Wiki zdrojový kód pre projektovy_zamer

Version 3.2 by vladimir_vrzak on 2024/11/14 18:34

Show last authors
1 projekt_2533_Projektovy_zamer_detailný
2
3 **~ **
4
5 (% class="" %)|(((
6 Povinná osoba
7 )))|(((
8 Mesto Nové Zámky
9 )))
10 (% class="" %)|(((
11 Názov projektu
12 )))|(((
13 Kybernetická bezpečnosť v meste Nové Zámky
14 )))
15 (% class="" %)|(((
16 Zodpovedná osoba za projekt
17 )))|(((
18 Ing. Vladimír Vrzák
19 )))
20 (% class="" %)|(((
21 Realizátor projektu
22 )))|(((
23 Mesto Nové Zámky
24 )))
25 (% class="" %)|(((
26 Vlastník projektu
27 )))|(((
28 PhDr., Mgr. art. Otokar Klein, ArtD. - primátor mesta Nové Zámky
29 )))
30
31 **~ **
32
33 **Schvaľovanie dokumentu**
34
35 **~ **
36
37 (% class="" %)|(((
38 Položka
39 )))|(((
40 Meno a priezvisko
41 )))|(((
42 Organizácia
43 )))|(((
44 Pracovná pozícia
45 )))|(((
46 Dátum
47 )))|(((
48 Podpis
49
50 **~ **
51
52 (alebo elektronický súhlas)
53 )))
54 (% class="" %)|(((
55 Vypracoval
56 )))|(((
57 Ing. Vladimír Vrzák
58 )))|(((
59 Mesto Nové Zámky
60 )))|(((
61 \\
62 )))|(((
63 22.05.2024
64 )))|(((
65 \\
66 )))
67
68 **~ **
69
70 **~ **
71
72 **~ **
73
74 = {{id name="projekt_2533_Projektovy_zamer_detailny-1HISTÓRIADOKUMENTU"/}}1  HISTÓRIA DOKUMENTU =
75
76 **~ **
77
78 (% class="" %)|(((
79 Verzia
80 )))|(((
81 Dátum
82 )))|(((
83 Zmeny
84 )))|(((
85 Meno
86 )))
87 (% class="" %)|(((
88 1.0
89 )))|(((
90 13.05.2024
91 )))|(((
92 Prvá verzia v súlade so žiadosťou o NFP
93 )))|(((
94 Ing. Vladimír Vrzák
95 )))
96 (% class="" %)|(((
97 2.0
98 )))|(((
99 22.05.2024
100 )))|(((
101 Druhá verzia v súlade so žiadosťou o NFP
102 )))|(((
103 Ing. Vladimír Vrzák
104 )))
105
106 **~ **
107
108 **~ **
109
110 **~ **
111
112 1. **ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE**
113
114 **~ **
115
116 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
117
118 \\
119
120 \\
121
122 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a v zmysle výzvy: Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa, číslo výzvy: PSK-MIRRI-611-2024-DV-EFRR (ďalej len „výzva“), na základe ktorej má mesto Nové Zámky záujem podať žiadosť o nenávratný finančný príspevok (ďalej len ŽoNFP) bude obsahovať: manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov a tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob nacenenia projektu, harmonogram projektu a zoznam rizík a závislostí (ako príloha projektového zámeru).
123
124 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne.
125
126 * **Použité skratky a pojmy**
127
128 **~ **
129
130 (% class="" %)|(((
131 POPIS
132 )))
133
134 (% class="" %)|(((
135 SKRATKA/POJEM
136 )))
137
138 (% class="" %)|(((
139 KIB
140 )))|(((
141 Kybernetická a informačná bezpečnosť
142 )))
143 (% class="" %)|(((
144 SIEM
145 )))|(((
146 Security Information and Event Management
147 )))
148 (% class="" %)|(((
149 SOC
150 )))|(((
151 Security Operations Center
152 )))
153 (% class="" %)|(((
154 IS
155 )))|(((
156 Informačný systém
157 )))
158 (% class="" %)|(((
159 SLA
160 )))|(((
161 Service Desk Manager
162 )))
163 (% class="" %)|(((
164 SW
165 )))|(((
166 Softvér
167 )))
168 (% class="" %)|(((
169 MsÚ
170 )))|(((
171 Mestský úrad
172 )))
173 (% class="" %)|(((
174 ISVS
175 )))|(((
176 Informačný systém verejnej správy
177 )))
178 (% class="" %)|(((
179 MCA
180 )))|(((
181 Multikriteriálna analýza
182 )))
183 (% class="" %)|(((
184 PZS
185 )))|(((
186 Poskytovateľ základnej služby
187 )))
188 (% class="" %)|(((
189 NKIVS
190 )))|(((
191 Národná koncepcia informatizácie verejnej správy
192 )))
193
194 \\
195
196 * **Konvencie pre typy požiadaviek (príklady)**
197
198 **~ **
199
200 **V rámci projektu budú definované tri základné typy požiadaviek:**
201
202 **Funkčné (používateľské) požiadavky majú nasledovnú konvenciu:**
203
204 **Fxx**
205
206 F – funkčná požiadavka IDxx – číslo požiadavky
207
208 \\
209
210 \\
211
212 == {{id name="projekt_2533_Projektovy_zamer_detailny-Nefunkčné(kvalitatívne,výkonové-NonFunctionalRequirements-NFR)požiadavkymajúnasledovnúkonvenciu:Nxx"/}}Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky majú nasledovnú konvenciu: Nxx ==
213
214 N – nefunkčná požiadavka (NFR) IDxx – číslo požiadavky
215
216 \\
217
218 \\
219
220 == {{id name="projekt_2533_Projektovy_zamer_detailny-Technicképožiadavkymajúnasledovnúkonvenciu:"/}}Technické požiadavky majú nasledovnú konvenciu: ==
221
222 **Txx**
223
224 T – technická požiadavka IDxx – číslo požiadavky
225
226 \\
227
228 \\
229
230 \\
231
232 = {{id name="projekt_2533_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU =
233
234 **~ **
235
236 **~ **
237
238 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie ==
239
240 **~ **
241
242 Jedným zo strategickým cieľov koncepcie kybernetickej bezpečnosti schválenej vládou Slovenskej republiky je otvorený, bezpečný a chránený národný kybernetický priestor, ktorý zabezpečí vybudovanie dôvery v spoľahlivosť a bezpečnosť štátu a to najmä kritickej infraštruktúry a komunikačnej infraštruktúry, ako aj istoty, že táto bude plniť svoje funkcie a slúžiť národným záujmom aj v prípade kybernetického útoku. Súčasné kybernetické útoky nie sú už len fiktívnou hrozbou. Prostredníctvom nich sú ohrozované nielen súkromné spoločnosti, ale aj kritická infraštruktúra štátu. Nedostatky v zabezpečení ochrany informácií zvyšujú riziko straty dôvery v štát a znižujú reputáciu krajiny. Je preto nevyhnutné prijať dôsledné opatrenia na zabezpečenie bezpečnosti krajiny v tejto oblasti a ochranu nielen dôležitých informačných systémov, ale aj informácií, ktoré sú vo veľkej miere, v rámci implementácie efektívnej verejnej správy, teda aj v sektore „Verejnej správy" poskytované, ukladané a vymieňané v kybernetickom priestore. Zavedením správnych opatrení je možné minimalizovať riziká, ktoré kybernetický priestor prináša, a to hlavne:
243
244 * odcudzenie, zneužitie alebo strata dôvernosti a/alebo dostupnosti osobných a inak citlivých údajov,
245 * poškodenie dobrého mena,
246 * znefunkčnenie vybraných služieb, a ďalšie.
247
248 \\
249
250 Mesto Nové Zámky (ďalej len Mesto) je ako poskytovateľ základnej služby (ďalej len PZS) zapísané do registra prevádzkovateľov základnej služby. Mesto teda musí splniť povinnosti vyplývajúce zo Zákona o kybernetickej bezpečnosti a taktiež musí plniť povinnosti, ktoré vyplývajú zo zákona o informačných technológiách verejnej správy.
251
252 Mesto  má zavedenú dokumentačnú a základnú procesnú časť v zmysle Zákona 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len ZoKB) a Zákona 95/2019 o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len ZoITVS)., ale na zabezpečenie udržateľnosti a dotiahnutie procesov kybernetickej a informačnej bezpečnosti potrebuje implementovať potrebné nástroje, vypracovať detailné dokumenty a nastaviť ďalšie procesy. Vzhľadom na finančné možnosti mesta sa tento projekt javí ako jediná možnosť prostredníctvom, ktorej môže Mesto Nové Zámky v najbližších rokoch získať v potrebnom rozsahu nástroje a zaviesť procesy pre zabezpečenie súladu so zákonmi.
253
254 \\
255
256 Projekt bude realizovaný s cieľom implementovať nevyhnutnú ochranu pred hrozbami v oblasti informačnej a kybernetickej bezpečnosti a zároveň zavedie dlhodobý systém riadenia informačnej bezpečnosti. Výsledkom realizácie projektu bude aktualizácia bezpečnostnej dokumentácie, implementácia next-generation firewall technológie a segmentácia siete, nasadená pokročilá EDR technológia ochrany koncových bodov a nasadenie on premise riešenie LMS, nasadenie zálohovacieho riešenia, využitie externého SOC a vytvorenie funkcie Kybernetického manažéra. Systémy budú úzko naviazané na organizačné opatrenia v zmysle systému pre riadenie bezpečnostných incidentov a opatrení z neho vyplývajúcich.
257
258 Naplnením cieľov projektu bude zabezpečený súlad so stratégiou kybernetickej bezpečnosti Mesta ako poskytovateľa základnej služby a
259
260 jeho bezpečnostnými politikami.
261
262 \\
263
264 __Výsledky projektu zabezpečia__ :
265
266 \\
267
268 Detailný a spoľahlivý prehľad o bezpečnosti IT prostredia, ktoré je prevádzkované u PZS ( Mesto Nové Zámky ), na základe implementovaných opatrení a vyhodnocovacieho nástroja, ktorý je nevyhnutný na včasné reakcie na kybernetické bezpečnostné ohrozenia.
269
270 Zabezpečenie vyššej ochrany dátovej infraštruktúry vstupnou bránou, ktorá zabezpečí monitorovanie a filtrovanie prichádzajúcej či odchádzajúcej sieťovej komunikácie na základe vopred stanovených bezpečnostných zásad PZS.
271
272 Zaznamenávanie udalostí a monitorovanie sietí a informačných systémov implementáciou centrálneho nástroja na zaznamenávanie činnosti sietí a informačných systémov a ich používateľov zabezpečujúceho dohľad nad sieťami a informačnými systémami.
273
274 Zabezpečenie procesu detekcie kybernetických bezpečnostných incidentov prostredníctvom nástroja na detekciu kybernetických bezpečnostných incidentov, ktorý umožňuje v rámci sietí a informačných systémov a medzi sieťami a informačnými systémami overenie a kontrolu prenášaných dát.
275
276 Súlad určených požiadaviek PZS na zabezpečenie kontinuity riadenia kybernetickej bezpečnosti pri vzniku kybernetického bezpečnostného incidentu z vypracovanej stratégie a krízových plánov na zabezpečenie dostupnosti siete a informačného systému po narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu na základe vykonanej analýzy dopadov kybernetického bezpečnostného incidentu na základnú službu.
277
278 \\
279
280 __Ciele projektu:__
281
282 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“):
283
284 \\
285
286 * Zvýšenie kvality organizácie KIB
287 * Zvýšenie kvality riadenia rizík KIB
288 * Zaznamenávanie udalostí a monitorovanie
289 * Riešenie kybernetických bezpečnostných incidentov
290 * Zabezpečenie bezpečnosti prevádzky IS asietí
291 * Zabezpečenie kontinuity prevádzky IS
292
293 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Zlepšenie úrovne kybernetickej bezpečnosti v meste Nové Zámky.
294
295 \\
296
297 Cieľová skupina – interní zamestnanci mesta Nové Zámky, obyvatelia mesta Nové Zámky, podnikateľské subjekty a ostatné právnické osoby pôsobiace na území mesta Nové Zámky.  Realizáciou aktivít projektu dosiahne mesto Nové Zámky naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané mestom, jeho organizáciami, zamestnancami ako aj občanmi.
298
299 \\
300
301 **Projekt je v súlade s intervenčnou stratégiou programu Slovensko 2021-2027 v nasledovných oblastiach:**
302
303 * **súlad projektu so špecifickým cieľom: 2 (opatrenie 1.2.1)**
304 * **súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 26**
305 * **súlad s definovanými typmi oprávnených aktivít v rámci výzvy.**
306
307 **~ **
308
309 **~ **
310
311 Realizáciou projektu budú naplnené nasledovné **merateľné ukazovatele**:
312
313 PO095 / PSKPSOI12 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov: **1 **verejná inštitúcia (Mesto Nové Zámky)
314
315 PR017 / PSKPRCR11 – Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov: **120 **používateľov / zamestnanci Mesta
316
317 \\
318
319 Predpokladaný rozpočet projektu (oprávnené priame výdavky) je: z PHZ **220.041,26 EUR s DPH**
320
321 \\
322
323 V prípade, že by malo mesto Nové Zámky investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v krátkom časovom období.
324
325 Sumarizácia hlavných parametrov hodnotenia predkladaného hodnotenia projektu:
326
327 \\
328
329 \\
330
331 (% class="" %)|(((
332 **P**
333
334 **.**
335
336 **č.**
337 )))|(((
338 **Názov hodnotiaceho kritéria**
339 )))|(((
340 **Parametre v projekte**
341 )))|(((
342 **Zdroj**
343 )))
344 (% class="" %)|(((
345 **1**
346 )))|(((
347 Miera rizík ohrozujúcich úspešnú realizáciu projektu.
348 )))|(((
349 V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP je s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu.
350 )))|(((
351 viď príloha č. 1 projektového zámeru
352
353 \\
354
355 I_01_PRILOHA_1_REGISTER_RIZIK-
356
357 aZAVISLOSTI_Projekt_2533
358 )))
359 (% class="" %)|(((
360 **2**
361 )))|(((
362 Administratívne, odborné a prevádzkové kapacity žiadateľa
363 )))|(((
364 Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a know-how na riadenie a implementáciu projektu v danej oblasti.
365
366 Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ
367
368 disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia.
369 )))|(((
370 Informácie o projektovom tíme sú uvedené v kapitole 9 projektového zámeru.
371
372 Prílohou ŽoNFP sú:
373
374 \\
375
376 - Sken pracovných zmlúv
377
378 \\
379
380 - Životopisy
381 )))
382 (% class="" %)|(((
383 **3**
384 )))|(((
385 Miera oprávnenosti výdavkov
386
387 projektu.
388 )))|(((
389 Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy 8 Výzvy, ktorá definuje oprávnené podaktivity.
390 )))|(((
391 V rámci projektu budú realizované nasledovné oprávnené podaktivity:
392
393 - organizácia KIB,
394
395 \\
396
397 - riadenie rizík KIB,
398
399 \\
400
401 - bezpečnosť pri prevádzke informačných systémov a sietí,
402
403 \\
404
405 - sieťová a komunikačná bezpečnosť,
406
407 \\
408
409 - zaznamenávanie udalostí a monitorovanie,
410
411 \\
412
413 -riešenie kybernetických bezpečnostných incidentov,
414
415 \\
416
417 - kontinuita prevádzky.
418
419 \\
420
421 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumu trhu. Dokumentácia prieskumu trhu tvorí prílohy ŽoNFP.
422 )))
423 (% class="" %)|(((
424 **4**
425 )))|(((
426 Dôležitosť kybernetickej
427
428 \\
429
430 bezpečnosti u žiadateľa a
431
432 \\
433
434 potenciálny dopad
435
436 \\
437
438 kybernetických incidentov.
439 )))|(((
440 V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli identifikované jednotlivé kategórie.
441 )))|(((
442 § 24 ods. 2 písm. a) – kategória: I.
443
444 \\
445
446 § 24 ods. 2 písm. b) a c) – kategória: II.
447
448 \\
449
450 § 24 ods. 2 písm. d) – kategória: III.
451
452 \\
453
454 §24 ods. 2 písm. e) – kategória: I.
455 )))
456
457 \\
458
459 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu ==
460
461 **~ **
462
463 Mesto Nové Zámky je právnickou osobou (IČO: 00309150) zapísanou v registri organizácií vedenom Štatistickým úradom Slovenskej republiky v zmysle § 3 ods. 1 písmena b) zákona č. 523/2004 Z. z. o rozpočtových pravidlách verejnej správy a o zmene a doplnení niektorých zákonov v znení neskorších predpisov, t.j. ide o subjekt vo verejnej správe, konkrétne územnej samospráve. Zároveň je mesto Nové Zámky zaradené v registri prevádzkovateľov základných služieb podľa zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon o kybernetickej bezpečnosti“) v sektore Verejná správa (viď: [[https:~~/~~/www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/>>url:https://www.nbu.gov.sk/7276-sk/zoznam-zakladnych-sluzieb/||shape="rect"]]), t.j. je poskytovateľom základnej služby (ďalej len PZS).
464
465 Z uvedeného vyplýva o.i. skutočnosť, že mesto Nové Zámky má povinnosť realizovať a financovať opatrenia kybernetickej a informačnej bezpečnosti (ďalej len KIB) definované najmä v zákonoch o kybernetickej bezpečnosti a v zákone 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ISVS“) a ďalších súvisiacich predpisoch.
466
467 Mesto ako správca a prevádzkovateľ informačného systému samosprávy je povinný okrem iného zaistiť aj primeranú ochranu spracúvaných informácií voči kybernetickým hrozbám aj v súlade s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov.
468
469 \\
470
471 Pri rozhodovaní o potrebe implementovaných opatrení v prostredí Mesta je potrebné zohľadniť fakt morálnej a fyzickej opotrebovanosti existujúcich bezpečnostných technológií. Na základe výsledkov vykonanej analýzy súladu s dotknutou legislatívou bol stanovený zoznam kľúčových aktív, bola vykonaná klasifikácia informácií a kategorizácia sietí a informačných systémov, boli identifikované možné hrozby, ako aj pravdepodobnosť ich výskytu. V kontexte už prijatých opatrení vznikli odporúčania, ktoré opatrenia je potrebné zaviesť, resp. modifikovať už existujúce tak, aby bola zabezpečená ochrana aktív v zmysle platnej legislatívy.
472
473 \\
474
475 Zo záverečnej správy aktuálneho stavu IB a KyB vyplynula  potreba zavedenia mnohých opatrení, ktoré sa priebežne zavádzajú. Mnohé opatrenia už boli realizované, napríklad zavedenie prísnejších autentifikačných pravidiel, zabezpečenie priestorov dodatočnými prostriedkami fyzickej ochrany, výmena aktívnych prvkov siete a rekonfigurácia počítačovej siete.
476
477 \\
478
479 Niektoré opatrenia si vyžadujú nemalé finančné zdroje a tie by sme chceli realizovať pomocou NFP z tohto projektu.
480
481 \\
482
483 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.1Hlavnýpopisproblému"/}}3.2.1 Hlavný popis problému ==
484
485 **~ **
486
487 Mesto Nové Zámky má ku dňu spracovania tohto projektového zámeru realizovanú internú analýzu informačného systému a má spracované samohodnotenie. Na základe výsledkov bol stanovený zoznam kľúčových aktív, bola vykonaná klasifikácia informácií a kategorizácia sietí a informačných systémov, boli identifikované možné hrozby, ako aj pravdepodobnosť ich výskytu.
488
489 \\
490
491 Celková úroveň riadenia kybernetickej bezpečnosti Mesta Nové Zámky v zmysle požiadaviek zákona o kybernetickej bezpečnosti a zavedených opatrení v zmysle vyhlášky 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) sú považované za čiastočne splnené. Mesto Nové Zámky ako poskytovateľ základnej služby vykonáva procesy na základe schválenej a vydanej dokumentácie, v zmysle požiadaviek Vyhlášky č. 362/2018 Z. z.. Touto vyhláškou Národného bezpečnostného úradu sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení. Stratégia kybernetickej bezpečnosti obsahuje všetky požadované náležitosti definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z..
492
493 Zavedený proces klasifikácie informácií je v súlade s požiadavkami vyhlášky č. 362/2018 Z. z. pre klasifikáciu informácií kategorizácia sietí a informačných systémov.
494
495 Najvyššia miera nesúladu s legislatívnymi požiadavkami vyplývajúca z interného auditu kybernetickej bezpečnosti bola identifikovaná v nasledovných oblastiach:
496
497 * Potreba aktualizácie a revízie a dopracovania existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti, interných dokumentov a smerníc, ktoré nie sú v nej zapracované a potreba doplnenia identifikovaných zistení.
498 * Potreba vypracovania plánu kontinuity procesov a činností
499 * Potreba zvýšenia zabezpečenia sieťovej bezpečnosti na internej i externej úrovni.
500 * Za účelom detekcie bezpečnostných incidentov, postupov a reakcie pri kybernetických útokoch zaviesť nástroje na zber a analýzu bezpečnostných udalostí so službou SOC.
501 * Potreba kompletne zabezpečiť kontinuitu prevádzky, nakoľko prípadný čas potrebný na obnovenie základnej služby je neprimerane dlhý.
502
503 \\
504
505 S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy:
506
507 - organizácia KIB,
508
509 - riadenie rizík KIB,
510
511 - bezpečnosť pri prevádzke informačných systémov a sietí,
512
513 - hodnotenie zraniteľností a bezpečnostné aktualizácie,
514
515 - sieťová a komunikačná bezpečnosť,
516
517 - zaznamenávanie udalostí a monitorovanie,
518
519 - riešenie kybernetických bezpečnostných incidentov,
520
521 - kontinuita prevádzky.
522
523 \\
524
525 Hlavným problémom, ktorému Mesto Nové Zámky ako PZS čelí je teda vyriešenie vyššie pomenovaných oblastí informačnej a kybernetickej bezpečnosti tak, aby pri najbližšom hodnotení kybernetickej bezpečnosti bol konštatovaný najvyšší možný súlad v oblasti príslušných predpisov KIB a súčasne, aby boli administratívne a technologické náležitosti KIB realizované tak, aby:
526
527 * reálne chránili informačné systémy (ďalej len „IS“), ktoré zabezpečujú prevádzku základnej služby pred kybernetickými útokmi,
528 * plnili svoje úlohy počas implementácie i v čase udržateľnosti projektu,
529 * boli pripravené na ďalší rozvoj informačný technológií (ďalej len „IT“) PZS.
530
531 \\
532
533 \\
534
535 \\
536
537 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.2Biznisprocesy"/}}3.2.2 Biznis procesy ==
538
539 **~ **
540
541 Predmetom realizácie projektu bude zavedenie alebo aktualizácia a IT podpora nasledovných business procesov:
542
543 \\
544
545 * Organizácia a riadenie rizík KIB
546 * Klasifikácia informácií a kategorizácia sietí a informačných systémov
547 * Riadenie aktív, hrozieb a rizík
548 * Riadenie prevádzky a ochrany siete Mesta Nové Zámky
549 * Zaznamenávanie, monitorovanie a riešenie incidentov kybernetickej bezpečnosti
550 * Zabezpečovanie kontinuity prevádzky
551
552 \\
553
554 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané Mestom Nové Zámky ako PZS, a ktoré sú realizované prostredníctvom informačných systémov Mesta Nové Zámky za účelom poskytovania základnej služby
555
556 \\
557
558 \\
559
560 \\
561
562 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.3Oblastizameraniaprojektu"/}}3.2.3 Oblasti zamerania projektu ==
563
564 **~ **
565
566 Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS. Ako bude uvedené
567
568 ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy, ktoré sú určené na poskytovanie základnej služby Mesta Nové Zámky, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti.
569
570 \\
571
572 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.4Rozsahprojektu"/}}3.2.4 Rozsah projektu ==
573
574 == {{id name="projekt_2533_Projektovy_zamer_detailny-RealizáciaprojektusadotknenasledovnýchISVSprevádzkovanýchnaúrovniMestaNovéZámky:"/}}Realizácia projektu sa dotkne nasledovných ISVS prevádzkovaných na úrovni Mesta Nové Zámky: ==
575
576 __ __
577
578 * komplexný mestský informačný systém Korwin isvs_14143
579 * registratúrny systém Memphis isvs_14145
580 * webové sídlo mesta [[novezamky.sk>>url:http://www.novezamky.sk||shape="rect"]] isvs_14146
581 * e-mailový systém Microsoft Exchange Online isvs_14151
582 * systém pre stavebný úrad Vita isvs_14148
583 * geografický informačný systém GisPlan isvs_14149
584
585 \\
586
587 \\
588
589 Realizácia projektu sa dotkne nasledovných subjektov:
590
591 * Mesta Nové Zámky ako PZS
592 * Interných zamestnancov Mesta Nové Zámky
593 * Občanov, podnikateľov a iných subjektov využívajúcich základné služby Mesta Nové Zámky
594 * IS externých subjektov, ktoré sú poskytované ako služba pre Mesto Nové Zámky
595
596 == {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} ==
597
598 **~ **
599
600 **Zoznam jednotlivých komponentov projektu :**
601
602 __ __
603
604 * Aktualizácia a dopracovanie bezpečnostnej dokumentácie
605 * Vypracovanie plánu kontinuity činností (BCM)
606 * Dodávka next generation firewall vrátanie licencií
607 * Dodaná pokročilá EDR technológia ochrany koncových bodov
608 * Dodávka logovacieho softvéru a hardvéru
609 * Dodávka zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania
610 * Zabezpečenie bezpečnostného a prevádzkového monitoringu a SOC
611 * Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete
612 * Školenie pre zamestnancov IT oddelenia
613
614 \\
615
616 \\
617
618 **Stručný popis komponentov, ktoré sú predmetom projektu :**
619
620 \\
621
622 1. __Aktualizácia a dopracovanie bezpečnostnej dokumentácie__
623
624 \\
625
626 * Analýza rizík
627 * Klasifikácia informácií a kategorizácia informačných systémov
628 * Bezpečnostná stratégia kybernetickej bezpečnosti
629 * Bezpečnostná politika
630 * Riadenie aktív, hrozieb a rizík
631
632 \\
633
634 1. __Riadenie kontinuity činností (BCM)__
635
636 \\
637
638 * Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 z. a vyhlášky 362/2018 Z. z. (§17), v rovine riadenia, revízie a aktualizácie potrebnej dokumentácie v súvislosti s implementovanými opatreniami KB. Kontinuita činností musí obsahovať minimálne:
639
640 plán kontinuity na stanovenie požiadaviek a zdrojov,
641
642 plán reakcie na incidenty a plány havarijnej obnovy prevádzky, scenáre udalostí s negatívnym vplyvom na činnosti organizácie, postupy zálohovania a obnovy siete a informačných systémov, politiku a ciele kontinuity,
643
644 metodiku analýzy funkčných dopadov,
645
646 stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM.
647
648 \\
649
650 \\
651
652 1. __Dodávka next generation firewall vrátanie licencií__
653
654 \\
655
656
657
658 V rámci projektu budú dodané dva firewally najnovšej generácie vrátanie licencií zapojené v režime vysokej dostupnosti (HA) zabezpečujúcich oddelenie internej siete od internetu, monitoring a filtráciu kompletného toku dát medzi nimi. Budú poskytovať pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu.  Zariadenia budú poskytovať pokročilé funkcie ako hĺbková inšpekcia sieťovej prevádzky, detekcia a prevencia hrozieb (IPS, Advanced Malware Protection, Application Control, Web & Video Filtering, Antispam Service),
659
660 \\
661
662 1. __Dodaná pokročilá EDR technológia ochrany koncových bodov__
663
664 Ochrana koncových bodov musí detegovať a blokovať škodlivý softvér v reálnom čase, vrátane vírusov, červov, trójskych koní, spyware, ransonwéru, Adware a rootkitov. Technológia bezpečnosti koncových bodov musí zahŕňať technológiu založenú na správaní, poskytovanie signatúr pre známe hrozby, prístup založený na detekcii zraniteľnosti, heuristike, sandboxingu. Bude dodaný EDR nástroj na identifikáciu nezvyčajného správania a útokov, vyhodnocovanie rizík, riešenie incidentov, skúmanie a odstraňovanie problémov. V reálnom čase monitoruje a vyhodnocuje všetky aktivity v sieti. Kompletná správa koncových zariadení bude vykonávaná z jednej konzoly.
665
666 \\
667
668 1. __Dodávka logovacieho softvéru a hardvéru__
669
670
671
672 Realizácia projektu zabezpečí dodávku a implementáciu systému pre centralizované ukladanie a správu logov s integrovaným systémom analýzy a riešenia bezpečnostných udalostí/incidentov zo systémov a aplikácií žiadateľa. Systém bude vykonávať správu protokolov udalostí (logov), poskytujúci jednoduché zobrazenie všetkých strojovo generovaných dát, zhromažďovanie, unifikáciu a dlhodobé uchovávanie protokolov udalostí a záznamov o udalostiach z aktívnych sieťových prvkov, bezpečnostných zariadení, operačných systémov a aplikačného softvéru v sieti Mesta Nové Zámky. Ukladanie a zhromažďovanie dát musí prebiehať „takmer reálnom čase“ (near real-time) do definovanej výkonnej databázy, ku ktorej môžu IT špecialisti pristupovať prostredníctvom preddefinovaných riadiacich panelov a štruktúrovaného i fulltextového vyhľadávania s grafickým zobrazením výsledkov. Systém obsahuje základné SIEM funkcie, ako sú upozornenia s limitmi a jednoduché korelácie. Súčasťou dodávky je kompletný hardvér a softvér na on premise prevádzku.
673
674 \\
675
676 1. __Dodávka zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania__
677
678
679
680 \\
681
682 Zálohovací server bude zálohovať dáta jednotlivých užívateľov a databázy informačných systémov s dennou periodicitou.
683
684 Archívne úložisko bude slúžiť na dlhodobé uchovávanie kriticky dôležitých dát a bude umiestnené v geograficky vzdialenej lokalite a pripojené optickým pripojením do siete úradu. Úložisko a zálohovací server bude napájané zo zdroja nepretržitého napájania (UPS),
685
686 \\
687
688 1. __Zabezpečenie bezpečnostného a prevádzkového monitoringu a SOC__
689
690
691
692 Bezpečnostný a prevádzkový monitoring bude dohliadať, aby informačné systémy, sieťová infraštruktúra a napájanie fungovali v nastavených štandardných parametroch. Pokiaľ dôjde k odchýlke od nastavených parametrov alebo neštandardnému správaniu informačných systémov alebo infraštruktúry bude to automaticky reportované zodpovedným osobám. SOC bude dohliadať nad kompletnou infraštruktúrou a proaktívne reagovať na možné ohrozenia štandardnej prevádzky informačných systémov.
693
694 \\
695
696 1. __Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete__
697
698
699
700 Segmentácia siete je najdôležitejšia časť ochrany podnikovej siete pre zníženie rizika úniku, alebo poškodenia dát pri úspešnom prieniku do siete. Cieľom je veľmi sťažiť pohyb útočníka v rámci siete a zabrániť mu tak v prístupe k získaniu oprávnení  a zneužitiu kritických služieb pre podnik. Na na firewalle budú vytvorené sieťové rozhrania, ktoré budú bránou pre daný segment a zaradené do patričnej bezpečnostnej zóny. Každá bezpečnostná zóna bude plniť svoju logickú úlohu a komunikácia medzi zónami bude striktne riadená.
701
702 __ __
703
704 1. __Školenie pre zamestnancov IT oddelenia__
705
706 \\
707
708 Zamestnanci oddelenia informatiky mestského úradu, ktorý administrujú informačné systémy, budú zaškolení na dodanú technológiu.
709
710 \\
711
712 \\
713
714 \\
715
716 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.2.5Motiváciaaobmedzeniapredosiahnutiecieľovprojektu"/}}3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu ==
717
718 **~ **
719
720 Hlavnou motiváciou je realizácia opatrení KIB na zabezpečenie bezproblémovej a neprerušovanéj prevádzky informačných systémov mestského úradu, zabezpečujúcich obsluhu interných a externých klientov. V neposlednom rade mesto chce spĺňať ustanovenia definované v zákone o kybernetickej bezpečnosti, v zákone o ISVS a v príslušných vyhláškach. Vďaka realizácii týchto opatrení budú IS Mesta Nové Zámky (a to primárne najmä tie, ktoré zabezpečujú prevádzku základnej služby) chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie základnej služby a prevádzku IS Mesta Nové Zámky nasledovný dopad:
721
722 \\
723
724 (% class="" %)|(((
725 **Dopad kybernetickéh o bezpečnostné ho**
726
727 **incidentu v závislosti**
728 )))|(((
729 **K**
730
731 **a t e g ó ria**
732 )))|(((
733 **Vysvetlenie**
734 )))
735 (% class="" %)|(((
736 § 24 ods. 2 písm. a) zákona 69
737
738 /2018 Z.z.
739
740 \\
741
742 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostný m incidentom.
743 )))|(((
744 I.
745 )))|(((
746 Počet interných zamestnancov: 120
747
748 Počet klientov:
749
750 - Fyzické osoby (občania): 36 939 (k 01.1.2024, zdroj evidencia Mesta)
751
752 \\
753
754 - Fyzické osoby (podnikatelia): 511
755
756 \\
757
758 - Právnické osoby (podnikatelia): 2127
759
760 \\
761
762 Celkom dotknutých osôb: 39 697
763 )))
764
765 \\
766
767 (% class="" %)|(((
768 § 24 ods. 2 písm. b) zákona 69
769
770 /2018 Z.z.
771
772 Dĺžka trvania kybernetickéh o bezpečnostné ho incidentu (čas pôsobenia kybernetickéh o bezpečnostné ho incidentu)
773 )))|(((
774 II.
775 )))|(((
776 \\
777
778 Mesto Nové Zámky prevádzkuje 6 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 5 pracovných dní (každý po osem hodín), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 4800 hodín (v prípade zamestnancov mesta, zamestnanci majú pracovný čas 8 hodín), narušenie dostupnosti pre fyzické osoby a právnické osoby a fyzické osoby - podnikateľov celkovo (8 hodinový pracovný čas) 39 577 osôb Celkovo teda 1583 080 hodín nedostupnosti základnej služby na území jedného okresu.
779
780 \\
781 )))
782 (% class="" %)|(((
783 a/alebo
784 )))|(((
785 \\
786 )))|(((
787 \\
788 )))
789 (% class="" %)|(((
790 § 24 ods. 2 písm. c) zákona Geografické rozšírenie kybernetickéh o bezpečnostné ho incidentu.
791 )))|(((
792 \\
793 )))|(((
794 \\
795 )))
796 (% class="" %)|(((
797 § 24 ods. 2 písm. d) zákona 69
798
799 /2018 Z.z.
800 )))|(((
801 II I.
802 )))|(((
803 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
804 )))
805 (% class="" %)|(((
806 Stupeň narušenia fungovania základnej služby.
807 )))|(((
808 \\
809 )))|(((
810 \\
811 )))
812 (% class="" %)|(((
813 § 24 ods. 2 písm. e) zákona 69
814
815 /2018 Z.z.
816
817 \\
818
819 Rozsah vplyvu
820
821 kybernetického
822 )))|(((
823 I.
824 )))|(((
825 Nefunkčnosť systémov mesta Nové Zámky má priamy vplyv na hospodárske alebo spoločenské činnosti. Nefunkčnosť ISVS má priamy súvis na finančné operácie medzi MsÚ Nové Zámky a organizáciami v zriaďovateľskej pôsobnosti, dodávateľov a odberateľov, štátnymi inštitúciami ( napr. sociálne a zdravotné poisťovne, daňový úrad...). Úspešný kybernetický útok, ktorého cieľom by bolo získanie dát z MsÚ Nové Zámky môže viesť a pravdepodobne aj bude viesť k úniku osobných údajov a následnému porušeniu práv dotknutých osôb. Vzhľadom na znenie §104 zákona č.: 18/2018 Z. z. a obdobné sankcie uvedené v GDPR môže vzniknúť škoda jednak MsÚ Nové Zámky, ale aj niektorému podniku napojenému na ISVS až do výšky 20 mil. €. Vychádzajúc z praxe a známych prípadov porušenia zákona na ochranu osobných údajov na území Slovenska môže takto jednému užívateľovi ISVS vzniknúť škoda prevyšujúca 250 000 €.
826 )))
827 (% class="" %)|(((
828 bezpečnostné ho incidentu na hospodárske alebo spoločenské činnosti štátu
829 )))|(((
830 \\
831 )))|(((
832 \\
833 )))
834
835 \\
836
837 \\
838
839 \\
840
841 == {{id name="projekt_2533_Projektovy_zamer_detailny-Projektjeformulovanýtak,abypojehorealizáciinastalčonajväčšísúladzabezpečeniakybernetickejainformačnejbezpečnostisozákonomokybernetickejbezpečnosti,svyhláškou362/2018Z.z.asozákonomoISVS."/}}Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a so zákonom o ISVS. ==
842
843 **Obmedzenia projektu:**
844
845 **~ **
846
847 Z hľadiska technického, personálneho, odborného, ale ani legislatívneho neevidujeme žiadne obmedzenia, ktoré by mohli ovplyvniť úspešnú realizáciu projektu.
848
849 \\
850
851 \\
852
853 \\
854
855 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}3.3 Zainteresované strany/Stakeholder ==
856
857 \\
858
859 (% class="" %)|(((
860 ID
861 )))|(((
862 AKTÉR / STAKEHOLDER
863 )))|(((
864 SUBJEKT
865
866 **~ **
867
868 (názov / skratka)
869 )))|(((
870 ROLA
871
872 **~ **
873
874 (vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.)
875 )))|(((
876 Informačný systém (MetaIS kód a názov ISVS)
877 )))
878 (% class="" %)|(((
879 1
880 )))|(((
881 Administrátor IT
882 )))|(((
883 Mesto Nové Zámky
884 )))|(((
885 Zabezpečuje prevádzku IT systémov mesta Nové Zámky
886 )))|(((
887 \\
888
889 isvs_14143 Korwin
890
891 isvs_14145 Memphis
892
893 isvs_14149 GisPlan
894
895 isvs_14148 Vita
896
897 isvs_14146 webové sídlo Mesta Nové Zámky
898
899 isvs_14151 Mail server Mesta Nové Zámky
900
901 \\
902
903 \\
904
905 \\
906 )))
907 (% class="" %)|(((
908 2
909 )))|(((
910 Manažér kybernetickej bezpečnosti
911 )))|(((
912 Mesto Nové Zámky
913 )))|(((
914 Zodpovedný za KIB mesta Nové Zámky
915 )))|(((
916 isvs_14143 Korwin
917
918 isvs_14145 Memphis
919
920 isvs_14149 GisPlan
921
922 isvs_14148 Vita
923
924 isvs_14146 webové sídlo Mesta Nové Zámky
925
926 isvs_14151 Mail server Mesta Nové Zámky
927
928 \\
929 )))
930 (% class="" %)|(((
931 3
932 )))|(((
933 Zamestnanec MÚ Nové Zámky
934 )))|(((
935 Mesto Nové Zámky
936 )))|(((
937 Využíva IS mesta Nové Zámky
938 )))|(((
939 isvs_14143 Korwin
940
941 isvs_14145 Memphis
942
943 isvs_14149 GisPlan
944
945 isvs_14148 Vita
946
947 isvs_14146 webové sídlo Mesta Nové Zámky
948
949 isvs_14151 Mail server Mesta Nové Zámky
950
951 \\
952 )))
953 (% class="" %)|(((
954 4
955 )))|(((
956 Zamestnanci mesta Nové Zámky
957 )))|(((
958 Mesto Nové Zámky
959 )))|(((
960 Využíva IS mesta Nové Zámky
961 )))|(((
962 isvs_14143 Korwin
963
964 isvs_14145 Memphis
965
966 isvs_14149 GisPlan
967
968 isvs_14148 Vita
969
970 isvs_14146 webové sídlo Mesta Nové Zámky
971
972 isvs_14151 Mail server Mesta Nové Zámky
973
974 \\
975 )))
976
977 \\
978
979 (% class="" %)|(((
980 5
981 )))|(((
982 Občan / podnikateľ
983 )))|(((
984 \\
985 )))|(((
986 Využíva služby poskytované mestom Nové Zámky prostredníctvom jeho IS
987 )))|(((
988 isvs_14143 Korwin
989
990 isvs_14145 Memphis
991
992 isvs_14149 GisPlan
993
994 isvs_14148 Vita
995
996 isvs_14146 webové sídlo Mesta Nové Zámky
997
998 isvs_14151 Mail server Mesta Nové Zámky
999
1000 \\
1001 )))
1002 (% class="" %)|(((
1003 6
1004 )))|(((
1005 Poskytovateľ IT služieb
1006 )))|(((
1007 \\
1008 )))|(((
1009 Poskytuje služby IS pre mesto Nové Zámky
1010 )))|(((
1011 isvs_14143 Korwin
1012
1013 isvs_14145 Memphis
1014
1015 isvs_14149 GisPlan
1016
1017 isvs_14148 Vita
1018
1019 isvs_14146 webové sídlo Mesta Nové Zámky
1020
1021 isvs_14151 Mail server Mesta Nové Zámky
1022
1023 \\
1024 )))
1025 (% class="" %)|(((
1026 7
1027 )))|(((
1028 OVM
1029 )))|(((
1030 \\
1031 )))|(((
1032 Poskytuje alebo konzumuje údaje IS mesta Nové Zámky v podobe dátových zdrojov, otvorených dát alebo vo forme služieb resp. rozhraní
1033 )))|(((
1034 isvs_14143 Korwin
1035
1036 isvs_14145 Memphis
1037
1038 isvs_14149 GisPlan
1039
1040 isvs_14148 Vita
1041
1042 isvs_14146 webové sídlo Mesta Nové Zámky
1043
1044 isvs_14151 Mail server Mesta Nové Zámky
1045
1046 \\
1047 )))
1048
1049 **~ **
1050
1051 **~ **
1052
1053 **~ **
1054
1055 * **Ciele projektu**
1056
1057 **~ **
1058
1059 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025.
1060
1061 Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“) Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť.
1062
1063 \\
1064
1065 Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi:
1066
1067 Cieľ 4.1 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe
1068
1069 Cieľ 4.2 Posilniť ľudské kapacity a vzdelávanie v oblasti kybernetickej a informačnej bezpečnosti patriace pod prioritnú os 4 Kybernetická a informačná bezpečnosť.
1070
1071 Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade sním je aj nižšie citovaný strategický cieľ.
1072
1073 Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ:
1074
1075 4.1 Dôveryhodný štát pripravený na hrozby.
1076
1077 V definícii tohto strategického cieľa uvádza, cit:
1078
1079 „Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“
1080
1081 \\
1082
1083 Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.:
1084
1085 „Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov.
1086
1087 Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“
1088
1089 \\
1090
1091 \\
1092
1093 Všetky ciele projektu sú v súlade s vyššie uvedenými strategickými dokumentmi:
1094
1095 **~ **
1096
1097 Ciele projektu
1098
1099 (% class="" %)|(((
1100 ID
1101 )))|(((
1102 Názov cieľa
1103 )))|(((
1104 Názov strategického cieľa
1105 )))|(((
1106 Spôsob realizácie strategického cieľa
1107 )))
1108 (% class="" %)|(((
1109 **~ **
1110
1111 **~ **
1112
1113 **~ **
1114
1115 C_0 1
1116 )))|(((
1117 **~ **
1118
1119 **~ **
1120
1121 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
1122 )))|(((
1123 **~ **
1124
1125 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe (Cieľ Národnej koncepcie informatizácie verejnej správy, cieľ 4.1)
1126 )))|(((
1127 Cieľ bude naplnený realizáciou činností uvedených v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
1128
1129 Konkrétne aktualizáciou dokumentácie
1130
1131 a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte
1132 )))
1133 (% class="" %)|(((
1134 **~ **
1135
1136 **~ **
1137
1138 **~ **
1139
1140 C_0 1
1141 )))|(((
1142 **~ **
1143
1144 Zvýšenie miery ochrany informačných systémov mesta voči potenciálnym kybernetickým incidentom
1145 )))|(((
1146 **~ **
1147
1148 RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy (Cieľ Programu Slovensko a príslušnej výzvy)
1149 )))|(((
1150 Cieľ bude naplnený realizáciou činností uvedených v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
1151
1152 Konkrétne, vypracovaním
1153
1154 a aktualizáciou dokumentácie
1155
1156 a metodík kybernetickej bezpečnosti a nasadením SW a HW riešení uvádzaných v projekte.
1157 )))
1158
1159 \\
1160
1161 \\
1162
1163 **~ **
1164
1165 **~ **
1166
1167 * **Merateľné ukazovatele (KPI)**
1168
1169 **~ **
1170
1171 **~ **
1172
1173 (% class="" %)|(((
1174 ID
1175 )))|(((
1176 **~ **
1177
1178 **~ **
1179
1180 **~ **
1181
1182 **~ **
1183
1184 Názov cieľa
1185 )))|(% colspan="2" %)(((
1186 Názov ukazovateľa (KPI)
1187 )))|(% colspan="2" %)(((
1188 Popis ukazovateľa
1189 )))|(% colspan="2" %)(((
1190 Merná jednotka
1191 )))|(% colspan="2" %)(((
1192 AS IS
1193
1194 merateľné hodnoty (aktuálne)
1195 )))|(% colspan="2" %)(((
1196 TO BE
1197
1198 Merateľné hodnoty (cieľové hodnoty)
1199 )))|(% colspan="2" %)(((
1200 Spôsob ich merania
1201 )))|(% colspan="2" %)(((
1202 Pozn.
1203 )))
1204 (% class="" %)|(((
1205 **1**
1206 )))|(((
1207 PO095
1208 )))|(% colspan="2" %)(((
1209 Verejné inštitúcie podporované v
1210 )))|(% colspan="2" %)(((
1211 Počet verejných inštitúcií, ktoré sú
1212 )))|(% colspan="2" %)(((
1213 Verejné
1214 )))|(% colspan="2" %)(((
1215 0
1216 )))|(% colspan="2" %)(((
1217 1
1218 )))|(% colspan="2" %)(((
1219 Identifikácia počtu realizácie opatrení KIB pre inštitúciu –
1220 )))|(% colspan="2" %)(((
1221 Typ
1222 )))
1223 (% class="" %)|(((
1224 \\
1225 )))|(((
1226 /
1227
1228 **~ **
1229
1230 PSKPS
1231 )))|(% colspan="2" %)(((
1232 rozvoji kybernetických služieb,
1233 )))|(% colspan="2" %)(((
1234 **~ **
1235
1236 podporované za
1237 )))|(% colspan="2" %)(((
1238 inštitúcie
1239 )))|(% colspan="2" %)(((
1240 \\
1241 )))|(% colspan="2" %)(((
1242 \\
1243 )))|(% colspan="2" %)(((
1244 splnenie súladu KIB so zákonom o kybernetickej bezpečnosti
1245 )))|(% colspan="2" %)(((
1246 ukazovat eľa:
1247 )))
1248 (% class="" %)|(((
1249 \\
1250 )))|(((
1251 **~ **
1252
1253 OI12
1254 )))|(% colspan="2" %)(((
1255 **~ **
1256
1257 produktov a procesov
1258 )))|(% colspan="2" %)(((
1259 účelom rozvoja a
1260
1261 modernizácie
1262 )))|(% colspan="2" %)(((
1263 \\
1264 )))|(% colspan="2" %)(((
1265 \\
1266 )))|(% colspan="2" %)(((
1267 \\
1268 )))|(% colspan="2" %)(((
1269 a zákonom o ISVS
1270 )))|(% colspan="2" %)(((
1271 Výstup
1272 )))
1273 (% class="" %)|(((
1274 \\
1275 )))|(((
1276 \\
1277 )))|(% colspan="2" %)(((
1278 \\
1279 )))|(% colspan="2" %)(((
1280 \\
1281 )))|(% colspan="2" %)(((
1282 \\
1283 )))|(% colspan="2" %)(((
1284 \\
1285 )))|(% colspan="2" %)(((
1286 \\
1287 )))|(% colspan="2" %)(((
1288 Čas plnenia merateľného ukazovateľa projektu:
1289 )))|(% colspan="2" %)(((
1290 \\
1291 )))
1292 (% class="" %)|(((
1293 \\
1294 )))|(((
1295 \\
1296 )))|(% colspan="2" %)(((
1297 \\
1298 )))|(% colspan="2" %)(((
1299 kybernetických
1300 )))|(% colspan="2" %)(((
1301 \\
1302 )))|(% colspan="2" %)(((
1303 \\
1304 )))|(% colspan="2" %)(((
1305 \\
1306 )))|(% colspan="2" %)(((
1307 \\
1308 )))|(% colspan="2" %)(((
1309 \\
1310 )))
1311 (% class="" %)|(((
1312 \\
1313 )))|(((
1314 \\
1315 )))|(% colspan="2" %)(((
1316 \\
1317 )))|(% colspan="2" %)(((
1318 \\
1319 )))|(% colspan="2" %)(((
1320 \\
1321 )))|(% colspan="2" %)(((
1322 \\
1323 )))|(% colspan="2" %)(((
1324 \\
1325 )))|(% colspan="2" %)(((
1326 Fyzické ukončenie realizácie hlavných aktivít projektu
1327 )))|(% colspan="2" %)(((
1328 \\
1329 )))
1330 (% class="" %)|(((
1331 \\
1332 )))|(((
1333 \\
1334 )))|(% colspan="2" %)(((
1335 \\
1336 )))|(% colspan="2" %)(((
1337 služieb, produktov, procesov a
1338 )))|(% colspan="2" %)(((
1339 \\
1340 )))|(% colspan="2" %)(((
1341 \\
1342 )))|(% colspan="2" %)(((
1343 \\
1344 )))|(% colspan="2" %)(((
1345 \\
1346 )))|(% colspan="2" %)(((
1347 \\
1348 )))
1349 (% class="" %)|(((
1350 \\
1351 )))|(((
1352 \\
1353 )))|(% colspan="2" %)(((
1354 \\
1355 )))|(% colspan="2" %)(((
1356 zvyšovania
1357 )))|(% colspan="2" %)(((
1358 \\
1359 )))|(% colspan="2" %)(((
1360 \\
1361 )))|(% colspan="2" %)(((
1362 \\
1363 )))|(% colspan="2" %)(((
1364 \\
1365 )))|(% colspan="2" %)(((
1366 \\
1367 )))
1368 (% class="" %)|(((
1369 \\
1370 )))|(((
1371 \\
1372 )))|(% colspan="2" %)(((
1373 \\
1374 )))|(% colspan="2" %)(((
1375 vedomostnej úrovne napríklad v
1376 )))|(% colspan="2" %)(((
1377 \\
1378 )))|(% colspan="2" %)(((
1379 \\
1380 )))|(% colspan="2" %)(((
1381 \\
1382 )))|(% colspan="2" %)(((
1383 \\
1384 )))|(% colspan="2" %)(((
1385 \\
1386 )))
1387 (% class="" %)|(((
1388 \\
1389 )))|(((
1390 \\
1391 )))|(% colspan="2" %)(((
1392 \\
1393 )))|(% colspan="2" %)(((
1394 kontexte opatrení
1395 )))|(% colspan="2" %)(((
1396 \\
1397 )))|(% colspan="2" %)(((
1398 \\
1399 )))|(% colspan="2" %)(((
1400 \\
1401 )))|(% colspan="2" %)(((
1402 \\
1403 )))|(% colspan="2" %)(((
1404 \\
1405 )))
1406 (% class="" %)|(((
1407 \\
1408 )))|(((
1409 \\
1410 )))|(% colspan="2" %)(((
1411 \\
1412 )))|(% colspan="2" %)(((
1413 smerujúcich k elektronickej
1414 )))|(% colspan="2" %)(((
1415 \\
1416 )))|(% colspan="2" %)(((
1417 \\
1418 )))|(% colspan="2" %)(((
1419 \\
1420 )))|(% colspan="2" %)(((
1421 \\
1422 )))|(% colspan="2" %)(((
1423 \\
1424 )))
1425 (% class="" %)|(((
1426 \\
1427 )))|(((
1428 \\
1429 )))|(% colspan="2" %)(((
1430 \\
1431 )))|(% colspan="2" %)(((
1432 bezpečnosti verejnej
1433 )))|(% colspan="2" %)(((
1434 \\
1435 )))|(% colspan="2" %)(((
1436 \\
1437 )))|(% colspan="2" %)(((
1438 \\
1439 )))|(% colspan="2" %)(((
1440 \\
1441 )))|(% colspan="2" %)(((
1442 \\
1443 )))
1444 (% class="" %)|(((
1445 \\
1446 )))|(((
1447 \\
1448 )))|(% colspan="2" %)(((
1449 \\
1450 )))|(% colspan="2" %)(((
1451 správy.
1452 )))|(% colspan="2" %)(((
1453 \\
1454 )))|(% colspan="2" %)(((
1455 \\
1456 )))|(% colspan="2" %)(((
1457 \\
1458 )))|(% colspan="2" %)(((
1459 \\
1460 )))|(% colspan="2" %)(((
1461 \\
1462 )))
1463 (% class="" %)|(((
1464 **2**
1465 )))|(((
1466 PR017
1467 )))|(((
1468 Používatelia nových a vylepšených
1469 )))|(% colspan="2" %)(((
1470 Používatelia nových a vylepšených
1471 )))|(% colspan="2" %)(((
1472 Používatelia
1473
1474 /rok
1475 )))|(% colspan="2" %)(((
1476 0
1477 )))|(% colspan="2" %)(((
1478 120
1479
1480 \\
1481 )))|(% colspan="2" %)(((
1482 Sumarizácia počtu používateľov nových a vylepšených
1483 )))|(% colspan="2" %)(((
1484 Typ
1485 )))|(((
1486 \\
1487 )))
1488 (% class="" %)|(((
1489 \\
1490 )))|(((
1491 /
1492
1493 **~ **
1494
1495 PSKPR
1496 )))|(((
1497 verejných digitálnych služieb,
1498 )))|(% colspan="2" %)(((
1499 verejných digitálnych služieb,
1500 )))|(% colspan="2" %)(((
1501 \\
1502 )))|(% colspan="2" %)(((
1503 \\
1504 )))|(% colspan="2" %)(((
1505 \\
1506 )))|(% colspan="2" %)(((
1507 digitálnych služieb – bude určené počtom prístupov v IAM,
1508
1509 **~ **
1510
1511 Databázou používateľov v oblasti KIB.
1512 )))|(% colspan="2" %)(((
1513 ukazovat eľa:
1514 )))|(((
1515 \\
1516 )))
1517 (% class="" %)|(((
1518 \\
1519 )))|(((
1520 \\
1521 )))|(((
1522 \\
1523 )))|(% colspan="2" %)(((
1524 \\
1525 )))|(% colspan="2" %)(((
1526 \\
1527 )))|(% colspan="2" %)(((
1528 \\
1529 )))|(% colspan="2" %)(((
1530 \\
1531 )))|(% colspan="2" %)(((
1532 \\
1533 )))|(% colspan="2" %)(((
1534 výsledok
1535 )))|(((
1536 \\
1537 )))
1538 (% class="" %)|(((
1539 \\
1540 )))|(((
1541 CR11
1542 )))|(((
1543 produktov a procesov
1544 )))|(% colspan="2" %)(((
1545 produktov a procesov
1546 )))|(% colspan="2" %)(((
1547 \\
1548 )))|(% colspan="2" %)(((
1549 \\
1550 )))|(% colspan="2" %)(((
1551 \\
1552 )))|(% colspan="2" %)(((
1553 V prípade mesta Nové Zámky ide o počet používateľov, ktorí využívajú IS mesta Nové Zámky.
1554 )))|(% colspan="2" %)(((
1555 \\
1556 )))|(((
1557 \\
1558 )))
1559 (% class="" %)|(((
1560 \\
1561 )))|(((
1562 \\
1563 )))|(((
1564 \\
1565 )))|(% colspan="2" %)(((
1566 \\
1567 )))|(% colspan="2" %)(((
1568 \\
1569 )))|(% colspan="2" %)(((
1570 \\
1571 )))|(% colspan="2" %)(((
1572 \\
1573 )))|(% colspan="2" %)(((
1574 Čas plnenia merateľného ukazovateľa projektu:
1575 )))|(% colspan="2" %)(((
1576 \\
1577 )))|(((
1578 \\
1579 )))
1580 (% class="" %)|(((
1581 \\
1582 )))|(((
1583 \\
1584 )))|(((
1585 \\
1586 )))|(% colspan="2" %)(((
1587 \\
1588 )))|(% colspan="2" %)(((
1589 \\
1590 )))|(% colspan="2" %)(((
1591 \\
1592 )))|(% colspan="2" %)(((
1593 \\
1594 )))|(% colspan="2" %)(((
1595 v rámci udržateľnosti projektu.
1596 )))|(% colspan="2" %)(((
1597 \\
1598 )))|(((
1599 \\
1600 )))
1601 (% class="" %)|(((
1602 \\
1603 )))|(((
1604 \\
1605 )))|(((
1606 \\
1607 )))|(((
1608 \\
1609 )))|(((
1610 \\
1611 )))|(((
1612 \\
1613 )))|(((
1614 \\
1615 )))|(((
1616 \\
1617 )))|(((
1618 \\
1619 )))|(((
1620 \\
1621 )))|(((
1622 \\
1623 )))|(((
1624 \\
1625 )))|(((
1626 \\
1627 )))|(((
1628 \\
1629 )))|(((
1630 \\
1631 )))|(((
1632 \\
1633 )))
1634
1635 **~ **
1636
1637 **~ **
1638
1639 **~ **
1640
1641 * **Špecifikácia potrieb koncového používateľa**
1642
1643 **~ **
1644
1645 Z pohľadu Mesta Nové Zámky je koncovým používateľom IT oddelenie a sekundárne zamestnanci Mesta, občania, podnikateľské subjekty pôsobiace na území mesta, ktoré očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS mesta a tým sa de facto znefunkční poskytovanie základnej služby Mesta Nové Zámky. Z výsledkov samohodnotenia a internej analýzy informačního systému vyplynuli definície potrieb a požiadaviek na realizáciu opatrení KIB, v ktorých Mesto ako PZS dosahuje najvyšší nesúlad v zmysle zákona o kybernetickej bezpečnosti, zákona o ISVS a vyhlášky 362/2018 Z. z. Ide o:
1646
1647 \\
1648
1649 * Potreba aktualizácie a revízie existujúcej bezpečnostnej dokumentácie kybernetickej bezpečnosti, interných dokumentov a smerníc a potreba doplnenia dokumentácie na základe identifikovaných zistení v zmysle vykonanej analýzy KIB.
1650 * Potreba zvýšenia zabezpečenia sieťovej bezpečnosti na internej i externej úrovni.
1651 * Za účelom detekcie bezpečnostných incidentov, postupov a reakcie pri kybernetických útokoch zaviesť nástroje na zber a analýzu bezpečnostných udalostí so službou SOC.
1652 * Potreba kompletne zabezpečiť kontinuitu prevádzky, nakoľko prípadný čas potrebný na obnovenie základnej služby je neprimerane dlhý.
1653
1654 \\
1655
1656 Podrobne boli špecifikované požiadavky na realizáciu v rámci prieskumu trhu na realizáciu opatrení nasledovne:
1657
1658 \\
1659
1660 1. Aktualizácia a dopracovanie bezpečnostnej dokumentácie
1661 1. Vypracovanie plánu kontinuity činností (BCM)
1662 1. Dodávka next generation firewall vrátanie licencií
1663 1. Dodávka tokenov pre dvojfaktorovú autentizáciu
1664 1. Dodávka logovacieho softvéru a hardvéru
1665 1. Dodávka zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania
1666 1. Zabezpečenie bezpečnostného a prevádzkového monitoringu a SOC
1667 1. Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete
1668 1. Školenie pre zamestnancov IT oddelenia
1669
1670 \\
1671
1672 \\
1673
1674 1. **Aktualizácia a dopracovanie bezpečnostnej dokumentácie**
1675
1676 * aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení;
1677 * vypracovanie a implementácia špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti;
1678 * identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu;
1679 * riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení;
1680 * vypracovanie a implementácia interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti.
1681 * vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík;
1682 * zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, zaznamenávania bezpečnostných záznamov a zaznamenávania a vyhodnocovania prevádzkových záznamov;
1683
1684 \\
1685
1686 \\
1687
1688 1. **Vypracovanie plánu kontinuity činností (BCM)**
1689
1690 Vypracovanie kontinuity činností v zmysle ZoKB – riadenie kontinuity činností (BCM) v zmysle zákona č. 69/2018 Z. z. a vyhlášky 362/2018 Z. z. (§17), Kontinuita činností musí obsahovať minimálne:
1691
1692 \\
1693
1694 * plán kontinuity na stanovenie požiadaviek a zdrojov,
1695 * plán reakcie na incidenty a plány havarijnej obnovy prevádzky, scenáre udalostí s negatívnym vplyvom na činnosti organizácie,
1696 * postupy zálohovania a obnovy siete a informačných systémov, politiku a ciele kontinuity,
1697 * metodiku analýzy funkčných dopadov,
1698 * stratégiu riadenia kontinuity vrátane evakuačných postupov, plán údržby a kontroly BCM.
1699
1700 \\
1701
1702 \\
1703
1704 1. **Dodávka next generation firewall vrátanie licencií**
1705
1706 Minimálne požiadavky pre NG FW:
1707
1708 * Porty: 1x USB Management Port, 1x Console Port, 2x 10/5/2.5/ GE RJ45 or 10GE/GE SFP+/SFP Shared Media Ports, 8 x GE RJ45 Internal Ports,
1709 * Firewall Throughput (1518 / 512 / 64 byte UDP packets) - 28 / 28 / 27.9 Gbps
1710 * Firewall Latency (64 byte UDP packets) - 3.23 μs
1711 * Firewall Throughput (Packets Per Second) - 41.85 Mpps
1712 * Concurrent Sessions (TCP) - 1.5 M
1713 * New Sessions/Second (TCP) - 124 000
1714 * Firewall Policies - 5000
1715 * IPsec VPN Throughput (512 byte) – 25 Gb
1716 * Gateway-to-Gateway IPsec VPN Tunnels - 200
1717 * Client-to-Gateway IPsec VPN Tunnels – 2500
1718 * SSL-VPN Throughput - 1.4 Gbps
1719 * SSL Inspection Throughput (IPS, avg. HTTPS) 2.6 Gbps
1720 * SSL Inspection CPS (IPS, avg. HTTPS) 1400
1721 * SSL Inspection Concurrent Session (IPS, avg. HTTPS) 300 000
1722 * Application Control Throughput (HTTP 64K) 6.7 Gbps
1723 * Maximum Number of FortiTokens 500
1724 * High Availability Configurations - Active-Active, Active-Passive, Clustering
1725 * Interné úložisko 1 x 120 GB SSD
1726 * Vlastný free klient na VPN pripojenie
1727 * Minimálny možný počet tokenov na viacfaktorové overovanie VPN prístupu - 500
1728 * High Availability Configurations - Active-Active, Active-Passive, Clustering
1729 * Existencia Endpoint klienta toho istého výrobcu spolupracujúceho s NGFW
1730 * Redundantný zdroj napájania, External DC Power Adapters, 80Plus Compliant
1731 * Licencia Unified Threat Protection - IPS, Advanced Malware Protection, Application Control, Web & Video Filtering, Antispam Service, and 24x7 FortiCare
1732
1733 \\
1734
1735 \\
1736
1737 1. **Dodaná pokročilá EDR technológia ochrany koncových bodov**
1738
1739 Minimálne požiadavky na riešenie bezpečnosti koncových bodov:
1740
1741 * Centrálna konzola s možnosťou on premise/cloud
1742 ** Moderná ochrana koncových zariadení - ochrana pred ransomvérom, blokovanie cielených útokov, predchádzanie únikom údajov, zastavenie bezsúborových útokov, detekcia pokročilých pretrvávajúcich hrozieb
1743 ** Strojové učenie
1744 ** Hĺbková analýza správania
1745 ** Proaktívna ochrana pred novovzniknutými hrozbami
1746 ** Cloudový sandbox
1747 * Ochrana serverov
1748 * Ochrana pred mobilnými hrozbami
1749 * Šifrovanie celého disku
1750 * Pokročilá ochrana pred hrozbami
1751 * Ochrana cloudových aplikácií
1752 * Ochrana e‑mailových serverov
1753 * Vulnerability & Patch Management
1754 * Rozšírená detekcia a reakcia (XDR)
1755 * Dvojfaktorová autentifikácia
1756
1757 \\
1758
1759 \\
1760
1761 1. **Dodávka logovacieho softvéru a hardvéru**
1762
1763 Minimálne požiadavky pre logovací softvér a hardvér:
1764
1765 * Riešenie „všetko v jednom“ - Server, OS, Databáza aj Aplikácie
1766 * Centrálne úložisko strojových dát organizácie a ich analýza
1767 * Systém má prijímať a spracováva logy, udalosti a ďalšie strojovo generované dáta prostredníctvom minimálne nasledujúcich protokolov: UDP/TCP 514 (SYSLOG), TCP 20514 (RELP, nešifrovane) a TCP 20515 (RELP, šifrovane)
1768 * Systém musí umožňovať zber udalostí vo formátoch RAW, Syslog, CEF, LEEF, JSON RFC7159
1769 * Zjednotenie formátu ľubovoľných dát do definovanej štruktúry
1770 * Spracovanie, vizualizácia aj upozornenie v reálnom čase
1771 * Rýchle prehľadávanie dát bez nutnosti znalosti SQL jazyka
1772 * SIEM/XDR funkcie, upozornenie s limitmi a koreláciami
1773 * Unikátne grafické konfiguračné a programovacie rozhranie
1774 * Radikálna jednoduchosť a užívateľská prívetivosť
1775 * Jednoduché vytváranie reportov a auditných správ za behu
1776 * Bez licenčných obmedzení na zdroje, výkon aj uložené dáta
1777 * Úspora na poplatkoch pri napojení na externú SOC
1778 * Trvalé spracovanie viac ako 2 000 udalostí za sekundu (EPS – očakávané množstvo udalostí za sekundu, log mix s RAW veľkosťou logov priemerne 700 Bytov)
1779 * Špičkové spracovanie viac ako 4 000 udalostí za sekundu /10 min (EPS – očakávané množstvo udalostí za sekundu, log mix s RAW veľkosťou logov priemerne 700 Bytov)
1780 * Retencia logov pri 1000 EPS – 230 dní (log mix s RAW veľkosťou logov priemerne 700 Bytov)
1781 * Kapacita databázy logov 12 TB
1782 * Možnosť horizontálneho aj vertikálneho škálovania
1783 * Podpora veľkého množstva zdrojových zariadení, OS a aplikácií
1784 * Centrálne riadený klient pre zber logov z MS Windows
1785 * Integrované rozšírenie bezpečnostných udalostí v prostredí MS
1786 * Jednoduchá integrácia s externým SOC alebo SIEM/EUBA systémami
1787 * Rýchle nasadenie a ľahké zaškolenie pre bežné operácie
1788 * Rozhranie aj kompletná dokumentácia v slovenskom jazyku
1789 * Priama technická podpora výrobcom
1790 * HW appliance v rackovom prevedení s 1U, vrátane ramena pre organizáciu zapojených káblov umožňujúceho vysunutie zapnutého systému z racku pre servisné účely
1791 * HW appliance musí obsahovať všetky potrebné komponenty a musí byť nezávislá na ďalších systémoch
1792 * Minimálne parametre HW appliance:
1793 * 1 procesor, 16 jadier s podporou HyperThreadingu
1794 * Min. 64GB RAM DDR-4
1795 * Diskový subsystém s čistou dostupnou kapacitou min. 12TB pre integrovanú databázu
1796 * HW akcelerovaný SAS RAID radič s read-write cache min. 8GB umožňujúci zapojenie RAID 5
1797 * Min. 4 ks rovnakých RAID edition diskov určených pre použitie v datacentrách, s rýchlosťou 7200 otáčiek/m
1798 * Min. 4x 1Gbit LAN porty + 1x dedikovaný 1Gbit port pre management HW
1799 * Redundantné ventilátory, vymeniteľné za chodu
1800 * Napájacie zdroje s redundanciou 1+1, vymeniteľné za chodu, účinnosť min. 94%
1801 * Virtuálne KVM, tj. prevzatie textovej i grafickej konzoly serveru a prenos povelov z klávesnice a myši vzdialeného počítača
1802 * Systém pre vzdialenú správu serveru vrátane potrebnej licencie
1803 * Dual port SFP+ LAN card
1804 * Podpora na HW NBD RMA
1805
1806 \\
1807
1808 \\
1809
1810 1. Dodávka zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania
1811
1812 Minimálne požiadavky na zálohovací server:
1813
1814 * DELL PowerEdge R760 Server
1815 * 5" Chassis with up to 16 SAS/SATA Drives, Smart Flow, Front PERC 11, 1 CPU
1816 * Procesor Intel Xeon Gold 6526Y 2.8G, 16C/32T, 20GT/s, 37.5M Cache, Turbo, HT (195W) DDR5-5200
1817 * Pamäť 8 x 64GB RDIMM, 5600MT/s, Dual Rank
1818 * Radič RAID PERC H755 SAS Front
1819 * Pevný disk 2 x 480GB SSD SATA Read Intensive 6Gbps 512 2.5in Hot-plug AG Drive, 1 DWPD
1820 * Pevný disk 14 x 1.2TB Hard Drive ISE SAS 12Gbps 10k 512n 2.5in Hot-Plug
1821 * Zdroj napájania Dual, Hot-Plug, Power Supply, 700W MM HLAC (ONLY FOR 200-240Vac) Titanium, Redundant (1+1)
1822 * OCP 3.0 Network Adapters Broadcom 57414 Dual Port 10/25GbE SFP28, OCP NIC 3.0
1823 * Additional Network Cards Broadcom 5720 Dual Port 1GbE LOM
1824 * Licencia na iDRAC
1825 * Operačný systém Windows Server 2022 Standard,16CORE,FI,No Med,No CAL, Multi Language
1826 * Licencie klientskeho prístupu 120 x Windows Server 2022/2019 User CALs
1827
1828 \\
1829
1830 Minimálne požiadavky na archívne úložisko:
1831
1832 * Synology RS1221RP+ Rack Station
1833 * Výkonné 8 šachtové rackové riešenie sieťového úložiska 2U
1834 * procesor AMD RyzenTM V1500B, štvorjadrový 2,2 GHz
1835 * Paměť 4 GB DDR4 ECC SODIMM (rozšiřitelná až na 32 GB)
1836 * Pevný disk 8 x 3,5" SATA HDD HAT5310-8T, vymeniteľné za prevádzky
1837 * Externý port 2 x port USB 3.0; 1 x eSATA
1838 * Sieťová karta 4 x 1GbE (RJ-45)
1839 * Pridaná sieťová karta Synology 10GbE SFP+
1840 * Sada ližin Synology RKM114 (sada pevných ližin)
1841 * Redundantní napájení
1842 * Možnosť rozšírenia diskovej kapacity
1843 * Záruka 3 roky na pole, 5 rokov na disky
1844
1845 \\
1846
1847 Minimálne požiadavky na zdroj neprerušovaného napájania – typ 1:
1848
1849 * APC SRT5KXLI
1850 * Ochrana napájania online s vysokou hustotou a skutočnou dvojitou konverziou a sinusoidou
1851 * Typ Tower
1852 * Výstupný výkon 4500W / 5000VA
1853 * Vstupné napätie 230V (220, 240)
1854 * Výstupné napätie 230V (220, 240), 50/60 Hz +/-3 Hz
1855 * Výstupy 6x C13, 4x C19, 2x IEC Jumpers
1856 * Typ batérie: bezúdržbová olovená uzavretá batéria so suspendovaným elektrolytom
1857 * Možnosť rozšírenia o batériový modul
1858 * Port rozhrania: oddelenie kontaktov, RJ-45 10/100 Base-T konektor, RJ-45 Serial, Smart-Slot (Smart Socket), USB
1859 * Ovládací panel: multifunkčná stavová a ovládacia konzola LCD
1860
1861 \\
1862
1863 Minimálne požiadavky na zdroj neprerušovaného napájania – typ 2:
1864
1865 * APC SRT2200RMXLI
1866 * Ochrana napájania online s vysokou hustotou a skutočnou dvojitou konverziou a sinusoidou
1867 * Typ rack
1868 * Výstupný výkon 1980W / 2200 VA
1869 * Vstupné napätie 230V (220, 240)
1870 * Výstupné napätie 230V (220, 240), 50/60 Hz +/-3 Hz
1871 * Výstupy 8x C13, 2x C19, 2x IEC Jumpers
1872 * Typ batérie: bezúdržbová olovená uzavretá batéria so suspendovaným elektrolytom
1873 * Možnosť rozšírenia o batériový modul
1874 * Port rozhrania: RJ-45 10/100 Base-T konektor, RJ-45 Serial, Smart-Slot (Smart Socket), USB
1875 * Ovládací panel: multifunkčná stavová a ovládacia konzola LCD
1876
1877 \\
1878
1879 \\
1880
1881 1. Zabezpečenie bezpečnostného a prevádzkového monitoringu a SOC
1882
1883 Minimálne požiadavky na bezpečnostný a prevádzkový monitoring:
1884
1885 \\
1886
1887 * Monitoring bude zabezpečovaný ako služba od externého dodávateľa
1888 * Monitorované entity: fyzické servery, virtuálne servery, firewally, kritické sieťové prvky, teplota a vlhkosť v serverovni, SQL server, webové stránky, záložné zdroje (UPS)
1889 * Neustále sledovanie IT prostredia v režime 24x7
1890 * Pravidelné reportovanie stavu infraštruktúry na mesačnej báze
1891 * Okamžité reportovanie problémov a incidentov na definovanú e-mailovú adresu Objednávateľa
1892 * Okamžité reportovanie kritických, užívateľom definovaných problémov a incidentov formou SMS na tri mobilné čísla napr. nefunkčnosť servera, reštart servera, nedostatok voľného diskového priestoru
1893 * Okamžité riešenie problémov, incidentov v závislosti od definovanej úrovne služby
1894 * Súčasťou služby je aj nasadenie potrebných technológií a hardvéru zabezpečujúce monitorovanie v prostredí objednávateľa
1895 * Monitorovanie serverov bez ohľadu či je virtuálny alebo fyzický a bez ohľadu na platformu a operačný systém:
1896 * základné informácie ako boot time, uptime, hostname, system information, host local time
1897 * CPU (vyťaženie, teplota)
1898 * súborový systém (celkový, použitý a voľný diskový priestor)
1899 * sieťová komunikácia na každý interface samostatne – pokiaľ to zariadenie umožňuje
1900 * procesy
1901 * stav agenta ako agent ping, hostname, verzia agenta
1902 * Monitorovanie firewallov a sieťových prvkov:
1903 * základné informácie ako hostname, IP adresa, location, uptime, firmware verzia
1904 * sieťové informácie ako ping loss, ping status, rýchlosť komunikácie, stav komunikačných portov, chybové pakety
1905 * Meranie teploty a vlhkosti v miestnosti serverov:
1906 * nie teploty a vlhkosti v miestnosti serverov, reportovanie prekročenia medzných hodnôt
1907 * Monitorovanie SQL servera:
1908 * dostupnosť
1909 * Monitorovanie webových stránok
1910 * dostupnosť
1911 * Monitorovanie záložných zdrojov
1912 * informácie o zariadení ako hostname, status, firmware verzia, systémové informácie
1913 * input/output power, input/output voltage, input/output frequency
1914 * output load
1915 * stav batérií
1916 * last test status
1917 * výpadok napájania
1918
1919 \\
1920
1921 \\
1922
1923 Minimálne požiadavky na SOC:
1924
1925 \\
1926
1927 * Security Operations Center – SOC bude zaisťovať komplexnú centralizáciu riadenia bezpečnostných udalostí a incidentov, s cieľom minimalizovať reakčnú dobu na incident a škody z nej vyplývajúce
1928 * Poskytovanie služby externým dodávateľom v režime 8/5
1929 * Pomocou dát z logovacieho systému a bezpečnostného a prevádzkového monitoringu budú operátori SOC nepretržite (8/5) monitorovať bezpečnostné incidenty
1930 * Detekcia - identifikuje sa, prípadne sa príjme, notifikácia o potenciálne škodlivom chovaní v chránenej infraštruktúre
1931 * Analýza  - určí sa, či sa jedná o bezpečnostnú udalosť alebo o bezpečnostný incident, ktorý môže mať negatívny dopad na nami chránenú infraštruktúru – analýza
1932 * Investigácia  - cieľom skúmania daného bezpečnostného incidentu bude zistiť konkrétne dopady a cestu, ktorou sa útočníkovi podarilo preniknúť do infraštruktúry v maximálnom časovom rozsahu predplatených hodín a vo funkčnom rozsahu bezpečnostného a prevádzkového monitoringu.
1933
1934 Služby nad rámec predplatených hodín budú spoplatnené podľa dohody, vždy po vzájomnom odsúhlasení zmluvnými stranami.
1935
1936 * Reakcia  - okamžitou reakciou sa minimalizuje dopad bezpečnostných incidentov
1937 * Návrh nápravných opatrení
1938
1939 \\
1940
1941 \\
1942
1943 1. Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete
1944
1945 * Analýza topológie siete a dátovej prevádzky, identifikácia počtu a druhov aktívnych bodov v sieti.
1946 * Analýza a návrh IP adresného plánu.
1947 * Kategorizácia zariadení do jednotlivých VLAN – segmentov.
1948 * Konfigurácia firewall-ov vo vysokej dostupnosti (HA).
1949 * Vytvorenie sieťových rozhraní a bezpečnostných zón na firewalle.
1950 * Analýza súčasných NAT pravidiel
1951 * Analýza a konfigurácia pravidiel medzi jednotlivými internými sieťami
1952 * Analýza a konfigurácia pravidiel medzi internými sieťami a internetom
1953 * Konfigurácia site-to-site VPN spojení (IPSec)
1954 * Konfigurácia remote access VPN spojení (SSL VPN)
1955 * Konfigurácia VLAN na switchoch
1956 * Testovanie a riešenie problémov
1957 * Aktualizácia firmvérov aktívnych prvkov
1958 * Dokumentácia
1959
1960 \\
1961
1962 1. Školenie pre zamestnancov IT oddelenia
1963
1964 Zamestnanci oddelenia informatiky mestského úradu, ktorý administrujú informačné systémy, budú zaškolení na dodanú technológiu, konkrétne firewall a logovací systém.
1965
1966 Predpokladaný rozsah školení vybraných pracovníkov v počte max 3 počas min. 14 hodín.
1967
1968 \\
1969
1970 \\
1971
1972 \\
1973
1974 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}3.6 Riziká a závislosti ==
1975
1976 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný.
1977
1978 \\
1979
1980 \\
1981
1982 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.7 Stanovenie alternatív v biznisovej vrstve architektúry ==
1983
1984 **~ **
1985
1986 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 3, taká, kt. pokrýva procesy a celú problematiku KB komplexne.
1987
1988 == {{id name="projekt_2533_Projektovy_zamer_detailny-1.Alternatíva:Ponechaniesúčasnéhostavu"/}}1.   Alternatíva: Ponechanie súčasného stavu ==
1989
1990 Alternatíva znamená nerealizovanie projektu, to zn. nerealizovanie zistení a nápravných opatrení vyplývajúcich z internej analýzy informačného systému a zo samohodnotenia kybernetickej bezpečnosti. Alternatíva znamená vysoké riziko, resp. vysokú pravdepodobnosť vzniku bezpečnostných incidentov. Z uvedeného dôvodu je táto alternatíva neprijateľná.
1991
1992 \\
1993
1994 == {{id name="projekt_2533_Projektovy_zamer_detailny-2.Alternatíva:Čiastočnárealizáciaopatrenívrámcikybernetickejbezpečnosti"/}}2.   Alternatíva: Čiastočná realizácia opatrení v rámci kybernetickej bezpečnosti ==
1995
1996 Alternatíva znamená nezískanie prostriedkov z Programu Slovensko a realizáciu čiastkových opatrení v oblasti informačnej a kybernetickej bezpečnosti. V tejto alternatíve budú realizované najmä opatrenia v oblasti metodiky a tvorby dokumentácie. Uvedená alternatíva (z dôvodu nedostatku finančných prostriedkov) neumožní odstránenie zistení z internéj analýzy informačného systému a zo samohodnotenia KB a realizáciu nápravných opatrení len v obmedzenej miere. Alternatíva neumožňuje implementáciu automatizovaných riešení (ako napr. logmanager a pod.)
1997
1998 \\
1999
2000 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.Alternatíva:Plnohodnotnárealizáciaopatreníkybernetickejbezpečnosti"/}}3.   Alternatíva: Plnohodnotná realizácia opatrení kybernetickej bezpečnosti ==
2001
2002 Alternatíva predstavuje komplexné riešenie informačnej a kybernetickej bezpečnosti, to zn. zosúladenie so zákonom o KB, odstránenie auditných zistení a realizáciu automatizovaných riešení a nasadenie SW a HW riešení vyplývajúcich z identifikovaných nápravných opatrení v rámci interného auditu a samohodnotenia kybernetickej bezpečnosti. Táto alternatíva je želanou alternatívou a predstavuje realizáciu projektu v predkladanom znení.
2003
2004 \\
2005
2006 \\
2007
2008 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}3.8 Multikriteriálna analýza ==
2009
2010 **~ **
2011
2012 **~ **
2013
2014 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele Mesta Nové Zámky, jeho požiadavky a obmedzenia pre dosiahnutie uvedených cieľov.
2015
2016 Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
2017
2018 Kritériá pre MCA
2019
2020 \\
2021
2022 (% class="" %)|(((
2023 \\
2024 )))|(((
2025 KRITÉRIUM
2026 )))|(((
2027 ZDÔVODNENIE KRIÉRIA
2028 )))|(((
2029 Občan/ Podnikateľ
2030 )))|(((
2031 Pracovník mesta Nové Zámky
2032 )))|(((
2033 Samo správa mesta Nové Zámky
2034 )))
2035 (% class="" %)|(((
2036 Biznis vrstva
2037 )))|(((
2038 Kritérium A (KO) Kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti,
2039 )))|(((
2040 Nový systém by mal výrazne skvalitniť poskytovanie služieb kybernetickej ochrany pre IS v Meste Nové Zámky.
2041 )))|(((
2042 X
2043 )))|(((
2044 X
2045 )))|(((
2046 X
2047 )))
2048 (% class="" %)|(% rowspan="2" %)(((
2049 Stanove né alternatívy
2050 )))|(((
2051 Monitorovanie kritických informačných systémov
2052 )))|(((
2053 \\
2054 )))|(((
2055 \\
2056 )))|(((
2057 \\
2058 )))|(((
2059 \\
2060 )))
2061 (% class="" %)|(((
2062 Kritérium B (KO)
2063 )))|(((
2064 Automatizácia výkonu administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
2065 )))|(((
2066 X
2067 )))|(((
2068 X
2069 )))|(((
2070 X
2071 )))
2072 (% class="" %)|(((
2073 \\
2074 )))|(((
2075 Zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
2076 )))|(((
2077 \\
2078 )))|(((
2079 \\
2080 )))|(((
2081 \\
2082 )))|(((
2083 \\
2084 )))
2085 (% class="" %)|(((
2086 \\
2087 )))|(((
2088 Kritérium C (KO)
2089
2090 \\
2091
2092 Zber štruktúrovaných údajov o stave kybernetickej bezpečnosti IS.
2093 )))|(((
2094 Kvalitné a efektívne riadenie kybernetickej bezpečnosti sa dá zabezpečiť iba pomocou monitoringu štruktúrovaných informácií na základe ktorých sa dajú prijímať rýchle a kvalifikované rozhodnutia.
2095 )))|(((
2096 X
2097 )))|(((
2098 X
2099 )))|(((
2100 X
2101 )))
2102 (% class="" %)|(((
2103 \\
2104 )))|(((
2105 Kritérium D (KO)
2106 )))|(((
2107 Úspora finančných nákladov počas prevádzky nasadených opatrení
2108 )))|(((
2109 \\
2110 )))|(((
2111 \\
2112 )))|(((
2113 X
2114 )))
2115
2116 \\
2117
2118 \\
2119
2120 Vyhodnotenie MCA
2121
2122 \\
2123
2124 (% class="" %)|(((
2125 Zoznam kritérií
2126 )))|(((
2127 Alternatíva
2128 )))|(((
2129 Spôsob dosiahnutia
2130 )))|(((
2131 Alternatíva
2132 )))|(((
2133 Spôsob dosiahnutia
2134 )))|(((
2135 Alternatíva
2136 )))|(((
2137 Spôsob dosiahnutia
2138 )))
2139 (% class="" %)|(((
2140 \\
2141 )))|(((
2142 1
2143 )))|(((
2144 \\
2145 )))|(((
2146 2
2147 )))|(((
2148 \\
2149 )))|(((
2150 3
2151 )))|(((
2152 \\
2153 )))
2154
2155 \\
2156
2157 (% class="" %)|(((
2158 Krit éri um A
2159 )))|(((
2160 nie
2161 )))|(((
2162 alternatíva 1 je zachovanie súčasného stavu bez realizácie projektu
2163 )))|(((
2164 áno
2165 )))|(((
2166 Implementáciou alternatívy 2 sa zabezpečí len čiastočne kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti, Monitorovanie kritických informačných systémov.
2167 )))|(((
2168 áno
2169 )))|(((
2170 Implementáciou alternatívy 3 sa zabezpečí kvalitnejšie a rýchlejšie riadenie kybernetickej bezpečnosti.
2171
2172 Monitorovanie kritických informačných systémov.
2173 )))
2174 (% class="" %)|(((
2175 Krit éri um B
2176 )))|(((
2177 nie
2178 )))|(((
2179 alternatíva 1 je zachovanie súčasného stavu bez realizácie projektu
2180 )))|(((
2181 áno
2182 )))|(((
2183 Implementácia alternatívy 2 sa čiastočne zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
2184 )))|(((
2185 áno
2186 )))|(((
2187 Implementácia alternatívy 3 sa zabezpečí zníženie administratívnej náročnosti a zvýšenie efektívnosti detekcie bezpečnostných incidentov.
2188 )))
2189 (% class="" %)|(((
2190 Krit éri um C
2191 )))|(((
2192 nie
2193 )))|(((
2194 alternatíva 1 je zachovanie súčasného stavu bez realizácie projektu
2195 )))|(((
2196 nie
2197 )))|(((
2198 Implementáciou alternatívy 2 monitoringu štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia.
2199
2200 \\
2201
2202 \\
2203 )))|(((
2204 áno
2205 )))|(((
2206 Implementáciou alternatívy 3 monitoringu štruktúrovaných informácií bude možné prijímať rýchle a kvalifikované rozhodnutia.
2207
2208 \\
2209
2210 \\
2211 )))
2212 (% class="" %)|(((
2213 Krit éri um D
2214 )))|(((
2215 nie
2216 )))|(((
2217 alternatíva 1 je zachovanie súčasného stavu bez realizácie projektu
2218 )))|(((
2219 áno
2220 )))|(((
2221 Zabezpečením externých služieb dohľadového centra dôjde k výraznému navýšeniu finančných prostriedkov Mesta vynaložených pre tretie strany k zabezpečeniu prevádzky implementovaných opatrení
2222 )))|(((
2223 áno
2224 )))|(((
2225 Zabezpečením externých služieb dohľadového centra dôjde k výraznému navýšeniu finančných prostriedkov Mesta vynaložených pre tretie strany k zabezpečeniu prevádzky implementovaných opatrení
2226 )))
2227
2228 \\
2229
2230 Na základe vyhodnotenia MCA analýzy vychádza Alternatíva 3 ako jediná, ktorá spĺňa všetky požiadavky.
2231
2232 \\
2233
2234 \\
2235
2236 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.9 Stanovenie alternatív v aplikačnej vrstve architektúry ==
2237
2238 \\
2239
2240 HW a SW komponenty, tiež služby a podpora, ktoré sú s nimi spojené, musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi, ktoré vychádzajú zo zistení realizovaného internej analýzy a z požiadaviek zákona o KIB, zákona o ISVS a ďalších predpisov. Realizácia všetkých opatrení na úrovni mesta, bude na úrovni kombinácie In-House riešenia a Outsourcingu.
2241
2242 \\
2243
2244 \\
2245
2246 == {{id name="projekt_2533_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v technologickej vrstve architektúry ==
2247
2248 **~ **
2249
2250 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 3 na základe MCA. Riešenie bude prevádzkované čiastočne na HW infraštruktúre Mesta a čiastočne na dodanej novej HW infraštruktúre a s úspešným uchádzačom bude podpísaná zmluva o dielo.
2251
2252 \\
2253
2254 \\
2255
2256 = {{id name="projekt_2533_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
2257
2258 **~ **
2259
2260 Výstupom projektu je funkčný, stabilný, efektívny, bezpečný systém, ktorý sa dosiahne doplnením SW a HW infraštruktúry. Zabezpečenie zavedenia systémových opatrení a zároveň vytvorenie predpokladov pre včasné reakcie na kybernetické útoky a hrozby. Realizáciou týchto opatrenií sa zabezpečí systémové riešenie reakcie na kybernetické útoky a naplnia sa zákonom stanovené úlohy v oblasti kybernetickej bezpečnosti. Realizáciou tohto projektu dôjde k naplneniu predpokladov pre odstráneniu negatívnych zistení výsledkov interného auditu KB v podmienka Mesta Nové Zámky.
2261
2262 Výstupom projektu budú:
2263
2264 * projektové výstupy podľa vyhlášky 401/2023 o riadení projektov relevantné pre predmetný typ projektu,
2265 * vytvorená, aktualizovaná dokumentácia kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu.
2266 * nasadené softvérové a hardvérové nástroje pre oblasť kybernetickej bezpečnosti (podrobný zoznam je uvedený v časti Motivácia a rozsah projektu – Realizované činnosti v rámci projektu:
2267
2268 \\
2269
2270 Výstupy projektu akceptuje riadiaci výbor projektu a vlastník procesu (viď. časť 9 – Projektový tím).
2271
2272 \\
2273
2274 Realizácia projektu bude v zmysle vyhlášky ÚPVII č. 85/2020 Z. z. pozostávať z uvedených etáp:
2275
2276 * Analýza a dizajn
2277 * Nákup technických prostriedkov, programových prostriedkov a služieb
2278 * Implementácia a testovanie,
2279 * Nasadenie
2280
2281 \\
2282
2283 (% class="" %)|(((
2284 **Požadované výstupy**
2285 )))
2286
2287 (% class="" %)|(((
2288 **Etapa**
2289 )))
2290
2291 (% class="" %)|(((
2292 **Analýza a dizajn**
2293 )))|(((
2294 **Úvodná správa (Projektový iniciálny dokument, ďalej ako „PID“) pre všetky funkčné oblasti**
2295
2296 - Zoznam požiadaviek
2297
2298 - Akceptačné kritériá
2299
2300 - Rámcová špecifikácia riešenia (Popis produktu,
2301
2302 - Technologická architektúra – časť systémová architektúra
2303
2304 - Bezpečnostná architektúra
2305
2306 - Stratégia testovania
2307
2308 - Plán testovania
2309
2310 - Testovacie scenáre a prípady
2311
2312 **~ **
2313
2314 - **Detailná funkčná špecifikácia riešenia**
2315
2316 - detailný popis funkcionality a biznis požiadaviek,
2317
2318 \\
2319
2320 **Detailná technická špecifikácia, pre všetky systémy samostatne**
2321
2322 - technická architektúra – časť fyzická architektúra
2323
2324 - Plán testovania
2325
2326 - Testovacie scenáre a prípady
2327
2328 - Plán Implementácie
2329 )))
2330 (% class="" %)|(((
2331 **Implementácia a testovanie**
2332 )))|(((
2333 **Implementácia:**
2334 )))
2335 (% class="" %)|(((
2336 \\
2337 )))|(((
2338 - Implementácia a integrácia systémov pre všetky funkčné oblasti samostatne
2339 )))
2340 (% class="" %)|(((
2341 \\
2342 )))|(((
2343 - Úvodná konfigurácia systému podľa reálnych biznis procesov pre testovacie účely
2344 )))
2345 (% class="" %)|(((
2346 \\
2347 )))|(((
2348 - Vybudovanie testovacieho prostredia, jeho nasadenie a oživenie diela pre všetky systémy a pre všetky funkčné oblasti samostatne
2349 )))
2350 (% class="" %)|(((
2351 \\
2352 )))|(((
2353 - Implementácia procesov
2354 )))
2355 (% class="" %)|(((
2356 \\
2357 )))|(((
2358 **Testovanie:**
2359 )))
2360 (% class="" %)|(((
2361 \\
2362 )))|(((
2363 **Zrealizovanie testovania minimálne v nasledovnom rozsahu:**
2364 )))
2365 (% class="" %)|(((
2366 \\
2367 )))|(((
2368 - Funkčné testy
2369 )))
2370 (% class="" %)|(((
2371 \\
2372 )))|(((
2373 - Bezpečnostné testy
2374 )))
2375 (% class="" %)|(((
2376 \\
2377 )))|(((
2378 - Záťažové testy
2379 )))
2380 (% class="" %)|(((
2381 \\
2382 )))|(((
2383 - Používateľské akceptačné testovanie
2384 )))
2385 (% class="" %)|(((
2386 **Nasadenie**
2387 )))|(((
2388 **Nasadenie do produkcie:**
2389
2390 \\
2391
2392 - Príprava produkčného prostredia
2393
2394 \\
2395
2396 - Administratívna príprava produkčného prostredia (procesy, dokumentácia)
2397
2398 \\
2399
2400 - Inštalácia riešenia do produkčného prostredia
2401
2402 \\
2403
2404 - Sprístupnenie riešenia v produkčnom prostredí vybraným používateľom
2405 )))
2406
2407 \\
2408
2409 = {{id name="projekt_2533_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY =
2410
2411 **~ **
2412
2413 Predmetom projektu je riadenie informačnej a kybernetickej bezpečnosti a realizácia opatrení KIB definovaných najmä v zákonoch č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon č. 69/2018 Z. z.“) a č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ITVS“).
2414
2415 Predmetom projektu sú primárne tie oblasti, kde žiadateľ identifikoval najvyššiu mieru rizika a najvyššie dopady, prípadne kde má najvyššiu mieru nesúladu s legislatívnymi požiadavkami vyplývajúcimi z interného auditu a vykonaného samohodnotenia kybernetickej bezpečnosti. Pri výbere a nastavení oprávnených podaktivít žiadateľ vychádzal najmä z požiadaviek určených zákonom č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej ako „zákon o KB“), zákonom č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov v znení zákona č. 301/2023 Z. z. a príslušných vykonávacích právnych predpisov.
2416
2417 Schéma navrhovaného riešenia:
2418
2419 [[image:attach:image-2024-5-27_13-13-29-1.png||height="400"]]
2420
2421 \\
2422
2423 \\
2424
2425 = {{id name="projekt_2533_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA =
2426
2427 **~ **
2428
2429 Projekt nepredpokladá potrebu legislatívnych zmien pre naplnenie cieľov a dodanie výstupov projektu. V tejto kapitole sú vymenované legislatívne normy, ktoré sa týkajú informačných systémov verejnej správy. Zoznam neobsahuje usmernenia a technické predpisy. Zoznam legislatívnych noriem v tomto dokumente iba orientačný.
2430
2431 Zákon Národnej rady Slovenskej republiky č. 145/1995 Z. z. o správnych poplatkoch v znení neskorších predpisov, Zákon č. 71/1967 Zb. o správnom konaní (správny poriadok) v znení neskorších predpisov.
2432
2433 Zákony a vyhlášky týkajúce sa eGovernmentu:
2434
2435 \\
2436
2437 Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 343/2015 Z. z. o verejnom obstarávaní a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 357/2015 Z. z. o finančnej kontrole a audite a o zmene a doplnení niektorých zákonov v znení neskorších predpisov Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe
2438
2439 Vyhláška ÚPVII č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy Zákon č. 540/2001 Z. z. o štátnej štatistike
2440
2441 Zákon č. 211/2000 Z. z. o slobodnom prístupe k informáciám (zákon o slobode informácií)
2442
2443 \\
2444
2445 Zákon č. 177/2018 Z. z. o niektorých opatreniach na znižovanie administratívnej záťaže využívaním informačných systémov verejnej správy a o zmene a doplnení niektorých zákonov (zákon proti byrokracii)
2446
2447 Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti Vyhláška ÚPVII č. 85/2020 Z. z. o riadení projektov
2448
2449 Zákon č. 275/2006 Z. z. o informačných systémoch verejnej správy,
2450
2451 \\
2452
2453 Výnos č. 55/2014 Z. z. o štandardoch pre informačné systémy verejnej správy,
2454
2455 \\
2456
2457 Výnos č. 478/2010 Z. z. o základnom číselníku úsekov verejnej správy a agend verejnej správy,
2458
2459 \\
2460
2461 Zákon č. 305/2013 Z. z. o elektronickej podobe výkonu pôsobnosti orgánov verejnej moci a o zmene a doplnení niektorých zákonov (zákon o e- Governmente),
2462
2463 Vyhláška MF SR č. 275/2014 Z. z. o zaručenej konverzii. Zákon č. 215/2002 Z. z. o elektronickom podpise,
2464
2465 Výnos MV SR č. 525/2011 Z. z. o štandardoch pre elektronické informačné systémy na správu registratúry, Zákon č. 125/2015 Z. z. o registri adries a o zmene a doplnení niektorých zákonov,
2466
2467 Metodika Jednotný dizajn manuál elektronických služieb verejnej správy (dostupným na [[https:~~/~~/www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html||shape="rect"]]
2468
2469 [[/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html>>url:https://www.mirri.gov.sk/sekcie/oddelenie-behavioralnych-inovacii/jednotny-dizajn-manual-elektornickych-sluzieb-verejnej-spravy/index.html||shape="rect"]] )
2470
2471 \\
2472
2473 Metodické pokyny, usmernenia a príručky zverejnené na [[https:~~/~~/metais.vicepremier.gov.sk/help>>url:https://metais.vicepremier.gov.sk/help||shape="rect"]].
2474
2475 \\
2476
2477 Pri tvorbe, vývoji a implementácii diela dodržiavať bezpečnostné požiadavky špecifikované v Metodike pre systematické zabezpečenie organizácií verejnej správy v oblasti informačnej bezpečnosti (dostupná na [[https:~~/~~/www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] [[csrt=3181741314547744407>>url:https://www.csirt.gov.sk/wp-content/uploads/2021/08/MetodikaZabezpeceniaIKT_v2.1.pdf?csrt=3181741314547744407||shape="rect"]] ),
2478
2479 Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 546/2021 Z. z., ktorou sa mení a dopĺňa vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy v znení neskorších predpisov
2480
2481 Vyhláška Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 547/2021 Z. z. o elektronizácii agendy verejnej správy
2482
2483 \\
2484
2485 Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z. ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
2486
2487 \\
2488
2489 \\
2490
2491 == {{id name="projekt_2533_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA ==
2492
2493 **~ **
2494
2495 **~ **
2496
2497 (% class="" %)|(((
2498 ID
2499 )))|(((
2500 FÁZA/AKTIVITA
2501 )))|(((
2502 ZAČIATOK
2503
2504 **~ **
2505
2506 (odhad termínu)
2507 )))|(((
2508 KONIEC
2509
2510 **~ **
2511
2512 (odhad termínu)
2513 )))|(((
2514 POZNÁMKA
2515 )))
2516 (% class="" %)|(((
2517 1.
2518 )))|(((
2519 Prípravná fáza a Iniciačná fáza
2520 )))|(((
2521 9/2024
2522 )))|(((
2523 12/2024
2524 )))|(((
2525 Podpísanie zmluvy o NFP
2526
2527 **~ **
2528
2529 Spustenie procesov VO
2530
2531 Podpísanie zmlúv s dodávateľmi po ukončení VO
2532 )))
2533 (% class="" %)|(((
2534 2.
2535 )))|(((
2536 Realizačná fáza
2537 )))|(((
2538 01/2025
2539 )))|(((
2540 08/2026
2541 )))|(((
2542 \\
2543 )))
2544 (% class="" %)|(((
2545 2a
2546 )))|(((
2547 Analýza a Dizajn
2548 )))|(((
2549 04/2025
2550 )))|(((
2551 06/2025
2552 )))|(((
2553 \\
2554 )))
2555 (% class="" %)|(((
2556 2b
2557 )))|(((
2558 Nákup technických prostriedkov, programových prostriedkov a služieb
2559 )))|(((
2560 04/2025
2561 )))|(((
2562 08/2025
2563 )))|(((
2564 \\
2565 )))
2566 (% class="" %)|(((
2567 2c
2568 )))|(((
2569 Implementácia a testovanie
2570 )))|(((
2571 09/2025
2572 )))|(((
2573 05/2026
2574 )))|(((
2575 Min. 2 mesiace test. prevádzky
2576 )))
2577 (% class="" %)|(((
2578 2d
2579 )))|(((
2580 Nasadenie opatrení
2581 )))|(((
2582 10/2025
2583 )))|(((
2584 05/2026
2585 )))|(((
2586 \\
2587 )))
2588 (% class="" %)|(((
2589 3.
2590 )))|(((
2591 Dokončovacia fáza
2592 )))|(((
2593 06/2026
2594 )))|(((
2595 08/2026
2596 )))|(((
2597 \\
2598 )))
2599 (% class="" %)|(((
2600 4.
2601 )))|(((
2602 Podpora prevádzky (SLA)
2603 )))|(((
2604 09/2026
2605 )))|(((
2606 09/2031
2607 )))|(((
2608 Možnosť obstarania SLA zmluvy pre dohľadové centrum (udržateľnosť projektu)
2609 )))
2610
2611 **~ **
2612
2613 Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám Mesta Nové Zámky
2614
2615 Schéma metódy projektového riadenia:
2616
2617 \\
2618
2619 [[image:attach:image-2024-5-27_13-12-12-1.png||height="400"]]
2620
2621 \\
2622
2623 = {{id name="projekt_2533_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}8. ROZPOČET A PRÍNOSY =
2624
2625 **~ **
2626
2627 == {{id name="projekt_2533_Projektovy_zamer_detailny-Vuvedenomprojektevychádzamepristanovenírozpočtuzprieskumutrhuapravidielstanovenýchvýzvou.Sohľadomnarozpočetprojektu(projektdo1000000,00,-EUR)nebolaspracovanáAnalýzanákladovaprínosov."/}}V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. ==
2628
2629 == {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} ==
2630
2631 == {{id name="projekt_2533_Projektovy_zamer_detailny-Rozpočetprojektu–položkový:"/}}Rozpočet projektu – položkový: ==
2632
2633 == {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} ==
2634
2635 (% class="" %)|(((
2636 **P.č.**
2637 )))|(((
2638 **Skupina výdavkov**
2639 )))|(((
2640 **Položka**
2641 )))|(((
2642 **Merná jednotka**
2643 )))|(((
2644 **Jednotková cena bez  DPH**
2645 )))|(((
2646 **Jednotková cena s DPH**
2647 )))|(((
2648 **Počet jednotiek**
2649 )))|(((
2650 **Celková cena s DPH**
2651 )))
2652 (% class="" %)|(((
2653 1.
2654 )))|(((
2655 518 - Ostatné služby
2656 )))|(((
2657 Aktualizácia bezpečnostnej dokumentácie
2658 )))|(((
2659 projekt
2660 )))|(((
2661 6000,00
2662 )))|(((
2663 7 200,00
2664 )))|(((
2665 1
2666 )))|(((
2667 7 200,00
2668 )))
2669 (% class="" %)|(((
2670 2.
2671 )))|(((
2672 518 - Ostatné služby
2673 )))|(((
2674 Plán kontinuity činností
2675 )))|(((
2676 projekt
2677 )))|(((
2678 6000,00
2679 )))|(((
2680 7 200,00
2681 )))|(((
2682 1
2683 )))|(((
2684 7 200,00
2685 )))
2686 (% class="" %)|(((
2687 3.
2688 )))|(((
2689 013 - Softvér
2690 )))|(((
2691 Fortinet FortiGate FG-91G, Redundancy Power - 2 x Power Adapter
2692 )))|(((
2693 ks
2694 )))|(((
2695 2428,00
2696 )))|(((
2697 2 913,60
2698 )))|(((
2699 2
2700 )))|(((
2701 5 827,20
2702 )))
2703 (% class="" %)|(((
2704 4.
2705 )))|(((
2706 014 - Oceniteľné práva
2707 )))|(((
2708 Licencia Unified Threat Protection (UTP) (IPS, Advanced Malware Protection, Application Control, Web & Video Filtering, Antispam Service, and 24x7 FortiCare) pre FortiGate FG-91G na 2 roky (FC-10-0091G-950-02-24)
2709 )))|(((
2710 ks
2711 )))|(((
2712 3525,39
2713 )))|(((
2714 4 230,47
2715 )))|(((
2716 2
2717 )))|(((
2718 8 460,94
2719 )))
2720 (% class="" %)|(((
2721 5.
2722 )))|(((
2723 518 - Ostatné služby
2724 )))|(((
2725 FortiGate FG-91G - implementácia a testovanie
2726 )))|(((
2727 projekt
2728 )))|(((
2729 2100,00
2730 )))|(((
2731 2 520,00
2732 )))|(((
2733 1
2734 )))|(((
2735 2 520,00
2736 )))
2737 (% class="" %)|(((
2738 6.
2739 )))|(((
2740 013 - Softvér
2741 )))|(((
2742 Mobile Forti Token na dvojfaktorovú autentizáciu
2743 )))|(((
2744 ks
2745 )))|(((
2746 55,62
2747 )))|(((
2748 66,74
2749 )))|(((
2750 15
2751 )))|(((
2752 1 001,10
2753 )))
2754 (% class="" %)|(((
2755 7.
2756 )))|(((
2757 518 - Ostatné služby
2758 )))|(((
2759 Segmentácia siete - návrh a implementácia
2760 )))|(((
2761 projekt
2762 )))|(((
2763 4750,00
2764 )))|(((
2765 5 700,00
2766 )))|(((
2767 1
2768 )))|(((
2769 5 700,00
2770 )))
2771 (% class="" %)|(((
2772 8.
2773 )))|(((
2774 014 - Oceniteľné práva
2775 )))|(((
2776 ESET PROTECT Elite licencia pre štátnu správu na 2 roky
2777 )))|(((
2778 ks
2779 )))|(((
2780 89,30
2781 )))|(((
2782 107,16
2783 )))|(((
2784 125
2785 )))|(((
2786 13 395,00
2787 )))
2788 (% class="" %)|(((
2789 9.
2790 )))|(((
2791 518 - Ostatné služby
2792 )))|(((
2793 ESET PROTECT Elite - implementácia a nasadenie
2794 )))|(((
2795 projekt
2796 )))|(((
2797 2300,00
2798 )))|(((
2799 2 760,00
2800 )))|(((
2801 1
2802 )))|(((
2803 2 760,00
2804 )))
2805 (% class="" %)|(((
2806 10.
2807 )))|(((
2808 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí
2809 )))|(((
2810 LOGmanager-M, 5 rokov NBD RMA HW support, 2 roky maitanance support, 1x LOGmanager-VF, 12 TB database, Raid 5, Dell server,  dual port SFP+ LAN card
2811 )))|(((
2812 ks
2813 )))|(((
2814 23342,57
2815 )))|(((
2816 28 011,08
2817 )))|(((
2818 1
2819 )))|(((
2820 28 011,08
2821 )))
2822 (% class="" %)|(((
2823 11.
2824 )))|(((
2825 518 - Ostatné služby
2826 )))|(((
2827 LOGmanager - implementácia a nasadenie
2828 )))|(((
2829 projekt
2830 )))|(((
2831 7180,00
2832 )))|(((
2833 8 616,00
2834 )))|(((
2835 1
2836 )))|(((
2837 8 616,00
2838 )))
2839 (% class="" %)|(((
2840 12.
2841 )))|(((
2842 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí
2843 )))|(((
2844 IP teplomer a vlhkomer do serverovne, COMET P8611 + COMET DSRH 02
2845 )))|(((
2846 ks
2847 )))|(((
2848 365,00
2849 )))|(((
2850 438,00
2851 )))|(((
2852 1
2853 )))|(((
2854 438,00
2855 )))
2856 (% class="" %)|(((
2857 13.
2858 )))|(((
2859 518 - Ostatné služby
2860 )))|(((
2861 Bezpečnostný a prevádzkový monitoring (Zabbix) ako služba (24 mesiacov)
2862 )))|(((
2863 projekt
2864 )))|(((
2865 5640,00
2866 )))|(((
2867 6 768,00
2868 )))|(((
2869 1
2870 )))|(((
2871 6 768,00
2872 )))
2873 (% class="" %)|(((
2874 14.
2875 )))|(((
2876 518 - Ostatné služby
2877 )))|(((
2878 Bezpečnostný a prevádzkový monitoring (Zabbix) - implementácia  a nasadenie
2879 )))|(((
2880 projekt
2881 )))|(((
2882 2250,00
2883 )))|(((
2884 2 700,00
2885 )))|(((
2886 1
2887 )))|(((
2888 2 700,00
2889 )))
2890 (% class="" %)|(((
2891 15.
2892 )))|(((
2893 518 - Ostatné služby
2894 )))|(((
2895 SOC ako služba, servisná podpora 5 x 8 (24 mesiacov)
2896 )))|(((
2897 projekt
2898 )))|(((
2899 16200,00
2900 )))|(((
2901 19 440,00
2902 )))|(((
2903 1
2904 )))|(((
2905 19 440,00
2906 )))
2907 (% class="" %)|(((
2908 16.
2909 )))|(((
2910 518 - Ostatné služby
2911 )))|(((
2912 SOC - implementácia a ladenie
2913 )))|(((
2914 projekt
2915 )))|(((
2916 4800,00
2917 )))|(((
2918 5 760,00
2919 )))|(((
2920 1
2921 )))|(((
2922 5 760,00
2923 )))
2924 (% class="" %)|(((
2925 17.
2926 )))|(((
2927 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí
2928 )))|(((
2929 Zálohovací server DELL PowerEdge R760 -  5th Gen Xeon
2930 )))|(((
2931 ks
2932 )))|(((
2933 25353,14
2934 )))|(((
2935 30 423,77
2936 )))|(((
2937 1
2938 )))|(((
2939 30 423,77
2940 )))
2941 (% class="" %)|(((
2942 18.
2943 )))|(((
2944 518 - Ostatné služby
2945 )))|(((
2946 Inštalácia a konfigurácia servera, virtualizácia, zálohovanie
2947 )))|(((
2948 projekt
2949 )))|(((
2950 2700,00
2951 )))|(((
2952 3 240,00
2953 )))|(((
2954 1
2955 )))|(((
2956 3 240,00
2957 )))
2958 (% class="" %)|(((
2959 19.
2960 )))|(((
2961 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí
2962 )))|(((
2963 Archívne úložisko Synology RS1221RP + 8 x 3,5" SATA HDD HAT5310-8T, Synology 10GbE SFP+ síťový adaptér (E10G21-F2), Synology Rail Kits Fixed (pevné) RKM114 , záruka 3 roky na pole, 5 rokov na disky
2964 )))|(((
2965 ks
2966 )))|(((
2967 4147,96
2968 )))|(((
2969 4 977,55
2970 )))|(((
2971 1
2972 )))|(((
2973 4 977,55
2974 )))
2975 (% class="" %)|(((
2976 20.
2977 )))|(((
2978 518 - Ostatné služby
2979 )))|(((
2980 Archívne úložisko - inštalácia a konfigurácia
2981 )))|(((
2982 projekt
2983 )))|(((
2984 600,00
2985 )))|(((
2986 720,00
2987 )))|(((
2988 1
2989 )))|(((
2990 720,00
2991 )))
2992 (% class="" %)|(((
2993 21.
2994 )))|(((
2995 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí
2996 )))|(((
2997 Záložný zdroj UPS APC Smart-UPS SRT 5000VA/230V (APC SRT5KXLI)
2998 )))|(((
2999 ks
3000 )))|(((
3001 4727,50
3002 )))|(((
3003 5 673,00
3004 )))|(((
3005 2
3006 )))|(((
3007 11 346,00
3008 )))
3009 (% class="" %)|(((
3010 22.
3011 )))|(((
3012 518 - Ostatné služby
3013 )))|(((
3014 Inštalácia a konfigurácia záložných zdrojov 5.000VA vrátanie kabeláže
3015 )))|(((
3016 projekt
3017 )))|(((
3018 412,50
3019 )))|(((
3020 495,00
3021 )))|(((
3022 1
3023 )))|(((
3024 495,00
3025 )))
3026 (% class="" %)|(((
3027 23.
3028 )))|(((
3029 022 - Samostatné hnuteľné veci a súbor hnuteľných vecí
3030 )))|(((
3031 Záložný zdroj UPS APC Smart-UPS SRT 2200VA/230V/RM (APC SRT2200RMXLI)
3032 )))|(((
3033 ks
3034 )))|(((
3035 2292,00
3036 )))|(((
3037 2 750,40
3038 )))|(((
3039 1
3040 )))|(((
3041 2 750,40
3042 )))
3043 (% class="" %)|(((
3044 24.
3045 )))|(((
3046 518 - Ostatné služby
3047 )))|(((
3048 Inštalácia a konfigurácia záložného zdroja 2.200VA vrátanie kabeláže
3049 )))|(((
3050 projekt
3051 )))|(((
3052 337,50
3053 )))|(((
3054 405,00
3055 )))|(((
3056 1
3057 )))|(((
3058 405,00
3059 )))
3060 (% class="" %)|(((
3061 25.
3062 )))|(((
3063 518 - Ostatné služby
3064 )))|(((
3065 Školenie administrátorov na FortiGate
3066 )))|(((
3067 hod.
3068 )))|(((
3069 75,00
3070 )))|(((
3071 90,00
3072 )))|(((
3073 8
3074 )))|(((
3075 720,00
3076 )))
3077 (% class="" %)|(((
3078 26.
3079 )))|(((
3080 518 - Ostatné služby
3081 )))|(((
3082 Školenie administrátorov na LOGmanager
3083 )))|(((
3084 hod.
3085 )))|(((
3086 120,00
3087 )))|(((
3088 144,00
3089 )))|(((
3090 6
3091 )))|(((
3092 864,00
3093 )))
3094 (% class="" %)|(((
3095 27.
3096 )))|(((
3097 518 - Ostatné služby
3098 )))|(((
3099 Test zraniteľností siete a informačných systémov
3100 )))|(((
3101 ks
3102 )))|(((
3103 1167,50
3104 )))|(((
3105 1 401,00
3106 )))|(((
3107 2
3108 )))|(((
3109 2 802,00
3110 )))
3111 (% class="" %)|(((
3112 28.
3113 )))|(((
3114 521 - Mzdové výdavky
3115 )))|(((
3116 Výkon funkcie manažéra kybernetickej bezpečnosti (dohoda)
3117 )))|(((
3118 hod.
3119 )))|(((
3120 30,82
3121 )))|(((
3122 30,82
3123 )))|(((
3124 450
3125 )))|(((
3126 13 869,00
3127 )))
3128 (% class="" %)|(((
3129 29.
3130 )))|(((
3131 521 - Mzdové výdavky
3132 )))|(((
3133 Kľúčový používateľ a IT architekt (pracovná zmluva - interná)
3134 )))|(((
3135 hod.
3136 )))|(((
3137 24,12
3138 )))|(((
3139 24,12
3140 )))|(((
3141 300
3142 )))|(((
3143 7 236,00
3144 )))
3145 (% class="" %)|(((
3146 30.
3147 )))|(((
3148 907 - Paušálna sadzba
3149 )))|(((
3150 Riadenie projektu max. 7 % z rozpočtu projektu
3151 )))|(((
3152 %
3153 )))|(((
3154 \\
3155 )))|(((
3156 205 646,04
3157 )))|(((
3158 7
3159 )))|(((
3160 14 395,22
3161 )))
3162 (% class="" %)|(((
3163 \\
3164 )))|(((
3165 \\
3166 )))|(((
3167 **Spolu oprávnené výdavky projektu**
3168 )))|(((
3169 **~ **
3170 )))|(((
3171 **~ **
3172 )))|(((
3173 **~ **
3174 )))|(((
3175 **~ **
3176 )))|(((
3177 **220 041,26 €**
3178 )))
3179
3180 == {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} ==
3181
3182 == {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} ==
3183
3184 **Sumarizácia nákladov a prínosov**
3185
3186 **~ **
3187
3188 (% class="" %)|(((
3189 **~ **
3190
3191 **Náklady**
3192 )))|(((
3193 Aktualizácia a dopracovanie bezpečnostnej dokumentácie
3194
3195 **~ **
3196 )))|(((
3197 Vypracovanie plánu kontinuity činností (BCM)
3198
3199 **~ **
3200 )))|(((
3201 Dodávka next generation firewall vrátanie licencií
3202
3203 **~ **
3204 )))|(((
3205 Dodaná pokročilá EDR technológia ochrany koncových bodov
3206
3207 **~ **
3208 )))|(((
3209 Dodávka logovacieho softvéru a hardvéru
3210
3211 **~ **
3212 )))|(((
3213 Dodávka zálohovacieho serveru a úložiska, vrátane zdrojov nepretržitého napájania
3214
3215 **~ **
3216 )))|(((
3217 Zabezpečenie bezpečnostného a prevádzkového monitoringu a SOC
3218
3219 **~ **
3220 )))|(((
3221 Vykonanie bezpečnostnej segmentácie lokálnej počítačovej siete
3222
3223 **~ **
3224 )))|(((
3225 Školenie  pre zamestnancov IT oddelenia
3226
3227 \\
3228 )))|(((
3229 **~ **
3230
3231 **~ **
3232
3233 **~ **
3234
3235 **~ **
3236
3237 **Spolu**
3238 )))
3239 (% class="" %)|(((
3240 **Všeobecný materiál**
3241 )))|(((
3242 \\
3243 )))|(((
3244 \\
3245 )))|(((
3246 \\
3247 )))|(((
3248 \\
3249 )))|(((
3250 \\
3251 )))|(((
3252 \\
3253 )))|(((
3254 \\
3255 )))|(((
3256 \\
3257 )))|(((
3258 \\
3259 )))|(((
3260 \\
3261 )))
3262 (% class="" %)|(((
3263 **IT - CAPEX**
3264 )))|(((
3265 \\
3266 )))|(((
3267 \\
3268 )))|(((
3269 \\
3270 )))|(((
3271 \\
3272 )))|(((
3273 \\
3274 )))|(((
3275 \\
3276 )))|(((
3277 \\
3278 )))|(((
3279 \\
3280 )))|(((
3281 \\
3282 )))|(((
3283 \\
3284
3285 **220 041,26**
3286 )))
3287 (% class="" %)|(((
3288 Práce/služby
3289 )))|(((
3290 7 200,00
3291 )))|(((
3292 7 200,00
3293 )))|(((
3294 2 520,00
3295 )))|(((
3296 2 760,00
3297 )))|(((
3298 8 616,00
3299 )))|(((
3300 4 860,00
3301 )))|(((
3302 34 668,00
3303 )))|(((
3304 8 502,00
3305 )))|(((
3306 1 584,00
3307 )))|(((
3308 77 910,00
3309 )))
3310 (% class="" %)|(((
3311 Aplikácie
3312 )))|(((
3313 \\
3314 )))|(((
3315 \\
3316 )))|(((
3317
3318
3319 8 460,94
3320 )))|(((
3321 \\
3322
3323 13 395,00
3324 )))|(((
3325 \\
3326 )))|(((
3327 \\
3328 )))|(((
3329 \\
3330 )))|(((
3331 \\
3332 )))|(((
3333 \\
3334 )))|(((
3335
3336
3337 21 855,94
3338 )))
3339 (% class="" %)|(((
3340 SW
3341 )))|(((
3342 \\
3343 )))|(((
3344 \\
3345 )))|(((
3346 5 827,20
3347 )))|(((
3348 1 001,10
3349 )))|(((
3350 \\
3351 )))|(((
3352 \\
3353 )))|(((
3354 \\
3355 )))|(((
3356 \\
3357 )))|(((
3358 \\
3359 )))|(((
3360 6 828,30
3361 )))
3362 (% class="" %)|(((
3363 HW
3364 )))|(((
3365 \\
3366 )))|(((
3367 \\
3368 )))|(((
3369
3370 )))|(((
3371 \\
3372 )))|(((
3373 28 011,08
3374 )))|(((
3375 44 262,72
3376 )))|(((
3377 \\
3378 )))|(((
3379 \\
3380 )))|(((
3381 \\
3382 )))|(((
3383 77 946,80
3384 )))
3385 (% class="" %)|(((
3386 Mzdové výdavky – Interní zamestnanci IT
3387 )))|(((
3388 \\
3389
3390 2 345,00
3391 )))|(((
3392 \\
3393
3394 2 345,00
3395 )))|(((
3396 \\
3397
3398 2 345,00
3399 )))|(((
3400 \\
3401
3402 2 345,00
3403 )))|(((
3404 \\
3405
3406 2 345,00
3407 )))|(((
3408 \\
3409
3410 2 345,00
3411 )))|(((
3412 \\
3413
3414 2 345,00
3415 )))|(((
3416 \\
3417
3418 2 345,00
3419 )))|(((
3420 \\
3421
3422 2 345,00
3423 )))|(((
3424 \\
3425
3426 21 105,00
3427 )))
3428 (% class="" %)|(((
3429 Paušálna sadzba – nepriame výdavky
3430 )))|(((
3431 \\
3432
3433 \\
3434 )))|(((
3435 \\
3436 )))|(((
3437 \\
3438 )))|(((
3439 \\
3440 )))|(((
3441 \\
3442 )))|(((
3443 \\
3444 )))|(((
3445 \\
3446 )))|(((
3447 \\
3448 )))|(((
3449 \\
3450 )))|(((
3451 14 395,22
3452 )))
3453 (% class="" %)|(((
3454 **IT - OPEX- prevádzka**
3455 )))|(((
3456 \\
3457 )))|(((
3458 \\
3459 )))|(((
3460 \\
3461 )))|(((
3462 \\
3463 )))|(((
3464 \\
3465 )))|(((
3466 \\
3467 )))|(((
3468 \\
3469 )))|(((
3470 \\
3471 )))|(((
3472 \\
3473 )))|(((
3474 \\
3475 )))
3476 (% class="" %)|(((
3477 Aplikácie
3478 )))|(((
3479 \\
3480 )))|(((
3481 \\
3482 )))|(((
3483 21 152,35
3484 )))|(((
3485 33 487,5
3486 )))|(((
3487 \\
3488 )))|(((
3489 \\
3490 )))|(((
3491 \\
3492 )))|(((
3493 \\
3494 )))|(((
3495 000,00
3496 )))|(((
3497 000,00
3498 )))
3499 (% class="" %)|(((
3500 SW
3501 )))|(((
3502 \\
3503 )))|(((
3504 \\
3505 )))|(((
3506 \\
3507
3508 \\
3509 )))|(((
3510 \\
3511
3512
3513 )))|(((
3514 \\
3515 )))|(((
3516 \\
3517 )))|(((
3518 \\
3519 )))|(((
3520 \\
3521 )))|(((
3522 \\
3523 )))|(((
3524 \\
3525 )))
3526 (% class="" %)|(((
3527 HW
3528 )))|(((
3529 \\
3530 )))|(((
3531 \\
3532 )))|(((
3533 \\
3534 )))|(((
3535 \\
3536 )))|(((
3537 \\
3538 )))|(((
3539 \\
3540 )))|(((
3541 \\
3542 )))|(((
3543 \\
3544 )))|(((
3545 000,00
3546 )))|(((
3547 000,00
3548 )))
3549 (% class="" %)|(((
3550 **Prínosy**
3551 )))|(((
3552 \\
3553 )))|(((
3554 \\
3555 )))|(((
3556 \\
3557 )))|(((
3558 \\
3559 )))|(((
3560 \\
3561 )))|(((
3562 \\
3563 )))|(((
3564 \\
3565 )))|(((
3566 \\
3567 )))|(((
3568 \\
3569 )))|(((
3570 \\
3571 )))
3572 (% class="" %)|(((
3573 **Finančné prínosy**
3574 )))|(((
3575 \\
3576 )))|(((
3577 \\
3578 )))|(((
3579 \\
3580 )))|(((
3581 \\
3582 )))|(((
3583 \\
3584 )))|(((
3585 \\
3586 )))|(((
3587 \\
3588 )))|(((
3589 \\
3590 )))|(((
3591 \\
3592 )))|(((
3593 \\
3594 )))
3595 (% class="" %)|(((
3596 Administratívne poplatky
3597 )))|(((
3598 \\
3599 )))|(((
3600 \\
3601 )))|(((
3602 \\
3603 )))|(((
3604 \\
3605 )))|(((
3606 \\
3607 )))|(((
3608 \\
3609 )))|(((
3610 \\
3611 )))|(((
3612 \\
3613 )))|(((
3614 \\
3615 )))|(((
3616 \\
3617 )))
3618 (% class="" %)|(((
3619 Ostatné daňové a nedaňové príjmy
3620 )))|(((
3621 \\
3622 )))|(((
3623 \\
3624 )))|(((
3625 \\
3626 )))|(((
3627 \\
3628 )))|(((
3629 \\
3630 )))|(((
3631 \\
3632 )))|(((
3633 \\
3634 )))|(((
3635 \\
3636 )))|(((
3637 \\
3638 )))|(((
3639 \\
3640 )))
3641 (% class="" %)|(((
3642 **Ekonomické prínosy**
3643 )))|(((
3644 \\
3645 )))|(((
3646 \\
3647 )))|(((
3648 \\
3649 )))|(((
3650 \\
3651 )))|(((
3652 \\
3653 )))|(((
3654 \\
3655 )))|(((
3656 \\
3657 )))|(((
3658 \\
3659 )))|(((
3660 \\
3661 )))|(((
3662 \\
3663 )))
3664 (% class="" %)|(((
3665 Občania (€)
3666 )))|(((
3667 \\
3668 )))|(((
3669 \\
3670 )))|(((
3671 \\
3672 )))|(((
3673 \\
3674 )))|(((
3675 \\
3676 )))|(((
3677 \\
3678 )))|(((
3679 \\
3680 )))|(((
3681 \\
3682 )))|(((
3683 \\
3684 )))|(((
3685 \\
3686 )))
3687 (% class="" %)|(((
3688 Úradníci (€)
3689 )))|(((
3690 \\
3691 )))|(((
3692 \\
3693 )))|(((
3694 \\
3695 )))|(((
3696 \\
3697 )))|(((
3698 \\
3699 )))|(((
3700 \\
3701 )))|(((
3702 \\
3703 )))|(((
3704 \\
3705 )))|(((
3706 \\
3707 )))|(((
3708 \\
3709 )))
3710 (% class="" %)|(((
3711 Úradníci (FTE)
3712 )))|(((
3713 \\
3714 )))|(((
3715 \\
3716 )))|(((
3717 \\
3718 )))|(((
3719 \\
3720 )))|(((
3721 \\
3722 )))|(((
3723 \\
3724 )))|(((
3725 \\
3726 )))|(((
3727 \\
3728 )))|(((
3729 \\
3730 )))|(((
3731 \\
3732 )))
3733 (% class="" %)|(((
3734 **Kvalitatívne prínosy**
3735 )))|(((
3736 \\
3737 )))|(((
3738 \\
3739 )))|(((
3740 \\
3741 )))|(((
3742 \\
3743 )))|(((
3744 \\
3745 )))|(((
3746 \\
3747 )))|(((
3748 \\
3749 )))|(((
3750 \\
3751 )))|(((
3752 \\
3753 )))|(((
3754 \\
3755 )))
3756 (% class="" %)|(((
3757 \\
3758 )))|(((
3759 \\
3760 )))|(((
3761 \\
3762 )))|(((
3763 \\
3764 )))|(((
3765 \\
3766 )))|(((
3767 \\
3768 )))|(((
3769 \\
3770 )))|(((
3771 \\
3772 )))|(((
3773 \\
3774 )))|(((
3775 \\
3776 )))|(((
3777 \\
3778 )))
3779
3780 **~ **
3781
3782 **~ **
3783
3784 == {{id name="projekt_2533_Projektovy_zamer_detailny-"/}} ==
3785
3786 **~ **
3787
3788 Vzhľadom na obsah projektu a definované ciele projektu /oblasť kybernetickej a informačnej bezpečnosti/ je pomerne náročné jednoznačne kvantifikovať
3789
3790 návratnosť realizovanej investície. Realizované náklady primárne prispejú k zabezpečeniu poskytovania základnej služby, k minimalizovaniu zraniteľnosti
3791
3792 systémov Mesta a zvýšeniu ochrany MsÚ. Z pohľadu návratnosti je však možné zdôrazniť hodnotenie možných škôd, ktoré by vznikli v prípade, že nebude vhodne riešená oblasť kybernetickej a informačnej bezpečnosti na úrovni PZS.
3793
3794 \\
3795
3796 Jedná sa o nasledovné škody v závislosti na daných rizikách:
3797
3798 \\
3799
3800 **Reputačné riziko** - v prípade neplnenia legislatívnych požiadaviek v zmysle Zákona o kybernetickej bezpečnosti a Zákona o ISVS a následného výpadku prevádzky základnej služby, či prípadného úniku citlivých a osobných údajov v kombinácii s prípadnou medializáciou je toto riziko pomerne vysoké v nadväznosti na zákonné povinnosti Mesta Nové Zámky.
3801
3802 \\
3803
3804 **Finančné riziko /externé**/- súvisí s možnými sankciami, pokutami vyplývajúce priamo z legislatívnych rámcov v rámci prípadných súdnych sporov, napr. pri úniku osobných údajov v súvislosti s kybernetickým útokom na Mesto Nové Zámky. Výšku finančných sankcií/pokút nie je možné jednoznačne vyčísliť, keďže je závislá od rozsahu uniknutých informácií a ďalších faktorov. Môže však dôjsť k výraznému zaťaženiu rozpočtu Mesta Nové Zámky.
3805
3806 \\
3807
3808 **Finančné riziko /interné**/- súvisí s výpadkom poskytovania základnej služby, kedy zamestnanci úradu nebudú schopní pracovať so systémami mesta a zabezpečovať poskytovanie základnej služby. Celková strata v prípade výpadku poskytovania základne služby na úrovni straty miezd zamestnancov je závislá na dĺžke výpadku poskytovania základnej služby.
3809
3810 \\
3811
3812 \\
3813
3814 \\
3815
3816 = {{id name="projekt_2533_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM =
3817
3818 **Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení:**
3819
3820 * Predseda RV - Mgr. art. Otokar Klein, ArtD.
3821 * Biznis vlastník – (doplní sa na základe personálneho výberu)
3822 * Zástupca prevádzky – Ing. Vladimír Vrzák
3823 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
3824 * Projektová manažérka – Ing. Nikoleta Záležáková
3825
3826 **~ **
3827
3828 **Zostavuje sa Projektový tím objednávateľa (PM)**
3829
3830 * kľúčový používateľ,
3831 * IT analytik,
3832 * IT architekt,
3833 * biznis vlastník,
3834 * manažér kybernetickej a informačnej bezpečnosti,
3835 * projektový manažér/ka
3836
3837 \\
3838
3839 (% class="" %)|(((
3840 **ID**
3841 )))|(((
3842 **Meno a Priezvisko**
3843 )))|(((
3844 **Pozícia**
3845 )))|(((
3846 **Oddelenie**
3847 )))|(((
3848 **Rola v projekte**
3849 )))
3850 (% class="" %)|(((
3851 1.
3852 )))|(((
3853 \\
3854
3855 PhDr. Mgr. art. Otokar Klein, ArtD.
3856 )))|(((
3857 Primátor Mesta Nové Zámky
3858 )))|(((
3859 Mesto Nové Zámky
3860 )))|(((
3861 Predseda RV
3862 )))
3863 (% class="" %)|(((
3864 2.
3865 )))|(((
3866 \\
3867
3868 Ing. Vladimír Vrzák
3869 )))|(((
3870 Vedúci oddelenia informatiky / kľúčový používateľ
3871 )))|(((
3872 Mesto Nové Zámky / Oddelenie informatiky
3873 )))|(((
3874 Člen RV/ Kľúčový používateľ a IT architekt
3875 )))
3876 (% class="" %)|(((
3877 3.
3878 )))|(((
3879 \\
3880
3881 Doplní sa na základe personálneho výberu
3882
3883 \\
3884 )))|(((
3885 Manažér kybernetickej bezpečnosti / vlastník procesov
3886 )))|(((
3887 Mesto Nové Zámky/ Oddelenie informatiky
3888 )))|(((
3889 Člen RV /Manažér kybernetickej bezpečnosti
3890 )))
3891 (% class="" %)|(((
3892 4.
3893 )))|(((
3894 \\
3895
3896 Ing. Nikoleta Záležáková
3897 )))|(((
3898 Projektová manažérka
3899 )))|(((
3900 Mesto Nové Zámky/ Odbor územného rozvoja a architektúry, Referát projektového manažmentu
3901 )))|(((
3902 Člen RV / Projektová manažérka
3903 )))
3904 (% class="" %)|(((
3905 5.
3906 )))|(((
3907 \\
3908
3909 Dopĺňa sa až po VO
3910 )))|(((
3911 IT architekt / IT analytik
3912 )))|(((
3913 Dodávateľ
3914 )))|(((
3915 Člen RV / IT architekt / IT analytik
3916 )))
3917
3918 **~ **
3919
3920 Uvedený projektový tím, ktorí tvoria zamestnanci Mesta Nové Zámky je garanciou úspešnej realizácie projektu po zabezpečení jeho financovania na základe ŽoNFP v rámci výzvy.
3921
3922 = {{id name="projekt_2533_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE =
3923
3924 **~ **
3925
3926 (% class="" %)|(((
3927 **~ **
3928
3929 **Projektová rola:**
3930 )))|(((
3931 **~ **
3932
3933 **PROJEKTOVÝ/VÁ MANAŽÉR/KA**
3934 )))
3935 (% class="" %)|(((
3936 **~ **
3937
3938 **~ **
3939
3940 **Stručný popis:**
3941 )))|(((
3942 ·       zodpovedá za riadenie projektu počas celého životného cyklu projektu. Riadi projektové (ľudské a finančné) zdroje, zabezpečuje tvorbu obsahu, neustále odôvodňovanie projektu (aktualizuje BC/CBA) a predkladá vstupy na rokovanie Riadiaceho výboru. Zodpovedá za riadenie všetkých (ľudských a finančných) zdrojov, členov projektovému tím objednávateľa a za efektívnu komunikáciu s dodávateľom alebo stanovených zástupcom dodávateľa.
3943
3944 ·       zodpovedá za riadenie prideleného projektu - stanovenie cieľov, spracovanie harmonogramu prác, koordináciu členov projektového tímu, sledovanie dodržiavania harmonogramu prác a rozpočtu, hodnotenie a prezentáciu výsledkov a za riadenie s tým súvisiacich rizík. Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
3945
3946 **~ **
3947
3948 ·       zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/ projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
3949
3950 \\
3951 )))
3952
3953 \\
3954
3955 (% class="" %)|(((
3956 \\
3957 )))|(((
3958 \\
3959 )))
3960 (% class="" %)|(((
3961 **~ **
3962
3963 **~ **
3964
3965 **~ **
3966
3967 **~ **
3968
3969 **~ **
3970
3971 **~ **
3972
3973 **~ **
3974
3975 **~ **
3976
3977 **~ **
3978
3979 **~ **
3980
3981 **~ **
3982
3983 **~ **
3984
3985 **~ **
3986
3987 **~ **
3988
3989 **~ **
3990
3991 **~ **
3992
3993 **~ **
3994
3995 **~ **
3996
3997 **~ **
3998
3999 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
4000 )))|(((
4001 Zodpovedný za:
4002
4003 ·       Riadenie projektu podľa pravidiel stanovených vo Vyhláške 85/2020 Z.z.
4004
4005 ·       Riadenie prípravy, inicializácie a realizácie projektu
4006
4007 ·       Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii
4008
4009 ·       Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
4010
4011 ·       Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
4012
4013 ·       Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
4014
4015 ·       Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
4016
4017 ·       Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
4018
4019 ·       Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej
4020
4021 a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 85/2020 Z.z., Prílohy č.1
4022
4023 ·       Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1 na rokovanie RV
4024
4025 ·       Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
4026
4027 ·       Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
4028
4029 ·       Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
4030
4031 ·       Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
4032
4033 ·       Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
4034
4035 ·       Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
4036
4037 ·       Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
4038
4039 ·       Riadenie implementačných a prevádzkových aktivít v rámci projektov.
4040
4041 ·       Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
4042
4043 ·       Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
4044
4045 ·       Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
4046
4047 ·       Dodržiavanie metodík projektového riadenia,
4048
4049 ·       Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV),
4050
4051 ·       Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
4052 )))
4053
4054 **~ **
4055
4056 (% class="" %)|(((
4057 **~ **
4058
4059 **Projektová rola:**
4060 )))|(((
4061 **~ **
4062
4063 **KĽUČOVÝ POUŽIVATEĽ **(end user)
4064 )))
4065 (% class="" %)|(((
4066 **~ **
4067
4068 **~ **
4069
4070 **~ **
4071
4072 **~ **
4073
4074 **~ **
4075
4076 **Stručný popis:**
4077 )))|(((
4078 ·       zodpovedný za reprezentáciu záujmov budúcich používateľov projektových produktov alebo projektových výstupov a za overenie kvality produktu.
4079
4080 ·       zodpovedný za návrh a špecifikáciu funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, požiadaviek koncových používateľov na prínos systému a požiadaviek na bezpečnosť. Kľúčový používateľ (end user) navrhuje a definuje akceptačné kritériá, je zodpovedný za akceptačné testovanie a návrh na akceptáciu projektových produktov alebo projektových výstupov a návrh na spustenie do produkčnej
4081
4082 prevádzky. Predkladá požiadavky na zmenu funkcionalít produktov a je súčasťou projektových tímov
4083 )))
4084 (% class="" %)|(((
4085 **~ **
4086
4087 **~ **
4088
4089 **~ **
4090
4091 **~ **
4092
4093 **~ **
4094
4095 **~ **
4096
4097 **~ **
4098
4099 **~ **
4100
4101 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
4102 )))|(((
4103 Zodpovedný za:
4104
4105 ·       Návrh a špecifikáciu funkčných a technických požiadaviek
4106
4107 ·       Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
4108
4109 ·       Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu,
4110
4111 ·       Špecifikáciu požiadaviek koncových používateľov na prínos systému
4112
4113 ·       Špecifikáciu požiadaviek na bezpečnosť,
4114
4115 ·       Návrh a definovanie akceptačných kritérií,
4116
4117 ·       Finálne odsúhlasenie používateľského rozhrania
4118
4119 ·       Vykonanie akceptačného testovania (UAT)
4120
4121 ·       Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
4122
4123 ·       Finálny návrh na spustenie do produkčnej prevádzky,
4124
4125 ·       Predkladanie požiadaviek na zmenu funkcionalít produktov
4126
4127 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
4128
4129 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
4130 )))
4131
4132 **~ **
4133
4134 (% class="" %)|(((
4135 **~ **
4136
4137 **Projektová rola:**
4138 )))|(((
4139 **~ **
4140
4141 **IT ARCHITEKT**
4142 )))
4143 (% class="" %)|(((
4144 **~ **
4145
4146 **~ **
4147
4148 **~ **
4149
4150 **~ **
4151
4152 **~ **
4153
4154 **Stručný popis:**
4155 )))|(((
4156 ●     zodpovedá za návrh architektúry riešenia IS a implementáciu technológií predovšetkým z pohľadu udržateľnosti, kvality a nákladov, za riešenie architektonických cieľov projektu dizajnu IS a súlad s architektonickými princípmi.
4157
4158 ●     vykonáva, prípadne riadi vysoko odborné tvorivé činnosti v oblasti návrhu IT. Študuje a stanovuje smery technického rozvoja informačných technológií, navrhuje riešenia na optimalizáciu a zvýšenie efektívnosti prostriedkov výpočtovej techniky. Navrhuje základnú architektúru informačných systémov, ich komponentov a vzájomných väzieb. Zabezpečuje projektovanie dizajnu, architektúry IT štruktúry, špecifikácie jej prvkov a parametrov, vhodnej softvérovej a hardvérovej infraštruktúry podľa základnej špecifikácie riešenia.
4159
4160 ●       zodpovedá za spracovanie a správu projektovej dokumentácie a za kontrolu súladu implementácie s dokumentáciou. Môže tiež poskytovať konzultácie, poradenstvo a vzdelávanie v oblasti svojej špecializácie. IT architekt, projektant analyzuje, vytvára a konzultuje so zákazníkom riešenia na úrovni komplexných IT systémov a IT architektúr, najmä na úrovni aplikačného vybavenia, infraštruktúrnych systémov, sietí a pod. Zaručuje, že návrh architektúry a/alebo riešenia zodpovedá zmluvne dohodnutým požiadavkám zákazníka v zmysle rozsahu, kvality a ceny celej služby/riešenia.
4161
4162 \\
4163
4164 \\
4165 )))
4166 (% class="" %)|(((
4167 **~ **
4168
4169 **~ **
4170
4171 **~ **
4172
4173 **~ **
4174
4175 **~ **
4176
4177 **~ **
4178
4179 **~ **
4180
4181 **~ **
4182
4183 **~ **
4184
4185 **~ **
4186
4187 **~ **
4188
4189 **~ **
4190
4191 **~ **
4192
4193 **~ **
4194
4195 **~ **
4196
4197 **~ **
4198
4199 **~ **
4200
4201 **~ **
4202
4203 **~ **
4204
4205 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
4206 )))|(((
4207 Zodpovedný za:
4208
4209 ·       Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu.
4210
4211 ·       Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení.
4212
4213 ·       Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu.
4214
4215 ·       Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu.
4216
4217 ·       Zodpovednosť za technické navrhnutie a realizáciu projektu.
4218
4219 ·       Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola.
4220
4221 ·       Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania.
4222
4223 ·       Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.)
4224
4225 ·       Vytvorenie požiadaviek na HW/SW infraštruktúru IS
4226
4227 ·       Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru
4228
4229 ·       Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS
4230
4231 ·       Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia,
4232
4233 ·       Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami
4234
4235 ·       Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry
4236
4237 ·       Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu
4238
4239 ·       Prípravu akceptačných kritérií
4240
4241 ·       Analýza nových nástrojov, produktov a technológií
4242
4243 ·       Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov
4244
4245 ·       Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS
4246
4247 ·       Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania
4248
4249 ·       Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných
4250
4251 ·      
4252
4253 ·       Participáciu na výkone bezpečnostných testov,
4254
4255 ·       Participáciu na výkone UAT testov,
4256
4257 ·       Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
4258
4259 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
4260
4261 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
4262 )))
4263 (% class="" %)|(((
4264 **~ **
4265
4266 **Odporúčané kvalifikačné predpoklady**
4267 )))|(((
4268 ·       Certifikácia - Togaf
4269
4270 ·       Certifikácia – ArchiMate
4271
4272 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
4273 )))
4274
4275 **~ **
4276
4277 (% class="" %)|(((
4278 **Projektová rola**
4279 )))|(((
4280 **IT ANALYTIK**
4281 )))
4282 (% class="" %)|(((
4283 **~ **
4284
4285 **~ **
4286
4287 **~ **
4288
4289 **~ **
4290
4291 **~ **
4292
4293 **~ **
4294
4295 **~ **
4296
4297 **~ **
4298
4299 **~ **
4300
4301 **~ **
4302
4303 **~ **
4304
4305 **~ **
4306
4307 **Stručný popis:**
4308 )))|(((
4309 ·       zodpovedá za zber a analyzovanie funkčných požiadaviek, analyzovanie a spracovanie dokumentácie z pohľadu procesov, metodiky, technických možností a inej dokumentácie. Podieľa sa na návrhu riešenia vrátane návrhu zmien procesov v oblasti biznis analýzy a analýzy softvérových riešení. Zodpovedá za výkon analýzy IS, koordináciu a dohľad nad činnosťou SW analytikov.
4310
4311 ·       analyzuje požiadavky na informačný systém/softvérový systém, formálnym spôsobom zaznamenáva činnosti/procesy, vytvára analytický model systému, okrem analýzy realizuje aj návrh systému, ten vyjadruje návrhovým modelom.
4312
4313 ·       Analytik informačných technológií pripravuje špecifikáciu cieľového systému od procesnej až po technickú rovinu. Mapuje a analyzuje existujúce podnikateľské a procesné prostredie, analyzuje biznis požiadavky na informačný systém, špecifikuje požiadavky na informačnú podporu procesov, navrhuje koncept riešenia a pripravuje podklady pre architektov a vývojárov riešenia, participuje na realizácii zmien, dohliada na realizáciu požiadaviek v cieľovom riešení, spolupracuje pri ich preberaní (akceptácie) používateľom.
4314
4315 ·       Pri návrhu IT systémov využíva odbornú špecializáciu IT architektov a projektantov. Študuje a analyzuje dokumentáciu, požiadavky klientov, legislatívne a technické podmienky a možnosti zvyšovania efektívnosti a výkonnosti riadiacich a informačných procesov. Navrhuje a prerokúva koncepcie riešenia informačných systémov a analyzuje ich efekty a dopady. Zabezpečuje spracovanie analyticko- projektovej špecifikácie s návrhom dátových a objektových štruktúr a ich väzieb, užívateľského rozhrania a ostatných podkladov pre projektovanie nových riešení.
4316
4317 ·       Spolupracuje na projektovaní a implementácii návrhov. Môže tiež poskytovať poradenstvo v oblasti svojej špecializácie. Zodpovedá za návrhovú (design) časť IT
4318
4319 - pôsobí ako medzičlánok medzi používateľmi informačných systémov (biznis pohľad) a ich realizátormi (technologický pohľad).
4320 )))
4321 (% class="" %)|(((
4322 **~ **
4323
4324 **~ **
4325
4326 **~ **
4327
4328 **~ **
4329
4330 **~ **
4331
4332 **~ **
4333
4334 **~ **
4335
4336 **~ **
4337
4338 **~ **
4339
4340 **~ **
4341
4342 **~ **
4343
4344 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
4345 )))|(((
4346 Zodpovedný za:
4347
4348 ·       Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie.
4349
4350 ·       Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom.
4351
4352 ·       Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO).
4353
4354 ·       Mapovanie požiadaviek do návrhu funkčných riešení.
4355
4356 ·       Návrh a správa katalóg požiadaviek - registra požiadaviek riešenia
4357
4358 ·       Analýza funkčných a nefunkčných požiadaviek,
4359
4360 ·       Návrh fyzického a logického modelu,
4361
4362 ·       Návrh testovacích scenárov,
4363
4364 ·       V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním.
4365
4366 ·       Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy
4367
4368 ·       Definovanie akceptačných kritérií v projekte
4369
4370 ·       Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení
4371
4372 ·       Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek
4373
4374 ·       Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov
4375
4376 ·       Rieši požiadavky používateľov a konflikty iných priorít
4377
4378 ·       Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa
4379 )))
4380
4381 \\
4382
4383 **~ **
4384
4385 (% class="" %)|(((
4386 \\
4387 )))|(((
4388 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
4389
4390 ·       Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
4391 )))
4392 (% class="" %)|(((
4393 **Odporúčané kvalifikačné predpoklady**
4394 )))|(((
4395 **~ **
4396
4397 ·       Certifikácia - OMG-Certified UML (Unified Modeling Language) alebo ekvivalent
4398
4399 ·       Certifikát vydaný medzinárodne uznávanou akreditačnou a certifikačnou autoritou.
4400 )))
4401 (% class="" %)|(((
4402 **~ **
4403 )))|(((
4404 \\
4405 )))
4406
4407 **~ **
4408
4409 (% class="" %)|(((
4410 **~ **
4411
4412 **Projektová rola:**
4413 )))|(((
4414 **~ **
4415
4416 **VLASTNÍK PROCESOV **(biznis vlastník)
4417 )))
4418 (% class="" %)|(((
4419 **~ **
4420
4421 **~ **
4422
4423 **~ **
4424
4425 **~ **
4426
4427 **~ **
4428
4429 **~ **
4430
4431 **~ **
4432
4433 **Stručný popis:**
4434 )))|(((
4435 ·       zodpovedá za proces - jeho výstupy i celkový priebeh poskytnutia služby alebo produktu konečnému užívateľovi. Kľúčová rola na strane zákazníka (verejného obstarávateľa), ktorá schvaľuje biznis požiadavky a zodpovedá za výsledné riešenie, prínos požadovanú hodnotu a naplnenie merateľných ukazovateľov. Úlohou tejto roly je definovať na užívateľa orientované položky (user-stories), ktoré budú zaradzované a prioritizované v produktovom zásobníku. Zodpovedá za priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane DNR z pohľadu analýzy a návrhu riešenia aplikácii IS.
4436
4437 ·       zodpovedný za schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu. Definuje očakávania na kvalitu projektu, kvalitu projektových produktov, prínosy pre koncových používateľov a požiadavky na bezpečnosť. Definuje merateľné výkonnostné ukazovatele projektov a prvkov. Vlastník procesov schvaľuje akceptačné kritériá, rozsah a kvalitu dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, odsúhlasuje spustenie výstupov projektu do produkčnej
4438
4439 prevádzky a dostupnosť ľudských zdrojov alokovaných na realizáciu projektu.
4440 )))
4441 (% class="" %)|(((
4442 **~ **
4443
4444 **~ **
4445
4446 **~ **
4447
4448 **~ **
4449
4450 **~ **
4451
4452 **~ **
4453
4454 **~ **
4455
4456 **~ **
4457
4458 **~ **
4459
4460 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
4461 )))|(((
4462 Zodpovedný za:
4463
4464 ·       Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov.
4465
4466 ·       Spoluprácu pri riešení odpovedí na otvorené otázky a riziká projektu.
4467
4468 ·       Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej)
4469
4470 ·       Riešenie problémov a požiadaviek v spolupráci s odbornými garantmi,
4471
4472 ·       Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek
4473
4474 ·       Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu
4475
4476 ·       Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť,
4477
4478 ·       Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov,
4479
4480 ·       Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA)
4481
4482 ·       Schválenie akceptačných kritérií,
4483
4484 ·       Riešenie problémov používateľov
4485
4486 ·       Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov,
4487
4488 ·       Vykonanie UX a UAT testovania
4489
4490 ·       Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
4491 )))
4492
4493 \\
4494
4495 **~ **
4496
4497 (% class="" %)|(((
4498 \\
4499 )))|(((
4500 ·       Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu,
4501
4502 ·       Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch.
4503
4504 ·       Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii
4505
4506 ·       Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd,
4507
4508 ·       Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti,
4509
4510 ·       Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality,
4511
4512 ·       Odsúhlasenie akceptačných protokolov zmenových konaní
4513
4514 ·       Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
4515
4516 ·       plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
4517 )))
4518
4519 **~ **
4520
4521 (% class="" %)|(((
4522 **Projektová rola:**
4523 )))|(((
4524 **~ **
4525
4526 **MANAŽER KYBERNETICKEJ BEZPEČNOSTI (KIB) a IT BEZPEČNOSTI (ITB)**
4527 )))
4528 (% class="" %)|(((
4529 **~ **
4530
4531 **~ **
4532
4533 **~ **
4534
4535 **~ **
4536
4537 **~ **
4538
4539 **~ **
4540
4541 **~ **
4542
4543 **~ **
4544
4545 **~ **
4546
4547 **~ **
4548
4549 **Stručný popis:**
4550 )))|(((
4551 ·       zodpovedá za dodržanie princípov a štandardov na kybernetickú a IT bezpečnosť, za kontrolu a audit správnosti riešenia v oblasti bezpečnosti.
4552
4553 ·       koordinuje a riadi činnosť v oblasti bezpečnosti prevádzky IT, spolupracuje na projektoch, na rozvoji nástrojov a postupov k optimalizácii bezpečnostných systémov a opatrení. Stanovuje základné požiadavky, podmienky a štandardy pre oblasť bezpečnosti programov, systémov, databázy či sieti. Spracováva a kontroluje príslušné interné predpisy a dohliada nad plnením týchto štandardov a predpisov. Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti
4554
4555 **PODMIENKY SPRÁVNEHO a EFEKTÍVNEHO VÝKONU ČINNOSTI role Manažér KIB a ITB:**
4556
4557 ·        aktívny prístup ku všetkým projektovým dokumentom, nástrojom a výstupom projektu, v ktorých sa opisuje predmet projektu z hľadiska jeho architektúry, funkcií, procesov, manažmentu informačnej bezpečnosti a spôsobov spracúvania dát, ako aj dát samotných.
4558
4559 ·        rola manažér Kybernetickej a IT bezpečnosti si vyžaduje mať sprístupnené všetky informácie o bezpečnostných opatreniach zavádzaných projektom v zmysle:
4560
4561 o    § 20 zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov
4562
4563 o    ustanovení zákona č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov
4564 )))
4565 (% class="" %)|(((
4566 **~ **
4567
4568 **~ **
4569
4570 **~ **
4571
4572 **~ **
4573
4574 **Detailný popis rozsahu zodpovednosti, povinností a kompetencií**
4575 )))|(((
4576 Zodpovedný za:
4577
4578 ·     špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
4579
4580 ·     ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
4581
4582 ·     špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
4583
4584 ·     špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
4585
4586 ·     špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
4587
4588 ·     špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
4589
4590 ·     špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
4591
4592 ·     špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
4593
4594 ·     špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
4595 )))
4596
4597 \\
4598
4599 **~ **
4600
4601 (% class="" %)|(((
4602 \\
4603 )))|(((
4604 ·     realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
4605
4606 ·     špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
4607
4608 ·     špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
4609
4610 ·     špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
4611
4612 ·     špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
4613
4614 ·     špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
4615
4616 ·     špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
4617
4618 ·     špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
4619
4620 ·     špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
4621
4622 ·     poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
4623
4624 ·     získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
4625
4626 ·     špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
4627
4628 ·     konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
4629
4630 ·     špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
4631
4632 ·     realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
4633
4634 ·     realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
4635
4636 ·     realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
4637
4638 ·     realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
4639
4640 ·     realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
4641
4642 ·     realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
4643
4644 ·     realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti,
4645
4646 ·     poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
4647
4648 ·     získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
4649
4650 ·     aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej
4651
4652 a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 85/2020 Z.z., Prílohou č.1
4653
4654 ·     plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
4655 )))
4656
4657 **~ **
4658
4659 **~ **
4660
4661 **~ **
4662
4663 **~ **
4664
4665 1. **PRÍLOHY**
4666
4667 Príloha : Zoznam rizík a závislostí (Excel): 1_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI_NOVEZAMKY.xlsx
4668
4669 \\
4670
4671 \\
4672
4673 Koniec dokumentu
4674
4675 \\