Zmeny dokumentu projekt_2540_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:27
Do verzie 10.1
upravil marek_podolinsky
-
-
Zmeniť komentár:
Renamed from projdoc:PD.projekt_2540_Projektovy_zamer_detailny.WebHome
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2540.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.m etais@vicepremier\.gov\.sk1 +projdoc:XWiki.marek_podolinsky - Obsah
-
... ... @@ -6,34 +6,35 @@ 6 6 7 7 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 8 8 9 +\\ 9 9 10 10 (% class="wrapped" %) 11 -|((( 12 +(% class="" %)|((( 12 12 Povinná osoba 13 13 )))|((( 14 14 Mesto Spišská Belá 15 15 ))) 16 -|((( 17 +(% class="" %)|((( 17 17 Názov projektu 18 18 )))|((( 19 19 Realizácia opatrení kybernetickej a informačnej bezpečnosti Mesta Spišská Belá 20 20 ))) 21 -|((( 22 +(% class="" %)|((( 22 22 Zodpovedná osoba za projekt 23 23 )))|((( 24 24 Mgr. Katarína Hradická 25 25 ))) 26 -|((( 27 +(% class="" %)|((( 27 27 Realizátor projektu 28 28 )))|((( 29 29 Mesto Spišská Belá 30 30 ))) 31 -|((( 32 +(% class="" %)|((( 32 32 Vlastník projektu 33 33 )))|((( 34 34 Ing. Mgr. Peter Zibura 35 35 36 - 37 +\\ 37 37 ))) 38 38 39 39 **~ ** ... ... @@ -41,7 +41,7 @@ 41 41 **Schvaľovanie dokumentu** 42 42 43 43 (% class="wrapped" %) 44 -|((( 45 +(% class="" %)|((( 45 45 Položka 46 46 )))|((( 47 47 Meno a priezvisko ... ... @@ -56,7 +56,7 @@ 56 56 57 57 (alebo elektronický súhlas) 58 58 ))) 59 -|((( 60 +(% class="" %)|((( 60 60 Schválil 61 61 )))|((( 62 62 Ing. Mgr. Peter Zibura ... ... @@ -67,7 +67,7 @@ 67 67 )))|((( 68 68 30.4:2024 69 69 )))|((( 70 - 71 +\\ 71 71 ))) 72 72 73 73 **~ ** ... ... @@ -75,7 +75,7 @@ 75 75 = {{id name="projekt_2540_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 76 76 77 77 (% class="wrapped" %) 78 -|((( 79 +(% class="" %)|((( 79 79 Verzia 80 80 )))|((( 81 81 Dátum ... ... @@ -84,7 +84,7 @@ 84 84 )))|((( 85 85 Meno 86 86 ))) 87 -|((( 88 +(% class="" %)|((( 88 88 Ver.6 89 89 )))|((( 90 90 30.4.2024 ... ... @@ -100,128 +100,133 @@ 100 100 101 101 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 102 102 104 +\\ 103 103 104 104 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 105 105 108 +\\ 106 106 107 107 == {{id name="projekt_2540_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 108 108 112 +\\ 109 109 110 110 (% class="wrapped" %) 111 -|((( 115 +(% class="" %)|((( 112 112 SKRATKA/POJEM 113 113 )))|((( 114 114 POPIS 115 115 ))) 116 -|((( 120 +(% class="" %)|((( 117 117 BEZP 118 118 )))|((( 119 119 Bezpečnosť/Bezpečnostný 120 120 ))) 121 -|((( 125 +(% class="" %)|((( 122 122 EDR 123 123 )))|((( 124 124 Endpoint Detection & Response 125 125 ))) 126 -|((( 130 +(% class="" %)|((( 127 127 EPP 128 128 )))|((( 129 129 Endpoint protection 130 130 ))) 131 -|((( 135 +(% class="" %)|((( 132 132 FW 133 133 )))|((( 134 134 Firewall 135 135 ))) 136 -|((( 140 +(% class="" %)|((( 137 137 HW 138 138 )))|((( 139 139 Hardvér 140 140 ))) 141 -|((( 145 +(% class="" %)|((( 142 142 IKT 143 143 )))|((( 144 144 Informačno-komunikačné technológie 145 145 ))) 146 -|((( 150 +(% class="" %)|((( 147 147 IRA 148 148 )))|((( 149 149 Interný riadiaci akt 150 150 ))) 151 -|((( 155 +(% class="" %)|((( 152 152 IS 153 153 )))|((( 154 154 Informačný systém 155 155 ))) 156 -|((( 160 +(% class="" %)|((( 157 157 ISVS 158 158 )))|((( 159 159 Informačný systém verejnej správy 160 160 ))) 161 -|((( 165 +(% class="" %)|((( 162 162 IT 163 163 )))|((( 164 164 Informačné technológie 165 165 ))) 166 -|((( 170 +(% class="" %)|((( 167 167 KB 168 168 )))|((( 169 169 Kybernetická bezpečnosť 170 170 ))) 171 -|((( 175 +(% class="" %)|((( 172 172 MKB 173 173 )))|((( 174 174 Manažér kybernetickej bezpečnosti 175 175 ))) 176 -|((( 180 +(% class="" %)|((( 177 177 NGFW 178 178 )))|((( 179 179 Next Generation Firewall 180 180 ))) 181 -|((( 185 +(% class="" %)|((( 182 182 RACI 183 183 )))|((( 184 184 responsible, accountable, consulted, and informed 185 185 ))) 186 -|((( 190 +(% class="" %)|((( 187 187 R OIT 188 188 )))|((( 189 189 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) 190 190 ))) 191 -|((( 195 +(% class="" %)|((( 192 192 SIEM 193 193 )))|((( 194 194 Security Information and Event Management 195 195 ))) 196 -|((( 200 +(% class="" %)|((( 197 197 SOC 198 198 )))|((( 199 199 Security Operations Center 200 200 ))) 201 -|((( 205 +(% class="" %)|((( 202 202 SPoF 203 203 )))|((( 204 204 Single Point of Failure 205 205 ))) 206 -|((( 210 +(% class="" %)|((( 207 207 SW 208 208 )))|((( 209 209 Softvér 210 210 ))) 211 -|((( 215 +(% class="" %)|((( 212 212 UTM 213 213 )))|((( 214 214 Unified Threat Management 215 215 ))) 216 -|((( 220 +(% class="" %)|((( 217 217 VS 218 218 )))|((( 219 219 Verejná správa 220 220 ))) 221 221 226 +\\ 222 222 223 223 == {{id name="projekt_2540_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 224 224 230 +\\ 225 225 226 226 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 227 227 ... ... @@ -245,6 +245,7 @@ 245 245 246 246 = {{id name="projekt_2540_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 247 247 254 +\\ 248 248 249 249 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 250 250 ... ... @@ -300,12 +300,15 @@ 300 300 301 301 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 302 302 310 +\\ 303 303 304 304 Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 25 tým, že sa implementuje do prostredia mesta Spišská Belá riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu. 305 305 314 +\\ 306 306 307 307 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 308 308 318 +\\ 309 309 310 310 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 311 311 ... ... @@ -316,9 +316,11 @@ 316 316 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 317 317 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 318 318 329 +\\ 319 319 320 320 Mesto Spišská Belá má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti, ktorý však nepredstavuje ucelenú a systematicky aktualizovanú koncepciu. V zmysle samohodnotenia prevádzkovateľa základnej služby (mesta) vykonanej interným manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom obce, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 321 321 333 +\\ 322 322 323 323 **Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 324 324 ... ... @@ -510,6 +510,7 @@ 510 510 511 511 * vypracovanie programu posúdenia bezpečnosti na definované informačné technológie verejnej správy 512 512 525 +\\ 513 513 514 514 Vychádzajúc z výsledkov samohodnotenia úrovne kybernetickej bezpečnosti u poskytovateľa základnej služby, mesta Spišská Belá, má byť rešpektujúc jednotlivé podaktivity výzvy v budúcom stave implementované: 515 515 ... ... @@ -570,9 +570,10 @@ 570 570 * rozhranie REST API 571 571 * konfigurácia 572 572 586 +\\ 573 573 574 574 (% class="wrapped" %) 575 -|((( 589 +(% class="" %)|((( 576 576 **P.č.** 577 577 )))|((( 578 578 **Názov hodnotiaceho kritéria** ... ... @@ -581,7 +581,7 @@ 581 581 )))|((( 582 582 **Zdroj** 583 583 ))) 584 -|((( 598 +(% class="" %)|((( 585 585 1. 586 586 )))|((( 587 587 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -590,7 +590,7 @@ 590 590 )))|((( 591 591 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 592 592 ))) 593 -|((( 607 +(% class="" %)|((( 594 594 2. 595 595 )))|((( 596 596 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -603,7 +603,7 @@ 603 603 604 604 - Životopisy členov projektového tímu 605 605 ))) 606 -|((( 620 +(% class="" %)|((( 607 607 3. 608 608 )))|((( 609 609 Miera oprávnenosti výdavkov projektu. ... ... @@ -646,10 +646,11 @@ 646 646 647 647 - Audit a kontrolné činnosti 648 648 663 +\\ 649 649 650 650 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 651 651 ))) 652 -|((( 667 +(% class="" %)|((( 653 653 4. 654 654 )))|((( 655 655 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -665,9 +665,10 @@ 665 665 §24 ods. 2 písm. e) – kategória: I. 666 666 ))) 667 667 683 +\\ 668 668 669 -(% class="relative-table wrapped" style="width:99.0654%" %)670 -|((( 685 +(% class="wrapped relative-table" style="width: 99.0654%;" %) 686 +(% class="" %)|((( 671 671 **Dopad kybernetického bezpečnostného incidentu v závislosti** 672 672 )))|((( 673 673 **Kategória** ... ... @@ -674,7 +674,7 @@ 674 674 )))|((( 675 675 **Vysvetlenie** 676 676 ))) 677 -|((( 693 +(% class="" %)|((( 678 678 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 679 679 680 680 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -693,7 +693,7 @@ 693 693 694 694 Počet obyvateľov spádovej oblasti služieb Matriky (Spišská Belá, Krížová Ves, Podhorany, Bušovce, Toporec, Jurské, Holumnica, Ihľany): 15 670 695 695 ))) 696 -|((( 712 +(% class="" %)|((( 697 697 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 698 698 699 699 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) ... ... @@ -708,7 +708,7 @@ 708 708 )))|((( 709 709 Mesto Spišská Belá má 8 ISVS, ktoré sú technicky realizované pre účely základnej služby pomocou 5 IS. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3450 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov, právnické subjekty a fyzické osoby v celkovom rozsahu 1 253 600 hodín (10 dní, 8 pracovných hodín)(15 670x10x8). 710 710 ))) 711 -|((( 727 +(% class="" %)|((( 712 712 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 713 713 714 714 Stupeň narušenia fungovania základnej služby. ... ... @@ -719,9 +719,9 @@ 719 719 720 720 Pre majoritnú časť informačných systémov absentuje náhradné riešenie a tak incident spôsobí úplnú nedostupnosť služby v rámci vybavovania agiend: pokladňa, podateľňa, osvedčenia, matričné vyjadrenia, dokonca bez dostupných IS mesto nevie vydať ani rybársky lístok. **Pre väčšinu ISVS neexistuje náhraný proces okrem toho elektronického**, čiže v prípade napr. predmetných agiend by začiatok spracovania aj papierovo prijatej žiadosti musel čakať minimálne 10 dní čo je minimálny odhadovaný čas výpadku pri dopade závažného kybernetického incidentu. 721 721 722 - 738 +\\ 723 723 ))) 724 -|((( 740 +(% class="" %)|((( 725 725 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 726 726 727 727 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -735,14 +735,16 @@ 735 735 Mesto má v správe IS ako napríklad IS Sirén, tento IS v prípade hroziacej prírodnej katastrofy, alebo hrozby narušenia verejného poriadku bol znefukčnený. **Mesto je spádovým mestom pre časť okresu pri prenesených výkonoch štátnej moci ako školský úrad, matrićný úrad alebo stavebný úrad, v týchto prípadoch má incident dopad na významnú časť okresu.** 736 736 ))) 737 737 754 +\\ 738 738 739 739 Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti, s vyhláškou 362/2018 Z. z. a so zákonom o ISVS. 740 740 758 +\\ 741 741 742 742 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 743 743 744 744 (% class="wrapped" %) 745 -|((( 763 +(% class="" %)|((( 746 746 ID 747 747 )))|((( 748 748 AKTÉR / STAKEHOLDER ... ... @@ -759,7 +759,7 @@ 759 759 760 760 (MetaIS kód a názov ISVS) 761 761 ))) 762 -|((( 780 +(% class="" %)|((( 763 763 1. 764 764 )))|((( 765 765 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -770,7 +770,7 @@ 770 770 )))|((( 771 771 Isvs_63 MetaIS 772 772 ))) 773 -|((( 791 +(% class="" %)|((( 774 774 2. 775 775 )))|((( 776 776 Občan / podnikateľ ... ... @@ -779,9 +779,9 @@ 779 779 )))|((( 780 780 Konzument elektronických služieb 781 781 )))|((( 782 - 800 +\\ 783 783 ))) 784 -|((( 802 +(% class="" %)|((( 785 785 3. 786 786 )))|((( 787 787 Zamestnanec mesta ... ... @@ -790,9 +790,9 @@ 790 790 )))|((( 791 791 Spracovateľ elektronických služieb 792 792 )))|((( 793 - 811 +\\ 794 794 ))) 795 -|((( 813 +(% class="" %)|((( 796 796 4. 797 797 )))|((( 798 798 Mesto ... ... @@ -804,17 +804,21 @@ 804 804 ISVS a infraštruktúra 805 805 ))) 806 806 825 +\\ 807 807 827 +\\ 808 808 809 809 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 810 810 831 +\\ 811 811 812 812 (% class="wrapped" %) 813 -|((( 834 +(% class="" %)|((( 814 814 ID 815 815 )))|((( 816 - 837 +\\ 817 817 839 +\\ 818 818 819 819 Názov cieľa 820 820 )))|((( ... ... @@ -822,7 +822,7 @@ 822 822 )))|((( 823 823 Spôsob realizácie strategického cieľa 824 824 ))) 825 -|((( 847 +(% class="" %)|((( 826 826 ID01 827 827 )))|((( 828 828 RSO 1.2, kat. MRR, ... ... @@ -838,13 +838,15 @@ 838 838 839 839 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 840 840 863 +\\ 841 841 842 842 (% class="wrapped" %) 843 -|((( 866 +(% class="" %)|((( 844 844 ID 845 845 )))|((( 846 - 869 +\\ 847 847 871 +\\ 848 848 849 849 ID/Názov cieľa 850 850 )))|((( ... ... @@ -855,13 +855,13 @@ 855 855 ukazovateľa 856 856 )))|((( 857 857 Merná jednotka 858 - 882 +\\ 859 859 )))|((( 860 860 AS IS 861 861 merateľné hodnoty 862 862 (aktuálne) 863 863 )))|((( 864 -TO BE 888 +TO BE 865 865 Merateľné hodnoty 866 866 (cieľové hodnoty) 867 867 )))|((( ... ... @@ -869,7 +869,7 @@ 869 869 )))|((( 870 870 Pozn. 871 871 ))) 872 -|((( 896 +(% class="" %)|((( 873 873 ID01 874 874 )))|((( 875 875 Výstup PO095 / PSKPSOI12 ... ... @@ -884,11 +884,12 @@ 884 884 )))|((( 885 885 1 886 886 )))|((( 911 + 887 887 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 888 888 )))|((( 889 889 ... 890 890 ))) 891 -|((( 916 +(% class="" %)|((( 892 892 ID02 893 893 )))|((( 894 894 Výsledok PR017 / PSKPRCR11 ... ... @@ -914,7 +914,9 @@ 914 914 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 915 915 ))) 916 916 942 +\\ 917 917 944 +\\ 918 918 919 919 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 920 920 ... ... @@ -924,38 +924,48 @@ 924 924 925 925 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 926 926 954 +\\ 927 927 928 928 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 929 929 958 +\\ 930 930 931 931 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 932 932 962 +\\ 933 933 934 934 V rámci biznisovej vrstvy architektúry sme porovnávali 3 variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené tri rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, kt. pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v meste Spišská Belá pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 935 935 966 +\\ 936 936 937 937 [[image:attach:Snímka obrazovky 2024-05-20 o 0.19.17.png||height="250"]] 938 938 970 +\\ 939 939 940 940 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí obce, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti správy veci verejných v obci či poskytovania služieb občanom. 941 941 974 +\\ 942 942 943 943 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 944 944 978 +\\ 945 945 946 946 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 947 947 982 +\\ 948 948 949 949 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 950 950 986 +\\ 951 951 952 952 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 953 953 990 +\\ 954 954 955 955 Spracovanie MCA 956 956 957 957 (% class="wrapped" %) 958 -|((( 995 +(% class="" %)|((( 959 959 **// //** 960 960 )))|((( 961 961 KRITÉRIUM ... ... @@ -978,7 +978,7 @@ 978 978 979 979 PZS 980 980 ))) 981 -|(% rowspan="4" %)((( 1018 +(% class="" %)|(% rowspan="4" %)((( 982 982 BIZNIS VRSTVA 983 983 984 984 // // ... ... @@ -989,16 +989,17 @@ 989 989 )))|((( 990 990 X 991 991 )))|((( 992 - 1029 +\\ 993 993 )))|((( 994 - 1031 +\\ 995 995 )))|((( 996 - 1033 +\\ 997 997 1035 +\\ 998 998 999 999 X 1000 1000 ))) 1001 -|((( 1039 +(% class="" %)|((( 1002 1002 Kritérium B 1003 1003 1004 1004 Plošné zabezpečenie prostredia bez SPoF ... ... @@ -1007,16 +1007,17 @@ 1007 1007 )))|((( 1008 1008 X 1009 1009 )))|((( 1010 - 1048 +\\ 1011 1011 )))|((( 1012 - 1050 +\\ 1013 1013 )))|((( 1014 - 1052 +\\ 1015 1015 1054 +\\ 1016 1016 1017 1017 X 1018 1018 ))) 1019 -|((( 1058 +(% class="" %)|((( 1020 1020 Kritérium C 1021 1021 1022 1022 Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry ... ... @@ -1025,16 +1025,17 @@ 1025 1025 )))|((( 1026 1026 X 1027 1027 )))|((( 1028 - 1067 +\\ 1029 1029 )))|((( 1030 - 1069 +\\ 1031 1031 )))|((( 1032 - 1071 +\\ 1033 1033 1073 +\\ 1034 1034 1035 1035 X 1036 1036 ))) 1037 -|((( 1077 +(% class="" %)|((( 1038 1038 Kritérium D 1039 1039 1040 1040 Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou ... ... @@ -1041,23 +1041,25 @@ 1041 1041 )))|((( 1042 1042 Implementácia projektu bez narušenia poskytovania elektronických služieb. 1043 1043 )))|((( 1044 - 1084 +\\ 1045 1045 )))|((( 1046 1046 X 1047 1047 )))|((( 1048 1048 X 1049 1049 )))|((( 1050 - 1090 +\\ 1051 1051 1092 +\\ 1052 1052 1053 1053 X 1054 1054 ))) 1055 1055 1097 +\\ 1056 1056 1057 1057 Vyhodnotenie MCA 1058 1058 1059 1059 (% class="wrapped" %) 1060 -|((( 1102 +(% class="" %)|((( 1061 1061 Zoznam kritérií 1062 1062 )))|((( 1063 1063 Alternatíva ... ... @@ -1080,7 +1080,7 @@ 1080 1080 )))|((( 1081 1081 Spôsob dosiahnutia 1082 1082 ))) 1083 -|((( 1125 +(% class="" %)|((( 1084 1084 Kritérium A 1085 1085 )))|((( 1086 1086 Nie ... ... @@ -1095,7 +1095,7 @@ 1095 1095 )))|((( 1096 1096 V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase 1097 1097 ))) 1098 -|((( 1140 +(% class="" %)|((( 1099 1099 Kritérium B 1100 1100 )))|((( 1101 1101 Nie ... ... @@ -1110,7 +1110,7 @@ 1110 1110 )))|((( 1111 1111 N/A 1112 1112 ))) 1113 -|((( 1155 +(% class="" %)|((( 1114 1114 Kritérium C 1115 1115 )))|((( 1116 1116 Nie ... ... @@ -1125,7 +1125,7 @@ 1125 1125 )))|((( 1126 1126 N/A 1127 1127 ))) 1128 -|((( 1170 +(% class="" %)|((( 1129 1129 Kritérium D 1130 1130 )))|((( 1131 1131 Nie ... ... @@ -1141,25 +1141,31 @@ 1141 1141 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 1142 1142 ))) 1143 1143 1186 +\\ 1144 1144 1145 1145 // // 1146 1146 1147 1147 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 1148 1148 1192 +\\ 1149 1149 1150 1150 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 1151 1151 1196 +\\ 1152 1152 1153 1153 == {{id name="projekt_2540_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 1154 1154 1200 +\\ 1155 1155 1156 1156 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 1157 1157 1158 1158 = {{id name="projekt_2540_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 1159 1159 1206 +\\ 1160 1160 1161 1161 Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií: 1162 1162 1210 +\\ 1163 1163 1164 1164 Oblasť organizácia kybernetickej bezpečnosti: 1165 1165 ... ... @@ -1167,6 +1167,7 @@ 1167 1167 * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 1168 1168 * Štatút bezpečnostného výboru, rokovací poriadok. 1169 1169 1218 +\\ 1170 1170 1171 1171 Oblasť aktíva: 1172 1172 ... ... @@ -1173,6 +1173,7 @@ 1173 1173 * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 1174 1174 * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 1175 1175 1225 +\\ 1176 1176 1177 1177 Oblasť incidenty: 1178 1178 ... ... @@ -1179,6 +1179,7 @@ 1179 1179 * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 1180 1180 * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 1181 1181 1232 +\\ 1182 1182 1183 1183 Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 1184 1184 ... ... @@ -1188,6 +1188,7 @@ 1188 1188 * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 1189 1189 * Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 1190 1190 1242 +\\ 1191 1191 1192 1192 Oblasť tretie strany: 1193 1193 ... ... @@ -1195,6 +1195,7 @@ 1195 1195 * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 1196 1196 * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 1197 1197 1250 +\\ 1198 1198 1199 1199 Oblasť riadenie rizík: 1200 1200 ... ... @@ -1202,6 +1202,7 @@ 1202 1202 * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1203 1203 * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 1204 1204 1258 +\\ 1205 1205 1206 1206 Oblasť špecifické (riadenie súladu a audit): 1207 1207 ... ... @@ -1208,11 +1208,13 @@ 1208 1208 * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 1209 1209 * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 1210 1210 1265 +\\ 1211 1211 1212 1212 = {{id name="projekt_2540_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 1213 1213 1214 1214 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 1215 1215 1271 +\\ 1216 1216 1217 1217 Organizácia kybernetickej a informačnej bezpečnosti 1218 1218 ... ... @@ -1227,6 +1227,7 @@ 1227 1227 - Riadenie súladu 1228 1228 - Riadenie kontinuity procesov a činností 1229 1229 1286 +\\ 1230 1230 1231 1231 Riadenie rizík 1232 1232 ... ... @@ -1233,17 +1233,21 @@ 1233 1233 * Identifikácia všetkých aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu. 1234 1234 * Riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení. 1235 1235 1293 +\\ 1236 1236 1237 1237 Kontinuita prevádzky 1238 1238 1239 1239 * Vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu. Vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania. Vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie. Vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie. 1240 1240 1299 +\\ 1241 1241 1301 +\\ 1242 1242 1243 1243 Sieťová a komunikačná bezpečnosť 1244 1244 1245 1245 * Implementácia automatizovaného nástroja na identifikáciu neoprávnených sieťových spojení na hranici s vonkajšou sieťou, na blokovanie neoprávnených spojení, na monitorovanie bezpečnosti, na detekciu prienikov a prevenciu prienikov identifikáciou nezvyčajných mechanizmov útokov alebo proaktívneho blokovania škodlivej sieťovej prevádzky a ďalších povinností alebo vo forme funkcionalít, prípadne licencií iných už existujúcich nástrojov. 1246 1246 1307 +\\ 1247 1247 1248 1248 Sieťová a komunikačná bezpečnosť - Firewall NGFW 1249 1249 ... ... @@ -1268,6 +1268,7 @@ 1268 1268 - centralizovaná správa konfigurácie a zhromažďovanie protokolov 1269 1269 - analytický nástroj na hodnotenie kybernetických incidentov 1270 1270 1332 +\\ 1271 1271 1272 1272 Sieťová a komunikačná bezpečnosť - Komunikačná infraštruktúra 1273 1273 ... ... @@ -1293,6 +1293,7 @@ 1293 1293 - rozhranie REST API 1294 1294 - konfigurácia 1295 1295 1358 +\\ 1296 1296 1297 1297 Zaznamenávanie udalostí a monitorovanie - Log manažment 1298 1298 ... ... @@ -1305,6 +1305,7 @@ 1305 1305 - Funkcie spracovania údajov: Vyhľadávanie a filtrovanie na základe normalizovaných atribútov, fulltextové vyhľadávanie, asynchrónne vyhľadávanie (nie je potrebné čakať na výsledok dlhšieho dotazu, možno ho „vyzdvihnúť“ dodatočne), zobrazené výsledky vyhľadávania rešpektujú rolu používateľa (nezobrazujú sa ani výňatky z neprístupných protokolov), Funkcia „Live tail“ (priebežné zobrazovanie prijatých protokolov), Možnosť anonymizovať vybrané atribúty, Možnosť definovať vlastné výstrahy spúšťané na základe výskytu a frekvencie definovaných podmienok, Možnosť definovať vlastný panel v grafickom používateľskom rozhraní 1306 1306 - Dostupnosť dobre zdokumentovaného rozhrania API 1307 1307 1371 +\\ 1308 1308 1309 1309 Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností 1310 1310 ... ... @@ -1315,6 +1315,7 @@ 1315 1315 - Podpora skenovania zraniteľnosti aktív prostredníctvom technického účtu (overovacie skenovanie). 1316 1316 - Návrh dimenzovania riešenia zameraný na 256 IP 1317 1317 1382 +\\ 1318 1318 1319 1319 Náhľad aplikačnej to be vrstvy architektúry 1320 1320 ... ... @@ -1324,6 +1324,7 @@ 1324 1324 1325 1325 [[image:attach:image-2024-4-30_22-57-11-1.png||height="400"]] 1326 1326 1392 +\\ 1327 1327 1328 1328 Náhľad topológie siete 1329 1329 ... ... @@ -1332,7 +1332,7 @@ 1332 1332 Aplikačné prostredie z pohľadu informačných systémov verejnej správy mesta Spišská Belá pozostáva z nasledovných komponentov: 1333 1333 1334 1334 (% class="wrapped" %) 1335 -|((( 1401 +(% class="" %)|((( 1336 1336 **Kód ISVS **//(z MetaIS)// 1337 1337 )))|((( 1338 1338 **Názov ISVS** ... ... @@ -1349,7 +1349,7 @@ 1349 1349 1350 1350 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1351 1351 ))) 1352 -|((( 1418 +(% class="" %)|((( 1353 1353 Isvs_14157 1354 1354 )))|((( 1355 1355 Registratúra ... ... @@ -1360,9 +1360,9 @@ 1360 1360 )))|((( 1361 1361 Agendový 1362 1362 )))|((( 1363 - 1429 +\\ 1364 1364 ))) 1365 -|((( 1431 +(% class="" %)|((( 1366 1366 Isvs_14156 1367 1367 )))|((( 1368 1368 MsP Kamery ... ... @@ -1373,9 +1373,9 @@ 1373 1373 )))|((( 1374 1374 Agendový 1375 1375 )))|((( 1376 - 1442 +\\ 1377 1377 ))) 1378 -|((( 1444 +(% class="" %)|((( 1379 1379 [[Isvs_14155>>url:https://metais.vicepremier.gov.sk/detail/ISVS/ed8ec628-165b-425b-ae5a-ee890ca1ba95/cimaster?tab=summarizingCart||shape="rect"]] 1380 1380 )))|((( 1381 1381 Účtovníctvo ... ... @@ -1386,9 +1386,9 @@ 1386 1386 )))|((( 1387 1387 Agendový 1388 1388 )))|((( 1389 - 1455 +\\ 1390 1390 ))) 1391 -|((( 1457 +(% class="" %)|((( 1392 1392 [[Isvs_14154>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]] 1393 1393 )))|((( 1394 1394 [[Digitálne>>url:https://metais.vicepremier.gov.sk/detail/ISVS/6e03661d-53df-4cc9-80ab-ff4b454ee17b/cimaster?tab=summarizingCart||shape="rect"]] sídlo Spišská Belá ... ... @@ -1399,9 +1399,9 @@ 1399 1399 )))|((( 1400 1400 Agendový 1401 1401 )))|((( 1402 - 1468 +\\ 1403 1403 ))) 1404 -|((( 1470 +(% class="" %)|((( 1405 1405 [[Isvs_14153>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]] 1406 1406 )))|((( 1407 1407 [[Web>>url:https://metais.vicepremier.gov.sk/detail/ISVS/b7eba255-d9f6-4f8c-92f8-d6f8b7e91331/cimaster?tab=summarizingCart||shape="rect"]] mesta Spišská Belá ... ... @@ -1412,9 +1412,9 @@ 1412 1412 )))|((( 1413 1413 Agendový 1414 1414 )))|((( 1415 - 1481 +\\ 1416 1416 ))) 1417 -|((( 1483 +(% class="" %)|((( 1418 1418 Isvs_14173 1419 1419 )))|((( 1420 1420 Služby DCOM ... ... @@ -1425,9 +1425,9 @@ 1425 1425 )))|((( 1426 1426 Agendový 1427 1427 )))|((( 1428 - 1494 +\\ 1429 1429 ))) 1430 -|((( 1496 +(% class="" %)|((( 1431 1431 Isvs_14172 1432 1432 )))|((( 1433 1433 Korwin ... ... @@ -1438,9 +1438,9 @@ 1438 1438 )))|((( 1439 1439 Agendový 1440 1440 )))|((( 1441 - 1507 +\\ 1442 1442 ))) 1443 -|((( 1509 +(% class="" %)|((( 1444 1444 Isvs_14171 1445 1445 )))|((( 1446 1446 Fingera ... ... @@ -1451,9 +1451,9 @@ 1451 1451 )))|((( 1452 1452 Ekonomický a administratívny chod inštitúcie 1453 1453 )))|((( 1454 - 1520 +\\ 1455 1455 ))) 1456 -|((( 1522 +(% class="" %)|((( 1457 1457 Isvs_14170 1458 1458 )))|((( 1459 1459 Softip SB ... ... @@ -1464,7 +1464,7 @@ 1464 1464 )))|((( 1465 1465 Ekonomický a administratívny chod inštitúcie 1466 1466 )))|((( 1467 - 1533 +\\ 1468 1468 ))) 1469 1469 1470 1470 // // ... ... @@ -1475,37 +1475,45 @@ 1475 1475 1476 1476 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1477 1477 1544 +\\ 1478 1478 1479 1479 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1480 1480 1481 1481 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1482 1482 1550 +\\ 1483 1483 1484 1484 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1485 1485 1486 1486 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1487 1487 1556 +\\ 1488 1488 1489 -=== {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[ (% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%)a ISVS iných OVM alebo IS tretích strán ===1558 +=== {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1490 1490 1491 1491 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1492 1492 1562 +\\ 1493 1493 1494 1494 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1495 1495 1566 +\\ 1496 1496 1497 1497 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1498 1498 1570 +\\ 1499 1499 1500 1500 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1501 1501 1502 1502 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1503 1503 1576 +\\ 1504 1504 1505 1505 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1506 1506 1507 1507 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1508 1508 1582 +\\ 1509 1509 1510 1510 === {{id name="projekt_2540_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1511 1511 ... ... @@ -1515,6 +1515,7 @@ 1515 1515 1516 1516 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1517 1517 1592 +\\ 1518 1518 1519 1519 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1520 1520 ... ... @@ -1524,9 +1524,10 @@ 1524 1524 1525 1525 = {{id name="projekt_2540_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1526 1526 1602 +\\ 1527 1527 1528 1528 (% class="wrapped" %) 1529 -|((( 1605 +(% class="" %)|((( 1530 1530 **Názov položky** 1531 1531 )))|((( 1532 1532 **Počet** ... ... @@ -1535,7 +1535,7 @@ 1535 1535 )))|((( 1536 1536 **Cena celkom s DPH** 1537 1537 ))) 1538 -|((( 1614 +(% class="" %)|((( 1539 1539 I. Zavedenie ISMS 1540 1540 )))|((( 1541 1541 1 komplet ... ... @@ -1544,7 +1544,7 @@ 1544 1544 )))|((( 1545 1545 22 680,00 EUR 1546 1546 ))) 1547 -|((( 1623 +(% class="" %)|((( 1548 1548 II. Firewall NGFW 1549 1549 )))|((( 1550 1550 1 komplet ... ... @@ -1553,7 +1553,7 @@ 1553 1553 )))|((( 1554 1554 12 078,41 EUR 1555 1555 ))) 1556 -|((( 1632 +(% class="" %)|((( 1557 1557 II. Implementácia Firewall 1558 1558 )))|((( 1559 1559 1 komplet ... ... @@ -1562,7 +1562,7 @@ 1562 1562 )))|((( 1563 1563 10 452,00 EUR 1564 1564 ))) 1565 -|((( 1641 +(% class="" %)|((( 1566 1566 III. Dodanie SW vybavenia EDR 1567 1567 )))|((( 1568 1568 1 komplet ... ... @@ -1571,7 +1571,7 @@ 1571 1571 )))|((( 1572 1572 11 239,19 EUR 1573 1573 ))) 1574 -|((( 1650 +(% class="" %)|((( 1575 1575 III. Implementácia SW vybavenia EDR 1576 1576 )))|((( 1577 1577 1 komplet ... ... @@ -1580,7 +1580,7 @@ 1580 1580 )))|((( 1581 1581 8 844,00 EUR 1582 1582 ))) 1583 -|((( 1659 +(% class="" %)|((( 1584 1584 IV. Komunikačná infraštruktúra 1585 1585 )))|((( 1586 1586 1 komplet ... ... @@ -1589,7 +1589,7 @@ 1589 1589 )))|((( 1590 1590 63 615,36 EUR 1591 1591 ))) 1592 -|((( 1668 +(% class="" %)|((( 1593 1593 IV. Komunikačná infraštruktúra implementácia 1594 1594 )))|((( 1595 1595 1 komplet ... ... @@ -1598,7 +1598,7 @@ 1598 1598 )))|((( 1599 1599 7 560,00 EUR 1600 1600 ))) 1601 -|((( 1677 +(% class="" %)|((( 1602 1602 V. Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností 1603 1603 )))|((( 1604 1604 1 komplet ... ... @@ -1607,7 +1607,7 @@ 1607 1607 )))|((( 1608 1608 59 777,10 EUR 1609 1609 ))) 1610 -|((( 1686 +(% class="" %)|((( 1611 1611 V. Automatizovaný nástroj na identifikáciu a hodnotenie zraniteľností 1612 1612 )))|((( 1613 1613 1 komplet ... ... @@ -1616,7 +1616,7 @@ 1616 1616 )))|((( 1617 1617 4536,00 EUR 1618 1618 ))) 1619 -|((( 1695 +(% class="" %)|((( 1620 1620 VI. Log Management 1621 1621 )))|((( 1622 1622 1 komplet ... ... @@ -1625,7 +1625,7 @@ 1625 1625 )))|((( 1626 1626 9600,00 EUR 1627 1627 ))) 1628 -|((( 1704 +(% class="" %)|((( 1629 1629 VI. Log Management implementácia 1630 1630 )))|((( 1631 1631 1 komplet ... ... @@ -1634,7 +1634,7 @@ 1634 1634 )))|((( 1635 1635 19 656,00 EUR 1636 1636 ))) 1637 -|((( 1713 +(% class="" %)|((( 1638 1638 VI. Log Management 1639 1639 )))|((( 1640 1640 1 komplet ... ... @@ -1643,7 +1643,7 @@ 1643 1643 )))|((( 1644 1644 36000,00 EUR 1645 1645 ))) 1646 -|((( 1722 +(% class="" %)|((( 1647 1647 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1648 1648 )))|((( 1649 1649 7% ... ... @@ -1652,7 +1652,7 @@ 1652 1652 )))|((( 1653 1653 18622,66 EUR 1654 1654 ))) 1655 -|((( 1731 +(% class="" %)|((( 1656 1656 **Celková suma** 1657 1657 )))|((( 1658 1658 **~ ** ... ... @@ -1662,120 +1662,124 @@ 1662 1662 **284 660,72 EUR** 1663 1663 ))) 1664 1664 1741 +\\ 1665 1665 1666 1666 == {{id name="projekt_2540_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1667 1667 1745 +\\ 1668 1668 1669 1669 (% class="wrapped" %) 1670 -|((( 1748 +(% class="" %)|((( 1671 1671 Náklady 1672 1672 )))|((( 1673 1673 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1674 1674 ))) 1675 -|((( 1753 +(% class="" %)|((( 1676 1676 **Všeobecný materiál** 1677 1677 )))|((( 1678 - 1756 +\\ 1679 1679 ))) 1680 -|((( 1758 +(% class="" %)|((( 1681 1681 **IT - CAPEX** 1682 1682 )))|((( 1683 - 1761 +\\ 1684 1684 ))) 1685 -|((( 1763 +(% class="" %)|((( 1686 1686 Služby 1687 1687 )))|((( 1688 1688 //73 728,00// 1689 1689 ))) 1690 -|((( 1768 +(% class="" %)|((( 1691 1691 SW 1692 1692 )))|((( 1693 1693 //80 616,29// 1694 1694 ))) 1695 -|((( 1773 +(% class="" %)|((( 1696 1696 HW 1697 1697 )))|((( 1698 1698 //111 693,77// 1699 1699 ))) 1700 -|((( 1778 +(% class="" %)|((( 1701 1701 **IT - OPEX- prevádzka** 1702 1702 )))|((( 1703 - 1781 +\\ 1704 1704 ))) 1705 -|((( 1783 +(% class="" %)|((( 1706 1706 Aplikácie 1707 1707 )))|((( 1708 - 1786 +\\ 1709 1709 ))) 1710 -|((( 1788 +(% class="" %)|((( 1711 1711 SW 1712 1712 )))|((( 1713 1713 //14 315,00// 1714 1714 ))) 1715 -|((( 1793 +(% class="" %)|((( 1716 1716 HW 1717 1717 )))|((( 1718 1718 //6630.00// 1719 1719 ))) 1720 -|((( 1798 +(% class="" %)|((( 1721 1721 **Prínosy** 1722 1722 )))|((( 1723 - 1801 +\\ 1724 1724 ))) 1725 -|((( 1803 +(% class="" %)|((( 1726 1726 **Finančné prínosy** 1727 1727 )))|((( 1728 - 1806 +\\ 1729 1729 ))) 1730 -|((( 1808 +(% class="" %)|((( 1731 1731 Administratívne poplatky 1732 1732 )))|((( 1733 - 1811 +\\ 1734 1734 ))) 1735 -|((( 1813 +(% class="" %)|((( 1736 1736 Ostatné daňové a nedaňové príjmy 1737 1737 )))|((( 1738 - 1816 +\\ 1739 1739 ))) 1740 -|((( 1818 +(% class="" %)|((( 1741 1741 **Ekonomické prínosy** 1742 1742 )))|((( 1743 - 1821 +\\ 1744 1744 ))) 1745 -|((( 1823 +(% class="" %)|((( 1746 1746 Občania (€) 1747 1747 )))|((( 1748 - 1826 +\\ 1749 1749 ))) 1750 -|((( 1828 +(% class="" %)|((( 1751 1751 Úradníci (€) 1752 1752 )))|((( 1753 - 1831 +\\ 1754 1754 ))) 1755 -|((( 1833 +(% class="" %)|((( 1756 1756 Úradníci (FTE) 1757 1757 )))|((( 1758 - 1836 +\\ 1759 1759 ))) 1760 -|((( 1838 +(% class="" %)|((( 1761 1761 **Kvalitatívne prínosy** 1762 1762 )))|((( 1763 - 1841 +\\ 1764 1764 ))) 1765 -|((( 1766 - 1843 +(% class="" %)|((( 1844 +\\ 1767 1767 )))|((( 1768 1768 // // 1769 1769 ))) 1770 1770 1849 +\\ 1771 1771 1772 1772 = {{id name="projekt_2540_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1773 1773 1853 +\\ 1774 1774 1775 1775 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 1776 1776 1777 1777 (% class="wrapped" %) 1778 -|((( 1858 +(% class="" %)|((( 1779 1779 ID 1780 1780 )))|((( 1781 1781 FÁZA/AKTIVITA ... ... @@ -1790,7 +1790,7 @@ 1790 1790 )))|((( 1791 1791 POZNÁMKA 1792 1792 ))) 1793 -|((( 1873 +(% class="" %)|((( 1794 1794 1. 1795 1795 )))|((( 1796 1796 Prípravná fáza a Iniciačná fáza ... ... @@ -1799,9 +1799,9 @@ 1799 1799 )))|((( 1800 1800 12/2024 1801 1801 )))|((( 1802 - 1882 +\\ 1803 1803 ))) 1804 -|((( 1884 +(% class="" %)|((( 1805 1805 2. 1806 1806 )))|((( 1807 1807 Realizačná fáza ... ... @@ -1810,9 +1810,9 @@ 1810 1810 )))|((( 1811 1811 12/2025 1812 1812 )))|((( 1813 - 1893 +\\ 1814 1814 ))) 1815 -|((( 1895 +(% class="" %)|((( 1816 1816 2a 1817 1817 )))|((( 1818 1818 Analýza a Dizajn ... ... @@ -1821,9 +1821,9 @@ 1821 1821 )))|((( 1822 1822 03/2025 1823 1823 )))|((( 1824 - 1904 +\\ 1825 1825 ))) 1826 -|((( 1906 +(% class="" %)|((( 1827 1827 2b 1828 1828 )))|((( 1829 1829 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1832,9 +1832,9 @@ 1832 1832 )))|((( 1833 1833 12/2025 1834 1834 )))|((( 1835 -Je potrebné obstarať dodávateľa IS riešenia/ licencie[[ (% class="wikiinternallink" %)**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]](%%)/ konzultačné služby1915 +Je potrebné obstarať dodávateľa IS riešenia/ licencie[[**~[2~]**>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby 1836 1836 ))) 1837 -|((( 1917 +(% class="" %)|((( 1838 1838 2c 1839 1839 )))|((( 1840 1840 Implementácia a testovanie ... ... @@ -1845,7 +1845,7 @@ 1845 1845 )))|((( 1846 1846 Tvorba dokumentácie výstupov 1847 1847 ))) 1848 -|((( 1928 +(% class="" %)|((( 1849 1849 2d 1850 1850 )))|((( 1851 1851 Nasadenie a PIP ... ... @@ -1856,7 +1856,7 @@ 1856 1856 )))|((( 1857 1857 PIP - 2 mesiace po nasadení 1858 1858 ))) 1859 -|((( 1939 +(% class="" %)|((( 1860 1860 4. 1861 1861 )))|((( 1862 1862 Podpora prevádzky (SLA) ... ... @@ -1865,14 +1865,16 @@ 1865 1865 )))|((( 1866 1866 12/2028 1867 1867 )))|((( 1868 - 1948 +\\ 1869 1869 ))) 1870 1870 1951 +\\ 1871 1871 1872 1872 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1873 1873 1874 1874 = {{id name="projekt_2540_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1875 1875 1957 +\\ 1876 1876 1877 1877 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 1878 1878 ... ... @@ -1882,9 +1882,10 @@ 1882 1882 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1883 1883 * Projektový manažér objednávateľa (PM) 1884 1884 1967 +\\ 1885 1885 1886 1886 (% class="wrapped" %) 1887 -|((( 1970 +(% class="" %)|((( 1888 1888 ID 1889 1889 )))|((( 1890 1890 Meno a Priezvisko ... ... @@ -1895,7 +1895,7 @@ 1895 1895 )))|((( 1896 1896 Rola v projekte 1897 1897 ))) 1898 -|((( 1981 +(% class="" %)|((( 1899 1899 1. 1900 1900 )))|((( 1901 1901 Peter Zibura ... ... @@ -1906,7 +1906,7 @@ 1906 1906 )))|((( 1907 1907 Predseda RV 1908 1908 ))) 1909 -|((( 1992 +(% class="" %)|((( 1910 1910 2. 1911 1911 )))|((( 1912 1912 **~ **Ľubomír German ... ... @@ -1917,7 +1917,7 @@ 1917 1917 )))|((( 1918 1918 Biznis vlastník 1919 1919 ))) 1920 -|((( 2003 +(% class="" %)|((( 1921 1921 3. 1922 1922 )))|((( 1923 1923 TBD ... ... @@ -1928,7 +1928,7 @@ 1928 1928 )))|((( 1929 1929 Zástupca prevádzky 1930 1930 ))) 1931 -|((( 2014 +(% class="" %)|((( 1932 1932 4. 1933 1933 )))|((( 1934 1934 TBD ... ... @@ -1940,6 +1940,7 @@ 1940 1940 Zástupca dodávateľa 1941 1941 ))) 1942 1942 2026 +\\ 1943 1943 1944 1944 Zostavuje sa Projektový tím objednávateľa 1945 1945 ... ... @@ -1947,9 +1947,10 @@ 1947 1947 * biznis vlastník 1948 1948 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 1949 1949 2034 +\\ 1950 1950 1951 1951 (% class="wrapped" %) 1952 -|((( 2037 +(% class="" %)|((( 1953 1953 ID 1954 1954 )))|((( 1955 1955 Meno a Priezvisko ... ... @@ -1960,7 +1960,7 @@ 1960 1960 )))|((( 1961 1961 Rola v projekte 1962 1962 ))) 1963 -|((( 2048 +(% class="" %)|((( 1964 1964 1. 1965 1965 )))|((( 1966 1966 Erika Šelepová ... ... @@ -1971,7 +1971,7 @@ 1971 1971 )))|((( 1972 1972 Kľúčový používateľ 1973 1973 ))) 1974 -|((( 2059 +(% class="" %)|((( 1975 1975 4. 1976 1976 )))|((( 1977 1977 Marek Podolinský ... ... @@ -1982,7 +1982,7 @@ 1982 1982 )))|((( 1983 1983 MKB 1984 1984 ))) 1985 -|((( 2070 +(% class="" %)|((( 1986 1986 5. 1987 1987 )))|((( 1988 1988 TBD ... ... @@ -1994,9 +1994,11 @@ 1994 1994 Projektový manažér 1995 1995 ))) 1996 1996 2082 +\\ 1997 1997 1998 1998 == {{id name="projekt_2540_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1999 1999 2086 +\\ 2000 2000 2001 2001 **Kľúčový používateľ** 2002 2002 ... ... @@ -2016,6 +2016,7 @@ 2016 2016 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 2017 2017 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 2018 2018 2106 +\\ 2019 2019 2020 2020 **Projektový manažér** 2021 2021 ... ... @@ -2026,6 +2026,7 @@ 2026 2026 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 2027 2027 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 2028 2028 2117 +\\ 2029 2029 2030 2030 = {{id name="projekt_2540_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 2031 2031 ... ... @@ -2033,13 +2033,17 @@ 2033 2033 2034 2034 = {{id name="projekt_2540_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 2035 2035 2125 +\\ 2036 2036 2037 2037 Príloha 1: Zoznam rizík a závislostí 2038 2038 2129 +\\ 2039 2039 2040 2040 Koniec dokumentu 2041 2041 2133 +\\ 2042 2042 2135 +\\ 2043 2043 2044 2044 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 2045 2045