Zmeny dokumentu I-02 Projektový zámer (projektovy_zamer)
Naposledy upravil Marián Grotkovský 2025/10/09 17:08
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -3,22 +3,17 @@ 3 3 **Vzor pre manažérsky výstup I-02** 4 4 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 5 5 6 -|Povinná osoba|Prešovský samosprávny kraj 7 -|Názov projektu|**Monitorovací systém dopravy regiónu Vysoké Tatry, MSD RVT** 8 -|Zodpovedná osoba za projekt|Artúr Benes, Agentúra regionálneho rozvoja, PSK 9 -|Realizátor projektu|Prešovský samosprávny kraj 10 -|Vlastník projektu|Peter Hadbavný, odbor dopravy, PSK 11 - 12 - 6 +|**Povinná osoba**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Prešovský samosprávny kraj{{/content}} 7 +|**Názov projektu**|{{content id="projekt.nazov"}}Monitorovací systém dopravy regiónu Vysoké Tatry, MSD RVT{{/content}} 8 +|**Zodpovedná osoba za projekt**| //Meno a priezvisko osoby, ktorá predkladá dokumenty (zamestnanec /Projektový manažér)// 9 +|**Realizátor projektu**|{{content id="projekt.asociovane_po" template="[[${po.nazov}]]"}}Prešovský samosprávny kraj{{/content}} 10 +|**Vlastník projektu**| {{content id="projekt.vlastnik.nazov"}}Prešovský samosprávny kraj{{/content}} 13 13 **Schvaľovanie dokumentu** 14 - 15 -|Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|((( 16 -Podpis 17 - 12 +|**Položka**|**Meno a priezvisko**|**Organizácia**|**Pracovná pozícia**|**Dátum**|((( 13 +**Podpis** 18 18 (alebo elektronický súhlas) 19 19 ))) 20 -|Predkladá|Artúr Benes|ARR|Vedenie ARR| | 21 -|Schvaľuje|Peter Hadbavný|PSK|Vedenie ddbor dopravy| | 16 +|Vypracoval| | | | | 22 22 23 23 = {{id name="_Toc152607282"/}}{{id name="_Toc524109316"/}}{{id name="_Toc750608766"/}}{{id name="_Toc1668519232"/}}{{id name="_Toc1701549819"/}}{{id name="_Toc1964418579"/}}{{id name="_Toc947666535"/}}{{id name="_Toc33433513"/}}{{id name="_Toc556769729"/}}{{id name="_Toc1400213064"/}}{{id name="_Toc148367215"/}}{{id name="_Toc1875421741"/}}1.História DOKUMENTU = 24 24 ... ... @@ -302,6 +302,8 @@ 302 302 303 303 == {{id name="_Toc152607293"/}}{{id name="_Toc1804717142"/}}{{id name="_Toc2082286828"/}}{{id name="_Toc408208333"/}}{{id name="_Toc2091742582"/}}{{id name="_Toc1276965606"/}}{{id name="_Toc1095995576"/}}{{id name="_Toc1849077951"/}}{{id name="_Toc1415248283"/}}{{id name="_Toc213456280"/}}{{id name="_Toc1645756734"/}}{{id name="_Toc305576249"/}}{{id name="_Toc47815695"/}}3.3Zainteresované strany/Stakeholderi == 304 304 300 +* //Doplňte KTO (zoznam subjektov/osôb) sa zúčastňuje projektu a akú rolu zastáva// 301 + 305 305 |**ID**|**AKTÉR / STAKEHOLDER**|((( 306 306 **SUBJEKT** 307 307 (názov / skratka) ... ... @@ -336,39 +336,40 @@ 336 336 337 337 == {{id name="_Toc152607308"/}}3.5Merateľné ukazovatele (KPI) == 338 338 339 - 340 - 341 -(% style="margin-left:auto" %) 342 -|(% style="width:41px" %)**ID**|(% style="width:189px" %)**ID/Názov cieľa**|(% style="width:229px" %)**Názov ukazovateľa **(KPI)|(% style="width:198px" %)**Popis ukazovateľa**|(% style="width:185px" %)**Merná jednotka**|(% style="width:197px" %)**AS IS merateľné hodnoty 343 - **(aktuálne)|(% style="width:143px" %)**TO BE 336 +|**ID**|(% style="width:214px" %) 337 +\\**ID/Názov cieľa**|(% style="width:319px" %)**Názov 338 + ukazovateľa **(KPI)|**Popis 339 + ukazovateľa**|**Merná jednotka** 340 + |**AS IS 341 + merateľné hodnoty 342 + **(aktuálne)|**TO BE 344 344 Merateľné hodnoty 345 - **(cieľové hodnoty)|(% style="width:397px" %)**Spôsob ich merania**|(% style="width:120px" %)**Pozn.** 346 -|(% style="width:41px" %)1|(% style="width:189px" %)((( 347 -RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (EFRR) 348 -)))|(% style="width:229px" %)PO081 (PSKPRCO76) - Integrované projekty pre územný rozvoj|(% style="width:198px" %)((( 349 -Počet integrovaných projektov s podporou v rámci integrovaného územného rozvoja, ktoré sú integrované samé o sebe v súlade s článkom 28 nariadenia o spoločných ustanoveniach č. 2021/1060 350 -)))|(% style="width:185px" %)Projekt|(% style="width:197px" %)0|(% style="width:143px" %)1|(% style="width:397px" %)Výsledok projektu, monitorovacia správa|(% style="width:120px" %) 351 -|(% style="width:41px" %)2|(% style="width:189px" %)((( 352 -RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (EFRR) 353 -)))|(% style="width:229px" %)PSKPSRI40 Používatelia nových a vylepšených verejných inovatívnych služieb, produktov a procesov|(% style="width:198px" %)Používateľ|(% style="width:185px" %)Počet používateľov / rok|(% style="width:197px" %)1|(% style="width:143px" %)10 000|(% style="width:397px" %)Počet registrácií v systéme MSD RVT|(% style="width:120px" %)((( 354 - 344 + **(cieľové hodnoty)|**Spôsob ich merania**|**Pozn.** 345 +|1|(% style="width:214px" %)((( 346 +RSO1.2 355 355 348 +Využívanie prínosov digitalizácie pre občanov, podniky, výskumné 356 356 350 +organizácie a orgány verejnej 357 357 358 - 359 -))) 352 +správy (EFRR) 353 +)))|(% style="width:319px" %)PO081 (PSKPRCO76) - Integrované projekty pre územný rozvoj|((( 354 +Počet integrovaných 360 360 356 +projektov s podporou v rámci integrovaného 361 361 358 +územného rozvoja, ktoré sú integrované samé o sebe v súlade s článkom 28 nariadenia o spoločných ustanoveniach č. 2021/1060 359 +)))|Projekt|0|1|((( 360 +Výsledok projektu, 362 362 362 +monitorovacia správa 363 +)))| 364 +|2|(% style="width:214px" %)((( 365 +RSO1.2 363 363 367 +Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (EFRR) 368 +)))|(% style="width:319px" %)PSKPSRI40 Používatelia nových a vylepšených verejných inovatívnych služieb, produktov a procesov|Používateľ|Počet používateľov / rok|0|10 000|Počet registrácií v systéme MSD RVT| 364 364 365 - 366 - 367 - 368 - 369 - 370 - 371 - 372 372 {{id name="_Toc152607312"/}}{{id name="_Toc1937275886"/}}{{id name="_Toc741126126"/}}{{id name="_Toc1465086354"/}}{{id name="_Toc1808286414"/}}{{id name="_Toc773473969"/}}{{id name="_Toc1151283522"/}}{{id name="_Toc1993493887"/}}{{id name="_Toc2086720991"/}}{{id name="_Toc484272872"/}}{{id name="_Toc1278737203"/}}{{id name="_Toc325672769"/}}{{id name="_Toc152607311"/}}{{id name="_Toc152607309"/}}(% style="color:inherit; font-family:inherit; font-size:max(20px, min(24px, 12.8889px + 0.925926vw))" %)3.6Špecifikácia potrieb koncového používateľa 373 373 374 374 Hlavným zdrojom dopravného dopytu je široká verejnosť, konzumenti služieb cestovného ruchu (CR) RVT. Dlhodobo známe situácie dopravných obmedzení a kvality dopravných služieb je možno zhrnúť do niekoľkých hlavných bodov: ... ... @@ -644,6 +644,7 @@ 644 644 645 645 90 min (1,5 hod.) zápchy * 200 automobilov * 3 osoby * 9,60 EUR/hod * 90 dní sezóny * 1 kongescia za deň = 777 600 € za rok 646 646 645 + 647 647 Stratené tržby 648 648 649 649 90 min (1,5 hod.) zápchy * 200 automobilov * 3 osoby * 1,00 EUR/hod stratených tržieb * 90 dní sezóny = ... ... @@ -650,10 +650,12 @@ 650 650 651 651 81 000 € za rok 652 652 652 + 653 653 Ušetrené palivo 654 654 655 655 90 min (1,5 hod.) zápchy * 200 automobilov * 1,50 EUR/liter paliva * 90 dní sezóny * 1 kongescia za deň = 40 500 € za rok 656 656 657 + 657 657 Pri týchto konzervatívnych predpokladoch spolu projekt prinesie **899 100 €** **za rok** 658 658 659 659 ... ... @@ -1117,9 +1117,12 @@ 1117 1117 * pre pracovníkov dopravy, mestskej polície a ďalších sprístupniť služby určené pre profesionálov s cieľom umožniť pomocou mobilu zjednodušiť a skvalitniť výkon ich práce. 1118 1118 * pre účely nadobudnutia nových dát v rozšírenom údajovom sete využiť, za súhlasu používateľa aplikácie, informácie o zámere cestovať do Tatier, polohe vozidla v ktorom cestuje, jeho spätnú väzbu a ďalšie informácie ktoré ešte viac spresnia a skvalitnia služby IS MSD RVT. 1119 1119 1121 +[[image:1760009513469-927.png]] 1120 1120 1123 +Obrázok 3 Náhľad celkovej ToBe Architektúry MSD RVT v notácii ArchiMate 1121 1121 1122 1122 1126 + 1123 1123 == 5.3. Business vrstva == 1124 1124 1125 1125 ... ... @@ -1126,11 +1126,6 @@ 1126 1126 Riešenie MSD RVT je postavené na zbere dát, ich zdieľaní a najmä na ich analytickom vyhodnocovaní a ďalšom expertom spracovávaní prostredníctvom služieb webovej a mobilnej aplikácie DDRVT a TATRY GO. 1127 1127 1128 1128 1129 -[[image:1760009513469-927.png]] 1130 - 1131 -Obrázok 3 Náhľad celkovej ToBe Architektúry MSD RVT v notácii ArchiMate 1132 - 1133 - 1134 1134 **Minimálny rozsah požiadaviek na blok zberu dát:** 1135 1135 1136 1136 - Snímanie veličín a udalostí v doprave a mobilite ... ... @@ -1157,22 +1157,23 @@ 1157 1157 Snímanie veličín bude realizované nadobudnutými dopravnými senzormi, inštalovanými v celej záujmovoej oblasti regiónu VT. Určujúcim východiskom pre umiestnenie senzorov je splnenie základnej logiky a cieľa projektu – mať prehľad o aktuálnom stave dopravy a mobility v regióne, t.j. v ľudovom vyjadrení vedieť aký je pohyb vozidiel do/z Tatier, koľko vozidiel sa v Tatrách aktuálne nachádza. Zároveň, pre účely služieb rezidentom regiónu je dôležité identifikovať a oddeliť vozidlá rezidentov a návštevníkov regiónu. 1158 1158 1159 1159 1159 +Pre zachovanie tejto logiky je po dôkladnej analýze lokálnych podmienok zvolených 1160 1160 1161 -=== 5.3.1. Návrh riešenia v biznis vrstve architektúry === 1161 +* 8 prístupových bodov vo vstupnej zóne RVT 1162 +* 8 bodov pohybu vozidiel v centrálnej časti RVT. 1162 1162 1164 +Celkovo to znamená osadenie 1163 1163 1166 +* 16 kamier so schopnosťou čítať EČV 1167 +* 11 pohľadových kamier 1168 +* 6 meteo a 3 enviro stanice 1169 +* 7 radarov 1164 1164 1165 - (%id="cke_bm_643490S"style="display:none"%)1171 +Všetko s komunikačným a energeickým zabezpečení pre spoľahlivú a bezpečnú prevádzku v podmienkach RVT, 24/7. Bližší popis poskytuje tabuľka lokalít a zariadení a prehľadná mapa ich rozmiestnenia. 1166 1166 1167 - Pre zachovaniezákladnejlogikyprojektu – maťprehľad o počteapohybu vozdielv RVT, jepodôkladnejanalýzelokálnychpodmienok zvolených 8prístupových bodov vo vstupnej zóneRVT a 8 bodov pohybu vozidiel v centrálnej časti RVT.1173 +[[image:file:///C:/Users/kulavjak/AppData/Local/Packages/oice_16_974fa576_32c1d314_1a06/AC/Temp/msohtmlclip1/01/clip_image001.emz]][[image:1760009602497-160.png]] 1168 1168 1169 -Celkovo to znamená osadenie 16 kamier so schopnosťou čítať EČV, 11 pohľadových kamier, 6 meteo a 3 enviro stanice, 7 radarov, všetko s komunikačným a energeickým zabezpečení pre spoľahlivú a bezpečnú prevádzku v podmienkach RVT, 24/7. 1170 1170 1171 -Bližší popis poskytuje tabuľka lokalít a zariadení a prehľadná mapa ich rozmiestnenia: 1172 - 1173 -[[image:1760009602497-160.png]] 1174 - 1175 - 1176 1176 Tab. Lokality a senzory MSD RVT 1177 1177 1178 1178 [[image:1760009576494-436.png]] ... ... @@ -1180,7 +1180,22 @@ 1180 1180 Obr. Mapa lokalít MSD RVT 1181 1181 1182 1182 1183 +=== 5.3.1. Návrh riešenia v biznis vrstve architektúry === 1183 1183 1185 + 1186 +[[image:1760009646407-550.png]] 1187 + 1188 +Obrázok 4 Biznis architektúra ASIS stav 1189 + 1190 + 1191 + 1192 +V súčasnosti biznis vrstva PSK pozostáva zo základných IS ako je Portál, Podateľňa a základné integrácie na spoločné moduly ÚPVS. 1193 + 1194 +Z hľadiska služieb rieši súčasný stav základné riadenie agendy PSK, manažment dotácií a publikovanie potrebného obsahu smerom k občanom a podnikateľom. 1195 + 1196 + 1197 +**Popis TOBE stavu biznis vrstvy** 1198 + 1184 1184 [[image:1760011527952-199.png]] 1185 1185 1186 1186 Obrázok 5 Biznis architektúra TOBE stav ... ... @@ -1278,7 +1278,10 @@ 1278 1278 Z hľadiska aplikačných služieb rieši súčasný stav základné riadenie agendy PSK, manažment dotácií a publikovanie potrebného obsahu smerom k občanom a podnikateľom a takisto všetky interné služby pre riadenie organizácie PSK. 1279 1279 1280 1280 1281 -Popis TOBE stavu aplikačnej vrstvy 1296 +1. 1297 +11. 1298 +111. 1299 +1111. Popis TOBE stavu aplikačnej vrstvy 1282 1282 1283 1283 [[image:1760011748332-956.png]] 1284 1284 ... ... @@ -1552,6 +1552,7 @@ 1552 1552 * Jednotné metadátové štandardy a využitie URI identifikátorov podľa Centrálneho modelu údajov verejnej správy, 1553 1553 * Pravidlá pre kvalitu údajov (validácia, čistenie, štandardizácia) a zabezpečenie interoperability s externými národnými registrami. 1554 1554 1573 + 1555 1555 **Organizačná stránka – zavedenie dátového kurátora** 1556 1556 1557 1557 ... ... @@ -1562,6 +1562,7 @@ 1562 1562 * Dohľad nad kvalitou údajov a poskytovaním otvorených údajov pre občanov, podnikateľov a pre iné organizácie verejnej správy, 1563 1563 * Tieto kroky povedú k dosiahnutiu cieľového stavu dátovej architektúry, ktorá umožní efektívne riadenie PSK na základe údajov a podporí princípy NKIVS (jedenkrát a dosť, interoperabilita, otvorené údaje). 1564 1564 1584 + 1565 1565 **Kľúčové zodpovednosti dátového kurátora v kontexte tejto dátovej vrstvy:** 1566 1566 1567 1567 * Správa dátového modelu a slovníkov, ... ... @@ -1569,6 +1569,7 @@ 1569 1569 * Integrácie a interoperabilita, 1570 1570 * Edukácia a podpora). 1571 1571 1592 + 1572 1572 |ID OE|((( 1573 1573 Názov Objektu evidencie 1574 1574 ... ... @@ -1619,6 +1619,7 @@ 1619 1619 * Tvorba analytických vrstiev – napr. tematické mapy 1620 1620 * Generovanie tabuľkových výstupov a export do formátov csv, xlsx pre ďalšie spracovanie v kancelárskych alebo analytických nástrojoch 1621 1621 1643 + 1622 1622 |ID OE|((( 1623 1623 Názov objektu evidencie / datasetu 1624 1624 ... ... @@ -1677,6 +1677,7 @@ 1677 1677 1. tvorbe dát, ktoré nie sú otvorenými dátami, 1678 1678 1. tvorbe nových, úprave či prispôsobení existujúcich informačných systémov na výkon analytickej činnosti žiadateľa, zabezpečí súlad riešenia so štandardmi uvedenými **//v prílohe 5//** - Príloha č. 11 Výzvy SK_MIRRI_619_2024_ITI_EFRR_122_513_523 konsol, s cieľom prispieť k štandardizácii a interoperabilite tvorených dátových sád a súvisiacich analytických systémov a modelov. Žiadateľ zároveň musí umožniť poskytovanie analytických údajov (ktoré nemajú charakter otvorených údajov) do centrálneho analytického systému MIRRI. 1679 1679 1702 + 1680 1680 === 5.5.9. Moje údaje === 1681 1681 1682 1682 V rámci projektu nebudú vznikať dáta, ktoré spadajú do kategórie mojich údajov. ... ... @@ -1750,6 +1750,7 @@ 1750 1750 * Modul monitoringu 1751 1751 * Technologické komponenty dátových úložísk 1752 1752 1776 + 1753 1753 **Minimálny rozsah výkonnostných parametrov:** 1754 1754 1755 1755 ... ... @@ -1759,6 +1759,7 @@ 1759 1759 * **zverejňovať dáta vo forme datasetov pre tretie strany.** 1760 1760 * **integrácia s open data portálom – publikovať / poskytovať dáta vo forme datasetov na **[[https:~~/~~/data.gov.sk/dataset>>url:https://data.gov.sk/dataset]] 1761 1761 1786 + 1762 1762 **Používateľské rozhranie a zobrazovanie kľúčových informácií v rozsahu min:** 1763 1763 1764 1764 * Definovanie dátových štruktúr ... ... @@ -1767,6 +1767,7 @@ 1767 1767 * Služby dashboard-u 1768 1768 * Kompatibilita s bežnými webovými prehliadačmi a OS 1769 1769 1795 + 1770 1770 **Správa zariadení a digitálnych bodov v rozsahu min:** 1771 1771 1772 1772 * **Manažment fyzických zariadení (digitálnych objektov) - vytváranie, mazanie a spravovanie zariadení z používateľského rozhrania. Možnosť zobrazovať zariadenia ako digitálnych objektov (bod alebo polygón), o jeho forme zobrazenia rozhoduje používateľ. Nastaviteľné GPS súradnice bodu alebo polygónu. Definovanie atribútov podľa ich charakteru, t.j. telemetria, statická alebo dynamická informácia o zariadení.** ... ... @@ -1774,6 +1774,7 @@ 1774 1774 * **Integrácia zariadení - podpora a komunikácia so zariadeniami, ktoré podporujú štandardné IT protokoly (napr. MQTT)** 1775 1775 * **API - Modifikovateľný systém pre tvorbu dátových konverzií z externých systémov do dátovej štruktúry. Musí byť možné pripojiť akýkoľvek externý počítačový systém, ktorý môže svoje dátové štruktúry zapisovať alebo čítať.** 1776 1776 1803 + 1777 1777 **Systémová správa v rozsahu min:** 1778 1778 1779 1779 * **Systémová správa - Podpora horizontálneho škálovania, otvorenosť pre migráciu na novú serverovú infraštruktúru, cloud, hybridné alebo kontajnerové prostredie bez výpadkov funkčnosti a bez potreby prerušovania prevádzky. Dostupnosť všetkých dát na požiadanie v otvorenom a dokumentovanom formáte (napr. JSON, CSV, XML, a pod.) spolu s opisom ich štruktúry a vzťahov.** ... ... @@ -1799,6 +1799,7 @@ 1799 1799 * **Prístupové práva k systému sú autorizované prostredníctvom OAUTH 2 – bearer token OpenIDConnect alebo podobným bezpečnostným štandardom.** 1800 1800 * **Duplicitné a šifrované ukladanie údajov v jednotlivých databázach platformy.** 1801 1801 1829 + 1802 1802 Návrh funkčných a technických špecifikácií pre integráciu podporných systémov IDS RVT, musí reflektovať prebiehajúce projekty, minimálne pre: 1803 1803 1804 1804 * Inteligentné parkovacie systémy (IPS) pre multimodálne dopravné terminály P+R, ... ... @@ -1805,6 +1805,7 @@ 1805 1805 * Inteligentnú infraštruktúru zastávok VOD (IIZ VOD) pre implementáciu opatrení zameraných na vybudovanie inteligentných zastávok VOD v RVT, 1806 1806 * Inteligentné dopravné značenie (IDZ) pre implementáciu opatrení zameraných na výstavbu, rekonštrukcie a modernizáciu ciest v RVT. 1807 1807 1836 + 1808 1808 === 5.6.2. Požiadavky na výkonnostné parametre, kapacitné požiadavky – budúci stav (TO BE) === 1809 1809 1810 1810 ... ... @@ -1845,6 +1845,7 @@ 1845 1845 * Podpora vysokého počtu súbežných prístupov k API 1846 1846 ** API platforma musí byť schopná spracovať minimálne 50 simultánnych požiadaviek v špičke. 1847 1847 1877 + 1848 1848 Tieto kapacitné a výkonnostné parametre zabezpečia efektívne fungovanie riešenia, dostatočný výkon a pripravenosť pre ďalší rast a rozvoj infraštruktúry PSK v rámci projektu MSD RVT. 1849 1849 1850 1850 ... ... @@ -1875,7 +1875,7 @@ 1875 1875 1876 1876 Minimálne bezpečnostné opatrenia Kategórie I, podľa vyhlášky ÚPVII č. 179/2020 Z. z., budú v aplikované v projekte MSD RVT**.** 1877 1877 1878 -**Vypracovanie bezpečnostného projektu**: Bezpečnostný projektu musí byť pripravovaný a dodaný súčasne s Detailným návrhom riešenia (DNR, projektový výstup R1-1), aby opatrenia z bezpečnostného projektu boli zapracované do DNR a dodaného diela. Bezpečnostný projekt musí byť aktualizovaný počas celej realizačnej fázy projektu podľa skutočného stavu implementácie požiadaviek, technologickej infraštruktúry a aj na základe nálezov z bezpečnostného testovania. 1908 +**Vypracovanie bezpečnostného projektu**: Bezpečnostný projektu musí byť pripravovaný a dodaný súčasne s Detailným návrhom riešenia (DNR, projektový výstup R1-1), aby opatrenia z bezpečnostného projektu boli zapracované do DNR a dodaného diela. Bezpečnostný projekt musí byť aktualizovaný počas celej realizačnej fázy projektu podľa skutočného stavu implementácie požiadaviek, technologickej infraštruktúry a aj na základe nálezov z bezpečnostného testovania. 1879 1879 1880 1880 **Bezpečnostný projekt** bude popísaný v samostatnom dokumente Bezpečnostný projekt, ktorý je výstupom etapy R3-4 a jeho náležitosti ustanovuje príloha č. 3 vyhlášky ÚPVII č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. 1881 1881 ... ... @@ -1890,6 +1890,7 @@ 1890 1890 * Vytvorenie plánu kontinuity (BCP) a disaster recovery (DR) pre dôležité systémy. 1891 1891 * Možnosť využitia externých SOC služieb pre monitoring, detekciu a riešenie bezpečnostných incidentov, 1892 1892 1923 + 1893 1893 Navrhovaná bezpečnostná architektúra rešpektuje: 1894 1894 1895 1895 ... ... @@ -1909,6 +1909,7 @@ 1909 1909 * Záložné napájanie, HA klastre, 1910 1910 * Jasný incident management a definované RTO/RPO. 1911 1911 1943 + 1912 1912 **Integrita** (Integrity): 1913 1913 1914 1914 ... ... @@ -1916,6 +1916,7 @@ 1916 1916 * Hashovanie dôležitých databázových tabuliek, 1917 1917 * Automatizované testy pre zmenové požiadavky a monitorovanie anomálií. 1918 1918 1951 + 1919 1919 **Požiadavky na realizáciu Bezpečnostného projektu** 1920 1920 1921 1921 ... ... @@ -1925,6 +1925,7 @@ 1925 1925 * Ochrana proti malvéru, DDoS, a nasadenie mechanizmov pre detekciu a prevenciu prienikov (IPS/IDS). 1926 1926 * Vytvorenie a pravidelná aktualizácia plánu kontinuity (BCP) a obnovy po havárii (DR). 1927 1927 1961 + 1928 1928 **Požiadavky na používateľské role a správu prístupov** 1929 1929 1930 1930 ... ... @@ -1935,6 +1935,7 @@ 1935 1935 * Funkční používatelia (zamestnanci PSK, PSK organizácií): Prístup len k agendám, v ktorých pôsobia (napr. údržba, dispečing). Režim vychádza z definovaných rolí v IAM. 1936 1936 * Prevádzka a podpora: Samostatná rola pre dohľad, odstraňovanie incidentov, bez prístupu k osobným údajom, ak to nie je nevyhnutné. 1937 1937 1972 + 1938 1938 **Externí používatelia** (občania, podnikatelia, partneri): 1939 1939 1940 1940 ... ... @@ -1942,6 +1942,7 @@ 1942 1942 * Overovanie identity pomocou eID alebo iných dôveryhodných metód, 1943 1943 * Obmedzenie oprávnení len na vopred definované transakcie (napr. podanie žiadosti, zobrazenie stavu, nahlásenie incidentu). 1944 1944 1980 + 1945 1945 === 5.7.3. Legislatívne, právne, štatutárne, regulačné a zmluvné požiadavky === 1946 1946 1947 1947 ... ... @@ -1949,6 +1949,7 @@ 1949 1949 1950 1950 * **Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe**: Integrovaná správa a metodická dokumentácia, schvaľovanie zmien, metodiky pre projektové riadenie, 1951 1951 1988 + 1952 1952 * **Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti** a súvisiace vyhlášky: Mestské systémy budú kategorizované, v prípade potreby zaradené do základných, pokročilých alebo špecifických bezpečnostných opatrení, 1953 1953 * **Zákon č. 45/2011 Z. z. o kritickej infraštruktúre**: Ak by niektoré časti infraštruktúry spadali do kritickej infraštruktúry, zaistia sa osobitné opatrenia, 1954 1954 * Vyhláška NBU č. 166/2018 Z. z., o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov ... ... @@ -1960,6 +1960,7 @@ 1960 1960 * **Vyhláška č. 158/2018 Z. z. (postup pri posudzovaní vplyvu na ochranu osobných údajov)**: Pre oblasť spracúvania osobných údajov bude vykonaná DPIA (Data Protection Impact Assessment) vždy, keď riešenie prichádza do styku s osobitnými kategóriami údajov, 1961 1961 * **GDPR (Nariadenie (EÚ) 2016/679)** a **Zákon č. 18/2018 Z. z. o ochrane osobných údajov**: Spracúvanie osobných údajov je založené na princípe minimalizácie, prísnej správe prístupov a transparentnom informovaní dotknutých osôb. 1962 1962 2000 + 1963 1963 Bezpečnosť bude zároveň riešená v súlade so schválenou koncepciou rozvoja IS v PSK. 1964 1964 1965 1965 Minimálne technické bezpečnostné štandardy budú aplikované a pravidelne kontrolované : ochrana proti škodlivému softvéru, firewall, aktualizácia softvéru, monitorovanie, periodické hodnotenie zraniteľnosti, zálohovanie, požiadavky na fyzické ukladanie záloh, identifikácia a autorizácia. ... ... @@ -1982,6 +1982,7 @@ 1982 1982 * Reporting 1983 1983 * Prevádzková podpora, monitoring a zisťovanie porúch 1984 1984 2023 + 1985 1985 == 6.1. Návrh riešenia prevádzky a údržby == 1986 1986 1987 1987 ISVS a jeho technologické komponenty budú prevádzkované a podporované dodávateľom v zmysle záručných podmienok definovaných ako súčasť záručnej lehoty podľa podmienok Zmluvy. Záručná lehota sa požaduje na obdobie minimálne 5 rokov. ... ... @@ -2000,6 +2000,7 @@ 2000 2000 * realizácia servisných zásahov (riešenie incidentov) v prípade nefunkčnosti Informačného systému alebo jeho komponentov, služby údržby, konfigurácie, malých zmien a doplnenia ISVS, 2001 2001 * dostupnosť služby pre zapracovanie požiadaviek objednávateľa a analýzu požiadaviek. 2002 2002 2042 + 2003 2003 == 6.2 Zabezpečenie podpory používateľov a prevádzky == 2004 2004 2005 2005 Hlavnú rolu pri zabezpečovaní podpory používateľov a funkčnosti systému bude zohrávať Operačné pracovisko v rozsahu minimálne: ... ... @@ -2014,6 +2014,7 @@ 2014 2014 * Single Point of Contact, informačný manažmen a PR 2015 2015 * Help desk, manažment požiadaviek a incidentov, ticket manažment 2016 2016 2057 + 2017 2017 **Help Desk bude realizovaný cez 3 úrovne podpory**, s nasledujúcim označením: 2018 2018 2019 2019 • **L1 podpory IS** (Level 1, priamy kontakt užívateľa) - jednotný kontaktný bod (zabezpečuje prevádzkovateľ IS). ... ... @@ -2039,6 +2039,7 @@ 2039 2039 1. Help Desk je dostupný pre vybrané skupiny užívateľov cez telefón a email, incidenty 2040 2040 1. Dostupnosť L2/L3 podpory pre IS je 8x5 (8 hodín x 5 dní od 8:00h do 16:00h počas pracovných dní) 2041 2041 2083 + 2042 2042 |PodPora|((( 2043 2043 Poskytovateľ 2044 2044 ... ... @@ -2155,6 +2155,7 @@ 2155 2155 |[[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time]] |12 hodín|RTO vyjadruje množstvo času potrebné pre obnovenie dát a celej prevádzky nedostupného systému 2156 2156 |RPO (Recovery Point Objective)|6 hodín|RPO vyjadruje, do akého času (bodu) v minulosti možno obnoviť dáta, t.j. rozsah dát, o ktoré môže organizácia prísť 2157 2157 2200 + 2158 2158 **Dostupnosť** (**Availability**) je pojem z oblasti riadenia bezpečnosti v organizácii. Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok. Orientačný zoznam dostupnosti je uvedený v nasledovnom prehľade: 2159 2159 2160 2160 //90% dostupnosť znamená výpadok 36,5 dňa// ... ... @@ -2185,6 +2185,7 @@ 2185 2185 * Dostupnosť [[databázy>>url:https://www.zakonypreludi.sk/zz/2020-85/znenie-20200501]] 2186 2186 * Dostupnosť [[webových stránok>>url:https://managementmania.com/sk/sla-service-level-agreement]] 2187 2187 2231 + 2188 2188 V prípade, že je časť softvér alebo infraštruktúra zabezpečovaná externe (napr. hosting, webhosting), prenáša sa zodpovednosť za dostupnosť týchto komponentov na dodávateľa. Potom je potrebné mať vhodným spôsobom ošetrenú úroveň dostupnosti, ktorú musí dodávateľ dodržať. Zvyčajne je dostupnosť súčasťou [[dohody o úrovni poskytovaných služieb (SLA)>>url:https://datalab.digital/referencne-udaje/]]. 2189 2189 2190 2190 ... ... @@ -2193,11 +2193,13 @@ 2193 2193 2194 2194 * **Recovery Time Objective** (zvyčajne sa požíva skratka RTO) - vyjadruje množstvo času potrebné pre obnovenie prevádzky systému po jeho výpadku. Môže byť, v závislosti na použitej technológii, vyjadrené v sekundách, hodinách či dňoch. Pre zabezpečenie RTO sa používajú rôzne stratégie a technológie zálohovania alebo replikácie dát (vrátane obrazov a konfigurácií infraštruktúry) a vytvárania a prevádzky záložných systémov v ďalších lokalitách. Kľúčovým prostriedkom pre zabezpečenie dosiahnutia požadovaného RTO je okrem pravidelného a spoľahlivého vykonávania záloh dát a konfigurácií a vytvorenia záložného systému aj podrobný a overený Plán obnovy po výpadku (recovery plán) a aktuálna inštalačná dokumentácia. 2195 2195 2240 + 2196 2196 * **Recovery Point Objective** (zvyčajne sa požíva skratka RPO) - je ukazovateľ [[dostupnosti>>url:https://datalab.digital/legislativa/]] dát. RPO vyjadruje, do akého stavu (bodu) v minulosti možno obnoviť [[dáta>>url:https://datalab.digital]] po výpadku systému. Inými slovami množstvo dát, o ktoré môže organizácia prísť. Pre zabezpečenie RPO sa používajú rôzne stratégie a technológie zálohovania alebo replikácie dát a bod obnovy dát je možné znížiť až k nulovej strate. Existujúce technológie poskytujú orientačne nasledovné úrovne zabezpečenia RPO: 2197 2197 ** Tradičné zálohovanie - strata dát v rozsahu cca hodiny až dni 2198 2198 ** Asynchrónne replikácie dát – strata dát v rozsahu minút až sekúnd, strata sa blíži k nule 2199 2199 ** Synchrónna replikácia dát - nulová strata 2200 2200 2246 + 2201 2201 == 6.5 Požiadavky na ľudské zdroje potrebné pre zabezpečenie prevádzky == 2202 2202 2203 2203 IS MSD RVT bude dodávaný s 5 ročnou záručnou dobou ako cloudová aplikácia. Preto prvých 5 rokov nebude potrebné zabezpečovať prevádzku systému. ... ... @@ -2292,7 +2292,7 @@ 2292 2292 2293 2293 = = 2294 2294 2295 -= {{id name="_Toc510413660"/}}{{id name="_Toc152607325"/}}{{id name="_Toc1722900095"/}}{{id name="_Toc1548891642"/}}{{id name="_Toc1524307507"/}}{{id name="_Toc926619902"/}}{{id name="_Toc369843141"/}}{{id name="_Toc1228095438"/}}(% style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" %)9.PRÍLOHY(%%) =2341 += (% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc510413660~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc152607325~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc1722900095~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc1548891642~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc1524307507~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc926619902~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc369843141~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc1228095438~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" tabindex="-1" style="color: inherit; font-family: inherit; background-color: rgba(220, 220, 220, 0.5); background-image: url(https://metais.slovensko.sk/wiki/webjars/wiki%3Axwiki/xwiki-platform-ckeditor-webjar/15.10.12/plugins/widget/images/handle.png); left: 0px; top: -16px" %)[[image:data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==||draggable="true" height="15" role="presentation" title="Kliknite a potiahnite pre presunutie" width="15"]](% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc1350957483~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" tabindex="-1" style="color: inherit; font-family: inherit; background-color: rgba(220, 220, 220, 0.5); background-image: url(https://metais.slovensko.sk/wiki/webjars/wiki%3Axwiki/xwiki-platform-ckeditor-webjar/15.10.12/plugins/widget/images/handle.png); left: 0px; top: -16px" %)[[image:data:image/gif;base64,R0lGODlhAQABAPABAP///wAAACH5BAEKAAAALAAAAAABAAEAAAICRAEAOw==||draggable="true" height="15" role="presentation" title="Kliknite a potiahnite pre presunutie" width="15"]](% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc1726013925~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc651796977~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc1094373969~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc425060707~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% aria-label="macro:id widget" contenteditable="false" role="region" style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" tabindex="-1" data-macro="startmacro:id|-|name=~"_Toc47815708~"" data-widget="xwiki-macro" data-xwiki-dom-updated="true" class="macro macro-placeholder" %)macro:id(% style="color:inherit; font-family:inherit; font-size:max(23px, min(29px, 12.3333px + 1.38889vw))" %)9.PRÍLOHY(%%) = 2296 2296 2297 2297 Príloha č.1 - príloha dáta pre tatry dotaznik MSD RVT 2298 2298