Version 54.1 by Viktória Šunderlíková on 2024/12/10 14:53

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
6
7
8
9 |Povinná osoba|**Sociálna poisťovňa**
10 |Názov projektu|Lepšie využívanie údajov SP
11 |Zodpovedná osoba za projekt|Marek Lendacký
12 |Realizátor projektu|SP
13 |Vlastník projektu|Viktor Nosko
14
15 **Schvaľovanie dokumentu**
16
17 |Položka|Meno a priezvisko|Organizácia|Pracovná pozícia|Dátum|(((
18 Podpis
19
20 (alebo elektronický súhlas)
21 )))
22 |Vypracoval| | | | |
23
24 1. História DOKUMENTU
25
26 |Verzia|Dátum|Zmeny|Meno
27 |//0.1//|//17.10.2024//|//Pracovný návrh//|
28 |//0.2//|//25.10.2024//|//Zapracovanie súladu s vyhláškou č. 401/2023 Z. z.//|
29 |//0.3//|//04.11.2024//|//Doplnenie čiastkových kapitol//|
30
31 1. Účel dokumentu
32
33 V súlade s vyhláškou č. 401/2023 Z. z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
34
35
36 Obsah
37
38 [[1.      História DOKUMENTU.................................................................................................................... 1>>path:#_Toc1816465438]]
39
40 [[2.      Účel dokumentu.......................................................................................................................... 1>>path:#_Toc1707622135]]
41
42 [[2.1     Použité skratky a pojmy................................................................................................................... 3>>path:#_Toc504243235]]
43
44 [[2.2     Konvencie pre typy požiadaviek (príklady)............................................................................................. 4>>path:#_Toc1890056495]]
45
46 [[3.      Popis navrhovaného riešenia..................................................................................................... 5>>path:#_Toc773629494]]
47
48 [[3.1     Kontext ku navrhovanému riešeniu.................................................................................................... 5>>path:#_Toc214425759]]
49
50 [[3.2     Realizovanie aktivít v projekte v zmysle výzvy:...................................................................................... 6>>path:#_Toc923596860]]
51
52 [[3.3     Zameranie projektu:....................................................................................................................... 7>>path:#_Toc1692893923]]
53
54 [[4.      Architektúra riešenia projektu................................................................................................. 10>>path:#_Toc362032133]]
55
56 [[4.1     Biznis vrstva............................................................................................................................... 11>>path:#_Toc1972914601]]
57
58 [[4.1.1       Prehľad koncových služieb – budúci stav:.................................................................................. 12>>path:#_Toc1579995276]]
59
60 [[4.2     Aplikačná vrstva......................................................................................................................... 12>>path:#_Toc864355436]]
61
62 [[4.2.1       Rozsah informačných systémov – AS IS..................................................................................... 13>>path:#_Toc1056081038]]
63
64 [[4.2.2       Rozsah informačných systémov – TO BE.................................................................................... 15>>path:#_Toc689510786]]
65
66 [[4.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS.................................................................... 18>>path:#_Toc469013368]]
67
68 [[4.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE 18>>path:#_Toc101969524]]
69
70 [[4.2.5       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE................................................... 19>>path:#_Toc443783953]]
71
72 [[4.2.6       Aplikačné služby pre realizáciu koncových služieb – TO BE............................................................ 19>>path:#_Toc453088008]]
73
74 [[4.2.7       Aplikačné služby na integráciu – TO BE..................................................................................... 19>>path:#_Toc630889125]]
75
76 [[4.2.8       Poskytovanie údajov z ISVS do IS CPDI – TO BE........................................................................... 21>>path:#_Toc1271913372]]
77
78 [[4.2.9       Konzumovanie údajov z IS CPDI – TO BE.................................................................................... 24>>path:#_Toc1449893894]]
79
80 [[4.3     Dátová vrstva............................................................................................................................ 26>>path:#_Toc1926618011]]
81
82 [[4.3.1       Údaje v správe organizácie..................................................................................................... 26>>path:#_Toc652326082]]
83
84 [[4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE........................................................ 28>>path:#_Toc1595025244]]
85
86 [[4.3.3       Referenčné údaje................................................................................................................. 29>>path:#_Toc30534471]]
87
88 [[4.3.4       Kvalita a čistenie údajov........................................................................................................ 29>>path:#_Toc171447628]]
89
90 [[4.3.5       Otvorené údaje.................................................................................................................... 34>>path:#_Toc1883731866]]
91
92 [[4.3.6       Analytické údaje................................................................................................................... 35>>path:#_Toc211531228]]
93
94 [[4.3.7       Moje údaje.......................................................................................................................... 35>>path:#_Toc1873592639]]
95
96 [[1.1.1       Legislatíva.......................................................................................................................... 47>>path:#_Toc1092405329]]
97
98 [[4.3.2       Prehľad jednotlivých kategórií údajov....................................................................................... 52>>path:#_Toc1516356088]]
99
100 [[4.4     Technologická vrstva................................................................................................................... 53>>path:#_Toc1989294946]]
101
102 [[4.4.1       Prehľad technologického stavu - AS IS...................................................................................... 53>>path:#_Toc1452224270]]
103
104 [[4.4.2       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE........................................... 53>>path:#_Toc837755387]]
105
106 [[4.4.3       Návrh riešenia technologickej architektúry................................................................................ 53>>path:#_Toc1485879913]]
107
108 [[4.4.4       Využívanie služieb z katalógu služieb vládneho cloudu................................................................. 54>>path:#_Toc1343976082]]
109
110 [[4.5     Bezpečnostná architektúra............................................................................................................ 55>>path:#_Toc657705974]]
111
112 [[4.5.1       Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA.............................................. 56>>path:#_Toc530940743]]
113
114 [[4.5.2       Metodika pre DPIA............................................................................................................... 60>>path:#_Toc1534280342]]
115
116 [[5.      Závislosti na ostatné ISVS / projekty......................................................................................... 61>>path:#_Toc404828334]]
117
118 [[6.      Zdrojové kódy........................................................................................................................... 61>>path:#_Toc1672996374]]
119
120 [[7.      Prevádzka a údržba................................................................................................................... 61>>path:#_Toc2012083764]]
121
122 [[7.1.1       Úrovne podpory používateľov................................................................................................. 61>>path:#_Toc443550811]]
123
124 [[7.1.2       SLA (Service Level Agreement)................................................................................................ 63>>path:#_Toc189176729]]
125
126 [[7.1.3       Riešenie incidentov – SLA parametre........................................................................................ 63>>path:#_Toc897915371]]
127
128 [[7.2     Požadovaná dostupnosť IS:............................................................................................................ 66>>path:#_Toc1802927523]]
129
130 [[7.2.1       Dostupnosť (Availability)........................................................................................................ 66>>path:#_Toc338161589]]
131
132 [[7.2.2       RTO (Recovery Time Objective)............................................................................................... 66>>path:#_Toc1699332154]]
133
134 [[7.2.3       RPO (Recovery Point Objective)............................................................................................... 66>>path:#_Toc397061463]]
135
136 [[8.      Požiadavky na personál............................................................................................................ 67>>path:#_Toc1546076323]]
137
138 [[8.1     riadiaci výbor A PROJEKTOVÝ TÍM................................................................................................... 68>>path:#_Toc1517338844]]
139
140 [[8.2     PRACOVNÉ NÁPLNE..................................................................................................................... 69>>path:#_Toc880574679]]
141
142 [[8.2.1       Pôsobnosť a úlohy Riadiaceho výboru...................................................................................... 69>>path:#_Toc1973217413]]
143
144 [[8.2.2       Pracovná náplň projektového tímu.......................................................................................... 70>>path:#_Toc1515942481]]
145
146 [[9.      Implementácia a preberanie výstupov projektu....................................................................... 72>>path:#_Toc673602912]]
147
148 [[9.1     Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov................................................................ 73>>path:#_Toc1151824832]]
149
150 [[9.2     Pravidlá pre riadenie zmien............................................................................................................. 73>>path:#_Toc222037150]]
151
152 [[10.    PRÍLOHY....................................................................................................................................... 74>>path:#_Toc161869561]]
153
154
155
156 [[Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy.. 8>>path:#_Toc181910819]]
157
158 [[Tabuľka 3: Navrhovaný stav biznis vrstvy.. 13>>path:#_Toc181910820]]
159
160 [[Tabuľka 5: Zoznam dotkmnutých IS, plánovaných IS a modulov. 19>>path:#_Toc181910821]]
161
162 [[Tabuľka 7: Zoznam plánovaných služieb. 21>>path:#_Toc181910822]]
163
164 [[Tabuľka 8: Zoznam budovaných interných služieb.. 22>>path:#_Toc181910823]]
165
166 [[Tabuľka 2: Budúci stavu integračných väzieb SES, CIPS na IS CPDI 25>>path:#_Toc181910824]]
167
168 [[Tabuľka 10: Tabuľka špecifikuje jednotlivé procesy spracovania údajov. 39>>path:#_Toc181910825]]
169
170 [[Tabuľka 11: Typy informácií s odkazom na článok nariadenia GDPR.. 39>>path:#_Toc181910826]]
171
172 [[Tabuľka 12: Popis  požiadavky na odber informácií o prístupe k údajom... 40>>path:#_Toc181910827]]
173
174 [[Tabuľka 13: Popis informácii s rozpadom na atribúty o prístupe k údajom... 42>>path:#_Toc181910828]]
175
176 [[Tabuľka 14: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu.. 52>>path:#_Toc181910829]]
177
178 [[Tabuľka 15: Rozsah ISVS v projekte pre realizáciu BP a DPIA.. 57>>path:#_Toc181910830]]
179
180 [[Obrázok 16: Vzor riadiaceho výboru.. 69>>path:#_Toc181910831]]
181
182 [[Tabuľka 17: Popis práce a zodpovedností jednotlivých projektových rolí 72>>path:#_Toc181910832]]
183
184
185
186
187 [[Obrázok 1: Aplikačná architektúra budúceho stavu. 13>>path:#_Toc180848239]]
188
189 [[Obrázok 2: Schéma riešenia transformačného modulu.. 34>>path:#_Toc180848240]]
190
191 [[Obrázok 2: Komunikácia s externými entitami 37>>path:#_Toc180848241]]
192
193 [[Obrázok 9: Schéma prihlásenia sa k informáciám... 40>>path:#_Toc180848242]]
194
195 [[Obrázok 10: Schéma informácie o prístupe k osobným údajom... 41>>path:#_Toc180848243]]
196
197
198
199
200
201 1.
202 11. Použité skratky a pojmy
203
204 |SKRATKA/POJEM|POPIS
205 |“1x a dosť“|Princíp „jedenkrát a dosť“ reprezentujúci spôsob, pomocou ktorého môžu orgány verejnej moci a verejná správa získavať výpisy a potvrdenia za občanov a podnikateľov za účelom predkladať v rámci úradných konaní rôzne potvrdenia a výpisy údajov, ktorými už štát disponuje, a to predovšetkým na základe všeobecnej právnej úpravy § 17 ods. 6 zákona o e-Governmente a súvisiaceho Zákona proti byrokracii. Súčasne sa implementujú technické riešenia, ktoré podporujú aplikáciu súvisiacich predpisov do praxe.
206 |API|Aplikačné programovacie rozhranie (Application Programming Interface)
207 |CBA |Cost-benefit analýza
208 |CES|Centrálny ekonomický systém
209 |CIP|Centrálna integračná platforma
210 |CMÚ|Centrálny model údajov
211 |CRPŠ|Centrálny register pohľadávok štátu
212 |DCAT|Data Catalog Vocabulary
213 |DI |Dátová integrácia: sprístupnenie údajovej základne VS vrátane otvorených údajov prostredníctvom platformy dátovej integrácie
214 |DM|Dátový model
215 |DPIA|Data Protection Impact Assessment (Posúdenie vplyvu na ochranu údajov)
216 |DPO|Data Protection Officer (Zodpovedná osoba pre ochranu údajov)
217 |DQ|Dátová kvalita (Data quality)
218 |EUDIW|Európska digitálna peňaženka s identitou (European Digital Identity Wallet)
219 |eGOV|Elektronické služby štátu
220 |ETL|Extract, transform, load
221 |EU|Európska únia
222 |FO|Fyzická́ osoba
223 |FP|Funkčné požiadavky
224 |GDPR|General Data Protection Regulation – Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
225 |HW|Hardware
226 |IB|Informačná bezpečnosť
227 |ID|Identifikačné číslo
228 |IEC|International Electrotechnical Commission
229 |IS CPDI|Centrálna integračná platforma (CIP) je rozšírením IS CPDI, preto ich spoločne označujeme ako IS CPDI
230 |IS MOÚ|Informačný systém Manažment osobných údajov
231 |ISO|International Organization for Standardization (Medzinárodná organizácia pre štandardizáciu)
232 |IS SEMP|Informačný systém pre evidenciu a monitorovanie pomoci
233 |ISUF|Informačný systém účtovania fondov
234 |ISVS |Informačný systém verejnej správy
235 |JP|Justičná pokladnica
236 |JSON|JavaScript Object Notation
237 |JSON-LD|JavaScript Object Notation for Linked Data
238 |MDM|Master data management
239 |MetaIS|Centrálny metainformačný systém verejnej správy
240 |MIRRI SR|Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
241 |MOU|Manažment osobných údajov
242 |NKIVS|Národná koncepcia informatizácie verejnej správy Slovenskej republiky
243 |NP|Nefunkčné požiadavky
244 |OE|Objekt evidencie
245 |OOTS|Technický systém pre jedenkrát a dosť (Once-Only Technical System)
246 |OpenData|Otvorené údaje
247 |OVM|Orgán verejnej moci
248 |OWL|Web Ontology Language
249 |RFO|Register fyzických osôb
250 |RIS|Rozpočtový informačný systém
251 |RPO|Register právnických osôb
252 |RR|Referenčný register
253 |SLA|Service-level agreements/Dohoda o správe
254 |SP |Sociálna poisťovňa
255 |SPARQL|Dopytovací jazyk (z angl. SPARQL Protocol and RDF Query Language)
256 |TP|Technické požiadavky
257 |URI|Jednotný identifikátor (kompaktný reťazec znakov používaný na identifikáciu alebo pomenovanie zdroja)
258 |VC|Overiteľné poverenia (Verifiable Credentials)
259 |W3C|World Wide Web Consortium
260 |XML|Extensible Markup Language
261 |XSD|XML Schema Definition
262 |XSLT|XSL Transformations
263 |ZoD |Zmluva o dielo
264 |ZČ|Základný číselník
265
266 1.
267 11. Konvencie pre typy požiadaviek (príklady)
268
269 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na:
270
271 * funkčné,
272 * Nefunkčné,
273
274 Oblasti požiadaviek sú pre projekt rozdelené nasledovne:
275
276
277 |(((
278 * Automatizovaná tvorba a zverejňovanie otvorených údajov
279 )))
280 |(((
281 * Bezpečnostná požiadavka
282 )))
283 |(((
284 * Bezpečnostný projekt
285 )))
286 |(((
287 * Centrálna evidencia o prístupe ku informáciám o údajoch
288 )))
289 |(((
290 * Dátová požiadavka
291 )))
292 |(((
293 * Implementačná požiadavka
294 )))
295 |(((
296 * Integračná požiadavka
297 )))
298 |(((
299 * Kvalita a čistenie údajov
300 )))
301 |(((
302 * Legislatívna požiadavka
303 )))
304 |(((
305 * Podpora a prevádzka
306 )))
307 |(((
308 * Projektová dokumentácia
309 )))
310 |(((
311 * Rezortná platforma manažmentu údajov SP
312 )))
313 |(((
314 * Správa technických účtov
315 )))
316 |(((
317 * Súlad ISVS s GDPR
318 )))
319 |(((
320 * Systematický manažmentu údajov
321 )))
322 |
323
324 Funkčné požiadavky používajú konvenciu: ID_číslo
325
326 Nefunkčné požiadavky používajú konvenciu: ID_ číslo
327
328
329 Ostatné typy požiadaviek môžu byť v neskoršej fáze projektu (realizačná fáza) upravené prípadne dodefinované PM (objednávateľom/zhotoviteľ).
330
331
332
333 1. Popis navrhovaného riešenia
334
335 1.
336 11. Kontext ku navrhovanému riešeniu
337
338 Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci Sociálnej poisťovne sa tento projekt zameriava na rozšírenie funkčnosti informačných systémov:
339
340 * Systém elektronických služieb (ISVS_551) - Poskytuje elektronický automatizovaný zber údajov z mesačných výkazov a registračných listov, spracovanie údajov o starobnom dôchodkovom sporení, a postupovaní príspevkov na individuálne účty klientov, poskytovanie informácií o registráciách vedených v SP spolupracujúcim inštitúciám, informácie o zmenách stavu individuálnych účtov poistencov.
341 * Centrálny informačný ponukový systém (ISVS_8140) - IS slúži na podporu konania o zákonných nárokoch klientov SP, ktorí sú sporiteľmi v rámci starobného dôchodkového sporenia a ktorí si v súlade s anuitnou novelou podali žiadosť o starobný / predčasný starobný dôchodok.
342
343 Cez vyššie uvedené systémy sú poskytované údaje do IS CDPI aj pre nasledujúce objekty evidencie, ktoré sa nachádzajú v prioritnom zozname mojich údajov, publikovanom na webovom sídle MIRRI ako aj centrálnej dátovej kancelárie MIRRI:
344
345 * Údaje o nedoplatkoch na poistnom na sociálnom poistení
346 * Údaje o overení existencie registrácie zamestnanca u zamestnávateľa v SP
347 * Údaje o počte zamestnancov zamestnávateľa v SP
348 * Údaje o registrácií FO osoby v SP
349 * Údaje o poberaní a vyplatení nemocenských dávok SP
350 * údaje o dôchodkových dávkach SP
351 * údaje o dôchodkových dávok SP - Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier)
352
353 Tieto údaje sú kritické a ich správne spracovanie je nevyhnutné pre efektívne fungovanie agendy z pohľadu SP. Projekt sa zameriava aj na zvýšenie kvality a presnosti týchto údajov (aktivita A2), čo zahŕňa podporu moderných nástrojov na správu údajov a procesov. Zavedenie pokročilých technológií na validáciu a čistenie údajov bude zásadné pre zabezpečenie ich integrity a spoľahlivosti. Predmetom projektu je aj súvisiaca právna analýza procesov týkajúcich opravy chybných údajov, podávania žiadostí o opravu údajov a návrh novej právnej úpravy.
354
355 Ďalej je potrebné spomenúť, že projekt zahŕňa aj aktualizáciu aktualizáciu Posúdenia vplyvu na ochranu osobných údajov (§ 42 zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov (alebo tiež Data protection impact assessment /DPIA v súlade s čl 35 GDPR) (aktivita A10). Tento dokument bude obsahovať dôkladnú analýzu rizík a zabezpečí, že všetky procesy spracúvania údajov budú v súlade s najnovšími legislatívnymi požiadavkami na ochranu osobných údajov.
356
357 Ďalším kľúčovým aspektom projektu je bezpečnosť. Systém prejde dôkladným bezpečnostným auditom, ktorý identifikuje potenciálne zraniteľnosti a odporučí opatrenia na ich mitigáciu. Na základe výsledkov auditu bude vypracovaný a implementovaný komplexný bezpečnostný projekt, ktorý bude zahŕňať najnovšie bezpečnostné štandardy a postupy. Tento projekt bude zameraný na ochranu citlivých osobných údajov, zabezpečenie proti kybernetickým hrozbám a dodržiavanie legislatívnych požiadaviek.
358
359 Celkovo povedané, tento projekt nie je len o rozšírení a zlepšení funkcionality informačného systému. Ide aj o jeho komplexné zabezpečenie a modernizáciu, aby bol plne pripravený na efektívne reagovanie na budúce výzvy a požiadavky štátnej správy. Aktualizáciou bezpečnostného projektu zabezpečíme, že systém bude nielen funkčný, ale aj bezpečný a dôveryhodný pre všetkých používateľov (orgány verejnej moci a najmä fyzické osoby ako registrovaných používateľov IS MOU).
360
361
362 1.
363 11. Realizovanie aktivít v projekte v zmysle výzvy:
364
365 Tu je prehľadná tabuľka, ktorá sumarizuje predmety, podaktivity a podmienky uvedené v texte:
366
367
368 |**Predmet**|**Podaktivity**|**Realizácia v projekte**|**Detailnejší popis**
369 |A1. Zavedenie manažmentu osobných údajov pre službu „Moje dáta“|Povinná podaktivita|Áno|Kapitola 4.3.7
370 |A2. Čistenie údajov, dosiahnutie vyššej kvality údajov a dátová interoperabilita| |Áno|Kapitola 4.3.4
371 |(% rowspan="2" %)A3. Realizácia poskytovateľskej dátovej integrácie|3.1: Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom poskytovania údajov|Áno|Kapitola 4.2.8
372 |3.2: Vyhlásenie referenčných údajov|(((
373 Nie
374
375
376 )))|
377 |A4. Realizácia dátovej integrácie na Centrálnu platformu dátovej integrácie (IS CPDI) za účelom konzumovania údajov| |Áno|odôvodnenie v kapitole 4.2.9
378 |A5. Automatizované publikovanie otvorených údajov| |Áno|Kapitola 4.3.5
379 |A6. Sprístupnenie údajov na analytické účely| |Nie|
380 |A7. Zavedenie systematického manažmentu údajov| |Áno|Kapitola 4.3.1
381 |A8. Vybudovanie nového zdrojového registra alebo strojovo-spracovateľného objektu evidencie| |Nie|
382 |A9. Vytvorenie rezortnej integračnej platformy pre konsolidáciu interných systémov inštitúcie| |Áno|Kapitola 4
383 |A10. Rozvoj informačných systémov z pohľadu bezpečnosti a GDPR| |Áno|Kapitola 4.5
384 |A11. Legislatívna analýza údajov inštitúcie verejnej správy| |Áno|Kapitola 4.3.8
385
386 Tabuľka 1: Realizácia aktivít v projekt v zmysle výzvy
387
388
389 1.
390 11. Zameranie projektu:
391
392 Cieľom projektu je posilnenie informačného systému IS MOU, najmä pokiaľ ide o automatizáciu a efektívne spravovanie notifikácií. V rámci projektu sa Sociálna Poisťovňa zameriava na rozšírenie funkčnosti informačných systémov:
393
394 * Informačný systém Jednotného výberu poistného (IS JVP) isvs_8213,
395 * IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ) isvs_547,
396 * IS dôchodkového poistenia (DP) isvs_546,
397 * Centrálny informačný ponukový systém (ISVS_8140),
398
399 ktoré slúžia ako zdrojové systémy pre evidenciu dôležitých údajov, ktoré sa nachádzajú v prioritnom zozname mojich údajov, publikovanom na webovom sídle MIRRI ako aj centrálnej dátovej kancelárie MIRRI:
400
401 * Údaje o nedoplatkoch na poistnom na sociálnom poistení
402 * Údaje o overení existencie registrácie zamestnanca u zamestnávateľa v SP
403 * Údaje o počte zamestnancov zamestnávateľa v SP
404 * Údaje o registrácií FO osoby v SP
405 * Údaje o poberaní a vyplatení nemocenských dávok SP
406 * Údaje o dôchodkových dávkach SP
407 * Údaje o dôchodkových dávok SP - Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier)
408
409 Projekt bude zameraný na rozvoj informačných systémov isvs_8140, isvs_8213, isvs_547, isvs_546 o FP pre všetky vyššie uvedené objekty evidencie:
410
411
412 1. **Notifikácia o spracovaní (osobných) údajov:** Informovanie dotknutých osôb o prezretí alebo spracovaní ich údajov.
413 1. **Distribúcia/poskytovanie údajov zmenových dávok:** Napr. informácia o zmene osobných údajov
414 1. **Notifikácia o zmene (osobných) údajov (log):** Zaznamenávanie a informovanie o zmene osobných údajov, súčasne vývoj Funkcionality pre podnety na opravu údajov
415 1. **Notifikácia o vzniku/zápisu (osobných) údajov (log):** Zaznamenávanie a informovanie o vzniku nových údajov.
416 1. **Notifikácia o ukončení platnosti (osobných) údajov (log):** Informovanie o ukončení platnosti údajov.
417 1. **Notifikácia o vymazaní (osobných) údajov (log):** Zaznamenávanie a informovanie o vymazaní údajov.
418 1. **Notifikácia o zmene stavu procesu (log):** Informovanie o stave spracovania údajov.
419
420 Presný typ notifikácií vzťahujúcich sa na jednotlivé informačné systémy bude detailne analyzovaný v realizačnej fáze projektu, konkrétne počas etapy analýzy a dizajnu. Vstupom do tohto procesu bude namapovanie príslušných notifikácií na špecifikované interné procesy v rámci Sociálnej poisťovne, ako sú výber poistného, evidencia poistencov, kontrola a vymáhanie nedoplatkov a ďalšie. Keďže Sociálna poisťovňa disponuje širokou škálou činností a procesov, bude potrebné prispôsobiť granularitu a frekvenciu odosielania notifikácií tak, aby efektívne reflektovali jednotlivé procesy. Notifikácie budú sprístupnené občanom na žiadosť prostredníctvom IS CPDI a následne zobrazené v aplikácii MOU, čím sa zabezpečí ich prístupnosť a využiteľnosť pre občanov a podnikateľov v reálnom čase. Nižšie uvedená tabuľka reflektuje súčasný stav integrácii SP na IS CPDI, pre údaje, ktoré sa nachádzajú v zozname prioritných údajom pre službu Moje údaje.
421
422
423 |Vlastník dát|(((
424 ISVS
425
426 (kód)
427 )))|Zdrojový systém pre údaje|Názov množiny dát za  (RR, OE a číselníky)|Vymedzenie, detail|Integračné väzby (AS IS Stav)
428 |(% rowspan="2" %)SP|(% rowspan="2" %)(((
429 SES
430
431 ISVS_551
432 )))|(% rowspan="2" %)(((
433 Informačný systém Jednotného výberu poistného (IS JVP)
434
435 Isvs_8213
436 )))|(% rowspan="2" %)Nedoplatky na poistnom na sociálne poistenie|Informácia o evidencii nedoplatkov na poistnom na sociálne poistenie|1. Overenie existencie nedoplatku na poistnom na sociálne postenie
437 |Overenie existencie nedoplatku na poistnom na sociálne poistenie s uvedením sumy nedoplatku|2. Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou
438 |SP|(((
439 SES
440
441 ISVS_551
442 )))|(((
443 Informačný systém Jednotného výberu poistného (IS JVP)
444
445 Isvs_8213
446 )))|Existencia zamestnanca SP|Overenie existencie registrácie zamestnanca u zamestnávateľa v SP|1. Overenie existencie zamestnanca v SP
447 |SP|(((
448 SES
449
450 ISVS_551
451 )))|(((
452 Informačný systém Jednotného výberu poistného (IS JVP)
453
454 Isvs_8213
455 )))|Počet zamestnancov zamestnávateľa v SP|Počet zamestnancov konkrétneho zamestnávateľa k zadanému dátumu v SP|1. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP
456 |SP|(((
457 SES
458
459 ISVS_551
460 )))|(((
461 Informačný systém Jednotného výberu poistného (IS JVP)
462
463 Isvs_8213
464 )))|Registrácie FO v SP|Priebeh registrácií FO - ZEC/SZČO v SP|1. Overenie priebehu registrácií FO evidovaných v SP
465 |SP|(((
466 SES
467
468 ISVS_551
469 )))|(((
470 IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
471
472
473 isvs_547
474 )))|Údaje o poberaní ND SP typ NP_1|Nemocenské a dôchodkové dávky SP typ NP_1 – údaje o poberaní nemocenských dávkach|1. Poskytnutie údajov o poberaní nemocenských dávok SP
475 |SP|(((
476 SES
477
478 ISVS_551
479 )))|(((
480 IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
481
482
483 isvs_547
484 )))|Údaje o vyplatených ND SP typ NP_2|Nemocenské a dôchodkové dávky SP typ NP_2 - údaje o vyplatených nemocenských dávkach|1. Poskytnutie údajov o vyplatených nemocenských dávkach SP
485 |SP|(((
486 SES
487
488 ISVS_551
489 )))|(((
490 IS dôchodkového poistenia (DP)
491
492 isvs_546
493 )))|Údaje o výplate DD SP bez sumy typ DP_1|Nemocenské a dôchodkové dávky SP typ DP_1 - údaje o výplate dôchodkových dávok bez sumy|1. Poskytnutie údajov o výplate dôchodkových dávok SP bez sumy
494 |SP|(((
495 SES
496
497 ISVS_551
498 )))|(((
499 IS dôchodkového poistenia (DP)
500
501 isvs_546
502 )))|Údaje o výplate DD SP so sumou typ DP_2|Nemocenské a dôchodkové dávky SP typ DP_2 - údaje o výplate dôchodkových dávok so sumou|1. Poskytnutie údajov o výplate dôchodkových dávok SP so sumou
503 |SP|(((
504 SES
505
506 ISVS_551
507 )))|(((
508 IS dôchodkového poistenia (DP)
509
510 isvs_546
511 )))|Údaje o výplate DD SP po mesiacoch za obdobie typ DP_3|Nemocenské a dôchodkové dávky SP typ DP_3 - údaje o výplate dôchodkových dávok po mesiacoch za obdobie|1. Poskytnutie údajov o výplate dôchodkových dávok SP po mesiacoch za obdobie
512 |SP|(((
513 SES
514
515 ISVS_551
516 )))|(((
517 IS dôchodkového poistenia (DP)
518
519 isvs_546
520 )))|Údaje o nároku na DD SP za obdobie typ DP_4|Nemocenské a dôchodkové dávky SP typ DP_4 - údaje o nároku na dôchodkové dávky za obdobie|1. Poskytnutie údajov o nároku na dôchodkové dávky SP za obdobie
521 |SP|(((
522 CIPS
523
524 ISVS_8140
525 )))|Centrálny informačný ponukový systém (ISVS_8140)|Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) - Údaje o výplate DD zo SDS bez sumy typ SDS_1|Dôchodkové dávky SP typ SDS_1 – údaje o výplate DD zo SDS bez sumy|1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS bez sumy
526 |SP|(((
527 CIPS
528
529 ISVS_8140
530 )))|Centrálny informačný ponukový systém (ISVS_8140)|Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) - Údaje o výplate DD zo SDS so sumou typ SDS_2|Dôchodkové dávky SP typ SDS_2 – údaje o výplate DD zo SDS so sumou|1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS so sumou
531 |SP|(((
532 CIPS
533
534 ISVS_8140
535 )))|Centrálny informačný ponukový systém (ISVS_8140)|Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) - Údaje o výške DD zo SDS typ SDS_3|Dôchodkové dávky SP typ SDS_3 – údaje o výške DD zo SDS|1. Poskytnutie údajov o výške dôchodkovej dávky zo SDS so sumou
536
537 = =
538
539
540 1. Architektúra riešenia projektu
541
542 Sociálna poisťovňa vo svojej činnosti spravuje rozsiahle množstvo agendových systémov a štátnych registrov, ktoré spracovávajú kľúčové údaje fyzických osôb. Tieto systémy majú zásadný význam pre zabezpečenie efektívneho poskytovania služieb občanom a plnenie legislatívnych povinností.
543
544 Vzhľadom na to, že informačné systémy ISVS_551 a ISVS_8140 sú už integrované na IS CPDI, projekt má za cieľ nielen upraviť a zjednotiť existujúce integračné väzby, ale aj rozšíriť ich tak, aby Sociálna poisťovňa mohla pôsobiť ako poskytovateľ špecifických údajov spravovaných v rámci jej kompetencií. Dôležitou okolnosťou je však fakt, že systémy ISVS_551 a ISVS_8140 nie sú zdrojovými systémami pre údaje, ktoré sú predmetom tohto projektu. Z toho dôvodu je nevyhnutné nielen upraviť existujúce integračné väzby, ale aj zmeniť spôsob ich integrácie tak, aby sa zabezpečil prístup k relevantným zdrojovým údajom prostredníctvom moderného integračného riešenia.
545
546 V rámci projektu sa realizuje presun integrácií týchto systémov na nový IS MÚSP (ISVS_8729), ktorý bude slúžiť ako centrálna integračná platforma. Tento krok umožní:
547
548 Konsolidáciu údajov: Nový systém zabezpečí priamu integráciu so zdrojovými systémami, ktoré obsahujú relevantné údaje, čo odstráni redundanciu a nesúlad medzi spracovávanými údajmi
549
550 Redizajn integračných procesov: Úprava integračných väzieb zabezpečí optimalizáciu toku dát a zjednotenie procesov v súlade s požiadavkami na digitálnu transformáciu verejnej správy
551
552 Rozšírenie funkcionality IS MÚSP: Poskytovanie údajov v požadovanom rozsahu a kvalite pre všetky subjekty verejnej správy, ktoré sú závislé na údajoch spravovaných Sociálnou poisťovňou
553
554 Súlad s projektovými cieľmi: Zabezpečenie integrácie údajov v súlade s potrebami aktivity A1 a minimálne v rozsahu definovanom bodom 4 tejto aktivity
555
556 Rozšírenie o nové moduly definované v ďalších kapitolách.
557
558
559 1.
560 11. Biznis vrstva
561
562 Projekt zabezpečí pre koncept Mojich údajov a IS MOU ako informačnú technológiu prinášajúcu koncept MyData do reálneho života, nové OE a atribúty doposiaľ občanom a podnikateľom v štruktúrovanej elektronickej podobe neposkytované (s výnimkou úradných výpisov z elektronickej matriky).
563
564 Dáta integrované do IS MOU v zmysle projektu sú považované za najžiadanejšie datasety v koncepte Mojich údajov. Majú veľký potenciál ich ďalšieho využívania občanom a podnikateľom ako registrovaným používateľom IS MOU pre zdieľanie s tretími/spoliehajúcimi sa stranami pri využívaní ich digitálnych služieb.
565
566 Zabezpečenie kvalitných údajov pre IS MOU bude v rámci Rezortnej integračnej platformy zabezpečené procesmi riadenia kvality a čistenia údajov a správou metadát. 
567
568 Proces riadenia kvality údajov bude navrhnutý tak aby zlepšil kvalitu spracovávaných údajov a zabezpečil efektívne spracovanie a využitie dát v celej organizácii. Proces správy metadát bude poskytovať pre údaje potrebné metadáta, ktoré sú potrebné pre zabezpečenie údajov v 5* formáte.
569
570 Hlavnou úlohou tohto projektu je zabezpečiť kvalitu, integritu a dostupnosť údajov pre interných aj externých konzumentov. Údaje sú zhromažďované z rôznych zdrojov, analyzované a pripravované na ďalšie využitie. Kľúčové procesy ako referencovanie, mapovanie a obohacovanie zabezpečujú, že údaje sú použiteľné v rámci organizácie, ale aj mimo nej spĺňajú všetky požiadavky na kvalitu. Služby na úrovni monitorovania a reportingu umožňujú sledovať stav údajov, čo je kľúčové pre efektívne rozhodovanie na všetkých úrovniach organizácie. Odbor informatiky a dátová kancelária zabezpečujú technickú a správnu podporu, pričom dohliadajú na dodržiavanie štandardov a na to, aby údaje boli dostupné v požadovanej kvalite a formáte. Celkový systém je navrhnutý tak, aby umožňoval integráciu rôznych typov údajov a zabezpečoval ich správnosť a spoľahlivosť, čo je nevyhnutné pre efektívne riadenie a rozhodovanie v rámci verejnej správy a ďalších prepojených inštitúcií. Na základe analýzy architektonického obrázku poskytujem podrobný biznisový popis s dôrazom na jednotlivé časti riešenia a jeho štruktúru. Tento popis sa zameriava na funkčné časti z pohľadu podnikovej architektúry so zameraním na biznis a procesné aspekty.
571
572
573 [[image:1732615454333-689.png]]
574
575
576 Tabuľka 3: Navrhovaný stav biznis vrstvy
577
578
579
580 1.
581 11.
582 111. Prehľad koncových služieb – budúci stav:
583
584 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
585
586
587 1.
588 11. Aplikačná vrstva
589
590 V rámci predkladaného projektu plánuje Sociálna poisťovňa vybudovať niekoľko modulov:
591
592
593 * Modul MyData slúži na správu osobných údajov jednotlivca, pričom občan má kontrolu nad tým, ktoré údaje poskytuje, komu ich poskytuje a na aké účely. Tento modul podporuje koncept transparentnosti, pričom umožňuje občanom mať prehľad o prístupe k ich dátam v digitálnych systémoch.
594
595 * Transformačný modul zabezpečuje prevod údajov z jedného formátu do iného, aby boli kompatibilné s cieľovými systémami. Umožňuje úpravu a štandardizáciu dát, čím zlepšuje ich interoperabilitu medzi rôznymi systémami a platformami.
596
597 * Modul kvality a čistenia údajov: Tento modul sa zameriava na identifikáciu a opravu nekvalitných alebo nekonzistentných údajov v databázach. Zabezpečuje validáciu, štandardizáciu, deduplikáciu a aktualizáciu údajov, čím zvyšuje ich spoľahlivosť a presnosť. Je nevyhnutný pre zlepšenie rozhodovacích procesov a analytických operácií.
598
599 * Modul riadenia údajov (správa kmeňových údajov, správa agendových číselníkov): Modul riadenia údajov poskytuje metodiku na správu životného cyklu dát v organizácii, od ich vytvárania a ukladania až po ich používanie a archiváciu. Zahŕňa politiky a procesy na zabezpečenie integrity, bezpečnosti a dostupnosti údajov. Tento modul podporuje efektívne riadenie údajov v organizácii a zaisťuje súlad s regulačnými požiadavkami.
600
601 * Lokálny katalóg otvorených údajov: Lokálny katalóg otvorených údajov predstavuje centralizovaný systém, kde sú zhromaždené a sprístupnené údaje z rôznych verejných a súkromných zdrojov. Umožňuje jednoduchý prístup k otvoreným dátam, ktoré môžu byť využité na rôzne analýzy, výskum alebo tvorbu aplikácií. Zvyšuje transparentnosť a podporuje opakované využívanie dát v rôznych oblastiach.
602
603 1.
604 11.
605 111. Rozsah informačných systémov – AS IS
606
607 Aplikačná architektúra zobrazená na obrázku nižšie poskytuje prehľad o pripojení rôznych systémov a evidencií, ktoré podporujú kľúčové procesy Sociálnej poisťovne. Toto riešenie zabezpečuje centralizovanú správu údajov a ich dostupnosť pre interné aplikácie, čím umožňuje efektívnu správu informácií v súlade s legislatívnymi požiadavkami a potrebami klientov. Integrácia referenčných registrov zaisťuje, že systém má prístup k aktuálnym a relevantným údajom pre rozhodovanie a poskytovanie služieb občanom.
608
609
610 [[image:1732615472441-443.png]]
611
612 Obrázok 2: Prehľad IS dotknutých v projekte
613
614
615 Popis komponentov:
616
617 1. IS CPDI (ISVS isvs_5836):
618
619 IS CPDI slúži ako integračný uzol, ktorý prepája interné systémy Sociálnej poisťovne s referenčnými registrami. Toto riešenie umožňuje efektívne spracovanie údajov, ktoré sú potrebné pre rôzne procesy, ako je výber poistného, evidencia poistencov, správa dávok a iné.
620
621 1. Sociálna poisťovňa:
622
623 Zoskupenie systémov pod Sociálnou poisťovňou zahŕňa viaceré aplikácie, ktoré podporujú rôzne procesy a funkcie v rámci poisťovne:
624
625 * IS MÚSP (isvs_8729): Systém komplexného manažmentu údajov SP, ktorý poskytuje funkčnosti riadenia kvality údajov, výmeny údajov a centrálneho dátového úložiska.
626 * SDS (isvs_555): IS starobného dôchodkového poistenia a ďalších plnení voči poistencom.
627 * SES (isvs_551): Informačný systém elektronických služieb, ktorý je momentálne využívaný aj ako bod na poskytovanie údajov do IS CPDI.
628 * JVP (isvs_8213), NPaLPČ (isvs_547), DP (isvs_546): Ide o ďalšie informačné systémy, ktoré podporujú špecifické agendy v rámci Sociálnej poisťovne, ako je správa príspevkov, poskytovanie dávok a ďalšie administratívne procesy.
629
630 1. Referenčné registre a základné číselníky:
631
632 * Tieto registre poskytujú referenčné údaje, ktoré sú nevyhnutné pre procesy v Sociálnej poisťovni. Údaje z týchto registrov sú integrované do IS CPDI, čím umožňujú prepojenie s internými systémami poisťovne:
633 * RFO (isvs_191): Register fyzických osôb, ktorý obsahuje základné údaje o občanoch, využívané pri evidencii poistencov a spracovaní ich žiadostí.
634 * RPO (isvs_420): Register právnických osôb, ktorý poskytuje údaje o právnických subjektoch zapojených do sociálneho poistenia, ako sú zamestnávatelia a poskytovatelia.
635 * RA (isvs_192): Register adries, ktorý je dôležitý pre správne doručovanie dokumentov a notifikácií.
636 * RDPH: Register pravdepodobne obsahuje údaje, ktoré sa týkajú daňových identifikátorov a súvisia s identifikáciou fyzických a právnických osôb.
637 * EUoZ: Register súvisiaci s evidenciou účelov a objektov záujmu, ktorý môže obsahovať údaje potrebné na spracovanie špecifických typov požiadaviek a procesov.
638 * METAIS (isvs_63): Meta informačný systém, ktorý uchováva informácie o štruktúre a architektúre jednotlivých systémov a registrov v SR.
639
640 Aktuálny stav ISVS a ich moduly AS IS:
641
642
643 |**Kód ISVS **//(z MetaIS)//|**Názov ISVS**|(((
644 **Modul ISVS**
645
646 //(zaškrtnite ak ISVS je modulom)//
647 )))|**Stav IS VS**|**Typ IS VS**|(((
648 **Kód nadradeného ISVS**
649
650 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
651 )))
652 |Isvs_551|Systém elektronických služieb |☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
653 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
654 | Isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
655 |isvs_546|IS dôchodkového poistenia (DP)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
656 |Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|☐|Prevádzkovaný a plánujem rozvíjať|Agendový|
657
658 1.
659 11.
660 111. Rozsah informačných systémov – TO BE
661
662 Technológie a komponenty vybudované a použité v rámci IS by sa mali stať základom pre budovanie Rezortnej platformy manažmentu údajov s cieľom rozšíriť ich funkčnosť v rámci aktivity A9 tak aby poskytovala služby aj iným IS v rámci rezortu.
663
664 Funkcie vybudované v rámci výzvy:
665
666 * Správa centrálnych číselníkov rezortu
667
668 * Integračný komponent slúžiacu ako centrálna zbernica údajov určená na integráciu s IS CPDI a inými externými IS VS
669
670 * Správa a poskytovanie kmeňových údajov ( RR a ZČ a ďalšie OE) a poskytovanie služieb spojených so stotožnením a referencovaním
671
672 * Poskytovanie služieb dátovej kvality
673
674 * Modul MyData 
675
676 * Transformačný modul
677
678 V rámci výzvy budú na Rezortnú platformu manažmentu údajov napojené aj ostatné IS, ktoré sú súčasťou tejto výzvy:
679
680
681 * Centrálny informačný ponukový systém (CIPS)
682 * Informačný systém Jednotného výberu poistného (IS JVP)
683 * IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
684 * IS dôchodkového poistenia (DP)
685
686 Na obrázku nižšie je návrh cieľovej aplikačnej architektúry.
687
688
689
690 Obrázok 3: Návrh cieľovej architektúry v budúcom stave
691
692
693 Obrázok znázorňuje aplikačnú architektúru TOBE pre informačné systémy Sociálnej poisťovne, ktorá zohľadňuje budúce zlepšenia a integrácie v rámci projektu.
694
695 V hornej časti architektúry je znázornená mobilná aplikácia Manažment osobných údajov, ktorá slúži ako rozhranie pre občanov a umožňuje im prístup k relevantným údajom, poskytovanie notifikácií a prístup k službám prostredníctvom prepojenia s centrálnymi systémami SR. IS MOU tak slúži ako sprostredkovateľ medzi občanmi a centrálnymi systémami a umožňuje občanom prístup k relevantným notifikáciám a službám priamo cez mobilnú aplikáciu.
696
697 Kľúčovým integračným bodom architektúry je Informačný systém Centrálneho dátového prepojenia a integrácie (IS CPDI), ktorý umožňuje dátovú výmenu medzi internými systémami Sociálnej poisťovne a externými referenčnými registrami. IS CPDI zabezpečuje dostupnosť údajov pre všetky prepojené systémy a spĺňa kritériá centralizácie a bezpečnosti, čím umožňuje plynulý prenos údajov a efektívne spracovanie informácií z viacerých zdrojov.
698
699
700 V rámci Sociálnej poisťovne sú jednotlivé systémy špecializované pre rôzne funkcie. IS MÚSP slúži ako centrálny systém pre kompletnú správu údajov a integruje všetky kľúčové údaje potrebné pre správu poistenia. Tento systém je zároveň hlavným predmetom výzvy Lepšie údaje. Systémy SDS a SES sú zamerané na správu sociálneho zabezpečenia a ekonomických údajov a ich prepojenie s centrálnym systémom a IS CPDI umožňuje efektívne spracovanie informácií. Ďalšie systémy ako JVP, NPaLPČ a DP podporujú špecifické agendy v rámci Sociálnej poisťovne, vrátane správy dávok a príspevkov, čím zabezpečujú komplexné pokrytie všetkých procesov poisťovne.
701
702
703 Dôležitú úlohu v architektúre zohrávajú externé referenčné registre, ktoré poskytujú aktuálne údaje potrebné pre procesy a rozhodovanie v Sociálnej poisťovni. Medzi tieto registre patrí Register fyzických osôb (RFO), ktorý poskytuje údaje o občanoch, Register právnických osôb (RPO), ktorý obsahuje informácie o zamestnávateľoch a poskytovateľoch, a Register adries (RA). Ďalšie registre, ako RDPH, EUoZ a METAIS, obsahujú špecifické údaje potrebné pre integráciu a správu dát v rámci poisťovne.
704
705
706 Tmavomodré plné línie predstavujú prepojenia zahrnuté v rámci tejto výzvy, čo naznačuje zameranie na zlepšenie prístupu k údajom a ich efektívnejšiu správu. Bledomodré prerušované línie označujú prepojenia, ktoré nie sú priamo predmetom výzvy, no stále sú súčasťou celkovej integračnej architektúry.
707
708
709 Celková aplikačná architektúra v budúcom stave umožňuje lepšiu dostupnosť a správu údajov prostredníctvom centralizovaného a integrovateľného prostredia. Prepojením mobilnej aplikácie Moja poisťovňa s centrálnymi systémami a rozšírením IS MOU sa zabezpečí, že občania budú mať v reálnom čase prístup k relevantným informáciám a notifikáciám. IS CPDI zabezpečuje spoľahlivú dátovú výmenu medzi internými systémami a referenčnými registrami, čím umožňuje efektívne a bezpečné spracovanie údajov pre jednotlivé agendy. Tento model architektúry podporuje strategický cieľ MIRRI, ale aj Sociálnej poisťovne – zlepšiť služby pre občanov, zvýšiť transparentnosť procesov a zabezpečiť vyššiu efektivitu, bezpečnosť a optimalizáciu správy údajov v rámci projektu Lepšie údaje.
710
711
712 V nasledujúcej tabuľke je zoznam IS a modulov, ktoré budú budované alebo rozvíjané v rámci výzvy:
713
714 |**Kód ISVS **//(z MetaIS)// |**Názov ISVS** |(((
715 **Modul ISVS**
716
717 //(zaškrtnite ak ISVS je modulom)//
718 )))|**Stav IS VS** |**Typ IS VS** |(((
719 **Kód nadradeného ISVS**
720
721 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
722 )))
723 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|​​​☐​​ |​​Prevádzkovaný a plánujem rozvíjať​ |​​Agendový​ |
724 |isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|​​​☐​​ |​​Prevádzkovaný a plánujem rozvíjať​ |​​Agendový​ |
725 |Isvs_8727| Jednotný systém dávok (IS JSD)|​​​☐​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |​​Agendový​ |
726 |isvs_9621|Konanie o dávkach dôchodkového poistenia|​​​☒​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |Agendový​ |Isvs_8727
727 |isvs_8214|Administratívny informačný systém dôchodkového poistenia|​​​☐​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |Agendový​ |
728 | Isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)|​​​☐​​ |​​Prevádzkovaný a plánujem rozvíjať​ |Agendový​ |
729 |isvs_546|IS dôchodkového poistenia (DP)|​​​☐​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |Agendový​ |
730 |isvs_555|IS starobného dôchodkového sporenia (SDS)|​​​☐​​ |​​Prevádzkovaný a neplánujem rozvíjať​ |Agendový​ |
731 |Isvs_8729|Manažment údajov SP |(((
732 ​​​☐​​
733
734
735 )))|​​ Prevádzkovaný a plánujem rozvíjať​ ​ |​​Integračný​ |
736 |(((
737 Isvs_14761
738
739
740 )))|Modul MyData |​​​☒​​ |(((
741 Plánujem budovať
742
743
744 )))|​​Agendový​ |Isvs_ 8729
745 |(((
746 Isvs_14762
747
748
749 )))|Transformačný modul |​​​☒​​ |Plánujem budovať |​​​​Agendový​|Isvs_ 8729
750 |(((
751 Isvs_14763
752
753
754 )))|Modul kvality a čistenia údajov  |​​​☒​​ |Prevádzkovaný a plánujem rozvíjať​ ​ |​​Agendový​ |Isvs_ 8729
755 |(((
756 Isvs_14764
757
758
759 )))|Centrálny integračný komponent |​​​☒​​ |Prevádzkovaný a plánujem rozvíjať​ |​​Integračný​ |Isvs_ 8729
760 |Isvs_14765|Centrálna správa kmeňových údajov |​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
761 |Isvs_14766|Centrálna správa agendových číselníkov |​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
762 |Isvs_14767|Lokálny katalóg otvorených údajov|​​​☒​​ |​​Plánujem budovať​ |​​Integračný​ |Isvs_ 8729
763
764 Tabuľka 5: Zoznam dotkmnutých IS, plánovaných IS a modulov
765
766
767 1.
768 11.
769 111. Využívanie nadrezortných a spoločných ISVS – AS IS
770
771 Informácie o využívaných, resp. nevyužívaných nadrezortných ISVS (Spoločných ISVS a spoločných blokov SaaS) – AS IS stav.
772
773
774 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
775 |isvs_551|Systém elektronických služieb |IS CPDI-Modul procesnej integrácie a integrácie údajov
776 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|IS CPDI-Modul procesnej integrácie a integrácie údajov
777
778 1.
779 11.
780 111. Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE
781
782 |Kód IS|Názov ISVS|Spoločné moduly podľa zákona č. 305/2013  e-Governmente
783 |Isvs_8729|Manažment údajov SP|(((
784 IS CPDI-Modul procesnej integrácie a integrácie údajov
785
786
787 )))
788
789 1.
790 11.
791 111. Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE
792
793 V projekte sa neplánuje integrácia na iný ISVS.
794
795 1.
796 11.
797 111. Aplikačné služby pre realizáciu koncových služieb – TO BE
798
799 Rámci predkladaného projektu sa neplánujú budovať nové koncové služby.
800
801
802 1.
803 11.
804 111. Aplikačné služby na integráciu – TO BE
805
806 V rámci budovania Rezortnej platformy manažmentu údajov Sociálnej poisťone budú vybudované služby, ktoré budú zastrešovať nasledovné oblasti:
807
808 Služby pre zabezpečenie požiadaviek MOÚ:
809
810 * Poskytnutie údajov pre  MOU – služba, ktorá poskytne odpoveď na základe požiadavky MOU (požiadavky MOU môžu byť typu overenie alebo zaslanie požiadavky na opravu údajov)
811
812 * Poskytnutie zmenových dávok MOU –služba, ktorá bude do IS MOÚ posielať zmenové dávky
813
814 * Poskytnutie notifikácií pre MOU – služba, ktorá bude do IS MOÚ zasielať jednotlivé typy notifikácií
815
816 Služby zabezpečujúce komunikáciu s Externými ISVS alebo subjektami:
817
818 * Konzumácia údajov z CPDI – služba zabezpečujúca získavanie údajov z externých ISVS
819
820 Služby pre Interné IS Sociálnej poisťovne:
821
822 * Publikovanie údajov – služba zabezpečujúca komunikáciu medzi jednotlivými agendovými IS a modelmi Rezortnej integračnej platformy.
823
824 * Poskytnutie základných a štatistických číselníkov – služba zabezpečujúca distribúciu alebo získanie údajov ZČ a ŠČ.
825
826 * Poskytnutie údajov referenčného registra – služba zabezpečujúca distribúciu alebo získanie údajov referenčných registrov.
827
828 * Poskytnutie číselníkov – služba zabezpečujúca distribúciu rezortných číselníkov, číselníky agendových systémov využívaných viac ako jedným systémom, push metódou alebo na vyžiadanie.
829
830 * Publikovanie údajov do MOU – služba zabezpečujúca komunikáciu medzi agendovým IS a modulom MyData, ktorý rieši orchestráciu zasielania údajov a notifikácií do MOU.
831
832 * Transformácia vstupu do 5* podoby – služba zabezpečujúca transformáciu vstupu, vo formáte xml, do požadovaného formátu (XML RDF, JSON-LD, TTL (Turtle))
833
834 * Stotožňovanie a dátová kvalita – služba zabezpečujúca stotožnenie datasetov voči referenčných registrom, sledovanie dátovej kvality údajov, poskytnutie reportu o dátovej kvalite.
835
836 Služby poskytované Dátovej kancelárii:
837
838 * Správa číselníkov – služba zabezpečujúca správu rezortných číselníkov (založenie, úprava, zneplatnenie číselníka resp. položky číselníka).
839
840 * Správa metadát – služba zabezpečujúca správu metadát datasetov v DCAT-SK formáte.
841
842 [[image:1732615509294-514.png]]
843
844 Obrázok 4: Architektonický pohľad na aplikačné služieb v projekte (budovaná, rozvíjané, interné)
845
846
847 V nasledujúcej tabuľke je zoznam aplikačných služieb, ktoré budú budované alebo rozvíjané v rámci výzvy:
848
849
850 |(((
851 AS
852
853 (Kód MetaIS)
854 )))|(((
855
856
857 Názov  AS
858 )))|(((
859 Realizuje ISVS
860
861 (kód MetaIS)
862 )))|Poskytujúca alebo Konzumujúca |Integrácia cez CAMP |Integrácia s IS tretích strán |SaaS |(((
863 Integrácia na AS poskytovateľa
864
865 (kód MetaIS)
866 )))
867 |(((
868 As_66330
869
870
871 )))|Poskytnutie údajov pre  MOU | |Poskytovaná |Nie |Áno |Nie |As_59119
872 |As_66331|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |Sluzba_is_49250
873 |(((
874 As_66331
875
876
877 )))|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |Sluzba_is_49253
878 |(((
879 As_66331
880
881
882 )))|Konzumácia údajov z CPDI | |Konzumujúca |Nie |Áno |Nie |As_56536
883 |As_66332|Poskytnutie zmenových dávok MOU | |Poskytovaná |Nie |Áno |Nie |As_56542
884 |(((
885 As_66333
886
887
888 )))|Poskytnutie notifikáicií pre MOU | |Poskytovaná |Nie |Áno |Áno |As_56542
889 |(((
890 As_66333
891
892
893 )))|Poskytnutie notifikáicií pre MOU | |Poskytovaná |Nie |Áno |Áno |Sluzba_is_49251
894
895 Tabuľka 7: Zoznam plánovaných služieb
896
897 V tabuľke uvedenej nižšie sú uvedené interné budované aplikačné služby
898
899
900 | Názov  AS |Poskytujúca alebo Konzumujúca
901 |Poskytnutie základných a štatistických číselníkov |Poskytovaná
902 |Poskytnutie údajov referenčného registra |Poskytovaná
903 |Poskytnutie číselníkov |Poskytovaná
904 |Správa číselníkov |Poskytovaná
905 |Publikovanie údajov do MOU |Konzumujúca
906 |Transformácia vstupu do 5* podoby |Poskytovaná / Konzumujúca
907 |Stotožňovanie a dátová kvalita |Poskytovaná
908 |Správa metadát |Poskytovaná
909 |Publikovanie údajov |Poskytovaná / Konzumujúca
910
911 Tabuľka 8: Zoznam budovaných interných služieb
912
913
914 1.
915 11.
916 111. Poskytovanie údajov z ISVS do IS CPDI – TO BE
917
918 Nižšie uvedenej tabuľke je zobrazený budúci stav integračných väzieb na IS CPDI a tiež realizácia úprav informačných systémov minimálne v rozsahu podľa bodu 4 aktivity A1 a to v rozsahu:
919
920
921 |**Názov ISVS**|**Kód ISVS v metaIS**|**Zdrojový systém**|**Objekt evidencie**|(((
922 **Int. Väzba**
923
924 **(TO BE STAV)**
925 )))|**Služba IS CPDI**
926 |(% rowspan="3" %)Manažment údajov SP|(% rowspan="3" %)(((
927 MUSP isvs_8729
928
929
930 )))|(% rowspan="3" %)(((
931 Informačný systém Jednotného výberu poistného (IS JVP)
932
933 Isvs_8213
934 )))|(% rowspan="3" %)(((
935 Údaje na nedoplatkoch na poistnom na sociálnom poistení
936
937 (poberanie a vyplatenie)
938
939
940 )))|Poskytnutie údajov o nedoplatkoch na poistnom na sociálnom poistení|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
941 |Poskytnutie zmenových dávok o nedoplatkoch na poistnom na sociálnom poistení|//"sluzba_is_49251 CSRU_WriteDataTo"//
942 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o nedoplatkoch na poistnom na sociálnom poistení|(((
943 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
944
945 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
946 )))
947 |(% rowspan="3" %)Manažment údajov SP|(% rowspan="3" %)(((
948 MUSP isvs_8729
949
950
951 )))|(% rowspan="3" %)(((
952 Informačný systém Jednotného výberu poistného (IS JVP)
953
954 Isvs_8213
955 )))|(% rowspan="3" %)(((
956 Údaje o overení existencie registrácie zamestnanca u zamestnávateľa v SP
957
958
959 )))|Poskytnutie údajov o overení existencie registrácie zamestnanca u zamestnávateľa v SP|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
960 |Poskytnutie zmenových dávok o overení existencie registrácie zamestnanca u zamestnávateľa v SP|//"sluzba_is_49251 CSRU_WriteDataTo"//
961 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o o overení existencie registrácie zamestnanca u zamestnávateľa v SP|(((
962 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
963
964 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
965 )))
966 |Manažment údajov SP|(((
967 MUSP isvs_8729
968
969
970 )))|(((
971 Informačný systém Jednotného výberu poistného (IS JVP)
972
973 Isvs_8213
974 )))|Údaje o počte zamestnancov zamestnávateľa v SS|Poskytnutie údajov o počte zamestnancov zamestnávateľa v SS|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
975 |(% rowspan="3" %)Manažment údajov SP|(% rowspan="3" %)(((
976 MUSP isvs_8729
977
978
979 )))|(% rowspan="3" %)(((
980 Informačný systém Jednotného výberu poistného (IS JVP)
981
982 Isvs_8213
983 )))|(% rowspan="3" %)Údaje o registrácií FO osoby v SP (Priebeh registrácií FO - ZEC/SZČO v SP)|Poskytnutie údajov o registrácií FO osoby v SP|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
984 |Poskytnutie zmenových dávok o registrácií FO osoby v SP|//"sluzba_is_49251 CSRU_WriteDataTo"//
985 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f) o registrácií FO osoby v SP|(((
986 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
987
988 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
989 )))
990 |(% rowspan="3" %)Manažment údajov SP|(% rowspan="3" %)(((
991 MUSP isvs_8729
992
993
994 )))|(% rowspan="3" %)(((
995 IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
996
997
998 isvs_547
999 )))|(% rowspan="3" %)(((
1000 Údaje o poberaní a vyplatení nemocenských dávok SP
1001
1002
1003 )))|Poskytnutie údajov o vyplatení nemocenských dávok SP|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1004 |Poskytnutie zmenových dávok o vyplatení nemocenských dávok SP|//"sluzba_is_49251 CSRU_WriteDataTo"//
1005 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o vyplatení nemocenských dávok SP|(((
1006 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
1007
1008 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
1009 )))
1010 |(% rowspan="2" %)Manažment údajov SP|(% rowspan="2" %)(((
1011 MUSP isvs_8729
1012
1013
1014 )))|(% rowspan="2" %)(((
1015 IS dôchodkového poistenia (DP)
1016
1017 isvs_546
1018 )))|(% rowspan="2" %)Nemocenské a dôchodkové dávky SP typ DP_2 - údaje o výplate dôchodkových dávok so sumou|Poskytnutie údajov o výplate dôchodkových dávok SP so sumou|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1019 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o údaje o dôchodkových dávkach SP|(((
1020 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
1021
1022 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
1023 )))
1024 |(% rowspan="2" %)Manažment údajov SP|(% rowspan="2" %)(((
1025 MUSP isvs_8729
1026
1027
1028 )))|(% rowspan="2" %)(((
1029 IS dôchodkového poistenia (DP)
1030
1031 isvs_546
1032 )))|(% rowspan="2" %)Nemocenské a dôchodkové dávky SP typ DP_3 - údaje o výplate dôchodkových dávok po mesiacoch za obdobie|Poskytnutie údajov o výplate dôchodkových dávok SP po mesiacoch za obdobie|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1033 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o údaje o dôchodkových dávkach SP|(((
1034 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
1035
1036 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
1037 )))
1038 |(% rowspan="2" %)Manažment údajov SP|(% rowspan="2" %)(((
1039 MUSP isvs_8729
1040
1041
1042 )))|(% rowspan="2" %)(((
1043 IS dôchodkového poistenia (DP)
1044
1045 isvs_546
1046 )))|(% rowspan="2" %)Nemocenské a dôchodkové dávky SP typ DP_4 - údaje o nároku na dôchodkové dávky za obdobie|Poskytnutie údajov o nároku na dôchodkové dávky SP za obdobie|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1047 |Poskytnutie  údajov o prístupe k informácii  (bod výzvy a, c,d,e, f)  o údaje o dôchodkových dávkach SP|(((
1048 //"sluzba_is_49251 CSRU_WriteDataTo" – pre poskytovanie dávok,//
1049
1050 //“as_56542 CSRU_WriteDataToRegistry_sync“ – pre zápis jednotkových údajov v reálnom čase//
1051 )))
1052 |Manažment údajov SP|(((
1053 MUSP isvs_8729
1054
1055
1056 )))|(((
1057 Centrálny informačný ponukový systém (CIPS)
1058
1059 isvs_8140
1060 )))|(((
1061 Evidencia poberateľov dôchodkov so starobného dôchodkového sporenia (II. Pilier) - údaje o výplate dôchodkových dávok SP (bez sumy, so sumou, výška dôchodku)
1062
1063
1064 )))|Poskytnutie údajov o výplate dôchodkových dávok SDS|//"// as_59119 Služba pre integráciu s poskytovateľom údajov pre IS CSRÚ//"//
1065
1066 Tabuľka 2: Budúci stavu integračných väzieb SES, CIPS na IS CPDI
1067
1068
1069 Nižšie tabuľke je uvedený zjednodušený pohľad na rozsah poskytovaných údajov do IS CPDI.
1070
1071
1072 |ID OE|Názov (poskytovaného) objektu evidencie|Kód ISVS poskytujúceho OE|Názov ISVS poskytujúceho OE
1073 |1|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|isvs_546|IS dôchodkového poistenia (DP)
1074 |2|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|isvs_546|IS dôchodkového poistenia (DP)
1075 |3|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|isvs_546|IS dôchodkového poistenia (DP)
1076 |4|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|isvs_546|IS dôchodkového poistenia (DP)
1077 |5|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|isvs_8140|Centrálny informačný ponukový systém (CIPS)
1078 |6|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|isvs_8140|Centrálny informačný ponukový systém (CIPS)
1079 |7|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|isvs_8140|Centrálny informačný ponukový systém (CIPS)
1080 |8|Overenie existencie zamestnanca v SP|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1081 |9|Overenie existencie nedoplatku na poistnom na sociálne postenie|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1082 |10|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1083 |11|Overenie priebehu registrácií FO evidovaných v SP|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1084 |12|Poskytnutie údajov o poberaní nemocenských dávok SP|isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
1085 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)
1086 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|Isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)
1087
1088 1.
1089 11.
1090 111. Konzumovanie údajov z IS CPDI – TO BE
1091
1092 Za pohľadu integrácii na IS CPDI za účelom konzumovania údajov v zmysle zákona MIRRI č. 305/2013 Z.z. o e-Governmente bude Sociálna poisťovňa rozširovať existujúci počet integračných väzieb, ktorých počet je uvedený v tabuľke nižšie. Integrácie budú realizované na IS MUSP.
1093
1094
1095 |P.č.|Vlastník dát|(((
1096 ISVS
1097
1098 (kód)
1099 )))|Názov množiny dát za  (RR, OE a číselníky)|Vymedzenie, detail|Integračné väzby
1100 |(% rowspan="2" %) |(% rowspan="2" %)ŠU SR|(% rowspan="2" %)(((
1101 RPO
1102
1103 isvs_420
1104 )))|(% rowspan="2" %)Register právnických osôb|(% rowspan="2" %)Register a identifikátor právnických osôb, podnikateľov a orgánov verejnej moci (RPO)|Poskytnutie údajov z RPO
1105 |Získavanie zmenových dávok RPO
1106 |(% rowspan="2" %) |(% rowspan="2" %)MIRRI|(% rowspan="2" %)(((
1107 MetaIS
1108
1109 isvs_63
1110 )))|(% rowspan="2" %)Základné číselníky|(% rowspan="2" %)Základné číselníky evidované v METAIS2|Získanie údajov ZČ
1111 |Získanie zoznamu zmien ZČ
1112 | |ÚDZS|(((
1113 IS UDZS
1114
1115 isvs_3799
1116 )))|Register zdravotníckych pracovníkov|Údaje z RZP v zmysle § 20 ods. 1 písm. r) bod 1,  §20 ods. 1. písm. b) a písm. e) bod 5 zákona č. 581/2004|Poskytnutie údajov o zdravotníckych pracovníkov
1117 |(% rowspan="2" %) |(% rowspan="2" %)ÚDZS|(% rowspan="2" %)(((
1118 IS UDZS
1119
1120 isvs_3799
1121 )))|(% rowspan="2" %)Register poskytovateľov zdravotnej starostlivosti|(% rowspan="2" %)Údaje z RPZS v zmysle § 20 ods. 1. písm. r) bod 2, § 20 ods. 1 písm. b) a písm. e) bod 4 zákona č. 581/2004|Poskytnutie údajov Poskytovateľ zdravotnej starostlivosti
1122 |Poskytnutie údajov Odborné útvary
1123 |(% rowspan="3" %) |(% rowspan="3" %)MV SR|(% rowspan="3" %)(((
1124 RA
1125
1126 isvs_192
1127 )))|(% rowspan="3" %)Register adries|(% rowspan="3" %)Register adries|Poskytnutie číselníkov RA
1128 |Poskytnutie adresy, získanie údajov adresy a adresného bodu
1129 |Získavanie zmenových dávok RA
1130
1131 1.
1132 11. Dátová vrstva
1133
1134 V nasledujúcich kapitolách sú popísané pre jednotlivé oblasti aktivity týkajúce sa údajov a práce s nimi.
1135
1136
1137 1.
1138 11.
1139 111. Údaje v správe organizácie
1140
1141 Každá inštitúcia musí mať zavedený systematický manažment údajov vrátane nastavenia príslušných procesov a metodík pre správu celého životného cyklu údajov. Súčasne inštitúcia musí byť schopná evidovať a spravovať údaje v strojovo-spracovateľnej podobe avšak na to potrebuje disponovať internými kapacitami so znalosťami v oblastí dátovej vedy. S takýmto prístupom sa Sociálna poisťovňa stotožňuje, a preto je cieľom realizovať Aktivitu A7 zameranú na podporu, alebo posilnenie internej dátových kancelárie SP.
1142
1143
1144 Údaje v organizácii SP sa posledné roky manažujú systematicky. Nastavujú sa jasné pravidlá a metodiky pre jednotlivé úrovne, ako sú používanie údajov, riadenie údajov a samotná správa údajov. Vznikajú konzistentné modelovanie týchto oblastí v príslušných vrstvách architektúry, najmä dátová architektúra. Pravidlá a metodiky zahŕňajú potrebné definície dátových prvkov, ich použitie, spôsob odvodzovania údajov ani spôsob interpretácie. Tento nedostatok vedie k absencii vysokoúrovňového prístupu k manažmentu údajov v rámci inštitúcie.
1145
1146
1147 V súčasnosti je dátová kancelária Sociálnej poisťovne personálne dostatočne obsadená, najmä v oblasti odborníkov na správu údajov, interoperabilitu dát, procesy čistenia údajov a tvorbu metodík pre riadenie a správu údajov v rámci organizácie. Bez týchto expertov nie je možné adekvátne rozvíjať oblasť dátovej vedy, ktorá vyžaduje široké spektrum odborných znalostí a skúseností. Legislatívne pokrytie pre oblasť dátovej správy a dátovej vedy v súčasnosti chýba, čo sťažuje zavádzanie systematických a právne ukotvených postupov pre správu a ochranu údajov. Jedinou pozíciou, ktorá je v súčasnosti obsadená, je dátový kurátor, avšak jeho rola nedokáže pokryť všetky aspekty dátovej vedy. Ide o veľmi rôznorodú a širokú oblasť, ktorá si vyžaduje špecializované odborné znalosti v oblastiach ako analýza dát, prediktívne modelovanie, prevencia údajov na vstupe, monitoring dátovej kvality, správa dátových tokov, bezpečnosť a právne aspekty dát a v neposlednom rade neustále zvyšovanie kvality údajov.
1148
1149
1150 SP príležitosť posilnenia dátovej kancelárie v rámci organizácie ako riadený subjekt, ktorý sa komplexne zaoberá správou dát, kvalitou, právnymi aspektami a bezpečnosťou. Tento orgán vytvára rámec pre správu dát a manipuláciu s nimi, ktorý zahŕňa politiky a postupy na zabezpečenie, že dáta sú zhromažďované, spravované a chránené v súlade s internými a externými regulačnými normami. Cieľom dátových kancelárií je optimalizovať procesy týkajúce sa správy dát, aby organizácie mohli efektívne využívať dáta a zlepšovať služby poskytované inštitúciou v rámci verejnej správy.
1151
1152 Cieľom realizácie aktivity A7 je vytvorenie alebo posilnenie dátovej kancelárie, ktorá bude zabezpečovať dôveryhodnú správu údajov, zavedie rôzne prístupy k rozhodovaniu o tom, kto by mal mať prístup k údajom, na aké účely a v čí prospech, a uľahčí ich zdieľanie a využívanie pre nové technológie. Kľúčové prínosy a výsledky projektu sú:
1153
1154 * Koordinácia a udržateľnosť procesov životného cyklu dát.
1155 * Jasne definované pravidlá pre zdieľanie dát a ich využívanie na SP.
1156 * Centralizácia know-how a jeho využitie pre podporu vývoja a implementácie nových technológií.
1157 * Implementácia nástrojov na čistenie a správu a dát.
1158
1159 **Spôsob realizácie aktivity**
1160
1161 Problematika manažmentu kvality a dostupnosti údajov z nových zdrojov dát si vyžaduje odbornú koordináciu procesov životného cyklu dát ako zberu, čistenia a spracovania dát, a zároveň technickú prevádzku dátových skladov a odbornú asistenciu pri využívaní moderných analytických nástrojov. Takéto úlohy je vhodné riešiť profesionálne prostredníctvom Rezortnej dátovej kancelárie verejnej správy, ktorá bude mať na starosti bázu dát príslušného rezortu a poskytovanie podpory a asistencie ostatným v rezorte pôsobiacim dátovým expertom. Vzhľadom na nedostatočný počet expertov, je v hodným riešením zabezpečenie externých kapacít v podobe dátových expertov ako dočasná pomoc počas dĺžky realizácie projektu, ktorí budú v súčinnosti s interným expertami, riešiť aktivity súvisiace  úpravou interných procesov v organizácií, aby podporili aplikáciu postupov dátovej vedy pri rozhodovaní („evidence-based policy“, „spending reviews“, „impact assessment“) a implementovali princípy štátu fungujúceho na základe využívania znalostí („Data-driven state“) a princípu hodnoty za verejné peniaze.
1162
1163 Rezortná dátová kancelária má možnosť spolupracovať s Centrálnou dátovou kanceláriou MIRRI, ktorá sa dlhodobo zaoberá komplexným manažmentom údajov verejnej správy.
1164
1165 Rezortná dátová kancelária by mala pomáhať organizáciám v pôsobnosti rezortu kategorizovať a sprístupňovať údaje pri zachovaní kvality v dôveryhodnom prostredí spôsobom, ktorý umožní rozdeľovať vzniknutú hodnotu. Správcovia dátového trustu majú právne záväznú zodpovednosť za zohľadnenie záujmov držiteľov údajov, používateľov údajov, občanov a iných zainteresovaných strán. Prevzatím úloh a činností v oblasti správy údajov možno dôveryhodnosť údajov použiť na zníženie nákladov a zručností potrebných na správu a zdieľanie údajov.
1166
1167 Držitelia údajov z verejného sektora sa často zameriavajú na poskytovanie konkrétnych verejných služieb, no napriek tomu majú údaje, ktoré by mohli mať širšiu sociálnu a ekonomickú hodnotu. Rezortná dátová kancelária by mohla preskúmať túto širšiu hodnotu spôsobom, ktorý zastupuje záujmy všetkých zainteresovaných strán. Teda, ako potenciálny zdroj údajov, môže rezortná dátová kancelária vytvoriť nové príležitosti pre začínajúce podniky a iné podniky na inovácie s údajmi. Na makroúrovni by prijatie dátového trustu mohlo podporiť vývoj nových technológií ako je AI, ktoré pomáhajú ľuďom robiť informovanejšie rozhodnutia, vytvárať pracovné miesta a stimulovať ekonomický rast.
1168
1169
1170 Realizáciou aktivity A7 bude zabezpečená komplexná analýza, čím si inštitúcia zabezpečí celkové zmapovanie jej dátového manažmentu. Kombinácia interných a externých odborníkov v oblasti dátovej vedy bude viesť ku nasledovných výstupom:
1171
1172
1173 1. Bude vytvorený dátový katalóg: Popíšu sa všetky objekty evidencie až na úroveň atribútov, ktoré inštitúcia:
1174 11. Bude údaje originálne vytvárať a evidovať v zdrojových registroch (agendové informačné systémy verejnej správy) v rámci rozsahu projektu.
1175 11. Bude údaje spracúvať za účelom výkonu príslušnej agendy inštitúcie.
1176 1. Budú definované a popísané plánované procesy organizácie riadenia celého životného cyklu správy údajov:
1177 11. Budú zrozumiteľne zdokumentované dátové štruktúry, proces tvorby údajov, štatistické metodológie (ak budú použité), dátové zdroje, kontext a ďalšie aspekty manažmentu údajov.
1178 11. Proces riadenia pre manažment údajov bude zavedený nad informačnými systémami isvs_551 a ISVS_8140, ktoré budú obsahovať objekty evidencie riešené v projekte.
1179 1. Bude podporovaná a rozvíjaná inštitucionálna dátová kancelária.
1180 11. Kancelária bude slúžiť ako špecializovaný útvar pre dáta v rámci inštitúcie, súčasne bude zodpovedná za riadenie systematického manažmentu údajov.
1181 11. budú definované zodpovednosti za jednotlivé aspekty manažmentu údajov. V prípade potreby budú rozdelené údaje do jednotlivých segmentov podľa typu/druhu údajov.
1182
1183 V nasledujúcom popise sú identifikované kľúčové role a kapacity potrebné na efektívne riadenie dátového manažmentu a budovanie dátovej kancelárie. Tento rámec je nevyhnutný pre zabezpečenie vysokej kvality údajov, ich legislatívnej správnosti. Cieľom je dosiahnuť systematický prístup k správe dát a ich kvality, čo je kľúčové pre moderné verejné inštitúcie.
1184
1185 (informácie k téme: [[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/>>url:https://mirri.gov.sk/sekcie/informatizacia/egovernment/datova-kancelaria/datova-kvalita/]] )
1186
1187
1188 Prehlaď interných kapacít pre realizáciu systematického manažmentu v rámci projektu (vrátane aktivity A7) je uvedený v kapitole 8.
1189
1190
1191 1.
1192 11.
1193 111. Dátový rozsah projektu - Prehľad objektov evidencie - TO BE
1194
1195 V tabuľke uvedenej nižšie sú uvedené objekty evidencie, pre ktoré bude počas realizačnej fáze projektu vytvorený doménový model, ktorý definuje návrh dátových prvkov.
1196
1197 V nasledujúcej tabuľke je uvedený zoznam objektov evidencie ktoré budú poskytované do IS MOU v zmysle aktivity A1. Doménový model pri týchto objektoch evidencie nepopisujeme, keďže je ten je súčasťou zdrojových IS.
1198
1199
1200 |ID OE|Objekt evidencie - názov|Objekt evidencie - popis|Referencovateľný identifikátor URI dátového prvku
1201 |1|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|//nemá//
1202 |2|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|//nemá//
1203 |3|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|//nemá//
1204 |4|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|//nemá//
1205 |5|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|//nemá//
1206 |6|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|//nemá//
1207 |7|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|//nemá//
1208 |8|Overenie existencie zamestnanca v SP|Overenie existencie zamestnanca v SP|//nemá//
1209 |9|Overenie existencie nedoplatku na poistnom na sociálne postenie|Overenie existencie nedoplatku na poistnom na sociálne postenie|//nemá//
1210 |10|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|//nemá//
1211 |11|Overenie priebehu registrácií FO evidovaných v SP|Overenie priebehu registrácií FO evidovaných v SP|//nemá//
1212 |12|1Poskytnutie údajov o poberaní nemocenských dávok SP|1Poskytnutie údajov o poberaní nemocenských dávok SP|//nemá//
1213 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|Poskytnutie údajov o vyplatených nemocenských dávkach SP|//nemá//
1214 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|//nemá//
1215
1216 Súčasťou projektu je aj rozvoj Rezortnej platformy manažmentu údajov v zmysle aktivity A9, ktorej súčasťou bude aj vybudovanie správy centrálnych číselníkov. Nižšie je popísaný doménový model správy centrálnych číselníkov.
1217
1218
1219 1.
1220 11.
1221 111. Referenčné údaje
1222
1223 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1224
1225
1226 1.
1227 11.
1228 111. Kvalita a čistenie údajov
1229
1230 Počas realizačnej fázy projektu bude SP realizovať nasledovné oblasti z pohľadu dátovej kvality a interoperability v rozsahu:
1231
1232
1233 1. Čistenie údajov a zvyšovanie kvality údajov
1234 1. Riadenie dátovej kvality na vstupe (prevencia vzniku nekvality)
1235 1. Zavádzanie dátovej interoperability
1236 1. Monitoringu dátovej kvality (zavedenie monitoringu)
1237
1238 1.
1239 11.
1240 111.
1241 1111. Čistenie údajov a zvyšovanie kvality údajov
1242
1243 Riadenie dátovej kvality predstavuje pre SP strategicky dôležitý faktor pre efektívnu správu údajov a zabezpečenie optimálnej prevádzky agend. SP by rado využívalo nástroj na čistenie a zvyšovanie kvality údajov (napríklad Metis), aby zabezpečilo systematický manažovanie prác nad údajmi v organizácii. Cieľom takéhoto nástroja je pomáhať udržiavať integritu, dostupnosť a dôvernosť údajov, pričom by sa výrazne zlepšila efektivita práce dátovej kancelárie, ktorá má na vo svojej kompetencii a agende zaoberať sa komplexným manažment údajov a procesným riadením dátovej kvality.
1244
1245
1246 Cieľom procesného zabezpečenia riadenia dátovej kvality bude, aby proaktívne riadenie dátovej kvality bolo súčasťou každodenných procesov organizácie. Každý OVM v prvom rade musí poznať údaje, ktoré sú súčasťou jeho ISVS. Za týmto účelom je potrebné určiť aké dáta, z akého zdroja a za akým účelom zbiera.
1247
1248 Preto bude organizácia aktualizovať resp. v niektorých prípadoch vytvárať informácie minimálne v rozsahu:
1249
1250
1251 * používanom dátovom modeli,
1252 * zdroji dát,
1253 * používanom dátovom slovníku,
1254 * používaných referenčných dátach,
1255 * používaných objektoch evidencie.
1256
1257 Takáto dokumentácia musí byť dostupná za všetky ISVS organizácie a vždy musí byť prístupná vlastníkovi kvality údajov, pretože tieto informácie sú podmienkou pre riadne vykonávanie procesov súvisiacich s celým životným cyklom údajov vrátane riadenia kvality údajov. Pre vytvorenie potrebnej dokumentácie sa bude organizácia riadiť dostupnou metodikou vydanou MIRRI s názovom „Metodika merania dátovej kvality vo verejnej správe“. Informácie v metodike sú totiž významným vstupom pre riadenie dátovej kvality.
1258
1259
1260 1.
1261 11.
1262 111.
1263 1111. Požiadavky metódy čistenia a zvyšovania kvality údajov
1264
1265 Na riešenie takých problémov, akými sú chyby, duplicity, odľahlé hodnoty pri snahe o dodržanie parametrov strojovej spracovateľnosti, konzistencie, aktuálnosti a jedinečnosti, správnosti, presnosti a komplexnosti, bude dodržaný pracovný postup čistenia dát, ktorý zahŕňa niekoľko krokov:
1266
1267
1268 * Strojová spracovateľnosť: Údaje musia byť vo formáte, ktorý môžu stroje ľahko spracovať a analyzovať.
1269 * Konzistencia: zaisťuje, že dátové prvky majú rovnaký význam a formát v celom súbore údajov.
1270 * Aktuálnosť a jedinečnosť: Aktuálnosť sa vzťahuje na aktuálnosť údajov a jedinečnosť zaisťuje, že každý záznam je odlišný.
1271 * Správnosť: zahŕňa zabezpečenie toho, aby údaje presne reprezentovali entity alebo udalosti skutočného sveta.
1272 * Presnosť a komplexnosť: úzko súvisí so správnosťou a vzťahuje sa na to, ako dobre údaje predstavujú skutočné hodnoty alebo stavy. Metódy na zlepšenie presnosti zahŕňajú:
1273
1274 *
1275 ** Profilovanie údajov
1276 ** Odstránenie odľahlých hodnôt
1277 ** Zjednodušenie dátových štruktúr
1278
1279 Za účelom zvýšenia kvality vstupných datasetov bude integrácia rozšírená aj o funkcionalitu stotožňovania a referencovania voči číselníkom a referenčným registrom. V tomto prípade je možné z číselníka dotiahnuť relevantné atribúty, ktoré sú súčasťou prenášaného pojmu. V prípade, že v číselníku nebude nájdená prenášaná hodnota, tak bude vystavená správa pre poskytovateľa dát o danom zistení. Funkcionalita bude implementovaná architektúrou mikroslužieb s REST API. Budú udržiavané v repozitári služieb a môžu byť použité aj inými aplikáciami.
1280
1281
1282 1.
1283 11.
1284 111.
1285 1111. Prevencia vzniku nekvality
1286
1287 Dôležitou oblasťou, je riadenie dátovej kvality na vstupe (prevencia). To by umožňovalo eliminovať chyby alebo nekonzistencie v údajoch už v počiatočných fázach spracovania, čím by sa znížila potreba neskorších korekcií a zvýšila celková efektivita správy dát. Takýto nástroj by poskytoval mechanizmy na identifikáciu potenciálnych chýb už pri samotnom vstupe údajov, čím by sa zabezpečilo, že do ďalších fáz spracovania prechádzajú iba údaje vysokej kvality.
1288
1289 Okrem toho by nástroj umožnil evidovať všetky údajové objekty až na úroveň jednotlivých atribútov. Táto funkcionalita by SP poskytla komplexný prehľad o všetkých údajoch, ktoré sú v rámci organizácie vytvárané a spracovávané, čo by uľahčilo ich správu a umožnilo presnejšie a rýchlejšie rozhodovanie na základe kvalitných údajov. Tento aspekt by bol obzvlášť dôležitý pri tvorbe a správe dátového katalógu, ktorý je základným prvkom efektívneho dátového manažmentu.
1290
1291
1292 Pre riadenie dátovej kvality na vstupe bude SP postupovať podľa nasledovných krokov.
1293
1294
1295 1. Organizácia nebude zbierať dáta, ktoré budú referenčnými dátami.
1296
1297 Organizácia najprv vyhodnotí, či údaje, ktoré bude potrebovať, nebudú referenčnými údajmi. Zoznam vyhlásených referenčných registrov bude verejne dostupný, spolu s uvedením údajov, ktoré budú vyhlásené za referenčné dáta. Ak budú požadované údaje referenčnými údajmi, organizácia ich nebude zbierať ani vytvárať, ale použije hodnoty z referenčného registra (stotožňovanie).
1298
1299
1300 1. Organizácia bude používať definované základné číselníky
1301
1302 Pred získaním údajov organizácia určí, ktoré číselníky sa budú vzťahovať na dané údaje. Pre zachovanie interoperability údajov budú v zdrojových ISVS používať zverejnené základné číselníky. Ak číselník nebude súčasťou zoznamu základných číselníkov alebo bude potrebné existujúci číselník upraviť, organizácia ho definuje a požiada o zaradenie do zoznamu v súlade s usmernením pre základné číselníky.
1303
1304
1305 1. Organizácia zosúladí dátové prvky s Centrálnym modelom údajov.
1306
1307 Organizácia zosúladí svoj dátový model s Centrálnym modelom údajov verejnej správy. Ak centrálny model nebude poskytovať relevantný dátový prvok, ktorý bude potrebný, OVM požiada MIRRI o štandardizáciu a evidenciu nového dátového prvku do centrálneho modelu.
1308
1309
1310 1. Organizácia definuje biznis pravidlá pre jednotlivé atribúty.
1311
1312 Pri riadení dátovej kvality organizácia určí biznis pravidlá, ktoré budú predstavovať formalizované požiadavky pre hodnoty údajov v jednotlivých atribútoch databázy. Pri tvorbe biznis pravidiel sa zapoja aj vecní vlastníci údajov, ktorí reálne databázu využívajú. Organizácia zohľadní už existujúce biznis pravidlá v centrálnom zozname a v prípade, že bude zbierať údaje, ktoré budú zdrojovými údajmi referenčného registra, prevezme pravidlá referenčného registra.
1313
1314
1315 1. Organizácia zavedie automatické kontroly údajov na vstupe.
1316
1317 Automatické kontroly údajov na vstupe umožnia odchytenie prvotných nedostatkov údajov, čím sa zníži potreba následných opráv. Konkrétny ISVS budú mať nastavené automatické kontroly voči biznis pravidlám a ukazovateľom dátovej kvality, pri ktorých sa bude dať definovať vzorec pre systémovú kontrolu.
1318
1319
1320
1321 1.
1322 11.
1323 111.
1324 1111. Zavádzanie dátovej interoperability
1325
1326 Platforma MOU je založená na projekte s otvoreným zdrojovým kódom Solid. Solid je skratkou pre sociálne prelinkované údaje („Social Linked Data“), teda ide o Linked Data, ktoré vychádzajú zo štandardov W3C ako RDF, len môžu obsahovať aj osobné údaje o dotknutej osobe alebo subjekte. Preto údaje, ktoré sa ukladajú v MOU sú plne v súlade s Centrálnym modelom údajov a sú v štandarde RDF ako otvorené údaje. Údaje zo zdrojových informačných systémov verejnej správy preto treba pred ich nahratím do MOU transformovať. 
1327
1328 Zavedenie dátovej interoperability bude realizované najmä pre objekty evidencie uvedené v kapitole Moje údaje, ktoré sú súčasťou prioritného zoznamu mojich údajov.
1329
1330 Hlavným cieľom dátovej transformácie inštitúcie bude zvýšenie interoperability medzi systémami verejnej správy, priblíženie sa odporúčaniam a štandardom EÚ pre interoperabilitu verejnej správy a medzi krajinami EÚ a zjednodušenie prístupu k údajom pre konzumentov. Pre službu „Moje dáta“ je stanovená úroveň kvality údajov podľa štandardu RDF, v serializácii RDF / XML alebo JSON-LD cez API (kvalita úrovne 5). Za týmto účelom vznikne transformačný modulu v SP, ktorý zabezpečí transformáciu dát do RDF štandardu v 5★ kvalite prelinkovaných údajov („Linked Data“). Ide o preferovaný scenár, kedy sú údaje upravené priamo na zdrojovom systém pod správou OVM. Vybudovanie modulu bude súvisieť s úpravou kľúčových  IS VS poskytujúcich údaje, aj keď ide o technicky a časovo náročnú alternatíva, ale dôveryhodnosť údajov vtedy garantuje samotný zdrojový systém rovnako, ako v prípade pôvodných údajov.
1331
1332 Konzumentami transformovaných údajov môžu byť, rovnako ako v prípade netransformovaných údajov, informačné systémy v správe OVM, ale najmä platforma MOU. V rámci projektu MOU sa počíta s využitím údajov aj na právne záväzné úkony. Preto je základnou požiadavkou, aby údaje po transformácii mali minimálne rovnakú dôveryhodnosť ako pred transformáciou. Presnejšie, aby procesom transformácie, pri ktorom dochádza k zmene štruktúry, formátu aj objemu pôvodných dát, nedošlo k zníženiu ich dôveryhodnosti.
1333
1334 V procese transformácie údajov SP, ktoré sú na úroveň atribútu popísane v kapitole č. 4.4.7 tohto dokumentu, sa predpokladá teda aj obohatenie a doplnenie pôvodných údajov tak, aby spĺňali požiadavku na kvalitu výstupu na úrovni 5★ RDF a aby boli v súlade s CMÚ.
1335
1336
1337 1.
1338 11.
1339 111.
1340 1111. Vybudovanie transformačného modulu
1341
1342 Cieľom riešenia je zabezpečenie poskytovania kvalitných dát, ktoré zodpovedajú moderným štandardom pre zdieľanie údajov. Medzi preferované štandardy spĺňajúce kritériá pre kvalitu a interoperabilitu, ktoré majú veľký potenciál pre opakované použitie údajov aj v budúcnosti, je štandard RDF, v našom prípade realizovaný vo forme serializácie JSON-LD. 
1343
1344 Potreba pre navrhované riešenie vznikla na základe potrieb systému IS MOU, ktorý požaduje, aby všetky konzumované údaje boli poskytované vo forme JSON-LD. Vzhľadom na fakt, že poskytovatelia (až na ojedinelé výnimky) neposkytujú svoje údaje v tomto formáte (ale väčšinou vo formáte XML), navrhujeme vývoj a nasadenie Transformačného modulu na zdroji, ktorý výrazne uľahčí prípravu vstupov a samotná transformácia vstupných údajov (ideálne priamo z databázy) do požadovaného výstupného štandardu RDF vo formáte JSON-LD už prebehne automaticky. Transformačný modul nájde využitie okrem aktuálneho projektu MOU aj pre ďalšie potenciálne projekty a systémy, vyžadujúce transformáciu dát do dátových štandardov pre sémantickú interoperabilitu.
1345
1346 Implementácia transformačného modulu pre spracovanie datasetov SP, nevyhnutná pre zabezpečenie efektívnej správy a interoperability údajov v rámci verejnej správy, bude rozdelená do dvoch hlavných častí, pričom každá má za cieľ zabezpečiť kvalitatívnu úroveň dát, ktorú vyžaduje vyhláška 78/2020 o štandardoch pre informačné technológie verejnej správy.
1347
1348 Pre pokrytie funkcionality transformačného modulu je potrebné vytvoriť centrálny katalóg dát, ktorý bude obsahovať atribúty (metadáta) jednotlivých datasetov (OE). Ako všeobecný dátový model využijeme existujúci Centrálny Model Údajov (CMU).
1349
1350 Súčasťou dátovej integrácie je aj jednoznačná interpretácia jednotlivých atribútov prenášaného datasetu (tzv. Objektu Evidencie). V rámci integračných manuálov sú atribúty popísané, aby konzumujúca organizácia dokázala správne atribúty spracovať. Spoločný dátový model (CDM) obsahuje jednotný súbor metadát, čo umožňuje zdieľanie dát a ich významu medzi aplikáciami.
1351
1352 Vytvorí sa tým prostredie (reprezentované vhodným GUI) pre efektívne mapovanie atribútov vstupného datasetu na prvky CMU. Za účelom zvýšenia miery automatizácie plánujeme pre prvotné mapovania aplikovať aj algoritmy strojového učenia. Výsledné mapovania budú udržiavané v Dátovom katalógu (repository). 
1353
1354 Pre samotnú transformáciu datasetu do JSON-LD bude vytvorený transformačný program (jednou z odporúčaných knižníc na prácu so štandardom RDF je Apache Jena RDF), ktorý bude generický a konfigurovateľný pomocou vstupných parametrov a konfiguračných údajov.
1355
1356
1357 Vstupmi pre každú transformáciu budú:
1358
1359 * Konfiguračné údaje
1360
1361 * Sada mapovaní atribútov datasetu na prvky CMU (v repository Dátového katalógu)
1362
1363 * Pravidlá pre mapovanie uzlov JSON-LD
1364
1365 * Súvisiace ontológie (ontológie súvisiace s výstupným datasetom)
1366
1367 Výhody riešenia:
1368
1369 * Výraznou mierou urýchli proces tvorby transformácií do RDF. 
1370
1371 * Riešenie bude založené na centrálnom dátovom katalógu (mapovania) a ontológiách.
1372
1373 * V Dátovom katalógu bude zriadený centrálny repozitár atribútov datasetov s ich popisom.
1374
1375 * Mapovaním atribútov datasetov na prvky CMU a ich centrálnym udržiavaním v rámci Dátového katalógu, bude zavedený proces využitia kanonického/všeobecného dátového modelu.
1376
1377 * Špecifikáciou a udržiavaním pravidiel pre mapovanie uzlov JSON-LD bude usmerňovaná štruktúra výstupných JSON-LD.
1378
1379 1.
1380 11.
1381 111.
1382 1111. Monitoringu dátovej kvality (zavedenie monitoringu)
1383
1384 Riadenie zmien nekončí po implementácii. Je dôležité monitorovať a hodnotiť účinnosť zmien a dátovej kvality v dlhodobom horizonte. To umožňuje identifikovať prípadné nedostatky alebo oblasti, ktoré vyžadujú ďalšie zlepšenie. Monitorovanie a hodnotenie pokroku sa teda neobmedzuje na obdobie realizácie akčného plánu ale zahŕňa aj obdobie po zavedení zmeny do rutinnej praxe.
1385
1386 Cieľom tejto podaktivity je vypracovať automatizované alebo poloautomatizované riešenia merania DQ.
1387
1388
1389 SP zavedie monitoring dátovej kvality, do ktorého vstupom budú pravidelné správy o stave dátovej kvality v podobe súhrnnej správy.
1390
1391 Výstupom monitoringu v podobe je súhrnnej správy, ktorá obsahuje najmä:
1392
1393
1394 * zhodnotenie stavu úloh a ich zmien oproti poslednej správe z monitoringu,
1395 * identifikovanie úloh, ktoré neboli vyriešené v termíne stanovenom pre riešenie úloh,
1396 * informácia o dôvodoch nesplnenia úloh a o ďalšom postupe
1397
1398 Správu z monitoringu bude SP koordinovať s centrálnou dátovou kanceláriou MIRRI a výsledky zverejňovať na svojom webovom sídle, resp. na dohodnutom verejne dostupnom priestore dedikovanom pre oblasť dátovej kvality vo verejnej správe.
1399
1400
1401 Z pohľadu definovania významu kvality údajov pre biznis procesy (možné riziká v dôsledku dátovej nekvality), t.j. ak bude údaj nepresný, bude mať nesprávnu hodnotu, formát, nebude vyplnený, alebo stotožnený voči referenčnému registru, ako významne to ovplyvní príslušnú agendu je v tabuľke uvedenej nižšie zhodnotenie jednotlivých oblastí nasledovne:
1402
1403
1404 |ID OE|(((
1405 Názov Objektu evidencie
1406
1407 //(uvádzať OE z tabuľky v kap. 4.3.2)//
1408 )))|(((
1409 Významnosť kvality
1410
1411 //1 (malá) až 5 (veľmi významná)//
1412 )))|(((
1413 Citlivosť kvality
1414
1415 //1 (malá) až 5 (veľmi významná)//
1416 )))|(((
1417 Priorita //– poradie dôležitosti//
1418
1419 //(začnite číslovať od najdôležitejšieho)//
1420 )))
1421 |1|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|5|5|1
1422 |2|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|5|5|1
1423 |3|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|5|5|1
1424 |4|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|5|5|1
1425 |5|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|5|5|1
1426 |6|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|5|5|1
1427 |7|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|5|5|1
1428 |8|Overenie existencie zamestnanca v SP|5|5|1
1429 |9|Overenie existencie nedoplatku na poistnom na sociálne postenie|5|5|1
1430 |10|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|5|5|1
1431 |11|Overenie priebehu registrácií FO evidovaných v SP|5|5|1
1432 |12|1Poskytnutie údajov o poberaní nemocenských dávok SP|5|5|1
1433 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|5|5|1
1434 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|5|5|1
1435
1436 1.
1437 11.
1438 111. Otvorené údaje
1439
1440 V roku 2023 bol realizovaný Národný katalóg otvorených údajov (ďalej ako „NKOD“), ktorý slúži ako centrálna databáza s viac ako 11 000 dátovými súbormi. Boli implementované štandardy otvorených údajov, ktoré zabezpečujú kvalitu a interoperabilitu týchto údajov.
1441
1442 Súčasný Národný katalóg otvorených údajov obsahuje metadátové záznamy datasetov poskytovaných rôznymi inštitúciami verejnej správy. Tieto metadáta sú prístupné cez SPARQL endpoint. V katalógu sú zrkadlené záznamy z datasetov registrovaných priamo v NKOD, ako aj z Lokálnych katalógov otvorených údajov (LKOD), ktoré spravujú samotní poskytovatelia dát (inštitúcie verejnej správy). Metadátové záznamy sú v súlade so špecifikáciou DCAT-AP-SK. NKOD momentálne harvestuje údaje z LKOD a z prijatých registračných záznamov datasetov, ktoré ukladá do RDF databázy.
1443
1444
1445 V rámci projektu bude vybudovaný lokálny katalóg otvorených údajov, ktorý bude založený na štandardoch SPARQL a RDF pre prepojené údaje (Linked Data). Tento katalóg bude slúžiť na efektívnu správu a sprístupňovanie otvorených údajov organizácie, pričom bude zohľadňovať národné a medzinárodné štandardy a zabezpečovať interoperabilitu s inými katalógmi údajov.
1446
1447 Hlavným cieľom katalógu je zabezpečiť otvorenosť údajov, umožniť ich jednoduché vyhľadávanie a sťahovanie, podporovať rozhodovacie procesy a poskytovať prepojené dáta na lokálnej aj medzinárodnej úrovni. Údaje budú štruktúrované podľa štandardu RDF, čo zabezpečí ich kompatibilitu a možnosť dotazovania prostredníctvom SPARQL endpointu. Tento endpoint umožní efektívne vyhľadávanie a získavanie údajov podľa zadaných kritérií, čím zjednoduší prácu s dátami pre interných aj externých používateľov.
1448
1449 Kľúčovými vlastnosťami katalógu budú správa metadát, prepojenie s centrálnym repozitárom otvorených údajov SR, škálovateľnosť a flexibilita. Katalóg bude navrhnutý tak, aby umožnil automatickú synchronizáciu dát s národnými platformami, čím zabezpečí ich dostupnosť na širšej úrovni. Dáta budú kategorizované a opisované pomocou informácií o autorovi, formáte, licencii a periodicite aktualizácie, čo zabezpečí ich transparentnosť a správne využitie.
1450
1451 Katalóg bude v súlade s legislatívnymi požiadavkami, vrátane zákona o informačných technológiách vo verejnej správe (95/2019 Z. z.) a vyhlášky č. 78/2020 Z. z..
1452
1453
1454
1455 1.
1456 11.
1457 111. Analytické údaje
1458
1459 Táto kapitola nie je pre predkladaný projekt relevantná, pretože výzva „Lepšie využívanie údajov“ sa zameriava na koncepčný rozvoj služby „Moje údaje“ a na zlepšovanie kvality služieb poskytovaných prostredníctvom zdrojových informačných systémov napr. v podobe zasielania zmenových dávok. Rozvoj systémov SP minimálne o funkčné požiadavky definované vo výzve sú prioritne určené na podporu systému IS Manažment osobných údajov a rozvoja myšlienky „Moje údaje“.
1460
1461
1462 1.
1463 11.
1464 111. Moje údaje
1465
1466 1.
1467 11.
1468 111.
1469 1111. Popis existujúcich rozhraní v IS MOU - všeobecná informácia o funkčnosti IS MOU
1470
1471 Úprava systémov bude nadväzovať na Modul logovania prístupov v IS MOU, ktorý primárne zabezpečuje pre registrovaného používateľa informovanie o prístupe k jeho údajom.
1472
1473 Informácie o prístupe k údajom delíme na tieto základné kategórie:
1474
1475 * Spracovanie osobných údajov – napríklad, úradník si pozrie osobné údaje na karte dotknutej osoby. Ďalším príkladom môže byť spracovanie osobných údajov dotknutej osoby pri vybavovaní žiadosti. Cieľom tohto modulu nie je obmedzovať spracovávanie osobných údajov, naopak IS MOU podporuje budovanie služieb založených na efektívnom využívaní osobných údajov, ale cieľom je zabezpečiť, aby dotknutá osoba bola o spracovaní osobných údajov informovaná, v prípade že si takúto službu vyberie.
1476 * Zmena osobných údajov – typickým príkladom je zmena adresy. Pod zmenu údajov sa zahŕňa aj vznik a vymazanie osobných údajov. Je potrebné zdôrazniť, že úlohou modulu Logovanie prístupov nie je prenos samotných zmenených údajov (ten zabezpečuje modul Správa osobných údajov), ale iba získanie informácie o tejto zmene. To znamená, že aj informačný systém, ktorý nepodporuje zasielanie zmien údajov, môže podporiť zasielanie informácie o zmene údajov.
1477 * Prenos osobných údajov – prenos medzi OVM, prenos zo zdrojového OVM do osobného úložiska dotknutej osoby a poskytnutie osobných údajov z osobného úložiska tretej strane na základe súhlasu.
1478
1479 [[image:1732615542130-834.png]]
1480
1481 Obrázok 6: Komunikácia s externými entitami
1482
1483
1484 Projekt primárne navrhuje vybudovanie technologického riešenia a zabezpečenie zbierania informácií o prístupe k osobným údajom ako údajom registrovaného používateľa. Projekt realizuje len vybranú časť z celkového programu Manažment údajov a počíta, že mimo projektu sa realizuje vybudovanie kapacít na strane IS VS, ktoré budú zdrojom informácií o prístupe k údajom.
1485
1486
1487 Vysvetlenie súvisiacich pojmov. Odlišnosti medzi pojmami notifikácia, informácia, záznam, log nie sú veľké a možno ich do istej miery považovať za synonymá, zväčša je z kontextu zrejmé, v akom význame sú myslené. V texte sa ďalej používajú takto:
1488
1489 * Informácia o udalosti v zmysle informácie o akcii, či udalosti, ktorá niekde nastala a dotknutá osoba sa o nej má dozvedieť. Napríklad informácia o zmene údajov v registri. S aktuálnymi poznatkami sa plánuje zmena označenia modulu Logovanie prístupov na modul Informovanie o prístupe k údajom.
1490 * Notifikácia ako mechanizmus, pomocou ktorého sa občan o informácii dozvie. Napríklad, občan dostal push notifikáciu na mobil obsahujúcu informáciu o zmene údajov.
1491 * Záznam alebo log – uložená informácia, hlavne o činnosti používateľa. Napríklad pri udelení súhlasu vznikne záznam/log v systéme. Alebo do logu bola uložená informácia o zmene údajov.
1492
1493 To znamená, že keď nastane udalosť týkajúca sa údajov, zdroj informácií, v tomto prípade RFO a RA, pošlú do IS MOU informáciu o tejto udalosti. Informácia sa zaznamená v osobnom úložisku dotknutej osoby a dotknutá osoba dostane notifikáciu o tejto udalosti.
1494
1495
1496 Žiadaným stavom je, aby informačné systémy spracovávajúci údaje, umožňoval poskytovanie údajov a zároveň poskytoval informácie o prístupe k údajom. Vtedy má dotknutá osoba možnosť získať svoje údaje a poskytovať ich tretím stranám a zároveň je informovaná o každom prístupe k týmto  údajom.
1497
1498 Súčasný stav IS VS je, že vedia poskytovať osobné údaje cez IS CPDI, prípadne priamo do IS MOU v závislosti od charakteru údajov (napr. citlivé údaje o zdraví osoby, alebo údaje v „režime“), ale nevedia poskytovať informácie o prístupe k údajom. V prostredí VS správy je častým javom, že niektorý IS nevie poskytovať osobné údaje (napríklad kvôli bezpečnosti), ale vie poskytovať informácie o prístupe k údajom.
1499
1500 Z pohľadu stratégie rozvoja konceptu Moje údaje je okrem iného cieľom dostávať informácie o prístupe k údajom dotknutej osoby, napríklad o zmene údajov, ich spracovaní, či prenose. Dotknutá osoba sa môže rozhodnúť, ktoré z týchto informácií chce dostávať a prihlási sa k ich odoberaniu. Informácie o prístupe k údajom delíme na:
1501
1502 * Informácia o spracovaní údajov (napr. použitie údajov v IS OVM alebo IS tretej strany, typický príklad je, že príslušný zamestnanec orgánu verejnej moci si za účelom výkonu pozrie kartu občana). Zdrojom takejto informácie je spracovávateľ informácie, to znamená IS VS alebo IS tretej strany.
1503 * Informácia o zmene osobných údajov. Zdrojom takejto informácie je IS VS, ktorý tieto údaje spravuje (napr. referenčný register).
1504 * Informácia o vzniku osobných údajov
1505 * Informácia o zmene v osobných údajoch
1506 * Informácia o ukončení platnosti osobných údajov
1507 * Informácia o vymazaní osobných údajov
1508 * Informácia o zmene stavu procesu
1509 * Informácia o prenose osobných údajov – nie sú predmetom projektu, lebo tieto informácie zabezpečuje centrálny komponent IS CPDI, prípadne samotné IS MOU.
1510 * Informácia o prenose údajov medzi IS VS – zdrojom informácie je IS CPDI, cez ktorý sa informácie prenášajú.
1511 * Informácia o prenose údajov do osobného úložiska – zdrojom informácie je zdrojová služba IS MOU, ktorá na základe súhlasu dotknutej osoby zabezpečí prenos údajov zo zdroja do osobného úložiska.
1512 * Informácia o prenose údajov k tretej strane – zdrojom informácie je konzumentská služba IS MOU v IS MOU, ktorá na základe súhlasu dotknutej osoby, zabezpečila prenos údajov z osobného úložiska tretej strane.
1513
1514 Všetky vyššie popísané typy informácií o prístupe k osobným údajom budú zaznamenané (zalogované) priamo v osobnom úložisku (PODe) dotknutej osoby (technológia IS MOU).
1515
1516
1517 Tabuľka uvedená nižšie poskytuje prehľad rôznych typov informácií súvisiacich so spracovaním osobných údajov v informačných systémoch verejnej správy (IS VS). Zameriava sa na zdroje týchto informácií, ich kategorizáciu a špecifiká jednotlivých procesov. Vysvetľuje, ako informačné systémy generujú a spracúvajú údaje týkajúce sa zmien osobných údajov, prenosu údajov v rámci verejnej správy, ako aj prenosu údajov do osobných úložísk a tretím stranám na základe súhlasu dotknutých osôb. Tabuľka tiež zdôrazňuje dôležitosť zabezpečenia zdieľania informácií prostredníctvom štandardizovaných API rozhraní a budúce zlepšenia v oblasti logovania a poskytovania informácií o prístupoch k osobným údajom. Ako už bolo vyššie uvedené, predmetné funkcionality sa per analogiam uplatnia aj pre právnickú osobu v pozícii registrovaného používateľa IS MOU.
1518
1519
1520 |(((
1521 **Informácia o spracovaní údajov**
1522
1523 Spracovanie osobných údajov v IS VS sa týka nie len údajov, pre ktoré je daný IS zdrojovým (referenčným), ale všetkých osobných údajov, ktoré daný IS VS využíva.
1524
1525 V súčasnom stave informáciu o spracovaní údajov IS neposkytujú. Modul logovania prístupov bude mať API pripravené aj na tento typ informácií. Do budúcna bude snahou, aby IS VS, OVM, prípadne aj tretie strany takéto informácie poskytovali.
1526
1527 V prípade IS VS sa očakáva, že budú napojené na IS CPDI, čo umožní, aby sa IS CPDI prispôsobil rozhraniam IS VS a po transformácii komunikoval smerom na IS MOU jednotným spôsobom cez štandardné API.
1528
1529 Do budúcna bude možné, aby informácie o zmene osobných údajov poskytovali aj IS tretích strán s využitím štandardu pre logovanie informácií o prístupe k osobným údajom.
1530 )))|(((
1531 1. Zdrojový IS VS pripojený priamo na IS MOU (isvs_8705)
1532 1. Zdrojový IS VS pripojený na IS MOU (isvs_8705) cez IS CPDI
1533 1. IS tretej strany
1534 )))
1535 |(((
1536 **Informácia o zmene údajov (vznik, zmena, ukončenie platnosti, vymazanie)**
1537
1538 Zdrojom informácie o zmene osobných údajov je IS VS pripojený cez IS CPDI, v ktorom je tento objekt evidencie spravovaný. Obsahom informácie bude OE a popis k akej zmene v údajoch došlo.
1539
1540 Do budúcna bude možné, aby informácie o zmene osobných údajov poskytovali aj IS tretích strán s využitím štandardu pre logovanie informácií o prístupe k osobným údajom.
1541 )))|(((
1542 1. Zdrojový IS VS pripojený priamo na IS MOU (isvs_8705)
1543 1. Zdrojový IS VS pripojený na IS MOU cez IS CPDI (isvs_5836)
1544 1. IS tretej strany
1545 )))
1546
1547 Tabuľka 10: Tabuľka špecifikuje jednotlivé procesy spracovania údajov
1548
1549
1550 1.
1551 11.
1552 111.
1553 1111. Popis dátových entít pre informácie ku údajom
1554
1555 Kapitola poskytuje detailný prehľad o spôsobe a forme realizovania požadovaných typov informácií z pohľadu funkčného rozvoja IS, poskytujúceho predmetné údaje.
1556
1557
1558 Definícia jednotlivých entít vychádza z návrhu NotificationApi v MyData.org a OpenTelemetry.io, pričom bola rozšírená pre potreby IS MOU.
1559
1560
1561 1.
1562 11.
1563 111.
1564 1111. Definícia typov informácií o prístupe k osobným údajom
1565
1566 Typ informácie umožňuje zoskupovanie a filtrovanie informácií. Využívame ho:
1567
1568 * Pri prihlasovaní sa k odoberaniu informácií, aby dotknutá osoba/registrovaný používateľ IS MOU mohla zúžiť množstvo informácií, ktoré chce odoberať.
1569 * Pri rozhodovaní, či zdroj informácie takúto informáciu dotknutej osobe/registrovanému používateľovi MOU pošle alebo nie.
1570 * Pri prezeraní a zobrazovaní informácií (historický log) pre vyhľadávanie alebo filtrovanie informácií.
1571
1572 Tabuľka poskytuje prehľad rôznych typov informácií týkajúcich sa spracovania osobných údajov, v súlade s nariadením GDPR, v prípade, že ide o údaje fyzickej osoby. Každý typ informácie je stručne popísaný, pričom sú uvedené konkrétne príklady, //ako aj príslušné články nariadenia GDPR, ktoré sa vzťahujú na danú činnosť//. Tento prehľad slúži ako rýchly orientačný nástroj na pochopenie jednotlivých typov spracovania údajov a je tiež kľúčový pre zabezpečenie transparentnosti, ako aj pre riadenie prístupu k osobným údajom v rámci verejnej správy, čo je nevyhnutné pre zaistenie súladu so zákonnými požiadavkami na ochranu osobných údajov. Legislatívne zakotvenie v danom prípade tvoria najmä čl. 15, 19 a 20 GDPR.
1573
1574
1575 |Typ informácie|Vysvetlenie, príklad
1576 |DataProcessedInformation|Akékoľvek spracovanie osobných údajov, napríklad ak si úradník otvorí kartu osoby, na ktorej sa údaje nachádzajú alebo pri hromadnom spracovaní údajov.
1577 |DataCreatedInformation|Vznik nových údajov pre dotknutú osobu. Používané bude asi výnimočne.
1578 |DataChangedInformation|Zmena údajov, typický príklad je zmena trvalého bydliska.
1579 |DataValidityEndedInformation|Ukončenie platnosti údajov, napríklad potvrdenia o návšteve školy.
1580 |DataDeletedInformation|Vymazanie údajov dotknutej osoby.
1581
1582 Tabuľka 11: Typy informácií s odkazom na článok nariadenia GDPR
1583
1584
1585 1.
1586 11.
1587 111.
1588 1111. Definícia zdrojov informácií o prístupe k osobným údajom
1589
1590 Zdroj informácie je kľúčový pri prihlasovaní sa k odberu informácií.
1591
1592 Zoznam zdrojov informácií sa nachádza v Registri zdrojov informácií, ktorý je spravovaný správcom IS MOU (podobne ako register služieb).
1593
1594 V registri zdrojov informácií sa automaticky registrujú zdrojové a konzumentské služby. Zároveň je zaregistrovaný ako zdroj informácií CIP/IS CPDI ako poskytovateľ informácií o prenose údajov medzi OVM.
1595
1596
1597 1.
1598 11.
1599 111.
1600 1111. Definícia prihlasovania sa k správam
1601
1602 Prihlásenie sa k informáciám je nutný krok pre odoberanie informácií. Dotknutá osoba ako registrovaný používateľ IS MOU ním prejaví záujem o informácie a príslušný zdroj informácií sa dozvie, že má tieto informácie dotknutej osobe poskytovať.
1603
1604 Pri registrácii zdroja informácií je povinné zadať adresu, na ktorej má vystavenú službu pre prihlasovanie k informáciám. Požiadavku na prihlásenie vytvára IS MOU, následne je preposlaná zdroju informácií na zadanú adresu.
1605
1606
1607
1608
1609 [[image:1732615558195-492.png]]
1610
1611 Obrázok 7: Schéma prihlásenia sa k informáciám
1612
1613
1614 |Atribút|Význam
1615 |@context|Umožňuje vytvoriť jednoznačný identifikátor pre jednotlivé termíny (atribúty) v rámci popisovaného objektu. Spolu s termínom vytvára takzvané IRI (Internationalized Resource Identifiers) alebo jednoznačný identifikátor. Slúži na premenu JSON objektu na JSON-LD objekt.
1616 |@type|Reprezentuje typ popisovaného objektu
1617 |requestDate|Dátum prihlásenia / odhlásenia od informovania o prístupe k osobným údajom.
1618 |source|Zdroj informácií, ku ktorému sa registrovaný používateľ prihlasuje. Identifikátor je súčasť registra Zdrojov informácií.
1619 |person|PČO dotknutej osoby ako registrovaného používateľa, ak ide o fyzickú osobu, ktorá sa prihlasuje k informovaniu o prístupe k osobným údajom.
1620 |messageType|Typ informácie, ktorý chce registrovaný používateľ dostávať. Ak zdroj poskytuje viacero typov informácií, pre každý z nich sa prihlasuje osobitne. Tabuľka 4 popisuje možné hodnoty, pričom hodnoty pre konkrétny zdroj sú definované v registri Zdrojov informácií.
1621 |action|(((
1622 subscribe – prihlásenie k odoberaniu informácií.
1623
1624 unsubscribe – odhlásenie od odoberania informácií.
1625 )))
1626
1627 Tabuľka 12: Popis  požiadavky na odber informácií o prístupe k údajom
1628
1629
1630 1.
1631 11.
1632 111.
1633 1111. Definícia Správy
1634
1635 Informácia je záznam o akcii týkajúcej sa údajov registrovaného používateľa, posiela ju zdroj informácií do IS MOU. Informácia má hlavnú časť (Message) a obsah správy (MessagePayload), ktorý sa mení podľa typu informácie.
1636
1637 [[image:1732615580646-305.png]]
1638
1639 Obrázok 8: Schéma informácie o prístupe k osobným údajom
1640
1641
1642 |Atribút|Význam
1643 |@context|Umožňuje vytvoriť jednoznačný identifikátor pre jednotlivé termíny (atribúty) v rámci popisovaného objektu. Spolu s termínom vytvára takzvané IRI (Internationalized Resource Identifiers) alebo jednoznačný identifikátor. Slúži na premenu JSON objektu na JSON-LD objekt.
1644 |@type|Reprezentuje typ popisovaného objektu
1645 |observedDate|Dátum, kedy bola informácia doručená do IS MOU, dopĺňa systém IS MOU.
1646 |source|Zdroj informácií ktorý informáciu poslal. Identifikátor je súčasť registra Zdrojov informácií.
1647 |person|PČO registrovaného používateľa, ak je ním fyzická osoba, ktorú informujeme, že k jej údajom boli pristúpené.
1648 |messageType|Typ informácie. Podľa typu informácie sa odlišuje obsah prenášanej správy (payload).
1649 |(% colspan="2" %)Payload – Samotný obsah informácie. Obsahuje štandardné atribúty vymenované v tejto tabuľke a doplnkové atribúty špecifické pre jednotlivé typy informácií.
1650 |@type|Reprezentuje typ popisovaného objektu
1651 |id|Jednoznačný identifikátor správy. Je jedinečný pre kombináciu source, person, informationType. Môže sa využiť pre zisťovaní ďalších informácií o prístupe k dátam.
1652 |createdDate|Dátum, kedy nastala udalosť, o ktorej sa posiela informácia. Vypĺňa zdroj informácie.
1653 |transactionID|Jednoznačný identifikátor transakcie v zdrojovom systéme, počas ktorého došlo k prístupu k údajom. Môže sa využiť pre zisťovaní ďalších informácií o prístupe k dátam.
1654 |reference|Spisová značka, ak vie zdroj informácie uviesť spisovú značku konania, v ktorom došlo k prístupu k údajom.
1655 |purpose|Účel. Zdroj informácie by mal uviesť účel, kvôli ktorému došlo k prístupu k údajom.
1656 |subject|Krátky popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní zoznamu (histórie) informácií.
1657 |message|Podrobný popis vystihujúci prístup k údajom. Registrovanému používateľovi sa zobrazí, pri prezeraní detailu danej informácie.
1658 |(% colspan="2" %)Atribúty špecifické pre typ:
1659 |(% colspan="2" %)a) Notifikácia o spracovaní údajov// - „DataProcessedInformation“//
1660 |(% colspan="2" %)c) Notifikácia o zmene údajov// - „DataChangedInformation“//
1661 |(% colspan="2" %)d) Notifikácia o vzniku/zápisu údajov// - „DataCreatedInformation“//
1662 |(% colspan="2" %)e) Notifikácia o ukončení platnosti údajov - //„DataValidityEndedInformation“//
1663 |(% colspan="2" %)f) Notifikácia o vymazaní údajov// - „DataDeletedInformatiom“//
1664 |dataSpecification|(((
1665 Popis údajov, ku ktorým zdrojový systém pristúpil. Popis údajov môže mať dve formy (prvá je preferovaná):
1666
1667 1. Zoznam elementov ako odkazov na CMÚ, pričom elementy zvoliť tak, aby bol výsledok pre registrovaného používateľa zrozumiteľný. To znamená, že je na zdroji informácie, či pošle zoznam viacerých elementov alebo napríklad nadradený element. Závisí to od komplexnosti údajov a konkrétneho use case.
1668 Príklad: [[https:~~/~~/data.gov.sk/def/ontology/physical-person/personRelationship>>url:https://data.gov.sk/def/ontology/physical-person/personRelationship]]
1669 1. Slovný popis, pokiaľ nie je možné sa odvolať na CMÚ.
1670 )))
1671
1672 Tabuľka 13: Popis informácii s rozpadom na atribúty o prístupe k údajom
1673
1674
1675
1676 V tejto časti sú uvedené  informácie súvisiace s údajmi, ktoré spadajú do kategórie mojich údajov, z pohľadu budúceho TO BE stavu projektu. V podkapitole je uvedený presný rozsah objektov evidencie s rozpadom na atribúty (údajov) pre budúce poskytovanie údajov zo zdrojových informačných systémov pre informačný systém IS MOU:
1677
1678
1679
1680 1.
1681 11.
1682 111.
1683 1111. ÚDAJE O DÔCHODKOVÝCH DÁVKACH
1684
1685 |1. Poskytnutie údajov o výplate dôchodkových dávok SP bez sumy (DP_1)
1686 |1. Poskytnutie údajov o výplate dôchodkových dávok SP so sumou (DP_2)
1687 |1. Poskytnutie údajov o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)
1688 |1. Poskytnutie údajov o nároku na dôchodkové dávky SP za obdobie (DP_4)
1689
1690 |**Atribút**|**Popis**
1691 |Meno|
1692 |Priezvisko|
1693 |dátum|Dátum od (ak ide o obdobie doplatku)
1694 |dátum|Dátum do (ak ide o obdobie doplatku)
1695 |rok mesiac|Rok a mesiac zač. obdobia potvrdenia YYYYMM
1696 |rok mesiac|Rok a mesiac konca obdobia potvrdenia YYYYMM
1697 |Úhrnná Suma I|Úhrnná suma invalidného (I) dôchodku v EUR
1698 |Úhrnná Suma S|Úhrnná suma starobného (S) dôchodku v EUR
1699 |Úhrnná Suma PS|Úhrnná suma predčasného starobného (PS) dôchodku v EUR
1700 |Úhrnná Suma V|Úhrnná suma vdovského (V) dôchodku v EUR
1701 |Úhrnná Suma Vd|Úhrnná suma vdoveckého (Vd) dôchodku v EUR
1702 |Úhrnná Suma D|Úhrnná suma sirotského (D) dôchodku v EUR
1703 |Úhrnná Suma VR|Úhrnná suma vyrovnávacieho príplatku (VR) v EUR
1704 |Úhrnná Suma BZ|Úhrnná suma zvýšenia pre bezvládnosť dôchodcu (BZ) v EUR
1705 |Úhrnná Suma K|Úhrnná suma úrazového dôchodku (K) v EUR
1706 |Úhrnná Suma M|Úhrnná suma dôchodku manželky (M) v EUR
1707 |Úhrnná Suma P|Úhrnná suma sociálneho dôchodku (P) v EUR
1708 |Úhrnná Suma Vr|Úhrnná suma dôchodku za výsluhu rokov (Vr) v EUR
1709 |Informácia o minimálne výške S|Informácia, či je (S) vyplácaný vo výške minimálneho dôchodku
1710 |Informácia o minimálne výške I|Informácia, či je (I) vyplácaný vo výške minimálneho dôchodku
1711 |dátum|Dátum od (ak ide o obdobie doplatku)
1712 |dátum|Dátum do (ak ide o obdobie doplatku)
1713 |dátum|Rok a mesiac výplaty dôchodkovej dávky YYYYMM (ak ide o celomesačné obdobie)
1714 |Suma I|Suma invalidného (I) dôchodku v EUR
1715 |Suma S|Suma starobného (S) dôchodku v EUR
1716 |Suma PS|Suma predčasného starobného (PS) dôchodku v EUR
1717 |Suma V|Suma vdovského (V) dôchodku v EUR
1718 |Suma Vd|Suma vdoveckého (Vd) dôchodku v EUR
1719 |Suma D|Suma sirotského (D) dôchodku v EUR
1720 |Suma VR|Suma vyrovnávacieho príplatku (VR) v EUR
1721 |Suma BZ|Suma zvýšenia pre bezvládnosť dôchodcu (BZ) v EUR
1722 |Suma K|Suma úrazového dôchodku (K) v EUR
1723 |Suma M|Suma dôchodku manželky (M) v EUR
1724 |Suma P|Suma sociálneho dôchodku (P) v EUR
1725 |Suma Vr|Suma dôchodku za výsluhu rokov (Vr) v EUR
1726 |Meno|Sirota
1727 |Priezvisko|Sirota
1728 |Dátum narodenia|Sirota
1729 |Úhrnná Suma I|Sirota: Úhrnná suma invalidného (I) dôchodku siroty v EUR
1730 |Úhrnná Suma D|Sirota: Úhrnná suma sirotského dôchodku na dieťa v EUR
1731 |Úhrnná Suma BZ|Sirota: Úhrnná suma zvýšenia pre bezvládnosť siroty (BZ)  v EUR
1732 |Rozpis|Sirota: Rozpis sirotských dôchodkov po obdobiach
1733 |dátum|Sirota: Dátum od (ak ide o obdobie doplatku)
1734 |dátum|Sirota: Dátum do (ak ide o obdobie doplatku)
1735 |rok mesiac|Sirota: Rok a mesiac nároku na výplatu dôchodkovej dávky YYYYMM (ak ide o celomesačné obdobie)
1736 |Suma I|Sirota: Suma invalidného (I) dôchodku siroty v EUR
1737 |Suma D|Sirota: Suma sirotského (D) dôchodku v EUR
1738 |Suma BZ|Sirota: Suma zvýšenia pre bezvládnosť siroty (BZ) v EUR
1739
1740 Vstupný formát v súčasnom stave: XML
1741
1742 Výstupný formát v budúcom stave: JSON-LD
1743
1744
1745
1746 1.
1747 11.
1748 111.
1749 1111. Evidencia poberateľov dôchodkov so SDS (II. Pilier)
1750
1751 |**Aktuálne integračné väzby**
1752 |1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)
1753 |1. Poskytnutie údajov o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)
1754 |1. Poskytnutie údajov o výške dôchodkovej dávky zo SDS so sumou (SDS_3)
1755
1756 |**Atribút**|**Popis**|**Hodnota**
1757 |Názov| |
1758 |Adresa| |
1759 |Meno| |
1760 |Priezvisko| |
1761 |Titul za menom| |
1762 |Formátované meno (spojené Meno, Priezvisko, Titul bez diakritiky)| |
1763 |Jedinečný kód položky| |
1764 |Úplný názov položky| |
1765 |Dátum narodenia| |
1766 |Dátum potvrdenia| |
1767 |Typ dôchodku| |Doživotný dôchodok,
1768 Dočasný dôchodok,
1769 Programový výber
1770 |Suma|Suma dôchodku|
1771 |Začiatok obdobia|Obdobie|
1772 |Koniec obdobia|Obdobie|
1773 |Hodnota| |Áno,
1774 Nie
1775
1776 Vstupný formát v súčasnom stave: XML
1777
1778 Výstupný formát v budúcom stave: JSON-LD
1779
1780
1781
1782 1.
1783 11.
1784 111.
1785 1111. Existencia zamestnanca SP
1786
1787 |**Aktuálne integračné väzby**
1788 |1. Overenie existencie zamestnanca v SP
1789
1790 |**Atribút**|**Popis**
1791 |ID dopytu|Identifikácia dopytu
1792 |Dátum|Dátum spracovania dopytu
1793 |Výsledok|Výsledok spracovania
1794 |ErrKod|Kód chyby pri overení
1795 |errText|Význam chyby pri overení
1796 |Meno|Údaje o zamestnancovi
1797 |Priezvisko|Údaje o zamestnancovi
1798 |Rodné priezvisko|Údaje o zamestnancovi
1799 |Dátum narodenia|Údaje o zamestnancovi
1800 |Ulica|Údaje o zamestnancovi
1801 |orientačné/súpisné číslo|Údaje o zamestnancovi
1802 |Obec|Údaje o zamestnancovi
1803 |PSČ|Údaje o zamestnancovi
1804 |Štát|Údaje o zamestnancovi
1805 |Názov|Údaje o zamestnávateľovi
1806 |Adresa sídla|Adresa zamestnávateľa
1807 |Dátum|Dátum začiatku registrácie
1808 |Dátum|Dátum ukončenia registrácie
1809 |Typ |Typ registrácie - číselník
1810 |Hodnota|
1811 |Dátum|Začiatok registrácie zamestnania
1812 |Dátum|Ukončenie registrácie zamestnania
1813 |Dátum|Prerušenie registrácie zamestnania
1814 |Dátum začiatku|Začiatok prerušenia
1815 |Dátum ukončenia|Ukončenie prerušenia
1816 |Dôvod|Dôvod prerušenia
1817
1818 Vstupný formát v súčasnom stave: XML
1819
1820 Výstupný formát v budúcom stave: JSON-LD
1821
1822
1823
1824 1.
1825 11.
1826 111.
1827 1111. [[Nedoplatky na poistnom a na sociálne poistení>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336589]]
1828
1829 |**Aktuálne integračné väzby**
1830 |1. Overenie existencie nedoplatku na poistnom na sociálne postenie
1831 |2. Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou
1832
1833 |**Atribút**|**Popis**|**Hodnota**
1834 |ID požiadavky|Identifikátor požiadavky|
1835 |Informácia o nedoplatku |Kódová hodnota výsledku, po transformácii cez prevodnú tabuľku|0 - Má nedoplatky
1836 1 - Nemá nedoplatky
1837 2 - Má nedoplatok – nesplnenie povinnosti
1838 3 - Nie je v evidencii
1839 4 - Nekompletné dáta/Technická chyba
1840 5 - Nepodarilo sa identifikovať FO/PO
1841 |Dátum|Dátum a čas vytvorenia odpovede|
1842
1843 Vstupný formát v súčasnom stave: XML
1844
1845 Výstupný formát v budúcom stave: JSON-LD
1846
1847
1848
1849 1.
1850 11.
1851 111.
1852 1111. [[Registrácia fyzickej osoby v Sociálnej poisťovni>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=131336595]]
1853
1854 |**Aktuálne integračné väzby**
1855 |1. Overenie priebehu registrácií FO evidovaných v SP
1856
1857 |**Atribút**|**Popis**
1858 |ID dopytu|Identifikácia dopytu
1859 |Dátum|Dátum spracovania dopytu
1860 |Výsledok|Výsledok spracovania
1861 |ErrKod|Kód chyby pri overení
1862 |errText|Význam chyby pri overení
1863 |Meno|Údaje o FO
1864 |Priezvisko|Údaje o FO
1865 |Rodné priezvisko|Údaje o FO
1866 |Dátum narodenia|Údaje o FO
1867 |Ulica|Údaje o FO
1868 |orientačné/súpisné číslo|Údaje o FO
1869 |Obec|Údaje o FO
1870 |PSČ|Údaje o FO
1871 |Štát|Údaje o FO
1872 |Názov|Údaje o zamestnávateľovi
1873 |Adresa sídla|Údaje o zamestnávateľovi
1874 |Dátum|Dátum začiatku registrácie
1875 |Dátum|Dátum ukončenia registrácie
1876 |Typ |Typ registrácie - číselník
1877 |Názov|Názov SZČO
1878 |Hodnota|
1879 |Dátum|Začiatok prerušenia
1880 |Dátum|Ukončenie prerušenia
1881 |Dôvod|Dôvod prerušenia
1882
1883 Vstupný formát v súčasnom stave: XML
1884
1885 Výstupný formát v budúcom stave: JSON-LD
1886
1887
1888
1889 1.
1890 11.
1891 111.
1892 1111. [[Nemocenské dávky SP>>url:https://wiki.vicepremier.gov.sk/pages/viewpage.action?pageId=134153134]]
1893
1894 |**Aktuálne integračné väzby**
1895 |1. Poskytnutie údajov o poberaní nemocenských dávok SP
1896 |1. Poskytnutie údajov o vyplatených nemocenských dávkach SP
1897
1898 |**Atribút**|**Popis**
1899 |Meno|
1900 |Priezvisko|
1901 |Rodné číslo|
1902 |Dátum|Dátum narodenia FO
1903 |Dátum|Obdobie od
1904 |Dátum|Obdobie do
1905 |Typ dávky|
1906 |Vyplatené sumy|
1907
1908 Vstupný formát v súčasnom stave: XML
1909
1910 Výstupný formát v budúcom stave: JSON-LD
1911
1912
1913
1914 1.
1915 11.
1916 111.
1917 1111. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP
1918
1919 |**Aktuálne integračné väzby**
1920 |1. Overenie počtu zamestnancov zamestnávateľa evidovaných v SP
1921
1922 |**Atribút**|**Popis**
1923 |idDopytu|Identifikácia dopytu
1924 |datCasOverenia|Dátum spracovania
1925 |vysledokOverenia|Výsledok spracovania
1926 |errKod|Kód chyby pri overení
1927 |errText|Význam chyby pri overení
1928 |zamestnavatel|Zamestnávateľ
1929 |identifikátor|Identifikácia dopytu
1930 |názov|Názov zamestnávateľa
1931 |telefón|
1932 |email|
1933 |okec|
1934 |sknace|
1935 |formaZamestnavatela|
1936 |druhVlastnictva|Druh vlastníctva
1937 |pravnaForma|Právna forma
1938 |adresa|Adresa zamestnávateľa
1939 |dátum|Dátum začiatku registrácie
1940 |datum|Dátum ukončenia registrácie
1941 |pocetZec|Počet zamestnancov, ktorí nevykonávajú práce na dohodu
1942 |pocetDoh|Počet zamestnancov, ktorí vykonávajú práce na dohodu
1943 |pocetCelkom|Spolu počet zamestnancov
1944 |ulica|Ulica
1945 |orCislo|Orientačné číslo
1946 |obec|Obec
1947 |supCislo|Súpisné číslo
1948 |psc|PSČ
1949 |stat|Kód štátu
1950 |typ|Typ
1951 |hodnota|Hodnota
1952
1953 Vstupný formát v súčasnom stave: XML
1954
1955 Výstupný formát v budúcom stave: JSON-LD
1956
1957
1958
1959 1.
1960 11.
1961 111. Legislatíva
1962
1963 Projekt je orientovaný najmä na komplexnú úpravu funkcionalít zdrojových informačných systémov pre poskytovanie žiadaných notifikácií pre registrovaného používateľa do IS MOU, pričom primárne sa týka dát, ktoré sú už pre IS MOU poskytované prostredníctvom IS CPDI (hoci v predprodukčnej / testovacej prevádzke). SP sa vo svojej správe zaoberá veľkým množstvom agendových systémov a štátnymi registrami, ktoré spracovávajú kľúčové osobné údaje fyzických osôb. Legislatívno-právne aktivity sa preto budú orientovať najmä na činnosti týkajúce sa aktivity A1 a posúdenie legálnej možnosti sprístupňovania údajov evidovaných v informačných systémoch Sociálnej poisťovne prostredníctvom IS MOU registrovanému používateľovi IS MOU, tiež legálnych predpokladov, či identifikácie prekážok poskytovania súvisiciach notifikácií v zmysle projektu dotknutému používateľovi MOU. Legislatívno-právne analýzy sa budú v menšom rozsahu  týkať aj aktivity A2 vo vzťahu k určeniu zákonných povinností týkajúcich sa dátovej kvality a prípadného naformulovania nových ustanovení dotknutých osobitných právnych predpisov s cieľom zvýšenia dátovej kvality spracúvaných údajov. Podstatná časť legislatívno-právnych aktivít je obsiahnutá aj v aktivite A7, keď vytvorenie komplexného dátovo-právneho manažmentu inštitúcie je jedným zo základných pracovných nástrojov inštitucionálnej dátovej kancelárie.
1964
1965
1966 V nadväznosti na vyššie uvedené a dotknuté objekty evidencie sa aktivity v legislatívno-právnej oblasti budú primárne týkať týchto zákonov a na ne nadväzujúcich vykonávacích predpisov:
1967
1968
1969 V nadväznosti na vyššie uvedené a dotknuté objekty evidencie sa aktivity v legislatívno-právnej oblasti budú primárne týkať týchto zákonov a na ne nadväzujúcich vykonávacích predpisov:
1970
1971
1972 * Zákon č. 461/2003 Z. z.o o sociálnom poistení v znení neskorších predpisov
1973
1974 * súvisiace opatrenia Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky
1975 * súvisiace nariadenia vlády Slovenskej republiky
1976
1977 * Zákon č. 43/2004 Z. z. o starobnom dôchodkovom sporení a o zmene a doplnení niektorých zákonov v znení neskorších predpisov
1978
1979 * súvisiace opatrenia Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky
1980
1981 * Zákon č. 650/2004 Z. z. o doplnkovom dôchodkovom sporení a o zmene a doplnení niektorých zákonov v znení
1982
1983 * súvisiace opatrenia a vyhlášky Ministerstva práce, sociálnych vecí a rodiny Slovenskej republiky
1984
1985 1.
1986 11.
1987 111.
1988 1111. Analýza legislatívnych podmienok sprístupňovania údajov
1989
1990 V národnom právnom systéme sa základná právna úprava konceptu Mojich údajov a sprístupňovania údajov fyzickým osobám nachádza v zákone č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. a zákone č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z.. Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z., konkrétne § 12 ods. 1 písm. k) s účinnosťou od 1.8. 2023 doplnil pre Orgány riadenia povinnosť „sprístupňovať orgánom verejnej moci a osobám prostredníctvom modulu procesnej integrácie a integrácie údajov (ktorého súčasťou je aj IS CPDI a IS MOU) údaje evidované v informačných systémoch verejnej správy a aktualizovať ich“.
1991
1992
1993 Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e-Governmente) v znení zákona č. 301/2023 Z. z. s účinnosťou od 1.8. 2023 rozšíril funkcionalitu Modulu procesnej integrácie a integrácie údajov v § 10 ods. 11 písm. j) o sprístupňovanie údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe, ktoré sa takejto osoby týkajú, a správu týchto údajov takouto osobou, a to aj prostredníctvom mobilnej aplikácie v správe ministerstva investícií; správa údajov zahŕňa najmä ich získavanie, ukladanie, zobrazovanie alebo podávanie žiadosti o ich opravu elektronicky, pričom údaje takto poskytované fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe sa považujú za úplné, zodpovedajúce skutočnosti a použiteľné na právne účely, ak sa zobrazujú prostredníctvom mobilnej aplikácie alebo inej informačnej technológie verejnej správy určenej na správu údajov fyzickej osoby, fyzickej osoby podnikateľa alebo právnickej osoby a ktorej správcom je ministerstvo investícií.
1994
1995
1996 Predmetný zákon obsahuje aj nové samostatné ustanovenie o sprístupňovaní údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe (§ 10a):
1997
1998
1999 „(1) Fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe sa elektronicky automatizovaným spôsobom podľa § 10 ods. 11 písm. j) a v rozsahu podľa odseku 2 sprístupňujú údaje evidované v informačných systémoch verejnej správy, notifikácie o zmenách a opravách takýchto údajov a notifikácie o skutočnosti, aký orgán verejnej moci, kedy a z akého právneho dôvodu k jej údajom pristupoval, ak sprístupňovanie takýchto údajov a súvisiacich notifikácií nevylučuje osobitný predpis.
2000
2001
2002 (2) Ministerstvo investícií je na účely sprístupňovania údajov fyzickej osobe, fyzickej osobe podnikateľovi alebo právnickej osobe podľa odseku 1 a na účely správy týchto údajov oprávnené určiť rozsah takto sprístupňovaných údajov. Orgán verejnej moci je povinný údaje určené v rozsahu podľa prvej vety ministerstvu investícií poskytovať, a to vždy v ich aktuálnej podobe.
2003
2004
2005 (3) Na účely notifikácie osoby o zmenách v jej údajoch sprístupňovaných podľa § 10 ods. 11 písm. j) a o skutočnosti, aký orgán verejnej moci, kedy a z akého právneho dôvodu k týmto údajom pristupoval, je orgán verejnej moci povinný poskytovať ministerstvu investícií notifikácie o zmenách takýchto údajov a notifikácie obsahujúce údaje o tom, aký orgán verejnej moci, kedy a z akého právneho dôvodu k jej údajom pristupoval, a to bezodkladne potom, čo k zmenám takýchto údajov alebo k pristúpeniu k takýmto údajom došlo.“
2006
2007
2008 Daná právna úprava znamená ideový posun MyData konceptu v tom zmysle, že právo na sprístupňovanie údajov priznáva nielen fyzickým osobám ako dotknutým osobám v zmysle GDPR a národného zákona č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, ale aj fyzickým osobám - podnikateľom a právnickým osobám s cieľom nielen umožniť im kontrolu nad spracúvaním ich údajov, ale aj ich praktické a zmysluplné využívanie bezpečným spôsobom ich vydieľaním s konkrétnou treťou/tzv.
2009
2010 Spoliehajúcou sa stranou, ktorú predstavuje najčastejšie subjekt z podnikateľského sektora ponúkajúci konkrétnu digitálnu službu (výnimočne sa v danom prípade môže jednať aj o subjekt verejnej správy, napr. Policajné orgány pri kontrole údajov obsiahnutých v dokladoch), ktorej využitím si fyzická, alebo právnická osoba vyrieši konkrétnu životnú situáciu. K sprístupňovaniu údajov má pritom dochádzať v štátom garantovanom bezpečnom  digitálnom prostredí prostredníctvom štátom prevádzkovanej informačnej technológie IS MOU ako garanciu spoľahlivosti technického riešenia, v ktorom sa spracúvajú citlivé osobné údaje (či dokonca osobitné kategórie osobných údajov v zmysle čl. 9 GDPR) a zároveň garanciou dôveryhodnosti údajov zdieľaných registrovaným používateľom IS MOU tretej strane.
2011
2012 Vyššie uvedená právna úprava predstavuje generálnu právnu úpravu horizontálneho charakteru. V danej súvislosti je opäť potrebné poukázať na vzťah “lex generalis” a “lex specialis”, ktorý je podstatou dôvodu legislatívno-právnej činnosti uvedenej v písmene A1.
2013
2014
2015 1.
2016 11.
2017 111.
2018 1111. Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov
2019
2020 V projekte bude realizovaná právna analýza konkrétnych ustanovení osobitných predpisov uvedených v kapitole Legislatíva potenciálne vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu A1, vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona.
2021
2022 Per analogiam  Pre komplexné fungovanie funkcionalít IS MOU je potrebné zanalyzovať, či v danom kontexte existuje v konkrétnej právnej úprave špecifický proces opravy chybných/neaktuálnych údajov, či dokonca proces ich výmazu (najčastejšie konkrétne návrhové konanie), či je ho potrebné zachovať, alebo upraviť, či dokonca navrhnúť úplne nový proces opravy/výmazu údajov alebo je možné použiť generálne vyvíjaný technický proces IS MOU bez nutnosti podávania osobitnej žiadosti na zdrojový orgán verejnej moci.
2023
2024 V danom kontexte je nutné zohľadniť Európsku dátovú stratégiu a z nej vyplývajúce právne záväzné akty Európskej únie vytvárajúce právny rámec pre aktívne, ale aj bezpečné využívanie údajov vznikajúcich v každodennom živote v digitálnom priestore širokým spektrom subjektov, avšak pri dôslednom rešpektovaní a zachovávaní práv dotknutej osoby na ochranu jej osobných údajov, ale aj vysokých požiadavkách na kyberbezpečnosť súvisiacich technológií a na druhej strane na pozitívnu používateľskú skúsenosť súvisiacich aktérov.
2025
2026 Ide najmä o Nariadenie Európskeho parlamentu a Rady (EÚ) 2024/1183 z 11. apríla 2024, ktorým sa mení nariadenie (EÚ) č. 910/2014, pokiaľ ide o zriadenie európskeho rámca digitálnej identity, a naň nadväzujúce vykonávacie nariadenia, z ktorých vyplynula nevyhnutnosť dynamicky akcelerovať vývoj v oblasti sprístupňovania údajov fyzickým osobám. Nariadenie predpokladá vytvorenie tzv. Európskej digitálnej identity pre občanov členských štátov v podobe EUDIWu – EU Digital Identity Walletu. Každý členský štát je povinný do konca roka 2026 poskytnúť svojim občanom minimálne jedno štátom garantované technické riešenie pre Európsku digitálnu peňaženku identity, ktorá bude obsahovať súbor atomizovaných štátom garantovaných, dôveryhodných a vždy aktuálnych atribútov zo spoľahlivého zdroja pre vytvorenie podmienok pre jej používateľa na aktívne využívanie digitálnych služieb spoliehajúcich sa strán. V danom kontexte vzniká v národnom právnom režime koncept digitálnych dokladov rešpektujúci dizajnové požiadavky EUDIWu a umožňujúci aktívne využívanie atomizovaných datasetov dokladov prostredníctvom štátom dodaných mobilných aplikácií.
2027
2028 Ďalším európske právne záväzným aktom, ktorý predpokladá aktívne riadenie údajov dotknutou osobou je nariadenie Európskeho parlamentu a Rady (EÚ) 2018/1724 z 2. októbra 2018 o zriadení jednotnej digitálnej brány na poskytovanie prístupu k informáciám, postupom a asistenčným službám a službám riešenia problémov a o zmene nariadenia (EÚ) č. 1024/2012 a naň nadväzujúce vykonávacie predpisy (nariadenia).
2029
2030 Uvedený právny predpis vo svojej podstatnej časti predpisuje v cezhraničnom kontexte implementáciu funkcionality výmeny údajov medzi orgánmi verejnej moci, čiže realizáciu princípu „1 x a dosť“, prostredníctvom tzv. OOTS = Once only technical system. Aktívna spolupráca dotknutej osoby sa v danom kontexte predpokladá (okrem možnosti prístupu k elektronickým službám členského štátu prostredníctvom autentifikácie cez EUDIW) pri “prehliadaní a schvaľovaní” sprístupňovania jej údajov získaných z informačných systémov verejnej správy členských štátov príslušným orgánom verejnej moci iného členského štátu prostredníctvom tzv. “preview space”, v súlade s ideami Mydata.
2031
2032
2033 1.
2034 11.
2035 111.
2036 1111. Právna analýza konkrétnych ustanovení osobitných predpisov
2037
2038 Predmetom Legislatívno-právnych aktivít v tejto časti počas realizačnej fázy projektu bude právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre Aktivitu:
2039
2040
2041 **Aktivita A3**
2042
2043 Realizácia poskytovateľskej dátovej integrácie – 3.1: Realizácia dátovej integrácie na centrálnu integračnú platformu (IS CPDI) za účelom poskytovania údajov – 3.2: Vyhlásenie referenčných údajov,
2044
2045
2046 Základnú právnu úpravu referencovania, referenčných registrov a referenčných údajov obsahuje zákon č. 305/2013 Z. z. o e-Governmente vo svojej šiestej časti.
2047
2048
2049 Výmenu dát medzi orgánmi verejnej moci generálne zakotvuje § 17 ods. 6 zákona o e-Governmente, a tiež zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii) v znení neskorších predpisov. Špecifické podmienky pre výmenu dát týkajúce sa najmä konkrétneho rozsahu atribútov a účelov ich spracúvania pritom obsahujú osobitné zákony inštitúcie.
2050
2051
2052 **Aktivita A4**
2053
2054 Realizácia dátovej integrácie na Centrálnu platformu dátovej integrácie (IS CPDI) za účelom konzumovania údajov
2055
2056
2057 **Aktivita A5**
2058
2059 Automatizované publikovanie otvorených údajov
2060
2061
2062 Publikovanie otvorených údajov nadväzuje na smernicu Európskeho parlamentu a Rady (EÚ) 2019/1024 z 20. júna 2019 o otvorených dátach a opakovanom použití informácií verejného sektora a Vykonávacie nariadenie Komisie (EÚ) 2023/138 z 21. decembra 2022, ktorým sa stanovuje zoznam konkrétnych súborov údajov s vysokou hodnotou a podmienky ich uverejňovania a opakovaného použitia.
2063
2064 V národnom právnom systéme je všeobecne upravené v § 21b a nasl. zákona č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov (zákon o slobode informácií) v znení neskorších predpisov a súvisiacich štandardizačných všeobecne záväzných právnych predpisoch, najmä vo vyhláške Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v znení neskorších predpisov.
2065
2066
2067 1.
2068 11.
2069 111.
2070 1111. Vypracovanie komplexného dátovo-právneho manažmentu
2071
2072 V realizačnej fáze projektu bude vypracovaný komplexný dátovo-právny manažment, a to nielen v rozsahu zákonov uvedených v kapitole 4.4.1, t. j. právna analýza osobitných právnych predpisov týkajúcich sa spracúvania údajov, a to so zameraním na identifikáciu právnych základov a právnych účelov pre:
2073
2074 1. konzumáciu údajov od iných inštitúcií verejnej správy (identifikácia právneho základu a právneho účelu pre spracúvanie údaja),
2075 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy
2076 11. orgánom verejnej moci na účely výkonu úradnej činnosti,
2077 11. iným subjektom mimo verejnej správy na iné konkrétne definované účely,
2078 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy na účely analytického spracúvania údajov.
2079
2080 Komplexný dátovo-právny manažment predstavuje základný právny nástroj pre činnosť Rezortnej dátovej kancelárie v rámci aktivity A7-Zavedenie systematického manažmentu údajov. Komplexný dátovo-právny manažment inštitúcie bude základným zdrojom pre napĺňanie Registra oprávnení a povinností v rámci Centrálneho metainformačného systému.
2081
2082
2083 Tabuľka uvedená nižšie zobrazuje súhrnný pohľad pre realizáciu aktivity A11 v legislatívno-právnej oblasti počas realizačnej fázy projektu.
2084
2085
2086 |ID|Oblasť legislatívy|Popis
2087 |A1|(((
2088 Analýza legislatívnych podmienok sprístupňovania údajov (aktivita A1)
2089
2090
2091 )))|(((
2092 1. Analýza legislatívnych podmienok sprístupňovania údajov registrovaným používateľom IS MOU
2093 1. identifikácia legislatívnych prekážok sprístupňovania údajov registrovaným používateľom IS MOU
2094 1. návrh úpravy dotknutých zákonov a prípadne aj ich vykonávacích predpisov za účelom legálneho umožnenia sprístupňovania údajov uvedených v kapitole 4 registrovaným používateľom IS MOU
2095 )))
2096 |A2|Právna analýza procesu opravy chybných/neaktuálnych údajov a návrh úpravy legislatívy pre opravu údajov (aktivita A1 a A2)|(((
2097 vrátane návrhu úpravy dotknutých zákonov a prípadne aj ich vykonávacích predpisov za účelom zefektívnenia procesu opravy chybných údajov
2098
2099
2100 )))
2101 |B|Právna analýza konkrétnych ustanovení osobitných predpisov|Právna analýza konkrétnych ustanovení osobitných predpisov vytvárajúcich zákonné prekážky aplikácie v realizačnej fáze projektu pre ostatné aktivity  predpokladané projektom mimo aktivity A1. Súčasťou je aj  vypracovanie konkrétneho návrhu noviel súvisiacich právnych predpisov/ návrhu nového zákona.
2102 |C|Vypracovanie komplexného dátovo-právneho manažmentu, t. j. právna analýza osobitných právnych predpisov, ktorá sa zameriava na identifikáciu právnych základov a právnych účelov spracúvania údajov (netýka sa iba osobitných predpisov uvedených v kapitole 1.1.1). Komplexný dátovo-právny manažment vytvára základný pracovný nástroj pre činnosť Rezortnej dátovej kancelárie v rámci aktivity A7 - Zavedenie systematického manažmentu údajov. Komplexný dátovo-právny manažment inštitúcie bude základným zdrojom pre napĺňanie Registra oprávnení a povinností v rámci Centrálneho metainformačného systému.|(((
2103 1. konzumácia údajov od iných inštitúcií verejnej správy (identifikácia právneho základu a právneho účelu pre spracúvanie údaja na konkrétnu spracovateľskú operáciu),
2104 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy (súvisiaci právny základ, prípadne aj právny účel)
2105 1. orgánom verejnej moci na účely výkonu úradnej činnosti
2106 1. iným subjektom mimo verejnej správy na iné účely,
2107 1. poskytovanie údajov evidovaných v registroch inštitúcie verejnej správy na účely analytického spracúvania údajov.
2108 )))
2109
2110 Tabuľka 14: Súhrnný pohľad pre realizáciu legislatívno-právnej oblasti projektu
2111
2112 1.
2113 11.
2114 111. Prehľad jednotlivých kategórií údajov
2115
2116 |ID|(((
2117 Register / Objekt evidencie
2118
2119 //(uvádzať OE z tabuľky v kap. 4.3.2)//
2120 )))|Referenčné údaje|Moje údaje|Otvorené údaje|Analytické údaje
2121 |1|údaje o výplate dôchodkových dávok SP bez sumy (DP_1)|☐|☒|☐|☐
2122 |2|údaje o výplate dôchodkových dávok SP so sumou (DP_2)|☐|☒|☐|☐
2123 |3|údaje o výplate dôchodkových dávok SP po mesiacoch za obdobie (DP_3)|☐|☒|☐|☐
2124 |4|údaje o nároku na dôchodkové dávky SP za obdobie (DP_4)|☐|☒|☐|☐
2125 |5|údaje o výplate dôchodkovej dávky zo SDS bez sumy (SDS_1)|☐|☒|☐|☐
2126 |6|údaje o výplate dôchodkovej dávky zo SDS so sumou (SDS_2)|☐|☒|☐|☐
2127 |7|údaje o výške dôchodkovej dávky zo SDS so sumou (SDS_3)|☐|☒|☐|☐
2128 |8|Overenie existencie zamestnanca v SP|☐|☒|☐|☐
2129 |9|Overenie existencie nedoplatku na poistnom na sociálne postenie|☐|☒|☐|☐
2130 |10|Overenie existencie nedoplatku na poistnom na sociálne poistenie so sumou|☐|☒|☐|☐
2131 |11|Overenie priebehu registrácií FO evidovaných v SP|☐|☒|☐|☐
2132 |12|1Poskytnutie údajov o poberaní nemocenských dávok SP|☐|☒|☐|☐
2133 |13|Poskytnutie údajov o vyplatených nemocenských dávkach SP|☐|☒|☐|☐
2134 |14|Overenie počtu zamestnancov zamestnávateľa evidovaných v SP|☐|☒|☐|☐
2135
2136 1.
2137 11. Technologická vrstva
2138
2139 1.
2140 11.
2141 111. Prehľad technologického stavu - AS IS
2142
2143 Aktuálna infraštruktúra je postavená na službách poskytovaných v rámci vládneho cloudu Ministerstva vnútra SR, ktorý slúži ako centrálna platforma na zabezpečenie efektívneho využívania informačných technológií vo verejnej správe. Táto platforma umožňuje zdieľanie služieb, čím prispieva k optimalizácii nákladov, zvýšeniu bezpečnosti a štandardizácii IT riešení naprieč verejným sektorom.
2144
2145 V rámci realizácie predkladaného projektu sa neplánuje rozširovanie nižšie uvedených zdrojov, keďže aktuálny stav infraštruktúry dostatočne pokrýva potreby navrhovaného riešenia. To znamená, že kapacity vládneho cloudu a jeho existujúce služby sú vyhodnotené ako adekvátne pre implementáciu a prevádzku zamýšľaného projektu.
2146
2147 Riešenie projektu využíva platformu zdieľaných služieb vládneho cloudu, ktorá zabezpečí integráciu a interoperabilitu s inými systémami vo verejnej správe. V kontexte projektu MUSP poskytuje vládny cloud Sociálnej poisťovni služby integračnej platformy, ktoré umožňujú efektívne prepojenie a výmenu údajov medzi rôznymi informačnými systémami. Tieto služby zlepšujú procesy verejnej správy a zaručujú vyššiu dostupnosť a spoľahlivosť dátových služieb.
2148
2149 Týmto spôsobom je možné dosiahnuť harmonizáciu technologických riešení v súlade so strategickými cieľmi digitalizácie verejnej správy a zabezpečiť efektívne, bezpečné a udržateľné využívanie IT zdrojov. Projekt zároveň podporuje princípy moderného IT manažmentu, ako je zdieľanie infraštruktúry, škálovateľnosť služieb a optimalizácia zdrojov.
2150
2151
2152 1.
2153 11.
2154 111. Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE
2155
2156 Nižšie v tabuľkách sú popísané aktuálne prostredia aj s alokovanými zdrojmi.
2157
2158
2159 **Vývojové prostredie MUSP gCloud (IaaS)**
2160
2161
2162 |ID|Hostname|Vrstva|Účel pre IS MUSP|Typ Virtual|Typ
2163 OS|Verzia
2164 OS|Extra DISK
2165 (GB)|Typ Extra DISK
2166 TIER
2167 |1|prd01a|DMZ - Proxy|Proxy A, IS MUSP|Medium|CentOS|7.9|-|-
2168 |2|prd01b|DMZ - Proxy|Proxy B, IS MUSP|Medium|CentOS|7.9|-|-
2169 |3|apd01|V2 - Aplikačná|TAC node **A**, IAM|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2170 |4|apd02|V2 - Aplikačná|Talend ESB **A**, ActiveMQ **A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2171 |5|apd03|V2 - Aplikačná|Talend JobServer **A, **CommandLine** A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2172 |6|apd04|V2 - Aplikačná|NEXUS, CheckMk|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2173 |7|apd05|V2 - Aplikačná|Talend ELK|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2174 |8|apd06|V2 - Aplikačná|Talend Data Preparation, Data Stewardship|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2175 |9|apd07|V2 - Aplikačná|GITLAB|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2176 |10|dbd01|V3 - Databázová|MySQL 8.0|Large|CentOS|7.9|80GB|TIER 2 - DB
2177
2178 **Testovacie prostredie MUSP gCloud (IaaS**)
2179
2180
2181 |ID|Hostname|Vrstva|Účel pre IS MUSP|Typ Virtual|Typ
2182 OS|Verzia
2183 OS|Extra DISK
2184 (GB)|Typ Extra DISK
2185 TIER
2186 |1|prt01a|DMZ - Proxy|Proxy A, IS MUSP|Medium|CentOS|7.9|-|-
2187 |2|prt01b|DMZ - Proxy|Proxy B, IS MUSP|Medium|CentOS|7.9|-|-
2188 |3|clt01|V2 - Aplikačná|Cluster server pre HA|Small|CentOS|7.9| |
2189 |4|apt01a|V2 - Aplikačná|TAC node **A**, IAM|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2190 |5|apt01b|V2 - Aplikačná|TAC node **B**|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2191 |6|apt02a|V2 - Aplikačná|Talend ESB **A**, ActiveMQ **A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2192 |7|apt02b|V2 - Aplikačná|Talend ESB **B**, ActiveMQ **B**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2193 |8|apt03a|V2 - Aplikačná|Talend JobServer **A, **CommandLine** A**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2194 |9|apt03b|V2 - Aplikačná|Talend JobServer **B, **CommandLine** B**|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2195 |10|apt04|V2 - Aplikačná|NEXUS,  CheckMk|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2196 |11|apt05|V2 - Aplikačná|Talend ELK|Large|CentOS|7.9|100 GB|TIER 2 - DATA
2197 |12|apt06|V2 - Aplikačná|Talend Data Preparation, Data Stewardship|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2198 |13|apt07|V2 - Aplikačná|GITLAB|Medium|CentOS|7.9|50 GB|TIER 2 - DATA
2199 |14|dbt01|V3 - Databázová|MySQL 8.0|Large|CentOS|7.9|100 GB|TIER 2 - DB
2200
2201 **Produkčné prostredie MUSP gCloud (IaaS)**
2202
2203
2204 |ID|Hostname|Vrstva|Účel pre IS MUSP|Typ Virtual|Typ
2205 OS|Verzia
2206 OS|Extra DISK
2207 (GB)|Typ Extra DISK
2208 TIER
2209 |1|prp01a|DMZ - Proxy|Proxy A, IS MUSP|Medium|CentOS|7.9|-|-
2210 |2|prp01b|DMZ - Proxy|Proxy B, IS MUSP|Medium|CentOS|7.9|-|-
2211 |3|clp01|V2 - Aplikačná|Cluster server pre HA|Small|CentOS|7.9| |
2212 |4|app01a|V2 - Aplikačná|TAC node A, IAM|Large|CentOS|7.9|80 GB|TIER 2 - DATA
2213 |5|app01b|V2 - Aplikačná|TAC node B|Large|CentOS|7.9|80 GB|TIER 2 - DATA
2214 |6|app02a|V2 - Aplikačná|Talend ESB A, ActiveMQ A|Large|CentOS|7.9|150 GB|TIER 2 - DATA
2215 |7|app02b|V2 - Aplikačná|Talend ESB B, ActiveMQ B|Large|CentOS|7.9|150 GB|TIER 2 - DATA
2216 |8|app03a|V2 - Aplikačná|Talend JobServer A, CommandLine A|X Large|CentOS|7.9|150 GB|TIER 2 - DATA
2217 |9|app03b|V2 - Aplikačná|Talend JobServer B, CommandLine B|X Large|CentOS|7.9|150 GB|TIER 2 - DATA
2218 |10|app04|V2 - Aplikačná|NEXUS,  CheckMk|Large|CentOS|7.9|80 GB|TIER 2 - DATA
2219 |11|app05|V2 - Aplikačná|Talend ELK|X Large|CentOS|7.9|200 GB|TIER 2 - DATA
2220 |12|app06|V2 - Aplikačná|Talend Data Preparation, Data Stewardship|X Large|CentOS|7.9|80 GB|TIER 2 - DATA
2221 |13|app07|V2 - Aplikačná|GITLAB|Large|CentOS|7.9|50 GB|TIER 2 - DATA
2222 |14|dbp01|V3 - Databázová|MySQL 8.0|X Large|CentOS|7.9|120 GB|TIER 2 - DB
2223
2224 1.
2225 11.
2226 111. Návrh riešenia technologickej architektúry
2227
2228 Diagram uvedený nižšie znázorňuje technologickú architektúru systému IS MÚSP (Informačný systém pre Modulárny Úradný Systém Procesov) označenú ako "TO BE" – teda cieľový stav, ktorý má byť dosiahnutý v rámci plánovaného riešenia. Architektúra je rozdelená na dve hlavné časti: On-premise (lokálne prostredie) a G-Cloud (vládny cloud), pričom medzi nimi dochádza k vzájomnej integrácii.
2229
2230 [[image:1732615637584-843.png]]
2231
2232 === Časť On-premise ===
2233
2234 Táto časť predstavuje lokálnu infraštruktúru umiestnenú na fyzických serveroch organizácie.
2235
2236
2237 Oracle DB connection service:
2238
2239 Tento modul zabezpečuje pripojenie a komunikáciu medzi centrálnym systémom a databázovým serverom, na ktorom beží Oracle DB (relačná databáza). Oracle databáza uchováva štruktúrované dáta potrebné pre systém.
2240
2241
2242 Datacatalog tool:
2243
2244 Slúži ako nástroj na katalogizáciu dát, čo umožňuje lepšiu organizáciu, vyhľadávanie a správu dátových zdrojov. Je pripojený k centrálnej databázovej službe (Database connection service), ktorá umožňuje komunikáciu s databázou.
2245
2246
2247 Monitorovací nástroj:
2248
2249 Tento nástroj umožňuje monitorovanie systému, sledovanie výkonu, prevádzky a prípadných anomálií v prostredí on-premise.
2250
2251 Databázový server:
2252
2253 Obsahuje databázu, ktorá uchováva relevantné dáta pre systém. Tento server poskytuje dáta prostredníctvom Database connection service.
2254
2255
2256 === Časť G-Cloud: ===
2257
2258 Toto je časť infraštruktúry umiestnená vo vládnom cloude, ktorá umožňuje škálovateľné a centralizované spracovanie dát.
2259
2260 Talend:
2261
2262 Nástroj na integráciu dát, transformácie a prenos údajov medzi databázami a centrálnym systémom. Používa sa na spracovanie a ETL procesy (Extraction, Transformation, Loading).
2263
2264 MySQL DB connection service:
2265
2266 Zabezpečuje komunikáciu medzi systémom IS MÚSP a databázou MySQL, ktorá je umiestnená na cloudovom databázovom serveri.
2267
2268
2269 Databázový server (MySQL DB):
2270
2271 Tento server obsahuje MySQL databázu, ktorá uchováva štruktúrované dáta, a poskytuje ich na spracovanie vyšším vrstvám systému prostredníctvom spojovacích služieb (connection service).
2272
2273
2274 Táto architektúra umožňuje kombináciu lokálnych a cloudových zdrojov, čím sa dosahuje flexibilita, škálovateľnosť a bezpečné ukladanie a spracovanie údajov. Integrácia s nástrojmi na monitorovanie, katalogizáciu a transformáciu dát zabezpečuje efektívnu prevádzku a dostupnosť údajov pre rôzne procesy verejnej správy.
2275
2276
2277 1.
2278 11. Bezpečnostná architektúra
2279
2280 V rámci predkladaného projektu bude realizovaná aktivita A10 výzvy, ktoré hlavným účelom bude rozvoj informačných systémov z pohľadu bezpečnosti a zabezpečenie súladu s GDPR (právo dotknutej osoby na prístup k údajom).
2281
2282
2283 Informačné systémy, ktoré spracúvajú osobné údaje alebo citlivé údaje, vyžadujú pravidelnú identifikáciu a analýzu rizík spojených s bezpečnosťou týchto údajov. Je potrebné zabezpečiť, aby boli identifikované potenciálne hrozby a zraniteľnosti, ktoré môžu ohroziť dôvernosť, integritu a dostupnosť údajov. Tento krok je základom pre vytvorenie alebo aktualizáciu bezpečnostného projektu.
2284
2285
2286 1.
2287 1*. V rámci predkladaného projektu bude SP realizovať aktivitu 10 výzvy v nasledovnom rozsahu.
2288 1. Aktualizácia bezpečnostného projektu projekt pre:
2289 1*. informačný systém isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546
2290 1*.
2291 1. Vytvorenie dokumentu na vplyvu na ochranu údajov (DPIA) pre:
2292 1*. informačný systém isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546
2293 1*.
2294
2295 |**Kód ISVS**|**Názov ISVS**|**DPIA (vytvorenie / aktualizácia)**|**Bezpečnostný projekt (vytvorenie/ aktualizácia)**
2296 |isvs_8729|Manažment údajov SP|Áno - vytvorenie|Áno - aktualizácia
2297 |isvs_8140|Centrálny informačný ponukový systém (CIPS)|Áno - vytvorenie|Áno - vytvorenie
2298 |isvs_8213|Informačný systém Jednotného výberu poistného (IS JVP)|Áno - vytvorenie|Áno - aktualizácia
2299 |isvs_547|IS nemocenského poistenia a lekárskej posudkovej činnosti (IS NPaLPČ)|Áno - vytvorenie|Áno - aktualizácia
2300 |isvs_546|IS dôchodkového poistenia (DP)|Áno - vytvorenie|Áno - aktualizácia
2301
2302 Tabuľka 15: Rozsah ISVS v projekte pre realizáciu BP a DPIA
2303
2304
2305 1.
2306 11.
2307 111. Postupy pre vytvorenie resp. revíziu bezpečnostného zámeru a DPIA
2308
2309 1.
2310 11.
2311 111.
2312 1111. Metodika pre bezpečnostný projekt
2313
2314 Metodika pre tvorbu bezpečnostného projektu prípadne jeho aktualizáciu (ak už existuje) bude prebiehať v súlade s požiadavkami na analýzu rizík a vyhodnotenie súladu implementovaných opatrení podľa vyhlášky Úradu podpredsedu vlády SR pre investície a informatizáciu č. 179/2020 Z. z., ktorá upravuje spôsob kategorizácie a obsah bezpečnostných opatrení pre informačné technológie vo verejnej správe. Táto vyhláška predpokladá vykonávanie revízie analýzy rizík minimálne raz za 12 mesiacov.
2315
2316
2317 Revíziu bezpečnostného zámeru a analýzy rizík vykonáme aj v rámci kratšej periódy, ak dôjde k narušeniu dôvernosti alebo integrity chránených alebo prísne chránených informácií, ako aj pri zásadnej zmene funkčnosti informačného systému, ktorá bude mať vplyv na spracúvanie chránených a prísne chránených informácií.
2318
2319
2320 Bezpečnostný zámer vymedzí základné bezpečnostné ciele, ktoré bude potrebné dosiahnuť na ochranu Informačného systému verejnej správy počas jeho vývoja, nasadzovania a prevádzky.
2321
2322
2323 1.
2324 11.
2325 111.
2326 1111. Ohraničenia bezpečnostného projektu
2327
2328 Bezpečnostný projekt bude vypracovaný pre špecifikované integrované informačné systémy SP podľa príslušných kompetencií, ktoré stanovuje legislatíva. Tento projekt nebude riešiť komplexné bezpečnostné požiadavky všetkých informačných systémov v pôsobnosti SP, ale sa bude sústrediť na potreby konkrétnych systémov isvs_8729, isvs_8140, isvs_8213, isvs_547, isvs_546.
2329
2330
2331 Projekt „ISVS“ má viacero externých integrácií, ktoré nepredstavujú základný rozsah projektu a preto tieto systémy ako externé aktívum pravdepodobne nebudú sú súčasťou bezpečnostného projektu. Viac informácii ohľadne ohraničenia projektu bude detailne rozpracované v realizačnej fáze projektu.
2332
2333
2334
2335 Z hľadiska legislatívnych a vecných požiadaviek budú pre bezpečnostný projekt ISVS_xyz relevantné najmä nasledovné východiská a vstupy, ktorých bezpečnostné požiadavky bude potrebné vyhodnotiť a zabezpečiť praktický súlad v požadovanej miere.
2336
2337
2338 1.
2339 11.
2340 111.
2341 1111. Zoznam právnych predpisov
2342
2343 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
2344 * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z.
2345 * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení neskorších predpisov,
2346 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy,
2347 * Zákon 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. Tento zákon upravuje ochranu práv fyzických osôb pred neoprávneným spracúvaním ich osobných údajov, práva, povinnosti a zodpovednosť pri spracúvaní osobných údajov fyzických osôb, postavenie, pôsobnosť a organizáciu Úradu na ochranu osobných údajov Slovenskej republiky.
2348 * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
2349 * ISO/IEC 27001 Informačné technológie. Bezpečnostné metódy. Systémy riadenia informačnej bezpečnosti. Požiadavky (ISO/IEC 27001:2013 vrátane Cor. 1: 2014 a Cor. 2: 2015).
2350 * ISO/IEC 27002 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti.
2351 * ISO/IEC 27005 Informačné technológie. Bezpečnostné metódy. Riadenie rizík informačnej bezpečnosti
2352 * ISO/IEC 29100 Privacy framework. (DPIA analýza voči dotknutým osobám )
2353 * CSIRT - Metodika pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti
2354
2355 Informačným systémom v zmysle zákona č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej ako „Zákon o ISVS“) je funkčný celok zabezpečujúci cieľavedomú a systematickú informačnú činnosť prostredníctvom technických a programových prostriedkov, pričom informačnou činnosťou je získavanie, poskytovanie a sprístupňovanie údajov, zhromažďovanie, spracúvanie, prenos, ukladanie, archivácia a likvidácia údajov .
2356
2357 Informačným systémom verejnej správy je IS v pôsobnosti povinnej osoby ako správcu, ktorý slúži na výkon verejnej správy a ktorého prevádzkovanie vyplýva z osobitného predpisu alebo z právomoci rozhodovať o právach a povinnostiach fyzických osôb alebo právnických osôb v oblasti verejnej správy.
2358
2359
2360 Zákon o ISVS upravuje práva a povinnosti povinných osôb v oblasti ISVS a činnosti, ktoré zabezpečujú ich prevádzku a základné podmienky na zabezpečenie integrovateľnosti a bezpečnosti ISVS.
2361
2362 Je potrebné prihliadať na rozdielnosť definície pojmu „informačný systém“ podľa zákona o ISVS oproti definícii podľa zákona o ochrane osobných údajov (podobne tieto zákony rozdielne definujú aj iné pojmy, napr. „prevádzkovateľ informačného systému“).
2363
2364
2365 1.
2366 11.
2367 111.
2368 1111. Opatrenia technické, organizačné a personálne a ich hodnotenie
2369
2370 Pre účely zmierňovania rizík použijeme v projekte nasledovné zdroje opatrení:
2371
2372
2373 * CSIRT – Metodiku pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (Verzia dokumentu 2.1),
2374 * HECK LIST – Základných bezpečnostných zásad a opatrení pre projektované ISVS (Vyhláška NBÚ SR č. 362/2018 Z. z. a Príloha č. 2 k vyhláške č. 179/2020 Z. z.),
2375 * Maturity model hodnotenia SPICE: ISO/IEC 15504, pre proces vývoja softvéru a súvisiace funkcie podnikového manažmentu,
2376 * Odporučené hodnotenie NIST v systéme CSF a lokálne podľa Metodiky KCCKB - Štandard na výkon auditu kybernetickej bezpečnosti.
2377 * Metodika analýzy rizík
2378
2379 Analýza bezpečnosti bude zameraná nasledovne:
2380
2381
2382 * Cieľom bude presne špecifikovať požadovanú úroveň bezpečnosti a identifikovať okolnosti, ktoré môžu narušiť bezpečnosť ISVS (hrozby).
2383 * Analýza bude metodicky zameraná podľa normy STN ISO/IEC 27002:2013 s dôrazom na riziká špecifické pre ISVS.
2384 * Vykonáme sumarizáciu a popis hrozieb a ich dopadov na aktíva ISVS.
2385 * Vyhodnotíme závažnosť dopadov pri realizácii jednotlivých hrozieb kvalitatívnou formou.
2386 * Podrobnosť analýzy bezpečnosti bude dostatočná na to, aby (pri zohľadnení súčasných poznatkov o informačnej bezpečnosti) bolo možné považovať všetky riziká, ktoré nebudú uvedené po implementácii navrhovaných bezpečnostných opatrení, za akceptovateľné zostatkové riziká.
2387 * Pre každé riziko popísané v analýze bezpečnosti popíšeme spôsob jeho minimalizácie pomocou navrhovaných bezpečnostných opatrení.
2388 * Cieľom bude navrhnúť systém bezpečnostných opatrení takým spôsobom, aby boli všetky riziká identifikované v rámci analýzy bezpečnosti minimalizované na úroveň zodpovedajúcu zostatkovým rizikám vymedzeným v tomto bezpečnostnom zámere.
2389 * Pre jednotlivé riziká uvedieme mieru zostatkového rizika kvalitatívnou formou, po zohľadnení konkrétnych implementovaných, resp. navrhovaných bezpečnostných opatrení.
2390 * Technické opatrenia týkajúce sa priamo ISVS, popísané v tomto dokumente, musia byť implementované počas jeho vývoja a zavádzania do prevádzky.
2391 * Technické opatrenia týkajúce sa okolia ISVS, personálne a organizačné opatrenia budú mať odporúčací charakter a ich zavedenie do praxe zabezpečí prevádzkovateľ systému.
2392
2393 Použitá metodika analýzy rizík IS Informačný systém verejnej správy (ISVS) bude mať kvalitatívno/kvantitatívny  charakter. Obsahová štruktúra analýzy bezpečnosti a návrhu opatrení bude vychádzať z nasledovných okruhov bezpečnosti stanovených štandardami
2394
2395
2396 * STN ISO/IEC 27005: 2013 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti,
2397 * ISO/IEC 27001 Informačné technológie. Bezpečnostné metódy. Systémy riadenia informačnej bezpečnosti. Požiadavky (ISO/IEC 27001:2013 vrátane),
2398 * ISO/IEC 27002 Informačné technológie. Bezpečnostné metódy. Pravidlá dobrej praxe riadenia informačnej bezpečnosti,
2399 * ISO/IEC 27005 Informačné technológie. Bezpečnostné metódy. Riadenie rizík informačnej bezpečnosti,
2400 * ISO/IEC 29100 Privacy framework. (DPIA analyza voci dotknutym osobam ).
2401
2402 Pri realizácii analýzy bezpečnosti a návrhu bezpečnostných opatrení budú zohľadnené všetky aspekty implementácie a prevádzky ISVS, rovnako ako aj všetky relevantné požiadavky na opatrenia pri ochrane IS stanovené v záväzných predpisoch.
2403
2404
2405 1.
2406 11.
2407 111.
2408 1111. Vymedzenie a popis okolia informačného systému
2409
2410 Okolím ISVS pre účely tohto bezpečnostného projektu bude každý bod, z ktorého bude možný priamy prístup k aktívam ISVS alebo ktorý bude ovplyvňovať jeho prevádzku, jej podmienky alebo bezpečnosť. Okolie ISVS budú tvoriť najmä nasledovné typy štruktúr:
2411
2412
2413 * Organizačné prostredie prevádzkovateľa a relevantné vnútorné predpisy.
2414 * Legislatíva upravujúca účel ISVS, podmienky jeho prevádzky a rozsah spracúvaných údajov.
2415 * Miestnosti a objekty, v ktorých sa budú nachádzať zariadenia používané systémom alebo kde budú uložené jeho údaje.
2416 * Osoby nezastávajúce žiadnu rolu pri prevádzke a správe IS, ale ktoré budú mať možnosť prístupu do priestorov uvedených vyššie.
2417 * Systémy zabezpečujúce prijateľné podmienky prostredia (napr. teplota, vlhkosť, prašnosť, vibrácie) v týchto priestoroch.
2418 * Systémy zabezpečujúce fyzickú bezpečnosť týchto priestorov (napr. ochrana pred neoprávneným vstupom, narušením integrity priestorov, monitorovaním činností vykonávaných v priestoroch).
2419 * Komunikačné linky, po ktorých budú prenášané údaje ISVS.
2420 * Infraštruktúra počítačovej siete, v ktorej bude systém prevádzkovaný a zariadenia do nej pripojené.
2421 * Systém napájania elektrickou energiou.
2422 * Aplikácie, od ktorých bude závisieť prevádzka ISVS.
2423 * Aplikácie poskytujúce dátové vstupy do ISVS.
2424 * Ostatné aplikácie, ktoré budú prevádzkované na zariadeniach využívaných ISVS.
2425 * Prenosné nosiče údajov používané pri práci s ISVS alebo nachádzajúce sa v jeho blízkosti, alebo zariadenia, ktoré môžu byť použité ako nosiče údajov.
2426 * Ostatný materiál potrebný na prevádzku ISVS.
2427 * Osoby využívajúce služby ISVS.
2428 * Osoby podieľajúce sa na prevádzke a správe ISVS, vrátane pracovníkov externých zmluvných partnerov.
2429
2430 Z hľadiska budovania a implementácie systému IS Informačný systém verejnej správy (ISVS) sú štruktúry tvoriace okolie IS Informačný systém verejnej správy (ISVS) považované za priamo neovplyvniteľné (pre dodávateľa systému v nich nie je možné priamo zavádzať bezpečnostné opatrenia).
2431
2432
2433 V rámci tohto bezpečnostného projektu je však možné na okolie IS Informačný systém verejnej správy (ISVS) klásť požiadavky alebo predpoklady za účelom dosiahnutia požadovanej bezpečnosti IS Informačný systém verejnej správy (ISVS) takým spôsobom, aby predpoklady boli v súlade s realitou a požiadavky boli dosiahnuteľné za akceptovateľných podmienok.
2434
2435
2436 Požiadavky na okolie budú uvedené vo forme návrhu bezpečnostných opatrení, ktoré majú odporúčací charakter – vyhodnotenie zostatkových rizík bude realizované na základe reálneho predpokladu efektívneho nasadenia daného opatrenia do praxe v okamihu, od kedy je to pre bezpečnosť IS Informačný systém verejnej správy (ISVS) relevantné.
2437
2438
2439 1.
2440 11.
2441 111. Metodika pre DPIA
2442
2443 1.
2444 11.
2445 111.
2446 1111. Posúdenie vplyvu na ochranu osobných údajov (DPIA)
2447
2448 Okrem štandardu ISO 27005 používame tzv. Privacy Framework založený na štandardoch ISO 29100, ISO 29134 a ISO 29151. Analýza rizík prinesie odpoveď na otázku, pôsobeniu akých hrozieb bude dotknutá osoba vystavená, ako budú aktíva voči hrozbám zraniteľné, aká vysoká bude pravdepodobnosť, že hrozba zneužije určitú zraniteľnosť, a aký dopad by to na dotknutú osobu mohlo mať.
2449
2450
2451 Riadením rizík prostredníctvom prijatých opatrení znížime riziko na úroveň prijateľnú, ktorá bude posudzovaná podľa vyhlášky Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z.z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov.
2452
2453
2454 Na posúdenie vplyvu DPIA (Data Protection Impact Assessment) v súlade s článkom 35 GDPR aplikujeme nasledovnú metodiku a aktivity:
2455
2456
2457 1. Popis činnosti spracúvania:
2458
2459 Jednoznačne definujeme účel, rozsah a kontext činnosti spracúvania údajov. DPIA bude obsahovať dokumentáciu o tom, aké osobné údaje budú spracúvané, kategórie subjektov údajov a zapojené spracovateľské operácie.
2460
2461
2462 1. Hodnotenie nutnosti a proporcionality:
2463
2464 Zhodnotíme, či bude spracúvanie nevyhnutné na dosiahnutie zamýšľaného účelu a či bude proporcionálne k cieľom. Zvážime alternatívy, ktoré by mohli dosiahnuť rovnaké ciele s menšími rizikami pre súkromie.
2465
2466
2467 1. Identifikácia a hodnotenie rizík:
2468
2469 Identifikujeme potenciálne riziká pre práva a slobody subjektov údajov. Zvážime riziká týkajúce sa bezpečnosti údajov, presnosti, dôvernosti, transparentnosti a ďalších relevantných faktorov. Tento krok bude zahŕňať hodnotenie pravdepodobnosti a potenciálneho dopadu každého rizika.
2470
2471
2472 1. Hodnotenie právnych a regulačných požiadaviek:
2473
2474 Posúdime, či činnosť spracúvania bude spĺňať relevantné právne a regulačné požiadavky. Zvážime príslušné zákony o ochrane údajov a ostatné špecifické predpisy.
2475
2476
2477 1. Konzultácie s zainteresovanými stranami:
2478
2479 Zahrnieme príslušné zainteresované strany, vrátane ÚOOÚ SR a všetky ďalšie relevantné strany, aby sme získali pohľady a perspektívy týkajúce sa potenciálnych rizík a opatrení na ich zmierňovanie.
2480
2481
2482 1. Znižovanie rizík:
2483
2484 Odporučíme zavedenie opatrení na zmiernenie identifikovaných rizík. To môže zahŕňať úpravu postupov, zavedenie technických zabezpečení alebo zavedenie ďalších kontrol na zmiernenie rizík.
2485
2486
2487 1. Hodnotenie, dokumentácia a monitoring:
2488
2489 Odporučíme pravidelné prehodnotenie a aktualizovanie DPIA, aby bola zabezpečená presnosť a aktuálnosť údajov, a udržiavanie kontinuálneho monitoringu vplyvu spracúvania na ochranu súkromia.
2490
2491
2492 1. Zahrnutie DPIA do rozhodovacieho procesu:
2493
2494 Odporučíme použitie zistení z DPIA na usmernenie rozhodnutí týkajúcich sa činnosti spracúvania.
2495
2496
2497 1. Transparentnosť:
2498
2499 Odporučíme udržiavanie komplexných záznamov o procese DPIA, vrátane hodnotení, zistení, prijatých opatrení a výsledkov. Zabezpečíme transparentnosť tým, že relevantné informácie o DPIA budú dostupné subjektom a úradom, ak to bude potrebné.
2500
2501
2502
2503 1. Závislosti na ostatné ISVS / projekty
2504
2505 Projekt nie je závislí na iných IT projektoch, ktoré sú realizované v rámci Sociálnej poisťovne.
2506
2507
2508 |Stakeholder|(((
2509 Kód projektu /ISVS
2510
2511 //(z MetaIS)//
2512 )))|Názov projektu /ISVS|Termín ukončenia projektu|Popis závislosti
2513 | | | | |
2514
2515 1. Zdrojové kódy
2516
2517 Zdrojové kódy vytvorené počas projektu sa budú zverejňovať v zmysle § 31 vyhlášky UPVII č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v nadväznosti na § 15 ods. 2 písm. d) prvý bod zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov buď  pre verejnosť bez obmedzenia (podľa § 31 ods. 4 písm. a) vyhlášky) alebo s obmedzenou dostupnosťou iba pre orgán vedenia a orgány riadenia (podľa § 31 ods. 4 písm. b) vyhlášky) spolu s odôvodnením v závislosti od jeho charakteru a posúdenia z hľadiska bezpečnosti a súvisiacich okolností.
2518
2519
2520 1. Prevádzka a údržba
2521
2522 1.
2523 11.
2524 111. Úrovne podpory používateľov
2525
2526 Systém Help Desk vo verejnej správe je organizovaný cez tri úrovne podpory, pričom všetky úrovne budú zabezpečené dodávateľsky. Cieľom tohto systému je efektívne riešiť problémy a požiadavky koncových užívateľov, ktorí pracujú s informačnými systémami a aplikáciami správy. Každá úroveň má svoje špecifické úlohy a zodpovednosti, ktoré sú kľúčové pre zaisťovanie kvalitných a efektívnych služieb v oblasti verejnej správy.
2527
2528 L1 predstavuje počiatočnú vrstvu podpory zameranú na riešenie základných problémov a požiadaviek koncových užívateľov informačných systémov vo verejnej správe.
2529
2530
2531 Hlavné funkcie:
2532
2533 * Zhromažďovanie informácií: Rýchle a efektívne zhromažďovanie relevantných údajov o problémoch od užívateľov, vrátane informácií o používaných systémoch a prostrediach.
2534 * Základná analýza: Posúdenie hlásených problémov a ich klasifikácia na základe vopred definovaných kritérií, ako sú priorita, typ problému a kategória.
2535 * Riešenie bežných problémov: Riešenie jednoduchých a priamych problémov, ako sú:
2536 ** Zabudnuté heslá a základné používateľské problémy (napr. prístup k systémom).
2537 ** Overenie dostupnosti infraštruktúry (napr. sieťové pripojenie, funkčnosť aplikácií).
2538 ** Základné diagnostické postupy na identifikáciu technických problémov a overenie nastavení softvéru a hardvéru.
2539
2540 Komunikácia: Úroveň L1 zabezpečuje priamu interakciu s koncovými užívateľmi prostredníctvom telefónu, e-mailu a online chatov, pričom sa zameriava na efektívne a rýchle riešenie problémov.
2541
2542
2543 Úroveň L2 je zložená z riešiteľských tímov s hlbšími technologickými znalosťami v oblasti informačných systémov vo verejnej správe, ktorí sa zaoberajú problémami, ktoré boli eskalované z úrovne L1.
2544
2545
2546 Hlavné funkcie:
2547
2548 * Spolupráca s L1: Riešitelia L2 úzko spolupracujú s tímom L1 pri analýze a riešení eskalovaných hlásení, pričom poskytujú technickú asistenciu a poradenstvo.
2549 * Hĺbková analýza: Vykonávanie podrobnejších analýz a identifikácia príčin zložitých problémov, ktoré neboli vyriešené na L1, vrátane analýzy logov a systémových správ.
2550 * Validácia a klasifikácia: Spätná kontrola a podrobné overenie údajov z hlásení od L1, pričom sa potvrzuje, upresňuje alebo prehodnocuje problém v súlade s požiadavkami a normami verejnej správy.
2551 * Eskalácia: V prípade, že problém nie je možné vyriešiť na úrovni L2, je možné ho eskalovať na L3, pričom sa zabezpečuje kompletná dokumentácia predchádzajúcich krokov.
2552
2553 Komunikácia: Riešitelia L2 nekomunikujú priamo s koncovými užívateľmi, ale poskytujú podporu tímu L1 a prispievajú k riešeniu problémov na pozadí.
2554
2555
2556 Úroveň L3 predstavuje najvyššiu vrstvu podpory, ktorá sa zameriava na riešenie najzložitejších a najnáročnejších problémov v oblasti informačných systémov vo verejnej správe.
2557
2558 Hlavné funkcie:
2559
2560 * Riešenie komplexných problémov: Riešitelia L3 sa zaoberajú technicky náročnými problémami, ktoré vyžadujú pokročilé znalosti a odborné skúsenosti v oblasti informačných technológií a správy.
2561 * Hĺbkové analýzy a investigácie: Vykonávanie detailných analýz a diagnostiky na identifikáciu základných príčin problémov, ktoré nie je možné vyriešiť na nižších úrovniach, vrátane preverovania architektúry systémov a databáz.
2562 * Vypracovanie odporúčaní: Na základe analýz a zistení tím L3 navrhuje riešenia a zlepšenia procesov, ktoré môžu predchádzať opakovaniu problémov a zvyšovať efektivitu a bezpečnosť systémov.
2563 * Spolupráca s vývojovým a technickým tímom: Úroveň L3 úzko spolupracuje s vývojovými a technickými tímami na implementácii zmien a vylepšení, ktoré zvyšujú stabilitu a funkčnosť systémov v rámci verejnej správy.
2564
2565 Komunikácia: Riešitelia L3 nemajú priamy kontakt s koncovými užívateľmi, ale poskytujú technickú podporu tímom L1 a L2 a zabezpečujú, že zložitý problém je správne riešený a zdokumentovaný.
2566
2567
2568 1.
2569 11.
2570 111. SLA (Service Level Agreement)
2571
2572 Pre všetky úrovne podpory sú definované nasledujúce parametre SLA:
2573
2574 * **Dostupnosť**: Help Desk je dostupný pre vybrané skupiny užívateľov prostredníctvom telefónu a e-mailu.
2575 * **Evidencia incidentov**: Všetky incidenty sú zaznamenávané v informačnom systéme (IS) pre zabezpečenie transparentnosti a sledovateľnosti.
2576 * **Dostupnosť L2 a L3**:
2577 ** Čas: Podpora L2 a L3 je dostupná 8 hodín denne, 5 dní v týždni (od 8:00 do 17:00 počas pracovných dní).
2578
2579 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
2580
2581
2582 * Aktuálna prevádzka systému  zabezpečená internými personálnymi kapacitami na úrovni podpory L1
2583 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS).
2584 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
2585
2586 1.
2587 11.
2588 111. Riešenie incidentov – SLA parametre
2589
2590 V zmluve o dielo budú pre jednotlivé systémy definované nasledovné požiadavky závažnosti incidentov, ktoré sa používajú na kategorizáciu a priorizáciu incidentov v informačných systémoch na základe ich dopadu na prevádzku, používateľov a kritickosť služieb. Každý stupeň závažnosti vyžaduje odlišnú úroveň reakcie a má rozdielne požiadavky na čas riešenia.
2591
2592
2593 Označenie naliehavosti incidentu:
2594
2595 |Označenie naliehavosti incidentu|Závažnosť  incidentu|Popis naliehavosti incidentu
2596 |A|Kritická|(((
2597 Incidenty s najvyššou úrovňou závažnosti, ktoré spôsobujú úplný výpadok kľúčových služieb alebo systémov. Tento typ incidentu má priamy vplyv na celú organizáciu alebo jej kritické časti.
2598
2599
2600 **Príklady**:
2601
2602 * Celkový výpadok systému, ktorý zabraňuje prístupu všetkých používateľov.
2603 * Neprístupnosť hlavných databáz alebo serverov.
2604 * Bezpečnostné incidenty, ako napríklad masívny kybernetický útok alebo únik citlivých dát.
2605
2606 **Dopad**: Výrazné finančné straty, poškodenie reputácie, právne dôsledky, zníženie produktivity.
2607
2608
2609 **Reakcia**: Okamžitý zásah tímu podpory, s cieľom obnoviť služby čo najrýchlejšie (menej ako 1 hodina reakčného času).
2610 )))
2611 |B|Vysoká|(((
2612 **Popis**: Incidenty, ktoré vážne ovplyvňujú prevádzku, ale neznamenajú úplný výpadok systémov. Tieto incidenty môžu výrazne narušiť činnosť kľúčových oddelení alebo veľkej časti organizácie.
2613
2614
2615 **Príklady**:
2616
2617 * Zníženie výkonu kritických aplikácií.
2618 * Čiastočný výpadok systému, ktorý ovplyvňuje viacero používateľov.
2619 * Chyby v systéme, ktoré zabraňujú vykonávaniu niektorých kritických funkcií.
2620
2621 **Dopad**: Zníženie produktivity, vplyv na niekoľko používateľov alebo oddelení.
2622
2623
2624 **Reakcia**: Rýchla reakcia (do 4 hodín) s cieľom minimalizovať dopady a obnoviť systém.
2625 )))
2626 |C|Stredná|(((
2627 **Popis**: Incidenty, ktoré majú obmedzený dopad na prevádzku a ovplyvňujú iba určitú skupinu používateľov alebo nevyhnutnú funkcionalitu systému. Tieto incidenty zvyčajne nevyžadujú okamžitý zásah, ale môžu ovplyvniť každodennú prácu niektorých zamestnancov.
2628
2629
2630 **Príklady**:
2631
2632 * Problémy s aplikáciou, ktoré ovplyvňujú malú skupinu používateľov.
2633 * Výpadky menej dôležitých služieb, ktoré nezastavia hlavné operácie.
2634 * Chyby, ktoré ovplyvňujú výkon aplikácií bez kritického dopadu na organizáciu.
2635
2636 **Dopad**: Vplyv na jednotlivcov alebo malé skupiny používateľov.
2637
2638
2639 **Reakcia**: Riešenie v rámci pracovného času (do 1-2 dní).
2640 )))
2641 |D|Nízka|(((
2642 **Popis**: Incidenty, ktoré nemajú významný vplyv na prevádzku a spôsobujú drobné nepríjemnosti alebo chyby. Zvyčajne ide o problémy, ktoré je možné riešiť v rámci bežnej údržby a ktoré nevyžadujú okamžitú reakciu.
2643
2644
2645 **Príklady**:
2646
2647 * Estetické chyby v používateľskom rozhraní.
2648 * Menšie problémy s funkciami, ktoré neovplyvňujú bežnú prácu.
2649 * Jednoduché problémy s výkonom alebo konfiguráciou systému.
2650
2651 **Dopad**: Minimálny vplyv na prevádzku, žiadny kritický dopad.
2652
2653
2654 **Reakcia**: Riešenie podľa plánu údržby (zvyčajne v priebehu týždňa).
2655 )))
2656
2657 možný dopad:
2658
2659 |Označenie závažnosti incidentu|(((
2660
2661
2662 Dopad
2663 )))|Popis dopadu
2664 |1|katastrofický|katastrofický dopad, priamy finančný dopad alebo strata dát,
2665 |2|značný|značný dopad alebo strata dát
2666 |3|malý|malý dopad alebo strata dát
2667
2668 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
2669
2670
2671 |(% colspan="2" rowspan="2" %)Matica priority incidentov|(% colspan="3" %)Dopad
2672 |Katastrofický - 1|Značný - 2|Malý - 3
2673 |(% rowspan="4" %)**Naliehavosť**|**Kritická - A**|1|2|3
2674 |**Vysoká - B**|2|3|3
2675 |**Stredná - C**|2|3|4
2676 |**Nízka - D**|3|4|4
2677
2678 Vyžadované reakčné doby:
2679
2680 |Označenie priority incidentu|Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu|Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^|(((
2681 Spoľahlivosť ^^(3)^^
2682
2683 (počet incidentov za mesiac)
2684 )))
2685 |1|0,5 hod.|4  hodín|1
2686 |2|1 hod.|12 hodín|2
2687 |3|1 hod.|24 hodín|10
2688 |4|1 hod.|(% colspan="2" %)Vyriešené a nasadené v rámci plánovaných releasov
2689
2690 **//Vysvetlivky k tabuľke//**
2691
2692
2693 (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
2694
2695
2696 (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
2697
2698
2699 (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
2700
2701
2702 (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia majú prioritu 3 a nižšiu
2703
2704 Vzťahujú sa výhradne k dostupnosti testovacieho prostredia. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.
2705
2706
2707 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
2708
2709 * Služby systémovej podpory na požiadanie (nad paušál)
2710 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
2711
2712 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
2713
2714
2715 1.
2716 11. Požadovaná dostupnosť IS:
2717
2718 Požiadavky na dostupnosť informačných systémov, ktoré sú predmetom projektu a zároveň slúžia ako zdrojové systémy pre údaje poskytované prostredníctvom IS CPDI, musia byť zhodné s požiadavkami na systém, pre ktorý sú tieto údaje určené, konkrétne IS MOU. Tieto požiadavky sú definované v rámci nasledujúcich parametrov:
2719
2720 * Maximálna kumulatívna doba plánovaných odstávok za mesiac: 12 hodín / *48 hodín
2721 * Garantovaná doba odozvy (synchrónna / asynchrónna komunikácia): 20 sekúnd / 60 sekúnd
2722
2723 (*) V prípade plánovanej aktualizácie systému IS CPDI na novú verziu softvéru, sa počíta s predĺženou víkendovou odstávkou, pričom maximálna povolená doba odstávok za mesiac môže dosiahnuť 48 hodín.
2724
2725 (~*~*) V prípade incidentu v prostredí gCloud musí byť primárne obnovená vrstva gCloud, následne služba. Prostredie gCloud predstavuje vládny cloud, v ktorom je prevádzkovaný IS CPDI.
2726
2727 Poznámka: Uvedené SLA parametre platia pre 99,9 % prípadov. Všetky parametre sú garantované na rozhraní systémov.
2728
2729
2730 1.
2731 11.
2732 111. Dostupnosť (Availability)
2733
2734 Dostupnosť (Availability) je vyjadrená ako percento času v danom období, obvykle za rok. Predpokladá sa dostupnosť na úrovní 98% dostupnosť, čo znamená kumulatívny výpadok 7,30 dňa ročne resp. 14 hodín mesačne.
2735
2736
2737 1.
2738 11.
2739 111. RTO (Recovery Time Objective)
2740
2741 [[RTO (Recovery Time Objective)>>path:#_RTO_(Recovery_Time]] - 4 hodiny + RTO gCloud[[~[1~]>>path:#_ftn1]], hodnota musí byť totožná s hodnotou pre IS MOU. hodín – doba obnovenia systému, t.j. za ako dlho po výpadku musí byť systém funkčný.
2742
2743
2744 1.
2745 11.
2746 111. RPO (Recovery Point Objective)
2747
2748 [[RPO (Recovery Point Objective) >>path:#_RPO_(Recovery_Point]]- 6 hodín- aké množstvo dát môže byť stratené od vymedzeného okamihu.
2749
2750
2751
2752 = =
2753
2754 1. Požiadavky na personál
2755
2756 1.
2757 11. riadiaci výbor A PROJEKTOVÝ TÍM
2758
2759 V rámci prípravnej a iniciačnej fázy projektu sa určí Zloženie Riadiaceho výboru, ktorý bude mať nasledovnú formu:
2760
2761
2762 1. Riadiaci výbor bude mať minimálne 3 členov, vrátane predsedu Riadiaceho výboru (ďalej len „predseda“).
2763
2764 1. Riadiaci výbor projektu bude tvoriť:
2765 11. predseda Riadiaceho výboru projektu,
2766 11. vlastník alebo vlastníci procesov objednávateľa (biznis vlastník) alebo nimi poverený zástupca alebo zástupcovia,
2767 11. zástupcu kľúčových používateľov objednávateľa (end user),
2768 11. zástupca za Dodávateľa v zmysle Zmluvy.
2769
2770 1. Väčšina členov Riadiaceho výboru s hlasovacím právom budú osoby navrhnuté objednávateľom a zastupujú záujmy objednávateľa,
2771
2772 V rámci prípravnej a iniciačnej fázy projektu sa menuje Projektový manažér, na ktorého
2773
2774 návrh sa vymenuje projektový tím, pričom predseda riadiaceho výboru projektu alebo projektový manažér objednávateľa na základe poverenia zabezpečia:
2775
2776
2777 * určenie rozsahu úloh všetkých členov projektového tímu,
2778 * určenie vhodných kandidátov na pozície členov projektového tímu, pričom bude obsadenie projektových rolí v rozsahu (v zmysle vyhlášky MIRRRI č.401/2023 Z. z.  o riadení projektov):
2779
2780 1. kľúčový používateľ,
2781 1. IT analytik alebo biznis analytik,
2782 1. IT architekt,
2783 1. biznis vlastník,
2784 1. manažér kvality pri veľkých projektoch; pri ostatných projektoch, ak je to potrebné,
2785 1. manažér IT prevádzky, ak je to potrebné,
2786 1. manažér kybernetickej a informačnej bezpečnosti, ak je to potrebné,
2787 1. UX dizajnér, ak je to potrebné,
2788 1. iná špecifická rola, ak je to potrebné,
2789
2790 Vzor štruktúry riadiaceho výboru
2791
2792 [[image:1732615663745-573.png]]
2793
2794 Obrázok 16: Vzor riadiaceho výboru
2795
2796 [[image:1732615671407-922.png]]
2797
2798
2799 1.
2800 11. PRACOVNÉ NÁPLNE
2801
2802 1.
2803 11.
2804 111. Pôsobnosť a úlohy Riadiaceho výboru
2805
2806 Základnou úlohou Riadiaceho výboru je najmä:
2807
2808 1. schválenie predmetu projektu, inkrementov, priebežné a záverečné schválenie manažérskych produktov a špecializovaných produktov,
2809 1. základné rozhodnutia v projekte, najmä rozhodnutia o rozsahu, rozpočte a harmonograme projektu,
2810 1. zabezpečenie finančných zdrojov a schvaľovanie zmien financovania projektu,
2811 1. účelnosť vynakladaných finančných prostriedkov a kontrolu BC/CBA – odôvodnenia projektu pred začatím projektu a priebežnú kontrolu aktualizácie zdôvodnenia projektu po ukončení každej fázy projektu,
2812 1. pravidelnú kontrolu projektového manažéra objednávateľa, činnosti projektového tímu a riadenia projektu,
2813 1. priebežnú kontrolu a pravidelné vyhodnotenie dosahovania určených merateľných ukazovateľov,
2814 1. dodržanie bezpečnostných štandardov, štandardov informačných technológií verejnej správy a dodržanie legislatívy v oblasti ochrany osobných údajov pri realizácii projektu,
2815 1. schválenie požiadaviek na zmenu alebo odchýlky od špecifikácie a zadania projektu,
2816 1. určenie rozsahu manažérskych produktov vytváraných počas celého projektu a akceptáciu rozsahu a kvality dodávaných projektových výstupov,
2817 1. berie na vedomie výsledky zverejneného vyhodnotenia verejného pripomienkovania manažérskych produktov na webovom sídle objednávateľa, ktoré sú vstupom do Verejného obstarávania
2818 1. zabezpečuje zverejňovanie zápisov z Riadiacich výborov projektu a schvaľovaných projektových (manažérskych a špecializovaných) výstupov vo verejnej časti centrálneho metainformačného systému verejnej správy,
2819 1. schválenie obsahov manažérskych produktov, ktoré  sú vstupom do Verejného obstarávania,
2820 1. schválenie manažérskych a špecializovaných produktov,
2821 1. schválenie prechodu do nasledujúcej fázy alebo etapy,
2822 1. zabezpečenie dodržania princípov hospodárnosti, efektívnosti, účinnosti a účelnosti využívania verejných prostriedkov aj pri tvorbe, modernizácii, úprave a rozvoji informačných technológií verejnej správy, ktorú zabezpečuje riadiaci výbor projektu v čase realizácie projektu, ako aj v čase správy a prevádzky informačného systému, ktorý je v rámci projektu vytvorený,
2823 1. prerokovanie a rozhodovanie o problémoch eskalovaných z nižšieho stupňa riadenia projektu
2824 1. akceptácia a schvaľovanie Výstupov Etáp pre jednotlivé Časti Diela v rámci príslušného Vydania a celkového Diela,
2825 1. schvaľovanie Stratégie testovania, Plánu testovania a Testovacích scenárov finálnych testov pre otestovanie plnej funkcionality riešenia,** **
2826 1. posudzovanie, ktorá zo Zmluvných strán nesie zodpovednosť za vzniknutú vadu časti Diela alebo Diela pri nezhode Zmluvných strán,
2827 1. schválenie opatrení na odstránenie bezpečnostných a iných chýb odhalených po uvedení Diela do produkčnej prevádzky,
2828 1. rozhodovanie o požiadavkách na zmenu počas implementácie a prevádzkovania
2829 1. schválenie zmeny Zmluvy,
2830 1. schválenie zmien štatútu,
2831 1. rozhodovanie o nevhodnosti pokynov zo strany Objednávateľa,
2832 1. prijímanie strategických rozhodnutí súvisiacich s prevádzkou.
2833
2834 1.
2835 11.
2836 111. Pracovná náplň projektového tímu
2837
2838 Tu je prehľadná tabuľka popisu práce a zodpovedností jednotlivých projektových rolí:
2839
2840
2841 |Projektová rola|Popis práce|Zodpovednosti
2842 |IT projektový manažér|Manažuje projekt počas celého jeho životného cyklu, riadi ľudské a finančné zdroje, zabezpečuje tvorbu obsahu a komunikáciu s dodávateľmi. Zodpovedá za implementáciu projektu v súlade s platnými predpismi.|- Riadenie projektových zdrojov (ľudské a finančné).
2843 - Aktualizácia BC/CBA a predkladanie na rokovania.
2844 - Sledovanie plnenia harmonogramu a rozpočtu.
2845 - Riadenie rizík projektu.
2846 - Dohľad nad plnením zmluvných záväzkov.
2847 - Zmenové riadenie a implementácia funkčných zmien.
2848 - Administrácia pracovných výkazov a dokumentácie.
2849 - Príprava materiálov na audity a kontroly.
2850 |IT analytik|Analyzuje a spracováva funkčné požiadavky, navrhuje riešenia IT systémov vrátane biznis a technických aspektov. Koordinuje činnosti SW analytikov a zabezpečuje dokumentáciu.|- Zber a analýza požiadaviek na IT systémy.
2851 - Tvorba analytických modelov a návrh systémov.
2852 - Koordinácia s IT architektmi a vývojármi.
2853 - Špecifikácia IT procesov a technických požiadaviek.
2854 - Analýza podnikových a procesných systémov.
2855 - Návrh softvérových riešení.
2856 |IT architekt|Navrhuje IT architektúru a technológie s dôrazom na udržateľnosť, kvalitu a náklady. Zodpovedá za návrh systémov, optimalizáciu technických prostriedkov a dohľad nad projektovou dokumentáciou.|- Návrh architektúry IT systémov.
2857 - Projektovanie dizajnu a štruktúry IT infraštruktúry.
2858 - Kontrola súladu implementácie s projektovou dokumentáciou.
2859 - Konzultácie a poradenstvo v oblasti IT architektúry.
2860 - Dohľad nad technickými riešeniami a ich zlučiteľnosťou s požiadavkami projektu.
2861 |Biznis vlastník|Kľúčová osoba na strane zákazníka, ktorá definuje biznis požiadavky, schvaľuje funkčné a technické riešenia a zabezpečuje plnenie cieľov projektu v súlade s očakávaniami používateľov.|- Schvaľovanie biznis a technických požiadaviek.
2862 - Definícia výkonnostných ukazovateľov projektu.
2863 - Posúdenie a schválenie projektových výstupov.
2864 - Zabezpečenie kvality výstupov pre používateľov.
2865 - Odsúhlasovanie akceptačných kritérií a ich naplnenie.
2866 - Dohľad nad plnením očakávaní koncových používateľov a hodnotenie výstupov.
2867 |Kľúčový používateľ|Reprezentuje záujmy budúcich používateľov, špecifikuje funkčné a technické požiadavky, kontroluje kvalitu výstupov a aktívne sa podieľa na testovaní a schvaľovaní výsledkov projektu.|- Návrh a špecifikácia funkčných a technických požiadaviek.
2868 - Overovanie kvality produktov.
2869 - Definovanie akceptačných kritérií.
2870 - Akceptačné testovanie a schvaľovanie produktov.
2871 - Zodpovednosť za zmenové požiadavky a ich implementáciu.
2872 - Dohľad nad dodržaním "user experience" (UX) a kontrola výstupov.
2873 |Dátový kurátor|Táto rola zahŕňa evidenciu a správu požiadaviek na dátovú kvalitu, monitoring a riadenie kvality dátového procesu, riadenie životného cyklu údajov od ich vzniku až po archiváciu a udržiavanie štandardov kvality vrátane pravidelných auditov.|(((
2874 Zber a správa požiadaviek na kvalitu dát.
2875
2876 Priebežný monitoring kvality dát a riešenie problémov.
2877
2878 Riadenie dát od vzniku po archiváciu.
2879
2880 Udržiavanie štandardov a audit kvality dát.
2881 )))
2882 |Iná špecifická rola - Zodpovedná osoba (DPO)|DPO je osoba, ktorá dohliada na spracovanie osobných údajov v súlade s platnou legislatívou, najmä nariadením GDPR|(((
2883 Zabezpečenie súladu s GDPR
2884
2885 Poradenstvo a školenie
2886
2887 Monitorovanie a auditovanie spracovania osobných údajov
2888
2889 Spracovanie žiadostí a sťažností
2890
2891 Spolupráca s dozornými orgánmi
2892
2893 Vypracovanie a udržiavanie interných politík ochrany údajov
2894
2895 Posudzovanie vplyvu na ochranu údajov (DPIA)
2896 )))
2897 |Iná špecifická rola - Dátový špecialista (Legislatíva)|Dátový špecialista v IT projektoch so zameraním na legislatívu zabezpečuje, že všetky procesy spracovania, uchovávania a zdieľania dát v rámci projektu sú v súlade s príslušnými právnymi a regulačnými požiadavkami. Spolupracuje s projektovým tímom, aby minimalizoval právne riziká a zaistil dodržiavanie legislatívnych štandardov.|(((
2898 Vytváranie interných dátových štandardov a politík špecifických pre projektové prostredie, ktoré reflektujú legislatívne požiadavky.
2899
2900 Konzultácie pre tím ohľadom legislatívnych otázok a ich vplyvu na projektové riešenia.
2901
2902 Koordinácia s projektovým oddelením pri vývoji projektových riešení, aby boli v súlade s legislatívou.
2903
2904 Spolupráca s projektovým tímom na implementácii legislatívnych požiadaviek (napr. GDPR) do projektových procesov a technológií.
2905 )))
2906 |Iná špecifická rola - Manažér kybernetickej bezpečnosti|Manažér kybernetickej bezpečnosti zodpovedá za ochranu informačných systémov, dát a digitálnych aktív SP pred kybernetickými hrozbami. Jeho úlohou je zabezpečiť, aby boli systémy SP chránené pred neoprávneným prístupom, kybernetickými útokmi a inými bezpečnostnými incidentmi.|(((
2907 Vytváranie a implementácia bezpečnostnej stratégie
2908
2909 Identifikácia rizík a zraniteľností
2910
2911 Implementácia bezpečnostných opatrení
2912
2913 Monitorovanie a reakcia na kybernetické incidenty
2914
2915 Incident response (reakcia na incidenty)
2916
2917 Vzdelávanie a zvyšovanie povedomia
2918
2919 Spolupráca s inými orgánmi
2920
2921 Pravidelné reportovanie
2922
2923 Zabezpečenie súladu s legislatívou
2924 )))
2925 |IT Tester|IT Tester je zodpovedný za plánovanie, prípravu, vykonávanie a dokumentovanie testov softvéru, s cieľom identifikovať a nahlásiť chyby a zabezpečiť kvalitu produktu pred jeho uvedením do prevádzky.|(((
2926 Príprava testovacích scenárov a prípadov
2927
2928 Vykonávanie testov
2929
2930 Identifikácia a nahlasovanie chýb
2931
2932 Analýza výsledkov testov
2933
2934 Príprava reportov
2935 )))
2936 |Dátový špecialista|Dátový špecialista spravuje, analyzuje a zabezpečuje kvalitu dát organizácie, s cieľom poskytovať relevantné informácie na podporu rozhodovacích procesov a optimalizáciu organizácie|(((
2937 Zabezpečenie spoľahlivosti a aktuálnosti dátových zdrojov a systémov.
2938
2939 Spracovanie dát, identifikácia trendov a vytváranie reportov pre podporu rozhodovania.
2940
2941 Implementácia skriptov a nástrojov na zefektívnenie práce s dátami.
2942
2943 Poskytovanie dátových analýz a konzultácií ostatným oddeleniam.
2944 )))
2945 |Špecialista na publicitu|Špecialista na publicitu je zodpovedný za riadenie komunikačných aktivít a propagáciu projektu s cieľom zvyšovať povedomie projektu|(((
2946 Plánovanie a realizácia komunikačných kampaní
2947
2948 Príprava článkov, príspevkov na sociálne siete a ďalších PR materiálov.
2949
2950 Monitoring a analýza publicity: Sledovanie mediálneho pokrytia, analýza efektivity kampaní a reportovanie výsledkov.
2951 )))
2952
2953 Tabuľka 17: Popis práce a zodpovedností jednotlivých projektových rolí
2954
2955
2956 1. Implementácia a preberanie výstupov projektu
2957
2958 Súčasťou aktivity je odovzdanie riešenia do pilotnej prevádzky. Nasadenie riešenia do produkčného prostredia a odovzdanie diela bude realizované na základe úspešných akceptačných testov za účasti zodpovedných osôb poverených inštitúciou, ktoré preveria funkčnosť všetkých častí dodaného riešenia a taktiež služieb. Výstupom aktivity budú protokoly z testovania, akceptované moduly a jednotlivé požiadavky nachádzajúce sa v katalógu požiadaviek a akceptačný protokol o prevzatí diela, alebo jeho častí.
2959
2960
2961 1.
2962 11. Pravidlá pre riadenie kvality a požiadavky na kvalitu výstupov
2963
2964 Cieľom riadenia kvality je definovanie prístupu k zabezpečeniu a dosiahnutiu požadovanej kvality výstupov projektu a definovanie akceptačného procesu, v súlade s metodikou PRINCE2, PRINCE2 AGILE a v zmysle vyhlášky MIRRI č. 401/2023 o riadení projektov.
2965
2966
2967 Proces riadenia kvality bude postavený na vzájomnej súčinnosti, transfere znalostí, kontrole, overovaní  a verifikácii výstupov Objednávateľa / Dodávateľa.
2968
2969
2970 V rámci dodávania častí diela budú jednotlivé požiadavky prechádzať svojim životným cyklom, pričom v rámci jednotlivých fáz tohto cyklu budú uskutočňované aktivity zamerané na overovanie kvality.
2971
2972
2973 Predpoklady odovzdania a akceptácie výstupov projektu sa budú realizovať v zmysle Zmluvy o dielo so všetkými prílohami, podľa článku IX Odovzdanie a akceptácia a článku X Zodpovednosť za kvalitu a zodpovednosť za škodu.
2974
2975
2976
2977 1.
2978 11. Pravidlá pre riadenie zmien
2979
2980 Pravidlá pre riadenie zmien sú definované na základe Zmluvy o dielo - Zmenové konanie.
2981
2982 Návrh na zmenu v projekte bude predložený projektovým manažérom objednávateľa alebo dodávateľa.
2983
2984
2985 Návrh na zmenu musí obsahovať vyjadrenie k potrebnosti a realizovateľnosti navrhovaných zmien, spolu s ich finančným a časovým ocenením, resp. ďalšími predpokladmi ich uskutočnenia. Návrh na zmenu obsahuje nasledujúcu klasifikáciu navrhovanej zmeny:
2986
2987 1. zmenu je možné realizovať bez dopadu na náklady alebo harmonogram plnenia;
2988 1. zmenu je možné realizovať, ale s dopadom na harmonogram plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
2989 1. zmenu je možné realizovať, ale s dopadom na náklady plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve.
2990
2991 Návrh na zmenu dohodnutého plnenia predmetu ZoD predloží predkladateľ projektovému manažérovi druhej Zmluvnej strany a vyžiada si od neho stanovisko k predmetnému Návrhu na zmenu. Stanovisko podľa predchádzajúcej vety je povinný príslušný projektový manažér poskytnúť predkladateľovi Návrhu na zmenu najneskôr do 5 pracovných dní od jeho doručenia, pričom stanovisko obsahuje najmä vyjadrenie k vhodnosti, potrebnosti a realizovateľnosti navrhovaných zmien, spolu s ich finančným a časovým ocenením, resp. ďalšími predpokladmi ich uskutočnenia. Stanovisko obsahuje nasledujúcu klasifikáciu navrhovanej zmeny:
2992
2993 1. zmenu je možné realizovať bez dopadu na náklady alebo harmonogram plnenia;
2994 1. zmenu je možné realizovať, ale s dopadom na harmonogram plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
2995 1. zmenu je možné realizovať, ale s dopadom na náklady plnenia a je potrebné prijať rozhodnutie o uzavretí dodatku ku Zmluve;
2996 1. zmenu neodporúča realizovať s uvedením dôvodov;
2997 1. zmenu nie je možné realizovať s uvedením dôvodov;
2998 1. zmenu nie je možné realizovať v rámci existujúcej Zmluvy, s prípadným odporúčaním, ako námet pre nový projekt.
2999
3000 Projektový manažér objednávateľa/dodávateľa predkladá RV na schválenie Požiadavku na zmenu v projekte.
3001
3002
3003 Riadiaci výbor posúdi predložený Návrh na zmenu a stanovisko a následne rozhodne o schválení alebo neschválení návrhu. Schválený Návrh na zmenu je podkladom pre uzatvorenie dodatku ku ZoD, ktorý bude predložený štatutárnym zástupcom Zmluvných strán. Projektový manažér objednávateľa/dodávateľa zabezpečuje komunikáciu rozhodnutí RV o zmenách na nižšie úrovne riadenia.
3004
3005
3006 Predkladateľ návrhu na zmenu  v projekte (Projektový manažér objednávateľa/dodávateľa) zabezpečí evidenciu návrhu na zmenu spolu so stanoviskami v nástroji riadenia, najneskôr do 5 kalendárnych dní odo dňa predloženia Návrhu na zmenu.
3007
3008
3009
3010 1. PRÍLOHY
3011
3012 **Príloha : **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html]]
3013
3014
3015 Inštrukcie k verejnému pripomienkovaniu:
3016
3017 * Podľa §4 ods. 10 vyhlášky č. 401/2023 Z.z je potrebné zrealizovať pripomienkovanie Projektového prístupu odbornou verejnosťou, zaevidovať a vyhodnotiť pripomienky odbornej verejnosti.
3018 * Oznámenie o začatí verejného pripomienkovania zverejniť v centrálnom metainformačnom systéme verejnej správy na mieste určenom Orgánom vedenia.
3019 * Dať na schválenie riadiacemu výboru výstupy po zverejnení vyhodnotenia pripomienok.
3020 * Vyhodnotenie zverejniť na webovom sídle objednávateľa (do projektového adresára).
3021
3022 ----
3023
3024 [[~[1~]>>path:#_ftnref1]] //V prípade incidentu na vrstve gCloud musí byť obnovená najskôr táto vrstva a následne služba. gCloud označuje prostredie vládneho cloudu, v ktorom je prevádzkovaný IS MOU.//