Wiki zdrojový kód pre projektovy_zamer

Version 3.2 by samuel_esterka on 2024/11/14 18:43

Show last authors
1 (% style="text-align: center;" %)
2 **PROJEKTOVÝ ZÁMER**
3
4 (% style="text-align: center;" %)
5 **Manažérsky výstup I-02**
6
7 (% style="text-align: center;" %)
8 **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. **
9
10 \\
11
12 (% class="" %)|(((
13 Povinná osoba
14 )))|(((
15 Ministerstvo životného prostredia Slovenskej republiky
16 )))
17 (% class="" %)|(((
18 Názov projektu
19 )))|(((
20 Podpora realizácie opatrení v oblasti KB pre MŽP SR
21 )))
22 (% class="" %)|(((
23 Zodpovedná osoba za projekt
24 )))|(((
25 Ing. Martina Gunišová, riadenie projektu
26 )))
27 (% class="" %)|(((
28 Realizátor projektu
29 )))|(((
30 Ministerstvo životného prostredia Slovenskej republiky
31 )))
32 (% class="" %)|(((
33 Vlastník projektu
34 )))|(((
35 Ing. Pavol Mihalkovič, riaditeľ sekcie informatiky
36
37 Ministerstvo životného prostredia Slovenskej republiky
38 )))
39
40 **~ **
41
42 **Schvaľovanie dokumentu**
43
44 (% class="" %)|(((
45 Položka
46 )))|(((
47 Meno a priezvisko
48 )))|(((
49 Organizácia
50 )))|(((
51 Pracovná pozícia
52 )))|(((
53 Dátum
54 )))|(((
55 Podpis
56
57 (alebo elektronický súhlas)
58 )))
59 (% class="" %)|(((
60 Schválenie
61 )))|(((
62 Ing. Pavol Mihalkovič
63 )))|(((
64 MŽP SR
65 )))|(((
66 Riaditeľ
67
68 Sekcie informatiky
69 )))|(((
70 \\
71 )))|(((
72 \\
73 )))
74
75 **~ **
76
77 = {{id name="projekt_2515_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
78
79 (% class="" %)|(((
80 Verzia
81 )))|(((
82 Dátum
83 )))|(((
84 Zmeny
85 )))|(((
86 Meno
87 )))
88 (% class="" %)|(((
89 //0.1//
90 )))|(((
91 //14.4.2024//
92 )))|(((
93 //Pracovný návrh v súlade s vyhláškou č. 401/2023 Z. z.//
94 )))|(((
95 //S.Esterka, SIT//
96 )))
97 (% class="" %)|(((
98 //1.0//
99 )))|(((
100 //28.4.2024//
101 )))|(((
102 //Finálny návrh//
103 )))|(((
104 //S.Esterka, SIT//
105 )))
106 (% class="" %)|(((
107 // //
108 )))|(((
109 // //
110 )))|(((
111 // //
112 )))|(((
113 // //
114 )))
115
116 **~ **
117
118 = {{id name="projekt_2515_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2.    ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE =
119
120 Účelom tohto dokumentu je vytvoriť projektový zámer popisujúci rozšírenie súčasnej architektúry kybernetickej bezpečnosti v rezorte Ministerstva životného prostredia a v rámci dodávaných výstupov podporiť na rezortnej úrovni procesy riadenia a rozvoja informačnej a kybernetickej bezpečnosti pomocou finančných prostriedkov z európskych fondov.
121
122 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov..
123
124 **~ **
125
126 == {{id name="projekt_2515_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
127
128 \\
129
130 (% class="" %)|(((
131 SKRATKA/POJEM
132 )))|(((
133 POPIS
134 )))
135 (% class="" %)|(((
136 AR
137 )))|(((
138 Analýza rizík
139 )))
140 (% class="" %)|(((
141 BIA
142 )))|(((
143 Business Impact Analysis (analýza dopadov)
144 )))
145 (% class="" %)|(((
146 CIPC
147 )))|(((
148 Centrum pre medzinárodnoprávnu ochranu detí a mládeže
149 )))
150 (% class="" %)|(((
151 GIKB
152 )))|(((
153 Governance informačnej a kybernetickej bezpečnosti
154 )))
155 (% class="" %)|(((
156 IS
157 )))|(((
158 Informačný systém
159 )))
160 (% class="" %)|(((
161 KIB
162 )))|(((
163 Kybernetická a informačná bezpečnosť
164 )))
165 (% class="" %)|(((
166 MCA
167 )))|(((
168 Multikriteriálna analýza
169 )))
170 (% class="" %)|(((
171 MIRRI
172 )))|(((
173 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
174 )))
175 (% class="" %)|(((
176 MŽP SR
177 )))|(((
178 Ministerstvo životného prostredia Slovenskej republiky
179 )))
180 (% class="" %)|(((
181 NIP
182 )))|(((
183 Národný inšpektorát práce
184 )))
185 (% class="" %)|(((
186 RV
187 )))|(((
188 Riadiaci výbor projektu
189 )))
190 (% class="" %)|(((
191 SD
192 )))|(((
193 ServiceDesk
194 )))
195 (% class="" %)|(((
196 VO
197 )))|(((
198 Verejné obstarávanie
199 )))
200 (% class="" %)|(((
201 ZoKB
202 )))|(((
203 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
204 )))
205 (% class="" %)|(((
206 ZoITVS
207 )))|(((
208 Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
209 )))
210 (% class="" %)|(((
211 SOC
212 )))|(((
213 Pracovisko  pre riadenie  bezpečnosti (Security Operation Center)
214 )))
215 (% class="" %)|(((
216 OVM
217 )))|(((
218 Orgány verejnej moci
219 )))
220 (% class="" %)|(((
221 HW
222 )))|(((
223 Hardvér
224 )))
225 (% class="" %)|(((
226 IKT
227 )))|(((
228 Informačno-komunikačné technológie (organizácie)
229 )))
230 (% class="" %)|(((
231 IS
232 )))|(((
233 Informačný systém
234 )))
235 (% class="" %)|(((
236 SD
237 )))|(((
238 Service Desk
239 )))
240 (% class="" %)|(((
241 SLA
242 )))|(((
243 Service Level Agreement – dohoda/zmluva o parametroch poskytovania služby
244 )))
245 (% class="" %)|(((
246 SW
247 )))|(((
248 softvér
249 )))
250 (% class="" %)|(((
251 GOVNET
252 )))|(((
253 Privátna sieť prevádzkované pre vládne inštitúcie organizáciou NASES
254 )))
255 (% class="" %)|(((
256 NASES
257 )))|(((
258 Národná agentúra pre sieťové a elektronické služby
259 )))
260 (% class="" %)|(((
261 METAIS
262 )))|(((
263 Centrálny metainformačný systém verejnej správy
264 )))
265
266
267
268 == {{id name="projekt_2515_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek"/}}2.2       Konvencie pre typy požiadaviek ==
269
270 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** budú mať nasledovnú konvenciu:
271
272 **NREQ_X_Y_xx:**
273
274 * X – nefunkčná požiadavka (NFR)
275
276 o    B – bezpečnostná požiadavka
277
278 o    K – kapacitná požiadavka
279
280 o    P – prevádzková požiadavka
281
282 * Y – označenie požiadavky (legislatíva, IKT, aktívum, skratka IS a pod..)
283 * xx – číslo požiadavky
284
285 \\
286
287 = {{id name="projekt_2515_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
288
289 \\
290
291 == {{id name="projekt_2515_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
292
293 \\
294
295 Ministerstvo životného prostredia Slovenskej republiky (MŽP SR) je ústredným orgánom štátnej správy pre tvorbu a ochranu životného prostredia vrátane:
296
297 * ochrany prírody a krajiny,
298 * vodného hospodárstva, ochrany pred povodňami, ochrany akosti a množstva vôd a ich racionálneho využívania a rybárstva s výnimkou akvakultúry a morského rybolovu,
299 * ochrany ovzdušia, ozónovej vrstvy a klimatického systému Zeme,
300 * ekologických aspektov územného plánovania,
301 * odpadového hospodárstva,
302 * posudzovania vplyvov na životné prostredie,
303 * zabezpečovania jednotného informačného systému o životnom prostredí a plošného monitoringu,
304 * geologického výskumu a prieskumu,
305 * ochrany a regulácie obchodu s ohrozenými druhmi voľne žijúcich živočíchov a voľne rastúcich rastlín, geneticky modifikovaných organizmov
306
307 \\
308
309 Pri plnení svojich úloh a jednotlivých činnostiach, vo všetkých vecne prislúchajúcich oblastiach dochádza k neustálemu zvyšovaniu závislosti na informačných aktívach a IKT, čo zvyšuje hrozby, zraniteľnosti a riziká dopadov bezpečnostných incidentov v kybernetickom priestore.
310
311 Strategickým cieľom **Národnej stratégie kybernetickej bezpečnosti SR na roky 2021 až 2025** je posilňovanie a vytvorenie otvoreného, slobodného a bezpečného kybernetického priestoru. V kybernetickom priestore sa vyskytuje veľké množstvo hrozieb, ktoré prechádzajú do reálneho útoku a ohrozujú vysoko citlivé informačné aktíva štátu.
312
313 Vykonaná analýza rizík s presahom na celý rezort obsahuje zistenie aktuálneho stavu aktív a hrozieb, zraniteľností, závažnosti rizík a možných dopadov, popisuje kvantitatívne alebo kvalitatívne hodnotenie prítomných rizík. Na základe Auditu KB boli navrhnuté primerané a vyvážené opatrenia v oblasti zabezpečovania kybernetickej bezpečnosti. Cieľom projektu je zaistenie kybernetickej ochrany v podmienkach rezortu v súlade so zákonom ZoKB a ZoIKT.
314
315 Zámerom predkladaného projektu je vykonať prioritné komplexné opatrenia v rezorte MŽP SR tak, aby bolo  možné zvýšiť úroveň bezpečnosti IKT, ochranu dôležitých informačných aktív a súvisiacich informácií poskytovaných, ukladaných a vymieňaných v kybernetickom priestore. Aktivity pokrývajú v kontexte rezortu princíp nastavenia harmonizácie sektorového governance, metodického riadenia, podporu minimálnych štandardov, efektívnej spolupráce zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti v rezorte a zdieľania nástrojov.
316
317 Výsledkom projektu bude optimalizácia procesov riadenia kybernetickej bezpečnosti, riadenie rizík, kontinuity činností a riadenie incidentov pre interné kybernetické prostredie rezortu MŽP SR a zabezpečovanie výmeny informácií o kybernetických hrozbách a riešení mimoriadnych situácií.
318
319 Ministerstvo životného prostredia SR je prevádzkovateľom základnej služby v zmysle zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti.
320
321 \\
322
323 V rezorte MŽP SR je v súčasnosti prevádzkovaných 5 kľúčových informačných systémov, ktoré prekračujú identifikačné kritéria prevádzkovanej služby podľa § 18 ZoKB. V rámci klasifikácie informácií, kategorizácie sietí a informačných systémov boli identifikované v zmysle § 4 vyhlášky č. 362/2018Z.z.  nasledovné maximálne stupne alebo úrovne:
324
325 1. a) klasifikačný stupeň - chránené informačné aktíva,
326 1. b) úroveň integrity – vysoká,
327 1. c) úroveň dostupnosti – vysoká,
328 1. d) kategória sietí a informačných systémov - kategória III.
329
330 \\
331
332 Jednotlivé organizácie v rezorte MŽP SR teda musia povinne plniť všetky bezpečnostné opatrenia v zmysle § 20 ZoKB, niektoré sú prevádzkovateľom základnej služby. Preto v roku 2023 v zmysle § 29 ZoKB vykonalo MŽP SR posúdenie zhody prijatých bezpečnostných opatrení s požiadavkami ZoKB a osobitných predpisov, ktoré sa vzťahujú na bezpečnosť sietí a informačných systémov – **Audit KB**. V rámci auditu kybernetickej bezpečnosti bola konštatovaná stredne vysoká úroveň zabezpečenia požadovanej úrovne kybernetickej bezpečnosti (48% súlad).Jednotlivé zistenia obsahujú citlivé informácie a sú v prílohe. Po ukončení projektu je plánované zabezpečenie súladu na minimálne 70-80%.
333
334 K uvedeným zisteniam boli navrhnuté Opatrenia, ktoré boli zaslané podľa §29 ods.4 ako prevádzkovateľa základnej služby na NBU. Cieľom opatrení je účinným spôsobom rozšíriť spôsobilosti v oblasti riadenia informačnej a kybernetickej bezpečnosti v rezorte MŽP SR a zabezpečiť súlad so zákonom č. 95/2019 Z. z. o ITVS a č. 69/2018 Z. z. o kybernetickej bezpečnosti v oblasti riadenia kybernetickej bezpečnosti. Predmet projektu sa týka úloh, ktoré nebolo možné do dnešného dňa splniť z dôvodu absencie finančných prostriedkov a je potrebné zabezpečiť ich splnenie v čo najkratšom čase.
335
336 \\
337
338 Žiadateľ MŽP SR ku dňu predloženia ŽoNFP má zrealizované nasledovné aktivity (v zmysle vyhlášky NBÚ č. 362/2018 Z.z.) v rozsahu:
339
340 * vytvorenú stratégiu kybernetickej bezpečnosti (aktualizácia v rámci projektu)
341 * vytvorené bezpečnostné politiky kybernetickej bezpečnosti, (vytvorené v rámci projektu)
342 * vykonanú inventarizáciu aktív (vytvorená v rámci projektu)
343 * klasifikáciu informácií a kategorizáciu sietí a informačných systémov (aktualizovaná v rámci projektu),
344 * realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík (aktualizovaná v rámci projektu).
345
346 \\
347
348 Jednotlivé rezortné organizácie majú v rôznom rozsahu a kvalite zabezpečenú podporu procesov informačnej a kybernetickej bezpečnosti. Okrem MŽP SR bude projekt realizovaný aj pre rezortné organizácie, ktoré:
349
350 * nemajú pokrytú oblasť KB vôbec (nesúlad), zabezpečí dodanie relevantných výstupov na zabezpečenie súladu,
351 * majú čiastočne alebo nedostatočne pokryté oblasti, zabezpečí metodický rámec a obsahový template danej aktivity v zmysle definovanej rezortnej stratégie riadenia KB (governance) a počas projektu bude zabezpečovať konzultačnú a metodickú podporu
352 * majú dostatočne pokryté oblasti, zabezpečí metodický rámec danej aktivity v zmysle definovanej rezortnej stratégie riadenia KB (governance) a počas projektu bude zabezpečovať konzultačnú a metodickú podporu.
353
354 Zároveň projekt dodá nástroj na vybrané aktivity a opatrenia (IAM, SIEM, SOC...) v rozsahu zberu požiadaviek a rámcovej analýzy, ako podklad pre ďalší rozvoj implementácie opatrení v oblasti KB v rezorte MŽP SR do budúcnosti.
355
356 \\
357
358 == {{id name="projekt_2515_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
359
360 V rezorte MŽP SR sa realizuje v zmysle zákona príslušná agenda, pričom na priamo riadené v rezorte sú nasledovné organizácie:
361
362 * Štátna ochrana prírody SR [[sopsr.sk>>url:http://www.sopsr.sk/||shape="rect"]]
363
364 (% class="" %)|(((
365 -       Správa CHKO Biele Karpaty
366 )))
367 (% class="" %)|(((
368 -       Správa CHKO Cerová vrchovina
369 )))
370 (% class="" %)|(((
371 -       Správa CHKO Horná Orava
372 )))
373 (% class="" %)|(((
374 -       Správa CHKO Kysuce
375 )))
376 (% class="" %)|(((
377 -       Správa CHKO Latorica
378 )))
379 (% class="" %)|(((
380 -       Správa CHKO Malé Karpaty
381 )))
382 (% class="" %)|(((
383 -       Správa CHKO Poľana
384 )))
385 (% class="" %)|(((
386 -       Správa CHKO Ponitrie, pracovisko Bojnice
387 )))
388 (% class="" %)|(((
389 -       Správa CHKO Strážovské vrchy
390 )))
391 (% class="" %)|(((
392 -       Správa CHKO Štiavnické vrchy
393 )))
394 (% class="" %)|(((
395 -       Správa CHKO Vihorlat
396 )))
397 (% class="" %)|(((
398 -       Správa CHKO Východné Karpaty
399 )))
400 (% class="" %)|(((
401 -       Správa CHKO Záhorie
402 )))
403 (% class="" %)|(((
404 -       Správa Chránenej krajinnej oblasti Dunajské luhy v Bratislave
405 )))
406 (% class="" %)|(((
407 -       Správa Chránenej krajinnej oblasti Dunajské Luhy v Bratislave - pracovisko D. Streda
408 )))
409 (% class="" %)|(((
410 -       Správa Chránenej krajinnej oblasti Ponitrie v Nitre
411 )))
412 (% class="" %)|(((
413 -       ŠOP SR - pracovisko Bratislava
414 )))
415 (% class="" %)|(((
416 -       ŠOP SR - pracovisko Modra
417 )))
418 (% class="" %)|(((
419 -       ŠOP SR - RCOP Prešov
420 )))
421 (% class="" %)|(((
422 -       ŠOP SR Ban. Bystrica
423 )))
424 (% class="" %)|(((
425 -       ŠOP SR Ban. Bystrica, prac. Belá-Dulice
426 )))
427 (% class="" %)|(((
428 -       ŠOP SR Ban. Bystrica, prac. Lipt. Mikuláš
429 )))
430 (% class="" %)|(((
431 -       ŠOP SR Ban. Bystrica, prac. Rim. Sobota
432 )))
433 (% class="" %)|(((
434 -       ŠOP SR Ban. Bystrica, pracovisko Bojnice
435 )))
436 (% class="" %)|(((
437 -       ŠOP SR Ban. Bystrica, pracovisko Detva
438 )))
439 (% class="" %)|(((
440 -       ŠOP SR Ban. Bystrica, pracovisko Námestovo
441 )))
442 (% class="" %)|(((
443 -       ŠOP SR Ban. Bystrica, pracovisko Svit
444 )))
445
446 \\
447
448 * Environmentálny fond [[envirofond.sk>>url:http://www.envirofond.sk/||shape="rect"]]
449 ** Regionálne centrum BB, PO
450 * Slovenská inšpekcia životného prostredia [[sizp.sk>>url:http://www.sizp.sk/||shape="rect"]]
451 ** Inšpektoráty BA, ZA, KE, NR, BB, SN
452 * Slovenská agentúra životného prostredia [[sazp.sk>>url:http://www.sazp.sk/||shape="rect"]]
453 ** Regionálne pracoviská – 10
454 * Slovenský hydrometeorologický ústav [[shmu.sk>>url:http://www.shmu.sk||shape="rect"]]
455 ** Regionálne pracoviská BB, KE, ZA
456 * Výskumný ústav vodného hospodárstva [[vuvh.sk>>url:http://www.vuvh.sk/||shape="rect"]]
457 * SLOVENSKÝ VODOHOSPODÁRSKY PODNIK, štátny podnik [[svp.sk>>url:http://www.svp.sk||shape="rect"]]
458 ** Odštepné závody Dunaj, Váh, Hron, Hornád, Bodrog
459 * VODOHOSPODÁRSKA VÝSTAVBA, štátny podnik [[vvb.sk>>url:http://www.vvb.sk||shape="rect"]]
460 ** Pracoviská ZA, KE, BB, Gabčíkovo
461 * Štátny geologický ústav Dionýza Štúra [[geology.sk>>url:http://www.geology.sk||shape="rect"]]
462 ** Regionálne centrá BB, KE, SN
463 * Slovenské banské múzeum [[muzeumbs.sk>>url:http://www.muzeumbs.sk/||shape="rect"]]
464 ** BS + Handlová
465 * Slovenské múzeum ochrany prírody a jaskyniarstva [[smopaj.sk>>url:http://www.smopaj.sk||shape="rect"]], LM
466 * Národná zoologická záhrada Bojnice [[zoobojnice.sk>>url:http://www.zoobojnice.sk||shape="rect"]], Bojnice
467 * Správa Tatranského národného parku so sídlom v Tatranskej Lomnici [[tanap.sk>>url:https://www.tanap.sk||shape="rect"]]
468 * Správa Pieninského národného parku so sídlom v Spišskej Starej Vsi [[pienap.sk>>url:http://www.pienap.sk||shape="rect"]]
469 * Správa Národného parku Malá Fatra so sídlom vo Varíne [[npmalafatra.sk>>url:http://www.npmalafatra.sk||shape="rect"]]
470 * Správa Národného parku Veľká Fatra so sídlom v Martine [[npvelkafatra.sk>>url:http://www.npvelkafatra.sk||shape="rect"]]
471 * Správa Národného parku Nízke Tatry so sídlom v Banskej Bystrici [[napant.sk>>url:http://www.napant.sk||shape="rect"]]
472 ** Lupča, Hrádok, Beňuš, Ružomberok, L. Teplička
473 * Správa Národného parku Slovenský raj so sídlom v Spišskej Novej Vsi [[npslovenskyraj.sk>>url:http://www.npslovenskyraj.sk||shape="rect"]]
474 * Správa Národného parku Muránska planina so sídlom v Revúcej [[npmuranskaplanina.sk>>url:http://www.npmuranskaplanina.sk||shape="rect"]]
475 * Správa Národného parku Slovenský kras so sídlom v Brzotíne [[npslovenskykras.sk>>url:http://www.npslovenskykras.sk||shape="rect"]]
476 * Správa Národného parku Poloniny so sídlom v Stakčíne [[sopsr.sk>>url:http://nppoloniny.sopsr.sk||shape="rect"]]
477
478 \\
479
480 Rámec pre projekt určujú nasledovné parametre:
481
482 - počet rezortných organizácií, pre ktoré budú realizované aktivity: 21
483
484 - počet zamestnancov: 2100,
485
486 - počet rezortných IS (podľa META IS): 50
487
488 - počet kľúčových IS z pohľadu IKB a ZS NBU: 5
489
490 \\
491
492 Predkladaný zámer sa týka celého rezortu, ktoré MŽP SR metodicky riadi a spolupracuje s rezortnými organizáciami pri prevádzke svojich a rezortných informačných systémov, zabezpečuje podporu procesov vrátane oblasti pre kybernetickú bezpečnosť.
493
494 \\
495
496 MŽP SR a organizácie v rezorte prevádzkujú svoje informačné aktíva decentralizovane v rámci celého Slovenska. Každá z lokalít, v ktorých sú prevádzkované IKT, ako aj používateľské pracoviská rezortu majú vybudovanú vlastnú sieťovú infraštruktúru. V rámci prevádzky nie sú všade zavedené prevádzkové procesy a príslušné nástroje pre:
497
498 * riadenie zmien,
499 * správu a riadenie prístupov na úrovni používateľov aj prevádzky systémov,
500
501 \\
502
503 Aktuálne informácie o službách a rezortné informačné systémy verejnej správy sú evidované v META IS (v prevádzke alebo plánované naďalej používať a rozvíjať):
504
505 (% class="" %)|(((
506 **Názov**
507 )))|(((
508 **META ID**
509 )))|(((
510 **Stav**
511 )))
512 (% class="" %)|(((
513 Informačný systém posudzovania vplyvov na životné prostredie (EIA/SEA)
514 )))|(((
515 isvs_294
516 )))|(((
517 prevádzkovaný a plánujem rozvíjať
518 )))
519 (% class="" %)|(((
520 EnviroInfo - metainformačný systém rezortu
521 )))|(((
522 isvs_295
523 )))|(((
524 prevádzkovaný a plánujem rozvíjať
525 )))
526 (% class="" %)|(((
527 Informačný systém prevencie závažných priemyselných havárií
528 )))|(((
529 isvs_296
530 )))|(((
531 prevádzkovaný a plánujem rozvíjať
532 )))
533 (% class="" %)|(((
534 Informačný systém Integrovaná prevencia a kontrola znečisťovania životného prostredia
535 )))|(((
536 isvs_297
537 )))|(((
538 prevádzkovaný a plánujem rozvíjať
539 )))
540 (% class="" %)|(((
541 Informačný systém monitoringu
542 )))|(((
543 isvs_299
544 )))|(((
545 prevádzkovaný a plánujem rozvíjať
546 )))
547 (% class="" %)|(((
548 Informačný systém Environmentálne záťaže
549 )))|(((
550 isvs_300
551 )))|(((
552 prevádzkovaný a plánujem rozvíjať
553 )))
554 (% class="" %)|(((
555 Regionálny informačný systém o odpadoch (RISO)
556 )))|(((
557 isvs_301
558 )))|(((
559 prevádzkovaný a neplánujem rozvoj
560 )))
561 (% class="" %)|(((
562 Informačný systém o vode určenej na ľudskú spotrebu
563 )))|(((
564 isvs_302
565 )))|(((
566 prevádzkovaný a plánujem rozvíjať
567 )))
568 (% class="" %)|(((
569 Informačný systém o kvalite vody na kúpanie
570 )))|(((
571 isvs_303
572 )))|(((
573 prevádzkovaný a plánujem rozvíjať
574 )))
575 (% class="" %)|(((
576 Informačný systém prevencie a nápravy environmentálnych škôd
577 )))|(((
578 isvs_304
579 )))|(((
580 prevádzkovaný a plánujem rozvíjať
581 )))
582 (% class="" %)|(((
583 Informačný systém Hydrologická informačná a predpovedná služba
584 )))|(((
585 isvs_308
586 )))|(((
587 prevádzkovaný a plánujem rozvíjať
588 )))
589 (% class="" %)|(((
590 Klimatologický a Meteorologický informačný Systém
591 )))|(((
592 isvs_309
593 )))|(((
594 prevádzkovaný a plánujem rozvíjať
595 )))
596 (% class="" %)|(((
597 Súhrnná evidencia o vodách
598 )))|(((
599 isvs_310
600 )))|(((
601 prevádzkovaný a plánujem rozvíjať
602 )))
603 (% class="" %)|(((
604 Čiastkový monitorovací systém "Rádioaktivita životného prostredia"
605 )))|(((
606 isvs_311
607 )))|(((
608 prevádzkovaný a plánujem rozvíjať
609 )))
610 (% class="" %)|(((
611 Informačný systém Kvalita ovzdušia
612 )))|(((
613 isvs_312
614 )))|(((
615 prevádzkovaný a plánujem rozvíjať
616 )))
617 (% class="" %)|(((
618 CITES - Informačný systém o medzinárodnom obchode s ohrozenými druhmi voľne žijúcich živočíchov a rastlín
619 )))|(((
620 isvs_313
621 )))|(((
622 prevádzkovaný a plánujem rozvíjať
623 )))
624 (% class="" %)|(((
625 Geologický informačný systém
626 )))|(((
627 isvs_314
628 )))|(((
629 prevádzkovaný a plánujem rozvíjať
630 )))
631 (% class="" %)|(((
632 BACH - fotoarchív
633 )))|(((
634 isvs_315
635 )))|(((
636 prevádzkovaný a neplánujem rozvoj
637 )))
638 (% class="" %)|(((
639 Informačný systém VODA Výskumného ústavu vodného hospodárstva
640 )))|(((
641 isvs_316
642 )))|(((
643 prevádzkovaný a plánujem rozvíjať
644 )))
645 (% class="" %)|(((
646 Technický informačný systém SLOVENSKÉHO VODOHOSPODÁRSKEHO PODNIKU, štátneho podniku
647 )))|(((
648 isvs_317
649 )))|(((
650 prevádzkovaný a plánujem rozvíjať
651 )))
652 (% class="" %)|(((
653 Informačný systém Mimoriadne zhoršenie kvality vôd
654 )))|(((
655 isvs_318
656 )))|(((
657 prevádzkovaný a neplánujem rozvoj
658 )))
659 (% class="" %)|(((
660 Register priestorových informácií
661 )))|(((
662 isvs_319
663 )))|(((
664 prevádzkovaný a plánujem rozvíjať
665 )))
666 (% class="" %)|(((
667 Informačný portál rezortu Ministerstva životného prostredia - Enviroportál
668 )))|(((
669 isvs_320
670 )))|(((
671 prevádzkovaný a plánujem rozvíjať
672 )))
673 (% class="" %)|(((
674 Podnikový informačný systém Štátneho geologického ústavu D.Štúra - GARIS
675 )))|(((
676 isvs_326
677 )))|(((
678 prevádzkovaný a plánujem rozvíjať
679 )))
680 (% class="" %)|(((
681 Informačný systém SOFTIP PROFIT
682 )))|(((
683 isvs_327
684 )))|(((
685 prevádzkovaný a neplánujem rozvoj
686 )))
687 (% class="" %)|(((
688 Národný register znečisťovania z oblasti vody, ovzdušia, odpadov a pôdy
689 )))|(((
690 isvs_329
691 )))|(((
692 prevádzkovaný a plánujem rozvíjať
693 )))
694 (% class="" %)|(((
695 Elektronický systém nahlasovania vybraných údajov (správ o emisiách skleníkových plynov, správ o úrovni činnosti častí prevádzky a monitorovacích plánov)
696 )))|(((
697 isvs_6497
698 )))|(((
699 prevádzkovaný a plánujem rozvíjať
700 )))
701 (% class="" %)|(((
702 Komplexný informačný systém Softip Profit
703 )))|(((
704 isvs_6924
705 )))|(((
706 prevádzkovaný a plánujem rozvíjať
707 )))
708 (% class="" %)|(((
709 Elektronické obstarávanie zákaziek Slovenského vodohospodárskeho podniku, štátneho podniku
710 )))|(((
711 isvs_6929
712 )))|(((
713 prevádzkovaný a plánujem rozvíjať
714 )))
715 (% class="" %)|(((
716 IIS MIS - A.V.I.S. - International Software Distribution & Servis, Elektronický informačný systém na správu registratúry
717 )))|(((
718 isvs_6934
719 )))|(((
720 prevádzkovaný a plánujem rozvíjať
721 )))
722 (% class="" %)|(((
723 PlusComp spol. s r.o. – MAGIC, Mzdy a personalistika
724 )))|(((
725 isvs_7135
726 )))|(((
727 prevádzkovaný a neplánujem rozvoj
728 )))
729 (% class="" %)|(((
730 Dochádzkový informačný systém AKTION
731 )))|(((
732 isvs_7138
733 )))|(((
734 prevádzkovaný a neplánujem rozvoj
735 )))
736 (% class="" %)|(((
737 Ekonomický informačný systém Softip Profit
738 )))|(((
739 isvs_7152
740 )))|(((
741 prevádzkovaný a neplánujem rozvoj
742 )))
743 (% class="" %)|(((
744 Systém pre realizáciu environmentálnych projektov, informačný systém IS SREP
745 )))|(((
746 isvs_7160
747 )))|(((
748 prevádzkovaný a neplánujem rozvoj
749 )))
750 (% class="" %)|(((
751 Informačný systém SOFTIP
752 )))|(((
753 isvs_7178
754 )))|(((
755 prevádzkovaný a neplánujem rozvoj
756 )))
757 (% class="" %)|(((
758 Informačný systém Ministerstvo životného prostredia Slovenskej republiky - SAP
759 )))|(((
760 isvs_7188
761 )))|(((
762 prevádzkovaný a plánujem rozvíjať
763 )))
764 (% class="" %)|(((
765 Informačný systém Ministerstva životného prostredia Slovenskej republiky - MAGMA
766 )))|(((
767 isvs_7189
768 )))|(((
769 prevádzkovaný a plánujem rozvíjať
770 )))
771 (% class="" %)|(((
772 Informačný systém Ministrerstva životného prostredia SR – Id.est
773 )))|(((
774 isvs_7190
775 )))|(((
776 prevádzkovaný a plánujem rozvíjať
777 )))
778 (% class="" %)|(((
779 Informačný systém SOFTIP
780 )))|(((
781 isvs_7214
782 )))|(((
783 prevádzkovaný a neplánujem rozvoj
784 )))
785 (% class="" %)|(((
786 Podnikový informačný systém SAP
787 )))|(((
788 isvs_7216
789 )))|(((
790 prevádzkovaný a neplánujem rozvoj
791 )))
792 (% class="" %)|(((
793 Mzdový a personálny systém SHMÚ Magma HCM
794 )))|(((
795 isvs_7297
796 )))|(((
797 prevádzkovaný a neplánujem rozvoj
798 )))
799 (% class="" %)|(((
800 Dochádzkový systém SHMÚ ID.EST Sense
801 )))|(((
802 isvs_7298
803 )))|(((
804 prevádzkovaný a neplánujem rozvoj
805 )))
806 (% class="" %)|(((
807 Ekonomický systém SHMÚ SOFTIP
808 )))|(((
809 isvs_7299
810 )))|(((
811 prevádzkovaný a neplánujem rozvoj
812 )))
813 (% class="" %)|(((
814 Registratúrny systém SHMÚ Nuntio
815 )))|(((
816 isvs_7300
817 )))|(((
818 prevádzkovaný a neplánujem rozvoj
819 )))
820 (% class="" %)|(((
821 Dochádzkový systém Visitor
822 )))|(((
823 isvs_7307
824 )))|(((
825 prevádzkovaný a plánujem rozvíjať
826 )))
827 (% class="" %)|(((
828 Kamerový systém – Geovision GV-650
829 )))|(((
830 isvs_7309
831 )))|(((
832 prevádzkovaný a neplánujem rozvoj
833 )))
834 (% class="" %)|(((
835 SOFTIP EZO
836 )))|(((
837 isvs_7312
838 )))|(((
839 prevádzkovaný a plánujem rozvíjať
840 )))
841 (% class="" %)|(((
842 FSP - finančná správa projektov
843 )))|(((
844 isvs_7314
845 )))|(((
846 prevádzkovaný a plánujem rozvíjať
847 )))
848 (% class="" %)|(((
849 Konsolidačný balík
850 )))|(((
851 isvs_7316
852 )))|(((
853 prevádzkovaný a plánujem rozvíjať
854 )))
855 (% class="" %)|(((
856 SOFTIP PROFIT plus
857 )))|(((
858 isvs_7317
859 )))|(((
860 prevádzkovaný a plánujem rozvíjať
861 )))
862 (% class="" %)|(((
863 Informačný systém ELEKTRO
864 )))|(((
865 isvs_7321
866 )))|(((
867 prevádzkovaný a neplánujem rozvoj
868 )))
869 (% class="" %)|(((
870 Informačný systém OBALY
871 )))|(((
872 isvs_7323
873 )))|(((
874 prevádzkovaný a neplánujem rozvoj
875 )))
876 (% class="" %)|(((
877 Informačný systém o oprávnených osôbách na vykonávanie oprávnených meraní emisií do ovzdušia
878 )))|(((
879 isvs_7331
880 )))|(((
881 prevádzkovaný a plánujem rozvíjať
882 )))
883 (% class="" %)|(((
884 Softip PROFIT - Slovenská agentúra životného prostredia
885 )))|(((
886 isvs_7357
887 )))|(((
888 prevádzkovaný a plánujem rozvíjať
889 )))
890 (% class="" %)|(((
891 Epos - Slovenská agentúra životného prostredia
892 )))|(((
893 isvs_7361
894 )))|(((
895 prevádzkovaný a plánujem rozvíjať
896 )))
897 (% class="" %)|(((
898 AttendanceProW - Slovenská agentúra životného proestredia
899 )))|(((
900 isvs_7366
901 )))|(((
902 prevádzkovaný a plánujem rozvíjať
903 )))
904 (% class="" %)|(((
905 GARBIS
906 )))|(((
907 isvs_7410
908 )))|(((
909 prevádzkovaný a neplánujem rozvoj
910 )))
911 (% class="" %)|(((
912 Informačný systém nakladania s ťažobným odpadom
913 )))|(((
914 isvs_7423
915 )))|(((
916 prevádzkovaný a plánujem rozvíjať
917 )))
918 (% class="" %)|(((
919 Komplexný informačný a monitorovací systém Štátnej ochrany prírody SR (KIMS)
920 )))|(((
921 isvs_7480
922 )))|(((
923 prevádzkovaný a plánujem rozvíjať
924 )))
925 (% class="" %)|(((
926 Informačný systém odpadového hospodárstva
927 )))|(((
928 isvs_8182
929 )))|(((
930 prevádzkovaný a plánujem rozvíjať
931 )))
932 (% class="" %)|(((
933 SVP-ÚPVS adaptér pre e-spis
934 )))|(((
935 isvs_8479
936 )))|(((
937 prevádzkovaný a plánujem rozvíjať
938 )))
939 (% class="" %)|(((
940 Mzdový informačný systém Xpert
941 )))|(((
942 isvs_9097
943 )))|(((
944 prevádzkovaný a neplánujem rozvoj
945 )))
946 (% class="" %)|(((
947 Dochádzkový systém Kriváň
948 )))|(((
949 isvs_9098
950 )))|(((
951 prevádzkovaný a neplánujem rozvoj
952 )))
953 (% class="" %)|(((
954 Informačný systém správy dokumentov DMS
955 )))|(((
956 isvs_9100
957 )))|(((
958 prevádzkovaný a neplánujem rozvoj
959 )))
960 (% class="" %)|(((
961 Informačný systém SOFTIP - PROFIT
962 )))|(((
963 isvs_9105
964 )))|(((
965 prevádzkovaný a neplánujem rozvoj
966 )))
967 (% class="" %)|(((
968 Informačný systém SOFTIP HUMAN RESOURCES
969 )))|(((
970 isvs_9106
971 )))|(((
972 prevádzkovaný a neplánujem rozvoj
973 )))
974 (% class="" %)|(((
975 Informačný systém pre správu registratúr - BACH systems
976 )))|(((
977 isvs_9107
978 )))|(((
979 prevádzkovaný a neplánujem rozvoj
980 )))
981 (% class="" %)|(((
982 Elektronická registratúra IIS MIS
983 )))|(((
984 isvs_9109
985 )))|(((
986 prevádzkovaný a neplánujem rozvoj
987 )))
988 (% class="" %)|(((
989 IS Nuntio MŽP SR
990 )))|(((
991 isvs_9163
992 )))|(((
993 prevádzkovaný a plánujem rozvíjať
994 )))
995 (% class="" %)|(((
996 Správa registratúry SVP s.p.
997 )))|(((
998 isvs_9171
999 )))|(((
1000 prevádzkovaný a plánujem rozvíjať
1001 )))
1002 (% class="" %)|(((
1003 Národný Emisný Informačný Systém
1004 )))|(((
1005 isvs_9525
1006 )))|(((
1007 prevádzkovaný a plánujem rozvíjať
1008 )))
1009 (% class="" %)|(((
1010 Hydrologický informačný systém
1011 )))|(((
1012 isvs_9526
1013 )))|(((
1014 prevádzkovaný a plánujem rozvíjať
1015 )))
1016 (% class="" %)|(((
1017 ZBERNÉ INFORMAČNÉ SYSTÉMY SHMÚ
1018 )))|(((
1019 isvs_9527
1020 )))|(((
1021 prevádzkovaný a plánujem rozvíjať
1022 )))
1023 (% class="" %)|(((
1024 IS HYPOS – POVAPSYS
1025 )))|(((
1026 isvs_9528
1027 )))|(((
1028 prevádzkovaný a plánujem rozvíjať
1029 )))
1030 (% class="" %)|(((
1031 Informačný systém pre operatívnu meteorológiu
1032 )))|(((
1033 isvs_9649
1034 )))|(((
1035 prevádzkovaný a plánujem rozvíjať
1036 )))
1037 (% class="" %)|(((
1038 Webové sídlo Ministerstvo životného prostredia
1039 )))|(((
1040 isvs_9884
1041 )))|(((
1042 prevádzkovaný a plánujem rozvíjať
1043 )))
1044 (% class="" %)|(((
1045 Webove sidlo národnej infraštruktúry priestorových informácií
1046 )))|(((
1047 isvs_10026
1048 )))|(((
1049 prevádzkovaný a plánujem rozvíjať
1050 )))
1051 (% class="" %)|(((
1052 Systém elektronickej pošty Ministerstva životného prostredia SR
1053 )))|(((
1054 isvs_10027
1055 )))|(((
1056 prevádzkovaný a plánujem rozvíjať
1057 )))
1058 (% class="" %)|(((
1059 Systém elektronickej pošty Slovenskej agentúry životného prostredia
1060 )))|(((
1061 isvs_10028
1062 )))|(((
1063 prevádzkovaný a plánujem rozvíjať
1064 )))
1065 (% class="" %)|(((
1066 Systém elektronickej pošty Štátnej ochrany prírody SR
1067 )))|(((
1068 isvs_10029
1069 )))|(((
1070 prevádzkovaný a plánujem rozvíjať
1071 )))
1072 (% class="" %)|(((
1073 SK - Copernicus collaborative ground segment
1074 )))|(((
1075 isvs_10289
1076 )))|(((
1077 prevádzkovaný a plánujem rozvíjať
1078 )))
1079 (% class="" %)|(((
1080 GEOcloud
1081 )))|(((
1082 isvs_10290
1083 )))|(((
1084 prevádzkovaný a plánujem rozvíjať
1085 )))
1086 (% class="" %)|(((
1087 SMOPAJ School
1088 )))|(((
1089 isvs_10291
1090 )))|(((
1091 prevádzkovaný a plánujem rozvíjať
1092 )))
1093 (% class="" %)|(((
1094 Dochádzkový systém RON software
1095 )))|(((
1096 isvs_10505
1097 )))|(((
1098 prevádzkovaný a plánujem rozvíjať
1099 )))
1100 (% class="" %)|(((
1101 SOFTTIP - Ekonomika
1102 )))|(((
1103 isvs_10506
1104 )))|(((
1105 prevádzkovaný a plánujem rozvíjať
1106 )))
1107 (% class="" %)|(((
1108 SOFTTIP - Logistika
1109 )))|(((
1110 isvs_10507
1111 )))|(((
1112 prevádzkovaný a plánujem rozvíjať
1113 )))
1114 (% class="" %)|(((
1115 SOFTIP - Mzdy a personalistika
1116 )))|(((
1117 isvs_10508
1118 )))|(((
1119 prevádzkovaný a plánujem rozvíjať
1120 )))
1121 (% class="" %)|(((
1122 SOFTIP - Mzdy a personalistika
1123 )))|(((
1124 isvs_10534
1125 )))|(((
1126 prevádzkovaný a plánujem rozvíjať
1127 )))
1128 (% class="" %)|(((
1129 Webové sídlo Slovenskej agentúry životného prostredia
1130 )))|(((
1131 isvs_11652
1132 )))|(((
1133 prevádzkovaný a plánujem rozvíjať
1134 )))
1135
1136 \\
1137
1138 V rámci rezortu MŽP SR sú na jednotlivé ISVS aplikovaní rovnaké požiadavky a princípy riadenia kybernetickej bezpečnosti.
1139
1140 Rozsah prostredia v rezorte, heterogénna štruktúra aktív, nejasný rezortný governance riadenia KB spolu obmedzenými kapacitami a nutnosť primeranej realizácie kybernetických bezpečnostných opatrení spolu s obmedzeným rozsahom disponibilných finančných prostriedkov znamená, že sú opatrenia realizované pomaly, nie dostatočne a len akceptovanými limitáciami. Predkladaný projekt zabezpečí v celom rezorte harmonizovať a celkove zvýšiť úroveň ochrany pred hrozbami na dostatočnú v zmysle kybernetického zákona, evidovaných zistení, nedostatkov alebo auditných zistení.
1141
1142 Rozsah projektu je popisovaný ako MŽP SR, ale zahŕňa opatrenia aj pre jednotlivé organizácie rezortu (ktoré majú rovnaké zistenie resp. navrhnuté opatrenie v oblasti KB).
1143
1144 Vybudovanie bezpečnostného prostredia v rezorte je kľúčové pre zabezpečenie kybernetickej a informačnej bezpečnosti. Implementáciou projektu bude zabezpečené:
1145
1146 -  zvýšenie spôsobilosti v nasledovných oblastiach:
1147
1148 * Vytvorenie strategického rámci KB v rezorte v súlade so zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti,
1149 * Vytvorenie bezpečnostných politík
1150 * Organizácia bezpečnosti
1151 * Riadenie bezpečnostných rizík
1152 * Riadenie informačných aktív
1153 * Pravidlá správania a dobrej praxe
1154 * Riadenie dodávateľských vzťahov
1155 * Riadenie vývoja a údržby v oblasti IKT
1156 * Riadenie IT služieb a prevádzky IKT
1157 * Riadenie súladu
1158 * Riadenie kontinuity procesov a činností
1159
1160 - vytvorenie a schválenie organizačného rámca riadenia informačnej a kybernetickej bezpečnosti (sektorové KB governance),
1161
1162 - vytvorenie komplexnej analýzy dopadov na činnosti a procesy MŽP SR,
1163
1164 - vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov podľa ich hodnoty vrátane určenia ich vlastníka, a zadefinovať požiadavky na ich dôvernosť, dostupnosť a integritu,
1165
1166 - vykonanie analýzy rizík kybernetickej bezpečnosti na základe identifikácie hrozieb a zraniteľnosti podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti,
1167
1168 - zavedenie riadenia bezpečnosti prevádzky - Implementovať politiku riadenia zmien - Definovať inštalačný postup pre softvér a zariadenia v sieťach a vyžadovať ich aplikovanie pri inštalácií,
1169
1170 - riadenie kontinuity - Dopracovať plány kontinuity činností PZS a dopracovať plány obnovy po havárií,
1171
1172 - vypracovanie hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia zamestnancov, administrátorov, osôb zastávajúcich niektorú z bezpečnostných rolí a dodávateľov,
1173
1174 - vypracovanie plánov kontrol dodržiavania bezpečnostných politík zamestnancami, administrátormi, osobami zastávajúcimi niektorú z bezpečnostných rolí a dodávateľmi a po vykonaní kontroly vypracovať správu/protokol s popisom zistení a záverov kontroly,
1175
1176 - vytvorenie a formalizovanie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky zo strany používateľov, administrátorov, osôb zastávajúcich niektorú z bezpečnostných rolí a dodávateľov,
1177
1178 - vytvorenie a formalizovanie postupov na obmedzenie alebo odňatie prístupových oprávnení a privilégií v prípade porušenia bezpečnostných politík vybranými pozíciami v spoločnosti,
1179
1180 - schválenie organizačného rámca riadenia informačnej a kybernetickej bezpečnosti,
1181
1182 - vytvorenie komplexnej analýzy dopadov na činnosti a procesy MŽP SR,
1183
1184 -  audit a zber  námetov na bezpečnostné opatrenia a zabezpečenie súladu so zákonmi zákonov č. 69/2018 Z. z. a č. 95/2019 Z. z.,
1185
1186 - vytvorenie metodík a podporu procesov riadenia dodávateľských služieb, definovanie RTO (recovery time objective) a RPO (recovery point objective) pre kritické systémy, riadenie SLA, SDLC (Service Delivery Life Cycle),
1187
1188 - podpora zberu požiadaviek pre nástroje na aktívne riadenie rizík, procesov BCM, budúcu implementáciu SOC, ktorý zabezpečí monitoring logov a detekciu incidentov a hrozieb, na detekciu technických zraniteľností systémov
1189
1190 - zvýšenie odbornosti odborných zamestnancov, aj koncových používateľov.
1191
1192 V prípade nerealizácie projektu môže toto spôsobiť závažný kybernetický bezpečnostný incident, ktorý ma dopad na nasledujúce počty postihnutých osôb:
1193
1194 * MŽP má systémy, ktorých nedostupnosť by zasiahla viac ako 100 000 osôb. Jedná sa o právnické osoby ako aj fyzické osoby. Napr. agendové systémy majú závažný dopad na používateľov. Nedostupnosť ISOH by zasiahla viac ako 25 000 osôb, RPI systém na základe direktívy NIPI naviac sprístupňuje svoj obsah členským štátom EU a dopad aj na cezhraničných používateľov.
1195 * MŽP rovnako ako rezortné organizácie prevádzkujú základnú službu pre používateľov na celom území SR. Výpadok základnej služby resp. ISVS a jej obmedzenie alebo narušenie prevádzky má dopad v rozsahu viac ako 100 000 používateľských hodín. Pri systémoch ISOH a RPI viac ako 15 000 používateľských hodín.
1196 * V rámci súčasného stavu v prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie, jeho spracovanie bude predmetom projektu.
1197 * Nefunkčnosť rezortných systémov má vplyv na spoločenské činnosti, verejný poriadok a verejnú bezpečnosť napr. ohlasovanie environmentálnych havárií alebo nedostupnosť služieb OVM ako takých. Prostredníctvom PRO (napr. SHMÚ) rezort zabezpečuje predpovedné služby pre LPS.
1198
1199 Znamená to, že potenciálny incident by viedol ku konaniu, ktoré ohrozuje dostupnosť, pravosť, integritu alebo dôvernosť uchovávaných, prenášaných alebo spracúvaných údajov alebo súvisiacich služieb organizácie poskytovaných alebo prístupných prostredníctvom týchto sietí a informačných systémov, ktorá postihuje najmenej 10 000 osôb a viacej.
1200
1201
1202
1203 == {{id name="projekt_2515_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
1204
1205 Zoznam subjektov, ktorý sa zúčastňuje projektu a akú rolu zastáva
1206
1207 (% class="" %)|(((
1208 ID
1209 )))|(((
1210 AKTÉR / STAKEHOLDER
1211 )))|(((
1212 SUBJEKT
1213
1214 (názov / skratka)
1215 )))|(((
1216 ROLA
1217
1218 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
1219 )))|(((
1220 Informačný systém
1221
1222 (MetaIS kód a názov ISVS)
1223 )))
1224 (% class="" %)|(((
1225 1.
1226 )))|(((
1227 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
1228 )))|(((
1229 MIRRI
1230 )))|(((
1231 Gestor ZoIKT
1232 )))|(((
1233 N/A
1234 )))
1235 (% class="" %)|(((
1236 2.
1237 )))|(((
1238 Národný bezpečnostný úrad
1239 )))|(((
1240 NBU
1241 )))|(((
1242 Gestor ZoKB
1243 )))|(((
1244 N/A
1245 )))
1246 (% class="" %)|(((
1247 3.
1248 )))|(((
1249 Ministerstvo životného prostredia SR
1250 )))|(((
1251 MŽP SR
1252 )))|(((
1253 Vlastník procesu a používateľ
1254 )))|(((
1255 META IS
1256 )))
1257 (% class="" %)|(((
1258 5.
1259 )))|(((
1260 Ostatné rezortné organizácie
1261 )))|(((
1262 ORO
1263 )))|(((
1264 Vlastník procesu a používateľ
1265 )))|(((
1266 N/A
1267 )))
1268
1269 \\
1270
1271 \\
1272
1273 == {{id name="projekt_2515_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
1274
1275 \\
1276
1277 Do tabuliek nižšie sú doplnené ciele projektu a ich mapovanie na strategické ciele z NKIVS a iných strategických dokumentov) a súvisiace merateľné ukazovatele (KPI- key performance indicators). Ciele sú S.M.A.R.T. - konkrétne, merateľné, dosiahnuteľné, relevantné, časovo ohraničené.
1278
1279 \\
1280
1281 Aktuálne prebiehajú v rezorte MŽP komplementárne aktivity
1282
1283 * Pravidelné kontroly
1284 * Zvyšovanie úrovne povedomia
1285 * IAM kontroly a čistenie
1286 * Smernice
1287 * Školenia KB
1288
1289 V rámci sieťovej architektúry sú riešené opatrenia týkajúce sa KB:
1290
1291 * Upgrade kľúčových prvkov sieti
1292 * Segmentácia sietí
1293
1294 \\
1295
1296 (% class="" %)|(((
1297 ID
1298 )))|(((
1299 \\
1300
1301 \\
1302
1303 Názov cieľa
1304 )))|(((
1305 Názov strategického cieľa
1306 )))|(((
1307 Spôsob realizácie strategického cieľa
1308 )))
1309 (% class="" %)|(((
1310 01.
1311 )))|(((
1312 Program Slovensko
1313
1314 Priorita: 1P1 Veda, výskum a inovácie Špecifický cieľ: RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy
1315 )))|(((
1316 Národná stratégia KB na roky 2021 – 2025: Kybernetická bezpečnosť ako základná súčasť verejnej správy
1317 )))|(((
1318 Opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie
1319
1320 (Oblasť - Kybernetická a informačná bezpečnosť)
1321 )))
1322 (% class="" %)|(((
1323 02.
1324 )))|(((
1325 Zvýšenie úrovne KB v MŽP SR
1326 )))|(((
1327 Riešenie governance v rezorte MŽP
1328 )))|(((
1329 Opatrenie v zmysle Auditu KB z roku 2023
1330 )))
1331 (% class="" %)|(((
1332 03.
1333 )))|(((
1334 Národná stratégia KB na roky 2021 – 2025:
1335
1336 Cieľ pre prioritnú os 4 - Kybernetická a informačná bezpečnosť
1337 )))|(((
1338 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
1339 )))|(((
1340 Vybudovanie ekosystému, legislatívneho, organizačného a technického prostredia schopného čeliť hrozbám najmä pre tie informačné technológie, ktoré sú zaradené do kritickej infraštruktúry.
1341 )))
1342 (% class="" %)|(((
1343 04.
1344 )))|(((
1345 Národná stratégia KB na roky 2021 – 2025:
1346
1347 Cieľ pre prioritnú os 4 - Kybernetická a informačná bezpečnosť
1348 )))|(((
1349 Posilniť ľudské kapacity a vzdelávanie v oblasti kybernetickej a informačnej bezpečnosti
1350 )))|(((
1351 Zvyšovania počtu incidentov, ktoré bude možné v rezorte odhaliť a minimalizovať škody, prípadne úplne predísť škodám na IT verejnej správy
1352 )))
1353
1354 **~ **
1355
1356 == {{id name="projekt_2515_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5       Merateľné ukazovatele (KPI) ==
1357
1358 \\
1359
1360 (% class="" %)|(((
1361 ID
1362 )))|(((
1363 \\
1364
1365 \\
1366
1367 ID/Názov cieľa
1368 )))|(((
1369 Názov
1370 ukazovateľa (KPI)
1371 )))|(((
1372 Popis
1373 ukazovateľa
1374 )))|(((
1375 Merná jednotka
1376 \\
1377 )))|(((
1378 AS IS
1379 merateľné hodnoty
1380 (aktuálne)
1381 )))|(((
1382 TO BE
1383 Merateľné hodnoty
1384 (cieľové hodnoty)
1385 )))|(((
1386 Spôsob ich merania
1387 )))|(((
1388 Pozn.
1389 )))
1390 (% class="" %)|(((
1391 01
1392 )))|(((
1393 OVM
1394 )))|(((
1395 Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov
1396 )))|(((
1397 Počet organizácií, pre ktoré budú doručené výstupy projektu v rezorte MŽP
1398 )))|(((
1399 Počet
1400 )))|(((
1401 1
1402 )))|(((
1403 21
1404 )))|(((
1405 META IS
1406 )))|(((
1407 Sektorové / rezortné zameranie projektu
1408 )))
1409 (% class="" %)|(((
1410 02
1411 )))|(((
1412 Používateľ
1413 )))|(((
1414 Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
1415 )))|(((
1416 Počet používateľov, pre ktoré budú doručené zlepšené procesy ako výstupy projektu v rezorte MŽP
1417 )))|(((
1418 počet
1419 )))|(((
1420 350
1421 )))|(((
1422 2100
1423 )))|(((
1424 META IS
1425 )))|(((
1426 Sektorové / rezortné zameranie projektu
1427 )))
1428 (% class="" %)|(((
1429 ...
1430 )))|(((
1431 \\
1432 )))|(((
1433 ...
1434 )))|(((
1435 ...
1436 )))|(((
1437 ...
1438 )))|(((
1439 ...
1440 )))|(((
1441 ...
1442 )))|(((
1443 ...
1444 )))|(((
1445 ...
1446 )))
1447
1448 \\
1449
1450 == {{id name="projekt_2515_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
1451
1452 N/A
1453
1454 \\
1455
1456 == {{id name="projekt_2515_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
1457
1458 V prílohe projektového zámeru sú popísané **RIZIKÁ a ZÁVISLOSTI** (detail v prílohe ZOZNAM RIZÍK a ZÁVISLOSTI).
1459
1460 \\
1461
1462 == {{id name="projekt_2515_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
1463
1464 \\
1465
1466 1. Alternatíva 1: nulový variant, ktorý sa neposudzuje v MCA a je automaticky porovnávajúcim variantom v M-05 Analýza nákladov a prínosov, - **NEBUDE SA REALIZOVAŤ PROJEKT**
1467
1468 \\
1469
1470 1. Alternatíva 2: preferovaný variant, ktorý splnil všetky kritéria MCA,- **BUDE SA REALIZOVAŤ PROJEKT**
1471
1472 \\
1473
1474 1. Alternatíva 3: „minimalistický variant“, ktorý vychádza z rovnakého biznis variantu ako preferovaný variant, ale realizuje iba „nutné“ aplikačné moduly, **BUDE SA REALIZOVAŤ LEN PRE MŽP, NIE REZORT**
1475
1476 \\
1477
1478 \\
1479
1480 (% class="" %)|(((
1481 Zoznam kritérií
1482 )))|(((
1483 Alternatíva
1484
1485 1
1486 )))|(((
1487 Spôsob
1488
1489 dosiahnutia
1490 )))|(((
1491 Alternatíva 2
1492 )))|(((
1493 Spôsob
1494
1495 dosiahnutia
1496 )))|(((
1497 Alternatíva 3
1498 )))|(((
1499 Spôsob
1500
1501 dosiahnutia
1502 )))
1503 (% class="" %)|(((
1504 Kritérium A
1505 )))|(((
1506 Nie
1507 )))|(((
1508 Nedostatočné interné kapacity na realizáciu
1509 )))|(((
1510 áno
1511 )))|(((
1512 Dostatočné kapacity na realizáciu
1513 )))|(((
1514 áno
1515 )))|(((
1516 Dostatočné kapacity na realizáciu
1517 )))
1518 (% class="" %)|(((
1519 Kritérium B
1520 )))|(((
1521 Nie
1522 )))|(((
1523 Chýba alokácia finančná na krytie
1524 )))|(((
1525 Áno
1526 )))|(((
1527 Finančné krytie zabezpečené v rámci projektu
1528 )))|(((
1529 Áno
1530 )))|(((
1531 Finančné krytie zabezpečené v rámci projektu
1532 )))
1533 (% class="" %)|(((
1534 Kritérium C
1535 )))|(((
1536 Nie
1537 )))|(((
1538 Realizácia internými kapacitami bude trvať dlho, čo zvyšuje riziko hrozieb
1539 )))|(((
1540 Áno
1541 )))|(((
1542 Rýchla realizácia opatrení a znižovanie rizika hrozieb
1543 )))|(((
1544 Áno
1545 )))|(((
1546 Rýchla realizácia opatrení a znižovanie rizika hrozieb
1547 )))
1548 (% class="" %)|(((
1549 Kritérium D
1550 )))|(((
1551 Nie
1552 )))|(((
1553 Len v rámci MŽP a bez súčinnosti ostatných rezortných organizácií
1554 )))|(((
1555 Áno
1556 )))|(((
1557 Pokryje všetky rezortné organizácie
1558 )))|(((
1559 Nie
1560 )))|(((
1561 Pokryje len MŽP SR
1562 )))
1563 (% class="" %)|(((
1564 Kritérium E
1565 )))|(((
1566 Áno
1567 )))|(((
1568 V rámci MŽP sa postupne budú riešiť všetky opatrenia
1569 )))|(((
1570 Áno
1571 )))|(((
1572 Pokryje všetky rezortné organizácie
1573 )))|(((
1574 Nie
1575 )))|(((
1576 Pokryje len základné opatrenie – najrizikovejšie a kritické IS
1577 )))
1578
1579 \\
1580
1581 \\
1582
1583 == {{id name="projekt_2515_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
1584
1585 \\
1586
1587 (% class="" %)|(((
1588 **// //**
1589 )))|(((
1590 KRITÉRIUM
1591 )))|(((
1592 ZDÔVODNENIE KRIÉRIA
1593 )))|(((
1594 ALTERNATIVA
1595
1596 1
1597 )))|(((
1598 ALTERNATIVA
1599
1600 2
1601 )))|(% colspan="2" %)(((
1602 ALTERNATIVA
1603
1604 3
1605 )))
1606 (% class="" %)|(% rowspan="6" %)(((
1607 PROJEKT KB MŽP
1608
1609 // //
1610 )))|(((
1611 Kritérium A
1612 )))|(((
1613 dostatočné a fundované kapacity so skúsenosťami na realizáciu opatrení
1614 )))|(((
1615 0
1616 )))|(((
1617 1
1618 )))|(((
1619 1
1620 )))|(((
1621 \\
1622 )))
1623 (% class="" %)|(((
1624 Kritérium B
1625 )))|(((
1626 finančné krytie pre opatrenia
1627 )))|(((
1628 0
1629 )))|(((
1630 1
1631 )))|(((
1632 1
1633 )))|(((
1634 \\
1635 )))
1636 (% class="" %)|(((
1637 Kritérium C
1638 )))|(((
1639 časový rámec pre realizáciu opatrení
1640 )))|(((
1641 0
1642 )))|(((
1643 1
1644 )))|(((
1645 1
1646 )))|(((
1647 \\
1648 )))
1649 (% class="" %)|(((
1650 Kritérium D
1651 )))|(((
1652 počet organizácií zapojených do projektu – zvýšenie efektívnosti
1653 )))|(((
1654 0
1655 )))|(((
1656 1
1657 )))|(((
1658 0
1659 )))|(((
1660 \\
1661 )))
1662 (% class="" %)|(((
1663 Kritérium E
1664 )))|(((
1665 rozsah / pokrytie opatreniami
1666 )))|(((
1667 1
1668 )))|(((
1669 1
1670 )))|(((
1671 0
1672 )))|(((
1673 \\
1674 )))
1675 (% class="" %)|(% colspan="2" %)(((
1676 **SUMARIZACIA**
1677 )))|(((
1678 **1**
1679 )))|(((
1680 **5**
1681 )))|(((
1682 **3**
1683 )))|(((
1684 \\
1685 )))
1686
1687 // //
1688
1689 Výsledkom je, že Alternatíva 2 je preferovaný variant, ktorý splnil všetky kritéria MCA a BUDE SA REALIZOVAŤ PROJEKTOM.
1690
1691 == {{id name="projekt_2515_Projektovy_zamer_detailny-"/}} ==
1692
1693 == {{id name="projekt_2515_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
1694
1695 //N/A//
1696
1697 == {{id name="projekt_2515_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
1698
1699 N/A
1700
1701 = {{id name="projekt_2515_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
1702
1703 \\
1704
1705 * POPIS PRODUKTOV
1706
1707 o    projektové výstupy podľa vyhlášky 401/2023 o riadení projektov (vrátane zdrojových kódov)
1708
1709 o    špecializovaná dokumentácia v oblasti KB, Bezp.projekt, BIA, BCM, smernice, postupy, školenia, katalógy, iné dokumenty a výstupy v súlade s prijatými Opatreniami.
1710
1711 o    Audit KB /vykonaný na konci projektu aby overil prijaté opatrenia/
1712
1713 \\
1714
1715 = {{id name="projekt_2515_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
1716
1717 N/A
1718
1719 // //
1720
1721 == {{id name="projekt_2515_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1       Prehľad e-Government komponentov ==
1722
1723 N/A
1724
1725 \\
1726
1727 = {{id name="projekt_2515_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6.    LEGISLATÍVA =
1728
1729 \\
1730
1731 Slovenská republika ITVS
1732
1733 * Zákon 95/2019 Z.z. o informačných technológiách vo verejnej správe (od 27.3.2019)
1734 * Vyhláška č.78/2020 Z.z. o štandardoch pre ITVS (od 1.5.2020)
1735 * Vyhláška č.85/2020 Z.z. o riadení projektov (od 1.5.2020 do 14.11.2023)
1736 * Vyhláška č.401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy (od 15.11.2023)
1737 * Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS (od 30.6.2020)
1738 * Vyhláška 547/2021 Zz (UX/IDSK) o elektronizácii agendy verejnej správy (od 1.1.2022)
1739 * Uznesenie Vlády SR z 13.10.2020 – 5 IT princípov (UV-22052/2020)
1740 * Usmernenie č.10/2021 SO OPII – k využitiu interných kapacít (v1.1)
1741 * Metodické usmernenie – k aplikácii základných princípov pri realizácii projektov IT financovaných z verejných zdrojov a zdrojov EÚ
1742 * Metodické usmernenie č. 024077/2023 – o kvalite zdrojových kódov a balíkov softvéru
1743 * Metodické usmernenie č. 24769/2023/oSBATA-1 – o zverejňovaní projektovej dokumentácie na portáli MetaIS
1744
1745 Slovenská republika KB
1746
1747 * Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025
1748 * Akčný plán realizácie Národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025
1749 * Uznesenie Bezpečnostnej Rady SR č. 656 k pravidlám pre blokovanie útokov
1750 * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
1751 * Vyhláška Národného bezpečnostného úradu č. 166/2018 Z. z. o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov
1752 * Vyhláška Národného bezpečnostného úradu č. 165/2018 Z. z., ktorou sa určujú identifikačné kritériá pre jednotlivé kategórie závažných kybernetických bezpečnostných incidentov a podrobnosti hlásenia kybernetických bezpečnostných incidentov
1753 * Vyhláška Národného bezpečnostného úradu č. 164/2018 Z. z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby)
1754 * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
1755 * Vyhláška Národného bezpečnostného úradu 493/2022 Z. z. o audite kybernetickej bezpečnosti
1756 * Vyhláška Národného bezpečnostného úradu č. 492/2022 Z. z. ktorou sa ustanovujú znalostné štandardy v oblasti kybernetickej bezpečnosti
1757
1758 Európska únia KB
1759
1760 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2019/881 zo 17. apríla 2019 o agentúre ENISA (agentúra Európskej únie pre kybernetickú bezpečnosť) a o certifikácií kybernetickej bezpečnosti informačných a komunikačných technológií a o zrušení nariadenia (EÚ) č. 526/2013
1761 * Vykonávacie nariadenie komisie (EÚ) 2018/151 z 30. januára 2018, ktorým sa stanovujú pravidlá uplatňovania smernice Európskeho parlamentu a Rady (EÚ) 2016/1148, pokiaľ ide o bližšiu špecifikáciu prvkov, ktoré musia poskytovatelia digitálnych služieb zohľadňovať pri riadení rizík v oblasti bezpečnosti sietí a informačných systémov, a parametrov na posudzovanie toho, či má incident závažný vplyv (13.03.2018, pdf, 388 kB)
1762 * Smernica Európskeho parlamentu a Rady (EÚ) 2022/2555 o opatreniach na zabezpečenie vysokej spoločnej úrovne kybernetickej bezpečnosti v Únii, ktorou sa mení nariadenie (EÚ) č. 910/2014 a smernica (EÚ) 2018/1972 a zrušuje smernica (EÚ) 2016/1148 (Smernica NIS 2)
1763 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2021/887 z 20. mája 2021, ktorým sa zriaďuje Európske centrum priemyselných, technologických a výskumných kompetencií v oblasti kybernetickej bezpečnosti a sieť národných koordinačných centier
1764
1765 V rámci projektu budú výstupy, vytvorené alebo aktualizované rezortné smernice, politiky, metodiky a postupy.
1766
1767 = {{id name="projekt_2515_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1768
1769 \\
1770
1771 == {{id name="projekt_2515_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1772
1773 Kvantitatívne prínosy v rámci navrhovaného projektu sú:
1774
1775 * Zníženie nákladov súvisiacich s odstraňovaním kybernetických incidentov.
1776
1777 Kvalitatívne prínosy v rámci navrhovaného projektu sú:
1778
1779 * Zníženie pravdepodobnosti a hodnoty dopadov rizika kybernetického incidentu.
1780 * Zvýšenie súladu s platnou legislatívou.
1781 * Zvýšenie úrovne riadenia kybernetickej a informačnej bezpečnosti v rezorte.
1782 * Zvýšená dôveryhodnosť a spokojnosť používateľov.
1783
1784 \\
1785
1786 **Rozpočet:**
1787
1788 (% class="" %)|(((
1789 **Pč**
1790 )))|(((
1791 **Skupina výdavkov**
1792 )))|(((
1793 **Spolu**
1794 )))|(((
1795 **Popis**
1796 )))
1797 (% class="" %)|(((
1798 1
1799 )))|(((
1800 907 - Paušálna sadzba na nepriame výdavky podľa článku 54 písm. a) NSU
1801 )))|(((
1802 18 400,00 €
1803 )))|(((
1804 paušálne výdavky zahrňujú náklad na PM, administr. kapacity a súvisiace náklady
1805 )))
1806 (% class="" %)|(((
1807 2
1808 )))|(((
1809 518 - Ostatné služby
1810 )))|(((
1811 188 760,00 €
1812 )))|(((
1813 - realizácia hlavných aktivít projektu v zmysle popisu.
1814
1815 - Audit KB na konci projektu
1816 )))
1817 (% class="" %)|(((
1818 3
1819 )))|(((
1820 521 - Mzdové výdavky
1821 )))|(((
1822 74 900,00 €
1823 )))|(((
1824 náklady na MKB vrátane odvodov
1825 )))
1826
1827 //CELKOVE NAKLADY NA PROJEKT: 282 060,00 €//
1828
1829 = {{id name="projekt_2515_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1830
1831 \\
1832
1833 (% class="" %)|(((
1834 ID
1835 )))|(((
1836 FÁZA/AKTIVITA
1837 )))|(((
1838 ZAČIATOK
1839
1840 (odhad termínu)
1841 )))|(((
1842 KONIEC
1843
1844 (odhad termínu)
1845 )))|(((
1846 POZNÁMKA
1847 )))
1848 (% class="" %)|(((
1849 1.
1850 )))|(((
1851 Prípravná a Iniciačná fáza
1852 )))|(((
1853 01/04/2024
1854 )))|(((
1855 15/10/2024
1856 )))|(((
1857 \\
1858 )))
1859 (% class="" %)|(((
1860 2.
1861 )))|(((
1862 Realizačná fáza
1863 )))|(((
1864 15/11/2024
1865 )))|(((
1866 15/01/2026
1867 )))|(((
1868 \\
1869 )))
1870 (% class="" %)|(((
1871 2a
1872 )))|(((
1873 Hlavné aktivity pre realizáciu opatrení v oblasti KB
1874 )))|(((
1875 15/11/2024
1876 )))|(((
1877 30/11/2025
1878 )))|(((
1879 Hlavné aktivity dodávateľa budú akceptované po úspešnom audite KB
1880 )))
1881 (% class="" %)|(((
1882 2b
1883 )))|(((
1884 Aktivity po realizáciu opatrení v oblasti KB – Audit
1885 )))|(((
1886 1/12/2025
1887 )))|(((
1888 15/01/2026
1889 )))|(((
1890 Aktivita bude prebiehať v rámci projektu po skončenú dodávky realizácie opatrení, úspešný audit bude podmienkou akceptácie dodávky
1891 )))
1892 (% class="" %)|(((
1893 3.
1894 )))|(((
1895 Dokončovacia fáza
1896 )))|(((
1897 15/01/2026
1898 )))|(((
1899 31/01/2026
1900 )))|(((
1901 Ukončenie projektu a zúčtovanie, vyhodnotenie
1902 )))
1903 (% class="" %)|(((
1904 4.
1905 )))|(((
1906 Podpora prevádzky
1907 )))|(((
1908 01/02/2026
1909 )))|(((
1910 -
1911 )))|(((
1912 Následné aktivity, kontrola dodržiavania opatrení
1913 )))
1914
1915 \\
1916
1917 = {{id name="projekt_2515_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1918
1919 \\
1920
1921 Zostavuje sa **Riadiaci výbor (RV),** v minimálnom zložení:
1922
1923 * Predseda RV
1924 * Biznis vlastník
1925 * Konečný používateľ
1926 * Zástupca dodávateľa (bez hlasovacieho práva)
1927
1928 \\
1929
1930 Zostavuje sa **Projektový tím**
1931
1932 * Projektový manažér
1933 * Zástupca biznis vlastníka (hlavný štátny radca pre bezpečnosť, metodik)
1934 * Manažér kybernetickej a informačnej bezpečnosti
1935 * Vecne príslušný odborný garant (prevádzka, infraštruktúra, aplikačné služby, rezortná organizácia..)
1936 * Expert dodávateľa na kybernetickú bezpečnosť (podľa jednotlivých oblastí a aktivít)
1937 * Auditor KB
1938
1939 \\
1940
1941 (% class="" %)|(((
1942 ID
1943 )))|(((
1944 Meno a Priezvisko
1945 )))|(((
1946 Pozícia
1947 )))|(((
1948 Oddelenie
1949 )))|(((
1950 Rola v projekte
1951 )))
1952 (% class="" %)|(((
1953 1.
1954 )))|(((
1955 Ing. Pavol Mihalkovič
1956 )))|(((
1957 Riaditeľ
1958 )))|(((
1959 Sekcia informatiky MŽP SR
1960 )))|(((
1961 Predseda RV
1962 )))
1963 (% class="" %)|(((
1964 2.
1965 )))|(((
1966 Ing. Viliam Špeťko
1967 )))|(((
1968 Hlavný štátny radca
1969 )))|(((
1970 Sekcia informatiky MŽP SR
1971 )))|(((
1972 Vecný garant
1973 )))
1974 (% class="" %)|(((
1975 3.
1976 )))|(((
1977 Zatiaľ neobsadené
1978 )))|(((
1979 MKB
1980 )))|(((
1981 Sekcia informatiky MŽP SR
1982 )))|(((
1983 Manažér kybernetickej a informačnej bezpečnosti
1984 )))
1985 (% class="" %)|(((
1986 4.
1987 )))|(((
1988 Ing. Martina Gunišová
1989 )))|(((
1990 Projektový manažment
1991 )))|(((
1992 Sekcia informatiky MŽP SR
1993 )))|(((
1994 Projektové riadenie
1995 )))
1996 (% class="" %)|(((
1997 5.
1998 )))|(((
1999 Zatiaľ neobsadené
2000 )))|(((
2001 Projektové riadenie
2002 )))|(((
2003 Sekcia informatiky MŽP SR
2004 )))|(((
2005 Projektový manažér
2006 )))
2007
2008 **// //**
2009
2010 = {{id name="projekt_2515_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10.  PRÍLOHY =
2011
2012 \\
2013
2014 **Príloha :**
2015
2016 * Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]]
2017 * //Zistenia z auditu KB na MŽP SR (12/2023 – neverejné citlivé informácie)//
2018 * //Opatrenia na odstránenie zistení z Auditu KB na MŽP SR (03/2024 – neverejné citlivé informácie)//
2019 * //Kvantifikácia hrozieb KB incidentov (Excel minimálne obsahové náležitosti výzvy - neverejné citlivé informácie)//
2020 * //Katalóg požiadaviek//
2021
2022 \\