Naposledy upravil Admin-metais MetaIS 2024/11/14 18:39

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **~ Vzor pre manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7
8
9 (% class="wrapped" %)
10 |(((
11 Povinná osoba
12 )))|(((
13 Generálna prokuratúra Slovenskej republiky
14 )))
15 |(((
16 Názov projektu
17 )))|(((
18 Riadenie kybernetickej bezpečnosti – I.
19 )))
20 |(((
21 Zodpovedná osoba za projekt
22 )))|(((
23 Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
24 )))
25 |(((
26 Realizátor projektu
27 )))|(((
28 Generálna prokuratúra Slovenskej republiky
29 )))
30 |(((
31 Vlastník projektu
32 )))|(((
33 Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 |(((
42 Položka
43 )))|(((
44 Meno a priezvisko
45 )))|(((
46 Organizácia
47 )))|(((
48 Pracovná pozícia
49 )))|(((
50 Dátum
51 )))|(((
52 Podpis
53
54 (alebo elektronický súhlas)
55 )))
56 |(((
57 Vypracoval
58 )))|(((
59
60 )))|(((
61 GPSR
62 )))|(((
63
64 )))|(((
65
66 )))|(((
67
68 )))
69
70 **~ **
71
72 = {{id name="projekt_2521_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.     História dokumentu =
73
74 (% class="wrapped" %)
75 |(((
76 Verzia
77 )))|(((
78 Dátum
79 )))|(((
80 Zmeny
81 )))|(((
82 Meno
83 )))
84 |(((
85 1.0
86 )))|(((
87 26.04.2023
88 )))|(((
89 Vypracovanie dokumentu
90 )))|(((
91
92 )))
93 |(((
94
95 )))|(((
96
97 )))|(((
98
99 )))|(((
100
101 )))
102 |(((
103
104 )))|(((
105
106 )))|(((
107
108 )))|(((
109
110 )))
111
112
113 = {{id name="projekt_2521_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.     Účel dokumentu =
114
115
116 V súlade s vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy (ďalej len „Vyhláška č. 401/2023 Z.z.“) je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
117
118 Účelom predkladaného dokumentu je v rámci iniciačnej fázy projektu súhrnne popísať hlavné informácie o navrhovanom projekte so zameraním na technický návrh riešenia.
119
120 Dokument je vypracovaný v súlade s Vyhláškou č. 401/2023 Z. z..
121
122 Dokument popisuje nasledovné oblasti:
123
124 * opis navrhovaného riešenia,
125 * architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry,
126 * špecifikáciu údajov spracovaných v projekte, čistenie údajov,
127 * prevádzku a údržbu výstupov projektu,
128 * prevádzkové požiadavky,
129 * požiadavky na zdrojové kódy.
130
131 == {{id name="projekt_2521_Pristup_k_projektu_detailny-2.1Použitéskratky"/}}2.1        Použité skratky ==
132
133
134 (% class="wrapped" %)
135 |(((
136 **ID**
137 )))|(((
138 **SKRATKA**
139 )))|(((
140 **OPIS**
141 )))
142 |(((
143 1.      
144 )))|(((
145 CBA
146 )))|(((
147 Analýza prínosov a nákladov
148 )))
149 |(((
150 2.      
151 )))|(((
152 GPSR
153 )))|(((
154 Generálna prokuratúra Slovenskej republiky
155 )))
156 |(((
157 3.      
158 )))|(((
159 MCA
160 )))|(((
161 Multikriteriálna analýza
162 )))
163 |(((
164 4.      
165 )))|(((
166 MIRRI
167 )))|(((
168 Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky
169 )))
170 |(((
171 5.      
172 )))|(((
173 NAC
174 )))|(((
175 Network Access Control
176 )))
177 |(((
178 6.      
179 )))|(((
180 NBÚ
181 )))|(((
182 Národný bezpečnostný úrad
183 )))
184 |(((
185 7.      
186 )))|(((
187 NDR
188 )))|(((
189 Network detection and response
190 )))
191 |(((
192 8.      
193 )))|(((
194 PAM
195 )))|(((
196 Privileged Access Management
197 )))
198 |(((
199 9.      
200 )))|(((
201 SIEM
202 )))|(((
203 Security Information and Event Management
204 )))
205 |(((
206 10.    
207 )))|(((
208 TCO
209 )))|(((
210 Total cost of ownership
211 )))
212 |(((
213 11.    
214 )))|(((
215 VO
216 )))|(((
217 Verejné obstarávanie
218 )))
219 |(((
220 12.    
221 )))|(((
222 XDR
223 )))|(((
224 Extended detection and response
225 )))
226 |(((
227 13.    
228 )))|(((
229 ZoBK
230 )))|(((
231 Zákon o kybernetickej bezpečnosti
232 )))
233 |(((
234 14.    
235 )))|(((
236 ŽoNFP
237 )))|(((
238 Žiadosť o nenávratný finančný príspevok
239 )))
240
241
242 == {{id name="projekt_2521_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek"/}}2.2        Konvencie pre typy požiadaviek ==
243
244
245 Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné a nefunkčné užívateľské požiadavky. Funkčné požiadavky používajú konvenciu:
246
247 RF_xx.yy
248
249 * RF– funkčná požiadavka
250 * xx– oblasť požiadavky
251 * yy– číslo požiadavky
252
253
254 Nefunkčné a technické požiadavky používajú konvenciu:
255
256 RNF_xx.yy
257
258 * RNF– nefunkčná požiadavka
259 * xx– oblasť požiadavky
260 * yy– číslo požiadavky
261
262 = {{id name="projekt_2521_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.     Popis navrhovaného riešenia =
263
264 Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na Generálnej prokuratúre Slovenskej republiky (ďalej len „GPSR“). Kybernetická bezpečnosť je z pohľadu architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry.
265
266
267 Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe:
268
269 * Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu.
270 * Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti.
271 * Vytvorenie bezpečnostných politík kybernetickej bezpečnosti.
272 * Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov.
273 * Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík.
274
275
276 Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené:
277
278 * Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení.
279 * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
280 * Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov.
281 * Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
282
283 = {{id name="projekt_2521_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.     Architektúra riešenia projektu =
284
285
286 Architektúra riešenia projektu je spracovaná v súlade s hlavnými cieľmi motivačnej architektúry, ktoré sú podrobnejšie definované funkčnými resp. nefunkčnými požiadavkami uvedené v prílohe Katalóg požiadaviek. Architektúra riešenia projektu je ďalej rozpracovaná na úrovni biznis vrstvy, aplikačnej vrstvy, technologickej vrstvy a bezpečnostnej vrstvy.
287
288 == {{id name="projekt_2521_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1        Biznis vrstva ==
289
290
291 **Biznis vrstva – súčasný stav:**
292
293
294 GPSR v rámci svojich pôsobností vymedzených zákonom č. 153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o  prokurátoroch a právnych čakateľoch prokuratúry a osobitnými zákonmi:
295
296 * zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky,
297 * riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr,
298 * dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami,
299 * vedie register trestov, ktorý obsahuje údaje a informácie
300
301 V rámci poskytovaných služieb poskytuje služby prostredníctvom rôznych prístupových kanálov: elektronicky, listinne, osobne ako aj telefonicky. Pre poskytované služby GPSR poskytuje a realizuje viaceré biznis funkcie, kde v rámci tohto projektu je primárne relevantná biznis funkcia **Bezpečnosť**.
302
303 GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“). Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti:
304
305 * organizácie kybernetickej bezpečnosti a informačnej bezpečnosti,
306 * riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti,
307 * personálnej bezpečnosti,
308 * riadenia prístupov,
309 * riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami,
310 * bezpečnosti pri prevádzke informačných systémov a sietí,
311 * hodnotenia zraniteľností a bezpečnostných aktualizácií,
312 * ochrany proti škodlivému kódu,
313 * sieťovej a komunikačnej bezpečnosti,
314 * akvizície, vývoja a údržby informačných sietí a informačných systémov,
315 * zaznamenávania udalostí a monitorovania,
316 * fyzickej bezpečnosti a bezpečnosti prostredia,
317 * riešenia kybernetických bezpečnostných incidentov,
318 * kryptografických opatrení,
319 * kontinuity prevádzky,
320 * auditu, riadenia súladu a kontrolných činností.
321
322 Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu.
323
324 V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Konkrétne sa jedná o vybrané opatrenia, ktoré budú realizované týmto projektom:
325
326 * Vypracovať bezpečnostnú stratégiu kybernetickej bezpečnosti a prislúchajúcu bezpečnostnú dokumentáciu v súlade s požiadavkami podľa vyhlášky Národného bezpečnostného úradu č. 362/2018 Z. z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „Vyhláška č. 362/2018 Z. z.“) v termíne do 31.12.2024.
327 * Zaviesť a implementovať s definovanými zodpovednosťami pravidlá a zásady jednotlivých politík v bezpečnostnej dokumentácií do praxe a príslušné činnosti vykonávať spôsobmi a postupmi popísanými v súvisiacich štandardoch v termíne do 31.12.2024.
328 * Vykonať aktualizáciu klasifikácie informácií a kategorizácie informačných systémov v termíne do 31.12.2024.
329 * Vypracovanie metodiky pre klasifikáciu informácií a kategorizácií sietí a IS v súlade s klasifikačnou schémou podľa vyhlášky v termíne do 31.5.2025.
330 * Na základe klasifikácie informácií aktualizovať kategorizáciu sietí a informačných systémov a súvisiacich komponentov v termíne do 31.5.2025.
331 * Pripraviť dekompozíciu základnej služby informačných systémov v termíne do 31.5.2025.
332 * Zabezpečiť centrálnu evidenciu existujúcej dokumentácie IS a jej aktualizáciu v termíne do 31.5.2025.
333 * Zaviesť riadenie súladu, ktoré bude zbierať požiadavky a aplikovať ich do praxe v termíne do 31.5.2025.
334 * Implementácia a rozšírenie možnosti detekcie incidentov na perimetrových sieťových prvkoch v termíne do 31.12.2024.
335 * Rozšíriť technické a personálne možnosti na riešenie incidentov v termíne do 31.12.2025.
336 * Implementácia nástroja na kontrolu nad privilegovanými účtami v termíne do 31.3.2024.
337 * Vykonávať pravidelné posudzovanie zraniteľností (technických zraniteľností zariadenia, ktoré sa vzdialene pripája do internej siete) priebežne.
338
339 Medzi jedným zo zistených nedostatkov bola neaktuálna bezpečnostná dokumentácia, resp. nedostatočná bezpečnostná dokumentácia, ktorú je potrebné aktualizovať predovšetkým pre oblasti:
340
341 * Riadenie prístupov (§8 ods. 1 až 4 Vyhlášky č. 362/2018 Z. z)
342 * Ochrana proti škodlivému kódu (§12 ods. 1 písm. b) Vyhlášky č. 362/2018 Z. z)
343 * Sieťová a komunikačná bezpečnosť (§13 písm. a), c) Vyhlášky č. 362/2018 Z. z)
344 * Fyzická bezpečnosť a bezpečnosť prostredia (§16 písm. d), g) Vyhlášky č. 362/2018 Z. z)
345 * Kryptografické opatrenia (§17a ods. 1 Vyhlášky č. 362/2018 Z. z)
346 * Kontinuita prevádzky (§17b ods. 3 Vyhlášky č. 362/2018 Z. z)
347
348 Aktualizácia bezpečnostnej dokumentácie má byť vykonaná vždy pri každej podstatnej zmene.
349
350 V rámci kategorizácií aktív z pohľadu dôvernosti bol vyhodnotený dopad prípadného kybernetického incidentu (najhoršieho možného scenára a dopadov na GPSR podľa § 24 ods. 2, písm. a) až e) ZoKB v závislosti od kategórie bezpečnostného incidentu nasledovne:
351
352 * 24 ods. 2 písm. a) zákona - **Kategória II.**
353 * 24 ods. 2 písm. b) a c) zákona - **Kategória II.**
354 * 24 ods. 2 písm. d) zákona - **Kategória II.**
355 * 24 ods. 2 písm. e) zákona - **Kategória II.**
356
357 V rámci ďalších prijatých bezpečnostných opatrení boli identifikované nasledovné oblasti, ktoré budú v rámci projektu realizované.
358
359 **Riadenie prístupov**
360
361 V prostredí prevádzkovej infraštruktúry verejného obstarávateľa je nasadený a prevádzkovaný nástroj na zabezpečenie kontroly nad privilegovanými účtami (PAM) na platforme BeyondTrust Password Safe v počte 103 pokrytých systémov.
362
363 PAM je riešenie pre zabezpečenie identity, ktoré pomáha chrániť organizácie pred kybernetickými hrozbami prostredníctvom monitorovania, rozpoznávania a prevencie neoprávneného privilegovaného prístupu k dôležitým zdrojom. PAM funguje prostredníctvom kombinácie ľudí, procesov a technológií a poskytuje prehľad o tom, kto používa privilegované kontá a čo títo používatelia robia, kým sú prihlásení. Obmedzenie počtu používateľov, ktorí majú prístup k správcovským funkciám, zvyšuje zabezpečenie systému, zatiaľ čo ďalšie vrstvy ochrany zmierňujú narušenia údajov zdrojmi hrozieb.
364
365 Existujúce riešenie je založené na produkte v konfigurácii s dvomi virtuálnymi serverovými komponentmi BeyondTrust Appliance, ktoré sú prevádzkované v režime Active – Pasive. Je potrebné zohľadniť prevádzkový režim dátových centier verejného obstarávateľa Active - Active vo vzťahu k navrhovanému riešeniu. Kontrola a správa privilegovaných prístupov je nasadená na 103 systémov, ktoré pozostávajú z:
366
367 * Microsoft Windows Server,
368 * Linux Server (rôzne distribúcie),
369 * Solaris 11 Sparc,
370 * F5 BIG IP,
371 * CheckPoint 6400,
372 * Cisco IronPort ESA.
373
374 Súčasný licenčný model riešenia je postavený na uvedenom počte integrovaných systémov a počte 2 ks virtuálnych serverových appliance.
375
376 **Sieťová a komunikačná bezpečnosť**
377
378 Riadenie prístupu k sieti je metóda na posilnenie bezpečnosti, viditeľnosti a riadenia prístupu do vlastnej siete. Obmedzuje dostupnosť sieťových zdrojov pre koncové zariadenia a používateľov, ktorí spĺňajú bezpečnostnú politiku. Vzhľadom na neustále rastúci počet pripájaných zariadení do internej siete je potrebné tieto zariadenia monitorovať a tiež im poskytnúť ochranu zabezpečenia koncových bodov. Pre pravidelné a nepretržité posudzovanie technických zraniteľností a posudzovania technických zraniteľností zariadení, ktoré sa pripájajú do internej siete v súčasnosti nie je používaný žiadny nástroj. Pripájanie sieťových zariadení v rezorte prokuratúry nie je zabezpečené.
379
380 **Riešenie kybernetických bezpečnostných incidentov**
381
382 GPSR používa pre ochranu koncových zariadení antivírusový systém ESET PROTECT Enterprise pre 100 koncových zariadení s aktualizáciou po dobu 1 roka. Predmetom projektu je rozšírenie produktového balíka bezpečnostných riešení na ochranu koncových pracovných staníc, serverov, mobilných zariadení, ktorý obsahuje viacvrstvovú antivírusovú ochranu, technológiu automatickej analýzy podozrivých súborov v cloudovom sandboxe výrobcu, pokročilú vrstvu ochrany v podobe XDR nástroja na detekciu a reakciu, šifrovanie celých diskov a možnosť prevádzkovať jednotnú management konzolu na správu týchto riešení v cloudovom nasadení alebo lokálnom (on-premise) nasadení podľa voľby GPSR za účelom povýšenia kybernetickej bezpečnosti.
383
384 [[image:attach:Biznis súčasný stav.png||style="vertical-align:center" width="600"]]
385
386 (% style="text-align: center;" %)
387 Obrázok 1:  Model biznis architektúry (vychádza zo strategickej architektúry VS) – ASIS
388
389
390 **Biznis vrstva – budúci stav:**
391
392 GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady kybernetických incidentov v nasledovných oblastiach. Tieto oblasti mali aj najvyššiu mieru nesúladu s legislatívnymi požiadavkami z vykonaného auditu kybernetickej bezpečnosti.
393
394
395 V rámci projektu GPSR bude realizovať nasledovné podaktivity v súlade s oprávnenými činnosťami uvedenými vo výzve.
396
397
398 (% class="wrapped" %)
399 |(((
400 **Názov podaktivity**
401 )))|(((
402 **Realizované činnosti**
403 )))
404 |(((
405 Organizácia kybernetickej a informačnej bezpečnosti
406 )))|(((
407 * Vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení.
408 )))
409 |(((
410 Riadenie rizík
411 )))|(((
412 * Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu.
413 * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení.
414 )))
415 |(((
416 Riadenie prístupov
417 )))|(((
418 * Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení.
419 )))
420 |(((
421 Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
422 )))|(((
423 * Vypracovanie analýzy rizík tretích strán a celého dodávateľského reťazca, vrátane analýzy politických rizík.
424 )))
425 |(((
426 Sieťová a komunikačná bezpečnosť
427 )))|(((
428 * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov.
429 )))
430 |(((
431 Riešenie kybernetických bezpečnostných incidentov
432 )))|(((
433 * Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov.
434 * Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
435 )))
436
437
438 **Riadenie prístupov**
439
440 Pre zvýšenie efektivity a bezpečnosti prevádzky  je nutné zabezpečiť doplnenie a nasadenie existujúceho nástroja BeyondTrust Password Safe na celkový počet 230 systémov v rámci organizácie na všetky prevádzkované systémy tak, aby bola zabezpečená rovnaká úroveň bezpečnosti a kontroly nad prístupmi v rámci celej prevádzkovanej IT infraštruktúre vrátane aktualizácie na rovnakú dobu 3 roky.
441
442
443 **Sieťová a komunikačná bezpečnosť**
444
445 GPSR v rámci riadenia prístupu k sieti požaduje návrh a dodanie riešenia a dodávku potrebných SW komponentov, resp. licencií a odborných služieb pre nasadenie overenia prístupu (NAC) do počítačovej siete pomocou štandardu 802.1x v IT prostredí GPSR. Riadenie prístupu sa týka drôtovej časti siete, ale musí byť pripravené na integráciu s nasadenou bezdrôtovou infraštruktúrou. Riešenie musí pokrývať minimálne nasledovný rozsah zariadení a lokalít:
446
447 Nasadenie na nasledovných pracoviskách:
448
449 * 2 dátové centrá v lokalite Bratislava
450 * 4 špecializované pracoviská v lokalite Bratislava
451 * 8 krajských pracovísk
452 * 54 okresných pracovísk
453 * 2 vzdelávacie zariadenia
454
455 Zariadenia umiestnené v týchto lokalitách:
456
457 * 155 ks prepínačov Cisco, prevažne rady Catalyst
458 * 2300 koncových staníc a zariadení
459
460
461 **Riešenie kybernetických bezpečnostných incidentov**
462
463 Predmetom projektu je rozšírenie produktového balíka bezpečnostných riešení na ochranu koncových pracovných staníc, serverov, mobilných zariadení, ktorý obsahuje viacvrstvovú antivírusovú ochranu, technológiu automatickej analýzy podozrivých súborov v cloudovom sandboxe výrobcu, pokročilú vrstvu ochrany v podobe XDR nástroja na detekciu a reakciu, šifrovanie celých diskov a možnosť prevádzkovať jednotnú management konzolu na správu týchto riešení v cloudovom nasadení alebo lokálnom (on-prem) nasadení podľa voľby GPSR za účelom povýšenia kybernetickej bezpečnosti.
464
465 V rámci rozšírenia existujúceho riešenia sa požaduje rozšírenie licencií na ESET PROTECT Enterprise pre ochranu na celkový počet 600 endpointov vrátane aktualizácie na rovnakú dobu 3 roky.
466
467 Všetky implementované nástroje musia byť nasadené a dodané v najnovšej verzií s prístupom k aktualizačným balíčkom po dobu 3 rokov. Bez prístupu k najnovšej verzií, k najnovším balíčkom, najnovšej antivírusovej databáze a najnovším bezpečnostným záplatám dodané nástroje neplnia základnú bezpečnostnú funkciu na čo boli vytvorené a projektom dodané. Z tohto hľadiska sa nejedná o podporu prevádzky existujúceho riešenia.
468
469 Bližšie požiadavky na predmet zákazky je špecifikovaný v katalógu požiadaviek.
470
471 [[image:attach:Biznis budúci stav.png||style="vertical-align:center" width="600"]]
472
473 (% style="text-align: center;" %)
474 Obrázok 2: Model biznis architektúry (vychádza zo strategickej architektúry VS) – TOBE
475
476
477 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1        Prehľad koncových služieb – budúci stav: ===
478
479
480 Projektom nie sú budované žiadne nové koncové služby. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci GPSR. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
481
482 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2        Jazyková podpora a lokalizácia ===
483
484
485 Požiadavky na jazykovú lokalizáciu riešenia a používateľské prostredie služieb bude implementované v slovenskom jazyku//.//
486
487 == {{id name="projekt_2521_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2        Aplikačná vrstva ==
488
489
490 Aplikačná vrstva GPSR pozostáva z viacerých informačných systémov podporujúcich výkon funkcií a činností definovaných na úrovni biznis architektúry. Je rozdelené primárne do nasledujúcich oblastí.
491
492 **Moduly front-endu**: predstavujú špecifické, najmä rezortné komponenty pre interakciu s používateľmi, čiže komponenty, ktoré nie sú spoločné a zdieľané viacerými inštitúciami (napr. rezortné portály).
493
494 **~ **
495
496 **Externé systémy**: externé systémy integrované so systémami GPSR
497
498 **~ **
499
500 **Spoločné moduly front-endu**: združujú spoločné komponenty, ktoré riešia interakciu s používateľmi (občanmi, podnikateľmi a zamestnancami verejnej správy)
501
502 **~ **
503
504 **Integrácia a orchestrácia**: rieši integráciu a vzájomnú interoperabilitu informačných systémov verejnej správy SR na úrovni aplikačnej a dátovej integrácie a zabezpečuje služby orchestrácie najmä pre životné situácie.
505
506 **~ **
507
508 **Agendové informačné systémy**: podporujú výkon konkrétnej agendy a realizujú kľúčové aplikačné služby.
509
510 **~ **
511
512 **Moduly back-endu**: predstavujú špecifické, najmä rezortné komponenty pre podporu špecifických back office činností, čiže komponenty, ktoré nie sú spoločné a zdieľané viacerými organizáciami. Tu patria aj nástroje pre kybernetickú a informačnú bezpečnosť.
513
514
515 (% style="text-align: center;" %)
516 [[image:attach:Aplikačná budúci stav.png||style="vertical-align:center" width="600"]]Obrázok 3: Aplikačná architektúra budúceho stavu
517
518
519 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1        Rozsah informačných systémov – AS IS ===
520
521
522 Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
523
524 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2        Rozsah informačných systémov – TO BE ===
525
526 // //
527
528 Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
529
530
531 V rámci projektu budú implementované nové nástroje pre zvýšenie úrovne kybernetickej a informačnej bezpečnosti.
532
533 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3        Využívanie nadrezortných a spoločných ISVS – AS IS ===
534
535
536 Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
537
538 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4        Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
539
540
541 Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
542
543 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5        Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
544
545
546 Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
547
548 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6        Aplikačné služby pre realizáciu koncových služieb – TO BE ===
549
550
551 Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
552
553 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7        Aplikačné služby na integráciu – TO BE ===
554
555
556 Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
557
558 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8        Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
559
560
561 Projektom nie je plánované poskytovanie údajov do IS CSRŮ. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
562
563 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9        Konzumovanie údajov z IS CSRU – TO BE ===
564
565
566 Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
567
568 == {{id name="projekt_2521_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3        Dátová vrstva ==
569
570
571 Nie je relevantné pre projekt. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
572
573 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1        Údaje v správe organizácie ===
574
575
576 Zavedenie systematického manažmentu údajov nie je predmetom navrhovaného projektu. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
577
578 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2        Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
579
580
581 Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
582
583 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3        Referenčné údaje ===
584
585
586 Projektom nie sú plánované žiadne nové referenčné údaje ani údaje, ktoré je možné vyhlásiť za referenčné. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
587
588 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4        Kvalita a čistenie údajov ===
589
590
591 Cieľom projektu nie je systematický manažment údajov z hľadiska citlivosti kvality údajov a čistenia údajov. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
592
593 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5        Otvorené údaje ===
594
595 Nie je relevantné pre projekt, nebudú poskytované žiadne nové Otvorené údaje. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
596
597 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6        Analytické údaje ===
598
599
600 Nie je relevantné pre projekt, nebudú poskytované žiadne nové Analytické údaje. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
601
602 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7        Moje údaje ===
603
604
605 Nie je relevantné pre projekt, nebudú poskytované žiadne nové Moje údaje. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
606
607 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8        Prehľad jednotlivých kategórií údajov ===
608
609
610 Projekt nie je zameraný na systematický manažment údajov, nemení štruktúru ani obsah údajov. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov.
611
612 == {{id name="projekt_2521_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4        Technologická vrstva ==
613
614 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1        Prehľad technologického stavu - AS IS ===
615
616
617 Pripojenie celej sieťovej infraštruktúry na oboch centrálnych lokalitách ako aj na krajských a okresných prokuratúrach a Registri trestov GPSR je implementované redundantne, tzn. použitím dvojice smerovačov. Funkčnosť redundancie je zabezpečená prostredníctvom dynamického smerovacieho protokolu, ktorý beží medzi GPSR a ISP smerovačmi. Prípadné zvýšenie prenosových kapacít ako aj samotná prevádzka WAN pripojení je realizovaná GPSR.
618
619 Dôležitou vlastnosťou WAN siete je ochrana prenášaných dát. Ako ochranný mechanizmus je implementovaná technológia, ktorá prostredníctvom IPSec štandardu zabezpečuje šifrovanie prenášaných dát medzi centrálnymi a vzdialenými lokalitami WAN siete.
620
621 Za účelom prioritizácie kritických aplikácií pred nekritickými, je na WAN smerovačoch implementovaná kvalita služieb, ktorá zabezpečuje garanciu prenosového pásma pre kritické aplikácie v čase zahltenia komunikačných liniek.
622
623 LAN sieť v centrálnych lokalitách je naimplementovaná ako dvojvrstvová. Jadro LAN siete tvorí dvojica vysokovýkonných L3 prepínačov, ktorých úlohou je agregovať pripojenie LAN prepínačov z prístupovej vrstvy. Podporované vlastnosti jadra siete:
624
625 * Multi chassis etherchannel
626 * 32 Gigabit Fibre Channel
627 * 1/10/25 a 40/100 Gigabit Ethernet
628
629 Pripojenie serverov do LAN siete je zabezpečené cez dvojice 48 portových 1/10 Gigabit Ethernet prepínačov, ktoré umožňujú dual-home pripojenie pre servery. Prevádzkované server prepínače sú do centrálnych prepínačov pripojené dvojicou liniek o kapacite 10 Gigabit Ethernet, ktoré logicky tvoria jeden prepoj o kapacite 20 Gbps.
630
631 Pripojenie užívateľov do LAN siete je riešené cez existujúce LAN prepínače, ktoré sú doplnené o niekoľko nových prístupových prepínačov s podporou PoE, čo je možné využiť na pripojenie IP telefónov prípadne bezdrôtových prístupových bodov. Tieto LAN prepínače sú cez dvojicu Gigabit Ethernet rozhraní pripojené do centrálnych prepínačov.
632
633 LAN sieť na pobočkách vyzerá veľmi jednoducho. Väčšina vytvorená dvoma 48 portovými Gigabit Ethernet L2 prepínačmi, do ktorých sú zapojené koncové systémy užívateľov ako aj WAN smerovače, ktoré pre užívateľov zabezpečujú smerovanie do WAN siete.V niektorých pobočkách je LAN sieť tvorená viacerými Gigabit Ethernet L2 prepínačmi.
634
635 Do centrálnych prepínačov na oboch centrálnych lokalitách je pripojený firewallový systém, ktorý poskytuje bezpečné pripojenie LAN sietí do Govnetu a Internetu. Firewallový systém je tvorený dvomi vrstvami firewallov od dvoch rôznych výrobcov, na ktorých sú ukončené DMZ zóny poskytujúce služby prístupné z Govnetu a Internetu. Firewallový systém poskytuje ukončenie šifrovaných VPN pripojení z externých sietí do LAN siete GPSR.
636
637 [[image:attach:siet.jpg||data-xwiki-image-style-alignment="center" width="800"]]
638
639
640
641 (% style="text-align: center;" %)
642 Obrázok 4: Prevádzkovaná sieťová architektúra infraštruktúry GPSR
643
644 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2        Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
645
646
647 V rámci navrhovaného riešenia sa predpokladá zachovanie súčasných výkonnostných požiadaviek a kapacitných požiadaviek.
648
649 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3        Návrh riešenia technologickej architektúry ===
650
651
652 Technologická architektúra sa oproti súčasnému stavu nemení a bude prevádzkovaná v rovnakom technologickom prostredí. Technologická vrstva budúceho stavu vychádza zo súčasného stavu a bude podporená novými nasadenými nástrojmi prevádzkovanými na viacerých technológiách. Pre tvorbu tohto projektu uvádzame nástroje napr. existujúce nástroje BeyondTrust Password Safe, ESET PROTECT Enterprise  alebo ekvivalentné, ktoré budúci dodávateľ zabezpečí a implementuje v prostredí GPSR a budú spĺňať požiadavky GPSR z tejto dokumentácie a pripravovaného VO.
653
654 [[image:attach:Technologická budúci stav.png||data-xwiki-image-style-alignment="center" width="400"]]
655
656 (% style="text-align: center;" %)
657 Obrázok 5: Technologická architektúra - TOBE
658
659 // //
660
661 === {{id name="projekt_2521_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4        Využívanie služieb z katalógu služieb vládneho cloudu ===
662
663
664 Projekt nebude využívať služby z katalógu vládneho cloudu. Cieľom projektu sa realizuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci celej organizácie. Nedochádza k rozširovaniu koncových alebo aplikačných služieb, funkcionalít v rámci agendových systémov, ani k zmene evidovaných a poskytovaných údajov. Implementované nástroje budú prevádzkované v infraštruktúre GPSR bez potreby jej rozšírenia.
665
666 == {{id name="projekt_2521_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5        Bezpečnostná architektúra ==
667
668
669 Riešenie zabezpečenia prevádzkovaných ISVS v správe GPSR je rozdelené do viacerých častí, pričom každá časť komplexne pokrýva danú oblasť. Jedná sa o nasledovné hlavné oblasti:
670
671 * Zabezpečenie E-mail a Web komunikácie,
672 * Vnútorný firewall,
673 * Ochrana web aplikácií a rozdelenie záťaže,
674 * DNS a vysoká dostupnosť dátových centier.
675
676 // //
677
678 Sieťovú infraštruktúru tvorí WAN sieť, ktorá slúži na vzájomné prepojenie všetkých lokalít a LAN siete nachádzajúce sa na jednotlivých lokalitách. Za účelom dosiahnutia maximálnej dostupnosti  je WAN realizovaná dvomi centrálnymi lokalitami, z ktorých je jedna primárna a druhá záložná. Okrem centrálnych lokalít sú WAN komponentmi vybavené aj vzdialené lokality, ktoré cez WAN sieť komunikujú so systémami v primárnej resp. záložnej centrálnej lokalite. Vzdialenými lokalitami sú Krajské prokuratúry, Okresné prokuratúry, Register trestov, Medzinárodný odbor GPSR, Ekonomický odbor a účelové zariadenia.
679
680
681 Bezpečnostná architektúra budúceho stavu bude v súlade s dotknutými právnymi normami a zároveň s technickými normami, ktoré stanovujú úroveň potrebnej bezpečnosti IS, pre manipuláciu so samotnými dátami, alebo technické / technologické / personálne zabezpečenie samotnej výpočtovej techniky/HW vybavenia. Ide najmä o:
682
683 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
684 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
685 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
686 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
687 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
688 * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
689 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
690 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
691
692
693 Projektom sa zvyšuje úroveň kybernetickej a informačnej bezpečnosti nasadením resp. rozšírením nástrojov pre pokrytie kompletnej organizácie GPSR a pre oblasti: Riadenie prístupov, Sieťová a komunikačná bezpečnosť a Riešenie kybernetických bezpečnostných incidentov
694
695
696 Súčasťou projektu bude aktualizácia bezpečnostnej dokumentácie pre jednotlivé oblasti, ktorá vyplýva zo systému riadenia informačnej (a kybernetickej) bezpečnosti v súlade s vyhlášku Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení.
697
698 = {{id name="projekt_2521_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.     Závislosti na ostatné ISVS / projekty =
699
700
701 Predkladaný projekt nie je závislý na iných pripravovaných resp. prebiehajúcich projektoch.
702
703 = {{id name="projekt_2521_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.     Zdrojové kódy =
704
705
706 Projektom bude zvýšená úroveň kybernetickej a informačnej bezpečnosti, ktorý pozostáva z nákupu krabicových balíkov, ktoré budú dodávateľom nasadené do prevádzky. Vzhľadom na to, že predmetom nie je vývoj na mieru informačného systému je táto kapitola irelevantná.
707
708 = {{id name="projekt_2521_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.     Prevádzka a údržba =
709
710 Prevádzka a údržba navrhnutého riešenia projektu bude zabezpečená internými personálnymi kapacitami na úrovni podpory L1 až L3 (L3 externe). Pre hlásenie problémov bude využívaný Helpdesk. Predpoklad riešenia problémov a požiadaviek bude od nahlásenia problému alebo požiadavky prostredníctvom helpdesku (e-mailom, telefonicky, formulárom), identifikácia a preverenie problému/požiadavky, vykonanie opravy/podpory.
711
712
713 GPSR v súčasnosti disponuje interným zamestnancom: Manažér kybernetickej a informačnej bezpečnosti.
714
715 == {{id name="projekt_2521_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1        Prevádzkové požiadavky ==
716
717
718 Prevádzkové požiadavky budú zabezpečené na úrovni podpory L1, L2 a L3.
719
720 === {{id name="projekt_2521_Pristup_k_projektu_detailny-7.1.1Úrovnepodporypoužívateľov"/}}7.1.1        Úrovne podpory používateľov ===
721
722
723 Help Desk bude realizovaný cez 3 úrovne podpory s nasledujúcim označením:
724
725 * **L1 podpora** - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
726 * **L2 podpora** - riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
727 * **L3 podpora** - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobťažnejších hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov, ktorú bude zabezpečovať výrobca implementovaných nástrojov.
728
729
730 Prevádzka implementovaných nástrojov v rámci projektu L1 až L3 bude zabezpečená internými zamestnancami GPSR. V prípade nevyhnutnej potreby bude zabezpečená L3 podpora výrobcu implementovaných nástrojov, ktorá bude financovaná z vlastných zdrojov GPSR.
731
732 === {{id name="projekt_2521_Pristup_k_projektu_detailny-7.1.2Riešenieincidentov–SLAparametre"/}}7.1.2        Riešenie incidentov – SLA parametre ===
733
734
735 V rámci navrhovaného projektu sa nepredpokladá zmena existujúcich SLA parametrov prevádzkovaných ISVS v správe GPSR.
736
737 == {{id name="projekt_2521_Pristup_k_projektu_detailny-7.2PožadovanádostupnosťIS:"/}}7.2        Požadovaná dostupnosť IS: ==
738
739 **// //**
740
741 V rámci navrhovaného projektu sa nepredpokladá zmena súčasných výkonnostných požiadaviek a požiadaviek na dostupnosť, zálohovanie a obnovu prevádzkovaných ISVS v správe GPSR.
742
743 = {{id name="projekt_2521_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.     Požiadavky na personál =
744
745 Požadované role:
746
747 * Projektový manažér
748 * Kľúčový používateľ,
749 * Manažér kybernetickej a informačnej bezpečnosti.
750
751
752 Bližší popis pre požadované role je uvedený v Projektovom zámere.
753
754 = {{id name="projekt_2521_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.     Implementácia a preberanie výstupov projektu =
755
756 Implementácia a preberanie výstupov projektu bude realizované v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy v zmysle ustanovení podľa § 5 a nasledovných ustanovení.
757
758 = {{id name="projekt_2521_Pristup_k_projektu_detailny-10.Prílohy"/}}10. Prílohy =
759
760
761 Koniec dokumentu