Zmeny dokumentu projekt_2710_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:21
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,0 +1,1 @@ 1 +Dokumenty.projekt_2710.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 - projdoc:XWiki.milan_derco1 +XWiki.metais@vicepremier\.gov\.sk - Obsah
-
... ... @@ -6,7 +6,6 @@ 6 6 7 7 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 8 8 9 -\\ 10 10 11 11 (% class="wrapped" %) 12 12 |((( ... ... @@ -66,7 +66,7 @@ 66 66 )))|((( 67 67 10.6.2024 68 68 )))|((( 69 - \\68 + 70 70 ))) 71 71 72 72 **~ ** ... ... @@ -90,7 +90,7 @@ 90 90 )))|((( 91 91 Finálna verzia dokumentácie 92 92 )))|((( 93 - \\92 + 94 94 ))) 95 95 96 96 **~ ** ... ... @@ -99,15 +99,12 @@ 99 99 100 100 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 101 101 102 -\\ 103 103 104 104 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 105 105 106 -\\ 107 107 108 108 == {{id name="projekt_2710_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 109 109 110 -\\ 111 111 112 112 (% class="wrapped" %) 113 113 |((( ... ... @@ -231,11 +231,9 @@ 231 231 Verejná správa 232 232 ))) 233 233 234 -\\ 235 235 236 236 == {{id name="projekt_2710_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 237 237 238 -\\ 239 239 240 240 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 241 241 ... ... @@ -259,7 +259,6 @@ 259 259 260 260 = {{id name="projekt_2710_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 261 261 262 -\\ 263 263 264 264 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 265 265 ... ... @@ -278,7 +278,6 @@ 278 278 1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov; 279 279 1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby. 280 280 281 -\\ 282 282 283 283 Jednotlivé subjekty verejnej správy a PZS ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Ústav napriek svojim výrazným odborným a finančným limitom je sám zodpovedný za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň, zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky. 284 284 ... ... @@ -290,16 +290,13 @@ 290 290 291 291 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 292 292 293 -(% style="" %) 294 -Projekt spadá do p(% style="letter-spacing: 0.0px;" %)rioritnej osi 4 – Kybernetická a informačná bezpečnosť a napĺňa(%%) čiastkový cieľ Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe pre danú prioritnú os v zmysle NKIVS. 285 +Projekt spadá do p(% style="letter-spacing:0.0px" %)rioritnej osi 4 – Kybernetická a informačná bezpečnosť a napĺňa(%%) čiastkový cieľ Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe pre danú prioritnú os v zmysle NKIVS. 295 295 296 296 Projekt je vo vecnom súlade s aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 150 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu. 297 297 298 -\\ 299 299 300 300 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 301 301 302 -\\ 303 303 304 304 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 305 305 ... ... @@ -310,11 +310,9 @@ 310 310 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 311 311 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 312 312 313 -\\ 314 314 315 315 Národný ústav reumatických chorôb má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti. V zmysle samohodnotenia prevádzkovateľa základnej služby (ústavu) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom ústavu, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 316 316 317 -\\ 318 318 319 319 **Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 320 320 ... ... @@ -327,7 +327,6 @@ 327 327 1. Kontinuita prevádzky 328 328 1. Implementácia systému zálohovania; 329 329 330 -\\ 331 331 332 332 (% class="wrapped" %) 333 333 |((( ... ... @@ -370,7 +370,6 @@ 370 370 )))|((( 371 371 V rámci projektu budú realizované nasledovné oprávnené podaktivity: 372 372 373 -\\ 374 374 375 375 - Ochrana proti škodlivému kódu 376 376 ... ... @@ -378,7 +378,6 @@ 378 378 379 379 - Kontinuita prevádzky 380 380 381 -\\ 382 382 383 383 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 384 384 ))) ... ... @@ -398,7 +398,6 @@ 398 398 §24 ods. 2 písm. e) – kategória: II, 399 399 ))) 400 400 401 -\\ 402 402 403 403 (% class="wrapped" %) 404 404 |((( ... ... @@ -459,9 +459,7 @@ 459 459 V prípade nefunkčnosti budú zasiahnutí zamestnanci ústavu, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 1 000 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky. 460 460 ))) 461 461 462 -\\ 463 463 464 -\\ 465 465 466 466 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 467 467 ... ... @@ -503,7 +503,7 @@ 503 503 )))|((( 504 504 Konzument elektronických služieb 505 505 )))|((( 506 - \\487 + 507 507 ))) 508 508 |((( 509 509 3. ... ... @@ -514,7 +514,7 @@ 514 514 )))|((( 515 515 Spracovateľ elektronických služieb 516 516 )))|((( 517 - \\498 + 518 518 ))) 519 519 |((( 520 520 4. ... ... @@ -528,21 +528,17 @@ 528 528 ISVS a infraštruktúra 529 529 ))) 530 530 531 -\\ 532 532 533 -\\ 534 534 535 535 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 536 536 537 -\\ 538 538 539 539 (% class="wrapped" %) 540 540 |((( 541 541 ID 542 542 )))|((( 543 - \\521 + 544 544 545 -\\ 546 546 547 547 Názov cieľa 548 548 )))|((( ... ... @@ -566,15 +566,13 @@ 566 566 567 567 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 568 568 569 -\\ 570 570 571 571 (% class="wrapped" %) 572 572 |((( 573 573 ID 574 574 )))|((( 575 - \\551 + 576 576 577 -\\ 578 578 579 579 ID/Názov cieľa 580 580 )))|((( ... ... @@ -585,13 +585,13 @@ 585 585 ukazovateľa 586 586 )))|((( 587 587 Merná jednotka 588 - \\563 + 589 589 )))|((( 590 590 AS IS 591 591 merateľné hodnoty 592 592 (aktuálne) 593 593 )))|((( 594 -TO BE 569 +TO BE 595 595 Merateľné hodnoty 596 596 (cieľové hodnoty) 597 597 )))|((( ... ... @@ -614,7 +614,6 @@ 614 614 )))|((( 615 615 1 616 616 )))|((( 617 - 618 618 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 619 619 )))|((( 620 620 ... ... ... @@ -645,9 +645,7 @@ 645 645 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 646 646 ))) 647 647 648 -\\ 649 649 650 -\\ 651 651 652 652 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 653 653 ... ... @@ -657,15 +657,12 @@ 657 657 658 658 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 659 659 660 -\\ 661 661 662 662 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 663 663 664 -\\ 665 665 666 666 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 667 667 668 -\\ 669 669 670 670 V rámci biznisovej vrstvy architektúry sme porovnávali variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené 3 rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, ktorá pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v N pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 671 671 ... ... @@ -675,23 +675,18 @@ 675 675 676 676 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí ústavu, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti zdravotníckych systémov, či poskytovania služieb občanom. 677 677 678 -\\ 679 679 680 680 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 681 681 682 -\\ 683 683 684 684 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným skokovým zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 685 685 686 -\\ 687 687 688 688 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 689 689 690 -\\ 691 691 692 692 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 693 693 694 -\\ 695 695 696 696 Spracovanie MCA 697 697 ... ... @@ -730,13 +730,12 @@ 730 730 )))|((( 731 731 X 732 732 )))|((( 733 - \\697 + 734 734 )))|((( 735 - \\699 + 736 736 )))|((( 737 - \\701 + 738 738 739 -\\ 740 740 741 741 X 742 742 ))) ... ... @@ -749,13 +749,12 @@ 749 749 )))|((( 750 750 X 751 751 )))|((( 752 - \\715 + 753 753 )))|((( 754 - \\717 + 755 755 )))|((( 756 - \\719 + 757 757 758 -\\ 759 759 760 760 X 761 761 ))) ... ... @@ -768,13 +768,12 @@ 768 768 )))|((( 769 769 X 770 770 )))|((( 771 - \\733 + 772 772 )))|((( 773 - \\735 + 774 774 )))|((( 775 - \\737 + 776 776 777 -\\ 778 778 779 779 X 780 780 ))) ... ... @@ -785,20 +785,18 @@ 785 785 )))|((( 786 786 Implementácia projektu bez narušenia poskytovania elektronických služieb. 787 787 )))|((( 788 - \\749 + 789 789 )))|((( 790 790 X 791 791 )))|((( 792 792 X 793 793 )))|((( 794 - \\755 + 795 795 796 -\\ 797 797 798 798 X 799 799 ))) 800 800 801 -\\ 802 802 803 803 Vyhodnotenie MCA 804 804 ... ... @@ -887,31 +887,25 @@ 887 887 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 888 888 ))) 889 889 890 -\\ 891 891 892 892 // // 893 893 894 894 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 895 895 896 -\\ 897 897 898 898 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Alternatíva 1 nerieši problémy definované pre východiskovú situáciu, Alternatíva 3 vytvára predpoklad naručenia kontinuity poskytovania elektronických služieb a súvisiacej zdravotnej starostlivosti ako aj predpoklady zraniteľnosti prostredia v podobe SPoF. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 899 899 900 -\\ 901 901 902 902 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 903 903 904 -\\ 905 905 906 906 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 907 907 908 908 = {{id name="projekt_2710_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 909 909 910 -\\ 911 911 912 912 Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií, ktoré budú po nasadení projektu aktualizované: 913 913 914 -\\ 915 915 916 916 Oblasť organizácia kybernetickej bezpečnosti: 917 917 ... ... @@ -919,7 +919,6 @@ 919 919 * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 920 920 * Štatút bezpečnostného výboru, rokovací poriadok. 921 921 922 -\\ 923 923 924 924 Oblasť aktíva: 925 925 ... ... @@ -926,7 +926,6 @@ 926 926 * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 927 927 * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 928 928 929 -\\ 930 930 931 931 Oblasť incidenty: 932 932 ... ... @@ -933,7 +933,6 @@ 933 933 * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 934 934 * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 935 935 936 -\\ 937 937 938 938 Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 939 939 ... ... @@ -943,7 +943,6 @@ 943 943 * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 944 944 * Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 945 945 946 -\\ 947 947 948 948 Oblasť tretie strany: 949 949 ... ... @@ -951,7 +951,6 @@ 951 951 * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 952 952 * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 953 953 954 -\\ 955 955 956 956 Oblasť riadenie rizík: 957 957 ... ... @@ -959,7 +959,6 @@ 959 959 * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 960 960 * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 961 961 962 -\\ 963 963 964 964 Oblasť špecifické (riadenie súladu a audit): 965 965 ... ... @@ -966,13 +966,11 @@ 966 966 * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 967 967 * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 968 968 969 -\\ 970 970 971 971 = {{id name="projekt_2710_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 972 972 973 973 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 974 974 975 -\\ 976 976 977 977 **Ochrana proti škodlivému kódu** 978 978 ... ... @@ -988,7 +988,6 @@ 988 988 989 989 * Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe. 990 990 991 -\\ 992 992 993 993 Náhľad aplikačnej to be vrstvy architektúry 994 994 ... ... @@ -998,7 +998,6 @@ 998 998 999 999 [[image:attach:image-2024-6-14_11-23-35.png||height="400"]] 1000 1000 1001 -\\ 1002 1002 1003 1003 Aplikačné prostredie z pohľadu informačných systémov verejnej správy Národného ústavu reumatických chorôb pozostáva z nasledovných komponentov: 1004 1004 ... ... @@ -1107,45 +1107,37 @@ 1107 1107 1108 1108 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1109 1109 1110 -\\ 1111 1111 1112 1112 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1113 1113 1114 1114 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1115 1115 1116 -\\ 1117 1117 1118 1118 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1119 1119 1120 1120 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1121 1121 1122 -\\ 1123 1123 1124 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1064 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán === 1125 1125 1126 1126 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1127 1127 1128 -\\ 1129 1129 1130 1130 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1131 1131 1132 -\\ 1133 1133 1134 1134 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1135 1135 1136 -\\ 1137 1137 1138 1138 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1139 1139 1140 1140 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1141 1141 1142 -\\ 1143 1143 1144 1144 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1145 1145 1146 1146 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1147 1147 1148 -\\ 1149 1149 1150 1150 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1151 1151 ... ... @@ -1155,7 +1155,6 @@ 1155 1155 1156 1156 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1157 1157 1158 -\\ 1159 1159 1160 1160 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1161 1161 ... ... @@ -1165,7 +1165,7 @@ 1165 1165 1166 1166 = {{id name="projekt_2710_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1167 1167 1168 -(% class=" wrapped relative-table" style="width:;" %)1102 +(% class="relative-table wrapped" style="width:94.7203%" %) 1169 1169 |((( 1170 1170 **Názov položky** 1171 1171 )))|((( ... ... @@ -1185,7 +1185,7 @@ 1185 1185 57 106,80 EUR 1186 1186 ))) 1187 1187 |((( 1188 - \\1122 + 1189 1189 )))|((( 1190 1190 20 MD 1191 1191 )))|((( ... ... @@ -1203,7 +1203,7 @@ 1203 1203 2 370,00 EUR 1204 1204 ))) 1205 1205 |((( 1206 - \\1140 + 1207 1207 )))|((( 1208 1208 2 MD 1209 1209 )))|((( ... ... @@ -1221,7 +1221,7 @@ 1221 1221 72 826,80 EUR 1222 1222 ))) 1223 1223 |((( 1224 - \\1158 + 1225 1225 )))|((( 1226 1226 8 MD 1227 1227 )))|((( ... ... @@ -1239,7 +1239,7 @@ 1239 1239 52 426,80 EUR 1240 1240 ))) 1241 1241 |((( 1242 - \\1176 + 1243 1243 )))|((( 1244 1244 15 MD 1245 1245 )))|((( ... ... @@ -1257,7 +1257,7 @@ 1257 1257 53 986,80 EUR 1258 1258 ))) 1259 1259 |((( 1260 - \\1194 + 1261 1261 )))|((( 1262 1262 15 MD 1263 1263 )))|((( ... ... @@ -1284,13 +1284,11 @@ 1284 1284 **298 608,32 EUR** 1285 1285 ))) 1286 1286 1287 -(% style="color: rgb(23,43,77);" %)Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu (%%)**298 608,32 EUR**(% style="color:rgb(23,43,77);" %)1221 +(% style="color:#172b4d" %)Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu (%%)**298 608,32 EUR**(% style="color:#172b4d" %) s DPH. Suma je vrátane nákladov na podporné aktivity vo výške **19 535,12 EUR, **čo predstavuje 7% z hodnoty investície. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť. 1288 1288 1289 -\\ 1290 1290 1291 1291 == {{id name="projekt_2710_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1292 1292 1293 -\\ 1294 1294 1295 1295 (% class="wrapped" %) 1296 1296 |((( ... ... @@ -1301,12 +1301,12 @@ 1301 1301 |((( 1302 1302 **Všeobecný materiál** 1303 1303 )))|((( 1304 - \\1236 + 1305 1305 ))) 1306 1306 |((( 1307 1307 **IT - CAPEX** 1308 1308 )))|((( 1309 - \\1241 + 1310 1310 ))) 1311 1311 |((( 1312 1312 Služby ... ... @@ -1326,12 +1326,12 @@ 1326 1326 |((( 1327 1327 **IT - OPEX- prevádzka** 1328 1328 )))|((( 1329 - \\1261 + 1330 1330 ))) 1331 1331 |((( 1332 1332 Aplikácie 1333 1333 )))|((( 1334 - \\1266 + 1335 1335 ))) 1336 1336 |((( 1337 1337 SW ... ... @@ -1346,59 +1346,57 @@ 1346 1346 |((( 1347 1347 **Prínosy** 1348 1348 )))|((( 1349 - \\1281 + 1350 1350 ))) 1351 1351 |((( 1352 1352 **Finančné prínosy** 1353 1353 )))|((( 1354 - \\1286 + 1355 1355 ))) 1356 1356 |((( 1357 1357 Administratívne poplatky 1358 1358 )))|((( 1359 - \\1291 + 1360 1360 ))) 1361 1361 |((( 1362 1362 Ostatné daňové a nedaňové príjmy 1363 1363 )))|((( 1364 - \\1296 + 1365 1365 ))) 1366 1366 |((( 1367 1367 **Ekonomické prínosy** 1368 1368 )))|((( 1369 - \\1301 + 1370 1370 ))) 1371 1371 |((( 1372 1372 Občania (€) 1373 1373 )))|((( 1374 - \\1306 + 1375 1375 ))) 1376 1376 |((( 1377 1377 Úradníci (€) 1378 1378 )))|((( 1379 - \\1311 + 1380 1380 ))) 1381 1381 |((( 1382 1382 Úradníci (FTE) 1383 1383 )))|((( 1384 - \\1316 + 1385 1385 ))) 1386 1386 |((( 1387 1387 **Kvalitatívne prínosy** 1388 1388 )))|((( 1389 - \\1321 + 1390 1390 ))) 1391 1391 |((( 1392 - \\1324 + 1393 1393 )))|((( 1394 1394 // // 1395 1395 ))) 1396 1396 1397 -\\ 1398 1398 1399 1399 = {{id name="projekt_2710_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1400 1400 1401 -\\ 1402 1402 1403 1403 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 1404 1404 ... ... @@ -1427,7 +1427,7 @@ 1427 1427 )))|((( 1428 1428 12/2024 1429 1429 )))|((( 1430 - \\1360 + 1431 1431 ))) 1432 1432 |((( 1433 1433 2. ... ... @@ -1438,7 +1438,7 @@ 1438 1438 )))|((( 1439 1439 12/2025 1440 1440 )))|((( 1441 - \\1371 + 1442 1442 ))) 1443 1443 |((( 1444 1444 2a ... ... @@ -1449,7 +1449,7 @@ 1449 1449 )))|((( 1450 1450 03/2025 1451 1451 )))|((( 1452 - \\1382 + 1453 1453 ))) 1454 1454 |((( 1455 1455 2b ... ... @@ -1493,16 +1493,14 @@ 1493 1493 )))|((( 1494 1494 12/2028 1495 1495 )))|((( 1496 - \\1426 + 1497 1497 ))) 1498 1498 1499 -\\ 1500 1500 1501 1501 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1502 1502 1503 1503 = {{id name="projekt_2710_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1504 1504 1505 -\\ 1506 1506 1507 1507 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 1508 1508 ... ... @@ -1512,7 +1512,6 @@ 1512 1512 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1513 1513 * Projektový manažér objednávateľa (PM) 1514 1514 1515 -\\ 1516 1516 1517 1517 (% class="wrapped" %) 1518 1518 |((( ... ... @@ -1571,7 +1571,6 @@ 1571 1571 Zástupca dodávateľa 1572 1572 ))) 1573 1573 1574 -\\ 1575 1575 1576 1576 Zostavuje sa Projektový tím objednávateľa 1577 1577 ... ... @@ -1579,7 +1579,6 @@ 1579 1579 * biznis vlastník 1580 1580 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 1581 1581 1582 -\\ 1583 1583 1584 1584 (% class="wrapped" %) 1585 1585 |((( ... ... @@ -1627,11 +1627,9 @@ 1627 1627 Projektový manažér 1628 1628 ))) 1629 1629 1630 -\\ 1631 1631 1632 1632 == {{id name="projekt_2710_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1633 1633 1634 -\\ 1635 1635 1636 1636 **Kľúčový používateľ** 1637 1637 ... ... @@ -1651,7 +1651,6 @@ 1651 1651 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 1652 1652 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1653 1653 1654 -\\ 1655 1655 1656 1656 **Projektový manažér** 1657 1657 ... ... @@ -1662,7 +1662,6 @@ 1662 1662 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1663 1663 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1664 1664 1665 -\\ 1666 1666 1667 1667 = {{id name="projekt_2710_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1668 1668 ... ... @@ -1670,20 +1670,16 @@ 1670 1670 1671 1671 = {{id name="projekt_2710_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1672 1672 1673 -\\ 1674 1674 1675 1675 Príloha 1: Zoznam rizík a závislostí 1676 1676 1677 -\\ 1678 1678 1679 1679 Koniec dokumentu 1680 1680 1681 -\\ 1682 1682 1683 -\\ 1684 1684 1685 1685 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 1686 1686 1687 1687 [[~[2~]>>path:#_ftnref2||name="_ftn2" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]] 1688 1688 1689 - \\1606 +