projekt_2515_Pristup_k_projektu_detailny
PRÍSTUP K PROJEKTU
Vzor pre manažérsky výstup I-03
podľa vyhlášky MIRRI č. 401/2023 Z. z.
Povinná osoba | Ministerstvo životného prostredia Slovenskej republiky |
Názov projektu | Podpora realizácie opatrení v oblasti KB pre MŽP SR |
Zodpovedná osoba za projekt | Ing. Martina Gunišová, projektové riadenie |
Realizátor projektu | Ministerstvo životného prostredia Slovenskej republiky |
Vlastník projektu | Ing. Pavol Mihalkovič, riaditeľ Sekcie informatiky |
Schvaľovanie dokumentu
Položka | Meno a priezvisko | Organizácia | Pracovná pozícia | Dátum | Podpis (alebo elektronický súhlas) |
Schválil | Ing. Pavol Mihalkovič | MŽP SR | Sekcia informatiky |
|
|
1. História dokumentu
Verzia | Dátum | Zmeny | Meno |
0.1 | 1.4.2024 | Pracovný návrh | SIT |
1.0 | 28.4.2024 | Finálny návrh v súlade s vyhláškou č. 401/2023 Z. z. | SIT |
2. Účel dokumentu
V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
2.1 Použité skratky a pojmy
SKRATKA/POJEM | POPIS |
AR | Analýza rizík |
BIA | Business Impact Analysis (analýza dopadov) |
CIPC | Centrum pre medzinárodnoprávnu ochranu detí a mládeže |
GIKB | Governance informačnej a kybernetickej bezpečnosti |
IS | Informačný systém |
KIB | Kybernetická a informačná bezpečnosť |
MCA | Multikriteriálna analýza |
MIRRI | Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky |
MŽP SR | Ministerstvo životného prostredia Slovenskej republiky |
NIP | Národný inšpektorát práce |
RV | Riadiaci výbor projektu |
SD | ServiceDesk |
VO | Verejné obstarávanie |
ZoKB | Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov |
ZoITVS | Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov |
SOC | Pracovisko pre riadenie bezpečnosti (Security Operation Center) |
OVM | Orgány verejnej moci |
HW | Hardvér |
IKT | Informačno-komunikačné technológie (organizácie) |
IS | Informačný systém |
SD | Service Desk |
SLA | Service Level Agreement – dohoda/zmluva o parametroch poskytovania služby |
SW | softvér |
GOVNET | Privátna sieť prevádzkované pre vládne inštitúcie organizáciou NASES |
NASES | Národná agentúra pre sieťové a elektronické služby |
METAIS | Centrálny metainformačný systém verejnej správy |
2.2 Konvencie pre typy požiadaviek (príklady)
Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky budú mať nasledovnú konvenciu:
NREQ_X_Y_xx:
- X – nefunkčná požiadavka (NFR)
o B – bezpečnostná požiadavka
o K – kapacitná požiadavka
o P – prevádzková požiadavka
- Y – označenie požiadavky (legislatíva, IKT, aktívum, skratka IS a pod..)
- xx – číslo požiadavky
3. Popis navrhovaného riešenia
Ministerstvo životného prostredia Slovenskej republiky (MŽP SR) je ústredným orgánom štátnej správy pre tvorbu a ochranu životného prostredia vrátane:
- ochrany prírody a krajiny,
- vodného hospodárstva, ochrany pred povodňami, ochrany akosti a množstva vôd a ich racionálneho využívania a rybárstva s výnimkou akvakultúry a morského rybolovu,
- ochrany ovzdušia, ozónovej vrstvy a klimatického systému Zeme,
- ekologických aspektov územného plánovania,
- odpadového hospodárstva,
- posudzovania vplyvov na životné prostredie,
- zabezpečovania jednotného informačného systému o životnom prostredí a plošného monitoringu,
- geologického výskumu a prieskumu,
- ochrany a regulácie obchodu s ohrozenými druhmi voľne žijúcich živočíchov a voľne rastúcich rastlín, geneticky modifikovaných organizmov
Pri plnení svojich úloh a jednotlivých činnostiach, vo všetkých vecne prislúchajúcich oblastiach dochádza k neustálemu zvyšovaniu závislosti na informačných aktívach a IKT, čo zvyšuje hrozby, zraniteľnosti a riziká dopadov bezpečnostných incidentov v kybernetickom priestore.
Ministerstvo životného prostredia SR je prevádzkovateľom základnej služby v zmysle zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti. V rezorte MŽP SR je v súčasnosti prevádzkovaných minimálne 5 kľúčových informačných systémov, ktoré prekračujú identifikačné kritéria prevádzkovanej služby podľa § 18 ZoKB. V rámci klasifikácie informácií, kategorizácie sietí a informačných systémov boli identifikované v zmysle § 4 vyhlášky č. 362/2018Z.z. nasledovné maximálne stupne alebo úrovne:
- a) klasifikačný stupeň - chránené informačné aktíva,
- b) úroveň integrity – vysoká,
- c) úroveň dostupnosti – vysoká,
- d) kategória sietí a informačných systémov - kategória III.
Strategickým cieľom Národnej stratégie kybernetickej bezpečnosti SR na roky 2021 až 2025 je posilňovanie a vytvorenie otvoreného, slobodného a bezpečného kybernetického priestoru. V kybernetickom priestore sa vyskytuje veľké množstvo hrozieb, ktoré prechádzajú do reálneho útoku a ohrozujú vysoko citlivé informačné aktíva štátu. Vykonaná analýza rizík s presahom na celý rezort obsahuje zistenie aktuálneho stavu aktív a hrozieb, zraniteľností, závažnosti rizík a možných dopadov, popisuje kvantitatívne alebo kvalitatívne hodnotenie prítomných rizík. Na základe Auditu KB boli navrhnuté primerané a vyvážené opatrenia v oblasti zabezpečovania kybernetickej bezpečnosti.
Cieľom projektu je v súlade s týmto auditom zaistenie kybernetickej ochrany v podmienkach rezortu v súlade so zákonom ZoKB a ZoIKT. Zámerom predkladaného projektu je vykonať prioritné komplexné opatrenia v rezorte MŽP SR tak, aby bolo možné zvýšiť úroveň bezpečnosti IKT, ochranu dôležitých informačných aktív a súvisiacich informácií poskytovaných, ukladaných a vymieňaných v kybernetickom priestore. Aktivity pokrývajú v kontexte rezortu princíp nastavenia harmonizácie sektorového governance, metodického riadenia, podporu minimálnych štandardov, efektívnej spolupráce zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti v rezorte a zdieľania nástrojov.
Výsledkom projektu bude optimalizácia procesov riadenia kybernetickej bezpečnosti, riadenie rizík, kontinuity činností a riadenie incidentov pre interné kybernetické prostredie rezortu MŽP SR a zabezpečovanie výmeny informácií o kybernetických hrozbách a riešení mimoriadnych situácií.
Projekt je v súlade so strategickými cieľmi definovanom v NKIVS a realizuje aktivity v záujme vybudovania ekosystému, legislatívneho, organizačného a technického prostredia schopného čeliť hrozbám najmä pre tie informačné technológie, ktoré sú zaradené do kritickej infraštruktúry:
- zvýšenie schopnosti včasnej identifikácie kybernetických incidentov v rezorte MŽP SR
- posilniť ľudské kapacity, organizačné opatrenia a jednotlivé nástroje v oblasti kybernetickej a informačnej bezpečnosti.
Projekt zabezpečuje podporu v oblasti informatizácie a digitálnej transformácie (Kybernetická a informačná bezpečnosť) v oblastiach:
- zlepšovanie procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy;
- posilnenie prvkov kritickej infraštruktúry a budovanie nástroja pre manažment údajov;
- podporu včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9.
MŽP SR má dostatočné administratívne a prevádzkové kapacity na realizáciu projektu a zabezpečenie udržateľnosti. V rámci projektu bude zrealizovaný Audit KB
4. Architektúra riešenia projektu
4.1 Biznis vrstva
V rezorte MŽP SR sa realizuje v zmysle zákona príslušná agenda, pričom na priamo riadené v rezorte sú nasledovné organizácie:
- Štátna ochrana prírody SR sopsr.sk
- Správa CHKO Biele Karpaty |
- Správa CHKO Cerová vrchovina |
- Správa CHKO Horná Orava |
- Správa CHKO Kysuce |
- Správa CHKO Latorica |
- Správa CHKO Malé Karpaty |
- Správa CHKO Poľana |
- Správa CHKO Ponitrie, pracovisko Bojnice |
- Správa CHKO Strážovské vrchy |
- Správa CHKO Štiavnické vrchy |
- Správa CHKO Vihorlat |
- Správa CHKO Východné Karpaty |
- Správa CHKO Záhorie |
- Správa Chránenej krajinnej oblasti Dunajské luhy v Bratislave |
- Správa Chránenej krajinnej oblasti Dunajské Luhy v Bratislave - pracovisko D. Streda |
- Správa Chránenej krajinnej oblasti Ponitrie v Nitre |
- ŠOP SR - pracovisko Bratislava |
- ŠOP SR - pracovisko Modra |
- ŠOP SR - RCOP Prešov |
- ŠOP SR Ban. Bystrica |
- ŠOP SR Ban. Bystrica, prac. Belá-Dulice |
- ŠOP SR Ban. Bystrica, prac. Lipt. Mikuláš |
- ŠOP SR Ban. Bystrica, prac. Rim. Sobota |
- ŠOP SR Ban. Bystrica, pracovisko Bojnice |
- ŠOP SR Ban. Bystrica, pracovisko Detva |
- ŠOP SR Ban. Bystrica, pracovisko Námestovo |
- ŠOP SR Ban. Bystrica, pracovisko Svit |
- Environmentálny fond envirofond.sk
- Regionálne centrum BB, PO
- Slovenská inšpekcia životného prostredia sizp.sk
- Inšpektoráty BA, ZA, KE, NR, BB, SN
- Slovenská agentúra životného prostredia sazp.sk
- Regionálne pracoviská – 10
- Slovenský hydrometeorologický ústav shmu.sk
- Regionálne pracoviská BB, KE, ZA
- Výskumný ústav vodného hospodárstva vuvh.sk
- SLOVENSKÝ VODOHOSPODÁRSKY PODNIK, štátny podnik svp.sk
- Odštepné závody Dunaj, Váh, Hron, Hornád, Bodrog
- VODOHOSPODÁRSKA VÝSTAVBA, štátny podnik vvb.sk
- Pracoviská ZA, KE, BB, Gabčíkovo
- Štátny geologický ústav Dionýza Štúra geology.sk
- Regionálne centrá BB, KE, SN
- Slovenské banské múzeum muzeumbs.sk
- BS + Handlová
- Slovenské múzeum ochrany prírody a jaskyniarstva smopaj.sk, LM
- Národná zoologická záhrada Bojnice zoobojnice.sk, Bojnice
- Správa Tatranského národného parku so sídlom v Tatranskej Lomnici tanap.sk
- Správa Pieninského národného parku so sídlom v Spišskej Starej Vsi pienap.sk
- Správa Národného parku Malá Fatra so sídlom vo Varíne npmalafatra.sk
- Správa Národného parku Veľká Fatra so sídlom v Martine npvelkafatra.sk
- Správa Národného parku Nízke Tatry so sídlom v Banskej Bystrici napant.sk
- Lupča, Hrádok, Beňuš, Ružomberok, L. Teplička
- Správa Národného parku Slovenský raj so sídlom v Spišskej Novej Vsi npslovenskyraj.sk
- Správa Národného parku Muránska planina so sídlom v Revúcej npmuranskaplanina.sk
- Správa Národného parku Slovenský kras so sídlom v Brzotíne npslovenskykras.sk
- Správa Národného parku Poloniny so sídlom v Stakčíne sopsr.sk
Ministerstvo životného prostredia SR je prevádzkovateľom základnej služby v zmysle zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti.
V rezorte MŽP SR je v súčasnosti prevádzkovaných 5 kľúčových informačných systémov, ktoré prekračujú identifikačné kritéria prevádzkovanej služby podľa § 18 ZoKB. V rámci klasifikácie informácií, kategorizácie sietí a informačných systémov boli identifikované v zmysle § 4 vyhlášky č. 362/2018Z.z. nasledovné maximálne stupne alebo úrovne:
- a) klasifikačný stupeň - chránené informačné aktíva,
- b) úroveň integrity – vysoká,
- c) úroveň dostupnosti – vysoká,
- d) kategória sietí a informačných systémov - kategória III.
Jednotlivé organizácie v rezorte MŽP SR teda musia povinne plniť všetky bezpečnostné opatrenia v zmysle § 20 ZoKB, niektoré sú prevádzkovateľom základnej služby. Preto v roku 2023 v zmysle § 29 ZoKB vykonalo MŽP SR posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami ZoKB a osobitných predpisov, ktoré sa vzťahujú na bezpečnosť sietí a informačných systémov – Audit KB. V rámci auditu kybernetickej bezpečnosti bola konštatovaná stredne vysoká úroveň zabezpečenia požadovanej úrovne kybernetickej bezpečnosti (48% súlad).Jednotlivé zistenia obsahujú citlivé informácie a sú v prílohe.Po ukončení projektu je plánované zabezpečenie súladu na minimálne 70-80%.
Rámec pre projekt určujú nasledovné parametre:
- počet rezortných organizácií, pre ktoré budú realizované aktivity: 21
- počet zamestnancov: 2100,
- počet rezortných IS (podľa META IS): 50
- počet kľúčových IS z pohľadu IKB a ZS NBU: 5
Realizovaný projekt sa týka celého rezortu, ktoré MŽP SR metodicky riadi a spolupracuje s rezortnými organizáciami pri prevádzke svojich a rezortných informačných systémov, zabezpečuje podporu procesov vrátane oblasti pre kybernetickú bezpečnosť.
MŽP SR a organizácie v rezorte prevádzkujú svoje informačné aktíva decentralizovane v rámci celého Slovenska. Každá z lokalít, v ktorých sú prevádzkované IKT, ako aj používateľské pracoviská rezortu majú vybudovanú vlastnú sieťovú infraštruktúru. V rámci prevádzky nie sú všade zavedené prevádzkové procesy a príslušné nástroje pre:
- riadenie zmien,
- správu a riadenie prístupov na úrovni používateľov aj prevádzky systémov,
4.2 Aplikačná vrstva
Aktuálne informácie o službách a rezortné informačné systémy verejnej správy sú evidované v META IS (v prevádzke alebo plánované naďalej používať a rozvíjať):
Názov | META ID | Stav |
Informačný systém posudzovania vplyvov na životné prostredie (EIA/SEA) | isvs_294 | prevádzkovaný a plánujem rozvíjať |
EnviroInfo - metainformačný systém rezortu | isvs_295 | prevádzkovaný a plánujem rozvíjať |
Informačný systém prevencie závažných priemyselných havárií | isvs_296 | prevádzkovaný a plánujem rozvíjať |
Informačný systém Integrovaná prevencia a kontrola znečisťovania životného prostredia | isvs_297 | prevádzkovaný a plánujem rozvíjať |
Informačný systém monitoringu | isvs_299 | prevádzkovaný a plánujem rozvíjať |
Informačný systém Environmentálne záťaže | isvs_300 | prevádzkovaný a plánujem rozvíjať |
Regionálny informačný systém o odpadoch (RISO) | isvs_301 | prevádzkovaný a neplánujem rozvoj |
Informačný systém o vode určenej na ľudskú spotrebu | isvs_302 | prevádzkovaný a plánujem rozvíjať |
Informačný systém o kvalite vody na kúpanie | isvs_303 | prevádzkovaný a plánujem rozvíjať |
Informačný systém prevencie a nápravy environmentálnych škôd | isvs_304 | prevádzkovaný a plánujem rozvíjať |
Informačný systém Hydrologická informačná a predpovedná služba | isvs_308 | prevádzkovaný a plánujem rozvíjať |
Klimatologický a Meteorologický informačný Systém | isvs_309 | prevádzkovaný a plánujem rozvíjať |
Súhrnná evidencia o vodách | isvs_310 | prevádzkovaný a plánujem rozvíjať |
Čiastkový monitorovací systém "Rádioaktivita životného prostredia" | isvs_311 | prevádzkovaný a plánujem rozvíjať |
Informačný systém Kvalita ovzdušia | isvs_312 | prevádzkovaný a plánujem rozvíjať |
CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín | isvs_313 | prevádzkovaný a plánujem rozvíjať |
Geologický informačný systém | isvs_314 | prevádzkovaný a plánujem rozvíjať |
BACH - fotoarchív | isvs_315 | prevádzkovaný a neplánujem rozvoj |
Informačný systém VODA Výskumného ústavu vodného hospodárstva | isvs_316 | prevádzkovaný a plánujem rozvíjať |
Technický informačný systém SLOVENSKÉHO VODOHOSPODÁRSKEHO PODNIKU, štátneho podniku | isvs_317 | prevádzkovaný a plánujem rozvíjať |
Informačný systém Mimoriadne zhoršenie kvality vôd | isvs_318 | prevádzkovaný a neplánujem rozvoj |
Register priestorových informácií | isvs_319 | prevádzkovaný a plánujem rozvíjať |
Informačný portál rezortu Ministerstva životného prostredia - Enviroportál | isvs_320 | prevádzkovaný a plánujem rozvíjať |
Podnikový informačný systém Štátneho geologického ústavu D.Štúra - GARIS | isvs_326 | prevádzkovaný a plánujem rozvíjať |
Informačný systém SOFTIP PROFIT | isvs_327 | prevádzkovaný a neplánujem rozvoj |
Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy | isvs_329 | prevádzkovaný a plánujem rozvíjať |
Elektronický systém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti častí prevádzky a monitorovacích plánov) | isvs_6497 | prevádzkovaný a plánujem rozvíjať |
Komplexný informačný systém Softip Profit | isvs_6924 | prevádzkovaný a plánujem rozvíjať |
Elektronické obstarávanie zákaziek Slovenského vodohospodárskeho podniku, štátneho podniku | isvs_6929 | prevádzkovaný a plánujem rozvíjať |
IIS MIS - A.V.I.S. - International Software Distribution & Servis, Elektronický informačný systém na správu registratúry | isvs_6934 | prevádzkovaný a plánujem rozvíjať |
PlusComp spol. s r.o. – MAGIC, Mzdy a personalistika | isvs_7135 | prevádzkovaný a neplánujem rozvoj |
Dochádzkový informačný systém AKTION | isvs_7138 | prevádzkovaný a neplánujem rozvoj |
Ekonomický informačný systém Softip Profit | isvs_7152 | prevádzkovaný a neplánujem rozvoj |
Systém pre realizáciu environmentálnych projektov, informačný systém IS SREP | isvs_7160 | prevádzkovaný a neplánujem rozvoj |
Informačný systém SOFTIP | isvs_7178 | prevádzkovaný a neplánujem rozvoj |
Informačný systém Ministerstvo životného prostredia Slovenskej republiky - SAP | isvs_7188 | prevádzkovaný a plánujem rozvíjať |
Informačný systém Ministerstva životného prostredia Slovenskej republiky - MAGMA | isvs_7189 | prevádzkovaný a plánujem rozvíjať |
Informačný systém Ministrerstva životného prostredia SR – Id.est | isvs_7190 | prevádzkovaný a plánujem rozvíjať |
Informačný systém SOFTIP | isvs_7214 | prevádzkovaný a neplánujem rozvoj |
Podnikový informačný systém SAP | isvs_7216 | prevádzkovaný a neplánujem rozvoj |
Mzdový a personálny systém SHMÚ Magma HCM | isvs_7297 | prevádzkovaný a neplánujem rozvoj |
Dochádzkový systém SHMÚ ID.EST Sense | isvs_7298 | prevádzkovaný a neplánujem rozvoj |
Ekonomický systém SHMÚ SOFTIP | isvs_7299 | prevádzkovaný a neplánujem rozvoj |
Registratúrny systém SHMÚ Nuntio | isvs_7300 | prevádzkovaný a neplánujem rozvoj |
Dochádzkový systém Visitor | isvs_7307 | prevádzkovaný a plánujem rozvíjať |
Kamerový systém – Geovision GV-650 | isvs_7309 | prevádzkovaný a neplánujem rozvoj |
SOFTIP EZO | isvs_7312 | prevádzkovaný a plánujem rozvíjať |
FSP - finančná správa projektov | isvs_7314 | prevádzkovaný a plánujem rozvíjať |
Konsolidačný balík | isvs_7316 | prevádzkovaný a plánujem rozvíjať |
SOFTIP PROFIT plus | isvs_7317 | prevádzkovaný a plánujem rozvíjať |
Informačný systém ELEKTRO | isvs_7321 | prevádzkovaný a neplánujem rozvoj |
Informačný systém OBALY | isvs_7323 | prevádzkovaný a neplánujem rozvoj |
Informačný systém o oprávnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia | isvs_7331 | prevádzkovaný a plánujem rozvíjať |
Softip PROFIT - Slovenská agentúra životného prostredia | isvs_7357 | prevádzkovaný a plánujem rozvíjať |
Epos - Slovenská agentúra životného prostredia | isvs_7361 | prevádzkovaný a plánujem rozvíjať |
AttendanceProW - Slovenská agentúra životného proestredia | isvs_7366 | prevádzkovaný a plánujem rozvíjať |
GARBIS | isvs_7410 | prevádzkovaný a neplánujem rozvoj |
Informačný systém nakladania s ťažobným odpadom | isvs_7423 | prevádzkovaný a plánujem rozvíjať |
Komplexný informačný a monitorovací systém Štátnej ochrany prírody SR (KIMS) | isvs_7480 | prevádzkovaný a plánujem rozvíjať |
Informačný systém odpadového hospodárstva | isvs_8182 | prevádzkovaný a plánujem rozvíjať |
SVP-ÚPVS adaptér pre e-spis | isvs_8479 | prevádzkovaný a plánujem rozvíjať |
Mzdový informačný systém Xpert | isvs_9097 | prevádzkovaný a neplánujem rozvoj |
Dochádzkový systém Kriváň | isvs_9098 | prevádzkovaný a neplánujem rozvoj |
Informačný systém správy dokumentov DMS | isvs_9100 | prevádzkovaný a neplánujem rozvoj |
Informačný systém SOFTIP - PROFIT | isvs_9105 | prevádzkovaný a neplánujem rozvoj |
Informačný systém SOFTIP HUMAN RESOURCES | isvs_9106 | prevádzkovaný a neplánujem rozvoj |
Informačný systém pre správu registratúr - BACH systems | isvs_9107 | prevádzkovaný a neplánujem rozvoj |
Elektronická registratúra IIS MIS | isvs_9109 | prevádzkovaný a neplánujem rozvoj |
IS Nuntio MŽP SR | isvs_9163 | prevádzkovaný a plánujem rozvíjať |
Správa registratúry SVP s.p. | isvs_9171 | prevádzkovaný a plánujem rozvíjať |
Národný Emisný Informačný Systém | isvs_9525 | prevádzkovaný a plánujem rozvíjať |
Hydrologický informačný systém | isvs_9526 | prevádzkovaný a plánujem rozvíjať |
ZBERNÉ INFORMAČNÉ SYSTÉMY SHMÚ | isvs_9527 | prevádzkovaný a plánujem rozvíjať |
IS HYPOS – POVAPSYS | isvs_9528 | prevádzkovaný a plánujem rozvíjať |
Informačný systém pre operatívnu meteorológiu | isvs_9649 | prevádzkovaný a plánujem rozvíjať |
Webové sídlo Ministerstvo životného prostredia | isvs_9884 | prevádzkovaný a plánujem rozvíjať |
Webove sidlo národnej infraštruktúry priestorových informácií | isvs_10026 | prevádzkovaný a plánujem rozvíjať |
Systém elektronickej pošty Ministerstva životného prostredia SR | isvs_10027 | prevádzkovaný a plánujem rozvíjať |
Systém elektronickej pošty Slovenskej agentúry životného prostredia | isvs_10028 | prevádzkovaný a plánujem rozvíjať |
Systém elektronickej pošty Štátnej ochrany prírody SR | isvs_10029 | prevádzkovaný a plánujem rozvíjať |
SK - Copernicus collaborative ground segment | isvs_10289 | prevádzkovaný a plánujem rozvíjať |
GEOcloud | isvs_10290 | prevádzkovaný a plánujem rozvíjať |
SMOPAJ School | isvs_10291 | prevádzkovaný a plánujem rozvíjať |
Dochádzkový systém RON software | isvs_10505 | prevádzkovaný a plánujem rozvíjať |
SOFTTIP - Ekonomika | isvs_10506 | prevádzkovaný a plánujem rozvíjať |
SOFTTIP - Logistika | isvs_10507 | prevádzkovaný a plánujem rozvíjať |
SOFTIP - Mzdy a personalistika | isvs_10508 | prevádzkovaný a plánujem rozvíjať |
SOFTIP - Mzdy a personalistika | isvs_10534 | prevádzkovaný a plánujem rozvíjať |
Webové sídlo Slovenskej agentúry životného prostredia | isvs_11652 | prevádzkovaný a plánujem rozvíjať |
4.3 Dátová vrstva
N/A
4.4 Technologická vrstva
N/A
4.5 Bezpečnostná architektúra
Žiadateľ MŽP SR ku dňu predloženia ŽoNFP má zrealizované nasledovné aktivity (v zmysle vyhlášky NBÚ č. 362/2018 Z.z.) v rozsahu:
- vytvorenú stratégiu kybernetickej bezpečnosti (aktualizácia v rámci projektu)
- vytvorené bezpečnostné politiky kybernetickej bezpečnosti, (vytvorené v rámci projektu)
- vykonanú inventarizáciu aktív (vytvorená v rámci projektu)
- klasifikáciu informácií a kategorizáciu sietí a informačných systémov (aktualizovaná v rámci projektu),
- realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík (aktualizovaná v rámci projektu).
Jednotlivé rezortné organizácie majú v rôznom rozsahu a kvalite zabezpečenú podporu procesov informačnej a kybernetickej bezpečnosti. Okrem MŽP SR bude projekt realizovaný aj pre rezortné organizácie, ktoré:
- nemajú pokrytú oblasť KB vôbec (nesúlad), zabezpečí dodanie relevantných výstupov na zabezpečenie súladu,
- majú čiastočne alebo nedostatočne pokryté oblasti, zabezpečí metodický rámec a obsahový template danej aktivity v zmysle definovanej rezortnej stratégie riadenia KB (governance) a počas projektu bude zabezpečovať konzultačnú a metodickú podporu
- majú dostatočne pokryté oblasti, zabezpečí metodický rámec danej aktivity v zmysle definovanej rezortnej stratégie riadenia KB (governance) a počas projektu bude zabezpečovať konzultačnú a metodickú podporu.
Zároveň projekt dodá nástroj na vybrané aktivity a opatrenia (IAM, SIEM, SOC...) v rozsahu zberu požiadaviek a rámcovej analýzy, ako podklad pre ďalší rozvoj implementácie opatrení v oblasti KB v rezorte MŽP SR do budúcnosti
5. Závislosti na ostatné ISVS / projekty
N/A
6. Zdrojové kódy
N/A
7. Prevádzka a údržba
N/A
8. Požiadavky na personál
Zostavuje sa Riadiaci výbor (RV), v minimálnom zložení:
- Predseda RV
- Biznis vlastník
- Konečný používateľ
- Zástupca dodávateľa (bez hlasovacieho práva)
Zostavuje sa Projektový tím
- Projektový manažér
- Zástupca biznis vlastníka (hlavný štátny radca pre bezpečnosť, metodik)
- Manažér kybernetickej a informačnej bezpečnosti
- Vecne príslušný odborný garant (prevádzka, infraštruktúra, aplikačné služby, rezortná organizácia..)
- Expert dodávateľa na kybernetickú bezpečnosť (podľa jednotlivých oblastí a aktivít)
- Auditor KB
ID | Meno a Priezvisko | Pozícia | Oddelenie | Rola v projekte |
1. | Ing. Pavol Mihalkovič | Riaditeľ | Sekcia informatiky MŽP SR | Predseda RV |
2. | Ing. Viliam Špeťko | Hlavný štátny radca | Sekcia informatiky MŽP SR | Vecný garant |
3. | Zatiaľ neobsadené | MKB | Sekcia informatiky MŽP SR | Manažér kybernetickej a informačnej bezpečnosti |
4. | Ing. Martina Gunišová | Projektový manažment | Sekcia informatiky MŽP SR | Projektové riadenie |
5. | Zatiaľ neobsadené | Projektové riadenie | Sekcia informatiky MŽP SR | Projektový manažér |
9. Implementácia a preberanie výstupov projektu
V rámci realizácie projektu a harmonogramu projektu bude zabezpečené kontinuálne preberanie výstupov vecným a odborným garantom. V zmysle Vyhlášky 401/2023 Zz o riadení projektov a zmenových požiadaviek v prevádzke bude spôsob realizácie projektu metódou waterfall.
V zmysle vyhlášky 401/2023 Zz o riadení projektov a zmenových požiadaviek v prevádzke sa bude pristupovať k realizácii projektu prostredníctvom čiastkových plnení, t.j. inkrementov, a to:
- Prvý Inkrement bude obsahovať všetky hlavné výstupy projektu
- Druhý inkrement bude obsahovať Audit KB, ktorým sa potvrdi kvalita a splnenie opatrení z predošlého Auditu KB (2023)..
10. Prílohy
- Zoznam rizík a závislostí (Excel): https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html
- Zistenia z auditu KB na MŽP SR (12/2023 – neverejné citlivé informácie)
- Opatrenia na odstránenie zistení z Auditu KB na MŽP SR (03/2024 – neverejné citlivé informácie)
- Kvantifikácia hrozieb KB incidentov (Excel minimálne obsahové náležitosti výzvy - neverejné citlivé informácie)
- Katalóg požiadaviek