Preskočiť na hlavný obsah
SK

Doména gov.sk je oficiálna

Toto je oficiálna webová stránka orgánu verejnej moci Slovenskej republiky. Oficiálne stránky využívajú najmä doménu gov.sk. Odkazy na jednotlivé webové sídla orgánov verejnej moci nájdete na tomto odkaze.

Táto stránka je zabezpečená

Buďte pozorní a vždy sa uistite, že zdieľate informácie iba cez zabezpečenú webovú stránku verejnej správy SR. Zabezpečená stránka vždy začína https:// pred názvom domény webového sídla.

AK MIRRI zápis 10.11.2023

Dňa 12.12.2023 bol zverejnený zápis zo stretnutia Architektonickej komisie MIRRI SR, ktoré sa konalo dňa 10.11.2023.


Architektonická komisia Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky

Záznam zo zasadnutia

Účastníci

Účel stretnutia:
  1. Scope MVP slovensko 3.0
  2. NASES – kompetenčné centrá NASES pre elektronickú komunikáciu štátu
  3. NASES – SKIT detekcia
  4. Digitálny on-boarding – prístup k digitálnemu on-boardingu v aplikácií SVM.
  5. Návrh autorizácie funkciou prístupového miesta (autorizácia klikom).
Trvanie 2 hod.
Miesto stretnutia: budova MIRRI SR – zasadačka Záruby/online TEAMS Dátum 10.11.2023 Čas 13:00 – 15:00
Meno a Priezvisko: Pozícia OVM
Prítomní:
Anton Svetlošák Vedúci oSBAA MIRRI SR
Henrich Fukna Zástupca sekcie kybernetickej bezpečnosti MIRRI SR
Miroslav Líška Zástupca oddelenia dátovej kancelárie MIRRI SR
Ildikó Štúňová GRS ITVS MIRRI SR
Lenka Mitaková Vedúci odborný referent – analytik NASES
Peter Žovák Architekt NASES
Juraj Jendek Zástupca NASES NASES
Vladimír Kováč Architekt oSBAA MIRRI SR
Peter Viskup Architekt oSBAA MIRRI SR
Andrea Ubrežiová Predsedkyňa komisie – vedúca oDE MIRRI SR
Juraj Balaj Programový manažér SK 3.0 MIRRI SR
Kurz Vilém Architekt MIRRI SR
Kováč Vladimír Architekt MIRRI SR
Janková Kristína Riaditeľka ORPIZ MIRRI SR
Radovan Kulín Architekt SKIT
Oľga Dulová Analytik SKIT
Neprítomní: Martin Sulík NASES
Janková Kristína MIRRI

Agenda

 
Program zasadnutia:

  1. Scope MVP slovensko 3.0
  2. NASES – kompetenčné centrá NASES pre elektronickú komunikáciu štátu
  3. NASES – SKIT detekcia
  4. Digitálny on-boarding – prístup k digitálnemu on-boardingu v aplikácií SVM.
  5. Návrh autorizácie funkciou prístupového miesta (autorizácia klikom).

Priebeh zasadnutia

Priebeh podľa agendy zasadnutia a priloženej prezentácie

Bod 1 agendy: Scope MVP slovensko 3.0

  • Prezentácia jednotlivých častí riešenia MVP SVK 3.0
  • Diskusia:
  • Pre interaktívneho sprievodcu: React.js a IDSK je dostatočný predpoklad pre jednoduchú integráciu. V budúcnosti bude treba doriešiť jednotnú bázu dát medzi MetaIS, mUPVS, sprievodca. Odporúčanie je zoznámiť sa pri MVP aj s modelom v MetaIS a mUPVS.
  • Zdrojový kód: Kontrola bezpečnosti zdrojového kódu, riešenie issues a celého životného ďalej pri zverejnenom kóde. Aj kód interaktívneho sprievodcu sa nahrá do govgit.
  • Penetračné testy: priemerný čas trvá 7 dní, pred integráciou do produkcie
  • Pre skrátenie doby aktivácie el. schránky: treba doriešiť nasadenie do PROD, ktoré je podmienené nasadením 4 IP. Je to riziko oddialenia nasadenia do PROD, potencionálne na apríl 2024. Nasadenie súvisí s 3 dodatkami a SEPA2 – dodatok 10. Aktivácia ostane asynchrónna, trvanie v jednotkách minút.
  • Pre schránku v mobile, Poskytnutie mobilnej aplikácie pre iné typy osôb ako FO : Vznikne potreba zapracovať doručenky – potreba opätovného prihlásenia. Bude potrebné doriešiť zobrazenie bez možnosti na podpisovanie. Problém s počtom požiadaviek – obmedzenia EKR stále pretrváva, v prípade nutnosti sa obmedzí počet používateľov, ktorý budú mať túto funkcionalitu prístupnú.
  • MVP pre natívne riešenie na produktovej komisií bolo zamietnuté. Požaduje sa webview nad mupvs “SKIT schránkou”.
  • Je možné určiť čiastočné zastupovanie na schránku a udeľovať práva na priečinky k schránke. NASES očakáva, že v rámci mUPVS nebude, využije sa funkcionalita starého UPVS.
  • V rámci mUPVS bude možné prepínať zastupovania – zobrazenie schránok.
  • V rámci DNR sa definuje, či je vhodnejšie prepínanie v rámci schránky vo webview, alebo priamo v aplikácií SVM.
  • Úlohy: špecifikovať čo je out of scope, doplniť nefunkčné požiadavky. Požiadať NASES o vyjadrenie.

Záver: Podklady je nutné dopracovať, primárne pre zadanie na dodávatelia pre SVM a upresniť harmonogram pre aktiváciu schránky. Až následne prejdeme k hlasovaniu per rollám.

Bod 2 agendy: Kompetenčné centrá NASES pre elektronickú komunikáciu štátu

  • Odprezentovaná Idea aj zámer
  • Je potrebné doplniť prezentáciu o kompetencie, ktoré budú kompetenčné centrá poskytovať a kompetencie, ktoré sa aktuálne poskytujú, aby bol jasný rozdiel medzi súčasným a budúcim stavom. Doplniť projektové role, ktoré v rámci kompetenčných centier vzniknú. Doplniť nástroje a systémy ktoré sa vybudujú, HW, ktorý je potrebný. Preveriť dostupnosť existujúcich e-learning nástrojov (SKB), miestnosti pre školenie.
  • Nie je jasné ako bol určený budget k projektu – odporúčanie projektovú komisiu overiť ako bol odhadovaný budget projektu.

Záver: schvaľovanie bude dodatočne po zapracovaní per rollám

Bod 3 agendy: SKIT Detekcia v SVM

  • Prezentácia navrhovaného riešenia formou objednávky. Naviazanie na úlohu z produktovej komisie: Na produktovej komisii NASES informoval, že je potrebná in house zákazka na služby IT expertov na integráciu CLEAFY do existujúceho buildu do SvM (doplniť SDK).

Záver: Odkladá sa na budúce stretnutie, doplnia sa podklady

  • Popísať dopady – na používateľa pri inštalácií a už pre existujúce aplikácie
  • Vyjadriť sa k rizikám pre vyradenie z stores (Google, IoS), Google požaduje informáciu o tom, že daná aplikácia obsahuje také SDK. V minulosti Apple vyraďoval zo stores aplikácie, ktoré vytvárali fingerprint device.
  • SKIT dodá dopady, ktoré vypracovali v rámci analýzy
  • MIRRI dodá otázky na zodpovedanie
  • MIRRI sa vyjadrí k situácií, kde NASES zadáva objednávku na zmenu SVM, ktoré vlastní MIRRI

Bod 4 agendy: Digitálny on-boarding – prístup k digitálnemu on-boardingu v aplikácií SVM

  • Prezentácia návrhu riešenia pre digitálny on-boarding.
  • Počas diskusie zazneli pripomienky:
  • Dopracovať dopady do BE časti SVM
  • Overovanie OP voči MV je nutnosť, preto je potrebné dokončiť DIZ s MV
  • Doplniť prístup k nastaveniu miery dôveryhodnosti riešenie pri stotožnení

Záver:

Schvaľuje Architektonická komisia rozšírenie SVM o prezentovanú funkcionalitu digitálneho on-boardingu?

Projektová komisia jednohlasne schvaľuje.

Bod 5 agendy: Návrh autorizácie funkciou prístupového miesta (Autorizácia Klikom).

Záver: Odročené na ďalšie stretnutie

Kľúčové úlohy a rozhodnutia vyplývajúce zo zasadnutia:

Úloha (U)

Rozhodnu-tie (R)

Informácia (I)

Znenie Zodpovedný Termín
U Doplniť podklady k MVP 3.0, prerokovať so SKIT Z: Viskup T:17.11.2023
U Doplniť projektovú ideu Kompetenčné centrá NASES pre elektronickú komunikáciu štátu, na základe pripomienok Z:NASES T:17.11.2023
U Dodať relevantné podklady pre posúdenie k bodu 3: SKIT Detekcia v SVM Z:NASES T:21.11.2023
U Zapracovať pripomienky k prístupu k digitálnemu on-boardingu v aplikácií SVM Z: Viskup T:21.11.2023
U Doplniť podklady k Návrhu autorizácie funkciou prístupového miesta (Autorizácia Klikom) – úloha trvá na základe predchádzajúceho stretnutia Z: SKIT T:21.11.2023
R Architektonická komisia schvaľuje rozšírenie SVM o prezentovanú funkcionalitu digitálneho on-boardingu 5 hlasov z 5

Schválenie

Záznam zo zasadnutia bude zaslaný všetkým prítomným členom Architektonickej komisie a prizvaným osobám. Pripomienky a návrhy k tomuto záznamu je potrebné vzniesť do 17.11.2023, po tomto termíne bude tento záznam považovaný za záznam zo zasadnutia bez pripomienok jednotlivých členov Architektonickej komisie.

Meno a Priezvisko Podpis schvaľovateľa
Anton Svetlošák Dátum:15.11.2023
body>