Zmeny dokumentu projekt_2562_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:14
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -1,0 +1,925 @@ 1 +**PROJEKTOVÝ ZÁMER** 2 + 3 +**Vzor pre manažérsky výstup I-02** 4 + 5 +**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 + 7 +\\ 8 + 9 +(% class="wrapped" %) 10 +(% class="" %)|((( 11 +Povinná osoba 12 +)))|((( 13 +Mesto Zlaté Moravce 14 +))) 15 +(% class="" %)|((( 16 +Názov projektu 17 +)))|((( 18 +Kybernetická a informačná bezpečnosť v meste Zlaté Moravce 19 +))) 20 +(% class="" %)|((( 21 +Zodpovedná osoba za projekt 22 +)))|((( 23 +Mária Baloghová /Projektový manažér 24 +))) 25 +(% class="" %)|((( 26 +Realizátor projektu 27 +)))|((( 28 +Mesto Zlaté Moravce 29 +))) 30 +(% class="" %)|((( 31 +Vlastník projektu 32 +)))|((( 33 +PaedDr. Dušan Husár /Primátor 34 +))) 35 + 36 +**~ ** 37 + 38 +**Schvaľovanie dokumentu** 39 + 40 +(% class="wrapped" %) 41 +(% class="" %)|((( 42 +Položka 43 +)))|((( 44 +Meno a priezvisko 45 +)))|((( 46 +Organizácia 47 +)))|((( 48 +Pracovná pozícia 49 +)))|((( 50 +Dátum 51 +)))|((( 52 +Podpis 53 + 54 +(alebo elektronický súhlas) 55 +))) 56 +(% class="" %)|((( 57 +Vypracoval 58 +)))|((( 59 +\\ 60 +)))|((( 61 +\\ 62 +)))|((( 63 +\\ 64 +)))|((( 65 +\\ 66 +)))|((( 67 +\\ 68 +))) 69 + 70 +**~ ** 71 + 72 += {{id name="projekt_2562_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 73 + 74 +(% class="wrapped" %) 75 +(% class="" %)|((( 76 +Verzia 77 +)))|((( 78 +Dátum 79 +)))|((( 80 +Zmeny 81 +)))|((( 82 +Meno 83 +))) 84 +(% class="" %)|((( 85 +//0.1// 86 +)))|((( 87 +//30.4.2024// 88 +)))|((( 89 +//Pracovný návrh// 90 +)))|((( 91 +\\ 92 +))) 93 +(% class="" %)|((( 94 +\\ 95 +)))|((( 96 +\\ 97 +)))|((( 98 +\\ 99 +)))|((( 100 +\\ 101 +))) 102 +(% class="" %)|((( 103 +\\ 104 +)))|((( 105 +\\ 106 +)))|((( 107 +\\ 108 +)))|((( 109 +\\ 110 +))) 111 + 112 +**~ ** 113 + 114 += {{id name="projekt_2562_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU"/}}2. ÚČEL DOKUMENTU = 115 + 116 +Projektový zámer je v súlade s vyhláškou 401/2023 Z.z určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia zvýšenia kybernetickej a informačnej bezpečnosti mesta Zlaté Moravce 117 + 118 += {{id name="projekt_2562_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 119 + 120 +\\ 121 + 122 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 123 + 124 +\\ 125 + 126 +Realizáciou projektu dôjde k zlepšeniu úrovne sieťovej a komunikačnej bezpečnosti, úrovne pri prevádzke informačných systémov a sietí a úrovne zabezpečenia prístupu užívateľov k sieti mesta Zlaté Moravce. Nakoľko v meste absentujú nástroje monitoringu resp priebežných hlbších analýzy a sledovania prevádzkových údajov a analýz bezpečnostných udalostí v sieti, je predmetom projektu aj zlepšenie tejto oblasti. 127 + 128 +Výsledky projektu prinesú zníženie počtu bezpečnostných incidentov a zvýšenie bezpečnosti prevádzkovaných sietí a k celkovému posilneniu kybernetickej bezpečnosti mesta Zlaté Moravce. Tieto prínosy plynú ako pre používateľov systémov tak aj pre občanov. 129 + 130 +\\ 131 + 132 +\\ 133 + 134 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 135 + 136 +\\ 137 + 138 +Mesto v súčasnosti nedisponuje žiadnym riešením autentifikácie a autorizácie zariadení ako sú počítače, mobilné zariadenia, prípadne ďalšie zariadenia pri ich pripájaní a prístupe do siete. Mesto tak nemá v súčasnej úrovni zabezpečenia a konfigurácie možnosť zabezpečiť prístup horeuvedených zariadení na úrovni sieťových portov aktívnych sieťových prvkov, typov zariadení a/alebo skupín používateľov. Cieľom projektu je implementovať riešenie, ktoré umožní nastavovať politiky autentifikácie a autorizácie na úrovni sieťových portov tak, že tieto sa stanú kontrolovateľné a manažovateľné, a teda aj aktívne v závislosti od toho, či v nich pripojené zariadenie je autentifikované a autorizované. 139 + 140 +\\ 141 + 142 +Mesto Zlaté Moravce v súčasnosti nedisponuje žiadnym ďalším faktorom overovania prístupu používateľov do siete. V rámci projektu je potrebné nasadenie riešenia pre vzdialený prístup, ktorý bude pozostávať z nasadenia autentifikačného servera vyžadujúceho druhý stupeň overenia používateľa pristupujúceho do siete prostredníctvom implementácie dvojfaktorového overenia pre celkovo 30 používateľov. 143 + 144 +\\ 145 + 146 +Mesto Zlaté Moravce v súčasnosti nedisponuje žiadnym pokročilým nástrojom na monitoring svojho IT prostredia z pohľadu generovaných prevádzkových udalostí a logov. Podrobné prevádzkové a telemetrické údaje zariadení siete mesta nie sú v súčasnosti zberané, ukladané a ďalej analyzované, pričom tieto dáta predstavujú významný zdroj informácií o prítomných bezpečnostných hrozbách, ktorých včasná detekcia a reakcia na je z pohľadu zachovania vysokej úrovne informačnej a kybernetickej bezpečnosti kľúčová. Mesto Zlaté Moravce v rámci tejto aktivity plánuje zabezpečiť implementáciu a nasadenie riešenia auditného nástroja pre monitoring prevádzkových údajov a bezpečnostných udalostí vo svojej sieti. 147 + 148 +\\ 149 + 150 +Mesto Zlaté Moravce plánuje nasadiť riešenie centrálneho bezpečnostného manažmentu pre koncové stanice vrátane riešenia prevencie a detekcie pred hrozbami z vonkajšieho prostredia. Cieľom nasadeného systému je zabezpečenie funkcionality centrálnej ochrany a správy koncových staníc. 151 + 152 +\\ 153 + 154 +== {{id name="projekt_2562_Projektovy_zamer_detailny-RozsahaktívmestaZlatéMoravceprehodnoteniedopaduprípadnéhokybernetickéhoincidentu"/}}Rozsah aktív mesta Zlaté Moravce pre hodnotenie dopadu prípadného kybernetického incidentu == 155 + 156 +\\ 157 + 158 +Aktíva mesta Zlaté Moravce, ktoré je možné z hľadiska kybernetického incidentu považovať za najviac zraniteľnýmy je možné rozdeliť na informačné systémy a sieťovú infraštruktúru. Konkrétne uvádzanie zraniteľných miest týchto aktív nebude v tomto dokumente zverejnené. 159 + 160 +\\ 161 + 162 +Dotknuté informačné systémy mesta: 163 + 164 +**Informačný systém Korwin** 165 + 166 +Modulárny informačný systém zahŕňajúci Ekonomický a Evidenčný podsystém, manažérsky a administrátorský modul. Tento IS zahŕňa všetky činnosti mesta spojené s vedením účtovnícva a ekonomických agiend, evidenciou potrebných katalógov a databáz ako aj základné riadenie prístupov. 167 + 168 +**Informačný systém Memphis** 169 + 170 +Je registratúrnym systémom mesta Zlaté Moravce. 171 + 172 +Informačný systém VEMA 173 + 174 +Informačný systém ascAgenda 175 + 176 +Dochádzkový systém - Biometric 177 + 178 +\\ 179 + 180 +Sieťová infraštruktúra 181 + 182 +Lokálna sieť 183 + 184 +Wifi sieť 185 + 186 +Prepojenie na štátne systémy 187 + 188 +Pripojenie do Internetovej siete 189 + 190 +Mailový server 191 + 192 +\\ 193 + 194 +V rámci mesta sa využívajú aj klientské rozhrania ako napr. Finančnejsprávy, sociálnej a zdravotných poiťovní, ÚPVS a pod. 195 + 196 +\\ 197 + 198 +\\ 199 + 200 +Hlavným cieľom projektu je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS, teda najmä tých, ktoré vykazujú nesúlad s uvedenými normami a vyhláškou 362/2018 Z.z. a ktorých implementáciou dôjde k zvýšeniu ochrany v maximálnej možnej miere pred kybernetickým incidentom, ktorý by pre súčasné aktíva a infraštruktúru mesta Zlaté Moravce predstavoval nasledovný dopad: 201 + 202 +(% class="relative-table" style="width: 40.7227%;" %) 203 +(% class="" %)|((( 204 +ID 205 +)))|((( 206 +Dopad 207 +kybernetického 208 +bezpečnostného 209 +incidentu v 210 +závislosti 211 +)))|((( 212 +Kategória 213 +)))|((( 214 +(% style="letter-spacing: 0.0px;" %)Definícia/popis 215 +))) 216 +(% class="" %)|((( 217 +1. 218 +)))|((( 219 + § 24 ods. 2 písm. a) zákona 220 +69/2018 Z.z. 221 +Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným 222 +incidentom. 223 +)))|((( 224 +I. 225 +)))|((( 226 +Mesto Zlaté Moravce zabezpečuje služby svojim obyvateľom ako aj podnikateľským subjektom. Výpadok informačných systémov mesta, ohrozenie pravosti, integrity alebo dôvernosti uchovávaných informácií vplyvom kybernetického incidentu by mohol zasiahnuť obyvateľov mesta, podnikateľské subjekty, užívateľov, ktorým je základná sužba prístupná a obyvateľom okresu Zlaté Moravce. (40 765 v roku 2023) 227 +))) 228 +(% class="" %)|((( 229 +2. 230 +)))|((( 231 + § 24 ods. 2 písm. b) zákona 232 +69/2018 Z.z. 233 +Dĺžka trvania kybernetického 234 +bezpečnostného incidentu (čas 235 +pôsobenia kybernetického bezpečnostného incidentu) 236 + 237 +a/alebo 238 + § 24 ods. 2 písm. c) zákona 239 +Geografické rozšírenie 240 +kybernetického bezpečnostného 241 +incidentu. 242 +)))|((( 243 +I. 244 +)))|((( 245 +Vplyvom kybernetického incidentu je možné narušenie prevádzky základnej služby alebo prvku kritickej infraštruktúry s priamym dopadom na približne 7800 obyvateľov mesta v produktívnom veku a 1090 Po a SZČO v meste a sprostredkovane na všetkých obyvateľov mesta a obyvateľov spádových obcí v rámci okresu Zlaté Moravce (odhadom 11 000 obyvateľov). 246 +))) 247 +(% class="" %)|((( 248 +3. 249 +)))|((( 250 + § 24 ods. 2 písm. d) zákona 251 +69/2018 Z.z. 252 + 253 +Stupeň narušenia fungovania 254 +základnej služby. 255 +)))|((( 256 +III. 257 +)))|((( 258 +V prípade kybernetického incidentu, ktorého výsledkom by bolo znefunkčnenie informačných systémov mesta poskytujúcich základnú službu, je v nietorých prípadoch altenatívou fyzická návšteva príslušného úradu, alebo získanie údajov z fyzickej evidencie. No aj v tomto prípade bez funkčného infomačného systému je takáto alternatíva nerealistická 259 +))) 260 +(% class="" %)|((( 261 +5. 262 +)))|((( 263 +§ 24 ods. 2 písm. e) zákona 264 +69/2018 Z.z. 265 +Rozsah vplyvu kybernetického 266 +bezpečnostného incidentu na 267 +hospodárske alebo spoločenské 268 +činnosti štátu 269 +)))|((( 270 +I. 271 +)))|((( 272 +Kybernetický incident môže vyvolať vznik skôd priamo u viac ako 11 000 obyvateľov mesta a 1090 PO a SZČO subjektov a nepriamo u ďalších subjektov v rámci okresu. V prípade úniku osobných údajov obyvateľov, subjektov v rámci odberateľských vzťahov, štátnych inštitúcií (sociálna a zdravotné poisťovňe, daňový úrad a pod.), a tým vedúc k porušeniu zákona o ochrane osobných údajov je možné predpokladať pomerne vysoké škody. 273 +))) 274 + 275 +\\ 276 + 277 +\\ 278 + 279 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 280 + 281 +\\ 282 + 283 +\\ 284 + 285 +(% class="wrapped" %) 286 +(% class="" %)|((( 287 +ID 288 +)))|((( 289 +AKTÉR / STAKEHOLDER 290 +)))|((( 291 +SUBJEKT 292 + 293 +(názov / skratka) 294 +)))|((( 295 +ROLA 296 + 297 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 298 +)))|((( 299 +Informačný systém 300 + 301 +(MetaIS kód a názov ISVS) 302 +)))|((( 303 +Počet dotknutých subjektov (odhad) 304 +))) 305 +(% class="" %)|((( 306 +1. 307 +)))|((( 308 +Mesto Zlaté Moravce 309 +)))|((( 310 +Mesto Zlaté Moravce 311 +)))|((( 312 +Vlastník procesu/ vlastník dát/ prevádzkovateľ 313 +)))|((( 314 +IS Korwin 315 +)))|((( 316 +n/a 317 +))) 318 +(% class="" %)|((( 319 +2. 320 +)))|((( 321 +Zamestnanci mesta 322 +)))|((( 323 +Mesto Zlaté Moravce 324 +)))|((( 325 +Užívateľ IS 326 +)))|((( 327 +IS Korwin 328 +)))|((( 329 +53 330 +))) 331 +(% class="" %)|((( 332 +3. 333 +)))|((( 334 +Občan 335 +)))|((( 336 +FO/PO/OVM 337 +)))|((( 338 +Užívateľ IS – príjemca výhod 339 +)))|((( 340 +IS Korwin 341 +)))|((( 342 +Približne 7800 – odhad obyvateľstva v produktívnom veku 343 +))) 344 +(% class="" %)|((( 345 +5. 346 +)))|((( 347 +Podnikateľ 348 +)))|((( 349 +PO 350 +)))|((( 351 +Zákazník a Užívateľ IS 352 +)))|((( 353 +IS Korwin 354 +)))|((( 355 +1090 (počet PO a SZČO) 356 +))) 357 + 358 +\\ 359 + 360 +\\ 361 + 362 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 363 + 364 +\\ 365 + 366 +\\ 367 + 368 +(% class="wrapped" %) 369 +(% class="" %)|((( 370 +ID 371 +)))|((( 372 +\\ 373 + 374 +\\ 375 + 376 +Názov cieľa 377 +)))|((( 378 +Názov strategického cieľa 379 +)))|((( 380 +Spôsob realizácie strategického cieľa 381 +))) 382 +(% class="" %)|((( 383 +1 384 +)))|((( 385 +Zlepšenie úrovne sieťovej a komunikačnej bezpečnosti 386 +)))|((( 387 +Dôveryhodný štát pripravený 388 + 389 +na hrozby 390 +)))|((( 391 +nasadením systému autentifikácie a autorizácie prístupov užívateľov do siete verejného obstarávateľa prostredníctvom systému overovania založenom na protokole IEEE 802.1X 392 +))) 393 +(% class="" %)|((( 394 +2 395 +)))|((( 396 +Zvýšenie úrovne pri prevádzke informačných systémov a sietí 397 +)))|((( 398 +Dôveryhodný štát pripravený 399 + 400 +na hrozby 401 +)))|((( 402 +nasadením systému dvojfaktorového overovania prihlasovania sa používateľov pri prístupe do siete Verejného obstarávateľa 403 +))) 404 +(% class="" %)|((( 405 +3 406 +)))|((( 407 +Zvýšenie úrovne zabezpečenia prístupu užívateľov k sieti verejného obstarávateľa 408 +)))|((( 409 +Dôveryhodný štát pripravený 410 + 411 +na hrozby 412 +)))|((( 413 +nasadením systému dvojfaktorového overovania prihlasovania sa používateľov pri prístupe do siete Verejného obstarávateľa 414 +))) 415 +(% class="" %)|((( 416 +4 417 +)))|((( 418 +Zvýšenie úrovne monitoringu, analýzy a sledovania prevádzkových údajov a bezpečnostných udalostí v sieti verejného obstarávateľa 419 +)))|((( 420 +Dôveryhodný štát pripravený 421 + 422 +na hrozby 423 +)))|((( 424 +nasadením systému analýzy a sledovania prevádzkových údajov a bezpečnostných udalostí v sieti Verejného obstarávateľa, nasadením systému bezpečnostného manažmentu pre koncové zariadenia Verejného obstarávateľa 425 +))) 426 + 427 +**~ ** 428 + 429 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 430 + 431 +\\ 432 + 433 +(% class="wrapped" %) 434 +(% class="" %)|((( 435 +ID 436 +)))|((( 437 +\\ 438 + 439 +\\ 440 + 441 +ID/Názov cieľa 442 +)))|((( 443 +Názov 444 +ukazovateľa (KPI) 445 +)))|((( 446 +Popis 447 +ukazovateľa 448 +)))|((( 449 +Merná jednotka 450 +\\ 451 +)))|((( 452 +AS IS 453 +merateľné hodnoty 454 +(aktuálne) 455 +)))|((( 456 +TO BE 457 +Merateľné hodnoty 458 +(cieľové hodnoty) 459 +)))|((( 460 +Spôsob ich merania 461 +)))|((( 462 +Pozn. 463 +))) 464 +(% class="" %)|((( 465 +1 466 +)))|((( 467 +PO095 / PSKPS 468 + 469 +OI12 470 +)))|((( 471 +Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov 472 +)))|((( 473 +Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a modernizácie kybernetických služieb, produktov, procesov 474 +)))|((( 475 +verejné inštitúcie (počet) 476 +)))|((( 477 +0 478 +)))|((( 479 +1 480 +)))|((( 481 +Kvalitatívna analýza 482 +)))|((( 483 +\\ 484 +))) 485 +(% class="" %)|((( 486 +2 487 +)))|((( 488 +PR017 / PSKPR 489 + 490 +CR11 491 +)))|((( 492 +Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 493 +)))|((( 494 +Počet priamo dotknutých používateľov 495 +)))|((( 496 +počet 497 +)))|((( 498 +0 499 +)))|((( 500 +53 501 +)))|((( 502 +Kvantitatívna analýza 503 +)))|((( 504 +\\ 505 +))) 506 + 507 +\\ 508 + 509 +\\ 510 + 511 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 512 + 513 +Priamym koncovým používateľom výstupu projektu sú zamestnanci mesta Zlaté Moravce a IT oddelenie, a nepriamymi používateľmi sú občania mesta, podnikateľské subjekty, pre ktoré budú plynúť benefity z chráneného IS mesta. 514 + 515 +\\ 516 + 517 +Potreby mesta v tejto oblasti boli definované na základe auditu kybernetickej bezpečnosti v rámci ktorého boli identifikované nedostatky resp. nesúlad s legislatívnymi požiadavkami. Z uvedeného auditu má mesto zámer zlepšiť svoju kybernetickú bezpečnosť HW a SW štruktúry a eliminovať identifikované riziká. 518 + 519 +Ku zlepšeniam bude dochádzať prioritne v nasledujúcich oblastiach: 520 + 521 +* Oblasť autentifikácie a autorizácie prístupov 522 +* Oblasť overovania prístupu 523 +* Analýza a monitoring IT prostredia mesta 524 +* Oblasť bezpečnostného manažmentu koncových zariadení 525 + 526 +\\ 527 + 528 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 529 + 530 +\\ 531 + 532 +Riziká a závislosti sú popísané v prílohe Zoznam rizík a závislostí (excel). 533 + 534 +\\ 535 + 536 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.8Stanoveniealternatív"/}}3.8 Stanovenie alternatív == 537 + 538 +// // 539 + 540 +Vzhľadom na charakter projektu a povinnosti vyplývajúce zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a minimálne z vyhlášky 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsahu a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení, prichádzajú do úvahy iba dve binomické alternatívy: 541 + 542 +1. Ponechanie aktuálneho stavu 543 +1. Realizácia všetkých opatrení na zabezpečenie IS mesta identifikovaných bezpečnostným auditom a dosiahnutie súladu s legislatívnymi požiadavkami uvedenými v zákone a relevantných vyhláškach. 544 + 545 +\\ 546 + 547 +\\ 548 + 549 +\\ 550 + 551 +== {{id name="projekt_2562_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 552 + 553 +Vzhľadom na charakter alternatív je jediným kritériom pre rozhodovanie zabezpečenie ochrany IS mesta Zlaté Moravce pred kybernetickými útokmi a naplniť požiadavky zákona o KIB a zákona ISVS. Zároveň je toto kritérium tzv. KO kritériom. Ak má dôsť k splneniu zákonných požiadavie a ochrane IS mesta Zlaté Moravce je jedinou akceptovateľnou možnosťou alternatíva 2. 554 + 555 +// // 556 + 557 += {{id name="projekt_2562_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 558 + 559 +\\ 560 + 561 +\\ 562 + 563 +(% class="wrapped" %) 564 +(% class="" %)|((( 565 +**Aktivita** 566 +)))|((( 567 +**Oblasť** 568 +)))|((( 569 +**Činnosti** 570 +)))|((( 571 +**Typ výstupu** 572 +))) 573 +(% class="" %)|(% rowspan="5" %)((( 574 +Kybernetická a informačná bezpečnosť v meste Zlaté Moravce 575 +)))|(% rowspan="2" %)((( 576 +Oblasť autentifikácie a autorizácie prístupov 577 +)))|((( 578 +Nasadenie systému autentifikácie a autorizácie prístupov užívateľov do siete mesta 579 +)))|((( 580 +Centrálny systém správy prístupov 581 +))) 582 +(% class="" %)|((( 583 +Zabezpečenie HW infraštruktúry 584 +)))|((( 585 +Zabezpečenie Switch zariadení do siete 586 +))) 587 +(% class="" %)|((( 588 +Oblasť overovania prístupu 589 +)))|((( 590 +Nasadenie systému dvojfaktorového overovania 591 + 592 +\\ 593 +)))|((( 594 +Vytvorenie autentifikátora, SW tokenizácie pre mobilné zariadenia, Správa koncových zariadení, VPN klient 595 +))) 596 +(% class="" %)|((( 597 +Analýza a monitoring IT prostredia mesta 598 +)))|((( 599 +Nasadenie systému analýzy a sledovania prevádzkových údajov a bezpečnostných udalostí v sieti mesta 600 +)))|((( 601 +Vytvorenie systému monitorovania prevádzkových údajov a bezpečnostných udalostí v sieti mesta 602 +))) 603 +(% class="" %)|((( 604 +Oblasť bezpečnostného manažmentu koncových zariadení 605 +)))|((( 606 +Nasadenie systému bezpečnostného manažmentu pre koncové zariadenia 607 +)))|((( 608 +Zabezpečenie funkcionality centrálnej ochrany a správy koncových staníc 609 +))) 610 + 611 +\\ 612 + 613 +\\ 614 + 615 +\\ 616 + 617 += {{id name="projekt_2562_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 618 + 619 +\\ 620 + 621 +Architektúra riešenia projektu je v zmysle usmernenia MIRRI SR rámcová, aby bolo z projektu možné identifikovať vytvárané komponenty s cieľom realizácie opatrení kybernetickej a informačnej bezpečnosti. Cieľom týchto komponentov je ochrana IS Mesta Zlaté Moravce, 622 + 623 +[[image:attach:image-2024-5-4_10-43-45-1.png]] 624 + 625 +// // 626 + 627 +== {{id name="projekt_2562_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 628 + 629 +Neaplikuje sa pre daný typ projektu 630 + 631 +\\ 632 + 633 += {{id name="projekt_2562_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 634 + 635 +Projekt nepredpokladá potrebu legislatívnych zmien pre naplnenie cieľov a dodanie výstupov projektu. Jediné legislatívne zmeny sa budú týkať interných dokumentov mesta a VZN. 636 + 637 +\\ 638 + 639 +\\ 640 + 641 += {{id name="projekt_2562_Projektovy_zamer_detailny-7.Postup,spôsobnaceneniaprojektu,ROZPOČETAPRÍNOSY"/}}7. Postup, spôsob nacenenia projektu, ROZPOČET A PRÍNOSY = 642 + 643 +Projekt bol nacenený na základe získania cenových ponúk uchádzačov. 644 + 645 +Celková predpokladaná hodnota: 646 + 647 + celkové oprávnené výdavky projektu predstavujú sumu 299 070,84 EUR, 648 + 649 +požadovaná výška NFP predstavuje sumu 275 145,17 EUR 650 + 651 +\\ 652 + 653 +\\ 654 + 655 +== {{id name="projekt_2562_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 656 + 657 +\\ 658 + 659 +(% class="wrapped" %) 660 +(% class="" %)|((( 661 +Náklady 662 +)))|((( 663 +\\ 664 +))) 665 +(% class="" %)|((( 666 +**Všeobecný materiál** 667 +)))|((( 668 +\\ 669 +))) 670 +(% class="" %)|((( 671 +**SW** 672 +)))|((( 673 +\\ 674 +))) 675 +(% class="" %)|((( 676 +- Systém autentifikácie a autorizácie prístupov do siete 677 +)))|((( 678 +//3960// 679 +))) 680 +(% class="" %)|((( 681 +Systém dvojfaktorového overovania 682 +)))|((( 683 +//4320// 684 +))) 685 +(% class="" %)|((( 686 +SW token pre dvojfaktorové overovanie pre 30 používateľov 687 +)))|((( 688 +//1800// 689 +))) 690 +(% class="" %)|((( 691 +Systém analýzy a sledovania prevádzkových údajov a bezpečnostných udalostí 692 +)))|((( 693 +//150000// 694 +))) 695 +(% class="" %)|((( 696 +Systém bezpečnostného manažmentu pre koncové zariadenia 697 +)))|((( 698 +//22176// 699 +))) 700 +(% class="" %)|((( 701 +Analýza a dizajn - činnosti expertov 702 +)))|((( 703 +//15360// 704 +))) 705 +(% class="" %)|((( 706 +Implementácia a testovanie - činnosti expertov 707 +)))|((( 708 +//38400// 709 +))) 710 +(% class="" %)|((( 711 +Nasadenie - činnosti expertov 712 +)))|((( 713 +//7680// 714 +))) 715 +(% class="" %)|((( 716 +**HW** 717 +)))|((( 718 +\\ 719 +))) 720 +(% class="" %)|((( 721 +Switch 8-portov 722 +)))|((( 723 +//4500// 724 +))) 725 +(% class="" %)|((( 726 +Switch 48-portov 727 +)))|((( 728 +//15000// 729 +))) 730 +(% class="" %)|((( 731 +**Mzdové výdavky** 732 +)))|((( 733 +\\ 734 +))) 735 +(% class="" %)|((( 736 +Manažér kybernetickej bezpečnosti 737 +)))|((( 738 +//16310,40// 739 +))) 740 +(% class="" %)|((( 741 +Spolu 742 +)))|((( 743 +// // 744 +))) 745 + 746 +\\ 747 + 748 += {{id name="projekt_2562_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 749 + 750 +\\ 751 + 752 +\\ 753 + 754 +(% class="wrapped" %) 755 +(% class="" %)|((( 756 +ID 757 +)))|((( 758 +FÁZA/AKTIVITA 759 +)))|((( 760 +ZAČIATOK 761 + 762 +(odhad termínu) 763 +)))|((( 764 +KONIEC 765 + 766 +(odhad termínu) 767 +)))|((( 768 +POZNÁMKA 769 +))) 770 +(% class="" %)|((( 771 +1. 772 +)))|((( 773 +Prípravná fáza a Iniciačná fáza 774 +)))|((( 775 +02/2024 776 +)))|((( 777 +04/2024 778 +)))|((( 779 +\\ 780 +))) 781 +(% class="" %)|((( 782 +2. 783 +)))|((( 784 +Realizačná fáza 785 +)))|((( 786 +08/2024 787 +)))|((( 788 +12/2024 789 +)))|((( 790 +\\ 791 +))) 792 +(% class="" %)|((( 793 +2a 794 +)))|((( 795 +Analýza a Dizajn 796 +)))|((( 797 +8/2024 798 +)))|((( 799 +10/2025 800 +)))|((( 801 +\\ 802 +))) 803 +(% class="" %)|((( 804 +2b 805 +)))|((( 806 +Nákup technických prostriedkov, programových prostriedkov a služieb 807 +)))|((( 808 +8/2024 809 +)))|((( 810 +1/2025 811 +)))|((( 812 +Obstaranie dodávateľa služby 813 +))) 814 +(% class="" %)|((( 815 +2c 816 +)))|((( 817 +Implementácia a testovanie 818 +)))|((( 819 +1/2025 820 +)))|((( 821 +7/2025 822 +)))|((( 823 +\\ 824 +))) 825 +(% class="" %)|((( 826 +2d 827 +)))|((( 828 +Nasadenie 829 +)))|((( 830 +4/2025 831 +)))|((( 832 +7/2025 833 +)))|((( 834 +\\ 835 +))) 836 +(% class="" %)|((( 837 +3. 838 +)))|((( 839 +Dokončovacia fáza 840 +)))|((( 841 +6/2025 842 +)))|((( 843 +7/2025 844 +)))|((( 845 +\\ 846 +))) 847 +(% class="" %)|((( 848 +4. 849 +)))|((( 850 +Podpora prevádzky (SLA) 851 +)))|((( 852 +07/2025 853 +)))|((( 854 +06/2030 855 +)))|((( 856 +\\ 857 +))) 858 + 859 +\\ 860 + 861 +Projekt bude realizovaný agilným prístupom s cieľom implementovať požiadavky vedúce k zvýšeniu užívateľskej prívetivosti pre všetkých stakeholderov. 862 + 863 += {{id name="projekt_2562_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 864 + 865 +\\ 866 + 867 +Bude doplnený po VO. 868 + 869 +(% class="wrapped" %) 870 +(% class="" %)|((( 871 +ID 872 +)))|((( 873 +Meno a Priezvisko 874 +)))|((( 875 +Pozícia 876 +)))|((( 877 +Oddelenie 878 +)))|((( 879 +Rola v projekte 880 +))) 881 +(% class="" %)|((( 882 +1. 883 +)))|((( 884 +Doplniť meno a priezvisko 885 +)))|((( 886 +Doplniť pozíciu (pracovné zaradenie v línii) 887 +)))|((( 888 +Doplniť názov org. útvaru 889 +)))|((( 890 +Doplniť rolu v projekte 891 +))) 892 +(% class="" %)|((( 893 +2. 894 +)))|((( 895 +Doplniť meno a priezvisko 896 +)))|((( 897 +Doplniť pozíciu (pracovné zaradenie v línii) 898 +)))|((( 899 +Doplniť názov org. útvaru 900 +)))|((( 901 +Doplniť rolu v projekte 902 +))) 903 +(% class="" %)|((( 904 +3. 905 +)))|((( 906 +Doplniť meno a priezvisko 907 +)))|((( 908 +Doplniť pozíciu (pracovné zaradenie v línii) 909 +)))|((( 910 +Doplniť názov org. útvaru 911 +)))|((( 912 +Doplniť rolu v projekte 913 +))) 914 + 915 +\\ 916 + 917 += {{id name="projekt_2562_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10. PRÍLOHY = 918 + 919 +\\ 920 + 921 +**Príloha : **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]] 922 + 923 +// // 924 + 925 +\\
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532 17491 +155327138