Zmeny dokumentu projekt_2562_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:14
Súhrn
-
Vlastnosti stránky (1 modified, 0 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Obsah
-
... ... @@ -6,6 +6,7 @@ 6 6 7 7 \\ 8 8 9 +(% class="wrapped" %) 9 9 (% class="" %)|((( 10 10 Povinná osoba 11 11 )))|((( ... ... @@ -36,6 +36,7 @@ 36 36 37 37 **Schvaľovanie dokumentu** 38 38 40 +(% class="wrapped" %) 39 39 (% class="" %)|((( 40 40 Položka 41 41 )))|((( ... ... @@ -69,6 +69,7 @@ 69 69 70 70 = {{id name="projekt_2562_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 71 71 74 +(% class="wrapped" %) 72 72 (% class="" %)|((( 73 73 Verzia 74 74 )))|((( ... ... @@ -110,7 +110,7 @@ 110 110 111 111 = {{id name="projekt_2562_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU"/}}2. ÚČEL DOKUMENTU = 112 112 113 -Projektový zámer je určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia zvýšenia kybernetickej a 116 +Projektový zámer je v súlade s vyhláškou 401/2023 Z.z určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia zvýšenia kybernetickej a informačnej bezpečnosti mesta Zlaté Moravce 114 114 115 115 = {{id name="projekt_2562_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 116 116 ... ... @@ -148,8 +148,137 @@ 148 148 149 149 \\ 150 150 154 +== {{id name="projekt_2562_Projektovy_zamer_detailny-RozsahaktívmestaZlatéMoravceprehodnoteniedopaduprípadnéhokybernetickéhoincidentu"/}}Rozsah aktív mesta Zlaté Moravce pre hodnotenie dopadu prípadného kybernetického incidentu == 155 + 151 151 \\ 152 152 158 +Aktíva mesta Zlaté Moravce, ktoré je možné z hľadiska kybernetického incidentu považovať za najviac zraniteľnýmy je možné rozdeliť na informačné systémy a sieťovú infraštruktúru. Konkrétne uvádzanie zraniteľných miest týchto aktív nebude v tomto dokumente zverejnené. 159 + 160 +\\ 161 + 162 +**Dotknuté informačné systémy mesta: ** 163 + 164 +**Informačný systém Korwin** 165 + 166 +Modulárny informačný systém zahŕňajúci Ekonomický a Evidenčný podsystém, manažérsky a administrátorský modul. Tento IS zahŕňa všetky činnosti mesta spojené s vedením účtovnícva a ekonomických agiend, evidenciou potrebných katalógov a databáz ako aj základné riadenie prístupov. 167 + 168 +**Informačný systém Memphis** 169 + 170 +Je registratúrnym systémom mesta Zlaté Moravce. 171 + 172 +**Informačný systém VEMA cloud** 173 + 174 +Informačný systém na spracovanie miezd zamestnancov mesta. 175 + 176 +**Informačný systém ascAgenda** 177 + 178 +komplexný informačný systém na riadenie a kompletnú administratívu školy. Od evidencie žiakov cez prácu s tlačivami až po funkcie ako elektronická žiacka knižka alebo elektronická triedna kniha. 179 + 180 +**Dochádzkový systém - Biometric** 181 + 182 +Elektronický systém na evidenciu prístupov zamestnancov a dochádzku 183 + 184 +\\ 185 + 186 +**Sieťová infraštruktúra je tvorená:** 187 + 188 +Lokálna sieť - 48 portový switch + domain controller + dhcp 189 + 190 +Wifi sieť (oddelená od Lokálnej siete) - Wireless controller 191 + 192 +Prepojenie na štátne systémy (Regob a cisma je prepojenie na štátne registre pre matričnú agendu a evidenciu obyvateľstva) 193 + 194 +Pripojenie do Internetovej siete - router ISP 195 + 196 +Mailový server - MS Exchange 197 + 198 +\\ 199 + 200 +V rámci mesta sa využívajú aj klientské rozhrania ako napr. Finančnej správy, sociálnej a zdravotných poisťovní, ÚPVS a pod. 201 + 202 +\\ 203 + 204 +\\ 205 + 206 +Hlavným cieľom projektu je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS, teda najmä tých, ktoré vykazujú nesúlad s uvedenými normami a vyhláškou 362/2018 Z.z. a ktorých implementáciou dôjde k zvýšeniu ochrany v maximálnej možnej miere pred kybernetickým incidentom, ktorý by pre súčasné aktíva a infraštruktúru mesta Zlaté Moravce predstavoval nasledovný dopad: 207 + 208 +(% class="relative-table wrapped" style="width: 40.7227%;" %) 209 +(% class="" %)|((( 210 +ID 211 +)))|((( 212 +Dopad 213 +kybernetického 214 +bezpečnostného 215 +incidentu v 216 +závislosti 217 +)))|((( 218 +Kategória 219 +)))|((( 220 +(% style="letter-spacing: 0.0px;" %)Definícia/popis 221 +))) 222 +(% class="" %)|((( 223 +1. 224 +)))|((( 225 + § 24 ods. 2 písm. a) zákona 226 +69/2018 Z.z. 227 +Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným 228 +incidentom. 229 +)))|((( 230 +I. 231 +)))|((( 232 +Mesto Zlaté Moravce zabezpečuje služby svojim obyvateľom ako aj podnikateľským subjektom. Výpadok informačných systémov mesta, ohrozenie pravosti, integrity alebo dôvernosti uchovávaných informácií vplyvom kybernetického incidentu by mohol zasiahnuť obyvateľov mesta, podnikateľské subjekty, užívateľov, ktorým je základná služba prístupná a obyvateľom okresu Zlaté Moravce. (40 765 v roku 2023) 233 +))) 234 +(% class="" %)|((( 235 +2. 236 +)))|((( 237 + § 24 ods. 2 písm. b) zákona 238 +69/2018 Z.z. 239 +Dĺžka trvania kybernetického 240 +bezpečnostného incidentu (čas 241 +pôsobenia kybernetického bezpečnostného incidentu) 242 + 243 +a/alebo 244 + § 24 ods. 2 písm. c) zákona 245 +Geografické rozšírenie 246 +kybernetického bezpečnostného 247 +incidentu. 248 +)))|((( 249 +I. 250 +)))|((( 251 +Vplyvom kybernetického incidentu je možné narušenie prevádzky základnej služby alebo prvku kritickej infraštruktúry s priamym dopadom na približne 7800 obyvateľov mesta v produktívnom veku a 1090 Po a SZČO v meste a sprostredkovane na všetkých obyvateľov mesta a obyvateľov spádových obcí v rámci okresu Zlaté Moravce (odhadom 11 000 obyvateľov). 252 +))) 253 +(% class="" %)|((( 254 +3. 255 +)))|((( 256 + § 24 ods. 2 písm. d) zákona 257 +69/2018 Z.z. 258 + 259 +Stupeň narušenia fungovania 260 +základnej služby. 261 +)))|((( 262 +III. 263 +)))|((( 264 +V prípade kybernetického incidentu, ktorého výsledkom by bolo znefunkčnenie informačných systémov mesta poskytujúcich základnú službu, je v nietorých prípadoch altenatívou fyzická návšteva príslušného úradu, alebo získanie údajov z fyzickej evidencie. No aj v tomto prípade bez funkčného infomačného systému je takáto alternatíva nerealistická 265 +))) 266 +(% class="" %)|((( 267 +4. 268 +)))|((( 269 +§ 24 ods. 2 písm. e) zákona 270 +69/2018 Z.z. 271 +Rozsah vplyvu kybernetického 272 +bezpečnostného incidentu na 273 +hospodárske alebo spoločenské 274 +činnosti štátu 275 +)))|((( 276 +I. 277 +)))|((( 278 +Kybernetický incident môže vyvolať vznik skôd priamo u viac ako 11 000 obyvateľov mesta a 1090 PO a SZČO subjektov a nepriamo u ďalších subjektov v rámci okresu. V prípade úniku osobných údajov obyvateľov, subjektov v rámci odberateľských vzťahov, štátnych inštitúcií (sociálna a zdravotné poisťovňe, daňový úrad a pod.), a tým vedúc k porušeniu zákona o ochrane osobných údajov je možné predpokladať pomerne vysoké škody. 279 +))) 280 + 281 +\\ 282 + 283 +\\ 284 + 153 153 == {{id name="projekt_2562_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 154 154 155 155 \\ ... ... @@ -156,6 +156,7 @@ 156 156 157 157 \\ 158 158 291 +(% class="wrapped" %) 159 159 (% class="" %)|((( 160 160 ID 161 161 )))|((( ... ... @@ -215,7 +215,7 @@ 215 215 Približne 7800 – odhad obyvateľstva v produktívnom veku 216 216 ))) 217 217 (% class="" %)|((( 218 - 5.351 +4. 219 219 )))|((( 220 220 Podnikateľ 221 221 )))|((( ... ... @@ -238,6 +238,7 @@ 238 238 239 239 \\ 240 240 374 +(% class="wrapped" %) 241 241 (% class="" %)|((( 242 242 ID 243 243 )))|((( ... ... @@ -302,6 +302,7 @@ 302 302 303 303 \\ 304 304 439 +(% class="wrapped" %) 305 305 (% class="" %)|((( 306 306 ID 307 307 )))|((( ... ... @@ -431,6 +431,7 @@ 431 431 432 432 \\ 433 433 569 +(% class="wrapped" %) 434 434 (% class="" %)|((( 435 435 **Aktivita** 436 436 )))|((( ... ... @@ -526,6 +526,7 @@ 526 526 527 527 \\ 528 528 665 +(% class="wrapped" %) 529 529 (% class="" %)|((( 530 530 Náklady 531 531 )))|((( ... ... @@ -620,6 +620,7 @@ 620 620 621 621 \\ 622 622 760 +(% class="wrapped" %) 623 623 (% class="" %)|((( 624 624 ID 625 625 )))|((( ... ... @@ -734,6 +734,7 @@ 734 734 735 735 Bude doplnený po VO. 736 736 875 +(% class="wrapped" %) 737 737 (% class="" %)|((( 738 738 ID 739 739 )))|(((
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -155327 1371 +155327235