Zmeny dokumentu projekt_2685_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:27
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 4 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2685.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.rudolf_zenis1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -1,0 +1,1656 @@ 1 +(% style="text-align: center;" %) 2 +**PROJEKTOVÝ ZÁMER** 3 + 4 +(% style="text-align: center;" %) 5 +**Vzor pre manažérsky výstup I-02** 6 + 7 +(% style="text-align: center;" %) 8 +**podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 9 + 10 + 11 + 12 +|((( 13 +**Povinná osoba** 14 +)))|((( 15 +TA SR - Tlačová agentúra Slovenskej Republiky 16 +))) 17 +|((( 18 +**Názov projektu** 19 +)))|((( 20 +Zvýšenie úrovne kybernetickej bezpečnosti TASR 21 +))) 22 +|((( 23 +**Zodpovedná osoba za projekt** 24 +)))|((( 25 +Rudolf Ženiš 26 +))) 27 +|((( 28 +**Realizátor projektu** 29 +)))|((( 30 +Tlačová agentúra Slovenskej republiky 31 +))) 32 +|((( 33 +**Vlastník projektu** 34 +)))|((( 35 +Tlačová agentúra Slovenskej republiky 36 +))) 37 + 38 + 39 +Schvaľovanie dokumentu 40 + 41 + 42 +|((( 43 +**Položka** 44 +)))|((( 45 +**Meno a priezvisko** 46 +)))|((( 47 +**Organizácia** 48 +)))|((( 49 +**Pracovná pozícia** 50 +)))|((( 51 +**Dátum** 52 +)))|((( 53 +**Podpis** 54 + 55 +(alebo elektronický súhlas) 56 +))) 57 +|((( 58 +Vypracoval 59 +)))|((( 60 +Rudolf Ženiš 61 +)))|((( 62 +TA SR - Tlačová agentúra Slovenskej Republiky 63 +)))|((( 64 +Riaditeľ Úseku informačných technológií 65 +)))|((( 66 +11.06.2024 67 +)))|((( 68 + 69 +))) 70 + 71 + 72 + 73 +== {{id name="projekt_2685_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1.HISTÓRIA DOKUMENTU** == 74 + 75 + 76 +|((( 77 +**Verzia** 78 +)))|((( 79 +**Dátum** 80 +)))|((( 81 +**Zmeny** 82 +)))|((( 83 +**Meno** 84 +))) 85 +|((( 86 +//0.1// 87 +)))|((( 88 +//20.05.2024// 89 +)))|((( 90 +//Pracovný návrh// 91 +)))|((( 92 +Rudolf Ženiš 93 +))) 94 +|((( 95 +//1.0// 96 +)))|((( 97 +//11.06.2024// 98 +)))|((( 99 +//Zapracovanie súladu s vyhláškou č. 401/2023 Z. z., finálna verzia v súlade s ...// 100 +)))|((( 101 +Rudolf Ženiš 102 +))) 103 + 104 + 105 +== {{id name="projekt_2685_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}**2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE** == 106 + 107 + 108 +V súlade s Vyhláškou 401/2023 Z.z. je Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 109 + 110 + 111 +Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a prílohy č. 8 výzvy PSK-MIRRI-611-2024-DV-EFRR ( Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa) obsahuje manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov, tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob na cenenia projektu, harmonogram projektu a zoznamom rizík a závislostí. 112 + 113 +V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne. 114 + 115 + 116 +=== {{id name="projekt_2685_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}**2.1 Použité skratky a pojmy** === 117 + 118 +Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“). 119 + 120 + 121 +=== {{id name="projekt_2685_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}**2.2 Konvencie pre typy požiadaviek (príklady)** === 122 + 123 +V rámci projektu budú definované tri základné typy požiadaviek: 124 + 125 +Funkčné (používateľské) požiadavky majú nasledovnú konvenciu: 126 + 127 +Fxx 128 + 129 +F – funkčná požiadavka xx – číslo požiadavky 130 + 131 +Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky majú nasledovnú konvenciu: 132 + 133 +Nxx 134 + 135 +N – nefunkčná požiadavka (NFR) xx – číslo požiadavky 136 + 137 +Technické požiadavky majú nasledovnú konvenciu: 138 + 139 +Txx 140 + 141 +T – technická požiadavka xx – číslo požiadavky 142 + 143 + 144 +== {{id name="projekt_2685_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** == 145 + 146 + 147 +=== {{id name="projekt_2685_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}**3.1 Manažérske zhrnutie** === 148 + 149 +Tlačová agentúra Slovenskej republiky (ďalej „ TA SR“) s pripravovanou transpozíciou smernice NIS2 do slovenskej legislatívy bude musieť plniť požiadavky z tejto legislatívy vyplývajúce. TA SR si nechala vypracovať nezávislé posúdenie kybernetickej bezpečnosti organizácie zo dňa 20. 11. 2023 na základe požiadaviek ZoKB, z ktorého vyplynuli nesúlady s požiadavkami zákona. TA SR si samozrejme uvedomuje potrebu zvyšovania kybernetickej bezpečnosti nielen z legislatívnych dôvodov, ale aj z dôvodu zabezpečenia vlastných prevádzkovaných systémov voči narastajúcim kybernetickým hrozbám. 150 + 151 +TA SR si uvedomuje, že v zmysle požiadaviek zákona o kybernetickej bezpečnosti a zavedených opatrení v zmysle vyhlášky 362/2018 Z.z. (ďalej len ZoKB), ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) nespĺňa niektoré požiadavky. Ide primárne o chýbajúcu, resp. neaktuálnu dokumentáciu a o niektoré technologické požiadavky, ktorých zaobstaranie je finančne náročné. 152 + 153 + 154 +TA SR plánovaným zapojením do projektu chce zvýšiť všeobecnú úroveň kybernetickej bezpečnosti realizovaním nasledovných krokov: 155 + 156 +* Technologická obnova a implementácia štandardizovaného overovacieho protokol 802.1x pre autentifikáciu a autorizáciu užívateľov a koncových zariadení na perimetri siete LAN, 157 +* Implementácia a prevádzka kybernetického systému SIEM, ktorá bude monitorovať a vyhodnocovať bezpečnostné IT udalosti v LAN infraštruktúre, zbierať logy, monitorovať, vyhodnocovať jednotlivé kybernetické udalosti, 158 +* Kybernetická aplikačná ochrana publikovaných služieb, bude zabezpečovať aplikačnú ochranu pred škodlivým kódom pre web portál TA SR vrátane možných útokov zo siete Internet, 159 +* Implementácia autentifikátota na riadenie prístupov do LAN siete na základe definovaných užívateľských rolí, oprávnení prístupov k infraštruktúre. 160 +* zvýšením sieťovej a komunikačnej bezpečnosti nasadením a implementáciou data center perimeter firewall-u, pre aktívnu kontrolu a inšpekcia komunikácie pre vy publikované IT služby v dátovom centre, segmentácia a ochrana medzi vrstvami siete v dátovom centre, 161 +* implementáciou systému na nepretržitú kontrolu dátových tokov v internej sieti TA SR, 162 + 163 +**~ ** 164 + 165 +**Ciele projektu** 166 + 167 +Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“): 168 + 169 +Zabezpečenie bezpečnosti prevádzky IS a sietí vrátane sieťovej a komunikačnej bezpečnosti 170 + 171 +Zaznamenávanie udalostí a monitorovanie a riešenie KIB incidentov 172 + 173 +Zabezpečenie kontinuity prevádzky 174 + 175 + 176 +Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 177 + 178 + 179 +**Cieľová skupina** 180 + 181 +Cieľovou skupinou sú zamestnanci TA SR, dodávatelia a odberatelia informácií. 182 + 183 + 184 +Realizáciou aktivít projektu dosiahne TA SR naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané v organizácií TA SR zamestnancami. 185 + 186 +Projekt je v súlade s intervenčnou stratégiou Programu Slovensko 2021-2027 v nasledovných oblastiach: 187 + 188 +* súlad projektu so špecifickým cieľom: RSO1.2 (opatrenie 1.2.1) 189 +* súlad s očakávanými výsledkami definovanými v Partnerskej dohode pre špecifický cieľ RSO 1.26 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 190 + 191 +**~ ** 192 + 193 +**Realizáciou projektu budú naplnené nasledovné merateľné ukazovatele:** 194 + 195 +PO095 / PSKPSOI12 – cieľová hodnota 1 196 + 197 +PR017 / PSKPRCR11 – cieľová hodnota 135 198 + 199 +**~ ** 200 + 201 +**Miesto realizácie:** 202 + 203 +Tlačová agentúra Slovenskej republiky, Dúbravská cesta 14, 84104 Bratislava, 204 + 205 + 206 +**Predpokladaný rozpočet projektu (oprávnených výdavkov) je** **483 312,00 EUR s DPH.** 207 + 208 + 209 +V prípade, že by mala TA SR investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v krátkom časovom období. 210 + 211 +S ohľadom na to, že organizácie majú limitované finančné zdroje na boj s kybernetickými útokmi, a súčasne je ich povinnosťou dodržiavať ustanovenia zákona o ISVS a s vysokou pravdepodobnosťou bude musieť spĺňať aj požiadavky ZoKB o kybernetickej bezpečnosti, vyhlásilo MIRRI SR Výzvu, ktorá má umožniť aj inštitúciám ako organizácia TA SR získať prostriedky na ochranu informačných systémov a dosiahnutie kybernetickej bezpečnosti na najvyššej úrovni pri minimálnych nákladoch. 212 + 213 +Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 214 + 215 + 216 +Sumarizácia hlavných parametrov hodnotenia predkladaného projektu: 217 + 218 +|((( 219 +**P. č.** 220 +)))|((( 221 +**Názov hodnotiaceho kritéria** 222 +)))|((( 223 +**Parametre v projekte** 224 +)))|((( 225 +**Zdroj** 226 +))) 227 +|((( 228 +1. 229 +)))|((( 230 +Miera rizík ohrozujúcich úspešnú realizáciu projektu 231 +)))|((( 232 +V rámci projektu bolo identifikovaných menej ako 10 % rizík z celkového počtu identifikovaných rizík v ŽoNFP s vysokou závažnosťou, ktoré ohrozujú úspešnú realizáciu projektu. 233 +)))|((( 234 +Príloha 2 zoznam rizík 235 +))) 236 +|((( 237 +2. 238 +)))|((( 239 +Administratívne, odborné a prevádzkové kapacity žiadateľa 240 +)))|((( 241 +Žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) dostatočné odborné kapacity s náležitou odbornou spôsobilosťou a 242 + 243 +know-how na riadenie a implementáciu projektu v danej oblasti. 244 + 245 +Popis zabezpečenia prevádzky riešenia je reálny, t. j. žiadateľ disponuje a plánuje (v súlade s podmienkami výzvy) personálne kapacity pre zabezpečenie prevádzky riešenia. 246 +)))|((( 247 +Informácie o projektovom tíme sú uvedené v PZ. 248 +))) 249 +|((( 250 +3. 251 +)))|((( 252 +Miera oprávnenosti výdavkov projektu 253 +)))|((( 254 +Všetky oprávnené aktivity vychádzajú z bodu 2 Výzvy a prílohy č. 8 Výzvy, ktorá definuje oprávnené podaktivity 255 +)))|((( 256 +V rámci projektu budú realizované nasledovné oprávnené podaktivity: 257 + 258 +· Riadenie prístupov vstupu do siete LAN 259 + 260 +· Bezpečnosť pri prevádzke informačných systémov a sietí 261 + 262 +· Ochrana proti aplikačnému škodlivému kódu 263 + 264 +· Sieťová a komunikačná bezpečnosť 265 + 266 +· Zaznamenávanie kybernetických udalostí a monitorovanie, vyhodnocovanie 267 + 268 +· Implementácia štandardizovaného overovacieho protokol 802.1x pre autentifikáciu a autorizáciu užívateľov, PC 269 + 270 +· Implementácia a prevádzka kybernetického systému SIEM 271 + 272 +· Kybernetická aplikačná ochrana publikovaných služieb 273 +))) 274 +|((( 275 +4. 276 +)))|((( 277 +Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov 278 +)))|((( 279 +V zmysle kapitoly 3.2.5 PODPORA V OBLASTI KIB NA REGIONÁLNEJ ÚROVNI uvedenej v prílohe 2 Výzvy boli Identifikované jednotlivé kategórie. 280 +)))|((( 281 +§ 24 ods. 2 písm. a) – kategória: II 282 + 283 +§ 24 ods. 2 písm. b) a c) – kategória: II 284 + 285 +§ 24 ods. 2 písm. d) – kategória: III 286 + 287 +§24 ods. 2 písm. e) – kategória: I 288 +))) 289 + 290 + 291 + 292 +=== {{id name="projekt_2685_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}**3.2 Motivácia a rozsah projektu** === 293 + 294 +Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby TA SR bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát. 295 + 296 + 297 +Medzi hlavné ciele systému riadenia KIB patria: 298 + 299 +* zabezpečenie správnej a bezpečnej prevádzky prostriedkov spracúvajúcich informácie, 300 +* monitorovanie prostredia, 301 +* evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu. 302 + 303 + 304 +Vyhlásená výzva „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa " súvisí najmä s naplnením povinností: 305 + 306 +* definovanými v zákone č. 69/2018 Z. z. Zákon o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov (ďalej len „zákon o KB") a v zákone č. 95/2019 Z. z. Zákon o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov (ďalej len „zákon o ITVS"). 307 +* opatreniami definovanými v § 20 zákona o KB. 308 +* nutnosť zvýšenia úrovne a schopnosti zabezpečovať a riadiť informačnú a kybernetickú bezpečnosť vzhľadom na sústavne sa zvyšujúce hrozby a riziká, 309 +* zabezpečenie realizácie spoločných blokov bezpečnostnej architektúry v súlade s NKIVS a strategickou prioritou informačnej a kybernetickej bezpečnosti, 310 +* ako reakcia na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB, 311 +* ako reakcia na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti 312 + 313 + 314 +Implementácia projektu bude prebiehať v nasledovných krokoch: 315 + 316 +Hlavná aktivita: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 317 + 318 + 319 +1. Prípravná fáza a Iniciačná fáza návrh riešenia HLD 320 +1. Realizačná fáza 321 + 322 +2a Analýza a Dizajn riešenia 323 + 324 +Prípravná fáza a Iniciačná fáza návrh riešenia 325 + 326 +Detailný návrh riešenia LLD 327 + 328 +2b Nákup technologických zariadení, 329 + 330 +2c Implementácia riešenia a testovanie 331 + 332 +2d Nasadenie do prevádzky, monitorovanie, 333 + 334 +1. Dokončovacia fáza 335 + 336 +Dokumentácia skutočného vyhotovenia 337 + 338 + 339 +Podporné aktivity – nepriame výdavky 340 + 341 +* Podporná aktivita – Projektový manažér interný/externý na riadenie hlavných aktivít projektu. 342 +* Podporná aktivita – Publicita a informovanosť v zmysle manuálu 343 + 344 + 345 +Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované organizáciou TA SR tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov. 346 + 347 + 348 +**3.2.1 Hlavný popis problému** 349 + 350 +Tlačová agentúra Slovenskej republiky s pripravovanou transpozíciou smernice NIS2 do slovenskej legislatívy bude musieť plniť požiadavky z tejto legislatívy vyplývajúce. TA SR si nechala vypracovať nezávislé posúdenie kybernetickej bezpečnosti organizácie na základe požiadaviek ZoKB, z ktorého vyplynuli nesúlady s požiadavkami zákona. TA SR si samozrejme uvedomuje potrebu zvyšovania kybernetickej bezpečnosti nielen z legislatívnych dôvodov, ale aj z dôvodu zabezpečenia vlastných prevádzkovaných systémov voči narastajúcim kybernetickým hrozbám. 351 + 352 +TA SR si uvedomuje, že v zmysle požiadaviek zákona o kybernetickej bezpečnosti a zavedených opatrení v zmysle vyhlášky 362/2018 Z.z. (ďalej len ZoKB), ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) nespĺňa niektoré požiadavky. Ide primárne o chýbajúcu, resp. neaktuálnu dokumentáciu a o niektoré technologické požiadavky, ktorých zaobstaranie je finančne náročné. 353 + 354 + 355 +TA SR plánovaným zapojením do projektu chce zvýšiť všeobecnú úroveň kybernetickej bezpečnosti realizovaním nasledovných krokov: 356 + 357 +* Technologická obnova a implementácia štandardizovaného overovacieho protokol 802.1x pre autentifikáciu a autorizáciu užívateľov a koncových zariadení na perimetri lokálnej siete LAN, 358 +* Implementácia a prevádzka kybernetického systému SIEM, ktorá bude monitorovať a vyhodnocovať bezpečnostné IT udalosti v LAN infraštruktúre, zbierať logy, vyhodnocovať kybernetické incidenty, 359 +* Kybernetická aplikačná ochrana publikovaných služieb bude zabezpečovať aplikačnú ochranu pred škodlivým kódom pre web portál TA SR vrátane možných útokov zo siete Internet, 360 +* Implementácia autentifikátota na riadenie prístupov do LAN siete na základe definovaných užívateľských rolí, oprávnení prístupov k infraštruktúre, 361 +* zvýšením sieťovej a komunikačnej bezpečnosti nasadením a implementáciou dáta centre firewallu, pre aktívnu kontrolu a inšpekcia komunikácie pre vy publikované IT služby v dátovom centre, segmentácia a ochrana medzi vrstvami siete v dátovom centre, 362 +* implementáciou systému na nepretržitú kybernetickú kontrolu dátových tokov v internej sieti TA SR. 363 + 364 + 365 +TA SR má prijaté smernice ohľadom ochrany osobných údajov, ktoré čiastočne pokrývajú aj problematiku kybernetickej bezpečnosti. Taktiež je vypracovaný Prevádzkový poriadok metropolitnej siete TA SR, ktorý čiastočne pokrýva požiadavky ZoKB. Tieto dokumenty je ale potrebné upraviť a aktualizovať tak, aby spĺňali požiadavky ZoKB. Z tohto dôvodu je jedným z cieľov projektu je vytvoriť a prijať všetky požadované náležitosti a dokumenty definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z.. 366 + 367 +Nie je zavedený proces klasifikácie informácií je v súlade s požiadavkami vyhlášky č. 362/2018 Z. z. pre klasifikáciu informácií kategorizácia sietí a informačných systémov. 368 + 369 +Najvyššia miera nesúladu s legislatívnymi požiadavkami kybernetickej bezpečnosti podľa ZoKB bola identifikovaná v nasledovných oblastiach: 370 + 371 +* Potreba zavedenia formálneho riadenia KB primárne prípravou a úpravou potrebných bezpečnostných smerníc, politík a nariadení, 372 +* Potreba implementácie HW a SW časti bezpečnosti siete a implementácie sieťovej bezpečnosti siete (dodávka firewall-ov a dohladových bezpečnostných systémov), 373 +* Potreba riešenia problému absentujúceho systému pre zber a analýzu kybernetických bezpečnostných udalostí (SIEM), 374 +* Potreba zabezpečiť kontinuitu prevádzky, t.j. je potrebné zabezpečiť riadenie kontinuity kybernetickej bezpečnosti – túto problematiku je potrebné riešiť aj na úrovni BCM plánov a aj na úrovni technologickej. 375 + 376 +S ohľadom na vyššie uvedené bude teda predmetom projektu riešenie problematiky z nasledovných oprávnených oblastí podľa výzvy: 377 + 378 +* Organizácia kybernetickej a informačnej bezpečnosti, 379 +* Riadenie prístupov do siete implementáciou štandardizovaného overovacieho protokol 802.1x pre autentifikáciu a autorizáciu užívateľov, 380 +* Implementácia a prevádzka kybernetického systému SIEM, 381 +* Kybernetická aplikačná ochrana publikovaných služieb.. 382 + 383 +Hlavným problémom, ktorému TA SR čelí je teda vyriešenie vyššie pomenovaných oblastí informačnej a kybernetickej bezpečnosti tak, aby bol dosiahnutý významný pokrok pri plnení súladu v oblasti príslušných predpisov KIB a súčasne aby boli technologické náležitosti KIB realizované tak, aby: 384 + 385 +* chránili IT systémy, ktoré zabezpečujú prevádzku služieb organizácie TA SR pred kybernetickými útokmi 386 +* plnili svoje úlohy počas implementácie i v čase udržateľnosti projektu, 387 +* boli pripravené na ďalší rozvoj IT technológií a služieb poskytovaných organizáciou, 388 +* a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov. 389 + 390 + 391 +**3.2.2 Biznis procesy** 392 + 393 +Predmetom realizácie projektu bude zavedenie a IT podpora nasledovných business procesov: 394 + 395 +* Riadenie prevádzky siete a informačného systému, 396 +* Zaznamenávanie, monitorovanie a riešenie incidentov kybernetickej bezpečnosti, 397 +* Zabezpečovanie kontinuity prevádzky, 398 + 399 +Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané v organizácií TA SR, a ktoré sú realizované prostredníctvom informačných systémov TA SR za účelom poskytovania IT služieb. 400 + 401 + 402 +**3.2.3 Oblasti zamerania projektu** 403 + 404 +Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy, ktoré sú určené na poskytovanie služieb organizácie TA SR, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti. 405 + 406 + 407 +**3.2.4 Rozsah projektu** 408 + 409 +Realizácia projektu sa dotkne nasledovných ISVS prevádzkovaných na úrovni TA SR: 410 + 411 +* isvs_559 IS SOFTIP Profit 412 +* isvs_562 Internetový portál TASR 413 +* isvs_561 Systém FOTOWARE 414 +* isvs_560 Redakčný systém TASR 415 +* isvs_564 IS Spin 416 + 417 +Realizácia projektu sa dotkne nasledovných subjektov: 418 + 419 +* Tlačová agentúra Slovenskej republiky 420 +* Interní zamestnanci TASR 421 +* Externí zamestnanci TASR 422 +* Občania 423 +* Podnikatelia - dodávateľsko-odberateľské vzťahy 424 + 425 + 426 +**3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu** 427 + 428 +Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TA SR chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TA SR nasledovný dopad: 429 + 430 + 431 +|((( 432 +**Dopad kybernetického bezpečnostného incidentu v závislosti** 433 +)))|((( 434 +**Kategória** 435 +)))|((( 436 +**Vysvetlenie** 437 +))) 438 +|((( 439 +§ 24 ods. 2 písm. a) zákona 69/2018 Z.z. 440 + 441 +Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. 442 +)))|((( 443 +II. 444 +)))|((( 445 +Organizácia TA SR disponuje systémami, ktorých výpadok zasiahne viac ako 50 000 užívateľov (zamestnanci, externí partneri, občania). 446 +))) 447 +|((( 448 +§ 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 449 + 450 +a/alebo 451 + 452 +§ 24 ods. 2 písm. c) zákona Geografické rozšírenie kybernetického bezpečnostného incidentu. 453 +)))|((( 454 +II. 455 +)))|((( 456 +Incident by spôsobil obmedzenie alebo narušenie prevádzky základnej služby alebo prvku kritickej infraštruktúry v rozsahu viac ako 100 000 používateľských hodín. 457 +))) 458 +|((( 459 +§ 24 ods. 2 písm. d) zákona 69/2018 Z.z. 460 + 461 +Stupeň narušenia fungovania základnej služby. 462 +)))|((( 463 +III. 464 +)))|((( 465 +V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 466 +))) 467 +|((( 468 +§ 24 ods. 2 písm. e) zákona 69/2018 Z.z. 469 + 470 +Rozsah vplyvu kybernetického 471 + 472 +bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu 473 +)))|((( 474 +I. 475 +)))|((( 476 +Incident spôsobí škody, ktoré má/môže mať dopad na viac ako 50 000 osôb. V prípade napadnutia a uniku osobných dát, informáciách o postavení, platových podmienkach. Nefunkčnosť systémov má priamy vplyv na hospodárske alebo spoločenské činnosti. Nefunkčnos**ť IT služieb TA SR** má priamy súvis na operácie medzi organizáciou a dodávateľmi, odberateľmi, štátnymi inštitúciami. Úspešný kybernetický útok, ktorého cieľom by bolo získanie dát z organizácie TA SR môže viesť a pravdepodobne aj bude viesť k úniku osobných údajov a následnému porušeniu práv dotknutých osôb, z fak3ovania verejných informácii. Vzhľadom na znenie §104 zákona č.: 18/2018 Z. z. a obdobné sankcie uvedené v GDPR môže vzniknúť škoda organizácie až do výšky **20 mil**. €. Vychádzajúc z praxe a známych prípadov porušenia zákona na ochranu osobných údajov na území Slovenska môže takto jednému užívateľovi ISVS vzniknúť škoda prevyšujúca **250 000 €.** 477 +))) 478 + 479 + 480 +Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS. 481 + 482 +**~ ** 483 + 484 +**Obmedzenia projektu:** 485 + 486 +Z hľadiska technického, personálneho, odborného, ale ani legislatívneho neevidujeme žiadne obmedzenia, ktoré by mohli ovplyvniť úspešnú realizáciu projektu. 487 + 488 + 489 +=== {{id name="projekt_2685_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** === 490 + 491 +|((( 492 +ID 493 +)))|((( 494 +AKTÉR / STAKEHOLDER 495 +)))|((( 496 +SUBJEKT 497 + 498 +(názov / skratka) 499 +)))|((( 500 +ROLA 501 + 502 +(vlastník procesu/ vlastník dát/zákazník/ užívateľ …. člen tímu atď.) 503 +)))|((( 504 +Informačný systém 505 + 506 +(MetaIS kód a názov ISVS) 507 +))) 508 +|((( 509 +1. 510 +)))|((( 511 +TA SR - Administrátor 512 + 513 +IT 514 +)))|((( 515 +TASR 516 +)))|((( 517 +Vlastník procesu/ vlastník dát/ prevádzkovateľ / Užívateľ IS 518 + 519 +Zabezpečuje prevádzku IT 520 +)))|((( 521 +isvs_559 IS SOFTIP Profit 522 + 523 +isvs_562 Internetový portál TASR 524 + 525 +isvs_561 Systém FOTOWARE 526 + 527 +isvs_560 Redakčný systém TASR 528 + 529 +isvs_564 IS Spin 530 +))) 531 +|((( 532 +2 533 +)))|((( 534 +Manažér 535 + 536 +kybernetickej 537 + 538 +bezpečnosti 539 +)))|((( 540 +TASR 541 +)))|((( 542 +Zodpovedný za KIB 543 +)))|((( 544 +isvs_559 IS SOFTIP Profit 545 + 546 +isvs_562 Internetový portál TASR 547 + 548 +isvs_561 Systém FOTOWARE 549 + 550 +isvs_560 Redakčný systém TASR 551 + 552 +isvs_564 IS Spin 553 +))) 554 +|((( 555 +3. 556 +)))|((( 557 +Zamestnanec 558 +)))|((( 559 +TASR 560 +)))|((( 561 +Využíva IS TASR 562 +)))|((( 563 +isvs_559 IS SOFTIP Profit 564 + 565 +isvs_562 Internetový portál TASR 566 + 567 +isvs_561 Systém FOTOWARE 568 + 569 +isvs_560 Redakčný systém TASR 570 + 571 +isvs_564 IS Spin 572 +))) 573 +|((( 574 +6. 575 +)))|((( 576 +Poskytovateľ 577 + 578 +IT služieb 579 +)))|((( 580 + 581 +)))|((( 582 +Poskytuje služby IS 583 +)))|((( 584 +isvs_559 IS SOFTIP Profit 585 + 586 +isvs_562 Internetový portál TASR 587 + 588 +isvs_561 Systém FOTOWARE 589 + 590 +isvs_560 Redakčný systém TASR 591 + 592 +isvs_564 IS Spin 593 +))) 594 + 595 +**~ ** 596 + 597 +=== {{id name="projekt_2685_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}**3.4 Ciele projektu** === 598 + 599 +Ciele projektu sú definované v súlade s Národnou koncepciou informatizácie verejnej správy (ďalej len „NKIVS“) a súčasne sú definované tak, aby boli v súlade s očakávanými výsledkami definovanými v Partnerskej dohode Slovenskej republiky na roky 2021 – 2027 (ďalej len „Partnerská dohoda“) pre špecifický cieľ RSO 1.2. Definície cieľov rovnako vychádzajú z národnej stratégie kybernetickej bezpečnosti na roky 2021 až 2025. 600 + 601 +Partnerská dohoda definuje špecifický cieľ RSO 1.2 Využívanie prínosov digitalizácie pre občanov, podniky, výskumné organizácie a orgány verejnej správy a konkrétne opatrenie: 1.2.1 Podpora v oblasti informatizácie a digitálnej transformácie, oblasť - Kybernetická a informačná bezpečnosť, pričom hlavným cieľom podpory je aj zabezpečenie kybernetickej bezpečnosti v súlade so Stratégiou digitálnej transformácie Slovenska. Stratégia digitálnej transformácie v oblasti kybernetickej bezpečnosti odkazuje na Národnú stratégiu kybernetickej bezpečnosti vydanú Národným bezpečnostným úradom (ďalej len „NBÚ“) 602 + 603 +Národná koncepcia informatizácie verejnej správy určuje v rámci prioritnej osi 4 Kybernetická a informačná bezpečnosť strategickú prioritu Kybernetická a informačná bezpečnosť. Splnenie tejto strategickej priority má byť dosiahnuté nasledujúcimi dvoma cieľmi: 604 + 605 +Cieľ 4.1 Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe 606 + 607 +Cieľ 4.2 Posilniť ľudské kapacity a vzdelávanie v oblasti kybernetickej a informačnej bezpečnosti patriace pod prioritnú os 4 Kybernetická a informačná bezpečnosť. 608 + 609 +Z vyššie uvedených cieľov je pre projekt dôležitý cieľ 4.1 a v súlade sním je aj nižšie citovaný strategický cieľ. 610 + 611 +Národná stratégia kybernetickej bezpečnosti na roky 2021 až 2025, ktorá vychádza z Partnerskej dohody definuje vo vzťahu k verejnej správe nasledovný strategický cieľ: 612 + 613 +4.1 Dôveryhodný štát pripravený na hrozby. 614 + 615 +V definícii tohto strategického cieľa uvádza, cit: 616 + 617 +„Kybernetická bezpečnosť je zodpovednosťou každého obyvateľa Slovenskej republiky, no bezpečnosť nemôže fungovať bez existencie mechanizmov na národnej úrovni, ktoré určujú politiku kybernetickej bezpečnosti, systém jej riadenia, ale aj procesy na detekciu a riešenie kybernetických bezpečnostných incidentov, budovanie odborných kapacít a šírenie situačného a bezpečnostného povedomia. Zároveň štát musí pri budovaní dôveryhodnosti vykonávať vyššie uvedené aktivity v súlade s Ústavou Slovenskej republiky a ostatnými zákonmi a vstupovať do základných ľudských práv a slobôd len v nevyhnutnej miere.“ 618 + 619 +Cieľový stav uvedeného strategického cieľa je v Národnej stratégii kybernetickej bezpečnosti na roky 2021 až 2025 stanovený nasledovne, cit.: 620 + 621 +„Vybudovanie dostatočného odborného personálneho základu pre systém riadenia informačnej a kybernetickej bezpečnosti nielen na národnej, ale aj sektorovej úrovni. Spolupráca štátu s občanom na úrovni poskytovania dostatočných informácií a odporúčaní a realizácia krokov, ktoré občan reálne pocíti ako zvýšenie vlastnej bezpečnosti a bezpečnosti národného kybernetického priestoru. Vytvorenie a používanie certifikačných schém na široké portfólio typov výrobkov, procesov a služieb. Kvalitnejšie technické, organizačné a personálne zabezpečenie, založené na využívaní moderných prístupov ku kybernetickej bezpečnosti pri detekcii a riešení kybernetických bezpečnostných incidentov. Vybudovanie spôsobilostí na detekciu a riešenie kybernetických bezpečnostných incidentov na všetkých úrovniach. Efektívna spolupráca zainteresovaných subjektov na všetkých úrovniach riešenia informačnej a kybernetickej bezpečnosti. Dobre nastavený proces technickej, ale aj politickej atribúcie kybernetických bezpečnostných incidentov. Systematické a kontinuálne riadenie rizík kybernetickej bezpečnosti v jednotlivých sektoroch. Zlepšenie detekcie a zisťovania kybernetických bezpečnostných incidentov na sektorovej úrovni, zlepšenie a zjednodušenie nahlasovania kybernetických bezpečnostných incidentov nielen zo strany povinných subjektov, ale aj v rovine dobrovoľných hlásení. Podpora spôsobilostí subjektov v oblasti riadenia kontinuity činností.“ 622 + 623 +Hlavným cieľom je do prostredia organizácie TA SR v zaviesť optimalizáciu procesov riadenia kybernetickej bezpečnosti, riadenie rizík, kontinuity činností a riadenie incidentov pomocou finančných prostriedkov z dopytovej výzvy „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejné a štátne vysoké školy“. Po implementácii projektu bude proces zavedený a ďalej vykonávaný aj internými zamestnancami, predovšetkým manažérom kybernetickej bezpečnosti, manažérom informačnej bezpečnosti a ďalšími bezpečnostnými zamestnancami. Hlavným výsledkom realizácie projektu bude realizácia a optimalizácia procesov riadenia kybernetickej bezpečnosti, riadenia rizík, kontinuity činností a riadenia incidentov. 624 + 625 +Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 626 + 627 + 628 + 629 +|((( 630 +//**ID**// 631 +)))|((( 632 +//**Názov cieľa**// 633 +)))|((( 634 +//**Názov strategického cieľa**// 635 +)))|((( 636 +//**Spôsob realizácie strategického cieľa**// 637 +))) 638 +|((( 639 +//1// 640 +)))|((( 641 +//Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti// 642 + 643 +// // 644 + 645 +//Aktualizácia zariadení LAN siete TA SR s cieľom zabezpečenia autentifikovaných a autorizovaných prístupov používateľov a zariadení do LAN siete TA SR. 646 +\\Cieľ realizovaný v zmysle oprávnených pod aktivít: „Sieťová a komunikačná bezpečnosť“ a „Riadenie prístupov do LAN siete“// 647 +)))|((( 648 +//Dôveryhodný štát pripravený// 649 + 650 +//na hrozby// 651 + 652 +// // 653 + 654 +//Realizovanie opatrení kybernetickej a informačnej bezpečnosti// 655 +)))|((( 656 +//Zakúpenie, inštalácia a konfigurácia sieťových zariadení umožňujúcich automaticky riadiť a definovať prístup užívateľov a zariadení na základe rolí do infraštruktúry LAN siete TA SR použitím štandardizovaného overovacieho protokolu 802.1x. Aplikovanie bezpečnostných mechanizmov DHCP snooping a ARP inspection v LAN sieti TA SR. 657 +Vytvorenie dokumentácie škutočného vyhotovenia infraštruktúrnej LAN siete TA SR.// 658 +))) 659 +|((( 660 +//2// 661 +)))|((( 662 +//Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti// 663 + 664 +// // 665 + 666 +//Aplikovanie viacfaktorovej autentifikácie užívateľov pristupujúcich na aktíva infraštruktúry TA SR prostredníctvom RA VPN alebo na publikované WEB portály spolu s kontrolou technických prostriedkov používaných pri prístupoch. 667 +\\Cieľ realizovaný v zmysle oprávnených pod aktivít: „Riadenie prístupov do LAN siete“// 668 +)))|((( 669 +//Dôveryhodný štát pripravený// 670 + 671 +//na hrozby// 672 + 673 +// // 674 + 675 +//Realizovanie opatrení kybernetickej a informačnej bezpečnosti// 676 +)))|((( 677 +//Zakúpenie systému umožňujúceho aplikovanie viacfaktorovej autentifikácie a overovanie požadovaného stavu zariadení, osoby na základe definovaných rolí prístupu, ktoré sa pripájajú do siete LAN a komunikujúce na IT systémy TA SR. Konfigurácia systému viacfaktorovej autentifikácie pre jednotlivé skupiny užívateľov pristupujúcich na aktíva TA SR. Definovanie politík pre koncové prístupy užívateľov.// //Vytvorenie dokumentácie škutočného vyhotovenia viacfaktorovej autentifikácie TA SR.// 678 +))) 679 +|((( 680 +//3// 681 +)))|((( 682 +//Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti// 683 + 684 +// // 685 + 686 +//Zaznamenávanie udalostí, ich vyhodnocovanie, korelácia a monitorovanie. Monitorovanie a riešenie KIB incidentov. 687 +\\Cieľ realizovaný v zmysle oprávnených pod aktivít: „Zaznamenávanie udalostí a monitorovanie“ a „Riešenie kybernetických bezpečnostných incidentov“// 688 +)))|((( 689 +//Dôveryhodný štát pripravený// 690 + 691 +//na hrozby// 692 + 693 +// // 694 + 695 +//Realizovanie opatrení kybernetickej a informačnej bezpečnosti// 696 +)))|((( 697 +//Zakúpenie, inštalácia a konfigurácia SIEM systému spolu s nevyhnutnými hardwarovými prvkami potrebnými pre jeho prevádzkovanie na lokálnej infraštruktúre TA SR. 698 +Definovanie, konfigurácia a ladenie SIEM systému a jednotlivých „prípad použitia v praxi“. Vytvorenie dokumentácie škutočného vyhotovenia SIEM nástroja na monitorovanie organizácie TA SR.// 699 +))) 700 +|((( 701 +//4// 702 +)))|((( 703 +//Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti// 704 + 705 +// // 706 + 707 +//Ochrana web portálov TA SR// 708 + 709 +// // 710 + 711 +//Cieľ realizovaný v zmysle oprávnených pod aktivít: „Sieťová a komunikačná bezpečnosť“ a „Riadenie prístupov do LAN siete“// 712 +)))|((( 713 +//Dôveryhodný štát pripravený// 714 + 715 +//na hrozby// 716 + 717 +// // 718 + 719 +//Realizovanie opatrení kybernetickej a informačnej bezpečnosti// 720 +)))|((( 721 +//Inštalácia a konfigurácia WAF - systému určeného pre zabezpečenie web portálov, ktoré sú dostupné zo siete Internet a na ktoré pristupujú interní a externí používatelia. Vytvorenie dokumentácie škutočného vyhotovenia WAF aplikačnej ochrany pre TA SR.// 722 +))) 723 +|((( 724 +//5// 725 +)))|((( 726 +//Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti// 727 + 728 +// // 729 + 730 +//Aktualizácia doménového kontroléra na podporovanú verziu, inštalácia a konfigurácia AAA servera pre// 731 + 732 +//prevádzkovanie a nasadenie štandardizovaného overovacieho protokolu 802.1x// 733 + 734 +// // 735 + 736 +//Cieľ realizovaný v zmysle oprávnených pod aktivít: „Sieťová a komunikačná bezpečnosť“ a „Riadenie prístupov do LAN siete“// 737 +)))|((( 738 +//Dôveryhodný štát pripravený// 739 + 740 +//na hrozby// 741 + 742 +// // 743 + 744 +//Realizovanie opatrení kybernetickej a informačnej bezpečnosti// 745 +)))|((( 746 +//Zakúpenie, inštalácia a konfigurácia systému pre správu užívateľov a zariadení TA SR – doménový kontrolér. Inštalácia a konfigurácia AAA Rádius servera pre potreby nasadenia autentifikácia a autorizácie na základe rolí pri prístupe do LAN siete TA SR.// //Vytvorenie dokumentácie škutočného vyhotovenia infraštruktúry v organizácií TA SR.// 747 +))) 748 +|((( 749 +//6// 750 +)))|((( 751 +//Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti// 752 + 753 +// // 754 + 755 +//Ochrana dátového centra a kontrolovaný prístup zamestnancov na publikované a prevádzkované IT služby v dátovom centre on-premise.// 756 + 757 +// // 758 + 759 +//Cieľ realizovaný v zmysle oprávnených pod aktivít: „Sieťová a komunikačná bezpečnosť“// 760 +)))|((( 761 +//Dôveryhodný štát pripravený// 762 + 763 +//na hrozby// 764 + 765 +// // 766 + 767 +//Realizovanie opatrení kybernetickej a informačnej bezpečnosti// 768 +)))|((( 769 +//Zakúpenie, inštalácia a konfigurácia dáta center firewall zariadenia na kontrolu a inšpekciu aplikačnej komunikácie od koncových zariadení a zamestnancov TA SR. Nasadenie inšpekčnej kybernetickej kontroly medzi aplikačnou, middle ware a dátovou vrstvou dátového centra. Vytvorenie dokumentácie škutočného vyhotovenia ochrany datacenter architektúry v prostredí TA SR.// 770 +))) 771 + 772 + 773 +Serverová infraštruktúra bude poskytovať služby ako nosná architektúra pre virtualizačnú technológiu, ktorá bude zabezpečovať aplikačné prostredie pre inštaláciu SW pre správu a kontrolu identít, funkcionalitu AAA servera, prevádzkovanie SIEM technológie a Web aplikačnej bezpečnosti. Virtualizácia bude realizovaná na platforme x86 , ktorá umožňuje spúšťanie viacerých operačných aplikačných kybernetických systémov a aplikácií na jednom fyzickom hardvéri. Vytvorenie dokumentácie škutočného vyhotovenia virtializačnej platformy v prostredí TA SR. 774 + 775 + 776 +=== {{id name="projekt_2685_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** === 777 + 778 +|((( 779 +ID 780 +)))|((( 781 + 782 + 783 + 784 +ID /Názov cieľa 785 +)))|((( 786 +Názov 787 +ukazovateľa (KPI) 788 +)))|((( 789 +Popis 790 +ukazovateľa 791 +)))|((( 792 +Merná jednotka 793 +)))|((( 794 +AS IS 795 +merateľné hodnoty 796 +(aktuálne) 797 +)))|((( 798 +TO BE 799 +Merateľné hodnoty 800 +(cieľové hodnoty) 801 +)))|((( 802 +Spôsob ich merania 803 +)))|((( 804 +Pozn. 805 +))) 806 +|((( 807 +1 808 +)))|((( 809 +PO095 810 + 811 +/ 812 + 813 +PSKPS 814 + 815 +OI12 816 +)))|((( 817 +Verejné inštitúcie podporované v 818 + 819 +rozvoji kybernetických služieb, 820 + 821 +produktov a procesov 822 +)))|((( 823 +Počet verejných inštitúcií, ktoré sú podporované za účelom rozvoja a modernizácie kybernetických služieb, produktov, procesov a zvyšovania vedomostnej úrovne napríklad v kontexte opatrení smerujúcich k elektronickej bezpečnosti verejnej správy. 824 +)))|((( 825 +Verejné inštitúcie 826 +)))|((( 827 + 0 828 +)))|((( 829 +1 830 +)))|((( 831 +Identifikácia počtu realizácie opatrení KIB pre inštitúciu – 832 + 833 +splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 834 + 835 +Čas plnenia merateľného ukazovateľa projektu: 836 + 837 +Fyzické ukončenie realizácie hlavných aktivít projektu 838 +)))|((( 839 +Typ 840 + 841 +ukazovateľa: 842 + 843 +Výstup 844 +))) 845 +|((( 846 + 847 +)))|((( 848 +PR017 849 + 850 +/ 851 + 852 +PSKPR 853 + 854 +CR11 855 +)))|((( 856 +Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 857 +)))|((( 858 +Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 859 +)))|((( 860 +Užívatelia / rok 861 +)))|((( 862 + 0 863 +)))|((( 864 +135 865 +)))|((( 866 +Sumarizácia počtu používateľov nových a vylepšených 867 + 868 +digitálnych služieb – bude určené počtom prístupov v IAM, 869 + 870 +Databázou používateľov v oblasti KIB. 871 + 872 +V prípade //organizácií// ide o počet používateľov, ktorí priamo využívajú IS a priamo sa podieľajú na zabezpečovaní základnej služby. 873 + 874 +Čas plnenia merateľného ukazovateľa projektu: 875 + 876 +v rámci udržateľnosti projektu 877 +)))|((( 878 +Typ 879 + 880 +ukazovateľa: 881 + 882 +výsledok 883 +))) 884 + 885 + 886 +**3.5.1 Špecifikácia potrieb koncového používateľa** 887 + 888 +Z pohľadu TA SR je koncovým používateľom IT oddelenie a sekundárne zamestnanci TA SR, ktorí očakávajú, že nebude vplyvom kybernetických útokov dochádzať k výpadkom prevádzky IS organizácie a tým sa de facto znefunkční poskytovanie IT služieb. 889 + 890 +Organizácia TA SR momentálne nespadá pod Zákon o kybernetickej bezpečnosti (ďalej len ZoKB), ale s pripravovanou transpozíciou smernice NIS2 do slovenskej legislatívy bude musieť plniť požiadavky z tejto legislatívy vyplývajúce. TA SR BB si nechala vypracovať nezávislé posúdenie kybernetickej bezpečnosti organizácie TA SR na základe požiadaviek ZoKB, z ktorého vyplynuli nesúlady s požiadavkami zákona. TA SR si samozrejme uvedomuje potrebu zvyšovania kybernetickej bezpečnosti nielen z legislatívnych dôvodov, ale aj z dôvodu zabezpečenia vlastných prevádzkovaných systémov voči narastajúcim kybernetickým hrozbám. 891 + 892 +TA SR si uvedomuje, že v zmysle požiadaviek zákona o kybernetickej bezpečnosti a zavedených opatrení v zmysle vyhlášky 362/2018 Z.z. (ďalej len ZoKB), ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) nespĺňa niektoré požiadavky. Ide primárne o chýbajúcu, resp. neaktuálnu dokumentáciu a o niektoré technologické požiadavky, ktorých zaobstaranie je finančne náročné. 893 + 894 +TA SR plánovaným zapojením do projektu chce zvýšiť všeobecnú úroveň kybernetickej bezpečnosti realizovaním nasledovných krokov: 895 + 896 +* Technologická obnova a implementácia štandardizovaného overovacieho protokol 802.1x pre autentifikáciu a autorizáciu užívateľov a koncových zariadení na perimetri siete LAN, 897 +* Implementácia a prevádzka kybernetického systému SIEM, ktorá bude monitorovať a vyhodnocovať bezpečnostné IT udalosti v LAN infraštruktúre, zbierať logy, monitorovať kybernetické udalosti, 898 +* Kybernetická aplikačná ochrana publikovaných služieb bude zabezpečovať aplikačnú ochranu pred škodlivým kódom pre web portál TA SR vrátane možných útokov zo siete Internet, 899 +* Implementácia autentifikátota na riadenie prístupov do LAN siete na základe definovaných užívateľských rolí, oprávnení prístupov k infraštruktúre. 900 +* zvýšením sieťovej a komunikačnej bezpečnosti nasadením a implementáciou dáta centre firewallu, pre aktívnu kontrolu a inšpekcia komunikácie pre vy publikované IT služby v dátovom centre, segmentácia a ochrana medzi vrstvami siete v dátovom centre, 901 +* implementáciou systému na nepretržitú kontrolu dátových tokov v internej sieti TA SR, 902 + 903 + 904 +**Predmetom plnenia bude:** 905 + 906 +**~ ** 907 + 908 +**1.Infraštruktúra pre sieťovú a komunikačnú bezpečnosť** 909 + 910 +**~ **Zakúpenie, inštalácia a konfigurácia sieťových zariadení umožňujúcich automaticky riadiť a definovať prístup užívateľov a zariadení na základe rolí do infraštruktúry LAN siete TA SR použitím štandardizovaného overovacieho protokolu 802.1x. Aplikovanie bezpečnostných mechanizmov DHCP snooping a ARP inspection v LAN sieti TA SR. Vytvorenie dokumentácie skutočného vyhotovenia infraštruktúrnej LAN siete TA SR. 911 + 912 +**2. SIEM – monitorovanie udalostí v IT infraštruktúre TA SR** 913 + 914 +Zakúpenie, inštalácia a konfigurácia SIEM systému spolu s nevyhnutnými hardwarovými prvkami potrebnými pre jeho prevádzkovanie na lokálnej infraštruktúre TA SR. Definovanie, konfigurácia a ladenie SIEM systému a jednotlivých „prípad použitia v praxi“. Vytvorenie dokumentácie skutočného vyhotovenia SIEM pre TA SR. 915 + 916 +**3. Ochrana web portálov TA SR** 917 + 918 +Inštalácia a konfigurácia WAF - systému určeného pre zabezpečenie web portálov, aplikačnou ochranou pred škodlivým kódom, ktoré sú dostupné zo siete Internet a na ktoré pristupujú interní a externí používatelia. Vytvorenie dokumentácie skutočného vyhotovenia WAF pre TA SR. 919 + 920 +**4. Viacfaktorová autentifikácia pri prístupe k aktívam TA SR** 921 + 922 +Zakúpenie softvérového riešenia jeho prevádzkové nasadenie umožňujúceho aplikovanie viacfaktorovej autentifikácie a overovanie požadovaného stavu zariadení, osoby na základe definovaných rolí prístupu, ktoré sa pripájajú do siete a komunikujúce na IT systémy TA SR. Konfigurácia systému viacfaktorovej autentifikácie pre jednotlivé skupiny užívateľov pristupujúcich na aktíva TA SR. Definovanie politík pre koncové prístupy užívateľov. Vytvorenie dokumentácie skutočného vyhotovenia viacfaktorovej autentifikácie pre TA SR. 923 + 924 +**5. Datacentre Firewall** 925 + 926 +Zakúpenie, inštalácia a konfigurácia dáta center firewall zariadenia na kontrolu a inšpekciu aplikačnej dátovej komunikácie od koncových zariadení a zamestnancov TA SR. Nasadenie inšpekčnej kybernetickej kontroly medzi aplikačnou, middle ware a dátovou vrstvou dátového centra. Segmentácie siete datacnter architektúry a rozdelenie na jednotlivé vrstvy aplikačná, middle ware a dátovou vrstvu. Vytvorenie dokumentácie skutočného vyhotovenia Firewall pre TA SR. 927 + 928 +**6. Diskové Pole** 929 + 930 +Riešenie je koncipované pre ukladanie logov zo systému SIEM. Diskové pole patrí do kategórie „unifikovaných riešení“, to znamená, že má v sebe priamo integrovanú podporu blokového prístupu (protokoly FC, iSCSI, FCoE) ako aj súborového prístupu (protokoly CIFS a NFS) a protokol S3 pre objektový prístup. Toto diskové pole interne používa operačný systém vo verzii cluster mode. 931 + 932 +Cluster-mode - najnovšia verzia operačného systému, ktorá vytvára nad jedným alebo viacerými diskovými poliami virtualizačnú (hypervízorovú) vrstvu (podobne ako napr. VMware resp. Hyper-V u serverov), na ktorej je možné vytvárať virtuálne radiče (SVM - Storage Virtual Machine), ktoré poskytujú kapacitu a služby pripojeným serverom. Virtualizačná vrstva na úrovni radičov dáva riešeniu niekoľko konkurenčných výhod, ako napríklad možnosť zdieľať systémové zdroje všetkých pripojených diskových polí (cache, výkon procesorov, sieťové a diskové adaptéry) alebo na druhej strane vyhradiť niektoré systémové zdroje pre servery alebo úlohy, ktoré majú prioritu (multitenant prístup). Z ďalších významných výhod by sme ešte spomenuli možnosť bez od stávkového presúvania dátových zväzkov (volumov) medzi diskami rôznych druhov. 933 + 934 +**~ 7. (% style="letter-spacing:0.0px" %)Serverová infraštruktúra a Virtualizačné prostredie(%%)** 935 + 936 +Serverová infraštruktúra bude poskytovať služby ako nosná architektúra pre virtualizačnú technológiu, ktorá bude zabezpečovať aplikačné prostredie pre inštaláciu SW pre správu a kontrolu identít, funkcionalitu AAA servera, prevádzkovanie SIEM technológie a Web aplikačnej bezpečnosti. Virtualizácia bude realizovaná na platforme x86 , ktorá umožňuje spúšťanie viacerých operačných aplikačných kybernetických systémov a aplikácií na jednom fyzickom hardvéri. Diskové pole je koncipované pre ukladanie logov zo systémov SIEM, priestor na inštaláciu aplikačného softvéru, zálohovanie prevádzky logov z jednotlivých systémov. 937 + 938 + 939 +Nezávislý audit kybernetickej bezpečnosti 940 + 941 +Po aplikovaní všetkých opatrení z projektu bude vykonaný nezávislý certifikovaný audit kybernetickej bezpečnosti, overenie nesúladu a odporúčaní z kybernetickým auditom zo dňa 20. 11. 2023. 942 + 943 + 944 +=== {{id name="projekt_2685_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}**3.6 Riziká a závislosti** === 945 + 946 +Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný. 947 + 948 + 949 +=== {{id name="projekt_2685_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznis-ovejvrstvearchitektúry"/}}**3.7 Stanovenie alternatív v biznis-ovej vrstve architektúry** === 950 + 951 +Posudzovanie alternatív riešenia vychádza z viacerých možností. V prípade TA SR, ktorá má zabezpečenú čiastočnú úroveň kybernetickej bezpečnosti prichádzajú do úvahy nasledovné 3 alternatívy: 952 + 953 +1. Ponechanie existujúceho stavu – ide o nultý stav, v ktorom TA SR spĺňa len čiastočné požiadavky na kybernetickú bezpečnosť a ide o možné ohrozenie IS TA SR. 954 +1. Realizácia projektu KIB s doplnením vybraných opatrení (t.j. nie všetkých) – došlo by k zvýšeniu súladu s legislatívou a s požiadavkami na technické zabezpečenie KB, ale informačné systémy organizácie TA SR by boli naďalej kriticky ohrozené. 955 +1. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu TA SR pred najväčšími hrozbami, pričom by šlo o in house riešenie (dohľad nad všetkými systémami vo vlastnej réžii TA SR). 956 +1. Realizácia opatrení na dosiahnutie zvýšenia súladu KIB s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS – pôjde o také zvýšenie súladu s požiadavkami príslušnej legislatívy v oblasti KIB, ktorá zabezpečí ochranu TA SR pred najväčšími hrozbami a niektoré služby budú realizované ako interná služba SIEM. 957 + 958 +Z hľadiska identifikovaných procesov v kapitole 3.2.2 alternatíva 1 nepokryje riešenie žiadneho z identifikovaného problémov. V prípade čiastkového riešenia (alternatíva 2) by boli zvolené iba niektoré z procesov, ktoré by boli projektom vyriešené. V prípade alternatívy 3 budú podporené všetky procesy v oblasti KIB, ktoré je potrebné pre účely ochrany IS, a ktoré zabezpečujú prevádzku TA SR. Alternatíva 4 rieši pokrytie všetkých procesov v oblasti KIB, ktoré sú potrebné pre účely ochrany IS, ale vyžadujú platbu externým subjektom minimálne počas doby udržateľnosti projektu. 959 + 960 +Na základe zhodnotenia sa ukazuje ako najprijateľnejšia alternatíva možnosť 3, kedy dôjde k značnému zvýšeniu stavu KB v organizácií a nebude ohrozená udržateľnosť z dôvodu finančnej náročnosti. 961 + 962 + 963 +=== {{id name="projekt_2685_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}**3.8 Multikriteriálna analýza** === 964 + 965 +Multikriteriálna analýza je v tomto prípade redukovaná na dva parametre: 966 + 967 +1. Potrebu zosúladenia úrovne kybernetickej bezpečnosti s požiadavkami zákona o kybernetickej bezpečnosti a zákona o ISVS na maximálnu možnú dosiahnuteľnú úroveň. Táto požiadavka sa dotýka všetkých stakeholderov a predstavuje KO kritérium. Ak nemá dôjsť k zásadnému zvýšeniu kybernetickej a informačnej bezpečnosti TA SR, t.j. ak má zostať ponechaný stav alebo iba dôjde k čiastočnému zlepšeniu, nebude možné považovať realizovaný projekt za úspešný. 968 +1. Udržateľnosť riešenia. 969 + 970 +Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti TA SR v rámci udržateľnosti je najvýhodnejšia a dlhodobo udržateľná alternatíva 3. 971 + 972 + 973 +=== {{id name="projekt_2685_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}**3.9 Stanovenie alternatív v aplikačnej vrstve architektúry** === 974 + 975 +HW a SW komponenty, rovnako ako služby, ktoré sú s nimi spojené musia zodpovedať požiadavkám definovaným v projekte koncovými používateľmi - tými sú v tomto prípade oddelenie informatiky, ktoré vychádza z požiadaviek zákona o kybernetickej bezpečnosti, zákona o ISVS, vyhlášky 362/2018 Z. z. a ďalších predpisov. 976 + 977 + Aplikačná vrstva predpokladá dve alternatívy: 978 + 979 +1. realizácia všetkých opatrení na úrovni TA SR v zmysle definovaných požiadaviek, pričom všetky technológie na realizáciu opatrení KIB budú vytvorené ako IN-HOUSE riešenie vrátane SIEM - táto architektúra zodpovedá alternatíve 3 popísanej v multikriteriálnej analýze 980 +1. realizácia všetkých opatrení na úrovni TA SR v zmysle definovaných požiadaviek, pričom niektoré technológie na realizáciu opatrení KIB budú vytvorené ako IN-HOUSE riešenie a niektoré ako služba, konkrétne SIEM - táto architektúra zodpovedá alternatíve 4 popísanej v multikriteriálnej analýze. 981 + 982 + Aplikačne teda bude zvolená architektúra 1. 983 + 984 + 985 +=== {{id name="projekt_2685_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}**3.10 Stanovenie alternatív v technologickej vrstve architektúry** === 986 + 987 +Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky koncového používateľa, bolo možné použiť na realizáciu projektu. 988 + 989 + 990 +**Technologickú architektúru riešenia definuje nasledovný obrázok:** 991 + 992 +[[image:attach:image-2024-6-11_13-0-44-1.png]] 993 + 994 + 995 +== {{id name="projekt_2685_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** == 996 + 997 +**Výsledkom projektu budú:** 998 + 999 +* Projektové výstupy v zmysle vyhlášky 401/2023 o riadení projektov. V prípade, že predmetom realizácie bude dielo (oceniteľné práva a/alebo zdrojový kód), získa TA SR právo vykonávať autorské práva k tomuto dielu, vrátane výhradnej a územne neobmedzenej licencie. Tieto podmienky sa nevzťahujú na tzv. krabicový softvér, ktorý je predávaný ako produkt či už realizátora alebo tretej strany. 1000 +* Z hľadiska plnenia cieľov projektu bude výsledkom projektu naplnenie hlavného cieľa, t.j. súlad KIB so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS, čo bude naplnené realizáciu nasledovných partikulárnych cieľov: 1001 +* Organizácia kybernetickej a informačnej bezpečnosti 1002 +* Riadenie prístupov zamestnancov organizácie 1003 +* Bezpečnosť pri prevádzke informačných systémov a sietí 1004 +* Ochrana proti škodlivému kódu 1005 +* Sieťová a komunikačná bezpečnosť 1006 +* Zaznamenávanie udalostí a ich monitorovanie vyhodnocovanie 1007 +* Riešenie kybernetických bezpečnostných incidentov 1008 +* Kontinuita prevádzky 1009 +* Technologicky a administratívne pôjde o realizáciu nasledovných cieľov: 1010 +** vytvorením, resp. aktualizovaním kompletnej bezpečnostnej dokumentácie podľa požiadaviek ZoKB Prílohy č. 1 k vyhláške č. 362/2018 Z. z., 1011 +** zvýšením sieťovej a komunikačnej bezpečnosti nasadením a implementáciou datacentre firewall-u, 1012 +** implementáciou systému na nepretržitú kontrolu komunikačných tokov v interných sieťach organizácií TA SR, 1013 +** implementáciou automatického nástroja na identifikáciu neoprávnených sieťových spojení na hranici s dáta center architektúrou sieťou, 1014 +** implementáciou centrálneho log manažment systému pre zber a ukladanie logov zo systémov organizácií s možnosťou korelácie incidentov a eventov a vytvárania upozornení, 1015 +** implementácia nástroja na ochranu aplikácií a IT služieb pred škodlivým kódom, 1016 +** implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 1017 + 1018 + 1019 + 1020 +== {{id name="projekt_2685_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** == 1021 + 1022 + 1023 +Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB). 1024 + 1025 +Primárne opatrenia kybernetickej bezpečnosti chránia IS TA SR, ktoré sú určené na prevádzkovanie IT služieb TA SR. Z vyššie definovaných potrieb je zrejmé, o aké komponenty zabezpečenia pôjde - firewally, multi-faktorové overovanie, centrálny logovací nástroj, nástroj na sledovanie prevádzkových parametrov siete, nástroje na detekciu v sieti a na hranici siete pri vstupe do časti siete tvorenej datacentre architektúrou, systém na vyhodnocovanie kybernetických bezpečnostných udalostí a incidentov, monitoring, kompletná dokumentácia skutočného vyhotovenia podľa ZoKB vrátane BCM plánov. 1026 + 1027 + 1028 +**Infraštruktúrnu architektúru riešenia definuje nasledovný obrázok:** 1029 + 1030 + 1031 + 1032 +[[image:attach:image-2024-6-11_13-2-4-1.png]] 1033 + 1034 + 1035 + 1036 +== {{id name="projekt_2685_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** == 1037 + 1038 +V rámci platnej legislatívy nebude potrebné meniť žiadnu legislatívu. Projekt je realizovaný za účelom dosiahnutia súladu s platnou legislatívou a to najmä: 1039 + 1040 +* Zákon č. 69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov 1041 +* Zákon č. 95/2019 Z. z. o informačných technológiách vo verejnej správe a o zmene a doplnení niektorých zákonov 1042 +* Vyhláška č.78/2020 Z.z. o štandardoch pre ITVS 1043 +* Vyhláška č.401/2023 Z.z. o riadení projektov a zmenových požiadaviek v prevádzke informačných technológií verejnej správy 1044 +* Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS 1045 +* Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení) 1046 + 1047 + 1048 +== {{id name="projekt_2685_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** == 1049 + 1050 +Harmonogram projektu je definovaný na základe odporúčania MIRRI SR, ktoré predpokladá trvanie projektu na úrovni jedného roka. S ohľadom na potreby nákupu a implementácie technológií vrátane potreby ich skúšobnej prevádzky sa s týmto časom stotožňujeme. 1051 + 1052 +Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP. 1053 + 1054 + 1055 +|((( 1056 +ID 1057 +)))|((( 1058 +FÁZA/AKTIVITA 1059 +)))|((( 1060 +ZAČIATOK 1061 + 1062 +(odhad termínu) 1063 +)))|((( 1064 +KONIEC 1065 + 1066 +(odhad termínu) 1067 +)))|((( 1068 +POZNÁMKA 1069 +))) 1070 +|((( 1071 +1. 1072 +)))|((( 1073 +Prípravná fáza a Iniciačná fáza 1074 +)))|((( 1075 + 8/2024 1076 +)))|((( 1077 + 12/2024 1078 +)))|((( 1079 +Podpísanie zmluvy o NFP 1080 + 1081 +Spustenie procesov VO 1082 +))) 1083 +|((( 1084 +2. 1085 +)))|((( 1086 +Realizačná fáza 1087 +)))|((( 1088 + 01/2025 1089 +)))|((( 1090 + 11/2025 1091 +)))|((( 1092 +Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia projektu 1093 +))) 1094 +|((( 1095 +2a 1096 +)))|((( 1097 +Analýza a Dizajn návrh riešenia 1098 +)))|((( 1099 + 04/2025 1100 +)))|((( 1101 + 05/2025 1102 +)))|((( 1103 + 1104 +))) 1105 +|((( 1106 +2b 1107 +)))|((( 1108 +Nákup technických prostriedkov, programových prostriedkov a služieb 1109 +)))|((( 1110 + 02/2025 1111 +)))|((( 1112 + 08/2025 1113 +)))|((( 1114 + 1115 +))) 1116 +|((( 1117 +2c 1118 +)))|((( 1119 +Implementácia, testovanie, nasadnie do prevádzky 1120 +)))|((( 1121 + 08/2025 1122 +)))|((( 1123 + 10/2025 1124 +)))|((( 1125 +Min. 2 mesiace test. prevádzky 1126 +))) 1127 +|((( 1128 +2d 1129 +)))|((( 1130 +Nasadenie opatrení 1131 +)))|((( 1132 + 10/2025 1133 +)))|((( 1134 + 11/2025 1135 +)))|((( 1136 + 1137 +))) 1138 +|((( 1139 +3. 1140 +)))|((( 1141 +Dokončovacia fáza 1142 +)))|((( 1143 + 10/2025 1144 +)))|((( 1145 + 12/2025 1146 +)))|((( 1147 +Počas dokončovacej fázy projektový manažér pripraví podklady a odovzdá na schválenie záverečnú žiadosť o platbu a záverečnú 1148 + 1149 +monitorovaciu správu. 1150 +))) 1151 +|((( 1152 +4. 1153 +)))|((( 1154 +Podpora prevádzky (SLA) 1155 +)))|((( 1156 + 01/2026 1157 +)))|((( 1158 + 01/2031 1159 +)))|((( 1160 +Obdobie udržateľnosti 1161 +))) 1162 + 1163 + 1164 +Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám organizácie TA SR. 1165 + 1166 +Schéma metódy projektového riadenia: 1167 + 1168 +[[image:attach:image-2024-6-11_13-2-47-1.png]] 1169 + 1170 + 1171 +== {{id name="projekt_2685_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}**8. ROZPOČET A PRÍNOSY** == 1172 + 1173 +V uvedenom projekte vychádzame pri stanovení rozpočtu z prieskumu trhu a pravidiel stanovených výzvou. S ohľadom na rozpočet projektu (projekt do 1 000 000,00,- EUR) nebola spracovaná Analýza nákladov a prínosov. 1174 + 1175 +**~ ** 1176 + 1177 +=== {{id name="projekt_2685_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}**8.1 Sumarizácia nákladov a prínosov** === 1178 + 1179 +|((( 1180 +**Náklady** 1181 +)))|((( 1182 +**Infraštruktúra pre prevádzku kybernetickej bezpečnosti** 1183 +)))|((( 1184 +**Dokumentácia KB** 1185 +)))|((( 1186 +**Pre všetky podaktivity:** 1187 +))) 1188 +|((( 1189 +**IT - CAPEX** 1190 +)))|((( 1191 + 1192 +)))|((( 1193 + 1194 +)))|((( 1195 + 1196 +))) 1197 +|((( 1198 +Aplikácie 1199 +)))|((( 1200 + 1201 +)))|((( 1202 + 1203 +)))|((( 1204 + 1205 +))) 1206 +|((( 1207 +SW 1208 +)))|((( 1209 +46 883,00 1210 +)))|((( 1211 + 1212 +)))|((( 1213 + 1214 +))) 1215 +|((( 1216 +HW 1217 +)))|((( 1218 +283 411,00 1219 +)))|((( 1220 + 1221 +)))|((( 1222 + 1223 +))) 1224 +|((( 1225 +Práce/služby 1226 +)))|((( 1227 +101 400,00 1228 +)))|((( 1229 +0,00 1230 +)))|((( 1231 + 1232 +))) 1233 +|((( 1234 +Mzdy interní zamestnanci 1235 +)))|((( 1236 + 1237 +)))|((( 1238 + 1239 +)))|((( 1240 +20 000,00 1241 +))) 1242 +|((( 1243 +Paušálne výdavky 7% 1244 +)))|((( 1245 + 1246 +)))|((( 1247 + 1248 +)))|((( 1249 +31 618,00 1250 +))) 1251 +|((( 1252 +**IT - OPEX- prevádzka** 1253 +)))|((( 1254 + 1255 +)))|((( 1256 + 1257 +)))|((( 1258 + 1259 +))) 1260 +|((( 1261 +Aplikácie 1262 +)))|((( 1263 + 1264 +)))|((( 1265 + 1266 +)))|((( 1267 + 1268 +))) 1269 +|((( 1270 +SW 1271 +)))|((( 1272 +27 360,00 1273 +)))|((( 1274 + 1275 +)))|((( 1276 + 1277 +))) 1278 +|((( 1279 +HW 1280 +)))|((( 1281 + 1282 +)))|((( 1283 + 1284 +)))|((( 1285 + 1286 +))) 1287 +|((( 1288 + 1289 +)))|((( 1290 + 1291 +)))|((( 1292 + 1293 +)))|((( 1294 + 1295 +))) 1296 + 1297 + 1298 +=== {{id name="projekt_2685_Projektovy_zamer_detailny-8.1Sumarizáciapodľapodaktivít:"/}}**8.1 Sumarizácia podľa podaktivít:** === 1299 + 1300 +|((( 1301 +**Názov** 1302 +)))|((( 1303 +**HW** 1304 +)))|((( 1305 +**SW** 1306 +)))|((( 1307 +**Služby** 1308 +))) 1309 +|((( 1310 +1. Infraštruktúra pre sieťovú a komunikačnú bezpečnosť 1311 +)))|((( 1312 +81 452,00 1313 +)))|((( 1314 +8 640,00 1315 +)))|((( 1316 +14 760,00 1317 +))) 1318 +|((( 1319 + 2. SIEM – monitorovanie udalostí v IT infraštruktúre TA SR 1320 +)))|((( 1321 + 1322 +)))|((( 1323 +7 800,00 1324 +)))|((( 1325 +33 600,00 1326 +))) 1327 +|((( 1328 +3. Ochrana web portálov TA SR 1329 +)))|((( 1330 + 1331 +)))|((( 1332 +22 643,00 1333 +)))|((( 1334 +14 400,00 1335 +))) 1336 +|((( 1337 +4. Viacfaktorová autentifikácia pri prístupe k aktívam TA SR 1338 +)))|((( 1339 +20 554,00 1340 +)))|((( 1341 + 1342 +)))|((( 1343 +6 000,00 1344 +))) 1345 +|((( 1346 +5. Datacentre Firewall 1347 +)))|((( 1348 +22 428,00 1349 +)))|((( 1350 +3 000,00 1351 +)))|((( 1352 +6 000,00 1353 +))) 1354 +|((( 1355 + 6. Diskové pole 1356 +)))|((( 1357 +82 603,00 1358 +)))|((( 1359 +4 800,00 1360 +)))|((( 1361 +3 840,00 1362 +))) 1363 +|((( 1364 +7. Serverová infraštruktúra a Virtualizačné prostredie 1365 +)))|((( 1366 +76 374,00 1367 +)))|((( 1368 + 1369 +)))|((( 1370 +22 800,00 1371 +))) 1372 + 1373 + 1374 +V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody: 1375 + 1376 +Finančné riziko – dôsledky kybernetického útoku. Ide o možné sankcie vyplývajúce priamo z legislatívnych rámcov, prípadných súdnych sporov (v prípade napríklad úniku osobných údajov) ako aj nákladov spojených so sanáciou prípadného kybernetického incidentu. Tieto finančné prostriedky nie je možné momentálne vyčísliť, reálne však môže niekoľko násobne prekročiť straty interných finančných prostriedkov organizácie TA SR. 1377 + 1378 +Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností organizácie TA SR, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod. 1379 + 1380 + 1381 +== {{id name="projekt_2685_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** == 1382 + 1383 +Pre účely realizácie projektu sa zostavuje Riadiaci výbor (RV), v minimálne nasledovnom zložení: 1384 + 1385 +Riadiaci výbor: 1386 + 1387 +* Predseda RV - Mgr. Ján Lašák 1388 +* Biznis vlastník - Ing. Mária Šepeľová 1389 +* Zástupca prevádzky - Rudolf Ženiš 1390 +* Projektový manažér - Stanislav Juran 1391 + 1392 + 1393 +Projektový tím: 1394 + 1395 +* Projektový manažér - Stanislav Juran 1396 +* Manažér kybernetickej a informačnej bezpečnosti - Juraj Albert 1397 +* IT architekt - Martin Iványi 1398 +* IT analytik - Ing. Martin Greguš 1399 + 1400 + 1401 +|((( 1402 +ID 1403 +)))|((( 1404 +Meno a Priezvisko 1405 +)))|((( 1406 +Pozícia 1407 +)))|((( 1408 +Oddelenie 1409 +)))|((( 1410 +Rola v projekte 1411 +))) 1412 +|((( 1413 +1. 1414 +)))|((( 1415 +Ing. Martin Greguš 1416 +)))|((( 1417 +Technik počítačových sietí 1418 +)))|((( 1419 +Úsek informačných technológií 1420 +)))|((( 1421 +IT analytik 1422 +))) 1423 +|((( 1424 +2. 1425 +)))|((( 1426 +Martin Iványi 1427 +)))|((( 1428 +Technik počítačových sietí 1429 +)))|((( 1430 +Úsek informačných technológií 1431 +)))|((( 1432 +IT architekt 1433 +))) 1434 +|((( 1435 +3. 1436 +)))|((( 1437 +Stanislav Juran 1438 +)))|((( 1439 +Technik počítačových sietí 1440 +)))|((( 1441 +Úsek informačných technológií 1442 +)))|((( 1443 +Projektový manažér objednávateľa (PM) 1444 +))) 1445 +|((( 1446 +4. 1447 +)))|((( 1448 +Juraj Albert 1449 +)))|((( 1450 +Technik počítačových sietí 1451 +)))|((( 1452 +Úsek informačných technológií 1453 +)))|((( 1454 +Manažér kybernetickej a informačnej bezpečnosti 1455 +))) 1456 + 1457 +Pracovné náplne projektového tímu sú prílohou názvom: pracovné náplne PT TA SR. 1458 + 1459 +Všetci členovia tímu sú internými zamestnancami TA SR ku dňu podania ŽoNFP. 1460 + 1461 +Stručne zodpovednosti jednotlivých rolí: 1462 + 1463 +**__Projektová rola: Biznis vlastník__** 1464 + 1465 +Zodpovedný za: 1466 + 1467 +* Realizáciu dohľadu nad súladom projektových výstupov s požiadavkami koncových používateľov. 1468 +* Spoluprácu pri riešení odpovedí na otvorené otázky a riziká projektu. 1469 +* Posudzovanie, pripomienkovanie, testovanie a protokolárne odsúhlasovanie projektových výstupov v príslušnej oblasti (v biznis procese) po vecnej stránke (najmä procesnej a legislatívnej) · Riešenie problémov a požiadaviek v spolupráci s odbornými garantmi, 1470 +* Spoluprácu pri špecifikácii a poskytuje súčinnosť pri riešení zmenových požiadaviek · Schválenie funkčných a technických požiadaviek, potreby, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu z pohľadu používateľov koncového produktu 1471 +* Definovanie očakávaní na kvalitu projektu, kritérií kvality projektových produktov, prínosov pre koncových používateľova požiadaviek na bezpečnosť, · Definovanie merateľných výkonnostných ukazovateľov projektov a prvkov, 1472 +* Sledovanie a odsúhlasovanie nákladovosti, efektívnosti vynakladania finančných prostriedkov a priebežné monitorovanie a kontrolu odôvodnenia projektu (BC/CBA) 1473 +* Schválenie akceptačných kritérií, 1474 +* Riešenie problémov používateľov 1475 +* Akceptáciu rozsahu a kvality dodávaných projektových výstupov pri dosiahnutí platobných míľnikov, 1476 +* Vykonanie UX a UAT testovania 1477 +* Odsúhlasenie spustenia výstupov projektu do produkčnej prevádzky, 1478 +* Dostupnosť a efektívne využitie ľudských zdrojov alokovaných na realizáciu projektu, 1479 +* Vykonávanie monitorovania a hodnotenia procesov v plánovaných intervaloch. 1480 +* Poskytovanie vyjadrení k zmenovým požiadavkám, k ich opodstatnenosti a prioritizácii 1481 +* Zisťovanie efektívneho spôsobu riadenia a optimalizácie zvereného procesu, vrátane analyzovanie všetkých vyskytujúcich sa nezhôd, 1482 +* Okrem zvažovaní rizík prevádzkových alebo podporných procesov súčasne vlastník napomáha identifikovať príležitosti, 1483 +* Zlepšovanie a optimalizáciu procesov v spolupráci s ďalšími prepojenými vlastníkmi procesov a manažérom kvality, 1484 +* Odsúhlasenie akceptačných protokolov zmenových konaní 1485 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1486 + 1487 +**__Projektová rola: Projektový manažér objednávateľa (PM)__** 1488 + 1489 +Zodpovedný za: 1490 + 1491 +* Riadenie projektu podľa pravidiel stanovených vo Vyhláške 401/2023 Z. z. 1492 +* Riadenie prípravy, inicializácie a realizácie projektu 1493 +* Identifikovanie kritických miest projektu a navrhovanie ciest k ich eliminácii · 1494 +* Plánovanie, organizovanie, motivovanie projektového tímu a monitorovanie projektu 1495 +* Zabezpečenie efektívneho riadenia všetkých projektových zdrojov s cieľom vytvorenia a dodania obsahu a zabezpečenie naplnenie cieľov projektu 1496 +* Určenie pravidiel, spôsobov, metód a nástrojov riadenia projektu a získanie podpory Riadiaceho výboru (RV) pre riadenie, plánovanie a kontrolu projektu a využívanie projektových zdrojov 1497 +* Zabezpečenie vypracovania manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z. Z., Prílohou č.1 1498 +* Zabezpečenie realizácie projektu podľa štandardov definovaných vo Vyhláške 78/2020 Z.z. 1499 +* Zabezpečenie priebežnej aktualizácie a verzionovania manažérskej a špecializovanej dokumentácie v minimálnom rozsahu Vyhlášky 401/2023 Z. , Prílohy č.1 1500 +* Vypracovanie, pravidelné predkladanie a zabezpečovanie prezentácie stavov projektu, reportov, návrhov riešení problémov a odsúhlasovania manažérskej a špecializovanej dokumentácie v rozsahu určenom Vyhláškou 401/2023 Z. z., Prílohou č.1 na rokovanie RV 1501 +* Riadenie a operatívne riešenie a odstraňovanie strategických / projektových rizík a závislostí 1502 +* Predkladanie návrhov na zlepšenia na rokovanie Riadiaceho výboru (RV) 1503 +* Zabezpečenie vytvorenia a pravidelnej aktualizácie BC/CBA a priebežné zdôvodňovanie projektu a predkladanie na rokovania RV 1504 +* Celkovú alokáciu a efektívne využívanie ľudských a finančných zdrojov v projekte 1505 +* Celkový postup prác v projekte a realizuje nápravné kroky v prípade potreby 1506 +* Vypracovanie požiadaviek na zmenu (CR), návrh ich prioritizácie a predkladanie zmenových požiadaviek na rokovanie RV 1507 +* Riadenie zmeny (CR) a prípadné požadované riadenie konfigurácií a ich zmien 1508 +* Riadenie implementačných a prevádzkových aktivít v rámci projektov. 1509 +* Aktívne komunikuje s dodávateľom, zástupcom dodávateľa a projektovým manažérom dodávateľa s cieľom zabezpečiť úspešné dodanie a nasadenie požadovaných projektových výstupov, 1510 +* Formálnu administráciu projektu, riadenie centrálneho projektového úložiska, správu a archiváciu projektovej dokumentácie 1511 +* Kontrolu dodržiavania a plnenia míľnikov v zmysle zmluvy s dodávateľom, 1512 +* Dodržiavanie metodík projektového riadenia, 1513 +* Predkladanie požiadaviek dodávateľa na rokovanie Riadiaceho výboru (RV), Vecnú a procesnú administráciu zúčtovania dodávateľských faktúr 1514 + 1515 +Projektová rola: KĽUČOVÝ POUŽIVATEĽ (end user) 1516 + 1517 +Zodpovedný za: 1518 + 1519 +* Návrh a špecifikáciu funkčných a technických požiadaviek 1520 +* Jednoznačnú špecifikáciu požiadaviek na jednotlivé projektové výstupy (špecializované produkty a výstupy) z pohľadu vecno-procesného a legislatívy 1521 +* Vytvorenie špecifikácie, obsahu, kvalitatívnych a kvantitatívnych prínosov projektu, · Špecifikáciu požiadaviek koncových používateľov na prínos systému 1522 +* Špecifikáciu požiadaviek na bezpečnosť, 1523 +* Návrh a definovanie akceptačných kritérií, 1524 +* Vykonanie používateľského testovania funkčného používateľského rozhrania (UX testovania) 1525 +* Finálne odsúhlasenie používateľského rozhrania 1526 +* Vykonanie akceptačného testovania (UAT) 1527 +* Finálne odsúhlasenie a akceptáciu manažérskych a špecializovaných produktov alebo projektových výstupov 1528 +* Finálny návrh na spustenie do produkčnej prevádzky, 1529 +* Predkladanie požiadaviek na zmenu funkcionalít produktov 1530 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 1531 +* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1532 +* Realizáciu kvalitatívneho používateľského výskumu (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie rozhovoru a vyhodnotenie výskumu). 1533 +* Realizáciu kvantitatívneho používateľského výskumu (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie dotazníku a vyhodnotenie výskumu). 1534 +* Syntetizáciu biznis, technických a používateľských požiadaviek. 1535 +* Realizáciu formatívnych a sumatívnych testovaní použiteľnosti (nastavenie požiadaviek na regrutáciu, návrh scenára, vedenie rozhovoru a vyhodnotenie výskumu). 1536 +* Návrh informačnej architektúry a to najmä metódami triedenia kariet (card sorting), návrhom mapy stránky a screen flow. 1537 +* Tvorbu, testovanie a iteráciu prototypov – napr. pomocou Axure, Sketch, Figma alebo Adobe XD 1538 +* Mapovanie zákazníckych ciest 1539 +* Analýzu a návrh riešenia problematiky prístupnosti webových sídiel, 1540 +* Podporu a spoluprácu pri tvorbe Stratégie riadenia kvality (princípy, kritériá kvality), 1541 +* Spoluprácu pri vytváraní funkčných požiadaviek na výstupy z pohľadu dohľadu a UX, 1542 +* Vedenie a aktualizáciu príslušných projektových výstupov a registrov, 1543 +* Hodnotenie jednotlivých verzií výstupov projektu z pohľadu dohľadu, kontroly a UX v jednotlivých etapách, 1544 +* Vytváranie hodnotiacich kritérií na dohľad výstupov a príslušných záznamov, o ktorých reportuje projektovému manažérovi objednávateľa, 1545 +* Nastavenie a dohľad nad procesom testovania a pripomienkovanie stratégie testovania, plánov a testovacích scenárov, 1546 +* Účasť na kontrolných aktivitách počas implementácie výstupov 1547 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 1548 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 1549 +* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1550 + 1551 +**__Projektová rola: IT analytik__** 1552 + 1553 +Zodpovedný za: 1554 + 1555 +* Vykonanie analýzy procesných a ďalších požiadaviek a vytvorenie špecifikácie súčasného alebo budúceho užívateľa softwaru („zákazníka“) a následne navrhuje dizajn a programátorské riešenie. 1556 +* Participáciu na vývoji nových, ale i vylepšovaní existujúcich aplikácií v rámci celého vývojového cyklu – systémová analýza, dizajn, kódovanie, užívateľské testovanie, implementácia, podpora, dokumentácia. Úzko spolupracuje aj s IT architektom. 1557 +* Analýza potrieb zákazníka vrátane tvorby úplnej analytickej dokumentácie a vstupov do verejného obstarávania (VO). 1558 +* Mapovanie požiadaviek do návrhu funkčných riešení. 1559 +* Návrh a správa katalóg požiadaviek - registra požiadaviek riešenia 1560 +* Analýza funkčných a nefunkčných požiadaviek, 1561 +* Návrh fyzického a logického modelu, 1562 +* Návrh testovacích scenárov, 1563 +* V priebehu implementácie robí dohľad nad zhodou výstupov s pôvodným analytickým zadaním. 1564 +* Zodpovednosť za dodržovanie správnej metodiky pri postupe analýzy 1565 +* Definovanie akceptačných kritérií v projekte 1566 +* Odsúhlasenie opisu produktov, ktoré predstavujú vstupy alebo výstupy (priebežné alebo konečné) úloh dodávateľov, alebo ktoré ich priamo ovplyvňujú a zabezpečovať akceptáciu produktov po ich dokončení 1567 +* Priraďuje priority a poskytuje stanoviská používateľov na rozhodnutia Riadiaceho výboru projektu – k realizácii zmenových požiadaviek 1568 +* Poskytuje merania aktuálneho stavu pre potreby porovnania s výsledkami projektu vzhľadom na realizáciu prínosov 1569 +* Rieši požiadavky používateľov a konflikty iných priorít 1570 +* Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa 1571 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 1572 +* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1573 + 1574 +**__Projektová rola: IT architekt__** 1575 + 1576 +Zodpovedný za: 1577 + 1578 +* Navrhovanie architektúry IT riešení s cieľom dosiahnuť najlepšiu efektivitu. 1579 +* Transformovanie cieľov, prísľubov a zámerov projektu do tvorby reálnych návrhov a riešení. 1580 +* Navrhovanie takých riešení, aby poskytovali čo najvyššiu funkčnosť a flexibilitu. · 1581 +* Posudzovanie vhodnosti navrhnutých riešení s ohľadom na požiadavky projektu. · 1582 +* Zodpovednosť za technické navrhnutie a realizáciu projektu. 1583 +* Zodpovednosť za vytvorenie technickej IT dokumentácie a jej následná kontrola. · 1584 +* Zodpovednosť za definovanie integračných vzorov, menných konvencií, spôsobov návrhu a spôsobu programovania. 1585 +* Definovanie architektúry systému, technických požiadaviek a funkčného modelu (Proof Of Concept.) 1586 +* Vytvorenie požiadaviek na HW/SW infraštruktúru IS 1587 +* Udržiavanie a rozvoj konzistentnej architektúry s dôrazom na architektúru aplikačnú, dátovú a infraštruktúru 1588 +* Analýzu a odhad náročnosti technických požiadaviek na vytvorenie IS alebo vykonanie zmien v IS 1589 +* Navrhovanie riešení zohľadňujúce architektonické štandardy, časové a zdrojové obmedzenia, 1590 +* Navrhovanie dátových transformácií medzi dátovými skladmi a aplikáciami 1591 +* Vyhodnocovanie implementačných alternatív z pohľadu celkovej IT architektúry 1592 +* Ladenie dátových štruktúr za účelom dosiahnutia optimálneho výkonu 1593 +* Prípravu akceptačných kritérií · Analýza nových nástrojov, produktov a technológií 1594 +* Správa, rozvoj a dohľad nad dodržiavaním integračných štandardov 1595 +* Priebežné posudzovanie vecných výstupov dodávateľa v rámci analýzy, návrhu riešenia vrátane Detailného návrhu riešenia (DNR) z pohľadu analýzy a návrhu riešenia architektúry IS 1596 +* Vykonáva posudzovanie a úpravu testovacej stratégie, testovacích scenárov, plánov testov, samotné testovanie a účasť na viacerých druhoch testovania 1597 +* Vykonanie záťažových, výkonnostných a integračných testov a navrhnutie následných nápravných 1598 +* Nasadenie a otestovanie migrácie, overenie kvality dát a navrhnutie nápravných opatrení 1599 +* Participáciu na výkone bezpečnostných testov, 1600 +* Participáciu na výkone UAT testov, 1601 +* Posúdenie prevádzkovo-infraštruktúrnej dokumentácie pred akceptáciou a prevzatím od dodávateľa 1602 +* Aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 1603 +* Plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1604 + 1605 +**__Projektová rola: manažér kybernetickej a informačnej bezpečnosti__** 1606 + 1607 +Zodpovedný za: 1608 + 1609 +* špecifikovanie štandardov, princípov a stratégií v oblasti ITB a KIB, 1610 +* ak je projekt primárne zameraný na problematiku ITB a KIB – je priamo zodpovedný za špecifikáciu a analýzu funkčných požiadaviek na ITB a KIB, 1611 +* špecifikovanie požiadaviek na ITB a KIB, kontroluje ich implementáciu v realizovanom projekte, 1612 +* špecifikovanie požiadaviek na bezpečnosť vývojového, testovacieho a produkčného prostredia, 1613 +* špecifikovanie funkčných a nefunkčných požiadaviek pre oblasť ITB a KIB, 1614 +* špecifikovanie požiadaviek na bezpečnosť v rámci bezpečnostnej vrstvy, 1615 +* špecifikovanie požiadaviek na školenia pre oblasť ITB a KIB, 1616 +* špecifikovanie požiadaviek na bezpečnostnú architektúru riešenia a technickú infraštruktúru pre oblasť ITB a KIB, 1617 +* špecifikovanie požiadaviek na dostupnosť, zálohovanie, archiváciu a obnovu IS vzťahujúce sa na ITB a KIB, 1618 +* realizáciu posúdenie požiadaviek agendy ITB a KIB na integrácie a procesov konverzie a migrácie, identifikácia nesúladu a návrh riešenia 1619 +* špecifikovanie požiadaviek na ITB a KIB, bezpečnostný projekt a riadenie prístupu, 1620 +* špecifikovanie požiadaviek na testovanie z hľadiska ITB a KIB, realizáciu kontroly zapracovania a retestu, 1621 +* špecifikovanie požiadaviek na obsah dokumentácie v zmysle legislatívnych požiadaviek pre oblasť ITB a KIB, ako aj v zmysle "best practies", 1622 +* špecifikovanie požiadaviek na dodanie potrebnej dokumentácie súvisiacej s ITB a KIB kontroluje ich implementáciu v realizovanom projekte, 1623 +* špecifikovanie požiadaviek a konzultácie pri návrhu riešenia za agendu ITB a KIB v rámci procesu „Mapovanie a analýza technických požiadaviek - detailný návrh riešenia (DNR)“, 1624 +* špecifikáciu požiadaviek na bezpečnosť IT a KIB v rámci procesu "akceptácie, odovzdania a správy zdroj. kódov“ 1625 +* špecifikáciu akceptačných kritérií za oblasť ITB a KIB, 1626 +* špecifikáciu pravidiel pre publicitu a informovanosť s ohľadom na ITB a KIB, 1627 +* poskytovanie konzultácií pri tvorbe šablón a vzorov dokumentácie pre oblasť ITB a KIB, 1628 +* získavanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 1629 +* špecifikáciu podmienok na testovanie, reviduje výsledky a výstupy z testovania za oblasť ITB a KIB, 1630 +* konzultácie a vykonávanie kontrolnej činnosť zameranej na obsah a komplexnosť dok. z hľadiska ITB a KIB, 1631 +* špecifikáciu požiadaviek na bezpečnostný projekt pre oblasť ITB a KIB, 1632 +* realizáciu kontroly zameranej na naplnenie požiadaviek definovaných v bezp. projekte za oblasť ITB a KIB 1633 +* realizáciu kontroly zameranú na správnosť nastavení a konfigurácii bezpečnosti jednotlivých prostredí, 1634 +* realizáciu kontroly zameranú realizáciu procesu posudzovania a komplexnosti bezpečnostných rizík, bezpečnosť a kompletný popis rozhraní, správnu identifikácia závislostí, 1635 +* realizáciu kontroly naplnenia definovaných požiadaviek pre oblasť ITB a KIB, 1636 +* realizáciu kontroly zameranú na implementovaný proces v priamom súvise s ITB a KIB, 1637 +* realizáciu kontroly súladu s planou legislatívou v oblasti ITB a KIB (obsahuje aj kontrolu leg. požiadaviek) 1638 +* realizáciu kontroly zameranú zabezpečenie procesu, interfejsov, integrácii, kompletného popisu rozhraní a spoločných komponentov a posúdenia z pohľadu bezpečnosti, · poskytovanie konzultácií a súčinnosti pre problematiku ITB a KIB, 1639 +* získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 1640 +* aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1641 + 1642 + 1643 +1. PRÍLOHY 1644 + 1645 +**Príloha : **1 – Pracovné náplne, 1646 + 1647 + 2 - Zoznam rizík a závislostí, 1648 + 1649 + 1650 + 1651 + 1652 + 1653 + 1654 + 1655 + 1656 +
- image-2024-6-11_13-0-44-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.rudolf_zenis - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +288.5 KB - Obsah
- image-2024-6-11_13-1-2-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.rudolf_zenis - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +40.6 KB - Obsah
- image-2024-6-11_13-2-4-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.rudolf_zenis - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +288.5 KB - Obsah
- image-2024-6-11_13-2-47-1.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.rudolf_zenis - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +125.3 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1553229 821 +155322976