Naposledy upravil Admin-metais MetaIS 2024/11/07 10:21

Z verzie 8.1
Zmeniť komentár: Pre túto verziu nie sú komentáre
Do verzie 2.1
upravil milan_derco
-
Zmeniť komentár: Pre túto verziu nie sú komentáre

Súhrn

Podrobnosti

Vlastnosti stránky
Nadradený
... ... @@ -1,1 +1,0 @@
1 -Dokumenty.projekt_2710.WebHome
Autor dokumentu
... ... @@ -1,1 +1,1 @@
1 -XWiki.metais@vicepremier\.gov\.sk
1 +projdoc:XWiki.milan_derco
Obsah
... ... @@ -6,29 +6,29 @@
6 6  
7 7  **podľa vyhlášky MIRRI č. 401/2023 Z. z.**
8 8  
9 +\\
9 9  
10 -(% class="wrapped" %)
11 -|(((
11 +(% class="" %)|(((
12 12  Povinná osoba
13 13  )))|(((
14 14  Národný ústav reumatických chorôb
15 15  )))
16 -|(((
16 +(% class="" %)|(((
17 17  Názov projektu
18 18  )))|(((
19 19  Realizácia opatrení kybernetickej a informačnej bezpečnosti Národného ústavu reumatických chorôb
20 20  )))
21 -|(((
21 +(% class="" %)|(((
22 22  Zodpovedná osoba za projekt
23 23  )))|(((
24 24  Milan Derco, riaditeľ ústavu
25 25  )))
26 -|(((
26 +(% class="" %)|(((
27 27  Realizátor projektu
28 28  )))|(((
29 29  Národný ústav reumatických chorôb
30 30  )))
31 -|(((
31 +(% class="" %)|(((
32 32  Vlastník projektu
33 33  )))|(((
34 34  Milan Derco, riaditeľ ústavu
... ... @@ -38,8 +38,7 @@
38 38  
39 39  **Schvaľovanie dokumentu**
40 40  
41 -(% class="wrapped" %)
42 -|(((
41 +(% class="" %)|(((
43 43  Položka
44 44  )))|(((
45 45  Meno a priezvisko
... ... @@ -54,7 +54,7 @@
54 54  
55 55  (alebo elektronický súhlas)
56 56  )))
57 -|(((
56 +(% class="" %)|(((
58 58  Schválil
59 59  )))|(((
60 60  Milan Derco
... ... @@ -65,7 +65,7 @@
65 65  )))|(((
66 66  10.6.2024
67 67  )))|(((
68 -
67 +\\
69 69  )))
70 70  
71 71  **~ **
... ... @@ -72,8 +72,7 @@
72 72  
73 73  = {{id name="projekt_2710_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1.    História DOKUMENTU =
74 74  
75 -(% class="wrapped" %)
76 -|(((
74 +(% class="" %)|(((
77 77  Verzia
78 78  )))|(((
79 79  Dátum
... ... @@ -82,7 +82,7 @@
82 82  )))|(((
83 83  Meno
84 84  )))
85 -|(((
83 +(% class="" %)|(((
86 86  Ver.6
87 87  )))|(((
88 88  10.6.2024
... ... @@ -89,7 +89,7 @@
89 89  )))|(((
90 90  Finálna verzia dokumentácie
91 91  )))|(((
92 -
90 +\\
93 93  )))
94 94  
95 95  **~ **
... ... @@ -98,138 +98,142 @@
98 98  
99 99  V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov.
100 100  
99 +\\
101 101  
102 102  Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí.
103 103  
103 +\\
104 104  
105 105  == {{id name="projekt_2710_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1       Použité skratky a pojmy ==
106 106  
107 +\\
107 107  
108 -(% class="wrapped" %)
109 -|(((
109 +(% class="" %)|(((
110 110  SKRATKA/POJEM
111 111  )))|(((
112 112  POPIS
113 113  )))
114 -|(((
114 +(% class="" %)|(((
115 115  BEZP
116 116  )))|(((
117 117  Bezpečnosť/Bezpečnostný
118 118  )))
119 -|(((
119 +(% class="" %)|(((
120 120  EDR
121 121  )))|(((
122 122  Endpoint Detection & Response
123 123  )))
124 -|(((
124 +(% class="" %)|(((
125 125  EPP
126 126  )))|(((
127 127  Endpoint protection
128 128  )))
129 -|(((
129 +(% class="" %)|(((
130 130  FW
131 131  )))|(((
132 132  Firewall
133 133  )))
134 -|(((
134 +(% class="" %)|(((
135 135  HW
136 136  )))|(((
137 137  Hardvér
138 138  )))
139 -|(((
139 +(% class="" %)|(((
140 140  IKT
141 141  )))|(((
142 142  Informačno-komunikačné technológie
143 143  )))
144 -|(((
144 +(% class="" %)|(((
145 145  IRA
146 146  )))|(((
147 147  Interný riadiaci akt
148 148  )))
149 -|(((
149 +(% class="" %)|(((
150 150  IS
151 151  )))|(((
152 152  Informačný systém
153 153  )))
154 -|(((
154 +(% class="" %)|(((
155 155  ISVS
156 156  )))|(((
157 157  Informačný systém verejnej správy
158 158  )))
159 -|(((
159 +(% class="" %)|(((
160 160  IT
161 161  )))|(((
162 162  Informačné technológie
163 163  )))
164 -|(((
164 +(% class="" %)|(((
165 165  KB
166 166  )))|(((
167 167  Kybernetická bezpečnosť
168 168  )))
169 -|(((
169 +(% class="" %)|(((
170 170  MKB
171 171  )))|(((
172 172  Manažér kybernetickej bezpečnosti
173 173  )))
174 -|(((
174 +(% class="" %)|(((
175 175  NGFW
176 176  )))|(((
177 177  Next Generation Firewall
178 178  )))
179 -|(((
179 +(% class="" %)|(((
180 180  NURCH
181 181  )))|(((
182 182  Národný ústav reumatických chorôb
183 183  )))
184 -|(((
184 +(% class="" %)|(((
185 185  PZS
186 186  )))|(((
187 187  Poskytovateľ zdravotnej starostlivosti
188 188  )))
189 -|(((
189 +(% class="" %)|(((
190 190  RACI
191 191  )))|(((
192 192  responsible, accountable, consulted, and informed
193 193  )))
194 -|(((
194 +(% class="" %)|(((
195 195  R OIT
196 196  )))|(((
197 197  Riaditeľ odboru IT (vedúci zamestnanec na úseku IT)
198 198  )))
199 -|(((
199 +(% class="" %)|(((
200 200  SIEM
201 201  )))|(((
202 202  Security Information and Event Management
203 203  )))
204 -|(((
204 +(% class="" %)|(((
205 205  SOC
206 206  )))|(((
207 207  Security Operations Center
208 208  )))
209 -|(((
209 +(% class="" %)|(((
210 210  SPoF
211 211  )))|(((
212 212  Single Point of Failure
213 213  )))
214 -|(((
214 +(% class="" %)|(((
215 215  SW
216 216  )))|(((
217 217  Softvér
218 218  )))
219 -|(((
219 +(% class="" %)|(((
220 220  UTM
221 221  )))|(((
222 222  Unified Threat Management
223 223  )))
224 -|(((
224 +(% class="" %)|(((
225 225  VS
226 226  )))|(((
227 227  Verejná správa
228 228  )))
229 229  
230 +
230 230  
231 231  == {{id name="projekt_2710_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2       Konvencie pre typy požiadaviek (príklady) ==
232 232  
234 +\\
233 233  
234 234  **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu:
235 235  
... ... @@ -253,6 +253,7 @@
253 253  
254 254  = {{id name="projekt_2710_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3.    DEFINOVANIE PROJEKTU =
255 255  
258 +\\
256 256  
257 257  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1       Manažérske zhrnutie ==
258 258  
... ... @@ -271,6 +271,7 @@
271 271  1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov;
272 272  1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby.
273 273  
277 +\\
274 274  
275 275  Jednotlivé subjekty verejnej správy a PZS ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Ústav napriek svojim výrazným odborným a finančným limitom je sám zodpovedný za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň, zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky.
276 276  
... ... @@ -282,13 +282,15 @@
282 282  
283 283  3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy.
284 284  
285 -Projekt spadá do p(% style="letter-spacing:0.0px" %)rioritnej osi 4 – Kybernetická a informačná bezpečnosť a napĺňa(%%) čiastkový cieľ Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe pre danú prioritnú os v zmysle NKIVS.
289 +\\
286 286  
287 -Projekt je vo vecnom súlade s aktivitou Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 150 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
291 +Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie  v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.
288 288  
293 +\\
289 289  
290 290  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2       Motivácia a rozsah projektu ==
291 291  
297 +\\
292 292  
293 293  **Realizované aktivity z množiny oprávnených aktivít výzvy:**
294 294  
... ... @@ -299,9 +299,11 @@
299 299  1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov,
300 300  1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík.
301 301  
308 +\\
302 302  
303 303  Národný ústav reumatických chorôb má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti. V zmysle samohodnotenia prevádzkovateľa základnej služby (ústavu) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom ústavu, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov.
304 304  
312 +\\
305 305  
306 306  **Realizované podaktivity z množiny oprávnených podaktivít výzvy:**
307 307  
... ... @@ -314,9 +314,9 @@
314 314  1. Kontinuita prevádzky
315 315  1. Implementácia systému zálohovania;
316 316  
325 +\\
317 317  
318 -(% class="wrapped" %)
319 -|(((
327 +(% class="" %)|(((
320 320  **P.č.**
321 321  )))|(((
322 322  **Názov hodnotiaceho kritéria**
... ... @@ -325,7 +325,7 @@
325 325  )))|(((
326 326  **Zdroj**
327 327  )))
328 -|(((
336 +(% class="" %)|(((
329 329  1.
330 330  )))|(((
331 331  Miera rizík ohrozujúcich úspešnú realizáciu projektu
... ... @@ -334,7 +334,7 @@
334 334  )))|(((
335 335  viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP.
336 336  )))
337 -|(((
345 +(% class="" %)|(((
338 338  2.
339 339  )))|(((
340 340  Administratívne, odborné a prevádzkové kapacity žiadateľa
... ... @@ -347,7 +347,7 @@
347 347  
348 348  - Životopisy členov projektového tímu
349 349  )))
350 -|(((
358 +(% class="" %)|(((
351 351  3.
352 352  )))|(((
353 353  Miera oprávnenosti výdavkov projektu.
... ... @@ -356,6 +356,7 @@
356 356  )))|(((
357 357  V rámci projektu budú realizované nasledovné oprávnené podaktivity:
358 358  
367 +\\
359 359  
360 360  -           Ochrana proti škodlivému kódu
361 361  
... ... @@ -363,10 +363,11 @@
363 363  
364 364  -           Kontinuita prevádzky
365 365  
375 +\\
366 366  
367 367  Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu.
368 368  )))
369 -|(((
379 +(% class="" %)|(((
370 370  4.
371 371  )))|(((
372 372  Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov.
... ... @@ -382,9 +382,9 @@
382 382  §24 ods. 2 písm. e) – kategória: II,
383 383  )))
384 384  
395 +\\
385 385  
386 -(% class="wrapped" %)
387 -|(((
397 +(% class="" %)|(((
388 388  **Dopad kybernetického bezpečnostného incidentu v závislosti**
389 389  )))|(((
390 390  **Kategória**
... ... @@ -391,7 +391,7 @@
391 391  )))|(((
392 392  **Vysvetlenie**
393 393  )))
394 -|(((
404 +(% class="" %)|(((
395 395  § 24 ods. 2 písm. a) zákona 69/2018 Z.z.
396 396  
397 397  Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom.
... ... @@ -400,7 +400,7 @@
400 400  )))|(((
401 401  Počet interných zamestnancov:
402 402  
403 -150
413 +50
404 404  
405 405  Počet klientov:
406 406  
... ... @@ -408,7 +408,7 @@
408 408  
409 409  Celkom dotknutých osôb: 5 424 737
410 410  )))
411 -|(((
421 +(% class="" %)|(((
412 412  § 24 ods. 2 písm. b) zákona 69/2018 Z.z.
413 413  
414 414  Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu)
... ... @@ -421,9 +421,9 @@
421 421  )))|(((
422 422  III.
423 423  )))|(((
424 -Národný ústav reumatických chorôb má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 45 000 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov ústavu a právnické osoby v celkovom rozsahu 1 627 421 100 (4x10x7,5x5 424 737) (10 dní, 8 pracovných hodín).
434 +Národný ústav reumatických chorôb má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3750 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov ústavu a právnické osoby v celkovom rozsahu 1 627 421 100 (4x10x7,5x5 424 737) (10 dní, 8 pracovných hodín).
425 425  )))
426 -|(((
436 +(% class="" %)|(((
427 427  § 24 ods. 2 písm. d) zákona 69/2018 Z.z.
428 428  
429 429  Stupeň narušenia fungovania základnej služby.
... ... @@ -432,7 +432,7 @@
432 432  )))|(((
433 433  Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie.
434 434  )))
435 -|(((
445 +(% class="" %)|(((
436 436  § 24 ods. 2 písm. e) zákona 69/2018 Z.z.
437 437  
438 438  Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu.
... ... @@ -442,12 +442,13 @@
442 442  V prípade nefunkčnosti budú zasiahnutí zamestnanci ústavu, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 1 000 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky.
443 443  )))
444 444  
455 +\\
445 445  
457 +\\
446 446  
447 447  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3       Zainteresované strany/Stakeholderi ==
448 448  
449 -(% class="wrapped" %)
450 -|(((
461 +(% class="" %)|(((
451 451  ID
452 452  )))|(((
453 453  AKTÉR / STAKEHOLDER
... ... @@ -464,7 +464,7 @@
464 464  
465 465  (MetaIS kód a názov ISVS)
466 466  )))
467 -|(((
478 +(% class="" %)|(((
468 468  1.
469 469  )))|(((
470 470  Ministerstvo investícií, regionálneho rozvoja a informatizácie SR
... ... @@ -475,7 +475,7 @@
475 475  )))|(((
476 476  Isvs_63 MetaIS
477 477  )))
478 -|(((
489 +(% class="" %)|(((
479 479  2.
480 480  )))|(((
481 481  Občan / podnikateľ
... ... @@ -484,9 +484,9 @@
484 484  )))|(((
485 485  Konzument elektronických služieb
486 486  )))|(((
487 -
498 +\\
488 488  )))
489 -|(((
500 +(% class="" %)|(((
490 490  3.
491 491  )))|(((
492 492  Zamestnanec ústavu
... ... @@ -495,9 +495,9 @@
495 495  )))|(((
496 496  Spracovateľ elektronických služieb
497 497  )))|(((
498 -
509 +\\
499 499  )))
500 -|(((
511 +(% class="" %)|(((
501 501  4.
502 502  )))|(((
503 503  Ústav
... ... @@ -509,17 +509,20 @@
509 509  ISVS a infraštruktúra
510 510  )))
511 511  
523 +\\
512 512  
525 +\\
513 513  
514 514  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4       Ciele projektu ==
515 515  
529 +\\
516 516  
517 -(% class="wrapped" %)
518 -|(((
531 +(% class="" %)|(((
519 519  ID
520 520  )))|(((
521 -
534 +\\
522 522  
536 +\\
523 523  
524 524  Názov cieľa
525 525  )))|(((
... ... @@ -527,7 +527,7 @@
527 527  )))|(((
528 528  Spôsob realizácie strategického cieľa
529 529  )))
530 -|(((
544 +(% class="" %)|(((
531 531  ID01
532 532  )))|(((
533 533  RSO 1.2, kat. MRR,
... ... @@ -543,13 +543,14 @@
543 543  
544 544  Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu.
545 545  
560 +\\
546 546  
547 -(% class="wrapped" %)
548 -|(((
562 +(% class="" %)|(((
549 549  ID
550 550  )))|(((
551 -
565 +\\
552 552  
567 +\\
553 553  
554 554  ID/Názov cieľa
555 555  )))|(((
... ... @@ -560,13 +560,13 @@
560 560  ukazovateľa
561 561  )))|(((
562 562  Merná jednotka
563 -
578 +\\
564 564  )))|(((
565 565  AS IS
566 566  merateľné hodnoty
567 567  (aktuálne)
568 568  )))|(((
569 -TO BE
584 +TO BE
570 570  Merateľné hodnoty
571 571  (cieľové hodnoty)
572 572  )))|(((
... ... @@ -574,7 +574,7 @@
574 574  )))|(((
575 575  Pozn.
576 576  )))
577 -|(((
592 +(% class="" %)|(((
578 578  ID01
579 579  )))|(((
580 580  Výstup PO095 / PSKPSOI12
... ... @@ -589,11 +589,12 @@
589 589  )))|(((
590 590  1
591 591  )))|(((
607 +
592 592  Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS
593 593  )))|(((
594 594  ...
595 595  )))
596 -|(((
612 +(% class="" %)|(((
597 597  ID02
598 598  )))|(((
599 599  Výsledok PR017 / PSKPRCR11
... ... @@ -606,7 +606,7 @@
606 606  )))|(((
607 607  0
608 608  )))|(((
609 -150
625 +50
610 610  )))|(((
611 611  Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB.
612 612  
... ... @@ -619,7 +619,9 @@
619 619  PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov
620 620  )))
621 621  
638 +\\
622 622  
640 +\\
623 623  
624 624  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6       Špecifikácia potrieb koncového používateľa ==
625 625  
... ... @@ -629,12 +629,15 @@
629 629  
630 630  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7       Riziká a závislosti ==
631 631  
650 +\\
632 632  
633 633  Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI.
634 634  
654 +\\
635 635  
636 636  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8       Stanovenie alternatív v biznisovej vrstve architektúry ==
637 637  
658 +\\
638 638  
639 639  V rámci biznisovej vrstvy architektúry sme porovnávali variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené 3 rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, ktorá pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v N pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív.
640 640  
... ... @@ -644,23 +644,27 @@
644 644  
645 645  Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí ústavu, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti zdravotníckych systémov, či poskytovania služieb občanom.
646 646  
668 +\\
647 647  
648 648  Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve.
649 649  
672 +\\
650 650  
651 651  Alternatíva 3 spočíva v tom, že by nedošlo k zásadným skokovým zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase.
652 652  
676 +\\
653 653  
654 654  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9       Multikriteriálna analýza ==
655 655  
680 +\\
656 656  
657 657  Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej)
658 658  
684 +\\
659 659  
660 660  Spracovanie MCA
661 661  
662 -(% class="wrapped" %)
663 -|(((
688 +(% class="" %)|(((
664 664  **// //**
665 665  )))|(((
666 666  KRITÉRIUM
... ... @@ -683,7 +683,7 @@
683 683  
684 684  PZS
685 685  )))
686 -|(% rowspan="4" %)(((
711 +(% class="" %)|(% rowspan="4" %)(((
687 687  BIZNIS VRSTVA
688 688  
689 689  // //
... ... @@ -694,16 +694,17 @@
694 694  )))|(((
695 695  X
696 696  )))|(((
697 -
722 +\\
698 698  )))|(((
699 -
724 +\\
700 700  )))|(((
701 -
726 +\\
702 702  
728 +\\
703 703  
704 704  X
705 705  )))
706 -|(((
732 +(% class="" %)|(((
707 707  Kritérium B
708 708  
709 709  Plošné zabezpečenie prostredia bez SPoF
... ... @@ -712,16 +712,17 @@
712 712  )))|(((
713 713  X
714 714  )))|(((
715 -
741 +\\
716 716  )))|(((
717 -
743 +\\
718 718  )))|(((
719 -
745 +\\
720 720  
747 +\\
721 721  
722 722  X
723 723  )))
724 -|(((
751 +(% class="" %)|(((
725 725  Kritérium C
726 726  
727 727  Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry
... ... @@ -730,16 +730,17 @@
730 730  )))|(((
731 731  X
732 732  )))|(((
733 -
760 +\\
734 734  )))|(((
735 -
762 +\\
736 736  )))|(((
737 -
764 +\\
738 738  
766 +\\
739 739  
740 740  X
741 741  )))
742 -|(((
770 +(% class="" %)|(((
743 743  Kritérium D
744 744  
745 745  Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou
... ... @@ -746,23 +746,24 @@
746 746  )))|(((
747 747  Implementácia projektu bez narušenia poskytovania elektronických služieb.
748 748  )))|(((
749 -
777 +\\
750 750  )))|(((
751 751  X
752 752  )))|(((
753 753  X
754 754  )))|(((
755 -
783 +\\
756 756  
785 +\\
757 757  
758 758  X
759 759  )))
760 760  
790 +\\
761 761  
762 762  Vyhodnotenie MCA
763 763  
764 -(% class="wrapped" %)
765 -|(((
794 +(% class="" %)|(((
766 766  Zoznam kritérií
767 767  )))|(((
768 768  Alternatíva
... ... @@ -785,7 +785,7 @@
785 785  )))|(((
786 786  Spôsob dosiahnutia
787 787  )))
788 -|(((
817 +(% class="" %)|(((
789 789  Kritérium A
790 790  )))|(((
791 791  Nie
... ... @@ -800,7 +800,7 @@
800 800  )))|(((
801 801  V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase
802 802  )))
803 -|(((
832 +(% class="" %)|(((
804 804  Kritérium B
805 805  )))|(((
806 806  Nie
... ... @@ -815,7 +815,7 @@
815 815  )))|(((
816 816  N/A
817 817  )))
818 -|(((
847 +(% class="" %)|(((
819 819  Kritérium C
820 820  )))|(((
821 821  Nie
... ... @@ -830,7 +830,7 @@
830 830  )))|(((
831 831  N/A
832 832  )))
833 -|(((
862 +(% class="" %)|(((
834 834  Kritérium D
835 835  )))|(((
836 836  Nie
... ... @@ -846,25 +846,31 @@
846 846  Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť.
847 847  )))
848 848  
878 +\\
849 849  
850 850  // //
851 851  
852 852  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10    Stanovenie alternatív v aplikačnej vrstve architektúry ==
853 853  
884 +\\
854 854  
855 855  Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Alternatíva 1 nerieši problémy definované pre východiskovú situáciu, Alternatíva 3 vytvára predpoklad naručenia kontinuity poskytovania elektronických služieb a súvisiacej zdravotnej starostlivosti ako aj predpoklady zraniteľnosti prostredia v podobe SPoF. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry.
856 856  
888 +\\
857 857  
858 858  == {{id name="projekt_2710_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11    Stanovenie alternatív v technologickej vrstve architektúry ==
859 859  
892 +\\
860 860  
861 861  Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív.
862 862  
863 863  = {{id name="projekt_2710_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4.    POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) =
864 864  
898 +\\
865 865  
866 866  Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií, ktoré budú po nasadení projektu aktualizované:
867 867  
902 +\\
868 868  
869 869  Oblasť organizácia kybernetickej bezpečnosti:
870 870  
... ... @@ -872,6 +872,7 @@
872 872  * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné),
873 873  * Štatút bezpečnostného výboru, rokovací poriadok.
874 874  
910 +\\
875 875  
876 876  Oblasť aktíva:
877 877  
... ... @@ -878,6 +878,7 @@
878 878  * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné),
879 879  * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné).
880 880  
917 +\\
881 881  
882 882  Oblasť incidenty:
883 883  
... ... @@ -884,6 +884,7 @@
884 884  * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné),
885 885  * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI).
886 886  
924 +\\
887 887  
888 888  Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí
889 889  
... ... @@ -893,6 +893,7 @@
893 893  * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné),
894 894  * Smernica pre riadenie zmien (Klasifikačný stupeň Interné).
895 895  
934 +\\
896 896  
897 897  Oblasť tretie strany:
898 898  
... ... @@ -900,6 +900,7 @@
900 900  * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné),
901 901  * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje.
902 902  
942 +\\
903 903  
904 904  Oblasť riadenie rizík:
905 905  
... ... @@ -907,6 +907,7 @@
907 907  * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
908 908  * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb).
909 909  
950 +\\
910 910  
911 911  Oblasť špecifické (riadenie súladu a audit):
912 912  
... ... @@ -913,11 +913,13 @@
913 913  * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci),
914 914  * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci).
915 915  
957 +\\
916 916  
917 917  = {{id name="projekt_2710_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5.    NÁHĽAD ARCHITEKTÚRY =
918 918  
919 919  Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností:
920 920  
963 +\\
921 921  
922 922  **Ochrana proti škodlivému kódu**
923 923  
... ... @@ -933,6 +933,7 @@
933 933  
934 934  * Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe.
935 935  
979 +\\
936 936  
937 937  Náhľad aplikačnej to be vrstvy architektúry
938 938  
... ... @@ -942,11 +942,11 @@
942 942  
943 943  [[image:attach:image-2024-6-14_11-23-35.png||height="400"]]
944 944  
989 +\\
945 945  
946 946  Aplikačné prostredie z pohľadu informačných systémov verejnej správy Národného ústavu reumatických chorôb pozostáva z nasledovných komponentov:
947 947  
948 -(% class="wrapped" %)
949 -|(((
993 +(% class="" %)|(((
950 950  **Kód ISVS **//(z MetaIS)//
951 951  )))|(((
952 952  **Názov ISVS**
... ... @@ -963,7 +963,7 @@
963 963  
964 964  //(v prípade zaškrtnutého checkboxu pre modul ISVS)//
965 965  )))
966 -|(((
1010 +(% class="" %)|(((
967 967  isvs_14333
968 968  )))|(((
969 969  NIS FONS
... ... @@ -976,7 +976,7 @@
976 976  )))|(((
977 977  N/A
978 978  )))
979 -|(((
1023 +(% class="" %)|(((
980 980  isvs_14334
981 981  )))|(((
982 982  NIS MEDEA
... ... @@ -989,7 +989,7 @@
989 989  )))|(((
990 990  N/A
991 991  )))
992 -|(((
1036 +(% class="" %)|(((
993 993  isvs_14335
994 994  )))|(((
995 995  winLSS
... ... @@ -1002,7 +1002,7 @@
1002 1002  )))|(((
1003 1003  N/A
1004 1004  )))
1005 -|(((
1049 +(% class="" %)|(((
1006 1006  isvs_14336
1007 1007  )))|(((
1008 1008  Účtovníctvo
... ... @@ -1015,7 +1015,7 @@
1015 1015  )))|(((
1016 1016  N/A
1017 1017  )))
1018 -|(((
1062 +(% class="" %)|(((
1019 1019  isvs_14337
1020 1020  )))|(((
1021 1021  Vema personalistika
... ... @@ -1028,7 +1028,7 @@
1028 1028  )))|(((
1029 1029  N/A
1030 1030  )))
1031 -|(((
1075 +(% class="" %)|(((
1032 1032  isvs_14338
1033 1033  )))|(((
1034 1034  Webový portál
... ... @@ -1050,37 +1050,45 @@
1050 1050  
1051 1051  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby.
1052 1052  
1097 +\\
1053 1053  
1054 1054  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2       Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: ===
1055 1055  
1056 1056  Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1057 1057  
1103 +\\
1058 1058  
1059 1059  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3       Prehľad budovaných aplikačných služieb – budúci stav: ===
1060 1060  
1061 1061  Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby.
1062 1062  
1109 +\\
1063 1063  
1064 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[(% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%) a ISVS iných OVM alebo IS tretích strán ===
1111 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4       Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán ===
1065 1065  
1066 1066  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán.
1067 1067  
1115 +\\
1068 1068  
1069 1069  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5       Aplikačné služby na integráciu ===
1070 1070  
1119 +\\
1071 1071  
1072 1072  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS).
1073 1073  
1123 +\\
1074 1074  
1075 1075  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6       Poskytovanie údajov z ISVS do IS CSRÚ ===
1076 1076  
1077 1077  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ.
1078 1078  
1129 +\\
1079 1079  
1080 1080  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7       Konzumovanie údajov z IS CSRÚ ===
1081 1081  
1082 1082  Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ.
1083 1083  
1135 +\\
1084 1084  
1085 1085  === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8       Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: ===
1086 1086  
... ... @@ -1090,6 +1090,7 @@
1090 1090  
1091 1091  Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej.
1092 1092  
1145 +\\
1093 1093  
1094 1094  Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä:
1095 1095  
... ... @@ -1099,8 +1099,7 @@
1099 1099  
1100 1100  = {{id name="projekt_2710_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7.    ROZPOČET A PRÍNOSY =
1101 1101  
1102 -(% class="relative-table wrapped" style="width:94.7203%" %)
1103 -|(((
1155 +(% class="" %)|(((
1104 1104  **Názov položky**
1105 1105  )))|(((
1106 1106  **Počet**
... ... @@ -1109,97 +1109,106 @@
1109 1109  )))|(((
1110 1110  **Cena celkom s DPH**
1111 1111  )))
1112 -|(((
1113 -I. Implementácia segmentácie LAN sieťovej vrstvy
1164 +(% class="" %)|(((
1165 +VI. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch
1114 1114  )))|(((
1115 1115  1 komplet
1116 1116  )))|(((
1117 -022 - HW
1169 +013 - Softvér
1118 1118  )))|(((
1119 -57 106,80 EUR
1171 +EUR
1120 1120  )))
1121 -|(((
1122 -
1173 +(% class="" %)|(((
1174 +\\
1123 1123  )))|(((
1124 -20 MD
1176 +1 komplet
1125 1125  )))|(((
1126 1126  518 – Ostatné služby
1127 1127  )))|(((
1128 -13 176,00 EUR
1180 +EUR
1129 1129  )))
1130 -|(((
1131 -II. implementácia MFA pre vzdialený prístup do siete
1182 +(% class="" %)|(((
1183 +VIII. implementácia MFA pre vzdialený prístup do siete
1132 1132  )))|(((
1133 -25 ks
1185 +1 komplet
1134 1134  )))|(((
1135 1135  013 – Softvér
1136 1136  )))|(((
1137 -2 370,00 EUR
1189 +EUR
1138 1138  )))
1139 -|(((
1140 -
1191 +(% class="" %)|(((
1192 +\\
1141 1141  )))|(((
1142 -2 MD
1194 +1 komplet
1143 1143  )))|(((
1144 1144  518 – Ostatné služby
1145 1145  )))|(((
1146 -1 317,60 EUR
1198 +EUR
1147 1147  )))
1148 -|(((
1149 -III. lohovacie systémyBezpečnostné zálohovacie úložisko
1200 +(% class="" %)|(((
1201 +IX. Implementácia segmentácie sieteobnova prenov v sieti
1150 1150  )))|(((
1151 1151  1 komplet
1152 1152  )))|(((
1153 1153  022 – HW
1154 1154  )))|(((
1155 -72 826,80 EUR
1207 +EUR
1156 1156  )))
1157 -|(((
1158 -
1209 +(% class="" %)|(((
1210 +\\
1159 1159  )))|(((
1160 -8 MD
1212 +1 komplet
1161 1161  )))|(((
1162 1162  518 – Ostatné služby
1163 1163  )))|(((
1164 -5 270,40 EUR
1216 +EUR
1165 1165  )))
1166 -|(((
1167 -IV. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou
1218 +(% class="" %)|(((
1219 +X. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou
1168 1168  )))|(((
1169 1169  1 komplet
1170 1170  )))|(((
1223 +022 – HW
1224 +)))|(((
1225 +EUR
1226 +)))
1227 +(% class="" %)|(((
1228 +\\
1229 +)))|(((
1230 +1 komplet
1231 +)))|(((
1171 1171  013 – Softvér
1172 1172  )))|(((
1173 -52 426,80 EUR
1234 +EUR
1174 1174  )))
1175 -|(((
1176 -
1236 +(% class="" %)|(((
1237 +\\
1177 1177  )))|(((
1178 -15 MD
1239 +1 komplet
1179 1179  )))|(((
1180 1180  518 – Ostatné služby
1181 1181  )))|(((
1182 -9 882,00 EUR
1243 +EUR
1183 1183  )))
1184 -|(((
1185 -V. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch
1245 +(% class="" %)|(((
1246 +XII. Zálohovacie systémy diskové polia, nástroj na lohovanie
1186 1186  )))|(((
1187 1187  1 komplet
1188 1188  )))|(((
1189 -013 - Softvér
1250 +022 HW
1190 1190  )))|(((
1191 -53 986,80 EUR
1252 +EUR
1192 1192  )))
1193 -|(((
1194 -
1254 +(% class="" %)|(((
1255 +\\
1195 1195  )))|(((
1196 -15 MD
1257 +1 komplet
1197 1197  )))|(((
1198 1198  518 – Ostatné služby
1199 1199  )))|(((
1200 -10 710,00 EUR
1261 +EUR
1201 1201  )))
1202 -|(((
1263 +(% class="" %)|(((
1203 1203  Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach
1204 1204  )))|(((
1205 1205  7%
... ... @@ -1206,9 +1206,9 @@
1206 1206  )))|(((
1207 1207  907 - Paušálna sadzba
1208 1208  )))|(((
1209 -19 535, 12 EUR
1270 +EUR
1210 1210  )))
1211 -|(((
1272 +(% class="" %)|(((
1212 1212  **Celková suma**
1213 1213  )))|(((
1214 1214  **~ **
... ... @@ -1215,125 +1215,127 @@
1215 1215  )))|(((
1216 1216  **~ **
1217 1217  )))|(((
1218 -**298 608,32 EUR**
1279 +**EUR**
1219 1219  )))
1220 1220  
1221 -(% style="color:#172b4d" %)Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu (%%)**298 608,32 EUR**(% style="color:#172b4d" %) s DPH. Suma je vrátane nákladov na podporné aktivity vo výške **19 535,12 EUR, **čo predstavuje 7% z hodnoty investície. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.
1282 +\\
1222 1222  
1284 +\\
1223 1223  
1224 1224  == {{id name="projekt_2710_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1       Sumarizácia nákladov a prínosov ==
1225 1225  
1288 +\\
1226 1226  
1227 -(% class="wrapped" %)
1228 -|(((
1290 +(% class="" %)|(((
1229 1229  Náklady
1230 1230  )))|(((
1231 1231  Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti
1232 1232  )))
1233 -|(((
1295 +(% class="" %)|(((
1234 1234  **Všeobecný materiál**
1235 1235  )))|(((
1236 -
1298 +\\
1237 1237  )))
1238 -|(((
1300 +(% class="" %)|(((
1239 1239  **IT - CAPEX**
1240 1240  )))|(((
1241 -
1303 +\\
1242 1242  )))
1243 -|(((
1305 +(% class="" %)|(((
1244 1244  Služby
1245 1245  )))|(((
1246 -// 40 356,00 EUR//
1308 +// //
1247 1247  )))
1248 -|(((
1310 +(% class="" %)|(((
1249 1249  SW
1250 1250  )))|(((
1251 -// 108 783,60 EUR//
1313 +// //
1252 1252  )))
1253 -|(((
1315 +(% class="" %)|(((
1254 1254  HW
1255 1255  )))|(((
1256 -// 129 933,60 EUR//
1318 +// //
1257 1257  )))
1258 -|(((
1320 +(% class="" %)|(((
1259 1259  **IT - OPEX- prevádzka**
1260 1260  )))|(((
1261 -
1323 +\\
1262 1262  )))
1263 -|(((
1325 +(% class="" %)|(((
1264 1264  Aplikácie
1265 1265  )))|(((
1266 -
1328 +\\
1267 1267  )))
1268 -|(((
1330 +(% class="" %)|(((
1269 1269  SW
1270 1270  )))|(((
1271 1271  // //
1272 1272  )))
1273 -|(((
1335 +(% class="" %)|(((
1274 1274  HW
1275 1275  )))|(((
1276 1276  // //
1277 1277  )))
1278 -|(((
1340 +(% class="" %)|(((
1279 1279  **Prínosy**
1280 1280  )))|(((
1281 -
1343 +\\
1282 1282  )))
1283 -|(((
1345 +(% class="" %)|(((
1284 1284  **Finančné prínosy**
1285 1285  )))|(((
1286 -
1348 +\\
1287 1287  )))
1288 -|(((
1350 +(% class="" %)|(((
1289 1289  Administratívne poplatky
1290 1290  )))|(((
1291 -
1353 +\\
1292 1292  )))
1293 -|(((
1355 +(% class="" %)|(((
1294 1294  Ostatné daňové a nedaňové príjmy
1295 1295  )))|(((
1296 -
1358 +\\
1297 1297  )))
1298 -|(((
1360 +(% class="" %)|(((
1299 1299  **Ekonomické prínosy**
1300 1300  )))|(((
1301 -
1363 +\\
1302 1302  )))
1303 -|(((
1365 +(% class="" %)|(((
1304 1304  Občania (€)
1305 1305  )))|(((
1306 -
1368 +\\
1307 1307  )))
1308 -|(((
1370 +(% class="" %)|(((
1309 1309  Úradníci (€)
1310 1310  )))|(((
1311 -
1373 +\\
1312 1312  )))
1313 -|(((
1375 +(% class="" %)|(((
1314 1314  Úradníci (FTE)
1315 1315  )))|(((
1316 -
1378 +\\
1317 1317  )))
1318 -|(((
1380 +(% class="" %)|(((
1319 1319  **Kvalitatívne prínosy**
1320 1320  )))|(((
1321 -
1383 +\\
1322 1322  )))
1323 -|(((
1324 -
1385 +(% class="" %)|(((
1386 +\\
1325 1325  )))|(((
1326 1326  // //
1327 1327  )))
1328 1328  
1391 +\\
1329 1329  
1330 1330  = {{id name="projekt_2710_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8.    HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA =
1331 1331  
1395 +\\
1332 1332  
1333 1333  Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu.
1334 1334  
1335 -(% class="wrapped" %)
1336 -|(((
1399 +(% class="" %)|(((
1337 1337  ID
1338 1338  )))|(((
1339 1339  FÁZA/AKTIVITA
... ... @@ -1348,7 +1348,7 @@
1348 1348  )))|(((
1349 1349  POZNÁMKA
1350 1350  )))
1351 -|(((
1414 +(% class="" %)|(((
1352 1352  1.
1353 1353  )))|(((
1354 1354  Prípravná fáza a Iniciačná fáza
... ... @@ -1357,9 +1357,9 @@
1357 1357  )))|(((
1358 1358  12/2024
1359 1359  )))|(((
1360 -
1423 +\\
1361 1361  )))
1362 -|(((
1425 +(% class="" %)|(((
1363 1363  2.
1364 1364  )))|(((
1365 1365  Realizačná fáza
... ... @@ -1368,9 +1368,9 @@
1368 1368  )))|(((
1369 1369  12/2025
1370 1370  )))|(((
1371 -
1434 +\\
1372 1372  )))
1373 -|(((
1436 +(% class="" %)|(((
1374 1374  2a
1375 1375  )))|(((
1376 1376  Analýza a Dizajn
... ... @@ -1379,9 +1379,9 @@
1379 1379  )))|(((
1380 1380  03/2025
1381 1381  )))|(((
1382 -
1445 +\\
1383 1383  )))
1384 -|(((
1447 +(% class="" %)|(((
1385 1385  2b
1386 1386  )))|(((
1387 1387  Nákup technických prostriedkov, programových prostriedkov a služieb
... ... @@ -1392,7 +1392,7 @@
1392 1392  )))|(((
1393 1393  Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby
1394 1394  )))
1395 -|(((
1458 +(% class="" %)|(((
1396 1396  2c
1397 1397  )))|(((
1398 1398  Implementácia a testovanie
... ... @@ -1403,7 +1403,7 @@
1403 1403  )))|(((
1404 1404  Tvorba dokumentácie výstupov
1405 1405  )))
1406 -|(((
1469 +(% class="" %)|(((
1407 1407  2d
1408 1408  )))|(((
1409 1409  Nasadenie a PIP
... ... @@ -1414,7 +1414,7 @@
1414 1414  )))|(((
1415 1415  PIP - 2 mesiace po nasadení
1416 1416  )))
1417 -|(((
1480 +(% class="" %)|(((
1418 1418  4.
1419 1419  )))|(((
1420 1420  Podpora prevádzky (SLA)
... ... @@ -1423,14 +1423,16 @@
1423 1423  )))|(((
1424 1424  12/2028
1425 1425  )))|(((
1426 -
1489 +\\
1427 1427  )))
1428 1428  
1492 +\\
1429 1429  
1430 1430  Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác.
1431 1431  
1432 1432  = {{id name="projekt_2710_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9.    PROJEKTOVÝ TÍM =
1433 1433  
1498 +\\
1434 1434  
1435 1435  Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení:
1436 1436  
... ... @@ -1440,9 +1440,9 @@
1440 1440  * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen)
1441 1441  * Projektový manažér objednávateľa (PM)
1442 1442  
1508 +\\
1443 1443  
1444 -(% class="wrapped" %)
1445 -|(((
1510 +(% class="" %)|(((
1446 1446  ID
1447 1447  )))|(((
1448 1448  Meno a Priezvisko
... ... @@ -1453,7 +1453,7 @@
1453 1453  )))|(((
1454 1454  Rola v projekte
1455 1455  )))
1456 -|(((
1521 +(% class="" %)|(((
1457 1457  1.
1458 1458  )))|(((
1459 1459  Milan Derco
... ... @@ -1464,7 +1464,7 @@
1464 1464  )))|(((
1465 1465  Predseda RV
1466 1466  )))
1467 -|(((
1532 +(% class="" %)|(((
1468 1468  2.
1469 1469  )))|(((
1470 1470  **~ **TBD
... ... @@ -1475,7 +1475,7 @@
1475 1475  )))|(((
1476 1476  Biznis vlastník
1477 1477  )))
1478 -|(((
1543 +(% class="" %)|(((
1479 1479  3.
1480 1480  )))|(((
1481 1481  TBD
... ... @@ -1486,7 +1486,7 @@
1486 1486  )))|(((
1487 1487  Zástupca prevádzky
1488 1488  )))
1489 -|(((
1554 +(% class="" %)|(((
1490 1490  4.
1491 1491  )))|(((
1492 1492  TBD
... ... @@ -1498,6 +1498,7 @@
1498 1498  Zástupca dodávateľa
1499 1499  )))
1500 1500  
1566 +\\
1501 1501  
1502 1502  Zostavuje sa Projektový tím objednávateľa
1503 1503  
... ... @@ -1505,9 +1505,9 @@
1505 1505  * biznis vlastník
1506 1506  * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen)
1507 1507  
1574 +\\
1508 1508  
1509 -(% class="wrapped" %)
1510 -|(((
1576 +(% class="" %)|(((
1511 1511  ID
1512 1512  )))|(((
1513 1513  Meno a Priezvisko
... ... @@ -1518,7 +1518,7 @@
1518 1518  )))|(((
1519 1519  Rola v projekte
1520 1520  )))
1521 -|(((
1587 +(% class="" %)|(((
1522 1522  1.
1523 1523  )))|(((
1524 1524  TBD
... ... @@ -1529,7 +1529,7 @@
1529 1529  )))|(((
1530 1530  Kľúčový používateľ
1531 1531  )))
1532 -|(((
1598 +(% class="" %)|(((
1533 1533  4.
1534 1534  )))|(((
1535 1535  TBD
... ... @@ -1540,7 +1540,7 @@
1540 1540  )))|(((
1541 1541  MKB
1542 1542  )))
1543 -|(((
1609 +(% class="" %)|(((
1544 1544  5.
1545 1545  )))|(((
1546 1546  TBD
... ... @@ -1552,9 +1552,11 @@
1552 1552  Projektový manažér
1553 1553  )))
1554 1554  
1621 +\\
1555 1555  
1556 1556  == {{id name="projekt_2710_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1       PRACOVNÉ NÁPLNE ==
1557 1557  
1625 +\\
1558 1558  
1559 1559  **Kľúčový používateľ**
1560 1560  
... ... @@ -1574,6 +1574,7 @@
1574 1574  * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT.
1575 1575  * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti.
1576 1576  
1645 +\\
1577 1577  
1578 1578  **Projektový manažér**
1579 1579  
... ... @@ -1584,6 +1584,7 @@
1584 1584  * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia.
1585 1585  * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka.
1586 1586  
1656 +\\
1587 1587  
1588 1588  = {{id name="projekt_2710_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY =
1589 1589  
... ... @@ -1591,16 +1591,20 @@
1591 1591  
1592 1592  = {{id name="projekt_2710_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY =
1593 1593  
1664 +\\
1594 1594  
1595 1595  Príloha 1: Zoznam rizík a závislostí
1596 1596  
1668 +\\
1597 1597  
1598 1598  Koniec dokumentu
1599 1599  
1672 +\\
1600 1600  
1674 +\\
1601 1601  
1602 1602  [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013  e-Governmente
1603 1603  
1604 1604  [[~[2~]>>path:#_ftnref2||name="_ftn2" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]]
1605 1605  
1606 -
1680 +\\
image-2024-6-14_11-22-58.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.milan_derco
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -12.4 KB
Obsah
image-2024-6-14_11-23-24.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.milan_derco
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -115.6 KB
Obsah
image-2024-6-14_11-23-35.png
Autor
... ... @@ -1,1 +1,0 @@
1 -XWiki.milan_derco
Veľkosť
... ... @@ -1,1 +1,0 @@
1 -133.0 KB
Obsah
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -155323112
1 +155323123