Wiki zdrojový kód pre I-03 Prístup k projektu (pristup_k_projektu)
Naposledy upravil Peter Duda 2025/09/24 14:31
Show last authors
author | version | line-number | content |
---|---|---|---|
1 | **PRÍSTUP K PROJEKTU** | ||
2 | **Vzor pre manažérsky výstup I-03** | ||
3 | **podľa vyhlášky MIRRI č. 401/2023 Z. z.** | ||
4 | |||
5 | |**Povinná osoba**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Obec Veľká Lomnica{{/content}} | ||
6 | |**Názov projektu**|{{content id="projekt.nazov"}}Inteligentné IoT riešenia pre bezpečnosť a efektívnu správu verejných priestorov v obci Veľká Lomnica{{/content}} | ||
7 | |**Zodpovedná osoba za projekt**| //Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér)// | ||
8 | |**Realizátor projektu**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Obec Veľká Lomnica{{/content}} | ||
9 | |**Vlastník projektu**| {{content id="projekt.vlastnik.nazov"}}Obec Veľká Lomnica{{/content}} | ||
10 | **Schvaľovanie dokumentu** | ||
11 | |**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|((( | ||
12 | **Podpis** | ||
13 | (alebo elektronický súhlas) | ||
14 | ))) | ||
15 | |Vypracoval| | | | | | ||
16 | |||
17 | = = | ||
18 | |||
19 | |||
20 | |||
21 | **Schvaľovanie dokumentu** | ||
22 | |||
23 | |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|((( | ||
24 | Podpis | ||
25 | |||
26 | (alebo elektronický súhlas) | ||
27 | ))) | ||
28 | |1|Mgr.Peter Duda|Obec Veľká Lomnica|starosta|24.9.2025| | ||
29 | |2.|Mgr.Peter Duda|Obec Veľká Lomnica| | | | ||
30 | |||
31 | |||
32 | 1. HISTÓRIA DOKUMENTU | ||
33 | |||
34 | |Verzia|Dátum|Zmeny|Meno a priezvisko | ||
35 | |0.1|24.9.2025|Pracovná verzia|Ing.Miriam Kulíková | ||
36 | |1.0|24.9.2025|Prvé oficiálne podanie|Ing.Miriam Kulíková | ||
37 | | | | | | ||
38 | |||
39 | 1. Účel dokumentu | ||
40 | |||
41 | |||
42 | Dokument I-03 sumarizuje prístup k projektu podľa vyhlášky 401/2023: popis navrhovaného riešenia, stručnú architektúru (AS-IS/TO-BE), dátový rozsah, technologické a bezpečnostné požiadavky, prevádzku a prílohy. | ||
43 | |||
44 | |||
45 | |||
46 | 2. Použité skratky a pojmy | ||
47 | |||
48 | |||
49 | |**SKRATKA/POJEM**|**POPIS** | ||
50 | |IoT|Internet of Things – senzorické zariadenia pre zber anonymizovaných dát o pohybe a prevádzkových veličinách | ||
51 | |CSV/JSON/XML/HTML|Otvorené formáty pre export a publikáciu dát (reporty, open data, analytické exporty) | ||
52 | |DCAT-AP-SK 2.0|Štandard metadát pre otvorené údaje v SR; používaný pri registrácii datasetov v NKOD | ||
53 | |NKOD|Národný katalóg otvorených dát (data.slovensko.sk), povinný register datasetov verejnej správy | ||
54 | |MetaIS|Centrálna evidencia ISVS a architektonických modelov podľa zákona č. 95/2019 Z. z. | ||
55 | |AS-IS|Popis súčasného stavu architektúry (pred realizáciou projektu) | ||
56 | |TO-BE|Popis cieľového stavu architektúry (po realizácii projektu) | ||
57 | |SLA|Service Level Agreement – dohodnutá úroveň podpory a dostupnosti systému | ||
58 | |FRxx|Funkcionálne požiadavky (napr. FR01 – evidencia podnetov) | ||
59 | |NRxx|Nefunkcionálne požiadavky (napr. NR01 – dostupnosť systému ≥ 98,5 %) | ||
60 | |SRxx|Bezpečnostné požiadavky (napr. šifrované prenosy TLS) | ||
61 | |DRxx|Požiadavky na údaje (napr. povinnosť archivácie dát) | ||
62 | |IRxx|Požiadavky na integráciu (napr. export do MetaIS alebo NKOD) | ||
63 | |L1/L2/L3 podpora|Úrovne technickej podpory – základná, pokročilá, expertná | ||
64 | |RTO|Recovery Time Objective – cieľový čas obnovy systému po výpadku | ||
65 | |RPO|Recovery Point Objective – maximálna prípustná strata dát pri výpadku | ||
66 | |||
67 | |||
68 | 3. Konvencie pre typy požiadaviek (príklady) | ||
69 | |||
70 | |||
71 | |||
72 | Pre účely tohto projektu sa zavádza jednotný systém označovania požiadaviek, ktorý umožní ich jednoznačnú identifikáciu, jednoduchú správu a sledovanie v projektovej dokumentácii (najmä v Katalógu požiadaviek I-04). | ||
73 | |||
74 | * **Funkcionálne (používateľské) požiadavky** | ||
75 | * Označenie: **FRxx** | ||
76 | * Vysvetlenie: | ||
77 | ** **F** – funkcionálna (používateľská) požiadavka, | ||
78 | ** **R** – požiadavka, | ||
79 | ** **xx** – poradové číslo požiadavky. | ||
80 | |||
81 | **Príklad:** | ||
82 | |||
83 | * FR01 – Systém musí umožniť evidenciu podnetov od občanov. | ||
84 | * FR02 – Systém musí poskytovať export dát do formátu CSV/XML. | ||
85 | |||
86 | ---- | ||
87 | |||
88 | * **Nefunkcionálne (kvalitatívne, výkonové) požiadavky** | ||
89 | |||
90 | * Označenie: **NRxx** | ||
91 | * Vysvetlenie: | ||
92 | ** **N** – nefunkčná požiadavka (NFR), | ||
93 | ** **R** – požiadavka, | ||
94 | ** **xx** – poradové číslo požiadavky. | ||
95 | |||
96 | **Príklad:** | ||
97 | |||
98 | * NR01 – Dostupnosť systému musí byť minimálne 98,5 %. | ||
99 | * NR02 – Odozva systému pri vyhľadávaní údajov nesmie presiahnuť 3 sekundy. | ||
100 | |||
101 | ---- | ||
102 | |||
103 | * **Ostatné typy požiadaviek** | ||
104 | |||
105 | Podľa potrieb projektu je možné definovať aj ďalšie kategórie: | ||
106 | |||
107 | * **SRxx** – **Security Requirements** (bezpečnostné požiadavky). | ||
108 | ** SR01 – Všetky prenosy dát musia byť zabezpečené protokolom HTTPS/TLS. | ||
109 | * **DRxx** – **Data Requirements** (požiadavky na údaje). | ||
110 | ** DR01 – Systém musí ukladať všetky záznamy v súlade so zákonom o archívoch. | ||
111 | * **IRxx** – **Integration Requirements** (požiadavky na integráciu). | ||
112 | |||
113 | IR01 – Systém musí umožniť export údajov pre napojenie na MetaIS | ||
114 | |||
115 | |||
116 | 4.Popis navrhovaného riešenia | ||
117 | |||
118 | |||
119 | **Vybraná alternatíva (MCA):** minimalistická dátová platforma s IoT zberom a agregáciou, výstupy **CSV/HTML**, publikovanie otvorených dát a odovzdávanie analytických údajov podľa Prílohy č. 11. Alternatíva bola zvolená pre pomer prínos/náklady, rýchlu implementáciu, nižšie riziko a udržateľnosť prevádzky. | ||
120 | |||
121 | **Architektonický koncept (5 blokov):** | ||
122 | |||
123 | 1. **IoT senzory** – anonymný zber počtov a pohybu objektov + doplnkové prevádzkové veličiny. | ||
124 | 1. **Zber/validácia** – prijem (HTTP/MQTT), normalizácia, kontrola kvality. | ||
125 | 1. **Úložisko časových rád + metadáta** – jednotné dátové modely, verzovanie a retenčná politika. | ||
126 | 1. **API a exporty** – dávkové generovanie **CSV/HTML** pre interné rozhodovanie, **CSV/JSON** pre publikáciu a analytiku. | ||
127 | 1. **Publikácia/odovzdanie údajov** – LKOD/DCAT‑AP‑SK 2.0 → data.slovensko.sk (open data); odovzdanie ne‑OD analytických údajov podľa Prílohy č. 11. | ||
128 | |||
129 | **Rozhrania a integrácie:** | ||
130 | |||
131 | * Externé: **data.slovensko.sk** (NKOD), centrálne analytické rozhranie (def. formát a periodicita). | ||
132 | * Interné: obecný web (HTML reporty), prístup pre vedenie a oddelenia. | ||
133 | |||
134 | **Dáta a správa údajov:** | ||
135 | |||
136 | * Hlavné datasety: mobilita (počty/intervaly), doplnkové prevádzkové veličiny. | ||
137 | * Otvorené údaje (min. 3★): pravidelné publikovanie; licenčné a technické metadáta podľa DCAT‑AP‑SK 2.0. | ||
138 | * Ochrana súkromia: len agregované, anonymné merania; bez obrazových záznamov. | ||
139 | |||
140 | **Nefunkčné požiadavky:** | ||
141 | |||
142 | * Dostupnosť verejných rozhraní ≥ 99,5 %; denné zálohy; základný monitoring. | ||
143 | * Bezpečnosť: TLS, IAM/RBAC, audit prístupov. | ||
144 | |||
145 | **Prevádzka a udržateľnosť:** | ||
146 | |||
147 | * Jednoduchý L1/L2 support (obec/dodávateľ), dokumentácia v **CIMS** (vyhláška 401/2023). | ||
148 | * Prevencia „vendor lock‑in“: otvorené formáty (CSV/JSON), zdokumentované API, prenositeľné konfiguračné skripty. | ||
149 | |||
150 | **Etapy (návrh):** | ||
151 | |||
152 | * **E1 – Pilot (PoC):** 2–3 lokality, overenie kvality dát a procesu publikácie. | ||
153 | * **E2 – Roll‑out:** rozšírenie senzoriky, stabilizácia exportov a pravidelnej publikácie. | ||
154 | |||
155 | . | ||
156 | |||
157 | 5. Architektúra riešenia projektu | ||
158 | |||
159 | |||
160 | **Typ projektu a rozsah popisu:** projekt nebuduje nový veľký ISVS; ide o nasadenie **IoT zberu dát** a **minimalistickej dátovej platformy** (ingest → úložisko časových rád → exporty CSV/HTML a API) s publikáciou otvorených údajov a odovzdávaním analytických údajov podľa výzvy. Preto je biznis vrstva popísaná stručne (dopad na rozhodovanie), detailnejšie uvádzame aplikačnú, dátovú a technologickú vrstvu. | ||
161 | |||
162 | **Metodika a nástroj:** ArchiMate ≥ v3 (odporúčaný nástroj Archi alebo iný s exportom do //The Open Group ArchiMate Model Exchange File Format//). Modely budú priložené vo formáte **.archimate** a vo formáte **PNG/PDF**. | ||
163 | |||
164 | **Súlad s I-04 (Katalóg požiadaviek):** návrh je zosúladený s funkčnými, nefunkčnými a technickými požiadavkami definovanými v I‑04/BC‑CBA. Kľúčové väzby: | ||
165 | |||
166 | * **Funkčné:** príjem meraní, validácia/normalizácia, agregácie, generovanie CSV/HTML, publikácia open data (LKOD/DCAT‑AP‑SK 2.0), odovzdávanie analytických údajov. | ||
167 | * **Nefunkčné:** dostupnosť ≥ 99,5 % pre verejné rozhrania, TLS, IAM/RBAC, audit, zálohy a retenčné politiky. | ||
168 | * **Technické:** štandardné protokoly (MQTT/HTTP), otvorené formáty (CSV/JSON), OGC pre geo-vrstvy, DCAT‑AP‑SK 2.0 pre metadáta, OpenAPI pre API. | ||
169 | |||
170 | **Prehľad modelov a náhľadov (minimálny súbor):** | ||
171 | |||
172 | * **AS‑IS – Layered View:** Obec → Rozhodovanie; //Zber dát neexistuje// (dopad: rozhodovanie bez časových rád). | ||
173 | * **TO‑BE – Application Cooperation:** //IoT senzory → Zber/validácia → Dátová platforma (API+LKOD) → Dashboardy/HTML → Rozhodovanie//. | ||
174 | * **TO‑BE – Technology Usage/Deployment:** //IoT brána → MQTT broker → TimeSeries DB → Export/API → Dashboard/HTML// (hybrid: on‑prem edge + hostované služby). | ||
175 | * **TO‑BE – Motivation (voliteľné):** ciele, požiadavky, obmedzenia a ich väzba na komponenty. | ||
176 | |||
177 | **Delta (zmena AS‑IS → TO‑BE):** | ||
178 | |||
179 | * Nové komponenty: IoT brána, ingest, TimeSeries DB, API/LKOD, Dashboard/HTML. | ||
180 | * Nové aplikačné služby: príjem meraní, analytika, publikácia otvorených údajov. | ||
181 | * Nové dátové objekty: časové rady mobilita/prevádzka, metadáta DCAT‑AP‑SK, exporty CSV/HTML. | ||
182 | * Dopad na procesy: rozhodovanie založené na pravidelných dátach; žiadna zmena kompetencií úradu, iba pracovné postupy s dátami (validácia/publikácia). | ||
183 | * Bez negatívneho dopadu na existujúce IS (spisová služba, web) – iba využitie na publikáciu. | ||
184 | |||
185 | **Väzba na M‑06 (MetaIS):** | ||
186 | |||
187 | * Vytvorenie/aktualizácia komponentov: //Koncová služba// „Zverejňovanie otvorených údajov obce“ (Plánovaná), //Aplikačná služba// „Dátová platforma – rozhodovacie podklady“, //Technologický komponent// „IoT brána/MQTT/TimeSeries DB“. | ||
188 | * Evidencia vzťahov: integrácia na NKOD (**data.slovensko.sk**), integrácia „Odovzdávanie analytických údajov“. | ||
189 | * Uloženie modelov: priložiť **AS‑IS** a **TO‑BE** architektúru do MetaIS (alebo do I‑03 ako prílohy) vo formáte **.archimate** a **PNG/PDF**. | ||
190 | * Priebežná aktualizácia atribútov a SLA pre budované/rozvíjané koncové služby podľa používateľskej príručky MetaIS. | ||
191 | |||
192 | **Umiestnenie príloh (názvy súborov):** | ||
193 | |||
194 | * I-03_VLM_AS-IS.archimate, I-03_VLM_AS-IS.png | ||
195 | * I-03_VLM_TO-BE.archimate, I-03_VLM_TO-BE.png | ||
196 | |||
197 | **Poznámka k rozsahu:** keďže projekt nie je migrácia do vládneho cloudu ani rozvoj veľkého ISVS, **biznis vrstva** je stručná (dopad na ŽS a rozhodovanie), **aplikačná/dátová/technologická vrstva** obsahujú detail, ktorý umožní vyhodnotiť dopady a realizovateľnosť. | ||
198 | |||
199 | |||
200 | [[image:1758714237953-348.png]] | ||
201 | |||
202 | Obrázok 1. stav AS IS | ||
203 | |||
204 | |||
205 | [[image:1758714163665-404.png]] | ||
206 | |||
207 | Obrázok 2. Stav TO BE | ||
208 | |||
209 | 5. Biznis vrstva | ||
210 | |||
211 | |||
212 | Projekt má dopad najmä na rozhodovanie samosprávy. Nezavádza novú „front-office“ agendu pre občana, ale vytvára interné rozhodovacie podklady a verejné otvorené dáta. Biznis vrstva je preto zameraná na 3 kľúčové životné situácie (ŽS) s najväčším dopadom na rozpočet a spokojnosť obyvateľov. | ||
213 | |||
214 | |||
215 | 5.1 Prehľad koncových služieb – budúci stav: | ||
216 | |||
217 | |||
218 | |**Kód KS (z MetaIS)**|**Názov KS**|**Používateľ KS (G2C/G2B/G2G/G2A)**|**Životná situácia (+ kód z MetaIS)**|**Úroveň elektronizácie KS** | ||
219 | |KS-01|Zverejňovanie otvorených údajov obce|G2C, G2B|ŽS-01 Plánovanie dopravných opatrení|Úroveň 3 – publikácia datasetov online | ||
220 | |KS-02|Rozhodovacie podklady – mobilita a prevádzka (interné reporty)|G2A (obecné orgány, komisie)|ŽS-02 Údržba komunikácií, ŽS-03 Plánovanie investícií|Úroveň 2 – pravidelné elektronické reporty | ||
221 | |KS-03|Odovzdávanie analytických údajov do centrálneho systému|G2G (MIRRI, centrálna analytika)|ŽS-01 až ŽS-03 (všetky dotknuté)|Úroveň 3 – dávkové odovzdávanie v štruktúrovaných formátoch | ||
222 | |||
223 | Tabuľka 1 prehľad koncových služieb | ||
224 | |||
225 | |||
226 | |||
227 | [[image:1758714001580-119.png]] | ||
228 | |||
229 | |||
230 | |||
231 | Obrázok 3 Model biznis architektúry TO BE | ||
232 | |||
233 | 5.2 Jazyková podpora a lokalizácia | ||
234 | |||
235 | //Používateľské rozhranie a výstupy sú určené pre obec a verejnosť.// | ||
236 | |||
237 | * **//Jazyk rozhraní a reportov~://**// slovenčina.// | ||
238 | * **//Formát výstupov~://**// CSV a HTML reporty s popismi v slovenskom jazyku.// | ||
239 | * **//Open data metadáta~://**// DCAT-AP-SK 2.0 – povinné atribúty v slovenčine; názvy datasetov budú zrozumiteľné aj pre širšiu komunitu (G2B, akademická obec).// | ||
240 | * **//Nepredpokladá sa viacjazyčná lokalizácia//**// – všetky služby sú určené pre územie SR, hlavnými používateľmi sú slovenskí občania, podnikatelia a štátne orgány.// | ||
241 | |||
242 | |||
243 | 6. Aplikačná vrstva | ||
244 | |||
245 | **AS-IS stav** | ||
246 | |||
247 | * Obec v súčasnosti **nemá aplikačný komponent** na systematický zber dát. | ||
248 | * Používané sú iba ad-hoc tabuľky (Excel), webové sídlo a spisová služba. | ||
249 | * Pre rozhodovanie neexistuje dátová podpora, údaje sa zbierajú jednorazovo. | ||
250 | * | ||
251 | |||
252 | **TO-BE stav – aplikačná vrstva** | ||
253 | |||
254 | **Popis:** | ||
255 | Projektom sa vytvorí **jednoduchý aplikačný komponent – „Systém na zber a spracovanie dát“**, ktorý bude samostatným riešením obce. Tento komponent bude: | ||
256 | |||
257 | * agregovať údaje zo senzorických zariadení (IoT senzory), | ||
258 | * exportovať ich vo formáte **CSV/HTML** (príp. XML) na účely reportingu a rozhodovania, | ||
259 | * všetky dáta budú **anonymizované a agregované**, systém nebude identifikovať osoby. | ||
260 | |||
261 | **Vzťahy na biznis architektúru:** | ||
262 | |||
263 | * Aplikačný komponent podporuje biznis službu: //Rozhodovanie na základe dát o stave verejného priestoru//. | ||
264 | * Prepája sa s aktérmi: vedenie obce, technické služby, investičný pracovník. | ||
265 | |||
266 | **Aplikačné komponenty a služby (Archimate pojmy):** | ||
267 | |||
268 | * **Application Component:** Systém na zber a spracovanie dát | ||
269 | * **Application Function:** Agregácia, anonymizácia, export dát | ||
270 | * **Application Interface:** Užívateľské rozhranie pre export/report (CSV/HTML súbory) | ||
271 | * **Application Service:** Podpora rozhodovania o údržbe, bezpečnosti a investíciách | ||
272 | |||
273 | **Vzťah na externé prostredie:** | ||
274 | |||
275 | * V tejto fáze projekt **nemá integrácie na centrálne ISVS ani moduly eGov**. | ||
276 | * Výstupy budú poskytované ako otvorené údaje (publikácia datasetov) a ako súbory pre rozhodovanie. | ||
277 | * Možný budúci rozvoj (napr. prepojenie na GIS systémy alebo centrálne platformy) nie je súčasťou projektu. | ||
278 | |||
279 | |||
280 | [[image:1758714037251-794.png]] | ||
281 | |||
282 | |||
283 | |||
284 | Obrázok 2 Model aplikačnej architektúry TO BE– príklad | ||
285 | |||
286 | |||
287 | 6.1 Rozsah informačných systémov – AS IS | ||
288 | |||
289 | |||
290 | Uveďte dotknuté ISVS a ich moduly AS IS: | ||
291 | |||
292 | |**Kód ISVS (z MetaIS)**|**Názov ISVS**|**Modul ISVS**|**Stav IS VS (AS IS)**|**Typ IS VS**|**Kód nadradeného ISVS** | ||
293 | |–|–|–|Neprevádzkovaný ISVS pre zber dát|–|– | ||
294 | |||
295 | Tabuľka 2 ISVS – as is | ||
296 | |||
297 | |||
298 | Obec v súčasnosti nemá ISVS na systematický zber a analýzu dát, využíva len web a spisovú službu, ktoré projekt nemení | ||
299 | |||
300 | 6.1.1 Rozsah informačných systémov – TO BE | ||
301 | |||
302 | |||
303 | Uveďte informácie o dotknutých ISVS z pohľadu ich ďalšej prevádzky po realizácii projektu – TO BE stav: | ||
304 | |||
305 | |**Kód ISVS (z MetaIS)**|**Názov ISVS**|**Modul ISVS**|**Stav IS VS (TO BE)**|**Typ IS VS**|**Kód nadradeného ISVS** | ||
306 | |pridelený v MetaIS po registrácii|Systém na zber a spracovanie dát|☐|Plánovaný|Samostatný ISVS obce|– | ||
307 | |||
308 | Tabuľka 3 Rozsah informačných systémov – to be | ||
309 | |||
310 | 6.3 Využívanie nadrezortných a spoločných ISVS – AS IS | ||
311 | |||
312 | |||
313 | |**Kód IS**|**Názov ISVS**|**Spoločné moduly podľa zákona č. 305/2013 e-Governmente** | ||
314 | |–|–|Obec v súčasnosti **nevyužíva žiadne nadrezortné alebo spoločné ISVS** pre zber a spracovanie dát | ||
315 | |||
316 | |||
317 | Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 e-Governmente – TO BE | ||
318 | |||
319 | |||
320 | |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013 e-Governmente | ||
321 | |–|–|Projekt neplánuje integráciu na nadrezortné ISVS. Výstupy budú poskytované formou otvorených dát a dávkových exportov podľa Prílohy č. 11 výzvy | ||
322 | |||
323 | Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE | ||
324 | |||
325 | |||
326 | |Kód ISVS (z MetaIS)|Názov ISVS|Kód integrovaného ISVS (z MetaIS)|Názov integrovaného ISVS | ||
327 | |–|–|–|– | ||
328 | |||
329 | |||
330 | //Projekt neplánuje priame integrácie na iné ISVS; externé prepojenia budú realizované len formou zverejňovania datasetov (NKOD/data.slovensko.sk) a odovzdávania analytických údajov MIRRI.// | ||
331 | |||
332 | 6. 2 Aplikačné služby pre realizáciu koncových služieb – TO BE | ||
333 | |||
334 | |||
335 | |**Kód AS (z MetaIS)**|**Názov AS**|**ISVS/modul ISVS (kód z MetaIS)**|**Aplikačná služba realizuje KS** | ||
336 | |AS-01|Zber a spracovanie dát|nový ISVS „Systém na zber a spracovanie dát“|Rozhodovacie podklady – mobilita a prevádzka (interné reporty) | ||
337 | |AS-02|Export a reporting|nový ISVS „Systém na zber a spracovanie dát“|Rozhodovacie podklady + Zverejňovanie otvorených údajov | ||
338 | |AS-03|Publikácia otvorených dát (LKOD)|nový ISVS „Systém na zber a spracovanie dát“|Zverejňovanie otvorených údajov obce | ||
339 | |AS-04|Analytický export (Príloha č. 11)|nový ISVS „Systém na zber a spracovanie dát“|Odovzdávanie analytických údajov do centrálneho systému | ||
340 | |||
341 | Tabuľka 4 Aplikačné služby pre realizáciu koncových služieb – TO BE | ||
342 | |||
343 | |||
344 | |||
345 | |||
346 | |||
347 | 6.2.1 Aplikačné služby na integráciu – TO BE | ||
348 | |||
349 | |||
350 | |||
351 | |**AS (kód z MetaIS)**|**Názov AS**|**Realizuje ISVS (kód MetaIS)**|**Poskytujúca alebo Konzumujúca**|**Integrácia cez CAMP**|**Integrácia s IS tretích strán**|**SaaS**|**Integrácia na AS poskytovateľa (kód MetaIS)** | ||
352 | |AS-03|Publikácia otvorených dát (LKOD)|nový ISVS „Systém na zber a spracovanie dát“|Poskytujúca|Nie|Áno – export datasetov do NKOD (data.slovensko.sk)|Nie|– | ||
353 | |AS-04|Analytický export (Príloha č. 11)|nový ISVS „Systém na zber a spracovanie dát“|Poskytujúca|Nie|Áno – export do centrálnej analytiky MIRRI|Nie|– | ||
354 | |||
355 | Tabuľka 5 Aplikačné služby na integráciu To BE | ||
356 | |||
357 | |||
358 | |||
359 | |||
360 | 6.2.2 Poskytovanie údajov z ISVS do IS CSRÚ – TO BE | ||
361 | |||
362 | |||
363 | |**ID OE**|**Názov (poskytovaného) objektu evidencie**|**Kód ISVS poskytujúceho OE**|**Názov ISVS poskytujúceho OE** | ||
364 | |–|–|–|– | ||
365 | |||
366 | |||
367 | Projekt nepredpokladá poskytovanie údajov do IS CSRÚ. Údaje budú poskytované ako otvorené dáta prostredníctvom NKOD (data.slovensko.sk) a ako analytické súbory odovzdávané MIRRI podľa Prílohy č. 11 výzvy. | ||
368 | |||
369 | 6.2.3 Konzumovanie údajov z IS CSRU – TO BE | ||
370 | |||
371 | |**ID OE**|**Názov (konzumovaného) objektu evidencie**|**Kód a názov ISVS konzumujúceho OE z IS CSRÚ**|**Kód zdrojového ISVS v MetaIS** | ||
372 | |–|–|–|– | ||
373 | |||
374 | |||
375 | Projekt nepredpokladá konzumáciu údajov z IS CSRÚ. Systém na zber a spracovanie dát využíva výlučne vlastné senzorické dáta obce. | ||
376 | |||
377 | |||
378 | |||
379 | |||
380 | |||
381 | |||
382 | |||
383 | |||
384 | |||
385 | 7. Dátová vrstva | ||
386 | |||
387 | |||
388 | . | ||
389 | |||
390 | Projekt sa zameriava na zber a spracovanie **lokálnych senzorických údajov**. V súčasnosti obec nedisponuje systematickou dátovou architektúrou – údaje sú spracovávané ad-hoc (napr. excelovské tabuľky, manuálne počítania). | ||
391 | Budúci stav (TO BE) prinesie zavedenie základnej dátovej platformy s jasným životným cyklom dát: **zber → validácia → uloženie → export → publikácia/odovzdanie**. | ||
392 | |||
393 | 7.1 Údaje v správe organizácie | ||
394 | |||
395 | |||
396 | **AS-IS stav** | ||
397 | |||
398 | |||
399 | * Obec nezbiera kontinuálne dáta, rozhodovanie sa opiera o jednorazové podklady (fotodokumentácia, odhady). | ||
400 | |||
401 | |||
402 | * Neexistuje evidencia objektov evidencie (OE) v štruktúrovanej podobe. | ||
403 | |||
404 | |||
405 | * Dátová správa je manuálna a nesystematická. | ||
406 | |||
407 | |||
408 | **TO-BE stav** | ||
409 | |||
410 | |||
411 | * Projektom sa zavedie jednoduchý systém manažmentu údajov so zameraním na senzorické dáta. | ||
412 | |||
413 | |||
414 | **Objekty evidencie (OE):** | ||
415 | |||
416 | |||
417 | * OE-01: Mobilita – počty chodcov, cyklistov, vozidiel v čase a priestore. | ||
418 | |||
419 | |||
420 | * OE-02: Vyťaženosť verejných priestranstiev (frekvencia využitia). | ||
421 | |||
422 | |||
423 | * OE-03: Prevádzkové údaje zo senzorov (napr. teplota, vlhkosť – ak budú k dispozícii). | ||
424 | |||
425 | |||
426 | **Životný cyklus údajov:** | ||
427 | |||
428 | |||
429 | * Zber: IoT senzory generujú anonymizované dáta. | ||
430 | |||
431 | |||
432 | * Validácia: kontrola úplnosti a formátu. | ||
433 | |||
434 | |||
435 | * Uloženie: lokálne úložisko časových rád. | ||
436 | |||
437 | |||
438 | * Export: CSV/HTML reporty pre vedenie, XML/CSV súbory pre analytické účely. | ||
439 | |||
440 | |||
441 | **Publikácia/odovzdanie:** | ||
442 | |||
443 | |||
444 | * otvorené dáta do NKOD (data.slovensko.sk), | ||
445 | |||
446 | |||
447 | * analytické súbory MIRRI podľa Prílohy č. 11. | ||
448 | |||
449 | |||
450 | * Procesy dátového manažmentu: | ||
451 | |||
452 | |||
453 | * Štandardizované pomenovanie datasetov, | ||
454 | |||
455 | |||
456 | * Periodická archivácia a zálohovanie, | ||
457 | |||
458 | |||
459 | * Publikovanie metadát podľa DCAT-AP-SK 2.0, | ||
460 | |||
461 | |||
462 | * Anonymizácia (iba agregované údaje, bez identifikácie osôb). | ||
463 | |||
464 | |||
465 | **Organizačné zabezpečenie:** | ||
466 | |||
467 | |||
468 | * Dátový kurátor = poverený pracovník obce (napr. referent IT/rozvoja). | ||
469 | |||
470 | |||
471 | * Úloha kurátora: dohľad nad kvalitou dát, správnosť publikovaných datasetov, komunikácia s MIRRI. | ||
472 | |||
473 | |||
474 | * Zavedenie základnej dokumentácie v CIMS (v súlade s vyhláškou 401/2023 Z.z.). | ||
475 | |||
476 | |||
477 | 7.1.1 Dátový rozsah projektu - Prehľad objektov evidencie - TO BE | ||
478 | |||
479 | |||
480 | |ID OE|Objekt evidencie – názov|Objekt evidencie – popis|Referencovateľný identifikátor URI dátového prvku | ||
481 | |OE-01|Mobilita – pohyb chodcov, cyklistov a vozidiel|Časovo-priestorové záznamy o počte objektov prechádzajúcich cez meraný úsek (anonymizované, agregované)|Nemá | ||
482 | |OE-02|Vyťaženosť verejných priestranstiev|Údaje o frekvencii využitia vybraných lokalít (námestie, cintorín, cyklotrasa, zberný dvor)|Nemá | ||
483 | |OE-03|Prevádzkové údaje zo senzorov|Doplnkové environmentálne údaje (napr. teplota, vlhkosť, funkčnosť zariadení), ak budú súčasťou merania|Nemá | ||
484 | |||
485 | Tabuľka 6 Dátový rozsah | ||
486 | |||
487 | |||
488 | |||
489 | 7.1.2 Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CSRU | ||
490 | |||
491 | |||
492 | Projekt **nebude poskytovať ani konzumovať referenčné údaje** prostredníctvom CSRÚ. Zberané údaje (mobilita, vyťaženosť verejných priestorov, prevádzkové údaje senzorov) nie sú súčasťou referenčných registrov a nie sú viazané na identifikáciu osôb. | ||
493 | |||
494 | * **Právny predpis**: nevzťahuje sa, keďže sa nepracuje s osobnými ani referenčnými údajmi. | ||
495 | * **Konzumenti údajov**: vedenie obce, odborné komisie, verejnosť (formou open data). | ||
496 | |||
497 | |||
498 | |**ID OE**|**Názov referenčného údaja / objektu evidencie**|**Konzumovanie / poskytovanie**|**Osobitný právny predpis pre poskytovanie / konzumovanie údajov** | ||
499 | |OE-01|Mobilita – pohyb chodcov, cyklistov a vozidiel|Poskytovanie (open data, analytické exporty)|– | ||
500 | |OE-02|Vyťaženosť verejných priestranstiev|Poskytovanie (open data, analytické exporty)|– | ||
501 | |OE-03|Prevádzkové údaje zo senzorov|Poskytovanie (interné reporty, open data)|– | ||
502 | |||
503 | Tabuľka 7 Konzumovanie údajov | ||
504 | |||
505 | |||
506 | 7.1.3.Kvalita a čistenie údajov | ||
507 | |||
508 | 7.1.3.1 Zhodnotenie objektov evidencie z pohľadu dátovej kvality | ||
509 | |||
510 | |||
511 | |||
512 | |ID OE|Názov objektu evidencie|Významnosť kvality (1–5)|Citlivosť kvality (1–5)|Priorita – poradie dôležitosti | ||
513 | |OE-01|Mobilita – pohyb chodcov, cyklistov a vozidiel|5 (kľúčový dataset)|4|1 | ||
514 | |OE-02|Vyťaženosť verejných priestranstiev|4|3|2 | ||
515 | |OE-03|Prevádzkové údaje zo senzorov|2|2|3 | ||
516 | |||
517 | Tabuľka 8 Kvalita a čistenie údajov | ||
518 | |||
519 | |||
520 | Najvyššia priorita je zabezpečiť kvalitu údajov o mobilite, pretože priamo ovplyvňuje rozhodovanie o dopravných opatreniach. | ||
521 | |||
522 | Vyťaženosť verejných priestranstiev je dôležitá pre plánovanie údržby, preto má strednú prioritu. | ||
523 | |||
524 | Prevádzkové údaje zo senzorov sú skôr doplnkové, preto nižšia priorita. | ||
525 | |||
526 | |||
527 | |||
528 | |||
529 | Roly a predbežné personálne zabezpečenie pri riadení dátovej kvality | ||
530 | |||
531 | |||
532 | |**Rola**|**Činnosti**|**Pozícia zodpovedná za danú činnosť** | ||
533 | |**Dátový kurátor**|Evidencia požiadaviek na dátovú kvalitu, monitoring a riadenie procesu|Dátový kurátor – správca IS (pracovník obce poverený vedením) | ||
534 | |**Data steward**|Čistenie a stotožňovanie voči referenčným údajom (ak budú doplnené v budúcnosti)|Pracovník IT podpory alebo poverený administratívny pracovník | ||
535 | |**Databázový špecialista**|Analýza pripojených údajov, modeluje obsah prepojení|Dodávateľ systému | ||
536 | |**Dátový špecialista pre dátovú kvalitu**|Spracovanie výstupov merania, interpretácia, zápis pravidiel, hodnotiace správy z merania|Dodávateľ / poverený externý konzultant | ||
537 | |||
538 | Tabuľka 9 Roly a personálne zabezpečenie | ||
539 | |||
540 | |||
541 | V projekte sa počíta s **kombináciou interných kapacít obce** (dátový kurátor, IT podpora) a **dodávateľa systému** (špecialisti na databázy a kvalitu dát). | ||
542 | |||
543 | Úlohy budú rozdelené tak, aby si obec vedela zabezpečiť dlhodobú udržateľnosť aj po skončení projektu. | ||
544 | |||
545 | |||
546 | |||
547 | Otvorené údaje | ||
548 | |||
549 | |||
550 | Projekt bude sprístupňovať vybrané objekty evidencie ako **otvorené údaje** v súlade s požiadavkami DCAT-AP-SK 2.0 a zákona č. 95/2019 Z. z. Údaje budú publikované v **kvalite 3★** (strojovo spracovateľné formáty CSV, XML, JSON) a registrované v NKOD (data.slovensko.sk). | ||
551 | |||
552 | |||
553 | |**Názov objektu evidencie / dataset**|**Požadovaná interoperabilita (3★ – 5★)**|**Periodicita publikovania** | ||
554 | |Mobilita – pohyb chodcov, cyklistov a vozidiel|3★|Mesačne | ||
555 | |Vyťaženosť verejných priestranstiev|3★|Štvrťročne | ||
556 | |Prevádzkové údaje zo senzorov (napr. teplota, vlhkosť)|3★|Polročne | ||
557 | |||
558 | Tabuľka 10 Otvorené údaje | ||
559 | |||
560 | |||
561 | **Poznámky:** | ||
562 | |||
563 | * Údaje budú anonymizované a agregované, aby nebolo možné identifikovať jednotlivcov. | ||
564 | * Metadáta datasetov budú evidované v MetaIS a v NKOD (min. názov, popis, periodicita, licencia CC-BY). | ||
565 | * Obec plánuje publikovať minimálne **2 dataset-y ročne** s garanciou aktualizácie podľa stanovených periodicít. | ||
566 | |||
567 | |||
568 | Analytické údaje | ||
569 | |||
570 | |||
571 | Projekt vytvára agregované dátové súbory, ktoré budú slúžiť na analytické účely MIRRI podľa **Prílohy č. 11 výzvy**. Nejde o osobné ani referenčné údaje, všetky výstupy sú anonymizované. | ||
572 | |||
573 | |**ID**|**Názov objektu evidencie pre analytické účely**|**Zoznam atribútov objektu**|**Popis a špecifikácia objektu evidencie** | ||
574 | |AN-01|Mobilita – intenzita pohybu v čase a priestore|dátum, čas, lokalita, počet objektov (chodci, cyklisti, vozidlá)|Agregované údaje z viacerých senzorov, bez identifikácie osôb | ||
575 | |AN-02|Vyťaženosť verejných priestranstiev|dátum, čas, lokalita, počet vstupov/výstupov|Merania z vybraných lokalít (napr. cintorín, zberný dvor); poskytované ako súhrny | ||
576 | |AN-03|Prevádzkové údaje zo senzorov|dátum, čas, lokalita, typ senzora, hodnota (napr. teplota, vlhkosť)|Slúži na overenie funkčnosti systému a doplnkové analytické využitie | ||
577 | |||
578 | Tabuľka 11 Analytické údaje | ||
579 | |||
580 | |||
581 | **Poznámka:** | ||
582 | Analytické údaje budú exportované v štruktúrovaných formátoch (CSV, XML) a odovzdávané v pravidelných intervaloch (napr. mesačne/štvrťročne) podľa požiadaviek výzvy. | ||
583 | |||
584 | |||
585 | Moje údaje | ||
586 | |||
587 | |||
588 | V rámci budovaného riešenia sa nepredpokladá spracovanie osobných údajov v rozsahu, ktorý by bol priamo poskytovaný občanom ako služba „Moje údaje“. Projekt je zameraný najmä na **zber a agregáciu údajov zo senzorických zdrojov** (napr. monitoring verejného priestranstva), pričom dáta sú spracované **anonymizovane** a nie je možné identifikovať konkrétne fyzické osoby. | ||
589 | |||
590 | * **Moje údaje** v zmysle metodiky sa teda netýkajú priamych výstupov tohto projektu. | ||
591 | * V prípade budúceho rozvoja sa však počíta s možnosťou rozšírenia funkcionality, aby boli údaje o využívaní verejného priestoru a rozhodovacích procesoch dostupné aj obyvateľom prostredníctvom e-služieb, a to formou **otvorených a anonymizovaných dátových sád**. | ||
592 | |||
593 | |||
594 | |||
595 | |**ID**|**Názov registra / objektu evidencie**|**Atribút objektu evidencie**|**Popis a špecifiká objektu evidencie** | ||
596 | |01|Senzorické údaje o verejnom priestore|Agregované dáta (počty, intenzita, časové úseky)|Údaje sú anonymizované, neobsahujú osobné údaje, využiteľné pre rozhodovanie obce | ||
597 | |02|Údaje o využití obecnej infraštruktúry|Súhrnné štatistiky (počty využitia, intenzita)|Neposkytujú sa na úrovni jednotlivca, len ako agregované hodnoty | ||
598 | |||
599 | Tabuľka 12 Moje údaje | ||
600 | |||
601 | |||
602 | Prehľad jednotlivých kategórií údajov | ||
603 | Projekt generuje a sprístupňuje dáta predovšetkým v kategórii **otvorených údajov** a **analytických údajov**. Keďže ide o agregované a anonymizované dáta, v kategórii **referenčné údaje** a **moje údaje** zatiaľ neevidujeme priame objekty evidencie. | ||
604 | |||
605 | |||
606 | |**ID**|**Register / Objekt evidencie**|**Referenčné údaje**|**Moje údaje**|**Otvorené údaje**|**Analytické údaje** | ||
607 | |01|Senzorické údaje o verejnom priestore|☐|☐|☑|☑ | ||
608 | |02|Údaje o využití infraštruktúry obce|☐|☐|☑|☑ | ||
609 | |||
610 | Tabuľka 13 Prehľad jednotlivých kategórií | ||
611 | |||
612 | |||
613 | |||
614 | |||
615 | |||
616 | 8. Technologická vrstva | ||
617 | |||
618 | Technologická vrstva opisuje infraštruktúru potrebnú na prevádzku aplikačného komponentu „Systém na zber a spracovanie dát“. Projekt je koncipovaný minimalisticky, využíva existujúce prostredie obce doplnené o nový server, úložisko a sieťové prvky. | ||
619 | |||
620 | 8.1 Prehľad technologického stavu - AS IS | ||
621 | |||
622 | |||
623 | Obec v súčasnosti **nemá dedikovanú infraštruktúru** pre zber a spracovanie senzorických dát. | ||
624 | |||
625 | Používané technológie: | ||
626 | |||
627 | * kancelárske počítače pre administratívu, | ||
628 | * webový server (CMS pre obecný web), | ||
629 | * základná LAN sieť a internetové pripojenie (optická sieť). | ||
630 | |||
631 | Technologické problémy: | ||
632 | |||
633 | * chýba centrálne úložisko pre kontinuálny zber a archiváciu dát, | ||
634 | * neexistuje nástroj na integráciu IoT zariadení a analytických výstupov. | ||
635 | |||
636 | 8.1.1 Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE | ||
637 | |||
638 | |||
639 | |**Parameter**|**Jednotky**|**Predpokladaná hodnota**|**Poznámka** | ||
640 | |Počet interných používateľov|Počet|3–5|Vedenie obce, technické služby | ||
641 | |Počet súčasne pracujúcich interných používateľov v špičke|Počet|max. 3|Paralelný prístup k reportom | ||
642 | |Počet externých používateľov (internet)|Počet|neurčený|Verejnosť pristupuje len k publikovaným datasetom (open data) | ||
643 | |Počet externých používateľov používajúcich systém v špičkovom zaťažení|Počet|do 50|Odhad počtu prístupov k otvoreným datasetom mesačne | ||
644 | |Počet transakcií (podaní, požiadaviek) za obdobie|Počet/obdobie|~~100 exportov mesačne|Generovanie CSV/HTML reportov + open data | ||
645 | |Objem údajov na transakciu|Obj./transakcia|0,5 – 2 MB|Podľa typu reportu alebo datasetu | ||
646 | |Objem existujúcich kmeňových dát|Obj.|N/A|Projekt nezakladá nové kmeňové dáta | ||
647 | |Ďalšie kapacitné a výkonové požiadavky|–|Server s kapacitou 4–8 jadier CPU, 16–32 GB RAM, úložisko min. 1 TB|Potrebné na uloženie časových rád a exporty | ||
648 | |||
649 | Tabuľka 14 Požiadavky na parametre | ||
650 | |||
651 | 8.2 Návrh riešenia technologickej architektúry | ||
652 | |||
653 | Navrhované riešenie technologickej architektúry pre projekt **Veľká Lomnica** vychádza z princípu jednoduchosti, škálovateľnosti a udržateľnosti. Projekt sa nezameriava na rozsiahlu modernizáciu existujúcich ISVS, ale na vybudovanie samostatného aplikačného komponentu – **Systém na zber a spracovanie dát**, ktorý je možné v budúcnosti integrovať do širších platforiem. | ||
654 | |||
655 | 1. **Prístup k riešeniu technologickej architektúry** | ||
656 | |||
657 | * Riešenie bude implementované ako **samostatný modul obce**, nasadený na bežnej serverovej infraštruktúre (lokálnej alebo v hostingovom prostredí). | ||
658 | * Systém je navrhnutý ako **ľahko rozšíriteľný** – do budúcnosti je možné jeho rozšírenie o integráciu na nadrezortné systémy a spoločné moduly ISVS. | ||
659 | * Preferovaný prístup je **Cloud Native-ready** – to znamená, že aplikácia môže byť v budúcnosti prenesená do vládneho cloudu alebo iných cloudových prostredí bez nutnosti rozsiahlych úprav. | ||
660 | |||
661 | 1. **Popis prostredia a požiadaviek** | ||
662 | |||
663 | * **Vývojové a testovacie prostredie**: zabezpečené na lokálnej infraštruktúre alebo cez jednoduchý hosting. | ||
664 | * **Produkčné prostredie**: samostatný server alebo virtuálne prostredie s prístupom obmedzeným na oprávnených používateľov (vedenie obce, technické služby). | ||
665 | * **Komunikačná infraštruktúra**: využitie bežných protokolov (HTTPS, XML exporty), bez zložitých integračných brán. | ||
666 | |||
667 | 1. **Hlavné charakteristiky riešenia** | ||
668 | |||
669 | * **Nízka technologická náročnosť**: projekt nepredpokladá vysoké výpočtové požiadavky. | ||
670 | * **Bezpečnosť a ochrana údajov**: dáta budú ukladané v anonymizovanej a agregovanej podobe, bez identifikácie osôb. | ||
671 | * **Škálovateľnosť**: možné rozšírenie na viac senzorických vstupov (napr. doplnenie o environmentálne senzory). | ||
672 | * **Pripravenosť na budúce integrácie**: v ďalších etapách je možné dopojiť sa na spoločné moduly ISVS alebo regionálne GIS platformy. | ||
673 | |||
674 | 8.3 Využívanie služieb z katalógu služieb vládneho cloudu | ||
675 | |||
676 | Projekt v aktuálnej fáze **nevyužíva žiadne služby z katalógu vládneho cloudu**. Nasadenie je zabezpečené lokálne, prostredníctvom vlastnej infraštruktúry obce. Riešenie je však koncipované ako Cloud Native-ready, čo umožňuje jeho budúcu migráciu do vládneho cloudu. | ||
677 | |||
678 | |||
679 | 8.4 Bezpečnostná architektúra | ||
680 | |||
681 | |||
682 | **AS IS stav** | ||
683 | |||
684 | * Obec v súčasnosti **nemá vybudovanú špecializovanú bezpečnostnú architektúru** pre zber a spracovanie dát. | ||
685 | * Používa sa len základné zabezpečenie kancelárskych počítačov (antivírus, heslá, firewall na úrovni ISP). | ||
686 | * Neexistuje centrálna správa prístupov ani systémové logovanie prístupov k dátam. | ||
687 | * Údaje o rozhodovaní obce sú spracovávané prevažne manuálne, bezpečnostné riziká sú preto nízke, ale nie sú systematicky riadené. | ||
688 | |||
689 | |||
690 | **TO BE stav** | ||
691 | |||
692 | Projekt vytvorí základnú **bezpečnostnú architektúru** na úrovni: | ||
693 | |||
694 | * **Dôvernosť**: všetky údaje budú anonymizované, agregované a ukladané v šifrovanej podobe. Prenosy medzi senzormi a serverom budú zabezpečené pomocou štandardných šifrovaných protokolov (TLS). | ||
695 | * **Integrita**: výstupy budú generované automatizovane a elektronicky podpísané systémom, čím sa zabráni neoprávneným zmenám. | ||
696 | * **Dostupnosť**: server a úložisko budú prevádzkované v redundantnom režime s pravidelnými zálohami. | ||
697 | |||
698 | **Alternatívy riešenia**: | ||
699 | |||
700 | 1. **Lokálne nasadenie** (zvolená alternatíva): server prevádzkovaný obcou, správa IT zabezpečená dodávateľom. | ||
701 | 1. **Cloudové nasadenie** (rezerva do budúcna): systém pripravený na migráciu do vládneho cloudu, ak by bolo vyžadované vyššie SLA alebo integrácie na eGov komponenty. | ||
702 | |||
703 | |||
704 | **Súlad s právnymi a technickými normami** | ||
705 | |||
706 | Navrhovaná bezpečnostná architektúra bude v súlade s: | ||
707 | |||
708 | * **Zákonom č. 95/2019 Z.z.** o IT VS, | ||
709 | * **Zákonom č. 69/2018 Z.z.** o kybernetickej bezpečnosti, | ||
710 | * **Zákonom č. 18/2018 Z.z.** a nariadením GDPR, | ||
711 | * Vyhláškami č. 78/2020 Z.z. a č. 179/2020 Z.z. o štandardoch a bezpečnostných opatreniach IT VS, | ||
712 | * Vyhláškou č. 158/2018 Z.z. (posudzovanie vplyvu na OÚ). | ||
713 | |||
714 | Projekt bude realizovať **Bezpečnostný projekt ISVS**, ktorý stanoví podrobné opatrenia a kategorizáciu podľa vyhlášky č. 179/2020 Z.z. | ||
715 | |||
716 | **Používateľské role a správa prístupov** | ||
717 | |||
718 | * **Interní používatelia**: | ||
719 | ** Vedenie obce (iba čítanie výstupov), | ||
720 | ** Administrátori a IT podpora (údržba, správa aplikácie), | ||
721 | ** Technické služby (prístup k dátam relevantným pre operatívu). | ||
722 | * **Externí používatelia**: | ||
723 | ** Verejnosť a partneri majú prístup len k **open data datasetom** publikovaným na webe. | ||
724 | * Správa prístupov bude založená na princípe **least privilege** a bude kombinovať **autentifikáciu (heslá, dvojfaktor)** a **autorizáciu (rolový model)**. | ||
725 | |||
726 | |||
727 | 8.5 Závislosti na ostatné ISVS / projekty | ||
728 | |||
729 | |||
730 | Projekt je koncipovaný ako **samostatné riešenie obce** a **nemá priamu závislosť** na iných informačných systémoch verejnej správy (ISVS) ani na iných prebiehajúcich projektoch. Riešenie je realizované lokálne a nevyžaduje integráciu na externé ISVS. | ||
731 | |||
732 | Možné budúce závislosti (nad rámec tohto projektu): | ||
733 | |||
734 | * **MetaIS** – evidencia eGovernment komponentov a architektonických modelov (povinnosť podľa zákona č. 95/2019 Z. z.). | ||
735 | * **Národný katalóg otvorených dát (data.gov.sk)** – povinnosť publikovať vybrané výstupy projektu ako otvorené údaje. | ||
736 | |||
737 | |||
738 | |**Stakeholder**|**Kód projektu / ISVS (z MetaIS)**|**Názov projektu / ISVS**|**Termín ukončenia projektu**|**Popis závislosti** | ||
739 | |**–**|**–**|**–**|**–**|**Projekt nemá priamu závislosť na iných ISVS / projektoch** | ||
740 | |**MIRRI SR**|**MetaIS**|**MetaIS – evidencia ISVS**|**priebežná**|**Povinnosť viesť údaje o ISVS a komponentoch** | ||
741 | |**MIRRI SR**|**NKOD**|**Národný katalóg otvorených dát**|**priebežná**|**Publikovanie vybraných dátových výstupov v kvalite 3★** | ||
742 | |||
743 | Tabuľka 15 Závislosti | ||
744 | |||
745 | |||
746 | 9. Zdrojové kódy | ||
747 | |||
748 | |||
749 | Projekt „Inteligentné IoT riešenia pre bezpečnosť a efektívnu správu verejných priestorov v obci Veľká Lomnica“ **nepredstavuje vývoj nového informačného systému** vo verejnej správe, ale nasadenie a konfiguráciu komerčne dostupných senzorických zariadení a jednoduchého systému na zber a spracovanie dát. | ||
750 | |||
751 | **Požiadavky na zdrojové kódy** | ||
752 | |||
753 | * Projekt **nevyžaduje dodanie vlastných zdrojových kódov**, keďže implementované komponenty pozostávajú zo štandardného hardvéru, softvéru na spracovanie dát a konfiguračných nástrojov. | ||
754 | * Všetky použité komponenty budú v súlade so zákonom č. 95/2019 Z. z. o IT VS a so štandardmi verejnej správy. | ||
755 | * V prípade, že dodávateľ použije vlastné skripty alebo moduly (napr. pre export dát do CSV/XML/HTML), tieto budú odovzdané obci v otvorenom formáte a s dokumentáciou. | ||
756 | |||
757 | **Archívacia a odovzdanie** | ||
758 | |||
759 | * Konfiguračné súbory a prípadné skripty budú odovzdané obci pri kolaudácii projektu ako súčasť prevádzkovej dokumentácie. | ||
760 | * Periodicita odovzdania: pri odovzdaní diela a následne pri aktualizáciách (ak budú realizované). | ||
761 | * Archívacia: Obec zabezpečí uchovávanie kódov a konfiguračných súborov v rámci svojej internej infraštruktúry (server + zálohovanie). | ||
762 | |||
763 | **Vendor lock-in** | ||
764 | |||
765 | * Projekt je navrhnutý tak, aby **nevytváral vendor lock-in**. | ||
766 | * Riešenie je **Cloud Native-ready**, ale v aktuálnej fáze beží lokálne a je možné ho v budúcnosti migrovať do vládneho cloudu alebo iného prostredia. | ||
767 | * Všetky použité komponenty musia byť zdokumentované a nahraditeľné ekvivalentnými riešeniami iných výrobcov. | ||
768 | |||
769 | **Licencie** | ||
770 | |||
771 | * V prípade softvérových modulov budú preferované **open-source komponenty** alebo riešenia s jasne definovanou licenciou. | ||
772 | * Dodávateľ je povinný zabezpečiť, aby licencie neobmedzovali budúce používanie a správu riešenia obcou. | ||
773 | |||
774 | |||
775 | 10. Prevádzka a údržba | ||
776 | |||
777 | |||
778 | **AS IS stav** | ||
779 | |||
780 | * Obec v súčasnosti nemá zavedenú prevádzku špecializovaných IT riešení na zber a spracovanie dát. | ||
781 | * Prevádzkované sú len základné kancelárske IT prostriedky a webové sídlo obce, bez formálneho SLA. | ||
782 | * Údržba a správa sa rieši ad-hoc, zvyčajne externým dodávateľom. | ||
783 | |||
784 | **TO BE stav** | ||
785 | |||
786 | Projekt zavádza **samostatný aplikačný komponent** – systém na zber a spracovanie dát zo senzorických zariadení. Pre jeho prevádzku a údržbu bude zabezpečené: | ||
787 | |||
788 | * zmluvná SLA s dodávateľom na úrovni systémovej a aplikačnej podpory, | ||
789 | * pravidelné aktualizácie softvéru a bezpečnostných záplat, | ||
790 | * monitoring dostupnosti servera a úložiska, | ||
791 | * plán obnovy systému vrátane pravidelného zálohovania dát, | ||
792 | * ročný servisný kontrakt s možnosťou predĺženia. | ||
793 | |||
794 | ---- | ||
795 | |||
796 | |||
797 | |||
798 | |||
799 | * | ||
800 | *1. Prevádzkové požiadavky | ||
801 | * **L1 úroveň (základná podpora, helpdesk)** | ||
802 | ** dostupnosť v pracovných dňoch 8:00 – 16:00, | ||
803 | ** reakčný čas: do 8 hodín, | ||
804 | ** riešenie bežných užívateľských otázok, kontrola exportov dát. | ||
805 | * **L2 úroveň (pokročilá podpora, administrácia systému)** | ||
806 | ** reakčný čas: do 4 hodín, | ||
807 | ** odstránenie incidentu: do 24 hodín, | ||
808 | ** aplikácia aktualizácií a bezpečnostných opráv, monitoring výkonu a kapacity. | ||
809 | * **L3 úroveň (vývojové zásahy, eskalácia k dodávateľovi)** | ||
810 | ** reakčný čas: do 2 hodín, | ||
811 | ** odstránenie kritickej poruchy: do 8 hodín, | ||
812 | ** úpravy konfigurácie, oprava chýb v exportných skriptoch. | ||
813 | |||
814 | **Štandardy podpory a SLA** | ||
815 | |||
816 | * Dostupnosť systému: min. **99 % počas roka**. | ||
817 | * Zálohovanie: denne, uchovávanie dát min. 30 dní. | ||
818 | * Plán obnovy: max. výpadok 24 hodín. | ||
819 | * Servisné služby sa vzťahujú na produkčné aj testovacie prostredie. | ||
820 | |||
821 | |||
822 | popis AS IS stavu zabezpečenia prevádzky a údržby a úroveň poskytovania služieb (SLA). | ||
823 | |||
824 | Doplňte popis TO BE stavu zabezpečenia prevádzky a údržby a úroveň poskytovania služieb (SLA). | ||
825 | |||
826 | Uveďte prehľad všetkých predpokladaných požiadaviek na prevádzku a údržbu cieľového riešenia. | ||
827 | |||
828 | |||
829 | Úrovne podpory používateľov | ||
830 | |||
831 | |||
832 | |||
833 | Prevádzková podpora systému bude zabezpečená v troch úrovniach: | ||
834 | |||
835 | ==== Podpora L1 (1. stupeň) ==== | ||
836 | |||
837 | * Základná používateľská podpora, helpdesk. | ||
838 | * Rieši jednoduché problémy a otázky: prístup do systému, zabudnuté heslá, kontrola exportov dát. | ||
839 | * Zodpovednosť: pracovník obecného úradu alebo IT podpora. | ||
840 | * Reakčný čas: do 8 hodín počas pracovných dní. | ||
841 | |||
842 | ==== Podpora L2 (2. stupeň) ==== | ||
843 | |||
844 | * Technická podpora s hlbšou znalosťou systému a jeho konfigurácie. | ||
845 | * Rieši eskalované incidenty z L1: nefunkčné exporty, problémy so spracovaním dát, konfigurácia senzorov. | ||
846 | * Zodpovednosť: dodávateľ systému (servisný kontrakt). | ||
847 | * Reakčný čas: do 4 hodín, odstránenie incidentu do 24 hodín. | ||
848 | |||
849 | ==== Podpora L3 (3. stupeň) ==== | ||
850 | |||
851 | * Najvyššia úroveň podpory – vývojové a expertné zásahy. | ||
852 | * Rieši komplexné incidenty vyžadujúce zásah do aplikačného kódu alebo hardvérovej konfigurácie. | ||
853 | * Zodpovednosť: výrobca/dodávateľ senzorických zariadení alebo softvéru. | ||
854 | * Reakčný čas: do 2 hodín, odstránenie kritického incidentu do 8 hodín. | ||
855 | |||
856 | ---- | ||
857 | |||
858 | ==== SLA parametre podpory ==== | ||
859 | |||
860 | * **Dostupnosť helpdesku (L1)**: pracovné dni 8:00 – 16:00, kontakt cez telefón a email. | ||
861 | * **Dostupnosť L2 podpory**: 8×5 (8 hodín denne, 5 dní v týždni). | ||
862 | * **Dostupnosť L3 podpory**: 8×5 s garantovaným zásahom do 8 hodín od nahlásenia kritickej poruchy. | ||
863 | * Incidenty budú evidované v systéme dodávateľa a vyhodnocované podľa dohodnutých SLA. | ||
864 | |||
865 | |||
866 | Riešenie incidentov – SLA parametre | ||
867 | |||
868 | |||
869 | **Označenie naliehavosti incidentu** | ||
870 | |||
871 | * **A – Kritická**: úplné zlyhanie systému alebo jeho časti, systém neposkytuje požadovaný výstup (napr. nefunguje spracovanie dát zo senzorov). | ||
872 | * **B – Vysoká**: čiastočné zlyhanie systému, ktoré bráni plnému využívaniu (napr. nefunkčný export do CSV/XML). | ||
873 | * **C – Stredná**: obmedzená funkčnosť, systém je použiteľný, ale s obmedzeniami (napr. výpadok jednej lokality). | ||
874 | * **D – Nízka**: kozmetické a drobné chyby (napr. vizuálna chyba reportu). | ||
875 | |||
876 | **Možný dopad incidentu** | ||
877 | |||
878 | * **1 – Katastrofický**: úplná strata dát alebo úplná nefunkčnosť systému, zásadný dopad na činnosť obce. | ||
879 | * **2 – Značný**: čiastočná strata dát alebo významné obmedzenie poskytovania výstupov. | ||
880 | * **3 – Malý**: minimálny dopad, drobná strata dát alebo funkčnosti. | ||
881 | |||
882 | |||
883 | Označenie naliehavosti incidentu: | ||
884 | |||
885 | |**Naliehavosť**|**Katastrofický dopad (1)**|**Značný dopad (2)**|**Malý dopad (3)** | ||
886 | |**Kritická (A)**|1|2|3 | ||
887 | |**Vysoká (B)**|2|3|3 | ||
888 | |**Stredná (C)**|2|3|4 | ||
889 | |**Nízka (D)**|3|4|4 | ||
890 | |||
891 | Tabuľka 16 Naliehavosť incidentu | ||
892 | |||
893 | |||
894 | možný dopad: | ||
895 | |||
896 | |Naliehavosť|Katastrofický dopad (1)|Značný dopad (2)|Malý dopad (3) | ||
897 | |Kritická (A)|1|2|3 | ||
898 | |Vysoká (B)|2|3|3 | ||
899 | |Stredná (C)|2|3|4 | ||
900 | |Nízka (D)|3|4|4 | ||
901 | |||
902 | Tabuľka 17 Možný dopad | ||
903 | |||
904 | |||
905 | Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici: | ||
906 | |||
907 | |Naliehavosť|Katastrofický dopad (1)|Značný dopad (2)|Malý dopad (3) | ||
908 | |Kritická (A)|1|2|3 | ||
909 | |Vysoká (B)|2|3|3 | ||
910 | |Stredná (C)|2|3|4 | ||
911 | |Nízka (D)|3|4|4 | ||
912 | |||
913 | Tabuľka 18 Priorita incidentu | ||
914 | |||
915 | |||
916 | |||
917 | |||
918 | |||
919 | Vyžadované reakčné doby: | ||
920 | |||
921 | |||
922 | |**Označenie priority incidentu**|**Reakčná doba od nahlásenia incidentu po začiatok riešenia incidentu**|**Doba konečného vyriešenia incidentu od nahlásenia (DKVI)**|**Spoľahlivosť (počet incidentov za mesiac)** | ||
923 | |**1** – Kritická priorita (A1)|0,5 hodiny|4 hodiny|max. 1 | ||
924 | |**2** – Vysoká priorita (A2, B1, C1)|1 hodina|12 hodín|max. 2 | ||
925 | |**3** – Stredná priorita (A3, B2, C2, D1)|1 hodina|24 hodín|max. 10 | ||
926 | |**4** – Nízka priorita (B3, C3, D2, D3)|1 hodina|Vyriešené a nasadené v rámci plánovaných release-ov|Bez obmedzenia | ||
927 | |||
928 | Tabuľka 19 Reakčné doby | ||
929 | |||
930 | |||
931 | |||
932 | **Reakčné časy podľa priority** | ||
933 | |||
934 | * **Priorita 1** (A1 – kritická s katastrofickým dopadom): | ||
935 | ** Reakčná doba: 0,5 hodiny od nahlásenia incidentu. | ||
936 | ** Konečné vyriešenie: do 4 hodín. | ||
937 | ** Spoľahlivosť: max. 1 takýto incident za mesiac. | ||
938 | * **Priorita 2** (A2, B1, C1): | ||
939 | ** Reakčná doba: 1 hodina. | ||
940 | ** Konečné vyriešenie: do 8 hodín. | ||
941 | * **Priorita 3** (A3, B2, C2, D1): | ||
942 | ** Reakčná doba: 4 hodiny. | ||
943 | ** Konečné vyriešenie: do 24 hodín. | ||
944 | * **Priorita 4** (B3, C3, D2, D3): | ||
945 | ** Reakčná doba: do 1 pracovného dňa. | ||
946 | ** Konečné vyriešenie: do 5 pracovných dní. | ||
947 | |||
948 | |||
949 | **Zásady riešenia incidentov** | ||
950 | |||
951 | * Incidenty sú evidované v systéme dodávateľa a priraďované podľa závažnosti. | ||
952 | * Kritické incidenty sa riešia okamžite s preferenciou obnovy základnej funkcionality. | ||
953 | * Po vyriešení je vždy vyhotovená správa o príčine, priebehu a prijatých opatreniach. | ||
954 | * Obec bude mať prístup k mesačným reportom o SLA plnení. | ||
955 | |||
956 | |||
957 | |||
958 | Požadovaná dostupnosť IS: | ||
959 | |||
960 | |||
961 | |Popis|Parameter|Poznámka | ||
962 | |**Prevádzkové hodiny**|12 hodín|od 6:00 hod. - do 18:00 hod. počas pracovných dní | ||
963 | |(% rowspan="2" %)**Servisné okno**|10 hodín|od 19:00 hod. - do 5:00 hod. počas pracovných dní | ||
964 | |24 hodín|((( | ||
965 | od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov | ||
966 | |||
967 | Servis a údržba sa bude realizovať mimo pracovného času. | ||
968 | ))) | ||
969 | |**Dostupnosť produkčného prostredia IS**|98,5%|((( | ||
970 | 98,5% z 24/7/365 t.j. max ročný výpadok je 66 hod. | ||
971 | |||
972 | Maximálny mesačný výpadok je 5,5 hodiny. | ||
973 | |||
974 | Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni. | ||
975 | |||
976 | Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 6:00 hod. - do 18:00 hod. počas pracovných dní). Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS. | ||
977 | |||
978 | V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu. | ||
979 | ))) | ||
980 | |||
981 | Tabuľka 20 Požadovaná dostupnosť | ||
982 | |||
983 | |||
984 | |||
985 | Dostupnosť (Availability) | ||
986 | |||
987 | |||
988 | V rámci projektu je definovaná požadovaná dostupnosť informačného systému (IS) pre obec **Veľká Lomnica** nasledovne: | ||
989 | |||
990 | **Prevádzkové hodiny:** | ||
991 | |||
992 | * 12 hodín denne, od 06:00 do 18:00 počas pracovných dní. | ||
993 | |||
994 | **Servisné okno:** | ||
995 | |||
996 | * 10 hodín denne, od 19:00 do 05:00 počas pracovných dní. | ||
997 | * 24 hodín denne (00:00 – 23:59) počas dní pracovného pokoja a štátnych sviatkov. | ||
998 | * Servis a údržba budú vykonávané mimo prevádzkového času, aby nedošlo k ovplyvneniu produkčného prostredia. | ||
999 | |||
1000 | **Dostupnosť produkčného prostredia IS:** | ||
1001 | |||
1002 | * **98,5 % v režime 24/7/365**, čo zodpovedá max. ročnému výpadku **66 hodín**. | ||
1003 | * Maximálny mesačný výpadok je **5,5 hodiny**. | ||
1004 | * Za takúto dobu sa považuje čas od 00:00 do 23:59 počas pracovných dní v týždni. | ||
1005 | * Do výpočtu nedostupnosti sa nezapočítavajú plánované servisné okná a odstávky IS. | ||
1006 | * V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania pri odstraňovaní vád alebo incidentov. | ||
1007 | |||
1008 | |||
1009 | . | ||
1010 | |||
1011 | |||
1012 | |||
1013 | RTO (Recovery Time Objective) | ||
1014 | |||
1015 | |||
1016 | Pre informačný systém obce Veľká Lomnica je stanovený ukazovateľ obnovy po výpadku nasledovne: | ||
1017 | |||
1018 | * Tradičné zálohovanie: výpadok a obnova môže trvať do 2 hodín. | ||
1019 | * Asynchrónne replikácie dát: výpadok a obnova v rozsahu sekúnd až minút. | ||
1020 | * Synchrónne replikácie dát: prakticky nulový výpadok. | ||
1021 | |||
1022 | Projekt bude realizovaný s cieľom minimalizovať RTO na úroveň do 30 minút pri štandardných incidentoch, pričom kritické incidenty budú riešené prioritne podľa SLA parametrov. | ||
1023 | |||
1024 | ---- | ||
1025 | |||
1026 | **RPO (Recovery Point Objective)** | ||
1027 | |||
1028 | Pre informačný systém obce Veľká Lomnica je stanovený ukazovateľ obnoviteľnosti dát nasledovne: | ||
1029 | |||
1030 | * Tradičné zálohovanie: strata dát max. za posledné 2 hodiny. | ||
1031 | * Asynchrónne replikácie dát: strata dát v rozsahu niekoľkých minút. | ||
1032 | * Synchrónne replikácie dát: nulová strata dát. | ||
1033 | |||
1034 | Projekt predpokladá RPO na úrovni maximálne 15 minút, čím sa zabezpečí minimálna strata informácií aj pri neočakávaných výpadkoch. | ||
1035 | |||
1036 | ---- | ||
1037 | |||
1038 | Požiadavky na personál | ||
1039 | |||
1040 | Projekt bude vyžadovať zapojenie kľúčových rolí, ktoré zabezpečia úspešnú realizáciu a následnú prevádzku systému: | ||
1041 | |||
1042 | * Projektový manažér – zodpovedný za riadenie projektu, harmonogram a komunikáciu s MIRRI a dodávateľmi. | ||
1043 | * IT špecialista obce / správca IS – zabezpečenie technickej infraštruktúry, údržba systému, správa prístupov. | ||
1044 | * Dátový kurátor – zodpovedný za kvalitu dát, správu údajov a ich správne sprístupňovanie podľa prílohy č. 11 výzvy. | ||
1045 | * Dodávateľská podpora (externý partner) – inštalácia, konfigurácia, školenie a záručný/pozáručný servis. | ||
1046 | * Užívatelia – pracovníci obce – vyškolení zamestnanci, ktorí budú systém využívať pre rozhodovanie a tvorbu reportov. | ||
1047 | |||
1048 | TO BE proces počíta s tým, že obec si udrží základné know-how interne, pričom odborné činnosti (údržba, servis, aktualizácie) budú zabezpečené dodávateľom formou SLA. | ||
1049 | |||
1050 | |||
1051 | |||
1052 | Implementácia a preberanie výstupov projektu | ||
1053 | |||
1054 | |||
1055 | Realizácia projektu bude vedená metódou **waterfall s prvkami agile**, keďže ide o dodávku technológie, ktorá vyžaduje postupné fázy (analýza, inštalácia, testovanie, nasadenie). Agile princípy sa využijú pri konzultáciách s obcou a pri iteratívnom nastavovaní parametrov zberu dát. | ||
1056 | |||
1057 | Hlavné etapy implementácie: | ||
1058 | |||
1059 | 1. **Príprava a analýza** – definovanie lokalít, technických parametrov a harmonogramu. | ||
1060 | 1. **Implementácia** – inštalácia senzorických zariadení, konfigurácia servera a aplikácie. | ||
1061 | 1. **Testovanie** – overenie funkčnosti senzorov, dátového toku a exportov do požadovaných formátov. | ||
1062 | 1. **Nasadenie do produkcie** – spustenie prevádzky systému v plnom rozsahu. | ||
1063 | 1. **Školenie používateľov** – pracovníci obce budú zaškolení na prácu so systémom a exportmi dát. | ||
1064 | 1. **Odovzdanie výstupov** – dodávateľ odovzdá všetky komponenty, dokumentáciu a nastaví SLA. | ||
1065 | |||
1066 | Výstupy projektu budú preberané formou **čiastkových plnení**, pričom každá etapa bude ukončená odovzdávacím protokolom. Hlavným míľnikom je odovzdanie funkčného systému vrátane dátových exportov v súlade s prílohou č. 11 výzvy. | ||
1067 | |||
1068 | |||
1069 | Prílohy | ||
1070 | |||
1071 | * Bez príloh | ||
1072 | |||
1073 | |||
1074 | |||
1075 | |||
1076 | |||
1077 | |||
1078 | |||
1079 | |||
1080 |