Naposledy upravil Admin-metais MetaIS 2024/11/14 18:14

Z verzie 3.1
upravil maria_baloghova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 6.1
upravil maria_baloghova
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Obsah
... ... @@ -6,6 +6,7 @@
6 6  
7 7  \\
8 8  
9 +(% class="wrapped" %)
9 9  (% class="" %)|(((
10 10  Povinná osoba
11 11  )))|(((
... ... @@ -36,6 +36,7 @@
36 36  
37 37  **Schvaľovanie dokumentu**
38 38  
40 +(% class="wrapped" %)
39 39  (% class="" %)|(((
40 40  Položka
41 41  )))|(((
... ... @@ -69,6 +69,7 @@
69 69  
70 70  = {{id name="projekt_2562_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
71 71  
74 +(% class="wrapped" %)
72 72  (% class="" %)|(((
73 73  Verzia
74 74  )))|(((
... ... @@ -110,7 +110,7 @@
110 110  
111 111  = {{id name="projekt_2562_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU"/}}2.    ÚČEL DOKUMENTU =
112 112  
113 -Projektový zámer je určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia zvýšenia kybernetickej a informačnej bezpečnosti mesta Zlaté Moravce
116 +Projektový zámer je v súlade s vyhláškou 401/2023 Z.z určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia zvýšenia kybernetickej a informačnej bezpečnosti mesta Zlaté Moravce
114 114  
115 115  = {{id name="projekt_2562_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
116 116  
... ... @@ -148,8 +148,137 @@
148 148  
149 149  \\
150 150  
154 +== {{id name="projekt_2562_Projektovy_zamer_detailny-RozsahaktívmestaZlatéMoravceprehodnoteniedopaduprípadnéhokybernetickéhoincidentu"/}}Rozsah aktív mesta Zlaté Moravce pre hodnotenie dopadu prípadného kybernetického incidentu ==
155 +
151 151  \\
152 152  
158 +Aktíva mesta Zlaté Moravce, ktoré je možné z hľadiska kybernetického incidentu považovať za najviac zraniteľnýmy je možné rozdeliť na informačné systémy a sieťovú infraštruktúru. Konkrétne uvádzanie zraniteľných miest týchto aktív nebude v tomto dokumente zverejnené.
159 +
160 +\\
161 +
162 +**Dotknuté informačné systémy mesta: **
163 +
164 +**Informačný systém Korwin**
165 +
166 +Modulárny informačný systém zahŕňajúci Ekonomický a Evidenčný podsystém, manažérsky a administrátorský modul. Tento IS zahŕňa všetky činnosti mesta spojené s vedením účtovnícva a ekonomických agiend, evidenciou potrebných katalógov a databáz ako aj základné riadenie prístupov.
167 +
168 +**Informačný systém Memphis**
169 +
170 +Je registratúrnym systémom mesta Zlaté Moravce.
171 +
172 +**Informačný systém VEMA cloud**
173 +
174 +Informačný systém na spracovanie miezd zamestnancov mesta.
175 +
176 +**Informačný systém ascAgenda**
177 +
178 +komplexný informačný systém na riadenie a kompletnú administratívu školy. Od evidencie žiakov cez prácu s tlačivami až po funkcie ako elektronická žiacka knižka alebo elektronická triedna kniha.
179 +
180 +**Dochádzkový systém - Biometric**
181 +
182 +Elektronický systém na evidenciu prístupov zamestnancov a dochádzku
183 +
184 +\\
185 +
186 +**Sieťová infraštruktúra je tvorená:**
187 +
188 +Lokálna sieť - 48 portový switch + domain controller + dhcp
189 +
190 +Wifi sieť (oddelená od Lokálnej siete) - Wireless controller
191 +
192 +Prepojenie na štátne systémy (Regob a cisma je prepojenie na štátne registre pre matričnú agendu a evidenciu obyvateľstva)
193 +
194 +Pripojenie do Internetovej siete - router ISP
195 +
196 +Mailový server - MS Exchange
197 +
198 +\\
199 +
200 +V rámci mesta sa využívajú aj klientské rozhrania ako napr. Finančnej správy, sociálnej a zdravotných poisťovní, ÚPVS a pod.
201 +
202 +\\
203 +
204 +\\
205 +
206 +Hlavným cieľom projektu je realizácia opatrení KIB  definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS, teda najmä tých, ktoré vykazujú nesúlad s uvedenými normami a vyhláškou 362/2018 Z.z. a ktorých implementáciou dôjde k zvýšeniu ochrany v maximálnej možnej miere  pred kybernetickým incidentom, ktorý by pre súčasné aktíva a infraštruktúru mesta Zlaté Moravce predstavoval nasledovný dopad:
207 +
208 +(% class="relative-table wrapped" style="width: 40.7227%;" %)
209 +(% class="" %)|(((
210 +ID
211 +)))|(((
212 +Dopad 
213 +kybernetického 
214 +bezpečnostného 
215 +incidentu v 
216 +závislosti
217 +)))|(((
218 +Kategória
219 +)))|(((
220 +(% style="letter-spacing: 0.0px;" %)Definícia/popis
221 +)))
222 +(% class="" %)|(((
223 +1.
224 +)))|(((
225 + § 24 ods. 2 písm. a) zákona 
226 +69/2018 Z.z.
227 +Počet  používateľov  základnej služby  zasiahnutých  kybernetickým  bezpečnostným 
228 +incidentom.
229 +)))|(((
230 +I.
231 +)))|(((
232 +Mesto Zlaté Moravce zabezpečuje služby svojim obyvateľom ako aj podnikateľským subjektom. Výpadok informačných systémov mesta, ohrozenie pravosti, integrity alebo dôvernosti uchovávaných informácií vplyvom kybernetického incidentu by mohol zasiahnuť obyvateľov mesta, podnikateľské subjekty, užívateľov, ktorým je základná služba prístupná a obyvateľom okresu Zlaté Moravce.  (40 765 v roku 2023)
233 +)))
234 +(% class="" %)|(((
235 +2.
236 +)))|(((
237 + § 24 ods. 2 písm. b) zákona 
238 +69/2018 Z.z. 
239 +Dĺžka trvania kybernetického 
240 +bezpečnostného incidentu (čas 
241 +pôsobenia kybernetického  bezpečnostného incidentu)
242 +
243 +a/alebo
244 + § 24 ods. 2  písm. c) zákona 
245 +Geografické  rozšírenie 
246 +kybernetického  bezpečnostného 
247 +incidentu.
248 +)))|(((
249 +I.
250 +)))|(((
251 +Vplyvom kybernetického incidentu je možné narušenie prevádzky základnej služby alebo prvku kritickej infraštruktúry s priamym dopadom na približne 7800 obyvateľov mesta v produktívnom veku a 1090 Po a SZČO v meste a sprostredkovane na všetkých obyvateľov mesta a obyvateľov spádových obcí v rámci okresu Zlaté Moravce (odhadom 11 000 obyvateľov).
252 +)))
253 +(% class="" %)|(((
254 +3.
255 +)))|(((
256 + § 24 ods. 2  písm. d) zákona 
257 +69/2018 Z.z.
258 +
259 +Stupeň narušenia  fungovania 
260 +základnej služby.
261 +)))|(((
262 +III.
263 +)))|(((
264 +V prípade kybernetického incidentu, ktorého výsledkom by bolo znefunkčnenie informačných systémov mesta poskytujúcich základnú službu, je v nietorých prípadoch altenatívou fyzická návšteva príslušného úradu, alebo získanie údajov z fyzickej evidencie. No aj v tomto prípade bez funkčného infomačného systému je takáto alternatíva nerealistická
265 +)))
266 +(% class="" %)|(((
267 +4.
268 +)))|(((
269 +§ 24 ods. 2 písm. e) zákona 
270 +69/2018 Z.z.
271 +Rozsah vplyvu kybernetického
272 +bezpečnostného incidentu na 
273 +hospodárske  alebo spoločenské 
274 +činnosti štátu
275 +)))|(((
276 +I.
277 +)))|(((
278 +Kybernetický incident môže vyvolať vznik skôd priamo u viac ako 11 000 obyvateľov mesta a 1090 PO a SZČO subjektov a nepriamo u ďalších subjektov v rámci okresu. V prípade úniku osobných údajov obyvateľov, subjektov v rámci odberateľských vzťahov, štátnych inštitúcií (sociálna a zdravotné poisťovňe, daňový úrad a pod.), a tým vedúc k porušeniu zákona o ochrane osobných údajov je možné predpokladať pomerne vysoké škody.
279 +)))
280 +
281 +\\
282 +
283 +\\
284 +
153 153  == {{id name="projekt_2562_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
154 154  
155 155  \\
... ... @@ -156,6 +156,7 @@
156 156  
157 157  \\
158 158  
291 +(% class="wrapped" %)
159 159  (% class="" %)|(((
160 160  ID
161 161  )))|(((
... ... @@ -215,7 +215,7 @@
215 215  Približne 7800 – odhad obyvateľstva v produktívnom veku
216 216  )))
217 217  (% class="" %)|(((
218 -5.
351 +4.
219 219  )))|(((
220 220  Podnikateľ
221 221  )))|(((
... ... @@ -238,6 +238,7 @@
238 238  
239 239  \\
240 240  
374 +(% class="wrapped" %)
241 241  (% class="" %)|(((
242 242  ID
243 243  )))|(((
... ... @@ -302,6 +302,7 @@
302 302  
303 303  \\
304 304  
439 +(% class="wrapped" %)
305 305  (% class="" %)|(((
306 306  ID
307 307  )))|(((
... ... @@ -431,6 +431,7 @@
431 431  
432 432  \\
433 433  
569 +(% class="wrapped" %)
434 434  (% class="" %)|(((
435 435  **Aktivita**
436 436  )))|(((
... ... @@ -526,6 +526,7 @@
526 526  
527 527  \\
528 528  
665 +(% class="wrapped" %)
529 529  (% class="" %)|(((
530 530  Náklady
531 531  )))|(((
... ... @@ -620,6 +620,7 @@
620 620  
621 621  \\
622 622  
760 +(% class="wrapped" %)
623 623  (% class="" %)|(((
624 624  ID
625 625  )))|(((
... ... @@ -734,6 +734,7 @@
734 734  
735 735  Bude doplnený po VO.
736 736  
875 +(% class="wrapped" %)
737 737  (% class="" %)|(((
738 738  ID
739 739  )))|(((
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155327137
1 +155327235