Naposledy upravil Admin-metais MetaIS 2024/11/07 10:28

Show last authors
1 (% style="text-align: center;" %)
2 **PRÍSTUP K PROJEKTU**
3
4 (% style="text-align: center;" %)
5 **~ Manažérsky výstup I-03**
6
7 (% style="text-align: center;" %)
8 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
9
10 **~ **
11
12
13 |(((
14 **Povinná osoba**
15 )))|(((
16 Univerzita Komenského v Bratislave
17 )))
18 |(((
19 **Názov projektu**
20 )))|(((
21 Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – Univerzita Komenského v Bratislave
22 )))
23 |(((
24 **Zodpovedná osoba za projekt**
25 )))|(((
26 Ing. Rastislav Kulhánek, PhD.
27 )))
28 |(((
29 **Realizátor projektu**
30 )))|(((
31 Univerzita Komenského v Bratislave
32 )))
33 |(((
34 **Vlastník projektu**
35 )))|(((
36 Univerzita Komenského v Bratislave
37 )))
38
39
40 **~ **
41
42 **Schvaľovanie dokumentu**
43
44 |(((
45 Položka
46 )))|(((
47 Meno a priezvisko
48 )))|(((
49 Organizácia
50 )))|(((
51 Pracovná pozícia
52 )))|(((
53 Dátum
54 )))|(((
55 Podpis
56
57 (alebo elektronický súhlas)
58 )))
59 |(((
60 Vypracoval
61 )))|(((
62 Ing. Rastislav Kulhánek, PhD.
63 )))|(((
64 Univerzita Komenského v Bratislave
65 )))|(((
66 Manažér informačnej bezpečnosti
67 )))|(((
68 08.07.2024
69 )))|(((
70
71 )))
72
73 **~ **
74
75 = {{id name="projekt_2660_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.     História dokumentu =
76
77 |(((
78 Verzia
79 )))|(((
80 Dátum
81 )))|(((
82 Zmeny
83 )))|(((
84 Meno
85 )))
86 |(((
87 //0.1//
88 )))|(((
89 //20.05.2024//
90 )))|(((
91 //Pracovný návrh//
92 )))|(((
93 Ing. Rastislav Kulhánek, PhD
94 )))
95 |(((
96 //1.0//
97 )))|(((
98 //08..07.2024//
99 )))|(((
100 //Zapracovanie súladu s vyhláškou č. 401/2023 Z. z., finálna verzia v súlade so ŽoNFP//
101 )))|(((
102 Ing. Rastislav Kulhánek, PhD
103 )))
104
105
106 = {{id name="projekt_2660_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.     Účel dokumentu =
107
108
109 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-03 Prístup k projektu určený na rozpracovanie detailných informácií prípravy projektu z pohľadu aktuálneho stavu, budúceho stavu a navrhovaného riešenia.
110
111
112 Dokument Prístup k projektu v zmysle vyššie uvedenej vyhlášky a požiadaviek výzvy „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa“ (ďalej len výzva) bude obsahovať opis navrhovaného riešenia, architektúru riešenia projektu na úrovniach biznis vrstvy, dátovej vrstvy, technologickej vrstvy, infraštruktúry navrhovaného riešenia a bezpečnostnej architektúry. Dokument tiež popisuje aj implementáciu projektu a preberanie výstupov projektu.
113
114
115 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v žiadosti) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Zároveň je možné manažérske produkty napísať všeobecne.
116
117
118
119
120 == {{id name="projekt_2660_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1        Použité skratky a pojmy ==
121
122
123 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“).
124
125
126 == {{id name="projekt_2660_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2        Konvencie pre typy požiadaviek (príklady) ==
127
128
129 V rámci projektu budú definované nasledujúce základné typy požiadaviek:
130
131
132 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
133
134 **FRxx**
135
136 * F funkčná užívateľská požiadavka
137 * xx číslo požiadavky
138
139 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
140
141 **NRxx**
142
143 * N – nefunkčná požiadavka (NFR)
144 * xx – číslo požiadavky
145
146
147 **Technické požiadavky** majú nasledovnú konvenciu:
148
149 **Txx**
150
151 * T technická požiadavka
152 * xx číslo požiadavky
153
154
155
156 = {{id name="projekt_2660_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.     Popis navrhovaného riešenia =
157
158
159 Navrhované riešenie vychádza z aktuálnych zistení posledného auditu kybernetickej bezpečnosti.
160 Závery auditu kybernetickej bezpečnosti definujú aktuálny stav a potreby, ktoré je nevyhnuté riešiť pre dosiahnutie súladu úrovne kybernetickej a informačnej bezpečnosti (ďalej len KIB) so zákonom č. 69/2018 Z. z. O kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len “zákon o kybernetickej bezpečnosti), Zákonom č. 95/2019 Z. z. O informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len “zákon o ISVS”), vyhláškou 362/2018 Z.z. o obsahu bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len vyhláška č. 362 /2018 Z. z.) a ďalšími súvisiacimi predpismi.
161 Navrhované riešenie tiež zohľadňuje požiadavky definované v smernici európskej únie NIS2.
162
163
164 V rámci projektového zámeru boli stanovené nasledovné ciele a spôsob ich dosiahnutia:
165
166 |(((
167 ID
168 )))|(((
169 Názov cieľa
170 )))|(((
171 Názov strategického cieľa*
172 )))|(((
173 Spôsob realizácie strategického cieľa
174 )))
175 |(((
176 1
177 )))|(((
178 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
179
180 Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.
181
182 Cieľ realizovaný v zmysle oprávnených podaktivít:
183
184 * organizácia kybernetickej a informačnej bezpečnosti
185 * riadenie rizík
186 * personálna bezpečnosť
187 * riadenie prístupov
188 * riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
189 * bezpečnosť pri prevádzke informačných systémov a sietí
190 * ochrana proti škodlivému kódu
191 * fyzická bezpečnosť a bezpečnosť prostredia
192 * riešenie kybernetických bezpečnostných incidentov
193 * kryptografické opatrenia
194 * kontinuita prevádzky
195
196
197 )))|(((
198 Dôveryhodný štát pripravený na hrozby
199
200 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
201 )))|(((
202 Vypracovanie a aktualizácia stratégie kybernetickej bezpečnosti a bezpečnostnej dokumentácie s prihliadnutím na štruktúru bezpečnostnej dokumentácie podľa prílohy č.1 vyhlášky 362/2018 Z.z. Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy.
203
204 Bližšie popísané pri Predmet plnenia – 1.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.
205 )))
206 |(((
207 2
208 )))|(((
209 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
210
211 Zvyšovanie bezpečnosti zamestnancov  pomocou nasadenia manažmentu rolí v centrálnom IDM riešení
212
213 Cieľ realizovaný v zmysle oprávnených podaktivít:
214
215 riadenie prístupov
216 )))|(((
217 Dôveryhodný štát pripravený na hrozby
218
219 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
220 )))|(((
221 Aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení.
222
223 Bližšie popísané pri Predmet plnenia – 2. Zvyšovanie bezpečnosti zamestnancov  pomocou nasadenia manažmentu rolí v centrálnom IDM riešení
224
225 (midpoint role based identity mangement)
226 )))
227 |(((
228 3
229 )))|(((
230 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
231
232 Zvýšenie sieťovej a komunikačnej bezpečnosti nasadením a implementáciou perimetrového firewallu
233
234 Cieľ realizovaný v zmysle oprávnených podaktivít:
235
236 * Sieťová a komunikačná bezpečnosť
237 * Zaznamenávanie udalostí a monitorovanie
238 )))|(((
239 Dôveryhodný štát pripravený na hrozby
240
241 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
242 )))|(((
243 Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel.
244
245 Bližšie popísané pri Predmet plnenia – 3. implementácia firewall-u
246
247 Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov.
248
249 Bližšie popísané pri Predmet plnenia – 4.Implementácia log manažmentu
250 )))
251 |(((
252 4
253 )))|(((
254 Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti
255
256 Nezávislý audit kybernetickej bezpečnosti
257
258 Cieľ realizovaný v zmysle oprávnených podaktivít:
259
260 * Audit a kontrolné činnosti
261 )))|(((
262 Dôveryhodný štát pripravený na hrozby
263
264 (Realizovanie opatrení kybernetickej a informačnej bezpečnosti)
265 )))|(((
266 Obstaranie prvého alebo opakovaného auditu kybernetickej bezpečnosti v súlade so zákonom o KB.
267
268 Bližšie popísané pri Predmet plnenia – 5. Nezávislý audit kybernetickej bezpečnosti
269 )))
270
271
272
273 // //
274
275
276 = {{id name="projekt_2660_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.     Architektúra riešenia projektu =
277
278
279 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať konkrétne opatrenia KIB).
280
281 //Obrázok1~://
282
283 //[[image:attach:image-2024-7-8_12-9-9.png]]//
284
285 == {{id name="projekt_2660_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1        Biznis vrstva ==
286
287
288 Predmetom realizácie projektu bude zavedenie a IT podpora nasledovných business procesov:
289
290 * Organizácia kybernetickej a informačnej bezpečnosti
291 * Riadenie rizík
292 * Personálna bezpečnosť
293 * Riadenie prístupov
294 * Riadenie kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami
295 * Bezpečnosť pri prevádzke informačných systémov a sietí
296 * Ochrana proti škodlivému kódu
297 * Sieťová a komunikačná bezpečnosť
298 * Zaznamenávanie udalostí a monitorovanie
299 * Fyzická bezpečnosť a bezpečnosť prostredia
300 * Riešenie kybernetických bezpečnostných incidentov
301 * Kryptografické opatrenia
302 * Kontinuita prevádzky
303
304 Audit a kontrolné činnostiOkrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané UK v Bratislave, a ktoré sú realizované prostredníctvom informačných systémov UK za účelom poskytovania univerzitných služieb.
305
306 [[image:attach:image-2024-7-8_12-9-40.png]]
307
308
309 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1       Prehľad koncových služieb – budúci stav: ===
310
311
312 //Projekt nerealizuje koncové služby pre občanov a podnikateľov. Realizáciou projektu dochádza k zavedeniu opatrení kybernetickej a informačnej bezpečnosti (ďalej len KIB), ktoré zabraňujú kybernetickým útokom a na základe toho chránia prevádzku ostatných koncových služieb UK.//
313
314 // //
315
316 //Z toho vyplýva, že „koncovou službou“ projektu bude samotná služba kybernetickej a informačnej bezpečnosti, poskytovaná organizácii. Služba je poskytovaná automatizovane IT technológiami KIB.//
317
318 //** **//
319
320
321 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2       Jazyková podpora a lokalizácia ===
322
323 // //
324
325 //Projekt bude realizovaný v podobe dokumentov (politiky, plány, stratégie, analýza atď.), ktoré budú akceptované v slovenskom jazyku prípadne na základe dohody v anglickom jazyku. Implementované softvérové riešenia budú akceptované v slovenskej, českej alebo v anglickej mutácií. Dodané softvérové riešenia, alebo hardvérové komponenty musia mať návod v slovenskom, alebo anglickom jazyku. Projektová dokumentácia bude vyhotovovaná v slovenskom jazyku.//
326
327 //Výstupy z prevádzky systémov budú akceptované v slovenskom a anglickom jazyku, niektoré čiastkové výstupy (napr. Logy incidentov) sú akceptované v podobe skriptov, ktoré musí byť možné transformovať do používateľsky zrozumiteľného jazyka resp. zabezpečiť ich vhodnú interpretáciu.//
328
329 // //
330
331
332 == {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2        Aplikačná vrstva ==
333
334
335 //Aplikačná vrstva bude realizovaná súborom opatrení KIB, ktoré budú ochraňovať IS zabezpečujúce primárne prevádzku základnej služby.//
336
337 //[[image:attach:image-2024-7-8_12-10-23.png]]//
338
339
340 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.1Rozsahinformačnýchsystémov–ASISTASR"/}}4.2.1       Rozsah informačných systémov – AS IS TA SR ===
341
342
343
344 |(((
345 **Kód ISVS **//(z MetaIS)//
346 )))|(((
347 **Názov ISVS**
348 )))|(((
349 **Modul ISVS**
350
351 //(zaškrtnite ak ISVS je modulom)//
352 )))|(((
353 **Stav IS VS**
354
355 (AS IS)
356 )))|(((
357 **Typ IS VS**
358 )))|(((
359 **Kód nadradeného ISVS**
360
361 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
362 )))
363 |(((
364 isvs_14301
365 )))|(((
366 Kamerový systém
367 )))|(((
368
369 )))|(((
370 Prevádzkovaný a plánujem rozvíjať
371 )))|(((
372 Agendový
373 )))|(((
374
375 )))
376 |(((
377 isvs_10452
378 )))|(((
379 Webový portál Univerzity Komenského
380 )))|(((
381
382 )))|(((
383 Prevádzkovaný a plánujem rozvíjať
384 )))|(((
385 Prezentačný
386 )))|(((
387
388 )))
389 |(((
390 isvs_14300
391 )))|(((
392 Systém pre správu identít
393 )))|(((
394
395 )))|(((
396 Prevádzkovaný a plánujem rozvíjať
397 )))|(((
398 Integračný
399 )))|(((
400
401 )))
402 |(((
403 isvs_14298
404 )))|(((
405 e-learning
406 )))|(((
407
408 )))|(((
409 Prevádzkovaný a plánujem rozvíjať
410 )))|(((
411 Agendový
412 )))|(((
413
414 )))
415 |(((
416 isvs_14297
417 )))|(((
418 Akademický informačný systém
419 )))|(((
420
421 )))|(((
422 Prevádzkovaný a plánujem rozvíjať
423 )))|(((
424 Agendový
425 )))|(((
426
427 )))
428
429
430
431 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.2Rozsahinformačnýchsystémov–TOBE"/}}4.2.2       Rozsah informačných systémov – TO BE ===
432
433 // //
434
435 //Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.//
436
437
438 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.3VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.3       Využívanie nadrezortných a spoločných ISVS – AS IS ===
439
440
441 //V rámci projektu a realizovaného ISVS sa nebudú využívať nadrezortné a spoločné ISVS.//
442
443
444 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.4PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Government-e–TOBE"/}}4.2.4       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Government-e – TO BE ===
445
446
447 Projekt resp. ním realizovaný ISVS nebude integrovaný na ISVS a nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013 o e-Government-e.
448
449
450 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.5PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.5       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
451
452
453 Projekt resp. ním realizovaný ISVS nebude integrovaný na iné ISVS.
454
455
456 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.6Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.6       Aplikačné služby pre realizáciu koncových služieb – TO BE ===
457
458
459 Jedinou aplikačnou službou nového ISVS bude Aplikačná služba kybernetickej a informačnej bezpečnosti UK, ktorá je spoločným pomenovaním všetkých implementovaných opatrení v rámci realizácie projektu.
460
461
462 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.7Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.7       Aplikačné služby na integráciu – TO BE ===
463
464
465 Predmetom realizácie projekt resp. ním realizovaného ISVS nebudú žiadne služby určené na integráciu v rámci TO BE stavu.
466
467
468
469 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.8PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.8       Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
470
471
472 Projekt resp. ním realizovaný ISVS nebude poskytovať údaje z ISVS do IS CSRÚ.
473
474
475 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.2.9KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.9       Konzumovanie údajov z IS CSRU – TO BE ===
476
477
478 Projekt resp. ním realizovaný ISVS nebude konzumovať údaje z IS CSRU.
479
480
481 == {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3  Dátová vrstva ==
482
483
484 // //
485
486 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1       Údaje v správe organizácie ===
487
488
489 Projekt resp. ním realizovaný ISVS nebude priamo zabezpečovať správu údajov UK, bude spravovať iba údaje nevyhnutné na zabezpečenie KIB UK (napríklad údaje logov, informácie o riešení incidentov KIB, zoznam oprávnení zamestnancov a externých spolupracovníkov a pod.).
490
491 Z toho dôvodu neuvádzame namapovanú štruktúru údajov v správe UK.
492
493
494 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
495
496
497 V rámci realizovaného projektu nevzniknú nové objekty evidencie tak, ako vznikajú v prípade štandardných informačných systémov. Predmetom evidencie nebudú napríklad občania resp. informácie o nich atď. Systém bude viesť evidenciu prístupov a oprávnení zamestnancov UK a externých spolupracovníkov.
498
499
500 Takto uvedené skutočnosti teda môžeme - v snahe definovať objekty evidencie - prezentovať nasledovne:
501
502
503
504 |(((
505 ID OE
506 )))|(((
507 Objekt evidencie - názov
508 )))|(((
509 Objekt evidencie - popis
510 )))|(((
511 Referencovateľný identifikátor URI dátového prvku
512 )))
513 |(((
514 OE_01
515 )))|(((
516 Prístupové oprávnenia
517 )))|(((
518 Evidencia prístupových práv zamestnancov a spolupracovníkov UK k jednotlivým IS UK, evidencia práv prístupov k webovým aplikáciám, evidencia všetkých informácií, ktoré sú potrebné pre riadenie prístupov v rámci IS UK
519 )))|(((
520 Nemá
521 )))
522 |(((
523 OE_02
524 )))|(((
525 Záznam kybernetického incidentu
526 )))|(((
527 Záznamy (logy) log server, ktoré budú zaznamenávané zo všetkých sieťových zariadení slúžia na dohľadanie udalostí pri kybernetickom incidente
528 )))|(((
529 Nemá
530 )))
531
532
533
534
535 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3       Referenčné údaje ===
536
537
538 V rámci projektu ani ním realizovaného ISVS nebudú využívané referenčné údaje ani projekt resp. ním realizovaný ISVS nebude poskytovať referenčné údaje.
539
540
541 ==== {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.3.1Identifikáciaúdajovprekonzumovaniealeboposkytovanieúdajovdo/zCSRU"/}}4.3.3.1       Identifikácia údajov pre konzumovanie alebo poskytovanie údajov do/z CSRU ====
542
543
544 V rámci projektu ani ním realizovaného ISVS nebudú spravované údaje určené na konzumovanie alebo poskytovanie do/z CSRU.
545
546
547
548
549 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4       Kvalita a čistenie údajov ===
550
551
552 ==== {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.4.1Zhodnotenieobjektovevidenciezpohľadudátovejkvality"/}}4.3.4.1       Zhodnotenie objektov evidencie z pohľadu dátovej kvality ====
553
554
555 Predmetom projektu nebude hodnotenie kvality ani čistenie údajov.
556
557
558
559 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5       Otvorené údaje ===
560
561
562 V rámci projektu ani ním realizovaného ISVS nebudú vytvárané otvorené údaje.
563
564
565 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6       Analytické údaje ===
566
567
568 V rámci projektu ani ním realizovaného ISVS nebudú vytvárané analytické údaje.
569
570
571 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7       Moje údaje ===
572
573
574 V rámci projektu sa bude narábať s údajmi zamestnancov UK a externých spolupracovníkov UK pri aktualizácii Identity Management. Rozsah spracovania týchto údajov nebude nad rámec súčasného rozsahu.
575
576
577 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8       Prehľad jednotlivých kategórií údajov ===
578
579
580 Predmetom realizácie projektu nebudú žiadne údaje, ktoré by boli referenčnými, spadali by do kategórie “Moje údaje”, “Otvorené údaje” a tiež nebudú poskytované ako analytické údaje.
581
582
583 == {{id name="projekt_2660_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4  Technologická vrstva ==
584
585
586 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1       Prehľad technologického stavu - AS IS ===
587
588
589 S ohľadom na inštrukcie MIRRI SR neuvádzame podrobný prehľad technologického stavu AS IS.
590
591
592 Konštatujeme, že z pohľadu zabezpečenia KIB je potrebné AS IS stav doplniť tak, aby bol zabezpečený súlad opatrení KIB s požiadavkami zákona o kybernetickej bezpečnosti, ako aj ďalších zákonov a vyhlášok súvisiacich s KIB organizácii verejnej správy. Tiež je potrebné zohľadniť požiadavky prezentované smernicou európskej únie NIS2.
593
594 // //
595
596 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
597
598
599
600 |(((
601 Parameter
602 )))|(((
603 Jednotky
604 )))|(((
605 Predpokladaná hodnota
606 )))|(((
607 Poznámka
608 )))
609 |(((
610 Počet interných používateľov
611 )))|(((
612 Počet
613 )))|(((
614 4878
615 )))|(((
616
617 )))
618 |(((
619 Počet súčasne pracujúcich interných používateľov v špičkovom zaťažení
620 )))|(((
621 Počet
622 )))|(((
623 4878
624 )))|(((
625
626 )))
627 |(((
628 Počet externých používateľov (internet)
629 )))|(((
630 Počet
631 )))|(((
632 84455
633 )))|(((
634
635 )))
636 |(((
637 Počet externých používateľov používajúcich systém v špičkovom zaťažení
638 )))|(((
639 Počet
640 )))|(((
641 35000
642 )))|(((
643
644 )))
645
646
647 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.4.3NávrhriešeniatechnologickejarchitektúrypreUK"/}}4.4.3       Návrh riešenia technologickej architektúry pre UK ===
648
649
650 Z technologického hľadiska pôjde o nasledovné realizácie:
651
652 **1.Vytvorenie, resp. aktualizácia kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z.**
653
654 Vypracovanie a aktualizácia stratégie kybernetickej bezpečnosti a bezpečnostnej dokumentácie s prihliadnutím na štruktúru bezpečnostnej dokumentácie podľa prílohy č.1 vyhlášky 362/2018 Z.z. Vypracovaná dokumentácia bude pokrývať všetky požadované oblasti požadovanej legislatívy. Pri vypracovávaní dokumentácie sa bude vychádzať z metodík vydaných MIRRI.
655
656 * vypracovanie alebo aktualizácia bezpečnostnej dokumentácie vrátane rozsahu a spôsobu plnenia všeobecných bezpečnostných opatrení,
657 * vypracovanie špecifických interných riadiacich aktov pre vybrané oblasti kybernetickej a informačnej bezpečnosti,
658 * vypracovanie štatútu bezpečnostného výboru,
659 * identifikácia aktív súvisiacich so zariadeniami na spracovanie informácií a centrálne zaznamenávanie inventáru týchto aktív podľa ich hodnoty vrátane určenia ich vlastníka, ktorý definuje požiadavky na ich dôvernosť, dostupnosť a integritu,
660 * riadenie rizík pozostávajúce z identifikácie zraniteľností, identifikácie hrozieb, identifikácie a analýzy rizík s ohľadom na aktívum, určenie vlastníka rizika, implementácie organizačných a technických bezpečnostných opatrení, analýzy funkčného dopadu a pravidelného preskúmavania identifikovaných rizík v závislosti od aktualizácie prijatých bezpečnostných opatrení,
661 * vypracovanie interného riadiaceho aktu riadenia rizík kybernetickej a informačnej bezpečnosti,
662 * vypracovanie postupov pri zaradení osoby do niektorých z bezpečnostných rolí, zavedenie plánu rozvoja bezpečnostného povedomia a vzdelávania, vypracovanie spôsobov hodnotenia účinnosti plánu rozvoja bezpečnostného povedomia, určenie pravidiel a postupov na riešenie prípadov porušenia bezpečnostnej politiky, zavedenie postupov pri skončení pracovnoprávneho vzťahu alebo iného obdobného vzťahu, zavedenie postupov pri porušení bezpečnostných politík,
663 * vypracovanie alebo aktualizácia interného riadiaceho aktu s bezpečnostnými zásadami pre koncových používateľov,
664 * vypracovanie postupov a procesov upravujúcich personálnu bezpečnosť organizácie prostredníctvom interného riadiaceho aktu,
665 * vypracovanie zásad riadenia prístupov osôb k sieti a informačnému systému;
666 * vypracovanie postupov a procesov upravujúcich riadenie prístupov organizácie.
667 * vypracovanie návrhov dodatkov zmlúv s treťou stranou spolu s návrhom potrebných úprav na zabezpečenie súladu so zákonom KB,
668 * vypracovanie interného riadiaceho aktu upravujúceho zásady kybernetickej a informačnej bezpečnosti vo vzťahoch s tretími stranami,
669 * zavedenie opatrení a interného riadiaceho aktu v oblasti riadenia zmien, riadenia kapacít, inštalácie softvéru v sieťach a informačných systémoch, inštalácia zariadení v sieťach a informačných systémoch, zaznamenávanie bezpečnostných záznamov a zaznamenávanie a vyhodnocovanie prevádzkových záznamov,
670 * vypracovanie a implementácia pravidiel súvisiace s ochranou proti škodlivému kódu;
671 * vypracovanie interného riadiaceho aktu upravujúceho fyzickú bezpečnosť a bezpečnosť prostredia,
672 * vypracovanie štandardov a postupov riešenia kybernetických bezpečnostných incidentov, vrátane definovania zodpovedností zamestnancov a ďalších povinností,
673 * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho povinnosti týkajúce sa riešenia kybernetických bezpečnostných incidentov,
674 * vypracovanie plánov a spôsobov riešenia kybernetických bezpečnostných incidentov.
675 * vypracovanie a implementácia interného riadiaceho aktu upravujúceho používanie kryptografických prostriedkov a šifrovania,
676 * definovanie pravidiel využitia kryptografických prostriedkov používajúcich dostatočne odolné kryptografické mechanizmy na ochranu údajov pri ich prenose alebo uložení v rámci sietí a informačných systémov,
677 * vypracovanie stratégie a krízových plánov prevádzky na základe analýzy vplyvov kybernetického bezpečnostného incidentu na základnú službu,
678 * vypracovanie plánov kontinuity prevádzky a ich prvotné otestovanie v reálnom prostredí organizácie a zapracovanie nedostatkov z výsledkov testovania,
679 * vypracovanie interného riadiaceho aktu obsahujúceho a upravujúceho kontinuitu prevádzky následkom kybernetického bezpečnostného incidentu alebo inej krízovej situácie,
680
681 vypracovanie postupov zálohovania na obnovu siete a informačného systému po jeho narušení alebo zlyhaní v dôsledku kybernetického bezpečnostného incidentu alebo inej krízovej situácie.
682
683 (% style="letter-spacing:0.0px" %)**2. Zvyšovanie bezpečnosti zamestnancov pomocou nasadenia manažmentu rolí v centrálnom IDM riešení**
684
685 Aktualizácia centrálneho nástroja na správu a overovanie identity, nástroja na riadenie prístupových oprávnení vrátane privilegovaných prístupových práv a kontroly prístupových účtov a prístupových oprávnení - midpoint role based identity mangement
686
687 UK rozšíri  existujúce IDM riešenie na správu identít používateľov a nastaví zvýšenie bezpečnosti a prehľadnosti identít pri využití manažmentu rolí. UK sa v minulosti rozhodola použiť open source provisioning systém midPoint, ktorý je vyvíjaný na Slovensku a je mu poskytovaná podpora výrobcom. V rámci univerzitných interných kapacít bol spustený pilotný projekt proof of concept (PoC) na overenie vhodnosti tohto nástroja už v roku 2022 a následne v rámci VO vysúťažený presun niekoľkých systémov do tohto prostredia v roku 2024. Výsledkom projektu je úspešná implementácia procesov. Teraz je nevyhnutné, aby systém podporoval manažment samotných rolí v jednotlivých systémoch, ktoré univerzita nie je schopná realizovať svojpomocne.
688
689 Tento projekt sa dotýka a umožní prácu:
690
691 * počet aktívnych študentov: 23 400
692 * počet aktívnych zamestnaneckých pomerov: 5 700
693 * počet aktívnych externistov: 620
694 * počet alumných študentov a zamestnancov evidovaných od roku 2006: 244 000
695 * počet ubytovaných študentov: cca 10000
696
697 **~ **
698
699 **Očakávaný stav**
700
701
702 * Revízia a úprava aktuálnej konfigurácie
703
704 * Implementácia, testovanie a nasadenie nových funkcionalít,
705 * Funkcionality a práce budú rozdelené do fáz, najmä pre lepšiu kontrolu vykonávania a plnenia tejto zákazky.
706
707 * 8x5 podpora existujúceho riešenia vrátane jeho rozšírení popísané nižšie predplatený na jeden kalendárny rok od uvedenia danej fázy systému do ostrej prevádzky.
708 * Zaškolenie IDM administrátora na bežné prevádzkové úlohy.
709 * Dodávka konfigurácie systému vrátane midscribe dokumentácie.
710 * Možnosť ďalšieho rozšírenia podľa potreby cez zmenové požiadavky za dohodnutý MD rate, ktorý bude hradiť univerzita zo svojho rozpočtu.
711
712
713 Fáza 1
714
715 * Návrh a implementácia integrácie systému midPoint s aplikáciou VoIP telefonia (Obelix)
716 * Návrh a implementácia rozšírenia existujúcej integrácie medzi systémom midPoint a aplikáciou ALVAO Service Desk (SD)
717 * Návrh a implementácia rozšírenia existujúcej integrácie systému midPoint s aplikáciou Microsoft Endpoint Manager (MSEM),
718
719
720 Fáza 2
721
722 * Návrh a implementácia rozšírenia rozšírenia existujúcej integrácie systému midPoint  s aplikáciou Marquet DNS pre IKT (DNS)
723 * Vytvorenie aplikačných rolí pre Univerzitný WEB v systéme midPoint a konfiguráciu procesov, ktorá v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
724 * Návrh a konfigurácia funkcionality žiadostí o role a nákupného košíku
725 * Návrh a konfigurácia rozšírenia pre schvaľovacie procesy
726
727
728 Fáza 3
729
730 * Návrh a implementácia rozšírenia existujúcej integrácie systému midPoint s aplikáciou Turnikety - prístupový systém COMINFO (PS)
731 * Vytvorenie aplikačných rolí pre ESET Antivírus v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
732 * Vytvorenie aplikačných rolí pre Kamerový systém v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
733 * Vytvorenie aplikačných rolí pre systém OverSi v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
734 * Vytvorenie aplikačných rolí pre systém Absolventi UK v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
735 * Vytvorenie aplikačných rolí pre systém Evidencia zmlúv v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
736 * Vytvorenie aplikačných rolí pre systém E-ubytovanie v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
737 * Vytvorenie aplikačných pre systém Kontakty v systéme midPoint a konfiguráciu procesov, ktoré v systéme midPoint umožní pridelenie resp. odoberanie týchto rolí.
738
739
740 Fáza 4
741
742 * Rozšírenie existujúcej integrácie systému midPoint s akademickým informačným systémom AIS2
743 * Návrh a konfigurácia funkcionality certifikácií a re-certifikácií pre opätovné schválenie existujúcich prístupov.
744 * Návrh a konfigurácia funkcionality, ktorá zabezpečí automatickú deaktivácia prístupov keď osobe skončí súvisiaci zamestnanecký pomer.
745
746 (% style="letter-spacing:0.0px" %)**3. Implementácia firewall-u**
747
748 Implementácia nástrojov na ochranu integrity sietí, ktoré zabezpečujú riadenie bezpečného prístupu medzi vonkajšími a vnútornými sieťami, implementácia segmentácie sietí, implementácia alebo obnova firewall-u, revízia firewall pravidiel - Obstaranie HW, SW, služby, zaškolenia.
749
750 Na univerzite nie je v súčasnosti využívaný perimetrový firewall s pokročilými bezpečnostnými funkcionalitami. Toto predstavuje značné riziko v kybernetickej bezpečnosti, nakoľko nie je možné odhaľovať a zamedzovať kybernetickým hrozbám na rozhraní internej siete univerzity a internetu. Za účelom zvýšenia bezpečnosti budú zakúpené a implementované sieťové zariadenia zabezpečujúce oddelenie internej siete od internetu, monitoring a filtrácia kompletného toku dát medzi nimi, poskytujúcich pokročilú ochranu siete a aplikácií pred škodlivou prevádzkou a hrozbami z internetu.
751
752 Bude realizovaná segmentácia siete s určením komunikačných pravidiel pre prestup medzi jednotlivými segmentami siete. Jednotlivé segmenty budú zadefinované na základe analýzy siete a systémov a budú určené komunikačné pravidlá pre prestup medzi jednotlivými segmentami siete. Na segmentáciu siete budú využité súčasné sieťové prepínače a nový firewall.
753
754 **4.Implementácia log manažmentu**
755
756 Implementácia centrálneho Log manažment systému pre zber a ukladanie logov z jednotlivých informačných systémov - obstaranie HW s podporou.
757
758 Tento cieľ bude naplnený zakúpením a implementáciou zariadenia pre centrálny zber systémových logov z rôznych zariadení a systémov prevádzkovaných v sieti univerzity. Tento systém bude prevádzkovaný na samostatnom hardvérovom zariadení, čo zabezpečí uchovanie logov aj v prípade výpadku primárnej infraštruktúry využívaných na prevádzku univerzitných systémov. Systém bude poskytovať dostatočnú úložnú kapacitu na ukladanie logov.
759
760 (% style="letter-spacing:0.0px" %)**5. Nezávislý audit kybernetickej bezpečnosti**
761
762 Pred podaním ŽoNFP (po vyhlásení výzvy) bol vykonaný nezávislý audit kybernetickej bezpečnosti, na základe ktorého boli nastavené aktivity v ŽoNFP, aby sa realizáciou projektu zvýšila KB UK.
763
764
765 === {{id name="projekt_2660_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4       Využívanie služieb z katalógu služieb vládneho cloudu ===
766
767
768 Projekt ani ním realizovaný ISVS nebude využívať služby vládneho cloudu.
769
770
771 == {{id name="projekt_2660_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5  Bezpečnostná architektúra ==
772
773
774 V súčasnosti - ako vyplýva z projektového zámeru - nie sú opatrenia KIB UK - v súlade s požiadavkami príslušných predpisov. Navrhovaná architektúra riešenia t.j. dosiahnutie TO BE stavu bude znamenať dosiahnutie súladu opatrení s nasledovnou legislatívou:
775
776
777 * Zákon č. 95/2019 Z.z. o informačných technológiách vo verejnej správe
778 * Zákon č. 69/2018 Z.z. o kybernetickej bezpečnosti
779 * Zákon č. 45/2011 Z.z. o kritickej infraštruktúre
780 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 78/2020 Z. z. o štandardoch pre informačné technológie verejnej správy
781 * vyhláška Úradu podpredsedu vlády Slovenskej republiky pre investície a informatizáciu č. 179/2020 Z. z., ktorou sa ustanovuje spôsob kategorizácie a obsah bezpečnostných opatrení informačných technológií verejnej správy
782 * vyhláška Úradu na ochranu osobných údajov Slovenskej republiky č. 158/2018 Z. z. o postupe pri posudzovaní vplyvu na ochranu osobných údajov
783 * Nariadenie Európskeho parlamentu a Rady (EÚ) 2016/679 z 27. apríla 2016 o ochrane fyzických osôb pri spracúvaní osobných údajov a o voľnom pohybe takýchto údajov, ktorým sa zrušuje smernica 95/46/ES (všeobecné nariadenie o ochrane údajov)
784 * Zákon č. 18/2018 Z. z. o ochrane osobných údajov a o zmene a doplnení niektorých zákonov.
785
786
787
788
789 = {{id name="projekt_2660_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.     Závislosti na ostatné ISVS / projekty =
790
791
792 Projekt nie je závislý od iných ISVS alebo projektov.
793
794
795 = {{id name="projekt_2660_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.     Zdrojové kódy =
796
797
798 Univerzita Komenského v Bratislave plánuje pri obstarávaní jednotlivých súčastí projektu, pri ktorých môžu vzniknúť zdrojové kódy postupovať v zmysle vzoru Zmluvy o dielo. Zmluvnú úpravu predkladáme nasledujúcu:
799
800
801 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
802 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
803 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
804 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takéhoto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
805 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
806 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
807
808
809 Uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
810
811
812
813
814 = {{id name="projekt_2660_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.     Prevádzka a údržba =
815
816
817 Prevádzka a údržba výstupov projektu sú spracované v projektovom zámere a časti 4. Architektúra riešenia projektu.
818
819 Prevádzka a údržba výstupov projektu nie sú predmetom ŽoNFP.
820
821 // //
822
823 == {{id name="projekt_2660_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1        Prevádzkové požiadavky ==
824
825
826 === {{id name="projekt_2660_Pristup_k_projektu_detailny-7.1.1Úrovnepodporypoužívateľov"/}}7.1.1       Úrovne podpory používateľov ===
827
828
829 //Táto kapitola je irelevantná pre predmet projektu – implementácia bezpečnostných riešení. Nejde o agendový alebo iný informačný systém verejnej správy.//
830
831 === {{id name="projekt_2660_Pristup_k_projektu_detailny-7.1.2Riešenieincidentov–SLAparametre"/}}7.1.2       Riešenie incidentov – SLA parametre ===
832
833
834 Označenie naliehavosti incidentu:
835
836 |(((
837 Označenie naliehavosti incidentu
838 )))|(((
839 Závažnosť  incidentu
840 )))|(((
841 Popis naliehavosti incidentu
842 )))
843 |(((
844 A
845 )))|(((
846 Kritická
847 )))|(((
848 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
849 )))
850 |(((
851 B
852 )))|(((
853 Vysoká
854 )))|(((
855 Chyby a nedostatky, ktoré zapríčinia čiastočné zlyhanie systému a neumožňuje používať časť systému.
856 )))
857 |(((
858 C
859 )))|(((
860 Stredná
861 )))|(((
862 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému.
863 )))
864 |(((
865 D
866 )))|(((
867 Nízka
868 )))|(((
869 Kozmetické a drobné chyby.
870 )))
871
872 // //
873
874 možný dopad:
875
876 |(((
877 Označenie závažnosti incidentu
878 )))|(((
879
880
881 Dopad
882 )))|(((
883 Popis dopadu
884 )))
885 |(((
886 1
887 )))|(((
888 katastrofický
889 )))|(((
890 katastrofický dopad, priamy finančný dopad alebo strata dát,
891 )))
892 |(((
893 2
894 )))|(((
895 značný
896 )))|(((
897 značný dopad alebo strata dát
898 )))
899 |(((
900 3
901 )))|(((
902 malý
903 )))|(((
904 malý dopad alebo strata dát
905 )))
906
907 //** **//
908
909 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
910
911 |(% colspan="2" rowspan="2" %)(((
912 Matica priority incidentov
913 )))|(% colspan="3" %)(((
914 Dopad
915 )))
916 |(((
917 Katastrofický - 1
918 )))|(((
919 Značný - 2
920 )))|(((
921 Malý - 3
922 )))
923 |(% rowspan="4" %)(((
924 **Naliehavosť**
925 )))|(((
926 **Kritická - A**
927 )))|(((
928 1
929 )))|(((
930 2
931 )))|(((
932 3
933 )))
934 |(((
935 **Vysoká - B**
936 )))|(((
937 2
938 )))|(((
939 3
940 )))|(((
941 3
942 )))
943 |(((
944 **Stredná - C**
945 )))|(((
946 2
947 )))|(((
948 3
949 )))|(((
950 4
951 )))
952 |(((
953 **Nízka - D**
954 )))|(((
955 3
956 )))|(((
957 4
958 )))|(((
959 4
960 )))
961
962 //** **//
963
964 Vyžadované reakčné doby:
965
966 |(((
967 Označenie priority incidentu
968 )))|(((
969 Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu
970 )))|(((
971 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^
972 )))|(((
973 Spoľahlivosť ^^(3)^^
974
975 (počet incidentov za mesiac)
976 )))
977 |(((
978 1
979 )))|(((
980 0,5 hod.
981 )))|(((
982 4  hodín
983 )))|(((
984 1
985 )))
986 |(((
987 2
988 )))|(((
989 1 hod.
990 )))|(((
991 12 hodín
992 )))|(((
993 2
994 )))
995 |(((
996 3
997 )))|(((
998 1 hod.
999 )))|(((
1000 24 hodín
1001 )))|(((
1002 10
1003 )))
1004 |(((
1005 4
1006 )))|(((
1007 1 hod.
1008 )))|(% colspan="2" %)(((
1009 Vyriešené a nasadené v rámci plánovaných releasov
1010 )))
1011
1012 //** **//
1013
1014
1015 = {{id name="projekt_2660_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.     Požiadavky na personál =
1016
1017 Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení:
1018
1019 * Predseda RV – prof. JUDr. Marek Števček, DrSc.
1020 * Biznis vlastník – doc. RNDr. Eva Viglašová, PhD.
1021 * Zástupca vlastníkov procesov – Ing. Pavel Beňo, PhD.
1022 * Projektový manažér objednávateľa (PM) – Mgr. Michal Lenhart, PhD.
1023
1024
1025 Projektový tím objednávateľa:
1026
1027 * Manažér kybernetickej bezpečnosti – Ing. Rastislav Kulhánek, PhD.
1028 * Kľúčový používateľ – RNDr. Tomáš Fazekaš, PhD.
1029 * Projektový manažér objednávateľa (PM) – Mgr. Michal Lenhart, PhD.
1030
1031
1032 Všetci členovia tímu sú internými zamestnancami UK ku dňu podania ŽoNFP.
1033
1034
1035 Stručne zodpovednosti jednotlivých rolí:
1036
1037
1038 **__Projektová rola: Biznis vlastník__**
1039
1040 Zodpovedný za:
1041
1042 * Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov.
1043 * Spoluprácu pri riešení odpovedí na otvorené otázky a riziká projektu.
1044 * Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej) · Riešenie problémov a požiadaviek v spolupráci s odbornými garantmi,
1045 * Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek · Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu
1046 * Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť, · Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov,
1047 * Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA)
1048 * Schválenie akceptačných kritérií,
1049 * Riešenie problémov používateľov
1050 * Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov,
1051 * Vykonanie UX a UAT testovania
1052 * Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky,
1053 * Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu,
1054 * Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch.
1055 * Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii
1056 * Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd,
1057 * Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti,
1058 * Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality,
1059 * Odsúhlasenie akceptačných protokolov zmenových konaní
1060 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1061
1062 **__Projektová rola: Projektový manažér objednávateľa (PM)__**
1063
1064 Zodpovedný za:
1065
1066 * Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z. z.
1067 * Riadenie prípravy, inicializácie a realizácie projektu
1068 * Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii ·
1069 * Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu
1070 * Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu
1071 * Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov
1072 * Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. Z., Prílohou č.1
1073 * Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z.
1074 * Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z. , Prílohy č.1
1075 * Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 na rokovanie RV
1076 * Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí
1077 * Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV)
1078 * Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV
1079 * Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte
1080 * Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby
1081 * Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV
1082 * Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien
1083 * Riadenie implementačných a prevádzkových aktivít v rámci projektov.
1084 * Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov,
1085 * Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie
1086 * Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom,
1087 * Dodržiavanie metodík projektového riadenia,
1088 * Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV), Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr
1089
1090 **__Projektová rola: KĽUČOVÝ POUŽIVATEĽ (end user)__**
1091
1092 Zodpovedný za:
1093
1094 * Návrh a špecifikáciu funkčných a technických požiadaviek
1095 * Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy
1096 * Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, · Špecifikáciu požiadaviek koncových používateľov na prínos systému
1097 * Špecifikáciu požiadaviek na bezpečnosť,
1098 * Návrh a definovanie akceptačných kritérií,
1099 * Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania)
1100 * Finálne odsúhlasenie používateľského rozhrania
1101 * Vykonanie akceptačného testovania (UAT)
1102 * Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov
1103 * Finálny návrh na spustenie do produkčnej prevádzky,
1104 * Predkladanie požiadaviek na zmenu funkcionalít produktov
1105 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1106 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1107 * Realizáciu kvalitatívneho používateľského výskumu (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie rozhovoru a vyhodnotenie výskumu).
1108 * Realizáciu kvantitatívneho používateľského výskumu (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie dotazníku a vyhodnotenie výskumu).
1109 * Syntetizáciu biznis, technických a používateľských požiadaviek.
1110 * Realizáciu formatívnych a sumatívnych testovaní použiteľnosti (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie rozhovoru a vyhodnotenie výskumu).
1111 * Návrh informačnej architektúry a to najmä metódami triedenia kariet (card sorting), návrhom mapy stránky a screen flow.
1112 * Tvorbu, testovanie a iteráciu prototypov – napr. pomocou Axure, Sketch, Figma alebo Adobe XD
1113 * Mapovanie zákazníckych ciest
1114 * Analýzu a návrh riešenia problematiky prístupnosti webových sídiel,
1115 * Podporu a spoluprácu pri tvorbe Stratégie riadenia kvality (princípy, kritériá kvality),
1116 * Spoluprácu pri vytváraní funkčných požiadaviek na výstupy z pohľadu dohľadu a UX,
1117 * Vedenie a aktualizáciu príslušných projektových výstupov a registrov,
1118 * Hodnotenie jednotlivých verzií výstupov projektu z pohľadu dohľadu, kontroly a UX v jednotlivých etapách,
1119 * Vytváranie hodnotiacich kritérií na dohľad výstupov a príslušných záznamov, o ktorých reportuje projektovému manažérovi objednávateľa,
1120 * Nastavenie a dohľad nad procesom testovania a pripomienkovanie stratégie testovania, plánov a testovacích scenárov,
1121 * Účasť na kontrolných aktivitách počas implementácie výstupov
1122 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1123 * Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1
1124 * Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1125
1126
1127 **__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__**
1128
1129 Zodpovedný za:
1130
1131 * špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB,
1132 * ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB,
1133 * špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte,
1134 * špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia,
1135 * špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB,
1136 * špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy,
1137 * špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB,
1138 * špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB,
1139 * špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB,
1140 * realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia
1141 * špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu,
1142 * špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu,
1143 * špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies",
1144 * špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte,
1145 * špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“,
1146 * špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“
1147 * špecifikáciu akceptačných kritérií za oblasť ITB a KIB,
1148 * špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB,
1149 * poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB,
1150 * získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1151 * špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB,
1152 * konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB,
1153 * špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB,
1154 * realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB
1155 * realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí,
1156 * realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí,
1157 * realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB,
1158 * realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB,
1159 * realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek)
1160 * realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti, · poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB,
1161 * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1162 * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1163
1164
1165 = {{id name="projekt_2660_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.     Implementácia a preberanie výstupov projektu =
1166
1167
1168 Projekt bude realizovaný metódou Waterfall s logickými nadväznosťami realizácie jednotlivých modulov na základe funkčnej a technickej špecifikácie vypracovanej v rámci prípravy projektu.
1169
1170 Tento prístup bol zvolený nakoľko opatrenia KIB je potrebné realizovať vo vzájomných súvislostiach, avšak v správnom postupe. Niektoré opatrenia môžu byť realizované paralelne, dokonca rôznymi tímami, avšak na základe vopred stanovenej stratégie a plánu celého projektu. Agilný prístup na realizáciu nami plánovaného projektu nie je vhodný i s ohľadom na potrebu realizácie projektu za plnej prevádzky základnej služby UK.
1171
1172 // //
1173
1174 = {{id name="projekt_2660_Pristup_k_projektu_detailny-10.Prílohy"/}}10.     Prílohy =
1175
1176 Dokument neobsahuje prílohy.
1177
1178
1179