Version 3.1 by michal_kohani81 on 2024/05/31 10:17

Show last authors
1 **PRÍSTUP K PROJEKTU**
2
3 **~ Manažérsky výstup I-03**
4
5 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
6
7 \\
8
9 (% class="wrapped" %)
10 (% class="" %)|(((
11 Povinná osoba
12 )))|(((
13 Žilinská univerzita v Žiline
14 )))
15 (% class="" %)|(((
16 Názov projektu
17 )))|(((
18 Riadenie kybernetickej a informačnej bezpečnosti v prostredí UNIZA
19 )))
20 (% class="" %)|(((
21 Zodpovedná osoba za projekt
22 )))|(((
23 doc. Ing. Michal Koháni, PhD.
24 )))
25 (% class="" %)|(((
26 Realizátor projektu
27 )))|(((
28 Žilinská univerzita v Žiline (UNIZA)
29 )))
30 (% class="" %)|(((
31 Vlastník projektu
32 )))|(((
33 Žilinská univerzita v Žiline (UNIZA)
34 )))
35
36 **~ **
37
38 **Schvaľovanie dokumentu**
39
40 (% class="wrapped" %)
41 (% class="" %)|(((
42 Položka
43 )))|(((
44 Meno a priezvisko
45 )))|(((
46 Organizácia
47 )))|(((
48 Pracovná pozícia
49 )))|(((
50 Dátum
51 )))|(((
52 Podpis
53
54 (alebo elektronický súhlas)
55 )))
56 (% class="" %)|(((
57 Vypracoval
58 )))|(((
59 Michal Koháni
60 )))|(((
61 UNIZA
62 )))|(((
63 Prorektor pre IS
64 )))|(((
65 30.5.2024
66 )))|(((
67 \\
68 )))
69
70 **~ **
71
72 = {{id name="projekt_2619_Pristup_k_projektu_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
73
74 (% class="wrapped" %)
75 (% class="" %)|(((
76 Verzia
77 )))|(((
78 Dátum
79 )))|(((
80 Zmeny
81 )))|(((
82 Meno
83 )))
84 (% class="" %)|(((
85 //0.1//
86 )))|(((
87 //15.5.2024//
88 )))|(((
89 //Pracovný návrh//
90 )))|(((
91 \\
92 )))
93 (% class="" %)|(((
94 \\
95 )))|(((
96 \\
97 )))|(((
98 \\
99 )))|(((
100 \\
101 )))
102 (% class="" %)|(((
103 \\
104 )))|(((
105 \\
106 )))|(((
107 \\
108 )))|(((
109 \\
110 )))
111
112 **~ **
113
114 = {{id name="projekt_2619_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.    Účel dokumentu =
115
116 \\
117
118 V súlade s Vyhláškou Ministerstva investícií, regionálneho rozvoja a informatizácie Slovenskej republiky č. 401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy, je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
119
120 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky má obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovni biznis vrstvy, aplikačnej vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia, bezpečnostnej architektúry, špecifikáciu údajov spracovaných v projekte, čistenie údajov, prevádzku a údržbu výstupov projektu, prevádzkové požiadavky, požiadavky na zdrojové kódy. Dodávané riešenie musí byť v súlade so zákonom. Zároveň opisuje aj implementáciu projektu a preberanie výstupov projektu.
121
122 \\
123
124 = {{id name="projekt_2619_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.    Popis navrhovaného riešenia =
125
126 Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy:
127
128 * zabezpečenie bezpečnej prevádzky IS, sieťovej infraštruktúry a prostriedkov spracúvajúcich informácie,
129 * monitorovanie prostredia, zaznamenávanie udalostí a riešenie KIV incidentov,
130 * evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu,
131 * zabezpečenie kontinuity prevádzky.
132
133 V rámci implementácie projektu bude realizovaná nasledovná hlavná aktivita: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
134
135 \\
136
137 (% class="wrapped" %)
138 (% class="" %)|(((
139 ID
140 )))|(((
141 \\
142
143 \\
144
145 Názov cieľa
146 )))|(((
147 Názov strategického cieľa
148 )))|(((
149 Spôsob realizácie strategického cieľa
150 )))
151 (% class="" %)|(((
152 1
153 )))|(((
154 Organizácia a personálne zabezpečenie kybernetickej a informačnej bezpečnosti
155 )))|(((
156 Dôveryhodný štát pripravený na hrozby - (Realizovanie opatrení kybernetickej a informačnej bezpečnosti )
157 )))|(((
158 ... •          Vytvorenie a schválenie Stratégie kybernetickej bezpečnosti a Bezpečnostné politiky kybernetickej a informačnej bezpečnosti UNIZA spracované podľa vyhlášky NBU a v súlade s relevantnými normami a legislatívou, ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení na UNIZA.
159
160 •              Bezpečnostný projekt informačného systému verejnej správy podľa vyhlášky Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu, ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy.
161
162 •              Kompetenčná matica s definovaním pracovných pozícií, rolí, právomocí a zodpovedností v oblasti KIB.
163
164 •              Štatút a zriadenie Výboru kybernetickej a informačnej bezpečnosti (ďalej VKIB) ako poradného orgánu vedenia vysokej školy v oblasti kybernetickej a informačnej bezpečnosti.
165
166 •              Vytvorenie pracovnej pozície alebo priradenie role manažér kybernetickej bezpečnosti a architekt kybernetickej bezpečnosti.
167
168 •              Plán rozvoja bezpečnostného povedomia a vzdelávania zamestnancov univerzity a jeho overovania.
169
170 •              Interný riadiaci akt postupov a procesov upravujúcich personálnu bezpečnosť univerzity.
171
172 •              Návrhy dodatkov zmlúv s tretími stranami podľa požiadaviek zákona o kybernetickej bezpečnosti.
173
174 •              Záverečná správa o výsledkoch hodnotenia kybernetickej bezpečnosti podľa zákona o kybernetickej bezpečnosti.
175 )))
176 (% class="" %)|(((
177 2.
178 )))|(((
179 Riadenie rizík
180 )))|(((
181 Dôveryhodný štát pripravený na hrozby - (Realizovanie opatrení kybernetickej a informačnej bezpečnosti )
182 )))|(((
183 •              Systém pre centrálnu inventarizáciu aktív a konfiguračných požiadaviek.
184
185 •              Dokumentácia IKT infraštruktúry, vrátane evidencie všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete, využitie IP rozsahov, a ďalšie.
186
187 •              Klasifikácia informácií a kategorizácia sietí a informačných systémov.
188
189 •              Metodika kontinuity činnosti.
190
191 •              Analýza funkčných dopadov.
192
193 •              Metodika riadenia rizík kybernetickej a informačnej bezpečnosti.
194
195 •              Analýza rizík kybernetickej bezpečnosti.
196 )))
197 (% class="" %)|(((
198 3.
199 )))|(((
200 Riešenie kybernetických bezpečnostných incidentov a kontinuita prevádzky
201 )))|(((
202 Dôveryhodný štát pripravený na hrozby - (Realizovanie opatrení kybernetickej a informačnej bezpečnosti )
203 )))|(((
204 •              Stratégia kontinuity činnosti (BCM) a krízové plány univerzity (DRP).
205
206 •              Plány pre BCM a DRP.
207
208 •              Interný riadiaci akt upravujúci riešenie kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností a povinností zamestnancov ako aj plánov a spôsobov riešenia incidentov.
209
210 •              Dokumentácia monitorovania sietí a informačných systémov, fungovania Log manažment systému a centrálneho nástroja na bezpečnostné monitorovanie a zadefinovanie spôsobu evidencie prevádzkových záznamov, ich vyhodnocovania, spôsobu hlásenia podozrivej aktivity zodpovednej osobe a ďalších povinností. Špecifikácia všetkých udalostí, ktoré musia byť zaznamenávané. Konfigurácia IKT prvkov, vrátane dokumentácie rozsahu dát zaznamenávaných log súborov.
211
212 •              Implementácia nástrojov pre detekciu, zber a nepretržité hodnotenie a evidenciu kybernetických bezpečnostných udalostí a incidentov v pilotnom nasadení.
213
214 •              Interný riadiaci akt zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie. Plány záloh.
215 )))
216 (% class="" %)|(((
217 4.
218 )))|(((
219 Riadenie prevádzky kybernetickej a informačnej bezpečnosti
220 )))|(((
221 Dôveryhodný štát pripravený na hrozby - (Realizovanie opatrení kybernetickej a informačnej bezpečnosti )
222 )))|(((
223 •              Interný riadiaci akt s bezpečnostnými zásadami pre koncových používateľov.
224
225 •              Zásady riadenia prístupov osôb k sieti a informačnému systému.
226
227 •              Interný riadiaci akt upravujúci proces riadenia implementácie bezpečnostných aktualizácií a záplat.
228
229 •              Interný riadiaci akt upravujúci pravidlá sieťovej a komunikačnej bezpečnosti.
230
231 •              Interný riadiaci akt upravujúci postupy definujúce požiadavky na akvizíciu, vývoj a údržbu sietí a informačných systémov, ktoré sa uplatňujú na ich obstarávanie, vyvíjanie a udržiavanie.
232
233 •              Interný riadiaci akt upravujúci používanie kryptografických prostriedkov a šifrovania.
234
235 •              Interný riadiaci akt v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov.
236
237 •              Interný riadiaci akt s požiadavkami na určenie zodpovednosti používateľov, pravidiel pre inštaláciu a monitorovania potenciálnych ciest prieniku škodlivého kódu a pravidiel súvisiacich s ochranou proti škodlivému kódu.
238
239 •              Interný riadiaci akt definujúci bezpečnostné požiadavky na všetky fázy životného cyklu vývoja softvéru (SSDLC: Secure Systems Development Lifecycle, DevOps).
240
241 •              Interný riadiaci akt upravujúci zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami.
242
243 •              Interný riadiaci akt upravujúci fyzickú bezpečnosť a bezpečnosť prostredia.
244 )))
245
246 \\
247
248 V rámci analýzy možností v biznis vrstve boli stanovené 4 alternatívy, vzhľadom na aktuálny stav zabezpečenia KIB v podmienkach UNIZA:
249
250 * //Alternatíva 1: Zachovanie existujúceho stavu KIB// – sú splnené len niektoré požiadavky na KIB, existuje možné kritické ohrozenie počítačovej siete a IS UNIZA.
251 * //Alternatíva 2: Realizácia vybraných opatrení na zvýšenie úrovne KIB// – zvýšil by sa súlad s legislatívnymi požiadavkami na zabezpečenie KIB, stále existuje možné kritické ohrozenie počítačovej siete a IS UNIZA.
252 * //Alternatíva 3: Realizácia všetkých potrebných opatrení na zvýšenie úrovne KIB internými kapacitami UNIZA – //výrazne by sa zvýšil súlad s legislatívnymi požiadavkami na zabezpečenie KIB, počítačová sieť a IS UNIZA budú zabezpečené pred hrozbami KIB. Riešenie sa realizuje v plnej réžii UNIZA využitím interných kapacít (in-house riešenie).
253 * //Alternatíva 4: Realizácia všetkých potrebných opatrení na zvýšenie úrovne KIB s využitím externých kapacít mimo UNIZA - //výrazne by sa zvýšil súlad s legislatívnymi požiadavkami na zabezpečenie KIB, počítačová sieť a IS UNIZA budú zabezpečené pred hrozbami KIB. Riešenie sa realizuje prostredníctvom externých dodávateľov.
254
255 \\
256
257 Na základe výsledkov MCA z dokumentu Projektový zámer (I-02) bola vybraná alternatíva 3.
258
259 \\
260
261 = {{id name="projekt_2619_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.    Architektúra riešenia projektu =
262
263 Tak, ako bolo definované v cieľoch projektu, tento projekt predstavuje riešenie základných prvkov kybernetickej a informačnej bezpečnosti (KIB). Projekt sa zameriava hlavne na implementáciu procesov v oblasti riadenia KIB, kde je cieľom vypracovať dokumentáciu a zaviesť príslušné riadiace procesy. Nakoľko nejde o implementáciu agendového alebo iného obdobného informačného systému verejnej správy, popis jednotlivých častí architektúry je upravený tak, aby túto skutočnosť rešpektoval. Úrovne architektúry sú rozpísané podľa jednotlivých aktivít projektu a biznis bezpečnostných funkcií. Špecifikácia výstupov jednotlivých aktivít je uvedená v kapitole Požadované výstupy v dokumente Projektový zámer.
264
265 \\
266
267 == {{id name="projekt_2619_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1       Biznis vrstva ==
268
269 Biznis architektúra bude pozostávať z nasledovných biznis funkcií, ktoré budú realizovať nižšie uvedené biznis procesy:
270
271 * Organizácia a personálne zabezpečenie kybernetickej a informačnej bezpečnosti:
272 ** Proces vytvorenie a schválenia stratégie kybernetickej bezpečnosti a bezpečnostné politiky kybernetickej a informačnej bezpečnosti UNIZA
273 * Riadenie rizík:
274 ** proces inventarizácie aktív
275 ** proces evidencie aktív
276 ** proces klasifikácie sietí
277 ** proces kategorizácie sietí
278 ** proces kategorizácie informačných systémov
279 ** proces analýzy funkčného dopadu
280 ** proces posúdenia a ošetrenia rizík KIB
281 * Riešenie kybernetických bezpečnostných incidentov a kontinuita prevádzky:
282 ** proces zabezpečenia kontinuity činností
283 ** proces tvorby krízových plánov univerzity
284 ** proces monitorovania sietí a informačných systémov
285 ** proces tvorby Log manažmentu
286 ** proces evidencie prevádzkových záznamov, ich vyhodnocovania, spôsobu hlásenia podozrivej aktivity zodpovednej osobe a ďalších povinností
287 ** proces pre detekciu, zber a nepretržité hodnotenie a evidenciu kybernetických bezpečnostných udalostí a incidentov
288 * Riadenie prevádzky kybernetickej a informačnej bezpečnosti:
289 ** proces vytvárania interných riadiacich aktov pre rôzne prevádzkové situácie KIB
290
291 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1       Prehľad koncových služieb – budúci stav: ===
292
293 Projekt nerealizuje koncové služby pre zamestnancov a študentov. Realizáciou projektu dochádza k zavedeniu opatrení KIB, ktoré zabraňujú kybernetickým útokom, resp. zmierňujú ich následky a na základe toho chránia prevádzku ostatných koncových služieb.
294
295 \\
296
297 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2       Jazyková podpora a lokalizácia ===
298
299 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
300
301 \\
302
303 == {{id name="projekt_2619_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2       Aplikačná vrstva ==
304
305 Aplikačná vrstva bude realizovaná súborom opatrení KIB, ktoré budú ochraňovať IS zabezpečujúce primárne prevádzku základnej služby. Budú nasadené hlavne nasledovné komponenty:
306
307 * nástroje na zálohovanie prevádzkových dát,
308 * nástroje pre detekciu, zber a nepretržité hodnotenie a evidenciu kybernetických bezpečnostných udalostí a incidentov v pilotnom nasadení,
309 * dokumentácia monitorovania sietí a informačných systémov, fungovania Log manažment systému a centrálneho nástroja na bezpečnostné monitorovanie a zadefinovanie spôsobu evidencie prevádzkových záznamov, ich vyhodnocovania, spôsobu hlásenia podozrivej aktivity zodpovednej osobe a ďalších povinností.,
310 * špecifikácia všetkých udalostí, ktoré musia byť zaznamenávané,
311 * konfigurácia IKT prvkov, vrátane dokumentácie rozsahu dát zaznamenávaných log súborov,
312 * implementovaný systém na inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
313 * dokumentácia IKT infraštruktúry, vrátane evidencie všetkých miest prepojenia sietí vrátane prepojení s externými sieťami, topológiu siete, využitie IP rozsahov, a ďalšie.
314
315 \\
316
317 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASIS"/}}4.2.1       Rozsah informačných systémov – AS IS ===
318
319 \\
320
321 V nasledujúcej tabuľke uvádzame ISVS, ktoré budú chránené proti incidentom KIB po ukončení projektu:
322
323 (% class="wrapped" %)
324 (% class="" %)|(((
325 **Kód ISVS **//(z MetaIS)//
326 )))|(((
327 **Názov ISVS**
328 )))|(((
329 **Modul ISVS**
330
331 //(zaškrtnite ak ISVS je modulom)//
332 )))|(((
333 **Stav IS VS**
334 )))|(((
335 **Typ IS VS**
336 )))|(((
337 **Kód nadradeného ISVS**
338
339 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
340 )))
341 (% class="" %)|(((
342 isvs_14246
343 )))|(((
344 ZuFlow podporné aplikácie
345 )))|(((
346
347 )))|(((
348 Prevádzkovaný a plánujem rozvíjať
349 )))|(((
350 Ekonomický a administratívny chod inštitúcie
351 )))|(((
352 \\
353 )))
354 (% class="" %)|(((
355 isvs_14245
356 )))|(((
357 Uniza Network Management System
358 )))|(((
359
360 )))|(((
361 Prevádzkovaný a plánujem rozvíjať
362 )))|(((
363 Agendový
364 )))|(((
365 \\
366 )))
367 (% class="" %)|(((
368 isvs_14244
369 )))|(((
370 IS pre projekty UNIZA
371 )))|(((
372
373 )))|(((
374 Prevádzkovaný a plánujem rozvíjať
375 )))|(((
376 Agendový
377 )))|(((
378 \\
379 )))
380 (% class="" %)|(((
381 isvs_14243
382 )))|(((
383 AIVS - Akademický informačný a vzdelávací systém
384 )))|(((
385
386 )))|(((
387 Prevádzkovaný a plánujem rozvíjať
388 )))|(((
389 Agendový
390 )))|(((
391 \\
392 )))
393 (% class="" %)|(((
394 isvs_14242
395 )))|(((
396 Webové sídlo UNIZA
397 )))|(((
398
399 )))|(((
400 Prevádzkovaný a plánujem rozvíjať
401 )))|(((
402 Prezentačný
403 )))|(((
404 \\
405 )))
406
407 \\
408
409 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2       Rozsah informačných systémov – TO BE ===
410
411 // //
412
413 Architektúra navrhovaného projektu je rámcová a je nastavená tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú riešiť ochranu v rámci KIB. Hlavným cieľom je ochrana IS na UNIZA, aby bola zabezpečená prevádzka všetkých univerzitou poskytovaných služieb.
414
415 \\
416
417 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS ===
418
419 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
420
421 \\
422
423 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
424
425 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
426
427 \\
428
429 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
430
431 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
432
433 \\
434
435 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6       Aplikačné služby pre realizáciu koncových služieb – TO BE ===
436
437 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
438
439 \\
440
441 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7       Aplikačné služby na integráciu – TO BE ===
442
443 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
444
445 \\
446
447 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8       Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
448
449 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
450
451 \\
452
453 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9       Konzumovanie údajov z IS CSRU – TO BE ===
454
455 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
456
457 \\
458
459 \\
460
461 == {{id name="projekt_2619_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3       Dátová vrstva ==
462
463 Z pohľadu dátovej vrstvy v realizovanom projekte nejde o typické agendové údaje, ale o údaje nasledovných typov:
464
465 * dokumentácia a politiky KIB, postupy, analýzy, reporty a pod. – určené pre ďalšie riadenie rozvoja KIB, bezpečnostné konfigurácie a logy – pre fungovanie jednotlivých komponentov
466 * dokumentácia a politiky KIB, postupy, analýzy, reporty a pod. - určené pre proces riadenia KIB.
467
468 Bezpečnostné konfigurácie a bezpečnostné dáta slúžia pre správne fungovanie jednotlivých komponentov navrhovaného riešenia a reprezentujú vyhodnocovanie bezpečnostných udalostí a potenciálnych bezpečnostných incidentov.
469
470 \\
471
472 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1       Údaje v správe organizácie ===
473
474 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
475
476 \\
477
478 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
479
480 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
481
482 \\
483
484 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3       Referenčné údaje ===
485
486 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
487
488 \\
489
490 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4       Kvalita a čistenie údajov ===
491
492 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
493
494 \\
495
496 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5       Otvorené údaje ===
497
498 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
499
500 \\
501
502 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6       Analytické údaje ===
503
504 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
505
506 \\
507
508 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7       Moje údaje ===
509
510 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
511
512 \\
513
514 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8       Prehľad jednotlivých kategórií údajov ===
515
516 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
517
518 \\
519
520 == {{id name="projekt_2619_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4       Technologická vrstva ==
521
522 \\
523
524 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1       Prehľad technologického stavu - AS IS ===
525
526 **Počítačová sieť univerzity**
527
528 Vysokorýchlostná optická chrbticová sieť v kombinácii so štruktúrovanou metalickou prístupovou infraštruktúrou a kvalitnými aktívnymi prvkami tvorí spoľahlivú platformu pre nasadenie a využívanie informačno-komunikačných technológií v prostredí univerzity.
529
530 Počítačová sieť univerzity (UNIZA-Net) je vybudovaná dvojvrstvovou architektúrou. Optický backbone je postavený na báze štyroch vysokovýkonných uzlových L3 prepínačov disponujúcich 6 portami 40/100 Gbps plus 48 portami 10 Gbps. Umiestnené sú v najviac exponovaných uzloch v topológii hviezda.
531
532 Druhá časť backbone je vybudovaná na tzv. prístupových prepínačoch tvoriacich prípojné body pre lokálne siete jednotlivých katedier a pracovísk univerzity. Táto časť bola posilnená o 10 kusov prepínačov obsahujúcich 24 portov 1 Gbps s možnosťou uplinku cez 4 x 10 Gbps smerom k backbone prepínačom. Druhú vrstvu tvoria lokálne počítačové siete katedier, ústavov, centier a ostatných pracovísk univerzity. Prioritne sú budované na báze manažovateľných prepínačov s prenosovou rýchlosťou 1 Gbps. Infraštruktúru dopĺňa takmer 200ks WiFi prístupových bodov
533
534 Za posledný rok bolo v sieti UNIZA pripojených celkom 11907 jedinečných MAC adries, a bolo aktívnych 6884 zariadení s pridelenou IP adresou. V ubytovacích zariadeniach je v samostatnej sieti študentskej organizácie Internet klubu aktuálne pripojených 3236 zariadení.
535
536 \\
537
538 \\
539
540 Obr. Bloková schéma metropolitného optického Backbone  univerzitnej siete.
541
542 \\
543
544 **Výpočtové systémy a servery**
545
546 **Gridová infraštruktúra**
547
548 Prevádzkovanú Gridovú infraštruktúru tvorí 48 výpočtových uzlov, 4 úložné uzly a 2 riadiace uzly. Ako základný operačný systém je použitý Scientific Linux. Celková súčasná kapacita úložiska dosahuje 192 TB. Výpočtová sieťová infraštruktúra je postavená na technológii Infiniband. Požívatelia majú možnosť využívať aktualizované verzie SW Ansys, Matlab, Comsol, Simpack, Mathematica, Genome Trax.
549
550 **Dátové centrum pre High Performance Computing (HPC-AS) **
551
552 Dátové centrum má servery s vysokovýkonnými procesormi a koprocesorovými kartami, dva vysokovýkonné sieťové komunikačné systémy a dátové úložisko založené na integrovanom hardvérovom riešení, ktoré kombinuje paralelné súborové úložisko so zdieľaným NAS úložiskom ako jeden kombinovaný, vysokovýkonný, škálovateľný systém. Časť infraštruktúry sa používa pre vysokovýkonné počítanie (HPC) a časť pre cloudové služby. Výpočtové zdroje a úložné kapacity je možné dynamicky prerozdeľovať podľa aktuálnych potrieb jednotlivých služieb. Používatelia môžu využívať software Matlab a Ansys.
553
554 **Univerzitné dátové centrum**
555
556 Dátové centrum je tvorené  klastrom primárneho DC1 a záložného DC2 centra. V prevádzke je virtuálna infraštruktúra VMware vSphere, osem ESXi hypervizorov, SAN infraštruktúra. Z kapacitných  dôvodov bola do produkčnej prevádzky zaradená aj experimentálna časť dátového centra realizovaná na báze upgrade DC2. Disponuje piatimi blade servermi, z ktorých každý zo serverov má 2 osemjadrové CPU a 64 GB RAM. Konektivitu každého servera zabezpečuje 10 Gbps ETHERNET interface a 8 Gb fibre channel interface. Servery disponujú diskovým priestorom na báze storage s kapacitou 57 TB na vysokorýchlostných diskoch a 144 TB na veľkokapacitných HDD. V súčasnosti je prevádzkovaných 72 produkčných a viac ako 30 testovacích serverov. Uvedená bola do prevádzky aj nová výskumná časť infraštruktúry v DC1, na báze  VMware vSphere 8,  obsahujúca 8 hypervízorov (256 jadier, 3TB RAM, 280TB diskového úložiska).
557
558 1. Dátové centrum digitálnej biobanky
559
560 Dátové centrum digitálnej biobanky na podporu systémovej verejnej výskumnej infraštruktúry je postavené na platforme vysoko dostupnej konvergovanej infraštruktúry, výpočtových uzlov na architektúre x86 a dátových úložísk s viacvrstvovou architektúrou a využitím moderných rýchlych flash diskov postavených na štandarde NVMe. Pre odkladanie veľkého objemu neštruktúrovaných dát riešenie obsahuje plne distribuované a škálovateľné úložisko na platforme x86, ktoré poskytuje čistú využiteľnú kapacitu 1PB. Takáto infraštruktúra zabezpečuje komplexné unifikované prostredie pre prevádzku informačných technológií vedeckej platformy. Konvergovaný systém obsahuje aj grafické nástroje pre správu a monitoring výpočtových uzlov, všetkých podporných serverov, ako aj dátových úložísk.
561
562 \\
563
564 \\
565
566 \\
567
568 Obr. Schéma dátového centra digitálnej biobanky
569
570 // //
571
572 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
573
574 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
575
576 \\
577
578 (% class="wrapped" %)
579 (% class="" %)|(((
580 Parameter
581 )))|(((
582 Jednotky
583 )))|(((
584 Predpokladaná hodnota
585 )))|(((
586 Poznámka
587 )))
588 (% class="" %)|(((
589 Počet interných používateľov
590 )))|(((
591 Počet
592 )))|(((
593 800
594 )))|(((
595 \\
596 )))
597 (% class="" %)|(((
598 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
599 )))|(((
600 Počet
601 )))|(((
602 800
603 )))|(((
604 \\
605 )))
606 (% class="" %)|(((
607 Počet externých používateľov (internet)
608 )))|(((
609 Počet
610 )))|(((
611 15 000
612 )))|(((
613 \\
614 )))
615 (% class="" %)|(((
616 Počet externých používateľov používajúcich systém v špičkovom zaťažení
617 )))|(((
618 Počet
619 )))|(((
620 15 000
621 )))|(((
622 \\
623 )))
624
625 \\
626
627 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3       Návrh riešenia technologickej architektúry ===
628
629 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
630
631 // //
632
633 === {{id name="projekt_2619_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4       Využívanie služieb z katalógu služieb vládneho cloudu ===
634
635 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
636
637 .
638
639 == {{id name="projekt_2619_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5       Bezpečnostná architektúra ==
640
641 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy, ale práve o implementáciu bezpečnostných riešení, takže všetky úrovne architektúry zároveň tvoria aj bezpečnostnú architektúru riešenia.
642
643 \\
644
645 = {{id name="projekt_2619_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.    Závislosti na ostatné ISVS / projekty =
646
647 \\
648
649 Projekt nie je závislý od iných ISVS alebo projektov.
650
651 **~ **
652
653 **~ **
654
655 = {{id name="projekt_2619_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.    Zdrojové kódy =
656
657 Vzhľadom na to, že v rámci projektu je predpokladaná implementácia vlastných riešení, ktoré budú navrhované a vyvíjané projektovým tímom, nie je súčasťou projektu žiadny dodávateľ. Požiadavky na zdrojové kódy budú špecifikované interne v priebehu implementácie projektu. Keďže všetky riešenia, v ktorých budú vznikať zdrojové kódy, budú realizované internými zamestnancami, riešenie bude pre UNIZA plne dostupné a tým nemôže dôjsť k situácii „Vendor lock-in“.
658
659 \\
660
661 \\
662
663 = {{id name="projekt_2619_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.    Prevádzka a údržba =
664
665 == {{id name="projekt_2619_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1       Prevádzkové požiadavky ==
666
667 V tomto projekte, ktorý je zameraný na riadenie KIB, ide prevažne o analytické a konzultačné práce, ktorých výstupy budú použité pre proces riadenia KIB.
668
669 V rámci projektu je plánované vytvorenie podporných IS pre riadenie KIB internými prostriedkami. Výstupy aktivít riadenia KIB budú musieť byť udržiavané a rozvíjané aj po ukončení realizácie projektu, to by malo byť realizované pomocou interných zamestnancov. Prevádzka a údržba výstupov projektu nie sú predmetom ŽoNFP.
670
671 \\
672
673 === {{id name="projekt_2619_Pristup_k_projektu_detailny-7.1.1Úrovnepodporypoužívateľov"/}}7.1.1       Úrovne podpory používateľov ===
674
675 Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.
676
677 // //
678
679 === {{id name="projekt_2619_Pristup_k_projektu_detailny-7.1.2Riešenieincidentov–SLAparametre"/}}7.1.2       Riešenie incidentov – SLA parametre ===
680
681 \\
682
683 Označenie naliehavosti incidentu:
684
685 (% class="wrapped" %)
686 (% class="" %)|(((
687 Označenie naliehavosti incidentu
688 )))|(((
689 Závažnosť  incidentu
690 )))|(((
691 Popis naliehavosti incidentu
692 )))
693 (% class="" %)|(((
694 A
695 )))|(((
696 Kritická
697 )))|(((
698 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
699 )))
700 (% class="" %)|(((
701 B
702 )))|(((
703 Vysoká
704 )))|(((
705 Chyby a nedostatky, ktoré zapríčinia čiastočné zlyhanie systému a neumožňuje používať časť systému.
706 )))
707 (% class="" %)|(((
708 C
709 )))|(((
710 Stredná
711 )))|(((
712 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému.
713 )))
714 (% class="" %)|(((
715 D
716 )))|(((
717 Nízka
718 )))|(((
719 Kozmetické a drobné chyby.
720 )))
721
722 // //
723
724 možný dopad:
725
726 (% class="wrapped" %)
727 (% class="" %)|(((
728 Označenie závažnosti incidentu
729 )))|(((
730 \\
731
732 Dopad
733 )))|(((
734 Popis dopadu
735 )))
736 (% class="" %)|(((
737 1
738 )))|(((
739 katastrofický
740 )))|(((
741 katastrofický dopad, priamy finančný dopad alebo strata dát,
742 )))
743 (% class="" %)|(((
744 2
745 )))|(((
746 značný
747 )))|(((
748 značný dopad alebo strata dát
749 )))
750 (% class="" %)|(((
751 3
752 )))|(((
753 malý
754 )))|(((
755 malý dopad alebo strata dát
756 )))
757
758 **// //**
759
760 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
761
762 (% class="wrapped" %)
763 (% class="" %)|(% colspan="2" rowspan="2" %)(((
764 Matica priority incidentov
765 )))|(% colspan="3" %)(((
766 Dopad
767 )))
768 (% class="" %)|(((
769 Katastrofický - 1
770 )))|(((
771 Značný - 2
772 )))|(((
773 Malý - 3
774 )))
775 (% class="" %)|(% rowspan="4" %)(((
776 **Naliehavosť**
777 )))|(((
778 **Kritická - A**
779 )))|(((
780 1
781 )))|(((
782 2
783 )))|(((
784 3
785 )))
786 (% class="" %)|(((
787 **Vysoká - B**
788 )))|(((
789 2
790 )))|(((
791 3
792 )))|(((
793 3
794 )))
795 (% class="" %)|(((
796 **Stredná - C**
797 )))|(((
798 2
799 )))|(((
800 3
801 )))|(((
802 4
803 )))
804 (% class="" %)|(((
805 **Nízka - D**
806 )))|(((
807 3
808 )))|(((
809 4
810 )))|(((
811 4
812 )))
813
814 **// //**
815
816 Vyžadované reakčné doby:
817
818 (% class="wrapped" %)
819 (% class="" %)|(((
820 Označenie priority incidentu
821 )))|(((
822 Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu
823 )))|(((
824 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^
825 )))|(((
826 Spoľahlivosť ^^(3)^^
827
828 (počet incidentov za mesiac)
829 )))
830 (% class="" %)|(((
831 1
832 )))|(((
833 0,5 hod.
834 )))|(((
835 4  hodín
836 )))|(((
837 1
838 )))
839 (% class="" %)|(((
840 2
841 )))|(((
842 1 hod.
843 )))|(((
844 12 hodín
845 )))|(((
846 2
847 )))
848 (% class="" %)|(((
849 3
850 )))|(((
851 1 hod.
852 )))|(((
853 24 hodín
854 )))|(((
855 10
856 )))
857 (% class="" %)|(((
858 4
859 )))|(((
860 1 hod.
861 )))|(% colspan="2" %)(((
862 Vyriešené a nasadené v rámci plánovaných releasov
863 )))
864
865 // //
866
867 == {{id name="projekt_2619_Pristup_k_projektu_detailny-7.2PožadovanádostupnosťIS:"/}}7.2       Požadovaná dostupnosť IS: ==
868
869 **// //**
870
871 (% class="wrapped" %)
872 (% class="" %)|(((
873 Popis
874 )))|(((
875 Parameter
876 )))|(((
877 Poznámka
878 )))
879 (% class="" %)|(((
880 **Prevádzkové hodiny**
881 )))|(((
882 12 hodín
883 )))|(((
884 od 6:00 hod. - do 18:00 hod. počas pracovných dní
885 )))
886 (% class="" %)|(% rowspan="2" %)(((
887 **Servisné okno**
888 )))|(((
889 10 hodín
890 )))|(((
891 od 19:00 hod. - do 5:00 hod. počas pracovných dní
892 )))
893 (% class="" %)|(((
894 24 hodín
895 )))|(((
896 od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov
897
898 Servis a údržba sa bude realizovať mimo pracovného času.
899 )))
900 (% class="" %)|(((
901 **Dostupnosť produkčného prostredia IS**
902 )))|(((
903 98,5%
904 )))|(((
905 98,5% z 24/7/365  t.j. max ročný výpadok je 66 hod.
906
907 Maximálny mesačný výpadok je 5,5 hodiny.
908
909 Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni.
910
911 Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 6:00 hod. - do 18:00 hod. počas pracovných dní).  Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS.
912
913 V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
914 )))
915
916 // //
917
918 // //
919
920 = {{id name="projekt_2619_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.    Požiadavky na personál =
921
922 **Projektový tím riešiteľa - role**
923
924 * Projektový manažér – doc. Ing. Michal Koháni, PhD.
925 * Biznis vlastník – Ing. Pavol Podhora, PhD.
926 * Manažér IT prevádzky– Ing. Róbert Orenič
927 * IT architekt – Ing. Ľuboš Kojdjak, Ing. Michal Hvizdák, Ing. Jana Hudecová, PhD.
928 * Iná rola – architekt kybernetickej bezpečnosti, kľúčový používateľ: prof. Ing. Pavel Segeč, PhD.
929 * Iná rola – analytik kybernetickej bezpečnosti: Ing. Jana Uramová, PhD., doc. Ing. Marek Roch, PhD., doc. Ing. Rastislav Pirník, PhD., doc. Ing. Slavomír Matuška, PhD.
930 * IT architekt - špecialista pre riešenie kybernetických bezpečnostných incidentov – Ing. Marek Moravčík, PhD., Ing. Martin Kontšek, PhD.
931 * Biznis analytik – prof. Ing. Milan Kubina, PhD., doc. Ing. Gabriel Koman, PhD.
932 * UX dizajnér – prof. Ing. Radovan Madleňák, PhD.
933 * Iná rola - špecialista kybernetickej bezpečnosti - prof. Ing. Tomáš Loveček, PhD., doc. Ing. Katarína Kampová, PhD., Ing. Matúš Madleňák, Ing. Marián Magdolén, PhD., Bc. Katarína Križalkovič, JUDr. Mária Tomková, PhD.
934
935 Manažér kybernetickej bezpečnosti – rola bude obsadená v priebehu projektu internými kapacitami  Bližší popis projektových rolí je uvedený v dokumente I-02 Projektový zámer.
936
937 \\
938
939 = {{id name="projekt_2619_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.    Implementácia a preberanie výstupov projektu =
940
941 Projekt bude realizovaný metódou Agile s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie. Vzhľadom na to, že v rámci projektu je predpokladaná implementácia vlastných riešení, ktoré budú navrhované a vyvíjané projektovým tímom, nie je súčasťou projektu žiadny dodávateľ.
942
943 // //
944
945 // //
946
947 = {{id name="projekt_2619_Pristup_k_projektu_detailny-10.Prílohy"/}}10. Prílohy =
948
949 Nie sú priložené žiadne prílohy.
950
951 // //
952
953 \\
954
955 \\