242 242 Tabuľka 4 Merateľné ukazovatele (KPI) 243 243 244 -1. 247 +1. 245 245 11. Špecifikácia potrieb koncového používateľa 246 246 247 247 V nasledujúcej tabuľke sú uvedené základné skupiny budúcich užívateľov informačného systému, resp. výsledkov projektu rozvoja na koncových zariadeniach alebo v rámci elektronického vybavovania služieb: ... ... @@ -251,8 +251,8 @@ 251 251 |Občania a podnikatelia využívajúci e-služby|Koncoví používatelia, ktorí realizujú elektronické podania cez ÚPVS/MEP (živnostníci, malé firmy, občania podávajúci žiadosti, povolenia, súdne návrhy). Veľmi široké spektrum vekové, vzdelanostné aj digitálne zručnosti. 252 252 |Administrátori číselníkov poplatkov / Gestori sadzieb|Zamestnanci MF SR, MV SR a ďalších OVM (obce, VÚC a pod.) zodpovední za tvorbu a správu sadzieb poplatkov. Pokročilé digitálne zručnosti, vysoká znalosť legislatívy. 253 253 254 -1. 255 -11. 257 +1. 258 +11. 256 256 111. Používateľské potreby a ciele 257 257 258 258 V nasledujúcej časti sú definované kľúčové potreby, ktoré budú projektom rozvoja docielené aj s jasne definovaním používateľským príbehom, tej ktorej skupiny: ... ... @@ -275,7 +275,7 @@ 275 275 |((( 276 276 **Používateľský príbeh:** 277 277 278 -//Ako občan podávajúci žiadosť cez ÚPVS chcem, aby systém automaticky určil správny poplatok a aby som mal istotu, že platím presnú sumu, ktorú legislatíva vyžaduje.// 281 +//Ako občan podávajúci žiadosť cez ÚPVS chcem, aby systém automaticky určil správny poplatok a aby som mal istotu, že platím presnú sumu, ktorú legislatíva vyžaduje. Riešenie bude vybudované aj pre poplatky, keď poskytované služby orgánov verejnej moci nezodpovedajú len jednej z položiek sadzobníka, ale sú kombináciou viacerých položiek alebo sa uplatňujú viaceré variácie položiek a poznámok, t.j. existuje väčší počet kombinácií ako je položiek// 279 279 )))|((( 280 280 **Kľúčové potreby:** 281 281 ... ... @@ -311,8 +311,8 @@ 311 311 * informatívne určenie výšky poplatku s rozdelením na položky. 312 312 ))) 313 313 314 -1. 315 -11. 317 +1. 318 +11. 316 316 111. Definovanie potrieb v zmysle štúdie - Prevádzka služby eKolok v rokoch 2024-2034 317 317 318 318 Projekt bude realizovaný tak, aby rovnako reflektoval požiadavky a potreby definované v rámci štúdie Prevádzka služby eKolok v rokoch 2024 – 2034, kde bolo uvedené nasledovné: ... ... @@ -339,8 +339,8 @@ 339 339 340 340 //- overenie konfigurácie poplatku a výpočet ceny// 341 341 342 -1. 343 -11. 345 +1. 346 +11. 344 344 111. Zdôvodnenie, prečo nebol vykonaný používateľský prieskum 345 345 346 346 Vzhľadom na to, že projekt //Katalóg poplatkov// nepredstavuje klasickú elektronickú službu pre občana s verejným grafickým rozhraním (ako portálová služba), ale ide o **centrálny ISVS a referenčný zdroj údajov**, ktorého cieľom je slúžiť iným ISVS (napr. PEP, MEP, MSP, Kiosky, špecializované portály), používateľský prieskum v zmysle § 8 Vyhlášky č. 547/2021 Z.z. sa neuskutočnil. ... ... @@ -357,7 +357,7 @@ 357 357 358 358 Pre následný návrh rozhrania MSP/Kiosky bude v realizačnej fáze projektu vykonané **užívateľské testovanie prototypov** (v zmysle § 8 ods. 4 písm. c) Vyhlášky). 359 359 360 -1. 363 +1. 361 361 11. Detailný opis obmedzení a predpokladov 362 362 363 363 V nasledujúcej tabuľke sú uvedené predpoklady (čo musí byť splnené, aby projekt mohol úspešne dosiahnuť cieľový stav architektúry) a obmedzenia (známe faktory, ktoré môžu komplikovať alebo obmedzovať plynulý priebeh projektu): ... ... @@ -375,8 +375,7 @@ 375 375 |Obmedzenie|Závislosť na dostupnosti integračných kapacít ÚPVS/MetaIS|Dostupnosť integračných kapacít NASES a MetaIS (napríklad IAM služby, synchronizačné rozhrania, referenčné služby) môže ovplyvniť časovú realizáciu projektu. 376 376 377 377 378 - 379 -1. 381 +1. 380 380 11. Vyhodnotenie rizík a závislostí 381 381 382 382 Z pohľadu najvýraznejších rizík a závislostí, ktoré ovplyvňujú realizáciu projektu boli identifikované nasledovné: ... ... @@ -396,13 +396,13 @@ 396 396 Tabuľka 5 Prehľad najzávažnejších rizík a závislostí 397 397 398 398 399 -1. 401 +1. 400 400 11. Detailný opis rozpočtu projektu a jeho prínosov 401 401 402 402 V tejto časti sú uvedené informácie, ktoré sú detailne spracované v rámci prílohy CBA projektu 403 403 404 -1. 405 -11. 406 +1. 407 +11. 406 406 111. Sumarizácia nákladov a prínosov 407 407 408 408 V nasledujúcej tabuľke sú uvedené všetky náklady na realizáciu projektu rozvoja v horizonte 10 rokov. ... ... @@ -431,9 +431,9 @@ 431 431 |Katalóg poplatkov|34 304 €|817 800 €|852 104 € 432 432 |Úpravy MASP|5 530 €|131 830 €|137 359 € 433 433 434 -1. 435 -11. 436 -111. 436 +1. 437 +11. 438 +111. 437 437 1111. Prevádzkové náklady na Katalóg poplatkov 438 438 439 439 Prevádzkové náklady boli stanované ako 10% z investičných výdavkov na vybudovanie katalógu požiadaviek. Zároveň bolo stanovaných na rozvoj rovnako 10% z investičných výdavkov. Hodnoty vychádzajú z priemeru hodnôt z iných realizovaných projektov NASES. ... ... @@ -440,9 +440,9 @@ 440 440 441 441 Keďže rozvoj má vplyv na samotnú hodnotu diela, boli prevádzkové náklady zvyšované v každom roku o 7% z hodnoty rozvojových nákladov. Rovnako boli kalkulované aj náklady na zabezpečenie L1 a L2 podpory z interných zdrojov. 442 442 443 -1. 444 -11. 445 -111. 445 +1. 446 +11. 447 +111. 446 446 1111. Prínosy projektu a vyhodnotenie CBA 447 447 448 448 Z pohľadu prínosov bol tento kalkulovaný ako ušetrená doba pri vybavovaní podaní a to práve úpravou FE pre jednotlivé dotknuté systémy. Kalkulácia je v samostatnom excelovskom súbore – Príloha č. 3 Projektového zámeru. ... ... @@ -483,7 +483,7 @@ 483 483 * Úhrada poplatku cez SW pokladňu (+platobný predpis) - poplatník 484 484 * eGov (úhrada predpisu) 485 485 * Úprava katalógu platieb 486 -*1. 488 +*1. 487 487 *11. Zdroj financovania 488 488 489 489 Financovanie je navrhnuté z OP Slovensko – Priorita 1: Zvýšenie kvality eGovernment služieb a interoperability: ... ... @@ -512,8 +512,7 @@ 512 512 |3.|Dokončovacia fáza|01/2027|03/2027| 513 513 |4.|Podpora prevádzky (SLA)|01/2027|12/2029| 514 514 515 - 516 -1. 517 +1. 517 517 11. Návrh organizačného zabezpečenia projektu (projektový tím) 518 518 519 519 V rámci projektu sa predpokladá so zriadením **Riadiaci výbor (RV) **realizátora projektu minimálne v nasledovnom zložení: ... ... @@ -523,7 +523,6 @@ 523 523 * Zástupca prevádzky 524 524 * Projektový manažér realizátora projektu (Objednávateľa) (PM) 525 525 526 - 527 527 **Projektový tím realizátora projektu bude zložený z nasledovných rolí:** 528 528 529 529 * kľúčový používateľ, ... ... @@ -553,7 +553,7 @@ 553 553 554 554 Transformácia oboch sadzobníkov do podoby číselníka poplatkov je zložitá z hľadiska právnej relevantnosti, nakoľko položky sadzobníkov, vrátane ich vnútorného členenia v písmenách a bodoch majú aj ďalšiu väzbu na ustanovené výnimky zo všeobecných alebo špecifických pravidiel, ktoré sú uvedené v poznámkach alebo oslobodeniach priamo pod jednotlivými položkami sadzobníka alebo v paragrafovej časti príslušného právneho predpisu (napr. uplatnenie zľavy z poplatku pri elektronickom podaní, stanovenie výšky poplatku pri kasačnej sťažnosti a pod.). Okrem toho reálne poskytované služby OVM mnohokrát nezodpovedajú len jednej z položiek sadzobníka, ale sú kombináciou viacerých položiek alebo sa uplatňujú viaceré variácie položiek a poznámok, takže existuje väčší počet kombinácií ako je položiek, písmen a bodov v oboch sadzobníkoch. Pri súčasnej situácii, keď neexistuje jednotná väzba poskytovaných služieb na poplatky, nie je možné validovať sumu poplatku za službu, ktorá sa definuje v centrálnom systéme evidencie poplatkov (služba eKolok). V konečnom dôsledku, iba systémová príprava funkcionality a riadenia číselníka poplatkov dáva predpoklad právnej záväznosti a všeobecnej využiteľnosti v informačných systémoch verejnej správy s vylúčením možnej nesprávnej alebo nejednoznačnej aplikácie a maximalizácie pohodlia pre používateľov. Gestorom základného číselníka poplatkov je MF SR, ktoré OVM zabezpečuje funkcionalitu, sprístupnenie a správu spoločných položiek (napr. Položka 2 sadzobníka poplatkov). OVM ako spolugestori aktívne zabezpečujú napĺňanie obsahu s definovanými povinnými a voliteľnými splnomocneniami, poznámkami a účinnosťou zmien. OVM v úlohe gestora zabezpečuje zber aj na úseku podriadených orgánov (napr. FR SR pod MF SR). 555 555 556 -1. 556 +1. 557 557 11. Vybrané ustanovenia týkajúce sa číselníka poplatkov v dotknutých právnych predpisoch: 558 558 559 559 Definícia číselníka poplatkov podľa § 15a ods. 4 Zákona o správnych poplatkoch: ... ... @@ -593,9 +593,9 @@ 593 593 594 594 V nadväznosti na vyššie uvedené ustanovenie, **§ 60f ods. 8 **Zákona o e-Governmente určuje prechodné obdobie pre správcu špecializovaného portálu a správcu informačného systému integrovaného obslužného miesta: 595 595 596 -//„Správca špecializovaného portálu a správca informačného systému integrovaného obslužného miesta zabezpečia sprístupnenie podľa //[[//§ 5 ods. 6 písm. b)//>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2013/305/20171101#paragraf-5.odsek-6.pismeno-b]]// 596 +//„Správca špecializovaného portálu a správca informačného systému integrovaného obslužného miesta zabezpečia sprístupnenie podľa //[[//§ 5 ods. 6 písm. b)//>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2013/305/20171101#paragraf-5.odsek-6.pismeno-b]]// najneskôr od **1. apríla 2018**.“// 597 597 598 -1. 598 +1. 599 599 11. Návrh TO BE legislatívneho stavu 600 600 601 601 Súčasnú definíciu číselníka poplatkov podľa § 15a ods. 4 zákona o správnych poplatkoch a podľa § 15a ods. 4 zákona o súdnych poplatkoch je potrebné z týchto právnych predpisov vyňať a zabezpečiť jeho definíciu ako „katalóg poplatkov“ v nadradenom právnom predpise, ktorý by pôsobil univerzálne voči všetkým platbám, ktoré sa realizujú v prospech orgánov verejnej moci (dane, odvody, poplatky, pokuty, penále rôzneho druhu). ... ... @@ -616,7 +616,7 @@ 616 616 617 617 Navrhovaný model umožní efektívne riadiť poplatky na úrovni štátu, samospráv aj špecializovaných orgánov, s dôrazom na jednotné údaje, interoperabilitu a legislatívnu súladnosť. 618 618 619 -1. 619 +1. 620 620 11. Stanovenie alternatív architektúry riešenia 621 621 622 622 V nasledujúcej kapitole je popísaný výber alternatívy pre navrhované riešenie. Z pohľadu cieľov projektu sa definujú alternatívy na úrovni: ... ... @@ -624,7 +624,7 @@ 624 624 * Biznisovej vrstvy 625 625 * Aplikačnej vrstvy 626 626 * Technologickej vrstvy 627 -*1. 627 +*1. 628 628 *11. Stanovenie alternatív v biznisovej vrstve architektúry 629 629 630 630 V nasledujúcej tabuľke sa nachádza popis jednotlivých alternatív. Z pohľadu existujúceho nastavenie procesov je veľmi podstatné povedať, že súčasný IS **PEP ≠ katalóg poplatkov** – je to **systém evidencie a verifikácie úhrad**, nie systém pre definovanie, správu a publikovanie poplatkov ako právne záväzného referenčného údaja. ... ... @@ -654,9 +654,9 @@ 654 654 Tento systém bude jednotným zdrojom pravdy v oblasti služieb a poplatkov, ktoré v ňom budú evidovanie. 655 655 ))) 656 656 657 -1. 658 -11. 659 -111. 657 +1. 658 +11. 659 +111. 660 660 1111. Návrh kritérií pre vyhodnotenie alternatív 661 661 662 662 Z pohľadu posúdenia alternatív boli definované nasledovné kritéria: ... ... @@ -674,10 +674,9 @@ 674 674 |12|Časová náročnosť implementácie|N|Realistický odhad dodávky funkčného systému.|NASES 675 675 |13|Možnosť verzie a časovej účinnosti položiek poplatkov|A|Možnosť správy viacnásobných verzií a ich platnosti.|MF SR, OVM 676 676 677 - 678 -1. 679 -11. 680 -111. 677 +1. 678 +11. 679 +111. 681 681 1111. Vyhodnotenie jednotlivých kritérií vo väzbe na popisované alternatívy 682 682 683 683 |(% rowspan="2" %)**Kritérium**|(% colspan="3" %)**Alternatívy body** ... ... @@ -694,10 +694,9 @@ 694 694 |Časová náročnosť implementácie|ANO|CIASTOCNE|CIASTOCNE 695 695 |Možnosť verzie a časovej účinnosti položiek poplatkov|ANO|ANO|ANO 696 696 697 - 698 -1. 699 -11. 700 -111. 696 +1. 697 +11. 698 +111. 701 701 1111. Popis naplnenia kritérií a slovný popis zvolenej škály 702 702 703 703 V nasledujúcej tabuľke je základný prehľad naplnení kritérií identifikovanými alternatívami: ... ... @@ -737,18 +737,17 @@ 737 737 |BA2 – Nový ISVS elektronické služby|Podpora verzovania, časovej účinnosti, viacerých režimov paralelne. 738 738 |BA3 – Nový ISVS všetky služby|Podpora verzovania, časovej účinnosti, viacerých režimov paralelne. 739 739 740 - 741 741 Z hľadiska biznisového vyhodnotenia preferujeme variant BA3 a to vybudovanie samostatného ISVS riešenia pre všetky podania. Spôsob realizácie a zdieľania informácií je posúdený v rámci aplikačnej architektúry. 742 742 743 -1. 744 -11. 740 +1. 741 +11. 745 745 111. Stanovenie alternatív v aplikačnej vrstve architektúry 746 746 747 747 V prípade aplikačnej architektúry máme alternatívu AA1, obsahujúcu iba povinné komponenty a alternatívu AA2 aj s pridaným preferovaným komponentom a funkcionalitou. 748 748 749 -1. 750 -11. 751 -111. 746 +1. 747 +11. 748 +111. 752 752 1111. AA1 – povinné komponenty 753 753 754 754 Táto alternatíva vybuduje iba povinné komponenty, ktoré zabezpečia: ... ... @@ -765,9 +765,9 @@ 765 765 766 766 Tieto vyvolané činnosti vnášajú nové riziká do projektu najmä z pohľadu dĺžky trvania projektu 767 767 768 -1. 769 -11. 770 -111. 765 +1. 766 +11. 767 +111. 771 771 1111. AA2 - povinné komponenty s pridaním preferovaného komponentu a funkcionality 772 772 773 773 Alternatíva AA2 pridáva integračné rozhranie a funkcionalitu pre konverziu tej časti registra poplatkov, ktorá sa týka správnych poplatkov do podoby, aká sa používa v IS PEP a následnú synchronizáciu tohto výstupu s číselníkom poplatkov, ktorý sa v súčasnosti používa v IS PEP. V prechodnom období, ktoré je determinované zmenou IS PEP a ostatných systémov služby eKolok tak budú ponechané funkcionality služieb a integračné väzby eKolok (IS PEP, FO eKolok, MSP, integrácie na IS PEP). Na druhej strane to znamená veľmi presne vytvoriť konverzný mechanizmus z nového spôsobu vedenia katalógu do štruktúry IS PEP, pridanie kontrolných a bezpečnostných mechanizmov pre zabezpečenie konzistencie a správnosti údajov v IS PEP. ... ... @@ -775,8 +775,8 @@ 775 775 Z dôvodu zníženia rizika závislostí na externých systémoch pri budovaní a nasadzovaní riešenia **odporúčame **budovanie alternatívy **AA2**. 776 776 777 777 778 -1. 779 -11. 775 +1. 776 +11. 780 780 111. Stanovenie alternatív v technologickej vrstve architektúry 781 781 782 782 V oblasti technologickej architektúry máme nasledujúce alternatívy: ... ... @@ -822,7 +822,7 @@ 822 822 823 823 824 824 825 -1. 822 +1. 826 826 11. Biznis vrstva 827 827 111. Popis súčasného stavu biznis architektúry 828 828 ... ... @@ -832,9 +832,9 @@ 832 832 833 833 Do číselníka služieb vedeného v IS PEP sa služby pre technické zariadenia zadávajú manuálne prostredníctvom grafického používateľského rozhrania IS PEP. 834 834 835 -1. 836 -11. 837 -111. 832 +1. 833 +11. 834 +111. 838 838 1111. Správa číselníka služieb v IS PEP pre platobné zariadenia 839 839 840 840 Pri vytváraní novej služby absentuje možnosť navolenia poplatkov, z ktorých sa daná služba skladá. Je možné prehlásiť, že v aktuálnom stave v IS PEP neexistuje mapovanie služieb na poplatky. Všetky reporty a štatistiky je možné vygenerovať len na úrovni služieb. T. j. v jednej službe môže byť zahrnutých viacero zákonných poplatkov definovaných sadzobníkom, avšak neexistuje fyzické prepojenie medzi službou a poplatkami daných Zákonom o správnych poplatkoch a Zákonom o súdnych poplatkoch, z ktorých sa táto služba skladá. Preto nie je možné reporty a štatistiky vygenerovať na úrovni zákonných poplatkov. Absentuje analýza poskytovania poplatkov – počet, spôsob ich poskytovania, parametre, ktoré sa najčastejšie uplatňujú pre daný poplatok (rôzne zníženia a zvýšenia sadzby, atď.). ... ... @@ -875,20 +875,20 @@ 875 875 876 876 Pri pridávaní novej služby používateľ nastavuje dátum začiatku jej platnosti. Služba smie byť poskytovaná až od nastaveného dátumu. Ako opisuje scenár vyššie, nová služba musí byť pridaná do šablóny a následne je potrebné vygenerovať šablóne nový obraz. Každý obraz má vlastný dátum začiatku platnosti, od ktorého sú služby z obrazu poskytované na koncových zariadeniach. V prípade, že obraz má nastavený dátum platnosti skôr, ako začína platiť samotná služba, je možné túto službu používať na zariadeniach od dátumu platnosti obrazu. Výsledkom je, že služby, ktoré v danom čase ešte nemajú byť poskytované sú na koncových zariadeniach dostupné, je možné pridávať ich na PnÚ alebo predávať eKolky s takýmito službami. 877 877 878 -1. 879 -11. 880 -111. 875 +1. 876 +11. 877 +111. 881 881 1111. Agendy 882 882 883 883 V aktuálnom stave neexistuje samostatný číselník agend. V strome služieb správca vytvára kategórie služieb, pričom najvyššia úroveň kategórií by mala reprezentovať agendy. Správca číselníka služieb ľubovoľným textom definuje kategórie a podkategórie služieb. Spravidla sú hlavnými kategóriami agendy, ktoré správca opäť zadefinuje ako voľný text. Správcom definované agendy nekorešpondujú so záväzným číselníkom agend, ktorý je určený Výnosom MF SR 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy. 884 884 885 -1. 886 -11. 882 +1. 883 +11. 887 887 111. Návrh riešenia v biznis vrstve architektúry 888 888 889 889 Biznis architektúra je na nasledujúcom obrázku: 890 890 891 -[[image: file:///C:/Users/peter/AppData/Local/Temp/msohtmlclip1/01/clip_image006.png]][[image:1753870867747-539.png]]888 +[[image:1753870867747-539.png]] 892 892 893 893 Aktérmi z pohľadu biznis architektúry sú: 894 894 ... ... @@ -900,12 +900,14 @@ 900 900 901 901 MIRRI/NASES - zabezpečuje správu a prevádzku katalógu poplatkov, pristupuje ku katalógu poplatkov prostredníctvom na to určeného administrátorského rozhrania alebo prostredníctvom pomocných komponentov (tieto môžu byť vlastné alebo zdieľané), ako napríklad monitoring, logovanie alebo analytické nástroje. 902 902 900 +Princíp 1x a dosť budú zabezpečovať agendové systémy, ktoré budú na Katalóg poplatkov integrované. Samotný Katalóg poplatkov bude už len "vracať" hodnoty podľa parametrov zaslaných z agendového systému v rámci ktorého sa PO alebo FO identifikuje vrátane všetkých atribútov, ktoré ovplyvňujú výpočet konečného poplatku. 901 + 903 903 Bližší popis koncových služieb je v kapitole 5.4.3. 904 904 905 905 Bližší popis procesov je v kapitole 5.4.4. 906 906 907 -1. 908 -11. 906 +1. 907 +11. 909 909 111. Prehľad koncových služieb – budúci stav (TO BE) 910 910 911 911 V rámci projektu budú vybudované koncové služby, ktoré sú uvedené v nasledujúcej tabuľke: ... ... @@ -933,8 +933,8 @@ 933 933 Koncová služba **//Manažovanie poplatkovej položky//** je určená pre OVM, ktoré garantujú jednotlivé položky v registri Katalógu poplatkov. Koncová služba je poskytovaná prostredníctvom na to vytvorených formulárov, prístupných prostredníctvom ÚPVS a v prípade že ide o zmenu a deaktiváciu platieb za služby aj prostredníctvom portálu Katalógu poplatkov. V prípade hromadných zmien (napríklad plošné zvýšenie správnych poplatkov) bude táto služba realizovateľná prostredníctvom import toolu v administrátorskom rozhraní. 934 934 935 935 936 -1. 937 -11. 935 +1. 936 +11. 938 938 111. Organizačné zmeny a Procesy dotknuté navrhovaným riešením 939 939 940 940 Riešenie pre OVM, ktoré majú spoplatnené služby, vedené v katalógu poplatkov zavádza novú rolu, gestor poplatkov. Vzhľadom k povahe vedených údajov a závislosti na legislatívnych procesoch je vyťaženosť tejto role veľmi nízka, priemerne v jednotkách človekohodín ročne. ... ... @@ -963,13 +963,13 @@ 963 963 964 964 Proces pre import položiek je využívaný pre potrebu hromadného pridávania resp. hromadnej zmeny položiek (napríklad pri migrácii, celoplošnom zvýšení správnych poplatkov a podobne. 965 965 966 -1. 967 -11. 965 +1. 966 +11. 968 968 111. Jazyková podpora lokalizácia 969 969 970 970 Vzhľadom k faktu, že katalóg poplatkov v časti indikatívne určenie ceny je určené pre občanov EÚ, je potrebné, aby rozhranie poskytovalo multijazyčnú podporu. Znamená to aj fakt, že jednotlivé popisné atribúty služieb, na ktoré sa viažu poplatky a parametrov, z ktorých sú odvodené výšky poplatkov (napr. ŤZP, sila motora, váha psa a podobne) mali pre potreby zobrazenia multijazyčný zápis pre rôzne jazyky. 971 971 972 -1. 971 +1. 973 973 11. Aplikačná vrstva 974 974 111. Popis súčasného stavu aplikačnej architektúry 975 975 ... ... @@ -995,7 +995,7 @@ 995 995 * infra.listService - slúži na synchronizáciu služieb, ktoré poskytuje koncové zariadenie alebo agendový systém 996 996 * infra.listParameter - slúži na synchronizáciu parametrov pre kiosky 997 997 * infra.listOffice – slúži na synchronizáciu číselníka OVM za účelom referencovania poskytovateľa služby a príjemcu úhrady na PnÚ 998 -*1. 997 +*1. 999 999 *11. Návrh riešenia v aplikačnej vrstve architektúry 1000 1000 1001 1001 Na aplikačnej úrovni sú dve alternatívy: ... ... @@ -1080,8 +1080,8 @@ 1080 1080 1081 1081 Pridaná funkcionalita v Registri poplatkov prostredníctvom integračného rozhrania Zasielanie číselníka poplatkov do IS PEP bude zasielať (IS PEP si bude synchronizovať) z registra poplatkov tabuľku správnych poplatkov v tvare, aký je využívaný aj v súčasnosti v IS PEP a všetky v súčasnosti zapojené systémy do služby eKolok (vrátane už integrovaných rezortných systémov) budú dočasne používať rozhrania IS PEP ako doteraz. 1082 1082 1083 -1. 1084 -11. 1082 +1. 1083 +11. 1085 1085 111. Rozsah informačných systémov – budúci stav (TO BE) 1086 1086 1087 1087 //V nasledujúcej tabuľke sú definované ISVS, ktoré budú projektom dotknuté~:// ... ... @@ -1107,14 +1107,14 @@ 1107 1107 Tabuľka 12 Rozsah informačných systémov - budúci stav (TO BE) 1108 1108 1109 1109 1110 -1. 1111 -11. 1109 +1. 1110 +11. 1112 1112 111. Využívanie nadrezortných a spoločných ISVS – AS IS 1113 1113 1114 1114 V súčasnosti neexistuje samostatný ISVS 1115 1115 1116 -1. 1117 -11. 1115 +1. 1116 +11. 1118 1118 111. Prehľad plánovaných integrácií na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 Z.z. o e-Governmente – budúci stav (TO BE) 1119 1119 1120 1120 V nasledujúcej tabuľke sú uvedené integrácie na nadrezortné ISVS. ... ... @@ -1134,8 +1134,8 @@ 1134 1134 1135 1135 Tabuľka 14 Prehľad plánovaných integrácií na spoločné moduly – budúci stav (TO BE) 1136 1136 1137 -1. 1138 -11. 1136 +1. 1137 +11. 1139 1139 111. Prehľad plánovaných integrácií na iné ISVS – budúci stav (TO BE) 1140 1140 1141 1141 Z pohľadu iných integrácií bude IS KP integrovaný nasledovné informačné systémy ... ... @@ -1159,8 +1159,8 @@ 1159 1159 1160 1160 Tabuľka 15 Prehľad plánovaných integrácií na iné ISVS – budúci stav (TO BE) 1161 1161 1162 -1. 1163 -11. 1161 +1. 1162 +11. 1164 1164 111. Aplikačné služby pre Koncové služby – budúci stav (TO BE) 1165 1165 1166 1166 V nasledujúcej tabuľke sú definované navrhované aplikačné služby ... ... @@ -1187,8 +1187,8 @@ 1187 1187 1188 1188 Tabuľka 16 Aplikačné služby pre Koncové služby – budúci stav (TO BE) 1189 1189 1190 -1. 1191 -11. 1189 +1. 1190 +11. 1192 1192 111. Aplikačné služby na integráciu – budúci stav (TO BE) 1193 1193 1194 1194 V nasledujúcej tabuľke sú uvedené aplikačné služby na integráciu ... ... @@ -1216,7 +1216,7 @@ 1216 1216 1217 1217 Tabuľka 17 Aplikačné služby na integráciu – budúci stav (TO BE) 1218 1218 1219 -1. 1218 +1. 1220 1220 11. Dátová architektúra 1221 1221 111. Logický dátový model 1222 1222 ... ... @@ -1243,8 +1243,8 @@ 1243 1243 1244 1244 V požiadavke na určenie poplatku ako aj vo výsledku sa budú používať aj číselníkové hodnoty (enumerácie). Tie číselníky, ktoré budú unikátne pre systém Katalóg poplatkov, budú zverejňované v zmysle platnej legislatívy. 1245 1245 1246 -1. 1247 -11. 1245 +1. 1246 +11. 1248 1248 111. Objekty evidencie 1249 1249 1250 1250 [[https:~~/~~/www.slov-lex.sk/ezbierky-fe/pravne-predpisy/SK/ZZ/2020/78/20240701>>url:https://www.slov-lex.sk/ezbierky-fe/pravne-predpisy/SK/ZZ/2020/78/20240701#paragraf-30]][[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/o-sekciach/centralna-datova-kancelaria/interoperabilita/>>url:https://mirri.gov.sk/sekcie/informatizacia/o-sekciach/centralna-datova-kancelaria/interoperabilita/]][[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/o-sekciach/centralna-datova-kancelaria/interoperabilita/>>url:https://mirri.gov.sk/sekcie/informatizacia/o-sekciach/centralna-datova-kancelaria/interoperabilita/]]Objekty evidencie sú v nasledujúcej tabuľke. Objekty evidencie slúžia nie sú zdrojové ani referenčné údaje a nebudú takto poskytované iným systémom. ... ... @@ -1261,8 +1261,8 @@ 1261 1261 1262 1262 Príkladom môže byť služba evidencia psa, kedy poplatok za evidenciu psa môže byť jednorazový, na základe váhy psa pre rôzne obce s rôznymi intervalmi váhy alebo na základe výšky psa v kohútiku, znovu pre rôzne obce s rôznymi intervalmi výšky. Zároveň sú možné parametre, určujúce zľavy, ako vycvičenosť psa, umiestnenie psa a podobne. To, ako budú naviazané poplatky, parametre a vzorce na službu a OVM nie je momentálme bez detailného návrhu riešenia možné určiť. 1263 1263 1264 -1. 1265 -11. 1263 +1. 1264 +11. 1266 1266 111. Referenčné údaje 1267 1267 1268 1268 Projekt nebude evidovať údaje, ktoré by sa mohli stať referenčnými. ... ... @@ -1279,8 +1279,8 @@ 1279 1279 Tabuľka 19 Návrh na vyhlásenie a zmeny referenčných údajov 1280 1280 1281 1281 1282 -1. 1283 -11. 1281 +1. 1282 +11. 1284 1284 111. Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE) 1285 1285 1286 1286 Projekt nebude do IS CPDI poskytovať údaje. ... ... @@ -1293,8 +1293,8 @@ 1293 1293 Tabuľka 20 Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE) 1294 1294 1295 1295 1296 -1. 1297 -11. 1295 +1. 1296 +11. 1298 1298 111. Konzumovanie údajov z IS CPDI – budúci stav (TO BE) 1299 1299 1300 1300 Projekt bude konzumovať z IS CPDI objekty. ... ... @@ -1308,11 +1308,10 @@ 1308 1308 Tabuľka 21 Konzumovanie údajov z IS CPDI – budúci stav (TO BE) 1309 1309 1310 1310 1311 -1. 1312 -11. 1310 +1. 1311 +11. 1313 1313 111. Identifikácia údajov a subjektov pre konzumovanie alebo poskytovanie údajov do/z CPDI (CSRÚ) 1314 1314 1315 - 1316 1316 |ID OE|((( 1317 1317 Názov referenčného údaja /objektu evidencie 1318 1318 ... ... @@ -1328,8 +1328,8 @@ 1328 1328 1329 1329 Tabuľka 22 Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CPDI (CSRÚ) 1330 1330 1331 -1. 1332 -11. 1329 +1. 1330 +11. 1333 1333 111. Kvalita a čistenie údajov 1334 1334 1335 1335 |ID OE|((( ... ... @@ -1367,8 +1367,8 @@ 1367 1367 1368 1368 Tabuľka 24 Personálne zabezpečenie a roly pri riadení dátovej kvality 1369 1369 1370 -1. 1371 -11. 1368 +1. 1369 +11. 1372 1372 111. Otvorené údaje 1373 1373 1374 1374 Projekt bude poskytovať otvorené údaje vo forme open api a prípadne aj na vlastnom portáli s popisom metaúdajov v rámci NKOD na data.gov.sk ... ... @@ -1395,8 +1395,8 @@ 1395 1395 1396 1396 Tabuľka 25 Objekty evidencie, ktoré budú sprístupnené ako otvorené údaje 1397 1397 1398 -1. 1399 -11. 1396 +1. 1397 +11. 1400 1400 111. Analytické údaje 1401 1401 1402 1402 Objekt nebude poskytovať objekty evidencie pre potreby analýz. Bude možné využívať systémové logy pre potreby štatistík záťaže, využívania a podobne. ... ... @@ -1409,8 +1409,8 @@ 1409 1409 1410 1410 Tabuľka 26 Objekty evidencie, ktoré budú projektom pripravené pre analytické účely 1411 1411 1412 -1. 1413 -11. 1410 +1. 1411 +11. 1414 1414 111. Moje údaje 1415 1415 1416 1416 Evidencie neevidujú údaje ani o fyzických, ani o právnických osobách. ... ... @@ -1428,11 +1428,10 @@ 1428 1428 Tabuľka 27 Objekty evidencie, ktoré spadajú do kategórie Mojich údajov 1429 1429 1430 1430 1431 -1. 1432 -11. 1429 +1. 1430 +11. 1433 1433 111. Prehľad jednotlivých kategórií údajov 1434 1434 1435 - 1436 1436 |ID|((( 1437 1437 Register / Objekt evidencie 1438 1438 ... ... @@ -1446,7 +1446,7 @@ 1446 1446 Tabuľka 28 Prehľad jednotlivých kategórií údajov 1447 1447 1448 1448 1449 -1. 1446 +1. 1450 1450 11. Technologická architektúra 1451 1451 111. Návrh riešenia technologickej architektúry 1452 1452 ... ... @@ -1456,8 +1456,8 @@ 1456 1456 1457 1457 [[image:file:///C:/Users/peter/AppData/Local/Temp/msohtmlclip1/01/clip_image015.png]][[image:1753871140994-792.png]] 1458 1458 1459 -1. 1460 -11. 1456 +1. 1457 +11. 1461 1461 111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE) 1462 1462 1463 1463 V nasledujúcej tabuľke sú uvedené predpokladané výkonnostné a kapacitné požiadavky na systém: ... ... @@ -1476,14 +1476,14 @@ 1476 1476 Tabuľka 29 Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE) 1477 1477 1478 1478 1479 -1. 1480 -11. 1476 +1. 1477 +11. 1481 1481 111. Využívanie služieb z katalógu služieb vládneho cloudu 1482 1482 1483 1483 Na základe multikriteriálnej analýzy pre alternatívy technickej architektúry nepredpokladáme využívanie služieb vládneho cloudu. 1484 1484 1485 -1. 1486 -11. 1482 +1. 1483 +11. 1487 1487 111. Požiadavky na zdroje infraštruktúry ÚPVS 1488 1488 1489 1489 ÚPVS je riešené formou cloudových technológií. Začlenenie aplikácií a komponentov Katalógu poplatkov predpokladá navýšenie zdrojov tejto infraštruktúry. Vzhľadom k faktu, že údajová základňa Katalógu poplatkov nebude pri zapojení všetkých OVM väčšia ako 50MB a zmeny jednotlivých poplatkov sa uskutočňujú v priemere raz za dva roky, bude potrebné aby na obdobie najbližších 10 rokov bolo dedikovaných 250 MB čistého diskového priestoru (pri dodržaní retenčnej politiky 5 rokov pre historické záznamy). ... ... @@ -1511,10 +1511,10 @@ 1511 1511 1512 1512 Cenový návrh je súčasťou nákladovej analýzy. 1513 1513 1514 -1. 1511 +1. 1515 1515 11. Bezpečnostná architektúra 1516 1516 1517 - Bezpečnostnáarchitektúrajedefinovanápre systémy UPVS,ktorýchsúčasťoubudeaj Katalógpoplatkov.1514 +Projekt predpokladá bezpečnostnú architekútru v zmysle požiadaviek NASES pre systémy UPVS. V prípadných podkladoch pre VO bude táto požiadavka spresnená 1518 1518 1519 1519 1. PREVÁDZKA A ÚDRŽBA VÝSTUPOV PROJEKTU 1520 1520 ... ... @@ -1531,7 +1531,7 @@ 1531 1531 |RTO (Recovery Time Objective)|Doba zotavenia (RTO) 4 hodiny 1532 1532 |RPO (Recovery Point Objective)|Maximálna strata dát (RPO) 4 hodiny 1533 1533 1534 -1. 1531 +1. 1535 1535 11. Prevádzkové požiadavky 1536 1536 1537 1537 Štandardný čas podpory, čas/rýchlosť odstraňovania vád, dostupnosť systému, zálohovanie, plán obnovy systému, atď. Požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie ... ... @@ -1558,7 +1558,7 @@ 1558 1558 1559 1559 Help Desk je dostupný pre vybrané skupiny užívateľov cez web a email, dostupnosť L3 podpory pre IS je 12x5 (12 hodín x 5 dní od 8:00h do 16:00h počas pracovných dní), 1560 1560 1561 -1. 1558 +1. 1562 1562 11. Požadovaná dostupnosť 1563 1563 1564 1564 V nasledujúcej tabuľke je uvedená požadovaná dostupnosť: ... ... @@ -1569,17 +1569,48 @@ 1569 1569 |Ostatné komponenty|10x5|99,5%|V pracovných hodinách úradov, mimo pracovných hodín rovnaké ako portál, t.j. 95% 1570 1570 |Servisné okno|4 hodiny| |od 22:00 hod. - do 2:00 hod. utorok alebo štvrtok 1571 1571 1572 - 1573 -1. 1569 +1. 1574 1574 11. Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky 1575 1575 1576 1576 Nové riešenie predpokladá navýšenie počtu expertov, zabezpečujúcich chod nových vybudovaných komponentov riešenia. Požiadavky na expertov, zabezpečujúcich prevádzku ako aj spôsob ich zabezpečenia (interné zdroje, externé zdroje, dodávateľ služby) bude možné určiť až pri spustení projektu pre nové riešenie. 1577 1577 1578 -1. 1574 +1. 1579 1579 11. Požiadavky na zdrojové kódy 1580 1580 1581 -Manažment zdrojových kódov nového riešenia bude v súlade s postupmi pre systémy UPVS, pričom autorský zákon presne rieši majetkové práva k vyvinutému softvéru. 1577 +Manažment zdrojových kódov nového riešenia bude v súlade s postupmi pre systémy UPVS, pričom autorský zákon presne rieši majetkové práva k vyvinutému softvéru. Rovnako sú licenčné podmienky a využívania EUPL licencií definované vo vzorových zmluvách MIRRI - napr. [[https:~~/~~/mirri.gov.sk/wp-content/uploads/2022/02/VZOR_ZMLUVA_ZoD_Zmluva_o_dielo_v01_2022_public.docx>>https://mirri.gov.sk/wp-content/uploads/2022/02/VZOR_ZMLUVA_ZoD_Zmluva_o_dielo_v01_2022_public.docx]] 1582 1582 1579 +Rovnako bude požadovaná aj Open licenciu pre dáta, databázy a datasety vytvorené v rámci projektu 1580 + 1581 +Riziká uloženia kódu v centrálnom repozitári ako OPEN SOURCE: 1582 + 1583 +Ak by bol kód projektu zverejnený ako open source, bezpečnostné riziká by sa dali rozdeliť do viacerých hlavných skupín: 1584 + 1585 +**~1. Riziko zneužitia znalosti vnútornej logiky systému** 1586 + 1587 +* Útočník získa detailný prehľad o architektúre, dátových tokoch, autentifikácii a autorizačných mechanizmoch. 1588 +* Možnosť obísť kontrolné mechanizmy (napr. validácie vstupov, obmedzenia prístupov). 1589 +* Získanie znalostí o logike výpočtu poplatkov, čo môže viesť k pokusom o manipuláciu vstupov na dosiahnutie nesprávnej výšky poplatku. 1590 + 1591 +**2. Odhalenie zraniteľností** 1592 + 1593 +* Zverejnený kód umožní ľahšie nájsť chyby ako SQL injection, XSS, CSRF, nešifrované prenosy, slabé kryptografické algoritmy. 1594 +* Potenciálne zraniteľnosti môžu byť zneužité ešte pred tým, ako ich stihne oficiálny tím opraviť 1595 + 1596 +**3. Únik citlivých alebo prevádzkových informácií** 1597 + 1598 +* Riziko, že v kóde zostanú uložené prístupové údaje (API kľúče, heslá, certifikáty, interné IP adresy). 1599 +* Zverejnenie názvov databáz, štruktúr tabuliek alebo iných interných identifikátorov, čo uľahčí útoky. 1600 + 1601 +**4. Zneužitie API a integračných rozhraní** 1602 + 1603 +* Ak dokumentácia API vyplývajúca z kódu odhalí interné alebo málo chránené endpointy, útočník ich môže zneužiť. 1604 +* Možnosť pripraviť automatizované útoky na integračné služby (ÚPVS, MEP, PEP) s cieľom vyčerpať zdroje alebo vyvolať chyby 1605 + 1606 +**5. Supply chain a reputačné útoky** 1607 + 1608 +* V prípade, že by sa open source repozitár stal zdrojom pre produkčné nasadenia, útočník by mohol pripraviť škodlivé “pull requesty” alebo balíčky. 1609 +* Riziko, že niekto vytvorí modifikovanú verziu, ktorá bude vyzerať ako oficiálna, no bude obsahovať škodlivý kód. 1610 + 1583 1583 1. OPIS IMPLEMENTÁCIE PROJEKTU A PREBERANIA VÝSTUPOV PROJEKTU 1584 1584 1585 1585 Realizačná fáza projektu bude v zmysle vyhlášky 401/2023 Z.z. pozostávať z uvedených etáp: ... ... @@ -1588,7 +1588,6 @@ 1588 1588 * Implementácia a testovanie, 1589 1589 * Nasadenie a post implementačná podpora 1590 1590 1591 - 1592 1592 |**ID**|**Prehľad projektových výstupov** 1593 1593 |** **|**Výstupy vytvárané PRIEBEŽNE počas celého projektu** 1594 1594 |M-01|**Plán etapy/Plán fázy** ... ... @@ -1691,4 +1691,3 @@ 1691 1691 1692 1692 1693 1693 Koniec dokumentu 1694 -
- XWiki.XWikiComments[17]
-
- Selection
-
... ... @@ -1,1 +1,1 @@ 1 -Dostupnosť kapacít technologickej infraštruktúry Dostupnosť 1 +Dostupnosť kapacít technologickej infraštruktúry Dostupnosť
- XWiki.XWikiComments[41]
-
- Selection
-
... ... @@ -1,1 +1,1 @@ 1 -B RAM / BOSS Disk: 480GB M2 / 2x25G / 2x 32G FC, Podpora: ProSupport NBD 5Y 6 (3 krát produkcia, 3 krát test) Licencia VM Ware 6 x 16 Licencia MS Windows Datacenter 6 x Cenový návrh je súčasťou nákladovej analýzy. Bezpečnostná architektúra Bezpečnostnáarchitektúrajedefinovanápre systémy UPVS,ktorýchsúčasťoubudeaj Katalógpoplatkov.1 +B RAM / BOSS Disk: 480GB M2 / 2x25G / 2x 32G FC, Podpora: ProSupport NBD 5Y 6 (3 krát produkcia, 3 krát test) Licencia VM Ware 6 x 16 Licencia MS Windows Datacenter 6 x Cenový návrh je súčasťou nákladovej analýzy. Bezpečnostná architektúra Projekt predpokladá bezpečnostnú architekútru v zmysle požiadaviek NASES pre systémy UPVS. V prípadných podkladoch pre VO bude táto požiadavka
- XWiki.XWikiComments[42]
-
- Selection
-
... ... @@ -1,1 +1,1 @@ 1 -Manažment zdrojových kódov nového riešenia bude v súlade s postupmi pre systémy UPVS, pričom autorský zákon presne rieši majetkové práva k vyvinutému softvéru. 1 +Manažment zdrojových kódov nového riešenia bude v súlade s postupmi pre systémy UPVS, pričom autorský zákon presne rieši majetkové práva k vyvinutému softvéru. Rovnako sú licenčné podmienky a využívania EUPL licencií definované vo vzorových zmluvách MIRRI - napr. https://mirri.gov.sk/wp-content/uploads/2022/02/VZOR_ZMLUVA_ZoD_Zmluva_o_dielo_v01_2022_public.docx Rovnako bude požadovaná aj Open licenciu pre dáta, databázy a datasety vytvorené v rámci projektu Riziká uloženia kódu v centrálnom repozitári ako OPEN SOURCE: Ak by bol kód projektu zverejnený ako open source, bezpečnostné riziká by sa dali rozdeliť do viacerých hlavných skupín: 1. Riziko zneužitia znalosti vnútornej logiky systému Útočník získa detailný prehľad o architektúre, dátových tokoch, autentifikácii a autorizačných mechanizmoch. Možnosť obísť kontrolné mechanizmy (napr. validácie vstupov, obmedzenia prístupov). Získanie znalostí o logike výpočtu poplatkov, čo môže viesť k pokusom o manipuláciu vstupov na dosiahnutie nesprávnej výšky poplatku. 2. Odhalenie zraniteľností Zverejnený kód umožní ľahšie nájsť chyby ako SQL injection, XSS, CSRF, nešifrované prenosy, slabé kryptografické algoritmy. Potenciálne zraniteľnosti môžu byť zneužité ešte pred tým, ako ich stihne oficiálny tím opraviť 3. Únik citlivých alebo prevádzkových informácií Riziko, že v kóde zostanú uložené prístupové údaje (API kľúče, heslá, certifikáty, interné IP adresy). Zverejnenie názvov databáz, štruktúr tabuliek alebo iných interných identifikátorov, čo uľahčí útoky. 4. Zneužitie API a integračných rozhraní Ak dokumentácia API vyplývajúca z kódu odhalí interné alebo málo chránené endpointy, útočník ich môže zneužiť. Možnosť pripraviť automatizované útoky na integračné služby (ÚPVS, MEP, PEP) s cieľom vyčerpať zdroje alebo vyvolať chyby 5. Supply chain a reputačné útoky V prípade, že by sa open source repozitár stal zdrojom pre produkčné nasadenia, útočník by mohol pripraviť škodlivé “pull requesty” alebo balíčky. Riziko, že niekto vytvorí modifikovanú verziu, ktorá bude vyzerať ako oficiálna, no bude obsahovať škodlivý kód.
- XWiki.XWikiComments[100]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.peter\.duris@gosmart\.consulting - Komentár
-
... ... @@ -1,0 +1,2 @@ 1 +|Toto nie sú myslené ako základné číselníky, ale číselníky poplatkov, ktoré sú práve v gescii napr. obcí VÚC a pod. 2 +Doplnené slovo poplatkov - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-07-30 12:48:00.998 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +46
- XWiki.XWikiComments[101]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.peter\.duris@gosmart\.consulting - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +|Doplnené, že bude publikovaný katalóg poplatkov - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-07-30 12:48:16.661 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +49
- XWiki.XWikiComments[102]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.peter\.duris@gosmart\.consulting - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +|Upravené - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-07-30 12:48:32.840 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +50
- XWiki.XWikiComments[103]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.peter\.duris@gosmart\.consulting - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +|Upravené - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-07-30 12:49:36.579 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +51
- XWiki.XWikiComments[104]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.peter\.duris@gosmart\.consulting - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +|Upravené - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-07-30 12:50:28.589 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +47
- XWiki.XWikiComments[105]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.peter\.duris@gosmart\.consulting - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +Upravene - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-07-30 12:50:48.833 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +48
- XWiki.XWikiComments[106]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +v MetaIS je povinnou osobou MIRRI, poprosím zosúladiť informácie s projektovou dokumentáciou. - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-08-06 10:05:18.898 - Selection
-
... ... @@ -1,0 +1,1 @@ 1 +Národná agentúra pre sieťové a elektronické služby - State
-
... ... @@ -1,0 +1,1 @@ 1 +SAFE - Target
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_3527.projektovy_zamer.WebHome
- XWiki.XWikiComments[107]
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.lucia\.lelkes@mirri\.gov\.sk - Komentár
-
... ... @@ -1,0 +1,1 @@ 1 +OK, zapracované - Dátum
-
... ... @@ -1,0 +1,1 @@ 1 +2025-08-07 11:16:27.766 - Odpovedať
-
... ... @@ -1,0 +1,1 @@ 1 +53