Version 2.1 by martina_jurikova on 2024/04/30 09:31

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 \\
4
5 \\
6
7 (% class="" %)|(((
8 Povinná osoba
9 )))|(((
10 Mesto Púchov
11 )))
12 (% class="" %)|(((
13 Názov projektu
14 )))|(((
15 Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov
16 )))
17 (% class="" %)|(((
18 Zodpovedná osoba za projekt
19 )))|(((
20 PhDr. Vladimíra Pazderová, PhD.
21 )))
22 (% class="" %)|(((
23 Realizátor projektu
24 )))|(((
25 Mesto Púchov
26 )))
27 (% class="" %)|(((
28 Vlastník projektu
29 )))|(((
30 Mesto Púchov
31 )))
32
33 **~ **
34
35 **Schvaľovanie dokumentu**
36
37 (% class="" %)|(((
38 Položka
39 )))|(((
40 Meno a priezvisko
41 )))|(((
42 Organizácia
43 )))|(((
44 Pracovná pozícia
45 )))|(((
46 Dátum
47 )))|(((
48 Podpis
49
50 (alebo elektronický súhlas)
51 )))
52 (% class="" %)|(((
53 Vypracoval
54 )))|(((
55 PhDr. Vladimíra Pazderová, PhD.
56 )))|(((
57 Novo Funding
58 )))|(((
59 Projektový manažér
60 )))|(((
61 19.4.2024
62 )))|(((
63
64 )))
65 (% class="" %)|(((
66 Schválil
67 )))|(((
68 Mgr. Peter Bílik
69 )))|(((
70 Mesto Púchov
71 )))|(((
72 Zástupca primátorky mesta Púchov
73 )))|(((
74 29.4.2024
75 )))|(((
76
77 )))
78 (% class="" %)|(((
79 Schválil
80 )))|(((
81 Jozef Bálint
82 )))|(((
83 Mesto Púchov
84 )))|(((
85 Manažér kybernetickej bezpečnosti
86 )))|(((
87 29.4.2024
88 )))|(((
89
90 )))
91
92 **~ **
93
94 = {{id name="projekt_2538_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.    História dokumentu =
95
96 (% class="" %)|(((
97 Verzia
98 )))|(((
99 Dátum
100 )))|(((
101 Zmeny
102 )))|(((
103 Meno
104 )))
105 (% class="" %)|(((
106 1.0
107 )))|(((
108 19.4.2024
109 )))|(((
110 Prvá verzia dokumentu
111 )))|(((
112 PhDr. Vladimíra Pazderová, PhD.
113 )))
114 (% class="" %)|(((
115 1.1
116 )))|(((
117 29.4.2024
118 )))|(((
119 Druhá verzia dokumentu /so zapracovaním pripomienok/
120 )))|(((
121 PhDr. Vladimíra Pazderová, PhD.
122 )))
123
124 \\
125
126 = {{id name="projekt_2538_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.    Účel dokumentu =
127
128
129
130 V súlade s Vyhláškou 401/2023 Z.z. dokument popisuje nasledovné oblasti:
131
132 * Opis navrhovaného riešenia
133 * Architektúra riešenia projektu na úrovni biznis vrstvy
134 * Architektúra riešenia projektu na úrovni aplikačnej vrstvy
135 * Architektúra riešenia projektu na úrovni dátovej vrstvy
136 * Architektúra riešenia projektu na úrovni technologickej vrstvy
137 * Infraštruktúra navrhovaného riešenia
138 * Bezpečnostná architektúra
139 * Špecifikácia údajov spracovaných v projekte, čistenie údajov
140 * Závislosti na ostatné IS/Projekty
141 * Zdrojové kódy
142 * Prevádzka a údržba výstupov projektu
143 * Požiadavky na personál
144 * Implementácia a preberanie výstupov projektu
145
146 Dokument rozpracováva detailné informácie v rámci prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
147
148 \\
149
150 == {{id name="projekt_2538_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
151
152
153
154 (% class="" %)|(((
155 SKRATKA/POJEM
156 )))|(((
157 POPIS
158 )))
159 (% class="" %)|(((
160 KIB
161 )))|(((
162 Kybernetická a informačná bezpečnosť
163 )))
164 (% class="" %)|(((
165 SIEM
166 )))|(((
167 Security Information and Event Management
168 )))
169 (% class="" %)|(((
170 IS
171 )))|(((
172 Informačný systém
173 )))
174 (% class="" %)|(((
175 SLA
176 )))|(((
177 Service Desk Manager
178 )))
179 (% class="" %)|(((
180 SW
181 )))|(((
182 Softvér
183 )))
184 (% class="" %)|(((
185 MsÚ
186 )))|(((
187 Mestský úrad
188 )))
189 (% class="" %)|(((
190 ISVS
191 )))|(((
192 Informačný systém verejnej správy
193 )))
194 (% class="" %)|(((
195 MCA
196 )))|(((
197 Multikriteriálna analýza
198 )))
199 (% class="" %)|(((
200 PZS
201 )))|(((
202 Poskytovateľ základnej služby
203 )))
204 (% class="" %)|(((
205 NKIVS
206 )))|(((
207 Národná koncepcia informatizácie verejnej správy
208 )))
209
210
211
212 == {{id name="projekt_2538_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
213
214 Na označenie čísla položky sa v dokumente používa prefix ID a poradové číslo položky.
215
216 \\
217
218 = {{id name="projekt_2538_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.    Popis navrhovaného riešenia =
219
220 Projekt "Podpora v oblasti kybernetickej a informačnej bezpečnosti v meste Púchov" je zameraný na zásadné zlepšenie ochrany informačných systémov a infraštruktúry. Tento projekt je navrhnutý tak, aby reagoval na súčasné a budúce bezpečnostné výzvy, pričom zároveň zabezpečuje súlad s legislatívnymi požiadavkami a normami v oblasti kybernetickej bezpečnosti.
221
222 **Biznis architektúra** projektu definuje kľúčové biznis procesy, ktoré budú optimalizované a chránené prostredníctvom technologických a organizačných opatrení. Tieto procesy zahŕňajú detekciu a reakciu na bezpečnostné incidenty, správu a analýzu dát, ako aj vzdelávanie a školenie zamestnancov. Cieľom je dosiahnuť vysokú úroveň ochrany dát, zabezpečenie nepretržitej dostupnosti služieb a posilnenie kybernetickej odolnosti mesta.
223
224 **Aplikačná architektúra** sa zameriava na implementáciu a integráciu pokročilých bezpečnostných systémov, ako sú SIEM a firewall, ktoré sú kľúčové pre monitorovanie, analýzu a reakciu na bezpečnostné hrozby. Tieto systémy budú integrované s existujúcimi IT systémami mesta a poskytnú centralizovaný prehľad o bezpečnostnom stave a rýchlu reakciu na incidenty.
225
226 **Technologická architektúra** obsahuje modernizáciu fyzickej infraštruktúry, zahrňujúcu výmenu zastaraných komponentov. V rámci serverovej infraštruktúry bude vykonaná modernizácia serverov a zavedenie riešení pre vysokú dostupnosť a rýchlu obnovu systémov. Zálohovacie riešenia a pokročilé bezpečnostné nástroje zabezpečia ochranu kritických dát a systémov.
227
228 Tento projekt predstavuje komplexné riešenie kybernetickej a informačnej bezpečnosti, ktoré je navrhnuté tak, aby zodpovedalo najvyšším štandardom ochrany a efektivity. Zavedením moderných technológií a postupov sa výrazne zvýši úroveň bezpečnosti a zabezpečí kontinuita kritických služieb. Realizácia tohto projektu bude vyžadovať značné investície, avšak prínosy z hľadiska zvýšenej bezpečnosti a odolnosti sú neoceniteľné. Projekt je navrhnutý s ohľadom na budúce rozširovanie a prispôsobenie sa novým bezpečnostným výzvam, čo zabezpečí dlhodobú udržateľnosť a efektívnosť investícií.
229
230 \\
231
232 (% class="" %)|(((
233 **Č.**
234 )))|(((
235 **Názov opatrenia**
236 )))|(((
237 **Popis**
238 )))|(((
239 **Výstup**
240 )))|(((
241 **Dopad/následok**
242 )))
243 (% class="" %)|(((
244 **1.**
245 )))|(((
246 **Dodanie a implementácia next-gen firewall technológie**
247 )))|(((
248 Umožní pokročilé filtrovanie obsahu, riadenie prestupov medzi sieťovými segmentami a integráciu s aktuálnymi bezpečnostnými systémami
249 )))|(((
250 Dodanie a implementácia next-gen firewall technológie s
251
252 a.     filtrovaním obsahu na úrovni L7
253
254 b.     DLP
255
256 c.      Radením prestupov medzi VLAN,
257
258 d.     Proxy serverom
259
260 e.     VPN serverom s MFA,
261
262 f.      Integráciou s active directory a SIEM technológiou
263
264 g.     Nastavením IPSEC tunela do NASES
265
266 h.     Kompletná konfigurácia, dokumentácia a , zaškolenie IT pracovníkov
267
268 \\
269 )))|(((
270 -         //zníženie zraniteľnosti vyplývajúcej z nedostatočnej kontroly obsahu, monitorovania a analýzy informácií (únik informácií z vnútra, bezpečnostné incidenty)//
271
272 -         //zníženie zraniteľnosti vyplývajúcej z potencionálnych sieťových útokov na infraštruktúru MsÚ (DDoS, password attack, spoofing, neautorizovaný prístup..)//
273 )))
274 (% class="" %)|(((
275 **2.**
276 )))|(((
277 **Modernizácia serverovej infraštruktúry pre virtualizované prostredie **
278 )))|(((
279 Výmena serverových komponentov, sieťových prvkov, centrálneho záložného zdroja UPS a zavedenie high-availability riešenia, prispeje k zníženiu rizika nízkej dostupnosti poskytovania základnej služby a zraniteľnosti spojenej s používaním zastaraných zariadení.
280 )))|(((
281 1.     Výmena hostiteľských serverov (2 ks/1-cpu 8-core, 128 GB RAM), SAN storage (iSCSI NAS + SSD -  kapacita min. 4 TB), high-availability riešenie
282
283 2.     Výmena sieťových prvkov pre iSCSI (10Gbps switch-e)
284
285 3.     Výmena centrálnej UPS
286
287 4.     Platforma pre beh VM -IS (základná služba), FW, SIEM a ďalšie technológie
288
289 5.     Kompletná konfigurácia, dokumentácia a zaškolenie IT pracovníkov
290
291 \\
292 )))|(((
293 -         //zníženie zraniteľnosti vyplývajúcej z použitia EOL zariadení (nedostatočné zabezpečenie)//
294
295 -         //zníženie zraniteľnosti vyplývajúcej nízkej dostupnosti poskytovania základnej služby//.
296 )))
297 (% class="" %)|(((
298 **3.**
299 )))|(((
300 **Modernizácia zálohovacej infraštruktúry**
301 )))|(((
302 Implementáciou pokročilých zálohovacích riešení sa výrazne zníži riziko straty údajov v prípade bezpečnostných incidentov alebo zlyhania hardvéru
303 )))|(((
304 1.     Výmena NAS s 10Gbps, min. 20 TB čistej kapacity (RAID 6)
305
306 2.     Zálohovacie médiá pre offline zálohy (20x 2TB USB HDD)
307
308 3.     Vypracovanie plánu zálohovania, zaškolenie IT pracovníkov
309 )))|(((
310 -         //zníženie zraniteľnosti vyplývajúcej s potencionálnej straty údajov (zlyhanie HW, ransomware atd.)//
311 )))
312 (% class="" %)|(((
313 **4.**
314 )))|(((
315 **Vypracovanie a aktualizácia smerníc a plánu pre rozvoj IT**
316 )))|(((
317 Prísne dodržiavanie aktuálnej legislatívy a bezpečnostných štandardov prostredníctvom implementácie a aktualizácie relevantných smerníc zníži zraniteľnosti vyplývajúce z nedostatočného riadenia a dodržiavania opatrení kybernetickej bezpečnosti.
318 )))|(((
319 Vypracovanie a aktualizácia:
320
321 1.     Stratégia kybernetickej bezpečnosti
322
323 2.     Bezpečnostná politika
324
325 3.     Smernica pre riadenie informačnej bezpečnosti
326
327 4.     Klasifikácia informácií a kategorizácia sietí a informačných systémov a riadenie aktív
328
329 5.     Smernica výkonu analýzy rizík a analýzy dopadov
330
331 6.     Smernica o bezpečnej prevádzke IS a sietí
332
333 7.     Smernica o monitorovaní a riešení kybernetických bezpečnostných incidentov
334
335 8.     Politika BCM vrátane stratégie obnovy
336
337 9.     Bezpečnostný projekt informačného systému
338
339 10.   Vykonanie identifikácie a evidencie informačných aktív IS a sietí mesta
340
341 11.   Realizácie klasifikácie a kategorizácie nad identifikovanými aktívami
342
343 12.   Výkon analýzy rizík a analýzy dopadov
344 )))|(((
345 -         //zníženie zraniteľnosti vyplývajúcej s nedostatočného dodržiavania opatrení v oblasti KB//
346 )))
347 (% class="" %)|(((
348 **5.**
349 )))|(((
350 **Vybudovanie SIEM**
351 )))|(((
352 Monitorovanie hrozieb v reálnom čase prostredníctvom systémov ako SIEM, zabezpečí rýchlu reakciu na potenciálne bezpečnostné incidenty a výrazne prispieva k celkovej odolnosti mesta.
353 )))|(((
354 1.     Implementácia SIEM
355
356 2.     Dokumentácia a školenie
357 )))|(((
358 -         //zníženie zraniteľnosti - zrýchlenie reakcie pri bezpečnostných incidentoch (okamžité upozornenia na neobyvyklé udalosti)//
359 )))
360 (% class="" %)|(((
361 **6.**
362 )))|(((
363 **Vykonanie auditu kybernetickej bezpečnosti**
364 )))|(((
365 Vykonanie auditu na konci projektu poskytne hodnotné prehľady o efektívnosti prijatých opatrení a pomôže identifikovať ďalšie možnosti zlepšenia.
366
367 \\
368 )))|(((
369 1.     Audit kybernetickej bezpečnosti v zmysle platného zákona o kybernetickej bezpečnosti.
370
371 a.     Vykonaný audit
372
373 b.     Záverečná správa o výsledkoch vykonaného auditu
374 )))|(((
375 -         //vyhodnotenie dopadu prijatých opatrení na zvýšenie kybernetickej bezpečnosti//
376 )))
377
378 Tabuľka 1 Zoznam opatrení implementovaných v rámci projektu
379
380 \\
381
382 = {{id name="projekt_2538_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.    Architektúra riešenia projektu =
383
384 Opatrenia, ktoré sú predmetom projektu sú zamerané na zabezpečenie prevádzky základnej služby resp. zabezpečenie najmä dôvernosti, dostupnosti a integrity ako služby tak aj samotných informácií.
385
386 Na prevádzke danej základnej služby sa podieľajú tieto systémy:
387
388 * Informačný systém samosprávy CG ISS
389 * Webová stránka
390 * Email
391
392 **__AS IS stav__**
393
394 V súčasnom stave mesto Púchov prevádzkuje základné IT infraštruktúrne a bezpečnostné komponenty, ktoré zahŕňajú základnú sieťovú infraštruktúru a tradičné bezpečnostné riešenia bez integrácie pokročilých analytických nástrojov. Biznis procesy sú čiastočne digitalizované, avšak bez špecializovaných nástrojov pre detekciu a reakciu na kybernetické hrozby.
395
396 Aplikačná vrstva zahŕňa základné IT nástroje pre správu siete a bezpečnostných politík, avšak chýbajú integrované systémy pre centralizovanú správu bezpečnostných udalostí a údajov.
397
398 Technologická infraštruktúra zahŕňa zastarané servery a sieťové zariadenia, ktoré nepodporujú moderné bezpečnostné štandardy ani vysokú dostupnosť.
399
400 \\
401
402 **__TO BE stav__**
403
404 * Biznis Architektúra - Nová biznis architektúra zahŕňa modernizované procesy s integráciou pokročilých bezpečnostných systémov a politík, ktoré posilňujú ochranu dát a zabezpečujú kontinuitu operácií.
405 * Aplikačná Architektúra - Aplikačná vrstva zavádza pokročilé systémy ako SIEM a NGFW, ktoré sú plne integrované pre efektívne monitorovanie a rýchlu reakciu na bezpečnostné incidenty.
406 * Technologická Architektúra - Modernizovaná technologická infraštruktúra zahŕňa najnovšie servery, sieťové zariadenia a zálohovacie systémy, ktoré zabezpečujú vysokú dostupnosť a rýchlu obnovu po incidentoch.
407
408 {{view-file att--filename="architektúra to be.pdf" display="thumbnail" height="250"/}}
409
410 Obrázok 1 Architektúra TO BE stav
411
412 == {{id name="projekt_2538_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1       Biznis vrstva ==
413
414 **__AS IS stav__**
415
416 Mesto Púchov je ako poskytovateľ základných služieb zapísaný do registra PZS od 1.3.2020, pričom sa jedná o službu Správcovia a prevádzkovatelia sietí a informačných systémov verejnej správy v pôsobnosti povinnej osoby podľa zákona č. 275/2006 Z. z. podporujúci služby verejnej správy, služby vo verejnom záujme a verejné služby.  Informačné systémy mesta Púchov boli budované živelne, bez koncepcie, ktorej cieľom by bola kybernetická bezpečnosť, v dôsledku čoho sa témou stáva otázka zabezpečenia informačných aktív mesta Púchov, tak aby spĺňali požiadavky vyplývajúce vyplývajúce zo zákonov č. 69/2018 Z. z. a č. 95/2019 Z. z. a požiadavky na GDPR.  Mesto Púchov si uvedomuje tiež narastajúci vplyv informačných systémov na chod úradu a úroveň služieb, ktoré poskytuje verejnosti. Rovnako citlivo vníma tiež informácie o rastúcom počte a závažnosti kybernetických incidentov. Práve s ohľadom na uvedené vykonalo prvý krok k zlepšeniu úrovne kybernetickej bezpečnosti v rámci identifikácie kritických oblastí a definovania opatrení potrebných na minimalizáciu rizík a dopadov v danej oblasti.
417
418 Mesto Púchov má formálne definovanú pozíciu Manažéra kybernetickej bezpečnosti, z ktorej vyplýva jeho možnosť predkladať návrhy a oznamovať informácie v oblasti KB priamo štatutárnemu orgánu PZS a jeho nezávislosť od riadenia prevádzky a vývoja služieb informačných technológií. Mesto využíva ako centrálny informačný systém podporujúci základnú službu informačný systém samosprávy CG ISS od dodávateľa CoraGeo. Jedná sa o komplexné, modulové softvérové vybavenie pre chod mestských a obecných úradov, ktorý pokrýva celú agendu úradu a odstraňuje duplicitu, keďže využíva iba jednu databázu. Mesto ďalej využíva Kerio Connect - emailový systém klient - server, email a kalendár. Informačná aplikácia pre obyvateľov mesta je webová stránka mesta Púchov ([[www.puchov.sk>>url:http://www.puchov.sk||shape="rect"]]).
419
420 \\
421
422 **__TO BE stav__**
423
424 Model architektúry zobrazujúci budúci stav biznis vrstvy architektúry pre mesto Púchov ilustruje komplexné a integrované riešenie KIB. Riešenie sa sústreďuje na zvýšenie odolnosti mesta voči bezpečnostným hrozbám prostredníctvom implementácie proaktívnych ochranných opatrení, zlepšeného monitorovania a správy bezpečnostných politík.
425
426 Hlavné biznis procesy, ktoré sú nevyhnutné pre zvýšenie úrovne KIB sú:
427
428 * Proaktívna ochrana a reakcia zabezpečujúca neustále monitorovanie a rýchlu reakciu na akékoľvek potenciálne hrozby.
429 * Správa a implementácia bezpečnostných politík zaručujúca, že všetky bezpečnostné opatrenia sú aktuálne a v súlade s najnovšími štandardmi a praxami.
430 * Komplexné monitorovanie bezpečnosti poskytujúce celkový prehľad o bezpečnostnom stave a priebežnú analýzu pre identifikáciu slabých miest.
431
432 Architektúra zdôrazňuje dôležitosť tímu pre KIB, ktorý je zodpovedný za riadenie a vykonávanie bezpečnostných operácií. Manažér KIB a Bezpečnostný analytik spolupracujú na zabezpečení dostupnosti základných služieb a zabezpečení siete, pričom zároveň riadia aktualizácie a implementáciu smerníc a plánov pre rozvoj IT.
433
434 Zahrnuté sú aj vylepšenia, ako napríklad:
435
436 * Detekcia a reakcia na bezpečnostné incidenty, čo znamená včasnú identifikáciu a nápravu bezpečnostných udalostí.
437 * Log manažment a uchovávanie dát pre zlepšenú dokumentáciu a auditovateľnosť.
438 * Analýza a reporting poskytujúca hĺbkové poznatky pre strategické rozhodnutia.
439
440 {{view-file att--filename="Biznis architektúra.pdf" display="thumbnail" height="250"/}}
441
442 Obrázok 2 Model biznisovej architektúry TO BE stavu
443
444 Budúca biznis vrstva architektúry pre mesto Púchov predstavuje kritický krok smerom k vytvoreniu robustnej a odpovedajúcej infraštruktúry, ktorá dokáže čeliť súčasným a budúcim bezpečnostným hrozbám. Celková architektúra je navrhnutá s ohľadom na flexibilitu a škálovateľnosť, pripravená prispôsobiť sa meniacim sa požiadavkám a technológiám v kybernetickej bezpečnosti.
445
446 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1       Prehľad koncových služieb – budúci stav: ===
447
448 V rámci projektu sa nerealizujú koncové služby ale opatrenia, ktoré okrem zvýšenia KIB v oblasti poskytovania základnej služby zvýšia aj KIB v oblasti poskytovania existujúcich koncových služieb mesta Púchov.
449
450 \\
451
452 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2       Jazyková podpora a lokalizácia ===
453
454 Dodávané riešenie musí mať Slovensku jazykovú lokalizáciu. Ďalšie lokalizácie nie sú požadované.
455
456 \\
457
458 == {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2       Aplikačná vrstva ==
459
460 \\
461
462 {{view-file att--filename="aplikačná architektúra.pdf" display="thumbnail" height="250"/}}
463
464 Obrázok 3 Model aplikačnej architektúry TO BE stavu
465
466 Centrálnym prvkom aplikačnej architektúry je SIEM, ktorý slúži ako hlavný nástroj pre detekciu incidentov a analýzu bezpečnostných logov. Tento systém je zásadný pre identifikáciu a rýchlu reakciu na bezpečnostné udalosti, čím výrazne znižuje riziko a možné škody z bezpečnostných incidentov.  Ďalším kľúčovým prvkom je Next-Generation Firewall (NGFW), ktorý poskytuje pokročilé služby filtrovania sieťového obsahu, ako sú VPN a IPS. Tento komponent výrazne prispieva k obrane proti externým hrozbám a zvyšuje úroveň sieťovej bezpečnosti. Tieto systémy sú neoddeliteľne spojené so základnými informačnými systémami mesta, ako sú Email a Webová stránka, a spolu tvoria integrovanú súčasť poskytovania základných služieb mesta. Zálohovanie a vysoká dostupnosť sú zabezpečené pomocou zálohovacích riešení, ktoré sú kritické pre zabezpečenie nepretržitého prevádzkovania služieb a rýchlej obnovy v prípade výpadkov alebo incidentov. Tento prístup zaručuje, že základné služby IS mesta budú nepretržite dostupné aj v prípade neočakávaných udalostí.
467
468 Celkovo tieto prvky tvoria komplexný systém zameraný na prevenciu, odolnosť a reakciu na bezpečnostné výzvy.
469
470 \\
471
472 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov-ASIS"/}}4.2.1       Rozsah informačných systémov - AS IS ===
473
474
475
476 V nasledujúcej tabuľke uvádzame ISVS, ktoré zabezpečujú prevádzku základnej služby Mesta Púchov a budú chránené proti incidentom KIB po ukončení projektu:
477
478 (% class="" %)|(((
479 **Kód ISVS **//(z MetaIS)//
480 )))|(((
481 **Názov ISVS**
482 )))|(((
483 **Modul ISVS**
484
485 //(zaškrtnite ak ISVS je modulom)//
486 )))|(((
487 **Stav IS VS**
488 )))|(((
489 **Typ IS VS**
490 )))|(((
491 **Kód nadradeného ISVS**
492
493 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
494 )))
495 (% class="" %)|(((
496 \\
497 )))|(((
498 Informačný systém samosprávy CG ISS
499 )))|(((
500
501 )))|(((
502 Prevádzkovaný a plánujem rozvíjať",
503 )))|(((
504 Ekonomický a adm. chod inštitúcie
505 )))|(((
506 \\
507 )))
508 (% class="" %)|(((
509 isvs_12771
510 )))|(((
511 Webová stránka
512
513 \\
514 )))|(((
515
516 )))|(((
517 Prevádzkovaný a plánujem rozvíjať",
518 )))|(((
519 Prezentačný
520 )))|(((
521 \\
522 )))
523 (% class="" %)|(((
524 \\
525 )))|(((
526 Email
527
528 \\
529 )))|(((
530
531 )))|(((
532 Prevádzkovaný a neplánujem rozvoj
533 )))|(((
534 Ekonomický a adm. chod inštitúcie
535 )))|(((
536 \\
537 )))
538
539
540
541
542
543 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov-TOBE"/}}4.2.2       Rozsah informačných systémov - TO BE ===
544
545 V rámci projektu nevznikne nový ISVS v zmysle definície zákona o ISVS. Vznikne súbor opatrení, ktorý́ bude chrániť existujúce ISVS (ich zoznam viď predchádzajúca kapitola).
546
547
548
549 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS ===
550
551 V rámci projektu nebudú využívané nadrezortné centrálne bloky.
552
553 \\
554
555 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
556
557 V rámci projektu nebudú využívané podporné spoločné moduly.
558
559 \\
560
561 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
562
563 V projekte neplánujeme integrácie na iné ISVS.
564
565
566
567 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6       Aplikačné služby pre realizáciu koncových služieb – TO BE ===
568
569 V rámci projektu sa nerealizujú koncové služby ale opatrenia, ktoré okrem zvýšenia KIB v oblasti poskytovania základnej služby zvýšia aj KIB v oblasti poskytovania existujúcich koncových služieb mesta Púchov.
570
571 \\
572
573 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7       Aplikačné služby na integráciu – TO BE ===
574
575 V projekte neplánujeme integrácie na iné ISVS.
576
577
578
579 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8       Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
580
581 V rámci realizácie projektu neplánujeme poskytovanie údajov do IS CSRÚ.
582
583
584
585 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9       Konzumovanie údajov z IS CSRU – TO BE ===
586
587 V rámci realizácie projektu neplánujeme konzumovanie údajov z IS CSRÚ.
588
589
590
591 == {{id name="projekt_2538_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3       Dátová vrstva ==
592
593 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1       Údaje v správe organizácie ===
594
595 Projekt nebude priamo zabezpečovať správu údajov mesta Púchov, bude spravovať iba údaje nevyhnutné na zabezpečenie KIB mesta Púchov ako PZS. Z toho dôvodu neuvádzame namapovanú štruktúru údajov v správe mesta Púchov.
596
597 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
598
599 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov. Predmetom evidencie nebudú napríklad občania resp. informácie o nich atď. Systém bude viesť evidenciu prístupov a oprávnení, v rámci služby SIEM budú vznikať záznamy o incidentoch a tieto budú vyhodnocované a na základe nich budú prebiehať priamo reakcie na kybernetické incidenty.
600
601 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3       Referenčné údaje ===
602
603 V projekte nebudú vznikať údaje, ktoré by sa dali označiť ako referenčné.
604
605
606
607 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.3.4Otvorenéúdaje"/}}4.3.4       Otvorené údaje ===
608
609 V projekte nebudú vznikať údaje, ktoré by mohli byť zverejnené ako otvorené.
610
611
612
613 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.3.5Analytickéúdaje"/}}4.3.5       Analytické údaje ===
614
615 V projekte nebudú vznikať údaje, ktoré by sa dali označiť ako analytické.
616
617
618
619 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.3.6Mojeúdaje"/}}4.3.6       Moje údaje ===
620
621 V projekte nebudú vznikať údaje, ktoré by sa dali označiť ako moje údaje.
622
623
624
625 == {{id name="projekt_2538_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4       Technologická vrstva ==
626
627 **__AS IS stav__**
628
629 Serverová infraštruktúra v mestskej informačnej sieti je tvorená zastaranými prvkami, ktoré sú už v etape životného cyklu EOL (end of life) kedy už výrobca prestal dané zariadenie nielen vyrábať ale aj obmedzil ďalšiu podporu v podobe aktualizácii a bezpečnostných záplat. Na tejto infraštruktúre  sú prevádzkované aj IS poskytujúce základnú službu
630
631 **__TO BE stav__**
632
633 Základom tejto architektúre je robustná serverová infraštruktúra, ktorá je kľúčová pre všetky IT operácie a služby. Táto infraštruktúra je posilnená prítomnosťou virtualizačnej platformy, ktorá zefektívňuje využívanie serverových kapacít a umožňuje flexibilnú správu a rozširovanie IT zdrojov podľa potrieb mesta.  V rámci tejto serverovej infraštruktúry je kľúčovým prvkom systém nepretržitého napájania (UPS), ktorý zaisťuje, že všetky kritické systémy zostanú v prevádzke aj v prípade výpadku elektrickej energie. Tento systém je nevyhnutný pre zachovanie nepretržitej dostupnosti služieb mesta a ochrany proti strate dát, čo je zásadné pre zachovanie dôvery obyvateľov a integritu mestských operácií.
634
635 {{view-file att--filename="technologicka infraštruktúra.pdf" display="thumbnail" height="250"/}}
636
637 Obrázok 5 Model technologickej architektúry TO BE stavu
638
639 Celkovo architektúra odráža záväzok mesta Púchov zabezpečiť, že jeho digitálna infraštruktúra je pripravená čeliť súčasným aj budúcim výzvam v oblasti IT bezpečnosti. S týmito krokmi sa mesto stavia do popredia pri zabezpečovaní a ochrane svojich občanov a ich dát, ako aj pri poskytovaní vysoko dostupných a spoľahlivých služieb.
640
641
642
643 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.4.1Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.1       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
644
645 \\
646
647 (% class="" %)|(((
648 Parameter
649 )))|(((
650 Jednotky
651 )))|(((
652 Predpokladaná hodnota
653 )))|(((
654 Poznámka
655 )))
656 (% class="" %)|(((
657 Počet interných používateľov
658 )))|(((
659 Počet
660 )))|(((
661 100
662 )))|(((
663 \\
664 )))
665 (% class="" %)|(((
666 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
667 )))|(((
668 Počet
669 )))|(((
670 100
671 )))|(((
672 \\
673 )))
674 (% class="" %)|(((
675 Počet externých používateľov (internet)
676 )))|(((
677 Počet
678 )))|(((
679 1000
680 )))|(((
681 odborný odhad
682 )))
683 (% class="" %)|(((
684 Počet externých používateľov používajúcich systém v špičkovom zaťažení
685 )))|(((
686 Počet
687 )))|(((
688 1000
689 )))|(((
690 odborný odhad
691 )))
692 (% class="" %)|(((
693 Počet transakcií (podaní, požiadaviek) za obdobie
694 )))|(((
695 Počet/obdobie
696 )))|(((
697 10000/rok
698 )))|(((
699 odborný odhad
700 )))
701
702 // //
703
704 === {{id name="projekt_2538_Pristup_k_projektu_detailny-4.4.2Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.2       Využívanie služieb z katalógu služieb vládneho cloudu ===
705
706 V realizovanom projekte neplánujeme využívať služby z katalógu vládneho cloudu
707
708
709
710 == {{id name="projekt_2538_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5       Bezpečnostná architektúra ==
711
712 Dodávateľ sa zaviaže riešiť bezpečnostnú architektúru dodávaných IS,IKT a služieb v zmysle nasledujúcej legislatívy:
713
714 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
715 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
716 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
717 * Vyhláška NBU č. 166/2018 Z.z., o podrobnostiach o technickom, technologickom a personálnom vybavení jednotky pre riešenie kybernetických bezpečnostných incidentov
718 * Vyhláška NBU č. 164/2018 Z.z., ktorou sa určujú identifikačné kritériá prevádzkovanej služby (kritériá základnej služby)
719 * Vyhláška NBU č. 362/2018 Z.z., ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení
720 * Vyhláška NBU č. 436/2019 Z.z., o audite kybernetickej bezpečnosti a znalostnom štandarde audítora
721 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
722 * Vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy v
723 * Vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
724 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
725 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
726
727
728
729 = {{id name="projekt_2538_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.    Závislosti na ostatné ISVS / projekty =
730
731 Realizovaný́ projekt nemá závislosti na iné projekty mesta.
732
733 **~ **
734
735 = {{id name="projekt_2538_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.    Zdrojové kódy =
736
737 Mesto Púchov plánuje pri obstarávaní postupovať v zmysle vzoru Zmluvy o dielo.
738
739 Zmluvnú úpravu predkladáme nasledujúcu:
740
741 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
742 * Zhotoviteľ je povinný́ pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
743 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo (ďalej ako „Modul"). A to najmä pre modul Karta občana. Vytvorený zdrojový kód Informačného systému (s výnimkou Modulu) vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód, ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
744 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve.
745 * Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
746 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
747 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
748
749 Následne ustanovenia predchádzaniu vendor-lockinu budú  byť zahrnuté aj v ZoD a SLA.
750
751 Usmernenia pre oblasť zdrojových kódov:
752
753 * Metodické usmernenie č. 024077/2023 – o kvalite zdrojových kódov a balíkov softvéru zverejnené na stránke: [[https:~~/~~/mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/>>url:https://mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/||shape="rect"]]
754 * Inštrukcie k EUPL licenciám: [[https:~~/~~/commission.europa.eu/content/european-union-public-licence_en>>url:https://commission.europa.eu/content/european-union-public-licence_en||shape="rect"]]
755
756 \\
757
758 = {{id name="projekt_2538_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.    Prevádzka a údržba =
759
760 Požadované SLA na služby systémovej a aplikačnej podpory – servisné služby vzťahujúce sa na produkčné a testovacie prostredie IS
761
762 Úrovne podpory používateľov:
763
764 Help Desk bude realizovaný́ cez 3 úrovne podpory, s nasledujúcim označením:
765
766 * **L1 podpory IS** (Level 1, priamy kontakt zákazníka) - jednotný́ kontaktný́ bod verejného obstarávateľa
767 * **L2 podpory IS** (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný́ obstarávateľ).
768 * **L3 podpory IS** (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný́ uchádzač).
769
770 **__Definícia:__**
771
772 **Podpora L1 (podpora 1. stupňa**) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
773
774 **Podpora L2 (podpora 2. stupňa)** – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát odovzdaných riešiteľmi 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
775
776 **Podpora L3 (podpora 3. stupňa)** - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobtiažnejších Hlásení, vrátane vykonávania hĺbkových analýz a riešenie extrémnych prípadov.
777
778 \\
779
780 **Riešenie incidentov – SLA parametre**
781
782 Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby.
783
784 Označenie závažnosti incidentu:
785
786 \\
787
788 (% class="" %)|(((
789 **Závažnosť incidentu**
790 )))|(((
791 **Popis naliehavosti incidentu**
792 )))
793 (% class="" %)|(((
794 Kritická, Bezpečnostná
795 )))|(((
796 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné
797
798 poskytnúť požadovaný výstup z IS.
799 )))
800 (% class="" %)|(((
801 Bežná
802 )))|(((
803 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému.
804 )))
805 (% class="" %)|(((
806 Nekritická
807 )))|(((
808 Kozmetické a drobné chyby.
809 )))
810
811 \\
812
813 **Vyžadované reakčné doby:**
814
815
816
817 (% class="" %)|(((
818 Označenie závažnosti incidentu
819 )))|(((
820 Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu
821 )))|(((
822 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^
823 )))|(((
824 Spoľahlivosť ^^(3)^^
825
826 (počet incidentov za mesiac)
827 )))
828 (% class="" %)|(((
829 Bežná
830 )))|(((
831 Do 24 hodín
832 )))|(((
833 48 hodín
834 )))|(((
835 5
836 )))
837 (% class="" %)|(((
838 Kritická
839 )))|(((
840 Do 12 hodín
841 )))|(((
842 24 hodín
843 )))|(((
844 3
845 )))
846 (% class="" %)|(((
847 Nekritická
848 )))|(((
849 Do 48 hodín
850 )))|(((
851 Vyriešené a nasadené v rámci plánovaných aktualizácií
852 )))|(((
853 5
854 )))
855 (% class="" %)|(((
856 Bezpečnostná
857 )))|(((
858 Do 12 hodín
859 )))|(((
860 24 hodín
861 )))|(((
862 3
863 )))
864
865 \\
866
867 * Požiadavky na hlásenie Incidentov sa spracúvajú v rámci časového pokrytia od 8:00 do 16:00.
868 * (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
869 * (2) DKVI znamená obnovenie štandardnej prevádzky – čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu
870 * úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Do tejto doby sa nezarátava čas potrebný́ na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný́ uchádzač oprávnený́ požadovať od verejného obstarávateľa schválenie riešenia incidentu.
871 * (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený́ limit spoľahlivosti sa počíta ako začatý́ deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
872
873 \\
874
875 Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia
876
877 1. Majú závažnosť incidentu nekritickú a nižšiu
878 1. Vzťahujú sa výhradne k dostupnosti testovacieho prostredia
879 1. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý́ k práve testovanej funkcionalite
880
881 \\
882
883 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
884
885 * Služby systémovej podpory na požiadanie (nad paušál)
886 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
887
888 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
889
890 **~ **
891
892 **Časové pokrytie poskytovania služieb**
893
894 (% class="" %)|(((
895 **Popis**
896
897 **~ **
898 )))|(((
899 **Parameter**
900
901 **~ **
902 )))|(((
903 **Poznámka**
904 )))
905 (% class="" %)|(((
906 Prevádzkové hodiny
907
908 \\
909 )))|(((
910 23 hodín
911
912 \\
913 )))|(((
914 od 1:00 hod. – do 24:00 hod.
915 )))
916 (% class="" %)|(((
917 Servisné okno
918
919 \\
920 )))|(((
921 1 hodina
922
923 \\
924 )))|(((
925 od 0:00 hod. – do 1:00 hod.
926 )))
927 (% class="" %)|(((
928 Dostupnosť produkčného prostredia IS
929 )))|(((
930 98%
931 )))|(((
932 · 98% z 24/7/365 t.j. max ročný výpadok je 175 hod.
933
934 · Maximálny mesačný́ výpadok je 15 hodín.
935
936 · Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom. Do dostupnosti IS nie sú započítavané servisné
937
938 okná a plánované odstávky IS.
939
940 V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez
941
942 odstránenia vady alebo incidentu
943 )))
944
945 **~ **
946
947 = {{id name="projekt_2538_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.    Požiadavky na personál =
948
949 Požiadavky na personál boli definované v projektovom zámere v kapitole 8 Projektový tím.
950
951 \\
952
953 = {{id name="projekt_2538_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.    Implementácia a preberanie výstupov projektu =
954
955 Projekt bude v zmysle Vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy realizovaný́ metódou waterfall.
956
957 V zmysle vyhlášky 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy je možné pristupovať k realizácii projektu prostredníctvom čiastkových plnení, t.j. inkrementov. V projekte je definovaný́ jeden inkrement na obdobie hlavných aktivít.
958
959 \\
960
961 = {{id name="projekt_2538_Pristup_k_projektu_detailny-10.Prílohy"/}}10.  Prílohy =
962
963