Na temelju članka 4. stavka 2., članka 7. stavka 5. i članka 16. stavka 6. Zakona o državnoj informacijskoj infrastrukturi (»Narodne novine«, broj 92/14), Vlada Republike Hrvatske je na sjednici održanoj ___________2017. godine donijela
UREDBU
O ORGANIZACIJSKIM I TEHNIČKIM STANDARDIMA ZA POVEZIVANJE NA DRŽAVNU INFORMACIJSKU INFRASTRUKTURU
Uvodne napomene
Predmet uredbe
Članak 1.
(1) Ovom Uredbom propisuju se organizacijski i tehnički standardi za povezivanje na državnu informacijsku infrastrukturu, uvjeti i aktivnosti nužni za pokretanje, implementaciju, razvoj i nadzor projekata vezanih uz državnu informacijsku infrastrukturu, način upravljanja, razvoja te ostali elementi neophodni za rad državne informacijske infrastrukture.
(2) Uredbom se uređuje način povezivanja e-usluga na sustav središnjeg državnog portala, na nacionalni identifikacijski i autentifikacijski sustav i na korisnički pretinac.
(3) Uredba utvrđuje ustroj, sadržaj, način korištenja i uvjete za evidenciju javnih registara u Metaregistru.
(4) Uredba utvrđuje uspostavu, financiranje i vlasništvo, upravljanje i razvoj, obveze i uvjete korištenja Centra dijeljenih usluga (CDU).
Definicije
Članak 2.
(1)U smislu ove Uredbe pojedini pojmovi imaju sljedeće značenje:
1.Centar dijeljenih usluga (Shared Service Centre, u daljnjem tekstu: CDU) je organizacijsko-poslovni model pružanja dijeljenih usluga tijelima Državne uprave i drugim korisnicima a sastoji se od Središnjeg tijela državne uprave nadležnog za poslove e-Hrvatske i pružatelja usluga.
2.Pružatelji usluga su pravne osobe koje temeljem ove Uredbe određuje Vlada RH. Pružatelji usluga pružaju stručnu, tehničku i operativnu podršku CDU. Poslovni odnos regulira se posebnim Sporazumom između Središnjeg tijela državne uprave nadležnog za poslove e-Hrvatske i pružatelja usluga, a uz prethodnu suglasnost Vlade RH.
3.Primarni pružatelj usluga je pravna osoba koju je temeljem ove Uredbe odredila Vlada RH a ima ulogu nositelja CDU u smislu stručne tehničke, operativne i svake druge podrške CDU regulirano Sporazumom sa Središnjim tijelom državne uprave nadležnim za poslove e-Hrvatske.
4.Dijeljena usluga (u daljnjem tekstu: DU) je pojam koji označava funkcionalnost pružanja usluga zajedničkih poslovnih rješenja i zajedničkih IT usluga svim korisnicima putem CDU a zasniva se na pružanju standardiziranih horizontalnih usluga koje zadovoljavaju potrebe više korisnika.
5.ANSI TIA/942 TIER 3 (u daljnjem tekstu: TIER 3) – standardizirana metodologija za utvrđivanje dostupnosti podatkovnog centra, te postupci i operativne mjere pružanja usluga u podatkovnom centru.
6.Središnji sustav interoperabilnosti (u daljnjem tekstu: SSI) je jedinstveni sustav izmjene informacija između elektroničkih informacijskih sustava, koji čine:
-Metaregistar: alat za integraciju podataka registarskih sustava s opisom svih načina prijenosa podataka;
-Government Service Bus (u daljnjem tekstu: GSB): središnja osnovica za sigurnu razmjenu podataka koja prati sigurnosne uvjete za povezivanje sustava, sustave autorizacije s pripadajućim sigurnosnim certifikatima i tijek razmjene podataka.
-Distribuirana arhitektura e-usluga i državnih platformi kao što su e-Građani i e-Poslovanje; e-identifikacije, e-ovlaštenja, e-potpis, e-pristojbe; osobni korisnički pretinac i druge i drugi.
7.Tijela javnog sektora u smislu ove Uredbe su tijela određena u članku 2. točki 20. Zakona o državnoj informacijskoj infrastrukturi (»Narodne novine«, broj 92/14).
8.Autentifikacija je formalizirani proces verifikacije vjerodajnice Korisnika koji rezultira potvrđivanjem/osporavanjem identiteta; provjera se obavlja kroz Nacionalni identifikacijski i autentifikacijski sustav (u daljnjem tekstu: NIAS);
9.IKT je pojam koji označava informacijsku i komunikacijsku tehnologiju.
10.Tehnička infrastruktura je pojam koji označava svu opremu prostora za pouzdani smještaj IKT opreme, svu opremu i računalne resurse, servise, licence i programsku podršku za podatkovne mreže, sustave pohrane podataka, aplikacije, središnji sustav interoperabilnosti i razmjenu podataka.
11.Horizontalnim uslugama smatraju se one e-usluge koje daju jedinstvenu podršku upravljanju poslovnim procesima određenih zakonskim i administrativnim okvirom te pripadajućim procesima a primjenjiva su na više tijela javne uprave.
12.„Oblak“ (Cloud computing) je model koji omogućava mrežni pristup dijeljenim računalnim resursima na zahtjev.
13.FaaS (Facility-as-a-Service) je usluga smještaja IKT opreme u okolinu koja ispunjava sve uvjete za siguran i ispravan rad.
14.IaaS (Infrastructure-as-a-Service) je usluga pružanja virtualne računalno komunikacijske infrastrukture.
15.PaaS (Platform-as-a-Service) je usluga pružanja softverske platforme.
16.SaaS (Software-as-a-Service) je usluga pružanja programskog rješenja za krajnjeg korisnika.
17.CaaS (Consultant-as-a-Service) je usluga pružanja savjetodavnih usluga za tijela javnog sektora.
I. ORGANIZACIJSKI STANDARDI ZA POVEZIVANJE NA DRŽAVNU INFORMACIJSKU INFRASTUKTURU
Uspostava Centra dijeljenih usluga
Članak 3.
(1)Cilj uspostave Centra dijeljenih usluga jest objedinjavanje i racionalizacija državne informacijske infrastrukture te ujednačavanje postupanja tijela javnog sektora i pružanje dijeljenih usluga tijelima javnog sektora.
(2)Obveza CDU je objediniti državnu informacijsku infrastrukturu na načelima dijeljenih usluga te operativno uspostaviti tehničku infrastrukturu za korištenje usluge istih programskih rješenja (horizontalne poslovne usluge - SaaS), usluge korištenja zajedničke računalno-komunikacijske infrastrukture (IaaS), tehničke usluge (PaaS), usluge smještaja IKT opreme (FaaS)  e savjetodavne usluge u primjeni IKT (CaaS) za potrebe tijela javnog sektora, lokalnu i područnu (regionalnu) samoupravu.
(3)Tehničkom infrastrukturom uspostavljenom za pružanje usluga stavkom 3. ovoga članka i stavkom 1. članka 4. upravlja se kroz sustav upravljanja infrastrukturom, a koji će uspostaviti CDU.
(4)Računalna infrastruktura Pružatelja usluga uspostavlja se prvenstveno na području Republike Hrvatske.
(5)Središnje državno tijelo nadležno za poslove e-Hrvatske uz preporuku Vijeća za državnu informacijsku infrastrukturu odrediti će kriterije za pohranu podataka u podatkovne centre na području RH, odnosno za koje će podatke biti dozvoljeno korištenje javnog oblaka na području EU.
(6)CDU svoje usluge pruža prvenstveno na modelu „Oblaka“ (Cloud computing) koji omogućava mrežni pristup udaljenim pristupom zajedničkom sustavu različitih računalnih resursa.
(7)Pružatelji usluga CDU za dijeljenje usluge su:
-Agencija za podršku informacijskim sustavima i informacijskim tehnologijama d.o.o. sa sjedištem u Zagrebu, Paljetkova 18, upisana u sudski registar Trgovačkog suda u Zagrebu s matičnim brojem subjekta (MBS) 08051372 i osobnim identifikacijskim brojem (OIB) 02994650199 kao primarni pružatelj usluga CDU;
-Financijska agencija sa sjedištem u Zagrebu, Ulica grada Vukovara 70, upisana u sudski registar Trgovačkog suda u Zagrebu s matičnim brojem subjekta (MBS) 080422905 i osobnim identifikacijskim brojem (OIB) 85821130368;
-Hrvatska akademska i istraživačka mreža CARNet sa sjedištem u Zagrebu, Josipa Marohnića 5, upisana u sudski registar Trgovačkog suda u Zagrebu s matičnim brojem subjekta (MBS) 080008627 i osobnim identifikacijskim brojem (OIB) 58101996540, i
-Agencija za komercijalnu djelatnost d.o.o. sa sjedištem u Zagrebu, Savska cesta 31, upisana u sudski registar Trgovačkog suda u Zagrebu s matičnim brojem subjekta (MBS) 080020427 i osobnim identifikacijskim brojem (OIB) 58843087891.
Financiranje, vlasništvo i imovina CDU
Članak 4.
(1)Usluge CDU uspostavljaju se tehničkom infrastrukturom financiranom javnim sredstvima koje osigurava Središnje tijelo državne uprave nadležno za poslove e-Hrvatske.
(2)Imovina CDU nabavljena javnim sredstvima vlasništvo je Republike Hrvatske kojim upravlja Središnje državno tijelo nadležno za poslove e-Hrvatske.
(3)Pružatelji usluga mogu pružati usluge CDU vlastitim sredstvima i uslugama nabavljenim na tržištu.
(4)Pružatelji usluga CDU naplaćuju svoje usluge Središnjem tijelu državne uprave nadležnom za poslove e-Hrvatske za usluge koje pružaju korisnicima Državnog proračuna.
(5)Pružatelji usluga CDU pripremaju prijedlog cijena korištenja usluga koje usklađuju sa Središnjim tijelom državne uprave nadležnim za poslove e-Hrvatske. Cjenik usluga na prijedlog Središnjeg tijela državne uprave nadležnog za poslove e-Hrvatske prihvaća Vijeće.
(6)Cijene usluga CDU formiraju se na načelima transparentnosti utemeljenim na stvarnim troškovima.
(7)CDU se neće temeljiti na razvoju softverskih rješenja. U cilju pružanja i implementacije dijeljenih usluga prvenstveno će se nabavljati rješenja dostupna na tržištu uz potrebne prilagodbe.
Upravljanje i razvoj CDU-a
Članak 5.
(1)Središnje državno tijelo nadležno za poslove e-Hrvatske, imenovat će Upravljački odbor CDU kojeg čine imenovani predstavnici Središnjeg državnog tijela nadležnog za poslove e-Hrvatske i imenovani predstavnici Pružatelja usluga CDU.
(2)Administrativnu i tehničku podršku Upravljačkom odboru CDU pruža Središnje državno tijelo nadležno za poslove e-Hrvatske. Središnje državno tijelo nadležno za poslove e-Hrvatske dužno je izraditi Poslovnik rada Upravljačkog odbora CDU u roku od 30 dana od dana donošenja ove Uredbe.
(3)Upravljački odbor CDU priprema Godišnji plan rada, razvoja i integracije DU-a (u daljnjem tekstu: Godišnji plan) a Središnje tijelo državne uprave nadležno za poslove e-Hrvatske ga predlaže Vijeću na suglasnost.
(4)Za potrebe javne nabave roba, usluga i radova za CDU, pružatelji usluga će zatražiti prethodnu suglasnost na dokumentaciju za javnu nabavu, uključujući i tehničke specifikacije od Središnjeg tijela državne uprave nadležnog za poslove e-Hrvatske.
(5)U slučaju da Središnje tijelo državne uprave nadležno za poslove e-Hrvatske ne izda suglasnost iz stavka 4. ovoga članka u roku od 30 dana, smatra se da je dokumentacija iz navedenog stavka odobrena.
Katalog usluga CDU
Članak 6.
(1)Sve usluge CDU pojedinačno se određuju Katalogom usluga (u daljnjem tekstu: Katalog).
(2)Upravljački odbor CDU priprema Katalog.
(3)Vijeće prihvaća Katalog na temelju prijedloga Središnjeg tijela državne uprave nadležnog za poslove e-Hrvatske.
(4)Katalog je javan i objavljuje se na web-stranicama Središnjeg tijela državne uprave nadležnog za poslove e-Hrvatske.
Korisnici usluga CDU-a
Članak 7.
(1)Korisnici usluga CDU-a su tijela javnog sektora.
(2)CDU je namijenjen korištenju poslovnih usluga koje su vezane uz podatke stupnja tajnosti klasificiranih podataka klase „neklasificirano“ i „ograničeno“.
(3)CDU ne pruža usluge za podatke koji su stupnja tajnosti klasificiranih podataka klase „povjerljivo“, „tajno“ i „vrlo tajno“.
(4)Sve usluge CDU-a bit će dostupne pod istim uvjetima i tijelima lokalne i područne (regionalne) samouprave za obavljanje poslova vezanih uz vlastito poslovanje i pružanje javnih usluga.
II. TEHNIČKI STANDARDI
Infrastruktura
Članak 8.
(1)CDU podržava različita infrastrukturna rješenja (operacijski sustavi i baze podataka) od kojih je barem jedno bazirano na otvorenom kodu. Sva infrastrukturna rješenja koju CDU podržava navode se u Katalogu.
(2)Za pružanje dijeljenih usluga pružatelji usluga će uspostaviti okolinu koja se temelji na TIER 3 međunarodnom standardu okoline podatkovnog centra.
Usluge CDU
Članak 9.
(1)CDU će osigurati minimalno sljedeće usluge:
1.Usluge smještaja IKT opreme (FaaS)
-Usluge smještaja IKT opreme tijela javnog sektora u prostor CDU-a
2.Infrastrukturne usluge (IaaS)
-Usluga virtualnih instanci
-Usluga namjenskih poslužitelja
-Usluga dugotrajne pohrane podataka (e-Arhiva)
-Usluga osiguranja kontinuiteta poslovanja i oporavka pohranjenih podataka (BCM/DR)
-Usluga sigurnosne pohrane podataka (backup)
3.Tehničke usluge (PaaS)
-Usluga korištenja višestanarskih baza podataka (RDBMS)
-Usluga korištenja platforme za poslovno izvještavanje (BI)
-Usluga korištenja imeničkog direktorija
-Usluga korištenja elektroničke pošte
-Usluga korištenja platforme za suradnju i komunikaciju djelatnika javnog sektora
-Usluga korištenja platforme za e-učenje i ispitnu platformu
-Usluga korištenja platforme za kontaktni centar i za prijavu problema IKT podršci i njeno rješavanje
-Usluga središnjeg upravljanja podacima (C-MDM)
-Usluga korištenja platforme za upravljanje procesima
-Središnji sustav interoperabilnosti (Metaregistar, Government Service Bus)
-Distribuirana arhitektura e-usluga i državnih platformi (e-identifikacije, e-ovlaštenja, e-potpis, e-pristojbe i druge)
-Središnji sustav upravljanja korisničkim pravima i identitetima (IAM)
-Središnji portal za pristup službenika dijeljenim uslugama
-Sustav upravljanja distribuiranim bazama podataka (DDBMS)
-Sustav za upravljanje sadržajem središnjeg državnog portala (CMS)
-Portal otvorenih podataka
-Središnji sustav nadzora informacijske sigurnosti (SIEM)
4.Horizontalne poslovne usluge (SaaS)
-Usluge integiranog sustava za upravljenje dokumentima, predmetima, radnim tokovima i arhivom
-Usluge programske podrške upravljačkog i troškovnog računovodstva i javne nabave
-Usluga programske podrške u inspekcijskom nadzoru
-Usluge programske podrške za upravljanje ljudskim potencijalima
5.Savjetodavne usluge u primjeni IKT (CaaS)
-Modeliranje poslovnih procesa
-Optimizacija poslovnih procesa
-Implementacija IT standarda i IT tehnologija
-Sistemska inženjerska podrška
-Podrška u pripremi tehničke specifikacije za postupke javne nabave za područje IKT
III. OBVEZA KORIŠTENJA USLUGA CDU
Obveza korištenja usluga
Članak 10.
(1)Usluge CDU iz članka 9. obvezna su koristiti sva tijela državne uprave u skladu s člankom 7.
(2)Za pružanje usluga dijeljene infrastrukture CDU će osigurati konfiguracijske resurse koji odgovaraju namjenama krajnjeg korisnika.
(3)Usluge korištenja pouzdanog smještaja državne informacijske infrastrukture u CDU-u obvezna su koristiti tijela javnog sektora koja na dan stupanja na snagu ove Uredbe ne raspolažu prostorom koji zadovoljava zahtjeve sukladno članku 8. stavku 2. ove Uredbe.
Korištenje ostalih usluga CDU-a
Članak 11.
(1)Ostale usluge koje nisu navedene u članku 9. ove Uredbe uspostaviti će se prema potrebama korisnika te mogućnostima CDU.
IV. SIGURNOSNI ZAHTJEVI DRŽAVNE INFORMACIJSKE INFRASTRUKTURE
Članak 12.
(1)Državna informacijska infrastruktura je, u pravilu, neklasificirana te se primjenjuju odgovarajuće mjere i standardi utvrđeni propisima o informacijskoj sigurnosti.
(2)Provođenje sigurnosnih mjera i standarda nad državnom informacijskoj infrastrukturi obavlja se u koordinaciji sa Zavodom za sigurnost informacijskih sustava (u daljnjem tekstu: ZSIS).
(3)Za određivanje tehničkih sigurnosnih uvjeta i aktivnosti nužnih za pokretanje, implementaciju, razvoj projekata povezanih s državnom informacijskom infrastrukturom potrebno je uključiti ZSIS te druge stručnjake za sigurnost radi usuglašavanja mjera i standarda potrebnih za određeni projekt tijekom pripreme, izrade i postavljanja projekta s trenutno važećom najboljom sigurnosnom praksom, kibernetikom situacijom i specifičnostima određenog projekta.
(4)ZSIS će provoditi periodičke provjere sigurnosnih mjera nad državnom informacijskom infrastrukturom te će dati obvezujuće preporuke za usklađenje sigurnosti sustava, sukladno zakonu kojim se uređuje sigurnosno-obavještajni sustav Republike Hrvatske i posebnim propisima.
(5)Upravljački odbor CDU će, u suradnji sa ZSIS-om, uspostaviti poseban protokol postupanja za provođenje mjera informacijske sigurnosti.
V. ORGANIZACIJSKI I TEHNIČKI STANDARDI SUSTAVA e- Građani/e-Poslovanje
Organizacijski standardi za uključivanje u sustav e-Građani/e-Poslovanje
Članak 13.
(1)Ured predsjednika Vlade Republike Hrvatske koordinira uključivanje web-stranica tijela javnog sektora u sustav središnjeg državnog portala gov.hr te donosi Plan integracije web-stranica.
(2)Središnje tijelo državne uprave nadležno za poslove e-Hrvatske donosi odluku o uključivanju vjerodajnica za elektroničku identifikaciju i e-usluga na identifikacijski/autentifikacijski sustav temeljem zahtjeva tijela i udovoljavanja tehničkih standarda sukladno članku 15. ove Uredbe.
(3)Središnje tijelo državne uprave nadležno za poslove e-Hrvatske donosi odluku o uključivanju e-usluga na sustav korisničkih poruka temeljem udovoljavanja zahtjeva zaprimljenog na propisanom obrascu, objavljenom sukladno članku 15. ove Uredbe.
Tehnički standardi
Članak 14.
(1)Tehničke standarde i način povezivanja na komponente središnjeg sustava interoperabilnosti, propisuje središnje tijelo državne uprave nadležno za poslove e- Hrvatske; odobrene od Vijeća, javno se objavljuju na web-stranicama središnjeg tijela državne uprave nadležnog za poslove e-Hrvatske.
Elektronički zapisi u sustavu javne uprave
Članak 15.
(1)Elektronički zapisi generirani iz službenih evidencija tijela javnog sektora su javne isprave.
(2)Elektroničke usluge koje pružaju sustavi javne uprave stvaraju elektroničke zapise koji su pravno valjane isprave i kada su ispisane na papiru, ukoliko je izrađena sukladno stavku 3. ovog članka.
(3)Elektronički zapisi se generiraju i čuvaju u sustavu institucija koja kreiraju dokumente. Elektroničkim zapisima se pristupa putem poveznice u sustavu e-Građani i e-Poslovanje. Elektronički zapisi se čuvaju najmanje 3 mjeseca od trenutka generiranja te se u tom roku može izvršiti provjera elektroničkog zapisa uvidom u elektronički zapis kojem se pristupa putem broja zapisa i kontrolnog broja otisnutog u kontrolnom dijelu elektroničkog zapisa, putem web-stranice otisnute u rubrici »Napomene kako provjeriti elektronički dokument«.
(4)Nakon isteka roka od 3 mjeseca dokumenti se brišu.
(5)Elektronički zapis se sastoji od podataka propisanih za određenu ispravu koja se izdaje te kontrolnih podataka.
(6)Kontrolni podaci sadrže:
-naziv izdavatelja dokumenta;
-vrijeme izdavanja dokumenta;
-izdavatelja certifikata;
-serijski broj certifikata;
-algoritam potpisa;
-broj zapisa;
-kontrolni broj;
-elektronički pečat;
-informacije za provjeru dokumenta i
-napomene kako provjeriti elektronički dokument.
(7)Kontrolni podaci osim podataka: naziv izdavatelja dokumenta, vrijeme izdavanja dokumenta, kontrolnog broja, informacije za provjeru dokumenta i napomene kako provjeriti elektronički dokument mogu biti sadržani u obliku 2D barkod zapisa.
(8)Elektroničke usluge podržavaju slanje elektroničkog zapisa na elektroničku poštu koju upiše korisnik ili u korisnički pretinac.
VI. UVJETI I AKTIVNOSTI NUŽNI ZA POKRETANJE, IMPLEMENTACIJU I RAZVOJ PROJEKATA DRŽAVNE INFORMACIJSKE INFRASTRUKTURE
Pokretanje, implementacija i razvoj projekata
Članak 16.
(1)Projekti vezani uz državnu informacijsku infrastrukturu se pokreću, razvijaju i implementiraju upisom u Registar ProDII.
Uključivanje u e-uslužni prostor Republike Hrvatske i Europske unije
Članak 17.
(1)Projekti vezani uz državnu informacijsku infrastrukturu se pokreću, implementiraju i razvijaju na način da omogućuju povezivanje u hrvatski e-uslužni prostor putem:
-osiguranja upravljanja projektom;
-osiguranja upravljanja nadzorom i revizijom projekata;
-definiranja potrebe za podatkovnim povezivanjem s drugim javnim registrima u Republici Hrvatskoj (razvoj web-servisa);
-definiranja podatke koji su u sustavu koji se razvija autentični te potrebni drugim informacijskim sustavima u Republici Hrvatskoj (razvoj web-servisa);
-definiranja veze i upis u Metaregistar, ukoliko se razvija novi javni registar;
-definiranja otvaranje otvorenih podataka i meta podataka za ponovnu uporabu;
-definiranja e-usluge koje sustav može pružati građanima kroz platformu e-Građani, a izgrađene sukladno standardima za e-usluge;
-definiranja e-usluga koje sustav može pružati poslovnim subjektima kroz platformu e-Poslovanje kada se razvije i implementira;
-uključivanja međunarodnih preporuka za pristupačnost;
-uključivanja edukacije zaposlenih/korisnika za korištenje sustava i
-osiguranja vanjske revizije projekta.
(2)Za povezivanje e-usluga u europski e-upravni informacijski prostor nužno je:
-definirati potrebe za podatkovnim povezivanjem s drugim javnim registrima u Europskoj uniji (u daljnjem tekstu: EU), npr. razvoj web-servisa;
-definirati podatke koji su u sustavu koji se razvija autentični te potrebni drugim informacijskim sustavima u EU (razvoj web-servisa);
-definirati e-usluge koje sustav može/treba pružati građanima EU kroz platformu e- Građani, a izgrađene sukladno standardima za e-usluge s korisničkim sučeljem na vise jezika (minimalno engleski, a može i na drugim jezicima, ovisno o namjeni usluge) te
-definirati e-usluge koje sustav može/treba pružati poslovnim subjektima EU kroz sustav e-Poslovanje s korisničkim sučeljem na vise jezika (minimalno engleski, a može i na drugim jezicima, ovisno o namjeni usluge).
Tehnički standardi
Članak 18.
(1)Nova programska rješenja razvijaju se uz korištenje infrastrukture utvrđene Katalogom sukladno članku 6. stavku 3. ove Uredbe.
(2)Iznimno od stavka 1. ovog članka, ukoliko infrastruktura utvrđena Katalogom ne zadovoljava potrebe projekta, tijelo javnog sektora dostavlja obrazloženje Središnjem tijelu državne uprave nadležnom za poslove e-Hrvatske koje će ga prezentirati Vijeću te će temeljem mišljenja Vijeća predložiti Vladi Republike Hrvatske donošenje odluke o odobrenju projekta.
VII. METAREGISTAR
Ustroj Metaregistra
Članak 19.
(1)Svrha Metaregistra je osiguravanje interoperabilnosti razmjene podataka i informacija o registrima, ustrojavanju registara, promjenama strukture registara, postojećim načinima njihovog povezivanja, a sve radi povećanja kvalitete javnih usluga i omogućavanja planiranja i provedbe projekata korištenjem podataka koji se već prikupljaju od strane drugog tijela javnog sektora sukladno propisima o državnoj informacijskoj infrastrukturi.
(2)Metaregistar je javni registar koji čini dio državne informacijske infrastrukture, a sadrži podatke o svim javnim registrima.
Sadržaj Metaregistra
Članak 20.
(1)Javni registar Metaregistar vodi se u elektroničkom obliku te sadrži sljedeće vrste podataka:
1.podatke o javnim registrima;
2.podatke o institucijama;
3.klasifikacije;
4.podatke semantičkih pojmova;
5.podatke internih šifarnika;
6.podatke tehničkih standarda;
7.podatke o državnoj informacijskoj infrastrukturi;
8.podatke o osobama;
9.podatke o odobrenjima;
10.podatke o prijavama;
11.podatke o obavijestima;
12.podatke o uslugama;
13.podatke o plaćanju i
14.podatke o šifarničkim pojmovima.
(2)Na sve osobne podatke primjenjuju se propisi iz područja zaštite osobnih podataka.
(3)Sadržaj podataka iz stavka 1. ovoga članka utvrđuje se u Prilogu 1., koji je sastavni dio ove Uredbe.
Način korištenja i pristup podacima Metaregistra
Članak 21.
(1)Pristup podacima Metaregistra je anoniman ili identificiran putem državnog identifikacijskog sustava.
(2)Anonimni korisnik ima pravo uvida u sve javno objavljene podatke u Metaregistru.
(3)Identificirani korisnici imaju, ovisno o njihovom ovlaštenju, pravo uvida u podatke koje su upisali, u podatke institucije u kojoj su zaposleni ili sve podatke u Metaregistru.
Način upravljanja i vođenja Metaregistra i obveza unosa podataka
Članak 22.
(1)Voditelj Metaregistra je Središnje tijelo državne uprave nadležno za poslove e-Hrvatske.
(2)Sva tijela javnog sektora obvezna su, prilikom uspostave javnog registra i prilikom svake promjene vezane za sadržaj registra iz Članka 21. ove Uredbe, upisati podatke u Metaregistar te označiti podatke javno dostupnim, ukoliko za to nema zakonske ili druge prepreke.
Unos podataka u Metaregistar
Članak 23.
(1)Voditelji javnih registara dužni su prilikom svake promjene upisivati sve vrste podataka koje prikuplja javni registar, sve postojeće načine povezivanja s drugim registrima te kontakt osobe zadužene za pojedini registar.
(2)Voditelji registara koji koriste podatke iz drugih registara dužni su preuzimanje podataka registrirati u javnom registru iz kojeg preuzimaju podatke.
(3)Promjene vezane uz registar, smještaj, brisanje, promjena voditelja, promjena strukture, promjena načina povezivanja s drugim registrima, voditelji registra dužni su odmah po saznanju, najaviti putem podsustava obavijesti Metaregistra. Voditelji registara koji koriste podatke iz drugih registara dužni su, po zaprimanju obavijesti, izraziti svoje potrebe ukoliko bi objavljena promjena utjecala na njihov posao.
(4)Promjene vezane uz registar, smještaj, brisanje, promjena voditelja, promjena strukture, promjena načina povezivanja s drugim registrima, voditelji registra dužni su odmah po izvršenju unijeti u Metaregistar.
VIII. PRIJELAZNE I ZAVRŠNE ODREDBE
Članak 24.
(1)Upravljački odbor CDU će pripremiti Godišnji plan iz članka 5. stavka 3. ove Uredbe do kraja rujna za iduću godinu, koji će Središnje tijelo državne uprave nadležno za poslove e-Hrvatske uputiti Vijeću radi prihvaćanja. Vijeće je obvezno prihvatiti Godišnji plan u roku od najviše 60 dana od dana donošenja Državnog proračuna za iduću godinu.
(2)Upravljački odbor CDU će pripremiti Katalog iz članka 6. ove Uredbe, koje će Katalog uputiti Vijeću radi donošenja u daljnjem roku od 30 dana.
Članak 25.
(1)Ova Uredba stupa na snagu danom donošenja.
(2)Stupanjem na snagu ove Uredbe prestaje važiti Uredba o organizacijskim i tehničkim standardima za povezivanje na državnu informacijsku infrastrukturu od 24. rujna 2015. godine (NN 103/2015, Klasa 022-03/15-03/85 Urbroj: 50301-09/09-15-2), Uredba o izmjenama Uredbe o organizacijskim i tehničkim standardima za povezivanje na državnu informacijsku infrastrukturu od 28. travnja 2016. godine (NN 40/2016, Klasa: 022-03/16-03/19, Urbroj: 50301-09/06-16-2) i Uredba o dopuni Uredbe o organizacijskim i tehničkim standardima za povezivanje na državnu informacijsku infrastrukturu od 31. kolovoza 2016. godine (NN 79/2016, Klasa: 022-03/16-03/37 Urbroj: 50301-09/06-16-2).
Klasa:
PRILOG 1.
SADRŽAJ PODATAKA U METAREGISTRU
POPIS PODATAKA
1.podregistar javnih registara
Naziv registra
Status
Opis registra
Verzija
Vremenska sljednost_od
Vremenska sljednost_do
Temeljni registar
Oblik vođenja podataka registra (Papir, lokalno rješenje,umreženo rješenje, interoperabilno rješenje)
Podatak registra
Id podatka
Naziv podatka
Tip
Autentičnost
Izvor
Semantički pojam
Klasifikacija
Šifarnik
Struktura sigurnosne razine
Javni registri.Podatak.registra.Id podatka
akcija (čitaj/piši/briši)
Napomena
Institucija
Struktura načini prikupljanja
opis načina
period prikupljanja
Pravne osnove
Pravni temelj (opis)
Vrsta (zakon, uredba, pravilnik…- TBD)
Referenca
Područje primjene javnog registra
Nadležnost nad registrom
Tehnički standardi registra
Korištene infrastrukture
Uloga
Uloga
Osoba
Odgovornosti
Usluge
Plaćanja
2. podregistar institucija
Naziv dionika
OIB
Alternativni identifikator
Adresa
Kontakt podaci
Status
Grupa(nadređen)
Prethodni identifikator
Nadležnost nad institucijom
Uloga
Uloga
Osoba
Odgovornosti
3. podregistar klasifikacija
Naziv
Verzija
Vrijedi_od
Vrijedi_do
Opis
Status
Grupa klasifikacija
Identifikator
Identifikacijske oznake_min
Identifikacijske oznake_max
Nadležnost nad klasifikacijom
Pravne osnove
Pravni temelj (opis)
Vrsta (zakon, uredba, pravilnik…- TBD)
Referenca
Uvjeti korištenja
Uloge
Uloga
Osoba
Odgovornost
4. podregistar semantičkih pojmova
Naziv
Klasa objekta
Svojstvo
Oblik
Kvalifikator
Identifikacijska oznaka
ADMS identifikator
Opis
Status
Zakonska podloga
Pravni temelj (opis)
Vrsta (zakon, uredba, pravilnik…- TBD)
Referenca
Grupa(nadređen)
Pravilo korištenja
Javni registar
Opis
Nadležnost nad semantičkim pojmom
Klasifikatori semantičkog pojma
Interni šifrarnici semantičkog pojma
Uloga
Osoba
Uloga
Odgovornosti
5. podregistar internih šifarnika
Naziv
Verzija
Vrijedi_od
Vrijedi_do
Opis
Status
Grupa(nadređen)
Nadležnost nad internim šifarnikom
Uloga
Osoba
Uloga
Odgovornosti
6. podregistar tehničkih standarda
Naziv
Izvor
Verzija standarda
Godina donošenja
Vrsta standarda
Identifikacijska oznaka
Zamjenjuje
Opis
Primjena
Status
Grupa(nadređen)
Pravne osnove
Pravni temelj (opis)
Vrsta (zakon, uredba, pravilnik…- TBD)
Referenca
Opis pravila, načina i uvjeta korištenja tehničkog standarda
Nadležnost nad standardom
Uloga
Osoba
Uloga
Odgovornosti
7. podregistar državne informacijske infrastrukture
Naziv
Identifikacijska oznaka
Opis
Vrsta
Vlasnik
Lokacija
Status korištenja
Tehnički atributi
Kapacitet
Financijska vrijednost
Način financiranja
Status
Grupa(nadređen)
Zakonska podloga
Pravni temelj (opis)
Vrsta (zakon, uredba, pravilnik…- TBD)
Referenca
Opis pravila, načina i uvjeta korištenja infrastrukture
Na temelju članka 4. stavka 2., članka 7. stavka 5. i članka 16. stavka 6. Zakona o državnoj informacijskoj infrastrukturi (»Narodne novine«, broj 92/14), Vlada Republike Hrvatske je na sjednici održanoj ___________2017. godine donijela
UREDBU
O ORGANIZACIJSKIM I TEHNIČKIM STANDARDIMA ZA POVEZIVANJE NA DRŽAVNU INFORMACIJSKU INFRASTRUKTURU
Komentirate u ime: Ministarstvo uprave
Uvodne napomene
Komentirate u ime: Ministarstvo uprave
Predmet uredbe
Komentirate u ime: Ministarstvo uprave
Članak 1.
(1) Ovom Uredbom propisuju se organizacijski i tehnički standardi za povezivanje na državnu informacijsku infrastrukturu, uvjeti i aktivnosti nužni za pokretanje, implementaciju, razvoj i nadzor projekata vezanih uz državnu informacijsku infrastrukturu, način upravljanja, razvoja te ostali elementi neophodni za rad državne informacijske infrastrukture.
(2) Uredbom se uređuje način povezivanja e-usluga na sustav središnjeg državnog portala, na nacionalni identifikacijski i autentifikacijski sustav i na korisnički pretinac.
(3) Uredba utvrđuje ustroj, sadržaj, način korištenja i uvjete za evidenciju javnih registara u Metaregistru.
(4) Uredba utvrđuje uspostavu, financiranje i vlasništvo, upravljanje i razvoj, obveze i uvjete korištenja Centra dijeljenih usluga (CDU).
Komentirate u ime: Ministarstvo uprave
Definicije
Komentirate u ime: Ministarstvo uprave
Članak 2.
(1) U smislu ove Uredbe pojedini pojmovi imaju sljedeće značenje:
1. Centar dijeljenih usluga (Shared Service Centre, u daljnjem tekstu: CDU) je organizacijsko-poslovni model pružanja dijeljenih usluga tijelima Državne uprave i drugim korisnicima a sastoji se od Središnjeg tijela državne uprave nadležnog za poslove e-Hrvatske i pružatelja usluga.
2. Pružatelji usluga su pravne osobe koje temeljem ove Uredbe određuje Vlada RH. Pružatelji usluga pružaju stručnu, tehničku i operativnu podršku CDU. Poslovni odnos regulira se posebnim Sporazumom između Središnjeg tijela državne uprave nadležnog za poslove e-Hrvatske i pružatelja usluga, a uz prethodnu suglasnost Vlade RH.
3. Primarni pružatelj usluga je pravna osoba koju je temeljem ove Uredbe odredila Vlada RH a ima ulogu nositelja CDU u smislu stručne tehničke, operativne i svake druge podrške CDU regulirano Sporazumom sa Središnjim tijelom državne uprave nadležnim za poslove e-Hrvatske.
4. Dijeljena usluga (u daljnjem tekstu: DU) je pojam koji označava funkcionalnost pružanja usluga zajedničkih poslovnih rješenja i zajedničkih IT usluga svim korisnicima putem CDU a zasniva se na pružanju standardiziranih horizontalnih usluga koje zadovoljavaju potrebe više korisnika.
5. ANSI TIA/942 TIER 3 (u daljnjem tekstu: TIER 3) – standardizirana metodologija za utvrđivanje dostupnosti podatkovnog centra, te postupci i operativne mjere pružanja usluga u podatkovnom centru.
6. Središnji sustav interoperabilnosti (u daljnjem tekstu: SSI) je jedinstveni sustav izmjene informacija između elektroničkih informacijskih sustava, koji čine:
- Metaregistar: alat za integraciju podataka registarskih sustava s opisom svih načina prijenosa podataka;
- Government Service Bus (u daljnjem tekstu: GSB): središnja osnovica za sigurnu razmjenu podataka koja prati sigurnosne uvjete za povezivanje sustava, sustave autorizacije s pripadajućim sigurnosnim certifikatima i tijek razmjene podataka.
- Distribuirana arhitektura e-usluga i državnih platformi kao što su e-Građani i e-Poslovanje; e-identifikacije, e-ovlaštenja, e-potpis, e-pristojbe; osobni korisnički pretinac i druge i drugi.
7. Tijela javnog sektora u smislu ove Uredbe su tijela određena u članku 2. točki 20. Zakona o državnoj informacijskoj infrastrukturi (»Narodne novine«, broj 92/14).
8. Autentifikacija je formalizirani proces verifikacije vjerodajnice Korisnika koji rezultira potvrđivanjem/osporavanjem identiteta; provjera se obavlja kroz Nacionalni identifikacijski i autentifikacijski sustav (u daljnjem tekstu: NIAS);
9. IKT je pojam koji označava informacijsku i komunikacijsku tehnologiju.
10. Tehnička infrastruktura je pojam koji označava svu opremu prostora za pouzdani smještaj IKT opreme, svu opremu i računalne resurse, servise, licence i programsku podršku za podatkovne mreže, sustave pohrane podataka, aplikacije, središnji sustav interoperabilnosti i razmjenu podataka.
11. Horizontalnim uslugama smatraju se one e-usluge koje daju jedinstvenu podršku upravljanju poslovnim procesima određenih zakonskim i administrativnim okvirom te pripadajućim procesima a primjenjiva su na više tijela javne uprave.
12. „Oblak“ (Cloud computing) je model koji omogućava mrežni pristup dijeljenim računalnim resursima na zahtjev.
13. FaaS (Facility-as-a-Service) je usluga smještaja IKT opreme u okolinu koja ispunjava sve uvjete za siguran i ispravan rad.
14. IaaS ( Infrastructure-as-a-Service) je usluga pružanja virtualne računalno komunikacijske infrastrukture.
15. PaaS (Platform-as-a-Service) je usluga pružanja softverske platforme.
16. SaaS ( Software-as-a-Service) je usluga pružanja programskog rješenja za krajnjeg korisnika.
17. CaaS (Consultant-as-a-Service) je usluga pružanja savjetodavnih usluga za tijela javnog sektora.
Komentirate u ime: Ministarstvo uprave
I. ORGANIZACIJSKI STANDARDI ZA POVEZIVANJE NA DRŽAVNU INFORMACIJSKU INFRASTUKTURU
Komentirate u ime: Ministarstvo uprave
Uspostava Centra dijeljenih usluga
Komentirate u ime: Ministarstvo uprave
Članak 3.
(1) Cilj uspostave Centra dijeljenih usluga jest objedinjavanje i racionalizacija državne informacijske infrastrukture te ujednačavanje postupanja tijela javnog sektora i pružanje dijeljenih usluga tijelima javnog sektora.
(2) Obveza CDU je objediniti državnu informacijsku infrastrukturu na načelima dijeljenih usluga te operativno uspostaviti tehničku infrastrukturu za korištenje usluge istih programskih rješenja (horizontalne poslovne usluge - SaaS), usluge korištenja zajedničke računalno-komunikacijske infrastrukture (IaaS), tehničke usluge (PaaS), usluge smještaja IKT opreme (FaaS)  e savjetodavne usluge u primjeni IKT (CaaS) za potrebe tijela javnog sektora, lokalnu i područnu (regionalnu) samoupravu.
(3) Tehničkom infrastrukturom uspostavljenom za pružanje usluga stavkom 3. ovoga članka i stavkom 1. članka 4. upravlja se kroz sustav upravljanja infrastrukturom, a koji će uspostaviti CDU.
(4) Računalna infrastruktura Pružatelja usluga uspostavlja se prvenstveno na području Republike Hrvatske.
(5) Središnje državno tijelo nadležno za poslove e-Hrvatske uz preporuku Vijeća za državnu informacijsku infrastrukturu odrediti će kriterije za pohranu podataka u podatkovne centre na području RH, odnosno za koje će podatke biti dozvoljeno korištenje javnog oblaka na području EU.
(6) CDU svoje usluge pruža prvenstveno na modelu „Oblaka“ (Cloud computing) koji omogućava mrežni pristup udaljenim pristupom zajedničkom sustavu različitih računalnih resursa.
(7) Pružatelji usluga CDU za dijeljenje usluge su:
- Agencija za podršku informacijskim sustavima i informacijskim tehnologijama d.o.o. sa sjedištem u Zagrebu, Paljetkova 18, upisana u sudski registar Trgovačkog suda u Zagrebu s matičnim brojem subjekta (MBS) 08051372 i osobnim identifikacijskim brojem (OIB) 02994650199 kao primarni pružatelj usluga CDU;
- Financijska agencija sa sjedištem u Zagrebu, Ulica grada Vukovara 70, upisana u sudski registar Trgovačkog suda u Zagrebu s matičnim brojem subjekta (MBS) 080422905 i osobnim identifikacijskim brojem (OIB) 85821130368;
- Hrvatska akademska i istraživačka mreža CARNet sa sjedištem u Zagrebu, Josipa Marohnića 5, upisana u sudski registar Trgovačkog suda u Zagrebu s matičnim brojem subjekta (MBS) 080008627 i osobnim identifikacijskim brojem (OIB) 58101996540, i
- Agencija za komercijalnu djelatnost d.o.o. sa sjedištem u Zagrebu, Savska cesta 31, upisana u sudski registar Trgovačkog suda u Zagrebu s matičnim brojem subjekta (MBS) 080020427 i osobnim identifikacijskim brojem (OIB) 58843087891 .
Komentirate u ime: Ministarstvo uprave
Financiranje, vlasništvo i imovina CDU
Komentirate u ime: Ministarstvo uprave
Članak 4.
(1) Usluge CDU uspostavljaju se tehničkom infrastrukturom financiranom javnim sredstvima koje osigurava Središnje tijelo državne uprave nadležno za poslove e-Hrvatske.
(2) Imovina CDU nabavljena javnim sredstvima vlasništvo je Republike Hrvatske kojim upravlja Središnje državno tijelo nadležno za poslove e-Hrvatske.
(3) Pružatelji usluga mogu pružati usluge CDU vlastitim sredstvima i uslugama nabavljenim na tržištu.
(4) Pružatelji usluga CDU naplaćuju svoje usluge Središnjem tijelu državne uprave nadležnom za poslove e-Hrvatske za usluge koje pružaju korisnicima Državnog proračuna.
(5) Pružatelji usluga CDU pripremaju prijedlog cijena korištenja usluga koje usklađuju sa Središnjim tijelom državne uprave nadležnim za poslove e-Hrvatske. Cjenik usluga na prijedlog Središnjeg tijela državne uprave nadležnog za poslove e-Hrvatske prihvaća Vijeće.
(6) Cijene usluga CDU formiraju se na načelima transparentnosti utemeljenim na stvarnim troškovima.
(7) CDU se neće temeljiti na razvoju softverskih rješenja. U cilju pružanja i implementacije dijeljenih usluga prvenstveno će se nabavljati rješenja dostupna na tržištu uz potrebne prilagodbe.
Komentirate u ime: Ministarstvo uprave
Upravljanje i razvoj CDU-a
Komentirate u ime: Ministarstvo uprave
Članak 5.
(1) Središnje državno tijelo nadležno za poslove e-Hrvatske, imenovat će Upravljački odbor CDU kojeg čine imenovani predstavnici Središnjeg državnog tijela nadležnog za poslove e-Hrvatske i imenovani predstavnici Pružatelja usluga CDU.
(2) Administrativnu i tehničku podršku Upravljačkom odboru CDU pruža Središnje državno tijelo nadležno za poslove e-Hrvatske. Središnje državno tijelo nadležno za poslove e-Hrvatske dužno je izraditi Poslovnik rada Upravljačkog odbora CDU u roku od 30 dana od dana donošenja ove Uredbe.
(3) Upravljački odbor CDU priprema Godišnji plan rada, razvoja i integracije DU-a (u daljnjem tekstu: Godišnji plan) a Središnje tijelo državne uprave nadležno za poslove e-Hrvatske ga predlaže Vijeću na suglasnost.
(4) Za potrebe javne nabave roba, usluga i radova za CDU, pružatelji usluga će zatražiti prethodnu suglasnost na dokumentaciju za javnu nabavu, uključujući i tehničke specifikacije od Središnjeg tijela državne uprave nadležnog za poslove e-Hrvatske.
(5) U slučaju da Središnje tijelo državne uprave nadležno za poslove e-Hrvatske ne izda suglasnost iz stavka 4. ovoga članka u roku od 30 dana, smatra se da je dokumentacija iz navedenog stavka odobrena.
Komentirate u ime: Ministarstvo uprave
Katalog usluga CDU
Komentirate u ime: Ministarstvo uprave
Članak 6.
(1) Sve usluge CDU pojedinačno se određuju Katalogom usluga (u daljnjem tekstu: Katalog).
(2) Upravljački odbor CDU priprema Katalog.
(3) Vijeće prihvaća Katalog na temelju prijedloga Središnjeg tijela državne uprave nadležnog za poslove e-Hrvatske.
(4) Katalog je javan i objavljuje se na web-stranicama Središnjeg tijela državne uprave nadležnog za poslove e-Hrvatske.
Komentirate u ime: Ministarstvo uprave
Korisnici usluga CDU-a
Komentirate u ime: Ministarstvo uprave
Članak 7.
(1) Korisnici usluga CDU-a su tijela javnog sektora.
(2) CDU je namijenjen korištenju poslovnih usluga koje su vezane uz podatke stupnja tajnosti klasificiranih podataka klase „neklasificirano“ i „ograničeno“.
(3) CDU ne pruža usluge za podatke koji su stupnja tajnosti klasificiranih podataka klase „povjerljivo“, „tajno“ i „vrlo tajno“.
(4) Sve usluge CDU-a bit će dostupne pod istim uvjetima i tijelima lokalne i područne (regionalne) samouprave za obavljanje poslova vezanih uz vlastito poslovanje i pružanje javnih usluga.
Komentirate u ime: Ministarstvo uprave
II. TEHNIČKI STANDARDI
Komentirate u ime: Ministarstvo uprave
Infrastruktura
Komentirate u ime: Ministarstvo uprave
Članak 8.
(1) CDU podržava različita infrastrukturna rješenja (operacijski sustavi i baze podataka) od kojih je barem jedno bazirano na otvorenom kodu. Sva infrastrukturna rješenja koju CDU podržava navode se u Katalogu.
(2) Za pružanje dijeljenih usluga pružatelji usluga će uspostaviti okolinu koja se temelji na TIER 3 međunarodnom standardu okoline podatkovnog centra.
Komentirate u ime: Ministarstvo uprave
Usluge CDU
Komentirate u ime: Ministarstvo uprave
Članak 9.
(1) CDU će osigurati minimalno sljedeće usluge:
1. Usluge smještaja IKT opreme (FaaS)
- Usluge smještaja IKT opreme tijela javnog sektora u prostor CDU-a
2. Infrastrukturne usluge (IaaS)
- Usluga virtualnih instanci
- Usluga namjenskih poslužitelja
- Usluga dugotrajne pohrane podataka (e-Arhiva)
- Usluga osiguranja kontinuiteta poslovanja i oporavka pohranjenih podataka (BCM/DR)
- Usluga sigurnosne pohrane podataka (backup)
3. Tehničke usluge (PaaS)
- Usluga korištenja višestanarskih baza podataka (RDBMS)
- Usluga korištenja višestanarskog središnjeg aplikativnog sloja
- Usluga korištenja platforme za poslovno izvještavanje (BI)
- Usluga korištenja imeničkog direktorija
- Usluga korištenja elektroničke pošte
- Usluga korištenja platforme za suradnju i komunikaciju djelatnika javnog sektora
- Usluga korištenja platforme za e-učenje i ispitnu platformu
- Usluga korištenja platforme za kontaktni centar i za prijavu problema IKT podršci i njeno rješavanje
- Usluga središnjeg upravljanja podacima (C-MDM)
- Usluga korištenja platforme za upravljanje procesima
- Središnji sustav interoperabilnosti (Metaregistar, Government Service Bus)
- Distribuirana arhitektura e-usluga i državnih platformi (e-identifikacije, e-ovlaštenja, e-potpis, e-pristojbe i druge)
- Središnji sustav upravljanja korisničkim pravima i identitetima (IAM)
- Središnji portal za pristup službenika dijeljenim uslugama
- Sustav upravljanja distribuiranim bazama podataka (DDBMS)
- Sustav za upravljanje sadržajem središnjeg državnog portala (CMS)
- Portal otvorenih podataka
- Središnji sustav nadzora informacijske sigurnosti (SIEM)
4. Horizontalne poslovne usluge (SaaS)
- Usluge integiranog sustava za upravljenje dokumentima, predmetima, radnim tokovima i arhivom
- Usluge programske podrške upravljačkog i troškovnog računovodstva i javne nabave
- Usluga programske podrške u inspekcijskom nadzoru
- Usluge programske podrške za upravljanje ljudskim potencijalima
5. Savjetodavne usluge u primjeni IKT (CaaS)
- Modeliranje poslovnih procesa
- Optimizacija poslovnih procesa
- Implementacija IT standarda i IT tehnologija
- Sistemska inženjerska podrška
- Podrška u pripremi tehničke specifikacije za postupke javne nabave za područje IKT
Komentirate u ime: Ministarstvo uprave
III. OBVEZA KORIŠTENJA USLUGA CDU
Komentirate u ime: Ministarstvo uprave
Obveza korištenja usluga
Komentirate u ime: Ministarstvo uprave
Članak 10.
(1) Usluge CDU iz članka 9. obvezna su koristiti sva tijela državne uprave u skladu s člankom 7.
(2) Za pružanje usluga dijeljene infrastrukture CDU će osigurati konfiguracijske resurse koji odgovaraju namjenama krajnjeg korisnika.
(3) Usluge korištenja pouzdanog smještaja državne informacijske infrastrukture u CDU-u obvezna su koristiti tijela javnog sektora koja na dan stupanja na snagu ove Uredbe ne raspolažu prostorom koji zadovoljava zahtjeve sukladno članku 8. stavku 2. ove Uredbe.
Komentirate u ime: Ministarstvo uprave
Korištenje ostalih usluga CDU-a
Komentirate u ime: Ministarstvo uprave
Članak 11.
(1) Ostale usluge koje nisu navedene u članku 9. ove Uredbe uspostaviti će se prema potrebama korisnika te mogućnostima CDU.
Komentirate u ime: Ministarstvo uprave
IV. SIGURNOSNI ZAHTJEVI DRŽAVNE INFORMACIJSKE INFRASTRUKTURE
Komentirate u ime: Ministarstvo uprave
Članak 12.
(1) Državna informacijska infrastruktura je, u pravilu, neklasificirana te se primjenjuju odgovarajuće mjere i standardi utvrđeni propisima o informacijskoj sigurnosti.
(2) Provođenje sigurnosnih mjera i standarda nad državnom informacijskoj infrastrukturi obavlja se u koordinaciji sa Zavodom za sigurnost informacijskih sustava (u daljnjem tekstu: ZSIS).
(3) Za određivanje tehničkih sigurnosnih uvjeta i aktivnosti nužnih za pokretanje, implementaciju, razvoj projekata povezanih s državnom informacijskom infrastrukturom potrebno je uključiti ZSIS te druge stručnjake za sigurnost radi usuglašavanja mjera i standarda potrebnih za određeni projekt tijekom pripreme, izrade i postavljanja projekta s trenutno važećom najboljom sigurnosnom praksom, kibernetikom situacijom i specifičnostima određenog projekta.
(4) ZSIS će provoditi periodičke provjere sigurnosnih mjera nad državnom informacijskom infrastrukturom te će dati obvezujuće preporuke za usklađenje sigurnosti sustava, sukladno zakonu kojim se uređuje sigurnosno-obavještajni sustav Republike Hrvatske i posebnim propisima.
(5) Upravljački odbor CDU će, u suradnji sa ZSIS-om, uspostaviti poseban protokol postupanja za provođenje mjera informacijske sigurnosti.
Komentirate u ime: Ministarstvo uprave
V. ORGANIZACIJSKI I TEHNIČKI STANDARDI SUSTAVA e- Građani/e-Poslovanje
Komentirate u ime: Ministarstvo uprave
Organizacijski standardi za uključivanje u sustav e-Građani/e-Poslovanje
Komentirate u ime: Ministarstvo uprave
Članak 13.
(1) Ured predsjednika Vlade Republike Hrvatske koordinira uključivanje web-stranica tijela javnog sektora u sustav središnjeg državnog portala gov.hr te donosi Plan integracije web-stranica.
(2) Središnje tijelo državne uprave nadležno za poslove e-Hrvatske donosi odluku o uključivanju vjerodajnica za elektroničku identifikaciju i e-usluga na identifikacijski/autentifikacijski sustav temeljem zahtjeva tijela i udovoljavanja tehničkih standarda sukladno članku 15. ove Uredbe.
(3) Središnje tijelo državne uprave nadležno za poslove e-Hrvatske donosi odluku o uključivanju e-usluga na sustav korisničkih poruka temeljem udovoljavanja zahtjeva zaprimljenog na propisanom obrascu, objavljenom sukladno članku 15. ove Uredbe.
Komentirate u ime: Ministarstvo uprave
Tehnički standardi
Komentirate u ime: Ministarstvo uprave
Članak 14.
(1) Tehničke standarde i način povezivanja na komponente središnjeg sustava interoperabilnosti, propisuje središnje tijelo državne uprave nadležno za poslove e- Hrvatske; odobrene od Vijeća, javno se objavljuju na web-stranicama središnjeg tijela državne uprave nadležnog za poslove e-Hrvatske.
Komentirate u ime: Ministarstvo uprave
Elektronički zapisi u sustavu javne uprave
Komentirate u ime: Ministarstvo uprave
Članak 15.
(1) Elektronički zapisi generirani iz službenih evidencija tijela javnog sektora su javne isprave.
(2) Elektroničke usluge koje pružaju sustavi javne uprave stvaraju elektroničke zapise koji su pravno valjane isprave i kada su ispisane na papiru, ukoliko je izrađena sukladno stavku 3. ovog članka.
(3) Elektronički zapisi se generiraju i čuvaju u sustavu institucija koja kreiraju dokumente. Elektroničkim zapisima se pristupa putem poveznice u sustavu e-Građani i e-Poslovanje. Elektronički zapisi se čuvaju najmanje 3 mjeseca od trenutka generiranja te se u tom roku može izvršiti provjera elektroničkog zapisa uvidom u elektronički zapis kojem se pristupa putem broja zapisa i kontrolnog broja otisnutog u kontrolnom dijelu elektroničkog zapisa, putem web-stranice otisnute u rubrici »Napomene kako provjeriti elektronički dokument«.
(4) Nakon isteka roka od 3 mjeseca dokumenti se brišu.
(5) Elektronički zapis se sastoji od podataka propisanih za određenu ispravu koja se izdaje te kontrolnih podataka.
(6) Kontrolni podaci sadrže:
- naziv izdavatelja dokumenta;
- vrijeme izdavanja dokumenta;
- izdavatelja certifikata;
- serijski broj certifikata;
- algoritam potpisa;
- broj zapisa;
- kontrolni broj;
- elektronički pečat;
- informacije za provjeru dokumenta i
- napomene kako provjeriti elektronički dokument.
(7) Kontrolni podaci osim podataka: naziv izdavatelja dokumenta, vrijeme izdavanja dokumenta, kontrolnog broja, informacije za provjeru dokumenta i napomene kako provjeriti elektronički dokument mogu biti sadržani u obliku 2D barkod zapisa.
(8) Elektroničke usluge podržavaju slanje elektroničkog zapisa na elektroničku poštu koju upiše korisnik ili u korisnički pretinac.
Komentirate u ime: Ministarstvo uprave
VI. UVJETI I AKTIVNOSTI NUŽNI ZA POKRETANJE, IMPLEMENTACIJU I RAZVOJ PROJEKATA DRŽAVNE INFORMACIJSKE INFRASTRUKTURE
Komentirate u ime: Ministarstvo uprave
Pokretanje, implementacija i razvoj projekata
Komentirate u ime: Ministarstvo uprave
Članak 16.
(1) Projekti vezani uz državnu informacijsku infrastrukturu se pokreću, razvijaju i implementiraju upisom u Registar ProDII.
Komentirate u ime: Ministarstvo uprave
Uključivanje u e-uslužni prostor Republike Hrvatske i Europske unij e
Komentirate u ime: Ministarstvo uprave
Članak 17.
(1) Projekti vezani uz državnu informacijsku infrastrukturu se pokreću, implementiraju i razvijaju na način da omogućuju povezivanje u hrvatski e-uslužni prostor putem:
- osiguranja upravljanja projektom;
- osiguranja upravljanja nadzorom i revizijom projekata;
- definiranja potrebe za podatkovnim povezivanjem s drugim javnim registrima u Republici Hrvatskoj (razvoj web-servisa);
- definiranja podatke koji su u sustavu koji se razvija autentični te potrebni drugim informacijskim sustavima u Republici Hrvatskoj (razvoj web-servisa);
- definiranja veze i upis u Metaregistar, ukoliko se razvija novi javni registar;
- definiranja otvaranje otvorenih podataka i meta podataka za ponovnu uporabu;
- definiranja e-usluge koje sustav može pružati građanima kroz platformu e-Građani, a izgrađene sukladno standardima za e-usluge;
- definiranja e-usluga koje sustav može pružati poslovnim subjektima kroz platformu e-Poslovanje kada se razvije i implementira;
- uključivanja međunarodnih preporuka za pristupačnost;
- uključivanja edukacije zaposlenih/korisnika za korištenje sustava i
- osiguranja vanjske revizije projekta.
(2) Za povezivanje e-usluga u europski e-upravni informacijski prostor nužno je:
- definirati potrebe za podatkovnim povezivanjem s drugim javnim registrima u Europskoj uniji (u daljnjem tekstu: EU), npr. razvoj web-servisa;
- definirati podatke koji su u sustavu koji se razvija autentični te potrebni drugim informacijskim sustavima u EU (razvoj web-servisa);
- definirati e-usluge koje sustav može/treba pružati građanima EU kroz platformu e- Građani, a izgrađene sukladno standardima za e-usluge s korisničkim sučeljem na vise jezika (minimalno engleski, a može i na drugim jezicima, ovisno o namjeni usluge) te
- definirati e-usluge koje sustav može/treba pružati poslovnim subjektima EU kroz sustav e-Poslovanje s korisničkim sučeljem na vise jezika (minimalno engleski, a može i na drugim jezicima, ovisno o namjeni usluge).
Komentirate u ime: Ministarstvo uprave
Tehnički standardi
Komentirate u ime: Ministarstvo uprave
Članak 18.
(1) Nova programska rješenja razvijaju se uz korištenje infrastrukture utvrđene Katalogom sukladno članku 6. stavku 3. ove Uredbe.
(2) Iznimno od stavka 1. ovog članka, ukoliko infrastruktura utvrđena Katalogom ne zadovoljava potrebe projekta, tijelo javnog sektora dostavlja obrazloženje Središnjem tijelu državne uprave nadležnom za poslove e-Hrvatske koje će ga prezentirati Vijeću te će temeljem mišljenja Vijeća predložiti Vladi Republike Hrvatske donošenje odluke o odobrenju projekta.
Komentirate u ime: Ministarstvo uprave
VII. METAREGISTAR
Komentirate u ime: Ministarstvo uprave
Ustroj Metaregistra
Komentirate u ime: Ministarstvo uprave
Članak 19.
(1) Svrha Metaregistra je osiguravanje interoperabilnosti razmjene podataka i informacija o registrima, ustrojavanju registara, promjenama strukture registara, postojećim načinima njihovog povezivanja, a sve radi povećanja kvalitete javnih usluga i omogućavanja planiranja i provedbe projekata korištenjem podataka koji se već prikupljaju od strane drugog tijela javnog sektora sukladno propisima o državnoj informacijskoj infrastrukturi.
(2) Metaregistar je javni registar koji čini dio državne informacijske infrastrukture, a sadrži podatke o svim javnim registrima.
Komentirate u ime: Ministarstvo uprave
Sadržaj Metaregistra
Komentirate u ime: Ministarstvo uprave
Članak 20.
(1) Javni registar Metaregistar vodi se u elektroničkom obliku te sadrži sljedeće vrste podataka:
1. podatke o javnim registrima;
2. podatke o institucijama;
3. klasifikacije;
4. podatke semantičkih pojmova;
5. podatke internih šifarnika;
6. podatke tehničkih standarda;
7. podatke o državnoj informacijskoj infrastrukturi;
8. podatke o osobama;
9. podatke o odobrenjima;
10. podatke o prijavama;
11. podatke o obavijestima;
12. podatke o uslugama;
13. podatke o plaćanju i
14. podatke o šifarničkim pojmovima.
(2) Na sve osobne podatke primjenjuju se propisi iz područja zaštite osobnih podataka.
(3) Sadržaj podataka iz stavka 1. ovoga članka utvrđuje se u Prilogu 1., koji je sastavni dio ove Uredbe.
Komentirate u ime: Ministarstvo uprave
Način korištenja i pristup podacima Metaregistra
Komentirate u ime: Ministarstvo uprave
Članak 21.
(1) Pristup podacima Metaregistra je anoniman ili identificiran putem državnog identifikacijskog sustava.
(2) Anonimni korisnik ima pravo uvida u sve javno objavljene podatke u Metaregistru.
(3) Identificirani korisnici imaju, ovisno o njihovom ovlaštenju, pravo uvida u podatke koje su upisali, u podatke institucije u kojoj su zaposleni ili sve podatke u Metaregistru.
Komentirate u ime: Ministarstvo uprave
Način upravljanja i vođenja Metaregistra i obveza unosa podataka
Komentirate u ime: Ministarstvo uprave
Članak 22.
(1) Voditelj Metaregistra je Središnje tijelo državne uprave nadležno za poslove e-Hrvatske.
(2) Sva tijela javnog sektora obvezna su, prilikom uspostave javnog registra i prilikom svake promjene vezane za sadržaj registra iz Članka 21. ove Uredbe, upisati podatke u Metaregistar te označiti podatke javno dostupnim, ukoliko za to nema zakonske ili druge prepreke.
Komentirate u ime: Ministarstvo uprave
Unos podataka u Metaregistar
Komentirate u ime: Ministarstvo uprave
Članak 23.
(1) Voditelji javnih registara dužni su prilikom svake promjene upisivati sve vrste podataka koje prikuplja javni registar, sve postojeće načine povezivanja s drugim registrima te kontakt osobe zadužene za pojedini registar.
(2) Voditelji registara koji koriste podatke iz drugih registara dužni su preuzimanje podataka registrirati u javnom registru iz kojeg preuzimaju podatke.
(3) Promjene vezane uz registar, smještaj, brisanje, promjena voditelja, promjena strukture, promjena načina povezivanja s drugim registrima, voditelji registra dužni su odmah po saznanju, najaviti putem podsustava obavijesti Metaregistra. Voditelji registara koji koriste podatke iz drugih registara dužni su, po zaprimanju obavijesti, izraziti svoje potrebe ukoliko bi objavljena promjena utjecala na njihov posao.
(4) Promjene vezane uz registar, smještaj, brisanje, promjena voditelja, promjena strukture, promjena načina povezivanja s drugim registrima, voditelji registra dužni su odmah po izvršenju unijeti u Metaregistar.
Komentirate u ime: Ministarstvo uprave
VIII. PRIJELAZNE I ZAVRŠNE ODREDBE
Komentirate u ime: Ministarstvo uprave
Članak 24.
(1) Upravljački odbor CDU će pripremiti Godišnji plan iz članka 5. stavka 3. ove Uredbe do kraja rujna za iduću godinu, koji će Središnje tijelo državne uprave nadležno za poslove e-Hrvatske uputiti Vijeću radi prihvaćanja. Vijeće je obvezno prihvatiti Godišnji plan u roku od najviše 60 dana od dana donošenja Državnog proračuna za iduću godinu.
(2) Upravljački odbor CDU će pripremiti Katalog iz članka 6. ove Uredbe, koje će Katalog uputiti Vijeću radi donošenja u daljnjem roku od 30 dana.
Komentirate u ime: Ministarstvo uprave
Članak 25.
(1) Ova Uredba stupa na snagu danom donošenja.
(2) Stupanjem na snagu ove Uredbe prestaje važiti Uredba o organizacijskim i tehničkim standardima za povezivanje na državnu informacijsku infrastrukturu od 24. rujna 2015. godine (NN 103/2015, Klasa 022-03/15-03/85 Urbroj: 50301-09/09-15-2), Uredba o izmjenama Uredbe o organizacijskim i tehničkim standardima za povezivanje na državnu informacijsku infrastrukturu od 28. travnja 2016. godine (NN 40/2016, Klasa: 022-03/16-03/19, Urbroj: 50301-09/06-16-2) i Uredba o dopuni Uredbe o organizacijskim i tehničkim standardima za povezivanje na državnu informacijsku infrastrukturu od 31. kolovoza 2016. godine (NN 79/2016, Klasa: 022-03/16-03/37 Urbroj: 50301-09/06-16-2).
Klasa:
Komentirate u ime: Ministarstvo uprave
PRILOG 1.
Komentirate u ime: Ministarstvo uprave
SADRŽAJ PODATAKA U METAREGISTRU
Komentirate u ime: Ministarstvo uprave
POPIS PODATAKA
Komentirate u ime: Ministarstvo uprave
1.podregistar javnih registara
Naziv registra
Status
Opis registra
Verzija
Vremenska sljednost_od
Vremenska sljednost_do
Temeljni registar
Oblik vođenja podataka registra (Papir, lokalno rješenje,umreženo rješenje, interoperabilno rješenje)
Podatak registra
Id podatka
Naziv podatka
Tip
Autentičnost
Izvor
Semantički pojam
Klasifikacija
Šifarnik
Struktura sigurnosne razine
Javni registri.Podatak.registra.Id podatka
akcija (čitaj/piši/briši)
Napomena
Institucija
Struktura načini prikupljanja
opis načina
period prikupljanja
Pravne osnove
Pravni temelj (opis)
Vrsta (zakon, uredba, pravilnik…- TBD)
Referenca
Područje primjene javnog registra
Nadležnost nad registrom
Tehnički standardi registra
Korištene infrastrukture
Uloga
Uloga
Osoba
Odgovornosti
Usluge
Plaćanja
Komentirate u ime: Ministarstvo uprave
2. podregistar institucija
Naziv dionika
OIB
Alternativni identifikator
Adresa
Kontakt podaci
Status
Grupa(nadređen)
Prethodni identifikator
Nadležnost nad institucijom
Uloga
Uloga
Osoba
Odgovornosti
Komentirate u ime: Ministarstvo uprave
3. podregistar klasifikacija
Naziv
Verzija
Vrijedi_od
Vrijedi_do
Opis
Status
Grupa klasifikacija
Identifikator
Identifikacijske oznake_min
Identifikacijske oznake_max
Nadležnost nad klasifikacijom
Pravne osnove
Pravni temelj (opis)
Vrsta (zakon, uredba, pravilnik…- TBD)
Referenca
Uvjeti korištenja
Uloge
Uloga
Osoba
Odgovornost
Komentirate u ime: Ministarstvo uprave
4. podregistar semantičkih pojmova
Naziv
Klasa objekta
Svojstvo
Oblik
Kvalifikator
Identifikacijska oznaka
ADMS identifikator
Opis
Status
Zakonska podloga
Pravni temelj (opis)
Vrsta (zakon, uredba, pravilnik…- TBD)
Referenca
Grupa(nadređen)
Pravilo korištenja
Javni registar
Opis
Nadležnost nad semantičkim pojmom
Klasifikatori semantičkog pojma
Interni šifrarnici semantičkog pojma
Uloga
Osoba
Uloga
Odgovornosti
Komentirate u ime: Ministarstvo uprave
5. podregistar internih šifarnika
Naziv
Verzija
Vrijedi_od
Vrijedi_do
Opis
Status
Grupa(nadređen)
Nadležnost nad internim šifarnikom
Uloga
Osoba
Uloga
Odgovornosti
Komentirate u ime: Ministarstvo uprave
6. podregistar tehničkih standarda
Naziv
Izvor
Verzija standarda
Godina donošenja
Vrsta standarda
Identifikacijska oznaka
Zamjenjuje
Opis
Primjena
Status
Grupa(nadređen)
Pravne osnove
Pravni temelj (opis)
Vrsta (zakon, uredba, pravilnik…- TBD)
Referenca
Opis pravila, načina i uvjeta korištenja tehničkog standarda
Nadležnost nad standardom
Uloga
Osoba
Uloga
Odgovornosti
Komentirate u ime: Ministarstvo uprave
7. podregistar državne informacijske infrastrukture
Naziv
Identifikacijska oznaka
Opis
Vrsta
Vlasnik
Lokacija
Status korištenja
Tehnički atributi
Kapacitet
Financijska vrijednost
Način financiranja
Status
Grupa(nadređen)
Zakonska podloga
Pravni temelj (opis)
Vrsta (zakon, uredba, pravilnik…- TBD)
Referenca
Opis pravila, načina i uvjeta korištenja infrastrukture
Nadležnost nad infrastrukturom
Uloga
Osoba
Uloga
Odgovornosti
Komentirate u ime: Ministarstvo uprave
8. podregistar osoba
Ime
Prezime
OIB
Alternativni identifikator (npr. RegZap)
Vrstaidentifikatora
Vrijednost
Korisničko ime
Lozinka
Datum od
Datum do
Radno mjesto u organizaciji (raspored)
Grupa prava
Rola
Proces
Grupa(nadređen)
Pravne osnove
Pravni temelj (opis)
Vrsta (zakon, uredba, pravilnik…- TBD)
Referenca
Nadležnost nad osobom
Javni registar
Grupa prava
Rola
Proces
Komentirate u ime: Ministarstvo uprave
9. podregistar odobrenja
Naziv
Identifikacijska oznaka odobrenja
Klasa
Ur Br
Datum
Verzija
Zamjenjuje odobrenje (id . oznaka)
Izradio
Odobrio
Registar
Tip zahtjeva
Status
Fiskni podaci odobrenja (TBD)
Komentar
Sadržaj komentara
Datum komentara
Osoba
Pravne osnove za korištenje odobrenja
Javni registar
Nadležnost nad osobom
Komentirate u ime: Ministarstvo uprave
10. podregistar prijava
Naziv
Identifikacijska oznaka prijave
Klasa
Ur Br
Datum
Verzija
Izradio
Odobrio
Registar
Status
Tip zahtjeva
Fiksni podaci (TBD)
Komentar
Sadržaj komentara
Datum
Osoba
Usluga
Servisi
Grupa prava
Plaćanje
Sigurnosna razina
Nadležnost
Komentirate u ime: Ministarstvo uprave
11. podregistar obavijesti
Opis
Registar
Rješavatelj incidenta
Datum zaprimanja
Datum rješavanja
Tip obavijesti (incident, obavijest..)
Obaveznost
Identifikacijska oznaka
Status
Upravno područje
Javni registar koristi
Nadležnost nad osobom
Razmjena podataka
Plaćanja
Komentirate u ime: Ministarstvo uprave
12. podregistar usluga
Naziv
Identifikacijska oznaka usluge
Vrsta usluge
Opis
Status usluge
Status
Servis
Naziv servisa
Identifikacijska oznaka servisa
Klasifikacijska povjerljvost
Tehnološka osnova
Adresa pristupa
Tehnički parametri
Verzija servisa
Vrijeme_od
Vrijeme_do
Status servisa
Veza s klasifikacijom
Semantički pojmovi
Interni šifrarnici
Tehnički standardi
Zakonska podloga
Pravni temelj (opis)
Vrsta (zakon, uredba, pravilnik…- TBD)
Referenca
Sigurnosne razine
Upravno područje
Javni registar
Korištena infrastruktura
Uloga
Osoba
Uloga
Odgovornosti
Komentirate u ime: Ministarstvo uprave
13. podregistar plaćanja
Naziv
Identifikacijska oznaka
Opis
FINANCIJSKA VRIJEDNOST (naknada)
Grupa
Verzija
Vrijeme_od
Vrijeme_do
Zamjenjuje (identifikacijska oznaka)
Status
Uvjeti korištenja
Upravno područje
Javni registar koristi
Nadležnost nad naplatom
Korištena infrastruktura
Uloga
Osoba
Uloga
Odgovornosti
Komentirate u ime: Ministarstvo uprave
14. podregistar šifarničkih pojmova
Naziv
Verzija
Vrijedi_od
Vrijedi_do
Definicija
Status
Identifikator
Šifarnik
Razina
Identifikator nadređenog pojma
Korijenski pojam (top/root concept)
Napomena
Opseg (scope)
Povijest
Vezani pojam
Komentirate u ime: Ministarstvo uprave