Wiki zdrojový kód pre projekt_2521_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:40
Show last authors
author | version | line-number | content |
---|---|---|---|
1 | **PROJEKTOVÝ ZÁMER** | ||
2 | |||
3 | **Vzor pre manažérsky výstup I-02** | ||
4 | |||
5 | **~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** | ||
6 | |||
7 | |||
8 | (% class="wrapped" %) | ||
9 | |((( | ||
10 | Povinná osoba | ||
11 | )))|((( | ||
12 | Generálna prokuratúra Slovenskej republiky | ||
13 | ))) | ||
14 | |((( | ||
15 | Názov projektu | ||
16 | )))|((( | ||
17 | Riadenie kybernetickej bezpečnosti – I. | ||
18 | ))) | ||
19 | |((( | ||
20 | Zodpovedná osoba za projekt | ||
21 | )))|((( | ||
22 | Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti | ||
23 | ))) | ||
24 | |((( | ||
25 | Realizátor projektu | ||
26 | )))|((( | ||
27 | Generálna prokuratúra Slovenskej republiky | ||
28 | ))) | ||
29 | |((( | ||
30 | Vlastník projektu | ||
31 | )))|((( | ||
32 | Mgr. Peter Kuna, manažér kybernetickej a informačnej bezpečnosti | ||
33 | ))) | ||
34 | |||
35 | **~ ** | ||
36 | |||
37 | **Schvaľovanie dokumentu** | ||
38 | |||
39 | (% class="wrapped" %) | ||
40 | |((( | ||
41 | Položka | ||
42 | )))|((( | ||
43 | Meno a priezvisko | ||
44 | )))|((( | ||
45 | Organizácia | ||
46 | )))|((( | ||
47 | Pracovná pozícia | ||
48 | )))|((( | ||
49 | Dátum | ||
50 | )))|((( | ||
51 | Podpis | ||
52 | |||
53 | (alebo elektronický súhlas) | ||
54 | ))) | ||
55 | |((( | ||
56 | Vypracoval | ||
57 | )))|((( | ||
58 | |||
59 | )))|((( | ||
60 | GPSR | ||
61 | )))|((( | ||
62 | |||
63 | )))|((( | ||
64 | 26.4.2024 | ||
65 | )))|((( | ||
66 | |||
67 | ))) | ||
68 | |||
69 | **~ ** | ||
70 | |||
71 | = {{id name="projekt_2521_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = | ||
72 | |||
73 | (% class="wrapped" %) | ||
74 | |((( | ||
75 | Verzia | ||
76 | )))|((( | ||
77 | Dátum | ||
78 | )))|((( | ||
79 | Zmeny | ||
80 | )))|((( | ||
81 | Meno | ||
82 | ))) | ||
83 | |((( | ||
84 | 1.0 | ||
85 | )))|((( | ||
86 | 26.4.2024 | ||
87 | )))|((( | ||
88 | Vytvorenie dokumentu | ||
89 | )))|((( | ||
90 | |||
91 | ))) | ||
92 | |((( | ||
93 | |||
94 | )))|((( | ||
95 | |||
96 | )))|((( | ||
97 | |||
98 | )))|((( | ||
99 | |||
100 | ))) | ||
101 | |((( | ||
102 | |||
103 | )))|((( | ||
104 | |||
105 | )))|((( | ||
106 | |||
107 | )))|((( | ||
108 | |||
109 | ))) | ||
110 | |||
111 | **~ ** | ||
112 | |||
113 | = {{id name="projekt_2521_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE = | ||
114 | |||
115 | V súlade s Vyhláškou č. 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. | ||
116 | |||
117 | |||
118 | Účelom predkladaného dokumentu je súhrnný rámcový popis informácií o zmysle a dôvodoch realizácie projektu, odhadovaných prínosoch a nákladoch projektu, odôvodnení alokácie nevyhnutných zdrojov projektu, časovom rámci realizácie a odhadovaných rizikách projektu. | ||
119 | |||
120 | |||
121 | Dokument je vypracovaný v rámci prípravno-iniciačnej fázy projektu v súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. | ||
122 | |||
123 | == {{id name="projekt_2521_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == | ||
124 | |||
125 | |||
126 | (% class="wrapped" %) | ||
127 | |((( | ||
128 | **ID** | ||
129 | )))|((( | ||
130 | **SKRATKA** | ||
131 | )))|((( | ||
132 | **OPIS** | ||
133 | ))) | ||
134 | |((( | ||
135 | 1. | ||
136 | )))|((( | ||
137 | CBA | ||
138 | )))|((( | ||
139 | Analýza prínosov a nákladov | ||
140 | ))) | ||
141 | |((( | ||
142 | 2. | ||
143 | )))|((( | ||
144 | GPSR | ||
145 | )))|((( | ||
146 | Generálna prokuratúra Slovenskej republiky | ||
147 | ))) | ||
148 | |((( | ||
149 | 3. | ||
150 | )))|((( | ||
151 | MCA | ||
152 | )))|((( | ||
153 | Multikriteriálna analýza | ||
154 | ))) | ||
155 | |((( | ||
156 | 4. | ||
157 | )))|((( | ||
158 | MIRRI | ||
159 | )))|((( | ||
160 | Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky | ||
161 | ))) | ||
162 | |((( | ||
163 | 5. | ||
164 | )))|((( | ||
165 | NAC | ||
166 | )))|((( | ||
167 | Network Access Control | ||
168 | ))) | ||
169 | |((( | ||
170 | 6. | ||
171 | )))|((( | ||
172 | NBÚ | ||
173 | )))|((( | ||
174 | Národný bezpečnostný úrad | ||
175 | ))) | ||
176 | |((( | ||
177 | 7. | ||
178 | )))|((( | ||
179 | NDR | ||
180 | )))|((( | ||
181 | Network detection and response | ||
182 | ))) | ||
183 | |((( | ||
184 | 8. | ||
185 | )))|((( | ||
186 | PAM | ||
187 | )))|((( | ||
188 | Privileged Access Management | ||
189 | ))) | ||
190 | |((( | ||
191 | 9. | ||
192 | )))|((( | ||
193 | SIEM | ||
194 | )))|((( | ||
195 | Security Information and Event Management | ||
196 | ))) | ||
197 | |((( | ||
198 | 10. | ||
199 | )))|((( | ||
200 | TCO | ||
201 | )))|((( | ||
202 | Total cost of ownership | ||
203 | ))) | ||
204 | |((( | ||
205 | 11. | ||
206 | )))|((( | ||
207 | VO | ||
208 | )))|((( | ||
209 | Verejné obstarávanie | ||
210 | ))) | ||
211 | |((( | ||
212 | 12. | ||
213 | )))|((( | ||
214 | XDR | ||
215 | )))|((( | ||
216 | Extended detection and response | ||
217 | ))) | ||
218 | |((( | ||
219 | 13. | ||
220 | )))|((( | ||
221 | ZoKB | ||
222 | )))|((( | ||
223 | Zákon o kybernetickej bezpečnosti | ||
224 | ))) | ||
225 | |((( | ||
226 | 14. | ||
227 | )))|((( | ||
228 | ŽoNFP | ||
229 | )))|((( | ||
230 | Žiadosť o nenávratný finančný príspevok | ||
231 | ))) | ||
232 | |||
233 | |||
234 | == {{id name="projekt_2521_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == | ||
235 | |||
236 | |||
237 | Hlavné kategórie požiadaviek v zmysle katalógu požiadaviek sú rozdelené na funkčné, nefunkčné a technické. Podskupiny v hlavných kategóriách je možné rozšíriť v závislosti od potrieb projektu, napríklad: | ||
238 | |||
239 | **// //** | ||
240 | |||
241 | Funkčné požiadavky používajú konvenciu: | ||
242 | |||
243 | //RF_xxx// | ||
244 | |||
245 | * //RF – funkčná požiadavka// | ||
246 | * //xxx – číslo požiadavky// | ||
247 | |||
248 | // //Nefunkčné a technické požiadavky používajú konvenciu: | ||
249 | |||
250 | //RNF_xxx// | ||
251 | |||
252 | * //RNF – nefunkčná požiadavka// | ||
253 | * //xxx – číslo požiadavky// | ||
254 | |||
255 | // // | ||
256 | |||
257 | Ostatné typy požiadaviek môžu byť ďalej definované objednávateľom/PM. | ||
258 | |||
259 | = {{id name="projekt_2521_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = | ||
260 | |||
261 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == | ||
262 | |||
263 | |||
264 | Tento projekt je vypracovaný v súlade s: | ||
265 | |||
266 | * Vyhláškou č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy; | ||
267 | * Výzvou č. PSK-MIRRI-611-2024-DV-EFRR na predkladanie Žiadostí o poskytnutie nenávratného finančného príspevku so zameraním na „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“. | ||
268 | |||
269 | |||
270 | Generálna prokuratúra Slovenskej republiky (ďalej len „GPSR“) je najvyšším štátnym orgánom v sústave orgánov, ktoré tvoria prokuratúru Slovenskej republiky, je ich nadriadeným orgánom a má postavenie ústredného štátneho orgánu. Pôsobnosť GPSR vymedzuje zákon č. 153/2001 Z. z. o prokuratúre, zákon č. 154/2001 Z. z. o prokurátoroch a právnych čakateľoch prokuratúry a osobitné zákony, na základe ktorých GPSR najmä: | ||
271 | |||
272 | * zabezpečuje plnenie úloh patriacich do pôsobnosti generálneho prokurátora Slovenskej republiky, | ||
273 | * riadi, organizuje a kontroluje činnosť krajských prokuratúr a okresných prokuratúr, | ||
274 | * dozerá na jednotné uplatňovanie zákonov a ostatných všeobecne záväzných právnych predpisov krajskými prokuratúrami a okresnými prokuratúrami, | ||
275 | * vedie register trestov, ktorý obsahuje údaje a informácie | ||
276 | |||
277 | |||
278 | GPSR je zároveň subjektom zaradeným v registri prevádzkovateľov základných služieb podľa zákona o kybernetickej bezpečnosti č. 69/2018 Z. z. v sektore Verejná správa ([[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]). Základná prevádzkovaná služba: Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. | ||
279 | |||
280 | |||
281 | V súlade s § 29 zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „ZoKB“) prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s §29 ods. 5 GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. **Tento projekt rieši vybrané návrhy a opatrenia na nápravu nesúladov, ktoré majú pre GPSR najvyššiu prioritu a zabezpečia zvýšenie úrovne kybernetickej a informačnej bezpečnosti.** | ||
282 | |||
283 | |||
284 | Zároveň projektom budú dosiahnuté nasledovné kvantitatívne ako aj kvalitatívne prínosy. | ||
285 | |||
286 | |||
287 | **Kvantitatívne prínosy v rámci navrhovaného projektu sú:** | ||
288 | |||
289 | * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. | ||
290 | * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. | ||
291 | |||
292 | **Kvalitatívne prínosy v rámci navrhovaného projektu sú:** | ||
293 | |||
294 | * Zníženie miery rizika vzniku kybernetického incidentu. | ||
295 | * Zvýšenie miery súladu s platnou legislatívou. | ||
296 | * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. | ||
297 | * Zvýšenie detekcie kybernetických bezpečnostných incidentov. | ||
298 | * Zvýšená spokojnosť a dôvera používateľov. | ||
299 | |||
300 | |||
301 | Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. | ||
302 | |||
303 | // // | ||
304 | |||
305 | (% class="wrapped" %) | ||
306 | |((( | ||
307 | **ID** | ||
308 | )))|((( | ||
309 | **FÁZA/AKTIVITA** | ||
310 | )))|((( | ||
311 | **ZAČIATOK** | ||
312 | |||
313 | **(odhad termínu)** | ||
314 | )))|((( | ||
315 | **KONIEC** | ||
316 | |||
317 | **(odhad termínu)** | ||
318 | ))) | ||
319 | |((( | ||
320 | **2.** | ||
321 | )))|((( | ||
322 | Realizačná fáza | ||
323 | )))|((( | ||
324 | 01/2025 | ||
325 | )))|((( | ||
326 | 12/2025 | ||
327 | ))) | ||
328 | |((( | ||
329 | **2b** | ||
330 | )))|((( | ||
331 | Nákup technických prostriedkov, programových prostriedkov a služieb | ||
332 | )))|((( | ||
333 | 01/2025 | ||
334 | )))|((( | ||
335 | 12/2025 | ||
336 | ))) | ||
337 | |||
338 | |||
339 | Rámcový rozpočet projektu je stanovený na sumu 449 814,16 EUR s DPH: | ||
340 | |||
341 | * Nákup technických prostriedkov, programových prostriedkov a služieb: 420 387,06 EUR | ||
342 | ** 013 – Softvér: 169 020,96 EUR | ||
343 | ** 518 – Ostatné služby (súvisiace s inštaláciou/nasadením softvéru a s dodaním dokumentácie): 251 366,10 EUR | ||
344 | * Podporné aktivity: 29 427,10 EUR | ||
345 | |||
346 | |||
347 | Projekt bude financovaný z Programu Slovensko: | ||
348 | |||
349 | * špecifický cieľ RSO1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy, | ||
350 | * opatrenie 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, | ||
351 | * oblasť B. Kybernetická a informačná bezpečnosť. | ||
352 | |||
353 | |||
354 | Projekt je v súlade s nasledovným typom aktivity**: Podpora včasnej detekcie a zvýšenie schopnosti reakcie na kybernetické bezpečnostné incidenty a na adaptáciu najmodernejších technológií, na zvýšenie odolnosti základných služieb pred kybernetickými hrozbami, vrátane podpory inovatívnych produktov a služieb až po úroveň TRL 9** s definovanou hlavnou aktivitou: **Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti**. | ||
355 | |||
356 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == | ||
357 | |||
358 | |||
359 | GPSR ako prevádzkovateľ základnej služby zapísanej v registri prevádzkovateľov základných služieb má povinnosti, ktoré vyplývajú zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Medzi základné povinnosti je prijatie a dodržiavanie všeobecných bezpečnostných opatrení pre nasledovné oblasti: | ||
360 | |||
361 | * organizácie kybernetickej bezpečnosti a informačnej bezpečnosti, | ||
362 | * riadenia rizík kybernetickej bezpečnosti a informačnej bezpečnosti, | ||
363 | * personálnej bezpečnosti, | ||
364 | * riadenia prístupov, | ||
365 | * riadenia kybernetickej bezpečnosti a informačnej bezpečnosti vo vzťahoch s tretími stranami, | ||
366 | * bezpečnosti pri prevádzke informačných systémov a sietí, | ||
367 | * hodnotenia zraniteľností a bezpečnostných aktualizácií, | ||
368 | * ochrany proti škodlivému kódu, | ||
369 | * sieťovej a komunikačnej bezpečnosti, | ||
370 | * akvizície, vývoja a údržby informačných sietí a informačných systémov, | ||
371 | * zaznamenávania udalostí a monitorovania, | ||
372 | * fyzickej bezpečnosti a bezpečnosti prostredia, | ||
373 | * riešenia kybernetických bezpečnostných incidentov, | ||
374 | * kryptografických opatrení, | ||
375 | * kontinuity prevádzky, | ||
376 | * auditu, riadenia súladu a kontrolných činností. | ||
377 | |||
378 | Tieto bezpečnostné opatrenia sa prijímajú a realizujú na základe schválenej bezpečnostnej dokumentácie, ktorá musí byť aktuálna a musí zodpovedať reálnemu stavu. GPSR je povinná preveriť účinnosť prijatých bezpečnostných opatrení a plnenie požiadaviek stanovených zákonom vykonaním auditu kybernetickej bezpečnosti v stanovenom rozsahu. | ||
379 | |||
380 | V súlade s § 29 ZoKB prebiehal na GPSR v období od 6.9.2023 do 23.11.2023 audit kybernetickej bezpečnosti. Dňa 15.12.2023 bola GPSR odovzdaná finálna verzia záverečnej správy o výsledkoch auditu. V súlade s § 29 ods. 5 ZoKB GPSR ako prevádzkovateľ základnej služby v zákonom stanovenej lehote zaslala záverečnú správu o výsledkoch auditu NBÚ spolu s opatreniami na nápravu a s lehotami na ich odstránenie. Projektom budú financované oblasti, kde GPSR identifikovala najvyššiu mieru rizika a najvyššie dopady a kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami, vyplývajúce z vykonaného auditu kybernetickej bezpečnosti. | ||
381 | |||
382 | |||
383 | Zároveň GPSR deklaruje, že **nemá** ku dňu predloženiu projektu a k podaniu ŽoNFP **zrealizované kompletne** **aktivity**. Konkrétne zistenia z auditu kybernetickej bezpečnosti v týchto oblastiach boli nasledovné: | ||
384 | |||
385 | * Stratégia kybernetickej bezpečnosti: Bezpečnostná stratégia kybernetickej bezpečnosti na GPSR nie je prijatá a nebola predložená. | ||
386 | * Bezpečnostné politiky kybernetickej bezpečnosti: Vydané bezpečnostné politiky nie sú upravené pre prostredie GPSR, implementované v praxi ani úplne z pohľadu požiadaviek zákona, chýbajú bezpečnostné politiky pre Riadenie vývoja a údržby, Pravidlá správania a dobrej praxe ako aj Riadenie súladu. | ||
387 | * Inventarizácia aktív, klasifikácia informácií a kategorizácia sietí a informačných systémov: Nebol preukázaný centrálny proces riadenia aktív a kompletná evidencia informačných aktív, k nim prislúchajúcich komponentov a systémov. Klasifikácia informácií a kategorizácia sietí a informačných systémov nebola rozpracovaná na GPSR, ani implementovaná do praxe. V rámci evidencie sú zmiešané rôzne druhy aktív a realizácia ich klasifikácia a kategorizácie je nedostatočná. | ||
388 | * Analýza rizík a analýza dopadov spolu, vrátane riadenia rizík: Proces riadenia rizík nie je zavedený, analýza rizík, analýza dopadov sa navykonáva, vlastníctvo rizík nie je určené. | ||
389 | |||
390 | |||
391 | **Dotknutý IS VS**: | ||
392 | |||
393 | * Projektom priamo nie sú ovplyvnené žiadne ISVS. Projekt zabezpečuje zvýšenie kybernetickej bezpečnosti v rámci organizácie. | ||
394 | |||
395 | Dotknuté** úseky, agendy VS a životné situácie:** | ||
396 | |||
397 | * Projekt zabezpečuje zvýšenie kybernetickej a informačnej bezpečnosti v rámci organizácie, čím pokrýva kompletne všetky úseky, agendy a životné situácie realizované na GPSR. | ||
398 | |||
399 | **Dotknuté prioritné osy v zmysle NKIVS:** | ||
400 | |||
401 | * Prioritná os 4 – Kybernetická a informačná bezpečnosť | ||
402 | |||
403 | **Dotknuté čiastkové ciele pre danú prioritnú os v zmysle NKIVS:** | ||
404 | |||
405 | Prioritná os 4: Kybernetická a informačná bezpečnosť | ||
406 | |||
407 | * Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe | ||
408 | |||
409 | |||
410 | Projekt je vo vecnom súlade so Zlepšovaním technologického, procesného, infraštruktúrneho, vedomostného a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s oprávnenou hlavnou aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. Projektom budú adresované nasledovné merateľné ukazovatele projektu relevantné pre Program Slovensko: | ||
411 | |||
412 | * PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov:1 | ||
413 | * PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: 1 980 | ||
414 | |||
415 | Ukazovateľ PR017 uvádza počet všetkých zamestnancov GP SR, ktorí budú primárnou skupinou nových/vylepšených produktov a procesov realizovaných v rámci projektu. | ||
416 | |||
417 | |||
418 | **Zainteresované osoby** | ||
419 | |||
420 | * Fyzické osoby: | ||
421 | ** Občan | ||
422 | ** Zamestnanec GPSR | ||
423 | |||
424 | * Právnické osoby | ||
425 | ** Podnikateľ | ||
426 | ** Generálna prokuratúra Slovenskej republiky | ||
427 | ** Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky | ||
428 | ** Národný bezpečnostný úrad | ||
429 | |||
430 | **Identifikované problémy súčasného stavu** | ||
431 | |||
432 | Hlavným dôvodom realizácie projektu je nevyhovujúca úroveň kybernetickej bezpečnosti a potreba zavedenia nových opatrení definovaných legislatívou. Medzi hlavné identifikované problémy v oblasti bezpečnosti patria: | ||
433 | |||
434 | * Nedostatočné pokrytie všetkých serverov pre riadenie privilegovaného prístupu všetkých používateľov. | ||
435 | * Nedostatočný prehľad o pripájaných zariadeniach do siete GPSR vrátane krajských a okresných lokalít. | ||
436 | * Nízka schopnosť organizácie identifikovať škodlivé aktivity a bezpečnostné incidenty, čím sa závažne zvyšuje rozsah dopadov; | ||
437 | * Neaktuálne verzie kybernetických nástrojov (neplnia základné bezpečnostné funkcie, na čo boli určené). | ||
438 | * Neaktuálna bezpečnostná dokumentácia na základe zistení z bezpečnostného auditu. | ||
439 | |||
440 | **~ ** | ||
441 | |||
442 | **Hlavné ciele:** | ||
443 | |||
444 | Hlavným cieľom projektu je **zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti** zavedením nových bezpečnostných opatrení: | ||
445 | |||
446 | * Zvýšenie prijatých bezpečnostných opatrení v oblasti riadenia prístupov, sieťovej a komunikačnej bezpečnosti ako aj riešenie kybernetických bezpečnostných incidentov. | ||
447 | * Zabezpečenie pravidelnej aktualizácie pre nové, ako aj už implementované bezpečnostné nástroje (bez pravidelnej aktualizácie neplnia základnú úlohu na čo boli určené napr. neaktuálna vírusová databáza). | ||
448 | * Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti. | ||
449 | |||
450 | [[image:attach:Motivation.png||style="vertical-align:center" width="700"]] | ||
451 | |||
452 | (% style="text-align: center;" %) | ||
453 | Obrázok 1: Model motivačnej architektúry | ||
454 | |||
455 | **~ ** | ||
456 | |||
457 | **Aplikované princípy informatizácie VS (v zmysle NKIVS):** | ||
458 | |||
459 | Princíp P6: Bezpečnosť | ||
460 | |||
461 | * Optimálna úroveň bezpečnosti | ||
462 | * Včasné riešenie bezpečnosti | ||
463 | * Dostupnosť – odolnosť voči výpadkom | ||
464 | |||
465 | **~ ** | ||
466 | |||
467 | **Rozsah projektu** | ||
468 | |||
469 | **~ ** | ||
470 | |||
471 | (% class="wrapped" %) | ||
472 | |((( | ||
473 | **PARAMETER** | ||
474 | )))|((( | ||
475 | **POČETNOSŤ** | ||
476 | |||
477 | **(za rok 2023)** | ||
478 | ))) | ||
479 | |((( | ||
480 | Celkový počet obyvateľov využívajúcich poskytované služby GPSR | ||
481 | )))|((( | ||
482 | 5 424 687 | ||
483 | ))) | ||
484 | |((( | ||
485 | Celkový počet spoločností využívajúcich poskytované služby GPSR | ||
486 | )))|((( | ||
487 | viac ako 500 000 | ||
488 | ))) | ||
489 | |||
490 | |||
491 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == | ||
492 | |||
493 | |||
494 | (% class="wrapped" %) | ||
495 | |((( | ||
496 | **ID** | ||
497 | )))|((( | ||
498 | **AKTÉR / STAKEHOLDER** | ||
499 | |||
500 | |||
501 | )))|((( | ||
502 | **ROLA** | ||
503 | |||
504 | (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. atď.) | ||
505 | )))|((( | ||
506 | **Informačný systém** | ||
507 | |||
508 | (názov ISVS a MetaIS kód) | ||
509 | ))) | ||
510 | |((( | ||
511 | 1. | ||
512 | )))|((( | ||
513 | Občan | ||
514 | )))|((( | ||
515 | Občan využívajúci služby GPSR | ||
516 | )))|(% style="text-align:center" %)((( | ||
517 | N/A | ||
518 | ))) | ||
519 | |((( | ||
520 | 2. | ||
521 | )))|((( | ||
522 | Podnikateľ | ||
523 | )))|((( | ||
524 | Podnikateľ využívajúci služby GPSR | ||
525 | )))|(% style="text-align:center" %)((( | ||
526 | N/A | ||
527 | ))) | ||
528 | |((( | ||
529 | 3. | ||
530 | )))|((( | ||
531 | Zamestnanec GPSR | ||
532 | )))|((( | ||
533 | Zamestnanec poskytujúci služby GPSR | ||
534 | )))|(% style="text-align:center" %)((( | ||
535 | N/A | ||
536 | ))) | ||
537 | |((( | ||
538 | 4. | ||
539 | )))|((( | ||
540 | Generálna prokuratúra Slovenskej republiky | ||
541 | )))|((( | ||
542 | Orgán štátnej správy, ktorý zodpovedá v rozsahu svojej pôsobnosti za zabezpečenie kybernetickej bezpečnosti tým, že prijíma a dodržiava vhodné a primerané bezpečnostné opatrenia. | ||
543 | )))|(% style="text-align:center" %)((( | ||
544 | N/A | ||
545 | ))) | ||
546 | |((( | ||
547 | 5. | ||
548 | )))|((( | ||
549 | Ministerstvo investícií, regionálneho rozvoja a informatizácie Slovenskej republiky | ||
550 | )))|((( | ||
551 | Ústredný orgán, ktorý zabezpečuje kybernetickú bezpečnosť. | ||
552 | )))|(% style="text-align:center" %)((( | ||
553 | N/A | ||
554 | ))) | ||
555 | |((( | ||
556 | 6. | ||
557 | )))|((( | ||
558 | Národný bezpečnostný úrad | ||
559 | )))|((( | ||
560 | Úrad zodpovedá za tvorbu a realizáciu štátnej politiky pre oblasti ochrany utajovaných skutočností, kybernetickej bezpečnosti, šifrovej služby a dôveryhodných služieb. | ||
561 | )))|(% style="text-align:center" %)((( | ||
562 | N/A | ||
563 | ))) | ||
564 | |||
565 | |||
566 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == | ||
567 | |||
568 | |||
569 | (% class="wrapped" %) | ||
570 | |((( | ||
571 | ID | ||
572 | )))|((( | ||
573 | |||
574 | |||
575 | |||
576 | Názov cieľa | ||
577 | )))|((( | ||
578 | Názov strategického cieľa | ||
579 | )))|((( | ||
580 | Spôsob realizácie strategického cieľa | ||
581 | ))) | ||
582 | |((( | ||
583 | 1 | ||
584 | )))|((( | ||
585 | Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti | ||
586 | )))|((( | ||
587 | Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe | ||
588 | )))|((( | ||
589 | Dodržanie legislatívnych požiadaviek, implementácia nových nástrojov | ||
590 | ))) | ||
591 | |||
592 | **~ ** | ||
593 | |||
594 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == | ||
595 | |||
596 | |||
597 | (% class="wrapped" %) | ||
598 | |((( | ||
599 | ID | ||
600 | )))|((( | ||
601 | |||
602 | |||
603 | |||
604 | ID/Názov cieľa | ||
605 | )))|((( | ||
606 | Názov | ||
607 | ukazovateľa (KPI) | ||
608 | )))|((( | ||
609 | Popis | ||
610 | ukazovateľa | ||
611 | )))|((( | ||
612 | Merná jednotka | ||
613 | |||
614 | )))|((( | ||
615 | AS IS | ||
616 | merateľné hodnoty | ||
617 | (aktuálne) | ||
618 | )))|((( | ||
619 | TO BE | ||
620 | Merateľné hodnoty | ||
621 | (cieľové hodnoty) | ||
622 | )))|((( | ||
623 | Spôsob ich merania | ||
624 | ))) | ||
625 | |((( | ||
626 | 1 | ||
627 | )))|(% rowspan="3" %)((( | ||
628 | Zvýšenie a zlepšenie úrovne kybernetickej a informačnej bezpečnosti | ||
629 | )))|((( | ||
630 | Zavedenie nových bezpečnostných opatrení v oblasti riadenia prístupov | ||
631 | )))|((( | ||
632 | Celkový pokrytý počet prevádzkovaných zariadení pre riadenie privilegovaných prístupov | ||
633 | )))|(% style="text-align:center" %)((( | ||
634 | ks | ||
635 | )))|(% style="text-align:right" %)((( | ||
636 | 103 | ||
637 | )))|(% style="text-align:right" %)((( | ||
638 | 230 | ||
639 | )))|((( | ||
640 | Overenie pokrytými licenciami | ||
641 | ))) | ||
642 | |((( | ||
643 | 2 | ||
644 | )))|((( | ||
645 | Zavedenie nových bezpečnostných opatrení v oblasti sieťovej a komunikačnej bezpečnosti | ||
646 | )))|((( | ||
647 | Celkový pokrytý počet zariadení pre overovanie prístupu zariadení | ||
648 | )))|(% style="text-align:center" %)((( | ||
649 | ks | ||
650 | )))|(% style="text-align:right" %)((( | ||
651 | 0 | ||
652 | )))|(% style="text-align:right" %)((( | ||
653 | 2 300 | ||
654 | )))|((( | ||
655 | Overenie pokrytými licenciami | ||
656 | ))) | ||
657 | |((( | ||
658 | 3 | ||
659 | )))|((( | ||
660 | Zavedenie nových bezpečnostných opatrení v oblasti kybernetických bezpečnostných incidentov | ||
661 | )))|((( | ||
662 | Celkový pokrytý počet koncových zariadení XDR riešením | ||
663 | )))|(% style="text-align:center" %)((( | ||
664 | ks | ||
665 | )))|(% style="text-align:right" %)((( | ||
666 | 100 | ||
667 | )))|(% style="text-align:right" %)((( | ||
668 | 600 | ||
669 | )))|((( | ||
670 | Overenie pokrytými licenciami | ||
671 | ))) | ||
672 | |||
673 | |||
674 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == | ||
675 | |||
676 | Projekt je zameraný na zvýšenie úrovne kybernetickej bezpečnosti v rámci celej GPSR. V rámci projektu nie sú budované ani upravované koncové služby, kde by vznikla potreba zisťovania potrieb koncového používateľa. | ||
677 | |||
678 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == | ||
679 | |||
680 | |||
681 | Riziká a závislostí sú spracované v Prílohe č. 1 – **Zoznam RIZÍK a ZÁVISLOSTÍ**. | ||
682 | |||
683 | |||
684 | Zoznam rizík a závislostí reflektuje riziká v čase prípravno-iniciačnej fázy projektu. | ||
685 | |||
686 | |||
687 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == | ||
688 | |||
689 | |||
690 | Nižšie sa nachádzajú alternatívy, ktoré sú následne posudzované na základne kritérií v MCA. | ||
691 | |||
692 | |||
693 | **Alternatívy riešenia** | ||
694 | |||
695 | (% class="wrapped" %) | ||
696 | |((( | ||
697 | **Riešenie 1** | ||
698 | )))|((( | ||
699 | |||
700 | ))) | ||
701 | |((( | ||
702 | Biznis alternatíva 1 | ||
703 | )))|((( | ||
704 | Zachovanie súčasného stavu | ||
705 | ))) | ||
706 | |((( | ||
707 | Popis | ||
708 | )))|((( | ||
709 | Nebudú implementované žiadne zmeny súčasného stavu. | ||
710 | ))) | ||
711 | |((( | ||
712 | "Must have" kritériá pre | ||
713 | |||
714 | aplikačnú vrstvu | ||
715 | )))|((( | ||
716 | N/A | ||
717 | ))) | ||
718 | |((( | ||
719 | "Nice to have" kritériá | ||
720 | |||
721 | pre aplikačnú vrstvu | ||
722 | )))|((( | ||
723 | N/A | ||
724 | ))) | ||
725 | |((( | ||
726 | Alternatíva pre technologickú vrstvu | ||
727 | )))|((( | ||
728 | N/A | ||
729 | ))) | ||
730 | |||
731 | |||
732 | (% class="wrapped" %) | ||
733 | |((( | ||
734 | **Riešenie 2** | ||
735 | )))|((( | ||
736 | |||
737 | ))) | ||
738 | |((( | ||
739 | Biznis alternatíva 2 | ||
740 | )))|((( | ||
741 | Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti | ||
742 | ))) | ||
743 | |((( | ||
744 | Popis | ||
745 | )))|((( | ||
746 | Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. | ||
747 | ))) | ||
748 | |((( | ||
749 | "Must have" kritériá pre | ||
750 | |||
751 | aplikačnú vrstvu | ||
752 | )))|((( | ||
753 | Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Must have“ kritéria pre aplikačnú vrstvu. | ||
754 | ))) | ||
755 | |((( | ||
756 | "Nice to have" kritériá | ||
757 | |||
758 | pre aplikačnú vrstvu | ||
759 | )))|((( | ||
760 | Vzhľadom na to, že daná alternatíva nemá žiadny vplyv na aplikačnú vrstvu, neexistujú „Nice to have“ kritéria pre aplikačnú vrstvu. | ||
761 | ))) | ||
762 | |((( | ||
763 | Alternatíva pre technologickú vrstvu | ||
764 | )))|((( | ||
765 | Vlastná infraštruktúra | ||
766 | ))) | ||
767 | |||
768 | // // | ||
769 | |||
770 | (% class="wrapped" %) | ||
771 | |((( | ||
772 | **Riešenie 3** | ||
773 | )))|((( | ||
774 | |||
775 | ))) | ||
776 | |((( | ||
777 | Biznis alternatíva 3 | ||
778 | )))|((( | ||
779 | Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti | ||
780 | ))) | ||
781 | |((( | ||
782 | Popis | ||
783 | )))|((( | ||
784 | Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. | ||
785 | |||
786 | Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC a XDR na vybrané zariadenia. | ||
787 | ))) | ||
788 | |((( | ||
789 | "Must have" kritériá pre | ||
790 | |||
791 | aplikačnú vrstvu | ||
792 | )))|((( | ||
793 | V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: | ||
794 | |||
795 | Implementácia nástroja na riadenie PAM | ||
796 | |||
797 | Implementácia nástroja na riadenie NAC | ||
798 | |||
799 | Implementácia nástroja na rozšírenú detekciu a reakciu XDR na vybrané zariadenia | ||
800 | ))) | ||
801 | |((( | ||
802 | "Nice to have" kritériá | ||
803 | |||
804 | pre aplikačnú vrstvu | ||
805 | )))|((( | ||
806 | Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. | ||
807 | ))) | ||
808 | |((( | ||
809 | Alternatíva pre technologickú vrstvu | ||
810 | )))|((( | ||
811 | Vlastná infraštruktúra | ||
812 | ))) | ||
813 | |||
814 | // // | ||
815 | |||
816 | (% class="wrapped" %) | ||
817 | |((( | ||
818 | **Riešenie 4** | ||
819 | )))|((( | ||
820 | |||
821 | ))) | ||
822 | |((( | ||
823 | Biznis alternatíva 4 | ||
824 | )))|((( | ||
825 | Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a najvyššie zvýšenie úrovne kybernetickej a informačnej bezpečnosti | ||
826 | ))) | ||
827 | |((( | ||
828 | Popis | ||
829 | )))|((( | ||
830 | Alternatíva uvažuje s aktualizáciou vytvorenej bezpečnostnej dokumentácie na základe zistení z vykonaného auditu kybernetickej bezpečnosti v súlade s legislatívnymi požiadavkami vyhlášky č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. | ||
831 | |||
832 | Zároveň bude zvýšená úroveň kybernetickej a informačnej bezpečnosti v rezorte prokuratúry implementáciou nástrojov na riadenie PAM, NAC, XDR, SIEM, SOAR, Log management, NDR, Microsoft System Center, Dynatrace, EDR a ďalšie. | ||
833 | ))) | ||
834 | |((( | ||
835 | "Must have" kritériá pre | ||
836 | |||
837 | aplikačnú vrstvu | ||
838 | )))|((( | ||
839 | V rámci existujúcich nástrojov na kybernetickú a informačnú bezpečnosť dôjde k rozšíreniu resp. k implementáciu nových nástrojov na: | ||
840 | |||
841 | Implementácia nástroja na riadenie PAM | ||
842 | |||
843 | Implementácia nástroja na riadenie NAC | ||
844 | |||
845 | Implementácia nástroja na rozšírenú detekciu a reakciu XDR na všetky koncové zariadenia | ||
846 | |||
847 | Implementácia nástroja SIEM | ||
848 | |||
849 | Implementácia nástroja SOAR | ||
850 | |||
851 | Implementácia nástroja Log management | ||
852 | |||
853 | Implementácia nástroja Network detection and response | ||
854 | |||
855 | Implementácia nástroja Microsoft System Center | ||
856 | |||
857 | Implementácia nástroja Dynatrace | ||
858 | |||
859 | Implementácia nástroja EDR | ||
860 | ))) | ||
861 | |((( | ||
862 | "Nice to have" kritériá | ||
863 | |||
864 | pre aplikačnú vrstvu | ||
865 | )))|((( | ||
866 | Alternatíva neuvažuje s Nice to have kritériami na aplikačnej vrstve. | ||
867 | ))) | ||
868 | |((( | ||
869 | Alternatíva pre technologickú vrstvu | ||
870 | )))|((( | ||
871 | Vlastná infraštruktúra | ||
872 | ))) | ||
873 | |||
874 | |||
875 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == | ||
876 | |||
877 | |||
878 | Definovanie MCA: | ||
879 | |||
880 | (% class="wrapped" %) | ||
881 | |((( | ||
882 | **// //** | ||
883 | )))|((( | ||
884 | **KRITÉRIUM** | ||
885 | )))|((( | ||
886 | **Občan / Podnikateľ** | ||
887 | )))|((( | ||
888 | **GPSR** | ||
889 | )))|((( | ||
890 | **MIRRI/NBÚ** | ||
891 | ))) | ||
892 | |(% rowspan="3" %)((( | ||
893 | BIZNIS VRSTVA | ||
894 | |||
895 | // // | ||
896 | )))|((( | ||
897 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
898 | )))|(% style="text-align:center" %)((( | ||
899 | |||
900 | )))|(% style="text-align:center" %)((( | ||
901 | x | ||
902 | )))|(% style="text-align:center" %)((( | ||
903 | x | ||
904 | ))) | ||
905 | |((( | ||
906 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
907 | )))|(% style="text-align:center" %)((( | ||
908 | x | ||
909 | )))|(% style="text-align:center" %)((( | ||
910 | x | ||
911 | )))|(% style="text-align:center" %)((( | ||
912 | x | ||
913 | ))) | ||
914 | |((( | ||
915 | Dodržanie maximálnej výšky NFP (KO) | ||
916 | )))|(% style="text-align:center" %)((( | ||
917 | |||
918 | )))|(% style="text-align:center" %)((( | ||
919 | x | ||
920 | )))|(% style="text-align:center" %)((( | ||
921 | |||
922 | ))) | ||
923 | |||
924 | Vyhodnotenie MCA | ||
925 | |||
926 | (% class="wrapped" %) | ||
927 | |((( | ||
928 | **Zoznam kritérií** | ||
929 | )))|((( | ||
930 | **Alternatíva** | ||
931 | |||
932 | **1** | ||
933 | )))|((( | ||
934 | **Spôsob** | ||
935 | |||
936 | **dosiahnutia** | ||
937 | ))) | ||
938 | |((( | ||
939 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
940 | )))|((( | ||
941 | Nie | ||
942 | )))|((( | ||
943 | N/A | ||
944 | ))) | ||
945 | |((( | ||
946 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
947 | )))|((( | ||
948 | Nie | ||
949 | )))|((( | ||
950 | N/A | ||
951 | ))) | ||
952 | |((( | ||
953 | Dodržanie maximálnej výšky NFP (KO) | ||
954 | )))|((( | ||
955 | N/A | ||
956 | )))|((( | ||
957 | N/A | ||
958 | ))) | ||
959 | |||
960 | |||
961 | (% class="wrapped" %) | ||
962 | |((( | ||
963 | **Zoznam kritérií** | ||
964 | )))|((( | ||
965 | **Alternatíva** | ||
966 | |||
967 | **2** | ||
968 | )))|((( | ||
969 | **Spôsob** | ||
970 | |||
971 | **dosiahnutia** | ||
972 | ))) | ||
973 | |((( | ||
974 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
975 | )))|((( | ||
976 | Áno | ||
977 | )))|((( | ||
978 | Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. | ||
979 | ))) | ||
980 | |((( | ||
981 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
982 | )))|((( | ||
983 | Nie | ||
984 | )))|((( | ||
985 | N/A | ||
986 | ))) | ||
987 | |((( | ||
988 | Dodržanie maximálnej výšky NFP (KO) | ||
989 | )))|((( | ||
990 | Áno | ||
991 | )))|((( | ||
992 | Aktualizácie bezpečnostnej dokumentácie v rozsahu svojich činností dodrží maximálnu výšku NFP stanovenú výzvou. | ||
993 | ))) | ||
994 | |||
995 | |||
996 | (% class="wrapped" %) | ||
997 | |((( | ||
998 | **Zoznam kritérií** | ||
999 | )))|((( | ||
1000 | **Alternatíva** | ||
1001 | |||
1002 | **3** | ||
1003 | )))|((( | ||
1004 | **Spôsob** | ||
1005 | |||
1006 | **dosiahnutia** | ||
1007 | ))) | ||
1008 | |((( | ||
1009 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
1010 | )))|((( | ||
1011 | Áno | ||
1012 | )))|((( | ||
1013 | Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. | ||
1014 | ))) | ||
1015 | |((( | ||
1016 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
1017 | )))|((( | ||
1018 | Áno | ||
1019 | )))|((( | ||
1020 | Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. | ||
1021 | ))) | ||
1022 | |((( | ||
1023 | Dodržanie maximálnej výšky NFP (KO) | ||
1024 | )))|((( | ||
1025 | Áno | ||
1026 | )))|((( | ||
1027 | Výberom optimálnych nástrojov, kde GPSR identifikovala najvyššie dopady bezpečnostných incidentov dodrží maximálnu výšku NFP stanovenú výzvou. | ||
1028 | ))) | ||
1029 | |||
1030 | |||
1031 | (% class="wrapped" %) | ||
1032 | |((( | ||
1033 | **Zoznam kritérií** | ||
1034 | )))|((( | ||
1035 | **Alternatíva** | ||
1036 | |||
1037 | **4** | ||
1038 | )))|((( | ||
1039 | **Spôsob** | ||
1040 | |||
1041 | **dosiahnutia** | ||
1042 | ))) | ||
1043 | |((( | ||
1044 | Zabezpečenie zmien vyplývajúcich z legislatívy (KO) | ||
1045 | )))|((( | ||
1046 | Áno | ||
1047 | )))|((( | ||
1048 | Projektom bude zabezpečená aktualizácia bezpečnostnej dokumentácie v súlade s požiadavkami legislatívy. | ||
1049 | ))) | ||
1050 | |((( | ||
1051 | Zvýšenie úrovne kybernetickej a informačnej bezpečnosti (KO) | ||
1052 | )))|((( | ||
1053 | Áno | ||
1054 | )))|((( | ||
1055 | Projektom budú implementované resp. rozšírené nástroje na zvýšenie úrovne kybernetickej a informačnej bezpečnosti. | ||
1056 | ))) | ||
1057 | |((( | ||
1058 | Dodržanie maximálnej výšky NFP (KO) | ||
1059 | )))|((( | ||
1060 | Nie | ||
1061 | )))|((( | ||
1062 | Vzhľadom na rozsah implementovaných nástrojov a veľkosť organizácie rozpočet projektu nedodrží maximálnu výšku NFP stanovenú výzvou. | ||
1063 | ))) | ||
1064 | |||
1065 | |||
1066 | V zmysle vyhodnotenia MCA bude ďalej riešená a posudzovaná biznis alternatíva č. 3: **Aktualizácia bezpečnostnej dokumentácie na základe zistení z vykonaného auditu bezpečnosti a optimálne zvýšenie úrovne kybernetickej a informačnej bezpečnosti**, ktorá spĺňa všetky stanovené kritéria, ktoré majú vplyv na projekt, ako aj celkové financovanie v súlade s výzvou č. PSK-MIRRI-611-2024-DV-EFRR. | ||
1067 | |||
1068 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == | ||
1069 | |||
1070 | Na aplikačnej vrstve budú projektom riešené len aplikačné moduly/funkcionality, ktoré sú nevyhnutné pre dosiahnutie cieľov vybranej alternatívy č. 3. | ||
1071 | |||
1072 | == {{id name="projekt_2521_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == | ||
1073 | |||
1074 | Alternatívy na úrovni technologickej architektúry reflektujú alternatívy vypracované na základe „nadradenej“ architektonickej aplikačnej vrstvy. | ||
1075 | |||
1076 | |||
1077 | Vzhľadom na to, že ide o implementáciu nástrojov na zvýšenie kybernetickej a informačnej bezpečnosti, je nutné tieto nástroje inštalovať, resp. implementovať v existujúcom technologickom prostredí a zariadeniach. Z tohto dôvodu je ekonomicky nevýhodné uvažovať s ďalšími alternatívami na technologickej vrstve architektúry. | ||
1078 | |||
1079 | |||
1080 | = {{id name="projekt_2521_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = | ||
1081 | |||
1082 | |||
1083 | Pre implementované zmeny budú dodané nasledovné špecializované a manažérske produkty, ktoré budú kompletne pokrývať celý rozsah dodávky popísaný v biznis, aplikačnej a technologickej architektúre. | ||
1084 | |||
1085 | |||
1086 | Výstupy projektu | ||
1087 | |||
1088 | (% class="wrapped" %) | ||
1089 | |(% colspan="2" %)((( | ||
1090 | **Realizačná fáza projektu** | ||
1091 | ))) | ||
1092 | |((( | ||
1093 | **Hlavné aktivity** | ||
1094 | |||
1095 | **~ ** | ||
1096 | )))|((( | ||
1097 | **Špecializovaný produkt** | ||
1098 | ))) | ||
1099 | |((( | ||
1100 | Nákup technických prostriedkov, programových prostriedkov a služieb | ||
1101 | )))|((( | ||
1102 | Obstaranie programových prostriedkov a služieb (R2-2) | ||
1103 | ))) | ||
1104 | |(% colspan="2" %)((( | ||
1105 | **Dokončovacia fáza projektu** | ||
1106 | ))) | ||
1107 | |(% colspan="2" %)((( | ||
1108 | **Manažérsky produkt** | ||
1109 | ))) | ||
1110 | |(% colspan="2" %)((( | ||
1111 | M-02 Správa o dokončení projektu | ||
1112 | ))) | ||
1113 | |(% colspan="2" %)((( | ||
1114 | M-02 Plán kontroly po odovzdaní projektu | ||
1115 | ))) | ||
1116 | |(% colspan="2" %)((( | ||
1117 | M-02 Odporúčanie nadväzných krokov | ||
1118 | ))) | ||
1119 | |(% colspan="2" %)((( | ||
1120 | M-02 Plán monitorovania a hodnotenia po odovzdaní projektu | ||
1121 | ))) | ||
1122 | |(% colspan="2" %)((( | ||
1123 | **Služby projektového riadenia** | ||
1124 | ))) | ||
1125 | |(% colspan="2" %)((( | ||
1126 | **Manažérsky produkt** | ||
1127 | ))) | ||
1128 | |(% colspan="2" %)((( | ||
1129 | M-01 Plán etapy | ||
1130 | ))) | ||
1131 | |(% colspan="2" %)((( | ||
1132 | M-02 Manažérske správy, plány, reporty, zoznamy a požiadavky | ||
1133 | ))) | ||
1134 | |(% colspan="2" %)((( | ||
1135 | M-03 Akceptačný protokol | ||
1136 | ))) | ||
1137 | |(% colspan="2" %)((( | ||
1138 | M-04 Audit kvality | ||
1139 | ))) | ||
1140 | |(% colspan="2" %)((( | ||
1141 | M-05 Analýza nákladov a prínosov | ||
1142 | ))) | ||
1143 | |||
1144 | |||
1145 | Predmetom dodaného výstupu Obstaranie programových prostriedkov a služieb (R2-2) musí byť: | ||
1146 | |||
1147 | * Potrebné licencie na pokrytie zariadení pre jednotlivé implementované nástroje vrátane aktualizácie najmenej na 3 roky. | ||
1148 | * Služby súvisiace s návrhom, nasadením, migráciou a inštaláciou licencií na zariadenia v infraštruktúre GPSR. | ||
1149 | * Služby súvisiace s aktualizáciou, konfiguráciou parametrov serverov, sieťových a koncových zariadení v infraštruktúre GPSR. | ||
1150 | * Služby súvisiace s testovaním a ladením výkonnosti implementovaných nástrojov. | ||
1151 | * Dodanie a aktualizácia bezpečnostnej dokumentácie, projektového manažmentu a riadenia. | ||
1152 | |||
1153 | = {{id name="projekt_2521_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = | ||
1154 | |||
1155 | |||
1156 | Predmetom projektu je zvýšenie úrovne kybernetickej a informačnej bezpečnosti na GPSR. Kybernetická bezpečnosť je z pohľadu podnikovej architektúry prierezovou oblasťou a teda realizuje sa skrz všetky vrstvy architektúry. | ||
1157 | |||
1158 | |||
1159 | Na úrovni biznis vrstvy architektúry je to predovšetkým aktualizácia bezpečnostnej dokumentácie vrátane jej zavedenia do praxe: | ||
1160 | |||
1161 | * Aktualizácia bezpečnostnej dokumentácie na základe zistení z realizovaného bezpečnostného auditu. | ||
1162 | * Vypracovanie bezpečnostnej stratégie kybernetickej bezpečnosti. | ||
1163 | * Vytvorenie bezpečnostných politík kybernetickej bezpečnosti. | ||
1164 | * Vykonanie inventarizácie aktív, klasifikácie informácií a kategorizácie sietí a informačných systémov. | ||
1165 | * Vykonanie analýzy rizík a analýzy dopadov vrátane riadenia rizík. | ||
1166 | |||
1167 | |||
1168 | Na úrovni aplikačnej a technologickej vrstve architektúry bude zabezpečené: | ||
1169 | |||
1170 | * Zavedenie, implementácia alebo aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení. | ||
1171 | * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. | ||
1172 | * Obstaranie služby monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov. | ||
1173 | * Implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. | ||
1174 | |||
1175 | // // | ||
1176 | |||
1177 | == {{id name="projekt_2521_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == | ||
1178 | |||
1179 | |||
1180 | Kapitola je spracovaná v dokumente I-03 Prístup k projektu. | ||
1181 | |||
1182 | = {{id name="projekt_2521_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = | ||
1183 | |||
1184 | |||
1185 | * Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. | ||
1186 | * Vyhláška Národného bezpečnostného úradu č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. | ||
1187 | * Vyhláška Národného bezpečnostného úradu č. 493/2022 Z. z o audite kybernetickej bezpečnosti. | ||
1188 | * Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov. | ||
1189 | * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy. | ||
1190 | * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov. | ||
1191 | * Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám a o zmene a doplnení niektorých zákonov. | ||
1192 | |||
1193 | |||
1194 | Realizácia projektu nepredpokladá legislatívne zmeny. | ||
1195 | |||
1196 | = {{id name="projekt_2521_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = | ||
1197 | |||
1198 | |||
1199 | V rámci ekonomickej analýzy je kladený dôraz predovšetkým na definovanie prínosov navrhovaného projektu a to ako kvalitatívnych, tak aj kvantitatívnych (finančné a ekonomické). | ||
1200 | |||
1201 | |||
1202 | **Kvantitatívne prínosy v rámci navrhovaného projektu sú:** | ||
1203 | |||
1204 | * Zníženie nákladov súvisiacich s odstraňovaním preventívnych kybernetických incidentov. | ||
1205 | * Zníženie nákladov súvisiacich s odstraňovaním reaktívnych kybernetických incidentov. | ||
1206 | |||
1207 | |||
1208 | **Kvalitatívne prínosy v rámci navrhovaného projektu sú:** | ||
1209 | |||
1210 | * Zníženie miery rizika vzniku kybernetického incidentu. | ||
1211 | * Zvýšenie miery súladu s platnou legislatívou. | ||
1212 | * Zvýšenie úrovne kybernetickej a informačnej bezpečnosti. | ||
1213 | * Zvýšenie detekcie kybernetických bezpečnostných incidentov. | ||
1214 | * Zvýšená spokojnosť a dôvera používateľov. | ||
1215 | |||
1216 | = {{id name="projekt_2521_Projektovy_zamer_detailny-Parametrepreúčelyohodnoteniaprínosov"/}}Parametre pre účely ohodnotenia prínosov = | ||
1217 | |||
1218 | **~ ** | ||
1219 | |||
1220 | Jednotlivé údaje sú z vybraných štatistických údajov, ak nie je uvedené inak – bližšie informácie k nižšie uvedeným parametrom a vysvetlenia k meraným procesom sú uvedené v CBA na záložke Faktory. | ||
1221 | |||
1222 | |||
1223 | Hrubý domáci produkt 2023: 122 156 200 000 € | ||
1224 | |||
1225 | Priemerné ročné ekonomické škody kybernetických útokov v EÚ: 0,40% z HPD | ||
1226 | |||
1227 | Štátny rozpočet 2023: 35 040 600 000 € | ||
1228 | |||
1229 | Štátny rozpočet GPSR 2023: 128 200 000 € | ||
1230 | |||
1231 | Pomer štátneho rozpočtu k HDP (Pomer štátneho rozpočtu k HDP rámcovo vyjadruje počet informačných systémov štátnej správy k počtu informačných systémov celkovo a teda aj nižší "attack surface"): 28,69% | ||
1232 | |||
1233 | Priemerné ročné ekonomické škody kybernetických útokov vo verejnej správe: 140 162 400 € | ||
1234 | |||
1235 | |||
1236 | Počet preventívnych incidentov 2021: 1 375 | ||
1237 | |||
1238 | Počet reaktívnych incidentov 2021: 2 308 | ||
1239 | |||
1240 | Počet riešených incidentov 2021 (preventívne + reaktívne): 3 683 | ||
1241 | |||
1242 | Celkový počet incidentov 2021 (Prepočítaný celkový počet incidentov vo verejnej správe vzhľadom na odhad zachytených incidentov prostredníctvom štatistiky. Celkový počet incidentov vo verejnej správe je vyšší ako uvádza štatistika.): 9 208 | ||
1243 | |||
1244 | |||
1245 | Počet preventívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 5 | ||
1246 | |||
1247 | Počet reaktívnych incidentov 2021 prepočítaný na GPSR podľa výšky štátneho rozpočtu: 8 | ||
1248 | |||
1249 | Odhad detekcie incidentov v súčasnom stave: 40,00% | ||
1250 | |||
1251 | Odhad detekcie incidentov v budúcom stave: 60,00% | ||
1252 | |||
1253 | Priemerná spôsobená škoda incidentu vo verejnej správe: 15 223 € | ||
1254 | |||
1255 | |||
1256 | Podiel škôd, ktorým projekt zabráni pri preventívnych incidentoch: 50,00% | ||
1257 | |||
1258 | Podiel škôd, ktorým projekt zabráni pri reaktívnych incidentoch: 10,00% | ||
1259 | |||
1260 | |||
1261 | **Opis rozpočtu projektu a detailný popis nákladov** | ||
1262 | |||
1263 | Spôsob nacenenia rozpočtu projektu bol v súlade so zákonom č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov, ktorý v § 6 ustanovuje: „Predpokladaná hodnota zákazky sa určuje ako cena bez dane z pridanej hodnoty s cieľom ustanovenia postupu verejného obstarávania podľa finančných limitov. Verejný obstarávateľ a obstarávateľ určia predpokladanú hodnotu zákazky na základe údajov a informácií o zákazkách na rovnaký alebo porovnateľný predmet zákazky. Ak nemá verejný obstarávateľ alebo obstarávateľ údaje podľa druhej vety k dispozícii, určí predpokladanú hodnotu na základe údajov získaných prieskumom trhu s požadovaným plnením, prípravnou trhovou konzultáciou, použitím systému sledovania vývoja cien podľa § 13 ods. 2 písm. d) alebo na základe údajov získaných iným vhodným spôsobom. Predpokladaná hodnota zákazky je platná v čase odoslania oznámenia o vyhlásení verejného obstarávania alebo oznámenia použitého ako výzva na súťaž na uverejnenie; ak sa uverejnenie takého oznámenia nevyžaduje, predpokladaná hodnota je platná v čase začatia postupu zadávania zákazky“ Pre účely výpočtu predpokladanej hodnoty zákazky bol uplatnený spôsob na základe údajov získaných prieskumom trhu výzvou/oslovením minimálne troch potenciálnych dodávateľov a ich následného predloženia cien alebo ponúk. Výsledkom cenového prieskumu je zistená cena s DPH za jednotlivé položky. | ||
1264 | |||
1265 | |||
1266 | Náklady projektu sú tvorené predovšetkým nakúpením softvérových nástrojov a ich implementáciou do prostredia GPSR: | ||
1267 | |||
1268 | (% class="relative-table wrapped" style="width:63.7966%" %) | ||
1269 | |((( | ||
1270 | **Názov položky** | ||
1271 | )))|((( | ||
1272 | **Počet** | ||
1273 | )))|((( | ||
1274 | **Skupina nákladov** | ||
1275 | )))|((( | ||
1276 | **Cena celkom s DPH** | ||
1277 | ))) | ||
1278 | |((( | ||
1279 | Aktualizácia bezpečnostnej dokumentácie | ||
1280 | |||
1281 | Vytvorenie stratégie kybernetickej bezpečnosti | ||
1282 | |||
1283 | Vytvorenie bezpečnostnej politiky kybernetickej bezpečnosti | ||
1284 | |||
1285 | Vykonanie inventarizácie aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov | ||
1286 | |||
1287 | Vykonanie analýzy rizík a analýzy dopadov spolu, vrátane riadenia rizík | ||
1288 | )))|((( | ||
1289 | 1 komplet | ||
1290 | )))|((( | ||
1291 | 518 – Ostatné služby | ||
1292 | )))|(% style="text-align:right" %)((( | ||
1293 | 72 000,00 EUR | ||
1294 | ))) | ||
1295 | |((( | ||
1296 | Licencie pre rozšírenie na celkový počet 230 serverov nástroja BeyondTrust Password Safe pre Manažment prístupu privilegovaných používateľov vrátane aktualizácie na 3Y | ||
1297 | )))|((( | ||
1298 | 1 komplet | ||
1299 | )))|((( | ||
1300 | 013 - Softvér | ||
1301 | )))|(% style="text-align:right" %)((( | ||
1302 | 104 563,20 EUR | ||
1303 | ))) | ||
1304 | |((( | ||
1305 | Služby spojené s implementáciou a nasadením nástroja na Manažment prístupu privilegovaných používateľov | ||
1306 | )))|((( | ||
1307 | |||
1308 | |||
1309 | 1 komplet | ||
1310 | )))|((( | ||
1311 | 518 – Ostatné služby | ||
1312 | )))|(% style="text-align:right" %)((( | ||
1313 | 18 564,00 EUR | ||
1314 | ))) | ||
1315 | |((( | ||
1316 | Licencie pre overenie prístupu zariadení do IT infraštruktúry nástroja Identity Services Engine na celkový počet 2 300 zariadení vrátane aktualizácie na 3Y | ||
1317 | )))|((( | ||
1318 | 1 komplet | ||
1319 | )))|((( | ||
1320 | 013 - Softvér | ||
1321 | )))|(% style="text-align:right" %)((( | ||
1322 | 22 269,60 EUR | ||
1323 | ))) | ||
1324 | |((( | ||
1325 | Služby spojené s implementáciou a nasadením overovania prístupu zariadení do IT infraštruktúry | ||
1326 | )))|((( | ||
1327 | 1 komplet | ||
1328 | )))|((( | ||
1329 | 518 – Ostatné služby | ||
1330 | )))|(% style="text-align:right" %)((( | ||
1331 | 85 680,00 EUR | ||
1332 | ))) | ||
1333 | |((( | ||
1334 | Licencie pre rozšírenie ESET PROTECT Enterprise pre ochranu celkovo 600 endpointov vrátane aktualizácie na 3Y | ||
1335 | )))|((( | ||
1336 | 1 komplet | ||
1337 | )))|((( | ||
1338 | 013 - Softvér | ||
1339 | )))|(% style="text-align:right" %)((( | ||
1340 | 42 188,16 EUR | ||
1341 | ))) | ||
1342 | |((( | ||
1343 | Migračné, implementačné a optimalizačné práce pre rozšírenie licencií ESET PROTECT Enterprise | ||
1344 | )))|((( | ||
1345 | 1 komplet | ||
1346 | )))|((( | ||
1347 | 518 – Ostatné služby | ||
1348 | )))|(% style="text-align:right" %)((( | ||
1349 | 12 077,10 EUR | ||
1350 | ))) | ||
1351 | |((( | ||
1352 | Technické školenie pre administrátorov na nástroj ESET Inspect v poslednej verzii v trvaní najmenej 2 školiacich dní. | ||
1353 | |||
1354 | Technické školenie pre administrátorov na nástroje ESET Protect v trvaní najmenej 1 školiaci deň. | ||
1355 | )))|((( | ||
1356 | 1 komplet | ||
1357 | )))|((( | ||
1358 | 518 – Ostatné služby | ||
1359 | )))|(% style="text-align:right" %)((( | ||
1360 | 1 080,00 EUR | ||
1361 | ))) | ||
1362 | |((( | ||
1363 | ESET služba monitorovania a analyzovania udalostí v sieťach a informačných systémoch vrátane detekcie, zberu relevantných informácií, vyhodnocovania a riešenia zistených kybernetických bezpečnostných incidentoch a vykonávania napr. forenzných analýz v snahe minimalizovať výskyt a dopad kybernetických bezpečnostných incidentov na obdobie 3 Y (nutná súčasť riešenia XDR pre správne fungovanie); | ||
1364 | )))|((( | ||
1365 | 1 komplet | ||
1366 | )))|((( | ||
1367 | 518 – Ostatné služby | ||
1368 | )))|(% style="text-align:right" %)((( | ||
1369 | 61 965,00 EUR | ||
1370 | ))) | ||
1371 | |((( | ||
1372 | Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach | ||
1373 | )))|((( | ||
1374 | 7% | ||
1375 | )))|((( | ||
1376 | 907 - Paušálna sadzba | ||
1377 | )))|(% style="text-align:right" %)((( | ||
1378 | 29 427,10 EUR | ||
1379 | ))) | ||
1380 | |((( | ||
1381 | **Celková suma** | ||
1382 | )))|((( | ||
1383 | **~ ** | ||
1384 | )))|((( | ||
1385 | **~ ** | ||
1386 | )))|(% style="text-align:right" %)((( | ||
1387 | **449 814,16 EUR** | ||
1388 | ))) | ||
1389 | |||
1390 | |||
1391 | Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu 449 814,16 EUR s DPH, ktoré sú vyčíslené v druhom roku realizácie projektu T2. Podporné aktivity budú realizované v rozpočte projektu do maximálnej výšky 7%. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. | ||
1392 | |||
1393 | (% style="text-align: center;" %) | ||
1394 | [[image:attach:TCO.png||style="vertical-align:center"]]Obrázok 2: Celkové náklady na vlastníctvo v budúcom stave | ||
1395 | |||
1396 | |||
1397 | == {{id name="projekt_2521_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == | ||
1398 | |||
1399 | |||
1400 | (% class="relative-table wrapped" style="width:17.2951%" %) | ||
1401 | |((( | ||
1402 | Náklady | ||
1403 | )))|(% style="text-align:right" %)((( | ||
1404 | 449 814 € | ||
1405 | ))) | ||
1406 | |((( | ||
1407 | **Všeobecný materiál** | ||
1408 | )))|(% style="text-align:right" %)((( | ||
1409 | |||
1410 | ))) | ||
1411 | |((( | ||
1412 | **IT - CAPEX** | ||
1413 | )))|(% style="text-align:right" %)((( | ||
1414 | 169 021 € | ||
1415 | ))) | ||
1416 | |((( | ||
1417 | Aplikácie | ||
1418 | )))|(% style="text-align:right" %)((( | ||
1419 | |||
1420 | ))) | ||
1421 | |((( | ||
1422 | SW | ||
1423 | )))|(% style="text-align:right" %)((( | ||
1424 | //169 021 €// | ||
1425 | ))) | ||
1426 | |((( | ||
1427 | HW | ||
1428 | )))|(% style="text-align:right" %)((( | ||
1429 | |||
1430 | ))) | ||
1431 | |((( | ||
1432 | **IT - OPEX- prevádzka** | ||
1433 | )))|(% style="text-align:right" %)((( | ||
1434 | 251 366 € | ||
1435 | ))) | ||
1436 | |((( | ||
1437 | Aplikácie | ||
1438 | )))|(% style="text-align:right" %)((( | ||
1439 | |||
1440 | ))) | ||
1441 | |((( | ||
1442 | SW | ||
1443 | )))|(% style="text-align:right" %)((( | ||
1444 | //251 366 €// | ||
1445 | ))) | ||
1446 | |((( | ||
1447 | HW | ||
1448 | )))|(% style="text-align:right" %)((( | ||
1449 | |||
1450 | ))) | ||
1451 | |((( | ||
1452 | Riadenie projektu | ||
1453 | )))|(% style="text-align:right" %)((( | ||
1454 | //29 427 €// | ||
1455 | ))) | ||
1456 | |((( | ||
1457 | **Prínosy** | ||
1458 | )))|(% style="text-align:right" %)((( | ||
1459 | **613 723 €** | ||
1460 | ))) | ||
1461 | |((( | ||
1462 | **Finančné prínosy** | ||
1463 | )))|(% style="text-align:right" %)((( | ||
1464 | |||
1465 | ))) | ||
1466 | |((( | ||
1467 | Administratívne poplatky | ||
1468 | )))|(% style="text-align:right" %)((( | ||
1469 | |||
1470 | ))) | ||
1471 | |((( | ||
1472 | Ostatné daňové a nedaňové príjmy | ||
1473 | )))|(% style="text-align:right" %)((( | ||
1474 | |||
1475 | ))) | ||
1476 | |((( | ||
1477 | **Ekonomické prínosy** | ||
1478 | )))|(% style="text-align:right" %)((( | ||
1479 | |||
1480 | ))) | ||
1481 | |((( | ||
1482 | Občania (€) | ||
1483 | )))|(% style="text-align:right" %)((( | ||
1484 | |||
1485 | ))) | ||
1486 | |((( | ||
1487 | Úradníci (€) | ||
1488 | )))|(% style="text-align:right" %)((( | ||
1489 | |||
1490 | ))) | ||
1491 | |((( | ||
1492 | Úradníci (FTE) | ||
1493 | )))|(% style="text-align:right" %)((( | ||
1494 | |||
1495 | ))) | ||
1496 | |((( | ||
1497 | **Kvalitatívne prínosy** | ||
1498 | )))|(% style="text-align:right" %)((( | ||
1499 | //613 723 €// | ||
1500 | ))) | ||
1501 | |||
1502 | |||
1503 | Projekt je návratný v 8 roku od začatia poskytovania služieb (T8) s dosiahnutým šetrením na úrovni 613 723// // EUR za obdobie 10 rokov, ktoré sú počítané od tretieho roka od začatia realizácie. | ||
1504 | |||
1505 | |||
1506 | Návratnosť projektu (T): T8 | ||
1507 | |||
1508 | Pomer prínosov a nákladov (BCR): 1,1% | ||
1509 | |||
1510 | Ekonomická vnútorná výnosová miera (EIRR): 12,2% | ||
1511 | |||
1512 | Finančná čistá súčasná hodnota (FNPV): -433 645 EUR | ||
1513 | |||
1514 | Ekonomická čistá súčasná hodnota (ENPV): 114 054 EUR | ||
1515 | |||
1516 | |||
1517 | Detailné informácie k TCO sú uvedené v samostatnej prílohe BC/CBA. | ||
1518 | |||
1519 | = {{id name="projekt_2521_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = | ||
1520 | |||
1521 | |||
1522 | Časový harmonogram projektu je nastavený na 12 mesiacov a finálnym termínom dokončenia do 31.12.2025. Začiatok projektu je naplánovaný od 01/2025 a má byť ukončený najneskôr do 12/2025. Následne v rámci prevádzky bude prebiehať podpora prevádzky. Podporné aktivity budú zabezpečované počas celých 12 mesiacov od začiatku trvania projektu. | ||
1523 | |||
1524 | // // | ||
1525 | |||
1526 | (% class="wrapped" %) | ||
1527 | |((( | ||
1528 | **ID** | ||
1529 | )))|((( | ||
1530 | **FÁZA/AKTIVITA** | ||
1531 | )))|((( | ||
1532 | **ZAČIATOK** | ||
1533 | |||
1534 | **(odhad termínu)** | ||
1535 | )))|((( | ||
1536 | **KONIEC** | ||
1537 | |||
1538 | **(odhad termínu)** | ||
1539 | ))) | ||
1540 | |((( | ||
1541 | **1.** | ||
1542 | )))|((( | ||
1543 | Prípravno - iniciačná fáza | ||
1544 | )))|((( | ||
1545 | 04/2024 | ||
1546 | )))|((( | ||
1547 | 12/2024 | ||
1548 | ))) | ||
1549 | |((( | ||
1550 | **1a** | ||
1551 | )))|((( | ||
1552 | Realizácia verejného obstarávania | ||
1553 | )))|((( | ||
1554 | 09/2024 | ||
1555 | )))|((( | ||
1556 | 11/2024 | ||
1557 | ))) | ||
1558 | |((( | ||
1559 | **1b** | ||
1560 | )))|((( | ||
1561 | Podpis zmluvy s dodávateľom | ||
1562 | )))|((( | ||
1563 | 12/2024 | ||
1564 | )))|((( | ||
1565 | 12/2024 | ||
1566 | ))) | ||
1567 | |((( | ||
1568 | **2.** | ||
1569 | )))|((( | ||
1570 | Realizačná fáza | ||
1571 | )))|((( | ||
1572 | 01/2025 | ||
1573 | )))|((( | ||
1574 | 12/2025 | ||
1575 | ))) | ||
1576 | |((( | ||
1577 | **2b** | ||
1578 | )))|((( | ||
1579 | Nákup technických prostriedkov, programových prostriedkov a služieb | ||
1580 | )))|((( | ||
1581 | 01/2025 | ||
1582 | )))|((( | ||
1583 | 12/2025 | ||
1584 | ))) | ||
1585 | |((( | ||
1586 | **3.** | ||
1587 | )))|((( | ||
1588 | Dokončovacia fáza | ||
1589 | )))|((( | ||
1590 | 12/2025 | ||
1591 | )))|((( | ||
1592 | 12/2025 | ||
1593 | ))) | ||
1594 | |((( | ||
1595 | **4.** | ||
1596 | )))|((( | ||
1597 | Podpora prevádzky (SLA) | ||
1598 | )))|((( | ||
1599 | 01/2026 | ||
1600 | )))|((( | ||
1601 | |||
1602 | ))) | ||
1603 | |||
1604 | **~ ** | ||
1605 | |||
1606 | **Projekt bude realizovaný metódou Waterfall v súlade s **Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy. Waterfall prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu počas vývoja alebo realizácie projektu. Táto metóda je vhodná v projektoch, ktoré majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. Realizácia projektu, vrátane implementácie a preberanie výstupov, bude prostredníctvom jedného inkrementu v súlade s vyššie definovanou vyhláškou. | ||
1607 | |||
1608 | // [[image:attach:Riadenie.png||style="vertical-align:center" width="600"]]// | ||
1609 | |||
1610 | (% style="text-align: center;" %) | ||
1611 | Obrázok 3: Príklad riadenia projektu | ||
1612 | |||
1613 | |||
1614 | = {{id name="projekt_2521_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = | ||
1615 | |||
1616 | |||
1617 | Zostavuje sa **Riadiaci výbor (ďalej len „RV“),** v minimálnom zložení: | ||
1618 | |||
1619 | * Predseda RV | ||
1620 | * Biznis vlastník | ||
1621 | * Zástupca prevádzky | ||
1622 | * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) | ||
1623 | * Projektový manažér objednávateľa (ďalej len „PM“) | ||
1624 | |||
1625 | |||
1626 | Určuje sa Projektový manažér verejného obstarávateľa (PM) a zostavuje sa Projektový tím v zložení: | ||
1627 | |||
1628 | * Kľúčový používateľ, | ||
1629 | * Manažér kybernetickej a informačnej bezpečnosti. | ||
1630 | |||
1631 | |||
1632 | (% class="wrapped" %) | ||
1633 | |((( | ||
1634 | **ID** | ||
1635 | )))|((( | ||
1636 | **Meno a Priezvisko** | ||
1637 | )))|((( | ||
1638 | **Pozícia** | ||
1639 | )))|((( | ||
1640 | **Oddelenie** | ||
1641 | )))|((( | ||
1642 | **Rola v projekte** | ||
1643 | ))) | ||
1644 | |((( | ||
1645 | **1.** | ||
1646 | )))|((( | ||
1647 | Bude definované | ||
1648 | )))|((( | ||
1649 | Bude definované | ||
1650 | )))|((( | ||
1651 | Bude definované | ||
1652 | )))|((( | ||
1653 | Kľúčový používateľ | ||
1654 | ))) | ||
1655 | |((( | ||
1656 | **2.** | ||
1657 | )))|((( | ||
1658 | Mgr. Peter Kuna, PhD., | ||
1659 | )))|((( | ||
1660 | Manažér kybernetickej a informačnej bezpečnosti | ||
1661 | )))|((( | ||
1662 | Manažér kybernetickej a informačnej bezpečnosti | ||
1663 | )))|((( | ||
1664 | Manažér kybernetickej a informačnej bezpečnosti | ||
1665 | ))) | ||
1666 | |||
1667 | [[image:attach:Org_struk.png||style="vertical-align:center" width="600"]] | ||
1668 | |||
1669 | (% style="text-align: center;" %) | ||
1670 | Obrázok 4: Vzor organizačnej štruktúry | ||
1671 | |||
1672 | == {{id name="projekt_2521_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == | ||
1673 | |||
1674 | |||
1675 | RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Rokovací poriadok a štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. | ||
1676 | |||
1677 | Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. | ||
1678 | |||
1679 | Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR. Podrobné pracovné náplne, povinnosti projektového tímu a ich zodpovednosti budú predmetom menovacích dekrétov. | ||
1680 | |||
1681 | Projektový manažér | ||
1682 | |||
1683 | * Zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa. | ||
1684 | * Zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. | ||
1685 | * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. | ||
1686 | |||
1687 | |||
1688 | Kľúčový používateľ | ||
1689 | |||
1690 | * Zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu. | ||
1691 | * Zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. | ||
1692 | * Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov. | ||
1693 | |||
1694 | |||
1695 | Manažér kybernetickej a informačnej bezpečnosti | ||
1696 | |||
1697 | * Zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti. | ||
1698 | * Koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. | ||
1699 | |||
1700 | |||
1701 | = {{id name="projekt_2521_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = | ||
1702 | |||
1703 | |||
1704 | N/A | ||
1705 | |||
1706 | |||
1707 | = {{id name="projekt_2521_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = | ||
1708 | |||
1709 | |||
1710 | **Príloha : **Zoznam rizík a závislostí (Excel) | ||
1711 | |||
1712 | |||
1713 | Koniec dokumentu | ||
1714 | |||
1715 |