Izgradnja pouzdanog softvera za vlade, javnu sigurnost i kritičnu infrastrukturu.
01 Pregled centra povjerenja
Povjerenje se inženjerski gradi.
Softver kritičan za misiju zahtijeva više od inovacije. Zahtijeva sigurnost, transparentnost, odgovornost i dugoročnu posvećenost.
U IT Odjelu dizajniramo i razvijamo softverska rješenja za institucije kojima su pouzdanost, sigurnost, zaštita podataka i operativni kontinuitet ključni. Naše platforme grade se na međunarodno priznatim inženjerskim principima, omogućujući institucijama javnog i sigurnosnog sektora modernizaciju poslovanja uz potpunu kontrolu nad svojim podacima, pravima pristupa i operativnim procedurama.
Sigurnost od dizajna
Sigurnost je integrirana kroz cijeli životni ciklus softvera, od arhitekture i razvoja do implementacije, nadzora i kontinuiranog unaprjeđenja.
Privatnost od dizajna
Institucije zadržavaju kontrolu nad svojim operativnim podacima, dok su naša rješenja dizajnirana da podrže zakonitu, transparentnu i odgovornu obradu podataka.
Usklađenost
Naši interni procesi i tehnološke prakse usklađeni su s priznatim međunarodnim standardima kvalitete, informacijske sigurnosti, privatnosti i upravljanja informacijama.
Interoperabilnost
Naša rješenja grade se za integraciju s postojećim državnim sustavima, registrima, senzorima, platformama i infrastrukturom kroz sigurna i standardizirana sučelja.
Revidiranost
Kritične radnje, aktivnosti korisnika i administrativne promjene bilježe se kroz sveobuhvatne mehanizme revizije koji podržavaju odgovornost i sljedivost.
Odgovorna inovacija
Tehnologija treba podržavati ljudsko odlučivanje, unaprjeđivati institucionalnu učinkovitost i jačati povjerenje javnosti.
Istražite naš centar povjerenja:
02 Sigurnost
Sigurnost nije dodatna značajka – ona je temeljni inženjerski princip ugrađen kroz cijeli životni ciklus softvera.
U IT Odjelu razvijamo softver kritičan za misiju za vlade, agencije za provedbu zakona (law enforcement) i institucije javnog sektora kojima su povjerljivost, integritet i dostupnost informacija ključni.
Od početne arhitekture do dugoročnog održavanja, sigurnosni aspekti ugrađeni su u svaku fazu razvoja proizvoda.
Naši sigurnosni principi
Povjerljivost
Osjetljive informacije smiju biti dostupne isključivo ovlaštenim korisnicima s jasno definiranim odgovornostima.
Naša rješenja podržavaju kontrolu pristupa temeljenu na ulogama (RBAC), mehanizme autentikacije i granularno upravljanje dozvolama koje institucijama omogućuju definiranje politika pristupa u skladu s njihovom organizacijskom strukturom i zakonskim okvirom.
Integritet
Informacije moraju ostati točne, potpune i zaštićene od neovlaštene izmjene.
Naše platforme sadrže mehanizme revizije, kontrole validacije i značajke sljedivosti koje institucijama pomažu očuvati integritet operativnih podataka i digitalnih dokaza.
Dostupnost
Sustavi kritični za misiju moraju ostati dostupni upravo onda kada su institucijama najpotrebniji.
Arhitektura sustava dizajnirana je za podršku redundanciji, strategijama sigurnosnog kopiranja, planiranju oporavka od katastrofe i modelima visoke dostupnosti prema zahtjevima klijenta.
Odgovornost
Svaka kritična radnja izvršena unutar sustava mora se moći pripisati autenticiranom korisniku.
Sveobuhvatno bilježenje revizijskih zapisa omogućuje institucijama pregled administrativnih aktivnosti, operativnih promjena i sistemskih događaja, uz podršku internom upravljanju i regulatornoj usklađenosti.
Sigurnosna arhitektura
Moderni sustavi javnog sektora zahtijevaju slojevitu sigurnost umjesto oslanjanja na jedan mehanizam zaštite.
Naša softverska arhitektura slijedi pristup dubinske obrane (defence-in-depth) koji objedinjuje više komplementarnih sigurnosnih kontrola kroz infrastrukturu, aplikacije, integracije i korisnički pristup.
Temeljni arhitektonski principi uključuju:
- Sigurni mehanizmi autentikacije
- Kontrola pristupa temeljena na ulogama (RBAC)
- Sigurna API komunikacija
- Enkripcija podataka u prijenosu
- Konfigurabilna enkripcija osjetljivih podataka u mirovanju
- Sveobuhvatno bilježenje revizijskih zapisa
- Upravljanje sesijama
- Sigurna integracijska arhitektura
- Princip najmanjih privilegija
- Sigurno upravljanje konfiguracijom
Upravljanje identitetom i pristupom
Učinkovito upravljanje identitetom jedan je od najvažnijih stupova informacijske sigurnosti.
Naše platforme podržavaju moderne pristupe upravljanju identitetom, uključujući:
- Integracija s Microsoft Active Directoryjem
- LDAP integracija
- Jedinstvena prijava (SSO)
- Višefaktorska autentikacija (kada je potrebna)
- Dozvole temeljene na ulogama
- Upravljanje organizacijskom hijerarhijom
- Delegirana administracija
- Granularna autorizacija na razini funkcionalnosti
Prava pristupa u potpunosti ostaju pod upravljanjem institucije korisnika, u skladu s njezinim internim politikama i zakonskim odgovornostima.
Sigurna zaštita podataka
Sigurnost se ne odnosi samo na autentikaciju. Osjetljive operativne informacije zahtijevaju zaštitu tijekom cijelog svog životnog ciklusa.
Naša rješenja podržavaju:
- TLS enkriptiranu komunikaciju
- Sigurnu API autentikaciju
- Sigurnosne kontrole baze podataka
- Mehanizme enkripcije osjetljivih informacija
- Sigurne postupke sigurnosnog kopiranja
- Zaštitu digitalnih dokaza
- Sigurnu pohranu dokumenata
- Kontrolirani izvoz podataka
Vlasništvo nad podacima uvijek ostaje kod institucije korisnika.
Revizija i sljedivost
Transparentnost jača sigurnost. Softver kritičan za misiju treba pružiti potpunu vidljivost administrativnih i operativnih aktivnosti.
Mogućnosti revizije uključuju:
- Događaje autentikacije korisnika
- Administrativne promjene
- Izmjene konfiguracije
- Radnje u radnim procesima
- Sistemske događaje
- Aktivnosti obrade dokaza
- Životni ciklus digitalnih dokumenata
- API interakcije
Ove mogućnosti podržavaju institucionalnu odgovornost, forenzičku analizu i operativno upravljanje.
Siguran životni ciklus razvoja softvera (SSDLC)
Sigurnost počinje mnogo prije nego što je softver implementiran.
IT Odjel slijedi strukturiranu metodologiju razvoja softvera koja uključuje sigurnost kroz svaku fazu životnog ciklusa razvoja.
- 1
Planiranje
Sigurnosni zahtjevi definiraju se tijekom poslovne analize.
- 2
Arhitektura
Pregled sigurnosne arhitekture.
- 3
Razvoj
Prakse sigurnog kodiranja.
- 4
Recenzija koda
Pregled koda prije implementacije.
- 5
Testiranje
Funkcionalno testiranje. Sigurnosno testiranje. Integracijsko testiranje.
- 6
Implementacija
Kontrolirani proces izdavanja.
- 7
Nadzor
Kontinuirani nadzor.
- 8
Kontinuirano unaprjeđenje
Redovita ažuriranja i sigurnosna poboljšanja.
Interoperabilnost bez kompromisa u sigurnosti
Moderni državni softver mora se integrirati s brojnim vanjskim sustavima. Integracija nikada ne smije oslabiti sigurnost.
Naša rješenja dizajnirana su za podršku sigurnoj interoperabilnosti kroz:
- REST API-je
- OpenAPI specifikacije
- OAuth2 autentikaciju
- JWT
- TLS enkripciju
- Sigurne integracije servisa
- Konfigurabilne API pristupnike (gateways)
Sigurnosno upravljanje
Tehnologija sama po sebi ne može osigurati sigurnost. Učinkovito upravljanje kombinira tehničke kontrole s organizacijskom odgovornošću.
IT Odjel promiče sigurnosno upravljanje kroz:
- Sigurnosnu svijest
- Prakse sigurnog inženjeringa
- Interno upravljanje kvalitetom
- Kontinuirano unaprjeđenje
- Odlučivanje temeljeno na riziku
- Usklađenost s međunarodnim standardima
Sigurnost je zajednička odgovornost
Razvoj sigurnog softvera zahtijeva suradnju između pružatelja tehnologije i institucija korisnika.
IT Odjel odgovoran je za isporuku sigurnih, otpornih i interoperabilnih softverskih rješenja.
Institucije korisnici ostaju odgovorne za definiranje operativnih politika, korisničkih dozvola, pravila čuvanja podataka i zakonite upotrebe sustava.
Ovaj model podijeljenog upravljanja pomaže osigurati da tehnologija podržava institucionalne odgovornosti uz održavanje visokih standarda sigurnosti, odgovornosti i transparentnosti.
Kontaktirajte sigurnosni tim
Za sigurnosne upite, odgovorno prijavljivanje ranjivosti ili zahtjeve za dokumentacijom, molimo kontaktirajte:
security@ito.devSigurnosne obveze
- Sigurnost od dizajna
- Dubinska obrana (Defence in Depth)
- Sigurne integracije
- Privatnost od dizajna
- Načela nultog povjerenja (Zero Trust)
- Kontinuirano unaprjeđenje
- Najmanje privilegije
- Mogućnost revizije
- Odgovorno prijavljivanje ranjivosti
03 Privatnost i upravljanje podacima
Digitalna transformacija počinje povjerenjem. Povjerenje počinje odgovornim upravljanjem podacima.
IT Odjel razvija softver koji institucijama omogućuje sigurno, transparentno i odgovorno upravljanje informacijama. Svako rješenje dizajnirano je za podršku zakonitoj obradi podataka, institucionalnom upravljanju i dugoročnoj zaštiti informacija građana.
Privatnost se ne implementira nakon razvoja – uzima se u obzir od najranijih faza arhitekture sustava.
Naša načela privatnosti
Vlasništvo nad podacima
Institucije ostaju vlasnici svojih operativnih podataka.
IT Odjel razvija i održava softverske platforme koje obrađuju informacije u ime institucija korisnika. Vlasništvo, upravljanje i operativna kontrola nad podacima u potpunosti ostaju kod institucije koja upravlja sustavom.
Ograničenje svrhe
Informacije se smiju obrađivati isključivo u jasno definirane institucionalne svrhe.
Naša rješenja dizajnirana su za podršku radnim procesima i zakonskim odgovornostima definiranim od strane klijenta, bez uvođenja nepotrebnih aktivnosti obrade.
Minimizacija podataka
Sustavi trebaju obrađivati samo informacije nužne za obavljanje ovlaštenih operativnih zadataka.
Opcije konfiguracije omogućuju institucijama prilagodbu vidljivosti informacija prema organizacijskim ulogama i operativnim zahtjevima.
Transparentnost
Administrativne radnje izvršene unutar sustava trebaju biti sljedive i podložne pregledu.
Mogućnosti revizije podržavaju transparentnost bilježenjem ključnih administrativnih i operativnih događaja.
Odgovornost
Tehnologija treba podržavati institucionalnu odgovornost, a ne je zamijeniti.
Naš softver omogućuje institucijama definiranje politika upravljanja uz zadržavanje potpune vidljivosti nad korištenjem sustava.
Model upravljanja podacima
Jedno od temeljnih arhitektonskih načela rješenja IT Odjela jest da operativno upravljanje pripada instituciji korisniku.
Upravljanje pod kontrolom institucije
Institucija definira:
- korisničke uloge
- organizacijsku hijerarhiju
- operativne dozvole
- politike čuvanja podataka
- pravnu osnovu za obradu
- postupke odobravanja radnih procesa
- politike revizijskog pregleda
- ovlaštenja za integracije
IT Odjel pruža tehničku platformu koja institucijama omogućuje provedbu ovih pravila upravljanja.
Uloge i odgovornosti
Odgovoran za:
- Voditelj obrade podataka
- Upravljanje korisnicima
- Operativne politike
- Zakonska usklađenost
- Čuvanje podataka
- Interno upravljanje
- Postupci ovlaštenja
- Odobrenja pristupa
Odgovoran za:
- Razvoj softvera
- Održavanje softvera
- Sigurnosna ažuriranja
- Tehnička podrška
- Integracija sustava
- Dokumentacija
- Kvaliteta proizvoda
- Sigurna arhitektura
Privatnost od dizajna
Svako rješenje koje razvija IT Odjel slijedi načela privatnosti od dizajna (Privacy by Design). Ona uključuju:
Minimizacija podataka
Trebaju se obrađivati samo informacije potrebne za operativne svrhe.
Ograničenje pristupa
Vidljivost informacija određena je dozvolama definiranim od strane klijenta.
Razdvajanje dužnosti
Administrativne odgovornosti mogu biti raspodijeljene na više organizacijskih uloga.
Mogućnost revizije
Kritične radnje ostaju sljedive.
Sigurna komunikacija
Informacije razmijenjene između sustava zaštićene su sigurnim komunikacijskim mehanizmima.
Konfigurabilno čuvanje podataka
Razdoblja čuvanja podataka definiraju institucije korisnici u skladu s primjenjivim zakonodavstvom.
Identitet, dozvole i organizacijska kontrola
Učinkovita zaštita privatnosti ovisi o odgovarajućem upravljanju.
Naše platforme podržavaju:
- organizacijske hijerarhije
- odjele
- policijske jedinice
- regionalne urede
- delegiranu administraciju
- nasljeđivanje uloga
- konfigurabilne dozvole
- autorizaciju na razini funkcionalnosti
Ovo institucijama omogućuje da osiguraju da korisnici pristupaju samo informacijama potrebnim za obavljanje svojih dužnosti.
Životni ciklus podataka
Zaštita informacija proteže se kroz cijeli životni ciklus operativnih podataka.
Sigurne integracije
Moderni softver javnog sektora rijetko funkcionira izolirano.
Naša rješenja podržavaju sigurnu integraciju s:
- nacionalnim registrima
- pružateljima identiteta
- platnim sustavima
- sustavima za upravljanje dokumentima
- GIS platformama
- komunikacijskim servisima
- aplikacijama trećih strana
Svaka integracija ostaje pod upravljanjem institucije korisnika.
Transparentnost i revizija
Transparentnost jača povjerenje.
Naše platforme podržavaju sveobuhvatne mehanizme revizije koji pokrivaju:
- autentikaciju korisnika
- promjene dozvola
- administrativne radnje
- odobrenja radnih procesa
- obradu dokumenata
- ažuriranja konfiguracije
- događaje integracije
- operativne aktivnosti
Revizijske informacije omogućuju institucijama provođenje internih pregleda, procjena usklađenosti i operativnih istraga.
Međunarodna načela
IT Odjel kontinuirano usklađuje svoje inženjerske prakse s međunarodno priznatim načelima privatnosti i upravljanja informacijama.
Naš pristup inspiriran je globalno priznatim okvirima, uključujući:
Često postavljana pitanja
Tko je vlasnik operativnih podataka?
Institucija korisnik.
Odlučuje li IT Odjel tko može pristupiti operativnim informacijama?
Ne. Dozvole definira i njima upravlja isključivo ovlašteno osoblje unutar institucije korisnika.
Mogu li institucije korisnici konfigurirati politike čuvanja podataka?
Da. Razdoblja čuvanja određuju se u skladu s primjenjivim zakonodavstvom i internim politikama upravljanja.
Pristupa li IT Odjel operativnim podacima?
Samo kada je to izričito odobreno od strane institucije korisnika u svrhu održavanja, rješavanja problema ili podrške, te uvijek u skladu s ugovornim obvezama i primjenjivim sigurnosnim postupcima.
04 Usklađenost i standardi
Izgradnja pouzdanog softvera zahtijeva dosljedne procese, mjerljivu kvalitetu i kontinuirano unaprjeđenje.
U IT Odjelu usklađenost je ugrađena u način na koji razvijamo softver, vodimo projekte, štitimo informacije i podržavamo institucije čije je poslovanje od kritične važnosti.
Naš cilj nije samo zadovoljiti standarde, već izgraditi softver kojemu institucije mogu vjerovati godinama.
Naša filozofija usklađenosti
Softver kritičan za misiju mora zadovoljiti tri jednako važna cilja.
Kvaliteta
Isporučiti pouzdan softver koji dosljedno radi u operativnim uvjetima.
Sigurnost
Zaštititi institucionalne informacije kroz cijeli njihov životni ciklus.
Upravljanje
Podržati odgovorne i transparentne institucionalne procese.
Ovi principi vode i našu internu organizaciju i proizvode koje razvijamo.
Naši certifikati
Upravljanje kvalitetom
Dosljedna kvaliteta počinje dosljednim procesima. ISO 9001 potvrđuje našu posvećenost strukturiranoj isporuci projekata, zadovoljstvu korisnika i kontinuiranom unaprjeđenju. Osigurava da je upravljanje kvalitetom integrirano u svaku fazu razvoja softvera.
Upravljanje informacijskom sigurnošću
Informacijska sigurnost temeljna je za organizacije odgovorne za javnu sigurnost i državne usluge. ISO 27001 pruža okvir za prepoznavanje, upravljanje i kontinuirano unaprjeđenje rizika informacijske sigurnosti u cijeloj organizaciji.
Standardi koje slijedimo
Usklađenost nadilazi formalnu certifikaciju.
Naše inženjerske prakse usklađene su s međunarodno priznatim okvirima i najboljim praksama industrije.
To uključuje:
- OWASP prakse sigurnog programiranja
- OWASP Top 10
- Microsoft Secure Development Lifecycle
- REST API najbolje prakse
- OpenAPI specifikacija
- OAuth2
- JWT
- NIST okvir za kibernetičku sigurnost (usklađeno gdje je primjenjivo)
- Zero Trust principi
- Privatnost po dizajnu
Kontinuirano unaprjeđenje
Usklađenost nije jednokratna aktivnost. Ona je kontinuiran proces.
Naš sustav upravljanja temelji se na:
Upravljanje rizicima
Svaki softverski projekt nosi tehničke, operativne i organizacijske rizike.
Naša projektna metodologija uključuje strukturirano upravljanje rizicima kroz cijeli životni ciklus softvera.
Primjeri uključuju:
- rizike informacijske sigurnosti
- operativni kontinuitet
- integracijske rizike
- projektno upravljanje
- upravljanje promjenama
- upravljanje dobavljačima
- životni ciklus tehnologije
Upravljanje
Tehnologija sama po sebi ne može stvoriti pouzdane sustave.
Upravljanje definira kako se tehnologija koristi.
Naši principi upravljanja uključuju:
- jasno definirane odgovornosti
- dokumentirane procedure
- razdvajanje dužnosti
- kontrolirano upravljanje promjenama
- sljedivost
- kontinuirani nadzor
- odgovornost
Siguran lanac opskrbe
Softver kritičan za misiju ovisi o pouzdanim partnerima.
IT Odjel surađuje s međunarodno priznatim tehnološkim proizvođačima i pažljivo procjenjuje komponente trećih strana koje se koriste u njegovim rješenjima.
Naš pristup uključuje:
- pouzdane dobavljače softvera
- podržane tehnologije
- upravljanje životnim ciklusom
- praćenje ranjivosti
- upravljanje ažuriranjima
- dokumentirane ovisnosti
Plan usklađenosti
Danas
- ISO 9001
- ISO 27001
- ISO 27701
- ISO 30301
Kontinuirano unaprjeđenje
- Godišnje certifikacijske revizije
- Osvještavanje o sigurnosti
- Optimizacija procesa
- Zrelost sigurnog inženjerstva
Budućnost
- SOC 2
- Usklađivanje s NIST-om
- Okvir za upravljanje umjetnom inteligencijom
- Certifikacija sigurnog razvoja softvera
Zašto je usklađenost važna
Za državne institucije usklađenost nije samo pitanje certifikata.
Ona pruža sigurnost da je softver razvijen kroz strukturirane, ponovljive i kontinuirano unaprjeđivane procese.
Usklađenost podržava:
- Informacijsku sigurnost
- Operativni kontinuitet
- Transparentnost projekata
- Upravljanje rizicima
- Odgovornost
- Dugoročnu održivost
Često postavljana pitanja
Zašto su certifikati važni?
Dokazuju neovisno provjerene sustave upravljanja.
Odnose li se certifikati samo na interne procese?
Ne. Izravno utječu na kvalitetu softvera, sigurnost i isporuku usluga.
Poboljšava li usklađenost sigurnost korisnika?
Da. Strukturirani sustavi upravljanja smanjuju operativne i sigurnosne rizike kroz cijeli životni ciklus softvera.
Usklađenost u praksi
Svaki projekt slijedi dokumentirane procese kvalitete i sigurnosti usklađene s našim sustavima upravljanja.
Certifikate ne stječemo radi certifikata. Stječemo ih kako bismo osigurali da je svako rješenje koje isporučujemo izgrađeno kroz discipliniran inženjerski rad, mjerljivu kvalitetu i odgovorno upravljanje.
05 Odgovorna umjetna inteligencija
Umjetna inteligencija treba podržavati ljudsko odlučivanje, nikada ga zamijeniti.
U IT Odjelu vjerujemo da umjetna inteligencija može značajno unaprijediti operativnu učinkovitost, situacijsku svijest i analizu podataka u državnim institucijama i organizacijama javne sigurnosti.
Međutim, tehnologija uvijek mora ostati pod ljudskim nadzorom i unutar pravnog okvira koji definira nadležna institucija.
Odgovorna umjetna inteligencija stoga nije samo tehnološki princip – ona je inženjerska i upravljačka obveza.
Naši principi umjetne inteligencije
Ljudski nadzor
Ljudi ostaju odgovorni za odluke. Umjetna inteligencija može pomoći analizom informacija, prepoznavanjem obrazaca ili prioritizacijom događaja, ali operativne odluke ostaju u nadležnosti ovlaštenog osoblja.
Odgovornost
Institucije ostaju odgovorne. Umjetna inteligencija ne prenosi pravnu odgovornost s institucija na softver. Operativna odgovornost ostaje na ovlaštenim korisnicima i instituciji koja upravlja sustavom.
Transparentnost
Korisnici trebaju razumjeti kako tehnologija podržava njihov rad. Kad god se prikazuju uvidi generirani umjetnom inteligencijom, institucije trebaju razumjeti: što je pokrenulo preporuku, koje su informacije analizirane i koje su dodatne informacije dostupne. Umjetna inteligencija treba olakšati razumijevanje, a ne stvarati nesigurnost.
Pravednost
Tehnologija treba podržavati objektivne operativne procese. Kada se koriste modeli umjetne inteligencije, institucije trebaju kontinuirano procjenjivati učinkovitost, kvalitetu i operativnu relevantnost u skladu s primjenjivim zakonodavstvom i internim procedurama upravljanja.
Sigurnost
Sustavi umjetne inteligencije obrađuju vrijedne operativne informacije. Sigurnosne kontrole koje štite usluge temeljene na umjetnoj inteligenciji trebaju biti jednake onima koje štite ostatak platforme. Odgovorna umjetna inteligencija zahtijeva i odgovornu kibernetičku sigurnost.
Kontinuirano unaprjeđenje
Umjetna inteligencija nikada nije „završena”. Modeli, skupovi podataka i operativno ponašanje trebaju se kontinuirano procjenjivati i unaprjeđivati tijekom cijelog životnog ciklusa proizvoda.
Umjetna inteligencija u sustavu RENATA
Umjetna inteligencija u sustavu RENATA osmišljena je kao podrška ovlaštenim korisnicima kroz poboljšanje operativne učinkovitosti i situacijske svijesti.
Primjeri uključuju:
- prepoznavanje registarskih oznaka
- klasifikacija vozila
- poboljšanje kvalitete slike
- prioritizacija događaja
- otkrivanje anomalija
- inteligentno pretraživanje
- podrška odlučivanju
- operativne preporuke
Cilj nije automatizirati institucionalno odlučivanje, već smanjiti repetitivan posao i pomoći korisnicima da učinkovitije obrađuju sve veće količine informacija.
Čovjek u procesu odlučivanja
IT Odjel podržava princip da operativne odluke moraju ostati pod ljudskom kontrolom.
Tehnologija smije:
- analizirati
- povezivati
- preporučivati
- prioritizirati
- vizualizirati
Tehnologija ne smije samostalno:
- donositi pravne odluke
- utvrđivati krivnju
- zamijeniti ovlaštene službenike
- zaobilaziti institucionalne procedure
Upravljanje umjetnom inteligencijom
Umjetna inteligencija treba djelovati unutar jasno definiranih struktura upravljanja.
Korisničke institucije definiraju:
- operativne politike
- pravnu osnovu
- procedure odobravanja
- korisnička dopuštenja
- opseg implementacije
- prihvatljivu upotrebu
IT Odjel osigurava konfigurabilne tehnološke mogućnosti.
Objašnjivost
Moderna umjetna inteligencija treba podržavati razumijevanje.
Kad god je moguće, preporuke potpomognute umjetnom inteligencijom trebaju biti objašnjive kroz:
- popratne dokaze
- pokazatelje pouzdanosti
- povezane operativne podatke
- sljedive radne procese
To korisnicima omogućuje donošenje informiranih operativnih odluka.
Privatnost i umjetna inteligencija
Odgovorna umjetna inteligencija zahtijeva i odgovornu obradu podataka.
Naš inženjerski pristup podržava:
- privatnost po dizajnu
- minimizaciju podataka
- konfigurabilno zadržavanje podataka
- sigurne integracije
- institucionalno upravljanje
- mogućnost revizije
Umjetna inteligencija nikada ne smije oslabiti postojeću zaštitu privatnosti.
Upravljanje rizicima umjetne inteligencije
Svaka mogućnost temeljena na umjetnoj inteligenciji treba se procjenjivati prema:
Buduća usklađenost
IT Odjel kontinuirano prati međunarodni razvoj u području pouzdane umjetne inteligencije.
Naš dugoročni inženjerski smjer usklađen je s međunarodno priznatim principima, uključujući:
Obveze umjetne inteligencije
Vjerujemo da umjetna inteligencija uvijek treba:
- podržavati ljude
- poboljšavati transparentnost
- jačati institucionalnu učinkovitost
- ostati podložna reviziji
- djelovati unutar pravnih okvira
- poštovati privatnost
- ostati pod ljudskim nadzorom
Često postavljana pitanja
Donosi li umjetna inteligencija operativne odluke?
Ne. Operativne odluke ostaju u nadležnosti ovlaštenog institucionalnog osoblja.
Je li korištenje umjetne inteligencije obvezno?
Ne. Mogućnosti umjetne inteligencije opcionalne su i konfigurabilne prema potrebama korisnika.
Mogu li institucije isključiti funkcionalnosti potpomognute umjetnom inteligencijom?
Da. Mogućnosti temeljene na umjetnoj inteligenciji mogu se konfigurirati prema zahtjevima korisnika i operativnim politikama.
Umjetna inteligencija nije zamjena za iskustvo policijskog službenika ni za odgovornost institucije. Njezina je uloga pomoći ljudima da brže razumiju informacije, donose utemeljenije odluke i učinkovitije provode svoje zakonske ovlasti.
06 Arhitektura
Moderne državne platforme zahtijevaju više od softvera. Zahtijevaju otpornu, interoperabilnu i skalabilnu arhitekturu.
IT Odjel razvija softverske arhitekture koje državnim institucijama, organizacijama javne sigurnosti i operaterima kritične infrastrukture omogućuju modernizaciju poslovanja bez zamjene postojećih sustava.
Naša inženjerska filozofija temelji se na otvorenosti, interoperabilnosti i dugoročnoj održivosti.
Principi arhitekture
Modularnost po dizajnu
Svaka organizacija ima različite operativne zahtjeve. Naše platforme sastavljene su od neovisnih funkcionalnih modula koji se mogu implementirati prema potrebama korisnika, a istovremeno djeluju kao jedinstven integriran ekosustav.
Interoperabilnost na prvom mjestu
Državni softver treba integrirati, a ne izolirati. Naša rješenja dizajnirana su za sigurnu komunikaciju s postojećim registrima, bazama podataka, senzorima, poslovnim aplikacijama i platformama trećih strana.
Neovisnost o dobavljaču
Ulaganja u tehnologiju moraju ostati zaštićena. Naša arhitektura dizajnirana je za integraciju s različitim proizvođačima hardvera, operativnim sustavima, komunikacijskim protokolima i infrastrukturnim okruženjima. Institucije trebaju biti slobodne u izboru tehnologije, a ne vezane uz jednog dobavljača.
Skalabilnost
Državne platforme se razvijaju. Arhitektura se treba razvijati zajedno s njima. Rješenja se mogu skalirati od pojedinačnih odjela do implementacija na razini cijele države uz dosljedne principe sigurnosti i upravljanja.
Sigurnost kroz arhitekturu
Sigurnost je ugrađena u arhitektonske odluke. Upravljanje identitetima. Kontrola pristupa. Sigurni API-ji. Enkripcija. Revidiranost. Nadzor. Otpornost.
Operativna otpornost
Softver kritičan za misiju treba nastaviti podržavati rad institucija i u zahtjevnim operativnim uvjetima. Arhitektura podržava: visoku dostupnost, sigurnosne kopije, oporavak, rad izvan mreže (gdje je primjenjivo) i distribuiranu implementaciju.
Referentna arhitektura
Pristup
Moduli
Platformske usluge
Arhitektura platforme
Svako rješenje razvijeno unutar RENATA ekosustava izgrađeno je na RIS platformi.
Mogućnosti koje pruža RIS:
- Upravljanje identitetima
- Upravljanje ulogama
- Organizacijska struktura
- Mehanizam tijeka rada
- Mehanizam obavijesti
- Integracijske usluge
- Sigurnosne politike
- Usluge revizije
- Upravljanje konfiguracijom
- Izvještavanje
- Upravljanje API-jima
Svaki funkcionalni modul nadograđuje se na ove zajedničke poslovne usluge.
Funkcionalni moduli
- VTEM
- OPS
- CDRM
- VAMS
- WPR
- SOC
- Upravljanje predmetima
- Elektronička plaćanja
- Upravljanje posjetiteljima
- Upravljanje imovinom
Svaki modul može raditi neovisno, uz dijeljenje zajedničkih poslovnih usluga koje pruža RIS.
Integracijski sloj
Državni sustavi rijetko rade sami.
RENATA pruža siguran integracijski sloj koji podržava komunikaciju sa sljedećim sustavima:
- Nacionalni registri
- Davatelji usluga identiteta
- Sustavi plaćanja
- Radarski sustavi
- IoT uređaji
- Otvoreni API-ji
- REST
- MQ
- Sustavi za upravljanje dokumentima
- GIS
- LPR
- Platforme e-uprave
- ERP
- X-Road
- SOAP (gdje je potrebno)
- Razmjena datoteka
Modeli implementacije
Institucije mogu implementirati naša rješenja u skladu s operativnim i regulatornim zahtjevima.
Podržani modeli implementacije:
- Vlastita infrastruktura (on-premises)
- Privatni oblak
- Državni oblak
- Hibridni model
- Fizički izolirana okruženja (air-gap)
- Klasteri visoke dostupnosti
- Lokacije za oporavak od katastrofe
Tehnologije koje koristimo
Backend
- .NET
- ASP.NET Core
- C#
Frontend
- React
- Flutter
- Blazor
Baze podataka
- SQL Server
- PostgreSQL
- Elastic
Razmjena poruka
- RabbitMQ
- Azure Service Bus (gdje je primjenjivo)
Nadzor
- Elastic
- Kibana
- Prometheus
- Grafana
Identitet
- Active Directory
- LDAP
- OAuth2
- JWT
API
- REST
- OpenAPI
- Swagger
Kontejneri
- Docker
- Kubernetes (u planu)
Principi protoka podataka
Informacije se trebaju kretati sigurno. Ne nepotrebno.
Naša arhitektura podržava:
- Minimalno kretanje podataka
- Sigurne integracije
- Upravljanje pod kontrolom institucije
- Enkripciju
- Revidiranost
- Sljedivost
Performanse i skalabilnost
Softver kritičan za misiju mora ostati odzivan.
Arhitektura podržava:
- Horizontalno skaliranje
- Predmemoriranje
- Asinkronu obradu
- Distribuirane usluge
- Raspodjelu opterećenja
- Pozadinske procese
- Obradu vođenu događajima
Dugoročna održivost
Tehnologija se mijenja. Arhitektura treba preživjeti tehnološke promjene.
Prioriteti naše inženjerske filozofije:
- Otvoreni standardi
- Neovisnost o dobavljaču
- Kompatibilnost unatrag
- Konfigurabilne integracije
- Modularne nadogradnje
- Postupna digitalna transformacija
Inženjerska filozofija
Ne gradimo projekte.
Gradimo platforme.
Ne zamjenjujemo institucije.
Osnažujemo ih.
Ne zamjenjujemo postojeće sustave.
Integriramo ih.
Ne zaključavamo korisnike u vlasničke ekosustave.
Gradimo interoperabilne arhitekture.
Ne razvijamo softver za danas.
Gradimo platforme koje ostaju održive sljedeće desetljeće.
07 Siguran razvoj
Izvrstan softver ne nastaje slučajno. Inženjerski se gradi kroz disciplinirane procese.
Svako rješenje IT Odjela razvija se korištenjem strukturirane inženjerske metodologije koja objedinjuje softversku arhitekturu, sigurnosni inženjering, osiguranje kvalitete i kontinuirano unaprjeđenje.
Sigurnost je integrirana u svaku fazu razvoja – od prvog poslovnog zahtjeva do dugoročnog održavanja proizvoda.
Naša inženjerska filozofija
Kvaliteta softvera određuje se davno prije nego što je napisana prva linija koda.
Naša inženjerska metodologija usmjerena je na:
- razumijevanje poslovnih procesa
- dizajniranje održive arhitekture
- izgradnju sigurnog softvera
- kontinuiranu provjeru kvalitete
- podršku dugoročnom održavanju
Naš razvojni ciklus
Razvojni ciklus
Sigurnost je integrirana u svaku fazu –ne dodaje se naknadno.
1. Poslovna analiza
Svako uspješno rješenje počinje razumijevanjem institucionalnih procesa.
Aktivnosti uključuju:
- radionice s dionicima
- analizu procesa
- analizu pravnog okvira
- procjenu integracija
- identifikaciju rizika
- funkcionalne zahtjeve
- nefunkcionalne zahtjeve
Isporuke:
2. Arhitektura rješenja
Prije početka razvoja definira se arhitektura rješenja.
Aktivnosti:
- logička arhitektura
- fizička arhitektura
- sigurnosna arhitektura
- integracijska arhitektura
- podatkovni model
- dizajn API-ja
- planiranje skalabilnosti
3. Sigurnosna provjera
Sigurnosni zahtjevi procjenjuju se prije razvoja.
Područja fokusa:
- autentifikacija
- autorizacija
- površina napada
- zaštita podataka
- revidiranost
- sigurne integracije
- procjena rizika
4. Razvoj
Softver se razvija primjenom modernih inženjerskih praksi.
Inženjerski principi:
- standardi kodiranja
- modularni razvoj
- ponovno iskoristive komponente
- timska suradnja
- kontrola verzija
- dokumentirani API-ji
5. Pregled koda
Svaka značajna promjena trebala bi biti pregledana prije implementacije.
Ciljevi:
- kvaliteta koda
- jednostavnost održavanja
- sigurnost
- performanse
- konzistentnost
6. Testiranje
Kvaliteta se provjerava kontinuirano.
Testiranje uključuje:
7. Implementacija
Implementacija slijedi kontrolirane procedure izdavanja.
Aktivnosti:
- validacija implementacije
- provjera konfiguracije
- provjere migracija
- planiranje povrata na prethodnu verziju
- dokumentacija izdanja
8. Nadzor
Implementacija nije kraj. Performanse softvera kontinuirano se prate.
Primjeri:
9. Kontinuirano unaprjeđenje
Povratne informacije korisnika pokreću razvoj proizvoda.
Aktivnosti:
Inženjerski principi
Jednostavnost
Jednostavna rješenja lakše je održavati.
Skalabilnost
Arhitektura treba podržavati rast.
Jednostavnost održavanja
Softver treba ostati razumljiv godinama nakon implementacije.
Sigurnost
Sigurnost je integrirana – ne dodaje se naknadno.
Ponovna iskoristivost
Ponovno iskoristive komponente poboljšavaju kvalitetu i konzistentnost.
Interoperabilnost
Sustavi se trebaju integrirati kroz otvorene standarde.
Dokumentacija
Svako rješenje treba biti razumljivo.
Održivost
Tehnološke odluke ostaju vrijedne kroz cijeli životni ciklus proizvoda.
Razvojni standardi
Inženjerski timovi IT Odjela slijede priznate prakse softverskog inženjerstva, uključujući:
- verzioniranje temeljeno na Gitu
- kolegijalne preglede koda
- CI/CD principe (gdje je primjenjivo)
- prakse sigurnog kodiranja
- REST API standarde
- OpenAPI specifikacije
- slojevitu arhitekturu
- principe čiste arhitekture (Clean Architecture)
- OWASP preporuke
Osiguranje kvalitete
Kvaliteta je odgovornost svih.
Osiguranje kvalitete integrirano je kroz cijeli razvoj, a ne provodi se samo prije isporuke.
QA aktivnosti uključuju:
- provjeru zahtjeva
- validaciju upotrebljivosti
- regresijsko testiranje
- integracijsko testiranje
- korisničko prihvaćanje
- validaciju izdanja
Upravljanje promjenama
Sustavi kritični za misiju kontinuirano se razvijaju.
Svaka značajna promjena slijedi strukturirane procedure upravljanja promjenama, uključujući:
Životni ciklus proizvoda
Dokumentacija
Inženjerska dokumentacija smatra se dijelom proizvoda.
Tipična projektna dokumentacija uključuje:
Kontinuirano učenje
Tehnologija se kontinuirano razvija.
Naša inženjerska kultura potiče kontinuirani profesionalni razvoj kroz:
- tehničku edukaciju
- certifikacije
- dijeljenje znanja
- istraživanje tehnologija
- sudjelovanje na konferencijama
- inovacijske inicijative
Inženjerska kultura
Inženjerski gradimo rješenja – ne značajke.
Dokumentiramo odluke – ne pretpostavke.
Integriramo – ne izoliramo.
Unaprjeđujemo kontinuirano – ne povremeno.
Cijenimo kvalitetu više od prečaca.
Vjerujemo da softver s vremenom treba postajati lakši za održavanje – ne složeniji.
Inženjerske metrike
- Kvaliteta koda
- Sigurnosni nalazi
- Pokrivenost testovima
- Stabilnost izdanja
- Performanse
- Povratne informacije korisnika
- Vrijeme rješavanja nedostataka
- Potpunost dokumentacije
08 Transparentnost i upravljanje
Tehnologija osnažuje institucije. Ne zamjenjuje ih.
Digitalne platforme koje podržavaju vlade, agencije za provedbu zakona i kritičnu infrastrukturu zahtijevaju više od tehničke izvrsnosti.
One zahtijevaju jasno definirano upravljanje.
U IT Odjelu vjerujemo da povjerenje nastaje kada su tehnologija, institucije i pravne odgovornosti jasno razdvojene.
Naša filozofija upravljanja
Tehnologija nikada ne smije određivati institucionalni autoritet. Autoritet određuju institucije.
Tehnologija ga omogućuje.
Institucije definiraju:
- tko smije pristupati informacijama
- koje su informacije dostupne
- koji radni tokovi postoje
- koliko se dugo informacije čuvaju
- koje su integracije omogućene
- tko odobrava odluke
Model upravljanja
Model upravljanja –institucija definira, platforma omogućuje.
Razdvajanje odgovornosti
Odgovorna za:
- Pravnu nadležnost
- Operativne odluke
- Korisničke dozvole
- Organizacijsku hijerarhiju
- Upravljanje podacima
- Politike čuvanja podataka
- Interne procedure
- Regulatornu usklađenost
- Tokove odobravanja
Odgovoran za:
- Softversko inženjerstvo
- Sigurnu arhitekturu
- Održavanje proizvoda
- Tehničku dokumentaciju
- Kvalitetu proizvoda
- Sigurnosna ažuriranja
- Interoperabilnost
- Tehničku podršku
Institucionalna kontrola
Svaka implementacija ostaje pod upravljanjem institucije klijenta.
Institucije određuju:
- operativnu konfiguraciju
- poslovne procese
- lance odobravanja
- organizacijsku strukturu
- politike revizije
- opseg integracija
- prava pristupa
Naš softver omogućuje ove mogućnosti, ali ne definira institucionalne politike.
Vlasništvo nad podacima
Institucija određuje:
- upravljanje podacima
- zakonitu obradu
- čuvanje
- arhiviranje
- brisanje
- operativnu upotrebu
Revidiranost
Transparentni sustavi zahtijevaju transparentne zapise.
Naše platforme podržavaju sveobuhvatne mehanizme revizije koji institucijama omogućuju pregled:
Ljudsko odlučivanje
Tehnologija treba podržavati ljude. Ne smije zamijeniti institucionalni autoritet.
Naše platforme pomažu korisnicima kroz:
- prikaz informacija
- automatizaciju ponavljajućih aktivnosti
- podršku radnim tokovima
- pružanje operativne vidljivosti
Institucionalne odluke ostaju u rukama ovlaštenog osoblja.
Otvorena arhitektura
Transparentnost također znači otvorenost.
Naša inženjerska filozofija promiče:
- Otvorene API-je
- Dokumentirane integracije
- Neovisnost o dobavljaču
- Konfigurabilnu arhitekturu
- Interoperabilnost
- Dugoročnu održivost
Klijenti nikada ne smiju postati ovisni o vlasničkim tehnološkim odlukama.
Odgovorna inovacija
Inovacija bez upravljanja stvara rizik. Upravljanje bez inovacije ograničava napredak. Održiva digitalna transformacija zahtijeva oboje.
Naš cilj je graditi tehnologiju koja institucijama omogućuje odgovornu modernizaciju uz očuvanje transparentnosti, odgovornosti i povjerenja javnosti.
Povjerenje javnosti
U konačnici, digitalna država ovisi o povjerenju. Građani vjeruju institucijama.
Institucije vjeruju tehnologiji. Tehnologija stoga mora biti dostojna tog povjerenja.
Svaka inženjerska odluka treba doprinositi:
- transparentnosti
- odgovornosti
- otpornosti
- sigurnosti
- interoperabilnosti
- dugoročnoj održivosti
Često postavljana pitanja
Tko definira korisničke dozvole?
Institucije klijenata.
Tko odlučuje koje su integracije omogućene?
Institucije klijenata.
Tko je vlasnik operativnih informacija?
Institucije klijenata.
Tko definira operativne procedure?
Institucije klijenata.
Za što je odgovoran IT Odjel?
Za inženjerstvo sigurnog, pouzdanog i interoperabilnog softvera.
Principi po kojima gradimo
Vjerujemo da:
Tehnologija treba osnaživati institucije – ne zamjenjivati ih.
Transparentnost jača povjerenje.
Revidiranost jača odgovornost.
Sigurnost štiti povjerenje javnosti.
Interoperabilnost štiti javna ulaganja.
Inovacija uvijek treba poštovati upravljanje.
Inženjerska izvrsnost stvara dugoročnu održivost.


