Naposledy upravil Admin-metais MetaIS 2024/11/07 10:27

Z verzie 4.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 3.2
upravil rudolf_zenis
-
Zmeniť komentár: Update document after refactoring.

Súhrn

Podrobnosti

Vlastnosti stránky
Názov
... ... @@ -1,1 +1,1 @@
1 -projekt_2685_Projektovy_zamer_detailny
1 +projektovy_zamer
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.rudolf_zenis
Obsah
... ... @@ -7,39 +7,43 @@
7 7  (% style="text-align: center;" %)
8 8  **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
9 9  
10 +\\
10 10  
12 +\\
11 11  
12 -|(((
14 +(% class="" %)|(((
13 13  **Povinná osoba**
14 14  )))|(((
15 15  TA SR - Tlačová agentúra Slovenskej Republiky
16 16  )))
17 -|(((
19 +(% class="" %)|(((
18 18  **Názov projektu**
19 19  )))|(((
20 20  Zvýšenie úrovne kybernetickej bezpečnosti TASR
21 21  )))
22 -|(((
24 +(% class="" %)|(((
23 23  **Zodpovedná osoba za projekt**
24 24  )))|(((
25 25  Rudolf Ženiš
26 26  )))
27 -|(((
29 +(% class="" %)|(((
28 28  **Realizátor projektu**
29 29  )))|(((
30 30  Tlačová agentúra Slovenskej republiky
31 31  )))
32 -|(((
34 +(% class="" %)|(((
33 33  **Vlastník projektu**
34 34  )))|(((
35 35  Tlačová agentúra Slovenskej republiky
36 36  )))
37 37  
40 +\\
38 38  
39 39  Schvaľovanie dokumentu
40 40  
44 +\\
41 41  
42 -|(((
46 +(% class="" %)|(((
43 43  **Položka**
44 44  )))|(((
45 45  **Meno a priezvisko**
... ... @@ -54,7 +54,7 @@
54 54  
55 55  (alebo elektronický súhlas)
56 56  )))
57 -|(((
61 +(% class="" %)|(((
58 58  Vypracoval
59 59  )))|(((
60 60  Rudolf Ženiš
... ... @@ -65,15 +65,18 @@
65 65  )))|(((
66 66  11.06.2024
67 67  )))|(((
68 -
72 +\\
69 69  )))
70 70  
75 +\\
71 71  
77 +\\
72 72  
73 73  == {{id name="projekt_2685_Projektovy_zamer_detailny-1.HISTÓRIADOKUMENTU"/}}**1.HISTÓRIA DOKUMENTU** ==
74 74  
81 +\\
75 75  
76 -|(((
83 +(% class="" %)|(((
77 77  **Verzia**
78 78  )))|(((
79 79  **Dátum**
... ... @@ -82,7 +82,7 @@
82 82  )))|(((
83 83  **Meno**
84 84  )))
85 -|(((
92 +(% class="" %)|(((
86 86  //0.1//
87 87  )))|(((
88 88  //20.05.2024//
... ... @@ -91,7 +91,7 @@
91 91  )))|(((
92 92  Rudolf Ženiš
93 93  )))
94 -|(((
101 +(% class="" %)|(((
95 95  //1.0//
96 96  )))|(((
97 97  //11.06.2024//
... ... @@ -101,22 +101,27 @@
101 101  Rudolf Ženiš
102 102  )))
103 103  
111 +\\
104 104  
105 105  == {{id name="projekt_2685_Projektovy_zamer_detailny-2.ÚČELDOKUMENTU,SKRATKY(KONVENCIE)ADEFINÍCIE"/}}**2. ÚČEL DOKUMENTU, SKRATKY (KONVENCIE) A DEFINÍCIE** ==
106 106  
115 +\\
107 107  
108 108  V súlade s Vyhláškou 401/2023 Z.z. je Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
109 109  
119 +\\
110 110  
111 111  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky a prílohy č. 8 výzvy PSK-MIRRI-611-2024-DV-EFRR ( Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa) obsahuje manažérske zhrnutie, motiváciu a rozsah projektu, zainteresované strany, ciele projektu a merateľné ukazovatele, návrh organizačného zabezpečenia projektu, alternatívy, opis obmedzení, predpokladov, tolerancií, opis požadovaných výstupov, náhľad architektúry, opis rozpočtu, detailný popis nákladov a prínosov, postup a spôsob na cenenia projektu, harmonogram projektu  a zoznamom rizík a závislostí.
112 112  
113 113  V zmysle usmernenia MIRRI SR sa v projektovej dokumentácii (ani v ŽoNFP) nešpecifikujú detailne konkrétne riziká a dopady a nezverejňuje sa podrobná dokumentácia toho, kde sú najväčšie riziká IT systémov a uvádzajú sa iba oblasti identifikovaných rizík a dopadov. Rovnako sú v zmysle usmernenia MIRRI SR manažérske produkty napísané všeobecne.
114 114  
125 +\\
115 115  
116 116  === {{id name="projekt_2685_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}**2.1 Použité skratky a pojmy** ===
117 117  
118 118  Z hľadiska formálneho sú použité skratky a pojmy rámci celého dokumentu definované priebežne, štandardne pri prvom použití v zátvorke označením („ďalej len“).
119 119  
131 +\\
120 120  
121 121  === {{id name="projekt_2685_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}**2.2 Konvencie pre typy požiadaviek (príklady)** ===
122 122  
... ... @@ -140,9 +140,11 @@
140 140  
141 141  T – technická požiadavka xx – číslo požiadavky
142 142  
155 +\\
143 143  
144 144  == {{id name="projekt_2685_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}**3. DEFINOVANIE PROJEKTU** ==
145 145  
159 +\\
146 146  
147 147  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}**3.1 Manažérske zhrnutie** ===
148 148  
... ... @@ -150,6 +150,7 @@
150 150  
151 151  TA SR si uvedomuje, že v zmysle požiadaviek zákona o kybernetickej bezpečnosti a  zavedených opatrení v zmysle vyhlášky 362/2018 Z.z. (ďalej len ZoKB), ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) nespĺňa niektoré požiadavky. Ide primárne o chýbajúcu, resp. neaktuálnu dokumentáciu a o niektoré technologické požiadavky, ktorých zaobstaranie je finančne náročné.
152 152  
167 +\\
153 153  
154 154  TA SR plánovaným zapojením do projektu chce zvýšiť všeobecnú úroveň kybernetickej bezpečnosti realizovaním nasledovných krokov:
155 155  
... ... @@ -172,14 +172,17 @@
172 172  
173 173  Zabezpečenie kontinuity prevádzky
174 174  
190 +\\
175 175  
176 176  Dané ciele budú dosiahnuté realizáciou hlavnej aktivity projektu - Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
177 177  
194 +\\
178 178  
179 179  **Cieľová skupina**
180 180  
181 181  Cieľovou skupinou sú zamestnanci TA SR, dodávatelia a odberatelia informácií.
182 182  
200 +\\
183 183  
184 184  Realizáciou aktivít projektu dosiahne TA SR naplnenie hlavného cieľa, ktorým je zvýšenie informačnej a kybernetickej bezpečnosti a zabezpečenia ochrany údajov a elektronických dát, ktoré sú využívané v organizácií TA SR zamestnancami.
185 185  
... ... @@ -202,9 +202,11 @@
202 202  
203 203  Tlačová agentúra Slovenskej republiky, Dúbravská cesta 14, 84104 Bratislava,
204 204  
223 +\\
205 205  
206 206  **Predpokladaný rozpočet projektu (oprávnených výdavkov) je** **483 312,00 EUR s DPH.**
207 207  
227 +\\
208 208  
209 209  V prípade, že by mala TA SR investovať do dobudovania kybernetickej bezpečnosti vlastné finančné prostriedky, je prakticky nereálne zrealizovať všetky povinnosti podľa zákona o kybernetickej bezpečnosti a zákona o informačných systémoch verejnej správy, nakoľko ide o pomerne vysoké náklady v  krátkom časovom období.
210 210  
... ... @@ -212,10 +212,11 @@
212 212  
213 213  Projekt je vypracovaný v súlade s nasledovným typom aktivity: Zlepšovanie technologického, procesného, infraštruktúrneho, a organizačného zabezpečenia zručností a kapacít pre plnenie úloh v oblasti KIB v prostredí orgánov štátnej a verejnej správy s definovanou hlavnou aktivitou: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti.
214 214  
235 +\\
215 215  
216 216  Sumarizácia hlavných parametrov hodnotenia predkladaného projektu:
217 217  
218 -|(((
239 +(% class="" %)|(((
219 219  **P. č.**
220 220  )))|(((
221 221  **Názov hodnotiaceho kritéria**
... ... @@ -224,7 +224,7 @@
224 224  )))|(((
225 225  **Zdroj**
226 226  )))
227 -|(((
248 +(% class="" %)|(((
228 228  1.
229 229  )))|(((
230 230  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -233,7 +233,7 @@
233 233  )))|(((
234 234  Príloha 2 zoznam rizík
235 235  )))
236 -|(((
257 +(% class="" %)|(((
237 237  2.
238 238  )))|(((
239 239  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -246,7 +246,7 @@
246 246  )))|(((
247 247  Informácie o projektovom tíme sú uvedené v PZ.
248 248  )))
249 -|(((
270 +(% class="" %)|(((
250 250  3.
251 251  )))|(((
252 252  Miera oprávnenosti výdavkov projektu
... ... @@ -271,7 +271,7 @@
271 271  
272 272  ·          Kybernetická aplikačná ochrana publikovaných služieb
273 273  )))
274 -|(((
295 +(% class="" %)|(((
275 275  4.
276 276  )))|(((
277 277  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potencionálny dopad kybernetických incidentov
... ... @@ -287,12 +287,15 @@
287 287  §24 ods. 2 písm. e) – kategória: I
288 288  )))
289 289  
311 +\\
290 290  
313 +\\
291 291  
292 292  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}**3.2 Motivácia a rozsah projektu** ===
293 293  
294 294  Hlavnou motiváciou projektu je zvýšenie úrovne KIB, aby TA SR bola lepšie pripravená čeliť interným a externým hrozbám v oblasti kybernetickej bezpečnosti. Na rozdiel od súčasného stavu bude disponovať výrazne vyššími schopnosťami detekcie škodlivých aktivít, technologické vybavenie bude umožňovať lepšiu ochranu pred útokmi z externého a interného prostredia, ako aj ochranu dát.
295 295  
319 +\\
296 296  
297 297  Medzi hlavné ciele systému riadenia KIB patria:
298 298  
... ... @@ -300,6 +300,7 @@
300 300  * monitorovanie prostredia,
301 301  * evidencia a ošetrovanie podozrivých udalostí a bezpečnostných incidentov s dôrazom na prevenciu ich opakovaného výskytu.
302 302  
327 +\\
303 303  
304 304  Vyhlásená výzva „Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – verejná správa " súvisí najmä s naplnením povinností:
305 305  
... ... @@ -310,11 +310,13 @@
310 310  * ako reakcia na aktuálny nedostatočný stav úrovne vyspelosti procesov riadenia KIB,
311 311  * ako reakcia na aktuálne zmeny v používaní IT, ako aj závažné útoky v oblasti kybernetickej bezpečnosti
312 312  
338 +\\
313 313  
314 314  Implementácia projektu bude prebiehať v nasledovných krokoch:
315 315  
316 316  Hlavná aktivita: Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
317 317  
344 +\\
318 318  
319 319  1. Prípravná fáza a Iniciačná fáza návrh riešenia HLD
320 320  1. Realizačná fáza
... ... @@ -335,6 +335,7 @@
335 335  
336 336  Dokumentácia skutočného vyhotovenia
337 337  
365 +\\
338 338  
339 339  Podporné aktivity – nepriame výdavky
340 340  
... ... @@ -341,9 +341,11 @@
341 341  * Podporná aktivita – Projektový manažér interný/externý na riadenie hlavných aktivít projektu.
342 342  * Podporná aktivita – Publicita a informovanosť v zmysle manuálu
343 343  
372 +\\
344 344  
345 345  Súčasné bezpečnostné mechanizmy v oblasti monitoringu a hodnotenia zraniteľnosti implementované organizáciou TA SR tvoria základ, ktorý si vyžaduje ďalší rozvoj pre zaistenie primeranej ochrany spracúvaných informácií voči kybernetickým hrozbám a zároveň zabezpečenie súladu s povinnosťami vyplývajúcimi z ustanovení zákona č.69/2018 Z. z. o kybernetickej bezpečnosti a o zmene a doplnení niektorých zákonov. Okrem legislatívnych požiadaviek je nevyhnutné brať do úvahy aj aktuálny stav, ktorá je z časti spôsobený neschopnosťou včasnej detekcie možného kybernetického útoku z dôvodu absentujúcich bezpečnostných opatrení, chýbajúcich analytických nástrojov a nedostatku kvalitných zdrojov bezpečnostne relevantných záznamov.
346 346  
376 +\\
347 347  
348 348  **3.2.1 Hlavný popis problému**
349 349  
... ... @@ -351,6 +351,7 @@
351 351  
352 352  TA SR si uvedomuje, že v zmysle požiadaviek zákona o kybernetickej bezpečnosti a  zavedených opatrení v zmysle vyhlášky 362/2018 Z.z. (ďalej len ZoKB), ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení (ďalej len „vyhláška 362/2018 Z.z.) nespĺňa niektoré požiadavky. Ide primárne o chýbajúcu, resp. neaktuálnu dokumentáciu a o niektoré technologické požiadavky, ktorých zaobstaranie je finančne náročné.
353 353  
384 +\\
354 354  
355 355  TA SR plánovaným zapojením do projektu chce zvýšiť všeobecnú úroveň kybernetickej bezpečnosti realizovaním nasledovných krokov:
356 356  
... ... @@ -361,6 +361,7 @@
361 361  * zvýšením sieťovej a komunikačnej bezpečnosti nasadením a implementáciou dáta centre firewallu, pre aktívnu kontrolu a inšpekcia komunikácie pre vy publikované IT služby v dátovom centre, segmentácia a ochrana medzi vrstvami siete v dátovom centre,
362 362  * implementáciou systému na nepretržitú kybernetickú kontrolu dátových tokov v internej sieti TA SR.
363 363  
395 +\\
364 364  
365 365  TA SR má prijaté smernice ohľadom ochrany osobných údajov, ktoré čiastočne pokrývajú aj problematiku kybernetickej bezpečnosti. Taktiež je vypracovaný Prevádzkový poriadok metropolitnej siete TA SR, ktorý čiastočne pokrýva požiadavky ZoKB. Tieto dokumenty je ale potrebné upraviť a aktualizovať tak, aby spĺňali požiadavky ZoKB. Z tohto dôvodu je jedným z cieľov projektu je vytvoriť a prijať všetky požadované náležitosti a dokumenty definované v prílohe č. 1 k vyhláške č. 362/2018 Z. z..
366 366  
... ... @@ -387,6 +387,7 @@
387 387  * boli pripravené na ďalší rozvoj IT technológií a služieb poskytovaných organizáciou,
388 388  * a bolo možné ich flexibilne rozširovať bez ohrozenia prevádzkovaných i budúcich IT systémov.
389 389  
422 +\\
390 390  
391 391  **3.2.2 Biznis procesy**
392 392  
... ... @@ -398,11 +398,13 @@
398 398  
399 399  Okrem samotného zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS sa projekt bude dotýkať prakticky všetkých biznis procesov, ktoré sú vykonávané v organizácií TA SR, a ktoré sú realizované prostredníctvom informačných systémov TA SR za účelom poskytovania IT služieb.
400 400  
434 +\\
401 401  
402 402  **3.2.3 Oblasti zamerania projektu**
403 403  
404 404  Projekt sa primárne zaoberá oblasťou zabezpečenia opatrení KIB v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS. Ako bude uvedené ďalej, tento projekt má priamy dopad na všetky ISVS a technologické platformy, ktoré sú určené na poskytovanie služieb organizácie TA SR, nakoľko výsledky projektu budú ochraňovať všetky IS pred potenciálnymi hrozbami kybernetickej a informačnej bezpečnosti.
405 405  
440 +\\
406 406  
407 407  **3.2.4 Rozsah projektu**
408 408  
... ... @@ -422,13 +422,15 @@
422 422  * Občania
423 423  * Podnikatelia - dodávateľsko-odberateľské vzťahy
424 424  
460 +\\
425 425  
426 426  **3.2.5 Motivácia a obmedzenia pre dosiahnutie cieľov projektu**
427 427  
428 428  Hlavnou motiváciou je realizácia opatrení KIB definovaných v zákone o kybernetickej bezpečnosti a v zákone o ISVS. Primárne ide o tie opatrenia, ktoré vykazujú najväčší nesúlad s uvedenými právnymi normami a vyhláškou 362/2018 Z. z.. Vďaka realizácii týchto opatrení budú IS TA SR chránené v maximálnej možnej miere pred kybernetickým incidentom, ktorý by mohol mať na poskytovanie služieb a prevádzku IS TA SR nasledovný dopad:
429 429  
466 +\\
430 430  
431 -|(((
468 +(% class="" %)|(((
432 432  **Dopad kybernetického bezpečnostného incidentu v závislosti**
433 433  )))|(((
434 434  **Kategória**
... ... @@ -435,7 +435,7 @@
435 435  )))|(((
436 436  **Vysvetlenie**
437 437  )))
438 -|(((
475 +(% class="" %)|(((
439 439  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
440 440  
441 441  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -444,7 +444,7 @@
444 444  )))|(((
445 445  Organizácia TA SR disponuje systémami, ktorých výpadok zasiahne viac ako 50 000 užívateľov (zamestnanci, externí partneri, občania).
446 446  )))
447 -|(((
484 +(% class="" %)|(((
448 448  § 24 ods. 2 písm. b) zákona 69/2018 Z.z. Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
449 449  
450 450  a/alebo
... ... @@ -455,7 +455,7 @@
455 455  )))|(((
456 456  Incident by spôsobil obmedzenie alebo narušenie prevádzky základnej služby alebo prvku kritickej infraštruktúry v rozsahu viac ako 100 000 používateľských hodín.
457 457  )))
458 -|(((
495 +(% class="" %)|(((
459 459  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
460 460  
461 461  Stupeň narušenia fungovania základnej služby.
... ... @@ -464,7 +464,7 @@
464 464  )))|(((
465 465  V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
466 466  )))
467 -|(((
504 +(% class="" %)|(((
468 468  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
469 469  
470 470  Rozsah vplyvu kybernetického
... ... @@ -476,6 +476,7 @@
476 476  Incident spôsobí škody, ktoré má/môže mať dopad na viac ako 50 000 osôb. V prípade napadnutia a uniku osobných dát, informáciách o postavení, platových podmienkach. Nefunkčnosť systémov má priamy vplyv na hospodárske alebo spoločenské činnosti. Nefunkčnos**ť IT služieb TA SR** má priamy súvis na operácie medzi organizáciou a dodávateľmi, odberateľmi, štátnymi inštitúciami. Úspešný kybernetický útok, ktorého cieľom by bolo získanie dát z organizácie TA SR môže viesť a pravdepodobne aj bude viesť k úniku osobných údajov a následnému porušeniu práv dotknutých osôb, z fak3ovania verejných informácii. Vzhľadom na znenie §104 zákona č.: 18/2018 Z. z. a obdobné sankcie uvedené v GDPR môže vzniknúť škoda  organizácie až do výšky **20 mil**. €. Vychádzajúc z praxe a známych prípadov porušenia zákona na ochranu osobných údajov na území Slovenska môže takto jednému užívateľovi ISVS vzniknúť škoda prevyšujúca **250 000 €.**
477 477  )))
478 478  
516 +\\
479 479  
480 480  Projekt je formulovaný tak, aby po jeho realizácii nastal čo najväčší súlad zabezpečenia kybernetickej a informačnej bezpečnosti so zákonom o kybernetickej bezpečnosti a so zákonom o ISVS.
481 481  
... ... @@ -485,10 +485,11 @@
485 485  
486 486  Z hľadiska technického, personálneho, odborného, ale ani legislatívneho neevidujeme žiadne obmedzenia, ktoré by mohli ovplyvniť úspešnú realizáciu projektu.
487 487  
526 +\\
488 488  
489 489  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholder"/}}**3.3 Zainteresované strany/Stakeholder** ===
490 490  
491 -|(((
530 +(% class="" %)|(((
492 492  ID
493 493  )))|(((
494 494  AKTÉR / STAKEHOLDER
... ... @@ -505,7 +505,7 @@
505 505  
506 506  (MetaIS kód a názov ISVS)
507 507  )))
508 -|(((
547 +(% class="" %)|(((
509 509  1.
510 510  )))|(((
511 511  TA SR - Administrátor
... ... @@ -528,7 +528,7 @@
528 528  
529 529  isvs_564 IS Spin
530 530  )))
531 -|(((
570 +(% class="" %)|(((
532 532  2
533 533  )))|(((
534 534  Manažér
... ... @@ -551,7 +551,7 @@
551 551  
552 552  isvs_564 IS Spin
553 553  )))
554 -|(((
593 +(% class="" %)|(((
555 555  3.
556 556  )))|(((
557 557  Zamestnanec
... ... @@ -570,7 +570,7 @@
570 570  
571 571  isvs_564 IS Spin
572 572  )))
573 -|(((
612 +(% class="" %)|(((
574 574  6.
575 575  )))|(((
576 576  Poskytovateľ
... ... @@ -577,7 +577,7 @@
577 577  
578 578  IT služieb
579 579  )))|(((
580 -
619 +\\
581 581  )))|(((
582 582  Poskytuje služby IS
583 583  )))|(((
... ... @@ -624,9 +624,11 @@
624 624  
625 625  Všetky ciele projektu sú definované v súlade s vyššie uvedenými strategickými dokumentmi:
626 626  
666 +\\
627 627  
668 +\\
628 628  
629 -|(((
670 +(% class="" %)|(((
630 630  //**ID**//
631 631  )))|(((
632 632  //**Názov cieľa**//
... ... @@ -635,7 +635,7 @@
635 635  )))|(((
636 636  //**Spôsob realizácie strategického cieľa**//
637 637  )))
638 -|(((
679 +(% class="" %)|(((
639 639  //1//
640 640  )))|(((
641 641  //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti//
... ... @@ -656,7 +656,7 @@
656 656  //Zakúpenie, inštalácia a konfigurácia sieťových zariadení umožňujúcich automaticky riadiť  a definovať prístup užívateľov a zariadení na základe rolí do infraštruktúry LAN siete TA SR použitím štandardizovaného overovacieho protokolu 802.1x. Aplikovanie bezpečnostných mechanizmov DHCP snooping a ARP inspection v LAN sieti TA SR.
657 657  Vytvorenie dokumentácie škutočného vyhotovenia infraštruktúrnej  LAN siete TA SR.//
658 658  )))
659 -|(((
700 +(% class="" %)|(((
660 660  //2//
661 661  )))|(((
662 662  //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti//
... ... @@ -676,7 +676,7 @@
676 676  )))|(((
677 677  //Zakúpenie systému umožňujúceho aplikovanie viacfaktorovej  autentifikácie a overovanie požadovaného stavu zariadení, osoby na základe definovaných rolí prístupu, ktoré sa pripájajú do siete LAN a komunikujúce na IT systémy TA SR. Konfigurácia systému viacfaktorovej autentifikácie pre jednotlivé skupiny užívateľov pristupujúcich na aktíva TA SR. Definovanie politík pre koncové prístupy užívateľov.// //Vytvorenie dokumentácie škutočného vyhotovenia viacfaktorovej  autentifikácie TA SR.//
678 678  )))
679 -|(((
720 +(% class="" %)|(((
680 680  //3//
681 681  )))|(((
682 682  //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti//
... ... @@ -694,10 +694,10 @@
694 694  
695 695  //Realizovanie opatrení kybernetickej a informačnej bezpečnosti//
696 696  )))|(((
697 -//Zakúpenie, inštalácia a konfigurácia SIEM systému spolu s nevyhnutnými hardwarovými prvkami potrebnými pre jeho prevádzkovanie na lokálnej infraštruktúre TA SR.
738 +//Zakúpenie, inštalácia a konfigurácia SIEM systému spolu s nevyhnutnými hardwarovými prvkami potrebnými pre jeho prevádzkovanie na lokálnej infraštruktúre TA SR.
698 698  Definovanie, konfigurácia a ladenie SIEM systému a jednotlivých „prípad použitia v praxi“. Vytvorenie dokumentácie škutočného vyhotovenia SIEM nástroja na monitorovanie organizácie TA SR.//
699 699  )))
700 -|(((
741 +(% class="" %)|(((
701 701  //4//
702 702  )))|(((
703 703  //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti//
... ... @@ -720,7 +720,7 @@
720 720  )))|(((
721 721  //Inštalácia a konfigurácia WAF - systému určeného pre zabezpečenie web portálov, ktoré sú dostupné zo siete Internet a na ktoré pristupujú interní a externí používatelia. Vytvorenie dokumentácie škutočného vyhotovenia WAF aplikačnej ochrany pre TA SR.//
722 722  )))
723 -|(((
764 +(% class="" %)|(((
724 724  //5//
725 725  )))|(((
726 726  //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti//
... ... @@ -745,7 +745,7 @@
745 745  )))|(((
746 746  //Zakúpenie, inštalácia a konfigurácia systému pre správu užívateľov a zariadení TA SR – doménový kontrolér. Inštalácia a konfigurácia AAA Rádius servera pre potreby nasadenia autentifikácia a autorizácie na základe rolí pri prístupe do LAN siete TA SR.// //Vytvorenie dokumentácie škutočného vyhotovenia infraštruktúry v organizácií TA SR.//
747 747  )))
748 -|(((
789 +(% class="" %)|(((
749 749  //6//
750 750  )))|(((
751 751  //Zabezpečenie organizácie kybernetickej a informačnej bezpečnosti//
... ... @@ -769,17 +769,20 @@
769 769  //Zakúpenie, inštalácia a konfigurácia dáta center firewall zariadenia na kontrolu a inšpekciu aplikačnej komunikácie od koncových zariadení a zamestnancov TA SR. Nasadenie inšpekčnej kybernetickej kontroly medzi aplikačnou, middle ware a dátovou vrstvou dátového centra. Vytvorenie dokumentácie škutočného vyhotovenia ochrany datacenter architektúry v prostredí TA SR.//
770 770  )))
771 771  
813 +\\
772 772  
773 773  Serverová infraštruktúra bude poskytovať služby ako nosná architektúra pre virtualizačnú technológiu, ktorá bude zabezpečovať aplikačné prostredie pre inštaláciu SW pre správu a kontrolu identít, funkcionalitu AAA servera, prevádzkovanie SIEM technológie a Web aplikačnej bezpečnosti. Virtualizácia bude realizovaná na platforme x86 , ktorá umožňuje spúšťanie viacerých operačných aplikačných kybernetických systémov a aplikácií na jednom fyzickom hardvéri. Vytvorenie dokumentácie škutočného vyhotovenia virtializačnej platformy v prostredí TA SR.
774 774  
817 +\\
775 775  
776 776  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.5Merateľnéukazovatele(KPI)"/}}**3.5 Merateľné ukazovatele (KPI)** ===
777 777  
778 -|(((
821 +(% class="" %)|(((
779 779  ID
780 780  )))|(((
781 -
824 +\\
782 782  
826 +\\
783 783  
784 784  ID /Názov cieľa
785 785  )))|(((
... ... @@ -795,7 +795,7 @@
795 795  merateľné hodnoty
796 796  (aktuálne)
797 797  )))|(((
798 -TO BE
842 +TO BE
799 799  Merateľné hodnoty
800 800  (cieľové hodnoty)
801 801  )))|(((
... ... @@ -803,7 +803,7 @@
803 803  )))|(((
804 804  Pozn.
805 805  )))
806 -|(((
850 +(% class="" %)|(((
807 807  1
808 808  )))|(((
809 809  PO095
... ... @@ -842,8 +842,8 @@
842 842  
843 843  Výstup
844 844  )))
845 -|(((
846 -
889 +(% class="" %)|(((
890 +\\
847 847  )))|(((
848 848  PR017
849 849  
... ... @@ -882,6 +882,7 @@
882 882  výsledok
883 883  )))
884 884  
929 +\\
885 885  
886 886  **3.5.1 Špecifikácia potrieb koncového používateľa**
887 887  
... ... @@ -900,6 +900,7 @@
900 900  * zvýšením sieťovej a komunikačnej bezpečnosti nasadením a implementáciou dáta centre firewallu, pre aktívnu kontrolu a inšpekcia komunikácie pre vy publikované IT služby v dátovom centre, segmentácia a ochrana medzi vrstvami siete v dátovom centre,
901 901  * implementáciou systému na nepretržitú kontrolu dátových tokov v internej sieti TA SR,
902 902  
948 +\\
903 903  
904 904  **Predmetom plnenia bude:**
905 905  
... ... @@ -931,20 +931,23 @@
931 931  
932 932  Cluster-mode  - najnovšia verzia operačného systému, ktorá vytvára nad jedným alebo viacerými diskovými poliami virtualizačnú (hypervízorovú) vrstvu (podobne ako napr. VMware resp. Hyper-V u serverov), na ktorej je možné vytvárať virtuálne radiče (SVM - Storage Virtual Machine), ktoré poskytujú kapacitu a služby pripojeným serverom. Virtualizačná vrstva na úrovni radičov dáva riešeniu niekoľko konkurenčných výhod, ako napríklad možnosť zdieľať systémové zdroje všetkých pripojených diskových polí (cache, výkon procesorov, sieťové a diskové adaptéry) alebo na druhej strane vyhradiť niektoré systémové zdroje pre servery alebo úlohy, ktoré majú prioritu (multitenant prístup). Z ďalších významných výhod by sme ešte spomenuli možnosť bez od stávkového presúvania dátových zväzkov (volumov) medzi diskami rôznych druhov.
933 933  
934 -**~ 7. (% style="letter-spacing:0.0px" %)Serverová infraštruktúra a Virtualizačné prostredie(%%)**
980 +**~ 7. (% style="letter-spacing: 0.0px;" %)Serverová infraštruktúra a Virtualizačné prostredie(%%)**
935 935  
936 936  Serverová infraštruktúra bude poskytovať služby ako nosná architektúra pre virtualizačnú technológiu, ktorá bude zabezpečovať aplikačné prostredie pre inštaláciu SW pre správu a kontrolu identít, funkcionalitu AAA servera, prevádzkovanie SIEM technológie a Web aplikačnej bezpečnosti. Virtualizácia bude realizovaná na platforme x86 , ktorá umožňuje spúšťanie viacerých operačných aplikačných kybernetických systémov a aplikácií na jednom fyzickom hardvéri. Diskové pole je koncipované pre ukladanie logov zo systémov SIEM, priestor na inštaláciu aplikačného softvéru, zálohovanie prevádzky logov z jednotlivých systémov.
937 937  
984 +\\
938 938  
939 939  Nezávislý audit kybernetickej bezpečnosti
940 940  
941 941  Po aplikovaní všetkých opatrení z projektu bude vykonaný nezávislý certifikovaný audit kybernetickej bezpečnosti, overenie nesúladu a odporúčaní z kybernetickým auditom zo dňa 20. 11. 2023.
942 942  
990 +\\
943 943  
944 944  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.6Rizikáazávislosti"/}}**3.6 Riziká a závislosti** ===
945 945  
946 946  Zoznam rizík a závislostí je detailne rozpracovaný v prílohe tohto dokumentu č. 1: Zoznam rizík a závislostí. Tento zoznam bude počas celej realizácie projektu aktualizovaný.
947 947  
996 +\\
948 948  
949 949  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.7Stanoveniealternatívvbiznis-ovejvrstvearchitektúry"/}}**3.7 Stanovenie alternatív v biznis-ovej vrstve architektúry** ===
950 950  
... ... @@ -959,6 +959,7 @@
959 959  
960 960  Na základe zhodnotenia sa ukazuje ako najprijateľnejšia alternatíva možnosť 3, kedy dôjde k značnému zvýšeniu stavu KB v organizácií a nebude ohrozená udržateľnosť z dôvodu finančnej náročnosti.
961 961  
1011 +\\
962 962  
963 963  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.8Multikriteriálnaanalýza"/}}**3.8 Multikriteriálna analýza** ===
964 964  
... ... @@ -969,6 +969,7 @@
969 969  
970 970  Z vyššie uvedených možných alternatív vyplýva, že s ohľadom na potreby a finančné možnosti TA SR v rámci udržateľnosti je najvýhodnejšia a dlhodobo udržateľná alternatíva 3.
971 971  
1022 +\\
972 972  
973 973  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.9Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}**3.9 Stanovenie alternatív v aplikačnej vrstve architektúry** ===
974 974  
... ... @@ -981,16 +981,19 @@
981 981  
982 982   Aplikačne teda bude zvolená architektúra 1.
983 983  
1035 +\\
984 984  
985 985  === {{id name="projekt_2685_Projektovy_zamer_detailny-3.10Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}**3.10 Stanovenie alternatív v technologickej vrstve architektúry** ===
986 986  
987 987  Z hľadiska použitých technológií nie sú definované alternatívy. Požiadavky na technológie sú definované všeobecne tak, aby ľubovoľnú SW a HW technológia, ktorá splní definované požiadavky koncového používateľa, bolo možné použiť na realizáciu projektu.
988 988  
1041 +\\
989 989  
990 990  **Technologickú architektúru riešenia definuje nasledovný obrázok:**
991 991  
992 992  [[image:attach:image-2024-6-11_13-0-44-1.png]]
993 993  
1047 +\\
994 994  
995 995  == {{id name="projekt_2685_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}**4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU)** ==
996 996  
... ... @@ -1015,23 +1015,31 @@
1015 1015  ** implementácia nástroja na ochranu aplikácií a IT služieb pred škodlivým kódom,
1016 1016  ** implementácia nástroja na detekciu, nástroja na zber a nepretržité vyhodnocovanie a evidenciu kybernetických bezpečnostných udalostí.
1017 1017  
1072 +\\
1018 1018  
1074 +\\
1019 1019  
1020 1020  == {{id name="projekt_2685_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}**5. NÁHĽAD ARCHITEKTÚRY** ==
1021 1021  
1078 +\\
1022 1022  
1023 1023  Architektúra celého riešenia je v zmysle usmernenia MIRRI SR rámcová tak, aby bolo z projektu zrejmé, ktoré komponenty v rámci realizácie projektu budú vytvorené (a budú realizovať opatrenia KIB).
1024 1024  
1025 1025  Primárne opatrenia kybernetickej bezpečnosti chránia IS TA SR, ktoré sú určené na prevádzkovanie IT služieb TA SR. Z vyššie definovaných potrieb je zrejmé, o aké komponenty zabezpečenia pôjde - firewally, multi-faktorové overovanie, centrálny logovací nástroj, nástroj na sledovanie prevádzkových parametrov siete, nástroje na detekciu v sieti a na hranici siete pri vstupe do časti siete tvorenej datacentre architektúrou, systém na vyhodnocovanie kybernetických bezpečnostných udalostí a incidentov, monitoring, kompletná dokumentácia skutočného vyhotovenia podľa ZoKB vrátane BCM plánov.
1026 1026  
1084 +\\
1027 1027  
1028 1028  **Infraštruktúrnu architektúru riešenia definuje nasledovný obrázok:**
1029 1029  
1088 +\\
1030 1030  
1090 +\\
1031 1031  
1032 1032  [[image:attach:image-2024-6-11_13-2-4-1.png]]
1033 1033  
1094 +\\
1034 1034  
1096 +\\
1035 1035  
1036 1036  == {{id name="projekt_2685_Projektovy_zamer_detailny-6.LEGISLATÍVA"/}}**6. LEGISLATÍVA** ==
1037 1037  
... ... @@ -1044,6 +1044,7 @@
1044 1044  * Vyhláška 179/2020 Z.z. o obsahu bezpečnostných opatrení ITVS
1045 1045  * Vyhláška 362/2018 Z.z. o obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení)
1046 1046  
1109 +\\
1047 1047  
1048 1048  == {{id name="projekt_2685_Projektovy_zamer_detailny-7.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}**7. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA** ==
1049 1049  
... ... @@ -1051,8 +1051,9 @@
1051 1051  
1052 1052  Začiatok realizačnej fázy projektu vyplýva z predpokladu, že realizácia projektu začne až po ukončení administratívneho a odborného hodnotenia a po podpise Zmluvy o NFP, pričom je definovaná dostatočná časová rezerva na tieto úkony. Rovnako na procesy verejného obstarávania, ktoré môžu potenciálne začať v krátkom čase po podaní žiadosti o NFP.
1053 1053  
1117 +\\
1054 1054  
1055 -|(((
1119 +(% class="" %)|(((
1056 1056  ID
1057 1057  )))|(((
1058 1058  FÁZA/AKTIVITA
... ... @@ -1067,7 +1067,7 @@
1067 1067  )))|(((
1068 1068  POZNÁMKA
1069 1069  )))
1070 -|(((
1134 +(% class="" %)|(((
1071 1071  1.
1072 1072  )))|(((
1073 1073  Prípravná fáza a Iniciačná fáza
... ... @@ -1080,7 +1080,7 @@
1080 1080  
1081 1081  Spustenie procesov VO
1082 1082  )))
1083 -|(((
1147 +(% class="" %)|(((
1084 1084  2.
1085 1085  )))|(((
1086 1086  Realizačná fáza
... ... @@ -1091,7 +1091,7 @@
1091 1091  )))|(((
1092 1092  Podpísanie zmlúv s dodávateľmi po ukončení VO, realizácia projektu
1093 1093  )))
1094 -|(((
1158 +(% class="" %)|(((
1095 1095  2a
1096 1096  )))|(((
1097 1097  Analýza a Dizajn návrh riešenia
... ... @@ -1100,9 +1100,9 @@
1100 1100  )))|(((
1101 1101   05/2025
1102 1102  )))|(((
1103 -
1167 +\\
1104 1104  )))
1105 -|(((
1169 +(% class="" %)|(((
1106 1106  2b
1107 1107  )))|(((
1108 1108  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1111,9 +1111,9 @@
1111 1111  )))|(((
1112 1112   08/2025
1113 1113  )))|(((
1114 -
1178 +\\
1115 1115  )))
1116 -|(((
1180 +(% class="" %)|(((
1117 1117  2c
1118 1118  )))|(((
1119 1119  Implementácia, testovanie, nasadnie do prevádzky
... ... @@ -1124,7 +1124,7 @@
1124 1124  )))|(((
1125 1125  Min. 2 mesiace test. prevádzky
1126 1126  )))
1127 -|(((
1191 +(% class="" %)|(((
1128 1128  2d
1129 1129  )))|(((
1130 1130  Nasadenie opatrení
... ... @@ -1133,9 +1133,9 @@
1133 1133  )))|(((
1134 1134   11/2025
1135 1135  )))|(((
1136 -
1200 +\\
1137 1137  )))
1138 -|(((
1202 +(% class="" %)|(((
1139 1139  3.
1140 1140  )))|(((
1141 1141  Dokončovacia fáza
... ... @@ -1148,7 +1148,7 @@
1148 1148  
1149 1149  monitorovaciu správu.
1150 1150  )))
1151 -|(((
1215 +(% class="" %)|(((
1152 1152  4.
1153 1153  )))|(((
1154 1154  Podpora prevádzky (SLA)
... ... @@ -1160,6 +1160,7 @@
1160 1160  Obdobie udržateľnosti
1161 1161  )))
1162 1162  
1227 +\\
1163 1163  
1164 1164  Ako metóda riadenia projektu bude použitá metóda „Waterall“. Táto metóda sa ukázala byť ako najvhodnejšia nakoľko svojimi charakteristikami a možnosťami plne zodpovedá požiadavkám a predstavám organizácie TA SR.
1165 1165  
... ... @@ -1167,6 +1167,7 @@
1167 1167  
1168 1168  [[image:attach:image-2024-6-11_13-2-47-1.png]]
1169 1169  
1235 +\\
1170 1170  
1171 1171  == {{id name="projekt_2685_Projektovy_zamer_detailny-8.ROZPOČETAPRÍNOSY"/}}**8. ROZPOČET A PRÍNOSY** ==
1172 1172  
... ... @@ -1176,7 +1176,7 @@
1176 1176  
1177 1177  === {{id name="projekt_2685_Projektovy_zamer_detailny-8.1Sumarizácianákladovaprínosov"/}}**8.1 Sumarizácia nákladov a prínosov** ===
1178 1178  
1179 -|(((
1245 +(% class="" %)|(((
1180 1180  **Náklady**
1181 1181  )))|(((
1182 1182  **Infraštruktúra pre prevádzku kybernetickej bezpečnosti**
... ... @@ -1185,43 +1185,43 @@
1185 1185  )))|(((
1186 1186  **Pre všetky podaktivity:**
1187 1187  )))
1188 -|(((
1254 +(% class="" %)|(((
1189 1189  **IT - CAPEX**
1190 1190  )))|(((
1191 -
1257 +\\
1192 1192  )))|(((
1193 -
1259 +\\
1194 1194  )))|(((
1195 -
1261 +\\
1196 1196  )))
1197 -|(((
1263 +(% class="" %)|(((
1198 1198  Aplikácie
1199 1199  )))|(((
1200 -
1266 +\\
1201 1201  )))|(((
1202 -
1268 +\\
1203 1203  )))|(((
1204 -
1270 +\\
1205 1205  )))
1206 -|(((
1272 +(% class="" %)|(((
1207 1207  SW
1208 1208  )))|(((
1209 1209  46 883,00
1210 1210  )))|(((
1211 -
1277 +\\
1212 1212  )))|(((
1213 -
1279 +\\
1214 1214  )))
1215 -|(((
1281 +(% class="" %)|(((
1216 1216  HW
1217 1217  )))|(((
1218 1218  283 411,00
1219 1219  )))|(((
1220 -
1286 +\\
1221 1221  )))|(((
1222 -
1288 +\\
1223 1223  )))
1224 -|(((
1290 +(% class="" %)|(((
1225 1225  Práce/služby
1226 1226  )))|(((
1227 1227  101 400,00
... ... @@ -1228,76 +1228,77 @@
1228 1228  )))|(((
1229 1229  0,00
1230 1230  )))|(((
1231 -
1297 +\\
1232 1232  )))
1233 -|(((
1299 +(% class="" %)|(((
1234 1234  Mzdy interní zamestnanci
1235 1235  )))|(((
1236 -
1302 +\\
1237 1237  )))|(((
1238 -
1304 +\\
1239 1239  )))|(((
1240 1240  20 000,00
1241 1241  )))
1242 -|(((
1308 +(% class="" %)|(((
1243 1243  Paušálne výdavky 7%
1244 1244  )))|(((
1245 -
1311 +\\
1246 1246  )))|(((
1247 -
1313 +\\
1248 1248  )))|(((
1249 1249  31 618,00
1250 1250  )))
1251 -|(((
1317 +(% class="" %)|(((
1252 1252  **IT - OPEX- prevádzka**
1253 1253  )))|(((
1254 -
1320 +\\
1255 1255  )))|(((
1256 -
1322 +\\
1257 1257  )))|(((
1258 -
1324 +\\
1259 1259  )))
1260 -|(((
1326 +(% class="" %)|(((
1261 1261  Aplikácie
1262 1262  )))|(((
1263 -
1329 +\\
1264 1264  )))|(((
1265 -
1331 +\\
1266 1266  )))|(((
1267 -
1333 +\\
1268 1268  )))
1269 -|(((
1335 +(% class="" %)|(((
1270 1270  SW
1271 1271  )))|(((
1272 1272  27 360,00
1273 1273  )))|(((
1274 -
1340 +\\
1275 1275  )))|(((
1276 -
1342 +\\
1277 1277  )))
1278 -|(((
1344 +(% class="" %)|(((
1279 1279  HW
1280 1280  )))|(((
1281 -
1347 +\\
1282 1282  )))|(((
1283 -
1349 +\\
1284 1284  )))|(((
1285 -
1351 +\\
1286 1286  )))
1287 -|(((
1288 -
1353 +(% class="" %)|(((
1354 +\\
1289 1289  )))|(((
1290 -
1356 +\\
1291 1291  )))|(((
1292 -
1358 +\\
1293 1293  )))|(((
1294 -
1360 +\\
1295 1295  )))
1296 1296  
1363 +\\
1297 1297  
1298 1298  === {{id name="projekt_2685_Projektovy_zamer_detailny-8.1Sumarizáciapodľapodaktivít:"/}}**8.1 Sumarizácia podľa podaktivít:** ===
1299 1299  
1300 -|(((
1367 +(% class="" %)|(((
1301 1301  **Názov**
1302 1302  )))|(((
1303 1303  **HW**
... ... @@ -1306,7 +1306,7 @@
1306 1306  )))|(((
1307 1307  **Služby**
1308 1308  )))
1309 -|(((
1376 +(% class="" %)|(((
1310 1310  1.             Infraštruktúra pre sieťovú a komunikačnú bezpečnosť
1311 1311  )))|(((
1312 1312  81 452,00
... ... @@ -1315,34 +1315,34 @@
1315 1315  )))|(((
1316 1316  14 760,00
1317 1317  )))
1318 -|(((
1385 +(% class="" %)|(((
1319 1319   2.            SIEM – monitorovanie udalostí v IT infraštruktúre TA SR
1320 1320  )))|(((
1321 -
1388 +\\
1322 1322  )))|(((
1323 1323  7 800,00
1324 1324  )))|(((
1325 1325  33 600,00
1326 1326  )))
1327 -|(((
1394 +(% class="" %)|(((
1328 1328  3.             Ochrana web portálov TA SR
1329 1329  )))|(((
1330 -
1397 +\\
1331 1331  )))|(((
1332 1332  22 643,00
1333 1333  )))|(((
1334 1334  14 400,00
1335 1335  )))
1336 -|(((
1403 +(% class="" %)|(((
1337 1337  4.             Viacfaktorová autentifikácia pri prístupe k aktívam TA SR
1338 1338  )))|(((
1339 1339  20 554,00
1340 1340  )))|(((
1341 -
1408 +\\
1342 1342  )))|(((
1343 1343  6 000,00
1344 1344  )))
1345 -|(((
1412 +(% class="" %)|(((
1346 1346  5.             Datacentre Firewall
1347 1347  )))|(((
1348 1348  22 428,00
... ... @@ -1351,7 +1351,7 @@
1351 1351  )))|(((
1352 1352  6 000,00
1353 1353  )))
1354 -|(((
1421 +(% class="" %)|(((
1355 1355   6.            Diskové pole
1356 1356  )))|(((
1357 1357  82 603,00
... ... @@ -1360,16 +1360,17 @@
1360 1360  )))|(((
1361 1361  3 840,00
1362 1362  )))
1363 -|(((
1430 +(% class="" %)|(((
1364 1364  7.             Serverová infraštruktúra  a Virtualizačné prostredie
1365 1365  )))|(((
1366 1366  76 374,00
1367 1367  )))|(((
1368 -
1435 +\\
1369 1369  )))|(((
1370 1370  22 800,00
1371 1371  )))
1372 1372  
1440 +\\
1373 1373  
1374 1374  V prípade projektov kybernetickej bezpečnosti je priame vyčíslenie návratnosti pomerne komplikované. Z pohľadu návratnosti je potrebné venovať sa hodnoteniu možných škôd, ktoré by vznikli v prípade, že nebude adekvátne riešená KIB na úrovni poskytovateľa základnej služby. Ide o nasledovné potenciálne škody:
1375 1375  
... ... @@ -1377,6 +1377,7 @@
1377 1377  
1378 1378  Reputačné riziko – vzhľadom na postavenie a oblasť spoločenskej dôležitosti a zákonných povinností organizácie TA SR, je toto riziko potenciálne vysoké – teda v prípade neplnenia legislatívnych požiadaviek v zmysle zákona o kybernetickej bezpečnosti a zákona o ISVS alebo vyhlášky 362 /2018 Z. z. či reálneho výpadku prevádzky základnej služby, úniku citlivých dát v kombinácii aj s prípadnou medializáciou a pod.
1379 1379  
1448 +\\
1380 1380  
1381 1381  == {{id name="projekt_2685_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}**9. PROJEKTOVÝ TÍM** ==
1382 1382  
... ... @@ -1389,6 +1389,7 @@
1389 1389  * Zástupca prevádzky - Rudolf Ženiš
1390 1390  * Projektový manažér - Stanislav Juran
1391 1391  
1461 +\\
1392 1392  
1393 1393  Projektový tím:
1394 1394  
... ... @@ -1397,8 +1397,9 @@
1397 1397  * IT architekt - Martin Iványi
1398 1398  * IT analytik - Ing. Martin Greguš
1399 1399  
1470 +\\
1400 1400  
1401 -|(((
1472 +(% class="" %)|(((
1402 1402  ID
1403 1403  )))|(((
1404 1404  Meno a Priezvisko
... ... @@ -1409,7 +1409,7 @@
1409 1409  )))|(((
1410 1410  Rola v projekte
1411 1411  )))
1412 -|(((
1483 +(% class="" %)|(((
1413 1413  1.
1414 1414  )))|(((
1415 1415  Ing. Martin Greguš
... ... @@ -1420,7 +1420,7 @@
1420 1420  )))|(((
1421 1421  IT analytik
1422 1422  )))
1423 -|(((
1494 +(% class="" %)|(((
1424 1424  2.
1425 1425  )))|(((
1426 1426  Martin Iványi
... ... @@ -1431,7 +1431,7 @@
1431 1431  )))|(((
1432 1432  IT architekt
1433 1433  )))
1434 -|(((
1505 +(% class="" %)|(((
1435 1435  3.
1436 1436  )))|(((
1437 1437  Stanislav Juran
... ... @@ -1442,7 +1442,7 @@
1442 1442  )))|(((
1443 1443  Projektový manažér objednávateľa (PM)
1444 1444  )))
1445 -|(((
1516 +(% class="" %)|(((
1446 1446  4.
1447 1447  )))|(((
1448 1448  Juraj Albert
... ... @@ -1639,6 +1639,7 @@
1639 1639  * získavanie a spracovanie informácií nutných pre plnenie úloh v oblasti ITB a KIB,
1640 1640  * aktívnu účasť v projektových tímoch a spoluprácu na vypracovaní manažérskej a špecializovanej dokumentácie a produktov v minimálnom rozsahu určenom Vyhláškou 401/2023 Z.z., Prílohou č.1 plnenie pokynov projektového manažéra a dohôd zo stretnutí projektového tímu
1641 1641  
1713 +\\
1642 1642  
1643 1643  1. PRÍLOHY
1644 1644  
... ... @@ -1646,11 +1646,18 @@
1646 1646  
1647 1647   2 - Zoznam rizík a závislostí,
1648 1648  
1721 +\\
1649 1649  
1723 +\\
1650 1650  
1725 +\\
1651 1651  
1727 +\\
1652 1652  
1729 +\\
1653 1653  
1731 +\\
1654 1654  
1733 +\\
1655 1655  
1656 -
1735 +\\