projekt_2515_Pristup_k_projektu_detailny

Naposledy upravil Admin-metais MetaIS 2024/11/14 18:43

PRÍSTUP K PROJEKTU

 Vzor pre manažérsky výstup I-03

podľa vyhlášky MIRRI č. 401/2023 Z. z. 

Povinná osoba

Ministerstvo životného prostredia Slovenskej republiky

Názov projektu

Podpora realizácie opatrení v oblasti KB pre MŽP SR

Zodpovedná osoba za projekt

Ing. Martina Gunišová, projektové riadenie

Realizátor projektu

Ministerstvo životného prostredia Slovenskej republiky

Vlastník projektu

Ing. Pavol Mihalkovič, riaditeľ Sekcie informatiky

 

Schvaľovanie dokumentu

Položka

Meno a priezvisko

Organizácia

Pracovná pozícia

Dátum

Podpis

(alebo elektronický súhlas)

Schválil

Ing. Pavol Mihalkovič

MŽP SR

Sekcia informatiky

 

 

 

1.    História dokumentu

Verzia

Dátum

Zmeny

Meno

0.1

1.4.2024

Pracovný návrh

SIT

1.0

28.4.2024

Finálny návrh v súlade s vyhláškou č. 401/2023 Z. z.

SIT

2.    Účel dokumentu

V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.

2.1       Použité skratky a pojmy

SKRATKA/POJEM

POPIS

AR

Analýza rizík

BIA

Business Impact Analysis (analýza dopadov)

CIPC

Centrum pre medzinárodnoprávnu ochranu detí a mládeže

GIKB

Governance informačnej a kybernetickej bezpečnosti

IS

Informačný systém

KIB

Kybernetická a informačná bezpečnosť

MCA

Multikriteriálna analýza

MIRRI

Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky

MŽP SR

Ministerstvo životného prostredia Slovenskej republiky

NIP

Národný inšpektorát práce

RV

Riadiaci výbor projektu

SD

ServiceDesk

VO

Verejné obstarávanie

ZoKB

Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov

ZoITVS

Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov

SOC

Pracovisko  pre riadenie  bezpečnosti (Security Operation Center)

OVM

Orgány verejnej moci

HW

Hardvér

IKT

Informačno-komunikačné technológie (organizácie)

IS

Informačný systém

SD

Service Desk

SLA

Service Level Agreement – dohoda/zmluva o parametroch poskytovania služby

SW

softvér

GOVNET

Privátna sieť prevádzkované pre vládne inštitúcie organizáciou NASES

NASES

Národná agentúra pre sieťové a elektronické služby

METAIS

Centrálny metainformačný systém verejnej správy

2.2       Konvencie pre typy požiadaviek (príklady)

Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky budú mať nasledovnú konvenciu:

NREQ_X_Y_xx:

  • X – nefunkčná požiadavka (NFR)

o              B – bezpečnostná požiadavka

o              K – kapacitná požiadavka

o              P – prevádzková požiadavka

  • Y – označenie požiadavky (legislatíva, IKT, aktívum, skratka IS a pod..)
  • xx – číslo požiadavky

3.    Popis navrhovaného riešenia

Ministerstvo životného prostredia Slovenskej republiky (MŽP SR) je ústredným orgánom štátnej správy pre tvorbu a ochranu životného prostredia vrátane:

  • ochrany prírody a krajiny,
  • vodného hospodárstva, ochrany pred povodňami, ochrany akosti a množstva vôd a ich racionálneho využívania a rybárstva s výnimkou akvakultúry a morského rybolovu,
  • ochrany ovzdušia, ozónovej vrstvy a klimatického systému Zeme,
  • ekologických aspektov územného plánovania,
  • odpadového hospodárstva,
  • posudzovania vplyvov na životné prostredie,
  • zabezpečovania jednotného informačného systému o životnom prostredí a plošného monitoringu,
  • geologického výskumu a prieskumu,
  • ochrany a regulácie obchodu s ohrozenými druhmi voľne žijúcich živočíchov a voľne rastúcich rastlín, geneticky modifikovaných organizmov

Pri plnení svojich úloh a jednotlivých činnostiach, vo všetkých vecne prislúchajúcich oblastiach dochádza k neustálemu zvyšovaniu závislosti na informačných aktívach a IKT, čo zvyšuje hrozby, zraniteľnosti a riziká dopadov bezpečnostných incidentov v kybernetickom priestore.

Ministerstvo životného prostredia SR je prevádzkovateľom základnej služby v zmysle zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti. V rezorte MŽP SR je v súčasnosti prevádzkovaných minimálne 5 kľúčových informačných systémov, ktoré prekračujú identifikačné kritéria prevádzkovanej služby podľa § 18 ZoKB. V rámci klasifikácie informácií, kategorizácie sietí a informačných systémov boli identifikované v zmysle § 4 vyhlášky č. 362/2018Z.z.  nasledovné maximálne stupne alebo úrovne:

  1. a) klasifikačný stupeň - chránené informačné aktíva,
  2. b) úroveň integrity – vysoká,
  3. c) úroveň dostupnosti – vysoká,
  4. d) kategória sietí a informačných systémov - kategória III.

Strategickým cieľom Národnej stratégie kybernetickej bezpečnosti SR na roky 2021 až 2025 je posilňovanie a vytvorenie otvoreného, slobodného a bezpečného kybernetického priestoru. V kybernetickom priestore sa vyskytuje veľké množstvo hrozieb, ktoré prechádzajú do reálneho útoku a ohrozujú vysoko citlivé informačné aktíva štátu. Vykonaná analýza rizík s presahom na celý rezort obsahuje zistenie aktuálneho stavu aktív a hrozieb, zraniteľností, závažnosti rizík a možných dopadov, popisuje kvantitatívne alebo kvalitatívne hodnotenie prítomných rizík. Na základe Auditu KB boli navrhnuté primerané a vyvážené opatrenia v oblasti zabezpečovania kybernetickej bezpečnosti.

Cieľom projektu je v súlade s týmto auditom zaistenie kybernetickej ochrany v podmienkach rezortu v súlade so zákonom ZoKB a ZoIKT. Zámerom predkladaného projektu je vykonať prioritné komplexné opatrenia v rezorte MŽP SR tak, aby bolo  možné zvýšiť úroveň bezpečnosti IKT, ochranu dôležitých informačných aktív a súvisiacich informácií poskytovaných, ukladaných a vymieňaných v kybernetickom priestore. Aktivity pokrývajú v kontexte rezortu princíp nastavenia harmonizácie sektorového governance, metodického riadenia, podporu minimálnych štandardov, efektívnej spolupráce zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti v rezorte a zdieľania nástrojov.

Výsledkom projektu bude optimalizácia procesov riadenia kybernetickej bezpečnosti, riadenie rizík, kontinuity činností a riadenie incidentov pre interné kybernetické prostredie rezortu MŽP SR a zabezpečovanie výmeny informácií o kybernetických hrozbách a riešení mimoriadnych situácií.

Projekt je v súlade so strategickými cieľmi definovanom v NKIVS a realizuje aktivity v záujme vybudovania ekosystému, legislatívneho, organizačného a technického prostredia schopného čeliť hrozbám najmä pre tie informačné technológie, ktoré sú zaradené do kritickej infraštruktúry:

  • zvýšenie schopnosti včasnej identifikácie kybernetických incidentov v rezorte MŽP SR
  • posilniť ľudské kapacity, organizačné opatrenia a jednotlivé nástroje v oblasti kybernetickej a informačnej bezpečnosti.

Projekt zabezpečuje podporu v oblasti informatizácie a digitálnej transformácie (Kybernetická a informačná bezpečnosť) v oblastiach:

  • zlepšovanie procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy;
  • posilnenie prvkov kritickej infraštruktúry a budovanie nástroja pre manažment údajov;
  • podporu včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9.

MŽP SR má dostatočné administratívne a prevádzkové kapacity na realizáciu projektu a zabezpečenie udržateľnosti. V rámci projektu bude zrealizovaný Audit KB

4.    Architektúra riešenia projektu

4.1       Biznis vrstva

V rezorte MŽP SR sa realizuje v zmysle zákona príslušná agenda, pričom na priamo riadené v rezorte sú nasledovné organizácie:

-       Správa CHKO Biele Karpaty

-       Správa CHKO Cerová vrchovina

-       Správa CHKO Horná Orava

-       Správa CHKO Kysuce

-       Správa CHKO Latorica

-       Správa CHKO Malé Karpaty

-       Správa CHKO Poľana

-       Správa CHKO Ponitrie, pracovisko Bojnice

-       Správa CHKO Strážovské vrchy

-       Správa CHKO Štiavnické vrchy

-       Správa CHKO Vihorlat

-       Správa CHKO Východné Karpaty

-       Správa CHKO Záhorie

-       Správa Chránenej krajinnej oblasti Dunajské luhy v Bratislave

-       Správa Chránenej krajinnej oblasti Dunajské Luhy v Bratislave - pracovisko D. Streda

-       Správa Chránenej krajinnej oblasti Ponitrie v Nitre

-       ŠOP SR - pracovisko Bratislava

-       ŠOP SR - pracovisko Modra

-       ŠOP SR - RCOP Prešov

-       ŠOP SR Ban. Bystrica

-       ŠOP SR Ban. Bystrica, prac. Belá-Dulice

-       ŠOP SR Ban. Bystrica, prac. Lipt. Mikuláš

-       ŠOP SR Ban. Bystrica, prac. Rim. Sobota

-       ŠOP SR Ban. Bystrica, pracovisko Bojnice

-       ŠOP SR Ban. Bystrica, pracovisko Detva

-       ŠOP SR Ban. Bystrica, pracovisko Námestovo

-       ŠOP SR Ban. Bystrica, pracovisko Svit

  • Environmentálny fond envirofond.sk
    • Regionálne centrum BB, PO
  • Slovenská inšpekcia životného prostredia sizp.sk
    • Inšpektoráty BA, ZA, KE, NR, BB, SN
  • Slovenská agentúra životného prostredia sazp.sk
    • Regionálne pracoviská – 10
  • Slovenský hydrometeorologický ústav shmu.sk
    • Regionálne pracoviská BB, KE, ZA
  • Výskumný ústav vodného hospodárstva vuvh.sk
  • SLOVENSKÝ VODOHOSPODÁRSKY PODNIK, štátny podnik svp.sk
    • Odštepné závody Dunaj, Váh, Hron, Hornád, Bodrog
  • VODOHOSPODÁRSKA VÝSTAVBA, štátny podnik vvb.sk
    • Pracoviská ZA, KE, BB, Gabčíkovo
  • Štátny geologický ústav Dionýza Štúra geology.sk                               
    • Regionálne centrá BB, KE, SN
  • Slovenské banské múzeum muzeumbs.sk
    • BS + Handlová
  • Slovenské múzeum ochrany prírody a jaskyniarstva smopaj.sk, LM
  • Národná zoologická záhrada Bojnice zoobojnice.sk, Bojnice
  • Správa Tatranského národného parku so sídlom v Tatranskej Lomnici tanap.sk
  • Správa Pieninského národného parku so sídlom v Spišskej Starej Vsi pienap.sk
  • Správa Národného parku Malá Fatra so sídlom vo Varíne npmalafatra.sk
  • Správa Národného parku Veľká Fatra so sídlom v Martine npvelkafatra.sk
  • Správa Národného parku Nízke Tatry so sídlom v Banskej Bystrici napant.sk
    • Lupča, Hrádok, Beňuš, Ružomberok, L. Teplička
  • Správa Národného parku Slovenský raj so sídlom v Spišskej Novej Vsi npslovenskyraj.sk
  • Správa Národného parku Muránska planina so sídlom v Revúcej npmuranskaplanina.sk
  • Správa Národného parku Slovenský kras so sídlom v Brzotíne npslovenskykras.sk
  • Správa Národného parku Poloniny so sídlom v Stakčíne sopsr.sk

Ministerstvo životného prostredia SR je prevádzkovateľom základnej služby v zmysle zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti.

V rezorte MŽP SR je v súčasnosti prevádzkovaných 5 kľúčových informačných systémov, ktoré prekračujú identifikačné kritéria prevádzkovanej služby podľa § 18 ZoKB. V rámci klasifikácie informácií, kategorizácie sietí a informačných systémov boli identifikované v zmysle § 4 vyhlášky č. 362/2018Z.z.  nasledovné maximálne stupne alebo úrovne:

  1. a) klasifikačný stupeň - chránené informačné aktíva,
  2. b) úroveň integrity – vysoká,
  3. c) úroveň dostupnosti – vysoká,
  4. d) kategória sietí a informačných systémov - kategória III.

Jednotlivé organizácie v rezorte MŽP SR teda musia povinne plniť všetky bezpečnostné opatrenia v zmysle § 20 ZoKB, niektoré sú prevádzkovateľom základnej služby. Preto v roku 2023 v zmysle § 29 ZoKB vykonalo MŽP SR posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami ZoKB a osobitných predpisov, ktoré sa vzťahujú na bezpečnosť sietí a informačných systémov – Audit KB. V rámci auditu kybernetickej bezpečnosti bola konštatovaná stredne vysoká úroveň zabezpečenia požadovanej úrovne kybernetickej bezpečnosti (48% súlad).Jednotlivé zistenia obsahujú citlivé informácie a sú v prílohe.Po ukončení projektu je plánované zabezpečenie súladu na minimálne 70-80%.

Rámec pre projekt určujú nasledovné parametre:

- počet rezortných organizácií, pre ktoré budú realizované aktivity: 21

- počet zamestnancov: 2100,

- počet rezortných IS (podľa META IS): 50

- počet kľúčových IS z pohľadu IKB a ZS NBU: 5

Realizovaný projekt sa týka celého rezortu, ktoré MŽP SR metodicky riadi a spolupracuje s rezortnými organizáciami pri prevádzke svojich a rezortných informačných systémov, zabezpečuje podporu procesov vrátane oblasti pre kybernetickú bezpečnosť.

MŽP SR a organizácie v rezorte prevádzkujú svoje informačné aktíva decentralizovane v rámci celého Slovenska. Každá z lokalít, v ktorých sú prevádzkované IKT, ako aj používateľské pracoviská rezortu majú vybudovanú vlastnú sieťovú infraštruktúru. V rámci prevádzky nie sú všade zavedené prevádzkové procesy a príslušné nástroje pre:

  • riadenie zmien,
  • správu a riadenie prístupov na úrovni používateľov aj prevádzky systémov,

4.2       Aplikačná vrstva

Aktuálne informácie o službách a rezortné informačné systémy verejnej správy sú evidované v META IS (v prevádzke alebo plánované naďalej používať a rozvíjať):

Názov

META ID

Stav

Informačný systém posudzovania vplyvov na životné prostredie (EIA/SEA)

isvs_294

prevádzkovaný a plánujem rozvíjať

EnviroInfo - metainformačný systém rezortu

isvs_295

prevádzkovaný a plánujem rozvíjať

Informačný systém prevencie závažných priemyselných havárií

isvs_296

prevádzkovaný a plánujem rozvíjať

Informačný systém Integrovaná prevencia a kontrola znečisťovania životného prostredia

isvs_297

prevádzkovaný a plánujem rozvíjať

Informačný systém monitoringu

isvs_299

prevádzkovaný a plánujem rozvíjať

Informačný systém Environmentálne záťaže

isvs_300

prevádzkovaný a plánujem rozvíjať

Regionálny informačný systém o odpadoch (RISO)

isvs_301

prevádzkovaný a neplánujem rozvoj

Informačný systém o vode určenej na ľudskú spotrebu

isvs_302

prevádzkovaný a plánujem rozvíjať

Informačný systém o kvalite vody na kúpanie

isvs_303

prevádzkovaný a plánujem rozvíjať

Informačný systém prevencie a nápravy environmentálnych škôd

isvs_304

prevádzkovaný a plánujem rozvíjať

Informačný systém Hydrologická informačná a predpovedná služba

isvs_308

prevádzkovaný a plánujem rozvíjať

Klimatologický a Meteorologický informačný Systém

isvs_309

prevádzkovaný a plánujem rozvíjať

Súhrnná evidencia o vodách

isvs_310

prevádzkovaný a plánujem rozvíjať

Čiastkový monitorovací systém "Rádioaktivita životného prostredia"

isvs_311

prevádzkovaný a plánujem rozvíjať

Informačný systém Kvalita ovzdušia

isvs_312

prevádzkovaný a plánujem rozvíjať

CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín

isvs_313

prevádzkovaný a plánujem rozvíjať

Geologický informačný systém

isvs_314

prevádzkovaný a plánujem rozvíjať

BACH - fotoarchív

isvs_315

prevádzkovaný a neplánujem rozvoj

Informačný systém VODA Výskumného ústavu vodného hospodárstva

isvs_316

prevádzkovaný a plánujem rozvíjať

Technický informačný systém SLOVENSKÉHO VODOHOSPODÁRSKEHO PODNIKU, štátneho podniku

isvs_317

prevádzkovaný a plánujem rozvíjať

Informačný systém Mimoriadne zhoršenie kvality vôd

isvs_318

prevádzkovaný a neplánujem rozvoj

Register priestorových informácií

isvs_319

prevádzkovaný a plánujem rozvíjať

Informačný portál rezortu Ministerstva životného prostredia - Enviroportál

isvs_320

prevádzkovaný a plánujem rozvíjať

Podnikový informačný systém Štátneho geologického ústavu D.Štúra - GARIS

isvs_326

prevádzkovaný a plánujem rozvíjať

Informačný systém SOFTIP PROFIT

isvs_327

prevádzkovaný a neplánujem rozvoj

Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy

isvs_329

prevádzkovaný a plánujem rozvíjať

Elektronický systém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti častí prevádzky a monitorovacích plánov)

isvs_6497

prevádzkovaný a plánujem rozvíjať

Komplexný informačný systém Softip Profit

isvs_6924

prevádzkovaný a plánujem rozvíjať

Elektronické obstarávanie zákaziek Slovenského vodohospodárskeho podniku, štátneho podniku

isvs_6929

prevádzkovaný a plánujem rozvíjať

IIS MIS - A.V.I.S. - International Software Distribution & Servis, Elektronický informačný systém na správu registratúry

isvs_6934

prevádzkovaný a plánujem rozvíjať

PlusComp spol. s r.o. – MAGIC, Mzdy a personalistika

isvs_7135

prevádzkovaný a neplánujem rozvoj

Dochádzkový informačný systém AKTION

isvs_7138

prevádzkovaný a neplánujem rozvoj

Ekonomický informačný systém Softip Profit

isvs_7152

prevádzkovaný a neplánujem rozvoj

Systém pre realizáciu environmentálnych projektov, informačný systém IS SREP

isvs_7160

prevádzkovaný a neplánujem rozvoj

Informačný systém SOFTIP

isvs_7178

prevádzkovaný a neplánujem rozvoj

Informačný systém Ministerstvo životného prostredia Slovenskej republiky - SAP

isvs_7188

prevádzkovaný a plánujem rozvíjať

Informačný systém Ministerstva životného prostredia Slovenskej republiky - MAGMA

isvs_7189

prevádzkovaný a plánujem rozvíjať

Informačný systém Ministrerstva životného prostredia SR – Id.est

isvs_7190

prevádzkovaný a plánujem rozvíjať

Informačný systém SOFTIP

isvs_7214

prevádzkovaný a neplánujem rozvoj

Podnikový informačný systém SAP

isvs_7216

prevádzkovaný a neplánujem rozvoj

Mzdový a personálny systém SHMÚ Magma HCM

isvs_7297

prevádzkovaný a neplánujem rozvoj

Dochádzkový systém SHMÚ ID.EST Sense

isvs_7298

prevádzkovaný a neplánujem rozvoj

Ekonomický systém SHMÚ SOFTIP

isvs_7299

prevádzkovaný a neplánujem rozvoj

Registratúrny systém SHMÚ Nuntio

isvs_7300

prevádzkovaný a neplánujem rozvoj

Dochádzkový systém Visitor

isvs_7307

prevádzkovaný a plánujem rozvíjať

Kamerový systém – Geovision GV-650

isvs_7309

prevádzkovaný a neplánujem rozvoj

SOFTIP EZO

isvs_7312

prevádzkovaný a plánujem rozvíjať

FSP - finančná správa projektov

isvs_7314

prevádzkovaný a plánujem rozvíjať

Konsolidačný balík

isvs_7316

prevádzkovaný a plánujem rozvíjať

SOFTIP PROFIT plus

isvs_7317

prevádzkovaný a plánujem rozvíjať

Informačný systém ELEKTRO

isvs_7321

prevádzkovaný a neplánujem rozvoj

Informačný systém OBALY

isvs_7323

prevádzkovaný a neplánujem rozvoj

Informačný systém o oprávnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia

isvs_7331

prevádzkovaný a plánujem rozvíjať

Softip PROFIT - Slovenská agentúra životného prostredia

isvs_7357

prevádzkovaný a plánujem rozvíjať

Epos - Slovenská agentúra životného prostredia

isvs_7361

prevádzkovaný a plánujem rozvíjať

AttendanceProW - Slovenská agentúra životného proestredia

isvs_7366

prevádzkovaný a plánujem rozvíjať

GARBIS

isvs_7410

prevádzkovaný a neplánujem rozvoj

Informačný systém nakladania s ťažobným odpadom

isvs_7423

prevádzkovaný a plánujem rozvíjať

Komplexný informačný a monitorovací systém Štátnej ochrany prírody SR (KIMS)

isvs_7480

prevádzkovaný a plánujem rozvíjať

Informačný systém odpadového hospodárstva

isvs_8182

prevádzkovaný a plánujem rozvíjať

SVP-ÚPVS adaptér pre e-spis

isvs_8479

prevádzkovaný a plánujem rozvíjať

Mzdový informačný systém Xpert

isvs_9097

prevádzkovaný a neplánujem rozvoj

Dochádzkový systém Kriváň

isvs_9098

prevádzkovaný a neplánujem rozvoj

Informačný systém správy dokumentov DMS

isvs_9100

prevádzkovaný a neplánujem rozvoj

Informačný systém SOFTIP - PROFIT

isvs_9105

prevádzkovaný a neplánujem rozvoj

Informačný systém SOFTIP HUMAN RESOURCES

isvs_9106

prevádzkovaný a neplánujem rozvoj

Informačný systém pre správu registratúr - BACH systems

isvs_9107

prevádzkovaný a neplánujem rozvoj

Elektronická registratúra IIS MIS

isvs_9109

prevádzkovaný a neplánujem rozvoj

IS Nuntio MŽP SR

isvs_9163

prevádzkovaný a plánujem rozvíjať

Správa registratúry SVP s.p.

isvs_9171

prevádzkovaný a plánujem rozvíjať

Národný Emisný Informačný Systém

isvs_9525

prevádzkovaný a plánujem rozvíjať

Hydrologický informačný systém

isvs_9526

prevádzkovaný a plánujem rozvíjať

ZBERNÉ INFORMAČNÉ SYSTÉMY SHMÚ

isvs_9527

prevádzkovaný a plánujem rozvíjať

IS HYPOS – POVAPSYS

isvs_9528

prevádzkovaný a plánujem rozvíjať

Informačný systém pre operatívnu meteorológiu

isvs_9649

prevádzkovaný a plánujem rozvíjať

Webové sídlo Ministerstvo životného prostredia

isvs_9884

prevádzkovaný a plánujem rozvíjať

Webove sidlo národnej infraštruktúry priestorových informácií

isvs_10026

prevádzkovaný a plánujem rozvíjať

Systém elektronickej pošty Ministerstva životného prostredia SR

isvs_10027

prevádzkovaný a plánujem rozvíjať

Systém elektronickej pošty Slovenskej agentúry životného prostredia

isvs_10028

prevádzkovaný a plánujem rozvíjať

Systém elektronickej pošty Štátnej ochrany prírody SR

isvs_10029

prevádzkovaný a plánujem rozvíjať

SK - Copernicus collaborative ground segment

isvs_10289

prevádzkovaný a plánujem rozvíjať

GEOcloud

isvs_10290

prevádzkovaný a plánujem rozvíjať

SMOPAJ School

isvs_10291

prevádzkovaný a plánujem rozvíjať

Dochádzkový systém RON software

isvs_10505

prevádzkovaný a plánujem rozvíjať

SOFTTIP - Ekonomika

isvs_10506

prevádzkovaný a plánujem rozvíjať

SOFTTIP - Logistika

isvs_10507

prevádzkovaný a plánujem rozvíjať

SOFTIP - Mzdy a personalistika

isvs_10508

prevádzkovaný a plánujem rozvíjať

SOFTIP - Mzdy a personalistika

isvs_10534

prevádzkovaný a plánujem rozvíjať

Webové sídlo Slovenskej agentúry životného prostredia

isvs_11652

prevádzkovaný a plánujem rozvíjať

4.3       Dátová vrstva

N/A

4.4       Technologická vrstva

N/A

4.5       Bezpečnostná architektúra

Žiadateľ MŽP SR ku dňu predloženia ŽoNFP má zrealizované nasledovné aktivity (v zmysle vyhlášky NBÚ č. 362/2018 Z.z.) v rozsahu:

  • vytvorenú stratégiu kybernetickej bezpečnosti (aktualizácia v rámci projektu)
  • vytvorené bezpečnostné politiky kybernetickej bezpečnosti, (vytvorené v rámci projektu)
  • vykonanú inventarizáciu aktív (vytvorená v rámci projektu)
  • klasifikáciu informácií a kategorizáciu sietí a informačných systémov (aktualizovaná v rámci projektu),
  • realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík (aktualizovaná v rámci projektu).

Jednotlivé rezortné organizácie majú v rôznom rozsahu a kvalite zabezpečenú podporu procesov informačnej a kybernetickej bezpečnosti. Okrem MŽP SR bude projekt realizovaný aj pre rezortné organizácie, ktoré:

  • nemajú pokrytú oblasť KB vôbec (nesúlad), zabezpečí dodanie relevantných výstupov na zabezpečenie súladu,
  • majú čiastočne alebo nedostatočne pokryté oblasti, zabezpečí metodický rámec a obsahový template danej aktivity v zmysle definovanej rezortnej stratégie riadenia KB (governance) a počas projektu bude zabezpečovať konzultačnú a metodickú podporu
  • majú dostatočne pokryté oblasti, zabezpečí metodický rámec danej aktivity v zmysle definovanej rezortnej stratégie riadenia KB (governance) a počas projektu bude zabezpečovať konzultačnú a metodickú podporu.

Zároveň projekt dodá nástroj na vybrané aktivity a opatrenia (IAM, SIEM, SOC...) v rozsahu zberu požiadaviek a rámcovej analýzy, ako podklad pre ďalší rozvoj implementácie opatrení v oblasti KB v rezorte MŽP SR do budúcnosti

5.    Závislosti na ostatné ISVS / projekty

N/A

6.    Zdrojové kódy

N/A

7.    Prevádzka a údržba

N/A

8.    Požiadavky na personál

Zostavuje sa Riadiaci výbor (RV), v minimálnom zložení:

  • Predseda RV
  • Biznis vlastník
  • Konečný používateľ
  • Zástupca dodávateľa (bez hlasovacieho práva)

Zostavuje sa Projektový tím

  • Projektový manažér
  • Zástupca biznis vlastníka (hlavný štátny radca pre bezpečnosť, metodik)
  • Manažér kybernetickej a informačnej bezpečnosti
  • Vecne príslušný odborný garant (prevádzka, infraštruktúra, aplikačné služby, rezortná organizácia..)
  • Expert dodávateľa na kybernetickú bezpečnosť (podľa jednotlivých oblastí a aktivít)
  • Auditor KB

ID

Meno a Priezvisko

Pozícia

Oddelenie

Rola v projekte

1.

Ing. Pavol Mihalkovič

Riaditeľ

Sekcia informatiky MŽP SR

Predseda RV

2.

Ing. Viliam Špeťko

Hlavný štátny radca

Sekcia informatiky MŽP SR

Vecný garant

3.

Zatiaľ neobsadené

MKB

Sekcia informatiky MŽP SR

Manažér kybernetickej a informačnej bezpečnosti

4.

Ing. Martina Gunišová

Projektový manažment

Sekcia informatiky MŽP SR

Projektové riadenie

5.

Zatiaľ neobsadené

Projektové riadenie

Sekcia informatiky MŽP SR

Projektový manažér

 

9.    Implementácia a preberanie výstupov projektu

V rámci realizácie projektu a harmonogramu projektu bude zabezpečené kontinuálne preberanie výstupov vecným a odborným garantom. V zmysle Vyhlášky 401/2023 Zz o riadení projektov a zmenových požiadaviek v prevádzke bude spôsob realizácie projektu metódou waterfall.

V zmysle vyhlášky 401/2023 Zz o riadení projektov a zmenových požiadaviek v prevádzke sa bude pristupovať k realizácii projektu prostredníctvom čiastkových plnení, t.j. inkrementov, a to:

  • Prvý Inkrement bude obsahovať všetky hlavné výstupy projektu
  • Druhý inkrement bude obsahovať Audit KB, ktorým sa potvrdi kvalita a splnenie opatrení z predošlého Auditu KB (2023)..

 

10.  Prílohy