Zmeny dokumentu projekt_2710_Projektovy_zamer_detailny
Naposledy upravil Admin-metais MetaIS 2024/11/07 10:21
Súhrn
-
Vlastnosti stránky (3 modified, 0 added, 0 removed)
-
Prílohy (0 modified, 0 added, 3 removed)
-
Objekty (1 modified, 0 added, 0 removed)
Podrobnosti
- Vlastnosti stránky
-
- Nadradený
-
... ... @@ -1,1 +1,0 @@ 1 -Dokumenty.projekt_2710.WebHome - Autor dokumentu
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki.m etais@vicepremier\.gov\.sk1 +projdoc:XWiki.milan_derco - Obsah
-
... ... @@ -6,29 +6,29 @@ 6 6 7 7 **podľa vyhlášky MIRRI č. 401/2023 Z. z.** 8 8 9 +\\ 9 9 10 -(% class="wrapped" %) 11 -|((( 11 +(% class="" %)|((( 12 12 Povinná osoba 13 13 )))|((( 14 14 Národný ústav reumatických chorôb 15 15 ))) 16 -|((( 16 +(% class="" %)|((( 17 17 Názov projektu 18 18 )))|((( 19 19 Realizácia opatrení kybernetickej a informačnej bezpečnosti Národného ústavu reumatických chorôb 20 20 ))) 21 -|((( 21 +(% class="" %)|((( 22 22 Zodpovedná osoba za projekt 23 23 )))|((( 24 24 Milan Derco, riaditeľ ústavu 25 25 ))) 26 -|((( 26 +(% class="" %)|((( 27 27 Realizátor projektu 28 28 )))|((( 29 29 Národný ústav reumatických chorôb 30 30 ))) 31 -|((( 31 +(% class="" %)|((( 32 32 Vlastník projektu 33 33 )))|((( 34 34 Milan Derco, riaditeľ ústavu ... ... @@ -38,8 +38,7 @@ 38 38 39 39 **Schvaľovanie dokumentu** 40 40 41 -(% class="wrapped" %) 42 -|((( 41 +(% class="" %)|((( 43 43 Položka 44 44 )))|((( 45 45 Meno a priezvisko ... ... @@ -54,7 +54,7 @@ 54 54 55 55 (alebo elektronický súhlas) 56 56 ))) 57 -|((( 56 +(% class="" %)|((( 58 58 Schválil 59 59 )))|((( 60 60 Milan Derco ... ... @@ -65,7 +65,7 @@ 65 65 )))|((( 66 66 10.6.2024 67 67 )))|((( 68 - 67 +\\ 69 69 ))) 70 70 71 71 **~ ** ... ... @@ -72,8 +72,7 @@ 72 72 73 73 = {{id name="projekt_2710_Projektovy_zamer_detailny-1.HistóriaDOKUMENTU"/}}1. História DOKUMENTU = 74 74 75 -(% class="wrapped" %) 76 -|((( 74 +(% class="" %)|((( 77 77 Verzia 78 78 )))|((( 79 79 Dátum ... ... @@ -82,7 +82,7 @@ 82 82 )))|((( 83 83 Meno 84 84 ))) 85 -|((( 83 +(% class="" %)|((( 86 86 Ver.6 87 87 )))|((( 88 88 10.6.2024 ... ... @@ -89,7 +89,7 @@ 89 89 )))|((( 90 90 Finálna verzia dokumentácie 91 91 )))|((( 92 - 90 +\\ 93 93 ))) 94 94 95 95 **~ ** ... ... @@ -98,138 +98,142 @@ 98 98 99 99 V súlade s Vyhláškou 401/2023 Z.z. je dokument I-02 Projektový zámer určený na rozpracovanie detailných informácií prípravy projektu, aby bolo možné rozhodnúť o pokračovaní prípravy projektu, pláne realizácie, alokovaní rozpočtu a ľudských zdrojov. 100 100 99 +\\ 101 101 102 102 Dokument Projektový zámer v zmysle vyššie uvedenej vyhlášky má obsahovať manažérske zhrnutie, rozsah, ciele a motiváciu na realizáciu projektu, zainteresované strany, alternatívy, návrh merateľných ukazovateľov, detailný opis požadovaných projektových výstupov, detailný opis obmedzení, predpokladov, tolerancií a návrh organizačného zabezpečenia projektu, detailný opis rozpočtu projektu a jeho prínosov, náhľad architektúry a harmonogram projektu so zoznamom rizík a závislostí. 103 103 103 +\\ 104 104 105 105 == {{id name="projekt_2710_Projektovy_zamer_detailny-2.1Použitéskratkyapojmy"/}}2.1 Použité skratky a pojmy == 106 106 107 +\\ 107 107 108 -(% class="wrapped" %) 109 -|((( 109 +(% class="" %)|((( 110 110 SKRATKA/POJEM 111 111 )))|((( 112 112 POPIS 113 113 ))) 114 -|((( 114 +(% class="" %)|((( 115 115 BEZP 116 116 )))|((( 117 117 Bezpečnosť/Bezpečnostný 118 118 ))) 119 -|((( 119 +(% class="" %)|((( 120 120 EDR 121 121 )))|((( 122 122 Endpoint Detection & Response 123 123 ))) 124 -|((( 124 +(% class="" %)|((( 125 125 EPP 126 126 )))|((( 127 127 Endpoint protection 128 128 ))) 129 -|((( 129 +(% class="" %)|((( 130 130 FW 131 131 )))|((( 132 132 Firewall 133 133 ))) 134 -|((( 134 +(% class="" %)|((( 135 135 HW 136 136 )))|((( 137 137 Hardvér 138 138 ))) 139 -|((( 139 +(% class="" %)|((( 140 140 IKT 141 141 )))|((( 142 142 Informačno-komunikačné technológie 143 143 ))) 144 -|((( 144 +(% class="" %)|((( 145 145 IRA 146 146 )))|((( 147 147 Interný riadiaci akt 148 148 ))) 149 -|((( 149 +(% class="" %)|((( 150 150 IS 151 151 )))|((( 152 152 Informačný systém 153 153 ))) 154 -|((( 154 +(% class="" %)|((( 155 155 ISVS 156 156 )))|((( 157 157 Informačný systém verejnej správy 158 158 ))) 159 -|((( 159 +(% class="" %)|((( 160 160 IT 161 161 )))|((( 162 162 Informačné technológie 163 163 ))) 164 -|((( 164 +(% class="" %)|((( 165 165 KB 166 166 )))|((( 167 167 Kybernetická bezpečnosť 168 168 ))) 169 -|((( 169 +(% class="" %)|((( 170 170 MKB 171 171 )))|((( 172 172 Manažér kybernetickej bezpečnosti 173 173 ))) 174 -|((( 174 +(% class="" %)|((( 175 175 NGFW 176 176 )))|((( 177 177 Next Generation Firewall 178 178 ))) 179 -|((( 179 +(% class="" %)|((( 180 180 NURCH 181 181 )))|((( 182 182 Národný ústav reumatických chorôb 183 183 ))) 184 -|((( 184 +(% class="" %)|((( 185 185 PZS 186 186 )))|((( 187 187 Poskytovateľ zdravotnej starostlivosti 188 188 ))) 189 -|((( 189 +(% class="" %)|((( 190 190 RACI 191 191 )))|((( 192 192 responsible, accountable, consulted, and informed 193 193 ))) 194 -|((( 194 +(% class="" %)|((( 195 195 R OIT 196 196 )))|((( 197 197 Riaditeľ odboru IT (vedúci zamestnanec na úseku IT) 198 198 ))) 199 -|((( 199 +(% class="" %)|((( 200 200 SIEM 201 201 )))|((( 202 202 Security Information and Event Management 203 203 ))) 204 -|((( 204 +(% class="" %)|((( 205 205 SOC 206 206 )))|((( 207 207 Security Operations Center 208 208 ))) 209 -|((( 209 +(% class="" %)|((( 210 210 SPoF 211 211 )))|((( 212 212 Single Point of Failure 213 213 ))) 214 -|((( 214 +(% class="" %)|((( 215 215 SW 216 216 )))|((( 217 217 Softvér 218 218 ))) 219 -|((( 219 +(% class="" %)|((( 220 220 UTM 221 221 )))|((( 222 222 Unified Threat Management 223 223 ))) 224 -|((( 224 +(% class="" %)|((( 225 225 VS 226 226 )))|((( 227 227 Verejná správa 228 228 ))) 229 229 230 + 230 230 231 231 == {{id name="projekt_2710_Projektovy_zamer_detailny-2.2Konvenciepretypypožiadaviek(príklady)"/}}2.2 Konvencie pre typy požiadaviek (príklady) == 232 232 234 +\\ 233 233 234 234 **Funkcionálne (používateľské) požiadavky **majú nasledovnú konvenciu: 235 235 ... ... @@ -253,6 +253,7 @@ 253 253 254 254 = {{id name="projekt_2710_Projektovy_zamer_detailny-3.DEFINOVANIEPROJEKTU"/}}3. DEFINOVANIE PROJEKTU = 255 255 258 +\\ 256 256 257 257 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.1Manažérskezhrnutie"/}}3.1 Manažérske zhrnutie == 258 258 ... ... @@ -271,6 +271,7 @@ 271 271 1. Nedostatočné povedomie u zamestnancov o kybernetických hrozbách a možných dopadoch kybernetických bezpečnostných incidentov; 272 272 1. Rýchly vývoj v oblasti kybernetických hrozieb a reaktívne správanie sa subjektov na tieto hrozby. 273 273 277 +\\ 274 274 275 275 Jednotlivé subjekty verejnej správy a PZS ako jej súčasti si sami zodpovedajú za zabezpečenie primeranej úrovne informačnej a kybernetickej bezpečnosti podľa platnej legislatívy a sú povinné na tieto účely prijímať opatrenia v rámci interných preventívnych činností. Zabezpečenie funkčného bezpečnostného monitoringu je v zodpovednosti každého prevádzkovateľa osobitne, a to až na úroveň interných sietí, serverov, služieb informačných systémov a samotných používateľov. Primárnym cieľom zlepšovania úrovne kybernetickej bezpečnosti je priblížiť sa stavu, v ktorom sú siete a informačné systémy schopné odolávať kybernetickým hrozbám na primeranom stupni spoľahlivosti. Ústav napriek svojim výrazným odborným a finančným limitom je sám zodpovedný za definovanie vlastnej úrovne informačnej a kybernetickej bezpečnosti. Zároveň, zavedenie kvalitných bezpečnostných procesov a technológií si vyžaduje významné personálne a časové nároky. 276 276 ... ... @@ -282,13 +282,15 @@ 282 282 283 283 3) súlad s definovanými typmi oprávnených aktivít v rámci výzvy. 284 284 285 - Projekt spadá do p(% style="letter-spacing:0.0px" %)rioritnej osi 4 – Kybernetická a informačná bezpečnosť a napĺňa(%%) čiastkový cieľ Zvýšenie schopnosti včasnej identifikácie kybernetických incidentov vo verejnej správe pre danú prioritnú os v zmysle NKIVS.289 +\\ 286 286 287 - Projektje vo vecnom súlade s aktivitouRealizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte150 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu.291 +Aktivita Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti k splneniu KPI „PO095 - Verejné inštitúcie podporované v rozvoji kybernetických služieb, produktov a procesov“ v počte 1 a „PR017 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov“ v počte 50 tým, že sa implementuje do prostredia Národného ústavu reumatických chorôb riešenie v oblasti, sieťovej a komunikačnej bezpečnosti, kontinuity prevádzky, sieťovej a komunikačnej bezpečnosti, bezpečnosti pri prevádzke informačných systémov a sietí, zaznamenávaní udalostí a monitorovaní, riešení kybernetických bezpečnostných incidentov, hodnotení zraniteľností a bezpečnostné aktualizácie, ochrane proti škodlivému kódu. 288 288 293 +\\ 289 289 290 290 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.2Motiváciaarozsahprojektu"/}}3.2 Motivácia a rozsah projektu == 291 291 297 +\\ 292 292 293 293 **Realizované aktivity z množiny oprávnených aktivít výzvy:** 294 294 ... ... @@ -299,9 +299,11 @@ 299 299 1. vykonanú inventarizáciu aktív, klasifikáciu informácií a kategorizáciu sietí a informačných systémov, 300 300 1. realizovanú analýzu rizík a analýzu dopadov spolu, vrátane riadenia rizík. 301 301 308 +\\ 302 302 303 303 Národný ústav reumatických chorôb má vypracovaný dokument bezpečnostnej politiky kybernetickej bezpečnosti. V zmysle samohodnotenia prevádzkovateľa základnej služby (ústavu) vykonanej manažérom kybernetickej bezpečnosti bola konštatovaná vzájomne aktívna komunikácia a prístup medzi manažérom KB a štatutárom ústavu, no s výsledkom čiastočne naplnenej stratégie KB a jej cieľov. 304 304 312 +\\ 305 305 306 306 **Realizované podaktivity z množiny oprávnených podaktivít výzvy:** 307 307 ... ... @@ -314,9 +314,9 @@ 314 314 1. Kontinuita prevádzky 315 315 1. Implementácia systému zálohovania; 316 316 325 +\\ 317 317 318 -(% class="wrapped" %) 319 -|((( 327 +(% class="" %)|((( 320 320 **P.č.** 321 321 )))|((( 322 322 **Názov hodnotiaceho kritéria** ... ... @@ -325,7 +325,7 @@ 325 325 )))|((( 326 326 **Zdroj** 327 327 ))) 328 -|((( 336 +(% class="" %)|((( 329 329 1. 330 330 )))|((( 331 331 Miera rizík ohrozujúcich úspešnú realizáciu projektu ... ... @@ -334,7 +334,7 @@ 334 334 )))|((( 335 335 viď príloha č. 1 projektového zámeru I_01_PRILOHA_1_REGISTER_RIZIK-a-ZAVISLOSTI.xlsx, ktorý tvorí aj prílohu ŽoNFP. 336 336 ))) 337 -|((( 345 +(% class="" %)|((( 338 338 2. 339 339 )))|((( 340 340 Administratívne, odborné a prevádzkové kapacity žiadateľa ... ... @@ -347,7 +347,7 @@ 347 347 348 348 - Životopisy členov projektového tímu 349 349 ))) 350 -|((( 358 +(% class="" %)|((( 351 351 3. 352 352 )))|((( 353 353 Miera oprávnenosti výdavkov projektu. ... ... @@ -356,6 +356,7 @@ 356 356 )))|((( 357 357 V rámci projektu budú realizované nasledovné oprávnené podaktivity: 358 358 367 +\\ 359 359 360 360 - Ochrana proti škodlivému kódu 361 361 ... ... @@ -363,10 +363,11 @@ 363 363 364 364 - Kontinuita prevádzky 365 365 375 +\\ 366 366 367 367 Ceny jednotlivých výdavkov premietnutých do rozpočtu boli získané na základe prieskumov trhu. 368 368 ))) 369 -|((( 379 +(% class="" %)|((( 370 370 4. 371 371 )))|((( 372 372 Dôležitosť kybernetickej bezpečnosti u žiadateľa a potenciálny dopad kybernetických incidentov. ... ... @@ -382,9 +382,9 @@ 382 382 §24 ods. 2 písm. e) – kategória: II, 383 383 ))) 384 384 395 +\\ 385 385 386 -(% class="wrapped" %) 387 -|((( 397 +(% class="" %)|((( 388 388 **Dopad kybernetického bezpečnostného incidentu v závislosti** 389 389 )))|((( 390 390 **Kategória** ... ... @@ -391,7 +391,7 @@ 391 391 )))|((( 392 392 **Vysvetlenie** 393 393 ))) 394 -|((( 404 +(% class="" %)|((( 395 395 § 24 ods. 2 písm. a) zákona 69/2018 Z.z. 396 396 397 397 Počet používateľov základnej služby zasiahnutých kybernetickým bezpečnostným incidentom. ... ... @@ -400,7 +400,7 @@ 400 400 )))|((( 401 401 Počet interných zamestnancov: 402 402 403 - 150413 +50 404 404 405 405 Počet klientov: 406 406 ... ... @@ -408,7 +408,7 @@ 408 408 409 409 Celkom dotknutých osôb: 5 424 737 410 410 ))) 411 -|((( 421 +(% class="" %)|((( 412 412 § 24 ods. 2 písm. b) zákona 69/2018 Z.z. 413 413 414 414 Dĺžka trvania kybernetického bezpečnostného incidentu (čas pôsobenia kybernetického bezpečnostného incidentu) ... ... @@ -421,9 +421,9 @@ 421 421 )))|((( 422 422 III. 423 423 )))|((( 424 -Národný ústav reumatických chorôb má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a 4500hodín z434 +Národný ústav reumatických chorôb má 4 ISVS, ktoré sú technicky realizované pre účely základnej služby. V prípade kybernetického incidentu predpokladáme nedostupnosť IS na 10 pracovných dní (sedem a pol hodiny), čo by v praxi znamenalo obmedzenie alebo narušenie prevádzky základnej služby v rozsahu 3750 hodín z pohľadu zamestnancov, nedostupnosť základnej služby pre obyvateľov ústavu a právnické osoby v celkovom rozsahu 1 627 421 100 (4x10x7,5x5 424 737) (10 dní, 8 pracovných hodín). 425 425 ))) 426 -|((( 436 +(% class="" %)|((( 427 427 § 24 ods. 2 písm. d) zákona 69/2018 Z.z. 428 428 429 429 Stupeň narušenia fungovania základnej služby. ... ... @@ -432,7 +432,7 @@ 432 432 )))|((( 433 433 Incident spôsobí úplnú nedostupnosť druhu služby, pre ktorú nie je možné zabezpečiť náhradné riešenie. V prípade nefunkčnosti informačných systémov nie je k dispozícii náhradné riešenie. 434 434 ))) 435 -|((( 445 +(% class="" %)|((( 436 436 § 24 ods. 2 písm. e) zákona 69/2018 Z.z. 437 437 438 438 Rozsah vplyvu kybernetického bezpečnostného incidentu na hospodárske alebo spoločenské činnosti štátu. ... ... @@ -442,12 +442,13 @@ 442 442 V prípade nefunkčnosti budú zasiahnutí zamestnanci ústavu, občania a podnikateľské subjekty, či iné organizácie. Incident môže spôsobiť hospodársku stratu alebo hmotnú škodu najmenej jednému užívateľovi viac ako 1 000 000 eur, či narušenie verejného poriadku, alebo verejnej bezpečnosti vo významnej časti Slovenskej republiky. 443 443 ))) 444 444 455 +\\ 445 445 457 +\\ 446 446 447 447 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.3Zainteresovanéstrany/Stakeholderi"/}}3.3 Zainteresované strany/Stakeholderi == 448 448 449 -(% class="wrapped" %) 450 -|((( 461 +(% class="" %)|((( 451 451 ID 452 452 )))|((( 453 453 AKTÉR / STAKEHOLDER ... ... @@ -464,7 +464,7 @@ 464 464 465 465 (MetaIS kód a názov ISVS) 466 466 ))) 467 -|((( 478 +(% class="" %)|((( 468 468 1. 469 469 )))|((( 470 470 Ministerstvo investícií, regionálneho rozvoja a informatizácie SR ... ... @@ -475,7 +475,7 @@ 475 475 )))|((( 476 476 Isvs_63 MetaIS 477 477 ))) 478 -|((( 489 +(% class="" %)|((( 479 479 2. 480 480 )))|((( 481 481 Občan / podnikateľ ... ... @@ -484,9 +484,9 @@ 484 484 )))|((( 485 485 Konzument elektronických služieb 486 486 )))|((( 487 - 498 +\\ 488 488 ))) 489 -|((( 500 +(% class="" %)|((( 490 490 3. 491 491 )))|((( 492 492 Zamestnanec ústavu ... ... @@ -495,9 +495,9 @@ 495 495 )))|((( 496 496 Spracovateľ elektronických služieb 497 497 )))|((( 498 - 509 +\\ 499 499 ))) 500 -|((( 511 +(% class="" %)|((( 501 501 4. 502 502 )))|((( 503 503 Ústav ... ... @@ -509,17 +509,20 @@ 509 509 ISVS a infraštruktúra 510 510 ))) 511 511 523 +\\ 512 512 525 +\\ 513 513 514 514 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.4Cieleprojektu"/}}3.4 Ciele projektu == 515 515 529 +\\ 516 516 517 -(% class="wrapped" %) 518 -|((( 531 +(% class="" %)|((( 519 519 ID 520 520 )))|((( 521 - 534 +\\ 522 522 536 +\\ 523 523 524 524 Názov cieľa 525 525 )))|((( ... ... @@ -527,7 +527,7 @@ 527 527 )))|((( 528 528 Spôsob realizácie strategického cieľa 529 529 ))) 530 -|((( 544 +(% class="" %)|((( 531 531 ID01 532 532 )))|((( 533 533 RSO 1.2, kat. MRR, ... ... @@ -543,13 +543,14 @@ 543 543 544 544 Žiadateľ je povinný stanoviť cieľové hodnoty merateľných ukazovateľov projektu pre každú vybranú hlavnú aktivitu projektu, špecifický cieľ a kategóriu regiónu osobitne v závislosti od výberu príkladov oprávnených hlavných aktivít projektu. 545 545 560 +\\ 546 546 547 -(% class="wrapped" %) 548 -|((( 562 +(% class="" %)|((( 549 549 ID 550 550 )))|((( 551 - 565 +\\ 552 552 567 +\\ 553 553 554 554 ID/Názov cieľa 555 555 )))|((( ... ... @@ -560,13 +560,13 @@ 560 560 ukazovateľa 561 561 )))|((( 562 562 Merná jednotka 563 - 578 +\\ 564 564 )))|((( 565 565 AS IS 566 566 merateľné hodnoty 567 567 (aktuálne) 568 568 )))|((( 569 -TO BE 584 +TO BE 570 570 Merateľné hodnoty 571 571 (cieľové hodnoty) 572 572 )))|((( ... ... @@ -574,7 +574,7 @@ 574 574 )))|((( 575 575 Pozn. 576 576 ))) 577 -|((( 592 +(% class="" %)|((( 578 578 ID01 579 579 )))|((( 580 580 Výstup PO095 / PSKPSOI12 ... ... @@ -589,11 +589,12 @@ 589 589 )))|((( 590 590 1 591 591 )))|((( 607 + 592 592 Identifikácia počtu realizácie opatrení KIB pre inštitúciu – splnenie súladu KIB so zákonom o kybernetickej bezpečnosti a zákonom o ISVS 593 593 )))|((( 594 594 ... 595 595 ))) 596 -|((( 612 +(% class="" %)|((( 597 597 ID02 598 598 )))|((( 599 599 Výsledok PR017 / PSKPRCR11 ... ... @@ -606,7 +606,7 @@ 606 606 )))|((( 607 607 0 608 608 )))|((( 609 - 150625 +50 610 610 )))|((( 611 611 Sumarizácia počtu používateľov nových a vylepšených digitálnych služieb – bude určené počtom prístupov, Databázou používateľov v oblasti KIB. 612 612 ... ... @@ -619,7 +619,9 @@ 619 619 PR017 / PSKPRCR11 - Používatelia nových a vylepšených verejných digitálnych služieb, produktov a procesov 620 620 ))) 621 621 638 +\\ 622 622 640 +\\ 623 623 624 624 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.6Špecifikáciapotriebkoncovéhopoužívateľa"/}}3.6 Špecifikácia potrieb koncového používateľa == 625 625 ... ... @@ -629,12 +629,15 @@ 629 629 630 630 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.7Rizikáazávislosti"/}}3.7 Riziká a závislosti == 631 631 650 +\\ 632 632 633 633 Riziká a závislostí sú spracované v Prílohe č. 1 – Zoznam RIZÍK a ZÁVISLOSTI. 634 634 654 +\\ 635 635 636 636 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.8Stanoveniealternatívvbiznisovejvrstvearchitektúry"/}}3.8 Stanovenie alternatív v biznisovej vrstve architektúry == 637 637 658 +\\ 638 638 639 639 V rámci biznisovej vrstvy architektúry sme porovnávali variantné alternatívy riešenia súčasného stavu. Na základe identifikovaného rozsahu problému v projektovom zámere boli stanovené 3 rôzne riešenia. Ako najefektívnejšia bola vybraná Alternatíva č. 2, taká, ktorá pokrýva procesy a požiadavky všetkých stakeholderov a k oblasti kybernetickej bezpečnosti v N pristupuje v takej granularite, ktorá zodpovedá hodnote chránených aktív. 640 640 ... ... @@ -644,23 +644,27 @@ 644 644 645 645 Alternatíva 1 spočíva v tom, že by neboli prijaté žiadne zmeny v oblasti monitoringu, spracovania a vyhodnocovania údajov z pohľadu kybernetickej bezpečnosti a realizácie preventívnych opatrení. V súčasnom stave by to znamenalo nedostatočné poznanie komunikácie v infraštruktúrnom prostredí ústavu, kumulovanie rizika vzniku bezpečnostného incidentu, tvorbu investičného dlhu na IKT a ohrozenie budúcej funkčnosti zdravotníckych systémov, či poskytovania služieb občanom. 646 646 668 +\\ 647 647 648 648 Alternatíva 2 spočíva v simultánnom nasadení viacerých softvérových a hardvérových nástrojov na plošné zvýšenie úrovne kybernetickej bezpečnosti v krátkodobom časovom horizonte. Nakoľko je softvérové, hardvérové a infraštruktúrne prostredie z hľadiska KB bezpečné len do takej miery, do akej je zabezpečená jeho najzraniteľnejšia časť, považujeme centrálne plánovaný a komplexný prístup za najefektívnejší ako na biznis, aplikačnej aj technologickej vrstve. 649 649 672 +\\ 650 650 651 651 Alternatíva 3 spočíva v tom, že by nedošlo k zásadným skokovým zmenám v oblasti zberu, spracovania a vyhodnocovania bezpečnostných údajov a v oblasti preventívnych opatrení, rýchlosti detekcie a riešenia incidentov. Avšak jednotlivé riešenia, nástroje a technológie by boli budované postupne a agendy v oblasti KB a jednotlivé oblasti by boli zefektívňované postupnými krokmi, viacerými projektami rozloženými v čase. 652 652 676 +\\ 653 653 654 654 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.9Multikriteriálnaanalýza"/}}3.9 Multikriteriálna analýza == 655 655 680 +\\ 656 656 657 657 Výber alternatív prebieha prostredníctvom MCA zostavenej na základe kapitoly Motivácia a rozsah projektu, ktorá obsahuje ciele stakeholderov, ich požiadavky a obmedzenia pre dosiahnutie uvedených cieľov. Niektoré (nie všetky) kritériá, môžu byť označené ako KO kritériá. KO kritériá označujú biznis požiadavky na riešenie, ktoré sú z hľadiska rozsahu identifikovaného problému a motivácie nevyhnutné pre riešenie problému a všetky akceptovateľné alternatívy ich tak musia naplniť. Alternatívy, ktoré nesplnia všetky KO kritériá, môžu byť vylúčené z ďalšieho posudzovania. KO kritériá nesmú byť technologické (preferovať jednu formu technologickej implementácie voči druhej) 658 658 684 +\\ 659 659 660 660 Spracovanie MCA 661 661 662 -(% class="wrapped" %) 663 -|((( 688 +(% class="" %)|((( 664 664 **// //** 665 665 )))|((( 666 666 KRITÉRIUM ... ... @@ -683,7 +683,7 @@ 683 683 684 684 PZS 685 685 ))) 686 -|(% rowspan="4" %)((( 711 +(% class="" %)|(% rowspan="4" %)((( 687 687 BIZNIS VRSTVA 688 688 689 689 // // ... ... @@ -694,16 +694,17 @@ 694 694 )))|((( 695 695 X 696 696 )))|((( 697 - 722 +\\ 698 698 )))|((( 699 - 724 +\\ 700 700 )))|((( 701 - 726 +\\ 702 702 728 +\\ 703 703 704 704 X 705 705 ))) 706 -|((( 732 +(% class="" %)|((( 707 707 Kritérium B 708 708 709 709 Plošné zabezpečenie prostredia bez SPoF ... ... @@ -712,16 +712,17 @@ 712 712 )))|((( 713 713 X 714 714 )))|((( 715 - 741 +\\ 716 716 )))|((( 717 - 743 +\\ 718 718 )))|((( 719 - 745 +\\ 720 720 747 +\\ 721 721 722 722 X 723 723 ))) 724 -|((( 751 +(% class="" %)|((( 725 725 Kritérium C 726 726 727 727 Zabezpečenie zvýšenia úrovne KB nad HW aj SW časťou infraštruktúry ... ... @@ -730,16 +730,17 @@ 730 730 )))|((( 731 731 X 732 732 )))|((( 733 - 760 +\\ 734 734 )))|((( 735 - 762 +\\ 736 736 )))|((( 737 - 764 +\\ 738 738 766 +\\ 739 739 740 740 X 741 741 ))) 742 -|((( 770 +(% class="" %)|((( 743 743 Kritérium D 744 744 745 745 Kontinuálne poskytovanie elektronických služieb s vysokou dostupnosťou ... ... @@ -746,23 +746,24 @@ 746 746 )))|((( 747 747 Implementácia projektu bez narušenia poskytovania elektronických služieb. 748 748 )))|((( 749 - 777 +\\ 750 750 )))|((( 751 751 X 752 752 )))|((( 753 753 X 754 754 )))|((( 755 - 783 +\\ 756 756 785 +\\ 757 757 758 758 X 759 759 ))) 760 760 790 +\\ 761 761 762 762 Vyhodnotenie MCA 763 763 764 -(% class="wrapped" %) 765 -|((( 794 +(% class="" %)|((( 766 766 Zoznam kritérií 767 767 )))|((( 768 768 Alternatíva ... ... @@ -785,7 +785,7 @@ 785 785 )))|((( 786 786 Spôsob dosiahnutia 787 787 ))) 788 -|((( 817 +(% class="" %)|((( 789 789 Kritérium A 790 790 )))|((( 791 791 Nie ... ... @@ -800,7 +800,7 @@ 800 800 )))|((( 801 801 V alternatíve 3 sa síce implementujú všetky navrhované nástroje, ale sú neefektívne rozložené v čase 802 802 ))) 803 -|((( 832 +(% class="" %)|((( 804 804 Kritérium B 805 805 )))|((( 806 806 Nie ... ... @@ -815,7 +815,7 @@ 815 815 )))|((( 816 816 N/A 817 817 ))) 818 -|((( 847 +(% class="" %)|((( 819 819 Kritérium C 820 820 )))|((( 821 821 Nie ... ... @@ -830,7 +830,7 @@ 830 830 )))|((( 831 831 N/A 832 832 ))) 833 -|((( 862 +(% class="" %)|((( 834 834 Kritérium D 835 835 )))|((( 836 836 Nie ... ... @@ -846,25 +846,31 @@ 846 846 Vzhľadom na rizikový harmonogram vyplývajúci z povahy alternatívy nemožno výpadok služieb vylúčiť. 847 847 ))) 848 848 878 +\\ 849 849 850 850 // // 851 851 852 852 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.10Stanoveniealternatívvaplikačnejvrstvearchitektúry"/}}3.10 Stanovenie alternatív v aplikačnej vrstve architektúry == 853 853 884 +\\ 854 854 855 855 Alternatívy na úrovni aplikačnej architektúry reflektujú alternatívy vypracované na základe „nadradenej" architektonickej biznis vrstvy, pričom vďaka uplatneniu nasledujúcich princípov aplikačná vrstva architektúry dopĺňa informácie k alternatívam stanoveným pomocou biznis architektúry. Alternatíva 1 nerieši problémy definované pre východiskovú situáciu, Alternatíva 3 vytvára predpoklad naručenia kontinuity poskytovania elektronických služieb a súvisiacej zdravotnej starostlivosti ako aj predpoklady zraniteľnosti prostredia v podobe SPoF. Ako najvýhodnejšiu z danej analýzy považujeme Alternatívu 2. Výber Aplikačnej architektúry reflektuje výber nadradenej biznis architektúry. 856 856 888 +\\ 857 857 858 858 == {{id name="projekt_2710_Projektovy_zamer_detailny-3.11Stanoveniealternatívvtechnologickejvrstvearchitektúry"/}}3.11 Stanovenie alternatív v technologickej vrstve architektúry == 859 859 892 +\\ 860 860 861 861 Výber alternatívy na úrovni technologickej a bezpečnostnej vrstvy architektúry kopíruje výber alternatívy č. 2 na základe MCA. Riešenie predstavuje minimálny rozsah technologického a softvérového zlepšenia prostredia pre splnenie predpokladov kybernetického auditu a zabezpečenie dostatočnej ochrany prostredia s ohľadom na hodnotu chránených aktív. 862 862 863 863 = {{id name="projekt_2710_Projektovy_zamer_detailny-4.POŽADOVANÉVÝSTUPY(PRODUKTPROJEKTU)"/}}4. POŽADOVANÉ VÝSTUPY (PRODUKT PROJEKTU) = 864 864 898 +\\ 865 865 866 866 Dokumenty a metodické materiály vytvorené v oblasti bezpečnosti informačných technológií verejnej správy pre minimálne bezpečnostné opatrenia kategórie II. v súlade so Zákonom č. 95/2019 Z. z. o ITVS a zároveň so Zákonom č. 69/2018 Z. z. o KB a prislúchajúcich vyhlášok. Rozvetvené okruhy zákonmi požadovaných dokumentácií, ktoré budú po nasadení projektu aktualizované: 867 867 902 +\\ 868 868 869 869 Oblasť organizácia kybernetickej bezpečnosti: 870 870 ... ... @@ -872,6 +872,7 @@ 872 872 * Smernica - Bezpečnostná politika kybernetickej bezpečnosti a informačnej bezpečnosti redukovaná, TYP B (tzv. veľká politika, analytický vstup pre danú kategóriu), (Klasifikačný stupeň Interné), 873 873 * Štatút bezpečnostného výboru, rokovací poriadok. 874 874 910 +\\ 875 875 876 876 Oblasť aktíva: 877 877 ... ... @@ -878,6 +878,7 @@ 878 878 * Smernica pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov, 5 príloh (Klasifikačný stupeň Interné), 879 879 * Metodika pre klasifikáciu informačných aktív, informácií a kategorizáciu sietí a informačných systémov (Klasifikačný stupeň Interné). 880 880 917 +\\ 881 881 882 882 Oblasť incidenty: 883 883 ... ... @@ -884,6 +884,7 @@ 884 884 * Smernica - Riešenie bezpečnostných incidentov, 2 prílohy (Klasifikačný stupeň Interné), 885 885 * Metodika - Riešenie bezpečnostných incidentov (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení zamestnanci pre riešenie bezpečnostných incidentov (vybraní administrátori, bezpečnostní špecialisti, audit, poverené ext. subjekty pre riešenie KBI). 886 886 924 +\\ 887 887 888 888 Oblasť Riadenie bezpečnosti prevádzky IS a IT, riadenie bezpečnosti sietí 889 889 ... ... @@ -893,6 +893,7 @@ 893 893 * Smernica správa a prevádzka informačných systémov a služieb, 2 prílohy redukovaná, TYP B (pohľad administrátora, Klasifikačný stupeň Interné), 894 894 * Smernica pre riadenie zmien (Klasifikačný stupeň Interné). 895 895 934 +\\ 896 896 897 897 Oblasť tretie strany: 898 898 ... ... @@ -900,6 +900,7 @@ 900 900 * Smernica požiadavky pre tretie strany (smernica pre dodávateľov a zamestnancov zazmluvnených tretích strán, táto Smernica sa po úprave – spresnení požiadaviek na bezpečnosť oboma zmluvnými stranami - špecifikuje ako príloha ku Zmluve o zabezpečení plnenia bezpečnostných opatrení, Klasifikačný stupeň Interné), 901 901 * Vzor zmluvy pre tretie strany podľa ZoKB Zmluva o zabezpečení plnenia bezpečnostných opatrení (táto zmluva buď nie je predmetom zverejnenia na CRZ, alebo jej príloha/prílohy týkajúce sa špecifických bezpečnostných opatrení (napr. vychádzajúcich z metodiky pre riadenie cloudových služieb, metodiky pre SSDLC, resp. smernice Požiadavky pre tretie strany (viď. vyššie)) sa nezverejňuje. 902 902 942 +\\ 903 903 904 904 Oblasť riadenie rizík: 905 905 ... ... @@ -907,6 +907,7 @@ 907 907 * Metodika Riadenie bezpečnostných rizík (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 908 908 * Metodika Riadenie bezpečnostných rizík tretích strán (Klasifikačný stupeň Chránené, okruh oprávnených osôb), riadenie bezpečnostných rizík tretích strán, dotazník pre tretie strany (Klasifikačný stupeň Chránené, okruh oprávnených osôb). 909 909 950 +\\ 910 910 911 911 Oblasť špecifické (riadenie súladu a audit): 912 912 ... ... @@ -913,11 +913,13 @@ 913 913 * Smernica - Riadenie súladu a audit (Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, BEZP Výbor, Poverení riadiaci zamestnanci), 914 914 * Audit checklist redukovaný, TYP B (Kontrolné checklisty pre jednotlivé prípady, s ktorými sa pracuje pri vyhodnocovaní plnenia bezpečnostných opatrení – či už v rámci prostredia verejného obstarávateľa, alebo vyhodnocovania plnenia požiadaviek tretími stranami a pod., Klasifikačný stupeň Chránené, okruh oprávnených osôb – MKB, R OIT, zamestnanci OIT, BEZP Výbor, Poverení riadiaci zamestnanci). 915 915 957 +\\ 916 916 917 917 = {{id name="projekt_2710_Projektovy_zamer_detailny-5.NÁHĽADARCHITEKTÚRY"/}}5. NÁHĽAD ARCHITEKTÚRY = 918 918 919 919 Služby a funkcie uvedené v tejto kapitole poskytujú z dôvodu, že sa jedná o projekt kybernetickej bezpečnosti len základné informácie a základný architektonický rámec riešenia, ktoré by malo byť implementované projektom. Budúce riešenie zabezpečenia informačnej a kybernetickej bezpečnosti sa bude skladať najmä z nasledovných funkcií a realizovaných činností: 920 920 963 +\\ 921 921 922 922 **Ochrana proti škodlivému kódu** 923 923 ... ... @@ -933,6 +933,7 @@ 933 933 934 934 * Zálohovacie systémy – diskové polia, nástroj na zálohovanie - Implementácia zabezpečeného systému zálohovania za účelom zabezpečenia kópie dôležitých systémov a dát v prípade zlyhania alebo zničenia primárnej serverovne. Systém zálohovania by mal mať ochranu pred zmazaním a prepísaním uložených dát a mal by uchovávať zálohy v šifrovanej podobe. 935 935 979 +\\ 936 936 937 937 Náhľad aplikačnej to be vrstvy architektúry 938 938 ... ... @@ -942,11 +942,11 @@ 942 942 943 943 [[image:attach:image-2024-6-14_11-23-35.png||height="400"]] 944 944 989 +\\ 945 945 946 946 Aplikačné prostredie z pohľadu informačných systémov verejnej správy Národného ústavu reumatických chorôb pozostáva z nasledovných komponentov: 947 947 948 -(% class="wrapped" %) 949 -|((( 993 +(% class="" %)|((( 950 950 **Kód ISVS **//(z MetaIS)// 951 951 )))|((( 952 952 **Názov ISVS** ... ... @@ -963,7 +963,7 @@ 963 963 964 964 //(v prípade zaškrtnutého checkboxu pre modul ISVS)// 965 965 ))) 966 -|((( 1010 +(% class="" %)|((( 967 967 isvs_14333 968 968 )))|((( 969 969 NIS FONS ... ... @@ -976,7 +976,7 @@ 976 976 )))|((( 977 977 N/A 978 978 ))) 979 -|((( 1023 +(% class="" %)|((( 980 980 isvs_14334 981 981 )))|((( 982 982 NIS MEDEA ... ... @@ -989,7 +989,7 @@ 989 989 )))|((( 990 990 N/A 991 991 ))) 992 -|((( 1036 +(% class="" %)|((( 993 993 isvs_14335 994 994 )))|((( 995 995 winLSS ... ... @@ -1002,7 +1002,7 @@ 1002 1002 )))|((( 1003 1003 N/A 1004 1004 ))) 1005 -|((( 1049 +(% class="" %)|((( 1006 1006 isvs_14336 1007 1007 )))|((( 1008 1008 Účtovníctvo ... ... @@ -1015,7 +1015,7 @@ 1015 1015 )))|((( 1016 1016 N/A 1017 1017 ))) 1018 -|((( 1062 +(% class="" %)|((( 1019 1019 isvs_14337 1020 1020 )))|((( 1021 1021 Vema personalistika ... ... @@ -1028,7 +1028,7 @@ 1028 1028 )))|((( 1029 1029 N/A 1030 1030 ))) 1031 -|((( 1075 +(% class="" %)|((( 1032 1032 isvs_14338 1033 1033 )))|((( 1034 1034 Webový portál ... ... @@ -1050,37 +1050,45 @@ 1050 1050 1051 1051 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na koncové služby. 1052 1052 1097 +\\ 1053 1053 1054 1054 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.2Prehľadbudovaných/rozvíjanýchISVSvprojekte–budúcistav:"/}}5.1.2 Prehľad budovaných/rozvíjaných ISVS v projekte – budúci stav: === 1055 1055 1056 1056 Vzhľadom na charakter a rozsah projektu nebudú budované ani rozvíjané informačné systémy ako také. Budú nepriamo rozvíjané implementáciou licenčných riešení s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1057 1057 1103 +\\ 1058 1058 1059 1059 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.3Prehľadbudovanýchaplikačnýchslužieb–budúcistav:"/}}5.1.3 Prehľad budovaných aplikačných služieb – budúci stav: === 1060 1060 1061 1061 Vzhľadom na charakter a rozsah projektu nebudú budované aplikačné služby ako také. Počas realizácie projektu bude dopĺňaná hardvérová infraštruktúra poskytovateľa základnej služby ako aj doplnené licenčné proprietárne softvéry s pozitívnym dopadom na úroveň kybernetickej bezpečnosti a prevádzku systémov poskytovateľa základnej služby. 1062 1062 1109 +\\ 1063 1063 1064 -=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[ (% class="wikiinternallink" %)^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]](%%)a ISVS iných OVM alebo IS tretích strán ===1111 +=== {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.4PrehľadintegráciiISVSnaspoločnéISVS[1]aISVSinýchOVMaleboIStretíchstrán"/}}5.1.4 Prehľad integrácii ISVS na spoločné ISVS[[^^**~[1~]**^^>>path:#_ftn1||name="_ftnref1" shape="rect"]] a ISVS iných OVM alebo IS tretích strán === 1065 1065 1066 1066 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na integrácie na spoločné ISVS či ISVS iných OVM a tretích strán. 1067 1067 1115 +\\ 1068 1068 1069 1069 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.5Aplikačnéslužbynaintegráciu"/}}5.1.5 Aplikačné služby na integráciu === 1070 1070 1119 +\\ 1071 1071 1072 1072 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na budované aplikačné služby a ich využitie na integráciu na spoločné moduly a iné ISVS alebo ich poskytovanie na externú integráciu ani nie je plánované vybudovanie cloudových služieb “softvér ako služba“ (SaaS). 1073 1073 1123 +\\ 1074 1074 1075 1075 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.6PoskytovanieúdajovzISVSdoISCSRÚ"/}}5.1.6 Poskytovanie údajov z ISVS do IS CSRÚ === 1076 1076 1077 1077 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na poskytovanie údajov do CSRÚ. 1078 1078 1129 +\\ 1079 1079 1080 1080 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.7KonzumovanieúdajovzISCSRÚ"/}}5.1.7 Konzumovanie údajov z IS CSRÚ === 1081 1081 1082 1082 Vzhľadom na charakter a rozsah projektu nebudú výsledkom projektu nové požiadavky na konzumovanie údajov z CSRÚ. 1083 1083 1135 +\\ 1084 1084 1085 1085 === {{id name="projekt_2710_Projektovy_zamer_detailny-5.1.8Prehľadplánovanéhovyužívaniainfraštruktúrnychslužieb(cloudovýchslužieb)–budúcistav:"/}}5.1.8 Prehľad plánovaného využívania infraštruktúrnych služieb (cloudových služieb) – budúci stav: === 1086 1086 ... ... @@ -1090,6 +1090,7 @@ 1090 1090 1091 1091 Z pohľadu rozsahu projektu nie je pre jeho implementáciu potrebná úprava legislatívnych noriem na úrovni zákonov, vyhlášok alebo všeobecne záväzných nariadení. Naopak, výstupom projektu je viacero interných smerníc a riadiacich aktov popísaných v ostatných kapitolách, upravujúcich vnútorné procesy organizácie vo vzťahu k zvýšeniu úrovne kybernetickej bezpečnosti a povedomia o nej. 1092 1092 1145 +\\ 1093 1093 1094 1094 Projekt sa v čase príprave a implementácie riadi príslušnou legislatívou, z ktorej je možné zdôrazniť najmä: 1095 1095 ... ... @@ -1099,8 +1099,7 @@ 1099 1099 1100 1100 = {{id name="projekt_2710_Projektovy_zamer_detailny-7.ROZPOČETAPRÍNOSY"/}}7. ROZPOČET A PRÍNOSY = 1101 1101 1102 -(% class="relative-table wrapped" style="width:94.7203%" %) 1103 -|((( 1155 +(% class="" %)|((( 1104 1104 **Názov položky** 1105 1105 )))|((( 1106 1106 **Počet** ... ... @@ -1109,97 +1109,106 @@ 1109 1109 )))|((( 1110 1110 **Cena celkom s DPH** 1111 1111 ))) 1112 -|((( 1113 -I. Implementácia se gmentácieLANsieťovej vrstvy1164 +(% class="" %)|((( 1165 +VI. Implementácia centralizovaného systému ochrany pred škodlivým kódom s monitorovaním detekcie inštalácie nelegálneho obsahu, vrátane automatizovaných nástrojov na detekciu škodlivej komunikácie na koncových staniciach a serveroch 1114 1114 )))|((( 1115 1115 1 komplet 1116 1116 )))|((( 1117 -0 22-HW1169 +013 - Softvér 1118 1118 )))|((( 1119 - 57 106,80EUR1171 +EUR 1120 1120 ))) 1121 -|((( 1122 - 1173 +(% class="" %)|((( 1174 +\\ 1123 1123 )))|((( 1124 - 20MD1176 +1 komplet 1125 1125 )))|((( 1126 1126 518 – Ostatné služby 1127 1127 )))|((( 1128 - 13 176,00EUR1180 +EUR 1129 1129 ))) 1130 -|((( 1131 -II. implementácia MFA pre vzdialený prístup do siete 1182 +(% class="" %)|((( 1183 +VIII. implementácia MFA pre vzdialený prístup do siete 1132 1132 )))|((( 1133 - 25ks1185 +1 komplet 1134 1134 )))|((( 1135 1135 013 – Softvér 1136 1136 )))|((( 1137 - 2 370,00EUR1189 +EUR 1138 1138 ))) 1139 -|((( 1140 - 1191 +(% class="" %)|((( 1192 +\\ 1141 1141 )))|((( 1142 - 2MD1194 +1 komplet 1143 1143 )))|((( 1144 1144 518 – Ostatné služby 1145 1145 )))|((( 1146 - 1 317,60EUR1198 +EUR 1147 1147 ))) 1148 -|((( 1149 -I II.Zálohovacie systémy–Bezpečnostnézálohovacieúložisko1200 +(% class="" %)|((( 1201 +IX. Implementácia segmentácie siete – obnova prepínačov v sieti 1150 1150 )))|((( 1151 1151 1 komplet 1152 1152 )))|((( 1153 1153 022 – HW 1154 1154 )))|((( 1155 - 72 826,80EUR1207 +EUR 1156 1156 ))) 1157 -|((( 1158 - 1209 +(% class="" %)|((( 1210 +\\ 1159 1159 )))|((( 1160 - 8MD1212 +1 komplet 1161 1161 )))|((( 1162 1162 518 – Ostatné služby 1163 1163 )))|((( 1164 - 5 270,40EUR1216 +EUR 1165 1165 ))) 1166 -|((( 1167 - IV. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou1218 +(% class="" %)|((( 1219 +X. Implementácia nástroja na sledovanie a detekciu prevádzky a neoprávnených spojení na hranici s vonkajšou sieťou 1168 1168 )))|((( 1169 1169 1 komplet 1170 1170 )))|((( 1223 +022 – HW 1224 +)))|((( 1225 +EUR 1226 +))) 1227 +(% class="" %)|((( 1228 +\\ 1229 +)))|((( 1230 +1 komplet 1231 +)))|((( 1171 1171 013 – Softvér 1172 1172 )))|((( 1173 - 52 426,80EUR1234 +EUR 1174 1174 ))) 1175 -|((( 1176 - 1236 +(% class="" %)|((( 1237 +\\ 1177 1177 )))|((( 1178 -1 5MD1239 +1 komplet 1179 1179 )))|((( 1180 1180 518 – Ostatné služby 1181 1181 )))|((( 1182 - 9 882,00EUR1243 +EUR 1183 1183 ))) 1184 -|((( 1185 - V.Implementácia centralizovaného systému ochranypredškodlivýmkódom s monitorovanímdetekcie inštalácie nelegálneho obsahu,vrátane automatizovaných nástrojovnadetekciu škodlivej komunikácie na koncových staniciach a serveroch1245 +(% class="" %)|((( 1246 +XII. Zálohovacie systémy – diskové polia, nástroj na zálohovanie 1186 1186 )))|((( 1187 1187 1 komplet 1188 1188 )))|((( 1189 -0 13-Softvér1250 +022 – HW 1190 1190 )))|((( 1191 - 53 986,80EUR1252 +EUR 1192 1192 ))) 1193 -|((( 1194 - 1254 +(% class="" %)|((( 1255 +\\ 1195 1195 )))|((( 1196 -1 5MD1257 +1 komplet 1197 1197 )))|((( 1198 1198 518 – Ostatné služby 1199 1199 )))|((( 1200 - 10 710,00EUR1261 +EUR 1201 1201 ))) 1202 -|((( 1263 +(% class="" %)|((( 1203 1203 Paušálna sadzba vo výške 7 % na nepriame výdavky podľa článku 54 písm. a) nariadenia o spoločných ustanoveniach 1204 1204 )))|((( 1205 1205 7% ... ... @@ -1206,9 +1206,9 @@ 1206 1206 )))|((( 1207 1207 907 - Paušálna sadzba 1208 1208 )))|((( 1209 - 19 535, 12EUR1270 +EUR 1210 1210 ))) 1211 -|((( 1272 +(% class="" %)|((( 1212 1212 **Celková suma** 1213 1213 )))|((( 1214 1214 **~ ** ... ... @@ -1215,125 +1215,127 @@ 1215 1215 )))|((( 1216 1216 **~ ** 1217 1217 )))|((( 1218 -** 298 608,32EUR**1279 +**EUR** 1219 1219 ))) 1220 1220 1221 - (% style="color:#172b4d" %)Celkové náklady na vlastníctvo boli stanovené na základe Metodického pokynu k spracovaniu biznis case a cost benefit analýzy informačných technológií verejnej správy. Celkové náklady na implementáciu sú stanovené na sumu (%%)**298 608,32 EUR**(% style="color:#172b4d" %) s DPH. Suma je vrátane nákladov na podporné aktivity vo výške **19 535,12 EUR, **čo predstavuje 7% z hodnoty investície. Podporné aktivity budú využité maximálne do uvedeného rozpočtu na riadenie projektu a publicitu a informovanosť.1282 +\\ 1222 1222 1284 +\\ 1223 1223 1224 1224 == {{id name="projekt_2710_Projektovy_zamer_detailny-7.1Sumarizácianákladovaprínosov"/}}7.1 Sumarizácia nákladov a prínosov == 1225 1225 1288 +\\ 1226 1226 1227 -(% class="wrapped" %) 1228 -|((( 1290 +(% class="" %)|((( 1229 1229 Náklady 1230 1230 )))|((( 1231 1231 Realizácia opatrení na zvýšenie úrovne informačnej a kybernetickej bezpečnosti 1232 1232 ))) 1233 -|((( 1295 +(% class="" %)|((( 1234 1234 **Všeobecný materiál** 1235 1235 )))|((( 1236 - 1298 +\\ 1237 1237 ))) 1238 -|((( 1300 +(% class="" %)|((( 1239 1239 **IT - CAPEX** 1240 1240 )))|((( 1241 - 1303 +\\ 1242 1242 ))) 1243 -|((( 1305 +(% class="" %)|((( 1244 1244 Služby 1245 1245 )))|((( 1246 -// 40 356,00 EUR//1308 +// // 1247 1247 ))) 1248 -|((( 1310 +(% class="" %)|((( 1249 1249 SW 1250 1250 )))|((( 1251 -// 108 783,60 EUR//1313 +// // 1252 1252 ))) 1253 -|((( 1315 +(% class="" %)|((( 1254 1254 HW 1255 1255 )))|((( 1256 -// 129 933,60 EUR//1318 +// // 1257 1257 ))) 1258 -|((( 1320 +(% class="" %)|((( 1259 1259 **IT - OPEX- prevádzka** 1260 1260 )))|((( 1261 - 1323 +\\ 1262 1262 ))) 1263 -|((( 1325 +(% class="" %)|((( 1264 1264 Aplikácie 1265 1265 )))|((( 1266 - 1328 +\\ 1267 1267 ))) 1268 -|((( 1330 +(% class="" %)|((( 1269 1269 SW 1270 1270 )))|((( 1271 1271 // // 1272 1272 ))) 1273 -|((( 1335 +(% class="" %)|((( 1274 1274 HW 1275 1275 )))|((( 1276 1276 // // 1277 1277 ))) 1278 -|((( 1340 +(% class="" %)|((( 1279 1279 **Prínosy** 1280 1280 )))|((( 1281 - 1343 +\\ 1282 1282 ))) 1283 -|((( 1345 +(% class="" %)|((( 1284 1284 **Finančné prínosy** 1285 1285 )))|((( 1286 - 1348 +\\ 1287 1287 ))) 1288 -|((( 1350 +(% class="" %)|((( 1289 1289 Administratívne poplatky 1290 1290 )))|((( 1291 - 1353 +\\ 1292 1292 ))) 1293 -|((( 1355 +(% class="" %)|((( 1294 1294 Ostatné daňové a nedaňové príjmy 1295 1295 )))|((( 1296 - 1358 +\\ 1297 1297 ))) 1298 -|((( 1360 +(% class="" %)|((( 1299 1299 **Ekonomické prínosy** 1300 1300 )))|((( 1301 - 1363 +\\ 1302 1302 ))) 1303 -|((( 1365 +(% class="" %)|((( 1304 1304 Občania (€) 1305 1305 )))|((( 1306 - 1368 +\\ 1307 1307 ))) 1308 -|((( 1370 +(% class="" %)|((( 1309 1309 Úradníci (€) 1310 1310 )))|((( 1311 - 1373 +\\ 1312 1312 ))) 1313 -|((( 1375 +(% class="" %)|((( 1314 1314 Úradníci (FTE) 1315 1315 )))|((( 1316 - 1378 +\\ 1317 1317 ))) 1318 -|((( 1380 +(% class="" %)|((( 1319 1319 **Kvalitatívne prínosy** 1320 1320 )))|((( 1321 - 1383 +\\ 1322 1322 ))) 1323 -|((( 1324 - 1385 +(% class="" %)|((( 1386 +\\ 1325 1325 )))|((( 1326 1326 // // 1327 1327 ))) 1328 1328 1391 +\\ 1329 1329 1330 1330 = {{id name="projekt_2710_Projektovy_zamer_detailny-8.HARMONOGRAMJEDNOTLIVÝCHFÁZPROJEKTUaMETÓDAJEHORIADENIA"/}}8. HARMONOGRAM JEDNOTLIVÝCH FÁZ PROJEKTU a METÓDA JEHO RIADENIA = 1331 1331 1395 +\\ 1332 1332 1333 1333 Projekt bude dodávaný v 1 Inkremente z tohoto dôvodu uvádzame Harmonogram na úrovni 1 Etapy/ 1 Inkrementu. 1334 1334 1335 -(% class="wrapped" %) 1336 -|((( 1399 +(% class="" %)|((( 1337 1337 ID 1338 1338 )))|((( 1339 1339 FÁZA/AKTIVITA ... ... @@ -1348,7 +1348,7 @@ 1348 1348 )))|((( 1349 1349 POZNÁMKA 1350 1350 ))) 1351 -|((( 1414 +(% class="" %)|((( 1352 1352 1. 1353 1353 )))|((( 1354 1354 Prípravná fáza a Iniciačná fáza ... ... @@ -1357,9 +1357,9 @@ 1357 1357 )))|((( 1358 1358 12/2024 1359 1359 )))|((( 1360 - 1423 +\\ 1361 1361 ))) 1362 -|((( 1425 +(% class="" %)|((( 1363 1363 2. 1364 1364 )))|((( 1365 1365 Realizačná fáza ... ... @@ -1368,9 +1368,9 @@ 1368 1368 )))|((( 1369 1369 12/2025 1370 1370 )))|((( 1371 - 1434 +\\ 1372 1372 ))) 1373 -|((( 1436 +(% class="" %)|((( 1374 1374 2a 1375 1375 )))|((( 1376 1376 Analýza a Dizajn ... ... @@ -1379,9 +1379,9 @@ 1379 1379 )))|((( 1380 1380 03/2025 1381 1381 )))|((( 1382 - 1445 +\\ 1383 1383 ))) 1384 -|((( 1447 +(% class="" %)|((( 1385 1385 2b 1386 1386 )))|((( 1387 1387 Nákup technických prostriedkov, programových prostriedkov a služieb ... ... @@ -1392,7 +1392,7 @@ 1392 1392 )))|((( 1393 1393 Je potrebné obstarať dodávateľa IS riešenia/ licencie[[~[2~]>>path:#_ftn2||name="_ftnref2" shape="rect"]]/ konzultačné služby 1394 1394 ))) 1395 -|((( 1458 +(% class="" %)|((( 1396 1396 2c 1397 1397 )))|((( 1398 1398 Implementácia a testovanie ... ... @@ -1403,7 +1403,7 @@ 1403 1403 )))|((( 1404 1404 Tvorba dokumentácie výstupov 1405 1405 ))) 1406 -|((( 1469 +(% class="" %)|((( 1407 1407 2d 1408 1408 )))|((( 1409 1409 Nasadenie a PIP ... ... @@ -1414,7 +1414,7 @@ 1414 1414 )))|((( 1415 1415 PIP - 2 mesiace po nasadení 1416 1416 ))) 1417 -|((( 1480 +(% class="" %)|((( 1418 1418 4. 1419 1419 )))|((( 1420 1420 Podpora prevádzky (SLA) ... ... @@ -1423,14 +1423,16 @@ 1423 1423 )))|((( 1424 1424 12/2028 1425 1425 )))|((( 1426 - 1489 +\\ 1427 1427 ))) 1428 1428 1492 +\\ 1429 1429 1430 1430 Projekt bude realizovaný metódou Waterfall - vodopádový prístup počíta s detailným naplánovaním jednotlivých krokov a následnom dodržiavaní postupu pri vývoji alebo realizácii projekty. Projektovému tímu je daný minimálny priestor na zmeny v priebehu realizácie. Vodopádový prístup je vhodný a užitočný v projektoch, ktorý majú jasný cieľ a jasne definovateľný postup a rozdelenie prác. 1431 1431 1432 1432 = {{id name="projekt_2710_Projektovy_zamer_detailny-9.PROJEKTOVÝTÍM"/}}9. PROJEKTOVÝ TÍM = 1433 1433 1498 +\\ 1434 1434 1435 1435 Zostavuje sa Riadiaci výbor (RV)**,** v minimálnom zložení: 1436 1436 ... ... @@ -1440,9 +1440,9 @@ 1440 1440 * Zástupca dodávateľa (dopĺňa sa až po VO / voliteľný člen) 1441 1441 * Projektový manažér objednávateľa (PM) 1442 1442 1508 +\\ 1443 1443 1444 -(% class="wrapped" %) 1445 -|((( 1510 +(% class="" %)|((( 1446 1446 ID 1447 1447 )))|((( 1448 1448 Meno a Priezvisko ... ... @@ -1453,7 +1453,7 @@ 1453 1453 )))|((( 1454 1454 Rola v projekte 1455 1455 ))) 1456 -|((( 1521 +(% class="" %)|((( 1457 1457 1. 1458 1458 )))|((( 1459 1459 Milan Derco ... ... @@ -1464,7 +1464,7 @@ 1464 1464 )))|((( 1465 1465 Predseda RV 1466 1466 ))) 1467 -|((( 1532 +(% class="" %)|((( 1468 1468 2. 1469 1469 )))|((( 1470 1470 **~ **TBD ... ... @@ -1475,7 +1475,7 @@ 1475 1475 )))|((( 1476 1476 Biznis vlastník 1477 1477 ))) 1478 -|((( 1543 +(% class="" %)|((( 1479 1479 3. 1480 1480 )))|((( 1481 1481 TBD ... ... @@ -1486,7 +1486,7 @@ 1486 1486 )))|((( 1487 1487 Zástupca prevádzky 1488 1488 ))) 1489 -|((( 1554 +(% class="" %)|((( 1490 1490 4. 1491 1491 )))|((( 1492 1492 TBD ... ... @@ -1498,6 +1498,7 @@ 1498 1498 Zástupca dodávateľa 1499 1499 ))) 1500 1500 1566 +\\ 1501 1501 1502 1502 Zostavuje sa Projektový tím objednávateľa 1503 1503 ... ... @@ -1505,9 +1505,9 @@ 1505 1505 * biznis vlastník 1506 1506 * manažér kybernetickej a informačnej bezpečnosti (nepovinný člen) 1507 1507 1574 +\\ 1508 1508 1509 -(% class="wrapped" %) 1510 -|((( 1576 +(% class="" %)|((( 1511 1511 ID 1512 1512 )))|((( 1513 1513 Meno a Priezvisko ... ... @@ -1518,7 +1518,7 @@ 1518 1518 )))|((( 1519 1519 Rola v projekte 1520 1520 ))) 1521 -|((( 1587 +(% class="" %)|((( 1522 1522 1. 1523 1523 )))|((( 1524 1524 TBD ... ... @@ -1529,7 +1529,7 @@ 1529 1529 )))|((( 1530 1530 Kľúčový používateľ 1531 1531 ))) 1532 -|((( 1598 +(% class="" %)|((( 1533 1533 4. 1534 1534 )))|((( 1535 1535 TBD ... ... @@ -1540,7 +1540,7 @@ 1540 1540 )))|((( 1541 1541 MKB 1542 1542 ))) 1543 -|((( 1609 +(% class="" %)|((( 1544 1544 5. 1545 1545 )))|((( 1546 1546 TBD ... ... @@ -1552,9 +1552,11 @@ 1552 1552 Projektový manažér 1553 1553 ))) 1554 1554 1621 +\\ 1555 1555 1556 1556 == {{id name="projekt_2710_Projektovy_zamer_detailny-9.1PRACOVNÉNÁPLNE"/}}9.1 PRACOVNÉ NÁPLNE == 1557 1557 1625 +\\ 1558 1558 1559 1559 **Kľúčový používateľ** 1560 1560 ... ... @@ -1574,6 +1574,7 @@ 1574 1574 * Kontroluje a riadi činnosť nad bezpečnostnými testami, bezpečnostnými incidentmi v prevádzke IT. 1575 1575 * Poskytuje inštrukcie a poradenstvo používateľom počítačov a informačných systémov pre oblasť bezpečnosti. 1576 1576 1645 +\\ 1577 1577 1578 1578 **Projektový manažér** 1579 1579 ... ... @@ -1584,6 +1584,7 @@ 1584 1584 * Projektový manažér vedie špecifikáciu a implementáciu projektov v súlade s firemnými štandardami, zásadami a princípmi projektového riadenia. 1585 1585 * Zodpovedá za plnenie projektových/programových cieľov v rámci stanovených kvalitatívnych, časových a rozpočtovým plánov a za riadenie s tým súvisiacich rizík. V prípade externých kontraktov sa vedúci projektu/projektový manažér obvykle podieľa na ich plánovaní a vyjednávaní a je hlavnou kontaktnou osobou pre zákazníka. 1586 1586 1656 +\\ 1587 1587 1588 1588 = {{id name="projekt_2710_Projektovy_zamer_detailny-10.ODKAZY"/}}10. ODKAZY = 1589 1589 ... ... @@ -1591,16 +1591,20 @@ 1591 1591 1592 1592 = {{id name="projekt_2710_Projektovy_zamer_detailny-11.PRÍLOHY"/}}11. PRÍLOHY = 1593 1593 1664 +\\ 1594 1594 1595 1595 Príloha 1: Zoznam rizík a závislostí 1596 1596 1668 +\\ 1597 1597 1598 1598 Koniec dokumentu 1599 1599 1672 +\\ 1600 1600 1674 +\\ 1601 1601 1602 1602 [[~[1~]>>path:#_ftnref1||name="_ftn1" shape="rect"]] Spoločné moduly podľa zákona č. 305/2013 e-Governmente 1603 1603 1604 1604 [[~[2~]>>path:#_ftnref2||name="_ftn2" shape="rect"]] EUPL licencie: [[https:~~/~~/joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf>>url:https://joinup.ec.europa.eu/sites/default/files/inline-files/EUPL%201_1%20Guidelines%20SK%20Joinup.pdf||shape="rect"]] 1605 1605 1606 - 1680 +\\
- image-2024-6-14_11-22-58.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.milan_derco - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -12.4 KB - Obsah
- image-2024-6-14_11-23-24.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.milan_derco - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -115.6 KB - Obsah
- image-2024-6-14_11-23-35.png
-
- Autor
-
... ... @@ -1,1 +1,0 @@ 1 -XWiki.milan_derco - Veľkosť
-
... ... @@ -1,1 +1,0 @@ 1 -133.0 KB - Obsah
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 -1553231 121 +155323123