Zákon o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 95/2019 účinný od 01.07.2020 do 31.12.2020

Platnosť od: 18.04.2019
Účinnosť od: 01.07.2020
Účinnosť do: 31.12.2020
Autor: Národná rada Slovenskej republiky
Oblasť: Bankovníctvo a peňažníctvo, Informácie a informačný systém, Vysoké a vyššie školstvo, Občianske a politické práva

Informácie ku všetkým historickým zneniam predpisu
HIST9JUDDS8EUPPČL0

Zákon o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 95/2019 účinný od 01.07.2020 do 31.12.2020
Prejsť na §    
Informácie ku konkrétnemu zneniu predpisu
Zákon 95/2019 s účinnosťou od 01.07.2020 na základe 134/2020

Legislatívny proces k zákonu 134/2020
Legislatívny proces k zákonu 95/2019



§ 4

Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky (ďalej len „ministerstvo investícií“)
a)
zabezpečuje úlohy národného prevádzkovateľa centrálnej informačnej infraštruktúry a centrálnej komunikačnej infraštruktúry Slovenskej republiky pre verejnú správu,
b)
vykonáva správu, prevádzku a rozvoj vládnej dátovej siete Govnet (ďalej len „Govnet“).
zobraziť paragraf
§ 5
Organizácia správy informačných technológií verejnej správy

(1)
Správu informačných technológií verejnej správy vykonávajú
a)
orgán vedenia, ktorým je ministerstvo investícií,
b)
orgán riadenia vo vzťahu k informačným technológiám verejnej správy v jeho pôsobnosti.
(2)
Orgánom riadenia na účely tohto zákona je
a)
ministerstvo a ostatný ústredný orgán štátnej správy,
b)
Generálna prokuratúra Slovenskej republiky, Najvyšší kontrolný úrad Slovenskej republiky, Úrad pre dohľad nad zdravotnou starostlivosťou, Úrad na ochranu osobných údajov Slovenskej republiky, Úrad pre reguláciu elektronických komunikácií a poštových služieb, Dopravný úrad, Úrad pre reguláciu sieťových odvetví a iný štátny orgán,
c)
obec a vyšší územný celok,
d)
Kancelária Národnej rady Slovenskej republiky, Kancelária prezidenta Slovenskej republiky, Kancelária Ústavného súdu Slovenskej republiky, Kancelária Najvyššieho súdu Slovenskej republiky, Kancelária Súdnej rady Slovenskej republiky, Kancelária verejného ochrancu práv, Úrad komisára pre deti, Úrad komisára pre osoby so zdravotným postihnutím, Ústav pamäti národa, Sociálna poisťovňa, zdravotné poisťovne, Tlačová agentúra Slovenskej republiky, Rozhlas a televízia Slovenska, Rada pre vysielanie a retransmisiu,
e)
právnická osoba v zriaďovateľskej pôsobnosti alebo zakladateľskej pôsobnosti orgánu riadenia uvedeného v písmenách a) až d),
f)
komora regulovanej profesie a komora, na ktorú je prenesený výkon verejnej moci s povinným členstvom,
g)
osoba neuvedená v písmenách a) až f) okrem Národnej banky Slovenska, na ktorú je prenesený výkon verejnej moci alebo ktorá plní úlohy na úseku preneseného výkonu štátnej správy podľa osobitných predpisov,
h)
záujmové združenie právnických osôb DataCentrum elektronizácie územnej samosprávy Slovenska, ktorého jedinými členmi sú Ministerstvo financií Slovenskej republiky a Združenie miest a obcí Slovenska.
zobraziť paragraf
§ 11
Základné ustanovenia

(1)
Riadenie v správe informačných technológií verejnej správy je činnosť orgánu riadenia, ktorej účelom je trvalo zabezpečiť a zlepšovať podmienky na elektronický výkon pôsobnosti orgánu riadenia podľa osobitných predpisov a rozvíjať informačné technológie, ktorých je správcom, v súlade s týmto zákonom, všeobecne záväznými právnymi predpismi vydanými na jeho vykonanie, štandardmi a národnou koncepciou.
(2)
Za vytváranie, správu a rozvoj informačnej technológie verejnej správy zodpovedá správca.
(3)
Informačnú činnosť vykonáva správca alebo prevádzkovateľ.
(4)
Orgán riadenia plní povinnosti podľa § 14 až 23 ods. 1 a 2 v rozsahu a spôsobom v závislosti od klasifikácie informácií a kategorizácie sietí a informačných systémov, ktorých sa týkajú a ktorých je správcom, a ak ide o povinnosti vzťahujúce sa na informačné technológie verejnej správy, zmenovú požiadavku a servisnú požiadavku, aj v závislosti od ich veľkosti. Na účely klasifikácie informácií a kategorizácie sietí a informačných systémov sa použijú ustanovenia osobitného predpisu.11)
(5)
Pri vypracúvaní vnútorných predpisov na účely podľa § 14 až 17 a pri riadení bezpečnosti informačných technológií verejnej správy vychádza orgán riadenia
a)
zo všeobecne akceptovaných štandardov riadenia informačných technológií, ktoré vychádzajú z uznaných technických noriem, a
b)
z metodických usmernení orgánu vedenia.
(6)
Projekt informačných technológií verejnej správy, zmenová požiadavka a servisná požiadavka sa na účely tohto zákona považujú za veľké, ak ich celková cena alebo lehota dodania presahuje cenu alebo lehotu dodania ustanovenú všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií.
(7)
Ak sa v tomto zákone ustanovuje povinnosť sprístupniť informácie alebo údaje a neustanovuje sa konkrétny spôsob alebo miesto sprístupnenia, rozumie sa tým sprístupnenie najmenej na webovom sídle.
(8)
Ak sa v tomto zákone ustanovuje povinnosť vypracovať vnútorný predpis, orgán riadenia je povinný vydať najmenej jeden vnútorný predpis pokrývajúci všetky takéto prípady.
zobraziť paragraf
§ 12

(1)
Orgán riadenia je povinný
a)
zabezpečovať plynulú, bezpečnú a spoľahlivú prevádzku informačných technológií verejnej správy, ktorých je správcom, vrátane organizačného, odborného a technického zabezpečenia a zabezpečenia proti zneužitiu, a to v súlade s týmto zákonom, všeobecne záväznými právnymi predpismi vydanými na jeho vykonanie, štandardmi a národnou koncepciou,
b)
prostredníctvom centrálneho metainformačného systému verejnej správy bezodkladne sprístupňovať informácie o informačných technológiách verejnej správy, ktorých je správcom, a o poskytovaných elektronických službách verejnej správy, ako aj o elektronických službách verejnej správy, ktoré plánuje poskytovať,
c)
administratívne spravovať príslušné číselníky a zabezpečiť ich zverejnenie podľa osobitného predpisu,12)
d)
používať v informačnej činnosti základné číselníky,
e)
sprístupňovať verejnosti údaje z informačných systémov verejnej správy, za podmienok ustanovených zákonom,13)
f)
zabezpečiť, aby informácia, dokument alebo údaj, ktoré je osoba povinná predkladať v konaní pred orgánom verejnej moci a ktoré sa nachádzajú v informačnom systéme verejnej správy, ktorého je správcom, boli dostupné aj iným orgánom verejnej moci a spôsobom podľa osobitného predpisu14) im ich bezodplatne sprístupňovať alebo na požiadanie poskytnúť,
g)
poskytovať elektronické odpisy a výstupy z informačných systémov verejnej správy, ktorých je správcom, na účely podľa osobitných predpisov,15)
h)
zabezpečiť dostupnosť informačných technológií verejnej správy, ktorých je správcom, na účely elektronickej komunikácie podľa osobitných predpisov,16)
i)
zabezpečiť tvorbu informácií o svojej činnosti pre verejnosť a tieto zverejňovať a aktualizovať prostredníctvom ústredného portálu17) a svojho webového sídla,
j)
bezodkladne nahlasovať orgánu vedenia zmeny úsekov verejnej správy a agend verejnej správy na účely vedenia základného číselníka úsekov verejnej správy a agend verejnej správy a spôsob, akým bola táto zmena uskutočnená.
(2)
Ministerstvo investícií je ako orgán riadenia správcom
a)
integrovanej infraštruktúry,
b)
centrálneho metainformačného systému verejnej správy,
c)
informačného systému integrovaných obslužných miest,
d)
nadrezortného informačného systému verejnej správy na úseku verejnej správy ministerstva investícií, ak správcu nadrezortného informačného systému verejnej správy neustanovuje osobitný predpis inak.
zobraziť paragraf
§ 15
Obstarávanie a implementácia informačných technológií verejnej správy

(1)
Správca je na úseku obstarávania a implementácie informačných technológií verejnej správy povinný
a)
zabezpečiť riadenie projektov,
b)
identifikovať požiadavky na informačné technológie verejnej správy a podmienky ich zabezpečenia,
c)
zabezpečiť riadenie dostupnosti a kapacity zdrojov,
d)
zabezpečiť riadenie zmien na organizačnej a procesnej úrovni,
e)
zabezpečiť riadenie aktív,
f)
zabezpečiť riadenie konfigurácií.
(2)
Vo fáze prípravy a obstarania projektu je správca povinný
a)
identifikovať požiadavky podľa odseku 5,
b)
nastaviť požiadavky prevádzky pre všetky informačné technológie verejnej správy, ktoré sú súčasťou projektu,
c)
pre veľké projekty odôvodniť vybraté riešenie s ohľadom na možné alternatívy a odôvodniť, najmä z pohľadu hodnoty za peniaze, zvolený postup obstarania a implementácie a tieto informácie sprístupniť verejnosti,
d)
akceptovať také zmluvné podmienky, podľa ktorých
1.
zdrojový kód vytvorený počas projektu bude otvorený v súlade s licenčnými podmienkami verejnej softvérovej licencie Európskej únie podľa osobitného predpisu,18) a to v rozsahu, v akom zverejnenie tohto kódu nemôže byť zneužité na činnosť smerujúcu k narušeniu alebo k zničeniu informačného systému verejnej správy,
2.
je jediným a výhradným disponentom so všetkými informáciami zhromaždenými alebo získanými počas projektu a prevádzky projektom vytvoreného riešenia vrátane jeho zmien a servisu a
3.
pri zmene dodávateľa pôvodný dodávateľ poskytne správcovi úplnú súčinnosť pri prechode na nového dodávateľa, najmä v oblasti architektúry a integrácie informačných systémov.
(3)
Vo fáze implementácie projektu je správca povinný
a)
zabezpečovať riadenie zmien podľa odseku 7,
b)
udržiavať technické informácie o realizovanom riešení v aktuálnom a správnom stave vrátane informácií o väzbách medzi jednotlivými jeho prvkami.
(4)
V rámci zabezpečenia riadenia projektov v oblasti informačných technológií verejnej správy je správca povinný
a)
vydať vnútorný predpis pre plánovanie projektov, procesné riadenie a implementáciu projektov,
b)
zabezpečiť, aby realizované projekty boli uskutočňované v súlade s koncepciou rozvoja,
c)
zabezpečiť, aby projekt mal určené merateľné ukazovatele súladu s koncepciou rozvoja, identifikované požiadavky, identifikované riziká, určené prínosy a určené merateľné kritériá kvality,
d)
zabezpečiť, aby veľký projekt alebo projekt, ktorý nepozostáva len z dodania jedného funkčného celku, bol z hľadiska dodania rozdelený na čiastkové plnenia, pričom
1.
každé čiastkové plnenie musí mať vlastný prínos bez ohľadu na celkové plnenie,
2.
po každom čiastkovom plnení musí byť možné projekt ukončiť, ak stratil svoje pôvodné opodstatnenie,
3.
cena jedného čiastkového plnenia nesmie presiahnuť sumu ustanovenú všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií, a
4.
lehota dodania každého čiastkového plnenia nesmie presiahnuť lehotu ustanovenú všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií,
e)
predložiť veľký projekt na posúdenie a schválenie orgánu vedenia a začať s jeho realizáciou až po jeho schválení.
(5)
V rámci identifikácie požiadaviek na informačné technológie verejnej správy a podmienok ich zabezpečenia správca
a)
identifikuje požiadavky tak, aby v čo najväčšej miere zohľadňovali známe potreby koncových užívateľov,
b)
identifikuje dostupné kapacity informačných technológií a ľudských zdrojov,
c)
vychádza z požiadaviek na architektúru informačných technológií verejnej správy, ktoré sú v súlade s referenčnou architektúrou (§ 10 ods. 1) a s koncepciou rozvoja,
d)
preferuje energeticky úsporné riešenia,
e)
zhromažďuje a sprístupňuje podnety a poznatky odbornej verejnosti a jemu známe spoločenské potreby používateľov služieb verejnej správy, služieb vo verejnom záujme alebo verejných služieb, ak z nich pri identifikácii požiadaviek vychádzal.
(6)
V rámci zabezpečenia riadenia dostupnosti a kapacity zdrojov správca
a)
zabezpečuje taký rozsah zdrojov, aby bola zabezpečená potrebná úroveň poskytovania služieb verejnej správy, služieb vo verejnom záujme a verejných služieb a riadna príprava a implementácia projektov,
b)
pravidelne plánuje a kontroluje dostupnosť a kapacitu zdrojov.
(7)
V rámci zabezpečenia riadenia zmien na organizačnej a procesnej úrovni správca riadi zmeny v projektoch tak, aby boli podmienené prínosmi a bola dosiahnutá najvyššia hodnota za peniaze vynaložené na realizáciu zmeny. Ak ide o veľkú zmenovú požiadavku, správca je povinný predložiť ju na posúdenie a schválenie orgánu vedenia a začať s jej realizáciou až po jej schválení.
(8)
V rámci zabezpečenia riadenia aktív v informačných technológiách verejnej správy správca
a)
identifikuje a udržiava zoznam svojich aktív,
b)
vyhodnocuje možnosti využitia existujúcich informačných technológií alebo informačných technológií určených na spoločné využitie viacerými orgánmi riadenia a možnosti zdieľania svojich aktív s iným orgánom riadenia,
c)
identifikuje časti aktív, ktorých nedostupnosť alebo znížená kvalita má zásadný vplyv na poskytovanie služieb verejnej správy, služieb vo verejnom záujme alebo verejných služieb,
d)
plánuje životný cyklus aktív v súlade so strategickými plánmi rozvoja informačných technológií verejnej správy a s aktuálnymi potrebami ich prevádzky.
(9)
V rámci zabezpečenia riadenia konfigurácií je správca povinný
a)
vydať vnútorný predpis pre riadenie konfigurácií,
b)
udržiavať zoznam konfigurácií svojich aktív v informačných technológiách verejnej správy.
(10)
Správca je povinný sprístupňovať na svojom webovom sídle projektovú dokumentáciu informačnej technológie verejnej správy, pričom na rozsah zverejňovaných informácií sa použijú ustanovenia osobitného predpisu,19) a nezverejní tie časti, ktorých zverejnenie by bolo rizikové z pohľadu bezpečnosti informačnej technológie verejnej správy.
zobraziť paragraf
§ 16
Prevádzka, servis a podpora informačných technológií verejnej správy

(1)
Správca je na úseku prevádzky, servisu a podpory informačných technológií verejnej správy povinný
a)
nastaviť riadenie prevádzky,
b)
zabezpečiť správu servisných požiadaviek a prevádzkových incidentov,
c)
zabezpečiť riadenie kontinuity prevádzky,
d)
zabezpečiť riadenie služieb bezpečnosti prevádzky.
(2)
V rámci nastavovania riadenia prevádzky informačných technológií verejnej správy je správca povinný
a)
vydať vnútorný predpis pre riadenie prevádzky,
b)
pravidelne monitorovať svoju infraštruktúru,
c)
preferovať energeticky úsporné postupy pri riadení prevádzky.
(3)
V rámci zabezpečenia správy servisných požiadaviek a prevádzkových incidentov je správca povinný
a)
umožniť pre každý informačný systém verejnej správy vo svojej správe nahlasovanie servisných požiadaviek a prevádzkových incidentov a zabezpečiť ich riešenie a uzavretie spôsobom a v rozsahu v závislosti od jednotlivých úrovní servisných požiadaviek a prevádzkových incidentov ustanovených všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií,
b)
poskytnúť orgánu vedenia na požiadanie, najmenej raz za šesť mesiacov správu o počte a charaktere nahlásených, riešených a uzavretých servisných požiadaviek a prevádzkových incidentov, okrem informácií, ktorých zverejnenie by bolo rizikové z pohľadu bezpečnosti informačnej technológie verejnej správy, a to v rozsahu a spôsobom podľa dohody s orgánom vedenia,
c)
zabezpečiť dostupnosť informácií potrebných na náhradné riešenie dostupnosti služieb verejnej správy, služieb vo verejnom záujme, verejných služieb a informačných systémov verejnej správy pri výskyte servisnej požiadavky alebo prevádzkového incidentu,
d)
predložiť veľkú servisnú požiadavku na posúdenie a schválenie orgánu vedenia a začať s jej realizáciou až po jej schválení,
e)
postupovať pri dojednaní zmluvných podmienok riešenia servisných požiadaviek podľa § 15 ods. 2 písm. d).
(4)
V rámci zabezpečenia riadenia kontinuity prevádzky informačných technológií verejnej správy správca určuje
a)
úroveň kontinuity pre služby verejnej správy, služby vo verejnom záujme, verejné služby, ďalšie služby informačných technológií a pre prevádzku aktív v informačných technológiách verejnej správy podľa kritérií ustanovených všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií,
b)
postup obnovy prevádzky informačných technológií verejnej správy.
zobraziť paragraf
§ 17
Monitoring a hodnotenie informačných technológií verejnej správy

(1)
Správca na úseku monitoringu a hodnotenia informačných technológií verejnej správy je povinný
a)
pravidelne monitorovať informačné technológie verejnej správy,
b)
pravidelne monitorovať systém kontroly,
c)
zabezpečiť súlad prevádzky s podmienkami ustanovenými všeobecne záväznými právnymi predpismi.
(2)
V rámci zabezpečenia pravidelného monitorovania informačných technológií verejnej správy správca
a)
prijme vnútorný predpis upravujúci spôsob monitorovania,
b)
nastaví kľúčové indikátory hodnotenia a ich prahové hodnoty,
c)
zabezpečuje zber monitorovaných údajov a ich oznamovanie orgánu vedenia v oblastiach a v rozsahu ustanovenom všeobecne záväzným právnym predpisom, ktorý vydá ministerstvo investícií.
(3)
V rámci zabezpečenia pravidelného monitorovania systému kontroly informačných technológií verejnej správy je správca povinný pravidelne monitorovať a vyhodnocovať účinnosť nastavených postupov kontroly a navrhovať ich úpravu na účely ich riadneho fungovania.
(4)
V rámci zabezpečenia súladu s podmienkami ustanovenými všeobecne záväznými právnymi predpismi je správca povinný udržiavať vnútorné postupy, ktorými sa zabezpečí súlad riadenia v správe informačných technológií verejnej správy a prevádzky informačných technológií verejnej správy so všeobecne záväznými právnymi predpismi.
(5)
Informácie z činností podľa odseku 1 správca sprístupní verejnosti, pričom nezverejní tie časti, ktorých zverejnenie by bolo rizikové z pohľadu bezpečnosti informačnej technológie verejnej správy.
zobraziť paragraf
§ 31

Všeobecne záväzný právny predpis, ktorý sa v Zbierke zákonov Slovenskej republiky vyhlasuje uverejnením úplného znenia a ktorý vydá ministerstvo investícií, ustanoví
a)
jednotlivé kategórie informačných technológií verejnej správy a podrobnosti o spôsobe zaraďovania do týchto kategórií s použitím klasifikácie informácií a kategorizácie sietí a informačných systémov podľa osobitného predpisu na účely podľa § 11 ods. 4,
b)
najvyššiu celkovú cenu a najdlhšiu lehotu dodania na účely podľa § 11 ods. 6,
c)
podrobnosti o zabezpečení organizačných podmienok a procesných podmienok podľa § 14 ods. 5,
d)
podrobnosti o riadení projektov podľa § 15 ods. 4 a najvyššiu cenu čiastkového plnenia a najdlhšiu lehotu dodania čiastkového plnenia podľa § 15 ods. 4 písm. d) tretieho bodu a štvrtého bodu,
e)
úrovne servisných požiadaviek a incidentov a podrobnosti o spôsobe a rozsahu ich riešenia podľa § 16 ods. 3 písm. a),
f)
kritériá na určenie úrovne kontinuity podľa § 16 ods. 4 písm. a),
g)
rozsah a oblasti zberu údajov podľa § 17 ods. 2 písm. c),
h)
rozsah a spôsob plnenia povinností podľa § 14 až 17, iných ako podľa písmen c) až g), v závislosti od klasifikácie informácií a kategorizácie sietí a informačných systémov,
i)
podrobnosti o bezpečnosti informačných technológií verejnej správy podľa § 18 až 23, obsahu bezpečnostných opatrení, obsahu a štruktúre bezpečnostného projektu a rozsah bezpečnostných opatrení v závislosti od klasifikácie informácií a od kategorizácie sietí a informačných systémov,
j)
spôsob a postupy pri elektronizácii agendy verejnej správy orgánu riadenia na účely zabezpečenia riadneho výkonu poskytovania služieb verejnej správy, služieb vo verejnom záujme a verejných služieb a zabezpečenia riadnej prevádzky informačných technológií verejnej správy,
k)
štandardy podľa § 24.
zobraziť paragraf
Načítavam znenie...
MENU
Hore