Slovník pojmů eGovernmentu
Speciální | A | Á | B | C | Č | D | Ď | E | É | Ě | F | G | H | CH | I | Í | J | K | L | M | N | Ň | O | Ó | P | Q | R | Ř | S | Š | T | Ť | U | Ú | Ů | V | W | X | Y | Ý | Z | Ž | VŠE
Z |
|---|
Zabezpečení AI (security)AI security kryje hrozby jako data poisoning, model stealing, adversarial inputy a jailbreaky. Potřebuje bezpečný MLOps: řízení přístupu, izolaci prostředí, audit, podpisy artefaktů a řízení tajemství. Vstupy Je nezbytné filtřovat a validovat, ideálně s detekcí anomálií a ratelimitingem. Tréninkové datasety musí být chráněny, protože často obsahují citlivé informace a reprezentují IP organizace. Modely je vhodné vynucovat přes API/gateway, ne volně sdílet váhy. Incident response playbooky mají pokrývat úniky promptů, otrávené datasety i kompromitované poskytovatele. Mapování hrozeb na ATLAS/TTPs pomáhá plánovat detekce a obrany. Pravidelné pen-testy a red-team cvičení odhalí slabiny dřív, než to udělají útočníci.
| |
Zajištění kvalityQA staví na principech „build quality in“ a předchází vadám už ve fázi analýzy a návrhu. Zahrnuje standardy, checklisty, peer review, test strategie a měřitelné cíle kvality. V IT propojuje vývoj, testy, bezpečnost a provoz do jednotného rámce. Automatizace testů a CI/CD zkracují cyklus zpětné vazby a snižují regresní riziko. Metodiky stanoví Definition of Done, evidenci defektů a kořenové analýzy problémů. Ve veřejné správě QA zajišťuje splnění legislativních a přístupnostních nároků. Pravidelné audity a retrospektivy drží neustálé zlepšování. Chybí-li QA se kvalita stává náhodou a náklady na opravy rostou exponenciálně. | |
Zaručená elektronická komunikaceZaručená elektronická komunikace je takový způsob elektronické výměny dokumentů, u kterého je prokazatelně zajištěna identita odesílatele a příjemce, integrita obsahu, čas odeslání a doručení a nemožnost popření těchto skutečností. Typickým příkladem jsou datové schránky, ale do zaručené elektronické komunikace mohou spadat i další kanály založené na kvalifikovaných službách vytvářejících důvěru podle nařízení eIDAS. Praktický proces vypadá tak, že odesílatel vytvoří elektronický dokument, opatří jej například kvalifikovaným elektronickým podpisem nebo se identifikuje prostřednictvím datové schránky, a dokument je doručen do schránky adresáta. Informační systém přitom automaticky zapisuje časové razítko o odeslání a doručení, které má důkazní hodnotu ve správním i soudním řízení. Zákon o elektronických úkonech a autorizované konverzi dokumentů, zákon o službách vytvářejících důvěru a související předpisy určují, kdy má takové doručení stejné právní účinky jako doručení listinné zásilky do vlastních rukou.
| |
Zaručená konverze dokumentůZaručená (autorizovaná) konverze dokumentů je proces, při kterém se dokument převádí mezi listinnou a elektronickou podobou tak, aby výsledek měl stejné právní účinky jako ověřená kopie originálu. Konverzi smějí provádět pouze subjekty k tomu zmocněné zákonem – typicky pracoviště Czech POINT, notáři, advokáti nebo vybrané orgány veřejné správy. Procesní postup spočívá v tom, že oprávněná osoba ověří shodu obsahu předkládaného originálu s vytvářenou listinnou nebo elektronickou kopií, výsledek opatří doložkou o provedené konverzi a v případě elektronické podoby také kvalifikovaným elektronickým podpisem a časovým razítkem. Zákon o elektronických úkonech a autorizované konverzi dokumentů podrobně stanoví, jak má doložka vypadat, jaké náležitosti musí být zaznamenány a jak se vede evidence provedených konverzí. V praxi se zaručená konverze používá například při podávání listinných dokumentů do elektronických spisů nebo při převodu elektronických rozhodnutí do podoby vhodné pro archivaci.
| |
Zdravotnická dataPatří sem záznamy, diagnózy, výsledky, obrazová data a metadata péče. Vyžadují zvýšenou ochranu, minimalizaci a přísné řízení přístupu. Interoperabilita využívá standardy a jasnou sémantiku, aby se předešlo nepochopení. Auditní stopa a dohledatelnost přístupů jsou nezbytné pro důvěru. Pseudonymizace a anonymizace podporují výzkum a statistiky bez ohrožení soukromí. Důležitá je správa souhlasů a práv pacientů k přístupu a přenosu dat. trvalá archivace musí zohlednit formáty a důkazní sílu. Chyby ve zdravotnických datech mají přímé dopady na bezpečí pacientů.
| |
Zdravotnické ISZahrnují EHR, LIS, RIS/PACS, objednávkové a billing systémy. Klíčová je interoperabilita a bezpečnost včetně řízení přístupu podle rolí a kontextu. Systémy musí podporovat workflow péče a snižovat administrativní zátěž personálu. Vysoká dostupnost a DR jsou nutné pro nepřetržitý provoz. Integrace se státními registry a eHealth infrastrukturou zajišťují právní účinky. UX je kritické – špatné rozhraní prodlužuje úkony a zvyšuje chybovost. Telemetrie a klinické metriky vyhodnocují dopad na kvalitu péče. Chybí-li řízení konfigurací vzniká nebezpečná diverzita postupů. | |
Zero Trust architekturaZero Trust vychází z předpokladu, že síť není bezpečná a každý přístup musí být ověřen kontextově. Politiky se řídí identitou uživatele i zařízení, stavem zabezpečení a citlivostí zdroje. Místo široké VPN se publikuje konkrétní aplikace přes ZTNA/SDP s minimem práv. Segmentace a mikrosegmentace omezují laterální pohyb útočníků. Průběžné hodnocení rizika relace umožňuje adaptivní MFA a reautentizaci. Observabilita a centralizované logy jsou nutné pro detekci anomálií a audit. Zavádění vyžaduje inventuru aplikací, klasifikaci dat a čisté identity. Chybí-li řízení a dohled výjimek se model rozpadne na díry v pravidlech. | |
Zkreslení a férovost AIBias vzniká v datech (nevyvážené vzorky), v návrhu modelu i v kontextu použití. Ve veřejné správě může diskriminovat skupiny a podrýt legitimitu rozhodování. Mitigace zahrnuje kurátorované datové pipeline, fairness metriky a testy na chráněných i proxy atributech. Doplňuje ji lidský dohled a právo na vysvětlení výsledku. Průběžné sledování driftu brání postupné degradaci férovosti. Zveřejňování model cards a datasheets usnadňuje audit a komunikaci s veřejností. Férovost je proces, ne jednorázové „odškrtnutí“ požadavku.
| |
Zkušenost občanaCX hodnotí, jak snadno, rychle a srozumitelně občan vyřídí životní situaci. Měří se např. časem do vyřízení, úspěšností bez podpory, NPS a chybovostí formulářů. Důležitý je design podle životních událostí, ne podle struktury úřadů. Přístupnost, jazyková jasnost a mobilní použitelnost jsou povinným základem. Zpětná vazba má být snadná a viditelně promítaná do změn. Proaktivní služby zkracují kroky díky sdílení dat „jednou a dost“. Chybí-li měření se CX stane proklamací; bez řídicí rámec zase roztříštěným úsilím. | |