Version 4.3 by Admin-metais MetaIS on 2024/11/19 14:47

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3
4
5 |(((
6 Povinná osoba
7 )))|(((
8 Mesto Trstená
9 )))
10 |(((
11 Názov projektu
12 )))|(((
13 Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Trstená
14 )))
15 |(((
16 Zodpovedná osoba za projekt
17 )))|(((
18 PhDr. Vladimíra Pazderová, PhD.
19 )))
20 |(((
21 Realizátor projektu
22 )))|(((
23 Mesto Trstená
24 )))
25 |(((
26 Vlastník projektu
27 )))|(((
28 Mesto Trstená
29 )))
30
31 **~ **
32
33 **Schvaľovanie dokumentu**
34
35 |(((
36 Položka
37 )))|(((
38 Meno a priezvisko
39 )))|(((
40 Organizácia
41 )))|(((
42 Pracovná pozícia
43 )))|(((
44 Dátum
45 )))|(((
46 Podpis
47
48 (alebo elektronický súhlas)
49 )))
50 |(((
51 Vypracoval
52 )))|(((
53 PhDr. Vladimíra Pazderová, PhD.
54 )))|(((
55 Novo Funding
56 )))|(((
57 Projektový manažér
58 )))|(((
59 19.4.2024
60 )))|(((
61
62 )))
63 |(((
64 Schválil
65 )))|(((
66 Marcel Badín
67 )))|(((
68 Mesto Trstená
69 )))|(((
70 Správca IT siete
71 )))|(((
72 29.4.2024
73 )))|(((
74
75 )))
76 |(((
77 Schválil
78 )))|(((
79 RNDr. Saniel Schikor
80 )))|(((
81 Mesto Trstená
82 )))|(((
83 Manažér kybernetickej bezpečnosti
84 )))|(((
85 29.4.2024
86 )))|(((
87
88 )))
89
90 **~ **
91
92 = {{id name="projekt_2489_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.    História dokumentu =
93
94 |(((
95 Verzia
96 )))|(((
97 Dátum
98 )))|(((
99 Zmeny
100 )))|(((
101 Meno
102 )))
103 |(((
104 1.0
105 )))|(((
106 19.4.2024
107 )))|(((
108 Prvá verzia dokumentu
109 )))|(((
110 PhDr. Vladimíra Pazderová, PhD.
111 )))
112 |(((
113 1.1
114 )))|(((
115 29.4.2024
116 )))|(((
117 Finálna verzia dokumentu
118 )))|(((
119 PhDr. Vladimíra Pazderová, PhD.
120 )))
121
122 = {{id name="projekt_2489_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.    Účel dokumentu =
123
124
125 V súlade s Vyhláškou 401/2023 Z.z. dokument popisuje nasledovné oblasti:
126
127 * Opis navrhovaného riešenia
128 * Architektúra riešenia projektu na úrovni biznis vrstvy
129 * Architektúra riešenia projektu na úrovni aplikačnej vrstvy
130 * Architektúra riešenia projektu na úrovni dátovej vrstvy
131 * Architektúra riešenia projektu na úrovni technologickej vrstvy
132 * Infraštruktúra navrhovaného riešenia
133 * Bezpečnostná architektúra
134 * Špecifikácia údajov spracovaných v projekte, čistenie údajov
135 * Závislosti na ostatné IS/Projekty
136 * Zdrojové kódy
137 * Prevádzka a údržba výstupov projektu
138 * Požiadavky na personál
139 * Implementácia a preberanie výstupov projektu
140
141 Dokument rozpracováva detailné informácie v rámci prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
142
143
144 == {{id name="projekt_2489_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
145
146
147 |(((
148 SKRATKA/POJEM
149 )))|(((
150 POPIS
151 )))
152 |(((
153 KIB
154 )))|(((
155 Kybernetická a informačná bezpečnosť
156 )))
157 |(((
158 SIEM
159 )))|(((
160 Security Information and Event Management
161 )))
162 |(((
163 SOC
164 )))|(((
165 Security Operations Center
166 )))
167 |(((
168 IS
169 )))|(((
170 Informačný systém
171 )))
172 |(((
173 SLA
174 )))|(((
175 Service Desk Manager
176 )))
177 |(((
178 SW
179 )))|(((
180 Softvér
181 )))
182 |(((
183 MsÚ
184 )))|(((
185 Mestský úrad
186 )))
187 |(((
188 ISVS
189 )))|(((
190 Informačný systém verejnej správy
191 )))
192 |(((
193 MCA
194 )))|(((
195 Multikriteriálna analýza
196 )))
197 |(((
198 PZS
199 )))|(((
200 Poskytovateľ základnej služby
201 )))
202 |(((
203 NKIVS
204 )))|(((
205 Národná koncepcia informatizácie verejnej správy
206 )))
207
208
209 == {{id name="projekt_2489_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
210
211 Na označenie čísla položky sa v dokumente používa prefix ID a poradové číslo položky.
212
213
214 = {{id name="projekt_2489_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.    Popis navrhovaného riešenia =
215
216 Projekt "Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Trstená" je zameraný na zásadné zlepšenie ochrany informačných systémov a infraštruktúry. Tento projekt je navrhnutý tak, aby reagoval na súčasné a budúce bezpečnostné výzvy, pričom zároveň zabezpečuje súlad s legislatívnymi požiadavkami a normami v oblasti kybernetickej bezpečnosti.
217
218 **Biznis architektúra** projektu definuje kľúčové biznis procesy, ktoré budú optimalizované a chránené prostredníctvom technologických a organizačných opatrení. Tieto procesy zahŕňajú detekciu a reakciu na bezpečnostné incidenty, správu a analýzu dát. Cieľom je dosiahnuť vysokú úroveň ochrany dát, zabezpečenie nepretržitej dostupnosti služieb a posilnenie kybernetickej odolnosti mesta.
219
220 **Aplikačná architektúra** sa zameriava na implementáciu a integráciu pokročilých bezpečnostných systémov, ako sú SIEM a NGFW, ktoré sú kľúčové pre monitorovanie, analýzu a reakciu na bezpečnostné hrozby. Tieto systémy budú integrované s existujúcimi IT systémami mesta a poskytnú centralizovaný prehľad o bezpečnostnom stave a rýchlu reakciu na incidenty.
221
222 **Technologická architektúra** obsahuje modernizáciu fyzickej a sieťovej infraštruktúry, zahrňujúcu výmenu zastaraných komponentov, rozšírenie segmentácie siete. V rámci serverovej infraštruktúry bude vykonaná modernizácia serverov a zavedenie riešení pre vysokú dostupnosť a rýchlu obnovu systémov. Zálohovacie riešenia a pokročilé bezpečnostné nástroje zabezpečia ochranu kritických dát a systémov.
223
224 Tento projekt predstavuje komplexné riešenie kybernetickej a informačnej bezpečnosti, ktoré je navrhnuté tak, aby zodpovedalo najvyšším štandardom ochrany a efektivity. Zavedením moderných technológií a postupov sa výrazne zvýši úroveň bezpečnosti a zabezpečí kontinuita kritických služieb. Realizácia tohto projektu bude vyžadovať značné investície, avšak prínosy z hľadiska zvýšenej bezpečnosti a odolnosti sú neoceniteľné. Projekt je navrhnutý s ohľadom na budúce rozširovanie a prispôsobenie sa novým bezpečnostným výzvam, čo zabezpečí dlhodobú udržateľnosť a efektívnosť investícií.
225
226
227 |(((
228 **Č.**
229 )))|(((
230 **Názov opatrenia**
231 )))|(((
232 **Popis**
233 )))|(((
234 **Výstup**
235 )))
236 |(((
237 **1.**
238 )))|(((
239 **Implementácia integrovaného informačného systému pre identifikáciu a riadenie rizík**
240 )))|(((
241 Implementácia IS zahŕňa funkcionalitu správy aktív, zraniteľností, hrozieb a opatrení. Systém umožní dynamické aktualizovanie a hodnotenie rizík založené na aktuálnych dátach a poskytne nástroje pre efektívne riadenie a minimalizáciu rizík.
242 )))|(((
243 1.     Implementácia IS 1
244
245 2.     Vypracovanie prvotnej analýzy rizík a šablón
246
247 3.     Dokumentácia a školenie
248 )))
249 |(((
250 **2.**
251 )))|(((
252 **Vypracovanie a implementácia komplexného plánu kontinuity činností (BCM)**
253 )))|(((
254 Plán ktorý zahŕňa postupy pre rýchlu obnovu kritických systémov a služieb po narušení. Plán bude obsahovať scenáre pre rôzne typy udalostí a zahrnie analýzu funkčných dopadov, strategické zdroje na obnovu a časové rámce pre reakciu.
255
256
257 )))|(((
258 1.     Plán kontinuity činností musí obsahovať minimálne:
259
260 a.     Plán kontinuity na stanovenie požiadaviek a zdrojov 
261
262 b.     Plán reakcie na incidenty a plány havarijnej obnovy prevádzky
263
264 c.      Politiku a ciele kontinuity
265
266 d.     Analýzu funkčných dopadov 
267
268 e.     Stratégiu riadenia kontinuity vrátane evakuačných postupov 
269
270 f.      Plán údržby a kontroly BCMS.
271
272 2.     Školenie
273 )))
274 |(((
275 **3.**
276 )))|(((
277 **Nasadenie nástroja na monitorovanie kapacít**
278 )))|(((
279 Nástroj ktorý umožní real-time sledovanie výkonu a dostupnosti technologických zdrojov. Tento nástroj zahrnie automatické detekčné systémy na identifikáciu a upozornenie na potenciálne problémy, aby sa predišlo náhlym výpadkom a zabezpečila stabilná prevádzka.
280 )))|(((
281 1.     Implementácia nástroja na monitorovanie kapacít
282
283 2.     Dokumentácia a školenie
284 )))
285 |(((
286 **4.**
287 )))|(((
288 **Vybudovanie SIEM a zabezpečenie SOC**
289 )))|(((
290 Monitorovanie hrozieb v reálnom čase prostredníctvom systémov ako SIEM, zabezpečí rýchlu reakciu na potenciálne bezpečnostné incidenty a výrazne prispieva k celkovej odolnosti mesta.
291 )))|(((
292 1.     Implementácia SIEM
293
294 2.     Zriadenie služby SOC
295
296 3.     Dokumentácia a školenie
297 )))
298 |(((
299 **5.**
300 )))|(((
301 **Dodanie a implementácia next-gen firewall technológie**
302 )))|(((
303 Umožní pokročilé filtrovanie obsahu, riadenie prestupov medzi sieťovými segmentami a integráciu s aktuálnymi bezpečnostnými systémami
304 )))|(((
305 Dodanie a implementácia next-gen firewall technológie vratane:
306
307 1.     Analýza súčasného stavu 
308
309 2.     Návrh implementačného konceptu a dizajnu riešenia 
310
311 3.     Inštalácia nového HW v priestoroch objednávateľa 
312
313 4.     Základná konfigurácia FW (IP adresa, názov, zóny, manažment ....) 
314
315 5.     Vytváranie nových pravidiel podľa pripraveného konceptu  
316
317 6.     Konfigurácia VPN tunelov 
318
319 7.     Migrácia objektov, smerovania, NAT 
320
321 8.     Migrácia komunikačných pravidiel 
322
323 9.     Integrácia so všetkými prvkami sieťovej infraštruktúry 
324
325 10.   Testovanie riešenia v testovacom prostredí 
326
327 11.   Migrácia do produkčného prostredia 
328
329 12.   Vyriešenie komunikačných problémov (prepojenie na externé subjekty, portály a pod.  
330
331 13.   Z inštalácie a kompletnej konfigurácie zariadenia 
332
333 14.   Aktualizácia, vypracovanie a dodanie príslušnej systémovej a používateľskej dokumentácie k vykonaným zmenám 
334
335 15.   Zaškolenie IT personálu 
336 )))
337 |(((
338 **6.**
339 )))|(((
340 **Nasadenie robustného zálohovacieho riešenia**
341 )))|(((
342 Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru
343 )))|(((
344 1.     Implementácia zálohovacieho systému -          
345
346 2.     Analýza zálohovacích boxov a pravidiel 
347
348 3.     Nasadenie obnovy záloh 
349
350 4.     Dokumentácia a školenie
351
352
353 )))
354 |(((
355 **7.**
356 )))|(((
357 **Vypracovanie a pravidelná aktualizácia komplexného plánu manažmentu krízových situácií**
358 )))|(((
359 Opatrenie zahŕňa identifikáciu kritických období, analýzu dopadov, definíciu minimálne prijateľných množstiev práce a strategické zdroje potrebné pre rýchlu obnovu činností
360 )))|(((
361 1.     Záverečná správa, ako výstup z analýzy dopadov musí obsahovať:
362
363 ·          Prehľad vykonávaných činností, ktorý bude obsahovať názov činnosti, jej vymedzenie, vlastníka, MTO a MBCO.
364
365 ·          Zoznam procesov, ktorý bude (ak to je možné) obsahovať názov procesu, druh procesu, vlastníka procesu, RTO a RPO procesu (údaje, na základe ktorých bolo stanovené príslušné RTO a RPO budú taktiež súčasťou správy).
366
367 ·          Špecifikácie nevyhnutných zdrojov a prostriedkov pre zabezpečenie kontinuity činností.
368
369
370 )))
371 |(((
372 **8.**
373 )))|(((
374 **Modernizácia serverovej infraštruktúry pre virtualizované prostredie:**
375 )))|(((
376 Výmena serverových komponentov, sieťových prvkov, prispeje k zníženiu rizika nízkej dostupnosti poskytovania základnej služby a zraniteľnosti spojenej s používaním zastaraných zariadení.
377 )))|(((
378 1.     Výmena hostiteľského server
379
380 2.     Operačný systém Windows server
381
382 3.     SQL Server
383
384 4.     Kompletná konfigurácia,migrácia
385
386 5.     Dokumentácia a , zaškolenie IT pracovníkov
387
388
389 )))
390 |(((
391 **9.**
392 )))|(((
393 **Modernizácia sieťovej infraštruktúry v mestskej informačnej sieti:**
394 )))|(((
395 Zabezpečí sa výmena zastaraných sieťových prvkov, dobudovanie záložných trás a rozšírená segmentácia siete.
396 )))|(((
397 1.     Výmena a inštalácia 8 AC(access pointov) na Wifi v 4 lokalitách
398
399 2.     Dobudované záložné bezdrôtové trasy
400
401 3.     Rekonfigurácia siete - rozšírená segmentácia, rozdelenie na VLAN
402
403 4.     Dokumentácia a zmapovanie informačnej siete po zmenách
404 )))
405
406 Tabuľka 1 Zoznam opatrení implementovaných v rámci projektu
407
408
409 = {{id name="projekt_2489_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.    Architektúra riešenia projektu =
410
411 Opatrenia, ktoré sú predmetom projektu sú zamerané na zabezpečenie prevádzky základnej služby resp. zabezpečenie najmä dôvernosti, dostupnosti a integrity ako služby tak aj samotných informácií.
412
413 Na prevádzke danej základnej služby sa podieľajú tieto systémy:
414
415 * **Korwin** - spracovávanie, evidencia a riadenie informácií hospodársko-správnych agend a výkonu kompetencií miest a obcí v zmysle platnej legislatívy.
416 * **Memphis** - jednoduchá a efektívna komunikácia s verejnou správou cez eDesk na kompletné spracovanie registratúrnych záznamov.
417 * **RON **- dochádzkový systém,
418 * **IS Hugo** - spracovanie agendy na správu mestských bytov
419 * **Mail server**
420 * **Webová stránka** - [[www.trstena.sk>>url:http://www.trstena.sk||shape="rect"]]
421
422 K uvedeným informačným systémom pristupujú organizácie mesta (Technické služby mesta Trstená - J. Hertela 323, Oddelenie kultúry - Dom kultúry, Čsl. armády 957, Turisticko-informačné centrum - Dom kultúry, Čsl. armády 957, Hasičská zbrojnica – Požiarnikov 434). Ďalšie ISVS - elektronická matrika a REGOB používa Matrika MsÚ, ktorá vykonáva najmä deklaratórne zápisy, overovanie a všetky služby s tým spojené. Mestská polícia využíva okrem iných aj ISVS evidencia motorových vozidiel, kamerový systém.
423
424 **__AS IS stav__**
425
426 V súčasnom stave mesto Trstená prevádzkuje základné IT infraštruktúrne a bezpečnostné komponenty, ktoré zahŕňajú základnú sieťovú infraštruktúru a tradičné bezpečnostné riešenia bez integrácie pokročilých analytických nástrojov. Biznis procesy sú čiastočne digitalizované, avšak bez špecializovaných nástrojov pre detekciu a reakciu na kybernetické hrozby.
427
428 Aplikačná vrstva zahŕňa základné IT nástroje pre správu siete a bezpečnostných politík, avšak chýbajú integrované systémy pre centralizovanú správu bezpečnostných udalostí a údajov.
429
430 Technologická infraštruktúra zahŕňa zastarané servery, ktoré nepodporujú moderné bezpečnostné štandardy ani vysokú dostupnosť.
431
432
433 **__TO BE stav__**
434
435 * Biznis Architektúra - Nová biznis architektúra zahŕňa modernizované procesy s integráciou pokročilých bezpečnostných systémov a politík, ktoré posilňujú ochranu dát a zabezpečujú kontinuitu operácií.
436 * Aplikačná Architektúra - Aplikačná vrstva zavádza pokročilé systémy sú SIEM a NGFW, ktorý sú plne integrované pre efektívne monitorovanie a rýchlu reakciu na bezpečnostné incidenty.
437 * Technologická Architektúra - Modernizovaná technologická infraštruktúra zahŕňa novšie servery a zálohovacie systémy, ktoré zabezpečujú vysokú dostupnosť a rýchlu obnovu po incidentoch.
438
439 {{view-file att--filename="architektúra to be.pdf" display="thumbnail" height="250"/}}
440
441 Obrázok 1 Architektúra TO BE stav
442
443 == {{id name="projekt_2489_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1       Biznis vrstva ==
444
445 **__AS IS stav__**
446
447 Mesto Trstená je ako poskytovateľ základných služieb zapísaný do registra PZS od 1.3.2020, pričom sa jedná o službu Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 275/2006 Z. z. podporujúci služby verejnej správy, služby vo verejnom záujme a verejné služby.  Informačné systémy mesta Trstená boli budované živelne, bez koncepcie, ktorej cieľom by bola kybernetická bezpečnosť, v dôsledku čoho sa témou stáva otázka zabezpečenia informačných aktív mesta Trstená, tak aby spĺňali požiadavky vyplývajúce zo zákonov č. 69/2018 Z. z. a č. 95/2019 Z. z. a požiadavky na GDPR.  Mesto Trstená si uvedomuje tiež narastajúci vplyv informačných systémov na chod úradu a úroveň služieb, ktoré poskytuje verejnosti. Rovnako citlivo vníma tiež informácie o rastúcom počte a závažnosti kybernetických incidentov. Práve s ohľadom na uvedené vykonalo prvý krok k zlepšeniu úrovne kybernetickej bezpečnosti v rámci identifikácie kritických oblastí a definovania opatrení potrebných na minimalizáciu rizík a dopadov v danej oblasti.
448
449 Mesto Trstená má formálne definovanú pozíciu Manažéra kybernetickej bezpečnosti, z ktorej vyplýva jeho možnosť predkladať návrhy a oznamovať informácie v oblasti KB priamo štatutárnemu orgánu PZS a jeho nezávislosť od riadenia prevádzky a vývoja služieb informačných technológií. Mesto využíva ako centrálny informačný systém podporujúci základnú službu informačný systém Korwin  od dodávateľa Datalan. Jedná sa o komplexné, modulové softvérové vybavenie pre chod mestských a obecných úradov, ktorý pokrýva celú agendu úradu a odstraňuje duplicitu, keďže využíva iba jednu databázu. Mesto ďalej využíva Memphis pre pre správu registratúry tiež od Datalan. Informačná aplikácia pre obyvateľov mesta je webová stránka mesta Trstená.
450
451
452 **__TO BE stav__**
453
454 Model architektúry zobrazujúci budúci stav biznis vrstvy architektúry pre mesto Trstená ilustruje komplexné a integrované riešenie KIB. Riešenie sa sústreďuje na zvýšenie odolnosti mesta voči bezpečnostným hrozbám prostredníctvom implementácie proaktívnych ochranných opatrení, zlepšeného monitorovania a správy bezpečnostných politík.
455
456 Hlavné biznis procesy, ktoré sú nevyhnutné pre zvýšenie úrovne KIB sú:
457
458 * Proaktívna ochrana a reakcia zabezpečujúca neustále monitorovanie a rýchlu reakciu na akékoľvek potenciálne hrozby.
459 * Správa a implementácia bezpečnostných politík zaručujúca, že všetky bezpečnostné opatrenia sú aktuálne a v súlade s najnovšími štandardmi a praxami.
460 * Komplexné monitorovanie bezpečnosti poskytujúce celkový prehľad o bezpečnostnom stave a priebežnú analýzu pre identifikáciu slabých miest.
461
462 Architektúra zdôrazňuje dôležitosť tímu pre KIB, ktorý je zodpovedný za riadenie a vykonávanie bezpečnostných operácií. Manažér KIB a Bezpečnostný analytik spolupracujú na zabezpečení dostupnosti základných služieb a zabezpečení siete, pričom zároveň riadia aktualizácie a implementáciu smerníc a plánov pre rozvoj IT.
463
464 Zahrnuté sú aj vylepšenia, ako napríklad:
465
466 * Detekcia a reakcia na bezpečnostné incidenty, čo znamená včasnú identifikáciu a nápravu bezpečnostných udalostí.
467 * Log manažment a uchovávanie dát pre zlepšenú dokumentáciu a auditovateľnosť.
468 * Analýza a reporting poskytujúca hĺbkové poznatky pre strategické rozhodnutia.
469
470 {{view-file att--filename="Biznis architektúra.pdf" display="thumbnail" height="250"/}}
471
472 Obrázok 2 Model biznisovej architektúry TO BE stavu
473
474 Budúca biznis vrstva architektúry pre mesto Trstená predstavuje kritický krok smerom k vytvoreniu robustnej a odpovedajúcej infraštruktúry, ktorá dokáže čeliť súčasným a budúcim bezpečnostným hrozbám. Celková architektúra je navrhnutá s ohľadom na flexibilitu a škálovateľnosť, pripravená prispôsobiť sa meniacim sa požiadavkám a technológiám v kybernetickej bezpečnosti.
475
476
477 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1       Prehľad koncových služieb – budúci stav: ===
478
479 V rámci projektu sa nerealizujú koncové služby ale opatrenia, ktoré okrem zvýšenia KIB v oblasti poskytovania základnej služby zvýšia aj KIB v oblasti poskytovania existujúcich koncových služieb mesta Trstená.
480
481
482 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2       Jazyková podpora a lokalizácia ===
483
484 Dodávané riešenie musí mať Slovensku jazykovú lokalizáciu. Ďalšie lokalizácie nie sú požadované.
485
486
487 == {{id name="projekt_2489_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2       Aplikačná vrstva ==
488
489
490 {{view-file att--filename="aplikačná architektúra.pdf" display="thumbnail" height="250"/}}
491
492 Obrázok 3 Model aplikačnej architektúry TO BE stavu
493
494 Centrálnym prvkom aplikačnej architektúry je SIEM, ktorý slúži ako hlavný nástroj pre detekciu incidentov a analýzu bezpečnostných logov. Tento systém je zásadný pre identifikáciu a rýchlu reakciu na bezpečnostné udalosti, čím výrazne znižuje riziko a možné škody z bezpečnostných incidentov. Pre zabezpečenie dostupnosti siete a technických prostriedkov je kľúčový nástroj pre riadenie kapacít ktorý zabezpečuje okrem iného aj monitoring vyťaženia v reálnom čase. Ďalším kľúčovým prvkom je Next-Generation Firewall (NGFW), ktorý poskytuje pokročilé služby filtrovania sieťového obsahu, ako sú VPN a IPS. Tento komponent výrazne prispieva k obrane proti externým hrozbám a zvyšuje úroveň sieťovej bezpečnosti.
495
496 Tieto systémy sú neoddeliteľne spojené so základnými informačnými systémami mesta a spolu tvoria integrovanú súčasť poskytovania základných služieb mesta. Zálohovanie je zabezpečené pomocou zálohovacích riešení, ktoré sú kritické pre zabezpečenie nepretržitého prevádzkovania služieb a rýchlej obnovy v prípade výpadkov alebo incidentov. Tento prístup zaručuje, že základné služby IS mesta budú nepretržite dostupné aj v prípade neočakávaných udalostí. Proces riadenia rizík je realizovaný Integrovaným IS pre identifikáciu a riadenie rizík.
497
498 Celkovo tieto prvky tvoria komplexný systém zameraný na prevenciu, odolnosť a reakciu na bezpečnostné výzvy.
499
500
501 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov-ASIS"/}}4.2.1       Rozsah informačných systémov - AS IS ===
502
503
504 V nasledujúcej tabuľke uvádzame ISVS, ktoré zabezpečujú prevádzku základnej služby Mesta Trstená a budú chránené proti incidentom KIB po ukončení projektu:
505
506 |(((
507 **Kód ISVS **//(z MetaIS)//
508 )))|(((
509 **Názov ISVS**
510 )))|(((
511 **Modul ISVS**
512
513 //(zaškrtnite ak ISVS je modulom)//
514 )))|(((
515 **Stav IS VS**
516 )))|(((
517 **Typ IS VS**
518 )))|(((
519 **Kód nadradeného ISVS**
520
521 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
522 )))
523 |(((
524
525 )))|(((
526 Korwin - Spracovávanie, evidencia a riadenie informácií hospodársko-správnych agend a výkonu kompetencií miest a obcí v zmysle platnej legislatívy.
527
528
529 )))|(((
530
531 )))|(((
532 Prevádzkovaný a plánujem rozvíjať",
533 )))|(((
534 Ekonomický a adm. chod inštitúcie
535 )))|(((
536
537 )))
538 |(((
539
540 )))|(((
541 Memphis - Správa registratúry
542
543
544 )))|(((
545
546 )))|(((
547 Prevádzkovaný a plánujem rozvíjať",
548 )))|(((
549 Ekonomický a adm. chod inštitúcie
550 )))|(((
551
552 )))
553 |(((
554 isvs_11381
555 )))|(((
556 Webové sídlo mesta Trstená
557 )))|(((
558
559 )))|(((
560 Prevádzkovaný a plánujem rozvíjať",
561 )))|(((
562 Prezentačný
563 )))|(((
564
565 )))
566 |(((
567
568 )))|(((
569 Mail server
570 )))|(((
571
572 )))|(((
573 Prevádzkovaný a neplánujem rozvoj
574 )))|(((
575 Ekonomický a adm. chod inštitúcie
576 )))|(((
577
578 )))
579
580
581 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov-TOBE"/}}4.2.2       Rozsah informačných systémov - TO BE ===
582
583 V rámci projektu nevznikne nový ISVS v zmysle definície zákona o ISVS. Vznikne súbor opatrení, ktorý́ bude chrániť existujúce ISVS (ich zoznam viď predchádzajúca kapitola).
584
585 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS ===
586
587 V rámci projektu nebudú využívané nadrezortné centrálne bloky.
588
589
590 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
591
592 V rámci projektu nebudú využívané podporné spoločné moduly.
593
594
595 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
596
597 V projekte neplánujeme integrácie na iné ISVS.
598
599
600 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6       Aplikačné služby pre realizáciu koncových služieb – TO BE ===
601
602 V rámci projektu sa nerealizujú koncové služby ale opatrenia, ktoré okrem zvýšenia KIB v oblasti poskytovania základnej služby zvýšia aj KIB v oblasti poskytovania existujúcich koncových služieb mesta Trstená.
603
604
605 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7       Aplikačné služby na integráciu – TO BE ===
606
607 V projekte neplánujeme integrácie na iné ISVS.
608
609
610 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8       Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
611
612 V rámci realizácie projektu neplánujeme poskytovanie údajov do IS CSRÚ.
613
614
615 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9       Konzumovanie údajov z IS CSRU – TO BE ===
616
617 V rámci realizácie projektu neplánujeme konzumovanie údajov z IS CSRÚ.
618
619
620 == {{id name="projekt_2489_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3       Dátová vrstva ==
621
622 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1       Údaje v správe organizácie ===
623
624 Projekt nebude priamo zabezpečovať správu údajov mesta Trstená, bude spravovať iba údaje nevyhnutné na zabezpečenie KIB mesta Trstená ako PZS. Z toho dôvodu neuvádzame namapovanú štruktúru údajov v správe mesta Trstená.
625
626 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
627
628 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov. Predmetom evidencie nebudú napríklad občania resp. informácie o nich atď. Systém bude viesť evidenciu prístupov a oprávnení, v rámci služby SIEM budú vznikať záznamy o incidentoch a tieto budú vyhodnocované a na základe nich budú prebiehať priamo reakcie na kybernetické incidenty - poskytovateľom služby SOC v súčinnosti so zástupcami mesta Trstená.
629
630 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3       Referenčné údaje ===
631
632 V projekte nebudú vznikať údaje, ktoré by sa dali označiť ako referenčné.
633
634
635 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.3.4Otvorenéúdaje"/}}4.3.4       Otvorené údaje ===
636
637 V projekte nebudú vznikať údaje, ktoré by mohli byť zverejnené ako otvorené.
638
639
640 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.3.5Analytickéúdaje"/}}4.3.5       Analytické údaje ===
641
642 V projekte nebudú vznikať údaje, ktoré by sa dali označiť ako analytické.
643
644
645 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.3.6Mojeúdaje"/}}4.3.6       Moje údaje ===
646
647 V projekte nebudú vznikať údaje, ktoré by sa dali označiť ako moje údaje.
648
649
650 == {{id name="projekt_2489_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4       Technologická vrstva ==
651
652 **__AS IS stav__**
653
654 Sieťová infraštruktúra v mestskej informačnej sieti je tvorená zastaranými sieťovými prvkami, ktoré sú už v etape životného cyklu EOL (end of life) kedy už výrobca prestal dané zariadenie nielen vyrábať ale aj obmedzil ďalšiu podporu v podobe aktualizácii a bezpečnostných záplat. Rovnakým problémom trpí aj existujúca serverová infraštruktúra na ktorej sú prevádzkované aj IS poskytujúce základnú službu
655
656 **__TO BE stav__**
657
658 Základom tejto architektúre je robustná serverová infraštruktúra, ktorá je kľúčová pre všetky IT operácie a služby. Táto infraštruktúra je posilnená prítomnosťou virtualizačnej platformy, ktorá zefektívňuje využívanie serverových kapacít a umožňuje flexibilnú správu a rozširovanie IT zdrojov podľa potrieb mesta.
659
660 {{view-file att--filename="Technologická architektúra.pdf" display="thumbnail" height="250"/}}
661
662 Obrázok 5 Model technologickej architektúry TO BE stavu
663
664 Sieťová infraštruktúra mesta je navrhnutá tak, aby bola odolnejšia a bezpečnejšia, s pokročilou segmentáciou, čo zvyšuje odolnosť proti bezpečnostným incidentom. Táto segmentácia umožňuje izoláciu a ochranu rôznych častí siete, čím sa minimalizuje riziko šírenia potenciálnych hrozieb a uľahčuje sa riadenie bezpečnostných politík. Celkovo architektúra odráža záväzok mesta Trstená zabezpečiť, že jeho digitálna infraštruktúra je pripravená čeliť súčasným aj budúcim výzvam v oblasti IT bezpečnosti. S týmito krokmi sa mesto stavia do popredia pri zabezpečovaní a ochrane svojich občanov a ich dát, ako aj pri poskytovaní vysoko dostupných a spoľahlivých služieb.
665
666
667 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.4.1Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.1       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
668
669
670 |(((
671 Parameter
672 )))|(((
673 Jednotky
674 )))|(((
675 Predpokladaná hodnota
676 )))|(((
677 Poznámka
678 )))
679 |(((
680 Počet interných používateľov
681 )))|(((
682 Počet
683 )))|(((
684 100
685 )))|(((
686
687 )))
688 |(((
689 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
690 )))|(((
691 Počet
692 )))|(((
693 100
694 )))|(((
695
696 )))
697 |(((
698 Počet externých používateľov (internet)
699 )))|(((
700 Počet
701 )))|(((
702 1000
703 )))|(((
704 odborný odhad
705 )))
706 |(((
707 Počet externých používateľov používajúcich systém v špičkovom zaťažení
708 )))|(((
709 Počet
710 )))|(((
711 1000
712 )))|(((
713 odborný odhad
714 )))
715 |(((
716 Počet transakcií (podaní, požiadaviek) za obdobie
717 )))|(((
718 Počet/obdobie
719 )))|(((
720 10000/rok
721 )))|(((
722 odborný odhad
723 )))
724
725 // //
726
727 === {{id name="projekt_2489_Pristup_k_projektu_detailny-4.4.2Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.2       Využívanie služieb z katalógu služieb vládneho cloudu ===
728
729 V realizovanom projekte neplánujeme využívať služby z katalógu vládneho cloudu.
730
731
732 == {{id name="projekt_2489_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5       Bezpečnostná architektúra ==
733
734 Dodávateľ sa zaviaže riešiť bezpečnostnú architektúru dodávaných IS,IKT a služieb v zmysle nasledujúcej legislatívy:
735
736 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
737 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
738 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
739 * Vyhláška NBU č. 166/2018 Z.z., o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov
740 * Vyhláška NBU č. 164/2018 Z.z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby)
741 * Vyhláška NBU č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
742 * Vyhláška NBU č. 436/2019 Z.z., o audite kybernetickej bezpečnosti a znalostnom štandarde audítora
743 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
744 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy v
745 * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
746 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
747 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
748
749 = {{id name="projekt_2489_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.    Závislosti na ostatné ISVS / projekty =
750
751 Realizovaný́ projekt nemá závislosti na iné projekty mesta.
752
753 **~ **
754
755 = {{id name="projekt_2489_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.    Zdrojové kódy =
756
757 Mesto Trstená plánuje pri obstarávaní postupovať v zmysle vzoru Zmluvy o dielo.
758
759 Zmluvnú úpravu predkladáme nasledujúcu:
760
761 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
762 * Zhotoviteľ je povinný́ pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
763 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo (ďalej ako „Modul"). A to najmä pre modul Karta občana. Vytvorený zdrojový kód Informačného systému (s výnimkou Modulu) vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód, ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
764 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve.
765 * Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
766 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
767 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
768
769 Následne ustanovenia predchádzaniu vendor-lockinu budú  byť zahrnuté aj v ZoD a SLA.
770
771 Usmernenia pre oblasť zdrojových kódov:
772
773 * Metodické usmernenie č. 024077/2023 – o kvalite zdrojových kódov a balíkov softvéru zverejnené na stránke: [[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/>>url:https://mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/||shape="rect"]]
774 * Inštrukcie k EUPL licenciám: [[https:~~/~~/commission.europa.eu/content/european-union-public-licence_en>>url:https://commission.europa.eu/content/european-union-public-licence_en||shape="rect"]]
775
776 = {{id name="projekt_2489_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.    Prevádzka a údržba =
777
778 Požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie IS
779
780 Úrovne podpory používateľov:
781
782 Help Desk bude realizovaný́ cez 3 úrovne podpory, s nasledujúcim označením:
783
784 * **L1 podpory IS** (Level 1, priamy kontakt zákazníka) - jednotný́ kontaktný́ bod verejného obstarávateľa
785 * **L2 podpory IS** (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný́ obstarávateľ).
786 * **L3 podpory IS** (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný́ uchádzač).
787
788 **__Definícia:__**
789
790 **Podpora L1 (podpora 1. stupňa**) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
791
792 **Podpora L2 (podpora 2. stupňa)** – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát odovzdaných riešiteľmi 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
793
794 **Podpora L3 (podpora 3. stupňa)** - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších Hlásení, vrátane vykonávania hĺbkových analýz a riešenie extrémnych prípadov.
795
796
797 **Riešenie incidentov – SLA parametre**
798
799 Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby.
800
801
802 **Označenie závažnosti incidentu:**
803
804
805 |(((
806 **Závažnosť incidentu**
807 )))|(((
808 **Popis naliehavosti incidentu**
809 )))
810 |(((
811 Kritická, Bezpečnostná
812 )))|(((
813 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné
814
815 poskytnúť požadovaný výstup z IS.
816 )))
817 |(((
818 Bežná
819 )))|(((
820 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému.
821 )))
822 |(((
823 Nekritická
824 )))|(((
825 Kozmetické a drobné chyby.
826 )))
827
828 **Vyžadované reakčné doby:**
829
830
831 |(((
832 Označenie závažnosti incidentu
833 )))|(((
834 Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu
835 )))|(((
836 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^
837 )))|(((
838 Spoľahlivosť ^^(3)^^
839
840 (počet incidentov za mesiac)
841 )))
842 |(((
843 Bežná
844 )))|(((
845 Do 24 hodín
846 )))|(((
847 48 hodín
848 )))|(((
849 5
850 )))
851 |(((
852 Kritická
853 )))|(((
854 Do 12 hodín
855 )))|(((
856 24 hodín
857 )))|(((
858 3
859 )))
860 |(((
861 Nekritická
862 )))|(((
863 Do 48 hodín
864 )))|(((
865 Vyriešené a nasadené v rámci plánovaných aktualizácií
866 )))|(((
867 5
868 )))
869 |(((
870 Bezpečnostná
871 )))|(((
872 Do 12 hodín
873 )))|(((
874 24 hodín
875 )))|(((
876 3
877 )))
878
879 * Požiadavky na hlásenie Incidentov sa spracúvajú v rámci časového pokrytia od 8:00 do 16:00.
880 * (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
881 * (2) DKVI znamená obnovenie štandardnej prevádzky – čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu
882 * úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Do tejto doby sa nezarátava čas potrebný́ na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný́ uchádzač oprávnený́ požadovať od verejného obstarávateľa schválenie riešenia incidentu.
883 * (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený́ limit spoľahlivosti sa počíta ako začatý́ deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
884
885 Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
886
887 1. Majú závažnosť incidentu nekritickú a nižšiu
888 1. Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
889 1. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý́ k práve testovanej funkcionalite
890
891 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
892
893 * Služby systémovej podpory na požiadanie (nad paušál)
894 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
895
896 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
897
898 **~ **
899
900 **Časové pokrytie poskytovania služieb**
901
902 |(((
903 **Popis**
904
905 **~ **
906 )))|(((
907 **Parameter**
908
909 **~ **
910 )))|(((
911 **Poznámka**
912 )))
913 |(((
914 Prevádzkové hodiny
915
916
917 )))|(((
918 23 hodín
919
920
921 )))|(((
922 od 1:00 hod. – do 24:00 hod.
923 )))
924 |(((
925 Servisné okno
926
927
928 )))|(((
929 1 hodina
930
931
932 )))|(((
933 od 0:00 hod. – do 1:00 hod.
934 )))
935 |(((
936 Dostupnosť produkčného prostredia IS
937 )))|(((
938 98%
939 )))|(((
940 · 98% z 24/7/365 t.j. max ročný výpadok je 175 hod.
941
942 · Maximálny mesačný́ výpadok je 15 hodín.
943
944 · Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom. Do dostupnosti IS nie sú započítavané servisné
945
946 okná a plánované odstávky IS.
947
948 V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez
949
950 odstránenia vady alebo incidentu
951 )))
952
953 **~ **
954
955 = {{id name="projekt_2489_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.    Požiadavky na personál =
956
957 Požiadavky na personál boli definované v projektovom zámere v kapitole 8 Projektový tím.
958
959
960 = {{id name="projekt_2489_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.    Implementácia a preberanie výstupov projektu =
961
962 Projekt bude v zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy realizovaný́ metódou Waterfall.
963
964 V zmysle vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy je možné pristupovať k realizácii projektu prostredníctvom čiastkových plnení, t.j. inkrementov. V projekte je definovaný́ jeden inkrement na obdobie hlavných aktivít.
965
966
967 = {{id name="projekt_2489_Pristup_k_projektu_detailny-10.Prílohy"/}}10.  Prílohy =