Version 2.1 by milan_derco on 2024/06/14 11:26

Show last authors
1 **~ **
2
3 **PRÍSTUP K PROJEKTU**
4
5 **~ manažérsky výstup I-03**
6
7 **podľa vyhlášky MIRRI č. 401/2023 Z. z. **
8
9 \\
10
11 \\
12
13 (% class="" %)|(((
14 Povinná osoba
15 )))|(((
16 Národný ústav reumatických chorôb
17 )))
18 (% class="" %)|(((
19 Názov projektu
20 )))|(((
21 Realizácia opatrení kybernetickej a informačnej bezpečnosti Národného ústavu reumatických chorôb
22 )))
23 (% class="" %)|(((
24 Zodpovedná osoba za projekt
25 )))|(((
26 Milan Derco, riaditeľ ústavu
27 )))
28 (% class="" %)|(((
29 Realizátor projektu
30 )))|(((
31 Národný ústav reumatických chorôb
32 )))
33 (% class="" %)|(((
34 Vlastník projektu
35 )))|(((
36 Milan Derco, riaditeľ ústavu
37 )))
38
39 **~ **
40
41 **Schvaľovanie dokumentu**
42
43 (% class="" %)|(((
44 Položka
45 )))|(((
46 Meno a priezvisko
47 )))|(((
48 Organizácia
49 )))|(((
50 Pracovná pozícia
51 )))|(((
52 Dátum
53 )))|(((
54 Podpis
55
56 (alebo elektronický súhlas)
57 )))
58 (% class="" %)|(((
59 Schválil
60 )))|(((
61 Milan Derco
62 )))|(((
63 Národný ústav reumatických chorôb
64 )))|(((
65 Riaditeľ Národného ústavu reumatických chorôb
66 )))|(((
67 10.06.2024
68 )))|(((
69 \\
70 )))
71
72 **~ **
73
74 = {{id name="projekt_2710_Pristup_k_projektu_detailny-1.Históriadokumentu"/}}1.    História dokumentu =
75
76 (% class="" %)|(((
77 Verzia
78 )))|(((
79 Dátum
80 )))|(((
81 Zmeny
82 )))|(((
83 Meno
84 )))
85 (% class="" %)|(((
86 Ver.3
87 )))|(((
88 10.6.2024
89 )))|(((
90 Finálna verzia dokumentácie
91 )))|(((
92 \\
93 )))
94
95 \\
96
97 = {{id name="projekt_2710_Pristup_k_projektu_detailny-2.Účeldokumentu"/}}2.    Účel dokumentu =
98
99 \\
100
101 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
102
103 \\
104
105 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
106
107 \\
108
109 == {{id name="projekt_2710_Pristup_k_projektu_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
110
111 \\
112
113 (% class="" %)|(((
114 SKRATKA/POJEM
115 )))|(((
116 POPIS
117 )))
118 (% class="" %)|(((
119 BEZP
120 )))|(((
121 Bezpečnosť/Bezpečnostný
122 )))
123 (% class="" %)|(((
124 EDR
125 )))|(((
126 Endpoint Detection & Response
127 )))
128 (% class="" %)|(((
129 EPP
130 )))|(((
131 Endpoint protection
132 )))
133 (% class="" %)|(((
134 FW
135 )))|(((
136 Firewall
137 )))
138 (% class="" %)|(((
139 HW
140 )))|(((
141 Hardvér
142 )))
143 (% class="" %)|(((
144 IKT
145 )))|(((
146 Informačno-komunikačné technológie
147 )))
148 (% class="" %)|(((
149 IS
150 )))|(((
151 Informačný systém
152 )))
153 (% class="" %)|(((
154 ISVS
155 )))|(((
156 Informačný systém verejnej správy
157 )))
158 (% class="" %)|(((
159 IT
160 )))|(((
161 Informačné technológie
162 )))
163 (% class="" %)|(((
164 KB
165 )))|(((
166 Kybernetická bezpečnosť
167 )))
168 (% class="" %)|(((
169 MKB
170 )))|(((
171 Manažér kybernetickej bezpečnosti
172 )))
173 (% class="" %)|(((
174 NURCH
175 )))|(((
176 Národnú ústav reumatických chorôb
177 )))
178 (% class="" %)|(((
179 NGFW
180 )))|(((
181 Next Generation Firewall
182 )))
183 (% class="" %)|(((
184 PZS
185 )))|(((
186 Poskytovateľ zdravotnej starostlivosti
187 )))
188 (% class="" %)|(((
189 R OIT
190 )))|(((
191 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
192 )))
193 (% class="" %)|(((
194 SIEM
195 )))|(((
196 Security Information and Event Management
197 )))
198 (% class="" %)|(((
199 SOC
200 )))|(((
201 Security Operations Center
202 )))
203 (% class="" %)|(((
204 SPoF
205 )))|(((
206 Single Point of Failure
207 )))
208 (% class="" %)|(((
209 SW
210 )))|(((
211 Softvér
212 )))
213 (% class="" %)|(((
214 UTM
215 )))|(((
216 Unified Threat Management
217 )))
218 (% class="" %)|(((
219 VS
220 )))|(((
221 Verejná správa
222 )))
223
224
225
226 \\
227
228 == {{id name="projekt_2710_Pristup_k_projektu_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
229
230 \\
231
232 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
233
234 **FRxx**
235
236 * U – užívateľská požiadavka
237 * R – označenie požiadavky
238 * xx – číslo požiadavky
239
240 **Nefunkčné (kvalitatívne, výkonové - Non Functional Requirements - NFR) požiadavky** majú nasledovnú konvenciu:
241
242 **NRxx**
243
244 * N – nefukčná požiadavka (NFR)
245 * R – označenie požiadavky
246 * xx – číslo požiadavky
247
248 Ostatné typy požiadaviek môžu byť ďalej definované PM.
249
250 \\
251
252 = {{id name="projekt_2710_Pristup_k_projektu_detailny-3.Popisnavrhovanéhoriešenia"/}}3.    Popis navrhovaného riešenia =
253
254 \\
255
256 Subjekty poskytujúce zdravotnú starostlivosť sú súčasťou celku verejnej správy poskytujúcej správu vecí verejných a služieb občanom, vrátane zdravotnej starostlivosti. Proces elektronizácie služieb a procesov PZS na Slovensku so sebou prináša sekundárne požiadavky z procesného a finančného hľadiska na správu IKT. Technologické vybavenie v podobe hardvérového alebo softvérového vybavenia predstavuje okrem prostriedku na zefektívnenie procesov aj aktívum, ktoré je potrebné chrániť. Znefunkčnenie IKT prináša ohrozenie biznis procesov PZS, ohrozenie poskytovania zdravotnej starostlivosti, reputačné riziko a v neposlednom rade možnú stratu databázových aktív spojenú s únikom informácií. Pre elimináciu uvedených ako aj ďalších rizík sa Národný ústav reumatických chorôb ako žiadateľ zapája do dopytovej výzvy Podpora v oblasti kybernetickej a informačnej bezpečnosti na regionálnej úrovni – zdravotnícke zariadenia (PSK-MIRRI-615-2024-DV-EFRR).
257
258 Národný ústav reumatických chorôb deklaruje v procese realizácie projektu dodať nasledovné aktivity a dodržať tak súlad s vyhláškou NBÚ č. 362/2018 Z. z. ktorou sa ustanovuje obsah bezpečnostných opatrení, obsah a štruktúra bezpečnostnej dokumentácie a rozsah všeobecných bezpečnostných opatrení v znení vyhlášky č. 264/2023 Z. z.:
259
260 1. Zvýšenie kybernetických spôsobilostí u poskytovateľa základnej služby Národného ústavu reumatických chorôb v oblasti kybernetickej bezpečnosti. V rámci jednotlivých aktivít boli identifikované vhodné podaktivity, ktoré adresujú výsledok a nálezy zo sebahodnotenia úrovne kybernetickej bezpečnosti a sú popísané v nasledujúcich kapitolách.
261 1. Činnosti, ktorých cieľom je zvýšiť schopnosť detekcie škodlivých aktivít a bezpečnostných incidentov, resp. ochrana dát, dátových prenosov a komunikácie.
262
263 Konkrétne mapovanie aktivít, podaktivít a z projektu realizovaných činností pre naplnenie aktivít a podaktivít je popísané v dokumente I-02 Projektový zámer.
264
265 \\
266
267 = {{id name="projekt_2710_Pristup_k_projektu_detailny-4.Architektúrariešeniaprojektu"/}}4.    Architektúra riešenia projektu =
268
269 \\
270
271 Predmetom projektu je zvýšenie spôsobilosti poskytovateľa základnej služby v oblasti kybernetickej bezpečnosti a svojim rozsahom priamo reflektuje reálne potreby Národného ústavu reumatických chorôb na pasívne a aktívne posilnenie IKT. Navrhovaným riešením sú softvérové a hardvérové doplnenia IKT infraštruktúry, postupy na úpravu procesov a zníženie rizika zlyhania ľudského faktora, plošne rozvíjajúce KB kompetencie žiadateľa. Vzhľadom na charakter adresovanej problematiky je možné poskytnúť obmedzený detail rizík súčasného stavu a rovnako obmedzený detail synergických efektov a procesného nastavenia budúceho stavu. Rámcový popis riešenia je uvedený v Projektovom zámere a v kapitole Bezpečnostná architektúra v tomto dokumente.
272
273 == {{id name="projekt_2710_Pristup_k_projektu_detailny-4.1Biznisvrstva"/}}4.1       Biznis vrstva ==
274
275 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná. Výstupmi projektu sú sady dokumentácie v oblasti KB, ktoré špecifikujú už platnú legislatívu na prostredie poskytovateľa základnej služby. Jedná sa o smernice na úpravu interných procesov a postupov bez priamej zmeny poskytovaných služieb občanom a podnikateľom.
276
277 Obsah činností v rámci jednotlivých podaktivít je možné sumarizovať do procesných okruhov:
278
279 * Ochrana proti škodlivému kódu
280 * Sieťová a komunikačná bezpečnosť
281 * Kontinuita prevádzky
282
283 // //
284
285 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.1.1Prehľadkoncovýchslužieb–budúcistav:"/}}4.1.1       Prehľad koncových služieb – budúci stav: ===
286
287 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
288
289 \\
290
291 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.1.2Jazykovápodporaalokalizácia"/}}4.1.2       Jazyková podpora a lokalizácia ===
292
293 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
294
295 \\
296
297 == {{id name="projekt_2710_Pristup_k_projektu_detailny-4.2Aplikačnávrstva"/}}4.2       Aplikačná vrstva ==
298
299 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná. Projektom navrhované zmeny nezasahujú v zmysle budovania nových objektov alebo rozvoja existujúcich objektov aplikačnej vrstvy architektúry.
300
301 Prehľad informačných systémov nad ktorými budú nasadené nástroje kybernetickej bezpečnosti:
302
303 \\
304
305 (% class="" %)|(((
306 **Kód ISVS **//(z MetaIS)//
307 )))|(((
308 **Názov ISVS**
309 )))|(((
310 **Modul ISVS**
311
312 //(zaškrtnite ak ISVS je modulom)//
313 )))|(((
314 **Stav IS VS**
315 )))|(((
316 **Typ IS VS**
317 )))|(((
318 **Kód nadradeného ISVS**
319
320 //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
321 )))
322 (% class="" %)|(((
323 \\
324 )))|(((
325 NIS FONS
326 )))|(((
327
328 )))|(((
329 Prevádzkovaný a plánujem rozvoj
330 )))|(((
331 Agendový
332 )))|(((
333 N/A
334 )))
335 (% class="" %)|(((
336 \\
337 )))|(((
338 NIS MEDEA
339 )))|(((
340
341 )))|(((
342 Prevádzkovaný a plánujem rozvoj
343 )))|(((
344 Agendový
345 )))|(((
346 N/A
347 )))
348 (% class="" %)|(((
349 \\
350 )))|(((
351 winLSS
352 )))|(((
353
354 )))|(((
355 Prevádzkovaný a neplánujem rozvoj
356 )))|(((
357 Agendový
358 )))|(((
359 N/A
360 )))
361 (% class="" %)|(((
362 \\
363 )))|(((
364 Účtovníctvo
365 )))|(((
366
367 )))|(((
368 Prevádzkovaný a neplánujem rozvoj
369 )))|(((
370 Ekonomický a administratívny chod inštitúcie
371 )))|(((
372 N/A
373 )))
374 (% class="" %)|(((
375 \\
376 )))|(((
377 Vema personalistika
378 )))|(((
379
380 )))|(((
381 Prevádzkovaný a plánujem rozvoj
382 )))|(((
383 Ekonomický a administratívny chod inštitúcie
384 )))|(((
385 N/A
386 )))
387 (% class="" %)|(((
388 \\
389 )))|(((
390 Webový portál
391 )))|(((
392
393 )))|(((
394 Prevádzkovaný a plánujem rozvoj
395 )))|(((
396 Prezentačný
397 )))|(((
398 N/A
399 )))
400
401 \\
402
403 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.2.1VyužívanienadrezortnýchaspoločnýchISVS–ASIS"/}}4.2.1       Využívanie nadrezortných a spoločných ISVS – AS IS ===
404
405 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
406
407 \\
408
409 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.2.2PrehľadplánovanýchintegráciíISVSnanadrezortnéISVS–spoločnémodulypodľazákonač.305/2013e-Governmente–TOBE"/}}4.2.2       Prehľad plánovaných integrácií ISVS na nadrezortné ISVS – spoločné moduly podľa zákona č. 305/2013  e-Governmente – TO BE ===
410
411 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
412
413 \\
414
415 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.2.3PrehľadplánovanéhovyužívaniainýchISVS(integrácie)–TOBE"/}}4.2.3       Prehľad plánovaného využívania iných ISVS (integrácie) – TO BE ===
416
417 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
418
419 \\
420
421 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.2.4Aplikačnéslužbyprerealizáciukoncovýchslužieb–TOBE"/}}4.2.4       Aplikačné služby pre realizáciu koncových služieb – TO BE ===
422
423 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
424
425 \\
426
427 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.2.5Aplikačnéslužbynaintegráciu–TOBE"/}}4.2.5       Aplikačné služby na integráciu – TO BE ===
428
429 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
430
431 \\
432
433 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.2.6PoskytovanieúdajovzISVSdoISCSRÚ–TOBE"/}}4.2.6       Poskytovanie údajov z ISVS do IS CSRÚ – TO BE ===
434
435 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
436
437 \\
438
439 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.2.7KonzumovanieúdajovzISCSRU–TOBE"/}}4.2.7       Konzumovanie údajov z IS CSRU – TO BE ===
440
441 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
442
443 \\
444
445 == {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3Dátovávrstva"/}}4.3       Dátová vrstva ==
446
447 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
448
449 \\
450
451 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3.1Údajevspráveorganizácie"/}}4.3.1       Údaje v správe organizácie ===
452
453 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
454
455 \\
456
457 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3.2Dátovýrozsahprojektu-Prehľadobjektovevidencie-TOBE"/}}4.3.2       Dátový rozsah projektu - Prehľad objektov evidencie - TO BE ===
458
459 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
460
461 \\
462
463 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3.3Referenčnéúdaje"/}}4.3.3       Referenčné údaje ===
464
465 \\
466
467 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
468
469 \\
470
471 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3.4Kvalitaačistenieúdajov"/}}4.3.4       Kvalita a čistenie údajov ===
472
473 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
474
475 \\
476
477 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3.5Otvorenéúdaje"/}}4.3.5       Otvorené údaje ===
478
479 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
480
481 \\
482
483 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3.6Analytickéúdaje"/}}4.3.6       Analytické údaje ===
484
485 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
486
487 \\
488
489 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3.7Mojeúdaje"/}}4.3.7       Moje údaje ===
490
491 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
492
493 \\
494
495 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.3.8Prehľadjednotlivýchkategóriíúdajov"/}}4.3.8       Prehľad jednotlivých kategórií údajov ===
496
497 Vzhľadom na charakter projektu – oblasť kybernetickej bezpečnosti, a jeho rozsah, je táto kapitola nerelevantná.
498
499 \\
500
501 == {{id name="projekt_2710_Pristup_k_projektu_detailny-4.4Technologickávrstva"/}}4.4       Technologická vrstva ==
502
503 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.4.1Prehľadtechnologickéhostavu-ASIS"/}}4.4.1       Prehľad technologického stavu - AS IS ===
504
505 Súčasťou projektu je tiež doplnenie jednotlivých HW položiek pre potreby rozšírenie Bezpečnostnej vrstvy. V projekte nedochádza k zmene architektúry technologickej vrstvy. Z dôvodu, že s jedná o projekt kybernetickej bezpečnosti detailný popis jednotlivých HW položiek na vyžiadanie.
506
507 \\
508
509 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.4.2Požiadavkynavýkonnostnéparametre,kapacitnépožiadavky–TOBE"/}}4.4.2       Požiadavky na výkonnostné parametre, kapacitné požiadavky – TO BE ===
510
511 Požiadavky na početnosť obstarávaných zariadení, príslušenstva a popis požadovaných vlastností jednotlivých položiek na vyžiadanie.
512
513 \\
514
515 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.4.3Návrhriešeniatechnologickejarchitektúry"/}}4.4.3       Návrh riešenia technologickej architektúry ===
516
517 Doplnením jednotlivých položiek nedochádza k zmene architektúry technologickej vrstvy. Z projektu budú obmenené limitované prvky sieťovej infraštruktúry. Požiadavky na obstarávané riešenie sú uvedené v CBA, príslušenstvo a detailnejší popis požadovaných vlastností jednotlivých komponentov na vyžiadanie.
518
519 **Segmentácie LAN sieťovej vrstvy** ako architektonického prístupu, ktorý rozdeľuje sieť na viacero segmentov alebo podsietí, z ktorých každá funguje ako samostatná sieť. To umožňuje správcom siete riadiť tok prevádzky medzi podsieťami na základe podrobných pravidiel. Segmentácia prinesie zlepšenie monitorovania, zvýšenie výkonu, lokalizáciu technických problémov a čo je najdôležitejšie, zvýšenie bezpečnosti. Vďaka segmentácii siete je možné neoprávneným používateľom alebo priamo útočníkom zabrániť v získaní prístupu k hodnotným aktivitám či informáciám.
520
521 **Multifaktorové overovania vzdialených prístupov  (2FA)** do internej infraštruktúry pre dodávateľov a pre interných zamestnancov. Predmetom projektu bude implementácia bezpečnej perimetrovej ochrany, ktorá zabezpečí jednoduché nasadenie multifaktorového overovania vzdialených prístupov a taktiež reporting externých prístupov do siete za dlhšie obdobie.
522
523 **Bezpečnostné zálohovacieho úložisko** zabezpečí možnosť realizácie zálohovania údajov v zabezpečenej podobe ukladania záloh a ich následnej rýchlej a spoľahlivej obnovy s kontrolou ochrany pred škodlivým kódom.
524
525 **Nástroj na sledovanie a detekciu prevádzky** je výkonná platforma na správu logov, analýzu a reportovanie, ktorá poskytuje organizáciám orchestráciu, automatizáciu a reakciu z jedného miesta pre zjednodušené bezpečnostné operácie, proaktívnu identifikáciu a nápravu rizík a kompletnú viditeľnosť celého povrchu útoku.
526
527 Tento nástroj, integrovaný s bezpečnostnou infraštruktúrou, poskytuje pokročilé schopnosti detekcie hrozieb, centralizovanú bezpečnostnú analýzu a úplnú informovanosť a kontrolu nad bezpečnostným postojom, čo pomáha bezpečnostným tímom identifikovať a eliminovať hrozby skôr, ako dôjde k narušeniu.
528
529 Orchestruje bezpečnostné nástroje, ľudí a procesy pre zjednodušené vykonávanie úloh a pracovných postupov, analýzu a reakciu na incidenty a rýchle urýchlenie detekcie hrozieb, tvorby prípadov a vyšetrovania, ako aj zmiernenie a reakciu.
530
531 Automatizujte pracovné postupy a spúšťajte akcie pomocou konektorov, playbookov a obslužných programov na urýchlenie schopnosti vášho tímu reagovať na kritické upozornenia a udalosti, ako aj SLA pre reguláciu a dodržiavanie predpisov.
532
533 Reagujte v reálnom čase na útoky na sieťovú bezpečnosť, zraniteľnosti a varovania o potenciálnych kompromitáciách s využitím informácií o hrozbách, korelácie udalostí, monitorovania, upozornení a reportovania pre okamžitú taktickú reakciu a nápravu.
534
535 \\
536
537 === {{id name="projekt_2710_Pristup_k_projektu_detailny-4.4.4Využívanieslužiebzkatalóguslužiebvládnehocloudu"/}}4.4.4       Využívanie služieb z katalógu služieb vládneho cloudu ===
538
539 Vládny cloud neposkytuje služby, ktoré sú predmetom projektu a tieto služby nie sú poskytované v rámci katalógu služieb vládneho cloudu.
540
541 \\
542
543 == {{id name="projekt_2710_Pristup_k_projektu_detailny-4.5Bezpečnostnáarchitektúra"/}}4.5       Bezpečnostná architektúra ==
544
545 \\
546
547 Vzhľadom na verejný charakter projektovej dokumentácie nie je možné poskytnúť detailnú špecifikáciu súčasného technologického stavu a mieru zraniteľnosti z pohľadu kybernetickej a informačnej bezpečnosti. Navrhované opatrenia v budúcom stave majú za cieľ zabezpečiť súlad aplikačnej a technologickej infraštruktúry s požiadavkami zákona o kybernetickej bezpečnosti, súvisiacich legislatívnych noriem a výsledkov samohodnotenia v zmysle zákona o kybernetickej bezpečnosti.
548
549 Za účelom zvýšenia úrovne zavedených postupov a opatrení týkajúcich sa kybernetickej a informačnej bezpečnosti je potrebné konsolidovať existujúcu bezpečnostnú architektúru a dobudovať ekosystému riadenia informačnej bezpečnosti implementáciou nových a inováciou existujúcich bezpečnostných nástrojov a procesov, a to najmä v nasledovných oblastiach a v súlade s nálezmi sebahodnotenia:
550
551 1. kybernetická ochrana a bezpečnostný monitoring a identifikácia bezpečnostných incidentov,
552 1. riadenie bezpečnostných incidentov,
553 1. ochrana proti externým hrozbám,
554 1. ochrana dát, dátových prenosov a komunikácie,
555 1. zvyšovanie bezpečnostného povedomia,
556 1. implementácia bezpečnostných opatrení na zabezpečenie súladu so zákonom.
557
558 \\
559
560 Základný rámec budúceho stavu bezpečnostnej architektúry:
561
562 1. Kybernetická ochrana a detekcia škodlivých aktivít a bezpečnostných incidentov: Bezpečnostný monitoring informačných systémov, platforiem, aplikácií a používateľských aktivít. Monitoring sietí, činností a aktivít privilegovaných používateľov.
563 1. Riadenie bezpečnostných incidentov: Identifikácia, hlásenie, registrácia, kategorizácia a klasifikácia bezpečnostných incidentov. Akceptácia incidentov a určenie riešiteľov. Analýza, vyšetrovanie, riešenie a obnova prevádzky po bezpečnostných incidentoch. Následné vyhodnotenie, zavedenie do databázy kybernetickej bezpečnosti, spätná väzba a poučenie sa z incidentov.
564 1. Zvýšenie ochrany pred útokmi z externého prostredia: Ochrana pred malware a ransomware, manažment bezpečnosti sietí, manažment bezpečnostných konfigurácií, nástroje a protokoly segmentácie siete.
565 1. Ochrana dát, dátových prenosov a komunikácie: Bezpečnosť virtualizovaných prostredí, ochrana dát v databázach a dátových úložiskách, ochrana dát na koncových zariadeniach. Manažment logov a prístupov.
566
567 Z pohľadu previazania podaktivít výzvy na nálezy samohodnotenia poskytovateľa základnej služby z hľadiska zákona o kybernetickej bezpečnosti (viď dokument I-02 Projektový zámer, kapitola 3.2 Motivácia a rozsah projektu) je možné nálezy a súvisiace plánované výstupy projektu podľa urgencie a závažnosti zoradiť nasledovne:
568
569 1. Je nevyhnutná implementácia aplikačných a technologických nástrojov na bezpečnostný monitoring nad aktívami a absentuje orchestrácia procesu reakcie na kybernetický incident.
570 1. Sieťová infraštruktúra je segmentovaná iba čiastočne a je bez aktívnej a priebežnej správy pravidiel na zariadeniach oddeľujúcich jednotlivé segmenty.
571 1. Zálohovanie je realizované cez dedikovanú infraštruktúru avšak bez požadovanej úrovne redundancie.
572 1. Viac faktorová autentifikácia nie je uplatňovaná systematicky.
573
574 \\
575
576 Podaktivity implementované v rámci projektu:
577
578 **~ **
579
580 **Ochrana proti škodlivému kódu**
581
582 * Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch - Implementácia a konfigurácia EDR/XDR/MDR riešenia na všetky existujúce koncové stanice a servery vrátane správy administrácie nasadeného systému.
583
584 **~ **
585
586 **Sieťová a komunikačná bezpečnosť**
587
588 * Implementácia a konfigurácia multifaktorového overovania pre prístup k zvolených chráneným prostriedkom organizácie -
589 * Návrh a konfigurácia segmentácie siete s prihliadnutím primárne na bezpečnosť a kategorizáciu využívaných informačných systémov. Obstaranie lokálnych sieťových prvkov pre tie časti siete, v ktorých nie je možné implementovať segmentáciu na v súčasnosti využívaných lokálnych prepínačoch.
590 * Implementácia dohľadového nástroja, ktorý sleduje a identifikuje sieťové spojenia na hranici s vonkajšou sieťou, vytvára prehľady o prenesených dátach, o podozrivých prístupoch na škodlivé stránky a je schopný vytvárať automatizované reporty z pohľadu dodržiavania bezpečnostných smerníc.
591
592 **~ **
593
594 **Kontinuita prevádzky**
595
596 * Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania vo fyzicky oddelenej budove za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
597
598 \\
599
600 Náhľad aplikačnej to be vrstvy architektúry
601
602 [[image:attach:image-2024-6-14_11-25-31.png||height="250"]]
603
604 Náhľad technologickej to be vrstvy architektúry
605
606 [[image:attach:image-2024-6-14_11-25-44.png||height="400"]]
607
608 \\
609
610 = {{id name="projekt_2710_Pristup_k_projektu_detailny-5.ZávislostinaostatnéISVS/projekty"/}}5.    Závislosti na ostatné ISVS / projekty =
611
612 Projekt nemá známe závislosti na iných ISVS alebo projektoch rozvoja IT, ktoré by mali priamy či nepriamy vplyv na dodanie cieľov a naplnenie merateľných ukazovateľov.
613
614 **~ **
615
616 = {{id name="projekt_2710_Pristup_k_projektu_detailny-6.Zdrojovékódy"/}}6.    Zdrojové kódy =
617
618 V prípade nelicencovaného vývoja softvéru budú dodržané nasledovné princípy:
619
620 * Zhotoviteľ je povinný pri akceptácii Informačného systému odovzdať Objednávateľovi funkčné vývojové a produkčné prostredie, ktoré je súčasťou Informačného systému.
621 * Zhotoviteľ je povinný pri akceptácii Informačného systému alebo jeho časti odovzdať Objednávateľovi Vytvorený zdrojový kód v jeho úplnej aktuálnej podobe, zapečatený, na neprepisovateľnom technickom nosiči dát s označením časti a verzie Informačného systému, ktorej sa týka. Za odovzdanie Vytvoreného zdrojového kódu Objednávateľovi sa na účely tejto Zmluvy o dielo rozumie odovzdanie technického nosiča dát Oprávnenej osobe Objednávateľa. O odovzdaní a prevzatí technického nosiča dát bude oboma Zmluvnými stranami spísaný a podpísaný preberací protokol.
622 * Informačný systém (Dielo) v súlade s Technickou špecifikáciou obsahuje od zvyšku Diela oddeliteľný modul (časť) vytvorený Zhotoviteľom pri plnení tejto Zmluvy o dielo, ktorý je bez úpravy použiteľný aj tretími osobami, aj na iné alebo podobné účely, ako je účel vyplývajúci z tejto Zmluvy o dielo Vytvorený zdrojový kód Informačného systému vrátane jeho dokumentácie bude prístupný v režime podľa § 31 ods. 4 písm. b) Vyhlášky č. 78/2020 (s obmedzenou dostupnosťou pre orgán vedenia a orgány riadenia v zmysle Zákona o ITVS – vytvorený zdrojový kód je dostupný len pre orgán vedenia a orgány riadenia). Pre zamedzenie pochybností uvádzame, že sa jedná len o zdrojový kód ktorý Dodávateľ vytvoril, alebo pozmenil v súvislosti s realizáciou diela. Objednávateľ je oprávnený sprístupniť Vytvorený zdrojový kód okrem orgánov podľa predchádzajúcej vety aj tretím osobám, ale len na špecifický účel, na základe riadne uzatvorenej písomnej zmluvy o mlčanlivosti a ochrane dôverných informácií.
623 * Ak je medzi zmluvnými stranami uzatvorená SLA zmluva, od prevzatia Informačného systému sa prístup k vytvorenému zdrojovému kódu vo vývojovom a produkčnom prostredí, vrátane nakladania s týmto zdrojovým kódom, začne riadiť podmienkami dohodnutými v SLA zmluve. Vytvorený zdrojový kód musí byť v podobe, ktorá zaručuje možnosť overenia, že je kompletný a v správnej verzii, t. j. v takej, ktorá umožňuje kompiláciu, inštaláciu, spustenie a overenie funkcionality, a to vrátane kompletnej dokumentácie zdrojového kódu (napr. interfejsov a pod.) takejto Informačného systému alebo jeho časti. Zároveň odovzdaný Vytvorený zdrojový kód musí byť pokrytý testami (aspoň na 90%) a dosahovať rating kvality (statická analýza kódu) podľa CodeClimate/CodeQLa pod. (minimálne stupňa B).
624 * Pre zamedzenie pochybností, povinnosti Zhotoviteľa týkajúce sa Vytvoreného zdrojového kódu platí i na akékoľvek opravy, zmeny, doplnenia, upgrade alebo update Vytvoreného zdrojového kódu a/alebo vyššie uvedenej dokumentácie, ku ktorým dôjde pri plnení tejto Zmluvy o dielo alebo v rámci záručných opráv. Vytvorené zdrojové kódy budú vytvorené vyexportovaním z produkčného prostredia a budú odovzdané Objednávateľovi na elektronickom médiu v zapečatenom obale. Zhotoviteľ je povinný umožniť Objednávateľovi pri odovzdávaní Vytvoreného zdrojového kódu, pred zapečatením obalu, skontrolovať v priestoroch Objednávateľa prítomnosť Vytvoreného zdrojového kódu na odovzdávanom elektronickom médiu.
625 * Nebezpečenstvo poškodenia zdrojových kódov prechádza na Objednávateľa momentom prevzatia Informačného systému alebo jeho časti, pričom Objednávateľ sa zaväzuje uložiť zdrojové kódy takým spôsobom, aby zamedzil akémukoľvek neoprávnenému prístupu tretej osoby. Momentom platnosti SLA zmluvy umožní Objednávateľ poskytovateľovi, za predpokladu, že to je nevyhnutné, prístup k Vytvorenému zdrojovému kódu výlučne na účely plnenia povinností z uzatvorenej SLA zmluvy.
626 * Budú dodržané inštrukcie k EUPL licenciám, uvedeným spôsobom obstarávania dôjde k zamedzeniu „Vendor lock-in" v súlade so Zákonom o ITVS.
627
628 = {{id name="projekt_2710_Pristup_k_projektu_detailny-7.Prevádzkaaúdržba"/}}7.    Prevádzka a údržba =
629
630 == {{id name="projekt_2710_Pristup_k_projektu_detailny-7.1Prevádzkovépožiadavky"/}}7.1       Prevádzkové požiadavky ==
631
632 Help Desk bude realizovaný cez 3 úrovne podpory, s nasledujúcim označením:
633
634 * L1 podpory IS (Level 1, priamy kontakt zákazníka) – zabezpečuje prevádzkovateľ IS – verejný obstarávateľ.
635 * L2 podpory IS (Level 2, postúpenie požiadaviek od L1) - vybraná skupina garantov, so znalosťou IS (zabezpečuje prevádzkovateľ IS – verejný obstarávateľ).
636 * L3 podpory IS (Level 3, postúpenie požiadaviek od L2) - na základe zmluvy o podpore IS (zabezpečuje úspešný uchádzač).
637
638 === {{id name="projekt_2710_Pristup_k_projektu_detailny-7.1.1Úrovnepodporypoužívateľov"/}}7.1.1       Úrovne podpory používateľov ===
639
640 Definície úrovní:
641
642 * Podpora L1 (podpora 1. stupňa) - začiatočná úroveň podpory, ktorá je zodpovedná za riešenie základných problémov a požiadaviek koncových užívateľov a ďalšie služby vyžadujúce základnú úroveň technickej podpory. Základnou funkciou podpory 1. stupňa je zhromaždiť informácie, previesť základnú analýzu a určiť príčinu problému a jeho klasifikáciu. Typicky sú v úrovni L1 riešené priamočiare a jednoduché problémy a základné diagnostiky, overenie dostupnosti jednotlivých vrstiev infraštruktúry (sieťové, operačné, vizualizačné, aplikačné atď.) a základné užívateľské problémy (typicky zabudnutie hesla), overovanie nastavení SW a HW atď.
643 * Podpora L2 (podpora 2. stupňa) – riešiteľské tímy s hlbšou technologickou znalosťou danej oblasti. Riešitelia na úrovni Podpory L2 nekomunikujú priamo s koncovým užívateľom, ale sú zodpovední za poskytovanie súčinnosti riešiteľom 1. úrovne podpory pri riešení eskalovaného hlásenia, čo mimo iného obsahuje aj spätnú kontrolu a podrobnejšiu analýzu zistených dát predaných riešiteľom 1. úrovne podpory. Výstupom takejto kontroly môže byť potvrdenie, upresnenie, alebo prehodnotenie hlásenia v závislosti na potrebách Objednávateľa. Primárnym cieľom riešiteľov na úrovni Podpory L2 je dostať Hlásenie čo najskôr pod kontrolu a následne ho vyriešiť - s možnosťou eskalácie na vyššiu úroveň podpory – Podpora L3.
644 * Podpora L3 (podpora 3. stupňa) - Podpora 3. stupňa predstavuje najvyššiu úroveň podpory pre riešenie tých najobťiažnejších Hlásení, vrátane prevádzania hĺbkových analýz a riešenie extrémnych prípadov.
645
646 Pre služby sú definované takéto SLA: Služby pre zamestnancov úradu Po – Pia, 8:00 - 16:00 (8x5)
647
648 // //
649
650 === {{id name="projekt_2710_Pristup_k_projektu_detailny-7.1.2Riešenieincidentov–SLAparametre"/}}7.1.2       Riešenie incidentov – SLA parametre ===
651
652 Za incident je považovaná chyba IS, t.j. správanie sa v rozpore s prevádzkovou a používateľskou  dokumentáciou IS. Za incident nie je považovaná chyba, ktorá nastala mimo prostredia IS napr. výpadok poskytovania konkrétnej služby Vládneho cloudu alebo komunikačnej infraštruktúry.
653
654 \\
655
656 Označenie naliehavosti incidentu:
657
658 (% class="" %)|(((
659 Označenie naliehavosti incidentu
660 )))|(((
661 Závažnosť  incidentu
662 )))|(((
663 Popis naliehavosti incidentu
664 )))
665 (% class="" %)|(((
666 A
667 )))|(((
668 Kritická
669 )))|(((
670 Kritické chyby, ktoré spôsobia úplné zlyhanie systému ako celku a nie je možné používať ani jednu jeho časť, nie je možné poskytnúť požadovaný výstup z IS.
671 )))
672 (% class="" %)|(((
673 B
674 )))|(((
675 Vysoká
676 )))|(((
677 Chyby a nedostatky, ktoré zapríčinia čiastočné zlyhanie systému a neumožňuje používať časť systému.
678 )))
679 (% class="" %)|(((
680 C
681 )))|(((
682 Stredná
683 )))|(((
684 Chyby a nedostatky, ktoré spôsobia čiastočné obmedzenia používania systému.
685 )))
686 (% class="" %)|(((
687 D
688 )))|(((
689 Nízka
690 )))|(((
691 Kozmetické a drobné chyby.
692 )))
693
694 // //
695
696 možný dopad:
697
698 (% class="" %)|(((
699 Označenie závažnosti incidentu
700 )))|(((
701 \\
702
703 Dopad
704 )))|(((
705 Popis dopadu
706 )))
707 (% class="" %)|(((
708 1
709 )))|(((
710 katastrofický
711 )))|(((
712 katastrofický dopad, priamy finančný dopad alebo strata dát,
713 )))
714 (% class="" %)|(((
715 2
716 )))|(((
717 značný
718 )))|(((
719 značný dopad alebo strata dát
720 )))
721 (% class="" %)|(((
722 3
723 )))|(((
724 malý
725 )))|(((
726 malý dopad alebo strata dát
727 )))
728
729 **// //**
730
731 Výpočet priority incidentu je kombináciou dopadu a naliehavosti v súlade s best practices ITIL V3 uvedený v nasledovnej matici:
732
733 (% class="" %)|(% colspan="2" rowspan="2" %)(((
734 Matica priority incidentov
735 )))|(% colspan="3" %)(((
736 Dopad
737 )))
738 (% class="" %)|(((
739 Katastrofický - 1
740 )))|(((
741 Značný - 2
742 )))|(((
743 Malý - 3
744 )))
745 (% class="" %)|(% rowspan="4" %)(((
746 **Naliehavosť**
747 )))|(((
748 **Kritická - A**
749 )))|(((
750 1
751 )))|(((
752 2
753 )))|(((
754 3
755 )))
756 (% class="" %)|(((
757 **Vysoká - B**
758 )))|(((
759 2
760 )))|(((
761 3
762 )))|(((
763 3
764 )))
765 (% class="" %)|(((
766 **Stredná - C**
767 )))|(((
768 2
769 )))|(((
770 3
771 )))|(((
772 4
773 )))
774 (% class="" %)|(((
775 **Nízka - D**
776 )))|(((
777 3
778 )))|(((
779 4
780 )))|(((
781 4
782 )))
783
784 **// //**
785
786 Vyžadované reakčné doby:
787
788 (% class="" %)|(((
789 Označenie priority incidentu
790 )))|(((
791 Reakčná doba^^(1)^^ od nahlásenia incidentu po začiatok riešenia incidentu
792 )))|(((
793 Doba konečného vyriešenia incidentu od nahlásenia incidentu (DKVI) ^^(2)^^
794 )))|(((
795 Spoľahlivosť ^^(3)^^
796
797 (počet incidentov za mesiac)
798 )))
799 (% class="" %)|(((
800 1
801 )))|(((
802 0,5 hod.
803 )))|(((
804 4  hodín
805 )))|(((
806 1
807 )))
808 (% class="" %)|(((
809 2
810 )))|(((
811 1 hod.
812 )))|(((
813 12 hodín
814 )))|(((
815 2
816 )))
817 (% class="" %)|(((
818 3
819 )))|(((
820 1 hod.
821 )))|(((
822 24 hodín
823 )))|(((
824 10
825 )))
826 (% class="" %)|(((
827 4
828 )))|(((
829 1 hod.
830 )))|(% colspan="2" %)(((
831 Vyriešené a nasadené v rámci plánovaných releasov
832 )))
833
834 // //
835
836 Vysvetlivky k tabuľke
837
838 (1) Reakčná doba je čas medzi nahlásením incidentu verejným obstarávateľom (vrátane užívateľov IS, ktorí nie sú v pracovnoprávnom vzťahu s verejným obstarávateľom) na helpdesk úrovne L3 a jeho prevzatím na riešenie.
839
840 (2) DKVI znamená obnovenie štandardnej prevádzky - čas medzi nahlásením incidentu verejným obstarávateľom a vyriešením incidentu úspešným uchádzačom (do doby, kedy je funkčnosť prostredia znovu obnovená v plnom rozsahu). Doba konečného vyriešenia incidentu od nahlásenia incidentu verejným obstarávateľom (DKVI) sa počíta počas celého dňa. Do tejto doby sa nezarátava čas potrebný na nevyhnutnú súčinnosť verejného obstarávateľa, ak je potrebná pre vyriešenie incidentu. V prípade potreby je úspešný uchádzač oprávnený požadovať od verejného obstarávateľa schválenie riešenia incidentu.
841
842 (3) Maximálny počet incidentov za kalendárny mesiac. Každá ďalšia chyba nad stanovený limit spoľahlivosti sa počíta ako začatý deň omeškania bez odstránenia vady alebo incidentu. Duplicitné alebo technicky súvisiace incidenty (zadané v rámci jedného pracovného dňa, počas pracovného času 8 hodín) sú považované ako jeden incident.
843
844 (4) Incidenty nahlásené verejným obstarávateľom úspešnému uchádzačovi v rámci testovacieho prostredia majú prioritu 3 a nižšiu
845
846 Vzťahujú sa výhradne k dostupnosti testovacieho prostredia. Za incident na testovacom prostredí sa nepovažuje incident vztiahnutý k práve testovanej funkcionalite.
847
848 // //
849
850 Vyššie uvedené SLA parametre nebudú použité pre nasledovné služby:
851
852 * Služby systémovej podpory na požiadanie (nad paušál)
853 * Služby realizácie aplikačných zmien vyplývajúcich z legislatívnych a metodických zmien (nad paušál)
854
855 Pre tieto služby budú dohodnuté osobitné parametre dodávky.
856
857 // //
858
859 == {{id name="projekt_2710_Pristup_k_projektu_detailny-7.2PožadovanádostupnosťIS:"/}}7.2       Požadovaná dostupnosť IS: ==
860
861 **// //**
862
863 (% class="" %)|(((
864 Popis
865 )))|(((
866 Parameter
867 )))|(((
868 Poznámka
869 )))
870 (% class="" %)|(((
871 **Prevádzkové hodiny**
872 )))|(((
873 8 hodín
874 )))|(((
875 Po – Pia, 8:00 - 16:00
876 )))
877 (% class="" %)|(% rowspan="2" %)(((
878 **Servisné okno**
879 )))|(((
880 14 hodín
881 )))|(((
882 od 17:00 hod. - do 7:00 hod. počas pracovných dní
883 )))
884 (% class="" %)|(((
885 24 hodín
886 )))|(((
887 od 00:00 hod. - 23:59 hod. počas dní pracovného pokoja a štátnych sviatkov
888
889 Servis a údržba sa bude realizovať mimo pracovného času.
890 )))
891 (% class="" %)|(((
892 **Dostupnosť produkčného prostredia IS**
893 )))|(((
894 97%
895 )))|(((
896 · 97% z 24/7/365 t.j. max ročný výpadok je 10,95 dňa. Maximálny mesačný výpadok je 21,9 hodiny.
897
898 · Vždy sa za takúto dobu považuje čas od 0.00 hod. do 23.59 hod. počas pracovných dní v týždni.
899
900 · Nedostupnosť IS sa počíta od nahlásenia incidentu Zákazníkom v čase dostupnosti podpory Poskytovateľa (t.j. nahlásenie incidentu na L3 v čase od 6:00 hod. - do 18:00 hod. počas pracovných dní). Do dostupnosti IS nie sú započítavané servisné okná a plánované odstávky IS.
901
902 · V prípade nedodržania dostupnosti IS bude každý ďalší začatý pracovný deň nedostupnosti braný ako deň omeškania bez odstránenia vady alebo incidentu.
903 )))
904
905 // //
906
907 === {{id name="projekt_2710_Pristup_k_projektu_detailny-7.2.1Dostupnosť(Availability)"/}}7.2.1       Dostupnosť (Availability) ===
908
909 Dostupnosť znamená, že dáta sú prístupné v okamihu jej potreby. Narušenie dostupnosti sa označuje ako nežiaduce zničenie (destruction) alebo nedostupnosť. Dostupnosť je zvyčajne vyjadrená ako percento času v danom období, obvykle za rok. V projekte sa uvažuje 97% dostupnosť znamená výpadok 10,95 dňa.
910
911 === {{id name="projekt_2710_Pristup_k_projektu_detailny-7.2.2RTO(RecoveryTimeObjective)"/}}7.2.2       RTO (Recovery Time Objective) ===
912
913 V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
914
915 === {{id name="projekt_2710_Pristup_k_projektu_detailny-7.2.3RPO(RecoveryPointObjective)"/}}7.2.3       RPO (Recovery Point Objective) ===
916
917 V rámci projektu sa očakáva tradičné zálohovanie - výpadok a obnova trvá cca hodiny až dni.
918
919 = {{id name="projekt_2710_Pristup_k_projektu_detailny-8.Požiadavkynapersonál"/}}8.    Požiadavky na personál =
920
921 Projekt sa bude riadiť v súlade s platnou legislatívou v oblasti riadenia projektov IT. Pre potreby riadenia projektu bude vytvorený riadiaci výbor projektu a budú menovaní členovia Riadiaceho výboru projektu (ďalej len „RV“), projektový manažér a členovia projektového tímu. Najvyššou autoritou projektu je RV, ktorý tvorí:
922
923 1. predseda Riadiaceho výboru projektu,
924 1. biznis vlastník,
925 1. zástupca prevádzky,
926 1. zástupca dodávateľa (doplnený po VO ako voliteľný člen)
927 1. projektový manažér objednávateľa
928
929 RV je riadiaci orgán projektu, ktorý zodpovedá najmä za splnenie stanovených cieľov projektu, rozhoduje o zmenách, ktoré majú zásadný význam a prejavujú sa hlavne dopadom na časový harmonogram a finančné prostriedky projektu. Reprezentuje najvyššiu akceptačnú autoritu projektu. Štatút Riadiaceho výboru projektu upravuje najmä úlohy, zloženie a pôsobnosť RV, ako aj práva a povinnosti členov RV pri riadení a realizácii predmetného projektu. Projektový manažér riadi projekt, kvalitu a riziká projektu a zabezpečuje plnenie úloh uložených RV. Členovia projektového tímu zabezpečujú plnenie úloh uložených projektovým manažérom, alebo RV. Ďalšie povinnosti členov RV, projektového manažéra a členov projektového tímu sú uvedené vo Vyhláške č. 401/2023 Z. z. a v doplňujúcich vzoroch a šablónach zverejnených na webovom sídle MIRRI SR.
930
931 \\
932
933 Výkonnou zložkou projektu je projektový tím, ktorý je ustanovený v zložení:
934
935 1. kľúčový používateľ,
936 1. manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
937 1. projektový manažér
938
939 Matica obsadenosti riadiaceho výboru a projektového tímu je zvedená v dokumente I-02 Projektový zámer.
940
941 \\
942
943 = {{id name="projekt_2710_Pristup_k_projektu_detailny-9.Implementáciaapreberanievýstupovprojektu"/}}9.    Implementácia a preberanie výstupov projektu =
944
945 Projekt bude v zmysle Vyhlášky 401/2023 Zz o projektovom riadení realizovaný metódou waterfall. V zmysle vyhlášky je možné pristupovať k realizácii projektu prostredníctvom čiastkových plnení, t.j. inkrementov. V projekte je definovaný jeden inkrement na obdobie hlavných aktivít.
946
947 = {{id name="projekt_2710_Pristup_k_projektu_detailny-10.Prílohy"/}}10. Prílohy =
948
949 Dokument je bez príloh.
950
951 \\
952
953 Koniec dokumentu