Příloha č. 1 ZD - Technická specifikace GENERÁLNÍ ŘEDITELSTVÍ CEL Technická specifikace veřejné zakázky Vývoj a technická podpora informačního systému COPIS Kováč Peter 6.6.2017 Zadavatel: Česká republika Generální ředitelství cel Budějovická 7 140 96 Praha 4 IČ: 71214011 DS: 7puaa4c Mail: podatelna@cs.mfcr.cz Jménem zadavatele je oprávněn jednat: Ing. Petr Gavlas ředitel Odboru 12 a zástupce ŘS 01
Obsah 1 Preambule... 3 2 Základní informace o systému COPIS... 3 3 Vymezení předmětu veřejné zakázky... 4 3.1 Vývoj systému... 4 3.2 Technická podpora... 6 4 Zachování investic zadavatele... 7 5 Způsob plnění... 7 6 Popis aplikace COPIS... 8 7 Kybernetická bezpečnost... 9 8 Přílohy... 9 Stránka 2 z 9
1 Preambule Tato technická specifikace je vypracována jako součást zadávací dokumentace k výše uvedené zakázce, zadané v otevřeném řízení dle 56 zákona č. 134/2016 Sb., o zadávání veřejných zakázek, v platném znění (dále jen zákon ). 2 Základní informace o systému COPIS COPIS (anti-counterfeit and anti-piracy Information System) je systém navržený Evropskou komisí (DG TAXUD) jako jeden z trans-evropských systémů pro výkon celní správy. Je určen pro boj s pirátstvím, padělatelstvím a dalším zneužíváním duševního vlastnictví a průmyslového designu na území EU. Vychází z nařízení Rady č. 608/2013 a nařízení Komise č. 1352/2013. COPIS systém je tvořen centrální částí (dále jen COPIS CDCO), kterou spravuje Evropská komise (dále jen EK), a národními částmi (COPIS), provozovanými celními správami členských států EU. Systém je kromě propojení s COPIS CDCO, napojen i na centrální registr subjektů Celní správy (CRS), datový sklad, spisovou agendu, číselníkový systém, aplikaci Mobilní dohled a aplikace komunikuje taky s databázemi Úřadu průmyslového vlastnictví. Jedná se o centrální webovou aplikaci, vyvinutou technologií ASP.NET na platformě Microsoft, využívající stávající infrastrukturu Celní správy a integrovanou do frameworku Hermes. Aplikace umožňuje zpracovávat strukturovaná i nestrukturovaná data (přílohy) ve formátech pdf, jpg apod. Pro autorizaci a autentizaci uživatelů je využívána služba Active Directory. Aplikace COPIS poskytuje podporu pro elektronické zpracování relevantních údajů žádosti o přijetí opatření proti zboží podezřelému z porušení práv duševního vlastnictví, a pro zpracování údajů o provedených akcích celních orgánů. Slouží také k řízení životního cyklu žádosti. Aplikace COPIS je nepřímo propojena i s databází EDB, provozovanou organizací OHIM (Organisation for Harmonisation of Internal Market -https://oami.europa.eu/ohimportal/cs/). Toto propojení umožňuje přijímat elektronické žádosti o přijetí opatření podané v souladu s nařízením č. 608/2013 prostřednictvím databáze EDB. Žádost o přijetí opatření vyplněná subjektem je ve formě tzv. předvyplněné žádosti odeslána elektronicky do národní části aplikace COPIS přes COPIS CDCO, kde je v podobě surových dat připravená pro další administraci. Cílem tohoto materiálu je stanovení předmětu veřejné zakázky, kterým je další vývoj a technická podpora aplikace COPIS na základě nových evropských legislativních a technických požadavků, požadavků uživatelů aplikace, požadavků týkajících se propojení aplikace s jinými aplikacemi informačního systému Celní správy ČR (CS ČR) a dalších požadavků. Tato zakázka má za cíl umožnit realizaci technické podpory, změn a dalšího vývoje aplikace v období od podpisu smlouvy (nejdříve od 1. 10. 2017) do 30. 9. 2020. Stránka 3 z 9
3 Vymezení předmětu veřejné zakázky Předmětem veřejné zakázky je další vývoj a technická podpora národní části informačního systému COPIS, který je propojený přes komunikační rozhraní (způsobem system-to-system S2S) na centrální evropskou část COPIS CDCO, jejíž vývoj a provoz zajišťují příslušné orgány Evropské komise. Základním předpokladem úspěšného fungování národní aplikace COPIS je její soulad s aktuálními technickými požadavky systému COPIS CDCO na S2S komunikaci s národními aplikacemi COPIS, správné zpracování všech přijatých dat z COPIS CDCO a bezchybné odeslání všech relevantních dat do systému COPIS CDCO z národní aplikace COPIS. Každý den přijímá informační systém CS prostřednictvím aplikace EU-Linka přes síť CCN z COPIS CDCO extrakt dat z předchozího dne, které se vztahují na Českou republiku. Národní aplikace COPIS tyto data z EU-Linky vyzvedá a následně zpracovává. Dodavatel je zodpovědný za vývoj a provozování aplikace tak, aby zabezpečil přijetí všech relevantních dat z COPIS CDCO od momentu jejich doručení a poskytnutí systémem EU- Linka pro další zpracování, za správné zpracování přijatých dat v aplikaci COPIS a za správné odesílání všech relevantních dat do databáze COPIS CDCO, tj. dodavatel je zodpovědný za zabezpečení integrity dat. Tato povinnost se nevztahuje na případy, kdy je chyba v odesílání/přijímání dat na straně evropské centrální aplikace COPIS CDCO nebo na straně aplikace EU-Linka. Nejbližší termín nasazení nové verze centrální evropské aplikace COPIS CDCO v3.1.0 s dopadem na národní systémy je předpokládaný 5. 2. 2018. Do nasazení této verze aplikace musí být implementovány na národní úrovni všechny vývojové/konfigurační změny vztahující se na tuto verzi a úspěšně ukončené konformační testy, které potvrdí připravenost národní aplikace na nasazení a její soulad s centrální aplikací. Bez splnění konformačních testů a všech souvisejících podmínek není možné aplikaci COPIS používat na národní úrovni pro celní řízení. 3.1 Vývoj systému V rámci vývoje systému se z pohledu této technické specifikace jedná zejména o: a) vytvoření nových a úpravy stávajících softwarových komponent (programových modulů) pro jednotlivé dále specifikované oblasti a jejich zprovoznění v prostředí informačních systémů zadavatele, b) úpravy databázových struktur a jejich racionalizace, která zabezpečí efektivní provoz s co nejmenšími technickými nároky, c) konfigurace a úpravy komunikačních rozhraní pro jednotlivé dále specifikované oblasti, d) vytvoření odpovídající dokumentace, e) zabezpečení integrity dat ve vztahu k datům v databázi evropského systému COPIS CDCO, f) uvedení do provozu, včetně konfigurace provozních parametrů a vyškolení pracovníků zadavatele. Stránka 4 z 9
Zadavatel požaduje, aby první tři uvedené oblasti tvořily kompaktní řešení využívající v maximální míře stávající již implementovanou funkcionalitu Informačního systému celní správy a zachovávající maximální kompatibilitu na rozhraních se systémy spolupracujících orgánů státní správy a EU. Poptávané řešení představuje další krok při zpracování dat v celním řízení, jehož se stane součástí, a tudíž jeho nasazení nezbytně zvýší celkovou komplexnost stávajícího systému. Pro plnění dle bodů a) b) zadavatel předpokládá následující činnosti, které musí být dodavatelem zajištěny v rámci realizace: 1. globální analýza řešení shrnutí požadované funkcionality (v případě zásadní změny funkčnosti), 2. detailní analýza a návrh implementace řešení (v případě zásadní změny funkčnosti), 3. implementační práce, technická a uživatelská dokumentace, 4. testování na straně dodavatele, testy u zadavatele, 5. školení dle potřeb zadavatele (uživatelské, administrátorské). Požadavky na dokumentaci 1. V rámci této zakázky budou dodány zejména následující typy dokumentací (ve formátu.docx): a) administrátorská dokumentace; b) technická dokumentace ke stávajícímu řešení aplikace s aktuálním popisem architektury aplikace, jednotlivých funkčností, rozhraní a komunikace s ostatními aplikacemi; c) uživatelská dokumentace dodávána současně s předáním zapracovaných požadavků do provozního prostředí aplikace. 2. Pro tvorbu dokumentací budou dodrženy zejména tyto zásady: a) pro modelování enterprise, HW a SW architektury bude použita notace ArchiMate 3.0 (v odůvodněných případech a po dohodě s objednatelem může být použita verze 2.0); b) pro modelování use cases bude využita notace UML verze 2.5; c) pro modelování business procesů bude využita notace BPMN 2.0; d) vytvořené modely budou vkládány do dokumentace formou obrázků a dále budou předávány ve formátu vytvořeném aplikací Sparks Enterprise Architekt (soubor EAP). V odůvodněných případech a po domluvě s objednatelem může být soubor předán v univerzálním xml formátu, tzv. Model Exchange File v takové verzi, kterou bude možné importovat do aplikace Sparks Enterprise Architect; e) dokumentace, včetně modelů, budou předávány při nasazení nové hlavní verze aplikace. V odůvodněných případech a po dohodě s objednatelem může být domluvena jiná perioda předávání dokumentace. 3. Formát a standard dokumentace bude postupně objednatelem upřesňován. 4. Dodavatel bude udržovat aktuální konfigurace aplikací a bude tyto informace předávat do aplikace ANSA Aplikace dle dokumentace, která bude dodavateli předána. V návaznosti na požadavky kladené národní a EU legislativou, a dále, vyplývajícími ze stávajícího provozu, jsou předmětem veřejné zakázky následující požadavky definované zadavatelem: Stránka 5 z 9
vývoj funkcionalit spojených s plně elektronickým podáváním žádostí o přijetí opatření vyplnění elektronického formuláře na internetových stránkách CS ČR, autentizace žadatele, odeslání a automatické zpracování spisovou službou a načtení do COPIS. Informování žadatele, zaslání upozornění na končící platnost žádosti či konec platnosti některého z práv zahrnutých v jeho žádostech; propojení aplikace s databázemi Úřadu průmyslového vlastnictví s cílem online přenosu dat do aplikace COPIS načítání potřebných údajů při vytváření žádosti o přijetí opatření, načítání informací o chráněných právech u zahraničních AFA automaticky a doplnění těchto informací v zobrazení těchto žádostí, možnost vyhledávat chráněná práva i v samotné aplikaci COPIS bez nutnosti navštěvovat stránky ÚPV; rozšíření propojení se spisovou agendou rozšíření automatizace zpracování dokumentace, doplnění dalších dokumentů při zpracování záchytu v celním řízení, rozšíření funkce automatického generování dokumentů i na proces zpracování záchytů na vnitrostátním trhu a na proces zpracování žádostí; úpravy v souvislosti se změnami evropských předpisů a evropské aplikace COPIS CDCO implementace požadavků dle dokumentů technické specifikace centrální části aplikace a dokumentů pro S2S komunikaci, realizace konformačních testů s cílem ověření nových funkčností před nasazením; pokračování v propojování aplikace COPIS s ostatními aplikacemi propojení aplikace s dalšími informačními systémy s cílem minimalizovat duplicitní zadávání dat; úpravy aplikace v souvislosti se změnami legislativy ČR a legislativy EU; zapracování požadavků souvisejících s implementací nařízení o ochraně osobních údajů (GDPR) dle požadavků CS; dílčí úpravy dle odůvodněných připomínek a požadavků oprávněných uživatelů; úprava logování aplikace v souladu s požadavky CS ČR; zajištění funkčního testovacího prostředí určeného pro testování všech požadavků v dostatečném předstihu před jejich nasazením do provozního prostředí; zajištění stávajících, resp. již zapracovaných funkčností již používaného systému. Další možné požadavky mohou vyplynout z provozu, přičemž tyto požadavky z logických důvodů momentálně není možno definovat. Požadavky uvedené v této kapitole mohou být upraveny, změněny nebo nahrazeny jinými rozhodnutím pracovní skupiny. Objednatel bude zadávat jednotlivé požadavky na dílčí plnění v rámci plnění smlouvy prostřednictvím aplikace Business Mashups (dále jen BM), ve které budou jednotlivá zadání konkretizována a podrobně specifikována. Požadavky pro vývoj aplikace související se změnami evropské legislativy a evropského systému COPIS budou zadávány v anglickém jazyce. 3.2 Technická podpora Kromě vývojových změn a jiných úprav aplikace COPIS specifikovaných v kapitole 3.1 bude uchazeč v případě získání zakázky ode dne platnosti smlouvy odpovědný za technickou podporu a údržbu stávající (a následně upravované) aplikace COPIS. Poskytování technické podpory se předpokládá v rozsahu pracovních dní a pracovní doby. Technickou podporou se rozumí činnost dodavatele, vedoucí k odstranění závady a Stránka 6 z 9
uvedení systému do funkčního stavu, konfigurace a reinstalace aplikace, obnova systému a ověření jeho funkčnosti. Technickou podporou se rozumí i zásahy do databáze na základě požadavku oprávněných osob objednatele, řešení nestandardního chování aplikace a další zásahy, které uvedou aplikaci do běžného plně funkčního stavu. Problémy aplikace COPIS se nahlašují prostřednictvím aplikace Helpline. Závažné incidenty (požadavek s prioritou Blokující ) omezující základní funkčnost aplikace se můžou ve výjimečných případech nahlásit i telefonicky nebo prostřednictvím elektronické pošty přímo kontaktním osobám dodavatele uvedeným ve smlouvě s označením, že se jedná o blokující incident ve funkčnosti aplikace. Reakční čas dodavatele na závažný incident je maximálně 4 hodiny v pracovní době objednatele. Za tento čas musí dodavatel reagovat na ohlášený incident, informovat ohlašovatele o jeho zaznamenání a začít pracovat na jeho odstranění. Reakční doba na ostatní požadavky (požadavek s prioritou Neblokující) nahlášené přes aplikaci Helpline je maximálně 24 hodin (pracovní den následující po dni, ve kterém došlo k nahlášení požadavku). Za tento čas musí dodavatel reagovat na ohlášený požadavek, informovat ohlašovatele o jeho zaznamenání a začít pracovat na jeho odstranění. Technickou podporou se rozumí i poskytování informací a konzultací spojených s fungováním aplikace, ověřování provozu aplikace a podpora při nasazování aplikace v provozním prostředí pro zaměstnance objednatele. Součástí technické podpory je i realizace konformačních testů mezi národní aplikaci COPIS a evropskou částí COPIS CDCO, pokud realizace těchto testů nesouvisí s vývojem a ověřením nově vyvinutých funkčností aplikace na národní úrovni a kontrola správného zpracování extraktů dat doručených z COPIS CDCO do národní aplikace. 4 Zachování investic zadavatele Zadavatel požaduje, aby uchazeč při analýze řešení zohlednil dosavadní investice zadavatele. Případné návrhy změn a nových funkcí musí být plně kompatibilní s již vyvinutými komponentami informačního systému Celní správy a minimalizovat náklady na straně zadavatele i připojených subjektů. Návrh řešení nesmí klást požadavky na zásadní změny v technické infrastruktuře informačního systému celní správy. 5 Způsob plnění Objednatel bude zadávat jednotlivé požadavky na dílčí plnění smlouvy prostřednictvím zadání v aplikaci BM. Celkové plnění v případě vývoje aplikace bude definováno v zápisech z kontrolních dnů, do kterých CS ČR promítne své priority na řešení jednotlivých požadavků. Zhotovitel bude dodávat dílo postupně, formou dílčích plnění uvedených v BM. Případné změny budou projednány a schváleny při kontrolních dnech. Postup prací v případě vývoje aplikace bude sledován a vyhodnocován na kontrolních dnech svolaných zadavatelem. V případě technické podpory se vykonaná práce bude sledovat na základě měsíčních výkazů práce. Stránka 7 z 9
6 Popis aplikace COPIS Celní správa České republiky je jedním z klíčových orgánů státní správy, které se podílejí na prosazování práv duševního vlastnictví. Aplikace COPIS je určena pro zápis žádostí o přijetí opatření v souladu s nařízením Evropského parlamentu a Rady (EU) č. 608/2013 a jejich sdílení s celními orgány ostatních členských států EU, pro příjem žádostí o přijetí opatření schválených celními orgány ostatních členských států EU, u nichž je Česká republika dotčeným státem a pro zápis žádostí o přijetí opatření na vnitrostátním trhu podle zákona č. 355/2014 Sb. Dále je určena pro zápis záchytů zboží podezřelého z porušení práv duševního vlastnictví v souladu s nařízením Evropského parlamentu a Rady (EU) č. 608/2013 a zákonem č. 355/2014 Sb. a jejich sdílení s celními orgány ostatních členských států EU, zápis záchytů zboží podezřelého z porušení práv duševního vlastnictví v souladu se zákonem č. 355/2014 Sb. a zápis záchytů zboží podezřelého z porušení práv duševního vlastnictví zajištěného pro účely trestního řízení dle zákona č. 141/1961 Sb. Pokud se jedná o zboží podléhající celnímu dohledu, lze požádat celní správu o přijetí opatření k zabránění porušování příslušných práv duševního vlastnictví podáním žádosti o přijetí opatření celních orgánů podle článku 6 nařízení (EU) č. 608/2013. Žádost o přijetí opatření se podává u Celního úřadu pro Královéhradecký kraj, který je z hlediska ochrany duševního vlastnictví a rovněž tedy z hlediska systému COPIS Pověřeným celním orgánem (CCD Competent Customs Department). V rámci ochrany práv duševního vlastnictví je nutné zaznamenávat, zpracovávat a následně spravovat velké objemy dat. Jednak jde o Žádosti o přijetí opatření (AFA - Application For Action), kde oprávněné osoby žádají celní správu o ochranu proti zneužívání svých práv. Tyto žádosti obsahují samy o sobě hodně údajů a navíc bývají doprovázeny objemnými přílohami ve formě textů, grafiky, video a zvukových souborů, které upřesňují informace o produktech, pro něž je žádána ochrana. Dále jde o zápis dat o případech zadržení zboží podezřelého z porušení práv duševního vlastnictví a celou administraci těchto případů, které končí buď propuštěním zboží (jedná se o originální výrobky nebo je propuštěno pro nečinnost), nebo dalším řízením (zničení zboží v rámci standardního postupu, zahájení soudního řízení, mimosoudní vyrovnání atd.) jedná se o Záchyty (INF - Infringement). Zahrnuta je také možnost využít Předvyplněnou žádost o přijetí opatření (preafa Prefilled Application For Action), kdy jsou do národní aplikace COPIS prostřednictvím COPIS CDCO zaslány informace k žádosti pořízené přímo v systému EDB. Obdržené údaje jsou základem pro zpracování a administraci žádost o přijetí opatření v případě, že je následně pověřenému celnímu orgánu doručena žádost o přijetí opatření stejně, jako tomu je v ostatních případech. Žádosti o přijetí opatření jsou podávány také tehdy, když se jedná o zboží na vnitrostátním trhu, a to v souladu s 7 zákona č. 355/2014 Sb. Data pořizovaná na základě těchto žádostí i jejich životní cyklus jsou obdobné jako u žádostí v celním řízení, pouze nedochází k jejich odesílání do COPIS CDCO. Na základě vnitrostátních žádostí jsou stejně jako v celním řízení prováděny záchyty, které jsou evidovány pouze v národní aplikaci. Stránka 8 z 9
Podrobnější popis funkčnosti aplikace je uveden v dokumentech, které jsou samostatnou přílohou této technické specifikace (kapitola 7). Především jde o dokumentaci EU, která specifikuje přesné požadavky na funkčnost národní aplikace, a která je základem pro vývoj a fungování aplikace COPIS a dokument popisující programové řešení aplikace. Jedná se o následující dokumenty: CD3-COPIS-TS-DDNA-v13.00, CD3-COPIS-SPM-REQ-Annex B-v12.00, Detailní popis technického řešení COPIS pro Generální ředitelství cel ČR, Verze 7.0. 7 Kybernetická bezpečnost Řešení musí být provedeno v souladu s bezpečnostními požadavky Celní správy ČR. Aplikace je součástí informačního systému, který poskytuje potřebné údaje i ostatním členským státům EU. Je proto nezbytné integrovat úpravy v technologickém rámci stávajícího prostředí CS, se zohledněním bezpečnostních požadavků, vyplývajících ze zákona č. 181/2014 Sb., o kybernetické bezpečnosti a změně souvisejících zákonů (dále jen zákon o kybernetické bezpečnosti), a dále z požadavků bezpečnostního systému CS. 8 Přílohy 1. CD3-COPIS-TS-DDNA-v13.00 2. CD3-COPIS-SPM-REQ-Annex B -v12.00 3. Detailní popis technického řešení COPIS pro Generální ředitelství cel ČR, Verze 7.0. Pro detailnější informace viz kapitola 6. Stránka 9 z 9