Zmeny dokumentu projekt_2710_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:21
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 3 added, 0 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2710.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.milan_derco1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -6,30 +6,29 @@ 6 6 7 7 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 8 8 9 -\\ 10 10 11 11 (% class="wrapped" %) 12 - (% class="" %)|(((11 +|((( 13 13 Povinná osoba 14 14 )))|((( 15 15 Národný ústav reumatických chorôb 16 16 ))) 17 - (% class="" %)|(((16 +|((( 18 18 Názov projektu 19 19 )))|((( 20 20 Realizácia opatrení kybernetickej a informačnej bezpečnosti Národného ústavu reumatických chorôb 21 21 ))) 22 - (% class="" %)|(((21 +|((( 23 23 Zodpovedná osoba za projekt 24 24 )))|((( 25 25 Milan Derco, riaditeľ ústavu 26 26 ))) 27 - (% class="" %)|(((26 +|((( 28 28 Realizátor projektu 29 29 )))|((( 30 30 Národný ústav reumatických chorôb 31 31 ))) 32 - (% class="" %)|(((31 +|((( 33 33 Vlastník projektu 34 34 )))|((( 35 35 Milan Derco, riaditeľ ústavu ... ... @@ -40,7 +40,7 @@ 40 40 **Schvaľovanie dokumentu** 41 41 42 42 (% class="wrapped" %) 43 - (% class="" %)|(((42 +|((( 44 44 Položka 45 45 )))|((( 46 46 Meno a priezvisko ... ... @@ -55,7 +55,7 @@ 55 55 56 56 (alebo elektronický súhlas) 57 57 ))) 58 - (% class="" %)|(((57 +|((( 59 59 Schválil 60 60 )))|((( 61 61 Milan Derco ... ... @@ -66,7 +66,7 @@ 66 66 )))|((( 67 67 10.6.2024 68 68 )))|((( 69 - \\68 + 70 70 ))) 71 71 72 72 **~ ** ... ... @@ -74,7 +74,7 @@ 74 74 = {{id name="projekt_2710_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 75 75 76 76 (% class="wrapped" %) 77 - (% class="" %)|(((76 +|((( 78 78 Verzia 79 79 )))|((( 80 80 Dátum ... ... @@ -83,7 +83,7 @@ 83 83 )))|((( 84 84 Meno 85 85 ))) 86 - (% class="" %)|(((85 +|((( 87 87 Ver.6 88 88 )))|((( 89 89 10.6.2024 ... ... @@ -90,7 +90,7 @@ 90 90 )))|((( 91 91 Finálna verzia dokumentácie 92 92 )))|((( 93 - \\92 + 94 94 ))) 95 95 96 96 **~ ** ... ... @@ -99,143 +99,138 @@ 99 99 100 100 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 101 101 102 -\\ 103 103 104 104 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 105 105 106 -\\ 107 107 108 108 == {{id name="projekt_2710_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 109 109 110 -\\ 111 111 112 112 (% class="wrapped" %) 113 - (% class="" %)|(((109 +|((( 114 114 SKRATKA/POJEM 115 115 )))|((( 116 116 POPIS 117 117 ))) 118 - (% class="" %)|(((114 +|((( 119 119 BEZP 120 120 )))|((( 121 121 Bezpečnosť/Bezpečnostný 122 122 ))) 123 - (% class="" %)|(((119 +|((( 124 124 EDR 125 125 )))|((( 126 126 Endpoint Detection & Response 127 127 ))) 128 - (% class="" %)|(((124 +|((( 129 129 EPP 130 130 )))|((( 131 131 Endpoint protection 132 132 ))) 133 - (% class="" %)|(((129 +|((( 134 134 FW 135 135 )))|((( 136 136 Firewall 137 137 ))) 138 - (% class="" %)|(((134 +|((( 139 139 HW 140 140 )))|((( 141 141 Hardvér 142 142 ))) 143 - (% class="" %)|(((139 +|((( 144 144 IKT 145 145 )))|((( 146 146 Informačno-komunikačné technológie 147 147 ))) 148 - (% class="" %)|(((144 +|((( 149 149 IRA 150 150 )))|((( 151 151 Interný riadiaci akt 152 152 ))) 153 - (% class="" %)|(((149 +|((( 154 154 IS 155 155 )))|((( 156 156 Informačný systém 157 157 ))) 158 - (% class="" %)|(((154 +|((( 159 159 ISVS 160 160 )))|((( 161 161 Informačný systém verejnej správy 162 162 ))) 163 - (% class="" %)|(((159 +|((( 164 164 IT 165 165 )))|((( 166 166 Informačné technológie 167 167 ))) 168 - (% class="" %)|(((164 +|((( 169 169 KB 170 170 )))|((( 171 171 Kybernetická bezpečnosť 172 172 ))) 173 - (% class="" %)|(((169 +|((( 174 174 MKB 175 175 )))|((( 176 176 Manažér kybernetickej bezpečnosti 177 177 ))) 178 - (% class="" %)|(((174 +|((( 179 179 NGFW 180 180 )))|((( 181 181 Next Generation Firewall 182 182 ))) 183 - (% class="" %)|(((179 +|((( 184 184 NURCH 185 185 )))|((( 186 186 Národný ústav reumatických chorôb 187 187 ))) 188 - (% class="" %)|(((184 +|((( 189 189 PZS 190 190 )))|((( 191 191 Poskytovateľ zdravotnej starostlivosti 192 192 ))) 193 - (% class="" %)|(((189 +|((( 194 194 RACI 195 195 )))|((( 196 196 responsible, accountable, consulted, and informed 197 197 ))) 198 - (% class="" %)|(((194 +|((( 199 199 R OIT 200 200 )))|((( 201 201 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) 202 202 ))) 203 - (% class="" %)|(((199 +|((( 204 204 SIEM 205 205 )))|((( 206 206 Security Information and Event Management 207 207 ))) 208 - (% class="" %)|(((204 +|((( 209 209 SOC 210 210 )))|((( 211 211 Security Operations Center 212 212 ))) 213 - (% class="" %)|(((209 +|((( 214 214 SPoF 215 215 )))|((( 216 216 Single Point of Failure 217 217 ))) 218 - (% class="" %)|(((214 +|((( 219 219 SW 220 220 )))|((( 221 221 Softvér 222 222 ))) 223 - (% class="" %)|(((219 +|((( 224 224 UTM 225 225 )))|((( 226 226 Unified Threat Management 227 227 ))) 228 - (% class="" %)|(((224 +|((( 229 229 VS 230 230 )))|((( 231 231 Verejná správa 232 232 ))) 233 233 234 -\\ 235 235 236 236 == {{id name="projekt_2710_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 237 237 238 -\\ 239 239 240 240 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 241 241 ... ... @@ -259,7 +259,6 @@ 259 259 260 260 = {{id name="projekt_2710_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 261 261 262 -\\ 263 263 264 264 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 265 265 ... ... @@ -278,7 +278,6 @@ 278 278 1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov; 279 279 1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby. 280 280 281 -\\ 282 282 283 283 Jednotlivé subjekty verejnej správy a PZS ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Ústav napriek svojim výrazným odborným a finančným limitom je sám zodpovedný za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň, zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky. 284 284 ... ... @@ -290,15 +290,13 @@ 290 290 291 291 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 292 292 293 - \\285 +Projekt spadá do p(% style="letter-spacing:0.0px" %)rioritnej osi 4 – Kybernetická a informačná bezpečnosť a napĺňa(%%) čiastkový cieľ Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe pre danú prioritnú os v zmysle NKIVS. 294 294 295 - AktivitaRealizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.287 +Projekt je vo vecnom súlade s aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 150 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu. 296 296 297 -\\ 298 298 299 299 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 300 300 301 -\\ 302 302 303 303 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 304 304 ... ... @@ -309,11 +309,9 @@ 309 309 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 310 310 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 311 311 312 -\\ 313 313 314 314 Národný ústav reumatických chorôb má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti. V zmysle samohodnotenia prevádzkovateľa základnej služby (ústavu) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom ústavu, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 315 315 316 -\\ 317 317 318 318 **Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 319 319 ... ... @@ -326,10 +326,9 @@ 326 326 1. Kontinuita prevádzky 327 327 1. Implementácia systému zálohovania; 328 328 329 -\\ 330 330 331 331 (% class="wrapped" %) 332 - (% class="" %)|(((319 +|((( 333 333 **P.č.** 334 334 )))|((( 335 335 **Názov hodnotiaceho kritéria** ... ... @@ -338,7 +338,7 @@ 338 338 )))|((( 339 339 **Zdroj** 340 340 ))) 341 - (% class="" %)|(((328 +|((( 342 342 1. 343 343 )))|((( 344 344 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -347,7 +347,7 @@ 347 347 )))|((( 348 348 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 349 349 ))) 350 - (% class="" %)|(((337 +|((( 351 351 2. 352 352 )))|((( 353 353 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -360,7 +360,7 @@ 360 360 361 361 - Životopisy členov projektového tímu 362 362 ))) 363 - (% class="" %)|(((350 +|((( 364 364 3. 365 365 )))|((( 366 366 Miera oprávnenosti výdavkov projektu. ... ... @@ -369,7 +369,6 @@ 369 369 )))|((( 370 370 V rámci projektu budú realizované nasledovné oprávnené podaktivity: 371 371 372 -\\ 373 373 374 374 - Ochrana proti škodlivému kódu 375 375 ... ... @@ -377,11 +377,10 @@ 377 377 378 378 - Kontinuita prevádzky 379 379 380 -\\ 381 381 382 382 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 383 383 ))) 384 - (% class="" %)|(((369 +|((( 385 385 4. 386 386 )))|((( 387 387 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -397,10 +397,9 @@ 397 397 §24 ods. 2 písm. e) – kategória: II, 398 398 ))) 399 399 400 -\\ 401 401 402 402 (% class="wrapped" %) 403 - (% class="" %)|(((387 +|((( 404 404 **Dopad kybernetického bezpečnostného incidentu v závislosti** 405 405 )))|((( 406 406 **Kategória** ... ... @@ -407,7 +407,7 @@ 407 407 )))|((( 408 408 **Vysvetlenie** 409 409 ))) 410 - (% class="" %)|(((394 +|((( 411 411 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 412 412 413 413 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -424,7 +424,7 @@ 424 424 425 425 Celkom dotknutých osôb: 5 424 737 426 426 ))) 427 - (% class="" %)|(((411 +|((( 428 428 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 429 429 430 430 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) ... ... @@ -439,7 +439,7 @@ 439 439 )))|((( 440 440 Národný ústav reumatických chorôb má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 45 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov ústavu a právnické osoby v celkovom rozsahu 1 627 421 100 (4x10x7,5x5 424 737) (10 dní, 8 pracovných hodín). 441 441 ))) 442 - (% class="" %)|(((426 +|((( 443 443 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 444 444 445 445 Stupeň narušenia fungovania základnej služby. ... ... @@ -448,7 +448,7 @@ 448 448 )))|((( 449 449 Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 450 450 ))) 451 - (% class="" %)|(((435 +|((( 452 452 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 453 453 454 454 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -458,14 +458,12 @@ 458 458 V prípade nefunkčnosti budú zasiahnutí zamestnanci ústavu, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 1 000 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky. 459 459 ))) 460 460 461 -\\ 462 462 463 -\\ 464 464 465 465 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 466 466 467 467 (% class="wrapped" %) 468 - (% class="" %)|(((450 +|((( 469 469 ID 470 470 )))|((( 471 471 AKTÉR / STAKEHOLDER ... ... @@ -482,7 +482,7 @@ 482 482 483 483 (MetaIS kód a názov ISVS) 484 484 ))) 485 - (% class="" %)|(((467 +|((( 486 486 1. 487 487 )))|((( 488 488 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -493,7 +493,7 @@ 493 493 )))|((( 494 494 Isvs_63 MetaIS 495 495 ))) 496 - (% class="" %)|(((478 +|((( 497 497 2. 498 498 )))|((( 499 499 Občan / podnikateľ ... ... @@ -502,9 +502,9 @@ 502 502 )))|((( 503 503 Konzument elektronických služieb 504 504 )))|((( 505 - \\487 + 506 506 ))) 507 - (% class="" %)|(((489 +|((( 508 508 3. 509 509 )))|((( 510 510 Zamestnanec ústavu ... ... @@ -513,9 +513,9 @@ 513 513 )))|((( 514 514 Spracovateľ elektronických služieb 515 515 )))|((( 516 - \\498 + 517 517 ))) 518 - (% class="" %)|(((500 +|((( 519 519 4. 520 520 )))|((( 521 521 Ústav ... ... @@ -527,21 +527,17 @@ 527 527 ISVS a infraštruktúra 528 528 ))) 529 529 530 -\\ 531 531 532 -\\ 533 533 534 534 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 535 535 536 -\\ 537 537 538 538 (% class="wrapped" %) 539 - (% class="" %)|(((518 +|((( 540 540 ID 541 541 )))|((( 542 - \\521 + 543 543 544 -\\ 545 545 546 546 Názov cieľa 547 547 )))|((( ... ... @@ -549,7 +549,7 @@ 549 549 )))|((( 550 550 Spôsob realizácie strategického cieľa 551 551 ))) 552 - (% class="" %)|(((530 +|((( 553 553 ID01 554 554 )))|((( 555 555 RSO 1.2, kat. MRR, ... ... @@ -565,15 +565,13 @@ 565 565 566 566 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 567 567 568 -\\ 569 569 570 570 (% class="wrapped" %) 571 - (% class="" %)|(((548 +|((( 572 572 ID 573 573 )))|((( 574 - \\551 + 575 575 576 -\\ 577 577 578 578 ID/Názov cieľa 579 579 )))|((( ... ... @@ -584,13 +584,13 @@ 584 584 ukazovateľa 585 585 )))|((( 586 586 Merná jednotka 587 - \\563 + 588 588 )))|((( 589 589 AS IS 590 590 merateľné hodnoty 591 591 (aktuálne) 592 592 )))|((( 593 -TO BE 569 +TO BE 594 594 Merateľné hodnoty 595 595 (cieľové hodnoty) 596 596 )))|((( ... ... @@ -598,7 +598,7 @@ 598 598 )))|((( 599 599 Pozn. 600 600 ))) 601 - (% class="" %)|(((577 +|((( 602 602 ID01 603 603 )))|((( 604 604 Výstup PO095 / PSKPSOI12 ... ... @@ -613,12 +613,11 @@ 613 613 )))|((( 614 614 1 615 615 )))|((( 616 - 617 617 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 618 618 )))|((( 619 619 ... 620 620 ))) 621 - (% class="" %)|(((596 +|((( 622 622 ID02 623 623 )))|((( 624 624 Výsledok PR017 / PSKPRCR11 ... ... @@ -644,9 +644,7 @@ 644 644 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 645 645 ))) 646 646 647 -\\ 648 648 649 -\\ 650 650 651 651 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 652 652 ... ... @@ -656,15 +656,12 @@ 656 656 657 657 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 658 658 659 -\\ 660 660 661 661 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 662 662 663 -\\ 664 664 665 665 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 666 666 667 -\\ 668 668 669 669 V rámci biznisovej vrstvy architektúry sme porovnávali variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené 3 rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, ktorá pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v N pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 670 670 ... ... @@ -674,28 +674,23 @@ 674 674 675 675 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí ústavu, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti zdravotníckych systémov, či poskytovania služieb občanom. 676 676 677 -\\ 678 678 679 679 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 680 680 681 -\\ 682 682 683 683 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným skokovým zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 684 684 685 -\\ 686 686 687 687 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 688 688 689 -\\ 690 690 691 691 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 692 692 693 -\\ 694 694 695 695 Spracovanie MCA 696 696 697 697 (% class="wrapped" %) 698 - (% class="" %)|(((663 +|((( 699 699 **// //** 700 700 )))|((( 701 701 KRITÉRIUM ... ... @@ -718,7 +718,7 @@ 718 718 719 719 PZS 720 720 ))) 721 - (% class="" %)|(% rowspan="4" %)(((686 +|(% rowspan="4" %)((( 722 722 BIZNIS VRSTVA 723 723 724 724 // // ... ... @@ -729,17 +729,16 @@ 729 729 )))|((( 730 730 X 731 731 )))|((( 732 - \\697 + 733 733 )))|((( 734 - \\699 + 735 735 )))|((( 736 - \\701 + 737 737 738 -\\ 739 739 740 740 X 741 741 ))) 742 - (% class="" %)|(((706 +|((( 743 743 Kritérium B 744 744 745 745 Plošné zabezpečenie prostredia bez SPoF ... ... @@ -748,17 +748,16 @@ 748 748 )))|((( 749 749 X 750 750 )))|((( 751 - \\715 + 752 752 )))|((( 753 - \\717 + 754 754 )))|((( 755 - \\719 + 756 756 757 -\\ 758 758 759 759 X 760 760 ))) 761 - (% class="" %)|(((724 +|((( 762 762 Kritérium C 763 763 764 764 Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry ... ... @@ -767,17 +767,16 @@ 767 767 )))|((( 768 768 X 769 769 )))|((( 770 - \\733 + 771 771 )))|((( 772 - \\735 + 773 773 )))|((( 774 - \\737 + 775 775 776 -\\ 777 777 778 778 X 779 779 ))) 780 - (% class="" %)|(((742 +|((( 781 781 Kritérium D 782 782 783 783 Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou ... ... @@ -784,25 +784,23 @@ 784 784 )))|((( 785 785 Implementácia projektu bez narušenia poskytovania elektronických služieb. 786 786 )))|((( 787 - \\749 + 788 788 )))|((( 789 789 X 790 790 )))|((( 791 791 X 792 792 )))|((( 793 - \\755 + 794 794 795 -\\ 796 796 797 797 X 798 798 ))) 799 799 800 -\\ 801 801 802 802 Vyhodnotenie MCA 803 803 804 804 (% class="wrapped" %) 805 - (% class="" %)|(((765 +|((( 806 806 Zoznam kritérií 807 807 )))|((( 808 808 Alternatíva ... ... @@ -825,7 +825,7 @@ 825 825 )))|((( 826 826 Spôsob dosiahnutia 827 827 ))) 828 - (% class="" %)|(((788 +|((( 829 829 Kritérium A 830 830 )))|((( 831 831 Nie ... ... @@ -840,7 +840,7 @@ 840 840 )))|((( 841 841 V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase 842 842 ))) 843 - (% class="" %)|(((803 +|((( 844 844 Kritérium B 845 845 )))|((( 846 846 Nie ... ... @@ -855,7 +855,7 @@ 855 855 )))|((( 856 856 N/A 857 857 ))) 858 - (% class="" %)|(((818 +|((( 859 859 Kritérium C 860 860 )))|((( 861 861 Nie ... ... @@ -870,7 +870,7 @@ 870 870 )))|((( 871 871 N/A 872 872 ))) 873 - (% class="" %)|(((833 +|((( 874 874 Kritérium D 875 875 )))|((( 876 876 Nie ... ... @@ -886,31 +886,25 @@ 886 886 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 887 887 ))) 888 888 889 -\\ 890 890 891 891 // // 892 892 893 893 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 894 894 895 -\\ 896 896 897 897 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Alternatíva 1 nerieši problémy definované pre východiskovú situáciu, Alternatíva 3 vytvára predpoklad naručenia kontinuity poskytovania elektronických služieb a súvisiacej zdravotnej starostlivosti ako aj predpoklady zraniteľnosti prostredia v podobe SPoF. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 898 898 899 -\\ 900 900 901 901 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 902 902 903 -\\ 904 904 905 905 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 906 906 907 907 = {{id name="projekt_2710_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 908 908 909 -\\ 910 910 911 911 Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií, ktoré budú po nasadení projektu aktualizované: 912 912 913 -\\ 914 914 915 915 Oblasť organizácia kybernetickej bezpečnosti: 916 916 ... ... @@ -918,7 +918,6 @@ 918 918 * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 919 919 * Štatút bezpečnostného výboru, rokovací poriadok. 920 920 921 -\\ 922 922 923 923 Oblasť aktíva: 924 924 ... ... @@ -925,7 +925,6 @@ 925 925 * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 926 926 * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 927 927 928 -\\ 929 929 930 930 Oblasť incidenty: 931 931 ... ... @@ -932,7 +932,6 @@ 932 932 * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 933 933 * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 934 934 935 -\\ 936 936 937 937 Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 938 938 ... ... @@ -942,7 +942,6 @@ 942 942 * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 943 943 * Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 944 944 945 -\\ 946 946 947 947 Oblasť tretie strany: 948 948 ... ... @@ -950,7 +950,6 @@ 950 950 * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 951 951 * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 952 952 953 -\\ 954 954 955 955 Oblasť riadenie rizík: 956 956 ... ... @@ -958,7 +958,6 @@ 958 958 * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 959 959 * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 960 960 961 -\\ 962 962 963 963 Oblasť špecifické (riadenie súladu a audit): 964 964 ... ... @@ -965,13 +965,11 @@ 965 965 * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 966 966 * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 967 967 968 -\\ 969 969 970 970 = {{id name="projekt_2710_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 971 971 972 972 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 973 973 974 -\\ 975 975 976 976 **Ochrana proti škodlivému kódu** 977 977 ... ... @@ -987,7 +987,6 @@ 987 987 988 988 * Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe. 989 989 990 -\\ 991 991 992 992 Náhľad aplikačnej to be vrstvy architektúry 993 993 ... ... @@ -997,12 +997,11 @@ 997 997 998 998 [[image:attach:image-2024-6-14_11-23-35.png||height="400"]] 999 999 1000 -\\ 1001 1001 1002 1002 Aplikačné prostredie z pohľadu informačných systémov verejnej správy Národného ústavu reumatických chorôb pozostáva z nasledovných komponentov: 1003 1003 1004 1004 (% class="wrapped" %) 1005 - (% class="" %)|(((949 +|((( 1006 1006 **Kód ISVS **//(z MetaIS)// 1007 1007 )))|((( 1008 1008 **Názov ISVS** ... ... @@ -1019,7 +1019,7 @@ 1019 1019 1020 1020 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 1021 1021 ))) 1022 - (% class="" %)|(((966 +|((( 1023 1023 isvs_14333 1024 1024 )))|((( 1025 1025 NIS FONS ... ... @@ -1032,7 +1032,7 @@ 1032 1032 )))|((( 1033 1033 N/A 1034 1034 ))) 1035 - (% class="" %)|(((979 +|((( 1036 1036 isvs_14334 1037 1037 )))|((( 1038 1038 NIS MEDEA ... ... @@ -1045,7 +1045,7 @@ 1045 1045 )))|((( 1046 1046 N/A 1047 1047 ))) 1048 - (% class="" %)|(((992 +|((( 1049 1049 isvs_14335 1050 1050 )))|((( 1051 1051 winLSS ... ... @@ -1058,7 +1058,7 @@ 1058 1058 )))|((( 1059 1059 N/A 1060 1060 ))) 1061 - (% class="" %)|(((1005 +|((( 1062 1062 isvs_14336 1063 1063 )))|((( 1064 1064 Účtovníctvo ... ... @@ -1071,7 +1071,7 @@ 1071 1071 )))|((( 1072 1072 N/A 1073 1073 ))) 1074 - (% class="" %)|(((1018 +|((( 1075 1075 isvs_14337 1076 1076 )))|((( 1077 1077 Vema personalistika ... ... @@ -1084,7 +1084,7 @@ 1084 1084 )))|((( 1085 1085 N/A 1086 1086 ))) 1087 - (% class="" %)|(((1031 +|((( 1088 1088 isvs_14338 1089 1089 )))|((( 1090 1090 Webový portál ... ... @@ -1106,45 +1106,37 @@ 1106 1106 1107 1107 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1108 1108 1109 -\\ 1110 1110 1111 1111 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1112 1112 1113 1113 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1114 1114 1115 -\\ 1116 1116 1117 1117 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1118 1118 1119 1119 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1120 1120 1121 -\\ 1122 1122 1123 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1064 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán === 1124 1124 1125 1125 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1126 1126 1127 -\\ 1128 1128 1129 1129 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1130 1130 1131 -\\ 1132 1132 1133 1133 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1134 1134 1135 -\\ 1136 1136 1137 1137 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1138 1138 1139 1139 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1140 1140 1141 -\\ 1142 1142 1143 1143 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1144 1144 1145 1145 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1146 1146 1147 -\\ 1148 1148 1149 1149 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1150 1150 ... ... @@ -1154,7 +1154,6 @@ 1154 1154 1155 1155 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1156 1156 1157 -\\ 1158 1158 1159 1159 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1160 1160 ... ... @@ -1164,8 +1164,8 @@ 1164 1164 1165 1165 = {{id name="projekt_2710_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1166 1166 1167 -(% class="wrapped" %) 1168 - (% class="" %)|(((1102 +(% class="relative-table wrapped" style="width:94.7203%" %) 1103 +|((( 1169 1169 **Názov položky** 1170 1170 )))|((( 1171 1171 **Počet** ... ... @@ -1174,106 +1174,97 @@ 1174 1174 )))|((( 1175 1175 **Cena celkom s DPH** 1176 1176 ))) 1177 - (% class="" %)|(((1178 - VI. Implementáciacentralizovanéhosystému ochrany pred škodlivýmkódom s monitorovaním detekcie inštalácienelegálnehoobsahu, vrátane automatizovaných nástrojov na detekciu škodlivejkomunikácie na koncovýchstaniciach a serveroch1112 +|((( 1113 +I. Implementácia segmentácie LAN sieťovej vrstvy 1179 1179 )))|((( 1180 1180 1 komplet 1181 1181 )))|((( 1182 -0 13-Softvér1117 +022 - HW 1183 1183 )))|((( 1184 -EUR 1119 +57 106,80 EUR 1185 1185 ))) 1186 - (% class="" %)|(((1187 - \\1121 +|((( 1122 + 1188 1188 )))|((( 1189 - 1komplet1124 +20 MD 1190 1190 )))|((( 1191 1191 518 – Ostatné služby 1192 1192 )))|((( 1193 -EUR 1128 +13 176,00 EUR 1194 1194 ))) 1195 - (% class="" %)|(((1196 - VIII. implementácia MFA pre vzdialený prístup do siete1130 +|((( 1131 +II. implementácia MFA pre vzdialený prístup do siete 1197 1197 )))|((( 1198 - 1komplet1133 +25 ks 1199 1199 )))|((( 1200 1200 013 – Softvér 1201 1201 )))|((( 1202 -EUR 1137 +2 370,00 EUR 1203 1203 ))) 1204 - (% class="" %)|(((1205 - \\1139 +|((( 1140 + 1206 1206 )))|((( 1207 - 1komplet1142 +2 MD 1208 1208 )))|((( 1209 1209 518 – Ostatné služby 1210 1210 )))|((( 1211 -EUR 1146 +1 317,60 EUR 1212 1212 ))) 1213 - (% class="" %)|(((1214 -I X.Implementáciasegmentácie siete–obnova prepínačovvsieti1148 +|((( 1149 +III. Zálohovacie systémy – Bezpečnostné zálohovacie úložisko 1215 1215 )))|((( 1216 1216 1 komplet 1217 1217 )))|((( 1218 1218 022 – HW 1219 1219 )))|((( 1220 -EUR 1155 +72 826,80 EUR 1221 1221 ))) 1222 - (% class="" %)|(((1223 - \\1157 +|((( 1158 + 1224 1224 )))|((( 1225 - 1komplet1160 +8 MD 1226 1226 )))|((( 1227 1227 518 – Ostatné služby 1228 1228 )))|((( 1229 -EUR 1164 +5 270,40 EUR 1230 1230 ))) 1231 - (% class="" %)|(((1232 - X. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou1166 +|((( 1167 +IV. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou 1233 1233 )))|((( 1234 1234 1 komplet 1235 1235 )))|((( 1236 -022 – HW 1237 -)))|((( 1238 -EUR 1239 -))) 1240 -(% class="" %)|((( 1241 -\\ 1242 -)))|((( 1243 -1 komplet 1244 -)))|((( 1245 1245 013 – Softvér 1246 1246 )))|((( 1247 -EUR 1173 +52 426,80 EUR 1248 1248 ))) 1249 - (% class="" %)|(((1250 - \\1175 +|((( 1176 + 1251 1251 )))|((( 1252 -1 komplet1178 +15 MD 1253 1253 )))|((( 1254 1254 518 – Ostatné služby 1255 1255 )))|((( 1256 -EUR 1182 +9 882,00 EUR 1257 1257 ))) 1258 - (% class="" %)|(((1259 - XII.Zálohovaciesystémy–diskovépolia, nástroj nazálohovanie1184 +|((( 1185 +V. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch 1260 1260 )))|((( 1261 1261 1 komplet 1262 1262 )))|((( 1263 -0 22–HW1189 +013 - Softvér 1264 1264 )))|((( 1265 -EUR 1191 +53 986,80 EUR 1266 1266 ))) 1267 - (% class="" %)|(((1268 - \\1193 +|((( 1194 + 1269 1269 )))|((( 1270 -1 komplet1196 +15 MD 1271 1271 )))|((( 1272 1272 518 – Ostatné služby 1273 1273 )))|((( 1274 -EUR 1200 +10 710,00 EUR 1275 1275 ))) 1276 - (% class="" %)|(((1202 +|((( 1277 1277 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1278 1278 )))|((( 1279 1279 7% ... ... @@ -1280,9 +1280,9 @@ 1280 1280 )))|((( 1281 1281 907 - Paušálna sadzba 1282 1282 )))|((( 1283 -EUR 1209 +19 535, 12 EUR 1284 1284 ))) 1285 - (% class="" %)|(((1211 +|((( 1286 1286 **Celková suma** 1287 1287 )))|((( 1288 1288 **~ ** ... ... @@ -1289,129 +1289,125 @@ 1289 1289 )))|((( 1290 1290 **~ ** 1291 1291 )))|((( 1292 -**EUR** 1218 +**298 608,32 EUR** 1293 1293 ))) 1294 1294 1295 - \\1221 +(% style="color:#172b4d" %)Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu (%%)**298 608,32 EUR**(% style="color:#172b4d" %) s DPH. Suma je vrátane nákladov na podporné aktivity vo výške **19 535,12 EUR, **čo predstavuje 7% z hodnoty investície. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. 1296 1296 1297 -\\ 1298 1298 1299 1299 == {{id name="projekt_2710_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1300 1300 1301 -\\ 1302 1302 1303 1303 (% class="wrapped" %) 1304 - (% class="" %)|(((1228 +|((( 1305 1305 Náklady 1306 1306 )))|((( 1307 1307 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1308 1308 ))) 1309 - (% class="" %)|(((1233 +|((( 1310 1310 **Všeobecný materiál** 1311 1311 )))|((( 1312 - \\1236 + 1313 1313 ))) 1314 - (% class="" %)|(((1238 +|((( 1315 1315 **IT - CAPEX** 1316 1316 )))|((( 1317 - \\1241 + 1318 1318 ))) 1319 - (% class="" %)|(((1243 +|((( 1320 1320 Služby 1321 1321 )))|((( 1322 -// // 1246 +// 40 356,00 EUR// 1323 1323 ))) 1324 - (% class="" %)|(((1248 +|((( 1325 1325 SW 1326 1326 )))|((( 1327 -// // 1251 +// 108 783,60 EUR// 1328 1328 ))) 1329 - (% class="" %)|(((1253 +|((( 1330 1330 HW 1331 1331 )))|((( 1332 -// // 1256 +// 129 933,60 EUR// 1333 1333 ))) 1334 - (% class="" %)|(((1258 +|((( 1335 1335 **IT - OPEX- prevádzka** 1336 1336 )))|((( 1337 - \\1261 + 1338 1338 ))) 1339 - (% class="" %)|(((1263 +|((( 1340 1340 Aplikácie 1341 1341 )))|((( 1342 - \\1266 + 1343 1343 ))) 1344 - (% class="" %)|(((1268 +|((( 1345 1345 SW 1346 1346 )))|((( 1347 1347 // // 1348 1348 ))) 1349 - (% class="" %)|(((1273 +|((( 1350 1350 HW 1351 1351 )))|((( 1352 1352 // // 1353 1353 ))) 1354 - (% class="" %)|(((1278 +|((( 1355 1355 **Prínosy** 1356 1356 )))|((( 1357 - \\1281 + 1358 1358 ))) 1359 - (% class="" %)|(((1283 +|((( 1360 1360 **Finančné prínosy** 1361 1361 )))|((( 1362 - \\1286 + 1363 1363 ))) 1364 - (% class="" %)|(((1288 +|((( 1365 1365 Administratívne poplatky 1366 1366 )))|((( 1367 - \\1291 + 1368 1368 ))) 1369 - (% class="" %)|(((1293 +|((( 1370 1370 Ostatné daňové a nedaňové príjmy 1371 1371 )))|((( 1372 - \\1296 + 1373 1373 ))) 1374 - (% class="" %)|(((1298 +|((( 1375 1375 **Ekonomické prínosy** 1376 1376 )))|((( 1377 - \\1301 + 1378 1378 ))) 1379 - (% class="" %)|(((1303 +|((( 1380 1380 Občania (€) 1381 1381 )))|((( 1382 - \\1306 + 1383 1383 ))) 1384 - (% class="" %)|(((1308 +|((( 1385 1385 Úradníci (€) 1386 1386 )))|((( 1387 - \\1311 + 1388 1388 ))) 1389 - (% class="" %)|(((1313 +|((( 1390 1390 Úradníci (FTE) 1391 1391 )))|((( 1392 - \\1316 + 1393 1393 ))) 1394 - (% class="" %)|(((1318 +|((( 1395 1395 **Kvalitatívne prínosy** 1396 1396 )))|((( 1397 - \\1321 + 1398 1398 ))) 1399 - (% class="" %)|(((1400 - \\1323 +|((( 1324 + 1401 1401 )))|((( 1402 1402 // // 1403 1403 ))) 1404 1404 1405 -\\ 1406 1406 1407 1407 = {{id name="projekt_2710_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1408 1408 1409 -\\ 1410 1410 1411 1411 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 1412 1412 1413 1413 (% class="wrapped" %) 1414 - (% class="" %)|(((1336 +|((( 1415 1415 ID 1416 1416 )))|((( 1417 1417 FÁZA/AKTIVITA ... ... @@ -1426,7 +1426,7 @@ 1426 1426 )))|((( 1427 1427 POZNÁMKA 1428 1428 ))) 1429 - (% class="" %)|(((1351 +|((( 1430 1430 1. 1431 1431 )))|((( 1432 1432 Prípravná fáza a Iniciačná fáza ... ... @@ -1435,9 +1435,9 @@ 1435 1435 )))|((( 1436 1436 12/2024 1437 1437 )))|((( 1438 - \\1360 + 1439 1439 ))) 1440 - (% class="" %)|(((1362 +|((( 1441 1441 2. 1442 1442 )))|((( 1443 1443 Realizačná fáza ... ... @@ -1446,9 +1446,9 @@ 1446 1446 )))|((( 1447 1447 12/2025 1448 1448 )))|((( 1449 - \\1371 + 1450 1450 ))) 1451 - (% class="" %)|(((1373 +|((( 1452 1452 2a 1453 1453 )))|((( 1454 1454 Analýza a Dizajn ... ... @@ -1457,9 +1457,9 @@ 1457 1457 )))|((( 1458 1458 03/2025 1459 1459 )))|((( 1460 - \\1382 + 1461 1461 ))) 1462 - (% class="" %)|(((1384 +|((( 1463 1463 2b 1464 1464 )))|((( 1465 1465 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1470,7 +1470,7 @@ 1470 1470 )))|((( 1471 1471 Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby 1472 1472 ))) 1473 - (% class="" %)|(((1395 +|((( 1474 1474 2c 1475 1475 )))|((( 1476 1476 Implementácia a testovanie ... ... @@ -1481,7 +1481,7 @@ 1481 1481 )))|((( 1482 1482 Tvorba dokumentácie výstupov 1483 1483 ))) 1484 - (% class="" %)|(((1406 +|((( 1485 1485 2d 1486 1486 )))|((( 1487 1487 Nasadenie a PIP ... ... @@ -1492,7 +1492,7 @@ 1492 1492 )))|((( 1493 1493 PIP - 2 mesiace po nasadení 1494 1494 ))) 1495 - (% class="" %)|(((1417 +|((( 1496 1496 4. 1497 1497 )))|((( 1498 1498 Podpora prevádzky (SLA) ... ... @@ -1501,16 +1501,14 @@ 1501 1501 )))|((( 1502 1502 12/2028 1503 1503 )))|((( 1504 - \\1426 + 1505 1505 ))) 1506 1506 1507 -\\ 1508 1508 1509 1509 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1510 1510 1511 1511 = {{id name="projekt_2710_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1512 1512 1513 -\\ 1514 1514 1515 1515 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 1516 1516 ... ... @@ -1520,10 +1520,9 @@ 1520 1520 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1521 1521 * Projektový manažér objednávateľa (PM) 1522 1522 1523 -\\ 1524 1524 1525 1525 (% class="wrapped" %) 1526 - (% class="" %)|(((1445 +|((( 1527 1527 ID 1528 1528 )))|((( 1529 1529 Meno a Priezvisko ... ... @@ -1534,7 +1534,7 @@ 1534 1534 )))|((( 1535 1535 Rola v projekte 1536 1536 ))) 1537 - (% class="" %)|(((1456 +|((( 1538 1538 1. 1539 1539 )))|((( 1540 1540 Milan Derco ... ... @@ -1545,7 +1545,7 @@ 1545 1545 )))|((( 1546 1546 Predseda RV 1547 1547 ))) 1548 - (% class="" %)|(((1467 +|((( 1549 1549 2. 1550 1550 )))|((( 1551 1551 **~ **TBD ... ... @@ -1556,7 +1556,7 @@ 1556 1556 )))|((( 1557 1557 Biznis vlastník 1558 1558 ))) 1559 - (% class="" %)|(((1478 +|((( 1560 1560 3. 1561 1561 )))|((( 1562 1562 TBD ... ... @@ -1567,7 +1567,7 @@ 1567 1567 )))|((( 1568 1568 Zástupca prevádzky 1569 1569 ))) 1570 - (% class="" %)|(((1489 +|((( 1571 1571 4. 1572 1572 )))|((( 1573 1573 TBD ... ... @@ -1579,7 +1579,6 @@ 1579 1579 Zástupca dodávateľa 1580 1580 ))) 1581 1581 1582 -\\ 1583 1583 1584 1584 Zostavuje sa Projektový tím objednávateľa 1585 1585 ... ... @@ -1587,10 +1587,9 @@ 1587 1587 * biznis vlastník 1588 1588 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 1589 1589 1590 -\\ 1591 1591 1592 1592 (% class="wrapped" %) 1593 - (% class="" %)|(((1510 +|((( 1594 1594 ID 1595 1595 )))|((( 1596 1596 Meno a Priezvisko ... ... @@ -1601,7 +1601,7 @@ 1601 1601 )))|((( 1602 1602 Rola v projekte 1603 1603 ))) 1604 - (% class="" %)|(((1521 +|((( 1605 1605 1. 1606 1606 )))|((( 1607 1607 TBD ... ... @@ -1612,7 +1612,7 @@ 1612 1612 )))|((( 1613 1613 Kľúčový používateľ 1614 1614 ))) 1615 - (% class="" %)|(((1532 +|((( 1616 1616 4. 1617 1617 )))|((( 1618 1618 TBD ... ... @@ -1623,7 +1623,7 @@ 1623 1623 )))|((( 1624 1624 MKB 1625 1625 ))) 1626 - (% class="" %)|(((1543 +|((( 1627 1627 5. 1628 1628 )))|((( 1629 1629 TBD ... ... @@ -1635,11 +1635,9 @@ 1635 1635 Projektový manažér 1636 1636 ))) 1637 1637 1638 -\\ 1639 1639 1640 1640 == {{id name="projekt_2710_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1641 1641 1642 -\\ 1643 1643 1644 1644 **Kľúčový používateľ** 1645 1645 ... ... @@ -1659,7 +1659,6 @@ 1659 1659 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 1660 1660 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1661 1661 1662 -\\ 1663 1663 1664 1664 **Projektový manažér** 1665 1665 ... ... @@ -1670,7 +1670,6 @@ 1670 1670 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1671 1671 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1672 1672 1673 -\\ 1674 1674 1675 1675 = {{id name="projekt_2710_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1676 1676 ... ... @@ -1678,20 +1678,16 @@ 1678 1678 1679 1679 = {{id name="projekt_2710_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1680 1680 1681 -\\ 1682 1682 1683 1683 Príloha 1: Zoznam rizík a závislostí 1684 1684 1685 -\\ 1686 1686 1687 1687 Koniec dokumentu 1688 1688 1689 -\\ 1690 1690 1691 -\\ 1692 1692 1693 1693 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 1694 1694 1695 1695 [[~[2~]>>path:#_ftnref2||name="_ftn2" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]] 1696 1696 1697 - \\1606 +
- image-2024-6-14_11-22-58.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.milan_derco - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +12.4 KB - Obsah
- image-2024-6-14_11-23-24.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.milan_derco - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +115.6 KB - Obsah
- image-2024-6-14_11-23-35.png
-
- Autor
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.milan_derco - Veľkosť
-
... ... @@ -1,0 +1,1 @@ 1 +133.0 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1553232 201 +155323112