Naposledy upravil Peter Ďuriš 2025/08/20 12:42

Z verzie 72.20
upravil Peter Ďuriš
-
Zmeniť komentár: Pridať komentár
Do verzie 76.4
upravil Lucia Lelkes
-
Zmeniť komentár: Pridať komentár

Súhrn

Podrobnosti

Vlastnosti stránky
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.peter\.duris@gosmart\.consulting
1 +XWiki.lucia\.lelkes@mirri\.gov\.sk
Obsah
... ... @@ -11,7 +11,6 @@
11 11  |**Realizátor projektu**|Národná agentúra pre sieťové a elektronické služby
12 12  |**Vlastník projektu**|Ministerstvo investícií, regionálneho rozvoja a informatizácie
13 13  
14 -
15 15  Schvaľovanie dokumentu
16 16  
17 17  |**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|(((
... ... @@ -22,7 +22,6 @@
22 22  | | | | | |
23 23  | | | | | |
24 24  
25 -
26 26  1. HISTÓRIA DOKUMENTU
27 27  
28 28  |Verzia|Dátum|Zmeny|Meno a priezvisko
... ... @@ -30,7 +30,6 @@
30 30  | | | |
31 31  | | | |
32 32  
33 -
34 34  1. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE
35 35  
36 36  V súlade s vyhláškou MIRRI č. 401/2023 Z.z. v znení neskorších predpisov je tento výstup I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravnej a iniciačnej fázy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
... ... @@ -52,7 +52,7 @@
52 52  
53 53  Súčasťou komplexnej projektovej dokumentácie sú aj dokumenty ako I-04 Katalóg požiadaviek, M-05 Analýza nákladov a prínosov a M-06 Evidencia komponentov v MetaIS.
54 54  
55 -1.
52 +1.
56 56  11. Použité skratky a pojmy
57 57  
58 58  |**Skratka / Pojem**|**Popis**
... ... @@ -87,7 +87,7 @@
87 87  
88 88  Tabuľka 1 Skratky a pojmy
89 89  
90 -1.
87 +1.
91 91  11. Konvencie pre typy požiadaviek
92 92  
93 93  Z pohľadu definovania požiadaviek v rámci katalógu požiadaviek boli tieto rozdelené na:
... ... @@ -143,7 +143,7 @@
143 143  
144 144  Zavedením Katalógu poplatkov sa podstatne zvýši právna istota v oblasti poplatkov, zlepší sa jednotnosť dát a zníži chybovosť pri výbere poplatkov, čo bude mať pozitívny dopad na občanov, podnikateľov aj verejnú správu.
145 145  
146 -1.
143 +1.
147 147  11. Motivácia a rozsah projektu
148 148  
149 149  Zákonom 238/2017 Z. z. sa zavádza základný číselník poplatkov ako štruktúrovaný zdroj sadzobníka správnych poplatkov, súdnych poplatkov a iných poplatkov verejnej správy s tým, že tento číselník bude záväzný pre všetky systémy (ÚPVS, IS PEP, IS IOM, špecializované portály, systémy obcí a VUC a prípadne ďalšie technické zariadenia) v procese vyberania správnych a súdnych poplatkov.
... ... @@ -181,7 +181,13 @@
181 181  ** ostatné licenčné, administratívne a iné poplatky, pokuty, penále, sankcie regulované osobitnými predpismi.
182 182  ** Špecifické administratívne a licenčné poplatky, ktoré vznikajú v procese konaní a autorizácii.
183 183  
184 -1.
181 +**Vymedzenie s voči štúdii eKolok 2024 - 3024**
182 +
183 +Samotná štúdia na eKolok rieši číselník poplatkov ako komponent, ktorý je potrebný pre ďalšie efektívne riadenie procesu poskytovania služieb. Tým, že je tam uvedený ešte nevytvára predpoklad na čerpanie zdrojov. Prípadné VO na nový katalóg poplatkov sa bude opierať o projektu rozvoja Vybudovanie katalógu poplatkov (projekt_3527).
184 +
185 +V rámci štúdie realizovateľnosti služby ekolok na roky 2024 - 2034 sa schválila realizácia alternatívy 4, ktorá počíta s postupným budovaním centrálneho systému evidencie poplatkov pod Štátnou pokladnicou, čo by malo znamenať z dlhodobého hľadiska utlmenie služby eKolok s prevádzkovateľom systému, ktorým je Slovenská pošta. Táto štúdia v alternatíve 4 pomenúva číselník poplatkov (teraz označený ako Katalóg poplatkov) ako nutný komponent, ktorého rozvoj a prevádzku nemá zastrešovať ani Štátna pokladnica ani eKolok v súčasnom režime. Katalóg poplatkov je integrálnou súčasťou na naplnenie stratégie služby ekolok na roky 2024 - 2034 (a potenciálne aj neskôr), avšak pre systémové zmeny operatéra služby (prevádzkovateľa systému) nie je súčasťou projektového rozvoja ani súčasnej služby ekolok ani súčasťou vybudovania centrálneho systému evidencie poplatkov Štátnej pokladnice. Preto sa navrhuje, aby vznikol nezávislý komponent bez vplyvu realizácie stratégie, jej prípadnej korekcie alebo v prípade konzervácie AS IS stavu neblokovanie potenciálneho budúceho rozvoja vendor lock-inom.
186 +
187 +1.
185 185  11. Zainteresované strany (Stakeholderi)
186 186  
187 187  V nasledujúcej tabuľke sú uvedení dotknutí stakeholderi projektu rozvoja:
... ... @@ -206,7 +206,7 @@
206 206  
207 207  Tabuľka 2 Zainteresované strany (Stakeholderi)
208 208  
209 -1.
212 +1.
210 210  11. Ciele projektu
211 211  
212 212  V nasledujúcej tabuľke sa nachádzajú dotknuté ciele projektu, ktoré reflektujú ciele NKIVS a P SK:
... ... @@ -224,7 +224,7 @@
224 224  Tabuľka 3 Ciele projektu
225 225  
226 226  
227 -1.
230 +1.
228 228  11. Merateľné ukazovatele (KPI)
229 229  
230 230  V nasledujúcej tabuľke sú merateľné ukazovatele projektu:
... ... @@ -241,7 +241,7 @@
241 241  
242 242   Tabuľka 4 Merateľné ukazovatele (KPI)
243 243  
244 -1.
247 +1.
245 245  11. Špecifikácia potrieb koncového používateľa
246 246  
247 247  V nasledujúcej tabuľke sú uvedené základné skupiny budúcich užívateľov informačného systému, resp. výsledkov projektu rozvoja na koncových zariadeniach alebo v rámci elektronického vybavovania služieb:
... ... @@ -251,8 +251,8 @@
251 251  |Občania a podnikatelia využívajúci e-služby|Koncoví používatelia, ktorí realizujú elektronické podania cez ÚPVS/MEP (živnostníci, malé firmy, občania podávajúci žiadosti, povolenia, súdne návrhy). Veľmi široké spektrum vekové, vzdelanostné aj digitálne zručnosti.
252 252  |Administrátori číselníkov poplatkov / Gestori sadzieb|Zamestnanci MF SR, MV SR a ďalších OVM (obce, VÚC a pod.) zodpovední za tvorbu a správu sadzieb poplatkov. Pokročilé digitálne zručnosti, vysoká znalosť legislatívy.
253 253  
254 -1.
255 -11.
257 +1.
258 +11.
256 256  111. Používateľské potreby a ciele
257 257  
258 258  V nasledujúcej časti sú definované kľúčové potreby, ktoré budú projektom rozvoja docielené aj s jasne definovaním používateľským príbehom, tej ktorej skupiny:
... ... @@ -275,7 +275,7 @@
275 275  |(((
276 276  **Používateľský príbeh:**
277 277  
278 -//Ako občan podávajúci žiadosť cez ÚPVS chcem, aby systém automaticky určil správny poplatok a aby som mal istotu, že platím presnú sumu, ktorú legislatíva vyžaduje.//
281 +//Ako občan podávajúci žiadosť cez ÚPVS chcem, aby systém automaticky určil správny poplatok a aby som mal istotu, že platím presnú sumu, ktorú legislatíva vyžaduje. Riešenie bude vybudované  aj pre poplatky, keď poskytované služby orgánov verejnej moci nezodpovedajú len jednej z položiek sadzobníka, ale sú kombináciou viacerých položiek alebo sa uplatňujú viaceré variácie položiek a poznámok, t.j. existuje väčší počet kombinácií ako je položiek//
279 279  )))|(((
280 280  **Kľúčové potreby:**
281 281  
... ... @@ -311,8 +311,8 @@
311 311  * informatívne určenie výšky poplatku s rozdelením na položky.
312 312  )))
313 313  
314 -1.
315 -11.
317 +1.
318 +11.
316 316  111. Definovanie potrieb v zmysle štúdie - Prevádzka služby eKolok v rokoch 2024-2034
317 317  
318 318  Projekt bude realizovaný tak, aby rovnako reflektoval požiadavky a potreby definované v rámci štúdie Prevádzka služby eKolok v rokoch 2024 – 2034, kde bolo uvedené nasledovné:
... ... @@ -339,8 +339,8 @@
339 339  
340 340  //- overenie konfigurácie poplatku a výpočet ceny//
341 341  
342 -1.
343 -11.
345 +1.
346 +11.
344 344  111. Zdôvodnenie, prečo nebol vykonaný používateľský prieskum
345 345  
346 346  Vzhľadom na to, že projekt //Katalóg poplatkov// nepredstavuje klasickú elektronickú službu pre občana s verejným grafickým rozhraním (ako portálová služba), ale ide o **centrálny ISVS a referenčný zdroj údajov**, ktorého cieľom je slúžiť iným ISVS (napr. PEP, MEP, MSP, Kiosky, špecializované portály), používateľský prieskum v zmysle § 8 Vyhlášky č. 547/2021 Z.z. sa neuskutočnil.
... ... @@ -357,7 +357,7 @@
357 357  
358 358  Pre následný návrh rozhrania MSP/Kiosky bude v realizačnej fáze projektu vykonané **užívateľské testovanie prototypov** (v zmysle § 8 ods. 4 písm. c) Vyhlášky).
359 359  
360 -1.
363 +1.
361 361  11. Detailný opis obmedzení a predpokladov
362 362  
363 363  V nasledujúcej tabuľke sú uvedené predpoklady (čo musí byť splnené, aby projekt mohol úspešne dosiahnuť cieľový stav architektúry) a obmedzenia (známe faktory, ktoré môžu komplikovať alebo obmedzovať plynulý priebeh projektu):
... ... @@ -375,8 +375,7 @@
375 375  |Obmedzenie|Závislosť na dostupnosti integračných kapacít ÚPVS/MetaIS|Dostupnosť integračných kapacít NASES a MetaIS (napríklad IAM služby, synchronizačné rozhrania, referenčné služby) môže ovplyvniť časovú realizáciu projektu.
376 376  
377 377  
378 -
379 -1.
381 +1.
380 380  11. Vyhodnotenie rizík a závislostí
381 381  
382 382  Z pohľadu najvýraznejších rizík a závislostí, ktoré ovplyvňujú realizáciu projektu boli identifikované nasledovné:
... ... @@ -396,13 +396,13 @@
396 396  Tabuľka 5 Prehľad najzávažnejších rizík a závislostí
397 397  
398 398  
399 -1.
401 +1.
400 400  11. Detailný opis rozpočtu projektu a jeho prínosov
401 401  
402 402  V tejto časti sú uvedené informácie, ktoré sú detailne spracované v rámci prílohy CBA projektu
403 403  
404 -1.
405 -11.
406 +1.
407 +11.
406 406  111. Sumarizácia nákladov a prínosov
407 407  
408 408  V nasledujúcej tabuľke sú uvedené všetky náklady na realizáciu projektu rozvoja v horizonte 10 rokov.
... ... @@ -431,9 +431,9 @@
431 431  |Katalóg poplatkov|34 304 €|817 800 €|852 104 €
432 432  |Úpravy MASP|5 530 €|131 830 €|137 359 €
433 433  
434 -1.
435 -11.
436 -111.
436 +1.
437 +11.
438 +111.
437 437  1111. Prevádzkové náklady na Katalóg poplatkov
438 438  
439 439  Prevádzkové náklady boli stanované ako 10% z investičných výdavkov na vybudovanie katalógu požiadaviek. Zároveň bolo stanovaných na rozvoj rovnako 10% z investičných výdavkov. Hodnoty vychádzajú z priemeru hodnôt z iných realizovaných projektov NASES.
... ... @@ -440,9 +440,9 @@
440 440  
441 441  Keďže rozvoj má vplyv na samotnú hodnotu diela, boli prevádzkové náklady zvyšované v každom roku o 7% z hodnoty rozvojových nákladov. Rovnako boli kalkulované aj náklady na zabezpečenie L1 a L2 podpory z interných zdrojov.
442 442  
443 -1.
444 -11.
445 -111.
445 +1.
446 +11.
447 +111.
446 446  1111. Prínosy projektu a vyhodnotenie CBA
447 447  
448 448  Z pohľadu prínosov bol tento kalkulovaný ako ušetrená doba pri vybavovaní podaní a to práve úpravou FE pre jednotlivé dotknuté systémy. Kalkulácia je v samostatnom excelovskom súbore – Príloha č. 3 Projektového zámeru.
... ... @@ -483,7 +483,7 @@
483 483  * Úhrada poplatku cez SW pokladňu (+platobný predpis) - poplatník
484 484  * eGov (úhrada predpisu)
485 485  * Úprava katalógu platieb
486 -*1.
488 +*1.
487 487  *11. Zdroj financovania
488 488  
489 489  Financovanie je navrhnuté z OP Slovensko – Priorita 1: Zvýšenie kvality eGovernment služieb a interoperability:
... ... @@ -512,8 +512,7 @@
512 512  |3.|Dokončovacia fáza|01/2027|03/2027|
513 513  |4.|Podpora prevádzky (SLA)|01/2027|12/2029|
514 514  
515 -
516 -1.
517 +1.
517 517  11. Návrh organizačného zabezpečenia projektu (projektový tím)
518 518  
519 519  V rámci projektu sa predpokladá so zriadením **Riadiaci výbor (RV) **realizátora projektu minimálne v nasledovnom zložení:
... ... @@ -523,7 +523,6 @@
523 523  * Zástupca prevádzky
524 524  * Projektový manažér realizátora projektu (Objednávateľa) (PM)
525 525  
526 -
527 527  **Projektový tím realizátora projektu bude zložený z nasledovných rolí:**
528 528  
529 529  * kľúčový používateľ,
... ... @@ -553,7 +553,7 @@
553 553  
554 554  Transformácia oboch sadzobníkov do podoby číselníka poplatkov je zložitá z hľadiska právnej relevantnosti, nakoľko položky sadzobníkov, vrátane ich vnútorného členenia v písmenách a bodoch majú aj ďalšiu väzbu na ustanovené výnimky zo všeobecných alebo špecifických pravidiel, ktoré sú uvedené v poznámkach alebo oslobodeniach priamo pod jednotlivými položkami sadzobníka alebo v paragrafovej časti príslušného právneho predpisu (napr. uplatnenie zľavy z poplatku pri elektronickom podaní, stanovenie výšky poplatku pri kasačnej sťažnosti a pod.). Okrem toho reálne poskytované služby OVM mnohokrát nezodpovedajú len jednej z položiek sadzobníka, ale sú kombináciou viacerých položiek alebo sa uplatňujú viaceré variácie položiek a poznámok, takže existuje väčší počet kombinácií ako je položiek, písmen a bodov v oboch sadzobníkoch. Pri súčasnej situácii, keď neexistuje jednotná väzba poskytovaných služieb na poplatky, nie je možné validovať sumu poplatku za službu, ktorá sa definuje v centrálnom systéme evidencie poplatkov (služba eKolok). V konečnom dôsledku, iba systémová príprava funkcionality a riadenia číselníka poplatkov dáva predpoklad právnej záväznosti a všeobecnej využiteľnosti v informačných systémoch verejnej správy s vylúčením možnej nesprávnej alebo nejednoznačnej aplikácie a maximalizácie pohodlia pre používateľov. Gestorom základného číselníka poplatkov je MF SR, ktoré OVM zabezpečuje funkcionalitu, sprístupnenie a správu spoločných položiek (napr. Položka 2 sadzobníka poplatkov). OVM ako spolugestori aktívne zabezpečujú napĺňanie obsahu s definovanými povinnými a voliteľnými splnomocneniami, poznámkami a účinnosťou zmien. OVM v úlohe gestora zabezpečuje zber aj na úseku podriadených orgánov (napr. FR SR pod MF SR).
555 555  
556 -1.
556 +1.
557 557  11. Vybrané ustanovenia týkajúce sa číselníka poplatkov v dotknutých právnych predpisoch:
558 558  
559 559  Definícia číselníka poplatkov podľa § 15a ods. 4 Zákona o správnych poplatkoch:
... ... @@ -593,9 +593,9 @@
593 593  
594 594  V nadväznosti na vyššie uvedené ustanovenie, **§ 60f ods. 8 **Zákona o e-Governmente určuje prechodné obdobie pre správcu špecializovaného portálu a správcu informačného systému integrovaného obslužného miesta:
595 595  
596 -//„Správca špecializovaného portálu a správca informačného systému integrovaného obslužného miesta zabezpečia sprístupnenie podľa //[[//§ 5 ods. 6 písm. b)//>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2013/305/20171101#paragraf-5.odsek-6.pismeno-b]]// najneskôr od **1. apríla 2018**.“//
596 +//„Správca špecializovaného portálu a správca informačného systému integrovaného obslužného miesta zabezpečia sprístupnenie podľa //[[//§ 5 ods. 6 písm. b)//>>url:https://www.slov-lex.sk/pravne-predpisy/SK/ZZ/2013/305/20171101#paragraf-5.odsek-6.pismeno-b]]// najneskôr od **1. apríla 2018**.“//
597 597  
598 -1.
598 +1.
599 599  11. Návrh TO BE legislatívneho stavu
600 600  
601 601  Súčasnú definíciu číselníka poplatkov podľa § 15a ods. 4 zákona o správnych poplatkoch a podľa § 15a ods. 4 zákona o súdnych poplatkoch je potrebné z týchto právnych predpisov vyňať a zabezpečiť jeho definíciu ako „katalóg poplatkov“ v nadradenom právnom predpise, ktorý by pôsobil univerzálne voči všetkým platbám, ktoré sa realizujú v prospech orgánov verejnej moci (dane, odvody, poplatky, pokuty, penále rôzneho druhu).
... ... @@ -616,7 +616,7 @@
616 616  
617 617  Navrhovaný model umožní efektívne riadiť poplatky na úrovni štátu, samospráv aj špecializovaných orgánov, s dôrazom na jednotné údaje, interoperabilitu a legislatívnu súladnosť.
618 618  
619 -1.
619 +1.
620 620  11. Stanovenie alternatív architektúry riešenia
621 621  
622 622  V nasledujúcej kapitole je popísaný výber alternatívy pre navrhované riešenie. Z pohľadu cieľov projektu sa definujú alternatívy na úrovni:
... ... @@ -624,7 +624,7 @@
624 624  * Biznisovej vrstvy
625 625  * Aplikačnej vrstvy
626 626  * Technologickej vrstvy
627 -*1.
627 +*1.
628 628  *11. Stanovenie alternatív v biznisovej vrstve architektúry
629 629  
630 630  V nasledujúcej tabuľke sa nachádza popis jednotlivých alternatív. Z pohľadu existujúceho nastavenie procesov je veľmi podstatné povedať, že súčasný IS **PEP ≠ katalóg poplatkov** – je to **systém evidencie a verifikácie úhrad**, nie systém pre definovanie, správu a publikovanie poplatkov ako právne záväzného referenčného údaja.
... ... @@ -654,9 +654,9 @@
654 654  Tento systém bude jednotným zdrojom pravdy v oblasti služieb a poplatkov, ktoré v ňom budú evidovanie.
655 655  )))
656 656  
657 -1.
658 -11.
659 -111.
657 +1.
658 +11.
659 +111.
660 660  1111. Návrh kritérií pre vyhodnotenie alternatív
661 661  
662 662  Z pohľadu posúdenia alternatív boli definované nasledovné kritéria:
... ... @@ -674,10 +674,9 @@
674 674  |12|Časová náročnosť implementácie|N|Realistický odhad dodávky funkčného systému.|NASES
675 675  |13|Možnosť verzie a časovej účinnosti položiek poplatkov|A|Možnosť správy viacnásobných verzií a ich platnosti.|MF SR, OVM
676 676  
677 -
678 -1.
679 -11.
680 -111.
677 +1.
678 +11.
679 +111.
681 681  1111. Vyhodnotenie jednotlivých kritérií vo väzbe na popisované alternatívy
682 682  
683 683  |(% rowspan="2" %)**Kritérium**|(% colspan="3" %)**Alternatívy body**
... ... @@ -694,10 +694,9 @@
694 694  |Časová náročnosť implementácie|ANO|CIASTOCNE|CIASTOCNE
695 695  |Možnosť verzie a časovej účinnosti položiek poplatkov|ANO|ANO|ANO
696 696  
697 -
698 -1.
699 -11.
700 -111.
696 +1.
697 +11.
698 +111.
701 701  1111. Popis naplnenia kritérií a slovný popis zvolenej škály
702 702  
703 703  V nasledujúcej tabuľke je základný prehľad naplnení kritérií identifikovanými alternatívami:
... ... @@ -737,18 +737,17 @@
737 737  |BA2 – Nový ISVS elektronické služby|Podpora verzovania, časovej účinnosti, viacerých režimov paralelne.
738 738  |BA3 – Nový ISVS všetky služby|Podpora verzovania, časovej účinnosti, viacerých režimov paralelne.
739 739  
740 -
741 741  Z hľadiska biznisového vyhodnotenia preferujeme variant BA3 a to vybudovanie samostatného ISVS riešenia pre všetky podania. Spôsob realizácie a zdieľania informácií je posúdený v rámci aplikačnej architektúry.
742 742  
743 -1.
744 -11.
740 +1.
741 +11.
745 745  111. Stanovenie alternatív v aplikačnej vrstve architektúry
746 746  
747 747  V prípade aplikačnej architektúry máme alternatívu AA1, obsahujúcu iba povinné komponenty a alternatívu AA2 aj s pridaným preferovaným komponentom a funkcionalitou.
748 748  
749 -1.
750 -11.
751 -111.
746 +1.
747 +11.
748 +111.
752 752  1111. AA1 – povinné komponenty
753 753  
754 754  Táto alternatíva vybuduje iba povinné komponenty, ktoré zabezpečia:
... ... @@ -765,9 +765,9 @@
765 765  
766 766  Tieto vyvolané činnosti vnášajú nové riziká do projektu najmä z pohľadu dĺžky trvania projektu
767 767  
768 -1.
769 -11.
770 -111.
765 +1.
766 +11.
767 +111.
771 771  1111. AA2 - povinné komponenty s pridaním preferovaného komponentu a funkcionality
772 772  
773 773  Alternatíva AA2 pridáva integračné rozhranie a funkcionalitu pre konverziu tej časti registra poplatkov, ktorá sa týka správnych poplatkov do podoby, aká sa používa v IS PEP a následnú synchronizáciu tohto výstupu s číselníkom poplatkov, ktorý sa v súčasnosti používa v IS PEP. V prechodnom období, ktoré je determinované zmenou IS PEP a ostatných systémov služby eKolok tak budú  ponechané funkcionality služieb a integračné väzby eKolok (IS PEP, FO eKolok, MSP, integrácie na IS PEP). Na druhej strane to znamená veľmi presne vytvoriť konverzný mechanizmus z nového spôsobu vedenia katalógu do štruktúry IS PEP, pridanie kontrolných a bezpečnostných mechanizmov pre zabezpečenie konzistencie a správnosti údajov v IS PEP.
... ... @@ -775,8 +775,8 @@
775 775  Z dôvodu zníženia rizika závislostí na externých systémoch pri budovaní a nasadzovaní riešenia **odporúčame **budovanie alternatívy **AA2**.
776 776  
777 777  
778 -1.
779 -11.
775 +1.
776 +11.
780 780  111. Stanovenie alternatív v technologickej vrstve architektúry
781 781  
782 782  V oblasti technologickej architektúry máme nasledujúce alternatívy:
... ... @@ -822,7 +822,7 @@
822 822  
823 823  
824 824  
825 -1.
822 +1.
826 826  11. Biznis vrstva
827 827  111. Popis súčasného stavu biznis architektúry
828 828  
... ... @@ -832,9 +832,9 @@
832 832  
833 833  Do číselníka služieb vedeného v IS PEP sa služby pre technické zariadenia zadávajú manuálne prostredníctvom grafického používateľského rozhrania IS PEP.
834 834  
835 -1.
836 -11.
837 -111.
832 +1.
833 +11.
834 +111.
838 838  1111. Správa číselníka služieb v IS PEP pre platobné zariadenia
839 839  
840 840  Pri vytváraní novej služby absentuje možnosť navolenia poplatkov, z ktorých sa daná služba skladá. Je možné prehlásiť, že v aktuálnom stave v IS PEP neexistuje mapovanie služieb na poplatky. Všetky reporty a štatistiky je možné vygenerovať len na úrovni služieb. T. j. v jednej službe môže byť zahrnutých viacero zákonných poplatkov definovaných  sadzobníkom, avšak neexistuje fyzické prepojenie medzi službou a poplatkami daných Zákonom o správnych poplatkoch a Zákonom o súdnych poplatkoch, z ktorých sa táto služba skladá. Preto nie je možné reporty a štatistiky vygenerovať na úrovni zákonných poplatkov. Absentuje analýza poskytovania poplatkov – počet, spôsob ich poskytovania, parametre, ktoré sa najčastejšie uplatňujú pre daný poplatok (rôzne zníženia a zvýšenia sadzby, atď.).
... ... @@ -875,20 +875,20 @@
875 875  
876 876  Pri pridávaní novej služby používateľ nastavuje dátum začiatku jej platnosti. Služba smie byť poskytovaná až od nastaveného dátumu. Ako opisuje scenár vyššie, nová služba musí byť pridaná do šablóny a následne je potrebné vygenerovať šablóne nový obraz. Každý obraz má vlastný dátum začiatku platnosti, od ktorého sú služby z obrazu poskytované na koncových zariadeniach. V prípade, že obraz má nastavený dátum platnosti skôr, ako začína platiť samotná služba, je možné túto službu používať na zariadeniach od dátumu platnosti obrazu. Výsledkom je, že služby, ktoré v danom čase ešte nemajú byť poskytované sú na koncových zariadeniach dostupné, je možné pridávať ich na PnÚ alebo predávať eKolky s takýmito službami.
877 877  
878 -1.
879 -11.
880 -111.
875 +1.
876 +11.
877 +111.
881 881  1111. Agendy
882 882  
883 883  V aktuálnom stave neexistuje samostatný číselník agend. V strome služieb správca vytvára kategórie služieb, pričom najvyššia úroveň kategórií by mala reprezentovať agendy. Správca číselníka služieb ľubovoľným textom definuje kategórie a podkategórie služieb. Spravidla sú hlavnými kategóriami agendy, ktoré správca opäť zadefinuje ako voľný text. Správcom definované agendy nekorešpondujú so záväzným číselníkom agend, ktorý je určený Výnosom MF SR 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy.
884 884  
885 -1.
886 -11.
882 +1.
883 +11.
887 887  111. Návrh riešenia v biznis vrstve architektúry
888 888  
889 889  Biznis architektúra je na nasledujúcom obrázku:
890 890  
891 -[[image:file:///C:/Users/peter/AppData/Local/Temp/msohtmlclip1/01/clip_image006.png]][[image:1753870867747-539.png]]
888 +[[image:1753870867747-539.png]]
892 892  
893 893  Aktérmi z pohľadu biznis architektúry sú:
894 894  
... ... @@ -900,12 +900,14 @@
900 900  
901 901  MIRRI/NASES - zabezpečuje správu a prevádzku katalógu poplatkov, pristupuje ku katalógu poplatkov prostredníctvom na to určeného administrátorského rozhrania alebo prostredníctvom pomocných komponentov (tieto môžu byť vlastné alebo zdieľané), ako napríklad monitoring, logovanie alebo analytické nástroje.
902 902  
900 +Princíp 1x a dosť budú zabezpečovať agendové systémy, ktoré budú na Katalóg poplatkov integrované. Samotný Katalóg poplatkov bude už len "vracať" hodnoty podľa parametrov zaslaných z agendového systému v rámci ktorého sa PO alebo FO identifikuje vrátane všetkých atribútov, ktoré ovplyvňujú výpočet konečného poplatku.
901 +
903 903  Bližší popis koncových služieb je v kapitole 5.4.3.
904 904  
905 905  Bližší popis procesov je v kapitole 5.4.4.
906 906  
907 -1.
908 -11.
906 +1.
907 +11.
909 909  111. Prehľad koncových služieb – budúci stav (TO BE)
910 910  
911 911  V rámci projektu budú vybudované koncové služby, ktoré sú uvedené v nasledujúcej tabuľke:
... ... @@ -933,8 +933,8 @@
933 933  Koncová služba **//Manažovanie poplatkovej položky//** je určená pre OVM, ktoré garantujú jednotlivé položky v registri Katalógu poplatkov. Koncová služba je poskytovaná prostredníctvom na to vytvorených formulárov, prístupných prostredníctvom ÚPVS a v prípade že ide o zmenu a deaktiváciu platieb za služby aj prostredníctvom portálu Katalógu poplatkov. V prípade hromadných zmien (napríklad plošné zvýšenie správnych poplatkov) bude táto služba realizovateľná prostredníctvom import toolu v administrátorskom rozhraní.
934 934  
935 935  
936 -1.
937 -11.
935 +1.
936 +11.
938 938  111. Organizačné zmeny a Procesy dotknuté navrhovaným riešením
939 939  
940 940  Riešenie pre OVM, ktoré majú spoplatnené služby, vedené v katalógu poplatkov zavádza novú rolu, gestor poplatkov. Vzhľadom k povahe vedených údajov a závislosti na legislatívnych procesoch je vyťaženosť tejto role veľmi nízka, priemerne v jednotkách človekohodín ročne.
... ... @@ -963,13 +963,13 @@
963 963  
964 964  Proces pre import položiek je využívaný pre potrebu hromadného pridávania resp. hromadnej zmeny položiek (napríklad pri migrácii, celoplošnom zvýšení správnych poplatkov a podobne.
965 965  
966 -1.
967 -11.
965 +1.
966 +11.
968 968  111. Jazyková podpora lokalizácia
969 969  
970 970  Vzhľadom k faktu, že katalóg poplatkov v časti indikatívne určenie ceny je určené pre občanov EÚ, je potrebné, aby rozhranie poskytovalo multijazyčnú podporu. Znamená to aj fakt, že jednotlivé popisné atribúty služieb, na ktoré sa viažu poplatky a parametrov, z ktorých sú odvodené výšky poplatkov (napr. ŤZP, sila motora, váha psa a podobne) mali pre potreby zobrazenia multijazyčný zápis pre rôzne jazyky.
971 971  
972 -1.
971 +1.
973 973  11. Aplikačná vrstva
974 974  111. Popis súčasného stavu aplikačnej architektúry
975 975  
... ... @@ -995,7 +995,7 @@
995 995  * infra.listService - slúži na synchronizáciu služieb, ktoré poskytuje koncové zariadenie alebo agendový systém
996 996  * infra.listParameter - slúži na synchronizáciu parametrov pre kiosky
997 997  * infra.listOffice – slúži na synchronizáciu číselníka OVM za účelom referencovania poskytovateľa služby a príjemcu úhrady na PnÚ
998 -*1.
997 +*1.
999 999  *11. Návrh riešenia v aplikačnej vrstve architektúry
1000 1000  
1001 1001  Na aplikačnej úrovni sú dve alternatívy:
... ... @@ -1080,8 +1080,8 @@
1080 1080  
1081 1081  Pridaná funkcionalita v Registri poplatkov prostredníctvom integračného rozhrania Zasielanie číselníka poplatkov  do IS PEP bude zasielať (IS PEP si bude synchronizovať) z registra poplatkov tabuľku správnych poplatkov v tvare, aký je využívaný aj v súčasnosti v IS PEP a všetky v súčasnosti zapojené systémy do služby eKolok (vrátane už integrovaných rezortných systémov) budú dočasne používať rozhrania IS PEP ako doteraz.
1082 1082  
1083 -1.
1084 -11.
1082 +1.
1083 +11.
1085 1085  111. Rozsah informačných systémov – budúci stav (TO BE)
1086 1086  
1087 1087  //V nasledujúcej tabuľke sú definované ISVS, ktoré budú projektom dotknuté~://
... ... @@ -1107,14 +1107,14 @@
1107 1107  Tabuľka 12 Rozsah informačných systémov - budúci stav (TO BE)
1108 1108  
1109 1109  
1110 -1.
1111 -11.
1109 +1.
1110 +11.
1112 1112  111. Využívanie nadrezortných a spoločných ISVS – AS IS
1113 1113  
1114 1114  V súčasnosti neexistuje samostatný ISVS
1115 1115  
1116 -1.
1117 -11.
1115 +1.
1116 +11.
1118 1118  111. Prehľad plánovaných integrácií na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 Z.z. o  e-Governmente – budúci stav (TO BE)
1119 1119  
1120 1120  V nasledujúcej tabuľke sú uvedené integrácie na nadrezortné ISVS.
... ... @@ -1134,8 +1134,8 @@
1134 1134  
1135 1135  Tabuľka 14 Prehľad plánovaných integrácií na spoločné moduly – budúci stav (TO BE)
1136 1136  
1137 -1.
1138 -11.
1136 +1.
1137 +11.
1139 1139  111. Prehľad plánovaných integrácií na iné ISVS  – budúci stav (TO BE)
1140 1140  
1141 1141  Z pohľadu iných integrácií bude IS KP integrovaný nasledovné informačné systémy
... ... @@ -1159,8 +1159,8 @@
1159 1159  
1160 1160  Tabuľka 15 Prehľad plánovaných integrácií na iné ISVS  – budúci stav (TO BE)
1161 1161  
1162 -1.
1163 -11.
1161 +1.
1162 +11.
1164 1164  111. Aplikačné služby pre Koncové služby – budúci stav (TO BE)
1165 1165  
1166 1166  V nasledujúcej tabuľke sú definované navrhované aplikačné služby
... ... @@ -1187,8 +1187,8 @@
1187 1187  
1188 1188  Tabuľka 16 Aplikačné služby pre Koncové služby – budúci stav (TO BE)
1189 1189  
1190 -1.
1191 -11.
1189 +1.
1190 +11.
1192 1192  111. Aplikačné služby na integráciu – budúci stav (TO BE)
1193 1193  
1194 1194  V nasledujúcej tabuľke sú uvedené aplikačné služby na integráciu
... ... @@ -1216,7 +1216,7 @@
1216 1216  
1217 1217  Tabuľka 17 Aplikačné služby na integráciu – budúci stav (TO BE)
1218 1218  
1219 -1.
1218 +1.
1220 1220  11. Dátová architektúra
1221 1221  111. Logický dátový model
1222 1222  
... ... @@ -1243,8 +1243,8 @@
1243 1243  
1244 1244  V požiadavke na určenie poplatku ako aj vo výsledku sa budú používať aj číselníkové hodnoty (enumerácie). Tie číselníky, ktoré budú unikátne pre systém Katalóg poplatkov, budú zverejňované v zmysle platnej legislatívy.
1245 1245  
1246 -1.
1247 -11.
1245 +1.
1246 +11.
1248 1248  111. Objekty evidencie
1249 1249  
1250 1250  [[https:~~/~~/www.slov-lex.sk/ezbierky-fe/pravne-predpisy/SK/ZZ/2020/78/20240701>>url:https://www.slov-lex.sk/ezbierky-fe/pravne-predpisy/SK/ZZ/2020/78/20240701#paragraf-30]][[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/o-sekciach/centralna-datova-kancelaria/interoperabilita/>>url:https://mirri.gov.sk/sekcie/informatizacia/o-sekciach/centralna-datova-kancelaria/interoperabilita/]][[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/o-sekciach/centralna-datova-kancelaria/interoperabilita/>>url:https://mirri.gov.sk/sekcie/informatizacia/o-sekciach/centralna-datova-kancelaria/interoperabilita/]]Objekty evidencie sú v nasledujúcej tabuľke. Objekty evidencie slúžia nie sú zdrojové ani referenčné údaje a nebudú takto poskytované iným systémom.
... ... @@ -1261,8 +1261,8 @@
1261 1261  
1262 1262  Príkladom môže byť služba evidencia psa, kedy poplatok za evidenciu psa môže byť jednorazový, na základe váhy psa pre rôzne obce s rôznymi intervalmi váhy alebo na základe výšky psa v kohútiku, znovu pre rôzne obce s rôznymi intervalmi výšky. Zároveň sú možné parametre, určujúce zľavy, ako vycvičenosť psa, umiestnenie psa a podobne. To, ako budú naviazané poplatky, parametre a vzorce na službu a OVM nie je momentálme bez detailného návrhu riešenia možné určiť.
1263 1263  
1264 -1.
1265 -11.
1263 +1.
1264 +11.
1266 1266  111. Referenčné údaje
1267 1267  
1268 1268  Projekt nebude evidovať údaje, ktoré by sa mohli stať referenčnými.
... ... @@ -1279,8 +1279,8 @@
1279 1279  Tabuľka 19 Návrh na vyhlásenie a zmeny referenčných údajov
1280 1280  
1281 1281  
1282 -1.
1283 -11.
1281 +1.
1282 +11.
1284 1284  111. Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE)
1285 1285  
1286 1286  Projekt nebude do IS CPDI poskytovať údaje.
... ... @@ -1293,8 +1293,8 @@
1293 1293  Tabuľka 20 Poskytovanie údajov z ISVS do IS CPDI – budúci stav (TO BE)
1294 1294  
1295 1295  
1296 -1.
1297 -11.
1295 +1.
1296 +11.
1298 1298  111. Konzumovanie údajov z IS CPDI – budúci stav (TO BE)
1299 1299  
1300 1300  Projekt bude konzumovať z IS CPDI objekty.
... ... @@ -1308,11 +1308,10 @@
1308 1308  Tabuľka 21 Konzumovanie údajov z IS CPDI – budúci stav (TO BE)
1309 1309  
1310 1310  
1311 -1.
1312 -11.
1310 +1.
1311 +11.
1313 1313  111. Identifikácia údajov a subjektov pre konzumovanie alebo poskytovanie údajov do/z CPDI (CSRÚ)
1314 1314  
1315 -
1316 1316  |ID OE|(((
1317 1317  Názov referenčného údaja /objektu evidencie
1318 1318  
... ... @@ -1328,8 +1328,8 @@
1328 1328  
1329 1329  Tabuľka 22 Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CPDI (CSRÚ)
1330 1330  
1331 -1.
1332 -11.
1329 +1.
1330 +11.
1333 1333  111. Kvalita a čistenie údajov
1334 1334  
1335 1335  |ID OE|(((
... ... @@ -1367,8 +1367,8 @@
1367 1367  
1368 1368  Tabuľka 24 Personálne zabezpečenie a roly pri riadení dátovej kvality
1369 1369  
1370 -1.
1371 -11.
1368 +1.
1369 +11.
1372 1372  111. Otvorené údaje
1373 1373  
1374 1374  Projekt bude poskytovať otvorené údaje vo forme open api a prípadne aj na vlastnom portáli s popisom metaúdajov v rámci NKOD na data.gov.sk
... ... @@ -1395,8 +1395,8 @@
1395 1395  
1396 1396  Tabuľka 25 Objekty evidencie, ktoré budú sprístupnené ako otvorené údaje
1397 1397  
1398 -1.
1399 -11.
1396 +1.
1397 +11.
1400 1400  111. Analytické údaje
1401 1401  
1402 1402  Objekt nebude poskytovať objekty evidencie pre potreby analýz. Bude možné využívať systémové logy pre potreby štatistík záťaže, využívania a podobne.
... ... @@ -1409,8 +1409,8 @@
1409 1409  
1410 1410  Tabuľka 26 Objekty evidencie, ktoré budú projektom pripravené pre analytické účely
1411 1411  
1412 -1.
1413 -11.
1410 +1.
1411 +11.
1414 1414  111. Moje údaje
1415 1415  
1416 1416  Evidencie neevidujú údaje ani o fyzických, ani o právnických osobách.
... ... @@ -1428,11 +1428,10 @@
1428 1428  Tabuľka 27 Objekty evidencie, ktoré spadajú do kategórie Mojich údajov
1429 1429  
1430 1430  
1431 -1.
1432 -11.
1429 +1.
1430 +11.
1433 1433  111. Prehľad jednotlivých kategórií údajov
1434 1434  
1435 -
1436 1436  |ID|(((
1437 1437  Register / Objekt evidencie
1438 1438  
... ... @@ -1446,7 +1446,7 @@
1446 1446  Tabuľka 28 Prehľad jednotlivých kategórií údajov
1447 1447  
1448 1448  
1449 -1.
1446 +1.
1450 1450  11. Technologická architektúra
1451 1451  111. Návrh riešenia technologickej architektúry
1452 1452  
... ... @@ -1456,8 +1456,8 @@
1456 1456  
1457 1457  [[image:file:///C:/Users/peter/AppData/Local/Temp/msohtmlclip1/01/clip_image015.png]][[image:1753871140994-792.png]]
1458 1458  
1459 -1.
1460 -11.
1456 +1.
1457 +11.
1461 1461  111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE)
1462 1462  
1463 1463  V nasledujúcej tabuľke sú uvedené predpokladané výkonnostné a kapacitné požiadavky na systém:
... ... @@ -1476,14 +1476,14 @@
1476 1476  Tabuľka 29 Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE)
1477 1477  
1478 1478  
1479 -1.
1480 -11.
1476 +1.
1477 +11.
1481 1481  111. Využívanie služieb z katalógu služieb vládneho cloudu
1482 1482  
1483 1483  Na základe multikriteriálnej analýzy pre alternatívy technickej architektúry nepredpokladáme využívanie služieb vládneho cloudu.
1484 1484  
1485 -1.
1486 -11.
1482 +1.
1483 +11.
1487 1487  111. Požiadavky na zdroje infraštruktúry ÚPVS
1488 1488  
1489 1489  ÚPVS je riešené formou cloudových technológií. Začlenenie aplikácií a komponentov Katalógu poplatkov predpokladá navýšenie zdrojov tejto infraštruktúry. Vzhľadom k faktu, že údajová základňa Katalógu poplatkov nebude pri zapojení všetkých OVM väčšia ako 50MB a zmeny jednotlivých poplatkov sa uskutočňujú v priemere raz za dva roky, bude potrebné aby na obdobie najbližších 10 rokov bolo dedikovaných 250 MB čistého diskového priestoru (pri dodržaní retenčnej politiky 5 rokov pre historické záznamy).
... ... @@ -1511,10 +1511,10 @@
1511 1511  
1512 1512  Cenový návrh je súčasťou nákladovej analýzy.
1513 1513  
1514 -1.
1511 +1.
1515 1515  11. Bezpečnostná architektúra
1516 1516  
1517 -Bezpečnostná architektúra je definova pre systémy UPVS, ktorých súčaou bude aj Katalóg poplatkov.
1514 +Projekt predpokladá bezpečnostnú architekútru v zmysle požiadaviek NASES pre systémy UPVS. V prípadných podkladoch pre VO bude táto požiadavka spresnená
1518 1518  
1519 1519  1. PREVÁDZKA A ÚDRŽBA VÝSTUPOV PROJEKTU
1520 1520  
... ... @@ -1531,7 +1531,7 @@
1531 1531  |RTO (Recovery Time Objective)|Doba zotavenia (RTO) 4 hodiny
1532 1532  |RPO (Recovery Point Objective)|Maximálna strata dát (RPO) 4 hodiny
1533 1533  
1534 -1.
1531 +1.
1535 1535  11. Prevádzkové požiadavky
1536 1536  
1537 1537  Štandardný čas podpory, čas/rýchlosť odstraňovania vád, dostupnosť systému, zálohovanie, plán obnovy systému, atď. Požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie
... ... @@ -1558,7 +1558,7 @@
1558 1558  
1559 1559  Help Desk je dostupný pre vybrané skupiny užívateľov cez web a email, dostupnosť L3 podpory pre IS je 12x5 (12 hodín x 5 dní od 8:00h do 16:00h počas pracovných dní),
1560 1560  
1561 -1.
1558 +1.
1562 1562  11. Požadovaná dostupnosť
1563 1563  
1564 1564  V nasledujúcej tabuľke je uvedená požadovaná dostupnosť:
... ... @@ -1569,17 +1569,48 @@
1569 1569  |Ostatné komponenty|10x5|99,5%|V pracovných hodinách úradov, mimo pracovných hodín rovnaké ako portál, t.j. 95%
1570 1570  |Servisné okno|4 hodiny| |od 22:00 hod. - do 2:00 hod. utorok alebo štvrtok
1571 1571  
1572 -
1573 -1.
1569 +1.
1574 1574  11. Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky
1575 1575  
1576 1576  Nové riešenie predpokladá navýšenie počtu expertov, zabezpečujúcich chod nových vybudovaných komponentov riešenia. Požiadavky na expertov, zabezpečujúcich prevádzku ako aj spôsob ich zabezpečenia (interné zdroje, externé zdroje, dodávateľ služby) bude možné určiť až pri spustení projektu pre nové riešenie.
1577 1577  
1578 -1.
1574 +1.
1579 1579  11. Požiadavky na zdrojové kódy
1580 1580  
1581 -Manažment zdrojových kódov nového riešenia bude v súlade s postupmi pre systémy UPVS, pričom autorský zákon presne rieši majetkové práva k vyvinutému softvéru.
1577 +Manažment zdrojových kódov nového riešenia bude v súlade s postupmi pre systémy UPVS, pričom autorský zákon presne rieši majetkové práva k vyvinutému softvéru. Rovnako sú licenčné podmienky a využívania EUPL licencií definované vo vzorových zmluvách MIRRI - napr. [[https:~~/~~/mirri.gov.sk/wp-content/uploads/2022/02/VZOR_ZMLUVA_ZoD_Zmluva_o_dielo_v01_2022_public.docx>>https://mirri.gov.sk/wp-content/uploads/2022/02/VZOR_ZMLUVA_ZoD_Zmluva_o_dielo_v01_2022_public.docx]]
1582 1582  
1579 +Rovnako bude požadovaná aj Open licenciu pre dáta, databázy a datasety vytvorené v rámci projektu
1580 +
1581 +Riziká uloženia kódu v centrálnom repozitári ako OPEN SOURCE:
1582 +
1583 +Ak by bol kód projektu zverejnený ako open source, bezpečnostné riziká by sa dali rozdeliť do viacerých hlavných skupín:
1584 +
1585 +**~1. Riziko zneužitia znalosti vnútornej logiky systému**
1586 +
1587 +* Útočník získa detailný prehľad o architektúre, dátových tokoch, autentifikácii a autorizačných mechanizmoch.
1588 +* Možnosť obísť kontrolné mechanizmy (napr. validácie vstupov, obmedzenia prístupov).
1589 +* Získanie znalostí o logike výpočtu poplatkov, čo môže viesť k pokusom o manipuláciu vstupov na dosiahnutie nesprávnej výšky poplatku.
1590 +
1591 +**2. Odhalenie zraniteľností**
1592 +
1593 +* Zverejnený kód umožní ľahšie nájsť chyby ako SQL injection, XSS, CSRF, nešifrované prenosy, slabé kryptografické algoritmy.
1594 +* Potenciálne zraniteľnosti môžu byť zneužité ešte pred tým, ako ich stihne oficiálny tím opraviť
1595 +
1596 +**3. Únik citlivých alebo prevádzkových informácií**
1597 +
1598 +* Riziko, že v kóde zostanú uložené prístupové údaje (API kľúče, heslá, certifikáty, interné IP adresy).
1599 +* Zverejnenie názvov databáz, štruktúr tabuliek alebo iných interných identifikátorov, čo uľahčí útoky.
1600 +
1601 +**4. Zneužitie API a integračných rozhraní**
1602 +
1603 +* Ak dokumentácia API vyplývajúca z kódu odhalí interné alebo málo chránené endpointy, útočník ich môže zneužiť.
1604 +* Možnosť pripraviť automatizované útoky na integračné služby (ÚPVS, MEP, PEP) s cieľom vyčerpať zdroje alebo vyvolať chyby
1605 +
1606 +**5. Supply chain a reputačné útoky**
1607 +
1608 +* V prípade, že by sa open source repozitár stal zdrojom pre produkčné nasadenia, útočník by mohol pripraviť škodlivé “pull requesty” alebo balíčky.
1609 +* Riziko, že niekto vytvorí modifikovanú verziu, ktorá bude vyzerať ako oficiálna, no bude obsahovať škodlivý kód.
1610 +
1583 1583  1. OPIS IMPLEMENTÁCIE PROJEKTU A PREBERANIA VÝSTUPOV PROJEKTU
1584 1584  
1585 1585  Realizačná fáza projektu bude v zmysle vyhlášky 401/2023 Z.z. pozostávať z uvedených etáp:
... ... @@ -1588,7 +1588,6 @@
1588 1588  * Implementácia a testovanie,
1589 1589  * Nasadenie a post implementačná podpora
1590 1590  
1591 -
1592 1592  |**ID**|**Prehľad projektových výstupov**
1593 1593  |** **|**Výstupy vytvárané PRIEBEŽNE počas celého projektu**
1594 1594  |M-01|**Plán etapy/Plán fázy**
... ... @@ -1691,4 +1691,3 @@
1691 1691  
1692 1692  
1693 1693  Koniec dokumentu
1694 -
XWiki.XWikiComments[17]
Selection
... ... @@ -1,1 +1,1 @@
1 -Dostupnosť kapacít technologickej infraštruktúry Dostupnosť
1 +Dostupnosť kapacít technologickej infraštruktúry Dostupnosť
XWiki.XWikiComments[41]
Selection
... ... @@ -1,1 +1,1 @@
1 -B RAM / BOSS Disk: 480GB M2 / 2x25G / 2x 32G FC, Podpora: ProSupport NBD 5Y 6 (3 krát produkcia, 3 krát test) Licencia VM Ware 6 x 16 Licencia MS Windows Datacenter 6 x Cenový návrh je súčasťou nákladovej analýzy. Bezpečnostná architektúra Bezpečnostná architektúra je definova pre systémy UPVS, ktorých súčaou bude aj Katalóg poplatkov.
1 +B RAM / BOSS Disk: 480GB M2 / 2x25G / 2x 32G FC, Podpora: ProSupport NBD 5Y 6 (3 krát produkcia, 3 krát test) Licencia VM Ware 6 x 16 Licencia MS Windows Datacenter 6 x Cenový návrh je súčasťou nákladovej analýzy. Bezpečnostná architektúra Projekt predpokladá bezpečnostnú architekútru v zmysle požiadaviek NASES pre systémy UPVS. V prípadných podkladoch pre VO bude táto požiadavka
XWiki.XWikiComments[42]
Selection
... ... @@ -1,1 +1,1 @@
1 -Manažment zdrojových kódov nového riešenia bude v súlade s postupmi pre systémy UPVS, pričom autorský zákon presne rieši majetkové práva k vyvinutému softvéru.
1 +Manažment zdrojových kódov nového riešenia bude v súlade s postupmi pre systémy UPVS, pričom autorský zákon presne rieši majetkové práva k vyvinutému softvéru. Rovnako sú licenčné podmienky a využívania EUPL licencií definované vo vzorových zmluvách MIRRI - napr. https://mirri.gov.sk/wp-content/uploads/2022/02/VZOR_ZMLUVA_ZoD_Zmluva_o_dielo_v01_2022_public.docx Rovnako bude požadovaná aj Open licenciu pre dáta, databázy a datasety vytvorené v rámci projektu Riziká uloženia kódu v centrálnom repozitári ako OPEN SOURCE: Ak by bol kód projektu zverejnený ako open source, bezpečnostné riziká by sa dali rozdeliť do viacerých hlavných skupín: 1. Riziko zneužitia znalosti vnútornej logiky systému Útočník získa detailný prehľad o architektúre, dátových tokoch, autentifikácii a autorizačných mechanizmoch. Možnosť obísť kontrolné mechanizmy (napr. validácie vstupov, obmedzenia prístupov). Získanie znalostí o logike výpočtu poplatkov, čo môže viesť k pokusom o manipuláciu vstupov na dosiahnutie nesprávnej výšky poplatku. 2. Odhalenie zraniteľností Zverejnený kód umožní ľahšie nájsť chyby ako SQL injection, XSS, CSRF, nešifrované prenosy, slabé kryptografické algoritmy. Potenciálne zraniteľnosti môžu byť zneužité ešte pred tým, ako ich stihne oficiálny tím opraviť 3. Únik citlivých alebo prevádzkových informácií Riziko, že v kóde zostanú uložené prístupové údaje (API kľúče, heslá, certifikáty, interné IP adresy). Zverejnenie názvov databáz, štruktúr tabuliek alebo iných interných identifikátorov, čo uľahčí útoky. 4. Zneužitie API a integračných rozhraní Ak dokumentácia API vyplývajúca z kódu odhalí interné alebo málo chránené endpointy, útočník ich môže zneužiť. Možnosť pripraviť automatizované útoky na integračné služby (ÚPVS, MEP, PEP) s cieľom vyčerpať zdroje alebo vyvolať chyby 5. Supply chain a reputačné útoky V prípade, že by sa open source repozitár stal zdrojom pre produkčné nasadenia, útočník by mohol pripraviť škodlivé “pull requesty” alebo balíčky. Riziko, že niekto vytvorí modifikovanú verziu, ktorá bude vyzerať ako oficiálna, no bude obsahovať škodlivý kód.
XWiki.XWikiComments[106]
Autor
... ... @@ -1,0 +1,1 @@
1 +xwiki:XWiki.lucia\.lelkes@mirri\.gov\.sk
Komentár
... ... @@ -1,0 +1,1 @@
1 +v MetaIS je povinnou osobou MIRRI, poprosím zosúladiť informácie s projektovou dokumentáciou.
Dátum
... ... @@ -1,0 +1,1 @@
1 +2025-08-06 10:05:18.898
Selection
... ... @@ -1,0 +1,1 @@
1 +Národná agentúra pre sieťové a elektronické služby
State
... ... @@ -1,0 +1,1 @@
1 +SAFE
Target
... ... @@ -1,0 +1,1 @@
1 +Dokumenty.projekt_3527.projektovy_zamer.WebHome
XWiki.XWikiComments[107]
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.lucia\.lelkes@mirri\.gov\.sk
Komentár
... ... @@ -1,0 +1,1 @@
1 +OK, zapracované
Dátum
... ... @@ -1,0 +1,1 @@
1 +2025-08-07 11:16:27.766
Odpovedať
... ... @@ -1,0 +1,1 @@
1 +53
XWiki.XWikiComments[108]
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.lucia\.lelkes@mirri\.gov\.sk
Komentár
... ... @@ -1,0 +1,1 @@
1 +Ok, zapracované
Dátum
... ... @@ -1,0 +1,1 @@
1 +2025-08-07 11:18:56.426
Odpovedať
... ... @@ -1,0 +1,1 @@
1 +54
XWiki.XWikiComments[109]
Autor
... ... @@ -1,0 +1,1 @@
1 +XWiki.lucia\.lelkes@mirri\.gov\.sk
Komentár
... ... @@ -1,0 +1,1 @@
1 +zapracované
Dátum
... ... @@ -1,0 +1,1 @@
1 +2025-08-07 11:19:16.544
Odpovedať
... ... @@ -1,0 +1,1 @@
1 +55