Výnos Ministerstva financií Slovenskej republiky o štandardoch pre informačné systémy verejnej správy
§ 1
Štandardy pre informačné systémy verejnej správy
Týmto výnosom sa ustanovujú štandardy pre informačné systémy verejnej správy, ktorými sú:
a)
technické štandardy, vzťahujúce sa na technické prostriedky, sieťovú infraštruktúru a programové prostriedky, a to
1.
štandardy pre prepojenie,
2.
štandardy pre prístup k elektronickým službám,
3.
štandardy pre webové služby,
4.
štandardy pre integráciu dát,
b)
štandardy prístupnosti a funkčnosti webových stránok, vzťahujúce sa na aplikačné programové vybavenie podľa zákona,
c)
štandardy použitia súborov, vzťahujúce sa na formáty výmeny údajov,
d)
štandardy názvoslovia elektronických služieb, vzťahujúce sa na sieťovú infraštruktúru,
e)
bezpečnostné štandardy, vzťahujúce sa na technické prostriedky, sieťovú infraštruktúru, programové prostriedky a údaje, a to
1.
štandardy pre architektúru riadenia,
2.
štandardy minimálneho technického zabezpečenia,
f)
dátové štandardy, vzťahujúce sa na údaje, registre a číselníky,
g)
štandardy elektronických služieb verejnej správy, vzťahujúce sa na údaje, registre, číselníky a aplikačné programové vybavenie podľa zákona,
h)
štandardy projektového riadenia, vzťahujúce sa na postupy a podmienky spojené s vytváraním a rozvojom informačných systémov verejnej správy.
§ 2
Vymedzenie základných pojmov
Na účely tohto výnosu sa rozumie
a)
správcom obsahu povinná osoba zodpovedná za správu obsahu webového sídla a na ňom zverejnené informácie; správca obsahu je zároveň správcom daného informačného systému verejnej správy,
b)
technickým prevádzkovateľom prevádzkovateľ informačného systému verejnej správy podľa zákona, ktorý vykonáva činnosti určené správcom obsahu v súvislosti s technickou prevádzkou webového sídla,
c)
aktívami programové vybavenie, technické zariadenia, poskytované služby, kvalifikované osoby, dobré meno povinnej osoby a informácie, dokumentácia, zmluvy a iné skutočnosti, ktoré považuje povinná osoba za citlivé,
d)
bezpečnostným incidentom akýkoľvek spôsob narušenia bezpečnosti informačných systémov verejnej správy, ako aj akékoľvek porušenie bezpečnostnej politiky povinnej osoby a pravidiel súvisiacich s bezpečnosťou informačných systémov verejnej správy,
e)
technickými komponentmi informačného systému verejnej správy tie časti informačného systému verejnej správy a informačno-komunikačné technológie, ktoré nie sú určené na uchovávanie údajov, napríklad štruktúrovaná kabeláž, sieťové karty a zdroje,
f)
zariadeniami informačného systému verejnej správy tie časti informačného systému verejnej správy, ktoré môžu uchovávať údaje, napríklad pamäťové médiá a počítače vrátane prenosných počítačov,
g)
súborom postupnosť údajov v elektronickej forme, ktorá je označená názvom, informáciou o kapacite údajov a časovou značkou o jej poslednej zmene,
h)
dátovým prvkom jednotka údajov, ktorá je jednoznačne a nedeliteľne špecifikovaná prostredníctvom súboru atribútov,
i)
gestorom povinná osoba zodpovedná za správnosť a aktuálnosť atribútov dátového prvku; gestor nezodpovedá za obsah prenášaný dátovým prvkom,
j)
používateľom služby osoba alebo informačný systém, ktorí používajú alebo požadujú poskytovanie služby verejnej správy,
k)
gestorom služby osoba poverená vykonávať riadenie a koordinovanie určitého úseku verejnej správy,
l)
projektom jednorazový proces zameraný na dosiahnutie definovaného cieľa, pozostávajúci zo súboru zosúladených, riadených a časovo ohraničených činností, ktorý
1.
je pre danú organizáciu jedinečný, pričom to nie je pravidelná činnosť,
2.
má presne určený začiatok a koniec trvania,
3.
má definované najmenej finančné zdroje a ľudské zdroje, ak sú potrebné,
4.
vyžaduje analýzu súčasného stavu, špecifikáciu cieľového stavu a spôsobu jeho dosiahnutia,
m)
malým projektom projekt, ktorého celková cena je najviac 69 999 eur a zmluvná lehota jeho trvania nie je dlhšia ako 180 kalendárnych dní,
n)
veľkým projektom projekt, ktorého celková cena je 1 000 000 eur alebo vyššia alebo zmluvná lehota jeho trvania je dlhšia ako 544 kalendárnych dní,
o)
stredným projektom projekt, ktorý nespĺňa podmienky podľa písmen m) a n),
p)
informačno-technologickým projektom projekt, ktorý súvisí so zavádzaním, správou alebo podporou informačno-komunikačných technológií a týka sa tvorby a úpravy informačných systémov verejnej správy,
q)
programom je skupina projektov riadených koordinovaným spôsobom na účel dosiahnutia spoločného cieľa a zvýšených prínosov a umožnenia efektívnej kontroly projektov a efektívneho riadenia projektov, čo nie je možné dosiahnuť, ak by sa projekty riadili samostatne.
§ 3
Sieťové protokoly
Štandardom pre sieťové protokoly je
a)
používanie sieťového protokolu Internet Protocol vo verzii 4 (IP v4) spolu s protokolmi Transmission Control Protocol (TCP) a User Datagram Protocol (UDP) pre informačné systémy verejnej správy,
b)
zavádzanie nových systémových komponentov, ktoré popri sieťovom protokole Internet Protocol vo verzii 4 (IP v4) podporujú aj sieťový protokol Internet Protocol vo verzii 6 (IP v6) a podporujú sieťovú technológiu Dual stack,
c)
používanie skupiny protokolov Internet Protocol Security (IPSEC) na zabezpečenie sieťových protokolov.
§ 4
Prenos dát
(1)
Štandardom pre prenos dát je
a)
používanie protokolu File Transfer Protocol (FTP) alebo protokolu Hypertext Transfer Protocol (HTTP),
b)
podpora chráneného prenosu dát cez kryptografický protokol Secure Sockets Layer (SSL) minimálne vo verzii 3.0 alebo Transport Layer Security (TLS).
(2)
Na prenos dát elektronickou poštou sa primerane vzťahuje § 6.
§ 5
Špecifikácie pre prepojenie pomocou sieťových služieb
Štandardom pre špecifikácie pre prepojenie pomocou sieťových služieb je používanie Domain Name Services (DNS) ako hierarchickej služby name servera v centrálnych bodoch internetu.
§ 6
Prenos elektronickej pošty
Štandardom pre prenos elektronickej pošty je
a)
používanie e-mailových protokolov, ktoré zodpovedajú špecifikáciám Simple Mail Transfer Protocol (SMTP) na prenos elektronických poštových správ,
b)
podpora chráneného prenosu dát cez kryptografický protokol Secure Sockets Layer (SSL) minimálne vo verzii 3.0 alebo Transport Layer Security (TLS) na zabezpečenie prenosu elektronických poštových správ.
§ 7
Prístup k elektronickej poštovej schránke
Štandardom pre prístup k elektronickej poštovej schránke je
a)
používanie protokolu Post Office Protocol vo verzii 3 (POP3) alebo protokolu Internet Message Access Protocol v revidovanej verzii 4.1 (IMAP4rev1) pre prístup k verejným elektronickým poštovým službám,
b)
podpora kryptografického protokolu Secure Sockets Layer (SSL) minimálne vo verzii 3.0 alebo Transport Layer Security (TLS) pri chránenom prístupe k verejným elektronickým poštovým službám.
§ 8
Formát elektronických poštových správ
Štandardom pre formát elektronických poštových správ je
a)
používanie formátu Multipurpose Internet Mail Extensions (MIME) pri prenose elektronických poštových správ,
b)
používanie formátu Secure/Multipurpose Internet Mail Extensions (S/MIME) pri chránenom prenose elektronických poštových správ.
§ 9
Aplikačné protokoly elektronických služieb
Štandardom pre aplikačné protokoly elektronických služieb je
a)
používanie protokolu Hypertext Transfer Protocol (HTTP) vo verzii 1.1 s prenosom dát vo formáte Extensible HyperText Markup Language (XHTML) vo verzii 1.0 na komunikáciu medzi klientom a webovým serverom,
b)
podpora protokolu Hypertext Transfer Protocol (HTTP) vo verzii 1.1 a Hypertext Transfer Protocol (HTTP) vo verzii 1.0 pri webových serveroch,
c)
používanie mechanizmu Hypertext Transfer Protocol State Management Mechanism (HTTP Management Mechanism) na Hypertext Transfer Protocol Session Management (HTTP Session Management) a cookies,
d)
používanie protokolu Hypertext Transfer Protocol over Secure Sockets Layer (HTTPs) alebo Transport Layer Security (TLS) pri chránenom prenose dát medzi klientom a webovým serverom a medzi webovými servermi.
§ 10
Adresárové služby
Štandardom pre adresárové služby je
a)
používanie aplikačného protokolu Lightweighted Directory Access Protocol vo verzii 3 (LDAP v3) na verejný prístup k adresárovým službám,
b)
používanie jazyka Directory Services Markup Language v2 (DSML v2),
c)
podpora kryptografického protokolu Secure Sockets Layer (SSL) alebo Transport Layer Security (TLS) pri chránenom verejnom prístupe k adresárovým službám.
§ 11
Middleware protokoly sieťovej komunikácie
Štandardom pre middleware protokoly sieťovej komunikácie je používanie
a)
protokolu Simple Object Access Protocol (SOAP) minimálne vo verzii 1.2 pri komunikácii medzi servermi v rámci jednej správy a komunikácii medzi klientom a serverom,
b)
webových služieb na prístup klientskych aplikácií prostredníctvom internetu na serverové aplikácie správy,
c)
protokolu Hypertext Transfer Protocol (HTTP) na poskytnutie vrstvy webovej služby pre existujúcu serverovú aplikáciu a komunikáciu na aplikačnej úrovni,
d)
jazyka Web Services Description Language (WSDL) na definíciu webovej služby,
e)
registra Universal Description, Discovery and Integration (UDDI) minimálne vo verzii 1.0 na komunikáciu medzi klientom a serverom,
f)
špecifikácií pre mapové služby pod
1.
OpenGIS WebMap Service (WMS),
§ 12
Popisný jazyk pre dátové prvky
Štandardom pre popisný jazyk pre dátové prvky je používanie jazyka Extensible Markup Language (XML) podľa World Wide Web Consortium (W3C) pre dátové prvky pri vstupe na rozhranie informačného systému verejnej správy.
§ 13
Prenos dátových prvkov
Štandardom pre prenos dátových prvkov je používanie
a)
jazyka schém XML Schema Definition (XSD) minimálne vo verzii 1.0 na výmenu dátových prvkov medzi všetkými informačnými systémami verejnej správy nezávisle od účelu správy,
b)
formátu Extensible Markup Language (.xml) vo verzii 1.0 podľa Word Wide Web (W3C) pri výmene dátových prvkov,
c)
špecifikácie znakovej sady Unicode Transformation Format (UTF), a to 8-bitové kódovanie UTF-8 pre integráciu údajov,
§ 14
Prístupnosť webových stránok
Štandardom pre prístupnosť webových stránok je dodržiavanie pravidiel podľa prílohy č. 1 bodov 1.1, 1.2, 1.3, 1.4, 2.1, 2.2, 3.4, 3.5, 3.6, 4.3, 5.1, 5.2, 6.1, 6.2, 6.3, 7.1, 7.4, 8.2, 8.3, 9.1, 10.1, 10.4, 11.4, 12.1, 12.4, 12.5, 13.1, 13.3 písm. a), 13.6, 13.11, 13.14, 13.15, 14.1, 14.4, a ak je funkčnosť dôležitá a zároveň nie je prezentovaná ako prístupné riešenie aj na nejakom inom mieste, aj dodržiavanie bodu 8.1.
§ 15
Obsah webového sídla
Štandardom pre obsah webového sídla je
a)
uvedenie vyhlásenia o splnení pravidiel prístupnosti webového sídla alebo jeho časti podľa prílohy č. 1; nesplnenie konkrétnych bodov alebo pravidiel sa jednoznačne uvedie vo vyhlásení,
b)
identifikácia správcu obsahu a technického prevádzkovateľa,
c)
zverejnenie kontaktných informácií správcu obsahu a technického prevádzkovateľa dostupných zo všetkých stránok webového sídla, najmenej však dostupných alebo priamo uvedených na úvodnej webovej stránke,
d)
uvedenie informácií, týkajúcich sa kompetencií a poskytovaných služieb správcu obsahu, ktoré vyplývajú z osobitných predpisov, a to na jednej webovej stránke webového sídla,
e)
zverejnenie úradných hodín správcu obsahu, ak poskytuje služby verejnosti na vyhradených pracoviskách,
f)
poskytnutie obsahu webového sídla v anglickom jazyku, a to najmenej v rozsahu informácií uvedených v písmenách b) až e) a v prílohe č. 1 bode 14.4,
§ 16
Komponenty a funkcionality webových sídel
Štandardom pre komponenty a funkcionality webových sídel je
a)
poskytnutie Really Simple Sindication (RSS) kanála, ak je obsah webového sídla aktualizovaný častejšie ako jedenkrát za týždeň,
b)
poskytnutie vyhľadávania kľúčových výrazov, ak webové sídlo obsahuje kumulatívne viac ako 100 publikovaných informačných webových stránok.
§ 18
Všeobecné použitie formátov
Štandardom pre všeobecné použitie formátov je
a)
používanie ľubovoľného formátu pri výmene súborov, ak s tým vopred súhlasia všetky zúčastnené strany a technické podmienky to umožňujú,
b)
používanie ľubovoľného formátu pri výmene a zverejňovaní iných typov súborov, ako sú uvedené v § 19 až 24,
§ 19
Textové súbory
Štandardom pre textové súbory je
a)
prijímanie a čítanie všetkých doručených formátov textových súborov, ktorými sú
1.
Rich Text Format (.rtf),
2.
Hypertext Markup Language (.html, .htm) alebo Extensible Hypertext Markup Language (.xhtml) podľa World Wide Web Consortium (W3C),
3.
Portable Document Format (.pdf) minimálne vo verzii 1.3 a maximálne vo verzii 1.5,
4.
Open Document Format (.odt) maximálne vo verzii 1.2,
5.
Text Format (.txt) v kódovaní UTF-8,
b)
používanie najmenej jedného z formátov textových súborov uvedených v písmene a) pri ich odosielaní alebo zverejňovaní1) vrátane ich zverejňovania na webovom sídle, najmä formátu uvedeného v písmene a) treťom bode, ak nie je predpokladaná ďalšia úprava textového súboru, a najmä ak je súčasťou textového súboru grafika,
c)
používanie iného formátu textových súborov, ako je uvedené v písmene a), pri jeho zverejňovaní na webovom sídle, ak je súčasne na rovnakej webovej stránke zverejnený rovnaký obsah v rovnakej štruktúre najmenej v jednom z formátov textových súborov uvedených v písmene a) druhom až štvrtom bode,
d)
používanie formátu textového súboru uvedeného v písmene a) treťom bode pri odosielaní alebo zverejňovaní prezentačných súborov,
e)
používanie iného formátu prezentačných súborov, ako je uvedené v písmene d), pri jeho zverejňovaní na webovom sídle, ak je súčasne na rovnakej webovej stránke zverejnený rovnaký obsah v rovnakej štruktúre najmenej v jednom z formátov textových súborov uvedených v písmene a) druhom až štvrtom bode.
§ 20
Grafické súbory
Štandardom pre grafické súbory je pre
a)
rastrovú grafiku prijímanie a čítanie všetkých doručených formátov grafických súborov, ktorými sú
1.
Graphics Interchange Format (.gif),
2.
Portable Network Graphics (.png),
3.
Joint Photographic Experts Group (.jpg, .jpeg, .jpe, .jfif, .jfi, .jif),
4.
Tagged Image File Format (.tif, .tiff),
b)
rastrovú grafiku používanie najmenej jedného z formátov grafických súborov uvedených v písmene a) pri ich odosielaní alebo zverejňovaní vrátane ich zverejňovania na webovom sídle,
c)
rastrovú grafiku používanie iného formátu grafických súborov, ako je uvedené v písmene a), pri jeho zverejňovaní na webovom sídle, ak je súčasne na rovnakej webovej stránke zverejnený rovnaký obsah najmenej v jednom z formátov grafických súborov uvedených v písmene a),
d)
vektorovú grafiku prijímanie a čítanie všetkých doručených formátov grafických súborov, ktorými sú
1.
Shockwave Flash (.swf),
2.
Scalable Vector Graphics (.svg),
e)
Čítanie tohto dokumentu nenahrádza čítanie oficiálneho textu uverejneného v Zbierke zákonov. Nenesieme zodpovednosť za prípadné nepresnosti vyplývajúce z konverzie originálu do tohto formátu.