Naposledy upravil Admin-metais MetaIS 2024/11/07 10:27

Z verzie 3.2
upravil rudolf_zenis
-
Zmeniť komentár: Update document after refactoring.
Do verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projektovy_zamer
1 +projekt_2685_Projektovy_zamer_detailny
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -projdoc:XWiki.rudolf_zenis
1 +XWiki.metais@vicepremier\.gov\.sk
Obsah
... ... @@ -7,43 +7,39 @@
7 7  (% style="text-align: center;" %)
8 8  **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
9 9  
10 -\\
11 11  
12 -\\
13 13  
14 -(% class="" %)|(((
12 +|(((
15 15  **Povinná osoba**
16 16  )))|(((
17 17  TA SR - Tlačová agentúra Slovenskej Republiky
18 18  )))
19 -(% class="" %)|(((
17 +|(((
20 20  **Názov projektu**
21 21  )))|(((
22 22  Zvýšenie úrovne kybernetickej bezpečnosti TASR
23 23  )))
24 -(% class="" %)|(((
22 +|(((
25 25  **Zodpovedná osoba za projekt**
26 26  )))|(((
27 27  Rudolf Ženiš
28 28  )))
29 -(% class="" %)|(((
27 +|(((
30 30  **Realizátor projektu**
31 31  )))|(((
32 32  Tlačová agentúra Slovenskej republiky
33 33  )))
34 -(% class="" %)|(((
32 +|(((
35 35  **Vlastník projektu**
36 36  )))|(((
37 37  Tlačová agentúra Slovenskej republiky
38 38  )))
39 39  
40 -\\
41 41  
42 42  Schvaľovanie dokumentu
43 43  
44 -\\
45 45  
46 -(% class="" %)|(((
42 +|(((
47 47  **Položka**
48 48  )))|(((
49 49  **Meno a priezvisko**
... ... @@ -58,7 +58,7 @@
58 58  
59 59  (alebo elektronický súhlas)
60 60  )))
61 -(% class="" %)|(((
57 +|(((
62 62  Vypracoval
63 63  )))|(((
64 64  Rudolf Ženiš
... ... @@ -69,18 +69,15 @@
69 69  )))|(((
70 70  11.06.2024
71 71  )))|(((
72 -\\
68 +
73 73  )))
74 74  
75 -\\
76 76  
77 -\\
78 78  
79 79  == {{id name="projekt_2685_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1.HISTÓRIA DOKUMENTU** ==
80 80  
81 -\\
82 82  
83 -(% class="" %)|(((
76 +|(((
84 84  **Verzia**
85 85  )))|(((
86 86  **Dátum**
... ... @@ -89,7 +89,7 @@
89 89  )))|(((
90 90  **Meno**
91 91  )))
92 -(% class="" %)|(((
85 +|(((
93 93  //0.1//
94 94  )))|(((
95 95  //20.05.2024//
... ... @@ -98,7 +98,7 @@
98 98  )))|(((
99 99  Rudolf Ženiš
100 100  )))
101 -(% class="" %)|(((
94 +|(((
102 102  //1.0//
103 103  )))|(((
104 104  //11.06.2024//
... ... @@ -108,27 +108,22 @@
108 108  Rudolf Ženiš
109 109  )))
110 110  
111 -\\
112 112  
113 113  == {{id name="projekt_2685_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}**2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE** ==
114 114  
115 -\\
116 116  
117 117  V súlade s Vyhláškou 401/2023 Z.z. je Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
118 118  
119 -\\
120 120  
121 121  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a prílohy č. 8 výzvy PSK-MIRRI-611-2024-DV-EFRR ( Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa) obsahuje manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov, tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob na cenenia projektu, harmonogram projektu  a zoznamom rizík a závislostí.
122 122  
123 123  V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne.
124 124  
125 -\\
126 126  
127 127  === {{id name="projekt_2685_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}**2.1 Použité skratky a pojmy** ===
128 128  
129 129  Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“).
130 130  
131 -\\
132 132  
133 133  === {{id name="projekt_2685_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}**2.2 Konvencie pre typy požiadaviek (príklady)** ===
134 134  
... ... @@ -152,11 +152,9 @@
152 152  
153 153  T – technická požiadavka xx – číslo požiadavky
154 154  
155 -\\
156 156  
157 157  == {{id name="projekt_2685_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** ==
158 158  
159 -\\
160 160  
161 161  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}**3.1 Manažérske zhrnutie** ===
162 162  
... ... @@ -164,7 +164,6 @@
164 164  
165 165  TA SR si uvedomuje, že v zmysle požiadaviek zákona o kybernetickej bezpečnosti a  zavedených opatrení v zmysle vyhlášky 362/2018 Z.z. (ďalej len ZoKB), ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) nespĺňa niektoré požiadavky. Ide primárne o chýbajúcu, resp. neaktuálnu dokumentáciu a o niektoré technologické požiadavky, ktorých zaobstaranie je finančne náročné.
166 166  
167 -\\
168 168  
169 169  TA SR plánovaným zapojením do projektu chce zvýšiť všeobecnú úroveň kybernetickej bezpečnosti realizovaním nasledovných krokov:
170 170  
... ... @@ -187,17 +187,14 @@
187 187  
188 188  Zabezpečenie kontinuity prevádzky
189 189  
190 -\\
191 191  
192 192  Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
193 193  
194 -\\
195 195  
196 196  **Cieľová skupina**
197 197  
198 198  Cieľovou skupinou sú zamestnanci TA SR, dodávatelia a odberatelia informácií.
199 199  
200 -\\
201 201  
202 202  Realizáciou aktivít projektu dosiahne TA SR naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané v organizácií TA SR zamestnancami.
203 203  
... ... @@ -220,11 +220,9 @@
220 220  
221 221  Tlačová agentúra Slovenskej republiky, Dúbravská cesta 14, 84104 Bratislava,
222 222  
223 -\\
224 224  
225 225  **Predpokladaný rozpočet projektu (oprávnených výdavkov) je** **483 312,00 EUR s DPH.**
226 226  
227 -\\
228 228  
229 229  V prípade, že by mala TA SR investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v  krátkom časovom období.
230 230  
... ... @@ -232,11 +232,10 @@
232 232  
233 233  Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
234 234  
235 -\\
236 236  
237 237  Sumarizácia hlavných parametrov hodnotenia predkladaného projektu:
238 238  
239 -(% class="" %)|(((
218 +|(((
240 240  **P. č.**
241 241  )))|(((
242 242  **Názov hodnotiaceho kritéria**
... ... @@ -245,7 +245,7 @@
245 245  )))|(((
246 246  **Zdroj**
247 247  )))
248 -(% class="" %)|(((
227 +|(((
249 249  1.
250 250  )))|(((
251 251  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -254,7 +254,7 @@
254 254  )))|(((
255 255  Príloha 2 zoznam rizík
256 256  )))
257 -(% class="" %)|(((
236 +|(((
258 258  2.
259 259  )))|(((
260 260  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -267,7 +267,7 @@
267 267  )))|(((
268 268  Informácie o projektovom tíme sú uvedené v PZ.
269 269  )))
270 -(% class="" %)|(((
249 +|(((
271 271  3.
272 272  )))|(((
273 273  Miera oprávnenosti výdavkov projektu
... ... @@ -292,7 +292,7 @@
292 292  
293 293  ·          Kybernetická aplikačná ochrana publikovaných služieb
294 294  )))
295 -(% class="" %)|(((
274 +|(((
296 296  4.
297 297  )))|(((
298 298  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov
... ... @@ -308,15 +308,12 @@
308 308  §24 ods. 2 písm. e) – kategória: I
309 309  )))
310 310  
311 -\\
312 312  
313 -\\
314 314  
315 315  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}**3.2 Motivácia a rozsah projektu** ===
316 316  
317 317  Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby TA SR bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát.
318 318  
319 -\\
320 320  
321 321  Medzi hlavné ciele systému riadenia KIB patria:
322 322  
... ... @@ -324,7 +324,6 @@
324 324  * monitorovanie prostredia,
325 325  * evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu.
326 326  
327 -\\
328 328  
329 329  Vyhlásená výzva „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa " súvisí najmä s naplnením povinností:
330 330  
... ... @@ -335,13 +335,11 @@
335 335  * ako reakcia na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB,
336 336  * ako reakcia na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti
337 337  
338 -\\
339 339  
340 340  Implementácia projektu bude prebiehať v nasledovných krokoch:
341 341  
342 342  Hlavná aktivita: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
343 343  
344 -\\
345 345  
346 346  1. Prípravná fáza a Iniciačná fáza návrh riešenia HLD
347 347  1. Realizačná fáza
... ... @@ -362,7 +362,6 @@
362 362  
363 363  Dokumentácia skutočného vyhotovenia
364 364  
365 -\\
366 366  
367 367  Podporné aktivity – nepriame výdavky
368 368  
... ... @@ -369,11 +369,9 @@
369 369  * Podporná aktivita – Projektový manažér interný/externý na riadenie hlavných aktivít projektu.
370 370  * Podporná aktivita – Publicita a informovanosť v zmysle manuálu
371 371  
372 -\\
373 373  
374 374  Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované organizáciou TA SR tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov.
375 375  
376 -\\
377 377  
378 378  **3.2.1 Hlavný popis problému**
379 379  
... ... @@ -381,7 +381,6 @@
381 381  
382 382  TA SR si uvedomuje, že v zmysle požiadaviek zákona o kybernetickej bezpečnosti a  zavedených opatrení v zmysle vyhlášky 362/2018 Z.z. (ďalej len ZoKB), ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) nespĺňa niektoré požiadavky. Ide primárne o chýbajúcu, resp. neaktuálnu dokumentáciu a o niektoré technologické požiadavky, ktorých zaobstaranie je finančne náročné.
383 383  
384 -\\
385 385  
386 386  TA SR plánovaným zapojením do projektu chce zvýšiť všeobecnú úroveň kybernetickej bezpečnosti realizovaním nasledovných krokov:
387 387  
... ... @@ -392,7 +392,6 @@
392 392  * zvýšením sieťovej a komunikačnej bezpečnosti nasadením a implementáciou dáta centre firewallu, pre aktívnu kontrolu a inšpekcia komunikácie pre vy publikované IT služby v dátovom centre, segmentácia a ochrana medzi vrstvami siete v dátovom centre,
393 393  * implementáciou systému na nepretržitú kybernetickú kontrolu dátových tokov v internej sieti TA SR.
394 394  
395 -\\
396 396  
397 397  TA SR má prijaté smernice ohľadom ochrany osobných údajov, ktoré čiastočne pokrývajú aj problematiku kybernetickej bezpečnosti. Taktiež je vypracovaný Prevádzkový poriadok metropolitnej siete TA SR, ktorý čiastočne pokrýva požiadavky ZoKB. Tieto dokumenty je ale potrebné upraviť a aktualizovať tak, aby spĺňali požiadavky ZoKB. Z tohto dôvodu je jedným z cieľov projektu je vytvoriť a prijať všetky požadované náležitosti a dokumenty definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z..
398 398  
... ... @@ -419,7 +419,6 @@
419 419  * boli pripravené na ďalší rozvoj IT technológií a služieb poskytovaných organizáciou,
420 420  * a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov.
421 421  
422 -\\
423 423  
424 424  **3.2.2 Biznis procesy**
425 425  
... ... @@ -431,13 +431,11 @@
431 431  
432 432  Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané v organizácií TA SR, a ktoré sú realizované prostredníctvom informačných systémov TA SR za účelom poskytovania IT služieb.
433 433  
434 -\\
435 435  
436 436  **3.2.3 Oblasti zamerania projektu**
437 437  
438 438  Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy, ktoré sú určené na poskytovanie služieb organizácie TA SR, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti.
439 439  
440 -\\
441 441  
442 442  **3.2.4 Rozsah projektu**
443 443  
... ... @@ -457,15 +457,13 @@
457 457  * Občania
458 458  * Podnikatelia - dodávateľsko-odberateľské vzťahy
459 459  
460 -\\
461 461  
462 462  **3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu**
463 463  
464 464  Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TA SR chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TA SR nasledovný dopad:
465 465  
466 -\\
467 467  
468 -(% class="" %)|(((
431 +|(((
469 469  **Dopad kybernetického bezpečnostného incidentu v závislosti**
470 470  )))|(((
471 471  **Kategória**
... ... @@ -472,7 +472,7 @@
472 472  )))|(((
473 473  **Vysvetlenie**
474 474  )))
475 -(% class="" %)|(((
438 +|(((
476 476  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
477 477  
478 478  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -481,7 +481,7 @@
481 481  )))|(((
482 482  Organizácia TA SR disponuje systémami, ktorých výpadok zasiahne viac ako 50 000 užívateľov (zamestnanci, externí partneri, občania).
483 483  )))
484 -(% class="" %)|(((
447 +|(((
485 485  § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
486 486  
487 487  a/alebo
... ... @@ -492,7 +492,7 @@
492 492  )))|(((
493 493  Incident by spôsobil obmedzenie alebo narušenie prevádzky základnej služby alebo prvku kritickej infraštruktúry v rozsahu viac ako 100 000 používateľských hodín.
494 494  )))
495 -(% class="" %)|(((
458 +|(((
496 496  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
497 497  
498 498  Stupeň narušenia fungovania základnej služby.
... ... @@ -501,7 +501,7 @@
501 501  )))|(((
502 502  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
503 503  )))
504 -(% class="" %)|(((
467 +|(((
505 505  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
506 506  
507 507  Rozsah vplyvu kybernetického
... ... @@ -513,7 +513,6 @@
513 513  Incident spôsobí škody, ktoré má/môže mať dopad na viac ako 50 000 osôb. V prípade napadnutia a uniku osobných dát, informáciách o postavení, platových podmienkach. Nefunkčnosť systémov má priamy vplyv na hospodárske alebo spoločenské činnosti. Nefunkčnos**ť IT služieb TA SR** má priamy súvis na operácie medzi organizáciou a dodávateľmi, odberateľmi, štátnymi inštitúciami. Úspešný kybernetický útok, ktorého cieľom by bolo získanie dát z organizácie TA SR môže viesť a pravdepodobne aj bude viesť k úniku osobných údajov a následnému porušeniu práv dotknutých osôb, z fak3ovania verejných informácii. Vzhľadom na znenie §104 zákona č.: 18/2018 Z. z. a obdobné sankcie uvedené v GDPR môže vzniknúť škoda  organizácie až do výšky **20 mil**. €. Vychádzajúc z praxe a známych prípadov porušenia zákona na ochranu osobných údajov na území Slovenska môže takto jednému užívateľovi ISVS vzniknúť škoda prevyšujúca **250 000 €.**
514 514  )))
515 515  
516 -\\
517 517  
518 518  Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS.
519 519  
... ... @@ -523,11 +523,10 @@
523 523  
524 524  Z hľadiska technického, personálneho, odborného, ale ani legislatívneho neevidujeme žiadne obmedzenia, ktoré by mohli ovplyvniť úspešnú realizáciu projektu.
525 525  
526 -\\
527 527  
528 528  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** ===
529 529  
530 -(% class="" %)|(((
491 +|(((
531 531  ID
532 532  )))|(((
533 533  AKTÉR / STAKEHOLDER
... ... @@ -544,7 +544,7 @@
544 544  
545 545  (MetaIS kód a názov ISVS)
546 546  )))
547 -(% class="" %)|(((
508 +|(((
548 548  1.
549 549  )))|(((
550 550  TA SR - Administrátor
... ... @@ -567,7 +567,7 @@
567 567  
568 568  isvs_564 IS Spin
569 569  )))
570 -(% class="" %)|(((
531 +|(((
571 571  2
572 572  )))|(((
573 573  Manažér
... ... @@ -590,7 +590,7 @@
590 590  
591 591  isvs_564 IS Spin
592 592  )))
593 -(% class="" %)|(((
554 +|(((
594 594  3.
595 595  )))|(((
596 596  Zamestnanec
... ... @@ -609,7 +609,7 @@
609 609  
610 610  isvs_564 IS Spin
611 611  )))
612 -(% class="" %)|(((
573 +|(((
613 613  6.
614 614  )))|(((
615 615  Poskytovateľ
... ... @@ -616,7 +616,7 @@
616 616  
617 617  IT služieb
618 618  )))|(((
619 -\\
580 +
620 620  )))|(((
621 621  Poskytuje služby IS
622 622  )))|(((
... ... @@ -663,11 +663,9 @@
663 663  
664 664  Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
665 665  
666 -\\
667 667  
668 -\\
669 669  
670 -(% class="" %)|(((
629 +|(((
671 671  //**ID**//
672 672  )))|(((
673 673  //**Názov cieľa**//
... ... @@ -676,7 +676,7 @@
676 676  )))|(((
677 677  //**Spôsob realizácie strategického cieľa**//
678 678  )))
679 -(% class="" %)|(((
638 +|(((
680 680  //1//
681 681  )))|(((
682 682  //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti//
... ... @@ -697,7 +697,7 @@
697 697  //Zakúpenie, inštalácia a konfigurácia sieťových zariadení umožňujúcich automaticky riadiť  a definovať prístup užívateľov a zariadení na základe rolí do infraštruktúry LAN siete TA SR použitím štandardizovaného overovacieho protokolu 802.1x. Aplikovanie bezpečnostných mechanizmov DHCP snooping a ARP inspection v LAN sieti TA SR.
698 698  Vytvorenie dokumentácie škutočného vyhotovenia infraštruktúrnej  LAN siete TA SR.//
699 699  )))
700 -(% class="" %)|(((
659 +|(((
701 701  //2//
702 702  )))|(((
703 703  //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti//
... ... @@ -717,7 +717,7 @@
717 717  )))|(((
718 718  //Zakúpenie systému umožňujúceho aplikovanie viacfaktorovej  autentifikácie a overovanie požadovaného stavu zariadení, osoby na základe definovaných rolí prístupu, ktoré sa pripájajú do siete LAN a komunikujúce na IT systémy TA SR. Konfigurácia systému viacfaktorovej autentifikácie pre jednotlivé skupiny užívateľov pristupujúcich na aktíva TA SR. Definovanie politík pre koncové prístupy užívateľov.// //Vytvorenie dokumentácie škutočného vyhotovenia viacfaktorovej  autentifikácie TA SR.//
719 719  )))
720 -(% class="" %)|(((
679 +|(((
721 721  //3//
722 722  )))|(((
723 723  //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti//
... ... @@ -735,10 +735,10 @@
735 735  
736 736  //Realizovanie opatrení kybernetickej a informačnej bezpečnosti//
737 737  )))|(((
738 -//Zakúpenie, inštalácia a konfigurácia SIEM systému spolu s nevyhnutnými hardwarovými prvkami potrebnými pre jeho prevádzkovanie na lokálnej infraštruktúre TA SR.
697 +//Zakúpenie, inštalácia a konfigurácia SIEM systému spolu s nevyhnutnými hardwarovými prvkami potrebnými pre jeho prevádzkovanie na lokálnej infraštruktúre TA SR.
739 739  Definovanie, konfigurácia a ladenie SIEM systému a jednotlivých „prípad použitia v praxi“. Vytvorenie dokumentácie škutočného vyhotovenia SIEM nástroja na monitorovanie organizácie TA SR.//
740 740  )))
741 -(% class="" %)|(((
700 +|(((
742 742  //4//
743 743  )))|(((
744 744  //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti//
... ... @@ -761,7 +761,7 @@
761 761  )))|(((
762 762  //Inštalácia a konfigurácia WAF - systému určeného pre zabezpečenie web portálov, ktoré sú dostupné zo siete Internet a na ktoré pristupujú interní a externí používatelia. Vytvorenie dokumentácie škutočného vyhotovenia WAF aplikačnej ochrany pre TA SR.//
763 763  )))
764 -(% class="" %)|(((
723 +|(((
765 765  //5//
766 766  )))|(((
767 767  //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti//
... ... @@ -786,7 +786,7 @@
786 786  )))|(((
787 787  //Zakúpenie, inštalácia a konfigurácia systému pre správu užívateľov a zariadení TA SR – doménový kontrolér. Inštalácia a konfigurácia AAA Rádius servera pre potreby nasadenia autentifikácia a autorizácie na základe rolí pri prístupe do LAN siete TA SR.// //Vytvorenie dokumentácie škutočného vyhotovenia infraštruktúry v organizácií TA SR.//
788 788  )))
789 -(% class="" %)|(((
748 +|(((
790 790  //6//
791 791  )))|(((
792 792  //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti//
... ... @@ -810,20 +810,17 @@
810 810  //Zakúpenie, inštalácia a konfigurácia dáta center firewall zariadenia na kontrolu a inšpekciu aplikačnej komunikácie od koncových zariadení a zamestnancov TA SR. Nasadenie inšpekčnej kybernetickej kontroly medzi aplikačnou, middle ware a dátovou vrstvou dátového centra. Vytvorenie dokumentácie škutočného vyhotovenia ochrany datacenter architektúry v prostredí TA SR.//
811 811  )))
812 812  
813 -\\
814 814  
815 815  Serverová infraštruktúra bude poskytovať služby ako nosná architektúra pre virtualizačnú technológiu, ktorá bude zabezpečovať aplikačné prostredie pre inštaláciu SW pre správu a kontrolu identít, funkcionalitu AAA servera, prevádzkovanie SIEM technológie a Web aplikačnej bezpečnosti. Virtualizácia bude realizovaná na platforme x86 , ktorá umožňuje spúšťanie viacerých operačných aplikačných kybernetických systémov a aplikácií na jednom fyzickom hardvéri. Vytvorenie dokumentácie škutočného vyhotovenia virtializačnej platformy v prostredí TA SR.
816 816  
817 -\\
818 818  
819 819  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** ===
820 820  
821 -(% class="" %)|(((
778 +|(((
822 822  ID
823 823  )))|(((
824 -\\
781 +
825 825  
826 -\\
827 827  
828 828  ID /Názov cieľa
829 829  )))|(((
... ... @@ -839,7 +839,7 @@
839 839  merateľné hodnoty
840 840  (aktuálne)
841 841  )))|(((
842 -TO BE
798 +TO BE
843 843  Merateľné hodnoty
844 844  (cieľové hodnoty)
845 845  )))|(((
... ... @@ -847,7 +847,7 @@
847 847  )))|(((
848 848  Pozn.
849 849  )))
850 -(% class="" %)|(((
806 +|(((
851 851  1
852 852  )))|(((
853 853  PO095
... ... @@ -886,8 +886,8 @@
886 886  
887 887  Výstup
888 888  )))
889 -(% class="" %)|(((
890 -\\
845 +|(((
846 +
891 891  )))|(((
892 892  PR017
893 893  
... ... @@ -926,7 +926,6 @@
926 926  výsledok
927 927  )))
928 928  
929 -\\
930 930  
931 931  **3.5.1 Špecifikácia potrieb koncového používateľa**
932 932  
... ... @@ -945,7 +945,6 @@
945 945  * zvýšením sieťovej a komunikačnej bezpečnosti nasadením a implementáciou dáta centre firewallu, pre aktívnu kontrolu a inšpekcia komunikácie pre vy publikované IT služby v dátovom centre, segmentácia a ochrana medzi vrstvami siete v dátovom centre,
946 946  * implementáciou systému na nepretržitú kontrolu dátových tokov v internej sieti TA SR,
947 947  
948 -\\
949 949  
950 950  **Predmetom plnenia bude:**
951 951  
... ... @@ -977,23 +977,20 @@
977 977  
978 978  Cluster-mode  - najnovšia verzia operačného systému, ktorá vytvára nad jedným alebo viacerými diskovými poliami virtualizačnú (hypervízorovú) vrstvu (podobne ako napr. VMware resp. Hyper-V u serverov), na ktorej je možné vytvárať virtuálne radiče (SVM - Storage Virtual Machine), ktoré poskytujú kapacitu a služby pripojeným serverom. Virtualizačná vrstva na úrovni radičov dáva riešeniu niekoľko konkurenčných výhod, ako napríklad možnosť zdieľať systémové zdroje všetkých pripojených diskových polí (cache, výkon procesorov, sieťové a diskové adaptéry) alebo na druhej strane vyhradiť niektoré systémové zdroje pre servery alebo úlohy, ktoré majú prioritu (multitenant prístup). Z ďalších významných výhod by sme ešte spomenuli možnosť bez od stávkového presúvania dátových zväzkov (volumov) medzi diskami rôznych druhov.
979 979  
980 -**~ 7. (% style="letter-spacing: 0.0px;" %)Serverová infraštruktúra a Virtualizačné prostredie(%%)**
934 +**~ 7. (% style="letter-spacing:0.0px" %)Serverová infraštruktúra a Virtualizačné prostredie(%%)**
981 981  
982 982  Serverová infraštruktúra bude poskytovať služby ako nosná architektúra pre virtualizačnú technológiu, ktorá bude zabezpečovať aplikačné prostredie pre inštaláciu SW pre správu a kontrolu identít, funkcionalitu AAA servera, prevádzkovanie SIEM technológie a Web aplikačnej bezpečnosti. Virtualizácia bude realizovaná na platforme x86 , ktorá umožňuje spúšťanie viacerých operačných aplikačných kybernetických systémov a aplikácií na jednom fyzickom hardvéri. Diskové pole je koncipované pre ukladanie logov zo systémov SIEM, priestor na inštaláciu aplikačného softvéru, zálohovanie prevádzky logov z jednotlivých systémov.
983 983  
984 -\\
985 985  
986 986  Nezávislý audit kybernetickej bezpečnosti
987 987  
988 988  Po aplikovaní všetkých opatrení z projektu bude vykonaný nezávislý certifikovaný audit kybernetickej bezpečnosti, overenie nesúladu a odporúčaní z kybernetickým auditom zo dňa 20. 11. 2023.
989 989  
990 -\\
991 991  
992 992  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}**3.6 Riziká a závislosti** ===
993 993  
994 994  Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný.
995 995  
996 -\\
997 997  
998 998  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznis-ovejvrstvearchitektúry"/}}**3.7 Stanovenie alternatív v biznis-ovej vrstve architektúry** ===
999 999  
... ... @@ -1008,7 +1008,6 @@
1008 1008  
1009 1009  Na základe zhodnotenia sa ukazuje ako najprijateľnejšia alternatíva možnosť 3, kedy dôjde k značnému zvýšeniu stavu KB v organizácií a nebude ohrozená udržateľnosť z dôvodu finančnej náročnosti.
1010 1010  
1011 -\\
1012 1012  
1013 1013  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}**3.8 Multikriteriálna analýza** ===
1014 1014  
... ... @@ -1019,7 +1019,6 @@
1019 1019  
1020 1020  Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti TA SR v rámci udržateľnosti je najvýhodnejšia a dlhodobo udržateľná alternatíva 3.
1021 1021  
1022 -\\
1023 1023  
1024 1024  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}**3.9 Stanovenie alternatív v aplikačnej vrstve architektúry** ===
1025 1025  
... ... @@ -1032,19 +1032,16 @@
1032 1032  
1033 1033   Aplikačne teda bude zvolená architektúra 1.
1034 1034  
1035 -\\
1036 1036  
1037 1037  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}**3.10 Stanovenie alternatív v technologickej vrstve architektúry** ===
1038 1038  
1039 1039  Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky koncového používateľa, bolo možné použiť na realizáciu projektu.
1040 1040  
1041 -\\
1042 1042  
1043 1043  **Technologickú architektúru riešenia definuje nasledovný obrázok:**
1044 1044  
1045 1045  [[image:attach:image-2024-6-11_13-0-44-1.png]]
1046 1046  
1047 -\\
1048 1048  
1049 1049  == {{id name="projekt_2685_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** ==
1050 1050  
... ... @@ -1069,31 +1069,23 @@
1069 1069  ** implementácia nástroja na ochranu aplikácií a IT služieb pred škodlivým kódom,
1070 1070  ** implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
1071 1071  
1072 -\\
1073 1073  
1074 -\\
1075 1075  
1076 1076  == {{id name="projekt_2685_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** ==
1077 1077  
1078 -\\
1079 1079  
1080 1080  Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
1081 1081  
1082 1082  Primárne opatrenia kybernetickej bezpečnosti chránia IS TA SR, ktoré sú určené na prevádzkovanie IT služieb TA SR. Z vyššie definovaných potrieb je zrejmé, o aké komponenty zabezpečenia pôjde - firewally, multi-faktorové overovanie, centrálny logovací nástroj, nástroj na sledovanie prevádzkových parametrov siete, nástroje na detekciu v sieti a na hranici siete pri vstupe do časti siete tvorenej datacentre architektúrou, systém na vyhodnocovanie kybernetických bezpečnostných udalostí a incidentov, monitoring, kompletná dokumentácia skutočného vyhotovenia podľa ZoKB vrátane BCM plánov.
1083 1083  
1084 -\\
1085 1085  
1086 1086  **Infraštruktúrnu architektúru riešenia definuje nasledovný obrázok:**
1087 1087  
1088 -\\
1089 1089  
1090 -\\
1091 1091  
1092 1092  [[image:attach:image-2024-6-11_13-2-4-1.png]]
1093 1093  
1094 -\\
1095 1095  
1096 -\\
1097 1097  
1098 1098  == {{id name="projekt_2685_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** ==
1099 1099  
... ... @@ -1106,7 +1106,6 @@
1106 1106  * Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS
1107 1107  * Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení)
1108 1108  
1109 -\\
1110 1110  
1111 1111  == {{id name="projekt_2685_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** ==
1112 1112  
... ... @@ -1114,9 +1114,8 @@
1114 1114  
1115 1115  Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP.
1116 1116  
1117 -\\
1118 1118  
1119 -(% class="" %)|(((
1055 +|(((
1120 1120  ID
1121 1121  )))|(((
1122 1122  FÁZA/AKTIVITA
... ... @@ -1131,7 +1131,7 @@
1131 1131  )))|(((
1132 1132  POZNÁMKA
1133 1133  )))
1134 -(% class="" %)|(((
1070 +|(((
1135 1135  1.
1136 1136  )))|(((
1137 1137  Prípravná fáza a Iniciačná fáza
... ... @@ -1144,7 +1144,7 @@
1144 1144  
1145 1145  Spustenie procesov VO
1146 1146  )))
1147 -(% class="" %)|(((
1083 +|(((
1148 1148  2.
1149 1149  )))|(((
1150 1150  Realizačná fáza
... ... @@ -1155,7 +1155,7 @@
1155 1155  )))|(((
1156 1156  Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia projektu
1157 1157  )))
1158 -(% class="" %)|(((
1094 +|(((
1159 1159  2a
1160 1160  )))|(((
1161 1161  Analýza a Dizajn návrh riešenia
... ... @@ -1164,9 +1164,9 @@
1164 1164  )))|(((
1165 1165   05/2025
1166 1166  )))|(((
1167 -\\
1103 +
1168 1168  )))
1169 -(% class="" %)|(((
1105 +|(((
1170 1170  2b
1171 1171  )))|(((
1172 1172  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1175,9 +1175,9 @@
1175 1175  )))|(((
1176 1176   08/2025
1177 1177  )))|(((
1178 -\\
1114 +
1179 1179  )))
1180 -(% class="" %)|(((
1116 +|(((
1181 1181  2c
1182 1182  )))|(((
1183 1183  Implementácia, testovanie, nasadnie do prevádzky
... ... @@ -1188,7 +1188,7 @@
1188 1188  )))|(((
1189 1189  Min. 2 mesiace test. prevádzky
1190 1190  )))
1191 -(% class="" %)|(((
1127 +|(((
1192 1192  2d
1193 1193  )))|(((
1194 1194  Nasadenie opatrení
... ... @@ -1197,9 +1197,9 @@
1197 1197  )))|(((
1198 1198   11/2025
1199 1199  )))|(((
1200 -\\
1136 +
1201 1201  )))
1202 -(% class="" %)|(((
1138 +|(((
1203 1203  3.
1204 1204  )))|(((
1205 1205  Dokončovacia fáza
... ... @@ -1212,7 +1212,7 @@
1212 1212  
1213 1213  monitorovaciu správu.
1214 1214  )))
1215 -(% class="" %)|(((
1151 +|(((
1216 1216  4.
1217 1217  )))|(((
1218 1218  Podpora prevádzky (SLA)
... ... @@ -1224,7 +1224,6 @@
1224 1224  Obdobie udržateľnosti
1225 1225  )))
1226 1226  
1227 -\\
1228 1228  
1229 1229  Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám organizácie TA SR.
1230 1230  
... ... @@ -1232,7 +1232,6 @@
1232 1232  
1233 1233  [[image:attach:image-2024-6-11_13-2-47-1.png]]
1234 1234  
1235 -\\
1236 1236  
1237 1237  == {{id name="projekt_2685_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}**8. ROZPOČET A PRÍNOSY** ==
1238 1238  
... ... @@ -1242,7 +1242,7 @@
1242 1242  
1243 1243  === {{id name="projekt_2685_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}**8.1 Sumarizácia nákladov a prínosov** ===
1244 1244  
1245 -(% class="" %)|(((
1179 +|(((
1246 1246  **Náklady**
1247 1247  )))|(((
1248 1248  **Infraštruktúra pre prevádzku kybernetickej bezpečnosti**
... ... @@ -1251,43 +1251,43 @@
1251 1251  )))|(((
1252 1252  **Pre všetky podaktivity:**
1253 1253  )))
1254 -(% class="" %)|(((
1188 +|(((
1255 1255  **IT - CAPEX**
1256 1256  )))|(((
1257 -\\
1191 +
1258 1258  )))|(((
1259 -\\
1193 +
1260 1260  )))|(((
1261 -\\
1195 +
1262 1262  )))
1263 -(% class="" %)|(((
1197 +|(((
1264 1264  Aplikácie
1265 1265  )))|(((
1266 -\\
1200 +
1267 1267  )))|(((
1268 -\\
1202 +
1269 1269  )))|(((
1270 -\\
1204 +
1271 1271  )))
1272 -(% class="" %)|(((
1206 +|(((
1273 1273  SW
1274 1274  )))|(((
1275 1275  46 883,00
1276 1276  )))|(((
1277 -\\
1211 +
1278 1278  )))|(((
1279 -\\
1213 +
1280 1280  )))
1281 -(% class="" %)|(((
1215 +|(((
1282 1282  HW
1283 1283  )))|(((
1284 1284  283 411,00
1285 1285  )))|(((
1286 -\\
1220 +
1287 1287  )))|(((
1288 -\\
1222 +
1289 1289  )))
1290 -(% class="" %)|(((
1224 +|(((
1291 1291  Práce/služby
1292 1292  )))|(((
1293 1293  101 400,00
... ... @@ -1294,77 +1294,76 @@
1294 1294  )))|(((
1295 1295  0,00
1296 1296  )))|(((
1297 -\\
1231 +
1298 1298  )))
1299 -(% class="" %)|(((
1233 +|(((
1300 1300  Mzdy interní zamestnanci
1301 1301  )))|(((
1302 -\\
1236 +
1303 1303  )))|(((
1304 -\\
1238 +
1305 1305  )))|(((
1306 1306  20 000,00
1307 1307  )))
1308 -(% class="" %)|(((
1242 +|(((
1309 1309  Paušálne výdavky 7%
1310 1310  )))|(((
1311 -\\
1245 +
1312 1312  )))|(((
1313 -\\
1247 +
1314 1314  )))|(((
1315 1315  31 618,00
1316 1316  )))
1317 -(% class="" %)|(((
1251 +|(((
1318 1318  **IT - OPEX- prevádzka**
1319 1319  )))|(((
1320 -\\
1254 +
1321 1321  )))|(((
1322 -\\
1256 +
1323 1323  )))|(((
1324 -\\
1258 +
1325 1325  )))
1326 -(% class="" %)|(((
1260 +|(((
1327 1327  Aplikácie
1328 1328  )))|(((
1329 -\\
1263 +
1330 1330  )))|(((
1331 -\\
1265 +
1332 1332  )))|(((
1333 -\\
1267 +
1334 1334  )))
1335 -(% class="" %)|(((
1269 +|(((
1336 1336  SW
1337 1337  )))|(((
1338 1338  27 360,00
1339 1339  )))|(((
1340 -\\
1274 +
1341 1341  )))|(((
1342 -\\
1276 +
1343 1343  )))
1344 -(% class="" %)|(((
1278 +|(((
1345 1345  HW
1346 1346  )))|(((
1347 -\\
1281 +
1348 1348  )))|(((
1349 -\\
1283 +
1350 1350  )))|(((
1351 -\\
1285 +
1352 1352  )))
1353 -(% class="" %)|(((
1354 -\\
1287 +|(((
1288 +
1355 1355  )))|(((
1356 -\\
1290 +
1357 1357  )))|(((
1358 -\\
1292 +
1359 1359  )))|(((
1360 -\\
1294 +
1361 1361  )))
1362 1362  
1363 -\\
1364 1364  
1365 1365  === {{id name="projekt_2685_Projektovy_zamer_detailny-8.1Sumarizáciapodľapodaktivít:"/}}**8.1 Sumarizácia podľa podaktivít:** ===
1366 1366  
1367 -(% class="" %)|(((
1300 +|(((
1368 1368  **Názov**
1369 1369  )))|(((
1370 1370  **HW**
... ... @@ -1373,7 +1373,7 @@
1373 1373  )))|(((
1374 1374  **Služby**
1375 1375  )))
1376 -(% class="" %)|(((
1309 +|(((
1377 1377  1.             Infraštruktúra pre sieťovú a komunikačnú bezpečnosť
1378 1378  )))|(((
1379 1379  81 452,00
... ... @@ -1382,34 +1382,34 @@
1382 1382  )))|(((
1383 1383  14 760,00
1384 1384  )))
1385 -(% class="" %)|(((
1318 +|(((
1386 1386   2.            SIEM – monitorovanie udalostí v IT infraštruktúre TA SR
1387 1387  )))|(((
1388 -\\
1321 +
1389 1389  )))|(((
1390 1390  7 800,00
1391 1391  )))|(((
1392 1392  33 600,00
1393 1393  )))
1394 -(% class="" %)|(((
1327 +|(((
1395 1395  3.             Ochrana web portálov TA SR
1396 1396  )))|(((
1397 -\\
1330 +
1398 1398  )))|(((
1399 1399  22 643,00
1400 1400  )))|(((
1401 1401  14 400,00
1402 1402  )))
1403 -(% class="" %)|(((
1336 +|(((
1404 1404  4.             Viacfaktorová autentifikácia pri prístupe k aktívam TA SR
1405 1405  )))|(((
1406 1406  20 554,00
1407 1407  )))|(((
1408 -\\
1341 +
1409 1409  )))|(((
1410 1410  6 000,00
1411 1411  )))
1412 -(% class="" %)|(((
1345 +|(((
1413 1413  5.             Datacentre Firewall
1414 1414  )))|(((
1415 1415  22 428,00
... ... @@ -1418,7 +1418,7 @@
1418 1418  )))|(((
1419 1419  6 000,00
1420 1420  )))
1421 -(% class="" %)|(((
1354 +|(((
1422 1422   6.            Diskové pole
1423 1423  )))|(((
1424 1424  82 603,00
... ... @@ -1427,17 +1427,16 @@
1427 1427  )))|(((
1428 1428  3 840,00
1429 1429  )))
1430 -(% class="" %)|(((
1363 +|(((
1431 1431  7.             Serverová infraštruktúra  a Virtualizačné prostredie
1432 1432  )))|(((
1433 1433  76 374,00
1434 1434  )))|(((
1435 -\\
1368 +
1436 1436  )))|(((
1437 1437  22 800,00
1438 1438  )))
1439 1439  
1440 -\\
1441 1441  
1442 1442  V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody:
1443 1443  
... ... @@ -1445,7 +1445,6 @@
1445 1445  
1446 1446  Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností organizácie TA SR, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
1447 1447  
1448 -\\
1449 1449  
1450 1450  == {{id name="projekt_2685_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** ==
1451 1451  
... ... @@ -1458,7 +1458,6 @@
1458 1458  * Zástupca prevádzky - Rudolf Ženiš
1459 1459  * Projektový manažér - Stanislav Juran
1460 1460  
1461 -\\
1462 1462  
1463 1463  Projektový tím:
1464 1464  
... ... @@ -1467,9 +1467,8 @@
1467 1467  * IT architekt - Martin Iványi
1468 1468  * IT analytik - Ing. Martin Greguš
1469 1469  
1470 -\\
1471 1471  
1472 -(% class="" %)|(((
1401 +|(((
1473 1473  ID
1474 1474  )))|(((
1475 1475  Meno a Priezvisko
... ... @@ -1480,7 +1480,7 @@
1480 1480  )))|(((
1481 1481  Rola v projekte
1482 1482  )))
1483 -(% class="" %)|(((
1412 +|(((
1484 1484  1.
1485 1485  )))|(((
1486 1486  Ing. Martin Greguš
... ... @@ -1491,7 +1491,7 @@
1491 1491  )))|(((
1492 1492  IT analytik
1493 1493  )))
1494 -(% class="" %)|(((
1423 +|(((
1495 1495  2.
1496 1496  )))|(((
1497 1497  Martin Iványi
... ... @@ -1502,7 +1502,7 @@
1502 1502  )))|(((
1503 1503  IT architekt
1504 1504  )))
1505 -(% class="" %)|(((
1434 +|(((
1506 1506  3.
1507 1507  )))|(((
1508 1508  Stanislav Juran
... ... @@ -1513,7 +1513,7 @@
1513 1513  )))|(((
1514 1514  Projektový manažér objednávateľa (PM)
1515 1515  )))
1516 -(% class="" %)|(((
1445 +|(((
1517 1517  4.
1518 1518  )))|(((
1519 1519  Juraj Albert
... ... @@ -1710,7 +1710,6 @@
1710 1710  * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1711 1711  * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1712 1712  
1713 -\\
1714 1714  
1715 1715  1. PRÍLOHY
1716 1716  
... ... @@ -1718,18 +1718,11 @@
1718 1718  
1719 1719   2 - Zoznam rizík a závislostí,
1720 1720  
1721 -\\
1722 1722  
1723 -\\
1724 1724  
1725 -\\
1726 1726  
1727 -\\
1728 1728  
1729 -\\
1730 1730  
1731 -\\
1732 1732  
1733 -\\
1734 1734  
1735 -\\
1656 +