Naposledy upravil Admin-metais MetaIS 2024/11/14 18:47

Show last authors
1 **PROJEKTOVÝ ZÁMER**
2
3 **Manažérsky výstup  I-02**
4
5 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7
8 (% class="wrapped" %)
9 |(((
10 **Povinná osoba**
11 )))|(((
12 Mesto Hlohovec
13 )))
14 |(((
15 **Názov projektu**
16 )))|(((
17 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Hlohovec
18 )))
19 |(((
20 **Zodpovedná osoba za projekt**
21 )))|(((
22 Ing. Štefan Herceg
23 )))
24 |(((
25 **Realizátor projektu**
26 )))|(((
27 Mesto Hlohovec
28 )))
29 |(((
30 **Vlastník projektu**
31 )))|(((
32 Mesto Hlohovec
33 )))
34
35 **~ **
36
37 **Schvaľovanie dokumentu**
38
39 (% class="wrapped" %)
40 |(((
41 **Položka**
42 )))|(((
43 **Meno a priezvisko**
44 )))|(((
45 **Organizácia**
46 )))|(((
47 **Pracovná pozícia**
48 )))|(((
49 **Dátum**
50 )))|(((
51 **Podpis**
52
53 (alebo elektronický súhlas)
54 )))
55 |(((
56 Vypracoval
57 )))|(((
58 Ing. Vladimír Stromček, PhD.
59 )))|(((
60 Amazonite s.r.o.
61 )))|(((
62 Konateľ
63 )))|(((
64 25.04.2024
65 )))|(((
66
67 )))
68
69 **~ **
70
71 = {{id name="projekt_2506_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.     História DOKUMENTU =
72
73 (% class="wrapped" %)
74 |(((
75 **Verzia**
76 )))|(((
77 **Dátum**
78 )))|(((
79 **Zmeny**
80 )))|(((
81 **Meno**
82 )))
83 |(((
84 0.1
85 )))|(((
86 18.04.2024
87 )))|(((
88 Pracovný návrh
89 )))|(((
90 Vladimír Stromček
91 )))
92 |(((
93 1.0
94 )))|(((
95 25.04.2024
96 )))|(((
97 Finálna verzia
98 )))|(((
99 Vladimír Stromček
100 )))
101 |(((
102
103 )))|(((
104
105 )))|(((
106
107 )))|(((
108
109 )))
110
111 **~ **
112
113 = {{id name="projekt_2506_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.     ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
114
115 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
116
117
118 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má Mesto Hlohovec záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP) bude obsahovať: manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru).
119
120 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne.
121
122 **~ **
123
124 == {{id name="projekt_2506_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
125
126
127 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“).
128
129
130 == {{id name="projekt_2506_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
131
132
133 V rámci projektu budú definované tri základné typy požiadaviek:
134
135 **Funkčné (používateľské) požiadavky **majú nasledovnú konvenciu:
136
137 **Fxx**
138
139 * F – funkčná požiadavka
140 * xx – číslo požiadavky
141
142 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
143
144 **Nxx**
145
146 * N – nefukčná požiadavka (NFR)
147 * xx – číslo požiadavky
148
149
150 **Technické požiadavky** majú nasledovnú konvenciu:
151
152 **Txx**
153
154 * T – technická požiadavka
155 * xx – číslo požiadavky
156
157 // //
158
159 // //
160
161 = {{id name="projekt_2506_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.     DEFINOVANIE PROJEKTU =
162
163
164 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1        Manažérske zhrnutie ==
165
166
167 Mesto Hlohovec má ku dňu spracovania tohto projektového zámeru vypracované Samohodnotenie. Z tejto skutočnosti vyplýva o.i. aj potreba realizácie základných dokumentov kybernetickej bezpečnosti v rámci realizácie projektu, vrátane auditu kybernetickej bezpečnosti, ktorý bude realizovaný na záver projektu po dokončení implementácie všetkých opatrení kybernetickej bezpečnosti.
168
169 Zo samohodnotenia vyplýva nízka úroveň realizácie kybernetických opatrení a fakt, že Mesto Hlohovec nedosahuje požadovaný súlad s požiadavkami zákona o kybernetickej bezpečnosti a vyhlášky 362/2018 Z.z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len Vyhláška č. 362/2018 Z. z.). Mesto Hlohovec ako poskytovateľ základnej služby pritom musí vykonávať procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z..
170
171
172 **Hlavnými problémami**, ktorým Mesto Hlohovec ako PZS čelí sú teda:
173
174 1. Absencia realizácie základných aktivít v zmysle vyhlášky 362/2018 Z. z., t.j. Mesto Hlohovec nemá:
175
176 - vytvorenú stratégiu kybernetickej bezpečnosti,
177
178 - vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
179
180 - vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
181
182 - realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
183
184 2. problém s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti**
185
186 // //
187
188 Ciele projektu
189
190 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“)
191
192 * Zvýšenie kvality organizácie KIB
193 * Zvýšenie kvality riadenia rizík KIB
194 * Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
195 * Zaznamenávanie udalostí a monitorovanie a riešenie KIB incidentov
196 * Kontinuita prevádzky
197
198
199 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
200
201
202 Cieľová skupina – zamestnanci mestského úradu, obyvatelia Mesta Hlohovec, podnikateľské subjekty a ostatné právnické osoby pôsobiace na území Mesta Hlohovec a organizácie v zriaďovateľskej pôsobnosti mesta.
203
204 Realizáciou aktivít projektu dosiahne Mesto Hlohovec naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané mestom, jeho organizáciami, zamestnancami ako aj občanmi.
205
206 **Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach:**
207
208 **1) súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1)**
209
210 **2) súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.26**
211
212 **3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.**
213
214
215 Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele:
216
217 PO095 / PSKPSOI12 – cieľová hodnota 1
218
219 PR017 / PSKPRCR11 – cieľová hodnota 145
220
221
222 Miesto realizácie:
223
224 Mesto  Hlohovec
225
226 // //
227
228 Predpokladaný rozpočet projektu (oprávnených výdavkov) je: 483788,94 EUR s DPH
229
230
231 V prípade, že by malo Mesto Hlohovec investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v  krátkom časovom období.
232
233 S ohľadom na to, že inštitúcie verejnej správy majú limitované finančné zdroje na boj s kyberútokmi, a súčasne je ich povinnosťou dodržiavať ustanovenia zákona o kybernetickej bezpečnosti vyhlásilo MIRRI SR Výzvu, ktorá má umožniť aj inštitúciám ako Mesto Hlohovec získať prostriedky na ochranu informačných systémov a dosiahnutie kybernetickej bezpečnosti na najvyššej úrovni pri minimálnych nákladoch.
234
235
236 // //
237
238 Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu:
239
240
241 (% class="wrapped" %)
242 |(((
243 **P.č.**
244 )))|(((
245 **Názov hodnotiaceho kritéria**
246 )))|(((
247 **Parametre v projekte**
248 )))|(((
249 **Zdroj**
250 )))
251 |(((
252 1.
253 )))|(((
254 Miera rizík ohrozujúcich úspešnú realizáciu projektu
255 )))|(((
256 V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.
257
258
259
260 )))|(((
261 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_Projekt_KyberSecHlohovec0.1.xlsx, ktorý tvorí aj prílohu ŽoNFP.
262
263
264
265
266 )))
267 |(((
268 2.
269 )))|(((
270 Administratívne, odborné a prevádzkové kapacity žiadateľa
271 )))|(((
272 Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti.
273
274 Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia.
275 )))|(((
276 Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru.
277
278
279 Prílohou ŽoNFP sú:
280
281 -           Skeny pracovných zmlúv
282
283 -           Potvrdenia o budúcej spolupráci
284 )))
285 |(((
286 3.
287 )))|(((
288 Miera oprávnenosti výdavkov projektu.
289 )))|(((
290 Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity.
291 )))|(((
292 V rámci projektu budú realizované nasledovné oprávnené podaktivity:
293
294 - organizácia KIB,
295
296 - riadenie rizík KIB,
297
298 - bezpečnosť pri prevádzke informačných systémov a sietí,
299
300 - sieťová a komunikačná bezpečnosť,
301
302
303 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu:
304
305
306 ●         Zvýšenie kvality organizácie a riadenia rizík kybernetickej a informačnej bezpečnosti
307
308 ●         Zvýšenie úrovne kybernetickej bezpečnosti - Mesto Hlohovec
309
310 Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP
311 )))
312 |(((
313 4.
314 )))|(((
315 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
316 )))|(((
317 V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie.
318 )))|(((
319 § 24 ods. 2 písm. a) – kategória: I.
320
321 § 24 ods. 2 písm. b) a c) – kategória: I.
322
323 § 24 ods. 2 písm. d) – kategória: III.
324
325 §24 ods. 2 písm. e) – kategória: -
326
327
328 )))
329
330
331 // //
332
333 // //
334
335 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2        Motivácia a rozsah projektu ==
336
337
338 Mesto Hlohovec je právnickou osobou (IČO: 00312509) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena b) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, konkrétne územnej samospráve. Zároveň je Mesto Hlohovec zaradené v registri prevádzkovateľov základných služieb podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon o kybernetickej bezpečnosti“) v sektore Verejná správa (viď: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]), t.j. je poskytovateľom základnej služby (ďalej len PZS).
339
340
341 Z uvedeného vyplýva o.i. skutočnosť, že Mesto Hlohovec má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti (ďalej len KIB) definované najmä v zákonoch o kybernetickej bezpečnosti a v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ISVS“) a ďalších súvisiacich predpisoch.
342
343
344 === {{id name="projekt_2506_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1        Hlavný popis problému ===
345
346
347 Mesto Hlohovec má ku dňu spracovania tohto projektového zámeru vypracované Samohodnotenie. Z tejto skutočnosti vyplýva o.i. aj potreba realizácie základných dokumentov kybernetickej bezpečnosti v rámci realizácie projektu, vrátane auditu kybernetickej bezpečnosti, ktorý bude realizovaný na záver projektu po dokončení implementácie všetkých opatrení kybernetickej bezpečnosti.
348
349 Zo samohodnotenia vyplýva nízka úroveň realizácie kybernetických opatrení a fakt, že Mesto Hlohovec nedosahuje požadovaný súlad s požiadavkami zákona o kybernetickej bezpečnosti a vyhlášky 362/2018 Z.z. Vyhláška Národného bezpečnostného úradu, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len Vyhláška č. 362/2018 Z. z.). Mesto Hlohovec ako poskytovateľ základnej služby pritom musí vykonávať procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z..
350
351
352 **Hlavnými problémami**, ktorým Mesto Hlohovec ako PZS čelí sú teda:
353
354 1. Absencia realizácie základných aktivít v zmysle vyhlášky 362/2018 Z. z., t.j. Mesto Hlohovec nemá:
355
356 - vytvorenú stratégiu kybernetickej bezpečnosti,
357
358 - vytvorené bezpečnostné politiky kybernetickej bezpečnosti,
359
360 - vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
361
362 - realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
363
364
365 2. problém s **nedostatočnou úrovňou zabezpečenia v oblasti informačnej a kybernetickej bezpečnosti**
366
367
368 Cieľom realizácie projektu je eliminácia týchto dvoch problémov tak, aby po realizovaní potrebných opatrení bol dosiahnutý najvyšší možný súlad v oblasti príslušných predpisov KIB, a súčasne aby boli administratívne a technologické náležitosti KIB realizované tak, aby plnili svoje úlohy v čo najväčšom rozsahu nie len v rámci implementácie projektu, ale aj v rámci jeho rutinnej prevádzky (t.j. v rámci udržateľnosti projektu i po nej). Rovnako je potrebné, aby opatrenia KIB boli realizované tak, že budú  pripravené na ďalší rozvoj IT technológií PZS, a aby ich bolo možné flexibilne rozširovať bez ohrozenia prevádzkovaných i zamýšľaných IT systémov.
369
370
371
372 Najvyššia miera nesúladu s legislatívnymi požiadavkami bola identifikovaná v nasledovných oblastiach:
373
374 * Vypracovanie bezpečnostnej dokumentácie kybernetickej bezpečnosti, interných dokumentov a smerníc, ktoré nie sú v nej zapracované a potreba doplnenia identifikovaných zistení pri audite – riešenie vyššie pomenovaného problému č. 1.
375 * Potreba zvýšenia zabezpečenia sieťovej bezpečnosti na internej i externej úrovni a bezpečnosti prevádzky IS.
376 * Potreba zabezpečenia kontinuity prevádzky všetkých informačných systémov Mesta Hlohovec
377
378
379 S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy:
380
381 - organizácia KIB,
382
383 - riadenie rizík KIB,
384
385 - bezpečnosť pri prevádzke informačných systémov a sietí,
386
387 - sieťová a komunikačná bezpečnosť,
388
389 - kontinuita prevádzky
390
391 // //
392
393 **// //**
394
395 === {{id name="projekt_2506_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}3.2.2        Biznis procesy ===
396
397 // //
398
399 Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov:
400
401
402 * Bezpečnostná stratégia kybernetickej bezpečnosti
403 * Klasifikácia informácií a kategorizácia sietí a informačných systémov
404 * Riadenie aktív, hrozieb a rizík
405 * Riadenie prevádzky siete a informačného systému
406 * Riadenie zabezpečenia kontinuity prevádzky IS prevádzkovateľa základnej služby
407
408
409 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Mestom Hlohovec ako PZS, a ktoré sú realizované prostredníctvom informačných systémov Mesta Hlohovec za účelom poskytovania základnej služby.
410
411
412 === {{id name="projekt_2506_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3        Oblasti zamerania projektu ===
413
414
415 Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 326/2018 Z. z.. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy (viď prístup k projektu), ktoré sú určené na poskytovanie základnej služby Mesta Hlohovec, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti.
416
417
418 === {{id name="projekt_2506_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4        Rozsah projektu ===
419
420
421 Realizácia projektu sa dotkne nasledovných ISVS prevádzkovaných na úrovni Mesta Hlohovec:
422
423
424 1. Poštový server isvs_14094
425 1. Microsoft 365 isvs_14093
426 1. Portálový modul CG eGOV isvs_14092
427 1. Registratúrny systém CG DISS isvs_14091
428 1. Informačný systém mesta CG ISS isvs_14090
429 1. Webové sídlo mesta Hlohovec isvs_12759
430
431
432 Uvedené ISVS sú technologicky prevádzkované prostredníctvom viacerých samostatných softvérových komponentov:
433
434
435 Realizácia projektu sa dotkne nasledovných subjektov:
436
437 * Mesto Hlohovec ako PZS
438 * Interní zamestnanci Mesta Hlohovec
439 * Občania, podnikatelia a iné subjekty využívajúce základné služby Mesta Hlohovec
440 * IS externých subjektov, ktoré sú poskytované ako služba pre Mesto Hlohovec
441
442
443 === {{id name="projekt_2506_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5        Motivácia a obmedzenia pre dosiahnutie cieľov projektu ===
444
445 // //
446
447 Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. **Vďaka realizácii týchto opatrení budú IS Mesta Hlohovec **(a to primárne najmä tie, ktoré zabezpečujú prevádzku základnej služby)** chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie základnej služby a prevádzku IS Mesta Hlohovec nasledovný dopad:**
448
449 // //
450
451 (% class="wrapped" %)
452 |(((
453 Dopad kybernetického bezpečnostného incidentu v závislosti
454 )))|(((
455 Kategória
456 )))|(((
457 Vysvetlenie
458 )))
459 |(((
460 § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
461
462 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
463 )))|(((
464 I.
465 )))|(((
466 Počet interných zamestnancov: 153
467 Počet klientov:
468 - Fyzické osoby (občania): 19 645 (k 1.1.2024, zdroj Štatistický úrad SR)
469 - Právnické osoby a fyzické osoby - podnikatelia pôsobiaci na území mesta Hlohovec: 2048 (zdroj Štatistický úrad za rok 2022)
470 \\Celkom 21846 dotknutých osôb
471 )))
472 |(((
473 § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
474
475 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
476
477
478 a/alebo
479
480
481 § 24 ods. 2 písm. c) zákona
482
483 Geografické rozšírenie kybernetického bezpečnostného incidentu.
484 )))|(((
485 I.
486 )))|(((
487 Mesto Hlohovec má 6 ISVS, ktoré sú technicky realizované pomocou 6 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na maximálne 15 pracovných dní, čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby:
488 \\v rozsahu 17212,5 hodín pre zamestnancov mestského úradu
489 v rozsahu 294675 hodín pre občanov mesta (ak predpokladáme využitie služieb mesta 1 hodinu denne)
490 v rozsahu 342607,5 hodín pre podnikateľov pôsobiacich v meste.
491
492
493 Dopad incidentu na úrovni jedného okresu.
494 )))
495 |(((
496 § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
497
498 Stupeň narušenia fungovania základnej služby.
499 )))|(((
500 III.
501 )))|(((
502 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
503 )))
504 |(((
505 § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
506
507 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
508 )))|(((
509 -
510 )))|(((
511 V prípade nefunkčnosti bude zasiahnutých priamo 153 pracovníkov MsÚ Hlohovec, 19645 občanov a 2048 podnikateľských subjektov pôsobiacich v meste.
512 \\Kumulatívne však nedôjde k takým škodám, aby bolo naplnené toto kritérium.
513 )))
514
515 // //
516
517 **Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a so zákonom o ISVS.**
518
519 **// //**
520
521 **//Obmedzenia projektu~://**
522
523 **// //**
524
525 Z hľadiska technického, personálneho, odborného, ale ani legislatívneho neevidujeme žiadne obmedzenia, ktoré by mohli ovplyvniť úspešnú realizáciu projektu.
526
527 // //
528
529 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3        Zainteresované strany/Stakeholderi ==
530
531
532 // //
533
534 (% class="wrapped" %)
535 |(((
536 **ID**
537 )))|(((
538 **AKTÉR / STAKEHOLDER**
539 )))|(((
540 **SUBJEKT**
541
542 (názov / skratka)
543 )))|(((
544 **ROLA**
545
546 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
547 )))|(((
548 **Informačný systém**
549
550 (MetaIS kód a názov ISVS)
551 )))
552 |(((
553 1.
554 )))|(((
555 Administrátor IT
556 )))|(((
557 Mesto Hlohovec
558 )))|(((
559 Zabezpečuje prevádzku IT systémov Mesta Hlohovec
560 )))|(((
561 isvs_14094, isvs_14093, isvs_14092, isvs_14091, isvs_14090, isvs_12759
562 )))
563 |(((
564 2.
565 )))|(((
566 Manažér kybernetickej bezpečnosti
567 )))|(((
568 Mesto Hlohovec
569 )))|(((
570 Zodpovedný za KIB Mesta Hlohovec
571 )))|(((
572 isvs_14094, isvs_14093, isvs_14092, isvs_14091, isvs_14090, isvs_12759
573 )))
574 |(((
575 3.
576 )))|(((
577 Zamestnanec Mesta Hlohovec
578 )))|(((
579 Mesto Hlohovec
580 )))|(((
581 Využíva IS Mesta Hlohovec
582 )))|(((
583 isvs_14094, isvs_14093, isvs_14092, isvs_14091, isvs_14090, isvs_12759
584 )))
585 |(((
586 4.
587 )))|(((
588 Občan / podnikateľ
589 )))|(((
590
591 )))|(((
592 Využíva služby poskytované Mestom Hlohovec prostredníctvom jeho IS
593 )))|(((
594 isvs_14094, isvs_14093, isvs_14092, isvs_14091, isvs_14090, isvs_12759
595 )))
596 |(((
597 5.
598 )))|(((
599 Poskytovateľ IT služieb
600 )))|(((
601
602 )))|(((
603 Poskytuje služby IS pre Mesta Hlohovec
604 )))|(((
605 isvs_14094, isvs_14093, isvs_14092, isvs_14091, isvs_14090, isvs_12759
606 )))
607 |(((
608 6.
609 )))|(((
610 OVM
611 )))|(((
612
613 )))|(((
614 Poskytuje alebo konzumuje údaje IS Mesta Hlohovec v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní
615 )))|(((
616 isvs_14094, isvs_14093, isvs_14092, isvs_14091, isvs_14090, isvs_12759
617 )))
618
619
620
621 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4        Ciele projektu ==
622
623
624 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025.
625
626
627 Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“)
628
629
630 Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi:
631
632 Cieľ 4.1 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
633
634 Cieľ 4.2 Posilniť ľudské kapacity a vzdelávanie v oblasti kybernetickej a informačnej bezpečnosti patriace pod prioritnú os 4 Kybernetická a informačná bezpečnosť.
635
636 Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade sním je aj nižšie citovaný strategický cieľ.
637
638
639 Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ:
640
641 4.1 Dôveryhodný štát pripravený na hrozby.
642
643 V definícii tohto strategického cieľa uvádza, cit:
644
645 „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“
646
647
648 Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.:
649
650 „Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“
651
652
653 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
654
655
656
657
658
659
660 (% class="wrapped" %)
661 |(((
662 **ID**
663 )))|(((
664 **~ **
665
666 **~ **
667
668 **Názov cieľa**
669 )))|(((
670 **Názov strategického cieľa***
671 )))|(((
672 **Spôsob realizácie strategického cieľa**
673 )))
674 |(((
675 1
676 )))|(((
677 Zvýšenie kvality organizácie KIB
678
679
680 Cieľ realizovaný v zmysle oprávnenej podaktivity: Organizácia kybernetickej a informačnej bezpečnosti
681
682
683 )))|(((
684 Dôveryhodný štát pripravený na hrozby
685
686
687 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
688 )))|(((
689
690
691 Revízia a aktualizácia existujúcej bezpečnostnej dokumentácie, interných aktov, bezpečnostného projektu ISVS a zavedenie procesov a činností na podporu KIB v zmysle týchto dokumentov.
692 )))
693 |(((
694 2.
695 )))|(((
696 Zvýšenie kvality riadenia rizík KIB
697
698
699 Cieľ realizovaný v zmysle oprávnenej podaktivity: Riadenie rizík kybernetickej a informačnej bezpečnosti
700
701
702 )))|(((
703 Dôveryhodný štát pripravený na hrozby
704
705
706 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
707 )))|(((
708 Revízia a aktualizácia inventarizácie aktív, vypracovanie a implementácia potrebných dokumentov vrátane vypracovania a implementácie interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti
709
710
711 )))
712 |(((
713 3
714 )))|(((
715 Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
716
717
718 Cieľ realizovaný v zmysle oprávnených podaktivít: Bezpečnosť pri prevádzke informačných systémov a sietí, Sieťová a komunikačná bezpečnosť a
719
720
721
722 )))|(((
723 Dôveryhodný štát pripravený na hrozby
724
725
726 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
727 )))|(((
728 Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, správa identít a prístupov, ochranu pred únikom dát zapojených v HA móde
729
730
731 Implementácia pravidiel Firewall.
732
733 Realizácia segmentácie siete.
734
735 Zakúpenie a implementácia sieťových zariadení a softvéru na realizáciu segmentácie siete vrátane zavedenia štandardu 802.1x,
736
737
738 )))
739 |(((
740 5.
741 )))|(((
742 Kontinuita prevádzky
743
744
745 Cieľ realizovaný v zmysle oprávnenej podaktivity: Kontinuita prevádzky
746 )))|(((
747 Dôveryhodný štát pripravený na hrozby
748
749
750 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
751 )))|(((
752 Dodávka hardvéru a implementačných prác, ktorý je potrebný na to, aby boli implementované systém na realizáciu kontinuity prevádzky. Ide o hardvér, softvér a implementačné práce, vďaka ktorým v prípade výpadku primárnych prevádzkových systémov dôjde k tomu, že základná služba bude poskytovaná Mestom Hlohovec bez výpadkov.
753 )))
754
755
756 **~ **
757
758 **~* Definícia strategického cieľa vychádza zo strategického cieľa v Národnej stratégii kybernetickej bezpečnosti a nadväzuje na prioritný cieľ Národnej koncepcie informatizácie verejnej správy. **
759
760
761 // //
762
763 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5        Merateľné ukazovatele (KPI) ==
764
765
766 (% class="wrapped" %)
767 |(((
768 **ID**
769 )))|(((
770 **~ **
771
772 **~ **
773
774 **ID/Názov cieľa**
775 )))|(((
776 **Názov
777 ukazovateľa **(KPI)
778 )))|(((
779 **Popis
780 ukazovateľa**
781 )))|(((
782 **Merná jednotka**
783
784 )))|(((
785 **AS IS
786 merateľné hodnoty**
787 (aktuálne)
788 )))|(((
789 **TO BE
790 Merateľné hodnoty**
791 (cieľové hodnoty)
792 )))|(((
793 **Spôsob ich merania**
794
795 **~ **
796 )))|(((
797 **Pozn.**
798 )))
799 |(((
800 1.
801 )))|(((
802 PO095 / PSKPSOI12
803 )))|(((
804 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
805 )))|(((
806 Počet verejných inštitúcií, ktoré sú podporované za
807
808 účelom rozvoja a modernizácie kybernetických
809
810 služieb, produktov, procesov a zvyšovania
811
812 vedomostnej úrovne napríklad v kontexte opatrení
813
814 smerujúcich k elektronickej bezpečnosti verejnej
815
816 správy.
817 )))|(((
818 Verejné inštitúcie
819 )))|(((
820 0
821 )))|(((
822 1
823 )))|(((
824 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
825
826
827 Čas plnenia merateľného ukazovateľa projektu:
828
829 Fyzické ukončenie realizácie hlavných aktivít projektu
830 )))|(((
831 Typ ukazovateľa: Výstup
832 )))
833 |(((
834 2.
835 )))|(((
836 PR017 / PSKPRCR11
837 )))|(((
838 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
839 )))|(((
840 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
841 )))|(((
842 používatelia / rok
843 )))|(((
844 0
845 )))|(((
846 145
847
848
849 )))|(((
850 Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov v IAM, Databázou používateľov v oblasti KIB.
851
852
853 V prípade Mesta Hlohovec ide o počet zamestnancov, ktorí využívajú IS Mesta (100), pracovníkov mestskej polície (25) a poslancov (20).
854
855
856 Čas plnenia merateľného ukazovateľa projektu:
857
858 v rámci udržateľnosti projektu
859
860
861 )))|(((
862 Typ ukazovateľa: výsledok
863
864
865
866 )))
867
868
869
870 === {{id name="projekt_2506_Projektovy_zamer_detailny-3.5.1Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.5.1        Špecifikácia potrieb koncového používateľa ===
871
872
873 Z pohľadu Mesta Hlohovec  je koncovým používateľom IT oddelenie a sekundárne zamestnanci Mesta Hlohovec, občania, podnikateľské subjekty pôsobiace na území mesta, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS mesta a tým sa de facto znefunkční poskytovanie základnej služby Mesta Hlohovec.
874
875
876 Z výsledkov samohodnotenia a interného auditu vyplynuli definície potrieb a požiadaviek na realizáciu opatrení KIB, v ktorých Mesto Hlohovec ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z. z. Ide o :
877
878 * Vypracovanie bezpečnostnej dokumentácie kybernetickej bezpečnosti, interných dokumentov a smerníc, ktoré nie sú v nej zapracované a potreba doplnenia identifikovaných zistení pri audite – riešenie vyššie pomenovaného problému č. 1.
879 * Potreba zvýšenia zabezpečenia sieťovej bezpečnosti na internej i externej úrovni a bezpečnosti prevádzky IS.
880 * Potreba zabezpečenia kontinuity prevádzky všetkých informačných systémov Mesta Hlohovec
881
882
883 Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumov trhu na realizáciu opatrení nasledovne:
884
885
886 1. **Zvýšenie kvality organizácie a riadenia rizík kybernetickej a informačnej bezpečnosti**
887
888 Realizáciou tejto zákazky Mesto Hlohovec sleduje splnenie nasledovných cieľov:
889
890 * Zvýšenie kvality organizácie KIB
891 * Zvýšenie kvality riadenia rizík KIB
892 * Kontinuita prevádzky
893
894 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.6Predmetomzákazkybude:"/}}3.6        Predmetom zákazky bude: ==
895
896 1. Revízia analýzy rizík pre aktíva podporujúce ZS podľa štandardov medzinárodnej normy ISO/IEC 27005:2018 a metodiky uvedenej vo Vyhláške NBÚ č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
897 1. Revízia analýzy dopadov kľúčových činností Objednávateľa a vyhodnotenie parametrov.
898 1. Príprava / revízia základných politík riadenia kybernetickej bezpečnosti podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ZoKB), vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej „Vyhláška o KB“),
899 1. Riadenie kontinuity činností a procesov, vypracovanie vybraných krízových plánov a otestovanie týchto plánov v podmienkach objednávateľa
900 1. **Zvýšenie úrovne kybernetickej bezpečnosti - Mesto Hlohovec**
901
902 Realizáciou tejto zákazky Mesto Hlohovec sleduje splnenie nasledovných cieľov:
903
904 * Bezpečnosť pri prevádzke informačných systémov a sietí
905 * Sieťová a komunikačná bezpečnosť
906 * Kontinuita prevádzky
907
908
909 Predmetom zákazky bude dodávka hardvéru (HW), softvéru (SW) a služieb pre zabezpečenie opatrení kybernetickej bezpečnosti v súlade so zákonom o kybernetickej bezpečnosti a vyhláškou NBÚ č. 362/2018 Z. Z.
910
911
912 V rámci zákazky budú dodané nasledovné prvky:
913
914 1. Firewall
915 1. Sieťové prepínače
916 1. Prístupové switche
917 1. Softvér pre segmentáciu siete
918 1. Implementácia sieťovej bezpečnosti
919 1. Technológie na zabezpečenie kontinuity prevádzky
920 1. Implementačné práce pre zabezpečenie kontinuity prevádzky
921
922
923 **__Dodávka HW a SW komponentov riešenia:__**
924
925 * Firewall - 2 ks
926 * L3 optický prepínač - 2 ks
927 * Prístupový switch - Model A – 1 ks
928 * Prístupový switch - Model B – 4 ks
929 * Prístupový switch - Model C – 2 ks
930 * Softvér pre segmentáciu siete – 1 ks
931 * HW pre kontinuitu - Server - TYP1 – 1 ks
932 * HW pre kontinuitu - Server - TYP2 – 1 ks
933
934
935 Požiadavky parametra a minimálna požadovaná úroveň je v prílohe „Opis predmetu zákazky Zvýšenie úrovne kybernetickej bezpečnosti - Mesto Hlohovec“.
936
937 **__ __**
938
939 **__A následne budú poskytované tieto služby:__**
940
941 **__Implementácia sieťovej bezpečnosti, __**v rámci ktorej budú poskytované nasledujúce služby:
942
943 * Analýza súčasnej topológie a konfigurácie siete, zakreslenie
944 * Návrh na zvýšenie dostupnosti sieťových prvkov redundantným zapojením s využitím existujúcej sieťovej kabeláže
945 * Inicializácia a konfigurácia sieťových prepínačov
946 * Aktualizácia firmvérov na všetkých zariadeniach
947 * Demontáž existujúcej sieťovej infraštruktúry a následná montáž nových prvkov
948 * Zapojenie a konfigurácia zariadení do HA módu
949 * Analýza a identifikácia zariadení v sieti - v počte približne 250 aktívnych portov , aktualizácia popisov portov na switchoch
950 * Kategorizácia zariadení do jednotlivých VLAN podľa všeobecných odporúčaní (napr.)servre , klienti, hostia, tlačiarne, zariadenia dodávateľov, kamery, manažment, IoT , test, organizácie v správe mesta  a DMZ
951 * Analýza a návrh IP adresného plánu
952 * Konfigurácia VLAN na prepínačoch
953 * Analýza dátovej prevádzky a návrh vyhovujúceho firewall, ktorý bude zvládať dátovú prevádzku vo vysokej dostupnosti, IPS/IDS, filtrovanie webového obsahu
954 * Konfigurácia firewall-ov vo vysokej dostupnosti
955 * Konfigurácia podľa best practices
956 * Analýza súčasných NAT pravidiel
957 * Analýza a konfigurácia pravidiel medzi jednotlivými internými sieťami
958 * Analýza a konfigurácia pravidiel medzi internými sieťami a internetom
959 * Konfigurácia site-to-site VPN spojení (IPSec)
960 * Konfigurácia remote access VPN spojení (SSL VPN)
961 * Inštalácia a konfigurácia centrálneho monitoring nástroja pre LAN
962 * Testovanie a riešenie problémov
963 * Dokumentácia
964
965
966 **~ **
967
968 **Nasadenie 802.1x**
969
970 Predmetom poskytovania služieb bude:
971
972 * Konfigurácia systému pre riadenie prístupu do siete vo vysokej dostupnosti
973 * Upgrade a konfigurácia AAA serverov podľa best practices
974 * Implementácia a konfigurácia internej PKI infraštruktúry
975 * Konfigurácia povolenia overovania doménových zariadení cez GPO
976 * Analýza a identifikácia koncových portov na switchoch overovaných cez 802.1X
977 * Konfigurácia 802.1x na všetkých prístupových switchoch, konfigurácia overovania na všetkých koncových portoch
978 * Konfigurácia rolí a politík pre overovanie jednotlivých zariadení a používateľov prostredníctvom certifikátov
979 * Prípadná konfigurácia rolí a politík pre overovanie používateľov pripojených prostredníctvom Wifi pripojenia
980 * Testovacia prevádzka a zvýšený dohľad počas jedného mesiaca
981 * Dokumentácia
982
983
984 **__Implementačné práce pre zabezpečenie kontinuity prevádzky__**
985
986 Predmetom poskytovania služieb bude:
987
988 * Analýza prostredia a implementačný plán
989 * Inštalácia a konfigurácia Server (Upgr. Firmware, konfigurácia RAID, nastavenie BIOS, Management)
990 * Inštalácia a konfigurácia vSphere ESXi
991 * Inštalácia a konfigurácia VMWARE vCenter VA
992 * Inštalácia a Konfigurácia IPM, PCNS
993 * Inštalácia a konfigurácia Windows Server TEMP
994 * VEEAM BACKUP Infraštruktúry
995 * Konfigurácia backup jobov
996 * Konfigurácia replikačných jobov
997 * Opatrenia na zabezpečenie zálohovacej infraštruktúry Veeam, minimalizácia viditeľnosti v LAN
998 * Podpora pri segmentácií siete
999 * Kompletná migrácia virtuálneho prostredia
1000 * Kompletná montáž HW zariadení
1001 * Testovacia prevádzka a akceptačné testovanie
1002 * Zaškolenie
1003 * Dokumentácia
1004 * Projektové riadenie
1005
1006 .
1007
1008 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7        Riziká a závislosti ==
1009
1010
1011 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný.
1012
1013
1014 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8        Stanovenie alternatív v biznisovej vrstve architektúry ==
1015
1016
1017 Posudzovanie alternatív riešenia vychádza z viacerých možností. V prípade Mesta Hlohovec, ktoré má zabezpečenú úroveň kybernetickej bezpečnosti na nízkej úrovni prichádzajú do úvahy nasledovné alternatívy:
1018
1019
1020 1. Ponechanie existujúceho stavu – ide o nultý stav, v ktorom na základe auditu KIB boli identifikované nesúlady s legislatívnymi požiadavkami a možné ohrozenie IS Mesta Hlohovec kybernetickým útokom s vážnymi dôsledkami.
1021 1. Realizácia projektu KIB s riešením vybraných opatrení (t.j. nie všetkých nevyhnutných), ktoré identifikoval audit KIB ako tie, v ktorých je kritický nesúlad so zákonom o kybernetickej bezpečnosti a vyhláškou č. 362/2018 Z. z.– t.j. došlo by k zvýšeniu súladu s legislatívou, ale informačné systémy Mesta Hlohovec by boli naďalej kriticky ohrozené.
1022 1. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu IS Mesta Hlohovec pred identifikovanými hrozbami.
1023
1024
1025 Z hľadiska identifikovaných procesov v kapitole 3.2.2 alternatíva 0 nepokryje riešenie žiadneho z identifikovaného problémov. V prípade čiastkového riešenia (alternatíva 1) by boli zvolené iba niektoré z procesov, ktoré by boli projektom vyriešené. V prípade alternatívy 2 budú podporené všetky procesy v oblasti KIB, ktoré je potrebné pre účely ochrany IS, a ktoré zabezpečujú prevádzku základnej služby Mesta Hlohovec.
1026
1027
1028 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9        Multikriteriálna analýza ==
1029
1030
1031 Multikriteriálna analýza je v tomto prípade redukovaná na jediný parameter – hodnotenie, či bude zabezpečená ochrana IS Mesta Hlohovec pred kybernetickými útokmi aspoň na dostatočnej úrovni. Zodpovedá otázku, ktorou alternatívou je možné naplniť potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS. Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný.
1032
1033
1034 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby Mesta Hlohovec je jediná akceptovateľná a dlhodobo udržateľná alternatíva 2.
1035
1036 // //
1037
1038 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10      Stanovenie alternatív v aplikačnej vrstve architektúry ==
1039
1040
1041 HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ISVS, vyhlášky 362/2018 Z. z. a ďalších predpisov.
1042
1043 Aplikačná vrstva predpokladá realizáciu všetkých opatrení na úrovni Mesta Hlohovec v zmysle definovaných požiadaviek, pričom všetky technológie na realizáciu opatrení KIB budú vytvorené ako IN-HOUSE riešenie - táto architektúra zodpovedá alternatíve 2 popísanej v multikriteriálnej analýze
1044
1045 == {{id name="projekt_2506_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11      Stanovenie alternatív v technologickej vrstve architektúry ==
1046
1047
1048 Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky koncového používateľa, bolo možné použiť na realizáciu projektu.
1049
1050 Technologickú architektúru riešenia definuje nasledovný obrázok:
1051
1052 [[image:attach:image-2024-4-25_15-3-28.png]]
1053
1054 = {{id name="projekt_2506_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.     POŽADOVANÉ VÝSTUPY  (PRODUKT PROJEKTU) =
1055
1056
1057 Výsledkom projektu budú:
1058
1059 * Projektové výstupy v zmysle vyhlášky 401/2023 o riadení projektov. V prípade, že predmetom realizácie bude dielo (oceniteľné práva a/alebo zdrojový kód), získa Mesto Hlohovec právo vykonávať autorské práva k tomuto dielu, vrátane výhradnej a územne neobmedzenej licencie. Tieto podmienky sa nevzťahujú na tzv. krabicový softvér, ktorý je predávaný ako produkt či už realizátora alebo tretej strany.
1060 * Z hľadiska plnenia cieľov projektu bude výsledkom projektu naplnenie hlavného cieľa, t.j. najvyšší možný súlad KIB so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS, čo bude naplnené realizáciu nasledovných partikulárnych cieľov:
1061 ** Zvýšenie kvality organizácie KIB
1062 ** Zvýšenie kvality riadenia rizík KIB
1063 ** Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti
1064 ** Kontinuita prevádzky
1065 * Technologicky a administratívne pôjde o realizáciu nasledovných cieľov:
1066 ** Revízia a aktualizácia existujúcej bezpečnostnej dokumentácie, interných aktov, bezpečnostného projektu ISVS a zavedenie procesov a činností na podporu KIB v zmysle týchto dokumentov.
1067 ** Revízia a aktualizácia inventarizácie aktív, vypracovanie a implementácia potrebných dokumentov vrátane vypracovania a implementácie interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti
1068 ** Zakúpenie a implementácia sieťových zariadení zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu. Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb, správa identít a prístupov, ochranu pred únikom dát zapojených v HA móde
1069 ** Implementácia pravidiel Firewall.
1070 ** Realizácia segmentácie siete.
1071 ** Zakúpenie a implementácia sieťových zariadení a softvéru na realizáciu segmentácie siete vrátane zavedenia štandardu 802.1x,
1072 ** Dodávka hardvéru a implementačných prác, ktorý je potrebný na to, aby boli implementované systém na realizáciu kontinuity prevádzky. Ide o hardvér, softvér a implementačné práce, vďaka ktorým v prípade výpadku primárnych prevádzkových systémov dôjde k tomu, že základná služba bude poskytovaná Mestom Hlohovec bez výpadkov.
1073
1074
1075 = {{id name="projekt_2506_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.     NÁHĽAD ARCHITEKTÚRY =
1076
1077 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
1078
1079 Primárne opatrenia kybernetickej bezpečnosti chránia IS Mesta Hlohovec, ktoré sú určené na prevádzkovanie základnej služby Mesta Hlohovec. Z vyššie definovaných potrieb je zrejmé, o aké komponenty zabezpečenia pôjde - firewall, switche, nástroje na segmentáciu siete, hardvér pre zabezpečenie kontinuity prevádzky základnej služby.
1080
1081
1082 [[image:attach:image-2024-4-25_15-4-52.png]]
1083
1084 = {{id name="projekt_2506_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.     LEGISLATÍVA =
1085
1086
1087 V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä:
1088
1089
1090 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1091
1092 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1093
1094 Vyhláška č.78/2020 Z.z. o štandardoch pre ITVS
1095
1096 Vyhláška č.401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy
1097
1098 Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS
1099
1100 Vyhláška 362/2018 Z.z.  o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení)
1101
1102
1103 = {{id name="projekt_2506_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7.     HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1104
1105
1106 Harmonogram projektu je definovaný na základe odporúčania MIRRI SR, ktoré predpokladá trvanie projektu na úrovni približne jedného roka. S ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky sa s týmto časom stotožňujeme. Navyše pridávame 3 mesiace pre činnosti na začiatku projektu, ktoré budú venované tvorbe potrebnej dokumentácie (politiky, plány, pravidlá), z toho dôvodu je samotná realizačná fáza nastavená na 17 mesiacov.
1107
1108 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP.
1109
1110
1111 (% class="wrapped" %)
1112 |(((
1113 **ID**
1114 )))|(((
1115 **FÁZA/AKTIVITA**
1116 )))|(((
1117 **ZAČIATOK**
1118
1119 (odhad termínu)
1120 )))|(((
1121 **KONIEC**
1122
1123 (odhad termínu)
1124 )))|(((
1125 **POZNÁMKA**
1126 )))
1127 |(((
1128 1.
1129 )))|(((
1130 Prípravná fáza a Iniciačná fáza
1131 )))|(((
1132 03/2024
1133 )))|(((
1134 12/2024
1135 )))|(((
1136 Iniciačná fáza bude ukončená schválením žiadosti o poskytnutie nenávratného finančného príspevku a podpisom Zmluvy o poskytnutí NFP. V súlade s údajmi uvedenými vo výzve: „Poskytovateľ vydá pre všetky ŽoNFP prijaté v rámci príslušného posudzovaného časového obdobia rozhodnutia najneskôr do 70 pracovných dní od konečného termínu uzavretia príslušného posudzovaného časového obdobia.“ predpokladáme termín ukončenia iniciačnej fázy 06/2024.
1137
1138 Medzi iniciačnou a realizačnou fázou zrealizujeme verejné obstarávania. Verejné obstarávania budú v súlade s aktuálnou verziu Jednotnej príručky pre žiadateľov/prijímateľov k procesu a kontrole verejného obstarávania/obstarávania predložené na kontrolu/schválenie.
1139 )))
1140 |(((
1141 2.
1142 )))|(((
1143 Realizačná fáza
1144 )))|(((
1145 01/2025
1146 )))|(((
1147 05/2026
1148 )))|(((
1149
1150 )))
1151 |(((
1152 2a
1153 )))|(((
1154 Analýza a Dizajn
1155 )))|(((
1156 01/2025
1157 )))|(((
1158 03/2025
1159 )))|(((
1160
1161 )))
1162 |(((
1163 2b
1164 )))|(((
1165 Nákup technických prostriedkov, programových prostriedkov a služieb
1166 )))|(((
1167 01/2025
1168 )))|(((
1169 02/2025
1170 )))|(((
1171
1172 )))
1173 |(((
1174 2c
1175 )))|(((
1176 Implementácia a testovanie
1177 )))|(((
1178 04/2025
1179 )))|(((
1180 01/2026
1181 )))|(((
1182
1183 )))
1184 |(((
1185 2d
1186 )))|(((
1187 Nasadenie a PIP
1188 )))|(((
1189 02/2026
1190 )))|(((
1191 05/2026
1192 )))|(((
1193
1194 )))
1195 |(((
1196 3.
1197 )))|(((
1198 Dokončovacia fáza
1199 )))|(((
1200 05/2026
1201 )))|(((
1202 06/2026
1203 )))|(((
1204 Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú monitorovaciu správu.
1205 )))
1206 |(((
1207 4.
1208 )))|(((
1209 Podpora prevádzky (SLA)
1210 )))|(((
1211 05/2026
1212 )))|(((
1213 04/2031
1214 )))|(((
1215 Po finančnom ukončení projektu začína fáza udržateľnosti projektu, t.z. podpora prevádzky (SLA). V rámci danej fázy bude prijímateľ udržiavať a využívať implementované systémy. Vzniknuté náklady v tejto fáze projektu bude hradiť z vlastných výdavkov, na čo v rozpočte každoročne vyčlení dostatok finančných prostriedkov.
1216 )))
1217
1218
1219 // //
1220
1221 **Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.**
1222
1223 **Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky základnej služby Mesta Hlohovec.**
1224
1225
1226 = {{id name="projekt_2506_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8.     ROZPOČET A PRÍNOSY =
1227
1228 // //
1229
1230 V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov.
1231
1232
1233 == {{id name="projekt_2506_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}8.1        Sumarizácia nákladov a prínosov ==
1234
1235
1236
1237 (% class="wrapped" %)
1238 |(((
1239 **Náklady**
1240 )))|(((
1241 **Zvýšenie kvality organizácie a riadenia rizík kybernetickej a informačnej bezpečnosti**
1242 )))|(((
1243 **Zvýšenie úrovne kybernetickej bezpečnosti - Mesto Hlohovec**
1244 )))
1245 |(((
1246 **Všeobecný materiál**
1247 )))|(((
1248
1249 )))|(((
1250
1251 )))
1252 |(((
1253 **IT - CAPEX**
1254 )))|(((
1255 136 946,14
1256 )))|(((
1257 346842,8
1258 )))
1259 |(((
1260 Aplikácie
1261 )))|(((
1262 //49380,00//
1263 )))|(((
1264 //68 676,00//
1265 )))
1266 |(((
1267 SW
1268 )))|(((
1269 // //
1270 )))|(((
1271 //29 868,00//
1272 )))
1273 |(((
1274 HW
1275 )))|(((
1276 // //
1277 )))|(((
1278 //248 298,80//
1279 )))
1280 |(((
1281 Mzdy (interní zamestnanci – pre všetky moduly)
1282 )))|(((
1283 //55 916,40//
1284 )))|(((
1285 // //
1286 )))
1287 |(((
1288 Paušálne výdavky (pre všetky moduly)
1289 )))|(((
1290 //31 649,74//
1291 )))|(((
1292 // //
1293 )))
1294 |(((
1295 **IT - OPEX- prevádzka**
1296 )))|(((
1297 **~ **
1298 )))|(((
1299 **~ **
1300 )))
1301 |(((
1302 Aplikácie
1303 )))|(((
1304 // //
1305 )))|(((
1306 // //
1307 )))
1308 |(((
1309 SW
1310 )))|(((
1311 // //
1312 )))|(((
1313 // //
1314 )))
1315 |(((
1316 HW
1317 )))|(((
1318 // //
1319 )))|(((
1320 // //
1321 )))
1322 |(((
1323 **Prínosy**
1324 )))|(((
1325 **~ **
1326 )))|(((
1327 **~ **
1328 )))
1329 |(((
1330 **Finančné prínosy**
1331 )))|(((
1332
1333 )))|(((
1334
1335 )))
1336 |(((
1337 Administratívne poplatky
1338 )))|(((
1339 // //
1340 )))|(((
1341 // //
1342 )))
1343 |(((
1344 Ostatné daňové a nedaňové príjmy
1345 )))|(((
1346 // //
1347 )))|(((
1348 // //
1349 )))
1350 |(((
1351 **Ekonomické prínosy**
1352 )))|(((
1353
1354 )))|(((
1355
1356 )))
1357 |(((
1358 Občania (€)
1359 )))|(((
1360 // //
1361 )))|(((
1362 // //
1363 )))
1364 |(((
1365 Úradníci (€)
1366 )))|(((
1367 // //
1368 )))|(((
1369 // //
1370 )))
1371 |(((
1372 Úradníci (FTE)
1373 )))|(((
1374 // //
1375 )))|(((
1376 // //
1377 )))
1378 |(((
1379 **Kvalitatívne prínosy**
1380 )))|(((
1381 // //
1382 )))|(((
1383 // //
1384 )))
1385 |(((
1386
1387 )))|(((
1388 // //
1389 )))|(((
1390 // //
1391 )))
1392
1393 // //
1394
1395 V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by potenciálne vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby.
1396
1397 Ide o nasledovné potenciálne škody:
1398
1399
1400 * Finančné riziko – vyhodnotenie straty interných finančných prostriedkov. V prípade, že nebudú adekvátne implementované opatrenia KIB bolo hodnotenie možného výpadku základnej služby definované na 15 pracovných dní. V prípade 153 pracovníkov MsÚ Hlohovec ide o 21712,5 hodín (153 * 15 * 7,5 hod. – pracovný čas je 7,5 hodiny). Priemerná mesačná mzda v roku 2023 vo verejnej správe bola 1796 EUR, t.j. priemerná cena za jednu hodinu práce bola 11,63 EUR. Celková strata v prípade výpadku základnej služby na úrovni straty miezd zamestnancov Mesta Hlohovec by predstavovala 200181,38 EUR v prípade jedného výpadku na základe kybernetického útoku. Zjednodušene možno konštatovať, že už tri odvrátené vážne kybernetické útoky znamenajú návratnosť celej investície.
1401 * Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov) ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov Mesta Hlohovec.
1402 * Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností Mesta Hlohovec, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS, reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
1403
1404 = {{id name="projekt_2506_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.     PROJEKTOVÝ TÍM =
1405
1406
1407 Pre účely realizácie projektu sa zostavuje **Riadiaci výbor (RV),** v nasledovnom zložení:
1408
1409 * Predseda RV – Mgr. Ivan Baranovič, MPH.
1410 * Biznis vlastník – Miriam Turská
1411 * Zástupca prevádzky – Ing. Štefan Herceg
1412 * Projektový manažér – Ing. Zuzana Schreiber
1413
1414 // //
1415
1416 // //
1417
1418 **Zostavuje sa Projektový tím objednávateľa**
1419
1420 * kľúčový používateľ a IT architekt: Ing. Štefan Herceg
1421 * manažér kybernetickej a informačnej bezpečnosti – Ivona Reinhardtová
1422 * projektový manažér (pre účely realizácie) - Ing. Zuzana Schreiber
1423
1424
1425 (% class="wrapped" %)
1426 |(((
1427 **ID**
1428 )))|(((
1429 **Meno a Priezvisko**
1430 )))|(((
1431 **Pozícia**
1432 )))|(((
1433 **Oddelenie**
1434 )))|(((
1435 **Rola v projekte**
1436 )))
1437 |(((
1438 1.
1439 )))|(((
1440 Ing. Štefan Herceg
1441 )))|(((
1442 Vedúci Odboru organizačného a informatiky
1443 )))|(((
1444 Mesto Hlohovec, Odbor organizačný a informatiky
1445 )))|(((
1446 kľúčový používateľ a IT architekt
1447 )))
1448 |(((
1449 2.
1450 )))|(((
1451 JUDr. Ivona Reinhardtová
1452 )))|(((
1453 manažér kybernetickej a informačnej bezpečnosti
1454 )))|(((
1455 Mesto Hlohovec, riaditeľka kancelárie primátora
1456 )))|(((
1457 manažér kybernetickej a informačnej bezpečnosti
1458 )))
1459 |(((
1460 3.
1461 )))|(((
1462 Ing. Zuzana Schreiber
1463 )))|(((
1464 Projektový manažér
1465 )))|(((
1466 Mesto Hlohovec
1467 )))|(((
1468 projektový manažér
1469 )))
1470
1471
1472 Uvedený projektový tím, ktorí tvoria zamestnanci Mesta Hlohovec a externí pracovníci je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy.
1473
1474
1475 == {{id name="projekt_2506_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1        PRACOVNÉ NÁPLNE ==
1476
1477
1478 V zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke a požiadaviek Výzvy budú obsadené vyššie uvedené role v projektovom tíme. Náplne práce uvádzame:
1479
1480 // //
1481
1482 (% class="wrapped" %)
1483 |(((
1484 **Projektová rola:**
1485 )))|(((
1486 **~ **
1487
1488 **PROJEKTOVÝ MANAŽÉR**
1489
1490
1491 )))
1492 |(((
1493 **Stručný popis:**
1494 )))|(((
1495 ●         zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
1496
1497
1498 ●         zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1499
1500
1501 ●         zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1502 )))
1503 |(((
1504 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1505 )))|(((
1506 Zodpovedný za:
1507
1508 ●         Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z.z. o riadení projektov
1509
1510 ●         Riadenie prípravy, inicializácie a realizácie projektu
1511
1512 ●         Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
1513
1514 ●         Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1515
1516 ●         Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1517
1518 ●         Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1519
1520 ●         Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1521
1522 ●         Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1523
1524 ●         Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z.z., Prílohy č.1
1525
1526 ●         Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 na rokovanie RV
1527
1528 ●         Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1529
1530 ●         Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1531
1532 ●         Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1533
1534 ●         Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1535
1536 ●         Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1537
1538 ●         Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1539
1540 ●         Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1541
1542 ●         Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1543
1544 ●         Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1545
1546 ●         Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1547
1548 ●         Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1549
1550 ●         Dodržiavanie metodík projektového riadenia,
1551
1552 ●         Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
1553
1554 ●         Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1555
1556
1557 )))
1558 |(((
1559 **Odporúčané kvalifikačné predpoklady**
1560 )))|(((
1561 ●         Certifikácia - Prince 2
1562
1563 Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
1564 )))
1565 |(((
1566 **Poznámka**
1567 )))|(((
1568
1569 )))
1570
1571 // //
1572
1573 (% class="wrapped" %)
1574 |(((
1575 **Projektová rola:**
1576 )))|(((
1577 **~ **
1578
1579 **IT ARCHITEKT**
1580
1581
1582 )))
1583 |(((
1584 **Stručný popis:**
1585 )))|(((
1586 ●       zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
1587
1588 ●       vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
1589
1590 ●       zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
1591 )))
1592 |(((
1593 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1594 )))|(((
1595
1596
1597 Zodpovedný za:
1598
1599 ●         Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
1600
1601 ●         Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
1602
1603 ●         Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
1604
1605 ●         Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
1606
1607 ●         Zodpovednosť za technické navrhnutie a realizáciu projektu.
1608
1609 ●         Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
1610
1611 ●         Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
1612
1613 ●         Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
1614
1615 ●         Vytvorenie požiadaviek na HW/SW infraštruktúru IS
1616
1617 ●         Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
1618
1619 ●         Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
1620
1621 ●         Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
1622
1623 ●         Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
1624
1625 ●         Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
1626
1627 ●         Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
1628
1629 ●         Prípravu akceptačných kritérií
1630
1631 ●         Analýza nových nástrojov, produktov a technológií
1632
1633 ●         Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
1634
1635 ●         Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
1636
1637 ●         Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
1638
1639 ●         Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
1640
1641 ●         Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení
1642
1643 ●         Participáciu na výkone bezpečnostných testov,
1644
1645 ●         Participáciu na výkone UAT testov,
1646
1647 ●         Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
1648
1649 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1650
1651 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1652
1653
1654 )))
1655 |(((
1656 **Odporúčané kvalifikačné predpoklady**
1657 )))|(((
1658
1659 )))
1660 |(((
1661 **Poznámka**
1662 )))|(((
1663
1664 )))
1665
1666 // //
1667
1668 // //
1669
1670 (% class="wrapped" %)
1671 |(((
1672 **Projektová rola:**
1673 )))|(((
1674 **~ **
1675
1676 **KĽUČOVÝ POUŽIVATEĽ **(end user)
1677
1678
1679 )))
1680 |(((
1681 **Stručný popis:**
1682 )))|(((
1683 ●         zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
1684
1685
1686 ●         zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť.
1687
1688
1689 ●         Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
1690 )))
1691 |(((
1692 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1693 )))|(((
1694
1695
1696 Zodpovedný za:
1697
1698 ●         Návrh a špecifikáciu funkčných a technických požiadaviek
1699
1700 ●         Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1701
1702 ●         Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
1703
1704 ●         Špecifikáciu požiadaviek koncových používateľov na prínos systému
1705
1706 ●         Špecifikáciu požiadaviek na bezpečnosť,
1707
1708 ●         Návrh a definovanie akceptačných kritérií,
1709
1710 ●         Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1711
1712 ●         Finálne odsúhlasenie používateľského rozhrania
1713
1714 ●         Vykonanie akceptačného testovania (UAT)
1715
1716 ●         Finálne odsúhlasenie a  akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1717
1718 ●         Finálny návrh na spustenie do produkčnej prevádzky,
1719
1720 ●         Predkladanie požiadaviek na zmenu funkcionalít produktov
1721
1722 ●         Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1723
1724 ●         Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1725
1726
1727 )))
1728 |(((
1729 **~ **
1730
1731 **Odporúčané kvalifikačné predpoklady**
1732
1733 **~ **
1734 )))|(((
1735
1736 )))
1737 |(((
1738 **Poznámka**
1739 )))|(((
1740
1741 )))
1742
1743 // //
1744
1745 (% class="wrapped" %)
1746 |(((
1747 **Projektová rola:**
1748 )))|(((
1749 **~ **
1750
1751 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
1752
1753 **~ **
1754 )))
1755 |(((
1756 **Stručný popis:**
1757 )))|(((
1758 ●         zodpovedá za dodržanie princípov a štandardov na kybernertickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
1759
1760 ●         koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
1761
1762
1763 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
1764
1765 1)    neobmedzený aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
1766
1767 2)    rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
1768
1769 a)     § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1770
1771 b)     ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
1772 )))
1773 |(((
1774 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
1775 )))|(((
1776 Zodpovedný za:
1777
1778 ●       špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1779
1780 ●       ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1781
1782 ●       špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1783
1784 ●       špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1785
1786 ●       špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1787
1788 ●       špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1789
1790 ●       špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1791
1792 ●       špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1793
1794 ●       špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1795
1796 ●       realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1797
1798 ●       špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1799
1800 ●       špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1801
1802 ●       špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1803
1804 ●       špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1805
1806 ●       špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1807
1808 ●       špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1809
1810 ●       špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1811
1812 ●       špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1813
1814 ●       poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1815
1816 ●       získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1817
1818 ●       špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1819
1820 ●       konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1821
1822 ●       špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1823
1824 ●       realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1825
1826 ●       realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1827
1828 ●       realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1829
1830 ●       realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1831
1832 ●       realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1833
1834 ●       realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1835
1836 ●       realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
1837
1838 ●       poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1839
1840 ●       získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1841
1842 ●       aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
1843
1844 ●       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1845 )))
1846 |(((
1847 **Odporúčané kvalifikačné predpoklady**
1848 )))|(((
1849
1850 )))
1851
1852 // //
1853
1854 // //
1855
1856
1857 = {{id name="projekt_2506_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10.   PRÍLOHY =
1858
1859
1860 **Príloha : **Zoznam rizík a závislostí (Excel): 1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_KyberSecHlohovec.xlsx
1861
1862
1863 Koniec dokumentu
1864
1865
1866