Zmeny dokumentu projekt_2685_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:27
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2685.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.rudolf_zenis1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -7,43 +7,39 @@ 7 7 (% style="text-align: center;" %) 8 8 **podľa vyhlášky MIRRI č. 401/2023 Z. z. ** 9 9 10 -\\ 11 11 12 -\\ 13 13 14 - (% class="" %)|(((12 +|((( 15 15 **Povinná osoba** 16 16 )))|((( 17 17 TA SR - Tlačová agentúra Slovenskej Republiky 18 18 ))) 19 - (% class="" %)|(((17 +|((( 20 20 **Názov projektu** 21 21 )))|((( 22 22 Zvýšenie úrovne kybernetickej bezpečnosti TASR 23 23 ))) 24 - (% class="" %)|(((22 +|((( 25 25 **Zodpovedná osoba za projekt** 26 26 )))|((( 27 27 Rudolf Ženiš 28 28 ))) 29 - (% class="" %)|(((27 +|((( 30 30 **Realizátor projektu** 31 31 )))|((( 32 32 Tlačová agentúra Slovenskej republiky 33 33 ))) 34 - (% class="" %)|(((32 +|((( 35 35 **Vlastník projektu** 36 36 )))|((( 37 37 Tlačová agentúra Slovenskej republiky 38 38 ))) 39 39 40 -\\ 41 41 42 42 Schvaľovanie dokumentu 43 43 44 -\\ 45 45 46 - (% class="" %)|(((42 +|((( 47 47 **Položka** 48 48 )))|((( 49 49 **Meno a priezvisko** ... ... @@ -58,7 +58,7 @@ 58 58 59 59 (alebo elektronický súhlas) 60 60 ))) 61 - (% class="" %)|(((57 +|((( 62 62 Vypracoval 63 63 )))|((( 64 64 Rudolf Ženiš ... ... @@ -69,18 +69,15 @@ 69 69 )))|((( 70 70 11.06.2024 71 71 )))|((( 72 - \\68 + 73 73 ))) 74 74 75 -\\ 76 76 77 -\\ 78 78 79 79 == {{id name="projekt_2685_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1.HISTÓRIA DOKUMENTU** == 80 80 81 -\\ 82 82 83 - (% class="" %)|(((76 +|((( 84 84 **Verzia** 85 85 )))|((( 86 86 **Dátum** ... ... @@ -89,7 +89,7 @@ 89 89 )))|((( 90 90 **Meno** 91 91 ))) 92 - (% class="" %)|(((85 +|((( 93 93 //0.1// 94 94 )))|((( 95 95 //20.05.2024// ... ... @@ -98,7 +98,7 @@ 98 98 )))|((( 99 99 Rudolf Ženiš 100 100 ))) 101 - (% class="" %)|(((94 +|((( 102 102 //1.0// 103 103 )))|((( 104 104 //11.06.2024// ... ... @@ -108,27 +108,22 @@ 108 108 Rudolf Ženiš 109 109 ))) 110 110 111 -\\ 112 112 113 113 == {{id name="projekt_2685_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}**2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE** == 114 114 115 -\\ 116 116 117 117 V súlade s Vyhláškou 401/2023 Z.z. je Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 118 118 119 -\\ 120 120 121 121 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a prílohy č. 8 výzvy PSK-MIRRI-611-2024-DV-EFRR ( Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa) obsahuje manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov, tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob na cenenia projektu, harmonogram projektu a zoznamom rizík a závislostí. 122 122 123 123 V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne. 124 124 125 -\\ 126 126 127 127 === {{id name="projekt_2685_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}**2.1 Použité skratky a pojmy** === 128 128 129 129 Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“). 130 130 131 -\\ 132 132 133 133 === {{id name="projekt_2685_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}**2.2 Konvencie pre typy požiadaviek (príklady)** === 134 134 ... ... @@ -152,11 +152,9 @@ 152 152 153 153 T – technická požiadavka xx – číslo požiadavky 154 154 155 -\\ 156 156 157 157 == {{id name="projekt_2685_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** == 158 158 159 -\\ 160 160 161 161 === {{id name="projekt_2685_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}**3.1 Manažérske zhrnutie** === 162 162 ... ... @@ -164,7 +164,6 @@ 164 164 165 165 TA SR si uvedomuje, že v zmysle požiadaviek zákona o kybernetickej bezpečnosti a zavedených opatrení v zmysle vyhlášky 362/2018 Z.z. (ďalej len ZoKB), ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) nespĺňa niektoré požiadavky. Ide primárne o chýbajúcu, resp. neaktuálnu dokumentáciu a o niektoré technologické požiadavky, ktorých zaobstaranie je finančne náročné. 166 166 167 -\\ 168 168 169 169 TA SR plánovaným zapojením do projektu chce zvýšiť všeobecnú úroveň kybernetickej bezpečnosti realizovaním nasledovných krokov: 170 170 ... ... @@ -187,17 +187,14 @@ 187 187 188 188 Zabezpečenie kontinuity prevádzky 189 189 190 -\\ 191 191 192 192 Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 193 193 194 -\\ 195 195 196 196 **Cieľová skupina** 197 197 198 198 Cieľovou skupinou sú zamestnanci TA SR, dodávatelia a odberatelia informácií. 199 199 200 -\\ 201 201 202 202 Realizáciou aktivít projektu dosiahne TA SR naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané v organizácií TA SR zamestnancami. 203 203 ... ... @@ -220,11 +220,9 @@ 220 220 221 221 Tlačová agentúra Slovenskej republiky, Dúbravská cesta 14, 84104 Bratislava, 222 222 223 -\\ 224 224 225 225 **Predpokladaný rozpočet projektu (oprávnených výdavkov) je** **483 312,00 EUR s DPH.** 226 226 227 -\\ 228 228 229 229 V prípade, že by mala TA SR investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v krátkom časovom období. 230 230 ... ... @@ -232,11 +232,10 @@ 232 232 233 233 Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti. 234 234 235 -\\ 236 236 237 237 Sumarizácia hlavných parametrov hodnotenia predkladaného projektu: 238 238 239 - (% class="" %)|(((218 +|((( 240 240 **P. č.** 241 241 )))|((( 242 242 **Názov hodnotiaceho kritéria** ... ... @@ -245,7 +245,7 @@ 245 245 )))|((( 246 246 **Zdroj** 247 247 ))) 248 - (% class="" %)|(((227 +|((( 249 249 1. 250 250 )))|((( 251 251 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -254,7 +254,7 @@ 254 254 )))|((( 255 255 Príloha 2 zoznam rizík 256 256 ))) 257 - (% class="" %)|(((236 +|((( 258 258 2. 259 259 )))|((( 260 260 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -267,7 +267,7 @@ 267 267 )))|((( 268 268 Informácie o projektovom tíme sú uvedené v PZ. 269 269 ))) 270 - (% class="" %)|(((249 +|((( 271 271 3. 272 272 )))|((( 273 273 Miera oprávnenosti výdavkov projektu ... ... @@ -292,7 +292,7 @@ 292 292 293 293 · Kybernetická aplikačná ochrana publikovaných služieb 294 294 ))) 295 - (% class="" %)|(((274 +|((( 296 296 4. 297 297 )))|((( 298 298 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov ... ... @@ -308,15 +308,12 @@ 308 308 §24 ods. 2 písm. e) – kategória: I 309 309 ))) 310 310 311 -\\ 312 312 313 -\\ 314 314 315 315 === {{id name="projekt_2685_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}**3.2 Motivácia a rozsah projektu** === 316 316 317 317 Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby TA SR bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát. 318 318 319 -\\ 320 320 321 321 Medzi hlavné ciele systému riadenia KIB patria: 322 322 ... ... @@ -324,7 +324,6 @@ 324 324 * monitorovanie prostredia, 325 325 * evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu. 326 326 327 -\\ 328 328 329 329 Vyhlásená výzva „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa " súvisí najmä s naplnením povinností: 330 330 ... ... @@ -335,13 +335,11 @@ 335 335 * ako reakcia na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB, 336 336 * ako reakcia na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti 337 337 338 -\\ 339 339 340 340 Implementácia projektu bude prebiehať v nasledovných krokoch: 341 341 342 342 Hlavná aktivita: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 343 343 344 -\\ 345 345 346 346 1. Prípravná fáza a Iniciačná fáza návrh riešenia HLD 347 347 1. Realizačná fáza ... ... @@ -362,7 +362,6 @@ 362 362 363 363 Dokumentácia skutočného vyhotovenia 364 364 365 -\\ 366 366 367 367 Podporné aktivity – nepriame výdavky 368 368 ... ... @@ -369,11 +369,9 @@ 369 369 * Podporná aktivita – Projektový manažér interný/externý na riadenie hlavných aktivít projektu. 370 370 * Podporná aktivita – Publicita a informovanosť v zmysle manuálu 371 371 372 -\\ 373 373 374 374 Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované organizáciou TA SR tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov. 375 375 376 -\\ 377 377 378 378 **3.2.1 Hlavný popis problému** 379 379 ... ... @@ -381,7 +381,6 @@ 381 381 382 382 TA SR si uvedomuje, že v zmysle požiadaviek zákona o kybernetickej bezpečnosti a zavedených opatrení v zmysle vyhlášky 362/2018 Z.z. (ďalej len ZoKB), ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) nespĺňa niektoré požiadavky. Ide primárne o chýbajúcu, resp. neaktuálnu dokumentáciu a o niektoré technologické požiadavky, ktorých zaobstaranie je finančne náročné. 383 383 384 -\\ 385 385 386 386 TA SR plánovaným zapojením do projektu chce zvýšiť všeobecnú úroveň kybernetickej bezpečnosti realizovaním nasledovných krokov: 387 387 ... ... @@ -392,7 +392,6 @@ 392 392 * zvýšením sieťovej a komunikačnej bezpečnosti nasadením a implementáciou dáta centre firewallu, pre aktívnu kontrolu a inšpekcia komunikácie pre vy publikované IT služby v dátovom centre, segmentácia a ochrana medzi vrstvami siete v dátovom centre, 393 393 * implementáciou systému na nepretržitú kybernetickú kontrolu dátových tokov v internej sieti TA SR. 394 394 395 -\\ 396 396 397 397 TA SR má prijaté smernice ohľadom ochrany osobných údajov, ktoré čiastočne pokrývajú aj problematiku kybernetickej bezpečnosti. Taktiež je vypracovaný Prevádzkový poriadok metropolitnej siete TA SR, ktorý čiastočne pokrýva požiadavky ZoKB. Tieto dokumenty je ale potrebné upraviť a aktualizovať tak, aby spĺňali požiadavky ZoKB. Z tohto dôvodu je jedným z cieľov projektu je vytvoriť a prijať všetky požadované náležitosti a dokumenty definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z.. 398 398 ... ... @@ -419,7 +419,6 @@ 419 419 * boli pripravené na ďalší rozvoj IT technológií a služieb poskytovaných organizáciou, 420 420 * a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov. 421 421 422 -\\ 423 423 424 424 **3.2.2 Biznis procesy** 425 425 ... ... @@ -431,13 +431,11 @@ 431 431 432 432 Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané v organizácií TA SR, a ktoré sú realizované prostredníctvom informačných systémov TA SR za účelom poskytovania IT služieb. 433 433 434 -\\ 435 435 436 436 **3.2.3 Oblasti zamerania projektu** 437 437 438 438 Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy, ktoré sú určené na poskytovanie služieb organizácie TA SR, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti. 439 439 440 -\\ 441 441 442 442 **3.2.4 Rozsah projektu** 443 443 ... ... @@ -457,15 +457,13 @@ 457 457 * Občania 458 458 * Podnikatelia - dodávateľsko-odberateľské vzťahy 459 459 460 -\\ 461 461 462 462 **3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu** 463 463 464 464 Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TA SR chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TA SR nasledovný dopad: 465 465 466 -\\ 467 467 468 - (% class="" %)|(((431 +|((( 469 469 **Dopad kybernetického bezpečnostného incidentu v závislosti** 470 470 )))|((( 471 471 **Kategória** ... ... @@ -472,7 +472,7 @@ 472 472 )))|((( 473 473 **Vysvetlenie** 474 474 ))) 475 - (% class="" %)|(((438 +|((( 476 476 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 477 477 478 478 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -481,7 +481,7 @@ 481 481 )))|((( 482 482 Organizácia TA SR disponuje systémami, ktorých výpadok zasiahne viac ako 50 000 užívateľov (zamestnanci, externí partneri, občania). 483 483 ))) 484 - (% class="" %)|(((447 +|((( 485 485 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) 486 486 487 487 a/alebo ... ... @@ -492,7 +492,7 @@ 492 492 )))|((( 493 493 Incident by spôsobil obmedzenie alebo narušenie prevádzky základnej služby alebo prvku kritickej infraštruktúry v rozsahu viac ako 100 000 používateľských hodín. 494 494 ))) 495 - (% class="" %)|(((458 +|((( 496 496 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 497 497 498 498 Stupeň narušenia fungovania základnej služby. ... ... @@ -501,7 +501,7 @@ 501 501 )))|((( 502 502 V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 503 503 ))) 504 - (% class="" %)|(((467 +|((( 505 505 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 506 506 507 507 Rozsah vplyvu kybernetického ... ... @@ -513,7 +513,6 @@ 513 513 Incident spôsobí škody, ktoré má/môže mať dopad na viac ako 50 000 osôb. V prípade napadnutia a uniku osobných dát, informáciách o postavení, platových podmienkach. Nefunkčnosť systémov má priamy vplyv na hospodárske alebo spoločenské činnosti. Nefunkčnos**ť IT služieb TA SR** má priamy súvis na operácie medzi organizáciou a dodávateľmi, odberateľmi, štátnymi inštitúciami. Úspešný kybernetický útok, ktorého cieľom by bolo získanie dát z organizácie TA SR môže viesť a pravdepodobne aj bude viesť k úniku osobných údajov a následnému porušeniu práv dotknutých osôb, z fak3ovania verejných informácii. Vzhľadom na znenie §104 zákona č.: 18/2018 Z. z. a obdobné sankcie uvedené v GDPR môže vzniknúť škoda organizácie až do výšky **20 mil**. €. Vychádzajúc z praxe a známych prípadov porušenia zákona na ochranu osobných údajov na území Slovenska môže takto jednému užívateľovi ISVS vzniknúť škoda prevyšujúca **250 000 €.** 514 514 ))) 515 515 516 -\\ 517 517 518 518 Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS. 519 519 ... ... @@ -523,11 +523,10 @@ 523 523 524 524 Z hľadiska technického, personálneho, odborného, ale ani legislatívneho neevidujeme žiadne obmedzenia, ktoré by mohli ovplyvniť úspešnú realizáciu projektu. 525 525 526 -\\ 527 527 528 528 === {{id name="projekt_2685_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** === 529 529 530 - (% class="" %)|(((491 +|((( 531 531 ID 532 532 )))|((( 533 533 AKTÉR / STAKEHOLDER ... ... @@ -544,7 +544,7 @@ 544 544 545 545 (MetaIS kód a názov ISVS) 546 546 ))) 547 - (% class="" %)|(((508 +|((( 548 548 1. 549 549 )))|((( 550 550 TA SR - Administrátor ... ... @@ -567,7 +567,7 @@ 567 567 568 568 isvs_564 IS Spin 569 569 ))) 570 - (% class="" %)|(((531 +|((( 571 571 2 572 572 )))|((( 573 573 Manažér ... ... @@ -590,7 +590,7 @@ 590 590 591 591 isvs_564 IS Spin 592 592 ))) 593 - (% class="" %)|(((554 +|((( 594 594 3. 595 595 )))|((( 596 596 Zamestnanec ... ... @@ -609,7 +609,7 @@ 609 609 610 610 isvs_564 IS Spin 611 611 ))) 612 - (% class="" %)|(((573 +|((( 613 613 6. 614 614 )))|((( 615 615 Poskytovateľ ... ... @@ -616,7 +616,7 @@ 616 616 617 617 IT služieb 618 618 )))|((( 619 - \\580 + 620 620 )))|((( 621 621 Poskytuje služby IS 622 622 )))|((( ... ... @@ -663,11 +663,9 @@ 663 663 664 664 Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi: 665 665 666 -\\ 667 667 668 -\\ 669 669 670 - (% class="" %)|(((629 +|((( 671 671 //**ID**// 672 672 )))|((( 673 673 //**Názov cieľa**// ... ... @@ -676,7 +676,7 @@ 676 676 )))|((( 677 677 //**Spôsob realizácie strategického cieľa**// 678 678 ))) 679 - (% class="" %)|(((638 +|((( 680 680 //1// 681 681 )))|((( 682 682 //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti// ... ... @@ -697,7 +697,7 @@ 697 697 //Zakúpenie, inštalácia a konfigurácia sieťových zariadení umožňujúcich automaticky riadiť a definovať prístup užívateľov a zariadení na základe rolí do infraštruktúry LAN siete TA SR použitím štandardizovaného overovacieho protokolu 802.1x. Aplikovanie bezpečnostných mechanizmov DHCP snooping a ARP inspection v LAN sieti TA SR. 698 698 Vytvorenie dokumentácie škutočného vyhotovenia infraštruktúrnej LAN siete TA SR.// 699 699 ))) 700 - (% class="" %)|(((659 +|((( 701 701 //2// 702 702 )))|((( 703 703 //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti// ... ... @@ -717,7 +717,7 @@ 717 717 )))|((( 718 718 //Zakúpenie systému umožňujúceho aplikovanie viacfaktorovej autentifikácie a overovanie požadovaného stavu zariadení, osoby na základe definovaných rolí prístupu, ktoré sa pripájajú do siete LAN a komunikujúce na IT systémy TA SR. Konfigurácia systému viacfaktorovej autentifikácie pre jednotlivé skupiny užívateľov pristupujúcich na aktíva TA SR. Definovanie politík pre koncové prístupy užívateľov.// //Vytvorenie dokumentácie škutočného vyhotovenia viacfaktorovej autentifikácie TA SR.// 719 719 ))) 720 - (% class="" %)|(((679 +|((( 721 721 //3// 722 722 )))|((( 723 723 //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti// ... ... @@ -735,10 +735,10 @@ 735 735 736 736 //Realizovanie opatrení kybernetickej a informačnej bezpečnosti// 737 737 )))|((( 738 -//Zakúpenie, inštalácia a konfigurácia SIEM systému spolu s nevyhnutnými hardwarovými prvkami potrebnými pre jeho prevádzkovanie na lokálnej infraštruktúre TA SR. 697 +//Zakúpenie, inštalácia a konfigurácia SIEM systému spolu s nevyhnutnými hardwarovými prvkami potrebnými pre jeho prevádzkovanie na lokálnej infraštruktúre TA SR. 739 739 Definovanie, konfigurácia a ladenie SIEM systému a jednotlivých „prípad použitia v praxi“. Vytvorenie dokumentácie škutočného vyhotovenia SIEM nástroja na monitorovanie organizácie TA SR.// 740 740 ))) 741 - (% class="" %)|(((700 +|((( 742 742 //4// 743 743 )))|((( 744 744 //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti// ... ... @@ -761,7 +761,7 @@ 761 761 )))|((( 762 762 //Inštalácia a konfigurácia WAF - systému určeného pre zabezpečenie web portálov, ktoré sú dostupné zo siete Internet a na ktoré pristupujú interní a externí používatelia. Vytvorenie dokumentácie škutočného vyhotovenia WAF aplikačnej ochrany pre TA SR.// 763 763 ))) 764 - (% class="" %)|(((723 +|((( 765 765 //5// 766 766 )))|((( 767 767 //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti// ... ... @@ -786,7 +786,7 @@ 786 786 )))|((( 787 787 //Zakúpenie, inštalácia a konfigurácia systému pre správu užívateľov a zariadení TA SR – doménový kontrolér. Inštalácia a konfigurácia AAA Rádius servera pre potreby nasadenia autentifikácia a autorizácie na základe rolí pri prístupe do LAN siete TA SR.// //Vytvorenie dokumentácie škutočného vyhotovenia infraštruktúry v organizácií TA SR.// 788 788 ))) 789 - (% class="" %)|(((748 +|((( 790 790 //6// 791 791 )))|((( 792 792 //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti// ... ... @@ -810,20 +810,17 @@ 810 810 //Zakúpenie, inštalácia a konfigurácia dáta center firewall zariadenia na kontrolu a inšpekciu aplikačnej komunikácie od koncových zariadení a zamestnancov TA SR. Nasadenie inšpekčnej kybernetickej kontroly medzi aplikačnou, middle ware a dátovou vrstvou dátového centra. Vytvorenie dokumentácie škutočného vyhotovenia ochrany datacenter architektúry v prostredí TA SR.// 811 811 ))) 812 812 813 -\\ 814 814 815 815 Serverová infraštruktúra bude poskytovať služby ako nosná architektúra pre virtualizačnú technológiu, ktorá bude zabezpečovať aplikačné prostredie pre inštaláciu SW pre správu a kontrolu identít, funkcionalitu AAA servera, prevádzkovanie SIEM technológie a Web aplikačnej bezpečnosti. Virtualizácia bude realizovaná na platforme x86 , ktorá umožňuje spúšťanie viacerých operačných aplikačných kybernetických systémov a aplikácií na jednom fyzickom hardvéri. Vytvorenie dokumentácie škutočného vyhotovenia virtializačnej platformy v prostredí TA SR. 816 816 817 -\\ 818 818 819 819 === {{id name="projekt_2685_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** === 820 820 821 - (% class="" %)|(((778 +|((( 822 822 ID 823 823 )))|((( 824 - \\781 + 825 825 826 -\\ 827 827 828 828 ID /Názov cieľa 829 829 )))|((( ... ... @@ -839,7 +839,7 @@ 839 839 merateľné hodnoty 840 840 (aktuálne) 841 841 )))|((( 842 -TO BE 798 +TO BE 843 843 Merateľné hodnoty 844 844 (cieľové hodnoty) 845 845 )))|((( ... ... @@ -847,7 +847,7 @@ 847 847 )))|((( 848 848 Pozn. 849 849 ))) 850 - (% class="" %)|(((806 +|((( 851 851 1 852 852 )))|((( 853 853 PO095 ... ... @@ -886,8 +886,8 @@ 886 886 887 887 Výstup 888 888 ))) 889 - (% class="" %)|(((890 - \\845 +|((( 846 + 891 891 )))|((( 892 892 PR017 893 893 ... ... @@ -926,7 +926,6 @@ 926 926 výsledok 927 927 ))) 928 928 929 -\\ 930 930 931 931 **3.5.1 Špecifikácia potrieb koncového používateľa** 932 932 ... ... @@ -945,7 +945,6 @@ 945 945 * zvýšením sieťovej a komunikačnej bezpečnosti nasadením a implementáciou dáta centre firewallu, pre aktívnu kontrolu a inšpekcia komunikácie pre vy publikované IT služby v dátovom centre, segmentácia a ochrana medzi vrstvami siete v dátovom centre, 946 946 * implementáciou systému na nepretržitú kontrolu dátových tokov v internej sieti TA SR, 947 947 948 -\\ 949 949 950 950 **Predmetom plnenia bude:** 951 951 ... ... @@ -977,23 +977,20 @@ 977 977 978 978 Cluster-mode - najnovšia verzia operačného systému, ktorá vytvára nad jedným alebo viacerými diskovými poliami virtualizačnú (hypervízorovú) vrstvu (podobne ako napr. VMware resp. Hyper-V u serverov), na ktorej je možné vytvárať virtuálne radiče (SVM - Storage Virtual Machine), ktoré poskytujú kapacitu a služby pripojeným serverom. Virtualizačná vrstva na úrovni radičov dáva riešeniu niekoľko konkurenčných výhod, ako napríklad možnosť zdieľať systémové zdroje všetkých pripojených diskových polí (cache, výkon procesorov, sieťové a diskové adaptéry) alebo na druhej strane vyhradiť niektoré systémové zdroje pre servery alebo úlohy, ktoré majú prioritu (multitenant prístup). Z ďalších významných výhod by sme ešte spomenuli možnosť bez od stávkového presúvania dátových zväzkov (volumov) medzi diskami rôznych druhov. 979 979 980 -**~ 7. (% style="letter-spacing: ;" %)Serverová infraštruktúra a Virtualizačné prostredie(%%)**934 +**~ 7. (% style="letter-spacing:0.0px" %)Serverová infraštruktúra a Virtualizačné prostredie(%%)** 981 981 982 982 Serverová infraštruktúra bude poskytovať služby ako nosná architektúra pre virtualizačnú technológiu, ktorá bude zabezpečovať aplikačné prostredie pre inštaláciu SW pre správu a kontrolu identít, funkcionalitu AAA servera, prevádzkovanie SIEM technológie a Web aplikačnej bezpečnosti. Virtualizácia bude realizovaná na platforme x86 , ktorá umožňuje spúšťanie viacerých operačných aplikačných kybernetických systémov a aplikácií na jednom fyzickom hardvéri. Diskové pole je koncipované pre ukladanie logov zo systémov SIEM, priestor na inštaláciu aplikačného softvéru, zálohovanie prevádzky logov z jednotlivých systémov. 983 983 984 -\\ 985 985 986 986 Nezávislý audit kybernetickej bezpečnosti 987 987 988 988 Po aplikovaní všetkých opatrení z projektu bude vykonaný nezávislý certifikovaný audit kybernetickej bezpečnosti, overenie nesúladu a odporúčaní z kybernetickým auditom zo dňa 20. 11. 2023. 989 989 990 -\\ 991 991 992 992 === {{id name="projekt_2685_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}**3.6 Riziká a závislosti** === 993 993 994 994 Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný. 995 995 996 -\\ 997 997 998 998 === {{id name="projekt_2685_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznis-ovejvrstvearchitektúry"/}}**3.7 Stanovenie alternatív v biznis-ovej vrstve architektúry** === 999 999 ... ... @@ -1008,7 +1008,6 @@ 1008 1008 1009 1009 Na základe zhodnotenia sa ukazuje ako najprijateľnejšia alternatíva možnosť 3, kedy dôjde k značnému zvýšeniu stavu KB v organizácií a nebude ohrozená udržateľnosť z dôvodu finančnej náročnosti. 1010 1010 1011 -\\ 1012 1012 1013 1013 === {{id name="projekt_2685_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}**3.8 Multikriteriálna analýza** === 1014 1014 ... ... @@ -1019,7 +1019,6 @@ 1019 1019 1020 1020 Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti TA SR v rámci udržateľnosti je najvýhodnejšia a dlhodobo udržateľná alternatíva 3. 1021 1021 1022 -\\ 1023 1023 1024 1024 === {{id name="projekt_2685_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}**3.9 Stanovenie alternatív v aplikačnej vrstve architektúry** === 1025 1025 ... ... @@ -1032,19 +1032,16 @@ 1032 1032 1033 1033 Aplikačne teda bude zvolená architektúra 1. 1034 1034 1035 -\\ 1036 1036 1037 1037 === {{id name="projekt_2685_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}**3.10 Stanovenie alternatív v technologickej vrstve architektúry** === 1038 1038 1039 1039 Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky koncového používateľa, bolo možné použiť na realizáciu projektu. 1040 1040 1041 -\\ 1042 1042 1043 1043 **Technologickú architektúru riešenia definuje nasledovný obrázok:** 1044 1044 1045 1045 [[image:attach:image-2024-6-11_13-0-44-1.png]] 1046 1046 1047 -\\ 1048 1048 1049 1049 == {{id name="projekt_2685_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** == 1050 1050 ... ... @@ -1069,31 +1069,23 @@ 1069 1069 ** implementácia nástroja na ochranu aplikácií a IT služieb pred škodlivým kódom, 1070 1070 ** implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí. 1071 1071 1072 -\\ 1073 1073 1074 -\\ 1075 1075 1076 1076 == {{id name="projekt_2685_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** == 1077 1077 1078 -\\ 1079 1079 1080 1080 Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB). 1081 1081 1082 1082 Primárne opatrenia kybernetickej bezpečnosti chránia IS TA SR, ktoré sú určené na prevádzkovanie IT služieb TA SR. Z vyššie definovaných potrieb je zrejmé, o aké komponenty zabezpečenia pôjde - firewally, multi-faktorové overovanie, centrálny logovací nástroj, nástroj na sledovanie prevádzkových parametrov siete, nástroje na detekciu v sieti a na hranici siete pri vstupe do časti siete tvorenej datacentre architektúrou, systém na vyhodnocovanie kybernetických bezpečnostných udalostí a incidentov, monitoring, kompletná dokumentácia skutočného vyhotovenia podľa ZoKB vrátane BCM plánov. 1083 1083 1084 -\\ 1085 1085 1086 1086 **Infraštruktúrnu architektúru riešenia definuje nasledovný obrázok:** 1087 1087 1088 -\\ 1089 1089 1090 -\\ 1091 1091 1092 1092 [[image:attach:image-2024-6-11_13-2-4-1.png]] 1093 1093 1094 -\\ 1095 1095 1096 -\\ 1097 1097 1098 1098 == {{id name="projekt_2685_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** == 1099 1099 ... ... @@ -1106,7 +1106,6 @@ 1106 1106 * Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS 1107 1107 * Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení) 1108 1108 1109 -\\ 1110 1110 1111 1111 == {{id name="projekt_2685_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** == 1112 1112 ... ... @@ -1114,9 +1114,8 @@ 1114 1114 1115 1115 Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP. 1116 1116 1117 -\\ 1118 1118 1119 - (% class="" %)|(((1055 +|((( 1120 1120 ID 1121 1121 )))|((( 1122 1122 FÁZA/AKTIVITA ... ... @@ -1131,7 +1131,7 @@ 1131 1131 )))|((( 1132 1132 POZNÁMKA 1133 1133 ))) 1134 - (% class="" %)|(((1070 +|((( 1135 1135 1. 1136 1136 )))|((( 1137 1137 Prípravná fáza a Iniciačná fáza ... ... @@ -1144,7 +1144,7 @@ 1144 1144 1145 1145 Spustenie procesov VO 1146 1146 ))) 1147 - (% class="" %)|(((1083 +|((( 1148 1148 2. 1149 1149 )))|((( 1150 1150 Realizačná fáza ... ... @@ -1155,7 +1155,7 @@ 1155 1155 )))|((( 1156 1156 Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia projektu 1157 1157 ))) 1158 - (% class="" %)|(((1094 +|((( 1159 1159 2a 1160 1160 )))|((( 1161 1161 Analýza a Dizajn návrh riešenia ... ... @@ -1164,9 +1164,9 @@ 1164 1164 )))|((( 1165 1165 05/2025 1166 1166 )))|((( 1167 - \\1103 + 1168 1168 ))) 1169 - (% class="" %)|(((1105 +|((( 1170 1170 2b 1171 1171 )))|((( 1172 1172 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1175,9 +1175,9 @@ 1175 1175 )))|((( 1176 1176 08/2025 1177 1177 )))|((( 1178 - \\1114 + 1179 1179 ))) 1180 - (% class="" %)|(((1116 +|((( 1181 1181 2c 1182 1182 )))|((( 1183 1183 Implementácia, testovanie, nasadnie do prevádzky ... ... @@ -1188,7 +1188,7 @@ 1188 1188 )))|((( 1189 1189 Min. 2 mesiace test. prevádzky 1190 1190 ))) 1191 - (% class="" %)|(((1127 +|((( 1192 1192 2d 1193 1193 )))|((( 1194 1194 Nasadenie opatrení ... ... @@ -1197,9 +1197,9 @@ 1197 1197 )))|((( 1198 1198 11/2025 1199 1199 )))|((( 1200 - \\1136 + 1201 1201 ))) 1202 - (% class="" %)|(((1138 +|((( 1203 1203 3. 1204 1204 )))|((( 1205 1205 Dokončovacia fáza ... ... @@ -1212,7 +1212,7 @@ 1212 1212 1213 1213 monitorovaciu správu. 1214 1214 ))) 1215 - (% class="" %)|(((1151 +|((( 1216 1216 4. 1217 1217 )))|((( 1218 1218 Podpora prevádzky (SLA) ... ... @@ -1224,7 +1224,6 @@ 1224 1224 Obdobie udržateľnosti 1225 1225 ))) 1226 1226 1227 -\\ 1228 1228 1229 1229 Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám organizácie TA SR. 1230 1230 ... ... @@ -1232,7 +1232,6 @@ 1232 1232 1233 1233 [[image:attach:image-2024-6-11_13-2-47-1.png]] 1234 1234 1235 -\\ 1236 1236 1237 1237 == {{id name="projekt_2685_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}**8. ROZPOČET A PRÍNOSY** == 1238 1238 ... ... @@ -1242,7 +1242,7 @@ 1242 1242 1243 1243 === {{id name="projekt_2685_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}**8.1 Sumarizácia nákladov a prínosov** === 1244 1244 1245 - (% class="" %)|(((1179 +|((( 1246 1246 **Náklady** 1247 1247 )))|((( 1248 1248 **Infraštruktúra pre prevádzku kybernetickej bezpečnosti** ... ... @@ -1251,43 +1251,43 @@ 1251 1251 )))|((( 1252 1252 **Pre všetky podaktivity:** 1253 1253 ))) 1254 - (% class="" %)|(((1188 +|((( 1255 1255 **IT - CAPEX** 1256 1256 )))|((( 1257 - \\1191 + 1258 1258 )))|((( 1259 - \\1193 + 1260 1260 )))|((( 1261 - \\1195 + 1262 1262 ))) 1263 - (% class="" %)|(((1197 +|((( 1264 1264 Aplikácie 1265 1265 )))|((( 1266 - \\1200 + 1267 1267 )))|((( 1268 - \\1202 + 1269 1269 )))|((( 1270 - \\1204 + 1271 1271 ))) 1272 - (% class="" %)|(((1206 +|((( 1273 1273 SW 1274 1274 )))|((( 1275 1275 46 883,00 1276 1276 )))|((( 1277 - \\1211 + 1278 1278 )))|((( 1279 - \\1213 + 1280 1280 ))) 1281 - (% class="" %)|(((1215 +|((( 1282 1282 HW 1283 1283 )))|((( 1284 1284 283 411,00 1285 1285 )))|((( 1286 - \\1220 + 1287 1287 )))|((( 1288 - \\1222 + 1289 1289 ))) 1290 - (% class="" %)|(((1224 +|((( 1291 1291 Práce/služby 1292 1292 )))|((( 1293 1293 101 400,00 ... ... @@ -1294,77 +1294,76 @@ 1294 1294 )))|((( 1295 1295 0,00 1296 1296 )))|((( 1297 - \\1231 + 1298 1298 ))) 1299 - (% class="" %)|(((1233 +|((( 1300 1300 Mzdy interní zamestnanci 1301 1301 )))|((( 1302 - \\1236 + 1303 1303 )))|((( 1304 - \\1238 + 1305 1305 )))|((( 1306 1306 20 000,00 1307 1307 ))) 1308 - (% class="" %)|(((1242 +|((( 1309 1309 Paušálne výdavky 7% 1310 1310 )))|((( 1311 - \\1245 + 1312 1312 )))|((( 1313 - \\1247 + 1314 1314 )))|((( 1315 1315 31 618,00 1316 1316 ))) 1317 - (% class="" %)|(((1251 +|((( 1318 1318 **IT - OPEX- prevádzka** 1319 1319 )))|((( 1320 - \\1254 + 1321 1321 )))|((( 1322 - \\1256 + 1323 1323 )))|((( 1324 - \\1258 + 1325 1325 ))) 1326 - (% class="" %)|(((1260 +|((( 1327 1327 Aplikácie 1328 1328 )))|((( 1329 - \\1263 + 1330 1330 )))|((( 1331 - \\1265 + 1332 1332 )))|((( 1333 - \\1267 + 1334 1334 ))) 1335 - (% class="" %)|(((1269 +|((( 1336 1336 SW 1337 1337 )))|((( 1338 1338 27 360,00 1339 1339 )))|((( 1340 - \\1274 + 1341 1341 )))|((( 1342 - \\1276 + 1343 1343 ))) 1344 - (% class="" %)|(((1278 +|((( 1345 1345 HW 1346 1346 )))|((( 1347 - \\1281 + 1348 1348 )))|((( 1349 - \\1283 + 1350 1350 )))|((( 1351 - \\1285 + 1352 1352 ))) 1353 - (% class="" %)|(((1354 - \\1287 +|((( 1288 + 1355 1355 )))|((( 1356 - \\1290 + 1357 1357 )))|((( 1358 - \\1292 + 1359 1359 )))|((( 1360 - \\1294 + 1361 1361 ))) 1362 1362 1363 -\\ 1364 1364 1365 1365 === {{id name="projekt_2685_Projektovy_zamer_detailny-8.1Sumarizáciapodľapodaktivít:"/}}**8.1 Sumarizácia podľa podaktivít:** === 1366 1366 1367 - (% class="" %)|(((1300 +|((( 1368 1368 **Názov** 1369 1369 )))|((( 1370 1370 **HW** ... ... @@ -1373,7 +1373,7 @@ 1373 1373 )))|((( 1374 1374 **Služby** 1375 1375 ))) 1376 - (% class="" %)|(((1309 +|((( 1377 1377 1. Infraštruktúra pre sieťovú a komunikačnú bezpečnosť 1378 1378 )))|((( 1379 1379 81 452,00 ... ... @@ -1382,34 +1382,34 @@ 1382 1382 )))|((( 1383 1383 14 760,00 1384 1384 ))) 1385 - (% class="" %)|(((1318 +|((( 1386 1386 2. SIEM – monitorovanie udalostí v IT infraštruktúre TA SR 1387 1387 )))|((( 1388 - \\1321 + 1389 1389 )))|((( 1390 1390 7 800,00 1391 1391 )))|((( 1392 1392 33 600,00 1393 1393 ))) 1394 - (% class="" %)|(((1327 +|((( 1395 1395 3. Ochrana web portálov TA SR 1396 1396 )))|((( 1397 - \\1330 + 1398 1398 )))|((( 1399 1399 22 643,00 1400 1400 )))|((( 1401 1401 14 400,00 1402 1402 ))) 1403 - (% class="" %)|(((1336 +|((( 1404 1404 4. Viacfaktorová autentifikácia pri prístupe k aktívam TA SR 1405 1405 )))|((( 1406 1406 20 554,00 1407 1407 )))|((( 1408 - \\1341 + 1409 1409 )))|((( 1410 1410 6 000,00 1411 1411 ))) 1412 - (% class="" %)|(((1345 +|((( 1413 1413 5. Datacentre Firewall 1414 1414 )))|((( 1415 1415 22 428,00 ... ... @@ -1418,7 +1418,7 @@ 1418 1418 )))|((( 1419 1419 6 000,00 1420 1420 ))) 1421 - (% class="" %)|(((1354 +|((( 1422 1422 6. Diskové pole 1423 1423 )))|((( 1424 1424 82 603,00 ... ... @@ -1427,17 +1427,16 @@ 1427 1427 )))|((( 1428 1428 3 840,00 1429 1429 ))) 1430 - (% class="" %)|(((1363 +|((( 1431 1431 7. Serverová infraštruktúra a Virtualizačné prostredie 1432 1432 )))|((( 1433 1433 76 374,00 1434 1434 )))|((( 1435 - \\1368 + 1436 1436 )))|((( 1437 1437 22 800,00 1438 1438 ))) 1439 1439 1440 -\\ 1441 1441 1442 1442 V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody: 1443 1443 ... ... @@ -1445,7 +1445,6 @@ 1445 1445 1446 1446 Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností organizácie TA SR, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod. 1447 1447 1448 -\\ 1449 1449 1450 1450 == {{id name="projekt_2685_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** == 1451 1451 ... ... @@ -1458,7 +1458,6 @@ 1458 1458 * Zástupca prevádzky - Rudolf Ženiš 1459 1459 * Projektový manažér - Stanislav Juran 1460 1460 1461 -\\ 1462 1462 1463 1463 Projektový tím: 1464 1464 ... ... @@ -1467,9 +1467,8 @@ 1467 1467 * IT architekt - Martin Iványi 1468 1468 * IT analytik - Ing. Martin Greguš 1469 1469 1470 -\\ 1471 1471 1472 - (% class="" %)|(((1401 +|((( 1473 1473 ID 1474 1474 )))|((( 1475 1475 Meno a Priezvisko ... ... @@ -1480,7 +1480,7 @@ 1480 1480 )))|((( 1481 1481 Rola v projekte 1482 1482 ))) 1483 - (% class="" %)|(((1412 +|((( 1484 1484 1. 1485 1485 )))|((( 1486 1486 Ing. Martin Greguš ... ... @@ -1491,7 +1491,7 @@ 1491 1491 )))|((( 1492 1492 IT analytik 1493 1493 ))) 1494 - (% class="" %)|(((1423 +|((( 1495 1495 2. 1496 1496 )))|((( 1497 1497 Martin Iványi ... ... @@ -1502,7 +1502,7 @@ 1502 1502 )))|((( 1503 1503 IT architekt 1504 1504 ))) 1505 - (% class="" %)|(((1434 +|((( 1506 1506 3. 1507 1507 )))|((( 1508 1508 Stanislav Juran ... ... @@ -1513,7 +1513,7 @@ 1513 1513 )))|((( 1514 1514 Projektový manažér objednávateľa (PM) 1515 1515 ))) 1516 - (% class="" %)|(((1445 +|((( 1517 1517 4. 1518 1518 )))|((( 1519 1519 Juraj Albert ... ... @@ -1710,7 +1710,6 @@ 1710 1710 * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB, 1711 1711 * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu 1712 1712 1713 -\\ 1714 1714 1715 1715 1. PRÍLOHY 1716 1716 ... ... @@ -1718,18 +1718,11 @@ 1718 1718 1719 1719 2 - Zoznam rizík a závislostí, 1720 1720 1721 -\\ 1722 1722 1723 -\\ 1724 1724 1725 -\\ 1726 1726 1727 -\\ 1728 1728 1729 -\\ 1730 1730 1731 -\\ 1732 1732 1733 -\\ 1734 1734 1735 - \\1656 +