Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu o štandardoch pre informačné technológie verejnej správy
Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu
zo 16. marca 2020
Úrad podpredsedu vlády Slovenskej republiky pre investície a informatizáciu (ďalej len „úrad“) podľa § 31 písm. k) zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon“) ustanovuje:
§ 1
Predmet úpravy
Táto vyhláška ustanovuje štandardy pre informačné technológie verejnej správy, ktorými sú
a)
štandardy vzťahujúce sa na technické prostriedky, sieťovú infraštruktúru a programové prostriedky, a to štandardy
1.
prepojenia,
2.
prístupu k elektronickým službám,
3.
webových služieb,
4.
integrácie dát,
b)
štandardy prístupnosti a funkčnosti webových sídiel a mobilných aplikácií vzťahujúce sa na aplikačné programové vybavenie podľa zákona,
c)
štandardy použitia súborov vzťahujúce sa na formáty výmeny údajov,
d)
štandardy názvoslovia elektronických služieb vzťahujúce sa na sieťovú infraštruktúru,
e)
dátové štandardy vzťahujúce sa na údaje, registre a číselníky,
f)
štandardy elektronických služieb verejnej správy vzťahujúce sa na údaje, registre, číselníky a aplikačné programové vybavenie podľa zákona,
g)
štandardy poskytovania údajov v elektronickom prostredí vzťahujúce sa na databázové prostredie, spoločné moduly, aplikačné programové vybavenie, údaje, registre, číselníky a formáty výmeny údajov,
h)
štandardy poskytovania cloud computingu a využívania cloudových služieb vzťahujúce sa na technické prostriedky a programové prostriedky,
i)
štandardy formátov elektronických dokumentov podpísateľných elektronickým podpisom,
j)
štandardy základných číselníkov.
§ 2
Vymedzenie základných pojmov
Na účely tejto vyhlášky sa rozumie
a)
aktívami programové vybavenie, technické zariadenia, poskytované služby, kvalifikované osoby, dobré meno orgánu riadenia a informácie, dokumentácia, zmluvy a iné skutočnosti, ktoré považuje orgán riadenia za citlivé,
b)
aplikačným rozhraním programovacie rozhranie informačného systému, ktorým je umožnené pre autorizovaného používateľa používať elektronickú službu,
c)
Centrálnym modelom údajov množina ontológií zverejnená v centrálnom metainformačnom systéme, ktorá sa používa pri opise dátových prvkov verejnej správy a ktorá je vyjadrením sémantických vzťahov medzi dátovými prvkami, vyjadrenými prostredníctvom jednotných referencovateľných identifikátorov,
d)
číselníkom množina údajov vo forme jednotlivých položiek číselníka, ktoré sú opísané najmenej dvojicou dátových prvkov „kód položky“ a „názov položky“; „kódom položky“ je textový reťazec, ktorý je v číselníku jedinečný,
e)
datasetom ucelená a samostatne použiteľná skupina súvisiacich údajov vytvorených a udržiavaných na určitý účel, uložených spoločne podľa rovnakej schémy a poskytovaných prostredníctvom súboru alebo aplikačného rozhrania,
f)
dátovým zdrojom pôvodné miesto evidencie datasetu,
g)
dátovým prvkom jednotka údajov, ktorá je jednoznačne a nedeliteľne špecifikovaná prostredníctvom súboru atribútov,
h)
dereferenciáciou poskytovanie referencovateľného identifikátora ako funkčného priameho odkazu vo forme Uniform Resource Locator (URL) pre informácie o údaji reprezentovanom referencovateľným identifikátorom a o jeho účele,
i)
gestorom dátového prvku orgán riadenia, ktorý je zodpovedný za správnosť a aktuálnosť atribútov dátového prvku, ako aj za jeho obsah; gestor dátového prvku nezodpovedá za obsah prenášaný v dátovom prvku inými osobami,
j)
gestorom služby orgán riadenia, ktorý je poverený vykonávať riadenie a koordinovanie určitého úseku verejnej správy,
k)
identifikačnou registráciou osoby proces, počas ktorého je osoba identifikovaná na základe registračných údajov, z ktorých určené registračné údaje môžu byť potvrdzované, pričom výsledkom registrácie je priradenie identity tejto osobe v kontexte, v ktorom sa registrácia vykonáva,
l)
metaúdajmi štruktúrované údaje obsahujúce informácie o primárnych údajoch, určené najmä na vyhľadávanie, katalogizáciu a využívanie primárnych údajov, pričom primárne údaje spravidla reprezentujú určitý hmotný objekt alebo nehmotný objekt,
m)
ontológiou množina prvkov opisujúca určitú oblasť prostredníctvom troch prvkov, ktorými sú subjekt, predikát a objekt,
n)
používateľom služby osoba alebo informačný systém, ktorí používajú alebo požadujú poskytovanie služby verejnej správy,
o)
prepojenými údajmi údaje vyjadrené referencovateľnými identifikátormi, na ktorých opis sa použijú dátové prvky z Centrálneho modelu údajov a ktoré sú automatizovane spracovateľné tak, že technické zariadenie, ktoré ich spracúva, porozumie ich významu,
p)
referencovateľným identifikátorom identifikátor, ktorý
1.
má formát Uniform Resource Identifier (URI),
2.
je jednoznačný a unikátny,
3.
je dlhodobo stabilný,
4.
je formátovo a štrukturálne konzistentný,
5.
je manažovateľný tak, že umožňuje logicky rozširovať stanovenú štruktúru,
6.
je jasný, stručný a krátky,
7.
je pre fyzickú osobu jednoducho čitateľný, pričom časť referencie môže byť reprezentovaná kódovanou informáciou,
8.
neobsahuje programátorské kľúčové slová,
9.
neobsahuje interpunkciu a iné znaky okrem znakov lomka, pomlčka, bodka, podčiarkovník, zavináč a mriežka, diakritiku a biele znaky ako sú napríklad medzera, tabulátor, nový riadok,
q)
registračnou autoritou identifikácie poskytovateľ identifikačnej registrácie,
r)
správcom obsahu orgán riadenia zodpovedný za správu obsahu webového sídla a na ňom zverejnené informácie; správca obsahu je zároveň správcom daného informačného systému verejnej správy,
s)
súborom postupnosť údajov v elektronickej podobe, ktorá je označená názvom, informáciou o kapacite údajov a časovou značkou o jej poslednej zmene,
t)
technickými komponentmi informačného systému verejnej správy tie časti informačného systému verejnej správy a informačno-komunikačné technológie, ktoré nie sú určené na uchovávanie údajov, napríklad štruktúrovaná kabeláž, sieťové karty a zdroje,
u)
technickým prevádzkovateľom prevádzkovateľ informačného systému verejnej správy, ktorý vykonáva činnosti určené správcom obsahu v súvislosti s technickou prevádzkou webového sídla,
v)
zariadeniami informačného systému verejnej správy tie časti informačného systému verejnej správy, ktoré môžu uchovávať údaje, napríklad pamäťové médiá a počítače vrátane prenosných počítačov.
§ 3
Sieťové protokoly
Štandardom sieťových protokolov je
a)
pre informačné systémy verejnej správy a ich komponenty, ktoré sú zavedené po 1. septembri 2009, používanie sieťového protokolu Internet Protocol vo verzii 6 (IPv6) spolu s protokolmi Transmission Control Protocol (TCP) a User Datagram Protocol (UDP),
b)
pre informačné systémy verejnej správy a ich komponenty, ktoré sú zavedené do 31. augusta 2009 podpora sieťového protokolu Internet Protocol vo verzii 4 (IPv4) s podporou sieťovej technológie Dual stack spolu s protokolmi Transmission Control Protocol (TCP) a User Datagram Protocol (UDP) pre informačné systémy verejnej správy alebo sieťového protokolu Internet Protocol vo verzii 6 (IPv6) spolu s protokolmi Transmission Control Protocol (TCP) a User Datagram Protocol (UDP),
c)
používanie skupiny protokolov Internet Procotol Security (IPSEC) na zabezpečenie sieťových protokolov.
§ 4
Prenos dát
(1)
Štandardom prenosu dát je
a)
používanie protokolu File Transfer Protocol (FTP) alebo protokolu Hypertext Transfer Protocol (HTTP) a
b)
podpora chráneného prenosu dát cez kryptografický protokol Transport Layer Security (TLS).
(2)
Na prenos dát elektronickou poštou sa primerane vzťahuje § 6.
§ 5
Špecifikácie prepojenia pomocou sieťových služieb
Štandardom špecifikácie prepojenia pomocou sieťových služieb je používanie Domain Name Services (DNS) ako hierarchickej služby name servera v centrálnych bodoch internetu.
§ 6
Prenos elektronickej pošty
Štandardom prenosu elektronickej pošty je
a)
používanie e-mailových protokolov, ktoré zodpovedajú špecifikáciám Simple Mail Transfer Protocol (SMTP) na prenos elektronických poštových správ,
b)
podpora kryptografického protokolu Transport Layer Security (TLS) na zabezpečenie prenosu elektronických poštových správ.
§ 7
Prístup k elektronickej poštovej schránke
Štandardom prístupu k elektronickej poštovej schránke je
a)
používanie protokolu Post Office Protocol vo verzii 3 (POP3) alebo protokolu Internet Message Access Protocol v revidovanej verzii 4.1 (IMAP4rev1) pre prístup k verejným elektronickým poštovým službám,
b)
podpora kryptografického protokolu Transport Layer Security (TLS) pri chránenom prístupe k verejným elektronickým poštovým službám.
§ 8
Formát elektronických poštových správ
Štandardom formátu elektronických poštových správ je používanie formátu
a)
Multipurpose Internet Mail Extensions (MIME) pri prenose elektronických poštových správ,
b)
Secure/Multipurpose Internet Mail Extensions (S/MIME) pri chránenom prenose elektronických poštových správ.
§ 9
Aplikačné protokoly elektronických služieb
Štandardom aplikačných protokolov elektronických služieb je
a)
používanie protokolu Hypertext Transfer Protocol (HTTP) vo verzii 1.1 s prenosom dát vo formáte Extensible HyperText Markup Language (XHTML) vo verzii 1.0 na komunikáciu medzi klientom a webovým serverom,
b)
podpora protokolu Hypertext Transfer Protocol (HTTP) vo verzii 1.1 a Hypertext Transfer Protocol (HTTP) vo verzii 1.0 pri webových serveroch,
c)
používanie mechanizmu Hypertext Transfer Protocol State Management Mechanism (HTTP Management Mechanism) na Hypertext Transfer Protocol Session Management (HTTP Session Management) a cookies,
d)
používanie protokolu Hypertext Transfer Protocol (HTTP) s Transport Layer Security (TLS) na zabezpečenie prenosu dát medzi klientom a webovým serverom a medzi webovými servermi,
e)
používanie protokolu HTTP Strict Transport Security (HSTS) pri poskytovaní elektronických služieb a rozhraní prostredníctvom modulu procesnej integrácie a integrácie údajov.1)
§ 10
Adresárové služby
Štandardom adresárovej služby je
a)
používanie aplikačného protokolu Lightweighted Directory Access Protocol vo verzii 3 (LDAP v3) na verejný prístup k adresárovým službám,
b)
používanie jazyka Directory Services Markup Language v2 (DSML v2),
c)
podpora kryptografického protokolu Transport Layer Security (TLS) pri chránenom verejnom prístupe k adresárovým službám.
§ 11
Middleware protokoly sieťovej komunikácie
Štandardom middleware protokolov sieťovej komunikácie je používanie
a)
protokolu Simple Object Access Protocol (SOAP) najmenej vo verzii 1.2 alebo protokolu Representational State Transfer (REST) pri komunikácii medzi servermi v rámci jednej správy a komunikácii medzi klientom a serverom; pri poskytovaní elektronických služieb potrebných na spracovanie elektronických podaní alebo úspešné vyplnenie a prípravu elektronického podania prostredníctvom modulu procesnej integrácie a integrácie údajov sa používa protokol Representational State Transfer (REST) a kódovanie UTF-8,
b)
webových služieb na prístup klientských aplikácií prostredníctvom internetu na serverové aplikácie správy,
c)
protokolu Hypertext Transfer Protocol (HTTP) na poskytnutie vrstvy webovej služby pre existujúcu serverovú aplikáciu a komunikáciu na aplikačnej úrovni,
d)
jazyka Web Services Description Language (WSDL) na definíciu webovej služby,
e)
registra Universal Description, Discovery and Integration (UDDI) najmenej vo verzii 1.0 na komunikáciu medzi klientom a serverom,
f)
špecifikácií podľa Open Geospatial Consortium (OGC) mapových služieb pod OpenGIS
1.
WebMap Service (WMS),
2.
Web Feature Service (WFS),
3.
Web Coverage Service (WCS),
4.
Web Processing Service (WPS),
5.
Catalog Service for Web (CSW),
6.
Web Map Tile Service (WMTS),
g)
schémy správ Sk-Talk najmenej vo verzii 3.0 pre asynchrónnu komunikáciu s ústredným portálom verejnej správy2) podľa aktuálne platnej osobitnej špecifikácie zverejnenej po dohode s orgánom vedenia podľa § 24 ods. 5 zákona na ústrednom portáli verejnej správy,
h)
špecifikácie OpenAPI Specification najmenej vo verzii 3.0 na definíciu webovej služby pri použití protokolu Representational State Transfer (REST),
i)
špecifikácie OpenID Connect podľa OpenID Foundation s OAuth2 podľa osobitnej špecifikácie RFC 6749, ak sa pri použití protokolu Representational State Transfer (REST) vyžaduje autentifikácia a určenie rozsahu oprávnení.
§ 12
Opisný jazyk dátových prvkov
Štandardom opisného jazyku dátových prvkov je používanie jazyka Extensible Markup Language (XML) vo verzii 1.0 podľa World Wide Web Consortium (W3C) pre dátové prvky pri vstupe na rozhranie informačného systému verejnej správy.
§ 13
Prenos dátových prvkov
Štandardom prenosu dátových prvkov je používanie
a)
jazyka schém XML Schema Definition (.xsd) najmenej vo verzii 1.0 podľa World Wide Web Consortium (W3C) na výmenu dátových prvkov medzi všetkými informačnými systémami verejnej správy,
b)
jazyka Extensible Markup Language (.xml) vo verzii 1.0 podľa World Wide Web Consortium (W3C) pri výmene dátových prvkov, a to s hodnotou atribútu pre deklaráciu menného priestoru spravidla v tvare referencovateľného identifikátora, pričom ak je cieľom automatizované spracovanie rozlišujúce význam obsahu dátových prvkov, je možné namiesto Extensible Markup Language použiť dátový model Resource Description Framework (RDF) opísaný formátmi RDF/XML podľa World Wide Web Consortium (W3C) alebo JSON-LD; pri otvorených údajoch je možné použiť aj formát CSV podľa § 24 písm. e) alebo formát JavaScript Object Notation (JSON),
c)
znakovej sady Unicode Character Set (UCS) podľa technickej normy3) v 8 bitovom kódovaní UTF-8,
d)
transformačného jazyka XSL Transformations (XSLT) podľa World Wide Web Consortium (W3C) pri transformácii dátových prvkov,
e)
formátu Geography Markup Language (GML) pri výmene priestorových dátových prvkov alebo ak sa na tom zasielateľ a prijímateľ dohodnú jeden z formátov podľa § 40 písm. i),
f)
jazyka Web Ontology Language (OWL) pre ontológie, ak je cieľom automatizované spracovanie rozlišujúce význam obsahu dátových prvkov,
g)
jazyka Shapes Constraint Language (SHACL) podľa World Wide Web Consortium (W3C) pre validáciu dátového modelu Resource Description Framework (RDF) v Centrálnom modeli údajov.
§ 14
Prístupnosť webových sídiel a mobilných aplikácií
(1)
Štandardom prístupnosti webových sídiel je zabezpečenie vnímateľnosti, ovládateľnosti, zrozumiteľnosti a robustnosti webových sídiel, a to dodržiavaním pravidiel podľa slovenskej technickej normy,4) najmä pravidiel úrovní A a AA osobitnej špecifikácie World Wide Web Consortium (W3C) pre prístupnosť webového obsahu vo verzii 2.1.
§ 15
Minimálne požiadavky obsahu webového sídla
(1)
Štandardom minimálnych požiadaviek obsahu webového sídla je
a)
uvedenie zrozumiteľného a aktuálneho vyhlásenia o prístupnosti webového sídla alebo jeho časti v prístupnom formáte podľa pravidiel uvedených v § 14 ods. 1, pričom vyhlásenie obsahuje najmenej
1.
opis nesplnenia konkrétnych bodov alebo pravidiel prístupnosti webových stránok,
2.
opis nedodržania pravidiel prístupnosti týkajúci sa konkrétnych častí obsahu webového sídla, najmä v podobe uvedenia konkrétnych nedodržaných pravidiel, uvedenie dôvodov ich nedodržania a opis poskytnutých prístupných alternatív, ak existujú,
3.
opis mechanizmu s uvedením odkazu naň, prostredníctvom ktorého môže každá osoba oznámiť správcovi obsahu webového sídla zlyhanie webového sídla, ak ide o plnenie požiadaviek na prístupnosť podľa § 14 a požiadať o informáciu, ktoré časti webového sídla nemusia spĺňať štandardy prístupnosti a z akého dôvodu,
4.
odkaz na postup vykonania nápravy, ak použitie mechanizmu podľa tretieho bodu neviedlo k náprave,
b)
identifikácia správcu obsahu a technického prevádzkovateľa dostupná alebo priamo uvedená najmenej na úvodnej webovej stránke,
c)
zverejnenie kontaktných informácií správcu obsahu a technického prevádzkovateľa dostupných zo všetkých stránok webového sídla, najmenej však dostupných alebo priamo uvedených na úvodnej webovej stránke,
d)
uvedenie jednoznačného opisu zmyslu a účelu webového sídla, pričom z úvodnej webovej stránky je zrejmé, o aký typ webovej prezentácie ide, čo je jej cieľom a uvádza sa jej názov, čo môže byť splnené aj uvedením názvu správcu obsahu, ak je to dostatočne výstižné,
e)
uvedenie informácií týkajúcich sa kompetencií a poskytovaných služieb správcu obsahu, ktoré vyplývajú z osobitných predpisov, a to na jednej webovej stránke webového sídla,
f)
zverejnenie úradných hodín správcu obsahu, ak poskytuje služby verejnosti na vyhradených pracoviskách,
g)
poskytnutie obsahu webového sídla v anglickom jazyku, a to najmenej v rozsahu informácií uvedených v písmenách b) až e),
h)
nekombinovanie anglického obsahu a slovenského obsahu v anglickej verzii webového sídla, a to ani v navigačných odkazoch,
i)
zverejnenie najmenej jedného verejného kľúča pre chránený prenos elektronických správ, ak orgán riadenia takýto prenos poskytuje; verejný kľúč pre chránený prenos elektronických správ sa zverejňuje spolu s kontaktnými informáciami správcu obsahu podľa písmena c),
j)
zverejnenie kontaktnej informácie, na ktorej je možné získať kontrolný reťazec znakov na overenie pravosti certifikátov a verejných kľúčov používaných orgánom riadenia pre elektronické služby verejnej správy a elektronické správy,
k)
uvedenie dátumu vytvorenia webovej stránky a dátumu jej poslednej aktualizácie na webovej stránke, ktorá obsahuje otvorené údaje podľa § 39 alebo povinne zverejňované informácie podľa osobitných predpisov.5)
(2)
Ak je právne záväzným aktom Európskej únie ustanovený vzor vyhlásenia podľa odseku 1 písm. a), vyhlásenie sa vyhotovuje podľa tohto vzoru.
Čítanie tohto dokumentu nenahrádza čítanie oficiálneho textu uverejneného v Zbierke zákonov. Nenesieme zodpovednosť za prípadné nepresnosti vyplývajúce z konverzie originálu do tohto formátu.