Zmeny dokumentu projekt_2562_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/14 18:14
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 0 added, 2 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2562.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.m etais@vicepremier\.gov\.sk1 +projdoc:XWiki.maria_baloghova - Obsah
-
... ... @@ -1,876 +1,0 @@ 1 -**PROJEKTOVÝ ZÁMER** 2 - 3 -**Vzor pre manažérsky výstup I-02** 4 - 5 -**~ podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 6 - 7 - 8 -(% class="wrapped" %) 9 -|((( 10 -Povinná osoba 11 -)))|((( 12 -Mesto Zlaté Moravce 13 -))) 14 -|((( 15 -Názov projektu 16 -)))|((( 17 -Kybernetická a informačná bezpečnosť v meste Zlaté Moravce 18 -))) 19 -|((( 20 -Zodpovedná osoba za projekt 21 -)))|((( 22 -Mária Baloghová /Projektový manažér 23 -))) 24 -|((( 25 -Realizátor projektu 26 -)))|((( 27 -Mesto Zlaté Moravce 28 -))) 29 -|((( 30 -Vlastník projektu 31 -)))|((( 32 -PaedDr. Dušan Husár /Primátor 33 -))) 34 - 35 -**~ ** 36 - 37 -**Schvaľovanie dokumentu** 38 - 39 -(% class="wrapped" %) 40 -|((( 41 -Položka 42 -)))|((( 43 -Meno a priezvisko 44 -)))|((( 45 -Organizácia 46 -)))|((( 47 -Pracovná pozícia 48 -)))|((( 49 -Dátum 50 -)))|((( 51 -Podpis 52 - 53 -(alebo elektronický súhlas) 54 -))) 55 -|((( 56 -Vypracoval 57 -)))|((( 58 - 59 -)))|((( 60 - 61 -)))|((( 62 - 63 -)))|((( 64 - 65 -)))|((( 66 - 67 -))) 68 - 69 -**~ ** 70 - 71 -= {{id name="projekt_2562_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 72 - 73 -(% class="wrapped" %) 74 -|((( 75 -Verzia 76 -)))|((( 77 -Dátum 78 -)))|((( 79 -Zmeny 80 -)))|((( 81 -Meno 82 -))) 83 -|((( 84 -//0.1// 85 -)))|((( 86 -//30.4.2024// 87 -)))|((( 88 -//Pracovný návrh// 89 -)))|((( 90 - 91 -))) 92 -|((( 93 - 94 -)))|((( 95 - 96 -)))|((( 97 - 98 -)))|((( 99 - 100 -))) 101 -|((( 102 - 103 -)))|((( 104 - 105 -)))|((( 106 - 107 -)))|((( 108 - 109 -))) 110 - 111 -**~ ** 112 - 113 -= {{id name="projekt_2562_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU"/}}2. ÚČEL DOKUMENTU = 114 - 115 -Projektový zámer je v súlade s vyhláškou 401/2023 Z.z určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia zvýšenia kybernetickej a informačnej bezpečnosti mesta Zlaté Moravce 116 - 117 -= {{id name="projekt_2562_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 118 - 119 - 120 -== {{id name="projekt_2562_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 121 - 122 - 123 -Realizáciou projektu dôjde k zlepšeniu úrovne sieťovej a komunikačnej bezpečnosti, úrovne pri prevádzke informačných systémov a sietí a úrovne zabezpečenia prístupu užívateľov k sieti mesta Zlaté Moravce. Nakoľko v meste absentujú nástroje monitoringu resp priebežných hlbších analýzy a sledovania prevádzkových údajov a analýz bezpečnostných udalostí v sieti, je predmetom projektu aj zlepšenie tejto oblasti. 124 - 125 -Výsledky projektu prinesú zníženie počtu bezpečnostných incidentov a zvýšenie bezpečnosti prevádzkovaných sietí a k celkovému posilneniu kybernetickej bezpečnosti mesta Zlaté Moravce. Tieto prínosy plynú ako pre používateľov systémov tak aj pre občanov. 126 - 127 - 128 - 129 -== {{id name="projekt_2562_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 130 - 131 - 132 -Mesto v súčasnosti nedisponuje žiadnym riešením autentifikácie a autorizácie zariadení ako sú počítače, mobilné zariadenia, prípadne ďalšie zariadenia pri ich pripájaní a prístupe do siete. Mesto tak nemá v súčasnej úrovni zabezpečenia a konfigurácie možnosť zabezpečiť prístup horeuvedených zariadení na úrovni sieťových portov aktívnych sieťových prvkov, typov zariadení a/alebo skupín používateľov. Cieľom projektu je implementovať riešenie, ktoré umožní nastavovať politiky autentifikácie a autorizácie na úrovni sieťových portov tak, že tieto sa stanú kontrolovateľné a manažovateľné, a teda aj aktívne v závislosti od toho, či v nich pripojené zariadenie je autentifikované a autorizované. 133 - 134 - 135 -Mesto Zlaté Moravce v súčasnosti nedisponuje žiadnym ďalším faktorom overovania prístupu používateľov do siete. V rámci projektu je potrebné nasadenie riešenia pre vzdialený prístup, ktorý bude pozostávať z nasadenia autentifikačného servera vyžadujúceho druhý stupeň overenia používateľa pristupujúceho do siete prostredníctvom implementácie dvojfaktorového overenia pre celkovo 30 používateľov. 136 - 137 - 138 -Mesto Zlaté Moravce v súčasnosti nedisponuje žiadnym pokročilým nástrojom na monitoring svojho IT prostredia z pohľadu generovaných prevádzkových udalostí a logov. Podrobné prevádzkové a telemetrické údaje zariadení siete mesta nie sú v súčasnosti zberané, ukladané a ďalej analyzované, pričom tieto dáta predstavujú významný zdroj informácií o prítomných bezpečnostných hrozbách, ktorých včasná detekcia a reakcia na je z pohľadu zachovania vysokej úrovne informačnej a kybernetickej bezpečnosti kľúčová. Mesto Zlaté Moravce v rámci tejto aktivity plánuje zabezpečiť implementáciu a nasadenie riešenia auditného nástroja pre monitoring prevádzkových údajov a bezpečnostných udalostí vo svojej sieti. 139 - 140 - 141 -Mesto Zlaté Moravce plánuje nasadiť riešenie centrálneho bezpečnostného manažmentu pre koncové stanice vrátane riešenia prevencie a detekcie pred hrozbami z vonkajšieho prostredia. Cieľom nasadeného systému je zabezpečenie funkcionality centrálnej ochrany a správy koncových staníc. 142 - 143 - 144 -== {{id name="projekt_2562_Projektovy_zamer_detailny-3.2.1RozsahaktívmestaZlatéMoravceprehodnoteniedopaduprípadnéhokybernetickéhoincidentu"/}}3.2.1 Rozsah aktív mesta Zlaté Moravce pre hodnotenie dopadu prípadného kybernetického incidentu == 145 - 146 - 147 -Aktíva mesta Zlaté Moravce, ktoré je možné z hľadiska kybernetického incidentu považovať za najviac zraniteľnýmy je možné rozdeliť na informačné systémy a sieťovú infraštruktúru. Konkrétne uvádzanie zraniteľných miest týchto aktív nebude v tomto dokumente zverejnené. 148 - 149 - 150 -**Dotknuté informačné systémy mesta: ** 151 - 152 -**Informačný systém Korwin** 153 - 154 -Modulárny informačný systém zahŕňajúci Ekonomický a Evidenčný podsystém, manažérsky a administrátorský modul. Tento IS zahŕňa všetky činnosti mesta spojené s vedením účtovnícva a ekonomických agiend, evidenciou potrebných katalógov a databáz ako aj základné riadenie prístupov. 155 - 156 -**Informačný systém Memphis** 157 - 158 -Je registratúrnym systémom mesta Zlaté Moravce. 159 - 160 -**Informačný systém VEMA cloud** 161 - 162 -Informačný systém na spracovanie miezd zamestnancov mesta. 163 - 164 -**Informačný systém ascAgenda** 165 - 166 -komplexný informačný systém na riadenie a kompletnú administratívu školy. Od evidencie žiakov cez prácu s tlačivami až po funkcie ako elektronická žiacka knižka alebo elektronická triedna kniha. 167 - 168 -**Dochádzkový systém - Biometric** 169 - 170 -Elektronický systém na evidenciu prístupov zamestnancov a dochádzku 171 - 172 - 173 -**Sieťová infraštruktúra je tvorená:** 174 - 175 -Lokálna sieť - 48 portový switch + domain controller + dhcp 176 - 177 -Wifi sieť (oddelená od Lokálnej siete) - Wireless controller 178 - 179 -Prepojenie na štátne systémy (Regob a cisma je prepojenie na štátne registre pre matričnú agendu a evidenciu obyvateľstva) 180 - 181 -Pripojenie do Internetovej siete - router ISP 182 - 183 -Mailový server - MS Exchange 184 - 185 - 186 -V rámci mesta sa využívajú aj klientské rozhrania ako napr. Finančnej správy, sociálnej a zdravotných poisťovní, ÚPVS a pod. 187 - 188 - 189 - 190 -Hlavným cieľom projektu je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS, teda najmä tých, ktoré vykazujú nesúlad s uvedenými normami a vyhláškou 362/2018 Z.z. a ktorých implementáciou dôjde k zvýšeniu ochrany v maximálnej možnej miere pred kybernetickým incidentom, ktorý by pre súčasné aktíva a infraštruktúru mesta Zlaté Moravce predstavoval nasledovný dopad: 191 - 192 -(% class="relative-table wrapped" style="width:40.7227%" %) 193 -|((( 194 -ID 195 -)))|((( 196 -Dopad 197 -kybernetického 198 -bezpečnostného 199 -incidentu v 200 -závislosti 201 -)))|((( 202 -Kategória 203 -)))|((( 204 -(% style="letter-spacing:0.0px" %)Definícia/popis 205 -))) 206 -|((( 207 -1. 208 -)))|((( 209 - § 24 ods. 2 písm. a) zákona 210 -69/2018 Z.z. 211 -Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným 212 -incidentom. 213 -)))|((( 214 -I. 215 -)))|((( 216 -Mesto Zlaté Moravce zabezpečuje služby svojim obyvateľom ako aj podnikateľským subjektom. Výpadok informačných systémov mesta, ohrozenie pravosti, integrity alebo dôvernosti uchovávaných informácií vplyvom kybernetického incidentu by mohol zasiahnuť obyvateľov mesta, podnikateľské subjekty, užívateľov, ktorým je základná služba prístupná a obyvateľom okresu Zlaté Moravce. (40 765 v roku 2023) 217 -))) 218 -|((( 219 -2. 220 -)))|((( 221 - § 24 ods. 2 písm. b) zákona 222 -69/2018 Z.z. 223 -Dĺžka trvania kybernetického 224 -bezpečnostného incidentu (čas 225 -pôsobenia kybernetického bezpečnostného incidentu) 226 - 227 -a/alebo 228 - § 24 ods. 2 písm. c) zákona 229 -Geografické rozšírenie 230 -kybernetického bezpečnostného 231 -incidentu. 232 -)))|((( 233 -I. 234 -)))|((( 235 -Vplyvom kybernetického incidentu je možné narušenie prevádzky základnej služby alebo prvku kritickej infraštruktúry s priamym dopadom na približne 7800 obyvateľov mesta v produktívnom veku a 1090 Po a SZČO v meste a sprostredkovane na všetkých obyvateľov mesta a obyvateľov spádových obcí v rámci okresu Zlaté Moravce (odhadom 11 000 obyvateľov). 236 -))) 237 -|((( 238 -3. 239 -)))|((( 240 - § 24 ods. 2 písm. d) zákona 241 -69/2018 Z.z. 242 - 243 -Stupeň narušenia fungovania 244 -základnej služby. 245 -)))|((( 246 -III. 247 -)))|((( 248 -V prípade kybernetického incidentu, ktorého výsledkom by bolo znefunkčnenie informačných systémov mesta poskytujúcich základnú službu, je v nietorých prípadoch altenatívou fyzická návšteva príslušného úradu, alebo získanie údajov z fyzickej evidencie. No aj v tomto prípade bez funkčného infomačného systému je takáto alternatíva nerealistická 249 -))) 250 -|((( 251 -4. 252 -)))|((( 253 -§ 24 ods. 2 písm. e) zákona 254 -69/2018 Z.z. 255 -Rozsah vplyvu kybernetického 256 -bezpečnostného incidentu na 257 -hospodárske alebo spoločenské 258 -činnosti štátu 259 -)))|((( 260 -I. 261 -)))|((( 262 -Kybernetický incident môže vyvolať vznik skôd priamo u viac ako 11 000 obyvateľov mesta a 1090 PO a SZČO subjektov a nepriamo u ďalších subjektov v rámci okresu. V prípade úniku osobných údajov obyvateľov, subjektov v rámci odberateľských vzťahov, štátnych inštitúcií (sociálna a zdravotné poisťovňe, daňový úrad a pod.), a tým vedúc k porušeniu zákona o ochrane osobných údajov je možné predpokladať pomerne vysoké škody. 263 -))) 264 - 265 - 266 - 267 -== {{id name="projekt_2562_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 268 - 269 - 270 - 271 -(% class="wrapped" %) 272 -|((( 273 -ID 274 -)))|((( 275 -AKTÉR / STAKEHOLDER 276 -)))|((( 277 -SUBJEKT 278 - 279 -(názov / skratka) 280 -)))|((( 281 -ROLA 282 - 283 -(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 284 -)))|((( 285 -Informačný systém 286 - 287 -(MetaIS kód a názov ISVS) 288 -)))|((( 289 -Počet dotknutých subjektov (odhad) 290 -))) 291 -|((( 292 -1. 293 -)))|((( 294 -Mesto Zlaté Moravce 295 -)))|((( 296 -Mesto Zlaté Moravce 297 -)))|((( 298 -Vlastník procesu/ vlastník dát/ prevádzkovateľ 299 -)))|((( 300 -IS Korwin 301 -)))|((( 302 -n/a 303 -))) 304 -|((( 305 -2. 306 -)))|((( 307 -Zamestnanci mesta 308 -)))|((( 309 -Mesto Zlaté Moravce 310 -)))|((( 311 -Užívateľ IS 312 -)))|((( 313 -IS Korwin 314 -)))|((( 315 -53 316 -))) 317 -|((( 318 -3. 319 -)))|((( 320 -Občan 321 -)))|((( 322 -FO/PO/OVM 323 -)))|((( 324 -Užívateľ IS – príjemca výhod 325 -)))|((( 326 -IS Korwin 327 -)))|((( 328 -Približne 7800 – odhad obyvateľstva v produktívnom veku 329 -))) 330 -|((( 331 -4. 332 -)))|((( 333 -Podnikateľ 334 -)))|((( 335 -PO 336 -)))|((( 337 -Zákazník a Užívateľ IS 338 -)))|((( 339 -IS Korwin 340 -)))|((( 341 -1090 (počet PO a SZČO) 342 -))) 343 - 344 - 345 - 346 -== {{id name="projekt_2562_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 347 - 348 - 349 - 350 -(% class="wrapped" %) 351 -|((( 352 -ID 353 -)))|((( 354 - 355 - 356 - 357 -Názov cieľa 358 -)))|((( 359 -Názov strategického cieľa 360 -)))|((( 361 -Spôsob realizácie strategického cieľa 362 -))) 363 -|((( 364 -1 365 -)))|((( 366 -Zlepšenie úrovne sieťovej a komunikačnej bezpečnosti 367 -)))|((( 368 -Dôveryhodný štát pripravený 369 - 370 -na hrozby 371 -)))|((( 372 -nasadením systému autentifikácie a autorizácie prístupov užívateľov do siete verejného obstarávateľa prostredníctvom systému overovania založenom na protokole IEEE 802.1X 373 -))) 374 -|((( 375 -2 376 -)))|((( 377 -Zvýšenie úrovne pri prevádzke informačných systémov a sietí 378 -)))|((( 379 -Dôveryhodný štát pripravený 380 - 381 -na hrozby 382 -)))|((( 383 -nasadením systému dvojfaktorového overovania prihlasovania sa používateľov pri prístupe do siete Verejného obstarávateľa 384 -))) 385 -|((( 386 -3 387 -)))|((( 388 -Zvýšenie úrovne zabezpečenia prístupu užívateľov k sieti verejného obstarávateľa 389 -)))|((( 390 -Dôveryhodný štát pripravený 391 - 392 -na hrozby 393 -)))|((( 394 -nasadením systému dvojfaktorového overovania prihlasovania sa používateľov pri prístupe do siete Verejného obstarávateľa 395 -))) 396 -|((( 397 -4 398 -)))|((( 399 -Zvýšenie úrovne monitoringu, analýzy a sledovania prevádzkových údajov a bezpečnostných udalostí v sieti verejného obstarávateľa 400 -)))|((( 401 -Dôveryhodný štát pripravený 402 - 403 -na hrozby 404 -)))|((( 405 -nasadením systému analýzy a sledovania prevádzkových údajov a bezpečnostných udalostí v sieti Verejného obstarávateľa, nasadením systému bezpečnostného manažmentu pre koncové zariadenia Verejného obstarávateľa 406 -))) 407 - 408 -**~ ** 409 - 410 -== {{id name="projekt_2562_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}3.5 Merateľné ukazovatele (KPI) == 411 - 412 - 413 -(% class="wrapped" %) 414 -|((( 415 -ID 416 -)))|((( 417 - 418 - 419 - 420 -ID/Názov cieľa 421 -)))|((( 422 -Názov 423 -ukazovateľa (KPI) 424 -)))|((( 425 -Popis 426 -ukazovateľa 427 -)))|((( 428 -Merná jednotka 429 - 430 -)))|((( 431 -AS IS 432 -merateľné hodnoty 433 -(aktuálne) 434 -)))|((( 435 -TO BE 436 -Merateľné hodnoty 437 -(cieľové hodnoty) 438 -)))|((( 439 -Spôsob ich merania 440 -)))|((( 441 -Pozn. 442 -))) 443 -|((( 444 -1 445 -)))|((( 446 -PO095 / PSKPS 447 - 448 -OI12 449 -)))|((( 450 -Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov 451 -)))|((( 452 -Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a modernizácie kybernetických služieb, produktov, procesov 453 -)))|((( 454 -verejné inštitúcie (počet) 455 -)))|((( 456 -0 457 -)))|((( 458 -1 459 -)))|((( 460 -Kvalitatívna analýza 461 -)))|((( 462 - 463 -))) 464 -|((( 465 -2 466 -)))|((( 467 -PR017 / PSKPR 468 - 469 -CR11 470 -)))|((( 471 -Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 472 -)))|((( 473 -Počet priamo dotknutých používateľov 474 -)))|((( 475 -počet 476 -)))|((( 477 -0 478 -)))|((( 479 -53 480 -)))|((( 481 -Kvantitatívna analýza 482 -)))|((( 483 - 484 -))) 485 - 486 - 487 - 488 -== {{id name="projekt_2562_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 489 - 490 -Priamym koncovým používateľom výstupu projektu sú zamestnanci mesta Zlaté Moravce a IT oddelenie, a nepriamymi používateľmi sú občania mesta, podnikateľské subjekty, pre ktoré budú plynúť benefity z chráneného IS mesta. 491 - 492 - 493 -Potreby mesta v tejto oblasti boli definované na základe auditu kybernetickej bezpečnosti v rámci ktorého boli identifikované nedostatky resp. nesúlad s legislatívnymi požiadavkami. Z uvedeného auditu má mesto zámer zlepšiť svoju kybernetickú bezpečnosť HW a SW štruktúry a eliminovať identifikované riziká. 494 - 495 -Ku zlepšeniam bude dochádzať prioritne v nasledujúcich oblastiach: 496 - 497 -* Oblasť autentifikácie a autorizácie prístupov 498 -* Oblasť overovania prístupu 499 -* Analýza a monitoring IT prostredia mesta 500 -* Oblasť bezpečnostného manažmentu koncových zariadení 501 - 502 - 503 -== {{id name="projekt_2562_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 504 - 505 - 506 -Riziká a závislosti sú popísané v prílohe Zoznam rizík a závislostí (excel). 507 - 508 - 509 -== {{id name="projekt_2562_Projektovy_zamer_detailny-3.8Stanoveniealternatív"/}}3.8 Stanovenie alternatív == 510 - 511 -// // 512 - 513 -Vzhľadom na charakter projektu a povinnosti vyplývajúce zo zákona č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov a minimálne z vyhlášky 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsahu a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení, prichádzajú do úvahy iba dve binomické alternatívy: 514 - 515 -1. Ponechanie aktuálneho stavu 516 -1. Realizácia všetkých opatrení na zabezpečenie IS mesta identifikovaných bezpečnostným auditom a dosiahnutie súladu s legislatívnymi požiadavkami uvedenými v zákone a relevantných vyhláškach. 517 - 518 - 519 - 520 - 521 -== {{id name="projekt_2562_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 522 - 523 -Vzhľadom na charakter alternatív je jediným kritériom pre rozhodovanie zabezpečenie ochrany IS mesta Zlaté Moravce pred kybernetickými útokmi a naplniť požiadavky zákona o KIB a zákona ISVS. Zároveň je toto kritérium tzv. KO kritériom. Ak má dôsť k splneniu zákonných požiadavie a ochrane IS mesta Zlaté Moravce je jedinou akceptovateľnou možnosťou alternatíva 2. 524 - 525 -// // 526 - 527 -= {{id name="projekt_2562_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 528 - 529 - 530 - 531 -(% class="wrapped" %) 532 -|((( 533 -**Aktivita** 534 -)))|((( 535 -**Oblasť** 536 -)))|((( 537 -**Činnosti** 538 -)))|((( 539 -**Typ výstupu** 540 -))) 541 -|(% rowspan="5" %)((( 542 -Kybernetická a informačná bezpečnosť v meste Zlaté Moravce 543 -)))|(% rowspan="2" %)((( 544 -Oblasť autentifikácie a autorizácie prístupov 545 -)))|((( 546 -Nasadenie systému autentifikácie a autorizácie prístupov užívateľov do siete mesta 547 -)))|((( 548 -Centrálny systém správy prístupov 549 -))) 550 -|((( 551 -Zabezpečenie HW infraštruktúry 552 -)))|((( 553 -Zabezpečenie Switch zariadení do siete 554 -))) 555 -|((( 556 -Oblasť overovania prístupu 557 -)))|((( 558 -Nasadenie systému dvojfaktorového overovania 559 - 560 - 561 -)))|((( 562 -Vytvorenie autentifikátora, SW tokenizácie pre mobilné zariadenia, Správa koncových zariadení, VPN klient 563 -))) 564 -|((( 565 -Analýza a monitoring IT prostredia mesta 566 -)))|((( 567 -Nasadenie systému analýzy a sledovania prevádzkových údajov a bezpečnostných udalostí v sieti mesta 568 -)))|((( 569 -Vytvorenie systému monitorovania prevádzkových údajov a bezpečnostných udalostí v sieti mesta 570 -))) 571 -|((( 572 -Oblasť bezpečnostného manažmentu koncových zariadení 573 -)))|((( 574 -Nasadenie systému bezpečnostného manažmentu pre koncové zariadenia 575 -)))|((( 576 -Zabezpečenie funkcionality centrálnej ochrany a správy koncových staníc 577 -))) 578 - 579 - 580 - 581 - 582 -= {{id name="projekt_2562_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 583 - 584 - 585 -Architektúra riešenia projektu je v zmysle usmernenia MIRRI SR rámcová, aby bolo z projektu možné identifikovať vytvárané komponenty s cieľom realizácie opatrení kybernetickej a informačnej bezpečnosti. Cieľom týchto komponentov je ochrana IS Mesta Zlaté Moravce, 586 - 587 -[[image:attach:image-2024-5-4_10-43-45-1.png]] 588 - 589 -// // 590 - 591 -== {{id name="projekt_2562_Projektovy_zamer_detailny-5.1Prehľade-Governmentkomponentov"/}}5.1 Prehľad e-Government komponentov == 592 - 593 -Neaplikuje sa pre daný typ projektu 594 - 595 - 596 -= {{id name="projekt_2562_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}6. LEGISLATÍVA = 597 - 598 -Projekt nepredpokladá potrebu legislatívnych zmien pre naplnenie cieľov a dodanie výstupov projektu. Jediné legislatívne zmeny sa budú týkať interných dokumentov mesta a VZN. 599 - 600 - 601 - 602 -= {{id name="projekt_2562_Projektovy_zamer_detailny-7.Postup,spôsobnaceneniaprojektu,ROZPOČETAPRÍNOSY"/}}7. Postup, spôsob nacenenia projektu, ROZPOČET A PRÍNOSY = 603 - 604 -Projekt bol nacenený na základe získania cenových ponúk uchádzačov. 605 - 606 -Celková predpokladaná hodnota: 607 - 608 - celkové oprávnené výdavky projektu predstavujú sumu 299 070,84 EUR, 609 - 610 -požadovaná výška NFP predstavuje sumu 275 145,17 EUR 611 - 612 - 613 - 614 -== {{id name="projekt_2562_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 615 - 616 - 617 -(% class="wrapped" %) 618 -|((( 619 -Náklady 620 -)))|((( 621 - 622 -))) 623 -|((( 624 -**Všeobecný materiál** 625 -)))|((( 626 - 627 -))) 628 -|((( 629 -**SW** 630 -)))|((( 631 - 632 -))) 633 -|((( 634 -- Systém autentifikácie a autorizácie prístupov do siete 635 -)))|((( 636 -//3960// 637 -))) 638 -|((( 639 -Systém dvojfaktorového overovania 640 -)))|((( 641 -//4320// 642 -))) 643 -|((( 644 -SW token pre dvojfaktorové overovanie pre 30 používateľov 645 -)))|((( 646 -//1800// 647 -))) 648 -|((( 649 -Systém analýzy a sledovania prevádzkových údajov a bezpečnostných udalostí 650 -)))|((( 651 -//150000// 652 -))) 653 -|((( 654 -Systém bezpečnostného manažmentu pre koncové zariadenia 655 -)))|((( 656 -//22176// 657 -))) 658 -|((( 659 -Analýza a dizajn - činnosti expertov 660 -)))|((( 661 -//15360// 662 -))) 663 -|((( 664 -Implementácia a testovanie - činnosti expertov 665 -)))|((( 666 -//38400// 667 -))) 668 -|((( 669 -Nasadenie - činnosti expertov 670 -)))|((( 671 -//7680// 672 -))) 673 -|((( 674 -**HW** 675 -)))|((( 676 - 677 -))) 678 -|((( 679 -Switch 8-portov 680 -)))|((( 681 -//4500// 682 -))) 683 -|((( 684 -Switch 48-portov 685 -)))|((( 686 -//15000// 687 -))) 688 -|((( 689 -**Mzdové výdavky** 690 -)))|((( 691 - 692 -))) 693 -|((( 694 -Manažér kybernetickej bezpečnosti 695 -)))|((( 696 -//16310,40// 697 -))) 698 -|((( 699 -Spolu 700 -)))|((( 701 -// // 702 -))) 703 - 704 - 705 -= {{id name="projekt_2562_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 706 - 707 - 708 - 709 -(% class="wrapped" %) 710 -|((( 711 -ID 712 -)))|((( 713 -FÁZA/AKTIVITA 714 -)))|((( 715 -ZAČIATOK 716 - 717 -(odhad termínu) 718 -)))|((( 719 -KONIEC 720 - 721 -(odhad termínu) 722 -)))|((( 723 -POZNÁMKA 724 -))) 725 -|((( 726 -1. 727 -)))|((( 728 -Prípravná fáza a Iniciačná fáza 729 -)))|((( 730 -02/2024 731 -)))|((( 732 -04/2024 733 -)))|((( 734 - 735 -))) 736 -|((( 737 -2. 738 -)))|((( 739 -Realizačná fáza 740 -)))|((( 741 -08/2024 742 -)))|((( 743 -12/2024 744 -)))|((( 745 - 746 -))) 747 -|((( 748 -2a 749 -)))|((( 750 -Analýza a Dizajn 751 -)))|((( 752 -8/2024 753 -)))|((( 754 -10/2025 755 -)))|((( 756 - 757 -))) 758 -|((( 759 -2b 760 -)))|((( 761 -Nákup technických prostriedkov, programových prostriedkov a služieb 762 -)))|((( 763 -8/2024 764 -)))|((( 765 -1/2025 766 -)))|((( 767 -Obstaranie dodávateľa služby 768 -))) 769 -|((( 770 -2c 771 -)))|((( 772 -Implementácia a testovanie 773 -)))|((( 774 -1/2025 775 -)))|((( 776 -7/2025 777 -)))|((( 778 - 779 -))) 780 -|((( 781 -2d 782 -)))|((( 783 -Nasadenie 784 -)))|((( 785 -4/2025 786 -)))|((( 787 -7/2025 788 -)))|((( 789 - 790 -))) 791 -|((( 792 -3. 793 -)))|((( 794 -Dokončovacia fáza 795 -)))|((( 796 -6/2025 797 -)))|((( 798 -7/2025 799 -)))|((( 800 - 801 -))) 802 -|((( 803 -4. 804 -)))|((( 805 -Podpora prevádzky (SLA) 806 -)))|((( 807 -07/2025 808 -)))|((( 809 -06/2030 810 -)))|((( 811 - 812 -))) 813 - 814 - 815 -Projekt bude realizovaný agilným prístupom s cieľom implementovať požiadavky vedúce k zvýšeniu užívateľskej prívetivosti pre všetkých stakeholderov. 816 - 817 -= {{id name="projekt_2562_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 818 - 819 - 820 -Bude doplnený po VO. 821 - 822 -(% class="wrapped" %) 823 -|((( 824 -ID 825 -)))|((( 826 -Meno a Priezvisko 827 -)))|((( 828 -Pozícia 829 -)))|((( 830 -Oddelenie 831 -)))|((( 832 -Rola v projekte 833 -))) 834 -|((( 835 -1. 836 -)))|((( 837 -Doplniť meno a priezvisko 838 -)))|((( 839 -Doplniť pozíciu (pracovné zaradenie v línii) 840 -)))|((( 841 -Doplniť názov org. útvaru 842 -)))|((( 843 -Doplniť rolu v projekte 844 -))) 845 -|((( 846 -2. 847 -)))|((( 848 -Doplniť meno a priezvisko 849 -)))|((( 850 -Doplniť pozíciu (pracovné zaradenie v línii) 851 -)))|((( 852 -Doplniť názov org. útvaru 853 -)))|((( 854 -Doplniť rolu v projekte 855 -))) 856 -|((( 857 -3. 858 -)))|((( 859 -Doplniť meno a priezvisko 860 -)))|((( 861 -Doplniť pozíciu (pracovné zaradenie v línii) 862 -)))|((( 863 -Doplniť názov org. útvaru 864 -)))|((( 865 -Doplniť rolu v projekte 866 -))) 867 - 868 - 869 -= {{id name="projekt_2562_Projektovy_zamer_detailny-10.PRÍLOHY"/}}10. PRÍLOHY = 870 - 871 - 872 -**Príloha : **Zoznam rizík a závislostí (Excel): [[//https:~~/~~/www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html//>>url:https://www.mirri.gov.sk/sekcie/informatizacia/riadenie-kvality-qa/riadenie-kvality-qa/index.html||shape="rect"]] 873 - 874 -// // 875 - 876 -
- image-2024-5-4_10-43-21-1.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.maria_baloghova - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -98.0 KB - Obsah
- image-2024-5-4_10-43-45-1.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.maria_baloghova - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -98.0 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -15532174 71 +155321749